مشاركة عبر


بدء تسجيلات الحزمة وإيقافها وتنزيلها وحذفها باستخدام Azure Network Watcher

في هذه المقالة، ستتعلم كيفية استخدام ميزة التقاط حزمة Azure Network Watcher لتكوين التقاطات الحزمة وبدءها وإيقافها وتنزيلها وحذفها عن بعد.

المتطلبات الأساسية

  • حساب Azure مع اشتراك نشط. أنشئ حساباً مجاناً.

  • جهاز ظاهري (VM) أو مقياس جهاز ظاهري تم تعيينه مع اتصال TCP الصادر إلى: 169.254.169.254 عبر المنفذ 80 وفوق 168.63.129.16 المنفذ 8037. يستخدم ملحق الجهاز الظاهري لعامل Network Watcher عناوين IP هذه للتواصل مع النظام الأساسي ل Azure.

  • ملحق الجهاز الظاهري لعامل Network Watcher مثبت على الجهاز الظاهري الهدف. كلما كنت تستخدم التقاط حزمة Network Watcher في مدخل Microsoft Azure، يتم تثبيت العامل تلقائيا على الجهاز الظاهري الهدف أو مجموعة المقياس إذا لم يكن مثبتا مسبقا. لتحديث عامل مثبت بالفعل، راجع تحديث ملحق Azure Network Watcher إلى أحدث إصدار.

  • حساب تخزين Azure مع اتصال TCP الصادر للجهاز الظاهري به عبر المنفذ 443. إذا لم يكن لديك حساب تخزين، فشاهد إنشاء حساب تخزين باستخدام مدخل Microsoft Azure. يجب أن يكون حساب التخزين قابلا للوصول من الشبكة الفرعية للجهاز الظاهري المستهدف أو مجموعة المقياس. لمزيد من المعلومات، انظر تكوين جدار حماية التخزين والشبكات الظاهرية في Azure

  • سجل الدخول إلى مدخل Microsoft Azure باستخدام حساب Azure الخاص بك.

إشعار

ينشئ Azure مثيل Network Watcher في منطقة الجهاز الظاهري إذا لم يتم تمكين Network Watcher لتلك المنطقة. لمزيد من المعلومات، راجع تمكين Azure Network Watcher أو تعطيله.

إذا كانت مجموعة أمان الشبكة مقترنة بواجهة الشبكة أو الشبكة الفرعية التي توجد بها واجهة الشبكة، فتأكد من وجود قواعد للسماح بالاتصال الصادر عبر المنافذ السابقة. وبالمثل، تأكد من الاتصال الصادر عبر المنافذ السابقة عند إضافة مسارات معرفة من قبل المستخدم إلى شبكتك.

«Start» تسجيل حزمة البيانات

لبدء جلسة التقاط، استخدم الخطوات التالية:

  1. في مربع البحث أعلى المدخل، أدخل "Network Watcher". حدد Network Watcher من نتائج البحث.

    لقطة شاشة توضح كيفية البحث عن Network Watcher في مدخل Microsoft Azure.

  2. حدد التقاط الحزمة ضمن أدوات تشخيص الشبكة، ثم حدد + إضافة لإنشاء التقاط حزمة بيانات.

    لقطة شاشة تعرض التقاط حزمة Network Watcher في مدخل Microsoft Azure.

  3. في Add packet capture، أدخل أو حدد قيما للإعدادات التالية:

    الإعداد القيمة‬
    التفاصيل الأساسية
    الاشتراك حدد اشتراك Azure للجهاز الظاهري.
    مجموعة الموارد حدد مجموعة الموارد للجهاز الظاهري.
    نوع الهدف حدد Virtual machine أو Virtual machine scale set.
    مجموعة مقياس الجهاز الظاهري الهدف حدد مجموعة مقياس الجهاز الظاهري.
    يتوفر هذا الخيار إذا حددت مجموعة مقياس الجهاز الظاهري كنوع الهدف.
    مثيل الهدف حدد الجهاز الظاهري أو مثيل مجموعة التحجيم.
    اسم التقاط الحزمة أدخل اسما أو اترك الاسم الافتراضي.
    تكوين التقاط الحزمة
    موقع الالتقاط حدد Storage account (الخيار الافتراضي) أو File أو Both.
    حساب التخزين حدد حسابالتخزين القياسي 1.
    يتوفر هذا الخيار إذا حددت Storage account أو Both كموقع التقاط.
    يجب أن يكون حساب التخزين في نفس المنطقة مثل المثيل الهدف.
    مسار الملف المحلي أدخل مسار ملف محلي صالحا حيث تريد حفظ الالتقاط في الجهاز الظاهري الهدف.
    إذا كنت تستخدم جهاز Linux، يمكن أن يبدأ المسار ب /var/captures.
    إذا كنت تستخدم جهاز Windows، يمكن أن يبدأ المسار ب C:\Captures.
    يتوفر هذا الخيار إذا قمت بتحديد ملف أو كلاهما كموقع التقاط.
    الحد الأقصى لوحدات البايت لكل حزمة أدخل الحد الأقصى لعدد وحدات البايت التي سيتم التقاطها لكل حزمة. يتم التقاط جميع وحدات البايت إذا تركت فارغة أو تم إدخال 0.
    الحد الأقصى لوحدات البايت لكل جلسة عمل أدخل العدد الإجمالي لوحدات البايت التي تم التقاطها. بمجرد الوصول إلى القيمة، يتوقف التقاط الحزمة. يتم التقاط ما يصل إلى 1 غيغابايت إذا ترك فارغا.
    الحد الزمني (بالثواني) أدخل الحد الزمني لجلسة التقاط الحزمة بالثوان. بمجرد الوصول إلى القيمة، يتوقف التقاط الحزمة. يتم التقاط ما يصل إلى 5 ساعات (18000 ثانية) إذا ترك فارغا.
    التصفية (اختياري)
    إضافة معايير التصفية حدد Add filter criteria لإضافة عامل تصفية جديد. يمكنك تحديد العديد من المرشحات حسب حاجتك.
    البروتوكول تصفية التقاط الحزمة استنادا إلى البروتوكول المحدد. القيم المتوفرة هي TCP أو UDP أو أي.
    عنوانIP المحلي 2 تصفية التقاط الحزمة للحزم حيث يطابق عنوان IP المحلي هذه القيمة.
    المنفذالمحلي 2 تصفية التقاط الحزمة للحزم حيث يطابق المنفذ المحلي هذه القيمة.
    عنوانIP البعيد 2 تصفية التقاط الحزمة للحزم حيث يتطابق عنوان IP البعيد مع هذه القيمة.
    المنفذالبعيد 2 تصفية التقاط الحزمة للحزم حيث يطابق المنفذ البعيد هذه القيمة.

    1 حسابات التخزين المتميزة غير مدعومة حاليا لتخزين التقاطات الحزمة.

    2 يمكن أن تكون قيم المنفذ وعنوان IP قيمة واحدة أو نطاق مثل 80-1024 أو قيم متعددة مثل 80 و443.

  4. حدد Start packet capture.

    لقطة شاشة لإضافة التقاط حزمة بيانات في مدخل Microsoft Azure تعرض الخيارات المتاحة.

  5. يتوقف التقاط الحزمة بمجرد الوصول إلى الحد الزمني أو حجم الملف (الحد الأقصى لوحدات البايت لكل جلسة عمل).

«Stop» تسجيل حزمة البيانات

لإيقاف جلسة التقاط حزمة بيانات يدويا قبل أن تصل إلى حدود الوقت أو حجم الملف، حدد علامة الحذف ... على الجانب الأيمن من التقاط الحزمة، أو انقر بزر الماوس الأيمن فوقها، ثم حدد إيقاف.

لقطة شاشة توضح كيفية إيقاف التقاط حزمة البيانات في مدخل Microsoft Azure.

عرض حالة التقاط الحزمة

انتقل إلى صفحة التقاط الحزمة من Network Watcher لسرد التقاطات الحزم الموجودة بغض النظر عن حالتها.

لقطة شاشة توضح كيفية سرد ورؤية التقاطات الحزمة في مدخل Microsoft Azure.

«Download» تسجيل حزمة البيانات

بعد اكتمال جلسة التقاط الحزمة، يتم حفظ ملف الالتقاط الناتج في Azure Storage أو ملف محلي على الجهاز الظاهري الهدف أو كليهما. يتم تحديد وجهة التخزين لالتقاط الحزمة أثناء إنشائها. لمزيد من المعلومات، راجع بدء مقطع التقاط الحزمة.

لتنزيل ملف التقاط حزمة البيانات المحفوظ في تخزين Azure، اتبع الخطوات التالية:

  1. في صفحة التقاط الحزمة، حدد التقاط الحزمة التي تريد تنزيل ملفها.

  2. في قسم التفاصيل ، حدد ارتباط ملف التقاط الحزمة.

    لقطة شاشة توضح كيفية تحديد ملف التقاط الحزمة في مدخل Microsoft Azure.

  3. في صفحة blob، حدد Download.

يمكنك أيضا تنزيل ملفات الالتقاط عن طريق الانتقال مباشرة إلى حاوية حساب التخزين في المسار التالي:

https://{storageAccountName}.blob.core.windows.net/network-watcher-logs/subscriptions/{subscriptionId}/resourcegroups/{storageAccountResourceGroup}/providers/microsoft.compute/virtualmachines/{virtualMachineName}/{year}/{month}/{day}/packetcapture_{UTCcreationTime}.cap

إشعار

يمكنك استخدام Azure Storage Explorer لتنزيل ملفات الالتقاط من حاوية حساب التخزين. Storage Explorer هو تطبيق مستقل يمكنك استخدامه بسهولة للوصول إلى بيانات Azure Storage والعمل معها. لمزيد من المعلومات، راجع بدء استخدام Storage Explorer.

هام

أثناء جلسة التقاط الحزمة، قد لا يظهر ملف الالتقاط على الفور في حاوية حساب التخزين لأنه تم حفظه في البداية في موقع مؤقت. يتم نقل الملف إلى موقعه النهائي بعد اكتمال جلسة الالتقاط.

لتنزيل ملف التقاط حزمة البيانات المحفوظ إلى الجهاز الظاهري (VM)، اتصل بالجهاز الظاهري وقم بتنزيل الملف من المسار المحلي المحدد أثناء إنشاء التقاط الحزمة.

«Delete» تسجيل حزمة البيانات

  1. في صفحة التقاط الحزمة، حدد ... على الجانب الأيمن من التقاط الحزمة التي تريد حذفها، أو انقر بزر الماوس الأيمن فوقها، ثم حدد حذف.

    لقطة شاشة توضح كيفية حذف التقاط حزمة بيانات من Network Watcher في مدخل Microsoft Azure.

  2. حدد نعم.

هام

لا يؤدي حذف مورد التقاط الحزمة في Network Watcher إلى حذف ملف الالتقاط من حساب التخزين أو الجهاز الظاهري. إذا لم تعد بحاجة إلى ملف الالتقاط، فيجب حذفه يدويا من حساب التخزين أو الجهاز الظاهري.

  • لمعرفة كيفية أتمتة التقاط الحزمة باستخدام تنبيهات الجهاز الظاهري، راجع إنشاء تنبيه تم تشغيله لالتقاط الحزمة.

  • لمعرفة كيفية تحليل ملف التقاط حزمة Network Watcher باستخدام Wireshark، راجع فحص ملفات التقاط حزمة Network Watcher وتحليلها.