Bien que la plupart des administrateurs réseau soient familiersavec SNMP ou du moins en ont entendu parler, peu d’entre eux ont une expérience des pièges SNMP. L’interrogation SNMP a été le principal moyen de surveiller les équipements connectés au réseau aussi longtemps que des outils de surveillance existaient. Les pièges SNMP, en revanche, n'ont pas profitémême popularité relative, surtout ces dernières années. En fait, même si de nombreux périphériques ont la capacité de générer des pièges intégrés à leur système d’exploitation ou à leur micrologiciel. Peu de gens utilisent réellement cette fonctionnalité. Pour ceux qui le font - ou pour ceux qui envisagent de le faire -, trouver des outils peut être un défi. Il n'y a pas beaucoup d'outils disponibles et une recherche typique renvoie plus d'outils de surveillance SNMP que d'outils de déroutement, quels que soient les termes de recherche utilisés. Nous avons effectué une partie du travail fastidieux pour vous et nous sommes heureux d’apporter cette liste des meilleurs outils de trappe SNMP.
Nous allons commencer notre discussion aujourd'hui en ayant unregardez SNMP. Bien que notre objectif ne soit pas de faire de vous un expert SNMP, les différentes fonctionnalités des outils disponibles seront plus faciles à comprendre une fois que vous en saurez plus sur le protocole. Nous discuterons ensuite spécifiquement des interruptions SNMP. Nous vous dirons ce qu’ils sont, comment ils fonctionnent et ce qu’ils peuvent faire pour vous. Enfin, nous aborderons le fond du problème et passerons en revue certains des meilleurs outils de déroutement SNMP que nous avons pu trouver.
SNMP en quelques mots
Malgré son nom quelque peu trompeur, SNMP - quiSimple Network Management Protocol (protocole de gestion de réseau simple) est une technologie relativement complexe qui peut être utilisée pour surveiller, configurer et contrôler à distance de nombreux types d'équipements de réseau. C'est également un système d'alerte qui permet aux périphériques compatibles SNMP d'envoyer des notifications en réponse à certains événements.
Heureusement, aussi complexe que cette technologie simplepeut-être, vous n’avez pas besoin de tout savoir sur SNMP pour l’utiliser. Les outils de gestion basés sur SNMP, quel que soit leur type, vous cachent généralement la plupart des détails. Pour l’instant, il suffit de dire que SNMP est principalement utilisé par les outils de surveillance pour lire les paramètres opérationnels du périphérique. Le protocole SNMP est également utilisé pour la gestion et la configuration à distance des périphériques compatibles SNMP, bien que cette utilisation du protocole soit beaucoup moins répandue qu’elle ne l’était auparavant, principalement parce que de meilleures technologies ont été développées.
En ce qui concerne les interruptions SNMP, ce sont des messages courts envoyés par des périphériques compatibles SNMP pour intercepter le récepteur en réponse à des événements prédéfinis. Plus à ce sujet plus tard.
SNMP expliqué
La plupart des textes sur SNMP vous parleront de MIBet OID. Après tout, ils sont les éléments de base de SNMP. Nous allons essayer de garder notre discussion moins technique. Notre objectif n'est pas de faire de vous un expert SNMP, mais plutôt de vous fournir suffisamment d'informations pour que vous puissiez comprendre les bases du SNMP afin de mieux apprécier nos critiques d'outils.
Parlons d’abord de la sécurité de SNMP… oul'absence de. Les requêtes et les réponses SNMP ne sont pas cryptées et peuvent donc être facilement interceptées. Il n’ya pas non plus beaucoup d’authentification intégrée à SNMP. Les périphériques activés sont configurés avec quelque chose appelé «Chaînes de communauté» qui peut être en lecture seule ou en lecture-écriture. Chaque fois qu'un gestionnaire SNMP envoie une demande à un périphérique activé, il inclut une chaîne de communauté qui doit correspondre à celle configurée sur l'équipement. C'est à peu près toute la sécurité qui existe.
Dans le cadre de la surveillance du réseau ou à distanceconfiguration, un gestionnaire SNMP (qui est souvent un outil de surveillance) obtient ou définit un paramètre spécifique correspondant à ce qu’il essaie de faire. Prenons par exemple un outil de surveillance du réseau. Quelques paramètres appelés compteurs d’interface sont particulièrement intéressants pour la surveillance du réseau. Il en existe une paire pour chaque interface réseau d’un périphérique compatible SNMP comptant les octets entrants et sortants de l’interface. En lisant ces valeurs périodiquement à des intervalles connus, l'outil de surveillance peut calculer le nombre moyen de bits par seconde qui ont été transportés pendant l'intervalle d'interrogation.
Traps SNMP - L’autre fonctionnalité de SNMP
Les pièges SNMP sont une caractéristique souvent oubliée de laProtocole SNMP. Ils étaient autrefois beaucoup plus utilisés, mais il semble que ce n’est plus vraiment le cas. C'est un peu dommage car c'est une excellente fonctionnalité. En bref, les interruptions SNMP sont des messages d’alerte envoyés par les périphériques compatibles SNMP à des «récepteurs d’interception». Quant aux destinataires, il s’agit d’outils logiciels fonctionnant sur un ordinateur qui reçoit les interruptions et effectue diverses actions, telles que leur consignation, l’affichage des alertes à l’écran, l’envoi de messages d’alerte par e-mail ou SMS, etc. En un sens, les interruptions SNMP ne sont pas contrairement aux messages syslog.
De nombreux périphériques compatibles SNMP peuvent être configurés de manière àque certains événements vont générer des pièges. Par exemple, un routeur peut envoyer une interruption chaque fois qu'une interface tombe en panne, ce qui indique probablement que quelque chose ne va pas. La manière dont les pièges sont configurés sur chaque périphérique varie selon les fournisseurs et dépasse le cadre de cet article, mais elle est généralement relativement simple. Souvent, des dispositifs sont configurés pour envoyer des pièges en réponse à tout événement, laissant le logiciel du récepteur les trier et déterminer ceux qui doivent être traités.
Un autre paramètre important à configurer sur SNMPles périphériques activés est la destination des interruptions. De nombreux périphériques les envoient par défaut à tout périphérique ayant envoyé une demande SNMP. Il s’agit souvent d’outils de surveillance qui ne peuvent pas gérer les pièges et les ignorent tout simplement. Pour cette raison, il est toujours préférable de configurer les périphériques compatibles SNMP avec une destination pour l'envoi des interruptions. Cela garantira qu'aucun des pièges n'est ignoré.
Les meilleurs outils d'interruption SNMP
Il n'y a pas beaucoup d'outils qui sont là-basfait pour recevoir des traps SNMP. La plupart des outils que nous avons trouvés sont en fait des outils de surveillance réseau SNMP qui incluent la possibilité de recevoir et de gérer les interruptions. Parfois, il s’agit d’un module complémentaire, alors qu’il est parfois intégré au logiciel. Nous avons également inclus quelques récepteurs d'interruptions SNMP dédiés que vous voudrez peut-être essayer, en particulier si vous avez déjà une solution de surveillance en place et qu'elle ne peut pas gérer les interruptions.
1. Récepteur d'interruptions SolarWinds SNMP (Essai GRATUIT avec les outils de l’ingénieur)
SolarWinds est certainement l’un des plus connusfabricants d'outils d'administration de réseau et de système. Au cours de ses vingt années d’existence, la société nous a fourni certains des meilleurs outils de tous les temps. Son produit phare, le moniteur de performances réseau, est reconnu par beaucoup comme l’un des meilleurs outils de surveillance de la bande passante réseau SNMP. Mieux encore, SolarWinds propose également d’excellents outils gratuits, chacun répondant à un besoin spécifique des administrateurs réseau et système. Parmi ceux-ci figurent des outils tels que le serveur Syslog Kiwi et la calculatrice avancée de sous-réseau, pour n'en nommer que quelques-uns.
le Récepteur d'interruptions SolarWinds SNMP est un outil qui fait partie de la série d’outils de l’ingénieur SolarWinds, qui regroupe une soixantaine d’outils utiles aux administrateurs et ingénieurs réseau. Nous reviendrons sur les outils dans un instant.

- ESSAI GRATUIT: Récepteur d’interruptions SNMP (faisant partie du jeu d’outils de l’ingénieur)
- Lien de téléchargement officiel: https://www.solarwinds.com/engineers-toolset/registration
Le logiciel écoute constamment les pièges SNMPgénérés par des périphériques compatibles SNMP. Lorsqu'il en reçoit un, ses détails sont consignés avec l'heure, l'adresse IP, le nom d'hôte et le type d'interruption. Cette information peut être utilisée pour l'analyse et la corrélation. Cet outil n’apporte pas grand-chose en termes de capacités d’alerte. Son utilisation principale consiste à vérifier qu'une source d'interruptions est configurée et fonctionne correctement. À cette fin, il s’agit de l’un des meilleurs outils disponibles.
Dans le cadre de l’ensemble d’outils pour ingénieurs de SolarWinds, leLe récepteur SNMP Trap se vend 1495 USD. Bien que cela puisse sembler un prix dérisoire, vous devez prendre en compte le fait qu’une soixantaine d’outils différents sont inclus dans cet ensemble. Et si vous souhaitez essayer l'outil, une version d'essai gratuite de 14 jours est disponible auprès de SolarWinds.
2. SolarWinds SNMP Trap Editor (Essai gratuit avec les outils de l’ingénieur)
Un autre outil utile qui fait également partie des outils de l’ingénieur SolarWinds est le Éditeur d'interruptions SNMP. C’est un outil que vous pouvez utiliser pour tester votreConfiguration du récepteur d’interruptions SNMP. En termes simples, l'outil vous permet de modifier les modèles d'interruptions SNMP et de reproduire les alertes critiques pour garantir le bon fonctionnement des systèmes de gestion. C’est un outil très spécialisé, unique en son genre. La meilleure façon d’apprécier pleinement ce que cet outil peut faire pour vous est de tirer parti de la période d’essai disponible de 14 jours du jeu d’outils de l’ingénieur et de l’essayer.
En savoir plus sur les outils de l’ingénieur SolarWinds
le Outils de l’ingénieur SolarWinds comprend plusieurs outils de dépannage dédiés. Certains des outils inclus, tels que la calculatrice de sous-réseau, sont disponibles gratuitement auprès de SolarWinds, mais la plupart sont exclusifs à cet ensemble d’outils et ne peuvent pas être acquis autrement. Des outils tels que Ping Sweep, DNS Analyzer et TraceRoute peuvent être utilisés pour effectuer des diagnostics réseau et aider à résoudre rapidement des problèmes réseau complexes. Pour les administrateurs axés sur la sécurité, certains outils de l’ensemble d’outils peuvent être utilisés pour simuler des attaques et aider à identifier les vulnérabilités.

- ESSAI GRATUIT: Outils de l’ingénieur SolarWinds
- Lien de téléchargement officiel: https://www.solarwinds.com/engineers-toolset/registration
le Outils de l’ingénieur SolarWinds possède également une excellente surveillance et alertecapacités. Certains de ses outils peuvent surveiller vos appareils et déclencher des alertes en cas de problèmes de disponibilité ou d'intégrité. Vous pouvez également utiliser certains des outils inclus pour la gestion de la configuration et la consolidation des journaux.
Voici quelques-uns des autres outils que vous trouverez dans les outils de l’ingénieur SolarWinds:
- Scanner de port
- Changer de mappeur de port
- Balayage SNMP
- Navigateur de réseau IP
- Découverte d'adresse MAC
- Ping Sweep
- Moniteur de temps de réponse
- CPU Monitor
- Moniteur de mémoire
- Moniteur d'interface
- TraceRoute
- Décryptage du mot de passe du routeur
- SNMP Brute Force Attack
- SNMP Dictionnaire Attack
- Config Compare, Downloader, Uploader et Editor
- Calculateur de sous-réseau
- Moniteur d'étendue DHCP
- Analyseur de structure DNS
- Audit DNS
- Gestion des adresses IP
Avec autant d'outils inclus dans le Outils de l’ingénieur SolarWinds, il n’ya aucun moyen de tout décrire ici. Votre meilleur pari est d'essayer et de voir par vous-même ce qu'il peut faire pour vous. Et avec un essai gratuit de 14 jours, il n'y a vraiment aucune raison de ne pas l'essayer.
3. Analyseur de performances réseau SolarWinds (Essai gratuit)
le Analyseur de performances réseau SolarWinds, ou MNP, est une surveillance réseau intégrée complètesolution bourrée de fonctionnalités. Le produit est facile à utiliser et à installer. Il est également très flexible et son tableau de bord, ses vues et ses graphiques peuvent être personnalisés à volonté. L'installation nécessite peu d'effort et vous pouvez commencer à surveiller en quelques minutes. MNP Elle est également hautement évolutive et peut être utilisée pour surveiller des réseaux de presque toutes les tailles, des plus petits aux énormes réseaux d’entreprise couvrant plusieurs sites.
- ESSAI GRATUIT: Analyseur de performances réseau SolarWinds
- Lien de téléchargement officiel: https://www.solarwinds.com/network-performance-monitor/registration
le Analyseur de performances réseau SolarWinds interroge périodiquement votre équipement de réseau pourlire leurs compteurs d'interface, calculer l'utilisation de la bande passante et l'afficher sous forme de graphiques montrant son évolution dans le temps. Un moteur de découverte automatique facilite grandement la configuration initiale. L’ajout de périphériques est tout aussi simple, il suffit de spécifier l’adresse IP du périphérique et de choisir le paramètre que vous souhaitez surveiller.
le Analyseur de performances réseau SolarWinds a également de nombreuses fonctionnalités avancées. Il peut par exemple créer des cartes de réseau. Il peut également afficher le chemin critique entre deux périphériques, une fonctionnalité pratique lors du dépannage de ralentissements. Et bien sûr, il peut également recevoir des interruptions SNMP et générer des alertes réseau intelligentes lorsque des événements de périphérique se produisent. Le récepteur d’interruptions SNMP de l’outil vous permet de créer facilement des alertes intelligentes basées sur des conditions de déclenchement imbriquées simples ou complexes, des dépendances parent / enfant définies et une topologie de réseau.
Prix pour le Analyseur de performances réseau SolarWinds commencer à 2 995 $ pour un maximum de 100 éléments surveilléset varie en fonction du nombre d'éléments surveillés. Si vous préférez essayer le produit avant de l’acheter, vous pouvez télécharger une version d’essai de 30 jours gratuite et illimitée par appareil sur SolarWinds.
4. Utilitaires de gestion
ManageEngine est un autre nom bien connu dans le domaine des outils d’administration de réseau et de système. Utilitaires de gestion est un ensemble d’outils disponible à la fois en édition gratuite et professionnelle. Il comprend plus de 25 outils différents (11 dans la version gratuite), chacun remplissant une fonction spécifique.

En ce qui concerne les outils SNMP, Utilitaires de gestion comprend quelques-uns. Un visualiseur MIB permet de récupérer et d’analyser les informations relatives à une MIB ou à un OID / nœud MIB spécifique à partir d’un fichier MIB. SNMP Graph est un autre utilitaire inclus qui collecte des données en temps réel et trace un graphique pour tout nœud IP SNMP. Il existe également le Vérificateur de communauté, un outil qui récupère les chaînes de communauté de lecture et d’écriture des périphériques compatibles SNMP sur votre réseau. Enfin, le récepteur d’interruptions reçoit et affiche les interruptions SNMP. Il peut être configuré pour envoyer des notifications par courrier électronique à la réception d'un déroutement.
Prix pour l'édition professionnelle de Utilitaires de gestion commencer à 345 $ et une version d'essai gratuite de 30 jours est disponible.
5. Paessler Router Traffic Grapher (PRTG)
le Paessler Router Traffic Grapher, ou PRTG, est un autre outil de surveillance de la bande passante offrant des fonctionnalités d’interruption SNMP. PRTG est un produit riche en fonctionnalités. Le logiciel est livré avec une sélection d'interfaces utilisateur. Vous pouvez choisir entre une console d'entreprise Windows native, une interface Web basée sur Ajax ainsi que des applications mobiles pour Android et iOS. PRTG peut surveiller des périphériques utilisant SNMP, WMI, NetFlow et Sflow. Il contient également des tonnes de rapports pouvant être visualisés au format HTML ou PDF ou exportés au format CSV ou XML pour être traités en externe.

Les possibilités de surveillance de PRTG sont presque sans fin et des capteurs - vous pouvez penser àcomme des extensions du produit - sont disponibles pour toutes sortes d’utilisations. Il existe, par exemple, un capteur récepteur d'interruption qui collecte les messages d'interruption entrants. PRTG l'utilise pour recevoir des données et, en fonction de larègle de filtrage, déclencher une alarme. Le capteur affiche le nombre total d'interruptions reçues par seconde, ainsi que le nombre de messages classés comme des avertissements ou des erreurs. Il indique également combien de paquets d’interruptions sont perdus par seconde. Lorsque vous utilisez ce capteur, vous pouvez définir vos propres règles de filtrage. Le capteur de récepteurs d’interruptions vous permet d’analyser les interruptions et de les filtrer en fonction de la date, de la source, des agents, des liaisons, etc.
PRTG est disponible dans une version gratuite qui limiteravotre surveillance à pas plus de 100 capteurs. Chaque paramètre que vous souhaitez surveiller compte comme un capteur. Par exemple, la surveillance de la bande passante sur chaque port d'un commutateur à 48 ports nécessitera 48 capteurs. Chaque instance du capteur de récepteur SNMP Trap compte également pour un. Pour plus de 100 capteurs, vous aurez besoin d’une licence payante à partir de 1 600 USD pour un maximum de 500 capteurs, y compris la première année de maintenance. Une version d'essai gratuite de 30 jours est également disponible.
6. SNMP Trap Watcher
Le dernier sur notre liste est un outil gratuit du logiciel BTT appelé SNMP Trap Watcher. Cet outil peut être utilisé pour recevoir des interruptions SNMP.des équipements réseau, y compris les routeurs, les commutateurs et les stations de travail. C'est un outil assez basique dont la seule fonction est de recevoir des traps et de l'afficher sur son tableau de bord graphique. Il peut également être configuré pour envoyer des pièges par email

SNMP Trap Watcher permet également aux traps SNMP d'êtrefiltré par chaîne ou par type (spécifique à l'entreprise ou générique). L'utilisation de la fenêtre de décodage et la sélection d'une interruption spécifique dans la liste affichent un décodage complet de l'interruption, une option utile lors du débogage des configurations d'équipement réseau.
SNMP Trap Watcher est fourni en tant que logiciel gratuit. Il fonctionnera sous n’importe quelle version de Windows et n’a pas besoin d’être installé, ce qui en fait un excellent outil portable. Tout ce que vous avez à faire pour utiliser SNMP Trap Watcher est de le télécharger, de le décompresser et de le lancer.
commentaires