tencent cloud

私有网络

动态与公告
产品动态
产品公告
腾讯云网络总览
产品简介
产品概述
产品优势
应用场景
基本概念
配额限制
购买指南
计费概述
欠费说明
快速入门
网络规划
VPC 连接
快速搭建 IPv4 私有网络
操作指南
网络拓扑
网络性能大盘
私有网络
子网
路由表
弹性公网 IP
高可用虚拟 IP
弹性网卡
共享带宽包
网络连接
安全管理
诊断工具
告警与监控
实践教程
查看单地域按流量计费的总带宽
基础网络迁移至私有网络
安全组变更最佳实践
配置云服务器为公网网关
用 HAVIP+Keepalived 搭建高可用主备集群
通过专线接入和 VPN 连接实现混合云主备冗余通信
通过云联网和 VPN 连接实现混合云主备冗余通信
通过 EIP 实现云服务器访问 Internet
故障处理
无法删除 VPC 或子网
使用云联网打通两个 VPC 后网络不通
同 VPC 下两台云服务器无法 ping 通
API 文档
History
Introduction
API Category
Making API Requests
VPC APIs
Route Table APIs
Elastic Public IP APIs
Elastic IPv6 APIs
Highly Available Virtual IP APIs
ENI APIs
Bandwidth Package APIs
NAT Gateway APIs
Direct Connect Gateway APIs
Cloud Connect Network APIs
Network ACL APIs
Network Parameter Template APIs
Network Detection-Related APIs
Flow Log APIs
Gateway Traffic Monitor APIs
Private Link APIs
Traffic Mirroring APIs
Other APIs
Subnet APIs
VPN Gateway APIs
Security Group APIs
Snapshot Policy APIs
Error Codes
Data Types
常见问题
通用类
连接类
安全类
联系我们
词汇表

创建流量镜像

PDF
聚焦模式
字号
最后更新时间: 2025-11-24 17:36:32
流量镜像提供流量采集服务,可将指定弹性网卡上的流量按五元组等条件过滤,并复制转发至同 VPC 下的 CVM 上,适用于安全审计、风险监测、故障排障、业务分析等场景。本文将介绍如何创建流量镜像。
说明:
目前流量镜像处于内测中,如有需要,请提交 工单申请,为避免多次申请,建议保存好申请时获取的链接,方便您登录流量镜像控制台。

前提条件

请确保被采集流量的 IP 与流量接收 IP 在同一个 VPC 内,且流量采集 IP 有针对流量接收 IP 的路由表。

操作步骤

步骤一:设置采集流量

2. 单击左侧导航栏中的诊断工具 > 流量镜像,选择待创建流量镜像的地域。
3. 在流量镜像页面单击 +新建
说明:
每个 VPC 最多创建5个流量镜像。
4. 在设置采集流量页面进行如下配置:
请填写流量镜像的名称,不超过60字符。
选择“所属网络”。
流量“采集范围”为“弹性网卡”,即采集 VPC 内除目标接收弹性网卡的流量。选择弹性网卡后,需勾选具体弹性网卡。
选择“采集类型”:根据业务类型选择采集流量方向,支持“全部流量”、“出流量”和“入流量”。
选择“流量过滤”方式:根据业务类型选择流量过滤方式,过滤掉不需要的流量可以减轻镜像的规模和压力。
不过滤:采集配置的全部流量。
五元组:采集满足五元组条件的流量。选择“五元组”后,需设置“协议”、“源网段”、“目的网段”、“源端口”和“目的端口”。若需增加筛选条件,请单击“添加”,多个筛选条件为“与”关系。
下一跳为 NAT 网关:采集下一跳为 NAT 网关的流量。选择“下一跳为 NAT 网关”后,需在“筛选条件”右侧选择具体 NAT 网关。
5. 完成配置后,单击“下一步”。

步骤二:设置接收流量

1. 在设置接收流量页面配置如下信息:
“目标类型”:选择接收转发流量的目标弹性网卡。
说明:
至少需选择一个目标弹性网卡。
在 VPC 内,目标弹性网卡的流量不会被采集。
均衡方式:选择如下一种方式。
流量均分:所有流量随机均匀分到目标弹性网卡中。
按弹性网卡 HASH:将来自同一个网卡的流量转发到同一个目标弹性网卡中。

2. 完成配置后,单击确定

结果验证

注意:
本文以采集源端弹性网卡10.0.0.14访问网站 www.qq.com 的“出流量”镜像为例。
1. 返回流量镜像页面,创建的流量镜像显示在列表中,且启用采集为开启,则表示流量镜像任务创建成功。
2. 执⾏如下操作,验证采集端的流量是否正常镜像到接收端。
2.1 构造弹性网卡流量,例如您可以登录采集源端 CVM,执行 ping 公网 IP来构造流量。 source 源数据:

2.2 登录接收端云服务器,执行如下命令抓取数据并保存为“.cap”或“.pcap”⽂件。本例以“.pcap”为例。
tcpdump -i eth0 -w capture-2020-10-27.pcap #⽂件名可⾃定义,请根据实际填写
Destination 数据包:

2.3 使⽤终端模拟⼯具(例如 SecureCRT 等)登录接收端服务器,将步骤2.2中保存的⽂件导出到本地。
sz -bye capture-2020-10-27.pcap
2.4 使⽤报⽂解析⼯具(例如 Wireshark ⼯具)打开下载到本地的⽂件“capture-2020-10-27.pcap”获取数据详情,例如,本例中已从镜像接收端云服务端获取到采集源端的出流量12个数据包。
包校验:

3. 如获取到数据包异常或⽆法正常获取到数据包,请提交工单

后续步骤

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈