NetCrunch by AdRem Software - PRZEGLĄD 2019

Wydaje się, że jeśli chodzi o monitorowanie siecijakby było po prostu zbyt wiele opcji do wyboru. I chociaż każdy sprzedawca twierdzi, że jego produkt jest lepszy od konkurenta z tego i tego powodu, ostatecznie są prawie takie same. Wszystkie są różne, ale różnice są zwykle w najdrobniejszych szczegółach, a większość produktów zasadniczo zapewnia tę samą podstawową funkcjonalność.

Najnowsza wersja NetCrunch firmy AdRem Software to kolejny system monitorowania sieci. Ma jednak kilka bardzo interesujących funkcjioraz niespotykana elastyczność, która wyróżnia ją spośród konkurencyjnych produktów. Czytaj dalej, aby dowiedzieć się więcej o tym produkcie, jego funkcjach i tym, co wyróżnia go spośród reszty tłumu.

Widok węzłów NetCruncha

Zaczniemy od spojrzenia na to, co jest wymagane - a raczej oczekiwane - od typowego narzędzia do monitorowania sieci. Pomoże nam to lepiej zrozumieć, w jaki sposób NetCrunch by AdRem Software może ci pomóc. Następnie przedstawimy szybkie wprowadzenie do produktu, podkreślając jego najlepsze funkcje. Naszym kolejnym zleceniem będzie omówienie instalacji i wstępnej konfiguracji produktu, a następnie głębsze spojrzenie na różne rodzaje monitoringu, które oferuje. Interfejs użytkownika oprogramowania i jego podsystem alertów zostaną omówione przed wprowadzeniem jego struktury licencjonowania i cen.

Informacje o narzędziach monitorowania

Często porównujemy ruch sieciowy z ruchem drogowym. To właściwie bardzo dobra analogia, a samochody na autostradzie można porównać do pakietów w sieci. Ale jeśli chodzi o monitorowanie, analogia nie jest już tak świetna. Podczas gdy możesz zobaczyć ruch na autostradzie i łatwo dostrzec, kiedy i gdzieś zdarzy się problem, w sieci jest inaczej. Wszystko dzieje się w kablach lub niewidocznych nośnikach radiowych. Aby „zobaczyć” ruch sieciowy, potrzebujesz specjalnego narzędzia. Tutaj przydaje się narzędzie do monitorowania sieci.

U podstawy będzie to narzędzie do monitorowania siecimierzyć ruch sieciowy w różnych punktach sieci. Aby trzymać się analogii z autostradą, narzędzia do monitorowania są odpowiednikiem autostrad tych liczników, które czasem widać rozciągnięte na drodze. Ten ostatni liczy przejeżdżające samochody, podczas gdy pierwszy liczy przejeżdżające bity. W rzeczywistości narzędzia do monitorowania tak naprawdę nie liczą bitów. Rzeczywiste liczenie wykonują monitorowane urządzenia. Typowe narzędzia do monitorowania po prostu odczytują liczniki, kompilują informacje i prezentują je w użyteczny i znaczący sposób.

Narzędzie jak NetCrunch robi jednak o wiele więcej. Wkrótce się dowiemy, że monitorowanie sieci może obejmować znacznie więcej niż tylko odczytywanie liczników ruchu. Systemy takie jak NetCrunch zapewniają kilka rodzajów monitorowania i pozwalają zachować czujność na kilka ważnych wskaźników operacyjnych sieci i systemów w niej zawartych.

NetCrunch w pigułce

Przede wszystkim, NetCrunch to system monitorowania sieci. Ma jednak kilka cech, które odróżniają go od konkurencji. Oprogramowanie AdRem twierdzi, że może monitorować nawet milionmetryka. Oznacza to, że produkt skaluje się bardzo dobrze i będzie pasował zarówno do dużych sieci, jak i mniejszych. Dla optymalnej wydajności platforma wykorzystuje trzy bazy danych. Istnieje zastrzeżona baza danych NoSQL do przechowywania historii pomiarów wydajności sieci. Istnieje również baza danych w pamięci, która służy do przechowywania statusów w czasie rzeczywistym w celu szybszego dostępu, a także wbudowana baza danych SQL do przechowywania alertów.

NetCrunch korzysta ze wstępnie zdefiniowanych pakietów monitorowania, którepraca poprzez grupowanie wspólnych zestawów monitorów wydajności i stanów alarmowych. W sumie są ich setki. Obejmują większość typów i marek sprzętu. Oprócz przełączników i routerów większości głównych dostawców monitoruje także urządzenia bezpieczeństwa Cisco, Fortinet, Juniper i SonicWALL, a także urządzenia NAS firmy Buffalo, Netgear, Qnap i Synology. A jeśli potrzebujesz monitorować serwery, istnieją nawet pakiety dla kontrolerów Dell EMC iDRAC, Fujitsu iRMC, HP iLO i Lenovo IMM.

Możliwość dostosowania i elastyczność to prawdopodobnie najbardziej unikalne cechy NetCrunch. Może prawie wszystko w produkciebyć dostosowanym. Możesz tworzyć mapy na żywo, do których dodajesz widżety w celu wyświetlania danych na żywo lub informacji o stanie. Dzięki konsoli obsługującej wiele monitorów nie masz tak naprawdę ograniczonego rozmiaru map ani dodawanych do nich widżetów liczbowych. Powiadomienia to kolejny obszar, który umożliwia wiele dostosowań. Platforma obsługuje profile użytkowników i grupy, a nawet może być zintegrowana z Active Directory.

Instalacja i odkrywanie

Pierwszy krok w użyciu NetCrunch instaluje go i konfiguruje i tak jestnaprawdę tam, gdzie zaczyna się przyjemność korzystania z produktu. Wymagania sprzętowe są stosunkowo niskie. Zostanie zainstalowany na dowolnym 64-bitowym serwerze Windows z co najmniej dwoma rdzeniami i 3,5 GB pamięci RAM. Sama instalacja jest łatwa i szybka. Kiedy mówię szybko, mam na myśli szybko, naprawdę szybko. Zainstalowaliśmy go na serwerze Windows, uruchomiliśmy kreatora wykrywania i mieliśmy pełny odczyt naszej sieci testowej w około piętnaście minut. To prawda, że ​​nasza sieć testowa nie ma tysięcy komponentów, ale wciąż była imponująco szybka. Ponadto identyfikacja urządzenia była natychmiastowa. Narzędzie poprawnie zidentyfikowało wszystkie urządzenia i systemy, w tym urządzenia sieciowe, serwery i stacje robocze Windows, hosty wirtualizacji, a nawet zabytkowe urządzenia Macintosh. A gdy odkrycie zostało zakończone, monitorowanie rozpoczęło się od razu i ostrzegło nas, że w jednym systemie kończy się pamięć.

Spojrzenie na funkcje monitorowania NetCruncha

Krótko dotknęliśmy szerokiego zakresu tego, co można monitorować NetCrunch. Przyjrzyjmy się teraz dokładniejróżne rodzaje monitorowania, które są dostępne i wyjaśniają, jak każdy z nich działa i co może dla Ciebie zrobić. Jeśli jesteś podobny do mnie, będziesz pod wrażeniem tego, co jest dostępne.

Monitorowanie SNMP

SNMP oznacza proste zarządzanie sieciąProtokół. Jest to najbardziej podstawowy rodzaj monitorowania. Ten, którego używają prawie wszystkie narzędzia do monitorowania. Jedną z największych zalet używania SNMP jest to, że część klienta lub agent jest wbudowany w większość urządzeń podłączonych do sieci. Wszystkie przełączniki i routery klasy korporacyjnej - a nawet wiele urządzeń domowych - obsługują protokół. Narzędzia monitorujące używają go do odczytywania wskaźników operacyjnych z monitorowanych urządzeń, a także liczników interfejsów. Wykorzystaj dane z tych liczników - które tylko zliczają bajty do i z wyjścia - do ekstrapolacji średniego wykorzystania przepustowości każdego interfejsu.

NetCrunch ma wbudowaną obsługę wszystkich wersji SNMP asa także obsługa pułapek SNMP w wersji 3. Może używać SNMP do monitorowania routerów, przełączników, drukarek, zapór ogniowych, czujników i większości urządzeń obsługujących protokół SNMP. Korzystanie z SNMP pozwoli Ci monitorować różne wskaźniki, takie jak aktywność użytkownika, wykorzystanie sprzętu, przepustowość sieci i inne. Platforma może aktywnie korzystać z SNMP, odczytując liczniki wydajności lub pasywnie, odbierając pułapki SNMP z urządzeń sieciowych. Progi można ustawić, aby powiadamiać administratorów o potencjalnych problemach.

Monitorowanie przełączników i routerów

Podczas monitorowania przełączników i routerów NetCrunch potrafi monitorować kilka aspektów ich zdrowia,w tym status interfejsów urządzeń i wykorzystanie przepustowości dla poszczególnych interfejsów. Narzędzie wyświetli także informacje o każdym porcie przełącznika, w tym sieci VLAN, status portu i urządzenia podłączone do każdego portu. Odkryje również i zmapuje połączenia warstwy fizycznej 2 między przełącznikami i węzłami oraz zbudowane mapy topologii. Te mapy fizyczne mogą być automatycznie aktualizowane po dodaniu nowych węzłów lub wykryciu zmian połączenia. A jeśli twoja sieć składa się z urządzeń Cisco, NetCrunch pozwoli Ci również monitorować wydajność i parametry operacyjne Cisco IP SLA. Umożliwiłoby to między innymi monitorowanie fluktuacji VoIP.

Monitorowanie serwera i systemu operacyjnego

NetCrunch to nie tylko platforma monitorowania urządzeń sieciowych. Będzie również monitorować twoje serwery. Obsługiwane są zarówno serwery fizyczne, jak i wirtualne, aw przypadku serwerów wirtualnych można również monitorować parametry operacyjne ich hostów.

W przypadku serwerów Windows nie ma tego wiele NetCrunch nie monitoruje. Może monitorować wszystkie liczniki wydajności, w tym na przykład liczniki dysków. Rzeczywista lista elementów, które można monitorować, zależy w dużej mierze od konkretnego systemu i zainstalowanych aplikacji. Możesz oczywiście ustawić progi alarmowe liczników wydajności, używając ośmiu różnych rodzajów wyzwalaczy. Narzędzie będzie także monitorować usługi Windows i ostrzegać, jeśli wymagana usługa przestanie działać. Ponadto, NetCrunch może monitorować aplikacje działające na serwerach. Może nawet monitorować pliki i foldery, potencjalnie ostrzegając o brakującym pliku lub, jeśli wolisz, o nieplanowanej zmianie dowolnego pliku.

Monitorowanie serwera NetCruncha

bjednak nie na wszystkich serwerach działa system Windows. Jeśli twoje środowisko obejmuje inne systemy operacyjne, jesteś równie dobrze objęty. Na przykład w systemie Linux NetCrunch będzie śledzić ponad 100 liczników wydajności dookreśl kondycję serwerów z jądrem 2.4 lub nowszym. Administratorzy zarządzający serwerami BSD, Solaris lub Mac OS są również objęci pakietami monitorowania specyficznymi dla systemu operacyjnego.

Kolejna siła NetCrunch monitoruje VMware ESX. Platforma obsługuje ESXi w wersji 5.5, 6 i 6.5 i łączy się bezpośrednio z serwerami ESX, bez potrzeby instalowania vSphere. Ma wstępnie skonfigurowane automatyczne pakiety monitorowania, dzięki którym wirtualne hosty są niezwykle proste. Pakiety monitorowania umożliwią łatwe monitorowanie sprzętu, oprogramowania ESX, a także maszyn wirtualnych gości działających na hostach.

Monitorowanie aplikacji

Chociaż nie jest to platforma monitorowania aplikacji, NetCrunch jest dostarczany z mnóstwem aplikacjipakiety monitorujące. Jeden z takich pakietów, na przykład, będzie monitorował większość pakietów ochrony antywirusowej i zapewni ich prawidłowe działanie. Dostępne są inne pakiety do monitorowania większości aplikacji Microsoft opartych na serwerze. Masz na przykład pakiety dla Exchange, IIS, ISA, MS Project, MS SQL i SharePoint.

Oprogramowanie będzie również monitorować główne aplikacjeod różnych dostawców zewnętrznych. Na przykład pakiety monitorowania są dostępne dla ARCserve, Avaya Modular Messaging Server, Blackberry Enterprise Service, CiscoWorks, serwera aplikacji Citrix Xen, serwera Lotus Domino, Oracle i Squid, żeby wymienić tylko kilka.

Monitorowanie ruchu

NetCrunch obsługuje analizę przepływu do monitorowania ruchu. Analiza przepływu jest rodzajem monitorowania, które polega na monitorowanych urządzeniach sieciowych w celu przechwytywania danych o różnych przepływach danych, które transportują i wysyłają do zewnętrznego analizatora i kolektora. Zawiera moduł gromadzenia i analizy NetFlow, który jest w stanie przetwarzać dane przepływu z szeregu urządzeń sieciowych przy użyciu wszystkich popularnych protokołów analizy przepływu, takich jak NetFlow (v5 i v9), IPFix, sFlow, JFlow, netStream, cFlow, AppFlow i rFlow .

Pulpit nawigacyjny NetCrunch Flow

NetCrunch integruje dane dotyczące przepływu w ramach monitorowaniabaza danych, zapewniająca prawidłowy pomiar ruchu na urządzenie zamiast na adres IP, umożliwiając analizę ruchu według różnych kryteriów. Ponadto umożliwia tworzenie niestandardowych definicji aplikacji i obsługuje technologię Cisco NBAR do monitorowania aplikacji. NetCrunch zbiera trendy wydajności dla podsumowujących danych o ruchu, a także określonych danych węzłów, umożliwiając tworzenie raportów lub ustawianie progów alarmowych dla tych parametrów.

Zdalne sondy

Jedna z najnowszych funkcji NetCruch jest możliwość korzystania ze zdalnych sond. Zdalne sondy mogą być instalowane w lokalizacjach zewnętrznych w celu rozszerzenia możliwości monitorowania platformy. Można je traktować jako instancje satelitarne produktu pod scentralizowaną kontrolą. Jest to zupełnie nowa funkcja w wersji 10.6 i umożliwia monitorowanie zdalnych zasobów za pomocą dowolnego z dostępnych czujników, w tym nie tylko SNMP, ale także WMI, SQL i kilku innych. Aby jeszcze lepiej, zdalne sondy obsługują również wykrywanie sieci.

NetCrunch zdalne sondy są idealne do zdalnych lokalizacjigdzie nie ma personelu administracji sieci. Alerty można ustawić w zdalnym węźle sondy, a powiadomienie można wysłać, jeśli i kiedy połączenie sondy zostanie przerwane. Dlatego nie tylko będzie monitorować zdalne lokalizacje, ale również powiadomi cię, jeśli kiedykolwiek przestanie działać z jakiegokolwiek powodu. Mów o solidności.

Monitorowanie dziennika

Systemy monitorowania gromadzenia dzienników rzadko są wbudowane w narzędzia monitorujące. Z tym jest inaczej NetCrunch który obejmuje tę funkcjonalność. Narzędzie oferuje wiele predefiniowanych widoków dziennika zdarzeń i pozwala tworzyć niestandardowe za pomocą intuicyjnego konstruktora zapytań. Utworzone widoki można następnie zapisać i wykorzystać dla dowolnej grupy węzłów. Dla każdego zdarzenia w dzienniku zdarzeń ten produkt oferuje widok szczegółów zawierający wszystkie szczegóły i parametry alertu. Na przykład, jeśli alarm został wyzwolony na wartości licznika wydajności, narzędzie wyświetli wykres pokazujący wartości metryki w momencie alertu.

The NetCrunch czujnik pliku służy do monitorowania plików dziennika tekstowegoktóre można pobrać przez FTP / s lub HTTP / s, Windows / SMB i SSH / Bash. Ten czujnik może nawet przetwarzać dzienniki zdalnie, bez konieczności ich pobierania. Produkt jest wyposażony we wbudowane analizatory składni dla popularnych formatów dzienników i umożliwia pisanie własnych wyrażeń parsujących przy użyciu różnych metod, takich jak na przykład regexp, Javascript.

Czekać! Tam więcej!

Jak dotąd omówiliśmy wiele z tego NetCrunch możemy monitorować, ale nawet jeśli będziemy wyglądaćreklama, jest o wiele więcej niż to, o czym wspominaliśmy. W rzeczywistości w tym narzędziu jest tak dużo mocy monitorowania, że ​​po prostu nie da się tego szczegółowo opisać.

Na przykład, NetCrunch może być używany do monitorowania serwerów WWW Apache. Jego czujnik Apache pozwoli Ci monitorować różne wskaźniki wydajności. Istnieje również zaawansowany czujnik strony internetowej, który może ładować i renderować dynamiczne strony internetowe zawierające Javascript, tak jakby przeglądarka je załadowała. Pozwala nawet sprawdzać strony wymagające logowania, jednocześnie obsługując zarówno standardowe HTML, jak i niestandardowe formularze logowania.

Dla jeszcze większej elastyczności NetCrunch potrafi czytać dane przy użyciu wielu protokołów, takich jakFTP / S, HTTP / S, SSH / Bash, SFTP lub Windows / SMB. Obsługuje różne formaty, w tym JSON i XML, a także umożliwia tworzenie niestandardowych analizatorów danych dla określonych danych.

Interfejs użytkownika NetCruncha

Zbieranie danych to jedno, ale co to za korzyść, jeśli ich nie udostępniasz. Interfejs użytkownika to inne miejsce, w którym NetCrunch naprawdę świeci. Głównym elementem NetCrunch konsola nazywa się Atlas i przedstawiawysoce konfigurowalny, kodowany kolorem przegląd wszystkich monitorowanych urządzeń. Pozwala na pierwszy rzut oka zobaczyć, które urządzenia mają problemy, a które są wyłączone i automatycznie wyświetla widoki oparte na treści wybranej w lewym okienku. Funkcja „Smart Pages” przenosi to na wyższy poziom. Atlas i konsola oferują pełne możliwości wyszukiwania, co ułatwia znalezienie interesującego urządzenia.

Atlas sieci NetCruncha

Aby wszystko było jeszcze bardziej interesujące, niestandardowestrony można łatwo utworzyć, a wybranie segmentu sieci w lewym okienku spowoduje wyświetlenie mapy warstwy 2 z widokami ruchu sieciowego przechodzącymi między poszczególnymi węzłami w czasie rzeczywistym. Jest to jedno z narzędzi monitorowania, które najlepiej wykorzystuje prezentację wizualną.

Alarmowanie w NetCrunchu

OK, teraz mamy narzędzie, które może tylko monitorowaćo czymkolwiek związanym z komputerem. Mamy również narzędzie, które może wyświetlać różne monitorowane parametry w wysoce konfigurowalny sposób. Pozostał tylko jeden problem. Prawdopodobnie nie chcesz, aby ktoś siedział przy konsoli narzędzia 24 godziny na dobę, na wypadek, gdyby wykrył coś dziwnego, co warto bliżej zbadać. W tym miejscu pojawia się alert. Większość narzędzi monitorowania obejmuje pewną formę alarmowania, ale NetCrunch idzie o krok dalej - a może powinienem powiedzieć jeden skok - dalej. Ma jeden z najbardziej elastycznych i konfigurowalnych systemów alarmowych.

NetCrunch obsługuje alerty wewnętrzne i zewnętrzne. Te wewnętrzne są uruchamiane, gdy monitorowany parametr osiąga lub przekracza określony próg. Jeśli chodzi o alerty zewnętrzne, są one odbierane ze źródeł zewnętrznych, takich jak pułapki SNMP, syslog lub zdarzenia systemu Windows. Narzędzie obsługuje nawet alerty warunkowe, które mogą na przykład powiadamiać Cię tylko, gdy kombinacja alertów zostanie zgłoszona lub gdy alert zostanie zgłoszony określoną liczbę razy w określonym przedziale czasowym. Dostępnych jest kilka dodatkowych warunków, dzięki czemu jest to bardzo elastyczne narzędzie.

NetCrunch Oczekujące alerty

Alerty w NetCrunch wyzwalać działania. W odpowiedzi na alert narzędzie to może wykonać sekwencję działań. Możesz wybierać spośród wielu akcji, takich jak powiadomienia, rejestrowanie, akcje kontrolne i zdalne wykonywanie skryptu. Powiadomienia mogą być kontrolowane przez profile użytkowników i grupy oraz mogą być łączone z członkostwem w grupach węzłów, umożliwiając wysyłanie powiadomień do różnych grup na podstawie lokalizacji węzła sieci lub innej relacji.

Działania w NetCrunch można wykonać natychmiast lub po określonymopóźnienie. Na przykład możesz skonfigurować narzędzie tak, aby wysyłało powiadomienie do pewnej osoby, a następnie po pewnym czasie wykonać operację ponownego uruchomienia serwera. Alternatywnie możesz wybrać wysłanie następnego powiadomienia do innej osoby. To wszystko tworzy jeden z najbardziej elastycznych systemów.

Licencjonowanie i ceny

NetCrunch jest dostępny w kilku wariantach o rosnącej funkcjonalności. Najbardziej podstawowym poziomem jest NetCrunch dla urządzeń SNMP. Obejmuje monitorowanie SNMP za pomocą SNMPv3wsparcie, pułapki SNMP, kompilator MIB i monitorowanie ponad 70 usług sieciowych. Jest w pełni funkcjonalny i ma pulpity nawigacyjne, mapy graficzne i bazę danych zdarzeń.

Następny poziom to NetCrunch dla infrastruktury sieciowej. Opiera się również przede wszystkim na monitorowaniu SNMP i zawiera wszystkie funkcje SNMP oraz dodaje mapowanie i monitorowanie warstwy 2, obsługę VLAN i analizę przepływu z obsługą Cisco NBAR2.

Dalej jest Monitor wydajności NetCruncha, kompleksowy pakiet do monitorowania czegokolwiek w sieci. Obsługuje urządzenia SNMP, dzienniki, serwery, system operacyjny, VMware, WMI, IPMI, sieć, chmurę i inne aplikacje.

Na górze jest NetCrunch Monitoring Suite. Jest to kompletny pakiet „wszystko w jednym” ze wszystkimi zaawansowanymi funkcjami niezbędnymi do zarządzania dużą liczbą monitorowanych elementów. Jest najbardziej skalowalny NetCrunch opcja z możliwością zarządzania tysiącami węzłów i metryk.

NetCrunch jest licencjonowany w zależności od węzła lub interfejsuna której z tych dwóch liczb jest większy, a wszystkie zakupy są objęte roczną subskrypcją aktualizacji, konserwacją i wsparciem. Ceny nie są łatwo dostępne, ale można je łatwo uzyskać Oprogramowanie AdRem prosząc o wycenę. Jeśli chcesz wypróbować to narzędzie przed zakupem, możesz pobrać 30-dniową wersję próbną AdRemStrona internetowa.

Ostatnie słowa

Co więcej można powiedzieć NetCrunch by AdRem Software? Mamy do czynienia z jednym z najbardziej kompletnychkompleksowe rozwiązania do monitorowania, które można znaleźć. Będzie obsługiwał większość - jeśli nie wszystkie - urządzenia sieciowe i zapewni spokój ducha, wiedząc, że żadne wydarzenie lub problem nie pozostanie niezauważone. Duża liczba opcji dostosowywania może sprawić, że konfiguracja narzędzia będzie nieco bardziej zaangażowana niż w przypadku niektórych innych konkurencyjnych narzędzi, ale jest to wysoce kompensowane przez niezwykłą elastyczność wbudowaną w platformę.

Komentarze