web-dev-qa-db-ja.com

中規模の企業でネットワークを監視する方法は?

私は中規模の会社(100人以上の従業員)で働いています。発生している問題は、ネットワークパフォーマンス、特にインターネットアクセスです。

Mac OSXとWindowsの組み合わせで約70台以上のコンピューターがありますXP&7台のマシン。複数のサーバー(Exchangeサーバー、PCファイルサーバー、MS SQL、Blackberry、FTP、Mac)があります。サーバーなど)。サーバールームには、4つのメインスイッチ、SonicWallファイアウォール、およびおそらく2つのルーターがあり、建物の周囲には1ダースほどが散在しています。

ネットワーク構造は、何年にもわたって有機的に成長しました。そして、私が知る限り、実際には監視ソリューションはありません。ネットワークの問題(接続速度の低下、パケットのドロップなど)が発生した場合、一般的な解決策は、ハードウェアの電源を入れ直すか、各従業員に行き、大きなファイルをアップロード/ダウンロードしているかどうかを尋ねることです。

これは本当に非効率的で時間がかかり、ネットワークを監視して潜在的な問題に積極的に取り組むことはできません。理想的には、個々のコンピューターに詳細を含めて、全社的なネットワーク使用状況をリアルタイムで監視できるソリューションを見つけたいと思います。

機器とオペレーティングシステムの寄せ集めを考えると、ある種の監視ソリューションを設定するための最良の方法は何でしょうか?ハードウェア、ソフトウェア、ネットワークアーキテクチャの再構築?

8
Kyle Lowry

最初のステップは、すべてを監視することです。 Cacti または Zabbix を使用してデバイスからSNMP情報を取得し、誰がどれだけ使用しているかを正確に特定することをお勧めします。その後、使用法や問題に基づいてアラートを設定することもできます(Zabbixを使用する場合、または nagios などの追加ツールをインストールする場合)。

結局のところ、ネットワークのセグメント化、最適化、新しいものの購入などの方法で考えることができます。

「測定できないものを制御することはできません」

9
coredump

NagiosとMRTGの実績のある組み合わせをお勧めします。監視と警告のためのNagiosと長期監視のためのMRTG。これは、他の方法では見過ごされがちな傾向を示すことがよくあります。代替手段はありますが、これら2つで他のすべてのことができることがわかりましたが、個人的な好みかもしれませんが、セットアップと構成はより簡単です。

5
John Gardeniers

(Dislcaimer:私はLogicMonitorを使用しています)

構内ベースのソリューションのインストール、構成、および保守に時間を費やしたくない場合は、LogicMonitorのホスト型ソリューションを検討してください。

Web /メール/アプリサーバー、スイッチ、ルーター、ファイアウォール、ストレージ、VMなどのリモートモニタリングとアラートをすぐに利用できます。事前構成されているため、監視するメトリックや構成の書き込み/編集方法を知る必要はありません。

単一ペインのビューにより、相互に通信しないポイントソリューション間でバウンスするのではなく、トラブルシューティングが容易になります。

LogicMonitorのセットアップには文字通り数分かかり、デバイスからの有用なデータをわずか10分で確認できます。

ネットワーク上のWindowsまたはLinuxマシンに1つの小さなエージェント(20MB)をインストールする必要があります(専用サーバーである必要はありません)。

構成は、監視するデバイスのIPアドレスを提供するだけで、エージェントはsnmp、wmi、jdbc、jmx、netapp/Amazon/vmware API、およびその他のデータ収集方法を使用して、さまざまなパフォーマンスメトリックの収集を自動的に開始します。

データは最大1年間保存され、どのブラウザからでもアクセスできます。

アラートしきい値は、データセンターの長年の運用経験に基づいて、最も重要なパラメーターに対して事前構成されています。

LogicMonitorはSoftware-as-a-Serviceアーキテクチャで提供されるため、ハードウェア、バックアップ、パッチ、メンテナンスはありません。

デバイスあたり月額約12ドルかかります(価格はボリュームとともに下がります)。多くのギアを管理している場合、自動化によって節約された時間、および得られたインテリジェンスにより、投資する価値が十分にあります。

http://www.logicmonitor.com/ に無料トライアルがあります

検討していただきありがとうございます。

0
Sbarie

すでに設置されているSonicwallは、非常に基本的なインターネット使用状況レポートをすぐに提供することもできます。IP別の最高帯域幅使用量、ポート/プロトコル別の最高帯域幅使用量です。 Viewpointは、より詳細なレポートを作成するためのアドオンです。これは、エンドツーエンドのネットワークパフォーマンスのより大きな問題を解決することはできませんが、それまでの間、インターネットパフォーマンスの問題に関する情報を提供することはできます。

0
Ed Fries

インターフェイスレベルのトラフィックを探している場合は、Nagiosのような単純なSNMPソリューションが適しています。ルーターまたはSonicwallインターフェースを監視し、ビジーなインターフェースを探すだけです。

ネットワーク内のユーザーアクティビティ(その大きなファイルをダウンロードしている、またはトレントを実行しているユーザー)も監視したい場合は、SNMP以上のものが必要です。フローまたは生のパケットを監視する必要があります。

MySQLまたはRRDファイルでうまく機能させることができれば、優れたパッケージであるNTOPを試すことができます。

Trisul Network Metering andForensicsと呼ばれるソフトウェアツールを試すことができます。このツールはこのすべての情報を提供します。 (私はそこで働いている免責事項)。また、最新の3日間のウィンドウにリアルタイムで興味がある場合は、完全に無料です。質問から、これは問題ないはずです。ユーザーごとの長期および現在の使用状況を監視できます。

どのソリューションでも、ファイアウォールやサーバーラックの前にあるルーター/スイッチなど、ネットワーク内の見晴らしの良い場所を特定する必要があります。機器がNetflowまたはSflowをサポートしている場合は、それを使用するか、チョークポイントをポートミラーリングして、データをNtopまたはTrisulにフィードします。

0
VivekRJ