流量探测功能可以定期检测VPC和IDC之间IP地址的连通性 ,支持通过云监控触发告警,帮助您实时掌握混合云场景下的链路状态并快速应对故障。
工作原理
流量探测功能面向混合云场景,具备云上VPC和云下IDC之间的网络连通性探测能力,无需您在业务服务器上安装任何代理或软件,无侵入性。其工作步骤为:
-
探测源初始化
当您创建一个探测任务时,系统会在您指定的VPC和交换机内,自动创建一个托管的弹性网卡(ENI),作为探测任务的执行实体。该ENI会从您所选交换机的可用IP地址池中占用一个IP地址,并以此IP作为后续所有探测报文的源IP地址。因此,在规划网络时,请确保所选交换机有足够的可用IP。 -
探测报文的发送与接收
配置完成后,该ENI会按照设定的探测频率(例如15秒),向目标IP地址主动发送ICMP Echo Request报文(即Ping包)。 -
连通性判断
系统通过分析该ENI是否能在超时时间内接收到来自目标IP的ICMP Echo Reply报文,来判断探测源与目标IP之间的网络是否连通。-
成功:在规定时间内收到ICMP Reply,表示网络可达。
-
失败:在规定时间内未收到ICMP Reply,表示网络不可达或存在访问控制阻断。
-
-
配置与安全策略
为了使探测能够成功执行,需进行如下关键配置:-
关联安全组:在指定探测发起点所在的VPC、交换机时,需同时为探测ENI关联一个安全组。
-
放通ICMP流量(重要):
-
源端:您关联的安全组的出方向(Outbound)规则需要允许ICMP流量访问目标IP。
-
目的端:目标IP所在设备的安全策略(如安全组、网络ACL、操作系统防火墙、IDC侧防火墙等)必须允许来自探测源IP的ICMP入方向(Inbound)流量。
-
-
添加探测任务
添加前,请确保VPC和IDC网络互通已配置完毕,并已开通网络分析与监控:
-
前往高速通道控制台流量探测页面,单击新建任务。
-
在创建任务 > 服务可用性探测页面,进行如下配置:
-
基本信息:
-
地址:填写探测目的地址,支持IP或域名。例如本地IDC中的服务器IP地址,或其他云环境中的服务器IP地址;填写域名时,请确保域名可以正常解析。
-
ping包数目:每次探测时,探测源并行发送的ping包数量,默认为10个。
-
-
选择探测点:
-
地域:选择探测源所在的地域。
-
专有网络:选择作为探测源的VPC。创建采集任务后,系统将会在此VPC内创建一个托管的ENI,后续将通过此ENI向目标探测地址发送
PING请求。 -
交换机:选择托管ENI所在的交换机,请确保所选交换机有足够的可用IP。该ENI会从所选交换机的可用IP地址池中占用一个IP地址,并以此IP作为后续所有PING探测报文的源IP地址。
-
安全组:为托管ENI选择安全组,请确保所选安全组的出方向(Outbound)规则允许ICMP流量访问目标IP。若下拉选项为空,请先创建安全组。
-
探测频率:定时发送PING包探测的时间间隔,时间间隔越短,连通性判断越及时。可选间隔为15秒、1分钟、5分钟、15分钟、30分钟、60分钟。
-
-
-
配置完成后,单击创建,之后探测任务会自动启动。
对比探测任务
通过任务对比功能,您可以将多个探测任务的关键性能指标进行横向对比分析,快速识别不同探测任务在可用性、响应时间和丢包率等方面的差异,从而定位网络质量波动的原因或评估不同地域、不同运营商的网络表现。
在对比分析中,关注以下指标异常情况并采取相应措施:
-
可用性下降:若某个探测任务的可用性明显低于其他任务或出现持续下降趋势,建议检查目标服务的运行状态、网络链路是否存在故障,并排查相关告警记录。
-
响应时间升高:若响应时间出现突增或持续偏高,建议排查目标服务器的负载情况、网络带宽是否存在瓶颈,或检查是否存在DNS解析延迟等问题。
-
丢包率升高:若丢包率异常升高,建议检查网络链路质量、中间节点是否存在拥塞或故障。
对比步骤:
-
单击目标探测任务的 任务名称/ID ,进入探测任务详细信息页面,单击页面右上方的 任务对比 。
-
选择要对比的 任务 ,并选择目标时间范围。支持的对比指标包括: 可用性 、 响应时间 、 丢包率 ;支持选择不同的 聚合周期 。
聚合周期是指对采集数据进行汇总统计的时间间隔,周期越短数据粒度越细,周期越长越适合查看整体趋势。
添加报警
可针对已创建的采集任务添加报警规则。如果监控指标达到报警条件,系统会自动通过手机短信或邮件等向您发送报警通知,帮助您及时得知异常监控数据,并快速处理。
-
前往云监控控制台站点监控页面,在目标探测任务的操作列单击编辑。
-
在左侧流程步骤中,单击设置报警,配置报警规则并配置报警联系组。具体配置方法请查看云监控产品文档:
计费说明
流量探测功能由云监控产品计费,具体计费规则请查看站点监控计费。