SolarWinds ist einer der bekanntesten Hersteller von Netzwerk- und Systemadministrator-Tools. Eines dieser Werkzeuge ist die genannte Netzwerkkonfiguration M anager und heute machen wir eine gründliche Bewertung für dieses tolle Produkt. Wie der Name schon sagt, ist der Zweck dieses Produkts die Verwaltung von Konfigurationen. Genauer gesagt verwaltet es die Konfigurationen Ihrer Netzwerkgeräte, wie z. B. Ihrer Router und Switches. Die Hauptzwecke dieses Tools sind die Sicherung der Konfigurationen Ihrer Geräte, die einfache Bereitstellung von Firmware-Updates für Ihre Geräte und die Anwendung von Änderungsmanagementprozessen. Es hat jedoch noch viele weitere Funktionen, wie Sie gleich entdecken werden. Insgesamt gehört dieses wie die meisten anderen SolarWinds- Tools zu den besten seiner Klasse.
Bevor wir uns den SolarWinds Network Configuration Manager genauer ansehen , besprechen wir zunächst das Konfigurationsmanagement im Allgemeinen. Wir werden uns ansehen, was es ist und wofür es benötigt wird. Nach der Einführung von SolarWinds stellen wir dann den Network Configuration Manager vor . Zu Beginn werfen wir einen kurzen Blick auf einige der besten Funktionen des Produkts und die Vorteile, die jedes einzelne mit sich bringt. Dann schauen wir uns die Systemanforderungen dieses Produkts an und besprechen seine Installation. Als Nächstes werden wir tiefer in einige der komplexeren Funktionen der Tools eintauchen, wie den Erkennungsprozess und Network Insight und NetPathFunktionen sowie seine Warn- und Berichtsfunktionen. Und schließlich werden wir die Preisgestaltung und den Erwerb des Produkts besprechen.
Über das Netzwerkkonfigurationsmanagement
Network Configuration Management ist ein weit gefasster Begriff, der mehrere verschiedene Konzepte umfasst. Versuchen wir zu definieren, was es ist. In erster Linie hat es mit Netzwerkgeräten zu tun. Welche Netzwerkgeräte können Sie fragen? Nun, jede Ausrüstung. Es bezieht sich hauptsächlich auf Netzwerk-Switches und -Router, kann aber auch auf andere Arten von Geräten wie Firewalls oder Load Balancer zutreffen. Normalerweise kann jedes Gerät, das kein Computer oder Server ist, als Netzwerkgerät betrachtet werden.
Das Konfigurationsmanagement umfasst einige unterschiedliche Aufgaben. Da ist zunächst die Bestandsverwaltung. Hier geht es darum, alle Informationen über Netzwerkgeräte an einem zentralen Ort aufzubewahren. Ein weiterer wichtiger – wenn nicht der wichtigste – Aspekt des Konfigurationsmanagements ist die eigentliche Konfiguration der Geräte. Wenn Sie schon einmal an riesigen Unternehmensnetzwerken mit Dutzenden von Access Switches gearbeitet haben, wissen Sie, wie mühsam und fehleranfällig deren Konfiguration sein kann. Konfigurationsmanagement kann es einfacher machen.
Die Wiederherstellung nach einem Unfall ist ebenfalls wichtig. Netzwerkgeräte, egal wie robust sie sind, werden irgendwann ausfallen und müssen ersetzt werden. Würden Sie in diesem Fall nicht lieber die gesicherte Konfiguration des ausgefallenen Geräts auf das neue übertragen, anstatt sie von Grund auf neu zu erstellen und das Risiko einzugehen, dass sich die neue Konfiguration von der alten unterscheidet und das Gerät anders funktioniert?
Die letzte wichtige Funktion des Konfigurationsmanagements ist das Änderungsmanagement. Wir leben in einer Ära der Rechenschaftspflicht und verschiedene Standards wie PCI-DSS oder SOX, um nur einige zu nennen, werden vielen Organisationen auferlegt. Viele dieser Standards erfordern, dass eine Form von Änderungsmanagementprozessen eingeführt wird.
Dies sind die Hauptelemente, die normalerweise mit dem Netzwerkkonfigurationsmanagement verbunden sind, aber jeder scheint seine eigene Vorstellung davon zu haben, was es ist oder sein sollte. Aus diesem Grund unterscheiden sich die Tools für das Netzwerkkonfigurationsmanagement enorm in den Funktionen, die sie jeweils bieten.
Die Notwendigkeit für die Verwaltung der Netzwerkkonfiguration
Es gibt mehrere Gründe, warum jemand Konfigurationsmanagement benötigen würde. Hier sind einige verräterische Anzeichen dafür, dass Sie von der Verwendung von Konfigurationsverwaltungstools profitieren könnten.
- Das Ändern der Konfigurationen der Netzwerkgeräte in Ihrer Umgebung ist mühsam und fehleranfällig geworden.
- Es wurde festgestellt, dass schwierig zu behebende und zu behebende Netzwerkprobleme durch Konfigurationsänderungsfehler verursacht wurden.
- Die Einhaltung von Überwachungs- und Auditing-Richtlinien wird aufgrund der Anzahl von Geräten an mehreren Standorten immer schwieriger.
- Einige der Informationen, die Sie über Ihre Netzwerkgeräte aufbewahren, sind entweder ungenau oder veraltet.
- Ihre Methoden zur Konfigurationssicherung umfassen eine Kombination verschiedener Tools, Skripte und manueller Prozesse, die anfällig für Fehler und Auslassungen sind.
- Ihre Konfigurationsarchive sind schwer zu durchsuchen und müssen organisiert werden. Es macht es schwierig, das aktuellste Konfigurations-Backup zu finden.
- Ihr Team benötigt viel Zeit und Mühe, um Umgebungen mit Geräten verschiedener Hersteller zu überwachen und zu warten.
- Ihre aktuelle Umgebung macht es schwierig, administrative Aufgaben zu delegieren und festzulegen, wer Gerätedetails anzeigen und Konfigurationsänderungen vornehmen kann.
Wenn Sie in einer oder mehreren dieser Situationen waren, ist es vielleicht an der Zeit, nach einem Konfigurationsmanagement-Tool zu suchen. Und wenn Sie bereits eines haben und einige davon noch erleben, ist es möglicherweise an der Zeit, auf ein besseres Tool umzusteigen.
Über SolarWinds
SolarWinds gibt es seit etwa zwanzig Jahren. Das Unternehmen bietet seinen Kunden weltweit leistungsstarke und kostengünstige IT-Management-Software. Der Kundenstamm umfasst Organisationen jeder Größe, von großen Fortune-500-Unternehmen bis hin zu kleinen Unternehmen, Managed Service Providern, Regierungsbehörden und Bildungseinrichtungen. Es ist bekannt, dass es einige der besten Tools zur Netzwerk- und Systemverwaltung entwickelt hat. SolarWinds bietet Produkte, die einfach zu verwenden, zu warten, aber auch zu finden und zu kaufen sind und die sich leicht an Ihre wachsenden Anforderungen anpassen lassen. Die meisten seiner Produkte decken alle Ihre IT-Assets ab, unabhängig davon, wo sie oder ihre Benutzer und Manager sitzen. Von den meisten Produkten werden sowohl lokale als auch möglicherweise-basierte Umgebungen unterstützt.
SolarWinds konzentriert sich ausschließlich auf IT- , Managed-Service-Provider und DevOps- Experten und ist bestrebt, die Komplexität zu beseitigen, die wir als Kunden von vielen traditionellen Anbietern von Unternehmenssoftware akzeptieren mussten. Dieser Fokus sowie sein Engagement für Exzellenz im End-to-End-Hybrid-IT-Performance-Management haben das Unternehmen zu einem der weltweit führenden Anbieter von Netzwerkmanagement-Software und MSP-Lösungen gemacht. Die Online-Community THWACK von SolarWinds wird von Benutzern verwendet, um Probleme zu lösen, Technologien und bewährte Verfahren auszutauschen und direkt am Entwicklungsprozess des Unternehmens teilzunehmen.
SolarWinds Network Configuration Manager (kostenlose Testversion)
Der SolarWinds Network Configuration Manager übernimmt verschiedene Verwaltungsaufgaben für die Netzwerkkonfiguration. Es sichert die Konfiguration Ihrer Geräte und trägt außerdem dazu bei, dass alle Gerätekonfigurationen standardisiert sind. Sie können das Tool verwenden, um Massenkonfigurationsänderungen auf Tausende von Netzwerkgeräten zu übertragen. Aus Sicherheitsgründen erkennt das Tool nicht autorisierte Änderungen, die ein Zeichen für böswillige Konfigurationsmanipulationen sein könnten. Es gibt auch einige sehr interessante Funktionen zur Schwachstellenbewertung und die Integration des Tools in die National Vulnerability Database ermöglicht den Zugriff auf die aktuellsten Common Vulnerability Exposures und hilft dabei, Schwachstellen in Ihren Gerätekonfigurationen zu identifizieren.
Der SolarWinds Network Configuration Manager kann Ihnen helfen, sich nach Fehlern schnell zu erholen und gesicherte Konfigurationen wiederherzustellen. Sie können die Änderungsverwaltungsfunktionen verwenden, um schnell hervorzuheben, was sich in einer Konfiguration geändert hat. Darüber hinaus können Sie mit diesem Tool dank vieler integrierter, branchenüblicher Berichte die Einhaltung von Vorschriften nachweisen und behördliche Prüfungen bestehen.
Der SolarWinds Network Configuration Manager basiert auf der Orion-Plattform, einer zugrunde liegenden Architektur, auf der viele der wichtigsten Tools von SolarWinds aufbauen. Die Plattform bietet ein integriertes webbasiertes Dashboard, von dem aus Sie auf alle installierten Tools zugreifen können. Es bietet auch mehrere allgemeine Funktionen wie Berichterstattung oder Warnungen und Benachrichtigungen.
Hauptmerkmale und Vorteile
Lassen Sie uns einen kurzen Blick auf einige der besten Funktionen des SolarWinds Network Configuration Manager werfen und sehen, welche Vorteile jeder davon mit sich bringen kann.
Geplante Konfigurationssicherungen
Sie können das Tool verwenden, um geplante Konfigurations-Downloads und -Uploads, Geräteneustarts, Befehlsskriptausführung und mehr durchzuführen. Darüber hinaus werden die Konfigurations-Backups in einer relationalen Datenbank für den Archivierungsverlauf gespeichert, aber auch als flache Dateien in einer intuitiven Ordnerstruktur zur einfachen Ansicht.
Richtlinienverwaltung
Um sicherzustellen, dass die Geräte den gesetzlichen Rahmenbedingungen, behördlichen Vorschriften sowie Unternehmensstandards entsprechen, enthält der Policy Reporting Manager des Tools mehrere Richtlinienberichte, wie unter anderem SOX, HIPAA, CISP.
Rollenbasierte Zugriffskontrolle
Der SolarWinds NCM kann Ihre Windows Active Directory- oder lokalen Systembenutzerkonten integrieren. Sie können Benutzer basierend auf ihrer Rolle verwalten und individuelle Anmeldedaten für das Gerät pro Benutzer einrichten. Das Tool protokolliert alle Benutzeraktivitäten, sodass Sie verfolgen können, wer welche Änderungen durchführt.
Unterstützung mehrerer Anbieter
Das Tool verwendet branchenübliche Protokolle, mit denen Sie Netzwerkgeräte von mehreren Hardwareanbietern in einer hybriden Netzwerkumgebung überwachen können.
Massenänderungen
Mit diesem Tool können Sie Massenänderungen an vielen Geräten gleichzeitig durchführen. Sie können beispielsweise Community-Strings, Passwörter und Blacklists auf vielen Geräten gleichzeitig ändern. Diese Massenänderungen können entweder in Echtzeit oder innerhalb eines geplanten Änderungsfensters durchgeführt werden. Uploads, Änderungen und globale Befehlsskripts können nach Gerätetyp, physischem Standort, Besitzer oder einer beliebigen benutzerdefinierten Eigenschaft geplant werden.
Konfigurationsänderungsverlauf
Dank der Änderungsprotokollierungsfunktion des Tools können Sie Berichte darüber erhalten, an welchen Geräten Konfigurationsänderungen über einen bestimmten Zeitraum vorgenommen wurden. Diese Konfigurationsänderungsberichte können auch automatisch aktuelle Konfigurationen mit einer Basiskonfiguration vergleichen und Sie benachrichtigen, wenn eine Änderung erkannt wird.
Erstellen einer Baseline und Verstehen der Konfigurationsdrift
Das Tool spart Ihnen Zeit, indem es nicht konforme Konfigurationen anhand von geräteübergreifenden Baselines identifiziert. Sie können entweder einzelne oder mehrere Baselines in Ihrem Netzwerk verwenden, um kritische Konfigurationen zu überwachen, und den Baseline-Diff-Viewer nutzen, um Änderungen darin schnell zu erkennen.
Anzeigen, Nachverfolgen und Vergleichen von Konfigurationen
Sie können SolarWinds NCM verwenden , um Netzwerkgerätekonfigurationen aus der Ferne anzuzeigen, zu verfolgen, zu ändern und zu vergleichen. Dies ist sogar ohne Anmeldung am physischen NCM- Server möglich. Die Orion Web Console bietet diese Funktionen den von Ihnen ausgewählten Benutzern.
Integration von Orion-Warnungen
Standard Solarwinds NCM Warnungen können in der verwendet werden Orion Alert Manager Aktionen angeben , die ausgeführt werden, wenn diese Benachrichtigung ausgelöst. Darüber hinaus können Sie die Ergebnisse dieser Aktionen zusammen mit der Benachrichtigung anzeigen.
Vorlagen für die Änderung der Gerätekonfiguration
Mit diesem Tool können Sie mithilfe von Vorlagen eine geeignete Befehlsfolge für relevante Geräte generieren, für die Sie eine bestimmte Konfigurationsänderung vornehmen müssen.
Änderungsverwaltung der Gerätekonfiguration
Sie können auch ein Anforderungs- und Genehmigungssystem für die Verarbeitung des Workflows von Gerätekonfigurationsänderungen einrichten. Dies ist eine Anforderung mehrerer regulatorischer Rahmenbedingungen und es ist eine großartige Sache, es direkt in Ihre Konfigurationsmanagementlösung zu integrieren.
Ende des Gerätesupports und Ende der Verkaufsverfolgung
Das System verfolgt den End-of-Support- und End-of-Sales-Status der meisten Geräte, die Sie damit verwalten.
Firmware-Upgrades
Sicherheitsfixes für Netzwerkgeräte werden oft als neue Firmware-Revisionen verteilt. Das Aktualisieren der Firmware kann Netzwerkadministratoren helfen, Sicherheitslücken zu beheben. Das SolarWinds NCM kann die Firmware auf mehreren Geräten gleichzeitig aktualisieren.
Schwachstellenanalyse Ihrer Netzwerkgeräte
Sie können dieses Tool verwenden, um Schwachstellenberichte Ihrer Netzwerkgeräte zu erstellen und Ihre aktuellen Firmware-Versionen mit Warnungen des National Institute of Standards and Technology (NIST) zu vergleichen .
System Anforderungen
Wie andere Produkte, die auf der Orion-Plattform basieren , erfordert der SolarWinds Network Configuration Manager zwei Server. Einer hostet die Anwendung, während der andere die SQL-Datenbank hostet. Obwohl beide Server virtuell sein und auf einem einzigen physischen Host ausgeführt werden können, muss sich die Datenbank des SQL-Servers auf einem separaten physischen Laufwerk befinden.
Die Hardwareanforderungen für den Anwendungsserver sind wie folgt. Sie benötigen mindestens einen Dual-Core-Prozessor mit 3 GHz. Es muss mindestens 6 GB RAM und 30 GB Festplattenspeicher haben. Das Betriebssystem des Servers muss entweder Windows Server 2012, Windows Server 2012 R2 oder Windows Server 2016 sein. Außerdem wird die Installation auf Windows Server 2012 R2 Essentials nicht unterstützt. Das Betriebssystem muss entweder in Englisch, Deutsch, Japanisch oder vereinfachtem Chinesisch sein. Auf dem Server muss Microsoft IIS Version 8.0 oder höher sowie die Microsoft ASP .NET 2.0 Ajax Extension und das Microsoft .NET Framework Version 4.6.2 installiert sein.
Für den Datenbankserver muss eine dieser Versionen von Microsoft SQL Server ausgeführt werden:
- SQL Server 2017
- SQL Server 2016 und SQL Server 2016 mit SP1
- SQL Server 2014 und SQL Server 2014 mit SP1 oder SP2 und mit AlwaysOn-Verfügbarkeitsgruppen
- SQL Server 2012, mit oder ohne SP1 und SP2, Standard oder Enterprise
Installation
Die Installation des SolarWinds NCM ist einfach genug, sodass wir keine Notwendigkeit sehen, Ihnen eine Schritt-für-Schritt-Anleitung zu geben. Wenn Sie detaillierte Anweisungen benötigen, finden Sie diese leicht auf der Website von SolarWinds. Mit einem einzigen, universellen Installationsprogramm können Sie alle SolarWinds- Produkte basierend auf der Orion-Plattform installieren . Während Sie NCM installieren , sollten Sie vielleicht einige der anderen hervorragenden Produkte von SolarWinds testen. Diese beiden werden häufig von NCM- Benutzern gewählt, um ihre Installation zu ergänzen.
Network Performance Monitor – Ein herstellerübergreifendes Fehler-, Leistungs- und Verfügbarkeitsüberwachungstool mit Einblick in das Netzwerk der Cloud-Anbieter.
Server & Application Monitor – Ein Tool zur Überwachung der Leistung, Kapazität und des Zustands von Linux- und Windows-Servern und -Anwendungen in Rechenzentren, Remote-Standorten und der Cloud.
Entdeckung
Sobald das Produkt installiert ist, ist der nächste Schritt der Ermittlungsprozess. NCM verwendet es, um Netzwerkelemente zu finden und zu identifizieren. Das Netzwerk wird nach Knoten durchsucht, die Sie zur Überwachung der SolarWinds Orion-Datenbank hinzufügen können. Nachdem Sie Geräte erkannt und der Orion-Plattform hinzugefügt haben, müssen Sie diese zu NCM hinzufügen, indem Sie ein Verbindungsprofil zwischen NCM und dem Knoten erstellen, den Sie verwalten möchten. Obwohl es kompliziert klingt, ist dies eigentlich ganz einfach und gut dokumentiert. Insgesamt ist der Installations-, Erkennungs- und Konfigurationsprozess des SolarWinds Network Configuration Manager ziemlich einfach und unkompliziert.
Einige der erweiterten Funktionen des Produkts
Sehen wir uns einige der erweiterten Funktionen des SolarWinds Network Configuration Manager genauer an. Sie sind eigentlich Funktionen der Orion-Plattform und als solche auf jedem Produkt verfügbar, das die Plattform teilt.
Netzwerkeinblick
Über die grundlegenden Überwachungsdaten hinaus bietet der SolarWinds N etwork C onfiguration M onitor eine tiefere Integration in ausgewählte Gerätemarken . Einige dieser Funktionen werden als Network Insight bezeichnet , ein Modul der Orion-Plattform .
Network Insight für Cisco Nexus bietet Einblick in den Zustand Ihrer Nexus-Geräte und Einblick in Ihre virtuellen Portkanäle (vPCs). Es automatisiert auch die Verwaltung Ihrer Nexus-Infrastruktur, um die Dienstverfügbarkeit sicherzustellen. Mit NCM können Sie die Konfigurationsdetails von vPCs anzeigen. Sie können ganz einfach die Zugriffskontrolllisten Ihrer Cisco Nexus-Geräte verwalten, vergleichen, Regeln suchen und filtern, nicht angewendete Regeln identifizieren und Schattenregeln erkennen. Sie können auch Firmware-Upgrades ausgewählter Geräte automatisieren und Geräteinventarberichte ausführen.
Similarly, the Network Insight for Cisco ASA automates the monitoring and management of your ASA firewall infrastructure. It can monitor the health and performance of the ASA devices, get visibility into VPN tunnel connectivity, analyze access control lists, and identify shadowed and redundant rules.
Discovering Network Paths With NetPath
The SolarWinds NetPath feature will let you “see” inside Internet cloud service providers’ networks—or any network, for that matter. It is more than a visual traceroute. The NetPath feature gives you an unmatched insight into all your critical network paths, allowing for deeper insights (no pun intended) and faster time to resolution.
The SolarWinds Network Configuration Manager enriches the data in NetPath, an Orion Platform feature, by showing relevant prompts when a configuration change might be the root cause of issues with the network. And if you are evaluating the SolarWinds Network Performance Monitor together with NCM, the two products can enrich each other through the NetPath feature and show a comprehensive picture of your network.
Alerts And Reports
One of the main reasons for using network configuration management tools is their monitoring component which can assure you that all is running smoothly and that no unauthorized changes are taking place without requiring you to be on a constant lookout. This is where alerting becomes an important component of these tools. Alerts are used to draw your attention to a problematic area of the network that requires action.
The SolarWinds NCM comes with predefined alerts for common problems such as a node going down, high interface utilization, packet loss, and many more. Many of these predefined alerts are enabled by default. As soon as you’re done discovering the network and adding devices to the Network Configuration Manager monitoring and alerting kicks in without having to configure anything.
Reporting is another important element of any network management tool. SolarWinds is well-aware of that and the reporting engine that is built into the Orion Platform is impressive. Reports are conveniently located on the main menu under Reports. From there, you can view a list of predefined reports, customize the predefined reports, or create your own reports. And if you want some of the reports to run at regular intervals, you can also manage their schedule. Scheduled reports will automatically run at a specified time and will be delivered to anyone you select.
Pricing and Purchasing
Pricing for the SolarWinds Network Configuration Manager is based on the number of managed devices. A managed device can be a router, a switch, a firewall or just about any other network device that supports remote access and a command line interface. The product is available in six licensing tiers that support between 50 and 3000 devices plus a device-unlimited tier. Prices start at $2 895 for 50 devices. You also have the possibility of taking the product for a test run before purchasing it as a free fully-functional and node-unlimited 30-day trial is available.