Bağlantı noktası yansıtma, ağ trafiğini kaynak ana bilgisayarın bağlantı noktasından analiz için ikincil bir ana bilgisayara kopyalayan bir özelliktir. Ağ iletişimini ve bağlantısını izlemek, sorun gidermek ve analiz etmek için kullanılabilir. Bu yazıda, nasıl yapılacağını öğreneceğizHyper-V Bağlantı Noktası Aynalamayı yapılandırma,bu bir Windows yerel hipervizörüdür.
Windows bilgisayarlarda Hyper-V Bağlantı Noktası Aynalamayı Yapılandırma
Bağlantı Noktası Yansıtma, ağ trafiğini kaynak olacak ana bilgisayardan hedef olacak ikincil bir ana bilgisayara kopyalamanıza olanak tanır. Kaynak ana bilgisayar, bağlantı noktası olarak adlandırılan bağlantı noktasıyla izlenir.Yansıtılmış bağlantı noktasıhedef bağlantı noktası denirkenGözlemlenen bağlantı noktası. Bu teknik aynı zamanda şu şekilde de bilinir:Anahtarlamalı Bağlantı Noktası Analizörü (SPAN).
Hyper-V'de şunu kullanabiliriz:Bağlantı Noktası YansıtmaHyper-V VM'leri tarafından harici ağla veya dahili olarak diğer makinelerle iletişim kurmak için kullanılan sanal anahtarlar aracılığıyla makine ağındaki trafiği analiz etmek. Bunu yapmak için bir hedef VM tanımlamanız ve Wireshark gibi trafik yakalama yazılımlarını yüklemeniz veya diğer izinsiz giriş tespit sistemlerini (IDS) kullanmanız gerekir.
Hyper-V'deki bağlantı noktası yansıtma, donanım bağlantı noktası yansıtmaya benzer şekilde çalışır ancaktrafik yönlendirme ve koklama kurallarını ayarlamak için anahtar uzantılarını ve bağlantı noktası Erişim Kontrol Listelerini (ACL'ler) kullanarak. Ancak Hyper-V durumunda Bağlantı Noktası yönlendirme yalnızca tek bir ana bilgisayarda çalışır. Makineler farklı ana bilgisayarlardaysa, diyelim kiveya geçişten sonra özellik çalışmayacaktır.
Hyper-V Port Mirroring'i yapılandırmak için aşağıda belirtilen adımları takip etmeniz gerekmektedir.
- Sanal bir anahtar oluşturun
- Kaynak sanal makineyi yapılandırma
- Hedef sanal makineyi yapılandırma
Bunlardan detaylı olarak bahsedelim.
1] Sanal bir anahtar oluşturun
Öncelikle sanal makinelerinizle iletişim kuracak sanal anahtarı yapılandırmamız gerekiyor. Bunu yapmak için aşağıda belirtilen adımları izleyin.
- AçıkHyper-V Yöneticisi,ana makineye sağ tıklayın ve seçinSanal Anahtar Yöneticisi.
- Şimdi tıklayınSanal Anahtar oluşturun.
- Anahtarınıza bir isim verin, biz de yapalım'Anahtar_1', seçmeHarici,ve tıklayınUygula > Tamam'ı seçin.
Bu şekilde, bu eğitimde kullanılacak bir sanal anahtar oluşturacağız, zaten yapılandırılmış bir anahtarınız varsa, yeni bir anahtar oluşturmanıza gerek yoktur.
Switch üzerinde bazı ek konfigürasyonlar yapmamız gerekiyor. Bunu yapmak için aşağıda belirtilen adımları izleyin.
- AçıkKontrol Paneli.
- GitAğ ve İnternet > Ağ ve Paylaşım Merkezi.
- TıklayınBağdaştırıcı ayarlarını değiştirin.
- Sanal anahtara sağ tıklayın ve seçinÖzellikler.
- Şuraya git:Paylaşmasekme ve işareti kaldırmaDiğer ağ kullanıcılarının bilgisayarın internet bağlantısı üzerinden bağlanmasına izin verin.
- Açılır menüden bir ağ cihazı seçin ve Tamam'a tıklayın.
Bağlantı noktası yansıtmayı yapılandırmak için bu yapılandırmaya ihtiyaç vardı.
2] Kaynak sanal makineyi yapılandırın
Artık sanal anahtarı oluşturduğumuza göre, kaynak makineyi trafiğini izleyebilecek şekilde yapılandıralım. Bunu yapmak için aşağıda belirtilen adımları izleyin.
- Hyper-V Manager'da kaynak makineye sağ tıklayın veAyarlar.
- Şimdi, üzerine tıklamanız gerekiyorAğ Bağdaştırıcısı,Artı simgesine tıklayın ve ardındanGelişmiş özellikler.
- Daha sonra şu adrese gidin:Bağlantı Noktası Yansıtmabölümünü seçin veKaynakiçindeYansıtma Moduaçılır menü.
- Tamam'a tıklayın.
İsterseniz birden fazla kaynaklı sanal makine yapılandırabilirsiniz; akılda tutulması gereken tek şey, tek bir sanal anahtar kullanmanız ve tekdüzeliği korumanız gerekeceğidir. İşlem tamamlandıktan sonra hedef makinenin konfigürasyonuna geçeceğiz.
3] Hedef sanal makineyi yapılandırın
Kaynak VM'yi yapılandırdıktan sonra hedefi yapılandıracağız. Ağ trafiğini daha doğru analiz etmek için hedef VM üzerinde ekstra bir ağ bağdaştırıcısı oluşturun ve bu bağdaştırıcı için tüm ağ hizmetlerini devre dışı bırakın. Bu şekilde, gereksiz hizmetleri ve protokolleri kapattıktan sonra ağ trafiğinin tam bir dökümünü yakalayabilirsiniz. Aynısını yapmak için aşağıda belirtilen adımları izleyin.
- Çalışıyorsa sanal makineyi kapatın.
- Şimdi makineye sağ tıklayın ve seçin.Ayarlar.
- GitDonanım ekleyin,seçmeAğ bağdaştırıcısı,ve ardındanEklemekdüğme.
- Şimdi daha önce oluşturduğumuz sanal anahtarı seçip kaynak makine için yapılandırmanız gerekecek. Yarattığımızdan beri,Anahtar_1,açılır menüden onu seçtik ve tıkladıkUygula > Tamam'ı seçin.
- Şimdi, daha önce kullandığınız yöntemi kullanarak VM'nin ayarlarını yeniden açın.
- Şuraya git:Ağ Bağdaştırıcısısekmesinde Artı (+) simgesine tıklayın ve ardındanGelişmiş özellikler.
- Şimdi şuraya gidin:Bağlantı noktası yansıtmabölümünü seçin veVarış noktasıaçılır menüsündeYansıtma moduyansıtılmış ağ trafiğini almak için.
- TıklayınUygula > Tamam'ı seçin.
Artık gibi araçları kullanabilirsiniz.wireshark.orgHedef VM'deki kaynak makinenin ağ trafiğini analiz etmek için.
Okumak:
Bağlantı noktası yansıtmayı nasıl ayarlarım?
Hyper-V'de bağlantı noktası yansıtmayı yapılandırmak istiyorsanız öncelikle NAT'ı destekleyen bir sanal anahtara ihtiyacınız vardır. İşiniz bittiğinde, trafiğini izleyeceğimiz bir veya daha fazla sanal makineyi kaynak, diğer VM'yi ise trafiği izleyeceğimiz hedef olarak yapabilirsiniz.
Okumak:
Bağlantı noktası yansıtma hangi cihazda yapılandırılmıştır?
Bağlantı noktası yansıtma, anahtarlar ve yönlendiriciler gibi ağ cihazlarınızda yapılandırılmıştır. İzleme ve analiz amacıyla trafiği bir kaynağın bağlantı noktasından hedefin bağlantı noktasına kopyalayabilir.
Ayrıca Okuyun:.