All Products
Search
Document Center

Express Connect:Konfigurasikan dan kelola pemeriksaan kesehatan

Last Updated:Aug 12, 2026

Saat menghubungkan data center (IDC) ke Alibaba Cloud Virtual Private Cloud (VPC) menggunakan sirkuit Express Connect redundan, Anda harus mengonfigurasi pemeriksaan kesehatan di kedua sisi—data center dan Alibaba Cloud—untuk memantau konektivitas sirkuit.

Latar Belakang

Secara default, Alibaba Cloud mengirim paket probe dari setiap alamat IP sumber pemeriksaan kesehatan ke alamat IP tujuan di data center (IDC) Anda setiap 2 detik. Jika paket probe kembali melalui sirkuit Express Connect yang diproses, sirkuit tersebut dianggap sehat. Jika tidak ada respons yang diterima untuk delapan paket probe berturut-turut melalui sirkuit Express Connect, sirkuit tersebut dianggap rusak.

Peringatan

Alamat IP tujuan harus mampu merespons paket probe. Jangan membatasi laju atau memblokir paket probe ini.

Skenario

Metode perutean

Deskripsi

Menghubungkan data center (IDC) ke Alibaba Cloud menggunakan koneksi VBR-to-VPC

perutean statis

Anda harus menambahkan entri rute pada Virtual Border Router (VBR). Blok CIDR tujuan harus berupa alamat IP sumber pemeriksaan kesehatan dengan subnet mask 32-bit, dan lompatan berikutnya harus mengarah ke VPC. Anda juga harus mengonfigurasi secara manual entri rute di data center (IDC) Anda. Blok CIDR tujuan harus berupa alamat IP sumber pemeriksaan kesehatan dengan subnet mask 32-bit, dan lompatan berikutnya harus mengarah ke sirkuit Express Connect yang sesuai. Jika tidak, paket probe tidak dapat kembali melalui jalur asalnya, sehingga menyebabkan Alibaba Cloud salah menilai bahwa sirkuit tidak tersedia.

perutean dinamis

Anda harus menambahkan entri rute pada VBR. Blok CIDR tujuan harus berupa alamat IP sumber pemeriksaan kesehatan dengan subnet mask 32-bit, dan lompatan berikutnya harus mengarah ke VPC. Setelah entri rute ditambahkan, Anda harus mengiklankan rute ini dari VBR.

Menghubungkan data center (IDC) ke Alibaba Cloud menggunakan Cloud Enterprise Network (CEN)

perutean statis

Anda harus mengonfigurasi pemeriksaan kesehatan antara alamat IP sumber dan tujuan di konsol CEN. Anda juga harus mengonfigurasi secara manual entri rute di data center (IDC) Anda. Blok CIDR tujuan harus berupa alamat IP sumber pemeriksaan kesehatan dengan subnet mask 32-bit, dan lompatan berikutnya harus mengarah ke sirkuit Express Connect yang sesuai.

perutean dinamis

Anda harus mengonfigurasi pemeriksaan kesehatan antara alamat IP sumber dan tujuan di konsol CEN. Setelah pemeriksaan kesehatan dikonfigurasi, Alibaba Cloud secara default mengiklankan alamat IP sumber pemeriksaan kesehatan ke data center (IDC) Anda sebagai rute /32.

Catatan

Jika kebijakan seperti Control Plane Policing (CoPP) (pada perangkat Cisco) atau kebijakan anti-serangan lokal lainnya dikonfigurasi pada perangkat gateway di data center (IDC) Anda, paket probe mungkin dibuang. Hal ini dapat menyebabkan flapping pada pemeriksaan kesehatan. Kami menyarankan agar Anda menonaktifkan kebijakan pembatasan laju semacam itu pada perangkat gateway.

Prasyarat

Anda telah menyiapkan koneksi redundan:

Konfigurasikan pemeriksaan kesehatan untuk VBR-to-VPC

Penting

VBR-to-VPC telah dihentikan. Hubungkan melalui Express Connect Router (ECR) sebagai gantinya.

Perutean statis

Langkah 1: Konfigurasikan pemeriksaan kesehatan VBR

Catatan

Jika Anda menggunakan koneksi VBR-to-VPC lintas akun, Anda harus menggunakan akun penerima untuk mengonfigurasi pemeriksaan kesehatan pada VBR.

  1. Login ke Konsol Express Connect.

  2. Di bilah navigasi atas, pilih wilayah lalu pilih VPC Peering Connections > VBR-to-VPC di panel navigasi kiri.

  3. Pada halaman VBR-to-VPC, temukan koneksi peering target lalu klik Health Check di kolom Actions.

  4. Di panel Health Check, klik Configure.

  5. Di panel Edit VBR, konfigurasikan parameter pemeriksaan kesehatan lalu klik OK.

    Parameter

    Deskripsi

    Network Type

    Jenis jaringan VBR. Topik ini hanya mendukung IPv4 Routing.

    Source IP

    Masukkan alamat IP pribadi yang tersedia dari VPC yang saling terhubung.

    Destination IP

    Masukkan alamat IP antarmuka perangkat gateway di data center (IDC) Anda.

    Probe Interval (Seconds)

    Interval pengiriman paket probe.

    Nilai default: 2. Nilai valid: 2 hingga 3.

    Failure Threshold

    Jumlah paket probe berturut-turut yang boleh hilang sebelum koneksi dinyatakan tidak sehat.

    Nilai default: 8. Nilai valid: 3 hingga 8.

Langkah 2: Konfigurasikan pemeriksaan kesehatan data center

Hal ini memastikan traffic melakukan failover dengan benar di antara sirkuit Express Connect redundan Anda.

Penting

Sebelum mengonfigurasi pemeriksaan kesehatan di data center Anda, Anda harus mengonfigurasi rute balik untuk paket probe guna memastikan paket probe dapat kembali.

  1. Konfigurasikan rute balik untuk paket probe di data center Anda.

    Perintah konfigurasi bervariasi tergantung vendor perangkat. Contoh berikut hanya sebagai referensi. Untuk perintah spesifik, konsultasikan dengan vendor perangkat Anda.

    # Konfigurasikan rute balik untuk paket probe pemeriksaan kesehatan
    ip route <alamat IP sumber pemeriksaan kesehatan 1> 255.255.255.255 <alamat IP peering sisi Alibaba instans VBR target 1>
    ip route <alamat IP sumber pemeriksaan kesehatan 2> 255.255.255.255 <alamat IP peering sisi Alibaba instans VBR target 2>

    Perintah ini menambahkan entri rute pada border router data center Anda. Tujuannya adalah alamat IP sumber pemeriksaan kesehatan, dengan lompatan berikutnya diatur ke IP interkoneksi IPv4 sisi Alibaba Cloud dari VBR. Hal ini memastikan paket probe dikembalikan ke VPC melalui sirkuit yang benar.

  2. Terapkan pemeriksaan kesehatan di data center Anda.

    Anda dapat menggunakan Bidirectional Forwarding Detection (BFD) atau Network Quality Analyzer (NQA) untuk memeriksa konektivitas dari data center Anda ke VBR. Untuk perintah spesifik, konsultasikan dengan vendor perangkat Anda.

    Penting
    • Saat mengonfigurasi probe NQA, jangan gunakan IP interkoneksi IPv4 sisi Alibaba Cloud dari VBR sebagai tujuan probe. Jika tidak, failover yang salah dapat terjadi saat sirkuit dalam kondisi sehat, atau failover tidak terjadi saat sirkuit mati. Anda harus menggunakan alamat IP sumber pemeriksaan kesehatan dari Langkah 1 sebagai tujuan untuk memprobing jaringan cloud dari data center Anda. Alamat IP ini hanya mendukung probe ICMP.

    • Jika Anda tidak memiliki sirkuit Express Connect redundan, kami menyarankan mengonfigurasi rute ringkas statis ke cloud yang independen dari hasil NQA. Hal ini memastikan traffic tetap diteruskan meskipun probe NQA gagal sementara sirkuit itu sendiri tetap aktif.

  3. Asosiasikan pemeriksaan kesehatan dengan perutean.

    Jika data center Anda terhubung ke Alibaba Cloud melalui beberapa sirkuit Express Connect, asosiasikan pemeriksaan kesehatan dengan perutean di data center Anda agar dapat mendeteksi perubahan konektivitas sirkuit Express Connect dan secara otomatis mengalihkan rute. Untuk perintah spesifik, konsultasikan dengan vendor perangkat Anda.

Perutean BGP

Langkah 1: Konfigurasikan pemeriksaan kesehatan VBR

Catatan

Jika Anda menggunakan koneksi VBR-to-VPC lintas akun, Anda harus menggunakan akun penerima untuk mengonfigurasi pemeriksaan kesehatan pada VBR.

  1. Login ke Konsol Express Connect.

  2. Di bilah navigasi atas, pilih wilayah lalu pilih VPC Peering Connections > VBR-to-VPC di panel navigasi kiri.

  3. Pada halaman VBR-to-VPC, temukan koneksi peering target lalu klik Health Check di kolom Actions.

  4. Di panel Health Check, klik Configure.

  5. Di panel Edit VBR, konfigurasikan parameter pemeriksaan kesehatan lalu klik OK.

    Parameter

    Deskripsi

    Network Type

    Jenis jaringan VBR. Topik ini hanya mendukung IPv4 Routing.

    Source IP

    Masukkan alamat IP pribadi yang tersedia dari VPC yang saling terhubung.

    Destination IP

    Masukkan alamat IP antarmuka perangkat gateway di data center (IDC) Anda.

    Probe Interval (Seconds)

    Interval pengiriman paket probe.

    Nilai default: 2. Nilai valid: 2 hingga 3.

    Failure Threshold

    Jumlah paket probe berturut-turut yang boleh hilang sebelum koneksi dinyatakan tidak sehat.

    Nilai default: 8. Nilai valid: 3 hingga 8.

Langkah 2: Tambahkan rute VBR ke VPC

Menambahkan entri rute pada VBR yang mengarah ke VPC memastikan paket probe dirutekan dengan benar dari VBR ke VPC.

  1. Di bilah navigasi atas, pilih wilayah lalu klik Virtual Border Routers (VBRs) di panel navigasi kiri.

  2. Pada halaman Virtual Border Routers (VBRs), temukan VBR yang ingin Anda kelola lalu klik ID-nya.

  3. Di halaman detail VBR, klik tab Routes > Custom Route, lalu klik Add Route.

  4. Di panel Add Route, konfigurasikan parameter lalu klik OK.

    Parameter

    Deskripsi

    Next Hop Type

    Pilih tipe lompatan berikutnya.

    Dalam topik ini, pilih VPC.

    Destination CIDR Block

    Masukkan blok CIDR tujuan.

    Dalam topik ini, masukkan alamat IP sumber pemeriksaan kesehatan dengan subnet mask /32. Contoh: 192.168.0.1/32.

    Next Hop

    Pilih instans yang akan digunakan sebagai lompatan berikutnya.

    Dalam topik ini, pilih instans VPC tujuan.

    Description

    Masukkan deskripsi untuk entri rute.

Langkah 3: Iklankan rute pemeriksaan kesehatan

Catatan

Sebelum mengiklankan rute, pastikan entri rute yang mengarah ke VPC telah dikonfigurasi pada VBR target.

  1. Di bilah navigasi atas, pilih wilayah lalu klik Virtual Border Routers (VBRs) di panel navigasi kiri.

  2. Pada halaman Virtual Border Routers (VBRs), temukan VBR yang ingin Anda kelola lalu klik ID-nya.

  3. Di halaman detail VBR, klik tab Advertise BGP Subnet, lalu klik Advertise BGP Subnet.

  4. Di panel Advertise BGP Subnet, masukkan alamat IP sumber pemeriksaan kesehatan dengan subnet mask /32 di kotak teks Advertised Subnet (misalnya, 192.168.0.1/32), lalu klik OK.

Konfigurasikan pemeriksaan kesehatan untuk CEN

Langkah 1: Konfigurasikan pemeriksaan kesehatan CEN

  1. Login ke Konsol Cloud Enterprise Network (CEN).

  2. Di panel navigasi kiri, klik Health Checks.

  3. Di halaman Health Checks, pilih wilayah tempat VBR diterapkan. Lalu, klik Set Health Check.

  4. Di panel Add Health Check, konfigurasikan parameter berikut lalu klik OK.

    Parameter

    Deskripsi

    Instances

    Instans CEN tempat VBR dilampirkan.

    Virtual Border Router (VBR)

    VBR yang ingin Anda pantau.

    Source IP

    Alamat IP sumber. Anda dapat memilih salah satu metode berikut untuk menentukan alamat IP sumber:

    • Automatic IP Address: Sistem secara otomatis menetapkan alamat IP dari blok CIDR 100.96.0.0/16. Kami menyarankan Anda memilih opsi ini.

      Catatan

      Jika Anda memilih opsi ini dan kebijakan ACL dikonfigurasi pada peer, Anda harus memodifikasi kebijakan ACL untuk mengizinkan blok CIDR ini. Jika tidak, pemeriksaan kesehatan gagal.  

    • Custom IP Address: Anda perlu menentukan alamat IP yang tidak digunakan dalam blok CIDR 10.0.0.0/8, 192.168.0.0/16, atau 172.16.0.0/12. Alamat IP yang ditentukan tidak boleh merupakan alamat IP yang ingin Anda gunakan untuk berkomunikasi, alamat IP VBR di sisi Alibaba Cloud, atau alamat IP VBR di sisi pengguna.

    Destination IP

    Alamat IP VBR di sisi pengguna.

    Probe Interval (Seconds)

    Interval pengiriman paket probe untuk pemeriksaan kesehatan. Satuan: detik.

    Probe Packets

    Jumlah paket probe yang dikirim untuk pemeriksaan kesehatan. Satuan: paket.

    Change Route

    Menentukan apakah fitur pemeriksaan kesehatan diizinkan beralih ke rute redundan.

    Secara default, Change Route diaktifkan. Ini menunjukkan bahwa fitur pemeriksaan kesehatan dapat beralih ke rute redundan. Jika rute redundan dikonfigurasi pada instans CEN, fitur pemeriksaan kesehatan segera beralih ke rute redundan jika terdeteksi kesalahan pada sirkuit Express Connect.

    Jika Anda menonaktifkan Change Route, fitur pemeriksaan kesehatan tidak beralih ke rute redundan. Hanya probing yang dilakukan. Fitur pemeriksaan kesehatan tidak beralih ke rute redundan meskipun terdeteksi kesalahan pada sirkuit Express Connect.

    Peringatan

    Sebelum menonaktifkan Change Route, pastikan sistem dapat beralih ke rute redundan menggunakan mekanisme lain. Jika tidak, koneksi jaringan terputus jika sirkuit Express Connect mati.

Langkah 2: Konfigurasikan pemeriksaan kesehatan data center

Anda juga harus mengonfigurasi pemeriksaan kesehatan di data center Anda agar berfungsi dengan benar.

  1. Tambahkan rute balik untuk paket probe pemeriksaan kesehatan di data center Anda.

    Penting
    • Jika instans VBR Anda menggunakan Border Gateway Protocol (BGP), CEN secara otomatis mengiklankan rute dengan subnet mask 32-bit untuk alamat IP sumber pemeriksaan kesehatan ke data center Anda. Oleh karena itu, Anda tidak perlu mengonfigurasi rute balik untuk paket probe pemeriksaan kesehatan di data center Anda.

    • Jika instans VBR Anda menggunakan perutean statis, Anda harus menambahkan rute secara manual di data center Anda. Tujuan rute harus berupa alamat IP sumber pemeriksaan kesehatan, subnet mask harus sepanjang 32 bit, dan lompatan berikutnya harus mengarah ke alamat IP sisi Alibaba Cloud dari koneksi VBR. Jika tidak, paket probe tidak dapat kembali melalui jalur asalnya, dan Alibaba Cloud akan salah menilai bahwa sirkuit Express Connect tidak tersedia.

    Perintah konfigurasi bervariasi tergantung vendor perangkat. Contoh berikut hanya sebagai referensi. Untuk perintah spesifik, konsultasikan dengan vendor perangkat Anda.

    # Konfigurasikan rute balik untuk paket probe pemeriksaan kesehatan
    ip route <alamat IP sumber pemeriksaan kesehatan 1> 255.255.255.255 <alamat IP peering sisi Alibaba instans VBR target 1>
    ip route <alamat IP sumber pemeriksaan kesehatan 2> 255.255.255.255 <alamat IP peering sisi Alibaba instans VBR target 2>

    Perintah ini menambahkan entri rute pada border router data center Anda. Tujuannya adalah alamat IP sumber pemeriksaan kesehatan, dengan lompatan berikutnya diatur ke IP interkoneksi IPv4 sisi Alibaba Cloud dari VBR. Hal ini memastikan paket probe dikembalikan ke VPC melalui sirkuit yang benar.

  2. Terapkan pemeriksaan kesehatan di data center Anda.

    Anda dapat menggunakan Bidirectional Forwarding Detection (BFD) atau Network Quality Analyzer (NQA) untuk memeriksa konektivitas dari data center Anda ke VBR. Untuk perintah spesifik, konsultasikan dengan vendor perangkat Anda.

    Penting
    • Saat mengonfigurasi probe NQA, jangan gunakan IP interkoneksi IPv4 sisi Alibaba Cloud dari VBR sebagai tujuan probe. Jika tidak, failover yang salah dapat terjadi saat sirkuit dalam kondisi sehat, atau failover tidak terjadi saat sirkuit mati. Anda harus menggunakan alamat IP sumber pemeriksaan kesehatan dari Langkah 1 sebagai tujuan untuk memprobing jaringan cloud dari data center Anda. Alamat IP ini hanya mendukung probe ICMP.

    • Jika Anda tidak memiliki sirkuit Express Connect redundan, kami menyarankan mengonfigurasi rute ringkas statis ke cloud yang independen dari hasil NQA. Hal ini memastikan traffic tetap diteruskan meskipun probe NQA gagal sementara sirkuit itu sendiri tetap aktif.

  3. Asosiasikan pemeriksaan kesehatan dengan perutean.

    Jika data center Anda terhubung ke Alibaba Cloud melalui beberapa sirkuit Express Connect, asosiasikan pemeriksaan kesehatan dengan perutean di data center Anda agar dapat mendeteksi perubahan konektivitas sirkuit Express Connect dan secara otomatis mengalihkan rute. Untuk perintah spesifik, konsultasikan dengan vendor perangkat Anda.

Operasi tambahan

Berikut ini menjelaskan operasi tambahan untuk pemeriksaan kesehatan di sisi VBR Express Connect. Untuk informasi lebih lanjut tentang pemeriksaan kesehatan di sisi CEN, lihat Konfigurasikan pemeriksaan kesehatan VBR.

Hapus konfigurasi pemeriksaan kesehatan

Anda dapat menghapus konfigurasi pemeriksaan kesehatan dari VBR.

  1. Login ke Konsol Express Connect.

  2. Di bilah navigasi atas, pilih wilayah lalu pilih VPC Peering Connections > VBR-to-VPC di panel navigasi kiri.

  3. Di halaman VBR-to-VPC, temukan koneksi peering target. Di kolom Actions, pilih More > Health Check.

  4. Di panel Health Check, klik Clear. Di kotak dialog Clear Health Check Settings, klik OK.

Konfigurasikan alert CloudMonitor untuk pemeriksaan kesehatan

  1. Login ke Konsol CloudMonitor.

  2. Di panel navigasi kiri, pilih Alerts > Alert Rules.

  3. Di halaman Alert Rules, klik Create Alert Rule.

  4. Di panel Create Alert Rule, atur Product menjadi Express Connect - Peering Connections, Express Connect-VBR, atau Express Connect - Physical Connections, konfigurasikan aturan alert, lalu klik OK.

    Bagian ini hanya menjelaskan parameter yang paling relevan dengan topik ini. Untuk informasi tentang parameter lainnya, lihat Buat aturan alert.

    Klik + Add Rule > Simple Metric. Di panel Add Rule Description, konfigurasikan parameter berikut lalu klik OK.

    Parameter

    Deskripsi

    Rule Name

    Masukkan nama untuk aturan alert.

    Metric Type

    Jenis metrik untuk aturan alert. Topik ini menggunakan Simple Metric sebagai contoh. Untuk informasi tentang konfigurasi multi-metrik dan ambang batas dinamis, lihat Buat templat alert.

    Monitoring indicators

    Pilih metrik yang akan dipantau. Metrik terkait pemeriksaan kesehatan yang tersedia adalah sebagai berikut:

    • Express Connect - Peering Connections

      • Healthy Check Loss Rate: Tingkat kehilangan paket dari pemeriksaan kesehatan yang dimulai dari VPC.

      • RouterInterfaceResponseTime: Latensi pemeriksaan kesehatan yang dimulai dari VPC. Satuan: ms.

    • Express Connect - VBR

      • VbrHealthyCheckLatency: Latensi pemeriksaan kesehatan VBR. Satuan: μs.

      • VbrHealthyCheckLossRate: Tingkat kehilangan paket dari pemeriksaan kesehatan VBR.

    • Express Connect - Physical Connections

      PhysicalConnectionStatus: Status koneksi sirkuit Express Connect.

    Threshold and Alert Level

    Tentukan kondisi yang memicu alert, nilai ambang batas, dan tingkat keparahan alert.

    Chart Preview

    Pratinjau grafik pemantauan untuk metrik yang dipilih.

Referensi API

FAQ

Apakah mengonfigurasi pemeriksaan kesehatan Express Connect memengaruhi tautan bisnis yang sudah ada?

Dampak konfigurasi pemeriksaan kesehatan terhadap tautan bisnis yang sudah ada bergantung pada skenario penerapan sirkuit Express Connect Anda:

  • Skenario sirkuit tunggal — Jika hanya satu sirkuit Express Connect yang diterapkan, traffic tetap diteruskan melalui sirkuit tersebut meskipun pemeriksaan kesehatan gagal. Tidak ada pergantian rute yang dipicu, sehingga tidak berdampak pada tautan bisnis yang sudah ada.

  • Skenario redundansi sirkuit Express Connect ganda: Jika konfigurasi pemeriksaan kesehatan yang salah menyebabkan kegagalan probe, pergantian rute (switchover) mungkin dipicu, mengalihkan traffic ke sirkuit Express Connect lainnya.

  • Saran operasi: Sebelum konfigurasi, pastikan alamat IP tujuan dapat di-ping dengan sukses. Kami menyarankan melakukan operasi ini selama jam sepi untuk menghindari dampak pada bisnis Anda.