能否通过az vm open-port等Azure CLI开放Azure VM ICMP端口?
Azure CLI配置ICMP放行支持ping的实现说明
az vm open-port命令无法直接实现ICMP流量放行:该命令仅支持配置TCP、UDP协议的端口开放规则,没有ICMP协议的相关配置参数,不能直接用来开通ping所需的网络权限。- 正确实现方式是通过Azure CLI配置网络安全组(NSG)入站规则放通ICMP协议,操作命令参考:
az network nsg rule create \ --resource-group <替换为你的资源组名称> \ --nsg-name <替换为VM绑定的网络安全组名称> \ --name AllowICMPPing \ --priority 100 \ --direction Inbound \ --access Allow \ --protocol Icmp \ --source-address-prefixes Internet \ --source-port-ranges '*' \ --destination-address-prefixes '*' \ --destination-port-ranges '*'
- 配置注意事项:
- ICMP属于网络层协议,不存在传输层端口的概念,所有针对“端口”的操作命令都无法直接作用于ICMP流量。
- 上述命令中的
priority参数值可根据现有NSG的规则配置调整,数字越小规则优先级越高,需要保证这条允许ICMP的规则优先级高于同方向的拦截规则才能生效。 - NSG规则放通后,还需要检查虚拟机操作系统内部的防火墙配置:Windows系统需启用系统防火墙中“文件和打印机共享(回显请求 - ICMPv4-In)”入站规则;Linux系统需确认firewalld、ufw、iptables等本地防火墙策略没有拦截ICMP入站流量,否则依然无法正常ping通。
内容的提问来源于stack exchange,提问作者xpt
相关产品推荐
相关产品推荐

