組織的 IT 基礎架構中的每個網絡設備上都發生了大量活動,例如數據包傳輸、來自網絡協議的消息、設備狀態事件等。網絡活動成為在檢測到問題時識別網絡瓶頸的面包屑,因此即使是最微小的網絡活動也應受到監控,因為它直接影響整體網絡性能、運行狀況和正常運行時間。
為了更好地了解如何以及可以觀察、監控和分析哪些網絡活動,可以將它們分為兩種類型:設備級別和用戶級別。
設備級別:需要監控網絡中的每個設備、端口、接口、防火墻和應用程序的活動,以保持網絡檢查并提高正常運行時間。這可以通過以下方式實現:
- 通過簡單網絡管理協議 (SNMP)、Windows 管理規范 (WMI) 和命令行界面 (CLI) 協議主動監控所有網絡設備活動。
- 監控陷阱、事件日志和系統日志。
- 查看設備摘要和接口狀態。
- 監控虛擬專用網絡 (VPN) 活動。
- 監控帶寬以檢查傳入和傳出流量。
- 網絡配置更改跟蹤。
用戶級別:每個 IT 員工及其設備的網絡活動,以及他們的 VPN 連接、互聯網使用趨勢等,需要由使用用戶活動監控 (UAM) 的優化網絡活動監控軟件進行監控。
網絡活動監控工具
OpManager是一種網絡活動監控工具,使IT管理員能夠實時跟蹤其網絡上最小的活動。這樣IT 管理員可以最大限度地減少停機時間和平均解決時間 (MTTR)。
通過SNMP、WMI和CLI協議進行網絡活動監控
- SNMP監控:使用SNMP憑據向被監控設備上運行的SNMP代理發送SNMP請求,并接收響應,此響應包含有關網絡活動的數據。
- WMI監控:使用WMI協議,Windows網絡活動監控軟件,可以監控Windows服務器性能,Microsoft Hyper-V設備,Windows服務,事件日志,Exchange服務器,文件,文件夾,活動目錄,日志文件和SQL服務器。
- CLI監控: 使用CLI協議,Linux網絡活動監控軟件,用于Linux設備活動監控。對于非SNMP設備,CLI命令為OpManager獲取網絡活動數據。
使用 SNMP 陷阱和系統日志監控網絡活動
通過SNMP,使用OpManager管理的設備使用描述設備狀態的MIB和OID文件提供網絡活動數據。SNMP 陷阱是加密的警報消息,其中包含有關具有 IP 的網絡設備中的系統狀態和配置的信息。
遵循基于規則的方法,通過用戶數據報協議(UDP)獲取系統日志,讀取系統日志,并將其與通知配置文件相關聯以通知IT管理員,可以設置告警消息和告警嚴重性,實現智能告警。
監控 Windows 服務器上的事件 ID
Windows 事件日志是一種服務,用于存儲 Windows 設備中發生的程序、安全性、系統和應用程序日志。
- 使用WMI協議從受監控的設備收集事件日志,并提供50個開箱即用的事件日志監控工具。
- 使IT管理員能夠使用事件ID設置事件日志規則,事件ID是特定事件的唯一標識符。
- 使用事件日志跟蹤設備狀態和活動。
設備摘要和接口狀態監控
設備清單由OpManager發現的所有設備組成。在“設備摘要”頁面上,管理員可以找到詳細說明 Tx 流量、Rx 流量和正常運行時間的圖表,Ping 設備和跟蹤路由也可用于跟蹤網絡活動。
網絡活動監控報告
網絡活動監控工具可以將設備性能監控和停機時間統計信息的歷史記錄以HTML,JPG或PDF格式的實時或計劃報告的形式查看。通過這些報告,可以輕松分析網絡活動并了解網絡設備和帶寬要求,借助 100 多個內置報告配置文件,可以按照管理員的首選間隔自動定期發送到郵箱,網絡活動監控變得更加簡單。要更詳細地了解網絡活動,可以為網絡中的單個設備、組織的分布式網絡的業務視圖或設備和接口組生成報告。
通知配置文件用于網絡故障的即時警報
- OpManager 的報告調度程序允許管理員根據任何參數比較設備,并將副本導出為可共享的文檔,此外,通過設置自定義SNMP MIB變量。
- 通過電子郵件或短信發送警報;通過運行系統命令或程序、通過記錄工單、通過發出網絡警報、系統日志或陷阱、通過發送松弛通知等等。
但是,有時不需要如此多的警報和通知,這就是為什么按嚴重性對它們進行分類的原因,以幫助IT管理員知道他們需要優先采取行動的時間和警報。
- 注意:低嚴重性
- 故障:中等嚴重程度
- 臨界:嚴重程度高
- Service down:設備無響應
- 重設:在觸發警報條件后,重設警報條件
儀表板
提供了一個高度自定義的,基于角色的儀表板,可以跟蹤IT管理員認為必要的參數。管理員可以拖放小部件以獲得所有網絡活動的鳥瞰圖,如果檢測到任何可疑內容,可以向下鉆取以識別來源。使用OpManager,管理員可以在一個易于理解的儀表板上查看每個設備的運行狀況,正常運行時間和可用性圖表和報告。
OpManager 提供全面的網絡監控功能,可幫助管理員監控網絡性能,實時檢測故障隱患,保障業務系統高效運行。并且擁有強大的實時可視化監控功能,讓管理員獲得對整個網絡基礎架構的完全可見性和性能控制。