Configuration des sondes de surveillance de l'expérience et de la politique

Prev Next

Cet article fournit une vue d'ensemble des sondes et des politiques de surveillance de l'expérience pour les sites et les utilisateurs afin de vous aider à surveiller votre trafic LAN et WAN sur le cloud Cato.

Présentation

La surveillance de l'expérience vous permet de configurer des sondes vers des applications critiques pour l'entreprise et d'utiliser la politique pour déterminer comment implémenter ces sondes afin de mieux surveiller vos sites et utilisateurs. Par défaut, la surveillance de l'expérience vous offre un aperçu de toutes les applications agréées qui traversent le cloud Cato. De plus, vous pouvez configurer des sondes personnalisées et les envoyer vers des destinations via vos liaisons. Les sondes peuvent être configurées pour utiliser différents protocoles afin de vous aider à identifier les tendances dans les différents segments de votre réseau.

Une fois que vous avez configuré les sondes, la politique de surveillance de l'expérience vous permet de définir les sites et utilisateurs que vous souhaitez surveiller ainsi que les domaines ou applications sur lesquels sont basées les métriques ou la surveillance de l'expérience. Par exemple, vous pouvez créer une règle pour surveiller les performances de Salesforce pour un groupe spécifique d'utilisateurs SDP.

La politique vous donne de la granularité dans votre surveillance – vous permettant d'appliquer des sondes uniquement aux sites ou utilisateurs pertinents pour une application.

Politique de sonde de surveillance de l'expérience

La politique de sonde de surveillance de l'expérience vous permet de créer une politique basée sur des règles pour vos sockets, sites et utilisateurs.

La politique vous permet de créer des règles ordonnées pour mettre en œuvre les sondes dans différentes situations. Par exemple, vous pouvez créer une règle pour utiliser une sonde ICMP pour www.sampleprobe.com pour tous les sites Socket dans le monde, et une autre règle pour www.sampleprobe.ca utilisant une sonde TCP pour les sites Socket au Canada.

De plus, vous pouvez créer des règles dans la politique pour des utilisateurs ou groupes d'utilisateurs spécifiques. Par exemple, si vous souhaitez surveiller les performances des applications métiers pour tous vos utilisateurs du client Cato et voir comment leur expérience diffère de celle des utilisateurs au bureau pour la même application métier.

Sondes

Cato prend en charge l'envoi de différentes sondes à diverses URLs ou adresses IP pour surveiller différents segments de votre réseau. Chaque sonde mesure la latence et la perte de paquets.

Les types de sondes suivants sont pris en charge et plus d'un type de sonde peut être configuré par destination :

  • ICMP - utilisé pour envoyer une requête ping à un site ou appareil pour vérifier qu'il est en ligne et fonctionne (pris en charge à partir de Socket v20).

  • Les types de sondes suivants sont pris en charge à partir de Socket v21 :

    • TCP - utilisé pour s'assurer qu'une poignée de main en trois étapes peut être établie avec le site cible.

    • HTTP et HTTP/s - utilisé pour vérifier si une requête est reçue et quelle réponse est envoyée en retour. Un code de réponse de 200 indique que le site a répondu avec succès à la connexion.

    • DNS - utilisé pour envoyer une requête DNS à la cible, généralement votre serveur DNS, et s'assurer que le nom cible est résolu avec succès.

  • (Fonction EA) Traceroute - pris en charge à partir de Socket v25.

Une fois que vous avez configuré vos sondes, vous pouvez les appliquer à vos sites ou utilisateurs pour commencer à surveiller leur expérience en utilisant la politique de sonde synthétique.

Cas d'utilisation - Augmentation de la latence avec le temps

Le département informatique de la société ABC reçoit des tickets pour une application interne à laquelle les utilisateurs accèdent via le WAN. Le département informatique configure des sondes HTTP pour surveiller les tendances de performance de cette application.

Lorsqu'ils examinent les graphiques de surveillance de l'expérience pour cette application, ils voient qu'en raison du volume élevé de trafic, il y a une augmentation de la latence vers ce site.

En utilisant ces informations, ils créent une règle QoS augmentant la bande passante pour cette application.

Cas d'utilisation - Déploiement progressif

Le département informatique de la société ABC souhaite commencer à surveiller l'expérience utilisateur pour tous les utilisateurs. Cependant, ils ne savent pas quel effet cela pourrait avoir sur les performances du réseau et souhaitent également pouvoir commencer à recevoir des données sur un groupe d'utilisateurs avant de continuer avec d'autres utilisateurs de l'organisation.

Dans la politique de surveillance de l'expérience, ils créent une règle pour tous les utilisateurs du département R&D qui ont le client Cato installé pour commencer à envoyer des sondes vers leurs applications pertinentes, telles que leur base de données et leur dépôt.

Le département informatique, utilisant les onglets Utilisateur et Applications dans la page de Surveillance de l'Expérience, est en mesure de commencer à voir les données pour le département R&D, telles que quelles applications fonctionnent bien, lesquelles ont un goulot d'étranglement à certains moments, et plus encore. Cela leur permet d'apporter des modifications aux règles QoS pour améliorer les performances et leur donne la confiance nécessaire pour commencer à déployer la politique d'expérience utilisateur à d'autres départements.

Activation de la Politique de surveillance de l'expérience

La politique de surveillance de l'expérience vous permet de contrôler quelles sondes et types de sondes sont envoyés vers quelles destinations. De plus, vous pouvez également activer la collecte de données de surveillance spécifiques pour les utilisateurs même lorsqu'ils sont derrière un socket.

Pour activer ou désactiver la politique de surveillance de l'expérience:

  1. Dans le menu de navigation, sélectionnez Accueil > Sondes de Surveillance de l'Expérience.

  2. Actionnez le curseur Politique de Surveillance de l'Expérience au-dessus de la base de règles pour activer ou désactiver la politique

Pour activer ou désactiver la collecte de données de surveillance pour les utilisateurs derrière un Socket:

  1. Dans le menu de navigation, sélectionnez Accueil > Sondes de Surveillance de l'Expérience.

  2. Basculez le curseur Utiliser les Sondes en Mode Bureau au-dessus de la base de règles pour activer ou désactiver la collecte de données derrière un socket

    Remarque : Ce paramètre affecte tous les utilisateurs, qu'ils correspondent ou non à une règle spécifique.

Configuration de la Politique de sonde de surveillance de l'expérience

La politique de surveillance de l'expérience est composée de deux étapes :

  • Définir des sondes

  • Créer des règles pour quand les différentes sondes sont utilisées

Définition et édition des sondes

Par défaut, vous avez des sondes prédéfinies vers plusieurs destinations, certaines en Chine et d'autres globalement. De plus, vous pouvez définir des sondes personnalisées pour une utilisation dans votre politique. Vous pouvez également modifier les paramètres des sondes prédéfinies pour ajuster la sensibilité afin d'aider à détecter les problèmes plus précisément en fonction de votre environnement.

DEM_probes.png  

Pour définir ou modifier une sonde:

  1. Dans le menu de navigation, sélectionnez Accueil > Sondes de Surveillance de l'Expérience.

  2. Dans l'onglet Sondes, cliquez sur Nouveau ou cliquez sur un nom de sonde existant pour le modifier.

  3. Entrez un Nom descriptif pour la sonde et complétez les informations suivantes :

    • Type de sonde - Utilisez une sonde Prédéfinie ou créez une sonde Personnalisée.

    • Type de destination - Sélectionnez soit Internet soit WAN

    • Destination - L'URL ou l'adresse IP vers laquelle envoyer la sonde

    • Application - Sélectionnez quelle application dans les pages de Surveillance de l'Expérience affiche les métriques de la sonde

    • Protocole - Sélectionnez le protocole utilisé par la sonde.

    • Intervalle de sonde - Pour Intervalle de Socket et Intervalle Utilisateur, utilisez la liste déroulante pour définir en secondes la fréquence à laquelle la sonde est envoyée.

  4. Cliquez sur Appliquer . La sonde est ajoutée et peut être configurée dans une règle de politique.

Configurer une règle de politique de surveillance de l'expérience

Par défaut, vous avez 2 règles prédéfinies - une pour tous les sites et une autre pour tous les utilisateurs. Vous pouvez configurer des règles supplémentaires dans la politique. Vous devez attribuer au moins une sonde à chaque règle, et pas plus de 20 sondes.

Les règles sont basées sur l'ordre, c'est-à-dire qu'une fois qu'une règle correspond, elle est appliquée au site ou à l'utilisateur et toutes les règles suivantes sont ignorées.

DEM_policy.png  

Pour configurer une règle:

  1. Dans le menu de navigation, sélectionnez Accueil > Sondes de Surveillance de l'Expérience.

  2. Sur la page Politique, cliquez sur Nouveau.

  3. Entrez un Nom descriptif pour la règle et remplissez les informations suivantes :

    • Type de menace

      • Site - Site Socket

      • Utilisateur - Client Cato

    • Ordre des Règles

  4. Sélectionnez la Source comme un site ou un utilisateur.

    • Pour les Sites, la source est au moins un des éléments suivants :

      • Site - un site spécifique ou des sites spécifiques

      • Pays - tous les sites dont l'origine est le ou les pays sélectionnés

      • Groupe système - Sélectionnez le groupe système Tous les Sites

    • Pour les Utilisateurs, la source est au moins un des éléments suivants :

      • Groupe d'utilisateurs - un Groupe d'utilisateurs spécifique ou des Groupes d'utilisateurs

      • Utilisateur - un utilisateur spécifique ou des utilisateurs spécifiques

      • Groupe système - sélectionnez le groupe système Tous les utilisateurs

  5. Si nécessaire, cliquez sur Ajouter des exceptions pour exclure des éléments de la règle.

  6. Si le Type de la règle est Utilisateur, configurez ce qui suit pour l'appareil :

    • Les Plateformes sur lesquelles cette règle s'applique

    • Les Pays dans lesquels cette règle s'applique

    • Les Profils de Posture d'Appareil auxquels cette règle s'applique

  7. Sous Configuration, sélectionnez les sondes auxquelles appliquer cette règle.

  8. Cliquez sur Appliquer 

Il faudra plusieurs minutes avant de commencer à voir les données dans les pages surveillance de l'expérience de l'application de gestion Cato. Les résultats sont disponibles dans les graphiques des sondes synthétiques.