Giới thiệu nền tảng ứng dụng ThousandEyes của Cisco

Thảo luận trong 'Firewall Cisco' bắt đầu bởi hvminh, 28/10/21.

  1. hvminh

    hvminh Member

    - ThounsandEyes Cisco là một nền tảng mạng SaaS thông minh cho phép người dùng chạy nhiều bài kiểm tra sử dụng các vantage points chung để theo dõi phân giải DNS, các đặc điểm phản hồi trình duyệt, các khía cạnh chi tiết của đường đi mạng và kết nối, trạng thái của định tuyến mạng và chất lượng kết nối trực tuyến VoIP.
    - Hôm nay mình sẽ cung cấp một bài giới thiệu sơ lược cho người dùng mới để thiết lập và chạy ThousandEyes, và để tạo kiểm tra đầu tiên của họ.

    ĐIỀU KIỆN ĐẦU TIÊN:
    - Bài thử nghiệm yêu cầu một tài khoản ThousandEyes với các quyền tạo bài kiểm tra cơ bản. Nếu bạn đã có sẵn tài khoản nhưng không có đủ quyền hạn cần thiết, hãy liên hệ với quản trị viên ThousandEyes của đơn vị của bạn để được hỗ trợ. Còn bạn chưa có tài khoản, hoặc không có quyền tạo thêm bài kiểm tra trong tài khoản sẵn có, truy cập vào đường dẫn sau để tạo mới: Sign up for a ThoundEyes Trial.

    ĐĂNG NHẬP VÀO TRANG THOUSANDEYES APPLICATION:
    - Để bắt đầu, truy cập vào trang 'https://app.thousandeyes.com/' trong trình duyệt của bạn, và đăng nhập vào sử dụng tài khoản xác thực bạn đã tạo.

    TRANG CHỦ:
    - Trang chủ mặc định trong ThousandEyes webapp là trang Dashboards. Hình ảnh bên dưới cho thấy giao diện trong trang tổng quan:

    [​IMG]


    - Trang Dashboard còn có thêm 3 tiện ích con nữa, bao gồm: Alert grid – lưới cảnh báo, Agent status – trạng thái hành động, và Tests – các bài kiểm tra. Bạn có thể tạo thêm các trang tổng quan sử dụng các tiện ích này và các tiện ích sẵn có khác để tùy chỉnh hoàn toàn việc sử dụng ThousandEyes của bạn.

    ĐƯỜNG DẪN:
    - Phía tay trái bảng điều khiển cung cấp các đường dẫn tới tính năng chính trong ứng dụng:

    [​IMG]


    - Cloud and Enterprise Agents: cho phép bạn quản lý tất cả các cài đặt Cloud and Enterprise Agents của bạn, cài đặt bài kiểm tra, giám sát BGP, và đi sâu vào các chế độ xem dữ liệu khác nhau khả dụng.
    - Endpoint Agents: cho phép bạn quản lý các vantage points của end-user, kiểm tra cấu hình và cài đặt trung gian, xem xét dữ liệu.
    - Devices: cho phép các người dùng cấu hình giám sát các thiết bị mạng, như: router, switch và access point.
    - Internet Insights: là sản phẩm chủ đạo, cung cấp khả năng hiển thị vào hạ tầng Internet cốt lõi và theo dõi tác động của các sự kiện Internet quy mô vĩ mô đối với người dùng các nhân và mạng doanh nghiệp tại các thiết bị biên của họ.
    - Dashboards: trang tổng quan là trang mặc định cho ứng dụng ThousandEyes. Sử dụng các tiện ích widget để xây dựng các trang tổng quan cho riêng bạn, qua đó có thể hiển thị chính xác những gì bạn muốn thấy, đảm bảo bạn có thể quan sát các vùng hạ tầng mạng quan trọng.
    - Alerts: cung cấp cho bạn các quy tắc để tạo và quản lý cảnh báo, cửa sổ ngăn chặn, và xem qua danh sách các sự kiện đang hoạt động và lịch sử cảnh báo.
    - Reports: chuyển hướng bạn tới trang báo cáo, nơi bạn có thể điều hướng giữa các báo cáo được tạo sẵn hoặc tinh chỉnh, và xem lại lịch sử báo cáo.
    - Sharing: để bạn chia sẻ dữ liệu kiểm tra với các người dùng trong cùng nhóm tài khoản, hoặc bên ngoài tổ chức của bạn.
    - Account Settings: dùng để bạn cấu hình quyền hạn cho user, cài đặt tổ chức và thanh toán phí khai thác dịch vụ ThounsandEyes

    - Để được hỗ trợ, hãy sử dụng biểu tượng dấu chấm hỏi '?' trên thanh điều hướng trên cùng để truy cập menu trợ giúp:

    [​IMG]


    - Menu giúp đỡ bao gồm các liên kết tối ưu hóa đến tài liệu sản phẩm, tài liệu phát triển tham khảo để hỗ trợ API và trang tham khảo, cũng như liên kết tới liên hệ hoặc chat với nhóm hỗ trợ khách hàng - ThousandEyes Customer Support.

    TẠO BÀI KIỂM TRA (TEST):
    - Bài test bắt đầu này, chúng ta sẽ tạo một kiểm tra giám sát tính khả dụng của trang:https://www.salesforce.com.
    - ThousandEyes cung cấp một vài loại kiểm tra khác nhau, có thể được dùng để giám sát các phần khác nhau của mạng:

    • BGP tests: giám sát lớp định tuyến BGP, cung cấp dữ liệu các BGP monitor trên môi trường public và private.
    • Agent-to-agent: kiểm tra giám sát hiệu suất của mạng dưới hai vị trí vật lý, sử dụng các điểm ThousandEyes vantage tại mỗi địa điểm.
    • Agent-to-server: đo hiệu suất mạng từ một điểm ThousandEyes vantage tới máy chủ ở xa.
    • DNS server: kiểm tra máy chủ DNS cung cấp các chỉ số xác thực bản ghi DNS và hiệu suất dịch vụ.
    • DNS trace: kiểm tra theo dõi DNS xác minh các ủy quyền từ các vùng cha tới vùng con (parent zones – to – child zones)
    • DNSSEC: kiểm tra xác minh chữ ký số của các bản ghi tài nguyên DNS.
    • DNS + domain: cung cấp các bài kiểm tra số liệu trên DNS khả dụng bằng cách truy vấn các trình phân giải DNS mở.
    • DNS + server latency: các bài kiểm tra đo tổng thời gian thực hiện để phân giải một bản ghi DNS đã định cấu hình thông qua các máy chủ định danh từ các điểm ThousandEyes vantage.
    • HTTP server: kiểm tra đo tính khả dụng và hiệu suất của một dịch vụ HTPP.
    • Page load: kiểm tra tải trang xem số liệu hiệu suất của trang web trong trình duyệt.
    • Transaction: kiểm tra giao dịch mô phỏng các tương tác của người dùng với một trang web để kiểm tra hiệu suất.
    • FTP server: kiểm tra số liệu hiệu suất trên máy chủ FTP.
    • SIP server: kiểm tra khả năng sẵn sàng của máy chỉ SIP VoIP.
    • RTP stream: kiểm tra luồng RTP đo chất lượng của luồng thoại giao thức thời gian thực (RTP) giữa các điểm ThousandEyes vantage hoạt động như các người dùng trung gian VoIP.
    - Mỗi loại kiểm tra tạo ra một tập hợp các kết quả và chế độ xem dựa trên các lớp dữ liệu mà nó tương tác. Ví dụ: kiểm tra máy chủ HTTP cũng bao gồm dữ liệu mạng và định tuyến cùng chế độ xem. Các lớp mà một loại thử nghiệm sẽ tương tác được gọi là tổ hợp kiểm tra và có thể được nhìn thấy trong hình ảnh bên dưới:
    [​IMG]

    - Ví dụ: Một bài kiểm tra máy chủ HTTP được cấu hình tốt nhất. Làm theo các bước sau để tạo bài test:
    Bước 1. Phía tay trái của khung điều hướng, click vào Cloud and Enterprise Agents > Test Settings > Add New Test.

    [​IMG]

    Bước 2: Mặc định, ổ Layer được đặt sẵn là Web, và Test Type: HTTP Server. Ở bài test này sẽ sử dụng cả hai cài đặt này, do đó dữ để nguyên chúng như vậy.
    Dành để tạo kiểm tra trong tương lai, các bài test được liệt kê trước trong bài viết này được bỏ vào lớp khác, và có thể được tìm thấy bằng cách chuyển hướng tới các tùy chọn Layer options.

    Bước 3: [Tùy chọn] kiểm tra tên (Test Name). Kiểm tra tên nên được bật để dễ dàng xác định / tìm kiếm, và chỉ duy nhất khi có thể. Nếu kiểm tra tên được thêm vào, tên mặc định sẽ được URL cung cấp ở bước 5.

    Bước 4: [Tùy chọn] Test Description – nhập mô tả ngắn cho bài test.

    Bước 5: URL – thêm đường dẫn cho bài kiểm tra 'vd: https://www.salesforce.com'

    Bước 6: Agents – chọn thêm các vantage points. Các ThousandEyes vantage points này là các phần mềm lightweigh nền tảng Linux cho phép các user chạy một loạt các bài test nhiều lớp. Các vantage points được chia thành ba loại sau:

    • Cloud Agents – là vantage points được phân phối toàn cầu được triển khai trên các máy chủ do ThousandEyes quản lý mà tất cả khách hàng đều có thể sử dụng.
    • Enterprise Agents – là vantage points được triển khai cục bộ bên trong trung tâm dữ liệu, các văn phòng chi nhánh… của khách hàng.
    • Endpoint Agents – là vantage points được triển khai trên các máy chủ workstations của end-user.

    - Trong bài viết này, chúng ta sẽ sử dụng Cloud Agents, vì nền tảng này sẵn sàng và nhanh nhất để bắt đầu và chạy thử các kiểm tra. Mở danh sách menu Agents để chọn các vantage points để dùng cho bài kiểm tra này.

    - Vantage points được chia nhóm theo quốc gia, và có thể tìm thanh tìm kiếm, hoặc lọc theo các thẻ ở phía tay phải. Trong ví dụ này chúng ta sẽ chọn các đơn vị như như:

    • Cape Town, South Africa (Africa)
    • Seoul, South Korea (Asia)
    • Munich, Germany (Europe)
    • Louisville, Kentucky (North America)
    • Brisbane, Australia (Oceania)
    • Rio de Janeiro, Brazil (South America
    [​IMG]


    Bước 7: Bài kiểm tra này, chúng ta sẽ để các cài đặt còn lại ở mặc định:

    • Interval – đặt tần suất chạy kiểm tra.
    • Danh sách Alerts – cho phép bạn cấu hình khi bài kiểm tra có các thông báo cho người dùng.
    • Advanced Settings – cung cấp tùy chọn cấu hình bổ sung cho bài test.

    Bước 8. Cấu hình bài kiểm tra bây giờ sẽ hiểm thị thông tin như hình sau:

    [​IMG]
    - Để kiểm tra bài test được cấu hình đúng hay chưa, click Run Once để chạy luôn bài test. Các bài test có thể được chạy để xác thực cấu hình hoặc để khắc phục sự cố ngay lập tức, thay vì đợi theo thời gian được lên lịch. Bài kiểm tra sẽ mở trong một tab mới trong trình duyệt.

    Bước 9: Nếu bạn đã chạy test thử xong, đóng tab và quay lại tab tạo bài test.

    Bước 10: Click Create New Test để lưu cấu hình bài test.

    - Bây giờ bài kiểm tra đã được tạo, chúng ta có thể bắt đầu xem kết quả khi chúng được thực hiện xong và lưu lại trên trang Dashboard ThounsandEyes.

    XEM LẠI KẾT QUẢ:
    - Trong trang Text Setting, click biểu tượng xếp chồng bên cạnh 'test type' cho bài test liên quan.

    - Ở bảng điều khiển bên trái, click Cloud and Enterprise Agents > Views. Mở hộp Current Test ở góc trên trang, và chọn bài test trong danh sách ở đây.

    [​IMG]


    - Trang Views cung cấp một cái nhìn chi tiết cho một bài kiểm tra riêng biết, và tất cả các dữ liệu có trong đó. Phía trên bên trái, một danh sách hiển thị bài kiểm tra hiện tại. Trong ví dụ, chỉ có một bài test đã được cấu hình, vì vậy bài test hiện sẽ được hiện một cấu hình ở trên. Khi các bài test được cấu hình thêm nhiều hơn nữa, danh sách có thể được sử dụng để chuyển qua lại giữa các bài test.

    - Bên dưới menu là bảng điều khiển chính. Ở phía bên trái, các chế độ xem bài kiểm tra khác nhau được liệt kê, chia nhóm theo lớp thích hợp. Ở demo này, HTTP Server được hiển thị, trong khi Network Overview, Path Visualization, và BGP Route Visualization cũng có thể được dùng:

    • Network Overview – hiển thị các các số liệu mạng như: mất gói, độ trễ, và ổn định.
    • Path Visualization – cho phép bạn trực quan hóa dữ liệu theo dõi đường đi giữa các vantage points và địa điểm đích để xác định các vùng sự cố trong cả hai hạ tầng mạng cá nhân và cộng đồng.
    • BGP Route Visualization – hiển thị trực quan cách dữ liệu được định tuyến qua internet, và khắc phục các sự cố có thể đang ngăn các gói tin đến điểm đích cần thiết.

    - Ở phía tay phải, bảng hiển thị chế độ xem chính: theo Dòng thời gian (Timeline). Timeline hiện ra tất cả các dữ liệu được thu thập qua mỗi vòng kiểm tra, và cập nhật khi vòng kiểm tra mới hoàn tất. Các phần của timeline có thể được đánh dấu nổi để có thể chú ý vào các thời điểm cụ thể trong thời gian đó, cho phép tìm hiểm sâu hơn vào dữ liệu để tìm ra các vấn đề.

    !Khi một người dùng di chuyển qua các lớp trong hoặc qua các bài kiểm tra, phần timeline được giữa nguyên để hỗ trợ sự tương quan của dữ liệu.

    - Bên dưới bảng điều khiển chính, bảng phụ hiển thị bổ sung dữ liệu về các bài test được thực hiện bởi từng Agents chỉ định cho bài test đó, được chia thành một danh sách tab. Xem lại HTTP Server có hai tab trong bảng phụ này:

    • Map – hiển thị vị trí toàn cầu của mỗi vantage points được dùng để chạy kiểm tra.
    • Table – cung cấp thông tin chi tiết hơn về các Agents.
    - Cả màn hình điều khiển chính và phụ sẽ cập nhật dựa trên dữ liệu được thu thâp trong bảng điều khiển khác. Ví dụ: chọn Cloud agent là Munich, Germany trên bản đồ sẽ cập nhật timeline để chỉ hiển thị dữ liệu từ agent đó. Và Agent này vẫn được chọn khi chuyển đến tab Table, và sẽ được đánh dấu trong bảng này, cho đến khi người click bỏ chọn, hoặc thay đổi lựa chọn này.
     
  2. boybn1994

    boybn1994 New Member

    Kích hoạt Cisco ThousandEyes trên switch Cisco Catalyst 93000 và Catalyst 9400

    - Những dòng thiết bị switch Cisco Catalyst 9300 và 9400 Series có license Cisco DNA Advantage có thể truy cập vào Cisco ThousandEyes, một nhà cung cấp đột phá các công cụ thông minh cho việc giám sát doanh nghiệp và khả năng kết nối Internet.

    - Bài viết này sẽ giới thiệu qua các bước để kích hoạt được Cisco ThousandEyes trên dòng thiết bị chuyển mạch Cisco 9300/9400:

    Bước 1: Kích hoạt Cisco ThousandEyes
    - Xem và kích hoạt quyền lợi Cisco ThousandEyes của bạn thông qua tài khoản Cisco Smart Software Manager của bạn. Khi bạn đã yêu cầu tài khoản Cisco ThousandEyes, một tài khoản sẽ được cấp cho tổ chức của bạn và các quyền sẽ được gửi vào tài khoản của bạn. Hãy tiếp tục theo dõi email từ Cisco ThousandEyes, được kích hoạt để giúp bạn thiết lập thông tin xác thực người dùng của mình.

    - Với các tổ chức hiện đã có tài khoản Cisco ThousandEyes có thể nhận được email thông báo cho quản trị viên về bản cập nhật đăng ký, cung cấp hướng dẫn bổ sung nếu được yêu cầu.

    [​IMG]
    Bước 2: Cập nhật Cisco iOS XE
    - Để biến các thiết bị chuyển mạch hiện có của bạn thành các điểm thuận lợi để chạy thử nghiệm chủ động Cisco ThousandEyes, thiết bị chuyển mạch của bạn phải chạy Cisco IOS XE Release 17.3.3 trở lên cho Dòng Switch Catalyst 9300 và phiên bản 17.5.1 trở lên cho Dòng Switch Catalyst 9400.

    [​IMG]
    Bước 3: Cài đặt Cisco ThousandEyes agent trên Cisco Catalyst 9300 và 9400
    - Khi thiết bị chuyển mạch của bạn đang chạy phiên bản được hỗ trợ của Cisco IOS XE, hãy tải lên và cài đặt trực tiếp image agent của Cisco ThousandEyes hoặc sử dụng Cisco Catalyst Center.

    [​IMG]

    Bước 4: Đảm bảo quyền truy cập internet cho Cisco ThousandEyes agent
    - Nếu bạn đã triển khai Cisco ThousandEyes Enterprise Agent — thông qua một thiết bị switch hoặc một thiết bị khác — phía sau tường lửa hoặc một thiết bị tương tự, hãy cấu hình thiết bị để cho phép lưu lượng kiểm tra và quản lý của Cisco ThousandEyes.

    - Các yêu cầu cơ bản đối với Enterprise Agents là DNS để phân giải tên miền, giao thức thời gian mạng (NTP) để đồng bộ hóa thời gian và quyền truy cập ra bên ngoài TCP 443—cũng cho phép cấu hình proxy để sử dụng agent nếu cần để truy cập internet.

    [​IMG]

    Bước 5: Cài đặt các bài kiểm tra Cisco ThousandEyes
    - Việc tận dụng ưu điểm của bài kiểm tra ThousandEyes hỗ trợ với license Cisco DNA Advantage mang lại nhiều lợi ích, bao gồm những hiểu biết bổ sung về SaaS, giám sát mạng Campus, SD-WAN và VPN.

    - Mỗi bản đăng ký Cisco DNA Advantage của switch Catalyst 9300 hoặc 9400 cho phép bạn chạy tương đương với một bài test Cisco ThousandEyes network hoặc web cứ mỗi 5 phút. Tối đa 22 đơn vị mỗi tháng từ Cisco ThousandEyes Enterprise Agent, lên đến 110.000 đơn vị mỗi tháng cho khả năng kiểm tra Cisco ThousandEyes đến mỗi khách hàng. Quyền truy cập Cisco ThousandEyes Cloud Agent không có trong Cisco DNA license.

    [​IMG]
     

trang này