SNMPとは?
簡易ネットワーク管理プロトコル またはSNMP ネットワークデバイス間で情報を交換するためのプロトコルです. プロトコルはアプリケーション層であり、RFC1157のインターネットアーキテクチャボード(IAB)で定義されています。.
以下で推奨する各ツールについて詳しく説明しますが、要約の時間だけがある場合は、次のリストをご覧ください。 最高のSNMP監視ツール:
- SolarWinds Network Performance Monitor(無料トライアル) これは、ネットワークデバイス監視の業界リーダーであり、SNMPを使用して機器と通信します。ソフトウェアはWindows Serverにインストールされ、30日間無料で使用できます。.
- Paessler PRTGネットワークモニター(無料トライアル) LAN監視機能用のデータ収集システムを提供するSNMPを備えたネットワーク、サーバー、およびアプリケーション用の包括的な監視ツール.
- Site24x7(無料トライアル) SNMPを使用してネットワークパフォーマンスを追跡する包括的なITインフラストラクチャ、アプリケーション、およびユーザー動作モニター.
- Atera(無料トライアル) マネージドサービスプロバイダー向けに調整され、SNMPによって支えられているネットワーク監視システム.
- ManageEngine OpManager(無料トライアル) 優れたユーザーインターフェイスを持つ包括的なSNMPベースのネットワークモニター.
- SysAidモニタリング ヘルプデスクソフトウェアのアドオンであるチャレンジャーSNMPベースのネットワーク監視システム.
- Kaseya Network Monitor Kaseya VSAの一部であるこの監視ツールは、SNMPを使用してデバイスステータスを収集します.
- piceworksネットワークモニター SNMP手順に基づく広告サポート付きの無料ネットワーク監視システム.
- Pulseway IT管理ソフトウェア デバイスステータスの監視にSNMPに依存するインフラストラクチャ監視システム.
- LogicMonitor SNMPと連動してネットワークデバイスのヘルスを監視するSoftware-as-a-Serviceネットワーク監視.
- イベントセントリー 脅威からの保護とデバイスの監視を組み合わせたリソース監視システム。機器のヘルスチェックはSNMPに依存しています.
- Ipswitch WhatsUp Gold Windows Server上で実行され、SNMPを使用して機器の状態データを収集するネットワーク監視システム.
ネットワークを整理する場合、独自のオープンなプロトコルベースのオプションに直面することになります。 Simple Network Management Protocolは、これらのオプションの1つです。 SNMPは、単一の会社の製品ではありません。むしろ、すべての人が自由に利用できる一連のガイドラインです。ネットワークにSNMPを実装することに決めた場合、選択する実装を決定する必要があります。.
SNMPは、スイッチ、ブリッジ、ルーター、ゲートウェイなどのネットワークデバイスを含む幅広いハードウェア、およびプリンターなどのエンドポイント機器に実装されます。そのため、メーカーは、ネットワークに含めるために購入するデバイスのオペレーティングシステムにSNMPエージェントを既に組み込んでいることがわかります。.
ネットワーク管理者はプロトコルの概念に精通しています。 Simple Network Management Protocolの定義は、インターネットエンジニアリングタスクフォースによって管理されており、IETF Webサイトから無料でダウンロードできます。 SNMPは、TCP / IPスタックのアプリケーション層に適合します.
IETFは、管理するプロトコルに「コメントのリクエスト」番号またはRFCでラベルを付けます。 SNMP用に開発された3つのバージョンがあります。これらは:
- RFC 1157 –プロトコルの最初の定義の改良版、SNMPv1として知られています.
- RFC 1901 –これはSNMPv2cであり、RFC 1441に含まれていた元のSNMPv2定義を進化させる改善されたエラー処理方法が含まれています。.
- RFC 3410 –セキュリティおよびプライバシー機能が強化されたSNMPv3として知られるプロトコルの最新バージョン.
長い間、SNMPv1の実装が市場に出回っています。 SNMPv1は1988年に最初に定義されましたが、以前のRFCはRCF 1157より前にこのバージョンを定義しました.
SNMPv2は1993年にさかのぼります。バージョン2のコア定義には、「パーティーベース」の認証セキュリティモデルが含まれています。複雑なシステムを使用するため、これはほとんど実装されていません. SNMPv2cは、バージョン2の最も広く使用されているバリアントです. これは、SNMPv2とまったく同じですが、「community-based」認証モデル。 SNMPv2への参照も表示される場合がありますあなたは, 「あなたは認証用のserベースのシステム。これはSNMPv2cほど一般的ではありません.
最新バージョンの追加のセキュリティ機能を探す必要があるため、SNMPv3を実装するネットワークソフトウェアを目指してください。このバージョンは、SNMPv2uと同じユーザーベースの認証を採用しています。 SNMPv3には、メッセージに暗号化保護を提供するために、SSHやTLSなどのトランスポート層プロトコルを使用する機能が含まれています.
SNMPv3のユーザーベースの承認は、各ユーザーに割り当てることができる3つのステータスを提供します。
- NoAuthNoPriv —送受信するメッセージの認証も暗号化もありません.
- AuthNoPriv — 認証は必要ですが、メッセージの暗号化は不要です.
- AuthPriv —認証が必要であり、メッセージは暗号化されます.
SNMPネットワークには、次の3つの要素が含まれます。
- 管理対象デバイス, スイッチ、ルーター、サーバー、ワークステーション、プリンターなど
- ソフトウェアエージェント すべてのデバイスのステータスを監視するために常に実行されます
- A ネットワーク管理システム(NMS)ステータス情報を要求、コンパイル、保存する.
次に、SNMPネットワークへのこれらの貢献者を詳しく見てみましょう。.
SNMPの仕組み
SNMPの制御要素はネットワークマネージャーです。これは、ネットワーク上の任意のコンピューターにインストールできます。ネットワークマネージャーはシステムを駆動しますが、ソフトウェアエージェントの主なタスクはネットワークマネージャーからのリクエストに応答することです.
SNMPマネージャー
ネットワーク管理システムには、エージェントを照会するためのスケジュールが含まれています。ネットワーク上の各デバイスにはソフトウェアエージェントがインストールされており、マネージャーとエージェント間でSNMPの通信が行われるため、ネットワークマネージャーが各デバイスと直接通信する必要はありません。.
SNMPの中心的な要素は 管理情報ベース (MIB)。 MIBは通信フレームワークであり、ネットワークマネージャーと各デバイスエージェントの間で通信されるデータの形式を決定します.
SNMP標準では、複数のマネージャーが許可されています。各マネージャーの責任は重複する場合があります.
SNMPエージェント
SNMPエージェントは、インストールされているデバイスを監視します。ローカルMIBを作成し、データベース内の各カテゴリのステータスを維持し、ネットワークマネージャーからの情報の要求に応答する準備を整えます。. エージェントはすべてのネットワーク管理者と自動的に通信するわけではありません. 対処するように構成されているマネージャーにのみ応答します。この選択的な通信により、SNMPのセキュリティが強化されます。これは、エージェントが要求に応答する前に、各ネットワークマネージャーが資格情報でIDを認証する必要があるため.
SNMPシステムには、事前定義された情報構造が含まれており、処理できる情報に多少の柔軟性があります。そのため、購入した機器に既にロードされているエージェントの実装には、プロトコルで定義されていない追加の情報スロットが含まれていることがあります.
管理情報ベース
MIB構造は、SNMPシステムでの情報交換の形式を決定します。デバイスの情報は、関連するSNMPエージェントによって収集され、デバイスのテキストファイルに保存されます。 SNMPマネージャーから情報の要求が到着すると、指定されたパラメーターの現在の状態を示すデータが返されます.
条件とステータスの表記は階層でマップされます. この階層には、数字を使用する表記と変数名を使用する表記の2つの形式があります。どちらのネーミングシステムも、マネージャーとエージェント間の対話に使用できます。.
階層は、アドレス指定システムとして表されます。各アドレスは オブジェクトID, またはOID。階層内の各ポイントのアドレスは、継承に依存しています。したがって、ルートアドレスは1になり、ツリー内のそのポイントの下にあるすべてのノードには、1.1、1.2、1.3など、ラベルに1も含まれます。.
MIB表記は、最初に作成されてから改訂されています。システムの新しいバージョンが呼び出されます MIB-2. 通信に使用されている表記のバージョンがアドレスに書き込まれます。アドレス指定スキームのインターネットリソースの標準アドレスは 1.3.6.1. これは次のように書くこともできます iso.org.dod.internet. このリソースの管理機能には、OID 1.3.6.1.2.1またはiso.orgがあります。 dod.internet.mgmt-mib-2。その最後の要素— 1またはmib-2 —は、MIB-2アドレス形式が動作中であることを示します.
OIDリポジトリでOIDアドレスの意味の詳細を取得できます。 SNMPシステムをインストールするとき, MIB-2アドレス指定言語全体を理解する必要はありません SNMPマネージャーダッシュボードはこれらのアドレスを解釈し、デコードする変数とステータスの長いリストを提供するのではなく、このシステムによって転送された値を意味のあるデータとして表示するため.
SNMPメッセージ
Simple Network Management Protocolには、「プロトコルデータユニット」とも呼ばれる7つのネットワークメッセージタイプの定義が含まれています。
- 取得する – 情報リクエスト
- GetNext – 次の情報セグメントを要求する
- GetBulk – さまざまな情報カテゴリを要求します
- セットする – 設定を変更する
- 応答– エージェントからの返信
- トラップ– アラート
- 通知– トラップを確認します
SNMPマネージャーは送信します 取得する, セットする, GetNext, そして GetBulk, そして PDU. エージェントが送り返す 応答PDU. の トラップPDU 求められていないアラートを送信するためにエージェントが利用できるメソッドであり、マネージャはトラップメッセージを確認するためにInform PDUを送信します.
メッセージタイプの詳細
各メッセージタイプの詳細を次に示します。
- 取得する – Get PDUは、特定のオブジェクト識別子でサービスエージェントに情報を要求するためにSNMPマネージャーが使用する主な方法です.
- GetNext – GetNextメッセージタイプを使用すると、SNMPマネージャーは、標準のMIB階層に従って、OIDの順序付きリストを処理できます。したがって、SNMP階層は、Getリクエストを使用して階層内の特定のポイントから開始し、一連のGetNextリクエストを使用してポイントごとに続行します.
- GetBulk – GetBulk要求は、GetNext要求のシーケンスとして実装され、MIB階層の大規模なセグメントをデバイスエージェントからSNMPマネージャーによって照会できるようにします。.
- セットする – Setメッセージタイプは、SNMPマネージャが、監視するデバイスの設定を変更するようにエージェントに指示するために使用する方法です.
- 応答– 応答メッセージタイプは、デバイスエージェントによって使用されます。要求された情報の配信メカニズムとして機能します。 Set PDUなど、情報が必要ない場合、応答は確認応答として機能します。.
- トラップ– トラップPDUにより、デバイスエージェントはアラートをSNMPマネージャーに送信できます。これらのトラップメッセージは、監視対象デバイスの障害、メンテナンスの問題、およびその他の予期しない状態に関するものです。.
- 通知– 通知メッセージは、SNMPマネージャーのバージョンの応答です。トラップメッセージへの返信としてのみ送信されます。これは確認応答として機能し、デバイスエージェントはマネージャからInform PDUを受信するまでTrapメッセージを再送信し続けます。.
SNMPトラップ
Trapコマンドは、SNMPの最も特徴的な機能の1つであり、おそらくプロトコルがネットワーク業界で非常に広く適用されている理由です。トラップは、マネージャーからのスケジュールされたGet要求が見逃す可能性があるイベントをピックアップします。.
ネットワーク機器の問題
ほぼすべてのネットワーク機器と、ネットワークへの接続を目的としたほとんどのデバイスには、SNMPモジュールがインストールされた状態で出荷されます。これにより、トラップメッセージを送信する機能を獲得したハードウェアのほとんどが提供されます。ほとんどの場合、工場出荷時設定ではSNMP機能はオフになっています。そのため、新しいキットを接続するときのタスクの1つは、管理コンソールにログインしてSNMPをオンにすることです.
古い機器にはSNMP機能がない場合があります。しかし、それはあなたがそれを捨てなければならないという意味ではありません。インストールできます RTU その上でインターフェイスします。 「RTU」は「リモート端末装置」を意味します。1つの機器のモデムと考えてください。このデバイスは、そのデバイスにSNMP監視を実装し、エラー状態が検出されたときにトラップメッセージを送信します.
SNMPバージョンの問題
ネットワーク機器を購入する場合、SNMPの異なるバージョンが問題になる可能性があります。 1つのバージョンで解決する方が良い. SNMPv3には暗号化されたメッセージングとより高度な認証手順が含まれているため、バージョン3で解決するのが最適です.
残念ながら、SNMPv3アクセスレベルはデバイスごとではなくユーザーごとに定義されているため、以前のプロトコルバージョンを実行しているデバイスとの下位互換性はありません。これらのインスタンスでは、トランスレーターをインストールして、機器をSNMPv3互換にすることができます。トランスレータは別のRTUであり、多くのデバイスからの着信トラップを処理し、それらを暗号化し、SNMPv3標準に変換できます。このソリューションの唯一の弱点は、RTUに送信されるメッセージングが安全でないことです。複数のサイトを運営している場合、サイトごとに少なくとも1人の翻訳者が必要です。.
互換性と新しいバージョンの問題は、すべてのIT管理者がすべての機器とソフトウェアに直面する問題です. SNMPv3の古いバージョンからの移行は、確立されたビジネスにとって不必要な費用のように思われるかもしれませんs。すべてのクラウドサービスがネットワーク上のクライアントプログラムを介してメッセージングを実行し、すべてのインターネット通信を暗号化するため、ネットワーク監視にSaaSソリューションを選択する場合、インターネット上でトラップが暗号化されないことを心配する必要はありません.
SNMPのインストール
SNMP機能は、すぐにネットワークデバイスにインストールされています。ただし、場合によっては、その機能がオフになることがあります. 各ネットワークデバイスとサーバーでSNMPサービスがアクティブになっていることを確認する必要があります. アクティブ化されたSNMPサービスは常に実行され、オペレーティングシステムで起動します。実行可能ファイルの場所とその名前は、オペレーティングシステムによって異なります.
ネットワーク上の各サーバーで多数の.mibファイルを取得します。これらのファイルは、SNMPエージェントをアクティブにしたときに生成され、コレクターのプロパティではありません. Windows, これらのファイルは Windows \ System32 ディレクトリ. Linuxの場合, MIBファイルは / usr / share / snmp / mib.
SNMPマネージャーには、コレクター、データストア、ユーザーインターフェイスがあります。クラウドベースのネットワークモニターでは、ネットワーク上のサーバーにコレクターをインストールする必要があります。ストアとユーザーインターフェイスソフトウェアはリモートサーバーに保持されます。オンプレミスインストールでは、ネットワーク上のサーバーに3つの要素をインストールします。データストアは、ファイルまたはSQLデータベースとして実装できます。.
すべてのデバイスとサーバー上のエージェントが動作すると、コレクターからのGetリクエストに応答する準備が整います。ネットワークモニターのインストールプロセスは、最初の要求ブロードキャストで終了します. ネットワーク上のすべてのエージェントがそのリクエストをピックアップします. 監視ツールのインターフェイスソフトウェアは、SNMP応答からインベントリを作成します。そのため、ネットワークをマップしてデバイスの状態の監視を開始するために何もする必要はありません.
最高のSNMP監視ツール
現在、多くのSNMP監視システムが市場に出回っています。使用可能なすべてのツールを読み通して、最良の結果を出そうとすると、圧倒されるかもしれません。このガイドには、考慮すべき最高のネットワーク監視システムの10が含まれています。.
1. SolarWinds Network Performance Monitor(無料トライアル)
の SolarWinds Network Performance Monitor (NPM)は、私たちが選んだSNMP管理ツールです。このシステムのインストールは、ネットワーク上のすべてのノードの検索、マッピング、構成、エージェントソフトウェアのインストール、または既存のプリロードされたエージェントへの指示を行うデバイス検出ツールのおかげで非常に簡単です。.
このネットワーク監視システムのコンソールは、可用性と負荷を追跡し、新しいデバイスが追加されたり、ノードが削除されたりしたときに最新の状態に保ちます。これは、複数のサイトをカバーする大規模なネットワーク、または「自分のデバイスを持ち込む」ポリシーがある職場で特に役立ちます。.
グラフィカルマップには、ネットワークのすべてのトポロジが表示され、色分けによりリンクの使用率がレポートされます. 自分でこのマップを設定する必要はありません SolarWindsソフトウェアがネットワーク上のデータをコンパイルし、自動的にマップに配置するため.
SolarWindsコンソールは、検出された各デバイスを拡大表示し、詳細なパフォーマンスレポートを表示できます。コンソールの[ノードの詳細]画面では、グラフィック表示を活用して、デバイスの状態を視覚的に即座に確認できます。.
一般的なネットワークには、さまざまなメーカーから提供されたSNMP対応デバイスが含まれます。 SolarWindsは、相互運用性を確保するためにユニバーサルシンプルネットワーク管理プロトコルに依存しているため、マルチベンダーネットワーク環境に最適です。.
ネットワークセグメントの場所と所有権は、ネットワークパフォーマンスモニターにとって重要ではありません。この クラウドサービスをネットワークに統合できます. これらのオフプレミスサービスへのリンクのパフォーマンスは、ネットワークマネージャーがボトルネックを防ぐために追加のリソースが必要な場所を決定するのに役立ちます。.
セットアップの自動化と、ネットワークパフォーマンスモニターを使用してデバイスの設定を調整する機能により、Network Managerは世界中のどこからでもマルチサイトネットワークを維持できます。. すべてのサイトでキーネットワークマネージャーを採用する必要はなくなりました SolarWinds Network Performance Monitorのおかげで、すべての管理タスクを集中化できるため、ネットワークの.
公式SOLARWINDSサイトの詳細:
www.solarwinds.com/network-performance-monitor/
SolarWinds Network Performance Monitor SolarWinds.comで30日間無料トライアルをダウンロード
2. Paessler PRTG Network Monitor(無料トライアル)
PaesslerのPRTGシステムには3つの異なるネットワーク監視方法が含まれており、SNMPもその1つです。他の2つは、パケットスニッフィングとNetFlowです。これら3つのテクノロジーはそれぞれ、特定レベルのネットワーク情報を提供します. PRTGシステムでのSNMPの役割は、ネットワークパフォーマンスの概要を提供することです. NetFlowおよびパケットスニッフィングは、ネットワークトラフィックの分析が必要な場合に使用されます。.
SNMPメッセージの解釈は、いくつかの異なるバージョンの標準があるという事実により複雑になっています。選択したネットワーク管理ソフトウェアは、機器のファームウェアが使用するSNMPバージョンと互換性がない可能性があります. PRGTネットワークモニターは、SNMPのすべてのバージョンを解釈できます。. Paesslerは、多くのネットワーク機器メーカーが標準MIBリストに追加するカスタムOIDの解釈もまとめています。 PRGT Network Monitorソフトウェアは、Linux、Windows、およびmacOSにインストールできます。.
PRGT Network Monitorは、施設のステータスを「センサー」に分類します。 CPU負荷センサー, a ディスクフリーセンサー, 等々。 PRGTには200を超えるセンサーが組み込まれているため、さまざまな要因にわたってネットワークパフォーマンスを追跡できます。.
PRGTのマネージャーソフトウェアは、ネットワークに接続されている使用可能なすべてのSNMPデバイスを検出できます。しかしながら, 各デバイスに個別にアクセスし、SNMPを手動で設定する必要がある場合があります, 多くのデバイスはSNMP機能をオフにして出荷されているためです。ファイアウォールを含む機器のファームウェアも、SNMPメッセージングを許可するように調整する必要があります.
管理コンソールにはSNMPテスターが含まれており、トラップメッセージを介して到着した報告されたアラート条件の詳細をリモートで取得できます。 PRGTのダッシュボードには、ネットワークパフォーマンス全体を即座に認識するダイヤルやグラフなどのグラフィカル要素が含まれています。また、各デバイスのステータスレポートをドリルダウンして確認することもできます。これは、リアルタイムのグラフとして表示することもできます. こちらから30日間の無料試用版をダウンロードしてください.
PaesslerPRTG30日間無料トライアルをダウンロード
3. Site24x7(無料トライアル)
Site24x7 クラウドベースのサービスで、おそらく次の共通フォーマットを指します インフラ監視システムの未来 –ネットワーク監視ソフトウェアは、そのネットワークに直接接続されているサーバーに常駐する必要はありません.
監視されているネットワークから監視ソフトウェアをホストするリモートサーバーまでの距離は、「ブリッジ」へのインターネット接続のみを必要とします。多くのビジネスマネージャーは、特に高度なサイバーセキュリティ攻撃の時代には、ネットワーク情報が建物の外に流出することに神経質になる場合があります。.
リモートで提供されるビジネスサービスに不可欠な要素は 接続セキュリティ. Site24x7はこれらの懸念に対処します 暗号化通信 サーバーと顧客のネットワーク間。別の潜在的なセキュリティ上の弱点は、クライアントサイトの技術者とSite24x7サーバーに常駐するコンソール間の通信にあります。これらの通信も暗号化によって保護されています.
したがって、Site24x7のリモートの性質が懸念を引き起こすことはありません。このサービスのネットワーク監視セクションは、 SNMP に デバイスを発見する, 生成する デバイスインベントリ, を作成します ネットワークトポロジマップ.
モニターは、SNMP手順を介してスイッチおよびルーターと通信します。また、ファイアウォール、ワイヤレスネットワークアクセスポイント、クラウドリソース、WANのインターネット接続などのネットワークアプライアンスも監視します.
Site24x7はサーバーのパフォーマンスも監視します。 SNMPは プリインストールされたエージェント スイッチおよびルーターでは、専用のSite24x7エージェントのインストールによってのみサーバーを完全に監視できます。ネットワークデバイスのファームウェアにSNMPエージェントが存在することは、明確な利点です。すべてのネットワークマネージャーが、リモート監視サービスによるアクセスのためにオンサイトでエージェントをインストールするという考えを好むわけではないため、Site24x7は、 エージェントレスモデル. ただし、その戦略は、モニターがクライアントのサーバーから抽出できる情報の量を減らします.
Site24x7サービスの料金は サブスクリプションベース, スタートアップや資金不足のSMBにとって魅力的なのは、監視ソフトウェアの全費用を前払いする必要がないためです。さらに良いことに、 無料版 監視する最大5つのサーバーまたはWebサイトを備えた非常に小規模なネットワーク向けのサービス。サービスの有料版は4つのエディションで販売されています。にアクセスできます 30日間続く無料トライアル.
Site24x730日間の無料トライアルを開始)
4. Atera(無料トライアル)
アテラ ネットワーク監視システムを、ヘルプデスクシステムを含む完全なMSPサポートパッケージに統合します。完全なシステムは、アプリとインフラストラクチャの使用と容量をカバーし、スタッフの活動のログから請求書とレポートを生成します.
このオプションは、IT部門が収入センターとして運営されている場合、またはビジネスが他の会社に有料のサポートを提供している場合に適しています. このパッケージへのSNMPの関与は、ネットワーク監視モジュールに集中しています。. SNMPトラップは、監視システムの重要な要素を提供し、Ateraコンソールでリアルタイムのアラートを提供します.
ネットワークマネージャーダッシュボードには、日常の管理タスクを自動化するスクリプトが含まれています。また、独自のカスタムスクリプトを作成して、通常のタスクを自分の方法で完了することもできます。.
Ateraを使用すると、データセンターから手を差し伸べたり、離れることもできます。システムにはリモートアクセス手順が含まれており、次のことも可能です。 モバイルデバイスからダッシュボードにアクセスする. ダッシュボードには、意思決定を迅速化するためのリアルタイムのパフォーマンスグラフが含まれています。メールで通知をトリガーするようにアラートを設定できます.
構成管理とパッチ管理も一元化されています。リモート管理ユーティリティを使用すると、マルチサイト、またはマルチカスタマーシナリオのITサポートを一元化できます。ネットワークモニターとヘルプデスクシステム間のクローズドループ情報の流れにより、ソリューションの進行状況をリアルタイムでカスタマーサポートチームに通知し、オンラインオペレーターが既存のシステムアラートと着信クエリを一致させることができます。.
Ateraは、システムの感触をつかむのに役立つ無料トライアルを提供しています。 AteraのWebサイトでは、パッケージを効果的に使用する方法を示すビデオチュートリアルも利用できます。.
にアクセスできます 30日間の無料トライアル あなたが 彼らのサイトに登録する.
AteraStart 30日間無料トライアル
5. ManageEngine OpManager(無料トライアル)
ManageEngine OpManager ネットワークマッピング、構成管理、トラフィック分析、WANリンクモニタリング、ネットワークステータスモニタリング、さらにはVoIPトラフィック管理用の特定のモジュールを含む、非常に包括的な施設管理ツールです。.
OpManagerのインストールの最初の日には、 管理ソフトウェアが自動的に実行できるネットワーク検出とマッピング. システムは、さまざまなプロトコルを使用して、機器とインフラストラクチャのパフォーマンスを追跡します。 SNMPはWMIおよびCLIと組み合わせて使用され、プロセスの監視とシステムの状態の監視を提供します。 WMIはWindows Management Instrumentationです。このテクノロジーはネットワークに余分な負荷をかけることがありますが、SNMPは非常に軽量なシステムです。.
監視データにはモバイルデバイスからアクセスできます。これにより、不在時やサイト訪問時に状況を把握できます。全体的に、管理コンソールは非常に魅力的です。トポロジの視覚化は、マルチサイトネットワークのマップベースであり、カラフルなグラフとダイヤルにより、概要をすばやく確認できます。.
構成管理モジュールを使用すると、ソフトウェアのバージョンステータスを追跡し、中央の1か所からリモートでパッチおよび更新できます。.
アプリケーションごとにトラフィックを分析し、オーバーロードまたは未使用のインフラストラクチャを一目で確認できるネットワーク負荷の視覚化を取得できます。これらの機能はセキュリティ管理にも拡張されます。 特定のデバイス、指定されたアプリケーション、またはその両方からの例外トラフィックレベルに関するアラートを取得する. これは、異常なアクティビティが発生する場所を示し、トラフィック分析ツールは、パケットスニッフィングの問題を支援して、不規則なシステム使用を特定するのに役立ちます.
OpManagerのTrap処理要素は1秒間に300メッセージを処理でき、発生する機器の問題と障害に関する照合されたフィードバックを提供します。ロギング機能にはトラップ条件が含まれます。他のログは セキュリティ目的のイベントログとすべてのシステムログの重要な状態を強調するsyslogの解釈. ネットワークパフォーマンスの可視性は、監視システム全体からライブデータを取得する事前に作成されたレポートである監視テンプレートによって容易になります。.
OpManagerには、Standard(245ドルから10デバイス以上)、Professional(345ドルから10デバイス以上)、Enterprise(11,545ドルから250デバイス以上)の3つのエディションがあります。無料版では、最大3台のデバイスを監視できます。 OpManagerは30日間の無料トライアルでダウンロードできます.
ManageEngineOpManager30日間無料トライアルをダウンロード
6. SysAidモニタリング
SysAidはさまざまなITサポートユーティリティを生成し、SysAid Monitoringはその1つです。 SysAid Monitoringパッケージはスタンドアロン製品ではありませんが、 ヘルプデスクおよびITサービス管理ソフトウェアシステムのオプションの追加 会社が生産する.
システムは、ネットワークユーザーが問題をヘルプデスクに呼び出す前に、監視システムが問題を発見できるようにするSNMPとそのトラップアラートに依存しています。継続的な監視により、リソース使用率を調べて、ネットワーク管理者がキャパシティプランニングを支援します。.
電子メールまたはSMSでアラートイベントの通知を受け取ることを選択できます。 24時間体制でシステムの問題を把握する, 外出中でも。システムにはネットワーク管理の自動化に役立つ一連のコマンドとユーティリティが付属していますが、独自のカスタムスクリプトを作成して、ネットワークマネージャーとしてのジョブをスムーズに実行するのに役立つ正確な機能を取得することもできます.
コンソールのメインパネルには、ネットワーク全体のパフォーマンスメトリックの表が表示され、各レコードには1つのアセットのデータが含まれています。パフォーマンスモニターグラフは、各アセットのオンデマンドでメイン画面にオーバーレイとして即座に利用可能です.
各デバイスの通知は、ハードウェアのステータスを記録するだけでなく、 各デバイスでソフトウェアが変更されているかどうかをすぐに確認できます. これは、ウイルス攻撃や 高度な持続的脅威 ネットワークアクティビティレポートの無効化。これらのネットワークアクティビティレポートは、特定のネットワークカードに異常なトラフィックを表示することにより、侵入を警告することもできます。.
SysAidはヘルプデスクモジュールも生成し、モニタリングシステムはそれとシームレスに統合します。これにより、データフローを取得して応答チケットを開くことができます。また、発生した問題に関するユーザーコールへの応答として、サポートチームに回答を通知します。.
7. Kaseya Network Monitor
Kaseya Network Monitorは、Kaseya VSAと呼ばれるより広範なネットワークおよびシステムのリモート監視パッケージの一部です。.
ネットワークモニターモジュールには、世界地図に表示されるネットワークのトポロジの視覚化が含まれています。これは、SolarWinds Network Performance Monitorに組み込まれているネットワーク視覚化機能に非常に似ています。ネットワークマネージャーのダッシュボードには、他の チャート、パフォーマンスグラフ、その他のグラフィカルインターフェイスを含む視覚化.
モニターに表示されるパフォーマンスデータには、CPU使用率と、最も多くのネットワークトラフィックを発信および受信するノードが含まれます。記憶域の使用率も、もう1つの重要なトピックです。 SNMP TrapアラートはKaseya Network Monitorシステムに統合されています.
ネットワークモニターにメールサーバーなどの特定の機能があるネットワーク要素。モニターは、メールサーバーの可用性を監視し、その容量とパフォーマンスを追跡します.
標準インストール プロセスの自動化に役立つ事前設定レポートとルーチンとコマンドのリストが含まれています. ただし、システムにはLuaと呼ばれるスクリプト言語も統合されており、独自のカスタムオートメーションプログラムを作成できます。 Kaseya Network Monitor環境には統合開発環境が含まれているため、Luaスクリプトを簡単にまとめることができます。.
すべてのネットワークデバイスのパッチステータスは、ダッシュボードの専用パネルですぐに確認できます。インストーラーと更新プログラムは、1つの中央コンソールからリモートネットワークノードに配布および実装できます。.
より広いVSAシステムには 包括的なパッチ管理モジュール マルウェアのネットワークデバイスのステータスも監視します。 Kaseya VSAを使用してクラウドストレージをネットワークに統合し、ネットワークをリモートで管理し、手動でトラブルシューティングするために各ノードにアクセスできます.
8. Spiceworks Network Monitor
Ateraはリーズナブルな価格で売り込まれます。しかしながら, Spiceworksの改良点:無料. ダッシュボードは、ネットワーク上のすべてのデバイスのリアルタイムパフォーマンスグラフを備えており、画面が少しぎゅうぎゅうに見えます。ただし、ネットワークに何か問題がある場合は、すぐに見つけることができます.
これらのSNMPトラップは、ダッシュボードのヘッドラインストラップにデバイスアラートとして表示され、見逃すことはできません。これらのアラートをメールで送信するように指定することもできます.
パフォーマンスグラフの形式で画面に表示される各デバイスの属性は、ユーザーが選択します。全部で9つの属性スロットがあり、I / Oレート、パケット損失、パケットスループットなどの要因に関するリアルタイムデータを表示できます。.
バージョン管理機能は、Spiceworksで使用できます。ユーザーイベントの追跡により、ネットワーク上の異常なアクティビティを監視できます。これらの2つの要素はネットワーク管理者にとって重要なタスクであり、脆弱性がすぐに現れ、それらの悪用をブロックする更新がほぼ同じ速度で生成されるようになりました。.
Spiceworksネットワークには、ネットワーク監視ソフトウェアを最大限に活用するためのヒントを得るのに役立つ学習センターとコミュニティフォーラムがあります.
9. Pulseway IT管理ソフトウェア
PulsewayのIT管理ソフトウェアのネットワーク監視モジュールは、SNMPシステムに基づいています。 SNMPマネージャーソフトウェアは、Windows、Linux、またはmacOSにロードでき、ネットワークに接続された機器のファームウェアにロードされたSNMPエージェントと通信します.
マネージャのルールベースを設定して、SNMPトラップ信号が着信したときにアラートレベルを分類できます。これらのアラートへの応答をスクリプト化して、レポートとデバイスのリセットを自動化できます。. 中央コンソールにはモバイルデバイスからアクセスできます, デスクから離れた場所でネットワークを管理できます.
サービスとシステムの再起動は、管理コンソールから指示できます。また、ターミナルセッションを介して機器にリモートアクセスすることもできます。スクリプト要素を使用すると、スケジュールされた監視、バージョンアップグレード、バックアップ、セキュリティスイープなどのプロセスを自動化できます。管理コンソールには、ネットワーク上の任意の端末からアクセスできます.
Pulsewayソフトウェアは、Slackメッセンジャーシステム、Kasperskyマルウェア対策、およびSQL Serverを含む他のベンダーのソフトウェアと統合します。.
アクセス管理システムを使用すると、さまざまなレベルのアクセスをさまざまなユーザータイプに付与できます。これにより、ダッシュボードのライブレポート画面への読み取り専用アクセスを許可し、顧客と上流のマネージャーが目標の進捗を確認できるようにします。.
Pulsewayソフトウェアを使用すると、サイトをリモートで管理できます, 分散した場所からのネットワークを、均一に監視および管理できる1つのWANに統合します。リモートデスクトップ機能により、世界中のどこにいても、より広いネットワークに接続された個々のデバイスにアクセスすることもできます。.
バージョン管理とパッチ管理は、Pulsewayシステムの別のモジュールです。これにより、システム全体でオペレーティングシステムとファームウェアを自動的に更新できます。このシステムは、メールサーバー、仮想マシン、インターネットサーバー、クラウドサービスを含むアプリケーションも監視できます。.
10. LogicMonitor
PaesslerのPRGT監視システムと同様に、LogicMonitorはNetFlowからのデータとSNMPサービスを組み合わせて、ネットワークのパフォーマンスを完全に表現します。 NetFlowはリンク上のトラフィックフローを表示しますが、SNMPはそのネットワークに接続されたネットワーク機器とデバイスのステータスを監視します.
LogicMonitorは、Software-as-a-Serviceモデルを活用しています。ということは ネットワーク上の情報を照合するサーバーはオフサイトに保持されます. デスクトップのブラウザ、またはモバイルデバイスのアプリを介して情報にアクセスします。コレクターと呼ばれる、サイトに常駐するこのサービスの要素。これは、SNMPマネージャーのリレーと考えてください。そのため、ネットワーク上でマネージャーソフトウェアを実行するのではなく、, コレクターはデバイスエージェントからすべてのデータを受信し、LogicMonitorサーバーに転送します. インターネット上のLogicMonitorサーバーとのコレクターの通信は完全に暗号化されています.
LogicMonitorのクラウドベースのコンセプトにより、複数のサイトからのデータや、クラウドストレージやマネージドアプリケーションサーバーなどの他のクラウドサービスからのデータを統合できます。 LogicMonitorはサードパーティであるため、場所や所有者を問わず、すべてのリソースを平等に扱います.
機器のSNMPエージェントは、コレクタをSNMPマネージャーと見なします。 LogicMonitorサーバーとそのコレクター間の通信機能により、ネットワーク検出が可能になります. トポロジーは、実世界の魅力的なマップにチャート化されます. ダッシュボード上の他のグラフィックには、リアルタイムのパフォーマンスライングラフや、履歴データのスナップショットまたは集計を表示する機能が含まれます。これらのレポートグラフには、トレンド分析を実行し、ネットワーク上の各ノード、ネットワークのセグメント、またはネットワーク全体の容量要件を予測する機能が含まれます。.
11.イベントセントリー
Event Sentryは、ほとんどのネットワーク監視システムと同様に、ハードウェアとソフトウェアの両方のリソースの使用率を監視します。ただし、このパッケージには、ユーザーアクティビティの追跡も可能にするセキュリティ監視機能があります。システムはサーバー間の複数のログインを監視するように調整できます。 高度な持続的脅威またはウイルス感染を示す可能性のあるネットワーク全体のアクティビティ. 別の警告サインは、失敗した認証試行の数です。これは、ブルートフォースパスワードクラッキング試行を示している場合があります。.
ランサムウェア攻撃に関する最近の見出しを考えると、このカテゴリの攻撃を防ぐためのEvent Sentryのシステム監視手順は特に興味深いものです。このネットワーク監視システムは、リソースのパフォーマンスよりもネットワークセキュリティにはるかに大きなストレスがあります。.
インターネット監視 着信接続のイベントを確認し、不審なソースの場所を追跡して、発生元の詳細をアクティビティレポートに統合できます。.
ハードウェアのパフォーマンスに戻ると、SNMPはネットワーク機器の容量を監視するために使用されます。 SNMPトラップは、Event Sentryネットワーク管理コンソールによって収集されます。 UPSユニットとLinuxマシンのパフォーマンスには、特にEvent Sentryが続きます。システムは、CPU使用率、メモリの可用性、ストレージ容量などの状態を定期的にポーリングします.
ソフトウェアの面では、Event Sentryは、システムで使用可能なすべてのアプリケーションとオペレーティングシステムの現在のバージョンを追跡し、それぞれの最新バージョンを記録して、更新機能にアラートを与えます.
ダッシュボードにはブラウザ経由でアクセスできます。また、 TVにチャンネル化できるモニターのレポートコンソールのバージョン オフィスの周り。 Event SentryのWebインターフェースは、英語、スペイン語、ドイツ語、フランス語を含む9つの異なる言語で表示できます。インターフェースには、イベントに関するコメントを付けたり、重要な情報を強調したりするためのメモ保持機能があります.
12. WhatsUp Gold
IpswitchのWhatsUp Gold監視システムは、ネットワークパフォーマンスに焦点を当てたインフラストラクチャの監視をカバーしています。システムは、Windows Server 2008 R2、Windows Server 2012、Windows Server 2012 R2、およびWindows Server 2016で実行されます。ソフトウェアは自動的にインストールされ、ネットワーク検出ルーチンで初期化プロセスを完了します。そのネットワーク検出はSNMPによって駆動されます.
SNMP MIB応答は、マネージャーに各デバイスの詳細を提供します。詳細は、中央コントローラにデバイスのタイプ、製造元、シリアル番号、ファームウェアバージョン、および現在のステータス設定を伝えます。各デバイスは、IPアドレス、MACアドレス、およびホスト名によって識別されます.
WhatsUp Goldセントラルコンソールソフトウェアは、SNMP応答から収集された情報をデータベースに集めます。デバイスレジスタは検索可能であり、デバイスリスト表示をフィルタリングすることもできます.
そのデータベースは、ネットワーク上のすべてのデバイスとそれらの間の接続を示すネットワークマップのソース情報を提供します。デバイスとリンクのステータスはネットワークマップ上で色分けされており、システムのどの部分に問題が発生しているかを即座に表示します.
WhatsUp GoldのSNMPマネージャーは、ネットワークをポーリングし続け、SNMPデバイスエージェントからのレポートを要求します。これらのMIB応答から収集された情報は、WhatsUp Goldダッシュボードにリアルタイムで表示されます。ステータスの継続的な更新は、変更または移動されたデバイスも識別し、その情報はデータベースに書き込まれ、ネットワークマップも更新します。 SNMPマネージャーはこれらの変更を自動的に通知し、データベースとコンソールのすべての情報を更新するため、デバイスを追加または削除するときにデバイスリストまたはマップを調整する必要はありません。.
また、マネージャは、デバイスエージェントからのトラップメッセージを常にリッスンしています。これらのトラップは、ダッシュボードに表示されるアラートに解釈され、電子メールまたはSMSを介して通知として送信することもできます。通知は、Slackメッセージ、IFTTT投稿、またはWebアラームで配信することもできます。無料試用版でWhatsUp Goldを入手できます.
SNMP監視
SNMP監視システムの使いやすさと Trapsが提供する重要な貢献により、このプロトコルはネットワーク管理者のツールキットの重要な部分となります. ユーザーが電話をかける前に、機器に損傷を与える可能性のある状態について警告し、それらの問題を解決することは素晴らしいことです。先を見越してエラーを発見すると、ヘルプデスクの時間を節約できます.
ヘルプデスクの予算に関するSNMP監視によるコスト削減は、ヘルプデスクの相互運用性も含むサービススイートのモジュールとしてこれらのシステムを提供する企業の数によってさらに説明されます。.
参考文献
ネットワーク管理について多くの発見があります。以下は、Webで利用可能なトピックに関する優れたリソースのリストです。.
Comparitechガイド
- ネットワークトラフィックの使用状況を分析するための最高の無料の帯域幅監視ソフトウェアとツール
- 最高の無料ネットワーク脆弱性スキャナーの6つとその使用方法
- 2023年のベスト8パケットスニファーとネットワークアナライザー
SNMP RFC
- RFC 1157 –簡易ネットワーク管理プロトコル(SNMP)
- RFC 1901 –コミュニティベースのSNMPv2の概要
- RFC 3410 –インターネット標準管理フレームワークの概要と適用性に関する声明
- RFC 1213 – TCP / IPベースのインターネットのネットワーク管理のための管理情報ベース:MIB-II
- RFC 2570 –インターネット標準ネットワーク管理フレームワークのバージョン3の概要
- RFC 2574 –簡易ネットワーク管理プロトコル(SNMPv3)のバージョン3のユーザーベースのセキュリティモデル(USM)
SNMPに関するその他の情報
- 技術目標:簡易ネットワーク管理プロトコル(SNMP)
- Techopedia:簡易ネットワーク管理プロトコル(SNMP)
- Microsoft TechNet:SNMPとは?
- Microsoft TechNet:SNMPの仕組み
- Pulseway:SNMP経由でRAID監視を設定する方法
- DPS Telecom:SNMPチュートリアルパート1:SNMPの概要
画像:CC BY-SA 4.0でライセンスされているDeegii121314によるSNMP OID MIBツリー
みのデバイスにインストールされ、SNMPプロトコルを使用してネットワークマネージャーと通信します。管理情報ベース(MIB)は、通信フレームワークであり、ネットワークマネージャーとエージェントの間で通信されるデータの形式を決定します。SNMPは、ネットワーク管理者がネットワーク上のデバイスの状態を監視し、問題を解決するために使用することができる重要なツールです。SNMP監視ツールの多くは、無料トライアルを提供しており、ネットワーク管理者が最適なツールを選択することができます。SNMPは、TCP / IPスタックのアプリケーション層に適合し、RFC 1157、RFC 1901、RFC 3410の3つのバージョンがあります。SNMPは、スイッチ、ルーター、サーバー、ワークステーション、プリンターなどのネットワークデバイスに実装されます。SNMPは、ネットワーク管理者がネットワーク上のデバイスの状態を監視し、問題を解決するために使用することができる重要なツールです。