La duplicación de puertos es una característica que duplica el tráfico de red desde el puerto de un host de origen a un host secundario para su análisis. Se puede utilizar para monitorear, solucionar problemas y analizar la comunicación y la conjunción de la red. En esta publicación, aprenderemos cómoconfigurar la duplicación de puertos Hyper-V,que es un hipervisor nativo de Windows.
Configurar la duplicación de puertos Hyper-V en computadoras con Windows
Port Mirroring le permite duplicar el tráfico de red desde el host, que será el origen, a un host secundario, que será el destino. Se monitorea el host de origen y su puerto se denominaPuerto reflejado, mientras que el puerto de destino se llamaPuerto observado. Esta técnica también se conoce comoAnalizador de puertos conmutados (SPAN).
En Hyper-V, podemos usarDuplicación de puertospara analizar el tráfico en la red de máquinas a través de conmutadores virtuales, que son esencialmente utilizados por las máquinas virtuales Hyper-V para comunicarse con la red externa o internamente con otras máquinas. Para hacer esto, debe definir una máquina virtual de destino e instalar un software de captura de tráfico como Wireshark o utilizar otros sistemas de detección de intrusiones (IDS).
La duplicación de puertos en Hyper-V funciona de manera similar a la duplicación de puertos de hardware, pero funciona en elnivel, utilizando extensiones de conmutador y listas de control de acceso (ACL) de puertos para establecer reglas para el reenvío y el rastreo de tráfico. Sin embargo, en el caso de Hyper-V, el reenvío de puertos sólo funciona dentro de un único host. Si las máquinas están en diferentes hosts, digamos, en el caso de uno después de la migración, la función no funcionará.
Para configurar Hyper-V Port Mirroring, debe seguir los pasos que se mencionan a continuación.
- Crear un conmutador virtual
- Configurar la máquina virtual de origen
- Configurar la máquina virtual de destino
Hablemos de ellos en detalle.
1]Crea un conmutador virtual
Primero, necesitamos configurar el conmutador virtual que se comunicará con sus máquinas virtuales. Para hacerlo, siga los pasos que se mencionan a continuación.
- AbiertoAdministrador de Hyper-V,haga clic derecho en la máquina host y seleccioneAdministrador de conmutadores virtuales.
- Ahora, haga clic enCrear conmutador virtual.
- Dale un nombre a tu interruptor, lo usaremos'Interruptor_1', seleccionarExterno,y haga clic enAplicar > Aceptar.
De esta manera, crearemos un conmutador virtual que se utilizará en este tutorial; si ya tiene un conmutador configurado, no es necesario que cree uno nuevo.
Necesitamos realizar algunas configuraciones adicionales al conmutador. Para hacerlo, siga los pasos que se mencionan a continuación.
- AbiertoPanel de control.
- Ir aRedes e Internet > Centro de redes y recursos compartidos.
- Hacer clic enCambie la configuración del adaptador.
- Haga clic derecho en el conmutador virtual y seleccionePropiedades.
- Ir alIntercambiotabular y desmarcarPermita que otros usuarios de la red se conecten a través de la conexión a Internet de la computadora.
- Seleccione un dispositivo de red en el menú desplegable y haga clic en Aceptar.
Esta configuración era necesaria para configurar la duplicación de puertos.
2]Configure la máquina virtual de origen
Ahora que hemos creado el conmutador virtual, configuremos la máquina de origen para que podamos monitorear su tráfico. Para hacerlo, siga los pasos que se mencionan a continuación.
- En Hyper-V Manager, haga clic derecho en la máquina de origen y seleccioneAjustes.
- Ahora, debes hacer clic enadaptador de red,haga clic en el ícono Más y luego enFunciones avanzadas.
- Luego, ve alDuplicación de puertossección y seleccioneFuenteen elModo espejomenú desplegable.
- Haga clic en Aceptar.
Si lo deseas, puedes configurar múltiples máquinas virtuales de origen, lo único que debes tener en cuenta es que tendrás que utilizar un único conmutador virtual y mantener la uniformidad. Una vez hecho esto, procederemos a la configuración de la máquina de destino.
3]Configurar la máquina virtual de destino
Después de configurar la VM de origen, configuraremos el destino. Para analizar el tráfico de red con mayor precisión, cree un adaptador de red adicional en la máquina virtual de destino y deshabilite todos los servicios de red para este adaptador. De esta manera, puede capturar un volcado completo del tráfico de la red después de desactivar cualquier servicio y protocolo innecesario. Siga los pasos que se mencionan a continuación para hacer lo mismo.
- Apague la máquina virtual si se está ejecutando.
- Ahora, haga clic derecho en la máquina y seleccioneAjustes.
- Ir aAgregar hardware,seleccionaradaptador de red,y luego haga clic en elAgregarbotón.
- Ahora tendrás que seleccionar el conmutador virtual que creamos anteriormente y configurarlo para la máquina de origen. Desde que creamos,interruptor_1,simplemente lo seleccionamos en el menú desplegable y hicimos clic enAplicar > Aceptar.
- Ahora, vuelva a abrir la configuración de la VM usando el mismo método que usó anteriormente.
- Ir alAdaptador de redpestaña, haga clic en el icono Más (+) y luego haga clic enFunciones avanzadas.
- Ahora, navega hasta elDuplicación de puertossección y seleccioneDestinoen el menú desplegable deModo espejopara obtener tráfico de red reflejado.
- Hacer clic enAplicar > Aceptar.
Ahora puedes utilizar herramientas comowireshark.orgpara analizar el tráfico de red de la máquina de origen en la máquina virtual de destino.
Leer:
¿Cómo configuro la duplicación de puertos?
Si desea configurar la duplicación de puertos en Hyper-V, primero necesita un conmutador virtual que admita NAT. Una vez hecho esto, puede hacer que una o más máquinas virtuales sean la fuente, aquella cuyo tráfico monitorearemos, y la otra máquina virtual como el destino, donde monitorearemos el tráfico.
Leer:
¿En qué dispositivo está configurada la duplicación de puertos?
La duplicación de puertos se configura en sus dispositivos de red, como conmutadores y enrutadores. Puede duplicar el tráfico desde el puerto de un origen al de destino con fines de seguimiento y análisis.
Lea también:.