Netzwerke scheinen oft darunter zu leidenÜberlastung und eine Handvoll anderer Probleme im Zusammenhang mit unzureichender Bandbreite oder Überlastung. Dies ist eine Tatsache, wenn Sie ein Netzwerkadministrator sind. Gleichzeitig verarbeiten Anwendungen immer mehr Daten und müssen diese über das Netzwerk übertragen. Dies führt zu einer zusätzlichen Belastung der Netzwerkbandbreite, einer ohnehin begrenzten Ressource.
Um Ärger zu vermeiden, muss man aStändige Überwachung des Netzwerks und der Entwicklung seiner Auslastung. Eine der besten Möglichkeiten hierfür ist die Verwendung eines Bandbreitenüberwachungs-Tools. Bei der Überwachung der Netzwerknutzung sind zwei Technologien weit verbreitet: NetFlow und SNMP. Heute schauen wir uns diese beiden Technologien an und wie sie sich unterscheiden.
Wir beginnen mit der Diskussion der Netzwerküberwachung inAllgemeines. Wir werden kurz erläutern, was es ist und welche Arten von Überwachung normalerweise verfügbar sind. Im Folgenden werden die beiden wichtigsten verfügbaren Überwachungstechnologien näher erläutert: SNMP (Simple Network Management Protocol) und NetFlow. Ohne auf zu viele Details einzugehen, werden wir versuchen, zu beschreiben, was wichtig ist, um über jede Technologie Bescheid zu wissen, wie sie funktioniert und wie sie zum Messen oder Berechnen der Netzwerkbandbreitennutzung verwendet werden können. Sobald wir alle auf der gleichen Seite sind, werden wir zunächst einige der besten verfügbaren SNMP-Überwachungstools prüfen und unsere besten NetFlow-Kollektoren und -Analysatoren einsetzen.
Informationen zur Netzwerküberwachung
Für einen Netzwerkadministrator ist eine Überlastung dieFeind Nummer eins. Wenn Sie ein Netzwerk mit einer Autobahn vergleichen, auf der der Verkehr die Daten des Netzwerks enthält, ähnelt die Überlastung des Netzwerks einem Stau. Im Gegensatz zum Autoverkehr, bei dem Staus leicht durch einen Blick auf die Straße erkannt werden können, erfolgt der Netzwerkverkehr jedoch in Kabeln, Switches und Routern, in denen er unsichtbar ist. Darüber hinaus geschieht alles mit rasender Geschwindigkeit. Selbst wenn es sichtbar wäre, würde es zu schnell passieren, als dass wir es sehen könnten. Aus diesem Grund sind Tools zur Netzwerküberwachung so wichtig. Sie bieten Netzwerkadministratoren die nötige Transparenz, um einen reibungslosen Ablauf zu gewährleisten. Sie können Engpässe oder andere Probleme identifizieren, sodass Administratoren die erforderlichen Maßnahmen ergreifen können, um die Situation zu beheben.
Ein weiterer wichtiger Vorteil der NetzwerkbandbreiteÜberwachungstools ist mit der Kapazitätsplanung. Es führt kein Weg an der Tatsache vorbei, dass die Netzwerknutzung im Laufe der Zeit immer weiter zunimmt. Genau wie Festplattenspeicher, je mehr Sie haben, desto mehr benötigen Sie. Während die aktuelle Bandbreite Ihres Netzwerks jetzt möglicherweise ausreicht, muss sie möglicherweise erhöht werden. Durch Überwachen der Bandbreitennutzung können Sie die Bandbreitennutzung planen, bevor sie zu einem Problem wird.
VERBUNDENE LESUNG: 5 Beste Werkzeuge für die Deep Packet Inspection
Verschiedene Arten der Überwachung von Netzwerken
Es gibt verschiedene Möglichkeiten, sich zu vernetzenDie Auslastung kann überwacht werden. Eine Möglichkeit, wenn Ihr Netzwerkgerät dies unterstützt, besteht darin, dass es Flussdaten an einen Flussanalysator sendet, der meldet, welche Benutzer, welche Geräte und / oder welche Anwendungen das Netzwerk verwenden. Alternativ, und dies ist häufig die bevorzugte Methode, kann SNMP verwendet werden. Der Hauptvorteil besteht darin, dass es in nahezu jedes Netzwerkgerät integriert ist. SNMP unterscheidet sich von NetFlow dadurch, dass es Geräte abfragt, anstatt dass diese Verkehrsinformationen senden. Lassen Sie uns kurz untersuchen, wie die einzelnen Arten der Überwachung funktionieren.
SNMP
Das Simple Network Management Protocol (SNMP) lautetEine recht komplexe Technologie, die trotz ihres etwas irreführenden Namens zur Fernüberwachung, -konfiguration und -steuerung verschiedener Arten von Netzwerkgeräten verwendet werden kann. Das Beste an SNMP ist jedoch, dass Sie nicht alles darüber wissen müssen, um die Bandbreitennutzung eines Netzwerks zu überwachen. Lassen Sie uns vorerst nur feststellen, dass SNMP von Überwachungstools verwendet wird, um die Schnittstellenverkehrszähler von Netzwerkgeräten zu lesen und diese Daten zu verwenden, um die Bandbreitennutzung zu berechnen und ihre Entwicklung im Laufe der Zeit aufzuzeichnen.
Es mag kompliziert klingen, ist aber eigentlich ziemlicheinfach. Schließlich ist das "Einfache" in SNMP möglicherweise aus einem bestimmten Grund vorhanden. Jede Netzwerkschnittstelle verfügt über ein Paar von Zählern (eingehende und ausgehende Bytes), die erhöht werden, wenn Verkehr in sie eintritt oder aus ihr austritt. Das SNMP-Protokoll ermöglicht es einem Überwachungstool, diese Zähler regelmäßig auszulesen. Alle fünf Minuten ist ein übliches Intervall. Dann muss das Überwachungstool nur noch den vorherigen Wert des Zählers vom aktuellen subtrahieren, um die Anzahl der während des Abfrageintervalls gesendeten oder empfangenen Bits zu erhalten. Diese Zahl wird dann mit 8 multipliziert, da ein Byte 8 Bits enthält und die Ergebnisse in Bits vorliegen sollen. Schließlich wird diese Zahl durch die Anzahl der Sekunden im Abfrageintervall dividiert, was die Anzahl der Bits pro Sekunde (Bps) ergibt.
LESEN SIE AUCH: 5 Beste SNMP-Netzwerküberwachungssoftware im Test
NetFlow
NetFlow wurde von Cisco Systems entwickelt und warwird auf ihren Routern eingeführt, um die Möglichkeit zu bieten, IP-Netzwerkverkehr beim Ein- oder Aussteigen aus einer Schnittstelle zu erfassen. Die gesammelten Daten werden dann analysiert, um die Quelle und das Ziel des Verkehrs, seine Art und die möglichen Ursachen der Überlastung zu bestimmen. Die NetFlow-Technologie besteht aus drei Hauptkomponenten:
- Der Flussexporter aggregiert Pakete zu Flüssen und exportiert Flussdatensätze zu einem oder mehreren Flusssammlern. Dies ist die Komponente, die auf den überwachten Geräten ausgeführt wird.
- Der Flow Collector ist für den Empfang, die Speicherung und die Vorverarbeitung der von einem Flow-Exporteur empfangenen Flow-Daten verantwortlich.
- Der Durchflussanalysator ist eine Anwendung, mit der empfangene Durchflussdaten analysiert werden. Die Analyse kann zur Erstellung von Verkehrsprofilen oder zur Fehlerbehebung im Netzwerk verwendet werden.
Router, Switches und jedes andere Gerät, dasunterstützt NetFlow kann so konfiguriert werden, dass Flow-Daten in Form von Flow-Aufzeichnungen ausgegeben und an einen NetFlow-Collector gesendet werden. Ein Flow ist eine vollständige Konversation im IP-Sinne. Das Gerät, das Flussdatensätze erstellt, sendet diese normalerweise an den Collector, wenn es feststellt, dass der Fluss entweder durch Alterung beendet wurde - innerhalb eines bestimmten Zeitlimits gab es keinen Datenverkehr - oder wenn eine Beendigung der TCP-Sitzung festgestellt wird.
Das Flussprotokoll enthält viele Informationenüber den Fluss. Es enthält die Eingabe- und Ausgabeschnittstellen, die Start- und Endzeitstempel des Flusses, die Anzahl der enthaltenen Bytes und Pakete, die Header der Schicht 3, die Quell- und Ziel-IP-Adresse und -Portnummer, das IP-Protokoll und den TOS-Wert. Flow-Datensätze enthalten nicht die tatsächlichen Daten, aus denen der Flow besteht. Die enthalten nur Informationen zum Ablauf. Dies ist aus Sicherheitsgründen wichtig.
Außer in großen Umgebungen mit mehreren Standorten fließt der StromSammler, an die die Aufzeichnungen gesendet werden, sind häufig auch die Durchflussanalysatoren. Sie verwenden die in Ablaufdatensätzen enthaltenen Informationen, um Daten zum Netzwerkverkehr auf eine Weise darzustellen, die für Netzwerkadministratoren nützlich ist.
Ursprünglich nur auf Cisco-Geräten verfügbar,NetFlow ist jetzt auf Geräten der meisten großen Netzwerkgerätehersteller verfügbar. Es gibt sogar einen IETF-Standard namens IPFIX, der nichts anderes als eine standardisierte Version von NetFlow ist. sFlow von InMon ist eine etwas andere Technologie, obwohl sie einem sehr ähnlichen Zweck dient. Viele NetFlow-Sammler und -Analysatoren können auch sFlow-Daten verarbeiten.
LESEN SIE AUCH: 5 Best Network Traffic Analyzer
Welches soll ich nehmen?
Wenn Sie gehofft haben, dass wir Ihnen mitteilen, dass dies der Fall istviel besser als die anderen, Sie werden enttäuscht sein. Beide Technologien haben ihre Vorzüge und Nachteile. Kurz gesagt, SNMP ist eine einfach einzurichtende Technologie, die sehr nützliche quantitative Informationen zur Netzwerkauslastung liefert.
Auf der anderen Seite wird NetFlow mehr bietenInformation. Beispielsweise enthalten NetFlow-Analysegeräte in der Regel Berichte, in denen die wichtigsten Sprecher und Zuhörer in einem Netzwerk oder die wichtigsten Protokolle aufgelistet sind. Im Gegensatz zu SNMP, das angibt, wie viele Daten in Ihrem Netzwerk gespeichert sind, werden Sie in NetFlow darüber informiert, welche Daten wohin und von wo transportiert werden. Während die zusätzlichen Informationen sicherlich nützlich sind, könnte es übertrieben sein. Wenn Sie sich für eine Überwachungstechnologie entscheiden, versuchen Sie am besten beide, um herauszufinden, welche für Ihre Anforderungen am besten geeignet ist.
Die besten SNMP-Überwachungstools
1. SolarWinds Network Performance Monitor - (KOSTENLOSE TESTPHASE)
SolarWinds ist einer der Hauptakteure im NetzwerkBereich Verwaltungstools. Das Unternehmen besteht seit rund 20 Jahren und hat uns einige der besten Tools für die Netzwerkadministration mitgebracht. Es hat auch den guten Ruf, großartige kostenlose Tools zu entwickeln, die, auch wenn sie manchmal nur über eingeschränkte Funktionen verfügen, immer noch hervorragende Tools sind. SolarWindsFlaggschiffprodukt heißt Netzwerkleistungsmonitor, oder NPM. Tatsächlich handelt es sich um eine Reihe von Tools, die eines der besten SNMP-Netzwerküberwachungstools umfassen.
- KOSTENLOSE TESTPHASE: SolarWinds Network Performance Monitor
- Download-Link: https://www.solarwinds.com/network-performance-monitor/registration
Das SolarWinds Network Performance Monitor ist eine Windows-Anwendung, die erwartungsgemäßVerwendet SNMP, um mehrere Netzwerkgeräte abzufragen, und ruft Datenverkehrsstatistiken von ihren Schnittstellen ab. Die Ergebnisse werden visuell in Diagrammen angezeigt, die die Nutzungsstatistiken der einzelnen Schnittstellen darstellen. Sie können dem Tool ein Gerät hinzufügen, indem Sie einfach die IP-Adresse und die SNMP-Community-Zeichenfolge angeben. Das Tool fragt dann das Gerät ab, listet alle verfügbaren Parameter auf und lässt Sie entscheiden, welche Sie in Ihre Diagramme aufnehmen möchten. Beispielsweise legt ein Netzwerk-Switch jeden Schnittstellenverkehr und Fehlerzähler offen.
Es gibt noch viele weitere Funktionen Netzwerkleistungsmonitor. Eines der Hauptmerkmale ist die Skalierbarkeit. Das Tool funktioniert mit kleinen Netzwerken, kann jedoch problemlos auf große Netzwerke skaliert werden, die aus Zehntausenden von Hosts bestehen, die an mehreren Standorten verteilt sind. NPM Sie können auch Netzwerkkarten erstellen und eine visuelle Darstellung des kritischen Pfads zwischen zwei Geräten oder Diensten anzeigen. Weitere Informationen finden Sie auf der Produktseite unter SolarWinds-Website.
Eine letzte Sache: nutzen Sie ihre 30 Tage voll funktionsfähig Testen Sie das Produkt vor dem Kauf.
2. ManageEngine SNMP-Bandbreitenmonitor
ManageEngine bietet umfassende und einfache Lösungen für die schwierigsten IT-Managementprobleme. Diese kühne Aussage ist, wie sich das Unternehmen aus gutem Grund selbst beschreibt. ManageEngine ist bekannt für seine hochwertige Software, einschließlich verschiedener Netzwerküberwachungstools.
ManageEngine stellt auch einige kostenlose Tools zur Verfügung. Eines, das wir besonders mögen, ist das SNMP-Bandbreitenmonitor. Es ist Teil der ManageEngine-freies OpUtils-Bundle, die eine Auswahl von rund 16 Netzwerk umfasstVerwaltungsdienstprogramme. Die Software läuft sowohl unter Windows als auch unter Linux. Sie erhalten eine kostenlose Edition, mit der Sie bis zu 10 Geräte und deren Schnittstellen überwachen können. ManageEngine hat auch eine kostenpflichtige Version ohne Gerätebeschränkung. Und ManageEngine bietet eine kostenlose 30-Tage-Testversion seines vollen OpsUtil Software. Tatsächlich wird die kostenlose Version zuerst als 30-Tage-Testversion installiert, die am einunddreißigsten Tag auf eingeschränkte Funktionen zurückgreift.
Was die Konfiguration des Tools angeht, müssen Sie nurGeben Sie ein zu durchsuchendes Subnetz sowie die zu verwendende SNMP-Community-Zeichenfolge an. Das Tool erkennt dann automatisch Geräte im angegebenen Subnetz, die auf die angegebene Zeichenfolge reagieren. Sobald die Geräte erkannt wurden, können Sie auf der Registerkarte Inventar den Status der Schnittstellen der einzelnen Geräte anzeigen. Natürlich können Sie auch Diagramme der Netzwerkbandbreitennutzung nach Zeiteinheit anzeigen.
Reports ist eine weitere Stärke des Tools.Sie können beispielsweise Berichte zur Bandbreitennutzung in den letzten 12 Stunden bis zu einem Monat erstellen. Und schließlich lassen die Warnfunktionen des Tools keine Wünsche offen. Sie haben die Möglichkeit, Schwellenwerte festzulegen und per E-Mail oder SMS benachrichtigt zu werden, wenn diese überschritten werden.
3. PRTG-Netzwerkmonitor
Paessler - ein weiterer wichtiger Akteur auf dem Gebiet der Netzwerküberwachungstools - bietet eine hervorragende SNMP-Überwachungslösung namens PRTG-Netzwerkmonitor. Das Hauptverkaufsargument dieses Produkts ist, wieeinfach zu installieren. Laut Paessler können Sie es in wenigen Minuten einrichten. Dies kann jedoch eine Übertreibung sein, und unsere Erfahrung zeigt, dass es etwas länger dauern kann, bis es vollständig konfiguriert ist. Dennoch müssen wir zugeben, dass das Einrichten des Produkts eine außergewöhnlich schnelle und einfache Erfahrung war.
Und wenn es darum geht PRTGSind beeindruckend. Zunächst können Sie zwischen verschiedenen Benutzeroberflächen wählen. Es gibt eine native Windows-Unternehmenskonsole, ein Ajax-basiertes Webinterface sowie mobile Apps für Android und iOS. Eine der beliebtesten mobilen Apps ist die Möglichkeit, ein QR-Code-Etikett zu scannen, das Sie aus der Software drucken und auf Ihren Geräten anbringen können, um es sofort in die Diagramme des Geräts zu übernehmen.
Und wenn wir über Diagramme sprechen, ist dies ein weiterer Bereich, in dem PRTG scheint. PRTG kann nicht nur die Bandbreite überwachen und grafisch darstellenNutzung. Es kann viel mehr Parameter mit SNMP, WMI, NetFlow und sFlow aufzeichnen. Das Tool verfügt über einige erstaunliche Berichte, die bei Bedarf ausgeführt oder geplant und dann als HTML- oder PDF-Datei angezeigt werden können. Sie können sie sogar in CSV oder XML exportieren, um sie extern zu verarbeiten.
Auf der Paessler-Website können Sie zwischen zwei verschiedenen Versionen von wählen PRTG. Es gibt die kostenlose Version oder die kostenlose 30-Tage-VersionProbeversion. Ersteres begrenzt Ihre Überwachungsfähigkeit auf 100 Sensoren. Paessler zählt jeden Parameter, den Sie überwachen möchten, als einen Sensor. Für die Überwachung der Bandbreite an jedem Port eines 48-Port-Switch sind beispielsweise 48 Sensoren erforderlich. Und wenn Sie auch die CPU- und Speicherauslastung des Switch überwachen möchten, benötigen Sie zwei weitere Sensoren.
Die besten NetFlow-Sammler und -Analysatoren
1. SolarWinds NetFlow Traffic Analyzer (Kostenlose Testphase)
An erster Stelle steht auf unserer Liste ein weiteres tolles Produkt von SolarWinds genannt ter SolarWinds NetFlow Traffic Analyzer. Das Produkt, welches oben auf der Netzwerkleistungsmonitor oben besprochenist einer der besten NetFlow Sammler und Analysator finden Sie.
- KOSTENLOSE TESTPHASE: SolarWinds NetFlow Traffic Analyzer
- Download-Link: https://www.solarwinds.com/netflow-traffic-analyzer/registration
Einige der SolarWinds NetFlow Traffic AnalyzerZu den besten Funktionen gehören:
- Überwachung der Bandbreitennutzung nach Anwendung, Protokoll und IP-Adressgruppe.
- Überwachen von IPFIX-, Cisco NetFlow-, Juniper J-Flow-, sFlow- und Huawei NetStream-Flussdaten, um festzustellen, welche Geräte, Anwendungen und Protokolle die Verbraucher mit der höchsten Bandbreite sind.
- Sammeln von Verkehrsdaten, Korrelieren in einem verwendbaren Format und Präsentieren für den Benutzer über eine webbasierte Schnittstelle zur Überwachung des Netzwerkverkehrs.
- Identifizieren, welche Anwendungen und Kategorien die meiste Bandbreite für eine bessere Sichtbarkeit des Netzwerkverkehrs verbrauchen (einschließlich der Unterstützung von Cisco NBAR2).
Das SolarWinds NetFlow Traffic Analyzer ist ein Add-On zum Netzwerk Bandbreite Monitor. Sie können sparen, indem Sie beide gleichzeitig erfassenals SolarWinds Network Bandwidth Analyzer Pack. Die Preise für das Bundle beginnen bei 4 910 USD für die Überwachung von bis zu 100 Elementen und variieren je nach Anzahl der überwachten Geräte. Dies mag zwar etwas teuer erscheinen, bedenken Sie jedoch, dass Sie nicht nur eines, sondern zwei der besten verfügbaren Überwachungstools erhalten.
Wenn Sie das Produkt vor dem Kauf testen möchten, können Sie eine kostenlose 30-Tage-Testversion von herunterladen SolarWinds.
2. ManageEngine NetFlow Analyzer
Das ManageEngine NetFlow Analyzer gibt dem Netzwerkadministrator eine detaillierte Ansichtder Netzwerkbandbreitennutzung sowie der Verkehrsmuster. Das Produkt wird über eine webbasierte Oberfläche gesteuert und bietet eine beeindruckende Anzahl verschiedener Ansichten in Ihrem Netzwerk.
Sie können beispielsweise den Datenverkehr nach anzeigenAnwendung, durch Konversation, durch Protokoll und mehrere weitere Optionen. Sie können auch Warnungen einrichten, um Sie vor potenziellen Problemen zu warnen. Beispielsweise können Sie einen Verkehrsschwellenwert für eine bestimmte Schnittstelle festlegen und benachrichtigt werden, wenn der Verkehr diesen Wert überschreitet.
Aber der größte Teil der Stärke des Produkts kommtaus seinen Berichten und Dashboard. Das Tool wird mit mehreren sehr nützlichen vorgefertigten Berichten geliefert, die speziell auf bestimmte Zwecke wie Fehlerbehebung, Kapazitätsplanung oder Abrechnung zugeschnitten sind. Sie sind jedoch nicht an integrierte Berichte gebunden, da das Tool Administratoren auch die Möglichkeit bietet, benutzerdefinierte Berichte nach ihren Wünschen zu erstellen.
Das erwähnte Dashboard des Tools ist esgenauso beeindruckend wie seine Berichte. Es enthält mehrere Kreisdiagramme mit Dingen wie Top-Anwendungen, Top-Protokollen oder Top-Gesprächen. Es kann auch eine Heatmap mit dem Status der überwachten Schnittstellen angezeigt werden. Wie Sie vielleicht erraten haben, können Dashboards so angepasst werden, dass sie nur die Informationen enthalten, die Sie für nützlich halten. Im Dashboard werden außerdem Warnungen in Form von Popups angezeigt. Für den mobilen Netzwerkadministrator gibt es eine Smartphone-App, mit der Sie auf das Dashboard und die Berichte zugreifen können.
Das ManageEngine NetFlow Analyzer unterstützt die meisten Flow-Technologien, einschließlich NetFlow(natürlich), IPFIX, J-Flow, NetStream und einige andere. Als Bonus ist auch die hervorragende Integration mit Cisco-Geräten möglich, wobei die Anpassung der Traffic-Shaping- und / oder QoS-Richtlinien direkt vom Tool aus unterstützt wird.
Wie viele Konkurrenzprodukte ist auch das ManageEngine NetFlow Analyzer kommt in zwei Versionen. Die kostenlose Version ist in den ersten 30 Tagen mit der kostenpflichtigen identisch, überwacht dann jedoch nur zwei Schnittstellen von Flows. Das ist zwar nicht viel, aber es könnte alles sein, was Sie brauchen.
Wenn Sie die kostenpflichtige Version wünschen, sind Lizenzen in verschiedenen Größen von 100 bis 2500 Schnittstellen oder Flows mit Preisen zwischen etwa 600 und über 50.000 US-Dollar zuzüglich der jährlichen Wartungsgebühren erhältlich.
3. Scrutinizer
Scrutinizer von Plixer ist ein weiterer großartiger NetFlow Analyzer. In der Tat ist es sogar noch mehr und viele sehen es als vollständiges System zur Reaktion auf Vorfälle. Durch die Möglichkeit, verschiedene Flusstypen wie NetFlow, J-Flow, NetStream und IPFIX zu überwachen, können Sie nicht nur Cisco-Geräte überwachen.
Mit seinem hierarchischen Design Scrutinizer bietet eine optimierte und effiziente Datenerfassungund ermöglicht es Ihnen, klein und einfach bis zu vielen Millionen Flüssen pro Sekunde zu starten. Das Netzwerk wird oft zuerst beschuldigt, wenn etwas schief geht Scrutinizerfinden Sie schnell die wahre Ursache für die meisten Netzwerkprobleme. Scrutinizer Funktioniert sowohl in physischen als auch in virtuellen Umgebungen und verfügt über erweiterte Berichtsfunktionen.
Scrutinizer kommt in vier Lizenzstufen, die aus dem gehenKostenlose Basisversion für das vollwertige SCR-Level, das bis zu über 10 Millionen Flüsse pro Sekunde erreichen kann. Die kostenlose Version ist auf 10.000 Flows pro Sekunde beschränkt und speichert die Rohdaten nur für 5 Stunden. Sie sollte jedoch mehr als ausreichend sein, um Netzwerkprobleme zu beheben. Sie können auch eine Lizenzstufe 30 Tage lang testen. Danach wird die kostenlose Version wiederhergestellt. Das Tool ist als Hardware-Appliance oder als virtuelle Appliance verfügbar, die auf einem Linux-Host über KVM ausgeführt werden kann.
Bemerkungen