Ir para o conteúdo

Como soluciono problemas de desempenho do Transit Gateway entre recursos em todas as regiões e contas?

4 minuto de leitura
0

Tenho recursos que estão em diferentes contas e regiões da AWS, onde o tráfego flui pelo AWS Transit Gateway. Quero resolver a conectividade lenta entre as contas ou regiões.

Resolução

Para solucionar problemas de desempenho entre recursos em contas e regiões, verifique o fluxo de endereços IP e os caminhos de roteamento.

Testar a conectividade para determinar a latência entre a origem e o destino

Conclua as etapas a seguir:

  1. No host da AWS, confirme se a porta 443 e outras portas necessárias estão abertas para que a aplicação teste a conectividade do lado de destino.

  2. Baixe a ferramenta tcping no site da Eli Fulkerson.

  3. Baixe a ferramenta do portal Wireshark no site da Wireshark.

  4. Execute o seguinte comando tcping para determinar a latência de TCP:

    tcping TARGET-IP PORT

    Observação: substitua TARGET-IP pelo endereço IP do host de destino e PORT pelo número da porta. Ao executar o comando tcping, use o Wireshark para capturar pacotes em seus recursos de origem e destino.

  5. Analise os seguintes resultados de captura de pacotes do Wireshark:
    Procure o carimbo de data/hora inicial do pacote SYN 0.00000 que sua origem envia ao host de destino.
    Encontre o pacote SYN-ACK que seu host de destino envia para a origem. A diferença do carimbo de data/hora mostra o tempo de ida e volta (RTT).
    Localize o pacote ACK final que retorna ao host e anote seu tempo de processamento.

Observação: para obter uma visão detalhada das tendências, use os recursos gráficos do Wireshark. Para mais informações, consulte os grafos de fluxo TCP no site do Wireshark.

Testar o throughput máximo do link de conectividade

Para medir a largura de banda entre seus recursos de origem e destino e identificar quedas na conexão quando a utilização é alta, conclua as seguintes etapas:

  1. Instale o iPerf nas máquinas de origem e de destino.
  2. Execute um teste iPerf entre os dois endpoints.
  3. Execute outra captura de pacote durante o teste iPerf para coletar informações detalhadas sobre o fluxo de tráfego.

Rastrear o caminho da rede para identificar erros durante o pico de utilização

Se você usa o Windows, use a ferramenta WinMTR My Traceroute (MTR) para realizar o rastreamento. Para baixar o WinMTR, consulte WinMTR no site SOURCEFORGE.

Se você usa macOS ou Linux, execute o seguinte comando mtr para identificar a perda e a latência de pacotes ao longo do caminho da conectividade:

mtr -u -P 443 -c 20 --report IP ADDRESS

Observação: substitua IP ADDRESS pelo seu endereço IP. O comando mtr usa UDP na porta 443 e executa 20 pesquisas para exibir os resultados.

Verificar os resultados dos testes tcping, iPerf e mtr

Realize as seguintes ações:

  • Use os resultados do tcping para verificar se os valores de latência são consistentes. A variação de alta latência é alta e mostra problemas de congestionamento ou roteamento da rede.
  • Use os resultados do iPerf para comparar a largura de banda alcançada com o throughput esperado para seu tipo de conexão. Grandes diferenças mostram gargalos de rede ou configuração incorreta de recursos.
  • Use os resultados do MTR para verificar onde a latência aumenta consistentemente e a perda de pacotes ocorre em cada salto na rota.
  • Teste e compare regularmente o desempenho da rede para estabelecer uma linha de base e identificar rapidamente as diferenças.

Implementar as práticas recomendadas

Realize as seguintes ações:

  • Para identificar problemas de forma proativa, use ferramentas de monitoramento de rede, como Amazon EventBridge e Logs de fluxo do Transit Gateway.
  • Verifique as métricas do Amazon CloudWatch para identificar padrões e anomalias no desempenho de rede do seu gateway de trânsito, conexões VPN e conexões do AWS Direct Connect.
  • Verifique se você associou as tabelas de rotas corretas aos anexos corretos.
  • Verifique se as rotas se propagam corretamente entre nuvens privadas virtuais (VPCs) e redes on-premises.
  • Verifique o status dos túneis de conexão VPN e as métricas do CloudWatch para transferência de dados.
  • Verifique o status da interface virtual Direct Connect e a integridade da sessão do Protocolo de Gateway da Borda (BGP).

Informações relacionadas

What is AWS Transit Gateway for Amazon VPC? (O que é o AWS Transit Gateway para Amazon VPC?)

What is AWS Site-to-Site VPN? (O que é o AWS Site-to-Site VPN?)

Troubleshoot Direct Connect (Solucionar problemas do Direct Connect)

O que é Amazon VPC?

AWS OFICIALAtualizada há 9 meses