您可以使用流量鏡像功能,將符合篩選條件的經過彈性網卡ENI的網路流量複製並發送到指定目的執行個體,從而實現對網路流量的監控和分析。
前提條件
建立或刪除篩選條件
- 登入專用網路管理主控台。
- 在左側導覽列,選擇 。
- 在頂部功能表列,選擇要建立篩選條件的地區。
單擊創建篩選條件。在創建篩選條件頁面基本資料地區,根據實際情況設定篩選條件的名稱、描述、資源群組、標籤鍵和標籤值。
在規則配置地區的入方向規則或出方向規則頁簽下,單擊添加規則,根據以下配置資訊添加入方向規則和出方向規則。
說明當篩選條件中不包含任何規則時,不鏡像任何流量。
參數
說明
協議類型
選擇需要鏡像的ECS執行個體的網路流量使用的協議類型,支援選擇以下協議:
ALL:所有協議。
ICMP:網路控制報文協議。
TCP:傳輸控制通訊協定。
UDP:使用者資料包通訊協定。
源網段
設定網路流量的源地址網段。
目的網段
設定網路流量的目的地址網段。
源連接埠
輸入網路流量的源連接埠範圍。
連接埠範圍為0~65535,使用正斜線(/)隔開開始端點口和終止連接埠,設定格式為1/200、80/80。
您可以將連接埠範圍設定為-1/-1,表示不限制連接埠。當協議類型選擇為ALL或者ICMP時,連接埠範圍預設為-1/-1。
目的連接埠
輸入網路流量的目的連接埠範圍。
連接埠範圍為0~65535,使用正斜線(/)隔開開始端點口和終止連接埠,設定格式為1/200、80/80。
您可以將連接埠範圍設定為-1/-1,表示不限制連接埠。當協議類型選擇為ALL或者ICMP時,連接埠範圍預設為-1/-1。
優先順序
規則的生效順序,取值範圍為1~16777216。
數字越小,優先順序越高,最多可配置10條規則。同一個篩選條件的每條入方向規則或出方向規則優先順序不能重複。
策略
規則的採集策略:
採集:採集網路流量。
不採集:不採集網路流量。
如需刪除篩選條件,在篩選條件頁面,找到需要刪除的篩選條件,在操作列單擊刪除。
刪除篩選條件前,請確保篩選條件沒有被鏡像會話關聯。如有關聯,請您變更鏡像會話關聯的篩選條件後,再執行刪除操作。
建立或刪除鏡像會話
在鏡像會話頁面,單擊創建鏡像會話。
在基礎配置設定精靈頁面配置以下資訊,其他參數可保持預設值或根據實際情況修改。完成後單擊建立。
參數
說明
指定VNI
指定VNI(VXLAN Network Identifier)用來區分不同的鏡像流量,取值範圍為0~16777215。
您可以通過VNI在鏡像目的區分不同會話的鏡像流量。您可以自訂VNI的值,也可以由系統隨機分配該值。
優先順序
鏡像會話的優先順序,取值範圍為1~32766。 數字越小,優先順序越高。
同一帳號在同一個地區建立的鏡像會話優先順序不能重複。
鏡像報文長度
指定鏡像鏈路中的原始報文長度(不包含VXLAN報文長度),預設值1500,取值範圍:64~8500,單位:位元組。該參數的大小會影響鏡像目的收到的報文長度,詳情請參見流量鏡像概述。
在關聯篩選條件設定精靈頁面,選擇篩選條件。
在選擇鏡像源設定精靈頁面,選擇需要鏡像流量的ENI執行個體作為鏡像源。
在選擇鏡像目的設定精靈頁面,單擊高彈性網卡、傳統型負載平衡CLB,在選擇執行個體列表選擇具體的ENI執行個體、專用網路類型的私網CLB執行個體作為鏡像目的。
說明同一個ENI執行個體不能既作為鏡像源又作為鏡像目的。
如需刪除鏡像會話,在鏡像會話頁面,找到需要刪除的鏡像會話,在操作列單擊刪除。
啟用或停止鏡像會話
鏡像會話建立成功後,預設為未啟動狀態。您可以在鏡像會話頁面,找到需要啟動的鏡像會話,在操作列單擊啟動。
如需停止運行中的鏡像會話,您可以在目標鏡像會話的操作列單擊停止。
變更鏡像源
當您想要變更鏡像源時,您可以在已有的鏡像會話中刪除原有的鏡像源或添加新的鏡像源。
在鏡像會話頁面,找到需要更換鏡像源的鏡像會話,單擊目標執行個體ID。
在鏡像源地區,您可以在不再需要鏡像流量的鏡像源操作列單擊刪除。
您也可以單擊添加鏡像源,選擇要添加為鏡像源的ENI執行個體。
相關文檔
如果您需要瞭解流量鏡像的功能介紹、使用限制等資訊,請參見流量鏡像概述。
您可以通過其他方式,SDK、Terraform或ROS調用以下API管理流量鏡像:
OpenTrafficMirrorService:開通流量鏡像功能。
CreateTrafficMirrorFilter:建立流量鏡像篩選條件。
DeleteTrafficMirrorFilter:刪除流量鏡像篩選條件。
CreateTrafficMirrorFilterRules:建立流量鏡像入方向或出方向規則。
DeleteTrafficMirrorFilterRules:刪除流量鏡像篩選條件的入方向或者出方向規則。
CreateTrafficMirrorSession:建立鏡像會話。
DeleteTrafficMirrorSession:刪除鏡像會話。
AddSourcesToTrafficMirrorSession:為鏡像會話增加鏡像源。
RemoveSourcesFromTrafficMirrorSession:刪除鏡像會話中的鏡像源。