Zarządzanie operacjami sieciowymi to szeroka koncepcja. Obejmuje każde zadanie wykonywane przez menedżerów sieci i administratorów. Podobnie, narzędzia do zarządzania operacjami sieci zawierają kilka narzędzi w jednym pakiecie. Dzisiaj przyglądamy się jednym z najlepszych narzędzi do zarządzania operacjami sieciowymi. Często są to zestawy wielu narzędzi od jednego dostawcy, z których każde odnosi się do konkretnego zadania zwykle związanego z zarządzaniem siecią. Różnią się one znacznie pod względem funkcjonalności i zakresu. Niektóre narzędzia obsługują tylko kilka aspektów zarządzania siecią, podczas gdy inne robią więcej. Niektóre pakiety zawierają wiele prostszych narzędzi, podczas gdy inne zawierają tylko kilka w pełni funkcjonalnych narzędzi.

Dzisiaj zaczniemy naszą eksplorację od układaniaróżne zadania zwykle związane z zarządzaniem siecią. Wyjaśnimy, czym są i dlaczego są ważne. W przypadku najważniejszych omówimy głębiej, w jaki sposób narzędzia komputerowe mogą zapewnić dodatkowe korzyści i jakie są te korzyści. Następnie omówimy różne rodzaje narzędzi lub pakietów narzędzi, które można znaleźć. Tylko wtedy będziemy gotowi do przeglądu najlepszych narzędzi do zarządzania operacjami sieciowymi.
Zarządzanie operacjami sieciowymi - co to jest
Zdefiniowanie zarządzania operacjami sieciowymi jest ledwo możliwemożliwe, ponieważ wydaje się, że każdy ma własne wyobrażenie o tym, co to jest lub co powinno być. A zdefiniowanie go w kontekście narzędzi, które mu w tym pomogą, jest równie trudne. Każdy sprzedawca ma inną ofertę, która nazywa się zarządzaniem operacjami sieci, ale dostępne produkty różnią się znacznie. Niektóre narzędzia to duże, wielofunkcyjne pakiety, które mogą wykonać kilka zadań zarządzania siecią, podczas gdy inne są pakietami pojedynczych narzędzi sprzedawanych razem przez dostawcę. Czasami narzędzia te są zintegrowane w ramach wspólnego GUI, ale często są naprawdę indywidualnym narzędziem. Jedyną zaletą tego pakietu są korzyści finansowe, ponieważ zwykle można uzyskać pakiet za cenę niższą niż cena poszczególnych składników zakupionych osobno.
Składniki narzędzi do zarządzania operacjami sieciowymi
Jak wskazaliśmy, zarządzanie operacjami sieciowyminarzędzia różnią się znacznie, ale staraliśmy się zebrać listę głównych składników, które zawiera wiele takich narzędzi. Niektóre narzędzia zawierają funkcje i funkcje, które nie są tutaj wymienione, ale uważaliśmy, że te sześć były, jeśli nie najważniejsze, najczęściej znajdowane.
Monitorowanie przepustowości sieci
Nie wszyscy chcielibyśmy, aby nasza sieć była nieskończonapasmo? Pomimo faktu, że sytuacja uległa znacznej poprawie, a przepustowość nie jest już tak droga jak kiedyś, wciąż jest ograniczona. A przeciążenie jest nadal jednym z największych problemów w każdej sieci. Przeciążenie ma miejsce, gdy rzeczywista przepustowość zbliża się lub przekracza dostępną przepustowość. Jego efekt jest zauważalnym uderzeniem w wydajność sieci. Gdy masz zatłoczoną sieć, użytkownicy to zauważają.
Zasadniczo lepiej jest zachowaćŚrednie wykorzystanie przepustowości w 5 minut poniżej 70% maksymalnej dostępnej przepustowości. Na przykład w przypadku interfejsu 1 Gb / s średnie wykorzystanie nigdy nie powinno przekraczać 700 Mb / s. Aby tak się nie stało, musisz uważnie obserwować rzeczywisty poziom ruchu w sieci. To właśnie jest monitorowanie przepustowości.
Możesz myśleć o sieci jako o autostradziezator jest podobny do korków. Ale w odróżnieniu od ruchu samochodowego, który można łatwo zobaczyć, ruch sieciowy odbywa się w kablach, przełącznikach i routerach - a nawet bezprzewodowo w sieciach bezprzewodowych - gdzie pozostaje niewidoczny. W tym miejscu przydatne może być monitorowanie przepustowości sieci. Zapewnia administratorom sieci widoczność, której potrzebują, aby zapewnić płynne działanie.
Kolejny powód do monitorowania przepustowości sieciwykorzystanie to planowanie wydajności. Z czasem wykorzystanie sieci zawsze rośnie. Bez względu na to, jaką przepustowość ma obecnie sieć, są szanse, że w końcu będzie musiała zostać zwiększona. Monitorując wykorzystanie przepustowości, zawsze wiesz, która część sieci wymaga aktualizacji i kiedy.
Większość narzędzi do monitorowania przepustowości opiera się naProsty protokół zarządzania siecią (SNMP), aby osiągnąć swój wyczyn. SNMP pozwala narzędziom monitorującym odczytywać liczniki ruchu bezpośrednio z urządzenia sieciowego, pozwalając im obliczyć średnie wykorzystanie przepustowości i wyświetlać je wraz z upływem czasu w formie graficznej lub tabelarycznej.
Analiza ruchu sieciowego
Narzędzia do analizy przepustowości doskonale nadają się do pomiaruwykorzystanie sieci. Jednak niewiele mówią o naturze tego wykorzystania. Czasami bardzo przydatne może być sprawdzenie, jaki rodzaj ruchu lub użytkownicy wykorzystują dostępną przepustowość. W tym miejscu pojawia się analiza ruchu sieciowego.
Analiza wzorców sieciowych może to zapewnićinformacje jako rozkład ruchu według rodzaju. Na przykład, podczas gdy monitorowanie SNMP powiedziałoby, że dany obwód jest wykorzystywany w 90% jego pojemności (liczba ta jest zdecydowanie zbyt wysoka i należy jej unikać za wszelką cenę), analiza ruchu sieciowego może powiedzieć, że 80% tego ruchu to przeglądanie stron internetowych, a 10% z nich to wiadomości e-mail. Ale nie kończy się na typach ruchu. Ruch można również zgłaszać według źródłowego i / lub docelowego adresu IP. W poprzednim przykładzie możesz zobaczyć, która dokładnie strona internetowa jest źródłem tego ruchu związanego z przeglądaniem stron internetowych. A poprzez dodanie dodatkowej inteligencji i połączenie narzędzia monitorowania z innymi komponentami infrastruktury, takimi jak kontrolery domeny AD, ruch może być również sortowany według użytkowników.
Narzędzia do analizy ruchu sieciowego wykorzystują różneprotokoły, aby wykonać swoją magię. Na takim protokole jest technologia NetFlow firmy Cisco. Początkowo dostępny tylko na urządzeniach Cisco, teraz jest obecny w urządzeniach różnych dostawców w takiej czy innej formie. Kilku dostawców ma swoje własne wersje, takie jak J-Flow Junipera lub sFlow InMon. Chociaż wszystkie mają różnice, wszystkie osiągają ten sam cel.
Konfiguracja urządzenia i zarządzanie zmianami
Ponad wszystko konfiguracja sieci izarządzanie zmianami ma związek z dokumentowaniem i / lub przechowywaniem danych konfiguracyjnych urządzenia. Czy za każdym razem, gdy wyłącznik sieciowy zepsuje się i wymaga wymiany, czy nie wolałbyś raczej pobierać jego konfiguracji z jakiegoś archiwum, niż robić to od nowa? Zwłaszcza rozważając, w jaki sposób może to prowadzić do bezużytecznych opóźnień i niespójności.
Pomaga również zarządzanie konfiguracją urządzeńwdrażanie standardowych konfiguracji urządzeń. Ułatwia to konserwację i pomaga w rozwiązywaniu problemów. Standaryzacja konfiguracji oferowana przez zarządzanie konfiguracją może również pomóc w zapewnieniu zgodności z przepisami. Kilka ram regulacyjnych - takich jak na przykład PCI / DSS - ma ścisłe wytyczne dotyczące sposobu konfigurowania przełączników oraz opcji konfiguracji, które powinny i nie powinny być obecne. Zarządzanie konfiguracją pomoże ci skontrolować przełączniki i wykazać ich zgodność.
Jeśli chodzi o część dotyczącą zarządzania zmianami, toaktywność, jej głównym celem jest kontrola konfiguracji przełącznika pod kątem nieautoryzowanych zmian, a także wykazanie zgodności z procesami zarządzania zmianami. Czy wszyscy nie słyszeliśmy o złośliwych użytkownikach próbujących uzyskać dostęp do sieci korporacyjnych, najpierw modyfikując konfigurację urządzeń sieciowych, aby wprowadzić backdoory? To, czy jest to prawdziwe ryzyko, czy miejska legenda, jest otwarte na dyskusję, ale nigdy nie jesteśmy zbyt ostrożni, a kontrola konfiguracji urządzenia pod kątem nieautoryzowanych zmian jest ważna. A nawet jeśli nie jesteś taki paranoikiem, nie zawsze lepiej jest zachować ostrożność.
Monitorowanie i śledzenie portów i użytkowników
Wiedząc, co jest podłączone do każdego portuurządzenia sieciowe to marzenie każdego administratora sieci. I chociaż możesz dokładnie udokumentować wszystko podczas budowania sieci, sieć jest żywą rzeczą, a wraz z upływem czasu pojawią się nieudokumentowane zmiany i stracisz kontrolę nad tym, co łączy. Co gorsza, często możesz stracić kontrolę nad dostępnymi portami. I chociaż wydaje się, że jest to prosta kwestia sprawdzenia stanu przełącznika, może być mylący. Jeden użytkownik może na przykład być na spotkaniu ze swoim laptopem, dzięki czemu jego połączenie z biurem wydaje się być dostępne, chociaż tak nie jest.
Przełącz port i narzędzia monitorowania i śledzenia użytkowników pomogą Ci dowiedzieć się, co i kto jest podłączony do każdego portu w sieci.
Monitorowanie wydajności WAN
Monitorowanie wydajności WAN jest prawie identyczne zmonitorowanie przepustowości. Główna różnica polega na tym, że obwody WAN zwykle mają mniejszą przepustowość niż sieci lokalne i jako takie są łatwo przepełnione. Ponadto niekorzystne skutki przeciążenia sieci WAN mają tendencję do wywierania znacznie większego wpływu niż jego odpowiednik w sieci LAN. W rzeczywistości nie jest tak rzadkie, aby sytuacja skrajnego przeciążenia sieci WAN była tak zła, że cała witryna traci dostęp do sieci korporacyjnej.
Chociaż koszty sieci WAN nie są tak wysokie jak onekiedyś były i dzisiaj powszechne jest posiadanie przyzwoitej przepustowości w obwodach WAN, rzadko są one tak szerokie jak sieci lokalne. Z tego powodu muszą być ściśle monitorowane.
Zarządzanie adresami IP
Zarządzanie adresami IP lub IPAM jest procesemzarządzanie alokacją adresów IP, a także ustanowienie planu adresowania IP. Może się to wydawać trywialne dla wielu, ale w rzeczywistości jest to jedna z najważniejszych części administracji sieci. Jest to także ta część, która zwykle jest mniej przemyślana, a co za tym idzie, może rozwinąć wiele problemów.
Zarządzanie adresami IP może być tak proste, jak ich utrzymaniearkusz kalkulacyjny, który adres jest przypisany do jakiego zasobu. Jest to prosty i skuteczny sposób na zrobienie tego - i także tani - ale ma kilka wad. Po pierwsze, zakłada, że każda zmiana będzie poprawnie udokumentowana. W tym momencie zaczynają pojawiać się problemy, ponieważ dokumentacja rzadko jest aktualizowana.
Najlepsze narzędzia IPAM często rozmawiają - lub biorąkontrola — twoich serwerów DNS i DHCP. Ma to sens, ponieważ ten pierwszy służy do zamiany nazw hostów na adresy IP, a drugi automatycznie przypisuje adresy do urządzeń końcowych.
Najlepsze narzędzia do zarządzania operacjami sieciowymi
Nasza lista funkcjonalności siecinarzędzia do zarządzania operacjami mogłyby zostać rozszerzone na strony, ponieważ nie ma jasnej definicji tego, czym są i z czego się składają. Niektóre z tych funkcji są obecne w produktach opisanych poniżej, a inne nie. Niektóre produkty mają nawet zupełnie inny zestaw funkcji. Ważne jest to, że wszystkie zapewniają doskonałą wartość.
1. Menedżer automatyzacji sieci SolarWinds (Bezpłatna wersja próbna)
SolarWinds urósł do rangi marki domowejz administratorami sieci. Istnieje od około 20 lat i przyniósł nam jedne z najlepszych narzędzi do zarządzania siecią. Jego sztandarowy produkt, SolarWinds Network Performance Monitor, konsekwentnie należy do najlepszych produktów monitorujących SNMP. I jakby tego było mało, SolarWinds tworzy także kilkadziesiąt bezpłatnych narzędzi przeznaczonych do zaspokojenia określonych potrzeb administratorów sieci. Wśród nich znajdziesz doskonały kalkulator podsieci i serwer TFTP, żeby wymienić tylko kilka.
The Menedżer automatyzacji sieci SolarWinds to oferta SolarWinds, która łączy zalety kilku narzędzi. Zacznijmy od listy tego, co produkt ma do zaoferowania pod względem funkcji.
- Monitoring wydajności
- Analiza ruchu i przepustowości
- Zarządzanie konfiguracją i zmianami
- Przełącz monitorowanie i monitorowanie portów i użytkowników końcowych
- Monitorowanie wydajności WAN
- Zarządzanie adresami IP
Wszystkie powyższe są podstawowymi funkcjami kilku narzędzi SolarWinds, które zostały zmontowane w jeden pakiet dla maksymalnej wygody i najlepszej wartości.
- BEZPŁATNA WERSJA PRÓBNA: Menedżer automatyzacji sieci SolarWinds
- Link do pobrania: https://www.solarwinds.com/network-automation-manager
Element monitorujący wydajność tegoprodukt identyczny z monitorem wydajności sieci. Pomoże to zmniejszyć przestoje w sieci oraz szybko wykrywać, diagnozować i rozwiązywać problemy z wydajnością sieci. Ma krytyczną ścieżkę do analizy i wizualizacji od końca do końca. Umożliwi to przeglądanie danych dotyczących wydajności sieci i ruchu, niezależnie od lokalizacji urządzenia.

Analizator ruchu SolarWinds NetFlow jest również dostępnyzawarte w tym pakiecie. Pozwoli ci to monitorować wzorce ruchu na poziomie interfejsu z drobną ziarnistością nawet do jednej minuty. Będzie zbierać i analizować dane NetFlow, sFlow, J-Flow, IPFIX i NetStream w celu zidentyfikowania użytkowników i aplikacji, które generują i zużywają przepustowość.

Moduł zarządzania konfiguracją i zmianamipozwoli Ci monitorować, tworzyć kopie zapasowe i wdrażać konfiguracje urządzeń sieciowych, umożliwiając szybkie odzyskanie po problemach sprzętowych lub błędach konfiguracji spowodowanych przez człowieka. System może wysyłać powiadomienia o zmianach w czasie rzeczywistym, pomagając upewnić się, że urządzenia są skonfigurowane i działają zgodnie z wszelkimi standardami regulacyjnymi, takimi jak PCI, SOX lub HIPAA. Wreszcie, to narzędzie pozwoli ci porównać konfiguracje obok siebie, umożliwiając szybkie określenie, co się zmieniło.

Ten pakiet „wszystko w jednym” pozwoli ci równieżzrozumieć, w jaki sposób używane są przełączniki i porty, a także które przełączniki zbliżają się do odpowiedniej pojemności. Dzięki temu dowiesz się, kto i co jest podłączone do Twojej sieci oraz kiedy i gdzie są one połączone. Może śledzić urządzenia końcowe według adresów MAC i IP w sieciach przewodowych i bezprzewodowych.
Składnik monitorowania wydajności sieci WANdoskonały produkt to znacznie więcej niż tylko monitorowanie SNMP. Korzystając z technologii Cisco IP SLA, to narzędzie pozwala także symulować dane o ruchu w celu przetestowania sieci między routerem Cisco a zdalnym urządzeniem IP w celu pomiaru wydajności kluczowych aplikacji i usług.

Wreszcie, zarządzanie adresem IP narzędziaoferuje automatyczne wykrywanie podsieci i skanowanie IP, które przeszukają twoją sieć i sprawdzą, w jaki sposób wykorzystywane są adresy IP. Ostrzeże Cię, jeśli wystąpi konflikt adresów IP, wyczerpanie podsieci / zakresów lub niedopasowany DNS. Moc tego narzędzia pozwoli znaleźć otwarty adres IP i dokonać rezerwacji DHCP i wpisów DNS w jednym kroku i z jednej konsoli.

Ceny za Menedżer automatyzacji sieci SolarWinds start można uzyskać, kontaktując się z SolarWindsObroty. Opcjonalnie można dodać moduł wysokiej dostępności w celu zwiększenia czasu pracy, a monitorowanie aplikacji i serwera jest również dostępne jako element opcjonalny. Jeśli wolisz wypróbować produkt przed przystąpieniem do jego zakupu, bezpłatna 30-dniowa wersja próbna jest dostępna w SolarWinds.
- Oficjalny link do pobrania: https://www.solarwinds.com/network-automation-manager
2. Micro Operations Network Operations Management
Mikro Focus może nie być tak dobrze znany sieciadministratorzy jako SolarWinds, ale jest to jedna z najbardziej znanych firm publikujących oprogramowanie. Jest szczególnie znany ze swoich narzędzi programistycznych, ale tworzy także narzędzia administracyjne. The Micro Operations Network Operations Management jest jednym z takich narzędzi. Chociaż nie jest tak szeroki jak poprzednie narzędzie, wciąż jest to bardzo silny system. Jego kluczowe możliwości obejmują:
- Topologia, zdrowie i konfiguracja usług sieciowych
- Wydajność i pojemność
- Zarządzanie konfiguracją oparte na zasadach
- Automatyzacja i orkiestracja
- Pulpity menedżerskie i raportowanie niestandardowe

To narzędzie pozwoli Ci zarządzać zarówno fizycznie, jak isieci wirtualne, a także Software Defined Networks (SDN). Twierdzi również, że ma najlepszą skalowalność spośród wszystkich narzędzi do monitorowania sieci i rozwiązywania problemów w branży, z obsługą 80 000 urządzeń (monitorowanie) i 120 000 obsługiwanych urządzeń (konfiguracja) dla każdej domeny globalnej. Odnosi się także do zasięgu urządzeń w branży, obsługując ponad 180 dostawców i 3400 urządzeń oraz zapewniając obsługę urządzeń w cyklu dwumiesięcznym.
Podobnie jak w przypadku tego typu narzędzia, informacje o cenach można uzyskać kontaktując się z działem sprzedaży Micro Focus. Pamiętaj, że dostępna jest również bezpłatna 30-dniowa wersja próbna.
3. Narzędzia Cisco
Cisco jest tak ważnym graczem wpole sieciowe, które naszym zdaniem musieliśmy umieścić na naszej liście ofertę zarządzania operacjami sieciowymi. Niestety, Cisco nie ma zintegrowanego narzędzia do zarządzania operacjami. Zamiast tego sprzedawca ma wiele mniejszych narzędzi, z których każde dotyczy innego aspektu zarządzania operacjami sieciowymi.
Cisco ma kilka ogólnych narzędzi do obsługi siecizarządzanie, takie jak Cisco DNA Center, Cisco Prime Infrastructure. Moduł analizy sieci wirtualnej Cisco Prime, który specjalizuje się w sieciach wirtualnych Meraki Dashboard, rozwiązania do zarządzania opartego na chmurze.

Sprzedawca ma również mniejsze narzędzia skierowane do małychi średnie firmy. Cisco Configuration Professional dla Catalyst może być używany do konfigurowania przełączników sieciowych za pośrednictwem interfejsu internetowego, a Cisco FindIT Manager może pomóc poprawić bezpieczeństwo i wydajność. Cisco oferuje również kilka narzędzi do automatyzacji sieci i zarządzania centrum danych, które można uznać za część wielkiego schematu zarządzania operacjami sieciowymi.
Komentarze