VTAP erstellen

Erstellen Sie einen virtuellen Testzugriffspunkt (VTAP), um Traffic von einer ausgewählten Quelle zu einem ausgewählten Ziel zu spiegeln, um die Fehlerbehebung, Sicherheitsanalyse und Datenüberwachung zu unterstützen.

Die Ressourcen, die als Quelle und Ziel dienen, müssen in demselben VCN vorhanden sein.

Weitere Informationen und einen Überblick über die Funktionen finden Sie unter Virtuelle Testzugriffspunkte (VTAPs).

    1. Öffnen Sie das Navigationsmenü , und wählen Sie Networking aus. Wählen Sie unter Netzwerk-Befehlscenter die Option VTAPs aus.
    2. Wählen Sie VTAP erstellen aus.
    3. Geben Sie folgende Informationen ein:
      • Name: Geben Sie einen beschreibenden Namen für den VTAP ein. Er muss nicht eindeutig sein und kann später in der Konsole nicht geändert werden (Sie können ihn jedoch mit der API ändern).
      • Compartment: Wählen Sie das Compartment aus, in dem Sie den VTAP erstellen möchten.
      • VCN: Wählen Sie das VCN aus, das die Ressourcen enthält, die Sie für die Quelle und das Ziel für den VTAP verwenden möchten. Die Optionen Quelle und Ziel zeigen nur Ressourcen an, die zu dem von Ihnen ausgewählten VCN gehören.
      • Quelle: Wählen Sie die beabsichtigte Quelle des VTAP aus. Diese Quelle ist die Schnittstelle, die der VTAP überwacht. Der Traffic auf dieser Schnittstelle, der den Kriterien im Erfassungsfilter entspricht, wird gespiegelt. Quelltypen:

        Nachdem Sie den Ressourcentyp ausgewählt haben, wählen Sie in den Listen das Subnetz des aktuellen VCN, in dem sich die IP-Adresse oder der Endpunkt der Ressource befindet, sowie die spezifische Ressource aus.

        Traffic von einer Quelle kann nur einmal gespiegelt werden.

      • Ziel: Wählen Sie die Ressource des gewünschten VTAP-Ziels aus. Gespiegelter Traffic von der Quelle wird an das Ziel gesendet. Der verfügbare Zieltyp ist Network Load Balancer.

        Nachdem Sie den Ressourcentyp ausgewählt haben, wählen Sie in den Listen das Subnetz des aktuellen VCN, in dem sich die IP-Adresse oder der Endpunkt der Ressource befindet, sowie die spezifische Ressource aus.

      • Erfassungsfilter: Wählen Sie entweder einen vorhandenen Erfassungsfilter aus, oder erstellen Sie einen Erfassungsfilter. Für einen neuen Capture-Filter sind ein Name, ein Compartment und mindestens eine Regel erforderlich.
    4. (Optional) Wählen Sie Erweiterte Optionen anzeigen aus, und geben Sie bei Bedarf die folgenden Informationen an:
      • VXLAN-Netzwerk-ID (VNI): Geben Sie in diesem Feld auf der Registerkarte Einstellungen eine VNI ein, um das VXLAN eindeutig zu identifizieren. Wenn Sie keine VNI auswählen, wird eine für Sie generiert.
      • Max. Paketgröße: Wählen Sie eine maximale Paketgröße zwischen 64 und 9000 Byte aus. Um eine bessere Performance oder eine effiziente Aufnahme am Ziel zu erreichen, können Sie die gespiegelten Pakete auf eine geringere Länge abschneiden.
      • Prioritätsmodus: Wählen Sie diese Option aus, um überwachtem und gespiegeltem Traffic die gleiche Priorität zu geben, wenn die Quelle überlastet ist. Standardmäßig wird der Produktionstraffic vor dem gespiegelten VTAP-Traffic priorisiert. Wenn Sie den Prioritätsmodus aktivieren, erhalten sowohl der überwachte Traffic als auch der gespiegelte VTAP-Traffic die gleiche Priorität. Wenn diese Option ausgewählt ist, kann der gespiegelte Datenverkehr dazu führen, dass ein Teil des überwachten Datenverkehrs gelöscht wird, wenn die Quelle überlastet ist. Wenn dieser Paketverlust erkannt wird, können Sie entweder den Prioritätsmodus deaktivieren oder die Quellausprägungen aktualisieren, um Bandbreite zu erhöhen.
      • Tagging:
        Wenn Sie über Berechtigungen zum Erstellen einer Ressource verfügen, sind Sie auch berechtigt, Freiformtags auf diese Ressource anzuwenden. Um ein definiertes Tag anzuwenden, müssen Sie über die Berechtigungen verfügen, den Tag-Namespace zu verwenden. Weitere Informationen zum Tagging finden Sie unter Ressourcentags. Wenn Sie nicht sicher sind, ob Sie Tags anwenden sollen, überspringen Sie diese Option, oder fragen Sie einen Administrator. Sie können Tags später anwenden.
    5. Wählen Sie VTAP erstellen aus.

      Der VTAP wird erstellt, und die zugehörige Detailseite wird angezeigt.

      Der VTAP wird im Status Stopped erstellt. Wählen Sie Start aus, um den VTAP zu starten, wenn Sie bereit sind.

      Traffic von einer Quelle kann nur einmal angezeigt werden. Wenn Sie einen VTAP starten und dieselbe Quelle von einer anderen VTAP überwacht wird, kann die Spiegelung am anderen VTAP unterbrochen werden.

  • Wenn Sie die CLI verwenden, müssen Sie vor dem Erstellen des VTAP einen Erfassungsfilter erstellen.

    Verwenden Sie den Befehl vtap create und die erforderlichen Parameter, um einen VTAP zu erstellen:

    oci network vtap create --capture-filter-id  capture_fliter_OCID --compartment-id  compartment_OCID
    --source-id source_OCID --vcn-id vcn_OCID ... [OPTIONS]

    Eine vollständige Liste der Flags und Variablenoptionen für CLI-Befehle finden Sie in der CLI-Befehlsreferenz.

  • Wenn Sie die API verwenden, müssen Sie vor dem Erstellen des VTAP einen Capture-Filter erstellen.

    Führen Sie den Vorgang CreateVtap aus, um einen VTAP zu erstellen.