Solución de problemas de red con el agente de Azure Storage Mover

El agente de Azure Storage Mover es una parte importante del servicio Azure Storage Mover, una herramienta eficaz para migrar datos sin problemas a Azure. La funcionalidad del agente depende en gran medida de la conectividad de red confiable. Cuando surgen problemas de red, el agente de Azure Storage Mover proporciona un conjunto sólido de herramientas para diagnosticar y resolver problemas de red.

Siguiendo un enfoque estructurado, empezando por comprobaciones de configuración, progresando a través de pruebas de conectividad y aplicando diagnósticos de puntos de conexión, los administradores pueden garantizar una operación confiable y migraciones de datos correctas. En el caso de problemas persistentes o complejos, la agrupación de soporte técnico ofrece una ruta de análisis y asistencia más profunda del soporte técnico de Microsoft.

Estas herramientas de diagnóstico nativas se pueden usar con herramientas y técnicas de solución de problemas de red estándar.

En este artículo se describen los métodos disponibles para solucionar problemas de red del agente. Entre los pasos de solución de problemas recomendados se incluyen las comprobaciones de configuración, las pruebas de conectividad, el diagnóstico de puntos de conexión y el uso de herramientas de soporte técnico.

Introducción a la configuración de red

El primer paso recomendado para diagnosticar problemas de red es inspeccionar la configuración de red del agente. Esta inspección se puede realizar a través de la herramienta Mostrar configuración de red ubicada en el grupo Configuración de red del menú del agente.

La herramienta Mostrar configuración de red muestra información crítica, como:

  • Estado de DHCP
  • Dirección IP y máscara de subred
  • Dirección MAC
  • Vinculación y estado operativo
  • Velocidad y MTU
  • Servidores DNS y tabla de enrutamiento
  • Configuración predeterminada de puerta de enlace y proxy
  • Configuración del servidor NTP

En el ejemplo siguiente se proporciona una salida de ejemplo de la herramienta:

Network Interface(s):
eth0:
  DHCP (Dynamic Host Configuration Protocol) status: true
  IP Address and mask: 192.168.1.10/24
  MAC Address (The unique hardware identifier for your network interface): 00:1A:2B:3C:4D:5E
  Link (The connection status of your network interface): up
  Operstate (The operational state of your network interface): up
  Speed (The data transfer rate of your network interface): 10Gbps
  MTU (Maximum Transmission Unit - the largest size of a network packet that can be transmitted): 1500
  DNS (Domain Name System - the service that translates domain names to IP addresses): 192.168.1.1
  Routes (The rules that determine the paths network traffic will take from your device to reach their destination):
    default via 192.168.1.1 proto dhcp src 192.168.1.10 metric 100
    192.168.1.0/24 dev eth0 proto kernel scope link src 192.168.1.10 metric 100
    169.254.0.0/24 proto dhcp scope link src 192.168.1.10 metric 100
Global DNS (The Domain Name System servers that are used by all devices on your network): 192.168.1.1
Default Gateway (The device that routes your network traffic to other networks or the internet): 192.168.1.1
Proxy (A server that acts as an intermediary for requests from clients seeking resources from other servers): No proxy
NTP Server(s) (Network Time Protocol servers - these servers provide time synchronization for your device): [ntp.ubuntu.com, time.google.com]

Cuando se inspecciona la configuración de red de un agente, los campos que contengan valores en blanco o incorrectos indican una posible configuración incorrecta de la configuración del adaptador de red del hipervisor o la configuración de la interfaz del agente. Por ejemplo, un valor vacío IP address o un estado Link o Operstate distinto de up sugiere que es posible que el agente no esté conectado correctamente a la red. En tales casos, los administradores deben comprobar la configuración del adaptador de red del hipervisor o volver a configurar la configuración de la interfaz del agente.

Pruebas de conectividad

Una vez comprobada la configuración de red, el siguiente paso es probar la conectividad a los puntos de conexión esenciales de Azure del agente. El agente proporciona varias herramientas para este propósito y le permite elegir el nivel de detalle necesario para sus necesidades de solución de problemas. Puede elegir entre pruebas de conectividad generales, salida verbosa para un análisis más profundo, o pruebas de punto final único para diagnósticos específicos. Las tres opciones proporcionan información valiosa sobre la conectividad de red del agente y pueden ayudar a identificar posibles problemas.

Las herramientas de pruebas de conectividad se encuentran en el grupo Configuración de red del menú del agente.

Comprobaciones generales de red

Para las pruebas generales de conectividad, seleccione la opción Probar conectividad de red . Esta herramienta comprueba la conectividad HTTPS a puntos de conexión esenciales de Azure, incluidos los puntos de conexión necesarios para el registro y las operaciones del agente. La herramienta usa el azcmagent check comando para probar los puntos de conexión de Azure Arc y, a continuación, comprueba los puntos de conexión específicos de Storage Mover. Los resultados de estas pruebas incluyen:

  • Capacidad de acceso HTTPS
  • Estado de resolución DNS
  • Tipo de IP, ya sea privado o público
  • Uso del proxy

Nota:

Esta prueba no incluye los puntos de conexión de Storage Account ni los de Key Vault que se usan durante la ejecución del trabajo.

Comprobaciones de red detalladas

La Test network connectivity verbosely opción proporciona un análisis más detallado de los problemas de conectividad de red. Esta versión mejorada de la comprobación de red general proporciona una salida detallada de azcmagent y curl, incluidos los códigos de respuesta HTTP y los datos de paquetes TLS. Resulta útil para diagnosticar problemas relacionados con SSL o inspeccionar mensajes de error específicos.

Pruebas de punto de conexión único

La Test single endpoint connectivity opción permite probar la conectividad de un punto de conexión específico. Además de probar la cuenta de almacenamiento y los puntos de conexión de Key Vault que no están cubiertos por la comprobación de red general, esta herramienta permite realizar pruebas dirigidas de un punto de conexión específico mediante:

  • nslookup para la resolución de DNS
  • traceroute para el análisis de trayectorias
  • curl para la conectividad HTTPS

En el ejemplo siguiente se proporciona una salida de ejemplo de la herramienta:

1) Show network configuration
2) Update network configuration
3) Test network connectivity
4) Test network connectivity verbosely
5) Test single endpoint connectivity
6) Quit
 
Choice: 5
This option tests connectivity to one endpoint with your current network setup using tools like nslookup, traceroute, curl, etc.
Provide an Azure endpoint (URL or FQDN) to test: https://mydemoaccount.blob.core.windows.net/demo-container
Run in verbose mode? [y/N] n
+----------------------------------------------------------+
| Checking domain name resolution with nslookup... |
+----------------------------------------------------------+
  Testing 'mydemoaccount.blob.core.windows.net'...
 
Server:         203.50.10.50
Address:        203.50.10.50#53
 
Non-authoritative answer:
mydemoaccount.blob.core.windows.net  canonical name = blob.regionprdstr03a.store.core.windows.net.
Name:   blob.regionprdstr03a.store.core.windows.net
Address: 203.60.14.164
 
+------------------------------------------------------------+
|    Checking network path to endpoint with traceroute...    |
+------------------------------------------------------------+
  Testing 'mydemoaccount.blob.core.windows.net' port 443 over TCP...
 
traceroute to mydemoaccount.blob.core.windows.net (10.60.14.164), 30 hops max, 60 byte packets
1  demosrva901.network.microsoft.com (10.126.12.2)  0.401 ms  0.440 ms  0.507 ms
2  demosrvl1.network.microsoft.com (10.10.80.2)  0.279 ms demosrvl2.network.microsoft.com (10.10.80.6)  0.267 ms demosrvl1.network.microsoft.com (10.10.80.2)  0.305 ms
3  demosrvb1.network.microsoft.com (10.126.137.144)  0.303 ms demosrvb3.network.microsoft.com (10.126.137.156)  0.230 ms demosrvb2.network.microsoft.com (10.126.137.146)  0.279 ms
4  musmtv005anrs2.clouddatahub.net (10.126.137.139)  0.274 ms  0.262 ms demosrvs2.network.microsoft.com (10.126.137.141)  0.250 ms
5  10.161.128.7 (10.161.128.7)  0.123 ms 10.161.128.21 (10.161.128.21)  0.216 ms 10.161.128.7 (10.161.128.7)  0.218 ms
6  demosrvs1.network.microsoft.com (10.161.128.4)  0.323 ms  0.337 ms  0.273 ms
7  demosrvb3.network.microsoft.com (10.126.137.4)  0.329 ms demosrvb4.network.microsoft.com (10.126.137.6)  0.553 ms demosrvb2.network.microsoft.com (10.126.137.2)  0.306 ms
8  demosrvc2.network.network.microsoft.com (10.126.137.9)  0.393 ms  0.326 ms demosrvc1.network.network.microsoft.com (10.126.137.1)  0.382 ms
9  democussrvca901.network.microsoft.com (10.37.12.118)  0.800 ms 10.37.12.120 (10.37.12.120)  0.870 ms  0.814 ms
10  * * *
11  * * *
12  * * *
13  democussrvb21ca940.network.microsoft.com (10.37.12.104)  2.850 ms democussrvb21ca940.network.microsoft.com (10.37.12.106)  2.126 ms democussrvb21ca940.network.microsoft.com (10.37.12.104)  2.560 ms
14  democussrvb21an7k1.network.microsoft.com (10.37.171.33)  0.787 ms  0.826 ms  0.814 ms
15  10.37.171.70 (10.37.171.70)  1.077 ms  1.056 ms  1.040 ms
16  democussrvlb21an7k1.microsoft.com (10.37.168.4)  1.221 ms  1.295 ms  1.212 ms
17  democussrvlb21a7201.network.microsoft.com (169.220.17.1)  1.168 ms  1.351 ms  1.340 ms
18  ae60-0.region.ntwk.msn.net (203.44.15.46)  2.153 ms  1.319 ms  1.306 ms
19  ae22-0.region.ntwk.msn.net (203.44.232.202)  1.382 ms ae24-0.region.ntwk.msn.net (203.44.232.204)  1.370 ms  1.717 ms
20  be-120-0.region.ntwk.msn.net (203.44.22.167)  17.054 ms * *
21  be-2-0.region.ntwk.msn.net (203.44.17.23)  16.926 ms * be-2-0.region.ntwk.msn.net (203.44.17.21)  17.911 ms
22  * be-5-0.region.ntwk.msn.net (203.44.17.71)  116.530 ms  116.798 ms
23  169.10.19.29 (169.10.19.29)  18.540 ms  18.096 ms *
24  * 169.10.6.142 (169.10.6.142)  18.161 ms 169.10.11.182 (169.10.11.182)  18.559 ms
25  169.10.11.174 (169.10.11.174)  17.550 ms 169.10.11.170 (169.10.11.170)  17.132 ms *
26  * * *
27  * * 192.98.222.143 (192.98.222.143)  15.860 ms
28  * 127.106.199.121 (127.106.199.121)  16.719 ms 127.106.199.111 (127.106.199.111)  16.341 ms
29  127.106.199.112 (127.106.199.112)  16.521 ms * 127.106.199.109 (127.106.199.109)  16.200 ms
30  * * *
 
+------------------------------------------------+
|   Checking HTTPS connectivity with curl...   |
+------------------------------------------------+
  Testing 'https://mydemoaccount.blob.core.windows.net/sm-nfs4-file-share'...
 
This only checks that the endpoint is physically reachable over the network, and does not attempt authentication or authorization;
some 4XX or 5XX errors will be expected when testing certain Azure endpoints, even when the endpoints are reachable over the network.
See https://learn.microsoft.com/en-us/azure/storage-mover/deployment-planning for more info about RBAC roles for Storage Mover resources.
 
  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
  0     0    0     0    0     0      0      0 --:--:-- --:--:-- --:--:--     0
HTTP/1.1 409 Public access is not permitted on this storage account.
Transfer-Encoding: chunked
Server: Blob Service Version 1.0 Microsoft-HTTPAPI/2.0
x-ms-request-id: 22cc22cc-dd33-ee44-ff55-66aa66aa66aa
Date: Thu, 23 Oct 2025 21:37:01 GMT

Comprobaciones de estado del servicio y del trabajo

En el Service and job Status menú, hay dos herramientas disponibles para evaluar el estado de la conexión del agente con el servicio Storage Mover y el estado de las ejecuciones de trabajos. Estas herramientas, el Estado de Comunicación del Servicio y el Resumen de Trabajos, Detalles y Registros de Copia, ayudan a evaluar el estado de registro del agente y la salud de la ejecución del trabajo.

  • Estado de comunicación del servicio: comprueba la conexión del agente al servicio Storage Mover.
  • Resumen de trabajos, detalles y registros de copia: proporcione información sobre el rendimiento del trabajo, incluidas las tasas de transferencia y posibles errores de red, como la interceptación SSL.

Herramientas de shell restringidas

La Open restricted shell opción permite la ejecución de los siguientes comandos de red básicos. Estos comandos son útiles para diagnósticos manuales y solución de problemas de conectividad de recursos compartidos de origen:

  • nslookup y ping para las pruebas de punto de conexión.
  • mount, showmount y umount para los diagnósticos de recursos compartidos de SMB/NFS.

Diagnósticos de SMB

Dentro del grupo Troubleshooting, la opción SMB Troubleshooting recopila registros SMB para su inclusión en el lote de soporte técnico. Es esencial para diagnosticar problemas con los recursos compartidos de origen SMB. Estos registros proporcionan información sobre los problemas de autenticación, los problemas de permisos y los errores de conectividad relacionados con los recursos compartidos de SMB.

Colección de paquetes de soporte

La Collect support bundle opción agrega registros de todas las herramientas de diagnóstico, excepto las herramientas de shell restringidas. Se puede compartir con el soporte técnico de Microsoft a través de SFTP y es el recurso más completo para la solución de problemas detallada.

Para obtener más ayuda con la recopilación de la agrupación de soporte técnico de un agente, consulte el artículo Creación, recuperación y visualización del paquete de soporte técnico .

Problemas comunes de red y soluciones

En la lista siguiente se describen varios problemas comunes y sus resoluciones:

  • Errores de resolución DNS
    Cuando encuentre problemas relacionados con la resolución de DNS, use la herramienta, las nslookup pruebas de puntos de conexión y las herramientas de configuración de red para comprobar la configuración de DNS.
  • Errores de conectividad HTTPS
    Los errores de conectividad HTTPS se pueden resolver a menudo comprobando la configuración del firewall o proxy, validando las direcciones IP e inspeccionando la salida detallada de curl.
  • Configuración incorrecta del ámbito de Private Link de Arc
    Las configuraciones incorrectas suelen ser la causa de la mayoría de los problemas de ámbito de Private Link. Para resolver estos problemas, asegúrese de obtener respuestas correctas durante las comprobaciones de red y validar los tipos de IP de punto de conexión necesarios.
  • Errores de interceptación de SSL
    Busque "x509: certificado firmado por entidad desconocida" en registros detallados o registros de copia. Es posible que sea necesario incluir puntos de conexión en la lista de permitidos.

Pasos siguientes

Puede encontrar información en los siguientes artículos útiles: