前言 本文件描述 N-Reporter ESX/ESXi 虛擬機環境如何配置 Probe 功能 第一章說明如何配置 N-Probe 虛擬機, 將來自交換機的 mirror 流量轉成 NetFlow, 再轉發到 N-Reporter 分析統計 第二章說明配置 N-Reporter 虛擬機的 Probe

Similar documents
文件章節如下 : 連絡信息 下載 N-Reporter VMware Image 前置準備 安裝流程 ESXi 部署 OVA Trouble Shooting...11 連絡信息 N-Partner 公司連絡方式 : TEL:

0 VMware ESX/ESXi 配置 N-Reporter 虛擬機器 V 016 ( 繁體 ) 0 Copyright All rights are reserved by N-Partner Technologies Co. 2018/08/30

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

Basic System Administration

AL-M200 Series

1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT

TPM BIOS Infineon TPM Smart TPM Infineon TPM Smart TPM TPM Smart TPM TPM Advanced Mode...8

使用者如何管理 Exchange Server 郵件追蹤記錄稽核 V 005 ( 繁體 ) 2017/09/14

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

IP505SM_manual_cn.doc

untitled

前言 此文件主要描述如何使用 N-Reporter 接收 SQL Server 的 log 首先必須開啟 SQL Server 的 C2 audit mode 功能, 透過 C2 audit mode, 系統將 SQL Server 的 log 送至 Windows 的 eventlog 接著利用

HOL-CHG-1695

ebook140-8

ebook140-9

ch08.PDF

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

f2.eps

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

Chapter 2

Simulator By SunLingxi 2003


QVM330 多阜寬頻路由器

Windows 2000 Server for T100

穨IC-1000

QVM330 多阜寬頻路由器

前言 本文件描述如何使用 N-Reporter 接收 MySQL Audit syslog 先介紹如何開啟 MySQL general log 功能, 並將 general log 寫入系統日誌 syslog 中, 然後利用 Linux 的 software Syslogd Rsyslog 或 Sy

自由軟體社群發展經驗與 Linux認證介紹

The golden pins of the PCI card can be oxidized after months or years

ARM JTAG实时仿真器安装使用指南

一、考試宗旨:考選風險管理人才,提升風險管理水準。

目 錄 版 次 變 更 記 錄... 2 原 始 程 式 碼 類 型 之 使 用 手 冊... 3 一 安 裝 軟 體 套 件 事 前 準 備... 3 二 編 譯 流 程 說 明

Microsoft Word - 事務培訓招生簡章(含報名表).doc

Microsoft Word 中的文档

《计算机网络》实验指导书

<4D F736F F F696E74202D FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

(UTM???U_935_938_955_958_959 V )

Sophos Central 快速安裝手冊

前言 此文件主要描述如何使用 N-Reporter 接收 SQL Server 的 log 首先必须开启 SQL Server 的 C2 audit mode 功能, 透过 C2 audit mode, 系统将 SQL Server 的 log 送至 Windows 的 eventlog 接着利用

1 SQL Server 2005 SQL Server Microsoft Windows Server 2003NTFS NTFS SQL Server 2000 Randy Dyess DBA SQL Server SQL Server DBA SQL Server SQL Se

Windows 2000 Server for T100

untitled

鬆 建 立 強 制 遵 循 法 規 的 有 效 與 彈 性 政 策, 並 防 止 資 料 外 洩 Messaging Gateway 硬 體 裝 置 整 合 了 Symantec Data Loss Prevention 精 密 的 結 構 化 資 料 比 對 技 術, 該 技 術 能 分 析 您

CC-SG 虚拟设备和 lmgrd 许可服务器管理快速安装指南

未命名 -1

TCA Linux 相容性認證測試流程步驟

ebook140-11

untitled

Desktop Management Guide

HPE LeftHand OS 12.5 版发行说明

audiogram3 Owners Manual

ansoft_setup21.doc

Microsoft PowerPoint - vSphere 5.5 教育訓練 pptx [唯讀]

AppAssure 5

<55342D323637CBB5C3F7CAE92E786C73>

84

GoFlex Home UG Book.book

Guide to Install SATA Hard Disks

封面-12

穨UPSentry_SC_.PDF

Ác Åé å Serial ATA ( Sil3132) S A T A (1) SATA (2) BIOS SATA (3)* RAID BIOS RAID (4) SATA (5) SATA (a) S A T A ( S A T A R A I D ) (b) (c) Windows XP

PPBSalesDB.doc

附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿)

<%DOC NAME%> (User Manual)

LTM Management Console

Cloudy computing forEducation

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可








1

自由軟體教學平台

05 01 X Window X Window Linux Linux X Window X Window Webmin Web Linux Linux X Window X Window Notebook PC X Window X Window module Linux Linux kernel

This page left blank intentionally

留 学 生 预 科 的 简 介 日 本 工 業 大 學 留 學 生 別 科 的 日 語 研 修 課 程, 主 要 是 以 希 望 進 入 日 本 工 業 大 學 留 學 的 學 生 為 主, 使 學 生 系 統 地 學 習 日 語, 以 便 順 利 接 受 大 學 本 科 教 育 為 目 的 而 設

DRBL/Clonezilla 進階課程 蕭志榥孫振凱 國家高速網路與計算中心 N

升 级 过 程 概 述 Cisco 集 中 无 线 网 络 架 构 中,AP 工 作 在 瘦 AP(LAP) 模 式 LAP 关 联 到 无 线 控 制 器 (WLC), 控 制 器 管 理 着 配 置 软 件 升 级 以 及 802.1X 认 证 等 控 制 处 理 ; 此 外, 控 制 器 还


untitled

epub

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

WinMDI 28

<%DOC NAME%> (User Manual)

~ ~

RTX3.2.0标准版 - 技术白皮书

Microsoft Word - DCS-5220_線上監視平台-說明手冊_1.00_T_.doc

untitled

2017政府共同供應契約採購指南V3.xls

摘 要 本 文 档 介 绍 如 何 解 决 OPC 通 讯 中 的 DCOM 的 问 题 关 键 词 OPC DCOM Key Words OPC DCOM IA&DT Service & Support Page 2-12

epub 61-2

幻灯片 1

プリント


Microsoft Word - 愛恆簡訊-第53期

2

CC213

Transcription:

0 V 1.1.3 ( 繁體 ) 0 (01-03-01-018) 2016/06/21

前言 本文件描述 N-Reporter ESX/ESXi 虛擬機環境如何配置 Probe 功能 第一章說明如何配置 N-Probe 虛擬機, 將來自交換機的 mirror 流量轉成 NetFlow, 再轉發到 N-Reporter 分析統計 第二章說明配置 N-Reporter 虛擬機的 Probe 功能, 將來自交換機 mirror 流量轉成 NetFlow, 轉發給自己分析統計 文件章節如下 : 1 N-Probe 虛擬機配置 Probe 功能... 2 1.1 ESX/ESXi server 需求... 2 1.2 下載 N-Probe OVA file... 2 1.3 配置 N-Probe 虛擬機... 2 1.4 N-Probe 虛擬機管理網口 eth0 配置... 3 1.5 申請 N-Probe License... 4 1.6 N-Probe 虛擬機 probe 網口配置... 4 1.7 N-Probe 虛擬機 CLI 配置... 7 2 N-Reporter 虛擬機配置 Probe 功能... 8 2.1 配置 N-Reporter 虛擬機... 8 2.2 2-2 N-Reporter 虛擬機 probe 網口配置... 8 2.3 N-Reporter 虛擬機 CLI 配置... 14 3 故障排除 (Troubleshooting)... 15 連絡資訊... 17 1

2 1 N-Probe 虛擬機配置 Probe 功能 1.1 ESX/ESXi server 需求 (1) 請準備一台 Server, 建議規格如下 : CPU 建議 Intel Xeon E3-1230 v2 或以上 記憶體 8G 以上 N-Probe 運行時, 若要達到最佳效能,probe 一個網口至少需要 1G, 兩個網口至少需要 2 G, 以此類推最低安裝記憶體空間 硬碟空間 3GB 以上,N-Probe 需 1G 空間 安裝 ESX/ESXi 4.1.0 或以上版本 (2) 請準備一台 Windows 電腦, 安裝 VMware vsphere Client ( 建議安裝 vsphere Client 4.1.0 以上版本 ), 用於管理 ESX/ESXi Server (3) 請準備 N-Reporter 真實機或 N-Reporter 虛擬機接收 N-Probe 送來的 Flow 流量 準備 N-Reporter 虛擬機, 請安參考 N-Reporter 虛擬機配置文件 : http://www.npartnertech.com/download/setup/n-reporter-vmware-deployment-tw.pdf 1.2 下載 N-Probe OVA file VMware ESX/ESXi 的版本 N-Reporter Image 下載位址如下 : http://www.npartnertech.com/download/vm/n-probe.ova 1.3 配置 N-Probe 虛擬機 (1) 開啟 VMware vsphere Client, 登入 ESXi Server (2) 滑鼠左點 [File] [Deploy OVF Template] (3) 滑鼠左點 [Browse...], 選擇 N-Probe.ova, 按 [Next] (4) 按 [Next] (5) 輸入 N-Probe 虛擬機名稱, 本例輸入 "N-Probe", 按 [Next] (6) 選擇 datastore( 儲存裝置 ), 按 [Next] (7) 請選擇適用的格式, 建議選擇較高效能的 Thick 格式, 勾選 [Thick provision format], 按 [Next] Thick 格式儲存容量要求虛擬硬碟完整的大小,N-Probe 要求 1G 容量 註 : ESXi 5 版請選擇 [Thick provision lazy zeroed];esxi 4 版請選擇 [Thick provision format] 2

1.4 N-Probe 虛擬機管理網口 eth0 配置 (1) 請下載 N-Reporter 快速安裝指引 NReporter-QuickStart-Guide-V2-TW.pdf, 參考此文件配置 N-Probe 網路設定 (2) 下載快速安裝指引 : http://www.npartnertech.com/download/setup/n-reporter-quickstart-guide-tw.pdf (3) 管理網口 eth0 網路設定 : 開啟 VMware vsphere Client, 登入 ESXi Server 滑鼠左點 N-Probe 虛擬機 滑鼠左點 [Console], 進入 console 畫面, 再登入 CLI ( 註 : 預設 CLI 登入帳號密碼 :npartner / npartner) configure terminal # 進入 configure terminal interface eth0 192.168.2.2 255.255.255.0 gw 192.168.2.253 # 格式為 interface [interface] [N-Probe_IP] [subnet_mask] gw [gateway_ip] exit # 離開 configure terminal show configure # 檢查網路設定是否正確 本例設定 N-Probe eth0( 管理網口 ) 的 IP 為 192.168.2.2 3

4 1.5 申請 N-Probe License (1) 瀏覽器 URL 輸入 "http://192.168.2.2/sysadm/register.html", 連上 Web 登入頁面, 滑鼠左點 Get Machine Key, 下載 machine.dat (2) 將 machine.dat 寄給 support@npartnertech.com 郵件格式 主旨 :N-Probe License 測試申請郵件內容 : 公司名稱 : 申請人 : 電子郵件 : 連絡人電話 : 服務的經銷商或 SI 廠商 :( 可空白 ) 備註 : (3) support@npartnertech.com 將回覆信件並附上 License File 請再連上 http://192.168.2.2, 上傳 license file 上傳後系統會自動重新開機 1.6 N-Probe 虛擬機 probe 網口配置 (1) 開啟 VMware vsphere Client,ESX/ESXi (2) 滑鼠左點 [ Home ] [ Inventory ] (3) 檢視 ESXi Server 所有物理網卡 (Physical Network Adapters) 滑鼠左點 ESXi Server [ Configuration ] [ Network Adapters ] 本例 N-Probe 虛擬機使用物理網口 vmnic0 為管理 port (eth0), 使用物理網口 vmnic1 接收交換機的 mirror 流量, 請將 vmnic1 接上交換機的 mirror port 註 : 交換機需先設定 mirror port 註 : 多 interface probe 測試環境, 請將 ESXi 的 vmnic1~vmnicn 接上多個平行交換機的 mirror port (4) 假如 vmnic1 沒有 Network Label, 新增 vmnic1 的 Network Label 為 "VM Network2" 滑鼠左點 ESXi Server [ Configuration ] [ Networking ] [ Add Networking... ] Connect type 勾選 [ Virtual Machine ], 按 [ Next ] 勾選[ Create Virtual Switch ], 勾選 [ vmnic1 ], 按 [ Next ] Network Label 使用預設 "VM Network2", 按 [ Next ] 按[ finish ] 註 : 多 interface probe 測試環境, 請新增 vmnic1 到 vmnicn 對應的 Network Label "VM Network2" ~ "VM NetworkN+1" 4

(5) 啟動 VM Network2 的混亂模式 (Promiscuous Mode) 滑鼠左點 ESXi Server [ Configuration ] [ Networking ] [ vswitch1 Properties... ] 滑鼠左點 [ VM Network2 ] [ Edit...] [ Security ] 勾選[Promiscuous Mode], 下拉選單選擇 [ Accept ], 按 [ OK ] 註 : 多 interface probe 測試環境,VM Network2 ~ VM NetworkN 皆需要開啟 promiscuous mode( 混亂模式 ) (6) 關閉 N-Probe 虛擬機 虛擬機關閉後, 滑鼠左點 N-Probe 虛擬機, 左點 [ Edit virtual machine settings ] (7) 滑鼠左點 N-Probe 虛擬機第二個虛擬網口 (Virtual Network Adapter)Network adapter 2, Network label 下拉選擇 VM Network2, 按 [ OK ] 註 : 多 interface probe 測試環境,N-Reporter 需要新增多個虛擬網口 (virtual Network adapter), 有別於管理網口 eth0, 我們稱做 N-Reporter 的 eth1 eth2... ethn, 它們設定的 Network Label 必須個別對應 ESXi Server 接上平行交換機的 vmnic1 vmnic2... vmnicn 5

6 (8) 啟動 N-Probe 虛擬機 6

1.7 N-Probe 虛擬機 CLI 配置 (1) 透過 vsphere Console 進入 N-Reporter CLI 開啟 VMware vsphere Client 登入 ESX/ESXi 滑鼠左點 [ Home ] [ Inventory ] 滑鼠左點 N-Probe 虛擬機 [ Console ] 輸入登入帳號 :npartner, 密碼 :npartner, 進入 N-Reporter CLI (2) Export flow : A. 輸入 configure terminal, 按 Enter, 進入 configure terminal B. 輸入 flow-export N-Reporter IP port, 本例為 flow-export 192.168.2.1 9001 按 Enter, 設定 flow 接收 IP 與 port C. 輸入 flow-sampling 1, 按 Enter 設定 flow sampling rate, 預設為 1 D. 輸入 probe interface 1, 按 Enter, 啟動 probe 功能, 開啟一個網口 (eth1) E. 輸入 "exit", 按 Enter, 離開 configure terminal configure terminal flow-export 192.168.2.1 9001 # 設定 flow(port 9001) 輸出到 192.168.2.1 flow-sampling 1 # 設定 flow sampling rate, 預設為 1 probe interface 1 # 啟動一個 port(eth1) 的 Probe 功能 exit 註 :N 個 interface 的 probe 測試環境, 請設定 "probe interface N" (3) Export syslog : A. 輸入 configure terminal, 按 Enter, 進入 configure terminal B. 輸入 syslog-export N-Reporter IP, 本例為 syslog-export 192.168.2.1 按 Enter, 設定 syslog 接收 IP 輸入"exit", 按 Enter, 離開 configure terminal 7

8 2 N-Reporter 虛擬機配置 Probe 功能 2.1 配置 N-Reporter 虛擬機 請參考 " 安裝 N-Reporter image on VMWare ESX/ESXi" 文件配置 N-Reporter 虛擬機 文件下載的 URL: http://www.npartnertech.com/download/setup/n-reporter-vmware-deployment-tw.pdf 註 : 申請 N-Reporter 虛擬機 License 時, 請在備註欄註明申請含 Probe 模組的 License 本例配置的 N-Reporter 虛擬機名稱為 "ES-ICMP-200G" 2.2 N-Reporter 虛擬機 probe 網口配置 (1) 開啟 VMware vsphere Client,ESX/ESXi (2) 滑鼠左點 [ Home ] [ Inventory ] (3) 檢視 ESXi Server 所有物理網卡 (Physical Network Adapters) 滑鼠左點 ESXi Server ( 本例為 192.168.2.11) [ Configuration ] [ Network Adapters ] 一般而言,N-Reporter 虛擬機使用物理網卡 vmnic0 為管理 port, 使用物理網卡 vmnic1 接收交換機的 mirror 流量, 請將 vmnic1 接上交換機的 mirror port 註 : 交換機需先設定 mirror port 8

(4) 假如 vmnic1 沒有 Network Label, 新增 vmnic1 的 Network Label 為 "VM Network2" 滑 鼠左點 ESXi Server [ Configuration ] [ Networking ] [ Add Networking... ] Connect type 勾選 [ Virtual Machine ], 按 [ Next ] 勾選 [ Create Virtual Switch ], 勾選 [ vmnic1 ], 按 [ Next ] Network Label 使用預設 "VM Network2", 按 [ Next ] 按 [ finish ] 9

10 (5) 啟動 VM Network2 的混亂模式 (Promiscuous Mode) 滑鼠左點 ESXi Server [ Configuration ] [ Networking ] [ Properties... ] 滑鼠左點 [ VM Network2 ] [ Edit...] [ Security ] 勾選 [Promiscuous Mode], 下拉 選單選擇 [ Accept ], 按 [ OK ] 10

(6) 關閉 N-Reporter 虛擬機 ES-ICMP-200G 虛擬機關閉後, 滑鼠左點 N-Reporter 虛擬機 ES-ICMP-200G, 左點 [ Edit virtual machine settings ] 11

12 (7) 滑鼠左點 N-Reporter 虛擬機第二個虛擬網口 (Virtual Network Adapter)Network adapter 2, Network label 下拉選擇 VM Network2, 按 [ OK ] 12

註 : 多 interface probe 測試環境,N-Reporter 需要新增多個虛擬網口 (virtual Network adapter), 有別於管理網口 eth0, 我們稱做 N-Reporter 的 eth1 eth2... ethn, 它們設定的 Network Label 必須個別對應 ESXi Server 接上平行交換機的 vmnic1 vmnic2... vmnicn (8) 啟動 N-Reporter 虛擬機 13

14 2.3 N-Reporter 虛擬機 CLI 配置 (1) 透過 vsphere Console 進入 N-Reporter CLI 開啟 VMware vsphere Client 登入 ESX/ESXi 滑鼠左點 [ Home ] [ Inventory ] 滑鼠左點 N-Reporter 虛擬機 ES-ICMP-200G [ Console ] 輸入登入帳號:npartner, 密碼 :npartner, 進入 N-Reporter CLI (2) Export flow: 輸入 "configure terminal ", 按 Enter 輸入"flow-export N-Reporter IP port", 本例為 "flow-export 192.168.2.1 9001", 按 Enter, 設定 flow 接收 IP 與 port 輸入 "probe on", 按 Enter, 啟動 probe 功能 輸入 "exit", 按 Enter, 離開 configure terminal 14

3 故障排除 (Troubleshooting) (1) 登入 N-Reporter Web, 如果 N-Reporter 未知 Flow 設備沒有出現, 請依照下列步驟檢查 (2) 登入 N-Reporter CLI (3) 再進入 N-Reporter NShell 輸入"nshell", 按 Enter (4) 測試 N-Reporter probe 功能 :NShell 模式中輸入 "tcpdump -i lo udp port 9001", 按 Enter 如果有 tcpdump 到 flow 流量, 表示設定成功 (5) 測試 N-Reporter probe export syslog 功能 :NShell 模式中輸入 "tcpdump -i lo udp port 514", 按 Enter 如果有 tcpdump 到 syslog, 表示設定成功 15

16 (6) 測試 N-Probe 功能 :NShell 模式中輸入 "tcpdump -i eth0 udp port 9001 and 192.168.2.2", 按 Enter 如果有 tcpdump 到 flow 流量, 表示設定成功 註 : 本例 N-Probe IP 為 192.168.2.2 (7) 測試 N-Reporter probe export syslog 功能 :NShell 模式中輸入 "tcpdump -i eth0 udp port 514", 按 Enter 如果有 tcpdump 到 syslog, 表示設定成功 16

連絡資訊 N-Partner TEL: +886-4-23752865 FAX: +886-4-23757458 技術資源 : Email: support@npartnertech.com Skype:support@npartnertech.com 業務資源 : Email: sales@npartnertech.com 17