نظرة عامة على التحقق من تدفق IP

التحقق من تدفق IP هو ميزة في Azure Network Watcher يمكنك استخدامها للتحقق مما إذا كانت الحزمة مسموحا بها أو مرفوضة من أو إلى جهاز Azure ظاهري استنادا إلى قواعد الأمان والمسؤول المكونة. يساعدك على استكشاف مشكلات اتصال الجهاز الظاهري وإصلاحها عن طريق التحقق من قواعد مجموعة أمان الشبكة (NSG) وقواعد مسؤول Azure Virtual Network Manager. إنها أداة سريعة وبسيطة لتشخيص مشكلات الاتصال من أو إلى موارد Azure الأخرى والإنترنت والبيئة المحلية.

يبحث التحقق من تدفق IP في قواعد جميع مجموعات أمان الشبكة المطبقة على واجهة شبكة الجهاز الظاهري، سواء كانت مجموعة أمان الشبكة مقترنة بالشبكة الفرعية للجهاز الظاهري أو واجهة الشبكة. بالإضافة إلى ذلك، يبحث في قواعد Azure Virtual Network Manager المطبقة على الشبكة الظاهرية للجهاز الظاهري.

يستخدم التحقق من تدفق IP اتجاه حركة المرور والبروتوكول وIP المحلي وIP البعيد والمنفذ المحلي والمنفذ البعيد لاختبار قواعد الأمان والمسؤول التي تنطبق على واجهة شبكة الجهاز الظاهري.

Screenshot of IP flow verify in the Azure portal.

يقوم التحقق من تدفق IP بإرجاع Access مرفوض أو Access المسموح به، واسم قاعدة الأمان التي ترفض حركة المرور أو تسمح بها، ومجموعة أمان الشبكة التي لها ارتباط إليها حتى تتمكن من تحريرها إذا كنت بحاجة إلى ذلك. لا يوفر ارتباطا إذا كانت قاعدة أمان افتراضية ترفض حركة المرور أو تسمح بها. لمزيد من المعلومات، راجع قواعد الأمان الافتراضية.

Screenshot of IP flow verify result in the Azure portal.

الاعتبارات

الخطوة التالية

لمعرفة كيفية استخدام التحقق من تدفق IP، تابع إلى: