Utilisez Traceflow pour inspecter le chemin d'accès d'un paquet. Traceflow suit le chemin d'accès au niveau du nœud de transport d'un paquet. Le paquet suivi traverse la superposition du segment, mais il n'est pas visible pour les interfaces attachées au segment. Autrement dit, aucun paquet n'est vraiment remis aux destinataires prévus du paquet de test.

Pour un segment reposant sur VLAN, activez la télémétrie réseau dans la bande (INT, In-band Network Telemetry) en appelant l'API PUT /api/v1/infra/ops-global-config.

Exemple de demande :

URL :

PUT https://{{nsx-manager-ip}}/policy/api/v1/infra/ops-global-config

Corps

{
 "display_name": "ops-global-config",
 "in_band_network_telementry": {
 "dscp_value": 2,
 "indicator_type": "DSCP_VALUE"
 },
"path": "/infra/ops-global-config",
"relative_path": "ops-global-config",
 "_revision": 0
}

Vous ne pouvez pas configurer l'INT si une demande de Traceflow est déjà en cours. Pour plus d'informations sur les API pour la télémétrie réseau dans la bande, reportez-vous au NSX. Le Traceflow VLAN ne prend en charge que les paquets TCP/UDP et ICMP.

Le suivi VLAN n'est pas pris en charge sur les nœuds Edge. La tentative d'injection d'un paquet de suivi sur un nœud Edge entraîne une erreur de validation d'API. Si le paquet de suivi injecté traverse un nœud Edge pour un Traceflow VLAN, le suivi résultant est incomplet. Seules les observations sur les nœuds ESX s'affichent.

Vous pouvez afficher les observations spécifiques du VPN IPSec lorsque le paquet est traité.

Note : NSX Traceflow ne fonctionne pas avec les réseaux étendus HCX.

Procédure

  1. Avec des privilèges d'administrateur, connectez-vous à NSX Manager.
  2. Sélectionnez Planification et dépannage > Analyse du trafic > Traceflow > Démarrer.
  3. Sélectionnez un type d'adresse IPv4 ou IPv6.
  4. Sélectionnez un type de trafic.

    Pour les adresses IPv4, les choix de types de trafic sont Monodiffusion, Multidiffusion et Diffusion. Pour l'adresse IPv6, les choix de type de trafic sont Monodiffusion et Multidiffusion.

    Remarque : la multidiffusion et la diffusion ne sont pas prises en charge dans un environnement VMware Cloud (VMC).

  5. (Facultatif) Sélectionnez un protocole et fournissez les informations correspondantes.

    Protocole

    Paramètres

    DHCP

    Sélectionnez un code OP DHCP : Demande de démarrage ou Réponse de démarrage.

    DHCPv6

    Sélectionnez un type de message DHCP : Solliciter, Annoncer, Demander ou Répondre.

    Note :

    Cette option est disponible uniquement lorsqu'IPv6 est sélectionné pour l'adresse IP.

    DNS

    Spécifiez une adresse et sélectionnez un type de message : Requête ou Réponse.

    ICMP

    Spécifiez un ID ICMP et une séquence.

    ICMPv6

    Spécifiez un ID ICMP et une séquence.

    Note :

    Cette option est disponible uniquement lorsqu'IPv6 est sélectionné pour l'adresse IP.

    TCP

    Spécifiez un port source, un port de destination et des indicateurs TCP.

    UDP

    Spécifiez un port source et un port de destination.

    ARP

    Sélectionnez un code OP ARP : Demande ARP ou Réponse ARP.

    NDP

    Pour le trafic monodiffusion, spécifiez Adresse IP de destination.

    Pour le trafic multidiffusion, spécifiez Adresse IP de destination et Adresse MAC de destination.

    Note :

    Cette option est disponible uniquement lorsqu'IPv6 est sélectionné pour l'adresse IP.

    Pour le protocole TCP, notez les points suivants :

    • L'indicateur par défaut est SYN.

    • SYN ne peut pas être combiné avec RST ou FIN.

    • Si SYN n'est pas sélectionné, vous devez sélectionner ACK ou RST.

    • ACK ne peut pas être combiné avec FIN, PSH ou URG.

  6. Spécifiez les informations sur la source et la destination en fonction du type de trafic.
    Note :

    Pour le suivi VLAN entre différents segments VLAN, assurez-vous de définir l'adresse MAC appropriée à l'aide de l'une des options suivantes :

    • Dans l'interface utilisateur de NSX Manager, sélectionnez IP – Mac comme type de destination et sélectionnez Couche 2. Tapez l'adresse IP de destination et l'adresse MAC de la passerelle physique qui peut transférer le paquet vers le réseau VLAN de destination.

    • Lorsque vous utilisez des API pour effectuer un Traceflow, définissez routed sur false et utilisez l'adresse MAC de la passerelle physique qui peut transférer le paquet vers le réseau VLAN de destination.

      Pour plus d'informations sur les API de Traceflow, reportez-vous au Guide de NSX API.

    Type de trafic

    Source

    Destination

    Monodiffusion

    Sélectionnez une machine virtuelle ou un port logique. Pour une machine virtuelle :

    • Sélectionnez une machine virtuelle dans la liste déroulante.

    • Sélectionnez une interface virtuelle.

    • L'adresse IP et l'adresse MAC sont affichées si VMtools est installé dans la VM ou si la VM est déployée à l'aide du plug-in OpenStack (des liaisons d'adresses seront utilisées dans ce cas). Si la VM dispose de plusieurs adresses IP, sélectionnez-en une dans la liste déroulante.

    • Si l'adresse IP et l'adresse MAC ne sont pas affichées, entrez-les dans les zones de texte.

    Pour un port logique :

    • Sélectionnez un type d'attachement : VIF, DHCP, Liaison montante Edge ou Service centralisé Edge.

    • Sélectionnez un port.

    Sélectionnez une machine virtuelle, un port logique ou une adresse IP-MAC. Pour une machine virtuelle :

    • Sélectionnez une machine virtuelle dans la liste déroulante.

    • Sélectionnez une interface virtuelle.

    • L'adresse IP et l'adresse MAC sont affichées si VMtools est installé dans la VM ou si la VM est déployée à l'aide du plug-in OpenStack (des liaisons d'adresses seront utilisées dans ce cas). Si la VM dispose de plusieurs adresses IP, sélectionnez-en une dans la liste déroulante.

    • Si l'adresse IP et l'adresse MAC ne sont pas affichées, entrez-les dans les zones de texte.

    Pour un port logique :

    • Sélectionnez un type d'attachement : VIF, DHCP, Liaison montante Edge ou Service centralisé Edge.

    • Sélectionnez un port.

    Pour une adresse IP-MAC :

    • Sélectionnez le type de suivi (couche 2 ou couche 3). Pour la couche 2, entrez une adresse IP et une adresse MAC. Pour la couche 3, entrez une adresse IP.

    Multidiffusion

    Même chose que ci-dessus.

    Entrez une adresse IP. Il doit s'agir d'une adresse multidiffusion comprise entre 224.0.0.0 et 239.255.255.255.

    Diffusion

    Même chose que ci-dessus.

    Entrez une longueur de préfixe de sous-réseau.

  7. (Facultatif) Cliquez sur Paramètres avancés pour voir les options avancées.

    Dans la colonne de gauche, entrez les valeurs souhaitées pour les champs suivants :

    Option

    Description

    Taille de la trame

    La valeur par défaut est 128.

    TTL

    La valeur par défaut est 64.

    Délai d'expiration (ms)

    La valeur par défaut est 10000.

    EtherType

    La valeur par défaut est 2048.

    Type de charge utile

    Sélectionnez Base64, Hex, TexteBrut, Binaire ou Décimal.

    Données relatives à la charge utile

    Charge utile mise en forme en fonction du type sélectionné.

  8. Cliquez sur Trace.

    La sortie inclut une carte graphique de la topologie et un tableau répertoriant les paquets observés. Le type d'observation du premier paquet répertorié est Injected et le paquet qui est injecté au point d'injection est indiqué.

    Vous pouvez appliquer un filtre (Tout, Livré, Abandonné) sur les observations qui s'affichent. S'il existe des observations abandonnées, le filtre Abandonné est appliqué par défaut. Sinon, le filtre Tout est appliqué.

    La carte graphique affiche le fond de panier et les liens du routeur. Notez que les informations de pontage ne sont pas affichées.