全部產品
Search
文件中心

Network Intelligence Service:VPC流量分析

更新時間:Feb 05, 2026

VPC流日誌開啟流量分析後,流量分析器會自動開始分析VPC流量資訊並產生流量分析圖表,協助您即時監測VPC網路用量和VPC網路健全狀態,您可以查看指定時間段內的VPC流量頻寬、VPC資料包速率、VPC TOP N流量資訊以及VPC與公網互連的流量資訊。同時,流量分析圖表也可以協助您更好地觀測、最佳化和維護網路,例如您可以通過流量分析圖錶快速篩選出高流量的ECS執行個體、異常公網流量、入侵IP的訪問記錄等。

篩選流量

如果您有具體業務流量分析訴求,可通過指定資源地區、指定資源範圍、指定流量方向、指定儲存桶精度、指定流量時間段、指定流量分析彙總維度進行聚焦性分析。

image

其中:

  • 支援選擇的流量時間段長度,受限於流量分析器的流量分析儲存時間長度。

  • 儲存桶精度支援高精度(例如1分鐘)或長周期(例如1天)2種精度,具體的精度由建立或編輯流量分析器高精度流量统计长周期流量统计流量分析采样间隔決定。

  • 是否能夠查看一元組、二元組或五元組流量分析資料,取決於配置流量分析儲存時間長度時,是否勾選了一元組、二元組、五元組。

  • 指定資源範圍時,根據流量分析彙總維度,可篩選不同資源級、不同維度、不同情境的流量。

    流量分析彙總維度

    支援的篩選條件(支援同時選擇多個篩選條件

    說明

    一元組

    專用網路、交換器、彈性網卡、Elastic Compute Service、雲端IP

    選擇專用網路,預設篩選出所有專用網路的流量;輸入指定的專用網路ID後,僅篩選出該專用網路的流量。

    其餘篩選條件與專用網路類似。使用流量路徑、網路通訊協定篩選條件時,可篩選出指定情境或指定網路通訊協定的流量。

    篩選情境流量

    說明

    支援的網路通訊協定,以控制台顯示為準。

    二元組

    專用網路、交換器、彈性網卡、Elastic Compute Service、源端IP、目的端IP、流量路徑、用戶端國家、用戶端城市、用戶端ASN、用戶端電訊廠商

    說明

    僅查看公網流量時支援選擇用戶端國家、用戶端城市、用戶端ASN、用戶端電訊廠商。

    五元組

    專用網路、交換器、彈性網卡、Elastic Compute Service、源端IP、目的端IP、流量路徑、源連接埠、目的連接埠、網路通訊協定、用戶端國家、用戶端城市、用戶端ASN、用戶端電訊廠商

    單擊查看支援的流量路徑。

    流量路徑

    說明

    全部情境

    分析全部情境的流量

    VPC私網流量—系統路由

    分析經過VPC系統路由轉寄的VPC私網流量

    VPC私網流量—訪問ECS(自訂路由)

    分析經過VPC自訂路由(下一跳指向ECS)轉寄的VPC私網流量

    VPC私網流量—訪問ENI(自訂路由)

    分析經過VPC自訂路由(下一跳指向ENI)轉寄的VPC私網流量

    高可用虛擬IP流量

    分析通過高可用虛擬IP(HaVip)的流量

    同地區雲端服務流量

    分析訪問同地區阿里雲雲端服務的流量(100.64.0.0/10)

    網關終端節點流量

    分析通過網關終端節點訪問雲端服務的流量

    NAT Gateway流量

    分析通過NAT Gateway的流量

    轉寄路由器(企業版)流量

    分析通過轉寄路由器(企業版)的流量

    VPN網關流量

    分析通過VPN網關的流量

    邊界路由器(VBR)上聯流量

    分析通過邊界路由器(VBR)上連訪問物理專線的流量

    公網流量—IPv4網關

    分析通過IPv4網關訪問公網的流量

    公網流量—IPv6網關

    分析通過IPv6網關訪問公網的流量

    公網流量—EIP直接存取公網

    分析通過公網IP訪問公網的流量

    VPC對等串連流量

    分析通過VPC對等串連的流量

    轉寄路由器(基礎版)流量—同地區VPC互訪

    分析通過轉寄路由器(基礎版)訪問同地區VPC的流量

    轉寄路由器(基礎版)流量—跨地區VPC互訪

    分析通過轉寄路由器(基礎版)訪問跨地區VPC的流量

    轉寄路由器(基礎版)流量—同地區VBR訪問

    分析通過轉寄路由器(基礎版)訪問同地區VBR的流量

    轉寄路由器(基礎版)流量—跨地區VBR訪問

    分析通過轉寄路由器(基礎版)訪問跨地區VBR的流量

    轉寄路由器(基礎版)流量—其他

    分析其餘情境下通過轉寄路由器(基礎版)的訪問流量。例如通過轉寄路由器(基礎版)訪問跨地區雲端服務的流量、通過轉寄路由器(基礎版)訪問雲串連網(CCN)等情境的流量

    專線網關(ECR)流量

    分析通過專線網關(ECR)的流量

    網關型負載平衡終端節點流量

    分析通過網關型負載平衡終端節點的流量

    其他流量

    分析其餘流量

查看全部流量分析圖表

下面兩個頁面是指定的VPC資源或情境全部訪問流量的分析資料展示,包含公網訪問流量。

  • 流量分布頁面僅展示允許通過的流量的分析資料。

  • 存取控制攔截分析頁面僅展示被存取控制規則攔截的流量的分析資料。例如,被網路ACL、安全性群組規則拒絕的流量。

查看流量分布

  1. 登入網路智慧型服務管理主控台

  2. 在左側導覽列選擇流量分析器

  3. 流量分析器頁面,單擊目標流量分析器ID。

  4. 在流量分析器詳情頁面的左側導覽列,選擇VPC流量 > 全部流量 > 流量分布,指定篩選條件,查看對應的流量趨勢圖流量分析表格。

    image

    圖表

    說明

    流量趨勢圖

    • 頻寬:在當前時段內,資源的流量傳輸速率。單位:bps。

    • 包速率:在當前時段內,資源的資料包傳輸速率。單位:pps。

    • TCP RTT:在當前時段內,TCP協議建立串連時的往返延遲。單位:ms。

    流量分析

    您在頁面上方選擇一元組二元組五元組頁簽後,系統自動展示對應的流量TOP N分析表格

    • 一元組:展示目前時間段內流量的採集端VPC ID、採集端VSW ID、採集端ENI ID、採集端ECS ID、流量路徑、網路流向、目的端IP(僅入方向展示)、源端IP(僅出方向展示)、包數、TCP RTT(ms)、流量(Byte)、流量佔比。

    • 二元組:展示目前時間段內流量的源端IP、目的端IP、採集端VPC ID、採集端VSW ID、採集端ENI ID、採集端ECS ID、流量路徑、網路流向、包數、TCP RTT(ms)、流量(Byte)、流量佔比。

    • 五元組:展示目前時間段內流量的源端IP、源連接埠、協議、目的端IP、目的連接埠、採集端VPC ID、採集端VSW ID、採集端ENI ID、採集端ECS ID、流量路徑、網路流向、包數、TCP RTT(ms)、流量(Byte)、流量佔比。

    支援通過流量彙總維度、流量位元組數範圍、TOP N範圍篩選流量TOP N資料。支援匯出。

    image

    • 趨勢圖

      查看TOP N流量時,如果需要瞭解某一條流量的趨勢,可在流量觀測 > 趨勢圖列單擊查看趨勢。系統會自動顯示目前時間段內該流量的趨勢圖,包含頻寬趨勢圖、包速率趨勢圖和TCP RTT趨勢圖。

    • 趨勢對比

      專用網路 TOP N 流量趨勢會預設顯示所有清單項目的流量趨勢對比。 可在目標清單項目的流量觀測 > 趨勢對比列單擊加入TOP N流量趋势移除TOP N流量趋势,將對應的趨勢圖從下方的專用網路 TOP N 流量趨勢中進行添加或移除。支援的對比指標包括頻寬包速率RTT

    • 流量下鑽

      如果流量分析器支援多種流量分析彙總維度,查看TOP N流量時,可流量下鑽瞭解某一條流量的詳細資料。一元組流量支援下鑽查看對應的二元組TOP N流量資訊。二元組流量支援下鑽查看對應的五元組TOP N流量資訊。

查看存取控制攔截分析

  1. 登入網路智慧型服務管理主控台

  2. 在左側導覽列選擇流量分析器

  3. 流量分析器頁面,單擊目標流量分析器ID。

  4. 在流量分析器詳情頁面的左側導覽列,選擇VPC流量 > 全部流量 > 存取控制攔截分析,指定篩選條件,查看對應的攔截流量趨勢圖和攔截流量明細表格。

    image

    圖表

    說明

    攔截流量趨勢圖

    • 頻寬:在當前時段內,被攔截的流量速率。單位:bps。

    • 包速率:在當前時段內,被攔截的資料包速率。單位:pps。

    攔截流量明細

    您在頁面上方選擇一元組二元組五元組頁簽後,系統自動展示對應的攔截流量TOP N分析表格

    • 一元組:展示目前時間段內攔截流量的採集端VPC ID、採集端VSW ID、採集端ENI ID、採集端ECS ID、流量路徑、網路流向、目的端IP(僅入方向展示)、源端IP(僅出方向展示)、包數、流量(Byte)、流量佔比。

    • 二元組:展示目前時間段內攔截流量的源端IP、目的端IP、採集端VPC ID、採集端VSW ID、採集端ENI ID、採集端ECS ID、流量路徑、網路流向、包數、流量(Byte)、流量佔比。

    • 五元組:展示目前時間段內攔截流量的源端IP、源連接埠、協議、目的端IP、目的連接埠、採集端VPC ID、採集端VSW ID、採集端ENI ID、採集端ECS ID、流量路徑、網路流向、包數、流量(Byte)、流量佔比。

    支援通過流量彙總維度、流量位元組數範圍、TOP N範圍篩選攔截流量TOP N資料。

    image

    • 趨勢圖

      查看TOP N流量時,如果需要瞭解某一條流量的趨勢,可在流量觀測 > 趨勢圖列單擊查看趨勢。系統會自動顯示目前時間段內該流量的趨勢圖,包含頻寬趨勢圖、包速率趨勢圖和TCP RTT趨勢圖。

    • 趨勢對比

      專用網路 TOP N 流量趨勢會預設顯示所有清單項目的流量趨勢對比。 可在目標清單項目的流量觀測 > 趨勢對比列單擊加入TOP N流量趋势移除TOP N流量趋势,將對應的趨勢圖從下方的專用網路 TOP N 流量趨勢中進行添加或移除。支援的對比指標包括頻寬包速率RTT

    • 流量下鑽

      如果流量分析器支援多種流量分析彙總維度,查看TOP N流量時,可流量下鑽瞭解某一條流量的詳細資料。一元組流量支援下鑽查看對應的二元組TOP N流量資訊。二元組流量支援下鑽查看對應的五元組TOP N流量資訊。

查看公網流量分析圖表

下面兩個頁面是指定的VPC資源或情境公網訪問流量的分析資料展示。

  • 公網流量分布頁面僅展示允許通過的公網流量的分析資料。

  • 公網存取控制攔截分析頁面僅展示被存取控制規則攔截的公網流量的分析資料。例如,被網路ACL、安全性群組規則拒絕的公網流量。

查看公網流量分布

  1. 登入網路智慧型服務管理主控台

  2. 在左側導覽列選擇流量分析器

  3. 流量分析器頁面,單擊目標流量分析器ID。

  4. 在流量分析器詳情頁面的左側導覽列,選擇VPC流量 > 公網流量 > 公網流量分布,指定篩選條件,查看對應的公網流量趨勢圖、公網流量分析表格和流量地圖(僅二元組頁面展示)。

    image

    圖表

    說明

    流量趨勢圖

    • 頻寬:在當前時段內,資源的公網流量傳輸速率。單位:bps。

    • 包速率:在當前時段內,資源的公網資料包傳輸速率。單位:pps。

    • TCP RTT:在當前時段內,TCP協議建立串連時的往返延遲。單位:ms。

    • 對端訪問阿里雲IP流量Top:在目前時間段內,訪問阿里雲的TOP N公網IP。

    重要

    僅二元組頁面展示互連網地區覆蓋對端訪問阿里雲IP流量Top統計資訊。

    流量分析

    您在頁面上方選擇一元組二元組五元組頁簽後,系統自動展示對應的公網流量TOP N分析表格

    • 一元組:展示目前時間段內公網流量的阿里雲VPC ID、阿里雲VSW ID、阿里雲ENI ID、阿里雲ECS ID、流量路徑、網路流向、目的端IP(僅入方向展示)、源端IP(僅出方向展示)、包數、TCP RTT(ms)、流量(Byte)、流量佔比。

    • 二元組:展示目前時間段內公網流量的城市、國家、電訊廠商、ASN、源端IP、目的端IP、阿里雲VPC ID、阿里雲VSW ID、阿里雲ENI ID、阿里雲ECS ID、流量路徑、網路流向、包數、TCP RTT(ms)、流量(Byte)、流量佔比。

    • 五元組:展示目前時間段內公網流量的城市、國家、電訊廠商、ASN、源端IP、源連接埠、協議、目的端IP、目的連接埠、阿里雲VPC ID、阿里雲VSW ID、阿里雲ENI ID、阿里雲ECS ID、流量路徑、網路流向、包數、TCP RTT(ms)、流量(Byte)、流量佔比。

    支援通過流量彙總維度、流量位元組數範圍、TOP N範圍篩選公網流量TOP N資料。支援匯出。

    image

    • 趨勢圖

      查看TOP N流量時,如果需要瞭解某一條流量的趨勢,可在流量觀測 > 趨勢圖列單擊查看趨勢。系統會自動顯示目前時間段內該流量的趨勢圖,包含頻寬趨勢圖、包速率趨勢圖和TCP RTT趨勢圖。

    • 趨勢對比

      專用網路 TOP N 流量趨勢會預設顯示所有清單項目的流量趨勢對比。 可在目標清單項目的流量觀測 > 趨勢對比列單擊加入TOP N流量趋势移除TOP N流量趋势,將對應的趨勢圖從下方的專用網路 TOP N 流量趨勢中進行添加或移除。支援的對比指標包括頻寬包速率RTT

    • 流量下鑽

      如果流量分析器支援多種流量分析彙總維度,查看TOP N流量時,可流量下鑽瞭解某一條流量的詳細資料。一元組流量支援下鑽查看對應的二元組TOP N流量資訊。二元組流量支援下鑽查看對應的五元組TOP N流量資訊。

    流量地圖

    二元組頁面會展示流量地圖,支援查看以下2個公網流量資料:

    • RTT:目前時間段內,當前地區下公網流量的往返時延RTT。單位:ms。

    • 流量:目前時間段內,各個國家與VPC資源互連的公網流量位元組數。單位:Byte。

    流量地圖

查看公網存取控制攔截分析

  1. 登入網路智慧型服務管理主控台

  2. 在左側導覽列選擇流量分析器

  3. 流量分析器頁面,單擊目標流量分析器ID。

  4. 在流量分析器詳情頁面的左側導覽列,選擇VPC流量 > 公網流量 > 公網存取控制攔截分析,指定篩選條件,查看對應的攔截流量趨勢圖和攔截流量明細表格。

    image

    圖表

    說明

    攔截流量趨勢圖

    • 頻寬:在當前時段內,被攔截的公網流量速率。單位:bps。

    • 包速率:在當前時段內,被攔截的公網資料包速率。單位:pps。

    攔截流量明細

    您在頁面上方選擇一元組二元組五元組頁簽後,系統自動展示對應的攔截流量TOP N分析表格

    • 一元組:展示目前時間段內攔截流量的阿里雲VPC ID、阿里雲VSW ID、阿里雲ENI ID、阿里雲ECS ID、流量路徑、網路流向、目的端IP(僅入方向展示)、源端IP(僅出方向展示)、包數、流量(Byte)、流量佔比。

    • 二元組:展示目前時間段內攔截流量的城市、國家、電訊廠商、ASN、源端IP、目的端IP、阿里雲VPC ID、阿里雲VSW ID、阿里雲ENI ID、阿里雲ECS ID、流量路徑、網路流向、包數、流量(Byte)、流量佔比。

    • 五元組:展示目前時間段內攔截流量的城市、國家、電訊廠商、ASN、源端IP、源連接埠、協議、目的端IP、目的連接埠、阿里雲VPC ID、阿里雲VSW ID、阿里雲ENI ID、阿里雲ECS ID、流量路徑、網路流向、包數、流量(Byte)、流量佔比。

    支援通過流量彙總維度、流量位元組數範圍、TOP N範圍篩選攔截流量TOP N資料。

    image

    • 趨勢圖

      查看TOP N流量時,如果需要瞭解某一條流量的趨勢,可在流量觀測 > 趨勢圖列單擊查看趨勢。系統會自動顯示目前時間段內該流量的趨勢圖,包含頻寬趨勢圖、包速率趨勢圖和TCP RTT趨勢圖。

    • 趨勢對比

      專用網路 TOP N 流量趨勢會預設顯示所有清單項目的流量趨勢對比。 可在目標清單項目的流量觀測 > 趨勢對比列單擊加入TOP N流量趋势移除TOP N流量趋势,將對應的趨勢圖從下方的專用網路 TOP N 流量趨勢中進行添加或移除。支援的對比指標包括頻寬包速率RTT

    • 流量下鑽

      如果流量分析器支援多種流量分析彙總維度,查看TOP N流量時,可流量下鑽瞭解某一條流量的詳細資料。一元組流量支援下鑽查看對應的二元組TOP N流量資訊。二元組流量支援下鑽查看對應的五元組TOP N流量資訊。

使用限制

單次查詢最多可掃描1000萬條原始日誌,如果超出,系統將提示 QuotaExceeded.CheckRowReadLimit錯誤。建議您通過以下方式最佳化查詢,以減少掃描量:

  • 縮短查詢的時間範圍:儘可能聚焦業務發生時段,縮短流量查詢範圍,時間跨度越長需要掃描的日誌量越大。

  • 最佳化查詢的流量範圍:基於業務指定流量參數進行篩選分析,縮小查詢範圍;也可先從二元組分析目標流量區間,再從具體的二元組下鑽五元組分析。