- Võrgu kaardistamine võimaldab teil visualiseerida infrastruktuuri füüsilist ja loogilist topoloogiat, et optimeerida haldust ja turvalisust.
- Lahendused ulatuvad tasuta käsurea tööriistadest kuni automaatse tuvastamisega ettevõtteplatvormideni.
- Protokollide, näiteks SNMP, abil automatiseerimine hoiab ära diagrammide vananemise ja kiirendab intsidentide lahendamist.

Kujutage ette, et peate selgitama kellelegi, kes arvutitest mitte midagi ei tea, kuidas kõik teie kontori seadmed on omavahel ühendatud. Tõenäoliselt vaatavad nad teile tühja pilguga ja täpselt sama juhtuks, kui prooviksite oma võrgu topoloogiat oma ülemusele ilma igasuguste visuaalsete abivahenditeta kirjeldada. Siin tulebki mängu võrgukaardistamine , mis lihtsalt muudab selle kaootilise kaablite ja IP-aadresside sasipuntra selgeks ja arusaadavaks kaardiks, millest igaüks saab ühe pilguga aru.
Olenemata sellest, kas alustate võrguadministraatorina ja teilt on palutud luua Visio diagramm või haldate hübriidinfrastruktuuri, mis sisaldab nii pilve- kui ka kohapealseid servereid, on visuaalse esituse olemasolu hädavajalik. Asi pole ainult ilusa joonise loomises; oluline on diagnostikatööriist, mis võimaldab teil probleemi enne süsteemi täielikku kokkujooksmist täpselt kindlaks teha.
Mis täpselt on võrgukaardistamine ja milleks seda kasutatakse?
Lihtsamalt öeldes on võrgukaardistamine protsess, mille käigus avastatakse ja visualiseeritakse iga arvutiinfrastruktuuri element, olgu see siis füüsiline või virtuaalne. See hõlmab kõike alates ruuteritest ja lülititest kuni serverite, printerite ja mobiilseadmeteni, analüüsides, kuidas need omavahel ühendatud on ja millised sõltuvused nende vahel eksisteerivad.
Sõltuvalt sellest, mida peame esitama, on erinevaid lähenemisviise. Ühelt poolt on meil füüsilised kaardid , mis keskenduvad seadmete, portide ja isegi riiulite tegelikule asukohale. Seejärel on loogilised kaardid , kus oluline on andmevoog, täiustatud VLAN-i konfiguratsioon ja võrgu turvalisus (olgu see siis siini-, rõnga- või puutopoloogia). Lõpuks keskenduvad funktsionaalsed kaardid rakenduste käitumisele ja nende genereeritavale liiklusele.
Selle käsitsi tegemata jätmise suur eelis on see, et tänapäevased võrgud on dünaamilised. Staatiliste diagrammide kasutamisel on teie kaart aegunud kohe, kui kaablit vahetate või seadme lisate. Seetõttu on automaatne tuvastamine tänapäevase tarkvara kroonijuveel, mis võimaldab kaardil end vastavalt muudatustele uuendada.
Võrgukaardistussüsteemi juurutamise eelised
Ajakohase kaardi omamine ei ole luksus, vaid operatiivne vajadus. Esiteks annab see täieliku nähtavuse , võimaldades administraatoritel jagada keerulised võrgud paremini hallatavateks segmentideks. See on oluline, et vältida seadmete arvukuse ülekoormamist.
Lisaks kiirendab see oluliselt tõrkeotsingut . Kui midagi läheb valesti, näitab värvikoodiga kaart koheselt vea asukohta, hoides ära tundide raiskamise kaablite otsimisele või „ võrgu marsruuti ei leitud” veaotsingule . See tähendab ettevõtte jaoks vähem seisakuid , kuna saate tegutseda ennetavalt.
Turvalisuse seisukohast võimaldab kaardistamine tuvastada sissetungivaid seadmeid või kahtlast tegevust, mis ei tohiks teie võrgus olla. See on ka parim viis läbilaskevõime planeerimiseks, kuna saate tuvastada kitsaskohti ja teada täpselt, kuhu peate ressursse lisama, ilma et peaksite asjatult raha kulutama.
Kuidas võrgu avastamise tehnoloogia töötab
Selleks, et tarkvara saaks teie võrku kaardistada, peab see kõigepealt "nuusutama", mis seal saadaval on. Seda tehakse aktiivse sondeerimise abil , saates andmepakette (traceroute-stiilis), mis hüppavad sõlmest sõlme, et koguda teavet tee ja seadmete kohta.
Täpsemate andmete, näiteks hostinime või pordi oleku saamiseks kasutavad tööriistad spetsiifilisi protokolle. Kõige levinum on SNMP (Simple Network Management Protocol) , kuigi need tuginevad ka Linuxi täiustatud turvaprotokollidele teatud operatsioonisüsteemide puhul, WMI-le Windowsi keskkondades või ICMP-le põhiliste ühenduvuse kontrollide jaoks. Muude meetodite hulka kuuluvad ARP, CDP ja LLDP kasutamine võrgu 2. kihi mõistmiseks.
Kui need andmed on kogutud, töötleb tarkvara seoseid ja genereerib interaktiivse visualiseeringu . Mõned täiustatud tööriistad võimaldavad teil isegi klõpsata sõlmel, et üksikasjadesse süveneda või ribalaiuse kasutust vaadata soojuskaartide abil , kus punane tähistab küllastust ja roheline, et kõik toimib sujuvalt.
Parimate saadaolevate kaardistamisvahendite analüüs
Kui otsite terviklikku lahendust, on Paessler PRTG Network Monitor väga hea valik. See mitte ainult ei kaardista teie võrku automaatselt, vaid pakub ka üldise oleku kuvamiseks „Sunburst” vaadet ja lohistamisredaktorit kohandatud armatuurlaudade loomiseks, mida saate jagada avaliku või privaatse URL-i kaudu.
Täpsema topoloogiainfo vajajatele on SolarWindsi võrgutopoloogia kaardistaja (NTM) ideaalne. See keskendub puhtale avastamisele ja genereerib mitmekihilisi kaarte, mis vastavad rangetele turvastandarditele nagu PCI, kuigi see ei jälgi reaalajas jõudlust nagu PRTG.
Kui teie infrastruktuur on peamiselt pilvepõhine või väga hübriidne, on Datadog õige tööriist. Selle liikluskaardid on animeeritud ja interaktiivsed, võimaldades teil visualiseerida reaalajas andmevooge ja keerulisi teenustevahelisi sõltuvusi väga intuitiivsel viisil.
Teisest küljest paistab ManageEngine OpManager silma oma ärivaadete ja 3D-korruseplaanide poolest , mis võimaldavad teil täpselt teada, millises riiulis ja füüsilises asukohas probleemne server asub.
Neile, kes eelistavad absoluutset lihtsust, pakub Auvik pilvepõhist kaardistamist, mis peaaegu ise konfigureerib, genereerides reaalajas kohanduvaid vooskeeme. Kui otsite midagi soodsamat ja kergemat, on HelpSystem Intermapper tõhus alternatiiv, mis töötab mitmes operatsioonisüsteemis.
Ja käsureakasutajatele või neile, kellel on nulleelarve, on Nmap (ja selle graafiline liides Zenmap) standardne tööriist. Kuigi sellel on järsem õppimiskõver, on see uskumatult võimas portide ja teenuste skannimiseks , luues radiaalkaarte juurhostist kauguse põhjal.
Näpunäiteid õige tarkvara valimiseks
Ära kiirusta esimese ettejuhtuva litsentsi ostmisega. Esiteks veendu, et programmil on tõhus automaatne skanner ; kui pead IP-aadresse käsitsi sisestama, siis väldi seda. Samuti on oluline, et tarkvara võimaldaks sul regulaarseid skaneeringuid ajastada , et kaart järgmisel nädalal ei vananeks.
Liidese ergonoomika on veel üks oluline punkt. Võimas tööriist on kasutu, kui diagrammi mõistmiseks on vaja magistrikraadi. Otsige valikuid, mis võimaldavad intuitiivset kohandamist , et iga meeskonnaliige saaks kaarti kasutada ilma intensiivse koolituseta.
Ära unusta kontrollida tehnilist tuge . Võrgustiku maailmas ei saa kell 3 öösel tekkinud elektrikatkestus oodata. Ööpäevaringne tugi on see, mis määrab, kas probleem lahendatakse kümne minutiga või süsteemi krahh kestab terve päeva. Lõpuks veendu, et see sisaldab hoiatussüsteemi, mis teavitab sind enne, kui probleem muutub kriitiliseks.
Taristu visuaalse kontrolli säilitamine, olgu selleks siis tasuta tööriistad nagu Nmap või tugevad platvormid nagu PRTG või SolarWinds, muudab IT-halduse reaktiivsest proaktiivseks protsessiks. Kombineerides automaatse avastamise protokollidega nagu SNMP ja dünaamiliste visualiseeringutega, saavad administraatorid optimeerida jõudlust, tugevdada turvalisust ja tõrkeotsingut rekordajaga, jättes maha tüütud ja aegunud käsitsi tehtud diagrammid.


