New-AzFirewallPacketCaptureParameter

建立封包擷取參數以進行 Azure 防火牆

Syntax

New-AzFirewallPacketCaptureParameter
   -DurationInSeconds <UInt32>
   -NumberOfPacketsToCapture <UInt32>
   -SasUrl <String>
   -FileName <String>
   [-Protocol <String>]
   [-Flag <String[]>]
   -Filter <PSAzureFirewallPacketCaptureRule[]>
   [-DefaultProfile <IAzureContextContainer>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Description

為 Azure 防火牆 建立封包擷取參數

範例

範例 1:使用進階規則和參數設定 Azure 防火牆 封包擷取

$filter1 = New-AzFirewallPacketCaptureRule -Source "10.0.0.2","192.123.12.1" -Destination "172.32.1.2" -DestinationPort "80","443"
$filter2 = New-AzFirewallPacketCaptureRule -Source "10.0.0.5" -Destination "172.20.10.2" -DestinationPort "80","443"

# Create the firewall packet capture parameters
New-AzFirewallPacketCaptureParameter  -DurationInSeconds 300 -NumberOfPacketsToCapture 5000 -SASUrl "ValidSasUrl" -Filename "AzFwPacketCapture" -Flag "Syn","Ack" -Protocol "Any" -Filter $Filter1, $Filter2

這會使用一組規則來建立封包擷取要求的參數。

參數

-Confirm

執行 Cmdlet 之前先提示您確認。

Type:SwitchParameter
Aliases:cf
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DefaultProfile

用於與 Azure 通訊的認證、帳戶、租用戶和訂用帳戶。

Type:IAzureContextContainer
Aliases:AzContext, AzureRmContext, AzureCredential
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DurationInSeconds

封包擷取的預期持續時間,以秒為單位

Type:UInt32
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-FileName

封包擷取檔案的名稱

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-Filter

要擷取的篩選清單

Type:PSAzureFirewallPacketCaptureRule[]
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-Flag

要擷取的 tcp 旗標清單

Type:String[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-NumberOfPacketsToCapture

要擷取的封包數目

Type:UInt32
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-Protocol

要擷取的通訊協定

Type:String
Accepted values:Any, TCP, UDP, ICMP
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-SasUrl

上傳具有寫入和刪除許可權的擷取記憶體容器 SASURL

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-WhatIf

顯示執行 Cmdlet 後會發生的情況。 未執行 Cmdlet。

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

輸入

None

輸出

PSAzureFirewallPacketCaptureParameters