Содержание
<svg><title>icon-bg</title></svg><svg><title>icon-bg</title></svg><svg><title>icon-bg</title></svg>
Топ 10 лучших программ для мониторинга сети в 2021
Программы для мониторинга сети – это незаменимые помощники каждого системного администратора. Они позволяют оперативно реагировать на аномальную деятельность в пределах локальной сети, быть в курсе всех сетевых процессов и, таким образом, автоматизировать часть рутинной деятельности администратора: прежде всего той, что связана с обеспечением сетевой безопасности. Давайте посмотрим, какие программы для мониторинга локальной сети являются самыми актуальными в 2021 году.
Network Olympus
Открывает этот топ Network Olympus. Программа работает как служба и имеет веб-интерфейс, что дает гораздо большую гибкость и удобство в работе. Главная особенность – конструктор сценариев, позволяющий отойти от выполнения примитивных проверок, которые не позволяют учитывать те или иные обстоятельства работы устройств. С его помощью можно организовывать схемы мониторинга любой сложности, чтобы точно выявлять проблемы и неполадки, а также автоматизировать процесс их устранения.
В основе сценария лежит сенсор, от которого можно выстраивать логические цепочки, которые в зависимости от успешности проверки будут генерировать разные оповещения и действия, направленные на решение ваших задач. Каждый элемент цепочки может быть отредактирован в любое время и сразу применится для всех устройств, за которыми закреплен сценарий. Вся сетевая активность будет отслеживаться при помощи журнала активности и специальных отчетов.
Плюсы | Минусы |
Групповые сенсоры | Только веб-интерфейс |
Простота настройки | Установка только под Windows |
Несложно освоить | Нет многопользовательского доступа |
Конструктор сценариев мониторинга |
Observium
Приложение Observium, работа которого основана на использовании протокола SNMP, позволяет не только исследовать состояние сети любого масштаба в режиме реального времени, но и анализировать уровень ее производительности. Это решение интегрируется с оборудованием от Cisco, Windows, Linux, HP, Juniper, Dell, FreeBSD, Brocade, Netscaler, NetApp и прочих вендоров. Благодаря идеально проработанному графическому интерфейсу, данное ПО предоставляет системным администраторам массу вариантов для настройки – начиная от диапазонов для автообнаружения и заканчивая данными протокола SNMP, необходимыми для сбора информации о сети.
Также они получают доступ к данным о технических характеристиках всего оборудования, которое в текущий момент подключено к сети. Все отчеты, которые формируются посредством анализа журнала событий, Observium может представлять в виде диаграмм и графиков, наглядно демонстрируя «слабые» стороны сети. Вы можете использовать как демо-версию (которая, исходя из нашего опыта, обладает недостаточным набором возможностей), так и платную лицензию, годичная стоимость использования которой составляет 200 фунтов стерлингов.
Плюсы | Минусы |
Доступна бесплатная версия | Нет поддержки мобильных устройств |
«Пороговые» сигналы | Не проста в установке |
Функции автоматического обнаружения | Не для небольших сетей |
Доступна для многих систем | Недостатки бесплатной версии |
Nagios
Nagios – это продвинутое решение для мониторинга, управление которым основано на веб-интерфейсе. Он отнюдь не прост в освоении, однако, благодаря своему довольно большому интернет-сообществу и хорошо проработанной документации, может быть освоен за несколько недель.
С помощью Nagios системные администраторы получают возможность удаленно регулировать объем нагрузки на пользовательское или вышестоящее в сетевой иерархии оборудование (коммутаторы, маршрутизаторы, серверы), следить за степенью загруженности резервов памяти в базах данных, следить за физическими показателями частей сетевого оборудования (например, температурой материнской платы, сгорание которой является одной из самых частых поломок в данной сфере) и пр.
Что касается обнаружения сетевых аномалий, Nagios автоматически отправляет тревожные уведомления на предустановленный сисадмином адрес – будь то адрес электронной почты или номер телефона мобильного оператора. В течение 60-ти дней вам будет доступна бесплатная демо-версия.
Плюсы | Минусы |
Высокая гибкость | Трудоемкая настройка |
Полезные шаблоны | Не для крупных организаций |
Интеграция с другими приложениями |
PRTG Network Monitor
Программный компонент PRTG, совместимый с устройствами на базе ОС Windows, предназначен для мониторинга сетей. Он не бесплатен (бесплатным является лишь пробный 30-ти дневный период), используется не только для сканирования устройств, которые в данный момент подключены к локальной сети, и может послужить отличным помощником в обнаружении сетевых атак.
Среди самых полезных сетевых сервисов PRTG: инспекция пакетов, анализ и сохранение статистических данных в базу, просмотр карты сети в режиме реального времени (также доступна возможность получения исторических сведений о поведении сети), сбор технических параметров об устройствах, подключенных к сети, а также анализ уровня нагрузки на сетевое оборудование. Заметим, что он очень удобен в использовании – прежде всего, благодаря интуитивно понятному графическому интерфейсу, который открывается при помощи любого браузера. В случае необходимости, системный администратор может получить и удаленный доступ к приложению, через веб-сервер.
Плюсы | Минусы |
Множество функций | Высокая цена |
Настраиваемые панели | Нет отдельной базы данных |
Гибкий мониторинг | Нет групповых сенсоров |
Карта сети |
Kismet
Kismet – это полезное open-source приложение для системных администраторов, которое позволяет всесторонне анализировать сетевой трафик, обнаруживать в нем аномалии, предотвращать сбои и может быть использовано с системами на базе *NIX/Windows/Cygwin/macOS. Kismet нередко используется именно для анализа беспроводных локальных сетей на основе стандарта 802.11 b (в том числе, даже сетей со скрытым SSID).
С его помощью вы без труда найдете некорректно сконфигурированные и даже нелегально работающие точки доступа (которые злоумышленники используют для перехвата трафика) и прочие скрытые устройства, которые могут быть потенциально «вредны» для вашей сети. Для этих целей в приложении очень хорошо проработана возможность обнаружения различных типов сетевых атак – как на уровне сети, так и на уровне каналов связи. Как только одна или несколько атак будут обнаружены, системный администратор получит тревожный сигнал и сможет предпринять меры по устранению угрозы.
Плюсы | Минусы |
Бесплатна | Не проста в использовании |
Пакетный сниффер | Медленный сканер |
Минималистичный интерфейс | Трудно обучиться |
WireShark
Бесплатный open-source анализатор трафика WireShark предоставляет своим пользователям невероятно продвинутый функционал и по праву признан образцовым решением в области сетевой диагностики. Он идеально интегрируется с системами на базе *NIX/Windows/macOS.
Вместо не слишком хорошо понятных для новичков веб-интерфейсов и CLI, в которых нужно вводить запросы на специальном программном языке, данное решение использует GUI (хотя, если у вас появится необходимость модернизировать набор стандартных возможностей WireShark, вы запросто сможете запрограммировать их на Lua).
Развернув и настроив его единожды на своем сервере, вы получите централизованный элемент для мониторинга за мельчайшими изменениями в работе сети и сетевых протоколах. Таким образом, вы сможете на ранних этапах обнаруживать и идентифицировать проблемы, возникающие в сети.
Плюсы | Минусы |
Бесплатна | Не интуитивна |
Проста в установке | Нет мобильной поддержки |
Анализатор пакетов | Не для крупных компаний |
Гибкий интерфейс |
NeDi
NeDi – это полностью бесплатное ПО, которое сканирует сеть по MAC-адресам (также среди допустимых критериев поиска есть IP-адреса и DNS) и составляет из них собственную БД. Для работы этот программный продукт использует веб-интерфейс.
Таким образом, вы можете в режиме онлайн наблюдать за всеми физическими устройствами и их местоположением в рамках вашей локальной сети (фактически, вы обретете возможность извлечения данных о любом сетевом узле – начиная от его прошивки и заканчивая конфигурацией).
Некоторые профессионалы задействуют NeDi для поиска устройств, которые используются нелегально (например, украдены). Для подключения к коммутаторам или маршрутизаторам данное ПО использует протоколы CDP/LLDP. Это очень полезное, хотя и непростое в освоении решение.
Плюсы | Минусы |
Бесплатна | Только для macOS |
Множество возможностей | Не легко установить |
Отличная карта сети | Трудно обучиться |
Zabbix
Система мониторинга Zabbix – это универсальное решение для сетевого мониторинга с открытым исходным кодом, которое может быть сконфигурировано под отдельные сетевые модели. В основном, оно предназначено для систем, которые обладают многосерверной архитектурой (в частности, Zabbix интегрируется с серверами Linux/FreeBSD/Windows).
Данное приложение позволяет одновременно управлять сотнями сетевых узлов, что делает его крайне эффективным инструментом в организации работы сисадминов, работающих на крупномасштабных предприятиях. Для развертывания Zabbix в своей локальной сети вам потребуется либо запустить программных агентов (демонов), либо использовать SNMP-протокол (или другой протокол для защищенного удаленного доступа); а для управления придется освоить веб-интерфейс на PHP.
Кроме того, это ПО предоставляет полноценный набор инструментов для отслеживания состояния аппаратной части сети. Отметим, что для того, чтобы в полной мере ощутить все преимущества данного решения, вашему системному администратору придется обладать хотя бы базовыми знаниями языков Perl или Python (или каких-либо других языков, которые можно совместно использовать с Zabbix).
Плюсы | Минусы |
Бесплатна | Нет версии для Windows |
Проста в установке | Сложный громоздкий интерфейс |
Множество плагинов | Высокая нагрузка на компьютер |
Мощные настройки оповещений | Нет дашбордов |
10-Страйк: Мониторинг Сети
«Мониторинг сети» – это программное решение на базе веб-интерфейса, которое полностью автоматизирует все аспекты сетевой безопасности. С его помощью системные администраторы могут предотвращать распространение по локальной сети вирусного ПО, а также определять причину возникновения всевозможных технических неисправностей, связанных с разрывом кабелей или выходом из строя отдельных единиц сетевой инфраструктуры.
Кроме того, данное программное обеспечение в режиме онлайн выполняет мониторинг температуры, напряжения, места на дисках и прочих параметров по SNMP и WMI. Среди его недостатков – достаточно сильная нагрузка на ЦП (о чем честно предупреждает сам разработчик) и высокая цена.
Плюсы | Минусы |
Удобный и простой интерфейс | Относительно дорогая |
Требовательна к системе |
Total Network Monitor 2
Замыкает список Total Network Monitor 2 – крайне доступное и действенное программное решение для сетевого мониторинга, которое имеет идеальный баланс между удобством (в большинстве бесплатных решений отсутствует GUI) и функционалом. Одним из основных настраиваемых компонентов TNM 2 являются мониторы, которые выполняют проверки с необходимой вам периодичностью. Они позволяют отследить практически любой параметр, начиная от доступности серверов в сети и заканчивая проверкой состояния сервисов.
Примечательно, что эти объекты способны самостоятельно устранять первичные последствия неполадок (то есть, происходит все это без непосредственного участия системного администратора) – например, перезагружать отдельные службы или пользовательские устройства, активировать антивирус, дополнять журнал событий новыми записями и т.д. – в общем, все то, что изначально системный администратор выполнял вручную.
Что касается отчетности, то в ней хранится вся информация, связанная с каждой проверкой, которая была проведена выбранным монитором. Стоимость за 1 копию этого приложения составляет всего 5 000 рублей.
Плюсы | Минусы |
Низкая цена | Нет дашбордов |
Легко установить | Нет многопоточности |
Дружественный интерфейс | Не обновляется |
Как выбрать программу для мониторинга сети? Итоги.
Однозначно выбрать победителя и назвать лучшую программу мониторинга локальной сети трудно. Но мы придерживаемся мнения, что Network Olympus обладает многими достоинствами и очень низким порогом входа, ведь он не требует специального обучения для того, чтобы начать с ним работать. Кроме того, ему не свойственны недостатки open-source решений, такие как отсутствие обновлений и плохая совместимость (как с ОС, так и с ТХ устройств). Таким образом, благодаря подобному решению вы сможете контролировать все события, происходящие в пределах вашей локальной сети и своевременно на них реагировать.
Ограничения демо-версии Брошюра Лицензионное соглашение
TNI 5: Новый планировщик задач
Теперь задачи Планировщика могут быть запланированы с максимальной гибкостью именно на то время и с той периодичностью, которые удобны вам.
21 июля 2020
День Системного Администратора 2020!
Дорогие друзья! Лето еще в разгаре, и мы плавно подходим к последней пятнице июля…
WinMTR — утилита диагностики сети. |
Бесплатные программы для ПК (Windows). — Программы и утилиты для компьютера. |
WinMTR — это бесплатная программа для диагностики сети.Сетевые утилиты. Вы прошли тесты скорости интернет-соединения и результаты Вас огорчают, проверьте прохождение пакетов в сети до интересующего Вас хоста (например адрес Вашего провайдера интернет-услуг и далее google.ru, yandex.ru …) программой WinMTR. Если все грустно на протяжении часа с разными серверами, то спокойно отправляйте все собранные результаты работы программы WinMTR (используй кнопки Copy…) службе тех.поддержки. Оспаривать результаты трассировки программы WinMTR никто не будет, программа является популярной, общеизвестной и признанной в мире. Но не забывайте, что кратковременные сбои в сети, это к сожалению, нормальное явление и тех.поддержка пропустит мимо ушей Ваши результаты. Специалисты службы тех.поддержки провайдера, после вашего обращения, проведут соответствующую проверку и сообщат результаты. Рис. «Скорость полета Интернет. Не пытайтесь повторить, тарифы выполнены профессионалами». Надпись на рекламе интернет провайдера. Фото автора: «Интернет за забором». (Гипербола? Сарказм? или реальность?) На фотографии видно, что скорость с 10-и утра до часа ночи в два раза меньше на всех тарифных планах. См. внимательно свой договор и делайте выводы. Примечание. Никаких претензий к данному провайдеру мы не имеем. Композиция фотографии является обобщенной аллегорией на российский интернет и рекламу. Если проблемы на стороне поставщика услуг, то они должны её устранить, если нет, ищем владельца «тормоза» и к нашему провайдеру претензий нет. Зона ответственности определяется диапазоном IP-адресов, где владелец находится через любой whois-сервис, например на странице нашего сайта Сетевые инструменты. (строка NetRange) или более продвинутые сервисы: dns.l4x.org, robtex.com, domaintools.com, для трассировки на этом же сайте — или посмотреть на карте geoip.flagfox.net и т.д. Хороший вариант, когда несколько пользователей, локализуют проблемный сервер ориентировочно в одно время, но без фанатизма, а то получится нонсенс, что несколько сот (тыс.) разъяренных пользователей «запингуют» «тупой» сервер, а тот «повесится». Примечание: Для предъявления претензий, у Вас должно выполнятся одно главное условие — Ваш компьютер должен быть правильно настроен (идеальный вариант — сетевые настройки установлены по умолчанию, а не изменены различного рода «ускорителями» и «оптимизаторами», которыми полон интернет и обещающие Вам заоблачные скорости). Некоторые сетевые устройства, имеют свои программы настройки своего оборудования для подключения к сети и они не имеют никакого отношения к разного рода «ускорителям» (если оно не «глючное», то во внимание не принимается) Домашняя страница программы WinMTR — Загрузить можно с файлового архива: Скачать WinMTR Программа WinMTR бесплатная. Лицензия программы GPL v2. (открытый исходный код) Программа WinMTRWinMTR аналогична консольной утилиты PatchPing(Windows) см. в , которая выполняет трассировку маршрута пакета в сети и определения потерь данных на межсетевых узлах. Для диагностики сети используются также консольные программы: netstat, ping, tracert, ipconfig (Windows). Утилита WinMTR проста в использовании и не требует регистраций. Не имеет инсталлятора и может выполняться с любого носителя. Окно программы WinMTR.В поле «Host» вписываем имя хоста (см. в ), например «serfock.ru» и жмем кнопку «Start«, для остановки — «Stop». Выполнение теста приблизительно 100-200 пакетов или 1-2 минуты вполне достаточно для получения картины состояния сети. Щелкнув два раза по интересующему хосту, во время выполнения программы, откроется окно с результатами теста по нему в более читабельном виде (на рис. не показано). Рис Окно программы WinMTR с результатами трассировки хоста. В колонке «Hostname», программа выведет «IP — адреса» маршрутных узлов от Вашего компьютера «Nr — 1″ до конечного хоста, который Вы тестируете, т.е. будет произведена трассировка маршрута прохождения сигнала. По полученному списку адресов, будет видно сколько отправлено/принято («Sent» / «Recv«) пакетов и с какими задержками «(Best»/»Avrg»/»Worst»/ «Last«) и процентом потерь («Loss%«) на каждом из узлов маршрута. «Best»/»Avrg»/»Worst»/»Last «- минимальное/среднее/максимальное/последнее время задержки пакета в мсек На снимке представлены результаты диагностики плохой сети имеющей большие задержки («Worst» свыше 1000) и процент потерь пакетов («Loss% больше 5%) . В такой сети играть в онлайн-игры будет проблематично или невозможно. Настройки WinMTR .Нажав кнопку «Options», можно изменить интервал и размер пинга, а также ограничить количество хостов. Для обычной проверки сети, настройки установленные по умолчанию достаточны. Программа WinMTR может работать также и с командной строки. Для получения справки введите следующую команду из месторасположения утилиты: winmtr —help Рис. Окно справки по командам WinMTR При желании запускать WinMTR из командной строки, скопируйте исполняемый файл WinMTR.exe в папку: /Windows/System32/ Не забывайте, что у любого пользователя, в независимости от его технической подготовки, всегда есть право на звонок своему поставщику интернет-услуг. Но если Вы не произвели диагностику сети, вас скорее всего попросят это сделать с помощью служебных консольных программ: netstat, ping, tracert, ipconfig . Если со стороны Вашего интернет-провайдера проблем нет, а у Вас всё опять медленно, то проблемы сети ищите у себя! В большинстве случаев, при правильной настройке сетевого оборудования, отсутствия вирусов, троянов и прочей живности,а также если уборщица не оборвала Вам сетевые провода, проблема, с большей вероятностью, находится в фоновых (резидентных) программ, которые постоянно «сидят» в интернете или контролируют всё и подряд очень жадные до ресурсов, например антивирусы на Вашем компьютере. Программы мониторинга сетевых портов (TCP и UDP).—> Для начала, проверьте приложения, которые «сидят» на портах Вашего компьютера, и удалите ненужные, для этого используйте небольшую бесплатную утилиту, разработанную программистом Nir Sofer — CurrPorts, не требующую установки. Скачать CurrPorts можно из файлового архива или с сайта разработчика. Рис. Программа мониторинга сетевых портов CurrPorts или воспользуйтесь бесплатной утилитой Марка Руссиновича — TCPView (http://technet.microsoft.com/ru-ru/sysinternals) Рис. Программа Марка Руссиновича для мониторинга сетевых портов TCPView Для контроля, выгрузки и удаления этих «энергичных» приложений существуют различные программы (имеется ввиду, если нельзя штатными средствами самой программы отключить резидент), например: AnVir Task Manager, Toolwiz Care. С помощью AnVir Task Manager можно контролировать все выполняемые фоновые (резидентные) процессы, а также сетевую активность на Вашем компьютере. Toolwiz Care имеющая в своем составе свыше 40 системных утилит, в том числе и просмотр запущенных процессов, а также функцию «Игровой режим«, при котором отключаются ненужные при игре процессы, освобождая при этом память (оперативную) и уменьшая нагрузку на процессор. Программа NetWorx, которая поможет оценить полосу пропускания сети (интернет, локальная сеть) и т.д. (см. статью Скачать сетевой монитор NetWorx.) Для аскетов — Ctrl-Alt-Del (Windows), запуск «Диспетчер задач» Параметры командой строки для tracert, ping, ipconfigСправочная информация для диагностических утилит, перечисленных в статье. Параметры командой строки программ в Windows: tracertПодробности см. в Использование tracert:tracert [-d] [-h макс. число] [-j список узлов] [-w интервал] имя Параметры tracert: -d Без разрешения в имена узлов.-h Максимальное число прыжков при поиске узла.-j Свободный выбор маршрута по списку узлов.-w Интервал ожидания каждого ответа в миллисекундах. ping:Использование ping: ping [-t] [-a] [-n число] [-l размер] [-f] [-i TTL] [-v TOS] [-r число] [-s число] [[-j список Узлов] | [-k список Узлов]] [-w тайм-аут] конечное Имя Параметры ping: -t Отправка пакетов на указанный узел до команды прерывания.-a Определение адресов по именам узлов.-n Число отправляемых запросов.-l Размер буфера отправки.-f Установка флага, запрещающего фрагментацию пакета.-i TTL Задание срока жизни пакета (поле «Time To Live»).-v TOS Задание типа службы (поле «Type Of Service»).-r Запись маршрута для указанного числа переходов.-s Штамп времени для указанного числа переходов.-j Свободный выбор маршрута по списку узлов.-k Жесткий выбор маршрута по списку узлов. ipconfig:ipconfig [/? | /all | /release [адаптер] | /renew [адаптер] | /flushdns | /displaydns /registerdns | /showclassid адаптер | /setclassid адаптер [устанавливаемый_код_класса_dhcp] ] Где:адаптер Полное имя или имя, содержащие подстановочные знаки «*» и «?» (* — любое количество знаков, ? — один любой знак. См. примеры ниже). ключи: /? Отобразить это справочное сообщение./all Отобразить полную информацию о настройке параметров./release Освободить IP-адрес для указанного адаптера./renew Обновить IP-адрес для указанного адаптера./flushdns Очистить кэш разрешений DNS./registerdns Обновить все DHCP-аренды и перерегистрировать DNS-имена/displaydns Отобразить содержимое кэша разрешений DNS./showclassid Отобразить все допустимые для этого адаптера коды (IDs) DHCP-классов./setclassid Изменить код (ID) DHCP-класса. По умолчанию отображается только IP-адрес, маска подсети и стандартный шлюз для каждого подключенного адаптера, для которого выполнена привязка с TCP/IP. Для ключей /Release и /Renew, если не указано имя адаптера, то будет освобожден или обновлен IP-адрес, выданный для всех адаптеров, для которых существуют привязки с TCP/IP. Для ключа SetClassID, если не указан код класса (ID), то существующий код класса будет удален. Примеры: › ipconfig — Отображает краткую информацию. › ipconfig /all — Отображает полную информацию. › ipconfig /renew — Обновляет сведения для всех адаптеров. › ipconfig /renew EL* — Обновляет сведения для адаптеров, начинающихся с EL…. › ipconfig /release *ELINK?21* — Освобождает IP-адреса для всех адаптеров, имена которых удовлетворяют запросу: ELINK-21 или myELELINKi21adapter и т.п. Возможно Вам будут интересны следующие статьи: |
Поиск неисправностей и устранения неполадок в сети благодаря армейским подразделениям стал неотъемлемой частью академических и профессиональных курсов по всему миру. Он представляет собой логический пошаговый подход для устранения неполадок системы. Мы можем применить этот подход к компьютерным сетям, электрическим и электронным схемам или бизнес-процессам. Когда мы используем методы поиска и устранения неисправностей в сети должным образом, устранение неполадок будет проходить быстрее и эффективнее, чем если бы мы ходили вокруг да около.
Содержание
Поиск и устранение неисправностей
Основная задача устранения неполадок довольно проста — исправить ошибки. Но эта цель более сложная и тонкая, чем может показаться на первый взгляд. Хотя мы пытаемся провести поиск неисправностей в сети программными средствами, мы также должны стремиться сделать это максимально эффективно и быстро. Время, затрачиваемое на устранение неполадок системы, которые не связаны с неисправностью, является слишком дорогостоящим. Между тем, человек, который первоначально сообщил об ошибке, по-прежнему не в состоянии выполнить любую задачу, которую он хотел бы.
Семь шагов поиска неисправности в сети
Во-первых, мы остановимся на этих шести шагах. Во-вторых, рассмотрим, что каждый из них влечет за собой. В-третьих, применим семь шагов к сценарию перебоев в сети в реальном мире. Следующие семь шагов составляют формальный процесс устранения неполадок:
- Распознавание симптомов.
- Уточнение симптомов.
- Составление списка возможных неисправных функций.
- Локализация неисправной функции.
- Локализация неисправного компонента.
- Анализ ошибок.
- Изменение архитектуры.
Со временем формулировка шагов, первоначально разработанных для устранения неполадок электрических и электронных систем, была несколько изменена. Например, шаг 5 в оригинале звучал как «Локализация проблемы в цепи». Формулировка изменилась, но результат все тот же – обнаружение конкретной основной причины.
Распознавание симптомов
Первый шаг открывает общий процесс устранения неисправности локальной сети или других неисправностей. Часто у ИТ-специалистов он происходит, когда кто-то звонит в службу поддержки. ИТ-персонал также может быть предупрежден посредством мониторинга, что система отключена. На данный момент мы знаем, что «что-то не так», но нет никаких указаний на то, что именно произошло. Начните процесс устранения неполадок немедленно.
Теперь, когда мы знаем, что что-то не так, пришло время начать задавать вопросы. Вот список некоторых вопросов, которые можно задать пользователям, когда они сталкиваются с проблемой:
- Что вы не можете сделать?
- Вы могли это сделать раньше?
- Это касается только вас, или происходит с другими тоже?
- Это когда-нибудь работало?
- Что-то изменилось недавно?
При работе с технически неискушенными пользователями важно понимать, что они не могут четко сформулировать проблему. Когда они отвечают на наши вопросы, им сложно описать то, с чем они столкнулись возможно впервые. Например, при устранении неполадок в сети можно услышать общее описание проблемы, — «Интернет не работает!». Хотя это не совсем верно, большинство пользователей не имеют знаний, чтобы понять различие между локальной вычислительной сетью, глобальной вычислительной сетью и Интернетом. Это не их работа, они не должны понимать, что локальная вычислительная сеть не работает, а Интернет все еще ждет их там.
Требуются определенные навыки по интерпретации событий, они, как правило, приходят со временем и опытом. Во время этих шагов стоит также обратить внимание на вторичные признаки, звуки и даже запахи. Потерю мощности, как правило, легко обнаружить по потухшим индикаторам оборудования. А пугающий звук тишины там, где должно быть жужжание охлаждающих вентиляторов не сулит ничего хорошего. Запах горящих пластиковых и электронных компонентов также очень свойственен нештатной работе работе оборудования.
На первом этапе было положено начало поиску и устранению неисправностей, на втором этапе был рассмотрен общий характер ошибок. Теперь стоит провести мозговой штурм на предмет того, какова может быть причина неисправности. Во-первых, нам нужна диагностика неисправности сети, а для этого стоит выяснить, что является источником. В целях устранения неполадок ИТ-систем следует определить главное направление для исследования каждого случаю поломки или выхода из строя сервиса.
Следующий список причин неисправностей может влиять на работу инфраструктуры по той или иной причине:
- электропитание;
- контроль окружающей среды;
- сеть;
- серверы;
- безопасность.
Все они очень широкие, и являются сутью третьего шага. Мозговой штурм направлен на поиск неисправности и того, какое направление может быть ее причиной, а также исключение маловероятных и тупиковых версий. Отметание таких направлений сужает круг поиска до разумных границ и в итоге приводит к правильному общему направлению. Когда специалист идет в неправильном направлении и устраняет ошибку, не связанную с проблемой, это называют «спуском в кроличью дыру». Иногда поиск и устранение простых неисправностей в работе оборудования может предотвратить множество ошибок.
Локализация неисправной функции
На этом этапе нужно начать активно искать причину в рамках оставшихся направлений, которые могут повлиять на работу сервисов. Важно максимально сузить список возможных причин неисправностей до определенной области и начинать копать в этом направлении с тройным усердием. Возвращаясь к примеру с сервером, может быть повреждена сеть или, возможно, серверное оборудование. Сервер включен, светодиоды горят, вентиляторы крутятся. На задней панели сервера на сетевом адаптере (NIC) видим, как горит индикатор подключения к сетевому оборудованию, так и мигает светодиод сетевой активности — данные в сеть уходят. Это говорит о том, что кабель подключен корректно, а сетевой адаптер исправно пересылает данные в сеть и можно исключить сервер из причин неисправности.
Запуск трассировки на адрес сервера показывает успешные передачу пакетов до коммутатора, к которому непосредственно подключается сервер. Этот коммутатор является последним звеном, после которого все пакеты теряются. На основании этого исследования мы предполагаем, что в сети орудует злоумышленник.
Локализация неисправного компонента
Теперь, когда мы знаем, что сеть является наиболее вероятной причиной возникновения неисправности, мы возвращаемся к актуальной причине. Посмотрев на индикаторы сетевого адаптера, мы видим, что интерфейс включен и подключен. Также должно быть соединение на другом конце кабеля, иначе не горел бы индикатор подключения линии связи. Трассировка до сервера обрывается на коммутаторе, поэтому нам в первую очередь необходимо проверить конфигурацию коммутатора на предмет
несанкционированных изменений, а затем исследовать логи, так процесс может сильно затянуться. Список всех портов коммутатора показывает, что порт сервера включен, а скорость и дуплекс настроены на автосогласование.
Мы знаем, что наша сеть сегментирована с использованием VLAN, поэтому мы сверим VLAN, настроенные на коммутаторе, и связанные с ними порты с документацией. В результате мы обнаружили, что сервер подключен к порту, на котором настроен VLAN 1, он используется по-умолчанию для подключения несконфигурированных устройств. Это объясняет тот факт, что у нас хорошее физическое подключение — подтверждается индикацией, но нет сетевого трафика.
Анализ ошибок
Согласно моей методике поиска неисправностей при регистрации ошибки необходимо ответить на следующие вопросы:
- Что было не так?
- Какие симптомы мы увидели?
- В чем была причина?
- Как мы можем предотвратить это снова?
Документация о неисправности может выглядеть примерно так:
«Сетевой кабель подключен к серверу СЕРВЕР №1 с одной стороны и порт коммутатора №16 с другой стороны. Кабель был подключен в неправильный порт коммутатора. Порт был сконфигурирован в неправильной сети VLAN, тем самым нарушая сетевую топологию. Сервер был включен и имел корректную сетевую индикацию, но пакеты от сервера по сети не ходили. Порт коммутатора функционировал (индикация подключения была корректной), но назначение VLAN-порта не соответствовало нашей документации.
Техник указал некорректный номер порта при смене номера VLAN для другого хоста и случайно отключил наш сервер. Возврат порта коммутатора обратно на серверный VLAN восстановил соединение».
Создание методологии предотвращения повторных ошибок может быть непростой задачей, требующей обширных знаний и смекалки. Сочетание обучения, наставничества, хорошей документации и процессов управления изменениями может помешать ошибке снова повториться. Даже неформальный обмен знаниями в ИТ-команде лучше, чем ничего.
Во время еженедельной встречи полезно быстро повторить алгоритм поиска неисправности по следующим пунктам:
- Что произошло.
- С чем столкнулись во время устранения неполадки.
- Как мы исправили ошибки.
Неделя за неделей выполнение этого рутинного действия каждым членом команды увеличивает базу знаний. Быстрый поиск неисправностей — полезный навык и является серьезным преимуществом при сравнении с коллегами.
Используемые источники:
- https://www.softinventive.ru/best-network-monitoring-tools/
- http://serfock.ru/soft/add-soft/winmtr
- https://14bytes.ru/poisk-neispravnostej-v-seti-za-7-shagov/