3.14. 端口镜像
端口镜像(port mirroring)会把指定逻辑网络和主机上的第 3 层网络流量复制到一个虚拟机的虚拟网络接口上。这样,通过这个虚拟机就可以进行网络纠错、网络优化、网络入侵检测以及对在同一个主机和逻辑网络中运行的虚拟机进行监控。
端口镜像只复制一个主机和一个逻辑网间内部的网络数据,它不会增加这个主机以外的网络流量。但是,启用了端口镜像功能的主机会比其它主机消耗更多 CPU 和内存资源。
端口镜像可以通过逻辑网络的 vNIC 配置集被启用或禁用,它具有以下的限制:
- 不支持对在配置集中启用了端口镜像功能的 vNIC 进行“热插”。
- 当 vNIC 配置集被附加到一个虚拟机时,端口镜像不能被改变。
鉴于以上限制,我们推荐在一个额外的专用 vNIC 配置集中启用端口镜像。
重要
启用端口镜像会降低其它网络用户的隐私保护。