A hálózati műveletek kezelésének legjobb eszközei

click fraud protection

Hálózati műveletek kezelése széles körű fogalom. Ez magában foglalja a hálózatkezelők és az adminisztrátorok által elvégzett összes feladatot. Hasonlóképpen, a hálózati műveletkezelési eszközök több eszközt tartalmaznak egy csomagban. Ma áttekintjük a hálózati műveletek kezelésének legjobb eszközeit. Gyakran egy gyártóból származó, több eszközből álló csomagok, amelyek mindegyike egy adott feladatra irányul, amely rendszerint a hálózatkezeléssel van társítva. Funkcióikban és alkalmazási körükben nagymértékben különböznek. Egyes eszközök csak a hálózatkezelés néhány aspektusát fogják kezelni, míg mások többet fognak megtenni. Néhány köteg sokkal egyszerűbb eszközt csomagol, míg mások csak néhány teljes értékű eszközt tartalmaznak.

Ma felfedezzük a felfedezést a hálózati menedzsmenthez általában társított különféle feladatok meghatározásával. Megmagyarázjuk, mi ezek és miért fontosak. A legfontosabb vonatkozásában mélyebben áttekintjük azt, hogy a számítógépes eszközök miként nyújthatnak további előnyöket, és mi ezek az előnyök. Ezután megvitatjuk a megtalálható különféle eszközöket vagy eszközcsomagokat. Csak akkor készen állunk a hálózati műveletek kezelésének legjobb eszközeinek áttekintésére.

instagram viewer

Hálózati műveletek kezelése - mi ez

A hálózati műveletek menedzsmentjének meghatározása aligha lehetséges, mivel úgy tűnik, hogy mindenkinek megvan a saját elképzelése arról, hogy mi ez vagy mi kell. És pontosan ugyanolyan nehéz meghatározni, hogy az milyen eszközökkel segítenek. Minden szállító különféle ajánlatot kínál, amelyet hálózati műveletek menedzsmentjének neveznek, de a rendelkezésre álló termékek nagyban különböznek. Egyes eszközök nagyméretű, többcélú csomagok, amelyek több hálózatkezelési feladatot is elvégezhetnek, míg mások az eladó által együttesen értékesített egyedi eszközcsomagok. Időnként ezeket az eszközöket integrálják egy közös grafikus felhasználói felületbe, de gyakran valóban egyedi eszközök. A köteg egyetlen előnye akkor pénzügyi, mivel általában a csomagot kevesebbet kaphatja meg, mint az egyes alkatrészek külön megvásárolt ára.

A hálózati műveletkezelő eszközök alkotóelemei

Mint jeleztük, a hálózati műveletek kezelésére szolgáló eszközök nagyban különböznek, de megpróbáltuk összeállítani azon főbb összetevők listáját, amelyeket sok ilyen eszköz tartalmaz. Néhány eszköz tartalmaz funkciókat és funkciókat, amelyeket nem sorolunk fel itt, de úgy éreztük, hogy ez a hat volt, ha nem a legfontosabb, akkor a leggyakrabban megtalálható.

Hálózati sávszélesség figyelése

Nem valamennyien szeretnénk, ha hálózatunkon végtelen sávszélesség legyen? Annak ellenére, hogy a dolgok jelentősen javultak, és hogy a sávszélesség nem olyan drága, mint valaha, még mindig korlátozott. És a torlódások továbbra is az egyik legnagyobb probléma minden hálózatban. A torlódás akkor történik, amikor a tényleges sávszélesség megközelíti vagy meghaladja a rendelkezésre álló sávszélességet. Ennek hatása egy észrevehető találat a hálózati teljesítményre. Ha zsúfolt hálózattal rendelkezik, a felhasználók észreveszik azt.

Hüvelykujjszabályként előnyös, ha az 5 perces átlagos sávszélesség-kihasználtság a lehető legnagyobb sávszélesség 70% -a alatt marad. Például 1 Gb / s-os felületen az átlagos kihasználtság soha nem haladhatja meg a 700 Mb / s-ot. Annak érdekében, hogy ez ne történjen meg, figyelni kell a tényleges hálózati forgalom szintjét. Ez a sávszélesség-figyelés.

Gondolhat egy hálózatra, mint autópályára, ahol a torlódások hasonlóak a dugókhoz. Eltérően az autós forgalomtól, amelyet könnyen meg lehet nézni, a hálózati forgalom kábeleken, kapcsolókon és útválasztókon belül történik - vagy akár vezeték nélküli hálózatokon keresztül, ahol láthatatlan marad. Itt hasznos lehet a hálózati sávszélesség-figyelés. Ez biztosítja a hálózati rendszergazdák számára a láthatóságot, amelyre szükségük van a dolgok zökkenőmentes működéséhez.

A hálózati sávszélesség kihasználásának figyelemmel kísérésének másik oka a kapacitástervezés. A hálózati használat az idő múlásával mindig növekszik. Nem számít, mekkora a sávszélesség a hálózatán jelenleg, valószínűleg növekedni fog. A sávszélesség-felhasználás figyelésével mindig tudni fogja, hogy a hálózat mely részét kell frissíteni, és mikor.

A legtöbb sávszélességet figyelő eszköz az egyszerű hálózati menedzsment protokollra (SNMP) támaszkodik a teljesítményük megvalósítása érdekében. Az SNMP lehetővé teszi a figyelő eszközök számára, hogy közvetlenül a hálózati eszközről olvassák el a forgalomszámlálókat, lehetővé téve számításukat az átlagos sávszélesség-felhasználást, és az időbeli alakulása mentén grafikusan vagy táblázatosan jelenítse meg formátum.

Hálózati forgalom elemzése

A sávszélesség-elemző eszközök nagyszerűen mérik a hálózat kihasználását. De nem sokat mondnak a felhasználás természetéről. Időnként hasznos lehet tudni, hogy milyen típusú forgalom vagy milyen felhasználók használják a rendelkezésre álló sávszélességet. Itt jön be a hálózati forgalom elemzése.

A hálózati minták elemzése olyan információkat szolgáltathat, mint a forgalom típusonkénti megoszlása. Például, míg az SNMP megfigyelés azt mondaná, hogy egy adott áramkört a kapacitásának 90% -ánál használják (ez egy túlságosan magas érték és minden áron el kell kerülni), a hálózati forgalom elemzése megmondhatja, hogy a forgalom 80% -a internetes böngészés, 10% -a pedig email. De nem áll meg a forgalom típusain. A forgalom forrás és / vagy rendeltetési hely IP-cím alapján is jelenthető. Az előző példában láthatja, hogy a pontos webhely milyen forrásból származik e böngészési forgalomhoz. És néhány extra intelligencia hozzáadásával és a megfigyelő eszköz összekapcsolásával az infrastruktúra más összetevőivel, például az AD tartományvezérlőkkel, a forgalom a felhasználó szerint is rendezhető.

A hálózati forgalom elemző eszközök különféle protokollokat használnak varázsuk elvégzésére. Ilyen protokollon a Cisco NetFlow technológiája található. Eredetileg csak a Cisco készülékeken álltak rendelkezésre, ma már számos gyártó berendezései vannak jelen formában vagy formában. Több gyártónak is van saját verziója, például a Juniper J-Flow vagy az InMon's sFlow. Bár mindegyikükben különbségek vannak, mindannyian ugyanazt a célt teljesítik.

Készülékkonfiguráció és változáskezelés

A hálózati konfigurációnak és a változáskezelésnek mindennél inkább kapcsolódik az eszközkonfigurációs adatok dokumentálásához és / vagy valamilyen módon megőrzéséhez. Ha egy hálózati kapcsoló megszakad és ki kell cserélni, nem inkább ki akarja húzni annak konfigurációját valamilyen archívumból, mint ahelyett, hogy újra letöltené? Különösen annak mérlegelésekor, hogy ez hogyan vezethet haszontalan késésekhez és következetlenségekhez.

Az eszközkonfiguráció kezelése a szokásos eszközkonfigurációk telepítésében is segít. Ez megkönnyíti a karbantartást, és segít a hibaelhárításban is. A konfigurációkezelés által kínált konfigurációs szabványosítás szintén segíthet a szabályok betartásában. Számos szabályozási keret - például a PCI / DSS - szigorú iránymutatásokkal rendelkezik a kapcsolók konfigurálásának módjáról, valamint arról, hogy milyen konfigurációs opcióknak kell, és nem kell lennie. A konfigurációkezelés segítséget nyújt a kapcsolók ellenőrzésében és a megfelelőség bizonyításában.

Ami a tevékenység változáskezelési részét illeti, elsődleges célja a kapcsolókonfiguráció ellenőrzése illetéktelen változtatások esetén, valamint a változáskezelési folyamatokhoz való igazodás bemutatása. Nem hallottunk mindannyian olyan rosszindulatú felhasználókról, akik megpróbáltak hozzáférni a vállalati hálózatokhoz azáltal, hogy először a hálózati eszközök konfigurációját módosították a hátsó ajtó helyére helyezéséhez? Vitatható-e ez valódi kockázat vagy városi legenda, de soha nem vagyunk túl óvatosak, és fontos, hogy ellenőrizzük az eszköz konfigurációját az illetéktelen változtatások szempontjából. És még ha nem is vagy olyan paranoid, nem mindig jobb, ha tévedünk az óvatosság oldalán.

Kapcsoló port és a felhasználó megfigyelése és követése

Bármely hálózati rendszergazda álma, hogy tudja, mi kapcsolódik hálózati eszközeinek minden portjához. És bár a hálózat felépítése során mindent alaposan dokumentálhat, a hálózat élõ dolog, és az idõk során nem dokumentált változások történnek, és elveszíti a nyomon követését arról, hogy hol kapcsolódik. Még ennél is rosszabb, hogy gyakran elveszítheti a rendelkezésre álló portok nyomon követését. És bár egyszerűnek tűnik a kapcsoló állapotának megvizsgálása, félrevezető lehet. Egy felhasználó például kiutazhat laptopja számítógépére, és úgy tűnik, hogy irodai kapcsolata elérhetővé válik, bár nem.

A port- és felhasználói megfigyelő és nyomon követő eszközök segítségével megtudhatja, mi és ki kapcsolódik a hálózat minden egyes portjához.

WAN teljesítményfigyelés

A WAN teljesítményfigyelése szinte azonos a sávszélesség-figyeléssel. A fő különbség abban rejlik, hogy a WAN-áramkörök általában alacsonyabb sávszélességgel bírnak, mint a helyi hálózatok, és mint ilyenek, könnyen túlterheltek. Ugyanakkor a WAN torlódásának káros hatásai sokkal inkább befolyásolják a LAN-hoz hasonlókat. Valójában nem olyan ritka, hogy a WAN szélsőséges túlterheltségi helyzete oly annyira rossz, hogy egy egész webhely elveszíti a hozzáférést a vállalati hálózathoz.

Noha a WAN költségei nem olyan magasak, mint valaha, és manapság általános a tisztességes sávszélesség a WAN áramkörökön, ritkán olyan szélesek, mint a helyi hálózatok. Ezért ezeket szorosan figyelemmel kell kísérni.

IP-címkezelés

Az IP-címkezelés, vagy az IPAM, az az IP-cím kiosztásának kezelési, valamint az IP-címzési terv létrehozásának folyamata. Sokaknak tűnik triviálisnak, de a valóságban ez a hálózati adminisztráció egyik legfontosabb része. Ez is az a rész, amelyre általában kevésbé gondolkodnak, és következésképpen sok kérdés alakulhat ki.

Az IP-címek kezelése ugyanolyan egyszerű lehet, mintha egy táblázatot tárolnánk arról, hogy milyen címet rendelünk az erőforráshoz. Ez egyszerű és hatékony módszer erre - és olcsó is -, de van néhány hibája. Először is feltételezi, hogy minden egyes változást megfelelően dokumentálnak. Itt kezdődnek a problémák, mivel a dokumentációt ritkán frissítik.

A legjobb IPAM-eszközök gyakran beszélnek a DNS- és DHCP-kiszolgálókkal, vagy átvegyék az irányítást. Ennek értelme van, mivel az előbbit használják a hostnevek IP-címekké való feloldására, míg az utóbbi automatikusan címeket rendel a végberendezésekhez.

A hálózati műveletek kezelésének legjobb eszközei

A hálózati műveletkezelő eszközök funkcióinak listáját az oldalakra kiterjeszthetjük, mivel nincs egyértelmű meghatározás arról, hogy mi ezek és miben állnak. Ezen funkciók némelyike ​​megtalálható az alábbiakban áttekintett termékekben, mások nem. Egyes termékeknek még teljesen más funkciókészlete is van. Fontos az, hogy mindegyik kiváló értéket képvisel.

A SolarWinds háztartási névré vált a hálózati rendszergazdákkal. Körülbelül 20 éve van itt, és hozta nekünk a legjobb hálózati menedzsment eszközöket. A zászlóshajója, a SolarWinds Network Performance Monitor, állandóan a legmagasabb kategóriába tartozik SNMP monitorozás Termékek. És mintha ez nem lenne elég, a SolarWinds néhány tucat ingyenes eszközt készít a hálózati rendszergazdák speciális igényeinek kielégítésére. Közülük kiválóat talál alhálózati számológép és a TFTP szerver, csak néhányat említek.

Az SolarWinds Network Automation Manager a SolarWinds kínálata, amely számos eszköz előnyeit egyesíti. Kezdjük egy listával, amit a termék kínál a funkciók szempontjából.

  • Teljesítmény figyelés
  • Forgalom és sávszélesség elemzése
  • Konfiguráció és változáskezelés
  • Kapcsolja át a port és a végfelhasználó figyelését és nyomon követését
  • WAN teljesítményfigyelés
  • IP-címkezelés

A fentiek mindegyike számos SolarWinds eszköz elsődleges funkciója, amelyeket a legnagyobb kényelem és a legjobb ár-érték arány érdekében egyetlen csomagban összegyűjtöttek.

  • INGYENES PRÓBAVERZIÓ: SolarWinds Network Automation Manager
  • Letöltési link: https://www.solarwinds.com/network-automation-manager

A termék teljesítményfigyelő komponense megegyezik a Network Performance monitorral. Ez elősegíti a hálózati áramkimaradások csökkentését, valamint a hálózati teljesítménygel kapcsolatos problémák gyors észlelését, diagnosztizálását és megoldását. Kritikus útja van hop-by-hop elemzésnek és megjelenítésnek a végétől a végéig. Ez lehetővé teszi a hálózati teljesítmény és a forgalom részleteinek megtekintését, az eszköz helyétől függetlenül.

SolarWinds NPM - Hálózati összefoglaló

A SolarWinds NetFlow Traffic Analyzer szintén szerepel ebben a csomagban. Ez lehetővé teszi az interfész szintű forgalmi minták monitorozását akár egy percig tartó finom részletességgel. A NetFlow, sFlow, J-Flow, IPFIX és NetStream adatokat összegyűjti és elemzi, hogy azonosítsa a sávszélességet generáló és fogyasztó felhasználókat és alkalmazásokat.

SolarWinds NetFlow Traffic Analyzer Irányítópult

A konfigurációs és a változáskezelő modul lehetővé teszi a hálózati eszköz figyelését, biztonsági mentését és telepítését konfigurációk, amelyek lehetővé teszik a gyors helyreállítást a hardverproblémák vagy az ember okozta konfigurációk során hibákat. A rendszer valós idejű értesítéseket küldhet a változásokról, segítve annak biztosítását, hogy az eszközök konfigurálása és működése megfeleljen minden olyan szabályozási szabványnak, mint a PCI, SOX vagy HIPAA. Végül, ez az eszköz lehetővé teszi a konfigurációk egymás melletti összehasonlítását, így gyorsan meghatározhatja, hogy mi változott.

SolarWinds NAM - Összeállítás és változtatás

Ez a minden az egyben csomag megérti a kapcsolók és a portok használatát, valamint azt, hogy melyik kapcsoló közelíti meg a megfelelő kapacitást. Azt is tudatja Önnel, hogy ki és mi kapcsolódik a hálózatához, és mikor és hol vannak csatlakoztatva. Segíti a végpont-eszközöket MAC és IP-cím alapján vezetékes és vezeték nélküli hálózatokon egyaránt.

A kiváló termék WAN teljesítményfigyelő komponense sokkal tovább megy, mint az SNMP megfigyelés. A Cisco IP SLA technológiát használva ez az eszköz lehetővé teszi a forgalmi adatok szimulálását is, hogy teszteljék a hálózatot a Cisco útválasztó és egy távoli IP-eszköz között, hogy megmérjék a kulcsfontosságú alkalmazások és szolgáltatások teljesítményét.

SolarWinds NAM - IP SLA

Végül, az eszköz IP-címkezelő funkciói az automatikus alhálózat-felderítést és IP-letapogatást teszik lehetővé, amely megtisztítja a hálózatot és megtudja, hogyan használják az IP-címeket. Figyelmezteti Önt, ha az IP-címek ütköznek, az alhálózatok / hatókörök kimerülnek, vagy nem egyeznek meg a DNS-sel. Ennek az eszköznek a hatalma nyitott IP-címet fog keresni, és a DHCP-foglalás és a DNS-bejegyzéseket egyetlen lépésben és egyetlen konzolról fogja elvégezni.

SolarWinds NAM - IP címkezelés

Az árak a SolarWinds Network Automation Manager A start megkereshető a SolarWinds Sales céggel. Opcionálisan hozzáadható egy magas rendelkezésre állású modul a jobb rendelkezésre állás érdekében, és opcionális komponensként az alkalmazások és a kiszolgálók megfigyelése is rendelkezésre áll. Ha inkább kipróbálná a terméket, mielőtt vállalná a vásárlást, elérhető egy 30 napos próbaverzió a SolarWinds-től.

  • Hivatalos letöltési link: https://www.solarwinds.com/network-automation-manager

2. Micro Focus hálózati műveletek kezelése

Lehet, hogy a Micro Focus nem olyan jól ismert a hálózati rendszergazdák körében, mint a SolarWinds, de ez az egyik legismertebb szoftverkiadó cég. Különösen ismert szoftverfejlesztő eszközeivel, de készít néhány adminisztrációs eszközt is. Az Micro Focus hálózati műveletek kezelése az egyik ilyen eszköz. Bár ez nem olyan széles, mint az előző eszköz, ez mégis nagyon erős rendszer. Főbb képességei a következők:

  • A hálózati szolgáltatások topológiája, állapota és konfigurációja
  • Teljesítmény és kapacitás
  • Irányelvvezérelt konfigurációkezelés
  • Automatizálás és hangrendezés
  • Vezetői irányítópultok és egyéni jelentések
Micro Focus NOM

Ez az eszköz lehetővé teszi a fizikai és a virtuális hálózatok, valamint a szoftver által definiált hálózatok (SDN) kezelését. Azt állítja, hogy a Hálózat bármely hálózati megfigyelő és hibaelhárító eszközének a legjobban skálázható az iparág globálisan 80K-os eszközökkel (megfigyelés) és 120K-os támogatott eszközökkel (konfiguráció) tartomány. Azt állítja továbbá, hogy az iparágban lefedik az eszközöket, több mint 180 gyártót és 3400 eszközt támogatnak, és kéthavonta ütemben támogatják az eszközöket.

Mint ez gyakran fordul elő az ilyen típusú eszközök esetében, az árképzési információkat a Micro Focus Értékesítésnél felveheti. Vegye figyelembe, hogy ingyenes 30 napos próbaverzió is rendelkezésre áll.

3. Cisco Tools

A Cisco olyan fontos szereplő a hálózatépítés területén, hogy úgy éreztük, hogy fel kell vennünk a listán a hálózati műveletek menedzsmentjét. Sajnos a Cisconak nincs integrált műveletkezelő eszköz. Ehelyett a gyártó sok kisebb eszközzel rendelkezik, amelyek mindegyike a hálózati műveletek kezelésének más aspektusával foglalkozik.

A Cisco számos általános eszközzel rendelkezik a hálózatkezeléshez, mint például a Cisco DNA Center, a Cisco Prime Infrastructure. A Cisco Prime virtuális hálózati elemző modul, amely a Meraki Dashboard virtuális hálózatokra specializálódott, egy felhőalapú felügyeleti megoldás.

Cisco Prime infrastruktúra

A gyártó kisebb eszközökkel rendelkezik a kis- és középvállalkozások számára is. A Cisco Configuration Professional for Catalyst felhasználható a hálózati kapcsolók konfigurálására egy webalapú felületen keresztül, a Cisco FindIT Manager pedig javíthatja a biztonságot és a teljesítményt. A Cisco számos eszközt kínál a hálózati automatizáláshoz és az adatközpontok menedzseléséhez, amelyek mindegyike a hálózati műveletek menedzsmentjének nagy részének tekinthető.

watch instagram story