Cisco ist das größte Netzwerkunternehmen und bedarf wahrscheinlich keiner Vorstellung. Die meisten Unternehmen haben zumindest einige Cisco-Geräte in ihrem Netzwerk und viele haben nichts anderes. Durch mehrere Akquisitionen bietet das Unternehmen nun eine vollständige Palette von Geräten und Dienstleistungen an, die weit über das Netzwerk hinausgehen. Es ist nicht ungewöhnlich, dass größere Unternehmen Dutzende, wenn nicht sogar Hunderte von Cisco-Geräten haben. Um sicherzustellen, dass all diese Geräte reibungslos funktionieren, ist eine Art Überwachungstool erforderlich . Dies hat uns dazu veranlasst, im Internet nach den besten Cisco-Tools zur Netzwerküberwachung zu suchen . Obwohl alle unsere Vorschläge Cisco-Geräte überwachen, werden die meisten auch Hardware von anderen Anbietern überwachen. Einige überwachen sogar andere Gerätetypen wie Server.
Bevor wir die Ergebnisse unserer Suche nach den fünf besten Netzwerküberwachungstools veröffentlichen, werden wir kurz über den Bedarf und die Anforderungen der Überwachung von Cisco-Geräten sprechen. Anschließend stellen wir kurz einige der Protokolle vor, die bei der Überwachung von Cisco-Geräten verwendet werden. Schließlich enthüllen wir unsere Liste der fünf besten Cisco-Überwachungstools. Für jeden geben wir einen kurzen Überblick über das Produkt und seine besten Eigenschaften. Aber bevor wir beginnen, lassen Sie uns etwas klarstellen. Wenn wir über Überwachungstools von Cisco sprechen, meinen wir nicht Überwachungstools von Cisco, sondern Tools zur Überwachung von Cisco-Geräten.
Notwendigkeit und Anforderungen der Überwachung von Cisco-Geräten
Das Problem bei der Überwachung von Cisco-Geräten besteht darin, dass die meisten von ihnen keine lokale Benutzeroberfläche haben. Viele Geräte haben alle möglichen LEDs auf der Vorderseite, aber wenn sie sich auf einer anderen Etage oder in einem anderen Land befinden, hilft das nicht viel. Und selbst wenn es möglich wäre, jedes einzelne Gerät zu sehen, wäre es fast unmöglich, es in allen außer den kleinsten Netzwerken visuell zu überwachen. Sie könnten sich aus der Ferne mit jedem Gerät verbinden, um seinen Status zu überwachen, aber das wäre sehr mühsam und zeitaufwändig. Hier sind Überwachungstools hilfreich. Sie kümmern sich um Ihre Ausrüstung, überwachen Vitalfunktionen und warnen Sie, wenn etwas nicht richtig aussieht.
Überwachungstools haben auch andere Verwendungszwecke. Sie sind eine wertvolle Hilfe bei der Kapazitätsplanung, indem sie Ihnen zeigen, welche Kreise und Wege überlastet werden. Sie können auch als Tool zur Fehlerbehebung von unschätzbarem Wert sein, da sie Administratoren helfen, den Ort – und manchmal sogar die Ursache – von Netzwerkproblemen schnell zu lokalisieren.
Bis zu einem gewissen Grad können Überwachungstools auch die Sicherheit verbessern. Einige benachrichtigen beispielsweise Administratoren, wenn sie übermäßige fehlgeschlagene Anmeldeversuche sehen, ein wahrscheinliches Zeichen dafür, dass ein Eindringling versucht, einzudringen.
Protokolle, die bei der Überwachung von Cisco-Geräten verwendet werden
Bei der Überwachung von Cisco-Geräten können viele verschiedene Netzwerkprotokolle und -systeme verwendet werden. Nicht alle Tools verwenden sie alle, aber sie alle haben ihren Nutzen. Einige dieser Protokolle sind proprietär von Cisco, während andere Protokolle nach Industriestandard sind.
SNMP: Das Simple Network Management Protocol ist in die meisten Netzwerkgeräte integriert. Im Rahmen der Überwachung ermöglicht es dem Überwachungstool, die Betriebsparameter der Geräte, die es unterstützen, aus der Ferne zu lesen. Es wird normalerweise verwendet, um CPU- und Speicherlasten sowie die Auslastung der Schnittstellenbandbreite abzurufen.
ICMP: Die primäre Verwendung des Internet Control Message Protocol besteht darin, die Erreichbarkeit eines Netzwerkgeräts zu testen. Ping, ein den meisten Administratoren bekanntes Dienstprogramm, verwendet ICMP. Das Protokoll kann auch verwendet werden, um andere Informationen wie Verzögerung bereitzustellen.
Syslog: Dieses Protokoll wird verwendet, um Protokolldaten – das sind detaillierte Daten über Ereignisse auf einem Gerät – an einen Syslog-Server zu senden. Einige Überwachungstools enthalten einen Syslog- Server und lösen Warnungen aus, wenn bestimmte Ereignisse empfangen werden.
NetFlow: Dieses Protokoll kann verwendet werden, um Informationen über Verkehrsflüsse in einem Netzwerk zu sammeln. NetFlow-fähige Geräte senden detaillierte Flussinformationen an einen NetFlow-Sammler und -Analysator . Einige Überwachungstools können als NetFlow-Sammler und -Analyzer fungieren. Obwohl es von Cisco entwickelt wurde, wird NetFlow von mehreren anderen Anbietern unterstützt, wobei es manchmal unter einem anderen Namen wie IPFIX oder J-Flow verwendet wird.
IP SLA: IP Service Level Agreement ist eine proprietäre Funktion der Cisco IOS-Software, die verschiedene Arten von Netzwerkdaten zwischen Geräten simulieren kann, um die Leistung wie Jitter, Verzögerung, Konnektivität oder Paketverlust zu messen.
CDP: Das Cisco Discovery Protocol kann verwendet werden, um Informationen über direkt verbundene Geräte zu erhalten. Einige Überwachungstools verwenden es, um automatisch eine Karte des Netzwerks zu erstellen, die die Verbindungen der verschiedenen Geräte zeigt.
Unsere Top 5 Cisco Monitoring Tools
Jetzt, da wir wissen, warum wir Netzwerküberwachung brauchen und wie es jedem Administrator helfen kann, die ständig wachsenden Netzwerke typischer Unternehmen zu verwalten, sind wir bereit, einen Blick auf die fünf wichtigsten Cisco Monitoring-Tools zu werfen. Alle unsere Vorschläge eignen sich hervorragend zur Überwachung Ihrer Cisco-Geräte, aber die meisten ermöglichen Ihnen auch die Überwachung von Geräten anderer Hersteller.
1. SolarWinds Network Performance Monitor ( kostenlose Testversion )
SolarWinds ist einer der besten Herausgeber von Netzwerkverwaltungstools und sein Flaggschiffprodukt namens Network Performance Monitor oder NPM nimmt den wohlverdienten ersten Platz auf unserer Liste ein. Dieses Tool verwendet SNMP, um Betriebsparameter von Cisco und anderen Geräten zu lesen. Es verfügt über eine webbasierte GUI, die die Verwendung und Konfiguration zu einem angenehmen Erlebnis macht.
Um ein Gerät zu NPM hinzuzufügen, müssen Sie einfach seine IP-Adresse oder seinen Hostnamen sowie seinen SNMP-Community-String angeben und die Software die harte Arbeit erledigen lassen. Es wird eine Liste aller verfügbaren Parameter angezeigt, aus der Sie diejenigen auswählen können, die Sie in Ihre Überwachung aufnehmen möchten. Und machen Sie sich keine Sorgen über das Hinzufügen von Geräten. Dieses Tool ist leicht skalierbar von einem sehr kleinen Netzwerk zu einem riesigen Netzwerk mit Tausenden von Geräten an mehreren Standorten.
Das Warnsystem im Network Performance Monitor gehört zu den besten. Es ist mit minimaler Konfiguration sofort einsatzbereit. Und wenn Sie spezielle Warn- und Benachrichtigungsanforderungen haben, können Sie jedes Detail auch manuell konfigurieren. Die Benachrichtigungs-Engine ist ziemlich intelligent und sendet keine Benachrichtigungen für Ereignisse, die sich nicht auf den Dienst auswirken, mitten in der Nacht oder Hunderte von Benachrichtigungen für ebenso viele nicht reagierende Server, wenn das eigentliche Problem ein ausgefallener Router oder Netzwerkswitch ist, der von einem anderen verwaltet wird Person oder Gruppe.
Netzwerkeinblick für ASA
Neuere Versionen von NPM enthalten ein Unterprodukt namens Network Insight für ASA. Die Cisco Adaptive Security Appliance oder ASA ist die Firewall von Cisco. Das Network Insight for ASA-Modul bietet Ihnen einen detaillierteren und umfassenderen Überblick über Ihre Cisco ASA-Geräte direkt auf dem NPM-Dashboard. Es bietet Ihnen einen vollständigen Überblick über Ihre ASA-Geräte und überwacht gleichzeitig deren Zustand und Leistung. Das Modul überprüft die Schnittstellen, Kontexte, ACLs und mehr.
Die Preise für den SolarWinds Network Performace Monitor beginnen bei knapp 3.000 US-Dollar und variieren je nach Anzahl der überwachten Geräte. Bei einer komplexen Preisstruktur sollten Sie sich für ein detailliertes Angebot an das SolarWinds-Vertriebsteam wenden. Wenn Sie es vorziehen, das Produkt zu sehen oder auszuprobieren, bevor Sie es kaufen, stehen sowohl eine Demo-Site als auch eine kostenlose 30-Tage-Testversion zur Verfügung.
KOSTENLOSE 30-TÄGIGE TESTVERSION: SOLARWINDS NETWORK PERFORMANCE MONITOR
2. Paessler Router Traffic Grapher (PRTG)
Normalerweise heißt der Paessler Router Traffic Grapher einfach PRTG. Dies ist ein weiteres hervorragendes und voll funktionsfähiges Überwachungssystem. Wie die meisten Produkte auf unserer Liste beschränkt es sich nicht nur auf die Überwachung von Cisco-Geräten. Paessler behauptet, dass PRTG alle Systeme, Geräte, Verkehr und Anwendungen überwachen kann. PRTG hat alle seine Optionen eingebaut und ist nicht auf Add-Ons oder Plugins angewiesen. Dadurch ist das Produkt schneller und einfacher zu installieren als viele Konkurrenzprodukte.
PRTG enthält einige verschiedene Benutzeroberflächen, um damit zu interagieren. Sie haben zunächst eine Windows-Unternehmenskonsole. Es gibt auch eine Ajax-basierte Weboberfläche. Und wenn Sie sich für mobile Geräte interessieren, gibt es Apps für Android und iOS. Die Apps sind gut gemacht und nutzen alle Fähigkeiten mobiler Geräte. Mit PRTG können Sie beispielsweise QR-Code-Etiketten drucken, um sie an Ihren Geräten anzubringen. Beim Scannen mit den mobilen Apps werden sofort die Gerätedetails angezeigt.
Eine der besten Funktionen von PRTG ist die automatische Netzwerkerkennung, die Netzwerksegmente scannt, eine Vielzahl von Geräten und Systemen erkennt und Sensoren aus vordefinierten Gerätevorlagen erstellt. PRTG hat auch eine ziemlich gute Kartenfunktion, mit der Sie benutzerdefinierte Karten mit Ihren Überwachungsdaten erstellen können. Und wenn es um Alarmierung geht, ist PRTG hochflexibel und anpassbar. Wenn Sie eine mobile App auf Ihrem Smart-Gerät verwenden, können Sie Benachrichtigungen direkt darauf übertragen. Und natürlich versendet PRTG je nach Bedarf auch Benachrichtigungen per E-Mail oder SMS. Eine API ist verfügbar, wenn Sie lieber Ihre eigenen Benachrichtigungsskripts schreiben möchten.
Die Preisstruktur von PRTG ist so einfach wie die Installation. Eine kostenlose Version mit vollem Funktionsumfang beschränkt Ihre Überwachungsfunktion auf 100 Sensoren. Ebenfalls erhältlich ist eine 30-Tage-Testversion, die nach Ablauf der Testphase auf die kostenlose Version zurückgesetzt wird. Und wenn Sie über 30 Tage hinaus mehr als 100 Sensoren überwachen möchten, müssen Sie eine Lizenz erwerben. Die Preise variieren je nach Anzahl der Sensoren von 1.600 USD für 500 Sensoren bis 14.500 USD für unbegrenzte Sensoren. Und was Sensoren angeht, entsprechen sie eher einzelnen überwachten Parametern als Geräten. Um beispielsweise die Bandbreite an jedem Port eines 48-Port-Switch zu überwachen, sind 48 Sensoren erforderlich.
3. ManageEngine OpManager
ManageEngine ist ein weiteres Unternehmen, das sich auf Netzwerkverwaltungstools spezialisiert hat. Der OpManager ist eine Plattform, mit der Sie Netzwerkgeräte von Cisco und anderen Anbietern sowie alle Arten von Netzwerkgeräten überwachen können. Es kann auf Windows- oder Linux-Betriebssystemen ausgeführt werden und ist mit zahlreichen Funktionen ausgestattet. Eine dieser Funktionen ist die Auto-Discovery-Engine, die nicht nur Geräte finden, sondern auch Ihr Netzwerk für ein benutzerdefiniertes Dashboard abbilden kann.
Apropos OpManager-Dashboard, es ist eines der am einfachsten zu verwendenden und zu navigieren. Es verfügt über eine Drilldown-Funktion, sodass Sie auf ein Dashboard-Element klicken können, um weitere Details dazu anzuzeigen. Und neben dem traditionellen, webbasierten Dashboard finden Sie auch mobile Apps, mit denen Sie von überall mit einem Smartphone oder Tablet auf das System zugreifen können. Insgesamt hat dieses Produkt von ManageEngine ein sehr professionelles Erscheinungsbild.
Was die Benachrichtigungsfunktionen von OpManager betrifft, so entsprechen sie sicherlich dem, was wir von einem Produkt dieser Qualität erwarten. Direkt in das Produkt integriert ist eine vollständige Palette von schwellenwertbasierten Warnungen, die Ihnen helfen, Netzwerkprobleme proaktiv zu erkennen, zu identifizieren und zu beheben. Schwellenwerte und Benachrichtigungsmethoden können vollständig an Ihre spezifischen Bedürfnisse angepasst werden.
Obwohl es anscheinend keine kostenlose Testversion gibt, um das Produkt vor dem Kauf auszuprobieren, gibt es eine kostenlose Version, die nicht zeitlich begrenzt ist. Das bedeutet jedoch nicht, dass es keine Einschränkungen gibt. Mit diesem kostenlosen Angebot können Sie nicht mehr als zehn Geräte überwachen, was für alle Netzwerke außer den kleinsten nicht ausreicht. Sie können auch die Essential- oder Enterprise-Pläne auswählen. Der Essential-Plan kann bis zu 1.000 Knoten überwachen, während der Enterprise-Plan bis zu 10.000 betragen kann. Sie müssen sich an den Vertrieb von ManageEngine wenden, um Preisinformationen zu erhalten.
4. ipswitch WhatsUp Gold
WhatsUp Gold von ipswitch ist seit Jahren als Up- oder Down-Monitoring-Tool bekannt. So hat es sich seinen Namen gemacht. Inzwischen hat sich das Tool jedoch zu einer voll ausgestatteten Plattform für die proaktive Überwachung von Netzwerkgeräten und -verkehr, Anwendungen, virtuellen Umgebungen und Gerätekonfigurationen entwickelt. WhatsUp Gold bietet alles, was Sie von einem Überwachungstool der Enterprise-Klasse erwarten können, und wird auf seiner benutzerfreundlichen grafischen Benutzeroberfläche verwaltet und angezeigt.
Wie die meisten Produkte in dieser Kategorie verfügt WhatsUp Gold über eine automatische Erkennung, die Ihre Geräte findet und zur Überwachungskonsole hinzufügt. Es findet nicht nur Cisco-Netzwerkgeräte, sondern auch physische Server, virtuelle Server, Cloud-Server und Anwendungen. Eine anklickbare Kartenansicht ermöglicht es Ihnen, mehr Details zu jedem Gerät abzurufen.
Wenn es um Benachrichtigungen geht, ist WhatsUp Gold ganz vorne mit seinen Mitbewerbern. Sein Warnsystem informiert Sie häufig über Probleme, bevor Benutzer anrufen. Über das Alert Center des Systems haben Sie die Möglichkeit, vorkonfigurierte Alert-Schwellenwerte zu verwenden. Diese werden in den meisten Situationen perfekt sein. Optional können Sie die Schwellenwerte auch an Ihre spezifischen Anforderungen anpassen und so individuelle Warnmeldungen bereitstellen. Das System verfügt auch über Aktionsrichtlinien. Sie definieren Aktionen, die ausgeführt werden sollen, wenn eine Zustandsänderung auftritt, wie beispielsweise der Ausfall einer Schnittstelle oder eines Geräts. Die Aktionen gehen weit über eine einfache Benachrichtigung hinaus und können das Neustarten von Diensten oder das Auslösen von Webalarmen umfassen. Apropos Benachrichtigungen: Sie können per E-Mail, SMS, Slack oder IFTTT-Posts übertragen werden.
Es gibt eine kostenlose Edition von WhatsUp Gold – gab es schon immer – aber heutzutage ist sie auf die Überwachung von maximal fünf Geräten beschränkt. Wenn Sie mehr benötigen, müssen Sie eine Lizenz erwerben. Sie sind in drei Stufen mit steigender Funktionalität mit einer Preisstruktur basierend auf der Anzahl der zu überwachenden Geräte erhältlich. Es gibt auch eine kostenlose Testversion mit vollem Funktionsumfang und ohne Gerätebeschränkung, die Sie für eine begrenzte Zeit verwenden können.
5. Cisco Netzwerkassistent
Unser letzter Eintrag ist ein nettes kostenloses Tool von Cisco. Angesichts seines Ursprungs ist es unnötig zu erwähnen, dass dieser nur Cisco-Geräte unterstützt. Was Cisco-Geräte angeht, wird es jedoch mit Routern, Switches, Access Points, IP-Telefonen und der Cisco ASA umgehen. Der Cisco Network Assistant kann , wie seine Mähne vermuten lässt, mehr als nur Geräte überwachen. Es unterstützt mit einer intuitiven GUI und einem aufgabenbasierten Menü bei der Verwaltung von Netzwerkgeräten. Mit seinem Limit von 80 Geräten ist es besser für kleine und mittlere Unternehmen geeignet.
Funktionell lässt das Produkt keine Wünsche offen. Es verfügt über eine Netzwerkerkennung mit CDP und eine Anzeige als Topologiekarte. Es kann auch verwendet werden, um die Konfiguration vieler Cisco-Produkte zu verwalten, die für kleine und mittlere Unternehmen bestimmt sind. Über die Tools-Schnittstelle können Sie über Telnet oder den Geräte-Manager schnell eine Verbindung zu Geräten herstellen. Ein weiteres nettes Feature ist die Möglichkeit, eine virtuelle Darstellung Ihrer Geräte-, Cluster- und Stack-Frontpanels anzuzeigen.
Natürlich wäre dieses Tool nicht auf unserer Liste, wenn es keine Gerätezustandsüberwachung und Ereignisbenachrichtigungen von Netzwerkfehlern und Warnschwellen hätte. Seine Überwachungsfunktionen können bei der Behebung allgemeiner Netzwerkprobleme helfen. Zu den weiteren erwähnenswerten Funktionen gehören Drag-and-Drop-Software-Upgrades von verwalteten Geräten, die Bestandsverwaltung von Netzwerkgeräten und der direkte Zugriff auf Lebenszyklusinformationen mit dem Cisco Active Advisor.
Der Cisco Active Advisor ist ein weiteres kostenloses, cloudbasiertes Tool von Cisco, das Sicherheitswarnungen findet, die für Ihre Geräte gelten. Es analysiert auch die Vertragsabdeckung und den End-of-Life-Status und kann Ihr Netzwerk mit von Cisco validierten Designs vergleichen.
Beide Tools sind auf der Cisco-Website verfügbar. Sie benötigen lediglich ein Cisco-Konto. Aber wenn Sie Cisco-Geräte verwalten, haben Sie wahrscheinlich bereits eine.
Fazit
Wenn Sie mit der Verwaltung einer Reihe von Cisco-Geräten beauftragt sind, ist jedes der Tools, die wir gerade überprüft haben, eine willkommene Ergänzung Ihres Arsenals. Welche für Sie am besten geeignet ist, hängt weitgehend von Ihren spezifischen Anforderungen ab, z. B. von der Größe Ihres Netzwerks, dem Vorhandensein von Nicht-Cisco-Geräten oder den von Ihnen benötigten Warnungen und Benachrichtigungen. Da jedes Tool in einer kostenlosen oder Testversion verfügbar ist, hindert Sie nichts daran, einige auszuprobieren, bevor Sie eine endgültige Auswahl treffen.