- - Az SNMP csapdák magyarázata - A legjobb eszközök a csapdák fogadására és kezelésére

Az SNMP csapdák magyarázata - A legjobb eszközök a csapdák fogadására és kezelésére

Bár a legtöbb hálózati rendszergazda ismeriaz SNMP-vel vagy legalább hallottak róla, nem túl sokan vannak tapasztalatok az SNMP csapdákkal kapcsolatban. Az SNMP lekérdezés használata volt az elsődleges módszer a hálózathoz csatlakoztatott eszközök megfigyelésére mindaddig, amíg a megfigyelő eszközök léteztek. Az SNMP csapdák viszont nem élveztékugyanaz a relatív népszerűség, különösen az utóbbi években. Valójában, bár sok eszköz képesek olyan csapdákat generálni, amelyek közvetlenül az operációs rendszerükbe vagy a firmware-be vannak beépítve. Valójában nem sok ember használja ezt a funkciót. Azok számára, akik - vagy azok számára, akik meg akarják kezdeni - az eszközök megkeresése kihívást jelenthet. Nem sok eszköz áll rendelkezésre, és egy tipikus keresés több SNMP figyelő eszközt eredményez, mint csapdába eső eszköz, függetlenül attól, hogy milyen keresési kifejezéseket használ. Néhány unalmas munkát elvégeztünk az Ön számára, és örülünk, hogy eljuttattuk a legjobb SNMP csapda-eszközök listáját.

A mai vitánkat azzal kezdjük meg, hogynézd meg az SNMP-t. Bár nem az a célja, hogy SNMP-szakértővé tegyünk, a rendelkezésre álló eszközök különféle tulajdonságai könnyebben megérthetők lesznek, ha többet megismernek a protokollról. Ezután külön tárgyaljuk az SNMP csapdákat. Megmondjuk nekik, mik ezek, hogyan működnek, és mit tehetnek érted. Végül megismerjük az ügy lényegét, és átnézzük a legjobb SNMP-csapda-eszközöket.

SNMP dióhéjban

Annak ellenére, hogy kissé megtévesztő SNMP neve - amiaz Egyszerű hálózatkezelési protokoll jelentése - viszonylag összetett technológia, amely sokféle hálózati eszköz távoli megfigyelésére, konfigurálására és vezérlésére használható. Ez egy riasztórendszer, amely lehetővé teszi az SNMP-kompatibilis eszközök számára, hogy bizonyos eseményekre értesítéseket küldjenek.

Szerencsére olyan összetett, mint ez az egyszerű technológiaLehet, hogy nem kell mindent tudnia az SNMP-ről annak használatához. Az SNMP-alapú kezelőeszközök, függetlenül attól, hogy milyen típusú eszközök vannak, általában elrejtik a részletek nagy részét tőled. Jelenleg elegendő azt mondani, hogy az SNMP-t főként az ellenőrző eszközök használják az eszköz működési paramétereinek beolvasására. Az SNMP-t az SNMP-kompatibilis eszközök távoli kezelésére és konfigurálására is használják, bár a protokoll használata sokkal ritkább, mint régen, főleg azért, mert jobb technológiákat fejlesztettek ki.

Az SNMP csapdákat illetően ezek rövid üzenetek, amelyeket az SNMP-kompatibilis eszközök küldnek, hogy csapdába ejtsék az előre meghatározott eseményekre válaszul. Erről bővebben később.

SNMP magyarázat

Az SNMP-ről szóló legtöbb szöveg a MIB-ekről szólés OID-k. Végül is ők az SNMP alapvető építőkövei. Megpróbáljuk a vitát kevésbé technikai jellegűvé tenni. Célunk nem az, hogy SNMP szakértővé tegyük Önt, inkább annyi információval szolgál, hogy megértse az SNMP alapjait, hogy jobban megértse az eszközértékeléseinket.

Először beszéljünk az SNMP biztonságáról ... vagyannak hiánya. Az SNMP kérések és válaszok nem vannak titkosítva, ezért könnyen elfoghatók. Az SNMP-ben nincs sok beépített hitelesítés. Az engedélyezett eszközök úgy vannak konfigurálva, hogy úgynevezett „Közösségi karakterláncok” kerülnek olvasásra vagy írásra. Amikor az SNMP kezelő kérést küld egy engedélyezett eszköznek, akkor tartalmazott egy közösségi karakterláncot, amelynek meg kell egyeznie a készüléken konfiguráltakkal. Ez nagyjából minden a biztonság.

Hálózati megfigyelés vagy távvezérlés kapcsánkonfiguráció, az SNMP manager - amely gyakran megfigyelő eszköz - megkapja vagy beállítja egy specifikus paramétert, ami megfelel annak, amit megpróbál. Vegyünk példát egy hálózati megfigyelő eszközre. A hálózati megfigyelés szempontjából különösen érdekes néhány paraméter, az úgynevezett interfész számlálók. Van egy pár az SNMP-kompatibilis eszközök minden hálózati interfészén, számítva az interfészben lévő bájtot és a bájtokat. Ezeket az értékeket időközönként, ismert intervallumokban olvassa le, és a megfigyelő eszköz kiszámítja a másodpercenkénti bitek átlagos számát, amelyeket a lekérdezési intervallum alatt szállítottak.

SNMP csapdák - az SNMP másik tulajdonsága

Az SNMP csapdák gyakran elfeledett funkciókSNMP protokoll. Egyszer sokkal gyakrabban használták őket, de úgy tűnik, hogy már nem annyira a helyzet. Nagyon szégyen, mivel ez egy nagyszerű szolgáltatás. Dióhéjban az SNMP csapdák olyan figyelmeztető üzenetek, amelyeket az SNMP-kompatibilis eszközök küldnek a „csapdavevőkhöz”. Ami a vevőket illeti, ezek olyan számítógépes szoftverek, amelyek fogadják a csapdákat és különféle műveleteket hajtanak végre, például naplózást, képernyőn megjelenő riasztások megjelenítését, e-mail vagy SMS figyelmeztető üzenetek küldését stb. Bizonyos értelemben az SNMP csapdák nem ellentétben a syslog üzenetekkel.

Számos SNMP-kompatibilis eszköz konfigurálható ígyhogy bizonyos események csapdákat generálnak. Például egy útválasztó csapdát küldhet, amikor egy felület lemerül, valószínű jele annak, hogy valami nincs rendben. Az, hogy a csapdákat az egyes eszközökön konfigurálják, a szállítóktól függ, és meghaladja a bejegyzés hatókörét, de általában viszonylag egyszerű. Az eszközöket gyakran úgy állítják be, hogy csapdákat küldjenek bármilyen eseményre reagálva, és lehetővé teszik a vevő szoftvernek, hogy rendezze őket, és kitalálja, melyiket kell kezelni.

Egy másik fontos paraméter, amelyet konfigurálni kell az SNMP-naz engedélyezett eszközök a csapdák célpontja. Számos eszköz alapértelmezés szerint elküldi őket minden olyan eszköznek, amely SNMP-kérelmet küldött. Gyakran ezek olyan megfigyelő eszközök lesznek, amelyek nem tudnak kezelni a csapdákat, és egyszerűen figyelmen kívül hagyják őket. Ezért mindig jobb, ha az SNMP-kompatibilis eszközöket olyan célállomással konfiguráljuk, amelyre csapdákat küldenek. Ez biztosítja, hogy a csapdák egyikét sem hagyják figyelmen kívül.

A legjobb SNMP csapda-eszközök

Nem olyan sok eszköz van odakintSNMP csapdák fogadására készültek. A legtöbb eszköz, amelyet találtunk, valójában SNMP hálózati megfigyelő eszköz, amely magában foglalja a csapdák fogadásának és kezelésének képességét. Néha kiegészítő modulként érkezik, míg néha közvetlenül a szoftverbe építi be. Beépítettünk egy pár dedikált SNMP csapdavevőt is, amelyeket érdemes kipróbálni, különösen, ha már van megfigyelési megoldása a helyén, és nem tudja kezelni a csapdákat.

1. SolarWinds SNMP csapdavevő (INGYENES próbaverzió a mérnök eszközkészletével)

A SolarWinds minden bizonnyal az egyik legismertebbhálózati és rendszer adminisztrációs eszközök készítői. Húsz éve fennállása alatt a cég hozta nekünk a legjobb eszközök valamelyikét. Kiemelkedő terméke, a Network Performance Monitor, sokan elismerik az SNMP hálózati sávszélesség-megfigyelő egyik legjobb eszközének. Még jobb, ha a SolarWinds kiváló ingyenes eszközöket is készít, amelyek mindegyike a hálózati és rendszergazdák speciális igényeinek felel meg. Ezek közé tartoznak az olyan eszközök, mint a Kiwi Syslog Server és az Advanced Subnet Calculator, csak néhányat említhetünk.

A SolarWinds SNMP csapdavevő egy eszköz, amely része a SolarWinds Engineer eszközkészletének, amely körülbelül 60 eszközcsomagot tartalmaz, amely a hálózati rendszergazdák és mérnökök számára hasznos. Egy pillanat alatt visszatérünk az eszközkészlethez.

SolarWinds Engineers eszközkészlet asztali konzol

  • INGYENES PRÓBAVERZIÓ: SNMP csapdavevő (a mérnök eszközkészletének része)
  • Hivatalos letöltési link: https://www.solarwinds.com/engineers-toolset/registration

A szoftver folyamatosan figyeli az SNMP csapdákatSNMP-kompatibilis eszközök által generált. Amikor megkapja, a rendszer adatait az idővel, az IP-címmel, a hostnévvel és a csapda típusával együtt naplózza. Ez az információ felhasználható elemzésre és a korrelációra. Ez az eszköz nem nyújt sok lehetőséget a riasztási képességek szempontjából. Elsődleges felhasználása a csapdaforrás konfigurációjának és megfelelő működésének ellenőrzése. Erre a célra ez az egyik legjobb elérhető eszköz.

A SolarWinds Engineer eszközkészletének részeként aAz SNMP Trap vevő 1495 dollárért árul. Noha ez izgalmasnak tűnhet, figyelembe kell vennie, hogy körülbelül 60 különféle eszköz található a csomagban. És ha próbálkozni szeretne az eszközzel, ingyenes 14 napos próbaverzió érhető el a SolarWinds cégtől.

2. SolarWinds SNMP Trap Editor (Ingyenes próbaverzió a mérnök eszközkészletével)

Egy másik hasznos eszköz, amely szintén része a SolarWinds Engineer eszközkészletének, a SNMP Trap Editor. Ez egy eszköz, amelyet használhat aSNMP csapdavevő konfiguráció. Egyszerűen fogalmazva: az eszköz lehetővé teszi az SNMP csapdasablonok módosítását és a kritikus figyelmeztetések utánozását, hogy biztosítsa a felügyeleti rendszerek megfelelő működését. Bármelyik látotthoz képest nagyon speciális eszköz. A legjobb módja annak, hogy teljes mértékben megértsük, mit nyújt ez az eszköz az Ön számára, ha kihasználja a Engineer's Toolset 14 napos próbaverzióját, és tesztelje azt.

További információ a SolarWinds Engineer eszközkészletéről

A A SolarWinds mérnöki eszközkészlete számos dedikált hibaelhárító eszközt tartalmaz. A mellékelt eszközök némelyike ​​- például az alhálózati számológép - ingyenesen elérhető a SolarWinds programból, de a legtöbb kizárólag ezen eszközkészletre vonatkozik, és egyéb módon nem szerezhető be. Vannak olyan eszközök, mint a Ping Sweep, a DNS Analyzer és a TraceRoute, amelyek a hálózati diagnosztika elvégzéséhez és az összetett hálózati problémák gyors megoldásához használhatók. A biztonságorientált rendszergazdák számára az eszközkészlet néhány eszköze felhasználható a támadások szimulálására és a sérülékenységek azonosítására.

SolarWinds mérnök

  • INGYENES PRÓBAVERZIÓ: A SolarWinds mérnöki eszközkészlete
  • Hivatalos letöltési link: https://www.solarwinds.com/engineers-toolset/registration

A A SolarWinds mérnöki eszközkészlete kiváló megfigyeléssel és riasztással is büszkélkedhetképességeit. Egyes eszközei megfigyelhetik az eszközöket, és figyelmeztetéseket adhatnak a rendelkezésre állással vagy egészségügyi problémákkal kapcsolatban. A mellékelt eszközök némelyikét is használhatja a konfigurációkezeléshez és a naplókonszolidációhoz.

Íme néhány más eszköz, amelyet a SolarWinds Engineer eszközkészletében talál:

  • Port szkenner
  • Váltás a Port Mapper-re
  • SNMP sweep
  • IP hálózati böngésző
  • MAC Address Discovery
  • Ping Sweep
  • Válaszidő figyelő
  • CPU Monitor
  • Memória monitor
  • Interfész Monitor
  • traceroute
  • Router jelszó visszafejtése
  • SNMP brute Force Attack
  • SNMP Dictionary Attack
  • Konfigurálás összehasonlítása, letöltő, feltöltő és szerkesztő
  • Alhálózati számológép
  • DHCP hatókör-figyelő
  • DNS-szerkezet-elemző
  • DNS-ellenőrzés
  • IP-címkezelés

Ezzel a sok eszközzel együtt A SolarWinds mérnöki eszközkészlete, itt nem írhatjuk le őket. A legjobb megoldás az, ha próbálsz ki, és nézd meg magad, mit tehet az Ön számára. És egy elérhető 14 napos próbaverzióval valójában nincs ok arra, hogy ne próbálja ki.

3. SolarWinds hálózati teljesítményfigyelő (Ingyenes próbaverzió)

A SolarWinds hálózati teljesítményfigyelővagy NPM, egy teljes integrált hálózati megfigyelésjellemzőkkel ellátott megoldás. A termék könnyen használható és könnyen telepíthető. Ezenkívül rendkívül rugalmas, műszerfal, nézetek és diagramok testreszabhatók. A telepítés kevés erőfeszítést igényel, és néhány perc alatt elindíthatja a figyelést. NPM szintén nagyon skálázható, és szinte bármilyen méretű hálózat megfigyelésére használható, a legkisebbtől a hatalmas vállalati hálózatig, amely több helyre kiterjed.

SolarWinds NPM összefoglaló

  • INGYENES PRÓBAVERZIÓ: SolarWinds hálózati teljesítményfigyelő
  • Hivatalos letöltési link: https://www.solarwinds.com/network-performance-monitor/registration

A SolarWinds hálózati teljesítményfigyelő rendszeresen lekérdezi a hálózati berendezéseket aolvassa el a felületük számlálóit, kiszámolja a sávszélesség-felhasználást, és grafikonként jeleníti meg annak alakulását az idő függvényében. Az automatikus felfedező motor rendkívül egyszerűvé teszi a kezdeti beállításokat. Az eszközök hozzáfűzése ugyanolyan egyszerű, és csak akkor kell megadnia az eszköz IP-címét, és kiválasztania, hogy mely paramétert szeretné megfigyelni.

A SolarWinds hálózati teljesítményfigyelő számos fejlett funkcióval is rendelkezik. Például hálózati térképeket készíthet. Megjelenítheti a két eszköz közötti kritikus utat is, ez egy praktikus szolgáltatás a lelassulások hibaelhárításakor. És természetesen SNMP csapdákat is fogadhat és intelligens hálózati riasztásokat generálhat, amikor eszköz események történnek. Az eszköz SNMP csapdavevőjével intelligens riasztásokat hozhat létre egyszerű vagy összetett beágyazott trigger körülmények, meghatározott szülő / gyermek függőségek és hálózati topológia alapján.

Az árak a SolarWinds hálózati teljesítményfigyelő Kezdje a 2 995 dollárt akár 100 megfigyelt elemnélés változik a megfigyelt elemek száma szerint. Ha inkább kipróbálná a terméket, mielőtt megvásárolná, ingyenes és eszköz nélküli, 30 napos próbaverzió tölthető le a SolarWinds oldalról.

4. ManageEngine OpUtils

A ManageEngine egy másik jól ismert név a hálózati és rendszer adminisztrációs eszközök területén. ManageEngine OpUtils egy olyan eszközkészlet, amely ingyenes és professzionális változatban is elérhető. Ez több mint 25 (az ingyenes verzióban 11) különféle eszközt tartalmaz, amelyek mindegyike egy meghatározott funkciót hajt végre.

ManageEngine OpUtils - SNMP eszközök

Az SNMP eszközökről ManageEngine OpUtils tartalmaz néhányat. Van egy MIB-megjelenítő, amely lekérdezheti és elemzi a MIB-fájl vagy egy adott MIB-OID / csomópont adatait a MIB-fájlból. Az SNMP-grafikon egy másik mellékelt segédprogram, amely valósidejű adatokat gyűjt és diagramot rajzol minden SNMP IP-csomóponthoz. Van még a Közösségi ellenőrző, egy eszköz, amely lehívja az SNMP-kompatibilis eszközök olvasási és írási közösségi karakterláncait a hálózatán. Végül ott van a csapdavevő, amely fogadja és megjeleníti az SNMP csapdákat. Konfigurálható e-mail értesítések küldésére csapda kézhezvételekor.

A Professzionális kiadás árai ManageEngine OpUtils 345 dollárral kezdődik, és elérhető egy ingyenes, 30 napos próbaverzió.

5. Paessler Router Traffic Grapher (PRTG)

A Paessler Router Traffic Graphervagy PRTG, egy másik sávszélességet figyelő eszköz SNMP csapda képességekkel. PRTG egy szolgáltatásban gazdag termék. A szoftverhez számos felhasználói felület tartozik. Választhat a natív Windows vállalati konzol, az Ajax-alapú webes felület, valamint az mobilalkalmazások között az Android és az iOS számára. A PRTG az SNMP, a WMI, a NetFlow és a Sflow segítségével figyelheti az eszközöket. Rengeteg jelentés tartalmaz, amelyek HTML vagy PDF formátumban tekinthetők meg, vagy exportálhatók a CSV vagy XML formátumba, hogy külsőleg feldolgozhatók legyenek.

PRTG - SNMP csapdavevő

A monitoring lehetőségei PRTG szinte végtelenek és érzékelők - gondolkodhatezek a termék kiterjesztései - mindenféle célra rendelkezésre állnak. Van például egy csapdafogadó érzékelő, amely gyűjti a bejövő csapda üzeneteket. PRTG adatátvitelre használja, és aszűrési szabály, riasztást vált ki. Az érzékelő megjeleníti a másodpercenként vett összes csapda számát, valamint a figyelmeztetések vagy hibákként besorolt ​​üzenetek számát. Ez azt is jelzi, hogy hány csapdacsomagot veszít el másodpercenként. Az érzékelő használatakor beállíthatja saját szűrőszabályait. A csapdafogadó érzékelő lehetővé teszi a csapdák elemzését és szűrését dátum, forrás, ügynökök, kötések stb. Szerint.

PRTG elérhető egy ingyenes verzióban, amely korlátozzalegfeljebb 100 érzékelővel történő monitorozása. Minden figyelt paraméter egyetlen érzékelőnek számít. Például a 48-portos kapcsoló minden portján a sávszélesség figyeléséhez 48 érzékelőre van szükség. Az SNMP Trap vevőérzékelő minden egyes példánya szintén számít. Több mint 100 érzékelő esetén fizetett licencre van szüksége, amely 1600 dollárból indul, akár 500 érzékelőig, beleértve a karbantartás első évét is. Ingyenes 30 napos próbaverzió is elérhető.

6. SNMP csapdafigyelő

Utoljára a listánk egy ingyenes szoftver a BTT szoftvertől, az úgynevezett SNMP csapdafigyelő. Ez az eszköz használható SNMP csapdák fogadásárahálózati berendezésektől, beleértve az útválasztókat, kapcsolókat és munkaállomásokat. Ez egy nagyon alapvető eszköz, amelynek egyetlen funkciója csapdák fogadása és megjelenése a grafikus műszerfalon. Azt is konfigurálhatja, hogy csapdákat küldjön e-mailben

SNMP csapdafigyelő - Főablak

Az SNMP csapdafigyelő lehetővé teszi az SNMP csapdák megjelenését isszűrés karakterlánc vagy típus szerint (vállalatspecifikus vagy általános). A dekódoló ablak használatával és egy adott csapda kiválasztásával a listából a csapda teljes dekódolása jelenik meg, amely hasznos lehetőség a hálózati berendezés konfigurációinak hibakeresésekor.

Az SNMP Trap Watcher program ingyenes. A Windows bármely verzióján fut, és nem igényli telepítését, így kiválóan hordozható eszköz. Az SNMP Trap Watcher használatához csak annyit kell tennie, hogy töltse le, csomagolja ki és futtassa.

Hozzászólások