Ako monitorovať pokročilé sieťové zariadenia pomocou SolarWinds?



Vyskúšajte Náš Nástroj Na Odstránenie Problémov

Solarwinds Network Insight pre pokročilé sieťové zariadenia ako Cisco ASA, Palo Alto a F5 je kombinovaná funkcia Network Performance Monitor, NetFlow Traffic Analyzer a Network Configuration Manager. Tento balík poskytuje možnosť monitorovať pokročilé zariadenia ako odborník.



Výhody Solarwinds Network Insight

  • Pomáha zabezpečiť dostupnosť sieťových služieb.
  • Monitorujte konektivitu medzi tunelmi VPN.
  • Používateľské relácie sú pripojené k sieti VPN.
  • Monitorovanie vysokej dostupnosti a zlyhania.
  • Zásady nakonfigurované na firewalle Palo Alto.
  • Monitorovanie vzťahov od služieb k manažérom prevádzky, virtuálnym serverom, fondom a členom fondu pre F5.
  • Hĺbková analýza návštevnosti pomocou NTA.
  • Správa konfigurácie pomocou NCM.

Pre parametre uvedené vyššie môžeme nastaviť upozornenia s prahovými hodnotami, ktoré by sme chceli dostávať vždy, keď sa vyskytne problém. Môžeme tiež vytvárať zostavy na kontrolu historických údajov. Ako už bolo povedané, pozrime sa, ako túto funkciu používať.



Ak sa chcete dozvedieť viac o funkciách a stiahnuť Solarwinds, kliknite na toto odkaz . Počas procesu inštalácie vyberte NPM, NCM a NTA na inštaláciu balíka Network Insight, aby ste získali všetky výhody.



Network Insight pre Cisco ASA

Solarwinds používa na monitorovanie Cisco ASA kombináciu SNMP a CLI polling. Pri pridávaní Cisco ASA do monitorovania musíme povoliť CLI Polling pod Nastavenia pollingu CLI po nakonfigurovaní nastavení výziev SNMP na stránke Zmeniť vlastnosti. Zadajte prihlasovacie údaje CLI používané na prihlásenie do zariadenia Cisco ASA. Kliknite na Test na overenie poverení. Môžeme monitorovať ďalšie podrobnosti špecifické pre Cisco ASA povolením CLI polling.

Ak chcete povoliť dotazovanie CLI pre už monitorované zariadenia Cisco ASA, na stránke Manage Nodes vyberte zariadenia, pre ktoré chcete povoliť dotazovanie CLI, kliknite na Upraviť vlastnosti a podľa vyššie uvedeného kroku povolte dotazovanie CLI.



Pozrime sa, ako skontrolovať monitorované metriky pre Cisco ASA.

  1. Ak chcete skontrolovať metriky monitorované pre Cisco ASA, otvorte ktorýkoľvek z uzlov Cisco ASA monitorovaných v Solarwinds.
    Celkový súhrn môžeme vidieť na stránke súhrnu uzla, ako sú podrobnosti o uzle, súhrn zaťaženia, stav tunela VPN atď.
  2. Pomocou ľavého navigačného panela skontrolujte akúkoľvek konkrétnu metriku pre Cisco ASA.
  3. Pozrime sa na podrobnosti v každom paneli. Klikni na Plošina a skontrolujte podrobnosti dostupné na tejto stránke.
  4. Okrem detailov uzlov môžeme vidieť aj informácie o vysokej dostupnosti. Či je toto zariadenie primárne alebo v pohotovostnom režime a či je konfigurácia synchronizovaná alebo nie, a kedy došlo k poslednému núdzovému prepnutiu.
  5. V časti Hardware Health môžeme vidieť stav a hodnoty hardvérových komponentov dostupných v zariadení Cisco ASA.
  6. Môžeme monitorovať používané pripojenia VPN a rýchlosti pripojenia v Plošina oddiele.
  7. Klikni na VPN typu Site-to-Site z ľavého navigačného panela, aby ste skontrolovali informácie týkajúce sa VPN medzi lokalitami. Môžeme vidieť stav tunela VPN, rýchlosť a či bol tunel vypnutý, keď sa tunel zrútil. Pomocou vyhľadávacieho poľa môžeme skontrolovať akékoľvek konkrétne informácie súvisiace s tunelom VPN.
  8. V Vzdialený prístup VPN môžeme vidieť používateľov pripojených k VPN, trvanie a podrobnosti o používaní.
  9. Na Konfigurácie Na stránke môžeme vidieť informácie súvisiace s konfiguráciou, ktoré poskytuje Solarwinds NCM, napríklad kedy je vykonaná posledná záloha konfigurácie, údaje súvisiace so zraniteľnosťou, porušenia pravidiel a ďalšie.
  10. Aplikované ACL na zariadení Cisco ASA môžeme zobraziť na Prístupový zoznam stránku.

Ak kliknete na niektoré z pravidiel, otvorí sa stránka pravidiel a my môžeme overiť aplikované pravidlá.
Pomocou Solarwinds Network Insight môžeme monitorovať všetky tieto parametre a nakonfigurovať upozornenia, aby nás upozornili vždy, keď sa vyskytne akýkoľvek problém. Môžeme tiež vytvárať zostavy na zhromažďovanie historických údajov na kontrolu trendov používania.

Môžeme použiť predvolené výstrahy a správy dostupné pre Cisco ASA alebo prispôsobiť existujúce výstrahy podľa našich potrieb. Nižšie sú uvedené predvolené upozornenia dostupné pre Cisco ASA.

Nižšie sú uvedené predvolené prehľady dostupné pre Cisco ASA.

Network Insight pre Palo Alto

Solarwinds má špeciálny poller pre zariadenia Palo Alto na zhromažďovanie údajov zo zariadenia. Tento prieskumník používa REST API na zhromažďovanie údajov. Preto potrebujeme platné poverenia na vyžiadanie zariadenia cez REST API. Na stránke Zmeniť vlastnosti zariadenia prejdite nadol na položku Ďalšie možnosti monitorovania a začiarknite políčko Poll for Palo Alto a zadajte poverenia. Kliknutím na tlačidlo Test overte poverenia.

Môžeme tiež povoliť CLI Polling pre zariadenia Palo Alto, aby sme zo zariadenia získali ďalšie podrobnosti. Po povolení spomínaných metód prieskumu je dobré zbierať adekvátne údaje z Palo Alto. Teraz sa pozrime, ako skontrolovať monitorované údaje pre zariadenia Palo Alto.

  1. Otvorte ktorékoľvek zo svojich monitorovaných zariadení Palo Alto v Solarwinds. Ako obvykle, na stránke súhrnu uzlov môžeme vidieť celkový súhrn pre Palo Alto.
  2. Na ľavom navigačnom paneli Palo Alto vidíme dve odlišné karty ako Cisco ASA. Global Protected VPN and Policies, všetky ostatné karty sú rovnaké ako v Cisco ASA. Pozrime sa na tieto nové karty.
  3. Kliknite na GlobalProtect VPN. Môžeme vidieť aktívne a neaktívne relácie používateľa v sieti VPN, ich používanie a ďalšie podrobnosti.
  4. Zapnuté Postupy , môžeme vidieť pravidlá brány firewall nakonfigurované na zariadení.
  5. Pravidlá môžeme skontrolovať otvorením ktorejkoľvek z nich.

Network Insight pre F5 BIG-IP

Solarwinds poskytuje kompletné monitorovanie pre vyrovnávače zaťaženia F5. SNMP zhromažďuje väčšinu informácií pre F5. F5 iControl môžeme povoliť, aby zhromažďoval podrobnosti o zdravotnom stave členov fondu a povolil a zakázal rotáciu členov fondu. Ak chcete povoliť F5 iControl, na stránke vlastností zmeny uzla začiarknite políčko Anketa pre F5 iControl a poskytnúť poverenia. Poverenia by mali mať prístup k F5 API.

Pozrime sa, ako skontrolovať monitorované údaje na F5.

  1. Zvyčajné informácie môžeme vidieť na stránke podrobností uzla zariadenia F5.
  2. Ak pôjdete do sieť na ľavej navigačnej table, môžeme vidieť veľa informácií súvisiacich s F5 BIG-IP.
  3. Môžeme vidieť detaily zariadenia a detaily HA.
  4. Zoznam virtuálnych serverov a ich stav.
  5. Zoznam skupín, stav a ako sú členovia v skupine.
  6. Podrobnosti servera HA a stav jeho synchronizácie.
  7. Ak chcete získať ďalšie podrobnosti o F5 BIG-IP, prejdite na Moje informačné panely a kliknite na Rozdelenie výkonu v sieť podmenu.
  8. Môžeme vidieť celkové zhrnutie prostredia na vyvažovanie záťaže.
    Aktuálny stav služieb, globálnych manažérov premávky, miestnych manažérov premávky, virtuálnych serverov, fondov a členov ankety. Kliknutím na každý objekt sa nám zobrazia podrobnosti o objekte.
  9. Kliknite na ľubovoľný objekt v Global Traffic Managers a kliknite na Zobraziť stránku s podrobnosťami na zobrazenie podrobností o GTM resp Zobraziť vzťahy skontrolovať podrobnosti vzťahu.
  10. Na stránke podrobností nájdeme všetky podrobnosti o GTM.
  11. Na stránke vzťahov môžeme vidieť podrobnosti vzťahu pre GTM. Kliknutím na každý objekt vo vzťahu môžeme o ňom získať ďalšie podrobnosti.

Takto môžeme použiť funkciu Network Insight dostupnú v Solarwinds na monitorovanie pokročilých sieťových zariadení a dôležitých parametrov dostupných na zariadení. Solarwinds tiež poskytuje predvolené upozornenia a správy pre parametre. Tiež môžeme vytvárať vlastné upozornenia alebo správy pre parametre.