如何进行网络活动监控

组织的 IT 基础架构中的每个网络设备上都发生了大量活动,例如数据包传输、来自网络协议的消息、设备状态事件等。网络活动成为在检测到问题时识别网络瓶颈的面包屑,因此即使是最微小的网络活动也应受到监控,因为它直接影响整体网络性能、运行状况和正常运行时间。

为了更好地了解如何以及可以观察、监控和分析哪些网络活动,可以将它们分为两种类型:设备级别和用户级别。

设备级别:需要监控网络中的每个设备、端口、接口、防火墙和应用程序的活动,以保持网络检查并提高正常运行时间。这可以通过以下方式实现:

  • 通过简单网络管理协议 (SNMP)、Windows 管理规范 (WMI) 和命令行界面 (CLI) 协议主动监控所有网络设备活动。
  • 监控陷阱、事件日志和系统日志。
  • 查看设备摘要和接口状态。
  • 监控虚拟专用网络 (VPN) 活动。
  • 监控带宽以检查传入和传出流量。
  • 网络配置更改跟踪。

用户级别:每个 IT 员工及其设备的网络活动,以及他们的 VPN 连接、互联网使用趋势等,需要由使用用户活动监控 (UAM) 的优化网络活动监控软件进行监控。

在这里插入图片描述

网络活动监控工具

OpManager是一种网络活动监控工具,使IT管理员能够实时跟踪其网络上最小的活动。这样IT 管理员可以最大限度地减少停机时间和平均解决时间 (MTTR)。

通过SNMP、WMI和CLI协议进行网络活动监控

  • SNMP监控:使用SNMP凭据向被监控设备上运行的SNMP代理发送SNMP请求,并接收响应,此响应包含有关网络活动的数据。
  • WMI监控:使用WMI协议,Windows网络活动监控软件,可以监控Windows服务器性能,Microsoft Hyper-V设备,Windows服务,事件日志,Exchange服务器,文件,文件夹,活动目录,日志文件和SQL服务器。
  • CLI监控: 使用CLI协议,Linux网络活动监控软件,用于Linux设备活动监控。对于非SNMP设备,CLI命令为OpManager获取网络活动数据。

使用 SNMP 陷阱和系统日志监控网络活动

通过SNMP,使用OpManager管理的设备使用描述设备状态的MIB和OID文件提供网络活动数据。SNMP 陷阱是加密的警报消息,其中包含有关具有 IP 的网络设备中的系统状态和配置的信息。

遵循基于规则的方法,通过用户数据报协议(UDP)获取系统日志,读取系统日志,并将其与通知配置文件相关联以通知IT管理员,可以设置告警消息和告警严重性,实现智能告警。

监控 Windows 服务器上的事件 ID

Windows 事件日志是一种服务,用于存储 Windows 设备中发生的程序、安全性、系统和应用程序日志。

  • 使用WMI协议从受监控的设备收集事件日志,并提供50个开箱即用的事件日志监控工具。
  • 使IT管理员能够使用事件ID设置事件日志规则,事件ID是特定事件的唯一标识符。
  • 使用事件日志跟踪设备状态和活动。

设备摘要和接口状态监控

设备清单由OpManager发现的所有设备组成。在“设备摘要”页面上,管理员可以找到详细说明 Tx 流量、Rx 流量和正常运行时间的图表,Ping 设备和跟踪路由也可用于跟踪网络活动。

网络活动监控报告

网络活动监控工具可以将设备性能监控和停机时间统计信息的历史记录以HTML,JPG或PDF格式的实时或计划报告的形式查看。通过这些报告,可以轻松分析网络活动并了解网络设备和带宽要求,借助 100 多个内置报告配置文件,可以按照管理员的首选间隔自动定期发送到邮箱,网络活动监控变得更加简单。要更详细地了解网络活动,可以为网络中的单个设备、组织的分布式网络的业务视图或设备和接口组生成报告。

通知配置文件用于网络故障的即时警报

  • OpManager 的报告调度程序允许管理员根据任何参数比较设备,并将副本导出为可共享的文档,此外,通过设置自定义SNMP MIB变量。
  • 通过电子邮件或短信发送警报;通过运行系统命令或程序、通过记录工单、通过发出网络警报、系统日志或陷阱、通过发送松弛通知等等。

但是,有时不需要如此多的警报和通知,这就是为什么按严重性对它们进行分类的原因,以帮助IT管理员知道他们需要优先采取行动的时间和警报。

  • 注意:低严重性
  • 故障:中等严重程度
  • 临界:严重程度高
  • Service down:设备无响应
  • 重设:在触发警报条件后,重设警报条件

仪表板

提供了一个高度自定义的,基于角色的仪表板,可以跟踪IT管理员认为必要的参数。管理员可以拖放小部件以获得所有网络活动的鸟瞰图,如果检测到任何可疑内容,可以向下钻取以识别来源。使用OpManager,管理员可以在一个易于理解的仪表板上查看每个设备的运行状况,正常运行时间和可用性图表和报告。

OpManager 提供全面的网络监控功能,可帮助管理员监控网络性能,实时检测故障隐患,保障业务系统高效运行。并且拥有强大的实时可视化监控功能,让管理员获得对整个网络基础架构的完全可见性和性能控制。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/40342.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

UI设计师个人工作总结范文精选

UI设计师个人工作总结范文(一) 在忙忙碌碌中,2019年又将过去了,在这一年当中,设计部无论是在运作模式、设计产值、还是人员结构,各方面的变化都比较大。 设计部的运作模式是从7月底开始进行调整的,以独立承包制的运营方…

python爬虫5:requests库-案例3

python爬虫5:requests库-案例3 前言 ​ python实现网络爬虫非常简单,只需要掌握一定的基础知识和一定的库使用技巧即可。本系列目标旨在梳理相关知识点,方便以后复习。 申明 ​ 本系列所涉及的代码仅用于个人研究与讨论,并不会对网…

mysql 01.三范式,数据类型

01.概念的区分: mysql是属于DBMS层次的,sql语句是用于DBMS的语句。 02.sql语句详细介绍: SQL的概述Structure Query Language(结构化查询语言)简称SQL,它被美国国家标准局(ANSI)确定为关系型数据库语言的美国标准,后…

conda常用命令及国内镜像源

conda命令使用介绍 启动conda source ~/.bashrc帮助目录 conda create -h检查conda版本 conda --version升级当前版本的conda conda update conda环境管理 列出所有的环境 conda info -e conda env list安装一个不同版本的python新环境 conda create --name py27 pytho…

JavaWeb-DAO设计模式

目录 DAO设计模式 1.认识DAO 2.DAO各部分的详解 3.DAO设计模式流程 DAO设计模式 1.认识DAO DAO(Data Acess Object 数据库访问对象)的主要功能是操作数据库,所以DAO在标准开发架构中数据数据层,以下是标准开发的架构 客户层:目前使用B/…

Openai中的tokens怎么估计

大规模语言模型(LLM)的出现给自然语言处理领域带来了变革的可能性,Openai开放了chatgpt的API,方便了开发人员使用LLM的推理能力,注册时赠送5美元的使用额度,有效期3个月。 如果想便捷的使用chatgpt的API&a…

Jmeter 二次开发 函数助手 AES加解密

Jmeter 二次开发 函数助手 AES加解密 1. 环境准备2. 关键技术说明2.1 离线导包2.2 示例代码 3. 代码包4. 结果演示 1. 环境准备 IDE :IntelliJ IDEA 2021.1.1 x64JAVA环境 :jdk1.8.0_251离线导包:导入Jmeter安装目录下lib/ext下的ApacheJmet…

Martin_DHCP_V3.0 (DHCP自动化泛洪攻击GUI)

Github>https://github.com/MartinxMax/Martin_DHCP_V3.0 首页 Martin_DHCP_V3.0 自动化DHCP洪泛攻击 Martin_DHCP_V3.0 使用方法 安装三方库 #python3 1.RunMe_Install_Packet.py 攻击路由器 #python3 Martin_DHCP_Attack.py 填写网卡 填写攻击次数 开始运行

高光谱 | 矿物识别和分类标签数据制作、农作物病虫害数据分类、土壤有机质含量回归与制图、木材含水量评估和制图

本课程提供一套基于Python编程工具的高光谱数据处理方法和应用案例。 本课程涵盖高光谱遥感的基础、方法和实践。基础篇以学员为中心,用通俗易懂的语言解释高光谱的基本概念和理论,旨在帮助学员深入理解科学原理。方法篇结合Python编程工具,…

阿里云服务器部署RabbitMQ流程

阿里云百科分享使用阿里云服务器部署RabbitMQ流程,RabbitMQ是实现了高级消息队列协议(AMQP)的开源消息代理软件,用于在分布式系统中存储转发消息,有良好的易用性、扩展性和高可用性。本文介绍如何通过ECS实例部署Rabbi…

机器学习笔记:李宏毅 stable diffusion

1 基本框架 ①:文字变成向量 ②:喂入噪声文字encoder,产生中间产物 ③:decoder 还原图片 2 text encoder 这张图越往右下表示效果越好,可以看到text encoder尺寸越大,对后续生成图片的增益越多 3 评价图…

公园游玩必备!新零售模式如何吸引更多游客

随着科技的不断演进,新零售模式正以前所未有的速度改变着我们的购物方式和消费体验。其中,自动售货机作为新零售模式的重要组成部分,以其智能化、便捷性和多样性的特点,正逐渐成为城市中熠熠生辉的一道风景线。 从24小时不间断的运…

LeetCode Top100 Liked 题单(序号34~51)

​34. Find First and Last Position of Element in Sorted Array ​ 题意:找到非递减序列中目标的开头和结尾 我的思路 用二分法把每一个数字都找到,最后返回首尾两个数 代码 Runtime12 ms Beats 33.23% Memory14 MB Beats 5.16% class Solution {…

前端练手小项目--自定义时间(html+css+js)

自定义时间 写文章的因 关于要写这篇文章的原因 是记录在工作上遇到的困难需求,是希望能给大家提供一些解决问题的思路 接下来我描述这个需求的多样性,难点在哪。 勾选勾选框开始时间与结束时间默认显示昨天与今天。取消勾选框开始时间与结束时间清空。…

Nginx运行Vue项目:基本运行

需求 在Nginx服务器中,运行Vue项目。 说明 Vue项目打包生成的生产文件,是无法直接在浏览器打开的。需要放到Nginx服务器中,才能够访问。 本文章只介绍最基本的情况:Nginx中运行一个Vue项目。 实际生产环境,一个Ng…

解密 AI 客服;在不同硬件设备上运行大型语言模型的可能性

🦉 AI新闻 🚀 微软必应首席执行官称必应聊天优于OpenAI的GPT-4,但成本更高 摘要:微软必应的首席执行官米哈伊尔・帕拉欣表示,必应聊天表现优于OpenAI的GPT-4,但使用了更高成本的检索增强推理技术。必应聊…

中科亿海微ROM使用

标题 ROM(Read-Only Memory,只读存储器)是一种在FPGA(Field-Programmable Gate Array,现场可编程门阵列)中常用的存储器类型。与RAM(Random Access Memory,机存取存储器)…

Nginx安全加固,版本隐藏及HTTP请求头修改方法

1 隐藏nginx版本号 1.1 引言 nginx作为目前较为流行的http server软件,其相关的安全漏洞也非常多,攻击者可以根据我们的nginx版本来了解到相关的漏洞从而针对性的进行攻击。 通过新版本的nginx都会修复一些老版本的已知漏洞,但有时候我们生…

提示丢失vcomp140.dll怎么办?如何快速修复vcomp140.dll丢失问题

最近我遇到了一个程序启动失败的问题,错误提示显示缺少了vcomp140.dll文件。经过一番研究和尝试,我终于成功修复了这个问题。在这里,我将分享一下我的修复方法。 目录 vcomp140.dll是什么? 如何快速修复呢? vcomp140…

sCrypt编程马拉松于8月13日在复旦大学成功举办

继6月在英国Exeter大学成功举办了为期一周的区块链编程马拉松后,美国sCrypt公司创始人兼CEO刘晓晖博士带领核心团队成员王一强、郑宏锋、周全,于8月13日在复旦大学再次成功举办了一场全新的sCrypt编程马拉松。 本次活动由上海可一澈科技有限公司与复旦大…