网络拓扑功能能够帮助您快速了解阿里云云上网络架构,进行网络配置验证和云网络资源统一运维。本文介绍如何使用网络拓扑功能。

背景信息

当前阿里云上网络资源类型丰富,功能形态各异,大量网络资源分散在不同地域,云网络链路场景复杂。您可以通过网络智能服务实现对网络资源的统一运维和管理,从全局的角度观测网络健康状态。

网络智能服务作为云网络统一的可观测自助运维平台,能够为您提供以下服务:
  • 帮助您快速了解阿里云云上网络架构,查看云网络资源关系以及您部署的云上组网结构。
  • 帮助您进行网络配置验证,根据访问场景,分析实体的出/入方向连通性拓扑,识别云上资源的网络可达组网是否符合预期。
  • 帮助您统一运维云网络资源,支持按资源类型提供运维工具,查看实体属性等关键信息,进行云资源管理和问题排查。

网络拓扑介绍

网络拓扑组成

网络拓扑由实体、实体集合和连接组成。
类别 说明
实体 网络拓扑上的实体代表不同类型的资源实例对象。关于目前网络拓扑支持的实体资源类型,请参见

实体资源类别

单击实体,网络拓扑将展示两类元素。

  • 实体详情页。

    实体详情页可查看实体对象的详细信息。

  • 实体工具栏。

    在网络拓扑上选中实体对象后可在实体工具栏中选择具体运维操作,目前实体工具有连通性拓扑实例诊断路径分析流量分析

在网络拓扑中,鼠标悬停至实体图标上,即可查看资源实例ID和实例名称。

实体集合 网络拓扑以集合模式体现资源关系,在该模式中,当特定层级下同类型实体对象个数超过1个时,网络拓扑会自动聚合成为实体集合。实体集合中的每一个实体也具备网络拓扑提供的运维能力。
连接 在网络拓扑中,实体之间以虚线连接,连接关系包含两类。
  • 资源关系。

    在资源拓扑图中,灰色虚线连接代表实体之间具备资源关联关系,其中具备资源对象的连接,如VPC对等连接、物理端口连接,资源拓扑图上会进行特殊标注。

  • 连通关系。

    在连通性拓扑图中,橙色虚线表示实体之间的网络是可连通状态,连接为动态展示,其流动方向代表聚焦实体网络连通性的分析方向。

拓扑分类

目前网络拓扑中有资源拓扑和连通性拓扑两个拓扑类型。
类别 说明 支持产品
资源拓扑 资源拓扑以资源视角展开其关联的组网拓扑,呈现组网间不同拓扑实体对象之间的关联关系。 资源拓扑支持的产品如下所示:
  • 虚拟路由器VRT(Virtual Router)
  • 虚拟交换机VSW(vSwitch)
  • 云服务器ECS(Elastic Compute Service)
  • 公网NAT网关
  • 私网传统型负载均衡CLB
  • 转发路由器TR(Transit Router)
  • VPN网关
  • VPC NAT网关
  • 边界路由器VBR(Virtual Border Router)
连通性拓扑 连通性拓扑支持分析特定资源类型的实例对象在不同组网场景下的出/入方向网络连通性,可视化其当前网络配置下的多条可达转发路径拓扑。 连通性拓扑支持的产品如下所示:
  • 虚拟交换机VSW(vSwitch)
  • 私网传统型负载均衡CLB
  • 云服务器ECS(Elastic Compute Service)

实体资源类别

网络拓扑支持的资源类型以及实体类型如下:
说明 下表中的“-”表示不涉及。
资源类别 实体类型 实体集合 实体工具栏 相关文档
专有网络资源 虚拟路由器VRT(Virtual Router) 单个专有网络VPC(Virtual Private Cloud)上仅有1个路由器对象。 - -
虚拟交换机VSW(vSwitch) 在专有网络拓扑中,同可用区优先路由下的多个虚拟交换机(VSW)支持以集合形式聚合和展开。 连通性拓扑、路径分析 使用路径分析
私网传统型负载均衡CLB 在专有网络拓扑中,多个私网CLB实体支持以集合形式聚合和展开。 连通性拓扑、实例诊断 使用实例诊断
VPC对等连接 在专有网络拓扑中,多条VPC对等连接,(连接和对端VPC实体)与对端VPC一起以集合形式聚合和展开。 - -
公网NAT网关 在专有网络拓扑中,多个公网NAT网关实体支持以集合形式聚合和展开。 实例诊断 使用实例诊断
VPC NAT网关 专有网络拓扑中,多个VPC NAT实体支持以集合形式聚合和展开。 - -
公网资源 弹性公网IP (Elastic IP Address,简称EIP) 在专有网络拓扑中,与网络资源绑定的EIP,作为附属实体对象,将跟随绑定的实体对象展示,未进行分配的EIP不在网络拓扑上呈现。 实例诊断、路径分析、流量分析
网间互联资源 边界路由器VBR(Virtual Border Router) 在专有网络拓扑中,多个VBR支持以集合形式聚合和展开。 - -
转发路由器TR(Transit Router) 在专有网络拓扑中,多个TR支持以集合形式聚合和展开,其中,关联的attachment类型也将一同合并展示。 - -
VPN网关 在专有网络拓扑中,多个VPN支持以集合形式聚合和展开。 - -
云服务 云服务器ECS(Elastic Compute Service) 在专有网络拓扑中,多个ECS支持以集合形式聚合和展开。 连通性拓扑 -
物理站点 本地网络数据中心(Internet Data Center) 在专有网络拓扑中,IDC跟随VBR绑定的物理端口展示,支持以集合形式聚合和展开。 - -

使用限制

  • 目前网络拓扑仅支持展示您账户下所持有网络资源的拓扑结构。
  • 目前网络拓扑仅支持查看您实时网络配置下的组网结构。
  • 连通性拓扑仅支持分析主网卡路由转发规则。

专有网络拓扑

VPC资源拓扑

VPC资源拓扑通过拓扑组网,展示VPC视角下各类资源实体之间的关联关系;VPC组网覆盖了私网访问、公网互联、网间互联和用户网络访问等多种网络场景,专有网络拓扑支持根据场景划分VPC组网,可视化呈现VPC的组网拓扑结构。

  1. 登录网络智能服务管理控制台
  2. 在左侧导航栏,选择网络拓扑 > 专有网络拓扑
  3. 专有网络拓扑页面,选择地域专有网络ID,然后单击生成拓扑,即可查看该专有网络下的VPC资源拓扑。
    根据可用区筛选区域,选择地域的可用区,可以查看不同可用区下的VPC资源拓扑情况。

使用实体工具栏

在网络拓扑中,支持您选择实体工具栏中的操作对实体进行连通性拓扑、路径分析、实例诊断、流量分析。

连通性拓扑

连通性拓扑以具体实体对象为聚焦点展开拓扑组网,分析并展示该实体对象的网络可达组网路径。本文以ECS为例。

  1. 登录网络智能服务管理控制台
  2. 在左侧导航栏,选择网络拓扑 > 专有网络拓扑
  3. VPC资源拓扑页面,单击ECS实体,在弹出的实体详情面板中,查看ECS 实例列表。在实体工具栏气泡中单击连通性拓扑,即可查看ECS实体的网络可达组网路径。

路径分析

路径分析功能能够帮助您检测源端到目的端的网络资源连通性。本文以虚拟交换机VSW为例。

  1. 登录网络智能服务管理控制台
  2. 在左侧导航栏,选择网络拓扑 > 专有网络拓扑
  3. VPC资源拓扑页面,单击VSW实体,在实体工具栏气泡中单击路径分析,网络拓扑将跳转至路径创建页面,并自动将聚焦实体信息填写至源端输入框,目的端和其他信息需由您根据业务需求填写完成,之后单击确定创建,则发起路径分析。更多信息,请参见使用路径分析
    交换机集合图标表示VSW节点集合,单击该图标,在弹出的对话框中输入实体ID搜索目标实体,单击VSW实体,在实体工具栏气泡中单击路径分析

实例诊断

实例诊断功能能够帮助您自助诊断实例的配置和运行状态,并提供诊断结果以及异常修复方案。本文以公网NAT网关为例。

  1. 登录网络智能服务管理控制台
  2. 在左侧导航栏,选择网络拓扑 > 专有网络拓扑
  3. VPC资源拓扑页面,单击公网NAT网关实体,在实体工具栏气泡中单击实例诊断,网络拓扑将自动跳转至实例诊断页面,并自动为您发起实例诊断,您即可查看实例诊断详情。更多信息,请参见使用实例诊断

流量分析

流量分析功能能够帮助您监控网络中的实时流量以及历史流量。本文以弹性公网IP为例。

  1. 登录网络智能服务管理控制台
  2. 在左侧导航栏,选择网络拓扑 > 专有网络拓扑
  3. VPC资源拓扑页面,单击弹性公网IP实体,在实体工具栏气泡中单击流量分析,网络拓扑将自动跳转至该实体观测页的公网指标页签,您即可查看流量分析情况。更多信息,请参见使用流量分析

(可选)意见反馈

如果您对网络拓扑有任何意见、建议或吐槽,请反馈给我们。

  1. 登录网络智能服务管理控制台
  2. 在左侧导航栏,选择网络拓扑 > 专有网络拓扑
  3. 专有网络拓扑页面,选择地域专有网络ID,然后单击我要反馈
  4. 网络智能服务钉钉群已开启,您可以根据实际需要单击入群交流,选择网络拓扑是否好用,输入您的意见,单击确定