개요
네트워크 장치 토폴로지 맵은 Cloudcraft 다이어그램을 사용하여 네트워크의 물리적 연결을 인터랙티브 방식으로 시각화합니다. 이 맵은 장치와 그 인터페이스, 그리고 장치와 인터페이스의 관계를 자동으로 발견하고 표시합니다. 이 시각화는 네트워크 장치의 문제를 식별하고, 업스트림 및 다운스트림 영향을 이해하며, 연결 문제를 해결하고, 인프라를 통해 트래픽 흐름이 이루어지는 방식을 통찰하는 데 도움을 줍니다.
설정
Datadog Agent 버전 7.52 이상은 토폴로지 데이터를 자동으로 수집합니다. 추가 설치가 필요하지 않습니다.
전제 조건
- 장치에 SNMP를 통해 LLDP(링크 레이어 검색 프로토콜) 및/또는 CDP(Cisco 검색 프로토콜)가 활성화되어 있습니다. 연결된 장치에서 동일한 프로토콜을 사용하여 서로를 검색할 수 있습니다. LLDP가 더 일반적인 옵션이므로 대개 선호됩니다.
- Datadog Agent 버전 7.52 이상이 설치되어 있습니다.
탐색 옵션
네트워크 토폴로지 맵에서는 다음과 같은 탐색 옵션을 사용할 수 있습니다.
그룹 기준
그룹 기준에서 location 및 vendor와 같은 태그를 사용하여 다음과 같이 장치를 시각화하는 방법을 선택합니다.
장치 필터링
+ Filter 드롭다운을 선택하여 장치 토폴로지 맵에 표시할 장치를 세분화합니다.
참고: Filter Devices 설정은 검색창에서 장치 패싯으로 필터링하는 쿼리를 포함하여 장치 토폴로지 맵에 표시되는 장치를 결정합니다.
리소스
방화벽, 액세스 포인트 및 라우터와 같은 특정 장치 유형으로 다이어그램을 필터링하려면 Resource 드롭다운을 사용하세요.
기본적으로 Unmonitored Device 옵션은 선택 해제되어 있으며, Network Device Monitoring에 의해 직접 모니터링되지 않지만 인접한 모니터링된 장치에서 LLDP/CDP를 통해 발견된 장치를 숨깁니다. 이러한 모니터링되지 않는 장치를 다이어그램에 표시하려면 이 옵션을 선택하세요.
장치 조사
장치 토폴로지 맵은 네트워크의 물리적 연결 개요를 보여주는 것 외에도 개별 장치를 조사하여 장치의 연결, 흐름 및 전반적인 상태를 이해할 수 있게 합니다. 장치 위로 마우스를 가져가면 장치의 상태와 주요 메트릭을 확인할 수 있으며, 장치를 클릭하면 IP 주소, 태그, 처리량, CPU 및 메모리와 같은 세부 정보가 포함된 NDM 장치 뷰가 열립니다.
장치를 조사하는 동안 장치 뷰의 오른쪽 상단에 있는 Open Device Page 드롭다운을 클릭하여 NetFlow Monitoring 또는 더 상세한 조사를 위한 다른 관련 페이지로 이동합니다.
종속성
NDM 장치 뷰의 Dependencies 섹션에서는 물리적으로 연결된 장치와 VPN 터널의 수를 한눈에 확인할 수 있으며, 이웃 장치의 시각적 그래프도 포함됩니다.
전체 장치 페이지를 열려면 View dependencies를 클릭하세요. Dependencies 탭에서 Physical 또는 VPN 필터를 사용하여 물리적 연결과 VPN 터널 간에 전환합니다(VPN 종속성을 사용하려면 VPN 모니터링이 구성되어 있어야 함). 물리적 뷰에는 연결된 장치의 상태, 장치 이름, IP 주소, 모니터, 로컬 인터페이스 및 원격 인터페이스를 보여주는 표와 함께 토폴로지 그래프가 표시됩니다.
메트릭
CPU 사용량, 메모리 사용량 및 처리량을 포함한 장치의 주요 메트릭을 확인하려면 NDM 장치 뷰에서 Metrics 탭을 클릭하세요. 요약 통계는 상단에 표시되며, 각 메트릭은 시간에 따른 그래프로 표시됩니다. View all metrics를 클릭하여 수집된 메트릭의 전체 목록을 살펴볼 수 있습니다.
트래픽
장치의 전체, 인바운드 및 아웃바운드 처리량을 확인하려면 Traffic 탭을 클릭하세요. 트래픽 그래프는 시간에 따른 활동을 보여주며, Top Conversations 표는 비트 전송률, 패킷 전송률 및 총 바이트와 함께 가장 볼륨이 큰 소스에서 대상까지의 흐름을 나열합니다. 장치 요약 페이지와 NetFlow Monitoring에서 더 자세히 조사하려면 View traffic을 클릭하세요.
이벤트
Syslog 메시지와 SNMP 트랩을 단일 통합 뷰로 확인하려면 Events 탭을 클릭하세요. 필터를 사용하여 이벤트 유형별로 결과를 좁힐 수 있습니다. 이벤트 볼륨이 급증하면 시각적으로 강조 표시되어 오류를 식별하고 조사하는 데 도움이 됩니다.
흐름 세부 정보 보기
장치의 트래픽 소스, 대상 및 볼륨을 살펴보려면 Open Device Page 드롭다운을 클릭하고 NetFlow Monitoring을 선택하세요. 데이터는 장치의 @device.ip에 따라 자동으로 필터링됩니다. 자세한 내용은 NetFlow Monitoring을 참조하세요.
장치 설정
NDM 장치 뷰에서 Device Settings 아이콘을 클릭하여 Device Settings 패널을 엽니다. Information 탭에는 일반 세부 정보(이름, 네임스페이스 및 설명), 네트워크 세부 정보(IP 주소, 서브넷 및 지리적 위치), 하드웨어 세부 정보(모델, 공급업체, OS 및 버전)가 표시됩니다. Tags 탭에서는 장치와 관련된 태그를 보고 관리할 수 있습니다.
링크 세부 정보
장치 간의 링크를 클릭하여 트래픽 볼륨, 대역폭 사용량, 오류 및 폐기와 같은 연결 세부 정보를 살펴보세요. 장치 개요 또는 NetFlow Monitoring에서 데이터를 확인할 수 있는 옵션이 있습니다.
아이콘 범례
SNMP 장치는 장치 프로필에 정의된 대로 각 장치 노드에서 장치 유형에 따라 대표 아이콘과 매칭됩니다.
| 아이콘 | 설명 |
|---|
| 액세스 포인트 |
| 방화벽 |
| 라우터 |
| 서버 |
| 스위치 |
| 장치 |
문제 해결
네트워크 토폴로지 맵 사용에 문제가 발생하는 경우 다음 문제 해결 지침을 따르세요. 추가 도움이 필요하면 Datadog 지원팀에 문의하세요.
빈 맵 메시지
NDM이 구성되지 않았기 때문에 장치가 없습니다.
연결을 찾을 수 없음/표시할 연결된 장치가 없음
- 모니터링되지 않는 장치를 표시하려면 Unmonitored Device 선택 항목을 설정합니다.
- 범주화 태그를 사용하면 정보 계층으로 구성된 맵 뷰를 파악하는 데 도움이 됩니다.
누락된 장치/연결
장치 토폴로지 맵 데이터는 SNMP로 수집한 LLDP(링크 레이어 검색 프로토콜) 및 CDP(Cisco 검색 프로토콜) 정보에 기반합니다. 맵에 장치 및/또는 연결이 누락된 경우 다음 사항을 확인하세요.
- Datadog Agent 버전 7.52 이상이 설치되어 있습니다.
- 장치에 SNMP를 통해 LLDP 및/또는 CDP가 활성화되어 있습니다.
다음 명령을 사용하여 장치가 LLDP 및 CDP 데이터를 노출하는지 확인하세요.
LLDP 데이터의 경우:
sudo -u dd-agent datadog-agent snmp walk <DEVICE_IP> 1.0.8802
CDP 데이터의 경우:
sudo -u dd-agent datadog-agent snmp walk <DEVICE_IP> 1.3.6.1.4.1.9.9.23
누락된 연결 또는 링크
장치가 LLDP 또는 CDP로 토폴로지 데이터를 노출하고 있지만 일부 연결이 누락된 경우 Unmonitored Device 선택 항목이 해제되어 있는지 확인하세요.
맵에 표시되는 모니터링되지 않는 장치
장치 토폴로지 맵에는 LLDP 또는 CDP로 검색된 모든 장치가 표시됩니다. 여기에는 아직 SNMP로 모니터링되지 않는 새 장치나, 동등하게 모니터링되는 장치에 대해 아직 확인되지 않은 기존 장치가 포함될 수 있습니다.
Unmonitored Device 선택 항목으로 해당 노드를 숨길 수 있습니다.
맵의 중복 장치
장치 토폴로지 맵에는 LLDP 및/또는 CDP로 검색된 모든 장치가 표시됩니다. 이러한 장치가 이미 SNMP로 모니터링되고 있으나 동등하게 모니터링되는 장치로 확인할 수 없는 경우도 있습니다. 이 경우 장치는 모니터링되는 장치를 나타내는 노드 1개와 LLDP/CDP로 검색된 장치를 나타내는 노드 1개로 두 번 표시됩니다.
모니터링되지 않는 노드를 숨기려면 Unmonitored Device 선택 항목을 사용합니다.
맵의 보더리스 또는 블랙 노드
장치 토폴로지 맵의 보더리스 또는 블랙 노드는 NDM으로 모니터링하도록 구성되지 않은 LLDP 또는 CDP로 검색된 장치나 동등하게 모니터링되는 장치로 확인할 수 없는 LLDP 또는 CDP로 검색된 장치를 나타낼 수 있습니다.
장치 확인
장치 토폴로지 맵은 NDM으로 모니터링되는 장치와 해당 장치의 물리적 연결에 대한 개요를 제공합니다. 토폴로지 링크 데이터는 SNMP로 수집된 LLDP(링크 레이어 검색 프로토콜) 또는 CDP(Cisco 검색 프로토콜) 정보에 기반합니다.
LLDP 또는 CDP로 검색된 연결은 이미 SNMP로 모니터링되는 장치에 해당할 수 있습니다. 장치 확인은 검색된 장치와 모니터링되는 장치를 매칭시키는 것으로 구성됩니다.
장치 확인 실패
장치가 NDM으로 모니터링되지 않거나 LLDP 또는 CDP 데이터가 검색된 장치와 모니터링되는 장치를 매칭시키기에 충분하지 않은 경우 장치 확인이 실패할 수 있습니다.
다음 단계
NDM은 인프라를 모니터링하기 위한 여러 시각화 도구를 제공합니다.
참고 자료