全部产品
Search
文档中心

NAT 网关:公网NAT网关监控与运维

更新时间:Jan 12, 2026

使用云监控服务来监控公网NAT网关,可以从公网NAT网关中监控并收集实时指标,并在公网NAT网关控制台生成可视化的时序曲线图,实时监控网关性能、统计出入方向流量。

image

查看监控

公网NAT网关监控

  1. 前往NAT网关管理控制台。在顶部菜单栏,选择公网NAT网关的地域。

  2. 单击目标公网NAT网关监控列的图标。

监控指标分类

监控项

说明

Session统计

并发连接数/端口分配失败丢失数(Count)

  • 并发连接数:NAT网关每分钟同时容纳TCP和UDP连接的数量。

  • 端口分配失败丢失数:NAT网关访问目的地址并发连接数过高时分配TCP或UDP端口失败次数。

    单个EIP可提供SNAT分配的端口数量有限。当用户访问同一个目的地址的会话数量过多而配置的SNAT规则使用的EIP数量过少时,会造成端口分配失败。
    当端口分配失败丢弃计数持续增长时,建议增加SNAT规则中配置的EIP数量。

并发丢弃连接速率(Count/s)

NAT网关连接数超过并发连接数限制,而导致连接被丢弃的速率。

新建连接速率/新建丢弃连接速率(Count/s)

  • 新建连接速率:NAT网关每秒可新建的TCP和UDP连接数。

  • 新建丢弃连接速率:NAT网关每秒新建连接数超过每秒最大新建数连接限制,而导致新建连接数被丢弃。

并发连接水位/新建连接水位(%)

  • 并发连接水位:已消耗连接数占总连接数的百分比。

  • 新建连接水位:已消耗的新建连接数占总新建连接数的百分比。

说明

单个NAT网关实例默认支持每秒10万新建连接数以及每分钟200万并发连接数。当业务需求触发NAT网关的弹性能力变化时,相关的调整将在大约10分钟内生效。

入方向流量统计

入方向流量速率(bps)

入方向每秒接收的流量,包括:

  • 从公网来流量速率:公网每秒发送到NAT网关的流量。

  • 入VPC流量速率:NAT网关每秒到VPC的流量。

入方向流量(bytes)

入方向所消耗的流量,包括:

  • 从公网来流量:公网发送到NAT网关的流量。

  • 入VPC流量:NAT网关发送到VPC的流量。

入方向包速率(pps)

入方向每秒接收的数据包数量,包括:

  • 从公网来包速率:公网每秒发送到NAT网关的包数量。

  • 入VPC包速率:NAT网关每秒发送到VPC的包数量。

入方向包量(packets)

入方向所消耗的数据包数量,包括:

  • 从公网来包量:公网发送到NAT网关的包数量。

  • 入VPC包量:NAT网关发送到VPC的包数量。

出方向流量统计

出方向流量速率(bps)

出方向每秒接收的流量,包括:

  • 入公网流量速率:NAT网关每秒发送到公网的流量。

  • 从VPC来流量速率:VPC每秒发送到NAT网关的流量。

出方向流量(bytes)

出方向所消耗的流量,包括:

  • 入公网流量:NAT网关发送到公网的流量。

  • 从VPC来流量:VPC发送到NAT网关的流量。

出方向包速率(pps)

出方向每秒接收的数据包数量,包括:

  • 入公网包速率:NAT网关每秒发送到公网的包数量。

  • 从VPC来包速率:VPC每秒发送到NAT网关的包数量。

出方向包量(packets)

出方向所消耗的数据包数量,包括:

  • 入公网包量:NAT网关发送到公网的包数量。

  • 从VPC来包量:VPC发送到NAT网关的包数量。

公网NAT网关流量监控

异常的ECS实例流量会影响其他ECS实例的SNAT公网访问。开启网关流量监控功能,可以查看SNAT转发流量监控数据,快速定位流量消耗最大的ECS实例,从而对该ECS实例进行流量管控,实现快速定位并解决故障,提高业务的稳定性。

查看网关流量监控前,请确保已提交工单申请查看网关流量监控的权限。

  1. 前往NAT网关管理控制台。在顶部菜单栏,选择公网NAT网关的地域。

  2. 单击目标公网NAT网关操作列的管理进入详情页,选择监控和日志页签。

  3. 单击网关流量情况页签,查看网关流量监控数据。

    在时间栏中设置要查看流量监控数据的时间,时间为分钟级。例如,您设置要查看的时间2024年07月18日18:30,则您可以查看2024年07月18日18:30:00~2024年07月18日18:31:00的流量监控数据。

    开启网关流量监控后,需要等待15分钟,才能查看网关流量监控数据。
    网关流量监控功能展示的监控数据可能存在3~5分钟的延迟。例如,只能在2024年07月18日18:30查看2024年07月18日18:25时间点之前的流量监控数据,而不能查看2024年07月18日18:25时间点之后的流量监控数据。
    网关流量监控功能可以展示流量消耗最大的前100个ECS实例的流量信息。
具体以控制台显示为准。

监控数据

单位

说明

入方向带宽

bps

从公网进入ECS实例的带宽。

出方向带宽

bps

从ECS实例发往公网的带宽。

入方向包速率

个/秒

从公网每秒进入ECS实例的包数量。

出方向包速率

个/秒

从ECS实例每秒发往公网的包数量。

并发连接数

ECS实例通过NAT网关访问公网的活跃连接数量。

新建连接数

个/秒

ECS实例通过NAT网关每秒发起的新建连接数量。

公网NAT网关绑定的弹性公网IP监控

  1. 前往NAT网关管理控制台。在顶部菜单栏,选择公网NAT网关的地域。

  2. 单击目标公网NAT网关操作列的管理进入详情页,选择监控和日志页签,单击NAT绑定的弹性公网IP监控

监控项

单位

说明

流出带宽

bps

从ECS实例发往公网的带宽。

流入带宽

bps

从公网进入ECS实例的带宽。

流出带宽使用率(ratio)

%

从ECS实例发往公网的带宽的利用率。

流入带宽使用率(ratio)

%

从公网进入ECS实例的带宽的利用率。

流出包速率

pps

每秒从ECS实例发往公网的包数量。

流入包速率

pps

每秒从公网进入ECS实例的包数量。

出方向限速丢包速率

pps

限制每秒丢包的数量。

入方向限速丢包速率

pps

限制每秒丢包的数量。

创建阈值报警规则

创建阈值报警规则,可以实时监控公网NAT网关实例运行情况,保证业务的稳定。

控制台

  1. 登录云监控控制台

  2. 在左侧导航栏,选择报警服务 > 报警规则,单击创建报警规则。其余配置项可参考创建报警规则

    • 产品:选择增强型NAT网关

    • 资源范围:报警规则创建后,资源范围类型不可更改。可选择全部资源,将作用在账号对应产品的全部实例。也可以选择实例,并配置关联资源,规则将作用于特定实例。

    • 设置规则条件:定义监控数据触发报警的具体规则条件。

      1. 单击添加规则,在下拉菜单中选择合适的指标类型。

      2. 设置规则描述面板,配置规则名称指标类型监控指标

    • 通道沉默周期:报警发生后如果未恢复正常,间隔多久重复发送一次报警通知。

    • 生效时间:报警规则只在生效时间内才会检查监控数据是否需要报警。

    • 报警联系人组:发送报警的联系人组。

API