Como monitorar a rede na empresa de médio porte?

8

Eu trabalho em uma empresa de médio porte (mais de 100 funcionários). Um problema que vem surgindo é o desempenho da rede, em particular o acesso à Internet.

Temos cerca de 70 ou mais computadores, uma combinação de Mac OS X e Windows XP & 7 máquinas. Temos vários servidores (servidor Exchange, servidores de arquivos PC, MS SQL, Blackberry, FTP, servidor Mac, etc). Existem quatro switches principais, um firewall SonicWall e, provavelmente, alguns roteadores na sala do servidor, com cerca de uma dúzia de outros espalhados pelo prédio.

A estrutura da rede cresceu organicamente ao longo de vários anos; e, até onde eu sei, realmente não existe uma solução de monitoramento. Quando nós experimentamos problemas de rede (conexões lentas, pacotes descartados, e assim por diante), nossa solução geral é ligar e desligar o hardware de cada funcionário e perguntar se eles estão fazendo upload / download de arquivos grandes.

Isso é realmente ineficiente e consome muito tempo, e não nos permite monitorar a rede, resolvendo problemas potenciais de forma proativa. Eu gostaria de encontrar uma solução que me permita monitorar o uso da rede em toda a empresa em tempo real, com detalhes indo até o computador individual, idealmente.

Considerando a miscelânea de equipamentos e sistemas operacionais, qual seria a melhor maneira de configurar algum tipo de solução de monitoramento? Hardware, software, reestruturando nossa arquitetura de rede?

    
por Kyle Lowry 21.02.2011 / 20:46

5 respostas

9

O primeiro passo é monitorar tudo. Eu posso sugerir que você use Cactos ou Zabbix para obter informações SNMP de seus dispositivos para que você possa encontrar exatamente quem está usando o quanto. Depois disso, você pode até mesmo configurar alertas (se você usar o Zabbix, ou então instalar uma ferramenta extra como nagios ) com base no uso ou nos problemas.

Depois de tudo isso, você pode pensar em maneiras de segmentar sua rede, otimizar, comprar coisas novas e etc.

"você não pode controlar o que não pode medir"

    
por 21.02.2011 / 20:54
5

Eu recomendo o tempo testado e comprovado combinação de Nagios e MRTG. Nagios para monitoramento e alerta e MRTG para monitoramento de longo prazo, que freqüentemente mostra tendências que podem passar despercebidas. Existem alternativas, mas descobri que essas duas podem fazer todas as outras, mas são mais facilmente configuradas e configuradas, embora isso possa ser apenas uma preferência pessoal.

    
por 21.02.2011 / 21:36
0

O Sonicwall já existente também pode fornecer relatórios básicos de uso da Internet imediatamente: uso de largura de banda superior por IP, maior uso de largura de banda por porta / protocolo. O ponto de vista é um complemento para relatórios mais detalhados. Isso não resolverá a grande questão do desempenho de ponta a ponta da rede, mas pode fornecer algumas informações sobre o problema de desempenho da Internet nesse meio tempo.

    
por 22.02.2011 / 00:05
0

(Dislcaimer: Eu trabalho com o LogicMonitor)

Se você não quer gastar tempo para instalar, configurar e manter uma solução baseada em premissas, você pode considerar a solução hospedada do LogicMonitor.

Ele fornece monitoramento e alertas remotos para servidores web / email / app, switches, roteadores, firewalls, armazenamento, VMs ... prontos para uso. Ele é pré-configurado, portanto, você não precisa saber quais métricas monitorar ou como gravar / editar as configurações.

A visualização de painel único facilita a solução de problemas versus a alternância entre soluções pontuais que não se comunicam entre si.

O LogicMonitor leva literalmente minutos para configurar e permite que você veja dados úteis de seus dispositivos em apenas 10 minutos.

Um pequeno agente (20MB) precisa ser instalado em qualquer máquina Windows ou Linux em sua rede (não precisa ser um servidor dedicado).

A configuração é, então, uma questão de fornecer o endereço IP de qualquer dispositivo que você deseja monitorar e o agente começará a coletar automaticamente várias métricas de desempenho usando snmp, wmi, jdbc, jmx, API netapp / amazon / vmware e outros métodos de coleta de dados. .

Os dados são armazenados por até um ano e podem ser acessados em qualquer navegador.

Os limites de alerta vêm pré-configurados para a maioria dos parâmetros críticos com base em anos de experiência na execução de datacenters.

O LogicMonitor é entregue em uma arquitetura de software como serviço, portanto, não há hardware, backup, correções, manutenção.

Custa cerca de US $ 12 / mês por dispositivo (o preço cai com o volume). Se você está gerenciando muito equipamento, o tempo economizado com a automação e a inteligência obtida fazem valer a pena o investimento.

Há uma avaliação gratuita no link

Obrigado por considerar.

    
por 22.02.2011 / 23:17
0

Se você estiver procurando por tráfego no nível da interface, uma solução SNMP simples como o Nagios se encaixará na conta. Apenas monitore seu roteador ou interfaces Sonicwall e procure por interfaces ocupadas.

Se você quiser também ficar de olho na atividade do usuário em sua rede (quem está baixando esse arquivo grande ou executando um torrent) você precisa de mais do que SNMP. Você precisa monitorar fluxos ou até mesmo pacotes brutos.

Você pode tentar o NTOP, que é um bom pacote se você conseguir que ele funcione bem com arquivos MySQL ou RRD.

Você pode experimentar uma ferramenta de software chamada Trisul Network Metering and Forensics, que fornecerá todas essas informações para você. (Isenção de responsabilidade eu trabalho lá). Também é totalmente gratuito se você estiver interessado em tempo real para a janela de 3 dias mais recente, que da sua pergunta deve ser adequada para você. Você pode monitorar por usuário a longo prazo e o uso atual.

Com qualquer solução, você precisa identificar pontos de vista em sua rede, como o firewall, ou o roteador / switch na frente do rack do seu servidor. Se o seu equipamento suportar o Netflow ou o Sflow, use essa ou a porta para espelhar os pontos de estrangulamento e alimente os dados para o Ntop ou Trisul.

    
por 25.02.2011 / 13:18