Le mirroring de port sous Hyper-V 2016

HypervMiroiring

Les articles en relation

Présentation

Le mirroring de port  est une fonctionnalité que l’on retrouve sur les switchs manageables (Cisco, HP, TP-Link, Netgear, etc…) et qui permet de superviser le trafic réseau, que ce soit pour analyser un flux réseau suspect ou diagnostiquer un problème réseau. Plus précisément, cette fonctionnalité permet de dupliquer le trafic d’un port Ethernet source vers un port Ethernet de destination.

Dans le cadre de la virtualisation, la première couche du réseau est virtuelle puisqu’elle est effectuée au niveau des commutateurs virtuels – vSwitch. Dans ce tutoriel, sous Hyper-V, nous allons voir comment récupérer le trafic réseau d’une VM pour l’analyser au sein d’une autre VM, avec WireShark.

Architecture

Pour ce tutoriel, je vais utiliser un hôte Hyper-V (FloServer01) ainsi que deux VM :

  • ADDS-01 : Sera définie comme source pour le port mirroring, c’est à dire que c’est le trafic de cette VM que nous allons copier vers une autre VM pour l’analyser
  • W10-32-01 : Sera définie comme destination pour le port mirroring, c’est cette VM qui sera équipée de WireShark pour analyser les flux réseau de la machine ADDS-01

Configurer le port mirroring sur Hyper-V

Sur l’hôte Hyper-V, ouvrez le gestionnaire Hyper-V. Sur la machine virtuelle de destination du port mirroring, W10-32-01 pour ma part, effectuez un clic droit puis « Paramètres ».

Sur la gauche, au niveau de la carte réseau, cliquez sur le « + » et ensuite sur « Fonctionnalités avancées« . Sur la partie de droite, descendez jusqu’à la section « Mise en miroir de ports » et à la place de « Aucun » indiquez « Destination« .

Validez et recommencez l’opération pour la VM source, pour ma part ADDS-01 afin de la définir comme source pour le port mirroring.

Plusieurs remarques :

  • Il n’y a pas d’ordre dans l’attribution des rôles pour le port mirroring
  • Plusieurs VM peuvent être définies en source et le trafic récupéré vers la même VM de destination

 

Vérifier le bon fonctionnement

Sur la VM qui sert à analyser le trafic, exécutez Wireshark en tant qu’administrateur (après l’avoir installé…). Ceci est important pour que la carte réseau de la VM remonte dans Wireshark.

Double cliquez sur « Ethernet » pour démarrer la capture du flux sur la carte réseau ayant ce nom.

Dans la zone de saisie à côté du champs « en utilisant ce filtre« , on pourrait spécifier « icmp » pour afficher uniquement les flux ICMP uniquement. Comme je suis connecté en bureau à distance sur la VM (port 3389), je pense que c’est pour ça que Wireshark exclu par défaut le port 3389 avec le filtre « not port 3389« .

La capture tourne… On va aller maintenant sur l’hôte source pour simuler du trafic. On va tout simplement faire un ping vers l’hyperviseur (mais ça pourrait être vers un hôte externe à l’hyperviseur).

Si l’on retourne ensuite sur le Wireshark et, que l’on indique le filtre « icmp » dans la zone du filtre pour réduire la liste de paquets capturés, on remarque qu’il y a eu des paquets ICMP échangés.

Ces paquets ICMP sont échangés entre l’IP 192.168.1.149 et 192.168.1.160, ce qui correspond respectivement à FloServer01 et ADDS-01, alors que je me situe sur W10-32-01. Conclusion : le port mirroring fonctionne !

Enfin, pour terminer ce tutoriel, sachez qu’il est possible de configurer le port mirroring via PowerShell, par le commandlet « Set-VMNetworkAdapter« . Il permet de modifier les propriétés de l’adaptateur réseau d’une VM et il contient un paramètre nommé « PortMirroring » qui accepte les valeurs suivantes : None, Source, Destination

Voici ce que ça donnerait pour refaire la même configuration que dans ce tutoriel :

Set-VMNetworkAdapter –VMName ADDS-01 –PortMirroring Source 
Set-VMNetworkAdapter –VMName W10-32-01 –PortMirroring Destination

video_Icon

La vidéo

 

 


	

Déduplication des données

Windows_server_banniere

Déduplication des données sous Windows 2016

Aujourd’hui nous allons voir la fonction de déduplication des données sous Windows 2016

Pour ceux qui ne connaissent pas, cette fonctionnalité apparue sous Windows 2012 permet de faire une recherche des données dupliqués sur notre espace de fichiers, et ainsi de sauver de l’espace disque.

Nous allons aujourd’hui le voir sous Windows 2016.

Pour en savoir plus

Voici le lien qui vous en dit plus ici

Les etapes

La première étape va être d’installer la fonctionnalité

Donc c’est comme à chaque fois à partir du gestionnaire de serveur

Une fois que s’est fait, nous allons activer la déduplication sur le disque qui contient les données

On active la fonction sur un volume et l’on paramètre après combien de temps que la donnée n’a pas été accéder, l’on commence à le dé dupliquer.

Je l’ai déjà mis en production et je n’ai jamais rencontré d’erreur.

La seule chose à faire attention, c’est pour la prise des sauvegardes. J’avais utilisé le logiciel Veeam. Lors de la restauration, il faut absolument que le serveur qui reçoit les données, aille la fonction d’activé. C’est-à-dire si je souhaite restaurer les fichiers ailleurs, sur un autre serveur par exemple. Ce serveur doit avec cette fonctionnalité d’activé sur le volume qui reçoit la restauration.

Déduplication des données

Dans le cas de la démo, je le mis a 1 jours, mais je vous conseille en production de le laisser avec sa valeur par défaut.

Et après 24 heure, voyons le résultat je suis bien passer en espace occuper sur mon disque de 3, 9  Go a 920 Mo.

Je dois dire que j’avais essentiellement sur cette espace de stockage, des fichiers PDF et Word

Dans un autre volume qui contient essentiellement des ISO, le taux était très faible (environ 7 %)

AttentionAttention:

Microsoft vient de publier un correctif critique pour la déduplication de données dans Windows Server 2016. Cette mise à jour corrige des problèmes de corruption qui peuvent survenir pour des fichiers de plus de 2,2 TB.

Microsoft précise qu’ils ne supportent officiellement que des fichiers qui font jusqu’à 1 TB. La raison vient du faire que les performances ne sont pas au niveau des attentes de Microsoft pour des fichiers plus gros et que des charges de travail avec beaucoup d’écriture peuvent atteindre les limites de fragmentation.

Plus d’informations sur : https://blogs.technet.microsoft.com/filecab/2017/01/30/windows-server-2016-data-deduplication-users-please-install-kb3216755/

Télécharger la KB3216755

video_Icon

La vidéo

 

WSUS sous Windows 2016

Windows_server_banniere

WSUS sous Windows 2016

Dans ce nouvelle article, nous allons voir ensemble comment installer et configurer WSUS sous Windows 2016. C’est une fonction bien connu de nous tous.

Mais pour ceux qui ne connaissent pas, WSUS permet de mettre en place une architecture de déploiement des correctifs Microsoft de manière centralisée. Lire la suite

Comment configurer la langue d’interface

Comment configurer la langue d’interface

Comment configurer la langue d’interface

Lors d’un de mes mandats, j’ai travaillé dans un environnement multi-langue.

Bien sûr, tous nos Windows était installé avec plusieurs langues, mais les utilisateurs devaient changer la langue d’interface  dès qu’il changeait d’ordinateur et ça entraînait automatiquement une déconnexion – reconnexion (log off – log on)

Bien sûr, ce n’était pas très pratique et on m’avait demandé de trouver une solution pour que certains utilisateurs puissent avoir leur Windows avec la langue déjà configurée.

Alors comment configurer la langue d’interface selon notre utilisateur ?

Pour faire ça, rien de plus simple,

Dans un premier temps, il vous faut créer un groupe par langue. Et bien sûr, rentrer nos utilisateurs dans le bon groupe.

Par la suite, une petite GPO, ou l’on défini:

Configuration utilisateur – Modèles d’administration – Panneau de configuration – Options régionales et linguistiques

Limiter les langues d’interface utilisateur que Windows doit employer pour l’utilisateur sélectionné

Il nous faut activer ce paramètre et limiter les utilisateurs à la langue désirée

On force l’application de la GPO et il ne nous reste plus qu’à tester comme montrer dans la vidéo.

Attention, ça ne fonctionne que lors de notre première connexion. Si l’utilisateur a changer ses paramètres, ça ne semble pas fonctionner.

Active Directory sous Windows 2016

Win 2016 AD

Windows_server_banniere

Active Directory sous Windows 2016

Voici une présentation sur la création d’un Active Directory sous Windows 2016 Multi-sites. Je suis partie du cas de:

La première étape va consister à attribuer une adresse IP fixe sur notre nouveau serveur, puis de le renommer (si ce n’est pas déjà fait) avec son nom définitif.

par la suite, nous allons installer la fonction AD à partir du gestionnaire de serveur.

Après, nous devons créer notre second site et faire la même chose sur notre second contrôleur de domaine.

video_Icon

La vidéo

 

 

La fonction Multipoint sous Windows 2016

Windows_server_banniere

La fonction Multipoint sous Windows 2016

Avec l’arrivé d’un nouveau système d’exploitation, arrive aussi des nouveautés ou des nouvelles fonctionnalités.

Mais la, aujourd’hui, ce n’est pas une nouvelles fonctionnalité en tant que telle puisque ça existe depuis Windows 2008 R2, mais avant c’était une Edition spécial. Maintenant c’est intégré dans Windows 2016.

Donc par curiosité j’ai voulu regarder la fonction Multipoint sous Windows 2016

Une petite vidéo pour découvrir ce que l’on peut faire.

A l’origine, cela devais servir dans les salles de classe avec un serveur et un équipement spécial ou chaque élève avait une sourie clavier et écran rattaché sur le même serveur. Le gros problème était qu’il fallait du matériel bien spécifique et qu’il n’était pas toujours facile de le trouvé.

Dans sa version 2016, nous utilisons le RDP donc sans équipements spécifique. Un client léger peux tout a fait faire l’affaire

En tant que professeurs, nous pouvons voir l’écran de chacun, mais aussi diffuser l’écran d’un élève vers l’autre ou notre écran.

Nous avons la fonction de pour bloque internet pour un élève ou tous les élèves bien sûr.

Un système interne de messagerie pour qu’un élève puisse attire l’attention de son professeur.

Enfin nous pouvons utiliser une fonction de ferme pour combiner plusieurs Windows 2016 avec la fonction Multipoint

Pour avoir donnée a plusieurs reprises des cours, je trouve vraiment cette fonction très intéressante.

Simple d’utilisation, sans nécessité de matériel spécifique, pour peux que nous ayons besoins de faire des partages d’écran, ou de donne des cours, je trouve cette fonction très bien.

Donc dans cette vidéo, je fais un peu le tour de certaines des fonctions

video_Icon

La vidéo