Flow log mencatat lalu lintas jaringan inbound dan outbound dari instans Smart Access Gateway (SAG). Gunakan data flow log untuk memantau pola lalu lintas, mengatasi masalah jaringan, serta membuat keputusan kapasitas dan biaya yang tepat.
Kasus penggunaan
Traffic monitoring
-
Identifikasi aliran traffic yang tidak terduga atau tidak sah di seluruh instans SAG.
-
Lacak konsumsi bandwidth untuk cabang dan lokasi yang terhubung.
-
Audit lalu lintas inbound dan outbound untuk memenuhi persyaratan kepatuhan.
Troubleshooting
-
Temukan sumber masalah jaringan menggunakan data 5-tuple (IP sumber, IP tujuan, port sumber, port tujuan, dan protokol).
-
Korelasikan anomali traffic dengan rentang waktu tertentu menggunakan bidang
startdanend.
Perencanaan kapasitas dan biaya
-
Analisis jumlah paket dan byte untuk memperkirakan kebutuhan bandwidth.
-
Identifikasi aliran traffic terbesar dan optimalkan routing untuk mengurangi biaya.
Jenis flow log
Flow log diklasifikasikan berdasarkan lokasi penyimpanannya:
|
Type |
Storage target |
Querying log data |
Pricing |
|
Log Service flow logs |
Alibaba Cloud Log Service |
Query dan analisis di Log Service |
Gratis selama public preview; Log Service dikenai biaya terpisah untuk penyimpanan log dan retrieval |
|
NetFlow flow logs |
NetFlow collectors (eksternal) |
Query pada NetFlow collectors Anda |
— |
Cara kerja Log Service flow logs: Setiap entri log mencakup 5-tuple tertentu selama periode waktu yang dapat dikonfigurasi. Selama periode tersebut, data traffic diagregasi dan disimpan sebagai satu entri log.
Cara kerja NetFlow flow logs: Traffic yang ditangkap dikemas ke dalam paket NetFlow dan dikirimkan ke NetFlow collectors Anda.
Perangkat yang didukung
Flow log hanya didukung pada perangkat SAG-1000 yang menjalankan versi 1.7.0 atau lebih baru. Jika perangkat Anda menjalankan versi sebelumnya, upgrade it first.
Bidang dalam entri flow log
|
Field |
Description |
Log Service |
NetFlow |
|
|
ID dari instans SAG |
Yes |
No |
|
|
Nomor seri perangkat SAG |
Yes |
No |
|
|
ID Akun Alibaba Cloud |
Yes |
No |
|
|
Awal periode pengumpulan log |
Yes |
Yes |
|
|
Akhir periode pengumpulan log |
Yes |
Yes |
|
|
Protokol yang digunakan untuk mentransfer lalu lintas jaringan |
Yes |
Yes |
|
|
Alamat IP sumber |
Yes |
Yes |
|
|
Port sumber |
Yes |
Yes |
|
|
Alamat IP tujuan |
Yes |
Yes |
|
|
Port tujuan |
Yes |
Yes |
|
|
Jumlah paket data |
Yes |
Yes |
|
|
Ukuran paket data |
Yes |
Yes |
|
|
TCP flags |
Yes |
Yes |
|
|
Bidang Type of service (ToS) dalam header IP |
Yes |
Yes |
|
|
ID port yang menerima paket |
Yes |
Yes |
|
|
ID port yang mengirimkan paket |
Yes |
Yes |
Instance_id,snid, danali-uidtidak didukung oleh NetFlow flow logs.
Mulai
Ikuti langkah-langkah berikut untuk mulai merekam data flow log:
-
Create a flow log — pilih Log Service atau NetFlow collector sebagai target penyimpanan. Target penyimpanan menentukan jenis flow log. Lihat Create a flow log.
-
Associate the flow log with an SAG instance — setelah dibuat, asosiasikan flow log dengan instans SAG untuk mulai merekam traffic-nya. Lihat Associate a flow log with an SAG instance.
-
Query flow log data — analisis traffic yang telah direkam untuk memantau aktivitas jaringan, mengurangi biaya, dan mengatasi masalah. Lihat Query flow log data.