Salve a tutti.
Sto testando un software per l'analisi del traffico di rete (ntopng).
Le domande sono due:
1) è possibile "simulare" su Esxi un hub (e non uno switch) ovvero un dispositivo "vecchio stile" che ritrasmette su tutte le porte i pacchetti anche se destinati ad un host specifico (unicast)?
2) in alternativa, è possibile avere su un normale vSwitch una "Monitor port" che ascolta tutto il traffico?
Grazie anticipate a tutti
Ciao,
puoi utilizzare l'opzione promiscuous mode disponibile per i virtual switch, qui trovi la guida
VMware KB: Configuring promiscuous mode on a virtual switch or portgroup
questa modalità permette di accettare il traffico in ingresso destinato ad altre NIC
Grazie per la risposta varfuso.
Mi viene però un dubbio.
Leggendo questo articolo Enabling Promiscuous Mode on vSphere 4 - Spiceworks non ho capito se il "promiscuos mode" vada abilitato sullo switch vitruale o sulla macchina guest che ospiterà lo sniffer oppure su entrambi.
Inoltre , ho letto, che anche il port mirroring andrebbe bene ma, volendo tenere accesa la macchina guest che "ascolta" il traffico per un bel po di tempo (settimane) quale soluzione è meno pesante per la subnet? :smileyconfused:
chiaro che se vuoi sniffare la nic della macchina che sniffa va in modo promiscuo.
Potendo scegliere (parlando in generale, non so se si può fare sul vSwitch) è meglio il port mirroring o come si chiama: inoltrare tutto il traffico solo a una porta è meglio che inoltrarlo a tutte.
In uno Standard vSwitch crei un port group con abilitato il promiscuous mode. Tutte le vm collegate a quel port group riceveranno il traffico che passa nello Standard vSwitch con lo stesso tag VLAN (per vedere il traffico di tutte le VLAN occorre impostare come tag VLAN 4095 al port group). Tutte le altre vm non collegate a quel port group riceveranno solo il traffico a loro destinato.
Il Port Mirror è disponibile solo sugli switch distribuiti della versione Enterprise Plus, gli switch standard non hanno il concetto di porte assegnate.
max
