監控是維護IPsec-VPN串連可靠性、可用性和效能的重要組成部分。VPN網關產品支援監控IPsec-VPN串連隧道協商狀態、出入方向的流量傳輸速率等,讓您直觀瞭解IPsec-VPN串連健全狀態和頻寬的使用方式,協助您快速識別網路頻寬瓶頸、及時發現網路故障或異常情況,提高網路的可靠性和可用性。VPN網關產品監控能力已整合到CloudMonitor服務中,方便您在CloudMonitor控制台對阿里雲資源進行統一監控和管理。
監控IPsec-VPN串連隧道狀態
VPN網關產品支援監控隧道維度狀態變化,您可以在VPN網關控制台查看隧道的目前狀態,也可以通過訂閱系統事件或為監控指標設定閾值警示規則來及時感知隧道的狀態變化。
查看IPsec-VPN串連隧道狀態
單擊查看操作步驟
登入VPN網關管理主控台,選擇IPsec串連所屬的地區。在左側導覽列,選擇:
說明 如果IPsec-VPN串連(隧道)狀態異常,您可以根據控制台提示的錯誤碼自助排查問題。
VPN網關產品系統事件
VPN網關產品系統事件由VPN網關產品定義,用於記錄和通知隧道協商狀態和健全狀態檢查狀態。您可以在CloudMonitor控制台查看VPN網關產品產生的系統事件,並通過訂閱系統事件及時瞭解資源狀態變化以快速做出響應。
單擊查看VPN網關產品支援的系統事件
重要 僅在資源發生狀態變化時才會產生系統事件。
例如您為IPsec串連配置健全狀態檢查後,新配置的IPsec串連健全狀態檢查的初始狀態為失敗,則系統預設不會產生health check failed系統事件,僅在IPsec串連健全狀態檢查狀態由失敗變為成功或由成功變為失敗時,系統才會產生health check success或health check failed系統事件,您訂閱了系統事件後,系統才會向您發送系統事件警示通知。
資源 | 事件名稱 | 事件描述 | 說明 | 事件類型 | 事件等級 |
雙隧道IPsec-VPN串連 | ipsec_tunnel_nego_success | IPsec隧道協商成功 | 在使用雙隧道模式IPsec-VPN串連的情境中,IPsec串連下一條隧道協商成功。 | 狀態通知 | 通知(Info) |
ipsec_tunnel_nego_failed | IPsec隧道協商失敗 | 在使用雙隧道模式IPsec-VPN串連的情境中,IPsec串連下一條隧道協商失敗。 | 狀態通知 | 警示(Warning) |
ipsec_vco_tunnel_all_nego_failed | IPsec串連隧道全部協商失敗 | 在使用雙隧道模式IPsec-VPN串連的情境中,IPsec串連下的兩條隧道均協商失敗。 | 狀態通知 | 警示(Warning) |
單隧道IPsec-VPN串連 | ipsec_phase1_nego_failed | IPsec第一階段協商失敗 | 在IPsec串連綁定VPN網關執行個體的情境下,IPsec串連第一階段協商失敗。 | 狀態通知 | 警示(Warning) |
ipsec_phase1_nego_success | IPsec第一階段協商成功 | 在IPsec串連綁定VPN網關執行個體的情境下,IPsec串連第一階段協商成功。 | 狀態通知 | 通知(Info) |
ipsec_phase2_nego_failed | IPsec第二階段協商失敗 | 在IPsec串連綁定VPN網關執行個體的情境下,IPsec串連第二階段協商失敗。 | 狀態通知 | 警示(Warning) |
ipsec_phase2_nego_success | IPsec第二階段協商成功 | 在IPsec串連綁定VPN網關執行個體的情境下,IPsec串連第二階段協商成功。 | 狀態通知 | 通知(Info) |
ipsec_health_check_failed | health check failed | 在IPsec串連綁定VPN網關執行個體的情境下,IPsec串連健全狀態檢查失敗。 | 狀態通知 | 警示(Warning) |
ipsec_health_check_success | health check success | 在IPsec串連綁定VPN網關執行個體的情境下,IPsec串連健全狀態檢查成功。 | 狀態通知 | 通知(Info) |
vpn_connection_hc_failed | VPN串連健全狀態檢查失敗 | 在IPsec串連綁定轉寄路由器的情境下,IPsec串連健全狀態檢查失敗。 | 狀態通知 | 警示(Warning) |
vpn_connection_hc_success | VPN串連健全狀態檢查成功 | 在IPsec串連綁定轉寄路由器的情境下,IPsec串連健全狀態檢查成功。 | 狀態通知 | 通知(Info) |
vpn_connection_ph1_failed | VPN串連一階段協商失敗 | 在IPsec串連綁定轉寄路由器的情境下,IPsec串連第一階段協商失敗。 | 狀態通知 | 警示(Warning) |
vpn_connection_ph1_success | VPN串連一階段協商成功 | 在IPsec串連綁定轉寄路由器的情境下,IPsec串連第一階段協商成功。 | 狀態通知 | 通知(Info) |
vpn_connection_ph2_failed | VPN串連二階段協商失敗 | 在IPsec串連綁定轉寄路由器的情境下,IPsec串連第二階段協商失敗。 | 狀態通知 | 警示(Warning) |
vpn_connection_ph2_success | VPN串連二階段協商成功 | 在IPsec串連綁定轉寄路由器的情境下,IPsec串連第二階段協商成功。 | 狀態通知 | 通知(Info) |
SSL-VPN串連 | CertKeyExpired | 認證到期 | SSL用戶端認證已到期。 | 異常 | 嚴重(Critical) |
監控IPsec-VPN流量速率
VPN網關產品支援查看VPN網關執行個體維度、單個IPsec-VPN串連維度和隧道維度出入方向流量速率、資料包速率或頻寬使用率,方便您快速識別網路中的擁堵點或異常流量,協助您最佳化網路頻寬利用率。
查詢分析IPsec-VPN流量資訊
監控IPsec-VPN串連的過程中,如果您需要進一步瞭解IPsec-VPN串連傳輸的具體流量資訊,例如流量的源目IP地址、源目連接埠、流量協議等,您可以使用流日誌功能來記錄出入方向流量資訊,然後再通過查詢分析流日誌來瞭解IPsec-VPN流量資訊:
相關文檔
如果需要通過調用API查詢IPsec-VPN資源的監控指標資料,您可以通過CloudMonitor的API實現。