您可以監控連接埠鏡像工作階段以用於疑難排解或其他目的。
請注意,邏輯 SPAN 僅支援覆疊邏輯交換器,而非 VLAN 邏輯交換器。
這項功能具有下列限制:
- 來源鏡像連接埠無法位於一個以上的鏡像工作階段中。
- 對於本機 SPAN 工作階段,鏡像工作階段的來源和目的地連接埠必須位於相同的主機 vSwitch 上。因此,如果您將具有來源或目的地連接埠的虛擬機器 vMotion 至其他主機,則該連接埠上的流量都將無法再次進行鏡像。
- 對於本機 SPAN 和 RSPAN 目的地工作階段,不接受鏡像目的地連接埠上的正常流量。
- 在 ESXi 上,當上行連接埠上啟用鏡像時,系統會使用 VDL2 的 Geneve 通訊協定將原始生產 TCP 封包封裝至 UDP 封包。支援 TSO (TCP 分割卸載) 的實體 NIC 可變更封包,以及使用 MUST_TSO 旗標來標記封包。在具有 VMXNET3 或 E1000 vNIC 的監控虛擬機器上,驅動程式會將封包視為一般 UDP 封包,且無法處理 MUST_TSO 旗標,而會捨棄封包。
如果有大量流量鏡像至監控虛擬機器,則可能會導致驅動程式的緩衝區循環已滿而造成捨棄封包。若要減輕這個問題,可執行下列一或多個動作:
- 增加 rx 緩衝區循環大小。
- 指派多個 CPU 資源給虛擬機器。
- 使用數據平面開發套件 (DPDK) 來改進封包處理效能。
備註: 請確認監控虛擬機器的 MTU 設定夠大,能夠處理封包。這一點對於封裝式封包尤為重要,因為封裝會增加封包大小。否則,封包可能會遭到捨棄。對於具備 VMXNET3 NIC 的 ESXi 虛擬機器,這不會是問題,但對於其他 NIC 類型可能會發生問題。
必要條件
確認已在 NSX Manager 使用者介面中選取管理程式模式。請參閱NSX Manager。如果看不到原則和管理程式模式按鈕,請參閱設定使用者介面設定。