Hur övervakar man avancerade nätverksenheter med SolarWinds?



Prova Vårt Instrument För Att Eliminera Problem

Solarwinds Network Insight för avancerade nätverksenheter som Cisco ASA, Palo Alto och F5 är en kombinerad funktion i Network Performance Monitor, NetFlow Traffic Analyzer och Network Configuration Manager. Detta paket ger möjlighet att övervaka avancerade enheter som en expert.



Fördelar med Solarwinds Network Insight

  • Hjälper till att säkerställa nättjänstens tillgänglighet.
  • Övervaka anslutningen mellan VPN-tunnlarna.
  • Användarsessioner är anslutna till ett VPN-nätverk.
  • Hög tillgänglighet och failover-övervakning.
  • Policyer konfigurerade på Palo Alto-brandväggen.
  • Övervaka relationer från tjänst till trafikhanterare, virtuella servrar, pooler och poolmedlemmar för F5.
  • Djupgående trafikanalys med hjälp av NTA.
  • Konfigurationshantering med NCM.

För parametrarna som nämns ovan kan vi ställa in varningar med trösklar som vi skulle vilja få varningar när det finns ett problem. Vi kan också skapa rapporter för att granska historiska data också. Med det sagt, låt oss se hur man använder funktionen.



För att lära dig mer om funktionerna och ladda ner Solarwinds klicka på detta länk . Under installationsprocessen väljer du NPM, NCM och NTA för att installera Network Insight-paketet för att få en fullständig fördel.



Network Insight för Cisco ASA

Solarwinds använder en kombination av SNMP och CLI polling för att övervaka Cisco ASA. När vi lägger till Cisco ASA till övervakning måste vi aktivera CLI Polling under CLI pollinginställningar efter att ha konfigurerat SNMP-avfrågningsinställningar på sidan Ändra egenskaper. Ange CLI-uppgifterna som används för att logga in på Cisco ASA-enheten. Klicka på Testa för att validera referenserna. Vi kan övervaka ytterligare Cisco ASA-specifika detaljer genom att aktivera CLI polling.

För att aktivera CLI polling för redan övervakade Cisco ASA-enheter, välj de enheter du vill aktivera CLI polling på sidan Hantera noder och klicka på Redigera egenskaper och följ steget ovan för att aktivera CLI polling.



Låt oss se hur du kontrollerar de övervakade mätvärdena för Cisco ASA.

  1. För att kontrollera mätvärdena som övervakas för Cisco ASA, öppna någon av dina Cisco ASA-noder som övervakas i Solarwinds.
    Vi kan se den övergripande sammanfattningen på nodsammanfattningssidan, som noddetaljer, laddningssammanfattning, VPN-tunnelstatus, etc.
  2. Använd den vänstra navigeringsrutan för att kontrollera någon specifik statistik för Cisco ASA.
  3. Låt oss kontrollera detaljerna i varje ruta. Klicka på Plattform fliken för att kontrollera informationen på den här sidan.
  4. Förutom noddetaljer kan vi se informationen om High Availability. Oavsett om den här enheten är primär eller standby- och konfigurationssynkroniserad eller inte, och när den senaste failover inträffade.
  5. Under Hardware Health kan vi se status och värden för de hårdvarukomponenter som finns tillgängliga i Cisco ASA-enheten.
  6. Vi kan övervaka VPN-anslutningar som används och anslutningshastigheter i Plattform sektion.
  7. Klicka på Webbplats-till-plats VPN fliken från den vänstra navigeringsrutan för att kontrollera webbplats-till-plats VPN-relaterad information. Vi kan se VPN-tunnelns status, hastighet och om en tunnel var nere när tunneln gick ner. Vi kan använda sökrutan för att kontrollera eventuell specifik VPN-tunnelrelaterad information.
  8. I den Fjärråtkomst VPN fliken kan vi se användarna som är anslutna till VPN, varaktighet och användningsdetaljer.
  9. Konfig sida kan vi se den konfigurationsrelaterade informationen från Solarwinds NCM, som när den senaste konfigurationssäkerhetskopieringen är gjord, sårbarhetsrelaterade data, policyöverträdelser och mer.
  10. Vi kan se de tillämpade ACL:erna på Cisco ASA-enheten på Åtkomstlista sida.

Om du klickar på någon av reglerna öppnas regelsidan och vi kan validera de tillämpade reglerna.
Med hjälp av Solarwinds Network Insight kan vi övervaka alla dessa parametrar och konfigurera varningar för att meddela oss när något problem uppstår. Vi kan också skapa rapporter för att samla in historisk data för att granska användningstrender.

Vi kan använda standardvarningarna och rapporterna som är tillgängliga för Cisco ASA eller anpassa de befintliga varningarna baserat på våra behov. Nedan är standardvarningarna tillgängliga för Cisco ASA.

Nedan är standardrapporterna tillgängliga för Cisco ASA.

Nätverksinsikt för Palo Alto

Solarwinds har en dedikerad poller för Palo Alto-enheter för att samla in data från enheten. Den här pollaren använder REST API:er för att samla in data. Därför behöver vi giltiga referenser för att polla enheten via REST API. På enhetens sida för Ändra egenskaper, scrolla ned till Ytterligare övervakningsalternativ och kontrollera Poll for Palo Alto och ange autentiseringsuppgifterna. Klicka på Testa för att validera autentiseringsuppgifterna.

Vi kan också aktivera CLI Polling för Palo Alto-enheter för att få ytterligare information från enheten. När de nämnda pollingmetoderna har aktiverats är vi bra att samla in adekvat data från Palo Alto. Låt oss nu se hur man kontrollerar övervakade data för Palo Alto-enheter.

  1. Öppna någon av dina övervakade Palo Alto-enheter i Solarwinds. Som vanligt kan vi på nodsammanfattningssidan se den övergripande sammanfattningen för Palo Alto.
  2. På Palo Altos vänstra navigeringsfönster kan vi se två olika flikar än Cisco ASA. Globalt skyddad VPN och policyer, alla andra flikar är desamma som i Cisco ASA. Låt oss kolla dessa nya flikar.
  3. Klicka på GlobalProtect VPN. Vi kan se användarens aktiva och inaktiva sessioner på VPN, deras användning och andra detaljer.
  4. Policyer , kan vi se brandväggspolicyerna som är konfigurerade på enheten.
  5. Vi kan granska policyerna genom att öppna någon av dem.

Network Insight för F5 BIG-IP

Solarwinds tillhandahåller komplett övervakning för F5 lastbalanserare. SNMP samlar in det mesta av informationen för F5. Vi kan aktivera F5 iControl för att samla in hälsodetaljer för poolmedlemmarna och för att aktivera och inaktivera rotation av poolmedlemmar. För att aktivera F5 iControl, på nodens sida för ändringsegenskaper, kontrollera Enkät för F5 iControl och ge referenser. Autentiseringsuppgifter bör ha tillgång till F5 API:er.

Låt oss se hur man kontrollerar övervakade data på F5.

  1. Vi kan se den vanliga informationen på F5-enhetens nodinformationssida.
  2. Om du går till Nätverk fliken i den vänstra navigeringsrutan kan vi se massor av information relaterad till F5 BIG-IP.
  3. Vi kan se enhetsdetaljerna och HA-detaljerna.
  4. Lista över virtuella servrar och deras status.
  5. Lista över pooler, status och hur medlemmarna är i poolen.
  6. HA-serverdetaljer och dess synkroniseringsstatus.
  7. För att få mer information om F5 BIG-IP, gå till Mina instrumentpaneler och klicka på Lastbalansering i Nätverk undermeny.
  8. Vi kan se den övergripande sammanfattningen av den lastbalanserande miljön.
    Aktuell status för tjänster, globala trafikansvariga, lokala trafikansvariga, virtuella servrar, pooler och omröstningsmedlemmar. Genom att klicka på varje objekt kan vi se detaljerna om objektet.
  9. Låt oss klicka på valfritt objekt i Global Traffic Managers och klicka på Visa informationssida för att se detaljerna om GTM eller Visa relationer för att kontrollera relationsdetaljerna.
  10. På informationssidan kan vi hitta all information om GTM.
  11. På relationssidan kan vi se relationsdetaljerna för GTM. Genom att klicka på varje objekt i relationen kan vi få mer information om dem.

Så här kan vi använda Network Insight-funktionen som är tillgänglig i Solarwinds för att övervaka de avancerade nätverksenheterna och de viktiga parametrarna som finns tillgängliga på enheten. Solarwinds tillhandahåller också standardvarningar och rapporter för parametrarna. Vi kan också skapa anpassade varningar eller rapporter för parametrarna.