- - 6 rīki, lai pārvaldītu visu jūsu ierīču tīkla konfigurāciju

6 Rīki visu jūsu ierīču tīkla konfigurācijas pārvaldībai

Jebkuram pieredzējušam tīkla administratoram,ierīču konfigurēšana ir gabals. Daudzi to, visticamāk, varētu darīt savā miegā. Lai gan konfigurācija var šķist vienkārša, jo modernām tīkla ierīču operētājsistēmām - piemēram, Cisco IOS - ir daudz iespēju, tomēr ir daudz vietu kļūdām. Un jo lielāks ir tīkls, jo šķiet, ka vairāk vietas kļūdām.

Ko darīt, ja pārvaldītu vairākas ierīces,vai jūs nevēlētos, lai viņiem būtu līdzīgas konfigurācijas? Tie nebūtu identiski, taču vispārējām opcijām vajadzētu būt vienādām visās ierīcēs. Saskaņā ar mūsdienu noteikumiem, piemēram, PCI / DSS, SOX un citiem, dažas konfigurācijas opcijas ir obligātas, un tām jābūt klāt visām ierīcēm. Šeit var palīdzēt labākie tīkla konfigurāciju pārvaldības rīki, un to mēs šodien apspriedīsim.

Labākais no šiem rīkiem to ne tikai nodrošināsjūsu aprīkojuma konfigurācijas ir normalizētas, taču tās arī parādīs to atbilstību normatīvajiem aktiem. Drošība ir arī svarīgs šo rīku aspekts, jo hakeri bieži sāk savus uzbrukumus, mainot ierīces konfigurācijas, lai piekļūtu tīkliem. Daudzi tīkla konfigurācijas pārvaldības rīki jūs vai nu pasargās no neatļautām izmaiņām, vai vismaz brīdinās par tām.

Sāksim ar tīkla konfigurācijas apspriešanuvadība. Mēs apskatīsim, kas tas ir un kāpēc jums tas ir vajadzīgs. Pēc tam mēs runāsim par tīkla konfigurācijas pārvaldības rīku būtiskajiem elementiem. Lai gan to īpašību kopums ievērojami atšķiras, tomēr pastāv kopīga bāze, kuru varat atrast katrā labajā. Visbeidzot, mēs iedziļināsimies jautājuma kodolā un pārskatīsim dažus no labākajiem rīkiem tīkla konfigurāciju pārvaldībai.

Viss, kas jums jāzina par tīkla konfigurācijas pārvaldību

Vienkārši sakot, jebkurš rīks, kas palīdz administratoriemar tīkla konfigurācijas pārvaldību var saukt par vienkāršu un vienkāršu tīkla konfigurācijas rīku. Bet kas tieši ir tīkla konfigurācijas pārvaldība? Nu, šķiet, ka katram ir savs viedoklis par to. Bet patiesībā tīkla konfigurācijas pārvaldībai ir daudz elementu. Pirmkārt un galvenokārt, šie rīki tiek izmantoti ierīces konfigurācijas datu dokumentēšanai un / vai kaut kā saglabāšanai. Kad iekārta sabojājas un ir jānomaina, ir daudz vienkāršāk izvilkt tās konfigurāciju no kāda arhīva, nevis pārtaisīt to no jauna, kas var izraisīt kavēšanos un neatbilstības.

Ierīces standarta konfigurāciju ieviešana irvēl viena vieta, kur tīkla konfigurācijas pārvaldības rīki var daudz palīdzēt. Standarta konfigurācijas atvieglo apkopi, kā arī palīdz novērst problēmas. Papildus standarta konfigurācijām tīkla konfigurācijas pārvaldības rīki palīdzēs arī atbilstībai normatīvajiem aktiem. Daudziem normatīvajiem regulējumiem, piemēram, PCI / DSS vai SOX, ir stingras vadlīnijas par slēdžu konfigurēšanu, kādām drošības opcijām jābūt iespējotām utt. Tīkla konfigurācijas pārvaldības rīki var palīdzēt ierīces konfigurācijas auditam un atbilstības demonstrēšanai.

Un, kamēr par audita tēmu, tīklskonfigurācijas pārvaldības rīki var arī palīdzēt slēdžu konfigurācijas auditēšanai neatļautu izmaiņu veikšanai. Mēs visi esam dzirdējuši par ļaunprātīgiem lietotājiem, kuri mēģina piekļūt korporatīvajiem tīkliem, vispirms mainot tīkla ierīču konfigurāciju, lai tās uzstādītu atpakaļ. Tā varētu būt tikai pilsētas leģenda vai filmas secība, bet vai tas ir risks, kuru esat ar mieru uzņemties? Tīkla ierīces konfigurācijas pārbaude attiecībā uz neatļautām izmaiņām nav tikai paranojas mūsu vidū, tā var būt noderīga arī, lai pārbaudītu, vai tiek ievēroti izmaiņu pārvaldības procesi.

Tīkla konfigurācijas rīku tipiski elementi

Kaut arī tīkla konfigurācijas pārvaldības rīki atšķiraslielā mērā viņiem visiem ir vismaz kopīgs pamata funkciju kopums. Tās tiek uzskatītas par būtiskām iezīmēm, un katrs rīks tās iekļaus, kaut arī to ieviešana dažādos instrumentos var atšķirties. Šeit ir dažas no kopīgajām funkcijām, kuras jums vajadzētu atrast lielākajā daļā tīkla konfigurācijas pārvaldības rīku.

Pirmkārt, rīkam vajadzētu piedāvāt veidu, kā izveidotkonfigurācijas bāzes līnija. Tam vajadzētu arī apstrādāt ierīces konfigurācijas dublējumus. Tam vajadzētu būt sava veida konfigurācijas uzraudzībai un trauksmes administratoriem vai vadītājiem par neatļautām izmaiņām. Lielākā daļa labu tīkla konfigurācijas pārvaldības rīku arī nodrošinās veidu, kā viegli atcelt izmaiņas, un visbeidzot, tam jāpalīdz izplatīt programmaparatūras atjauninājumus, lai gan šis pēdējais elements ir retāk sastopams.

Papildus šīm pamatprasībām, tīklskonfigurācijas pārvaldības rīkos var būt arī papildu funkcijas. Starp visizplatītākajiem un noderīgākajiem standartiem atbilstības audits ir lieliska īpašība. Lielapjoma konfigurācijas izmaiņas, kā arī programmaparatūras jaunināšana un plākstera pārvaldība ir arī visnoderīgākās izvēles iespējas.

Labākie rīki tīkla konfigurācijas pārvaldībai

Mēs esam mēģinājuši izveidot labāko tīkla sarakstukonfigurācijas pārvaldības rīki. Daudzi produkti ievērojami pārsniedz pamata funkcijas un ietver ne tikai visas izvēles iespējas, kuras mēs minējām iepriekš, bet pat vairāk. Visi tālāk apskatītie rīki ir lieliski instrumenti, kurus mēs nevilcināsimies ieteikt. Izvēloties sev vispiemērotāko, iespējams, būs jautājums par personīgo izvēli. Jūsu izvēli varētu vadīt unikāla rīka īpašība, kas jums īpaši patīk. Daudziem no šiem rīkiem ir bezmaksas izmēģinājuma versija vai bezmaksas versija, kurai ir ierobežota funkcija, tāpēc jūtieties brīvi izmēģināt. Galu galā tas ir labākais veids, kā noskaidrot, vai rīks ir piemērots jūsu vajadzībām.

1. SolarWinds tīkla konfigurācijas pārvaldnieks (BEZMAKSAS IZMĒĢINĀJUMA VERSIJA)

SolarWinds gadiem ilgi ir izveidojis dažus no labākajiem tīkla administrēšanas rīkiem. Uzņēmums ir ieguvis labu reputāciju ar tīkla administratoriem. Tā Tīkla veiktspējas monitors un tas ir NetFlow trafika analizators ir vieni no labākajiem SNMP tīkla uzraudzības unNetFlow kolektors un analizatori. SolarWinds ir slavens arī ar to, ka ir izveidojis vairākus lieliskus bezmaksas rīkus, kas pievēršas tīkla administratoru īpašajām vajadzībām, piemēram, apakštīkla kalkulatoram vai TFTP serverim.

SolarWinds arī padara Tīkla konfigurācijas pārvaldnieks, vai NCM, viens no labākajiem pieejamajiem rīkiem. Šim rīkam ir daudz lietojumu. Tas var jums palīdzēt nodrošināt, ka visas iekārtas konfigurācijas ir standartizētas. Varat arī to izmantot, lai lielapjoma konfigurācijas izmaiņas veiktu tūkstošiem tīkla ierīču. No drošības viedokļa rīks atklās neatļautas izmaiņas, kas varētu liecināt par ļaunprātīgu konfigurācijas viltošanu. Un, lai padarītu to vēl pievilcīgāku, šim produktam ir arī dažas interesantas ievainojamības novērtēšanas funkcijas, un tā integrācija ar Nacionālo ievainojamības datu bāzi ļauj tam piekļūt visjaunākajai parastajai ievainojamības iedarbībai un identificēt jūsu ierīču ievainojamības.

SolarWinds tīkla konfigurācijas pārvaldnieks

  • BEZMAKSAS IZMĒĢINĀJUMA VERSIJA: SOLARWINDS TĪKLA KONFIGURĀCIJAS VADĪTĀJS
  • Oficiālā lejupielādes saite: https://www.solarwinds.com/network-configuration-manager

Uz SolarWinds tīkla konfigurācijas pārvaldnieks var palīdzēt ātri atgūties no neveiksmēmiepriekšējo konfigurāciju atjaunošana. Tas nozīmē, ka rīks dublē arī konfigurācijas. Un jūs varat izmantot tās izmaiņu pārvaldības funkcijas, lai ātri identificētu, kas mainījies konfigurācijas failā, un izceltu izmaiņas. Turklāt šis rīks ļaus jums pierādīt atbilstību un nokārtot normatīvās revīzijas, pateicoties iebūvētajiem, nozares standarta ziņojumiem.

Ja jūsu tīklā ir Cisco ASA ugunsmūri vai CiscoNexus slēdži - jums noderēs vēl uzlabotas funkcijas. Tīkla ieskats Cisco ASA, kas ir iebūvēta NCM funkcija, atklās drošības kontekstus, dublēs un atjaunos konfigurācijas failus, atklās, vizualizēs un revidēs piekļuves kontroles sarakstus un viegli pārvaldīs Cisco ASA ierīču programmaparatūras jauninājumus. Iekļautais arī Nexus tīkla ieskats ļaus jums iegūt labāku datu centra slēdžu redzamību un ļaus filtrēt, meklēt un identificēt konfigurācijas izmaiņas, kā arī skatīt interfeisa konfigurācijas fragmentus un saņemt virtuāla ierīces konteksta (VDC) atbalstu vecākiem / bērniem. atklāšana.

Cena par SolarWinds tīkla konfigurācijas pārvaldnieks Sākot no USD 2 895 līdz piecdesmit mezgliem un palielinoties ar pārvaldīto mezglu skaitu. Ja vēlaties izmēģināt programmatūru pirms tās iegādes, free pilnībā funkcionāls, mezglu neierobežots 30 dienu izmēģinājums ir pieejams.

2. Pārvaldības tīkla konfigurācijas pārvaldnieks

ManageEngine ir vēl viens tīkla administratoriem pazīstams vārds. Uzņēmums ražo arī plašu tīkla administrēšanas rīku klāstu. Tā Tīkla konfigurācijas pārvaldnieks ir visaptveroša pakete, kas var palīdzēt nodrošinātjūsu tīkla integritāte. Šo rīku var izmantot, lai pārvaldītu vairuma tīkla iekārtu konfigurāciju neatkarīgi no pārdevēja, un tas ir atbilstošs NCCCM (tīkla maiņas, konfigurācijas un atbilstības pārvaldības) standartiem.

ManageEngine Nretwork Configuraiton Manager

Uz Pārvaldības tīkla konfigurācijas pārvaldnieks automātiski pārvaldīs jūsuierīču konfigurācijas regulāri. Tas salīdzinās katru nākamo dublējumu ar iepriekšējo, meklējot konfigurācijas izmaiņas un brīdinot par neatļautām vai aizdomīgām. Tas var arī ģenerēt pārskatus par līdzīgu ierīču konfigurācijas neatbilstībām.

Šajā rīkā ir reģistrēšanas funkcija, kas to veiksreģistrējiet visas veiktās izmaiņas, kā arī to, kurš lietotājs tās veica. To lietotāju kontus, kuri veic neatļautas izmaiņas, var automātiski apturēt. Sistēma var arī brīdināt jūs, ja ir aizdomas, ka lietotāja konts ir apdraudēts.

Programmatūra, kas tiek instalēta operētājsistēmā Windows vai Linuxir pieejama kā bezmaksas versija, kas ir ierobežota ar divām ierīcēm. Lielākām instalācijām cenas sākas no 595 USD līdz 10 pārvaldītām ierīcēm un mainās atkarībā no pārvaldīto ierīču skaita. Par maksas licencēm ir pieejams bezmaksas 30 dienu izmēģinājums.

3. TrueSight tīkla automatizācija

TrueSight tīkla automatizācija no BMC programmatūras, ko agrāk sauca par BladeLogicTīkla automatizācija. Bet viņi nemainīja tikai produkta nosaukumu, pārdevējs arī jaunināja programmatūru un pārvērta to par ļoti labu konfigurācijas pārvaldības sistēmu. Liela uzmanība tika pievērsta produkta standartu atbilstības pazīmēm.

Atbilstības revīzija tiek veikta, izmantojot politikas. Rīks nāk ar vairākām iepriekš sagatavotām politikām tādām normatīvajām prasībām kā HIST, HIPAA, PCI / DSS, DIS, SOX vai SCAP. TrueSight tīkla automatizācija sistēma izmanto šīs politikas, lai pārbaudītu ierīciatbilstības konfigurācijas. Bet tas ne tikai pārbauda konfigurācijas, bet arī var automātiski ieviest standartus, pēc vajadzības mainot konfigurācijas. Šī ir spēcīga īpašība.

TureSight tīkla automatizācija - Ekrānuzņēmums

Pēc instalēšanas programmatūra veikssākotnējā tīkla skenēšana, lai atrastu visas ierīces, pārbaudītu to atbilstību un, ja nepieciešams, koriģētu to konfigurācijas. Pēc tam tas dublēs konfigurācijas un izmantos tās kā bāzes salīdzināšanas punktu, lai atklātu neatļautas konfigurācijas izmaiņas.

TrueSight tīkla automatizācija ļauj jums izveidotlietotājiem un grupām, un jūs varat pilnvarot dažādas lietotāju grupas piekļūt dažādām tās lietotāja saskarnes sadaļām. Šī funkcija ļauj jums izmantot dažādus informācijas paneļus dažādiem lietotājiem. Vēl viena jaudīga produkta īpašība ir lielapjoma konfigurācijas izmaiņas vai programmaparatūras atjauninājumi. Sistēmai ir arī ielāpu pārvaldības iespējas.

Var instalēt TrueSight tīkla automatizācijuWindows Server, RedHat Enterprise Linux un Ubuntu. Informāciju par cenām var iegūt, sazinoties ar pārdevēja pārdošanas nodaļu, un bezmaksas izmēģinājums, šķiet, nav pieejams.

4. Lan-Secure konfigurācijas centrs

Uz Lan-Secure konfigurācijas centrs ir vēl viena lieliska tīkla konfigurācijapārvaldības rīks, kas ir labi vērts tā vietu mūsu sarakstā. Tam ir visas būtiskās funkcijas, un pēc tam dažas. Tāpat kā vairums citu līdzīgu rīku, arī šis sākotnēji skenē jūsu tīklu, lai atklātu tīkla ierīces, un veic to konfigurāciju dublējumu. Pēc tam rīku var izmantot, lai pārbaudītu konfigurācijas un izlemtu par pareizu politiku atbilstoši viņu organizācijas vajadzībām un normatīvajām vai līgumsaistībām.

LAN drošs konfigurācijas centrs

Uz Lan-Secure konfigurācijas centrs ir ļoti elastīgs, un to var izmantot atjaunināšanaivisu ierīču, noteiktu ierīču tipu vai atsevišķu ierīču konfigurācijas vai modificēt iestatījumus. Produkts var arī periodiski pārbaudīt ierīces konfigurācijas pret dublējumiem, lai atklātu neatļautas izmaiņas. Atklājot, tas var izraisīt trauksmes signālu vai automātiski atgriezt to sākotnējā stāvoklī. Šo rīku var izmantot, lai pārvaldītu attālas vietnes no centralizētas vietas, un tas izmanto SSH, lai droši sazinātos ar attālajām vietnēm, pat izmantojot nenodrošinātas ķēdes.

Uz Lan-Secure konfigurācijas centrs ir pieejams vairākos izdevumos. Ir Workgroup versija, kuru var iegādāties par 99 USD. Tomēr tas ir ierobežots līdz desmit ierīču pārvaldībai. Vairākām ierīcēm ir pieejama Enterprise versija, kuras cenas mainās atkarībā no pārvaldīto ierīču skaita. Jebkuras versijas izmēģinājums ir pieejams 30 dienu laikā bez maksas.

5. WhatsUp zelta tīkla konfigurācijas pārvaldības papildinājums

Kas nezina WhatsUp zelts? Tas ir bijis jau vairākus gadus kā augšup vai lejupuzraudzības rīka tips. Produkts nekad nepārstāja attīstīties, un arvien tika pievienotas jaunas funkcijas, un tagad tas ir kļuvis par pilnvērtīgu tīkla uzraudzības sistēmu, kas ir līdzvērtīga dažiem labākajiem rīkiem biznesā. Viena lieliska lieta par WhatsUp zelts ir tas, ka tā funkcionalitāti var paplašināt, izmantojot papildinājumus. Un viens no šiem papildinājumiem ir Konfigurācijas pārvaldības papildinājums.

WhatsUp zelta konfigurācijas pārvaldnieks - uzdevumu žurnāls

Uz WhatsUp zelta konfigurācijas pārvaldības papildinājums ļauj administratoriem saglabātviņu tīkla ierīces. Tāpat kā daudzi līdzīgi rīki, tas sākotnēji skenēs visas ierīces un saglabā to konfigurāciju savā datu bāzē. Kopš tā laika rīks var pārbaudīt konfigurāciju atbilstību vai salīdzināt pašreizējo versiju ar atsauces versiju un atklāt neatļautas izmaiņas. Programmatūra arī ļaus jums viegli atcelt šīs izmaiņas un atjaunot sākotnējo konfigurāciju.

Uz WhatsUp zelta konfigurācijas pārvaldības papildinājums ir pieejams kā papildinājums Premium, MSP un Distributed izdevumiem WhatsUp zelts un ir iekļauts WhatsUp Gold Total Plus izdevums un WhatsUp Gold tīkla administratora komplekts. Un tāpat kā lielākajai daļai produktu šajā diapazonā, ir pieejams bezmaksas 30 dienu izmēģinājums.

6. Neto LineDancer

Viena lieta, ko var teikt par mūsu nākamo ierakstu, ir tā, ka tai noteikti ir neparasts nosaukums. Par spīti tam, Neto LineDancer ir lielisks LogicVein rīks, un tas tam ir pieejamsvisas funkcijas, kuras jūs varētu gaidīt no jebkura tīkla konfigurācijas pārvaldnieka. To var izmantot, lai, izmantojot automatizētus procesus, pārvaldītu tūkstošiem ierīču. Sākotnēji produkts atrod visas ierīces un uzņem to konfigurāciju momentuzņēmumu, izveidojot bāzes līniju. Šo bāzes līniju var izmantot, lai identificētu izmaiņas katras ierīces konfigurācijā. Šis ir izplatīts modelis, kas atrodams daudzos šādos rīkos.

NetLD Enterprise Interop Ekrānuzņēmums

Kas atšķir Neto LineDancer ir tas, ka papildus nodrošina dublējumukonfigurācijas, saglabātos failus var izmantot arī, lai konfigurētu aprīkojumu partijās. To var izdarīt pēc ierīces veida vai individuāli. Ziņošana ir vēl viens spēcīgs šī produkta piemērs. Tā, piemēram, var ziņot par to, ko lietotājs veica kādas konfigurācijas izmaiņas, kas ir noderīga funkcija revīzijai.

Net LineDancer var palaist uz Windows serveriem vai uzCentOS un RedHat Enterprise Linux. Tas ir pieejams arī kā virtuāla ierīce VMware ESX vai kā mākoņa pakalpojums. Informāciju par cenām var iegūt, sazinoties ar LogicVein pārdošanas nodaļu, un ir pieejams 30 dienu izmēģinājums.

Noslēgumā

Ir pieejami daudzi dažādi rīkipārvaldīt tīkla konfigurāciju. Daudz vairāk, nekā mēs šeit varam uzskaitīt. mēs esam mēģinājuši iekļaut labākos rīkus, ko mēs varētu atrast, un mēs nevilcināsimies ieteikt nevienu no tiem. Izmantojot visus šeit apskatītos rīkus, izņemot vienu, kas piedāvā bezmaksas 30 dienu izmēģinājumu, nav iemesla, kāpēc neizmēģināt vismaz dažus no tiem, lai redzētu, kurš no tiem vislabāk atbilst jūsu vajadzībām.

Komentāri