Monitorowanie sieci jest istotną częścią każdej szanowanej sieci korporacyjnej. Jest to najlepszy sposób, aby mieć na oku każdy element sieci, śledzić trendy użytkowania i szybko reagować, gdy coś pójdzie nie tak. Jednak skonfigurowanie i utrzymanie systemu monitorowania sieci może być sporym wyzwaniem. Dlatego przygotowaliśmy ten post, w którym omawiamy najlepsze praktyki monitorowania sieci. Mamy nadzieję, że udzielimy Ci wskazówek w Twoim przedsięwzięciu.
Zacznijmy od wprowadzenia monitoringu sieci. Następnie możemy wskoczyć i zacząć omawiać najlepsze praktyki. Od znajomości swojej sieci, co monitorować, jak i dlaczego, do powodów monitorowania sieci i wyboru najlepszej platformy, myślę, że mamy to omówione z większości stron. Na koniec krótko omówimy trzy najlepsze narzędzia do monitorowania sieci. Daje ci wyobrażenie o tym, co jest dostępne i jak różnią się różne dostępne platformy.
Informacje o monitorowaniu sieci
Istnieje bardzo prosty powód, dla którego każdy chciałby korzystać z narzędzi do monitorowania sieci. Przede wszystkim ma to związek z faktem, że normalnie nie możemy zobaczyć, co dzieje się w sieci. Wszyscy widzieliśmy sieci w porównaniu do autostrad i pakiety danych w porównaniu do samochodów korzystających z tych autostrad. Ale jest duża różnica. Widoczny jest ruch na autostradzie. Wystarczy spojrzeć, a zobaczysz, czy nie ma zatorów.
Z sieciami nie jest to takie proste. Wszystko dzieje się na poziomie molekularnym wewnątrz przewodów miedzianych lub światłowodów. I nawet gdybyśmy widzieli przejeżdżający ruch, jest tak szybki, że nie bylibyśmy w stanie tego zrozumieć. Narzędzia monitorujące pozwalają nam wizualizować ruch i poziomy obciążenia sieci przewodowych i bezprzewodowych. Niektóre z nich mają służyć jako narzędzia nadzoru, podczas gdy inne są narzędziami do rozwiązywania problemów, a nawet narzędziami dochodzeniowymi.
Najlepsze praktyki monitorowania sieci
Wdrożenie monitorowania sieci może być złożonym i przytłaczającym przedsięwzięciem. Jest tak wiele rzeczy do rozważenia. Przygotowaliśmy listę najlepszych praktyk, których możesz chcieć przestrzegać podczas planowania i wdrażania infrastruktury monitorowania sieci. Miejmy nadzieję, że pomoże ci to upewnić się, że nie przeoczysz niczego ważnego ani nie tracisz czasu na mniej ważne zadania.
Znając swoją sieć
Dzisiejsze sieci są zazwyczaj bardzo złożone. Routery, przełączniki i inne komponenty łączą stacje robocze użytkowników z krytycznymi aplikacjami na lokalnych serwerach, a nawet w Internecie. Ponadto systemy bezpieczeństwa i komunikacji, w tym zapory ogniowe, wirtualne sieci prywatne (VPN) oraz filtry antyspamowe i antywirusowe, komplikują sprawę.
Zanim zaczniesz, ważne jest, aby zrozumieć skład i złożoność swojej sieci. Przy tysiącach punktów danych do monitorowania w sieci, możliwość dostępu do znaczących, dokładnych i aktualnych informacji w dowolnym momencie ma kluczowe znaczenie. Musisz mieć pewność, że wiesz, jak działa Twoja sieć od początku do końca. Niezwykle ważne jest, aby zawsze znać swoją sieć .
Typowa sieć obejmuje Internet, sieci lokalne (LAN), sieci rozległe (WAN), wirtualne sieci LAN (VLAN), sieci bezprzewodowe oraz wszystkie urządzenia i systemy na nich działające. Sieć ma użytkowników wewnętrznych i zewnętrznych, w tym pracowników, klientów i partnerów. Nowoczesne sieci są tak złożone, że w końcu coś pójdzie nie tak. A każdy komponent reprezentujący potencjalny punkt awarii, jest wiele do monitorowania.
Monitorując wydajność sieci proaktywnie i w czasie rzeczywistym, możesz wykryć problemy i potencjalne problemy, zanim staną się sytuacjami awaryjnymi. Na przykład przeciążony serwer można wymienić lub wzmocnić przed awarią, jeśli zostaniesz z wyprzedzeniem powiadomiony, że jego obciążenie gwałtownie rośnie i awaria jest prawie nieuchronna. Monitorowanie sieci pozwoli Ci poznać stan wszystkiego w Twojej sieci bez konieczności kontrolowania wszystkiego i podjąć działania naprawcze w celu zminimalizowania i, w razie potrzeby, szybkiego naprawiania problemów.
Co należy monitorować, dlaczego i jak
Sieć to system o znaczeniu krytycznym. W związku z tym ważne jest, aby stale mieć dostęp do aktualnych informacji o jego stanie zdrowia. Co najważniejsze, musisz przechwycić informacje o stanie urządzeń sieciowych (routerów, przełączników itp.) oraz krytycznych serwerów sieciowych. Jako administrator sieci musisz również wiedzieć, że dostępne są podstawowe usługi (poczta e-mail, witryna internetowa, usługi przesyłania plików itp.).
Przyjrzyjmy się niektórym elementom sieci, które zalecamy monitorować i dlaczego. Przede wszystkim chcesz monitorować dostępność urządzeń sieciowych . Powód jest prosty, stanowią one „hydraulikę” sieci i są niezbędne do jej działania.
Następną rzeczą, którą musisz monitorować, jest dostępność wszystkich krytycznych usług w Twojej sieci. Nawet małe przestoje mogą mieć ogromny negatywny wpływ. Utrata poczty e-mail, serwera WWW lub serwera FTP nawet na godzinę może spowodować zamknięcie firmy.
Ilość miejsca na dysku w użytku w krytycznych serwerów to kolejny ważny wskaźnik monitorować. W końcu większość aplikacji wymaga przechowywania danych. Co więcej, każde podejrzane zachowanie pojemności dysku może być sygnałem ostrzegawczym problemu z aplikacją lub systemem.
Wykorzystanie przepustowości to kolejny bardzo ważny wskaźnik do monitorowania. Podobnie jak przestrzeń dyskowa, wykorzystanie sieci ma tendencję do ciągłego wzrostu. Uważne monitorowanie da ci czas na reakcję, jeśli kiedykolwiek zbliży się do krytycznego poziomu i, podobnie jak wykorzystanie miejsca na dysku, nieoczekiwany i nagły wzrost może wskazywać na nienormalną sytuację.
Innym ważnym wskaźnikiem do monitorowania jest średnie wykorzystanie pamięci i procesora na kluczowych urządzeniach i serwerach. Wiadomo, że nadmierne wykorzystanie lub nasycenie pamięci może mieć katastrofalny wpływ na działanie większości urządzeń. Z tego powodu wolisz, żeby to nadchodziło.
Monitorowanie mnóstwa wskaźników to jedno, ale niewiele pomoże, ponieważ musisz siedzieć i wpatrywać się w ekran, aby upewnić się, że żaden nie przekracza normalnych progów. Gdy pojawią się problemy, musisz natychmiast zostać powiadomiony. Można to zrobić za pomocą alertów dźwiękowych, komunikatów ekranowych lub wiadomości e-mail i wiadomości tekstowych generowanych automatycznie przez rozwiązanie do monitorowania sieci. Alerty powinny być wyzwalane w przypadku wystąpienia problemu (np. zbliżania się do progu), ale najlepiej również wtedy, gdy nowa aplikacja lub urządzenie jest wprowadzane do sieci. Alerty powinny zawierać informacje o urządzeniu, problemie i zdarzeniu, które go wywołało.
Ważne jest jednak, aby generować tylko znaczące alerty i zminimalizować wiele alertów pochodzących z tego samego zdarzenia. Na przykład chcesz mieć możliwość skonfigurowania platformy monitorowania tak, aby nie ostrzegała o zainicjowaniu zaplanowanego przestoju konserwacyjnego. A jeśli dostęp do wielu urządzeń zostanie utracony z powodu problemu z routerem lub przełącznikiem nadrzędnym, eliminacja alertów zależnych pozwala skuteczniej zdiagnozować rzeczywisty problem.
Dziewięć najważniejszych powodów monitorowania sieci
1. Wiedza o tym, co się dzieje
Rozwiązania do monitorowania sieci zapewniają stałą świadomość działania i łączności elementów sieci. Bez monitorowania musisz poczekać, aż ktoś powie ci, że coś jest nie tak, zanim będziesz mógł to naprawić.
2. Planowanie aktualizacji lub zmian
Jeśli urządzenie często przestaje działać lub wykorzystanie przepustowości określonego segmentu stale zbliża się do swojego limitu, być może nadszedł czas na wymianę lub modernizację. Monitorowanie sieci pozwala śledzić tego typu sytuacje i planować wymagane zmiany, zanim ich wpływ odczują użytkownicy.
3. Diagnozowanie problemów
Załóżmy, że jeden z Twoich serwerów jest nieosiągalny z intranetu. Monitorowanie sieci może pomóc w ustaleniu, czy problem dotyczy serwera, przełącznika, do którego jest podłączony serwer, czy routera. Wiedząc dokładnie, gdzie jest problem, oszczędzasz czas.
4. Pokazywanie innym, co się dzieje
Raporty — zwłaszcza graficzne — bardzo dobrze pokazują stan i poziom aktywności Twojej sieci. Są idealnym narzędziem do udowodnienia zgodności z SLA lub pokazania, że problematyczne urządzenie wymaga uwagi.
5. Upewnienie się, że Twoje systemy bezpieczeństwa działają
Organizacje wydają dużo zasobów na oprogramowanie i sprzęt zabezpieczający. Rozwiązanie do monitorowania sieci zapewni Ci pewność, że Twoje urządzenia zabezpieczające zawsze działają zgodnie z konfiguracją.
6. Śledzenie zasobów skierowanych do klientów
Wiele urządzeń w Twojej sieci to w rzeczywistości nic innego jak aplikacje działające na serwerze (HTTP, FTP, e-mail itp.). Monitorowanie sieci pozwala obserwować te aplikacje i upewnić się, że Twoi klienci mogą łączyć się z usługami, których potrzebują.
7. Zapewnienie satysfakcji klienta
Gdy klienci są uzależnieni od Twoich usług sieciowych w swojej firmie, musisz mieć pewność, że są one zawsze gotowe do pracy. Najprawdopodobniej wolałbyś wiedzieć, kiedy pojawia się problem i naprawić go, zanim klient się o tym dowie i zadzwoni do Ciebie z gniewem, którego wszyscy się boimy.
8. Informowanie o stanie sieci z dowolnego miejsca
Najlepsze aplikacje platform monitorowania sieci zapewniają zdalny podgląd i zarządzanie z dowolnego miejsca z połączeniem internetowym przy użyciu różnych typów urządzeń. W ten sposób, jeśli jesteś poza biurem i pojawi się problem, nadal możesz zobaczyć, co jest nie tak.
9. Sav ing pieniądze
Chociaż wymieniamy ten ostatni, niektórzy mogą pomyśleć, że powinien był być pierwszy. Monitorowanie sieci pomaga skrócić całkowity czas przestojów i czas potrzebny na zbadanie problemów. Przekłada się to na mniej roboczogodzin poświęconych na rozwiązywanie problemów i mniej utraconych przychodów z powodu przestojów.
Wybór rozwiązania do monitorowania sieci
Przede wszystkim dobre rozwiązanie do monitorowania sieci powinno informować Cię o tym, co musisz wiedzieć w czasie rzeczywistym, z dowolnego miejsca i o każdej porze. Twoje rozwiązanie do monitorowania powinno być również łatwe w użyciu, szybkie we wdrażaniu i oferować niski całkowity koszt posiadania, a jednocześnie zapewniać wszystkie potrzebne funkcje. Potrzebujesz rozwiązania o wszechstronnych możliwościach i niezrównanej niezawodności.
Korzystanie z narzędzi do monitorowania sieci oznacza monitorowanie ton elementów sieci i gromadzenie ton informacji. Aby ułatwić zrozumienie wszystkich tych danych, dobre rozwiązanie do monitorowania powinno wyświetlać je na jakiejś formie przyjaznego dla administratora pulpitu, który może zawierać mapę sieci, dane raportów, alerty, informacje historyczne, obszary problemowe i inne przydatne informacje. Ułatwi to nie tylko rozwiązywanie problemów, ale także pomoże wykorzystać historyczne dane sieciowe do zrozumienia trendów w wykorzystaniu urządzeń, wykorzystaniu sieci i ogólnej przepustowości sieci.
Jak wspomniano wcześniej, alerty są ważne. Jednak tak jak nie chcesz, aby alarm włączył się w sobotę rano, nie chcesz, aby narzędzie do monitorowania sieci ostrzegało Cię o planowanym okresie serwisowym. Najlepsze systemy pozwolą Ci zaprogramować tygodniowy harmonogram konserwacji w systemie, dzięki czemu będzie mógł odróżnić planowane i nieplanowane przestoje, zmniejszając w ten sposób liczbę fałszywych alarmów.
Sieci muszą działać 24 godziny na dobę, 7 dni w tygodniu, bez względu na godziny pracy Twoich pracowników. Co więcej, Twoja sieć na ogół pozostaje w miejscu, ale Twoi pracownicy czasami podróżują. Bez względu na wszystko, powinieneś mieć dostęp do swojego rozwiązania do monitorowania sieci w dowolnym miejscu i czasie. Ponadto różni użytkownicy będą musieli uzyskać dostęp do systemu z różnych powodów. Nie każdy powinien mieć dostęp do tego samego poziomu informacji. Twoje rozwiązanie do monitorowania powinno zawierać widoki oparte na rolach, umożliwiające przypisywanie poziomów uprawnień na podstawie funkcji każdego użytkownika w organizacji.
Wreszcie, dobre rozwiązanie do monitorowania sieci powinno obsługiwać wiele metod monitorowania urządzeń. SNMP (Simple Network Management Protocol) to sprawdzona elastyczna technologia, która pozwala zarządzać i monitorować wydajność i wykorzystanie urządzeń, rozwiązywać problemy i lepiej przygotowywać się do przyszłego rozwoju sieci. Większość urządzeń sieciowych obsługuje SNMP, co ułatwia ich monitorowanie za pomocą rozwiązania obsługującego SNMP.
W świecie Windows WMI (Windows Management Instrumentation) jest standardem pobierania informacji z aplikacji. Usługa WMI jest domyślnie instalowana w systemach SQL Server, Exchange oraz Windows 2000, 2003, Vista i XP. Jest to ważne narzędzie do monitorowania środowisk sieciowych z systemem Windows, jednak tylko kilka rozwiązań do monitorowania sieci obejmuje obecnie monitorowanie WMI wśród swoich możliwości.
Trzy najlepsze narzędzia do monitorowania sieci
Dostępne są dosłownie dziesiątki narzędzi do monitorowania sieci. Krótka lista, którą tutaj zebraliśmy, jest tym, co uważamy za najlepsze. Ich funkcje dadzą ci całkiem dobre wyobrażenie o tym, co jest dostępne wśród różnych narzędzi. Każde narzędzie ma nieco inny zestaw funkcji, więc najlepsze dla danego celu jest kwestią osobistych preferencji.
1. Monitor wydajności sieci SolarWinds (bezpłatny okres próbny)
Wielu administratorów sieci zna już SolarWinds . W końcu firma od jakiegoś czasu słynie z doskonałych narzędzi do administrowania siecią i publikowania wielu darmowych narzędzi do realizacji konkretnych zadań. Flagowy produkt SolarWinds nosi nazwę Network Performance Monitor lub NPM . Jest to kompletne rozwiązanie do monitorowania sieci, które jest wyposażone w szeroką gamę funkcji.
W SolarWinds Network Performance Monitor urządzenia sieciowe ankiety przy użyciu protokołu SNMP i odczytuje liczniki ich interfejsy i inne znaczące dane. Następnie przechowuje wyniki w bazie danych SQL i wykorzystuje odpytywane dane do tworzenia wykresów pokazujących użycie każdego interfejsu.
Oprogramowanie posiada przyjazny dla użytkownika graficzny interfejs użytkownika, w którym dodanie urządzenia jest tak proste, jak określenie jego adresu IP lub nazwy hosta oraz parametrów połączenia SNMP – znanych jako ciągi społeczności. Po wykonaniu tej czynności narzędzie wysyła do urządzenia zapytanie o listę wszystkich dostępnych parametrów SNMP. Od Ciebie zależy, czy wybierzesz te, które chcesz uwzględnić na swoich wykresach. Na przykład typowy przełącznik sieciowy lub router będzie miał liczniki ruchu i błędów dla każdego interfejsu, a także liczniki wykorzystania procesora i pamięci.
The Network Performance Monitor „s skalowalność jest jednym z jego najlepszych cech. Dostosuje się do każdej sieci, od najmniejszych po duże sieci składające się z dziesiątek tysięcy urządzeń i rozmieszczone w wielu lokalizacjach. Aby było jeszcze łatwiej, uaktualnianie licencji jest procesem bezproblemowym.
Kolejną wspaniałą cechą NPM jest jego zdolność do automatycznego tworzenia map sieciowych i wyświetlania wizualnej reprezentacji krytycznej ścieżki między dwoma urządzeniami lub usługami. Ta funkcja jest nieoceniona podczas rozwiązywania problemów z dostępem do aplikacji.
Jeśli chodzi o cenę, monitor wydajności sieci SolarWinds zaczyna się od nieco poniżej 3 000 USD i rośnie w zależności od liczby urządzeń do monitorowania. W idealnym przypadku powinieneś skontaktować się z zespołem sprzedaży SolarWinds w celu uzyskania szczegółowej wyceny. Jeśli chcesz wypróbować produkt przed jego zakupem, dostępna jest bezpłatna 30-dniowa wersja próbna, tak jak w przypadku większości niewolnych produktów SolarWinds .
2. Monitor sieci PRTG
PRTG , a dokładniej PRTG Network Monitor to kolejna doskonała platforma monitorująca firmy Paessler AG. Jest to produkt klasy korporacyjnej, który według Paesslera jest najłatwiejszy i najszybszy w konfiguracji. Według firmy PRTG można skonfigurować i rozpocząć monitorowanie w ciągu kilku minut. Twoje wrażenia mogą się różnić i na pewno wydaliśmy trochę więcej, ale nadal jest to bardzo łatwe i bardzo szybkie w konfiguracji, częściowo dzięki funkcji automatycznego wykrywania, która znajdzie Twój sprzęt sieciowy i automatycznie doda go do systemu.
PRTG jest nie tylko łatwy w instalacji. Produkt jest również bogaty w funkcje. Na przykład ma kilka różnych interfejsów użytkownika. Masz wybór między konsolą Windows Enterprise, interfejsem internetowym opartym na Ajax i aplikacjami mobilnymi na Androida i iOS. Co więcej, aplikacje mobilne w pełni wykorzystują możliwości swoich platform i mogą na przykład skanować kody QR umieszczone na sprzęcie, aby szybko uzyskać dostęp do swoich wykresów.
PRTG Network Monitor można uzyskać bezpośrednio ze strony internetowej. Musisz wybrać jedną z dwóch opcji pobierania. Dostępna jest bezpłatna wersja, która jest w pełni funkcjonalna, ale ogranicza możliwość monitorowania do 100 czujników lub bezpłatna 30-dniowa wersja próbna, która jest nieograniczona, ale po zakończeniu okresu próbnego zostanie przywrócona do wersji bezpłatnej. Każdy monitorowany parametr liczy się jako jeden czujnik. Na przykład monitorowanie przepustowości na każdym porcie 48-portowego przełącznika wykorzystuje maksymalnie 48 czujników.
3. ManageEngine OpManager
OpManager firmy ManageEngine — kolejnego wiodącego producenta narzędzi do zarządzania siecią — to nasz kolejny wybór. Narzędzie działa w systemie Windows lub Linux i oferuje wiele wspaniałych funkcji. Wśród nich jest funkcja automatycznego wykrywania, która może mapować sieć i wyświetlać ją na pulpicie nawigacyjnym. Doskonałą cechą produktu są również miniaturowe, oznaczone kolorami wykresy u góry każdej strony.
Wracając do pulpitu nawigacyjnego ManageEngine OpManager , jest on bardzo łatwy w użyciu i nawigacji oraz posiada funkcję drążenia. Jeśli masz na to ochotę, istnieją również aplikacje na tablety i smartfony, które pozwolą Ci uzyskać dostęp do systemu z dowolnego miejsca. Jest to ogólnie bardzo dopracowany i profesjonalny produkt.
Darmowa wersja ManageEngine OpManager jest dostępna, jeśli chcesz ją wypróbować przed zakupem. To naprawdę darmowa wersja, a nie bezpłatna wersja próbna. Jest jednak ograniczony i pozwoli monitorować nie więcej niż dziesięć urządzeń. Jeśli zarządzasz małą siecią, być może dasz sobie radę z darmową wersją. Jeśli chodzi o wersje płatne, możesz wybrać plan Essential lub Enterprise . Pierwszy pozwoli Ci monitorować do 1000 węzłów, a drugi do 10 000.