流量探测

更新时间:
复制 MD 格式

流量探测功能可以定期检测VPCIDC之间IP地址的连通性 ,支持通过云监控触发告警,帮助您实时掌握混合云场景下的链路状态并快速应对故障。

工作原理

流量探测功能面向混合云场景,具备云上VPC和云下IDC之间的网络连通性探测能力,无需您在业务服务器上安装任何代理或软件,无侵入性。其工作步骤为:

  1. 探测源初始化
    当您创建一个探测任务时,系统会在您指定的VPC和交换机内,自动创建一个托管的弹性网卡(ENI),作为探测任务的执行实体。该ENI会从您所选交换机的可用IP地址池中占用一个IP地址,并以此IP作为后续所有探测报文的源IP地址。因此,在规划网络时,请确保所选交换机有足够的可用IP。

  2. 探测报文的发送与接收
    配置完成后,该ENI会按照设定的探测频率(例如15秒),向目标IP地址主动发送ICMP Echo Request报文(即Ping包)。

  3. 连通性判断
    系统通过分析该ENI是否能在超时时间内接收到来自目标IPICMP Echo Reply报文,来判断探测源与目标IP之间的网络是否连通。

    • 成功:在规定时间内收到ICMP Reply,表示网络可达。

    • 失败:在规定时间内未收到ICMP Reply,表示网络不可达或存在访问控制阻断。

  4. 配置与安全策略
    为了使探测能够成功执行,需进行如下关键配置:

    • 关联安全组:在指定探测发起点所在的VPC、交换机时,需同时为探测ENI关联一个安全组。

    • 放通ICMP流量(重要)

      • 源端:您关联的安全组的出方向(Outbound)规则需要允许ICMP流量访问目标IP。

      • 目的端:目标IP所在设备的安全策略(如安全组、网络ACL、操作系统防火墙、IDC侧防火墙等)必须允许来自探测源IPICMP入方向(Inbound)流量。

image

添加探测任务

添加前,请确保VPCIDC网络互通已配置完毕,并已开通网络分析与监控

  1. 前往高速通道控制台流量探测页面,单击新建任务

  2. 创建任务 > 服务可用性探测页面,进行如下配置:

    • 基本信息

      • 地址:填写探测目的地址,支持IP或域名。例如本地IDC中的服务器IP地址,或其他云环境中的服务器IP地址;填写域名时,请确保域名可以正常解析。

      • ping包数目:每次探测时,探测源并行发送的ping包数量,默认为10个。

    • 选择探测点

      • 地域:选择探测源所在的地域。

      • 专有网络:选择作为探测源的VPC。创建采集任务后,系统将会在此VPC内创建一个托管的ENI,后续将通过此ENI向目标探测地址发送PING请求。

      • 交换机:选择托管ENI所在的交换机,请确保所选交换机有足够的可用IP。该ENI会从所选交换机的可用IP地址池中占用一个IP地址,并以此IP作为后续所有PING探测报文的源IP地址。

      • 安全组:为托管ENI选择安全组,请确保所选安全组的出方向(Outbound)规则允许ICMP流量访问目标IP。若下拉选项为空,请先创建安全组

      • 探测频率:定时发送PING包探测的时间间隔,时间间隔越短,连通性判断越及时。可选间隔为151分钟5分钟15分钟30分钟60分钟

  3. 配置完成后,单击创建,之后探测任务会自动启动。

对比探测任务

通过任务对比功能,您可以将多个探测任务的关键性能指标进行横向对比分析,快速识别不同探测任务在可用性、响应时间和丢包率等方面的差异,从而定位网络质量波动的原因或评估不同地域、不同运营商的网络表现。

在对比分析中,关注以下指标异常情况并采取相应措施:

  • 可用性下降:若某个探测任务的可用性明显低于其他任务或出现持续下降趋势,建议检查目标服务的运行状态、网络链路是否存在故障,并排查相关告警记录。

  • 响应时间升高:若响应时间出现突增或持续偏高,建议排查目标服务器的负载情况、网络带宽是否存在瓶颈,或检查是否存在DNS解析延迟等问题。

  • 丢包率升高:若丢包率异常升高,建议检查网络链路质量、中间节点是否存在拥塞或故障。

对比步骤:

  1. 单击目标探测任务的 任务名称/ID ,进入探测任务详细信息页面,单击页面右上方的 任务对比

  2. 选择要对比的 任务 ,并选择目标时间范围。支持的对比指标包括: 可用性 响应时间 丢包率 ;支持选择不同的 聚合周期

    聚合周期是指对采集数据进行汇总统计的时间间隔,周期越短数据粒度越细,周期越长越适合查看整体趋势。

添加报警

可针对已创建的采集任务添加报警规则。如果监控指标达到报警条件,系统会自动通过手机短信或邮件等向您发送报警通知,帮助您及时得知异常监控数据,并快速处理。

  1. 前往云监控控制台站点监控页面,在目标探测任务的操作列单击编辑

  2. 在左侧流程步骤中,单击设置报警配置报警规则配置报警联系组。具体配置方法请查看云监控产品文档:

计费说明

流量探测功能由云监控产品计费,具体计费规则请查看站点监控计费