문제 해결 및 기타 목적으로 포트 미러링 세션을 모니터링할 수 있습니다.
논리적 SPAN은 VLAN 논리적 스위치가 아닌 오버레이 논리적 스위치에 대해서만 지원됩니다.
NSX Cloud 참고:
NSX Cloud를 사용하는 경우
공용 클라우드에서 NSX-T Data Center 기능을 사용하는 방법에서 자동 생성된 논리적 엔티티, 지원되는 기능 및
NSX Cloud에 필요한 구성 목록을 확인하십시오.
이 기능에는 다음과 같은 제한 사항이 있습니다.
- 소스 미러 포트는 둘 이상의 미러 세션일 수 없습니다.
- KVM을 사용하면 여러 NIC가 동일한 OVS 포트에 연결될 수 있습니다. 미러링은 OVS 업링크 포트에서 발생합니다. 즉, OVA 포트에 연결된 모든 물리적 NIC의 트래픽이 미러링됩니다.
- 로컬 SPAN 세션의 경우 미러 세션 소스 및 대상 포트가 동일한 호스트 vSwitch에 있어야 합니다. 따라서 소스 또는 대상 포트를 갖고 있는 VM을 다른 호스트로 vMotion하면 해당 포트의 트래픽을 더 이상 미러링할 수 없습니다.
- ESXi에서 업링크에 미러링을 사용하도록 설정하면 VDL2에 의해 Geneve 프로토콜을 사용하여 원시 프로덕션 TCP 패킷이 UDP 패킷으로 캡슐화됩니다. TSO(TCP 세분화 오프로드)를 지원하는 물리적 NIC는 패킷을 변경하고 MUST_TSO 플래그로 패킷을 표시할 수 있습니다. VMXNET3 또는 E1000 vNIC가 있는 모니터 VM에서 드라이버는 패킷을 일반 UDP 패킷으로 취급하며 MUST_TSO 플래그를 처리할 수 없으므로 해당 패킷을 삭제합니다.
많은 트래픽이 모니터 VM으로 미러링되면 드라이버의 버퍼 링이 꽉 차서 패킷이 삭제될 수 있습니다. 이 문제를 완화하기 위해 다음 작업 중 하나 이상을 수행할 수 있습니다.
- rx 버퍼 링 크기를 늘립니다.
- VM에 더 많은 CPU 리소스를 할당합니다.
- DPDK(Data Plane Development Kit)를 사용하여 패킷 처리 성능을 향상합니다.
참고: 모니터 VM의 MTU 설정(KVM의 경우 하이퍼바이저의 가상 NIC 디바이스의 MTU 설정도 해당)이 패킷을 처리할 만큼 충분히 큰지 확인합니다. 캡슐화를 수행하면 패킷 크기가 커지므로 캡슐화된 패킷에서는 이러한 확인 작업이 특히 중요합니다. 그러지 않으면 패킷이 삭제될 수 있습니다. 이는 VMXNET3 NIC가 있는 ESXi VM의 문제가 아니며, ESXi 및 KVM VM 둘 다에 있는 다른 유형의 NIC에서 발생할 수 있는 문제입니다.
참고: VM을 KVM 호스트에 포함하는 L3 포트 미러링 세션에서 캡슐화에 필요한 추가 바이트를 처리하는 데 충분한 크기로 MTU를 설정해야 합니다. 미러 트래픽은 OVS 인터페이스 및 OVS 업링크를 통과합니다. OVS 인터페이스의 MTU를 원래 패킷보다 적어도 100바이트 더 크게 설정해야 합니다(캡슐화 및 미러링 전에). 삭제된 패킷을 확인한 경우 호스트의 가상 NIC 및 OVS 인터페이스에 대한 MTU 설정을 늘립니다. 다음 명령을 사용하여 OVS 인터페이스에 대한 MTU를 설정합니다.
ovs-vsctl -- set interface <ovs_Interface> mtu_request=<MTU>
참고: VM의 논리적 포트와 VM이 상주하는 호스트의 업링크 포트를 모니터링하면 호스트가 ESXi인지 또는 KVM인지에 따라 다른 동작이 나타납니다. ESXi의 경우 논리적 포트 미러 패킷 및 업링크 미러 패킷에 동일한 VLAN ID가 태그로 지정되어 모니터 VM에서 동일한 것으로 나타납니다. KVM의 경우 논리적 포트 미러 패킷에 VLAN ID가 태그로 지정되지 않으나 업링크 미러 패킷에는 이 태그가 지정되므로 두 패킷이 모니터 VM에 다른 것으로 나타납니다.
사전 요구 사항
NSX Manager 사용자 인터페이스에서 관리자 모드가 선택되어 있는지 확인합니다. NSX Manager를 참조하십시오. 정책 및 관리자 모드 버튼이 표시되지 않으면 사용자 인터페이스 설정 구성을 참조하십시오.