什么是SNMP?
简单网络管理协议 或SNMP 是用于在网络设备之间交换信息的协议. 该协议是应用程序层,由RFC1157中的Internet体系结构委员会(IAB)定义。.
我们会深入介绍以下建议的每种工具,但是如果您只有时间来进行总结,以下是我们的清单 最好的SNMP监视工具:
- SolarWinds网络性能监视器(免费试用) 这是网络设备监控的行业领导者,它使用SNMP与设备进行通信。该软件安装在Windows Server上,可以免费使用30天.
- Paessler PRTG网络监视器(免费试用) 使用SNMP的网络,服务器和应用程序的综合监视工具,为LAN监视功能提供数据收集系统.
- Site24x7(免费试用) 全面的IT基础架构,应用程序和用户行为监视器,使用SNMP跟踪网络性能.
- 阿特拉(免费试用) 专为托管服务提供商量身定制的网络监视系统,并以SNMP为基础.
- ManageEngine OpManager(免费试用) 全面的基于SNMP的网络监视器,具有出色的用户界面.
- SysAid监控 基于挑战者SNMP的网络监视系统,它是Help Desk软件的附加组件.
- Kaseya网络监视器 此监视工具是Kaseya VSA的一部分,使用SNMP收集设备状态.
- piceworks网络监视器 广告支持的基于SNMP程序的免费网络监视系统.
- Pulseway IT管理软件 依靠SNMP进行设备状态监视的基础架构监视系统.
- 逻辑监控器 与SNMP接口的软件即服务网络监视,可监视网络设备的运行状况.
- 事件哨兵 将威胁防护与设备监视相结合的资源监视系统。设备运行状况检查依靠SNMP.
- ipswitch WhatsUp金牌 在Windows Server上运行并利用SNMP收集设备状态数据的网络监视系统.
在组织网络时,您将面临一系列专有和基于开放协议的选择。简单网络管理协议是这些选项之一。 SNMP不是任何一家公司的产品。相反,这是一套可供所有人免费使用的指南。如果您决定为网络实施SNMP,那么您将面临选择哪种实施的选择.
SNMP在各种硬件上实现,包括交换机,网桥,路由器和网关等网络设备,以及打印机等端点设备。这样,您会发现制造商已经在您购买的设备的操作系统上包括了SNMP代理,以包含在网络中。.
网络管理员非常熟悉协议的概念。简单网络管理协议的定义由Internet工程任务组管理,可以从IETF网站免费下载。 SNMP适合TCP / IP堆栈的应用程序层.
IETF使用“请求注释”编号或RFC标记其管理的协议。为SNMP开发了三个版本。这些是:
- RFC 1157 –协议第一个定义的改进,称为SNMPv1.
- RFC 1901 –这是SNMPv2c,包括改进的错误处理方法,该方法改进了原始SNMPv2定义,该定义包含在RFC 1441中.
- RFC 3410 –协议的最新版本,称为SNMPv3,具有增强的安全性和隐私功能.
由于已经存在了更长的时间,因此市场上有更多的SNMPv1实现。 SNMPv1于1988年首次定义,尽管更早的RFC在RCF 1157之前定义了该版本。.
SNMPv2的历史可以追溯到1993年。版本2的核心定义包括“基于用户”的身份验证安全模型。由于它使用复杂的系统,因此几乎从未实现过. SNMPv2c是版本2中使用最广泛的变体. 这与SNMPv2完全相同,除了它使用“C基于团体”的身份验证模型。您可能还会看到对SNMPv2的引用ü, 使用“ü基于Ser的系统”进行身份验证。它不如SNMPv2c流行.
应该寻求最新版本的额外安全功能,因此针对实现SNMPv3的网络软件。此版本采用基于用户的身份验证,与SNMPv2u相同。 SNMPv3包括使用传输层协议(例如SSH和TLS)的功能,以便为消息提供加密保护.
SNMPv3中基于用户的授权提供了三种状态,可以分配给每个用户:
- NoAuthNoPriv —不进行身份验证,也不加密他们发送和接收的消息.
- AuthNoPriv — 身份验证是必需的,但没有消息加密.
- AuthPriv —必须进行身份验证并且消息已加密.
SNMP网络包括以下三个元素:
- 受管设备, 例如交换机,路由器,服务器,工作站和打印机
- 软件代理 持续运行以监视所有设备的状态
- 一种 网络管理系统(NMS)请求,编译和存储状态信息.
现在,让我们更深入地了解SNMP网络的这些贡献者.
SNMP的工作方式
SNMP的控制元素是网络管理器。可以将其安装在网络上的任何计算机上。网络管理员负责驱动系统,而软件代理的主要任务是响应网络管理员的请求.
SNMP管理器
该网络管理系统包括用于查询代理的时间表。网络上的每个设备都安装了软件代理,并且SNMP的通信在管理器和代理之间进行,因此网络管理器不必直接与每个设备通信.
SNMP的核心元素是 管理信息库 (MIB)。 MIB是一种通信框架,它规定了网络管理器和每个设备代理之间通信的数据格式.
SNMP标准允许多个管理器。每个经理的职责可能重叠.
SNMP代理
SNMP代理监视安装它的设备。它创建一个本地MIB,维护数据库中每个类别的状态,准备响应来自网络管理器的信息请求. 代理不会自动与所有网络管理员通信. 它只会响应已配置为要处理的管理器。这种选择性的通信增强了SNMP的安全性,因为每个网络管理器必须在代理响应其请求之前使用凭据对其身份进行身份验证。.
SNMP系统包括一个预定义的信息结构,该结构在其可以处理的信息方面几乎没有灵活性。因此,您可能会发现已经加载到所购买设备上的代理实现包含一些协议中未定义的额外信息槽.
管理信息库
MIB结构规定了SNMP系统中信息交换的格式。设备上的信息由其关联的SNMP代理收集,并存储在设备上的文本文件中。 SNMP管理器收到信息请求时,将返回该数据,显示指定参数的当前状态。.
条件和状态的表示法映射到层次结构中. 此层次结构具有两种形式的符号:一种使用数字,一种使用变量名。两种命名系统均可用于管理者和座席之间的交互.
层次结构表示为寻址系统。每个地址称为 对象ID, 或OID。层次结构中每个点的地址都依赖于继承。因此,根地址将为1,然后树中该点以下的所有节点的标签中还将包括1,例如1.1、1.2、1.3等.
自首次创建以来,MIB表示法已进行了修订。该系统的较新版本称为 MIB-2. 用于通信的注释版本被写入地址。寻址方案中Internet资源的标准地址为 1.3.6.1. 这也可以写成 iso.org.dod.internet. 此资源的管理功能具有OID 1.3.6.1.2.1或iso.org。 dod.internet.mgmt-mib-2。最后一个元素-1或mib-2-表示MIB-2地址格式正在运行.
您可以在OID存储库中获得有关OID地址含义的更多详细信息。当您安装SNMP系统时, 您不需要了解整个MIB-2寻址语言 因为SNMP管理器仪表板将为您解释这些地址并将此系统传输的值显示为有意义的数据,而不是提供一长串变量和状态供您解码.
SNMP消息
简单网络管理协议包括七种网络消息类型的定义,也称为“协议数据单元”。它们是:
- 得到– 信息请求
- GetNext – 请求下一个信息段
- GetBulk – 请求一系列信息类别
- 设置– 更改设置
- 回应– 代理商的答复
- 陷阱– 警报
- 通知 – 承认陷阱
SNMP管理器发出 得到, 组, GetNext, 和 批量获取, 和 PDU. 代理商寄回 响应PDU. 的 陷阱PDU 是一种方法,代理可以使用此方法来发送不请自来的警报,管理器发送通知PDU来确认陷阱消息.
消息类型的更多细节
以下是有关每种消息类型的更多详细信息:
- 得到– Get PDU是SNMP管理器用来从服务代理请求有关特定对象标识符的信息的主要方法。.
- GetNext – GetNext消息类型允许SNMP管理器根据标准MIB层次结构遍历OID的有序列表。因此,SNMP层次结构将从具有Get请求的层次结构中的特定点开始,然后通过一系列GetNext请求逐点继续.
- GetBulk – GetBulk请求被实现为一系列GetNext请求,从而允许SNMP管理器从设备代理查询MIB层次结构的很大一部分。.
- 套装– 设置消息类型是SNMP管理器用来指示代理更改其监视的设备上的设置的方法。.
- 回应– 响应消息类型由设备代理使用。它充当所请求信息的传递机制。在不需要返回信息的情况下(例如使用Set PDU),响应充当确认.
- 陷阱– 陷阱PDU使设备代理可以将警报发送到SNMP管理器。这些陷阱消息涉及受监视设备的故障,维护问题以及其他意外情况.
- 通知 – 通知消息是SNMP管理器的响应版本。它仅在答复Trap消息时发送。这充当确认,并且设备代理将继续重新发送其Trap消息,直到它从管理器接收回Inform PDU。.
SNMP陷阱
Trap命令是SNMP最独特的功能之一,可能是该协议在网络行业中如此普遍应用的原因。陷阱将处理管理器的预定Get请求可能会丢失的事件.
网络设备问题
现在,几乎所有网络设备和大多数打算连接到网络的设备都附带安装了SNMP模块。这使您获得的大多数硬件都可以发送陷阱消息。在大多数情况下,SNMP功能在出厂设置中是关闭的。因此,当您插入新的工具包时,您的任务之一就是登录其管理控制台并打开SNMP。.
较旧的设备可能没有SNMP功能。但是,这并不意味着您必须扔掉它。您可以安装 RTU 界面上。 “ RTU”的意思是“远程终端单元”。可以将其视为一件设备的调制解调器。该设备将在该设备上实施SNMP监视,并在检测到错误情况时发送Trap消息.
SNMP版本问题
购买网络设备时,不同版本的SNMP可能会成为问题。最好选择一个版本. 由于SNMPv3包括加密的消息传递和更复杂的身份验证过程,因此最好使用版本3.
不幸的是,由于SNMPv3访问级别是按用户而不是按设备定义的,因此它与运行早期协议版本的设备并没有真正向后兼容。在这些情况下,您可以安装转换器以使设备兼容SNMPv3。转换器是另一个RTU,它可以处理来自许多设备的传入陷阱,对其进行加密,然后将其转换为SNMPv3标准。该解决方案的唯一缺点是,馈送到RTU的消息传递是不安全的。如果您运行多个站点,则每个站点至少需要一个翻译器.
兼容性和较新版本的问题是所有IT经理都必须面对所有设备和软件的问题. 从较早版本的SNMPv3迁移似乎对于已建立的企业来说是不必要的支出s。如果您选择采用SaaS解决方案进行网络监控,则无需担心陷阱会在Internet上不加密运行,因为所有云服务都通过网络上的客户端程序运行消息传递,该程序将对所有Internet通信进行加密.
安装SNMP
SNMP功能已直接安装在网络设备上。但是,在某些情况下,该功能可能会关闭. 您需要确保每个网络设备和服务器上的SNMP服务都处于活动状态. 从操作系统启动,已激活的SNMP服务将持续运行。可执行文件的位置及其名称取决于您的操作系统.
您将在网络上的每台服务器上获得许多.mib文件。这些文件是在您激活SNMP代理时生成的,它们不是收集器的属性。. 在Windows上, 这些文件存储在 Windows \ System32 目录. 在Linux上, MIB文件将位于 / usr / share / snmp / mib.
SNMP管理器具有收集器,数据存储和用户界面。基于云的网络监视器仍然需要将收集器安装在网络上的服务器上-存储和用户界面软件都保存在远程服务器上。本地安装包括将三个元素安装在网络上的服务器上。数据存储可以实现为文件或SQL数据库.
一旦所有设备和服务器上的代理都在运行,它们就可以响应收集器的Get请求。网络监视器的安装过程以其第一个请求广播结束. 网络上的所有代理都会接听该请求. 监视工具的界面软件将从SNMP响应中收集清单。因此,您无需执行任何操作即可映射网络并开始监视设备运行状况.
最好的SNMP监控工具
当今市场上有许多SNMP监视系统可用。尝试阅读所有可用工具以找出最佳方法时,您可能会感到茫然。在本指南中,我们提供了十个最佳网络监视系统供您考虑.
1. SolarWinds网络性能监视器(免费试用)
的 SolarWinds网络性能监视器 (NPM)是我们的首选SNMP管理工具。该系统的安装非常简单,这要归功于设备发现工具,该工具可以定位,映射和配置网络上的所有节点,安装代理软件或指示现有的预加载代理.
该网络监控系统的控制台跟踪可用性和负载,并在添加新设备或删除节点时使您保持更新。这对于涵盖多个站点的大型网络或具有“自带设备”策略的工作场所特别有用.
图形图显示了您网络的所有拓扑,并通过颜色编码报告了链路利用率. 您不必自己设置此地图 因为SolarWinds软件会编译网络上的数据并将其自动放置在地图上.
SolarWinds控制台能够放大每个检测到的设备并显示详细的性能报告。控制台的“节点详细信息”屏幕利用图形显示来立即对设备的运行状况进行视觉检查.
典型的网络包括来自许多不同制造商的,支持SNMP的设备。 SolarWinds依靠通用的简单网络管理协议来确保互操作性,因此是多供应商网络环境的理想选择.
网络段的位置和所有权与网络性能监视器无关。这个 使云服务能够集成到网络中. 这些非本地服务的链接的性能可以帮助网络管理员确定在何处需要额外的资源来防止瓶颈.
设置的自动化和使用网络性能监视器来调整设备设置的能力意味着网络管理器能够在世界任何地方维护多站点网络. 不再需要在每个站点都雇用关键网络管理员 网络,因为所有的管理任务都可以集中化,这要归功于SolarWinds Network Performance Monitor.
有关官方SOLARWINDS网站的更多信息:
www.solarwinds.com/network-performance-monitor/
SolarWinds网络性能监视器在SolarWinds.com上免费下载30天试用版
2. Paessler PRTG网络监视器(免费试用)
Paessler的PRTG系统包括三种不同的网络监视方法,而SNMP是其中之一。其他两个是数据包嗅探和NetFlow。这三种技术均提供特定级别的网络信息. SNMP在PRTG系统中的作用是概述网络性能. 需要分析网络流量时,可以同时进行NetFlow和数据包嗅探.
由于存在多个不同版本的标准,因此对SNMP消息的解释变得很复杂。您选择的网络管理软件可能与设备固件使用的SNMP版本不兼容. PRGT网络监视器能够解释SNMP的所有版本. Paessler还编辑了许多网络设备制造商添加到标准MIB列表中的自定义OID的解释。 PRGT Network Monitor软件可以安装在Linux,Windows和macOS上.
PRGT Network Monitor将设施状态分类为“传感器”。因此,存在一个 CPU负载传感器, 一种 无盘传感器, 等等。总体而言,PRGT集成了200多个传感器,使您能够跟踪多种因素下的网络性能.
PRGT的管理器软件能够发现连接到网络的所有可用SNMP设备。然而, 您可能需要分别访问每个设备并手动设置SNMP, 因为许多设备出厂时都关闭了SNMP功能。包含防火墙的设备固件也必须进行调整,以允许SNMP消息通过.
管理控制台包括SNMP测试器,使您可以远程获取有关通过陷阱消息到达的报告警报情况的更精确的详细信息。 PRGT的仪表板包括图形元素,例如刻度盘和图形,可立即识别整体网络性能。还可以向下钻取并检查每个设备的状态报告,这些报告也可以显示为实时图形. 在此处下载30天免费试用版.
Paessler PRTG下载30天免费试用版
3. Site24x7(免费试用)
Site24x7 是一项基于云的服务,可能指向通用格式的 基础设施监控系统的未来 –网络监视软件不需要驻留在直接连接到该网络的服务器上.
托管监视软件的远程服务器与正在监视的网络之间的距离仅需要与“网桥”的Internet连接。许多业务经理可能会担心网络信息被泄露到建筑物外,特别是在当今网络安全攻击日益严重的今天.
远程交付的任何业务服务的基本要素是 连接安全. Site24x7通过以下方式解决了这些问题 加密通讯 在他们的服务器和客户网络之间。另一个潜在的安全漏洞在于客户端站点的技术人员与Site24x7服务器上的控制台之间的通信。这些通信也受加密保护.
因此,Site24x7的远程特性不应该引起人们的关注。该服务的网络监视部分依赖于 SNMP协议 至 发现设备, 产生一个 设备清单, 然后画一个 网络拓扑图.
监视器通过SNMP程序与交换机和路由器通信。它还监视网络设备,例如防火墙,无线网络访问点,云资源和WAN的Internet连接。.
Site24x7还监视服务器性能。 SNMP提供 预装的代理 在交换机和路由器上,只能通过安装专用的Site24x7代理来完全监视服务器。网络设备固件中SNMP代理的存在是一个明显的优势。并非所有的网络管理员都喜欢在现场安装代理以通过远程监视服务进行访问的想法,因此Site24x7为客户提供了选择 无代理模式. 但是,该策略减少了监视器可以从客户端服务器中提取的信息量.
Site24x7服务的收费标准为 订阅基础, 对于初创公司和资金短缺的中小型企业来说,这很有吸引力,因为他们不必预先支付监控软件的全部费用。更好的是 免费版本 最多可监视五个服务器或网站的超小型网络的服务。该服务的付费版本以四个版本销售。您可以访问 免费试用期为30天.
Site24x7Start 30天免费试用)
4.阿特拉(免费试用)
阿泰拉 将其网络监视系统集成到一个完整的MSP支持包中,其中包括一个Help Desk系统。完整的系统涵盖了应用程序和基础架构的使用和容量,并根据员工活动日志生成发票和报告.
如果您的IT部门作为收入中心运营,或者您的企业向其他公司提供收费支持,则此选项将是一个不错的选择. 该软件包中涉及的SNMP集中在网络监视模块上. SNMP陷阱提供了监视系统的关键元素,可在Atera控制台中提供实时警报.
网络管理器仪表板包括可自动执行日常管理任务的脚本,您还可以创建自己的自定义脚本来按自己的方式完成常规任务.
Atera允许您与数据中心联系,甚至离开它。该系统包括远程访问程序,还可以 从移动设备访问仪表板. 仪表板包括实时性能图,以加快决策速度。可以设置警报以通过电子邮件触发通知.
配置控制和补丁管理也很集中。远程管理实用程序使您可以集中IT支持多站点甚至多客户方案。网络监视器和帮助台系统之间的闭环信息流使客户支持团队实时了解解决方案的进展情况,并使在线操作员能够将现有系统警报与传入查询进行匹配.
Atera提供了免费试用版,可帮助您获得系统的感觉。 Atera网站上也提供了视频演练,以向您展示如何有效使用软件包.
您可以访问 30天免费试用 当你 在他们的网站上注册.
AteraStart 30天免费试用
5. ManageEngine OpManager(免费试用)
ManageEngine OpManager 是一个非常全面的设施管理工具,包括网络映射,配置管理,流量分析,WAN链接监控,网络状态监控,甚至是用于VoIP流量管理的特定模块.
OpManager安装的第一天涉及 网络发现和映射,管理软件可以自动执行. 该系统使用一系列协议来跟踪设备和基础架构的性能。 SNMP与WMI和CLI结合使用以提供过程监视和系统运行状况监视。 WMI是Windows Management Instrumentation-这种技术有时可能会给网络增加负担,而SNMP是一个非常轻便的系统.
可以从移动设备访问监视数据,这可以帮助您在不在办公室或实地考察时保持最新状态。总体而言,管理控制台非常有吸引力。拓扑可视化是基于地图的多站点网络,彩色图表和刻度盘使快速概览检查卓有成效.
配置管理模块可帮助您跟踪软件版本状态,并使您能够从一个中央位置远程修补和更新.
您可以按应用程序分析流量,并获得网络负载可视化,一目了然地显示过载或未充分利用的基础架构。这些功能扩展到安全管理中,因为您可以 从某些设备,指定的应用程序或同时从这两种设备获取有关异常流量级别的警报. 这表明发生异常活动的地方,并且流量分析工具可以帮助您打包嗅探问题以识别不规则的系统使用情况.
OpManager的陷阱处理元素每秒可以处理300条消息,从而针对出现的设备问题和故障提供整理的反馈。记录功能包括陷阱条件。其他日志是 出于安全目的和系统日志解释的事件日志,该日志突出显示了所有系统日志中的关键条件. 监视模板使网络性能的可视性变得更加容易,监视模板是预先编写的报告,可以从整个监视系统中获取实时数据.
OpManager提供三种不同版本:标准版(10台以上设备起价245美元),专业版(10台以上设备起价345美元)和企业版(250台以上设备起价11,545美元)。免费版最多可以监视3台设备。您可以在30天的免费试用期内下载OpManager.
ManageEngine OpManager下载30天免费试用版
6. SysAid监视
SysAid提供了一系列IT支持实用程序,而SysAid Monitoring就是其中之一。 SysAid Monitoring软件包不是独立产品,而是 服务台和IT服务管理软件系统的可选附加组件 公司生产的.
该系统依靠SNMP及其陷阱警报,使监视系统能够在网络用户将其呼叫到帮助台之前发现问题。持续监控检查资源利用率,以协助网络管理员进行容量规划.
您可以选择通过电子邮件或短信方式接收警报事件的通知,这意味着您可以 全天候关注系统问题, 即使不在办公室。尽管系统附带了有助于自动进行网络管理的命令和实用程序集,但是您也可以创建自己的自定义脚本来获得精确的功能,以帮助您顺利进行网络管理。.
控制台的主面板显示了整个网络的性能指标表,每条记录均包含一项资产的数据。性能监视器图表可立即按需显示在主屏幕上,以覆盖每种资产.
每个设备的通知不仅记录硬件状态,而且还记录 您可以立即查看每个设备上的软件是否已更改. 这是掌握安全漏洞(例如病毒攻击或 高级持续威胁 禁用网络活动报告。这些网络活动报告还可以通过在特定的网卡上显示异常流量来提醒您进行入侵.
SysAid还产生一个“帮助台”模块,并且“监控”系统与之无缝集成。这使您能够获得数据流,从而打开响应票证。它还可以使支持团队随时了解有关出现的任何问题的答案,以响应用户的要求.
7. Kaseya网络监视器
Kaseya网络监视器是称为Kaseya VSA的更广泛的网络和系统远程监视程序包的一部分.
网络监视器模块包括在世界地图上显示的网络拓扑的可视化。这与SolarWinds Network Performance Monitor内置的网络可视化功能非常相似。网络管理器的仪表板包括其他 可视化,包括图表,性能图和其他图形界面.
监视器中包含的性能数据包括CPU利用率以及哪些节点发起并接收最多的网络流量。存储空间利用率是另一个重点主题。 SNMP陷阱警报已集成到Kaseya Network Monitor系统中.
网络监视器具有特定功能的网络元素包括邮件服务器。监控器保留有关邮件服务器可用性的选项卡,并跟踪其容量和性能.
标准安装 包括预设报告以及例程和命令列表,以帮助实现流程自动化. 但是,系统还集成了称为Lua的脚本语言,使您可以创建自己的自定义自动化程序。 Lua脚本易于组合在一起,因为Kaseya Network Monitor环境包含一个集成开发环境来帮助您组装它们.
所有网络设备的补丁程序状态都可以在仪表板的专用面板中立即获得。可以从一个中央控制台在远程网络节点上分发和实现安装程序和更新程序.
更广泛的VSA系统具有 全面的补丁程序管理模块 并监视网络设备的恶意软件状态。您可以通过Kaseya VSA将云存储集成到网络中,并远程管理网络,访问每个节点以进行手动故障排除.
8. Spiceworks网络监视器
Atera的价格合理。然而, Spiceworks更加出色:它是免费的. 仪表板具有网络上所有设备的实时性能图,这使屏幕看起来有些挤塞。但是,如果网络上出现问题,您会立即发现它.
这些SNMP陷阱在仪表板的标题栏中显示为设备警报,它们当然不能被忽略。您还可以指定将那些警报也通过电子邮件发送给您.
用户以性能图的形式选择将其显示在屏幕上的每个设备的属性。所有内容中共有9个属性插槽,这些插槽可以显示有关I / O速率,数据包丢失和数据包吞吐量等因素的实时数据.
Spiceworks提供了版本控制功能。用户事件跟踪将使您能够监视网络上的异常活动。这两个因素对于网络管理员来说是重要的任务,因为漏洞很快就会出现,并且阻止这些漏洞的更新也几乎以同样的速度产生.
Spiceworks网络有一个学习中心和社区论坛,可以帮助您获得有关充分利用网络监视软件的提示。.
9. Pulseway IT管理软件
Pulseway的IT管理软件的网络监视模块基于SNMP系统。可以将SNMP管理器软件加载到Windows,Linux或macOS上,然后与安装在网络连接设备的固件中的SNMP代理进行通信。.
可以设置管理器中的规则库以在SNMP陷阱信号进入时对警报级别进行分类。可以将对这些警报的响应编写为脚本,以自动执行报告和设备重置. 可以通过移动设备访问中央控制台, 使您可以不在办公桌旁管理网络.
可以从管理控制台命令重新启动服务和系统,还可以通过终端会话远程访问设备。脚本元素使您能够自动执行诸如计划的监视,版本升级,备份和安全扫描之类的过程。可以从网络上的任何终端访问管理控制台.
Pulseway软件与其他供应商的软件集成在一起,其中包括Slack Messenger系统,Kaspersky反恶意软件和SQL Server.
访问管理系统允许您向不同的用户类型授予不同级别的访问权限。这使您可以授予对仪表板实时报告屏幕的只读访问权限,使客户和上游经理可以检查实现目标的进度.
Pulseway软件使您可以远程管理站点, 将分散位置的网络集成到一个可以统一监视和管理的WAN中。远程桌面功能甚至允许您访问连接到更广泛网络的单个设备,无论它们在世界上的何处.
版本控制和补丁管理是Pulseway系统的另一个模块。这使您可以在整个系统上自动更新操作系统和固件。该系统还能够监视邮件服务器,虚拟机,Internet服务器和应用程序,包括云服务.
10. LogicMonitor
与Paessler的PRGT监视系统一样,LogicMonitor将从NetFlow提取的数据与其SNMP服务进行混合,以完整地表示网络的性能。当NetFlow显示通过链接的流量时,SNMP监视网络设备和连接到该网络的设备的状态.
LogicMonitor利用软件即服务模型。那意味着 整理网络上信息的服务器不在现场. 您可以通过桌面上的浏览器或移动设备上的应用程序访问信息。此服务位于您网站上的元素,称为收集器。可以将其视为SNMP管理器的中继。因此,而不是在网络上运行管理器软件, 收集器从设备代理接收所有数据,并将其转发到LogicMonitor服务器. 收集器通过Internet与LogicMonitor服务器的通信已完全加密.
LogicMonitor基于云的概念使它能够集成来自多个站点以及来自其他云服务(例如云存储或托管应用程序服务器)的数据。作为第三方,LogicMonitor平等对待所有资源,无论它们位于何处或由谁拥有和管理它们.
设备上的SNMP代理将收集器视为SNMP管理器。 LogicMonitor服务器与其收集器之间的通信功能可实现网络发现. 拓扑绘制在吸引现实世界的地图上. 仪表板上的其他图形包括实时性能折线图以及查看快照或历史数据汇总的功能。这些报告图包括对网络上的每个节点,网络的各个部分或整个网络执行趋势分析和预测容量要求的能力.
11.事件哨兵
与大多数网络监视系统一样,Event Sentry监视资源的使用情况(包括硬件和软件)。但是,此软件包具有安全监视功能,该功能也可以跟踪用户活动。可以对系统进行调整,以查找跨服务器的多次登录,并且 网络上的活动可能表明存在持续威胁或病毒感染. 另一个警告标志是身份验证尝试失败的次数,这可能表示暴力破解密码的尝试.
鉴于最近有关勒索软件攻击的头条新闻,Event Sentry防范此类攻击的系统监视过程尤其令人关注。这种网络监视系统对网络安全的压力要比对资源性能的压力大得多。.
互联网监控 检查传入连接的事件,并可以跟踪可疑源的位置,以将源详细信息集成到活动报告中.
回到硬件性能,SNMP用于监视网络设备的容量。 SNMP陷阱由Event Sentry网络管理控制台收集。 Event Sentry特别关注UPS单元和Linux机器的性能。系统会定期轮询条件,包括CPU使用率,内存可用性和存储容量.
在软件方面,Event Sentry跟踪系统上可用的所有应用程序和操作系统的当前版本,并记录每个版本的最新版本,从而向更新功能发出警报.
仪表板可以通过浏览器访问,也有 监视器的报告控制台的版本,可以将其发送到电视 在办公室周围。 Event Sentry的Web界面可以用九种不同的语言显示,包括英语,西班牙语,德语和法语。该界面具有记笔记功能,使您可以对事件进行注释并突出显示重要信息.
12. WhatsUp Gold
Ipswitch的WhatsUp Gold监控系统涵盖基础架构监控,重点是网络性能。该系统在Windows Server 2008 R2,Windows Server 2012,Windows Server 2012 R2和Windows Server 2016上运行。该软件会自行安装并使用网络发现例程完成初始化过程。网络发现是由SNMP驱动的.
SNMP MIB响应为管理器提供了每个设备的完整详细信息。详细信息告诉中央控制器设备的类型,制造商,序列号和固件版本以及当前状态设置。每个设备由IP地址,MAC地址和主机名标识.
WhatsUp Gold中央控制台软件将从SNMP响应收集的信息组装到数据库中。设备寄存器是可搜索的,您还可以过滤设备列表显示.
该数据库提供了网络图的源信息,该图描述了网络上的所有设备及其之间的连接。设备和链接的状态在网络图上以颜色标记,可立即向您显示系统的哪些部分出现问题.
WhatsUp Gold的SNMP管理器会不断轮询网络,从SNMP设备代理请求报告。从这些MIB响应中收集的信息将实时显示在WhatsUp Gold仪表板上。状态的不断更新还可以识别已更改或已移动的设备,并且信息将被写入数据库,并且还可以更新网络图。添加或删除设备时,您无需修改设备列表或地图,因为SNMP管理器会自动注意到这些更改并为您更新数据库和控制台中的所有信息.
管理器还不断监听来自设备代理的陷阱消息。这些陷阱被解释为警报,显示在仪表板上,也可以通过电子邮件或SMS的通知形式发送出去。通知还可以传递Slack消息,IFTTT帖子或网络警报。您可以免费试用WhatsUp Gold.
SNMP监控
SNMP监控系统的易用性和 陷阱提供的重要贡献使该协议成为任何网络管理员工具包的重要组成部分. 能够在用户开始呼叫之前收到有关设备潜在损坏情况的警报,并解决这些问题真是太好了。积极主动地发现错误可以节省服务台时间.
在服务台预算方面,SNMP监视所节省的成本进一步通过将这些系统作为一组服务中的模块提供模块的公司的数量进一步说明,这些服务还包括服务台互操作性.
进一步阅读
关于网络管理,有很多发现。以下是有关该主题的一些重要资源的列表,这些资源可以从网上获得.
比较技术指南
- 最佳的免费带宽监视软件和工具,可分析网络流量使用情况
- 6种最好的免费网络漏洞扫描程序以及如何使用它们
- 2023年8种最佳数据包嗅探器和网络分析仪
SNMP RFC
- RFC 1157 –简单网络管理协议(SNMP)
- RFC 1901 –基于社区的SNMPv2简介
- RFC 3410 – Internet标准管理框架的介绍和适用性声明
- RFC 1213 –基于TCP / IP的互联网的网络管理的管理信息库:MIB-II
- RFC 2570 – Internet标准网络管理框架的版本3简介
- RFC 2574 –简单网络管理协议(SNMPv3)版本3的基于用户的安全模型(USM)
SNMP的其他信息
- 技术目标:简单网络管理协议(SNMP)
- 技术百科:简单网络管理协议(SNMP)
- Microsoft TechNet:什么是SNMP?
- Microsoft TechNet:SNMP如何工作
- Pulseway:如何通过SNMP配置RAID监视
- DPS电信:SNMP教程第1部分:SNMP简介
图像:Deegii121314的SNMP OID MIB树,根据CC BY-SA 4.0许可
SNMP是一种用于在网络设备之间交换信息的协议。它是应用程序层协议,由RFC1157中的Internet体系结构委员会(IAB)定义。SNMP的核心元素是管理信息库(MIB),它规定了网络管理器和每个设备代理之间通信的数据格式。SNMP包括七种网络消息类型的定义,例如Get、GetNext、GetBulk、Set、Response、Trap和Inform。在组织网络时,SNMP是一种可供选择的协议之一。市场上有许多SNMP监控工具可供选择,例如SolarWinds网络性能监视器、Paessler PRTG网络监视器、Site24x7、ManageEngine OpManager等。这些工具使用SNMP与设备进行通信,以监视网络设备的运行状况。SNMP的最新版本是SNMPv3,具有增强的安全性和隐私功能。SNMP是一套可供所有人免费使用的指南,如果您决定为网络实施SNMP,那么您将面临选择哪种实施的选择。