Menu
InformatiWeb Pro
  • Index
  • Admin système
  • Virtualisation

Connexion

Inscription Mot de passe perdu ?
US
  • Windows Server
    • WMS 2012
    • WS2012 R2
    • WS2016
  • Citrix
    • Citrix NetScaler Gateway
    • Citrix XenApp / XenDesktop
    • Citrix XenServer
  • VMware
    • VMware ESXi
    • VMware vSphere
    • VMware Workstation
  • Microsoft
    • Hyper-V
  • RAID
    • Adaptec SmartRAID
  • UPS
    • APC Back-UPS Pro
  • InformatiWeb Pro
  • Virtualisation
  • VMware
  • Filtrer et baliser le trafic sur un commutateur vDS sous VMware vSphere 6.7
  • VMware
  • VMware vCenter Server (VCSA), VMware vSphere
  • 03 janvier 2025 à 13:40
  • InformatiWeb

Filtrer et baliser le trafic sur un commutateur vDS sous VMware vSphere 6.7

Lorsque vous utilisez un commutateur virtuel distribué (vDS), vous avez la possibilité de bloquer du trafic grâce au filtrage et au balisage du trafic. Ce qui permet de sécuriser vos machines virtuelles et/ou vos services au niveau du réseau virtuel plutôt que d'utiliser un logiciel tiers sur vos machines virtuelles ou serveurs virtuels.

  1. Activer le filtrage et le balisage du trafic
  2. Test du ping entre nos machines virtuelles
  3. Bloquer un trafic réseau

1. Activer le filtrage et le balisage du trafic

Pour activer le filtrage et le balisage du trafic sous VMware vCenter Server (VCSA) 6.7, sélectionnez le groupe de ports (distribués ou de liaisons montantes) souhaité et allez dans : Configurer -> Paramètres -> Filtrage et balisage du trafic.
Comme vous pouvez le voir, par défaut, le filtrage et le balisage du trafic est désactivé.

Pour l'activer, cliquez d'abord sur le bouton : Activer et réorganiser.

Dans la fenêtre "Activer et réorganiser les règles de trafic" qui apparaît, cliquez sur le switch "Activer toutes les règles de trafic" pour que celui-ci apparaisse en vert.
Ensuite, cliquez sur OK.

Notez que vous pourrez changer l'ordre des règles de trafic plus tard si vous le souhaitez en utilisant les boutons "Monter" et "Descendre" qui sont grisés pour le moment.

2. Test du ping entre nos machines virtuelles

Pour ce tutoriel, nous créerons une règle de trafic pour bloquer le ping (dont le protocole associé est : ICMP).

Comme vous pouvez le voir, dans notre cas, nous possédons un commutateur virtuel distribué "MyDSwitch" avec un groupe de ports distribués "DPortGroup_VMs" où nous venons d'activer le filtrage et le balisage du trafic et sur lequel sont connectées nos machines virtuelles sous Windows 10.
Néanmoins, pour le moment, il n'y a aucune règle de trafic définie. Donc, tout est autorisé.

La 1ère machine virtuelle sous Windows 10 possède l'adresse IP : 10.0.0.21.

La 2ème machine virtuelle sous Windows 10 possède l'adresse IP : 10.0.0.22.

Comme vous pouvez le voir, pour le moment, le ping fonctionne entre nos 2 machines virtuelles sous Windows 10.

3. Bloquer un trafic réseau

Pour bloquer une partie du trafic réseau, sélectionnez le groupe de ports souhaité et retournez dans : Configurer -> Paramètres -> Filtrage et balisage du trafic.
Comme vous pouvez le voir, le message "Le filtrage et le balisage du trafic est activé" apparait.
Cliquez sur : Ajouter.

Dans la fenêtre "Nouvelle règle de trafic" qui apparait, vous pourrez spécifier :

  • Nom : le nom sous lequel cette règle de trafic apparaitra dans la liste.
  • Action :
    • Autoriser : autoriser le trafic réseau souhaité.
    • Annuler : bloquer le trafic réseau souhaité.
    • Balise : permet de baliser le trafic réseau souhaité pour créer des règles de QoS (qualité de service) grâce à des balises CoS (couche 2) ou DSCP (couche 3).
  • Sens du trafic :
    • Entrée/Sortie : bloque le trafic entrant et sortant du commutateur virtuel distribué (vDS).
    • Sortie : bloque uniquement le trafic sortant du commutateur virtuel distribué (vDS).
    • Entrée : bloque uniquement le trafic entrant dans le commutateur virtuel distribué (vDS).
  • Qualificateurs de trafic :
    • IP : permet de spécifier une condition en fonction :
      • d'un protocole : ICMP, IPv6-ICMP, TCP ou UDP.
        Si vous sélectionnez le protocole TCP ou UDP, vous pourrez spécifier un numéro de port source et/ou de destination.
        Ce qui peut vous permettre de bloquer l'accès à un site web (en bloquant les ports TCP 80 et 443), à un serveur FTP (en bloquant le port TCP 21), ...
      • d'une adresse IPv4 ou IPv6 source.
      • d'une adresse IPv4 ou IPv6 de destination.
    • MAC : permet de spécifier une condition en fonction :
      • d'un type de trafic réseau : IPv4, IPv6 ou ARP.
      • d'un ID de VLAN
      • d'une adresse MAC source.
      • d'une adresse MAC de destination.
    • Trafic système : permet de spécifier une condition en fonction du type de trafic système détecté (gestion, vMotion, ...).
      Notez que cela correspond au trafic entrant sur les groupes de ports distribués et au trafic sortant sur les groupes de ports de liaison montante.

Pour bloquer le ping, configurez la règle de trafic comme ceci :

  • Nom : Bloquer le ping.
  • Action : Annuler.
  • Sens du trafic : Entrée/Sortie.
  • dans la section "IP", cochez la case "Activer le qualificateur et configurez ces options :
    • Numéro de protocole est ICMP (1).
    • Adresse IP source : quelconque / IPv4 ou IPv6.
    • Adresse IP de destination : quelconque / IPv4 ou IPv6.

Ensuite, cliquez sur OK.

La règle de trafic créée apparait.

Comme vous pouvez le voir, le ping ne fonctionne plus entre nos 2 machines virtuelles sous Windows 10.
Comme vous l'indique la commande ping, les 4 paquets envoyés ont été perdus.

Partager ce tutoriel

Partager
Tweet

A voir également

  • VMware ESXi 7.0 / 6.7 - Transférer des fichiers entre votre PC et vos VMs

    VMware 1/7/2022

    VMware ESXi 7.0 / 6.7 - Transférer des fichiers entre votre PC et vos VMs

  • VMware vSphere 6.7 - Créer et gérer votre inventaire dans vCenter Server

    VMware 22/3/2024

    VMware vSphere 6.7 - Créer et gérer votre inventaire dans vCenter Server

  • VMware vSphere 6.7 - Migrer VMs via vMotion

    VMware 8/11/2024

    VMware vSphere 6.7 - Migrer VMs via vMotion

  • VMware vSphere 6.7 - SIOC (Storage I/O Control)

    VMware 26/4/2024

    VMware vSphere 6.7 - SIOC (Storage I/O Control)

Commentaires

Vous devez être connecté pour pouvoir poster un commentaire

Donnez-nous votre avis

Contenu épinglé

  • Logiciels (Admin système)
  • Logiciels Linux
  • Nos programmes
  • Conditions générales
  • Donnez votre avis

Contact

  • Livre d'or
  • Support technique
  • Contact

® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.

Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.