Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
IP address 168.63.129.16 is a virtual public IP address that is used to facilitate a communication channel to Azure platform resources. Customers can define any address space for their private virtual network in Azure. Therefore, the Azure platform resources must be presented as a unique public IP address. This virtual public IP address facilitates the following operations:
Enables the VM Agent to communicate with the Azure platform to signal that it is in a "Ready" state.
Enables communication with the DNS virtual server to provide filtered name resolution to the resources (such as VM) that don't have a custom DNS server. This filtering makes sure that customers can resolve only the hostnames of their resources.
Azure Load Balancer'dan gelen sağlık kontrollerinin VM'lerin sağlık durumunu belirlemesini sağlar.
Azure'daki DHCP hizmetinden dinamik bir IP adresi alması için VM'yi etkinleştirir.
Konuk Aracısı kalp atışı mesajlarını PaaS rolü için etkinleştirir.
168.63.129.16 IP adresinin kapsamı
Genel IP adresi 168.63.129.16, tüm bölgelerde ve tüm ulusal bulutlarda kullanılmaktadır. Microsoft'a ait bu özel genel IP adresi değişmez. Yerel (VM'de) güvenlik duvarı politikalarında (giden yön için) bu IP adresine izin vermenizi öneririz. Bu özel IP adresi ile kaynaklar arasındaki iletişim, yalnızca dahili Azure platformu bu IP adresinden bir mesaj gönderebildiği için güvenlidir. Bu adres engellenirse, çeşitli senaryolarda beklenmedik davranışlar meydana gelebilir. 168.63.129.16, ana düğümün bir sanal IP'sidir ve bu nedenle kullanıcı tanımlı rotalara tabi değildir.
VM Aracısı, WireServer (168.63.129.16) ile 80/tcp ve 32526/tcp üzerinden dışa yönelik iletişim gerektirir. Bu portlar, VM üzerindeki yerel güvenlik duvarında açık olmalıdır. Bu portlardaki 168.63.129.16 ile olan iletişim, yapılandırılmış ağ güvenlik gruplarına tabi değildir. Trafik, her zaman VM'nin birincil ağ arayüzünden gelmelidir.
168.63.129.16 VM için DNS hizmetleri sağlayabilir. If DNS services provided by 168.63.129.16 isn't desired, outbound traffic to 168.63.129.16 ports 53/udp and 53/tcp can be blocked in the local firewall on the VM.
Varsayılan olarak, DNS iletişimi AzurePlatformDNS servis etiketi kullanılarak hedeflenmedikçe yapılandırılan ağ güvenlik gruplarına tabi değildir. To block DNS traffic to Azure DNS through NSG, create an outbound rule to deny traffic to AzurePlatformDNS. "Herhangi" için "Kaynak", "*" için "Hedef port aralıkları", protokol olarak "Herhangi" ve eylem olarak "Reddet" belirtin.
Ayrıca, 168.63.129.16 IP adresi ters DNS aramasını desteklemez. Bu, şu demektir ki, 168.63.129.16 üzerinde
host
,nslookup
, veyadig -x
gibi ters arama komutlarını kullanarak Tam Etki Alanı Adı'nı (FQDN) almaya çalışırsanız, bir FQDN alınmaz.VM bir yük dengeleyici arka uç havuzunun parçası olduğunda, durum kontrolü iletişimine 168.63.129.16 adresinden başlamasına izin verilmelidir. Varsayılan ağ güvenlik grubu yapılandırması, bu iletişime izin veren bir kurala sahiptir. This rule uses the AzureLoadBalancer service tag. İstenirse, bu trafik, ağ güvenlik grubu yapılandırılarak engellenebilir. Blok yapılandırması, başarısız olan araştırma düzeneği ile sonuçlanıyor.
Bağlantı sorunlarını giderme
Note
Doğru sonuçlar elde etmek için aşağıdaki testlerin yürütülmesi Yönetici (Windows) ve Kök (Linux) olarak çalıştırılmalıdır.
Aşağıdaki testleri PowerShell kullanarak 168.63.129.16 ile olan iletişimi test edebilirsiniz.
$Params = @{
ComputerName = "168.63.129.16"
Port = 80
}
Test-NetConnection @Params
$Params.Port = 32526
Test-NetConnection @Params
$Headers = @{
Metadata = "true"
}
Invoke-RestMethod -Headers $Headers -Method GET -Uri "http://168.63.129.16/?comp=versions"
Results should return as follows.
Test-NetConnection -ComputerName 168.63.129.16 -Port 80
ComputerName : 168.63.129.16
RemoteAddress : 168.63.129.16
RemotePort : 80
InterfaceAlias : Ethernet
SourceAddress : 10.0.0.4
TcpTestSucceeded : True
Test-NetConnection -ComputerName 168.63.129.16 -Port 32526
ComputerName : 168.63.129.16
RemoteAddress : 168.63.129.16
RemotePort : 32526
InterfaceAlias : Ethernet
SourceAddress : 10.0.0.4
TcpTestSucceeded : True
Invoke-RestMethod -Headers @{"Metadata"="true"} -Method GET -Uri http://168.63.129.16/?comp=versions
xml Versions
--- --------
version="1.0" encoding="utf-8" Versions
168.63.129.16 ile iletişimi telnet
veya psping
kullanarak da test edebilirsiniz.
If successful, telnet should connect and the file that is created is empty.
telnet 168.63.129.16 80 >> C:\<<EDIT-DIRECTORY>>\168-63-129-16_test-port80.txt
telnet 168.63.129.16 32526 >> C:\<<EDIT-DIRECTORY>>\168-63-129-16_test--port32526.txt
Psping 168.63.129.16:80 >> C:\<<EDIT-DIRECTORY>>\168-63-129-16_test--port80.txt
Psping 168.63.129.16:32526 >> C:\<<EDIT-DIRECTORY>>\168-63-129-16_test-port32526.txt