Condividi tramite


Gestire le acquisizioni di pacchetti con Azure Network Watcher

Questo articolo illustra come usare la funzionalità di acquisizione pacchetti di Azure Network Watcher per configurare, avviare, arrestare, scaricare ed eliminare acquisizioni di pacchetti di macchine virtuali in remoto.

Prerequisiti

  • Un account Azure con una sottoscrizione attiva. Creare un account gratuitamente.

  • Una macchina virtuale (VM) o un set di scalabilità di macchine virtuali con connettività TCP in uscita a: 169.254.169.254 sulla porta 80 e 168.63.129.16 sulla porta 8037. L'estensione macchina virtuale dell'agente Network Watcher usa questi indirizzi IP per comunicare con la piattaforma Azure.

  • Estensione macchina virtuale dell'agente Network Watcher installata nella macchina virtuale di destinazione. Ogni volta che si usa l'acquisizione di pacchetti network Watcher nel portale di Azure, l'agente viene installato automaticamente nella macchina virtuale di destinazione o nel set di scalabilità se non è stato installato in precedenza. Per aggiornare un agente già installato, vedere Aggiornare l'estensione Azure Network Watcher alla versione più recente.

  • Un account di archiviazione di Azure con connettività TCP in uscita della macchina virtuale sulla porta 443. Se non si ha un account di archiviazione, vedere Creare un account di archiviazione usando il portale di Azure. L'account di archiviazione deve essere accessibile dalla subnet della macchina virtuale o del set di scalabilità di destinazione. Per altre informazioni, vedere Configurare i firewall e le reti virtuali di Archiviazione di Azure.

  • Accedere al portale di Azure con il proprio account Azure.

Nota

Azure crea un'istanza di Network Watcher nell'area della macchina virtuale se Network Watcher non è stato abilitato per tale area. Per altre informazioni, vedere Abilitare o disabilitare Azure Network Watcher.

Se un gruppo di sicurezza di rete è associato all'interfaccia di rete o alla subnet in cui si trova l'interfaccia di rete, assicurarsi che le regole esistano per consentire la connettività in uscita sulle porte precedenti. Analogamente, assicurarsi la connettività in uscita sulle porte precedenti quando si aggiungono route definite dall'utente alla rete.

Avviare un'acquisizione di pacchetti

Per avviare una sessione di acquisizione, seguire questa procedura:

  1. Nella casella di ricerca nella parte superiore del portale immettere Network Watcher. Nei risultati della ricerca selezionare Network Watcher.

    Screenshot che mostra come cercare Network Watcher nel portale di Azure.

  2. Selezionare Acquisizione pacchetti in Strumenti di diagnostica di rete, quindi selezionare + Aggiungi per creare un'acquisizione di pacchetti.

    Screenshot che mostra l'acquisizione di pacchetti network Watcher nella portale di Azure.

  3. In Aggiungi acquisizione pacchetti immettere o selezionare i valori per le impostazioni seguenti:

    Impostazione Valore
    Dettagli di base
    Abbonamento Selezionare la sottoscrizione di Azure della macchina virtuale.
    Gruppo di risorse Selezionare il gruppo di risorse della macchina virtuale.
    Tipo di destinazione Selezionare Macchina virtuale o Set di scalabilità di macchine virtuali.
    Set di scalabilità di macchine virtuali di destinazione Selezionare il set di scalabilità di macchine virtuali.
    Questa opzione è disponibile se si seleziona Set di scalabilità di macchine virtuali come tipo di destinazione.
    Istanza di destinazione Selezionare l'istanza della macchina virtuale o del set di scalabilità.
    Nome acquisizione pacchetti Immettere un nome o lasciare il nome predefinito.
    Configurazione dell'acquisizione di pacchetti
    Percorso di acquisizione Selezionare Account di archiviazione (opzione predefinita), File o Entrambi.
    Account di archiviazione Selezionare l'account di archiviazione Standard 1.
    Questa opzione è disponibile se si seleziona Account di archiviazione o Entrambi come posizione di acquisizione.
    L'account di archiviazione deve trovarsi nella stessa area dell'istanza di destinazione.
    Percorso del file locale Immettere un percorso di file locale valido in cui si vuole salvare l'acquisizione nella macchina virtuale di destinazione.
    Se si usa un computer Linux, il percorso può iniziare con /var/captures.
    Se si usa un computer Windows, il percorso può iniziare con C:\Captures.
    Questa opzione è disponibile se si seleziona File o Entrambi come percorso di acquisizione.
    Numero massimo di byte per pacchetto Immettere il numero massimo di byte da acquisire per ogni pacchetto. Se questa opzione viene lasciata vuota o si immette 0, vengono acquisiti tutti i byte.
    Numero massimo di byte per sessione Immettere il numero totale di byte acquisiti. Una volta raggiunto il valore, l'acquisizione pacchetti si arresta. Se questa opzione viene lasciata vuota, vengono acquisiti fino a 1 GB.
    Limite di tempo (secondi) Immettere il limite di tempo della sessione di acquisizione pacchetti in secondi. Una volta raggiunto il valore, l'acquisizione pacchetti si arresta. Se questa opzione viene lasciata vuota, vengono acquisite fino a 5 ore (18.000 secondi).
    Filtro (facoltativo)
    Aggiungere criteri di filtro Selezionare Aggiungi criteri di filtro per aggiungere un nuovo filtro. È possibile definire tutti i filtri desiderati.
    Protocollo Filtra l'acquisizione di pacchetti in base al protocollo selezionato. I valori disponibili sono TCP, UDP o Any.
    IndirizzoIP locale 2 Filtra l'acquisizione di pacchetti in base ai pacchetti in cui l'indirizzo IP locale corrisponde a questo valore.
    Portalocale 2 Filtra l'acquisizione di pacchetti in base ai pacchetti in cui la porta locale corrisponde a questo valore.
    IndirizzoIP remoto 2 Filtra l'acquisizione di pacchetti in base ai pacchetti in cui l'indirizzo IP remoto corrisponde a questo valore.
    Porta remota 2 Filtra l'acquisizione di pacchetti in base ai pacchetti in cui la porta remota corrisponde a questo valore.

    1 Gli account di archiviazione Premium non sono attualmente supportati per l'archiviazione delle acquisizioni di pacchetti.

    2 I valori di indirizzo IP e porta possono essere un singolo valore, un intervallo come 80-1024 o più valori, ad esempio 80, 443.

  4. Selezionare Avvia acquisizione pacchetti.

    Screenshot dell'opzione Aggiungi acquisizione pacchetti nella portale di Azure che mostra le opzioni disponibili.

  5. L'acquisizione di pacchetti si arresta una volta raggiunto il limite di tempo o le dimensioni del file (byte massimi per sessione).

Interrompere un'acquisizione di pacchetti

Per arrestare manualmente una sessione di acquisizione di pacchetti prima che raggiunga i limiti di tempo o dimensioni dei file, selezionare i puntini di sospensione ... sul lato destro dell'acquisizione di pacchetti oppure fare clic con il pulsante destro del mouse su di esso, quindi scegliere Arresta.

Screenshot che mostra come arrestare un'acquisizione di pacchetti nella portale di Azure.

Visualizzare lo stato di acquisizione pacchetti

Passare alla pagina Acquisizione pacchetti di Network Watcher per elencare le acquisizioni di pacchetti esistenti indipendentemente dal relativo stato.

Screenshot che mostra come elencare e visualizzare le acquisizioni di pacchetti nella portale di Azure.

Scaricare un'acquisizione di pacchetti

Dopo aver concluso la sessione di acquisizione pacchetti, il file di acquisizione risultante viene salvato in Archiviazione di Azure, un file locale nella macchina virtuale di destinazione o entrambi. La destinazione di archiviazione per l'acquisizione di pacchetti viene specificata durante la creazione. Per altre informazioni, vedere La sezione Avviare un'acquisizione di pacchetti.

Per scaricare un file di acquisizione pacchetti salvato in Archiviazione di Azure, seguire questa procedura:

  1. Nella pagina Acquisizione pacchetti selezionare l'acquisizione di pacchetti da scaricare.

  2. Nella sezione Dettagli selezionare il collegamento al file di acquisizione pacchetti.

    Screenshot che mostra come selezionare il file di acquisizione pacchetti nella portale di Azure.

  3. Nella pagina BLOB selezionare Scarica.

Nota

È anche possibile scaricare i file di acquisizione dal contenitore dell'account di archiviazione usando il portale di Azure o Storage Explorer1 nel percorso seguente:

https://{storageAccountName}.blob.core.windows.net/network-watcher-logs/subscriptions/{subscriptionId}/resourcegroups/{storageAccountResourceGroup}/providers/microsoft.compute/virtualmachines/{virtualMachineName}/{year}/{month}/{day}/packetcapture_{UTCcreationTime}.cap

1 Storage Explorer è un'app autonoma che è possibile usare facilmente per accedere e usare i dati Archiviazione di Azure. Per altre informazioni, vedere Informazioni di base su Storage Explorer.

Per scaricare un file di acquisizione pacchetti salvato nella macchina virtuale (VM), connettersi alla macchina virtuale e scaricare il file dal percorso locale specificato durante la creazione dell'acquisizione pacchetti.

Eliminare un'acquisizione di pacchetti

  1. Nella pagina Acquisizione pacchetti selezionare ... sul lato destro dell'acquisizione di pacchetti da eliminare oppure fare clic con il pulsante destro del mouse su di esso, quindi scegliere Elimina.

    Screenshot che mostra come eliminare un'acquisizione di pacchetti da Network Watcher in portale di Azure.

  2. Selezionare .

Importante

L'eliminazione della risorsa di acquisizione pacchetti in Network Watcher non elimina il file di acquisizione dall'account di archiviazione o dalla macchina virtuale. Se non è più necessario il file di acquisizione, è necessario eliminarlo manualmente dall'account di archiviazione o dalla macchina virtuale.