什么是端口镜像?
端口镜像是网络交换机将一个交换机端口上的网络数据包副本发送到连接着另一个交换机端口的网络监控设备上。在思科交换机上,端口镜像也被称为交换机端口分析仪(SPAN)。在Vmware vSphere 5中,分布式交换机提供了可以用于物理网络交换机的类似的端口镜像功能。
在端口镜像会话配置了目的地(虚拟机、vmknix或者上行端口)后,分布式交换机会将数据包复制到该目的地。端口镜像提供以下可视性:主机内虚拟机流量(在同一主机上,虚拟机到虚拟机的流量)主机间虚拟机流量(位于不同主机的虚拟机到虚拟机的流量)当主机上的虚拟机作为目的地或者监控设备时,它可以监控到的不同流量类型。
所有以橙色虚线箭头所示的流量都是被发送到目标虚拟机的镜像流量。入口源和出口源的名称定义是与VDS相关的。例如,当你想监控从虚拟机发送到VDS的流量时,它被称为入口源流量,因为该流量企图 进入VDS。如果你想要监控虚拟机接收的流量,那么,通过出口源流量源来配置端口镜像会话,如下图右上角部分所示。
入口源和出口源的名称定义是与VDS相关的。