您可以使用連接埠鏡像來分析網路流量,以進行偵錯或疑難排解。連接埠鏡像可讓您將區段連接埠 (或整個區段) 上出現的所有網路封包或特定封包複製到另一個區段連接埠。
對於遠端 L3 SPAN 工作階段類型,在 ENS 和非 ENS 上支援連接埠鏡像。
備註: 不建議將連接埠鏡像用於監控,因為長時間使用會影響效能。
程序
- 使用 admin 權限來登入 NSX Manager。
- 選取計劃和疑難排解 > 連接埠鏡像。
- 選取新增工作階段 > 遠端 L3 SPAN 或新增工作階段 > 邏輯 SPAN。
- 輸入名稱和 (選用) 說明。
- 設定連接埠鏡像工作階段的內容。
工作階段類型 內容 遠端 L3 SPAN - 方向 - 選取雙向、入口或出口。
- TCP/IP 堆疊 - 選取預設或鏡像。若要使用鏡像,您必須將 vmknic 繫結至 vSphere 中的鏡像堆疊。
- 貼齊長度 - 指定要從封包擷取的位元組數。如果指定了此參數,則封包將截斷為指定的長度。如果未指定,則整個封包都會發生鏡像。支援的值範圍為 60-65535。
- 封裝類型 - 選取 GRE、ERSPAN II 或 ERSPAN III。
- GRE 機碼 - 如果封裝類型為 GRE,請指定 32 位元 GRE 機碼。
- ERSPAN 識別碼 - 如果封裝類型為 ERSPAN II 或 ERSPAN III,請指定 ERSPAN 識別碼。支援的值範圍為 0-1023。實體交換器使用 ERSPAN 識別碼轉送鏡像流量。
邏輯 SPAN - 方向 - 選取雙向、入口或出口。
- 貼齊長度 - 指定要從封包擷取的位元組數。如果指定了此參數,則封包將截斷為指定的長度。如果未指定,則整個封包都會發生鏡像。支援的值範圍為 60-65535。
- 按一下來源資料行中的設定,以設定來源。
對於邏輯 SPAN 工作階段,可用的來源為:
- 區段連接埠
- 虛擬機器的群組
- 虛擬網路介面的群組
對於遠端 L3 SPAN 工作階段,可用的來源為:- 區段
- 區段連接埠
- 虛擬機器的群組
- 虛擬網路介面的群組
當您選取一組虛擬機器或一組虛擬網路介面時,會有以下限制:- 該群組最多可以靜態新增 6 個虛擬機器。
- 該群組最多可以靜態新增 6 個虛擬網路介面。
- 按一下目的地資料行中的設定以設定目的地。
對於邏輯 SPAN 工作階段,可用的目的地為:
- 虛擬機器的群組
- 虛擬網路介面的群組
當您選取一組虛擬機器或一組虛擬網路介面時,會有以下限制:- 該群組最多可以靜態新增 3 個虛擬機器。
- 該群組最多可以靜態新增 3 個虛擬網路介面。
對於遠端 L3 SPAN 工作階段,可用的目的地為「僅限 IP 位址」群組。該群組最多可以有 3 個 IP。
- (選擇性) 您可以篩選要擷取進行連接埠鏡像的封包,而非來源中的所有網路封包都進行鏡像。
- 展開進階鏡像篩選器區段。
- 選取動作。
動作 說明 包含 符合篩選器的封包會進行鏡像。 排除 不符合篩選器的封包會進行鏡像。 - 按一下篩選器旁邊的設定,然後按一下新增篩選器。
- 指定篩選器內容。
僅支援一個篩選器。
內容 說明 通訊協定
用於篩選封包的傳輸通訊協定。可用的選項為 TCP 和 UDP。
來源 IP
用於篩選封包的來源 IP 位址、IP 範圍或 IP 字首。
來源連接埠
用於篩選封包的來源連接埠或連接埠範圍。
目的地 IP
用於篩選封包的目的地 IP 位址、IP 範圍或 IP 字首。
目的地連接埠
用於篩選封包的目的地連接埠或連接埠範圍。
- 按一下儲存。