2022-05-27 13:50 Lesezeit: 25 Min

Die 7 besten Überwachungstools für Netzwerk-Switches

Haben Sie sich jemals gefragt, warum so viele Leuchtdioden (LEDs) an der Vorderseite von Netzwerkgeräten zu finden sind? Ich habe mich das definitiv gefragt, aber nie eine klare Antwort gefunden. Vielleicht waren die Netzwerke, die ich verwaltet habe, nicht repräsentativ, aber alle hatten Netzwerkgeräte, die in Serverräumen oder Kabelschränken verborgen waren, wo sie nie in den Blick gerieten. Eine der zentralen Aufgaben von Netzwerkadministratoren ist jedoch die kontinuierliche Überwachung der von ihnen verwalteten Geräte. Wie lässt sich das realisieren? Natürlich durch den Einsatz von Überwachungswerkzeugen. Wie sonst könnte man etwas überwachen, das sich an einem entfernten Standort befindet? Glücklicherweise gibt es eine Fülle von Überwachungstools auf dem Markt. Vielleicht sogar zu viele, um die Auswahl des passenden Tools für Ihre spezifischen Anforderungen zu erleichtern. Wir möchten Ihnen helfen, indem wir einige der besten Tools zur Überwachung von Netzwerkswitches vorstellen.

Zunächst werden wir die Bedeutung der Überwachung erläutern und deren Nutzen herausstellen. Anschließend betrachten wir zwei unterschiedliche Kategorien von Netzwerküberwachungstools. Wie Sie feststellen werden, überwachen diese Tools nicht nur Ihre Netzwerkswitches, sondern auch den Datenverkehr, der von ihnen verarbeitet wird. Ohne zu tief in die technische Materie einzutauchen, werden wir unser Bestes tun, um die Funktionsweise der beiden Haupttypen von Überwachung zu erklären. Dies wird Ihnen helfen, unsere Bewertungen der besten Produkte besser einzuordnen. Und da wir gerade von Bewertungen sprechen, werden wir uns zuerst die Tools zur Bandbreitenüberwachung und danach die Tools zur Flussanalyse ansehen.

Überwachung ist essenziell!

Die Überwachung von Netzwerkswitches kann für verschiedene Personen unterschiedliche Bedeutungen haben. Für mich gibt es zwei Hauptaspekte bei der Überwachung dieser Geräte. Erstens müssen Sie sicherstellen, dass sie ordnungsgemäß funktionieren und dass ihre Betriebsparameter innerhalb eines akzeptablen Bereichs liegen. Neben dieser grundlegenden Überwachung ist es oft wünschenswert, den Datenverkehr zu überwachen, den diese Geräte verarbeiten. Dies ist eine hervorragende Methode, um sicherzustellen, dass alles normal läuft.

Netzwerkverkehr wird häufig mit dem Straßenverkehr verglichen. Netzwerkkabel können als Autobahnen betrachtet werden, und die Daten, die sie transportieren, sind wie Fahrzeuge, die darauf unterwegs sind. Während der Straßenverkehr sichtbar ist und jedes Problem oder jede Überlastung leicht zu erkennen ist, kann es schwierig sein, zu erkennen, was in einem Netzwerk vor sich geht. Der Netzwerkverkehr ist in Kupferkabeln oder Glasfasern verborgen und viel zu schnell, als dass ihn jemand mit bloßem Auge erfassen könnte.

Netzwerküberwachungstools werden verwendet, um Geräte abzufragen, um ihre Betriebskennzahlen zu erhalten, und damit Sie genau "sehen" können, welche Daten in Ihrem Netzwerk transportiert werden.

Zwei Überwachungsansätze

Unter den zahlreichen Arten von Netzwerküberwachungstools sind zwei für den Kontext dieses Artikels von besonderer Bedeutung. Bandbreitenmonitore sind die grundlegendste Kategorie dieser Tools. Sie lesen die Betriebsparameter der Netzwerkswitches wie CPU- und Speicherauslastung und, was besonders wichtig ist, sie messen, wie viele Daten an jeder Geräteschnittstelle transportiert werden.

Die zweite Art von Tools, die wir betrachten werden, sind Flussanalysatoren. Sie liefern in der Regel wesentlich detailliertere Informationen über die Daten, die in den Netzwerken transportiert werden. Sie geben Ihnen nicht nur Auskunft darüber, wie viel Verkehr fließt, sondern auch über die Art des Datenverkehrs, dessen Ursprung und Ziel.

Quantitative Überwachung

Die meisten Netzwerküberwachungstools verwenden das Simple Network Management Protocol, kurz SNMP, um Geräte abzufragen und ihre Betriebsdaten sowie das Volumen des Datenverkehrs zu lesen, der über ihre Schnittstellen fließt. Die gesammelten Daten werden genutzt, um Diagramme zu erstellen, die die Entwicklung der überwachten Parameter im Zeitverlauf zeigen. Sie können oft in einen kurzen Zeitraum hineinzoomen, in dem die Diagrammauflösung hoch ist und beispielsweise 5-Minuten-Durchschnitte des Verkehrs anzeigt. Oder Sie können in einen längeren Zeitraum herauszoomen – oft bis zu einem Monat oder sogar ein Jahr – wo tägliche oder wöchentliche Durchschnittswerte angezeigt werden.

SNMP erläutert

Das Simple Network Management Protocol ist eine häufig genutzte Technologie zur Fernüberwachung und Vernetzung von Geräten. Trotz seines Namens kann sich die Implementierung als komplexe Aufgabe erweisen. SNMP-fähige Netzwerkswitches stellen eine Reihe von Parametern bereit. Einige sind veränderbare Konfigurationsparameter, die es ermöglichen, sie zu modifizieren, während andere Zähler sind, die nur gelesen werden können und zur Überwachung verwendet werden. Über SNMP sind beispielsweise Anzeigen zur CPU- und Speicherauslastung verfügbar.

Die Überwachung der Bandbreitennutzung ist etwas aufwendiger. Zwei Zähler, "Bytes In" und "Bytes Out", werden vom Überwachungstool in genau getakteten Intervallen ausgelesen. Ein typisches System zur Überwachung der Netzbandbreitennutzung fragt jedes Gerät alle 5 Minuten ab. Anschließend wird der vorherige Wert des Zählers vom aktuellen Wert subtrahiert, um die Anzahl der in fünf Minuten übertragenen Bytes zu ermitteln. Diese Zahl wird dann mit 8 multipliziert, um die Anzahl der übertragenen Bits zu erhalten. Abschließend wird durch 300 geteilt, um die Bandbreite in Bit pro Sekunde zu erhalten.

Qualitative Überwachung

Wenn Sie mehr als nur die Menge des vorbeifließenden Verkehrs wissen müssen, benötigen Sie ein ausgefeilteres Überwachungssystem, beispielsweise ein Tool zur Flussanalyse. Diese Systeme nutzen Software, die in die Firmware der Netzwerkgeräte integriert ist, um ihnen detaillierte Nutzungsdaten zu senden. In der Regel können sie die Top-Sender und -Empfänger, die Netzwerknutzung nach Quell- oder Zieladresse, die Netzwerknutzung nach Protokoll oder Anwendung sowie verschiedene andere nützliche Informationen darüber anzeigen, was vor sich geht.

Es gibt verschiedene Technologien zur Flussanalyse, aber NetFlow von Cisco ist die am weitesten verbreitete. Darüber hinaus sind die meisten anderen Technologien wie Junipers J-Flow oder NetStream auf Geräten von HP und Huawei verfügbar. Es gibt sogar ein IETF-Standardprotokoll namens IPFIX, das auf der neuesten Version von NetFlow basiert. Die meisten Flussanalyse-Tools unterstützen mehrere – wenn nicht sogar alle – dieser Technologien.

Flussanalyse kompakt erklärt

NetFlow wurde ursprünglich zur Vereinfachung der Erstellung von Zugriffskontrolllisten entwickelt und von Cisco Systems eingeführt, wo Ingenieure schnell erkannten, dass die gesammelten Daten auch anderweitig genutzt werden könnten, indem sie an ein Gerät exportiert werden, das die Informationen analysieren kann.

NetFlow verwendet eine Architektur mit drei Komponenten. Der Exporter läuft auf dem überwachten Gerät, fasst Pakete zu Flüssen zusammen und exportiert Flussaufzeichnungen an einen Flow Collector. Der Flow Collector ist für den Empfang, die Speicherung und die Vorverarbeitung der Flussdaten zuständig. Schließlich wird der Flussanalysator verwendet, um die Flussdaten zu analysieren. Viele Systeme vereinen Kollektor und Analysator in einem einzigen Gerät.

Die besten Tools zur Bandbreitenüberwachung

Da sie die gängigsten Überwachungstools sind und wahrscheinlich die ersten sind, die Sie einsetzen werden, beginnen wir mit der Überprüfung der wichtigsten Tools zur Bandbreitenüberwachung. Alle nutzen SNMP, um Ihr Netzwerk – und andere – Geräte in regelmäßigen Abständen abzufragen und grafische Anzeigen und Diagramme zur Bandbreitenauslastung zu erstellen, die Ihnen Einblicke in den Zustand Ihrer Geräte und die Nutzung des Netzwerks gewähren.

1. SolarWinds Network Performance Monitor (kostenlose Testversion)

SolarWinds hat einen ausgezeichneten Ruf für die Entwicklung einiger der besten Netzwerk- und Systemverwaltungstools. Viele Produkte des Unternehmens haben hervorragende Kritiken erhalten und gelten als führend in ihren jeweiligen Bereichen. SolarWinds ist aber auch für seine kostenlosen Tools bekannt, kleinere Tools, die spezifische Bedürfnisse von Netzwerkadministratoren adressieren. Zwei gute Beispiele für diese kostenlosen Tools sind der Real-time Bandwidth Monitor und der Kiwi Syslog Server.

Der SolarWinds Network Performance Monitor (NPM) ist in erster Linie ein SNMP-Überwachungstool. Im Kern bietet er eine umfassende Fehlerüberwachung und Leistungsverwaltung über SNMP und ist daher mit den meisten Geräten kompatibel. Er verfügt auch über viele erweiterte Funktionen, wie zum Beispiel die NetPath-Funktion, mit der Sie den kritischen Netzwerkpfad zwischen zwei beliebigen überwachten Punkten in Ihrem Netzwerk anzeigen können. Er kann auch automatisch intelligente Netzwerkdiagramme generieren.

Zu den weiteren Funktionen des NPM gehören erweiterte Benachrichtigungen und das PerfStack-Leistungsanalyse-Dashboard des Tools. Die Network Insights-Funktion ist eine weitere erweiterte Funktion, die eine umfassende Geräteüberwachung ermöglicht. Das Tool kann Software-Defined Networks (SDN) überwachen und verfügt über integrierte Cisco ACI-Unterstützung sowie die Möglichkeit, drahtlose Netzwerke zu überwachen und Basislinien für die Netzwerkleistung zu erstellen. Der SolarWinds Network Performance Monitor ist ein hochskalierbares Tool, das in jedem Netzwerk, von den kleinsten bis zu den größten, eingesetzt werden kann.

Die Preisstruktur des SolarWinds Network Performance Monitor ist relativ einfach. Die Lizenzierung basiert auf der Anzahl der überwachten Elemente. Es stehen fünf Lizenzstufen für 100, 250, 500, 2000 und unbegrenzte Elemente zu Preisen zwischen 2.955 $ und 32.525 $ zur Verfügung, einschließlich des ersten Wartungsjahres. Wenn Sie das Tool vor dem Kauf lieber testen möchten, können Sie eine kostenlose 30-Tage-Testversion erhalten.

2. PRTG Network Monitor

Der PRTG Network Monitor von Paessler ist ein weiteres ausgezeichnetes Produkt. Es ist im Wesentlichen ein SNMP-Überwachungstool. Dank eines Konzepts namens Sensoren – das man sich als bereits in das Produkt integrierte Add-ons vorstellen kann – können jedoch zusätzliche Metriken überwacht werden. Es sind ein paar hundert Sensoren mit dem Produkt erhältlich. Die Geschwindigkeit der Einrichtung ist ein weiterer Vorteil des Produkts. Laut Paessler können Sie es in wenigen Minuten einrichten.

Der PRTG Network Monitor ist ein funktionsreiches Produkt. Dabei haben Sie die Wahl zwischen einer nativen Windows-Enterprise-Konsole, einer Ajax-basierten Weboberfläche sowie mobilen Apps für Android und iOS. Warnungen und Berichte sind hervorragend, und das Produkt bietet eine große Auswahl an Berichten, die als HTML oder PDF angezeigt oder zur externen Verarbeitung in CSV oder XML exportiert werden können.

Der PRTG Network Monitor ist in einer kostenlosen Version erhältlich, die Ihre Überwachung auf 100 Sensoren beschränkt. Jeder Parameter, den Sie überwachen möchten, zählt als ein Sensor. Die Überwachung der Bandbreite an jedem Port eines Switches mit 48 Ports benötigt beispielsweise 48 Sensoren, und die Überwachung von CPU und Speicher desselben Switches verbraucht zwei weitere. Für mehr als 100 Sensoren benötigen Sie eine kostenpflichtige Lizenz, die bei 1.600 US-Dollar für bis zu 500 Sensoren beginnt, einschließlich des ersten Wartungsjahres. Eine kostenlose 30-Tage-Testversion ist ebenfalls erhältlich.

3. ManageEngine OpManager

Der ManageEngine OpManager ist eine umfassende Verwaltungslösung, die die meisten Überwachungsanforderungen erfüllt. Das Tool kann sowohl unter Windows als auch unter Linux ausgeführt werden und ist mit hervorragenden Funktionen ausgestattet. Die automatische Erkennungsfunktion kann beispielsweise Ihr Netzwerk grafisch abbilden und Ihnen ein individuell angepasstes Dashboard bieten.

Das Dashboard des Tools ist eine weitere seiner Stärken. Es ist sehr einfach zu bedienen und zu navigieren und verfügt über eine Drill-Down-Funktion. Wenn Sie an mobilen Apps interessiert sind, stehen diese für Tablets und Smartphones zur Verfügung und ermöglichen Ihnen den Zugriff auf das System von überall. Insgesamt ist dies ein sehr ausgefeiltes und professionelles Produkt.

Das Alarmierungssystem in OpManager ist eine weitere Stärke des Produkts. Es gibt eine vollständige Palette von schwellenwertbasierten Warnungen, die helfen, Netzwerkprobleme zu erkennen, zu identifizieren und zu beheben. Für jede Leistungskennzahl können mehrere Schwellenwerte mit unterschiedlichen Benachrichtigungen festgelegt werden.

Wenn Sie den ManageEngine OpManager ausprobieren möchten, können Sie sich die kostenlose Version holen. Es handelt sich nicht um eine zeitlich begrenzte Testversion, sondern ist in seinem Funktionsumfang eingeschränkt. So können Sie beispielsweise nicht mehr als zehn Geräte überwachen. Dies mag für Testzwecke ausreichen, ist aber nur für die kleinsten Netzwerke geeignet. Für mehr Geräte können Sie zwischen den Plänen "Essential" oder "Enterprise" wählen. Mit dem ersten können Sie bis zu 1.000 Knoten überwachen, mit dem anderen bis zu 10.000. Preisinformationen erhalten Sie vom Vertrieb von ManageEngine.

4. Cacti

Cacti ist eines der meistgenutzten kostenlosen Open-Source-Überwachungssysteme. Es ist vielleicht nicht so funktionsreich wie einige kommerzielle Produkte, aber angesichts seines Preises ist es ein großartiges Werkzeug. Abgesehen von MRTG – der Mutter aller Netzwerküberwachungstools und einem entfernten Vorfahren – ist Cacti wahrscheinlich das älteste noch existierende Überwachungstool. Die Tatsache, dass es heute noch weit verbreitet ist, zeugt von seinem Wert.

Cacti wurde 2004 ins Leben gerufen und war ursprünglich als Web-Frontend für das RRD-Tool gedacht, die Protokollierungs- und Grafikkomponente von MRTG. Die Hauptkomponenten des Tools sind ein schneller Poller, fortschrittliche Diagrammvorlagen und mehrere Datenerfassungsmethoden. Cacti bietet auch eine anpassbare Benutzerzugriffskontrolle, bei der Benutzer so konfiguriert werden können, dass sie Zugriff auf einen anderen Satz von Diagrammen haben. Dies kann bei großen Bereitstellungen mit mehreren Supportteams nützlich sein. Das Tool bietet auch eine einfach zu bedienende, wenn auch etwas in die Jahre gekommene webbasierte Oberfläche. Es ist von kleinen Firmen- oder Heim-LANs bis hin zu komplexen Netzwerken mit Tausenden von Geräten an mehreren Standorten skalierbar.

Cacti ist hauptsächlich in PHP geschrieben, was es einfach macht, es an Ihre Bedürfnisse anzupassen. Es verfügt über integrierte Vorlagen für verschiedene Gerätetypen, die bereits die meisten Elemente enthalten, die Sie möglicherweise überwachen möchten. Cacti ist – auch heute noch – ein so beliebtes Tool, dass viele gerätespezifische Vorlagen entweder von den Websites der Gerätehersteller oder von Community-gesteuerten Cacti-Foren heruntergeladen werden können.

Die besten Flow-Analyse-Tools

Während SNMP-Überwachungssysteme Ihnen die wichtigen Kennzahlen Ihrer Geräte und die Nutzung Ihres Netzwerks zeigen, geben sie Ihnen nicht Auskunft darüber, wie es genutzt wird. Dafür benötigen Sie die nächste Stufe von Überwachungssystemen: Flow-Analyse-Tools. Diese Tools verwenden NetFlow und seine Varianten, um detaillierte Informationen darüber zu sammeln, welcher Datenverkehr in Ihrem Netzwerk transportiert wird. Hier sind die besten Flow-Analyse-Tools, die wir gefunden haben.

5. SolarWinds NetFlow Traffic Analyzer (kostenlose Testversion)

Der SolarWinds NetFlow Traffic Analyzer kann die Netzwerknutzung nach Anwendung, Protokoll und IP-Adressgruppe überwachen. Er überwacht NetFlow-Geräte und auch J-Flow, sFlow, NetStream und IPFIX. Das Tool sammelt Flussdaten, ordnet sie in ein nutzbares und aussagekräftiges Format und präsentiert sie den Benutzern in einer webbasierten Oberfläche. Es kann verwendet werden, um zu identifizieren, welche Anwendungen und Kategorien den größten Bandbreitenverbrauch aufweisen. Es ist einer der besten NetFlow-Kollektoren und -Analysatoren, die Sie finden können.

Hier sind einige der herausragenden Eigenschaften des Produkts:

Der SolarWinds NetFlow Traffic Analyzer kann die Bandbreitennutzung nach Anwendung, Protokoll und IP-Adressgruppe überwachen.
Er kann Cisco NetFlow-, Juniper J-Flow-, sFlow-, Huawei NetStream- und IPFIX-Flussdaten überwachen, um zu ermitteln, welche Anwendungen und Protokolle die größten Bandbreitenverbraucher sind.
Er erfasst Verkehrsdaten, korreliert sie in ein verwendbares Format und präsentiert sie dem Benutzer in einer webbasierten Oberfläche zur Überwachung des Netzwerkverkehrs.
Er identifiziert, welche Anwendungen und Kategorien den größten Bandbreitenverbrauch aufweisen, um die Transparenz des Netzwerkverkehrs mit Cisco NBAR2-Unterstützung zu verbessern.

Der SolarWinds NetFlow Traffic Analyzer ist ein Add-on zum Network Bandwidth Monitor. Sie können sparen, indem Sie beide gleichzeitig mit dem SolarWinds Network Bandwidth Analyzer Pack erwerben. Die Preise beginnen bei 4.910 US-Dollar für die Überwachung von bis zu 100 Elementen und variieren je nach Anzahl der überwachten Geräte. Das mag zwar etwas teuer erscheinen, aber bedenken Sie, dass Sie nicht nur ein, sondern zwei der besten verfügbaren Überwachungstools erhalten. Wenn Sie das Produkt vor dem Kauf lieber testen möchten, können Sie eine kostenlose 30-Tage-Testversion von SolarWinds herunterladen.

6. Scrutinizer

Scrutinizer von Plixer ist nicht nur ein einfaches System zur Flussanalyse. Es kann verschiedene Flow-Typen wie NetFlow, J-Flow, NetStream und IPFIX überwachen, sodass Sie nicht nur auf die Überwachung von Cisco-Geräten beschränkt sind. Das Tool bietet eine effiziente Datenerfassung und lässt sich problemlos auf viele Millionen Flüsse pro Sekunde skalieren. Es funktioniert sowohl in physischen als auch in virtuellen Umgebungen und verfügt über erweiterte Berichtsfunktionen.

Scrutinizer ist in verschiedenen Versionen erhältlich, von der kostenlosen Basisversion bis zur vollwertigen "SCR"-Stufe, die auf über 10 Millionen Flüsse pro Sekunde skaliert werden kann. Die kostenlose Version ist auf 10.000 Flüsse pro Sekunde begrenzt und speichert die Rohflussdaten nur 5 Stunden lang, sollte aber mehr als ausreichend sein, um Netzwerkprobleme zu beheben. Für alle kostenpflichtigen Versionen ist eine kostenlose 30-Tage-Testversion verfügbar, die nach Ablauf der Testphase automatisch auf die kostenlose Version zurückgesetzt wird.

7. ManageEngine NetFlow Analyzer

Der ManageEngine NetFlow Analyzer verfügt über eine webbasierte Oberfläche, die eine beeindruckende Anzahl verschiedener Ansichten Ihres Netzwerks bietet. Sie können den Datenverkehr nach Anwendung, Konversation, Protokoll und mehreren weiteren Optionen anzeigen. Sie können auch Benachrichtigungen einrichten. Sie können beispielsweise einen Schwellenwert für den Datenverkehr auf einer bestimmten Schnittstelle festlegen und eine Benachrichtigung erhalten, wenn der Datenverkehr diesen überschreitet.

Das Dashboard des Tools zeigt mehrere Kreisdiagramme, die Top-Anwendungen, Top-Protokolle oder Top-Konversationen darstellen. Außerdem kann eine "Heatmap" mit dem Status der überwachten Schnittstellen angezeigt werden. Dashboards und Berichte können angepasst werden, um nur die Informationen anzuzeigen, die Sie benötigen. Das Dashboard des Tools ist auch der Ort, an dem Warnungen in Form von Popups angezeigt werden. Eine Smartphone-App ermöglicht Ihnen den Zugriff auf das Dashboard und die Berichte von überall.

Der ManageEngine NetFlow Analyzer unterstützt die meisten Flow-Technologien, darunter NetFlow, IPFIX, J-Flow, NetStream und einige andere. Das Produkt ist in zwei Versionen erhältlich. Die kostenlose Version ist für die ersten 30 Tage mit der kostenpflichtigen Version identisch, kehrt dann aber zur Überwachung von nur zwei Schnittstellen oder Flüssen zurück. Für die kostenpflichtige Version sind Lizenzen in mehreren Größen von 100 bis 2.500 Schnittstellen oder Flüssen erhältlich.

Sophie Krüger
Autor
Deutschland

Setzt auf zugängliche Berichte mit Blick auf Wirkung, Strategie und Alltag.