我想设置两个不同的系统来监控网络流量,但我们的中央交换机上只有一个监视器/镜像端口可用。我希望我可以将两个系统作为单独的域安装在同一个 kvm 机器上,并将每个系统配置为侦听连接到交换机上的监视器/镜像端口的网络适配器。
有谁知道是否可以让 2 个虚拟机在混杂模式下共享同一个 NIC,以便每个虚拟机都可以嗅探网络上的流量?将监控端口连接到集线器(而不是交换机)以复制流量会更好吗?
我想设置两个不同的系统来监控网络流量,但我们的中央交换机上只有一个监视器/镜像端口可用。我希望我可以将两个系统作为单独的域安装在同一个 kvm 机器上,并将每个系统配置为侦听连接到交换机上的监视器/镜像端口的网络适配器。
有谁知道是否可以让 2 个虚拟机在混杂模式下共享同一个 NIC,以便每个虚拟机都可以嗅探网络上的流量?将监控端口连接到集线器(而不是交换机)以复制流量会更好吗?
更新:我实际上最终选择了 KVM 而不是 Xen,但这似乎确实有效,因为接口以混杂模式桥接,因此每个域都可以看到该接口上的所有流量。
还有专门的分路器设备,其唯一目的是拆分和镜像流量。它们并不便宜,但这是另一种选择。