Condividi tramite


Panoramica dell'acquisizione di pacchetti

Acquisizione pacchetti di Azure Network Watcher consente di creare sessioni di acquisizione pacchetti per tenere traccia del traffico da e verso una macchina virtuale (VM) o un set di scalabilità. Il servizio di acquisizione di pacchetti consente di individuare eventuali anomalie di rete in modo proattivo e reattivo. Altri usi includono la raccolta di statistiche di rete, l'acquisizione di informazioni sulle intrusioni di rete, il debug delle comunicazioni client-server e altro ancora.

Acquisizione pacchetti è un'estensione avviata da remoto tramite Network Watcher. Questa funzionalità consente di risparmiare tempo e semplifica l'esecuzione manuale di un'acquisizione di pacchetti nelle istanze desiderate della macchina virtuale o del set di scalabilità di macchine virtuali.

È possibile attivare acquisizioni di pacchetti tramite il portale, PowerShell, l'interfaccia della riga di comando di Azure o l'API REST. È anche possibile usare gli avvisi delle macchine virtuali per attivare le acquisizioni di pacchetti. È possibile scegliere di salvare i dati acquisiti nel disco locale o nel BLOB di archiviazione di Azure.

Importante

L'acquisizione di pacchetti richiede l'estensione AzureNetworkWatcherExtensionmacchina virtuale dell'agente Network Watcher. Per altre informazioni, vedi:

Acquisisci configurazione

Per controllare le dimensioni dei dati acquisiti, usare le opzioni seguenti:

Proprietà Descrizione
Numero massimo di byte per pacchetto (byte) Numero di byte da ogni pacchetto. Tutti i byte vengono acquisiti se lasciati vuoti. Immettere 34 se è sufficiente acquisire l'intestazione IPv4.
Numero massimo di byte per sessione (byte) Numero totale di byte acquisiti, al termine della sessione.
Limite di tempo (secondi) Limite di tempo della sessione di acquisizione pacchetti, una volta raggiunto il valore alla fine della sessione. Il valore predefinito è 18000 secondi (5 ore).

Filtro (facoltativo)

Usare i filtri per acquisire solo il traffico che si vuole monitorare. I filtri sono basati su informazioni su 5 tuple (protocollo, indirizzo IP locale, indirizzo IP remoto, porta locale e porta remota):

Proprietà Descrizione
Protocollo Protocollo per filtrare l'acquisizione di pacchetti. I valori disponibili sono TCP, UDP e Tutti.
Indirizzo IP locale Questo valore filtra l'acquisizione di pacchetti per ottenere i pacchetti in cui l'indirizzo IP locale corrisponde a questo valore del filtro.
Porta locale Questo valore filtra l'acquisizione di pacchetti per ottenere i pacchetti in cui la porta locale corrisponde a questo valore del filtro.
Indirizzo IP remoto Questo valore filtra l'acquisizione di pacchetti per ottenere i pacchetti in cui l'indirizzo IP remoto corrisponde a questo valore del filtro.
Porta remota Questo valore filtra l'acquisizione di pacchetti per ottenere i pacchetti in cui la porta remota corrisponde a questo valore del filtro.

Considerazioni

È previsto un limite di 10.000 sessioni di acquisizione di pacchetti parallele per area per sottoscrizione. Questo limite si applica solo alle sessioni e non si applica ai file di acquisizione pacchetti salvati in locale nella macchina virtuale o in un account di archiviazione. Per un elenco completo dei limiti, vedere la pagina limiti del servizio Network Watcher.