Hvordan overvåger man avancerede netværksenheder med SolarWinds?



Prøv Vores Instrument Til At Fjerne Problemer

Solarwinds Network Insight til avancerede netværksenheder som Cisco ASA, Palo Alto og F5 er en kombineret funktion i Network Performance Monitor, NetFlow Traffic Analyzer og Network Configuration Manager. Denne pakke giver mulighed for at overvåge avancerede enheder som en ekspert.



Fordele ved Solarwinds Network Insight

  • Hjælper med at sikre tilgængelighed af netværkstjenester.
  • Overvåg forbindelsen mellem VPN-tunnelerne.
  • Brugersessioner er forbundet til et VPN-netværk.
  • Høj tilgængelighed og failover-overvågning.
  • Politikker konfigureret på Palo Alto firewall.
  • Overvågning af relationer fra service til trafikadministratorer, virtuelle servere, pools og puljemedlemmer til F5.
  • Dybdegående trafikanalyse ved hjælp af NTA.
  • Konfigurationsstyring ved hjælp af NCM.

For ovennævnte parametre kan vi konfigurere advarsler med tærskler, vi gerne vil have advarsler, når der er et problem. Vi kan også oprette rapporter for også at gennemgå de historiske data. Når det er sagt, lad os se, hvordan du bruger funktionen.



For at lære mere om funktionerne og downloade Solarwinds, klik på dette link . Under installationsprocessen skal du vælge NPM, NCM og NTA for at installere Network Insight-pakken for at få en komplet fordel.



Netværksindsigt for Cisco ASA

Solarwinds bruger en kombination af SNMP og CLI polling til at overvåge Cisco ASA. Mens vi tilføjer Cisco ASA til overvågning, skal vi aktivere CLI Polling under CLI-afstemningsindstillinger efter konfiguration af SNMP polling-indstillinger på siden Change Properties. Indtast de CLI-legitimationsoplysninger, der bruges til at logge ind på Cisco ASA-enheden. Klik på Prøve for at validere legitimationsoplysningerne. Vi kan overvåge yderligere Cisco ASA-specifikke detaljer ved at aktivere CLI polling.

For at aktivere CLI polling for allerede overvågede Cisco ASA-enheder skal du vælge de enheder, du vil aktivere CLI polling på siden Administrer noder og klikke på Rediger egenskaber og følge ovenstående trin for at aktivere CLI polling.



Lad os se, hvordan du kontrollerer de overvågede målinger for Cisco ASA.

  1. For at kontrollere de målinger, der overvåges for Cisco ASA, skal du åbne en af ​​dine Cisco ASA-noder, der overvåges i Solarwinds.
    Vi kan se den overordnede oversigt på nodeoversigtssiden, som Nodedetaljer, Load Summary, VPN Tunnel-status osv.
  2. Brug den venstre navigationsrude til at kontrollere en specifik metrik for Cisco ASA.
  3. Lad os tjekke detaljerne i hver rude. Klik på Platform fanen for at kontrollere de tilgængelige detaljer på denne side.
  4. Udover nodedetaljer kan vi se oplysningerne om High Availability. Om denne enhed er primær eller standby- og konfigurationssynkroniseret eller ej, og hvornår den sidste failover skete.
  5. Under Hardwaresundhed kan vi se status og værdier for de hardwarekomponenter, der er tilgængelige i Cisco ASA-enheden.
  6. Vi kan overvåge VPN-forbindelser i brug og forbindelseshastigheder i Platform afsnit.
  7. Klik på Site-to-Site VPN fanen fra venstre navigationsrude for at kontrollere de websted-til-sted VPN-relaterede oplysninger. Vi kan se VPN-tunnelens status, hastighed og om en tunnel var nede, da tunnelen gik ned. Vi kan bruge søgefeltet til at kontrollere eventuelle specifikke VPN-tunnel-relaterede oplysninger.
  8. I Fjernadgang VPN fanen, kan vi se de brugere, der er tilsluttet VPN, varighed og brugsdetaljer.
  9. På den Konfig side, kan vi se de konfigurationsrelaterede oplysninger leveret af Solarwinds NCM, som hvornår den sidste konfigurationssikkerhedskopiering er udført, sårbarhedsrelaterede data, politikovertrædelser og mere.
  10. Vi kan se de anvendte ACL'er på Cisco ASA-enheden på Adgangsliste side.

Hvis du klikker på en af ​​reglerne, åbnes regelsiden, og vi kan validere de anvendte regler.
Ved hjælp af Solarwinds Network Insight kan vi overvåge alle disse parametre og konfigurere advarsler for at give os besked, når der opstår et problem. Vi kan også oprette rapporter for at indsamle historiske data for at gennemgå brugstendenser.

Vi kan bruge standardadvarsler og rapporter, der er tilgængelige for Cisco ASA, eller tilpasse de eksisterende alarmer baseret på vores behov. Nedenfor er de tilgængelige standardadvarsler for Cisco ASA.

Nedenfor er de tilgængelige standardrapporter for Cisco ASA.

Netværksindsigt for Palo Alto

Solarwinds har en dedikeret poller til Palo Alto-enheder til at indsamle data fra enheden. Denne poller bruger REST API'er til at indsamle dataene. Derfor har vi brug for gyldige legitimationsoplysninger for at polle enheden gennem REST API. På enhedens Change Properties-side skal du rulle ned til Yderligere overvågningsmuligheder og kontrollere Poll for Palo Alto og angive legitimationsoplysningerne. Klik på Test for at validere legitimationsoplysningerne.

Vi kan også aktivere CLI Polling for Palo Alto-enheder for at få yderligere detaljer fra enheden. Når først de nævnte afstemningsmetoder er aktiveret, er vi gode til at indsamle tilstrækkelige data fra Palo Alto. Lad os nu se, hvordan man kontrollerer de overvågede data for Palo Alto-enheder.

  1. Åbn enhver af dine overvågede Palo Alto-enheder i Solarwinds. Som sædvanlig kan vi på nodeoversigtssiden se den samlede oversigt for Palo Alto.
  2. På Palo Alto venstre navigationsrude kan vi se to forskellige faner end Cisco ASA. Globalt beskyttet VPN og politikker, alle andre faner er de samme som i Cisco ASA. Lad os tjekke disse nye faner.
  3. Klik på GlobalProtect VPN. Vi kan se brugerens aktive og inaktive sessioner på VPN, deres brug og andre detaljer.
  4. Politikker , kan vi se firewallpolitikkerne konfigureret på enheden.
  5. Vi kan gennemgå politikkerne ved at åbne en af ​​dem.

Network Insight til F5 BIG-IP

Solarwinds giver komplet overvågning af F5 load balancers. SNMP indsamler de fleste oplysninger til F5. Vi kan aktivere F5 iControl til at indsamle sundhedsoplysninger for poolmedlemmerne og til at aktivere og deaktivere rotation af poolmedlemmer. For at aktivere F5 iControl skal du markere på nodens ændringsegenskabsside Afstemning til F5 iControl og give legitimationsoplysninger. Legitimationsoplysninger skal have adgang til F5 API'er.

Lad os se, hvordan du kontrollerer de overvågede data på F5.

  1. Vi kan se de sædvanlige oplysninger på F5-enhedens nodedetaljerside.
  2. Hvis du går til Netværk fanen i venstre navigationsrude, kan vi se masser af information relateret til F5 BIG-IP.
  3. Vi kan se enhedsdetaljerne og HA-detaljerne.
  4. Liste over virtuelle servere og deres status.
  5. Liste over puljer, status og hvordan medlemmer er i puljen.
  6. HA-serverdetaljer og dens synkroniseringsstatus.
  7. For at få flere detaljer om F5 BIG-IP, gå til Mine Dashboards og klik på Lastbalancering i Netværk undermenu.
  8. Vi kan se den overordnede oversigt over det belastningsbalancerende miljø.
    Aktuel status for tjenester, globale trafikledere, lokale trafikledere, virtuelle servere, puljer og afstemningsmedlemmer. Ved at klikke på hvert objekt kan vi se detaljerne om objektet.
  9. Lad os klikke på ethvert objekt i Global Traffic Managers og klikke på Vis side med detaljer for at se detaljerne om GTM eller Vis relationer for at kontrollere forholdet detaljer.
  10. På siden med detaljer kan vi finde alle detaljerne om GTM.
  11. På relationssiden kan vi se relationsdetaljerne for GTM. Ved at klikke på hvert objekt i forholdet kan vi få flere detaljer om dem.

Sådan kan vi bruge Network Insight-funktionen, der er tilgængelig i Solarwinds, til at overvåge de avancerede netværksenheder og de vigtige parametre, der er tilgængelige på enheden. Solarwinds leverer også standardadvarsler og rapporter for parametrene. Vi kan også oprette brugerdefinerede advarsler eller rapporter for parametrene.