Azure ExpressRoute Trafik Toplayıcı

ExpressRoute Trafik Toplayıcı, ExpressRoute bağlantı hatlarınız üzerinden ağ akışlarını örneklemenize olanak tanır. Bu akış günlükleri, özel günlük sorguları kullanılarak daha fazla analiz için dışarı aktarma hedefine gönderilir. Desteklenen hedefler arasında Log Analytics, Event Hubs ve Depolama Hesapları bulunur. Ayrıca verileri istediğiniz herhangi bir görselleştirme aracına veya SIEM'ye (Güvenlik Bilgileri ve Olay Yönetimi) dışarı aktarabilirsiniz. Akış günlükleri ExpressRoute Trafik Toplayıcı ile hem özel eşleme hem de Microsoft eşlemesi için etkinleştirilebilir.

 Azure ortamında ExpressRoute trafik toplayıcısının diyagram.

Kullanım örnekleri

Akış günlükleri çeşitli trafik desenleri hakkında içgörüler sağlar. Yaygın kullanım örnekleri şunlardır:

Ağ izleme

  • Azure özel eşleme ve Microsoft eşleme trafiğini izleyin.
  • Ağ aktarım hızı ve performansı hakkında neredeyse gerçek zamanlı görünürlük elde edin
  • Ağ tanılaması gerçekleştirme
  • Kapasite gereksinimlerini tahmin

Ağ kullanımını ve maliyet iyileştirmeyi izleme

  • Örneklenmiş akışları IP, bağlantı noktası veya uygulamalara göre filtreleyerek trafik eğilimlerini analiz etme
  • Kaynak IP, hedef IP veya uygulamalar için en çok konuşanları belirleme
  • Trafik eğilimlerini analiz ederek ağ trafiği giderlerini iyileştirme

Ağ adli tıp analizi

  • İlişkili ağ akışlarını analiz ederek güvenliği aşılmış IP'leri belirleme
  • Olayları izlemek, ilişkilendirmek ve güvenlik uyarıları oluşturmak için akış günlüklerini SIEM aracına aktarma

Akış günlüğü toplama ve örnekleme

Akış günlükleri her 1 dakikada bir toplanır. Belirli bir akış için tüm paketler toplanır ve analiz için bir Log Analytics çalışma alanına aktarılır. ExpressRoute Trafik Toplayıcısı 1:4096 örnekleme hızı kullanır, yani her 4.096 paketin 1'i yakalanır. Bu örnekleme hızı, toplam bayt sayısı küçük olan kısa akışların toplanmayabilmesine neden olabilir. Ancak, örneklenen veriler daha uzun bir süre boyunca toplandığında bu durum ağ trafiği analizini etkilemez. Akış toplama süresi ve örnekleme hızı sabittir ve değiştirilemez.

Daha fazla bilgi için bkz . Maksimum akış sayısı için ExpressRoute sınırları .

Desteklenen ExpressRoute bağlantı hatları

ExpressRoute Trafik Toplayıcı hem Sağlayıcı tarafından yönetilen Bağlantı Hatlarını hem de ExpressRoute Doğrudan Bağlantı Hatlarını destekler. Şu anda 1 Gb/sn ile 100 Gb/sn arasında bant genişliğine sahip devreleri desteklemektedir.

200 Gb/sn ve 400 Gb/sn ExpressRoute Doğrudan Bağlantı Hatları desteklenmez.

Akış günlüğü şeması

Sütun Türü Açıklama
ATCRegion Dizgi ExpressRoute Trafik Toplayıcısı (ATC) dağıtım alanı.
ATCResourceId string Azure ExpressRoute Trafik Toplayıcısı'nın (ATC) kaynak kimliği.
BgpNextHop Dize Yönlendirme tablosunda tanımlandığı gibi Sınır Ağ Geçidi Protokolü (BGP) sonraki atlama noktası.
DestinationIp Dize Hedef IP adresi.
HedefBağlantıNoktası int TCP hedef bağlantı noktası.
Dot1qCustomerVlanId int Dot1q Customer VlanId.
Dot1qVlanId int Dot1q VLAN Kimliği.
DstAsn int Hedef Otonom Sistem Numarası (ASN).
DstMask int Hedef alt ağın maskesi.
DstSubnet Dize Hedef IP'nin sanal ağı.
ExRCircuitDirectPortId Dize Azure ExpressRoute devresi doğrudan bağlantı noktasının kaynak kimliği.
ExRCircuitId Dize Express Route Devresinin Azure kaynak kimliği.
ExRCircuitServiceKey Dize Express Route Devresi'nin hizmet anahtarı.
FlowRecordTime tarih-saat ExpressRoute devresi bu akış kaydını yayımladığında zaman damgası (UTC).
Akış Dizisi uzun Bu akışın işlem sırası.
IcmpType int IP üst bilgisinde belirtilen protokol türü.
IpClassOfService int IP üst bilgisinde belirtildiği gibi Hizmet Sınıfı.
IpProtocolIdentifier int IP üst bilgisinde belirtilen protokol türü.
IpVerCode int IP üst bilgisinde tanımlanan IP sürümü.
MaxTtl int IP üst bilgisinde tanımlanan yaşam süresi üst sınırı (TTL).
MinTtl int IP üst bilgisinde tanımlanan en kısa yaşam süresi (TTL).
NextHop Dize Yönlendirme tablosuna göre sonraki atlama.
NumberOfBytes uzun Bu akışta yakalanan toplam paket bayt sayısı.
NumberOfPackets uzun Bu akışta yakalanan toplam paket sayısı.
İşlemAdı Dize Bu akış kaydını oluşturan spesifik ExpressRoute Trafik Toplayıcı işlemi.
PeeringType Dize Express Route Circuit eşleme türü.
Protokol int IP üst bilgisinde belirtilen protokol türü.
_ResourceId Dize Kaydın ilişkili olduğu kaynağın benzersiz tanımlayıcısı
ŞemaVersiyonu Dize Akış kaydı şema sürümü.
SourceIp Dize Kaynak IP adresi.
SourcePort int TCP kaynak bağlantı noktası.
SourceSystem Dize
SrcAsn int Kaynak Otonom Sistem Numarası (ASN).
SrcMask int Kaynak alt ağın maskesi.
SrcSubnet Dize Kaynak IP'nin sanal ağ kaynağı.
_AbonelikKimliği Dize Abonelik ile ilişkili kaydın benzersiz tanımlayıcısı
TcpFlag int TCP başlığında tanımlanan TCP bayrağı.
KiracıId Dize
TimeGenerated tarih-saat ExpressRoute Trafik Toplayıcısı bu akış kaydını yaydığında zaman damgası (UTC).
Türü Dize Tablonun adı

Bölgesel kullanılabilirlik

ExpressRoute Trafik Toplayıcısı aşağıdaki bölgelerde desteklenir:

Not

İstediğiniz bölge henüz desteklenmiyorsa ExpressRoute Trafik Toplayıcısı'nı ExpressRoute Bağlantı Hattınızla aynı coğrafi bölgedeki başka bir bölgeye dağıtabilirsiniz.

Bölge Bölge Adı
Kuzey Amerika
  • Doğu Kanada
  • Orta Kanada
  • ABD Merkez
  • Orta ABD EUAP
  • Orta Kuzey ABD
  • Orta Güney ABD
  • Batı Orta ABD
  • Doğu ABD
  • Doğu ABD 2
  • Batı ABD
  • Batı ABD 2
  • Batı ABD 3
Güney Amerika
  • Güney Brezilya
  • Güneydoğu Brezilya
Avrupa
  • Batı Avrupa
  • Kuzey Avrupa
  • Güney Birleşik Krallık
  • Batı Birleşik Krallık
  • Orta Fransa
  • Güney Fransa
  • Kuzey Almanya
  • Orta Batı Almanya
  • Orta İsveç
  • Güney İsveç
  • Kuzey İsviçre
  • Batı İsviçre
  • Doğu Norveç
  • Batı Norveç
  • Kuzey İtalya
  • Polonya Merkezi
Asya
  • Doğu Asya
  • Güneydoğu Asya
  • Orta Hindistan
  • Güney Hindistan
  • Batı Japonya
  • Güney Kore
  • BAE Kuzey
  • BAE Merkez
Afrika
  • Güney Afrika - Kuzey
  • Güney Afrika Batı
Pasifik
  • Orta Avustralya
  • Orta Avustralya 2
  • Doğu Avustralya
  • Güneydoğu Avustralya

Fiyatlandırma

Bölge Toplayıcı Örneği Çalışma Süresi GB başına işlenen veriler
Bölge 1 Saat başına 0,60 ABD doları 0,10 USD/GB
Bölge 2 Saat başına 0,80 ABD doları 0,20 USD/GB
Bölge 3 Saat başına 0,80 ABD doları 0,20 USD/GB

Sonraki adımlar