Como configurar o espelhamento de portas no Hyper-V

O espelhamento de porta é um recurso poderoso que permite duplicar o tráfego de rede de uma máquina virtual para outra para análise. Essa técnica é particularmente útil para administradores de rede e profissionais de segurança que precisam monitorar, solucionar problemas ou analisar comunicações de rede em um ambiente Hyper-V. Neste guia, orientaremos você no processo de configuração do espelhamento de porta no Hyper-V, passo a passo.

Criando um switch virtual para espelhamento de porta

Antes de podermos configurar o espelhamento de portas, precisamos criar um switch virtual que facilitará a comunicação entre nossas máquinas virtuais.

Etapa 1:Abra o Gerenciador Hyper-V procurando por ele no menu Iniciar ou executandovirtmgmt.mscna caixa de diálogo Executar.

Etapa 2:No Hyper-V Manager, clique com o botão direito em sua máquina host e selecione “Virtual Switch Manager”.

Etapa 3:Clique em “Criar Switch Virtual” e escolha “Externo” como tipo.

Etapa 4:Dê ao seu switch um nome descritivo, como “PortMirrorSwitch”, e clique em “OK” para criá-lo.

Depois de criar o switch virtual, precisamos fazer algumas configurações adicionais para garantir que ele esteja configurado corretamente para espelhamento de porta.

Etapa 5:Abra o Painel de Controle e navegue até Rede e Internet > Central de Rede e Compartilhamento.

Etapa 6:Clique em “Alterar configurações do adaptador” na barra lateral esquerda.

Etapa 7:Clique com o botão direito no switch virtual recém-criado e selecione “Propriedades”.

Etapa 8:Na janela Propriedades, vá até a aba “Compartilhamento” e desmarque “Permitir que outros usuários da rede se conectem através da conexão de internet deste computador”.

Etapa 9:No menu suspenso, selecione um adaptador de rede físico para vincular a este switch virtual e clique em “OK” para salvar as alterações.

Configurando a máquina virtual de origem

Agora que configuramos nosso switch virtual, configuraremos a máquina virtual de origem – aquela cujo tráfego queremos monitorar.

RELACIONADO:Espelhamento de iPhone: tudo o que você precisa saber

Etapa 1:No Hyper-V Manager, clique com o botão direito na VM de origem e selecione “Configurações”.

Etapa 2:Na janela de configurações, clique em “Adaptador de rede” na lista de hardware.

Etapa 3:Expanda as configurações do adaptador de rede clicando no ícone de adição (+) e, a seguir, clique em “Recursos avançados”.

Etapa 4:Na seção “Port Mirroring”, defina “Mirroring Mode” como “Source” no menu suspenso.

Etapa 5:Clique em “Aplicar” e depois em “OK” para salvar essas configurações.

Você pode repetir esse processo para várias VMs de origem se precisar monitorar o tráfego de diversas máquinas. Apenas certifique-se de que todos estejam conectados ao mesmo switch virtual que criamos anteriormente.

Configurando a máquina virtual de destino

A VM de destino é onde capturaremos e analisaremos o tráfego espelhado. Para configurar isso de forma eficaz, criaremos um adaptador de rede adicional especificamente para capturar tráfego espelhado.

Etapa 1:Desligue a VM de destino se ela estiver em execução.

Etapa 2:Clique com o botão direito na VM de destino no Gerenciador Hyper-V e selecione “Configurações”.

Etapa 3:Clique em “Adicionar Hardware” na parte superior da janela de configurações.

Etapa 4:Selecione “Adaptador de rede” na lista e clique em “Adicionar”.

Etapa 5:Nas configurações do adaptador de rede recém-adicionado, selecione o switch virtual que criamos anteriormente (por exemplo, “PortMirrorSwitch”) no menu suspenso.

Etapa 6:Expanda as configurações do adaptador de rede clicando no ícone de adição (+) e, a seguir, clique em “Recursos avançados”.

Etapa 7:Na seção “Espelhamento de porta”, defina “Modo de espelhamento” para “Destino” no menu suspenso.

Etapa 8:Clique em “Aplicar” e depois em “OK” para salvar essas configurações.

Instalando e configurando software de análise de tráfego

Para utilizar o tráfego espelhado, você precisará instalar um software de análise de tráfego na VM de destino. Wireshark é uma opção popular e poderosa para essa finalidade.

Etapa 1:Inicie a VM de destino e faça login.

Etapa 2:Baixe e instale o Wireshark do site oficial (https://www.wireshark.org/).

Etapa 3:Depois de instalado, abra o Wireshark e selecione o adaptador de rede configurado para espelhamento de porta.

Etapa 4:Clique no ícone da barbatana de tubarão azul para começar a capturar pacotes.

Etapa 5:Gere algum tráfego de rede em suas VMs de origem e observe os pacotes capturados no Wireshark na VM de destino.

Solução de problemas de espelhamento de porta

Se você não estiver vendo o tráfego esperado no Wireshark, tente estas etapas de solução de problemas:

  • Verifique se todas as VMs estão conectadas ao switch virtual correto.
  • Certifique-se de que o adaptador de rede da VM de origem esteja definido como “Origem” e que a VM de destino esteja definida como “Destino” para espelhamento de porta.
  • Verifique se o adaptador de rede física vinculado ao switch virtual está funcionando corretamente.
  • Reinicie o serviço Hyper-V Virtual Machine Management na máquina host.
  • Se estiver usando o Firewall do Windows, verifique se ele não está bloqueando o tráfego espelhado.

Seguindo estas etapas, você configurou com êxito o espelhamento de porta no Hyper-V. Esse poderoso recurso permite monitorar e analisar o tráfego de rede entre suas máquinas virtuais, fornecendo informações valiosas para solução de problemas e análise de segurança. Lembre-se de usar esse recurso de forma responsável e em conformidade com as políticas e leis relevantes da sua organização.

Related Posts