Creare, modificare o eliminare un'interfaccia di reteCreate, change, or delete a network interface

Informazioni su come creare, modificare le impostazioni ed eliminare un'interfaccia di rete.Learn how to create, change settings for, and delete a network interface. Un'interfaccia di rete consente a una macchina virtuale di Azure di comunicare con Internet, Azure e le risorse locali.A network interface enables an Azure Virtual Machine to communicate with internet, Azure, and on-premises resources. Quando si crea una macchina virtuale tramite il portale di Azure, il portale crea automaticamente un'interfaccia di rete con le impostazioni predefinite.When creating a virtual machine using the Azure portal, the portal creates one network interface with default settings for you. È invece possibile scegliere di creare interfacce di rete con impostazioni personalizzate e aggiungere una o più interfacce di rete a una macchina virtuale durante il processo di creazione.You may instead choose to create network interfaces with custom settings and add one or more network interfaces to a virtual machine when you create it. È anche possibile modificare le impostazioni predefinite di un'interfaccia di rete esistente.You may also want to change default network interface settings for an existing network interface. Questo articolo spiega come creare un'interfaccia di rete con impostazioni personalizzate, modificare le impostazioni esistenti, ad esempio l'assegnazione del filtro di rete (gruppi di sicurezza di rete), l'assegnazione di subnet, le impostazioni di server DNS e l'inoltro IP, ed eliminare le interfaccia di rete.This article explains how to create a network interface with custom settings, change existing settings, such as network filter (network security group) assignment, subnet assignment, DNS server settings, and IP forwarding, and delete a network interface.

Se è necessario aggiungere, modificare o rimuovere indirizzi IP per un'interfaccia di rete, vedere Gestire gli indirizzi IP.If you need to add, change, or remove IP addresses for a network interface, see Manage IP addresses. Se è necessario aggiungere o rimuovere interfacce di rete nelle macchine virtuali, vedere Aggiungere o rimuovere interfacce di rete.If you need to add network interfaces to, or remove network interfaces from virtual machines, see Add or remove network interfaces.

Prima di iniziareBefore you begin

Prima di completare i passaggi di qualsiasi sezione di questo articolo, eseguire le attività seguenti:Complete the following tasks before completing steps in any section of this article:

  • Se non si ha un account Azure, registrarsi per ottenere un account per la versione di prova gratuita.If you don't already have an Azure account, sign up for a free trial account.
  • Se si usa il portale, aprire https://portal.azure.com e accedere con l'account Azure.If using the portal, open https://portal.azure.com, and log in with your Azure account.
  • Se si usano i comandi di PowerShell per completare le attività in questo articolo, eseguire i comandi in Azure Cloud Shell o tramite PowerShell dal computer in uso.If using PowerShell commands to complete tasks in this article, either run the commands in the Azure Cloud Shell, or by running PowerShell from your computer. Azure Cloud Shell è una shell interattiva gratuita che può essere usata per eseguire la procedura di questo articolo.The Azure Cloud Shell is a free interactive shell that you can use to run the steps in this article. Include strumenti comuni di Azure preinstallati e configurati per l'uso con l'account.It has common Azure tools preinstalled and configured to use with your account. Questa esercitazione richiede il modulo di Azure PowerShell 5.4.1 o versioni successive.This tutorial requires the Azure PowerShell module version 5.4.1 or later. Eseguire Get-Module -ListAvailable AzureRM per trovare la versione installata.Run Get-Module -ListAvailable AzureRM to find the installed version. Se è necessario eseguire l'aggiornamento, vedere Installare e configurare Azure PowerShell.If you need to upgrade, see Install Azure PowerShell module. Se si esegue PowerShell in locale, è anche necessario eseguire Connect-AzureRmAccount per creare una connessione con Azure.If you are running PowerShell locally, you also need to run Connect-AzureRmAccount to create a connection with Azure.
  • Se si usano i comandi dell'interfaccia della riga di comando di Azure per completare le attività in questo articolo, eseguire i comandi in Azure Cloud Shell o tramite l'interfaccia della riga di comando dal computer in uso.If using Azure Command-line interface (CLI) commands to complete tasks in this article, either run the commands in the Azure Cloud Shell, or by running the CLI from your computer. Questa esercitazione richiede l'interfaccia della riga di comando di Azure 2.0.28 o versioni successive.This tutorial requires the Azure CLI version 2.0.28 or later. Eseguire az --version per trovare la versione installata.Run az --version to find the installed version. Se è necessario eseguire l'installazione o l'aggiornamento, vedere Installare l'interfaccia della riga di comando di Azure 2.0.If you need to install or upgrade, see Install Azure CLI 2.0. Se si esegue l'interfaccia della riga di comando di Azure in locale, è anche necessario eseguire az login per creare una connessione con Azure.If you are running the Azure CLI locally, you also need to run az login to create a connection with Azure.

L'account con cui si accede o con cui ci si collega ad Azure deve essere assegnato al ruolo collaboratore di rete o a un ruolo personalizzato a cui sono assegnate le operazioni appropriate elencate nelle Autorizzazioni.The account you log into, or connect to Azure with, must be assigned to the network contributor role or to a custom role that is assigned the appropriate actions listed in Permissions.

Creare un'interfaccia di reteCreate a network interface

Quando si crea una macchina virtuale tramite il portale di Azure, il portale crea automaticamente un'interfaccia di rete con le impostazioni predefinite.When creating a virtual machine using the Azure portal, the portal creates a network interface with default settings for you. Se si preferisce specificare tutte le impostazioni dell'interfaccia di rete, è possibile creare un'interfaccia di rete con impostazioni personalizzate e collegare l'interfaccia di rete a una macchina virtuale quando si crea la macchina virtuale (tramite PowerShell o l'interfaccia della riga di comando di Azure).If you'd rather specify all your network interface settings, you can create a network interface with custom settings and attach the network interface to a virtual machine when creating the virtual machine (using PowerShell or the Azure CLI). È anche possibile creare un'interfaccia di rete e aggiungerla a una macchina virtuale esistente (tramite PowerShell o l'interfaccia della riga di comando di Azure).You can also create a network interface and add it to an existing virtual machine (using PowerShell or the Azure CLI). Per informazioni su come creare una macchina virtuale con un'interfaccia di rete esistente o aggiungere o rimuovere le interfacce di rete da macchine virtuali esistenti, vedere Aggiungere o rimuovere interfacce di rete.To learn how to create a virtual machine with an existing network interface or to add to, or remove network interfaces from existing virtual machines, see Add or remove network interfaces. Prima di creare un'interfaccia di rete è necessario avere una rete virtuale esistente nella stessa località e sottoscrizione in cui si crea l'interfaccia di rete.Before creating a network interface, you must have an existing virtual network in the same location and subscription you create a network interface in.

  1. Nella casella che contiene il testo Cerca risorse nella parte superiore del portale di Azure digitare interfacce di rete.In the box that contains the text Search resources at the top of the Azure portal, type network interfaces. Selezionare Interfacce di rete quando viene visualizzato nei risultati della ricerca.When network interfaces appear in the search results, select it.
  2. Selezionare + Aggiungi in Interfacce di rete.Select + Add under Network interfaces.
  3. Immettere o selezionare i valori per le impostazioni seguenti e quindi selezionare Crea:Enter, or select values for the following settings, then select Create:

    ImpostazioneSetting Obbligatorio?Required? DettagliDetails
    NOMEName Yes Il nome deve essere univoco all'interno del gruppo di risorse selezionato.The name must be unique within the resource group you select. Nel corso del tempo, probabilmente si accumuleranno più interfacce di rete nella sottoscrizione di Azure.Over time, you'll likely have several network interfaces in your Azure subscription. Per suggerimenti sulla creazione di una convenzione di denominazione che faciliti la gestione di più interfacce di rete, vedere Convenzioni di denominazione.For suggestions when creating a naming convention to make managing several network interfaces easier, see Naming conventions. Il nome non può essere modificato dopo la creazione dell'interfaccia di rete.The name cannot be changed after the network interface is created.
    Rete virtualeVirtual network Yes Selezionare la rete virtuale per l'interfaccia di rete.Select the virtual network for the network interface. È possibile assegnare solo un'interfaccia di rete a una rete virtuale presente nella stessa sottoscrizione e località dell'interfaccia di rete.You can only assign a network interface to a virtual network that exists in the same subscription and location as the network interface. Dopo aver creato un'interfaccia di rete, non è possibile modificare la rete virtuale a cui viene assegnata.Once a network interface is created, you cannot change the virtual network it is assigned to. La macchina virtuale che viene aggiunta all'interfaccia di rete deve esistere anche nella stessa località e sottoscrizione dell'interfaccia di rete.The virtual machine you add the network interface to must also exist in the same location and subscription as the network interface.
    SubnetSubnet Yes Selezionare una subnet all'interno della rete virtuale selezionata.Select a subnet within the virtual network you selected. È possibile modificare la subnet a cui l'interfaccia di rete è assegnata dopo la creazione.You can change the subnet the network interface is assigned to after it's created.
    Assegnazione di indirizzi IP privatiPrivate IP address assignment Yes In questa impostazione, si è scelto il metodo di assegnazione dell'indirizzo IPv4.In this setting, you're choosing the assignment method for the IPv4 address. Scegliere uno dei seguenti metodi di assegnazione: Dinamico: quando si seleziona questa opzione, Azure assegna automaticamente l'indirizzo disponibile successivo dallo spazio di indirizzi della subnet selezionata.Choose from the following assignment methods: Dynamic: When selecting this option, Azure automatically assigns the next available address from the address space of the subnet you selected. Statico: quando si seleziona questa opzione, è necessario assegnare manualmente un indirizzo IP disponibile dallo spazio di indirizzi della subnet selezionata.Static: When selecting this option, you must manually assign an available IP address from within the address space of the subnet you selected. Gli indirizzi statici e dinamici non cambiano fino a quando non vengono modificati o non si elimina l'interfaccia di rete.Static and dynamic addresses do not change until you change them or the network interface is deleted. È possibile modificare il metodo di assegnazione dopo aver creato la l'interfaccia di rete.You can change the assignment method after the network interface is created. Il server DHCP di Azure assegna questo indirizzo all'interfaccia di rete all'interno del sistema operativo della macchina virtuale.The Azure DHCP server assigns this address to the network interface within the operating system of the virtual machine.
    Gruppo di sicurezza di reteNetwork security group No No Lasciare impostato su Nessuno, selezionare un gruppo di sicurezza di rete esistente o creare un gruppo di sicurezza di rete.Leave set to None, select an existing network security group, or create a network security group. I gruppi di sicurezza di rete consentono di filtrare il traffico di rete in ingresso e in uscita da un'interfaccia.Network security groups enable you to filter network traffic in and out of a network interface. È possibile applicare uno o nessun gruppo di sicurezza di rete a un'interfaccia di rete.You can apply zero or one network security group to a network interface. È inoltre possibile applicare uno o nessun gruppo di sicurezza di rete alla subnet a cui è assegnata l'interfaccia di rete.Zero or one network security group can also be applied to the subnet the network interface is assigned to. Quando un gruppo di sicurezza di rete viene applicato a un'interfaccia di rete e alla subnet a cui l'interfaccia di rete è assegnata, potrebbero verificarsi risultati imprevisti.When a network security group is applied to a network interface and the subnet the network interface is assigned to, sometimes unexpected results occur. Per risolvere i problemi dei gruppi di sicurezza di rete applicati alle interfacce di rete e alle subnet, vedere Risolvere i problemi relativi ai gruppi di sicurezza di rete.To troubleshoot network security groups applied to network interfaces and subnets, see Troubleshoot network security groups.
    SottoscrizioneSubscription Yes Selezionare una delle sottoscrizioni di Azure.Select one of your Azure subscriptions. La macchina virtuale a cui viene collegata un'interfaccia di rete e la rete virtuale a cui viene connessa devono esistere nella stessa sottoscrizione.The virtual machine you attach a network interface to and the virtual network you connect it to must exist in the same subscription.
    Indirizzo IP privato (IPv6)Private IP address (IPv6) No No Se si seleziona questa casella di controllo, viene assegnato un indirizzo IPv6 all'interfaccia di rete, oltre all'indirizzo IPv4 assegnato all'interfaccia di rete.If you select this checkbox, an IPv6 address is assigned to the network interface, in addition to the IPv4 address assigned to the network interface. Vedere la sezione IPv6 di questo articolo per informazioni importanti sull'uso di IPv6 con le interfacce di rete.See the IPv6 section of this article for important information about use of IPv6 with network interfaces. Non è possibile selezionare un metodo di assegnazione di un indirizzo IPv6.You cannot select an assignment method for the IPv6 address. Se si sceglie di assegnare un indirizzo IPv6, questo viene assegnato con il metodo dinamico.If you choose to assign an IPv6 address, it is assigned with the dynamic method.
    Nome IPv6 (viene visualizzata solo quando è selezionata la casella di controllo Indirizzo IP privato (IPv6))IPv6 name (only appears when the Private IP address (IPv6) checkbox is checked) Sì, se la casella di controllo Indirizzo IP privato (IPv6) è selezionata.Yes, if the Private IP address (IPv6) checkbox is checked. Questo nome viene assegnato a una configurazione IP secondaria per l'interfaccia di rete.This name is assigned to a secondary IP configuration for the network interface. Per altre informazioni sulle configurazioni IP, vedere Visualizzare le impostazioni dell'interfaccia di rete.To learn more about IP configurations, see View network interface settings.
    Gruppo di risorseResource group Yes Selezionare un gruppo di risorse esistente o crearne uno.Select an existing resource group or create one. Un'interfaccia di rete può trovarsi nello stesso gruppo di risorse o in un gruppo diverso rispetto alla macchina virtuale alla quale è collegata o alla rete virtuale a cui è connessa.A network interface can exist in the same, or different resource group, than the virtual machine you attach it to, or the virtual network you connect it to.
    LocalitàLocation Yes La macchina virtuale a cui viene collegata un'interfaccia di rete e la rete virtuale a cui viene connessa devono esistere nella stessa località, denominata anche area.The virtual machine you attach a network interface to and the virtual network you connect it to must exist in the same location, also referred to as a region.

Il portale non prevede la possibilità di assegnare un indirizzo IP pubblico all'interfaccia di rete in fase di creazione, anche se il portale crea un indirizzo IP pubblico e lo assegna a un'interfaccia di rete quando si crea una macchina virtuale tramite il portale.The portal doesn't provide the option to assign a public IP address to the network interface when you create it, though the portal does create a public IP address and assign it to a network interface when you create a virtual machine using the portal. Per informazioni su come aggiungere un indirizzo IP pubblico all'interfaccia di rete dopo averla creata, vedere Gestire gli indirizzi IP.To learn how to add a public IP address to the network interface after creating it, see Manage IP addresses. Se si desidera creare un'interfaccia di rete con un indirizzo IP pubblico, è necessario usare l'interfaccia della riga di comando o PowerShell per creare l'interfaccia di rete.If you want to create a network interface with a public IP address, you must use the CLI or PowerShell to create the network interface.

Il portale non offre la possibilità di assegnare l'interfaccia di rete ai gruppi di sicurezza dell'applicazione, mentre l’interfaccia della riga di comando di Azure e PowerShell offrono questa opportunità.The portal doesn't provide the option to assign the network interface to application security groups, but the Azure CLI and PowerShell do. Per altre informazioni sui gruppi di sicurezza delle applicazioni, vedere Gruppi di sicurezza delle applicazioni.To learn more about application security groups, see Application security groups.

Nota

Azure assegna un indirizzo MAC all'interfaccia di rete solo dopo che quest'ultima viene collegata a una macchina virtuale e la macchina virtuale viene avviata per la prima volta.Azure assigns a MAC address to the network interface only after the network interface is attached to a virtual machine and the virtual machine is started the first time. Non è possibile specificare l'indirizzo MAC che Azure assegna all'interfaccia di rete.You cannot specify the MAC address that Azure assigns to the network interface. L'indirizzo MAC rimarrà assegnato all'interfaccia di rete finché l'interfaccia non viene eliminata oppure non viene modificato l'indirizzo IP privato assegnato alla configurazione IP primaria dell'interfaccia di rete primaria.The MAC address remains assigned to the network interface until the network interface is deleted or the private IP address assigned to the primary IP configuration of the primary network interface is changed. Per altre informazioni sugli indirizzi IP e le configurazioni IP, vedere Gestire gli indirizzi IPTo learn more about IP addresses and IP configurations, see Manage IP addresses

ComandiCommands

StrumentoTool ComandoCommand
CLICLI az network nic createaz network nic create
PowerShellPowerShell New-AzureRmNetworkInterfaceNew-AzureRmNetworkInterface

Visualizzare le impostazioni dell'interfaccia di reteView network interface settings

È possibile visualizzare e modificare la maggior parte delle impostazioni di un'interfaccia di rete dopo la sua creazione.You can view and change most settings for a network interface after it's created. Il portale non mostra il suffisso DNS o l'appartenenza al gruppo di sicurezza dell'applicazione per l'interfaccia di rete.The portal does not display the DNS suffix or application security group membership for the network interface. È possibile usare i comandi di PowerShell o dell'interfaccia della riga di comando di Azure per visualizzare il suffisso DNS e l'appartenenza a un gruppo di sicurezza dell'applicazione.You can use the PowerShell or Azure CLI commands to view the DNS suffix and application security group membership.

  1. Nella casella che contiene il testo Cerca risorse nella parte superiore del portale di Azure digitare interfacce di rete.In the box that contains the text Search resources at the top of the Azure portal, type network interfaces. Selezionare Interfacce di rete quando viene visualizzato nei risultati della ricerca.When network interfaces appear in the search results, select it.
  2. Selezionare l'interfaccia di rete di cui si vogliono visualizzare o modificare le impostazioni dall'elenco.Select the network interface you want to view or change settings for from the list.
  3. Per l'interfaccia di rete selezionata vengono visualizzati gli elementi seguenti:The following items are listed for the network interface you selected:
    • Panoramica: fornisce informazioni sull'interfaccia di rete, ad esempio gli indirizzi IP assegnati, la rete virtuale/subnet a cui l'interfaccia di rete è assegnata e la macchina virtuale a cui è collegata l'interfaccia di rete (se collegata).Overview: Provides information about the network interface, such as the IP addresses assigned to it, the virtual network/subnet the network interface is assigned to, and the virtual machine the network interface is attached to (if it's attached to one). L'immagine seguente illustra la panoramica delle impostazioni per un'interfaccia di rete denominata mywebserver256: Panoramica dell'interfaccia di rete È possibile spostare un'interfaccia di rete in un diverso gruppo di risorse o sottoscrizione selezionando (modifica) accanto a Gruppo di risorse o Nome sottoscrizione.The following picture shows the overview settings for a network interface named mywebserver256: Network interface overview You can move a network interface to a different resource group or subscription by selecting (change) next to the Resource group or Subscription name. Se si sposta l'interfaccia di rete, è necessario spostare tutte le risorse correlate all'interfaccia di rete.If you move the network interface, you must move all resources related to the network interface with it. Se ad esempio l'interfaccia di rete viene collegata a una macchina virtuale, è necessario spostare anche la macchina virtuale e le altre risorse correlate alla macchina virtuale.If the network interface is attached to a virtual machine, for example, you must also move the virtual machine, and other virtual machine-related resources. Per spostare un'interfaccia di rete, vedere Spostare le risorse in un gruppo di risorse o una sottoscrizione nuovi.To move a network interface, see Move resource to a new resource group or subscription. L'articolo elenca i prerequisiti e descrive come spostare le risorse tramite il portale di Azure, PowerShell e l'interfaccia della riga di comando di Azure.The article lists prerequisites, and how to move resources using the Azure portal, PowerShell, and the Azure CLI.
    • Configurazioni IP: gli indirizzi IPv4 e IPv6 pubblici e privati vengono assegnati alle configurazioni IP sono elencati qui.IP configurations: Public and private IPv4 and IPv6 addresses assigned to IP configurations are listed here. Se un indirizzo IPv6 viene assegnato a una configurazione IP, l'indirizzo non viene visualizzato.If an IPv6 address is assigned to an IP configuration, the address is not displayed. Per altre informazioni sulle configurazioni IP e su come aggiungere e rimuovere indirizzi IP, vedere Configurare gli indirizzi IP per le interfacce di rete di Azure.To learn more about IP configurations and how to add and remove IP addresses, see Configure IP addresses for an Azure network interface. In questa sezione vengono configurati anche l'inoltro IP e l'assegnazione di subnet.IP forwarding and subnet assignment are also configured in this section. Per altre informazioni su queste impostazioni, vedere Abilitare o disabilitare l'inoltro IP e Cambiare l'assegnazione delle subnet.To learn more about these settings, see Enable or disable IP forwarding and Change subnet assignment.
    • Server DNS: è possibile specificare il server DNS al quale i server DHCP di Azure assegnano un'interfaccia di rete.DNS servers: You can specify which DNS server a network interface is assigned by the Azure DHCP servers. L'interfaccia di rete può ereditare l'impostazione dalla rete virtuale a cui è assegnata l'interfaccia di rete, oppure dispone di un'impostazione personalizzata che sostituisce l'impostazione per la rete virtuale a cui è assegnata.The network interface can inherit the setting from the virtual network the network interface is assigned to, or have a custom setting that overrides the setting for the virtual network it's assigned to. Per modificare il contenuto visualizzato, vedere Modificare i server DNS.To modify what's displayed, see Change DNS servers.
    • Gruppo di sicurezza di rete: mostra il gruppo di sicurezza di rete (se esiste) associato all'interfaccia di rete.Network security group (NSG): Displays which NSG is associated to the network interface (if any). Un gruppo di sicurezza di rete contiene regole per filtrare il traffico di rete in entrata e in uscita per l'interfaccia di rete.An NSG contains inbound and outbound rules to filter network traffic for the network interface. Se all'interfaccia di rete è associato un gruppo di sicurezza di rete, viene visualizzato il nome del gruppo associato.If an NSG is associated to the network interface, the name of the associated NSG is displayed. Per modificare gli elementi visualizzati, vedere Associare o dissociare un gruppo di sicurezza di rete.To modify what's displayed, see Associate or dissociate a network security group.
    • Proprietà: visualizza le impostazioni chiave relative all'interfaccia di rete, incluso il suo indirizzo MAC (vuoto se l'interfaccia di rete è collegata a una macchina virtuale) e la sottoscrizione in cui si trova.Properties: Displays key settings about the network interface, including its MAC address (blank if the network interface isn't attached to a virtual machine), and the subscription it exists in.
    • Regole di sicurezza effettive: le regole di sicurezza sono elencate se l'interfaccia di rete è collegata a una macchina virtuale in esecuzione e un gruppo di sicurezza di rete è associato all'interfaccia, alla subnet cui l'interfaccia è assegnata o a entrambe.Effective security rules: Security rules are listed if the network interface is attached to a running virtual machine, and an NSG is associated to the network interface, the subnet it's assigned to, or both. Per ulteriori informazioni sul contenuto, vedere Visualizzare regole di sicurezza valide.To learn more about what's displayed, see View effective security rules. Per altre informazioni sui gruppi di sicurezza di rete, vedere Gruppi di sicurezza di rete.To learn more about NSGs, see Network security groups.
    • Route valide: le route vengono elencate se l'interfaccia di rete è collegata a una macchina virtuale in esecuzione.Effective routes: Routes are listed if the network interface is attached to a running virtual machine. Le route sono una combinazione di route predefinite di Azure, route definite dall'utente e route BGP esistenti per la subnet a cui è assegnata l'interfaccia di rete.The routes are a combination of the Azure default routes, any user-defined routes, and any BGP routes that may exist for the subnet the network interface is assigned to. Per ulteriori informazioni sul contenuto, vedere Visualizzare route valide.To learn more about what's displayed, see View effective routes. Per altre informazioni sulle route predefinite di Azure e le route definite dall'utente, vedere Panoramica delle route.To learn more about Azure default routes and user-defined routes, see Routing overview.
    • Impostazioni comuni di Azure Resource Manager: per altre informazioni sulle impostazioni comuni di Azure Resource Manager, vedere Log attività, Controllo di accesso (IAM), Tag, Blocchi e Script di automazione.Common Azure Resource Manager settings: To learn more about common Azure Resource Manager settings, see Activity log, Access control (IAM), Tags, Locks, and Automation script.

ComandiCommands

Se un indirizzo IPv6 viene assegnato a un'interfaccia di rete, l'output di PowerShell restituisce il fatto che l'indirizzo è assegnato, ma non restituisce l'indirizzo assegnato.If an IPv6 address is assigned to a network interface, the PowerShell output returns the fact that the address is assigned, but it doesn't return the assigned address. Analogamente, l'interfaccia della riga di comando restituisce il fatto che l'indirizzo è assegnato, ma restituisce null nel relativo output per l'indirizzo.Similarly, the CLI returns the fact that the address is assigned, but returns null in its output for the address.

StrumentoTool ComandoCommand
CLICLI az network nic list per visualizzare le interfacce di rete nella sottoscrizione; az network nic show per visualizzare le impostazioni di un'interfaccia di reteaz network nic list to view network interfaces in the subscription; az network nic show to view settings for a network interface
PowerShellPowerShell Get-AzureRmNetworkInterface per visualizzare le interfacce di rete nella sottoscrizione o le impostazioni di un'interfaccia di reteGet-AzureRmNetworkInterface to view network interfaces in the subscription or view settings for a network interface

Modificare i server DNSChange DNS servers

Il server DNS viene assegnato dal server DHCP di Azure all'interfaccia di rete all'interno del sistema operativo della macchina virtuale.The DNS server is assigned by the Azure DHCP server to the network interface within the virtual machine operating system. Il server DNS assegnato corrisponde all'impostazione relativa al server DNS per un'interfaccia di rete.The DNS server assigned is whatever the DNS server setting is for a network interface. Per altre informazioni sulle impostazioni di risoluzione dei nomi per le interfacce di rete, vedere Risoluzione dei nomi per le macchine virtuali.To learn more about name resolution settings for a network interface, see Name resolution for virtual machines. L'interfaccia di rete può ereditare le impostazioni dalla rete virtuale oppure usare proprie impostazioni univoche che sostituiscono l'impostazione della rete virtuale.The network interface can inherit the settings from the virtual network, or use its own unique settings that override the setting for the virtual network.

  1. Nella casella che contiene il testo Cerca risorse nella parte superiore del portale di Azure digitare interfacce di rete.In the box that contains the text Search resources at the top of the Azure portal, type network interfaces. Selezionare Interfacce di rete quando viene visualizzato nei risultati della ricerca.When network interfaces appear in the search results, select it.
  2. Selezionare l'interfaccia di rete per cui si vuole modificare un server DNS dall'elenco.Select the network interface that you want to change a DNS server for from the list.
  3. Selezionare Server DNS in IMPOSTAZIONI.Select DNS servers under SETTINGS.
  4. Selezionare una delle due opzioni seguenti:Select either:
    • Eredita da rete virtuale: scegliere questa opzione per ereditare l'impostazione del server DNS definita per la rete virtuale alla quale è assegnata l'interfaccia di rete.Inherit from virtual network: Choose this option to inherit the DNS server setting defined for the virtual network the network interface is assigned to. A livello di rete virtuale viene definito un server DNS personalizzato o il server DNS fornito da Azure.At the virtual network level, either a custom DNS server or the Azure-provided DNS server is defined. Il server DNS fornito da Azure può risolvere i nomi host per le risorse assegnate alla stessa rete virtuale.The Azure-provided DNS server can resolve hostnames for resources assigned to the same virtual network. Il FQDN deve essere usato per la risoluzione delle risorse assegnate a reti virtuali diverse.FQDN must be used to resolve for resources assigned to different virtual networks.
    • Personalizzata: è possibile configurare il server DNS per risolvere i nomi tra più reti virtuali.Custom: You can configure your own DNS server to resolve names across multiple virtual networks. Immettere l'indirizzo IP del server da usare come server DNS.Enter the IP address of the server you want to use as a DNS server. L'indirizzo del server DNS specificato viene assegnato solo a questa interfaccia di rete e sostituisce tutte le impostazioni DNS per la rete virtuale a cui è assegnata l'interfaccia di rete.The DNS server address you specify is assigned only to this network interface and overrides any DNS setting for the virtual network the network interface is assigned to.
  5. Selezionare Salva.Select Save.

ComandiCommands

StrumentoTool ComandoCommand
CLICLI az network nic updateaz network nic update
PowerShellPowerShell Set-AzureRmNetworkInterfaceSet-AzureRmNetworkInterface

Abilitare o disabilitare l'inoltro IPEnable or disable IP forwarding

L'inoltro IP abilita la macchina virtuale a cui è collegata un'interfaccia di rete:IP forwarding enables the virtual machine a network interface is attached to:

  • Ricevere il traffico di rete non destinato a uno degli indirizzi IP assegnati a una delle configurazioni IP associate all'interfaccia di rete.Receive network traffic not destined for one of the IP addresses assigned to any of the IP configurations assigned to the network interface.
  • Inviare il traffico di rete con un indirizzo IP di origine diverso da quello assegnato a una delle configurazioni IP dell'interfaccia di rete.Send network traffic with a different source IP address than the one assigned to one of a network interface's IP configurations.

L'impostazione deve essere abilitata per ogni interfaccia di rete collegata alla macchina virtuale che riceve il traffico che la macchina virtuale deve inoltrare.The setting must be enabled for every network interface that is attached to the virtual machine that receives traffic that the virtual machine needs to forward. Una macchina virtuale può inoltrare il traffico se dispone di più interfacce di rete o una singola interfaccia di rete collegata.A virtual machine can forward traffic whether it has multiple network interfaces or a single network interface attached to it. Anche se l'inoltro IP è un'impostazione di Azure, la macchina virtuale deve anche eseguire un'applicazione che possa inoltrare il traffico, ad esempio applicazioni firewall, di ottimizzazione WAN e di bilanciamento del carico.While IP forwarding is an Azure setting, the virtual machine must also run an application able to forward the traffic, such as firewall, WAN optimization, and load balancing applications. Una macchina virtuale che esegue applicazioni di rete è spesso definita "appliance virtuale di rete".When a virtual machine is running network applications, the virtual machine is often referred to as a network virtual appliance. È possibile visualizzare un elenco di appliance virtuali di rete pronte per la distribuzione in Azure Marketplace.You can view a list of ready to deploy network virtual appliances in the Azure Marketplace. L'inoltro IP viene in genere usato con le route definite dall'utente.IP forwarding is typically used with user-defined routes. Per altre informazioni sulle route definite dall'utente, vedere Route definite dall'utente.To learn more about user-defined routes, see User-defined routes.

  1. Nella casella che contiene il testo Cerca risorse nella parte superiore del portale di Azure digitare interfacce di rete.In the box that contains the text Search resources at the top of the Azure portal, type network interfaces. Selezionare Interfacce di rete quando viene visualizzato nei risultati della ricerca.When network interfaces appear in the search results, select it.
  2. Selezionare l'interfaccia di rete per la quale abilitare o disabilitare l'inoltro IP.Select the network interface that you want to enable or disable IP forwarding for.
  3. Selezionare Configurazioni IP nella sezione IMPOSTAZIONI.Select IP configurations in the SETTINGS section.
  4. Selezionare Abilitato o Disabilitato (impostazione predefinita) per modificare l'impostazione.Select Enabled or Disabled (default setting) to change the setting.
  5. Selezionare Salva.Select Save.

ComandiCommands

StrumentoTool ComandoCommand
CLICLI az network nic updateaz network nic update
PowerShellPowerShell Set-AzureRmNetworkInterfaceSet-AzureRmNetworkInterface

Cambiare l'assegnazione delle subnetChange subnet assignment

È possibile modificare la subnet, ma non la rete virtuale, a cui viene assegnata un'interfaccia di rete.You can change the subnet, but not the virtual network, that a network interface is assigned to.

  1. Nella casella che contiene il testo Cerca risorse nella parte superiore del portale di Azure digitare interfacce di rete.In the box that contains the text Search resources at the top of the Azure portal, type network interfaces. Selezionare Interfacce di rete quando viene visualizzato nei risultati della ricerca.When network interfaces appear in the search results, select it.
  2. Selezionare l'interfaccia di rete per cui si vuole modificare l'assegnazione della subnet.Select the network interface that you want to change subnet assignment for.
  3. Selezionare Configurazioni IP in IMPOSTAZIONI.Select IP configurations under SETTINGS. Se sono presenti indirizzi IP privati per le configurazioni IP elencate che mostrano l'indicazione (Statico) a fianco, è necessario modificare il metodo in dinamico seguendo questa procedura.If any private IP addresses for any IP configurations listed have (Static) next to them, you must change the IP address assignment method to dynamic by completing the steps that follow. Tutti gli indirizzi IP privati devono essere assegnati con il metodo di assegnazione dinamico per poter modificare l'assegnazione della subnet per l'interfaccia di rete.All private IP addresses must be assigned with the dynamic assignment method to change the subnet assignment for the network interface. Se gli indirizzi sono assegnati con il metodo dinamico, procedere al passaggio 5.If the addresses are assigned with the dynamic method, continue to step five. Se ci sono indirizzi IPv4 assegnati con il metodo statico, completare i passaggi seguenti per modificare il metodo di assegnazione in dinamico:If any IPv4 addresses are assigned with the static assignment method, complete the following steps to change the assignment method to dynamic:
    • Nell'elenco delle configurazioni IP selezionare la configurazione IP di cui cambiare il metodo di assegnazione degli indirizzi IPv4.Select the IP configuration you want to change the IPv4 address assignment method for from the list of IP configurations.
    • Selezionare Dinamico per il metodo Assegnazione per gli indirizzi IP privati.Select Dynamic for the private IP address Assignment method. Non è possibile assegnare un indirizzo IPv6 con il metodo di assegnazione statico.You cannot assign an IPv6 address with the static assignment method.
    • Selezionare Salva.Select Save.
  4. Selezionare la subnet nella quale spostare l'interfaccia di rete nell'elenco a discesa Subnet.Select the subnet you want to move the network interface to from the Subnet drop-down list.
  5. Selezionare Salva.Select Save. I nuovi indirizzi dinamici vengono assegnati dall'intervallo di indirizzi della nuova subnet.New dynamic addresses are assigned from the subnet address range for the new subnet. Dopo aver assegnato l'interfaccia di rete a una nuova subnet, è possibile assegnare un indirizzo IPv4 statico dall'intervallo di indirizzi della nuova subnet.After assigning the network interface to a new subnet, you can assign a static IPv4 address from the new subnet address range if you choose. Per altre informazioni su come aggiungere, modificare e rimuovere indirizzi IP per una scheda di interfaccia di rete, vedere Gestire gli indirizzi IP.To learn more about adding, changing, and removing IP addresses for a network interface, see Manage IP addresses.

ComandiCommands

StrumentoTool ComandoCommand
CLICLI az network nic ip-config updateaz network nic ip-config update
PowerShellPowerShell Set-AzureRmNetworkInterfaceIpConfigSet-AzureRmNetworkInterfaceIpConfig

Aggiunta o rimozione dai gruppi di sicurezza dell'applicazioneAdd to or remove from application security groups

Il portale non offre la possibilità di assegnare l'interfaccia di rete ai gruppi di sicurezza dell'applicazione o di rimuovere un’interfaccia di rete da questi gruppi, mentre l’interfaccia della riga di comando di Azure e PowerShell offrono questa opportunità.The portal doesn't provide the option to assign a network interface to, or remove a network interface from application security groups, but the Azure CLI and PowerShell do. Per altre informazioni sui gruppi di sicurezza delle applicazioni, vedere Gruppi di sicurezza delle applicazioni e Creazione di un gruppo di sicurezza delle applicazioni.To learn more about application security groups, see Application security groups and Create an application security group.

ComandiCommands

StrumentoTool ComandoCommand
CLICLI az network nic updateaz network nic update
PowerShellPowerShell Set-AzureRmNetworkInterfaceSet-AzureRmNetworkInterface

Associare o dissociare un gruppo di sicurezza di reteAssociate or dissociate a network security group

  1. Nella casella di ricerca nella parte superiore del portale immettere network interfaces.In the search box at the top of the portal, enter network interfaces in the search box. Selezionare Interfacce di rete quando viene visualizzato nei risultati della ricerca.When network interfaces appear in the search results, select it.
  2. Selezionare dall'elenco l'interfaccia di rete a cui si desidera associare o dissociare un gruppo di sicurezza di rete.Select the network interface in the list that you want to associate a network security group to, or dissociate a network security group from.
  3. Selezionare Gruppo di sicurezza di rete in IMPOSTAZIONI.Select Network security group under SETTINGS.
  4. Selezionare Modifica.Select Edit.
  5. Selezionare Gruppo di sicurezza di rete e quindi selezionare il gruppo di sicurezza di rete che si desidera associare all'interfaccia di rete, oppure selezionare Nessuno per annullare l'associazione di un gruppo di sicurezza di rete.Select Network security group and then select the network security group you want to associate to the network interface, or select None, to dissociate a network security group.
  6. Selezionare Salva.Select Save.

ComandiCommands

Eliminare un'interfaccia di reteDelete a network interface

È possibile eliminare un'interfaccia purché non sia collegata a una macchina virtuale.You can delete a network interface as long as it's not attached to a virtual machine. Se un'interfaccia di rete è collegata a una macchina virtuale, è innanzitutto necessario arrestare la macchina virtuale (deallocarla) e quindi scollegare l'interfaccia di rete dalla macchina virtuale.If a network interface is attached to a virtual machine, you must first place the virtual machine in the stopped (deallocated) state, then detach the network interface from the virtual machine. Per scollegare un'interfaccia di rete da una macchina virtuale, seguire la procedura descritta in Scollegare un'interfaccia di rete da una macchina virtuale.To detach a network interface from a virtual machine, complete the steps in Detach a network interface from a virtual machine. Non è possibile rimuovere un'interfaccia di rete da una macchina virtuale se questa è l'unica interfaccia di rete collegata alla macchina virtuale.You cannot detach a network interface from a virtual machine if it's the only network interface attached to the virtual machine however. Una macchina virtuale deve sempre avere almeno un'interfaccia di rete collegata.A virtual machine must always have at least one network interface attached to it. Eliminando una macchina virtuale vengono scollegate tutte le interfacce di rete a essa collegate, ma non eliminate.Deleting a virtual machine detaches all network interfaces attached to it, but does not delete the network interfaces.

  1. Nella casella che contiene il testo Cerca risorse nella parte superiore del portale di Azure digitare interfacce di rete.In the box that contains the text Search resources at the top of the Azure portal, type network interfaces. Selezionare Interfacce di rete quando viene visualizzato nei risultati della ricerca.When network interfaces appear in the search results, select it.
  2. Selezionare ... a destra dell'interfaccia di rete che si vuole eliminare dall'elenco di interfacce di rete.Select ... on the right side of the network interface you want to delete from the list of network interfaces.
  3. Selezionare Elimina.Select Delete.
  4. Selezionare per confermare l'eliminazione dell'interfaccia di rete.Select Yes to confirm deletion of the network interface.

Quando si elimina un'interfaccia di rete vengono rilasciati tutti gli indirizzi MAC o IP assegnati.When you delete a network interface, any MAC or IP addresses assigned to it are released.

ComandiCommands

StrumentoTool ComandoCommand
CLICLI az network nic deleteaz network nic delete
PowerShellPowerShell Remove-AzureRmNetworkInterfaceRemove-AzureRmNetworkInterface

Risolvere i problemi di connettivitàResolve connectivity issues

Se non si riesce a comunicare da o verso una macchina virtuale, il problema potrebbe essere causato dalle regole di sicurezza del gruppo di sicurezza di rete o dalle route valide per un'interfaccia di rete.If you are unable to communicate to or from a virtual machine, network security group security rules or routes effective for a network interface, may be causing the problem. Sono disponibili le opzioni seguenti per risolvere il problema:You have the following options to help resolve the issue:

Visualizzare le regole di sicurezza valideView effective security rules

Le regole di sicurezza valide per ciascuna interfaccia di rete collegata a una macchina virtuale sono una combinazione delle regole create in un gruppo di sicurezza di rete e delle regole di sicurezza predefinite.The effective security rules for each network interface attached to a virtual machine are a combination of the rules you've created in a network security group and default security rules. La comprensione delle regole di sicurezza valide per un'interfaccia di rete può aiutare a determinare il motivo per cui non è possibile comunicare da o verso una macchina virtuale.Understanding the effective security rules for a network interface may help you determine why you're unable to communicate to or from a virtual machine. È possibile visualizzare le regole valide per qualsiasi interfaccia di rete associata a una macchina virtuale in esecuzione.You can view the effective rules for any network interface that is attached to a running virtual machine.

  1. Nella casella di ricerca nella parte superiore del portale immettere il nome di una macchina virtuale per la quale si vogliono visualizzare le regole di sicurezza valide.In the search box at the top of the portal, enter the name of a virtual machine you want to view effective security rules for. Se non si conosce il nome della macchina virtuale, immettere macchine virtuali nella casella di ricerca.If you don't know the name of a virtual machine, enter virtual machines in the search box. Quando Macchine virtuali viene visualizzato nei risultati della ricerca, selezionarlo e scegliere una macchina virtuale dall'elenco.When Virtual machines appear in the search results, select it, and then select a virtual machine from the list.
  2. Selezionare Rete in IMPOSTAZIONI.Select Networking under SETTINGS.
  3. Selezionare il nome di un'interfaccia di rete.Select the name of a network interface.
  4. Selezionare Regole di sicurezza valide in SUPPORTO + RISOLUZIONE DEI PROBLEMI.Select Effective security rules under SUPPORT + TROUBLESHOOTING.
  5. Rivedere l'elenco delle regole di sicurezza valide per determinare se esistono regole corrette per le comunicazioni richieste in entrata e in uscita.Review the list of effective security rules to determine if the correct rules exist for your required inbound and outbound communication. Ulteriori informazioni su quanto visualizzato nell'elenco sono disponibili in Panoramica del gruppo di sicurezza di rete.Learn more about what you see in the list in Network security group overview.

La funzione di verifica del flusso IP di Azure Network Watcher consente inoltre di determinare se le regole di sicurezza impediscono la comunicazione tra una macchina virtuale e un endpoint.The IP flow verify feature of Azure Network Watcher can also help you determine if security rules are preventing communication between a virtual machine and an endpoint. Per altre informazioni, vedere Verifica flusso IP.To learn more, see IP flow verify.

ComandiCommands

Visualizzare le route valideView effective routes

Le route valide per ogni interfaccia di rete associata a una macchina virtuale sono costituite da una combinazione di route predefinite, route create ed eventuali route propagate da reti locali tramite BGP attraverso un gateway di rete virtuale di Azure.The effective routes for the network interfaces attached to a virtual machine are a combination of default routes, any routes you've created, and any routes propagated from on-premises networks via BGP through an Azure virtual network gateway. La comprensione delle route valide per un'interfaccia di rete può aiutare a determinare il motivo per cui non è possibile comunicare da o verso una macchina virtuale.Understanding the effective routes for a network interface may help you determine why you're unable to communicate to or from a virtual machine. È possibile visualizzare le route valide per qualsiasi interfaccia di rete associata a una macchina virtuale in esecuzione.You can view the effective routes for any network interface that is attached to a running virtual machine.

  1. Nella casella di ricerca nella parte superiore del portale immettere il nome di una macchina virtuale per la quale si vogliono visualizzare le regole di sicurezza valide.In the search box at the top of the portal, enter the name of a virtual machine you want to view effective security rules for. Se non si conosce il nome della macchina virtuale, immettere macchine virtuali nella casella di ricerca.If you don't know the name of a virtual machine, enter virtual machines in the search box. Quando Macchine virtuali viene visualizzato nei risultati della ricerca, selezionarlo e scegliere una macchina virtuale dall'elenco.When Virtual machines appear in the search results, select it, and then select a virtual machine from the list.
  2. Selezionare Rete in IMPOSTAZIONI.Select Networking under SETTINGS.
  3. Selezionare il nome di un'interfaccia di rete.Select the name of a network interface.
  4. Selezionare Route valide in SUPPORTO + RISOLUZIONE DEI PROBLEMI.Select Effective routes under SUPPORT + TROUBLESHOOTING.
  5. Rivedere l'elenco delle route valide per determinare se esistono route corrette per le comunicazioni richieste in entrata e in uscita.Review the list of effective routes to determine if the correct routes exist for your required inbound and outbound communication. Per altre informazioni sugli elementi visualizzati nell'elenco, vedere Panoramica del routing.Learn more about what you see in the list in Routing overview.

La funzione hop successiva di Azure Network Watcher consente inoltre di determinare se le route impediscono la comunicazione tra una macchina virtuale e un endpoint.The next hop feature of Azure Network Watcher can also help you determine if routes are preventing communication between a virtual machine and an endpoint. Per ulteriori informazioni, vedere Hop successivo.To learn more, see Next hop.

ComandiCommands

AutorizzazioniPermissions

Per eseguire attività nelle interfacce di rete, l'account deve essere assegnato al ruolo Collaboratore Rete o a un ruolo personalizzato a cui sono assegnate le autorizzazioni appropriate elencate nella tabella seguente:To perform tasks on network interfaces, your account must be assigned to the network contributor role or to a custom role that is assigned the appropriate permissions listed in the following table:

AzioneAction NOMEName
Microsoft.Network/networkInterfaces/readMicrosoft.Network/networkInterfaces/read Ottenere l'interfaccia di reteGet network interface
Microsoft.Network/networkInterfaces/writeMicrosoft.Network/networkInterfaces/write Creare o aggiornare un'interfaccia di reteCreate or update network interface
Microsoft.Network/networkInterfaces/join/actionMicrosoft.Network/networkInterfaces/join/action Collegare un'interfaccia di rete a una macchina virtualeAttach a network interface to a virtual machine
Microsoft.Network/networkInterfaces/deleteMicrosoft.Network/networkInterfaces/delete Eliminare un'interfaccia di reteDelete network interface
Microsoft.Network/networkInterfaces/joinViaPrivateIp/actionMicrosoft.Network/networkInterfaces/joinViaPrivateIp/action Aggiungere una risorsa a un'interfaccia di rete tramite un'associazione di servizioJoin a resource to a network interface via a servi...
Microsoft.Network/networkInterfaces/effectiveRouteTable/actionMicrosoft.Network/networkInterfaces/effectiveRouteTable/action Ottenere una tabella di route valida per l'interfaccia di reteGet network interface effective route table
Microsoft.Network/networkInterfaces/effectiveNetworkSecurityGroups/actionMicrosoft.Network/networkInterfaces/effectiveNetworkSecurityGroups/action Ottenere gruppi di sicurezza validi per l'interfaccia di reteGet network interface effective security groups
Microsoft.Network/networkInterfaces/loadBalancers/readMicrosoft.Network/networkInterfaces/loadBalancers/read Ottenere i servizi di bilanciamento del carico dell'interfaccia di reteGet network interface load balancers
Microsoft.Network/networkInterfaces/serviceAssociations/readMicrosoft.Network/networkInterfaces/serviceAssociations/read Ottenere un'associazione di servizioGet service association
Microsoft.Network/networkInterfaces/serviceAssociations/writeMicrosoft.Network/networkInterfaces/serviceAssociations/write Creare o aggiornare un'associazione di servizioCreate or update a service association
Microsoft.Network/networkInterfaces/serviceAssociations/deleteMicrosoft.Network/networkInterfaces/serviceAssociations/delete Eliminare un'associazione di servizioDelete service association
Microsoft.Network/networkInterfaces/serviceAssociations/validate/actionMicrosoft.Network/networkInterfaces/serviceAssociations/validate/action Convalidare un'associazione di servizioValidate service association
Microsoft.Network/networkInterfaces/ipconfigurations/readMicrosoft.Network/networkInterfaces/ipconfigurations/read Ottiene la configurazione IP dell’interfaccia di reteGet network interface IP configuration

Passaggi successiviNext steps