PDF

Architektur und Konzepte

Übersicht über die NetCrunch Server Architektur. Erfahren sie mehr über die Überwachungsengines, NetCrunch Konsolen, Databases, zusätzliche Tools und Schlüsselkonzepte der erweiterten Netzwerkvisualisierung.

Architektur

NetCrunch ist ein umfangreiches System, bestehend aus mehreren Komponenten die untereinander kommunizieren. Die meisten von Ihnen arbeiten auf dem NetCrunch Server. Der GrafCrunch Server kann auf einer separaten Maschine installiert werden.

Der Server sollte eine geeignete Maschine sein (sie kann virtuell sein), mit ausreichend zugewiesenen Ressourcen. Wenn Sie Gigabytes von Daten verarbeiten wollen, brauchen sie mehr als SATA disks oder duale Prozessormaschinen. Lesen sie mehr in den Systemanforderungen .

Der NetCrunch Server funktioniert gut mit vSphere Fault Tolerance, die für eine kontinuierliche Verfügbarkeit sorgt.

Server Services

Die obere Grafik verdeutlicht eine Organisation der NetCrunch Komponenten auf höchstem Level. Die komplette Liste an NetCrunch Diensten ist die folgende:

NetCrunch Server
ein zentraler Server, der die Überwachungslogik, die meisten Überwachungsengines, Trendspeicherung und Kommunikationsinfrastruktur für andere Komponenten bereitstellt.
NetCrunch Advanced SQL Server
Stellt Speicher-, Prozess- und Kontrollzugriff zu den Eventlog Daten bereit.
NetCrunch Message Server
Alarmierender Benachrichtigungsdienst.
NetCrunch NetFlow Server
Sammelt und analysiert Flow Daten ( NetFlow, sFlow, IPFix und andere Daten).
NetCrunch Task Scheduler
Listet mehrere Operationen auf, wie Backup, Performance der Datenbankenwartung, automatische Entdeckung, Berichterstellung und Versendung.
NetCrunch Data Updater
Aktualisiert verschiedene Dateien, welche von NetCrunch genutzt werden.
NetCrunch Guard Service
Überwacht die Serverausführung.
NetCrunch WebApp Server
NetCrunchs eingebetteter Web Server bietet Dienste für Webkonsolen, mobile Konsolen und REST API an.
NetCrunch Sensor Monitor
Führt eine wachsende Liste von NetCrunch-Anwendungssensoren, wie Web-Seite, E-Mail, Datei und Ordner, FTP, HTTP, DNS, IP SLA und viele andere.

Überwachungsengines

Engines sind verantwortlich für die Erfassung der Überwachungsdaten aus verschiedenen Quellen, darunter SNMP, verschiedene Betriebssysteme, ESX / i, Network Services und andere. Einige sind Teil der NetCrunch Server, viele von ihnen laufen als separate Prozesse ab.

Betriebssystemüberwachungsmaschinen wie Windows, Mac OS X, Linux, Solaris, BSD oder ESX / i benötigen einen geeigneten Gerätetyp. Siehe: [] (@automatic-monitoring).

Überwachungssensor

Viele der Anwendungs-Überwachungssensoren werden als eigenständige Engines implementiert.

Konsolen

Administrationskonsole

Auf NetCrunch kann von der Desktop Administrationskonsole aus zugegriffen werden, welche Sie auf jedem Windowssystem mit TCP Zugang zum NetCrunch Server installieren können. Die Konsole nutzt Verschlüsselung und Komprimierung damit sie auch mit nur einer öffentlichen Internetverbindung genutzt werden kann.

Die Konsole speichert im Cache eine große Mengen an Daten und nur die Änderungen werden über das Netzwerk transferiert. Als Ergebnis erscheinen alle Datenänderungen sofort auf dem Bildschirm ohne erneutes Laden oder Verzögerung. Die Konsole ermöglicht die Erstellung komplexer Bildschirmlayouts (für mehrere Bildschirme) und kann gespeichert werden. Sie kann auch automatisierte (rotierende Bildschirme) Vollbild-Ansichten zeigen.

GrafCrunch

NetCrunch kommt mit einer Fork des Open-Source-Projekts Grafana - eines der Top-Open-Source-Performance-Visualisierungsprojekte. GrafCrunch erhöht die Möglichkeiten, Live-Performance-Dashboards zu erstellen und erlaubt Ihnen, Daten aus verschiedenen Quellen darzustellen. GrafCrunch verfügt über einen eigenen Installationsassistenten und ist eng mit NetCrunch integriert. Es kann verwendet werden, um Dashboards von mehreren NetCrunch-Servern zu erstellen.

Web Konsole

Es ist eine auf AJAX und HTML5 basierende Konsole welche einen unmittelbaren Zugriff auf die Serverdaten ermöglicht. Der Zugriff kann durch Nutzeraccounts und Zugriffsrechte verwaltet werden und auf bestimmte Anzeigen und Tätigkeiten beschränkt werden.

Die Konsole unterstützt nicht alle Konfigurationsvorgänge wie das Bearbeiten graphischer Karten.

Mobile Access

Web-basiserter Service für Smartphones und Tabletts gibt Zugang zu verschiedenen Ansichten, Knoten-Status und Alarmen.

Basiskonzepte

NetCrunch ist dafür bestimmt, die Überwachung von tausenden von Komponenten zu verwalten. Statt individuelle Alarme und Berichte für jeden überwachten Knoten zu erstellen (was in anderen Programmen mehrere Minuten in Anspruch nimmt) werden viele Dinge automatisch durchgeführt.

Netzwerkatlas

Invalid Reference @def:Network Atlas

Es enthält alle Ihre Netzwerkdaten und hilft Ihnen, sie in verschiedene Ansichten zu organisieren. Viele von ihnen werden automatisch erstellt. 

Das Grundelement des Atlas ist ein Netzwerkknoten - Einzeladress-Netzwerkendpunkt. Der Atlasbaum zeigt die Hierarchie aller Ansichten und hilft Ihnen, den Status jedes Elements schnell zu erkennen.

Atlas Knotenansicht

Invalid Reference @def:Atlas Node View

Atlas

Der Atlas beginnt mit einer Basisansicht aller Knoten. Diese Ansicht zeigt top-level Dashboards wie: Status, Top Charts und NetFlow.

Der Rest der Ansichten wird in Sektionen eingeteilt:

IP Netzwerke

Diese Sektion besteht aus IP Netzwerkansichten/Karten. Jedes Netzwerk kann periodisch erneut gescannt werden, um den aktuellen Status zu prüfen. Normalerweise werden Netzwerkkarten automatisch erstellt und Knoten werden nach Gerätemodell und OS Namen gruppiert.

Physische Segmente

Diese Sektion kann viele Ansichten enthalten, die die Hierarchie der Layer 2 Verbindungssegmente zeigen. Jede Ansicht wird automatisch erstellt und kann ebenfalls die Zusammenfassung des Datenverkehrs auf jedem Switch Port anzeigen. Um die physischen Segmentkarten anzuzeigen, müssen Sie sie zuerst konfigurieren.

Segments

Kundenspezifische Ansichten

In dieser Sektion können Sie Ihre Netzwerkdaten beliebig organisieren. Es enthält sowohl benutzerdefinierte Ansichten als auch vordefinierte automatische Ansichten.

Dynamische Ansichten und Ordner

Basierend auf typischen Benutzeratlanten haben wir viele automatische (und dynamische) Ansichten für Sie vorbereitet wie:

  • Knoten mit Problemen
  • Nicht-antwortende Knoten
  • Antwortende Knoten mit ausstehenden Warnungen
  • Fernsonde
  • Fernsensorknoten
  • Geschäftsstatus Knoten
  • Servertypen (z.B. Linux, Windows Server, etc.)
  • Gerätegruppen (Drucker, Switches, Wireless, etc.)
  • Typen an Arbeitsplätzen*(Windows 7, Windows 8, Windows 10, etc.)
  • Location (Office, Building 1, Server Room - based on SNMP or manually entered data)
  • Netzwerkrollen (Netzwerk, Printers, Servers, Workstations)
  • Windows Domains
  • Virtueller Host Maschinen
  • Organisationen
  • VLANs
  • Betriebssystemüberwachung
  • Knoten mit Vorlagen

Die Ansichten sind dynamisch, dass heißt, sie werden bei Bedarf automatisch aktualisiert.

Überwachungsabhängigkeiten

Invalid Reference @def:Monitoring Dependencies

NetCrunch ermöglicht es, Abhängigkeiten automatisch auf Knotenrouten, Virtualisierungshosts und bekannten Switch * Layer 2 * Verbindungen zu setzen.

Überwachungspakete

Monitoring Pack ist eine Gruppe von Leistungsparametern und Ereignissen, die für die Berichte überwacht und gesammelt werden. 

Überwachungspakete können automatisch einem Knoten zugewiesen werden (durch eine besondere Regel wie für jeden Windows Server oder für jeden Cisco switch), oder manuell. NetCrunch kommt mit vielen vordefinierten. Monitoring Packs.

Automatische Überwachung nach Gerätetypen

Viele vordefinierte Überwachungspakete werden automatisch Knoten zugewiesen, basierend auf der Information des Knoten Gerätetyps.Die Gerätetyp-Einstellung kann entweder automatisch erkannt oder manuell eingestellt werden.

Deshalb ist das Festlegen des richtigen Gerätetyps eine der wichtigsten Dinge in NetCrunch. Für Netzwerkkomponenten, die aus dem Active Directory abgerufen werden, werden wahrscheinlich automatisch festgelegt. Viele SNMP Geräte können auch automatisch entdeckt werden.

Andere Geräte wie Drucker oder Linux Maschinen benötigen die richtige Einstellung des Gerätetyps, um überwacht werden zu können.

Zum Beispiel:

Wenn Sie ein neues Mac OS X Gerät überwachen müssen, sind nur 2 einfache Schritte zu tun:

  • Fügen Sie das Gerät zum Atlas hinzu
  • und legen Sie den Gerätetyp auf Mac OS X System fest.

Der Knoten wird dann automatisch ein Mac OS X Überwachungspaket erhalten.

Es ist so einfach.

Ereignisse und Alarme

Alarme sind ein wichtiger Bestandteil des Überwachungsprogramms. Es ist eine der grundlegendsten Anwendungen der Überwachung. NetCrunch ermöglicht erweiterte Alarmprozesse einschließlich Korrelation, bedingte Ereignisse, bedingte Aktionen und Eskalation.

Nur um das klarzustellen: Ereignisse passieren einfach - Ob wir sie beobachten oder nicht. EIn “Ereignis“ wird zu einem „Alarm“ ,wenn wir ihm eine Reaktion zuweisen.

Die einfachste (voreingestellte) Aktion ist das Sammeln von Informationen über das Ereignis im NetCrunch Event Log. Wir können jedem Ereignis eine andere Liste von Aktionen zuweisen. Diese Aktionen können eine Benachrichtigung sein (E-mail, Benachrichtigung via SMS) oder korrigierende Aktionen wie das Ausführen von Skripts oder Programmen (Auch auf entfernen Maschinen). Aktionen werden nach Alarmstart und evtl. bei Beendigung des Vorgangs ausgeführt.

Externe Ereignisse

Als Überwachungsprogramm ist NetCrunch eine primäre Quelle für viele Ereignisse wie Statusereignisse und Alarme über Leistungsmesswerte (Zähler). Das Programm kann auch externe Ereignisse überwachen. Er gleicht eingehende Ereignisse mit Regeln ab und löst Warnaktionen aus Auf diese Weise können Sie Alarme und Aktionen auf SNMP-Traps, Syslog-Meldungen, Textprotokolle oder Windows-Ereignisprotokolleinträge auslösen.

Ausstehende Alarme

  Da viele Alarme kurzlebig sind und selbst korrigiert werden können (wie z.B. Verbindungs- oder Leistungsverlust), sollten sich Administratoren auf bestehende Probleme konzentrieren, anstatt ständig in das Protokoll zu schauen. NetCrunch vereinfacht die Alarmverwaltung, indem alle internen Alarme korreliert werden. Wenn sie also geschlossen sind, verschwinden sie aus der Übersicht der ausstehenden Alarme. Das Programm ermöglicht die Korrelation von externen Ereignissen (SNMP Traps, syslog, etc) durch die Definition der Liste der schliessenden Ereignisse für jeden externen Alarm.

Konditionale Alarme

Einfache Alarme arbeiten, wenn eine Warnungsbedingung erfüllt ist, wie "Knoten ist unten" oder wenn eine externe Benachrichtigung empfangen worden ist.   Wie ist es mit etwas, das nicht passiert oder nicht regelmäßig geschieht? Dies kann durch konditionale Alarme gelöst werden, das komplexere Szenarien ermöglicht,wie: Benachrichtigung, wenn Syslog-Nachricht nicht empfangen wurde, oder nur Benachrichtigung, wenn das Ereignis in einem angegebenen Zeitraum aufgetreten ist.

Verfügbare Bedingungen:   * Bei Ereignis * Falls Ereignis nach (x) der Zeit eintritt * Falls Ereignis mehr als nach(x) der Zeit passiert ist * Nur wenn innerhalb eines Zeitbereichs * Nur wenn nicht innerhalb eines Zeitbereichs * Wenn das Ereignis in einem bestimmten Zeitraum nicht stattgefunden hat * Falls das Ereignis nach (x) der Zeit nicht stattgefunden hat * Falls das Ereignis für mehr als (x) aussteht

Korrelation

Mit der erweiterten Korrelation können Sie Ereignisse auch auslösen, nur wenn mehrere Ereignisse (von verschiedenen Knoten) innerhalb eines bestimmten Zeitraums stattgefunden haben oder alle gleichzeitig ausstehen. Eine ausstehende Ereigniskorrelation erfordert dass alle korrelierten Alarme in einem ausstehenden Zustand sind. Auf diese Weise können Sie einfach eine Warnung definieren, wenn zwei redundante Schnittstellen ausgeschaltet sind.

Alarmaktionen und Eskalation

Als Reaktion auf ein Ereignis kann NetCrunch eine Folge von Aktionen ausführen. Aktionen können sofort oder verzögert ausgeführt werden (wenn der Alarm nicht klar ist) und die letzte Aktion wiederholt werden kann. Sie können beispielsweise entscheiden, eine Benachrichtigung an eine bestimmte Person zu senden und nach einiger Zeit einen Neustart des Servers auszuführen.

Siehe: Alarmaktionen

Konditionale Aktionen

Jede Aktion kann so beschränkt werden, dass sie nur ausgeführt wird, wenn ein auslösender Netzwerkknoten zu einer bestimmten Atlas-Ansicht gehört (diese können durch Regeln oder manuell erstellt werden) oder innerhalb eines bestimmten Zeitbereichs. So können Sie flexible Alarmierungsskripts erstellen, z.B. das Senden unterschiedlicher Benachrichtigungen je nach Knotenstandort. Alarm-Skripts können für mehrere Alarme verwendet werden, so dass Sie Aktionen nur dann ausschließen können, wenn ein Alarm einen bestimmten Schweregrad aufweist.

Verhindern von Fehlalarmen

NetCrunch nutzt verschiedene Technologien, um Fehlalarme zu vermeiden oder gegen Warnfluten zu schützen, die durch eine Fehlfunktion des Geräts verursacht werden können. Wenn ein Gerät Syslog- oder SNMP-Traps an NetCrunch sendet, wartet das Programm mehrere Sekunden, und wenn dieselbe Meldung mehrmals angezeigt wird, werden mehrere Alarme nicht ausgelöst. Eine andere Technik (Ereignisunterdrückung) wird zum Entdecken falscher Ereignisse verwendet, die durch Verbindungsfehler verursacht werden.

NetCrunch Tools

iTools

iTools ist ein Satz von Netzwerk Monitoring Tools, der das Testen der Verfügbarkeit von Geräten, Netzwerkdienste auf einem Host, das Scannen von Ports, die Überprüfung der Routen der Testpakete oder die Verbindungsbandbreite ermöglicht.

WMI Tools

Ein Tool, welches ermöglicht, Informationen, die auf WMI Daten basieren, zu betrachten – es ermöglicht die Erstellung von eigenen WQL Ansichten und führt WMI Befehle aus.

Performance Trend Analyse

Ein Tool, umZugang zu NetCrunch Leistungsdaten zu erhalten. Sie können Diagramme und Datenverteilung für eine gegebene Zeitperiode analysieren. Sie können mehrere Parameter auf einem einzigen Diagramm vergleichen.

SNMP MIB Compiler

Diese Programm erlaubt das zusammenstellen von MIB Dateien um die NetCrunch MIB Bibliothek auszuweiten.

SNMP Ansichten Editor

Verwaltet benutzerdefinierte SNMP Ansichten für spezielle Gerätetypen, um die Anzeige und Einstellung von SNMP-Daten wesentlich einfacher zu gestalten.

Gerätetypen Editor

Verwaltet die Definitionen von Gerätetypen, welche gebraucht werden, um automatisch den Gerätetyp für SNMP Geräte festzulegen.

Berichte Viewer

Ermöglicht das Betrachten und Verwalten verschiedener NetCrunch Berichte.

atlasconsolemonitoringserver