8 найкращих інструментів для моніторингу ланцюгів глобальної мережі (огляд)

Моніторинг ланцюгів WAN – важливе завдання будь-якого мережевого адміністратора. Схеми WAN зазвичай мають набагато нижчу доступну пропускну здатність, ніж локальні мережі, і тому вони можуть легко перевантажуватися, що, можливо, робить їх непридатними для використання. З цієї причини адміністратори повинні використовувати відповідні інструменти, щоб стежити за ними. Адекватний моніторинг WAN також дозволить адміністраторам та їхнім менеджерам спостерігати за еволюцією використання ланцюгів глобальної мережі, а також їх розподілом у часі.

Доступно багато інструментів для вимірювання фактичного використання ланцюгів глобальної мережі. Ми зібрали цей список деяких з найкращих з них і збираємося дати вам короткий огляд найкращих інструментів.

Перш ніж ми почнемо, ми коротко розглянемо, що таке моніторинг WAN і як він виконується. Насправді це мало чим відрізняється від моніторингу локальних мереж, і завдяки протоколу Simple Network Management Protocol, або SNMP, існує стандартний, майже універсальний спосіб зробити це. Ми також обговоримо протокол SNMP не для того, щоб зробити вас експертом, а достатньо, щоб ви були в кращому положенні, щоб повністю оцінити решту цієї статті. Далі ми опишемо переваги використання інструментів моніторингу WAN. І нарешті, ми розглянемо вісім найкращих інструментів моніторингу WAN, які ми могли знайти.

Моніторинг ланцюгів WAN – що це таке і як це робиться

Існує кілька способів моніторингу ланцюгів WAN, але перш ніж заглиблюватися в це, давайте подивимося, що ми маємо на увазі, коли говоримо про моніторинг WAN. Ідея моніторингу глобальних мереж — принаймні в контексті цієї статті — пов’язана з вимірюванням використання доступної пропускної здатності. Хоча інші системи та інструменти дозволять вам аналізувати моделі трафіку, а також мати детальний огляд використання ланцюга глобальної мережі, ця стаття не про це.

Отже, що саме таке моніторинг пропускної здатності? Якщо ви думаєте про ланцюг WAN як про магістраль, використання смуги пропускання буде числом автомобілів, які проїжджають по шосе за одиницю часу. Те саме для ланцюгів WAN, а використання пропускної здатності відноситься до кількості бітів, які передаються або приймаються ланцюгом щосекунди.

І якщо вам цікаво, як ми можемо контролювати використання пропускної здатності, відповідь проста: ми підраховуємо біти. Справді! Насправді ми їх не враховуємо, а мережеве обладнання — як правило, WAN-маршрутизатор — робить. Потім інструмент моніторингу зчитує лічильники пристроїв, виконує деякі обчислення та відображає результати. Це робить можливим те, що називається простим протоколом управління мережею, або SNMP.

SNMP 101

Хоча «S» в SNMP означає простий, SNMP насправді досить складний. Але так само, як вам не потрібно бути автоінженером, щоб керувати автомобілем, вам не потрібно знати все про SNMP, щоб використовувати його. Проте добре мати хоча б уявлення про те, як це працює.

SNMP – це в основному протокол зв’язку, який визначає, як система керування SNMP зчитує та записує робочі параметри у віддалених пристроях. Параметри називаються OID, абревіатурою для ідентифікаторів об’єктів. У контексті моніторингу споживання пропускної спроможності особливий інтерес представляють два OID: вихідні байти та байти в лічильниках. Це лічильник, який мережеве обладнання використовує для підрахунку трафіку.

Перш ніж йти далі, давайте поговоримо про безпеку або її відсутність у SNMP. Протокол бере свій початок з тих часів, коли ІТ-безпека не була проблемою. Таким чином, він має лише мінімальний захист. Менеджер SNMP, який підключається до пристрою з підтримкою SNMP, передасть рядок спільноти зі своїм запитом. Якщо рядок збігається з налаштованим в обладнанні, запит буде виконано. Пристрої, як правило, мають два рядки спільноти, один для OID тільки для читання, а другий для змінюваних.

Давайте подивимося, як система моніторингу використовує SNMP для моніторингу пропускної здатності WAN. Система періодично зчитуватиме лічильники вхідних та вихідних байтів інтерфейсу мережевого пристрою, що працює на глобальній мережі, через відомі інтервали, як правило, п’ять хвилин. Потім він збереже прочитані значення в якійсь базі даних. Решта – це майже математика. Система моніторингу віднімає попереднє значення лічильника від поточного, щоб отримати кількість переданих або отриманих байтів за п’ять хвилин. Потім він може помножити це число на вісім, щоб отримати кількість бітів, і розділити його на 300 – кількість секунд за п’ять хвилин – щоб отримати кількість біт за секунду. Ця інформація зазвичай наноситься на графік, що показує її еволюцію в часі, і зберігається в базі даних.

Ви повинні знати, що ви отримуєте від цього процесу середнє використання в бітах на секунду за п’ятихвилинний проміжок часу. Уявіть собі інтерфейс 100 Мбіт/с. Протягом п’яти хвилин між зразками фактичний рівень трафіку міг бути на рівні 100 Мбіт/с протягом 150 секунд і на рівні 0 протягом 150 секунд, і він відображав середній трафік 50 Мбіт/с, хоча інтерфейс був максимальний протягом половини з п’яти хвилин. Це недолік кожної системи моніторингу SNMP. Це не дасть вам миттєвих, реальних показників використання.

Переваги використання інструментів моніторингу Wan

Існує кілька причин, чому програмне забезпечення для керування мережею є корисним. Перш за все, це допоможе вам визначити сфери суперечок. У ланцюгу WAN стає надмірно використовується, його продуктивність погіршиться, чого ви хочете уникнути. Стежачи за використанням пропускної спроможності WAN, ви маєте шанс виявити високе використання — і виправити це — до того, як це почне впливати на користувачів.

Планування потужності є ще однією великою перевагою моніторингу WAN. Схеми глобальної мережі є відносно дорогими і часто мають обмежену пропускну здатність, яка вважалася достатньою, коли вони були встановлені. Але, як і дискове сховище, потреби в пропускній здатності постійно збільшуються. Відстежуючи еволюцію пропускної здатності ланцюгів WAN, ви зможете побачити, які з них потрібно оновити і коли.

Моніторинг пропускної здатності WAN також може стати в нагоді при усуненні неполадок із низькою продуктивністю програми. Коли користувач скаржиться на те, що якась віддалена програма сповільнилася, дивлячись на використання глобальної мережі можна зрозуміти, чи спричинена проблема перевантаженням глобальної мережі. Якщо ви бачите низький рівень використання глобальної мережі, ви, ймовірно, можете зосередити свої зусилля з усунення несправностей в іншому місці.

Найкращі інструменти для моніторингу ланцюгів WAN

Давайте подивимося на найкращі доступні інструменти моніторингу WAN. Наш список містить комбінацію платних і безкоштовних інструментів. Усі наші вибрані продукти є відмінними продуктами, і вибір одного над іншим буде значною мірою питанням особистих переваг. Більшість платних продуктів пропонують безкоштовну пробну версію, що дає вам можливість на власні очі побачити, чи відповідають вони вашим потребам.

1. Монітор продуктивності мережі SolarWinds (БЕЗКОШТОВНА ПРОБНА ОПЕРАЦІЯ)

SolarWinds рідко вимагає представлення адміністраторів мережі. Якщо ви цього не знаєте, компанія славиться своїми чудовими інструментами адміністрування мережі, включаючи чудове програмне забезпечення для управління службою підтримки або одне з найкращих програм для моніторингу портів комутатора. SolarWinds також відомий своїми безкоштовними інструментами, які відповідають конкретним потребам. У них є, наприклад, чудовий калькулятор підмережі та дуже хороший TFTP-сервер.

Називається флагманський продукт SolarWinds Монітор продуктивності мережіабо НПМ. Це повнофункціональне рішення для моніторингу мережі з великою функціональністю. The SolarWinds NPM опитує маршрутизатори WAN за допомогою протоколу SNMP, щоб зчитувати їхні лічильники інтерфейсу. Він зберігає результати в базі даних SQL і використовує дані опитування для побудови графіків, що показують використання кожного ланцюга WAN.

БЕЗКОШТОВНА 30-ДЕННА ПРОБНА ОПЕРАЦІЯ: Монітор продуктивності мережі SolarWinds

The Монітор продуктивності мережі SolarWinds має зручний графічний інтерфейс користувача, а додати пристрій так само просто, як вказати його IP-адресу або ім’я хосту та рядок спільноти SNMP. Потім він запитує пристрій, перераховує всі доступні параметри SNMP і дозволяє вибрати ті, які ви хочете відстежувати та відображати на своїх графіках. Для моніторингу WAN вас особливо зацікавлять лічильники трафіку інтерфейсу WAN, але ви також можете включити лічильники помилок, а також лічильники використання ЦП і пам’яті.

Ціни на Продуктивність мережі SolarWindsпce Монітор коштує трохи менше 2 995 доларів США і залежить від кількості пристроїв для моніторингу. Детальну пропозицію можна отримати, звернувшись до відділу продажів SolarWinds. І якщо ви хочете спробувати продукт перед покупкою, доступна безкоштовна 30-денна пробна версія, як і для більшості платних продуктів SolarWinds.

2. PRTG

The Paessler Router Traffic Grapherякий зазвичай просто називають PRTG, є ще однією чудовою системою моніторингу. Це продукт корпоративного рівня, який, як стверджується, найшвидше налаштовується. За словами Песслера, PRTG можна налаштувати за пару хвилин. Наш досвід показує, що, хоча це може зайняти трохи більше двох хвилин, його все одно дуже легко та швидко налаштувати. Його процес автоматичного виявлення є однією з основних причин швидкості встановлення. Однак автоматичне виявлення корисніше в середовищах локальної мережі, і більшість налаштувань WAN вимагають додавання пристроїв вручну, що також досить легко.

PRTG є багатофункціональним продуктом. Наприклад, він поставляється з кількома різними інтерфейсами користувача. Є корпоративна консоль Windows, веб-інтерфейс на основі Ajax та мобільні додатки для Android та iOS. У фоновому режимі, PRTG використовує SNMP для опитування пристроїв і відображення використання інтерфейсу на хронологічних графіках.

PRTG пропонується в двох варіантах. Існує безкоштовна версія, яка є повнофункціональною, але обмежить ваші можливості моніторингу до 100 датчиків. Кожен контрольований параметр вважається одним датчиком. Наприклад, якщо ви відстежуєте два інтерфейси на маршрутизаторі, він вважатиметься двома датчиками. Щоб отримати більше датчиків, вам потрібно придбати ліцензію від 1 600 доларів США за 500 датчиків. Доступна безкоштовна повнофункціональна 30-денна пробна версія з необмеженою кількістю датчиків.

3. ManageEngine OpManager

ManageEngine — ще одне добре відоме та шанована назва в цій галузі. І ManageEngine OpManager є першокласним продуктом. Він може працювати як у Windows, так і в Linux, і він завантажений чудовими функціями. Він має, наприклад, функцію автоматичного виявлення, яка може відображати вашу мережу та відображати її на інформаційній панелі.

Що стосується приладової панелі продукту, то нею дуже легко користуватися та навігатися, а також має функцію деталізації. Якщо ви віддаєте перевагу їм, є також програми для планшетів і смартфонів, які нададуть вам доступ до системи з будь-якого місця. Загалом, ManageEngine OpManager є дуже вишуканим і професійним продуктом.

Доступна безкоштовна версія ManageEngine OpManager. Однак він обмежений і дозволить контролювати не більше десяти пристроїв. Існують також платні версії, доступні в рамках планів Essential або Enterprise. Перший дозволить вам контролювати до тисячі вузлів, а інший — до десяти тисяч.

4. Кактуси

Кактуси це безкоштовний інструмент для моніторингу мережі з відкритим вихідним кодом. Його основними компонентами є швидкий опитувальник, розширені шаблони графіків і кілька методів збору даних. Кактуси також має контроль доступу користувачів, вбудований прямо в продукт. Продукт може похвалитися простим у використанні, хоча і старовинним, веб-інтерфейсом користувача. Кактуси дуже добре масштабується від найменших установок одного пристрою до складних мереж з багатьма різними сайтами WAN.

Кактуси використовує SNMP для отримання даних і зберігає їх у базі даних SQL. В основному він написаний на PHP і може бути змінений відповідно до ваших потреб. Однією з найсильніших особливостей продукту є використання шаблонів. Існують вбудовані шаблони, наприклад, для маршрутизаторів Cisco, які вже включають більшість елементів, які ви можете відстежувати на такому пристрої. Але існують не тільки шаблони пристроїв; є також шаблони графіків. Разом шаблони значно полегшують налаштування програмного забезпечення. Ви також можете створити власні шаблони, якщо відповідних ще не існує. Крім того, багато шаблонів для певних пристроїв можна завантажити з веб-сайтів постачальників пристроїв і багато керованих спільнотою Кактуси форуми пропонують їх для завантаження.

5. Обсервіум

Обсервіум це платформа для моніторингу з автоматичним виявленням, яка не потребує обслуговування. Він підтримує широкий спектр типів пристроїв, платформ та операційних систем, включаючи, серед іншого, Cisco, Windows, Linux, HP, Juniper, Dell, FreeBSD, Brocade, Netscaler, NetApp. Я сумніваюся, що ви можете знайти маршрутизатор WAN, який не підтримується. ОбсервіумОсновною метою ‘s є створення красивого, інтуїтивно зрозумілого та простого, але потужного інтерфейсу користувача, який показує стан і стан вашої мережі.

Продукт доступний у двох версіях. Ось Обсервіум Спільнота який доступний безкоштовно для всіх. Ця версія отримує оновлення та нові функції двічі на рік. Є також Оbservium Professional який має додаткові функції та щодня оновлюється. Обидві версії працюють лише на Linux.

Обсервіум має більше, ніж просто моніторинг пропускної здатності. Наприклад, існує система обліку, яка вимірюватиме загальне місячне використання пропускної спроможності в 95-му процентилі або в загальній кількості переданих байтів. Він також має функцію попередження з визначеними користувачем пороговими значеннями. Крім того, Обсервіум інтегрується з іншими системами і може витягувати їх інформацію та відображати її в інтерфейсі.

Обсервіум користувачам подобається, як легко його налаштувати і як він майже сам налаштовується. Хоча, схоже, на веб-сайті Observium немає розділу завантаження, є докладні інструкції з встановлення для кількох дистрибутивів Linux, які містять посилання, щоб отримати правильний пакет для кожного дистрибутива. Інструкції дуже докладні, і установка програмного забезпечення повинна бути легкою.

6. Zabbix

Zabbix є ще одним безкоштовним продуктом з відкритим вихідним кодом, який має високопрофесійний вигляд і відчуття, як і можна було б очікувати від комерційного продукту. Але гарний зовнішній вигляд його користувальницького інтерфейсу – не єдина його перевага. Продукт також має вражаючий набір функцій. Zabbix буде відстежувати більшість пристроїв, підключених до мережі, на додаток до мережевого обладнання. Це був би гарний варіант, якщо ви хочете контролювати сервери на додаток до пропускної здатності вашої мережі WAN.

Zabbix використовує SNMP, а також Intelligent Platform Monitoring Interface (IMPI) для моніторингу пристроїв. Ви можете використовувати програмне забезпечення для моніторингу пропускної здатності, використання ЦП і пам’яті пристрою, загального стану пристрою, а також змін конфігурації. Як бачите, він робить набагато більше, ніж простий моніторинг WAN. Продукт також має вражаючу і повністю настроювану систему оповіщення. Він не тільки надсилатиме сповіщення електронною поштою чи SMS, але й запускатиме локальні сценарії, які можна використовувати для автоматичного вирішення деяких проблем.

7. Айсінга

Icinga це ще одна платформа моніторингу з відкритим кодом. Він має простий і зрозумілий інтерфейс користувача та набір функцій, який конкурує з деякими комерційними продуктами. Як і більшість систем моніторингу пропускної здатності, Icinga використовує SNMP для збору даних про використання пристроїв. Але одна з областей, де Icinga виділяється використанням плагінів. Існує безліч розроблених спільнотою плагінів для виконання різних завдань моніторингу та розширення функціональних можливостей продукту. І якщо ви не можете знайти відповідний плагін для ваших потреб, ви можете написати його самостійно та внести його до спільноти.

Серед них також оповіщення та сповіщення Icingaнайкращі характеристики. Сповіщення повністю налаштовуються з точки зору того, що їх запускає та як вони передаються. Інструмент також має сегментні сповіщення. За допомогою цієї функції ви можете надсилати деякі сповіщення деяким користувачам, а інші — іншим людям. Це чудова функція, коли у вас є різні системи, якими керують різні групи. У контексті моніторингу глобальної мережі ви можете використовувати його, наприклад, для надсилання сповіщень з маршрутизаторів глобальної мережі кожній локальній команді підтримки.

8. Ядро Zenoss

Ядро Zenoss може бути не найвідомішим інструментом моніторингу, але він, безумовно, заслуговує місця в нашому списку завдяки своєму набору функцій і професійному аспекту. Цей безкоштовний інструмент має чистий і простий інтерфейс, а його система сповіщень чудова. Нам особливо сподобалися множинні механізми попередження, які сповіщатимуть другу людину, якщо перша не відповість протягом заздалегідь визначеної затримки.

Ядро Zenoss є однією з найскладніших систем для встановлення та налаштування. Процес повністю керується командним рядком. При використанні програм встановлення графічного інтерфейсу, майстрів конфігурації та механізмів автоматичного виявлення це може здатися трохи архаїчним. Однак є достатньо документів, що позбавляє від здогадок.

Ядро Zenoss це безкоштовний продукт, який самостійно керує, з підтримкою спільноти. Якщо вам потрібна професійна підтримка та додаткові функції, ви можете вибрати між Zenoss On Premises або Zenoss Cloud, двома комерційними продуктами від Zenoss. Усі три мають один і той же основний двигун.