Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 19 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
19
Dung lượng
599,5 KB
Nội dung
Solawind Engineer’sToolsetKhảosátcôngcụquảntrịmạngSolawindsEngineer’sToolset Họ tên: [Network Management] Nguyễn Đình Huy Bảo Võ Minh Tuấn Võ Lê Thanh Tùng - 07520023 07530390 07520400 Page Solawind Engineer’sToolset Mục lục Giới thiệu tổng quanCôngcụquảntrịmạng Solarwinds 2.1 Giới thiệu 2.2 Các chức 2.2.1 Mô hình khảosát 2.2.2 Network Performance Monitoring 2.2.3 DNS Analyser DNS/Whois Resolver 2.2.4 IP Network Browser 15 2.2.5 Brute Force Attack & SNMP Dictionary Attack 2.2.6 Các côngcụ hữu ích khác 2.3 Đánh giá 2.3.1 Điểm mạnh 2.3.2 Điểm yếu 2.4 Lời khuyên Kết luận Tài liệu tham khảo [Network Management] 3 4 12 16 17 18 18 18 19 20 20 Page Solawind Engineer’sToolset Ngày hệ thống mạng không xa lạ với công ty hệ thống mạng ngày rộng lớn phức tạp dẫn đến nhiều rủi ro lẫn hệ thống Khả xảy lỗi hệ thống phức tạp cao, phát triển mạnh mẽ tin tặc phần tử xấu khác cộng đồng CNTT, kể đến đối thủ cạnh tranh thị trường nhầm phá hoại đối thủ Do công việc quảntrị hệ thống mạng việc đưa sách phòng chống rủi ro người quảntrị hệ thống ngày quan trọng Nhưng liệu người hay nhóm quảntrịmạngquán xuyến hết tất vấn đề hệ thống vô phức tạp? Họ kiểm soát phần hệ thống mạng điều chưa đủ Như đòi hỏi phải có phương pháp hay côngcụ giúp người quảntrị kiểm soát phần chìm hệ thống Với mục đích côngcụquảntrịmạng liên tục xuất với đa dạng tính giá Trong viết khảosát sơ lượt số côngcụcôngcụ Solarwinds - côngcụ sử dụng rộng rãi Giới thiệu tổng quan Mục đích viết nhằm cho bạn thấy khái quát côngcụ Solarwinds công việc quan trọng quảntrị hệ thống mạng việc quảntrị hệ thống mạng đòi hỏi gì? Quảntrị hiệu suất sao? Quản lý tài khoản cho hiệu quả? Cùng với đưa ưu điểm nhược điểm Solarwinds so với số côngcụquảntrịmạng khác để bạn lựa chọn cho côngcụ thích hợp để bạn nghiên cứu sử dụng cho công việc bạn sau Chúng so sánh Solarwinds với hai côngcụ Performance Window côngcụ Net Tool vấn đề quan trọng quảntrị hiệu suất, quảntrị tài khoản, quảntrị cấu hình bảo mật Trong vấn đề có nhiều côngcụ khác đưa số côngcụ mà cảm thấy có ích vấn đề người dùng, côngcụ lại giới thiệu sơ lược để bạn tham khảo Cuối đưa nhận xét cá nhân nhóm côngcụ Solarwindsc tính năng, ưu điểm, nhược điểm, giá cả… Côngcụquảntrịmạng Solarwinds 2.1 Giới thiệu Theo thông tin từ Wikipedia (2010) Solarwinds côngcụ cung cấp công ty Solarwinds - thành lập năm 1998 từ ý tưởng hai anh em Dave Don Yonce Solarwinds hổ trợ đắc lực cho người quảntrị việc phân tích lỗi quản lý việc thực thi hệ thống mạng Phần lớn ứng dụng Solarwind sử dụng giao thức SNMP để truyền thông Bộ côngcụ Solarwinds bao gồm 32 côngcụ chia làm phần lớn: • Network Discovery Tools • Ping Diagnotic Tools • Tools for Cisco Routers • IP Address Management Tools • Fault & Performance Monitoring Tools • Miscellaneous Tools Bảng giá số côngcụ Solarwind (cập nhật ngày 15/11/2010 theo trang chủ SolarWinds) [Network Management] Page Solawind Engineer’sToolset 2.2 Các chức côngcụ Solarwinds 2.2.1 Mô hình khảosát Nhóm sử dụng mô hình mạng đơn giản gồm máy để khảo sát: • Máy server: sử dụng hệ điều hành Window Server 2003 SP2 – tên máy Win2k3 - sử dụng card mạng: để thông Internet (192.168.1.99) nối với máy user (192.168.0.1) • Máy user: sử dụng hệ điều hành Window XP Professional SP2 – tên máy WinXp - nối trực tiếp đến máy server vào Internet thông qua máy server Window Server 2003 IP Addr 1: 192.168.0.1 IP Addr 2: 192.168.1.99 Window XP IP Addr: 192.168.0.9 Community String: public 2.2.2 Network Performance Monitoring (NPM) SolarWinds Toolset Administrator (200, trang 183) định nghĩa Network Performance côngcụ giám sát thời gian thực cho phép kiểm tra độ trễ mạng, gói tin, dung lượng băng thông sử dụng, trạng thái nút mạng vấn đề quảntrị lỗi khác NPM hổ trợ hai chức giám sát thiết bị hổ trợ SNMP thiết bị không hổ trợ SNMP Các chức NPM: • Giám sát dung lượng sử dụng mạng WAN • Biểu đồ giám sát theo thời gian thực • Thiết lập cảnh báo mạng với 150 thuộc tính • Giám sát hệ thống nút mạng Để bắt đầu giám sát nút mạng NPM, trước tiên phải thêm nút mạng vào bảng giảm sát Chọn Node\Add Node Interface\Add Interface Sau [Network Management] Page Solawind Engineer’sToolset nhập vào địa IP thiết bị (H1) Nhập vào dãy Community String khai báo trình cài đặt SNMP (H2) Lựa chọn tài nguyên node mà bạn muốn giám sát (H3) Ở mục Node Details, bạn thay đổi số thông số node tên node – tên máy, địa IP khoảng thời gian cập nhật trạng thái node (H1) Nhập địa IP [Network Management] Page Solawind Engineer’sToolset (H2)Nhập vào Community String giao thức quản lý (H3) Chọn tài nguyên node muốn quản lý [Network Management] Page Solawind Engineer’sToolset (H4) Node details Trong NPM bạn dễ dàng giám sát hoạt động node mạng, xem xét mức độ hoạt động CPU, nhớ, ổ đĩa Đồng thời giám sát dung lượng vào node tính sẵn sàng node để đưa sách quản lý phù hợp Một chức khác hữu ích cho việc quảntrị thiết lập báo động (Alerts) Với 150 thuộc tính liên quan đến hệ thống, hiệu suất, mạng… thiết lập báo động giúp cho người quảntrị nhanh chóng nhận cảnh báo việc tải hay sử dụng tài nguyên không hợp sách Trong ví dụ nhóm thiết lập cảnh báo nhớ node sử dụng vượt 200MB (ở 220MB) nhận thông báo cho biết nhớ sử dụng vượt mức cho phép (từ H7 đến H12) (H5) Download file mp3 máy XP [Network Management] Page Solawind Engineer’sToolset (H6) Ở Win2k3 phần giám sát card mạng máy XP thấy tốc độ nhận truyền liệu dung lượng truyền (H7) Thiết lập cảnh báo [Network Management] Page Solawind Engineer’sToolset (H8) Chọn thuộc tính cần cảnh báo (H9) Chọn giá trị thuộc tính cần cảnh báo [Network Management] Page Solawind Engineer’sToolset (H10) Chọn hành động thực thi cảnh báo xuất (H11) Cảnh báo gửi tin nhắn đến máy win2k3 cho biết nhớ sử dụng máy XP vượt mức 220MB [Network Management] Page 10 Solawind Engineer’sToolset (H12) Hình ảnh cho thấy nhớ sử dụng máy XP vào thời điểm cảnh báo xuất 2.2.3 DNS Analyser DNS/Whois Resolver DNS Analyser sử dụng để hiển thị cách trực quan cấu trúc ghi DNS, bao gồm ghi NS, CNAME, PTR Mối quan hệ Server name địa IP đích phân biệt dể dàng cách dùng biểu đồ DNS (SolarWinds Toolset Administrator 2009, trang 82) (H13)Hiển thị cấu trúc tên miền google.com DNS/Whois Resolver côngcụ dùng để phân giải địa IP tên miền ngược lại Sau phân giải xong DNS/Whois Resolver cung cấp thêm thông tên IP domain name (SolarWinds Toolset Administrator 2009, trang 80) [Network Management] Page 11 Solawind Engineer’sToolset (H14) Nhập vào tên miền cần phân giải [Network Management] Page 12 Solawind Engineer’sToolset (H15) Kết cho không dãy địa IP tên miền mà có thông tin tên miền [Network Management] Page 13 Solawind Engineer’sToolset (H16) Minh họa việc phân giải địa IP 2.2.4 IP Network Browser IP Network Browser côngcụ sử dụng để quản lý thông tin node dựa hostname IP node Côngcụ sử dụng để quét địa IP quét theo dãy địa IP theo dãy subnet Nếu NPM cho ta thấy thông tin hiệu suất node IP Network Browser cho ta thấy rỏ tài khoản, dịch vụ, liệu chia sẻ node (SolarWinds Toolset Administrator 2009, trang 115) [Network Management] Page 14 Solawind Engineer’sToolset (H17) Thực tìm kiếm thông tin node (H18) Thông tin tìm bao gồm thông tin chính, tài khoản, liệu chia sẻ, dịch vụ sử dụng… 2.2.5 Brute Force Attack & SNMP Dictionary Attack (SolarWinds Toolset Administrator 2009 trang 285) Đây côngcụ sử dụng để tìm kiếm Community String máy đối tượng Brute Force Attack Dictionary Attack phương pháp công tin tặc côngcụ cho phép sử dụng chuỗi có sẵn Dictionary có sẵn [Network Management] Page 15 Solawind Engineer’sToolsetSolawinds tự tạo chuỗi Dictionary riêng để sử dụng 2.2.6 Các côngcụ hữu ích khác Ping Sweep & SNMP Sweep: Đều sử dụng để quét qua dãy địa IP, xác định địa IP sử dụng với DNS Ngoài SNMP Sweep tra cứu tên hệ thống, địa điểm, lần tắt/mở máy gần nhất… (SolarWinds Toolset Administrator 2009, trang 140 145) Mac Address Discovery: Tìm địa MAC dãy IP (SolarWinds Toolset Administrator 2009, trang 128) Switch Port Mapper: xác định MAC, IP, thông tin hệ thống thiết bị nối đến switch/hub/router (SolarWinds Toolset Administrator 2009, trang 151) TraceRoute: Không lưu lượng đường truyền mạng lấy từ máy tính đến server đích thiết bị khác.Nó hiển thị thông tin SNMP chọn từ thiết bị nhận Đây côngcụ định tuyến tìm kiếm mạnh Thông tin thời gian Response số gói bị không dạng số mà dạng đồ thị (SolarWinds Toolset Administrator 2009, trang 264) IP Address Management: dùng cho hoạt động giám sát địa IP mạng.Nó dùng để định phần địa IP trước chúng dùng (SolarWinds Toolset Administrator 2009, trang 94) Spam Blacklist: côngcụ ưa chuộng, dùng để quảntrị email Spam Blacklist cho phép kiểm tra địa IP mail server chứng thực mail server chưa bị công [Network Management] Page 16 Solawind Engineer’sToolset Ngoài Spam Blacklist có chức chặn địa IP có khả spam đến hệ thống mailserver (SolarWinds Toolset Administrator 2009, trang 258) Port Scanner: giám sát từ xa trạng thái port thiết bị.Có thể định dãy địa IP để scan,cũng port để scan (SolarWinds Toolset Administrator 2009, trang 143) Ngoài số côngcụquảntrị địa IP, Cisco Router, Mail Service, SNMP khác 2.3 Đánh giá 2.3.1 Điểm mạnh Solarwinds Engineer Tools sử dụng giao thức SNMP v3 nên độ bảo mật cao hẳn so với việc sử dụng giao thức RPC Performance Window Còn côngcụ Net Tool thiếu chức quảntrị hệ thống Solarwinds Tools Performance Net Tool Giao thức SNMP v3, độ bảo mật cao RPC Không có chức (Cơ chế polling Windows quảntrị SolarWinds, 2007) hệ thống Thông tin Cảnh báo Hệ thống côngcụ Tính bật Thông tin dựa theo MIB chi tiết hỗ trợ nhiều cho việc giám sátquảntrị Thông tin đơn giản Cho phép cảnh báo manager agent để người dùng máy agent nhận biết kiện xảy Chỉ cảnh báo máy người quảntrị Ngoài tắt mở số thành phần máy agent card mạng Bao gồm nhiều côngcụ nhỏ gọn có liên kết với (Cơ chế polling Windows SolarWinds, 2007) (Cơ chế polling Windows SolarWinds, 2007) Cũng bao gồm nhiều côngcụ (Mabsoft Website, 2008) SNMP Brute Force Attack SNMP Dictionary Attack để kiểm tra chuỗi community string không hợp lệ hệ thống Ngoài có côngcụ Cisco hỗ trợ việc cập nhật cấu hình thiết bị Cisco lấy lại mật [Network Management] Page 17 Solawind Engineer’sToolset bị 2.3.2 Điểm yếu Giá thành Solarwinds Tools 1,390$/năm Performance Miễn phí tích hợp sẵn hệ điều hành Window Chỉ tốn chi phí quyền hệ điều hành Net Tool Miễn phí hoàn toàn (Mabsoft Website, 2008) (Cơ chế polling Windows SolarWinds, 2007) Quản lý file Thiếu số chức quản lý file mã hóa file, đặt mật cho file quan trọng Theo đánh giá chủ quan nhóm việc bảo mật file quan trọng phần công việc quảntrị để đảm bảo tính an toàn cho hệ thống Có côngcụ mã hóa file, đặt mật cho file (Mabsoft Website, 2008) Vì Solarwinds côngcụ thiết kế dành cho nhà quảntrị chuyên nghiệp nên đòi hỏi phải có kiến thức sâu rộng hiểu biết việc quảntrị hệ thống đề sử dụng tối ưu côngcụ Solarwinds Một số côngcụ Solarwinds quảntrị hệ thống từ nhỏ đến vừa phải côngcụ Network Performance Monitor giám sát 500 thành phần mạng trở lại chứa 2GB liệu lưu trữ Nếu bạn người quảntrịmạng lớn cần phải có côngcụ tốt côngcụ Orion NPM cung cấp hãng Solarwinds 2.4 Lời khuyên Solarwinds cài đặt máy quản lý máy quản lý để giảm chi phí quảntrị hiệu bạn phải cài đặt Solarwinds máy trạm Và để đạt độ an toàn cao bạn nên sử dụng Solarwinds hệ thống mạng có 500 thiết bị mạng để quản lý cách triệt để hiệu hệ thống Bạn cần phải tận dụng triệt để tất côngcụ Solarwinds để phát huy ưu điểm chương trình kèm với kết hợp với số côngcụquản lý bảo mật khác quản lý liệu, tường lửa phát xâm nhập hay phòng chống chương trình độc hại Để hiểu rõ cách thức hoạt động Solarwinds bạn tham khảo nghiên cứu kỹ cách thức hoạt động giao thức SNMP, thông số hệ thống, biến, cách thức lấy thông tin từ mày [Network Management] Page 18 Solawind Engineer’sToolset Một điều cần lưu ý thời hạn sử dụng Solarwinds năm nên bạn phải để ý đến thời gian phải đăng ký license để sử dụng tiếp Đọc kỹ hướng dẫn sử dụng kèm theo với phần mềm Và liên tục cập nhật vá lỗi thông tin từ nhà sản xuất Kết luận Như viết điểm sơ lượt qua côngcụcôngcụ Solarwinds Engineer Tool 9, đề cập sau đến số côngcụ mà cho quan trọng công tác quảntrị hệ thống mạng Network Performance Management, DNS/Who is resolver, DNS Analyser, IP Network Browser, SNMP Brute Force Attack Các côngcụ coi tảng phần công tác quảntrịquảntrị hiệu suất, quảntrị tài khoản, bảo mật… Ngoài côngcụ khác giúp ích nhiều cho việc quảntrị bạn tham khảo hướng dẫn sử dụng Solarwinds tự nghiên cứu để bổ sung kiến thức làm quen với phần mềm quảntrị Ngoài viết đưa thêm hai côngcụquảntrị khác Performance Net Tool Tuy côngcụ có ưu nhược điểm riêng bạn phối côngcụ cách tốt với kiến thức kinh nghiệm phần đảm bảo cho hệ thống mạng mà bạn quảntrị Tài liệu tham khảo Đào Thị Thu Vy Hoàng Thị Bích Trân, 2010, “Công cụ Net Tool”, Quảntrị hệ thống mạng, Đại học Công nghệ thông tin – Đại học Quốc Gia Thành Phố Hồ Chí Minh, Thành phố Hồ Chí Minh Mabsoft Website, 2008, Mabsoft – Net Tools, xem ngày 20-11-2010, http://www.mabsoft.com/nettools.htm Phan Lê Thùy Trang, 2007, “Cơ chế polling Windows SolarWinds”, Quảntrị hệ thống, Học Viện Công Nghệ Bưu Chính Viễn Thông, Thành phố Hồ Chí Minh SolarWinds Engineer’sToolset Overview, 2010, Solarwinds Website, xem ngày 20-11-2010 http://www.solarwinds.com/products/toolsets/engineer.aspx SolarWinds.net Inc, 2007, SolarWinds Toolset Administrator Guide, SolarWinds.net Inc, 3711 South MoPac Expressway Building Two Austin, Texas 78746 Thi Tiến Lực, ngày đăng 4-10-2007, Solarwinds – Quảntrịmạng Windows, xem ngày 21-11-2010 http://my.opera.com/ttluc/blog/solarwinds-quan-tri-mang-tren-windows Wikipedia, the free encyclopedia, cập nhật ngày 28-6-2010, Wikipedia – Solarwinds, xem ngày 21-11-2010, http://en.wikipedia.org/wiki/SolarWinds [Network Management] Page 19 ... Brute Force Attack Các công cụ coi tảng phần công tác quản trị quản trị hiệu suất, quản trị tài khoản, bảo mật… Ngoài công cụ khác giúp ích nhiều cho việc quản trị bạn tham khảo hướng dẫn sử dụng... viết khảo sát sơ lượt số công cụ công cụ Solarwinds - công cụ sử dụng rộng rãi Giới thiệu tổng quan Mục đích viết nhằm cho bạn thấy khái quát công cụ Solarwinds công việc quan trọng quản trị hệ... trị hệ thống mạng việc quản trị hệ thống mạng đòi hỏi gì? Quản trị hiệu suất sao? Quản lý tài khoản cho hiệu quả? Cùng với đưa ưu điểm nhược điểm Solarwinds so với số công cụ quản trị mạng khác