Megosztás a következőn keresztül:


Csomagrögzítések indítása, leállítása, letöltése és törlése az Azure Network Watcherrel

Ebből a cikkből megtudhatja, hogyan használhatja az Azure Network Watcher csomagrögzítési funkcióját a csomagrögzítések távoli konfigurálására, indítására, leállítására, letöltésére és törlésére.

Előfeltételek

  • Egy Azure-fiók, aktív előfizetéssel. Fiók ingyenes létrehozása.

  • Virtuális gép (VM) vagy virtuálisgép-méretezési csoport kimenő TCP-kapcsolattal a következőhöz: 169.254.169.254 porton 80 és 168.63.129.16 porton 8037keresztül. A Network Watcher ügynök virtuálisgép-bővítménye ezeket az IP-címeket használja az Azure-platformmal való kommunikációhoz.

  • A cél virtuális gépre telepített Network Watcher Agent virtuálisgép-bővítmény. Amikor Network Watcher-csomagrögzítést használ az Azure Portalon, az ügynök automatikusan telepítve lesz a cél virtuális gépre vagy méretezési csoportra, ha korábban még nem volt telepítve. Ha már telepített ügynököt szeretne frissíteni, olvassa el az Azure Network Watcher bővítmény frissítését a legújabb verzióra.

  • Egy Azure Storage-fiók, amely virtuális gép kimenő TCP-kapcsolatával rendelkezik a porton 443keresztül. Ha nincs tárfiókja, olvassa el a Tárfiók létrehozása az Azure Portalon című témakört. A tárfióknak elérhetőnek kell lennie a cél virtuális gép vagy méretezési csoport alhálózatából. További információ: Azure Storage-tűzfalak és virtuális hálózatok konfigurálása.

  • Jelentkezzen be az Azure Portalra az Azure-fiókjával.

Feljegyzés

Az Azure létrehoz egy Network Watcher-példányt a virtuális gép régiójában, ha a Network Watcher nincs engedélyezve az adott régióban. További információ: Az Azure Network Watcher engedélyezése vagy letiltása.

Ha a hálózati adapterhez vagy alhálózathoz hálózati biztonsági csoport van társítva, győződjön meg arról, hogy léteznek olyan szabályok, amelyek engedélyezik a kimenő kapcsolatot az előző portokon. Hasonlóképpen biztosítson kimenő kapcsolatot az előző portokon, amikor felhasználó által megadott útvonalakat ad hozzá a hálózathoz.

Csomagrögzítés indítása

Rögzítési munkamenet indításához kövesse az alábbi lépéseket:

  1. A portál tetején található keresőmezőbe írja be a Network Watcher nevet. Válassza a Network Watcher lehetőséget a keresési eredmények közül.

    Képernyőkép a Network Watcher kereséséről az Azure Portalon.

  2. Válassza a Csomagrögzítés lehetőséget a Hálózati diagnosztikai eszközök területen, majd válassza a + Hozzáadás lehetőséget a csomagrögzítés létrehozásához.

    Képernyőkép a Network Watcher-csomagrögzítésről az Azure Portalon.

  3. A Csomagrögzítés hozzáadása területen adja meg vagy válassza ki az alábbi beállítások értékeit:

    Beállítás Érték
    Alapszintű részletek
    Előfizetés Válassza ki a virtuális gép Azure-előfizetését.
    Erőforráscsoport Válassza ki a virtuális gép erőforráscsoportját.
    Céltípus Válassza a Virtuális gép vagy a Virtuálisgép-méretezési csoport lehetőséget.
    Cél virtuálisgép-méretezési csoport Válassza ki a virtuálisgép-méretezési csoportot.
    Ez a beállítás akkor érhető el, ha a virtuálisgép-méretezési csoportot választja céltípusként.
    Célpéldány Válassza ki a virtuális gép vagy a méretezési csoport példányát.
    Csomagrögzítés neve Adjon meg egy nevet, vagy hagyja meg az alapértelmezett nevet.
    Csomagrögzítés konfigurálása
    Rögzítési hely Válassza a Tárfiók (alapértelmezett beállítás), Fájl vagy Mindkettő lehetőséget.
    Tárfiók Válassza ki a standard tárfiókot1.
    Ez a beállítás akkor érhető el, ha a Tárfiók vagy a Mindkettő lehetőséget választja rögzítési helyként.
    A tárfióknak ugyanabban a régióban kell lennie, mint a célpéldánynak.
    Helyi fájl elérési útja Adjon meg egy érvényes helyi fájl elérési útját, ahová menteni szeretné a rögzítést a cél virtuális gépen.
    Linux rendszerű gép használata esetén az elérési út a következővel /var/captureskezdődhet: .
    Ha Windows rendszerű gépet használ, az elérési út a következővel C:\Captureskezdődhet: .
    Ez a beállítás akkor érhető el, ha a Fájl vagy a Mindkettő lehetőséget választja rögzítési helyként.
    Csomagonkénti bájtok maximális száma Adja meg az egyes csomagokhoz rögzítendő bájtok maximális számát. A rendszer minden bájtot rögzít, ha üres vagy 0 értéket ad meg.
    Munkamenetenkénti bájtok maximális száma Adja meg a rögzített bájtok teljes számát. Az érték elérése után a csomagrögzítés leáll. Ha üres marad, legfeljebb 1 GB rögzítve lesz.
    Időkorlát (másodperc) Adja meg a csomagrögzítési munkamenet időkorlátját másodpercben. Az érték elérése után a csomagrögzítés leáll. Ha üres marad, legfeljebb 5 órát (18 000 másodpercet) rögzít.
    Szűrés (nem kötelező)
    Szűrőfeltételek hozzáadása Új szűrő hozzáadásához válassza a Szűrőfeltételek hozzáadása lehetőséget. Tetszőleges számú szűrőt definiálhat.
    Protokoll Szűri a csomagrögzítést a kiválasztott protokoll alapján. A rendelkezésre álló értékek a TCP, az UDP vagy az Any.
    2. helyi IP-cím Szűri a csomagrögzítést azokra a csomagokra, ahol a helyi IP-cím megfelel ennek az értéknek.
    Helyi port2 Szűri a csomagrögzítést azokra a csomagokra, ahol a helyi port megfelel ennek az értéknek.
    2. távoli IP-cím Szűri a csomagrögzítést azokra a csomagokra, ahol a távoli IP-cím megfelel ennek az értéknek.
    2. távoli port Szűri a csomagrögzítést azokra a csomagokra, ahol a távoli port megfelel ennek az értéknek.

    1 Prémium szintű tárfiók jelenleg nem támogatott a csomagrögzítések tárolásához.

    A 2 port- és IP-címérték lehet egyetlen érték, egy tartomány, például 80–1024, vagy több érték, például 80, 443.

  4. Válassza a Csomagrögzítés indítása lehetőséget.

    Képernyőkép a Csomagrögzítés hozzáadása az Azure Portalon az elérhető lehetőségekről.

  5. A csomagrögzítés az időkorlát vagy a fájlméret (munkamenetenként legfeljebb bájt) elérése után leáll.

Csomagrögzítés leállítása

Ha manuálisan le szeretne állítani egy csomagrögzítési munkamenetet, mielőtt eléri az idő- vagy fájlméretkorlátokat, jelölje ki a három pontot a csomagrögzítés jobb oldalán, vagy kattintson rá a jobb gombbal, majd válassza a Leállítás lehetőséget.

Képernyőkép a csomagrögzítés leállításáról az Azure Portalon.

Csomagrögzítés állapotának megtekintése

Lépjen a Network Watcher Csomagrögzítés lapjára a meglévő csomagrögzítések állapotától függetlenül történő listázásához.

Képernyőkép a csomagrögzítések listázásáról és megtekintéséről az Azure Portalon.

Csomagrögzítés letöltése

A csomagrögzítési munkamenet befejeződése után az eredményül kapott rögzítési fájl az Azure Storage-ba, a cél virtuális gépen lévő helyi fájlba vagy mindkettőbe lesz mentve. A csomagrögzítés tárolási célhelye a létrehozás során van megadva. További információ: Csomagrögzítés indítása szakasz.

Az Azure Storage-ba mentett csomagrögzítési fájl letöltéséhez kövesse az alábbi lépéseket:

  1. A Csomagrögzítés lapon válassza ki azt a csomagrögzítést, amelyet le szeretne tölteni.

  2. A Részletek szakaszban válassza ki a csomagrögzítési fájl hivatkozását.

    Képernyőkép a csomagrögzítési fájl kiválasztásáról az Azure Portalon.

  3. A bloblapon válassza a Letöltés lehetőséget.

A rögzítési fájlokat úgy is letöltheti, hogy közvetlenül a tárfiók tárolójára lép az alábbi útvonalon:

https://{storageAccountName}.blob.core.windows.net/network-watcher-logs/subscriptions/{subscriptionId}/resourcegroups/{storageAccountResourceGroup}/providers/microsoft.compute/virtualmachines/{virtualMachineName}/{year}/{month}/{day}/packetcapture_{UTCcreationTime}.cap

Feljegyzés

Az Azure Storage Explorerrel letölthet rögzítési fájlokat a tárfiók tárolójából. A Storage Explorer egy önálló alkalmazás, amely kényelmesen használható az Azure Storage-adatok eléréséhez és kezeléséhez. További információ: A Storage Explorer használatának első lépései.

Fontos

A csomagrögzítési munkamenet során előfordulhat, hogy a rögzítési fájl nem jelenik meg azonnal a tárfiók tárolójában, mert eredetileg ideiglenes helyre menti. A fájl a rögzítési munkamenet befejezése után kerül a végleges helyére.

A virtuális gépre (virtuális gépre) mentett csomagrögzítési fájl letöltéséhez csatlakozzon a virtuális géphez, és töltse le a fájlt a csomagrögzítés létrehozása során megadott helyi elérési útról.

Csomagrögzítés törlése

  1. A Csomagrögzítés lapon válassza a törölni kívánt csomagrögzítés jobb oldalán található ... lehetőséget, vagy kattintson rá a jobb gombbal, majd válassza a Törlés lehetőséget.

    Képernyőkép arról, hogyan törölhet csomagrögzítést a Network Watcherből az Azure Portalon.

  2. Válassza az Igen lehetőséget.

Fontos

A Network Watcher csomagrögzítési erőforrásának törlése nem törli a rögzítési fájlt a tárfiókból vagy a virtuális gépről. Ha már nincs szüksége a rögzítési fájlra, manuálisan kell törölnie a tárfiókból vagy a virtuális gépről.