教學課程:使用 Azure 入口網站 監視兩部虛擬機器之間的網路通訊

虛擬機器(VM)與端點之間的成功通訊,例如另一個 VM,對於您的組織來說可能很重要。 有時候,組態變更會中斷通訊。

在本教學課程中,您會了解如何:

  • 建立虛擬網路
  • 建立兩部虛擬機器
  • 監視兩部虛擬機器之間的通訊
  • 診斷兩部虛擬機器之間的通訊問題

Diagram shows the resources created in the tutorial.

如果您沒有 Azure 訂用帳戶,請在開始前建立免費帳戶

必要條件

  • 具有有效訂用帳戶的 Azure 帳戶。

建立虛擬網路

在本節中,您會建立 具有兩個子網和 Azure Bastion 主機的 myVNet 虛擬網路。 第一個子網用於虛擬機器,而第二個子網則用於 Bastion 主機。

  1. 登入 Azure 入口網站

  2. 在入口網站頂端的搜尋方塊中,輸入 虛擬網路 。 從搜尋結果中選取 [虛擬網路 ]。

    Screenshot shows searching for virtual networks in the Azure portal.

  3. 選取 + 建立。 在 [建立虛擬網路] 中,在 [基本] 索引 標籤中 輸入或選取下列值:

    設定
    專案詳細資料
    訂用帳戶 選取 Azure 訂閱。
    資源群組 選取 [新建]
    在 [名稱 ] 中 輸入 myResourceGroup
    選取 [ 確定 ]。
    [執行個體詳細資料]
    虛擬網路名稱 輸入 myVNet
    區域 選取 [(美國) 美國東部]
  4. 選取 [ IP 位址] 索引標籤,或選取 頁面底部的 [下一步] 按鈕兩次。

  5. 接受預設 IP 位址空間 10.0.0.0/16

  6. 選取預設 子網旁 的鉛筆圖示來重新命名。 在 [ 編輯子網] 頁面中的 [子網 詳細資料 ] 下,輸入 mySubnet 取得 [名稱 ],然後選取 [ 儲存 ]。

  7. 選取 [檢閱 + 建立]。

  8. 檢閱設定,然後選取 [ 建立 ]。

建立兩部虛擬機器

在本節中,您會建立兩部虛擬機器: myVM1 myVM2 ,以測試它們之間的連線。

建立第一部虛擬機器

  1. 在入口網站頂端的搜尋方塊中,輸入 虛擬機器 。 在搜尋結果中選取 [虛擬機器 ]。

  2. [虛擬機器 ] 中,選取 [ + 建立 ] 和 [+ Azure 虛擬機器 ]。

  3. 在 [建立虛擬機器 ] 的 [基本] 索引 標籤中 輸入或選取下列資訊。

    設定
    專案詳細資料
    訂用帳戶 選取您的訂用帳戶。
    資源群組 選取 myResourceGroup
    [執行個體詳細資料]
    虛擬機器名稱 輸入 myVM1
    區域 選取 [(美國) 美國東部]
    可用性選項 選取 [不需要基礎結構備援]
    安全性類型 保留 [標準 ] 的 預設值。
    映像 選取 [Ubuntu Server 20.04 LTS - x64 Gen2 ]。
    大小 選擇大小或保留預設設定。
    系統管理員帳戶
    驗證類型 選取 [ 密碼 ]。
    使用者名稱 輸入使用者名稱。
    密碼 輸入密碼。
    確認密碼 重新輸入密碼。
  4. 選取 [ 網路] 索引 標籤,或選取 [下一步:磁片 ],然後 選取 [下一步:網路]。

  5. 在 [網路] 索引標籤中,選取下列值:

    設定
    網路介面
    虛擬網路 選取 myVNet
    子網路 選取 mySubnet
    公用 IP 選取 [無]。
    NIC 網路安全性群組 選取 [無]。
  6. 選取 [檢閱 + 建立]。

  7. 檢閱設定,然後選取 [ 建立 ]。

建立第二部虛擬機器

重複上一節中的步驟,以建立第二部虛擬機器,然後輸入 myVM2 做為虛擬機器名稱。

建立連線監視器

在本節中,您會建立連線監視器,以監視透過 TCP 埠 3389 從 myVm1 到 myVm2 通訊。

  1. 在入口網站頂端的搜尋方塊中,輸入 網路監看員 。 選取 [網路監看員]

  2. 在 [監視] 下,選取 [連線監視器]

  3. 選取 + 建立

    Screenshot shows Connection monitor page in the Azure portal.

  4. 在 [建立連線監視器 ] 的 [基本] 索引 標籤中 輸入或選取下列資訊:

    設定
    連線監視器名稱 輸入 my連線ionMonitor
    訂用帳戶 選取您的訂用帳戶。
    區域 選取 [ 美國 東部]。
    工作區設定
    虛擬機器名稱 輸入 myVM1
    區域 選取 [(美國) 美國東部]
    工作區設定 保留預設值。

    Screenshot shows the Basics tab of creating a connection monitor in the Azure portal.

  5. 選取 [ 測試群組] 索引標籤,或選取 [ 下一步:測試群組 ] 按鈕。

  6. 在測試組名 輸入 myTestGroup

  7. 在 [ 新增測試群組詳細資料] 頁面中,選取 [+ 新增來源 ] 以新增來源虛擬機器。

  8. 在 [ 新增來源] 頁面中,選取 myVM1 作為來源端點,然後選取 [ 新增端點 ]。

    Screenshot shows how to add a source endpoint for a connection monitor in the Azure portal.

    注意

    您可以使用訂 帳戶、 資源群組 VNET 子網 篩選來縮小虛擬機器清單的範圍。

  9. 在 [ 新增測試群組詳細資料] 頁面中,選取 [新增測試組態 ],然後輸入或選取下列資訊:

    設定
    測試設定名稱 輸入 SSH-from-myVM1-to-myVM2
    通訊協定 選取 [TCP]。
    目的地連接埠 輸入 22
    測試頻率 選取預設 每 30 秒

    Screenshot shows how to add a test configuration for a connection monitor in the Azure portal.

  10. 選取 [ 新增測試組態 ]。

  11. 在 [ 新增測試群組詳細資料] 頁面中,選取 [新增目的地 ] 以新增目的地虛擬機器。

  12. 在 [ 新增目的地] 頁面中,選取 myVM2 作為目的地端點,然後選取 [ 新增端點 ]。

    Screenshot shows how to add a destination endpoint for a connection monitor in the Azure portal.

    注意

    除了 [ 用帳戶]、[資源群組 ] [VNET ] 和 [子網 ] 篩選之外,您還可以使用 [ 區域 ] 篩選來縮小虛擬機器清單的範圍。

  13. 在 [ 新增測試群組詳細資料] 頁面中,選取 [ 新增測試群組 ] 按鈕。

  14. 選取 [檢閱 + 建立],然後選取 [建立]。

檢視連線監視器

在本節中,您會檢視您在上一節中建立之連線監視器的所有詳細資料。

  1. 移至 [連線ion 監視器 ] 頁面。 如果您沒有在連線監視器清單中看到 my連線ionMonitor ,請等候幾分鐘,然後選取 [ 重新整理 ]。

    Screenshot shows the new connection monitor that you've just created.

  2. 選取 my連線ionMonitor 以查看連線監視器的效能計量,例如來回行程時間和失敗檢查百分比

    Screenshot shows the new connection monitor.

  3. 選取 [時間間隔 ] 來調整時間範圍,以查看特定時段的效能計量。 可用的時間間隔為 過去 1 小時 過去 6 小時、 過去 24 小時 過去 7 天 過去 30 天 。 您也可以選取 [ 自訂 ] 來指定自訂時間範圍。

    Screenshot shows available options to change the time interval of the performance metrics in a connection monitor.

檢視問題

您在上一節中建立的連接監視器會監視 myVM1 與 myVM2 上的 埠 22 之間的 連線。 如果連線因任何原因而失敗,連線監視器會偵測並記錄失敗。 在本節中,您會停止 myVM2 來模擬問題。

  1. 在入口網站頂端的搜尋方塊中,輸入 虛擬機器 。 在搜尋結果中選取 [虛擬機器 ]。

  2. [虛擬機器] 中,選取 [myVM2 ]。

  3. 在 [概觀] ,選取 [停止 ] 以停止 (解除配置) myVM2 虛擬機器。

  4. 移至 [連線ion 監視器 ] 頁面。 如果您沒有在儀表板中看到失敗,請選取 [ 重新整理 ]。

    Screenshot shows the failure after stopping the virtual machine.

    您可以看到失敗 連線監視器數目 在停止 myVM2 之後變成 1/1 ,在 Reason ,您可以看到 ChecksFailedPercent 成為此失敗的原因。

清除資源

若不再需要,請刪除 myResourceGroup 資源群組及其包含的所有資源:

  1. 在入口網站頂端的搜尋方塊中,輸入 myResourceGroup 。 從搜尋結果中選取 myResourceGroup

  2. 選取 [刪除資源群組]

  3. 在 [ 刪除資源群組 ] 中,輸入 myResourceGroup ,然後選取 [ 刪除 ]。

  4. 選取 [ 刪除 ] 以確認刪除資源群組及其所有資源。

後續步驟

若要瞭解如何監視虛擬機器擴展集網路通訊,請繼續進行下一個教學課程: