O que é SNMP?
protocolo de gerenciamento de rede simples ou SNMP é um protocolo para troca de informações entre dispositivos de rede. O protocolo é da camada de aplicativos e é definido pelo Internet Architecture Board (IAB) na RFC1157.
Abordamos detalhadamente cada uma das ferramentas que recomendamos abaixo, mas, caso você tenha tempo para um resumo, aqui está nossa lista de as melhores ferramentas de monitoramento SNMP:
- Monitor de desempenho de rede SolarWinds (TESTE GRATUITO) É o líder do setor em monitoramento de dispositivos de rede e usa o SNMP para se comunicar com o equipamento; O software é instalado no Windows Server e é gratuito por 30 dias.
- Monitor de rede Paessler PRTG (TESTE GRATUITO) Uma ferramenta de monitoramento abrangente para redes, servidores e aplicativos com SNMP, fornecendo sistemas de coleta de dados para as funções de monitoramento de LAN.
- Site24x7 (TESTE GRATUITO) Uma infraestrutura abrangente de TI, aplicativos e monitor de comportamento do usuário que usa SNMP para rastrear o desempenho da rede.
- Atera (TESTE GRÁTIS) Um sistema de monitoramento de rede adaptado aos provedores de serviços gerenciados e apoiado pelo SNMP.
- ManageEngine OpManager (TESTE GRATUITO) Um abrangente monitor de rede baseado em SNMP que possui uma ótima interface de usuário.
- Monitoramento SysAid Um sistema desafiador de monitoramento de rede baseado em SNMP que é um complemento do software Help Desk.
- Monitor de rede Kaseya Parte do Kaseya VSA, essa ferramenta de monitoramento usa o SNMP para coletar status do dispositivo.
- piceworks Network Monitor Um sistema de monitoramento de rede gratuito suportado por anúncios, baseado em procedimentos SNMP.
- Software de gerenciamento de TI Pulseway Um sistema de monitoramento de infraestrutura que depende do SNMP para monitoramento de status do dispositivo.
- LogicMonitor Monitoramento de rede de software como serviço que faz interface com o SNMP para monitorar a integridade do dispositivo de rede.
- Sentinela de Eventos Um sistema de monitoramento de recursos que combina proteção contra ameaças e monitoramento de dispositivos. As verificações de integridade do equipamento dependem do SNMP.
- Ipswitch WhatsUp Gold Um sistema de monitoramento de rede que é executado no Windows Server e utiliza SNMP para coletar dados de status do equipamento.
Ao organizar sua rede, você se depara com uma variedade de opções proprietárias e abertas baseadas em protocolo. O Simple Network Management Protocol é uma dessas opções. O SNMP não é um produto de nenhuma empresa. Pelo contrário, é um conjunto de diretrizes disponíveis gratuitamente para todos. Se você decidir implementar o SNMP para sua rede, será confrontado com a decisão de qual implementação escolher..
O SNMP é implementado em uma ampla gama de hardware, incluindo dispositivos de rede, como comutadores, pontes, roteadores e gateways, e também em equipamentos de terminal, como impressoras. Dessa forma, você descobrirá que os fabricantes já incluem agentes SNMP nos sistemas operacionais dos dispositivos que você compra para incluir na sua rede..
Os gerentes de rede estão muito familiarizados com o conceito de protocolos. A definição do Simple Network Management Protocol é gerenciada pelo Internet Engineering Taskforce e pode ser baixada gratuitamente no site da IETF. O SNMP se encaixa na camada de aplicativo da pilha TCP / IP.
A IETF rotula os protocolos que gerencia com um número de “solicitação de comentários” ou RFC. Existem três versões desenvolvidas para o SNMP. Esses são:
- RFC 1157 – um refinamento da primeira definição do protocolo, conhecida como SNMPv1.
- RFC 1901 – esse é o SNMPv2c e inclui metodologias aprimoradas de tratamento de erros, evoluindo a definição original do SNMPv2, contida na RFC 1441.
- RFC 3410 – a versão mais recente do protocolo, conhecida como SNMPv3, que aprimorou os recursos de segurança e privacidade.
Como já existe há mais tempo, há mais implementações do SNMPv1 no mercado. O SNMPv1 foi definido pela primeira vez em 1988, embora os RFCs anteriores tenham definido essa versão antes do RCF 1157.
O SNMPv2 data de 1993. A definição principal da versão 2 inclui um modelo de segurança de autenticação “baseado em partes”. Isso quase nunca é implementado porque usa um sistema complicado. SNMPv2c é a variante mais usada da versão 2. É exatamente o mesmo que SNMPv2, exceto que ele usa um “cbaseado na comunidade ”para autenticação. Você também pode ver referência ao SNMPv2você, que usa um “vocêsistema baseado em ser ”para autenticação. Isso não é tão popular quanto o SNMPv2c.
Os recursos extras de segurança da versão mais recente devem ser procurados; portanto, procure um software de rede que implemente o SNMPv3. Esta versão emprega autenticação baseada em usuário, o mesmo que SNMPv2u. O SNMPv3 inclui a capacidade de usar protocolos da camada de transporte, como SSH e TLS, a fim de fornecer proteção de criptografia às mensagens.
A autorização baseada no usuário no SNMPv3 oferece três status que podem ser alocados para cada usuário:
- NoAuthNoPriv – sem autenticação e sem criptografia das mensagens que eles enviam e recebem.
- AuthNoPriv – autenticação necessária, mas nenhuma criptografia de mensagem.
- AuthPriv – autenticação necessária e as mensagens são criptografadas.
Uma rede SNMP inclui os três seguintes elementos:
- Dispositivos gerenciados, como switches, roteadores, servidores, estações de trabalho e impressoras
- Agentes de software que são executados constantemente para monitorar o status de todos os dispositivos
- UMA Sistema de gerenciamento de rede (NMS) que solicita, compila e armazena informações de status.
Agora, vamos dar uma olhada mais profunda nesses contribuidores para uma rede SNMP.
Como o SNMP funciona
O elemento de controle do SNMP é o gerenciador de rede. Isso pode ser instalado em qualquer computador na rede. O gerente de rede dirige o sistema, enquanto a principal tarefa dos agentes de software é responder às solicitações do gerente de rede.
O Gerenciador SNMP
O sistema de gerenciamento de rede inclui uma programação para consultar agentes. Cada dispositivo na rede possui um agente de software instalado e a comunicação do SNMP ocorre entre o gerente e os agentes, tornando desnecessário que o gerente da rede se comunique diretamente com cada dispositivo.
Um elemento central do SNMP é o Base de informações de gerenciamento (MIB) O MIB é uma estrutura de comunicação e determina o formato dos dados comunicados entre o gerenciador de rede e cada agente de dispositivo.
O padrão SNMP permite mais de um gerente. As responsabilidades de cada gerente podem se sobrepor.
Os agentes SNMP
O agente SNMP monitora o dispositivo no qual está instalado. Ele cria uma MIB local, mantendo o status de cada categoria no banco de dados, pronta para responder às solicitações de informações do gerenciador de rede. O agente não se comunica automaticamente com todos os gerenciadores de rede. Ele responderá apenas aos gerentes com os quais foi configurado para lidar. Essa comunicação seletiva fortalece a segurança do SNMP porque cada gerente de rede precisa autenticar sua identidade com credenciais antes que um agente responda a sua solicitação.
O sistema SNMP inclui uma estrutura de informações predefinida, que inclui um pouco de flexibilidade nas informações que ele pode manipular. Portanto, você pode achar que a implementação do agente que já está carregada no equipamento que você compra contém alguns slots de informações extras que não estão definidos no protocolo.
A Base de Informações de Gerenciamento
A estrutura MIB determina o formato da troca de informações em um sistema SNMP. As informações sobre um dispositivo são coletadas pelo agente SNMP associado e armazenadas em um arquivo de texto no dispositivo. Quando uma solicitação de informações chega do gerenciador SNMP, esses dados são retornados mostrando o status atual do parâmetro especificado.
A notação de condições e status é mapeada em uma hierarquia. Essa hierarquia possui duas formas de notação: uma que usa número e outra que usa nomes de variáveis. Qualquer sistema de nomenclatura pode ser usado para interação entre o gerente e o agente.
A hierarquia é expressa como um sistema de endereçamento. Cada endereço é chamado de ID do objeto, ou OID. Os endereços de cada ponto na hierarquia dependem da herança. Portanto, um endereço raiz seria 1 e todos os nós abaixo desse ponto na árvore também incluiriam 1 em seu rótulo, como 1.1, 1.2, 1.3 etc..
A notação MIB foi revisada desde que foi criada. A versão mais recente do sistema é chamada MIB-2. A versão da notação usada para comunicação é gravada no endereço. O endereço padrão para recursos da Internet no esquema de endereçamento é 1.3.6.1. Isso também pode ser escrito como iso.org.dod.internet. A função de gerenciamento deste recurso possui o OID 1.3.6.1.2.1 ou iso.org. dod.internet.mgmt-mib-2. Esse último elemento – 1 ou mib-2 – indica que o formato de endereço MIB-2 está em operação.
Você pode obter mais detalhes sobre o significado dos endereços OID no Repositório OID. Quando você instala um sistema SNMP, você não precisa entender todo o idioma de endereçamento MIB-2 porque o painel do gerente SNMP interpretará esses endereços para você e apresentará os valores transferidos por este sistema como dados significativos, em vez de fornecer uma lista longa de variáveis e status para você decodificar.
Mensagens SNMP
O Simple Network Management Protocol inclui a definição de sete tipos de mensagens de rede, também conhecidas como “unidades de dados de protocolo”. São elas:
- Obter – uma solicitação de informações
- GetNext – solicita o próximo segmento de informações
- GetBulk – solicita uma variedade de categorias de informações
- Set – alterar uma configuração
- Resposta – a resposta do agente
- Armadilha – um alerta
- Informar – reconhece uma armadilha
O gerente SNMP envia Obter, Conjunto, GetNext, e GetBulk, e PDUs. Os agentes enviam de volta PDUs de resposta. o PDU de interceptação é um método disponibilizado aos agentes para enviar alertas não solicitados e os gerentes enviam PDUs do Inform para reconhecer mensagens de interceptação.
Tipos de mensagem em mais detalhes
Aqui estão mais alguns detalhes sobre cada tipo de mensagem:
- Obter – O Get PDU é o principal método usado pelo gerente SNMP para solicitar informações de um agente de serviço em um identificador de objeto específico.
- GetNext – O tipo de mensagem GetNext permite que o gerente SNMP trabalhe através de uma lista ordenada de OIDs de acordo com a hierarquia MIB padrão. Portanto, a hierarquia SNMP começaria em um ponto específico na hierarquia com uma solicitação Get e continuaria ponto a ponto com uma série de solicitações GetNext.
- GetBulk – A solicitação GetBulk é implementada como uma sequência de solicitações GetNext, permitindo que um grande segmento da hierarquia MIB seja consultado pelo gerente SNMP de um agente do dispositivo.
- Set – O tipo de mensagem Set é o método que o gerente SNMP usa para instruir um agente a alterar uma configuração no dispositivo que monitora.
- Resposta – O tipo de mensagem de resposta é usado pelos agentes do dispositivo. Ele atua como um mecanismo de entrega das informações solicitadas. Nos casos em que nenhuma informação é solicitada de volta, como com uma PDU definida, a Resposta atua como um reconhecimento.
- Armadilha – A PDU Trap permite que os agentes do dispositivo enviem alertas ao gerente SNMP. Essas mensagens de interceptação referem-se à falha do dispositivo monitorado, problemas de manutenção e outras condições inesperadas.
- Informar – A mensagem Informar é a versão do gerente SNMP de uma resposta. Ele é enviado apenas em resposta a uma mensagem de interceptação. Isso funciona como uma confirmação e o agente do dispositivo continuará reenviando sua mensagem de interceptação até receber uma PDU de retorno do gerente..
Armadilhas SNMP
O comando Trap é um dos recursos mais distintivos do SNMP e provavelmente é a razão pela qual o protocolo é tão universalmente aplicado no setor de redes. O Trap selecionará os eventos que as solicitações agendadas do gerente podem perder.
Problemas de equipamento de rede
Quase todos os equipamentos de rede e a maioria dos dispositivos destinados a se conectar a uma rede agora são fornecidos com um módulo SNMP instalado. Isso fornece à maioria do hardware que você adquire a capacidade de enviar mensagens de interceptação. Na maioria dos casos, as funções SNMP são desativadas nas configurações de fábrica. Portanto, uma das suas tarefas, quando você conecta um novo kit, é fazer login no console de administração e ativar o SNMP.
Os equipamentos mais antigos podem não ter recursos SNMP. No entanto, isso não significa que você precise jogar do jeito que está. Você pode instalar um RTU para fazer interface nele. “RTU” significa “unidade terminal remota”. Pense nisso como um modem para uma peça de equipamento. Este dispositivo implementará o monitoramento SNMP nesse dispositivo e enviará mensagens de interceptação quando forem detectadas condições de erro.
Problemas de versão do SNMP
Versões diferentes do SNMP podem ser um problema ao comprar equipamentos de rede. É melhor escolher uma versão. Como o SNMPv3 inclui mensagens criptografadas e procedimentos de autenticação mais sofisticados, é melhor resolver com a versão 3.
Infelizmente, como os níveis de acesso SNMPv3 são definidos por usuário e não por dispositivo, ele não é realmente compatível com dispositivos com versões de protocolo anteriores. Nesses casos, você pode instalar um tradutor para tornar seu equipamento compatível com SNMPv3. O tradutor é outra RTU e pode lidar com as interceptações de vários dispositivos, criptografá-las e convertê-las no padrão SNMPv3. A única fraqueza dessa solução é que as mensagens que alimentam a RTU não são seguras. Se você executar vários sites, precisará de pelo menos um tradutor por site.
A questão da compatibilidade e das versões mais recentes é um problema que todos os gerentes de TI enfrentam com todos os seus equipamentos e softwares. A migração de uma versão mais antiga do SNMPv3 pode parecer uma despesa desnecessária para empresas estabelecidass. Você não precisa se preocupar com a falta de criptografia de armadilhas na Internet, se optar por uma solução SaaS para monitoramento de rede, porque todos os serviços em nuvem executam mensagens através de um programa cliente em sua rede, que criptografará todas as comunicações da Internet.
Instalando SNMP
Os recursos SNMP já estão instalados nos dispositivos de rede imediatamente. No entanto, em alguns casos, esse recurso pode ser desativado. Você precisa garantir que o serviço SNMP esteja ativo em cada um dos seus dispositivos e servidores de rede. O serviço SNMP ativado será executado constantemente, iniciando com o sistema operacional. A localização dos arquivos executáveis e seu nome varia de acordo com o sistema operacional.
Você receberá vários arquivos .mib em cada um dos servidores da sua rede. Esses arquivos são gerados quando você ativa o agente SNMP e eles não são propriedades do coletor. No Windows, esses arquivos são armazenados no Windows \ System32 diretório. No Linux, os arquivos MIB estarão em / usr / share / snmp / mib.
O gerenciador de SNMP possui um coletor, um armazenamento de dados e uma interface com o usuário. Os monitores de rede baseados em nuvem ainda precisam do coletor instalado em um servidor na sua rede – a loja e o software da interface do usuário são mantidos em um servidor remoto. Uma instalação local consiste na instalação dos três elementos em um servidor na sua rede. O armazenamento de dados pode ser implementado como um arquivo ou como um banco de dados SQL.
Quando os agentes em todos os seus dispositivos e servidores estiverem operando, eles estarão prontos para responder a uma solicitação Get de um coletor. O processo de instalação do seu monitor de rede termina com a primeira solicitação de transmissão. Todos os agentes da rede atenderão essa solicitação. O software de interface da sua ferramenta de monitoramento montará um inventário a partir das respostas SNMP. Portanto, você não precisa fazer nada para mapear sua rede e começar a monitorar a integridade do dispositivo.
As melhores ferramentas de monitoramento SNMP
Atualmente, existem muitos sistemas de monitoramento SNMP disponíveis no mercado. Você pode sentir-se sobrecarregado tentando ler todas as ferramentas disponíveis para descobrir qual é a melhor. Neste guia, incluímos dez dos melhores sistemas de monitoramento de rede para você considerar.
1. SolarWinds Network Performance Monitor (TESTE GRATUITO)
o Monitor de desempenho de rede SolarWinds (NPM) é a nossa principal ferramenta de gerenciamento de SNMP. A instalação deste sistema é muito fácil, graças a uma ferramenta de descoberta de dispositivo, que localiza, mapeia e configura todos os nós da sua rede, instalando o software do agente ou instruindo os agentes pré-carregados existentes.
O console deste sistema de monitoramento de rede rastreia a disponibilidade e a carga e mantém você atualizado quando novos dispositivos são adicionados ou nós são removidos. Isso é particularmente útil para redes grandes que cobrem vários sites ou locais de trabalho que possuem uma política “Traga seu próprio dispositivo”.
Um mapa gráfico mostra toda a topologia da sua rede e relatórios sobre a utilização do link por meio de código de cores. Você não precisa configurar este mapa por conta própria porque o software SolarWinds compila os dados na sua rede e os coloca no mapa automaticamente.
O console da SolarWinds pode aumentar o zoom em cada dispositivo detectado e mostrar um relatório de desempenho detalhado. A tela Detalhes do nó do console utiliza telas gráficas para fazer instantaneamente verificações visuais da saúde de um dispositivo.
Uma rede típica inclui dispositivos habilitados para SNMP originários de vários fabricantes diferentes. O SolarWinds é ideal para um ambiente de rede de vários fornecedores, porque conta com o Protocolo Simples de Gerenciamento de Rede universal para garantir a interoperabilidade.
A localização e a propriedade dos segmentos de rede não importam para o Network Performance Monitor. este permite que os serviços em nuvem sejam integrados à rede. O desempenho dos links para esses serviços externos pode ajudar o gerente de rede a decidir onde recursos extras são necessários para evitar gargalos.
A automação da configuração e a capacidade de usar o Network Performance Monitor para ajustar as configurações dos dispositivos significa que o Network Manager pode manter redes de vários sites de qualquer lugar do mundo. Não é mais necessário empregar um gerente de rede importante em todos os sites de uma rede porque todas as tarefas administrativas podem ser centralizadas, graças ao SolarWinds Network Performance Monitor.
MAIS INFORMAÇÕES NO SITE OFICIAL DE SOLARWINDS:
www.solarwinds.com/network-performance-monitor/
SolarWinds Network Performance MonitorFaça o download da versão de avaliação gratuita de 30 dias no SolarWinds.com
2. Monitor de rede Paessler PRTG (TESTE GRATUITO)
O sistema PRTG da Paessler inclui três métodos diferentes de monitoramento de rede e o SNMP é um deles. Os outros dois são sniffing de pacotes e NetFlow. Cada uma dessas três tecnologias fornece um nível específico de informações de rede. O papel do SNMP no sistema PRTG é fornecer uma visão geral do desempenho da rede. O NetFlow e o sniffing de pacotes são ativados quando é necessária a análise do tráfego da rede.
A interpretação das mensagens SNMP é complicada pelo fato de existirem várias versões diferentes do padrão. O software de gerenciamento de rede escolhido pode não ser compatível com as versões SNMP que o firmware do seu equipamento utiliza. O PRGT Network Monitor é capaz de interpretar todas as versões do SNMP. Paessler também compilou interpretações dos OIDs personalizados que muitos fabricantes de equipamentos de rede adicionam à lista MIB padrão. O software PRGT Network Monitor pode ser instalado no Linux, Windows e macOS.
O PRGT Network Monitor categoriza os status das instalações como “sensores”. Portanto, existe uma Sensor de carga da CPU, uma Sensor sem disco, e assim por diante. No total, o PRGT incorpora mais de 200 sensores, permitindo acompanhar o desempenho da rede em uma ampla variedade de fatores.
O software gerenciador do PRGT é capaz de descobrir todos os dispositivos SNMP disponíveis conectados à rede. Contudo, pode ser necessário acessar cada dispositivo individualmente e configurar manualmente o SNMP, porque muitos dispositivos são enviados com os recursos SNMP desativados. O firmware do equipamento que inclui firewalls também deve ser ajustado para permitir o envio de mensagens SNMP através de.
O console de gerenciamento inclui um testador SNMP, que permite obter detalhes mais precisos remotamente sobre uma condição de alerta relatada que chega por meio de uma mensagem de interceptação. O painel do PRGT inclui elementos gráficos, como mostradores e gráficos que dão reconhecimento instantâneo ao desempenho geral da rede. Também é possível detalhar e examinar os relatórios de status de cada dispositivo, que também podem ser exibidos como gráficos em tempo real. Faça o download de uma avaliação gratuita de 30 dias aqui.
Paessler PRTGDownload gratuito de 30 dias
3. Site24x7 (TESTE GRATUITO)
Site24x7 é um serviço baseado em nuvem, que provavelmente aponta para o formato comum de o futuro dos sistemas de monitoramento de infraestrutura – o software de monitoramento de rede não precisa residir em um servidor conectado diretamente a essa rede.
A distância do servidor remoto que hospeda o software de monitoramento da rede que está sendo monitorada requer apenas uma conexão com a Internet para “ponte”. Muitos gerentes de negócios podem estar nervosos com as informações de rede deixadas do lado de fora do prédio, principalmente nos dias de maior ataque à segurança cibernética.
Um elemento essencial para qualquer serviço comercial entregue remotamente é segurança de conexão. Site24x7 aborda essas preocupações por comunicação de criptografia entre seus servidores e as redes de seus clientes. Outra possível fraqueza de segurança está na comunicação entre os técnicos no site do cliente e o console residente no servidor Site24x7. Essas comunicações também são protegidas por criptografia.
Portanto, a natureza remota do Site24x7 não deve suscitar preocupações. A seção de monitoramento de rede deste serviço depende de SNMP para descobrir dispositivos, gerar um inventário de dispositivos, e elaborar um mapa de topologia de rede.
O monitor se comunica com switches e roteadores através de procedimentos SNMP. Também monitora dispositivos de rede, como firewalls, pontos de acesso de rede sem fio, recursos de nuvem e conexão com a Internet para WANs.
Site24x7 também monitora o desempenho do servidor. Enquanto o SNMP fornece agentes pré-instalados em comutadores e roteadores, os servidores só podem ser totalmente monitorados através da instalação de um agente Site24x7 dedicado. A existência de agentes SNMP no firmware dos dispositivos de rede é uma vantagem distinta. Nem todos os gerentes de rede gostam da idéia de instalar agentes no local para acessar serviços de monitoramento remoto; portanto, o Site24x7 oferece aos clientes a opção de trabalhar em um modelo sem agente. No entanto, essa estratégia reduz a quantidade de informações que o monitor pode extrair dos servidores do cliente.
O serviço Site24x7 é cobrado em uma base de assinatura, o que é uma atração para startups e PMEs sem dinheiro, porque elas não precisam pagar o custo total do software de monitoramento antecipadamente. Melhor ainda, há uma versão gratuita do serviço para redes muito pequenas com até cinco servidores ou sites para monitorar. A versão paga do serviço é comercializada em quatro edições. Você pode obter acesso a uma avaliação gratuita que dura 30 dias.
Site24x7Inicie o teste gratuito de 30 dias)
4. Atera (TESTE GRATUITO)
Atera integra seu sistema de monitoramento de rede a um pacote completo de suporte MSP, que inclui um sistema de suporte técnico. O sistema completo cobre o uso e a capacidade de aplicativos e infraestrutura e gera faturas e relatórios a partir de registros de atividades da equipe.
Essa opção seria uma boa opção se seu departamento de TI operar como um centro de receita ou se sua empresa fornecer suporte pago a outras empresas. O envolvimento do SNMP neste pacote está concentrado no módulo de monitoramento de rede. As armadilhas SNMP fornecem um elemento-chave do sistema de monitoramento, fornecendo alertas em tempo real no console da Atera.
O painel do gerenciador de rede inclui scripts que automatizam tarefas de administração de rotina e você também pode criar seus próprios scripts personalizados para concluir suas tarefas regulares do seu jeito.
O Atera permite que você alcance o data center e até mesmo o deixe. O sistema inclui procedimentos de acesso remoto e também é possível acessar o painel a partir de um dispositivo móvel. O painel inclui gráficos de desempenho em tempo real para acelerar a tomada de decisões. Os alertas podem ser configurados para acionar notificações por email.
O controle de configuração e o gerenciamento de patches também são centralizados. Os utilitários de gerenciamento remoto permitem centralizar o suporte de TI para cenários de vários sites ou mesmo de vários clientes. As informações de circuito fechado fluem entre o monitor de rede e o sistema de Suporte Técnico, mantendo as equipes de Suporte ao cliente informadas sobre o andamento da solução em tempo real e permitindo que as operadoras on-line correspondam aos alertas existentes do sistema com as consultas recebidas..
O Atera oferece uma avaliação gratuita que ajuda você a ter a sensação do sistema. Também existem orientações em vídeo disponíveis no site da Atera para mostrar como usar o pacote de forma eficaz.
Você pode obter acesso a um Avaliação gratuita de 30 dias quando você registrar em seu site.
AteraStart 30 dias de avaliação gratuita
5. ManageEngine OpManager (TESTE GRATUITO)
ManageEngine OpManager é uma ferramenta de gerenciamento de instalações muito abrangente que inclui mapeamento de rede, gerenciamento de configuração, análise de tráfego, monitoramento de link WAN, monitoramento de status de rede e até um módulo específico para gerenciamento de tráfego VoIP.
O primeiro dia de uma instalação do OpManager envolve descoberta e mapeamento de rede, que o software de gerenciamento pode executar automaticamente. O sistema usa uma variedade de protocolos para acompanhar o desempenho de equipamentos e infraestrutura. O SNMP é usado em conjunto com o WMI e a CLI para fornecer monitoramento de processos e monitoramento da integridade do sistema. O WMI é a Instrumentação de Gerenciamento do Windows – essa tecnologia às vezes pode sobrecarregar a rede, enquanto o SNMP é um sistema muito leve.
Os dados de monitoramento podem ser acessados a partir de dispositivos móveis, o que ajuda você a acompanhar as situações em que está fora do escritório ou em uma visita ao local. No geral, o console de gerenciamento é muito atraente. As visualizações de topologia são baseadas em mapas para redes de vários sites, e gráficos e mostradores coloridos tornam as verificações rápidas frutíferas.
O módulo Configuration Management ajuda a manter o controle dos status da versão do software e permite corrigir e atualizar remotamente a partir de um local central.
Você pode analisar o tráfego por aplicativo e obter visualizações de carga de rede que mostram rapidamente a infraestrutura sobrecarregada ou subutilizada. Esses recursos se estendem ao gerenciamento de segurança porque você pode receba alertas sobre níveis de tráfego de exceção de determinados dispositivos, aplicativos especificados ou ambos. Isso demonstra onde atividades incomuns ocorrem e as ferramentas de análise de tráfego podem ajudá-lo a detectar problemas de pacotes para identificar o uso irregular do sistema.
O elemento de processamento Trap do OpManager pode processar 300 mensagens por segundo, fornecendo feedback agrupado sobre os problemas e falhas do equipamento. As funções de registro incluem condições de interceptação. Outros logs são um log de eventos para fins de segurança e interpretação de syslog que destaca condições críticas em todos os logs do sistema. A visibilidade do desempenho da rede é facilitada pelos modelos de monitoramento, que são relatórios pré-escritos que fornecem dados ativos de todo o sistema de monitoramento.
O OpManager vem em três edições diferentes – Standard (10 ou mais dispositivos a partir de US $ 245), Professional (10 ou mais dispositivos a partir de US $ 345) e Enterprise (250 ou mais dispositivos a partir de US $ 11.545). A edição gratuita pode monitorar até 3 dispositivos. Você pode baixar o OpManager em uma avaliação gratuita de 30 dias.
ManageEngine OpManagerDownload gratuito de 30 dias
6. Monitoramento SysAid
O SysAid produz uma variedade de utilitários de suporte de TI e o SysAid Monitoring é um deles. O pacote SysAid Monitoring não é um produto independente, mas é um extra opcional para os sistemas de software de gerenciamento de serviços de help desk e TI que a empresa produz.
O sistema conta com o SNMP e seus alertas de interceptação, que permitem ao sistema de monitoramento detectar problemas antes que os usuários da rede os chamem para o Suporte Técnico. O monitoramento contínuo examina a utilização de recursos para ajudar os administradores de rede no planejamento da capacidade.
Você pode optar por ser notificado sobre eventos de alerta por email ou SMS, o que significa que você pode fique por dentro dos problemas do sistema o tempo todo, mesmo quando você estiver fora do escritório. Embora o sistema seja fornecido com um conjunto de comandos e utilitários que ajudam a automatizar o gerenciamento de rede, você também pode criar seus próprios scripts personalizados para obter a funcionalidade precisa que ajuda seu trabalho como gerente de rede a funcionar sem problemas..
O painel principal dos consoles mostra uma tabela de métricas de desempenho para toda a rede, com cada registro apresentando dados de um ativo. Os gráficos do monitor de desempenho estão disponíveis instantaneamente como sobreposições na tela principal sob demanda para cada ativo.
As notificações para cada dispositivo não registram apenas status de hardware, mas você pode ver instantaneamente se o software está alterado em cada dispositivo. Essa é uma ótima maneira de acompanhar as violações de segurança, como ataques de vírus ou Ameaça persistente avançada desativação dos relatórios de atividades da rede. Esses relatórios de atividades de rede também podem alertá-lo contra invasões, exibindo tráfego anormal em placas de rede específicas.
O SysAid também produz um módulo de Suporte Técnico e o sistema de Monitoramento se integra perfeitamente a ele. Isso permite que você obtenha um fluxo de dados na abertura de tickets de resposta. Também mantém a equipe de suporte informada com respostas em resposta às chamadas do usuário sobre quaisquer problemas que surjam.
7. Kaseya Network Monitor
O Kaseya Network Monitor faz parte de um pacote mais amplo de monitoramento remoto de rede e sistema, chamado Kaseya VSA.
O Módulo Monitor de Rede inclui uma visualização da topologia da sua rede exibida em um mapa do mundo. Isso é muito semelhante ao recurso de visualização de rede embutido no SolarWinds Network Performance Monitor. O painel do gerenciador de rede inclui outros visualizações incluindo gráficos, gráficos de desempenho e outras interfaces gráficas.
Os dados de desempenho apresentados no monitor incluem a utilização da CPU e quais nós se originam e recebem o maior tráfego de rede. A utilização do espaço de armazenamento é outro tópico de foco. Os alertas SNMP Trap estão integrados ao sistema Kaseya Network Monitor.
Elementos de rede para os quais o Monitor de rede possui funções específicas para incluir servidores de correio. O Monitor monitora a disponibilidade dos servidores de correio e monitora sua capacidade e desempenho.
A instalação padrão inclui relatórios predefinidos e uma lista de rotinas e comandos para ajudar a automatizar processos. No entanto, o sistema também integra uma linguagem de script, chamada Lua, que permite criar seus próprios programas de automação personalizados. Os scripts Lua são fáceis de montar porque o ambiente do Kaseya Network Monitor inclui um ambiente de desenvolvimento integrado para ajudá-lo a montá-los.
O status do patch de todos os dispositivos de rede está instantaneamente disponível em um painel especializado do painel. Programas de instalação e atualização podem ser distribuídos e implementados em nós de rede remotos a partir de um console central.
O sistema VSA mais amplo tem um módulo abrangente de gerenciamento de patches e também monitora o status dos dispositivos de rede quanto a malware. Você pode integrar o armazenamento em nuvem à sua rede através do Kaseya VSA e gerenciar a rede remotamente, acessando cada nó para solucionar problemas manualmente..
8. Monitor de Rede Spiceworks
Atera é lançada a um preço razoável. Contudo, Spiceworks vai um pouco melhor: é grátis. O painel apresenta gráficos de desempenho em tempo real para todos os dispositivos da rede, o que faz a tela parecer um pouco abarrotada. No entanto, se houver algo errado na rede, você perceberá imediatamente.
Essas interceptações SNMP são exibidas como alertas de dispositivo em uma faixa de título no painel e certamente não podem ser ignoradas. Você também pode especificar que esses alertas sejam enviados a você por e-mail..
Os atributos de cada dispositivo que aparece na tela na forma de gráficos de desempenho são selecionados pelo usuário. Existem nove slots de atributo em todos os que podem mostrar dados em tempo real sobre fatores como taxa de E / S, perda de pacotes e taxa de transferência de pacotes.
As funções de controle de versão estão disponíveis no Spiceworks. O rastreamento de eventos do usuário permitirá monitorar atividades incomuns na rede. Esses dois elementos são tarefas importantes para os gerentes de rede, agora que as vulnerabilidades aparecem rapidamente e as atualizações para bloquear essas explorações são produzidas quase tão rapidamente.
A rede Spiceworks possui um centro de aprendizado e fóruns da comunidade que podem ajudá-lo a obter dicas sobre como tirar o máximo proveito do seu software de monitoramento de rede.
9. Software de gerenciamento de TI Pulseway
O módulo de monitoramento de rede do software de gerenciamento de TI da Pulseway é baseado no sistema SNMP. O software gerenciador de SNMP pode ser carregado no Windows, Linux ou macOS, que então se comunica com os agentes SNMP carregados no firmware do seu equipamento conectado à rede.
Uma base de regras no gerenciador pode ser configurada para categorizar os níveis de alerta quando os sinais de interceptação SNMP chegarem. A resposta a esses alertas pode ser executada por script para automatizar relatórios e redefinições de dispositivo. O console central pode ser acessado através de dispositivos móveis, que permite gerenciar a rede enquanto estiver fora da sua mesa.
As reinicializações de serviço e sistema podem ser comandadas no console de gerenciamento e você também pode obter acesso remoto ao equipamento por meio de uma sessão do terminal. Um elemento de script permite automatizar processos como monitoramento agendado, atualizações de versão, backups e varreduras de segurança. O console de gerenciamento pode ser acessado a partir de qualquer terminal na rede.
O software Pulseway se integra ao software de outros fornecedores, que inclui o sistema Slack messenger, o Kaspersky antimalware e o SQL Server.
O sistema de gerenciamento de acesso permite conceder diferentes níveis de acesso a diferentes tipos de usuários. Isso permite que você conceda acesso somente leitura às telas de relatórios ao vivo do painel, permitindo que clientes e gerentes de upstream verifiquem o progresso em direção às metas.
O software Pulseway permite gerenciar sites remotamente, integrar redes de locais dispersos em uma WAN que pode ser monitorada e gerenciada uniformemente. Um recurso de área de trabalho remota ainda permite acessar dispositivos individuais conectados à rede mais ampla, não importa onde eles estejam no mundo.
O controle de versão e o gerenciamento de patches é outro módulo do sistema Pulseway. Isso permite atualizar automaticamente os sistemas operacionais e o firmware em todo o sistema. O sistema também é capaz de monitorar servidores de correio, máquinas virtuais, servidores da Internet e aplicativos, incluindo serviços em nuvem.
10. LogicMonitor
Como o sistema de monitoramento PRGT da Paessler, o LogicMonitor combina os dados provenientes do NetFlow com seus serviços SNMP para fornecer uma representação completa do desempenho de uma rede. Enquanto o NetFlow mostra fluxos de tráfego através de links, o SNMP monitora o status dos equipamentos e dispositivos de rede conectados a essa rede.
O LogicMonitor utiliza o modelo de software como serviço. Isso significa que os servidores que coletam informações na sua rede são mantidos fora do local. Você acessa informações por meio de um navegador na área de trabalho ou de um aplicativo no seu dispositivo móvel. Um elemento deste serviço que reside no seu site, chamado Collector. Pense nisso como um relé para o gerente SNMP. Portanto, em vez de executar o software gerenciador na sua rede, o coletor recebe todos os dados dos agentes do dispositivo e os encaminha para o servidor LogicMonitor. A comunicação do coletor com o servidor LogicMonitor pela Internet é totalmente criptografada.
O conceito baseado em nuvem do LogicMonitor permite integrar dados de vários sites e também de outros serviços em nuvem, como armazenamento em nuvem ou servidores de aplicativos gerenciados. Sendo um terceiro, o LogicMonitor trata todos os recursos igualmente, independentemente de onde estejam localizados ou de quem é o proprietário e o gerencia..
Os agentes SNMP do seu equipamento consideram o coletor como o gerente SNMP. A funcionalidade da comunicação entre o servidor LogicMonitor e seus coletores permite a descoberta da rede. A topologia é traçada em um mapa do mundo real atrativo. Outros gráficos no painel incluem gráficos de linha de desempenho em tempo real e a capacidade de visualizar instantâneos ou agregações de dados históricos. Esses gráficos de relatórios incluem a capacidade de executar análises de tendências e prever requisitos de capacidade para cada nó da rede, segmentos da rede ou a rede como um todo.
11. Sentinela de Eventos
O Event Sentry monitora a utilização de recursos – hardware e software, como a maioria dos sistemas de monitoramento de rede. No entanto, este pacote possui um recurso de monitoramento de segurança que permite o rastreamento da atividade do usuário. O sistema pode ser ajustado para procurar vários logins entre servidores e atividade na rede que possa indicar uma ameaça persistente avançada ou infecção por vírus. Outro sinal de aviso é o número de tentativas de autenticação com falha, o que pode indicar uma tentativa de quebra de senha de força bruta.
Dadas as manchetes recentes sobre ataques de ransomware, os procedimentos de monitoramento do sistema do Event Sentry para se proteger contra essa categoria de ataques são especialmente interessantes. Esse sistema de monitoramento de rede enfatiza muito mais a segurança da rede do que o desempenho dos recursos.
Monitoramento da Internet verifica eventos em busca de conexões recebidas e pode rastrear um local de uma fonte suspeita para integrar detalhes da origem nos relatórios de atividades.
Voltando ao desempenho do hardware, o SNMP é usado para monitorar a capacidade dos equipamentos de rede. As armadilhas SNMP são coletadas pelo console de gerenciamento de rede do Event Sentry. O desempenho das unidades UPS e máquinas Linux é particularmente seguido pelo Event Sentry. O sistema pesquisa rotineiramente condições, incluindo uso da CPU, disponibilidade de memória e capacidade de armazenamento.
Na frente do software, o Event Sentry controla as versões atuais de todos os aplicativos e sistemas operacionais disponíveis no sistema e registra as versões mais recentes de cada um, fornecendo um alerta às funções de atualização.
O painel pode ser acessado via navegador e também há uma versão do console de relatórios do monitor que pode ser canalizada para TVs pelo escritório. A interface da web do Event Sentry pode ser exibida em nove idiomas diferentes, incluindo inglês, espanhol, alemão e francês. A interface possui uma facilidade de manutenção de notas para permitir que você faça observações sobre eventos e destaque informações importantes.
12. WhatsUp Gold
O sistema de monitoramento WhatsUp Gold da Ipswitch abrange o monitoramento da infraestrutura, com foco no desempenho da rede. O sistema é executado no Windows Server 2008 R2, no Windows Server 2012, no Windows Server 2012 R2 e no Windows Server 2016. O software se instala e termina o processo de inicialização com uma rotina de descoberta de rede. Essa descoberta de rede é conduzida pelo SNMP.
A resposta SNMP MIB fornece ao gerente detalhes completos de cada dispositivo. Os detalhes informam ao controlador central o tipo, fabricante, número de série e versão do firmware do dispositivo, bem como as configurações atuais de status. Cada dispositivo é identificado por um endereço IP, um endereço MAC e um nome de host.
O software do console central do WhatsUp Gold reúne as informações coletadas das respostas SNMP em um banco de dados. O registro do dispositivo é pesquisável e você também pode filtrar a exibição da lista de dispositivos.
Esse banco de dados fornece as informações de origem para um mapa de rede, que descreve todos os dispositivos na rede e as conexões entre eles. Os status dos dispositivos e links são codificados por cores no mapa da rede, o que mostra instantaneamente quais partes do sistema estão com problemas.
O gerente SNMP do WhatsUp Gold continua pesquisando a rede, solicitando relatórios dos agentes do dispositivo SNMP. As informações coletadas dessas respostas MIB são mostradas no painel do WhatsUp Gold em tempo real. As atualizações constantes nos status também identificam dispositivos alterados ou movidos, e essas informações são gravadas no banco de dados e também atualizam o mapa da rede. Você não precisa adaptar a lista de dispositivos ou o mapa ao adicionar ou remover dispositivos, porque o gerente SNMP percebe essas alterações automaticamente e atualiza todas as informações no banco de dados e no console para você.
O gerente também está constantemente ouvindo mensagens de interceptação dos agentes do dispositivo. Essas armadilhas são interpretadas em alertas, que são mostrados no painel e também podem ser enviadas como notificações por email ou SMS. As notificações também podem ser entregues com mensagens Slack, postagens IFTTT ou alarmes da web. Você pode obter o WhatsUp Gold em uma avaliação gratuita.
Monitoramento SNMP
A facilidade de uso dos sistemas de monitoramento SNMP e a importante contribuição que o Traps fornece torna esse protocolo uma parte essencial do kit de ferramentas de qualquer administrador de rede. É ótimo ser alertado sobre condições potencialmente prejudiciais no equipamento e resolver esses problemas antes que os usuários comecem a ligar. Ser proativo e descobrir erros economiza uma fortuna no tempo do Suporte Técnico.
A economia de custos gerada pelo monitoramento SNMP em termos de orçamento do suporte técnico é ilustrada ainda mais pelo número de empresas que oferecem esses sistemas como módulos em um conjunto de serviços que também inclui a interoperabilidade do suporte técnico.
Leitura adicional
Há muito a descobrir sobre gerenciamento de rede. Aqui está uma lista de alguns ótimos recursos sobre o tópico que estão disponíveis na web.
Guias Comparitech
- Melhor software e ferramentas de monitoramento gratuito de largura de banda para analisar o uso do tráfego de rede
- 6 dos melhores scanners de vulnerabilidade de rede gratuitos e como usá-los
- Os 8 melhores sniffers de pacotes e analisadores de rede para 2023
RFCs SNMP
- RFC 1157 – Um protocolo simples de gerenciamento de rede (SNMP)
- RFC 1901 – Introdução ao SNMPv2 baseado na comunidade
- RFC 3410 – Introdução e declarações de aplicabilidade para a Internet Standard Management Framework
- RFC 1213 – Base de informações de gerenciamento para gerenciamento de rede de internets baseados em TCP / IP: MIB-II
- RFC 2570 – Introdução à versão 3 da estrutura de gerenciamento de rede padrão da Internet
- RFC 2574 – USM (Modelo de Segurança Baseado no Usuário) para a versão 3 do SNMPv3 (Simple Network Management Protocol)
Outras informações sobre SNMP
- Objetivo técnico: Protocolo simples de gerenciamento de rede (SNMP)
- Techopedia: Protocolo simples de gerenciamento de rede (SNMP)
- Microsoft TechNet: O que é SNMP?
- Microsoft TechNet: Como o SNMP funciona
- Pulseway: Como configurar o monitoramento RAID via SNMP
- DPS Telecom: Tutorial do SNMP Parte 1: Uma introdução ao SNMP
Imagens: Árvore SNMP OID MIB por Deegii121314, licenciada sob CC BY-SA 4.0
a rede. O SNMP funciona através da comunicação entre o Gerenciador SNMP e os agentes SNMP, que coletam informações sobre o dispositivo e as enviam para a Base de Informações de Gerenciamento. As mensagens SNMP são usadas para solicitar informações ou enviar comandos para os dispositivos de rede. Existem vários tipos de mensagens SNMP, incluindo armadilhas SNMP, que são usadas para alertar sobre problemas de equipamento de rede ou versões do SNMP. Para instalar o SNMP, você precisará seguir as instruções do fabricante do dispositivo ou do sistema operacional. Existem várias ferramentas de monitoramento SNMP disponíveis, incluindo o SolarWinds Network Performance Monitor, o Paessler PRTG Network Monitor e o Site24x7. Essas ferramentas usam o SNMP para coletar informações sobre o desempenho da rede e dos dispositivos conectados a ela. Em resumo, o SNMP é uma opção de protocolo de gerenciamento de rede simples e aberta, que pode ser implementada em uma ampla gama de dispositivos de rede e é suportada por várias ferramentas de monitoramento.