webleads-tracker

SecurActive - Capture de trafic virtuel

Capture de trafic virtuel

Pour de nombreuses raisons, on peut être amené à capturer du trafic virtuel (i.e. du trafic circulant entre plusieurs machines virtuelles hébergées dans un ou plusieurs châssis de virtualisation) ; couramment, une partie d’une chaine applicative ne traverse pas le réseau physique et est hébergée dans un seul et même châssis de virtualisation. Pour mener à bien un diagnostic de performance, il est nécessaire de capturer ce trafic virtuel.

 

3 méthodes principales permettent de capturer du trafic virtuel ; les trois sont supportées par Performance Vision.

 

Mode “Espion” (ou “promiscuous”)

Ceci consiste à paramétrer un groupe de port ou un switch virtuel en autorisant le mode “espion” (“promiscuous” en anglais) ; Cette configuration permet à l’Appliance virtuelle de recevoir l’ensemble du trafic adressé à ce groupe (d’une manière similaire à un miroir de port). De cette façon, Performance Vision peut analyser ce trafic.

 

Miroir de port sur le switch virtuel

Certains commutateurs virtuels fournissent des fonctionnalités de miroir de port ; ceci dépend du fabricant et du type de switch qui est mis en place dans le châssis de virtualisation (par exemple : Vswitch, Openvswitch, Cisco Nexus et HP Connect). Ils peuvent offrir des fonctionnalités de miroir de port simple (SPAN), de miroir de port vers un port distant (RSPAN).

 

TAP Virtuel

Une troisième option consiste à mettre en place un équipement spécialisé dans la capture de trafic pour un ensemble de machines virtuelles et de ports désignés. La copie du trafic peut être envoyée à l’appliance Performance Vision (soit physique, soit virtuelle) à travers un tunnel.

Quelle que soit la méthode de capture de trafic employée, on peut faire appel à une appliance Performance Vision physique ou virtuelle pour analyser le trafic concerné.

 

Pour plus d'informations sur ce sujet, veuillez consulter notre article de blog sur la Capture de Trafic Virtuel.