低成本管理大型網絡
2018-11-06 10:19 來源:中國會計網
Ethereal、多路由器流量圖示器(MRTG)和Snort等應用軟件為網絡設備、流量和安全的監(jiān)控提供了一種成本低廉的方式,哪怕是在大型網絡環(huán)境下! ∽罱,得到社區(qū)支持的開放源代碼軟件已成長起來,使用者可以免費使用它們來處理許多網絡監(jiān)控任務。開放源代碼產品在企業(yè)的IT部門越來越廣泛流行。以下是受到業(yè)內網絡管理員喜愛的幾款免費軟件! 1、DHCP_probe http://www.net.princeton.edu/software/dhcp_probe/想要查明網絡上未授權IP地址的網絡管理人員應當試用由普林斯頓大學的IT小組成員開發(fā)的這個應用軟件。該軟件的開發(fā)者是普林斯頓大學信息技術辦公室網絡系統(tǒng)部門的Irwin Tillman。據(jù)稱,DHCP_probe力圖發(fā)現(xiàn)直接連接的以太網上的DHCP和BootP服務器。該軟件可以把請求發(fā)送到網絡上的DHCP服務器,如果某個未授權服務器響應了請求,該軟件就會提醒IT人員注意這個服務器! TS-Med的系統(tǒng)和網絡工程部門經理Rick Beebe說,該應用軟件解決了耶魯大學醫(yī)學院的一個常見問題: 有些人會帶入Linksys或Netgear無線接入點或者Apple AirPort,然后裝到網絡上,那樣他們的辦公室就有了無線網絡。只有他們才會反向插入無線接入點,然后開始向網絡的大部分設備發(fā)送IP地址。得到這些IP地址的設備通常會有問題,因為這些IP地址其實不能用; 或者有人試圖與人共享機器上的文件,于是選中了“共享我的Internet連接”這個方框,那樣會得到同樣的結果! HCP_probe上一次更新是在2004年,它最先是為了在Sun Solaris上運行而開發(fā)的,經過移植后,也可以運行在Linux上。Beebe覺得它的功能很有用,不過讓人吃驚的是,該軟件之后沒有得到更新! 2、Password Safe http://passwordsafe.sourceforge.net/ 對許多人來說,下載了Password Safe之后,管理及保護密碼安全變得容易多了。這個開放源代碼項目最初是由安全技術專家兼作家Bruce Schneier開發(fā)出來的! ush是佛羅里達州Exactech公司的網絡管理員,他說自己經常瀏覽SourceForge.net,留意哪些應用軟件可以解決他網絡上的一個煩人問題。Password Safe已發(fā)展成為一個開放源代碼項目,這尤其吸引著Bush! assword Safe上一次更新是在今年的2月中旬,最新版本是3.0.6。它讓用戶可以確保計算機上的密碼采用了安全的加密機制。單一用戶名/密碼組合就可以解開眾多密碼。這個面向Windows的免費實用程序使用了Twofish加密算法,這是數(shù)據(jù)加密標準(DES)之外的免費加密方案。它還擁有直觀的界面,讓用戶可以建立密碼數(shù)據(jù)庫! 3、Kiwi Syslog Daemon http://www.kiwisyslog.com/index.php 據(jù)負責維護Kiwi Syslog Daemon的Kiwi Enterprises公司聲稱,該免費軟件(另外還有一個擁有更多功能的許可證版本)可以接收、過濾、記錄、顯示及轉發(fā)來自像路由器、交換機、Unix系統(tǒng)及具有Syslog功能的其他設備的Syslog消息和SNMP陷阱(SNMP trap)! ≡撥浖闷恋膱D形用戶界面(GUI)來管理條目,并提供了趨勢分析信息。它還可以執(zhí)行SNMP陷阱和管理信息庫(MIB)解析工作,并通過DNS緩存機制緩存最多100個條目,從而實現(xiàn)快速查找。這個優(yōu)秀的應用軟件可以匯集來自具有Syslog功能的任何設備的日志條目。一些用戶使用它來管理及監(jiān)控網絡設備,如路由器和Cisco PIX防火墻! 4、Argus http://argus.tcp4me.com/ 該應用軟件可以監(jiān)控系統(tǒng)、服務器和路由器,讓IT管理人員隨時了解性能和可用性方面的潛在問題。長期使用Argus的Kerry Miller是得克薩斯州維多利亞第一國民銀行的網絡工程師,他說,自己現(xiàn)正在對部署的這個軟件進行更新,以便還能監(jiān)控支持高級IP應用(如VoIP)的設備! ∷f:“我們仍在使用Argus監(jiān)控自己的系統(tǒng),我們一直在把它的應用范圍擴大到幾個新地方的路由器和VoIP設備。我們還使用MRTG來監(jiān)控一些比較關鍵的路由器上的流量。” 5、Zenoss Core http://zenoss.com/product/ (續(xù)致信網上一頁內容)Zenoss Core 1.0是采用Mozilla公共許可證的一款軟件,可以用來監(jiān)控網絡設備、操作系統(tǒng)、應用系統(tǒng)、服務器、環(huán)境及電源,了解運行狀況及可用性。只要下載一個軟件包,就可以獲得這個無需代理的系統(tǒng)。它使用SNMP和Syslog等行業(yè)標準協(xié)議來收集設備的管理數(shù)據(jù)。它還使用Windows管理規(guī)范(WMI)來收集Windows系統(tǒng)的數(shù)據(jù)! eyer是ProMedica醫(yī)療系統(tǒng)公司的網絡服務部門主管,他說自己安裝了Zenoss Core 1.0來更新網絡和系統(tǒng)監(jiān)控機制,并且收集數(shù)據(jù)來建立歷史圖和利用狀況圖! 6、Tera Term http://hp.vector.co.jp/authors/VA002416/teraterm.htmlProMedica醫(yī)療系統(tǒng)公司的Meyer最近還利用Tera Term免費軟件來幫助部署接入點。這個面向Windows的免費軟件讓用戶能夠執(zhí)行模擬、遠程登錄連接和串行端口連接等這些操作。該軟件已經有相當長一段時間沒有更新了(原始網站聲稱1999年版本是最新版本,但更新版本在其他地方可以找到),不過這并沒有阻止Meyer在他的IT部門充分利用該軟件。 他說:“就在最近我還利用它的宏語言來升級及配置大約100個Cisco 120接入點。這是一款很有名的串行/遠程登錄/SSH客戶軟件,它相當先進。” 7、Splunk Server http://www.splunk.com/ Splunk公司去年推出了其企業(yè)數(shù)據(jù)索引和故障排除軟件的免費軟件版本。該產品可運行在Linux、Unix(包括Solaris)和Mac OS X上,免費軟件版本每天可以為用戶提供最多500MB的數(shù)據(jù)索引功能。 Splunk Server能夠搜索各種日志、消息隊列、配置文件、SNMP陷阱和數(shù)據(jù)庫事務上的管理數(shù)據(jù),能夠更迅速地對與某次操作失敗有關的事件進行關聯(lián),而網絡管理員通常不得不手工搜索這些事件。對耶魯大學的Beebe來說,這節(jié)省了解析日志的時間。 他說: “Splunk Server可以把我們的各種日志加入到一個MySQL數(shù)據(jù)庫里面,然后它為這些數(shù)據(jù)提供了可搜索/可分類的Web界面。這比手工搜索日志文件容易得多。而更重要的是,那些對Unix并不精通的操作人員也可以使用它。”