למרות שרוב מנהלי הרשת מוכריםעם SNMP או לפחות שמעו על זה, לא רבים מדי ניסיון עם מלכודות SNMP. השימוש בתשאילת SNMP היה הדרך העיקרית לניטור ציוד המחובר לרשת כל עוד קיימים כלי ניטור. מלכודות SNMP, לעומת זאת, לא נהנואותה פופולריות יחסית, במיוחד בשנים האחרונות. למעשה, למרות שלמכשירים רבים יש את היכולת לייצר מלכודות המובנות ישירות במערכת ההפעלה או הקושחה שלהם. לא רבים משתמשים בפועל בתכונה זו. למי שעושה - או עבור מי שמתכנן להתחיל לעשות זאת - מציאת כלים יכולה להיות מאמץ מאתגר. אין הרבה כלים זמינים וחיפוש טיפוסי יחזיר יותר כלי ניטור של SNMP מאשר כלי מלכודות, לא משנה באילו מונחי חיפוש אתה משתמש. עשינו עבורך את העבודה המייגעת ואנחנו שמחים להביא רשימה זו של כמה מכלי המלכודת הטובים ביותר של SNMP.
נתחיל את הדיון היום עם קיוםתסתכל על SNMP. למרות שמטרתנו אינה להפוך אותך למומחה ב- SNMP, ניתן יהיה להבין את התכונות השונות של הכלים הזמינים לאחר שתדע יותר על הפרוטוקול. לאחר מכן נדון במלכודות SNMP. אנו נגיד לך מה הם, איך הם עובדים ומה הם יכולים לעשות למענך. לבסוף, נפגוש את ליבת העניין ונסקור כמה כלי מלכודת SNMP הטובים ביותר שיכולנו למצוא.
SNMP בקליפת אגוז
למרות שמו המטעה מעט SNMP - אשרמייצג את Simple Network Management Protocol - היא טכנולוגיה מורכבת יחסית שניתן להשתמש בה כדי לפקח מרחוק, להגדיר ולפקח על סוגים רבים של ציוד רשת שונים. זוהי גם מערכת התרעה המאפשרת למכשירים המאפשרים SNMP לשלוח התראות בתגובה לאירועים מסוימים.
למרבה המזל, מורכבת כמו הטכנולוגיה הפשוטה הזויכול להיות שאתה לא צריך לדעת הכל על SNMP כדי להשתמש בזה. כלי ניהול מבוססי SNMP, לא משנה איזה סוג כלי הם, מסתירים מכם לרוב הפרטים. לעת עתה, די לומר ש- SNMP משמש בעיקר בכלי ניטור לקריאת הפרמטרים התפעוליים של המכשיר. SNMP משמש גם לניהול ולהגדרת תצורה מרחוק של מכשירים המאפשרים SNMP אם כי שימוש זה בפרוטוקול נפוץ הרבה פחות ממה שהיה פעם, בעיקר מכיוון שפיתחו טכנולוגיות טובות יותר.
באשר למלכודות SNMP, מדובר בהודעות קצרות שנשלחות על ידי מכשירים המאפשרים SNMP ללכוד מקלט בתגובה לאירועים שהוגדרו מראש. עוד על כך בהמשך.
הסביר SNMP
רוב הטקסטים על SNMP יספרו על MIBsו- OIDs. אחרי הכל, הם אבני הבניין הבסיסיות של SNMP. אנו ננסה להשאיר את הדיון פחות טכני. המטרה שלנו היא לא להפוך אתכם למומחה ב- SNMP, אלא לתת לכם מספיק מידע בכדי שתוכלו להבין את היסודות של SNMP על מנת להעריך טוב יותר את ביקורות הכלי שלנו.
בואו נדבר ראשונה על האבטחה של SNMP ... אוהיעדרו. בקשות ותגובות של SNMP אינן מוצפנות ולכן ניתן ליירט אותן בקלות. אין גם הרבה אימות מובנה ב- SNMP. התקנים מופעלים מוגדרים עם משהו שנקרא "מיתרי קהילה" שיכול להיות קריאה בלבד או קריאה לקריאה. בכל פעם שמנהל SNMP שולח בקשה להתקן מופעל, הוא כלל מחרוזת קהילה שחייבת להתאים למה שמוגדר על הציוד. זה כמעט כל האבטחה שיש.
בהקשר של ניטור רשת או מרחוקתצורה, מנהל SNMP - שהוא לרוב כלי ניטור - מקבל או מגדיר פרמטר ספציפי התואם למה שהוא מנסה לעשות. ניקח כדוגמה כלי לניטור רשת. עניין מיוחד בכל הקשור לניטור רשת הם כמה פרמטרים הנקראים דלפקי ממשק. יש זוג מהם לכל ממשק רשת של מכשיר המאפשר SNMP לספור את הבתים פנימה והבתים מתוך הממשק. על ידי קריאת ערכים אלה מדי פעם במרווחי ידע, כלי הניטור יכול לחשב את המספר הממוצע של סיביות לשנייה שהועברו במהלך מרווח הקלפי.
מלכודות SNMP - התכונה האחרת של SNMP
מלכודות SNMP הן תכונה שנשכחה לעתים קרובות מה-פרוטוקול SNMP. פעם הם היו נפוצים הרבה יותר, אך נראה שזה כבר לא כל כך המצב. זה חבל כיוון שמדובר בתכונה נהדרת. על קצה המזלג, מלכודות SNMP הן הודעות התראה שנשלחות על ידי מכשירים המאפשרים SNMP ל"מלכודת מקלטים ". באשר למקלטים, הם כלי תוכנה הפועלים על מחשב שמקבל את המלכודות ומבצעים פעולות שונות כמו רישום, הצגת התראות על המסך, שליחת הודעות התראה בדוא"ל או ב- SMS וכו '. באופן מסוים, מלכודות SNMP אינן בשונה מהודעות מערכת הסיסמאות.
ניתן להגדיר מכשירים רבים המאפשרים SNMPכי אירועים מסוימים יפיקו מלכודות. לדוגמה, נתב יכול לשלוח מלכודת בכל פעם שממשק יורד, אינדיקציה סבירה שמשהו לא בסדר. אופן התצורה של מלכודות בכל מכשיר משתנה בין הספקים והוא מעבר לתחום של פוסט זה, אך בדרך כלל זה קל יחסית. לעיתים קרובות מכשירים מוגדרים לשליחת מלכודות בתגובה לכל אירוע, ומאפשרים לתוכנת המקלט למיין אותם ולברר לאילו יש לטפל.
פרמטר חשוב נוסף להגדרה ב- SNMPמכשירים מופעלים הוא יעד המלכודות. מכשירים רבים ישלחו אותם כברירת מחדל לכל מכשיר ששלח בקשת SNMP. לעתים קרובות, אלה יהיו כלי ניטור שאינם יכולים להתמודד עם מלכודות ופשוט יתעלמו מהם. מסיבה זו, עדיף תמיד להגדיר את התצורה של מכשירים המאפשרים SNMP עם יעד שאליו ישלחו מלכודות. זה יבטיח שאף אחד מהמלכודות לא יתעלם.
כלי המלכודת הטובים ביותר של SNMP
אין כל כך הרבה כלים שםמיועד לקבלת מלכודות SNMP. רוב הכלים שמצאנו הם למעשה כלי ניטור רשת של SNMP הכוללים את היכולת לקבל ולטפל במלכודות. לפעמים זה מגיע כמודול תוסף בעוד שהוא לפעמים מובנה ישירות בתוכנה. צירפנו גם כמה מקבלי מלכודות ייעודיים של SNMP שאולי תרצו לנסות, במיוחד אם כבר יש לכם פתרון ניטור והוא לא יכול להתמודד עם מלכודות.
1. מקלט מלכודות SNMP של SolarWinds (ניסיון בחינם עם ערכת הכלים של המהנדס)
SolarWinds הוא ללא ספק אחד הידועים ביותריצרני כלי ניהול רשת ומערכת. במהלך עשרים שנות קיומה, החברה הביאה לנו כמה מהכלים הטובים ביותר אי פעם. מוצר הדגל שלה, Monitor Performance Monitor, מוכר על ידי רבים כאחד מכלי הניטור של רוחב הפס הרחב ביותר של SNMP. אפילו טוב יותר, SolarWinds גם מכינה כמה כלים בחינם מצוינים, שכל אחד מהם נותן מענה לצורך ספציפי של מנהלי רשת ומערכת. בין אלה כלים כמו שרת ה- Kiwi Syslog ומחשבון רשת המשנה המתקדם, רק כדי להזכיר כמה.
ה מקלט מלכודות SNMP של SolarWinds הוא כלי המהווה חלק מערך הכלים של מהנדס SolarWinds, צרור של כ -60 כלים מועילים למנהלי רשת ומהנדסים. נחזור למערכת הכלים בעוד רגע.
- ניסיון חינם: מקלט מלכודות SNMP (חלק מערך הכלים של המהנדס)
- קישור הורדה רשמי: https://www.solarwinds.com/engineers-toolset/registration
התוכנה מאזינה ללא הפסקה למלכודות SNMPשנוצר על ידי מכשירים המאפשרים SNMP. כאשר הוא מקבל אחד, פרטיו נרשמים יחד עם הזמן, כתובת ה- IP, שם המארח וסוג המלכודת. ניתן להשתמש במידע זה לצורך ניתוח ומתאם. כלי זה אינו מספק הרבה מבחינת יכולות ההתראה. השימוש העיקרי שלו הוא באימות שמקור מלכודות מוגדר ומתפקד כראוי. למטרה זו, זה אחד הכלים הטובים ביותר שקיימים.
כחלק מערך הכלים של מהנדס SolarWinds, ה-מקלט מלכודות SNMP מוכר ב -1495 דולר. אמנם זה עשוי להיראות כמו מחיר כבד, אך עליך לקחת בחשבון כי ישנם כ -60 כלים שונים הכלולים באותו צרור. ואם ברצונך לנסות את הכלי, תקופת ניסיון לתקופה של 14 יום זמינה בחינם מ- SolarWinds.
2. עורך מלכודות SNMP של SolarWinds (ניסיון חינם עם ערכת הכלים של המהנדס)
כלי שימושי נוסף שהוא גם חלק מערך הכלים של מהנדס SolarWinds הוא עורך מלכודות SNMP. זהו כלי שתוכל להשתמש בו בבדיקת שלךתצורת מקלט מלכודת SNMP. במילים פשוטות, הכלי מאפשר לשנות תבניות מלכודות של SNMP ולהחקות התראות קריטיות כדי להבטיח שמערכות הניהול פועלות כראוי. זהו כלי מיוחד מאוד שלא כמו כל אחד אחר שראינו. הדרך הטובה ביותר להעריך לחלוטין מה הכלי הזה יכול לעשות בשבילך היא לנצל את הניסיון בן 14 הימים הזמין של מערך הכלים של המהנדס ולבצע אותו לביצוע ניסוי.
מידע נוסף על מערך הכלים של מהנדס SolarWinds
ה ערכת הכלים של מהנדס SolarWinds כולל כמה כלים ייעודיים לפתרון בעיות. חלק מהכלים הכלולים - כמו מחשבון רשת המשנה, למשל - זמינים בחינם מ- SolarWinds, אך הרוב הם בלעדיים לערכת כלים זו ולא ניתן לרכוש אותם בדרך אחרת. ישנם כלים כמו Ping Sweep, DNS Analyzer ו- TraceRoute שניתן להשתמש בהם כדי לבצע אבחון רשת ולעזור לפתור בעיות רשת מורכבות במהירות. עבור מנהלי מערכת מונחי אבטחה, ניתן להשתמש בכמה מכלי ערכת הכלים כדי לדמות התקפות ולעזור בזיהוי נקודות תורפה.
- ניסיון חינם: ערכת הכלים של מהנדס SolarWinds
- קישור הורדה רשמי: https://www.solarwinds.com/engineers-toolset/registration
ה ערכת הכלים של מהנדס SolarWinds מתגאה גם בניטור והתראות מעוליםיכולות. חלק מהכלים שלה יכולים לפקח על המכשירים שלך ולהעלות התראות על בעיות זמינות או בריאות. באפשרותך להשתמש בחלק מהכלים הכלולים לניהול תצורה ואיחוד יומנים.
להלן כמה כלים נוספים שתמצא בערכת הכלים של מהנדס SolarWinds:
- סורק יציאה
- החלף Mapper Port
- לטאטא SNMP
- דפדפן רשת IP
- גילוי כתובת MAC
- טאטא פינג
- מעקב אחר זמן תגובה
- צג מעבד
- צג זיכרון
- צג ממשק
- TraceRoute
- פענוח סיסמא של נתב
- התקפת כוח הזרוע של SNMP
- התקפת מילון SNMP
- הגדר תצורה של השוואה, הורדה, מעלה ועורך
- מחשבון רשת משנה
- צג היקף DHCP
- מנתח מבנה DNS
- ביקורת DNS
- ניהול כתובות IP
עם הכלים הרבים הכלולים ב- ערכת הכלים של מהנדס SolarWinds, אין דרך שנוכל לתאר את כולם כאן. ההימור הטוב ביותר שלך הוא לנסות ולראות בעצמך מה זה יכול לעשות בשבילך. ועם ניסיון ללא תשלום של 14 יום, אין ממש סיבה לא לנסות את זה.
3. מוניטור ביצועי רשת של SolarWinds (ניסיון בחינם)
ה מוניטור ביצועי רשת של SolarWinds, או NPM, הוא ניטור רשת משולב שלםפתרון עמוס בתכונות. המוצר קל לשימוש ונוח להתקנה. הוא גם גמיש מאוד וניתן להתאים אישית את לוח המחוונים, התצוגות והתרשימים שלו כרצונך. ההתקנה דורשת מאמץ מועט ותוכלו להתחיל לבצע ניטור תוך דקות ספורות. NPM ניתן גם למדרגה גבוהה וניתן להשתמש בו כדי לפקח על רשתות כמעט בכל גודל, החל מהקטנות ביותר ועד רשתות ארגוניות ענקיות המשתרעות על אתרים רבים.
- ניסיון חינם: מוניטור ביצועי רשת של SolarWinds
- קישור הורדה רשמי: https://www.solarwinds.com/network-performance-monitor/registration
ה מוניטור ביצועי רשת של SolarWinds מעביר מדי פעם את ציוד הרשת שלך אלקרא את דלפק הממשקים שלהם, מחשב את השימוש ברוחב הפס ומציג אותו כגרפים המראים את התפתחותו לאורך זמן. מנוע גילוי אוטומטי הופך את ההתקנה הראשונית לסופר קלה. הוספת מכשירים אליו קלה באותה מידה ורק עליך לציין את כתובת ה- IP של המכשיר ולבחור באיזה פרמטר ברצונך לעקוב.
ה מוניטור ביצועי רשת של SolarWinds יש גם הרבה תכונות מתקדמות. זה יכול, למשל, לבנות מפות רשת. זה יכול גם להציג את הנתיב הקריטי בין שני מכשירים, תכונה שימושית בעת פתרון בעיות האטות. וכמובן, הוא יכול גם לקבל מלכודות SNMP ולייצר התראות רשת חכמות כאשר מתרחשים אירועי מכשירים. מקלט המלכודות של SNMP של הכלי מאפשר לך ליצור התראות חכמות המבוססות על תנאי טריגר מקוננים פשוטים או מורכבים, תלות מוגדרת בין הורים לילד וטופולוגיית רשת.
מחירים עבור מוניטור ביצועי רשת של SolarWinds התחל מ- $ 2 995 עבור עד 100 רכיבים מנוטריםומשתנה בהתאם למספר האלמנטים המפוקחים. אם אתה מעדיף לנסות את המוצר לפני שאתה קונה אותו, ניתן להוריד גרסת ניסיון בחינם וללא הגבלה של 30 יום למכשיר מ- SolarWinds.
4. ManageEngine OpUtils
ManageEngine הוא שם ידוע נוסף בתחום כלי ניהול הרשת והמערכת. ManageEngine OpUtils היא ערכת כלים הזמינה במהדורה חופשית וגם במהדורה מקצועית. זה כולל מעל 25 (11 בגרסה החינמית) כלים שונים, שכל אחד מהם מבצע פונקציה ספציפית.
כשמדובר בכלי SNMP, ManageEngine OpUtils כולל כמה. יש מציג MIB לאחזר ולנתח מידע אודות MIB או OID / צומת MIB ספציפיים מקובץ MIB. גרף SNMP הוא כלי נוסף שנכלל באיסוף נתונים בזמן אמת ומצייר גרף עבור כל צומת IP של SNMP. ישנו גם את בודק הקהילה, כלי שמביא את מחרוזות הקריאה והכתיבה של התקנים המאפשרים SNMP ברשת שלכם. לבסוף, יש מקלט המלכודות שמקבל ומציג מלכודות SNMP. ניתן לקבוע את התצורה למשלוח התראות דוא"ל עם קבלת מלכודת.
מחירים למהדורה המקצועית של ManageEngine OpUtils התחל במחיר של 345 $ וגירסת ניסיון חינם למשך 30 יום זמינה.
5. נתיב פסלר ראוטר תנועה (PRTG)
ה נתב פסלר, או PRTG, הוא כלי נוסף לניטור רוחב פס עם יכולות מלכודת SNMP. PRTG הוא מוצר עשיר בתכונות. התוכנה מגיעה עם מבחר ממשקי משתמש. אתה יכול לבחור בין מסוף ארגוני מקורי של Windows, ממשק אינטרנט מבוסס Ajax וכן יישומים ניידים עבור אנדרואיד ו- iOS. PRTG יכול לפקח על מכשירים באמצעות SNMP, WMI, NetFlow ו- Sflow. יש לו גם טונות של דוחות שניתן לראות כ HTML או PDF או לייצא ל- CSV או XML לעיבוד חיצוני.
אפשרויות הניטור של PRTG הם כמעט אינסופיים וחיישנים - אתה יכול לחשוב עליהםאותם כהרחבות של המוצר - זמינים לכל מיני מטרות. יש למשל חיישן מקלט מלכודות שאוסף הודעות מלכודות נכנסות. PRTG משתמש בו כדי לקבל נתונים, בהתאם ל -כלל סינון, הפעל אזעקה. החיישן מציג את המספר הכולל של המלכודות שהתקבלו בשנייה, וכן את מספר ההודעות המסווגות כאזהרות או שגיאות. זה גם מציין כמה חבילות מלכודות הולכות לאיבוד בשנייה. כשאתה משתמש בחיישן זה, אתה יכול להגדיר כללי סינון משלך. חיישן מקלט המלכודות מאפשר לנתח מלכודות ולסנן אותן לפי תאריך, מקור, סוכנים, כריכות ועוד.
PRTG זמין בגרסה חינמית שתגבילניטור שלך לא יותר ממאה חיישנים. כל פרמטר שתרצה לפקח נחשב לחיישן אחד. לדוגמה, ניטור רוחב הפס בכל יציאה במתג 48 יציאות ידרוש 48 חיישנים. כל מופע של חיישן מקלט המלכודת SNMP נחשב גם כאחד. עבור יותר ממאה חיישנים תזדקק לרישיון בתשלום החל מ- $ 1600 עבור עד 500 חיישנים, כולל השנה הראשונה לתחזוקה. גרסת ניסיון בחינם למשך 30 יום זמינה גם היא.
6. SNMP Trailer Watcher
אחרון ברשימה שלנו הוא כלי freeware מתוכנת BTT שנקרא SNMP Trailer Watcher. ניתן להשתמש בכלי זה לקבלת מלכודות SNMPמציוד רשת, כולל נתבים, מתגים ותחנות עבודה. זהו כלי די בסיסי שכל תפקידו הוא לקבל מלכודות ולהציג אותן בלוח המחוונים הגרפי שלה. ניתן להגדיר אותו גם לשלוח מלכודות באמצעות דואר אלקטרוני
SNMP Trailer Watcher מאפשר גם להיות מלכודות SNMPמסוננים לפי מחרוזת או לפי סוג (ארגוני ספציפי או כללי). שימוש בחלון הפענוח ובחירת מלכודת ספציפית מהרשימה תציג פענוח מלא של המלכודת, אפשרות שימושית בעת ניפוי תצורות של ציוד רשת.
SNMP Trap Watcher מסופק ככלי freeware. זה יפעל על כל גרסה של Windows ואינו דורש התקנה, מה שהופך אותו לכלי נייד נהדר. כל שעליך לעשות כדי להשתמש ב- SNMP Trap Watcher הוא להוריד אותו, לפרוק אותו ולהפעיל אותו.
הערות