Сетевой мониторинг от Ipswitch

Доклад - Компьютеры, программирование

Другие доклады по предмету Компьютеры, программирование

Скачать Бесплатно!
Для того чтобы скачать эту работу.
1. Пожалуйста введите слова с картинки:

2. И нажмите на эту кнопку.
закрыть



Сетевой мониторинг от Ipswitch

Михаил Брод

Управление большими сетями - занятие сложное, требующее много сил и времени. Системному администратору приходится решать большое количество вопросов - отслеживать конфигурацию сети, проводить поиск "узких" мест, тестировать установленные в сети устройства, да мало ли еще какие задачи возникают в процессе работы. Неудивительно, что для администратора создаются специальные системы, призванные облегчить и упростить его работу, выполнять рутинные задачи в автоматическом режиме, информирующие его о всех возникающих в сети коллизиях.

Компания Ipswitch, Inc. недавно представила обновленный вариант своего продукта Ipswitch WhatsUp Professional, предназначенного для сетевого мониторинга в небольших и средних предприятиях. Программа позволяет обнаруживать сетевые устройства, инициировать их мониторинг, выполнять действия, основанные на изменении их статуса, что дает возможность идентифицировать отказы до того, как они становятся катастрофическими.

Программа Ipswitch WhatsUp Professional использует различные способы проверки состояния установленных в сети сервисов. В зависимости от типа поддерживаемых ими протоколов, используется соответствующий способ опроса и определения текущего статуса. По умолчанию используется самый простой способ проверки - пингование (ping) сетевых устройств с использованием протокола ICMP. Чем он привлекателен - тем, что он крайне мало влияет на общесетевой трафик (а если сеть большая, то любое увеличение трафика будет сказываться на общей производительности). Но есть и обратная сторона - проверка таким способом обеспечивает лишь получение информации о том, присутствует ли исследуемое устройство в сети (отвечает ли оно) или нет. В зависимости от ответа, могут выполняться определенные в программе действия.

При первом запуске программы формируется список найденных в локальной сети устройств. Их можно идентифицировать либо IP-адресами, либо именем хоста. В настройках каждого устройства можно указать индивидуально, как его показывать в списке, с какой периодичностью выполнять проверку, тип проверки (используемый протокол - кроме ICMP можно использовать IPX или NetBios). Для одного и того же хоста можно назначить несколько проверяемых сервисов (или выбрать один из доступных), в том числе проверку FTP, HTTP, IMAP4, POP3 и других сервисов. Для каждого из устройств можно установить особые периоды проверки в течении любого из дней недели, установив периоды, когда такая проверка будет выполняться вне зависимости от иных настроек. Проверку сетевого устройства также можно увязать с событиями, связанными с иными сетевыми устройствами. Имеется два варианта настроек - либо проверять, когда другое устройство находится в рабочем состоянии, либо наоборот, когда оно недоступно. Например, если проверяемое устройство находится относительно компьютера с установленной программой Ipswitch за роутером, то проверять его имеет смысл только в том случае, если роутер находится в рабочем состоянии.

Для проверки сетевых устройств и сервисов предусмотрено два режима мониторинга - активный и пассивный. Тот режим, что принимается по умолчанию - пингование - относится к активному режиму, поскольку его инициирует программа. В дополнение к базовой проверке можно добавить свою. При выборе для мониторинга стандартных сервисов, программа может сама определить параметры мониторинга. Но если у вас установлен нестандартный сервис или устройство, придется самостоятельно описывать команды. Для этого используется специальный редактор для написания скриптов. Например, для проверки сервиса IRC можно ввести и использовать такой скрипт:

Name: IRC; Port: 6667; TCP.

Send=Version/r/n

Expect=irc

Send=QUIT/r/n

Но не все сетевые сервисы могут отвечать на посылаемые им запросы об их состоянии. Например, не будет ответа от антивирусного сервиса, который сам формирует сообщения при обнаружении вирусных атак. Для отслеживания таких сервисов используется пассивный режим. Программа поддерживает три различных варианта настройки пассивного мониторинга. SNMP-монитор прослушивает различные устройства, например, сетевые принтеры для получения информации об отсутствии в них бумаги. Syslog monitor применяют для отслеживания сообщений, содержащих определенные ключевые слова и помещаемые в файлы системных логов различными устройствами или сервисами, в основном запущенных на компьютерах под управлением Unix. Windows Event Log Monitor проверяет записи о событиях, фиксируемых в системных логах Windows. Например, если на компьютере установлен Norton AntiVirus, то для получения информации о его работе может быть включен монитор следующего типа:

Display Name Virus Scan

Source Norton AntiVirus

Type Any

Event ID 4098

Match On ~completed

При изменении статуса того или иного подконтрольного объекта, программа Ipswitch WhatsUp Professional может запускать выполнение тех или иных действий. Действия могут быть как глобальные, распространяемые на изменения статусов любых устройств, так и индивидуальные. При разработке политики выполнения тех или иных действий нужно учитывать, что может произойти, например, в случае остановки работы роутера - одновременно отключится большое количество компьютеров, что приведет к появлению сигнала об изменении их статуса. И здесь нужно учитывать зависимости устройств, чтобы не множить рассылаемые сообщения. Результирующие действия могут оформляться в виде подачи звуковых сигналов, отправки сообщений на пейджер, SMS, e-mail, попытки перезапуска сервиса или запуска дополнительной программы, записи сообщения в си

s