Introduzione
In questo documento viene descritto come configurare vSphere in modo che il traffico Est/Ovest possa essere inviato al sensore di flusso di Secure Network Analytics
Prerequisiti
Requisiti
Cisco raccomanda la conoscenza dei seguenti argomenti:
- VMware vSphere
- SNA (Secure Network Analytics)
Componenti usati
VMware vSphere release 7.0.3
Secure Network Analytics release 7.4.2.1
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Configurazione
In vSphere esaminare il centro dati per il numero di host ESXi e determinare da quali host si desidera raccogliere il traffico East/West.
In questa immagine, dei quattro host, ne vengono discussi solo due, gli ultimi due ottetti sono 38,51 e 66,27.
Sull'host ESXi 38.51 è in esecuzione la versione 7.0.3, mentre sull'host ESXi 66.27 la versione 6.7.0.
SNA Flow Sensor release 7.4.2 è stato implementato sull'host 38.51 ESXi ed è stato configurato con due indirizzi IP con gli ultimi ottetti delle versioni 39.93 e 39.94.
Ci sono altri due dispositivi, uno SNA Manager e un Data Node chiamati rispettivamente Manager e DN1.
Gli ultimi due ottetti di questi due host sono 66.215 e 66.217 rispettivamente per Manager e DN1.
Entrambi gli host vengono implementati sull'host ESXi i cui ultimi due ottetti sono 66,27; si tratta di un ESXi diverso rispetto a quello su cui viene implementato il Flow Sensor.
Il traffico tra Manager e l'host DN1 non viene visualizzato all'esterno dello switch proxy sull'host 6.27 ESXi.
Gestione SNA:
SNA DN1:
Configurazioni
Creare uno switch distribuito versione 6.5.0 denominato DSswitch e un gruppo di porte distribuite denominato DPortGroup.
Le macchine virtuali e i due Uplink per gli host ESXi sono stati aggiunti al gruppo di porte distribuite sullo switch DS.
Sullo switch DS, configurare una sessione di mirroring ERSPAN di tipo II.
Per la sessione di mirroring della porta, sono stati selezionati tutti gli host sugli host 6.27 ESXi (inclusi Manager e DN1).
Per la destinazione, impostarla sull'indirizzo IP dell'interfaccia eth1 sul sensore di flusso, 39.94.
Le interfacce eth0 e eth1 del sensore di flusso vengono mostrate nel gruppo DPort associato a 38.51.
Le interfacce eth0 di Manager e DN1 sono mostrate nel gruppo DPort associato a 6.27.
Verifica
Dalla CLI del Flow Sensor viene eseguito un dump TCP per mostrare che il tunnel GRE si trova sull'interfaccia eth1.
Una ricerca di flusso per i dispositivi Manager e DN1 viene eseguita su SNA Manager che riceve il flusso di rete dal sensore di flusso e visualizza il traffico tra Manager e l'host DN1.