手册下载
使用U-Center 2.0监控H3C SDN应用
配置举例
资料版本:5W114-20230927
Copyright © 2023 新华三技术有限公司 版权所有,保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。
除新华三技术有限公司的商标外,本手册中出现的其它公司的商标、产品标识及商品名称,由各自权利人拥有。
本文档中的信息可能变动,恕不另行通知。
目 录
H3C SDN(Software-Defined Networking)中间件是一种软件定义网络技术的解决方案。它基于SDN的网络架构,将网络控制和数据平面进行解耦,通过使用集中式控制器来统一管理和控制整个网络,提供了灵活、可管理和可扩展的网络架构,为构建高效、安全和可靠的网络提供了强大的支持。
本文将介绍U-Center 2.0监控H3C SDN应用、查看其监控报表及阈值告警的配置过程。
本文适用于在U-Center 2.0下对H3C SDN应用进行纳管监控的场景。
· H3C SDN应用配置、部署和启动正常。
· U-Center 2.0服务器安装和部署完成,并且可以和H3C SDN应用之间正常通信。
· U-Center 2.0支持监控的SDN版本为E2507,E3106P12,E3106P16,E3106P22,E3216,E6109。
某公司数据中心使用H3C SDN应用,用于提供数据存储服务和资源管理调度服务,组网图如图1所示。服务器管理员现在要使用U-Center 2.0对H3C SDN应用进行纳管监控,组网明细如表1所示。
|
主机名 |
IP地址 |
应用 |
|
Server(U-Center 2.0) |
192.167.27.19 |
U-Center IOM 2.0(E0715) |
|
Host A |
172.23.9.139 |
H3C SDN E2507 |
(1) 从管理员处获取登录H3C SDN端对应权限的用户名与密码。
(2) 验证用户名和密码是否能登录H3C SDN,如图2所示。
图2 登录H3C SDN
(3) 登录成功后,在控制台能够查看H3C SDN的首页概览信息,如图3所示。
(4) 在U-Center 2.0中监控H3C SDN时,其访问参数的监控端口号应和H3C SDN的业务端口号对应,端口默认为“8443”。一般不支持修改,如不可用请联系管理员。
配置和监控H3C SDN应用的第一步,需要将其先增加到U-Center 2.0中。
(1) 登录U-Center 2.0。
(2) 单击“监控”页签。
(3) 在左导航树中单击[基础监控>中间件]菜单项,进入中间件页面,如图4所示。
(4) 在中间件页面,单击<增加>按钮。
(5) 单击“中间件/Portal监视”分类下的“H3C SDN”,进入增加H3C SDN应用页面,如图5所示。
图5 增加H3C SDN应用页面
(6) 配置基本信息:设置IP地址、名称和描述,如图6所示。
¡ IP地址:输入H3C SDN应用的IP地址,本例采用“172.23.9.139”。
¡ 名称:输入H3C SDN应用的名称,本例采用U-Center 2.0自动生成的名称“H3C SDN_172.23.9.139”。
¡ 描述:按需填写应用的描述信息。本例采用不填写。
(7) 配置监控参数:设置监控模板或手工配置监控参数,如图7所示。
¡ 是否加入监控:增加资源对象时是否加入监控。监控和配置轮询至少需加入一个。
¡ 监控模板:默认使用U-Center 2.0预定义的“H3C SDN”模板,本例采用默认。可以单击<设置>按钮,重新选择监控模板或修改监控模板设置。修改监控模板的相关操作,请参见3.2.3 配置H3C SDN应用监控模板。
¡ 是否加入配置轮询:默认加入配置轮询。本例采用默认选项,即当前增加成功的H3C SDN应用在监控页签和资源页签下均可见,并启动周期性采集数据。
¡ 管理站:指定监控的管理站,默认为“local”。本例采用默认选项,选择本地管理站。
监控参数说明:
· 配置轮询功能:需购买CMDB产品的相关License获取数量授权和功能授权,否则页面上将不显示该字段。
· 管理站:若为proxy场景,需使用proxy进行应用纳管,即指定监控的管理站为proxy。若为region场景,需使用region进行应用纳管,即指定监控的管理站为region。region下级环境同步的资源,在region上级环境仅有查看及导出权限。执行其他操作时将跳过操作。
(8) 配置访问参数:选择监控协议、设置访问参数模板或手工配置访问参数,如图8所示。
¡ 监控协议:本例采用选择默认的监控协议“H3C SDN”。
¡ 访问参数模板名称:访问参数模板的具体名称。单击<设置>按钮,弹出[选择监控模板]窗口。在列表中选择访问参数模板,或单击<增加>按钮新增访问参数模板。本例采用选择访问参数模板“H3C SDN”。
¡ 用户名:H3C SDN的用户名,与安装方式对应。权限要求:统一数字底盘:系统管理组权限;Rpm安装包:管理员权限;SNA Center:系统管理员权限。
¡ 密码:H3C SDN的密码。
¡ 监控端口:H3C SDN的业务端口。默认为“8080”,本例设置为“8443”。
¡ 协议:网络协议,包含“HTTP”和“HTTPS”。默认为“HTTP”,本例设置为“HTTPS”。
¡ 安装方式:H3C SDN的安装方式,监控资源时按需选择,与H3C SDN的用户名对应。包括“Rpm安装包”、“SNA Center”和“统一数字底盘”。本例采用默认“Rpm安装包”。
¡ H3C SDN版本:H3C SDN的版本,监控资源时按需选择,包括“E3201之前版本”和“E3201及之后版本”。本例采用默认“E3201之前版本”。
(9) 配置资源分组:设置监控对象所属资源分组,便于资源管理,仅在增加监控时可以选择。本例暂不设置。如图9所示。
(10) 配置其他信息:设置是否探测。若开启,则增加时会校验与监控对象的连通性,但会影响增加监控的速度。本例采用默认值,如图10所示。
(11) 单击<测试连通性>按钮,验证配置参数是否正确。
(12) 验证成功后,单击<确定>按钮,提示增加成功,如图11所示。
U-Center 2.0通过监控模板控制采集指标及其阈值,系统已预设大量可直接使用的监控模板。用户也可根据实际需求修改监控模板,从而实现个性化监控。
即对关注的指标设置阈值,通过监控资源的告警状态,及时了解应用运行状态。常用操作如下:
· 进入H3C SDN应用的监控模板,请参考3.2.3 1. 进入H3C SDN应用的监控模版。
· 选择指标配置中已有指标组,修改该指标组的采集间隔,请参考3.2.3 2. 修改指标组的采集间隔。
· 选择指标配置中已有指标,增加该指标阈值配置,请参考3.2.3 3. 增加指标阈值配置。
· 修改已有指标的阈值配置,请参考3.2.3 4. 修改指标阈值配置。
(1) 单击“监控”页签。
(2) 在左导航树中单击[监控选项>监控模板]菜单项,进入监控模板页面。
(3) 在选择模板类型区域内,依次单击“中间件>中间件/Portal监视>H3C SDN”,查看H3C SDN应用的监控模板,如图12所示。操作列提供如下功能:
¡ 单击操作列的
按钮,进入复制监控模板页面。举例,复制监控模板“H3C SDN”,将生成监控模板“H3C SDN_copy”,用户可在复制监控模板页面对新模板信息进行修改和保存。
¡ 单击操作列的
按钮,进入修改对应监控模板页面,用户可对已有监控模板进行基本信息的修改以及指标阈值的配置。
(4) 单击操作列的
按钮,进入修改监控模板页面。
修改监控模板说明:当涉及多项参数增加或修改时,推荐先复制监控模板,并在复制模板中增加或修改参数,再为应用配置修改后的监控模板。
(5) 配置监控模板的基本信息,本例均不作修改,如图13所示。若修改,在监控模板修改成功后,下个采集周期将自动应用修改后的监控模板。
替换资源的监控模板有以下两种方式:
· 单独替换:在该资源所属的监控列表页面,单击操作列的
按钮,进入修改页面,可单独为该资源替换监控模板。
· 批量替换:在该资源所属的监控列表页面,勾选多个相同资源类型的资源后,单击<更多操作>按钮,在下拉菜单中单击[更换监控模板]菜单项,在弹出的[监控模板]窗口中替换监控模板,即可实现批量替换监控模板。
此处以修改“集群信息”指标组的采集间隔为例进行介绍。
(1) 勾选指标配置页签下的“集群信息”指标组。
(2) 单击<修改采集间隔>按钮,在弹出的[修改采集间隔]下拉框中,修改采集间隔。本例修改为“1分钟”,如图14所示。
(3) 单击<确定>按钮,完成“集群信息”指标组采集间隔的修改,如图15所示。监控模板修改成功后,下个采集周期将自动应用修改后的监控模板。
此处以增加“当前leader控制器IP”指标的阈值为例进行介绍。
(1) 展开指标配置页签下的“集群信息”指标组,如图16所示。
(2) 单击“当前leader控制器IP”指标对应操作列的
按钮,进入阈值配置页签。
(3) 单击<增加>按钮,弹出[增加配置]窗口,设置参数如图17所示。
¡ 阈值类型:U-Center 2.0包含普通阈值、复合阈值、规则阈值以及实例丢失阈值类型,不同阈值类型所需配置不同。请按需选择阈值类型,设置判断符并选择阈值等级。部分指标的阈值类型已在U-Center 2.0中预定义,不可修改。此处以“普通阈值”为例。
¡ 适用时间:包含全部时间和自定义时间。本例采用选择“全部时间”。
¡ 阈值配置:对“当前leader控制器IP”指标,此处以“紧急”为例,并设置阈值和触发次数,判断符使用“包含”。即当集群信息中当前leader控制器IP包含1,并达到连续3次出现时,将产生“紧急”级别告警。
适用时间说明:
· 全部时间:完成阈值配置后的全部时间段。
· 自定义时间:支持周一至周日的任意时间段设置。
(4) 单击<确定>按钮,完成增加“当前leader控制器IP”指标阈值配置,如图18所示。
(5) 如不再需要修改监控模板中的其它参数,需再单击页面底部的<确定>按钮,保存修改内容。监控模板修改成功后,下个采集周期将自动应用修改后的监控模板。
此处仍以配置“当前leader控制器IP”指标的阈值为例进行介绍。
(1) 展开指标配置页签下的“集群信息”指标组。
(2) 单击“当前leader控制器IP”指标对应操作列的
按钮,进入阈值配置页签。
(3) 单击操作列的
按钮,弹出[修改配置]窗口,如图19所示。
图19 修改配置
¡ 阈值类型:已设置为“普通阈值”,无法修改。
¡ 适用时间:包含全部时间和自定义时间。本例不作修改。
¡ 阈值配置:本例采用仅修改触发次数,即当集群信息中当前leader控制器IP包含1,并达到连续1次出现时,将产生“紧急”级别告警。
设置适用时间的方法有:
· 在修改某个指标阈值配置时,进行适用时间的设置。
· 在列表中勾选某个指标阈值配置,单击<设置时间>按钮,进行适用时间的设置。
(4) 单击<确定>按钮,完成修改“当前leader控制器IP”指标阈值配置,如图20所示。
(5) 如不再需要修改监控模板中的其它参数,需再单击页面底部的<确定>按钮,保存修改内容。监控模板修改成功后,下个采集周期将自动应用修改后的监控模板。
(1) 单击“监控”页签。
(2) 在左导航树中单击[基础监控>中间件]菜单项,进入中间件页面。
(3) 在中间件页面,查看中间件监控列表。经过一段采集时间,此时告警状态已发生变化,如图21所示。
(4) 单击“H3C SDN_172.23.9.139”链接,在弹出的[资源详情]窗口中查看监控报表,如图22所示。
图22 H3C SDN应用资源详情(部分)
监控报表说明:
· 如果指标值超出了对应阈值,则监控报表中的该值的底色变为U-Center 2.0中对应告警级别的颜色。
· 如果同一应用有不同级别的告警被触发,则告警状态中将展示已触发的最高级别告警。
· U-Center 2.0对同一指标提供了多种时长的数据展示,包含“1小时”
、“6小时”
、“1天”
、“7天”
、“30天”
以及“自定义”
。用户单击表格右上方对应按钮即可进行切换展示。
查看监控概览中的今日可用性区段,如图23所示。
· 饼图:应用今日各可用性状态的百分比。用户将鼠标移至饼图的分片上可以看到相应分片的百分比数据。
· 当前可用性:当前应用的可用性。
¡ 正常运行:从今日00:00开始,应用的累计正常运行时长。
¡ Ping不可达:从今日00:00开始,应用的累计Ping不可达时长。
¡ 协议连接失败:从今日00:00开始,应用的累计协议连接失败时长。
¡ 停止采集:从用户手动关闭设备的监控采集状态开始,应用的累计停止采集时长。
· 对于新增加的应用监控,“正常运行”、“Ping不可达”、“协议连接失败”以及“停止采集”从当日应用监控增加成功开始计时,并且时长为0的可用性状态统计数据不显示。
· 7天历史:单击<7天历史>按钮,查看应用最近7天的可用性。7天历史以小时为单位统计应用的可用性,如图24所示。用户将鼠标移至相应时段可以查看H3C SDN应用各可用性状态百分比。
图24 7天历史
· 30天历史:单击<30天历史>按钮,查看应用最近30天的可用性。30天历史以天为单位统计应用的可用性。用户将鼠标移至相应时段可以查看H3C SDN应用各可用性状态百分比,如图25所示。
图25 30天历史
查看监控概览中的集群信息区段,如图26所示。
· 集群IP:当前H3C SDN应用的集群IP地址。
· 名称:当前H3C SDN应用的集群名称。
· 子网掩码:当前H3C SDN应用的集群IP子网掩码。
· 当前leader控制器IP:当前H3C SDN应用集群主Leader控制器的IP地址。
· 集群模式:当前H3C SDN应用的集群模式,分为多机集群模式和双机热备模式。
查看监控概览中的Region信息区段,如图27所示。
· 名称:当前H3C SDN应用的Region名称。
· 网络设备数:当前H3C SDN应用中该Region管理的网络设备数。
查看监控概览中的控制器状态信息区段,如图28所示。
· IP:当前H3C SDN应用的控制器IP。
· 角色:当前H3C SDN应用中该控制器的角色。
· 集群状态:当前H3C SDN应用中该控制器在集群中的状态。
· 同步状态:当前H3C SDN应用中该控制器上配置的同步状态。
查看监控概览中的控制器主要信息区段,如图29所示。
· IP:当前H3C SDN应用的控制器IP。
· 名称:当前H3C SDN应用的控制器名称。
· 集群配置角色:当前H3C SDN应用的控制器集群配置角色。
· 所属Region:当前H3C SDN应用的控制器所属Region。
· Region成员角色:当前H3C SDN应用的控制器Region成员角色。
· 主OpenFlow连接数:当前H3C SDN应用的控制器主OpenFlow连接数。
· 优先级:当前H3C SDN应用的控制器优先级。
查看监控概览中的物理网元区段,如图30所示。
· 名称:当前H3C SDN应用的物理网元名称。
· 管理IP:当前H3C SDN应用中物理网元的管理IP。
· 设备类型:当前H3C SDN应用的物理网元类型。
· VTEP IP:当前H3C SDN应用的VXLAN隧道端点的IPv4地址。
· 设备状态:当前H3C SDN应用的物理网元状态,POST请求不支持该参数。
· 所属Region:当前H3C SDN应用的控制器所属Region。
· 已分配VXLAN隧道数:当前H3C SDN应用设备已分配的VXLAN隧道数目,设备类型为UNDERLAY_DEVICE时无效。
查看监控概览中的虚拟端口区段,如图31所示。
· ID:当前H3C SDN应用虚拟端口对应的ID。
· 名称:当前H3C SDN应用的虚拟端口名称。
· 类型:当前H3C SDN应用的虚拟端口类型。
· 所属虚拟链路层网络:当前H3C SDN应用的虚拟链路层网络名称。
· MAC地址:当前H3C SDN应用的虚拟端口MAC地址。
· 虚拟端口的IP地址:当前H3C SDN应用虚拟端口的IP地址。
· 虚拟端口状态:当前H3C SDN应用的虚拟端口状态。
查看监控概览中的防火墙区段,如图32所示。
· ID:当前H3C SDN应用的防火墙ID。
· 名称:当前H3C SDN应用的防火墙名称。
· 所属租户:当前H3C SDN应用的虚拟端口类型。
· 防火墙状态:当前H3C SDN应用的虚拟链路层网络名称。
· 正向策略ID:当前H3C SDN应用的正向防火墙策略ID。
· 正向策略名称:当前H3C SDN应用的正向防火墙策略名称。
· 反向策略ID:当前H3C SDN应用的反向防火墙策略ID。
· 反向策略名称:当前H3C SDN应用的反向防火墙策略名称。
查看监控概览中的防火墙策略区段,如图33所示。
· ID:当前H3C SDN应用的防火墙策略ID。
· 名称:当前H3C SDN应用的防火墙策略名称。
· 租户ID:当前H3C SDN应用的租户ID。
· 租户名称:当前H3C SDN应用的防火墙策略租户名称。
· 策略共享模式:当前H3C SDN应用的防火墙策略共享模式。
· 已审计标志:当前H3C SDN应用的防火墙策略已审计标志。
· 描述:当前H3C SDN应用的防火墙策略描述。
查看监控概览中的防火墙规则区段,如图34所示。
· ID:当前H3C SDN应用的ID。
· 名称:当前H3C SDN应用的防火墙规则名称。
· 租户ID:当前H3C SDN应用的租户ID。
· 租户名称:当前H3C SDN应用的防火墙规则租户名称。
· 协议:当前H3C SDN应用的防火墙规则协议。
· 源IP地址:当前H3C SDN应用的防火墙规则源IP地址。
· 源端口:当前H3C SDN应用的防火墙规则源端口。
· 目的IP地址:当前H3C SDN应用的防火墙规则目的IP地址。
· 目的端口:当前H3C SDN应用的防火墙规则目的端口。
· 动作:当前H3C SDN应用的防火墙规则动作。
· 规则使能:当前H3C SDN应用的防火墙规则使能。
· 规则共享模式:当前H3C SDN应用的防火墙规则共享模式。
· IP类型:当前H3C SDN应用的IP类型。
· 时间段ID:当前H3C SDN应用的时间段ID。
· 时间段名称:当前H3C SDN应用的时间段名称。
· 描述:当前H3C SDN应用的防火墙规则描述。
· 所属策略ID:当前H3C SDN应用的防火墙规则所属策略ID。
· 所属策略名称:当前H3C SDN应用的防火墙规则所属策略名称。
查看监控概览中的防火墙会话信息区段,如图35所示。
· 会话请求源IP:当前H3C SDN应用的会话请求报文源IP地址。
· 会话请求源端口:当前H3C SDN应用的会话请求报文源端口。
· 会话请求目的IP:当前H3C SDN应用的会话请求报文目的IP地址。
· 会话请求目的端口:当前H3C SDN应用的会话请求报文目的端口。
· 会话请求传输层协议:当前H3C SDN应用的会话请求报文传输层协议。
· 传输层协议状态:当前H3C SDN应用的会话表传输层协议状态。
(1) 在H3C SDN应用资源详情窗口,监控概览页签的表头,会展示监控应用的名称,类型、告警状态以及挂牌状态。如果同一应用有不同级别的告警被触发,在告警状态中展示的是已触发的最高级别告警。单击告警状态信息链接或单击“告警信息”页签,进入告警信息页面,如图36所示。
(2) 将鼠标悬浮在告警信息链接可查看详细信息,或单击告警信息链接直接查看告警详细信息,如图37所示。
图37 悬浮展示紧急-告警详细信息
(3) 用户收到当前leader控制器IP产生的“中间件阈值告警”,确认相关信息无误后,可单击确认状态中的“未确认”链接确认告警,如图38所示。
图38 中间件阈值告警-确认告警
(4) 修复完环境中存在的问题或重设阈值后,可单击恢复状态列下的“未恢复”链接,恢复告警状态,如图39所示。
图39 中间件阈值告警-恢复告警
自动恢复并确认告警状态:
· U-Center 2.0对应用监控是周期性的,如果在下个周期采集到指标值已不满足阈值条件,将自动恢复告警状态并记录新的指标值。
· 用户查看相关信息后,单击确认状态列下的“未确认”链接,确认告警状态。
(5) 当所有告警状态恢复后,H3C SDN应用的告警状态也会恢复为正常,如图40所示。
