Dela via


Hantera paketinsamlingar med Azure Network Watcher

I den här artikeln får du lära dig hur du använder azure network watcher-paketinsamlingsfunktionen för att fjärr konfigurera, starta, stoppa, ladda ned och ta bort paketinsamlingar för virtuella datorer.

Förutsättningar

  • Ett Azure-konto med en aktiv prenumeration. Skapa ett konto utan kostnad.

  • En virtuell dator (VM) eller vm-skalningsuppsättning med utgående TCP-anslutning till: 169.254.169.254 via port 80 och 168.63.129.16 via port 8037. Vm-tillägget för Network Watcher-agenten använder dessa IP-adresser för att kommunicera med Azure-plattformen.

  • Network Watcher Agent VM-tillägget installerat på den virtuella måldatorn. När du använder Network Watcher-paketinsamling i Azure Portal installeras agenten automatiskt på den virtuella måldatorn eller skalningsuppsättningen om den inte tidigare har installerats. Information om hur du uppdaterar en redan installerad agent finns i Uppdatera Azure Network Watcher-tillägget till den senaste versionen.

  • Ett Azure Storage-konto med utgående TCP-anslutning till den virtuella datorn via port 443. Om du inte har något lagringskonto kan du läsa Skapa ett lagringskonto med hjälp av Azure Portal. Lagringskontot måste vara tillgängligt från undernätet för den virtuella måldatorn eller skalningsuppsättningen. Mer information finns i Konfigurera Azure Storage-brandväggar och virtuella nätverk.

  • Logga in på Azure Portal med ditt Azure-konto.

Kommentar

Azure skapar en Network Watcher-instans i den virtuella datorns region om Network Watcher inte har aktiverats för den regionen. Mer information finns i Aktivera eller inaktivera Azure Network Watcher.

Om en nätverkssäkerhetsgrupp är associerad med nätverksgränssnittet eller undernätet som nätverksgränssnittet finns i kontrollerar du att det finns regler för att tillåta utgående anslutning via de tidigare portarna. På samma sätt säkerställer du utgående anslutning via de tidigare portarna när du lägger till användardefinierade vägar i nätverket.

Starta en paketinsamling

Använd följande steg för att starta en avbildningssession:

  1. I sökrutan överst i portalen anger du Network Watcher. Välj Network Watcher i sökresultatet.

    Skärmbild som visar hur du söker efter Network Watcher i Azure Portal.

  2. Välj Paketinsamling under Verktyg för nätverksdiagnostik och välj sedan + Lägg till för att skapa en paketinsamling.

    Skärmbild som visar Insamling av Network Watcher-paket i Azure Portal.

  3. I Lägg till paketinsamling anger eller väljer du värden för följande inställningar:

    Inställning Värde
    Grundläggande information
    Prenumeration Välj den virtuella datorns Azure-prenumeration.
    Resursgrupp Välj resursgruppen för den virtuella datorn.
    Måltyp Välj Vm-dator eller VM-skalningsuppsättning.
    Skalningsuppsättning för virtuella måldatorer Välj vm-skalningsuppsättningen.
    Det här alternativet är tillgängligt om du väljer Vm-skalningsuppsättning som måltyp.
    Målinstans Välj den virtuella datorn eller skalningsuppsättningsinstansen.
    Namn på paketinsamling Ange ett namn eller lämna standardnamnet.
    Konfiguration av paketinsamling
    Inspelningsplats Välj Lagringskonto (standardalternativ), Fil eller Båda.
    Lagringskonto Välj standardlagringskonto 1.
    Det här alternativet är tillgängligt om du väljer Lagringskonto eller Båda som avbildningsplats.
    Lagringskontot måste finnas i samma region som målinstansen.
    Sökväg till lokal fil Ange en giltig lokal filsökväg där du vill att avbildningen ska sparas på den virtuella måldatorn.
    Om du använder en Linux-dator kan sökvägen börja med /var/captures.
    Om du använder en Windows-dator kan sökvägen börja med C:\Captures.
    Det här alternativet är tillgängligt om du väljer Arkiv eller Båda som avbildningsplats.
    Maximalt antal byte per paket Ange det maximala antalet byte som ska samlas in per paket. Alla byte samlas in om de lämnas tomma eller 0 anges.
    Maximalt antal byte per session Ange det totala antalet byte som samlas in. När värdet har nåtts stoppas paketinsamlingen. Upp till 1 GB samlas in om det lämnas tomt.
    Tidsgräns (sekunder) Ange tidsgränsen för paketinsamlingssessionen i sekunder. När värdet har nåtts stoppas paketinsamlingen. Upp till 5 timmar (18 000 sekunder) registreras om det lämnas tomt.
    Filtrering (valfritt)
    Lägg till filtervillkor Välj Lägg till filtervillkor för att lägga till ett nytt filter. Du kan definiera så många filter som du behöver.
    Protokoll Filtrerar paketinsamlingen baserat på det valda protokollet. Tillgängliga värden är TCP, UDP eller Any.
    Lokal IP-adress2 Filtrerar paketinsamlingen för paket där den lokala IP-adressen matchar det här värdet.
    Lokal port2 Filtrerar paketinsamlingen för paket där den lokala porten matchar det här värdet.
    Fjärr-IP-adress2 Filtrerar paketinsamlingen för paket där fjärr-IP-adressen matchar det här värdet.
    Fjärrport2 Filtrerar paketinsamlingen för paket där fjärrporten matchar det här värdet.

    1 Premium-lagringskonton stöds för närvarande inte för lagring av paketinsamlingar.

    2 Port- och IP-adressvärden kan vara ett enda värde, ett intervall som 80–1024 eller flera värden som 80, 443.

  4. Välj Starta paketinsamling.

    Skärmbild av Lägg till paketinsamling i Azure Portal som visar tillgängliga alternativ.

  5. Paketinsamlingen stoppas när tidsgränsen eller filstorleken (maximalt antal byte per session) har uppnåtts.

Stoppa en paketinsamling

Om du vill stoppa en paketinsamlingssession manuellt innan den når sin tids- eller filstorleksgräns väljer du ellipsen ... till höger om paketinsamlingen eller högerklickar på den och väljer sedan Stoppa.

Skärmbild som visar hur du stoppar en paketinsamling i Azure Portal.

Visa paketinsamlingsstatus

Gå till sidan Paketinsamling i Network Watcher om du vill visa en lista över befintliga paketinsamlingar oavsett status.

Skärmbild som visar hur du listar och ser paketinsamlingar i Azure Portal.

Ladda ned en paketinsamling

När du har avslutat paketinsamlingssessionen sparas den resulterande avbildningsfilen i Azure Storage, en lokal fil på den virtuella måldatorn eller båda. Lagringsmålet för paketinsamlingen anges när det skapas. Mer information finns i Avsnittet Starta en paketinsamling .

Följ dessa steg för att ladda ned en paketinsamlingsfil som sparats i Azure Storage:

  1. På sidan Paketinsamling väljer du den paketinsamling som du vill ladda ned filen.

  2. I avsnittet Information väljer du länken för paketinsamlingsfilen.

    Skärmbild som visar hur du väljer paketinsamlingsfilen i Azure Portal.

  3. På blobsidan väljer du Ladda ned.

Kommentar

Du kan också ladda ned avbildningsfiler från lagringskontocontainern med hjälp av Azure Portal eller Storage Explorer1 på följande sökväg:

https://{storageAccountName}.blob.core.windows.net/network-watcher-logs/subscriptions/{subscriptionId}/resourcegroups/{storageAccountResourceGroup}/providers/microsoft.compute/virtualmachines/{virtualMachineName}/{year}/{month}/{day}/packetcapture_{UTCcreationTime}.cap

1 Storage Explorer är en fristående app som du enkelt kan använda för att komma åt och arbeta med Azure Storage-data. Mer information finns i Kom igång med Storage Explorer.

Om du vill ladda ned en paketinsamlingsfil som sparats på den virtuella datorn ansluter du till den virtuella datorn och laddar ned filen från den lokala sökväg som angavs när paketinsamlingen skapades.

Ta bort en paketinsamling

  1. På sidan Paketinsamling väljer du ... till höger om paketinsamlingen som du vill ta bort, eller högerklickar på den och väljer sedan Ta bort.

    Skärmbild som visar hur du tar bort en paketinsamling från Network Watcher i Azure Portal.

  2. Välj Ja.

Viktigt!

Om du tar bort paketinsamlingsresursen i Network Watcher tas inte avbildningsfilen bort från lagringskontot eller den virtuella datorn. Om du inte längre behöver avbildningsfilen måste du ta bort den manuellt från lagringskontot eller den virtuella datorn.