9.3. 示例 1 - 到远程 IP 的镜像流量


配置并启用TAPaaS 后,您可以为端口设置TAP 镜像。例如,您可以使用 openstack tap mirror 将入站流量镜像到 VM1 上的端口。

您可以指定 ERSPAN 或 GRE 隧道。这个示例使用 ERSPAN。

先决条件

  • TAPaaS 已配置且已启用。
  • 在工作站上安装了 oc 命令行工具。
  • 以具有 cluster-admin 权限的用户身份登录到可访问 RHOSO 控制平面的工作站。
  • 目标(monitoring)和源(monitored) neutron 端口的 ID。

流程

  1. 访问客户端 pod:

    $ oc rsh openstackclient
  2. 检索您要镜像的虚拟机的端口 ID。例如,对于名为 vm1 的虚拟机。

    $ openstack port list --server vm1 -c ID

    输出类似于以下示例。

    +--------------------------------------+
    | ID                                   |
    +--------------------------------------+
    | a7dc39fd-b299-464b-bb29-94ba4cd3dffa |
    +--------------------------------------+
  3. 使用虚拟机端口 ID 作为要镜像的端口,创建TAP 镜像。以下示例为 BOTH 入口和出口流量创建一个名为 my_mirror1 的镜像。镜像的流量使用 erspanv1 标头封装,标签为 102,将流量镜像到远程 IP 地址 1.2.3.4。

    注意

    您还可以使用 OUT 关键字指定 ingress,或使用 IN 关键字指定出口。例如,-- directions OUT=103 代表仅限带有标签 103 的出口流量。

    示例:

    $ openstack tap mirror create \
      --name my_mirror1 \
      --directions BOTH=102 \
      --remote-ip 1.2.3.4 \
      --mirror-type erspanv1 \
      --port a7dc39fd-b299-464b-bb29-94ba4cd3dffa

验证

  1. 使用 ssh 登录托管源实例的 Compute 节点。
  2. 使用 tcpdump 工具查看流量。以下示例可用于捕获 GRE 或 ERSPANv1 镜像类型,因为它们都使用 GRE。

    示例:

    $ tcpdump -i br-ex proto gre
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部