Deși majoritatea administratorilor de rețea sunt familiaricu SNMP sau cel puțin au auzit despre asta, nu prea mulți au experiență cu capcanele SNMP. Utilizarea sondajelor SNMP a fost principala modalitate de monitorizare a echipamentelor atașate la rețea atâta timp cât există instrumente de monitorizare. Capcanele SNMP, pe de altă parte, nu s-au bucurataceeași popularitate relativă, mai ales în ultimii ani. De fapt, deși multe dispozitive au capacitatea de a genera capcane încorporate chiar în sistemul lor de operare sau firmware. Nu multe persoane folosesc de fapt caracteristica. Pentru cei care o fac - sau pentru cei care intenționează să înceapă să o facă - găsirea de instrumente poate fi un efort dificil. Nu există foarte multe instrumente disponibile, iar o căutare obișnuită va întoarce mai multe instrumente de monitorizare SNMP decât instrumente de capcană, indiferent de termenii de căutare folosiți. Am făcut unele dintre lucrurile obositoare pentru dvs. și ne bucurăm să aducem această listă cu unele dintre cele mai bune instrumente de captare SNMP.
Vom începe astăzi discuția noastră având unuită-te la SNMP. Deși obiectivul nostru nu este să vă facem un expert SNMP, diferitele caracteristici ale instrumentelor disponibile vor fi mai ușor de înțeles odată ce știți mai multe despre protocol. Vom discuta apoi în mod specific despre capcanele SNMP. Vă vom spune ce sunt, cum funcționează și ce pot face pentru voi. În cele din urmă, vom lovi miezul aspectului și vom examina unele dintre cele mai bune instrumente de captare SNMP pe care le-am putea găsi.
SNMP În Nutshell
În ciuda numelui său oarecum înșelător SNMP - careeste o tehnologie relativ complexă care poate fi utilizată pentru monitorizarea, configurarea și controlul de la distanță a multor tipuri diferite de echipamente de rețea. De asemenea, este un sistem de alertă care permite dispozitivelor activate SNMP să trimită notificări ca răspuns la anumite evenimente.
Din fericire, la fel de complexă ca această tehnologie simplăpoate, nu trebuie să știi totul despre SNMP pentru ao utiliza. Instrumentele de gestionare bazate pe SNMP, indiferent de tipul de instrument care sunt, ascund de obicei cele mai multe detalii de la tine. Deocamdată, este suficient să spunem că SNMP este utilizat mai ales de instrumentele de monitorizare pentru a citi parametrii operaționali ai dispozitivului. SNMP este, de asemenea, utilizat pentru gestionarea de la distanță și configurarea dispozitivelor activate SNMP, deși această utilizare a protocolului este mult mai puțin obișnuită decât a fost odată, mai ales pentru că au fost dezvoltate tehnologii mai bune.
În ceea ce privește capcanele SNMP, acestea sunt mesaje scurte care sunt trimise de dispozitivele activate de SNMP pentru a captura receptorul ca răspuns la evenimente predefinite. Mai multe despre asta mai târziu.
SNMP explicat
Majoritatea textelor despre SNMP vă vor spune despre MIB-uriși OID-uri. La urma urmei, acestea sunt elementele de bază ale SNMP. Vom încerca să menținem discuția mai puțin tehnică. Scopul nostru nu este să vă facem un expert SNMP, ci mai degrabă să vă oferim suficiente informații pentru a putea înțelege elementele de bază ale SNMP pentru a aprecia mai bine recenziile instrumentelor noastre.
Să vorbim mai întâi despre securitatea SNMP ... saulipsa acestora. Cererile și răspunsurile SNMP nu sunt criptate și, prin urmare, pot fi interceptate cu ușurință. De asemenea, nu există prea multă autentificare încorporată în SNMP. Dispozitivele activate sunt configurate cu ceva numit „Strings comunitare” care poate fi doar citit sau citit. Ori de câte ori un manager SNMP trimite o solicitare către un dispozitiv activat, a inclus un șir de comunitate care trebuie să corespundă cu ceea ce este configurat pe echipament. Aceasta este aproape toată securitatea.
În contextul monitorizării rețelei sau la distanțăconfigurație, un manager SNMP - care este adesea un instrument de monitorizare - primește sau stabilește un parametru specific corespunzător celor ce încearcă să facă. Să luăm ca exemplu un instrument de monitorizare a rețelei. Un interes deosebit în ceea ce privește monitorizarea rețelei sunt câțiva parametri numiți contoare de interfață. Există o pereche de ele pentru fiecare interfață de rețea a unui dispozitiv compatibil SNMP care numără octeții și octeții din interfață. Citind periodic aceste valori la intervale de cunoaștere, instrumentul de monitorizare poate calcula numărul mediu de biți pe secundă care au fost transportați în intervalul de votare.
Capcane SNMP - cealaltă caracteristică a SNMP
Capcanele SNMP sunt o caracteristică adesea uitată deProtocolul SNMP. Au fost odată mult mai des utilizate, dar se pare că nu mai este cazul. Este un pic de rușine, deoarece este o caracteristică excelentă. Pe scurt, capcanele SNMP sunt mesaje de alertă care sunt trimise de dispozitivele activate de SNMP către „receptorii capcană”. În ceea ce privește receptoarele, acestea sunt instrumente software care rulează pe un computer care primește capcane și efectuează diverse acțiuni, cum ar fi înregistrarea lor, afișarea alertelor pe ecran, trimiterea de mesaje de e-mail sau SMS, etc. Într-un fel, capcanele SNMP nu sunt spre deosebire de mesajele syslog.
Multe dispozitive activate SNMP pot fi configurate astfelcă anumite evenimente vor genera capcane. De exemplu, un router ar putea trimite o capcană de fiecare dată când o interfață coboară, un indiciu probabil că ceva nu este în regulă. Modul în care sunt configurate capcanele pe fiecare dispozitiv diferă de la furnizori și depășește scopul acestei postări, dar este de obicei relativ ușor. Adesea, dispozitivele sunt configurate pentru a trimite capcane în reacție la orice eveniment, permițând software-ului receptorului să le sorteze și să-și dea seama care ar trebui să fie adresate.
Un alt parametru important de configurat pe SNMPdispozitivele activate sunt destinația capcanelor. Multe dispozitive le vor trimite în mod implicit la orice dispozitiv care a trimis o solicitare SNMP. Adesea, acestea vor fi instrumente de monitorizare care nu pot face față capcanelor și le vor ignora pur și simplu. Din acest motiv, este întotdeauna de preferat să configurați dispozitive compatibile SNMP cu destinație la care să trimiteți capcane. Se va asigura că niciuna dintre capcane nu este ignorată.
Cele mai bune instrumente de captare SNMP
Nu există atât de multe instrumentefăcut pentru a primi capcane SNMP. Majoritatea instrumentelor pe care le-am găsit sunt de fapt instrumente de monitorizare a rețelei SNMP care includ capacitatea de a primi și gestiona capcane. Uneori, vine ca un modul suplimentar, în timp ce, uneori, este încorporat chiar în software. De asemenea, am inclus câteva receptoare dedicate de capcane SNMP pe care ar putea să încercați să le încercați, mai ales dacă aveți deja o soluție de monitorizare în loc și nu poate trata capcanele.
1. SolarWinds receptor de capcană SNMP (Încercare GRATUITĂ Cu setul de instrumente al Inginerului)
SolarWinds este cu siguranță unul dintre cele mai cunoscuteproducători de instrumente de administrare a rețelelor și sistemelor. De-a lungul celor douăzeci de ani de existență, compania ne-a adus unele dintre cele mai bune instrumente de până acum. Produsul său principal, Network Performance Monitor, este recunoscut de mulți drept unul dintre cele mai bune instrumente de monitorizare a lățimii de bandă a rețelei SNMP. Și mai bine, SolarWinds realizează, de asemenea, câteva instrumente gratuite excelente, fiecare adresând unei nevoi specifice administratorilor de rețele și sisteme. Printre acestea se numără instrumente precum Kiwi Syslog Server și Advanced Subnet Calculator, doar pentru a numi câteva.
În SolarWinds receptor de capcană SNMP este un instrument care face parte din Ansamblul de instrumente al SolarWinds Engineer, un pachet de aproximativ 60 de instrumente utile administratorilor și inginerilor de rețea. Vom reveni la setul de instrumente într-o clipă.

- ÎNCERCARE GRATUITĂ: Receptor de capcană SNMP (parte a setului de instrumente pentru inginer)
- Link oficial de descărcare: https://www.solarwinds.com/engineers-toolset/registration
Programul ascultă constant capcanele SNMPgenerate de dispozitivele activate SNMP. Când primește unul, detaliile sale sunt înregistrate împreună cu ora, adresa IP, numele de gazdă și tipul de capcană. Aceste informații pot fi utilizate pentru analiză și corelare. Acest instrument nu oferă multe în ceea ce privește capacitățile de alertă. Utilizarea sa principală constă în verificarea configurației și funcționării corecte a unei surse de capcană. În acest scop, este unul dintre cele mai bune instrumente disponibile.
Ca parte a setului de instrumente al SolarWinds Engineer,Receptorul SNMP Trap se vinde pentru 1495 USD. Deși acest lucru poate părea un preț ridicat, trebuie să luați în considerare faptul că există 60 de instrumente diferite incluse în pachetul respectiv. Și dacă doriți să încercați instrumentul, o probă gratuită de 14 zile este disponibilă de la SolarWinds.
2. SolarWinds SNMP Trap Editor (Încercare gratuită cu setul de instrumente al Inginerului)
Un alt instrument util, care face parte și din Ansamblul de instrumente al SolarWinds Engineer este SNMP Trap Editor. Acesta este un instrument pe care îl puteți utiliza la testarea dvs.Configurația receptorului capcană SNMP. Mai simplu spus, instrumentul vă permite să modificați șabloanele de capcană SNMP și să imite alertele critice pentru a vă asigura că sistemele de management funcționează corect. Este un instrument extrem de specializat, spre deosebire de oricare altul pe care l-am văzut. Cel mai bun mod de a aprecia pe deplin ce poate face acest instrument pentru dumneavoastră este să profitați de probele disponibile de 14 zile ale Setului de instrumente ale Inginerului și să îi oferiți un test.
Mai multe despre setul de instrumente al SolarWinds Engineer
În Setul de instrumente al SolarWinds Engineer include mai multe instrumente dedicate de depanare. Unele dintre instrumentele incluse - de exemplu, calculatorul de subrețea - sunt disponibile gratuit de la SolarWinds, dar majoritatea sunt exclusive acestui set de instrumente și nu pot fi achiziționate altfel. Există instrumente precum Ping Sweep, DNS Analyzer și TraceRoute care pot fi utilizate pentru a efectua diagnosticul de rețea și pentru a ajuta la rezolvarea rapidă a problemelor complexe de rețea. Pentru administratorii orientați la securitate, unele dintre instrumentele instrumentului pot fi utilizate pentru a simula atacurile și a ajuta la identificarea vulnerabilităților.

- ÎNCERCARE GRATUITĂ: Setul de instrumente al SolarWinds Engineer
- Link oficial de descărcare: https://www.solarwinds.com/engineers-toolset/registration
În Setul de instrumente al SolarWinds Engineer are, de asemenea, monitorizare și alertare excelentecapabilități. Unele dintre instrumentele sale vă pot monitoriza dispozitivele și pot crește alerte pentru disponibilitate sau probleme de sănătate. Puteți utiliza, de asemenea, unele dintre instrumentele incluse pentru gestionarea configurației și consolidarea jurnalului.
Iată câteva dintre celelalte instrumente pe care le veți găsi în setul de instrumente al SolarWinds Engineer:
- Port scaner
- Comutarea port Mapper
- SNMP mătura
- Browser de rețea IP
- Descoperire de adrese MAC
- Ping Sweep
- Monitor de timp de răspuns
- Monitor CPU
- Monitor de memorie
- Monitor de interfață
- Traceroute
- Decriptare parolă router
- Atacul forței brute SNMP
- Dicționar SNMP Attack
- Configurați comparație, descărcare, încărcare și editor
- Calculator de subrețea
- DHCP Scope Monitor
- Analizor de structură DNS
- Auditul DNS
- Managementul adreselor IP
Cu atât de multe instrumente incluse în Setul de instrumente al SolarWinds Engineer, nu există nicio modalitate prin care le putem descrie pe toate aici. Cel mai bun pariu este să încercați și să vedeți pentru voi ce poate face pentru voi. Și cu un proces gratuit de 14 zile disponibil, nu există niciun motiv să nu îl încercați.
3. Monitorul de performanță al rețelei SolarWinds (Încercare gratuită)
În Monitorul de performanță al rețelei SolarWinds, sau NPM, este o monitorizare completă a rețelei integratesoluție ambalată cu caracteristici. Produsul este ușor de utilizat și ușor de instalat. De asemenea, este extrem de flexibil, iar tabloul de bord, vizualizările și graficele pot fi personalizate după bunul plac. Configurarea necesită puțin efort și puteți începe monitorizarea în câteva minute. NPM este, de asemenea, foarte scalabil și poate fi utilizat pentru a monitoriza rețele de aproape orice dimensiune, de la cele mai mici la rețele corporative imense, care se întind pe mai multe site-uri.
- ÎNCERCARE GRATUITĂ: Monitorul de performanță al rețelei SolarWinds
- Link oficial de descărcare: https://www.solarwinds.com/network-performance-monitor/registration
În Monitorul de performanță al rețelei SolarWinds intervine periodic cu echipamentele de rețeacitește contoarele de interfață, calculează utilizarea lățimii de bandă și o afișează ca grafice care arată evoluția sa în timp. Un motor de descoperire automată face configurarea inițială super ușoară. Adăugarea dispozitivelor la acesta este la fel de ușoară și necesită doar să specificați adresa IP a dispozitivului și să alegeți ce parametru doriți să monitorizați.
În Monitorul de performanță al rețelei SolarWinds are de asemenea multe caracteristici avansate. Poate, de exemplu, construi hărți de rețea. De asemenea, poate afișa calea critică între două dispozitive, o caracteristică la îndemână la depanarea încetinirilor. Și, desigur, poate primi și capcane SNMP și poate genera alerte de rețea inteligente atunci când apar evenimente ale dispozitivului. Receptorul de capcană SNMP al instrumentului vă permite să creați cu ușurință alerte inteligente bazate pe condiții de declanșare simple sau complexe, dependențe definite de părinți / copii și topologie de rețea.
Prețuri pentru Monitorul de performanță al rețelei SolarWinds începe de la 2 995 USD pentru până la 100 de elemente monitorizateși variază în funcție de numărul de elemente monitorizate. Dacă încercați mai degrabă produsul înainte de a-l cumpăra, o versiune de încercare gratuită și nelimitată de dispozitiv pe 30 de zile poate fi descărcată de pe SolarWinds.
4. Opțiuni ManageEngine
ManageEngine este un alt nume bine cunoscut în domeniul instrumentelor de administrare a rețelei și a sistemului. Opțiuni ManageEngine este un set de instrumente care este disponibil atât în ediție gratuită, cât și profesională. Acesta include peste 25 (11 în versiunea gratuită) diferite instrumente, fiecare îndeplinind o funcție specifică.

Când vine vorba de instrumente SNMP, Opțiuni ManageEngine include câteva. Există un Viewer MIB pentru a prelua și analiza informații despre un MIB sau un anumit nod OID / MIB dintr-un fișier MIB. Graficul SNMP este un alt utilitar inclus, care adună date în timp real și desenează un grafic pentru orice nod IP SNMP. Există, de asemenea, Community Checker, un instrument care preia șirurile comunității de citire și scriere a dispozitivelor activate SNMP în rețeaua ta. În cele din urmă, există Trap Receiver care primește și afișează capcane SNMP. Poate fi configurat pentru a trimite notificări prin e-mail la primirea unei capcane.
Prețuri pentru ediția profesională din Opțiuni ManageEngine începe de la 345 USD și este disponibilă o versiune gratuită de încercare de 30 de zile.
5. Grapher Traesser Router Paessler (PRTG)
În Paessler Router Traffic Grapher, sau PRTG, este un alt instrument de monitorizare a lățimii de bandă cu capabilități capcană SNMP. PRTG este un produs bogat în caracteristici. Software-ul vine cu o selecție de interfețe utilizator. Puteți alege între o consolă nativă pentru întreprindere Windows, o interfață web bazată pe Ajax, precum și aplicații mobile pentru Android și iOS. PRTG poate monitoriza dispozitivele folosind SNMP, WMI, NetFlow și Sflow. De asemenea, are tone de rapoarte care pot fi vizualizate ca HTML sau PDF sau exportate în CSV sau XML pentru a fi procesate extern.

Posibilitățile de monitorizare ale PRTG sunt aproape interminabile și senzori - vă puteți gândiacestea ca extensii ale produsului - sunt disponibile pentru tot felul de scopuri. Există, de exemplu, un senzor de recepție a capcanelor care colectează mesaje de captare primite. PRTG o folosește pentru a primi date și, în funcție deregula filtrului, declanșează o alarmă. Senzorul afișează numărul total de capcane primite pe secundă, precum și numărul de mesaje care sunt clasificate drept avertismente sau erori. De asemenea, indică câte pachete de capcană sunt pierdute pe secundă. Când utilizați acest senzor, puteți seta propriile reguli de filtrare. Senzorul de recepție a capcanelor vă permite să analizați capcanele și să le filtrați în funcție de dată, sursă, agenți, legături și multe altele.
PRTG este disponibil într-o versiune gratuită care va limitamonitorizarea dvs. la nu mai mult de 100 de senzori. Fiecare parametru pe care doriți să îl monitorizați contează ca un singur senzor. De exemplu, monitorizarea lățimii de bandă pe fiecare port al unui comutator cu 48 de porturi va necesita 48 de senzori. Fiecare instanță a senzorului receptor SNMP Trap contează de asemenea ca unul. Pentru mai mult de 100 de senzori, veți avea nevoie de o licență plătită, care începe de la 1600 USD pentru până la 500 de senzori, inclusiv primul an de întreținere. O versiune de încercare gratuită de 30 de zile este de asemenea disponibilă.
6. SNMP Trap Watcher
Ultimul pe lista noastră este un instrument freeware din software-ul BTT numit SNMP Trap Watcher. Acest instrument poate fi utilizat pentru a primi capcane SNMPde la echipamente de rețea, inclusiv routere, comutatoare și stații de lucru. Este un instrument destul de de bază a cărui singură funcție este aceea de a primi capcane și de a le afișa pe tabloul de bord grafic. De asemenea, poate fi configurat pentru a trimite capcane prin e-mail

SNMP Trap Watcher permite, de asemenea, să fie capcanele SNMPfiltrate după șir sau tip (specific Enterprise sau Generic). Utilizarea ferestrei Decodare și selectarea unei capcane specifice din listă va afișa o decodare completă a capcanei, o opțiune utilă la depanarea configurațiilor echipamentelor de rețea.
SNMP Trap Watcher este oferit ca software gratuit. Va rula pe orice versiune de Windows și nu necesită instalare, ceea ce îl face un instrument portabil excelent. Tot ce trebuie să faceți pentru a utiliza SNMP Trap Watcher este să îl descărcați, să îl dezarhivați și să îl rulați.
Comentarii