You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

能否通过az vm open-port等Azure CLI开放Azure VM ICMP端口?

Azure CLI配置ICMP放行支持ping的实现说明
  • az vm open-port 命令无法直接实现ICMP流量放行:该命令仅支持配置TCP、UDP协议的端口开放规则,没有ICMP协议的相关配置参数,不能直接用来开通ping所需的网络权限。
  • 正确实现方式是通过Azure CLI配置网络安全组(NSG)入站规则放通ICMP协议,操作命令参考:
az network nsg rule create \
  --resource-group <替换为你的资源组名称> \
  --nsg-name <替换为VM绑定的网络安全组名称> \
  --name AllowICMPPing \
  --priority 100 \
  --direction Inbound \
  --access Allow \
  --protocol Icmp \
  --source-address-prefixes Internet \
  --source-port-ranges '*' \
  --destination-address-prefixes '*' \
  --destination-port-ranges '*'
  • 配置注意事项:
    • ICMP属于网络层协议,不存在传输层端口的概念,所有针对“端口”的操作命令都无法直接作用于ICMP流量。
    • 上述命令中的priority参数值可根据现有NSG的规则配置调整,数字越小规则优先级越高,需要保证这条允许ICMP的规则优先级高于同方向的拦截规则才能生效。
    • NSG规则放通后,还需要检查虚拟机操作系统内部的防火墙配置:Windows系统需启用系统防火墙中“文件和打印机共享(回显请求 - ICMPv4-In)”入站规则;Linux系统需确认firewalld、ufw、iptables等本地防火墙策略没有拦截ICMP入站流量,否则依然无法正常ping通。

内容的提问来源于stack exchange,提问作者xpt

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.26 10:48:14