az network watcher

Azure Ağ İzleme'nizi yönetin.

Ağ İzi, ağ senaryosu düzeyinde koşulları izleme ve tanılama konusunda yardımcı olur. Daha fazla bilgi edinmek için ziyaret https://docs.microsoft.com/azure/network-watcher/ edin.

Komutlar

az network watcher configure

Farklı bölgeler için Ağ İzleme hizmetini yapılandırma.

az network watcher connection-monitor

Bir Azure sanal makinesi ile herhangi bir IP kaynağı arasındaki bağlantı izlemeyi yönetin.

az network watcher connection-monitor create

Bağlantı İzleyicisi oluşturun.

az network watcher connection-monitor delete

Verilen bölge için bir bağlantı izleyicisini silin.

az network watcher connection-monitor endpoint

Bir bağlantı izleyicisinin uç noktasını yönetin.

az network watcher connection-monitor endpoint add

Bağlantı izleyicisine bir uç nokta ekleyin.

az network watcher connection-monitor endpoint list

Tüm uç noktalarını Listele bir bağlantı İzleyicisi oluşturur.

az network watcher connection-monitor endpoint remove

Bir uç noktayı bağlantı izleyiciden kaldırın.

az network watcher connection-monitor endpoint show

Bağlantı izleyiciden bir uç nokta gösterin.

az network watcher connection-monitor list

Verilen bölge için bağlantı izleyicilerini listeleyin.

az network watcher connection-monitor output

Bağlantı İzleyicisi çıkışını yönetin.

az network watcher connection-monitor output add

Bir bağlantı izleyicisine çıkış ekleyin.

az network watcher connection-monitor output list

Bir bağlantı izleyiciden tüm çıktıyı listeleyin.

az network watcher connection-monitor output remove

Bir bağlantı izleyiciden tüm çıktıları kaldırın.

az network watcher connection-monitor query

Bir bağlantı izleyicisinin en son bağlantı durumunun anlık görüntüsünü sorgulayın.

az network watcher connection-monitor show

Bir bağlantı izleyicisini ada göre gösterir.

az network watcher connection-monitor start

Belirtilen bağlantı izleyicisini başlatın.

az network watcher connection-monitor stop

Belirtilen bağlantı izleyicisini durdurun.

az network watcher connection-monitor test-configuration

Bağlantı izleyicisi için test yapılandırmasını yönetme.

az network watcher connection-monitor test-configuration add

Bağlantı izleyicisi için bir test yapılandırması ekleyin.

az network watcher connection-monitor test-configuration list

Bağlantı izleyicisi için tüm test yapılandırmalarını listele.

az network watcher connection-monitor test-configuration remove

Bağlantı izleyiciden test yapılandırmasını kaldırma.

az network watcher connection-monitor test-configuration show

Bağlantı izleyiciden bir test yapılandırmasını gösterme.

az network watcher connection-monitor test-group

Bağlantı izleyicisi için bir test grubunu yönetme.

az network watcher connection-monitor test-group add

Bağlantı izleyicisi için yeni eklenen/var olan uç nokta ve test yapılandırması ile birlikte bir test grubu ekleyin.

az network watcher connection-monitor test-group list

Bağlantı izleyicisi için tüm test gruplarını listele.

az network watcher connection-monitor test-group remove

Bağlantı izleyiciden test grubunu kaldırın.

az network watcher connection-monitor test-group show

Bağlantı izleyicisi için bir test grubunu gösterme.

az network watcher flow-log

Ağ güvenlik grubu akış günlüğünü yönetme.

az network watcher flow-log configure

Ağ güvenlik grubunda akış günlüğünü yapılandırma.

az network watcher flow-log create

Ağ güvenlik grubunda akış günlüğü oluşturun.

az network watcher flow-log delete

Belirtilen akış günlüğü kaynağını silin.

az network watcher flow-log list

Belirtilen Ağ İzleme için tüm akış günlüğü kaynaklarını listele.

az network watcher flow-log show

Bir ağ güvenlik grubunun akış günlüğü yapılandırmasını almak.

az network watcher flow-log update

Ağ güvenlik grubunun akış günlüğü yapılandırmasını güncelleştirin.

az network watcher list

Ağ İzleyicilerini listele.

az network watcher packet-capture

VM 'lerde paket yakalama oturumlarını yönetin.

az network watcher packet-capture create

Bir paket yakalama oturumu oluşturun ve başlatın.

az network watcher packet-capture delete

Paket yakalama oturumunu silin.

az network watcher packet-capture list

Bir kaynak grubu içindeki tüm paket yakalama oturumlarını listeleyin.

az network watcher packet-capture show

Paket yakalama oturumunun ayrıntılarını gösterin.

az network watcher packet-capture show-status

Paket yakalama oturumunun durumunu gösterir.

az network watcher packet-capture stop

Çalışan bir paket yakalama oturumunu durdurun.

az network watcher run-configuration-diagnostic

Hedef kaynakta bir yapılandırma tanılaması çalıştırın.

az network watcher show-next-hop

Vm'nin "sonraki atlama" hakkında bilgi edinebilirsiniz.

az network watcher show-security-group-view

O anda yapılandırılmış olan ağ güvenlik grubu için bir VM'de ayrıntılı güvenlik bilgileri elde edin.

az network watcher show-topology

Bir kaynak grubunun, sanal ağın veya alt ağın ağ topolojisini almak.

az network watcher test-connectivity

Sanal Makine ile verilen uç nokta arasında bağlantı kurulanın olup olana bir test edin.

az network watcher test-ip-flow

O anda yapılandırılmış ağ güvenlik grubu kurallarına göre BIR VM'ye/VM'den IP akışını test edin.

az network watcher troubleshooting

Ağ Izleyicisi sorunlarını giderme oturumlarını yönetin.

az network watcher troubleshooting show

Son sorun giderme işleminin sonuçlarını alın.

az network watcher troubleshooting start

VPN bağlantılarıyla veya ağ geçidi bağlantısıyla ilgili sorunları giderin.

az network watcher configure

Farklı bölgeler için Ağ İzleme hizmetini yapılandırma.

az network watcher configure --locations
                             [--enabled {false, true}]
                             [--resource-group]
                             [--subscription]
                             [--tags]

Örnekler

Batı ABD bölgesi için Ağ Batı ABD yapılandırma.

az network watcher configure -g NetworkWatcherRG  -l westus --enabled true

Gerekli Parametreler

--locations -l

Yapılandırılan konumların boşlukla ayrılmış listesi.

İsteğe Bağlı Parametreler

--enabled

Belirtilen bölgelerde Ağ İzleyicinin durumu etkinleştirildi.

kabul edilen değerler: false, true
--resource-group -g

Kaynak grubunun adı. Yeni bölgelerin etkinleştirilmesi için gereklidir.

--subscription

Aboneliğin adı veya kimliği. Varsayılan aboneliği kullanarak az account set -s NAME_OR_ID yapılandırabilirsiniz.

--tags

Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Mevcut etiketleri temizlemek için "" kullanın.

az network watcher list

Ağ İzleyicilerini listele.

az network watcher list [--query-examples]
                        [--subscription]

Örnekler

Abonelikte tüm Ağ İzlemecilerini listele.

az network watcher list

İsteğe Bağlı Parametreler

--query-examples

Sizin için JMESPath dizesi önerin. Sonuçları görmek için sorgudan birini kopyalayıp --query parametresinin içine çift tırnak işareti içine yapıştırabilirsiniz. Bu anahtar sözcükleri temel alarak önerilerde yer ver vermemiz için bir veya daha fazla konumsal anahtar sözcük ekleyebilirsiniz.

--subscription

Aboneliğin adı veya kimliği. Varsayılan aboneliği kullanarak az account set -s NAME_OR_ID yapılandırabilirsiniz.

az network watcher run-configuration-diagnostic

Hedef kaynakta bir yapılandırma tanılaması çalıştırın.

Hedefin bulunduğu bölge için Ağ İzleme'nin etkinleştirilmesi gerekir.

az network watcher run-configuration-diagnostic --resource
                                                [--destination]
                                                [--direction {Inbound, Outbound}]
                                                [--parent]
                                                [--port]
                                                [--protocol {Http, Https, Icmp, Tcp}]
                                                [--queries]
                                                [--resource-group]
                                                [--resource-type {applicationGateways, networkInterfaces, virtualMachines}]
                                                [--source]
                                                [--subscription]

Örnekler

Yapılandırma tanılamasını tek bir sorguyla VM'de çalıştırın.

az network watcher run-configuration-diagnostic --resource {VM_ID}
   --direction Inbound --protocol TCP --source 12.11.12.14 --destination 10.1.1.4 --port 12100

Birden çok sorgu içeren bir VM'de yapılandırma tanılamasını çalıştırın.

az network watcher run-configuration-diagnostic --resource {VM_ID}
    --queries '[
    {
        "direction": "Inbound", "protocol": "TCP", "source": "12.11.12.14",
        "destination": "10.1.1.4", "destinationPort": "12100"
    },
    {
        "direction": "Inbound", "protocol": "TCP", "source": "12.11.12.0/32",
        "destination": "10.1.1.4", "destinationPort": "12100"
    },
    {
        "direction": "Outbound", "protocol": "TCP", "source": "12.11.12.14",
        "destination": "10.1.1.4", "destinationPort": "12100"
    }]'

Gerekli Parametreler

--resource

Tanılamak için hedef kaynağın adı veya kimliği. Bir kimlik verilirse, diğer kaynak bağımsız değişkenleri verilmemesi gerekir.

İsteğe Bağlı Parametreler

--destination

Trafik hedefi. Kabul edilen değerler : * ' ', IP adresi/CIDR veya hizmet etiketi.

--direction

Trafiğin yönü.

kabul edilen değerler: Inbound, Outbound
--parent

Üst yol. (örneğin: virtualMachineScaleSets/vmss1).

--port

Trafik hedefi bağlantı noktası. Kabul edilen değerler : ' * ', bağlantı noktası numarası (3389) veya bağlantı noktası aralığı (80-100).

--protocol

Doğrulanacak protokol.

kabul edilen değerler: Http, Https, Icmp, Tcp
--queries

JSON'da kullanmak üzere sorguların listesi. Bir @{path} dosyadan yüklemek için kullanın.

--resource-group -g

Kaynak grubunun adı. Varsayılan grubu kullanarak az configure --defaults group=<name> yapılandırarak.

--resource-type -t

Kaynak türü.

kabul edilen değerler: applicationGateways, networkInterfaces, virtualMachines
--source

Trafik kaynağı. Kabul edilen değerler : * ' ', IP adresi/CIDR veya hizmet etiketi.

--subscription

Aboneliğin adı veya kimliği. Varsayılan aboneliği kullanarak az account set -s NAME_OR_ID yapılandırabilirsiniz.

az network watcher show-next-hop

Vm'nin "sonraki atlama" hakkında bilgi edinebilirsiniz.

Vm'nin bulunduğu bölge için Ağ İzleme'nin etkinleştirilmesi gerekir. Sonraki atlamayı göster hakkında daha fazla bilgi için ziyaret https://docs.microsoft.com/azure/network-watcher/network-watcher-check-next-hop-cli edin.

az network watcher show-next-hop --dest-ip
                                 --resource-group
                                 --source-ip
                                 --vm
                                 [--nic]
                                 [--subscription]

Örnekler

10.1.0.4'te bir hedefe atanmış VM'lerden sonraki atlayı al.

az network watcher show-next-hop -g MyResourceGroup --vm MyVm --source-ip 10.0.0.4 --dest-ip 10.1.0.4

Gerekli Parametreler

--dest-ip

Hedef IPv4 adresi.

--resource-group -g

Hedef VM'nin içinde yer alan kaynak grubunun adı.

--source-ip

Kaynak IPv4 adresi.

--vm

Hedef vm'nin adı veya kimliği. VM'nin adı sağlanırsa --resource-group gereklidir.

İsteğe Bağlı Parametreler

--nic

Test etmek için NIC kaynağının adı veya kimliği. VM'nin birden çok Sı'sı varsa ve herhangi biri üzerinde IP iletme etkinleştirildiyse, bu parametre gereklidir.

--subscription

Aboneliğin adı veya kimliği. Varsayılan aboneliği kullanarak az account set -s NAME_OR_ID yapılandırabilirsiniz.

az network watcher show-security-group-view

O anda yapılandırılmış olan ağ güvenlik grubu için bir VM'de ayrıntılı güvenlik bilgileri elde edin.

Güvenlik grubu görünümünü kullanma hakkında daha fazla bilgi için ziyaret https://docs.microsoft.com/azure/network-watcher/network-watcher-security-group-view-cli edin.

az network watcher show-security-group-view --resource-group
                                            --vm
                                            [--subscription]

Örnekler

Belirtilen VM için ağ güvenlik grubu bilgilerini al.

az network watcher show-security-group-view -g MyResourceGroup --vm MyVm

Gerekli Parametreler

--resource-group -g

Hedef VM'nin içinde yer alan kaynak grubunun adı.

--vm

Hedef vm'nin adı veya kimliği. VM'nin adı sağlanırsa --resource-group gereklidir.

İsteğe Bağlı Parametreler

--subscription

Aboneliğin adı veya kimliği. Varsayılan aboneliği kullanarak az account set -s NAME_OR_ID yapılandırabilirsiniz.

az network watcher show-topology

Bir kaynak grubunun, sanal ağın veya alt ağın ağ topolojisini almak.

Ağ topolojisi kullanma hakkında daha fazla bilgi için ziyaret https://docs.microsoft.com/azure/network-watcher/network-watcher-topology-cli edin.

az network watcher show-topology [--location]
                                 [--resource-group]
                                 [--subnet]
                                 [--subscription]
                                 [--vnet]

Örnekler

Kaynak grubu içindeki kaynakların topolojilerini almak için show-topolojiyi kullanın.

az network watcher show-topology -g MyResourceGroup

İsteğe Bağlı Parametreler

--location -l

Konum. Varsayılan olarak hedef kaynak grubunun konumu kullanılır.

--resource-group -g

Topolojiyi gerçekleştirmek için hedef kaynak grubunun adı.

--subnet

Hedef alt ağın adı veya kimliği. Ad kullanılıyorsa -- vnet NAME de sağlanmalıdır.

--subscription

Aboneliğin adı veya kimliği. Varsayılan aboneliği kullanarak az account set -s NAME_OR_ID yapılandırabilirsiniz.

--vnet

Hedeflen sanal ağın adı veya kimliği.

az network watcher test-connectivity

Sanal Makine ile verilen uç nokta arasında bağlantı kurulanın olup olana bir test edin.

Farklı bölgelerdeki iki VM arasındaki bağlantıları kontrol etmek için kaynak ve hedef kaynak bağımsız değişkenleri için VM adları yerine VM kimliklerini kullanın. Bu özelle kaydolmak veya ek örnekler görmek için bkz. https://docs.microsoft.com/azure/network-watcher/network-watcher-connectivity-cli .

az network watcher test-connectivity --source-resource
                                     [--dest-address]
                                     [--dest-port]
                                     [--dest-resource]
                                     [--headers]
                                     [--method {Get}]
                                     [--protocol {Http, Https, Icmp, Tcp}]
                                     [--resource-group]
                                     [--source-port]
                                     [--subscription]
                                     [--valid-status-codes]

Örnekler

80 bağlantı noktası üzerinden aynı kaynak grubunda yer alan iki sanal makine arasındaki bağlantıları denetleyin.

az network watcher test-connectivity -g MyResourceGroup --source-resource MyVmName1 --dest-resource MyVmName2 --dest-port 80

80 bağlantı noktası üzerinden iki farklı kaynak grubu içinde aynı abonelikte yer alan iki sanal makine arasındaki bağlantıları denetleyin.

az network watcher test-connectivity --source-resource MyVmId1 --dest-resource MyVmId2 --dest-port 80

Gerekli Parametreler

--source-resource

Trafiğin kaynaklandığı kaynağın adı veya kimliği.

İsteğe Bağlı Parametreler

--dest-address

Trafiğin hangi IP adresine veya URI'ye gönder atılacak olduğu.

--dest-port

Trafik almak için bağlantı noktası numarası.

--dest-resource

Trafiği alacak kaynağın adı veya kimliği.

--headers

Biçimdeki üst bilgiler için boşlukla KEY=VALUE ayrılmış liste.

--method

Kullanılan HTTP yöntemi.

kabul edilen değerler: Get
--protocol

Test etmek için protokol.

kabul edilen değerler: Http, Https, Icmp, Tcp
--resource-group -g

Kaynak grubunun adı. Varsayılan grubu kullanarak az configure --defaults group=<name> yapılandırarak.

--source-port

Trafiğin kaynaklandığı bağlantı noktası numarası.

--subscription

Aboneliğin adı veya kimliği. Varsayılan aboneliği kullanarak az account set -s NAME_OR_ID yapılandırabilirsiniz.

--valid-status-codes

Geçerli kabul edilen HTTP durum kodlarının boşlukla ayrılmış listesi.

az network watcher test-ip-flow

O anda yapılandırılmış ağ güvenlik grubu kurallarına göre BIR VM'ye/VM'den IP akışını test edin.

Vm'nin bulunduğu bölge için Ağ İzleme'nin etkinleştirilmesi gerekir. Daha fazla bilgi için ziyaret https://docs.microsoft.com/azure/network-watcher/network-watcher-check-ip-flow-verify-cli edin.

az network watcher test-ip-flow --direction {Inbound, Outbound}
                                --local
                                --protocol {Http, Https, Icmp, Tcp}
                                --remote
                                --vm
                                [--nic]
                                [--resource-group]
                                [--subscription]

Örnekler

Bir VM'den belirtilen hedef IPv4 adresine ve bağlantı noktasına mantıksal bağlantı sınamak için test-ip-flow verify'yi çalıştırın.

az network watcher test-ip-flow -g MyResourceGroup --direction Outbound \
    --protocol TCP --local 10.0.0.4:* --remote 10.1.0.4:80 --vm MyVm

Gerekli Parametreler

--direction

SANAL makineye göre paketin yönü.

kabul edilen değerler: Inbound, Outbound
--local

VM 'Ler NIC ve X.X.X. X:PORT biçimindeki paketin bağlantı noktası için özel IPv4 adresi. \* Yön giden olduğunda bağlantı noktası için kullanılabilir.

--protocol

Sınanacak protokol.

kabul edilen değerler: Http, Https, Icmp, Tcp
--remote

Paket X.X.X. X:PORT biçiminin uzak tarafı için IPv4 adresi ve bağlantı noktası. \* Yön gelen bağlantı noktası için kullanılabilir.

--vm

Hedeflenecek VM 'nin adı veya KIMLIĞI. VM adı sağlanmışsa--Resource-Group gereklidir.

İsteğe Bağlı Parametreler

--nic

Sınanacak NIC kaynağının adı veya KIMLIĞI. VM 'de birden çok NIC varsa ve IP iletimi bunların hiçbirinde etkinse, bu parametre gereklidir.

--resource-group -g

Hedef VM 'nin bulunduğu kaynak grubunun adı.

--subscription

Aboneliğin adı veya kimliği. Kullanarak varsayılan aboneliği yapılandırabilirsiniz az account set -s NAME_OR_ID .