V ideálnom svete by bola šírka pásma sietenekonečné a siete by nikdy neboli preťažené. Bohužiaľ nežijeme v takom svete. Siete sú preťažené a trpia rôznymi problémami v dôsledku nedostatočnej šírky pásma. Navyše, keď aplikácie spracúvajú čoraz viac údajov, musia sa pohybovať v sieti viac údajov, čo si vyžaduje neustále zvyšovanie rýchlosti siete. Aby ste si boli istí, že budete pozorne sledovať svoju sieť a vývoj jej využívania, musíte ju monitorovať. SNMP, ktorý je zabudovaný do prakticky všetkých zariadení pripojených k sieti, je zďaleka najlepším spôsobom, ako monitorovať siete. Čítajte ďalej, keď preskúmame päť najlepších nástrojov na monitorovanie siete SNMP.
Predtým, ako odhalíme naše najlepšie monitorovanie siete SNMPnástrojov, najskôr diskutujeme o monitorovaní šírky pásma všeobecne, prečo to potrebujete a ako to možno urobiť a ako môže pomôcť vyhnúť sa všetkým druhom problémov. Ďalej, pretože tento článok sa týka najlepších nástrojov na monitorovanie siete SNMP, pokúsime sa stručne vysvetliť, čo je SNMP a ako to funguje. Pokúsime sa udržať ich čo najjednoduchšie a netechnické, pričom vám poskytneme informácie, ktoré potrebujete na pochopenie a implementáciu monitorovania protokolu SNMP. Nakoniec ukážeme päť najlepších nástrojov na monitorovanie siete SNMP a každý z nich krátko preskúmam.
Potreba monitorovania šírky pásma
Ak ste správcom siete, preťaženieje váš nepriateľ číslo jedna. Ak porovnáte sieť s diaľnicou, na ktorej sú údaje o premávke, preťaženie siete je podobné dopravným zápcham. Na rozdiel od automobilovej dopravy - kde je možné ľahko zahltiť preťaženie jednoduchým prihliadnutím na cestu - k sieťovej premávke dochádza v kábloch, prepínačoch a smerovačoch, kde je neviditeľná. Ďalej sa to všetko deje rýchlosťou svetla. Aj keby ste to videli, stalo by sa to príliš rýchlo. Preto sú nástroje na monitorovanie siete také dôležité. Poskytujú správcom siete prehľad, ktorý potrebujú, aby veci fungovali hladko. Po zistení preťaženia alebo iných problémov môžete prijať potrebné opatrenia na jeho odstránenie.
Ďalším hlavným dôvodom pre monitorovanie sietí jeplánovanie kapacity. Nezdá sa, že existuje spôsob, ako obísť skutočnosť, že používanie siete v priebehu času neustále rastie. Aktuálna šírka pásma vašej siete môže teraz stačiť, ale nakoniec sa bude musieť zvýšiť. A monitorovaním využívania šírky pásma budete mať možnosť naplánovať aktualizáciu siete skôr, ako sa nadmerné využitie stane problémom.
Tri spôsoby, ako to urobiť
Existuje niekoľko spôsobov, ako môžu sietevyužitie je možné monitorovať. Jedným zo spôsobov je zachytenie paketov v danom bode v sieti. Poskytne vám podrobný prehľad o dianí v tomto konkrétnom bode, ale nikde inde. Ak to vaše sieťové zariadenie podporuje, môžete si nechať poslať údaje toku do analyzátora toku, ktorý bude informovať o tom, čo používatelia, zariadenia alebo aplikácie používajú sieť. Nakoniec môžete použiť protokol SNMP, ktorý, ako sme povedali, je zabudovaný do každého sieťového zariadenia - na periodické prieskumy zariadení pre počítadlá rozhraní, ktoré môžete použiť na výpočet a graf využitie šírky pásma. Poďme krátko preskúmať, ako každý z nich funguje.
1. Zachytávanie paketov
Zachytávanie paketov sa väčšinou používa na riešenie problémovkonkrétne problémy so sieťou, keď ich poznáte, ale zriedka sa používajú na monitorovanie používania. Pri zachytávaní paketov sa každý dátový paket v alebo mimo rozhrania konkrétneho zariadenia zachytí a dekóduje. Aj keď je zrejmé, že nástroje na zachytávanie paketov sú pre správcov sietí neoceniteľným nástrojom, nie sú to najlepšie, čo len dávať pozor na veci, aby sa zabezpečilo hladké fungovanie všetkých.
2. Analýza toku
NetFlow je a jeho viac variant aNapríklad vývoj typu J-flow, IPFIX alebo sFlow je systém na analýzu sieťového toku. Zariadenia, ktoré podporujú analýzu toku, zhromažďujú informácie o každom toku údajov - odtiaľ názov -, ktoré potom poslali do zberača a analyzátora toku. Môže vám poskytnúť podrobné kvalitatívne informácie o využití vašej siete, ale ak chcete iba sledovať šírku pásma, môže to byť viac, ako potrebujete. A ak zohľadníte úsilie potrebné na jeho zavedenie, rýchlo si uvedomíte, že to pre vás nemusí byť najlepší nástroj. Aspoň ešte nie.
Ak chcete viac informácií o analýze toku a najlepších zberačoch a analyzátoroch NetFlow, prečítajte si náš najnovší článok: Najlepšie zberače a analyzátory NetFlow pre Windows: Recenzované v roku 2018.
3. SNMP
SNMP - čo je skratka pre Simple Network ManagementProtokol - je komplexný systém, ktorý sa dá použiť na diaľkové monitorovanie, konfiguráciu a riadenie mnohých rôznych typov sieťových zariadení. Bohužiaľ, jediná vec, o ktorej je jednoduché, je jej meno. A jeho implementácia môže byť zložitá úloha.
Našťastie nemusíte vedieť všetkoo protokole SNMP, pomocou ktorého môžete sledovať využitie šírky pásma vašej siete. Doteraz povedzme, že SNMP používajú nástroje na sledovanie na čítanie počítadiel rozhrania zariadenia a tieto údaje používajú na výpočet a grafové využitie šírky pásma v priebehu času. V nasledujúcej časti sa podrobnejšie venujeme niektorým vnútorným činnostiam protokolu SNMP. Takto budete mať dostatok informácií na konfiguráciu a použitie akéhokoľvek nástroja na monitorovanie siete SNMP.
Vysvetlenie protokolu SNMP
Zatiaľ čo väčšina textov o SNMP vám o tom povieMIB a OID, nemusíte vedieť všetko o SNMP, aby ste ich mohli používať. Je to trochu ako auto. Nemusíte vedieť všetko o tom, ako motor pracuje, keď ho používate. Naším cieľom dnes je poskytnúť vám dostatok informácií, aby ste porozumeli, používali a nakonfigurovali nástroje na monitorovanie siete SNMP, a aby ste sa nestali odborníkmi na SNMP. To príde so skúsenosťami.
Prvá vec, ktorú treba vedieť o SNMP, jeako sa pripojiť k zariadeniu s povoleným SNMP. Na každom zariadení SNMP je možné nakonfigurovať dva parametre nazývané reťazce komunít. Môžete si ich predstaviť ako heslo SNMP. Tieto dva reťazce komunity sa nazývajú verejné a súkromné. Verejný reťazec sa používa na prístup len na čítanie, zatiaľ čo súkromný reťazec umožní niektorým modifikovať niektoré parametre.
Povedzme teda, že vaše monitorovanie siete SNMPsystém sa pripojí k jednému zo svojich sieťových zariadení pomocou reťazca súkromnej komunity. Potom načíta zoznam všetkých užitočných parametrov, ktoré je možné z daného zariadenia prečítať. Pokiaľ ide o monitorovanie šírky pásma, je zvlášť zaujímavé niekoľko parametrov nazývaných čítače rozhraní. Zvyčajne ich existuje pre každé sieťové rozhranie zariadenia s povoleným SNMP.
Väčšina sieťových monitorovacích systémov SNMP bude hlavnemať záujem o dva parametre: bajty a bajty. Pravidelným čítaním týchto hodnôt v známych intervaloch môže monitorovací nástroj vypočítať počet bitov za jednotku času - obvykle za sekundu - čo je presne to, čo je šírka pásma.
Konkrétne je to takto: Monitorovací nástroj vykoná prieskum zariadenia a prečíta jeho počítadlá. Potom, po piatich minútach, znova načíta rovnaké počítadlá. Odčítaním predchádzajúcej hodnoty počítadiel od aktuálnej sa získa celkový počet bajtov prenesených dovnútra a von za posledných päť minút. Potom je jednoduché vynásobiť tieto čísla 8 - počtom bitov v bajte - potom výsledky rozdeliť 300 - počtom sekúnd za päť minút -, aby sa získali hodnoty využitia bitov za sekundu. Tieto údaje sa zvyčajne ukladajú do nejakej databázy a používajú sa na vykreslenie grafov využitia v priebehu času.
Niektoré ďalšie hodnoty SNMP môžu byť zaujímavé vmonitorovanie siete. Napríklad existujú čítače vstupných a výstupných chýb rozhrania. Tieto hodnoty sa dajú použiť na výpočet počtu chýb za sekundu, čo je množstvo údajov, ktoré vám povedia veľa o celkovom zdravotnom stave sieťového prepojenia.
Pasce SNMP - ďalšia vlastnosť protokolu SNMP
Aj keď nesúvisí priamo so sieťou SNMPmonitorovanie pascí SNMP je taká vynikajúca funkcia, o ktorej sme si mysleli, že stojí za zmienku, aj keď iba pre vaše osobné osvietenie. Stručne povedané, pasce SNMP sú varovné správy, ktoré sa odosielajú zariadeniami podporujúcimi SNMP do „pascí prijímačov“, čo je proces bežiaci na počítači, ktorý prijíma pasce a vykonáva rôzne akcie, ako napríklad ich zaznamenávanie, zobrazovanie varovaní na obrazovke, rozposielanie. e-mailové alebo SMS varovné správy atď.
Správcovia zvyčajne musia na každom zariadení nakonfigurovať, ktoré pasce sa odosielajú a kam sa odosielajú. To z neho robí veľmi flexibilný, aj keď konfiguračný systém, varovný systém.
Najlepšie bezplatné nástroje na monitorovanie SNMP
Teraz už viete základy siete SNMPmonitorovania a ako to funguje, pozrime sa na päť najlepších nástrojov na monitorovanie siete SNMP, ktoré môžete nájsť. Niektoré sú bezplatné nástroje, ktoré môžu mať obmedzenú kapacitu, zatiaľ čo iné sú plne funkčné nástroje, bezplatné alebo platené. Možno budú potrebovať trochu konfigurácie, aby ich fungovali podľa vašich predstáv, ale niektoré majú mechanizmy zisťovania, ktoré nájdu zariadenia a niekedy ponúknu určitý stupeň automatickej konfigurácie.
1. Monitor výkonu siete SolarWinds - (SKÚŠKA ZADARMO)
Je jedným z hlavných hráčov na internetepole nástrojov na správu siete. Spoločnosť existuje už asi 20 rokov a priniesla nám niektoré z najlepších nástrojov. Má tiež dobrú povesť pre výrobu skvelých bezplatných nástrojov, ktoré aj keď sú niekedy obmedzené funkciami, stále sú vynikajúcimi nástrojmi. Súčasný vlajkový produkt SolarWind sa nazýva Monitor výkonu siete (NPM). Je to vlastne sada mnohých nástrojov, ktoré obsahujú jeden z najlepších nástrojov na monitorovanie siete SNMP.
Monitor výkonu siete SolarWinds jeAplikácia Windows, ktorá, ako ste očakávali, používa protokol SNMP na prieskum viacerých sieťových zariadení a zo svojich rozhraní získava štatistiku prenosu. Výsledky sú vizuálne zobrazené v grafoch znázorňujúcich štatistiku používania každého rozhrania. Do nástroja môžete pridať zariadenie jednoduchým zadaním jeho adresy IP a reťazca komunity SNMP. Nástroj potom vyhľadá zariadenie a vypíše zoznam všetkých dostupných parametrov a umožní vám rozhodnúť sa, ktoré chcete zahrnúť do svojich grafov. Napríklad sieťový prepínač vystaví každé počítadlá prenosu a chýb rozhrania.
Sieť má mnoho ďalších funkciíMonitorovanie výkonu. Jedným z hlavných je jeho škálovateľnosť. Nástroj bude pracovať s malými sieťami, ale ľahko sa prispôsobí veľkým sieťam pozostávajúcim z desiatok tisíc hostiteľov rozmiestnených na viacerých miestach. NPM môže tiež vytvárať sieťové mapy a zobrazovať vizuálne znázornenie kritickej cesty medzi dvoma zariadeniami alebo službami. Ak chcete získať ďalšie podrobnosti, mali by ste navštíviť stránku produktu na webovej stránke SolarWinds.
Odkaz na stiahnutie skúšobnej verzie ZDARMA: https://www.solarwinds.com/network-performance-monitor
2. Spravujte softvér na monitorovanie šírky pásma SNMP
ManageEngine má kompletné a ľahké riešenia preaj tie najťažšie problémy s riadením IT. Toto odvážne vyhlásenie je o tom, ako sa spoločnosť sama opíše, s odôvodnením. ManageEngine je známy svojim vysoko kvalitným softvérom vrátane niekoľkých nástrojov na monitorovanie siete.
ManageEngine má tiež k dispozícii niektoré bezplatné nástroje. Jeden, ktorý sa nám obzvlášť páči, je softvér na monitorovanie šírky pásma SNMP. Je súčasťou balíka ManageEngine free OpUtils, ktorý obsahuje výber približne 16 pomocných programov na správu siete. Softvér beží na Windows aj Linuxe. Môžete získať bezplatnú edíciu, ktorá umožňuje monitorovanie až 10 zariadení a ich rozhraní. ManageEngine má tiež platenú verziu bez obmedzenia zariadenia. A ManageEngine ponúka bezplatnú 30-dňovú skúšobnú verziu svojho úplného softvéru OpsUtil. V skutočnosti je bezplatná verzia nainštalovaná najskôr ako 30-dňová skúšobná verzia, ktorá sa v tridsiaty prvý deň vráti k obmedzeným funkciám.
Pokiaľ ide o konfiguráciu nástroja, jednoduchozadajte podsieť, ktorá sa má skenovať, ako aj reťazec komunity SNMP, ktorý sa má použiť. Nástroj potom automaticky zistí zariadenia v zadanej podsieti, ktoré reagujú na zadaný reťazec. Po objavení zariadení vám karta inventára umožní zobraziť stav rozhraní každého zariadenia. A samozrejme môžete tiež zobraziť grafy využitia šírky pásma siete podľa času.
Prehľady sú ďalším silným nástrojom tohto nástroja,Môžete napríklad vytvárať správy o využití šírky pásma za posledných 12 hodín až jeden mesiac. A nakoniec, varovné funkcie nástroja neponechávajú nič potrebné. Máte možnosť nastaviť limity a upozorniť ich e-mailom alebo textovými správami SMS, keď sa prekročia.
3. MRTG
Multi Router Traffic Grapher alebo MRTG môžu byťpovažovaný za starého monitorovacieho nástroja SNMP. Stále sa vyskytuje od roku 1995. Dôvody tejto dlhovekosti sú: je to hotové. Je to úplne bezplatný systém s otvoreným zdrojovým kódom. MRTG nemusí byť najúžasnejší a najkrajší, ale je pravdepodobne najflexibilnejší. MRTG môže monitorovať okrem šírky pásma aj mnoho parametrov. V skutočnosti dokáže monitorovať, protokolovať a grafovať akýkoľvek parameter SNMP.
Dve hlavné komponenty MRTG sú skript v jazyku Perlktorý číta dáta SNMP z cieľových zariadení a program C, ktorý ich prijíma, ukladá ich do databázy s kruhovým spracovaním a vytvára webové stránky s grafmi využitia šírky pásma. Skutočnosť, že je väčšinou písaná v jazyku Perl, umožňuje komukoľvek prispôsobiť softvér svojim špecifickým potrebám. MRTG je k dispozícii pre Windows alebo Linux. Počiatočné nastavenie a konfigurácia môže byť o niečo zložitejšia, ako by ste zažili s inými monitorovacími systémami, ale dokumentácia je ľahko dostupná.
Inštalácia MRTG vyžaduje prvú inštaláciua nakonfigurovať Perl. Bez nej to nebude fungovať. Existuje spôsob, ako môžete spustiť MRTG ako službu Windows namiesto aplikácie, ale vyžaduje si ďalšie manipulácie vrátane niektorých úprav registra. Po inštalácii je MRTG nakonfigurovaný tak, že upraví svoj konfiguračný súbor v skutočnom starom štýle Linuxu. Správcovia zvyknutí na konfiguráciu GUI môžu čeliť strmej krivke učenia.
MRTG je najlepšie stiahnuť priamo z webových stránok vývojára. Je k dispozícii ako súbor .zip pre Windows alebo ako tarball pre Linux. Od tohto dátumu je najnovšie stabilné vydanie 2.17.4.
MRTG nemusí byť užívateľsky najprijateľnejšímonitorovacieho systému, to vieme. Ale stále je to asi najflexibilnejší. Skutočnosť, že ide o prvý monitorovací systém a že je stále v okolí, je dôkazom jeho hodnoty.
4. Cacti
Kaktusy možno považovať za MRTG na steroidoch. Ak sa pozriete na niektorý z Catiho grafov, zistíte, že podobnosť s MRTG je pozoruhodná. Cacti je postavený na RRDTools, ktorý je od rovnakého vývojára a je priamym potomkom MRTG.
Kaktusy sú na webe vyladené viac ako MRTGkonfiguračné rozhranie, vďaka ktorému je konfigurácia oveľa jednoduchšia a intuitívnejšia. Je to kompletný sieťový monitorovací a grafický balík. Tento nástroj sa môže pochváliť rýchlym prieskumníkom, pokročilými šablónami zariadení a grafov, niekoľkými metódami získavania a funkciami správy používateľov. Je vynikajúci pre menšie inštalácie LAN, ale rovnako dobré pre zložité siete s tisíckami zariadení na viacerých miestach.
Aby ste lepšie porozumeli Cacti, musíte vedieť viaco RRDtool. Podľa jeho vývojára „RRDtool je priemyselný štandard OpenSource, vysoko výkonný systém zaznamenávania a grafovania údajov pre časové rady. RRDtool môže byť ľahko integrovaný do shell skriptov, Perl, Python, Ruby, Lua alebo Tcl. “RRDtool je priamym potomkom MRTG. Ak si spomeniete, ako sme povedali, že MRTG používa program C na ukladanie a grafovanie údajov, RRDTool je vývoj tohto programu C.
Stručne povedané, Cacti je frontend k RRDTool. Uloží potrebné údaje na vytvorenie grafov a ich naplnenie údajmi v databáze MySQL. Je to celé napísané v PHP. Softvér udržiava svoje grafy, zdroje údajov a archívy okrúhlych okien v databáze a spracováva aj zhromažďovanie údajov, pričom grafy ponecháva RRDTool. Kaktusy sú krokom vyššie od MRTG. V skutočnosti je veľa používateľov Cacti - vrátane vás skutočne - bývalých používateľov MRTG. Do Cacti som sa dostal, keď som potreboval nahradiť MRTG niečím, čo bolo jednoduchšie konfigurovať a používať, pretože sieť, ktorú spravujem, neustále rástla. Kaktusy si môžete stiahnuť priamo z vlastnej webovej stránky
5. PRTG
Nakoniec sa pozrime na Paessler RouterTraffic Grapher alebo PRTG. Nemecká spoločnosť Paessler ponúka toto vynikajúce monitorovacie riešenie, ktoré sa veľmi podobá kaktusom alebo dokonca MRTG. Z tohto dôvodu je skratka produktu tak veľmi podobná MRTG. Má však viac poľský a profesionálny pocit.
Podľa Paesslera môžete nastaviť PRTG v apár minút. Môže to byť nadhodnotenie a naša skúsenosť ukazuje, že dosiahnutie úplnej konfigurácie vám bude trvať o niečo dlhšie. Napriek tomu musíme pripustiť, že nastavenie produktu bolo mimoriadne ľahké.
A pokiaľ ide o jeho vlastnosti, súpôsobivé. Najskôr si môžete vybrať z niekoľkých rôznych používateľských rozhraní. K dispozícii je natívna podniková konzola systému Windows, webové rozhranie založené na Ajaxe, ako aj mobilné aplikácie pre Android a iOS. Jednou z funkcií mobilných aplikácií, ktoré sa nám obzvlášť páčili, je možnosť naskenovať štítok s kódom QR, ktorý môžete vytlačiť zo softvéru a prilepiť na svoje zariadenia, aby ste ho okamžite dostali do grafov zariadenia.
A keď už hovoríme o grafoch, je to ďalšia oblasťkde PRTG svieti. PRTG nedokáže monitorovať a využívať iba šírku pásma grafu. Dokáže zaznamenať oveľa viac parametrov pomocou SNMP, WMI, NetFlow a Sflow. Tento nástroj obsahuje niekoľko úžasných správ, ktoré je možné spustiť na požiadanie alebo ich naplánovať a následne zobraziť ako HTML alebo PDF. môžete ich dokonca exportovať do formátu CSV alebo XML na externé spracovanie.
Internetová stránka Paessler umožňuje výber medzi dvomarôzne verzie PRTG. K dispozícii je bezplatná verzia alebo bezplatná 30-dňová skúšobná verzia. Prvý z nich obmedzí vašu monitorovaciu schopnosť na 100 senzorov. Paessler počíta každý parameter, ktorý chcete monitorovať, ako jeden senzor. Napríklad monitorovanie šírky pásma na každom porte prepínača s 48 portami bude vyžadovať 48 senzorov. A ak chcete monitorovať aj zaťaženie procesora a pamäte prepínača, budete potrebovať ďalšie dva senzory.
Zabalenie
Všetkých päť najlepších monitorovacích sietí SNMPnástroje, ktoré sme práve predstavili, sú vynikajúce produkty. Ten, ktorý si vyberiete, bude väčšinou závisieť od stupňa flexibility, ktorú potrebujete. Nezabudnite, že flexibilita sa často rýmuje so zložitosťou. Keďže sú však všetky naše návrhy bezplatné alebo máte k dispozícii bezplatnú skúšobnú verziu, čo vám bráni vyskúšať si všetky a presvedčte sa sami, ktorý z nich najlepšie vyhovuje vašim špecifickým potrebám.
Komentáre