Správa zachytávání paketů ve škálovacích sadách virtuálních počítačů pomocí Azure Network Watcher pomocí portálu
Network Watcher zachytávání paketů umožňuje vytvářet relace zachytávání pro sledování provozu do a z instancí škálovací sady virtuálních počítačů. Pro relaci zachycení jsou k dispozici filtry, aby se zajistilo, že zaznamenáte jenom požadovaný provoz. Zachytávání paketů pomáhá diagnostikovat síťové anomálie, a to jak reaktivně, tak i proaktivně. Mezi další použití patří shromažďování statistik sítě, získávání informací o vniknutích do sítě, ladění komunikace mezi klientem a serverem a mnoho dalšího. Schopnost vzdáleně aktivovat zachytávání paketů usnadňuje ruční spuštění zachytávání paketů na požadované instanci nebo instancích škálovací sady virtuálních počítačů, což šetří drahocenný čas.
V tomto článku se dozvíte, jak spustit, zastavit, stáhnout a odstranit zachytávání paketů.
Než začnete
Zachytávání paketů vyžaduje následující odchozí připojení TCP:
- do zvoleného účtu úložiště přes port 443
- na 169.254.169.254 přes port 80
- na 168.63.129.16 přes port 8037
Poznámka
Porty uvedené v posledních dvou případech jsou společné pro všechny Network Watcher funkce, které zahrnují rozšíření Network Watcher a mohou se občas změnit.
Pokud je skupina zabezpečení sítě přidružená k síťovému rozhraní nebo podsíti, ve které se síťové rozhraní nachází, ujistěte se, že existují pravidla, která umožňují předchozí porty. Podobně přidání tras provozu definovaných uživatelem do vaší sítě může bránit připojení k výše uvedeným IP adresám a portům. Ujistěte se, že jsou dostupné.
Spuštění zachytávání paketů
V prohlížeči přejděte na Azure Portal, vyberte Všechny služby a pak v části Sítě vyberte Network Watcher.
V části Nástroje pro diagnostiku sítě vyberte Zachytávání paketů. Všechny existující zachytávání paketů jsou uvedené bez ohledu na jejich stav.
Výběrem možnosti Přidat vytvořte zachytávání paketů. Můžete vybrat hodnoty pro následující vlastnosti:
Předplatné: Předplatné, ve které se nachází škálovací sada virtuálních počítačů, pro kterou chcete vytvořit zachytávání paketů.
Skupina prostředků: Skupina prostředků škálovací sady virtuálních počítačů.
Typ cíle: V rozevíracím seznamu zvolte Škálovací sada virtuálních počítačů.
Cílová instance: Konkrétní instance nebo instance, na kterých chcete spustit, zachytí. Pokud chcete spouštět záznamy na všech instancích, můžete zvolit Vybrat vše.
Název zachytávání paketů: Název se automaticky vygeneruje a dá se přepsat podle pohodlí uživatele.
Účet úložiště nebo soubor: Vyberte Účet úložiště, Soubor nebo obojí. Doporučenou možností je zvolit možnost účtu úložiště. Pokud vyberete Soubor, zapíše se záznam do cesty v rámci instance virtuálního počítače.
Účty úložiště: Pokud jste vybrali Účet úložiště, vyberte existující účet úložiště. Tato možnost je dostupná jenom v případě, že jste vybrali Úložiště.
Cesta k místnímu souboru: Místní cesta na virtuálním počítači, kam se uloží zachytávání paketů (platí jenom v případě, že je vybraný soubor ). Cesta musí být platná cesta. Pokud používáte škálovací sadu virtuálních počítačů s Linuxem, musí cesta začínat na /var/captures.
Poznámka
Účty premium storage se v současné době nepodporují pro ukládání zachytávání paketů.
Maximální počet bajtů na paket: Počet bajtů z každého zachyceného paketu. Pokud zůstane prázdné, zachytí se všechny bajty.
Maximální počet bajtů na relaci: Celkový počet zachycených bajtů. Ve výchozím nastavení je hodnota 1,07 GB.
Časový limit (sekundy): Časový limit před zastavením zachytávání paketů. Výchozí hodnota je 18 000 sekund (5 hodin).
Filtrování (volitelné). Vyberte + Přidat filtr.
- Protokol: Protokol pro filtrování zachytávání paketů. Dostupné hodnoty jsou TCP, UDP a Any.
- Místní IP adresa: Filtruje zachytávání paketů pro pakety, u kterých místní IP adresa odpovídá této hodnotě.
- Místní port: Filtruje zachytávání paketů pro pakety, u kterých místní port odpovídá této hodnotě.
- Vzdálená IP adresa: Filtruje zachytávání paketů pro pakety, u kterých vzdálená IP adresa odpovídá této hodnotě.
- Vzdálený port: Filtruje zachytávání paketů pro pakety, u kterých vzdálený port odpovídá této hodnotě.
Poznámka
Hodnoty portu a IP adresy můžou být jedna hodnota, rozsah hodnot nebo rozsah, například 80–1024, pro port. Můžete definovat tolik filtrů, kolik potřebujete.
Vyberte OK.
Po vypršení časového limitu nastaveného pro zachytávání paketů se zachytávání paketů zastaví a dá se zkontrolovat. Relaci zachytávání paketů můžete také zastavit ručně.
Poznámka
Portál automaticky:
- Vytvoří sledovací nástroj sítě ve stejné oblasti jako oblast, ve které existuje škálovací sada virtuálních počítačů, ve které jste vybrali, pokud tato oblast ještě nemá sledovací proces sítě.
- Přidá AzureNetworkWatcherExtension Linux nebo Windows do škálovací sady virtuálních počítačů, pokud ještě není nainstalovaná.
Odstranění zachytávání paketů
- V zobrazení zachytávání paketů vyberte ... na pravé straně zachytávání paketů nebo klikněte pravým tlačítkem na existující zachytávání paketů a vyberte Odstranit.
- Zobrazí se výzva k potvrzení, že chcete odstranit zachytávání paketů. Vyberte Ano.
Poznámka
Odstraněním zachytávání paketů se neodstraní soubor zachycení v účtu úložiště nebo v instancích škálovací sady virtuálních počítačů.
Zastavení zachytávání paketů
V zobrazení zachytávání paketů vyberte ... na pravé straně zachytávání paketů nebo klikněte pravým tlačítkem na existující zachytávání paketů a vyberte Zastavit.
Stažení zachytávání paketů
Po dokončení relace zachytávání paketů se soubor zachycení nahraje do úložiště objektů blob nebo do místního souboru v instanci škálovací sady virtuálních počítačů. Umístění úložiště zachytávání paketů je definováno při vytváření zachytávání paketů. Pohodlným nástrojem pro přístup k souborům zachytávání uloženým v účtu úložiště je Průzkumník služby Microsoft Azure Storage, které si můžete stáhnout.
Pokud je zadaný účet úložiště, soubory zachytávání paketů se ukládají do účtu úložiště v následujícím umístění:
https://{storageAccountName}.blob.core.windows.net/network-watcher-logs/subscriptions/{subscriptionId}/resourcegroups/{storageAccountResourceGroup}/providers/microsoft.compute/virtualmachines/{VMName}/{year}/{month}/{day}/packetCapture_{creationTime}.cap
Pokud jste při vytváření zachytávání vybrali Možnost Soubor , můžete soubor zobrazit nebo stáhnout z cesty, kterou jste nakonfigurovali v instanci škálovací sady virtuálních počítačů.
Další kroky
- Pokud chcete zjistit, jestli je povolený konkrétní provoz ve virtuálním počítači nebo škálovací sadě virtuálních počítačů nebo z této škálovací sady, přečtěte si téma Diagnostika problému s filtrem síťového provozu virtuálního počítače.