Network Analytics 提供有关进入和离开 Cloudflare 网络的 Magic Transit 流量的实时洞察,这些流量是通过 GRE 或 IPsec 隧道传输的。
数据被聚合成基于选定缩放级别变化的时间间隔。例如,日视图显示 24 小时平均值,这可能会平整短期的流量高峰。因此,与五分钟间隔等更细粒度的视图相比,更长的时间间隔显示较低的峰值带宽值。
有关详细信息,请参阅 Network Analytics 文档。
通过 Magic Transit,您可以核算进入 Cloudflare 网络、被 DDoS 规则或 Cloudflare Network Firewall 阻断以及离开 Cloudflare 网络的流量。利用此洞察,您可以跟踪横跨 Cloudflare 网络且最终发往您网络的总数据包和字节。它还为您提供对未核算流量的深入洞察。
完整的过滤器列表包括:
- 按流量排序的前几条隧道列表。
- 按流量类型、上路和下路连接、IP 地址及端口划分的流量源和目的地。
- 目标 IP 范围和 ASN。
- 协议和数据包大小。
- 进入或离开 Cloudflare 网络的的所有 GRE 或 IPsec 隧道流量样本。
- 对进入 Cloudflare 网络的流量应用的缓解措施(例如 DDoS 和 Cloudflare Network Firewall)。
有关说明,请参阅 访问隧道流量分析。
- 前往 Network Analytics(网络分析) 页面。
-
在 All Traffic(所有流量) 选项卡中,滚动到 Top Insights(主要洞察) 以访问网络流量过滤器。默认情况下,仪表板显示五个项目,但您最多可以同时显示 25 个项目。要更改项目数量,请选择下拉菜单。
-
(可选)将鼠标悬停在流量类型上。然后您可以对该流量进行过滤或将其从结果中排除。
-
要调整信息范围,请滚动到 All traffic(所有流量) > Add filter(添加过滤器)。
-
在 New filter(新建过滤器) 弹出窗口中,从左侧下拉菜单中选择数据类型,从中间下拉菜单中选择运算符,然后从右侧下拉菜单中选择操作。例如:
<DESTINATION_TUNNELS> | _equals_ | <NAME_OF_YOUR_TUNNEL>这使您可以检查来自特定源隧道和/或目标隧道的流量。
- 对于 Magic Transit,
Non-Tunnel traffic通常表示来自公共互联网的流量或通过 CNI 的流量。
标签 Non-Tunnel traffic 是一个占位符,Cloudflare 将来会对该流量类别应用更具体的标签。