企业完成了基础架构的建设及应用系统的部署后,就会产生加强网络管理和监控的需求,同时虚拟化的普及会进一步推动这种需求,但传统的网络管理产品价格较高,部署时间长,很难适用于中小。
其实有很多优秀的开源产品,就可以满足我们不同的管理需要,甚至在某些方面要强于商业软件,但由于宣传不足,不为大家所熟知,下面我们就为大家介绍几款开源的网络管理系统产品。
1、网络设备及流量监控---Cacti ()
Cacti是一套基于、、SNMP和RRDTOOL开发的网络流量监控,你只需要在网络设备中开启SNMP协议,就可以在Cacti中轻松的生成设备CPU、内存、端口流量图。如果你对SNMP比较了解,还可以通过自定义生成丰富的图表,如防火墙的连接数、VPN连接数、设备环境温度、UPS电压变化等等。Cacti有丰富的插件库,可以支持路由器、交换机、、服务器、存储、UPS等等。
2、服务器监控---Nagios ()
如果你想监控服务器的状态,Nagios是最好的平台之一。Nagios可以通过代理及无代理的方式监控和linux服务器,包括CPU、内存、磁盘、进程及服务,可以通过声音、邮件及短信报警,支持分布式部署,可以将记录保存在中存档。我们现在采用的就是将Cacti和Nagios集成在一起的监控模式。Nagios的安装配置比较复杂,如何你对不太熟悉,可以选用Groundwork,它把nagios及图形化管理打包在一下,安装使用都非常简单。
3、应用流量监控---Ntop ()
通过Cacti我们可以看到路由器和交换机每个端口的流量,但如何我们想了解每个人的流量情况及不同应用的带宽占用情况,就需要使用Ntop。Ntop通过数据镜像端口的流量,生成详细的源地址、目的地址、应用带宽利用率,便于找出、P2P等高带宽应用,保证网络的正常通讯。
4、安全管理平台---OSSIM ()
SOC是这几年比较热的一个概念,商业化的安全管理平台的产品都比较贵,OSSIM是一个开源的安全管理产品,它集成了Snort、Nagios、Ntop、OCSNG等15个开源安全,同时将不同的事件进行关联,构建一个统一的管理平台。应该说它的想法非常好,但还有很多需要完善的地方。
除了上面介绍的产品,其实还有很多开源的网络管理,如OpenNMS,Hyperic HQ,OpenQRM等等。但由于开源产品宣传不足及安装使用复杂,很难被大家认可,我认为开源产品一方面要加强合作,注重宣传,另一方面要简化安装配置,如提供自启动安装光盘、vmware 等简便的安装方式。开源之路仍任重而道远。
阅读(1499) | 评论(0) | 转发(0) |