SOLARWINDS解决方案.doc

上传人:文库蛋蛋多 文档编号:2401694 上传时间:2023-02-17 格式:DOC 页数:46 大小:1.82MB
返回 下载 相关 举报
SOLARWINDS解决方案.doc_第1页
第1页 / 共46页
SOLARWINDS解决方案.doc_第2页
第2页 / 共46页
SOLARWINDS解决方案.doc_第3页
第3页 / 共46页
SOLARWINDS解决方案.doc_第4页
第4页 / 共46页
SOLARWINDS解决方案.doc_第5页
第5页 / 共46页
点击查看更多>>
资源描述

《SOLARWINDS解决方案.doc》由会员分享,可在线阅读,更多相关《SOLARWINDS解决方案.doc(46页珍藏版)》请在三一办公上搜索。

1、SolarWinds监控管理解决方案昆仑永通(北京)信息技术有限公司2011年1月1日目 录SolarWinds监控管理解决方案11概述42监控管理优势分析52.1具有功能全面的优势52.2具有部署简易、维护方便的优势52.3具有节约成本的优势53产品简介73.1NPM模块73.2NTA模块123.3IPSLA模块133.4NCM模块153.5APM模块183.6IPAM模块223.7Scalability Engines模块233.8EOC模块253.9Toolset模块263.10Storage Profiler模块293.11Virtual & Server Profiler模块323.

2、12Backup Profiler模块343.13Lansurveyor模块354组网部署、软硬件需求394.1组网部署394.2软硬件需求405售后服务415.1服务概述415.2服务项目415.3服务体系415.4服务响应体系425.4.1服务模式定义425.4.2故障级别定义435.4.3服务响应时间定义436成功案例457关于公司477.1关于昆仑永通477.2关于SolarWinds公司471 概述随着互联网的发展,企业内部对网络的依赖性越来越大,如何保证一个网络的可用性就成为各大企业在IT方面关心的焦点。面对网络设备种类繁杂,网络接入无法控制,无法随时监控服务器应用状态等等问题都成

3、为潜在的安全隐患。SolarWinds网络监控系统是一套十分成熟的网络监控系统。使用SolarWinds监控您的网络,可以及时发现网络中的异常情况,集中化的管理架构可以方便的快捷的辅助网络管理员完成故障的排查和解决,进而保证网络的正常运行。同时,SolarWinds网络监控系统还可以监控网络链路的状态,当网络链路发生问题的时候也可以根据预设的阈值进行报警。使用SolarWinds网络监控系统完全可以为企业提供安全稳定的网络条件。2 监控管理优势分析2.1 具有功能全面的优势SolarWinds监控涵盖了设备监控、链路监控、流量监控、应用监控、配置管理、虚拟化监控、备份监控等方面,能满足绝大多数

4、客户的90%监控管理需求。n 设备监控:支持监控不限厂商品牌的网络设备、安全设备、服务器、存储阵列、光纤交换机等;n 链路监控:支持监控本地链路、广域链路及广域两点之间链路;n 流量监控:支持监控思科、Juniper、Foundry、HP等设备的详细流量信息;n 应用监控:支持监控操作系统、数据库、中间件、应用服务器在内的多种应用程序;n 配置管理:支持监控不限厂商品牌的网络设备、安全设备的配置信息及管理;n 虚拟化监控:支持监控Vmware的ESX、Citrix的XenServer虚拟化产品;n 备份监控:支持监控TSM、CommVault、Backup Exec、NetBackup等备份软

5、件。2.2 具有部署简易、维护方便的优势SolarWinds基于.net架构、SQLServer数据库开发,安装于Windows操作系统,因为其产品化程度很高,使得其部署维护都非常便捷,我们可以在2个小时内将SolarWinds全线产品快速部署在您的环境中,随之SolarWinds即可展开监控工作为您的企业提供高效监控服务。并且,基于SolarWinds的后期维护由于Windows的广泛使用也变得及其简单,通过一定培训后无需专业人员即可进行日常维护。2.3 具有节约成本的优势如上小节所述,SolarWinds的部署维护上的简易,一定程度节约了我们投资监控管理的成本;其次,作为一款国外的产品,S

6、olarWinds较之市场其他国外同类产品,在商务价格上有着独特的优势;再次,由于SolarWinds监控管理方面功能涵盖之广,使您避免了再像以前一样购买多个产品才能实现综合监控管理的需求目标,同样,节省了您的建设投资。3 产品简介3.1 NPM模块SolarWinds Orion Network Performance Monitor(NPM)是集网络监测、设备性能维护管理、故障监控、网络实时流量监控和历史数据统计、汇总和历史数据分析等功能于一体的网络管理系统。B/S结构-管理界面为web方式,数据采集由轮询引挚通过SNMP协议实现,数据存贮于SQL Server数据库。网络性能和可用性管理

7、监控网络性能指标, 比如带宽利用率,丢包率,延时, errors, discards, 和任何SNMP指标。监控硬盘空间,CPU负载,内存使用。 详细的问题诊断和网元分析,包括状态,IP地址,设备类型,历史丢包百分比,历史延迟信息,历史数据流量信息等等。网络拓扑图自动发现和显示不同设备之间的连接关系。创建嵌套的多层拓扑图,基于地域,部门,楼层,建筑,机房,机柜等。仅使用简单的拖拽,即可创建个性化拓扑图。个性化的展示风格通过阈值,Top排行,自定义视图及各类图表化的展示,来突出重点问题 通过自动化的网络发现,通知管理员网络中增加或者移除设备 自定义web视图 自定义报表 自定义Top list自

8、定义menu bar自定义仪表盘 虚拟数据中心监控监控虚拟数据中心,包括VMWare vSphere, 虚拟机,Cisco Nexus 1000V switches追踪VM可用性,性能指标包括CPU,内存,和带宽等 监控核心的vCenter 信息,确保虚拟环境稳定运行 自动发现,识别和监控新添加的虚拟机 通过自带的VM报表和性能监控 接受虚拟机相关的报警通知 高级报警功能定义设备依赖关系,实现级联设备告警风暴抑制。为关联事件定义报警 (alert if X and Y are true)。根据持续条件设置报警(alert if Y is true for more than 5 minutes

9、)。自动升级报警,当报警在特定时间没有得到确认,自定发送给其他管理人员。 确保不会收到无用报警,抑制洪水报警 支持短信、邮件、语音、syslog、trap等多种告警模式,满足多样化告警需求无线网络监控快速发现AP,查看SSID,通道,活动客户端 通过控制器,无线类型,厂商,设备类型,状态和地域对设备进行分组 监控接入点和关联客户端的详情,包括机器名,信号强度,IP地址,MAC地址和Rx/Tx情况 通过IP地址,客户端名称,无线接入点等进行搜索 包括超过15种自带的报表,包括可用性,平均和峰值客户端数量等 通用轮询和自定义mib通过创建自定义的MIB轮询,来监控任何支持SNMP的设备。 通过MI

10、B表搜集详细信息。 可以监控任何可用的统计信息。 整合以及换算查询的MIB值,比如将KB转换成GB,对不同Poller进行加减乘除运算等。支持导入导出 MIB pollers。 未连接端口定义将某些端口的状态监控,改成未连接。当用户关机,重启PC的时候避免不必要的网络告警。 监控设备端口,可以借此避免 up/down通知。 EnergyWise监控报告特定时间的节省和消耗的能量 图形化比较最大和当前的能量消耗 使用能量管理计划,预览 EnergyWise 策略 全局状态和分析页面从一个web页面查看数千节点和端口的状态来快速的诊断网络性能和可用性问题. Syslog 查看器Orion NPM可

11、以接收,处理,转发以及发送Syslog日志,并设置通知,分析Syslog数据来快速诊断问题 Trap接收器Orion NPM可以接收,处理,转发以及发送Trap日志,并设置通知,分析Trap数据来快速诊断问题SNMP兼容支持SNMP v1、v2c、v3版本,根据需要选择合适的版本进行设备监控,保证数据安全。 高级报表引擎自带通40多种报表模板,基本能够满足大部分企业的报表需求。自定义报表,可以使用报表编写器,定义个性化报表,无需使用数据库查询,自带的报表编写器完全是鼠标点击即可生成新的报表。可自定义的报表任务,报表自动发送到管理员邮箱。自定义属性编辑器使用预定义的列表或者创建自定义区域,跟踪和

12、报告自定义的业务和网络信息 以下是一些自定义属性:资产标签序号 电路号 设备所属地区,建筑或者楼层 省份,国家管理人员,手机,邮箱 自定义HTML资源可以导入您自己的HTML代码,应用到NPM界面来创建自定义视图可以将任何第三方web页面嵌入到NPM中 基于角色的的访问控制为部门,组或者用户建立相应帐号,并且指定该用户可以访问web界面的哪些信息。用户分为是否可以管理账号,是否可以自定义web视图,是否可以清除报警,定义能访问哪些设备或者端口,可以查看哪些拓扑图等等。 自定义web视图快速和简单的自定义web界面视图,通过修改web格式来最佳的满足业务需求页面风格,比如页面布局页面内容,比如显

13、示哪些监控内容定义简单,只需鼠标的点击即可调整web显示内容和风格等。3.2 NTA模块通过SolarWinds Orion NetFlow Traffic Analyzer可以在很短的时间内迅速的发现核心级网络接口信息的历史趋势:网络流量由什么终端系统引起,由什么应用程序或协议引起,什么时间的引起,影响网络流量设备的逻辑位置。利用NetFlow analyzer,不用抓包分析就可以很快地分析查找出占用带宽的终端系统或协议。NetFlow analyzer利用现有的路由器,报告当前占用流量大的应用服务或协议,或者占用带宽大的用户。它能够详细的报告每个用户使用了某协议或应用服务,以及分别占用的带

14、宽,或者对那个此协议的用户所占带宽情况。NetFlow analyzer使用直观的图形界面和管理工具,和MRTG类似。NetFlow Traffic Analyzer将网络流量行为和趋势的可见度提高到一个新的水平。通过Cisco的NetFlow协议,NetFlow Analyzer能够提供带宽利用的相关明细,如哪些应用在占用带宽、谁在使用。NetFlow Traffic Analyzer将数据转换为图表,使网络工程师很容易鉴别和隔离网络故障源,并且提供历史性能信息有助于合理设计将来的网络配置。流量图描述不同类型流量(e.g., HTTP, FTP, VoIP)和不同用户之间的带宽分布情况。曲线

15、图描述不同时间的使用模式情况。NetFlow Traffic Analyzer还可以识别进入企业网的外部流量源TOP-TO-BOTTOM网络分析方案NetFlow Traffic Analyzer使网络工程师通过用户,应用,部门,交谈,界面和协议快速检查网络流量情况。与Orion Network Performance Monitor集成可以实现对流量结构和设备性能的最深层次的监控,使得网络的使用情况、网络性能及可用性情况得到了的史无前例的可视化。其它厂家的产品仅仅能够推断和估计可用性数据。最优化的存储引擎NetFlow Traffic Analyzer包含智能概括大量原始NetFlow数据服

16、务,在最小化存储成本(cost)的同时为用户提供对历史数据的快速访问。概述替代原始数据,允许客户以存贮了大量信息的图表方式保存历史数据。相比之下,其它厂家的产品要么限制用户可保存的信息,要么创建一个高存储成本的很难管理的数据库。企业级的管理架构与经验NetFlow Traffic Analyzer建于成熟的Orion Network Performance Manager平台,为用户提供了与Orion相同的企业级的产品稳定性和规模化。相反,其它厂家的产品都是比较新的单一的工具,几乎没有记录和处理大量哪怕是最小企业生成的NetFlow的数据的经验,事实上,即使是一个最小的企业,也可以产生海量的N

17、etFlowr数据。可分析的容量计划NetFlow Traffic Analyzer可以高亮显示网络流量的趋势,允许网络工作者预测不同部分的带宽需求情况,并据此作出计划。优化网络资源分配NetFlow Traffic Analyzer提供的数据可以确定哪些区域超负荷从而再分配带宽,不必增加开销就可以为堵塞区再分配带宽。根据需要分配IT资源NetFlow Traffic Analyzer为IT工作人员展示用户在网上作什么,允许他们调整工作重心以全力支持优先级高的业务。增强网络安全性NetFlow Traffic Analyzer提高网络流量的可见度,曝光可疑行为或者反常模式来识别各种侵扰,比如S

18、QL病毒以及发送假邮件试图使Exchange servers超负载的病毒3.3 IPSLA模块SolarWinds Orion IP SLA Manager(IPSLA)基于Cisco IPSLA探针技术监视广域网性能,几分钟的简单部署,即可快速识别远程两台设备间的链路状态,根据捕获的丢包、延迟等数据,让您一目了然广域不同区域间的链路健康状况。例如,您可以使用IPSLA监控Voip语音服务,采集的Voip抖动、网络延迟、数据包丢失及MOS值等指标,再通过与预设的阀值进行对比,即可快速诊断出Voip服务状态,在Voip用户感知问题前提前发现故障根源,提高用户满意度。IPSLA支持HTTP、FTP

19、、DNS等通用协议链路质量探测,也支持自定义的TCP、UCP包探测,这意味着您可以根据生产环境中的实际数据流状况配置适合您网络环境的IPSLA监控。监控类型HTTP Measure the round-trip time to access a Web page FTP Measure the round-trip time to transfer a file DNS Measure the DNS look look-up time (time to request and receive a reply) DHCP Measure the round-trip time to retri

20、eve an IP address TCP Connect Measure connection time, which is useful for application and server monitoring UDP Jitter Measure round-trip delay, one-way delay, one-way jitter, and one-way packet loss VoIP UDP Jitter Measure VoIP call path metrics ICMP Echo Measure round-trip delay UDP Echo Measure

21、response times between IP SLA nodes using IP ICMP Path Echo Discover a network path using traceroute and measure the response time between a Cisco router and devices using IP ICMP Path Jitter Measure the inter-packet delay variance along a tracerouted network path支持设备Cisco IPSLA技术要求源设备(即发送上述类型操作的设备)

22、支持Cisco IPSLA协议,目的设备只要支持IP协议即可,这意味着您甚至可以监控您公司内支持IP地址的监控摄像头,通过配置的ICMP ECHO传回的数据,来判断在另一个城市子公司的摄像头运行状况。同时SolarWinds IPSLA的自动扫描支持设备功能,使您不必人工去判断某个路由器、交换机是否支持IPSLA协议,而完全由SolarWinds IPSLA自动完成识别过程,您需要做的只是简单的选择。简易部署无需了解Cisco IPSLA CLI知识,通过图形化界面几分钟内即完成配置各种类型的IPSLA监控。灵活诊断通过Top N视图,可以快速一览各种IPSLA的状态;同时,通过选择一条经过多

23、个节点的链路向下钻取,可将问题区域缩小化。同时,该特性还有助于在实施IPSLA监控时节省网络带宽资源。3.4 NCM模块Scheduled Configuration Backups 通过NCM的日程安排特性,可以为配置和管理路由器设置上传和下载配置,设备重起,执行命令脚本等设置一个时间表。NCM 使用Windows Task Scheduler 来组织时间表操作。NCM创建的任何工作计划都可以通过Windows Task Scheduler来查看和修改。NCM能够把所有的配置进行存档,从而为以后的配置留下参考信息。Config Comparisons NCM的另一个性能是可以比较配置文件。可

24、以通过NCM比较两台路由器或者交换机的配置。可以为配置设置一条基线,从而在基线处查看两设备的配置差别。可以简单的查看和跟踪网络配置的改变。报告和修改历史的功能可以提供附加的比较项。Real-time Change Notifications通过解析实时的syslog、Trap信息,判断该信息是否来自配置的变更,若是,则产生配置告警,同时NCM还能将发生变更前后的配置对比报告自动发送至管理员邮箱,缩短处理时间,提高排障效率。Bulk Changes 可以迅速的改变Community Strings ,password 或阻止一个MAC等。可以是实时,以后或是按照时间表对设备进行修改。可以通过设备

25、类型,建筑物,地域,所有者或其它自定义的分类对上载,修改和全局命令脚本制定时间表或计划。实时的在网络中运行联合脚本。在整个网络中查看某个单个的安全规则,确保规则变化已经应用到网络中,并能够根据需要方便的撤销规则。Policy Violation Detection & Reporting通过NCM可创建满足HIPAA、SOX、PCI、CISP以及Cisco Securiy Audit等法案、法规的审计报告,满足企业内审、外审要求;同时我们还可以自定义这些法案的检测规则,以定制符合自身企业要求的检测报告。Upload/download new IOS Images NCM 使用TFTP Serv

26、er 给网络设备上载IOS 图像。通过NCM的高级分组性能可以分别的对设备类型进行管理。不再需要下载并花费很长时间来确认每个设备的IOS并确认设备类型。Reports NCM Configurations Management 为报告预设了很多条目,包括设备所在地域,联系信息,宕机节点最先的IOS图像和版本,设备的上次启动时间,当前相应时间系统信息等。也可以创建新报告。也有为单个设备设置的详细报告,包括ARP Table,端口图,VLANs, Cisco Chassis,Card in Cisco Device,总的和已使用的内存TCP和UDP服务,Flash Memory,Card seri

27、al number and Chassis Ids 和其它设备详细信息等。Show Commands NCM 有一个Show Commands 功能可以获得网络中的设备信息。结合分组,过滤,模式匹配性能,就可以得到实时,特殊的信息,比如显示CPU,版本,IP接口,VLAN,端口等。Real-Time Interfaces View 实时的端口信息,实时地流量,端口配置,实时地ARP缓存,Port 或Interface 上次输出或接受的数据,实时的Cisco Discovery Protocol ,关闭和激活的端口。Dynamic Grouping 通过NCM的分组功能可以根据商业需求来对设备进

28、行分组。分组形式可以是类型,地域,建筑,商业单元,应用,或者其它自定义的分组模式。备份,计划时间表,报告,上载,等都可以直接应用到设备类型上。Import device NCM 使从已经存在的列表中导出设备变得简单。可以从Excel,MS-Access,SQL Server Orion Network Performance Monitor,SolarWinds Sonar Discover database,or a comma delimited 或者纯文本文件等。Multi-Vendor Support NCM 支持众多类型网络设备,支持众多厂商的设备,可以监视配置管理路由器,交换机,防

29、火墙,VPN连接,无线接入点等。Device Inventory NCM 为每个可管理设备制作了详细的资产清单。配置管理库中包含了Interface 和Port的详细信息,IP 地址,ARP Tables,和许多其它详细信息。MAC Address Finder NCM能够快速方便的发现设备的MAC地址。使用MAC Finder能够查找设备连接的交换端口。搜索可以通过IP地址,MAC地址和主机名来实现。Config Change History 配置改变报告显示了设备的配置变化,比如前天晚上,上一周,或任何时间段的变化。也可以通过基线来与当前的配置进行比较来得出配置变化报告。Global Co

30、nfiguration Search全局配置检索功能,可提高检索设备配置的效率;通过输入检索配置关键字、选择一台、一组、或多台设备,快速查询包含关键字的配置行,节省查询时间,提高排障效率。3.5 APM模块SolarWinds Orion Application Performance Monitor(APM)应用程序性能管理器使用无代理的方式监控来监控服务器、数据库、中间件以及部署在您的网络环境中的各种应用系统的性能故障及瓶颈。APM可以和NPM无缝集成在一起,也可以单独独立部署,这样在某些情况下更能节省您的建设投资。支持监控范围 操作系统 Microsoft Windows Server

31、2003 and 2008 IBM AIX HP-UX Linux (Red Hat, SuSE, Ubuntu) SSH compatibility required Sun Solaris UNIX Web服务器及URL HTTP User Experience HTTPS User Experience Microsoft Internet Information Services (IIS) Apache 应用服务器 Microsoft .NET Server Java 2 Platform, Enterprise Edition Server (J2EE) Apache Tomcat

32、 Apache Geronimo Oracle E-Business Suite IBM WebSphere SAP R/3 SAP NetWeaver WebLogic 邮件及目录服务器 Microsoft Exchange 2000, 2003, 2007, & 2010 (Exchange Server) Microsoft Active Directory Lotus Domino Servers BlackBerry Enterprise Server BlackBerry Delivery Confirmation LDAP and DHCP user experience mon

33、itors 数据库 SQL Query User Experience Microsoft SQL Server Oracle MySQL ODBC User Experience Oracle User Experience 网络服务 DNS Query User Experience DNS Port SNMP, SMTP, TCP Port IMAP4 POP3 NNTP FTP User Experience Cisco Call Manager 虚拟化 Microsoft Hyper-V VMware (ESX Server)监控方式APM使用SNMP、WMI、SSH、TELNET、

34、ODBC、HTTP、SCRIPT、API等多种方式来监控应用程序状态。监控内容应用程序进程CPU、内存、虚拟内存资源消耗;应用程序进程数量;应用程序监听端口状态;基于Windows的应用的各种性能计数;支持shell、perl script可获取的unix、linux值;支持SQL Query语言可获取的数据库值;Windows、unix、linux系统日志;各种文件变化监控;Web url监控、web port监控;各种网络服务状态(FTPDNSSMTPPOP等);等等。3.6 IPAM模块当今,动态的网络需要我们提供更加完善的IP地址管理方案。复杂的电子表格和本土的解决方案无法满足需求。我

35、们需要一套可以让我们提高全面的IP地址空间能见度,帮助我们组织IP冲突并且防止设备宕机。SolarWinds IP Address Manager (IPAM) 可以让管理人员摆脱使用电子表格的习惯。直接使用IPAM扫描IP地址变化并且维护动态的IP地址清单,包括没有响应的IP地址。IPAM 可以通过整合NPM进行点击进入式的方式查看IP地址问题。这使得定制IP地址增长,确保IP地址空间满足企业标准,减少IP地址冲突的计划变得简单。另外,IPAM可以方便的分配IP地址和跟踪谁更改了IP地址等等。通过IPAM可以快速的查看IP地址的分配使用情况,包括静态IP以及由DHCP服务器分配的动态IP,通

36、过直观的IP负载报表,以及内置的IP优化工具,可以有效的对IP环境进行优化、重配置,提高IP地址使用效率,同时为日后IP扩容,规划提供可靠的基础数据。功能介绍通过直观的Web控制台管理整个IP地址架构 通过告警通知,防止子网和DHCP Scope 用完 定期扫描网络和DHCP服务器,来查看IP地址变化 创建报表,共享报表或者定制执行报表生成任务,来显示IP地址空间使用率 扫描和跟踪未使用的IP地址,来查看剩余IP地址,并且标注成可用 快速识别没有响应的IP地址来优化IP地址空间3.7 Scalability Engines模块SolarWinds Orion Scalability Engin

37、es(SOSE)扩展引擎提供了针对Orion服务器监控能力扩展及高可用热备的解决方案。SOSE包括3个Scalability Engine,分别是Additional Polling Engine、Additional Web Server Engine以及Failover Engine。Additional Polling Engine介绍Additional Polling Engine(PE)提供监控扩展能力,当Orion服务器监控元素超过5000个时,建议增加一个PE。特点:在大规模的监控环境中,负载均衡多个Orion服务器间的数据轮询压力;提供分布式部署数据采集方案;针对NTA、IP

38、SLA及IPAM,无须额外付费,免费使用。Additional Web Server Engine介绍Orion服务器默认使用windows的IIS作为web容器,当客户环境中管理员众多,存在多人访问Orion服务的时候,可以部署Additional Web Server Engine负载均衡web压力,减轻网络及服务器负担,确保庞大用户环境下的流畅访问。同时由于Additional Web Server Engine部署在其他服务器上,与Orion系统隔离,也提高了Orion系统的安全性,降低了黑客入侵风险。特点:不间断的检测主Orion系统的工作状况。自动接管监视,数据采集,和警报功能。当

39、主系统Down时,FOE会自动切换。当主系统恢复时,FOE自动进入待命模式。运行于单独的一台服务器上。使用已有的SQL数据库。包含一个额外的website。Failover Engine介绍Failover Engine(FOE)热备引擎针对Orion服务器的硬件故障(如:服务器掉电),软件故障(如:操作系统损坏导致Orion服务中断)情况提供24*7的不间断监控解决方案,通过FOE的自动、无缝切换,保证了持续的数据采集。FOE是一个理想的Orion网络灾难恢复解决方案。FOE不断的检测主Orion服务器的性能并且作记录。当有报错信息时,FOE将会自动承担对整个网络的监视工作。当主Orion服

40、务器恢复以后,FOE又自动将工作交给主系统。FOE部署图示如下:3.8 EOC模块SolarWinds Orion Enterprise Operations Console(EOC)提供一个综合操作控制台解决方案。通过EOC您可以整合分散在各个区域以分布式模式部署的Orion服务器数据,进而了解到各区域成千上万台设备的网络结构、运行状态及详尽性能指标;更为出色的是,EOC在节省您宝贵的广域网带宽的同时,还能在数分钟内实现各个分支的所有设备的大排名;当您需要全局掌控整体运行状况时,进而做出科学合理决策时,EOC是再合适不过的工具了。功能特点自定义内容界面,个性化定制更符合企业需求数据来源于分布

41、式的Orion数据库,而非二次采集被监控设备广域网数据传输优化架构,全局自定义TOP N视图全局TOPO整合全局报表:性能报表、故障报表、配置报表等等与Orion NPM、NTA、IPSLA、NCM无缝整合部署快捷简单,向导式配置连接1分钟完成,数分钟即可展现所需数据数据存储于本地数据库,历史数据分析直接本地读取部署图示3.9 Toolset模块Toolset 是一款桌面工具,为单机运行模式,适用于网络工程师进行日常网络管理、排障使用。1同Orion 无缝整合,Orion 的管理界面包含了Orion的功能选项,只要管理员PC安装了toolset,就可以在web界面调用toolset 的这些功能

42、。2主要应用工具及功能1)交换机端口绘图 通过toolset可以迅速扫描交换机端口,从而发现与交换机每个接口连接的设备,包括设备的类型、MAC、IP地址、主机名等,并且可以显示每个端口的连接速度。并且可以以多种方式输出为,包括PDF、Excel、Html等多种方式。2)IP Network Browser 通过多种设备扫描网络,包括IP地址、主机名、子网和IP段等。可以显示系统MIB信息,IOS级和信息,操作系统信息,断口和内存信息,MAC地址,UDP信息,TCP连接,同样支持等多种报表输出方式。3)Network sonar SNMP扫描可以详细的列出设备信息,Sonar 甚至可以扫描不支持

43、SNMP协议的设备,这样可以发现多厂商,多类型的各种设备。并且包括多种默认的报表方式。4)MAC 地址发现 MAC address discover 可以扫描设备所连接的子网,从而取得IP地址的MAC、DNS和网卡的厂商5)IP地址管理 通过IP地址管理系统,可以清楚地看到那些IP地址的状态,是否被使用,使用了多长时间。可以在IP管理界面对IP信息加以标注或补充。6)SNMP Sweep SNMP Sweep 可以扫描IP地址段,从而发现系统名,系统描述,设备类型,上次启动时间等7)Advanced Router CPU load 可以同时监视并图形化多台的Cisco路由器的负载,并分别对每台

44、设备分别设置报警或提示信息。8)对路由器的配置 可以通过toolset自带的TFTP 来上传下载路由器配置文件,从而达到对路由器进行配置的目的。9)Proxy ping 可以通过远程设备对另外一个远程设备进行ping 操作,这样可以测试远程连接。10)密码解密 通过对路由器配置文件的下载可以获得任意Cisco设备的密码。11)路由器安全检测 通过对SNMP string 的检测来确定路由器是否容易被攻击。以达到安全防范的目的。12)Email 管理,可以测试邮件服务器的IP地址是否被列入黑名单,从而保障邮件服务的质量。由于本地很有可能有人发送垃圾邮件,或是无意中发送了一些带病毒的邮件而被某些组

45、织或专门的黑名单服务器列入黑名单,这样可以通过Email 管理工具提早发现问题。13)故障监视工具包括实时端口监视,可以同时显示交换机,路由器接口的基本情况,上次改变的时间,端口上行和下行的流量,端口的使用率。网络节点监视,可以同时监视数百个网络节点,并能对故障发出报警信息,报警方式包括email 等多种方式。网络性能监视,是一个实时的性能监视工具,可以检测网速,丢包率,流量,带宽使用情况等多种网络性能。同时可以通过SNMP把节点和端口信息以报告形式显示出来,可以对路由器,交换机,服务器等提供历史图表信息。14)系统日志服务 可以查看历史系统日志,通过SolarWinds 系统日志服务器,可以

46、把日志信息转移到其它远程数据库。15)MIB工具SolarWinds Toolset 搜集了各种厂商和类型的设备的MIB信息,已经编译了超过200,000种的唯一的OID,主要功能包括MIB 浏览,可以查看MIB树,MIB表格,搜索MIB,远程修改SNMP值等。16)SNMP 图表SNMP Graph 是一个实时的数据采集并绘图的工具。可以选择MIB中的任何OID来进行图表显示,比如流量,CPU处理负载,设备电压,web server 的用户,温度,VOIP流量等等。17)安全性能Toolset 提供了一系列的安全工具,包括Port 扫描,可以对设备的任何TCP端口进行扫描,发现哪些端口是开放哪些是关闭的。SNMP Brute Force Attack 可以对一个IP地址进行SNMP Community strings 测试,尝试多种可能的Strings来验证SNMP community Strings的安全性。SNMP字典攻击,对设备的SNMP Strings进行密码攻击,以达到检测或者得到Strings的目的。Router SNMP测试,输入IP地址来对Router的安

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 建筑/施工/环境 > 项目建议


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号