Netværksovervågning er en vigtig opgave for de flesteaf dagens netværks- og systemadministratorer. Distribuerede systemer og skybaseret hosting er sådan, at vi er længere væk end nogensinde fra de maskiner, vi tager os af. Derfor må vi bruge specialiserede værktøjer til at overvåge dem. Og selvom der er masser af forskellige typer værktøjer til rådighed, ser det ud til, at alt-i-en-overvågningsløsningen er den bedste mulighed. Det giver dig mulighed for at overvåge brugen af båndbredde samt servere og andre systemer. Mange sådanne værktøjer er tilgængelige på markedet, men i dag skal vi se nærmere på to af dem, SolarWinds Network Performance Monitor og Nagios XI. Vi sammenligner de to produkter med målet om at hjælpe dig med at finde ud af, hvilken der bedst tilpasses dine specifikke behov.
Før vi kommer til essensen af dette indlæg, gør vi detudforske netværksovervågning. At vide mere om emnet vil hjælpe os med bedre at forstå forskellene og lighederne mellem de to produkter. Derefter vil vi tale om SNMP, den mest anvendte overvågningsteknologi. Vi gør vores bedste for at beskrive, hvad det er, hvor det kommer fra, og hvordan det fungerer. Vi vil derefter se på, hvad andre overvågningsteknologier er tilgængelige ud over SNMP. Som du kan se, er der en hel del flere. Derefter ser vi først på SolarWinds Network Performance Monitor, dens vigtigste funktioner, prisstruktur og fordele og ulemper, efterfulgt af et lignende blik på Nagios XI. Endelig sammenligner vi begge produkter for at prøve at give dig en bedre forståelse af, hvad deres ligheder og forskelle er, og vi vil afslutte med at give dig vores ærlige mening om de to produkter.
Om netværksovervågning
Definition af overvågning kan være en vanskelig opgave som denser ud til, at alle har en egen idé om, hvad det er, eller i det mindste hvad det skal være. For at gøre tingene endnu værre er der flere typer overvågning. Lad os se på hver enkelt, startende med den mest basale: ping (eller op / ned) overvågning. Denne rå type overvågning bruger ping til at verificere, at hver overvåget enhed er i drift. Overvågning udføres ved at bruge ping-kommandoen i baggrunden for at verificere, at hver overvåget vært reagerer. Der er ikke meget information om den faktiske helbred for den overvågede enhed.
Netværk båndbredde overvågning er en anden almindeligtype overvågning. Faktisk er det sandsynligvis den mest almindelige type. Det meste af tiden bruger denne type overvågningsværktøj Simple Network Management Protocol til fjernlæsning af interface-tællere fra overvågede enheder. Det kan derefter beregne den gennemsnitlige båndbreddeanvendelse af deres grænseflader. Dette bruges ofte til overvågning af båndbreddebegrænsede segmenter i et netværk såsom WAN-links. Hvad du får fra disse systemer er en kvantitativ oversigt over trafikken. Det vil vise enhver netværkstopning og fortælle dig, hvornår det startede, og hvornår det stoppede, men det giver dig ikke en anelse om, hvad dens årsag er.
Til det, du den næste type overvågningsværktøjer: netværkstrafikanalysatorer. Disse værktøjer samles, hvor den forrige slap. De udfører nogle grundlæggende trafikanalyser for at finde ud af, hvad der spiser båndbredde. Du kan bruge dem til at finde ud af, hvilke brugere, computere eller applikationer der bruger mest båndbredde. Du får et kvalitativt overblik over netværkstrafik.
En anden type overvågningsværktøj, som vi ofteopkaldsserver eller systemmonitor går endnu dybere og læser de operationelle målinger for de overvågede enheder. Man bruger typisk den slags værktøj til at overvåge enhver enhed fra routere og skifter til servere og databaser. Denne type værktøj tilvejebringer typisk data såsom CPU- og hukommelsesbelastning, diskplads og alle andre interessante data, som kan indsamles og vises.
Simple Network Management Protocol (SNMP)
Lad os se hurtigt på siden det enkleNetwork Management Protocol, det er trods alt den mest anvendte overvågningsteknologi. Lad det dog ikke narre dig. Denne protokol er alt andet end enkel. SNMP-aktiverede enheder kan lade en administrationsstation - eller, i tilfælde af overvågning, et overvågningsværktøj - læse og / eller indstille et antal operationelle parametre. SNMP omtales ofte som en agentløs overvågningsteknologi. På trods af det faktum, at det sjældent kræver installation af ekstra software på den overvågede enhed, kører SNMP-aktiverede enheder en agent på hvert overvåget udstyr. Det er normalt indbygget i operativsystemet eller firmware, hvorfor det ikke kaldes en agent.
Fra et overvågningsperspektiv, forståelse af hvordanSNMP-overvågning fungerer relativt let. Uden at gå for teknisk, lad os se på. Med regelmæssige intervaller - 5 minutter er en fælles værdi - SNMP overvågningssoftware afstemmer hver enhed ved at sende den en anmodning om en bestemt parameter, den vil læse. Den eneste sikkerhed, der tilbydes af protokollen, er en "community-streng", der kan sammenlignes med en rå autentificeringsmekanisme. Den overvågede enhed validerer community-strengen og returnerer den ønskede værdi, hvis den stemmer overens. Dette er en meget forenklet version af processen, så tilgiv mig, hvis jeg udelade vigtige dele af protokollen. Vores mål er ikke at give en SNMP-tutorial, men snarere en forståelse af, hvordan SNMP-overvågning fungerer.
Lad os have et kort eksempel, hvor en overvågningværktøjet bruges til at overvåge brugen af båndbredde af en routergrænseflade, der vender mod et WAN-kredsløb. To specifikke SNMP-parametre er af interesse, bytes ind og bytes ud tællere i grænsefladen. De læses regelmæssigt - lad os sige hvert femte minut - og gemmes i en fil eller en database. Det er den hårde del, resten er bare matematik. Overvågningsværktøjet trækker den forrige værdi af tællerne fra det nuværende, hvilket giver antallet af overførte byte i løbet af det fem minutters interval. Derefter deler de disse numre 300, antallet af sekunder på fem minutter, hvilket giver antallet af bytes i sekundet og deler dette med otte for at få antallet af bit pr. Sekund. De resulterende værdier gemmes i en database eller afbildes på en graf, der viser dens udvikling over tid.
Andre overvågningsteknikker
SNMP er, det er langt fra den eneste - måskeendda den bedste overvågningsteknologi. Der er mange andre teknologier tilgængelige, afhængigt af hvilken type enhed du overvåger, og hvilke oplysninger du prøver at indsamle fra den. Lad os se hurtigt.
Windows Management Instrumentation eller WMI,er en Windows-specifik protokol. Det er til en vis grad en udvikling af SNMP. Begge har et lignende formål - at styre og overvåge systemer eksternt - men dets funktion er anderledes. Det er mere sikkert, mere fleksibelt og kan give flere oplysninger. Det har dog en stor ulempe. WMI er kun tilgængelig på Windows-værter.
WBEM er et forkortelse for webbaseret virksomhedLedelse. Det er en åben standard til fjernstyring og overvågning af systemer. WMI og WBEM er meget ens. WMI er Microsofts proprietære implementering af WBEM, en åben standard. Denne protokol bruges typisk til overvågning af ikke-Windows-værter, f.eks. Linux-servere.
Den sidste type overvågning, vi vil diskutere, erkaldet agentbaseret overvågning. Denne populære teknik er afhængig af en lokal agent, der kører på det overvågede system. I modsætning til de andre metoder er overvågningsmidlet ikke indbygget i operativsystemerne. Det leveres af overvågningsværktøjets leverandør. Det er perfekt tilpasset værktøjet, og det tillader ofte overvågning af målinger, som ellers ikke ville være tilgængelige. Det har dog et par ulemper. Selvfølgelig kræver agentbaseret overvågning, at en agent er installeret på overvågede systemer. Denne agent kan have indflydelse på det overvågede system, da det bruger en del af dets ressourcer.
1. SolarWinds Network Performance Monitor (Gratis prøveversion)
SolarWinds, producenten af Network Performance Monitor har eksisteret i cirka 20 år, og det nyder godtet solidt ry for at have lavet nogle af de bedste netværks- og systemadministrationsværktøjer. Mange af virksomhedens produkter har modtaget rave-anmeldelser og betragtes som de bedste på deres respektive områder. Og for at gøre det endnu bedre er SolarWinds også berømt for sine gratis værktøjer, mindre værktøjer, der imødekommer et specifikt behov hos netværksadministratorer. To gode eksempler på disse gratis værktøjer er Real-time Bandwidth Monitor og Kiwi Syslog Server.
Tilbage til Network Performance Monitor, er det primært en SNMP båndbreddeovervågningskønt det kan gøre meget mere enten gennem indbyggede funktionaliteter eller ved at kombinere det med andre værktøjer fra SolarWinds. I sin kerne tilbyder produktet omfattende fejlovervågning og ydelsesstyring ved hjælp af SNMP, og det er derved kompatibelt med det meste udstyr. Værktøjets NetPath-funktion giver dig mulighed for at se den kritiske netværkssti mellem to overvågede punkter på dit netværk. Derudover kan det også automatisk generere intelligente netværkskort.
- GRATIS PRØVEVERSION: SolarWinds Network Performance Monitor
- Officielt downloadlink: https://www.solarwinds.com/network-performance-monitor/registration
Andre styrker af produktet inkluderer avanceretalarmering og værktøjets PerfStack-performance analyse-instrumentbræt. En anden eksklusiv funktion er Network Insights-funktionaliteten, der giver mulighed for kompleks overvågning af enheder. Værktøjet kan også overvåge Software Defined Networks (SDN) og har indbygget Cisco ACI support såvel som muligheden for at overvåge trådløse netværk og generere basislinjer for netværkets ydeevne.
Det SolarWinds Network Performance Monitor er meget skalerbar, og det kan bruges på enhvernetværk fra det mindste til det største. Nogle af de valgfri funktioner inkluderer skalerbarhedsmotorer, stor tilgængelighed og en virksomhedsdriftskonsol, som giver dig mulighed for at konsolidere dataene fra flere NPM-forekomster i et dashboard til enterprise-klasser.
Det SolarWinds Network Performance Monitor har en temmelig enkel prisstruktur. Licenser er baseret på antallet af overvågede elementer. Fem licensniveauer er tilgængelige for 100, 250, 500, 2000 og ubegrænsede elementer til priser, der spænder fra $ 2 955 til $ 32 525, inklusive det første år af vedligeholdelse. Hvis du hellere vil give værktøjet en testkørsel, før du går ind på et køb, kan du få en gratis, ubegrænset 30-dages prøveversion.
Fordele og ulemper ved NPM
For at give dig en idé om, hvad brugerne synes om det, her er fordele og ulemper ved SolarWinds Network Performance Monitor som rapporteret i brugeranmeldelser af produktet.
Fordele
- Webgrænsefladen kan tilpasses fuldstændigtså forskellige medlemmer af dit IT-team kan bruge en visning, der passer til dem. For eksempel kan systemadministratorer bruge en visning, der fokuserer på VMware-værter, mens netværksadministratorens visning fokuserer på netværkskontakter og trafik.
- NPM har fremragende og let konfigurerbare advarsler. Du kan endda oprette en advarsel, der giver dig besked, når en enhed, der antages at forblive frakoblet fra netværkets forbindelse. Mulighederne er uendelige.
- Du kan oprette enhedsmålinger kombineret med tilpasset måling, som praktisk talt kan returnere alle oplysninger, du har brug for.
Ulemper
- E-mail-konfiguration, selv om den er yderst fleksibel og tilpasses, kan være lettere.
- NetFlow Traffic Analyzer (et kvalitativt netværksanalysemodul) er ikke indbygget i produktet og skal købes separat, hvilket øger produktets pris.
- Nogle brugere har klaget over manglen på filtrerings- og søgemuligheder på syslogs og advarsler.
2. Nagios XI
Nagios XI er en enterprise-grade server ognetværkovervågningssoftware, der leverer omfattende applikations-, service- og netværksovervågning i en central løsning. Produktet er en direkte efterkommer af Nagios Core, et relateret gratis og open source-produkt. Faktisk bruger begge den samme basismotor. Det er dog to vidt forskellige produkter, som ikke bør forveksles. I dag taler vi kun om Nagios XI. Værktøjet giver dig mulighed for at overvåge alle missionskritiske infrastrukturkomponenter såsom applikationer, tjenester, operativsystemer, netværksprotokoller, systemmetrics og netværksinfrastruktur.
Nagios XIs kraftfulde instrumentbræt leverermed et øjeblik adgang til kraftfuld overvågningsinformation og tredjepartsdata. Forskellige visninger giver brugerne hurtig adgang til de oplysninger, de finder mest nyttige. Værktøjets GUI er meget tilpasselig, og dets layout, design og præferencer kan ændres på basis af hver bruger, hvilket giver dine teammedlemmer den fleksibilitet, de ønsker.
Nagios XI er meget let at bruge takket være detintegreret webbaseret konfigurationsgrænseflade, der lader administratorer administrere overvågningskonfiguration, systemindstillinger og mere. Platformen tilbyder også konfigurationsguider til at guide brugerne gennem processen med at overvåge nye enheder, tjenester og applikationer uden at skulle forstå komplekse overvågningskoncepter.
Andre interessante funktioner i Nagios XI inkludererautomatiserede og integrerede tendenser samt kapacitetsplanlægningsgrafer, der giver organisationer mulighed for at planlægge infrastrukturopgraderinger, før forældede eller overbrugte systemer fanger dem overraskende. Underretninger kan sendes til it-medarbejdere, forretningsinteressenter og endda slutbrugere via e-mail eller mobil tekstmeddelelser.
Nagios XI kører kun på CentOS eller RedHatEnterprise Linux. Det kunne naturligvis også køre i en virtuel Linux-maskine på en Windows-vært, men det er i det væsentlige et Linux-stykke software. En MySQL-database er også påkrævet til dens operationer.
Nagios XI fås i en standardudgave ogen Enterprise Edition. Enterprise Edition tilbyder ekstra funktionalitet og inkluderer funktioner, der er designet til at hjælpe i storskala konfiguration, prognoser og planlagt rapportering. Hver licens inkluderer tolv måneders vedligeholdelse (opgraderingsrettigheder) og e-mail support. Licenser er baseret på antallet af overvågningsværter og starter ved $ 1 995 for Standard Edition og $ 3 495 for Enterprise Edition. Hvis du gerne vil give produktet en testkørsel, er en gratis prøveversion på 60 dage tilgængelig.
Fordele og ulemper ved Nagios XI
Ligesom vi gjorde med SolarWinds NPM, har vi samlet brugerkommentarer Nagios XI PRTG, og her er fordele og ulemper, de rapporterede
Fordele
- Nagios XI er let at konfigurere og konfigurere (især sammenlignet med Nagios Core)
- Hundredvis af tredjepartsudvidelser sørger for overvågning af stort set alle applikationer, tjenester og systemer, både interne eller kommercielle.
- Da det deler den samme kerne som den gratis og open-source-version af Nagios, understøtter det alle samfundsudviklede tilføjelser til en imponerende bred vifte af overvågningsmuligheder.
Ulemper
- Nagios XI kører ikke på Windows. Dette kan forhindre, at nogle administratorer uden Linux-baggrund endda overvejer produktet. Og selvom det kunne køre i en VM på Windows, tilføjer det en vis kompleksitet til opsætningen.
- Nogle brugere har klaget over et noget forældet udseende. GUI'en er dog meget funktionel.
- Tilpasningsmuligheder kan komme i vejen for opgradering.
Sammenligning af begge produkter
Sammenligning af SolarWinds-netværkets ydeevneMonitor og Nagios XI er sværere, end det kan se ud. De er på samme tid meget ens og helt forskellige. Med hensyn til brugbarhed og brugervenlighed af brugergrænsefladen fremhæver SolarWinds Netwotk Performance Monitor som en klar vinder ved siden af Nagios XI's forældede GUI.
Men der er mere et overvågningsværktøj end detbrugergrænseflade. Når det kommer til forskydningsovervågningsmuligheder, tilbyder Nagios XI mere hvad angår kapaciteter end en Nagios-installation. I sammendraget trumfter NPM Nagios XI ude af boksen.
Selvom vi ikke vil anbefale at vælge et værktøjudelukkende på pris, dette er et andet sted, hvor begge værktøjer er meget forskellige. Selvom SolarWinds Network Performance Monitor er noget dyrere end Nagios XI, er de inden for et sammenligneligt interval.
Hvad tror vi?
Vi ville meget gerne kunne fortælle dig, at en af NPMog Nagios XI er en klar vinder i forhold til den anden, men det er ikke så enkelt. Der er en faktor, der er vigtigere end alt andet, når du vælger en overvågningsløsning: dine behov. Det bedste produkt for enhver vil altid være det, der som funktioner de har brug for, uanset eller dets pris. I kampen mellem NPM og Nagios XI vil en bruger med et trådløst overvågnings- og administrationsbehov sandsynligvis vælge SolarWinds-produktet. På den anden side, hvis du har et meget specifikt overvågningsbehov, som er adresser fra en af Nagios XI's tilføjelse, så får det bestemt din stemme.
Jeg har en tendens til at foretrække SolarWinds NetworkPerformance Monitor, men jeg må indrømme, at jeg sandsynligvis er partisk mod den. Dette skyldes simpelthen det faktum, at det er et produkt, som jeg kender og har brugt i årevis, og jeg ved nøjagtigt, hvad det kan gøre, og hvordan man gør det. Hvis du er ny på begge produkter, er dit bedste alternativ muligvis at prøve dem begge, inden du træffer en endelig beslutning. Når begge leverandører tilbyder en gratis prøveversion af deres respektive produkt, skulle dette være let.
Kommentarer