Azure IP 位址 168.63.129.16 概觀

Azure IP 位址 168.63.129.16 是一個虛擬公用 IP 位址,可促進與 Azure 平台資源的通訊管道。 客戶可以在 Azure 中為其私人虛擬網路定義任何位址空間。 因此,Azure 平台資源必須顯示為唯一的公用 IP 位址。 此虛擬公用 IP 位址有助於進行下列作業:

  • 可讓虛擬機器代理程式與 Azure 平台通訊,以表示其處於「就緒」狀態。
  • 啟用與 DNS 虛擬伺服器的通訊,為沒有自定義 DNS 伺服器的資源(例如虛擬機)提供篩選的名稱解析。 此篩選可確保客戶只能解析其資源的主機名稱。
  • 啟用 來自 Azure Load Balancer 的健康情況探查 ,以判斷虛擬機的健康情況狀態。
  • 可讓虛擬機從 Azure 中的 DHCP 服務取得動態IP位址。
  • 為 PaaS 角色啟用客體代理程式活動訊號訊息。

Azure IP 位址 168.63.129.16 的範圍

公用 IP 位址 168.63.129.16 用於所有區域和所有國家雲端。 Microsoft 擁有這個特殊的公用 IP 位址,而且此位址不會變更。 建議您在任何本機(在虛擬機)防火牆原則中允許此IP位址(輸出方向)。 此特殊 IP 位址與資源之間的通訊是安全的,因為只有內部 Azure 平台才可獲得來自此 IP 位址的訊息。 如果此位址遭到封鎖,可能會在各種情況下發生非預期的行為。 168.63.129.16 是主機節點的虛擬 IP,因此不會受限於使用者定義的路由。

  • 虛擬機代理程式需要透過埠 80/tcp 和 32526/tcp 與 WireServer 的輸出通訊(168.63.129.16)。 這些埠應該會在虛擬機的本機防火牆中開啟。 這些連接埠與 168.63.129.16 的通訊,不會受限於設定的網路安全性群組。

  • 168.63.129.16 可以提供 DNS 服務給虛擬機。 如果不需要 168.63.129.16 提供的 DNS 服務,可以在虛擬機上的本機防火牆中封鎖 168.63.129.16 的 53/udp 和 53/tcp 埠的輸出流量。

    根據預設,DNS 通訊不受限於設定的網路安全性群組,除非使用 AzurePlatformDNS 服務標籤鎖定目標。 若要封鎖透過 NSG 傳送至 Azure DNS 的 DNS 流量,請建立輸出規則以拒絕傳送至 AzurePlatformDNS 的流量。 將「任何」指定為「來源」、「*」指定為「目的地連接埠範圍」、「任何」指定為通訊協定,而「拒絕」指定為動作。

    此外,IP 位址 168.63.129.16 不支援反向 DNS 查閱。 這表示如果您嘗試在 168.63.129.16 上使用 hostnslookupdig -x 等反向查閱命令來擷取完整網域名稱 (FQDN),則不會接收到 FQDN。

  • 當虛擬機器屬於負載平衡器後端集區的一部分時,應允許健全狀態探查通訊源自於 168.63.129.16。 預設的網路安全性群組設定具有允許此通訊的規則。 此規則會使用 AzureLoadBalancer 服務標籤。 若有需要,您可以設定網路安全性群組來封鎖此流量, 區塊的配置會導致探測失敗。

針對 Azure IP 連線進行疑難排解

Note

執行下列測試必須以系統管理員(Windows) 和 Root (Linux) 身分執行,以確保結果正確無誤。

您可以使用下列 PowerShell 測試來測試與 168.63.129.16 的通訊。

$Params = @{
  ComputerName = "168.63.129.16"
  Port         = 80
}
Test-NetConnection @Params

$Params.Port = 32526
Test-NetConnection @Params

$Headers = @{
  Metadata = "true"
}
Invoke-RestMethod -Headers $Headers -Method GET -Uri "http://168.63.129.16/?comp=versions"

傳回的結果應該如下所示。

Test-NetConnection -ComputerName 168.63.129.16 -Port 80
ComputerName     : 168.63.129.16
RemoteAddress    : 168.63.129.16
RemotePort       : 80
InterfaceAlias   : Ethernet
SourceAddress    : 10.0.0.4
TcpTestSucceeded : True
Test-NetConnection -ComputerName 168.63.129.16 -Port 32526
ComputerName     : 168.63.129.16
RemoteAddress    : 168.63.129.16
RemotePort       : 32526
InterfaceAlias   : Ethernet
SourceAddress    : 10.0.0.4
TcpTestSucceeded : True
Invoke-RestMethod -Headers @{"Metadata"="true"} -Method GET -Uri http://168.63.129.16/?comp=versions
xml                            Versions
---                            --------
version="1.0" encoding="utf-8" Versions

您也可以使用 telnetpsping 來測試與 168.63.129.16 的通訊。

如果成功,telnet 應該會連線,而所建立的檔案會是空的。

telnet 168.63.129.16 80 >> C:\<<EDIT-DIRECTORY>>\168-63-129-16_test-port80.txt
telnet 168.63.129.16 32526 >> C:\<<EDIT-DIRECTORY>>\168-63-129-16_test--port32526.txt
Psping 168.63.129.16:80 >> C:\<<EDIT-DIRECTORY>>\168-63-129-16_test--port80.txt
Psping 168.63.129.16:32526 >> C:\<<EDIT-DIRECTORY>>\168-63-129-16_test-port32526.txt

下一步