我已经将 Netgear 交换机的一个端口镜像到 vsphere 上的 VM。使用 tcpdump 监控流量时看不到请求,只看到回复。
Netgear 端口镜像工作正常,因为我已将笔记本电脑直接连接到端口,并且使用 tcpdump 它显示请求和答复。
在虚拟机主机上使用 tcpdump 执行 ping 操作的示例
tcpdump -i eth3 host ichigo.uk.domain.com
16:01:26.543729 IP janus.uk.domain.com > ichigo.uk.domain.com: ICMP echo reply, id 1, seq 13487, length 40
16:01:27.544376 IP janus.uk.domain.com > ichigo.uk.domain.com: ICMP echo reply, id 1, seq 13488, length 40
16:01:28.545339 IP janus.uk.domain.com > ichigo.uk.domain.com: ICMP echo reply, id 1, seq 13489, length 40
16:01:29.546428 IP janus.uk.domain.com > ichigo.uk.domain.com: ICMP echo reply, id 1, seq 13490, length 40
答案1
您是否为传入流量创建了新的 vSwitch 或端口组?虚拟机是否有专用于 tcpdump 流量的接口?
如果没有,则应创建一个。在与此新接口关联的 vSwitch 上,务必修改政策例外选项为“接受”。