Moduł zbierający ruch usługi Azure ExpressRoute
Moduł zbierający ruch usługi ExpressRoute umożliwia próbkowanie przepływów sieciowych za pośrednictwem obwodów usługi ExpressRoute. Te dzienniki przepływu są wysyłane do lokalizacji docelowej eksportu w celu dalszej analizy przy użyciu niestandardowych zapytań dziennika. Obsługiwane miejsca docelowe obejmują usługę Log Analytics, usługę Event Hubs i konta magazynu. Możesz również wyeksportować dane do dowolnego wybranego narzędzia do wizualizacji lub rozwiązania SIEM (Security Information and Event Management). Dzienniki przepływu można włączyć zarówno dla prywatnej komunikacji równorzędnej, jak i komunikacji równorzędnej firmy Microsoft z modułem zbierającym ruch usługi ExpressRoute.
Przypadki użycia
Dzienniki przepływu zapewniają wgląd w różne wzorce ruchu. Typowe przypadki użycia to:
Monitorowanie sieci
- Monitorowanie prywatnej komunikacji równorzędnej platformy Azure i ruchu komunikacji równorzędnej firmy Microsoft
- Uzyskiwanie wglądu niemal w czasie rzeczywistym w przepływność i wydajność sieci
- Przeprowadzanie diagnostyki sieci
- Prognozowanie potrzeb dotyczących pojemności
Monitorowanie użycia sieci i optymalizacji kosztów
- Analizowanie trendów ruchu przez filtrowanie przykładowych przepływów według adresu IP, portu lub aplikacji
- Identyfikowanie najważniejszych rozmówców dla źródłowego adresu IP, docelowego adresu IP lub aplikacji
- Optymalizowanie wydatków na ruch sieciowy przez analizowanie trendów ruchu
Analiza kryminalistyczna sieci
- Identyfikowanie naruszonych adresów IP przez analizowanie skojarzonych przepływów sieci
- Eksportowanie dzienników przepływu do narzędzia SIEM w celu monitorowania, korelowania zdarzeń i generowania alertów zabezpieczeń
Zbieranie i próbkowanie dzienników przepływu
Dzienniki przepływu są zbierane co 1 minutę. Wszystkie pakiety dla danego przepływu są agregowane i importowane do obszaru roboczego usługi Log Analytics na potrzeby analizy. Moduł zbierający ruch usługi ExpressRoute używa częstotliwości próbkowania 1:4096, co oznacza, że przechwycono 1 na 4096 pakietów. Ta częstotliwość próbkowania może spowodować brak zbierania krótkich przepływów (w bajtach całkowitych). Nie ma to jednak wpływu na analizę ruchu sieciowego, gdy próbkowane dane są agregowane w dłuższym okresie. Czas zbierania przepływów i częstotliwość próbkowania są stałe i nie można ich zmienić.
Aby uzyskać więcej informacji, zobacz Limity usługi ExpressRoute dla maksymalnej liczby przepływów.
Obsługiwane obwody usługi ExpressRoute
Moduł zbierający ruch usługi ExpressRoute obsługuje obwody zarządzane przez dostawcę i obwody usługi ExpressRoute Direct. Obecnie obsługuje tylko obwody o przepustowości 1 Gb/s lub większej.
Schemat dziennika przepływu
Kolumna | Type | Opis |
---|---|---|
ATCRegion | string | Region wdrażania modułu zbierającego ruch usługi ExpressRoute (ATC). |
ATCResourceId | string | Identyfikator zasobu platformy Azure modułu zbierającego ruch usługi ExpressRoute (ATC). |
BgpNextHop | string | Następny przeskok protokołu BGP (Border Gateway Protocol) zgodnie z definicją w tabeli routingu. |
DestinationIp | string | Docelowy adres IP. |
DestinationPort | int | Port docelowy TCP. |
Dot1qCustomerVlanId | int | Dot1q Customer VlanId. |
Dot1qVlanId | int | Dot1q VlanId. |
DstAsn | int | Docelowy numer systemu autonomicznego (ASN). |
Maska Dst | int | Maska podsieci docelowej. |
DstSubnet | string | Docelowa sieć wirtualna docelowego adresu IP. |
ExRCircuitDirectPortId | string | Identyfikator zasobu platformy Azure z bezpośrednim portem obwodu usługi Express Route. |
ExRCircuitId | string | Identyfikator zasobu platformy Azure obwodu usługi Express Route. |
ExRCircuitServiceKey | string | Klucz usługi obwodu usługi Express Route. |
FlowRecordTime | datetime | Sygnatura czasowa (UTC), kiedy obwód usługi Express Route emitował ten rekord przepływu. |
Przepływy | długi | Sekwencja przepływu tego przepływu. |
Typ IcmpType | int | Typ protokołu określony w nagłówku IP. |
IpClassOfService | int | Klasa usługi IP określona w nagłówku IP. |
IpProtocolIdentifier | int | Typ protokołu określony w nagłówku IP. |
IpVerCode | int | Wersja adresu IP zdefiniowana w nagłówku adresu IP. |
Maksymalny czas wygaśnięcia | int | Maksymalny czas wygaśnięcia (TTL) zgodnie z definicją w nagłówku IP. |
Minimalny czas wygaśnięcia | int | Minimalny czas wygaśnięcia (TTL) zgodnie z definicją w nagłówku IP. |
NextHop | string | Następny przeskok zgodnie z tabelą przekazywania. |
Liczbabajtów | długi | Całkowita liczba bajtów pakietów przechwyconych w tym przepływie. |
NumberOfPackets | długi | Łączna liczba pakietów przechwyconych w tym przepływie. |
OperationName | string | Określona operacja modułu zbierającego ruch usługi ExpressRoute, która emitowała ten rekord przepływu. |
Typ komunikacji równorzędnej | string | Typ komunikacji równorzędnej obwodu usługi Express Route. |
Protokół | int | Typ protokołu określony w nagłówku IP. |
_ResourceId | string | Unikatowy identyfikator zasobu skojarzonego z rekordem |
Wersja schematu | string | Wersja schematu rekordu przepływu. |
SourceIp | string | Źródłowy adres IP. |
SourcePort | int | Port źródłowy TCP. |
SourceSystem | string | |
SrcAsn | int | Źródłowy numer systemu autonomicznego (ASN). |
Maska Src | int | Maska podsieci źródłowej. |
SrcSubnet | string | Źródłowa sieć wirtualna źródłowego adresu IP. |
_SubscriptionId | string | Unikatowy identyfikator subskrypcji, z którą jest skojarzony rekord |
TcpFlag | int | Flaga TCP zdefiniowana w nagłówku TCP. |
TenantId | string | |
TimeGenerated | datetime | Sygnatura czasowa (UTC), kiedy moduł zbierający ruch usługi ExpressRoute emitował ten rekord przepływu. |
Typ | string | Nazwa tabeli |
Dostępność w regionach
Moduł zbierający ruch usługi ExpressRoute jest obsługiwany w następujących regionach:
Uwaga
Jeśli żądany region nie jest jeszcze obsługiwany, możesz wdrożyć moduł zbierający ruch usługi ExpressRoute w innym regionie w tym samym regionie geograficznym co obwód usługi ExpressRoute.
Region (Region) | Nazwa regionu |
---|---|
Ameryka Północna n |
|
SAmeryka Południowa |
|
Europa |
|
Azja |
|
Afryka |
|
Pacyfik |
|
Cennik
Strefa | Czas działania wystąpienia modułu zbierającego | Przetwarzane dane na GB |
---|---|---|
Strefa 1 | 0,60 USD/godzinę | 0,10 USD/GB |
Strefa 2 | 0,80 USD/godzinę | 0,20 USD/GB |
Strefa 3 | 0,80 USD/godzinę | 0,20 USD/GB |
Następne kroki
- Dowiedz się, jak skonfigurować moduł zbierający ruch usługi ExpressRoute.
- Moduł zbierający ruch usługi ExpressRoute — często zadawane pytania.