SNMP คืออะไร?
โปรโตคอลการจัดการเครือข่ายอย่างง่าย หรือ SNMP เป็นโปรโตคอลสำหรับแลกเปลี่ยนข้อมูลระหว่างอุปกรณ์เครือข่าย. โปรโตคอลเป็นแอปพลิเคชัน – เลเยอร์และถูกกำหนดโดย Internet Architecture Board (IAB) ใน RFC1157.
เราเจาะลึกแต่ละเครื่องมือที่เราแนะนำด้านล่าง แต่ในกรณีที่คุณมีเวลาสำหรับการสรุปเท่านั้นนี่คือรายการของ เครื่องมือตรวจสอบ SNMP ที่ดีที่สุด:
- SolarWinds การตรวจสอบประสิทธิภาพเครือข่าย (ทดลองใช้ฟรี) นี่คือผู้นำอุตสาหกรรมสำหรับการตรวจสอบอุปกรณ์เครือข่ายและใช้ SNMP เพื่อสื่อสารกับอุปกรณ์ ซอฟต์แวร์ติดตั้งบน Windows Server และสามารถใช้งานได้ฟรี 30 วัน.
- การตรวจสอบเครือข่าย Paessler PRTG (ทดลองใช้ฟรี) เครื่องมือตรวจสอบที่ครอบคลุมสำหรับเครือข่ายเซิร์ฟเวอร์และแอพพลิเคชั่นด้วย SNMP ที่ให้บริการระบบรวบรวมข้อมูลสำหรับฟังก์ชั่นการตรวจสอบ LAN.
- Site24x7 (ทดลองใช้ฟรี) โครงสร้างพื้นฐานด้านไอทีแอพพลิเคชั่นและการตรวจสอบพฤติกรรมผู้ใช้ที่ใช้ SNMP เพื่อติดตามประสิทธิภาพเครือข่าย.
- Atera (ทดลองใช้ฟรี) ระบบตรวจสอบเครือข่ายที่ปรับให้เหมาะกับ Managed Service Providers และได้รับการสนับสนุนจาก SNMP.
- ManageEngine OpManager (ทดลองใช้ฟรี) มอนิเตอร์เครือข่ายที่ใช้ SNMP ที่ครอบคลุมซึ่งมีส่วนต่อประสานผู้ใช้ที่ยอดเยี่ยม.
- การตรวจสอบ SysAid ระบบตรวจสอบเครือข่ายที่ใช้ SNMP ของผู้ท้าชิงซึ่งเป็นส่วนเสริมของซอฟต์แวร์ Help Desk.
- การตรวจสอบเครือข่าย Kaseya ส่วนหนึ่งของ Kaseya VSA เครื่องมือตรวจสอบนี้ใช้ SNMP เพื่อรวบรวมสถานะอุปกรณ์.
- piceworks การตรวจสอบเครือข่าย ระบบตรวจสอบเครือข่ายที่สนับสนุนโฆษณาฟรีซึ่งเป็นไปตามกระบวนการ SNMP.
- ซอฟต์แวร์การจัดการ Pulseway ระบบตรวจสอบโครงสร้างพื้นฐานที่ใช้ SNMP สำหรับการตรวจสอบสถานะอุปกรณ์.
- LogicMonitor การตรวจสอบเครือข่าย Software-as-a-Service ที่เชื่อมต่อกับ SNMP เพื่อตรวจสอบสถานะอุปกรณ์เครือข่าย.
- ยามเหตุการณ์ ระบบการตรวจสอบทรัพยากรที่รวมการป้องกันภัยคุกคามเข้ากับการตรวจสอบอุปกรณ์ การตรวจสอบสุขภาพของอุปกรณ์นั้นใช้ SNMP.
- Ipswitch WhatsUp Gold ระบบตรวจสอบเครือข่ายที่ทำงานบน Windows Server และใช้ SNMP เพื่อรวบรวมข้อมูลสถานะอุปกรณ์.
เมื่อจัดการเครือข่ายของคุณคุณจะพบกับตัวเลือกที่เป็นกรรมสิทธิ์และเปิดตามโปรโตคอล Simple Network Management Protocol เป็นหนึ่งในตัวเลือกเหล่านั้น SNMP ไม่ได้เป็นผลิตภัณฑ์ของ บริษัท ใด ๆ ค่อนข้างเป็นชุดของแนวทางที่ทุกคนสามารถใช้ได้อย่างอิสระ หากคุณตัดสินใจที่จะใช้ SNMP สำหรับเครือข่ายของคุณคุณจะต้องเผชิญกับการตัดสินใจว่าจะเลือกใช้งานใด.
SNMP มีการใช้งานบนฮาร์ดแวร์ที่หลากหลายรวมถึงอุปกรณ์เครือข่ายเช่นสวิตช์บริดจ์เราเตอร์และเกตเวย์และบนอุปกรณ์ปลายทางเช่นเครื่องพิมพ์ ดังนั้นคุณจะพบว่าผู้ผลิตมีตัวแทน SNMP ในระบบปฏิบัติการของอุปกรณ์ที่คุณซื้อเพื่อรวมไว้ในเครือข่ายของคุณ.
ผู้จัดการเครือข่ายมีความคุ้นเคยกับแนวคิดของโปรโตคอล คำจำกัดความของ Simple Network Management Protocol ได้รับการจัดการโดย Internet Engineering Taskforce และสามารถดาวน์โหลดได้ฟรีจากเว็บไซต์ IETF SNMP เหมาะสมกับเลเยอร์แอปพลิเคชันของสแต็ก TCP / IP.
IETF เลเบลโปรโตคอลที่จัดการด้วยหมายเลข“ ร้องขอความคิดเห็น” หรือ RFC มีการพัฒนาสามรุ่นสำหรับ SNMP เหล่านี้คือ:
- RFC 1157 – การปรับแต่งคำจำกัดความแรกของโปรโตคอลที่เรียกว่า SNMPv1.
- RFC 1901 – นี่คือ SNMPv2c และรวมถึงวิธีการจัดการข้อผิดพลาดที่ได้รับการปรับปรุงพัฒนาคำนิยาม SNMPv2 ดั้งเดิมซึ่งมีอยู่ใน RFC 1441.
- RFC 3410 – โปรโตคอลรุ่นล่าสุดที่รู้จักกันในชื่อ SNMPv3 ซึ่งมีการปรับปรุงคุณสมบัติด้านความปลอดภัยและความเป็นส่วนตัว.
เนื่องจากมันใช้เวลานานกว่าจึงมีการใช้งาน SNMPv1 ในตลาดมากขึ้น SNMPv1 ถูกกำหนดเป็นครั้งแรกในปี 1988 แม้ว่า RFC ก่อนหน้านี้จะกำหนดรุ่นนี้ก่อน RCF 1157.
SNMPv2 ย้อนกลับไปในปี 1993 คำจำกัดความหลักของรุ่น 2 ประกอบด้วยรูปแบบการรักษาความปลอดภัยการรับรองความถูกต้องแบบปาร์ตี้ สิ่งนี้แทบจะไม่เคยถูกนำมาใช้เพราะมันใช้ระบบที่ซับซ้อน. SNMPv2c เป็นรุ่นที่ใช้กันอย่างแพร่หลายของรุ่น 2. ตรงนี้เหมือนกับ SNMPv2 ยกเว้นว่ามันจะใช้“ครูปแบบที่ใช้ ommunity สำหรับการตรวจสอบความถูกต้อง คุณอาจเห็นการอ้างอิงถึง SNMPv2ยู, ซึ่งใช้“ยูระบบ ser-based” สำหรับการตรวจสอบ สิ่งนี้ไม่ได้รับความนิยมเท่า SNMPv2c.
ควรค้นหาคุณลักษณะความปลอดภัยเพิ่มเติมของรุ่นล่าสุดดังนั้นควรตั้งเป้าหมายซอฟต์แวร์เครือข่ายที่ใช้ SNMPv3 รุ่นนี้ใช้การรับรองความถูกต้องแบบผู้ใช้เหมือนกับ SNMPv2u SNMPv3 มีความสามารถในการใช้โปรโตคอลเลเยอร์การขนส่งเช่น SSH และ TLS เพื่อให้การป้องกันการเข้ารหัสกับข้อความ.
การอนุญาตที่อิงตามผู้ใช้ใน SNMPv3 มีสามสถานะที่สามารถจัดสรรให้กับผู้ใช้แต่ละคนได้:
- NoAuthNoPriv – ไม่มีการพิสูจน์ตัวตนและไม่มีการเข้ารหัสข้อความที่ส่งและรับ.
- AuthNoPriv – จำเป็นต้องมีการรับรองความถูกต้อง แต่ไม่มีการเข้ารหัสข้อความ.
- authPriv – การพิสูจน์ตัวตนที่จำเป็นและข้อความถูกเข้ารหัส.
เครือข่าย SNMP ประกอบด้วยองค์ประกอบสามประการต่อไปนี้:
- อุปกรณ์ที่มีการจัดการ, เช่นสวิตช์เราเตอร์เซิร์ฟเวอร์เวิร์กสเตชันและเครื่องพิมพ์
- ตัวแทนซอฟต์แวร์ ที่ทำงานอย่างต่อเนื่องเพื่อตรวจสอบสถานะของอุปกรณ์ทั้งหมด
- ระบบการจัดการเครือข่าย (NMS)) คำขอใดรวบรวมและจัดเก็บข้อมูลสถานะ.
ทีนี้มาดูรายละเอียดของผู้มีส่วนร่วมเหล่านี้กับเครือข่าย SNMP.
SNMP ทำงานอย่างไร
องค์ประกอบการควบคุมของ SNMP เป็นตัวจัดการเครือข่าย สามารถติดตั้งได้ในคอมพิวเตอร์ทุกเครื่องในเครือข่าย ผู้จัดการเครือข่ายขับเคลื่อนระบบในขณะที่ภารกิจหลักของตัวแทนซอฟต์แวร์คือการตอบสนองต่อคำขอจากผู้จัดการเครือข่าย.
SNMP Manager
ระบบการจัดการเครือข่ายรวมถึงกำหนดเวลาสำหรับการสอบถามตัวแทน อุปกรณ์แต่ละชิ้นในเครือข่ายมีตัวแทนซอฟต์แวร์ที่ติดตั้งอยู่และการสื่อสารของ SNMP เกิดขึ้นระหว่างผู้จัดการและตัวแทนทำให้ไม่จำเป็นสำหรับผู้จัดการเครือข่ายในการสื่อสารโดยตรงกับอุปกรณ์แต่ละเครื่อง.
องค์ประกอบหลักของ SNMP คือ ฐานข้อมูลการจัดการ (MIB) MIB เป็นกรอบการสื่อสารและกำหนดรูปแบบของข้อมูลที่สื่อสารกันระหว่างตัวจัดการเครือข่ายและตัวแทนอุปกรณ์แต่ละตัว.
มาตรฐาน SNMP อนุญาตให้มีผู้จัดการได้มากกว่าหนึ่งคน ความรับผิดชอบของผู้จัดการแต่ละคนอาจทับซ้อนกัน.
ตัวแทน SNMP
เอเจนต์ SNMP จะมอนิเตอร์อุปกรณ์ที่ติดตั้ง มันสร้าง MIB ท้องถิ่นรักษาสถานะของแต่ละประเภทในฐานข้อมูลพร้อมที่จะตอบสนองต่อการร้องขอข้อมูลจากผู้จัดการเครือข่าย. ตัวแทนไม่สื่อสารโดยอัตโนมัติกับผู้จัดการเครือข่ายทั้งหมด. จะตอบกลับผู้จัดการที่ได้รับการกำหนดค่าให้จัดการเท่านั้น การสื่อสารแบบเลือกนี้ทำให้ความปลอดภัยของ SNMP แข็งแกร่งขึ้นเนื่องจากผู้จัดการเครือข่ายแต่ละคนต้องพิสูจน์ตัวตนด้วยข้อมูลประจำตัวก่อนที่ตัวแทนจะตอบสนองต่อคำขอ.
ระบบ SNMP มีโครงสร้างข้อมูลที่กำหนดไว้ล่วงหน้าซึ่งรวมถึงความยืดหยุ่นเล็กน้อยในข้อมูลที่สามารถจัดการได้ ดังนั้นคุณอาจพบว่าการติดตั้งตัวแทนที่โหลดไว้ในอุปกรณ์ที่คุณซื้อมีช่องข้อมูลพิเศษบางอย่างที่ไม่ได้กำหนดไว้ในโปรโตคอล.
ฐานข้อมูลการจัดการ
โครงสร้าง MIB กำหนดรูปแบบของการแลกเปลี่ยนข้อมูลในระบบ SNMP ข้อมูลบนอุปกรณ์จะถูกรวบรวมโดยเอเจนต์ SNMP ที่เกี่ยวข้องและเก็บไว้ในไฟล์ข้อความที่อุปกรณ์ เมื่อคำร้องขอข้อมูลมาจากตัวจัดการ SNMP ข้อมูลนั้นจะถูกส่งกลับโดยแสดงสถานะปัจจุบันของพารามิเตอร์ที่ระบุ.
สัญลักษณ์ของเงื่อนไขและสถานะถูกแมปในลำดับชั้น. ลำดับชั้นนี้มีสองรูปแบบของสัญกรณ์: หนึ่งที่ใช้จำนวนและหนึ่งที่ใช้ชื่อตัวแปร ระบบการตั้งชื่อสามารถใช้สำหรับการโต้ตอบระหว่างผู้จัดการและตัวแทน.
ลำดับชั้นจะแสดงเป็นระบบที่อยู่ แต่ละที่อยู่เรียกว่า ID วัตถุ, หรือ OID ที่อยู่ของแต่ละจุดในลำดับชั้นขึ้นอยู่กับการสืบทอด ดังนั้นที่อยู่รากจะเป็น 1 จากนั้นโหนดทั้งหมดที่อยู่ใต้จุดนั้นในทรีจะรวม 1 ในป้ายชื่อเช่น 1.1, 1.2, 1.3 และอื่น ๆ.
สัญกรณ์ MIB ได้รับการแก้ไขตั้งแต่มันถูกสร้างขึ้นครั้งแรก ระบบเวอร์ชันใหม่ที่เรียกว่า MIB-2. รุ่นของสัญกรณ์ที่ใช้สำหรับการสื่อสารถูกเขียนลงในที่อยู่ ที่อยู่มาตรฐานสำหรับทรัพยากรอินเทอร์เน็ตในรูปแบบการกำหนดแอดเดรสคือ 1.3.6.1. สิ่งนี้สามารถเขียนเป็น iso.org.dod.internet. ฟังก์ชั่นการจัดการของทรัพยากรนี้มี OID 1.3.6.1.2.1 หรือ iso.org dod.internet.mgmt-MIB-2 องค์ประกอบสุดท้ายนั่นคือ 1 หรือ mib-2 – ระบุว่ารูปแบบที่อยู่ MIB-2 กำลังทำงาน.
คุณสามารถรับรายละเอียดเพิ่มเติมเกี่ยวกับความหมายของที่อยู่ OID ได้ที่ OID Repository เมื่อคุณติดตั้งระบบ SNMP, คุณไม่จำเป็นต้องเข้าใจภาษาที่พูดกับ MIB-2 ทั้งหมด เนื่องจากแดชบอร์ดผู้จัดการ SNMP จะแปลที่อยู่เหล่านี้ให้คุณและนำเสนอค่าที่โอนโดยระบบนี้เป็นข้อมูลที่มีความหมายแทนที่จะส่งรายการตัวแปรและสถานะที่มีความยาวเพื่อให้คุณถอดรหัส.
ข้อความ SNMP
Simple Network Management Protocol รวมถึงคำจำกัดความของเจ็ดประเภทข้อความเครือข่ายซึ่งเป็นที่รู้จักกันว่า “หน่วยข้อมูลโปรโตคอล” เหล่านี้คือ:
- รับ – ขอข้อมูล
- GetNext – ขอเซ็กเมนต์ข้อมูลถัดไป
- GetBulk – ขอหมวดหมู่ข้อมูลที่หลากหลาย
- Set – เปลี่ยนการตั้งค่า
- การตอบสนอง – คำตอบจากตัวแทน
- กับดัก – การแจ้งเตือน
- แจ้ง – ยอมรับกับดัก
ผู้จัดการ SNMP ส่งออก ได้รับ, ชุด, GetNext, และ GetBulk, และ PDUs. ตัวแทนส่งกลับ PDU การตอบสนอง. กับดัก PDU เป็นวิธีการที่มีให้สำหรับตัวแทนเพื่อส่งการแจ้งเตือนที่ไม่พึงประสงค์และผู้จัดการส่งแจ้ง PDU เพื่อรับทราบข้อความกับดัก.
ประเภทข้อความในรายละเอียดเพิ่มเติม
ต่อไปนี้เป็นรายละเอียดเพิ่มเติมของข้อความแต่ละประเภท:
- รับ – Get PDU เป็นวิธีการหลักที่ผู้จัดการ SNMP ใช้เพื่อขอข้อมูลจากตัวแทนบริการในตัวระบุวัตถุที่เฉพาะเจาะจง.
- GetNext – ประเภทข้อความ GetNext ช่วยให้ผู้จัดการ SNMP ทำงานผ่านรายการ OID ที่สั่งซื้อตามลำดับชั้น MIB มาตรฐาน ดังนั้นลำดับชั้น SNMP จะเริ่มต้นที่จุดเฉพาะในลำดับชั้นด้วยการร้องขอรับแล้วดำเนินการต่อแบบจุดต่อจุดด้วยชุดของการร้องขอ GetNext.
- GetBulk – การร้องขอ GetBulk ถูกนำมาใช้เป็นลำดับของการร้องขอ GetNext ทำให้ส่วนใหญ่ของลำดับชั้น MIB ถูกสอบถามโดยตัวจัดการ SNMP จากตัวแทนอุปกรณ์.
- ชุด – ประเภทข้อความตั้งค่าเป็นวิธีการที่ผู้จัดการ SNMP ใช้เพื่อแนะนำให้ตัวแทนดำเนินการเปลี่ยนแปลงการตั้งค่าบนอุปกรณ์ที่ตรวจสอบ.
- การตอบกลับ – เอเจนต์อุปกรณ์ใช้ชนิดข้อความตอบกลับ มันทำหน้าที่เป็นกลไกการจัดส่งสำหรับข้อมูลที่ร้องขอ ในกรณีที่ไม่ต้องการข้อมูลกลับเช่น Set PDU การตอบสนองจะทำหน้าที่เป็นการตอบรับ.
- กับดัก – Trap PDU ช่วยให้ตัวแทนอุปกรณ์ส่งการแจ้งเตือนไปยังผู้จัดการ SNMP ข้อความ Trap เหล่านี้เกี่ยวข้องกับความล้มเหลวของอุปกรณ์ที่ได้รับการตรวจสอบปัญหาการบำรุงรักษาและเงื่อนไขอื่น ๆ ที่ไม่คาดคิด.
- แจ้ง – ข้อความแจ้งเป็นเวอร์ชันตอบกลับของผู้จัดการ SNMP มันถูกส่งออกไปโดยตอบกลับไปยังข้อความ Trap เท่านั้น สิ่งนี้ทำหน้าที่เป็นการรับทราบและตัวแทนอุปกรณ์จะส่งข้อความ Trap อีกครั้งจนกว่าจะได้รับ PDU แจ้งกลับจากผู้จัดการ.
กับดัก SNMP
คำสั่ง Trap เป็นหนึ่งในคุณสมบัติที่โดดเด่นที่สุดของ SNMP และอาจเป็นเหตุผลว่าทำไมโปรโตคอลจึงถูกนำไปใช้อย่างกว้างขวางในอุตสาหกรรมเครือข่าย กับดักจะรับเหตุการณ์ที่กำหนดรับคำขอจากผู้จัดการอาจพลาด.
ปัญหาอุปกรณ์เครือข่าย
อุปกรณ์เครือข่ายทั้งหมดและอุปกรณ์ส่วนใหญ่ที่ตั้งใจจะเชื่อมต่อกับเครือข่ายตอนนี้จัดส่งพร้อมกับโมดูล SNMP ที่ติดตั้ง สิ่งนี้จะช่วยให้ฮาร์ดแวร์ส่วนใหญ่ที่คุณได้รับความสามารถในการส่งข้อความกับดัก ในกรณีส่วนใหญ่ฟังก์ชั่น SNMP จะถูกปิดในการตั้งค่าจากโรงงาน ดังนั้นหนึ่งในงานของคุณเมื่อคุณเสียบชุดอุปกรณ์ใหม่คือการเข้าสู่คอนโซลการบริหารและเปิด SNMP.
อุปกรณ์รุ่นเก่าอาจไม่มีความสามารถ SNMP อย่างไรก็ตามนั่นไม่ได้หมายความว่าคุณต้องโยนทิ้ง คุณสามารถติดตั้ง RTU เพื่อเชื่อมต่อกับมัน “ RTU” หมายถึง“ หน่วยปลายทางระยะไกล” คิดว่ามันเป็นโมเด็มสำหรับอุปกรณ์หนึ่งชิ้น อุปกรณ์นี้จะใช้การตรวจสอบ SNMP บนอุปกรณ์นั้นและส่งข้อความ Trap เมื่อตรวจพบเงื่อนไขข้อผิดพลาด.
ปัญหารุ่น SNMP
SNMP รุ่นต่างๆอาจมีปัญหาเมื่อซื้ออุปกรณ์เครือข่าย มันจะดีกว่าที่จะตัดสินในหนึ่งรุ่น. เนื่องจาก SNMPv3 มีการส่งข้อความที่เข้ารหัสและขั้นตอนการรับรองความถูกต้องที่ซับซ้อนยิ่งขึ้น.
น่าเสียดายเนื่องจากมีการกำหนดระดับการเข้าถึง SNMPv3 สำหรับผู้ใช้แต่ละคนและไม่ได้สำหรับแต่ละอุปกรณ์มันไม่สามารถใช้งานร่วมกับอุปกรณ์ที่ใช้โปรโตคอลรุ่นก่อนหน้านี้ได้ ในกรณีเหล่านี้คุณสามารถติดตั้งนักแปลเพื่อทำให้อุปกรณ์ของคุณใช้งานร่วมกับ SNMPv3 ได้ นักแปลเป็น RTU อื่นและสามารถจัดการกับดักที่เข้ามาจากอุปกรณ์จำนวนมากเข้ารหัสและแปลงเป็นมาตรฐาน SNMPv3 จุดอ่อนเดียวของโซลูชันนี้คือการส่งข้อความที่ดึงเข้าสู่ RTU นั้นไม่ปลอดภัย หากคุณใช้งานหลาย ๆ ไซต์คุณจะต้องมีนักแปลอย่างน้อยหนึ่งคนต่อเว็บไซต์.
ปัญหาความเข้ากันได้และเวอร์ชันที่ใหม่กว่าเป็นปัญหาที่ผู้จัดการไอทีทุกคนต้องเผชิญกับอุปกรณ์และซอฟต์แวร์ทั้งหมด. การย้ายจาก SNMPv3 เวอร์ชันเก่าอาจดูเหมือนเป็นค่าใช้จ่ายที่ไม่จำเป็นสำหรับธุรกิจที่จัดตั้งขึ้นs คุณไม่จำเป็นต้องกังวลเกี่ยวกับกับดักของคุณที่ไม่มีการเข้ารหัสทางอินเทอร์เน็ตหากคุณเลือกใช้โซลูชัน SaaS ในการตรวจสอบเครือข่ายเพราะบริการคลาวด์ทั้งหมดใช้การส่งข้อความผ่านโปรแกรมไคลเอนต์บนเครือข่ายของคุณซึ่งจะเข้ารหัสการสื่อสารทางอินเทอร์เน็ตทั้งหมด.
กำลังติดตั้ง SNMP
ความสามารถของ SNMP นั้นได้รับการติดตั้งบนอุปกรณ์เครือข่ายแล้ว อย่างไรก็ตามในบางกรณีความสามารถนั้นอาจถูกปิด. คุณต้องตรวจสอบให้แน่ใจว่าบริการ SNMP นั้นเปิดใช้งานบนอุปกรณ์เครือข่ายและเซิร์ฟเวอร์ของคุณแต่ละเครื่อง. บริการ SNMP ที่เปิดใช้งานจะทำงานอย่างต่อเนื่องเริ่มต้นด้วยระบบปฏิบัติการ ตำแหน่งของไฟล์เรียกทำงานและชื่อไฟล์จะแตกต่างกันไปตามระบบปฏิบัติการของคุณ.
คุณจะได้รับไฟล์. mib จำนวนหนึ่งในแต่ละเซิร์ฟเวอร์ในเครือข่ายของคุณ ไฟล์เหล่านี้ถูกสร้างขึ้นเมื่อคุณเปิดใช้งานเอเจนต์ SNMP และไม่ใช่คุณสมบัติของตัวรวบรวม. บน Windows, ไฟล์เหล่านี้จะถูกเก็บไว้ใน Windows \ System32 ไดเรกทอรี. บน Linux, ไฟล์ MIB จะอยู่ใน / usr / share / SNMP / MIB.
ตัวจัดการ SNMP มีตัวรวบรวมแหล่งข้อมูลและส่วนต่อประสานผู้ใช้ มอนิเตอร์เครือข่ายบนคลาวด์ยังจำเป็นต้องมีตัวรวบรวมที่ติดตั้งบนเซิร์ฟเวอร์บนเครือข่ายของคุณ – ร้านค้าและซอฟต์แวร์ส่วนต่อประสานผู้ใช้จะถูกเก็บไว้บนเซิร์ฟเวอร์ระยะไกล การติดตั้งในสถานที่ประกอบด้วยการติดตั้งสามองค์ประกอบบนเซิร์ฟเวอร์บนเครือข่ายของคุณ แหล่งข้อมูลสามารถนำไปใช้เป็นไฟล์หรือเป็นฐานข้อมูล SQL.
เมื่อตัวแทนในอุปกรณ์และเซิร์ฟเวอร์ทั้งหมดของคุณทำงานแล้วพวกเขาก็พร้อมที่จะตอบคำขอรับจากนักสะสม กระบวนการติดตั้งของมอนิเตอร์เครือข่ายของคุณเสร็จสิ้นด้วยการออกอากาศคำขอครั้งแรก. ตัวแทนทั้งหมดในเครือข่ายจะรับคำขอนั้น. ซอฟต์แวร์อินเทอร์เฟซของเครื่องมือตรวจสอบของคุณจะรวบรวมสินค้าคงคลังจากการตอบสนอง SNMP ดังนั้นคุณไม่ต้องทำอะไรเพื่อแมปเครือข่ายของคุณและเริ่มตรวจสอบสภาพอุปกรณ์.
เครื่องมือตรวจสอบ SNMP ที่ดีที่สุด
วันนี้มีระบบตรวจสอบ SNMP จำนวนมากที่มีอยู่ในตลาด คุณอาจรู้สึกว่ากำลังพยายามอ่านเครื่องมือที่มีอยู่ทั้งหมดเพื่อหาวิธีที่ดีที่สุด ในคู่มือนี้เราได้รวมระบบการตรวจสอบเครือข่ายที่ดีที่สุดสิบข้อไว้ให้คุณพิจารณา.
1. SolarWinds การตรวจสอบประสิทธิภาพเครือข่าย (ทดลองใช้ฟรี)
SolarWinds การตรวจสอบประสิทธิภาพเครือข่าย (NPM) เป็นเครื่องมือจัดการ SNMP อันดับต้น ๆ ของเรา การติดตั้งระบบนี้ง่ายมากด้วยเครื่องมือค้นหาอุปกรณ์ซึ่งจะค้นหาจับคู่และกำหนดค่าโหนดทั้งหมดในเครือข่ายของคุณติดตั้งซอฟต์แวร์ตัวแทนหรือสั่งตัวแทนที่โหลดไว้ล่วงหน้า.
คอนโซลของระบบตรวจสอบเครือข่ายนี้ติดตามความพร้อมใช้งานและโหลดและช่วยให้คุณอัปเดตเมื่อมีการเพิ่มอุปกรณ์ใหม่หรือโหนดถูกนำออกไป สิ่งนี้มีประโยชน์อย่างยิ่งสำหรับเครือข่ายขนาดใหญ่ที่ครอบคลุมหลายไซต์หรือสถานที่ทำงานที่มีนโยบาย“ นำอุปกรณ์ของคุณมาเอง”.
แผนที่แบบกราฟิกจะแสดงโทโพโลยีทั้งหมดของเครือข่ายของคุณและรายงานเกี่ยวกับการใช้ลิงค์ผ่านรหัสสี. คุณไม่จำเป็นต้องตั้งค่าแผนที่นี้ด้วยตัวเอง เนื่องจากซอฟต์แวร์ SolarWinds รวบรวมข้อมูลในเครือข่ายของคุณและวางลงบนแผนที่โดยอัตโนมัติ.
คอนโซล SolarWinds สามารถซูมเข้าในแต่ละอุปกรณ์ที่ตรวจพบและแสดงรายงานประสิทธิภาพโดยละเอียด หน้าจอ Node Details ของคอนโซลใช้ประโยชน์จากการแสดงผลกราฟิกเพื่อทำการตรวจสอบภาพทันทีเกี่ยวกับสุขภาพของอุปกรณ์.
เครือข่ายทั่วไปรวมถึงอุปกรณ์ที่เปิดใช้งาน SNMP ซึ่งจัดหาจากผู้ผลิตหลายราย SolarWinds เหมาะอย่างยิ่งสำหรับสภาพแวดล้อมเครือข่ายที่มีผู้ค้าหลายรายเพราะใช้โปรโตคอลการจัดการเครือข่ายอย่างง่ายเพื่อให้แน่ใจว่าสามารถใช้งานร่วมกันได้.
ตำแหน่งและการเป็นเจ้าของกลุ่มเครือข่ายไม่สำคัญกับการตรวจสอบประสิทธิภาพเครือข่าย นี้ ทำให้บริการคลาวด์สามารถรวมเข้ากับเครือข่าย. ประสิทธิภาพของการเชื่อมโยงไปยังบริการนอกสถานที่สามารถช่วยผู้จัดการเครือข่ายตัดสินใจว่าต้องการทรัพยากรเพิ่มเติมเพื่อป้องกันปัญหาคอขวดหรือไม่.
การตั้งค่าอัตโนมัติและความสามารถในการใช้งานการตรวจสอบประสิทธิภาพเครือข่ายเพื่อปรับการตั้งค่าอุปกรณ์หมายความว่า Network Manager สามารถดูแลเครือข่ายหลายไซต์ได้จากทุกที่ในโลก. ไม่จำเป็นต้องจ้างผู้จัดการเครือข่ายหลักในทุก ๆ ไซต์อีกต่อไป ของเครือข่ายเนื่องจากงานการดูแลระบบทั้งหมดสามารถรวมศูนย์ได้ด้วย SolarWinds Network Performance Monitor.
ข้อมูลเพิ่มเติมเกี่ยวกับเว็บไซต์โซล่าร์อย่างเป็นทางการ:
www.solarwinds.com/network-performance-monitor/
SolarWinds ตรวจสอบประสิทธิภาพเครือข่ายดาวน์โหลดทดลองใช้ฟรี 30 วันที่ SolarWinds.com
2. Paessler การตรวจสอบเครือข่าย PRTG (ทดลองใช้ฟรี)
ระบบ PRTG จาก Paessler มีวิธีการตรวจสอบเครือข่ายที่แตกต่างกันสามวิธีและ SNMP เป็นหนึ่งในนั้น อีกสองคนคือ packet sniffing และ NetFlow เทคโนโลยีทั้งสามเหล่านี้ให้ข้อมูลเครือข่ายเฉพาะระดับ. บทบาทของ SNMP ในระบบ PRTG คือการให้ภาพรวมของประสิทธิภาพเครือข่าย. NetFlow และ packet sniffing นั้นมีส่วนร่วมเมื่อจำเป็นต้องทำการวิเคราะห์ทราฟฟิกเครือข่าย.
การตีความข้อความ SNMP นั้นซับซ้อนเนื่องจากข้อเท็จจริงที่ว่ามีมาตรฐานที่แตกต่างกันหลายรุ่น ซอฟต์แวร์การจัดการเครือข่ายที่คุณเลือกอาจเข้ากันไม่ได้กับรุ่น SNMP ที่เฟิร์มแวร์ของอุปกรณ์ของคุณใช้. การตรวจสอบเครือข่าย PRGT สามารถตีความ SNMP ทุกรุ่น. Paessler ได้รวบรวมการตีความ OID ที่กำหนดเองซึ่งผู้ผลิตอุปกรณ์เครือข่ายหลายรายเพิ่มไว้ในรายการ MIB มาตรฐาน ซอฟต์แวร์ PRGT Network Monitor สามารถติดตั้งบน Linux, Windows และ macOS.
การตรวจสอบเครือข่าย PRGT จัดประเภทสถานะสถานที่เป็น “เซ็นเซอร์” ดังนั้นจึงมี เซ็นเซอร์โหลดซีพียู, เซ็นเซอร์ดิสก์ฟรี, และอื่น ๆ โดยรวมแล้ว PRGT มีเซ็นเซอร์มากกว่า 200 ตัวช่วยให้คุณสามารถติดตามประสิทธิภาพของเครือข่ายในหลากหลายปัจจัย.
ซอฟต์แวร์ผู้จัดการของ PRGT สามารถค้นหาอุปกรณ์ SNMP ที่มีอยู่ทั้งหมดที่เชื่อมต่อกับเครือข่าย อย่างไรก็ตาม, คุณอาจต้องเข้าถึงอุปกรณ์แต่ละรายการและตั้งค่า SNMP ด้วยตนเอง, เนื่องจากอุปกรณ์จำนวนมากถูกจัดส่งพร้อมกับความสามารถของ SNMP ที่ปิดอยู่ ต้องปรับเฟิร์มแวร์ของอุปกรณ์ที่มีไฟร์วอลล์เพื่อให้สามารถส่งข้อความ SNMP ได้.
คอนโซลการจัดการประกอบด้วยตัวทดสอบ SNMP ซึ่งช่วยให้คุณสามารถรับรายละเอียดที่แม่นยำยิ่งขึ้นจากระยะไกลบนเงื่อนไขการแจ้งเตือนที่รายงานมาถึงผ่านข้อความกับดัก แดชบอร์ดของ PRGT มีองค์ประกอบแบบกราฟิกเช่นวงแหวนและกราฟที่ให้การรับรู้ประสิทธิภาพเครือข่ายโดยรวมในทันที นอกจากนี้ยังเป็นไปได้ที่จะเจาะลึกและตรวจสอบรายงานสถานะของแต่ละอุปกรณ์ซึ่งสามารถแสดงเป็นกราฟตามเวลาจริง. ดาวน์โหลดทดลองใช้ฟรี 30 วันได้ที่นี่.
Paessler PRTG ดาวน์โหลดทดลองใช้ฟรี 30 วัน
3. Site24x7 (ทดลองใช้ฟรี)
Site24x7 เป็นบริการบนคลาวด์ซึ่งอาจชี้ไปที่รูปแบบทั่วไปของ อนาคตสำหรับระบบตรวจสอบโครงสร้างพื้นฐาน – ซอฟต์แวร์ตรวจสอบเครือข่ายไม่จำเป็นต้องอยู่ในเซิร์ฟเวอร์ที่เชื่อมต่อโดยตรงกับเครือข่ายนั้น.
ระยะทางของเซิร์ฟเวอร์ระยะไกลที่โฮสต์ซอฟต์แวร์การตรวจสอบจากเครือข่ายที่ถูกตรวจสอบจะต้องใช้การเชื่อมต่ออินเทอร์เน็ตกับ ‘สะพาน’ ผู้จัดการธุรกิจหลายคนอาจกังวลเกี่ยวกับข้อมูลเครือข่ายที่ถูกปล่อยออกไปนอกอาคารโดยเฉพาะอย่างยิ่งในวันนี้จากการโจมตีทางไซเบอร์ที่เพิ่มความปลอดภัย.
องค์ประกอบที่สำคัญสำหรับการบริการทางธุรกิจที่ส่งจากระยะไกลคือ ความปลอดภัยในการเชื่อมต่อ. Site24x7 ตอบข้อกังวลเหล่านี้โดย การสื่อสารการเข้ารหัส ระหว่างเซิร์ฟเวอร์และเครือข่ายของลูกค้า จุดอ่อนด้านความปลอดภัยที่เป็นไปได้อีกประการหนึ่งคือการสื่อสารระหว่างช่างเทคนิคที่ไซต์ลูกค้าและผู้อยู่อาศัยในคอนโซลบนเซิร์ฟเวอร์ Site24x7 การสื่อสารเหล่านั้นยังได้รับการปกป้องด้วยการเข้ารหัส.
ดังนั้นลักษณะระยะไกลของ Site24x7 จึงไม่ควรกังวล ส่วนการตรวจสอบเครือข่ายของบริการนี้ขึ้นอยู่กับ SNMP ถึง ค้นพบอุปกรณ์, สร้าง สินค้าคงคลังอุปกรณ์, และวาด แผนผังโครงสร้างเครือข่าย.
จอภาพสื่อสารกับสวิตช์และเราเตอร์ผ่านขั้นตอน SNMP นอกจากนี้ยังตรวจสอบอุปกรณ์เครือข่ายเช่นไฟร์วอลล์จุดเชื่อมต่อเครือข่ายไร้สายทรัพยากรคลาวด์และการเชื่อมต่ออินเทอร์เน็ตสำหรับ WAN.
Site24x7 ยังตรวจสอบประสิทธิภาพของเซิร์ฟเวอร์ ในขณะที่ SNMP ให้ เอเจนต์ที่ติดตั้งล่วงหน้า บนสวิตช์และเราเตอร์เซิร์ฟเวอร์สามารถตรวจสอบได้อย่างสมบูรณ์ผ่านการติดตั้งเอเจนต์ Site24x7 เฉพาะ การมีอยู่ของเอเจนต์ SNMP ในเฟิร์มแวร์ของอุปกรณ์เครือข่ายเป็นข้อได้เปรียบที่แตกต่าง ผู้จัดการเครือข่ายบางคนไม่ชอบแนวคิดของการติดตั้งตัวแทนในสถานที่เพื่อให้เข้าถึงได้โดยบริการตรวจสอบระยะไกลดังนั้น Site24x7 จึงให้ตัวเลือกแก่ลูกค้าในการทำงาน โมเดลที่ไม่ใช้เอเจนต์. อย่างไรก็ตามกลยุทธ์นั้นจะลดจำนวนข้อมูลที่จอภาพสามารถแยกจากเซิร์ฟเวอร์ของลูกค้า.
บริการ Site24x7 ถูกเรียกเก็บเงินในวันที่ พื้นฐานการสมัครสมาชิก, ซึ่งเป็นจุดดึงดูดสำหรับ startups และ SMB ที่มีเงินสดเนื่องจากไม่จำเป็นต้องจ่ายค่าใช้จ่ายทั้งหมดในการตรวจสอบซอฟต์แวร์ล่วงหน้า ยิ่งกว่านั้นก็คือ รุ่นฟรี ของบริการสำหรับเครือข่ายขนาดเล็กมากที่มีเซิร์ฟเวอร์หรือเว็บไซต์สูงสุดห้าแห่งเพื่อตรวจสอบ รุ่นที่จ่ายของการบริการจะทำการตลาดในสี่รุ่น คุณสามารถเข้าถึง ทดลองใช้ฟรี 30 วัน.
Site24x7 เริ่มทดลองฟรี 30 วัน)
4. Atera (ทดลองใช้ฟรี)
Atera รวมระบบการตรวจสอบเครือข่ายลงในแพ็คเกจสนับสนุน MSP ที่สมบูรณ์ซึ่งรวมถึงระบบ Help Desk ระบบที่สมบูรณ์ครอบคลุมการใช้งานและความจุของแอพและโครงสร้างพื้นฐานและสร้างใบแจ้งหนี้และรายงานจากบันทึกกิจกรรมของพนักงาน.
ตัวเลือกนี้จะเป็นตัวเลือกที่ดีถ้าแผนกไอทีของคุณดำเนินการเป็นศูนย์รายได้หรือหากธุรกิจของคุณให้การสนับสนุนตามค่าธรรมเนียมแก่ บริษัท อื่น ๆ. การมีส่วนร่วมของ SNMP ในแพ็กเกจนี้เน้นที่โมดูลการตรวจสอบเครือข่าย. SNMP Traps เป็นองค์ประกอบสำคัญของระบบการตรวจสอบโดยให้การแจ้งเตือนแบบเรียลไทม์ในคอนโซล Atera.
แดชบอร์ดผู้จัดการเครือข่ายมีสคริปต์ที่ทำให้งานการจัดการตามปกติเป็นไปโดยอัตโนมัติและคุณสามารถสร้างสคริปต์ที่กำหนดเองของคุณเองเพื่อทำงานตามปกติในแบบของคุณ.
Atera ช่วยให้คุณสามารถเข้าถึงได้จากศูนย์ข้อมูลและแม้กระทั่งทิ้งไว้ ระบบรวมถึงขั้นตอนการเข้าถึงระยะไกลและเป็นไปได้ที่จะ เข้าถึงแดชบอร์ดจากอุปกรณ์มือถือ. แผงควบคุมประกอบด้วยกราฟประสิทธิภาพแบบเรียลไทม์เพื่อเพิ่มความเร็วในการตัดสินใจ การแจ้งเตือนสามารถตั้งค่าให้เรียกการแจ้งเตือนทางอีเมล.
การควบคุมการกำหนดค่าและการจัดการแพตช์ยังรวมศูนย์ ยูทิลิตี้การจัดการระยะไกลช่วยให้คุณสามารถรวมศูนย์การสนับสนุนด้านไอทีสำหรับหลายไซต์หรือแม้กระทั่งสถานการณ์ลูกค้าหลายราย ข้อมูลแบบลูปปิดระหว่างการตรวจสอบเครือข่ายและระบบ Help Desk ช่วยให้ทีมสนับสนุนลูกค้าทราบถึงความคืบหน้าของการแก้ปัญหาแบบเรียลไทม์และช่วยให้ผู้ให้บริการออนไลน์จับคู่การแจ้งเตือนของระบบที่มีอยู่.
Atera เสนอการทดลองใช้ฟรีที่ช่วยให้คุณรู้สึกถึงระบบ นอกจากนี้ยังมีวิดีโอแนะนำบนเว็บไซต์ Atera เพื่อแสดงวิธีใช้งานแพคเกจอย่างมีประสิทธิภาพ.
คุณสามารถเข้าถึง a ทดลองใช้ฟรี 30 วัน เมื่อคุณ ลงทะเบียนบนเว็บไซต์ของพวกเขา.
ทดลองใช้ฟรี AteraStart 30 วัน
5. ManageEngine OpManager (ทดลองใช้ฟรี)
ManageEngine OpManager เป็นเครื่องมือการจัดการสิ่งอำนวยความสะดวกที่ครอบคลุมมากซึ่งรวมถึงการแมปเครือข่ายการจัดการการกำหนดค่าการวิเคราะห์ปริมาณข้อมูลการตรวจสอบลิงค์ WAN การตรวจสอบสถานะเครือข่ายและแม้แต่โมดูลเฉพาะสำหรับการจัดการทราฟฟิก VoIP.
วันแรกของการติดตั้ง OpManager นั้นเกี่ยวข้อง การค้นพบเครือข่ายและการทำแผนที่ซึ่งซอฟต์แวร์การจัดการสามารถดำเนินการโดยอัตโนมัติ. ระบบใช้โปรโตคอลที่หลากหลายเพื่อติดตามประสิทธิภาพของอุปกรณ์และโครงสร้างพื้นฐาน SNMP ใช้ร่วมกับ WMI และ CLI เพื่อให้การตรวจสอบกระบวนการและการตรวจสอบสุขภาพของระบบ WMI คือ Windows Management Instrumentation – เทคโนโลยีนี้บางครั้งสามารถเพิ่มภาระให้กับเครือข่ายในขณะที่ SNMP เป็นระบบที่มีน้ำหนักเบามาก.
ข้อมูลการตรวจสอบสามารถเข้าถึงได้จากอุปกรณ์มือถือซึ่งช่วยให้คุณสามารถติดตามสถานการณ์เมื่อคุณไม่อยู่ที่สำนักงานหรือเยี่ยมชมเว็บไซต์ โดยรวมแล้วคอนโซลการจัดการนั้นมีความน่าสนใจมาก การสร้างภาพโทโพโลยีนั้นใช้แผนที่สำหรับเครือข่ายหลายไซต์และกราฟและแป้นหมุนที่มีสีสันทำให้การตรวจสอบภาพรวมอย่างรวดเร็วมีผล.
โมดูลการจัดการการกำหนดค่าช่วยให้คุณติดตามสถานะเวอร์ชันของซอฟต์แวร์และช่วยให้คุณสามารถแก้ไขและอัปเดตจากระยะไกลได้จากตำแหน่งส่วนกลาง.
คุณสามารถวิเคราะห์ทราฟฟิกโดยแอปพลิเคชันและรับการสร้างภาพข้อมูลเครือข่ายที่แสดงโครงสร้างพื้นฐานที่มากเกินไปหรือต่ำกว่ามาตรฐานได้อย่างรวดเร็ว สิ่งอำนวยความสะดวกเหล่านี้รวมถึงการจัดการความปลอดภัยเพราะคุณสามารถ รับการแจ้งเตือนเกี่ยวกับข้อยกเว้นระดับการรับส่งข้อมูลจากอุปกรณ์บางแอปพลิเคชันที่ระบุหรือทั้งสองอย่าง. สิ่งนี้แสดงให้เห็นถึงกิจกรรมที่ผิดปกติและเครื่องมือวิเคราะห์การจราจรสามารถช่วยคุณแพ็คเก็ตปัญหาสูดดมเพื่อระบุการใช้งานระบบที่ผิดปกติ.
องค์ประกอบการประมวลผลกับดักของ OpManager สามารถประมวลผล 300 ข้อความต่อวินาทีซึ่งให้ข้อเสนอแนะที่ครอบคลุมเกี่ยวกับปัญหาอุปกรณ์ที่เกิดขึ้นและความล้มเหลว ฟังก์ชั่นการบันทึกรวมถึงเงื่อนไขกับดัก บันทึกอื่น ๆ บันทึกเหตุการณ์เพื่อวัตถุประสงค์ด้านความปลอดภัยและการตีความ syslog ที่เน้นเงื่อนไขที่สำคัญในบันทึกของระบบทั้งหมด. การมองเห็นประสิทธิภาพเครือข่ายทำได้ง่ายขึ้นโดยเทมเพลตการตรวจสอบซึ่งเป็นรายงานที่เขียนไว้ล่วงหน้าซึ่งเป็นแหล่งข้อมูลสดจากระบบการตรวจสอบทั้งหมด.
OpManager มีสามรุ่น – มาตรฐาน (10+ อุปกรณ์เริ่มต้นที่ $ 245), Professional (10+ อุปกรณ์เริ่มต้นที่ $ 345) และ Enterprise (250+ อุปกรณ์เริ่มต้นที่ $ 11,545) รุ่นฟรีสามารถตรวจสอบได้สูงสุด 3 อุปกรณ์ คุณสามารถดาวน์โหลด OpManager ได้ฟรี 30 วัน.
ManageEngine OpManager ดาวน์โหลดทดลองใช้ฟรี 30 วัน
6. การตรวจสอบ SysAid
SysAid สร้างยูทิลิตี้การสนับสนุนด้านไอทีที่หลากหลายและ SysAid Monitoring เป็นหนึ่งในนั้น แพ็คเกจ SysAid Monitoring ไม่ใช่ผลิตภัณฑ์แบบสแตนด์อโลน แต่เป็น ตัวเลือกเพิ่มเติมสำหรับระบบซอฟต์แวร์การจัดการบริการช่วยเหลือและไอที ที่ บริษัท ผลิต.
ระบบอาศัย SNMP และการแจ้งเตือนกับดักที่เปิดใช้งานระบบการตรวจสอบเพื่อตรวจสอบปัญหาก่อนที่ผู้ใช้เครือข่ายจะเรียกพวกเขาเข้าไปใน Help Desk การตรวจสอบอย่างต่อเนื่องจะตรวจสอบการใช้ทรัพยากรเพื่อช่วยผู้ดูแลระบบเครือข่ายในการวางแผนกำลังการผลิต.
คุณสามารถเลือกที่จะรับการแจ้งเตือนเหตุการณ์แจ้งเตือนทางอีเมลหรือ SMS ซึ่งหมายความว่าคุณสามารถ ติดตามปัญหาระบบตลอดเวลา, แม้ว่าคุณจะอยู่นอกสำนักงาน แม้ว่าระบบจะมาพร้อมกับชุดคำสั่งและยูทิลิตี้ที่ช่วยในการจัดการเครือข่ายโดยอัตโนมัติคุณยังสามารถสร้างสคริปต์ที่กำหนดเองของคุณเองเพื่อรับฟังก์ชั่นการทำงานที่แม่นยำซึ่งช่วยให้งานของคุณในฐานะผู้จัดการเครือข่ายทำงานได้อย่างราบรื่น.
แผงหลักของคอนโซลแสดงตารางการวัดประสิทธิภาพสำหรับเครือข่ายทั้งหมดโดยแต่ละระเบียนมีข้อมูลจากเนื้อหาหนึ่งรายการ กราฟการตรวจสอบประสิทธิภาพสามารถใช้งานได้ทันทีเป็นภาพซ้อนทับบนหน้าจอหลักตามความต้องการสำหรับสินทรัพย์แต่ละรายการ.
การแจ้งเตือนสำหรับอุปกรณ์แต่ละเครื่องไม่เพียง แต่บันทึกสถานะของฮาร์ดแวร์ แต่ คุณสามารถดูได้ทันทีว่ามีการเปลี่ยนแปลงซอฟต์แวร์ในแต่ละอุปกรณ์หรือไม่. นี่เป็นวิธีที่ดีในการป้องกันการละเมิดความปลอดภัยเช่นการโจมตีของไวรัสหรือ ภัยคุกคามถาวรขั้นสูง ปิดใช้งานการรายงานกิจกรรมเครือข่าย รายงานกิจกรรมเครือข่ายเหล่านั้นยังสามารถแจ้งเตือนคุณถึงการบุกรุกด้วยการแสดงทราฟฟิกที่ผิดปกติบนการ์ดเครือข่ายเฉพาะ.
SysAid ยังสร้างโมดูล Help Desk และระบบการตรวจสอบรวมเข้ากับที่อย่างราบรื่น สิ่งนี้ช่วยให้คุณสามารถรับข้อมูลผ่านไปสู่การเปิดตั๋วตอบรับ นอกจากนี้ยังแจ้งให้ทีมสนับสนุนทราบพร้อมคำตอบเพื่อตอบสนองการโทรของผู้ใช้เกี่ยวกับปัญหาที่เกิดขึ้น.
7. การตรวจสอบเครือข่าย Kaseya
Kaseya Network Monitor เป็นส่วนหนึ่งของเครือข่ายและแพคเกจการตรวจสอบระยะไกลของระบบที่กว้างขึ้นเรียกว่า Kaseya VSA.
โมดูลการตรวจสอบเครือข่ายรวมถึงการสร้างภาพของโทโพโลยีของเครือข่ายของคุณที่แสดงบนแผนที่โลก นี่คล้ายกับคุณสมบัติการสร้างภาพเครือข่ายภายใน SolarWinds Network Performance Monitor แดชบอร์ดของผู้จัดการเครือข่ายรวมถึงอื่น ๆ การแสดงภาพประกอบเพลงรวมถึงแผนภูมิกราฟประสิทธิภาพและส่วนต่อประสานกราฟิกอื่น ๆ.
ข้อมูลประสิทธิภาพที่โดดเด่นในจอภาพรวมถึงการใช้งาน CPU และโหนดใดที่มาและรับการรับส่งข้อมูลเครือข่ายส่วนใหญ่ การใช้พื้นที่เก็บข้อมูลเป็นหัวข้อสำคัญอีกข้อหนึ่ง การแจ้งเตือน SNMP Trap ถูกรวมเข้ากับระบบตรวจสอบเครือข่าย Kaseya.
องค์ประกอบเครือข่ายที่ Network Monitor มีฟังก์ชั่นเฉพาะสำหรับการรวมเซิร์ฟเวอร์อีเมล การตรวจสอบเฝ้าดูแท็บความพร้อมใช้งานของเมลเซิร์ฟเวอร์และติดตามความจุและประสิทธิภาพ.
การติดตั้งมาตรฐาน รวมถึงรายงานที่ตั้งไว้ล่วงหน้าและรายการของรูทีนและคำสั่งเพื่อช่วยกระบวนการอัตโนมัติ. อย่างไรก็ตามระบบยังรวมภาษาสคริปต์ที่เรียกว่า Lua ซึ่งช่วยให้คุณสร้างโปรแกรมอัตโนมัติแบบกำหนดเองของคุณเอง สคริปต์ Lua นั้นง่ายต่อการประกอบเข้าด้วยกันเนื่องจากสภาพแวดล้อม Kaseya Network Monitor นั้นรวมอยู่ใน Integrated Development Environment เพื่อช่วยให้คุณรวบรวมได้.
สถานะการแก้ไขของอุปกรณ์เครือข่ายทั้งหมดนั้นมีอยู่ในแผงควบคุมเฉพาะของแดชบอร์ด โปรแกรมติดตั้งและอัพเดตสามารถแจกจ่ายและนำไปใช้กับโหนดเครือข่ายระยะไกลจากคอนโซลกลางหนึ่งตัว.
ระบบ VSA ที่กว้างขึ้นมี โมดูลการจัดการแพทช์ที่ครอบคลุม และยังตรวจสอบสถานะของอุปกรณ์เครือข่ายเพื่อหามัลแวร์ คุณสามารถรวมที่เก็บข้อมูลบนคลาวด์เข้ากับเครือข่ายของคุณผ่าน Kaseya VSA และจัดการเครือข่ายจากระยะไกลเข้าถึงแต่ละโหนดสำหรับการแก้ไขปัญหาด้วยตนเอง.
8. การตรวจสอบเครือข่าย Spiceworks
Atera ตั้งเสียงแหลมในราคาที่เหมาะสม อย่างไรก็ตาม, Spiceworks ไปได้ดีกว่า: ฟรี. แดชบอร์ดมีกราฟประสิทธิภาพแบบเรียลไทม์สำหรับอุปกรณ์ทั้งหมดในเครือข่ายซึ่งทำให้หน้าจอดูหนาตาเล็กน้อย อย่างไรก็ตามหากมีสิ่งผิดปกติในเครือข่ายคุณจะพบทันที.
SNMP Traps เหล่านั้นจะแสดงเป็นการแจ้งเตือนของอุปกรณ์ในสายพาดหัวในแดชบอร์ดและพวกเขาไม่สามารถมองข้ามได้ คุณสามารถระบุการแจ้งเตือนเหล่านั้นที่ส่งถึงคุณทางอีเมลได้เช่นกัน.
คุณสมบัติของอุปกรณ์แต่ละชิ้นที่ทำให้มันลงบนหน้าจอในรูปแบบของกราฟประสิทธิภาพถูกเลือกโดยผู้ใช้ มีช่องแอตทริบิวต์เก้าช่องในทุกช่องที่สามารถแสดงข้อมูลแบบเรียลไทม์เกี่ยวกับปัจจัยต่างๆเช่นอัตรา I / O อัตราการสูญเสียแพ็คเก็ตและปริมาณงานแพ็คเก็ต.
ฟังก์ชั่นการควบคุมเวอร์ชันพร้อมใช้งานกับ Spiceworks การติดตามกิจกรรมของผู้ใช้จะช่วยให้คุณสามารถตรวจสอบกิจกรรมที่ผิดปกติในเครือข่าย องค์ประกอบทั้งสองนี้เป็นงานที่สำคัญสำหรับผู้จัดการเครือข่ายในขณะนี้ที่ช่องโหว่ปรากฏขึ้นอย่างรวดเร็วและการอัปเดตเพื่อบล็อกช่องโหว่เหล่านั้นมีการผลิตอย่างรวดเร็ว.
เครือข่าย Spiceworks มีศูนย์การเรียนรู้และฟอรัมชุมชนที่สามารถช่วยคุณเลือกเคล็ดลับในการรับประโยชน์สูงสุดจากซอฟต์แวร์ตรวจสอบเครือข่ายของคุณ.
9. ซอฟต์แวร์การจัดการ Pulseway
โมดูลการตรวจสอบเครือข่ายของซอฟต์แวร์การจัดการด้านไอทีของ Pulseway ขึ้นอยู่กับระบบ SNMP ซอฟต์แวร์ตัวจัดการ SNMP สามารถโหลดลงใน Windows, Linux หรือ macOS ซึ่งจะสื่อสารกับตัวแทน SNMP ที่โหลดลงในเฟิร์มแวร์ของอุปกรณ์ที่เชื่อมต่อกับเครือข่ายของคุณ.
กฎพื้นฐานในผู้จัดการสามารถตั้งค่าให้จัดหมวดหมู่ระดับการแจ้งเตือนเมื่อสัญญาณ SNMP Trap เข้ามาการตอบสนองต่อการแจ้งเตือนเหล่านี้สามารถเขียนสคริปต์เพื่อทำการรายงานโดยอัตโนมัติและรีเซ็ตอุปกรณ์. คอนโซลกลางสามารถเข้าถึงได้ผ่านอุปกรณ์พกพา, ซึ่งช่วยให้คุณสามารถจัดการเครือข่ายในขณะที่อยู่ห่างจากโต๊ะทำงานของคุณ.
สามารถสั่งบริการและการรีสตาร์ทระบบได้จากคอนโซลการจัดการและคุณสามารถเข้าถึงอุปกรณ์จากระยะไกลผ่านทางเซสชันเทอร์มินัล องค์ประกอบการเขียนสคริปต์ช่วยให้คุณสามารถดำเนินการอัตโนมัติเช่นการตรวจสอบตามกำหนดเวลาการอัพเกรดเวอร์ชั่นการสำรองข้อมูลและการรักษาความปลอดภัย คอนโซลการจัดการสามารถเข้าถึงได้จากเทอร์มินัลใด ๆ บนเครือข่าย.
ซอฟต์แวร์ Pulseway ทำงานร่วมกับซอฟต์แวร์จากผู้จำหน่ายรายอื่นซึ่งรวมถึงระบบ Slack messenger, Kaspersky antimalware และ SQL Server.
ระบบการจัดการการเข้าถึงช่วยให้คุณสามารถให้สิทธิ์การเข้าถึงแก่ผู้ใช้ประเภทต่างๆ สิ่งนี้ช่วยให้คุณอนุญาตให้เข้าถึงหน้าจอการรายงานสดของแดชบอร์ดแบบอ่านอย่างเดียวช่วยให้ลูกค้าและผู้จัดการต้นน้ำตรวจสอบความคืบหน้าสู่เป้าหมาย.
ซอฟต์แวร์ Pulseway ช่วยให้คุณสามารถจัดการไซต์จากระยะไกล, การรวมเครือข่ายจากที่ตั้งที่กระจัดกระจายเป็นหนึ่ง WAN ที่สามารถตรวจสอบและจัดการได้อย่างสม่ำเสมอ คุณสมบัติเดสก์ท็อประยะไกลช่วยให้คุณสามารถเข้าถึงอุปกรณ์แต่ละชิ้นที่เชื่อมต่อกับเครือข่ายที่กว้างขึ้นไม่ว่าพวกเขาจะอยู่ที่ไหนในโลก.
การควบคุมเวอร์ชันและการจัดการแพตช์เป็นอีกโมดูลหนึ่งของระบบ Pulseway สิ่งนี้ช่วยให้คุณสามารถอัปเดตระบบปฏิบัติการและเฟิร์มแวร์ข้ามระบบโดยอัตโนมัติ ระบบนี้ยังสามารถตรวจสอบเมลเซิร์ฟเวอร์, เครื่องเสมือน, เซิร์ฟเวอร์อินเทอร์เน็ตและแอพพลิเคชั่นรวมถึงบริการคลาวด์.
10. LogicMonitor
เช่นเดียวกับระบบตรวจสอบ PRGT ของ Paessler, LogicMonitor ผสมผสานข้อมูลที่มาจาก NetFlow ด้วยบริการ SNMP เพื่อแสดงประสิทธิภาพเครือข่ายอย่างสมบูรณ์ ในขณะที่ NetFlow แสดงปริมาณการใช้ข้อมูลผ่านการเชื่อมโยง SNMP จะตรวจสอบสถานะของอุปกรณ์เครือข่ายและอุปกรณ์ที่เชื่อมต่อกับเครือข่ายนั้น.
LogicMonitor ใช้ประโยชน์จากรูปแบบ Software-as-a-Service นั่นหมายความว่า เซิร์ฟเวอร์ที่รวบรวมข้อมูลในเครือข่ายของคุณจะถูกเก็บไว้นอกสถานที่. คุณเข้าถึงข้อมูลผ่านเบราว์เซอร์บนเดสก์ท็อปของคุณหรือผ่านแอพในอุปกรณ์มือถือของคุณ องค์ประกอบของบริการนี้ที่มีอยู่ในไซต์ของคุณเรียกว่า Collector คิดว่านี่เป็นรีเลย์สำหรับผู้จัดการ SNMP ดังนั้นแทนที่จะใช้ซอฟต์แวร์ตัวจัดการในเครือข่ายของคุณ, ตัวรวบรวมได้รับข้อมูลทั้งหมดจากตัวแทนอุปกรณ์และส่งต่อไปยังเซิร์ฟเวอร์ LogicMonitor. การสื่อสารของ Collector กับเซิร์ฟเวอร์ LogicMonitor ผ่านอินเทอร์เน็ตได้รับการเข้ารหัสอย่างสมบูรณ์.
แนวคิดแบบคลาวด์ของ LogicMonitor ช่วยให้สามารถรวมข้อมูลจากหลายไซต์และจากบริการคลาวด์อื่น ๆ เช่นที่เก็บข้อมูลบนคลาวด์หรือแอปพลิเคชันเซิร์ฟเวอร์ที่มีการจัดการ เป็นบุคคลที่สาม LogicMonitor ปฏิบัติต่อทรัพยากรทั้งหมดอย่างเท่าเทียมกันไม่ว่าพวกเขาจะอยู่ที่ไหนหรือเป็นเจ้าของและจัดการพวกเขา.
ตัวแทน SNMP บนอุปกรณ์ของคุณถือว่า Collector เป็นผู้จัดการ SNMP การทำงานของการสื่อสารระหว่างเซิร์ฟเวอร์ LogicMonitor และ Collector ทำให้สามารถค้นหาเครือข่ายได้. โทโพโลยีถูกสร้างบนแผนที่โลกแห่งความจริง. กราฟิกอื่น ๆ บนแผงควบคุมรวมถึงกราฟเส้นประสิทธิภาพแบบเรียลไทม์และความสามารถในการดูภาพรวมหรือการรวมของข้อมูลประวัติ กราฟการรายงานเหล่านี้รวมถึงความสามารถในการวิเคราะห์แนวโน้มและข้อกำหนดด้านความสามารถในการคาดการณ์สำหรับแต่ละโหนดบนเครือข่ายส่วนของเครือข่ายหรือเครือข่ายโดยรวม.
11. เหตุการณ์ยาม
Event Sentry ตรวจสอบการใช้ทรัพยากร – ทั้งฮาร์ดแวร์และซอฟต์แวร์เช่นระบบตรวจสอบเครือข่ายส่วนใหญ่ อย่างไรก็ตามแพคเกจนี้มีคุณสมบัติการตรวจสอบความปลอดภัยที่ช่วยให้สามารถติดตามกิจกรรมของผู้ใช้ได้เช่นกัน ระบบสามารถปรับให้ระวังการล็อกอินหลายครั้งผ่านเซิร์ฟเวอร์และ กิจกรรมทั่วเครือข่ายที่อาจบ่งบอกถึงภัยคุกคามขั้นสูงหรือการติดไวรัส. สัญญาณเตือนอีกประการคือจำนวนครั้งของการพยายามพิสูจน์ตัวตนล้มเหลวซึ่งอาจบ่งบอกถึงความพยายามในการถอดรหัสด้วยรหัสผ่านที่ดุร้าย.
เมื่อพาดหัวข่าวล่าสุดเกี่ยวกับการโจมตี ransomware ขั้นตอนการตรวจสอบระบบของ Event Sentry เพื่อป้องกันการโจมตีประเภทนี้น่าสนใจเป็นพิเศษ ระบบการตรวจสอบเครือข่ายนี้มีความเครียดในการรักษาความปลอดภัยเครือข่ายมากกว่าประสิทธิภาพของทรัพยากร.
การตรวจสอบอินเทอร์เน็ต ตรวจสอบกิจกรรมสำหรับการเชื่อมต่อขาเข้าและสามารถติดตามตำแหน่งของแหล่งที่น่าสงสัยเพื่อรวมรายละเอียดแหล่งกำเนิดลงในรายงานกิจกรรม.
กลับไปสู่ประสิทธิภาพของฮาร์ดแวร์ SNMP ใช้เพื่อตรวจสอบความจุของอุปกรณ์เครือข่าย SNMP Traps รวบรวมโดยคอนโซลการจัดการเครือข่ายยามเหตุการณ์ ประสิทธิภาพของหน่วย UPS และเครื่อง Linux นั้นตามมาด้วย Event Sentry ระบบจะทำการสำรวจเงื่อนไขต่างๆเป็นประจำรวมถึงการใช้งาน CPU, ความพร้อมของหน่วยความจำและความจุ.
ที่ด้านหน้าของซอฟท์แวร์ Event Sentry จะติดตามเวอร์ชั่นปัจจุบันของแอพพลิเคชั่นและระบบปฏิบัติการทั้งหมดที่มีอยู่ในระบบและบันทึกเวอร์ชั่นล่าสุดสำหรับแต่ละแอพ.
แดชบอร์ดสามารถเข้าถึงได้ผ่านเบราว์เซอร์และยังมี เวอร์ชันของคอนโซลการรายงานของจอภาพที่สามารถส่งไปยังทีวีได้ รอบสำนักงาน เว็บอินเตอร์เฟสของ Event Sentry สามารถแสดงได้ในเก้าภาษารวมถึงภาษาอังกฤษสเปนเยอรมันและฝรั่งเศส อินเทอร์เฟซมีตัวช่วยในการจดบันทึกเพื่อให้คุณสามารถสังเกตเห็นเหตุการณ์และเน้นข้อมูลสำคัญ.
12. WhatsUp Gold
ระบบตรวจสอบ WhatsUp Gold โดย Ipswitch ครอบคลุมการตรวจสอบโครงสร้างพื้นฐานโดยมุ่งเน้นที่ประสิทธิภาพเครือข่าย ระบบทำงานบน Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2 และ Windows Server 2016 ซอฟต์แวร์ติดตั้งตัวเองและเสร็จสิ้นกระบวนการเริ่มต้นด้วยขั้นตอนการค้นหาเครือข่าย การค้นพบเครือข่ายนั้นขับเคลื่อนโดย SNMP.
การตอบสนอง SNMP MIB ให้รายละเอียดผู้จัดการแบบเต็มของอุปกรณ์แต่ละชนิด รายละเอียดแจ้งให้ผู้ควบคุมส่วนกลางทราบถึงประเภทของผู้ผลิตหมายเลขซีเรียลและเวอร์ชั่นเฟิร์มแวร์รวมถึงการตั้งค่าสถานะปัจจุบัน แต่ละอุปกรณ์จะถูกระบุด้วยที่อยู่ IP ที่อยู่ MAC และชื่อโฮสต์.
ซอฟต์แวร์คอนโซลกลาง WhatsUp Gold รวบรวมข้อมูลที่รวบรวมจากการตอบกลับ SNMP ไปยังฐานข้อมูล การลงทะเบียนอุปกรณ์สามารถค้นหาได้และคุณสามารถกรองการแสดงรายการอุปกรณ์ได้.
ฐานข้อมูลนั้นให้ข้อมูลแหล่งที่มาสำหรับแผนที่เครือข่ายซึ่งแสดงให้เห็นถึงอุปกรณ์ทั้งหมดในเครือข่ายและการเชื่อมต่อระหว่างพวกเขา สถานะของอุปกรณ์และการเชื่อมโยงจะใช้รหัสสีในแผนที่เครือข่ายซึ่งจะแสดงให้คุณทราบทันทีว่าส่วนใดของระบบที่ประสบปัญหา.
ผู้จัดการ SNMP ของ WhatsUp Gold ทำการสำรวจเครือข่ายโดยร้องขอรายงานจากตัวแทนอุปกรณ์ SNMP ข้อมูลที่รวบรวมจากคำตอบ MIB เหล่านี้จะแสดงบนแดชบอร์ด WhatsUp Gold แบบเรียลไทม์ การอัปเดตอย่างต่อเนื่องเกี่ยวกับสถานะจะระบุอุปกรณ์ที่มีการเปลี่ยนแปลงหรือย้ายและข้อมูลนั้นจะถูกเขียนลงในฐานข้อมูลและปรับปรุงแผนที่เครือข่ายด้วย คุณไม่จำเป็นต้องปรับรายการอุปกรณ์หรือแผนที่เมื่อคุณเพิ่มหรือลบอุปกรณ์เพราะผู้จัดการ SNMP สังเกตเห็นการเปลี่ยนแปลงเหล่านั้นโดยอัตโนมัติและอัปเดตข้อมูลทั้งหมดในฐานข้อมูลและในคอนโซลสำหรับคุณ.
ผู้จัดการยังคอยฟังข้อความจาก Trap จากตัวแทนอุปกรณ์อย่างต่อเนื่อง กับดักเหล่านี้จะถูกตีความเป็นการแจ้งเตือนซึ่งจะปรากฏบนแดชบอร์ดและพวกเขายังสามารถส่งออกเป็นการแจ้งเตือนผ่านทางอีเมลหรือ SMS การแจ้งเตือนยังสามารถส่งข้อความ Slack, โพสต์ IFTTT หรือการเตือนภัยทางเว็บ คุณสามารถรับ WhatsUp Gold ในการทดลองใช้ฟรี.
การตรวจสอบ SNMP
ความสะดวกในการใช้งานของระบบตรวจสอบ SNMP และ การสนับสนุนที่สำคัญที่ Traps จัดทำทำให้โปรโตคอลนี้เป็นส่วนสำคัญของชุดเครื่องมือของผู้ดูแลระบบเครือข่าย. เป็นการดีที่ได้รับการแจ้งเตือนถึงสภาพที่อาจทำให้อุปกรณ์เสียหายและแก้ไขปัญหาเหล่านั้นก่อนที่ผู้ใช้จะเริ่มโทร การเป็นเชิงรุกและการค้นหาข้อผิดพลาดจะช่วยให้คุณประหยัดเวลาได้มาก.
การประหยัดค่าใช้จ่ายที่เกิดขึ้นจากการตรวจสอบ SNMP ในแง่ของงบประมาณแผนกช่วยเหลือจะแสดงเพิ่มเติมโดยจำนวน บริษัท ที่เสนอระบบเหล่านี้เป็นโมดูลในชุดบริการที่มีการทำงานร่วมกันของ Help Desk.
อ่านเพิ่มเติม
มีหลายสิ่งที่ค้นพบเกี่ยวกับการจัดการเครือข่าย นี่คือรายการของแหล่งข้อมูลที่ดีบางอย่างในหัวข้อที่มีอยู่บนเว็บ.
คู่มือ Comparitech
- ซอฟต์แวร์และเครื่องมือตรวจสอบแบนด์วิดธ์ฟรีที่ดีที่สุดในการวิเคราะห์การใช้งานเครือข่าย
- 6 จากสแกนเนอร์ช่องโหว่เครือข่ายที่ดีที่สุดฟรีและวิธีการใช้งาน
- 8 sniffers แพ็คเก็ตที่ดีที่สุดและวิเคราะห์เครือข่ายสำหรับ [year]
SNMP RFCs
- RFC 1157 – โปรโตคอลการจัดการเครือข่ายอย่างง่าย (SNMP)
- RFC 1901 – ความรู้เบื้องต้นเกี่ยวกับ SNMPv2 ที่อิงกับชุมชน
- RFC 3410 – คำแนะนำและข้อความบังคับใช้สำหรับกรอบการจัดการมาตรฐานอินเทอร์เน็ต
- RFC 1213 – ฐานข้อมูลการจัดการสำหรับการจัดการเครือข่ายของ internets ที่ใช้ TCP / IP: MIB-II
- RFC 2570 – บทนำสู่เวอร์ชัน 3 ของ Framework Network Management มาตรฐานอินเทอร์เน็ต
- RFC 2574 – รูปแบบความปลอดภัยตามผู้ใช้ (USM) สำหรับเวอร์ชัน 3 ของ Simple Network Management Protocol (SNMPv3)
ข้อมูลอื่น ๆ เกี่ยวกับ SNMP
- เป้าหมายด้านเทคนิค: Simple Network Management Protocol (SNMP)
- Techopedia: Simple Network Management Protocol (SNMP)
- Microsoft TechNet: SNMP คืออะไร?
- Microsoft TechNet: SNMP ทำงานอย่างไร
- Pulseway: วิธีกำหนดค่าการตรวจสอบ RAID ผ่าน SNMP
- DPS Telecom: บทสอน SNMP ตอนที่ 1: บทนำสู่ SNMP
รูปภาพ: ต้นไม้ SNMP OID MIB โดย Deegii121314 ได้รับอนุญาตภายใต้ CC BY-SA 4.0