Como monitorar dispositivos de rede avançados com SolarWinds?



Experimente Nosso Instrumento Para Eliminar Problemas

O Solarwinds Network Insight para dispositivos de rede avançados como Cisco ASA, Palo Alto e F5 é um recurso combinado do Network Performance Monitor, NetFlow Traffic Analyzer e Network Configuration Manager. Este pacote oferece a capacidade de monitorar dispositivos avançados como um especialista.



Benefícios do Solarwinds Network Insight

  • Ajuda a garantir a disponibilidade do serviço de rede.
  • Monitore a conectividade entre os túneis VPN.
  • As sessões do usuário são conectadas a uma rede VPN.
  • Alta disponibilidade e monitoramento de failover.
  • Políticas configuradas no firewall de Palo Alto.
  • Monitorando relacionamentos do serviço para gerenciadores de tráfego, servidores virtuais, pools e membros do pool para F5.
  • Análise de tráfego em profundidade usando NTA.
  • Gerenciamento de configuração usando NCM.

Para os parâmetros mencionados acima, podemos configurar alertas com limites que gostaríamos de receber alertas sempre que houver um problema. Além disso, podemos criar relatórios para revisar os dados históricos também. Dito isso, vamos ver como usar o recurso.



Para saber mais sobre os recursos e baixar o Solarwinds clique neste link . Durante o processo de instalação, selecione NPM, NCM e NTA para instalar o pacote Network Insight para obter um benefício completo.



Insight de rede para Cisco ASA

O Solarwinds usa uma combinação de sondagem SNMP e CLI para monitorar o Cisco ASA. Ao adicionar o Cisco ASA ao monitoramento, precisamos habilitar o CLI Polling em Configurações de sondagem CLI depois de definir as configurações de sondagem SNMP na página Alterar propriedades. Incorpore as credenciais CLI usadas para entrar no dispositivo Cisco ASA. Clique em Teste para validar as credenciais. Podemos monitorar detalhes adicionais específicos do Cisco ASA habilitando o polling CLI.

Para habilitar o polling CLI para dispositivos Cisco ASA já monitorados, selecione os dispositivos que você deseja habilitar o polling CLI na página Manage Nodes e clique em Edit Properties e siga a etapa acima para habilitar o polling CLI.



Vamos ver como verificar as métricas monitoradas para Cisco ASA.

  1. Para verificar as métricas monitoradas para Cisco ASA, abra qualquer um de seus nós Cisco ASA monitorados no Solarwinds.
    Podemos ver o resumo geral na página de resumo do nó, como detalhes do nó, resumo de carga, status do túnel VPN, etc.
  2. Use o painel de navegação esquerdo para verificar qualquer métrica específica para Cisco ASA.
  3. Vamos verificar os detalhes em cada painel. Clique no Plataforma guia para verificar os detalhes disponíveis nesta página.
  4. Além dos detalhes do nó, podemos ver as informações sobre Alta Disponibilidade. Se este dispositivo é primário ou em espera e a configuração está sincronizada ou não, e quando ocorreu o último failover.
  5. Em Hardware Health, podemos ver o status e os valores dos componentes de hardware disponíveis no dispositivo Cisco ASA.
  6. Podemos monitorar as conexões VPN em uso e as taxas de conexão no Plataforma seção.
  7. Clique no VPN site a site guia do painel de navegação esquerdo para verificar as informações relacionadas à VPN site a site. Podemos ver o status do túnel VPN, a velocidade e se um túnel estava inativo quando o túnel caiu. Podemos usar a caixa de pesquisa para verificar qualquer informação específica relacionada ao túnel VPN.
  8. No VPN de acesso remoto guia, podemos ver os usuários conectados à VPN, duração e detalhes de uso.
  9. No Configurações página, podemos ver as informações relacionadas à configuração fornecidas pelo Solarwinds NCM, como quando o último backup de configuração foi feito, dados relacionados a vulnerabilidades, violações de políticas e muito mais.
  10. Podemos ver as ACLs aplicadas no dispositivo Cisco ASA no Lista de acesso página.

Se você clicar em qualquer uma das regras, a página de regras será aberta e poderemos validar as regras aplicadas.
Com a ajuda do Solarwinds Network Insight, podemos monitorar todos esses parâmetros e configurar alertas para nos notificar sempre que ocorrer algum problema. Além disso, podemos criar relatórios para coletar dados históricos para revisar as tendências de uso.

Podemos usar os alertas e relatórios padrão disponíveis para Cisco ASA ou personalizar os alertas existentes com base em nossas necessidades. Abaixo estão os alertas padrão disponíveis para Cisco ASA.

Abaixo estão os relatórios padrão disponíveis para Cisco ASA.

Insight de rede para Palo Alto

A Solarwinds tem um poller dedicado para dispositivos de Palo Alto para coletar dados do dispositivo. Este poller usa APIs REST para coletar os dados. Portanto, precisamos de credenciais válidas para pesquisar o dispositivo por meio da API REST. Na página Alterar propriedades do dispositivo, role para baixo até Opções de monitoramento adicionais e marque Poll for Palo Alto e forneça as credenciais. Clique em Testar para validar as credenciais.

Também podemos habilitar o CLI Polling para dispositivos Palo Alto para obter mais detalhes do dispositivo. Uma vez habilitados os métodos de pesquisa mencionados, podemos coletar dados adequados de Palo Alto. Agora, vamos ver como verificar os dados monitorados para dispositivos Palo Alto.

  1. Abra qualquer um dos seus dispositivos Palo Alto monitorados no Solarwinds. Como de costume, na página de resumo do nó, podemos ver o resumo geral de Palo Alto.
  2. No painel de navegação esquerdo de Palo Alto, podemos ver duas guias diferentes do Cisco ASA. VPN e políticas protegidas globais, todas as outras guias são as mesmas do Cisco ASA. Vamos verificar essas novas guias.
  3. Clique em VPN GlobalProtect. Podemos ver as sessões ativas e inativas do usuário na VPN, seu uso e outros detalhes.
  4. Sobre Políticas , podemos ver as políticas de firewall configuradas no dispositivo.
  5. Podemos revisar as políticas abrindo qualquer uma delas.

Insight de rede para F5 BIG-IP

A Solarwinds fornece monitoramento completo para balanceadores de carga F5. O SNMP coleta a maioria das informações para F5. Podemos habilitar o F5 iControl para coletar detalhes de integridade dos membros do pool e habilitar e desabilitar a rotação dos membros do pool. Para habilitar o F5 iControl, na página de propriedades de alteração do nó, marque Enquete para F5 iControl e fornecer credenciais. As credenciais devem ter acesso às APIs F5.

Vamos ver como verificar os dados monitorados em F5.

  1. Podemos ver as informações usuais na página de detalhes do nó do dispositivo F5.
  2. Se você for ao Rede guia no painel de navegação esquerdo, podemos ver muitas informações relacionadas ao F5 BIG-IP.
  3. Podemos ver os detalhes do dispositivo e os detalhes do HA.
  4. Lista de Servidores Virtuais e seus status.
  5. Lista de Pools, status e como os membros estão no pool.
  6. Detalhes do servidor HA e seu status de sincronização.
  7. Para obter mais detalhes sobre o F5 BIG-IP, acesse Meus painéis e clique em Balanceamento de carga no Rede submenu.
  8. Podemos ver o resumo geral do ambiente de balanceamento de carga.
    Status atual de Serviços, Gerenciadores de Tráfego Global, Gerenciadores de Tráfego Locais, Servidores Virtuais, Pools e Membros de Pesquisa. Ao clicar em cada objeto, podemos ver os detalhes sobre o objeto.
  9. Vamos clicar em qualquer objeto nos Gerenciadores de Tráfego Globais e clicar no botão Exibir página de detalhes para ver os detalhes sobre o GTM ou Mostrar relações para verificar os detalhes do relacionamento.
  10. Na página de detalhes, podemos encontrar todos os detalhes sobre o GTM.
  11. Na página de relações, podemos ver os detalhes do relacionamento para o GTM. Ao clicar em cada objeto do relacionamento, podemos obter mais detalhes sobre eles.

É assim que podemos usar o recurso Network Insight disponível no Solarwinds para monitorar os dispositivos de rede avançados e os parâmetros importantes disponíveis no dispositivo. O Solarwinds também fornece alertas e relatórios padrão para os parâmetros. Além disso, podemos criar alertas ou relatórios personalizados para os parâmetros.