Hogyan figyelhetőek meg a fejlett hálózati eszközök a SolarWinds segítségével?



Próbálja Ki A Műszerünket A Problémák Kiküszöbölésére

A Solarwinds Network Insight fejlett hálózati eszközökhöz, mint például a Cisco ASA, a Palo Alto és az F5 a Network Performance Monitor, a NetFlow Traffic Analyzer és a Network Configuration Manager kombinált funkciója. Ez a csomag lehetővé teszi a fejlett eszközök szakértőként történő megfigyelését.



A Solarwinds Network Insight előnyei

  • Segít biztosítani a hálózati szolgáltatás elérhetőségét.
  • Figyelje a VPN-alagutak közötti kapcsolatot.
  • A felhasználói munkamenetek VPN-hálózathoz csatlakoznak.
  • Magas rendelkezésre állás és feladatátvétel-felügyelet.
  • A Palo Alto tűzfalon konfigurált házirendek.
  • Kapcsolatok figyelése a szolgáltatástól a forgalomkezelőkhöz, virtuális szerverekhez, készletekhez és készlettagokhoz az F5-höz.
  • Mélyreható forgalomelemzés az NTA segítségével.
  • Konfigurációkezelés NCM segítségével.

A fent említett paramétereknél beállíthatunk riasztásokat olyan küszöbértékekkel, amelyekről riasztást szeretnénk kapni, ha probléma adódik. Emellett jelentéseket is készíthetünk az előzményadatok áttekintésére. Ennek ellenére lássuk, hogyan kell használni a funkciót.



Ha többet szeretne megtudni a funkciókról és letöltheti a Solarwinds programot, kattintson erre link . A telepítési folyamat során válassza az NPM, NCM és NTA elemet a Network Insight csomag telepítéséhez, hogy teljes előnyt élvezhessen.



Network Insight for Cisco ASA

A Solarwinds az SNMP és a CLI lekérdezések kombinációját használja a Cisco ASA figyelésére. Miközben a Cisco ASA-t hozzáadjuk a megfigyeléshez, engedélyeznünk kell a CLI lekérdezést CLI lekérdezési beállítások miután konfigurálta az SNMP lekérdezési beállításokat a Tulajdonságok módosítása oldalon. Adja meg a Cisco ASA eszközre való bejelentkezéshez használt CLI hitelesítő adatokat. Kattintson Teszt a hitelesítő adatok érvényesítéséhez. További Cisco ASA-specifikus részleteket figyelhetünk meg a CLI lekérdezés engedélyezésével.

A CLI lekérdezés engedélyezéséhez a már felügyelt Cisco ASA eszközökhöz, válassza ki azokat az eszközöket, amelyeken engedélyezni kívánja a CLI lekérdezést a Csomópontok kezelése oldalon, majd kattintson a Tulajdonságok szerkesztése lehetőségre, és kövesse a fenti lépést a CLI lekérdezés engedélyezéséhez.



Nézzük meg, hogyan ellenőrizhetjük a Cisco ASA megfigyelt mérőszámait.

  1. A Cisco ASA által figyelt metrikák ellenőrzéséhez nyissa meg a Solarwindsben megfigyelt Cisco ASA csomópontok bármelyikét.
    A csomópont összefoglaló oldalán láthatjuk az általános összefoglalót, például a csomópont részleteit, a terhelési összegzést, a VPN alagút állapotát stb.
  2. Használja a bal oldali navigációs ablaktáblát a Cisco ASA mutatóinak megtekintéséhez.
  3. Nézzük meg az egyes panelek részleteit. Kattintson a Felület lapon megtekintheti az ezen az oldalon elérhető részleteket.
  4. A csomópont részletein kívül láthatjuk a magas rendelkezésre állásra vonatkozó információkat. Függetlenül attól, hogy ez az eszköz elsődleges vagy készenléti-e, és a konfiguráció szinkronizálva van-e vagy sem, és mikor történt az utolsó feladatátvétel.
  5. A Hardware Health alatt láthatjuk a Cisco ASA eszközben elérhető hardverösszetevők állapotát és értékeit.
  6. A használatban lévő VPN-kapcsolatokat és a csatlakozási sebességeket nyomon követhetjük a Felület szakasz.
  7. Kattintson a Site-to-Site VPN lapon a bal oldali navigációs panelen, hogy ellenőrizze a helyek közötti VPN-sel kapcsolatos információkat. Láthatjuk a VPN-alagút állapotát, sebességét, és azt, hogy az alagút leállt-e, amikor az alagút leállt. A keresőmező segítségével ellenőrizhetünk bármilyen konkrét VPN-alagúttal kapcsolatos információt.
  8. Ban,-ben Távoli hozzáférés VPN lapon láthatjuk a VPN-hez csatlakozó felhasználókat, az időtartamot és a használati adatokat.
  9. A Konfigurációk oldalon láthatjuk a Solarwinds NCM által szolgáltatott konfigurációkkal kapcsolatos információkat, például az utolsó konfigurációs biztonsági mentés időpontját, a sebezhetőségekkel kapcsolatos adatokat, a szabályzat megsértését stb.
  10. Megtekinthetjük a Cisco ASA eszközön alkalmazott ACL-eket a Hozzáférési lista oldalon.

Ha valamelyik szabályra kattint, megnyílik a szabályok oldala, és ellenőrizni tudjuk az alkalmazott szabályokat.
A Solarwinds Network Insight segítségével figyelhetjük ezeket a paramétereket, és konfigurálhatjuk a riasztásokat, hogy értesítsenek minket, ha bármilyen probléma merül fel. Ezenkívül jelentéseket készíthetünk előzményadatok gyűjtéséhez, amelyekkel áttekinthetjük a használati trendeket.

Használhatjuk a Cisco ASA-hoz rendelkezésre álló alapértelmezett riasztásokat és jelentéseket, vagy testreszabhatjuk a meglévő riasztásokat igényeinknek megfelelően. Az alábbiakban a Cisco ASA számára elérhető alapértelmezett riasztások láthatók.

Az alábbiakban a Cisco ASA számára elérhető alapértelmezett jelentések találhatók.

Hálózati betekintés Palo Alto számára

A Solarwinds rendelkezik egy dedikált lekérdezővel a Palo Alto eszközökhöz, hogy adatokat gyűjtsön az eszközről. Ez a lekérdező REST API-kat használ az adatok összegyűjtésére. Ezért érvényes hitelesítő adatokra van szükségünk az eszköz lekérdezéséhez a REST API-n keresztül. Az eszköz Tulajdonságok módosítása oldalán görgessen le a További megfigyelési beállítások részhez, és jelölje be a Poll for Palo Alto lehetőséget, és adja meg a hitelesítő adatokat. Kattintson a Teszt gombra a hitelesítő adatok érvényesítéséhez.

A CLI lekérdezést is engedélyezhetjük Palo Alto eszközökön, hogy további részleteket kapjunk az eszközről. Miután engedélyeztük az említett lekérdezési módszereket, megfelelő adatokat gyűjthetünk Palo Altóból. Most nézzük meg, hogyan lehet ellenőrizni a Palo Alto eszközök megfigyelt adatait.

  1. Nyissa meg bármelyik felügyelt Palo Alto eszközét a Solarwindsben. Szokás szerint a csomópont-összefoglaló oldalon láthatjuk a Palo Alto általános összefoglalóját.
  2. A Palo Alto bal oldali navigációs ablaktábláján két különböző lapot láthatunk, mint a Cisco ASA. Globális védett VPN és házirendek, az összes többi lap ugyanaz, mint a Cisco ASA-ban. Nézzük meg ezeket az új lapokat.
  3. Kattintson GlobalProtect VPN. Láthatjuk a felhasználó aktív és inaktív munkameneteit a VPN-en, azok használatát és egyéb részleteket.
  4. Tovább Irányelvek , láthatjuk az eszközön konfigurált tűzfalházirendeket.
  5. Az irányelveket bármelyik megnyitásával áttekinthetjük.

Network Insight for F5 BIG-IP

A Solarwinds teljes körű felügyeletet biztosít az F5 terheléselosztók számára. Az SNMP összegyűjti a legtöbb információt az F5 számára. Engedélyezhetjük, hogy az F5 iControl összegyűjtse a készlettagok állapotának adatait, és engedélyezze és letiltja a készlettagok rotációját. Az F5 iControl engedélyezéséhez jelölje be a csomópont tulajdonságait módosító oldalon Szavazás az F5 iControlhoz és adjon meg hitelesítő adatokat. A hitelesítő adatoknak hozzá kell férniük az F5 API-khoz.

Nézzük meg, hogyan lehet ellenőrizni a figyelt adatokat az F5-ön.

  1. A szokásos információkat láthatjuk az F5 eszköz csomópontjának részletes oldalán.
  2. Ha elmész a Hálózat fülön a bal oldali navigációs panelen, sok információt láthatunk az F5 BIG-IP-vel kapcsolatban.
  3. Láthatjuk az eszköz részleteit és a HA részleteit.
  4. A virtuális szerverek listája és állapotuk.
  5. A készletek listája, állapota és a tagok a készletben való tartózkodása.
  6. A HA-kiszolgáló adatai és a szinkronizálási állapota.
  7. Az F5 BIG-IP-ről további részletekért látogasson el ide Saját műszerfalaim és kattintson rá Terhelés elosztás ban,-ben Hálózat almenübe.
  8. A terheléselosztási környezet átfogó összefoglalóját láthatjuk.
    A szolgáltatások, a globális forgalomkezelők, a helyi forgalomkezelők, a virtuális szerverek, a készletek és a szavazótagok jelenlegi állapota. Az egyes objektumokra kattintva megtekinthetjük az objektum részleteit.
  9. Kattintson bármelyik objektumra a Globális Forgalomkezelőkben, és kattintson a Részletek oldal megjelenítése a GTM-mel kapcsolatos részletek megtekintéséhez ill Kapcsolatok megjelenítése hogy ellenőrizze a kapcsolat részleteit.
  10. A részletek oldalon minden részletet megtalálunk a GTM-mel kapcsolatban.
  11. A kapcsolatok oldalon láthatjuk a GTM kapcsolati adatait. A kapcsolat egyes objektumaira kattintva további részleteket kaphatunk róluk.

Így tudjuk a Solarwindsben elérhető Network Insight funkciót használni a fejlett hálózati eszközök és az eszközön elérhető fontos paraméterek figyelésére. A Solarwinds alapértelmezett riasztásokat és jelentéseket is biztosít a paraméterekhez. A paraméterekhez egyéni riasztásokat vagy jelentéseket is készíthetünk.