Partilhar via


Gerenciar capturas de pacotes com o Azure Network Watcher

Neste artigo, você aprenderá a usar o recurso de captura de pacotes do Observador de Rede do Azure para configurar, iniciar, parar, baixar e excluir remotamente capturas de pacotes de máquina virtual.

Pré-requisitos

  • Uma conta do Azure com uma subscrição ativa. Crie uma conta gratuitamente.

  • Uma máquina virtual (VM) ou uma escala de máquina virtual definida com conectividade TCP de saída para: 169.254.169.254 sobre porta 80 e 168.63.129.16 sobre porta 8037. A extensão VM do agente do Inspetor de Rede usa esses endereços IP para se comunicar com a plataforma Azure.

  • Extensão de VM do Network Watcher Agent instalada na máquina virtual de destino. Sempre que você usa a captura de pacotes do Inspetor de Rede no portal do Azure, o agente é instalado automaticamente na VM de destino ou no conjunto de escala, caso não tenha sido instalado anteriormente. Para atualizar um agente já instalado, consulte Atualizar a extensão do Azure Network Watcher para a versão mais recente.

  • Uma conta de armazenamento do Azure com conectividade TCP de saída de VM para ela através da porta 443. Se você não tiver uma conta de armazenamento, consulte Criar uma conta de armazenamento usando o portal do Azure. A conta de armazenamento deve ser acessível a partir da sub-rede da máquina virtual de destino ou do conjunto de escala. Para obter mais informações, veja Configurar firewalls e redes virtuais do Armazenamento do Microsoft Azure.

  • Inicie sessão no portal do Azure com a sua conta do Azure.

Nota

O Azure cria uma instância do Inspetor de Rede na região da máquina virtual se o Inspetor de Rede não estiver habilitado para essa região. Para obter mais informações, consulte Habilitar ou desabilitar o Azure Network Watcher.

Se um grupo de segurança de rede estiver associado à interface de rede ou sub-rede em que a interface de rede se encontra, verifique se existem regras para permitir a conectividade de saída nas portas anteriores. Da mesma forma, garanta a conectividade de saída sobre as portas anteriores ao adicionar rotas definidas pelo usuário à sua rede.

Iniciar uma captura de pacotes

Para iniciar uma sessão de captura, use as seguintes etapas:

  1. Na caixa de pesquisa na parte superior do portal, introduza Observador de Rede. Selecione Inspetor de Rede nos resultados da pesquisa.

    A captura de tela mostra como pesquisar o Inspetor de Rede no portal do Azure.

  2. Selecione Captura de pacotes em Ferramentas de diagnóstico de rede e, em seguida, selecione + Adicionar para criar uma captura de pacote.

    Captura de tela que mostra a captura de pacotes do Inspetor de Rede no portal do Azure.

  3. Em Adicionar captura de pacote, insira ou selecione valores para as seguintes configurações:

    Definição Value
    Detalhes Básicos
    Subscrição Selecione a assinatura do Azure da máquina virtual.
    Grupo de recursos Selecione o grupo de recursos da máquina virtual.
    Tipo de destino Selecione Máquina virtual ou Conjunto de dimensionamento de máquina virtual.
    Conjunto de dimensionamento da máquina virtual de destino Selecione o conjunto de dimensionamento da máquina virtual.
    Esta opção estará disponível se você selecionar Escala de máquina virtual definida como o tipo de destino.
    Instância de destino Selecione a máquina virtual ou dimensione a instância do conjunto.
    Nome da captura de pacote Insira um nome ou deixe o nome padrão.
    Configuração de captura de pacotes
    Local de captura Selecione Conta de armazenamento (opção padrão), Arquivo ou Ambos.
    Conta de armazenamento Selecione sua contade armazenamento padrão 1.
    Essa opção estará disponível se você selecionar Conta de armazenamento ou Ambos como um local de captura.
    A conta de armazenamento deve estar na mesma região da instância de destino.
    Caminho do arquivo local Insira um caminho de arquivo local válido onde você deseja que a captura seja salva na máquina virtual de destino.
    Se você estiver usando uma máquina Linux, o caminho pode começar com /var/captures.
    Se você estiver usando uma máquina Windows, o caminho pode começar com C:\Captures.
    Essa opção estará disponível se você selecionar Arquivo ou Ambos como um local de captura.
    Máximo de bytes por pacote Insira o número máximo de bytes a serem capturados por cada pacote. Todos os bytes são capturados se deixados em branco ou 0 inserido.
    Máximo de bytes por sessão Insira o número total de bytes capturados. Quando o valor é atingido, a captura de pacotes é interrompida. Até 1 GB é capturado se deixado em branco.
    Limite de tempo (segundos) Insira o limite de tempo da sessão de captura de pacotes em segundos. Quando o valor é atingido, a captura de pacotes é interrompida. Até 5 horas (18.000 segundos) são capturadas se deixadas em branco.
    Filtragem (opcional)
    Adicionar critérios de filtro Selecione Adicionar critérios de filtro para adicionar um novo filtro. Você pode definir quantos filtros precisar.
    Protocolo Filtra a captura de pacotes com base no protocolo selecionado. Os valores disponíveis são TCP, UDP ou Any.
    EndereçoIP local 2 Filtra a captura de pacotes para pacotes em que o endereço IP local corresponde a esse valor.
    Portalocal 2 Filtra a captura de pacotes para pacotes em que a porta local corresponde a esse valor.
    EndereçoIP remoto 2 Filtra a captura de pacotes para pacotes em que o endereço IP remoto corresponde a esse valor.
    Portaremota 2 Filtra a captura de pacotes para pacotes em que a porta remota corresponde a esse valor.

    1 Atualmente, as contas de armazenamento Premium não são suportadas para armazenar capturas de pacotes.

    2 Os valores de porta e endereço IP podem ser um único valor, um intervalo como 80-1024 ou vários valores como 80, 443.

  4. Selecione Iniciar captura de pacotes.

    Captura de ecrã de Adicionar captura de pacotes no portal do Azure a mostrar opções disponíveis.

  5. A captura de pacotes para quando o limite de tempo ou o tamanho do arquivo (máximo de bytes por sessão) é atingido.

Parar uma captura de pacotes

Para interromper manualmente uma sessão de captura de pacotes antes que ela atinja seus limites de tempo ou tamanho de arquivo, selecione as reticências ... no lado direito da captura de pacotes, ou clique com o botão direito do mouse nela e selecione Parar.

Captura de tela que mostra como parar uma captura de pacote no portal do Azure.

Exibir status de captura de pacotes

Vá para a página de captura de pacotes do Network Watcher para listar as capturas de pacotes existentes, independentemente de seu status.

Captura de tela que mostra como listar e ver capturas de pacotes no portal do Azure.

Baixar uma captura de pacote

Depois de concluir sua sessão de captura de pacotes, o arquivo de captura resultante é salvo no armazenamento do Azure, em um arquivo local na máquina virtual de destino ou em ambos. O destino de armazenamento para a captura de pacotes é especificado durante sua criação. Para obter mais informações, consulte a seção Iniciar uma captura de pacotes.

Para baixar um arquivo de captura de pacote salvo no armazenamento do Azure, siga estas etapas:

  1. Na página Captura de pacotes, selecione a captura de pacote que você deseja baixar seu arquivo.

  2. Na seção Detalhes, selecione o link do arquivo de captura de pacote.

    Captura de tela que mostra como selecionar o arquivo de captura de pacote no portal do Azure.

  3. Na página blob, selecione Download.

Nota

Você também pode baixar arquivos de captura do contêiner da conta de armazenamento usando o portal do Azure ou o Gerenciadorde Armazenamento 1 no seguinte caminho:

https://{storageAccountName}.blob.core.windows.net/network-watcher-logs/subscriptions/{subscriptionId}/resourcegroups/{storageAccountResourceGroup}/providers/microsoft.compute/virtualmachines/{virtualMachineName}/{year}/{month}/{day}/packetcapture_{UTCcreationTime}.cap

1 O Gerenciador de Armazenamento é um aplicativo autônomo que você pode usar convenientemente para acessar e trabalhar com dados do Armazenamento do Azure. Para obter mais informações, consulte Introdução ao Storage Explorer.

Para baixar um arquivo de captura de pacote salvo na máquina virtual (VM), conecte-se à VM e baixe o arquivo do caminho local especificado durante a criação da captura de pacote.

Excluir uma captura de pacote

  1. Na página Captura de pacotes, selecione ... no lado direito da captura de pacotes que você deseja excluir ou clique com o botão direito do mouse nela e selecione Excluir.

    Captura de tela que mostra como excluir uma captura de pacote do Observador de Rede no portal do Azure.

  2. Selecione Yes (Sim).

Importante

A exclusão do recurso de captura de pacotes no Inspetor de Rede não exclui o arquivo de captura da conta de armazenamento ou da máquina virtual. Se você não precisar mais do arquivo de captura, deverá excluí-lo manualmente da conta de armazenamento ou da máquina virtual.

  • Para saber como automatizar capturas de pacotes com alertas de máquina virtual, consulte Criar uma captura de pacote acionada por alerta.

  • Para saber como analisar um arquivo de captura de pacotes do Network Watcher usando o Wireshark, consulte Inspecionar e analisar arquivos de captura de pacotes do Network Watcher.