튜토리얼
트래픽 미러링 기능을 이용하여 복제된 패킷 캡처하기
이 튜토리얼에서는 트래픽 미러링 기능을 이용하여 복제된 패킷을 캡처하는 방법을 설명합니다.
튜토리얼 구성도는 다음과 같습니다.
트래픽 미러링 기능을 설정하고 패킷을 캡처하는 과정은 다음과 같습니다.
-
트래픽 미러링 설정
-
목적지 인스턴스 - 패킷 캡처 시작
-
소스 인스턴스 - 트래픽 발생
-
목적지 인스턴스 - 패킷 캡처 확인
각 과정에 대해 상세히 살펴봅니다.
트래픽 미러링 설정
트래픽 미러링 기능을 설정하는 방법은 다음과 같습니다.
-
사용자 모드 > 네트워크 > 트래픽 미러링 메뉴를 클릭합니다.
-
미러링 규칙 추가를 클릭합니다. -
<미러링 규칙 추가> 창이 출력됩니다. 설정 예시는 다음과 같습니다.

- 이름: demo-mirroring-1
- 경로
- 소스
- 인스턴스: demo-instance-1
- 포트: 172.16.1.251
- 목적지
- 인스턴스: demo-instance-2
- 포트: 172.16.1.109
- 소스
- 대상 트래픽: 송신
정보위 규칙의 의미는 다음과 같습니다.
demo-instance-1의 포트(IP 주소: 172.16.1.251)에서 발생한 송신 트래픽을 복제하여 demo-instance-2의 포트(IP 주소: 172.16.1.109)로 전송합니다.
-
확인을 클릭합니다.
목적지 인스턴스 - 패킷 캡처 시작
목적지 인스턴스는 미러링된 트래픽을 수신합니다. 다음은 목적지 인스턴스인 demo-instance-2에서 tcpdump를 이용하여 미러링된 트래픽 중 ICMP 패킷만 캡처하는 예시입니다.
-
인터페이스 이름 확인
ifconfig명령을 사용하여 트래픽을 캡처할 인터페이스 이름을 확인합니다. 이 예시에서는 인터페이스 이름이enp1s0으로 되어 있습니다. enp1s0의 IP 주소(172.16.1.109)가 미러링 규칙 추가에서 설정한 목적지 포트와 동일한지 확인합니다.
-
트래픽 캡처
tcpdump를 이용하여 enp1s0 인터페이스로 수신되는 ICMP 패킷 캡처를 시작합니다.
소스 인스턴스 - 트래픽 발생
소스 인스턴스에서 Ping 테스트를 수행하여 ICMP 패킷을 발생시킵니다.

목적지 인스턴스 - 패킷 캡처 확인
소스 인스턴스에서 발생한 트래픽이 미러링되어 목적지 인스턴스에서 캡처됩니다. 미러링 규칙에서 송신 트래픽만 미러링하도록 설정했기 때문에 요청(Request) 패킷만 캡처되고 응답 패킷은 캡처되지 않습니다.
