Create, change, or delete a network interface (Tworzenie, zmienianie i usuwanie interfejsów sieciowych)

Interfejs sieciowy (NIC) umożliwia maszynie wirtualnej platformy Azure komunikowanie się z Internetem, platformą Azure i zasobami lokalnymi. W tym artykule wyjaśniono, jak tworzyć, wyświetlać i zmieniać ustawienia oraz usuwać kartę sieciową.

Maszyna wirtualna utworzona w witrynie Azure Portal ma jedną kartę sieciową z ustawieniami domyślnymi. Zamiast tego można tworzyć karty sieciowe z ustawieniami niestandardowymi i dodawać do maszyny wirtualnej co najmniej jedną kartę sieciową po jej utworzeniu. Możesz również zmienić ustawienia istniejącej karty sieciowej.

Wymagania wstępne

Potrzebne są następujące wymagania wstępne:

Aby uruchomić procedury opisane w tym artykule, zaloguj się do witryny Azure Portal przy użyciu konta platformy Azure. Symbole zastępcze w przykładach można zastąpić własnymi wartościami.

Uprawnienia

Aby pracować z kartami sieciowymi, konto musi być przypisane do roli współautora sieci lub do roli niestandardowej, która ma przypisane odpowiednie akcje z następującej listy:

Akcja Nazwisko
Microsoft.Network/networkInterfaces/read Uzyskiwanie interfejsu sieciowego
Microsoft.Network/networkInterfaces/write Tworzenie lub aktualizowanie interfejsu sieciowego
Microsoft.Network/networkInterfaces/join/action Dołączanie interfejsu sieciowego do maszyny wirtualnej
Microsoft.Network/networkInterfaces/delete Usuwanie interfejsu sieciowego
Microsoft.Network/networkInterfaces/joinViaPrivateIp/action Dołączanie zasobu do interfejsu sieciowego za pośrednictwem prywatnego adresu IP
Microsoft.Network/networkInterfaces/effectiveRouteTable/action Uzyskiwanie efektywnej tabeli tras interfejsu sieciowego
Microsoft.Network/networkInterfaces/effectiveNetworkSecurityGroups/action Uzyskiwanie efektywnych grup zabezpieczeń interfejsu sieciowego
Microsoft.Network/networkInterfaces/loadBalancers/read Pobieranie modułów równoważenia obciążenia interfejsu sieciowego
Microsoft.Network/networkInterfaces/serviceAssociations/read Uzyskiwanie skojarzenia usługi
Microsoft.Network/networkInterfaces/serviceAssociations/write Tworzenie lub aktualizowanie skojarzenia usługi
Microsoft.Network/networkInterfaces/serviceAssociations/delete Usuwanie skojarzenia usługi
Microsoft.Network/networkInterfaces/serviceAssociations/validate/action Weryfikowanie skojarzenia usługi
Microsoft.Network/networkInterfaces/ipconfigurations/read Uzyskiwanie konfiguracji adresu IP interfejsu sieciowego

Tworzenie interfejsu sieciowego

Możesz utworzyć kartę sieciową w witrynie Azure Portal lub przy użyciu interfejsu wiersza polecenia platformy Azure lub programu Azure PowerShell.

  • Portal nie udostępnia opcji przypisania publicznego adresu IP do karty sieciowej podczas jej tworzenia. Jeśli chcesz utworzyć kartę sieciową z publicznym adresem IP, użyj interfejsu wiersza polecenia platformy Azure lub programu PowerShell. Aby dodać publiczny adres IP do karty sieciowej po jej utworzeniu, zobacz Konfigurowanie adresów IP dla interfejsu sieciowego platformy Azure.

  • Portal tworzy kartę sieciową z ustawieniami domyślnymi i publicznym adresem IP podczas tworzenia maszyny wirtualnej. Aby utworzyć kartę sieciową z ustawieniami niestandardowymi i dołączyć ją do maszyny wirtualnej lub dodać kartę sieciową do istniejącej maszyny wirtualnej, użyj programu PowerShell lub interfejsu wiersza polecenia platformy Azure.

  • Portal nie udostępnia opcji przypisania karty sieciowej do grup zabezpieczeń aplikacji podczas tworzenia karty sieciowej, ale interfejs wiersza polecenia platformy Azure i program PowerShell. Jeśli jednak istniejąca karta sieciowa jest dołączona do maszyny wirtualnej, możesz użyć portalu, aby przypisać tę kartę sieciową do grupy zabezpieczeń aplikacji. Aby uzyskać więcej informacji, zobacz Dodawanie do lub usuwanie z grup zabezpieczeń aplikacji.

Aby utworzyć kartę sieciową, wykonaj poniższą procedurę.

  1. W witrynie Azure Portal wyszukaj i wybierz interfejsy sieciowe.

  2. Na stronie Interfejsy sieciowe wybierz pozycję Utwórz.

  3. Na ekranie Tworzenie interfejsu sieciowego wprowadź lub wybierz wartości ustawień karty sieciowej.

    Zrzut ekranu przedstawiający ekran Tworzenie interfejsu sieciowego w witrynie Azure Portal.

  4. Wybierz pozycję Przejrzyj i utwórz, a po zakończeniu walidacji wybierz pozycję Utwórz.

Dla karty sieciowej można skonfigurować następujące ustawienia:

Ustawienie Wartość Szczegóły
Subskrypcja Wybierz subskrypcję. Kartę sieciową można przypisać tylko do sieci wirtualnej w tej samej subskrypcji i lokalizacji.
Grupa zasobów: Wybierz grupę zasobów lub utwórz nową. Grupa zasobów to logiczny kontener do grupowania zasobów platformy Azure. Karta sieciowa może istnieć w tej samej lub innej grupie zasobów od maszyny wirtualnej, z którą jest dołączana, lub z siecią wirtualną, z którą się łączysz.
Nazwa/nazwisko Wprowadź nazwę karty sieciowej. Nazwa musi być unikatowa w obrębie grupy zasobów. Aby uzyskać informacje na temat tworzenia konwencji nazewnictwa, aby ułatwić zarządzanie kilkoma kartami sieciowymi, zobacz Nazewnictwo zasobów. Nie można zmienić nazwy po utworzeniu karty sieciowej.
Region Wybierz swój region. Region świadczenia usługi Azure, w którym tworzysz kartę sieciową.
Sieć wirtualna Wybierz sieć wirtualną. Kartę sieciową można przypisać tylko do sieci wirtualnej w tej samej subskrypcji i lokalizacji co karta sieciowa. Po utworzeniu karty sieciowej nie można zmienić przypisanej do niej sieci wirtualnej. Maszyna wirtualna, do której dodajesz kartę sieciową, musi również znajdować się w tej samej lokalizacji i subskrypcji co karta sieciowa.
Podsieć Wybierz podsieć w wybranej sieci wirtualnej. Możesz zmienić podsieć przypisaną do karty sieciowej po utworzeniu karty sieciowej.
Wersja protokołu IP Wybierz pozycję IPv4 lub
Protokoły IPv4 i IPv6.
Możesz utworzyć kartę sieciową przy użyciu adresu IPv4 lub adresów IPv4 i IPv6. Aby przypisać adres IPv6, sieć i podsieć używana dla karty sieciowej również musi mieć przestrzeń adresową IPv6. Konfiguracja protokołu IPv6 jest przypisywana do pomocniczej konfiguracji adresu IP dla karty sieciowej.
Przypisanie prywatnego adresu IP Wybierz pozycję Dynamiczny lub Statyczny. Serwer DHCP platformy Azure przypisuje prywatny adres IP do karty sieciowej w systemie operacyjnym maszyny wirtualnej.

— Jeśli wybierzesz pozycję Dynamiczne, platforma Azure automatycznie przypisze następny dostępny adres z przestrzeni adresowej wybranej podsieci.

— Jeśli wybierzesz pozycję Statyczny, musisz ręcznie przypisać dostępny adres IP z przestrzeni adresowej wybranej podsieci.

Statyczne i dynamiczne adresy nie zmieniają się, dopóki nie zmienisz ich ani nie usuniesz karty sieciowej. Możesz zmienić metodę przypisywania po utworzeniu karty sieciowej.

Uwaga

Platforma Azure przypisuje adres MAC do karty sieciowej dopiero po dołączeniu karty sieciowej do maszyny wirtualnej, a maszyna wirtualna zostanie uruchomiona po raz pierwszy. Nie można określić adresu MAC przypisanego przez platformę Azure do karty sieciowej.

Adres MAC pozostaje przypisany do karty sieciowej do momentu usunięcia karty sieciowej lub prywatnego adresu IP przypisanego do podstawowej konfiguracji adresu IP podstawowych zmian karty sieciowej. Aby uzyskać więcej informacji, zobacz Konfigurowanie adresów IP dla interfejsu sieciowego platformy Azure.

Uwaga

Platforma Azure udostępnia domyślny adres IP dostępu wychodzącego dla maszyn wirtualnych, które nie są przypisane do publicznego adresu IP lub znajdują się w puli zaplecza wewnętrznego podstawowego modułu równoważenia obciążenia platformy Azure. Domyślny mechanizm adresów IP dostępu wychodzącego zapewnia wychodzący adres IP, który nie jest konfigurowalny.

Domyślny adres IP dostępu wychodzącego jest wyłączony, gdy wystąpi jedno z następujących zdarzeń:

  • Publiczny adres IP jest przypisywany do maszyny wirtualnej.
  • Maszyna wirtualna jest umieszczana w puli zaplecza standardowego modułu równoważenia obciążenia z regułami ruchu wychodzącego lub bez tych reguł.
  • Zasób usługi Azure NAT Gateway jest przypisywany do podsieci maszyny wirtualnej.

Maszyny wirtualne tworzone przy użyciu zestawów skalowania maszyn wirtualnych w trybie elastycznej aranżacji nie mają domyślnego dostępu wychodzącego.

Aby uzyskać więcej informacji na temat połączeń wychodzących na platformie Azure, zobacz Domyślny dostęp wychodzący na platformie Azure i Używanie źródłowego tłumaczenia adresów sieciowych (SNAT) dla połączeń wychodzących.

Wyświetlanie ustawień interfejsu sieciowego

Większość ustawień karty sieciowej można wyświetlić po jej utworzeniu. Portal nie wyświetla sufiksu DNS ani członkostwa w grupie zabezpieczeń aplikacji dla karty sieciowej. Możesz użyć programu Azure PowerShell lub interfejsu wiersza polecenia platformy Azure, aby wyświetlić sufiks DNS i członkostwo w grupie zabezpieczeń aplikacji.

  1. W witrynie Azure Portal wyszukaj i wybierz pozycję Interfejsy sieciowe.

  2. Na stronie Interfejsy sieciowe wybierz kartę sieciową, którą chcesz wyświetlić.

  3. Na stronie Przegląd karty sieciowej wyświetl podstawowe informacje, takie jak adresy IP IPv4 i IPv6 oraz członkostwo w sieciowej grupie zabezpieczeń.

    Możesz wybrać pozycję Edytuj przyspieszoną sieć, aby ustawić przyspieszoną sieć dla kart sieciowych. Aby uzyskać więcej informacji na temat przyspieszonej sieci, zobacz Co to jest przyspieszona sieć?

    Zrzut ekranu przedstawiający przegląd interfejsu sieciowego.

  4. Wybierz konfiguracje adresów IP w obszarze nawigacji po lewej stronie, a następnie na stronie Konfiguracje adresów IP wyświetl konfigurację przekazywania adresów IP, podsieci oraz publicznych i prywatnych adresów IPv4 i IPv6. Aby uzyskać więcej informacji na temat konfiguracji adresów IP i sposobu dodawania i usuwania adresów IP, zobacz Konfigurowanie adresów IP dla interfejsu sieciowego platformy Azure.

    Zrzut ekranu przedstawiający konfiguracje adresów IP interfejsu sieciowego.

  5. Wybierz pozycję Serwery DNS w obszarze nawigacji po lewej stronie, a na stronie Serwery DNS wyświetl dowolny serwer DNS, do którego usługa Azure DHCP przypisuje kartę sieciową. Należy również pamiętać, czy karta sieciowa dziedziczy ustawienie z sieci wirtualnej, czy też ma ustawienie niestandardowe, które zastępuje ustawienie sieci wirtualnej.

    Zrzut ekranu przedstawiający konfigurację serwera DNS.

  6. Wybierz pozycję Sieciowa grupa zabezpieczeń w obszarze nawigacji po lewej stronie, a na stronie Sieciowa grupa zabezpieczeń zobacz dowolną sieciową grupę zabezpieczeń skojarzona z kartą sieciową. Sieciowa grupa zabezpieczeń zawiera reguły ruchu przychodzącego i wychodzącego w celu filtrowania ruchu sieciowego dla karty sieciowej.

    Zrzut ekranu przedstawiający konfigurację sieciowej grupy zabezpieczeń.

  7. Wybierz pozycję Właściwości w obszarze nawigacji po lewej stronie. Na stronie Właściwości wyświetl ustawienia karty sieciowej, takie jak adres MAC i informacje o subskrypcji. Adres MAC jest pusty, jeśli karta sieciowa nie jest dołączona do maszyny wirtualnej.

    Zrzut ekranu przedstawiający właściwości interfejsu sieciowego.

  8. Wybierz pozycję Obowiązujące reguły zabezpieczeń w obszarze nawigacji po lewej stronie. Strona Obowiązujące reguły zabezpieczeń zawiera listę reguł zabezpieczeń, jeśli karta sieciowa jest dołączona do uruchomionej maszyny wirtualnej i skojarzona z sieciową grupą zabezpieczeń. Aby uzyskać więcej informacji na temat sieciowych grup zabezpieczeń, zobacz Sieciowe grupy zabezpieczeń.

    Zrzut ekranu przedstawiający obowiązujące reguły zabezpieczeń.

  9. Wybierz pozycję Obowiązujące trasy w obszarze nawigacji po lewej stronie. Strona Obowiązujące trasy zawiera listę tras, jeśli karta sieciowa jest dołączona do uruchomionej maszyny wirtualnej.

    Trasy są kombinacją tras domyślnych platformy Azure, tras zdefiniowanych przez użytkownika i wszystkich tras protokołu BGP (Border Gateway Protocol), które istnieją dla podsieci przypisanej przez kartę sieciową. Aby uzyskać więcej informacji na temat tras domyślnych platformy Azure i tras zdefiniowanych przez użytkownika, zobacz Routing ruchu w sieci wirtualnej.

    Zrzut ekranu przedstawiający obowiązujące trasy.

Zmienianie ustawień interfejsu sieciowego

Większość ustawień karty sieciowej można zmienić po jej utworzeniu.

Dodawanie lub zmienianie serwerów DNS

Usługa Azure DHCP przypisuje serwer DNS do karty sieciowej w systemie operacyjnym maszyny wirtualnej. Karta sieciowa może dziedziczyć ustawienia z sieci wirtualnej lub używać własnych unikatowych ustawień, które zastępują ustawienie dla sieci wirtualnej. Aby uzyskać więcej informacji na temat ustawień rozpoznawania nazw dla karty sieciowej, zobacz Rozpoznawanie nazw dla maszyn wirtualnych.

  1. W witrynie Azure Portal wyszukaj i wybierz pozycję Interfejsy sieciowe.

  2. Na stronie Interfejsy sieciowe wybierz kartę sieciową, którą chcesz zmienić z listy.

  3. Na stronie karty sieciowej wybierz pozycję Serwery DNS w obszarze nawigacji po lewej stronie.

  4. Na stronie Serwery DNS wybierz jedno z następujących ustawień:

    • Dziedzicz z sieci wirtualnej: wybierz tę opcję, aby dziedziczyć ustawienie serwera DNS z sieci wirtualnej, do której przypisano kartę sieciową. Niestandardowy serwer DNS lub serwer DNS udostępniany przez platformę Azure jest definiowany na poziomie sieci wirtualnej.

      Serwer DNS udostępniany przez platformę Azure może rozpoznawać nazwy hostów dla zasobów przypisanych do tej samej sieci wirtualnej. W pełni kwalifikowana nazwa domeny (FQDN) musi być używana dla zasobów przypisanych do różnych sieci wirtualnych.

      Uwaga

      Jeśli maszyna wirtualna używa karty sieciowej będącej częścią zestawu dostępności, serwery DNS dla wszystkich kart sieciowych dla wszystkich maszyn wirtualnych, które są częścią zestawu dostępności, są dziedziczone.

    • Niestandardowy: możesz skonfigurować własny serwer DNS w celu rozpoznawania nazw w wielu sieciach wirtualnych. Wprowadź adres IP serwera, którego chcesz użyć jako serwera DNS. Określony adres serwera DNS jest przypisywany tylko do tej karty sieciowej i zastępuje wszystkie ustawienia DNS dla sieci wirtualnej, do której przypisano kartę sieciową.

  5. Wybierz pozycję Zapisz.

Włączanie lub wyłączanie przekazywania adresów IP

Przekazywanie adresów IP umożliwia kartę sieciową dołączoną do maszyny wirtualnej:

  • Odbieraj ruch sieciowy, który nie jest przeznaczony dla żadnego z adresów IP przypisanych w żadnej z konfiguracji adresów IP karty sieciowej.
  • Wysyłaj ruch sieciowy z innym źródłowym adresem IP niż jest przypisywany w dowolnej konfiguracji adresu IP karty sieciowej.

Należy włączyć przekazywanie adresów IP dla każdej karty sieciowej dołączonej do maszyny wirtualnej, która musi przesyłać dalej ruch. Maszyna wirtualna może przekazywać ruch niezależnie od tego, czy ma wiele kart sieciowych, czy z jedną kartą sieciową.

Przekazywanie adresów IP jest zwykle używane z trasami zdefiniowanymi przez użytkownika. Aby uzyskać więcej informacji, zobacz Trasy zdefiniowane przez użytkownika.

Chociaż przekazywanie adresów IP jest ustawieniem platformy Azure, maszyna wirtualna musi również uruchomić aplikację, która może przekazywać ruch, taki jak zapora, optymalizacja sieci WAN lub aplikacja równoważenia obciążenia. Maszyna wirtualna, która uruchamia aplikacje sieciowe, jest często nazywana wirtualnym urządzeniem sieciowym (WUS). Listę gotowych do wdrożenia urządzeń WUS można wyświetlić w witrynie Azure Marketplace.

  1. Na stronie karty sieciowej wybierz pozycję Konfiguracje adresów IP w obszarze nawigacji po lewej stronie.
  2. Na stronie Konfiguracje adresów IP w obszarze Ustawienia przekazywania adresów IP wybierz pozycję Włączone lub Wyłączone, aby zmienić ustawienie.
  3. Wybierz pozycję Zapisz.

Zmienianie przypisania podsieci

Możesz zmienić podsieć, ale nie sieć wirtualną, do której przypisano kartę sieciową.

  1. Na stronie karty sieciowej wybierz pozycję Konfiguracje adresów IP w obszarze nawigacji po lewej stronie.

  2. Na stronie Konfiguracje adresów IP w obszarze Konfiguracje adresów IP, jeśli istnieją prywatne adresy IP wymienione obok nich (statyczne), zmień metodę przypisania adresu IP na dynamiczną. Aby zmienić przypisanie podsieci dla karty sieciowej, należy przypisać wszystkie prywatne adresy IP przy użyciu metody przypisania dynamicznego przypisania podsieci.

    Aby zmienić metodę przypisania na dynamiczną:

    1. Wybierz konfigurację adresu IP, którą chcesz zmienić z listy konfiguracji adresów IP.
    2. Na stronie Konfiguracja adresu IP wybierz pozycję Dynamiczny w obszarze Przypisanie.
    3. Wybierz pozycję Zapisz.
  3. Gdy wszystkie prywatne adresy IP są ustawione na Dynamiczne, w obszarze Podsieć wybierz podsieć, do której chcesz przenieść kartę sieciową.

  4. Wybierz pozycję Zapisz. Nowe adresy dynamiczne są przypisywane z zakresu adresów nowej podsieci.

Po przypisaniu karty sieciowej do nowej podsieci można przypisać statyczny adres IPv4 z nowego zakresu adresów podsieci, jeśli wybierzesz. Aby uzyskać więcej informacji na temat dodawania, zmieniania i usuwania adresów IP dla karty sieciowej, zobacz Konfigurowanie adresów IP dla interfejsu sieciowego platformy Azure.

Dodawanie lub usuwanie z grup zabezpieczeń aplikacji

Karty sieciowe można dodawać tylko do grup zabezpieczeń aplikacji w tej samej sieci wirtualnej i lokalizacji co karta sieciowa.

Za pomocą portalu można dodać lub usunąć kartę sieciową dla grupy zabezpieczeń aplikacji tylko wtedy, gdy karta sieciowa jest dołączona do maszyny wirtualnej. W przeciwnym razie użyj programu PowerShell lub interfejsu wiersza polecenia platformy Azure. Aby uzyskać więcej informacji, zobacz Grupy zabezpieczeń aplikacji i Jak utworzyć grupę zabezpieczeń aplikacji.

Aby dodać lub usunąć kartę sieciową dla grupy zabezpieczeń aplikacji na maszynie wirtualnej, wykonaj następującą procedurę:

  1. W witrynie Azure Portal wyszukaj i wybierz maszyny wirtualne.

  2. Na stronie Maszyny wirtualne wybierz maszynę wirtualną, którą chcesz skonfigurować z listy.

  3. Na stronie maszyny wirtualnej wybierz pozycję Sieć w obszarze nawigacji po lewej stronie.

  4. Na stronie Sieć na karcie Grupy zabezpieczeń aplikacji wybierz pozycję Konfiguruj grupy zabezpieczeń aplikacji.

    Zrzut ekranu przedstawiający konfigurację grupy zabezpieczeń aplikacji.

  5. Wybierz grupy zabezpieczeń aplikacji, do których chcesz dodać kartę sieciową, lub usuń zaznaczenie grup zabezpieczeń aplikacji, z których chcesz usunąć kartę sieciową.

  6. Wybierz pozycję Zapisz.

Kojarzenie lub usuwanie skojarzenia sieciowej grupy zabezpieczeń

  1. Na stronie karty sieciowej wybierz pozycję Sieciowa grupa zabezpieczeń w obszarze nawigacji po lewej stronie.
  2. Na stronie Sieciowa grupa zabezpieczeń wybierz sieciową grupę zabezpieczeń, którą chcesz skojarzyć, lub wybierz pozycję Brak, aby usunąć skojarzenie sieciowej grupy zabezpieczeń.
  3. Wybierz pozycję Zapisz.

Usuwanie interfejsu sieciowego

Możesz usunąć kartę sieciową, jeśli nie jest dołączona do maszyny wirtualnej. Jeśli karta sieciowa jest dołączona do maszyny wirtualnej, musisz najpierw zatrzymać maszynę wirtualną i cofnąć jej przydział, a następnie odłączyć kartę sieciową.

Aby odłączyć kartę sieciową od maszyny wirtualnej, wykonaj kroki opisane w artykule Usuwanie interfejsu sieciowego z maszyny wirtualnej. Maszyna wirtualna musi zawsze mieć dołączoną co najmniej jedną kartę sieciową, więc nie można usunąć jedynej karty sieciowej z maszyny wirtualnej.

Aby usunąć kartę sieciową, na stronie Przegląd dla karty sieciowej, którą chcesz usunąć, wybierz pozycję Usuń na górnym pasku menu, a następnie wybierz pozycję Tak.

Rozwiązywanie problemów z łącznością

Jeśli masz problemy z komunikacją z maszyną wirtualną, reguły sieciowej grupy zabezpieczeń lub obowiązujące trasy mogą powodować problemy. Skorzystaj z poniższych opcji, aby rozwiązać ten problem.

Wyświetlanie obowiązujących reguł zabezpieczeń

Obowiązujące reguły zabezpieczeń dla każdej karty sieciowej dołączonej do maszyny wirtualnej są kombinacją reguł utworzonych w sieciowej grupie zabezpieczeń i domyślnych reguł zabezpieczeń. Zrozumienie obowiązujących reguł zabezpieczeń dla karty sieciowej może pomóc w ustaleniu, dlaczego nie możesz komunikować się z maszyną wirtualną lub z jej poziomu. Możesz wyświetlić obowiązujące reguły dla dowolnej karty sieciowej dołączonej do uruchomionej maszyny wirtualnej.

  1. W witrynie Azure Portal wyszukaj i wybierz maszyny wirtualne.
  2. Na stronie Maszyny wirtualne wybierz maszynę wirtualną, dla której chcesz wyświetlić ustawienia.
  3. Na stronie maszyny wirtualnej wybierz pozycję Sieć w obszarze nawigacji po lewej stronie.
  4. Na stronie Sieć wybierz interfejs sieciowy.
  5. Na stronie karty sieciowej wybierz pozycję Obowiązujące reguły zabezpieczeń w obszarze Pomoc w obszarze nawigacji po lewej stronie.
  6. Przejrzyj listę obowiązujących reguł zabezpieczeń, aby określić, czy reguły są poprawne dla wymaganej komunikacji przychodzącej i wychodzącej. Aby uzyskać więcej informacji na temat reguł zabezpieczeń, zobacz Omówienie sieciowej grupy zabezpieczeń.

Wyświetlanie obowiązujących tras

Obowiązujące trasy kart sieciowych lub kart sieciowych dołączonych do maszyny wirtualnej są kombinacją:

  • Trasy domyślne
  • Trasy zdefiniowane przez użytkownika
  • Trasy propagowane z sieci lokalnych za pośrednictwem protokołu BGP za pośrednictwem bramy sieci wirtualnej platformy Azure.

Zrozumienie obowiązujących tras dla karty sieciowej może pomóc w ustaleniu, dlaczego nie można komunikować się z maszyną wirtualną. Możesz wyświetlić obowiązujące trasy dla dowolnej karty sieciowej dołączonej do uruchomionej maszyny wirtualnej.

  1. Na stronie karty sieciowej dołączonej do maszyny wirtualnej wybierz pozycję Obowiązujące trasy w obszarze Pomoc w obszarze nawigacji po lewej stronie.
  2. Przejrzyj listę obowiązujących tras, aby sprawdzić, czy trasy są poprawne dla wymaganej komunikacji przychodzącej i wychodzącej. Aby uzyskać więcej informacji na temat routingu, zobacz Omówienie routingu.

Funkcja następnego przeskoku usługi Azure Network Watcher może również pomóc określić, czy trasy uniemożliwiają komunikację między maszyną wirtualną a punktem końcowym. Aby uzyskać więcej informacji, zobacz Samouczek: diagnozowanie problemu z routingiem sieciowym maszyny wirtualnej przy użyciu witryny Azure Portal.

Następne kroki

Aby zapoznać się z innymi zadaniami interfejsu sieciowego, zobacz następujące artykuły:

Zadanie Artykuł
Dodawanie, zmienianie lub usuwanie adresów IP dla interfejsu sieciowego. Konfigurowanie adresów IP dla interfejsu sieciowego platformy Azure
Dodawanie lub usuwanie interfejsów sieciowych dla maszyn wirtualnych. Dodawanie interfejsów sieciowych do maszyn wirtualnych lub ich usuwanie
Tworzenie maszyny wirtualnej z wieloma kartami sieciowymi - Jak utworzyć maszynę wirtualną z systemem Linux na platformie Azure z wieloma kartami interfejsu sieciowego
- Tworzenie maszyny wirtualnej z systemem Windows z wieloma kartami sieciowymi i zarządzanie nimi
Utwórz jedną maszynę wirtualną karty sieciowej z wieloma adresami IPv4. - Przypisywanie wielu adresów IP do maszyn wirtualnych przy użyciu interfejsu wiersza polecenia platformy Azure
- Przypisywanie wielu adresów IP do maszyn wirtualnych przy użyciu programu Azure PowerShell
Utwórz pojedynczą maszynę wirtualną karty sieciowej z prywatnym adresem IPv6 za usługą Azure Load Balancer. - Tworzenie publicznego modułu równoważenia obciążenia przy użyciu protokołu IPv6 przy użyciu interfejsu wiersza polecenia platformy Azure
- Tworzenie modułu równoważenia obciążenia połączonego z Internetem przy użyciu protokołu IPv6 przy użyciu programu PowerShell
- Wdrażanie dostępnego z Internetu rozwiązania modułu równoważenia obciążenia przy użyciu protokołu IPv6 przy użyciu szablonu