मुख्य सामग्री पर जाएं

नेटवर्क डिवाइस प्रबंधन गाइड: बिना पूर्ण NMS के SNMP, TFTP, और syslog

आप एक प्रबंधन होस्ट से चलने वाले SNMP पोलिंग, TFTP कॉन्फ़िगरेशन बैकअप और एक syslog और ट्रैप रिसीवर के साथ एक छोटे स्विच और राउटर एस्टेट को प्रबंधित करने में सक्षम होंगे। आप यह भी तय कर सकते हैं कि यह लाइटवेट सेटअप कब पर्याप्त है, और कब निरंतर निगरानी, ट्रेंड इतिहास या मल्टी-साइट स्केल एक पूर्ण NMS को उचित ठहराते हैं।

Tom Hackett द्वाराप्रकाशित
📖 14 मिनट का पाठ3,767 शब्द2 हल किए गए उदाहरण12 मुख्य परिभाषाएं

हमारी मुख्य श्रृंखला का हिस्सा: Netforge नेटवर्क मल्टी-टूल →

बिना महंगे सॉफ्टवेयर के स्विच और राउटर्स का प्रबंधन करने के लिए तीन हल्के प्रोटोकॉल का उपयोग किया जाता है। UDP पोर्ट 161 पर SNMP पोलिंग, RFC 1350 के तहत TFTP फ़ाइल ट्रांसफर, और UDP पोर्ट 514 पर syslog संग्रह को मिलाकर पूर्ण दृश्यता और रिकवरी मिलती है। एक ही उपयोगिता से इन्हें चलाने पर बिना किसी बड़े प्लेटफ़ॉर्म के बोझ के दैनिक कार्य पूरे हो जाते हैं।

SNMP, TFTP और syslog वास्तव में आपके लिए क्या करते हैं?

प्रत्येक प्रोटोकॉल किसी डिवाइस के बारे में एक अलग प्रश्न का उत्तर देता है। मिलकर वे स्विच या राउटर पर इंस्टॉलेशन के बीच किए जाने वाले आपके अधिकांश कार्यों को कवर करते हैं।

SNMP उत्तर देता है "यह डिवाइस अभी किस स्थिति में है?" Simple Network Management Protocol (SNMP) एक मैनेजर को डिवाइस से मान (values) पढ़ने की अनुमति देता है। एक get रिक्वेस्ट एक मान को पढ़ता है, जैसे कि अपटाइम या इंटरफ़ेस एरर काउंट। एक walk ट्री की एक शाखा के तहत हर मान को एक के बाद एक पढ़ता है। प्रत्येक मान का एक ऑब्जेक्ट आइडेंटिफ़ायर (OID) होता है, जो कि sysUpTime के लिए 1.3.6.1.2.1.1.3 जैसा एक डॉटेड नंबर होता है। Management Information Base (MIB) वह टेक्स्ट फ़ाइल है जो उन नंबरों को इंसानों द्वारा पढ़े जाने योग्य नाम देती है।

TFTP उत्तर देता है "मैं इस डिवाइस पर फ़ाइल कैसे अपलोड या डाउनलोड करूँ?" Trivial File Transfer Protocol (TFTP), जिसे RFC 1350 में परिभाषित किया गया है, बिना किसी लॉगिन के UDP पोर्ट 69 पर फ़ाइलों को ट्रांसफर करता है। अधिकांश प्रबंधित स्विच और राउटर अपने रनिंग कॉन्फ़िगरेशन को TFTP सर्वर पर कॉपी कर सकते हैं। वे वहाँ से फ़र्मवेयर इमेज भी ले सकते हैं।

Syslog उत्तर देता है "यह डिवाइस मुझे क्या बता रहा है?" घटनाएं होने पर डिवाइस रिसीवर को लॉग लाइन भेजते हैं। वर्तमान प्रारूप RFC 5424 है, और कई नेटवर्क उपकरण अभी भी RFC 3164 में वर्णित पुराने BSD प्रारूप को भेजते हैं। SNMP ट्रैप्स संरचित अलर्ट के लिए यही काम करते हैं। उदाहरण के लिए, पोर्ट बंद होते ही UDP पोर्ट 162 पर एक linkDown ट्रैप तुरंत पहुंच जाता है।

प्रत्येक प्रोटोकॉल कहाँ उपयुक्त बैठता है

कार्य प्रोटोकॉल ट्रांसपोर्ट और पोर्ट मानक इन-बिल्ट सुरक्षा
मांग पर डिवाइस की स्थिति पोल करें SNMP get, getnext, getbulk UDP 161 RFC 3416 (संचालन), RFC 3411 से 3418 (SNMPv3) v2c: क्लियर-टेक्स्ट कम्युनिटी स्ट्रिंग। v3: प्रमाणीकरण और एन्क्रिप्शन (RFC 3414, RFC 3826)
संरचित अलर्ट प्राप्त करें SNMP trap या inform UDP 162 RFC 3416 उपयोग में आने वाले SNMP संस्करण से मेल खाता है
कॉन्फ़िगरेशन बैकअप लें, कॉन्फ़िगरेशन रीस्टोर करें, फ़र्मवेयर लोड करें TFTP UDP 69, फिर प्रति ट्रांसफर एक नया पोर्ट RFC 1350, RFC 2347 से 2349 में विकल्प कोई नहीं: कोई प्रमाणीकरण नहीं, कोई एन्क्रिप्शन नहीं
डिवाइस लॉग एकत्र करें Syslog UDP 514, या TCP 6514 पर TLS RFC 5424, RFC 5426, RFC 5425 UDP: कोई नहीं। TLS: एन्क्रिप्शन और सर्वर प्रमाणीकरण

शुरू करने से पहले आपको क्या चाहिए?

सेटअप हल्का है, लेकिन पांच चीजें तय करती हैं कि यह पहले दिन काम करेगा या नहीं।

  • एक प्रबंधन नेटवर्क। डिवाइस प्रबंधन इंटरफेस को एक प्रबंधन VLAN पर रखें। एक VLAN एक अलग लॉजिकल नेटवर्क है जो उन्हीं भौतिक स्विच पर चलता है। यह SNMP, TFTP और syslog ट्रैफ़िक को अतिथि और कर्मचारियों के ट्रैफ़िक से दूर रखता है।
  • एक निश्चित मैनेजमेंट होस्ट। उस VLAN पर एक स्थिर पते (static address) वाले लैपटॉप या जंप होस्ट का उपयोग करें। डिवाइस एक निश्चित पते पर लॉग और ट्रैप भेजते हैं, इसलिए पता बदलने से साइलेंट रूप से कलेक्शन रुक जाता है।
  • क्रेडेंशियल। जहाँ आपका फ़र्मवेयर इसका समर्थन करता हो, वहाँ प्रमाणीकरण (authentication) और गोपनीयता (privacy) के साथ एक SNMPv3 यूजर बनाएँ। यदि आपको v2c का उपयोग करना ही है, तो डिफ़ॉल्ट कम्युनिटी स्ट्रिंग को बदलें और इसे अपने मैनेजमेंट होस्ट से केवल रीड-ओनली एक्सेस तक सीमित करें।
  • समय सिंक्रनाइज़ेशन। हर डिवाइस को एक ही NTP सोर्स पर पॉइंट करें। इसके बिना, किसी खराबी के दौरान विभिन्न डिवाइसेस से मिलने वाले syslog टाइमस्टैम्प को मिलाया नहीं जा सकता है।
  • फ़ायरवॉल नियम। अपने होस्ट से डिवाइसेस के लिए UDP 161 की अनुमति दें। डिवाइसेस से आपके होस्ट के लिए UDP 162 और UDP 514 की अनुमति दें। TFTP को UDP 69 और नीचे दिए गए फॉलो-ऑन पोर्ट की आवश्यकता होती है।

आपके वेंडर का मैनेजमेंट मॉडल योजना को कैसे बदलता है

क्लाउड-मैनेज्ड प्लेटफ़ॉर्म कॉन्फ़िगरेशन को अपने क्लाउड में रखते हैं, इसलिए वहाँ TFTP बैकअप का महत्व कम होता है। SNMP और syslog अभी भी आपको डिवाइस के व्यवहार का एक स्थानीय दृश्य प्रदान करते हैं।

वेंडर मैनेजमेंट मॉडल कॉन्फ़िगरेशन कहाँ रहता है एक स्थानीय टूल अभी भी क्या करता है
Cisco Meraki Meraki क्लाउड डैशबोर्ड Meraki डैशबोर्ड syslog प्राप्त करता है, डैशबोर्ड में सक्षम होने पर SNMP पोल करता है
HPE Aruba AOS-S और AOS-CX स्विचों पर CLI, या Aruba Central स्विच पर, उपयोग किए जाने पर Central में मिरर किया गया SNMP पोलिंग, syslog, TFTP कॉन्फ़िगरेशन कॉपी
Ruckus ICX स्विचों पर CLI, या Ruckus कंट्रोलर और क्लाउड मैनेजमेंट स्विच पर SNMP पोलिंग, syslog, TFTP कॉन्फ़िगरेशन कॉपी
Juniper Mist Junos EX स्विचों को मैनेज करने वाला Mist क्लाउड Mist क्लाउड Junos से SNMP पोलिंग और syslog
Ubiquiti UniFi UniFi Network एप्लिकेशन UniFi Network एप्लिकेशन बैकअप रिमोट syslog, जहाँ सक्षम हो वहाँ SNMP
Cambium cnMaestro, या cnMatrix स्विचों पर स्थानीय मैनेजमेंट cnMaestro या स्विच SNMP पोलिंग और syslog
Extreme Switch Engine (EXOS) पर CLI, या ExtremeCloud IQ स्विच पर SNMP पोलिंग, syslog, TFTP कॉन्फ़िगरेशन कॉपी
Fortinet FortiGate और FortiSwitch GUI या CLI, या FortiManager डिवाइस पर SNMP पोलिंग, syslog, CLI से TFTP कॉन्फ़िगरेशन बैकअप

IOS या IOS XE चलाने वाले Cisco Catalyst स्विच Meraki मॉडल से बाहर आते हैं। उनका कॉन्फ़िगरेशन स्विच पर रहता है और CLI से TFTP सर्वर पर कॉपी होता है।

आप SNMP पोलिंग, TFTP बैकअप और एक syslog रिसीवर कैसे सेटअप करते हैं?

Netforge Network Multi-Tool में एक SNMP क्लाइंट, एक TFTP सर्वर और एक syslog रिसीवर इन-बिल्ट है। आपके मैनेजमेंट होस्ट पर एक इंस्टॉल नीचे दिए गए तीनों चरणों को कवर करता है। यदि आप पहले से ही स्टैंडअलोन टूल चलाते हैं, तो यही चरण उनके साथ भी काम करते हैं।

चरण 1: बिना MIB ब्राउज़र के SNMP वॉक चलाएँ

उपयोगी उत्तर पाने के लिए आपको MIB ब्राउज़र की आवश्यकता नहीं है। MIB केवल संख्याओं को नामों में अनुवादित करता है। सही संख्यात्मक ब्रांच को वॉक करें और मान खुद-ब-खुद स्पष्ट हो जाएंगे। इन चार मानक ब्रांचों से शुरुआत करें:

  • 1.3.6.1.2.1.1 (सिस्टम ग्रुप)। sysDescr (मॉडल और फ़र्मवेयर स्ट्रिंग), sysUpTime, sysName और sysLocation रिटर्न करता है। RFC 3418 में परिभाषित।
  • 1.3.6.1.2.1.2.2 (ifTable). इंटरफ़ेस विवरण, परिचालन स्थिति, त्रुटियाँ और 32-बिट ट्रैफ़िक काउंटर लौटाता है। RFC 2863 में परिभाषित।
  • 1.3.6.1.2.1.31.1.1 (ifXTable). 64-बिट उच्च-क्षमता वाले काउंटर और इंटरफ़ेस उपनाम लौटाता है जिन्हें आपने पोर्ट विवरण के रूप में टाइप किया था।
  • 1.3.6.1.4.1 (निजी उद्यम शाखा)। IANA-असाइन किए गए उद्यम नंबरों के तहत विक्रेता-विशिष्ट मान लौटाता है। Cisco का नंबर, उदाहरण के लिए, 9 है।

Netforge में, डिवाइस का पता, अपने SNMP क्रेडेंशियल और एक शुरुआती OID दर्ज करें, फिर एक वॉक चलाएं। प्रत्येक परिणाम एक OID, एक प्रकार और एक मान के रूप में पढ़ा जाता है। sysDescr के तहत एक STRING को प्लेन टेक्स्ट के रूप में पढ़ा जाता है। sysUpTime के तहत एक Timeticks मान एजेंट के शुरू होने के बाद से एक सेकंड के सौवें हिस्से को गिनता है।

यदि आप कमांड लाइन पसंद करते हैं, तो Net-SNMP का snmpwalk भी यही काम करता है:

snmpwalk -v3 -l authPriv -u <user> -a SHA -A <auth-passphrase> -x AES -X <priv-passphrase> <switch-address> 1.3.6.1.2.1.1

सीमित दायरे से शुरुआत करें। एक बड़े कोर स्विच पर रूट से वॉक हजारों पंक्तियों को लौटा सकता है और टाइम आउट हो सकता है। एक शाखा को वॉक करें, जो आपको चाहिए उसे ढूंढें, फिर अगली बार उस एकल OID के लिए get का उपयोग करें।

64-बिट काउंटरों से ट्रैफ़िक पढ़ें। एक 32-बिट ऑक्टेट काउंटर लगभग 4.29 बिलियन बाइट्स पर रैप हो जाता है। लाइन रेट पर 1 Gbps लिंक पर, वह रैप लगभग हर 34 सेकंड में होता है। RFC 2863 में ठीक इसी कारण से 20 Mbps से तेज़ इंटरफ़ेस पर 64-बिट ऑक्टेट काउंटरों की आवश्यकता होती है।

चरण 2: स्विच कॉन्फ़िग बैकअप के लिए एक TFTP सर्वर चलाएं

Netforge में TFTP सर्वर शुरू करें, एक रूट फ़ोल्डर चुनें और फ़ाइल राइट्स की अनुमति दें। फिर कॉन्फ़िगरेशन को डिवाइस से अपने होस्ट पर पुश करें। कमांड विक्रेता के अनुसार भिन्न होता है:

  • Cisco IOS और IOS XE: copy running-config tftp: सर्वर एड्रेस और फ़ाइल नाम के लिए संकेत देता है।
  • HPE Aruba AOS-S: copy running-config tftp के बाद सर्वर एड्रेस और फ़ाइल नाम।
  • Extreme Switch Engine (EXOS): सर्वर एड्रेस और फ़ाइल विवरण के साथ tftp put।
  • Fortinet FortiGate: execute backup config tftp के बाद एक फ़ाइल नाम और सर्वर एड्रेस।

अपने फ़र्मवेयर रिलीज़ पर सटीक सिंटैक्स के लिए अपने विक्रेता के कमांड संदर्भ की जाँच करें। प्रत्येक फ़ाइल को होस्टनाम और तारीख के साथ नाम दें, ताकि रीस्टोर कभी भी गलत स्विच की कॉन्फ़िगरेशन को न खींचे। समाप्त हो चुके बैकअप को TFTP होस्ट से सुरक्षित स्टोरेज में ले जाएं।

फ़र्मवेयर लोड विपरीत दिशा में उसी तरह चलते हैं। लगभग 32 MB से बड़ी इमेज उन सर्वरों पर विफल हो सकती हैं जो 512-बाइट ब्लॉक तक सीमित हैं। 16-बिट ब्लॉक काउंटर उस आकार पर समाप्त हो जाता है। RFC 2348 में ब्लॉकसाइज़ विकल्प उस सीमा को हटा देता है जहाँ दोनों छोर इसका समर्थन करते हैं।

काम पूरा होने पर TFTP सर्वर को बंद कर दें। TFTP में कोई प्रमाणीकरण नहीं होता है, इसलिए हमेशा चालू रहने वाला सर्वर आपके प्रबंधन नेटवर्क पर एक खुला फ़ाइल ड्रॉप है।

चरण 3: एक syslog और SNMP ट्रैप रिसीवर चलाएं

प्रत्येक डिवाइस के लॉगिंग होस्ट को अपने प्रबंधन होस्ट के पते पर इंगित करें। फिर एक गंभीरता सीमा निर्धारित करें। Syslog गंभीरताएं 0 (आपातकालीन) से 7 (डीबग) तक चलती हैं। 0 से 5 (नोटिस) भेजने से रिसीवर को प्रभावित किए बिना विफलताओं और स्थिति परिवर्तनों को कैप्चर किया जाता है। किसी विशिष्ट खराबी का पता लगाने के दौरान ही किसी डिवाइस को डीबग पर बढ़ाएं। अपने होस्ट को उसी क्रेडेंशियल्स के साथ एक SNMP ट्रैप डेस्टिनेशन के रूप में जोड़ें जिसका उपयोग आप पोलिंग के लिए करते हैं। SNMPv2-MIB और IF-MIB से मानक नोटिफिकेशन सक्रिय करें: coldStart, linkDown, linkUp और authenticationFailure। जहां डिवाइस उनका समर्थन करता है वहां ट्रैप के बजाय इन्फॉर्म्स का उपयोग करें। एक इन्फॉर्म एक पावती (acknowledgement) की प्रतीक्षा करता है, इसलिए खोया हुआ अलर्ट फिर से भेजा जाता है।

Netforge syslog रिसीवर उसी टूल में लॉग और ट्रैप प्रदर्शित करता है जिसका उपयोग आप पोलिंग और फ़ाइल ट्रांसफर के लिए करते हैं। इससे Tftpd64 और एक अलग MIB ब्राउज़र के साथ Kiwi Syslog Server चलाने की आवश्यकता समाप्त हो जाती है।

व्यावहारिक परिदृश्य: एक 200 कमरों वाला होटल विफल स्विच को रीस्टोर करता है

स्थिति। एक 200 कमरों वाले होटल में 14 स्विच चल रहे थे: दो कोर और 12 एक्सेस। एक पावर इवेंट ने दो गेस्ट फ्लोर को सेवा देने वाले एक एक्सेस स्विच को बंद कर दिया। कोई कॉन्फ़िगरेशन बैकअप मौजूद नहीं था। इंजीनियर ने फ़ोटो और मेमोरी से VLANs और पोर्ट सेटिंग्स को फिर से बनाया, जिसमें पूरा एक कार्य दिवस लगा।

क्या किया गया था। IT मैनेजर ने एक ही टूल में TFTP, SNMP और syslog के साथ एक मैनेजमेंट होस्ट स्थापित किया। हर स्विच कॉन्फ़िगरेशन को साप्ताहिक रूप से और हर बदलाव से पहले TFTP पर पुल किया गया। सिस्टम ग्रुप के मासिक SNMP वॉक ने हर मॉडल और फर्मवेयर संस्करण को रिकॉर्ड किया। सभी 14 स्विचों ने syslog और ट्रैप्स को उसी रिसीवर पर भेजा।

परिणाम। जब दूसरा एक्सेस स्विच विफल हुआ, तो प्रतिस्थापन उसी मॉडल के रूप में आया। इंजीनियर ने TFTP सर्वर से पिछले सप्ताह के कॉन्फ़िगरेशन को लोड किया। उन मंजिलों पर मेहमान पहली बार के पूरे दिन के मुकाबले एक घंटे से भी कम समय में वापस ऑनलाइन आ गए। बड़े पैमाने पर गेस्ट WiFi नेटवर्क चलाने वाली होटल टीमें हर प्रॉपर्टी में इसी पैटर्न का सामना करती हैं: देखें Hotels।

अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?

हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।

आप कैसे जांचते हैं कि यह काम कर रहा है?

इस पर भरोसा करने से पहले एक ज्ञात परिणाम के विरुद्ध प्रत्येक प्रोटोकॉल का परीक्षण करें।

  • SNMP. एक मिनट के अंतराल पर दो बार sysUpTime प्राप्त करें। मान लगभग 6,000 सौवें सेकंड तक बढ़ना चाहिए। पुष्टि करें कि sysName आपके द्वारा अपेक्षित होस्टनाम से मेल खाता है।
  • TFTP बैकअप। सहेजी गई फ़ाइल को खोलें और इसे पढ़ें। एक Cisco IOS कॉन्फ़िगरेशन end लाइन के साथ समाप्त होता है, इसलिए एक कटी हुई फ़ाइल तुरंत दिखाई देती है। फ़ाइल के आकार की तुलना पिछले बैकअप से करें।
  • TFTP रीस्टोर। एक स्पेयर या लैब स्विच पर एक बैकअप रीस्टोर करें। एक बैकअप जिसे आपने कभी रीस्टोर नहीं किया है वह केवल एक उम्मीद है, रिकवरी प्लान नहीं।
  • Syslog और ट्रैप्स। एक अप्रयुक्त पोर्ट को बंद करें और फिर से चालू करें। आपको एक linkDown और एक linkUp ट्रैप दिखाई देना चाहिए, साथ ही मैचिंग syslog लाइन्स भी। यदि NTP काम कर रहा है तो उनके टाइमस्टैम्प सेकंड से मेल खाने चाहिए।
  • कवरेज। पुष्टि करें कि आपकी इन्वेंट्री के प्रत्येक डिवाइस ने पिछले 24 घंटों में कम से कम एक लॉग लाइन भेजी है। एक मूक डिवाइस आमतौर पर एक गलत कॉन्फ़िगर किया गया डिवाइस होता है।

क्या गलत हो जाता है, और आप इसे कैसे ठीक करते हैं?

अधिकांश कमियां फायरवॉल, क्रेडेंशियल्स या सोर्स इंटरफेस से संबंधित होती हैं। यह तालिका सामान्य लक्षणों को उनके समाधानों से जोड़ती है।

लक्षण संभावित कारण समाधान
SNMP अनुरोध टाइम आउट हो जाता है डिवाइस एक्सेस लिस्ट आपके होस्ट को ब्लॉक करती है, या UDP 161 फ़िल्टर किया गया है अपने होस्ट को SNMP एक्सेस लिस्ट में जोड़ें और UDP 161 खोलें
SNMPv3 प्रमाणीकरण त्रुटि के साथ विफल हो जाता है प्रमाणीकरण या गोपनीयता एल्गोरिथ्म बेमेल दोनों सिरों पर SHA और AES सेटिंग्स का मिलान करें, पासफ़्रेज़ दोबारा दर्ज करें
Walk सिस्टम डेटा लौटाता है लेकिन enterprise शाखा के तहत कुछ भी नहीं View-based access control (RFC 3415) यह सीमित करता है कि आपका उपयोगकर्ता क्या देख सकता है अपने रीड-ओनली उपयोगकर्ता के लिए SNMP व्यू को विस्तृत करें
TFTP ट्रांसफर शुरू होता है, फिर रुक जाता है Firewall या NAT उस अनुवर्ती पोर्ट को ब्लॉक करता है जिससे सर्वर उत्तर देता है सर्वर के ट्रांसफर पोर्ट रेंज की अनुमति दें, या TFTP को एक VLAN के अंदर रखें
TFTP राइट रिफ्यूज्ड (लिखने से इनकार) सर्वर नई फ़ाइलें नहीं बनाएगा, या फ़ोल्डर अनुमतियाँ लिखने से रोकती हैं सर्वर में फ़ाइल बनाने की अनुमति दें और फ़ोल्डर अनुमतियों की जाँच करें
बड़ा फर्मवेयर बीच में ही विफल हो जाता है लगभग 32 MB पर 512-बाइट ब्लॉक सीमा पूरी हो गई blocksize विकल्प को सक्षम करें, या विक्रेता के SCP या HTTP अपलोड का उपयोग करें
कोई syslog नहीं मिलता है डिवाइस एक अलग इंटरफ़ेस से भेजता है, या होस्ट फ़ायरवॉल UDP 514 को ब्लॉक करता है लॉगिंग सोर्स इंटरफ़ेस सेट करें और इनबाउंड UDP 514 की अनुमति दें
लॉग क्रम से बाहर दिखाई देते हैं डिवाइस NTP से सिंक्रनाइज़ नहीं हैं हर डिवाइस पर एक ही NTP सोर्स कॉन्फ़िगर करें
इंटरफ़ेस ग्राफ़ सपाट हो जाते हैं या उछल जाते हैं 32-बिट काउंटर रैप ifXTable से ifHCInOctets और ifHCOutOctets को पोल करें

इसकी लागत क्या है, और आपको वापस क्या मिलता है?

डिवाइस प्रबंधन की वास्तविक लागत इंजीनियर का समय और आउटेज का समय है, न कि सॉफ़्टवेयर। इन दोनों को प्रभावित करने वाले अक्षों पर तीन सामान्य दृष्टिकोणों की तुलना करें।

दृष्टिकोण इंस्टॉल करने के लिए टूल शामिल प्रोटोकॉल किसके लिए निर्मित किसे सूट करता है
एकल-उद्देश्यीय फ्रीवेयर तीन: Tftpd64, Kiwi Syslog Server, एक MIB ब्राउज़र TFTP और syslog, Kiwi के माध्यम से SNMP ट्रैप, ब्राउज़र के माध्यम से SNMP पोलिंग तदर्थ (Ad hoc) कार्य, प्रति कार्य एक टूल एक इंजीनियर जो पहले से ही तीनों में पारंगत हो
लाइटवेट मल्टी-टूल (Netforge Network Multi-Tool) एक SNMP get और walk, TFTP सर्वर, syslog और ट्रैप रिसीवर ऑन-डिमांड पोलिंग, ट्रांसफर और लाइव लॉग छोटे एस्टेट, MSP फ़ील्ड वर्क, सिंगल साइट्स
पूर्ण NMS एक प्लेटफ़ॉर्म और एक डेटाबेस और सर्वर SNMP, syslog, ट्रैप, साथ ही डिस्कवरी, ग्राफ़िंग और अलर्ट रूटिंग निरंतर निगरानी और दीर्घकालिक ट्रेंड हिस्ट्री ऑन-कॉल टीमों के साथ बड़े या मल्टी-साइट एस्टेट

आपको पूर्ण NMS की आवश्यकता कब होती है

एक लाइटवेट टूल आपके पूछने पर स्थिति को पढ़ता है। एक पूर्ण NMS लगातार निगरानी करता है और याद रखता है। पूर्ण NMS पर तब जाएँ जब इनमें से कोई एक सच हो जाए:

  • क्षमता नियोजन के लिए आपको हफ्तों के इंटरफ़ेस इतिहास की आवश्यकता है।
  • किसी के स्क्रीन देखे बिना अलर्ट को रात 3 बजे ऑन-कॉल इंजीनियर को पेज करना होगा।
  • आपका एस्टेट दर्जनों साइटों में फैला हुआ है, जैसे कि रेल नेटवर्क पर स्टेशन। देखें Trains।
  • ऑडिटर आपके द्वारा मैन्युअल रूप से निर्यात की जाने वाली फ़ाइलों के बजाय स्वचालित रिपोर्ट की अपेक्षा करते हैं।

उस रेखा के नीचे, एक पूर्ण NMS उन सुविधाओं के लिए एक सर्वर, एक डेटाबेस और रखरखाव जोड़ता है जिनका आप उपयोग नहीं करेंगे।

कार्य परिदृश्य: एक 40-स्टोर रिटेल चेन छिपे हुए लिंक दोषों का पता लगाती है

स्थिति। एक MSP ने 40-स्टोर की श्रृंखला का समर्थन किया। प्रत्येक स्टोर एक FortiGate फ़ायरवॉल और दो स्विच चलाता था। स्टोर टीमों ने सप्ताह में कई बार कार्ड टर्मिनलों के ऑफ़लाइन होने की सूचना दी। इंजीनियर के दौरों में कुछ भी नहीं मिला, क्योंकि किसी के आने से पहले ही खराबी दूर हो चुकी थी।

क्या किया गया। MSP ने मौजूदा साइट-टू-साइट VPN पर सभी 120 डिवाइसों से syslog और SNMP ट्रैप को एक ही रिसीवर पर पॉइंट किया। प्रत्येक स्विच ने linkDown और linkUp ट्रैप भेजे। टीम ने दो सप्ताह तक प्रतिदिन रिसीवर की समीक्षा की।

परिणाम। लॉग्स ने तीन स्टोरों में अपलिंक पोर्ट पर बार-बार होने वाले लिंक फ्लैप्स दिखाए, जो रिपोर्ट किए गए ड्रॉप समय से मेल खाते थे। स्टोर कर्मचारियों ने रिमोट मार्गदर्शन में तीन दोषपूर्ण पैच लीड्स को बदल दिया। MSP ने उस खराबी के लिए दोबारा विज़िट करना बंद कर दिया, और तीनों स्टोरों ने टर्मिनल ड्रॉप्स की कोई और शिकायत नहीं की। रिटेल संपदाएं अपने नेटवर्क कैसे चलाती हैं, इस बारे में अधिक जानें: Retail।

अनुपालन और डेटा हैंडलिंग

डिवाइस लॉग्स अनुपालन का महत्व रखते हैं। PCI-DSS के लिए वेंडर डिफॉल्ट्स को बदलना आवश्यक है, और वर्शन 3.2.1 विशेष रूप से SNMP कम्युनिटी स्ट्रिंग्स का नाम लेता है। PCI-DSS वर्शन 4.0 की आवश्यकता 10.5.1 आपसे कम से कम 12 महीनों के लिए ऑडिट लॉग्स को रखने के लिए कहती है, जिसमें तीन महीने तुरंत उपलब्ध होने चाहिए। ISO 27001:2022 एनेक्स A कंट्रोल 8.15 लॉगिंग को कवर करता है।

Syslog लाइनों में IP और MAC एड्रेस शामिल हो सकते हैं, जिन्हें GDPR के तहत व्यक्तिगत डेटा माना जा सकता है। एक अवधारण (retention) अवधि निर्धारित करें और प्रतिबंधित करें कि रिसीवर की फाइलों को कौन पढ़ सकता है। यह रेगुलेटेड सेटिंग्स में सबसे अधिक मायने रखता है: देखें Healthcare।

Purple कहां फिट बैठता है

Purple हार्डवेयर-अज्ञेय (hardware-agnostic) है। हमारा गेस्ट WiFi 80,000+ से अधिक लाइव स्थानों (Purple डेटा) में Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks और Fortinet पर क्लाउड ओवरले के रूप में चलता है। नीचे काम कर रहे स्वस्थ, अच्छी तरह से प्रलेखित स्विच प्रत्येक ओवरले सेवा को चलाना आसान बनाते हैं। Netforge Network Multi-Tool आपके इंजीनियरों को उन्हें उसी स्थिति में रखने के लिए डिवाइस-स्तरीय दृश्य देता है।

अक्सर पूछे जाने वाले प्रश्न

क्या मुझे कुछ स्विच प्रबंधित करने के लिए एक पूर्ण NMS की आवश्यकता है?

नहीं। किसी एक साइट या छोटी संपत्ति के लिए, SNMP पोलिंग, TFTP बैकअप और एक syslog रिसीवर दैनिक प्रबंधन के अधिकांश हिस्से को कवर कर लेते हैं। एक पूर्ण NMS की लागत तब सार्थक होती है जब आपको निरंतर निगरानी, हफ्तों का ट्रेंड इतिहास, ऑन-कॉल इंजीनियरों के लिए स्वचालित पेजिंग, या दर्जनों साइटों पर प्रबंधन की आवश्यकता होती है। उस सीमा से नीचे, यह उन सुविधाओं के लिए एक सर्वर, एक डेटाबेस और मेंटेनेंस ओवरहेड जोड़ता है जिनका आप उपयोग नहीं करेंगे।

क्या मैं MIB ब्राउज़र के बिना SNMP वॉक कर सकता हूँ?

हाँ। एक MIB केवल संख्यात्मक OID को नामों में अनुवादित करता है, इसलिए आप सीधे संख्यात्मक शाखाओं पर वॉक कर सकते हैं। मॉडल, फर्मवेयर और अपटाइम के लिए 1.3.6.1.2.1.1 से शुरू करें, और इंटरफ़ेस नाम और 64-बिट ट्रैफ़िक काउंटर्स के लिए 1.3.6.1.2.1.31.1.1 से शुरू करें। Netforge Network Multi-Tool एक शुरुआती OID से गेट और वॉक चलाता है। Net-SNMP का snmpwalk कमांड लाइन से यही कार्य करता है।

क्या स्विच कॉन्फ़िगरेशन का बैकअप लेने के लिए TFTP सुरक्षित है?

हाँ, यदि आप इसे सीमित रखते हैं। RFC 1350 के तहत TFTP में कोई प्रमाणीकरण (authentication) या एन्क्रिप्शन नहीं है, इसलिए मार्ग में कोई भी व्यक्ति ट्रांसिट में कॉन्फ़िगरेशन पढ़ सकता है। TFTP सर्वर को केवल एक प्रबंधन VLAN पर और केवल बैकअप या रीस्टोर के दौरान ही चलाएं। समाप्त हो चुकी फाइलों को सुरक्षित स्टोरेज में स्थानांतरित करें। जहां आपका वेंडर SCP या SFTP का समर्थन करता है, वहां निर्धारित बैकअप के लिए उनका उपयोग करें।

क्या यह मेरे मौजूदा Cisco, Aruba या Fortinet हार्डवेयर के साथ काम करेगा?

हाँ। SNMP, TFTP और syslog ओपन स्टैंडर्ड हैं जो Cisco IOS, HPE Aruba AOS-S और AOS-CX, Ruckus ICX, Extreme Switch Engine और Fortinet FortiGate द्वारा समर्थित हैं। क्लाउड-मैनेज्ड प्लेटफॉर्म जैसे कि Cisco Meraki, Juniper Mist और Ubiquiti UniFi अपने कॉन्फ़िगरेशन को अपने क्लाउड में रखते हैं। उन पर, आप स्थानीय रूप से SNMP और syslog का उपयोग करते हैं और वेंडर के अपने प्लेटफॉर्म के माध्यम से कॉन्फ़िगरेशन का बैकअप लेते हैं।

क्या एक उपकरण Tftpd64 और Kiwi Syslog Server को बदल सकता है?

हाँ। Netforge Network Multi-Tool में एक ही एप्लिकेशन में एक TFTP सर्वर, एक syslog और SNMP ट्रैप रिसीवर, और SNMP get और walk शामिल हैं। यह फ़ाइल ट्रांसफर के लिए Tftpd64 और लॉग के लिए Kiwi Syslog Server को प्रतिस्थापित करता है, और एक अलग MIB ब्राउज़र की आवश्यकता को समाप्त करता है। यदि आपको दीर्घकालिक लॉग स्टोरेज या स्वचालित अलर्ट रूटिंग की आवश्यकता है, तो इसे लॉग प्लेटफॉर्म या पूर्ण NMS के साथ जोड़ें।

क्या डिवाइस लॉग PCI DSS और GDPR के अंतर्गत आते हैं?

हाँ, अधिकांश स्थानों पर। PCI DSS संस्करण 4.0 की आवश्यकता 10.5.1 में दायरे में आने वाले सिस्टम के लिए ऑडिट लॉग को कम से कम 12 महीनों के लिए रखने की मांग की गई है, जिसमें से तीन महीने के लॉग तुरंत उपलब्ध होने चाहिए। Syslog लाइनों में IP और MAC एड्रेस शामिल हो सकते हैं, जो GDPR के तहत व्यक्तिगत डेटा हो सकते हैं। एक प्रतिधारण अवधि (retention period) निर्धारित करें, लॉग फ़ाइलों तक पहुंच को प्रतिबंधित करें, और दोनों का दस्तावेजीकरण करें।

एक छोटे एस्टेट के लिए सेटअप में कितना समय लगता है?

अधिकांश प्रयास खुद टूल के बजाय डिवाइस-साइड कॉन्फ़िगरेशन में लगता है। CLI से प्रति स्विच कुछ ही मिनटों में एक लॉगिंग होस्ट, एक ट्रैप डेस्टिनेशन और एक SNMPv3 उपयोगकर्ता सेट किया जा सकता है। 14-स्विच वाली साइट के लिए, फ़ायरवॉल नियमों और सत्यापन सहित एक दोपहर का समय लगने की उम्मीद करें। NTP और मैनेजमेंट VLAN का काम, यदि पहले से लागू नहीं है, तो आमतौर पर टूल सेटअप की तुलना में अधिक समय लेता है।

मुख्य परिभाषाएं

SNMP

Simple Network Management Protocol. RFC 3416 उन get, getnext और getbulk ऑपरेशन्स को परिभाषित करता है जो एक मैनेजर UDP पोर्ट 161 पर एक एजेंट को भेजता है, साथ ही UDP पोर्ट 162 पर भेजे जाने वाले ट्रैप और इन्फ़ॉर्म्स को परिभाषित करता है।

प्रत्येक स्विच में लॉग इन किए बिना, मांग पर डिवाइस की स्थिति जैसे अपटाइम, मॉडल, फ़र्मवेयर और इंटरफ़ेस त्रुटियों को पढ़ने का आपका मुख्य तरीका।

SNMPv3

RFC 3411 से 3418 में SNMP ढांचा। यह RFC 3414 में उपयोगकर्ता-आधारित सुरक्षा मॉडल और RFC 3826 में AES एन्क्रिप्शन के साथ प्रति-उपयोगकर्ता प्रमाणीकरण और गोपनीयता जोड़ता है।

इसे v2c के स्थान पर उपयोग करें, जिसकी कम्युनिटी स्ट्रिंग स्पष्ट टेक्स्ट में यात्रा करती है। दोनों सिरों पर बेमेल SHA या AES सेटिंग्स अधिकांश v3 प्रमाणीकरण त्रुटियों का कारण बनती हैं।

ऑब्जेक्ट आइडेंटिफ़ायर (OID)

SNMP प्रबंधन ट्री में एक डॉटेड संख्यात्मक पथ जो एक मान की पहचान करता है, जैसे sysUpTime के लिए 1.3.6.1.2.1.1.3। वेंडर मान IANA-असाइन किए गए एंटरप्राइज़ नंबरों के साथ 1.3.6.1.4.1 के अंतर्गत बैठते हैं, उदाहरण के लिए Cisco के लिए 9।

सही संख्यात्मक शाखा जानने से आप बिना MIB ब्राउज़र के एक उपयोगी वॉक चला सकते हैं और बाद के पोल्स को एकल get तक सीमित कर सकते हैं।

मैनेजमेंट इंफॉर्मेशन बेस (MIB)

एक टेक्स्ट मॉड्यूल जो संख्यात्मक OIDs को मानव-पठनीय नामों पर मैप करता है। सिस्टम ग्रुप को RFC 3418 में परिभाषित किया गया है और इंटरफेस ग्रुप को, जिसमें ifTable और ifXTable शामिल हैं, RFC 2863 में परिभाषित किया गया है।

एक MIB केवल संख्याओं को नामों में अनुवादित करता है, जिससे आप ब्राउज़र में लोड किए बिना डिवाइस को पोल कर सकते हैं।

ifXTable हाई-कैपेसिटी काउंटर्स

1.3.6.1.2.1.31.1.1 पर RFC 2863 एक्सटेंशन टेबल जिसमें 64-बिट काउंटर्स जैसे ifHCInOctets और ifHCOutOctets होते हैं। RFC 2863 को 20 Mbps से तेज़ इंटरफ़ेस पर 64-बिट ऑक्टेट काउंटर्स की आवश्यकता होती है।

तेज़ लिंक पर 32-बिट ifTable काउंटर्स को पोल करने से सपाट या कूदते हुए ग्राफ़ बनते हैं क्योंकि काउंटर लगभग 4.29 बिलियन बाइट्स पर रैप हो जाता है।

SNMP ट्रैप और इन्फ़ॉर्म

RFC 3416 में परिभाषित और UDP पोर्ट 162 पर भेजे जाने वाले अनचाहे नोटिफिकेशन। एक ट्रैप 'फायर-एंड-फॉरगेट' होता है, जबकि एक इन्फॉर्म पावती (acknowledgement) की प्रतीक्षा करता है और खो जाने पर फिर से भेजा जाता है।

linkDown, linkUp, coldStart और authenticationFailure सूचनाओं को सक्षम करने से वे त्रुटियाँ पकड़ी जाती हैं जो किसी इंजीनियर के साइट पर पहुँचने से पहले ही दूर हो जाती हैं।

व्यू-आधारित एक्सेस कंट्रोल (VACM)

RFC 3415 में SNMP एक्सेस कंट्रोल मॉडल जो यह प्रतिबंधित करता है कि कोई विशेष यूजर या कम्युनिटी किन OID सबट्रीज को पढ़ सकता है।

यदि कोई वॉक सिस्टम डेटा तो देता है लेकिन एंटरप्राइज ब्रांच के तहत कुछ नहीं, तो अपने रीड-ओनली यूजर के लिए व्यू का दायरा बढ़ाएं।

TFTP

Trivial File Transfer Protocol, जो RFC 1350 में परिभाषित है। यह UDP पोर्ट 69 पर फाइलें ट्रांसफर करता है, और फिर प्रत्येक ट्रांसफर के लिए एक नया पोर्ट उपयोग करता है, जिसमें कोई ऑथेंटिकेशन और एन्क्रिप्शन नहीं होता है।

अधिकांश प्रबंधित स्विच और राउटर कॉन्फ़िग्स को TFTP सर्वर पर कॉपी करते हैं और वहां से फर्मवेयर लेते हैं, इसलिए इसे एक मैनेजमेंट VLAN में सीमित रखें और उपयोग के बाद बंद कर दें।

TFTP ब्लॉकसाइज विकल्प

RFC 2348 का विकल्प, जो RFC 2347 से 2349 विकल्प सेट का हिस्सा है, जो 512 बाइट्स से बड़े ब्लॉक्स को नेगोशिएट करता है, जिससे 16-बिट ब्लॉक काउंटर द्वारा निर्धारित सीमा समाप्त हो जाती है।

लगभग 32 MB से बड़ी फर्मवेयर इमेजेस 512-बाइट वाले सर्वर पर बीच में ही विफल हो जाती हैं, जब तक कि दोनों छोर इस विकल्प का समर्थन न करें या आप वेंडर के SCP या HTTP अपलोड का उपयोग न करें।

Syslog

इवेंट लॉगिंग प्रोटोकॉल जिसका वर्तमान फॉर्मेट RFC 5424 है, जिसे RFC 5426 के तहत UDP 514 पर या RFC 5425 के तहत TCP 6514 पर TLS के माध्यम से भेजा जाता है। कई नेटवर्क उपकरण अभी भी RFC 3164 में पुराना BSD फॉर्मेट भेजते हैं।

गंभीरता (Severities) 0 (इमरजेंसी) से 7 (डीबग) तक होती है। 0 से 5 भेजने पर आपके रिसीवर को ओवरलोड किए बिना विफलताओं और स्टेट परिवर्तनों को कैप्चर किया जा सकता है।

मैनेजमेंट VLAN

एक ही फिजिकल स्विच पर चलने वाला एक अलग लॉजिकल नेटवर्क, जिसका उपयोग गेस्ट और स्टाफ ट्रैफ़िक के अलावा डिवाइस मैनेजमेंट ट्रैफ़िक को ले जाने के लिए किया जाता है।

यह SNMP, TFTP और syslog को प्रोडक्शन नेटवर्क से दूर रखता है और अनऑथेंटिकेटेड TFTP सर्वर को चलने के लिए एक सुरक्षित जगह प्रदान करता है।

PCI DSS आवश्यकता 10.5.1

दायरे में आने वाले सिस्टम के लिए कम से कम 12 महीनों तक ऑडिट लॉग बनाए रखने की PCI DSS संस्करण 4.0 की आवश्यकता, जिसमें तीन महीने के लॉग तुरंत उपलब्ध होने चाहिए। संस्करण 3.2.1 वेंडर डिफॉल्ट्स के बीच बदलने के लिए SNMP कम्युनिटी स्ट्रिंग्स का नाम लेता है।

यह तय करता है कि आप कार्डधारक डेटा एनवायरनमेंट वाले डिवाइसेज से syslog फाइलों को कितने समय तक रखते हैं और क्या डिफॉल्ट कम्युनिटी स्ट्रिंग्स ऑडिट पास करते हैं।

हल किए गए उदाहरण

एक 200 कमरों वाला होटल 14 स्विच संचालित करता है - दो कोर और 12 एक्सेस। एक पावर इवेंट ने दो अतिथि मंजिलों की सेवा करने वाले एक एक्सेस स्विच को बंद कर दिया, कोई कॉन्फ़िगरेशन बैकअप मौजूद नहीं था, और इंजीनियर ने तस्वीरों और याददाश्त से VLAN और पोर्ट सेटिंग्स को फिर से बनाने में पूरा एक कार्य दिवस बिताया। आप इसे दोबारा होने से कैसे रोकेंगे?

IT मैनेजर ने एक उपकरण में TFTP, SNMP और syslog चलाने वाला एक प्रबंधन होस्ट सेटअप किया। प्रत्येक स्विच कॉन्फ़िगरेशन को साप्ताहिक रूप से और प्रत्येक बदलाव से पहले TFTP पर खींचा गया, ताकि एक वर्तमान फ़ाइल हमेशा मौजूद रहे। सिस्टम ग्रुप के एक मासिक SNMP वॉक ने प्रत्येक मॉडल और फ़र्मवेयर संस्करण को रिकॉर्ड किया, जिससे समान प्रतिस्थापन की पुष्टि हुई। सभी 14 स्विचों ने एक ही रिसीवर को syslog और ट्रैप भेजे। जब दूसरा एक्सेस स्विच विफल हुआ, तो प्रतिस्थापन उसी मॉडल के रूप में आया और इंजीनियर ने TFTP सर्वर से पिछले सप्ताह का कॉन्फ़िगरेशन लोड किया। उन मंजिलों पर मेहमान पहली बार के पूरे दिन के मुकाबले एक घंटे से भी कम समय में वापस ऑनलाइन आ गए।

एक MSP 40-स्टोर रिटेल चेन का समर्थन करता है जहां प्रत्येक स्टोर एक FortiGate फ़ायरवॉल और दो स्विच चलाता है। कार्ड टर्मिनल सप्ताह में कई बार ऑफ़लाइन हो जाते हैं, लेकिन इंजीनियर के दौरे पर कुछ भी नहीं मिलता क्योंकि किसी के पहुँचने से पहले खराबी दूर हो जाती है। आप एक रुक-रुक कर होने वाली खराबी को कैसे खोजेंगे जिसे आप साइट पर नहीं देख सकते?

MSP ने मौजूदा साइट-टू-साइट VPN पर एक रिसीवर पर सभी 120 डिवाइसों से syslog और SNMP ट्रैप को इंगित किया। प्रत्येक स्विच ने linkDown और linkUp ट्रैप भेजे, इसलिए प्रत्येक पोर्ट ड्रॉप को उसी क्षण रिकॉर्ड किया गया जब वह हुआ था। टीम ने दो सप्ताह तक दैनिक रूप से रिसीवर की समीक्षा की। लॉग्स ने तीन स्टोरों पर अपलिंक पोर्ट्स पर बार-बार लिंक फ़्लैप दिखाया, जो रिपोर्ट किए गए ड्रॉप समय से मेल खाता था। स्टोर के कर्मचारियों ने रिमोट मार्गदर्शन के तहत तीन ख़राब पैच लीड को बदल दिया। MSP ने उस खराबी के लिए प्रतिक्रियात्मक दौरे बंद कर दिए, और तीनों स्टोरों ने आगे किसी भी टर्मिनल ड्रॉप की रिपोर्ट नहीं की।

अक्सर पूछे जाने वाले प्रश्न

क्या मुझे मुट्ठी भर स्विचों को प्रबंधित करने के लिए एक पूर्ण NMS की आवश्यकता है?

नहीं। किसी एकल साइट या छोटे एस्टेट के लिए, SNMP पोलिंग, TFTP बैकअप और एक syslog रिसीवर अधिकांश दैनिक प्रबंधन को संभाल लेते हैं। एक पूर्ण NMS की लागत तब सार्थक होती है जब आपको निरंतर निगरानी, हफ़्तों की ट्रेंड हिस्ट्री, ऑन-कॉल इंजीनियर्स के लिए ऑटोमेटेड पेजिंग, या दर्जनों साइट्स पर प्रबंधन की आवश्यकता होती है। उस सीमा से नीचे, यह उन फीचर्स के लिए एक सर्वर, एक डेटाबेस और रखरखाव का बोझ बढ़ाता है जिनका आप उपयोग नहीं करेंगे।

क्या मैं MIB ब्राउज़र के बिना SNMP वॉक कर सकता हूँ?

हाँ। एक MIB केवल संख्यात्मक OIDs को नामों में अनुवादित करता है, इसलिए आप सीधे संख्यात्मक शाखाओं को ट्रैक (walk) कर सकते हैं। मॉडल, फर्मवेयर और अपटाइम के लिए 1.3.6.1.2.1.1 से, और इंटरफ़ेस नामों व 64-बिट ट्रैफ़िक काउंटरों के लिए 1.3.6.1.2.1.31.1.1 से शुरुआत करें। Netforge Network Multi-Tool एक शुरुआती OID से गेट और वॉक निष्पादित करता है। Net-SNMP का snmpwalk भी कमांड लाइन से यही कार्य करता है।

क्या स्विच कॉन्फ़िगरेशन का बैकअप लेने के लिए TFTP सुरक्षित है?

हाँ, यदि आप इसे सीमित रखें। RFC 1350 के तहत TFTP में कोई प्रमाणीकरण या एन्क्रिप्शन नहीं होता है, इसलिए नेटवर्क पाथ पर कोई भी व्यक्ति ट्रांजिट के दौरान कॉन्फ़िगरेशन को पढ़ सकता है। TFTP सर्वर को केवल एक मैनेजमेंट VLAN पर और केवल बैकअप या रीस्टोर के दौरान ही चलाएं। पूरा हो चुके फाइलों को सुरक्षित स्टोरेज में स्थानांतरित करें। जहाँ आपका वेंडर SCP या SFTP का समर्थन करता है, वहाँ शेड्यूल्ड बैकअप के लिए उनका उपयोग करें।

क्या यह मेरे मौजूदा Cisco, Aruba या Fortinet हार्डवेयर के साथ काम करेगा?

हाँ। SNMP, TFTP और syslog ओपन स्टैंडर्ड हैं जो Cisco IOS, HPE Aruba AOS-S और AOS-CX, Ruckus ICX, Extreme Switch Engine और Fortinet FortiGate द्वारा समर्थित हैं। क्लाउड-प्रबंधित प्लेटफ़ॉर्म जैसे कि Cisco Meraki, Juniper Mist और Ubiquiti UniFi अपने कॉन्फ़िगरेशन को अपने क्लाउड में रखते हैं। उन पर, आप स्थानीय रूप से SNMP और syslog का उपयोग करते हैं और वेंडर के अपने प्लेटफ़ॉर्म के माध्यम से कॉन्फ़िगरेशन का बैकअप लेते हैं।

क्या एक सिंगल टूल Tftpd64 और Kiwi Syslog Server की जगह ले सकता है?

हाँ। Netforge Network Multi-Tool में एक TFTP सर्वर, एक syslog और SNMP ट्रैप रिसीवर, और एक ही एप्लिकेशन में SNMP गेट और वॉक शामिल हैं। यह फ़ाइल ट्रांसफर के लिए Tftpd64 और लॉग्स के लिए Kiwi Syslog Server की जगह लेता है, और एक अलग MIB ब्राउज़र की आवश्यकता को समाप्त करता है। यदि आपको दीर्घकालिक लॉग स्टोरेज या स्वचालित अलर्ट रूटिंग की आवश्यकता है, तो इसे एक लॉग प्लेटफ़ॉर्म या एक पूर्ण NMS के साथ जोड़ें।

क्या डिवाइस लॉग्स PCI-DSS और GDPR के अंतर्गत आते हैं?

हाँ, अधिकांश स्थानों पर। PCI-DSS संस्करण 4.0 की आवश्यकता 10.5.1 के अनुसार दायरे में आने वाले सिस्टम के लिए ऑडिट लॉग को कम से कम 12 महीनों के लिए सुरक्षित रखना आवश्यक है, जिसमें से तीन महीने के लॉग तुरंत उपलब्ध होने चाहिए। Syslog लाइनों में IP और MAC एड्रेस शामिल हो सकते हैं, जो GDPR के तहत व्यक्तिगत डेटा हो सकते हैं। एक प्रतिधारण (retention) अवधि निर्धारित करें, लॉग फ़ाइलों तक पहुंच को प्रतिबंधित करें, और दोनों का दस्तावेजीकरण करें।

एक छोटे एस्टेट के लिए सेटअप में कितना समय लगता है?

अधिकांश प्रयास टूल के बजाय डिवाइस-साइड कॉन्फ़िगरेशन में लगते हैं। CLI से प्रति स्विच एक लॉगिंग होस्ट, एक ट्रैप डेस्टिनेशन और एक SNMPv3 यूजर सेट करने में कुछ मिनट लगते हैं। 14-स्विच वाली साइट के लिए, फ़ायरवॉल नियमों और सत्यापन सहित एक दोपहर के समय की उम्मीद करें। NTP और मैनेजमेंट VLAN का काम, यदि पहले से लागू नहीं है, तो आमतौर पर टूल सेटअप की तुलना में अधिक समय लेता है।

इस श्रृंखला में आगे पढ़ें

नेटवर्क टोपोलॉजी मैपिंग गाइड: CDP, LLDP और MTR से लाइव डिवाइस मैप बनाना

आप CDP और LLDP नेबर टेबल, MTR पाथ हॉप्स और एक LAN सबनेट स्वीप को मर्ज करके एक नेटवर्क मैप बनाने में सक्षम होंगे जो हमेशा अपडेट रहता है। फिर आप सटीकता के लिए मैप की जांच कर सकते हैं, सामान्य डिस्कवरी त्रुटियों को ठीक कर सकते हैं और यह तय कर सकते हैं कि एक फ्री, पेड या डिस्कवरी-संचालित मैपर आपके एस्टेट के लिए उपयुक्त है या नहीं।

गाइड पढ़ें →

कैसे Staff WiFi आपको ISO/IEC 27001 का पालन करने में मदद करता है: Annex A नियंत्रणों को आपके वायरलेस नेटवर्क से जोड़ना

आप यह तय करने में सक्षम होंगे कि क्या आपका स्टाफ WiFi 12 ISO/IEC 27001:2022 Annex A नियंत्रणों का प्रमाण दे सकता है, जिसमें A.5.15, A.8.5 और A.8.22 शामिल हैं। आप एक साझा WPA2-PSK कुंजी को IEEE 802.1X और डायनेमिक VLANs से बदलने में भी सक्षम होंगे। अंत में, आप RADIUS लॉग, अलगाव परीक्षण और सप्लायर रिकॉर्ड एकत्र कर सकते हैं जिन्हें एक ऑडिटर चरण 2 पर स्वीकार करता है।

गाइड पढ़ें →

Guest WiFi ROI: गणना पद्धति और वेन्यू बेंचमार्क

आप एक ऐसा guest WiFi ROI मॉडल तैयार कर सकेंगे जिस पर आपका फाइनेंस डायरेक्टर हस्ताक्षर कर देगा, जिसमें रेवेन्यू और एट्रिब्यूशन के बजाय ग्रॉस मार्जिन और होल्डआउट ग्रुप्स का उपयोग किया जाएगा। चार वैल्यू स्ट्रीम की गणना करें, लिफ्ट अनुमानों को आधा करके उनका स्ट्रेस-टेस्ट करें, और दूसरे वर्ष का बजट मांगने से पहले पहले वर्ष के प्रत्येक अनुमान को अपने खुद के 90-दिन के बेसलाइन से बदलें।

गाइड पढ़ें →

अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?

हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।