將TR流日誌作為資料來源接入到流量分析器後,流量分析器會自動開始分析TR流量資訊並產生流量分析圖表,協助您即時監測網路用量和健全狀態。
CEN流量總覽
在目標流量分析器的詳情頁面,單擊CEN流量頁簽,在左側導覽功能表中單擊CEN流量总览,右側下拉框選中目標CEN執行個體。
CEN概覽
查看網路拓撲圖,以及部分網路執行個體串連(例如跨地區串連)的流量指標。可在数据维度下拉框中選擇指標類型,支援的指標包括流量统计、带宽利用率、时延平均值、丢包统计、包数统计、黑洞路由丢包统计、无路由丢包统计。以流量统计指標為例,每個指標資料會顯示在對應網路執行個體串連的連線上,可直接單擊指標資料查看詳情。
CEN概览的資料來自於TR監控,不依賴TR流日誌。
頁面支援選擇時間粒紋(5分鐘、30分鐘、1小時、2小時、12小時、1天、3天、7天或自訂)。拓撲圖中展示轉寄路由器之間的跨地區串連流量,以及轉寄路由器與VPC、VBR、VPN、ECR等網路執行個體之間的串連流量。
CEN流量分析覆蓋統計
針對已添加的TR流日誌資料來源,查看這些資料來源對每個網路執行個體串連的覆蓋情況。
-
只有接入的資料來源可以採集到對應網路執行個體串連的流量資訊後,即顯示為已开启,才可以在後續的步驟中查看更詳細的流量分析資料,例如按指標彙總、顯示TOP N流量列表、顯示TOP N流量趨勢。
針對跨地區串連建立流日誌時,僅採集當前TR流出到對端TR的單向流量資訊。需將2個方向都開啟流日誌並添加為資料來源,才能實現詳細分析。
-
若顯示未开启,請單擊开启添加對應的資料來源。

TR串連流量
可分析這些網路執行個體串連的流量資訊:跨地區串連流量、VPC串連流量、VBR串連流量、ECR串連流量、VPN串連流量。下文以跨地域连接流量舉例。
在目標流量分析器的詳情頁面,單擊CEN流量頁簽,在左側導覽功能表中單擊TR连接流量 > 跨地域连接流量,下拉框選中目標CEN实例和跨地域连接。
基本資料
查看或更改當前網路執行個體串連的基本資料:
-
可單擊实例ID跳轉到CEN控制台查看或更改TR串連配置。
-
可單擊关联路由表對應的ID,查看或更改路由表配置。
跨地區串連流量分布概覽
根據数据维度篩選特定時間段的指標資訊。支援的資料維度包括流量统计、带宽利用率、时延平均值、丢包统计。
頁面支援按時間粒紋(5分鐘、30分鐘、1小時、2小時、12小時、1天、3天、7天、自訂)查看資料。選擇資料維度和時間粒紋後,下方展示網路拓撲圖,包含雲企業網執行個體下各地區的轉寄路由器及其之間的跨地區流量統計(如華北1(青島)與上海之間的雙向流量),以及各轉寄路由器所串連的網路執行個體(VPC、VBR、VPN、ECR等)。
跨地區串連流量統計趨勢圖
顯示目標数据维度在特定時間段內的趨勢變化,資料採樣精度最小為1分鐘。不同的時間段,可選的採樣精度不同。例如選擇時間段為7天時,可選的採樣精度分別為10分鐘和30分鐘。趨勢圖左上方可選擇頻寬速率單位,如bps、Kbps、Mbps、Gbps。

流量分析
設定篩選條件和彙總維度後,展示TOP N 流量列表和TOP N 流量趨勢。
需要將網路執行個體串連對應的流日誌添加為資料來源後,才可以進行分析。
單次查詢最多可掃描1000萬條日誌。為成功查詢,建議縮短時間範圍,或採用分步彙總的策略:先對二元組進行分析找到目標,再從二元組下鑽五元組分析細節。
-
設定篩選條件:
-
篩選流量分析範圍:當需要查看某個特徵的流量時,可通過欄位進行篩選。可根據需求設定多個篩選條件。每個篩選條件都會排列顯示在下方TOP N流量列表的上方,支援靈活刪除指定的篩選條件。篩選後,結果會顯示在下方的TOP N流量列表。支援的欄位包括源端IP、目的端IP、DSCP、協議、目的連接埠、源連接埠、對端網路執行個體串連ID。以源端IP為例:
-
源端IP=10.0.0.1:匹配源端IP是10.0.0.1的流量。 -
源端IP:10.0.:匹配源端IP對應的字串包含10.0.的流量,例如10.0.0.1、10.0.1.1。 -
源端IP!=10.0.0.1:匹配源端IP不為10.0.0.1的流量,例如10.0.0.2、172.16.0.1。如果填寫為源端IP!=10.,則匹配源端IP對應的字串不包含10.的流量,例如172.16.0.1。
-
-
篩選區域間:可通過設定最小值、最大值,篩選特定指標區間的流量。支援只設定最小值,或只設定最大值。支援的指標包括:流量(Bytes)、包數、無路由丟包數、黑洞路由丟包數、TTL逾時丟包數。
-
-
設定流量聚合维度:當需要對流量進行歸類分析時,可設定彙總維度。它相當於SQL的GROUP BY關鍵字,用於將TOP N流量列表按照指定維度進行分組。系統會自動將相同分組條件的流量彙總在一起,並按行展示。支援的維度:源端IP、目的端IP、DSCP、協議、目的連接埠、源連接埠、對端網路執行個體串連ID。
例如,假設未設定彙總維度,得到的篩選結果清單為:
源端IP
目的IP
流量(Bytes)
10.0.0.1
172.16.0.1
1000
10.0.0.1
172.16.0.2
1000
10.0.0.2
172.16.0.3
1000
指定源端IP為彙總維度後,系統會將源端IP相同的列表條目進行彙總:
源端IP
流量(Bytes)
10.0.0.1
2000
10.0.0.2
1000
-
設定TopN和目標時間段:
-
針對篩選區域間指定的指標,篩選TOP20、TOP50、TOP100的流量,或顯示全部。
-
查詢特定時間段的流量。可選最近的5分鐘-最近的7天,也可自訂選擇時間,粒度為分鐘。
-
-
設定存储桶精度:支援高精度(例如1分鐘)或長周期(例如1天)2種精度,具體的精度由建立或編輯流量分析器時高精度流量统计或长周期流量统计的流量分析采样间隔決定。
TOP N 流量列表
在上方設定完篩選條件、彙總維度、時間段後,展示對應的TopN流量列表。系統展示的欄位包括TR ID、网络实例连接ID、源端地域、方向、对端地域、包数、流量、流量占比、无路由丢包数、黑洞路由丢包数、TTL超时丢包数。
-
趨勢圖
可在單個清單項目的操作列單擊查看趋势,來查看當前流量在目標時間段內的趨勢圖,支援的指標包括带宽、包速率、无路由丢包速率、黑洞路由丢包速率、TTL超时丢包速率。
-
對比趨勢
流量列表下方的TOP N 流量趨勢會預設顯示所有清單項目的流量趨勢對比。 可在目標清單項目的操作列單擊加入TOP N流量趋势或移除TOP N流量趋势,將對應的趨勢圖從下方的TOP N 流量趨勢中進行添加或移除。
-
下鑽流量
可在清單項目的操作列單擊下钻,瞭解對應流量的詳細資料。
TOP N 流量趨勢
通過分析流量趨勢圖,可定位突發的異常流量時間段。通過單擊Top N流量列表中目標條目操作列的加入TOP N流量趋势,查看對應條目的流量趨勢變化。支援的資料指標:带宽、包速率、无路由丢包速率、黑洞路由丢包速率、TTL超时丢包速率。支援的資料採樣精度:10分鐘、30分鐘、1小時、6小時、12小時、1天。

使用限制
單次查詢最多可掃描1000萬條原始日誌,如果超出,系統將提示 QuotaExceeded.CheckRowReadLimit錯誤。建議您通過以下方式最佳化查詢,以減少掃描量:
-
縮短查詢的時間範圍:儘可能聚焦業務發生時段,縮短流量查詢範圍,時間跨度越長需要掃描的日誌量越大。
-
最佳化查詢的流量範圍:基於業務指定流量參數進行篩選分析,縮小查詢範圍;也可先從二元組分析目標流量區間,再從具體的二元組下鑽五元組分析。