Paket yakalamaya dair genel bir bakış

Azure Ağ İzleyicisi paket yakalama, bir sanal makineye (VM) veya ölçek kümesine gelen ve bu makineden gelen trafiği izlemek için paket yakalama oturumları oluşturmanıza olanak tanır. Paket yakalama, ağ anomalilerini hem reaktif hem de proaktif olarak tanılamaya yardımcı olur. Diğer kullanım alanları arasında ağ istatistikleri toplama, ağ yetkisiz erişimleri hakkında bilgi edinme, istemci-sunucu iletişimlerinde hata ayıklama ve daha fazlası yer alır.

Paket yakalama, Ağ İzleyicisi aracılığıyla uzaktan başlatılan bir uzantıdır. Bu özellik zamandan tasarruf sağlar ve istenen sanal makinede veya sanal makine ölçek kümesi örneklerinde el ile paket yakalama çalıştırma yükünü hafifletir.

Portal, PowerShell, Azure CLI veya REST API aracılığıyla paket yakalamaları tetikleyebilirsiniz. Paket yakalamalarını tetiklemek için sanal makine uyarılarını da kullanabilirsiniz. Yakalanan verileri yerel diske veya Azure depolama blobuna kaydetmeyi seçebilirsiniz.

Önemli

Paket yakalama, Ağ İzleyicisi aracısı VM uzantısını AzureNetworkWatcherExtensiongerektirir. Daha fazla bilgi için bakınız:

Sürekli paket yakalama (önizleme)

Önemli

Sürekli paket yakalama şu anda ÖNİzLEME aşamasındadır. Beta veya önizleme aşamasında olan ya da başka bir şekilde henüz genel kullanıma sunulmamış olan Azure özelliklerinde geçerli olan yasal koşullar için bkz. Microsoft Azure Önizlemeleri için Ek Kullanım Koşulları.

Sürekli paket yakalama, halka arabelleğe dayalı bir mekanizma kullanarak ağ trafiğini kalıcı olarak izlemenizi sağlar. Belirli bir zamana veya dosya boyutuna ulaştıktan sonra durdurulan standart paket yakalamalarından farklı olarak, sürekli yakalama uzun süreler boyunca çalışacak şekilde tasarlanmıştır ve aralıklı veya uzun kuyruklu sorunları tanılamak için idealdir. Şu anda Azure portalını kullanarak sürekli paket yakalamayı yapılandırabilirsiniz.

Nasıl çalışır?

Sürekli paket yakalama etkinleştirildiğinde:

  • Yakalanan paketler, hedef VM'nin yerel depolama veya depolama hesabındaki dönen bir dosya kümesine yazılır.

  • En fazla dosya sayısını ve her dosyanın boyutunu yapılandırabilirsiniz.

  • Dosya sayısı sınırına ulaşıldıktan sonra, en eski dosya yeni paketler için alan açmak üzere otomatik olarak silinir ve son verilerin sürekli akışını korur.

  • Yakalama, kullanıcı tarafından belirtilen süre boyunca veya en fazla yedi güne kadar (daha erken olanı) çalışır.

Bu halka arabelleği stilindeki depolama, el ile müdahaleyi azaltmaya ve aşırı depolama tüketimini önlemeye yardımcı olurken, son trafiğin her zaman gözden geçirilebilir olmasını sağlar.

Yakalama yapılandırması

Yakalanan verilerin boyutunu denetlemek için aşağıdaki seçenekleri kullanın:

Mülkiyet Açıklama
Paket başına en fazla bayt (bayt) Her paketteki bayt sayısı. Boş bırakılırsa tüm baytlar yakalanır. Yalnızca IPv4 başlığını yakalamanız gerekiyorsa 34 girin.
Oturum başına süre sınırı (saniye) Paket yakalama oturumu için süre sınırı. Değere ulaşıldıktan sonra oturum sona erer. Varsayılan değer 18000 saniyedir (5 saat).

Sürekli yakalama (önizleme) kullanıyorsanız yakalanan verilerin boyutunu denetlemek için aşağıdaki seçenekleri kullanın:

Mülkiyet Açıklama
Paket başına en fazla bayt (bayt) Her paketteki bayt sayısı. Boş bırakılırsa veya 0 olarak ayarlanırsa tüm baytlar yakalanır. Yalnızca IPv4 başlığını yakalamanız gerekiyorsa 34 girin.
Yeni dosyalar oluşturuldu Oluşturulabilecek toplam dosya sayısı. Varsayılan değer 10'dur. En yüksek değer 10.000'dir.
Dosya başına bayt sayısı Dosya başına toplam bayt sayısı. Varsayılan değer 100 MB'tır. En yüksek değer 4 GB'tır.
Oturum başına süre sınırı (saniye) Paket yakalama oturumu için süre sınırı. Değere ulaşıldıktan sonra oturum sona erer. Varsayılan değer 86400 saniyedir (1 gün). En yüksek değer 604800 saniyedir (7 gün).

Filtreleme (isteğe bağlı)

Yalnızca izlemek istediğiniz trafiği yakalamak için filtreleri kullanın. Filtreler 5'li bileşen (protokol, yerel IP adresi, uzak IP adresi, yerel bağlantı noktası ve uzak bağlantı noktası) veriye dayanır:

Mülkiyet Açıklama
Protokol Paket yakalamayı filtrelemek için protokol. Kullanılabilir değerler TCP, UDP ve Tümü'dür.
Yerel IP adresi Bu değer, paket yakalamayı, yerel IP adresinin bu filtre değeriyle eşleştiği paketlere filtreler.
Yerel bağlantı noktası Bu değer, paket yakalamayı, yerel bağlantı noktasının bu filtre değeriyle eşleştiği paketlere filtreler.
Uzak IP adresi Bu değer, paket yakalamayı, uzak IP'nin bu filtre değeriyle eşleştiği paketlere filtreler.
Uzak bağlantı noktası Bu değer, paket yakalamayı, uzak bağlantı noktasının bu filtre değeriyle eşleştiği paketlere filtreler.

Değerlendirmeler

  • Abonelik başına bölge başına 10.000 paralel paket yakalama oturumu sınırı vardır. Bu sınır yalnızca oturumlar için geçerlidir ve VM'de yerel olarak veya bir depolama hesabında kaydedilen paket yakalama dosyaları için geçerli değildir. Sınırların tam listesi için Ağ İzleyicisi hizmet sınırları sayfasına bakın.

  • Paket yakalama, depolama hesabına erişmek için paylaşılan erişim imzası (SAS) belirteçlerini kullanır. Paket yakalamanın SAS belirteçlerini yetkilendirmek için depolama hesabında anahtar erişiminin etkinleştirilmesi gerekir. Anahtar erişimi etkinleştirilmemişse, paket yakalamaları yalnızca sanal makinenin yerel diskine kaydedilebilir.

  • Filtreleri kullanırken, depolamayı ve analizi iyileştirmek için ilgili bağlantı noktalarının, IP'lerin ve protokollerin yakalandığından emin olun.

Sürekli yakalama konusunda dikkat edilmesi gerekenler

Önceki önemli noktalara ek olarak, sürekli paket yakalama (önizleme) kullanırken aşağıdaki noktaları göz önünde bulundurun:

  • Sürekli yakalama yalnızca desteklenen VM ve sanal makine ölçek kümesi SKU'ları ve bölgeleri için kullanılabilir.

  • Hedef VM'nin yeterli alana sahip olması veya bağlı depolama hesabının yakalama verilerini barındırmak için uygun kotaya sahip olması gerekir.

  • Yüksek paket hacimli yakalamalar hızlı bir şekilde büyük veri boyutları oluşturabilir. Arabellek uzunluğunu ve saklamayı yönetmek için dosya boyutunu seçin ve dosya sayısını uygun şekilde belirleyin.