配置在UCS前端服务器的虚拟机作为SPAN目的地

Similar documents
一、

标题

与VMware ESXi端到端庞然大物MTU配置示例的UCS

标题

Chapter #

排除故障VNC模块安装失败

IP505SM_manual_cn.doc

bingdian001.com

自 學 進 修 學 力 鑑 定 考 試 職 業 證 照 與 專 科 學 校 類 科 對 照 表 修 正 規 定 序 號 考 試 單 位 考 試 及 格 證 書 名 稱 適 用 等 級 類 別 科 別 考 1 試 律 師 甲 級 商 業 財 經 法 律 院 2 計 師 甲 級 商 業 計 事 務 3

PIX 6.x :在静态寻址IOS路由器和动态地寻址的带有NAT的PIX防火墙之间的动态IPSec配置示例

BYOD SDN IT L2 / L3 Channel VLAN ( ) Thin AP SDN L2/L3 QOS ( ) NSX NSX NSX VMware NSX VMware NSX SDN

ch08.PDF

Windows RTEMS 1 Danilliu MMI TCP/IP QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos eco

ebook20-2

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

一、选择题

untitled

ebook20-8

谚语阐因

否 正 是 如 此? 您 是 否 已 考 虑 到 您 目 前 的 处 境? 您 现 在 是 否 需 要 调 整 投 入, 才 能 获 得 成 功? 广 域 网 第 2 层, 我 想 把 所 有 事 放 在 第 3 层 不 妨 这 样 吧, 把 烦 恼 一 扫 而 光 怎 么 样? 没 准 我 们 有

ebook140-8


GPRS IP MODEM快速安装说明

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

从社会学的视角来思考双语教育

长春大学国家高等教育视障资源中心

西北农林科技大学理学院

路由器基本配置

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

关于建立境内违法互联网站黑名单管理制度的通知

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

ebook20-7

untitled

Microsoft Word 箕æ−¥ï¼‹å®ı稿;

98年度即測即評學科測試與即測即評即發證技術士技能檢定簡章

团 学 要 闻 我 校 召 开 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 3 月 17 日, 我 校 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 在 行 政 办 公 楼 五 楼 会 议 室 举 行, 校 团 委 委 员 各 院 ( 系 ) 团 委 书 记 校 学 生

1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT

《计算机网络》实验指导书

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

册子0906

SMARTZONE WLAN SmartZone 3 L2oGRE QinQ vsz-d / SZ100-D WLAN NAT WLAN Ruckus 1Gbps 10Gbps SmartZone SmartZone vsz DHCP/NAT DHCP IP NAT MAC SmartZone WL

计算机网络概论

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

目 录 CONTENTS 总 第 2 期 要 情 速 递 3 国 务 院 连 发 五 文 支 持 创 新 创 业 6 江 苏 省 机 关 事 业 单 位 养 老 保 险 改 革 年 内 启 动 9 全 市 人 社 系 统 上 半 年 工 作 分 析 会 召 开 本 刊 记 者 摘 自

1406.indd

上图专刊2006-3AAA.doc

衡山靈學創始人 超越時代的靈學明師 許衡山 老師 許衡山老師 出生於西元 1942 年 於 1980 年代啟發先天眼竅 自證其道 了悟真理 許 老師首先發現 人人皆可開發出第三眼能力與靈性能量 並藉由系統化的研究 將種種 生命現象與宇宙真理做深入淺出的剖析 並為生命的最終意義指出一條明路 現代文明昌

슬로시티번역,더빙 등 보고서(중문)_두현.hwp


?



EP.pdf

第53期内页.cdr

untitled

次世代のITインフラ“Compute”を先取り!HPが統合型アプライアンス「HP ConvergedSystem」を推進する理由


LH_Series_Rev2014.pdf

识别和更改日志记录器和HDS日志保持和清除设置

<4D F736F F D20CDB6D7CAD5DFB1A3BBA4B5E4D0CDB0B8C0FDA3A831322D3234A3A9>

ext-web-auth-wlc.pdf

CANVIO_AEROCAST_CS_EN.indd

Configuration Maximums

untitled

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

Íøµä·âÃæ·âµ×5.AI

精 品 库 我 们 的 都 是 精 品 _www.jingpinwenku.com 根 据 图 中 信 息 标 号 为 2 的 方 格 中 的 内 容 为 A)S= ,1234 D= ,80 B)S= ,1234 D= ,80 C)S=13

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

IBM System x 系列手册

Simulator By SunLingxi 2003

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

08信息技术部.doc

随着时代的推进,我校结构工资形成合理化分配方案,并定期完善、补充方案中的各项规定

LTM Management Console

ebook140-9

AL-MX200 Series

配置ISE 2.4和FMC pxGrid集成

1 公 司 简 介 2 VRRP 原 理 和 应 用 3 新 产 品 和 创 业 计 划 及 赠 书 活 动

epub

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2

f2.eps


四川创意信息技术股份有限公司2014年年度报告全文

目录 1 MAC VLAN 配置简介 概述 配置策略 配置方法 通过 Web 界面配置 MAC VLAN Q VLAN 配置 将 MAC 地址和 VLAN 绑定.

HOL-CHG-1695

用于网中之网的集成化安全保护

epub 61-2

前言 本文件描述 N-Reporter ESX/ESXi 虛擬機環境如何配置 Probe 功能 第一章說明如何配置 N-Probe 虛擬機, 將來自交換機的 mirror 流量轉成 NetFlow, 再轉發到 N-Reporter 分析統計 第二章說明配置 N-Reporter 虛擬機的 Probe

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

升 级 过 程 概 述 Cisco 集 中 无 线 网 络 架 构 中,AP 工 作 在 瘦 AP(LAP) 模 式 LAP 关 联 到 无 线 控 制 器 (WLC), 控 制 器 管 理 着 配 置 软 件 升 级 以 及 802.1X 认 证 等 控 制 处 理 ; 此 外, 控 制 器 还

附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿)

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

SEC-220

用ISE配置EAP-TLS流

XIAOTONG NEWS 2015 年 2 月 总 第 216 期 网 络 商 道 新 年 更 卓 越 思 科 总 代 精 英 训 练 营 南 区 北 区 齐 开 展 云 端 体 验 全 新 视 界 服 务 助 力 业 务, 发 掘 更 多 商 机 西 区 2015 年 度 思

动态配置DHCP服务器选项

5B_sasaki.pdf

Catalyst 4500系列交换机Wireshark功能配置示例

Transcription:

配置在 UCS 前端服务器的虚拟机作为 SPAN 目的地 Contents Introduction Prerequisites Requirements Components Used 背景信息 Configure Network Diagram 嗅探器 VM 用 IP 地址没有 IP 地址的嗅探器 VM 故障情景 Verify Troubleshoot Related Information Introduction 本文描述步骤捕获完全地是思科统一计算系统的通信流 (UCS) 的外部和处理它到运行一个嗅探器工具在 UCS 里面的虚拟机 是的数据流的来源和目的地获取的是 UCS 的外部 捕获在直接地附有 UCS 的一台物理交换机可以被起动或它可能是一些次跳跃 Prerequisites Requirements Cisco 建议您了解以下主题 : UCS VMware ESX 版本 4.1 或以上 被封装的远程交换机端口分析程序 (ERSPAN) Components Used 本文档中的信息基于以下软件和硬件版本 : 运行 12.2(18)ZYA3c 的 Cisco Catalyst 6503 运行 2.2(3e) 的 Cisco UCS B 系列 VMWare ESXi 5.5 修造 1331820 The information in this document was created from the devices in a specific lab environment.all of the devices used in this document started with a cleared (default) configuration.if your network is

live, make sure that you understand the potential impact of any command. 背景信息 UCS 没有远程 SPAN (RSPAN) 功能收到 SPAN 数据流从一台连接的交换机和处理它对一个本地端口 因此完成此的唯一方法在 UCS 环境里是通过使用在一台物理交换机和发送捕获的流量的被封装的 RSPAN (ERSPAN) 功能到 VM 使用 IP 在某些实施, 运行嗅探器工具的 VM 不能有 IP 地址 当嗅探器 VM 有一个 IP 地址以及方案, 不用 IP 地址时, 本文解释需要的配置 这里唯一的限制是嗅探器 VM 需要能读从被发送到它的数据流的 GRE/ERSPAN 封装 Configure Network Diagram 此拓扑在本文考虑 : PC 附有 Catalyst 6500 的 GigabitEthernet1/1 被监控 在 GigabitEthernet1/1 的数据流是获取和发送到运行在服务器 1. ERSPAN 功能的 Cisco UCS 里面在 6500 交换机捕获数据流, 封装它使用 GRE 的嗅探器 VM 并且发送它到嗅探器 VM 的 IP 地址 嗅探器 VM 用 IP 地址

Note: 在此部分描述的步骤可以也用于嗅探器在 UCS 前端的一个仅有金属服务器运行的方案而不是运行在 VM 这些步骤, 当嗅探器 VM 能有 IP 地址时, 需要 : 用从 6500 是可及的 IP 地址配置嗅探器 VM 在 UCS 环境里面 运行嗅探器工具在 VM 里面 配置在 6500 的一次 ERSPAN 来源会话并且发送捕获的流量直接地到 VM 的 IP 地址 在 6500 交换机的配置步骤 : CAT6K-01(config)#monitor session 1 type erspan-source CAT6K-01(config-mon-erspan-src)#source interface gi1/1 CAT6K-01(config-mon-erspan-src)#destination CAT6K-01(config-mon-erspan-src-dst)#ip address 192.0.2.2 CAT6K-01(config-mon-erspan-src-dst)#origin ip address 192.0.2.1 CAT6K-01(config-mon-erspan-src-dst)#erspan-id 1 CAT6K-01(config-mon-erspan-src-dst)#exit CAT6K-01(config-mon-erspan-src)#no shut CAT6K-01(config-mon-erspan-src)#end 在本例中, 嗅探器 VM 的 IP 地址是 192.0.2.2 没有 IP 地址的嗅探器 VM 这些步骤, 当嗅探器 VM 不能有 IP 地址时, 需要 : 配置嗅探器 VM 在 UCS 环境里面 运行嗅探器工具在 VM 里面 创建能有在同一台主机的一个 IP 地址和用 IP 地址配置它从 6500 是可及的秒钟 VM 配置在 VMWare vswitch 的端口组在混杂模式下 配置在 6500 的一次 ERSPAN 来源会话并且发送捕获的流量到第二个 VM 的 IP 地址这些步骤显示在 VMWare 需要的配置 ESX : 如果已经安排一个端口组配置, 请直接地进入步骤 2 1. 创建一个虚拟机端口组并且分配两台虚拟机到它 连接对 Networking 选项并且点击添加网络在 vsphere 标准交换机下 创建一个端口组类型虚拟机

分配一个物理接口 (vmnic) 如此镜像所显示, 到端口组

如镜像所显示, 配置一个名字对于端口组和添加相关 VLAN

如镜像所显示, 验证配置并且点击完成

2. 如镜像所显示, 配置端口组在混杂模式下 端口组必须当前出现在 Networking 选项下 点击属性 选择端口组并且点击编辑 如此镜像所显示, 去安全选项并且更改混杂模式设置接受

3. 分配两台虚拟机到从虚拟机设置部分的端口组

4. 两台虚拟机必须当前出现于端口组在 Networking 选项下 在本例中, 与没有 IP 地址, 有一个 IP 地址, 并且嗅探器 VM 是 VM 用嗅探器工具的 IP 的 VM 是第二个 VM 5. 这显示在 6500 交换机的配置步骤 : CAT6K-01(config)#monitor session 1 type erspan-source

CAT6K-01(config-mon-erspan-src)#source interface gi1/1 CAT6K-01(config-mon-erspan-src)#destination CAT6K-01(config-mon-erspan-src-dst)#ip address 192.0.2.3 CAT6K-01(config-mon-erspan-src-dst)#origin ip address 192.0.2.1 CAT6K-01(config-mon-erspan-src-dst)#erspan-id 1 CAT6K-01(config-mon-erspan-src-dst)#exit CAT6K-01(config-mon-erspan-src)#no shut CAT6K-01(config-mon-erspan-src)#end 在本例中, 第二个 VM ( 与 IP 的 VM 的 ) IP 地址是 192.0.2.3 使用此配置, 6500 封装获取信息包并且发送它到 VM 用 IP 地址 在 VMWare vswitch enable (event) 的混杂模式看到这些信息包的嗅探器 VM 故障情景 当曾经在一台物理交换机的本地 SPAN 功能而不是 ERSPAN 功能时, 此部分描述一个常见故障方案 此拓扑考虑得这里 :

使用本地 SPAN 功能, 从 PC A 的数据流对 PC B 被监控 SPAN 数据流的目的地处理对端口被连接到 UCS 结构互连 (FI) 虚拟机用嗅探器工具运行在 server1 的 UCS 里面 这是在 6500 交换机的配置 : CAT6K-01(config)#monitor session 1 source interface gigabitethernet 1/1, gigabitethernet 1/2 CAT6K-01(config)#monitor session 1 destination interface gigabitethernet 1/3 在端口 Gig1/1 和 Gig1/2 的所有数据流将被复制对端口 Gig1/3 这些信息包源及目的地 MAC 地址将是未知对 UCS FI 在 UCS 以太网终端主机模式下, FI 丢弃这些未知单播信息包

在 UCS 以太网交换模式, FI 了解在端口的源 MAC 地址被连接到 6500 (Eth1/1) 然后充斥信息包下行到服务器 此事件顺序发生 : 1. 对于方便了解, 请考虑仅去在接口 Gig1/1 和 Gig1/2 的 PC A ( 与 MAC 地址 aaaa.aaaa.aaaa) 和 PC B 之间的数据流 ( 与 MAC 地址 bbbb.bbbb.bbbb) 2. 第一个信息包是从 PC A 到 PC B, 并且这在 UCS FI Eth1/1 被看到 3. FI 了解在 Eth1/1 的 MAC 地址 aaaa.aaaa.aaaa 4. FI 不认识目的地 MAC 地址 bbbb.bbbb.bbbb 并且充斥信息包对在同样 VLAN 的所有端口 5. 嗅探器 VM, 在同样 VLAN, 也看到此信息包 6. 下一个信息包是从 PC B 到 PC A 7. 当这击中 Eth1/1 时, MAC 地址 bbbb.bbbb.bbbb 在 Eth1/1 了解 8. 信息包的目的地是为 MAC 地址 aaaa.aaaa.aaaa 9. FI 丢弃此信息包, 当 MAC 地址 aaaa.aaaa.aaaa 在 Eth1/1 了解, 并且信息包在 Eth1/1 收到了 10. 后续信息包, 注定为 MAC 地址 aaaa.aaaa.aaaa 或 MAC 地址 bbbb.bbbb.bbbb 由于同样的原因被丢弃 Verify 当前没有可用于此配置的验证过程 Troubleshoot 目前没有针对此配置的故障排除信息 Related Information 配置在虚拟交换机或 portgroup 的混杂模式 SPAN RSPAN 和 ERSPAN 在 Catalyst 6500 皮膜剥脱术 ERSPAN 数据流用开放源工具 Technical Support & Documentation - Cisco Systems