虚拟化环境下网络流量镜像的一种实现方法

开发者福利!热门AI工具限时免费用 购周边即赠Coding Plan Lite,Claude Code、Cursor等20+工具畅享,效率翻倍! 阅读详情

某工具选型测试需要把进出客户端的数据流量进行镜像,通过目的服务器应用抓包分析数据流量中是否有敏感信息。

此次网络流量镜像在VMware虚拟化环境下结合物理交换机实现,需要使用VMware虚拟化分布式交换机技术。标准交换机只能连接一个物理主机,不具有任何灵活性,分布式交换机则可以连接不同的物理主机,可以在主机之间实现共享,也比前者具有更多便利功能。

 

    如下是实现环境:

    数据流量源(客户端):win7操作系统(VM虚拟机)——镜像源

    数据流量目的(目的服务器):redhat linux 6操作系统(VM虚拟机)——镜像目的

    Vmware版本:vmware vsphere 5.5

    物理交换机:H3C



镜像架构图

如上架构图所示,

    1、物理交换机提供三个交换机口,此三个口建议同处一个物理交换机,其中两个口设置镜像源(P1口)和镜像目的(P2口),镜像源口需要设置为串口,为第三个口(P3口)设置目的服务器IP地址(管理地址)对应的Vlan ID。从这三个口引出三根网线,连接到ESXI服务器没有使用的三个物理网卡上,其中P1口接到EA服务器上(标识为EA_P1_Nic1),P2口、P3口接到EB服务器上(标识为EB_P2_Nic2和EB_P3_Nic3)。

2、至少需要提供两台虚拟主机(ESXI服务器,标识为EA和EB)。

3、使用Vsphere Web Client访问Vcenter上,并将EA_P1_Nic1和EB_P2_Nic2创建为分布式虚拟交换机(编号为EA_P1_Nic1_Dvs/ EB_P2_Nic2_Dvs),EB_Nic3创建为标准虚拟交换机(编号为EB_P3_Nic3_Vs)。

4、客户端部署在EA服务器上,需要一个单独的网段,需要网络管理员提供标识该网段的唯一Vlan ID,而且只能挂接一个虚拟网卡,保证所有进出客户端的流量都会被复制镜像。

 5、目的服务器部署在EB服务器上,至少需要两个虚拟网卡,一个配置IP地址(管理地址),用于连接管理该服务器,另一个网卡没有IP地址,提供给服务器上的应用抓包获取镜像流量。

 7,客户端机虚拟网卡挂接EA_P1_Nic1_Dvs虚拟交换机,目的服务器两个虚拟网卡分别挂接EB_P2_Nic2_Dvs和EB_P3_Nic3_Vs虚拟交换机。

注:Vsphereclient也可以配置网络流量镜像,但不要被表象迷惑,需要使用Vsphere Web Client才能实现正确配置。没有安装Vsphere Web Client的同学,可以先休息了。


创建虚拟交换机

其中标准虚拟交换机(EB_P3_Nic3_Vs)使用ESXI已有的交换机,不再另述。

进入VsphereWeb Client界面

点击【vCenter】,进入下一界面

点击【网络】,进入下一界面

点击【创建DistributedSwitch】进入分布式交换机创建

创建EA_P1_Nic1_Dvs交换机

【下一步】选择【distributedSwitch:5.5.0】版本,然后保持默认设置至完成创建,创建成功如下:

使用同样的方法创建EB_P2_Nic2_Dvs交换机,成功后如下图:


配置EA_P1_Nic1_Dvs交换机

添加主机

点击【添加和管理主机】,进入下一界面




选择IP尾数为47(EA)的机器

选中【vmnic2】,点击【分配上行链路】,弹出界面

然后点击【下一步】直至完成

设置源Vlan ID

点击【编辑分布式端口组设置】,进入下一界面


设置Vlan ID为961(该ID为网络管理员提供,是客户端虚拟机所设IP地址段在网络上的唯一标识)

其它项目不需要更改,确定完成设置。

客户端虚拟机链接分布式虚拟交换机

找到部署在EA服务器上的客户端虚拟机,更改虚拟网络连接至EA_P1_Nic1_Dvs交换机,如下:


配置EB_P2_Nic2_Dvs交换机

添加主机

使用与EA_P1_Nic1_Dvs添加主机相同的方法为EB_P2_Nic2_Dvs添加主机,这次选择IP尾数为211的主机(EB)

EB服务器的物理网络适配器依然选择vmnic2(注:EA和EB的物理适配器恰好都是vmnic2,它们之间没有必然联系,网线链接的网卡位置不一样,vmnic的编号也会不一样,具体编号结合Vsphere客户端确定)

 

目的服务器虚拟机链接分布式虚拟交换机

找到部署在EB服务器上的目的服务器,保留管理网卡不变,新添加一块网卡,并连接EB_P2_Nic2_Dvs交换机,如下:

配置分布式虚拟机交换机端口镜像

进入如下界面:

点击【新建】按钮,进入下一界面

点击【下一步】按钮,进入下一界面

点击【下一步】按钮,进入下一界面

因为镜像的源是客户端,所有这里的Vlan ID也是客户端IP地址的Vlan ID,点击【确定】完成添加

点击【下一步】按钮,进入下一界面

点击添加图标

目的服务器需要挂接了【EB_P2_Nic2_Dvs】后,才会在这里出现。勾选目的服务器,然后点击【确定】按钮

点击【下一步】完成配置

 

镜像效果测试

在其它机器上使用ping命令ping 客户端虚拟机地址:

在目的服务器虚拟机上使用tcpdump命令在第二个网卡上抓包,检查是否有流量到达:

可以看到,有流量到达,请求包和应答包俱全




流影之ESXi环境网络流量接入配置 欢迎大家使用反馈,积极参与项目贡献。外部流量镜像接入过程概括为:接入待分析流量数据到物理网卡、新建虚拟交换机(vSwitch)接入从物理网卡(vmnic)采集到的数据、新建端口组(Network)建立虚拟交换机上的对外接口、再到分析平台所在虚拟机新建虚拟机网卡(vm)接入流量数据。1、在网络管理页面,定位到待分析目标流量所在的虚拟交换机(vSwitch/vDSwitch),记录该虚拟交换机名称(图中vSwitch1-LAN),进入该虚拟交换机配置页面,将该虚拟交换机的“允许混杂模式”配置为“是”。 阅读详情

相关推荐

VMware vCenter 7 端口镜像详细操作

在 VMware 环境中,端口镜像(Port Mirroring)允许你复制特定端口的网络流量到另一个端口,以便进行流量分析或故障排除。以下是详细的操作步骤,具体以 VMware vCenter 7 和分布式交换机(vDS)为例。

fq3758的博客 2399

虚拟化网络监控:VMwarevSwitch流量镜像配置实践.pdf

文档支持目录章节跳转同时还支持阅读器左侧大纲显示和章节快速定位,文档内容完整、条理清晰。文档内所有文字、图表、函数、目录等元素均显示正常,无任何异常情况,敬请您放心查阅与使用。文档仅供学习参考,请勿用作商业用途。 从隐写术到编码转换,从音频隐写到文件结构分析,CTF-Misc 教会你用技术的眼睛发现数据中的「彩蛋」。掌握 Stegsolve、CyberChef、Audacity 等工具,合法破解摩斯密码、二维码、LSB 隐写,在虚拟战场中提升网络安全意识与技术能力。记住:所有技术仅用于学习与竞赛!

02 | VMware克隆虚拟机镜像和导入及网络设置(图文教程)

克隆镜像 导入镜像 网络设置

u013916029的博客 1万+

vm虚拟机安装以及镜像和网路配置

vm虚拟机安装以及镜像和网路配置

qq_40240091的博客 9413

linux 双网卡桥接,实现网卡流量镜像与转发

确认本地是否存在brctl,如果不存在请先安装;    1.确定你的镜像端口,比如eth1; 2.将实际数据通过的端口,比如eth0和镜像端口绑成一个bridge; brctl addbr br0 brctl addif br0 eth0 brctl addif br0 eth1 使用命令查看 brctl show bridge nam...

weixin_30725315的博客 1848

利用Linux虚拟化技术实现资源隔离和管理

相比之下,LXC更接近于操作系统级别的虚拟化,它利用了Linux内核中的特性来创建独立的用户空间实例。虚拟化一种将计算机的各种实体资源(如服务器、网络、内存及存储等)予以抽象、转换后呈现出来,打破实体结构间的不可切割的障碍,使用户可以比原本的组态更好的方式来应用这些资源。期待与你共同创造更多美好的回忆!你可以把这里当作自己的家,无论是工作之余的小憩,还是寻找灵感的驿站,我都希望你能在这里找到属于你的那份快乐和满足。

master_chenchen的博客 1146

Proxmox平台上的DetectionLab:开源虚拟化环境部署详解

在网络安全领域,搭建一个真实的企业网络环境用于测试和演练是至关重要的。DetectionLab作为一个开源项目,提供了一个高度可配置的虚拟环境来模拟企业网络,专门用于检测恶意活动、演练入侵检测系统(IDS)和日志分析技术。今天,我们将深入探讨如何在Proxmox平台上快速部署DetectionLab环境,让你轻松构建属于自己的网络安全实验室!🚀 [![DetectionLab项目标识](htt

gitblog_00176的博客 949

虚拟化全景图:服务器、存储、网络与桌面的虚拟化

服务器虚拟化是通过虚拟化管理程序(Hypervisor)将物理服务器分割成多个虚拟服务器的技术。这些虚拟服务器被称为虚拟机(VM),它们可以运行各自的客操作系统,并且具有独立的计算资源。虚拟化管理程序充当了虚拟硬件与物理硬件之间的中介,确保每个虚拟机都能够有效地共享和使用底层物理资源。

weixin_43298211的博客 1783

AI如何优化VMware ESXi虚拟化环境部署

虚拟化技术已经成为企业IT基础设施核心的今天,VMware ESXi作为行业领先的虚拟化平台,其资源管理效率直接影响着整体业务系统的稳定性。最近我尝试用AI技术优化ESXi环境,发现整个过程比传统手动配置轻松许多,尤其通过智能分析实现的自动化资源调度,效果非常显著。比如当系统建议给某虚拟机分配128GB内存时,会同步显示推荐依据:该应用过去三个月内存使用增长率、同类虚拟机的最佳实践等,让人工决策更有底气。特别是部署环节,原本需要半天配置的ESXi插件,现在点个按钮就能完成,对运维人员特别友好。

SilverMoon18的博客 854

Linux虚拟化指南:构建虚拟化环境

虚拟化技术在计算领域具有广泛的应用,能够提高硬件资源的利用率、降低维护成本,并实现灵活的资源分配。Linux作为一种开源操作系统,在虚拟化方面也有多种选择和工具可供使用。下面将介绍如何构建Linux虚拟化环境,并提供一些建议和最佳实践。

Z__7Gk的博客 430

Ubuntu20.04配置虚拟网卡对实现流量镜像

本文详细介绍了在Ubuntu20.04系统中配置虚拟网卡对实现流量镜像的完整流程。通过创建veth pair并使用systemd-networkd和netplan确保配置永久生效,文章涵盖了从环境准备、虚拟网卡创建到KVM虚拟机连接和流量镜像配置的全过程,特别适合需要网络监控和安全审计的虚拟化环境

weixin_29290379的博客 200

采集虚拟机_实战丨云环境下的网络流量采集探索与实践

文 / 中国民生银行信息科技部 兰庆白云服务在我国各行业中的占比越来越大。2017年以来,我国已有70%以上的省市先后出台政策,推动当地企业加速上云。“十三五”规划使银行业上云加快,近两年,迈入FinTech时代的商业银行纷纷抢占新一轮技术革命先机,积极进行数字化转型,加大对云计算、大数据、人工智能、区块链和物联网等新技术的研究和应用,提升科技服务能力,为客户提供智能、全方位、差异化服务。数字化转...

weixin_39641876的博客 631

如何实现服务器虚拟化具体方案

实现服务器虚拟化的具体方案涉及多个步骤,包括选择合适的虚拟化平台、设计虚拟化架构、配置物理服务器、部署虚拟机、管理和监控虚拟化环境等。

邮箱:uemgyth@163.com 2196

mac镜像cdr格式_安全实验室丨如何实现云计算环境下的流量镜像

Sayings在实验室里做实验镜像流量如何穿过云计算本文作者:李矩希 山石网科研发资深总监,ADC/WAF研发负责人 什么时候需要镜像流量流量镜像在网络运维、安全分析、数据监测、故障定位等活动中经常使用。网络安全设备中,IDS、WAF、数据审计、DLP等设备都可以旁路部署,旁路部署侧重审计、分析和事后取证。山石网科ADC产品也可以将经其转发的流量镜像到其它网络设备上,下面举两个典型的场景为例。1....

weixin_39612817的博客 326

如何使用UOS Libvirt Exporter实现Prometheus监控虚拟化环境

前往项目官网免费下载:[https://ar.openeuler.org/ar/](https://ar.openeuler.org/ar/?utm_source=csdn_blog) UOS Libvirt Exporter是一款专为Prometheus设计的开源工具,能够轻松监控libvirtd管理的虚拟化环境,帮助管理员实时掌握虚拟机的CPU、内存、磁盘和网络性能指标。本文将详细介绍如何快

gitblog_06809的博客 176

民生银行云环境下的网络流量采集探索与实践

综述近两年,迈入FinTech时代的商业银行纷纷抢占新一轮技术革命先机,积极进行数字化转型,加大对云计算、大数据、人工智能、区块链和物联网等新技术的研究...

Docker的专栏 1254

网络流量分析

想要捕获网络流量,在传统物理环境中,一般可以通过路由器、交换机镜像与分光器获得,或者通过一些硬件防护设备(如防火墙、IPS、UTM 等)获取。在虚拟化或者云环境中,则需要使用流量采集工具。流量采集完成后,就需要对采集来的流量进行分析。一般情况下,我们会使用Wireshark、Sniffer、Tcpdump等软件进行分析。但由于内存、存储、网卡与性能的限制,采用这些分析软件无法满足万兆业务链的网络流量分析需求,它们更适合于小流量的深度分析场景。

S0linteeH's Blog 2880

虚拟化技术 — Libvirt 异构虚拟化管理组件

IP 地址伪装规则,使得 VMs 可以使用 Host 的 IP 地址访问外部网络,但外部网络无法主动访问到 VMs,因为 VMs 对于外部网络而言是不可见的。随着循环次数的增加,所需要复制的 dirty pages 就会明显减少,而复制所耗费的时间就会逐渐变短,那么内存就有可能没有足够的时间发生变化。在 Tunnel 传输模式下,同一份数据需要被拷贝多次,并且所有的流量都通过一个端口,在大内存、高业务(快速增加 RAM 脏数据)的场景下,同样的网络带宽,Tunnel 传输模式迁移速率较慢。

烟云的计算 4100
上一篇: Windows和Linux环境之间文件系统挂载方法
genelintao
博客等级 码龄20年 15粉丝 27原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值