Zurück

Brauchen Sie wirklich eine weitere einzelne Glasscheibe für die Netzwerktransparenz?

by Phillip Gervasi 21. Juli 2017

Wenige Dinge lassen Netzwerkingenieure mehr zusammenzucken, als Begriffe wie „Single Pane of Glass“ zu hören. In Bezug auf die verschiedenen Tools, die wir für die Netzwerktransparenz verwenden, ist eine einzelne Glasscheibe oft wirklich nur eine einzige Glasscheibe ein anderer Glasscheibe. Aber eine Single Source of Truth zu haben, ist immer noch ein erstrebenswertes Ziel und das Allheilmittel für Netzwerkadministratoren. Ich möchte immer noch, dass ich Änderungen einfacher nachverfolgen und eine Vielzahl von Netzwerkinformationen anzeigen kann, ohne mich bei mehreren Tools zur Netzwerksichtbarkeit und Dutzenden von Geräten anmelden zu müssen. Einen einzigen Ort zu haben, an dem ich fast alle Informationen finden kann, die ich über mein Netzwerk benötige, ist riesig, solange es richtig gemacht wird.

Was viele Leute falsch verstehen, ist, dass sie versuchen, alles, was mit der IT zu tun hat, in einem Anzeigebereich zusammenzufassen. Normalerweise habe ich am Ende ein oder zwei Registerkarten verwendet, die für mich als Netzwerktechniker nützlich sind, bevor ich zu einem anderen Tool übergehe oder mich selbst bei Netzwerkgeräten anmelde.

Dies endet als Zeitverschwendung und die Software wird weitgehend aufgegeben.

Außerdem organisieren viele Tools Informationen nur nach Plattform, aber es ist einfach zu viel los, um die Vielzahl von Technologien in der Produktion unter Bezeichnungen wie Cisco ASA, Juniper MX5, Catalyst 3850 oder was auch immer für eine andere Appliance im Netzwerk läuft, zu kategorisieren. Dies gilt auch für die Kategorisierung nach Plattformtypen wie Access Switch, Firewall, Router, IPS usw. Oft verwende ich eine Technologie auf vielen dieser Geräte gleichzeitig. Es ist diese Technologie, mit der ich mich normalerweise befasse, nicht unbedingt das spezifische Gerät.

Zum Beispiel könnte ich meine Top-of-Rack-Switches, MDF-Router und sogar ein paar Firewalls haben, die alle am selben Routing-Prozess teilnehmen. In diesem Fall ist es dieser Prozess, der mir am wichtigsten ist, nicht unbedingt die Plattform. Dies gilt für alle von uns verwendeten Technologien wie QoS, Multicast, BGP und sogar Leistungsmetriken und zugehörige Trouble-Tickets. Das sind die Dinge, die mir wirklich wichtig sind, nicht welche Plattform eine bestimmte Box ist.

Bei der Fehlerbehebung bei der Erreichbarkeit eines neuen Subnetzes müsste ich mich bei einem kleinen Stapel von Routern anmelden, um eine Bibliothek mit OSPF-Show-Befehlen auszuführen, um zu überprüfen, ob die Konfigurationen korrekt sind, Nachbarschaften richtig gebildet werden und Präfixe erlernt oder gefiltert werden, wo ich es erwarte sie zu sein. Selbst dann gibt mir das nur einen Teil des Bildes. Möglicherweise muss ich mir noch bestimmte Schnittstellen, Layer-2-Probleme und Zugriffslisten ansehen.

In diesem Beispiel müssen so viele Ebenen durchsucht werden, dass ein einziger Ort zum Sammeln und Anzeigen dieser Informationen in einem sehr praktischen Sinne äußerst wertvoll wäre. Dies erfordert jedoch mehrere Dinge, um gut zu funktionieren.

Vorname, ich benötige die Informationen, um sie automatisch zu aktualisieren. Wenn dies nicht geschieht, werde ich meine Tage auf keinen Fall damit verbringen, Konfigurations-Snippets zu aktualisieren und Netzwerkdiagramme. Dynamisch Updates, nicht manuelle, sind das, was die Nützlichkeit aufrechterhält.

Zweite, ich brauche wirklich gute eingebaute Vorlagen. Basierend auf meiner persönlichen Erfahrung glaube ich nicht, dass Netzwerke von Unternehmen zu Unternehmen allzu unterschiedlich sind, daher halte ich es für viel sinnvoller, die Dinge sofort funktionieren zu lassen. Ich möchte nicht Wochen damit verbringen, Ansichten anzupassen oder Entwickler einzustellen, die das für mich tun. Abgesehen davon möchte ich immer noch die Möglichkeit haben, mich nach Herzenslust anzupassen, wenn ich möchte, aber nicht, weil ich muss.

Dritte, möchte ich suchen, was mich wirklich interessiert, anstatt eine Art mentales Bild zusammenzustellen, das Gerät für Gerät erstellt wird. In Übereinstimmung mit meinem vorherigen Beispiel ist es wichtig, dass ich OSPF als Ansicht auswählen kann, anstatt nur nach Routernamen zu suchen. Auf diese Weise kann ich in einem Schnappschuss alle Geräte sehen, auf denen der Prozess ausgeführt wird, und auf jedes dieser Geräte klicken, um schnell Konfigurationsausschnitte, Nachbarschaften usw. anzuzeigen.

Vierte, aus betrieblicher Sicht kümmere ich mich um Abläufe und Abhängigkeiten. Beispielsweise muss eine einzelne Glasscheibe, bei der ich mich anmelde, eine Echtzeit-Flussüberwachung bieten, damit ich einen Layer-2-Pfad zwischen zwei IP-Adressen sehen kann. Dies ist für mich bei der routinemäßigen Fehlerbehebung so wichtig, und ein solides Tool muss diese Funktionalität bieten.

Ich glaube, dass die Möglichkeit, nach Technologie, Anwendung oder sogar nach Vorfällen zu suchen, für den Netzwerkbetrieb von grundlegender Bedeutung ist. Die Möglichkeit, nach „OSPF 100“ oder „offenen ServiceNow-Tickets“ zu suchen, bietet die Netzwerktransparenz, die Gerät für Gerät oder durch das Zusammenfügen eines Teppichs aus unzureichenden Tools so schwierig zu erhalten ist.

NetBrainist dynamisch Netzwerkkarten gibt mir als Netzwerktechniker praktisch alle Informationen über das Netzwerk, visualisiert durch vordefinierte „Schichten“ in einer einzigen Ansicht. Ebenen können dynamisch ein- und ausgeschaltet werden und bieten an einem Ort Einblick in Leistung, Design, Sicherheit und sogar zugehörige Tickets. Und das Führen dieser Art eines einzelnen Datenspeichers macht es für ein ganzes Team von Ingenieuren viel einfacher, Einblicke in gemeinsam genutzte Aktivitätsprotokolle zu gewinnen, die Konfigurationsänderungen verfolgen.

Das Ergebnis ist ein hochfunktionales Tool, das all diese Ansichten an einem Ort bereitstellt. Berücksichtigen Sie die Leistung selbst bei der alltäglichen Aufgabe, herauszufinden, an welchen Switchport ein Gerät angeschlossen ist. NetBrain Dynamic Maps korreliert ARP- und MAC-Adressen in einer Umgebung und identifiziert, an welchen Switch und Switchport dieses Gerät angeschlossen ist. Die Alternative wäre gewesen, Switch für Switch zu gehen, ARP-Tabellen zu durchsuchen und sich einzelne Schnittstelleninformationen anzusehen.

Was wir am Ende haben, ist eine einzelne Glasscheibe, die wirklich keine einzelne Glasscheibe ist. Mit diesem Tool kann ich durch verschiedene Ebenen meines Netzwerks schalten, um nach Technologie oder Datenpunkt zu suchen, und einen Einblick in fast unendliche Details meines Netzwerks erhalten, einschließlich der Netzwerkabhängigkeiten, die so mühsam manuell zu lernen sind.

Erschrecken Sie nicht, wenn Sie „einfache Glasscheibe“ hören. Es ist wirklich kein Schimpfwort. Ein einziger Ort, an dem Sie auf einfache Weise aussagekräftige Informationen zu unseren Netzwerken finden können, ist ein großer Vorteil, solange es richtig gemacht wird.

Verbunden