All Products
Search
Document Center

Smart Access Gateway:Ikhtisar flow log

Last Updated:Aug 27, 2026

Flow log mencatat lalu lintas jaringan inbound dan outbound dari instans Smart Access Gateway (SAG). Gunakan data flow log untuk memantau pola lalu lintas, mengatasi masalah jaringan, serta membuat keputusan kapasitas dan biaya yang tepat.

Kasus penggunaan

Traffic monitoring

  • Identifikasi aliran traffic yang tidak terduga atau tidak sah di seluruh instans SAG.

  • Lacak konsumsi bandwidth untuk cabang dan lokasi yang terhubung.

  • Audit lalu lintas inbound dan outbound untuk memenuhi persyaratan kepatuhan.

Troubleshooting

  • Temukan sumber masalah jaringan menggunakan data 5-tuple (IP sumber, IP tujuan, port sumber, port tujuan, dan protokol).

  • Korelasikan anomali traffic dengan rentang waktu tertentu menggunakan bidang start dan end.

Perencanaan kapasitas dan biaya

  • Analisis jumlah paket dan byte untuk memperkirakan kebutuhan bandwidth.

  • Identifikasi aliran traffic terbesar dan optimalkan routing untuk mengurangi biaya.

Jenis flow log

Flow log diklasifikasikan berdasarkan lokasi penyimpanannya:

Type

Storage target

Querying log data

Pricing

Log Service flow logs

Alibaba Cloud Log Service

Query dan analisis di Log Service

Gratis selama public preview; Log Service dikenai biaya terpisah untuk penyimpanan log dan retrieval

NetFlow flow logs

NetFlow collectors (eksternal)

Query pada NetFlow collectors Anda

Cara kerja Log Service flow logs: Setiap entri log mencakup 5-tuple tertentu selama periode waktu yang dapat dikonfigurasi. Selama periode tersebut, data traffic diagregasi dan disimpan sebagai satu entri log.

Cara kerja NetFlow flow logs: Traffic yang ditangkap dikemas ke dalam paket NetFlow dan dikirimkan ke NetFlow collectors Anda.

Perangkat yang didukung

Flow log hanya didukung pada perangkat SAG-1000 yang menjalankan versi 1.7.0 atau lebih baru. Jika perangkat Anda menjalankan versi sebelumnya, upgrade it first.

Bidang dalam entri flow log

Field

Description

Log Service

NetFlow

Instance_id

ID dari instans SAG

Yes

No

snid

Nomor seri perangkat SAG

Yes

No

ali-uid

ID Akun Alibaba Cloud

Yes

No

start

Awal periode pengumpulan log

Yes

Yes

end

Akhir periode pengumpulan log

Yes

Yes

protocol

Protokol yang digunakan untuk mentransfer lalu lintas jaringan

Yes

Yes

srcaddr

Alamat IP sumber

Yes

Yes

srcport

Port sumber

Yes

Yes

dstaddr

Alamat IP tujuan

Yes

Yes

dstport

Port tujuan

Yes

Yes

packets

Jumlah paket data

Yes

Yes

bytes

Ukuran paket data

Yes

Yes

tcp-flags

TCP flags

Yes

Yes

tos

Bidang Type of service (ToS) dalam header IP

Yes

Yes

inport

ID port yang menerima paket

Yes

Yes

outport

ID port yang mengirimkan paket

Yes

Yes

Instance_id, snid, dan ali-uid tidak didukung oleh NetFlow flow logs.

Mulai

Ikuti langkah-langkah berikut untuk mulai merekam data flow log:

  1. Create a flow log — pilih Log Service atau NetFlow collector sebagai target penyimpanan. Target penyimpanan menentukan jenis flow log. Lihat Create a flow log.

  2. Associate the flow log with an SAG instance — setelah dibuat, asosiasikan flow log dengan instans SAG untuk mulai merekam traffic-nya. Lihat Associate a flow log with an SAG instance.

  3. Query flow log data — analisis traffic yang telah direkam untuk memantau aktivitas jaringan, mengurangi biaya, dan mengatasi masalah. Lihat Query flow log data.