Créer une session de mise en miroir de ports à l'aide de vSphere Client pour mettre en miroir le trafic vSphere Distributed Switch sur des ports, des liaisons montantes et des adresses IP distantes.
Conditions préalables
Vérifiez que vSphere Distributed Switch a bien la version 5.0.0 et versions ultérieures.
Types de session de mise en miroir de ports
Pour commencer une session de mise en miroir des ports, vous devez spécifier le type de session de mise en miroir des ports.
Procédure
- Accédez à un commutateur distribué dans le navigateur de vSphere Client.
- Cliquez sur l'onglet Configurer, puis développez Paramètres.
- Sélectionnez l'option Mise en miroir de ports et cliquez sur Nouveau.
- Sélectionnez le type de session pour la session de mise en miroir des ports.
Option Description Mise en miroir de ports distribué Paquets miroir d'un certain nombre de ports distribués à d'autres ports distribués sur le même hôte. Si la source et la destination sont sur des hôtes différents, ce type de session ne fonctionne pas. Source de mise en miroir distante Paquets miroir d'un certain nombre de ports distribués à des ports de liaison montante sur l'hôte qui correspond. Destination de mise en miroir distante Paquets miroir à partir d'un certain nombre de VLAN aux ports distribués. Source de mise en miroir distante (L3) encapsulée Paquets en miroir d'un certain nombre de ports distribués vers les adresses IP d'un agent distant. Le trafic de la machine virtuelle est mis en miroir sur une destination physique ou virtuelle à travers un tunnel IP. - Cliquez sur Suivant.
Nom et informations de session de mise en miroir de ports
Pour continuer à créer une session de mise en miroir de port, spécifiez un nom, description et détails de session pour la nouvelle session de mise en miroir de ports.
Procédure
- Définissez les propriétés de la session. Différentes options sont disponibles pour la configuration en fonction du type de session que vous avez sélectionné.
Option Description Nom Vous pouvez entrer un nom unique pour la session de mise en miroir des ports, ou accepter le nom de session généré automatiquement. État Utilisez le menu déroulant pour activer ou désactiver la session. Type de session Affiche le type de session que vous avez sélectionné. Type d'encapsulation Sélectionnez GRE, ERSPAN TWO, ou ERSPAN THREE. Note :Cette option est activée lorsque le type de session est défini sur Source de mise en miroir distante (L3) encapsulée.
ID de session Spécifiez un ID ERSPAN si le type d'encapsulation est défini sur ERSPAN TWO ou ERSPAN THREE. Note :Cette option est activée lorsque le type de session est défini sur Source de mise en miroir distante (L3) encapsulée.
ID VLAN d'encapsulation ID de VLAN qui encapsule toutes les trames sur les ports de destination.Cette option est activée lorsque le type de session est défini sur Source de mise en miroir distante.Note : Si les trames d'origine disposent d'un VLAN et que l'option Préserver le VLAN d'origine n'est pas sélectionnée, le VLAN d'encapsulation remplace le VLAN d'origine.Conserver le VLAN d'origine Sélectionnez Conserver le VLAN d'origine pour conserver le réseau VLAN d'origine dans une balise interne afin que les trames mises en miroir fassent l'objet d'une double encapsulation.
Cette option est activée lorsque le type de session est défini sur Source de mise en miroir distante.E/S normal sur les ports de destination Utilisez le menu déroulant pour activer ou désactiver l'E/S normal sur les ports de destination. Cette propriété n'est disponible que pour les destinations de port de liaison montante et de port distribué.
Si vous désactivez cette option, le trafic en miroir sera autorisé sur les ports de destination sortants, mais le trafic entrant ne sera pas autorisé.
Pile TCP/IP Utilisez le menu déroulant pour sélectionner le type de pile TCP/IP. - Par défaut : la pile TCP/IP par défaut.
- Mise en miroir : l'utilisation de la pile de mise en miroir au lieu de la pile réseau TCP/IP par défaut permet de séparer le trafic de mise en miroir du trafic de gestion. Sans pile de mise en miroir, le trafic de mise en miroir est lié à la pile TCP/IP par défaut. Le trafic de gestion utilise également la pile TCP/IP par défaut. Si le trafic de mise en miroir est volumineux, il affecte le trafic de gestion. Si vous souhaitez séparer le trafic de mise en miroir de la pile TCP/IP par défaut, vous pouvez disposer d'une pile réseau de mise en miroir dédiée sur l'hôte ESXi. Vous pouvez activer cette pile réseau dédiée lors de la configuration des sessions de mise en miroir distante encapsulée.
Note : Si vous souhaitez configurer ERSPAN sur un vSphere Distributed Switch sauvegardé par ESXi sur DPU, créez un vmknic sur la pile TCP/IP miroir.
Note :Cette option est activée lorsque le type de session est défini sur Source de mise en miroir distante (L3) encapsulée.
Longueur du paquet en miroir (Octets) Utilisez la case à cocher pour activer la longueur du paquet en miroir en octets. Cela impose limite sur la taille des trames en miroir. Si vous sélectionnez cette option, toutes les trames en miroir sont tronquées en fonction de la longueur définie. Taux d'échantillonnage Sélectionnez la vitesse à laquelle les paquets sont échantillonnés. Cette option est activée par défaut pour toutes les sessions de mise en miroir des ports à l'exception des sessions héritées. Note : Le taux d'échantillonnage n'est pas activé si le nœud de transport NSX et la pile réseau améliorée (ENS) sont activés.Description Vous avez la possibilité d'entrer une description de la configuration de session de mise en miroir de ports. - Cliquez sur Suivant.
Sources de mise en miroir de ports
Pour continuer à créer une session de mise en miroir de port, sélectionnez les sources et les sens de trafic pour la nouvelle session de mise en miroir de ports.
Vous pouvez créer une session de mise en miroir de ports sans définir la source et les destinations. Lorsqu'une source et une destination ne sont pas définies, une session de mise en miroir de port est créée sans le chemin de mise en miroir. Cela vous permet de créer une session de mise en miroir des ports avec l'ensemble des propriétés correct. Une fois que les propriétés sont définies, vous pouvez éditer la session de mise en miroir des ports pour ajouter les informations de source et de destination.
- Un port de miroir source ne peut pas être utilisé dans plusieurs sessions de miroir.
- Un port ne peut pas être utilisé comme source de mise en miroir et destination de mise en miroir dans la même session de mise en miroir ou dans des sessions de mise en miroir différentes en même temps.
Procédure
Destinations de mise en miroir de ports
Pour compléter la création d'une session de mise en miroir des ports, sélectionner les ports ou liaisons montantes en tant que destinations pour la session de mise en miroir de ports.
Vous pouvez créer une session de mise en miroir de ports sans définir la source et les destinations. Lorsqu'une source et une destination ne sont pas définies, une session de mise en miroir de port est créée sans le chemin de mise en miroir. Cela vous permet de créer une session de mise en miroir des ports avec l'ensemble des propriétés correct. Une fois que les propriétés sont définies, vous pouvez éditer la session de mise en miroir des ports pour ajouter les informations de source et de destination.
La mise en miroir de ports est vérifiée par rapport à la règle de transfert de VLAN. Si le VLAN des trames d'origine n'est pas égal ou tronqué par le port de destination, les trames ne sont pas mise en miroir.