Sdílet prostřednictvím


Správa zachytávání paketů pomocí služby Azure Network Watcher

V tomto článku se dozvíte, jak pomocí funkce zachytávání paketů služby Azure Network Watcher vzdáleně konfigurovat, spouštět, zastavovat, stahovat a odstraňovat zachytávání paketů virtuálních počítačů.

Požadavky

  • Účet Azure s aktivním předplatným. Vytvoření účtu zdarma

  • Škálovací sada virtuálních počítačů nebo virtuálních počítačů s odchozím připojením TCP k: 169.254.169.254 přes port a 168.63.129.16 přes port 808037. Rozšíření agenta Network Watcher používá tyto IP adresy ke komunikaci s platformou Azure.

  • Rozšíření virtuálního počítače agenta Network Watcher nainstalované na cílovém virtuálním počítači Pokaždé, když na webu Azure Portal použijete zachytávání paketů služby Network Watcher, agent se automaticky nainstaluje na cílový virtuální počítač nebo škálovací sadu, pokud nebyl dříve nainstalovaný. Pokud chcete aktualizovat už nainstalovaného agenta, přečtěte si téma Aktualizace rozšíření Azure Network Watcher na nejnovější verzi.

  • Účet úložiště Azure s odchozím připojením TCP virtuálního počítače přes port 443. Pokud účet úložiště nemáte, přečtěte si téma Vytvoření účtu úložiště pomocí webu Azure Portal. Účet úložiště musí být přístupný z podsítě cílového virtuálního počítače nebo škálovací sady. Další informace najdete v tématu Konfigurace virtuálních sítí a bran firewall Azure Storage.

  • Přihlaste se k webu Azure Portal pomocí svého účtu Azure.

Poznámka:

Azure vytvoří instanci služby Network Watcher v oblasti virtuálního počítače, pokud pro danou oblast není povolená služba Network Watcher. Další informace najdete v tématu Povolení nebo zakázání služby Azure Network Watcher.

Pokud je skupina zabezpečení sítě přidružená k síťovému rozhraní nebo podsíti, ve které je síťové rozhraní, ujistěte se, že existují pravidla umožňující odchozí připojení přes předchozí porty. Podobně při přidávání tras definovaných uživatelem do sítě zajistěte odchozí připojení přes předchozí porty.

Spuštění zachytávání paketů

Relaci zachycení spustíte pomocí následujících kroků:

  1. Do vyhledávacího pole v horní části portálu zadejte Network Watcher. Ve výsledcích hledání vyberte Network Watcher .

    Snímek obrazovky ukazuje, jak na webu Azure Portal vyhledat Network Watcher.

  2. V části Diagnostické nástroje sítě vyberte zachytávání paketů a pak vyberte + Přidat a vytvořte zachytávání paketů.

    Snímek obrazovky znázorňující zachytávání paketů služby Network Watcher na webu Azure Portal

  3. V části Přidat zachytávání paketů zadejte nebo vyberte hodnoty pro následující nastavení:

    Nastavení Hodnota
    Základní podrobnosti
    Předplatné Vyberte předplatné Azure virtuálního počítače.
    Skupina prostředků Vyberte skupinu prostředků virtuálního počítače.
    Typ cíle Vyberte virtuální počítač nebo škálovací sadu virtuálních počítačů.
    Cílová škálovací sada virtuálních počítačů Vyberte škálovací sadu virtuálních počítačů.
    Tato možnost je dostupná, pokud jako cílový typ vyberete škálovací sadu virtuálních počítačů.
    Cílová instance Vyberte virtuální počítač nebo instanci škálovací sady.
    Název zachytávání paketů Zadejte název nebo ponechte výchozí název.
    Konfigurace zachytávání paketů
    Umístění zachytávání Vyberte Účet úložiště (výchozí možnost), Soubor nebo Obojí.
    Účet úložiště Vyberte účet úložiště Úrovně Standard 1.
    Tato možnost je dostupná, pokud jako umístění pro zachytávání vyberete účet úložiště nebo obojí .
    Účet úložiště musí být ve stejné oblasti jako cílová instance.
    Cesta k místnímu souboru Zadejte platnou místní cestu k souboru, kam chcete uložit zachytávání do cílového virtuálního počítače.
    Pokud používáte počítač s Linuxem, cesta může začínat /var/capturesna .
    Pokud používáte počítač s Windows, cesta může začínat C:\Capturesna .
    Tato možnost je dostupná, pokud jako umístění pro zachycení vyberete Soubor nebo Obojí .
    Maximální počet bajtů na paket Zadejte maximální počet bajtů, které se mají zachytávat pro každý paket. Všechny bajty se zachytí, pokud je zadáno prázdné nebo 0.
    Maximální počet bajtů na relaci Zadejte celkový počet zachycených bajtů. Po dosažení hodnoty se zachytávání paketů zastaví. Až 1 GB se zachytí, pokud zůstane prázdné.
    Časový limit (sekundy) Zadejte časový limit relace zachytávání paketů v sekundách. Po dosažení hodnoty se zachytávání paketů zastaví. Až 5 hodin (18 000 sekund) se zachytí, pokud zůstane prázdné.
    Filtrování (volitelné)
    Přidání kritérií filtru Vyberte Přidat kritéria filtru a přidejte nový filtr. Můžete definovat tolik filtrů, kolik potřebujete.
    Protokol Filtruje zachytávání paketů na základě vybraného protokolu. Dostupné hodnoty jsou TCP, UDP nebo Any.
    Místní IP adresa2 Filtruje zachytávání paketů pro pakety, kde místní IP adresa odpovídá této hodnotě.
    Místní port2 Filtruje zachytávání paketů pro pakety, ve kterých místní port odpovídá této hodnotě.
    Vzdálená IP adresa2 Filtruje zachytávání paketů pro pakety, ve kterých vzdálená IP adresa odpovídá této hodnotě.
    Vzdálený port2 Filtruje zachytávání paketů pro pakety, ve kterých vzdálený port odpovídá této hodnotě.

    Pro ukládání zachytávání paketů se v současné době nepodporuje 1 účty Premium Storage.

    2 Hodnoty portů a IP adres můžou být jedna hodnota, rozsah, například 80–1024, nebo více hodnot, jako je 80, 443.

  4. Vyberte Spustit zachytávání paketů.

    Snímek obrazovky s možností Přidat zachytávání paketů na webu Azure Portal

  5. Zachytávání paketů se zastaví po dosažení časového limitu nebo velikosti souboru (maximální počet bajtů na relaci).

Zastavení zachytávání paketů

Pokud chcete relaci zachytávání paketů ručně zastavit před dosažením limitů doby nebo velikosti souboru, vyberte tři tečky ... na pravé straně zachytávání paketů nebo na ni klikněte pravým tlačítkem myši a pak vyberte Zastavit.

Snímek obrazovky znázorňující zastavení zachytávání paketů na webu Azure Portal

Zobrazení stavu zachytávání paketů

Přejděte na stránku zachytávání paketů služby Network Watcher a vypíšete existující zachytávání paketů bez ohledu na jejich stav.

Snímek obrazovky znázorňující, jak vypsat a zobrazit zachytávání paketů na webu Azure Portal

Stažení zachytávání paketů

Po uzavření relace zachytávání paketů se výsledný soubor zachytávání uloží do úložiště Azure, do místního souboru na cílovém virtuálním počítači nebo do obou. Cíl úložiště pro zachytávání paketů se zadává během jeho vytváření. Další informace najdete v části Zahájení zachytávání paketů.

Pokud chcete stáhnout soubor zachytávání paketů uložený do úložiště Azure, postupujte takto:

  1. Na stránce Zachytávání paketů vyberte zachytávání paketů, které chcete stáhnout.

  2. V části Podrobnosti vyberte odkaz na soubor zachytávání paketů.

    Snímek obrazovky, který ukazuje, jak vybrat soubor zachytávání paketů na webu Azure Portal

  3. Na stránce objektu blob vyberte Stáhnout.

Poznámka:

Soubory zachytávání můžete také stáhnout z kontejneru účtu úložiště pomocí webu Azure Portal nebo Průzkumník služby Storage 1 na následující cestě:

https://{storageAccountName}.blob.core.windows.net/network-watcher-logs/subscriptions/{subscriptionId}/resourcegroups/{storageAccountResourceGroup}/providers/microsoft.compute/virtualmachines/{virtualMachineName}/{year}/{month}/{day}/packetcapture_{UTCcreationTime}.cap

1 Průzkumník služby Storage je samostatná aplikace, kterou můžete pohodlně používat pro přístup k datům Azure Storage a práci s tím. Další informace najdete v tématu Začínáme s Průzkumník služby Storage.

Pokud chcete stáhnout soubor zachytávání paketů uložený na virtuálním počítači, připojte se k virtuálnímu počítači a stáhněte soubor z místní cesty zadané během vytváření zachytávání paketů.

Odstranění zachytávání paketů

  1. Na stránce Zachytávání paketů vybertena pravé straně zachytávání paketů, který chcete odstranit, nebo na něj klikněte pravým tlačítkem myši a pak vyberte Odstranit.

    Snímek obrazovky, který ukazuje, jak odstranit zachytávání paketů ze služby Network Watcher na webu Azure Portal

  2. Vyberte Ano.

Důležité

Odstranění prostředku zachytávání paketů ve službě Network Watcher neodstraní zachytávací soubor z účtu úložiště nebo virtuálního počítače. Pokud už soubor pro zachytávání nepotřebujete, musíte ho ručně odstranit z účtu úložiště nebo virtuálního počítače.