监控IPsec-VPN连接隧道状态
VPN网关产品支持监控隧道维度的状态变化,您可以在VPN网关控制台查看隧道的当前状态,也可以通过订阅系统事件或为监控指标设置阈值报警规则来及时感知隧道的状态变化。
查看IPsec-VPN连接隧道状态
单击查看操作步骤
登录VPN网关管理控制台,选择IPsec连接所属的地域。在左侧导航栏,选择:
说明 如果IPsec-VPN连接(隧道)状态异常,您可以根据控制台提示的错误码自助排查问题。
VPN网关产品系统事件
VPN网关产品系统事件由VPN网关产品定义,用于记录和通知隧道协商状态和健康检查状态。您可以在云监控控制台查看VPN网关产品产生的系统事件,并通过订阅系统事件及时了解资源状态变化以快速做出响应。
单击查看VPN网关产品支持的系统事件
重要 仅在资源发生状态变化时才会产生系统事件。
例如您为IPsec连接配置健康检查后,新配置的IPsec连接健康检查的初始状态为失败,则系统默认不会产生health check failed系统事件,仅在IPsec连接健康检查状态由失败变为成功或由成功变为失败时,系统才会产生health check success或health check failed系统事件,您订阅了系统事件后,系统才会向您发送系统事件报警通知。
资源 | 事件名称 | 事件描述 | 说明 | 事件类型 | 事件等级 |
双隧道IPsec-VPN连接 | ipsec_tunnel_nego_success | IPsec隧道协商成功 | 在使用双隧道模式IPsec-VPN连接的场景中,IPsec连接下一条隧道协商成功。 | 状态通知 | 通知(Info) |
ipsec_tunnel_nego_failed | IPsec隧道协商失败 | 在使用双隧道模式IPsec-VPN连接的场景中,IPsec连接下一条隧道协商失败。 | 状态通知 | 告警(Warning) |
ipsec_vco_tunnel_all_nego_failed | IPsec连接隧道全部协商失败 | 在使用双隧道模式IPsec-VPN连接的场景中,IPsec连接下的两条隧道均协商失败。 | 状态通知 | 告警(Warning) |
单隧道IPsec-VPN连接 | ipsec_phase1_nego_failed | IPsec第一阶段协商失败 | 在IPsec连接绑定VPN网关实例的场景下,IPsec连接第一阶段协商失败。 | 状态通知 | 告警(Warning) |
ipsec_phase1_nego_success | IPsec第一阶段协商成功 | 在IPsec连接绑定VPN网关实例的场景下,IPsec连接第一阶段协商成功。 | 状态通知 | 通知(Info) |
ipsec_phase2_nego_failed | IPsec第二阶段协商失败 | 在IPsec连接绑定VPN网关实例的场景下,IPsec连接第二阶段协商失败。 | 状态通知 | 告警(Warning) |
ipsec_phase2_nego_success | IPsec第二阶段协商成功 | 在IPsec连接绑定VPN网关实例的场景下,IPsec连接第二阶段协商成功。 | 状态通知 | 通知(Info) |
ipsec_health_check_failed | health check failed | 在IPsec连接绑定VPN网关实例的场景下,IPsec连接健康检查失败。 | 状态通知 | 告警(Warning) |
ipsec_health_check_success | health check success | 在IPsec连接绑定VPN网关实例的场景下,IPsec连接健康检查成功。 | 状态通知 | 通知(Info) |
vpn_connection_hc_failed | VPN连接健康检查失败 | 在IPsec连接绑定转发路由器的场景下,IPsec连接健康检查失败。 | 状态通知 | 告警(Warning) |
vpn_connection_hc_success | VPN连接健康检查成功 | 在IPsec连接绑定转发路由器的场景下,IPsec连接健康检查成功。 | 状态通知 | 通知(Info) |
vpn_connection_ph1_failed | VPN连接一阶段协商失败 | 在IPsec连接绑定转发路由器的场景下,IPsec连接第一阶段协商失败。 | 状态通知 | 告警(Warning) |
vpn_connection_ph1_success | VPN连接一阶段协商成功 | 在IPsec连接绑定转发路由器的场景下,IPsec连接第一阶段协商成功。 | 状态通知 | 通知(Info) |
vpn_connection_ph2_failed | VPN连接二阶段协商失败 | 在IPsec连接绑定转发路由器的场景下,IPsec连接第二阶段协商失败。 | 状态通知 | 告警(Warning) |
vpn_connection_ph2_success | VPN连接二阶段协商成功 | 在IPsec连接绑定转发路由器的场景下,IPsec连接第二阶段协商成功。 | 状态通知 | 通知(Info) |
SSL-VPN连接 | CertKeyExpired | 证书到期 | SSL客户端证书已到期。 | 异常 | 严重(Critical) |
监控IPsec-VPN流量速率
VPN网关产品支持查看VPN网关实例维度、单个IPsec-VPN连接维度和隧道维度的出入方向流量速率、数据包速率或带宽使用率,方便您快速识别网络中的拥堵点或异常流量,帮助您优化网络带宽利用率。
查询分析IPsec-VPN流量信息
监控IPsec-VPN连接的过程中,如果您需要进一步了解IPsec-VPN连接传输的具体流量信息,例如流量的源目IP地址、源目端口、流量协议等,您可以使用流日志功能来记录出入方向流量信息,然后再通过查询分析流日志来了解IPsec-VPN流量信息:
相关文档
如果需要通过调用API查询IPsec-VPN资源的监控指标数据,您可以通过云监控的API实现。