流量鏡像工作原理
更新時間 2024-08-28 16:40:44
最近更新時間: 2024-08-28 16:40:44
分享文章
本文主要介紹流量鏡像工作原理。
以下為您介紹流量鏡像的工作原理,以下圖為例,在鏡像會話中,關聯了兩個鏡像源,一個篩選條件以及一個鏡像目的,詳細介紹如下:
鏡像源01是彈性網卡-B,彈性網卡-B屬于ECS-B。本示例中,ECS-B訪問ECS-A,需要鏡像彈性網卡-B的出方向和入方向流量。
鏡像源02是彈性網卡-C,彈性網卡-C屬于ECS-C。本示例中,公網客戶端訪問ECS-C,需要鏡像彈性網卡-C的入方向和出方向流量。
篩選條件包含流量的入方向規則和出方向規則。
鏡像目的使用彈性負載均衡ELB實例,用來接受鏡像的流量。
在下表中,以鏡像源彈性網卡-B和彈性網卡-C為例,為您介紹網絡流量的鏡像原理。
鏡像源 訪問路徑 報文 方向 說明 彈性網卡-B ECS-B訪問ECS-A 請求報文:報文01 出方向 從ECS-B發出的請求報文01,對彈性網卡-B來說,屬于出方向。當報文01匹配上篩選條件的出方向規則時,則將報文01鏡像到ELB實例。 響應報文:報文02 入方向 從ECS-A返回的響應報文02,對彈性網卡-B來說,屬于入方向。當該報文匹配上篩選條件的入方向規則時,則將報文02鏡像到ELB實例。 彈性網卡-C 公網訪問ECS-C 請求報文:報文03 入方向 從公網發出的請求報文03,對彈性網卡-C來說,屬于入方向。當報文03匹配上篩選條件的入方向規則時,則將報文03鏡像到ELB實例。 響應報文:報文04 出方向 從ECS-C返回的響應報文04,對彈性網卡-C來說,屬于出方向。當報文04匹配上篩選條件的出方向規則時,則將報文04鏡像到ELB實例。
篩選條件配置示例如下表所示,結合配置示例,為您介紹鏡像會話是如何篩選網絡流量的。
| []()方向 | 優先級 | 協議類型 | 策略 | 類型 | 源地址 | 源端口范圍 | 目的地址 | 目的端口范圍 | 篩選示例說明 |
|---|---|---|---|---|---|---|---|---|---|
| 入方向 | 1 | TCP | 采集 | IPv4 | 172.16.0.0/24 | 10000-10001 | 10.0.0.3/32 | 80-80 | 當網絡流量進入鏡像源的彈性網卡時,鏡像會話將會鏡像符合以下條件的報文:使用TCP (IPv4)協議,源地址網段為172.16.0.0/24、源端口為10000或者10001,目的地址為10.0.0.3/32、目的端口為80。 |
| 出方向 | 1 | 全部 | 不采集 | IPv4 | 192.168.0.0/24 | 全部 | 10.2.0.0/24 | 全部 | 當網絡流量從鏡像源的彈性網卡出去時,鏡像會話將不會鏡像符合以下條件的報文:使用全部(IPv4)協議,源地址網段為192.168.0.0/24、源端口為全部,目的地址網段為10.2.0.0/24、目的端口為全部。 |