web-dev-qa-db-ja.com

vSphere Promiscuousモードは、ネットワークスイッチから一方向にのみパケットを受信します

2つのネットワークスイッチがあります。電話/ユーザーのコンピューターに電力を供給するPOEスイッチ(SwitchA)と非POEスイッチ(残りのネットワークにはSwitchB)です。

各スイッチは、VoIP記録システムをサポートするためにポートミラーリングを実行するように設定されています。ユーザーを記録する必要がある場合、SwitchAは特定のポートでポートミラーリングを実行します。 SwitchBは1つのポートをミラーリングして在宅勤務ユーザーを監視します(インターネットはマネージドルーターから着信し、切り替えてファイアウォールに戻ります)。これら2つのポートミラーリング設定は1つのvmware vSphere 4.1サーバーにフィードされ、合計4つの物理カードがあります。他の2つのNICは、ネットワークの残りの部分に接続するためのアンマネージドスイッチにフィードします。

VSphereサーバーに入ると、すべてのネットワークポートがvSwitchに入り、サーバーの1つ(Windows 2008 R2)がそれらをスニッフィングして処理を実行します。

SwitchBからは、すべてが正常に機能しています。ただし、SwitchAでは、VoIPパケットの片側しか受信しません(電話に送信され、電話からは何も受信されません)。

これまでに行ったトラブルシューティング手順:

  • ラップトップをSwitchBのモニターポートに接続すると、パケットの両側が表示されます。
  • SwitchAのモニターポートに接続されているネットワークインターフェイスを交換しました。

すべてが1つのvSwitch/vNetworkにフィードされ、会話の両側がSwitchBから問題なく到着するため、vSphereサーバー/ゲストですべてが正しく構成されていると思います。

一方向のパケットが一方のインターフェイスからのみゲストマシンに到着し、もう一方のインターフェイスからは到着しない原因は何でしょうか。不良ケーブルがSwitchBからの問題を引き起こしている可能性がありますか?

編集:

  • また、スイッチのモニターポートをアクセスモードではなくトランクモードにすることもできました。
  • VMネットワークでvlanIDをAll(4095)に設定しました。
  • 無差別モード= vSwitchを受け入れるようにしました。 (私はそれをオフにしたので、私のVoIP記録サーバーはすべてのvSwitchトラフィックを認識しませんでした。)

VSwitchに2つのvlanIDを含めることはできますか? 1と50の両方が関連付けられるようにvSwitchを設定できますか?なし(0)またはすべて(4095)のいずれかにドロップダウンがあるため、これらが私のオプションのようです。

2
steve.lippert

私自身の質問に答えるために、それはゲストマシン上の私のNICドライバーへの本当に簡単な変更でした。vNic Driver Configuration

上記のように、「Priority&VLAN」プロパティを「Priority&VLAN Enabled」から「PriorityEnabled」に変更しました。また、以下に示すように、vNetworkをトランクに設定しました。 vSwitch Trunk ConfigvSwitch PropertiesvNetwork Properties

1
steve.lippert