监控IPsec连接

结合阿里云云监控服务,您可以查看IPsec连接的监控信息,并可以为IPsec连接创建阈值报警规则,监控IPsec-VPN连接的流量传输情况,以便在流量传输异常时及时收到报警通知。

查看IPsec连接监控信息

如果IPsec连接绑定了VPN网关实例且为双隧道模式,也支持查看每个隧道的监控信息。

  1. 登录VPN网关管理控制台
  2. 在左侧导航栏,选择VPN > IPsec连接
  3. 在顶部菜单栏,选择IPsec连接的地域。
  4. IPsec连接页面,找到目标IPsec连接实例,单击目标实例ID。

  5. 在IPsec连接实例详情页面的监控页签下,查看IPsec连接的监控信息。

    如果IPsec连接绑定了VPN网关实例且为双隧道模式,支持选择维度,然后查看IPsec连接或者隧道的监控信息。监控隧道.png

    • 系统默认为您展示最近1小时内的监控信息。您可以调整时间查看3小时内、6小时内、12小时内的监控信息,您也可以查看指定时间段内的监控信息。

    • 系统支持自动刷新监控数据。

      您可以在监控指标折线图的上方开启自动刷新功能,开启后,系统每分钟自动进行刷新,为您展示最新的监控数据。

    监控维度

    监控项

    说明

    IPsec连接

    IPSec连接入方向数据包速率

    IPsec连接接收数据包的速率。单位:packet/s(默认值)。

    您可以单击监控项后的单位下拉列表,调整要查看的数据包速率单位为Kpps或Mpps。

    IPSec连接出方向数据包速率

    IPsec连接发出数据包的速率。单位:packet/s(默认值)。

    您可以单击监控项后的单位下拉列表,调整要查看的数据包速率单位为Kpps或Mpps。

    IPSec连接入方向速率

    IPsec连接接收流量的速率。单位:bps(默认值)。

    您可以单击监控项后的单位下拉列表,调整要查看的流量速率单位为Kbps、Mbps或Gbps。

    IPSec连接出方向速率

    IPsec连接向外发送流量的速率。单位:bps(默认值)。

    您可以单击监控项后的单位下拉列表,调整要查看的流量速率单位为Kbps、Mbps或Gbps。

    隧道

    隧道入方向数据包速率

    隧道接收数据包的速率。单位:packet/s(默认值)。

    您可以单击监控项后的单位下拉列表,调整要查看的数据包速率单位为Kpps或Mpps。

    隧道出方向数据包速率

    隧道发出数据包的速率。单位:packet/s(默认值)。

    您可以单击监控项后的单位下拉列表,调整要查看的数据包速率单位为Kpps或Mpps。

    隧道入方向流量速率

    隧道接收流量的速率。单位:bps(默认值)。

    您可以单击监控项后的单位下拉列表,调整要查看的流量速率单位为Kbps、Mbps或Gbps。

    隧道出方向流量速率

    隧道向外发送流量的速率。单位:bps(默认值)。

    您可以单击监控项后的单位下拉列表,调整要查看的流量速率单位为Kbps、Mbps或Gbps。

为IPsec连接创建阈值报警规则

推荐您为IPsec连接创建阈值报警规则,在IPsec连接的监控指标超过指定阈值后,系统会向您发出报警,方便您及时处理问题。在为IPsec连接创建阈值报警规则时,根据IPsec连接绑定的资源不同,需要选择不同的监控指标。

IPsec连接绑定VPN网关场景

  1. 登录云监控控制台
  2. 在左侧导航栏,选择报警服务 > 报警规则

  3. 报警规则页面,单击创建报警规则

  4. 创建报警规则面板,产品请选择vpn网关,然后根据需求配置参数项,最后单击确认

    此处仅列举和本文强相关的配置。关于其余参数的配置,请参见创建报警规则

    单击+添加规则,然后在添加规则描述面板配置以下参数信息,然后单击确定

    配置

    说明

    规则名称

    阈值报警规则的名称。

    指标类型

    阈值报警规则的指标类型。本文以单指标为例进行配置说明,关于多指标和动态阈值的参数配置说明,请参见创建报警模板

    • 单指标

    • 多指标

    • 动态阈值

    监控指标

    选择需要监控的指标。

    • IPsec连接监控指标

      • IPSec连接流入包速率:表示监控IPsec连接接收到的数据包的速率。

      • IPSec连接流出包速率:表示监控IPsec连接发出的数据包的速率。

      • IPSec连接流入带宽:表示监控IPsec连接接收到的流量速率。

      • IPSec连接流出带宽:表示监控IPsec连接向外发送的流量速率。

    • 隧道监控指标

      • ipsec tunnel入方向数据包速率:表示监控隧道接收到的数据包的速率。

      • ipsec tunnel出方向数据包速率:表示监控隧道发出的数据包的速率。

      • ipsec tunnel入方向流量速率:表示监控隧道接收到的流量速率。

      • ipsec tunnel出方向流量速率:表示监控隧道向外发送的流量速率

    阈值及报警级别

    配置报警规则的报警条件、报警阈值和报警级别。

    监控图表预览

    监控指标的监控图表预览效果。

IPsec连接绑定转发路由器场景

  1. 登录云监控控制台
  2. 在左侧导航栏,选择报警服务 > 报警规则

  3. 报警规则页面,单击创建报警规则

  4. 创建报警规则面板,产品请选择vpn连接,然后根据需求配置参数项,最后单击确认

    此处仅列举和本文强相关的配置。关于其余参数的配置,请参见创建报警规则

    单击+添加规则,然后在添加规则描述面板配置以下参数信息,然后单击确定

    配置

    说明

    规则名称

    阈值报警规则的名称。

    指标类型

    阈值报警规则的指标类型。本文以单指标为例进行配置说明,关于多指标和动态阈值的参数配置说明,请参见创建报警模板

    • 单指标

    • 多指标

    • 动态阈值

    监控指标

    选择需要监控的指标。

    • vpn连接流入包速率:表示监控IPsec连接接收到的数据包的速率。

    • vpn连接流出包速率:表示监控IPsec连接发出的数据包的速率。

    • vpn连接流入带宽:表示监控IPsec连接接收到的流量速率。

    • vpn连接流出带宽:表示监控IPsec连接向外发送的流量速率。

    阈值及报警级别

    配置报警规则的报警条件、报警阈值和报警级别。

    监控图表预览

    监控指标的监控图表预览效果。