Overvågning af routertrafik er ofte mere end bloten dejlig at have. Med routere, der ofte vender mod båndbreddebegrænset WAN-kredsløb, er det vigtigt at holde øje med båndbreddebrug. Men selv i LAN-sammenhæng er de ofte placeret på et strategisk punkt, hvor overvågning af trafik er mere end nyttigt. Da netværkstrafik ikke er let synlig, skal du bruge specialiserede værktøjer til at overvåge den. Dette er, hvad båndbreddeovervågning og trafikanalysesystemer er til. Der er imidlertid mange sådanne systemer tilgængelige. Så mange, at det at vælge en kan vise sig at være en afskrækkende opgave. For at hjælpe dig har vi samlet en liste - eller rettere - to lister - over de bedste båndbreddeovervågnings- og trafikanalyseværktøjer. Men vi vil ikke bare liste dem, vi vil også gennemgå deres bedste og mest interessante funktioner.
Før vi kommer til kernen i sagen, gør vi detdrøft kort netværksovervågning. Vi ser, hvordan der hovedsageligt er to typer overvågning. Den ene giver dig et simpelt mål for et kredsløbs anvendelse, mens den anden kan give meget flere detaljer om trafikens art ved brug af båndbredden. Det er ikke sjældent at se dem begge bruges parallelt. Vi ser derefter på de teknologier, der bruges til hver type overvågning. Først beskriver vi SNMP og derefter snakker vi om flowanalyse. Vi begraver dig ikke i tekniske detaljer, men leverer tilstrækkelig baggrundsinformation til bedre at kunne sætte pris på de kommende anmeldelser. Og når vi taler om anmeldelser, er det her, vi har næste gang, vi introducerer tre hver af de bedste båndbreddeovervågningsværktøjer og bedste flowanalyseværktøjer.
Routerovervågning forklaret
Netværkstrafik sammenlignes ofte med vejtrafik. Netværkskredsløb kan betragtes som motorveje, og de data, de transporterer, er som køretøjer der kører på dem. Fortsætter analogien, en router, der ligner en motorvejsudveksling. Men selvom biltrafikken er synlig, og ethvert problem eller overbelastning let kan ses, kan det være lidt mere kompliceret at se, hvad der foregår inden for et netværk. Routertrafikken er skjult i enhederne, kobberkabler eller glasfibre, og den bevæger sig med lysets hastighed alt for hurtigt til, at nogen kan se det.
For at overvåge routertrafik skal overvågningsværktøjerbruges. Nogle kan undersøge enheder for at få deres grænseflader trafiktal og for at vise dig, hvor meget data der rejser gennem dem. Andre værktøjer, som vi vil diskutere i et øjeblik, bruger en anden tilgang til at få detaljer om datastrømme og oprette rapporter, der ikke kun viser, hvor meget data der går, men også hvad disse data er, hvor de kommer fra, og hvor de skal .
Kvantitativ kontra kvalitativ overvågning
Værktøjer til overvågning af båndbreddeudnyttelse ermest basale af routerovervågningsværktøjerne. De kan måle, hvor meget data der transporteres på hver router-interface. De fleste af disse værktøjer er afhængige af Simple Network Management Protocol eller SNMP til at pollere routere, læse deres grænsefladetællere og beregne mængden af trafik, der går gennem deres grænseflader. De kan bruge de beregnede data til at oprette grafer, der viser udviklingen af de overvågede parametre over tid. De giver dig ofte mulighed for at zoome ind i en kortere tidsperiode, hvor grafopløsningen er høj og for eksempel kan vise gennemsnitlig trafik på 5 minutter eller zoome ud til et længere tidsrum - en måned eller endda et år - hvor den vises dagligt eller ugentlige gennemsnit.
Så har vi en anden kategori af værktøjer, der kaldesflowanalysatorer. De kan give dig meget mere information om de data, der passerer gennem dine routere. Disse værktøjer fortæller dig ikke bare, hvor meget trafik der går, de giver dig kvalitative oplysninger om denne trafik. De er afhængige af software, der er indbygget lige i din routers firmware for at sende dem detaljerede brugsdata. Brug af disse værktøjer giver detaljer såsom top-talkere og lyttere, netværksbrug efter kilde eller destinationsadresse, netværksbrug efter protokol eller efter applikation og flere andre nyttige oplysninger om, hvad der foregår.
En håndfuld flowanalyseteknologier findes, menCiscos NetFlow er den mest almindelige af dem. Det er naturligvis til stede på de fleste Cisco-enheder. Det er også til stede - undertiden under et andet navn - på udstyr fra andre leverandører, såsom J-flow på Juniper-enheder eller NetStream på HP og Huawei-udstyr. Der er endda en IETF-standardprotokol kaldet IPFIX, som er baseret på den seneste version af NetFlow. Typiske flowanalyseværktøjer understøtter flere - hvis ikke alle - teknologier.
SNMP i et nøddeskal
Simple Network Management Protocol (SNMP) denden mest almindelige routerovervågningsteknologi. SNMP-aktiverede routere (er de ikke alle?) “Offentliggør” et bestemt antal parametre. Nogle er konfigurationsparametre, der kan ændres, mens andre er læse-tællere, der hovedsageligt bruges til overvågningsformål. Der er for eksempel CPU- og hukommelsesanvendelsesmålere såvel som interface-trafiktællere tilgængelige via SNMP.
For båndbreddeovervågning indebærer processenmere end blot fjernlæsningsmålinger. To tællere kaldet bytes ind og bytes ud (hver routergrænseflade har dem) læses af overvågningsværktøjet med nøjagtige tidsintervaller. Hvert 5. minut er et typisk interval. Overvågningsværktøjet trækker derefter den forrige værdi af tælleren fra det aktuelle for at få antallet af byte overført på fem minutter. Det ganges med dette antal med 8 for at få antallet af bits på fem minutter. Endelig deler det simpelthen det sidste resultat med 300 for at få den gennemsnitlige 5-minutters båndbredde i bit pr. Sekund.
Om flowanalyse
Oprindeligt brugt udelukkende til at forenkle oprettelsenaf routeradgangskontrollister, indså Cisco's ingeniører hurtigt, at NetFlow-data kunne bruges bedre ved at eksportere dem til en enhed med evnen til at analysere disse oplysninger.
NetFlow bruger en trekomponentarkitektur. Eksportøren kører på den overvågede enhed, aggregerer pakker i strømme og eksporterer flowposter til en flowsamler. Strømopsamleren håndterer modtagelse, opbevaring og forbehandling af strømningsdata. Endelig bruges flowanalysatoren til at analysere strømningsdataene. I dag kombinerer de fleste systemer opsamleren og analysatoren i en enhed.
De bedste router båndbreddeovervågningsværktøjer
Følgende værktøjer er nogle af de allerbedste dukan finde. De bruger alle SNMP til at undersøge routere og læse deres grænseflader trafiktællere til at oprette grafer, der viser udviklingen i brugen af interfacebåndbredde over tid. Mens de alle tilbyder den samme kernefunktionalitet, er de forskellige i alle de ekstra funktioner, som hver inkluderer. At vælge den bedste er mere end noget andet et spørgsmål om at matche dine specifikke behov til hvert produkts funktioner.
1- SolarWinds Network Performance Monitor (Gratis prøveversion)
SolarWinds-navnet er velkendt for mange netværkadministratorer. Virksomheden fremstiller nogle af de bedste netværks- og systemadministrationsværktøjer, og mange af dem har modtaget rave-anmeldelser og betragtes som de bedste på deres respektive områder. SolarWinds er også berømt for sine gratis værktøjer, mindre værktøjer, der hver især imødekommer et specifikt behov hos netværksadministratorer. To gode eksempler på disse gratis værktøjer er Advanced Subnet Calculator og Kiwi Syslog Server.
Til overvågning af routere foreslår SolarWinds Network Performance Monitor (NPM). Det er primært en SNMP båndbreddeovervågningværktøj. Det tilbyder også omfattende fejlovervågning og ydelsesstyring, og det er kompatibelt med de fleste routere. Det leveres også med mange avancerede funktioner, f.eks. Dets NetPath-funktion giver dig mulighed for at se den kritiske netværkssti mellem to overvågede punkter på dit netværk eller muligheden for automatisk at generere intelligente netværkskort.
- GRATIS PRØVEVERSION: SolarWinds Network Performance Monitor
- Download link: https://www.solarwinds.com/network-performance-monitor/registration
Værktøjets Network Insights-funktionalitet tillader dettil kompleks enhedsovervågning. Det kan overvåge Software Defined Networks (SDN) og har også indbygget Cisco ACI-understøttelse samt muligheden for at overvåge trådløse netværk og generere basale linjer for netværksydelse. Andre interessante funktioner i NPM inkluderer avanceret alarmering og dets PerfStack-ydeevne-analyse-instrumentbræt. SolarWinds Network Performance Monitor er et meget skalerbart værktøj, der kan bruges på ethvert netværk fra det mindste til det største.
Det SolarWinds Network Performance MonitorPrisstruktur er ganske enkel. Licenser er baseret på antallet af overvågede elementer. Fem licensniveauer er tilgængelige for 100, 250, 500, 2000 og ubegrænsede elementer til priser, der spænder fra $ 2 955 til $ 32 525, inklusive det første år af vedligeholdelse. Hvis du hellere vil give værktøjet en testkørsel, før du går ind på et køb, kan du få en gratis 30-dages prøveversion.
2- PRTG Network Monitor
Det PRTG Network Monitor fra Paessler AG er et andet godt produkt. Det er som basis et SNMP-overvågningsværktøj. Takket være et koncept, der kaldes sensorer - en type plug-ins til funktionalitet, der allerede er indbygget i produktet - kan der dog overvåges yderligere metrics. Der er omkring 200 sensorer tilgængelige med produktet. Installationshastighed er en anden styrke for produktet. Ifølge Paessler kan du indstille det på et par minutter. Selvom det måske ikke er så hurtigt, er det faktisk hurtigere end de fleste konkurrenters tak delvis til værktøjets auto-discovery-motor.
Det PRTG Network Monitor er et funktionsrige produkt, der giver dig mulighed for at vælgemellem en indbygget Windows-firmakonsol, en Ajax-baseret webgrænseflade og mobile apps til Android og iOS. Alarmering og rapportering er fremragende, og produktet kan prale af en lang række rapporter, der kan ses som HTML eller PDF eller eksporteres til CSV eller XML, der skal behandles eksternt.
Det PRTG Network Monitor er tilgængelig i en gratis version, der er begrænsetat overvåge ikke mere end 100 sensorer. Hver parameter, du vil overvåge, tæller som en sensor. For eksempel overvåger båndbredde på hver grænseflade i en 4-port router op 4 sensorer og overvågning af CPU og hukommelse på den samme router vil bruge 2 mere. Hver ekstra sensor, du installerer, tæller også. For mere end 100 sensorer - som du sandsynligvis har brug for - har du brug for en licens. Deres priser starter ved $ 1 600 for op til 500 sensorer, inklusive det første år af vedligeholdelse. En gratis 30-dages prøveversion er også tilgængelig.
3- ManageEngine OpManager
Det ManageEngine OpManager er en komplet styringsløsning, der adressererde fleste - hvis ikke alle - overvågningsbehov. Værktøjet, der kan køre på enten Windows eller Linux, er fyldt med fantastiske funktioner. F.eks. Tilføjer funktionen til automatisk opdagelse ikke blot enheder til værktøjet. Det kan grafisk kortlægge dit netværk, hvilket giver dig et unikt tilpasset betjeningspanel.
Værktøjets instrumentbræt er et af dets bedste aktiver. Det er super nemt at bruge og navigere og har en drill-down funktionalitet. Og hvis du er i mobilapps, er de tilgængelige til tablets og smartphones og giver dig adgang overalt.
Alarmerende ind OpManager er en anden af produktets styrker. Det har et komplet komplement af tærskelbaserede alarmer, der kan hjælpe med at registrere, identificere og fejlfinde netværksproblemer. Derudover kan der indstilles flere tærskler, hver med deres egne underretninger, for hver præstationsmetrik.
Hvis du vil prøve ManageEngine OpManager, få den gratis version. Det er ikke en tidsbegrænset prøveversion. Det er i stedet for funktionsbegrænset. Det lader dig for eksempel ikke overvåge mere end ti enheder. Selvom dette muligvis er tilstrækkeligt til testformål, passer det kun de mindste netværk. For flere enheder kan du vælge mellem Essential- eller Enterprise-planerne. Den første giver dig mulighed for at overvåge op til 1 000 knudepunkter, mens den anden går op til 10 000. Prisoplysninger er tilgængelige ved at kontakte ManageEngines salg.
De bedste routerflowanalyseværktøjer
For en mere kvalitativ oversigt over dit netværktrafik, har du brug for flowanalyseværktøjer. De giver meget mere detaljerede oplysninger om trafikens nøjagtige karakter og vil typisk omfatte visninger såsom top talkers, topprotokoller eller topbrugere, bare for at nævne nogle få. Med alle værktøjer på vores øverste liste, der er tilgængelige i en prøveversion, er der ingen grund til ikke at prøve en eller flere af dem.
4- SolarWinds NetFlow Traffic Analyzer (Gratis prøveversion)
Det SolarWinds NetFlow Traffic Analyzer kan overvåge netværksbrug efter applikation,protokol og IP-adressegruppe. Det vil overvåge NetFlow-enheder og også J-Flow, sFlow, NetStream og IPFIX. Værktøjet indsamler flowdata, arrangerer det i et brugbart og meningsfuldt format og præsenterer dem for brugerne i en webbaseret interface. Det kan bruges til at identificere, hvilke applikationer og kategorier der bruger den mest båndbredde.
- Gratis prøveversion: SolarWinds NetFlow Traffic Analyzer
- Download link: https://www.solarwinds.com/network-bandwidth-analyzer-pack/registration
Blandt produktets bedste funktioner er SolarWinds NetFlow Traffic Analyzer kan overvåge brug af båndbredde efter applikation,protokol og IP-adressegruppe. Det kan også overvåge Cisco NetFlow-, Juniper J-Flow-, sFlow-, Huawei NetStream- og IPFIX-flowdata for at identificere, hvilke applikationer og protokoller der er forbrugernes øverste båndbredde. Værktøjet samler trafikdata, korrelerer dem til et brugbart format og præsenterer dem for brugeren i en webbaseret interface til overvågning af netværkstrafik. Den identificerer også, hvilke applikationer og kategorier der bruger den mest båndbredde for bedre synlighed for netværkstrafik.
Det SolarWinds NetFlow Traffic Analyzer er en tilføjelse til Network Performance Monitor, SolarWinds 'flagskibsprodukt beskrevet tidligere. Du kan gemme ved at erhverve begge på samme tid som SolarWinds Network Bandwidth Analyzer Pack. Priserne for bundtet starter ved $ 4 910 forovervågning op til 100 elementer og varierer afhængigt af antallet af overvågede enheder. Selvom dette kan virke lidt dyrt, skal du huske, at du ikke får et, men to af de bedste tilgængelige overvågningsværktøjer. Hvis du foretrækker at prøve produktet, før du køber det, kan en gratis 30-dages prøveversion downloades fra SolarWinds.
5- Scrutinizer
Scrutinizer fra Plixer er ikke kun et flowanalysesystem. Det har evnen til at overvåge forskellige flowtyper som NetFlow, J-flow, NetStream og IPFIX, så du er ikke begrænset til, hvad routere du vil kunne overvåge. Værktøjet tilbyder effektiv dataindsamling og kan let skalere op til mange millioner strømme i sekundet. Det kan arbejde i fysiske og i virtuelle miljøer og inkluderer nogle avancerede rapporteringsfunktioner.
Scrutinizer er tilgængelig i flere versioner fra det grundlæggendegratis version til det fulde "SCR" -niveau, der kan skalere op til over 10 millioner strømme pr. sekund, mens den frie er begrænset til 10 tusind strømme i sekundet og kun vil opbevare råstrømsdata i 5 timer. Det kan dog være nok til at fejlfinde netværksproblemer. En gratis 30-dages prøveversion af alle betalte versioner er tilgængelig. Efter prøveperioden vender produktet tilbage til den gratis version.
6- ManageEngine NetFlow Analyzer
Sidste på vores liste er et andet værktøj fra ManageEngine kaldet the NetFlow Analyzer. Det har en webbaseret interface, der tilbyder enmange forskellige visninger på dit netværk. Du kan se trafik efter applikation, efter samtale, efter protokol og flere flere indstillinger. Værktøjet giver dig også mulighed for at indstille advarsler. Man kunne f.eks. Indstille en trafiktærskel på en bestemt routergrænseflade og blive advaret, når trafikken overskrider den.
Det ManageEngine NetFlow Analyzer'S instrumentbræt indeholder flere cirkeldiagrammerviser topprogrammer, topprotokoller eller topsamtaler. Det kan også vise et kort med status for de overvågede grænseflader. Dashboards og rapporter kan tilpasses efter ønske om at inkludere alle de oplysninger, du har brug for. Værktøjets instrumentbræt er også hvor advarsler vises i form af pop-ups. En smartphone-klient-app giver dig adgang til dashboardet og rapporter overalt.
Det ManageEngine NetFlow Analyzer understøtter de fleste flowteknologier inklusiveNetFlow, IPFIX, J-flow, NetStream og et par andre. Det fås i to versioner. Den gratis version er identisk med den betalte i de første 30 dage, men den vender derefter tilbage til kun at overvåge to grænseflader eller strømme. For den betalte version er licenser tilgængelige i flere størrelser fra 100 til 2 500 grænseflader eller strømme.
Kommentarer