监控华为云 NAT 网关
Site24x7 为华为云的网络地址转换 (NAT) 网关提供监控支持,实时跟踪入站和出站带宽、SNAT 连接利用率以及数据包丢弃指标,为网络团队提供混合连接健康状况的可见性。
使用场景
防止资源耗尽:当 SNAT 连接利用率超过 80% 时,Site24x7 会通知网络团队增加连接配额,避免新的连接请求被丢弃,防止私有 ECS 实例失去出站互联网连接。
排查数据包丢弃:任何因 EIP 端口耗尽或 PPS 限制导致的非零数据包丢弃都会立即触发严重告警,使工程师能够在应用连接失败积累之前诊断并修复根本原因。
带宽容量规划:当持续入站或出站带宽超过网关限制的 80% 时,将触发警告,提醒团队在下一个流量增长周期前升级 NAT 网关规格。
设置与配置
在华为云集成过程中,NAT 资源将被自动发现并监控。如需启用监控,请按照以下步骤操作:
- 前往 Cloud > Huawei > Add Huawei Monitor,了解如何添加华为云监视器。
- 在添加或编辑华为云监视器时,从服务/资源类型下拉菜单中选择 Network Address Translation,然后点击保存。
- 前往 Cloud > Huawei,选择已创建的华为云监视器。
- 点击 NAT 查看性能指标。
支持的指标
入站流量
指标名称 |
说明 |
单位 |
| Inbound Bandwidth | 从外部来源流入 NAT 网关的入站数据速率。 | Mbps |
| Inbound Bandwidth Utilization | 当前已使用的最大入站带宽容量百分比。 | Percentage |
| Inbound Traffic | 在监控周期内 NAT 网关从外部来源接收的数据总量。 | Bytes |
| Inbound Packets Per Second | NAT 网关每秒处理的入站 IP 数据包数。 | Count/second |
| Inbound TCP Bandwidth | 专门针对入站 TCP 流量的速率,衡量 TCP 协议数据的入站量。 | Mbps |
| Inbound UDP Bandwidth | 专门针对入站 UDP 流量的速率,衡量 UDP 协议数据的入站量。 | Mbps |
出站流量
指标名称 |
说明 |
单位 |
| Outbound Bandwidth | 从 NAT 网关流向外部目标的出站数据速率。 | Mbps |
| Outbound Bandwidth Utilization | 当前已使用的最大出站带宽容量百分比。 | Percentage |
| Outbound Traffic | 在监控周期内 NAT 网关向外部目标发送的数据总量。 | Bytes |
| Outbound Packets Per Second | NAT 网关每秒处理的出站 IP 数据包数。 | Count/second |
| Outbound TCP Bandwidth | 专门针对出站 TCP 流量的速率。 | Mbps |
| Outbound UDP Bandwidth | 专门针对出站 UDP 流量的速率。 | Mbps |
SNAT 与数据包丢弃
指标名称 |
说明 |
单位 |
| SNAT Connections | NAT 网关当前维护的活跃 SNAT 连接数。 | Count |
| SNAT Connection Utilization | 当前已使用的最大 SNAT 连接容量百分比。 | Percentage |
| Packets Dropped - SNAT Connection Limit Exceeded | 因达到最大 SNAT 连接数限制而被丢弃的数据包数。 | Count |
| Packets Dropped - EIP Port Allocation Exceeded | 因特定源的所有可用 EIP 端口均已耗尽而被丢弃的数据包数。 | Count |
| Packets Dropped - PPS Limit Exceeded | 因超过每秒数据包处理限制而被丢弃的数据包数。 | Count |
阈值配置
您可以为所有 NAT 指标配置阈值和告警,以主动检测性能下降或连接问题。
- 前往管理 > 配置文件 > 阈值和可用性。
- 为 NAT 创建或编辑阈值配置文件。
- 将配置文件分配给相应的监视器以触发告警。
IT 自动化
使用 Site24x7 的 IT 自动化解决 NAT 常见的性能问题:
- 前往管理 > IT 自动化模板,然后点击添加自动化模板。
- 选择自动化类型(例如,服务器重启、清空队列)来创建自动化规则。
- 将创建的规则映射到 NAT,以便在告警时自动执行。
配置规则
使用配置规则简化多个 NAT 实例的批量设置。在发现新监视器时,自动分配阈值配置文件、通知配置文件、标签和监视器组。
