Hvordan overvåke avanserte nettverksenheter med SolarWinds?



Prøv Instrumentet Vårt For Å Eliminere Problemer

Solarwinds Network Insight for avanserte nettverksenheter som Cisco ASA, Palo Alto og F5 er en kombinert funksjon i Network Performance Monitor, NetFlow Traffic Analyzer og Network Configuration Manager. Denne pakken gir muligheten til å overvåke avanserte enheter som en ekspert.



Fordeler med Solarwinds Network Insight

  • Bidrar til å sikre tilgjengeligheten av nettverkstjenester.
  • Overvåk tilkoblingen mellom VPN-tunnelene.
  • Brukerøkter er koblet til et VPN-nettverk.
  • Høy tilgjengelighet og overvåking av failover.
  • Retningslinjer konfigurert på Palo Alto brannmur.
  • Overvåking av relasjoner fra tjeneste til trafikkadministratorer, virtuelle servere, bassenger og poolmedlemmer for F5.
  • Dybde trafikkanalyse ved bruk av NTA.
  • Konfigurasjonsadministrasjon ved hjelp av NCM.

For parameterne nevnt ovenfor kan vi sette opp varsler med terskler vi ønsker å motta varsler når det er et problem. Vi kan også lage rapporter for å gjennomgå de historiske dataene. Når det er sagt, la oss se hvordan du bruker funksjonen.



For å lære mer om funksjonene og laste ned Solarwinds klikk på denne link . Under installasjonsprosessen velger du NPM, NCM og NTA for å installere Network Insight-pakken for å få en fullstendig fordel.



Network Insight for Cisco ASA

Solarwinds bruker en kombinasjon av SNMP og CLI polling for å overvåke Cisco ASA. Mens vi legger til Cisco ASA til overvåking, må vi aktivere CLI Polling under CLI Polling-innstillinger etter å ha konfigurert SNMP-avspørringsinnstillinger på siden Endre egenskaper. Skriv inn CLI-legitimasjonen som ble brukt til å logge på Cisco ASA-enheten. Klikk på Test for å validere legitimasjonen. Vi kan overvåke ytterligere Cisco ASA-spesifikke detaljer ved å aktivere CLI polling.

For å aktivere CLI polling for allerede overvåkede Cisco ASA-enheter, velg enhetene du vil aktivere CLI polling på siden Administrer noder og klikk på Rediger egenskaper og følg trinnet ovenfor for å aktivere CLI polling.



La oss se hvordan du sjekker de overvåkede beregningene for Cisco ASA.

  1. For å sjekke beregningene som overvåkes for Cisco ASA, åpne en av Cisco ASA-nodene som overvåkes i Solarwinds.
    Vi kan se det generelle sammendraget på nodesammendragssiden, som Nodedetaljer, Lastsammendrag, VPN-tunnelstatus, etc.
  2. Bruk den venstre navigasjonsruten for å sjekke en hvilken som helst spesifikk beregning for Cisco ASA.
  3. La oss sjekke detaljene i hver rute. Klikk på Plattform for å sjekke detaljene som er tilgjengelige på denne siden.
  4. Bortsett fra nodedetaljer kan vi se informasjonen om High Availability. Om denne enheten er primær- eller standby- og konfigurasjonssynkronisert eller ikke, og når den siste feilen skjedde.
  5. Under Hardware Health kan vi se status og verdier for maskinvarekomponentene som er tilgjengelige i Cisco ASA-enheten.
  6. Vi kan overvåke VPN-tilkoblinger i bruk og tilkoblingshastigheter i Plattform seksjon.
  7. Klikk på Nettsted-til-sted VPN fanen fra venstre navigasjonsrute for å sjekke nettsted-til-sted VPN-relatert informasjon. Vi kan se VPN-tunnelens status, hastighet og om en tunnel var nede da tunnelen gikk ned. Vi kan bruke søkeboksen til å sjekke hvilken som helst spesifikk VPN-tunnelrelatert informasjon.
  8. I Fjerntilgang VPN fanen, kan vi se brukerne som er koblet til VPN, varighet og bruksdetaljer.
  9. Konfigurasjoner siden, kan vi se den konfigurasjonsrelaterte informasjonen levert av Solarwinds NCM, som når siste sikkerhetskopiering av konfigurasjonen er utført, sårbarhetsrelaterte data, brudd på retningslinjene og mer.
  10. Vi kan se de brukte ACL-ene på Cisco ASA-enheten på Tilgangsliste side.

Hvis du klikker på noen av reglene, åpnes regelsiden, og vi kan validere de gjeldende reglene.
Ved hjelp av Solarwinds Network Insight kan vi overvåke alle disse parameterne og konfigurere varsler for å varsle oss når et problem oppstår. Vi kan også lage rapporter for å samle inn historiske data for å vurdere brukstrender.

Vi kan bruke standardvarslene og rapportene som er tilgjengelige for Cisco ASA eller tilpasse de eksisterende varslene basert på våre behov. Nedenfor er standardvarslene tilgjengelig for Cisco ASA.

Nedenfor er standardrapportene tilgjengelig for Cisco ASA.

Nettverksinnsikt for Palo Alto

Solarwinds har en dedikert poller for Palo Alto-enheter for å samle inn data fra enheten. Denne polleren bruker REST APIer for å samle inn dataene. Derfor trenger vi gyldig legitimasjon for å polle enheten gjennom REST API. På enhetens Endre egenskaper-side, bla ned til Ytterligere overvåkingsalternativer og sjekk Poll for Palo Alto og oppgi legitimasjonen. Klikk Test for å validere legitimasjonen.

Vi kan også aktivere CLI Polling for Palo Alto-enheter for å få ytterligere detaljer fra enheten. Når de nevnte avstemningsmetodene er aktivert, er vi flinke til å samle inn tilstrekkelige data fra Palo Alto. La oss nå se hvordan du sjekker de overvåkede dataene for Palo Alto-enheter.

  1. Åpne en av dine overvåkede Palo Alto-enheter i Solarwinds. Som vanlig kan vi på nodesammendragssiden se det overordnede sammendraget for Palo Alto.
  2. På Palo Alto venstre navigasjonsrute kan vi se to forskjellige faner enn Cisco ASA. Globalt beskyttet VPN og retningslinjer, alle andre faner er de samme som i Cisco ASA. La oss sjekke disse nye fanene.
  3. Klikk på GlobalProtect VPN. Vi kan se brukerens aktive og inaktive økter på VPN, bruken og andre detaljer.
  4. Retningslinjer , kan vi se brannmurpolicyene som er konfigurert på enheten.
  5. Vi kan gjennomgå retningslinjene ved å åpne en av dem.

Network Insight for F5 BIG-IP

Solarwinds gir komplett overvåking for F5 lastbalansere. SNMP samler det meste av informasjonen for F5. Vi kan aktivere F5 iControl for å samle helsedetaljer for bassengmedlemmene og for å aktivere og deaktivere rotasjon av bassengmedlemmer. For å aktivere F5 iControl, sjekk på nodens side for endringsegenskaper Avstemning for F5 iControl og gi legitimasjon. Legitimasjon skal ha tilgang til F5 APIer.

La oss se hvordan du sjekker de overvåkede dataene på F5.

  1. Vi kan se den vanlige informasjonen på F5-enhetens nodedetaljside.
  2. Hvis du går til Nettverk fanen i venstre navigasjonsrute, kan vi se mye informasjon relatert til F5 BIG-IP.
  3. Vi kan se enhetsdetaljene og HA-detaljene.
  4. Liste over virtuelle servere og deres status.
  5. Liste over bassenger, status og hvordan medlemmene er i bassenget.
  6. HA-serverdetaljer og synkroniseringsstatus.
  7. For å få mer informasjon om F5 BIG-IP, gå til Mine Dashboards og klikk på Lastbalansering i Nettverk undermeny.
  8. Vi kan se den generelle oppsummeringen av lastbalanseringsmiljøet.
    Gjeldende status for tjenester, globale trafikkledere, lokale trafikkledere, virtuelle servere, bassenger og avstemningsmedlemmer. Ved å klikke på hvert objekt kan vi se detaljene om objektet.
  9. La oss klikke på et hvilket som helst objekt i Global Traffic Managers og klikke på Vis detaljsiden for å se detaljene om GTM eller Vis relasjoner for å sjekke relasjonsdetaljene.
  10. På detaljsiden kan vi finne alle detaljene om GTM.
  11. På relasjonssiden kan vi se relasjonsdetaljene for GTM. Ved å klikke på hvert objekt i forholdet kan vi få flere detaljer om dem.

Dette er hvordan vi kan bruke Network Insight-funksjonen som er tilgjengelig i Solarwinds til å overvåke de avanserte nettverksenhetene og de viktige parameterne som er tilgjengelige på enheten. Solarwinds gir også standardvarsler og rapporter for parameterne. Vi kan også lage tilpassede varsler eller rapporter for parameterne.