خرید حضوری و مطمئن ارز دیجیتال

مطالب پیشنهادی از سراسر وب

» مانیتورینگ شبکه چیست؟چرا مهم است

مانیتورینگ شبکه چیست؟چرا مهم است

منظور از مانیتورینگ شبکه چیست؟

مانیتورینگ شبکه فرآیند کشف، نقشه برداری و نظارت بر یک شبکه کامپیوتری برای اطمینان از در دسترس بودن و عملکرد بهینه است. تنها راه برای دانستن اینکه آیا همه چیز در یک شبکه کارآمد عمل می کند یا خیر، استفاده از ابزار نظارت بر شبکه است .

این مقاله مفاهیم اولیه شبکه مانند مدل هفت لایه OSI، انواع دستگاه های رایج و پنج عملکرد سیستم های نظارت شبکه را پوشش می دهد.


مدل اتصال سیستم های باز (OSI).

درک شبکه های اولیه با مدل باز سیستم های ارتباطی آغاز می شود.

مدل OSI عملکردهای کلیدی یک شبکه را با استفاده از پروتکل های شبکه استاندارد می کند. این به انواع دستگاه های مختلف از فروشندگان مختلف اجازه می دهد تا از طریق یک شبکه با یکدیگر ارتباط برقرار کنند.

در مدل OSI ارتباطات شبکه در هفت لایه منطقی گروه بندی می شوند. دو دستگاه با استفاده از پروتکل های استاندارد OSI در هر لایه ارتباط برقرار می کنند.

آموزش Communication در هوانوردی مطلب مرتبط آموزش Communication در هوانوردی


مدل هفت لایه OSI

لایه 7: کاربردبا نرم افزارهای کاربردی که یک جزء ارتباطی را پیاده سازی می کنند تعامل دارد.

لایه 6: ارائه داده های ورودی و خروجی را از یک قالب ارائه به فرمت دیگر (رمزگذاری داده، فشرده سازی متن) تبدیل می کند.

لایه 5: جلسه اتصالات بین کامپیوترها را کنترل می کند. اتصال را برقرار، مدیریت و خاتمه می دهد.

لایه 4: حمل و نقل انتقال داده ها از یک منبع به یک میزبان مقصد در یک یا چند شبکه را تضمین می کند.

لایه 3: شبکه بسته های داده را بین دو گره در یک شبکه با استفاده از یک آدرس IP مسیریابی می کند

لایه 2: پیوند داده با شناسایی خطاها در لایه فیزیکی، یک ارتباط قابل اعتماد بین دو گره متصل را فراهم می کند.

لایه 1: فیزیکی جریان بیتی را از طریق رسانه های فیزیکی مانند کابل کواکس یا فیبر منتقل می کند.

لایه های Datalink (2)، Network (3) و Application (7) رایج ترین لایه هایی هستند که برای نظارت استفاده می شوند. سیستم های نظارت شبکه از این لایه ها برای کشف دستگاه های موجود در شبکه و نحوه اتصال آنها، تولید نقشه های توپولوژی شبکه و نظارت بر شبکه استفاده می کنند.


دستگاه های شبکه رایج

روترها شبکه ها را به هم متصل می کنند. به عنوان مثال، اتصال یک شبکه خصوصی به اینترنت. روتر به عنوان یک توزیع کننده عمل می کند و بهترین مسیر را برای انتقال اطلاعات انتخاب می کند. روترها کاربران را به اینترنت متصل می کنند. روترها دستگاه های لایه 3 هستند


سوئیچ ها کامپیوترها، چاپگرها، سرورها و سایر دستگاه ها را به شبکه خصوصی متصل می کنند. سوئیچ به عنوان یک کنترل کننده کار می کند که دستگاه های موجود در شبکه را قادر می سازد با یکدیگر ارتباط برقرار کنند. سوئیچ ها دستگاه های لایه 2 هستند


فایروال ها از شبکه ها محافظت می کنند. فایروال ترافیک ورودی و خروجی را بر اساس قوانین کنترل می کند. این یک مانع امن بین یک شبکه خصوصی قابل اعتماد و یک شبکه غیر قابل اعتماد مانند اینترنت ایجاد می کند.


سرورها شبکه ها برنامه ها و اطلاعات را به کاربران ارائه می دهند. برنامه ها و اطلاعات به صورت زنده روی سرورها هستند. سرور یک نمونه در حال اجرا یا کپی از یک برنامه است. سرورها درخواست های کاربران را می گیرند و بر اساس آن پاسخ می دهند. به عنوان مثال، هنگامی که به یک وب سایت دسترسی پیدا می کنید، یک وب سرور صفحات وب را به دستگاه محلی شما ارائه می کند. نمونه های دیگر از سرورها سرورهای ایمیل و سرورهای پایگاه داده هستند.


نحوه عبور داده ها از طریق شبکه

اکثر شبکه های خصوصی به اینترنت متصل هستند. به عنوان مثال، اینترنت کاربران از راه دور را به دفاتر مرکزی متصل می کند. مشتریان را به وب سایت ها متصل می کند.

شبکه های خصوصی با استفاده از روترها به اینترنت متصل می شوند. اطلاعات از طریق اینترنت در قالب بسته های داده ارسال می شود. هر بسته داده شامل یک آدرس IP مقصد است که روترها برای ارسال اطلاعات از یک مکان به مکان دیگر استفاده می کنند. هنگامی که روتر یک بسته داده را از اینترنت دریافت می کند، آن را به شبکه خصوصی ارسال می کند.


در اکثر شبکه ها، بسته های داده ابتدا باید از یک فایروال عبور کنند. هدف آن جلوگیری از ترافیک بد و ایمن نگه داشتن شبکه خصوصی است. فایروال این کار را با فیلتر کردن ترافیک بین اینترنت و شبکه خصوصی انجام می دهد. هنگامی که یک بسته داده ورودی توسط قوانین فایروال علامت گذاری می شود، از شبکه خصوصی مسدود می شود.

فایروال ها همچنین دسترسی کاربر بین اینترنت و شبکه خصوصی را کنترل می کنند. به عنوان مثال، یک فایروال را می توان به گونه ای پیکربندی کرد که از استفاده کاربران در شبکه خصوصی از پروتکل های خاص مانند همتا به همتا جلوگیری کند. این یکی از راه‌هایی است که فایروال‌ها شبکه‌های خصوصی را از دسترسی غیرمجاز، بدافزار و سایر تهدیدات امنیتی محافظت می‌کنند.

بسته های داده ای که از فایروال عبور می کنند توسط یک سوئیچ در شبکه خصوصی دریافت می شوند. سوئیچ ها لپ تاپ ها، سرورها، چاپگرها و سایر دستگاه ها را به شبکه خصوصی متصل می کنند. این دستگاه ها با استفاده از کارت رابط شبکه یا به اختصار NIC به سوئیچ متصل می شوند. هر NIC یک کنترل دسترسی رسانه یا آدرس MAC منحصر به فرد دارد. سوئیچ ها داده ها را بین دستگاه ها با استفاده از این آدرس های MAC انتقال می دهند.


چرا یک شبکه را نظارت کنیم؟

پس چرا نظارت بر شبکه ها مهم است؟ شبکه خط حیات زیرساخت فناوری اطلاعات است. هنگامی که شبکه ها از کار می افتند، جریان اطلاعات مورد نیاز برنامه ها و عملیات تجاری متوقف می شود.

شبکه ها محیط های پویا هستند. به طور مداوم از مدیران شبکه خواسته می شود تا کاربران، فناوری ها و برنامه های کاربردی جدیدی را به شبکه خود اضافه کنند. این تغییرات می تواند بر توانایی آنها برای ارائه عملکرد شبکه ثابت و قابل پیش بینی تأثیر بگذارد.

هنگامی که مشکلات شبکه ایجاد می شود، مدیران شبکه تحت فشار قرار می گیرند تا علت اصلی را قبل از تأثیرگذاری بر کاربران، برنامه ها و کسب و کار شناسایی کنند. این مشکل با مشکلات عملکرد متناوب است که تکرار و تشخیص آنها دشوار است.

به منظور حصول اطمینان از عملکرد بهینه شبکه، اکثر سازمان های فناوری اطلاعات مشمول قراردادهای سطح سرویس یا SLA هستند.


SLA چیست و چرا اهمیت دارد؟

قرارداد سطح سرویس (SLA) قراردادی بین IT و صاحبان خط کسب و کار است که متعهد به ارائه سطح مشخصی از عملکرد شبکه و زمان آپدیت است. SLA ها ضمانت عملکرد هستند، اندازه گیری و گزارش می شوند و اغلب با طرح های جبرانی فناوری اطلاعات مرتبط هستند.

چرا SLA ها مهم هستند؟ زیرا عملکرد ضعیف و زمان خاموشی هزینه بر است. برای یک وب‌سایت تجارت الکترونیک مانند آمازون، یک ساعت از کار افتادن می‌تواند میلیون‌ها ضرر از دست دادن درآمد داشته باشد.

الزامات SLA می تواند بسیار سختگیرانه باشد. به عنوان مثال، یک SLA "four nines" به 99.99٪ آپتایم نیاز دارد. این امکان کمتر از یک ساعت توقف در سال را فراهم می کند. هر چه SLA تقاضای بیشتری داشته باشد، پیاده سازی و نگهداری آن هزینه بیشتری دارد. به عنوان مثال، ارائه چهار یا پنج نه به مدیران شبکه نیاز دارد که سوئیچهای شبکه خود را به صورت جفت اضافی پیکربندی و سوئیچ سومی را به راحتی در دسترس داشته باشند تا در صورت خرابی، تعویض شوند.


پنج عملکرد سیستم های مانیتورینگ شبکه

ما در مورد اصول اولیه شبکه صحبت کردیم، اکنون اجازه دهید در مورد اصول اولیه سیستم های نظارت بر شبکه یا NMS صحبت کنیم.

سیستم های مانیتورینگ شبکه پنج عملکرد اساسی را ارائه می دهند:

كشف كردن

نقشه

نظارت کنید

هشدار

گزارش

NMS ها در قابلیت هایی که برای هر یک از این توابع ارائه می دهند متفاوت هستند.


کشف: دستگاه های موجود در شبکه خود را پیدا کنید

نظارت بر شبکه با فرآیند کشف آغاز می شود . به عبارت ساده، اگر نمی دانید چه چیزی در شبکه وجود دارد و چگونه همه آنها متصل هستند، نمی توانید آن را نظارت کنید. سیستم‌های مانیتورینگ شبکه، مانند WhatsUp Gold، همه دستگاه‌های موجود در شبکه را کشف میکنند - روترها، سوئیچها، فایروال‌ ها، سرورها، چاپگرها و موارد دیگر.

NMS ها شامل کتابخانه ای از الگوهای مانیتورینگ هستند که نحوه نظارت بر دستگاه را مشخص می کند. در WhatsUp Gold، این الگوها را Device Roles می نامیم. نقش های دستگاه خاص نوع و فروشنده است. به عنوان مثال، آنچه در روتر سیسکو نظارت می کنید با آنچه در سرور دل نظارت می کنید متفاوت است. هنگامی که یک سیستم مانیتورینگ شبکه فرآیند کشف را کامل می کند، به طور خودکار نقش دستگاه مناسب را به هر دستگاه کشف شده اختصاص می دهد.

 

لیست دستگاه های کشف شده

سیستم های مانیتورینگ شبکه در قابلیت های کشف متفاوت هستند. همه NMS ها دستگاه های موجود در شبکه را کشف می کنند. با این حال، همه متوجه نمی شوند که چگونه دستگاه ها به شبکه متصل می شوند. به عنوان مثال، یک NMS ممکن است سروری را در شبکه شناسایی کرده باشد اما نمی داند به چه سوئیچ متصل است.

یک ابزار نظارت بر شبکه، کشف لایه 2/3 ، اتصال پورت به پورت بین دستگاه‌های موجود در شبکه را کشف می‌کند و به طور خودکار نحوه اتصال آنها را تعیین می‌کند. برای نظارت موثر بر شبکه، دانستن اینکه چه چیزی در یک شبکه وجود دارد کافی نیست، باید بدانید که چگونه همه متصل هستند.

چرا؟ زیرا یک مشکل عملکرد در یک دستگاه می تواند بر عملکرد دستگاه دیگر تأثیر بگذارد. به عنوان مثال، هنگامی که یک سوئیچ از کار می افتد، همه دستگاه های متصل به آن سوئیچ نمی توانند از طریق شبکه ارتباط برقرار کنند. اگر این سوئیچ سرورهایی باشد که از سیستم CRM سازمان پشتیبانی می کنند، این یک مشکل بزرگ است.


نقشه: شبکه خود را تجسم کنید

چشم مدیران شبکه با ارزش ترین ابزار تشخیصی آنهاست. توانایی آنها برای تجسم شبکه هایشان می تواند باعث صرفه جویی در ساعات و حتی روزها در عیب یابی مشکلات شبکه شود.

برای کمک به مدیران شبکه در تجسم شبکه های خود، سیستم های نظارت شبکه نقشه های شبکه را تولید می کنند . نقشه های شبکه نمایش تصویری تمیز و منظمی از دستگاه ها در شبکه، نحوه اتصال آنها و اطلاعات وضعیت به روز ارائه می دهند.

بسیاری از ابزارهای نقشه برداری شبکه برای ایجاد یک نقشه شبکه به مقدار قابل توجهی پردازش دستی نیاز دارند. برخی از ابزارها صرفاً یک ابزار ترسیم ارائه می دهند و برای ترسیم نقشه شبکه به دانش مدیر شبکه متکی هستند. ابزارهای دیگر، مانند WhatsUp Gold، می‌توانند به‌طور خودکار هر چیزی که به شبکه شما متصل است را کشف کنند و نقشه کاملی از دستگاه‌های شبکه و اتصال پورت به پورت آنها بسازند.


وابستگی های دستگاه

یک سیستم مانیتورینگ شبکه باید بتواند به طور خودکار وابستگی های شبکه را شناسایی کند. در طول فرآیند کشف و نقشه برداری، ابزارهایی مانند WhatsUp Gold به طور خودکار وابستگی های دستگاه را شناسایی میکنند و آنها را روی نقشه با فلشهای جهت علامت گذاری میکنند. تشخیص وابستگی‌های پایین دست امکان سرکوب آسان هشدار را فراهم می‌کند و از طوفان‌های هشدار جلوگیری می‌کند.


طوفان های هشدار چیست؟ در شبکه‌های بزرگ‌تر، sysadmin‌ها سوئیچ‌های متعددی را زنجیره‌بندی می‌کنند که در غیر این صورت به عنوان «آبشاری» شناخته می‌شوند. یک سوئیچ خراب در سر یک زنجیره (بالادست) صدها هشدار غیر ضروری را در سراسر زنجیره (پایین دست) ایجاد می کند. ما به این یک طوفان هشدار می گوییم. طوفان های هشدار می توانند تیم فناوری اطلاعات را تحت تأثیر قرار دهند و چندین ساعت از زمان ارزشمند خود را تلف کنند.


نقشه های سفارشی

برخی از NMS ها به کاربران اجازه می دهند نقشه های شبکه را در قالب های سلسله مراتبی یا اسپیکی یا نماهای کاملا سفارشی سفارشی کنند. در WhatsUp Gold حتی می توانید تصویری از پلان دفتر خود آپلود کنید و شبکه خود را به صورت بصری بر اساس چیدمان دفتر خود نقشه برداری کنید.


 مانیتور: مراقب شبکه خود باشید

همانطور که بیان کردیم، نرم افزار نظارت بر شبکه نقش های کلیدی دستگاه را ارائه می دهد که تعیین می کند چه چیزی باید نظارت شود. مدیران شبکه می‌توانند نقش‌های دستگاه را تغییر دهند یا نقش‌های جدیدی را از ابتدا ایجاد کنند. NMS ها مدیران شبکه را در معرض تعداد زیادی از مانیتورها قرار می دهند.

به عنوان یک نقطه شروع، مدیران شبکه می‌خواهند «۵ بزرگ» را برای هر دستگاهی در شبکه نظارت کنند. این شامل در دسترس بودن و تأخیر پینگ و استفاده از پردازنده، حافظه، دیسک و رابط است.

اکثر ابزارهای نظارت بر شبکه، مانیتورهایی را برای سایر اجزای سخت افزاری مانند فن ها و منابع تغذیه در یک سوئیچ ارائه می دهند و حتی دما را در کمد سیم کشی نظارت می کنند. آنها همچنین می توانند خدمات شبکه مانند HTTP، TCP/IP و FTP را نظارت کنند


هشدار: هنگامی که دستگاه ها از کار می افتند مطلع شوید

سیستم‌های مانیتورینگ شبکه به مدیران شبکه اطلاع می‌دهند که مشکلی پیش بیاید. آنها هشدارها را از طریق ایمیل، متن و ورود به سیستم ارسال می کنند.


هشدار مبتنی بر آستانه به مدیران شبکه امکان می‌دهد تا قبل از اینکه روی کاربران، برنامه‌ها یا کسب‌وکار تأثیر بگذارند، به مشکلات پاسخ دهند. به عنوان مثال، NMS به گونه ای پیکربندی شده است که زمانی که استفاده از CPU در روتر از 80% بیشتر شود، هشدار صادر می کند. این به مدیر شبکه اجازه می دهد تا قبل از اینکه روتر به طور کامل از کار بیفتد، به طور فعال بررسی و پاسخ دهد.

معیارهای عملکرد مانند پردازنده، حافظه و استفاده از رابط در طول روز در نوسان هستند. آنها ممکن است برای چند ثانیه یا چند دقیقه در طول دوره های اوج استفاده از آستانه تجاوز کنند. مدیران شبکه نمی‌خواهند با این مشکلات جزئی اذیت شوند. برای جلوگیری از این امر، هشدارهای NMS با عناصر زمان پیکربندی می شوند. به عنوان مثال، اگر میزان استفاده از CPU برای بیش از 10 دقیقه از 80 درصد فراتر رفت، یک هشدار صادر کنید.


باور کنید یا نه، مدیران شبکه باید غذا بخورند، بخوابند و با خانواده خود وقت بگذرانند. برخی از NMS ها به مدیران شبکه اجازه می دهند دوره های خاموشی را پیکربندی کنند، زمانی که هشدارها به حالت تعلیق در می آیند. به عنوان مثال، برای صرفه جویی در هزینه های انرژی، چاپگرها در شب خاموش می شوند. NMS ها را می توان طوری پیکربندی کرد که هشدارهای چاپگرها را در ساعات بعدازظهر به حالت تعلیق درآورند


گزارش زمان پاسخ پینگ طلایی WhatsUp

NMS ها اطلاعات نظارتی را در صفحات وب به نام داشبورد ارائه می دهند. داشبوردها از نماهای کلیدی تشکیل شده اند. به عنوان مثال، نمای استفاده از 10 CPU برتر یا نمای استفاده از 10 حافظه برتر.

مدیران شبکه داشبوردهای خلاصه را اسکن می کنند تا سلامت کل شبکه را ارزیابی کنند. و سپس با داشبوردهای دقیق دستگاه‌ها و مانیتورهای خاص برای جداسازی سریع مشکلات عملکرد، تمرین کنید

اکثر NMS ها قابل تنظیم هستند. مدیران شبکه می توانند داشبوردهایی را برای مشتریان داخلی خود ایجاد کنند - مدیران آنها، صاحبان مشاغل، Help Desk و همتایان آنها که سیستم ها و برنامه ها را مدیریت می کنند.


ابزار نظارت بر شبکه چگونه بر شبکه نظارت می کند؟

سیستم های مانیتورینگ شبکه دستگاه ها و سرورهای شبکه را برای داده های عملکرد با استفاده از پروتکل های استاندارد مانند:

SNMP ، پروتکل مدیریت شبکه ساده

WMI ، ابزار مدیریت ویندوز

و SSH ، پوسته امن برای سرور یونیکس و لینوکس

برخی از NMS ها از زبان های برنامه نویسی مانند Powershell - برای ایجاد مانیتورهای سفارشی برای سرورهای ویندوز و پرس و جوهای SQL - برای ایجاد مانیتورهای سفارشی برای پایگاه های داده پشتیبانی می کنند.

دو پروتکل مانیتورینگ پرکاربرد SNMP و WMI هستند. آنها هزاران مانیتور را در اختیار مدیران شبکه قرار می دهند تا سلامت شبکه های خود و دستگاه های موجود در آنها را ارزیابی کنند.

 

پروتکل مدیریت شبکه ساده (SNMP)

SNMP پروتکل استانداردی است که داده‌ها را تقریباً از هر دستگاه متصل به شبکه، از جمله: روترها، سوئیچ‌ها، کنترل‌کننده‌های LAN بی‌سیم، نقاط دسترسی بی‌سیم، سرورها، چاپگرها و موارد دیگر جمع‌آوری می‌کند.

SNMP با پرس و جو "اشیاء" کار می کند. یک شی چیزی است که NMS اطلاعاتی در مورد آن جمع آوری می کند. به عنوان مثال، استفاده از CPU یک شی SNMP است. پرس و جو در مورد استفاده از CPU مقداری را برمی گرداند که یک NMS برای هشدار و گزارش استفاده می کند.

اشیاء درخواست شده توسط SNMP در یک پایگاه اطلاعات مدیریت یا MIB نگهداری می شوند. یک MIB تمام اطلاعاتی را که توسط دستگاه مدیریت شده در معرض دید قرار می گیرد، تعریف می کند. به عنوان مثال، MIB برای یک روتر سیسکو شامل تمام اشیاء تعریف شده توسط سیسکو است که می تواند برای نظارت بر آن روتر مانند استفاده از CPU، استفاده از حافظه و وضعیت رابط استفاده شود.

اشیاء در یک MIB با استفاده از یک سیستم شماره گذاری استاندارد فهرست بندی می شوند. هر شی دارای شناسه شی منحصر به فرد یا OID خود است.

برخی از NMS ها یک مرورگر MIB ارائه می دهند. یک مرورگر MIB به مدیران شبکه اجازه می دهد تا از طریق یک MIB حرکت کنند تا اشیاء دیگری را که می خواهند بر روی دستگاه نظارت کنند پیدا کنند.



ابزار مدیریت ویندوز (WMI)

WMI پیاده‌سازی مایکروسافت مدیریت سازمانی مبتنی بر وب است، یک ابتکار صنعت نرم‌افزار برای توسعه استانداردی برای دسترسی به اطلاعات مدیریت در سازمان.

این پروتکل یک رابط سیستم عامل ایجاد می کند که اطلاعات را از دستگاه هایی که دارای یک عامل WMI هستند دریافت می کند. WMI جزئیات مربوط به سیستم عامل، داده‌های سخت‌افزار یا نرم‌افزار، وضعیت و ویژگی‌های سیستم‌های راه دور یا محلی، پیکربندی و اطلاعات امنیتی، و اطلاعات فرآیند و خدمات را جمع‌آوری می‌کند. سپس تمام این جزئیات را به نرم افزار مدیریت شبکه منتقل می کند که سلامت، عملکرد و در دسترس بودن شبکه را نظارت می کند.


اگرچه WMI یک پروتکل اختصاصی برای سیستم ها و برنامه های مبتنی بر ویندوز است، اما می تواند با SNMP و سایر پروتکل ها کار کند. با این حال، مایکروسافت دستورات WMI را در ویندوز به نفع cmdlet های CIM منسوخ کرده است، بنابراین اگر از PowerShell برای مدیریت WMI استفاده می کنید، باید از آن ها استفاده کنید.

فرم ارسال نظر


مطالب پیشنهادی از سراسر وب




  فروش تجهیزات ویپ   |   خرید کتراک   |   بلاگسازان   |   آزمون نظام مهندسی   |   مصباح ترمز   |   خرید گونی   |   آموزش تصویری حرکات بدنسازی   |   لینک پرومکس   |   وکیل حقوقی   |   خدمات گرافیک و طراحی سایت   |   مجله آشپزی   |   خرید آنتی ویروس  


آخرین مطالب این وبلاگ

آخرین مطالب مجله


تبلیغات افزایش بازدید و افزایش فروش در ارم بلاگ تبلیغات افزایش بازدید و افزایش فروش در ارم بلاگ مشاهده