L4 TCP路由

您可以使用ASM四层路由能力对TCP流量通过路由规则匹配进行路由。本文介绍ASM支持的所有TCP匹配规则和路由能力。前提条件 已添加集群到ASM实例。部署示例应用 您可以通过部署示例应用并结合示例提供的VirtualService测试ASM的4层负载均衡...

L4 TCP路由

您可以使用ASM四层路由能力对TCP流量通过路由规则匹配进行路由。本文介绍ASM支持的所有TCP匹配规则和路由能力。前提条件 已添加集群到ASM实例。部署示例应用 您可以通过部署示例应用并结合示例提供的VirtualService测试ASM的4层负载均衡...

网络性能测试最佳实践

网络PPS(每秒传输数据包数)、网络带宽和网络时延是衡量云服务器网络性能的重要指标,测试网络性能可以帮助您提高网络的稳定性、延迟和吞吐量,从而为您提供更好的用户体验和应用程序性能。本文为您介绍如何使用Netperf和sockperf工具测试...

访问外部网站较慢或者出现TCP连接重传问题,

说明 ECN的作用主要是在网络出现拥塞通知TCP的传输层,减少TCP连接中被丢弃的数据包数量,达到避免重传、减少等待时间、减少网络抖动的效果。但是有些网络设备的配置规则不能与ECN兼容,例如打印机、路由器。这些设备会将ECN数据包视为...

健康检查(TCP

功能说明 检查协议 选择 TCP目标IP地址使用TCP协议监控,主要是监控IP地址的网络可达性、端口可用性、延时等指标。检查间隔 选择每次TCP监控的时间间隔,默认间隔时间为1分钟。检查端口 对目标IP地址使用TCP协议监控,监控目标地址上该...

网络大盘

网络大盘提供网关的实时网络请求数据分析,包括网络请求响应长、网络请求失败率、请求数、DNS 用时、TCP 建连用网络传输指标,以及指标数据的地域分布情况。查看网络大盘数据的步骤如下:登录控制台,进入 产品与服务>移动开发平台 ...

产品优势

DDoS防护:在网络入口实时监测,当发现超大流量攻击源IP进行清洗,清洗无效情况下可以直接将恶意IP拉进黑洞。IP白名单配置:支持配置访问IP白名单规则,直接从访问源进行风险控制。便捷运维 专业监控和数据库管理平台 监控平台:提供...

切换网络时不能选择虚拟交换机

问题描述 在切换网络时VPC列表可以选择,但是虚拟交换机列表不能选择。问题原因 专有网络 VPC下没有和数据库相同可用区的虚拟交换机。解决方案 在切换网络时,如果无法选择虚拟交换机,可以在VPC下创建一个和数据库同一可用区的虚拟交换机...

云数据库混访概述

在使用混访混挂方案将经典网络迁移至专有网络时,您需要将云数据库切换至混访模式(即同时保留经典网络和专有网络的访问地址),这样可避免迁移过程中业务中断。在进行网络类型切换,您可指定经典网络访问地址的保留时间,过期后系统会...

【公告】访问控制策略目的地址的地址簿类型升级

地址簿类型是域名,可配置TCP/ANY协议。当协议选择TCP时,可配置HTTP/HTTPS/SMTP/SMTPS/SSL五种应用。当协议选择ANY,只允许配置ANY应用。使用 威胁情报地址簿创建 的 NAT边界 访问控制策略 不支持配置。地址簿类型是IP,只允许配置...

默认专有网络和交换机

当一个地域未创建任何专有网络时,您可以在创建云服务器ECS(Elastic Compute Service)实例、传统型负载均衡CLB(Classic Load Balancer)实例或阿里云关系型数据库RDS(Relational Database Service)实例选择由阿里云创建默认专有网络...

ModifyEciScalingConfiguration-修改一个ECI类型伸缩...

["/bin/sh","-c","echo Hello from the postStart handler>/usr/share/message"]LifecyclePostStartHandlerTcpSocketHost string 否 使用 TCP Socket 方式设置 postStart 回调函数TCP Socket 检测的主机地址。10.0.XX.XX ...

TCP健康检查

配置参数说明 检查协议 选择 TCP目标IP地址使用TCP协议监控,主要是监控IP地址的网络可达性、端口可用性、延时等指标。检查间隔 选择每次TCP监控的时间间隔,默认每间隔1分钟执行一次检查,健康检查间隔最小支持15秒(面向旗舰版用户...

无法删除VPC实例

问题描述 在调用DeleteVpc接口删除一个专有网络(VPC)或在专有网络管理控制台删除专有网络时,会出现以下两种情况:专有网络控制台页面中的专有网络实例操作列的删除按钮为灰色,提示“请先解绑或删除子资源”,无法完成删除操作。...

配置会话保持

转发协议端口、转发协议(取值:TCP、HTTP、UDP)、会话保持超时时间(单位:秒,取值范围:30~3600)、健康检查类型、检查端口、检查超时时间、检查间隔、不健康阈值、健康阈值、检查路径(转发协议为HTTP必选)、域名(转发协议为HTTP...

Linux实例开启TCP SACK的方法

概述 当Linux实例未开启TCP SACK,可能会影响Linux实例的网络性能。此时,您可以参考本文内容,开启TCP SACK。详细信息 阿里云提醒您:如果您实例或数据有修改、变更等风险操作,务必注意实例的容灾、容错能力,确保数据安全。如果您...

共享内存通信(SMC)常见问题

解决方案 对于重放SMC TCP option的非预期现象,由于是网络中间节点或端的错误行为,无法从根本上避免,建议避免在访问这类服务使用SMC。通过smc_run启用SMC无效 问题描述 根据 共享内存通信(SMC)使用说明 通过 smc_run./foo 在应用...

使用tcpdump抓包分析网络问题

背景信息 容器出现网络异常,您可能需要抓取网络报文来分析定位问题,但实际操作可能会碰到以下问题:抓包需要使用exec进入容器,但网络异常,容器不一定处于运行状态,您可能无法使用exec进入容器。抓包需要使用tcpdump工具,但容器...

部署选址与配置验证

您可以在 网络智能服务 NIS(Network Intelligence Service)中参考网络观测数据,业务进行分析和评估,确定在哪些地域或可用区部署业务,并且对网络配置进行测试和确认,确保网络能够正常运行并满足预期的要求。使用场景 通过NIS查看...

授权信息

如果要允许 网络智能服务(NIS)的访问权限,请在策略语句中指定"Resource":"*。条件(Condition)网络智能服务(NIS)未定义产品级别的条件关键字。如需查看适用于所有云产品的通用条件关键字,请参见 通用条件关键字。相关操作 您可以...

迁移方案概述

说明 VPC私网SLB实例同时挂载经典网络和专有网络ECS,如果使用四层(TCP和UDP协议)监听,目前无法在经典网络ECS上获取客户端的真实IP,但在专有网络ECS上还可以正常获取客户端的真实IP。七层监听(HTTP和HTTPS协议)没有影响,可以...

拨测监控

智能接入网关(Smart Access Gateway)提供拨测监控功能,您可以通过为智能接入网关实例创建应用拨测监控具体的业务目标进行监控,并通过云监控控制台设置报警规则,让您快速获知监控数据异常,以便及时处理问题。本文介绍如何使用拨测...

负载均衡四层和七层监听的请求报文交互情况

概述 在负载均衡的使用过程中,您如果负载均衡的请求转发以及TCP连接情况存在疑问,请参见本文介绍的负载均衡四层和七层监听的请求报文交互内容。详细信息 抓包环境介绍 47.*.*.241:客户端公网IP。121.*.*.252:SLB公网IP。172.*.*.252...

共享内存通信(SMC)使用说明

如 技术架构:自动协商和安全回退 中所述,如果通信端同样支持SMC-R协议并协商成功,则两端将基于RDMA网络完成数据传输,否则将安全回退使用TCP网络传输。执行以下命令,关闭net namespace范围全局替换开关net.smc.tcp2smc。sysctl ...

共享内存通信(SMC)使用说明

如 技术架构:自动协商和安全回退 中所述,如果通信端同样支持SMC-R协议并协商成功,则两端将基于RDMA网络完成数据传输,否则将安全回退使用TCP网络传输。执行以下命令,关闭net namespace范围全局替换开关net.smc.tcp2smc。sysctl ...

关于网络分析

APM 网络分析客户端侧的网络请求情况进行检测、分析、诊断,帮助您快速查找和排除网络故障,提升网络性能,增大网络可用性价值。在网络监控指标分析中,APM 针对不同网关类型,提供网络请求响应长、网络请求错误率、请求次数等网络监控...

淘宝App在短视频场景下的IETF QUIC最佳实践

连接迁移:当实际用户的网络发生变化,从WIFI网络切换到4G网络时,用户地址发生变化,基于TCP的 HTTP协议无法保持连接的存活;而QUIC基于连接CID作为连接标识,仍然可以保证连接存活和数据正常收发。QUIC协议与TCP协议对比 既然QUIC协议...

健康检查

TCP模式:基于网络层探测,通过发送SYN握手报文来检测服务器端口是否存活。HTTP模式:通过发送head请求,通过发送HEAD或GET请求模拟浏览器的访问行为来检查服务器应用是否健康。健康检查方法 七层监听(HTTP或者HTTPS)健康检查支持HEAD...

DCDN为淘宝App短视频场景加速的IETF QUIC最佳实践

连接迁移:当实际用户的网络发生变化,从WIFI网络切换到4G网络时,用户地址发生变化,基于TCP的 HTTP协议无法保持连接的存活;而QUIC基于连接CID作为连接标识,仍然可以保证连接存活和数据正常收发。QUIC协议与TCP协议对比 既然QUIC协议...

如何使集群中监听localhost的应用被其它Pod访问

net.Listen("tcp","localhost:8080")Node.js:http.createServer().listen(8080,"localhost")Python:socket.socket().bind(("localhost",8083))问题原因 当集群中应用监听localhost网络地址,由于localhost是本地地址,集群中的其它Pod...

负载均衡SLB后端服务器中TIME_WAIT状态连接数较多

说明 此问题一般出现在SLB的7层(HTTP)转发模式下,在SLBHTTP请求进行转发,由于是网络协议中应用层协议的请求,因此在您修改Web应用的超时时间设置、SLB健康检查频率以及系统自身的net.ipv4.tcp_keepalive_time等参数后,TIME_WAIT...

网络最大传输单元MTU

网络产品MTU限制 除此之外,在使用非TCP协议(UDP、ICMP)访问特定网络产品,需要注意不同网络产品自身的MTU限制。当前阿里云云产品普遍不支持巨型帧,部分网络产品的最大MTU限制如下表所示:网络产品 支持的最大MTU 说明 NAT网关 1500...

如何解决Nacos持久化实例HTTP/TCP的健康检查不通过...

出于安全规范的考量,MSE Nacos在网络层面禁止从服务端向用户服务器发起的TCP连接/HTTP请求(用户服务器向Nacos服务端发送请求不受影响)。上述原因可能导致健康检查始终会以超时等网络原因显示失败。排查步骤&解决方案 将注册的服务类型...

快速入门

说明 Terway 是阿里云容器服务自研的网络插件,将阿里云的弹性网卡分配给容器,支持 Kubernetes 的 Network Policy 来定义容器间的访问策略,支持单个容器做带宽的限流。具体请参见 Terway。Pod 虚拟交换机:网络插件使用 Terway ,...

服务网格工作原理

保持着转发服务端 TCP 引用,转发客户端 App 请求以及响应服务端 response 的通知。在 upstream 的 appendHeaders+appendData 阶段,会用第 4 步骤中选择的 host 创建 sender xstream。这个 xstream 是客户端的流对象,主要有 2 个目的...

NetACC使用说明

对网络时延敏感的场景:eRDMA的网络时延比TCP更低,可以提升网络响应速度。反复创建短连接的场景:NetACC可以优化二次建连的速度,加快连接速度,提升系统性能。操作步骤 准备工作 准备两台支持eRDMA能力的ECS实例,分别作为Server端和...

网络抓包

仅在IP配置类型选择IP对时,需要配置该项。对端端口 设置对端的端口。仅在IP配置类型设置为IP对时,需要配置该项。在 网络抓包 页面,查看新建的抓包任务和任务状态信息。状态 列为 已结束 表示已完成抓包任务。下载抓包数据 在 网络抓包 ...

在阿里云APP上使用Workbench登录实例

专有网络实例 连接专有网络实例,请在 安全组规则 页面的 入方向 页签添加安全组规则,如下表所示。授权策略 优先级 协议类型 端口范围 授权对象 允许 1 自定义TCP Linux实例默认开放22端口:选择 SSH(22)。Windows实例默认开放3389端口...

通过密码或密钥认证登录Linux实例

专有网络实例 连接专有网络实例,请在 安全组规则 页面的 入方向 页签添加安全组规则,如下表所示。授权策略 优先级 协议类型 端口范围 授权对象 允许 1 自定义TCP Linux实例默认开放22端口:选择 SSH(22)。如果您手动开放了其他端口:...

通过密码或密钥认证登录Linux实例

专有网络实例 连接专有网络实例,请在 安全组规则 页面的 入方向 页签添加安全组规则,如下表所示。授权策略 优先级 协议类型 端口范围 授权对象 允许 1 自定义TCP Linux实例默认开放22端口:选择 SSH(22)。如果您手动开放了其他端口:...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
NAT网关 共享流量包 弹性公网IP 负载均衡 高速通道 短信服务
新人特惠 爆款特惠 最新活动 免费试用