Bagikan melalui


Memulai, menghentikan, mengunduh, dan menghapus pengambilan paket dengan Azure Network Watcher

Dalam artikel ini, Anda mempelajari cara menggunakan fitur pengambilan paket Azure Network Watcher untuk mengonfigurasi, memulai, menghentikan, mengunduh, dan menghapus pengambilan paket dari jarak jauh.

Prasyarat

  • Akun Azure dengan langganan aktif. Buat akun secara gratis.

  • Komputer virtual (VM) atau set skala komputer virtual dengan konektivitas TCP keluar ke: 169.254.169.254 melalui port 80 dan 168.63.129.16 melalui port 8037. Ekstensi VM agen Network Watcher menggunakan alamat IP ini untuk berkomunikasi dengan platform Azure.

  • Ekstensi VM Network Watcher Agent diinstal pada komputer virtual target. Setiap kali Anda menggunakan pengambilan paket Network Watcher di portal Azure, agen secara otomatis diinstal pada VM target atau set skala jika sebelumnya tidak diinstal. Untuk memperbarui agen yang sudah diinstal, lihat Memperbarui ekstensi Azure Network Watcher ke versi terbaru.

  • Akun penyimpanan Azure dengan konektivitas TCP keluar VM ke dalamnya melalui port 443. Jika Anda tidak memiliki akun penyimpanan, lihat Membuat akun penyimpanan menggunakan portal Azure. Akun penyimpanan harus dapat diakses dari subnet komputer virtual target atau set skala. Untuk informasi selengkapnya, lihat Mengonfigurasi firewall Azure Storage dan jaringan virtual.

  • Masuk ke portal Azure dengan akun Azure Anda.

Catatan

Azure membuat instans Network Watcher di wilayah komputer virtual jika Network Watcher tidak diaktifkan untuk wilayah tersebut. Untuk informasi selengkapnya, lihat Mengaktifkan atau menonaktifkan Azure Network Watcher.

Jika grup keamanan jaringan dikaitkan dengan antarmuka jaringan, atau subnet tempat antarmuka jaringan berada, pastikan bahwa aturan ada untuk mengizinkan konektivitas keluar melalui port sebelumnya. Demikian pula, pastikan konektivitas keluar melalui port sebelumnya saat menambahkan rute yang ditentukan pengguna ke jaringan Anda.

Mulai pengambilan paket

Untuk memulai sesi pengambilan, gunakan langkah-langkah berikut:

  1. Di kotak pencarian di bagian atas portal, masukkan Network Watcher. Pilih Network Watcher dari hasil pencarian.

    Cuplikan layar memperlihatkan cara mencari Network Watcher di portal Azure.

  2. Pilih Pengambilan paket di bawah Alat diagnostik jaringan, lalu pilih + Tambahkan untuk membuat pengambilan paket.

    Cuplikan layar yang memperlihatkan pengambilan paket Network Watcher di portal Azure.

  3. Di Tambahkan pengambilan paket, masukkan atau pilih nilai untuk pengaturan berikut:

    Pengaturan Nilai
    Detail Dasar
    Langganan Pilih langganan Azure dari komputer virtual.
    Grup sumber daya Pilih grup sumber daya komputer virtual.
    Jenis target Pilih Komputer virtual atau Set skala komputer virtual.
    Set skala komputer virtual target Pilih set skala komputer virtual.
    Opsi ini tersedia jika Anda memilih Set skala komputer virtual sebagai jenis target.
    Instans target Pilih komputer virtual atau instans set skala.
    Nama pengambilan paket Masukkan nama atau biarkan nama default.
    Konfigurasi penangkapan paket
    Lokasi pengambilan Pilih Akun penyimpanan (opsi default), File, atau Keduanya.
    Akun Penyimpanan Pilih akunpenyimpanan Standar Anda 1.
    Opsi ini tersedia jika Anda memilih Akun penyimpanan atau Keduanya sebagai lokasi pengambilan.
    Akun penyimpanan harus berada di wilayah yang sama dengan instans target.
    Jalur file lokal Masukkan jalur file lokal yang valid tempat Anda ingin pengambilan disimpan di komputer virtual target.
    Jika Anda menggunakan komputer Linux, jalur dapat dimulai dengan /var/captures.
    Jika Anda menggunakan komputer Windows, jalur dapat dimulai dengan C:\Captures.
    Opsi ini tersedia jika Anda memilih File atau Keduanya sebagai lokasi pengambilan.
    Byte maksimum per paket Masukkan jumlah maksimum byte yang akan diambil per setiap paket. Semua byte diambil jika dibiarkan kosong atau 0 dimasukkan.
    Byte maksimum per sesi Masukkan jumlah total byte yang diambil. Setelah nilai tercapai, penangkapan paket berhenti. Hingga 1 GB diambil jika dibiarkan kosong.
    Batas waktu (detik) Masukkan batas waktu sesi pengambilan paket dalam hitungan detik. Setelah nilai tercapai, penangkapan paket berhenti. Hingga 5 jam (18.000 detik) diambil jika dibiarkan kosong.
    Penyaringan (opsional)
    Menambahkan kriteria filter Pilih Tambahkan kriteria filter untuk menambahkan filter baru. Anda dapat menentukan filter sebanyak yang Anda butuhkan.
    Protokol Memfilter pengambilan paket berdasarkan protokol yang dipilih. Nilai yang tersedia adalah TCP, UDP, atau Apa pun.
    AlamatIP lokal 2 Memfilter pengambilan paket untuk paket tempat alamat IP lokal cocok dengan nilai ini.
    Port lokal2 Memfilter pengambilan paket untuk paket di mana port lokal cocok dengan nilai ini.
    AlamatIP jarak jauh 2 Memfilter pengambilan paket untuk paket di mana alamat IP jarak jauh cocok dengan nilai ini.
    Portjarak jauh 2 Memfilter pengambilan paket untuk paket di mana port jarak jauh cocok dengan nilai ini.

    1 Akun penyimpanan Premium saat ini tidak didukung untuk menyimpan tangkapan paket.

    2 Nilai port dan alamat IP dapat berupa nilai tunggal, rentang seperti 80-1024, atau beberapa nilai seperti 80, 443.

  4. Pilih Mulai pengambilan paket.

    Cuplikan layar Tambahkan pengambilan paket di portal Azure memperlihatkan opsi yang tersedia.

  5. Pengambilan paket berhenti setelah batas waktu atau ukuran file (byte maksimum per sesi) tercapai.

Hentikan pengambilan paket

Untuk menghentikan sesi pengambilan paket secara manual sebelum mencapai batas waktu atau ukuran file, pilih elipsis ... di sisi kanan pengambilan paket, atau klik kanan, lalu pilih Hentikan.

Cuplikan layar yang memperlihatkan cara menghentikan pengambilan paket di portal Azure.

Melihat status pengambilan paket

Buka halaman Pengambilan paket Network Watcher untuk mencantumkan pengambilan paket yang ada terlepas dari statusnya.

Cuplikan layar yang memperlihatkan cara mencantumkan dan melihat pengambilan paket di portal Azure.

Unduh pengambilan paket

Setelah sesi pengambilan paket Anda selesai, file pengambilan yang dihasilkan disimpan ke Azure Storage, file lokal pada komputer virtual target, atau keduanya. Tujuan penyimpanan untuk pengambilan paket ditentukan selama pembuatannya. Untuk informasi selengkapnya, lihat Bagian memulai pengambilan paket.

Untuk mengunduh file pengambilan paket yang disimpan ke penyimpanan Azure, ikuti langkah-langkah berikut:

  1. Di halaman Pengambilan paket, pilih pengambilan paket yang ingin Anda unduh filenya.

  2. Di bagian Detail , pilih tautan file pengambilan paket.

    Cuplikan layar yang memperlihatkan cara memilih file pengambilan paket di portal Azure.

  3. Di halaman blob, pilih Unduh.

Anda juga dapat mengunduh file pengambilan dengan langsung masuk ke kontainer akun penyimpanan di jalur berikut:

https://{storageAccountName}.blob.core.windows.net/network-watcher-logs/subscriptions/{subscriptionId}/resourcegroups/{storageAccountResourceGroup}/providers/microsoft.compute/virtualmachines/{virtualMachineName}/{year}/{month}/{day}/packetcapture_{UTCcreationTime}.cap

Catatan

Anda dapat menggunakan Azure Storage Explorer untuk mengunduh file pengambilan dari kontainer akun penyimpanan. Storage Explorer adalah aplikasi mandiri yang dapat Anda gunakan dengan mudah untuk mengakses dan bekerja dengan data Azure Storage. Untuk informasi selengkapnya, lihat Mulai menggunakan Storage Explorer.

Penting

Selama sesi pengambilan paket, file pengambilan mungkin tidak segera muncul di kontainer akun penyimpanan karena awalnya disimpan ke lokasi sementara. File ditransfer ke lokasi akhir setelah sesi pengambilan selesai.

Untuk mengunduh file pengambilan paket yang disimpan ke komputer virtual (VM), sambungkan ke VM dan unduh file dari jalur lokal yang ditentukan selama pembuatan pengambilan paket.

Hapus pengambilan paket

  1. Di halaman Pengambilan paket, pilih ... di sisi kanan pengambilan paket yang ingin Anda hapus, atau klik kanan, lalu pilih Hapus.

    Cuplikan layar yang memperlihatkan cara menghapus pengambilan paket dari Network Watcher di portal Azure.

  2. Pilih Ya.

Penting

Menghapus sumber daya pengambilan paket di Network Watcher tidak menghapus file pengambilan dari akun penyimpanan atau komputer virtual. Jika Anda tidak memerlukan file pengambilan lagi, Anda harus menghapusnya secara manual dari akun penyimpanan atau komputer virtual.