মূল কন্টেন্টে যান

নেটওয়ার্ক ডিভাইস ম্যানেজমেন্ট নির্দেশিকা: একটি সম্পূর্ণ NMS ছাড়াই SNMP, TFTP, এবং syslog

আপনি একটি ম্যানেজমেন্ট হোস্ট থেকে রান করা SNMP পোলিং, TFTP কনফিগ ব্যাকআপ এবং একটি syslog ও ট্র্যাপ রিসিভারের সাহায্যে একটি ছোট সুইচ এবং রাউটার এস্টেট পরিচালনা করতে পারবেন। আপনি এটিও সিদ্ধান্ত নিতে পারবেন যে কখন এই হালকা সেটআপটি যথেষ্ট এবং কখন ক্রমাগত মনিটরিং, ট্রেন্ড হিস্ট্রি বা মাল্টি-সাইট স্কেলের জন্য একটি সম্পূর্ণ NMS প্রয়োজন।

লিখেছেন Tom Hackettপ্রকাশিত
📖 14 মিনিট পাঠ3,174 শব্দ2 সমাধানকৃত উদাহরণ12 মূল সংজ্ঞা

আমাদের মূল সিরিজের অংশ: Netforge নেটওয়ার্ক মাল্টি-টুল →

ব্যয়বহুল সফটওয়্যার ছাড়াই সুইচ এবং রাউটার পরিচালনা করা তিনটি লাইটওয়েট প্রোটোকলের উপর নির্ভর করে। UDP port 161-এর মাধ্যমে SNMP পোলিং, RFC 1350-এর অধীনে TFTP ফাইল ট্রান্সফার এবং UDP port 514-এ syslog সংগ্রহ একত্রিত করলে সম্পূর্ণ ভিজিবিলিটি এবং রিকভারি পাওয়া যায়। কোনো বড় প্ল্যাটফর্মের বাড়তি ঝামেলা ছাড়াই একটিমাত্র ইউটিলিটি থেকে এগুলো রান করলে দৈনন্দিন কাজগুলো সম্পন্ন করা যায়।

SNMP, TFTP এবং syslog আসলে আপনার জন্য কী করে?

প্রতিটি প্রোটোকল একটি ডিভাইস সম্পর্কে ভিন্ন ভিন্ন প্রশ্নের উত্তর দেয়। একত্রে এগুলো ইন্সটলেশনের মধ্যবর্তী সময়ে একটি সুইচ বা রাউটারে আপনার করা অধিকাংশ কাজই কভার করে।

SNMP উত্তর দেয় "এই ডিভাইসটি এখন কী অবস্থায় আছে?" Simple Network Management Protocol (SNMP) একজন ম্যানেজারকে একটি ডিভাইস থেকে মান পড়তে সাহায্য করে। একটি get রিকোয়েস্ট একটি মান পড়ে, যেমন আপটাইম বা একটি ইন্টারফেস এরর কাউন্ট। একটি walk ট্রির একটি ব্রাঞ্চের অধীনে থাকা প্রতিটি মান একের পর এক পড়ে। প্রতিটি মানের একটি অবজেক্ট আইডেন্টিফায়ার (OID) থাকে, যা sysUpTime-এর জন্য 1.3.6.1.2.1.1.3 এর মতো ডটেড নম্বর। একটি Management Information Base (MIB) হলো একটি টেক্সট ফাইল যা এই নম্বরগুলোকে মানুষের পড়ার উপযোগী নাম দেয়।

TFTP উত্তর দেয় "আমি কীভাবে এই ডিভাইসে কোনো ফাইল আপলোড বা ডাউনলোড করব?" Trivial File Transfer Protocol (TFTP), যা RFC 1350-এ সংজ্ঞায়িত, কোনো লগইন ছাড়াই UDP port 69-এর মাধ্যমে ফাইল স্থানান্তর করে। বেশিরভাগ ম্যানেজড সুইচ এবং রাউটার তাদের রানিং কনফিগারেশন একটি TFTP সার্ভারে কপি করতে পারে। তারা একটি সার্ভার থেকে ফার্মওয়্যার ইমেজও পুল করতে পারে।

Syslog উত্তর দেয় "এই ডিভাইসটি আমাকে কী জানাচ্ছে?" ঘটনা ঘটার সাথে সাথেই ডিভাইসগুলো একটি রিসিভারের কাছে লগ লাইন পাঠায়। বর্তমান ফরম্যাটটি হলো RFC 5424, এবং অনেক নেটওয়ার্ক গিয়ার এখনও RFC 3164-এ বর্ণিত পুরানো BSD ফরম্যাট ব্যবহার করে পাঠায়। স্ট্রাকচার্ড অ্যালার্টের জন্য SNMP ট্র্যাপ একই কাজ করে। উদাহরণস্বরূপ, একটি পোর্ট ড্রপ হওয়ার সাথে সাথেই UDP port 162-এ একটি linkDown ট্র্যাপ চলে আসে।

প্রতিটি প্রোটোকল যেখানে মানানসই

কাজ প্রোটোকল ট্রান্সপোর্ট এবং পোর্ট স্ট্যান্ডার্ড বিল্ট-ইন সিকিউরিটি
চাহিদামতো ডিভাইসের স্টেট পোল করুন SNMP get, getnext, getbulk UDP 161 RFC 3416 (অপারেশনস), RFC 3411 থেকে 3418 (SNMPv3) v2c: ক্লিয়ার-টেক্সট কমিউনিটি স্ট্রিং। v3: অথেনটিকেশন এবং এনক্রিপশন (RFC 3414, RFC 3826)
স্ট্রাকচার্ড অ্যালার্ট গ্রহণ করুন SNMP trap বা inform UDP 162 RFC 3416 ব্যবহৃত SNMP ভার্সনের সাথে মিলে যায়
কনফিগ ব্যাকআপ, কনফিগ রিস্টোর, ফার্মওয়্যার লোড করুন TFTP UDP 69, তারপর প্রতি ট্রান্সফারে একটি নতুন পোর্ট RFC 1350, RFC 2347 থেকে 2349-এর অপশনসমূহ কোনোটিই নয়: কোনো অথেনটিকেশন নেই, কোনো এনক্রিপশন নেই
ডিভাইস লগ সংগ্রহ করুন Syslog UDP 514, অথবা TCP 6514-এ TLS RFC 5424, RFC 5426, RFC 5425 UDP: কোনোটিই নয়। TLS: এনক্রিপশন এবং সার্ভার অথেনটিকেশন

শুরু করার আগে আপনার কী প্রয়োজন?

সেটআপটি বেশ হালকা, তবে পাঁচটি বিষয় নির্ধারণ করে যে এটি প্রথম দিন থেকেই কাজ করবে কিনা।

  • একটি ম্যানেজমেন্ট নেটওয়ার্ক। একটি ম্যানেজমেন্ট VLAN-এ ডিভাইস ম্যানেজমেন্ট ইন্টারফেসগুলো রাখুন। একটি VLAN হলো একটি পৃথক লজিক্যাল নেটওয়ার্ক যা একই ফিজিক্যাল সুইচে চলে। এটি SNMP, TFTP এবং syslog ট্রাফিকের থেকে গেস্ট এবং স্টাফ ট্রাফিকে দূরে রাখে।- একটি নির্দিষ্ট ম্যানেজমেন্ট হোস্ট। সেই VLAN -এ একটি স্ট্যাটিক অ্যাড্রেস সহ একটি ল্যাপটপ বা জাম্প হোস্ট ব্যবহার করুন। ডিভাইসগুলি একটি নির্দিষ্ট অ্যাড্রেসে লগ এবং ট্র্যাপ পাঠায়, তাই পরিবর্তনশীল অ্যাড্রেস অলক্ষ্যেই ডেটা সংগ্রহকে ব্যাহত করে।
  • ক্রেডেন্সিয়ালস। আপনার ফার্মওয়্যার যেখানে এটি সমর্থন করে সেখানে অথেন্টিকেশন এবং প্রাইভেসি সহ একটি SNMPv3 ইউজার তৈরি করুন। আপনাকে যদি v2c ব্যবহার করতেই হয়, তবে ডিফল্ট কমিউনিটি স্ট্রিং পরিবর্তন করুন এবং আপনার ম্যানেজমেন্ট হোস্ট থেকে শুধুমাত্র রিড-অনলি অ্যাক্সেসের মধ্যে এটিকে সীমাবদ্ধ রাখুন।
  • টাইম সিনক্রোনাইজেশন। প্রতিটি ডিভাইসকে একই NTP সোর্সের দিকে নির্দেশ করুন। এটি ছাড়া, কোনো ত্রুটির সময় বিভিন্ন ডিভাইস থেকে আসা syslog টাইমস্ট্যাম্পগুলি একসাথে মেলানো যায় না।
  • ফায়ারওয়াল নিয়মাবলী। আপনার হোস্ট থেকে ডিভাইসে UDP 161 অনুমোদন করুন। ডিভাইস থেকে আপনার হোস্টে UDP 162 এবং UDP 514 অনুমোদন করুন। TFTP -এর জন্য UDP 69 এবং নিচে বর্ণিত ফলো-অন পোর্টগুলির প্রয়োজন।

আপনার ভেন্ডরের ম্যানেজমেন্ট মডেল কীভাবে পরিকল্পনাটিকে পরিবর্তন করে

ক্লাউড-ম্যানেজড প্ল্যাটফর্মগুলি তাদের ক্লাউডে কনফিগারেশন ধরে রাখে, তাই সেখানে TFTP ব্যাকআপ কম গুরুত্বপূর্ণ। SNMP এবং syslog এখনও আপনাকে ডিভাইসের আচরণের একটি লোকাল ভিউ প্রদান করে।

ভেন্ডর ম্যানেজমেন্ট মডেল কনফিগারেশন যেখানে থাকে একটি লোকাল টুল এখনও যা করে
Cisco Meraki Meraki ক্লাউড ড্যাশবোর্ড Meraki ড্যাশবোর্ড syslog গ্রহণ করে, ড্যাশবোর্ডে যেখানে সক্রিয় করা আছে সেখানে SNMP পোল করে
HPE Aruba AOS-S এবং AOS-CX সুইচে CLI, অথবা Aruba Central সুইচে, যেখানে ব্যবহৃত হয় সেখানে Central -এ মিরর করা থাকে SNMP পোলিং, syslog, TFTP কনফিগ কপি
Ruckus ICX সুইচে CLI, অথবা Ruckus কন্ট্রোলার এবং ক্লাউড ম্যানেজমেন্ট সুইচে SNMP পোলিং, syslog, TFTP কনফিগ কপি
Juniper Mist Junos EX সুইচ ম্যানেজকারী Mist ক্লাউড Mist ক্লাউড Junos থেকে SNMP পোলিং এবং syslog
Ubiquiti UniFi UniFi Network অ্যাপ্লিকেশন UniFi Network অ্যাপ্লিকেশন ব্যাকআপসমূহ রিমোট syslog, যেখানে সক্রিয় করা আছে সেখানে SNMP
Cambium cnMaestro, অথবা cnMatrix সুইচে লোকাল ম্যানেজমেন্ট cnMaestro অথবা সুইচ SNMP পোলিং এবং syslog
Extreme Switch Engine (EXOS) এ CLI, অথবা ExtremeCloud IQ সুইচে SNMP পোলিং, syslog, TFTP কনফিগ কপি
Fortinet FortiGate এবং FortiSwitch GUI বা CLI, অথবা FortiManager ডিভাইসে SNMP পোলিং, syslog, CLI থেকে TFTP কনফিগ ব্যাকআপ

IOS বা IOS XE চালিত Cisco Catalyst সুইচগুলি Meraki মডেলের বাইরে পড়ে। এগুলির কনফিগ সুইচে থাকে এবং CLI থেকে একটি TFTP সার্ভারে কপি করা হয়।

আপনি কীভাবে SNMP পোলিং, TFTP ব্যাকআপ এবং একটি syslog রিসিভার সেট আপ করবেন?

Netforge Network Multi-Tool -এ একটি বিল্ট-ইন SNMP ক্লায়েন্ট, একটি TFTP সার্ভার এবং একটি syslog রিসিভার রয়েছে। আপনার ম্যানেজমেন্ট হোস্টে একটি সিঙ্গেল ইনস্টলেশন নিচের তিনটি ধাপই সম্পন্ন করে। আপনি যদি ইতিমধ্যেই স্বতন্ত্র টুলগুলি ব্যবহার করে থাকেন, তবে সেগুলির ক্ষেত্রেও একই ধাপগুলি কাজ করবে।

ধাপ ১: MIB ব্রাউজার ছাড়াই একটি SNMP ওয়াক রান করুন

কার্যকর উত্তর পেতে আপনার কোনো MIB ব্রাউজারের প্রয়োজন নেই। একটি MIB শুধুমাত্র সংখ্যাগুলোকে নামে অনুবাদ করে। সঠিক নিউমেরিক ব্রাঞ্চটি ওয়াক করুন এবং মানগুলো নিজেরাই নিজেদের প্রকাশ করবে। এই চারটি স্ট্যান্ডার্ড ব্রাঞ্চ দিয়ে শুরু করুন:

  • 1.3.6.1.2.1.1 (সিস্টেম গ্রুপ)। sysDescr (মডেল এবং ফার্মওয়্যার স্ট্রিং), sysUpTime, sysName এবং sysLocation রিটার্ন করে। RFC 3418 -এ সংজ্ঞায়িত।- 1.3.6.1.2.1.2.2 (ifTable): ইন্টারফেসের বিবরণ, অপারেশনাল স্ট্যাটাস, ত্রুটি এবং ৩২-বিট ট্রাফিক কাউন্টার প্রদান করে। RFC 2863-এ সংজ্ঞায়িত।
  • 1.3.6.1.2.1.31.1.1 (ifXTable): ৬৪-বিট হাই-ক্যাপাসিটি কাউন্টার এবং পোর্ট ডেসক্রিপশন হিসেবে আপনার টাইপ করা ইন্টারফেস উপনামসমূহ (aliases) প্রদান করে।
  • 1.3.6.1.4.1 (প্রাইভেট এন্টারপ্রাইজ ব্রাঞ্চ): IANA-অ্যাসাইনড এন্টারপ্রাইজ নম্বরের অধীনে ভেন্ডর-নির্দিষ্ট মান প্রদান করে। উদাহরণস্বরূপ, Cisco এর নম্বর হলো ৯।

Netforge-এ, ডিভাইসের ঠিকানা, আপনার SNMP ক্রেডেনশিয়াল এবং একটি প্রারম্ভিক OID লিখুন, তারপর একটি ওয়াক (walk) রান করুন। প্রতিটি ফলাফল একটি OID, একটি ধরন এবং একটি মান হিসেবে দেখা যায়। sysDescr-এর অধীনে একটি STRING সাধারণ টেক্সট হিসেবে পড়া যায়। sysUpTime-এর অধীনে একটি Timeticks মান এজেন্ট শুরু হওয়ার পর থেকে এক সেকেন্ডের শতভাগের হিসাব গণনা করে।

আপনি যদি কমান্ড লাইন পছন্দ করেন, তবে Net-SNMP-এর snmpwalk-ও একই কাজ করে:

snmpwalk -v3 -l authPriv -u <user> -a SHA -A <auth-passphrase> -x AES -X <priv-passphrase> <switch-address> 1.3.6.1.2.1.1

ছোট পরিসর দিয়ে শুরু করুন। একটি বড় কোর সুইচের রুট থেকে ওয়াক রান করলে হাজার হাজার সারি আসতে পারে এবং সেশনটি টাইম আউট হতে পারে। একটি নির্দিষ্ট ব্রাঞ্চ ওয়াক করুন, আপনার প্রয়োজনীয় তথ্যটি খুঁজে নিন, তারপর পরবর্তী সময়ে শুধুমাত্র সেই নির্দিষ্ট OID-এর জন্য একটি get ব্যবহার করুন।

৬৪-বিট কাউন্টার থেকে ট্রাফিক রিড করুন। একটি ৩২-বিট অকটেট কাউন্টার প্রায় ৪.২৯ বিলিয়ন বাইটে পৌঁছানোর পর পুনরায় শূন্য থেকে শুরু হয় (wraps)। লাইন রেটে ১ Gbps লিঙ্কে এই র্যাপ (wrap) হওয়াটি প্রতি ৩৪ সেকেন্ড অন্তর ঘটে। ঠিক এই কারণেই ২০ Mbps-এর চেয়ে দ্রুতগতির ইন্টারফেসগুলোতে RFC 2863 অনুযায়ী ৬৪-বিট অকটেট কাউন্টার ব্যবহার করা বাধ্যতামূলক।

ধাপ ২: সুইচ কনফিগ ব্যাকআপের জন্য একটি TFTP সার্ভার রান করুন

Netforge-এ TFTP সার্ভারটি চালু করুন, একটি রুট ফোল্ডার নির্বাচন করুন এবং ফাইল রাইট (write) করার অনুমতি দিন। এরপর ডিভাইস থেকে আপনার হোস্ট-এ কনফিগ পুশ করুন। ভেন্ডর অনুযায়ী কমান্ড ভিন্ন হয়:

  • Cisco IOS এবং IOS XE: copy running-config tftp: সার্ভারের ঠিকানা এবং একটি ফাইলের নাম চায়।
  • HPE Aruba AOS-S: copy running-config tftp এরপর সার্ভারের ঠিকানা এবং ফাইলের নাম।
  • Extreme Switch Engine (EXOS): tftp put সাথে সার্ভারের ঠিকানা এবং ফাইলের বিবরণ।
  • Fortinet FortiGate: execute backup config tftp এরপর ফাইলের নাম এবং সার্ভারের ঠিকানা।

আপনার ফার্মওয়্যার সংস্করণের সঠিক সিনট্যাক্সের জন্য ভেন্ডরের কমান্ড নির্দেশিকা দেখে নিন। প্রতিটি ফাইলের নাম হোস্টনেম এবং তারিখ দিয়ে রাখুন, যাতে রিস্টোর করার সময় কখনো ভুল সুইচের কনফিগ চলে না আসে। ব্যাকআপের কাজ শেষ হলে ফাইলগুলো TFTP হোস্ট থেকে সুরক্ষিত স্টোরেজে সরিয়ে নিন।

ফার্মওয়্যার লোড করার প্রক্রিয়াটি ঠিক বিপরীতভাবে একইভাবে কাজ করে। যেসব সার্ভার ৫১২-বাইটের ব্লকে সীমাবদ্ধ, সেগুলোতে ৩২ MB-এর চেয়ে বড় ইমেজের ক্ষেত্রে ত্রুটি দেখা দিতে পারে। ওই সাইজে ১৬-বিট ব্লক কাউন্টার শেষ হয়ে যায়। RFC 2348-এর blocksize অপশনটি এই সীমাবদ্ধতা দূর করে, যেখানে উভয় প্রান্তই এটি সাপোর্ট করে।

কাজ শেষ হলে TFTP সার্ভারটি বন্ধ করে দিন। TFTP-তে কোনো অথেন্টিকেশন নেই, তাই একটি সবসময় চালু থাকা সার্ভার আপনার ম্যানেজমেন্ট নেটওয়ার্কের জন্য একটি উন্মুক্ত ফাইল ড্রপ হিসেবে কাজ করে।

ধাপ ৩: একটি syslog এবং SNMP ট্র্যাপ রিসিভার রান করুন

প্রতিটি ডিভাইসের লগিং হোস্টকে আপনার ম্যানেজমেন্ট হোস্টের ঠিকানার দিকে পয়েন্ট করুন। এরপর একটি সেভারিটি থ্রেশহোল্ড নির্ধারণ করুন। Syslog সেভারিটি ০ (জরুরি) থেকে ৭ (ডিবাগ) পর্যন্ত হয়ে থাকে। ০ থেকে ৫ (নোটিশ) পর্যন্ত পাঠানো হলে রিসিভারকে ওভারলোড না করেই ত্রুটি এবং স্টেট পরিবর্তনগুলো ক্যাপচার করা যায়। আপনি যখন কোনো নির্দিষ্ট ত্রুটি শনাক্ত করার চেষ্টা করছেন, কেবল তখনই একটি ডিভাইসকে ডিবাগে সেট করুন।

আপনার হোস্টকে একটি SNMP ট্র্যাপ ডেস্টিনেশন হিসেবে যোগ করুন এবং পোলিংয়ের জন্য ব্যবহৃত একই ক্রেডেনশিয়াল ব্যবহার করুন। SNMPv2-MIB এবং IF-MIB থেকে স্ট্যান্ডার্ড নোটিফিকেশনগুলি সক্রিয় করুন: coldStart, linkDown, linkUp এবং authenticationFailure। যেসব ডিভাইসে সাপোর্ট আছে সেখানে ট্র্যাপের পরিবর্তে ইনফর্ম ব্যবহার করুন। একটি ইনফর্ম অ্যাকনলেজমেন্টের জন্য অপেক্ষা করে, ফলে কোনো অ্যালার্ট হারিয়ে গেলে তা পুনরায় পাঠানো হয়।

Netforge syslog রিসিভার একই টুলে লগ এবং ট্র্যাপ প্রদর্শন করে যা আপনি পোলিং এবং ফাইল স্থানান্তরের জন্য ব্যবহার করেন। এর ফলে Tftpd64 এবং একটি আলাদা MIB ব্রাউজারের সাথে Kiwi Syslog Server চালানোর প্রয়োজন দূর হয়।

বাস্তব পরিস্থিতি: একটি ২০০ রুমের হোটেল একটি ত্রুটিপূর্ণ সুইচ পুনরুদ্ধার করেছে

পরিস্থিতি। একটি ২০০ রুমের হোটেল ১৪টি সুইচ চালাচ্ছিল: দুটি কোর এবং ১২টি অ্যাক্সেস। একটি পাওয়ার সমস্যার কারণে দুটি গেস্ট ফ্লোরে পরিষেবা দেওয়া একটি অ্যাক্সেস সুইচ নষ্ট হয়ে যায়। কোনো কনফিগ ব্যাকআপ ছিল না। ইঞ্জিনিয়ার ফটো এবং মেমরি থেকে VLAN এবং পোর্ট সেটিংস পুনর্নির্মাণ করেছিলেন, যাতে পুরো একটি কার্যদিবস সময় লেগেছিল।

যা করা হয়েছিল। IT ম্যানেজার একটি সিঙ্গেল টুলে TFTP, SNMP এবং syslog সহ একটি ম্যানেজমেন্ট হোস্ট সেট আপ করেছিলেন। প্রতি সপ্তাহে এবং প্রতিটি পরিবর্তনের আগে প্রতিটি সুইচের কনফিগ TFTP-তে নেওয়া হতো। সিস্টেম গ্রুপের একটি মাসিক SNMP ওয়াক প্রতিটি মডেল এবং ফার্মওয়্যার সংস্করণ রেকর্ড করত। সবকটি ১৪টি সুইচ একই রিসিভারে syslog এবং ট্র্যাপ পাঠাত।

ফলাফল। যখন দ্বিতীয় একটি অ্যাক্সেস সুইচ নষ্ট হয়, তখন একই মডেলের প্রতিস্থাপন আসে। ইঞ্জিনিয়ার TFTP সার্ভার থেকে গত সপ্তাহের কনফিগ লোড করেছিলেন। প্রথমবার যেখানে পুরো এক দিন লেগেছিল, সেখানে এবার ওই ফ্লোরগুলির অতিথিরা এক ঘণ্টারও কম সময়ের মধ্যে অনলাইনে ফিরে আসেন। গেস্ট নেটওয়ার্কগুলি স্কেলে চালানো হোটেল টিমগুলি প্রতিটি প্রপার্টি জুড়ে একই ধরনের পরিস্থিতির মুখোমুখি হয়: দেখুন Hotels।

আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?

আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।

এটি কাজ করছে কিনা তা কীভাবে পরীক্ষা করবেন?

প্রতিটি প্রোটোকলকে নির্ভরযোগ্য মনে করার আগে একটি পরিচিত ফলাফলের বিপরীতে পরীক্ষা করুন।

  • SNMP। এক মিনিটের ব্যবধানে দুবার sysUpTime নিন। মানটি প্রায় ৬,০০০ সেকেন্ডের শতভাগের মতো বৃদ্ধি পাওয়া উচিত। নিশ্চিত করুন যে sysName আপনার প্রত্যাশিত হোস্টনামের সাথে মিলছে।
  • TFTP ব্যাকআপ। সংরক্ষিত ফাইলটি খুলুন এবং এটি পড়ুন। একটি Cisco IOS কনফিগ end লাইনের মাধ্যমে শেষ হয়, তাই একটি অসম্পূর্ণ ফাইল এক নজরেই বোঝা যায়। আগের ব্যাকআপের সাথে ফাইলের আকার তুলনা করুন।
  • TFTP রিস্টোর। একটি অতিরিক্ত বা ল্যাব সুইচে একটি ব্যাকআপ রিস্টোর করুন। যে ব্যাকআপটি আপনি কখনোই রিস্টোর করেননি সেটি কেবল একটি আশা মাত্র, কোনো রিকভারি প্ল্যান নয়।
  • Syslog এবং ট্র্যাপস। একটি অব্যবহৃত পোর্ট বন্ধ করুন এবং পুনরায় সক্রিয় করুন। আপনার একটি linkDown এবং একটি linkUp ট্র্যাপের সাথে মানানসই syslog লাইনগুলি দেখা উচিত। NTP কাজ করলে তাদের টাইমস্ট্যাম্পগুলি সেকেন্ডের সাথে মিলবে।
  • কভারেজ। নিশ্চিত করুন যে আপনার ইনভেন্টরির প্রতিটি ডিভাইস গত ২৪ ঘণ্টায় অন্তত একটি লগ লাইন পাঠিয়েছে। একটি নীরব ডিভাইস সাধারণত ভুলভাবে কনফিগার করা ডিভাইস।

কী কী সমস্যা হতে পারে এবং কীভাবে সেগুলি সমাধান করবেন?

বেশিরভাগ ত্রুটি ফায়ারওয়াল, ক্রেডেনশিয়াল বা সোর্স ইন্টারফেসের কারণে হয়। এই টেবিলটি সাধারণ লক্ষণগুলির সাথে তাদের সমাধানগুলি ম্যাপ করে।

লক্ষণ সম্ভাব্য কারণ সমাধান
SNMP রিকোয়েস্টের সময় শেষ হয়ে গেছে ডিভাইস অ্যাক্সেস লিস্ট আপনার হোস্টকে ব্লক করছে, অথবা UDP 161 ফিল্টার করা হয়েছে SNMP অ্যাক্সেস লিস্টে আপনার হোস্ট যোগ করুন এবং UDP 161 ওপেন করুন
একটি অথেনটিকেশন ত্রুটির সাথে SNMPv3 ব্যর্থ হয়েছে অথেনটিকেশন বা প্রাইভেসি অ্যালগরিদম অমিল উভয় প্রান্তে SHA এবং AES সেটিংস মেলান, পাসফ্রেজগুলি পুনরায় লিখুন
Walk সিস্টেম ডেটা প্রদান করে কিন্তু এন্টারপ্রাইজ ব্রাঞ্চের অধীনে কিছু দেয় না ভিউ-ভিত্তিক অ্যাক্সেস কন্ট্রোল (RFC 3415) আপনার ব্যবহারকারী কী দেখতে পাবেন তা সীমাবদ্ধ করে আপনার রিড-অনলি ব্যবহারকারীর জন্য SNMP ভিউ প্রসারিত করুন
TFTP ট্রান্সফার শুরু হয়, তারপর থমকে যায় ফায়ারওয়াল বা NAT ফলো-অন পোর্ট ব্লক করে যেখান থেকে সার্ভার উত্তর দেয় সার্ভারের ট্রান্সফার পোর্ট রেঞ্জ অনুমোদন করুন, অথবা TFTP-কে একটি VLAN এর ভেতরে রাখুন
TFTP রাইট প্রত্যাখ্যাত হয়েছে সার্ভার নতুন ফাইল তৈরি করবে না, অথবা ফোল্ডার পারমিশন রাইট ব্লক করছে সার্ভারে ফাইল তৈরি করার অনুমতি দিন এবং ফোল্ডার পারমিশন চেক করুন
বড় ফার্মওয়্যার মাঝপথে ব্যর্থ হয় প্রায় 32 MB-তে 512-বাইট ব্লক লিমিট পৌঁছেছে ব্লকের সাইজ অপশনটি সক্রিয় করুন, অথবা ভেন্ডরের SCP বা HTTP আপলোড ব্যবহার করুন
কোনো syslog আসে না ডিভাইস অন্য কোনো ইন্টারফেস থেকে পাঠায়, অথবা হোস্ট ফায়ারওয়াল UDP 514 ব্লক করে লগিং সোর্স ইন্টারফেস সেট করুন এবং ইনবাউন্ড UDP 514 অনুমোদন করুন
লগগুলো এলোমেলোভাবে দেখায় ডিভাইসগুলো NTP-র সাথে সিঙ্ক্রোনাইজড নয় প্রতিটি ডিভাইসে একই NTP সোর্স কনফিগার করুন
ইন্টারফেস গ্রাফ ফ্ল্যাটলাইন বা জাম্প করে 32-বিট কাউন্টার র‍্যাপ ifXTable থেকে ifHCInOctets এবং ifHCOutOctets পোল করুন

এর খরচ কত, এবং আপনি ফেরত কী পাবেন?

ডিভাইস ম্যানেজমেন্টের আসল খরচ হলো ইঞ্জিনিয়ারের সময় এবং আউটেজের সময়, সফটওয়্যার নয়। এই দুই চালিকাশক্তির ভিত্তিতে তিনটি সাধারণ পদ্ধতির তুলনা করুন।

পদ্ধতি ইনস্টল করার টুলস কভার করা প্রোটোকল যার জন্য তৈরি মানানসই
একক-উদ্দেশ্যের ফ্রিওয়্যার তিনটি: Tftpd64, Kiwi Syslog Server, একটি MIB ব্রাউজার TFTP এবং syslog, Kiwi-র মাধ্যমে SNMP ট্র্যাপ, ব্রাউজারের মাধ্যমে SNMP পোলিং অ্যাড-হক কাজ, প্রতি কাজের জন্য একটি টুল এমন একজন ইঞ্জিনিয়ার যিনি ইতিমধ্যেই এই তিনটিতেই পারদর্শী
লাইটওয়েট মাল্টি-টুল (Netforge Network Multi-Tool) একটি SNMP get এবং walk, TFTP সার্ভার, syslog এবং ট্র্যাপ রিসিভার অন-ডিমান্ড পোলিং, ট্রান্সফার এবং লাইভ লগ ছোট এস্টেট, MSP ফিল্ড ওয়ার্ক, একক সাইট
সম্পূর্ণ NMS একটি প্ল্যাটফর্ম সাথে একটি ডাটাবেস এবং সার্ভার SNMP, syslog, ট্র্যাপ, সাথে ডিসকভারি, গ্রাফিং এবং অ্যালার্ট রাউটিং একটানা মনিটরিং এবং দীর্ঘমেয়াদী ট্রেন্ড হিস্ট্রি অন-কল টিমসহ বড় বা বহু-সাইট এস্টেট

আপনার কখন একটি সম্পূর্ণ NMS প্রয়োজন

একটি লাইটওয়েট টুল আপনার জিজ্ঞাসার পর স্টেট রিড করে। একটি সম্পূর্ণ NMS অনবরত নজর রাখে এবং মনে রাখে। নিচের যেকোনো একটি সত্য হলে একটি সম্পূর্ণ NMS-এ স্থানান্তরিত হন:

  • ক্যাপাসিটি প্ল্যানিংয়ের জন্য আপনার কয়েক সপ্তাহের ইন্টারফেস হিস্ট্রি প্রয়োজন।
  • স্ক্রিনের দিকে কেউ না তাকিয়ে থাকা সত্ত্বেও অ্যালার্ট যেন রাত ৩ টায় একজন অন-কল ইঞ্জিনিয়ারকে পেজ করতে পারে।
  • আপনার এস্টেট ডজনখানেক সাইট জুড়ে বিস্তৃত, যেমন একটি রেল নেটওয়ার্ক জুড়ে থাকা স্টেশনগুলো। দেখুন Trains।
  • অডিটররা আপনার হাতে এক্সপোর্ট করা ফাইলের পরিবর্তে অটোমেটেড রিপোর্ট আশা করেন।

এই লাইনের নিচে, একটি সম্পূর্ণ NMS এমন সব ফিচারের জন্য একটি সার্ভার, একটি ডাটাবেস এবং রক্ষণাবেক্ষণ যোগ করে যা আপনি ব্যবহারই করবেন না।

বাস্তব পরিস্থিতি: একটি ৪০-দোকানের রিটেইল চেইন লুকিয়ে থাকা লিঙ্ক ত্রুটি খুঁজে পায়

পরিস্থিতি। একটি MSP একটি ৪০-দোকানের চেইনকে সাপোর্ট দিচ্ছিল। প্রতিটি দোকানে একটি Fortinet FortiGate ফায়ারওয়াল এবং দুটি সুইচ ছিল। স্টোর টিমগুলো রিপোর্ট করেছিল যে সপ্তাহে কয়েকবার কার্ড টার্মিনালগুলো অফলাইন হয়ে যাচ্ছে। ইঞ্জিনিয়ারদের ভিজিটে কিছুই পাওয়া যায়নি, কারণ কেউ পৌঁছানোর আগেই ত্রুটিটি ঠিক হয়ে গিয়েছিল।যা করা হয়েছিল। MSP তাদের বিদ্যমান সাইট-টু-সাইট VPN-এর মাধ্যমে সমস্ত ১২০টি ডিভাইস থেকে একটি রিসিভারে syslog এবং SNMP ট্র্যাপ নির্দেশ করেছিল। প্রতিটি সুইচ linkDown এবং linkUp ট্র্যাপ পাঠিয়েছিল। দলটি দুই সপ্তাহ ধরে প্রতিদিন রিসিভারটি পর্যালোচনা করেছিল।

ফলাফল। লগগুলি তিনটি স্টোরের আপলিঙ্ক পোর্টে বারবার লিঙ্ক ফ্ল্যাপ দেখিয়েছে, যা রিপোর্ট করা ড্রপের সময়ের সাথে মিলে যায়। স্টোর কর্মীরা দূরবর্তী নির্দেশনায় তিনটি ত্রুটিপূর্ণ প্যাচ লিড প্রতিস্থাপন করেছিলেন। MSP সেই ত্রুটির জন্য রিঅ্যাক্টিভ পরিদর্শন বন্ধ করেছিল এবং তিনটি স্টোর থেকে আর কোনো টার্মিনাল ড্রপের খবর পাওয়া যায়নি। খুচরা প্রতিষ্ঠানগুলি কীভাবে তাদের নেটওয়ার্ক পরিচালনা করে সে সম্পর্কে আরও জানুন: Retail।

কমপ্লায়েন্স এবং ডেটা হ্যান্ডলিং

ডিভাইস লগের কমপ্লায়েন্স গুরুত্ব রয়েছে। PCI-DSS-এর জন্য ভেন্ডরের ডিফল্টগুলি পরিবর্তন করা প্রয়োজন এবং সংস্করণ ৩.২.১-এ SNMP কমিউনিটি স্ট্রিংগুলি স্পষ্টভাবে উল্লেখ করা হয়েছে। PCI-DSS সংস্করণ ৪.০-এর প্রয়োজনীয়তা ১০.৫.১-এ বলা হয়েছে অডিট লগগুলি কমপক্ষে ১২ মাসের জন্য সংরক্ষণ করতে হবে, যার মধ্যে তিন মাসের ডেটা অবিলম্বে উপলব্ধ থাকতে হবে। ISO 27001:২০২২ অ্যানেক্স A কন্ট্রোল ৮.১৫ লগিংকে কভার করে।

Syslog লাইনে IP এবং MAC অ্যাড্রেস থাকতে পারে, যা GDPR-এর অধীনে ব্যক্তিগত ডেটা হিসাবে গণ্য হতে পারে। একটি ধারণকাল (retention period) সেট করুন এবং রিসিভারের ফাইলগুলি কে পড়তে পারবেন তা সীমাবদ্ধ করুন। এটি নিয়ন্ত্রিত ক্ষেত্রগুলিতে সবচেয়ে বেশি গুরুত্বপূর্ণ: দেখুন Healthcare।

যেখানে Purple মানানসই

Purple হার্ডওয়্যার-নিরপেক্ষ। আমাদের গেস্ট WiFi পরিষেবাটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet-এর ক্লাউড ওভারলে হিসাবে ৮০,০০০টিরও বেশি লাইভ ভেন্যুতে কাজ করে (Purple-এর তথ্য অনুযায়ী)। নিচের সচল এবং সু-নথিভুক্ত সুইচগুলি প্রতিটি ওভারলে পরিষেবা চালানো আরও সহজ করে তোলে। Netforge Network Multi-Tool আপনার ইঞ্জিনিয়ারদের ডিভাইস-স্তরের ভিউ দেয় যাতে তারা সেগুলিকে সচল রাখতে পারেন।

প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী

মাত্র কয়েকটি সুইচ পরিচালনার জন্য কি আমার একটি সম্পূর্ণ NMS প্রয়োজন?

না। একটি একক সাইট বা ছোট প্রতিষ্ঠানের জন্য, SNMP পোলিং, TFTP ব্যাকআপ এবং একটি syslog রিসিভার বেশিরভাগ দৈনন্দিন ব্যবস্থাপনা কভার করে। যখন আপনার অবিচ্ছিন্ন পর্যবেক্ষণ, কয়েক সপ্তাহের ট্রেন্ড হিস্ট্রি, অন-কল ইঞ্জিনিয়ারদের জন্য অটোমেটেড পেজিং বা কয়েক ডজন সাইট জুড়ে ব্যবস্থাপনার প্রয়োজন হয়, তখন একটি সম্পূর্ণ NMS-এর খরচ সার্থক হয়। এর চেয়ে কম প্রয়োজনে, এটি একটি সার্ভার, একটি ডেটাবেস এবং রক্ষণাবেক্ষণের অতিরিক্ত ঝামেলা যোগ করে এমন সব ফিচারের জন্য যা আপনি ব্যবহার করবেন না।

আমি কি MIB ব্রাউজার ছাড়া SNMP ওয়াক করতে পারি?

হ্যাঁ। একটি MIB কেবল নিউমেরিক OID-কে নামে রূপান্তর করে, তাই আপনি সরাসরি নিউমেরিক ব্রাঞ্চগুলিতে ওয়াক করতে পারেন। মডেল, ফার্মওয়্যার এবং আপটাইমের জন্য ১.৩.৬.১.২.১.১ এবং ইন্টারফেসের নাম ও ৬৪-বিট ট্রাফিক কাউন্টারের জন্য ১.৩.৬.১.২.১.৩১.১.১ দিয়ে শুরু করুন। Netforge Network Multi-Tool একটি প্রারম্ভিক OID থেকে গেট এবং ওয়াক চালায়। Net-SNMP-এর snmpwalk কমান্ড লাইন থেকে একই কাজ করে।

সুইচ কনফিগারেশন ব্যাকআপ করার জন্য কি TFTP নিরাপদ?

হ্যাঁ, যদি আপনি এটিকে সীমাবদ্ধ রাখেন। RFC ১৩৫০-এর অধীনে TFTP-তে কোনো অথেন্টিকেশন বা এনক্রিপশন নেই, তাই ট্রানজিটে থাকা যেকোনো কনফিগারেশন যে কেউ পড়তে পারে। TFTP সার্ভারটি কেবল একটি ম্যানেজমেন্ট VLAN-এ এবং শুধুমাত্র ব্যাকআপ বা রিস্টোরের সময় চালান। সম্পন্ন হওয়া ফাইলগুলি সুরক্ষিত স্টোরেজে সরিয়ে নিন। যেখানে আপনার ভেন্ডর SCP বা SFTP সমর্থন করে, শিডিউলড ব্যাকআপের জন্য সেগুলি ব্যবহার করুন।

এটি কি আমার বিদ্যমান Cisco, Aruba বা Fortinet হার্ডওয়্যারের সাথে কাজ করবে?

হ্যাঁ। SNMP, TFTP এবং syslog হল উন্মুক্ত স্ট্যান্ডার্ড যা Cisco IOS, HPE Aruba AOS-S এবং AOS-CX, Ruckus ICX, Extreme Switch Engine এবং Fortinet FortiGate দ্বারা সমর্থিত। Cisco Meraki, Juniper Mist এবং Ubiquiti UniFi এর মতো ক্লাউড-ম্যানেজড প্ল্যাটফর্মগুলি তাদের ক্লাউডে কনফিগারেশন রাখে। সেগুলির ক্ষেত্রে, আপনি স্থানীয়ভাবে SNMP এবং syslog ব্যবহার করেন এবং ভেন্ডরের নিজস্ব প্ল্যাটফর্মের মাধ্যমে কনফিগারেশন ব্যাকআপ নেন।

একটিমাত্র টুল কি Tftpd64 এবং Kiwi Syslog Server এর বিকল্প হতে পারে?

হ্যাঁ। Netforge Network Multi-Tool এর মধ্যে একটি অ্যাপ্লিকেশনের ভেতরেই একটি TFTP সার্ভার, একটি syslog এবং SNMP ট্র্যাপ রিসিভার এবং SNMP get ও walk অন্তর্ভুক্ত রয়েছে। এটি ফাইল স্থানান্তরের জন্য Tftpd64 এবং লগ ফাইলের জন্য Kiwi Syslog Server এর বিকল্প হিসেবে কাজ করে এবং একটি আলাদা MIB ব্রাউজারের প্রয়োজনীয়তা দূর করে। আপনার যদি দীর্ঘমেয়াদী লগ স্টোরেজ বা স্বয়ংক্রিয় অ্যালার্ট রাউটিং এর প্রয়োজন হয়, তবে এটিকে একটি লগ প্ল্যাটফর্ম বা একটি সম্পূর্ণ NMS এর সাথে যুক্ত করুন।

ডিভাইসের লগগুলি কি PCI-DSS এবং GDPR এর আওতায় পড়ে?

হ্যাঁ, বেশিরভাগ ক্ষেত্রে। PCI-DSS সংস্করণ 4.0 এর প্রয়োজনীয়তা 10.5.1 অনুযায়ী, আওতাভুক্ত সিস্টেমগুলির জন্য অডিট লগ কমপক্ষে 12 মাসের জন্য সংরক্ষণ করতে হবে, যার মধ্যে তিন মাসের লগ অবিলম্বে উপলব্ধ থাকতে হবে। Syslog লাইনে IP এবং MAC অ্যাড্রেস থাকতে পারে, যা GDPR এর অধীনে ব্যক্তিগত তথ্য হিসেবে বিবেচিত হতে পারে। একটি ধারণকাল নির্ধারণ করুন, লগ ফাইলগুলিতে অ্যাক্সেস সীমিত করুন এবং উভয় প্রক্রিয়া নথিবদ্ধ করুন।

একটি ছোট এস্টেটের জন্য সেটআপ করতে কতক্ষণ সময় লাগে?

বেশিরভাগ কাজই টুলের নিজের চেয়ে ডিভাইস-সাইড কনফিগারেশনের উপর নির্ভর করে। CLI থেকে প্রতিটি সুইচের জন্য একটি লগিং হোস্ট, একটি ট্র্যাপ ডেস্টিনেশন এবং একটি SNMPv3 ব্যবহারকারী সেট করতে মাত্র কয়েক মিনিট সময় লাগে। একটি 14-সুইচের সাইটের জন্য, ফায়ারওয়াল নিয়ম এবং যাচাইকরণ সহ একটি বিকেল সময় লাগতে পারে। NTP এবং ম্যানেজমেন্ট VLAN এর কাজ যদি আগে থেকে করা না থাকে, তবে সাধারণত সেটি করতে টুলের সেটআপের চেয়ে বেশি সময় লাগে।

মূল সংজ্ঞাসমূহ

SNMP

Simple Network Management Protocol। RFC 3416 get, getnext এবং getbulk অপারেশনগুলোকে সংজ্ঞায়িত করে যা একটি ম্যানেজার UDP পোর্ট ১৬১-এ একটি এজেন্টের কাছে পাঠায়, পাশাপাশি UDP পোর্ট ১৬২-এ পাঠানো ট্র্যাপ এবং ইনফর্মগুলোকেও সংজ্ঞায়িত করে।

প্রতিটি সুইচে লগ ইন না করেই অন-ডিমান্ড ডিভাইসের অবস্থা যেমন আপটাইম, মডেল, ফার্মওয়্যার এবং ইন্টারফেস ত্রুটি পড়ার আপনার প্রধান উপায়।

SNMPv3

RFC 3411 থেকে 3418-এর SNMP ফ্রেমওয়ার্ক। এটি ব্যবহারকারী-ভিত্তিক সিকিউরিটি মডেল (RFC 3414) এবং AES এনক্রিপশন (RFC 3826) এর সাথে প্রতি-ব্যবহারকারী অথেন্টিকেশন এবং গোপনীয়তা যোগ করে।

v2c-এর পরিবর্তে এটি ব্যবহার করুন, যার কমিউনিটি স্ট্রিং ক্লিয়ার টেক্সটে যাতায়াত করে। যেকোনো প্রান্তে অমিল থাকা SHA বা AES সেটিংস বেশিরভাগ v3 অথেন্টিকেশন ত্রুটির কারণ হয়।

অবজেক্ট আইডেন্টিফায়ার (OID)

SNMP ম্যানেজমেন্ট ট্রির একটি ডটেড সংখ্যাসূচক পাথ যা একটি মানকে চিহ্নিত করে, যেমন sysUpTime-এর জন্য 1.3.6.1.2.1.1.3। ভেন্ডর মানগুলো IANA-অ্যাসাইন করা এন্টারপ্রাইজ নম্বরসহ 1.3.6.1.4.1-এর অধীনে থাকে, উদাহরণস্বরূপ Cisco-এর জন্য 9।

সঠিক সংখ্যাসূচক ব্রাঞ্চ জানা থাকলে আপনি একটি MIB ব্রাউজার ছাড়াই একটি দরকারী ওয়াক চালাতে পারবেন এবং পরবর্তী পোলগুলোকে একটি মাত্র get-এ সংকুচিত করতে পারবেন।

ম্যানেজমেন্ট ইনফরমেশন বেস (MIB)

একটি টেক্সট মডিউল যা সংখ্যাসূচক OID-গুলোকে মানুষের পড়ার উপযোগী নামে ম্যাপ করে। সিস্টেম গ্রুপটি RFC 3418-এ এবং ইন্টারফেস গ্রুপটি (ifTable এবং ifXTable সহ) RFC 2863-এ সংজ্ঞায়িত করা হয়েছে।

একটি MIB শুধুমাত্র সংখ্যাগুলোকে নামে অনুবাদ করে, যাতে আপনি ব্রাউজারে লোড না করেই ডিভাইসগুলোকে পোল করতে পারেন।

ifXTable হাই-ক্যাপাসিটি কাউন্টার

1.3.6.1.2.1.31.1.1-এ থাকা RFC 2863 এক্সটেনশন টেবিল যা ifHCInOctets এবং ifHCOutOctets-এর মতো ৬৪-বিট কাউন্টার ধারণ করে। ২০ Mbps-এর চেয়ে দ্রুত ইন্টারফেসগুলোতে RFC 2863-এর জন্য ৬৪-বিট অকটেট কাউন্টার প্রয়োজন।

ফাস্ট লিঙ্কে ৩২-বিট ifTable কাউন্টার পোল করলে তা ফ্ল্যাটলাইনড বা লাফানো গ্রাফ তৈরি করে কারণ কাউন্টারটি প্রায় ৪.২৯ বিলিয়ন বাইটে শেষ হয়ে আবার শুরু হয়।

SNMP ট্র্যাপ এবং ইনফর্ম

RFC 3416-এ সংজ্ঞায়িত এবং UDP পোর্ট 162-এ প্রেরিত অযাচিত নোটিফিকেশন। একটি trap-এর কাজ হলো পাঠিয়ে দেওয়া এবং ভুলে যাওয়া (fire-and-forget), যেখানে একটি inform প্রাপ্তি স্বীকারের জন্য অপেক্ষা করে এবং হারিয়ে গেলে আবার পাঠানো হয়।

linkDown, linkUp, coldStart এবং authenticationFailure নোটিফিকেশনগুলো সক্রিয় করলে এমন সব ত্রুটি ধরা পড়ে যা কোনো ইঞ্জিনিয়ার সাইটে পৌঁছানোর আগেই ঠিক হয়ে যায়।

ভিউ-ভিত্তিক অ্যাক্সেস কন্ট্রোল (VACM)

RFC 3415-এ বর্ণিত SNMP অ্যাক্সেস কন্ট্রোল মডেল যা নির্ধারণ করে কোন ব্যবহারকারী বা কমিউনিটি কোন নির্দিষ্ট OID সাব-ট্রি পড়তে পারবে।

যদি একটি walk সিস্টেমের ডেটা প্রদান করে কিন্তু এন্টারপ্রাইজ শাখার অধীনে কিছু না দেখায়, তবে আপনার রিড-অনলি ব্যবহারকারীর জন্য ভিউ আরও বড় করুন।

TFTP

ট্রাইভিয়াল ফাইল ট্রান্সফার প্রোটোকল, যা RFC 1350-এ সংজ্ঞায়িত। এটি কোনো অথেন্টিকেশন এবং এনক্রিপশন ছাড়াই UDP পোর্ট 69 এবং প্রতিটি স্থানান্তরের জন্য একটি নতুন পোর্ট ব্যবহার করে ফাইল স্থানান্তর করে।

বেশিরভাগ ম্যানেজড সুইচ এবং রাউটার তাদের কনফিগারেশন একটি TFTP সার্ভারে কপি করে এবং সেখান থেকে ফার্মওয়্যার ডাউনলোড করে, তাই এটিকে একটি ম্যানেজমেন্ট VLAN-এর মধ্যে সীমাবদ্ধ রাখুন এবং ব্যবহারের পর বন্ধ করে দিন।

TFTP ব্লকসাইজ অপশন

RFC 2348-এর অপশন (RFC 2347 থেকে 2349 অপশন সেটের অংশ) যা ৫১২ বাইটের চেয়ে বড় ব্লকের জন্য সমঝোতা করে এবং ১৬-বিট ব্লক কাউন্টারের তৈরি করা সীমা দূর করে।

উভয় প্রান্ত এই অপশনটি সমর্থন না করলে অথবা আপনি ভেন্ডরের SCP বা HTTP আপলোড ব্যবহার না করলে, ৫১২-বাইটের সার্ভারে প্রায় ৩২ MB-র চেয়ে বড় ফার্মওয়্যার ইমেজগুলো মাঝপথে ব্যর্থ হয়।

Syslog

ইভেন্ট লগিং প্রোটোকল যার বর্তমান ফরম্যাট হলো RFC 5424, যা RFC 5426-এর অধীনে UDP 514-এ অথবা RFC 5425-এর অধীনে TCP 6514-এ TLS-এর মাধ্যমে পাঠানো হয়। অনেক নেটওয়ার্ক গিয়ার এখনও RFC 3164-এর পুরনো BSD ফরম্যাটে এটি পাঠায়।

গুরুত্ব স্তর ০ (জরুরি) থেকে ৭ (ডিবাগ) পর্যন্ত হয়ে থাকে। ০ থেকে ৫ পর্যন্ত পাঠালে আপনার রিসিভার ওভারলোড না করেই ত্রুটি এবং স্টেট পরিবর্তনগুলো রেকর্ড করা যায়।

ম্যানেজমেন্ট VLAN

একই ফিজিক্যাল সুইচে চলমান একটি পৃথক লজিক্যাল নেটওয়ার্ক, যা গেস্ট এবং স্টাফ ট্রাফিকের বাইরে ডিভাইস ম্যানেজমেন্ট ট্রাফিক পরিচালনার জন্য ব্যবহৃত হয়।

এটি SNMP, TFTP এবং syslog-কে প্রোডাকশন নেটওয়ার্ক থেকে আলাদা রাখে এবং অথেন্টিকেশনবিহীন TFTP সার্ভার চালানোর জন্য একটি নিরাপদ ও সীমাবদ্ধ পরিবেশ দেয়।

PCI DSS প্রয়োজনীয়তা ১০.৫.১

PCI DSS ভার্সন ৪.০-এর প্রয়োজনীয়তা অনুযায়ী আওতাভুক্ত সিস্টেমগুলোর অডিট লগ অন্তত ১২ মাসের জন্য সংরক্ষণ করতে হবে, যার মধ্যে তিন মাসের লগ তাৎক্ষণিকভাবে পাওয়ার সুবিধা থাকতে হবে। ভার্সন ৩.২.১-এ পরিবর্তনের জন্য ভেন্ডর ডিফল্টের মধ্যে SNMP কমিউনিটি স্ট্রিংগুলোর নাম উল্লেখ করা হয়েছে।

এটি নির্ধারণ করে যে কার্ডহোল্ডার ডেটা এনভায়রনমেন্টের ডিভাইসগুলো থেকে প্রাপ্ত syslog ফাইলগুলো আপনি কতদিন সংরক্ষণ করবেন এবং ডিফল্ট কমিউনিটি স্ট্রিংগুলো অডিটে পাস করবে কিনা।

সমাধানকৃত উদাহরণসমূহ

একটি ২০০-রুমের হোটেলে ১৪টি সুইচ চলে, দুটি কোর এবং ১২টি অ্যাক্সেস। একটি পাওয়ার ইভেন্টের কারণে দুটি গেস্ট ফ্লোরে পরিষেবা দেওয়া একটি অ্যাক্সেস সুইচ নষ্ট হয়ে যায়, কোনো কনফিগ ব্যাকআপ ছিল না এবং ইঞ্জিনিয়ারকে ফটো ও মেমরি থেকে VLAN এবং পোর্ট সেটিংস পুনর্নির্মাণ করতে একটি সম্পূর্ণ কর্মদিবস ব্যয় করতে হয়েছিল। এটি কীভাবে আবার ঘটা থেকে রোধ করবেন?

IT ম্যানেজার একটি টুলের মধ্যে TFTP, SNMP এবং syslog রান করা একটি ম্যানেজমেন্ট হোস্ট সেট আপ করেছেন। প্রতিটি সুইচের কনফিগ প্রতি সপ্তাহে এবং প্রতিটি পরিবর্তনের আগে TFTP-তে পুল করা হতো, যাতে সর্বদা একটি বর্তমান ফাইল থাকে। সিস্টেম গ্রুপের একটি মাসিক SNMP ওয়াক প্রতিটি মডেল এবং ফার্মওয়্যার সংস্করণ রেকর্ড করে, যা হুবহু প্রতিস্থাপন নিশ্চিত করে। সমস্ত ১৪টি সুইচ একই রিসিভারে syslog এবং ট্র্যাপ পাঠাত। যখন দ্বিতীয় একটি অ্যাক্সেস সুইচ ব্যর্থ হয়, তখন প্রতিস্থাপনটি একই মডেল হিসেবে আসে এবং ইঞ্জিনিয়ার TFTP সার্ভার থেকে গত সপ্তাহের কনফিগ লোড করেন। প্রথমবার যেখানে পুরো দিন লেগেছিল, সেখানে এবার ওই ফ্লোরগুলোর অতিথিরা এক ঘণ্টারও কম সময়ে আবার অনলাইনে ফিরে আসেন।

একটি MSP একটি ৪০-দোকানের রিটেইল চেইনকে সাপোর্ট করে যেখানে প্রতিটি দোকানে একটি FortiGate ফায়ারওয়াল এবং দুটি সুইচ চলে। কার্ড টার্মিনালগুলো সপ্তাহে বেশ কয়েকবার অফলাইন হয়ে যায়, কিন্তু ইঞ্জিনিয়ার পরিদর্শনে গিয়ে কিছুই পান না কারণ কেউ পৌঁছানোর আগেই ত্রুটিটি ঠিক হয়ে যায়। আপনি সাইটে দেখতে পাচ্ছেন না এমন একটি মাঝে মাঝে ঘটা ত্রুটি কীভাবে খুঁজে পাবেন?

MSP বিদ্যমান সাইট-টু-সাইট VPN-এর মাধ্যমে সমস্ত ১২০টি ডিভাইস থেকে আসা syslog এবং SNMP ট্র্যাপগুলোকে একটি রিসিভারের দিকে নির্দেশ করে। প্রতিটি সুইচ linkDown এবং linkUp ট্র্যাপ পাঠাত, তাই প্রতিটি পোর্ট ড্রপ ঘটার সাথে সাথেই রেকর্ড করা হতো। টিমটি দুই সপ্তাহ ধরে প্রতিদিন রিসিভারটি পর্যালোচনা করেছে। লগগুলো তিনটি দোকানে আপলিঙ্ক পোর্টে বারবার লিঙ্ক ফ্ল্যাপ দেখিয়েছে, যা রিপোর্ট করা ড্রপ টাইমের সাথে মিলে যায়। দোকানের কর্মীরা দূরবর্তী নির্দেশনায় তিনটি ত্রুটিপূর্ণ প্যাচ লিড প্রতিস্থাপন করেছেন। MSP ওই ত্রুটির জন্য রিঅ্যাক্টিভ পরিদর্শন বন্ধ করে দেয় এবং ওই তিনটি দোকান থেকে আর কোনো টার্মিনাল ড্রপের রিপোর্ট আসেনি।

প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী

অল্প কয়েকটি সুইচ পরিচালনা করার জন্য কি আমার একটি পূর্ণাঙ্গ NMS প্রয়োজন?

না। একটি একক সাইট বা ছোট পরিসরের জন্য, SNMP পোলিং, TFTP ব্যাকআপ এবং একটি syslog রিসিভারই দৈনন্দিন ব্যবস্থাপনার বেশিরভাগ কাজ সম্পন্ন করতে পারে। একটি পূর্ণাঙ্গ NMS তখনই লাভজনক হয় যখন আপনার সার্বক্ষণিক মনিটরিং, কয়েক সপ্তাহের ট্রেন্ড হিস্ট্রি, অন-কল ইঞ্জিনিয়ারদের জন্য স্বয়ংক্রিয় পেজিং, অথবা ডজন খানেক সাইট জুড়ে ব্যবস্থাপনার প্রয়োজন হয়। এর চেয়ে কম প্রয়োজনে, এটি এমন সব ফিচারের জন্য একটি বাড়তি সার্ভার, ডেটাবেস এবং রক্ষণাবেক্ষণের ঝামেলা যোগ করবে যা আপনি ব্যবহারই করবেন না।

আমি কি MIB ব্রাউজার ছাড়াই একটি SNMP walk করতে পারি?

হ্যাঁ। একটি MIB শুধুমাত্র নিউমেরিক OID-কে নামে রূপান্তর করে, তাই আপনি সরাসরি নিউমেরিক ব্রাঞ্চগুলো দেখতে পারেন। মডেল, ফার্মওয়্যার এবং আপটাইমের জন্য 1.3.6.1.2.1.1 এবং ইন্টারফেসের নাম ও 64-বিট ট্রাফিক কাউন্টারের জন্য 1.3.6.1.2.1.31.1.1 দিয়ে শুরু করুন। Netforge Network Multi-Tool একটি প্রারম্ভিক OID থেকে gets এবং walks চালায়। Net-SNMP-এর snmpwalk কমান্ড লাইন থেকে একই কাজ করে।

সুইচ কনফিগারেশন ব্যাকআপ করার জন্য TFTP কি নিরাপদ?

হ্যাঁ, যদি আপনি এটিকে সুরক্ষিত রাখেন। RFC 1350-এর অধীনে TFTP-তে কোনো অথেন্টিকেশন বা এনক্রিপশন নেই, তাই ডেটা স্থানান্তরের সময় যে কেউ কনফিগারেশন ফাইল পড়তে পারে। TFTP সার্ভারটি শুধুমাত্র একটি ম্যানেজমেন্ট VLAN-এ এবং শুধুমাত্র ব্যাকআপ বা রিস্টোরের সময় চালান। কাজ শেষ হওয়া ফাইলগুলো সুরক্ষিত স্টোরেজে সরিয়ে নিন। যেখানে আপনার ভেন্ডর SCP বা SFTP সমর্থন করে, সেখানে শিডিউলড ব্যাকআপের জন্য সেগুলো ব্যবহার করুন।

এটি কি আমার বিদ্যমান Cisco, Aruba বা Fortinet হার্ডওয়্যারের সাথে কাজ করবে?

হ্যাঁ। SNMP, TFTP এবং syslog হলো উন্মুক্ত স্ট্যান্ডার্ড যা Cisco IOS, HPE Aruba AOS-S এবং AOS-CX, Ruckus ICX, Extreme Switch Engine এবং Fortinet FortiGate দ্বারা সমর্থিত। Cisco Meraki, Juniper Mist এবং Ubiquiti UniFi-এর মতো ক্লাউড-ম্যানেজড প্ল্যাটফর্মগুলো তাদের কনফিগারেশন ক্লাউডে রাখে। সেগুলোতে, আপনি স্থানীয়ভাবে SNMP এবং syslog ব্যবহার করেন এবং ভেন্ডরের নিজস্ব প্ল্যাটফর্মের মাধ্যমে কনফিগারেশন ব্যাকআপ করেন।

একটি টুল কি Tftpd64 এবং Kiwi Syslog Server-এর বিকল্প হতে পারে?

হ্যাঁ। Netforge Network Multi-Tool-এর মধ্যে একটি TFTP সার্ভার, একটি syslog এবং SNMP ট্র্যাপ রিসিভার এবং SNMP get ও walk একটি অ্যাপ্লিকেশনের ভেতরেই অন্তর্ভুক্ত রয়েছে। এটি ফাইল স্থানান্তরের জন্য Tftpd64 এবং লগের জন্য Kiwi Syslog Server-এর বিকল্প হিসেবে কাজ করে এবং একটি আলাদা MIB ব্রাউজারের প্রয়োজনীয়তা দূর করে। আপনার যদি দীর্ঘমেয়াদী লগ সংরক্ষণ বা অটোমেটেড অ্যালার্ট রাউটিংয়ের প্রয়োজন হয়, তবে এটিকে একটি লগ প্ল্যাটফর্ম বা একটি পূর্ণাঙ্গ NMS-এর সাথে যুক্ত করুন।

ডিভাইস লগ কি PCI-DSS এবং GDPR-এর আওতায় পড়ে?

হ্যাঁ, বেশিরভাগ ক্ষেত্রে। PCI-DSS সংস্করণ ৪.০-এর প্রয়োজনীয়তা ১০.৫.১ অনুযায়ী, আওতাভুক্ত সিস্টেমগুলোর অডিট লগ কমপক্ষে ১২ মাসের জন্য সংরক্ষণ করতে হবে, যার মধ্যে তিন মাসের লগ তাৎক্ষণিকভাবে অ্যাক্সেসযোগ্য থাকতে হবে। Syslog লাইনে IP এবং MAC অ্যাড্রেস থাকতে পারে, যা GDPR-এর অধীনে ব্যক্তিগত তথ্য হিসেবে গণ্য হতে পারে। লগ সংরক্ষণের একটি সময়সীমা নির্ধারণ করুন, লগ ফাইলগুলোর অ্যাক্সেস সীমিত করুন এবং উভয় বিষয় নথিবদ্ধ করে রাখুন।

একটি ছোট এস্টেটের জন্য সেটআপ করতে কতক্ষণ সময় লাগে?

মূল কাজটির বেশিরভাগই টুলটির চেয়ে ডিভাইস-সাইড কনফিগারেশনের সাথে সম্পর্কিত। CLI থেকে প্রতিটি সুইচের জন্য একটি লগিং হোস্ট, একটি ট্র্যাপ ডেস্টিনেশন এবং একটি SNMPv3 ইউজার সেটআপ করতে কয়েক মিনিট সময় লাগে। একটি ১৪-সুইচ বিশিষ্ট সাইটের জন্য, ফায়ারওয়াল রুলস এবং ভেরিফিকেশন সহ একটি দুপুর বা বিকেলের মতো সময় আশা করতে পারেন। NTP এবং ম্যানেজমেন্ট VLAN-এর কাজগুলো আগে থেকে করা না থাকলে, সাধারণত টুল সেটআপের চেয়ে সেগুলোতে বেশি সময় লাগে।

এই সিরিজে পড়া চালিয়ে যান

নেটওয়ার্ক টপোলজি ম্যাপিং গাইড: CDP, LLDP এবং MTR থেকে একটি লাইভ ডিভাইস ম্যাপ তৈরি করা

আপনি CDP এবং LLDP নেবার টেবিল, MTR পাথ হপস এবং একটি LAN সাবনেট সুইপ মার্জ করে সর্বদা আপ-টু-ডেট থাকে এমন একটি নেটওয়ার্ক ম্যাপ তৈরি করতে সক্ষম হবেন। এরপর আপনি নির্ভুলতার জন্য ম্যাপটি পরীক্ষা করতে পারেন, সাধারণ ডিসকভারি ত্রুটিগুলি সমাধান করতে পারেন এবং একটি ফ্রি, পেইড নাকি ডিসকভারি-চালিত ম্যাপার আপনার এস্টেটের জন্য উপযুক্ত তা নির্ধারণ করতে পারেন।

গাইডটি পড়ুন →

স্টাফ WiFi কীভাবে আপনাকে ISO/IEC 27001 মেনে চলতে সাহায্য করে: আপনার ওয়্যারলেস নেটওয়ার্কে Annex A কন্ট্রোলস ম্যাপিং

আপনি সিদ্ধান্ত নিতে সক্ষম হবেন যে আপনার স্টাফ WiFi ১২টি ISO/IEC 27001:2022 Annex A কন্ট্রোলস (A.5.15, A.8.5 এবং A.8.22 সহ) প্রমাণ করতে পারে কিনা। আপনি একটি শেয়ার্ড WPA2-PSK কী-কে IEEE 802.1X এবং ডাইনামিক VLANs দ্বারা প্রতিস্থাপন করতেও সক্ষম হবেন। সবশেষে, আপনি RADIUS লগ, সেগ্রিগেশন টেস্ট এবং সাপ্লায়ার রেকর্ড সংগ্রহ করতে পারবেন যা একজন অডিটর স্টেজ ২-এ গ্রহণ করেন।

গাইডটি পড়ুন →

Guest WiFi ROI: গণনা পদ্ধতি এবং ভেন্যু বেঞ্চমার্ক

আপনি এমন একটি guest WiFi ROI মডেল তৈরি করতে সক্ষম হবেন যা আপনার ফাইন্যান্স ডিরেক্টর সহজেই অনুমোদন করবেন - রাজস্ব এবং অ্যাট্রিবিউশনের পরিবর্তে গ্রস মার্জিন এবং হোল্ডআউট গ্রুপ ব্যবহার করে। চারটি ভ্যালু স্ট্রিম গণনা করুন, লিফট অনুমান অর্ধেক করে সেগুলিকে স্ট্রেস-টেস্ট করুন এবং দ্বিতীয় বছরের বাজেট অনুরোধ করার আগে প্রথম বছরের প্রতিটি অনুমানকে আপনার নিজস্ব ৯০ দিনের বেসলাইন দিয়ে প্রতিস্থাপন করুন।

গাইডটি পড়ুন →

আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?

আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।