Как да наблюдавате разширени мрежови устройства със SolarWinds?



Опитайте Нашия Инструмент За Премахване На Проблемите

Solarwinds Network Insight за разширени мрежови устройства като Cisco ASA, Palo Alto и F5 е комбинирана функция на Network Performance Monitor, NetFlow Traffic Analyzer и Network Configuration Manager. Този пакет дава възможност за наблюдение на усъвършенствани устройства като експерт.



Предимства на Solarwinds Network Insight

  • Помага да се гарантира наличността на мрежовата услуга.
  • Наблюдавайте свързаността между VPN тунелите.
  • Потребителските сесии са свързани към VPN мрежа.
  • Висока наличност и наблюдение при срив.
  • Политики, конфигурирани на защитната стена на Пало Алто.
  • Мониторинг на връзките от услугата до мениджърите на трафика, виртуалните сървъри, пуловете и членовете на пуловете за F5.
  • Задълбочен анализ на трафика с помощта на NTA.
  • Управление на конфигурацията с помощта на NCM.

За параметрите, споменати по-горе, можем да настроим сигнали с прагове, за които бихме искали да получаваме сигнали, когато има проблем. Също така можем да създаваме отчети, за да прегледаме и историческите данни. Като се има предвид това, нека да видим как да използваме функцията.



За да научите повече за функциите и да изтеглите Solarwinds, щракнете върху това връзка . По време на инсталационния процес изберете NPM, NCM и NTA, за да инсталирате пакета Network Insight, за да получите пълна полза.



Network Insight за Cisco ASA

Solarwinds използва комбинация от SNMP и CLI запитване за наблюдение на Cisco ASA. Докато добавяме Cisco ASA към наблюдението, трябва да активираме CLI Polling под Настройки за запитване на CLI след конфигуриране на настройките за запитване на SNMP на страницата Промяна на свойствата. Въведете CLI идентификационните данни, използвани за влизане в устройството Cisco ASA. Кликнете върху Тест за потвърждаване на идентификационните данни. Можем да наблюдаваме допълнителни подробности, специфични за Cisco ASA, като активираме запитване на CLI.

За да активирате CLI запитване за вече наблюдавани Cisco ASA устройства, изберете устройствата, които искате да активирате CLI запитване в страницата Управление на възли и щракнете върху Редактиране на свойства и следвайте горната стъпка, за да активирате CLI запитване.



Нека да видим как да проверим наблюдаваните показатели за Cisco ASA.

  1. За да проверите показателите, наблюдавани за Cisco ASA, отворете някой от вашите Cisco ASA възли, наблюдавани в Solarwinds.
    Можем да видим общото резюме на страницата с обобщена информация за възела, като подробности за възела, обобщена информация за зареждането, състояние на VPN тунела и т.н.
  2. Използвайте левия панел за навигация, за да проверите конкретен показател за Cisco ASA.
  3. Нека проверим подробностите във всеки панел. Кликнете върху Платформа раздела, за да проверите наличните подробности на тази страница.
  4. Освен подробности за възела, можем да видим информацията за висока наличност. Дали това устройство е основно или в режим на готовност и дали конфигурацията е синхронизирана или не, и кога е извършено последното прехвърляне.
  5. Под Здравето на хардуера можем да видим състоянието и стойностите на наличните хардуерни компоненти в устройството Cisco ASA.
  6. Можем да наблюдаваме използваните VPN връзки и скоростите на свързване в Платформа раздел.
  7. Кликнете върху VPN от сайт до сайт от левия навигационен панел, за да проверите информацията, свързана с VPN от сайт към сайт. Можем да видим състоянието на VPN тунела, скоростта и дали тунелът е бил прекъснат, когато тунелът е паднал. Можем да използваме полето за търсене, за да проверим всяка конкретна информация, свързана с VPN тунел.
  8. В VPN за отдалечен достъп раздел, можем да видим потребителите, свързани към VPN, продължителност и подробности за използването.
  9. На Конфигурации страница, можем да видим информацията, свързана с конфигурацията, предоставена от Solarwinds NCM, като например кога е направено последното архивиране на конфигурацията, данни, свързани с уязвимостите, нарушения на правилата и др.
  10. Можем да видим приложените ACL на устройството Cisco ASA на Списък за достъп страница.

Ако щракнете върху някое от правилата, ще се отвори страницата с правила и ние можем да потвърдим приложените правила.
С помощта на Solarwinds Network Insight можем да наблюдаваме всички тези параметри и да конфигурираме предупреждения, които да ни уведомяват, когато възникне проблем. Също така можем да създаваме отчети за събиране на исторически данни, за да прегледаме тенденциите в използването.

Можем да използваме известията и отчетите по подразбиране, налични за Cisco ASA, или да персонализираме съществуващите известия въз основа на нашите нужди. По-долу са наличните предупреждения по подразбиране за Cisco ASA.

По-долу са отчетите по подразбиране, налични за Cisco ASA.

Network Insight за Пало Алто

Solarwinds има специален анкетьор за устройства в Пало Алто за събиране на данни от устройството. Този анкетьор използва REST API за събиране на данните. Следователно се нуждаем от валидни идентификационни данни, за да анкетираме устройството чрез REST API. На страницата за промяна на свойствата на устройството превъртете надолу до Допълнителни опции за наблюдение и проверете Анкета за Пало Алто и предоставете идентификационните данни. Щракнете върху Тест, за да потвърдите идентификационните данни.

Можем също да активираме CLI Polling за устройства в Пало Алто, за да получим допълнителни подробности от устройството. След като активираме споменатите методи за анкетиране, можем да съберем адекватни данни от Пало Алто. Сега нека да видим как да проверяваме наблюдаваните данни за устройства в Пало Алто.

  1. Отворете което и да е от вашите наблюдавани устройства в Palo Alto в Solarwinds. Както обикновено, на страницата с резюме на възела можем да видим общото резюме за Пало Алто.
  2. В левия навигационен панел на Пало Алто можем да видим два различни раздела от Cisco ASA. Глобални защитени VPN и правила, всички останали раздели са същите като в Cisco ASA. Нека проверим тези нови раздели.
  3. Кликнете върху GlobalProtect VPN. Можем да видим активните и неактивните сесии на потребителя във VPN, тяхното използване и други подробности.
  4. На Политики , можем да видим правилата на защитната стена, конфигурирани на устройството.
  5. Можем да прегледаме политиките, като отворим някоя от тях.

Network Insight за F5 BIG-IP

Solarwinds осигурява пълен мониторинг за F5 балансьори на натоварването. SNMP събира по-голямата част от информацията за F5. Можем да активираме F5 iControl да събира подробности за здравето на членовете на групата и да активира и деактивира ротацията на членовете на групата. За да активирате F5 iControl, на страницата за промяна на свойствата на възела поставете отметка Анкета за F5 iControl и предоставете идентификационни данни. Идентификационните данни трябва да имат достъп до F5 API.

Нека да видим как да проверим наблюдаваните данни на F5.

  1. Можем да видим обичайната информация на страницата с подробности за възела на устройството F5.
  2. Ако отидете на мрежа в левия навигационен панел, можем да видим много информация, свързана с F5 BIG-IP.
  3. Можем да видим подробностите за устройството и подробностите за HA.
  4. Списък на виртуалните сървъри и тяхното състояние.
  5. Списък с басейни, статус и как членовете са в басейна.
  6. Подробности за HA сървър и неговия статус на синхронизиране.
  7. За да получите повече подробности относно F5 BIG-IP, отидете на Моите табла за управление и щракнете върху Балансиране на натоварването в мрежа подменю.
  8. Можем да видим общото резюме на средата за балансиране на натоварването.
    Текущо състояние на услугите, глобалните мениджъри на трафика, локалните мениджъри на трафика, виртуалните сървъри, пуловете и членовете на анкетата. Щраквайки върху всеки обект, можем да видим подробности за обекта.
  9. Нека щракнете върху произволен обект в Global Traffic Managers и щракнете върху Показване на страница с подробности за да видите подробности за GTM или Показване на връзки за да проверите подробностите за връзката.
  10. На страницата с подробности можем да намерим всички подробности за GTM.
  11. На страницата за връзки можем да видим подробностите за връзката за GTM. Щраквайки върху всеки обект във връзката, можем да получим повече подробности за тях.

Ето как можем да използваме функцията Network Insight, налична в Solarwinds, за да наблюдаваме разширените мрежови устройства и важните параметри, налични на устройството. Solarwinds също предоставя предупреждения и отчети по подразбиране за параметрите. Също така можем да създадем персонализирани сигнали или отчети за параметрите.