Bedste værktøjer til styring af netværksoperationer

click fraud protection

Netværksoperationsstyring er et bredt koncept. Det inkorporerer hver opgave, der udføres af netværksledere og administratorer. Ligeledes inkorporerer netværksoperationsstyringsværktøjer flere værktøjer i en pakke. I dag ser vi på nogle af de bedste værktøjer til styring af netværksoperationer. Ofte er de bundter af flere værktøjer fra en enkelt leverandør, der hver især adresserer en bestemt opgave, der normalt er knyttet til netværksstyring. De varierer meget i deres funktionalitet og i bredden af ​​deres omfang. Nogle værktøjer kan kun håndtere et par aspekter af netværksstyring, mens andre vil gøre mere. Nogle bundter pakker mange enklere værktøjer, mens andre kun indeholder et par fuldt udstyrede værktøjer.

I dag begynder vi vores udforskning med at lægge de forskellige opgaver, der normalt er forbundet med netværksadministration. Vi forklarer, hvad de er, og hvorfor de er vigtige. For de vigtigste er vi dybere ned i, hvordan computerbaserede værktøjer kan give yderligere fordele, og hvad disse fordele er. Vi diskuterer derefter de forskellige typer værktøjer eller værktøjsbunter, der kan findes. Først da er vi klar til at gennemgå de bedste værktøjer til styring af netværksoperationer.

instagram viewer

Netværksoperationsstyring - Hvad det er

At definere styring af netværksdrift er næppe muligt, da det ser ud til, at enhver har sin egen idé om, hvad det er eller hvad det skal være. Og at definere det i sammenhæng med værktøjer, der hjælper med det, er omtrent lige så hårdt. Hver leverandør har et andet tilbud, der kaldes netværksoperationsstyring, men de tilgængelige produkter varierer meget. Nogle værktøjer er store multifunktionspakker, der kan udføre flere netværksadministrationsopgaver, mens andre er bundter af individuelle værktøjer, der sælges sammen af ​​en leverandør. Nogle gange er disse værktøjer integreret under en fælles GUI, men ofte er de virkelig et individuelt værktøj. Den eneste fordel ved bundtet er derefter økonomisk, da du normalt kan få bundtet til mindre end prisen for de enkelte komponenter, der købes separat.

Komponenterne i netværksoperationsstyringsværktøjer

Som vi tydede, varierer styringsværktøjer til netværksoperationer meget, men vi har forsøgt at sammensætte en liste over de vigtigste komponenter, som mange af disse værktøjer inkluderer. Nogle værktøjer inkluderer funktioner og funktionaliteter, der ikke er nævnt her, men vi følte, at disse seks var, hvis ikke det vigtigste, det mest almindelige.

Netværk båndbreddeovervågning

Vil vi ikke alle have, at vores netværk har uendelig båndbredde? På trods af at tingene er meget forbedret, og at båndbredden ikke er så dyre, som det engang var, er det stadig begrænset. Og overbelastning er stadig et af de største problemer med hvert netværk. Overbelastning er, hvad der sker, når den faktiske båndbredde nærmer sig eller overskrider det, der er tilgængeligt. Dens virkning er et mærkbart hit på netværkets ydeevne. Når du har et overbelastet netværk, lægger brugerne mærke til det.

Som tommelfingerregel foretrækkes det at holde den gennemsnitlige 5-minutters båndbreddeudnyttelse under 70% af den maksimale tilgængelige båndbredde. På en 1 Gb / s-grænseflade skal for eksempel den gennemsnitlige udnyttelse aldrig overstige 700 Mb / s. For at forhindre, at det sker, skal du holde øje med det aktuelle netværkstrafikniveau. Dette er, hvad båndbreddeovervågning er.

Du kan tænke på et netværk som en motorvej, hvor overbelastning ligner trafikpropper. Men i modsætning til biltrafik, som man nemt kan se, sker netværkstrafik inden for kabler, switches og routere - eller endda i luften med trådløse netværk - hvor det forbliver usynligt. Det er her netværkets båndbreddeovervågning kan være nyttig. Det giver netværksadministratorer den synlighed, de har brug for for at holde tingene kørende.

En anden grund til at overvåge brugen af ​​netværksbåndbredde er kapacitetsplanlægning. Netværksbrug har altid en tendens til at stige over tid. Uanset hvilken båndbredde dit netværk i øjeblikket har, er chancerne for, at det i sidste ende skal øges. Ved at overvåge brugen af ​​båndbredde ved du altid, hvilken del af netværket der skal opgraderes, og hvornår.

De fleste overvågningsværktøjer til båndbredde er afhængige af Simple Network Management Protocol, eller SNMP, for at opnå deres præstation. SNMP lader overvågningsværktøjer læse trafiktællere direkte fra netværksenhed, så de kan beregne den gennemsnitlige båndbreddeanvendelse og vise den langs dens udvikling over tid i en grafisk eller tabelformet format.

Netværkstrafikanalyse

Båndbreddeanalyseværktøjer er gode til at måle brugen af ​​et netværk. De fortæller dog ikke meget om arten af ​​denne anvendelse. Nogle gange kan det være meget nyttigt at vide, hvilken type trafik, eller hvilke brugere der bruger den tilgængelige båndbredde. Det er her netværkstrafikanalyse kommer ind.

Analyse af netværksmønstre kan give sådanne oplysninger som fordeling af trafik efter type. Mens SNMP-overvågning for eksempel fortæller dig, at et givet kredsløb bruges til 90% af dets kapacitet (et tal, der er alt for højt og skal undgås for enhver pris), kunne netværkstrafikanalyse fortælle dig, at 80% af denne trafik er webbrowsing, og at 10% af den er e-mail. Men det stopper ikke ved trafiktyper. Trafik kan også rapporteres efter kilde- og / eller destinations-IP-adresse. I det foregående eksempel kunne du være i stand til at se, hvad det nøjagtige websted er kilden til denne webbrowsingstrafik. Og ved at tilføje noget ekstra intelligens og forbinde overvågningsværktøjet til andre komponenter i infrastrukturen, såsom AD-domænecontrollere, kan trafik også sorteres efter bruger.

Netværkstrafikanalyseværktøjer bruger en række protokoller til at udføre deres magi. På en sådan protokol findes Ciscos NetFlow-teknologi. Oprindeligt kun tilgængelig på Cisco-enheder, det er nu til stede af udstyr fra mange leverandører i en eller anden form. Flere leverandører har deres egne versioner, såsom Juniper's J-Flow eller InMon's sFlow. Mens de alle har forskelle, når de alle det samme mål.

Enhedskonfiguration og ændringshåndtering

Mere end noget netværkskonfiguration og ændringshåndtering har at gøre med at dokumentere og / eller på en eller anden måde bevare enhedskonfigurationsdata. Hver gang en netværksafbryder går i stykker og skal udskiftes, ville du ikke hellere trække dens konfiguration fra et arkiv end at skulle gøre det igen fra bunden? Især når man overvejer, hvordan dette kan føre til ubrukelige forsinkelser og uoverensstemmelser.

Enhedskonfigurationsstyring hjælper også med implementering af standardenhedskonfigurationer. Dette gør vedligeholdelse meget lettere og hjælper også med fejlfinding. Konfigurationsstandardiseringen, der tilbydes af konfigurationsstyring, kan også hjælpe med overholdelse af lovgivningen. Flere reguleringsrammer - som f.eks. PCI / DSS - har strenge retningslinjer for, hvordan switches skal konfigureres, og hvilke konfigurationsmuligheder, der skal og ikke skal være til stede. Konfigurationsstyring hjælper dig med at revidere switches og demonstrere deres overensstemmelse.

Med hensyn til ændringsstyringsdelen af ​​denne aktivitet er dens primære formål revision af switchkonfiguration for uautoriserede ændringer samt demonstration af overholdelse af ændringsadministrationsprocesser. Har vi ikke alle hørt om ondsindede brugere, der forsøger at få adgang til virksomhedsnetværk ved først at ændre konfiguration af netværksenheder for at sætte bagdøre på plads? Om dette er en ægte risiko eller en bylegende er åben for debat, men vi er aldrig for omhyggelige og kontrollerer enhedskonfiguration for uautoriserede ændringer vigtige. Og selvom du ikke er så paranoid, er det ikke altid bedre at fejle på siden af ​​forsigtighed.

Skift port og brugerovervågning og sporing

At vide, hvad der er forbundet til hver port på hans netværksenheder, er enhver netværksadministrators drøm. Og selvom du grundigt kunne dokumentere alt, når du bygger et netværk, er et netværk en levende ting, og med tiden vil uokumenterede ændringer ske, og du vil miste oversigten over, hvad der forbinder hvor. Endnu værre kan du ofte ende med at miste oversigt over, hvilke porte der er tilgængelige. Og selvom det ser ud til at være et simpelt spørgsmål om at se på din switchs status, kan det være vildledende. Én bruger kunne f.eks. Være ude på et møde med sin bærbare computer, så hans kontorforbindelse ser ud til at være tilgængelig, selvom det ikke er tilfældet.

Skift mellem port og brugerovervågnings- og sporingsværktøjer hjælper dig med at vide, hvad og hvem der er tilsluttet hver eneste port på dit netværk.

WAN Performance Monitoring

WAN-præstationsovervågning er næsten identisk med båndbreddeovervågning. Den største forskel ligger i det faktum, at WAN-kredsløb typisk har lavere båndbredde end lokale netværk og som sådan let er overbelastede. De negative virkninger af WAN-overbelastning har også en tendens til at have meget mere indflydelse end dens LAN-modstykke. Det er faktisk ikke så sjældent at se ekstrem WAN-overbelastningssituation være så dårlig, at et helt websted mister adgangen til virksomhedsnetværket.

Selvom omkostningerne ved WAN ikke er så høje, som de engang var, og det er almindeligt i dag at have anstændig båndbredde på WAN-kredsløb, er de sjældent så brede som lokale netværk. Af den grund er de nødt til at overvåges nøje.

IP-adressestyring

IP-adressestyring eller IPAM er processen til styring af IP-adressetildeling samt etablering af en IP-adresseringsplan. Det kan virke trivielt for mange, men i virkeligheden er dette en af ​​de vigtigste dele af netværksadministration. Det er også den del, der typisk tages i betragtning, og hvor mange problemer der kan udvikles.

Håndtering af IP-adresser kan være så simpelt som at gemme et regneark over, hvilken adresse der er tildelt til hvilken ressource. Dette er en enkel og effektiv måde at gøre det på - og også en billig måde - men det har et par mangler. For det første antages det, at hver ændring vil blive korrekt dokumenteret. Det er her problemer begynder at rulle ind, da dokumentationen sjældent holdes ajour.

De bedste IPAM-værktøjer vil ofte tale med - eller tage kontrol over - dine DNS- og DHCP-servere. Det giver mening, da førstnævnte er det, der bruges til at oprette hostnavne til IP-adresser, mens sidstnævnte automatisk tildeler adresser til slutapparater.

De bedste værktøjer til styring af netværksoperationer

Vores liste over funktionaliteter i styringsværktøjer til netværksoperationer kan udvides til sider, da der ikke er nogen klar definition af, hvad de er, og hvad de består af. Nogle af disse funktionaliteter er til stede i de produkter, der gennemgås nedenfor, mens andre ikke er det. Nogle produkter har endda et helt andet funktionssæt. Det, der er vigtigt, er, at de alle leverer fremragende værdi.

SolarWinds er vokset til at blive et husholdningsnavn med netværksadministratorer. Det har været der i cirka 20 år og har bragt os nogle af de bedste værktøjer til netværksadministration. Dets flagskibsprodukt, SolarWinds Network Performance Monitor, er konsekvent blandt toppen SNMP overvågning Produkter. Og som om dette ikke var nok, lager SolarWinds også et par dusin gratis værktøjer beregnet til at imødekomme specifikke behov hos netværksadministratorer. Blandt dem finder du en fremragende undernet lommeregner og a TFTP-server, bare for at nævne nogle få.

Det SolarWinds Network Automation Manager er et tilbud fra SolarWinds, der kombinerer fordelene ved flere værktøjer. Lad os starte med en liste over, hvad produktet har at tilbyde med hensyn til funktioner.

  • Ydelsesovervågning
  • Trafik- og båndbreddeanalyse
  • Konfiguration og ændringshåndtering
  • Skift port og slutbrugerovervågning og -sporing
  • WAN ydeevneovervågning
  • IP-adressestyring

Alt det ovenstående er de primære funktioner i flere SolarWinds-værktøjer, der blev samlet i et bundt for den største bekvemmelighed og for den bedste værdi.

  • GRATIS PRØVEVERSION: SolarWinds Network Automation Manager
  • Download link: https://www.solarwinds.com/network-automation-manager

Ydelsesovervågningskomponenten for dette produkt er identisk med netværkets ydeevnemonitor. Det vil hjælpe med at reducere netværksstop og hurtigt opdage, diagnosticere og løse netværkets ydelsesproblemer. Det har kritisk sti hop-by-hop-analyse og visualisering fra ende til ende. Det giver dig mulighed for at se netværkets ydeevne og trafikdetaljer, uanset enhedens placering.

SolarWinds NPM - Sammendrag af netværk

SolarWinds NetFlow Traffic Analyzer er også inkluderet i dette bundt. Det giver dig mulighed for at overvåge trafikmønstre på interfaceniveauet med en fin granularitet, der er så lav som op til et minut. Det vil indsamle og analysere NetFlow-, sFlow-, J-Flow-, IPFIX- og NetStream-data for at identificere brugere og applikationer, der genererer og spiser båndbredde.

SolarWinds NetFlow Traffic Analyzer Dashboard

Konfigurations- og ændringshåndteringsmodulet giver dig mulighed for at overvåge, sikkerhedskopiere og distribuere netværksenhed konfigurationer, så du hurtigt kan gendanne dig fra hardwareproblemer eller menneskelig forårsaget konfiguration fejl. Systemet kan sende beskeder i realtid ændre, hvilket hjælper med at sikre, at enheder er konfigureret og fungerer i overensstemmelse med enhver regulatorisk standard, såsom PCI, SOX eller HIPAA. Endelig giver dette værktøj dig mulighed for at sammenligne konfigurationer side om side, så du hurtigt kan bestemme, hvad der er ændret.

SolarWinds NAM - Opsætning og ændring af oversigt

Dette alt-i-et-bundt giver dig også mulighed for at forstå, hvordan switches og porte bruges, samt hvilke switches der nærmer sig deres respektive kapacitet. Det vil også lade dig vide, hvem og hvad der er forbundet til dit netværk, og hvornår og hvor de er tilsluttet. Det kan spore slutpoint-enheder med MAC- og IP-adresse på både kablede og trådløse netværk.

WAN-ydeevneovervågningskomponenten i det fremragende produkt går meget længere end bare SNMP-overvågning. Ved hjælp af Cisco IP SLA-teknologi giver dette værktøj dig også mulighed for at simulere trafikdata for at teste netværket mellem en Cisco-router og en ekstern IP-enhed for at måle ydeevnen for centrale apps og tjenester.

SolarWinds NAM - IP SLA

Endelig indeholder værktøjets IP-adressestyring automatiseret opdagelse af undernet og IP-scanning, der skurer dit netværk og finder, hvordan IP-adresser bruges. Det vil advare dig, hvis IP-adressekonflikter, undernet / scopes-udtømning eller uoverensstemmende DNS. Kraften ved dette værktøj finder en åben IP-adresse og foretager DHCP-reservation og DNS-poster i et enkelt trin og fra en enkelt konsol.

SolarWinds NAM - IP-adressestyring

Priser for SolarWinds Network Automation Manager start kan opnås ved at kontakte SolarWinds Sales. Valgfrit kan et modul med høj tilgængelighed tilføjes for bedre oppetid, og applikations- og serverovervågning er også tilgængelig som en valgfri komponent. Hvis du hellere vil prøve produktet, før du går ind på dets køb, en gratis 30-dages prøveversion er tilgængelig fra SolarWinds.

  • Officielt downloadlink: https://www.solarwinds.com/network-automation-manager

2. Netværksoperationsstyring af mikrofokus

Micro Focus er måske ikke så velkendt af netværksadministratorer som SolarWinds, men det er et af de mest kendte softwareudgivelsesfirmaer. Det er især kendt for sine softwareudviklingsværktøjer, men det laver også nogle administrationsværktøjer. Det Netværksoperationsstyring af mikrofokus er et sådant værktøj. Selvom det ikke er så bredt som det forrige værktøj, er dette stadig et meget potent system. Dets nøglefunktioner inkluderer:

  • Topologi, sundhed og konfiguration af netværkstjenester
  • Ydeevne og kapacitet
  • Politikstyret konfigurationsstyring
  • Automation og orkestrering
  • Executive Dashboards og tilpasset rapportering
Mikrofokus NOM

Dette værktøj giver dig mulighed for at administrere både fysiske og virtuelle netværk såvel som Software Defined Networks (SDN). Det hævdes også at have den bedste skalerbarhed af ethvert netværksovervågnings- og fejlfindingsværktøj i industrien med 80K enheder (overvågning) og 120K enheder understøttet (konfiguration) pr. globalt domæne. Det hævder også enhedens dækning i branchen, der understøtter mere end 180 leverandører og 3.400 enheder og leverer enhedsstøtte på en to-månedlig kadence.

Som det ofte er tilfældet for denne type værktøj, kan prisoplysninger fås ved at kontakte Micro Focus Sales. Bemærk, at en gratis 30-dages prøveperiode også er tilgængelig.

3. Cisco værktøjer

Cisco er en så vigtig spiller på netværksområdet, at vi mente, at vi var nødt til at inkludere deres tilbud om netværksdrift på vores liste. Desværre har Cisco ikke et integreret driftsstyringsværktøj. I stedet har leverandøren mange mindre værktøjer, der hver især adresserer et andet aspekt af styring af netværksoperationer.

Cisco har adskillige generiske værktøjer til netværksadministration såsom Cisco DNA Center, Cisco Prime Infrastructure. Cisco Prime virtuelt netværksanalysemodul, der er specialiseret i virtuelle netværk på Meraki Dashboard, en skybaseret styringsløsning.

Cisco Prime Infrastructure

Sælgeren har også mindre værktøjer, der er målrettet mod små og mellemstore virksomheder. Cisco Configuration Professional til Catalyst kan bruges til at konfigurere netværkskontakter via en webbaseret interface, og Cisco FindIT Manager kan hjælpe med at forbedre sikkerhed og ydeevne. Cisco tilbyder også flere værktøjer til netværksautomation og styring af datacentre, som begge kan betragtes som en del af den store plan for styring af netværksdrift.

watch instagram story