SDN デバイスの監視

このセクションには、以下のトピックが含まれます。 
casp1032jp
このセクションには、以下のトピックが含まれます。 
3
2
SDN マネージャ
VNA 設定が完了すると、Spectrum の[エクスプローラ]タブに[SDN マネージャ]という名前のフォルダが表示されます。[SDN マネージャ]フォルダには、SDN に関連するすべてのエンティティが表示されます。CA Spectrum でディスカバリを実行すると、以下の SDN エンティティが[SDN マネージャ]フォルダに配置されます。
  • 計算 - すべてのハイパーバイザが含まれています。
  • ファブリック - すべてのスイッチおよびルータが含まれています。
  • テクノロジ - サポートされているテクノロジが表示されます。 たとえば、Cisco ACI、OpenStack、vSphere、Juniper Contrail があります。 
  • テナント - すべてのテナント(アプリケーション プロファイル、仮想マシン、VRF など)が含まれています。
SDN モデルの検索
OneClick の[Locator (ロケータ)]タブでは、以下の SDN モデルを検索できます。
  • 計算
  • SDN 仮想マシン
  • NFV
  • Neutron ネットワーク/サブネット
  • vSwitch
  • サービス機能チェーン
  • テナント
注:
計算が保守モードの場合、その計算にホストされているすべての VM が Spectrum によって自動的に保守モードに移行します。
Cisco ACI デバイスの監視
Cisco ACI (Application Centric Infrastructure)は、ネットワーク、サーバ、ストレージ、セキュリティ、およびサービスに Cisco ACI (Application Policy Infrastructure Controller)によるポリシー モデル プロビジョニングを使用するファブリックです。VNA の Cisco ACI 関連のプラグインが、ACI テナントや ACI EPG (End Point Groups、エンド ポイント グループ)などさまざまなアイテムのインベントリを収集します。CA VNA が Cisco ACI をサポートする方法の詳細については、CA VNA のドキュメントの「Cisco ACI」を参照してください。
CA Spectrum 10.2 リリース以降、Spectrum は Cisco アプリケーション セントリック インフラストラクチャ(ACI)ファブリック デバイスの検出とモデリングをサポートしています。CA Spectrum は、OneClick に以下の Cisco ACI ビューを表示します。
  • ファブリック ビュー
  • コントラクト ビュー
  • アプリケーション プロファイル ビュー
  • EPG ビュー
ファブリック ビュー
ACI ファブリック ビューには、Leaf スイッチと Spine スイッチ間の接続が表示されます。CA Spectrum でのディスカバリ後、Leaf スイッチから Spine スイッチへのすべての接続を確認できます。 
注:
Spectrum で Cisco ACI デバイスのファブリック ビューを表示するには、CA Spectrum を CA VNA と統合する必要があります。
Fabric View.PNG
コントラクト ビュー
コントラクト ビューには、コントラクトを提供および消費しているエンド ポイント グループが表示されます。 
ContractView.png
アプリケーション プロファイル ビュー
アプリケーション プロファイル ビューには、テナントに関連付けられているすべてのコントラクト、エンド ポイント グループが表示されます。 
ANP View.png
EPG ビュー
ACI エンド ポイント グループ ビューには、グループとその上り Leaf スイッチ接続に関連付けられたエンド ポイントが表示されます。
EPG View.png
Cisco ACI の障害のサポート
Cisco ACI システムでは、コンポーネントの障害またはアラームのような特定の条件に基づく障害を作成します。特定の状態が検出されると、システムによって、自動的に障害が作成、エスカレート、エスカレート解除、および削除されます。CA Spectrum は、CA Virtual Network Assurance(CA VNA)から、インベントリ(管理対象エレメントまたはデバイス)と管理対象エレメントまたはデバイスの障害の両方を受け取ります。CA Spectrum がサポートする Cisco ACI 障害の詳細なリストについては、Supported ACI_Faults.xlsxca_spectrum_supported_aci_faults.xlsx を参照してください。
CA Spectrum は、正しいエンティティ (管理対象エレメントまたはデバイス) に障害をアサートし、OneClick アラーム ビューにアラームを表示します。
注:
VNA を通じて CA Spectrum でモデリングされたものではないエンティティについては、通知はサイト モデル上に表示します。
注:
VNA プラグインが設定された後に作成されたイベントのみが、VNA db に設定、保存され、CA Spectrum に送信されます。
SDN ファブリック デバイスとの相関関係
以下の相関は、ファブリック (spine/leaf) デバイスによってサポートされます。
F1543 - fltFabricNodeInactive
ファブリックのドメインの leaf または spine ノードがダウンし、ACI が障害を CA VNA へ送信し、CA VNA から障害を Spectrum から受信する時に、この障害が発生します。また、CA Spectrum でその対応するノードの SNMP 障害を生成します。SNMP 障害および ACI 障害は CA Spectrum OneClick コンソールで相関され、表示されます。 
F0532 fltEthpmIfPortDownInfraEpg
 
ファブリックのドメインの leaf または spine インターフェースがダウンし、ACI が障害を CA VNA へ送信し、CA VNA からの障害を Spectrum が受信する時に、この障害が発生します。また、CA Spectrum でその対応するノードのインターフェースの SNMP 障害を生成します。SNMP 障害および ACI 障害は CA Spectrum OneClick コンソールで相関され、表示されます。
F1822: fltEqptcapacityFSPartitionFsPartitionLimitsExceededCritica
この障害は、パーティションのディスク使用率がしきい値を超える場合に発生します。ACI が障害を CA VNA へ送信し、CA VNA からの障害を Spectrum が受信する時に、この障害が発生します。また、CA Spectrum でその対応するノードの SNMP 障害を生成します。SNMP 障害および ACI 障害は CA Spectrum OneClick コンソールで相関され、表示されます。
SNMP の障害および VNA 障害の Spine/Leaf の間には、上記のシナリオすべてで相関が実行されます。SNMP 障害は根本原因として表示され、VNA 障害は兆候として表示されます。
ACI イベント
CA Spectrum では、CA VNA から受信される ACI イベントを処理します。デフォルトでは、すべての VNA アラームはイベント コード 0x673000c とイベント アサーション 0x673000b でアサートされます。このイベントには、対応する Pcause コードを生成するため、障害コードやエンティティ ID などのイベント条件が含まれています。
障害コードが Spectrum によってサポートされていることを確認する手順:
  1. <$SPECROOT>/SS/CsVendor/SDN に移動します。
  2. SDN EventDisp ファイルをテキスト エディタで開きます。
  3. ファイル内の障害コードを検索します。たとえば、障害 F0532 を確認する場合は、ファイルで 0532 を検索します。
  4. CA EventCondition ルールの下にコメントのないエントリを発見した場合は、その障害は CA Spectrum によってサポートされています。
  5. エントリが何も表示されない場合、その障害は CA Spectrum によってサポートされません。
注:
特定のイベント コード 0x673000c に付属する大量のルールのため、イベント設定エディタから変更できません。ただし、テキスト エディタでイベント コードのファイルを直接開いて変更することはできます。
SDN 仮想オーバーレイ
[SDN Virtual Overlay(SDN 仮想オーバレイ)]タブには、選択した SFC の一部であるネットワーク機能と、これらのネットワーク機能がホストされる計算が表示されます。SDN Virtual Overlay.png
SDN サービス ビュー
[SDN Service View (SDN サービス ビュー)]タブでは、選択したサービス機能のネットワーク機能の順序とパケット フローの方向(単一方向または双方向)を表示できます。以下の図は、単一方向および双方向のサービス ビューの外観を示しています。 
単一方向のサービス ビュー 
SDN Service View_Unidirectional.png
双方向のサービス ビュー
SDN Service View_Bidirectional.png
ACI による VMware vSphere の監視
CA VNA 3.5.1 は VCenter と通信し、データセンター、ESX、および VM についての詳細情報を送信する vSphere をサポートしています。 CA Spectrum は、次にこれらすべてのエンティティをモデリングし、leaf スイッチから VM まで、全体のトポロジを表示します。ただし vSphere が Cisco ACI に統合されていることが条件です。 
トポロジ表示の前提条件を以下に示します。
  1. ESXi ホスト上で SNMP を有効化する必要があります。 
  2. DVS は、ACI/Vmware 統合の一部として ACI で作成されている必要があります。
  3. ホストは、leaf スイッチに接続する必要があります。
トポロジ ビューを以下に示します。 
Topology View.png
注:
VM と vswitch/DVS との間の接続はありません。
ACI および vSphere プラグインの相関
Cisco ACI は、VMware vCenter インスタンスと統合して、Cisco ACI ポリシー フレームワークを VMware vSphere のワークロードにトランスペアレントに拡張します。Cisco ACI は、VMware vCenter で分散仮想スイッチ(VDS)を作成し、仮想ネットワークを構築します。以降、Cisco ACI は、すべてのアプリケーションのインフラストラクチャ コンポーネントを管理します。ネットワーク管理者は、EPG を作成し、DVS 上のポート グループとして VMware vCenter にプッシュします。サーバ管理者は、仮想マシンを関連付けし、それに応じてプロビジョニングします。 
Viptela IWAN
Viptela は、SD-WAN ソリューションです。CA Virtual Network Assurance は、SD-WAN 監視をサポートするために Viptela からインベントリおよびパフォーマンス メトリックを収集します。
プラグインは、以下の項目のインベントリを収集します。
  • サイト
  • vEdge ルータ
  • vEdge インターフェース
  • トンネル
  • vManage 
  • vSmart
  • アプリケーション/SLA パス
vEdge ルータ、vSmart コントローラ、vManage、および vBond オーケストレータ認定の詳細については、デバイス認定を参照してください。
Viptela での SD WAN サポートの詳細については、Viptela 用の VNA ドキュメントを参照してください。
SFC (Service Function Chain、サービス機能チェーン)
SDN 環境に設定されているサービス機能チェーンは、Spectrum に表示されます。
以下の手順に従います。
  1. OneClick
    を開きます。
  2. [エクスプローラ]
    タブで目的のランドスケープを展開し、
    [ユニバース]
    を選択します。
    選択した
    [ユニバース]
    に関する詳細が、
    [コンテンツ]
    パネルに表示されます。
  3. [トポロジ]
    タブをクリックします。
  4. 1608706.png
    (スポットライト ビュー)
    アイコンをクリックし、リストから
    [サービス機能チェーン]
    を選択します。
    [サービス機能チェーン]ダイアログ ボックスには、SFC と各 SFC に関連付けられているテナントのリストが表示されます。
  5. リストから
    サービス機能
    を選択します。
    ユニバースでは、SFC に VM が関連付けられている計算が強調表示されます。
    注:
    [コンポーネント詳細]パネルの[SDN Virtual Overlay (SDN 仮想オーバレイ)]タブおよび[SDN Service View (SDN サービス ビュー)]タブは、[ユニバース]を選択した場合にのみ有効化されます。
    SFC_Universe_Topology.PNG
    [Service Function Chain List (サービス機能チェーン リスト)]
    ダイアログ ボックスの
    [アイコンを表示しない]
    オプションを使用すると、選択したサービスとその接続のみを表示できます。
    注:
    サービス機能リストで選択したモデルの[SDN Service View (SDN サービス ビュー)]や[SDN Virtual Overlay (SDN 仮想オーバレイ)]の詳細などコンポーネントの詳細を表示するには、[サービス機能チェーン]ダイアログ ボックスで 997893.png アイコンをクリックします。
  6. [サービス機能チェーン]ページでは、サービス チェーンを従来の監視環境に統合します。このページには、[SDN Virtual Overlay (SDN 仮想オーバレイ)]および[SDN Service View (SDN サービス ビュー)]が表示され、さらにサービス チェーンの計算の物理接続および仮想接続も表示されます。