思科Cisco作为企业网络市场上的领军设备厂商,提供路由器、交换机、防火墙、无线接入点、VPN集线器、IPS等设备,为业务服务提供最佳的硬件支持。
OpManager借助行业标准的Cisco管理技术,如NetFlow、IPSLA、NBAR等,监控和管理Cisco的各种设备,OpManager为几种Cisco技术的扩展设备内建160多个设备模板。 网络监控软件依赖标准的通信协议SNMP与Cisco设备通信,而基于设备模板的发现和监控为新的Cisco产品或行业变更提供了更为灵活的添加和监控能力。
ManageEngine OpManager使用Cisco发现协议(CDP),它是一种部署在大多数Cisco网络设备上的数据链层协议。如果您全部采用Cisco设备,那么OpManager将能够为您提供一个全面的网络拓扑结构图。
OpManager通过读取AARP缓存和网桥MIB信息,了解设备内部是如何连接的,生成第二层和第三层拓扑,以反映整个网络的结构。 您只需从要映射的网络选择种子设备,OpManager既可从此设备开始绘制网络的拓扑图(放射形和球形等形状)。
企业网络在不断的发展,要使OpManager自动捕获您网络中的变更,可以设置一个网络重新扫描和绘制计划,定期执行。您可以将网络映射图直接导出为Visio,帮助您在文档中使用网络图。
您还可以将网络图导出为业务视图,或将其添加到操控版,方便您更加直观有效的了解哪个设备需要关注。
管理员常常会遇到各种各种的带宽管理问题,他们每天的任务几乎都是排除尖峰信号或网络带宽性能降低等的问题,而不幸的是,SNMP不能提供这方面的信息。
Cisco的NetFlow技术为您提供了对网络带宽的透视能力。Cisco设备输出的流会发送到OpManager的NetFlow收集器,这些流会被存储到数据库已备分析。 当监测到一个高的带宽使用情况时,管理员将面对下面的问题:
也就是说,NetFlow自身并不能判断具有动态端口应用的带宽使用情况,它需要依赖于端口和协议来鉴别应用的类别。 为克服这种限制,Cisco已经发现超过70多个在Web或客户端服务器应用上,使用动态端口的应用。 而这是通过绑定在Cisco IOS上的一款名为NBAR(基于网络的应用识别)的智能分类引擎实现的, NBAR非常有助于处理各种使用已知端口来欺骗高优先级流的恶意软件,以及使用未知端口的非标准化应用。
OpManager完全整合了这两个模块,NetFlow插件中绑定了NBAR,为您显示动态端口应用的流量使用信息。 所有您需要做的是在要监控的Cisco设备上启用NBAR,在OpManager中设置正确的SNMP团体字符串。
如果您已经在您的路由器上施加了QoS策略,来确保您的网络业务和关键应用获得最佳体验,接下来您应对配置的策略进行可见性的监控。
预置策略或运行策略都是什么,深入了解基于类的流量和队列状态,这可以帮助您验证您的QoS设置的有效性。
通过Cisco CBQoS的帮助,OpManager为您带来可见的网络流量信息,此为OpManager NetFlow插件的CBQoS截图, 清楚的表示了指定的链接接收到了多少流量,以及有多少流量匹配策略设置以及丢弃的包。
此功能已经内建在NetFlow插件中,您需要做的就是,在路由器上启用SNMP,在OpManager中设置正确的SNMP团体字符串。
了解更多关于OpManagerCisco CBQoS监控。
IP SLA内建在Cisco IOS设备中,它支持管理员分析IP应用程序和服务的IP服务级别。它通过一组预设的负载虚拟流量,并将它发送到网络,告诉您网络当下的性能状态。 它是一项主动的监控技术,支持您时刻关注您的网络流量状态。
当今业务的发展已扩展到全世界,在这里我们需要衡量在不同的位置对业务的访问状态。比如,您想要了解中心位置和某一分支机构之间的VoIP连接的延迟或性能信息。 Cisco IP SLA为您提供更加透彻的监控能力,不需要您在每个位置再安装探针来监控。
OpManager使用Cisco IP SLA来监控WAN链路和VoIP寻呼路径的性能。对于WAN链路,OpManager为您提供智能的跳延迟计数,来反映远程分支的回路事件。 对于VoIP,您可以查看性能统计数据,如MOS、抖动、延迟、丢包等。
在开始监控之前,您需要将链接加入到OpManager WAN RTT和VoIP模块中。OpManager会自动将配置推送到Cisco设备,然后开始记录性能数据。
了解更多关于OpManagerWAN链路监控 and VoIP监控。
OpManager NCM插件可以帮助您获得一个完整的网络设备清单视图,进行网络变更和配置管理。 当出现了错误的配置更新,您可以快速查看当前配置与上一个配置之间的不同,如有必要可以直接回滚到上一个配置,而要做到这些,您需执行一些简单的点击操作即可。
您可以配置
了解更多关于网络变更与配置管理。
即便Syslogs和SNMP陷阱一般不常用到,但是监控它们可以获得故障的信息。当Cisco设备检测到故障或者某人想要黑进设备, 它会通过Syslog和SNMP陷阱与网络监控系统通信(OpManager)。 OpManager此时扮演Syslog接收器的角色,负责监听被管设备发来的Syslog消息或SNMP陷阱。 接收到的系统告警(Syslog或SNMP陷阱)会即时被OpManager处理,生产对应的告警消息。 使用MIB文件导入陷阱到OpManager,配置Cisco设备向OpManager服务器发送Syslog,将来自所有源的告警显示在一个统一的接口上。
了解更多关于Syslog监控 和 SNMP trap监控。