Ce Lab a pour objectif d'illustrer la documentation permettant de se préparer au passage de la certification VMWare Certified Professional - Data Center Virtualization v8 (2V0-21.23).
Plus précisément le chapitre 4 - Opérations réseau.
Cours Traité : Leçon 3 : NetFlow et Port Mirroring dans les Distributed Switches
Avant de commencer, je tiens à préciser qu'il est préférable d'avoir lu la documentation.
Avant de réaliser ce Lab j'ai dans un premier temps créé un environnement virtuel comprenant les éléments suivants :
Pour reproduire les Lab , il est conseillé d'avoir à disposition un environnement équivalant.
Je vais partir du principe que vous possédez un Lab à disposition.
Configurer le port mirroring et capturer le trafic réseau sur un distributed switch :
Vous utilisez la VM VM-LINUX-01 pour capturer et surveiller le trafic miroir.
Le compte Administrator@vsphere.local est le compte utilisateur par défaut que l'on trouve sur vCenter après son installation.
Pour se connecter il faudra utiliser cette URL : https://<vCenter_FQDN_or_IP_Address>/ui.
Dans le cas de mon Lab ça sera donc soit "lab-vcenter-01.lab.local/ui" soit l'adresse IP de vCenter.






Si vous n’êtes pas déjà connecté, connectez-vous avec l’utilisateur root.
Ouvrez un terminal Linux et saisissez la commande suivante :
tcpdump -nn icmp

[root@localhost ~]# tcpdump -nn icmp
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes

Laissez la fenêtre de la console ouverte avec la commande tcpdump en cours d’exécution.
Retournez à l’onglet vSphere Client.
Dans le volet de navigation, sélectionnez la VM VM-LINUX-02.
Dans le volet de droite, cliquez sur Summary puis sur LAUNCH WEB CONSOLE.

rootping IP_de_la_passerelle

service network restart
Une fois le ping opérationnel, revenez à la console de VM-LINUX-01.
Dans la fenêtre de la console de VM-LINUX-01, vérifiez que la sortie de tcpdump reste silencieuse et n’a capturé aucun trafic ICMP.

Vous configurez le port mirroring de sorte que le port connecté à la VM VM-LINUX-02 soit la source du miroir et que le port connecté à la VM VM-LINUX-01 soit la destination du miroir.
Tout le trafic présent sur le port VM-LINUX-02 est transféré vers le port VM-LINUX-01 pour examen.
IMPORTANT : Assurez-vous que les VMs VM-LINUX-01 et VM-LINUX-02 se trouvent toutes deux sur lab-esxi-01.lab.local. Lors d’un Lab précédent, DRS a peut-être placé l’une ou l’autre VM sur un autre hôte ESXi. Dans ce cas, procédez à la Migration de la VM vers lab-esxi-01.lab.local.

Sélectionnez vds-Lab.
Dans le panneau de droite, cliquez sur Configure et sélectionnez Port Mirroring dans le menu de gauche.


Lorsque vous sélectionnez ce type de session, les ports distribués ne peuvent être que locaux. Si les ports source et destination sont sur des hôtes différents, le port mirroring ne fonctionnera pas entre eux.

Dans le menu déroulant Status, sélectionnez Enabled.

Dans le menu déroulant Normal I/O on destination ports, sélectionnez Allowed et cliquez sur NEXT.

Dans l’onglet All ports, cochez la case pour VM-LINUX-02 sous Connected Entity.

Cliquez sur NEXT.
Dans l’onglet All ports, cochez la case pour VM-LINUX-01 sous Connected Entity.

Cliquez sur NEXT.


Avec le port mirroring configuré, vous pouvez consulter la sortie de la commande tcpdump et vérifier que tout le trafic ICMP apparaissant sur le port VM-LINUX-02 est dupliqué sur le port VM-LINUX-01.
Retournez à l’onglet console de VM-LINUX-02.
Vérifiez que la commande ping atteint toujours l’adresse IP du routeur par défaut.

Allez à l’onglet console de VM-LINUX-01.
Dans la console Linux de VM-LINUX-01, examinez la sortie de tcpdump dans la fenêtre du terminal.
La sortie ressemble à la capture d’écran suivante :

Notez l’adresse locale qui apparaît dans le trafic capturé.
Dans mon cas l’adresse locale commence par 192.168.X
Dans la console de VM-LINUX-01, appuyez sur Ctrl+C pour arrêter la commande tcpdump.
Si Ctrl+C ne fonctionne pas, cliquez n’importe où dans le terminal et réessayez.
Cliquez sur l’onglet console de VM-LINUX-02.
Dans la console de VM-LINUX-02, appuyez sur Ctrl+C pour arrêter la commande ping.
À l’invite de commande de VM-LINUX-02, utilisez ip a pour examiner la configuration IP :
ip a
Utilisez la sortie de la commande pour vérifier que l’adresse IP de VM-LINUX-02 correspond à l’adresse notée à l’étape 5.
Fermez les onglets console de VM-LINUX-01 et VM-LINUX-02.
Éteignez VM-LINUX-01 et VM-LINUX-02 :





Vous restaurez la configuration du vSphere distributed switch (vds-Lab) afin de réinitialiser les modifications apportées depuis la dernière sauvegarde de la configuration.







Si vous perdez la connexion au vSphere Client, redémarrez votre navigateur Web.

La configuration du port mirroring a été supprimée par l’opération de restauration du VDS.
Si la configuration du switch n’a pas été correctement restaurée, répétez les étapes 1 à 5.
Lab précédent : Lab 8 : Gestion des vSphere Distributed Switches
Lab suivant : Lab 10 : Visualiser une configuration de vSAN Datastore