8 votes

kvm, vlans, comment simuler un port miroir

Je travaille avec kvm 0.14.1 sur une boîte ubuntu lucid x64. J'ai 3 vlans configurés, un qui est un pont vers l'eth1 de l'hôte. Les autres sont réservés à l'hôte.

Je veux commencer à jouer avec snort. Existe-t-il un moyen de configurer un port "miroir" sur/vers l'un des vlans de/vers une machine virtuelle kvm ?

Merci d'avance.

2voto

Andrew T Points 1088

Si je comprends bien ce que vous recherchez, tout ce que vous devez faire est de construire un pont sur le vlan que vous voulez écouter, et d'ajouter un NIC à la VM, qui sera branché sur ce pont. La raison est simple - les interfaces pontées sont configurées en mode promiscous, et devraient transférer tout le trafic bcast vers la VM.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X