2021 年適用於 Linux 的 5 個最佳 NetFlow 收集器
NetFlow 技術提供詳細的網絡流量分析。本文將探討最新的適用於 Linux 的 NetFlow 收集器。
監控網絡基礎設施是確保一切始終順利運行的最佳方式。這也是網絡和系統管理員最重要的任務之一。可以通過多種方式進行監控。首先,它可以是一個手動過程。雖然這可能有效——尤其是在較小的環境中——但它非常耗時和乏味,通常需要專用資源。這就是自動化監控更受歡迎的原因。當談到自動化監控時,基本上有兩種方式可以做到:基於代理和無代理。今天,我們來看看一些最好的無代理監控工具。
我們將從總體上了解監控開始我們的討論。我們將盡最大努力解釋它不是什麼,而是我們認為它應該是什麼。然後我們將討論基於代理和無代理監控之間的差異。我們將看看每種方法的優缺點。之後,我們將解釋 SNMP 監控。這很重要,因為它是主要的無代理監控方案。但是 SNMP 並不是唯一的監控系統,因此我們將討論其他可用的監控協議。一旦我們了解了有關無代理監控的所有信息,我們將準備好回顧最佳的無代理基礎架構監控工具。
關於基礎設施監控工具
基礎設施監控可以定義為確保 IT 基礎設施的關鍵操作參數始終保持在正常範圍內的過程。不幸的是,這個定義有點模糊。它沒有解釋什麼是關鍵操作參數以及它們的正常範圍是多少。不過,這有一個很好的理由:它會有所不同。例如,雖然 CPU 負載在服務器上可能是一個非常重要的參數,但在網絡交換機上就不是那麼重要了。最好的監控工具會自動選擇正確的參數來監控不同類型的基礎設施組件。
監控工具的另一個重要方面是它們傳達信息的方式。此類工具通常具有某種類型的儀表板,其中主要參數顯示為儀表或顯示其隨時間演變的圖表。我們還經常看到一些工具會在其主屏幕上列出所有設備,並允許您通過單擊列表中的設備來查看各個設備參數。
而且由於您可能有比整天監控監控工具儀表板更好的事情要做,大多數工具還具有某種形式的警報,只要監控的參數超出其正常範圍就會觸發。一些工具具有預先構建的警報,而其他工具則允許您隨意定義它們。
基於代理與無代理監控——差異
基礎設施監控工具可以通過多種方式從它們監控的設備中獲取操作參數。所有方法都屬於以下兩類之一:基於代理或無代理。顧名思義,基於代理的監控使用在被監控系統上運行的代理。該代理是一種收集操作數據然後將其發送到監控系統的軟件。相反,無代理監控依賴於被監控設備的內置功能來讀取其操作參數。每種方法都有其優點和缺點。讓我們看看其中一些是什麼。
基於代理的監控
優點
缺點
無代理監控
優點
缺點
SNMP 拯救無代理監控
許多無代理基礎設施監控工具依靠簡單網絡管理協議或SNMP來完成它們的壯舉。SNMP 規定了監控平台和被監控設備之間的通信方案以及被監控數據的結構。不同的啟用 SNMP 的設備通過 SNMP 協議提供各種操作參數。SNMP 監控工具定期連接到這些設備並讀取它們的操作參數。例如,可以通過 SNMP 讀取 CPU 使用率或內存使用率。
對於網絡設備監控,一些稱為字節輸入和字節輸出的計數器也可以通過 SNMP 讀取。典型的網絡設備對於每個網絡接口都有一對這樣的計數器。儘管與上面討論的 CPU 和內存使用量表類似,但這些不是量表。它們是指示已發送和接收多少字節的計數器,並且每次發送或接收數據包時它們都會遞增。通過使用已知的輪詢間隔,簡單的數學運算將允許監控系統計算平均帶寬利用率。
SNMP 不是唯一的監控協議
與 SNMP 一樣好,它並不完美,並且並非所有參數都可以使用該協議進行監控。例如,雖然服務器通常具有 SNMP——儘管它可能默認不存在並且可能需要安裝——但它們的許多高級操作數據對 SNMP 不可用。
通常可以使用其他技術和協議。在 Windows 世界中,WMI(Windows Management Instrumentation)協議可以用作監控系統和被監控服務器之間的通信手段。其他協議,如 WBEM(基於 Web 的企業管理)或 CIM(通用信息模型)在非 Windows 世界中以類似的方式使用。
但是如果我們需要安裝額外的軟件組件,比如 SNMP,它與使用代理有什麼不同?主要區別在於代理來自第三方,而 SNMP 模塊是操作系統擴展。
我們的頂級無代理監控工具
因此,如果您決定不想在系統上安裝第三方代理並希望堅持使用無代理監控工具,這裡是我們能找到的最佳軟件包的簡短評論。它們都使用 SNMP 來監視遠程系統,有些還允許使用其他協議。列表中的不同工具並沒有真正排名,也不要假設第一個工具一定更好。
1. SolarWinds Network Performance Monitor(免費試用)
SolarWinds 已成為網絡管理員家喻戶曉的名字。這家擁有 20 年曆史的公司製造了一些最好的監控工具。它還製作了範圍廣泛的免費工具來滿足網絡管理員的特定需求,例如出色的子網計算器或TFTP 服務器。
SolarWinds 的旗艦產品稱為Network Performance Monitor或NPM,是一個完整的網絡監控解決方案。該工具最重要的特性是其簡單性、可擴展性和可定制性。該產品的圖形用戶界面非常直觀,易於使用和學習。在NPM將規模從非常小的網絡,與數千名在多個站點設備的巨大安裝。至於產品的可定制性,它無處不在:在儀表板、視圖、報告、警報中。
該網絡性能監視器的報警系統是最好的之一。它可以完全根據您的需求進行定制,也可以開箱即用,只需很少或無需配置。它具有內置智能,例如,不會在半夜發送“不重要”事件的通知,或者為位於故障路由器或網絡交換機後面的設備發送數百個“設備無法訪問”通知。
對於SolarWinds的價格網絡的Performa ň CE顯示器開始在$ 2 955,並根據設備監測的數量上升。如果您想在購買前試用該產品,可以從 SolarWinds 網站下載 30 天免費試用版。
2. SolarWinds Server 和 Application Monitor(免費試用)
與 SolarWinds Network Performance Monitor 一樣出色,它專門用於監控網絡設備,儘管它可以監控任何支持 SNMP 的設備,甚至服務器。但是,如果您需要監控的是服務器、它們的進程以及在它們上面運行的應用程序,那麼您需要的是SolarWinds Server 和 Application Monitor。正如您從其名稱中猜到的那樣,該工具監控應用程序以及託管它們的服務器。該軟件可以從非常小的網絡擴展到具有數百台服務器(物理或虛擬服務器)的大型網絡,這些服務器分佈在多個站點上。它還可以用於監控雲託管服務,例如來自 Amazon Web Services 和 Microsoft Azure 的服務。
30 天免費試用:SolarWinds Server & Application Monitor
設置工具很容易,初始配置是在自動發現過程的幫助下完成的。這是一個兩次通過的過程,首先會發現服務器,然後是在服務器上運行的應用程序。為了加快進程,可以提供要查找的應用程序列表。初始設置後,用戶友好的圖形用戶界面使使用服務器和應用程序監視器變得容易。收集到的有關您的服務器、進程和應用程序的所有數據都可以以表格或圖形格式顯示。
對於價格SolarWinds的服務器和應用程序監視器開始,用$ 2 955,就像故宮,它也是基於監控服務器的數量定價。和它的堂兄一樣,有一個30 天的免費試用版可供下載。
3.PRTG
該Paessler路由器流量繪圖,或PRTG,是一家綜合性的工具,儘管它有些誤導的名字,可以監控所有系統,設備,交通和IT基礎架構的應用程序。PRTG比大多數其他網絡監控工具安裝更快、更容易。事實上,Paessler 聲稱您可以在兩分鐘內開始監控。該工具的自動發現系統將掃描網段並自動識別各種設備和系統。然後它將從預定義的設備模板創建傳感器。
該平台還提供了一個非常靈活和可定制的警報系統。使用適用於 Android、iOS 和 Windows Phone 的免費客戶端應用程序時,您甚至可以將警報通知推送到您的移動設備。您還可以根據需要通過電子郵件或短信等更標準的方式獲取它們。
PRTG提供免費的全功能版本。但是,它僅限於 100 個“傳感器”。在PRTG 的說法中,任何受監控的參數都算作一個傳感器。例如,監控 48 端口交換機每個端口的帶寬將計為 48 個傳感器。要監控 100 多個傳感器,您需要購買許可證。價格隨著傳感器數量的增加而增加,從 500 個傳感器的 1600 美元到無限傳感器的 14500 美元。提供免費的設備無限 30 天試用版。
4. WhatsUp Gold
WhatsUp Gold 多年來一直是眾所周知的向上或向下類型的監控工具。幸運的是,該產品已經發展成為一個功能齊全的監控系統。它擁有——並且一直擁有——最好的警報系統之一,它可以配置為使用多種方式發送警報,包括電子郵件和短信等。
WhatsUp Gold不僅可以監控網絡設備,還可以監控服務器和選定的服務和流程。例如,它可以監控 Exchange 和 SQL 服務器、Active Directory、IIS 和 Apache Web 服務。如果您的組織使用基於雲的設備,WhatsUp Gold還將監控 AWS 或 Azure 安裝。
WhatUp Gold 的定價信息可以通過聯繫 Ipswitch 的銷售人員或其眾多經銷商之一獲得。可以下載 30 天免費試用版。
5. Nagios(核心和 XI)
有兩個版本的Nagios可用。有一個名為Nagios core的免費開源版本和一個名為Nagios XI的商業產品。兩者都使用相同的核心——因此免費版本的名稱——但免費版本依賴於社區開發的附加組件和插件來執行大多數監控任務,商業產品包含它們。
Nagios是一款出色的應用程序、服務、操作系統、網絡協議、系統指標和網絡基礎設施監控解決方案。如果您需要的不僅僅是產品開箱即用的功能,第三方附加組件將使您幾乎可以監控任何東西。
Nagios XI提供標準版和企業版。企業版具有一些附加功能,並包括有助於大規模配置、預測和計劃報告的功能。標準版的起價為 1 995 美元,而企業版的起價為 3 495 美元。免費版Nagios XI可用作試用版,但僅限於監控七台設備。
6.ManageEngine OpManager
ManageEngine是另一家著名的網絡管理工具發行商。與ManageEngine的OpManager的是一個全功能於一身的包,將盡快東西規格的出監視服務器(物理和虛擬的),以及您的網絡設備,並提醒您的生命體徵。該工具具有直觀的用戶界面,可讓您輕鬆找到所需的信息。該產品還具有出色的報告引擎以及一些預構建和自定義報告。為了完成這個包,這個系統的告警功能也很齊全。
該ManageEngine的OpManager的是兩個版本,基本的版本是用開始大約$ 700 25台設備的價格瞄準中小型企業多達一千設備。對於較大的組織,有一個企業版,可以擴展到一萬台設備。500 台設備的起價低於 20 000 美元。與大多數功能齊全的商業監控工具一樣,可以免費試用 30 天。
7. OP5 監視器
OP5 Monitor是一個開源(雖然不是免費的)無代理監控工具,它基於 Naemon,Nagios 的一個分支。該產品號稱是“企業級開源監控解決方案”。該工具具有出色的功能。例如,有一個完全可定制的儀表板,您可以在其中顯示對您重要的內容。該工具還可以很好地擴展,尤其是在分佈式環境中。
警報是OP5 Monitor 的另一個優勢。警報不僅觸發通知,還可以啟動事件處理程序:可以使問題自我修復的腳本。該系統可輕鬆與其他系統(例如票務管理或 CRM)集成,如果您想擴展其功能,它還有一個對開發人員友好的 API。
要開始使用OP5 Monitor,可以免費下載 30 天試用版。這對於那些想要立即動手的人來說是理想的選擇。或者,如果您只是想感受一下 OP5 Monitor 及其功能,這裡有一個演示環境。定價信息可通過聯繫 OP5 銷售獲得。
8.扎比克斯
我們名單上的最後一個是Zabbix,它是最好的免費和開源系統監控平台之一。這個企業級系統可以從小網絡擴展到非常大的網絡。該系統可以監控網絡,包括本地和基於雲的服務器,以及在這些網絡上運行的服務,而無需代理。
Zabbix不同於其他免費和開源產品。雖然產品本身是免費的,但輔助服務由Zabbix出售。您可以購買的服務包括五個級別的技術支持和完整的認證培訓計劃。這與許多僅提供基於社區的支持的開源產品不同,順便說一下,這些產品也是免費提供的,而且非常好。最後,它的警報和報告是該產品的兩大亮點。
除了高昂的價格之外,Zabbix還擁有您對企業級監控工具所期望的一切。嘗試 Zabbix 所需的唯一投資就是您的時間。
NetFlow 技術提供詳細的網絡流量分析。本文將探討最新的適用於 Linux 的 NetFlow 收集器。
儘管 Microsoft Access 如此流行且無處不在,但它並不是同類產品中唯一的產品。事實上,有多種替代方案可供選擇,並且
網絡管理軟件市場非常擁擠。按照我們推薦的最佳網絡管理工具來縮短您的搜索。
Ping 掃描可以通過多種方式為您帶來好處。請繼續閱讀,我們將討論如何操作並介紹您能找到的 10 種最佳 Ping 掃描工具。
網站很重要,必須不斷密切監控以獲得足夠的性能。以下是一些用於監控網站的最佳工具。
以下是一些最好的軟件部署工具,可以減輕管理任意數量機器的痛苦
如果您從事健康行業或以某種方式參與該行業的 IT,您很有可能聽說過 HIPAA。健康保險的便攜性
sFlow 是一種內置於眾多網絡設備中的流分析協議。我們回顧了前五名的最佳免費 sFlow 收集器和分析器。
為了幫助您選擇合適的工具,我們引入了最好的無代理基礎設施監控工具,並讓您快速查看每個工具。
隨著 Linux 在數據中心變得越來越流行,他們正在研究 Linux 上的帶寬監控,同時也在審查最佳工具。