Поделиться через


Управление записью пакетов с помощью Azure Наблюдатель за сетями

В этой статье вы узнаете, как использовать функцию отслеживания пакетов azure Наблюдатель за сетями для удаленной настройки, запуска, остановки, скачивания и удаления записей пакетов виртуальной машины.

Необходимые компоненты

  • Учетная запись Azure с активной подпиской. Создайте учетную запись бесплатно .

  • Масштабируемый набор виртуальных машин или виртуальных машин с исходящим TCP-подключением 169.254.169.254 : через порт 80 и 168.63.129.16 через порт 8037. Расширение виртуальной машины агента Наблюдатель за сетями использует эти IP-адреса для взаимодействия с платформой Azure.

  • Наблюдатель за сетями расширение виртуальной машины агента, установленное на целевой виртуальной машине. При использовании записи пакетов Наблюдатель за сетями в портал Azure агент автоматически устанавливается на целевой виртуальной машине или масштабируемом наборе, если он не был установлен ранее. Чтобы обновить уже установленный агент, ознакомьтесь с расширением Azure Наблюдатель за сетями до последней версии.

  • Учетная запись хранения Azure с исходящим TCP-подключением к виртуальной машине через порт 443. Если у вас нет учетной записи хранения, см. статью "Создание учетной записи хранения с помощью портал Azure". Учетная запись хранения должна быть доступна из подсети целевой виртуальной машины или масштабируемого набора. Дополнительные сведения см. в статье Настройка брандмауэров службы хранилища Azure и виртуальных сетей.

  • Войдите на портал Azure с помощью своей учетной записи Azure.

Примечание.

Azure создает экземпляр Наблюдатель за сетями в регионе виртуальной машины, если Наблюдатель за сетями не был включен для этого региона. Дополнительные сведения см. в статье "Включение или отключение Azure Наблюдатель за сетями".

Если группа безопасности сети связана с сетевым интерфейсом или подсетью, в которую находится сетевой интерфейс, убедитесь, что правила существуют, чтобы разрешить исходящее подключение через предыдущие порты. Аналогичным образом убедитесь, что исходящее подключение через предыдущие порты при добавлении определяемых пользователем маршрутов в сеть.

Запуск записи пакета

Чтобы запустить сеанс записи, выполните следующие действия.

  1. В поле поиска в верхней части портала введите Наблюдатель за сетями. Выберите Наблюдатель за сетями из результатов поиска.

    Снимок экрана: поиск Наблюдатель за сетями в портал Azure.

  2. Выберите запись пакетов в разделе "Средства диагностики сети", а затем нажмите кнопку "Добавить ", чтобы создать запись пакетов.

    Снимок экрана: запись пакетов Наблюдатель за сетями в портал Azure.

  3. В разделе "Добавление записи пакетов" введите или выберите значения для следующих параметров:

    Параметр Значение
    Основные сведения
    Отток подписок Выберите подписку Azure виртуальной машины.
    Группа ресурсов Выберите группу ресурсов виртуальной машины.
    Целевой тип Выберите масштабируемый набор виртуальных машин или виртуальных машин.
    Целевой масштабируемый набор виртуальных машин Выберите масштабируемый набор виртуальных машин.
    Этот параметр доступен, если выбрать масштабируемый набор виртуальных машин в качестве целевого типа.
    Целевой экземпляр Выберите виртуальную машину или экземпляр масштабируемого набора.
    Имя записи пакетов Введите имя или оставьте имя по умолчанию.
    Конфигурация записи пакетов
    Расположение записи Выберите учетную запись хранения (параметр по умолчанию), файл или оба.
    Storage account Выберите учетную записьхранения уровня "Стандартный" 1.
    Этот параметр доступен, если выбрана учетная запись хранения или оба в качестве расположения записи.
    Учетная запись хранения должна находиться в том же регионе, что и целевой экземпляр.
    Путь к локальному файлу Введите допустимый локальный путь к файлу, в котором требуется сохранить запись в целевой виртуальной машине.
    Если вы используете компьютер Linux, путь может начинаться с /var/captures.
    Если вы используете компьютер с Windows, путь может начинаться с C:\Captures.
    Этот параметр доступен, если выбрать "Файл" или "Оба" в качестве расположения записи.
    Максимальное количество байтов на пакет Введите максимальное количество байтов, которые необходимо записать на каждый пакет. Все байты записываются, если введены пустые или 0.
    Максимальное количество байтов на сеанс Введите общее количество байтов, захваченных. После достижения этого значения запись пакетов останавливается. Если оставить пустым, записывается до 1 ГБ.
    Ограничение по времени (в секундах) Введите ограничение времени сеанса записи пакетов в секундах. После достижения этого значения запись пакетов останавливается. До 5 часов (18 000 секунд) фиксируется, если осталось пустым.
    Фильтрация (необязательно)
    Добавление условий фильтра Выберите " Добавить критерии фильтра" , чтобы добавить новый фильтр. Можно определить любое число фильтров.
    Протокол Фильтрует запись пакетов на основе выбранного протокола. Доступные значения: TCP, UDP или Any.
    Локальный IP-адрес2 Фильтрует запись пакетов для пакетов, где локальный IP-адрес соответствует этому значению.
    Локальный порт2 Фильтрует запись пакетов для пакетов, где локальный порт соответствует этому значению.
    Удаленный IP-адрес2 Фильтрует запись пакетов для пакетов, где удаленный IP-адрес соответствует этому значению.
    Удаленный порт2 Фильтрует запись пакетов для пакетов, где удаленный порт соответствует этому значению.

    1 Учетные записи хранения класса Premium в настоящее время не поддерживаются для хранения записей пакетов.

    2 Значения портов и IP-адресов могут быть одним значением, диапазоном, таким как 80-1024, или несколькими значениями, такими как 80, 443.

  4. Нажмите кнопку "Начать запись пакетов".

    Снимок экрана: добавление записи пакетов в портал Azure с доступными параметрами.

  5. Запись пакетов останавливается после достижения ограничения времени или размера файла (максимум байтов на сеанс).

Прекращение записи пакета

Чтобы вручную остановить сеанс записи пакетов, прежде чем он достигнет пределов времени или размера файла, выберите многоточие ... в правой части записи пакетов или щелкните его правой кнопкой мыши, а затем нажмите кнопку " Остановить".

Снимок экрана: остановка записи пакетов в портал Azure.

Просмотр состояния записи пакетов

Перейдите на страницу отслеживания пакетов Наблюдатель за сетями, чтобы перечислить существующие записи пакетов независимо от их состояния.

Снимок экрана: перечисление и просмотр записей пакетов в портал Azure.

Скачивание записи пакета

После завершения сеанса записи пакетов результирующий файл записи сохраняется в хранилище Azure, локальный файл на целевой виртуальной машине или обоих. Место хранения для записи пакетов указывается во время его создания. Дополнительные сведения см. в разделе "Запуск записи пакетов".

Чтобы скачать файл записи пакетов, сохраненный в хранилище Azure, выполните следующие действия.

  1. На странице отслеживания пакетов выберите запись пакетов, которую вы хотите скачать.

  2. В разделе "Сведения" выберите ссылку на файл записи пакетов.

    Снимок экрана: выбор файла записи пакетов в портал Azure.

  3. На странице большого двоичного объекта нажмите кнопку "Скачать".

Примечание.

Вы также можете скачать файлы записи из контейнера учетной записи хранения с помощью портал Azure или Обозреватель службы хранилища 1 по следующему пути:

https://{storageAccountName}.blob.core.windows.net/network-watcher-logs/subscriptions/{subscriptionId}/resourcegroups/{storageAccountResourceGroup}/providers/microsoft.compute/virtualmachines/{virtualMachineName}/{year}/{month}/{day}/packetcapture_{UTCcreationTime}.cap

1 Обозреватель службы хранилища — это автономное приложение, которое удобно использовать для доступа к данным служба хранилища Azure и работы с ним. Дополнительные сведения см. в статье "Начало работы с Обозреватель службы хранилища".

Чтобы скачать файл записи пакетов, сохраненный на виртуальной машине, подключитесь к виртуальной машине и скачайте файл из локального пути, указанного во время создания записи пакетов.

Удаление записи пакета

  1. На странице отслеживания пакетов выберите ... в правой части записи пакетов, которую вы хотите удалить, или щелкните его правой кнопкой мыши, а затем нажмите кнопку "Удалить".

    Снимок экрана: удаление записи пакетов из Наблюдатель за сетями в портал Azure.

  2. Выберите Да.

Внимание

Удаление ресурса записи пакетов в Наблюдатель за сетями не удаляет файл записи из учетной записи хранения или виртуальной машины. Если файл записи больше не нужен, его необходимо удалить вручную из учетной записи хранения или виртуальной машины.