المقدمة
يوضح هذا المستند كيفية تكوين حركة مرور vSphere حتى يمكن إرسال حركة المرور بين الشرق والغرب إلى مستشعر تدفق تحليلات الشبكة الآمنة
المتطلبات الأساسية
المتطلبات
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
- برنامج vSphere من VMware
- تحليلات الشبكة الآمنة (SNA)
المكونات المستخدمة
برنامج VMware vSphere، الإصدار 7. 0.3.
تحليلات الشبكة الآمنة الإصدار 7.4.2.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
التكوين
راجع InSphere مركز البيانات الخاص بعدد مضيفي ESXi وحدد البيئات المضيفة التي ترغب في جمع حركة مرور الشرق/الغرب منها.
في هذه الصورة، من بين البيئات المضيفة الأربعة، تتم مناقشة إثنين فقط من الكائنات التي يمثل النظامان الثمانيان الأخيران لها 38.51 و 66.27.
يقوم مضيف ESXi 38.51 بتشغيل الإصدار 7.0.3، ومضيف ESXi 66.27 بتشغيل الإصدار 6.7.0.
تم نشر مستشعر تدفق SNA الإصدار 7.4.2 على مضيف ESXi 38.51، وتم تكوينه بعناوين IP مع الأنظمة الثمانية الأخيرة من 39.93 و 39.94.
هناك جهازان آخران، هما مدير SNA وعقدة البيانات التي تسمى Manager و DN1 على التوالي.
وآخر نظامان ثمانيان من هذين الجهازين المضيفين هما 66.215 و 66.217 للمدير و DN1 على التوالي.
يتم نشر كلا الجهازين المضيفين على مضيف ESXi الذي يضم النظامان الثمانيان الأخيران 66.27، وهذا هو ESXi مختلف عن مستشعر التدفق الذي يتم نشره عليه.
لا تظهر حركة مرور البيانات بين المضيف Manager ومضيف DN1 خارج محول الوكيل على مضيف ESXi 66.27.
مدير SNA:
ال SNA DN1:
التكوينات
قم بإنشاء محول موزع إصدار 6.5.0 يسمى DSwitch ومجموعة منافذ موزعة تسمى DPortGroup.
تمت إضافة الأجهزة الافتراضية والوصلات الخاصة بمضيفي ESXi إلى مجموعة المنافذ الموزعة على DSwitch.
على المفتاح، شكلت ERSPAN نوع II يعكس جلسة.
بالنسبة لجلسة عمل النسخ المتطابق للمنفذ، تم تحديد جميع الأجهزة المضيفة على الأجهزة المضيفة ل 66.27 ESXi (بما في ذلك Manager و DN1).
بالنسبة للوجهة، قم بتعيينها على IP الخاص بواجهة ETH1 على مستشعر التدفق، 39.94.
يتم عرض واجهات ETH0 و ETH1 لمستشعر التدفق في مجموعة DPort المقترنة ب 38.51.
يتم عرض واجهات ETH0 الخاصة بالمدير و DN1 في DPortGroup المقترنة ب 66.27.
التحقق من الصحة
من واجهة سطر الأوامر (CLI) الخاصة بمستشعر التدفق، يتم تشغيل tcpdump لإظهار أن نفق GRE يأتي على واجهة ETH1.
يتم تشغيل بحث في تدفق أجهزة Manager و DN1 على مدير SNA الذي يستلم NetFlow من مستشعر التدفق يعرض حركة مرور البيانات بين المدير ومضيف DN1.