Überwachen des VPN-Gateways – Datenreferenz

Dieser Artikel enthält eine Referenz von Protokoll- und Metrikdaten, die gesammelt werden, um die Leistung und Verfügbarkeit von VPN Gateway zu analysieren. Einzelheiten zum Erfassen und Analysieren von Überwachungsdaten für VPN Gateway finden Sie unter Überwachen von VPN Gateway.

Metriken

Metriken in Azure Monitor sind numerische Werte, die einen Aspekt eines Systems zu einem bestimmten Zeitpunkt beschreiben. Metriken werden jede Minute erfasst und eignen sich gut für Warnmeldungen, da sie häufig abgefragt werden können. Eine Warnung kann mit relativ einfacher Logik schnell ausgelöst werden.

Metrik Einheit Granularität Beschreibung
Status des BGP-Peers Anzahl 5 Minuten Durchschnittlicher BGP-Konnektivitätsstatus pro Peer und pro Instanz.
Angekündigte BGP-Routen Anzahl 5 Minuten Anzahl von Routen, die pro Peer und Instanz angekündigt wurden.
Gelernte BGP-Routen Anzahl 5 Minuten Anzahl von Routen, die pro Peer und Instanz gelernt wurden.
Eingehende Gatewayflüsse Anzahl 5 Minuten Anzahl unterschiedlicher 5-Tupelflüsse (Protokoll, lokale IP-Adresse, Remote-IP-Adresse, lokaler Port und Remoteport), die in ein VPN-Gateway fließen. Der Grenzwert beträgt 250k Flüsse.
Ausgehende Gatewayflüsse Anzahl 5 Minuten Anzahl der unterschiedlichen 5-Tupelflüsse (Protokoll, lokale IP-Adresse, Remote-IP-Adresse, lokaler Port und Remoteport), die aus einem VPN-Gateway fließen. Der Grenzwert beträgt 250k Flüsse.
P2S-Gatewaybandbreite Bytes/s 1 Minute Durchschnittliche kombinierte Bandbreitennutzung aller Point-to-Site-Verbindungen für das Gateway.
S2S-Gatewaybandbreite Bytes/s 5 Minuten Durchschnittliche kombinierte Bandbreitennutzung aller Site-to-Site-Verbindungen für das Gateway.
Anzahl der P2S-Verbindungen Anzahl 1 Minute Die Anzahl der Point-to-Site-Verbindungen für das Gateway.
Bandbreite des Tunnels Bytes/s 5 Minuten Durchschnittliche Bandbreitennutzung der für das Gateway erstellten Tunnel.
Vom Tunnel ausgehende Bytes Byte 5 Minuten Anzahl ausgehender Bytes aus einem Tunnel.
Anzahl ausgehender gelöschter Pakete eines Tunnels Anzahl 5 Minuten Anzahl der ausgehenden von einem Tunnel verworfenen Pakete.
Vom Tunnel ausgehende Pakete Anzahl 5 Minuten Anzahl ausgehender Pakete aus einem Tunnel.
Ausgehende gelöschte Pakete eines Tunnels durch einen TS-Konflikt Anzahl 5 Minuten Anzahl der ausgehenden Pakete, die in Tunneln aufgrund eines Konflikts beim Datenverkehrsselektor verworfen werden.
In Tunnel eingehende Bytes Byte 5 Minuten Anzahl der eingehenden Bytes in einem Tunnel.
Anzahl eingehender gelöschter Pakete eines Tunnels Anzahl 5 Minuten Anzahl der eingehenden von einem Tunnel verworfenen Pakete.
In Tunnel eingehende Pakete Anzahl 5 Minuten Anzahl der eingehenden Pakete in einem Tunnel.
Eingehende gelöschte Pakete eines Tunnels durch einen TS-Konflikt Anzahl 5 Minuten Anzahl der eingehenden Pakete, die in Tunneln aufgrund eines Konflikts beim Datenverkehrsselektor verworfen werden.
MMSA-Anzahl des Tunnels Anzahl 5 Minuten Anzahl der vorhandenen Sicherheitszuordnungen im Hauptmodus.
PPS-Spitzenwert eines Tunnels Anzahl 5 Minuten Maximale Anzahl von Paketen pro Sekunde pro Tunnel.
QMSA-Anzahl des Tunnels Anzahl 5 Minuten Anzahl der vorhandenen Sicherheitszuordnungen im Schnellmodus.
Gesamtanzahl von Flows für einen Tunnel Anzahl 5 Minuten Anzahl unterschiedlicher 3-Tupelflüsse (Protokoll, lokale IP-Adresse, Remote-IP-Adresse), die pro Tunnel erstellt wurden.
Anzahl der Benutzer-VPN-Routen Anzahl 5 Minuten Anzahl der Benutzer-VPN-Routen, die auf dem VPN Gateway konfiguriert sind.
Anzahl der VNET-Adresspräfixe Anzahl 5 Minuten Anzahl der Präfixe für virtuelle Netzwerke, die vom Gateway verwendet/angekündigt werden.

Ressourcenprotokolle

Die folgenden Ressourcenprotokolle sind in Azure verfügbar:

Name Beschreibung
GatewayDiagnosticLog Dieses Protokoll enthält Ressourcenprotokolle für Konfigurationsereignisse, wichtige Änderungen und Wartungsereignisse, die das Gateway betreffen.
TunnelDiagnosticLog Enthält Ereignisse, die die Änderung des Tunnelzustands betreffen. Ereignisse im Zusammenhang mit der Herstellung und Trennung der Tunnelverbindung beinhalten ggf. eine Zusammenfassung, in der die Ursache der Zustandsänderung beschrieben wird.
RouteDiagnosticLog Enthält Änderungen an statische Routen und BGP-Ereignisse, die am Gateway auftreten.
IKEDiagnosticLog Enthält IKE-Kontrollnachrichten und -ereignisse, die am Gateway erfasst werden.
P2SDiagnosticLog Enthält Point-to-Site-Kontrollnachrichten und -ereignisse, die am Gateway erfasst werden. Informationen zur Verbindungsquelle werden nur für IKEv2- und OpenVPN-Verbindungen bereitgestellt.

Nächste Schritte