Wie behebe und löse ich Transit-Gateway-Leistungsprobleme zwischen Ressourcen in verschiedenen Regionen und Konten?
Ich habe Ressourcen, die sich in verschiedenen AWS-Konten und AWS-Regionen befinden, in denen der Datenverkehr über AWS Transit Gateway fließt. Ich möchte die langsame Konnektivität zwischen den Konten oder Regionen beheben.
Lösung
Um Leistungsprobleme zwischen Ressourcen über Konten und Regionen hinweg zu beheben, überprüfe den IP-Adressfluss und die Routing-Pfade.
Die Konnektivität testen, um die Latenz zwischen Quelle und Ziel zu ermitteln
Gehe wie folgt vor:
-
Vergewissere dich auf dem AWS-Host, dass Port 443 und andere erforderliche Ports für deine Anwendung geöffnet sind, um die Konnektivität von der Zielseite aus zu testen.
-
Lade das tcping-Tool von der Eli-Fulkerson-Website herunter.
-
Lade das Wireshark-Portal-Tool von der Wireshark-Website herunter.
-
Führe den folgenden tcping-Befehl aus, um die TCP-Latenz zu ermitteln:
tcping TARGET-IP PORTHinweis: Ersetze TARGET-IP durch die IP-Adresse deines Zielhosts und PORT durch deine Portnummer. Wenn du den tcping-Befehl ausführst, verwende Wireshark, um Pakete sowohl auf den Quell- als auch auf den Zielressourcen zu erfassen.
-
Überprüfe die folgenden Ergebnisse der Paketerfassung von Wireshark:
Suche nach dem ersten SYN-Paket-Zeitstempel 0.00000, den die Quelle an den Zielhost sendet.
Suche das SYN-ACK-Paket, das der Zielhost an die Quelle sendet. Die Zeitstempeldifferenz zeigt die Round-Trip-Zeit (RTT) an.
Suche das letzte ACK-Paket, das zum Host zurückkehrt, und notiere dir die Verarbeitungszeit.
Hinweis: Verwende die Grafikfunktionen von Wireshark, um einen detaillierten Überblick über Trends zu erhalten. Weitere Informationen findest du unter TCP stream graphs (TCP-Stream-Grafiken) auf der Wireshark-Website.
Den maximalen Durchsatz des Konnektivitätslinks testen
Gehe wie folgt vor, um die Bandbreite zwischen den Quell- und Zielressourcen zu messen und Verbindungsabbrüche bei hoher Auslastung zu erkennen:
- Installiere iPerf sowohl auf dem Quell- als auch auf dem Zielcomputer.
- Führe einen iPerf-Test zwischen den beiden Endpunkten durch.
- Führe während des iPerf-Tests eine weitere Paketerfassung durch, um detaillierte Informationen über den Datenverkehrsfluss zu sammeln.
Den Netzwerkpfad verfolgen, um Fehler bei einer Spitzenauslastung zu identifizieren
Wenn du Windows verwendest, verwende das WinMTR My Traceroute (MTR)-Tool, um die Nachverfolgung durchzuführen. Weitere Informationen zum Herunterladen von WinMTR findest du unter WinMTR auf der SOURCEFORGE-Website.
Wenn du macOS oder Linux verwendest, führe den folgenden mtr-Befehl aus, um Paketverlust und Latenz entlang des Konnektivitätspfads zu identifizieren:
mtr -u -P 443 -c 20 --report IP ADDRESS
Hinweis: Ersetze IP ADDRESS durch deine IP-Adresse. Der mtr-Befehl verwendet UDP auf Port 443 und führt 20 Abfragen durch, um die Ergebnisse anzuzeigen.
Die tcping-, IPerf- und MTR-Testergebnisse überprüfen
Ergreife die folgenden Maßnahmen:
- Verwende die tcping-Ergebnisse, um zu überprüfen, ob die Latenzwerte konsistent sind. Eine hohe Latenzschwankung deutet auf eine Netzwerküberlastung oder Routing-Probleme hin.
- Verwende die iPerf-Ergebnisse, um die erreichte Bandbreite mit dem erwarteten Durchsatz für deinen Verbindungstyp zu vergleichen. Große Unterschiede deuten auf Netzwerkengpässe oder eine Fehlkonfiguration der Ressourcen hin.
- Verwende die MTR-Ergebnisse, um zu überprüfen, wo die Latenz kontinuierlich zunimmt und bei jedem Hop auf der Route Paketverluste auftreten.
- Teste und vergleiche regelmäßig die Netzwerkleistung, um eine Ausgangsbasis zu erstellen und Unterschiede schnell zu erkennen.
Bewährte Methoden umsetzen
Ergreife die folgenden Maßnahmen:
- Verwende Netzwerküberwachungstools wie Amazon EventBridge und Transit-Gateway-Flow-Protokolle, um Probleme proaktiv zu identifizieren.
- Überprüfe die Amazon-CloudWatch-Metriken, um Muster und Anomalien bei der Netzwerkleistung des Transit-Gateways, der VPN-Verbindungen und der AWS-Direct-Connect-Verbindungen zu identifizieren.
- Stelle sicher, dass du die richtigen Routing-Tabellen mit den richtigen Anhängen verknüpft hast.
- Stelle sicher, dass Routen zwischen Virtual Private Clouds (VPCs) und On-Premises-Netzwerken korrekt verteilt werden.
- Überprüfe den Status der VPN-Verbindungstunnel und der CloudWatch-Metriken für die Datenübertragung.
- Überprüfe den Status der virtuellen Direct-Connect-Schnittstelle und den Zustand der Border Gateway Protocol (BGP)-Sitzung.
Ähnliche Informationen
Was ist AWS Transit Gateway für Amazon VPC?
- Sprache
- Deutsch

Relevanter Inhalt
AWS OFFICIALAktualisiert vor 8 Monaten
AWS OFFICIALAktualisiert vor 6 Monaten
AWS OFFICIALAktualisiert vor 2 Jahren