9.3. 示例 1 - 到远程 IP 的镜像流量
配置并启用TAPaaS 后,您可以为端口设置TAP 镜像。例如,您可以使用 openstack tap mirror 将入站流量镜像到 VM1 上的端口。
您可以指定 ERSPAN 或 GRE 隧道。这个示例使用 ERSPAN。
先决条件
- TAPaaS 已配置且已启用。
- 在工作站上安装了 oc 命令行工具。
-
以具有
cluster-admin权限的用户身份登录到可访问 RHOSO 控制平面的工作站。 - 目标(monitoring)和源(monitored) neutron 端口的 ID。
流程
访问客户端 pod:
$ oc rsh openstackclient检索您要镜像的虚拟机的端口 ID。例如,对于名为
vm1的虚拟机。$ openstack port list --server vm1 -c ID输出类似于以下示例。
+--------------------------------------+ | ID | +--------------------------------------+ | a7dc39fd-b299-464b-bb29-94ba4cd3dffa | +--------------------------------------+使用虚拟机端口 ID 作为要镜像的端口,创建TAP 镜像。以下示例为 BOTH 入口和出口流量创建一个名为
my_mirror1的镜像。镜像的流量使用 erspanv1 标头封装,标签为 102,将流量镜像到远程 IP 地址 1.2.3.4。注意您还可以使用
OUT关键字指定 ingress,或使用IN关键字指定出口。例如,--directions OUT=103代表仅限带有标签 103 的出口流量。示例:
$ openstack tap mirror create \ --name my_mirror1 \ --directions BOTH=102 \ --remote-ip 1.2.3.4 \ --mirror-type erspanv1 \ --port a7dc39fd-b299-464b-bb29-94ba4cd3dffa
验证
-
使用
ssh登录托管源实例的 Compute 节点。 使用
tcpdump工具查看流量。以下示例可用于捕获 GRE 或 ERSPANv1 镜像类型,因为它们都使用 GRE。示例:
$ tcpdump -i br-ex proto gre