前言 本文件描述 N-Reporter ESX/ESXi 虛擬機環境如何配置 Probe 功能 第一章說明如何配置 N-Probe 虛擬機, 將來自交換機的 mirror 流量轉成 NetFlow, 再轉發到 N-Reporter 分析統計 第二章說明配置 N-Reporter 虛擬機的 Probe

Similar documents
文件章節如下 : 連絡信息 下載 N-Reporter VMware Image 前置準備 安裝流程 ESXi 部署 OVA Trouble Shooting...11 連絡信息 N-Partner 公司連絡方式 : TEL:

0 VMware ESX/ESXi 配置 N-Reporter 虛擬機器 V 016 ( 繁體 ) 0 Copyright All rights are reserved by N-Partner Technologies Co. 2018/08/30

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

Basic System Administration

AL-M200 Series

1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT

TPM BIOS Infineon TPM Smart TPM Infineon TPM Smart TPM TPM Smart TPM TPM Advanced Mode...8

使用者如何管理 Exchange Server 郵件追蹤記錄稽核 V 005 ( 繁體 ) 2017/09/14

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

IP505SM_manual_cn.doc

untitled

前言 此文件主要描述如何使用 N-Reporter 接收 SQL Server 的 log 首先必須開啟 SQL Server 的 C2 audit mode 功能, 透過 C2 audit mode, 系統將 SQL Server 的 log 送至 Windows 的 eventlog 接著利用

HOL-CHG-1695

ebook140-8

ebook140-9

ch08.PDF

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

f2.eps

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

Chapter 2

Simulator By SunLingxi 2003


QVM330 多阜寬頻路由器

Windows 2000 Server for T100

穨IC-1000

前言 本文件描述如何使用 N-Reporter 接收 MySQL Audit syslog 先介紹如何開啟 MySQL general log 功能, 並將 general log 寫入系統日誌 syslog 中, 然後利用 Linux 的 software Syslogd Rsyslog 或 Sy

自由軟體社群發展經驗與 Linux認證介紹

The golden pins of the PCI card can be oxidized after months or years

ARM JTAG实时仿真器安装使用指南

一、考試宗旨:考選風險管理人才,提升風險管理水準。

目 錄 版 次 變 更 記 錄... 2 原 始 程 式 碼 類 型 之 使 用 手 冊... 3 一 安 裝 軟 體 套 件 事 前 準 備... 3 二 編 譯 流 程 說 明

Microsoft Word - 事務培訓招生簡章(含報名表).doc

《计算机网络》实验指导书

<4D F736F F F696E74202D FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

(UTM???U_935_938_955_958_959 V )

Sophos Central 快速安裝手冊

前言 此文件主要描述如何使用 N-Reporter 接收 SQL Server 的 log 首先必须开启 SQL Server 的 C2 audit mode 功能, 透过 C2 audit mode, 系统将 SQL Server 的 log 送至 Windows 的 eventlog 接着利用

1 SQL Server 2005 SQL Server Microsoft Windows Server 2003NTFS NTFS SQL Server 2000 Randy Dyess DBA SQL Server SQL Server DBA SQL Server SQL Se

鬆 建 立 強 制 遵 循 法 規 的 有 效 與 彈 性 政 策, 並 防 止 資 料 外 洩 Messaging Gateway 硬 體 裝 置 整 合 了 Symantec Data Loss Prevention 精 密 的 結 構 化 資 料 比 對 技 術, 該 技 術 能 分 析 您

CC-SG 虚拟设备和 lmgrd 许可服务器管理快速安装指南

未命名 -1

TCA Linux 相容性認證測試流程步驟

untitled

Desktop Management Guide

HPE LeftHand OS 12.5 版发行说明

audiogram3 Owners Manual

ansoft_setup21.doc

Microsoft PowerPoint - vSphere 5.5 教育訓練 pptx [唯讀]

AppAssure 5

<55342D323637CBB5C3F7CAE92E786C73>

84

GoFlex Home UG Book.book

Guide to Install SATA Hard Disks

封面-12

穨UPSentry_SC_.PDF

Ác Åé å Serial ATA ( Sil3132) S A T A (1) SATA (2) BIOS SATA (3)* RAID BIOS RAID (4) SATA (5) SATA (a) S A T A ( S A T A R A I D ) (b) (c) Windows XP

PPBSalesDB.doc

附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿)

LTM Management Console

Cloudy computing forEducation

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可






自由軟體教學平台

05 01 X Window X Window Linux Linux X Window X Window Webmin Web Linux Linux X Window X Window Notebook PC X Window X Window module Linux Linux kernel

DRBL/Clonezilla 進階課程 蕭志榥孫振凱 國家高速網路與計算中心 N

升 级 过 程 概 述 Cisco 集 中 无 线 网 络 架 构 中,AP 工 作 在 瘦 AP(LAP) 模 式 LAP 关 联 到 无 线 控 制 器 (WLC), 控 制 器 管 理 着 配 置 软 件 升 级 以 及 802.1X 认 证 等 控 制 处 理 ; 此 外, 控 制 器 还


epub

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

WinMDI 28

~ ~

RTX3.2.0标准版 - 技术白皮书

Microsoft Word - DCS-5220_線上監視平台-說明手冊_1.00_T_.doc

2017政府共同供應契約採購指南V3.xls

摘 要 本 文 档 介 绍 如 何 解 决 OPC 通 讯 中 的 DCOM 的 问 题 关 键 词 OPC DCOM Key Words OPC DCOM IA&DT Service & Support Page 2-12

epub 61-2

幻灯片 1

プリント

Microsoft Word - 愛恆簡訊-第53期

2

CC213

Transcription:

0 V 1.1.3 ( 繁體 ) 0 (01-03-01-018) 2016/06/21

前言 本文件描述 N-Reporter ESX/ESXi 虛擬機環境如何配置 Probe 功能 第一章說明如何配置 N-Probe 虛擬機, 將來自交換機的 mirror 流量轉成 NetFlow, 再轉發到 N-Reporter 分析統計 第二章說明配置 N-Reporter 虛擬機的 Probe 功能, 將來自交換機 mirror 流量轉成 NetFlow, 轉發給自己分析統計 文件章節如下 : 1 N-Probe 虛擬機配置 Probe 功能... 2 1.1 ESX/ESXi server 需求... 2 1.2 下載 N-Probe OVA file... 2 1.3 配置 N-Probe 虛擬機... 2 1.4 N-Probe 虛擬機管理網口 eth0 配置... 3 1.5 申請 N-Probe License... 4 1.6 N-Probe 虛擬機 probe 網口配置... 4 1.7 N-Probe 虛擬機 CLI 配置... 7 2 N-Reporter 虛擬機配置 Probe 功能... 8 2.1 配置 N-Reporter 虛擬機... 8 2.2 2-2 N-Reporter 虛擬機 probe 網口配置... 8 2.3 N-Reporter 虛擬機 CLI 配置... 14 3 故障排除 (Troubleshooting)... 15 連絡資訊... 17 1

2 1 N-Probe 虛擬機配置 Probe 功能 1.1 ESX/ESXi server 需求 (1) 請準備一台 Server, 建議規格如下 : CPU 建議 Intel Xeon E3-1230 v2 或以上 記憶體 8G 以上 N-Probe 運行時, 若要達到最佳效能,probe 一個網口至少需要 1G, 兩個網口至少需要 2 G, 以此類推最低安裝記憶體空間 硬碟空間 3GB 以上,N-Probe 需 1G 空間 安裝 ESX/ESXi 4.1.0 或以上版本 (2) 請準備一台 Windows 電腦, 安裝 VMware vsphere Client ( 建議安裝 vsphere Client 4.1.0 以上版本 ), 用於管理 ESX/ESXi Server (3) 請準備 N-Reporter 真實機或 N-Reporter 虛擬機接收 N-Probe 送來的 Flow 流量 準備 N-Reporter 虛擬機, 請安參考 N-Reporter 虛擬機配置文件 : http://www.npartnertech.com/download/setup/n-reporter-vmware-deployment-tw.pdf 1.2 下載 N-Probe OVA file VMware ESX/ESXi 的版本 N-Reporter Image 下載位址如下 : http://www.npartnertech.com/download/vm/n-probe.ova 1.3 配置 N-Probe 虛擬機 (1) 開啟 VMware vsphere Client, 登入 ESXi Server (2) 滑鼠左點 [File] [Deploy OVF Template] (3) 滑鼠左點 [Browse...], 選擇 N-Probe.ova, 按 [Next] (4) 按 [Next] (5) 輸入 N-Probe 虛擬機名稱, 本例輸入 "N-Probe", 按 [Next] (6) 選擇 datastore( 儲存裝置 ), 按 [Next] (7) 請選擇適用的格式, 建議選擇較高效能的 Thick 格式, 勾選 [Thick provision format], 按 [Next] Thick 格式儲存容量要求虛擬硬碟完整的大小,N-Probe 要求 1G 容量 註 : ESXi 5 版請選擇 [Thick provision lazy zeroed];esxi 4 版請選擇 [Thick provision format] 2

1.4 N-Probe 虛擬機管理網口 eth0 配置 (1) 請下載 N-Reporter 快速安裝指引 NReporter-QuickStart-Guide-V2-TW.pdf, 參考此文件配置 N-Probe 網路設定 (2) 下載快速安裝指引 : http://www.npartnertech.com/download/setup/n-reporter-quickstart-guide-tw.pdf (3) 管理網口 eth0 網路設定 : 開啟 VMware vsphere Client, 登入 ESXi Server 滑鼠左點 N-Probe 虛擬機 滑鼠左點 [Console], 進入 console 畫面, 再登入 CLI ( 註 : 預設 CLI 登入帳號密碼 :npartner / npartner) configure terminal # 進入 configure terminal interface eth0 192.168.2.2 255.255.255.0 gw 192.168.2.253 # 格式為 interface [interface] [N-Probe_IP] [subnet_mask] gw [gateway_ip] exit # 離開 configure terminal show configure # 檢查網路設定是否正確 本例設定 N-Probe eth0( 管理網口 ) 的 IP 為 192.168.2.2 3

4 1.5 申請 N-Probe License (1) 瀏覽器 URL 輸入 "http://192.168.2.2/sysadm/register.html", 連上 Web 登入頁面, 滑鼠左點 Get Machine Key, 下載 machine.dat (2) 將 machine.dat 寄給 support@npartnertech.com 郵件格式 主旨 :N-Probe License 測試申請郵件內容 : 公司名稱 : 申請人 : 電子郵件 : 連絡人電話 : 服務的經銷商或 SI 廠商 :( 可空白 ) 備註 : (3) support@npartnertech.com 將回覆信件並附上 License File 請再連上 http://192.168.2.2, 上傳 license file 上傳後系統會自動重新開機 1.6 N-Probe 虛擬機 probe 網口配置 (1) 開啟 VMware vsphere Client,ESX/ESXi (2) 滑鼠左點 [ Home ] [ Inventory ] (3) 檢視 ESXi Server 所有物理網卡 (Physical Network Adapters) 滑鼠左點 ESXi Server [ Configuration ] [ Network Adapters ] 本例 N-Probe 虛擬機使用物理網口 vmnic0 為管理 port (eth0), 使用物理網口 vmnic1 接收交換機的 mirror 流量, 請將 vmnic1 接上交換機的 mirror port 註 : 交換機需先設定 mirror port 註 : 多 interface probe 測試環境, 請將 ESXi 的 vmnic1~vmnicn 接上多個平行交換機的 mirror port (4) 假如 vmnic1 沒有 Network Label, 新增 vmnic1 的 Network Label 為 "VM Network2" 滑鼠左點 ESXi Server [ Configuration ] [ Networking ] [ Add Networking... ] Connect type 勾選 [ Virtual Machine ], 按 [ Next ] 勾選[ Create Virtual Switch ], 勾選 [ vmnic1 ], 按 [ Next ] Network Label 使用預設 "VM Network2", 按 [ Next ] 按[ finish ] 註 : 多 interface probe 測試環境, 請新增 vmnic1 到 vmnicn 對應的 Network Label "VM Network2" ~ "VM NetworkN+1" 4

(5) 啟動 VM Network2 的混亂模式 (Promiscuous Mode) 滑鼠左點 ESXi Server [ Configuration ] [ Networking ] [ vswitch1 Properties... ] 滑鼠左點 [ VM Network2 ] [ Edit...] [ Security ] 勾選[Promiscuous Mode], 下拉選單選擇 [ Accept ], 按 [ OK ] 註 : 多 interface probe 測試環境,VM Network2 ~ VM NetworkN 皆需要開啟 promiscuous mode( 混亂模式 ) (6) 關閉 N-Probe 虛擬機 虛擬機關閉後, 滑鼠左點 N-Probe 虛擬機, 左點 [ Edit virtual machine settings ] (7) 滑鼠左點 N-Probe 虛擬機第二個虛擬網口 (Virtual Network Adapter)Network adapter 2, Network label 下拉選擇 VM Network2, 按 [ OK ] 註 : 多 interface probe 測試環境,N-Reporter 需要新增多個虛擬網口 (virtual Network adapter), 有別於管理網口 eth0, 我們稱做 N-Reporter 的 eth1 eth2... ethn, 它們設定的 Network Label 必須個別對應 ESXi Server 接上平行交換機的 vmnic1 vmnic2... vmnicn 5

6 (8) 啟動 N-Probe 虛擬機 6

1.7 N-Probe 虛擬機 CLI 配置 (1) 透過 vsphere Console 進入 N-Reporter CLI 開啟 VMware vsphere Client 登入 ESX/ESXi 滑鼠左點 [ Home ] [ Inventory ] 滑鼠左點 N-Probe 虛擬機 [ Console ] 輸入登入帳號 :npartner, 密碼 :npartner, 進入 N-Reporter CLI (2) Export flow : A. 輸入 configure terminal, 按 Enter, 進入 configure terminal B. 輸入 flow-export N-Reporter IP port, 本例為 flow-export 192.168.2.1 9001 按 Enter, 設定 flow 接收 IP 與 port C. 輸入 flow-sampling 1, 按 Enter 設定 flow sampling rate, 預設為 1 D. 輸入 probe interface 1, 按 Enter, 啟動 probe 功能, 開啟一個網口 (eth1) E. 輸入 "exit", 按 Enter, 離開 configure terminal configure terminal flow-export 192.168.2.1 9001 # 設定 flow(port 9001) 輸出到 192.168.2.1 flow-sampling 1 # 設定 flow sampling rate, 預設為 1 probe interface 1 # 啟動一個 port(eth1) 的 Probe 功能 exit 註 :N 個 interface 的 probe 測試環境, 請設定 "probe interface N" (3) Export syslog : A. 輸入 configure terminal, 按 Enter, 進入 configure terminal B. 輸入 syslog-export N-Reporter IP, 本例為 syslog-export 192.168.2.1 按 Enter, 設定 syslog 接收 IP 輸入"exit", 按 Enter, 離開 configure terminal 7

8 2 N-Reporter 虛擬機配置 Probe 功能 2.1 配置 N-Reporter 虛擬機 請參考 " 安裝 N-Reporter image on VMWare ESX/ESXi" 文件配置 N-Reporter 虛擬機 文件下載的 URL: http://www.npartnertech.com/download/setup/n-reporter-vmware-deployment-tw.pdf 註 : 申請 N-Reporter 虛擬機 License 時, 請在備註欄註明申請含 Probe 模組的 License 本例配置的 N-Reporter 虛擬機名稱為 "ES-ICMP-200G" 2.2 N-Reporter 虛擬機 probe 網口配置 (1) 開啟 VMware vsphere Client,ESX/ESXi (2) 滑鼠左點 [ Home ] [ Inventory ] (3) 檢視 ESXi Server 所有物理網卡 (Physical Network Adapters) 滑鼠左點 ESXi Server ( 本例為 192.168.2.11) [ Configuration ] [ Network Adapters ] 一般而言,N-Reporter 虛擬機使用物理網卡 vmnic0 為管理 port, 使用物理網卡 vmnic1 接收交換機的 mirror 流量, 請將 vmnic1 接上交換機的 mirror port 註 : 交換機需先設定 mirror port 8

(4) 假如 vmnic1 沒有 Network Label, 新增 vmnic1 的 Network Label 為 "VM Network2" 滑 鼠左點 ESXi Server [ Configuration ] [ Networking ] [ Add Networking... ] Connect type 勾選 [ Virtual Machine ], 按 [ Next ] 勾選 [ Create Virtual Switch ], 勾選 [ vmnic1 ], 按 [ Next ] Network Label 使用預設 "VM Network2", 按 [ Next ] 按 [ finish ] 9

10 (5) 啟動 VM Network2 的混亂模式 (Promiscuous Mode) 滑鼠左點 ESXi Server [ Configuration ] [ Networking ] [ Properties... ] 滑鼠左點 [ VM Network2 ] [ Edit...] [ Security ] 勾選 [Promiscuous Mode], 下拉 選單選擇 [ Accept ], 按 [ OK ] 10

(6) 關閉 N-Reporter 虛擬機 ES-ICMP-200G 虛擬機關閉後, 滑鼠左點 N-Reporter 虛擬機 ES-ICMP-200G, 左點 [ Edit virtual machine settings ] 11

12 (7) 滑鼠左點 N-Reporter 虛擬機第二個虛擬網口 (Virtual Network Adapter)Network adapter 2, Network label 下拉選擇 VM Network2, 按 [ OK ] 12

註 : 多 interface probe 測試環境,N-Reporter 需要新增多個虛擬網口 (virtual Network adapter), 有別於管理網口 eth0, 我們稱做 N-Reporter 的 eth1 eth2... ethn, 它們設定的 Network Label 必須個別對應 ESXi Server 接上平行交換機的 vmnic1 vmnic2... vmnicn (8) 啟動 N-Reporter 虛擬機 13

14 2.3 N-Reporter 虛擬機 CLI 配置 (1) 透過 vsphere Console 進入 N-Reporter CLI 開啟 VMware vsphere Client 登入 ESX/ESXi 滑鼠左點 [ Home ] [ Inventory ] 滑鼠左點 N-Reporter 虛擬機 ES-ICMP-200G [ Console ] 輸入登入帳號:npartner, 密碼 :npartner, 進入 N-Reporter CLI (2) Export flow: 輸入 "configure terminal ", 按 Enter 輸入"flow-export N-Reporter IP port", 本例為 "flow-export 192.168.2.1 9001", 按 Enter, 設定 flow 接收 IP 與 port 輸入 "probe on", 按 Enter, 啟動 probe 功能 輸入 "exit", 按 Enter, 離開 configure terminal 14

3 故障排除 (Troubleshooting) (1) 登入 N-Reporter Web, 如果 N-Reporter 未知 Flow 設備沒有出現, 請依照下列步驟檢查 (2) 登入 N-Reporter CLI (3) 再進入 N-Reporter NShell 輸入"nshell", 按 Enter (4) 測試 N-Reporter probe 功能 :NShell 模式中輸入 "tcpdump -i lo udp port 9001", 按 Enter 如果有 tcpdump 到 flow 流量, 表示設定成功 (5) 測試 N-Reporter probe export syslog 功能 :NShell 模式中輸入 "tcpdump -i lo udp port 514", 按 Enter 如果有 tcpdump 到 syslog, 表示設定成功 15

16 (6) 測試 N-Probe 功能 :NShell 模式中輸入 "tcpdump -i eth0 udp port 9001 and 192.168.2.2", 按 Enter 如果有 tcpdump 到 flow 流量, 表示設定成功 註 : 本例 N-Probe IP 為 192.168.2.2 (7) 測試 N-Reporter probe export syslog 功能 :NShell 模式中輸入 "tcpdump -i eth0 udp port 514", 按 Enter 如果有 tcpdump 到 syslog, 表示設定成功 16

連絡資訊 N-Partner TEL: +886-4-23752865 FAX: +886-4-23757458 技術資源 : Email: support@npartnertech.com Skype:support@npartnertech.com 業務資源 : Email: sales@npartnertech.com 17