Начало работы с мониторингом сетевых устройств
Начало работы с мониторингом сетевых устройств
Ключ-АСТРОМ использует расширения, работающие на АктивныйШлюз, для мониторинга сетевых устройств. Наиболее распространённый протокол сбора данных — SNMP, тогда как в меньшем числе случаев используется API поставщика.
Для кого это руководство?
Это руководство предназначено для сетевых инженеров и администраторов инфраструктуры, которые хотят впервые начать мониторинг сетевых устройств — маршрутизаторов, коммутаторов и межсетевых экранов — в Ключ-АСТРОМ.
Что вы узнаете?
В этом руководстве вы узнаете, как:
- Обнаруживать сетевые устройства с помощью SNMP Autodiscovery.
- Добавлять конфигурации мониторинга через разделы Расширения или Обнаружение и покрытие.
- Расширять видимость с помощью источников данных Syslog и SNMP Traps.
- Проверять, что мониторинг устройств работает в разделе Инфраструктура и операции.
Прежде чем начать
= Предварительные требования
- АктивныйШлюз, который может достичь ваших сетевых устройств по SNMP (UDP, обычно порт 161) и, опционально, по ICMP для проверок доступности. Расширения на основе API требуют доступа HTTPS/TCP к конечной точке API устройства.
- Учётные данные SNMP:
* SNMPv2c: строка сообщества * SNMPv3: имя пользователя + настройки аутентификации/приватности
- Для расширений на основе API вам нужны соответствующие учётные данные API (например, токен FortiGate REST API).
- Разрешения на установку расширений из раздела Расширения и создание конфигураций мониторинга.
- Расширение SNMP Autodiscovery, установленное из раздела Расширения — оно содержит общие сетевые модели, используемые расширениями сетевых устройств, и не требует дополнительной настройки.
Начало работы с мониторингом сетевых устройств
1. Обнаружение устройств с помощью SNMP Autodiscovery
Используйте представление Покрытие сети в разделе Обнаружение и покрытие для автоматического обнаружения устройств, затем примените соответствующее расширение для каждого типа устройства.
Создайте конфигурацию мониторинга для SNMP Autodiscovery:
- Определите одну или несколько групп обнаружения, каждая с:
* Меткой сетевого сегмента * Одним или несколькими диапазонами IPv4/IPv6, отдельными адресами или CIDR * Портом SNMP * Учётными данными SNMP
- Сохраните конфигурацию и дайте ей запуститься для сканирования ваших диапазонов и сообщения об устройствах с поддержкой SNMP как о сущностях.
2. Добавление мониторинга к сетевым устройствам
Доступны два варианта добавления мониторинга к вашим устройствам.
Вариант 1: добавление мониторинга через раздел «Расширения» для целевой настройки
Используйте этот вариант, когда вы знаете, какого поставщика или тип устройства вы хотите отслеживать.
Даже без запуска SNMP Autodiscovery и для устройств, не использующих SNMP, вы можете начать мониторинг, установив наиболее подходящее расширение.
- Откройте раздел Расширения и найдите поставщика или технологию (например, Cisco, Juniper, F5, Palo Alto).
- Установите расширение и создайте его конфигурацию мониторинга:
* Выберите группу АктивныйШлюз. * Определите устройства или повторно используйте цели на основе обнаруженных устройств. * Предоставьте учётные данные и любые расширенные свойства. Для расширений на основе API (например, Fortinet FortiGate) укажите базовый URL API и токен вместо учётных данных SNMP.
- Убедитесь, что метрики начали поступать. Появление первых метрик может занять до одной минуты.
Если вы не нашли расширение для конкретного поставщика, а ваше устройство поддерживает SNMP, используйте расширение Generic SNMP network device для широкого охвата основных метрик устройства и интерфейсов.
Вариант 2: использование раздела «Обнаружение и покрытие» для масштабного развёртывания
Если вы хотите выявить пробелы в наблюдаемости и применить лучшие практики в масштабе, используйте раздел Обнаружение и покрытие.
Представление Покрытие сети использует SNMP Autodiscovery для поиска устройств и помогает настроить:
- Мониторинг Ping (доступность).
- Мониторинг опроса (соответствующие расширения SNMP).
3. Добавление сетевых источников данных
Расширьте видимость, добавив дополнительные источники данных для дополнения мониторинга SNMP.
- Настройте ваше сетевое устройство на отправку трафика Syslog в Ключ-АСТРОМ.
- Установите расширение SNMP Traps.
4. Проверка настройки
Перейдите в раздел Инфраструктура и операции, чтобы изучить инвентарь устройств, метрики здоровья, события Syslog, ловушки SNMP и проблемы.
Для автоматически обнаруженных устройств, ещё не отслеживаемых расширением, см. раздел Расширения, чтобы найти, установить и настроить подходящее расширение для ваших устройств.
Поздравляем!
Вы настроили мониторинг сетевых устройств в Ключ-АСТРОМ. Сущности устройств теперь видны в разделе Инфраструктура и операции, где вы можете изучать инвентарь, метрики здоровья, события Syslog, ловушки SNMP и проблемы.
Чтобы продолжить:
- Общая сетевая топология: как Ключ-АСТРОМ моделирует сущности сетевых устройств, портов и интерфейсов и унифицирует данные по расширениям SNMP.
- Лучшие практики оптимизации затрат на сетевой мониторинг.