Найкраще програмне забезпечення для моніторингу портів комутатора, щоб «побачити» фактичний трафік

Мережні комутатори часто оснащені світлодіодами на панелях, які надають певну інформацію про їхній стан та стан їхніх інтерфейсів або портів. На жаль, ці лампи рідко допомагають. По-перше, коли перемикачі зазвичай мають кілька десятків інтерфейсів, для світлодіодів залишається мало місця, і вони часто приховані за всіма підключеними кабелями. Але що ще важливіше, мережеве обладнання зазвичай встановлюється в якомусь віддаленому місці, наприклад, в електромережі або стояку будівлі. Щоб стежити за портами комутатора, потрібно використовувати певний інструмент. У цьому може допомогти програмне забезпечення для моніторингу портів комутатора, і саме тому ми представляємо вам наш список з 6 найкращих програм для моніторингу портів комутаторів.

Ми почнемо нашу подорож з обговорення тонкощів моніторингу портів комутатора. Подивимося, що це таке і як це працює. Ми хочемо надати вам якомога більше корисної довідкової інформації в легкий для розуміння спосіб, не заглиблюючи в технічні деталі. Говорячи про технічні деталі, ми також обговоримо, як SNMP працює в контексті моніторингу портів комутатора. Зрештою, SNMP є центральною частиною будь-якої системи моніторингу. Тоді ми будемо готові розкрити наше найкраще програмне забезпечення для моніторингу портів комутатора з коротким оглядом кожного.

Азбука моніторингу портів комутатора

Є кілька речей, які можна відстежувати на мережевих комутаторах. Насправді перемикачі моніторингу виходять за рамки лише портів. У найпростішій формі ви можете відстежувати стан перемикачів. Ви хочете знати, чи знаходяться ваші перемикачі вгору чи вниз. А коли один з них вимикається, ви хочете отримувати сповіщення негайно, бажано до того, як користувачі почнуть телефонувати.

Ще щось, що ви можете відстежувати, це робочі параметри ваших комутаторів. Вам потрібно переконатися, що в них не вичерпується пам’ять, що їх процесор не перевантажений або вони не перегріваються. Ці типи параметрів можна легко отримати віддалено за допомогою інструментів моніторингу, і часто можна налаштувати сповіщення, щоб сповістити вас, якщо вони перевищують їхній «звичайний» діапазон.

Наступний рівень моніторингу – це фактичний моніторинг портів комутаторів. Ви хочете знати, які з них вгорі, а які знижені. Але важливіше те, що більшість інструментів моніторингу портів комутаторів дозволять вам вимірювати трафік вхідного та вихідного порту, а також часто помилки інтерфейсу. Вони зазвичай відображають цю інформацію у вигляді графіків, що показують їх еволюцію з часом.

Не плутайте порти комутатора та мережеві порти

Перш ніж йти далі, ми хотіли б дещо прояснити. Існує важлива різниця між портом комутатора і мережевим портом. Перший відноситься до фізичного інтерфейсу на мережевому комутаторі. Саме про це йдеться в цій статті. Мережевий порт означає щось зовсім інше. Номери портів – це спосіб організації мережевого трафіку для підключених до мережі пристроїв. У будь-який момент часу на комп’ютері може працювати багато процесів, програм і служб. Коли комп’ютери надсилають пакети даних у мережу, вони позначають їх номером вихідного порту, який дає їм знати, до якого процесу має відправитися відповідь. Порти призначення також використовуються приблизно з тієї ж причини. Кілька номерів портів стандартизовані і використовуються повсюдно. Ми можемо думати про порт 80 для HTTP-трафіку або 21 для FTP і 53 для DNS. Хоча існують інструменти для сканування мережевих портів, ця стаття не про це.

Короткий вступ до SNMP

SNMP — це абревіатура від Simple Network Management Protocol. Це мало б розповісти вам про те, що це таке. Хоча це називається простим, насправді це не так просто. Але вам не потрібно бути майстром кожного аспекту SNMP, щоб використовувати його з користю, так само, як вам не потрібно бути досвідченим механіком, щоб користуватися автомобілем. Отже, ми збережемо наше пояснення якомога більш нетехнічним і збережемо його відповідно до того, що необхідно, щоб зрозуміти, як працює моніторинг SNMP.

SNMP вбудований безпосередньо в операційну систему багатьох мережевих пристроїв. Пристрої з підтримкою SNMP надають інструментам моніторингу доступ до певної кількості параметрів. В основному параметри можуть бути двох типів: датчики або лічильники. Наприклад, типовий мережевий комутатор матиме параметри SNMP типу датчика для навантаження ЦП, відсотка використаної пам’яті або температури ядра. Вони також мають параметри типу лічильника, які підраховують вхідні та вихідні байти, а також помилки введення та виведення кожного інтерфейсу.

  Як віддалено вийти зі Skype

Інструменти моніторингу зв’язуються з пристроями з підтримкою SNMP без з’єднання, надсилаючи запит «отримати» з ідентифікатором об’єкта – або OID – параметра, який вони хочуть прочитати. З міркувань безпеки запит також повинен містити «рядок спільноти», який можна розглядати як грубий механізм пароля. Рядок спільноти в запиті має відповідати тому, що налаштовано в мережевому пристрої.

Типовий інструмент моніторингу портів зчитує відповідні параметри з кожного пристрою через регулярні, заздалегідь визначені інтервали – зазвичай кожні п’ять хвилин. Для значень типу датчика він просто зберігає їх у своїй базі даних і відображає їх на своїй панелі інструментів. Що стосується параметрів лічильника, то все трохи складніше. Нікого не цікавить кількість байтів в інтерфейсі та з нього. Ми хочемо використовувати пропускну здатність у бітах на секунду.

Ось як це робить інструмент моніторингу. Він зчитує лічильник через той самий попередньо визначений інтервал, що й датчики, але замість того, щоб зберігати його значення, він виконує з ним деякі обчислення. Він спочатку відніме поточне значення лічильника від попереднього, даючи кількість байтів за п’ять хвилин. Потім воно множить це значення на 8, щоб отримати кількість бітів за п’ять хвилин, і ділить результат на 300 – кількість секунд за п’ять хвилин – щоб отримати середню пропускну здатність у бітах на секунду за останні п’ять хвилин. Подібний розрахунок виконується з лічильниками помилок, що дають коефіцієнт помилок в інтерфейсних помилках за секунду.

Наші 6 найкращих інструментів моніторингу портів комутаторів

У нашому списку найкращих 6 є програмне забезпечення від деяких із найвідоміших імен у світі мережевого адміністрування. Наш найкращий вибір, як ви побачите, досить унікальний, тоді як решта п’ять є більш «класичними» інструментами за принципом їх роботи. Для кожного інструменту ми пропонуємо вам короткий огляд із представленням його основних функцій.

1. Система відстеження пристроїв користувача SolarWinds (безкоштовна пробна версія)

Якщо ви звикли до більш традиційних інструментів моніторингу, відстеження пристроїв користувача SolarWinds може застати вас зненацька. Вона дуже відрізняється від більшості інших систем моніторингу. Цей інструмент зосереджений на відстеженні, а не на вимірюванні використання. Це тонка, але важлива відмінність. Цей продукт має здатність швидко знаходити мережеві пристрої, а також відображати та відстежувати точки бездротового доступу, комутатори та порти. Це чудовий інструмент, якщо вам потрібно керувати ємністю портів комутатора та комутатора. Його також можна використовувати для виявлення шахрайських пристроїв і користувачів і віддаленого відключення портів, якщо це необхідно.

Завдяки уніфікованій інформаційній панелі адміністрування інформаційних технологій, SolarWinds User Device Tracker дозволить вам контролювати точки бездротового доступу на предмет помилок, продуктивності та використання потужності. Це може не відповідати спеціальному аналізатору Wi-Fi, але це, безперечно, краще, ніж нічого. Насправді цього буде достатньо для більшості користувачів.

Якщо говорити про користувачів, то цей інструмент відстежуватиме не лише пристрої, а й користувачів. Це, наприклад, дозволить вам, хто ввійшов на комп’ютер, підключений до певного порту комутатора. Насправді, саме цим SolarWinds User Device Tracker суттєво відрізняється від інших продуктів. У той час як традиційні інструменти – це в першу чергу монітори трафіку, які повідомлять вам, скільки трафіку – а іноді і який трафік – проходить через мережевий інтерфейс, натомість цей інструмент покаже вам, що і хто використовує інтерфейс.

Якщо вам потрібен більш традиційний підхід, цей інструмент легко інтегрується з аналізатором трафіку SolarWinds NetFlow, інструментом NetFlow Collector and Analyzer, який може надати детальну інформацію про трафік у вашій мережі або з Монітором продуктивності мережі, розглянутим нижче.

SolarWinds User Device Tracker ліцензується відповідно до загальної кількості портів мережевого комутатора, які потрібно контролювати. Ціни починаються від 1895 доларів за 2500 портів. Якщо ви хочете спробувати продукт перед покупкою, можна завантажити безкоштовну 30-денну пробну версію. І якщо ви просто хочете побачити це в дії, також доступна інтерактивна демонстрація.

БЕЗКОШТОВНА 30-ДЕННА ПРОБНА ОПЕРАЦІЯ: ТРЕКЕР КОРИСТУВАЧОГО ПРИСТРОЮ SOLARWINDS

  Як знайти найближчий покестоп, не роблячи жодного кроку

2. Монітор продуктивності мережі SolarWinds (безкоштовна пробна версія)

Якщо ви шукаєте більш традиційний інструмент моніторингу портів комутатора, SolarWinds Network Performance Monitor – або NPM, як його часто називають – може бути саме для вас інструментом. Це флагманський продукт SolarWinds, а також один із найскладніших. NPM пропонує повне рішення для моніторингу мережі зі зручною графічною панеллю, з якої ви контролюєте пристрої та налаштовуєте систему.

Додавання пристрою до моніторингу продуктивності мережі SolarWinds навряд чи може бути простіше. Просто вказати IP-адресу пристрою або ім’я хоста та рядок спільноти SNMP, а інструмент зробить усе інше. Він запитуватиме пристрій щодо доступних параметрів і дозволить вам вибрати ті, які ви хочете включити у свій моніторинг. Існує обмеження на кількість пристроїв, які ви можете додати, але якщо ви досягнете його, вам просто потрібно оновити ліцензію. NPM легко масштабується від найменших мереж до останніх багатосайтових мереж із сотнями пристроїв

Оскільки ви, ймовірно, не хочете сидіти перед панеллю інструментів, спостерігаючи за мережею, SolarWinds NPM також має сповіщення. Інструмент повідомить вас, наприклад, щоразу, коли контрольований параметр перевищує критичне значення. Незважаючи на те, що система сповіщень легко налаштовується з точки зору ініціювання подій і методів сповіщень, ви також можете використовувати її з коробки без будь-якої конфігурації. У систему оповіщення також вбудовано деякі інтелектуальні дані, які, наприклад, не будуть надсилати сповіщення про незначні події посеред ночі або надсилати десятки сповіщень про відключення хостів для недоступних пристроїв, коли фактичною проблемою є перемикач вниз перед ними. .

Ціна на монітор продуктивності мережі SolarWinds починається від 2 955 доларів США і зростає відповідно до кількості елементів, які ви хочете контролювати. Ви можете зв’язатися з командою продажів SolarWinds, щоб отримати детальну пропозицію, або скористайтеся їх онлайн-інструментом. Як і для більшості продуктів SolarWinds, безкоштовна 30-денна пробна версія доступна для завантаження з веб-сайту SolarWinds.

БЕЗКОШТОВНА 30-ДЕННА ПРОБНА ОПЕРАЦІЯ: МОНІТОР ЕФЕКТИВНОСТІ МЕРЕЖІ SOLARWINDS

І поки ви перебуваєте на веб-сайті SolarWinds, чому б вам не поглянути на численні безкоштовні інструменти, які вони пропонують. Деякі з них були розглянуті в рамках наших статей «Кращі SFTP та FTPS-сервери» та «Найкращі безкоштовні TFTP-сервери».

3. ManageEngine OpManager

Відомо, що ManageEngine створює одні з найкращих інструментів керування мережею. The ManageEngine OpManager це повна система управління. Цей інструмент, який може працювати в Windows або Linux, має безліч чудових функцій. Перш за все, це функція автоматичного виявлення, яка не тільки знаходить пристрої, але й відображає вашу мережу для унікально налаштованої інформаційної панелі. Якщо говорити про приладову панель інструмента, то вона має функціональність деталізації та дуже проста у використанні. А якщо ви користуєтеся мобільним пристроєм, є також клієнтські програми для планшетів і смартфонів, які працюють на iOS і Android, що надає вам доступ з будь-якого місця.

Попередження – ще одна перевага OpManager. Інструмент може похвалитися широким набором сповіщень на основі порогових значень, які допоможуть вам виявити, ідентифікувати та усунути проблеми з мережею, часто до того, як користувачі почнуть телефонувати. Ви можете встановити кілька порогових значень з різними сповіщеннями для кожного показника.

ManageEngine OpManager доступний у двох версіях: план Essential або план Enterprise. Перший дозволяє вам контролювати до 1000 вузлів, і його ціна починається від 715 доларів за 25 пристроїв, а інша може контролювати до 10 000 пристроїв з ціною від 19 795 доларів за 500 пристроїв. Для обох планів доступна безкоштовна 30-денна пробна версія, а також онлайн-демонстрація. Крім того, за допомогою ManageEngine можна організувати індивідуальну демонстрацію.

4. PRTG

The Paessler Router Traffic Grapher, або PRTG, ще одна чудова система моніторингу. Його видавець стверджує, що PRTG може контролювати всі системи, пристрої, трафік і програми у вашій ІТ-інфраструктурі. Це комплексний пакет, який не покладається на зовнішні модулі або доповнення, які потрібно завантажити та встановити. Оскільки PRTG має інтегрований характер, швидше та легше встановити, ніж більшість інших інструментів моніторингу мережі. PRTG дозволяє вибирати між кількома різними інтерфейсами користувача. Є корпоративна консоль Windows, веб-інтерфейс на основі Ajax та мобільні додатки для Android та iOS.

  Як встановити Fedora Cinnamon

Як і більшість продуктів такої якості, PRTG має функцію автоматичного виявлення пристрою. Він сканує ваші мережі та автоматично розпізнає широкий спектр пристроїв і систем. А коли це станеться, він автоматично створює датчики для цих пристроїв на основі попередньо визначених шаблонів. PRTG також має досить корисну функцію карти, за допомогою якої ви можете створювати власні карти та відображати дані моніторингу так, як вам це зрозуміло. Попередження — це ще один домен, де PRTG не залишає бажати кращого. Сповіщення та сповіщення є гнучкими та настроюваними. А якщо ви використовуєте одну з доступних безкоштовних клієнтських програм для Android, iOS або Windows Phone, ви навіть можете отримувати push-сповіщення прямо на своєму мобільному пристрої. Це на додаток до більш стандартних сповіщень електронною поштою та SMS, які також доступні. А якщо вам потрібна більша гнучкість, потужний API дозволить створювати власні сценарії сповіщень.

PRTG доступний у безкоштовній версії, яка є повнофункціональною, але обмежена моніторингом 100 датчиків. Кожен контрольований параметр вважається одним датчиком. Наприклад, якщо ви хочете контролювати кожен порт 48-портового комутатора, а також його навантаження на процесор і пам’ять, вам знадобиться до 50 датчиків. Якщо вам потрібно більше 100 датчиків, вам доведеться скористатися однією з платних ліцензій. Ціни варіюються залежно від потужності датчика від 1 600 доларів за 500 до 14 500 доларів за необмежену кількість датчиків. Пробну версію з необмеженою кількістю датчиків можна завантажити, і вона повернеться до безкоштовної версії після закінчення 30-денного пробного періоду.

5. Zabbix

Zabbix є однією з найкращих безкоштовних платформ моніторингу з відкритим кодом. Ця система корпоративного рівня має 300 000 користувачів у всьому світі. Zabbix буде контролювати не лише порти комутаторів, а й сервери — як локальні, так і хмарні, а також служби, що на них працюють. Zabbix можна використовувати для моніторингу пропускної здатності, використання ЦП і пам’яті пристрою, загального стану пристрою, а також змін конфігурації.

Цей інструмент має дуже інтуїтивно зрозумілий веб-інтерфейс і вражаючий набір функцій. Він має всі функції, які ви очікуєте від продуктів, які часто коштують тисячі доларів. Його підсистема оповіщення та сповіщень одна з найкращих. Окрім типових сповіщень електронною поштою, система також може запускати локальні сценарії, які запускаються під час моніторингу подій.

Zabbix безкоштовний, але додаткові послуги можна придбати в Zabbix. Наприклад, технічну підтримку можна придбати на п’яти рівнях, залежно від ваших потреб. Також доступна повна програма сертифікаційного навчання. Однак вам не потрібно купувати будь-яке з них, оскільки також доступна підтримка спільноти.

6. Кактуси

Кактуси це, мабуть, найбільш використовувана безкоштовна система моніторингу з відкритим кодом. Можливо, він не такий багатий, як деякі комерційні продукти, хоча це спірне питання, але все ж це чудовий інструмент, особливо з огляду на ціну. Основними компонентами Cacti є швидкий опитувальник, просунуті шаблони графіків і численні методи збору даних. Cacti також має облікові записи користувачів, де кожен користувач може бути налаштований на доступ до підмножини пристроїв. Продукт має простий у використанні веб-інтерфейс. Він може масштабуватися від локальної мережі малого бізнесу або домашньої мережі до складних мереж з тисячами пристроїв на кількох сайтах.

Cacti заснований на RRDTool, програмі з відкритим вихідним кодом, яка зберігає дані в Round-Robin Database — звідси й її назва — і створює графіки з цих даних. Яктуси в основному написані на PHP, що дозволяє легко змінити його відповідно до ваших потреб. Є вбудовані шаблони для кількох типів пристроїв. Шаблони для окремих пристроїв часто можна завантажити з веб-сайтів виробників пристроїв або з форумів Cacti, керованих спільнотою. Єдине, чого не вистачає в Cati, це функція попередження.

У висновку

Контролювати порти ваших комутаторів та їх загальний стан легко, якщо у вас є відповідні інструменти. Вибір одного – це перший крок. Шість продуктів, які ми щойно розглянули, є чудовими варіантами. Ваш вибір значною мірою буде заснований на особистих уподобаннях і ваших конкретних потребах, оскільки кожен інструмент має незначні відмінності, які можуть зробити його краще відповідним вашій ситуації.