Cloud Enterprise Network (CEN) terintegrasi dengan Network Intelligence Service (NIS) untuk menyediakan fitur analisis jalur. Anda dapat menggunakan analisis jalur guna mendiagnosis konektivitas jaringan antar sumber daya Anda.
Latar Belakang
Saat menjalankan analisis jalur, Network Intelligence Service (NIS) memberikan detail hop-by-hop mengenai jalur jaringan virtual antara sumber dan tujuan. Jika tujuan tidak dapat dijangkau, analisis tersebut akan mengidentifikasi komponen yang memblokir beserta alasannya. Analisis jalur terutama memeriksa status instans dan konfigurasi jaringan, termasuk status instans jaringan, konfigurasi security group, konfigurasi ACL jaringan, konfigurasi tabel rute, serta konfigurasi Server Load Balancer (SLB). Analisis jalur tidak mengirimkan paket data atau menganalisis bidang data. Anda hanya perlu menentukan jalur traffic dari sumber ke tujuan. Untuk informasi selengkapnya, lihat Gunakan analisis jalur.
Topik ini menggunakan dua contoh—satu untuk komunikasi antar Instance ECS dalam wilayah yang sama dan satu lagi untuk komunikasi antar Instance ECS lintas wilayah—untuk menunjukkan cara menggunakan analisis jalur di Konsol CEN.
Contoh 1: Komunikasi ECS dalam wilayah yang sama

Saat menggunakan Cloud Enterprise Network (CEN) untuk menghubungkan VPC1 dan VPC2 dalam wilayah yang sama, Anda dapat menjalankan analisis jalur untuk jalur antara ECS1 dan ECS3, ECS1 dan ECS4, ECS2 dan ECS3, serta ECS2 dan ECS4 guna memverifikasi konektivitas antar Instance ECS di VPC1 dan VPC2 sebelum mengarahkan traffic produksi.
Langkah-langkah berikut menjelaskan cara menjalankan analisis jalur untuk jalur dari ECS1 ke ECS3. Langkah-langkah untuk jalur lainnya serupa dan tidak dijelaskan dalam topik ini.
Analisis jalur antara ECS1 dan ECS3
Masuk ke Konsol CEN.
Pada halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.
-
Pada halaman detail instans, klik tab Path Analysis.
Jika Anda belum mengaktifkan Network Intelligence Service, ikuti petunjuk di layar untuk mengaktifkannya.
-
Pada tab Path Analysis, konfigurasikan parameter seperti yang dijelaskan dalam tabel berikut, lalu klik Start Analyzing.
CatatanContoh ini menggunakan port TCP 80 pada ECS3 untuk menguji konektivitas antara ECS1 dan ECS3. Anda dapat memilih protokol yang sesuai dengan lingkungan jaringan Anda.
Parameter
Deskripsi
Source
Sumber dari jalur tersebut. Network Intelligence Service mendukung berbagai jenis sumber daya sebagai sumber analisis jalur. Untuk informasi selengkapnya, lihat Create a path.
Pada contoh ini, atur Source Type menjadi ECS dan pilih instans ECS1.
Destination
Tujuan dari jalur tersebut.
Pada contoh ini, atur Destination Type menjadi ECS dan pilih instans ECS3.
Protocol
Protokol yang akan diuji.
Pada contoh ini, pilih TCP.
Destination Port
Port tujuan yang akan diuji.
Pada contoh ini, pilih 80.
Save Path
Menentukan apakah analisis jalur saat ini akan disimpan untuk digunakan kembali.
Nilai default: No. Fitur ini tidak didukung.
-
Pada tab Path Analysis, lihat hasil analisis. Jika jalur tidak dapat dijangkau, selesaikan masalah berdasarkan temuan tersebut, lalu jalankan kembali analisis untuk mengonfirmasi konektivitas.
Hasil analisis menunjukkan Path Unreachable - No matching security group rule, traffic denied by default rule. Node yang tidak dapat dijangkau adalah antarmuka jaringan elastis tujuan. Setelah Anda memperbaiki aturan security group untuk antarmuka jaringan elastis tersebut dan menjalankan ulang analisis jalur, hasilnya berubah menjadi Path Reachable - Normal. Sistem juga merekomendasikan agar Anda menjalankan analisis jalur balik untuk memverifikasi konektivitas bolak-balik.
Contoh 2: Komunikasi ECS lintas wilayah

Saat menggunakan Cloud Enterprise Network (CEN) untuk menghubungkan VPC1 dan VPC2 lintas wilayah, Anda dapat menjalankan analisis jalur untuk jalur antara ECS1 dan ECS3, ECS1 dan ECS4, ECS2 dan ECS3, serta ECS2 dan ECS4 guna memverifikasi konektivitas antar Instance ECS di VPC1 dan VPC2 sebelum mengarahkan traffic produksi.
Langkah-langkah berikut menjelaskan cara menjalankan analisis jalur untuk jalur dari ECS1 ke ECS3. Langkah-langkah untuk jalur lainnya serupa dan tidak dijelaskan dalam topik ini.
Analisis jalur antara ECS1 dan ECS3
Masuk ke Konsol CEN.
Pada halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.
-
Pada halaman detail instans, klik tab Path Analysis.
-
Pada tab Path Analysis, konfigurasikan parameter seperti yang dijelaskan dalam tabel berikut, lalu klik Start Analyzing.
CatatanContoh ini menggunakan protokol ICMP untuk menguji konektivitas antara ECS1 dan ECS3. Anda dapat memilih protokol yang sesuai dengan lingkungan jaringan Anda.
Parameter
Deskripsi
Source
Sumber dari jalur tersebut. Network Intelligence Service mendukung berbagai jenis sumber daya sebagai sumber analisis jalur. Untuk informasi selengkapnya, lihat Create a path.
Pada contoh ini, atur Source Type menjadi ECS dan pilih instans ECS1.
Destination
Tujuan dari jalur tersebut.
Pada contoh ini, atur Destination Type menjadi ECS dan pilih instans ECS3.
Protocol
Protokol yang akan diuji.
Pada contoh ini, pilih ICMP.
Destination Port
Port tujuan yang akan diuji.
Parameter ini tidak diperlukan ketika Protocol diatur ke ICMP.
Save Path
Menentukan apakah analisis jalur saat ini akan disimpan untuk digunakan kembali.
Nilai default: No. Fitur ini tidak didukung.
-
Pada tab Path Analysis, lihat hasil analisis. Jika jalur tidak dapat dijangkau, selesaikan masalah berdasarkan temuan tersebut, lalu jalankan kembali analisis untuk mengonfirmasi konektivitas.
Analisis jalur pertama menunjukkan bahwa jalur antara ECS1 dan ECS3 tidak dapat dijangkau. Hal ini terjadi karena koneksi lintas wilayah belum dibuat antara Router transit di wilayah China (Shanghai) dan Router transit di wilayah China (Shenzhen). Akibatnya, kedua Router transit tersebut tidak dapat mempelajari entri rute dari VPC di wilayah masing-masing.
Buat koneksi lintas wilayah antara Router transit di wilayah China (Shanghai) dan Router transit di wilayah China (Shenzhen), serta aktifkan semua fitur advanced saat membuat koneksi tersebut. Dengan demikian, kedua Router transit dapat secara otomatis mempelajari entri rute dari VPC di wilayah masing-masing. Jalankan kembali analisis jalur untuk mengonfirmasi bahwa jalur antara ECS1 dan ECS3 dapat dijangkau.