Port miroir HP procurve

Port miroir HP procurve - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 08-10-2014 à 10:09:02    

bonjour,
sur un comut hp procurve 2910al
J'ai besoin de renvoyer toutes les donnés reçu et envoyé d'un port vers un serveur en vm qui n'est pas sur le même commut.
Le serveur est une Machine virtuelle sur un esxi (4 ports dédié au vm de l'esxi)
J'ai deja trouvé un sujet pour monitorer un port
http://forum.hardware.fr/hfr/syste [...] 7513_1.htm
je ne vois pas du tout comment faire ?
pour info : Je ne fais pas ça pour m'amuser :( C'est pour monitorer l'envoi et la reception des données d'un automate d'analyse médicale pour des contrôles qualité par un outil tiérce.
 
 


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 08-10-2014 à 10:09:02   

Reply

Marsh Posté le 08-10-2014 à 11:04:54    

Il faut vérifier que tes Switchs prennent en charge le remote mirroring
 
http://itcoop.wordpress.com/2012/0 [...] mirroring/
 
et au niveau de l'interface réseau de ta VM, il faudra activer le promiscous mode


Message édité par still_at_work le 08-10-2014 à 11:05:53

---------------
In my bed, but still_at_work.
Reply

Marsh Posté le 09-10-2014 à 08:42:20    

merci
je ne savais pas que ça existait. tu m'as donné le nom de la commande
duckduck et c'est parti
 
http://h20565.www2.hp.com/portal/s [...] cachetoken


Message édité par skoizer le 09-10-2014 à 08:43:13

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 09-10-2014 à 08:56:02    

mon port a monitorer doit envoyer ces donnée mais vers une VM qui n'est pas sur le même réseau.
Il y a un routeur IPS (aussi appelé UTM) entre .. ça ce complique


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 09-10-2014 à 09:51:51    

Effectivement, ça se complique la... le plus simple serait de placer l'outil tiers sur le même réseau que l'automate.


---------------
In my bed, but still_at_work.
Reply

Marsh Posté le 09-10-2014 à 11:15:59    

oui tu as raison. Le mieux , je change l'ip de mon serveur (ma vm).
Comme ça, plus de probléme avec mon UTM ....


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 09-10-2014 à 11:32:39    

et ajouter une patte sur cette VM qui n'aurait que le monitoring ?
Comme ça se fait pour l'enregistrement de la VoIP

Reply

Marsh Posté le 09-10-2014 à 14:01:38    

non ce n'est pas pour de la VOIP
c'est pour faire du contrôle qualité pour un automate de laboratoire.
mais idée interessante. Mais je prefaire changer ma vm de vlan et d'ip, ça sera plus simple.


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 09-10-2014 à 14:09:39    

N'oublie pas le promiscous mode dans VMware au niveau de l'interface de l’hôte. Il permet à l'interface de recevoir les paquets que ne lui sont pas destinés.


---------------
In my bed, but still_at_work.
Reply

Marsh Posté le 09-10-2014 à 15:25:45    

donc sur chaqu'un de mes esxi il faut que sur mon vswitch et mon groupe de port machine (vlan) que j'active cette option.
+ sur Win2008 je n'ai pas compris si il falait que j'active quelque chose. Car par defaut une windows ne prend pas les trames qui ne lui sont aps destiné.
Promiscous en anglais = espion dans la version française de vmware ?


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 09-10-2014 à 15:25:45   

Reply

Marsh Posté le 09-10-2014 à 15:36:22    

voui: mode espion idem que si tu veux du multicast sur le meme vswitch

Reply

Marsh Posté le 14-10-2014 à 13:40:53    

bonjour,
apres avoir épuché la doc de mon 2910al et ceci
http://h20566.www2.hp.com/portal/s [...] .199480143
je n'ai pas la possibilité de le faire sur mon modéle de commutateur, il me faut des commut au dessus des 2xxx plutôt des 3xxx  
je n'ai pas l'option "mirror endpoint" qui encapsule pour renvoyer le trafil vers une ip
:non: :non: :non: :non: :non: :non:


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 14-10-2014 à 13:50:36    

je connais ça :(
on a que des 2xxx ici et pour mon mirroring j'utilise un lien spécifique avec un chemin spécifique !
mais c'est moins cher que d'acheter une série de switch compatible

Reply

Marsh Posté le 15-10-2014 à 07:24:20    

ça n'existe pas des boitiers unique qui ferait ça ?


Message édité par skoizer le 15-10-2014 à 07:24:51

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 15-10-2014 à 12:08:34    

Si, mais il faut dans tous les cas un lien direct entre les ports mirrors et le port monitoring

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed