- - Spiegazione delle trap SNMP - I migliori strumenti per ricevere e gestire le trap

Spiegazione delle trap SNMP - I migliori strumenti per ricevere e gestire le trap

Sebbene la maggior parte degli amministratori di rete abbia familiaritàcon SNMP o almeno ne ho sentito parlare, non troppi hanno esperienza con le trap SNMP. L'utilizzo del polling SNMP è stato il modo principale di monitorare le apparecchiature collegate alla rete finché esistono strumenti di monitoraggio. Le trappole SNMP, d'altra parte, non si sono divertitela stessa popolarità relativa, soprattutto negli ultimi anni. In effetti, sebbene molti dispositivi abbiano la capacità di generare trap incorporati direttamente nel loro sistema operativo o firmware. Non molte persone utilizzano effettivamente questa funzione. Per coloro che lo fanno - o per coloro che hanno intenzione di iniziare a farlo - trovare strumenti può essere uno sforzo impegnativo. Non ci sono molti strumenti disponibili e una ricerca tipica restituirà più strumenti di monitoraggio SNMP che strumenti di trap, indipendentemente dai termini di ricerca che usi. Abbiamo svolto un lavoro noioso per te e siamo lieti di presentare questo elenco di alcuni dei migliori strumenti di trap SNMP.

Inizieremo la nostra discussione oggi con unguarda SNMP. Sebbene il nostro obiettivo non sia quello di renderti un esperto SNMP, le diverse funzionalità degli strumenti disponibili saranno più facili da comprendere una volta che conosci il protocollo. Discuteremo quindi specificamente delle trap SNMP. Ti diremo cosa sono, come funzionano e cosa possono fare per te. Infine, analizzeremo il nocciolo della questione e esamineremo alcuni dei migliori strumenti di trap SNMP che siamo riusciti a trovare.

SNMP in breve

Nonostante il suo nome un po 'fuorviante SNMP, chesta per Simple Network Management Protocol - è una tecnologia relativamente complessa che può essere utilizzata per monitorare, configurare e controllare in remoto molti tipi diversi di apparecchiature di rete. È anche un sistema di allarme che consente ai dispositivi abilitati SNMP di inviare notifiche in risposta a determinati eventi.

Fortunatamente, complessa come questa semplice tecnologiapotrebbe essere, non devi sapere tutto su SNMP per usarlo. Gli strumenti di gestione basati su SNMP, indipendentemente dal tipo di strumento che sono, in genere nascondono la maggior parte dei dettagli. Per ora, basti dire che SNMP viene utilizzato principalmente dagli strumenti di monitoraggio per leggere i parametri operativi del dispositivo. SNMP viene utilizzato anche per la gestione e la configurazione remote dei dispositivi abilitati SNMP sebbene questo uso del protocollo sia molto meno comune di quanto non fosse una volta, principalmente perché sono state sviluppate tecnologie migliori.

Per quanto riguarda le trap SNMP, si tratta di brevi messaggi inviati da dispositivi abilitati SNMP per intercettare il ricevitore in risposta a eventi predefiniti. Ne parleremo più avanti.

Spiegazione SNMP

La maggior parte dei testi su SNMP ti parlerà di MIBe OID. Dopotutto, sono i mattoni di SNMP. Cercheremo di mantenere la nostra discussione meno tecnica. Il nostro obiettivo non è di renderti un esperto SNMP, ma piuttosto di fornirti informazioni sufficienti in modo da poter comprendere le basi di SNMP al fine di apprezzare meglio le nostre recensioni di strumenti.

Parliamo prima della sicurezza di SNMP ... omancanza di ciò. Le richieste e le risposte SNMP non sono crittografate e possono quindi essere facilmente intercettate. Non c'è anche molta autenticazione integrata in SNMP. I dispositivi abilitati sono configurati con qualcosa chiamato "Community Strings" che può essere di sola lettura o di lettura-scrittura. Ogni volta che un gestore SNMP invia una richiesta a un dispositivo abilitato, includeva una stringa di comunità che deve corrispondere a ciò che è configurato sull'apparecchiatura. Questa è praticamente tutta la sicurezza che c'è.

Nel contesto del monitoraggio della rete o remotoconfigurazione, un gestore SNMP - che spesso è uno strumento di monitoraggio - ottiene o imposta un parametro specifico corrispondente a ciò che sta cercando di fare. Prendiamo uno strumento di monitoraggio della rete come esempio. Di particolare interesse per il monitoraggio della rete sono alcuni parametri chiamati contatori di interfacce. Ce ne sono un paio per ogni interfaccia di rete di un dispositivo abilitato SNMP che conta i byte dentro e i byte fuori dall'interfaccia. Leggendo periodicamente questi valori a intervalli noti, lo strumento di monitoraggio può calcolare il numero medio di bit al secondo che sono stati trasportati durante l'intervallo di polling.

Trappole SNMP - L'altra caratteristica di SNMP

Le trap SNMP sono una caratteristica spesso dimenticata diProtocollo SNMP. Una volta erano molto più comunemente usati, ma sembra che non sia più così. È un po 'un peccato perché è una grande caratteristica. In breve, i trap SNMP sono messaggi di avviso che vengono inviati dai dispositivi abilitati SNMP ai "trap trap". Per quanto riguarda i ricevitori, sono strumenti software in esecuzione su un computer che riceve le trap ed esegue varie azioni come registrarle, visualizzare avvisi sullo schermo, inviare e-mail o messaggi di avviso SMS, ecc. In un certo senso, le trap SNMP non lo sono a differenza dei messaggi syslog.

Molti dispositivi abilitati SNMP possono essere configurati in questo modoche determinati eventi genereranno trappole. Ad esempio, un router potrebbe inviare una trap ogni volta che un'interfaccia si interrompe, una probabile indicazione che qualcosa non va. Il modo in cui i trap sono configurati su ciascun dispositivo varia tra i fornitori e va oltre lo scopo di questo post, ma in genere è relativamente semplice. Spesso, i dispositivi sono configurati per inviare trappole in risposta a qualsiasi evento, lasciando che il software del ricevitore li risolva e capisca quali dovrebbero essere indirizzati.

Un altro parametro importante da configurare su SNMPdispositivi abilitati è la destinazione delle trap. Molti dispositivi li invieranno per impostazione predefinita a qualsiasi dispositivo che abbia inviato una richiesta SNMP. Spesso si tratterà di strumenti di monitoraggio che non sono in grado di gestire le trappole e le ignoreranno semplicemente. Per tale motivo, è sempre preferibile configurare i dispositivi abilitati SNMP con una destinazione a cui inviare trap. Garantirà che nessuna trappola venga ignorata.

I migliori strumenti trap SNMP

Non ci sono molti strumenti là fuori che lo sianofatto per ricevere trap SNMP. La maggior parte degli strumenti che abbiamo trovato sono in realtà strumenti di monitoraggio della rete SNMP che includono la capacità di ricevere e gestire trappole. A volte, si presenta come un modulo aggiuntivo mentre a volte è integrato direttamente nel software. Abbiamo anche incluso un paio di ricevitori trap SNMP dedicati che potresti voler provare, soprattutto se disponi già di una soluzione di monitoraggio e non è in grado di gestire le trap.

1. Ricevitore trap SNMP SolarWinds (Versione di prova GRATUITA con il set di strumenti dell'ingegnere)

SolarWinds è sicuramente uno dei più notiproduttori di strumenti di amministrazione di reti e sistemi. Attraverso i suoi vent'anni di vita, l'azienda ci ha portato alcuni dei migliori strumenti di sempre. Il suo prodotto di punta, Network Performance Monitor, è riconosciuto da molti come uno dei migliori strumenti di monitoraggio della larghezza di banda della rete SNMP. Ancora meglio, SolarWinds offre anche alcuni eccellenti strumenti gratuiti, ciascuno dei quali risponde a un'esigenza specifica degli amministratori di rete e di sistema. Tra questi ci sono strumenti come Kiwi Syslog Server e Advanced Subnet Calculator, solo per citarne alcuni.

Il Ricevitore trap SNMP SolarWinds è uno strumento che fa parte del set di strumenti dell'ingegnere di SolarWinds, un insieme di circa 60 strumenti utili agli amministratori e agli ingegneri di rete. Torneremo al set di strumenti tra un momento.

Console desktop del set di strumenti degli ingegneri di SolarWinds

  • PROVA GRATUITA: Ricevitore trap SNMP (parte del set di strumenti dell'ingegnere)
  • Link per il download ufficiale: https://www.solarwinds.com/engineers-toolset/registration

Il software ascolta costantemente le trap SNMPgenerato da dispositivi abilitati SNMP. Quando ne riceve uno, i suoi dettagli vengono registrati insieme a ora, indirizzo IP, nome host e tipo di trap. Queste informazioni possono essere utilizzate per analisi e correlazione. Questo strumento non offre molto in termini di capacità di avviso. Il suo uso principale consiste nel verificare che un'origine trap sia configurata e funzioni correttamente. A tale scopo, è uno dei migliori strumenti disponibili.

Come parte del set di strumenti dell'ingegnere SolarWinds, ilIl ricevitore SNMP Trap vende per $ 1495. Anche se questo può sembrare un prezzo elevato, devi considerare che ci sono circa 60 strumenti diversi inclusi in quel pacchetto. E se si desidera provare lo strumento, è disponibile una versione di prova gratuita di 14 giorni da SolarWinds.

2. Editor trap SNMP di SolarWinds (Versione di prova gratuita con il set di strumenti dell'ingegnere)

Un altro strumento utile che fa anche parte del set di strumenti dell'ingegnere SolarWinds è il Editor trap SNMP. Questo è uno strumento che puoi usare per testare il tuoConfigurazione del ricevitore trap SNMP. In poche parole, lo strumento consente di modificare i modelli di trap SNMP e simulare avvisi critici per garantire il corretto funzionamento dei sistemi di gestione. È uno strumento altamente specializzato a differenza di qualsiasi altro che abbiamo visto. Il modo migliore per apprezzare appieno ciò che questo strumento può fare per te è approfittare della versione di prova di 14 giorni disponibile del set di strumenti dell'ingegnere e fare un test.

Ulteriori informazioni sul set di strumenti dell'ingegnere SolarWinds

Il Set di strumenti dell'ingegnere SolarWinds include diversi strumenti di risoluzione dei problemi dedicati. Alcuni degli strumenti inclusi, come ad esempio il calcolatore di sottorete, sono disponibili gratuitamente da SolarWinds ma la maggior parte sono esclusivi di questo set di strumenti e non possono essere acquisiti in altro modo. Esistono strumenti come Ping Sweep, DNS Analyzer e TraceRoute che possono essere utilizzati per eseguire la diagnostica di rete e aiutare a risolvere rapidamente complessi problemi di rete. Per gli amministratori orientati alla sicurezza, alcuni degli strumenti del set di strumenti possono essere utilizzati per simulare attacchi e aiutare a identificare le vulnerabilità.

Ingegnere SolarWinds

  • PROVA GRATUITA: Set di strumenti dell'ingegnere SolarWinds
  • Link per il download ufficiale: https://www.solarwinds.com/engineers-toolset/registration

Il Set di strumenti dell'ingegnere SolarWinds vanta anche un eccellente monitoraggio e allertafunzionalità. Alcuni dei suoi strumenti possono monitorare i tuoi dispositivi e generare avvisi per problemi di disponibilità o salute. È inoltre possibile utilizzare alcuni degli strumenti inclusi per la gestione della configurazione e il consolidamento dei registri.

Ecco alcuni degli altri strumenti che troverai nel set di strumenti dell'ingegnere SolarWinds:

  • Port Scanner
  • Switch Port Mapper
  • Spazzata SNMP
  • Browser di rete IP
  • Individuazione indirizzi MAC
  • Ping Sweep
  • Monitoraggio del tempo di risposta
  • CPU Monitor
  • Memory Monitor
  • Interface Monitor
  • TraceRoute
  • Decodifica password router
  • SNMP Brute Force Attack
  • Attacco del dizionario SNMP
  • Config Compare, Downloader, Uploader ed Editor
  • Calcolatore di sottorete
  • Monitoraggio ambito DHCP
  • Analizzatore di strutture DNS
  • Controllo DNS
  • Gestione dell'indirizzo IP

Con che molti strumenti inclusi nel Set di strumenti dell'ingegnere SolarWinds, non è possibile descriverli tutti qui. La tua scommessa migliore è provare e vedere di persona cosa può fare per te. E con una prova gratuita di 14 giorni disponibile, non c'è davvero alcun motivo per non provarlo.

3. SolarWinds Network Performance Monitor (Prova gratuita)

Il SolarWinds Network Performance Monitor, o NPM, è un monitoraggio di rete integrato completosoluzione ricca di funzionalità. Il prodotto è facile da usare e da installare. È anche estremamente flessibile e la sua dashboard, viste e grafici possono essere personalizzati a piacimento. L'installazione richiede poco sforzo e puoi iniziare il monitoraggio in pochi minuti. NPM è anche altamente scalabile e può essere utilizzato per monitorare reti di quasi tutte le dimensioni, dalle più piccole alle grandi reti aziendali che coprono più siti.

Riepilogo NPM di SolarWinds

  • PROVA GRATUITA: SolarWinds Network Performance Monitor
  • Link per il download ufficiale: https://www.solarwinds.com/network-performance-monitor/registration

Il SolarWinds Network Performance Monitor esegue periodicamente il polling delle apparecchiature di rete suleggere i contatori delle loro interfacce, calcola l'utilizzo della larghezza di banda e lo visualizza sotto forma di grafici che ne mostrano l'evoluzione nel tempo. Un motore di rilevamento automatico semplifica la configurazione iniziale. L'aggiunta di dispositivi ad esso è altrettanto semplice e richiede solo di specificare l'indirizzo IP di un dispositivo e scegliere quale parametro si desidera monitorare.

Il SolarWinds Network Performance Monitor ha anche molte funzionalità avanzate. Può, ad esempio, costruire mappe di rete. Può anche visualizzare il percorso critico tra due dispositivi, una funzione utile durante la risoluzione dei rallentamenti. E, naturalmente, può anche ricevere trap SNMP e generare avvisi di rete intelligenti quando si verificano eventi del dispositivo. Il ricevitore trap SNMP dello strumento consente di creare facilmente avvisi intelligenti basati su condizioni di trigger nidificate semplici o complesse, dipendenze padre / figlio definite e topologia di rete.

Prezzi per il SolarWinds Network Performance Monitor iniziare da $ 2 995 per un massimo di 100 elementi monitoratie varia in base al numero di elementi monitorati. Se preferisci provare il prodotto prima di acquistarlo, puoi scaricare una versione di prova gratuita e illimitata per 30 giorni da SolarWinds.

4. ManageEngine OpUtils

ManageEngine è un altro nome ben noto nel campo degli strumenti di amministrazione di rete e di sistema. ManageEngine OpUtils è un set di strumenti disponibile sia in versione gratuita che professionale. Include oltre 25 (11 nella versione gratuita) strumenti diversi, ciascuno con una funzione specifica.

ManageEngine OpUtils - Strumenti SNMP

Quando si tratta di strumenti SNMP, ManageEngine OpUtils ne include alcuni. Esiste un Visualizzatore MIB per recuperare e analizzare informazioni su un MIB o un OID / nodo MIB specifico da un file MIB. SNMP Graph è un'altra utility inclusa che raccoglie dati in tempo reale e traccia un grafico per qualsiasi nodo IP SNMP. C'è anche il Community Checker, uno strumento che recupera le stringhe di comunità di lettura e scrittura dei dispositivi abilitati SNMP sulla tua rete. Infine, c'è il Ricevitore trap che riceve e visualizza trap SNMP. Può essere configurato per inviare notifiche e-mail al ricevimento di una trap.

Prezzi per l'edizione professionale di ManageEngine OpUtils iniziare da $ 345 ed è disponibile una versione di prova gratuita di 30 giorni.

5. Paessler Router Traffic Grapher (PRTG)

Il Paessler Router Traffic Grapher, o PRTG, è un altro strumento di monitoraggio della larghezza di banda con funzionalità trap SNMP. PRTG è un prodotto ricco di funzionalità. Il software viene fornito con una selezione di interfacce utente. Puoi scegliere tra una console aziendale Windows nativa, un'interfaccia Web basata su Ajax e app mobili per Android e iOS. PRTG può monitorare i dispositivi utilizzando SNMP, WMI, NetFlow e Sflow. Ha anche tonnellate di report che possono essere visualizzati come HTML o PDF o esportati in CSV o XML per essere elaborati esternamente.

PRTG - Ricevitore trap SNMP

Le possibilità di monitoraggio di PRTG sono quasi infiniti e sensori: ci si può pensarecome estensioni del prodotto — sono disponibili per tutti i tipi di scopi. Esiste, ad esempio, un sensore ricevitore trap che raccoglie i messaggi trap in arrivo. PRTG lo utilizza per ricevere dati e, a seconda delregola filtro, attiva un allarme. Il sensore visualizza il numero totale di trap ricevute al secondo, nonché il numero di messaggi classificati come avvisi o errori. Indica anche quanti pacchetti trap vengono persi al secondo. Quando si utilizza questo sensore, è possibile impostare le proprie regole di filtro. Il sensore del ricevitore trap consente di analizzare i trap e di filtrarli in base a data, origine, agenti, collegamenti e altro.

PRTG è disponibile in una versione gratuita che limiteràil monitoraggio a non più di 100 sensori. Ogni parametro che si desidera monitorare conta come un sensore. Ad esempio, il monitoraggio della larghezza di banda su ciascuna porta di uno switch a 48 porte richiederà 48 sensori. Ogni istanza del sensore del ricevitore trap SNMP conta anche come una. Per più di 100 sensori avrai bisogno di una licenza a pagamento che parte da $ 1600 per un massimo di 500 sensori, incluso il primo anno di manutenzione. È inoltre disponibile una versione di prova gratuita di 30 giorni.

6. SNMP Trap Watcher

Ultimo sulla nostra lista è uno strumento freeware dal software BTT chiamato SNMP Trap Watcher. Questo strumento può essere utilizzato per ricevere trap SNMPdalle apparecchiature di rete, inclusi router, switch e workstation. È uno strumento piuttosto semplice la cui unica funzione è ricevere trappole e visualizzarle sul suo pannello grafico. Può anche essere configurato per inviare trap via e-mail

SNMP Trap Watcher - Finestra principale

SNMP Trap Watcher consente anche di eseguire trap SNMPfiltrato per stringa o per tipo (specifico dell'azienda o generico). L'uso della finestra di decodifica e la selezione di una trap specifica dall'elenco visualizzerà una decodifica completa della trap, un'opzione utile durante il debug delle configurazioni delle apparecchiature di rete.

SNMP Trap Watcher è fornito come software gratuito. Funzionerà su qualsiasi versione di Windows e non richiede installazione, rendendolo un ottimo strumento portatile. Tutto quello che devi fare per usare SNMP Trap Watcher è scaricarlo, decomprimerlo ed eseguirlo.

Commenti