如何监测中型企业的networking?

我在一家中型公司工作(100多名员工)。 networking性能,尤其是互联网接入正在出现一个问题。

我们有大约70台以上的计算机,Mac OS X和Windows XP以及7台计算机的组合。 我们有几台服务器(Exchange服务器,PC文件服务器,MS SQL,黑莓,FTP,Mac服务器等)。 有四个主要的交换机,一个SonicWall防火墙,并可能在服务器机房的几个路由器,十几个分散在build筑物周围。

networking结构已经有了数年的发展, 而据我所知,实际上并没有一个监测解决scheme。 当我们遇到networking问题(连接速度慢,丢包等)时,我们的一般解决scheme是closures一些硬件或者转到每个员工,询问他们是否上传/下载任何大文件。

这实在是效率低下且耗时,并且不能监视networking,主动处理潜在的问题。 我想find一个解决scheme,使我能够实时监控公司范围内的networking使用情况,理想情况下详细信息将传送到个人计算机。

鉴于设备和操作系统的大杂烩,build立某种监控解决scheme的最佳方法是什么? 硬件,软件,重构我们的networking架构?

第一步是监视一切。 我可以build议你使用Cacti或Zabbix来从你的设备获取SNMP信息,这样你就可以准确地find谁在使用多less。 之后,您甚至可以根据使用情况或问题设置警报(如果您使用Zabbix,或者安装像Nagios这样的额外工具)。

毕竟,你可以想办法分割你的networking,优化,购买新东西等。

“你无法控制你无法衡量的东西”

我build议Nagios和MRTG经过时间考验并经过validation的组合。 用于监测和警报的Nagios和用于长期监测的MRTG,这往往表明趋势,否则可能会被忽视。 有替代品,但我发现这两个可以做所有其他人可以但更容易设置和configuration,虽然这可能只是个人喜好。

已经到位的Sonicwall还可以立即提供非常基本的互联网使用情况报告:IP最高带宽使用率,端口/协议最高带宽使用率。 Viewpoint是更深入报告的附加组件。 这并不能解决端到端networking性能这个更大的问题,但同时可以提供关于networking性能问题的一些信息。

(Dislcaimer:我与LogicMonitor合作)

如果您不想花时间安装,configuration和维护基于内容的解决scheme,则可以考虑使用LogicMonitor的托pipe解决scheme。

它为web / mail / app服务器,交换机,路由器,防火墙,存储,虚拟机等提供远程监控和警报。 它是预configuration的,因此您不必知道要监控的指标或如何编写/编辑configuration。

单窗格视图可以更轻松地进行故障排除,而不会相互之间进行交谈。

LogicMonitor只需几分钟即可完成设置,并可让您在短短10分钟内即可看到来自设备的有用数据。

一个小型代理(20MB)需要安装在networking上的任何Windows或Linux机器上(不需要专用服务器)。

然后,configuration就是提供您想监控的任何设备的IP地址,代理将使用snmp,wmi,jdbc,jmx,netapp / amazon / vmware API和其他数据收集方法自动开始收集各种性能指标。

数据存储长达一年,可以从任何浏览器访问。

警报阈值根据多年运行数据中心的经验为大多数关键参数预configuration。

LogicMonitor以“软件即服务”架构提供,因此不存在硬件,备份,修补程序和维护。

它每个设备的价格大约为12美元/月(价格随着音量下降)。 如果您pipe理的设备多,自动化所节省的时间以及所获得的智慧使得这项投资非常值得。

有一个在http://www.logicmonitor.com/免费试用

感谢您的考虑。

如果您正在寻找接口级stream量,那么像Nagios这样简单的SNMP解决scheme就可以满足您的需求。 只要监视您的路由器或Sonicwall接口,并寻找繁忙的接口。

如果您还想关注networking中的用户活动(谁在下载该大文件或正在运行洪stream),则您需要的不仅仅是SNMP。 您需要监视stream量甚至是原始数据包。

你可以尝试NTOP这是一个很好的包,如果你能使它与MySQL或RRD文件很好地工作。

你可以尝试一个称为Trisulnetworking计量和取证的软件工具,它将为你提供所有这些信息。 (免责声明我在那里工作)。 如果你真的对最近的3天窗口感兴趣,这也是完全免费的,从你的问题来看,这应该适合你。 您可以监视每个用户的长期和当前使用情况。

使用任何解决scheme,您需要确定networking中的有利位置,例如防火墙或服务器机架前面的路由器/交换机。 如果您的设备支持Netflow或Sflow,则使用该端口或端口镜像您的阻塞点,并将数据提供给Ntop或Trisul。