Ce este SNMP?
Protocol de gestionare simplă a rețelei sau SNMP este un protocol pentru schimbul de informații între dispozitivele de rețea. Protocolul este aplicație-strat și este definit de Internet Architecture Board (IAB) în RFC1157.
Vom intra în detaliu pe fiecare dintre instrumentele pe care le recomandăm mai jos, dar în cazul în care aveți timp doar pentru un rezumat, iată lista noastră cu cele mai bune instrumente de monitorizare SNMP:
- Monitorul de performanță al rețelei SolarWinds (TRIAL GRATUIT) Acesta este liderul industriei pentru monitorizarea dispozitivelor de rețea și folosește SNMP pentru a comunica cu echipamentele; Software-ul se instalează pe Windows Server și este gratuit de utilizat timp de 30 de zile.
- Paessler PRTG Network Monitor (PROB GRATUIT) Un instrument de monitorizare complet pentru rețele, servere și aplicații cu SNMP care furnizează sisteme de colectare a datelor pentru funcțiile de monitorizare LAN.
- Site24x7 (TRIAL GRATUIT) O infrastructură IT completă, aplicații și monitorizare a comportamentului utilizatorului care folosește SNMP pentru a urmări performanța rețelei.
- Atera (TRIAL GRATUIT) Un sistem de monitorizare a rețelei, adaptat către furnizorii de servicii gestionați și care este susținut de SNMP.
- ManageEngine OpManager (TRIAL GRATUIT) Un monitor de rețea complet bazat pe SNMP, care are o interfață de utilizator excelentă.
- Monitorizarea SysAid Un sistem provocator de monitorizare a rețelei bazat pe SNMP, care este un supliment la software-ul Help Desk.
- Monitor de rețea Kaseya Parte a Kaseya VSA, acest instrument de monitorizare folosește SNMP pentru a colecta stări ale dispozitivului.
- monitor de rețea piceworks Un sistem gratuit de monitorizare a rețelei gratuit, care se bazează pe procedurile SNMP.
- Software Pulseway IT Management Un sistem de monitorizare a infrastructurii care se bazează pe SNMP pentru monitorizarea stării dispozitivului.
- LogicMonitor Monitorizarea rețelei software-as-a-Service care interfață cu SNMP pentru a monitoriza starea de sănătate a dispozitivului de rețea.
- Centrul de evenimente Un sistem de monitorizare a resurselor care combină protecția împotriva amenințărilor cu monitorizarea dispozitivului. Controalele de sănătate ale echipamentelor se bazează pe SNMP.
- Ipswitch WhatsUp Gold Un sistem de monitorizare a rețelei care rulează pe Windows Server și utilizează SNMP pentru a aduna date despre starea echipamentului.
Când vă organizați rețeaua, vă veți confrunta cu o serie de opțiuni proprii și deschise pe bază de protocol. Protocolul simplu de gestionare a rețelei este una dintre aceste opțiuni. SNMP nu este un produs al niciunei companii. Mai degrabă, este un set de linii directoare disponibile liber pentru toată lumea. Dacă decideți să implementați SNMP pentru rețeaua dvs., vă veți confrunta cu ce să implementați.
SNMP este implementat pe o gamă largă de hardware, inclusiv dispozitive de rețea, cum ar fi switch-uri, poduri, routere și gateway-uri, precum și pe echipamente endpoint precum imprimante. Ca atare, veți descoperi că producătorii includ deja agenți SNMP pe sistemele de operare ale dispozitivelor pe care le cumpărați pentru a le include în rețea.
Managerii de rețea sunt foarte familiarizați cu conceptul de protocoale. Definiția protocolului de gestionare a rețelei simple este administrată de internet Engineering Taskforce și poate fi descărcată gratuit de pe site-ul IETF. SNMP se încadrează în stratul de aplicație al stivei TCP / IP.
IETF etichetează protocoalele pe care le administrează cu un număr de „cerere de comentarii” sau RFC. Au fost dezvoltate trei versiuni pentru SNMP. Acestea sunt:
- RFC 1157 – rafinarea primei definiții a protocolului, cunoscută sub numele de SNMPv1.
- RFC 1901 – aceasta este SNMPv2c și include metodologii îmbunătățite de gestionare a erorilor care evoluează definiția inițială SNMPv2, care era conținută în RFC 1441.
- RFC 3410 – ultima versiune a protocolului, cunoscută sub numele de SNMPv3, care are funcții de securitate și confidențialitate sporite.
Întrucât a trecut de mai mult timp, există mai multe implementări ale SNMPv1 pe piață. SNMPv1 a fost definit pentru prima dată în 1988, deși RFC-urile anterioare au definit această versiune înainte de RCF 1157.
SNMPv2 datează din 1993. Definiția de bază a versiunii 2 include un model de securitate de autentificare „bazat pe petrecere”. Acest lucru nu este pus în aplicare niciodată, deoarece folosește un sistem complicat. SNMPv2c este cea mai utilizată variantă a versiunii 2. Aceasta este exact aceeași ca SNMPv2, cu excepția faptului că folosește un „cModelul bazat pe comunitate ”pentru autentificare. S-ar putea să vedeți și referire la SNMPv2u, care folosește un „usistem bazat pe ser ”pentru autentificare. Acesta nu este la fel de popular ca SNMPv2c.
Trebuie căutate funcțiile suplimentare de securitate ale celei mai recente versiuni, așadar vizează software-ul de rețea care implementează SNMPv3. Această versiune utilizează autentificare bazată pe utilizatori, la fel ca SNMPv2u. SNMPv3 include posibilitatea de a utiliza protocoale de nivel de transport, cum ar fi SSH și TLS, pentru a oferi protecție de criptare mesajelor.
Autorizarea bazată pe utilizator în SNMPv3 oferă trei stări care pot fi alocate fiecărui utilizator:
- noAuthNoPriv – nici o autentificare și nici o criptare a mesajelor pe care le transmit și le primesc.
- AuthNoPriv – autentificare necesară, dar fără criptare a mesajelor.
- authPriv – autentificarea necesară și mesajele sunt criptate.
O rețea SNMP include următoarele trei elemente:
- Dispozitive gestionate, cum ar fi switch-uri, routere, servere, stații de lucru și imprimante
- Agenți software care rulează constant pentru a monitoriza starea tuturor dispozitivelor
- A Sistem de gestionare a rețelei (NMS)) care solicită, compilează și stochează informații despre starea.
Să aruncăm o privire mai detaliată asupra acestor contribuitori la o rețea SNMP.
Cum funcționează SNMP
Elementul de control al SNMP este administratorul de rețea. Aceasta poate fi instalată pe orice computer din rețea. Managerul de rețea conduce sistemul, în timp ce principala sarcină a agenților software este de a răspunde la solicitările managerului de rețea.
Managerul SNMP
Sistemul de gestionare a rețelei include un program pentru agenții de interogare. Fiecare dispozitiv din rețea are un agent software instalat pe acesta, iar comunicarea SNMP are loc între manager și agenți, ceea ce face inutil ca managerul de rețea să comunice direct cu fiecare dispozitiv.
Un element central al SNMP este Baza de informații de management (MIB). MIB este un cadru de comunicații și dictează formatul datelor comunicate între managerul de rețea și fiecare agent de dispozitiv.
Standardul SNMP permite mai mult de un manager. Responsabilitățile fiecărui manager se pot suprapune.
Agenții SNMP
Agentul SNMP monitorizează dispozitivul pe care este instalat. Creează un MIB local, menținând starea fiecărei categorii din baza de date, gata să răspundă solicitărilor de informații din partea managerului de rețea. Agentul nu comunică automat cu toți administratorii de rețea. Acesta va răspunde numai managerilor cu care a fost configurat să se ocupe. Această comunicare selectivă întărește securitatea SNMP, deoarece fiecare manager de rețea trebuie să-și autentifice identitatea cu datele de acreditare înainte ca un agent să răspundă la solicitarea sa.
Sistemul SNMP include o structură informațională predefinită, care include o mică flexibilitate în informațiile pe care le poate trata. Așadar, este posibil să constatați că implementarea agentului care este deja încărcată pe echipamentul pe care îl cumpărați conține câteva sloturi de informații suplimentare care nu sunt definite în protocol.
Baza de informații de management
Structura MIB dictează formatul schimbului de informații într-un sistem SNMP. Informațiile de pe un dispozitiv sunt colectate de agentul său SNMP asociat și stocate într-un fișier text la dispozitiv. Când o solicitare de informații ajunge de la managerul SNMP, datele respective sunt returnate care arată starea curentă a parametrului specificat.
Notarea condițiilor și a stărilor este mapată într-o ierarhie. Această ierarhie are două forme de notare: una care folosește un număr și una care folosește nume variabile. Fiecare sistem de denumire poate fi utilizat pentru interacțiunea dintre manager și agent.
Ierarhia este exprimată ca un sistem de adresare. Fiecare adresă se numește an ID obiect, sau OID. Adresele fiecărui punct din ierarhie se bazează pe moștenire. Deci, o adresă rădăcină ar fi 1 și apoi toate nodurile sub acel punct din arbore ar include, de asemenea, 1 în eticheta sa, cum ar fi 1.1, 1.2, 1.3, etc..
Notarea MIB a fost revizuită de la prima creare. Versiunea mai nouă a sistemului este numită MIB-2. Versiunea notării utilizate pentru comunicare este scrisă pe adresă. Adresa standard pentru resursele de internet din schema de adresare este 1.3.6.1. Acest lucru poate fi, de asemenea, scris ca iso.org.dod.internet. Funcția de gestionare a acestei resurse are OID 1.3.6.1.2.1 sau iso.org. dod.internet.mgmt-mib-2. Acest ultim element – 1 sau mib-2 – indică faptul că formatul adresei MIB-2 este în funcțiune.
Puteți obține mai multe detalii despre semnificația adreselor OID din Depozitul OID. Când instalați un sistem SNMP, nu trebuie să înțelegeți întreaga limbă de adresare MIB-2 deoarece tabloul de bord manager SNMP va interpreta aceste adrese pentru dvs. și va prezenta valorile transferate de acest sistem ca date semnificative, mai degrabă decât să vă ofere o listă lungă de variabile și stări pentru ca dvs. să puteți decoda.
Mesaje SNMP
Protocolul de gestionare a rețelei simple include definiția a șapte tipuri de mesaje de rețea, care sunt cunoscute și sub denumirea de „unități de date de protocol”. Acestea sunt:
- Obține – o cerere de informare
- GetNext – solicită următorul segment de informații
- GetBulk – solicită o serie de categorii de informații
- A stabilit – schimbați o setare
- Raspuns – răspunsul agentului
- Capcana – o alertă
- Informa – recunoaște o capcană
Managerul SNMP trimite obține, A stabilit, GetNext, și GetBulk, și PDU-uri. Agenții trimit înapoi PDU de răspuns. Captura PDU este o metodă pusă la dispoziția agenților pentru a trimite alerte nesolicitate, iar managerii trimit PDU Inform pentru a recunoaște mesajele Trap.
Tipuri de mesaje în mai multe detalii
Iată câteva detalii despre fiecare tip de mesaj:
- Obține – PDU Get este principala metodă folosită de managerul SNMP pentru a solicita informații de la un agent de servicii de pe un identificator de obiect specific.
- GetNext – Tipul de mesaj GetNext permite managerului SNMP să lucreze printr-o listă ordonată de OID în conformitate cu ierarhia MIB standard. Deci, ierarhia SNMP ar începe într-un anumit punct al ierarhiei cu o solicitare Get, apoi va continua punct cu punct cu o serie de solicitări GetNext..
- GetBulk – Solicitarea GetBulk este implementată ca o secvență de solicitări GetNext, permițând unui segment mare din ierarhia MIB să fie interogat de managerul SNMP de la un agent de dispozitiv.
- A stabilit – Tipul de mesaj Set este metoda pe care managerul SNMP o folosește pentru a instrui un agent să modifice o setare pe dispozitivul pe care îl monitorizează.
- Raspuns – Tipul mesajului de răspuns este folosit de agenții dispozitivului. Acționează ca un mecanism de livrare pentru informațiile solicitate. În cazurile în care nu este necesară nicio informație înapoi, cum ar fi cu un PDU Set, Răspunsul acționează ca o confirmare.
- Capcana – Trap PDU permite agenților dispozitivului să trimită alerte către managerul SNMP. Aceste mesaje Trap vizează defectarea dispozitivului monitorizat, probleme de întreținere și alte condiții neașteptate.
- Informa – Mesajul Inform este versiunea de răspuns a managerului SNMP. Acesta este trimis doar ca răspuns la un mesaj Trap. Aceasta acționează ca o confirmare și agentul dispozitivului va continua să-și trimită mesajul Trap până când va primi înapoi PDU Inform de la manager.
Capcane SNMP
Comanda Trap este una dintre cele mai distinctive caracteristici ale SNMP și este probabil motivul pentru care protocolul este atât de universal aplicat în industria de rețea. Trap-ul va prelua evenimentele pe care solicitările programate Obțineți de la manager ar putea lipsi.
Probleme cu echipamente de rețea
Aproape toate echipamentele de rețea și majoritatea dispozitivelor destinate conectării la o rețea sunt livrate acum cu un modul SNMP instalat. Aceasta oferă cea mai mare parte a hardware-ului pe care îl dobândești posibilitatea de a trimite mesaje Trap. În majoritatea cazurilor, funcțiile SNMP sunt dezactivate în setările din fabrică. Așadar, una dintre sarcinile dvs., atunci când conectați o nouă piesă de kit, este să vă conectați la consola de administrare și să porniți SNMP.
Este posibil ca echipamentele mai vechi să nu aibă capacități SNMP. Totuși, asta nu înseamnă că trebuie să o aruncați la drum. Puteți instala un RTU să interfațăm pe ea. „RTU” înseamnă „unitate terminală de la distanță”. Gândiți-vă la el ca la un modem pentru un echipament. Acest dispozitiv va implementa monitorizarea SNMP pe dispozitivul respectiv și va trimite mesaje Trap atunci când sunt detectate condițiile de eroare.
Probleme cu versiunea SNMP
Diferite versiuni de SNMP pot fi o problemă la cumpărarea echipamentelor de rețea. Este mai bine să te bazezi pe o versiune. Deoarece SNMPv3 include mesagerie criptată și proceduri de autentificare mai sofisticate, cel mai bine este să vă conformați cu versiunea 3.
Din păcate, întrucât nivelurile de acces SNMPv3 sunt definite de utilizator și nu de dispozitiv, nu este într-adevăr compatibil cu dispozitivele care rulează versiuni anterioare de protocol. În aceste cazuri, puteți instala un traducător pentru a face echipamentul dvs. compatibil SNMPv3. Traducătorul este un alt RTU și poate trata capcanele primite de la o mulțime de dispozitive, le poate cripta și le poate converti la standardul SNMPv3. Singura slăbiciune a acestei soluții este aceea că mesajele care alimentează RTU nu sunt sigure. Dacă rulați mai multe site-uri, veți avea nevoie de cel puțin un traducător pe site.
Problema compatibilității și a versiunilor mai noi este o problemă cu care se confruntă toți managerii IT cu toate echipamentele și software-ul lor. Migrarea dintr-o versiune mai veche a SNMPv3 poate părea o cheltuială inutilă pentru compania consacratăs. Nu trebuie să vă faceți griji pentru ca capcanele dvs. să se difuzeze pe internet ne criptate dacă optați pentru o soluție SaaS pentru monitorizarea rețelei, deoarece toate serviciile cloud rulează mesagerie printr-un program client din rețeaua dvs., care va cripta toate comunicațiile pe internet.
Instalarea SNMP
Capabilitățile SNMP sunt deja instalate pe dispozitivele de rețea din cutie. Cu toate acestea, în unele cazuri, această capacitate poate fi dezactivată. Trebuie să vă asigurați că serviciul SNMP este activ pe fiecare dintre dispozitivele și serverele de rețea. Serviciul SNMP activat va rula constant, pornind cu sistemul de operare. Locația fișierelor executabile și numele acestuia variază în funcție de sistemul de operare.
Vei primi un număr de fișiere .mib pe fiecare dintre serverele din rețeaua ta. Aceste fișiere sunt generate atunci când activați agentul SNMP și nu sunt proprietăți ale colectorului. Pe Windows, aceste fișiere sunt stocate în Windows \ System32 director. Pe Linux, fișierele MIB vor fi introduse / Usr / share / SNMP / MIB.
Managerul SNMP are un colector, un magazin de date și o interfață de utilizator. Monitoarele de rețea bazate pe cloud au încă nevoie de colectorul instalat pe un server din rețeaua dvs. – magazinul și software-ul interfeței de utilizator sunt deținute pe un server la distanță. O instalare locală constă în instalarea celor trei elemente pe un server din rețeaua dvs. Magazinul de date poate fi implementat ca fișier sau ca bază de date SQL.
Odată ce agenții de pe toate dispozitivele și serverele dvs. funcționează, sunt pregătiți să răspundă la o solicitare Get de la un colector. Procesul de instalare al monitorului de rețea se încheie cu prima sa solicitare difuzată. Toți agenții din rețea vor prelua această solicitare. Programul de interfață al instrumentului dvs. de monitorizare va reuni un inventar din răspunsurile SNMP. Așadar, nu trebuie să faceți nimic pentru a face harta rețelei dvs. și pentru a începe monitorizarea stării de sănătate a dispozitivului.
Cele mai bune instrumente de monitorizare SNMP
Există o mulțime de sisteme de monitorizare SNMP disponibile pe piață astăzi. S-ar putea să vă simțiți încercați să citiți toate instrumentele disponibile pentru a rezolva care este cel mai bun. În acest ghid, am inclus zece dintre cele mai bune sisteme de monitorizare a rețelei pe care trebuie să le luați în considerare.
1. Monitorul de performanță al rețelei SolarWinds (TRIAL GRATUIT)
Monitorul de performanță al rețelei SolarWinds (NPM) este instrumentul nostru de management SNMP de top. Instalarea acestui sistem este foarte ușoară, datorită unui instrument de descoperire a dispozitivului, care va localiza, mapa și configura toate nodurile din rețeaua dvs., instalând software-ul agentului sau instruind agenții existenți, preîncărcați.
Consola acestui sistem de monitorizare a rețelei urmărește disponibilitatea și încărcarea și vă menține actualizat atunci când sunt adăugate noi dispozitive sau când nodurile sunt eliminate. Acest lucru este util în special pentru rețelele mari care acoperă mai multe site-uri sau locuri de muncă care au o politică „Adu-ți propriul dispozitiv”.
O hartă grafică vă arată toată topologia rețelei dvs. și rapoarte despre utilizarea legăturilor prin codarea culorilor. Nu trebuie să configurați singură această hartă deoarece software-ul SolarWinds compilează datele din rețeaua dvs. și le pune automat pe hartă.
Consola SolarWinds este capabilă să mărească fiecare dispozitiv detectat și să prezinte un raport detaliat de performanță. Ecranul Node Details al consolei utilizează afișaje grafice pentru a face instantaneu verificări vizuale asupra stării de sănătate a unui dispozitiv.
O rețea tipică include dispozitive compatibile SNMP provenite de la un număr de producători diferiți. SolarWinds este ideal pentru un mediu de rețea cu mai mulți furnizori, deoarece se bazează pe protocolul universal simplu de gestionare a rețelei pentru a asigura interoperabilitatea.
Locația și proprietatea segmentelor de rețea nu contează pentru Monitorizarea performanței rețelei. Acest permite integrarea serviciilor cloud în rețea. Performanța legăturilor către serviciile din afara locului poate ajuta managerul de rețea să decidă unde sunt necesare resurse suplimentare pentru a preveni blocajele.
Automatizarea configurarii și posibilitatea de a utiliza Monitorul de performanță al rețelei pentru a ajusta setările dispozitivelor înseamnă că Managerul de rețea este capabil să întrețină rețele cu mai multe site-uri din orice parte a lumii. Nu mai este necesar să folosiți un manager de rețea cheie la fiecare site a unei rețele deoarece toate sarcinile de administrare pot fi centralizate, datorită monitorului de performanță al rețelei SolarWinds.
MAI MULTE INFORMAȚII PE SITE-UL OFICIAL SOLARWINDS:
www.solarwinds.com/network-performance-monitor/
SolarWinds Monitor Performance Performance Network Descărcați încercarea GRATUITĂ de 30 de zile la SolarWinds.com
2. Monitorul de rețea PRTG Paessler (TRIAL GRATUIT)
Sistemul PRTG de la Paessler include trei metode diferite de monitorizare a rețelei, iar SNMP este una dintre ele. Celelalte două sunt adulmecate de pachete și NetFlow. Fiecare dintre aceste trei tehnologii oferă un nivel specific de informații despre rețea. Rolul SNMP în sistemul PRTG este de a oferi o imagine de ansamblu asupra performanței rețelei. NetFlow și adulmecarea pachetelor sunt implicate în momentul în care este necesară analiza traficului de rețea.
Interpretarea mesajelor SNMP este complicată de faptul că există mai multe versiuni diferite ale standardului. Este posibil ca software-ul de gestionare a rețelei pe care îl alegeți să nu fie compatibil cu versiunile SNMP pe care firmware-ul echipamentului le utilizează. Monitorul de rețea PRGT este capabil să interpreteze toate versiunile SNMP. De asemenea, Paessler a compilat interpretări ale OID-urilor personalizate pe care mulți producători de echipamente de rețea le adaugă listei MIB standard. Programul PRGT Network Monitor poate fi instalat pe Linux, Windows și macOS.
Monitorul de rețea PRGT clasifică starea instalației drept „senzori”. Deci, există Senzor de încărcare al procesorului, A Senzor fără disc, si asa mai departe. În total, PRGT încorporează peste 200 de senzori, oferindu-vă posibilitatea de a urmări performanțele rețelei pe o gamă largă de factori.
Software-ul manager al PRGT este capabil să descopere toate dispozitivele SNMP disponibile conectate la rețea. in orice caz, poate fi necesar să accesați fiecare dispozitiv individual și să configurați manual SNMP, deoarece multe dispozitive sunt livrate cu capacitățile SNMP oprite. Firmware-ul echipamentului care include firewall-uri trebuie de asemenea ajustat pentru a permite trimiterea mesajelor SNMP.
Consola de administrare include un tester SNMP, care vă permite să obțineți detalii mai precise de la distanță cu privire la o condiție semnalată de alertă sosită printr-un mesaj capcană. Tabloul de bord al PRGT include elemente grafice, precum cadranele și graficele care oferă recunoaștere instantaneu a performanței generale a rețelei. De asemenea, este posibil să descărcați și să examinați rapoartele de stare ale fiecărui dispozitiv, care pot fi afișate și ca grafice în timp real. Descărcați un proces gratuit de 30 de zile aici.
Paessler PRTG Descărcați încercarea GRATUITĂ de 30 de zile
3. Site24x7 (PROBA GRATUITĂ)
Site24x7 este un serviciu bazat pe cloud, care indică probabil formatul comun al viitorul pentru sistemele de monitorizare a infrastructurii – software-ul de monitorizare a rețelei nu trebuie să fie rezident pe un server care este conectat direct la rețeaua respectivă.
Distanța serverului de la distanță care găzduiește software-ul de monitorizare de la rețeaua monitorizată necesită doar o conexiune la internet la „bridge”. Mulți manageri de afaceri pot fi nervoși de faptul că informațiile din rețea sunt lăsate în afara clădirii, în special în aceste zile de atacuri cibersecuritate crescute.
Un element esențial pentru orice serviciu de afaceri livrat de la distanță este securitatea conexiunii. Site24x7 abordează aceste preocupări prin comunicare cu criptare între serverele lor și rețelele clienților lor. O altă potențială slăbiciune în materie de securitate constă în comunicarea dintre tehnicienii de pe site-ul client și consola rezidentă pe serverul Site24x7. Aceste comunicări sunt de asemenea protejate prin criptare.
Deci, natura la distanță a Site24x7 nu ar trebui să ridice îngrijorari. Secțiunea de monitorizare a rețelei de la acest serviciu se bazează SNMP la descoperi dispozitive, generează un inventarul dispozitivului, și întocmește o harta topologiei rețelei.
Monitorul comunică cu switch-uri și routere prin proceduri SNMP. De asemenea, monitorizează dispozitivele de rețea, cum ar fi firewall-uri, puncte de acces la rețea wireless, resurse cloud și conexiune la internet pentru rețele WAN.
Site24x7 monitorizează, de asemenea, performanța serverului. În timp ce SNMP oferă agenți preinstalati pe switch-uri și routere, serverele pot fi monitorizate complet numai prin instalarea unui agent Site24x7 dedicat. Existența agenților SNMP în firmware-ul dispozitivelor de rețea este un avantaj distinct. Nu toți administratorii de rețea le place ideea instalării agenților la fața locului pentru accesul serviciilor de monitorizare la distanță, astfel încât Site24x7 oferă clienților opțiunea de a lucra la un model fără agent. Cu toate acestea, acea strategie reduce cantitatea de informații pe care monitorul le poate extrage de pe serverele clientului.
Serviciul Site24x7 este taxat pentru o bază de abonament, ceea ce reprezintă o atracție pentru start-up-uri și IMM-uri fără numerar, deoarece acestea nu trebuie să plătească costul integral al software-ului de monitorizare în avans. Și mai bine, există o versiune gratuită a serviciului pentru rețele foarte mici cu până la cinci servere sau site-uri web de monitorizat. Versiunea plătită a serviciului este comercializată în patru ediții. Puteți accesa un proces gratuit care durează 30 de zile.
Site24x7 Start TRIAL GRATUIT 30 de zile)
4. Atera (ÎNCERCARE GRATUITĂ)
Atera integrează sistemul său de monitorizare a rețelei într-un pachet complet de suport MSP, care include un sistem Help Desk. Sistemul complet acoperă utilizarea și capacitatea aplicațiilor și infrastructurii și generează facturi și rapoarte din jurnalele de activitate ale personalului.
Această opțiune ar fi o alegere bună dacă departamentul dvs. IT funcționează ca centru de venituri sau dacă afacerea dvs. oferă asistență bazată pe taxe altor companii. Implicarea SNMP în acest pachet este concentrată pe modulul de monitorizare a rețelei. Capcane SNMP oferă un element cheie al sistemului de monitorizare, furnizând alerte în timp real în consola Atera.
Tabloul de bord al managerului de rețea include scripturi care automatizează sarcinile de administrare de rutină și, de asemenea, puteți crea propriile scripturi personalizate pentru a finaliza sarcinile obișnuite în modul dvs..
Atera vă permite să ajungeți din centrul de date și chiar să îl lăsați. Sistemul include proceduri de acces la distanță și este, de asemenea, posibil accesați tabloul de bord de pe un dispozitiv mobil. Tabloul de bord include grafice de performanță în timp real pentru a accelera procesul decizional. Alertele pot fi setate pentru a declanșa notificări prin e-mail.
Controlul configurației și gestionarea patch-urilor sunt, de asemenea, centralizate. Utilitățile de gestionare de la distanță vă permit să centralizați suportul IT pentru scenarii cu mai multe site-uri sau chiar mai multe clienți. Fluxurile de informații în buclă închisă între monitorul de rețea și sistemul Help Desk păstrează echipele de asistență clienți avocați de progresul soluției în timp real și permit operatorilor online să potrivească alertele sistemului existente cu întrebările primite.
Atera oferă un proces gratuit care vă ajută să vă faceți cunoștința sistemului. Există, de asemenea, aplicații video disponibile pe site-ul web Atera pentru a vă arăta cum să utilizați pachetul în mod eficient.
Puteți obține acces la un 30 de zile de încercare gratuită cand tu înregistrați-vă pe site-ul lor.
AteraStart Trial GRATUIT de 30 de zile
5. ManageEngine OpManager (PROBA GRATUITĂ)
ManageEngine OpManager este un instrument de gestionare a facilităților foarte cuprinzător care include maparea rețelei, gestionarea configurației, analiza traficului, monitorizarea legăturilor WAN, monitorizarea stării rețelei și chiar un modul specific pentru gestionarea traficului VoIP.
Prima zi a unei instalări OpManager implică descoperirea și maparea rețelei, pe care software-ul de gestionare o poate realiza automat. Sistemul folosește o serie de protocoale pentru a urmări performanțele echipamentelor și infrastructurii. SNMP este utilizat împreună cu WMI și CLI pentru a asigura monitorizarea proceselor și monitorizarea stării de sănătate a sistemului. WMI este Windows Management Instrumentation – această tehnologie poate pune uneori sarcină suplimentară pe o rețea, în timp ce SNMP este un sistem foarte ușor.
Datele de monitorizare pot fi accesate de pe dispozitive mobile, ceea ce vă ajută să vă mențineți la curent cu situațiile când nu sunteți în afara biroului sau într-o vizită pe site. În general, consola de management este foarte atractivă. Vizualizările topologice se bazează pe hărți pentru rețelele cu mai multe site-uri, iar graficele și cadranele colorate contribuie la verificarea rapidă a prezentării generale.
Modulul de gestionare a configurației vă ajută să urmăriți starea versiunii software și vă permite să conectați și să actualizați de la distanță dintr-o locație centrală.
Puteți analiza traficul prin aplicație și puteți obține vizualizări ale încărcăturii de rețea care arată o infrastructură supraîncărcată sau subutilizată. Aceste facilități se extind în managementul securității, deoarece puteți obțineți alerte cu privire la nivelurile de trafic de excepție de la anumite dispozitive, aplicații specificate sau ambele. Acest lucru demonstrează locul în care are loc activitate neobișnuită, iar instrumentele de analiză a traficului vă pot ajuta să împachetați probleme dificile pentru a identifica utilizarea neregulată a sistemului.
Elementul de procesare Trap al OpManager poate prelucra 300 de mesaje pe secundă, oferind feedback colectat cu privire la problemele și defecțiunile echipamentului apărute. Funcțiile de înregistrare includ condițiile de captare. Alte jurnale sunt un jurnal de evenimente în scopuri de securitate și interpretare syslog care evidențiază condițiile critice în toate jurnalele de sistem. Vizibilitatea performanțelor rețelei este facilitată prin intermediul șabloanelor de monitorizare, care sunt rapoarte pre-scrise care furnizează date în direct din întregul sistem de monitorizare.
OpManager vine în trei ediții diferite – Standard (10+ dispozitive începând de la 245 USD), Professional (10+ dispozitive începând de la 345 USD) și Enterprise (250+ dispozitive începând de la 11.545 USD). Ediția gratuită poate monitoriza până la 3 dispozitive. Puteți descărca OpManager pentru o probă gratuită de 30 de zile.
ManageEngine OpManagerDescarcă încercare GRATUITĂ de 30 de zile
6. Monitorizarea SysAid
SysAid produce o serie de utilități de asistență IT, iar SysAid Monitoring este una dintre acestea. Pachetul SysAid Monitoring nu este un produs autonom, ci este un supliment opțional pentru sistemele de asistență IT și sisteme de gestionare a serviciilor IT pe care compania o produce.
Sistemul se bazează pe alertele SNMP și Trap, care permit sistemului de monitorizare să detecteze probleme înainte ca utilizatorii rețelei să-i comunice în Help Desk. Monitorizarea continuă examinează utilizarea resurselor pentru a ajuta administratorii de rețea în planificarea capacității.
Puteți alege să vă anunțați despre evenimentele de alertă fie prin e-mail, fie prin SMS, ceea ce înseamnă că puteți țineți cont de problemele sistemului în continuu, chiar și atunci când sunteți în afara biroului. Deși sistemul vine cu un set de comenzi și utilități care ajută la automatizarea gestionării rețelei, puteți, de asemenea, să vă creați propriile scripturi personalizate pentru a obține funcționalitatea precisă care vă ajută munca ca manager de rețea să funcționeze fără probleme.
Panoul principal al consolelor prezintă un tabel al valorilor de performanță pentru întreaga rețea, cu fiecare înregistrare care conține date dintr-un activ. Graficele monitorului de performanță sunt disponibile instantaneu ca suprapuneri pe ecranul principal, la cerere pentru fiecare activ.
Notificările pentru fiecare dispozitiv nu doar înregistrează starea hardware, ci puteți vedea instantaneu dacă software-ul este modificat pe fiecare dispozitiv. Aceasta este o modalitate excelentă de a ține cont de încălcările de securitate, cum ar fi atacurile de virus sau Amenințare persistentă avansată dezactivarea raportării activității rețelei. Rapoartele de activitate ale rețelei vă pot avertiza, de asemenea, despre intruziune afișând trafic anormal pe carduri de rețea specifice.
SysAid produce, de asemenea, un modul Help Desk, iar sistemul de monitorizare se integrează perfect cu acesta. Acest lucru vă permite să obțineți un flux de date în deschiderea biletelor de răspuns. De asemenea, informează echipa de asistență cu răspunsuri la răspunsurile la apelurile utilizatorilor cu privire la problemele care apar.
7. Kaseya Network Monitor
Kaseya Network Monitor face parte dintr-un pachet mai larg de rețea și monitorizare de la distanță a sistemului, numit Kaseya VSA.
Modulul Network Monitor include o vizualizare a topologiei rețelei dvs. afișată pe o hartă mondială. Acest lucru este foarte similar cu funcția de vizualizare a rețelei încorporată în SolarWinds Network Performance Monitor. Tabloul de bord al managerului de rețea include alte vizualizări incluzând diagrame, grafice de performanță și alte interfețe grafice.
Datele de performanță prezentate pe monitor includ utilizarea procesorului și care noduri provin și primesc cel mai mult trafic de rețea. Utilizarea spațiului de stocare este un alt subiect focalizat. Alertele SNMP Trap sunt integrate în sistemul Kaseya Network Monitor.
Elemente de rețea pentru care Network Monitor are funcții specifice pentru servere de e-mail. Monitorul ține filele cu privire la disponibilitatea serverelor de poștă și urmărește capacitatea și performanța acestora.
Instalarea standard include rapoarte prestabilite și o listă de rutine și comenzi pentru a ajuta automatizarea proceselor. Totuși, sistemul integrează, de asemenea, un limbaj de script, numit Lua, care vă permite să creați propriile programe de automatizare personalizate. Scripturile Lua sunt ușor de montat, deoarece mediul Kaseya Network Monitor include un mediu de dezvoltare integrat care vă va ajuta să le asamblați.
Starea de corecție a tuturor dispozitivelor de rețea este disponibilă instantaneu într-un panou specializat al tabloului de bord. Programele de instalare și actualizare pot fi distribuite și implementate pe noduri de rețea la distanță de la o consolă centrală.
Sistemul VSA mai larg are un modul complet de gestionare a patch-urilor de asemenea, monitorizează starea dispozitivelor de rețea pentru malware. Puteți integra stocarea cloud în rețeaua dvs. prin Kaseya VSA și puteți gestiona rețeaua de la distanță, accesând fiecare nod pentru depanare manuală.
8. Spiceworks Network Monitor
Atera este plasată la un preț rezonabil. in orice caz, Spiceworks merge mai bine: este gratuit. Tabloul de bord prezintă grafice de performanță în timp real pentru toate dispozitivele din rețea, ceea ce face ca ecranul să arate puțin înghesuit. Cu toate acestea, dacă este ceva în neregulă în rețea, îl veți vedea imediat.
Aceste capcane SNMP sunt afișate ca alerte de dispozitiv într-o bandă de titlu din tabloul de bord și cu siguranță nu pot fi trecute cu vederea. Puteți specifica acele alerte care vă vor fi trimise și prin e-mail.
Atributele fiecărui dispozitiv care îl realizează pe ecran sub forma graficelor de performanță sunt selectate de utilizator. Există nouă sloturi de atribute în toate care vă pot arăta date în timp real cu factori precum rata de I / O, pierderea de pachete și debitul de pachete..
Funcțiile de control al versiunilor sunt disponibile cu Spiceworks. Urmărirea evenimentelor utilizatorului vă va permite să monitorizați activitatea neobișnuită în rețea. Aceste două elemente sunt sarcini importante pentru managerii de rețea acum că vulnerabilitățile apar rapid și actualizările pentru a bloca exploatările sunt produse aproape la fel de rapid.
Rețeaua Spiceworks are un centru de învățare și forumuri ale comunității care vă pot ajuta să alegeți sfaturi pentru a beneficia la maxim de software-ul dvs. de monitorizare a rețelei.
9. Software de gestiune informatică Pulseway
Modulul de monitorizare a rețelei software-ului de gestionare a IT al Pulseway se bazează pe sistemul SNMP. Software-ul managerului SNMP poate fi încărcat pe Windows, Linux sau macOS, care comunică apoi cu agenții SNMP care sunt încărcați în firmware-ul echipamentului atașat la rețea..
O bază de reguli în manager poate fi setată pentru a clasifica nivelurile de alertă atunci când intră semnalele SNMP Trap. Răspunsul la aceste alerte poate fi scriptat pentru a automatiza raportarea și resetările dispozitivelor. Consola centrală poate fi accesată prin intermediul dispozitivelor mobile, ceea ce vă permite să gestionați rețeaua cât mai departe de birou.
Repornirile de service și de sistem pot fi comandate de la consola de administrare și puteți obține acces la distanță la echipamente printr-o sesiune de terminal. Un element de script vă permite să automatizați procese cum ar fi monitorizarea programată, actualizarea versiunilor, copiile de rezervă și, siguranța. Consola de administrare poate fi accesată de pe orice terminal din rețea.
Software-ul Pulseway se integrează cu software de la alți furnizori, care include sistemul de mesagerie Slack, antimalware Kaspersky și SQL Server.
Sistemul de gestionare a accesului vă permite să acordați diferite niveluri de acces diferitelor tipuri de utilizatori. Acest lucru vă permite să acordați acces numai de citire la ecranele de raportare în direct a tabloului de bord, permițând clienților și managerilor din amonte să verifice progresul în direcția obiectivelor.
Programul Pulseway vă permite să gestionați site-uri de la distanță, integrarea rețelelor din locații dispersate într-o singură rețea WAN care poate fi monitorizată și gestionată uniform. O caracteristică Desktop la distanță vă permite chiar să accesați dispozitive individuale atașate la rețeaua mai largă, indiferent unde se află în lume.
Controlul versiunii și managementul patch-urilor este un alt modul al sistemului Pulseway. Acest lucru vă permite să actualizați sistemele de operare și firmware-ul automat în cadrul sistemului. Sistemul este de asemenea capabil să monitorizeze servere de e-mail, mașini virtuale, servere internet și aplicații, inclusiv servicii cloud.
10. LogicMonitor
La fel ca sistemul de monitorizare PRGT al lui Paessler, LogicMonitor îmbină datele provenite de la NetFlow cu serviciile sale SNMP pentru a oferi o reprezentare completă a performanței unei rețele. În timp ce NetFlow arată fluxurile de trafic pe legături, SNMP monitorizează starea echipamentelor de rețea și a dispozitivelor conectate la rețeaua respectivă.
LogicMonitor folosește modelul Software-as-a-Service. Asta inseamna ca serverele care colectează informații din rețeaua dvs. sunt păstrate în afara locului. Accesați informațiile printr-un browser de pe desktop sau printr-o aplicație de pe dispozitivul dvs. mobil. Un element al acestui serviciu care este rezident pe site-ul dvs., numit Colector. Gândiți-vă la acest lucru ca la un releu pentru managerul SNMP. Deci, în loc să rulați software-ul manager în rețeaua dvs., colectorul primește toate datele de la agenții de dispozitiv și le transmite pe serverul LogicMonitor. Comunicarea colecționarului cu serverul LogicMonitor pe internet este criptată complet.
Conceptul LogicMonitor bazat pe cloud îi permite să integreze date de pe mai multe site-uri și, de asemenea, de la alte servicii cloud, cum ar fi stocarea în cloud sau serverele de aplicații gestionate. Fiind un terț, LogicMonitor tratează toate resursele în mod egal, indiferent unde se află sau cine le deține și le gestionează.
Agenții SNMP de pe echipamentul dvs. consideră Colectorul ca administrator SNMP. Funcționalitatea comunicării între serverul LogicMonitor și Colectorii săi permite descoperirea rețelei. Topologia este graficată pe o hartă a lumii reale. Alte elemente grafice din tabloul de bord includ graficele de linie de performanță în timp real și posibilitatea de a vizualiza instantanee sau agregări de date istorice. Aceste grafice de raportare includ capacitatea de a efectua analiza tendințelor și cerințele de capacitate de prognoză pentru fiecare nod din rețea, segmente ale rețelei sau rețeaua în ansamblu.
11. Centrul de evenimente
Event Sentry monitorizează utilizarea resurselor – atât hardware cât și software, la fel ca majoritatea sistemelor de monitorizare a rețelei. Cu toate acestea, acest pachet are o caracteristică de monitorizare a securității care permite și urmărirea activității utilizatorului. Sistemul poate fi reglat pentru a căuta mai multe conectări pe servere și activitate în rețea, care ar putea indica o amenințare persistentă avansată sau infecție cu virus. Un alt semn de avertizare este numărul de încercări de autentificare eșuate, ceea ce poate indica o tentativă de cracare a parolei cu forță brută.
Având în vedere titlurile recente cu privire la atacurile ransomware, procedurile de monitorizare a sistemului Sentry pentru a proteja această categorie de atacuri sunt deosebit de interesante. Acest sistem de monitorizare a rețelei are un stres mult mai mare asupra securității rețelei decât asupra performanței resurselor.
Monitorizare pe Internet verifică evenimentele pentru conexiunile primite și poate urmări o locație a unei surse suspecte pentru a integra detaliile de origine în rapoartele de activitate.
Revenind la performanțele hardware, SNMP este utilizat pentru a monitoriza capacitatea echipamentelor de rețea. Capcanele SNMP sunt colectate de consola de administrare a rețelei Sentry Event. Performanța unităților UPS și a mașinilor Linux este urmată în special de Event Sentry. Sistemul sondează de rutină pentru condiții, inclusiv utilizarea procesorului, disponibilitatea memoriei și capacitatea de stocare.
Pe partea de software, Event Sentry ține evidența versiunilor actuale ale tuturor aplicațiilor și sistemelor de operare disponibile pe sistem și înregistrează cele mai recente versiuni pentru fiecare, oferind funcțiilor de actualizare o alertă.
Panoul de bord poate fi accesat prin browser și există și o versiune a consolei de raportare a monitorului care poate fi canalizată la televizoare în jurul biroului. Interfața web a evenimentului Sentry poate fi afișată în nouă limbi diferite, inclusiv engleza, spaniola, germana și franceza. Interfața are o funcție de păstrare a notelor care vă permite să remarcați evenimente și să evidențiați informații importante.
12. WhatsUp Gold
Sistemul de monitorizare WhatsUp Gold de Ipswitch acoperă monitorizarea infrastructurii, concentrându-se pe performanța rețelei. Sistemul rulează pe Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2 și Windows Server 2016. Programul se instalează singur și finalizează procesul de inițializare cu o rutină de descoperire a rețelei. Descoperirea rețelei este determinată de SNMP.
Răspunsul SNMP MIB oferă managerului detalii complete pentru fiecare dispozitiv. Detaliile indică controlerului central tipul, producătorul, numărul de serie și versiunea firmware-ului, precum și setările actuale ale dispozitivului. Fiecare dispozitiv este identificat printr-o adresă IP, o adresă MAC și un nume de gazdă.
Software-ul consolei centrale WhatsUp Gold adună informațiile colectate din răspunsurile SNMP într-o bază de date. Registrul dispozitivului poate fi căutat și puteți filtra și afișarea listei de dispozitive.
Această bază de date oferă informațiile sursă pentru o hartă de rețea, care prezintă toate dispozitivele din rețea și conexiunile dintre ele. Starea dispozitivelor și a legăturilor sunt codate color pe harta rețelei, care vă arată instantaneu ce părți ale sistemului întâmpină probleme.
Managerul SNMP al WhatsUp Gold continuă să sondeze rețeaua, solicitând rapoarte de la agenții de dispozitiv SNMP. Informațiile culese din aceste răspunsuri MIB sunt afișate în tabloul de bord WhatsUp Gold în timp real. Actualizările constante privind stările identifică și dispozitivele modificate sau mutate, iar informațiile respective sunt scrise în baza de date și actualizează și harta rețelei. Nu trebuie să adaptați nici lista de dispozitive, nici harta atunci când adăugați sau eliminați dispozitive, deoarece administratorul SNMP observă automat aceste modificări și actualizează toate informațiile din baza de date și în consolă pentru dvs..
Managerul ascultă în permanență mesajele Trap de la agenții dispozitivului. Aceste capcane sunt interpretate în alerte, care sunt afișate pe tabloul de bord și pot fi, de asemenea, trimise ca notificări prin e-mail sau SMS. Notificările pot fi, de asemenea, livrate un mesaj Slack, postări IFTTT sau alarme web. Puteți obține WhatsUp Gold pe un proces gratuit.
Monitorizare SNMP
Ușurința de utilizare a sistemelor de monitorizare SNMP și contribuția importantă oferită de Traps face din acest protocol o parte esențială a setului de instrumente al oricărui administrator de rețea. Este minunat să fiți alertat despre condiții potențial dăunătoare pe echipamente și să rezolvați aceste probleme înainte de a începe apelurile utilizatorilor. A fi proactiv și a descoperi erori salvează o avere pe Help Desk timp.
Economiile de costuri suportate de monitorizarea SNMP în termenii bugetului Help Desk sunt ilustrate suplimentar de numărul de companii care oferă aceste sisteme ca module într-o suită de servicii care include, de asemenea, interoperabilitatea Help Desk.
Citirea ulterioară
Sunt multe de descoperit despre gestionarea rețelei. Iată o listă cu câteva resurse excelente pe această temă, care sunt disponibile pe web.
Ghiduri Comparitech
- Cel mai bun software gratuit de monitorizare a lățimii de bandă și instrumente pentru a analiza utilizarea traficului de rețea
- 6 dintre cele mai bune scanere gratuite pentru vulnerabilitatea rețelei și modul de utilizare a acestora
- 8 cele mai bune sniffere de pachete și analizoare de rețea pentru [year]
RMP-uri SNMP
- RFC 1157 – Un protocol simplu de gestionare a rețelei (SNMP)
- RFC 1901 – Introducere în SNMPv2 în comunitate
- RFC 3410 – Prezentare și declarații privind aplicabilitatea cadrului de management standard al internetului
- RFC 1213 – Baza de informații de administrare pentru administrarea rețelei de interneturi bazate pe TCP / IP: MIB-II
- RFC 2570 – Introducere în versiunea 3 a Cadrului de gestionare a rețelei standard la internet
- RFC 2574 – Model de securitate bazat pe utilizator (USM) pentru versiunea 3 a Protocolului de gestionare a rețelei simple (SNMPv3)
Alte informații despre SNMP
- Țintă tehnică: protocol de gestionare simplă a rețelei (SNMP)
- Techopedia: Protocol de gestionare simplă a rețelei (SNMP)
- Microsoft TechNet: Ce este SNMP?
- Microsoft TechNet: Cum funcționează SNMP
- Pulseway: Cum să configurați monitorizarea RAID prin SNMP
- DPS Telecom: SNMP Tutorial Partea 1: O introducere în SNMP
Imagini: SNMP OID MIB Tree de Deegii121314, licențiat sub CC BY-SA 4.0