Cuando se trata de monitorear redes, parece que simplemente hay demasiadas opciones para elegir. Y aunque todos los proveedores afirman que su producto es mejor que el de su competidor por esta y aquella razón, al final, son prácticamente todos iguales. Todos son diferentes, pero las diferencias suelen estar en los detalles minuciosos y la mayoría de los productos proporcionan esencialmente la misma funcionalidad básica.
La última versión de NetCrunch de AdRem Software es otro sistema de monitoreo de red. Sin embargo, tiene algunas características muy interesantes y una flexibilidad poco común que lo distingue de los productos de la competencia. Siga leyendo para saber más sobre este producto, sus características y lo que realmente lo distingue del resto de la multitud.
Comenzaremos echando un vistazo a lo que se requiere, o más bien, se espera, de una herramienta de monitoreo de red típica. Nos ayudará a comprender mejor cómo NetCrunch by AdRem Software puede beneficiarlo. Luego, le daremos una rápida introducción al producto, destacando sus mejores características. Nuestro próximo orden del día será discutir la instalación y configuración inicial del producto, seguido de una mirada más profunda a los diversos tipos de monitoreo que ofrece. La interfaz de usuario del software y su subsistema de alerta se discutirán antes de presentar su estructura de licencias y precios.
Acerca de las herramientas de supervisión
A menudo comparamos el tráfico de la red con el tráfico por carretera. En realidad, esta es una muy buena analogía y los automóviles en una carretera se pueden comparar con los paquetes en una red. Pero cuando se trata de monitoreo, la analogía ya no es tan buena. Mientras que puede ver el tráfico de la autopista y detectar fácilmente cuándo y si ocurre un problema en algún lugar, las cosas son diferentes en una red. Todo sucede dentro de cables o portadores de radio invisibles. Para "ver" el tráfico de la red, necesita alguna herramienta especial. Aquí es donde la herramienta de monitoreo de red resulta útil.
En su base, una herramienta de monitoreo de red medirá el tráfico de la red en varios puntos de una red. Para seguir con la analogía de la autopista, las herramientas de monitoreo son el equivalente en la autopista de estos tubos de conteo que a veces se ven extendidos a lo largo de una carretera. El último cuenta los autos que pasan mientras que el primero cuenta los bits que pasan. En realidad, las herramientas de monitoreo no cuentan los bits. Son los dispositivos monitoreados los que hacen el conteo real. Las herramientas de monitoreo típicas simplemente leen los contadores, compilan la información y la presentan de una manera útil y significativa.
Sin embargo, una herramienta como NetCrunch hace mucho más que eso. Como estamos a punto de descubrir, puede haber mucho más en el monitoreo de la red que simplemente leer contadores de tráfico. Los sistemas como NetCru n ch proporcionan varios tipos de monitoreo y que le permiten mantener un ojo vigilante sobre varias métricas operacionales importantes de la red y los sistemas que lo componen.
NetCrunch en pocas palabras
En primer lugar, NetCrunch es un sistema de monitoreo de red. Sin embargo, tiene varias características que lo distinguen de sus competidores. AdRem Software afirma que puede monitorear hasta un millón de métricas. Esto significa efectivamente que el producto se escala muy bien y se adaptará a grandes redes tan bien como a redes más pequeñas. Para un rendimiento óptimo, la plataforma utiliza tres bases de datos. Hay una base de datos NoSQL patentada para almacenar el historial de métricas de rendimiento de la red. También hay una base de datos en memoria que se utiliza para almacenar estados en tiempo real para un acceso más rápido, y hay una base de datos SQL incorporada para almacenar alertas.
NetCrunch utiliza paquetes de monitoreo predefinidos que funcionan agrupando conjuntos comunes de monitores de rendimiento y condiciones de alerta. En total, hay cientos de estos. Cubren la mayoría de los tipos y marcas de equipos. Además de los conmutadores y enrutadores de la mayoría de los principales proveedores, también supervisará los dispositivos de seguridad de Cisco, Fortinet, Juniper y SonicWALL, así como los dispositivos NAS de Buffalo, Netgear, Qnap y Synology. Y si necesita monitorear servidores, incluso hay paquetes para controladores de administración remota Dell EMC iDRAC, Fujitsu iRMC, HP iLO y Lenovo IMM.
La personalización y la flexibilidad son posiblemente las características más exclusivas de NetCrunch . Prácticamente todo lo que contiene el producto se puede personalizar. Puede crear mapas en vivo donde agrega widgets para mostrar datos en vivo o información de estado. Y con la consola que admite varios monitores, no está realmente limitado en el tamaño de sus mapas o el número de widgets que les agrega. La notificación es otra área que permite mucha personalización. La plataforma admite grupos y perfiles de usuario e incluso se puede integrar con Active Directory.
Instalación y descubrimiento
El primer paso para usar NetCrunches instalarlo y configurarlo y aquí es realmente donde comienza el placer de usar el producto. Los requisitos de hardware son relativamente bajos. Se instalará en cualquier servidor Windows de 64 bits con al menos dos núcleos y 3,5 GB de RAM. La instalación en sí es fácil y rápida. Cuando digo rápido, me refiero a rápido, muy rápido. Lo instalamos en un servidor de Windows, ejecutamos el asistente de descubrimiento y obtuvimos una lectura completa de nuestra red de prueba en unos quince minutos. Por supuesto, nuestra red de prueba no tiene miles de componentes, pero aún así fue impresionantemente rápida. Además, la identificación del dispositivo fue acertada. La herramienta identificó correctamente todos los dispositivos y sistemas, incluidos los dispositivos de red, los servidores y estaciones de trabajo de Windows, los hosts de virtualización e incluso los dispositivos Macintosh antiguos. Y una vez que se completó el descubrimiento,
Una mirada a las funciones de monitoreo de NetCrunch
Hemos tocado brevemente la amplia gama de lo que se puede monitorear con NetCrunch . Ahora echemos un vistazo más en profundidad a los diversos tipos de monitoreo que están disponibles y expliquemos cómo funciona cada uno y qué puede hacer por usted. Si eres como yo, te impresionará todo lo que hay disponible.
Monitoreo SNMP
SNMP son las siglas de Simple Network Management Protocol. Es el tipo de seguimiento más básico. El que usan casi todas las herramientas de monitoreo. Una de las mayores ventajas de utilizar SNMP es que la parte del cliente o el agente está integrado en la mayoría de los dispositivos conectados a la red. Todos los conmutadores y enrutadores de clase empresarial, e incluso muchos dispositivos domésticos, admiten el protocolo. Las herramientas de monitoreo lo utilizan para leer métricas operativas de los dispositivos que monitorean, así como sus contadores de interfaz. Usan los datos de estos contadores, que solo cuentan los bytes de entrada y salida, para extrapolar la utilización promedio del ancho de banda de cada interfaz.
NetCrunch tiene soporte integrado para todas las versiones de SNMP, así como soporte para trampas SNMP versión 3. Puede usar SNMP para monitorear enrutadores, conmutadores, impresoras, firewalls, sensores y la mayoría de los dispositivos habilitados para SNMP. El uso de SNMP le permitirá monitorear varias métricas, como la actividad del usuario, la utilización del hardware, el ancho de banda de la red y más. La plataforma puede utilizar SNMP de forma activa leyendo los contadores de rendimiento o de forma pasiva al recibir SNMP Traps de los dispositivos en red. Se pueden establecer umbrales para notificar a los administradores sobre posibles problemas.
Monitoreo de conmutadores y enrutadores
Al monitorear conmutadores y enrutadores, NetCrunch puede monitorear varios aspectos de su salud, incluido el estado de las interfaces del dispositivo y el uso de ancho de banda por interfaz. La herramienta también mostrará información sobre cada puerto del conmutador, incluidas las VLAN, el estado del puerto y los dispositivos conectados a cada puerto. También descubrirá y mapeará conexiones de capa física 2 entre conmutadores y nodos y creará mapas de topología. Estos mapas físicos se pueden actualizar automáticamente cuando se agregan nuevos nodos o cuando se descubren cambios de conexión. Y si su red está hecha de dispositivos Cisco, NetCrunch también le permitirá monitorear el desempeño y los parámetros operativos de Cisco IP SLA. Esto, entre otras cosas, le permitiría monitorear la fluctuación de VOIP.
Monitoreo del servidor y del sistema operativo
NetCrunch no es solo una plataforma de monitoreo de dispositivos de red. También supervisará sus servidores. Se admiten tanto los servidores físicos como los virtuales y, en el caso de los servidores virtuales, también se pueden supervisar las métricas operativas de sus hosts.
Para los servidores de Windows, no hay mucho que NetCrunch no supervise. Puede supervisar todos los contadores de rendimiento, incluidos, por ejemplo, los contadores de disco. La lista real de lo que se puede monitorear depende en gran medida del sistema específico y sus aplicaciones instaladas. Por supuesto, puede establecer umbrales de alerta en los contadores de rendimiento utilizando ocho tipos diferentes de disparadores. La herramienta también monitoreará los servicios de Windows y le alertará si un servicio requerido deja de ejecutarse. Además, NetCrunch puede monitorear las aplicaciones que se ejecutan en los servidores. Incluso puede monitorear archivos y carpetas, potencialmente alertándole de un archivo perdido o, si lo prefiere, de un cambio no planificado en un archivo determinado.
Pero no todos los servidores ejecutan Windows. Si su entorno incluye otros sistemas operativos, también está cubierto. En Linux, por ejemplo, NetCrunch rastreará más de 100 contadores de rendimiento para determinar el estado de los servidores que ejecutan el kernel 2.4 o más reciente. Los administradores que gestionan servidores BSD, Solaris o Mac OS también están cubiertos con paquetes de monitorización específicos del sistema operativo.
Otro punto fuerte de NetCrunch es la supervisión de VMware ESX. La plataforma admite ESXi versión 5.5, 6 y 6.5 y se conecta directamente a los servidores ESX, sin la necesidad de instalar vSphere. Viene con paquetes de monitoreo automático preconfigurados que facilitan el monitoreo de hosts virtuales. Los paquetes de monitoreo le permitirán monitorear fácilmente el hardware, el software ESX y las máquinas virtuales invitadas que se ejecutan en sus hosts.
Monitoreo de aplicaciones
Aunque no es una plataforma de monitoreo de aplicaciones, NetCrunch viene con una tonelada de paquetes de monitoreo específicos de aplicaciones. Uno de estos paquetes, por ejemplo, supervisará la mayoría de los paquetes de protección antivirus y se asegurará de que se ejecuten en buen estado. Hay otros paquetes disponibles para monitorear la mayoría de las aplicaciones de Microsoft basadas en servidor. Tiene, por ejemplo, paquetes para Exchange, IIS, ISA, MS Project, MS SQL y SharePoint.
El software también supervisará las principales aplicaciones de varios proveedores externos. Por ejemplo, los paquetes de monitoreo están disponibles para ARCserve, Avaya Modular Messaging Server, Blackberry Enterprise Service, CiscoWorks, Citrix Xen App Server, Lotus Domino Server, Oracle y Squid, solo por nombrar algunos.
Monitoreo de tráfico
NetCrunch admite el análisis de flujo para la supervisión del tráfico. El análisis de flujo es un tipo de monitoreo que se basa en los dispositivos de red monitoreados para capturar datos sobre los diversos flujos de datos que transportan y envían a un analizador y recolector externo. Incluye un módulo de análisis y recopilación de NetFlow que puede procesar datos de flujo de una variedad de dispositivos de red utilizando todos los protocolos de análisis de flujo populares, como NetFlow (v5 y v9), IPFix, sFlow, JFlow, netStream, cFlow, AppFlow y rFlow .
NetCrunch integra datos de flujo dentro de su base de datos de monitoreo, lo que garantiza que el tráfico se mida correctamente por dispositivo en lugar de por dirección IP, lo que le permite analizar el tráfico utilizando varios criterios. Además, también le permite crear definiciones de aplicaciones personalizadas y es compatible con la tecnología Cisco NBAR para el monitoreo de aplicaciones. NetCrunch recopila tendencias de rendimiento en datos de tráfico resumidos, así como datos de nodos específicos, lo que le permite crear informes o establecer umbrales de alerta en estos parámetros.
Sondas remotas
Una de las características más nuevas de NetCruch es la posibilidad de utilizar sondas remotas. Se pueden instalar sondas remotas en ubicaciones externas para ampliar las capacidades de monitoreo de la plataforma. Se pueden considerar como instancias satélites del producto bajo control centralizado. Esta es una característica completamente nueva de la versión 10.6 y permite el monitoreo de recursos remotos utilizando cualquiera de los sensores disponibles, incluidos no solo SNMP sino también WMI, SQL y varios más. Y para mejorar aún más las cosas, las sondas remotas también admiten el descubrimiento de redes.
Las sondas remotas NetCrunch son perfectas para ubicaciones remotas donde no hay personal de administración de red presente. Se pueden configurar alertas en el nodo de la sonda remota y se puede emitir una notificación cuando la conexión de la sonda se interrumpa. Por lo tanto, no solo monitoreará ubicaciones remotas, sino que también le notificará si alguna vez deja de funcionar por cualquier motivo. Habla de robustez.
Monitoreo de registros
Los sistemas de monitoreo de recolección de registros rara vez están integrados en las herramientas de monitoreo. Esto es diferente con NetCrunch que incluye esa funcionalidad. La herramienta ofrece muchas vistas de registro de eventos predefinidas y le permite crear vistas personalizadas utilizando un generador de consultas intuitivo. Las vistas creadas se pueden guardar y utilizar para cualquier grupo de nodos. Y para cada evento en el registro de eventos, este producto ofrece una vista de detalles que contiene todos los detalles y parámetros de la alerta. Por ejemplo, si se activó una alerta en un valor de contador de rendimiento, la herramienta mostrará un gráfico que muestra los valores de las métricas en el momento de la alerta.
El sensor de archivos NetCrunch se utiliza para monitorear archivos de registro de texto que puede obtener a través de FTP / so HTTP / s, Windows / SMB y SSH / Bash. Este sensor puede incluso procesar registros de forma remota sin tener que descargarlos. El producto viene integrado con analizadores para formatos de registro comunes y le permite escribir sus propias expresiones de análisis utilizando varios métodos, como regexp, Javascript, por ejemplo.
¡Esperar! ¡Hay más!
Hasta ahora, hemos cubierto mucho de lo que NetCrunch puede monitorear pero, incluso si vamos a parecer un infomercial, hay mucho más de lo que hemos mencionado. De hecho, hay tanto poder de monitoreo empaquetado en esta herramienta que es simplemente imposible cubrirlo todo en detalle.
Por ejemplo, NetCrunch se puede utilizar para monitorear servidores web Apache. Su sensor Apache le permitirá monitorear varias métricas de rendimiento. También hay un sensor de página web avanzado que puede cargar y representar páginas web dinámicas que contienen Javascript como si un navegador las cargara. Incluso le permite verificar las páginas que requieren un inicio de sesión mientras admite tanto HTML estándar como formularios de inicio de sesión personalizados.
Para una flexibilidad aún mayor, NetCrunch puede leer datos utilizando múltiples protocolos como FTP / S, HTTP / S, SSH / Bash, SFTP o Windows / SMB. Admite varios formatos, incluidos JSON y XML, y también permite crear analizadores de datos personalizados para datos específicos.
Interfaz de usuario de NetCrunch
Una cosa es recopilar datos, pero de qué sirve si no los pone a disposición. La interfaz de usuario es otro lugar donde NetCrunch realmente brilla. El elemento principal de la consola NetCrunch se llama Atlas y presenta una descripción general codificada por colores y altamente personalizable de todos los dispositivos monitoreados. Le permite ver de un vistazo qué dispositivos tienen problemas o cuáles están inactivos y automáticamente le presenta vistas basadas en el contenido seleccionado en el panel izquierdo. La funcionalidad "Páginas inteligentes" lleva esto al siguiente nivel. Atlas y la consola ofrecen funciones de búsqueda completas, lo que facilita la búsqueda de un dispositivo de interés.
Para hacer las cosas aún más interesantes, las páginas personalizadas se pueden crear fácilmente y seleccionar un segmento de red en el panel izquierdo mostrará un mapa de Capa 2 con vistas en tiempo real del tráfico de red que pasa entre cada nodo. Esta es una de las herramientas de seguimiento que mejor aprovecha la presentación visual.
Alerta en NetCrunch
Bien, ahora tenemos una herramienta que puede monitorear casi cualquier cosa relacionada con la computadora. También tenemos una herramienta que puede mostrar varios parámetros monitoreados de formas altamente personalizables. Solo queda un problema. Probablemente no desee tener a alguien sentado en la consola de la herramienta las veinticuatro horas del día en caso de que detecte algo extraño que valga la pena inspeccionar más de cerca. Aquí es donde entra en juego la alerta. La mayoría de las herramientas de monitoreo incluyen alguna forma de alerta, pero NetCrunch lo lleva un paso, o debería decir un salto, más allá. Tiene uno de los sistemas de alerta más flexibles y configurables.
NetCrunch admite alertas tanto internas como externas. Los internos se activan cada vez que un parámetro supervisado alcanza o supera un umbral determinado. En cuanto a las alertas externas, se reciben de fuentes externas como trampas SNMP, syslog o eventos de Windows. La herramienta incluso admite alertas condicional que, por ejemplo, solo pueden notificarle cuando se genera una combinación de alertas o cuando se genera una alerta una cierta cantidad de veces dentro de un período de tiempo. Hay varias condiciones más disponibles que hacen de esta una herramienta muy flexible.
Las alertas en NetCrunch desencadenan acciones. Como respuesta a una alerta, esta herramienta puede ejecutar una secuencia de acciones. Puede elegir entre una serie de acciones, como notificación, registro, acciones de control y ejecución remota de scripts. Las notificaciones se pueden controlar mediante perfiles de usuario y grupos, y se pueden combinar con la membresía de un grupo de nodos, lo que permite enviar notificaciones a diferentes grupos según la ubicación del nodo de red o alguna otra relación.
Las acciones en NetCrunch se pueden ejecutar inmediatamente o después de un retraso específico. Por ejemplo, puede configurar la herramienta para enviar una notificación a alguna persona y luego, después de un tiempo, ejecutar una operación de reinicio del servidor. Alternativamente, puede optar por enviar la siguiente notificación a una persona diferente. Todo esto lo convierte en uno de los sistemas más flexibles.
Licencias y precios
NetCrunch está disponible en varios sabores con una funcionalidad cada vez mayor. El nivel más básico es NetCrunch para dispositivos SNMP . Incluye monitoreo SNMP con soporte SNMPv3, trampas SNMP, un compilador MIB y el monitoreo de más de 70 servicios de red. Tiene todas las funciones y paneles de control, mapas gráficos y base de datos de eventos.
El siguiente nivel es NetCrunch para infraestructura de red . También se basa principalmente en el monitoreo SNMP y contiene todas las funciones SNMP y agrega mapeo y monitoreo de capa 2, soporte VLAN y análisis de flujo con soporte Cisco NBAR2.
El siguiente es NetCrunch Performance Monitor , un paquete completo para monitorear cualquier cosa en su red. Es compatible con dispositivos SNMP, registros, servidores, sistema operativo, VMware, WMI, IPMI, Web, Cloud y otras aplicaciones.
En la parte superior está NetCrunch Monitoring Suite . Este es un paquete completo todo en uno con todas las características avanzadas necesarias para administrar una gran cantidad de elementos monitoreados. Es la opción de NetCrunch más escalable con la capacidad de administrar miles de nodos y métricas.
NetCrunch tiene licencia por nodo o por interfaz, dependiendo de cuál de los dos números sea mayor, y todas las compras vienen con suscripción de actualización de 1 año, mantenimiento y soporte. Los precios no están disponibles, pero se pueden obtener fácilmente de AdRem Software solicitando una cotización. Si desea probar la herramienta antes de comprarla, puede descargar una versión de prueba de 30 días desde el sitio web de AdRem .
Ultimas palabras
¿Qué más se puede decir sobre NetCrunch de AdRem Software ? Estamos tratando con una de las soluciones de monitoreo todo en uno más completas que puede encontrar. Admitirá la mayoría, si no todos, sus dispositivos en red y le brindará la tranquilidad de saber que ningún evento o problema pasará desapercibido. Una gran cantidad de opciones de personalización puede hacer que la configuración de la herramienta sea un poco más complicada que otras herramientas de la competencia, pero esto se compensa en gran medida con la flexibilidad poco común incorporada directamente en la plataforma.