Михаил Брод
Управление большими сетями - занятие сложное, требующее много сил и времени. Системному администратору приходится решать большое количество вопросов - отслеживать конфигурацию сети, проводить поиск "узких" мест, тестировать установленные в сети устройства, да мало ли еще какие задачи возникают в процессе работы. Неудивительно, что для администратора создаются специальные системы, призванные облегчить и упростить его работу, выполнять рутинные задачи в автоматическом режиме, информирующие его о всех возникающих в сети коллизиях.
Компания Ipswitch, Inc. недавно представила обновленный вариант своего продукта Ipswitch WhatsUp Professional, предназначенного для сетевого мониторинга в небольших и средних предприятиях. Программа позволяет обнаруживать сетевые устройства, инициировать их мониторинг, выполнять действия, основанные на изменении их статуса, что дает возможность идентифицировать отказы до того, как они становятся катастрофическими.
Программа Ipswitch WhatsUp Professional использует различные способы проверки состояния установленных в сети сервисов. В зависимости от типа поддерживаемых ими протоколов, используется соответствующий способ опроса и определения текущего статуса. По умолчанию используется самый простой способ проверки - пингование (ping) сетевых устройств с использованием протокола ICMP. Чем он привлекателен - тем, что он крайне мало влияет на общесетевой трафик (а если сеть большая, то любое увеличение трафика будет сказываться на общей производительности). Но есть и обратная сторона - проверка таким способом обеспечивает лишь получение информации о том, присутствует ли исследуемое устройство в сети (отвечает ли оно) или нет. В зависимости от ответа, могут выполняться определенные в программе действия.
РџСЂРё первом запуске программы формируется СЃРїРёСЃРѕРє найденных РІ локальной сети устройств. РС… РјРѕР¶РЅРѕ идентифицировать либо IP-адресами, либо именем хоста. Р’ настройках каждого устройства РјРѕР¶РЅРѕ указать индивидуально, как его показывать РІ СЃРїРёСЃРєРµ, СЃ какой периодичностью выполнять проверку, тип проверки (используемый протокол - РєСЂРѕРјРµ ICMP РјРѕР¶РЅРѕ использовать IPX или NetBios). Для РѕРґРЅРѕРіРѕ Рё того Р¶Рµ хоста РјРѕР¶РЅРѕ назначить несколько проверяемых сервисов (или выбрать РѕРґРёРЅ РёР· доступных), РІ том числе проверку FTP, HTTP, IMAP4, POP3 Рё РґСЂСѓРіРёС… сервисов. Для каждого РёР· устройств РјРѕР¶РЅРѕ установить особые периоды проверки РІ течении любого РёР· дней недели, установив периоды, РєРѕРіРґР° такая проверка будет выполняться РІРЅРµ зависимости РѕС‚ иных настроек. Проверку сетевого устройства также РјРѕР¶РЅРѕ увязать СЃ событиями, связанными СЃ иными сетевыми устройствами. Рмеется РґРІР° варианта настроек - либо проверять, РєРѕРіРґР° РґСЂСѓРіРѕРµ устройство находится РІ рабочем состоянии, либо наоборот, РєРѕРіРґР° РѕРЅРѕ недоступно. Например, если проверяемое устройство находится относительно компьютера СЃ установленной программой Ipswitch Р·Р° роутером, то проверять его имеет смысл только РІ том случае, если роутер находится РІ рабочем состоянии.
Для проверки сетевых устройств и сервисов предусмотрено два режима мониторинга - активный и пассивный. Тот режим, что принимается по умолчанию - пингование - относится к активному режиму, поскольку его инициирует программа. В дополнение к базовой проверке можно добавить свою. При выборе для мониторинга стандартных сервисов, программа может сама определить параметры мониторинга. Но если у вас установлен нестандартный сервис или устройство, придется самостоятельно описывать команды. Для этого используется специальный редактор для написания скриптов. Например, для проверки сервиса IRC можно ввести и использовать такой скрипт:
В Name: IRC; Port: 6667; TCP.
В Send=Version/r/n
В Expect=irc
В Send=QUIT/r/n
Но не все сетевые сервисы могут отвечать на посылаемые им запросы об их состоянии. Например, не будет ответа от антивирусного сервиса, который сам формирует сообщения при обнаружении вирусных атак. Для отслеживания таких сервисов используется пассивный режим. Программа поддерживает три различных варианта настройки пассивного мониторинга. SNMP-монитор прослушивает различные устройства, например, сетевые принтеры для получения информации об отсутствии в них бумаги. Syslog monitor применяют для отслеживания сообщений, содержащих определенные ключевые слова и помещаемые в файлы системных логов различными устройствами или сервисами, в основном запущенных на компьютерах под управлением Unix. Windows Event Log Monitor проверяет записи о событиях, фиксируемых в системных логах Windows. Например, если на компьютере установлен Norton AntiVirus, то для получения информации о его работе может быть включен монитор следующего типа:
В Display Name Virus Scan
В Source Norton AntiVirus
В Type Any
В Event ID 4098
В Match On ~completed
При изменении статуса того или иного подконтрольного объекта, программа Ipswitch WhatsUp Professional может запускать выполнение тех или иных действий. Действия могут быть как глобальные, распространяемые на изменения статусов любых устройств, так и индивидуальные. При разработке политики выполнения тех или иных действий нужно учитывать, что может произойти, например, в случае остановки работы роутера - одновременно отключится большое количество компьютеров, что приведет к появлению сигнала об изменении их статуса. Рздесь нужно учитывать зависимости устройств, чтобы не множить рассылаемые сообщения. Результирующие действия могут оформляться в виде подачи звуковых сигналов, отправки сообщений на пейджер, SMS, e-mail, попытки перезапуска сервиса или запуска дополнительной программы, записи сообщения в системный лог-файл, выполнения иных действий.
Для удобства просмотра устройств, состава Рё структуры сети, РІ программе предусмотрена возможность визуализации имеющихся устройств Рё РёС… взаимосвязи. Первоначальный РѕР±Р·РѕСЂ сети, выполняемых РїСЂРё первом запуске программы, формирует СЃРїРёСЃРѕРє сетевых устройств. Р’ этом СЃРїРёСЃРєРµ отображаются адреса устройств, РёС… наименования, здесь Р¶Рµ РјРѕР¶РЅРѕ ввести РёС… описания. Устройства РјРѕР¶РЅРѕ располагать РїРѕ группам, подсетям, РїРѕ иным параметрам, создавать РЅР° РЅРёС… ссылки РёР· РѕРґРЅРѕР№ РіСЂСѓРїРїС‹ РІ РґСЂСѓРіСѓСЋ. Рти данные сохраняются РІ базе данных Рё РІ дальнейшем выбираются РёР· нее. РџСЂРё необходимости РјРѕР¶РЅРѕ выполнять обновление, добавление устройств как путем РёС… РїРѕРёСЃРєР°, так Рё ручным добавлением.
После формирования СЃРїРёСЃРєР° локальной сети, Сѓ меня РІСЃРµ найденные устройства были определены как рабочие станции, независимо РѕС‚ того, были ли это рабочие компьютеры, сервера, маршрутизаторы. Р’ таком РІРёРґРµ информация Рѕ составе Рё структуре сети РЅРµ представляет большого интереса. РќРѕ РјРѕР¶РЅРѕ определить тип устройства вручную - РїРѕ типу оборудования, РїРѕ типу установленной операционки. Рзменение типа отразится РЅР° том, какой РёРєРѕРЅРєРѕР№ РѕРЅ будет отображен РЅР° карте локальной сети. Карта сети - это второй, графический вариант отображения состава Рё структуры сети. РќР° карте великолепно визуализируются СЃРІСЏР·Рё Рё соединения различных сетевых устройств, различным цветом отображаются включенный Рё отключенные устройства Рё сервисы. РќР° карте РјРѕР¶РЅРѕ вводить СЃРІСЏР·Рё, используемые для анализа взаимодействия интерфейсов различных устройств, создавать Рё выделять РіСЂСѓРїРїС‹.
При исследовании сети можно задавать дополнительные условия - каким протоколом выполнять поиск, какого типа устройства включать в число обнаруженных. Создаваемый подобным образом список устройств можно сохранить под отдельным именем и их мониторинг вести независимо от остальных устройств.
Как Рё иные программы, ведущие наблюдение Р·Р° состоянием объектов, программа Ipswitch WhatsUp Professional может формировать разнообразные отчеты, основанные РЅР° полученных данных. РњРѕР¶РЅРѕ выделить несколько базовых типов отчетов. Рто - отчет Рѕ работоспособности устройств, отчет Рѕ выполненных действиях, отчет РѕР± обработанных сообщениях SNMP, отчет Рѕ событиях РІ системных логах Рё логах Windows. Р’ отчете Рѕ действиях Р±СѓРґСѓС‚ показаны РІСЃРµ назначенные включенным РІ отчет устройствам действия Рё то, были ли РѕРЅРё РєРѕРіРґР°-либо активированы или нет. Отчеты РјРѕРіСѓС‚ быть сформированы как РІ целом РїРѕ локальной сети, так Рё РїРѕ отдельным устройствам или группам.
Рљ программе РјРѕР¶РЅРѕ получить доступ Рё через веб-интерфейс, если такая опция включена РІ настройках. РџРѕ умолчанию есть РґРІР° пользователя - admin Рё guest СЃ соответствующими паролями. РќРѕ РјРѕРіСѓС‚ быть созданы Рё учетные записи РґСЂСѓРіРёС… пользователей. РџРѕРјРёРјРѕ доступа РїРѕ обычному протоколу, РјРѕР¶РЅРѕ задействовать защищенный протокол СЃ поддержкой SSL. Рто обеспечит определенную безопасность передаваемых данных. Для удобства администратора есть возможность включить работу утилиты, размещаемой РІ панели задач. Цвет, отображаемый РЅР° ней, показывает отсутствие или наличие каких-либо проблем РІ контролируемой программой сети.
Программа Ipswitch WhatsUp Professional прекрасно справляется с задачей наблюдения за режимом работы сети и сетевых устройств. Но не следует думать, что она же поможет решать и возникающие проблемы - это уже не ее задача.
Список литературы
Для подготовки данной работы были использованы материалы с сайта http://www.softkey.info/