az network watcher

Mengelola Azure Network Watcher.

Network Watcher membantu memantau dan mendiagnosis kondisi pada tingkat skenario jaringan. Untuk mempelajari lebih lanjut, kunjungi https://docs.microsoft.com/azure/network-watcher/.

Perintah

az network watcher configure

Konfigurasikan layanan Network Watcher untuk wilayah yang berbeda.

az network watcher connection-monitor

Mengelola pemantauan koneksi antara Azure Virtual Machine dan sumber daya IP apa pun.

az network watcher connection-monitor create

Membuat pemantau koneksi.

az network watcher connection-monitor delete

Menghapus pemantau koneksi untuk wilayah tertentu.

az network watcher connection-monitor endpoint

Mengelola titik akhir monitor koneksi.

az network watcher connection-monitor endpoint add

Tambahkan titik akhir ke pemantau koneksi.

az network watcher connection-monitor endpoint list

Mencantumkan semua titik akhir membentuk pemantau koneksi.

az network watcher connection-monitor endpoint remove

Menghapus titik akhir dari pemantau koneksi.

az network watcher connection-monitor endpoint show

Perlihatkan titik akhir dari pemantau koneksi.

az network watcher connection-monitor list

Mencantumkan pemantau koneksi untuk wilayah tertentu.

az network watcher connection-monitor output

Mengelola output monitor koneksi.

az network watcher connection-monitor output add

Tambahkan output ke pemantau koneksi.

az network watcher connection-monitor output list

Mencantumkan semua output dari pemantau koneksi.

az network watcher connection-monitor output remove

Hapus semua output dari pemantau koneksi.

az network watcher connection-monitor query

Mengkueri rekam jepret dari status koneksi terbaru dari pemantau koneksi.

az network watcher connection-monitor show

Memperlihatkan pemantau koneksi menurut nama.

az network watcher connection-monitor start

Mulai pemantau koneksi yang ditentukan.

az network watcher connection-monitor stop

Hentikan pemantau koneksi yang ditentukan.

az network watcher connection-monitor test-configuration

Mengelola konfigurasi pengujian monitor koneksi.

az network watcher connection-monitor test-configuration add

Tambahkan konfigurasi pengujian ke pemantau koneksi.

az network watcher connection-monitor test-configuration list

Mencantumkan semua konfigurasi pengujian monitor koneksi.

az network watcher connection-monitor test-configuration remove

Menghapus konfigurasi pengujian dari pemantau koneksi.

az network watcher connection-monitor test-configuration show

Menampilkan konfigurasi pengujian dari pemantau koneksi.

az network watcher connection-monitor test-group

Mengelola grup pengujian pemantau koneksi.

az network watcher connection-monitor test-group add

Tambahkan grup pengujian bersama dengan titik akhir yang baru ditambahkan/sudah ada dan konfigurasi pengujian ke pemantau koneksi.

az network watcher connection-monitor test-group list

Mencantumkan semua grup pengujian pemantau koneksi.

az network watcher connection-monitor test-group remove

Menghapus grup pengujian dari pemantau koneksi.

az network watcher connection-monitor test-group show

Menampilkan grup pengujian pemantau koneksi.

az network watcher flow-log

Mengelola pengelogan alur kelompok keamanan jaringan.

az network watcher flow-log configure

Mengonfigurasi pencatatan aliran pada grup keamanan jaringan.

az network watcher flow-log create

Membuat log alur pada grup keamanan jaringan.

az network watcher flow-log delete

Hapus sumber daya log alur yang ditentukan.

az network watcher flow-log list

Cantumkan semua sumber daya log alur untuk Network Watcher yang ditentukan.

az network watcher flow-log show

Mendapatkan konfigurasi log alur dari grup keamanan jaringan.

az network watcher flow-log update

Perbarui konfigurasi log alur dari grup keamanan jaringan.

az network watcher list

Daftar Network Watchers.

az network watcher packet-capture

Mengelola sesi pengambilan paket pada VM.

az network watcher packet-capture create

Membuat dan memulai sesi pengambilan paket.

az network watcher packet-capture delete

Menghapus sesi pengambilan paket.

az network watcher packet-capture list

Mencantumkan semua sesi pengambilan paket dalam grup sumber daya.

az network watcher packet-capture show

Menampilkan detail sesi pengambilan paket.

az network watcher packet-capture show-status

Menampilkan status sesi pengambilan paket.

az network watcher packet-capture stop

Hentikan sesi pengambilan paket yang sedang berjalan.

az network watcher run-configuration-diagnostic

Jalankan diagnostik konfigurasi pada sumber daya target.

az network watcher show-next-hop

Dapatkan informasi tentang 'hop berikutnya' VM.

az network watcher show-security-group-view

Dapatkan informasi keamanan terperinci tentang VM untuk kelompok keamanan jaringan yang saat ini dikonfigurasi.

az network watcher show-topology

Dapatkan topologi jaringan grup sumber daya, jaringan virtual, atau subnet.

az network watcher test-connectivity

Uji apakah koneksi dapat dibuat antara Komputer Virtual dan titik akhir tertentu.

az network watcher test-ip-flow

Uji alur IP ke/dari VM mengingat aturan kelompok keamanan jaringan yang saat ini dikonfigurasi.

az network watcher troubleshooting

Mengelola sesi pemecahan masalah Network Watcher.

az network watcher troubleshooting show

Dapatkan hasil operasi pemecahan masalah terakhir.

az network watcher troubleshooting start

Memecahkan masalah dengan koneksi VPN atau konektivitas gateway.

az network watcher configure

Konfigurasikan layanan Network Watcher untuk wilayah yang berbeda.

az network watcher configure --locations
                             [--enabled {false, true}]
                             [--resource-group]
                             [--tags]

Contoh

Konfigurasikan Network Watcher untuk wilayah US Barat.

az network watcher configure -g NetworkWatcherRG  -l westus --enabled true

Parameter yang Diperlukan

--locations -l

Daftar lokasi yang dipisahkan spasi untuk dikonfigurasi.

Parameter Opsional

--enabled

Mengaktifkan status Network Watcher di wilayah yang ditentukan.

nilai yang diterima: false, true
--resource-group -g

Nama grup sumber daya. Diperlukan saat mengaktifkan wilayah baru.

--tags

Tag yang dipisahkan spasi: key[=value] [key[=value] ...]. Gunakan "" untuk menghapus tag yang ada.

az network watcher list

Daftar Network Watchers.

az network watcher list

Contoh

Mencantumkan semua Network Watcher dalam langganan.

az network watcher list

az network watcher run-configuration-diagnostic

Jalankan diagnostik konfigurasi pada sumber daya target.

Mengharuskan Network Watcher diaktifkan untuk wilayah tempat target berada.

az network watcher run-configuration-diagnostic --resource
                                                [--destination]
                                                [--direction {Inbound, Outbound}]
                                                [--parent]
                                                [--port]
                                                [--protocol {Http, Https, Icmp, Tcp}]
                                                [--queries]
                                                [--resource-group]
                                                [--resource-type {applicationGateways, networkInterfaces, virtualMachines}]
                                                [--source]

Contoh

Jalankan diagnostik konfigurasi pada VM dengan satu kueri.

az network watcher run-configuration-diagnostic --resource {VM_ID}
   --direction Inbound --protocol TCP --source 12.11.12.14 --destination 10.1.1.4 --port 12100

Jalankan diagnostik konfigurasi pada VM dengan beberapa kueri.

az network watcher run-configuration-diagnostic --resource {VM_ID}
    --queries '[
    {
        "direction": "Inbound", "protocol": "TCP", "source": "12.11.12.14",
        "destination": "10.1.1.4", "destinationPort": "12100"
    },
    {
        "direction": "Inbound", "protocol": "TCP", "source": "12.11.12.0/32",
        "destination": "10.1.1.4", "destinationPort": "12100"
    },
    {
        "direction": "Outbound", "protocol": "TCP", "source": "12.11.12.14",
        "destination": "10.1.1.4", "destinationPort": "12100"
    }]'

Parameter yang Diperlukan

--resource

Nama atau ID sumber daya target untuk didiagnosis. Jika ID diberikan, argumen sumber daya lainnya tidak boleh diberikan.

Parameter Opsional

--destination

Tujuan lalu lintas. Nilai yang diterima adalah '*', alamat IP/CIDR, atau tag layanan.

--direction

Arah lalu lintas.

nilai yang diterima: Inbound, Outbound
--parent

Jalur induk. (misalnya: virtualMachineScaleSets/vmss1).

--port

Port tujuan lalu lintas. Nilai yang diterima adalah '*', nomor port (3389) atau rentang port (80-100).

--protocol

Protokol yang akan diverifikasi.

nilai yang diterima: Http, Https, Icmp, Tcp
--queries

Daftar kueri JSON yang akan digunakan. Gunakan @{path} untuk memuat dari file.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--resource-type -t

Jenis sumber daya.

nilai yang diterima: applicationGateways, networkInterfaces, virtualMachines
--source

Sumber lalu lintas. Nilai yang diterima adalah '*', alamat IP/CIDR, atau tag layanan.

az network watcher show-next-hop

Dapatkan informasi tentang 'hop berikutnya' VM.

Mengharuskan Network Watcher diaktifkan untuk wilayah tempat VM berada. Untuk informasi selengkapnya tentang show-next-hop kunjungi https://docs.microsoft.com/azure/network-watcher/network-watcher-check-next-hop-cli.

az network watcher show-next-hop --dest-ip
                                 --resource-group
                                 --source-ip
                                 --vm
                                 [--nic]

Contoh

Dapatkan hop berikutnya dari alamat IP yang ditetapkan VM ke tujuan di 10.1.0.4.

az network watcher show-next-hop -g MyResourceGroup --vm MyVm --source-ip 10.0.0.4 --dest-ip 10.1.0.4

Parameter yang Diperlukan

--dest-ip

Alamat IPv4 tujuan.

--resource-group -g

Nama grup sumber daya tempat VM target berada.

--source-ip

Alamat IPv4 sumber.

--vm

Nama atau ID VM yang akan ditargetkan. Jika nama VM disediakan, --resource-group diperlukan.

Parameter Opsional

--nic

Nama atau ID sumber daya NIC untuk diuji. Jika VM memiliki beberapa NIC dan penerusan IP diaktifkan pada salah satunya, parameter ini diperlukan.

az network watcher show-security-group-view

Dapatkan informasi keamanan terperinci tentang VM untuk kelompok keamanan jaringan yang saat ini dikonfigurasi.

Untuk informasi selengkapnya tentang menggunakan tampilan grup keamanan, kunjungi https://docs.microsoft.com/azure/network-watcher/network-watcher-security-group-view-cli.

az network watcher show-security-group-view --resource-group
                                            --vm

Contoh

Dapatkan informasi grup keamanan jaringan untuk VM yang ditentukan.

az network watcher show-security-group-view -g MyResourceGroup --vm MyVm

Parameter yang Diperlukan

--resource-group -g

Nama grup sumber daya tempat VM target berada.

--vm

Nama atau ID VM yang akan ditargetkan. Jika nama VM disediakan, --resource-group diperlukan.

az network watcher show-topology

Dapatkan topologi jaringan grup sumber daya, jaringan virtual, atau subnet.

Untuk informasi selengkapnya tentang menggunakan topologi jaringan kunjungi https://docs.microsoft.com/azure/network-watcher/network-watcher-topology-cli.

az network watcher show-topology [--location]
                                 [--resource-group]
                                 [--subnet]
                                 [--vnet]

Contoh

Gunakan show-topology untuk mendapatkan topologi sumber daya dalam grup sumber daya.

az network watcher show-topology -g MyResourceGroup

Parameter Opsional

--location -l

Lokasi. Default ke lokasi grup sumber daya target.

--resource-group -g

Nama grup sumber daya target untuk melakukan topologi.

--subnet

Nama atau ID subnet yang akan ditargetkan. Jika nama digunakan, --vnet NAME juga harus disediakan.

--vnet

Nama atau ID jaringan virtual yang akan ditargetkan.

az network watcher test-connectivity

Uji apakah koneksi dapat dibuat antara Komputer Virtual dan titik akhir tertentu.

Untuk memeriksa konektivitas antara dua VM di wilayah yang berbeda, gunakan id VM alih-alih nama VM untuk argumen sumber daya sumber dan tujuan. Untuk mendaftar fitur ini atau lihat contoh tambahan kunjungi https://docs.microsoft.com/azure/network-watcher/network-watcher-connectivity-cli.

az network watcher test-connectivity --source-resource
                                     [--dest-address]
                                     [--dest-port]
                                     [--dest-resource]
                                     [--headers]
                                     [--method {Get}]
                                     [--protocol {Http, Https, Icmp, Tcp}]
                                     [--resource-group]
                                     [--source-port]
                                     [--valid-status-codes]

Contoh

Periksa konektivitas antara dua komputer virtual dalam grup sumber daya yang sama melalui port 80.

az network watcher test-connectivity -g MyResourceGroup --source-resource MyVmName1 --dest-resource MyVmName2 --dest-port 80

Periksa konektivitas antara dua komputer virtual dalam langganan yang sama di dua grup sumber daya yang berbeda melalui port 80.

az network watcher test-connectivity --source-resource MyVmId1 --dest-resource MyVmId2 --dest-port 80

Parameter yang Diperlukan

--source-resource

Nama atau ID sumber daya tempat asal lalu lintas.

Parameter Opsional

--dest-address

Alamat IP atau URI untuk menerima lalu lintas.

--dest-port

Nomor port untuk menerima lalu lintas.

--dest-resource

Nama atau ID sumber daya untuk menerima lalu lintas.

--headers

Daftar header yang dipisahkan spasi dalam KEY=VALUE format.

--method

Metode HTTP untuk digunakan.

nilai yang diterima: Get
--protocol

Protokol untuk diuji.

nilai yang diterima: Http, Https, Icmp, Tcp
--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--source-port

Nomor port dari mana asal lalu lintas.

--valid-status-codes

Daftar kode status HTTP yang dipisahkan spasi dianggap valid.

az network watcher test-ip-flow

Uji alur IP ke/dari VM mengingat aturan kelompok keamanan jaringan yang saat ini dikonfigurasi.

Mengharuskan Network Watcher diaktifkan untuk wilayah tempat VM berada. Untuk informasi selengkapnya, kunjungi https://docs.microsoft.com/azure/network-watcher/network-watcher-check-ip-flow-verify-cli.

az network watcher test-ip-flow --direction {Inbound, Outbound}
                                --local
                                --protocol {Http, Https, Icmp, Tcp}
                                --remote
                                --vm
                                [--nic]
                                [--resource-group]

Contoh

Jalankan verifikasi test-ip-flow untuk menguji konektivitas logis dari VM ke alamat dan port IPv4 tujuan yang ditentukan.

az network watcher test-ip-flow -g MyResourceGroup --direction Outbound \
    --protocol TCP --local 10.0.0.4:* --remote 10.1.0.4:80 --vm MyVm

Parameter yang Diperlukan

--direction

Arah paket relatif terhadap VM.

nilai yang diterima: Inbound, Outbound
--local

Alamat IPv4 privat untuk VM NIC dan port paket dalam format X.X.X.X:PORT. \* dapat digunakan untuk port ketika arah keluar.

--protocol

Protokol untuk diuji.

nilai yang diterima: Http, Https, Icmp, Tcp
--remote

Alamat dan port IPv4 untuk sisi jarak jauh dari format paket X.X.X.X:PORT. \* dapat digunakan untuk port ketika arah masuk.

--vm

Nama atau ID VM yang akan ditargetkan. Jika nama VM disediakan, --resource-group diperlukan.

Parameter Opsional

--nic

Nama atau ID sumber daya NIC untuk diuji. Jika VM memiliki beberapa NIC dan penerusan IP diaktifkan pada salah satunya, parameter ini diperlukan.

--resource-group -g

Nama grup sumber daya tempat VM target berada.