思科网络设备监控与管理

思科Cisco作为企业网络市场上的领军设备厂商,提供路由器、交换机、防火墙、无线接入点、VPN集线器、IPS等设备,为业务服务提供最佳的硬件支持。

OpManager借助行业标准的Cisco管理技术,如NetFlow、IPSLA、NBAR等,监控和管理Cisco的各种设备,OpManager为几种Cisco技术的扩展设备内建160多个设备模板。 网络监控软件依赖标准的通信协议SNMP与Cisco设备通信,而基于设备模板的发现和监控为新的Cisco产品或行业变更提供了更为灵活的添加和监控能力。

网络拓扑

ManageEngine OpManager使用Cisco发现协议(CDP),它是一种部署在大多数Cisco网络设备上的数据链层协议。如果您全部采用Cisco设备,那么OpManager将能够为您提供一个全面的网络拓扑结构图。

OpManager通过读取AARP缓存和网桥MIB信息,了解设备内部是如何连接的,生成第二层和第三层拓扑,以反映整个网络的结构。 您只需从要映射的网络选择种子设备,OpManager既可从此设备开始绘制网络的拓扑图(放射形和球形等形状)。

 

企业网络在不断的发展,要使OpManager自动捕获您网络中的变更,可以设置一个网络重新扫描和绘制计划,定期执行。您可以将网络映射图直接导出为Visio,帮助您在文档中使用网络图。

您还可以将网络图导出为业务视图,或将其添加到操控版,方便您更加直观有效的了解哪个设备需要关注。

网络流量分析 – NetFlow和NBAR

管理员常常会遇到各种各种的带宽管理问题,他们每天的任务几乎都是排除尖峰信号或网络带宽性能降低等的问题,而不幸的是,SNMP不能提供这方面的信息。

Cisco的NetFlow技术为您提供了对网络带宽的透视能力。Cisco设备输出的流会发送到OpManager的NetFlow收集器,这些流会被存储到数据库已备分析。 当监测到一个高的带宽使用情况时,管理员将面对下面的问题:

  • 是谁在使用带宽
  • 哪个应用(端口和协议)消耗了大部分的带宽
  • 这个情况是正常的吗?
  • 现在是不是需要升级带宽?
 

也就是说,NetFlow自身并不能判断具有动态端口应用的带宽使用情况,它需要依赖于端口和协议来鉴别应用的类别。 为克服这种限制,Cisco已经发现超过70多个在Web或客户端服务器应用上,使用动态端口的应用。 而这是通过绑定在Cisco IOS上的一款名为NBAR(基于网络的应用识别)的智能分类引擎实现的, NBAR非常有助于处理各种使用已知端口来欺骗高优先级流的恶意软件,以及使用未知端口的非标准化应用。

OpManager完全整合了这两个模块,NetFlow插件中绑定了NBAR,为您显示动态端口应用的流量使用信息。 所有您需要做的是在要监控的Cisco设备上启用NBAR,在OpManager中设置正确的SNMP团体字符串。

监控基于类的服务质量  – CBQoS

如果您已经在您的路由器上施加了QoS策略,来确保您的网络业务和关键应用获得最佳体验,接下来您应对配置的策略进行可见性的监控。

预置策略或运行策略都是什么,深入了解基于类的流量和队列状态,这可以帮助您验证您的QoS设置的有效性。

通过Cisco CBQoS的帮助,OpManager为您带来可见的网络流量信息,此为OpManager NetFlow插件的CBQoS截图, 清楚的表示了指定的链接接收到了多少流量,以及有多少流量匹配策略设置以及丢弃的包。

此功能已经内建在NetFlow插件中,您需要做的就是,在路由器上启用SNMP,在OpManager中设置正确的SNMP团体字符串。

了解更多关于OpManagerCisco CBQoS监控

WAN & VoIP性能监控  – Cisco IP SLA

IP SLA内建在Cisco IOS设备中,它支持管理员分析IP应用程序和服务的IP服务级别。它通过一组预设的负载虚拟流量,并将它发送到网络,告诉您网络当下的性能状态。 它是一项主动的监控技术,支持您时刻关注您的网络流量状态。

当今业务的发展已扩展到全世界,在这里我们需要衡量在不同的位置对业务的访问状态。比如,您想要了解中心位置和某一分支机构之间的VoIP连接的延迟或性能信息。 Cisco IP SLA为您提供更加透彻的监控能力,不需要您在每个位置再安装探针来监控。

OpManager使用Cisco IP SLA来监控WAN链路和VoIP寻呼路径的性能。对于WAN链路,OpManager为您提供智能的跳延迟计数,来反映远程分支的回路事件。 对于VoIP,您可以查看性能统计数据,如MOS、抖动、延迟、丢包等。

在开始监控之前,您需要将链接加入到OpManager WAN RTT和VoIP模块中。OpManager会自动将配置推送到Cisco设备,然后开始记录性能数据。

了解更多关于OpManagerWAN链路监控 and VoIP监控

网络变更与配置管理

OpManager NCM插件可以帮助您获得一个完整的网络设备清单视图,进行网络变更和配置管理。 当出现了错误的配置更新,您可以快速查看当前配置与上一个配置之间的不同,如有必要可以直接回滚到上一个配置,而要做到这些,您需执行一些简单的点击操作即可。

您可以配置

  • 基线配置
  • 自动化配置更新或多个设备上的配置变更
  • 通过NCM插件的审批机制,确保网络设备保持最优状态
  • 此外,您还可以配置您的组织策略,每当出现新的配置变更时,OpManager NCM模块可以依据策略为您提供告警

了解更多关于网络变更与配置管理

Syslog和SNMP TRAP监控

即便Syslogs和SNMP陷阱一般不常用到,但是监控它们可以获得故障的信息。当Cisco设备检测到故障或者某人想要黑进设备, 它会通过Syslog和SNMP陷阱与网络监控系统通信(OpManager)。 OpManager此时扮演Syslog接收器的角色,负责监听被管设备发来的Syslog消息或SNMP陷阱。 接收到的系统告警(Syslog或SNMP陷阱)会即时被OpManager处理,生产对应的告警消息。 使用MIB文件导入陷阱到OpManager,配置Cisco设备向OpManager服务器发送Syslog,将来自所有源的告警显示在一个统一的接口上。

了解更多关于Syslog监控SNMP trap监控

 

思科网络管理工具 - ManageEngine

监视100多个指标

OpManager开箱即用监控性能指标,如CPU/内存利用率、背板利用率、缓冲区命中、缓冲区丢失、输入/输出包丢失、CRC错误、接口冲突、接口输入/输出位,以及通过SNMP更定期地进行监控。您可以轻松地从Cisco MIBS创建自定义SNMP监控器。

 

思科网络管理工具 - ManageEngine

接口监控

接口需要被监视,因为它们决定了网络的连接性。OpManager识别超过230种接口类型,并通过SNMP监视它们的可用性、流量、错误和丢弃。您可以为所有这些性能指标设置阈值,并主动监视它们。

 

思科网络管理工具 - ManageEngine

现场网络地图

网络映射图形表示设备和其他网络之间的连接。OpManager通过发现种子设备和其他互连设备绘制网络映射,并绘制映射。地图总是保持最新的,因为它能够自动添加或删除设备。

 

思科网络管理工具 - ManageEngine

思科UCS监控

OpManager监视所有刀片服务器、fabric互连、fabric扩展器、虚拟接口卡、机架挂载服务器等以获得性能。它利用UCS Manager XML API来监视组件。OpManager还支持对UCS内的vm进行VMware监视。这个Cisco网络监视工具的好处是,您可以从一个控制台同时监视网络和服务器基础设施。

 

NetFlow-based流量分析

终端用户报告的最常见的带宽问题是他们发现访问业务关键应用程序很慢。为了更清楚地了解这些问题,基于SNMP的监视没有任何用处。您需要采用Cisco的NetFlow等先进技术,以了解跨应用程序、用户和设备的带宽利用率。通过基于netflow的监视,您可以执行深入的流量分析,并确定带宽使用的对象、内容、时间和位置。

实时带宽监控
应用程序流量监控
策略前后的QoS监控
网络电话和广域网RTT监控
无线网络监控

OpManager通过实时执行网络流量监控和安全分析,为您提供您需要的带宽的正确见解。NetFlow/ IPFIX流通常从Cisco路由器、交换机和防火墙导出到OpManager内部的NetFlow收集器,收集的流存储在数据库中以供进一步分析。它帮助您分析您的网络流量的细节,并提供关于流量使用的IP地址,应用程序,端口和协议的报告。该思科网络监控工具还支持多种思科技术,如NBAR、CBQOS、IPSLA等。以及WLC和WAPs等设备。

 

OpManager还支持多种思科技术,如NBAR、CBQOS、IPSLA等。以及WLC和WAPs等设备。

 

思科网络监控软件 - ManageEngine

带宽监测

获得界面流量的实时可见性,并将其与实时图中显示的最大速度、平均速度和流量进行比较。您可以立即看到主机、应用程序和特定接口之间的对话消耗了多少带宽。带宽报告总结了您的总体带宽使用统计数据,以帮助您做出有关带宽管理的适当决策。

 

思科网络监控软件 - ManageEngine

思科NBAR监控

NBAR帮助您克服识别具有动态端口的应用程序的带宽使用的限制。它有助于用7层AVC分类应用程序,并提供关于NBAR2应用程序流量及其占总流量百分比的报告,以及详细信息,如应用程序名称,源和目的IP,源和目的端口,协议和应用程序的大小。

 

思科网络监控软件 - ManageEngine

思科CBQOS监控

CBQOS(基于类的服务质量)使您能够查看按服务类别划分的网络流量,并度量QoS策略的有效性。它允许您验证QoS策略,使用不同流量类的策略前、策略后和drop报告。

 

思科网络监控软件 - ManageEngine

思科IP SLA监控

它使您能够监视网络上的持续流量,例如度量VoIP连接的延迟和性能,以及度量WAN中不同分支之间的往返时间。它还提供了诸如抖动、包丢失和RTT等参数的medianet报告。

 

思科网络监控软件 - ManageEngine

思科WLC监控

思科WLC可以帮助您通过无线控制器监控流量,并下钻到顶级应用程序、SSIDs、APs、客户端和QoS的统计数据。您可以深入到对话细节,以跟踪您的带宽使用情况,并保护WLAN免受威胁。