- - הכלים הטובים ביותר לניהול תפעול רשת

הכלים הטובים ביותר לניהול פעולות רשת

ניהול תפעול רשת הוא מושג רחב. היא משלבת כל משימה שמבוצעת על ידי מנהלי רשת ומנהלי מערכת. באופן דומה, כלי ניהול פעולות רשת אכן משלבים כמה כלים בחבילה אחת. אנו בוחנים כמה מהכלים הטובים ביותר לניהול פעולות רשת. לעתים קרובות, מדובר בצרורות של כלים מרובים מספק ספק יחיד, שכל אחד מהם מטפל במשימה ספציפית המשויכת בדרך כלל לניהול רשת. הם משתנים מאוד בפונקציונליות שלהם וברוחב ההיקף שלהם. כלים מסוימים יטפלו רק בהיבטים ספורים של ניהול רשת בעוד שאחרים יעשו יותר. כמה חבילות אורזות כלים פשוטים רבים בעוד שאחרים כוללים רק כמה כלים מלאים.

היום, נתחיל את הבדיקה שלנו על ידי פריסההמשימות השונות הקשורות בדרך כלל לניהול רשת. נסביר מה הם ומדוע הם חשובים. עבור החשובים ביותר, נעמיק כיצד כלים מבוססי מחשב יכולים לספק יתרונות נוספים ומה היתרונות הללו. לאחר מכן נדון בסוגים שונים של כלים או חבילות כלים שניתן למצוא. רק אז נהיה מוכנים לסקור את הכלים הטובים ביותר לניהול פעולות רשת.

ניהול תפעול רשת - מה זה

הגדרת ניהול פעולות רשת היא בקושיאפשרי שכן נראה שלכל אחד יש את הרעיון שלו מה זה או מה צריך להיות. והגדרת זה בהקשר של כלים שעוזרים לו זה קשה לא פחות. לכל ספק יש הצעה שונה המכונה ניהול פעולות רשת אך המוצרים הזמינים משתנים מאוד. כלים מסוימים הם חבילות גדולות וייעודיות שיכולות לבצע מספר משימות לניהול רשת ואילו אחרות הן חבילות של כלים נפרדים הנמכרים יחד על ידי ספק. לפעמים, כלים אלה משולבים תחת ממשק משתמש משותף אך לעיתים קרובות הם כלי אינדיבידואלי באמת. היתרון היחיד של הצרור הוא אז כספי שכן בדרך כלל תוכלו לקבל את החבילה בפחות ממחיר הרכיבים הבודדים הנרכשים בנפרד.

מרכיבי כלי ניהול תפעול הרשת

כפי שציינו, ניהול פעולות רשתהכלים משתנים מאוד אך ניסינו להרכיב רשימה של המרכיבים העיקריים הכוללים כלים רבים כאלה. כלים מסוימים כוללים תכונות ופונקציונליות שאינן מופיעות כאן אך הרגשנו שששת אלה היו, אם לא החשובים ביותר, הנפוצים ביותר.

ניטור רוחב פס ברשת

האם לא כולנו רוצים שהרשת שלנו תהיה אינסופיתרוחב פס? למרות העובדה שהדברים השתפרו מאוד וכי רוחב הפס אינו יקר כמו שהיה פעם, הוא עדיין מוגבל. וגודש הוא עדיין אחד הנושאים הגדולים ביותר בכל רשת. גודש הוא מה שקורה כאשר רוחב הפס בפועל מתקרב או עולה על מה שזמין. השפעתו היא להיט בולט על ביצועי הרשת. כשיש לך רשת צפופה, המשתמשים אכן שמים לב לכך.

ככלל האצבע, עדיף לשמור על ה-ניצול רוחב פס ממוצע של 5 דקות מתחת ל 70% מרוחב הפס המקסימלי הזמין. בממשק של 1 ג'יגה-בתים, למשל, השימוש הממוצע לא צריך לעלות על 700 Mb / s. כדי למנוע זאת, עליך לפקח מקרוב אחר רמת התעבורה ברשת. זה מה שמעקב אחר רוחב הפס.

אתה עלול לחשוב על רשת ככביש מהיר איפהעומס דומה לפקקים. אך בשונה מתעבורת כלי רכב שניתן לראות בקלות, תנועת רשת מתרחשת בתוך כבלים, מתגים ונתבים - או אפילו באוויר עם רשתות אלחוטיות - היכן שהיא נותרת בלתי נראית. כאן יכול להיות שימושי ניטור רוחב פס ברשת. זה נותן למנהלי רשת את הראות שהם זקוקים להם כדי לשמור על פעולתו של הדברים בצורה חלקה.

סיבה נוספת לפיקוח על רוחב הפס של הרשתניצול הוא תכנון קיבולת. השימוש ברשת תמיד נוטה לעלות עם הזמן. לא משנה איזה רוחב פס יש לרשת שלך כרגע, רוב הסיכויים שהיא תצטרך להגדיל בסופו של דבר. על ידי מעקב אחר השימוש ברוחב הפס, תמיד תדע איזה חלק מהרשת צריך לשדרג ומתי.

רוב כלי הניטור של רוחב הפס מסתמכים עלפרוטוקול ניהול רשת פשוט או SNMP כדי להשיג את הישגיהם. SNMP מאפשר לכלי ניטור לקרוא דלפקי תנועה ישירות ממכשיר רשת, ומאפשר להם לחשב את השימוש ברוחב הפס הממוצע ולהציג אותו לאורך התפתחותו לאורך זמן בפורמט גרפי או טבלאי.

ניתוח תנועה ברשת

כלי ניתוח רוחב פס נהדרים למדידת ה-שימוש ברשת. עם זאת, הם לא מספרים הרבה על טיב השימוש. לפעמים יכול להיות שימושי מאוד לדעת איזה סוג של תנועה או אילו משתמשים משתמשים ברוחב הפס הזמין. כאן נכנס ניתוח התעבורה ברשת.

ניתוח דפוסי רשת יכול לספק כאלהמידע כהפצת התנועה לפי סוג. לדוגמה, בעוד שמעקב אחר SNMP יגיד לך כי נעשה שימוש במעגל נתון ב 90% מהקיבולת שלו (נתון שהוא גבוה מדי ויש להימנע ממנו בכל מחיר), ניתוח תנועה ברשת יכול לומר לך ש 80% מהתנועה ההיא. הוא גולש באינטרנט וכי 10% ממנו הם דוא"ל. אבל זה לא נעצר בסוגי תנועה. ניתן לדווח על תנועה גם לפי כתובת ה- IP של המקור ו / או היעד. בדוגמה הקודמת, תוכל לראות איזה אתר מדויק הוא המקור לתעבורת הגלישה באינטרנט. ועל ידי הוספת קצת אינטליגנציה נוספת וחיבור כלי הניטור לרכיבים אחרים בתשתית כמו בקרי תחום AD, ניתן למיין את התעבורה גם לפי משתמש.

כלי ניתוח לתעבורת רשת משתמשים במגוון שלפרוטוקולים לעשות את הקסם שלהם. בפרוטוקול כזה נמצאת טכנולוגיית NetFlow של סיסקו. במקור, אך ורק במכשירי סיסקו, קיים ציוד של ספקים רבים בצורה כזו או אחרת. למספר ספקים יש גרסאות משלהם כמו J-Flow של ג'וניפר או sFlow של InMon. בעוד שלכולם יש הבדלים, כולם משיגים את אותה מטרה.

תצורת מכשירים וניהול שינויים

יותר מכל תצורת רשת ו -ניהול שינויים קשור לתיעוד ו / או איכשהו לשימור נתוני תצורת המכשירים. בכל פעם שמתג רשת נשבר וצריך להחליפו, האם לא היית מעדיף לשלוף את התצורה שלו מארכיון כלשהו מאשר לעשות מחדש מאפס? במיוחד כאשר בוחנים כיצד הדבר יכול להוביל לעיכובים וחסרי עקביות חסרי תועלת.

ניהול תצורת מכשירים עוזר גם כןפריסת תצורות התקנים סטנדרטיות. זה מקל על התחזוקה הרבה יותר וגם מסייע בפתרון בעיות. סטנדרטיזציה של התצורה שמציעה ניהול התצורה יכולה לעזור גם בתאימות לתקנות. למספר מסגרות רגולטוריות - כגון PCI / DSS, למשל - יש הנחיות קפדניות לגבי אופן התצורה של מתגים ומהן אפשרויות התצורה ואינן צריכות להיות קיימות. ניהול תצורה יעזור לכם לבצע ביקורת על מתגים ולהדגים את תאימותם.

באשר לחלק בניהול השינויים בזהפעילות, מטרותיה העיקריות הן ביקורת על תצורת מתגים עבור שינויים לא מורשים וכן הדגמת הקפדה על תהליכי ניהול שינויים. האם לא שמענו כולנו על משתמשים זדוניים המנסים להשיג גישה לרשתות ארגוניות על ידי שינוי תחילה של תצורת מכשירי הרשת כדי להציב דלתות אחוריות במקום? בין אם מדובר בסיכון אמיתי ובין אם מדובר באגדה אורבנית פתוחה לדיון, אך לעולם איננו מקפידים לבחון את תצורת המכשירים לצורך שינויים לא מורשים. וגם אם אינך פרנואיד כל כך, לא עדיף תמיד לטעות בצד הזהירות.

החלפת יציאה ומעקב אחר משתמשים ומעקב

הידיעה מה קשור לכל נמל שלוהתקני רשת הם החלום של כל מנהל רשת. ולמרות שאתה יכול לתעד ביסודיות את הכל כשאתה בונה רשת, רשת היא דבר חי, ועם הזמן, שינויים לא מתועדים יתרחשו ותאבד את העוקבים מה מתחבר לאן. חמור מכך, לעתים קרובות אתה יכול לאבד את המעקב אחר היציאות הזמינות. ולמרות שזה נראה עניין פשוט להסתכל על מצב המתג שלך, זה יכול להטעות. משתמש אחד יכול, למשל, לצאת לפגישה עם המחשב הנייד שלו, ולגרום לחיבור המשרדי שלו להיות זמין למרות שזה לא.

כלי מעקב ומעקב אחר יציאות ומשתמשים יעזרו לכם לדעת מה ומי מחובר לכל יציאה ברשת שלכם.

WAN ניטור ביצועים

ניטור ביצועי WAN כמעט זהה לזהניטור רוחב פס. ההבדל העיקרי נעוץ בעובדה שלמעגלי WAN יש בדרך כלל רוחב פס נמוך יותר מרשתות מקומיות, וככאלה הם גודש בקלות. כמו כן, ההשפעות השליליות של גודש ב- WAN נוטות להשפיע הרבה יותר על מקבילו LAN. למעשה זה לא כל כך נדיר לראות כי מצב העומס הקיצוני של ה- WAN כל כך גרוע, עד כי אתר שלם מאבד גישה לרשת הארגונית.

אם כי עלויות ה- WAN אינן גבוהות כמוהןבעבר היו מקובלים כיום רוחב פס הגון במעגלי WAN, הם לעתים רחוקות רחבות כמו רשתות מקומיות. מסיבה זו, עליהם לפקח מקרוב.

ניהול כתובות IP

ניהול כתובות IP, או IPAM, הוא התהליך שלניהול הקצאת כתובות IP וכן קביעת תוכנית כתובת IP. זה אולי נראה לרוב טריוויאלי אך במציאות, זהו אחד החלקים החשובים ביותר במנהל הרשת. זה גם החלק שמקובל בדרך כלל במחשבה פחותה, וכתוצאה מכך, בו יכולים להתפתח סוגיות רבות.

ניהול כתובות IP יכול להיות פשוט כמו שמירהגיליון אלקטרוני של כתובת המוקצה לאיזה משאב. זו דרך פשוטה ויעילה לעשות זאת - וגם דרך זולה - אבל יש בה כמה פגמים. ראשית, היא מניחה שכל שינוי וכל אחד יתועד כראוי. זה המקום בו הבעיות מתחילות להתגלגל כיוון שהתיעוד לעיתים רחוקות מתעדכן.

כלי ה- IPAM הטובים ביותר ידברו לעתים קרובות - או ייקחושליטה בשרתי ה- DNS וה- DHCP שלך. זה הגיוני כיוון שהראשון הוא מה שמשמש לפענוח שמות מארחים לכתובות IP ואילו האחרונים מקצים כתובות אוטומטית למכשירי קצה.

הכלים הטובים ביותר לניהול פעולות רשת

רשימת הפונקציות של הרשת שלנוכלים לניהול פעולות עשויים להרחיב לדפים מכיוון שאין הגדרה ברורה של מה הם ומה מורכבים מהם. חלק מהפונקציות הללו קיימים במוצרים שנבדקו להלן ואילו אחרים אינם. למוצרים מסוימים יש אפילו מערך תכונות שונה לחלוטין. מה שחשוב הוא שכולם יספקו ערך מצוין.

1. מנהל אוטומציה ברשת SolarWinds (ניסיון חינם)

SolarWinds הפכה לשם ביתיעם מנהלי רשת. זה היה שם בערך 20 שנה והביא לנו כמה מהכלים הטובים ביותר לניהול רשת. מוצר הדגל שלה, צג ביצועי הרשת של SolarWinds, כולל בעקביות בין מוצרי הניטור המובילים של SNMP. וכאילו לא די בכך, SolarWinds מכינה גם כמה עשרות כלים בחינם שנועדו לתת מענה לצרכים ספציפיים של מנהלי רשת. ביניהם תוכלו למצוא מחשבון רשת מצוין ושרת TFTP, רק כדי לציין כמה.

ה מנהל אוטומציה ברשת SolarWinds הוא הצעה של SolarWinds המשלבת את היתרונות של מספר כלים. נתחיל ברשימה של מה שיש למוצר להציע מבחינת התכונות.

  • ניטור ביצועים
  • ניתוח תנועה ורוחב פס
  • ניהול תצורה ושינוי
  • החלף מעקב ומעקב אחר יציאה ומשתמש קצה
  • ניטור ביצועי WAN
  • ניהול כתובות IP

כל האמור לעיל הם הפונקציות העיקריות של מספר כלים של SolarWinds אשר הורכבו לחבילה אחת לנוחות מירבית והערך הטוב ביותר.

  • ניסיון חינם: מנהל אוטומציה ברשת SolarWinds
  • קישור להורדה: https://www.solarwinds.com/network-automation-manager

רכיב ניטור הביצועים של זהמוצר זהה למסך ביצועי הרשת. זה יעזור בהפחתת הפסקות רשת ובגילוי מהיר, אבחון ופתרון של בעיות ביצועי רשת. יש לו נתיב קריטי של הופ-אחר-הופ ויזואליזציה מקצה לקצה. זה יאפשר לך להציג את ביצועי הרשת ופרטי התנועה, ללא קשר למיקום המכשיר.

SolarWinds NPM - סיכום רשת

מנתח התעבורה של SolarWinds NetFlow הוא גם כןכלול בחבילה זו. זה יאפשר לך לעקוב אחר דפוסי תנועה ברמת הממשק עם גרגיריות עדינה הנמוכה עד דקה אחת. היא תאסוף ותנתח נתוני NetFlow, sFlow, J-Flow, IPFIX ו- NetStream כדי לזהות משתמשים ויישומים שמייצרים וצורכים רוחב פס.

לוח מחוונים לניתוח תנועה של SolarWinds NetFlow

מודול ניהול התצורה והשינוייאפשר לך לפקח, לגבות ולפרוס תצורות של התקני רשת, ומאפשרים לך להתאושש במהירות מבעיות חומרה או משגיאות תצורה שנגרמו על ידי אדם. המערכת יכולה לשלוח התראות על שינויים בזמן אמת, ולסייע להבטיח שהמכשירים מוגדרים ופועלים בהתאם לכל תקן רגולטורי כגון PCI, SOX או HIPAA. לבסוף, כלי זה יאפשר לך להשוות תצורות זו לצד זו, ומאפשר לך לקבוע במהירות מה השתנה.

SolarWinds NAM - תצורה ושינוי סיכום

צרור ה- All-in-One הזה גם יאפשר לךלהבין כיצד משתמשים במתגים ויציאות וכן מתגים שמתקרבים ליכולתם. זה גם יודיע לך למי ומה קשור לרשת שלך ומתי ואיפה הם מחוברים. זה יכול לעקוב אחר התקני קצה לפי כתובת MAC ו- IP ברשתות קוויות ואלחוטיות כאחד.

רכיב ניטור הביצועים של WAN במערכתמוצר מעולה מרחיק לכת רק מניטור SNMP באמצעות טכנולוגיית ה- IP SLA של סיסקו, כלי זה יאפשר לך גם לדמות נתוני תנועה כדי לבדוק את הרשת בין נתב סיסקו לבין מכשיר IP מרוחק כדי למדוד את הביצועים של אפליקציות ושירותים מרכזיים.

SolarWinds NAM - IP SLA

לבסוף, ניהול כתובת ה- IP של הכליכולל גילוי רשת משנה אוטומטית וסריקת IP אשר יסרקו את הרשת שלכם וימצאו כיצד משתמשים בכתובות IP. זה יתריע אם התנגשויות כתובות IP, תת-רשתות / הידלדלות טווחים או DNS לא תואם. כוחו של כלי זה ימצא כתובת IP פתוחה ויהפוך את הזמנת DHCP וערכי DNS בשלב אחד וממסוף יחיד.

SolarWinds NAM - ניהול כתובות IP

מחירים עבור מנהל אוטומציה ברשת SolarWinds ניתן להשיג התחלה על ידי פנייה ל- SolarWindsמכירות. לחלופין, ניתן להוסיף מודול לזמינות גבוהה לטובת זמן פעולה טוב יותר וניטור יישומים ושרתים זמין גם כרכיב אופציונלי. אם אתה מעדיף לנסות את המוצר לפני שתתחייב לרכוש אותו, גרסת ניסיון בחינם למשך 30 יום זמינה מ- SolarWinds.

  • קישור הורדה רשמי: https://www.solarwinds.com/network-automation-manager

2. ניהול תפעול רשתות מיקרו פוקוס

ייתכן שמיקרו פוקוס לא ידוע על ידי הרשתמנהלי מערכת SolarWinds, אך היא אחת המפורסמות ביותר בתחום פרסום תוכנות. זה ידוע במיוחד בכלים לפיתוח תוכנה שלו אבל הוא גם מכין כמה כלי ניהול. ה ניהול תפעול רשתות מיקרו פוקוס הוא כלי אחד כזה. אם כי אינו רחב ככל הכלי הקודם, עדיין מדובר במערכת מאוד חזקה. יכולות המפתח שלו כוללות:

  • טופולוגיה, בריאות ותצורה של שירותי רשת
  • ביצועים וקיבולת
  • ניהול תצורה מונע מדיניות
  • אוטומציה ותזמור
  • לוחות מחוונים מנהלים ודיווח מותאם אישית

מיקרו פוקוס NOM

כלי זה יאפשר לך לנהל גם פיזית וגםרשתות וירטואליות כמו גם רשתות מוגדרות תוכנה (SDN). כמו כן, היא טוענת שיש לה את המדרגיות הטובה ביותר של כל כלי לניטור ופתרון בעיות בענף עם מכשירי 80K (ניטור) והתקני 120K הנתמכים (תצורה) לכל דומיין גלובלי. היא גם טוענת לכיסוי המכשירים בענף, ותומכת ביותר מ -180 ספקים ו -3,400 מכשירים ומספקת תמיכה במכשירים בהצטיינות דו-חודשית.

כמו שקורה לעתים קרובות לכלי מסוג זה, ניתן לקבל מידע על מחירים על ידי יצירת קשר עם מכירות Micro Focus. שים לב שניתן להשיג גם ניסיון חינם למשך 30 יום.

3. כלים של סיסקו

סיסקו היא שחקן חשוב כל כך ב-תחום הרשתות שהרגשנו שאנחנו חייבים לכלול ברשימה שלנו את הצעת ניהול פעולות הרשת שלהם. למרבה הצער, לסיסקו אין כלי ניהול משולב לפעולות. במקום זאת, לספק יש כלים קטנים יותר, שכל אחד מהם מתייחס לפן שונה בניהול פעולות רשת.

לסיסקו מספר כלים כלליים לרשתניהול כמו מרכז ה- DNA של סיסקו, תשתית ראש הממשלה של סיסקו. מודול ניתוח הרשת הווירטואלית של סיסקו פריימ המתמחה ברשתות וירטואליות של לוח המחוונים של Meraki, פתרון ניהול מבוסס ענן.

תשתית ראש הממשלה של סיסקו

לספק יש גם כלים קטנים יותר שממוקדים קטניםעסקים בינוניים. ניתן להשתמש ב- Professional Configuration Professional עבור Catalyst כדי להגדיר מתגי רשת באמצעות ממשק מבוסס אינטרנט ומנהל Cisco FindIT יכול לעזור בשיפור האבטחה והביצועים. סיסקו מציעה גם מספר כלים לאוטומציה של רשת ולניהול מרכזי נתונים, שניהם יכולים להיחשב כחלק מהתכנית הגדולה של ניהול פעולות רשת.

הערות