- - SNMP-vallen uitgelegd - Beste hulpmiddelen om vallen te ontvangen en af ​​te handelen

SNMP-vallen uitgelegd - Beste hulpmiddelen om vallen te ontvangen en af ​​te handelen

Hoewel de meeste netwerkbeheerders bekend zijnmet SNMP of er op zijn minst van hebben gehoord, hebben niet al te veel ervaring met SNMP-vallen. Het gebruik van SNMP-polling is de primaire manier geweest om apparatuur die op het netwerk is aangesloten te bewaken zolang er bewakingsinstrumenten bestaan. SNMP-vallen hebben daarentegen niet genotendezelfde relatieve populariteit, vooral in de afgelopen jaren. Hoewel veel apparaten de mogelijkheid hebben om traps te genereren die zijn ingebouwd in hun besturingssysteem of firmware. Niet veel mensen gebruiken de functie eigenlijk. Voor degenen die dat wel doen - of voor degenen die van plan zijn het te gaan doen - kan het vinden van hulpmiddelen een uitdagende onderneming zijn. Er zijn niet veel tools beschikbaar en een typische zoekopdracht levert meer SNMP-monitoringtools op dan traps-tools, ongeacht welke zoektermen u gebruikt. We hebben een deel van het saaie werk voor u gedaan en we zijn blij om deze lijst met enkele van de beste SNMP-trap-tools te kunnen aanbieden.

We beginnen onze discussie vandaag met eenkijk naar SNMP. Hoewel ons doel niet is om van u SNMP-expert te maken, zullen de verschillende functies van de beschikbare tools gemakkelijker te begrijpen zijn als u meer weet over het protocol. We zullen het vervolgens specifiek hebben over SNMP-vallen. We zullen u vertellen wat ze zijn, hoe ze werken en wat ze voor u kunnen doen. Eindelijk zullen we de kern van de zaak raken en enkele van de beste SNMP-trap-tools bekijken die we kunnen vinden.

SNMP in een notendop

Ondanks de ietwat misleidende naam SNMP - diestaat voor Simple Network Management Protocol - is een relatief complexe technologie die kan worden gebruikt voor het op afstand monitoren, configureren en besturen van veel verschillende soorten netwerkapparatuur. Het is ook een waarschuwingssysteem waarmee SNMP-apparaten meldingen kunnen verzenden als reactie op bepaalde gebeurtenissen.

Gelukkig zo complex als deze eenvoudige technologiemisschien, je hoeft niet alles over SNMP te weten om het te gebruiken. Op SNMP gebaseerde beheerhulpmiddelen, ongeacht het type hulpmiddel dat ze zijn, verbergen meestal de meeste details voor u. Voor nu volstaat het om te zeggen dat SNMP meestal wordt gebruikt door monitoringtools om de operationele parameters van het apparaat te lezen. SNMP wordt ook gebruikt voor extern beheer en configuratie van SNMP-apparaten, hoewel dit gebruik van het protocol veel minder vaak voorkomt dan het ooit was, vooral omdat er betere technologieën zijn ontwikkeld.

Wat SNMP-traps betreft, dit zijn korte berichten die door SNMP-apparaten worden verzonden om de ontvanger te vangen in reactie op vooraf gedefinieerde gebeurtenissen. Daarover later meer.

SNMP verklaard

De meeste teksten over SNMP vertellen u over MIB'sen OID's. Het zijn tenslotte de basisbouwstenen van SNMP. We zullen proberen onze discussie minder technisch te houden. Ons doel is niet om u een SNMP-expert te maken, maar om u voldoende informatie te geven zodat u de basisprincipes van SNMP kunt begrijpen om onze toolrecensies beter te kunnen waarderen.

Laten we het eerst hebben over de beveiliging van SNMP ... ofgebrek daaraan. SNMP-verzoeken en -antwoorden zijn niet gecodeerd en kunnen daarom gemakkelijk worden onderschept. Er is ook niet veel authenticatie ingebouwd in SNMP. Ingeschakelde apparaten worden geconfigureerd met iets genaamd "Community Strings" dat alleen-lezen of lezen-schrijven kan zijn. Telkens wanneer een SNMP-manager een verzoek naar een ingeschakeld apparaat verzendt, bevatte dit een communitystring die overeen moest komen met wat op de apparatuur is geconfigureerd. Dit is vrijwel alle beveiliging die er is.

In het kader van netwerkbewaking of op afstandconfiguratie, krijgt of stelt een SNMP-manager - vaak een monitoringtool - een specifieke parameter in die overeenkomt met wat hij probeert te doen. Laten we een netwerkbewakingsprogramma als voorbeeld nemen. Van bijzonder belang als het gaat om netwerkbewaking zijn enkele parameters die interface-tellers worden genoemd. Er zijn er een paar voor elke netwerkinterface van een SNMP-apparaat dat de bytes in en de bytes uit de interface telt. Door deze waarden periodiek op bekende intervallen te lezen, kan de monitoringtool het gemiddelde aantal bits per seconde berekenen dat tijdens het polling-interval is getransporteerd.

SNMP-vallen - Het andere kenmerk van SNMP

SNMP-vallen zijn een vaak vergeten functie van deSNMP-protocol. Ze werden ooit veel vaker gebruikt, maar het lijkt erop dat dit niet zozeer het geval is. Het is een beetje jammer omdat het een geweldige functie is. Kortom, SNMP-traps zijn waarschuwingsberichten die door SNMP-apparaten worden verzonden naar "ontvangers". Wat de ontvangers betreft, dit zijn softwaretools die op een computer worden uitgevoerd en de traps ontvangen en verschillende acties uitvoeren, zoals logboekregistratie, meldingen op het scherm weergeven, e-mail of sms-waarschuwingsberichten verzenden, enz. In zekere zin zijn SNMP-traps niet in tegenstelling tot syslog-berichten.

Veel SNMP-apparaten kunnen zo worden geconfigureerddat bepaalde gebeurtenissen vallen zullen genereren. Een router kan bijvoorbeeld een val sturen wanneer een interface uitvalt, een waarschijnlijke indicatie dat er iets mis is. Hoe vallen op elk apparaat worden geconfigureerd, verschilt per leverancier en valt buiten het bereik van dit bericht, maar het is meestal relatief eenvoudig. Vaak zijn apparaten ingesteld om traps te verzenden als reactie op een gebeurtenis, waardoor de ontvangersoftware ze kan uitzoeken en uitzoeken welke moeten worden aangepakt.

Een andere belangrijke parameter om te configureren op SNMPingeschakelde apparaten is de traps-bestemming. Veel apparaten sturen ze standaard naar elk apparaat dat een SNMP-aanvraag heeft verzonden. Vaak zijn dit monitoringtools die geen vallen aankunnen en ze gewoon negeren. Daarom verdient het altijd de voorkeur om SNMP-compatibele apparaten te configureren met een bestemming waarnaar traps moeten worden verzonden. Het zorgt ervoor dat geen van de vallen wordt genegeerd.

De beste SNMP-valhulpmiddelen

Er zijn niet zoveel tools die er zijngemaakt om SNMP-vallen te ontvangen. De meeste tools die we hebben gevonden, zijn eigenlijk SNMP-netwerkbewakingsprogramma's die de mogelijkheid bieden om traps te ontvangen en af ​​te handelen. Soms komt het als een add-on module terwijl het soms is ingebouwd in de software. We hebben ook een aantal speciale SNMP-trap-ontvangers toegevoegd die u misschien wilt proberen, vooral als u al over een monitoringoplossing beschikt en deze geen traps aankan.

1. SolarWinds SNMP Trap-ontvanger (GRATIS proef met de toolset van de ingenieur)

SolarWinds is zeker een van de bekendstemakers van hulpmiddelen voor netwerk- en systeembeheer. Door zijn twintigjarige bestaan ​​heeft het bedrijf ons enkele van de beste tools ooit gebracht. Het vlaggenschipproduct, de Network Performance Monitor, wordt door velen erkend als een van de allerbeste SNMP-netwerkbandbreedte monitoring tool. Nog beter, SolarWinds maakt ook een aantal uitstekende gratis tools, elk gericht op een specifieke behoefte van netwerk- en systeembeheerders. Daaronder zijn tools zoals de Kiwi Syslog Server en de Advanced Subnet Calculator, om er maar een paar te noemen.

De SolarWinds SNMP Trap-ontvanger is een hulpmiddel dat deel uitmaakt van de Toolset van de SolarWinds Engineer, een bundel van ongeveer 60 hulpmiddelen die nuttig zijn voor netwerkbeheerders en technici. We komen zo terug op de toolset.

SolarWinds Engineers Toolset Desktop Console

  • GRATIS PROEF: SNMP Trap-ontvanger (onderdeel van de toolset van de ingenieur)
  • Officiële downloadlink: https://www.solarwinds.com/engineers-toolset/registration

De software luistert constant naar SNMP-vallengegenereerd door apparaten die SNMP ondersteunen. Wanneer het er een ontvangt, worden de details vastgelegd samen met de tijd, het IP-adres, de hostnaam en het traptype. Deze informatie kan worden gebruikt voor analyse en correlatie. Deze tool biedt niet veel op het gebied van waarschuwingsmogelijkheden. Het primaire gebruik is om te controleren of een trap-bron is geconfigureerd en correct werkt. Voor dat doel is het een van de beste beschikbare tools.

Als onderdeel van de Toolset van de SolarWinds Engineer, deSNMP Trap-ontvanger verkoopt voor $ 1495. Hoewel dit misschien een hoge prijs lijkt, moet je er rekening mee houden dat er zo'n 60 verschillende tools in die bundel zitten. En als u de tool wilt proberen, is een gratis 14-daagse proefversie beschikbaar bij SolarWinds.

2. SolarWinds SNMP Trap-editor (Gratis proef met de toolset van de ingenieur)

Een andere handige tool die ook deel uitmaakt van de Toolset van de SolarWinds Engineer is de SNMP Trap-editor. Dit is een hulpmiddel dat u kunt gebruiken bij het testen van uwConfiguratie van SNMP-trap-ontvanger. Simpel gezegd, de tool stelt u in staat om SNMP-trap-sjablonen te wijzigen en kritische waarschuwingen na te bootsen om ervoor te zorgen dat beheersystemen correct werken. Het is een zeer gespecialiseerde tool die we nog nooit hebben gezien. De beste manier om ten volle te waarderen wat deze tool voor u kan doen, is om te profiteren van de beschikbare 14-daagse proefversie van de Engineer's Toolset en deze uit te proberen.

Meer over de toolset van de SolarWinds Engineer

De De toolset van SolarWinds Engineer bevat verschillende speciale hulpmiddelen voor probleemoplossing. Sommige van de meegeleverde tools - zoals bijvoorbeeld de subnetcalculator - zijn gratis verkrijgbaar bij SolarWinds, maar de meeste zijn exclusief voor deze toolset en kunnen niet anders worden verkregen. Er zijn tools zoals Ping Sweep, DNS Analyzer en TraceRoute kunnen worden gebruikt om netwerkdiagnostiek uit te voeren en complexe netwerkproblemen snel op te lossen. Voor de beveiligingsgeoriënteerde beheerders kunnen sommige tools van de toolset worden gebruikt om aanvallen te simuleren en kwetsbaarheden te identificeren.

SolarWinds Engineer

  • GRATIS PROEF: De toolset van SolarWinds Engineer
  • Officiële downloadlink: https://www.solarwinds.com/engineers-toolset/registration

De De toolset van SolarWinds Engineer beschikt ook over uitstekende monitoring en alarmeringmogelijkheden. Sommige van de tools kunnen uw apparaten controleren en waarschuwingen genereren voor beschikbaarheid of gezondheidsproblemen. U kunt ook enkele van de meegeleverde tools gebruiken voor configuratiebeheer en logconsolidatie.

Hier zijn enkele van de andere tools die u zult vinden in de Toolset van de SolarWinds Engineer:

  • Port Scanner
  • Schakel Port Mapper
  • SNMP vegen
  • IP-netwerkbrowser
  • MAC-adresdetectie
  • Ping Sweep
  • Reactietijd Monitor
  • CPU-monitor
  • Geheugenmonitor
  • Interface Monitor
  • TraceRoute
  • Router wachtwoord decodering
  • SNMP Brute Force Attack
  • SNMP woordenboekaanval
  • Config Compare, Downloader, Uploader en Editor
  • Subnet Calculator
  • DHCP Scope Monitor
  • DNS-structuuranalysator
  • DNS-audit
  • IP-adresbeheer

Met zoveel tools in de De toolset van SolarWinds Engineer, we kunnen ze hier niet allemaal beschrijven. Je beste gok is om het eens te proberen en zelf te zien wat het voor je kan doen. En met een gratis 14-daagse proefversie is er echt geen reden om het niet te proberen.

3. SolarWinds Netwerkprestatiemeter (GRATIS proefversie)

De SolarWinds Netwerkprestatiemeterof NPM, is een volledig geïntegreerde netwerkbewakingoplossing boordevol functies. Het product is eenvoudig in gebruik en eenvoudig te installeren. Het is ook zeer flexibel en het dashboard, de weergaven en grafieken kunnen naar believen worden aangepast. Installatie vereist weinig inspanning en u kunt binnen enkele minuten beginnen met bewaken. NPM is ook zeer schaalbaar en kan worden gebruikt voor het monitoren van netwerken van bijna elke grootte, van de kleinste tot grote bedrijfsnetwerken verspreid over meerdere sites.

SolarWinds NPM Samenvatting

  • GRATIS PROEF: SolarWinds Netwerkprestatiemeter
  • Officiële downloadlink: https://www.solarwinds.com/network-performance-monitor/registration

De SolarWinds Netwerkprestatiemeter peilt regelmatig uw netwerkapparatuur naarlees hun interface-tellers, berekent het bandbreedtegebruik en geeft het weer als grafieken die de evolutie in de tijd tonen. Een automatische detectie-engine maakt de eerste installatie super eenvoudig. Het toevoegen van apparaten is net zo eenvoudig en vereist alleen dat u het IP-adres van een apparaat opgeeft en kiest welke parameter u wilt controleren.

De SolarWinds Netwerkprestatiemeter heeft ook veel geavanceerde functies. Het kan bijvoorbeeld netwerkkaarten bouwen. Het kan ook het kritieke pad tussen twee apparaten weergeven, een handige functie bij het oplossen van vertragingen. En natuurlijk kan het ook SNMP-traps ontvangen en intelligente netwerkmeldingen genereren wanneer apparaatgebeurtenissen plaatsvinden. Met de SNMP-trapontvanger van de tool kunt u eenvoudig intelligente waarschuwingen maken op basis van eenvoudige of complexe geneste trigger-omstandigheden, gedefinieerde ouder / kind-afhankelijkheden en netwerktopologie.

Prijzen voor de SolarWinds Netwerkprestatiemeter begin bij $ 2 995 voor maximaal 100 bewaakte elementenen varieert afhankelijk van het aantal bewaakte elementen. Als u het product liever wilt proberen voordat u het koopt, kunt u een gratis en apparaat onbeperkte proefversie van 30 dagen downloaden van SolarWinds.

4. ManageEngine OpUtils

ManageEngine is een andere bekende naam op het gebied van netwerk- en systeembeheertools. ManageEngine OpUtils is een toolset die beschikbaar is in zowel een gratis als een professionele editie. Het bevat meer dan 25 (11 in de gratis versie) verschillende tools, die elk een specifieke functie uitvoeren.

ManageEngine OpUtils - SNMP-hulpmiddelen

Als het gaat om SNMP-tools, ManageEngine OpUtils bevat een paar. Er is een MIB Viewer om informatie over een MIB of een specifieke MIB OID / node uit een MIB-bestand op te halen en te analyseren. SNMP Graph is een ander inbegrepen hulpprogramma dat realtime gegevens verzamelt en een grafiek tekent voor elk SNMP IP-knooppunt. Er is ook de Community Checker, een hulpmiddel dat de lees- en schrijfcommunityreeksen van SNMP-compatibele apparaten in uw netwerk ophaalt. Ten slotte is er de Trap-ontvanger die SNMP-traps ontvangt en weergeeft. Het kan worden geconfigureerd om e-mailmeldingen te verzenden bij ontvangst van een val.

Prijzen voor de Professional-editie van ManageEngine OpUtils begin bij $ 345 en er is een gratis proefversie van 30 dagen beschikbaar.

5. Paessler Router Traffic Grapher (PRTG)

De Paessler Router Verkeersgrapherof PRTG, is een ander bandbreedtebewakingsprogramma met SNMP-trapmogelijkheden. PRTG is een product met veel functies. De software wordt geleverd met een selectie gebruikersinterfaces. U kunt kiezen tussen een native Windows enterprise-console, een op Ajax gebaseerde webinterface en mobiele apps voor Android en iOS. PRTG kan apparaten bewaken met behulp van SNMP, WMI, NetFlow en Sflow. Het heeft ook talloze rapporten die kunnen worden bekeken als HTML of PDF of geëxporteerd naar CSV of XML om extern te worden verwerkt.

PRTG - SNMP Trap-ontvanger

De monitoringmogelijkheden van PRTG zijn bijna eindeloos en sensoren - je kunt denken aanze als uitbreidingen van het product - zijn beschikbaar voor allerlei doeleinden. Er is bijvoorbeeld een Trap Receiver Sensor die inkomende trap-berichten verzamelt. PRTG gebruikt het om gegevens te ontvangen en, afhankelijk van defilterregel, activeer een alarm. De sensor geeft het totale aantal ontvangen traps per seconde weer, evenals het aantal berichten dat is geclassificeerd als waarschuwingen of fouten. Het geeft ook aan hoeveel valpakketten per seconde verloren gaan. Wanneer u deze sensor gebruikt, kunt u uw eigen filterregels instellen. Met de Trap-ontvangersensor kunt u vallen analyseren en filteren op datum, bron, agenten, bindingen en meer.

PRTG is beschikbaar in een gratis versie die beperkt isuw monitoring tot niet meer dan 100 sensoren. Elke parameter die u wilt bewaken, telt als één sensor. Voor het bewaken van de bandbreedte op elke poort van een 48-poortswitch zijn bijvoorbeeld 48 sensoren nodig. Elk exemplaar van de SNMP Trap-ontvangersensor telt ook als één. Voor meer dan 100 sensoren heeft u een betaalde licentie nodig die begint bij $ 1600 voor maximaal 500 sensoren, inclusief het eerste jaar van onderhoud. Er is ook een gratis proefversie van 30 dagen beschikbaar.

6. SNMP Trap Watcher

Als laatste op onze lijst staat een freeware-tool van BTT-software SNMP Trap Watcher. Deze tool kan worden gebruikt om SNMP-traps te ontvangenvan netwerkapparatuur, inclusief routers, switches en werkstations. Het is een vrij basistool waarvan de enige functie is om vallen te ontvangen en weer te geven op het grafische dashboard. Het kan ook worden geconfigureerd om traps per e-mail te verzenden

SNMP Trap Watcher - Hoofdvenster

Met SNMP Trap Watcher kunnen SNMP-vallen ook worden gebruiktgefilterd op tekenreeks of op type (Enterprise-specifiek of Algemeen). Als u het decodeervenster gebruikt en een specifieke trap in de lijst selecteert, wordt een volledige decodering van de trap weergegeven, een handige optie bij het opsporen van fouten in netwerkapparatuurconfiguraties.

SNMP Trap Watcher wordt geleverd als freeware. Het werkt op elke versie van Windows en hoeft niet te worden geïnstalleerd, waardoor het een geweldig draagbaar hulpmiddel is. Het enige dat u hoeft te doen om SNMP Trap Watcher te gebruiken, is het downloaden, uitpakken en uitvoeren.

Comments