Vaikka useimmat verkonvalvojat ovat tuttujaSNMP: n kanssa tai ainakin kuullut siitä, harvoilla ei ole kokemusta SNMP-ansoista. SNMP-kyselyjen käyttäminen on ollut ensisijainen tapa seurata verkkoon kytkettyjä laitteita niin kauan kuin seurantavälineitä on ollut. Toisaalta SNMP-ansoista ei ole nauttinutsama suhteellinen suosio, etenkin viime vuosina. Itse asiassa, vaikka monilla laitteilla on kyky tuottaa ansioita, jotka on rakennettu suoraan käyttöjärjestelmään tai laiteohjelmistoon. Harva ihmiset eivät todellakaan käytä tätä ominaisuutta. Niille, jotka tekevät - tai niille, jotka suunnittelevat aloittavansa sen tekemisen - työkalujen löytäminen voi olla haastava yritys. Käytettävissä olevia työkaluja ei ole niin paljon, ja tyypillinen haku tuottaa enemmän SNMP-valvontatyökaluja kuin ansaan työkaluja riippumatta siitä, mitä hakutermejä käytät. Olemme tehneet joitain työlästä työtä sinulle ja olemme iloisia voidessamme tuoda listan parhaista SNMP-ansaan työkaluista.
Aloitamme tänään keskustelumme ottamalla käyttöönkatso SNMP: tä. Vaikka tavoitteemme ei ole tehdä teistä SNMP-asiantuntijoita, käytettävissä olevien työkalujen eri ominaisuudet ovat helpompi ymmärtää, kun tiedät enemmän protokollasta. Keskustelemme sitten SNMP-ansoista. Kerromme sinulle mitä he ovat, miten ne toimivat ja mitä he voivat tehdä sinulle. Lopuksi kohtaamme asian ytimen ja tarkastelemme joitain parhaimmista löytämistämme SNMP-ansatyökaluista.
SNMP pähkinänkuoressa
Huolimatta hieman harhaanjohtavasta nimestään SNMP - mikätarkoittaa yksinkertaista verkonhallintaprotokollaa - on suhteellisen monimutkainen tekniikka, jota voidaan käyttää monien erityyppisten verkkolaitteiden etävalvontaan, konfigurointiin ja hallintaan. Se on myös hälytysjärjestelmä, jonka avulla SNMP-yhteensopivat laitteet voivat lähettää ilmoituksia vastauksena tiettyihin tapahtumiin.
Onneksi yhtä monimutkainen kuin tämä yksinkertainen tekniikkavoi olla, sinun ei tarvitse tietää kaikkea SNMP: stä käyttääksesi sitä. SNMP-pohjaiset hallintatyökalut piilottavat suurimman osan yksityiskohdista riippumatta siitä, minkä tyyppisiä työkaluja ne ovat. Toistaiseksi riittää, kun sanotaan, että SNMP: tä käytetään enimmäkseen seurantatyökaluilla laitteen toimintaparametrien lukemiseen. SNMP: tä käytetään myös SNMP-yhteensopivien laitteiden etähallintaan ja konfigurointiin, vaikka tämä protokollan käyttö on paljon vähemmän yleistä kuin se oli ennenkin, pääasiassa siksi, että parempia tekniikoita on kehitetty.
SNMP-ansojen tapauksessa ne ovat lyhytsanomia, jotka SNMP-yhteensopivat laitteet lähettävät vastaanottimen loukkuun vastauksena ennalta määritettyihin tapahtumiin. Lisätietoja siitä myöhemmin.
SNMP selitetty
Useimmat SNMP: tä käsittelevät tekstit kertovat sinulle MIBistäja OID: t. Loppujen lopuksi ne ovat SNMP: n perusrakenteita. Yritämme pitää keskustelujemme vähemmän teknisenä. Tavoitteenamme ei ole tehdä teistä SNMP-asiantuntijoita, vaan pikemminkin antaa sinulle tarpeeksi tietoa, jotta ymmärrät SNMP: n perusteet työkaluarvosteluidemme arvioimiseksi paremmin.
Puhutaan ensin SNMP: n turvallisuudesta ... taisen puute. SNMP-pyyntöjä ja vastauksia ei ole salattu, joten ne voidaan helposti siepata. SNMP: hen ei ole myöskään sisällytetty paljon todennusta. Aktivoidut laitteet on määritetty niin sanotulla ”yhteisön merkkijonolla”, joka voi olla joko luku-vain kirjoitettava tai luku-kirjoitettu. Aina kun SNMP-hallintaohjelma lähettää pyynnön aktivoidulle laitteelle, se sisälsi yhteisömerkkijonon, jonka on vastattava laitteessa määritettyä. Tämä on melkein kaikki tietoturva.
Verkonvalvonnan tai etäyhteyden yhteydessäkokoonpano, SNMP manager - joka on usein seurantatyökalu - hakee tai asettaa tietyn parametrin, joka vastaa sitä, mitä se yrittää tehdä. Otetaan esimerkiksi verkonvalvontatyökalu. Erityisen kiinnostavia verkonvalvonnan suhteen ovat muutamat parametrit, joita kutsutaan rajapintalaskuriksi. Niitä on pari jokaisessa SNMP-yhteensopivan laitteen verkkoliittymässä, joka laskee tavut rajapinnassa ja tavut ulos. Lukemalla nämä arvot säännöllisin väliajoin tietyin väliajoin, tarkkailutyökalu voi laskea bittien keskimääräisen lukumäärän sekunnissa, jotka kuljetettiin kyselyjakson aikana.
SNMP-ansoja - SNMP: n toinen ominaisuus
SNMP-loukut ovat usein unohdettu ominaisuusSNMP-protokolla. Niitä oli kerran käytetty paljon yleisemmin, mutta näyttää siltä, ettei enää ole niin. Se on tavallaan sääli, koska se on hieno ominaisuus. Lyhyesti sanottuna SNMP-loukut ovat hälytysviestejä, jotka SNMP-yhteensopivat laitteet lähettävät ”ansaanvastaanottimille”. Vastaanottimien suhteen ne ovat ohjelmistotyökaluja, jotka toimivat tietokoneella, joka vastaanottaa ansoja ja suorittaa erilaisia toimia, kuten niiden kirjaamisen, näyttöruudun hälytysten näyttämisen, sähköposti- tai SMS-hälytysviestien lähettämisen jne. SNMP-ansoja ei tavallaan ole. toisin kuin syslog-viestit.
Monet SNMP-yhteensopivat laitteet voidaan määrittää niinettä tietyt tapahtumat tuottavat ansoja. Esimerkiksi reititin voi lähettää ansaan aina, kun rajapinta menee alas, mikä todennäköisesti osoittaa, että jotain on vialla. Se, kuinka ansoja määritetään kullekin laitteelle, vaihtelee toimittajien välillä ja on tämän viestin ulkopuolella, mutta se on yleensä suhteellisen helppoa. Laitteet on usein asetettu lähettämään ansoja reagoidessaan mihin tahansa tapahtumaan, antamalla vastaanottinohjelmistolle lajitella ne ja selvittämään, mihin ne olisi osoitettava.
Toinen tärkeä parametri määritettäväksi SNMP: ssäkäytössä olevat laitteet ovat ansojen kohde. Monet laitteet lähettävät ne oletuksena jokaiselle laitteelle, joka on lähettänyt SNMP-pyynnön. Usein nämä ovat seurantatyökaluja, jotka eivät pysty käsittelemään ansoja ja jättävät ne yksinkertaisesti huomiotta. Tästä syystä on aina parempi, että SNMP-yhteensopivat laitteet määritetään määränpäähän lähettämään ansoja. Se varmistaa, että mitään ansoista ei jätetä huomiotta.
Parhaat SNMP-ansatyökalut
Siellä ei ole niin paljon työkaluja, joita olisitehty SNMP-ansojen vastaanottamiseen. Suurin osa löydetyistä työkaluista on oikeastaan SNMP-verkon seurantatyökaluja, joihin sisältyy kyky vastaanottaa ja käsitellä ansoja. Joskus se tulee lisämoduulina, kun taas toisinaan se on rakennettu suoraan ohjelmistoon. Olemme mukana myös pari omaa SNMP-ansaanvastaanotinta, joita kannattaa ehkä kokeilla, varsinkin jos sinulla on jo seurantaratkaisu paikallaan ja se ei pysty käsittelemään ansoja.
1. SolarWinds SNMP Trap -vastaanotin (ILMAINEN kokeilu Insinöörin työkalusarjalla)
SolarWinds on ehdottomasti yksi tunnetuimmistaverkko- ja järjestelmänhallintatyökalujen valmistajat. Kahdenkymmenen olemassaolonsa aikana yritys on tuonut meille joitain kaikkien aikojen parhaimmista työkaluista. Sen lippulaivatuote, Network Performance Monitor, on useiden tunnustettu yhdeksi parhaimmista SNMP-verkon kaistanleveyden tarkkailutyökaluista. Vielä parempi, SolarWinds tekee myös hienoja ilmaisia työkaluja, joista jokainen vastaa verkko- ja järjestelmänvalvojien erityistarpeisiin. Niitä ovat työkalut, kuten Kiwi Syslog Server ja Advanced Subnet Calculator, vain muutamia mainitakseni.
Ja SolarWinds SNMP Trap -vastaanotin on työkalu, joka on osa SolarWinds Engineer's Toolset -sarjaa, joka sisältää noin 60 työkalua, jotka ovat hyödyllisiä verkonvalvojille ja insinööreille. Palaamme työkalupakkiin hetkessä.
- ILMAINEN KOKEILU: SNMP Trap -vastaanotin (osa Insinöörin työkalusarjaa)
- Virallinen latauslinkki: https://www.solarwinds.com/engineers-toolset/registration
Ohjelmisto kuuntelee jatkuvasti SNMP-ansojaSNMP-yhteensopivien laitteiden luoma. Kun se vastaanottaa, sen yksityiskohdat kirjataan sekä aika, IP-osoite, isäntänimi ja ansaan tyyppi. Tätä tietoa voidaan käyttää analyyseihin ja korrelaatioihin. Tämä työkalu ei tarjoa paljoa hälytysominaisuuksia. Sen ensisijainen käyttö on todentaa, että ansaan lähde on määritetty ja toimi oikein. Tätä tarkoitusta varten se on yksi parhaista käytettävissä olevista työkaluista.
Osana SolarWinds Engineerin työkalusarjaa,SNMP Trap -vastaanotin myy 1495 dollaria. Vaikka tämä saattaa tuntua mojovalta hinnalta, sinun on otettava huomioon, että paketti sisältää noin 60 erilaista työkalua. Ja jos haluat kokeilla työkalua, SolarWinds tarjoaa ilmaisen 14 päivän kokeilujakson.
2. SolarWinds SNMP Trap Editor (Ilmainen kokeiluinsinööri Insinöörin työkalusarjan avulla)
Toinen hyödyllinen työkalu, joka on myös osa SolarWinds Engineerin työkalusarjaa, on SNMP Trap Editor. Tämä on työkalu, jota voit käyttää testaamallaSNMP-ansaanottimen kokoonpano. Yksinkertaisesti sanottuna työkalun avulla voit muokata SNMP-ansaanpohjia ja matkia kriittisiä hälytyksiä varmistaaksesi, että hallintajärjestelmät toimivat oikein. Se on erittäin erikoistunut työkalu toisin kuin mikään muu olemme nähneet. Paras tapa ymmärtää täysin, mitä tämä työkalu voi tehdä sinulle, on hyödyntää Insinöörin työkalusarjan 14 päivän kokeiluversiota ja antaa sille koeajo.
Lisätietoja SolarWinds Engineerin työkalusarjasta
Ja SolarWinds -insinöörin työkalusarja sisältää useita erillisiä vianetsintätyökaluja. Jotkut mukana olevista työkaluista, kuten esimerkiksi aliverkon laskin, ovat saatavana ilmaiseksi SolarWinds-palvelusta, mutta suurin osa niistä on yksinomaan tämän työkalusarjan mukaisia, eikä niitä voida muuten hankkia. On olemassa työkaluja, kuten Ping Sweep, DNS Analyzeria ja TraceRoutea voidaan käyttää verkon diagnosointiin ja monimutkaisten verkkoongelmien ratkaisemiseen nopeasti. Tietoturvakeskeisille järjestelmänvalvojille joitain työkalusarjan työkaluja voidaan käyttää hyökkäysten simulointiin ja haavoittuvuuksien tunnistamiseen.
- ILMAINEN KOKEILU: SolarWinds -insinöörin työkalusarja
- Virallinen latauslinkki: https://www.solarwinds.com/engineers-toolset/registration
Ja SolarWinds -insinöörin työkalusarja on myös erinomainen seuranta ja hälytysvalmiuksia. Jotkut sen työkaluista voivat tarkkailla laitteitasi ja herättää hälytyksiä saatavuus- tai terveysongelmista. Voit käyttää joitain mukana toimitettuja työkaluja myös kokoonpanon hallintaan ja lokien yhdistämiseen.
Tässä on joitain muita työkaluja, jotka löydät SolarWinds Engineerin työkalusarjasta:
- Portinlukija
- Vaihda Port Mapper
- SNMP-pyyhkäisy
- IP-verkkoselain
- MAC-osoitteen löytäminen
- Ping Sweep
- Vastausajan näyttö
- Suorittimen näyttö
- Muistinäyttö
- Liitäntämonitori
- traceroute
- Reitittimen salasanan purku
- SNMP Brute Force Attack
- SNMP-sanakirjahyökkäys
- Määritä vertailu, Downloader, Uploader ja Editor
- Aliverkkolaskin
- DHCP-laajuusmonitori
- DNS-rakenteen analysaattori
- DNS-tarkastus
- IP-osoitteen hallinta
Sen mukana on monia työkaluja SolarWinds -insinöörin työkalusarja, niitä kaikkia ei voida kuvata täällä. Paras veto on kokeilla ja nähdä itse, mitä se voi tehdä sinulle. Ja koska käytettävissä on 14 päivän ilmainen kokeiluversio, ei todellakaan ole syytä olla kokeilematta sitä.
3. SolarWinds-verkon suorituskyvyn näyttö (Ilmainen kokeilu)
Ja SolarWinds-verkon suorituskyvyn näyttötai NPM, on täydellinen integroidun verkonvalvontaominaisuuksilla varustettu ratkaisu. Tuotetta on helppo käyttää ja helppo asentaa. Se on myös erittäin joustava, ja sen kojetaulu, näkymät ja kaaviot voidaan räätälöidä. Asennus vaatii vähän vaivaa ja voit aloittaa seurannan muutamassa minuutissa. NPM on myös erittäin skaalautuva ja sitä voidaan käyttää tarkkailemaan melkein minkä kokoisia verkkoja tahansa pienimmistä useisiin sivustoihin ulottuviin valtaviin yritysverkkoihin.
- ILMAINEN KOKEILU: SolarWinds-verkon suorituskyvyn näyttö
- Virallinen latauslinkki: https://www.solarwinds.com/network-performance-monitor/registration
Ja SolarWinds-verkon suorituskyvyn näyttö kysyy verkko-laitteitasi määräajoinlue niiden käyttöliittymälaskurit, laskee kaistanleveyden käytön ja näyttää sen kuvaajina, jotka osoittavat sen kehityksen ajan myötä. Automaattisen etsinnän moottori tekee alustavasta asennuksesta erittäin helpon. Laitteiden lisääminen siihen on yhtä helppoa ja edellyttää vain, että määrität laitteen IP-osoitteen ja valitset mitkä parametrit haluat seurata.
Ja SolarWinds-verkon suorituskyvyn näyttö on myös monia lisäominaisuuksia. Se voi esimerkiksi rakentaa verkkokarttoja. Se voi myös näyttää kriittisen reitin kahden laitteen välillä, mikä on kätevä ominaisuus hidasteiden vianetsinnässä. Ja tietysti, se voi myös vastaanottaa SNMP-ansoja ja luoda älykkäitä verkkohälytyksiä laitteen tapahtumien tapahtuessa. Työkalun SNMP-ansaanvastaanottimen avulla voit luoda helposti älykkäitä hälytyksiä, jotka perustuvat yksinkertaisiin tai monimutkaisiin sisäkkäisiin liipaisuolosuhteisiin, määritettyihin vanhemman / lapsen riippuvuuksiin ja verkon topologiaan.
Hinnat SolarWinds-verkon suorituskyvyn näyttö alkaa 2 995 dollarista jopa 100 valvotulle elementilleja vaihtelee valvottujen elementtien lukumäärän mukaan. Jos haluat mieluummin kokeilla tuotetta ennen kuin ostat sen, ilmaisen ja rajoittamattoman 30 päivän kokeiluversion voi ladata SolarWinds-sivustosta.
4. ManageEngine OpUtils
ManageEngine on toinen tunnettu nimi verkko- ja järjestelmänhallintatyökalujen alalla. ManageEngine OpUtils on työkalusarja, joka on saatavana sekä ilmaisena että Professional-versiona. Se sisältää yli 25 (ilmaisessa versiossa 11) erilaista työkalua, joista kukin suorittaa tietyn toiminnon.
Kun kyse on SNMP-työkaluista, ManageEngine OpUtils sisältää muutama. MIB-katseluohjelma voi noutaa ja analysoida MIB: n tai tietyn MIB OID / solmun tietoja MIB-tiedostosta. SNMP-kuvaaja on toinen mukana toimitettu apuohjelma, joka kerää reaaliaikaista tietoa ja piirtää kuvaajan jokaiselle SNMP-IP-solmulle. Siellä on myös Community Checker, työkalu, joka hakee verkostosi SNMP-yhteensopivien laitteiden luku- ja kirjoitusyhteisöjonoja. Lopuksi on sieppauksenvastaanotin, joka vastaanottaa ja näyttää SNMP-ansoja. Se voidaan määrittää lähettämään sähköposti-ilmoituksia loukun vastaanottamisen yhteydessä.
Hinnat ammattilaisversiosta ManageEngine OpUtils Alkaa 345 dollarista ja ilmainen 30 päivän kokeiluversio on saatavana.
5. Paessler Router Traffic Grapher (PRTG)
Ja Paessler-reitittimen liikennekaappaustai PRTG, on toinen kaistanleveyden tarkkailutyökalu, jolla on SNMP-ansausominaisuudet. PRTG on monipuolinen tuote. Ohjelmistossa on valikoima käyttöliittymiä. Voit valita natiivin Windows-yrityskonsolin, Ajax-pohjaisen web-käyttöliittymän sekä Android- ja iOS-sovellusten mobiilisovellusten välillä. PRTG voi tarkkailla laitteita käyttämällä SNMP-, WMI-, NetFlow- ja Sflow-menetelmiä. Siinä on myös tonnia raportteja, joita voidaan tarkastella HTML- tai PDF-muodossa tai viedä CSV- tai XML-tiedostoihin ulkoisesti käsiteltäväksi.
- seurantamahdollisuudet PRTG ovat melkein loputtomia ja anturit - voit ajatellane tuotteen jatkeina - ovat saatavana kaikenlaisiin tarkoituksiin. Siellä on esimerkiksi ansaanottimen anturi, joka kerää saapuvat ansaviestit. PRTG käyttää sitä tietojen vastaanottamiseen jasuodatussääntö, laukaise hälytys. Anturi näyttää vastaanotettujen loukkujen kokonaismäärän sekunnissa sekä varoituksiksi tai virheiksi luokiteltujen viestien lukumäärän. Se osoittaa myös kuinka monta ansapakettia menetetään sekunnissa. Kun käytät tätä anturia, voit asettaa omat suodatussäännöt. Ansaanvastaanottimen avulla voit analysoida ansoja ja suodattaa ne päivämäärän, lähteen, edustajien, sidosten ja muun mukaan.
PRTG on saatavana ilmaisena versiona, joka rajoittaavalvonta enintään 100 anturiin. Jokainen parametri, jota haluat seurata, lasketaan yhtenä anturina. Esimerkiksi kaistanleveyden tarkkailu 48-portin kytkimen jokaisessa portissa vaatii 48 anturia. Jokainen SNMP Trap -vastaanottimen anturin tapaus lasketaan myös yhdeksi. Yli 100 anturille tarvitset maksetun lisenssin, joka alkaa 1600 dollarista enintään 500 anturille, mukaan lukien ensimmäinen huoltovuosi. Saatavana on myös ilmainen 30 päivän kokeiluversio.
6. SNMP Trap Watcher
Viimeisin luettelossamme on ilmainen BTT-ohjelmistotyökalu nimeltään SNMP Trap Watcher. Tätä työkalua voidaan käyttää SNMP-ansojen vastaanottamiseenverkkolaitteista, mukaan lukien reitittimet, kytkimet ja työasemat. Se on hieno perustyökalu, jonka ainoa tehtävä on vastaanottaa loukkuja ja näyttää ne graafisessa kojetaulussa. Se voidaan myös määrittää lähettämään ansoja sähköpostitse
SNMP Trap Watcher mahdollistaa myös SNMP-ansojen olevansuodatetaan merkkijonon tai tyypin mukaan (yrityskohtainen tai yleinen). Dekoodausikkunan käyttäminen ja tietyn ansan valitseminen luettelosta näyttää kokonaisen dekoodauksen, mikä on hyödyllinen vaihtoehto, kun virheenkorjataan verkkolaitteiden määrityksiä.
SNMP Trap Watcher toimitetaan ilmaisohjelmana. Se toimii kaikissa Windows-versioissa, eikä sitä tarvitse asentaa, joten se on hieno kannettava työkalu. SNMP Trap Watcher -sovelluksen käyttäminen on sinun vain ladata se, purkaa se ja suorittaa se.
Kommentit