El monitoreo de la red es una parte esencial de cualquier red corporativa respetable. Es la mejor manera de garantizar que se vigile cada elemento de la red, que se sigan las tendencias de uso y que se pueda lograr una respuesta rápida cuando algo salga mal. Sin embargo, configurar y mantener un sistema de monitoreo de red puede ser todo un desafío. Es por eso que hemos elaborado esta publicación en la que discutimos las mejores prácticas de monitoreo de red. Nuestra esperanza es brindarle alguna orientación en su esfuerzo.
Comencemos presentando el monitoreo de red. Luego, podemos comenzar a discutir las mejores prácticas. Desde conocer su red, qué monitorear, cómo y por qué hasta las razones para monitorear la red y cómo elegir la mejor plataforma, creo que lo tenemos cubierto desde la mayoría de los ángulos. Y para concluir, revisaremos brevemente tres de las mejores herramientas de monitoreo de red. Le dará una idea de lo que está disponible y en qué se diferencian las múltiples plataformas disponibles.
Acerca de la supervisión de la red
Hay una razón muy simple por la que cualquiera querría usar herramientas de monitoreo de red. Más que nada, tiene que ver con el hecho de que normalmente no podemos ver lo que sucede dentro de la red. Todos hemos visto redes en comparación con carreteras y paquetes de datos en comparación con automóviles que usan esas carreteras. Pero hay una gran diferencia. El tráfico en una carretera es visible. Solo tienes que mirar y verás si hay congestión o no.
No es tan simple con las redes. Todo sucede a nivel molecular dentro de los alambres de cobre o fibras ópticas. E incluso si pudiéramos ver el tráfico pasar, es tan rápido que no podríamos entenderlo. Las herramientas de monitoreo nos permiten visualizar el tráfico y los niveles de carga de las redes cableadas e inalámbricas. Algunos de ellos están pensados como herramientas de vigilancia, mientras que otros son herramientas de resolución de problemas o incluso herramientas de investigación forense.
Mejores prácticas de monitoreo de red
Implementar el monitoreo de red puede ser una tarea compleja y abrumadora. Hay tantas cosas a considerar. Hemos reunido una lista de las mejores prácticas que quizás desee seguir al planificar e implementar una infraestructura de monitoreo de red. Con suerte, le ayudará a asegurarse de no pasar por alto nada importante ni perder tiempo en tareas no tan importantes.
Conociendo su red
Las redes de hoy tienden a ser muy complejas. Los enrutadores, conmutadores y otros componentes conectan las estaciones de trabajo de los usuarios con aplicaciones críticas en servidores locales e incluso en Internet. Además, los sistemas de seguridad y comunicaciones, incluidos los cortafuegos, las redes privadas virtuales (VPN) y los filtros de virus y correo no deseado, complican las cosas.
Antes de comenzar, es importante comprender la composición y complejidad de su red. Con miles de puntos de datos para monitorear en una red, es fundamental poder acceder a información significativa, precisa y actual en cualquier momento. Debe estar seguro de que sabe cómo funciona su red de un extremo a otro. Es fundamental conocer su red en todo momento.
Una red típica incluye Internet, redes de área local (LAN), redes de área amplia (WAN), LAN virtuales (VLAN), redes inalámbricas y todos los dispositivos y sistemas que se ejecutan en ellas. Una red tiene usuarios internos y externos, incluidos empleados, clientes y socios. Las redes modernas son tan complejas que, eventualmente, algo saldrá mal. Y dado que cada componente representa un punto potencial de falla, hay mucho que monitorear.
Al monitorear el rendimiento de la red de manera proactiva y en tiempo real, puede detectar problemas y problemas potenciales antes de que se conviertan en emergencias. Por ejemplo, un servidor sobrecargado puede ser reemplazado o reforzado antes de que se bloquee si se le notifica con anticipación que su carga está aumentando rápidamente y que un bloqueo es casi inminente. El monitoreo de la red le permitirá conocer el estado de todo en su red sin tener que vigilarlo todo y poder tomar acciones correctivas para minimizar y, cuando sea necesario, solucionar rápidamente los problemas.
Qué debe monitorear, por qué y cómo
Una red es un sistema de misión crítica. Como tal, es importante tener acceso constante a información oportuna sobre su salud. Lo más importante es que debe capturar información de estado sobre los dispositivos de red (enrutadores, conmutadores, etc.) y los servidores de red críticos. Como administrador de red, también debe saber que los servicios esenciales (correo electrónico, sitio web, servicios de transferencia de archivos, etc.) están disponibles.
Echemos un vistazo a algunos elementos de la red que le recomendamos supervisar y por qué. En primer lugar, desea controlar la disponibilidad de los dispositivos de red . La razón es simple, constituyen la "plomería" de la red y son esenciales para mantenerla en funcionamiento.
Lo siguiente que debe monitorear es la disponibilidad de todos los servicios críticos en su red. Incluso pequeñas interrupciones pueden tener un gran impacto negativo. La pérdida de correo electrónico, servidor web o servidor FTP por tan solo una hora puede cerrar una empresa.
La cantidad de espacio en disco en uso en sus servidores críticos es otra métrica importante a monitorear. Después de todo, la mayoría de las aplicaciones requieren almacenamiento de datos. Además, cualquier comportamiento sospechoso en la capacidad del disco podría ser un signo revelador de un problema con una aplicación o sistema.
La utilización del ancho de banda es otra métrica muy importante de monitorear. Al igual que el espacio de almacenamiento, la utilización de la red tiende a aumentar siempre. Monitorearlo de cerca le dará tiempo para reaccionar si alguna vez se acerca a un nivel crítico y, al igual que el uso de espacio en disco, un aumento inesperado y repentino podría ser un indicio de una situación anormal.
Otra métrica importante para monitorear es la utilización promedio de memoria y procesador de sus dispositivos y servidores clave. Es un hecho conocido que la sobreutilización o la saturación de la memoria pueden tener efectos desastrosos en el funcionamiento de la mayoría de los dispositivos. Por esa razón, preferirías verlo venir.
Una cosa es monitorear un montón de métricas, pero no ayudará mucho si tienes que sentarte y mirar una pantalla para asegurarte de que ninguna exceda los umbrales normales. Cuando haya problemas, debe recibir una alerta de inmediato. Se puede hacer a través de alertas audibles, visualizaciones en pantalla o correos electrónicos y mensajes de texto generados automáticamente por su solución de monitoreo de red. Las alertas deben activarse cuando ocurre un problema (como el acercamiento al umbral) pero, idealmente, también cuando se pone en línea una nueva aplicación o equipo. Las alertas deben incluir información sobre el dispositivo, el problema y el evento que lo desencadenó.
Sin embargo, es importante generar solo alertas significativas y minimizar las múltiples alertas que se originan en el mismo evento. Por ejemplo, desea poder configurar su plataforma de monitoreo para que no le avise cuando se inicie el tiempo de inactividad programado por mantenimiento. Y si se pierde el acceso a muchos dispositivos debido a un problema con un enrutador o conmutador ascendente, la eliminación de las alertas dependientes le permite diagnosticar el problema real de manera más eficiente.
Las nueve razones principales para el monitoreo de redes
1. Saber lo que está sucediendo
Las soluciones de monitoreo de red lo mantienen constantemente al tanto del funcionamiento y la conectividad de los elementos de su red. Sin supervisión, debe esperar hasta que alguien le diga que algo no funciona antes de poder solucionarlo.
2. Planificación de actualizaciones o cambios
Si un dispositivo falla con frecuencia o si la utilización del ancho de banda de un segmento específico se acerca constantemente a su límite, puede ser el momento de reemplazarlo o actualizarlo. El monitoreo de la red le permite rastrear este tipo de situación y planificar los cambios necesarios antes de que los usuarios sientan el impacto.
3. Diagnóstico de problemas
Suponga que no se puede acceder a uno de sus servidores desde la intranet. El monitoreo de la red puede ayudarlo a determinar si el problema es el servidor, el conmutador al que está conectado el servidor o el enrutador. Saber exactamente dónde está el problema le ahorra tiempo.
4. Mostrar a los demás lo que está sucediendo
Los informes, especialmente los gráficos, contribuyen en gran medida a demostrar el estado y los niveles de actividad de su red. Son las herramientas perfectas para demostrar el cumplimiento de un SLA o demostrar que un dispositivo problemático necesita atención.
5. Asegurarse de que sus sistemas de seguridad estén funcionando
Las organizaciones gastan muchos recursos en software y hardware de seguridad. Una solución de monitoreo de red le permitirá estar seguro de que sus dispositivos de seguridad están funcionando como configurados en todo momento.
6. Realizar un seguimiento de sus recursos de cara al cliente
Muchos dispositivos de su red no son más que aplicaciones que se ejecutan en un servidor (HTTP, FTP, correo electrónico, etc.). El monitoreo de red le permite ver estas aplicaciones y asegurarse de que sus clientes puedan conectarse a los servicios que necesitan.
7. Garantizar la satisfacción del cliente
Cuando los clientes dependen de sus servicios de red para su negocio, debe asegurarse de que estén en funcionamiento en todo momento. Lo más probable es que prefiera saber el momento en que ocurre un problema y solucionarlo antes de que un cliente se entere y le dé esa llamada telefónica enojada que todos tememos.
8. Mantenerse informado del estado de su red desde cualquier lugar
Las mejores aplicaciones de plataformas de monitoreo de red brindan visualización y administración remotas desde cualquier lugar con conexión a Internet utilizando diferentes tipos de dispositivos. De esa manera, si está fuera de la oficina y surge un problema, aún puede ver qué está mal.
9. Ahorro de dinero
Aunque enumeramos este último, algunos pueden pensar que debería haber sido el primero. La supervisión de la red le ayuda a reducir la cantidad total de tiempo de inactividad y el tiempo que lleva investigar los problemas. Esto se traduce en menos horas de trabajo dedicadas a solucionar problemas y menos ingresos perdidos por el tiempo de inactividad.
Elección de una solución de monitoreo de red
En primer lugar, una buena solución de monitoreo de red debería decirle lo que necesita saber en tiempo real y desde cualquier lugar y en cualquier momento. Su solución de monitoreo también debe ser fácil de usar, rápida de implementar y ofrecer un bajo costo total de propiedad al mismo tiempo que brinda todas las funciones que necesita. Necesita una solución con capacidades integrales y una confiabilidad insuperable.
El uso de herramientas de monitoreo de red implica el monitoreo de toneladas de componentes de red y la recopilación de toneladas de información. Para que todos estos datos sean más fáciles de comprender, una buena solución de monitoreo debe mostrarlos en algún tipo de tablero amigable para el administrador que podría incluir un mapa de red, datos de informes, alertas, información histórica, áreas problemáticas y otra información útil. Esto no solo facilitará la resolución de problemas, sino que también ayudará a aprovechar los datos históricos de la red para comprender las tendencias en el uso de dispositivos, el uso de la red y la capacidad general de la red.
Como se mencionó anteriormente, las alertas son importantes. Sin embargo, así como no quiere que su alarma suene el sábado por la mañana, no quiere que su herramienta de monitoreo de red le avise durante un período de servicio planificado. Los mejores sistemas le permitirán programar su programa de mantenimiento semanal en el sistema para que pueda distinguir entre el tiempo de inactividad planificado y no planificado, reduciendo así el número de falsas alarmas.
Las redes deben funcionar las 24 horas del día, los 7 días de la semana, sin importar las horas que trabajen sus empleados. Además, su red generalmente permanece quieta, pero sus empleados a veces viajan. Pase lo que pase, debería poder acceder a su solución de monitoreo de red en cualquier lugar y en cualquier momento. Además, diferentes usuarios necesitarán acceder al sistema por diferentes razones. No todo el mundo debería tener acceso al mismo nivel de información. Su solución de monitoreo debe incluir vistas basadas en roles, permitiéndole asignar niveles de permisos basados en la función de cada usuario en la organización.
Finalmente, una buena solución de monitoreo de red debería admitir múltiples métodos de monitoreo de dispositivos. SNMP (Protocolo simple de administración de redes) es una tecnología flexible probada en el tiempo que le permite administrar y monitorear el rendimiento y el uso de los dispositivos, solucionar problemas y prepararse mejor para el crecimiento futuro de la red. La mayoría de los dispositivos de red admiten SNMP, lo que facilita su supervisión mediante una solución que admita SNMP.
En el mundo de Windows, WMI (Instrumental de administración de Windows) es el estándar para recuperar información de aplicaciones. WMI viene instalado de forma predeterminada en los sistemas SQL Server, Exchange y Windows 2000, 2003, Vista y XP. Es una herramienta importante para monitorear entornos de red que ejecutan Windows; sin embargo, solo unas pocas soluciones de monitoreo de red incluyen actualmente el monitoreo WMI entre sus capacidades.
Las tres mejores herramientas de monitoreo de red
Hay literalmente docenas de herramientas de monitoreo de red disponibles. La lista corta que hemos reunido aquí es lo que consideramos las mejores. Sus características le darán una idea bastante clara de lo que está disponible entre las diversas herramientas. Cada herramienta tiene un conjunto de funciones ligeramente diferente, por lo que la mejor para su propósito específico es una cuestión de preferencia personal.
1. Monitor de rendimiento de red SolarWinds (prueba gratuita)
Muchos administradores de red ya conocen SolarWinds . Después de todo, la compañía ha sido famosa por un tiempo por sus excelentes herramientas de administración de red y por publicar muchas herramientas gratuitas para realizar tareas específicas. El producto estrella de SolarWinds se llama Network Performance Monitor o NPM . Es una solución de monitoreo de red completa que viene con una amplia gama de características.
Los SolarWinds Network Performance Monitor de dispositivos de red encuestas utilizando el protocolo SNMP y lee los contadores de sus interfaces' y otras métricas significativas. Luego almacena los resultados en una base de datos SQL y usa los datos sondeados para construir gráficos que muestran el uso de cada interfaz.
El software cuenta con una GUI fácil de usar en la que agregar un dispositivo es tan simple como especificar su dirección IP o nombre de host y los parámetros de conexión SNMP, conocidos como cadenas de comunidad. Una vez hecho esto, la herramienta consulta al dispositivo para enumerar todos los parámetros SNMP que están disponibles. Depende de usted elegir aquellos que desee incluir en sus gráficos. Un conmutador o enrutador de red típico, por ejemplo, tendrá contadores de tráfico y errores para cada interfaz, así como contadores de utilización de CPU y memoria.
La escalabilidad de Network Performance Monitor es una de sus mejores características. Se adaptará a cualquier red, desde la más pequeña de ellas hasta las grandes redes que constan de decenas de miles de dispositivos y se distribuyen en múltiples ubicaciones. Y para hacerlo aún más fácil, la actualización de las licencias es un proceso fluido.
Otra gran característica de NPM es su capacidad para crear automáticamente mapas de red y mostrar una representación visual de la ruta crítica entre dos dispositivos o servicios. Esta función es invaluable a la hora de solucionar problemas de acceso a las aplicaciones.
En cuanto al precio, SolarWinds Network Performance Monitor comienza en poco menos de $ 3 000 y aumenta según la cantidad de dispositivos a monitorear. Lo ideal es que se ponga en contacto con el equipo de ventas de SolarWinds para obtener un presupuesto detallado. Si desea probar el producto antes de comprarlo, hay disponible una prueba gratuita de 30 días, como ocurre con la mayoría de los productos SolarWinds que no son gratuitos .
2. Monitor de red de PRTG
PRTG o, más precisamente, PRTG Network Monitor es otra excelente plataforma de monitoreo de Paessler AG. Es un producto de nivel empresarial que Paessler afirma ser el más fácil y rápido de configurar. Según la compañía, PRTG se puede configurar y puede comenzar a monitorear en un par de minutos. Su experiencia puede variar y ciertamente gastamos un poco más que eso, pero aún así es muy fácil y rápido de configurar, gracias en parte a su función de descubrimiento automático que encontrará su equipo de red y lo agregará automáticamente al sistema.
PRTG no solo es fácil de instalar. El producto también tiene muchas funciones. Por ejemplo, viene con algunas interfaces de usuario diferentes. Puede elegir entre una consola empresarial de Windows, una interfaz web basada en Ajax y aplicaciones móviles para Android e iOS. Además, las aplicaciones móviles aprovechan al máximo las capacidades de sus respectivas plataformas y pueden, por ejemplo, escanear códigos QR colocados en el equipo para acceder rápidamente a sus gráficos.
El PRTG Network Monitor se puede obtener directamente de su página web. Deberá elegir entre dos opciones de descarga. Existe la versión gratuita que tiene todas las funciones, pero limitará su capacidad de monitoreo a 100 sensores o la versión de prueba gratuita de 30 días que es ilimitada pero volverá a la versión gratuita una vez que finalice el período de prueba. Cada parámetro monitoreado cuenta como un sensor. Por ejemplo, la supervisión del ancho de banda en cada puerto de un conmutador de 48 puertos utiliza hasta 48 sensores.
3. ManageEngine OpManager
OpManager de ManageEngine, sin embargo, otro fabricante de herramientas de administración de red de primera línea, es nuestra próxima selección. La herramienta se ejecuta en Windows o Linux y cuenta con muchas funciones excelentes. Entre ellas, hay una función de descubrimiento automático que puede mapear su red y mostrarla en su panel de control. Los gráficos en miniatura codificados por colores que se muestran en la parte superior de cada página también son una gran característica del producto.
Volviendo al panel de control de ManageEngine OpManager , es muy fácil de usar y navegar y tiene funcionalidad de desglose. Si lo desea, también existen aplicaciones para tabletas y teléfonos inteligentes que le permitirán acceder al sistema desde cualquier lugar. Este es un producto en general muy pulido y profesional.
Una versión gratuita de ManageEngine OpManager está disponible si desea probarlo antes de comprarlo. Esta es una versión verdaderamente gratuita y no una prueba gratuita. Sin embargo, es limitado y no le permitirá monitorear más de diez dispositivos. Si administra una red pequeña, tal vez pueda arreglárselas con la versión gratuita. En cuanto a las versiones de pago, puedes elegir los planes Essential o Enterprise . El primero le permitirá monitorear hasta 1,000 nodos mientras que el otro sube hasta 10,000.