Ao usar a Cloud Enterprise Network (CEN) para comunicação de rede entre regiões, analise o tráfego principal por meio do recurso de log de fluxo de um transit router (TR).
Este tópico descreve como enviar logs de fluxo do transit router ao Simple Log Service. Para analisar logs de fluxo enviados ao Traffic Analyzer do Network Intelligence Service (NIS), consulte Análise de tráfego do TR .
Cenário
Conforme mostra a figura:
Duas VPCs, VPC1 e VPC2, foram criadas nas regiões China (Hangzhou) e China (Shanghai), respectivamente.
Duas instâncias ECS, ECS1 e ECS2, foram configuradas na VPC1. A instância ECS3 está implantada na VPC2.
Uma conexão de VPC entre regiões foi estabelecida entre as duas VPCs por meio da CEN, permitindo a comunicação entre as três instâncias ECS.
Para analisar o tráfego principal entre a VPC1 e a VPC2, ative os logs de fluxo nos transit routers:
Ative os logs de fluxo no TR1 para examinar o tráfego da VPC1 para a VPC2.
Ative os logs de fluxo no TR2 para examinar o tráfego da VPC2 para a VPC1.
Este tópico usa os logs de fluxo no TR1 como exemplo para analisar o tráfego principal da VPC1 para a VPC2.
Planejamento de rede
-
VPC1:
Localizada na região China (Hangzhou), com bloco CIDR 10.0.0.0/16.
O vSwitch 1 está na Zona J, com bloco CIDR 10.0.0.0/24; o vSwitch 2 está na Zona K, com bloco CIDR 10.0.1.0/24.
Os endereços IP da ECS1 e da ECS2 são 10.0.0.1 e 10.0.0.2, respectivamente. Ambas usam a imagem de sistema operacional
Alibaba Cloud Linux.
-
VPC2:
Localizada na região China (Shanghai), com bloco CIDR 192.168.0.0/16.
O vSwitch 1 está na Zona M, com bloco CIDR 192.168.0.0/24; o vSwitch 2 está na Zona N, com bloco CIDR 192.168.1.0/24.
A ECS3 tem o endereço IP 192.168.0.1 e usa a imagem de sistema operacional
Alibaba Cloud Linux.
Iniciar configuração
Etapa 1: Simular tráfego
Antes de ativar os logs de fluxo, caso não haja tráfego de acesso mútuo entre as instâncias ECS, execute o comando ping nas instâncias para simular tráfego.
-
Na ECS1, execute o comando ping para alcançar a ECS3 com tamanho de pacote de 100 bytes.
ping 192.168.0.1 -s 100 -
Na ECS2, execute o comando ping para alcançar a ECS3 com tamanho de pacote de 10.000 bytes.
ping 192.168.0.1 -s 10000
Mantenha os comandos ping ativos. Os pacotes têm tamanhos diferentes intencionalmente para facilitar a comparação do tráfego principal.
Etapa 2: Criar logs de fluxo
Faça login no console da CEN.
Na página CEN Instance, localize a instância CEN desejada e clique em seu ID.
Na aba , localize o transit router da região China (Hangzhou) e clique em seu ID.
Na página do product do transit router, selecione a aba Flow Logs.
Verifique se o Simple Log Service está ativado para sua conta.
-
Na aba Flow Logs, clique em Create Flow Log. Configure as definições conforme descrito abaixo e clique em OK.
Instance: Escolha Inter-region Connection no menu suspenso à esquerda e selecione o ID da instância de conexão entre regiões correspondente (tr-attach-xxx) no menu suspenso à direita.
Select Mode: Selecione apenas Deliver to Simple Log Service.
Project: Escolha Create Project e insira um nome para o Project. O nome do Project no Simple Log Service deve ser globalmente único. Neste exemplo, insira
project-tr-test1.Mantenha os demais parâmetros com os valores padrão.
NotaAo ativar logs de fluxo para conexões entre regiões, apenas o tráfego de saída do transit router é registrado. Neste exemplo, o tráfego da VPC1 para a VPC2 é capturado. Para mais informações sobre as direções de tráfego suportadas para outros tipos de instância, como conexões de VPC, consulte Recursos que suportam logs de fluxo.
Se o Log Service já estiver ativo em sua conta Alibaba Cloud, ignore esta etapa.
Na aba Flow Logs, clique em Activate Now. Na página Log Service, aceite os Terms of Service for Flow Log e clique em Activate Now. Após a ativação, retorne à aba Flow Logs.
Etapa 3: Visualizar logs de fluxo
O log de fluxo é ativado por padrão após a criação. O Simple Log Service pode levar alguns minutos para inicializar após a ativação. Após a inicialização, o registro de tráfego começa automaticamente. Clique no nome do projeto e do Logstore na coluna Log Service para acessar o console do Log Service e consultar ou analisar os logs de fluxo.
Visualize os detalhes do log de fluxo no console do Log Service.
Etapa 4: Filtrar o tráfego principal
-
Insira a seguinte consulta para visualizar o tráfego principal entre regiões:
* | select "src-region-id", "dst-region-id", "srcaddr", "dstaddr", sum(bytes) as traffic_bytes group by "src-region-id","dst-region-id", "srcaddr", "dstaddr" order by traffic_bytes DESC limit 100Essa consulta agrupa os logs de fluxo por ID da região de origem, ID da região de destino, endereço de origem e endereço de destino, calcula o tráfego total em bytes para cada sessão dentro de cada grupo e classifica os resultados pelo tráfego total em ordem decrescente.
-
Defina o intervalo de tempo como 15 Minutes (Relative) e clique em Search & Analyze.
A aba Statistical Chart exibe uma tabela de resultados classificada por bytes de tráfego em ordem decrescente, contendo as seguintes colunas: src-region-id, dst-region-id, srcaddr, dstaddr e traffic_bytes.
Com base nos resultados, o tráfego principal da VPC1 para a VPC2 nos últimos 15 minutos é o seguinte:
O tráfego da ECS2 para a ECS3 é o mais alto, totalizando 8.492.068 bytes.
O tráfego da ECS1 para a ECS3 é o segundo mais alto, totalizando 117.860 bytes.
Referências
Para mais informações sobre os campos na entrada de log, consulte Campos.
Para mais informações sobre a sintaxe da instrução de consulta de log de fluxo, consulte Sintaxe de pesquisa e funções.