iThome online | iThome Blog | iThome周刊訂閱

載入中...

md11boing

IT邦初學者
9級

透過VMware ESX/ESXi的虛擬交換器擷取虛擬機器的網路封包
標籤:虛擬化

個人實作的一些心得,同步刊登於http://md11boing.blogspot.com/2008/11/vmware-esx.html。



收到書籤:發佈到twitter      
分享時間:2008-11-07 14:58:46
最近更新:2008-11-07 15:36:01

▼ ADVERTISEMENT ▼

分享內容(
12

VMware ESX/ESXi的虛擬交換器(Virtual Switch,vSwitch)支援了一項名為「Promiscuous Mode」(混亂模式)的功能,透過這項機制,我們可以在同一臺虛擬交換器,擷取其他虛擬機器收發的網路封包,就其原理來說,簡單地說,就是把虛擬交換器當做Hub來使用。


http://1.bp.blogspot.com/_ylGFGEtmd4w/SRPfM6HYuPI/AAAAAAAABv4/5_cwkovguKg/s1600-h/P1.jpg
在VMware ESX 3.5版本的虛擬交換器上,建置了兩臺測試用的虛擬機器,分別是「XP」和「XP2」。點選虛擬交換器右上方的Properties...連結,進入虛擬交換器的進階設定畫面。

http://3.bp.blogspot.com/_ylGFGEtmd4w/SRPfVHOpEGI/AAAAAAAABwA/k9bfgoS9N58/s1600-h/P2.jpg
封包擷取的對象,可以針對同一臺虛擬交換器的所有虛擬機器,或者僅限於交換器上的單一VLAN、單一的Port Group,這裡我們選擇兩臺虛擬機器所在的「VM Network」這個Port Group,開啟Promiscuous Mode的功能。

http://2.bp.blogspot.com/_ylGFGEtmd4w/SRPfes86WDI/AAAAAAAABwI/tntI7JKX8Q4/s1600-h/p3.jpg
在Security的分頁,將Promiscuous Mode的設定修改為Accept。

http://1.bp.blogspot.com/_ylGFGEtmd4w/SRPfn3n4AMI/AAAAAAAABwQ/JtoB3oaaXMM/s1600-h/p4.jpg
在XP2這臺虛擬機器上,我們安裝了MSN Sniffer軟體,以便監聽虛擬機器XP的MSN流量。

http://2.bp.blogspot.com/_ylGFGEtmd4w/SRPkvuT-UzI/AAAAAAAABww/eFYGUoaolFM/s1600-h/p5.jpg
送出MSN訊息。

http://2.bp.blogspot.com/_ylGFGEtmd4w/SRPf5URXKcI/AAAAAAAABwg/_lg98iKmM3Q/s1600-h/p6.jpg
回到XP2,查看是否有側錄到封包,結果一切正常 :)。

透過VMware ESX/ESXi的虛擬交換器擷取虛擬機器的網路封包
iT邦守護神
davistai( IT邦初學者2級 )
2008-11-07 16:23:57
謝謝您寶貴的心得分享^^

回應

請填寫您的回應,長度限為1,000個字,回應不計點數,也不限使用次數



 

檢舉違規

違規事項:

*補充檢舉理由(可省略),字數不可超過100字

推薦

推薦理由:


*給回答者的鼓勵(可不填),字數不可超過100字

▼ ADVERTISEMENT ▼

熱門標籤

 ccna代考   cisco   crystal   exchange   iscsi   it   java   javascript   linux   m-power   mail   msnlib   msnp15   msnsdk   msn機器人   mysql   nas   oracle   outlook   pmi   pmp   report   sap   server   smartquery   sql   vista   vpn   web   windows   xp   二三事   倍力   倍力資訊   免費軟體   國際專案管理師   報表   專案管理   有話大聲說   活動   省錢   網路   網路儲存   網路管理   網頁設計   資安   資訊安全   防毒軟體   2003   2008