Creación de un VTAP

Cree un punto de acceso de pruebas virtual (VTAP) para reflejar el tráfico de un origen seleccionado en un destino seleccionado y así poder solucionar problemas, realizar análisis de seguridad y supervisar datos.

Los recursos que sirven como origen y destino deben existir en la misma VCN.

Para obtener más información y obtener una visión general de las funciones, consulte Puntos de acceso de prueba virtual (VTAP).

    1. Abra el menú de navegación y seleccione Red. En Centro de comandos de red, seleccione VTAP.
    2. Seleccione Create VTAP.
    3. Introduzca la siguiente información:
      • Nombre: Introduzca un nombre descriptivo para el VTAP. No es necesario que sea único y no se puede cambiar posteriormente en la consola (pero puede cambiarlo con la API).
      • Compartimento: seleccione el compartimento en el que desea crear el VTAP.
      • VCN: seleccione la VCN que contiene los recursos que desea utilizar para el origen y el destino para el VTAP. Las opciones Origen y Destino muestran solo los recursos que pertenecen a la VCN que seleccione.
      • Origen: seleccione el origen de VTAP que desee. Este origen es la interfaz que el VTAP supervisa. Se reflejará el tráfico de esta interfaz que coincida con los criterios del filtro de captura. Los tipos de origen son los siguientes:

        Después de seleccionar el tipo de recurso, utilice las listas para seleccionar la subred de la VCN actual en la que se encuentra el punto final o la dirección IP del recurso y el recurso específico.

        El tráfico desde un origen solo se puede reflejar una vez.

      • Destino: seleccione el recurso del destino deseado del VTAP. El tráfico reflejado del origen se envía al destino. El tipo de destino disponible es Equilibrador de carga de red.

        Después de seleccionar el tipo de recurso, utilice las listas para seleccionar la subred de la VCN actual en la que se encuentra el punto final o la dirección IP del recurso y el recurso específico.

      • Filtro de captura: seleccione un filtro de captura existente o selecciónelo para crear un filtro de captura. Un nuevo filtro de captura necesita un nombre, un compartimento y al menos una regla.
    4. (Opcional) Seleccione Mostrar opciones avanzadas y proporcione la siguiente información según sea necesario:
      • Identificador de red VXLAN (VNI): en este campo del separador Settings (Configuración), introduzca un VNI para identificar de manera única la VXLAN. Si no selecciona un VNI, se genera uno.
      • Tamaño máximo de paquete: seleccione un tamaño máximo de paquete entre 64 y 9000 bytes. Para obtener un mejor rendimiento o una ingesta eficaz en el destino, puede truncar los paquetes reflejados a una longitud menor.
      • Modo prioritario: seleccione esta opción para dar la misma prioridad al tráfico supervisado y duplicado cuando haya congestión en el origen. Por defecto, se prioriza el tráfico de producción antes que el tráfico reflejado del VTAP. Cuando activa el modo prioritario, el tráfico supervisado y el tráfico reflejado de VTAP tienen la misma prioridad. Cuando esta opción está seleccionada, el tráfico reflejado puede provocar que algún tráfico supervisado se borre cuando el origen esté congestionado. Si se detecta esta pérdida de paquete, puede desactivar el modo prioritario o actualizar las unidades de origen para admitir más ancho de banda.
      • Etiqueta:
        Si tiene permisos para crear un recurso, también tiene permisos para aplicar etiquetas de formato libre a ese recurso. Para aplicar una etiqueta definida, debe tener permisos para utilizar el espacio de nombres de la etiqueta. Para obtener más información sobre el etiquetado, consulte Etiquetas de recursos. Si no está seguro de si aplicar etiquetas, omita esta opción o pregunte a un administrador. Puede aplicar etiquetas más tarde.
    5. Seleccione Create VTAP.

      Se crea el VTAP y se muestra la página de detalles.

      El VTAP se crea con el estado Parado. Seleccione Iniciar para iniciar el VTAP cuando esté listo.

      El tráfico desde un origen se puede reflejar solo una vez. Si inicia un VTAP y otro VTAP en ejecución supervisa el mismo origen, puede interrumpir la creación de reflejo en el otro VTAP.

  • Al usar la CLI, debe crear un filtro de captura antes de crear el VTAP.

    Use el comando VTAP create y los parámetros necesarios para crear un VTAP:

    oci network vtap create --capture-filter-id  capture_fliter_OCID --compartment-id  compartment_OCID
    --source-id source_OCID --vcn-id vcn_OCID ... [OPTIONS]

    Para obtener una lista completa de los indicadores y las opciones de variables para los comandos de la CLI, consulte la Referencia de comandos de la CLI.

  • Al utilizar la API, debe crear un filtro de captura antes de crear el VTAP.

    Ejecute la operación CreateVtap para crear un VTAP.