Udostępnij przez


Uruchamianie, zatrzymywanie, pobieranie i usuwanie przechwytywania pakietów za pomocą usługi Azure Network Watcher

Z tego artykułu dowiesz się, jak używać funkcji przechwytywania pakietów usługi Azure Network Watcher do zdalnego konfigurowania, uruchamiania, zatrzymywania, pobierania i usuwania przechwytywania pakietów.

Wymagania wstępne

  • Konto Azure z aktywną subskrypcją. Utwórz konto bezpłatnie.

  • Maszyna wirtualna (VM) lub zestaw skalowania maszyn wirtualnych z wychodzącą łącznością TCP z: 169.254.169.254 przez port 80 i 168.63.129.16 przez port 8037. Rozszerzenie agenta Network Watcher na maszynie wirtualnej używa tych adresów IP do komunikacji z platformą Azure.

  • Rozszerzenie agenta Network Watcher dla maszyny wirtualnej zainstalowane na docelowej maszynie wirtualnej. Za każdym razem, gdy używasz przechwytywania pakietów Network Watcher w Azure Portal, agent jest automatycznie instalowany na docelowej maszynie wirtualnej lub zestawie skalowania, jeśli nie został wcześniej zainstalowany. Aby zaktualizować już zainstalowanego agenta, zobacz Aktualizowanie rozszerzenia usługi Azure Network Watcher do najnowszej wersji.

  • Konto usługi Azure Storage z wychodzącą łącznością TCP maszyny wirtualnej za pośrednictwem portu 443. Jeśli nie masz konta magazynu, zobacz Tworzenie konta magazynu przy użyciu Azure Portal.

    • Konto przechowywania musi być dostępne z podsieci dla docelowej maszyny wirtualnej lub zestawu skalowania. Aby uzyskać więcej informacji, zobacz Konfigurowanie zapór i sieci wirtualnych usługi Azure Storage.
    • Dostęp do klucza konta magazynu musi być włączony, aby zezwalać na żądania z Network Watcher przy użyciu tokenów sygnatury dostępu współdzielonego (SAS).
  • Zaloguj się do witryny Azure Portal przy użyciu konta platformy Azure.

Uwaga / Notatka

  • Platforma Azure tworzy wystąpienie Network Watcher w regionie maszyny wirtualnej, jeśli Network Watcher nie został włączony dla tego regionu. Aby uzyskać więcej informacji, zobacz Włączanie lub wyłączanie usługi Azure Network Watcher.

  • Jeśli sieciowa grupa zabezpieczeń jest skojarzona z interfejsem sieciowym maszyny wirtualnej lub podsiecią, w której znajduje się interfejs sieciowy, upewnij się, że istnieją reguły zezwalające na łączność wychodzącą. Podobnie należy zapewnić łączność wychodzącą podczas dodawania tras zdefiniowanych przez użytkownika do sieci.

Uruchamianie przechwytywania pakietów

Aby rozpocząć sesję przechwytywania, wykonaj następujące czynności:

  1. W polu wyszukiwania w górnej części portalu wprowadź Network Watcher. Wybierz pozycję Network Watcher z wyników wyszukiwania.

    Zrzut ekranu przedstawia sposób wyszukiwania usługi Network Watcher w witrynie Azure Portal.

  2. Wybierz pozycję Przechwytywanie pakietów w obszarze Narzędzia diagnostyczne sieci, a następnie wybierz pozycję + Dodaj , aby utworzyć przechwytywanie pakietów.

    Zrzut ekranu przedstawiający przechwytywanie pakietów Network Watcher w Azure Portal.

  3. W polu Dodaj przechwytywanie pakietów wprowadź lub wybierz wartości dla następujących ustawień:

    Ustawienia Wartość
    Podstawowe informacje
    Subskrypcja Wybierz subskrypcję platformy Azure maszyny wirtualnej.
    Grupa zasobów Wybierz grupę zasobów maszyny wirtualnej.
    Typ docelowy Wybierz pozycję Maszyna wirtualna lub Zestaw skalowania maszyn wirtualnych.
    Docelowy zestaw skalowania maszyn wirtualnych Wybierz zestaw skalowania maszyn wirtualnych.
    Ta opcja jest dostępna, jeśli wybierzesz Zestaw skalowania maszyn wirtualnych jako typ docelowy.
    Instancja docelowa Wybierz maszynę wirtualną lub wystąpienie zestawu skalowania.
    Nazwa przechwytywania pakietu Wprowadź nazwę lub pozostaw nazwę domyślną.
    Konfiguracja przechwytywania pakietów
    Przechwyć lokalizację Wybierz Konto magazynowe (opcja domyślna), Plik lub Oba.
    Konto magazynu Wybierz swoje konto magazynu Standard1.
    Ta opcja jest dostępna, jeśli wybierzesz opcja Konto magazynu lub Obie jako lokalizację przechwytywania danych.
    Konto magazynowe musi znajdować się w tym samym regionie co wystąpienie docelowe.
    Ścieżka do pliku lokalnego Wprowadź prawidłową lokalną ścieżkę pliku, w której chcesz zapisać przechwytywanie na docelowej maszynie wirtualnej.
    Jeśli używasz komputera z systemem Linux, ścieżka może zaczynać się od /var/captures.
    Jeśli używasz komputera z systemem Windows, ścieżka może zaczynać się od C:\Captures.
    Ta opcja jest dostępna, jeśli jako lokalizację przechwytywania wybierzesz Plik lub Oba te elementy.
    Maksymalna liczba bajtów na pakiet Wprowadź maksymalną liczbę bajtów do przechwycenia dla każdego pakietu. Wszystkie bajty są przechwytywane, jeśli pozostały puste lub 0 wprowadzone.
    Maksymalna liczba bajtów na sesję Wprowadź łączną liczbę bajtów przechwyconych. Gdy wartość zostanie osiągnięta, przechwytywanie pakietów zostanie zatrzymane. W przypadku pozostawienia pustego przechwycono maksymalnie 1 GB.
    Limit czasu (w sekundach) Wprowadź limit czasu sesji przechwytywania pakietów w sekundach. Gdy wartość zostanie osiągnięta, przechwytywanie pakietów zostanie zatrzymane. W przypadku pozostawienia pustego przechwycono maksymalnie 5 godzin (18 000 sekund).
    Filtrowanie (opcjonalnie)
    Dodawanie kryteriów filtrowania Wybierz pozycję Dodaj kryteria filtru , aby dodać nowy filtr. Można zdefiniować dowolną liczbę filtrów.
    Protokół Filtruje przechwytywanie pakietów na podstawie wybranego protokołu. Dostępne wartości to TCP, UDP lub Any.
    Lokalny adres IP2 Filtruje przechwytywanie pakietów dla pakietów, w których lokalny adres IP jest zgodny z tą wartością.
    Port lokalny2 Filtruje przechwytywanie pakietów dla pakietów, w których port lokalny odpowiada tej wartości.
    Zdalny adres IP2 Filtruje przechwytywanie pakietów dla pakietów, w których zdalny adres IP jest zgodny z tą wartością.
    Port zdalny2 Filtruje przechwytywanie pakietów dla pakietów, w których port zdalny odpowiada tej wartości.

    1 Konta magazynu w warstwie Premium nie są obecnie obsługiwane do przechowywania przechwytywania pakietów.

    2 Wartości portów i adresów IP mogą być pojedynczą wartością, zakresem, takim jak 80–1024, lub wieloma wartościami, takimi jak 80, 443.

  4. Wybierz pozycję Rozpocznij przechwytywanie pakietów.

    Zrzut ekranu przedstawiający dodawanie przechwytywania pakietów w Azure Portal przedstawiający dostępne opcje.

  5. Przechwytywanie pakietów zatrzymuje się po osiągnięciu limitu czasu lub rozmiaru pliku (maksymalnej liczby bajtów na sesję).

Zatrzymaj przechwytywanie pakietów

Aby ręcznie zatrzymać sesję przechwytywania pakietów, zanim osiągnie ona limit czasu lub rozmiaru pliku, wybierz wielokropek ... po prawej stronie przechwytywania pakietów lub kliknij go prawym przyciskiem myszy, a następnie wybierz polecenie Zatrzymaj.

Zrzut ekranu przedstawiający sposób zatrzymywania przechwytywania pakietów w Azure Portal.

Wyświetlanie stanu przechwytywania pakietów

Przejdź do strony Przechwytywanie pakietów Network Watcher, aby wyświetlić listę istniejących przechwytywanych pakietów niezależnie od ich stanu.

Zrzut ekranu przedstawiający sposób wyświetlania listy i wyświetlania przechwytywania pakietów w Azure Portal.

Pobierz przechwytywanie pakietów

Po zakończeniu sesji przechwytywania pakietów wynikowy plik przechwytywania jest zapisywany w usłudze Azure Storage, pliku lokalnym na docelowej maszynie wirtualnej lub w obu tych miejscach. Miejsce docelowe przechowywania przechwytywanego pakietu jest określane podczas jego tworzenia. Aby uzyskać więcej informacji, zobacz sekcję Rozpoczynanie przechwytywania pakietów .

Aby pobrać plik przechwytywania pakietów zapisany w usłudze Azure Storage, wykonaj następujące kroki:

  1. Na stronie Przechwytywanie pakietów wybierz plik przechwytywanego pakietu, z którego chcesz pobrać.

  2. W sekcji Szczegóły wybierz łącze do pliku przechwytywania pakietów.

    Zrzut ekranu przedstawiający sposób wybierania pliku przechwytywania pakietów w Azure Portal.

  3. Na stronie obiektu blob wybierz pozycję Pobierz.

Pliki z przechwytywaniem można również pobrać, przechodząc bezpośrednio do kontenera konta pamięci masowej w następującej ścieżce:

https://{storageAccountName}.blob.core.windows.net/network-watcher-logs/subscriptions/{subscriptionId}/resourcegroups/{storageAccountResourceGroup}/providers/microsoft.compute/virtualmachines/{virtualMachineName}/{year}/{month}/{day}/packetcapture_{UTCcreationTime}.cap

Uwaga / Notatka

Za pomocą Azure Storage Explorer można pobrać pliki z kontenera na koncie magazynu. Eksplorator usługi Storage to autonomiczna aplikacja, której można wygodnie używać do uzyskiwania dostępu do danych usługi Azure Storage i pracy z nimi. Aby uzyskać więcej informacji, zobacz Rozpoczęcie pracy z Eksploratorem Storage.

Ważne

Podczas sesji przechwytywania pakietów plik przechwytywania może nie pojawić się natychmiast w kontenerze magazynu danych, ponieważ jest początkowo zapisywany w lokalizacji tymczasowej. Plik jest przesyłany do swojej ostatecznej lokalizacji po zakończeniu sesji przechwytywania.

Aby pobrać plik przechwytywania pakietów zapisany na maszynie wirtualnej (VM), połącz się z maszyną wirtualną i pobierz plik ze ścieżki lokalnej określonej podczas tworzenia przechwytywania pakietów.

Usuń przechwytywanie pakietów

  1. Na stronie Przechwytywanie pakietów wybierz pozycję ... po prawej stronie przechwytywanego pakietu, który chcesz usunąć, lub kliknij go prawym przyciskiem myszy, a następnie wybierz polecenie Usuń.

    Zrzut ekranu przedstawiający sposób usuwania przechwytywania pakietów z Network Watcher w Azure Portal.

  2. Wybierz opcję Tak.

Ważne

Usunięcie zasobu przechwytywania pakietów w Network Watcher nie powoduje usunięcia pliku przechwytywania z konta magazynowego ani z maszyny wirtualnej. Jeśli plik przechwytywania nie jest już potrzebny, musisz ręcznie usunąć go z konta magazynowego lub maszyny wirtualnej.