Monitorizarea rețelei: definiție, aplicație, exemple și multe altele

Știi ce monitorizarea rețelei? Ei bine, ești în postarea indicată! Veți cunoaște în detaliu definiția, aplicația, exemplele și multe altele. Rețelele sunt unul dintre cele mai importante elemente de luat în considerare, deoarece dacă nu mai funcționează, compania în cauză încetează să mai ofere serviciul său.

Monitorizarea rețelei-1

Monitorizarea rețelei

Deși un sistem de întrerupere a intruziunii controlează rețeaua, acesta caută amenințări din exterior (în afara rețelei), metoda pe care o controlează caută problemele cauzate de intrarea și / sau eșecul serverului și de problemele de infrastructură de rețea sau de altă echipă. De exemplu, pentru a stabili starea unui server web, software-ul de monitorizare poate trimite periodic cereri corespunzătoare HTTP (Hypertext Transfer Protocol) pentru a obține pagini.

Pentru serverele de e-mail, utilizați SMTP (Simple Mail Transfer Protocol) pentru a trimite e-mailuri, apoi utilizați IMAP (Internet Mail Access Protocol) sau POP3 (Post Office Protocol) pentru a anula e-mailul.

O bună monitorizare a rețelei este de obicei ușor de instalat, iar pentru utilizatorii neprofesioniști este foarte ușor de utilizat, astfel încât sfaturile externe sau instruirea sunt puține sau chiar inutile. Prin urmare, scopul proiectării instrumentelor și programelor de monitorizare a rețelei este de a face mai ușor pentru persoanele familiare cu Windows și utilizarea grafică. În acest fel, puteți acorda prioritate afișajului pentru a monitoriza traficul de rețea.

Alte cerințe pe care trebuie să le aibă MR sunt:

  • Administrare de la distanță prin browser web, PocketPC sau client Windows.
  • Notificare informare timp de inactivitate prin e-mail, ICQ, căutare / SMS etc.
  • Selecție completă a tipului de senzor.
  • Monitorizarea mai multor locații.

Ce funcționează?

Una dintre funcțiile îndeplinite de MR este de a urmări modul în care este utilizat fiecare computer instalat în rețea, indicând ora și ora conexiunii, adresa IP utilizată și tipul de aplicație utilizată. Ați accesat rețeaua și ați stabilit o conexiune.

Acest lucru, împreună cu alte programe de monitorizare a rețelei, este foarte benefic pentru a localiza conexiunile incomode, interzise sau neautorizate și pentru a preveni problemele de conexiune în timpul încărcării maxime de lucru sau a fluxului de informații (orele de vârf).

Amintiți-vă, monitorul afișează doar informații: pentru a controla accesul la rețea, este necesar un firewall sau un program similar.

Monitorizarea rețelei-2

Ce cerințe ar trebui să aibă traficul unui analizor de rețea?

Trebuie luate în considerare cerințele de bază pe care trebuie să le aibă fiecare analizor de trafic de rețea. Acesta este motivul pentru care este necesar să înțelegem conceptele jurnalelor de sistem și controlului lățimii de bandă (AB).

Syslog

Sunt semnale trimise de sistemul de comunicații și trimise către serverul central (CS) care le înregistrează sau le stochează. Monitorizarea acestor semnale sau mesaje se bazează pe colectarea acestor informații în același CS, deci este mai eficientă și mai rapidă analizarea și configurarea alarmelor emise de sistemul MR.

în bandă largă

Pe o perioadă de timp, dimensiunea traficului de date (TD) transmis prin legătura de rețea se numește AB, care poate fi un canal fizic (cu fir) sau aerian (WIFI). Traficul este măsurat în unități de biți pe secundă, iar monitorizarea AB permite cunoașterea stării TD în toată rețeaua.

Unele caracteristici care ar trebui luate în considerare pentru acest tip de software:

  • Ștergeți semnalul de alarmă.
  • Integrare cu servere externe.
  • Capacitate de operare pe mai multe dispozitive.
  • Disponibilitatea vizualizării datelor în panoul de control.
  • Adaptați-vă la flexibilitatea unor instrumente sau software specifice.
  • Actualizare (scalabilitate).
  • Dispozitivul este detectat automat.
  • Integrarea cu baza de date.
  • Poate suporta cât mai multe protocoale de colectare a datelor.
  • Integrare cu mașini virtuale.
  • Inventar de hardware și software.
  • Locație geografică
  • Monitorizare în cloud.

Monitorizarea rețelei

Exemple de programe de monitorizare a rețelei

Cele mai frecvent utilizate MR-uri sunt enumerate mai jos, iar sistemele lor de operare care rulează sunt prezentate între paranteze: Microsoft Network Monitor (Windows), NetWorx (Windows), PRTG Network Monitor (Windows), Cucusoft Net Guard (Windows), Wireshark (Windows, Mac ), Linux Rubbernet (Mac), Visual NetTools (Mac), PrivateEye (Mac).

Analizoare MR

  • Wireshark (Windows și Linux)
  • Microsoft Message Analyzer Windows)
  • Tcpdump (Linux)
  • Windump (Windows)

Cum este monitorizată o rețea?

Sistemul de monitorizare a rețelei caută probleme cauzate de suprasarcini și / sau defecțiuni ale serverului, precum și probleme cu infrastructura de rețea (sau alte echipamente). Solicitați accesarea paginii. Pentru serverele de e-mail, utilizați SMTP (Simple Mail Transfer Protocol) pentru a trimite e-mailuri, apoi utilizați IMAP (Internet Mail Access Protocol) sau POP3 (Post Office Protocol) pentru a-l elimina.

Management adecvat pentru o rețea

  • Trei dimensiuni ale gestionării rețelei • a) dimensiune funcțională • b) dimensiune timp • c) dimensiune soluție.
  • Planificarea și proiectarea rețelei: alegerea infrastructurii de rețea, instalarea și gestionarea software-ului, gestionarea software-ului, managementul performanței.
  • Managementul performanței este împărțit în două etape: monitorizare și analiză, monitorizare, analiză, gestionarea defecțiunilor.
  • Monitorizarea alarmelor: alarmele se pot distinge de cel puțin două aspecte: tipul și severitatea alarmei.
  • Tipul de alarmă: alarmă de comunicare, alarmă de proces, alarmă de echipament, alarmă de mediu, alarmă de serviciu.
  • Severitatea alarmei: severă, cea mai mare, cea mai mică, nedefinită.
  • Depanare: remedieri de erori, gestionarea rapoartelor, crearea raportului

Raportul trebuie să conțină cel puțin următoarele informații: numele persoanei care raportează problema, numele persoanei implicate în problemă, care a creat raportul, găsește informații tehnice în zona problemei, note despre problemă, data și ora a raportului.

Monitorizarea rețelei

Raport de monitorizare: Managementul raportului, Finalizarea raportului, Managementul contabilității, Managementul securității, Prevenirea atacurilor, Detectarea intruziunilor.

  • Detectarea intruziunilor: răspuns la incidente, strategie de securitate.

Scopul principal al strategiei de securitate este de a stabili cerințele recomandate pentru a proteja pe deplin infrastructura IT și informațiile pe care le conține.

Printre acestea, unele strategii necesare includ: strategie de utilizare acceptabilă, strategie de cont de utilizator, strategie de configurare a căii, strategie de listă de acces, strategie de acces la distanță, strategie de parolă, politică de backup.

Servicii de securitate: Arhitectura de securitate OSI identifică cinci tipuri de servicii de securitate:

  • confidențialitate
  •  Verificarea identității
  •  integritate
  •  Control acces
  •  Nu resping.

Procesele mecanismelor de securitate pentru atingerea obiectivelor urmărite, cel puțin următoarele trebuie efectuate:

  • Pregătiți o strategie de securitate care descrie regulile utilizate pentru gestionarea infrastructurii de rețea.
  • Definiți așteptările rețelei în funcție de buna utilizare a rețelei și de prevenirea și răspunsul la incidente de securitate.

Conform politicii de securitate, serviciile necesare și serviciile care pot fi furnizate și implementate în infrastructura de rețea sunt definite: Implementați politica de securitate prin mecanismele adecvate.

Evoluție și tendințe

Una dintre provocările cu care se confruntă managerii IT este modul în care managerii organizațiilor lor au elemente suficiente pentru a-și recunoaște informațiile operaționale și pentru a îmbunătăți importanța tehnologiei ca componentă a suportului pentru afaceri. Dezvoltarea instrumentelor de monitorizare este, de asemenea, determinată de sosirea unor protocoale de afișare a traficului mai avansate (cum ar fi Netflow, Jflow, Cflow, sflow, IPFIX sau Netstream).

Obiectivul de astăzi este de a clasifica totul dintr-o perspectivă globală pentru a clasifica corect evenimentele care afectează performanța serviciilor sau a proceselor de afaceri implicate. Odată cu avansarea tehnologiei, dezvoltarea sa a trecut prin diferite etape, le enumerăm după cum urmează:

Prima generație: aplicații proprietare pentru monitorizarea dispozitivelor active sau inactive

Industria a dezvoltat multe instrumente în încercarea de a prezenta resursele într-un mod prietenos și în timp real. Acolo, cutia este roșie, indicând faptul că routerul a încetat să funcționeze, deci nu există nicio conexiune la fabrică. Aceasta este ceea ce operatorul consolei de monitorizare a spus operatorului că a solicitat anterior. Raportați când se pierde linia de producție a produsului care urmează să fie comercializat.

Instrumentul de monitorizare afișează elemente printr-un cod de culoare comun:

  • Verde: Totul este normal.
  • Galben: a fost detectată o problemă temporară și nu va afecta utilitatea, cu toate acestea trebuie făcute ajustări pentru a evita întreruperea comunicării.
  • Portocaliu: problema încă există și are nevoie de atenție imediată pentru a nu afecta capacitatea de utilizare.
  • Roșu: dispozitivul este momentan indisponibil și sunt necesare acțiuni imediate pentru a-l reseta.

A doua generație: aplicații detaliate de analiză a parametrilor de funcționare

În această generație de instrumente, acestea efectuează o analiză aprofundată pentru a putea evalua starea componentelor dispozitivului CPU, memorie, spațiu de stocare, pachete trimise și primite, difuzare, multicast etc. Puteți adapta parametrii și puteți evalua nivelul de service al echipamentului. Aceste tipuri de aplicații se bazează pe analizoare de protocol sau „sniffer” și elemente fizice distribuite numite „sonde” ale căror funcții sunt utilizate în mod special pentru a colecta statistici de trafic și sunt în general controlate de o consolă centrală.

A treia generație: aplicații de analiză end-to-end cu accent pe servicii

Cu informații de nivel superior despre dispozitiv, avem alte elemente de analiză, dar încă nu există suficienți parametri pentru a lua decizii. Acum problema este cauzată de combinația de dispozitive multiple care participă la același serviciu. Acum, această generație de aplicații care utilizează o abordare tranzacțională a captat „fluxurile” de trafic, a identificat blocaje și latență în conexiunile dintre componentele serviciului și a furnizat informații despre starea lor.

În această generație de produse, toate componentele pot fi conectate într-un mod mai eficient, unde fiecare dispozitiv știe când să notifice alte dispozitive fără a afecta sarcinile pe care le îndeplinește, ceea ce nu provoacă o supraîncărcare a informațiilor. În acest fel, puteți lua decizii folosind metode de impact asupra afacerii.

A 4-a generație: Personalizarea indicatorilor de performanță ai proceselor de afaceri

Pentru a permite dezvoltarea soluțiilor tehnologice și pentru a satisface nevoile organizațiilor actuale, am ajuns la vizualizările „tabloului de bord”, care sunt indicatori pe care clienții le pot crea și personaliza în funcție de nevoile lor, precum și selecta variabilele care ar trebui să fie legate de acestea . Vizualizați grafic nivelul de conformitate oferit de factorul de decizie în procesul de afaceri. În această generație de soluții, există câteva soluții pentru a monitoriza performanța aplicației.

Elementele tehnice („back-end”) sunt îmbinate cu sistemul în care sunt amplasate, iar aceste elemente sunt combinate cu aplicațiile lor integrate pentru a efectua tranzacții care conduc procesele de afaceri („front-end”). Cu alte cuvinte, aceasta este o analiză end-to-end.

Potențialul acestor instrumente poate oferi informații sincronizate despre:

  • Efect de predicție.
  • Modelarea scenariului (simulare și simulare).
  • Analiza și planificarea capacității.
  • Setați funcția de reglare.
  • Măsurarea impactului afacerii (calitate, sănătate și risc în serviciile furnizate).
  • Experiența utilizatorului.

Notificarea problemelor

Cunoscând din timp importanța oricărei probleme de pe server, sistemul raportează de obicei incidentul imediat prin diferite metode (de exemplu, prin e-mail, SMS, telefon, fax etc.).

Instrumente gratuite pentru monitorizarea rețelei mici

Indiferent de dimensiunea companiei dvs., Internetul a devenit un element cheie al succesului în afaceri. Atunci când rețeaua eșuează, clienții și angajații nu pot comunica, iar angajații nu pot accesa informații critice sau pot utiliza servicii de imprimare sau e-mail de bază, ceea ce duce la pierderea productivității și a profiturilor.

Aceste instrumente reduc întreruperea rețelei, permițând companiilor să funcționeze mai ușor, reducând astfel costurile și evitând pierderile financiare. S-ar aplica companiilor să înceapă cu un capital mic și să înceapă cu un program de control gratuit care, la rândul său, costurile sunt minime și, la rândul său, reduce timpul pentru orice tip de management.

Elemente cheie de rețea de monitorizat

Unele elemente de bază care necesită monitorizare continuă sunt:

  • Server de e-mail:

Fiecare organizație are un server de e-mail pentru a distribui e-mail către toți utilizatorii de pe LAN. Dacă serverul de e-mail nu reușește, utilizatorul va fi deconectat de lumea exterioară și vor fi afectate funcțiile cheie, precum asistența pentru clienți. Administratorii IT ar trebui să monitorizeze disponibilitatea serverelor de e-mail, a e-mailurilor în coadă, a dimensiunii e-mailurilor primite etc.

  • Link-uri WAN:

Întreprinderile mici pot economisi bani prin optimizarea legăturilor WAN. Dacă se supraabonează, vor suporta costuri ridicate și, dacă nu există suficiente abonamente, rețeaua se poate prăbuși. Prin urmare, administratorii IT trebuie să echilibreze cu atenție randamentul, rata compromisă a informațiilor (CIR) și rata de explozie cu congestie, timp de răspuns și abandon pentru a optimiza utilizarea legăturilor. Administratorii IT trebuie să afle, de asemenea, cine folosește cea mai mare lățime de bandă pentru a face ajustările necesare.

Aplicații de afaceri

  • Servicii: Serverul rulează aplicații critice, deci trebuie să monitorizați CPU-ul serverului, memoria, spațiul pe disc și serviciile care rulează pe acestea (FTP, DNS, ECHO, IMAP, LDAP, TELNET, HTTP, POP etc.) și timpul de răspuns al acestuia . În plus, tendințele de utilizare a traficului acestor servere ar trebui, de asemenea, monitorizate.
  • Jurnalele serveruluiÎntreprinderile mici care utilizează computere Windows ar trebui, de asemenea, să monitorizeze jurnalele serverului pentru identificarea eșecurilor de conectare, blocarea contului, parolele incorecte, încercările nereușite de a accesa fișierele securizate și încercările de a încălca jurnalele de securitate. . Monitorizarea acestor jurnale poate înțelege în mod clar vulnerabilitățile de securitate care există în organizație.
  • Aplicații, baze de date și site-uri web: Întreprinderile mici rulează o varietate de aplicații critice pentru misiune, site-uri web și baze de date care necesită monitorizare regulată. Puteți monitoriza disponibilitatea aplicației, timpul de răspuns etc. Disponibilitatea adreselor URL trebuie monitorizată.
  • Infrastructura LAN: Echipamentul dvs. de infrastructură LAN, cum ar fi switch-uri, imprimante și dispozitive wireless.

Top 3 cerințe pentru gestionarea rețelelor mici

Întreprinderile mici au nevoi și așteptări diferite pentru gestionarea rețelei datorită expertizei lor personale și tehnice limitate. Prin urmare, necesită instrumente ieftine, sunt ușor de instalat și de utilizat și sunt bogate în caracteristici.

  • Putere de cumpărare redusă: programul de monitorizare a rețelei trebuie să fie accesibil.
  • Ușor de instalat și de utilizat: acesta ar trebui să fie suficient de intuitiv pentru a începe să-l utilizați fără a fi nevoie să citiți documente plictisitoare.
  •  Multe funcții: trebuie să poată controla toate resursele sale: resursele actuale și resursele viitoare.

Software open source pentru monitorizarea rețelei mici

Combinația este deschisă și oferă multe instrumente pentru a se potrivi diferitelor nevoi IT, inclusiv monitorizarea rețelei, monitorizarea lățimii de bandă, descoperirea rețelei și multe altele. Cele mai populare instrumente open source pentru gestionarea rețelei sunt:

  • Nagios: Program de monitorizare Rețeaua MRTG:
  • Program de monitorizare a traficului
  • Kismet: program de monitorizare wireless

Nagios:

Nagios® este un monitor gazdă și serviciu conceput special pentru sistemul de operare Linux, dar poate fi utilizat și cu majoritatea variantelor * NIX. Demonul de monitorizare folosește pluginuri care trimit informații de stare către Nagios pentru a efectua verificări intermitente asupra gazdelor și serviciilor pe care le specificați.

În caz de probleme, demonul poate trimite notificări contactelor de administrare în mai multe moduri diferite (e-mail, mesagerie instantanee, SMS etc.). Toate informațiile de stare curente, jurnalele istorice și rapoartele pot fi obținute printr-un browser web.

MRTG:

Multi Router Traffic Grapher (MRTG) este un instrument de monitorizare a încărcării traficului pe legătura de rețea. MRTG generează pagini HTML cu imagini PNG care oferă o reprezentare vizuală în timp real a fluxului de trafic.

Kismet:

Kismet este un detector de rețea fără fir Layer 802.11 2, un sniffer și un sistem de detectare a intruziunilor. Acesta poate fi utilizat cu orice card wireless care acceptă modul de monitorizare a datelor brute (rfmon) și poate detecta traficul 802.11b, 802.11a și 802.11g. colectează pasiv pachete de date și detectează rețelele cu nume standard, detectează (și, eventual, ascunde) rețelele ascunse și deduce existența rețelelor non-far prin intermediul traficului de date pentru a identifica rețelele.

Soluții de nouă generație integrate, dar accesibile, de la ManageEngine

ManageEngine oferă o varietate de rețea accesibilă, lățime de bandă, aplicație, jurnal de evenimente, firewall și software de monitorizare a biroului de service. Instrumentele sale gratuite sunt potrivite pentru rețelele mici. Pentru cei care încep să folosească instrumente gratuite, ManageEngine poate migra cu ușurință și apoi la versiunea comercială.

Dacă doriți să aflați mai multe despre articolele noastre, accesați următorul link:Tipuri de teste software existente


Adăugați ca sursă preferată