Regresa

¿Realmente necesita otro panel de vidrio único para la visibilidad de la red?

by Felipe Gervasi 21 de jul, 2017

Pocas cosas hacen que los ingenieros de redes se estremezcan más que escuchar términos como "panel de vidrio único". A menudo, con respecto a las diversas herramientas que usamos para la visibilidad de la red, un solo panel de vidrio es realmente solo una alternativa, panel de vidrio. Pero tener una única fuente de verdad sigue siendo un objetivo digno y la panacea de los administradores de red. Todavía quiero un tiempo más fácil para rastrear cambios y ver una variedad de información de red sin tener que iniciar sesión en varias herramientas de visibilidad de red y docenas de dispositivos. Tener un solo lugar a donde ir para encontrar casi cualquier información que necesite sobre mi red es enorme, siempre y cuando se haga correctamente.

Mucha gente se equivoca al tratar de incluir todo lo relacionado con TI en un solo panel de visualización. Por lo general, terminé usando una o dos pestañas útiles para mí como ingeniero de redes antes de pasar a otra herramienta o iniciar sesión en los dispositivos de red.

Esto termina siendo una pérdida de tiempo y el software se abandona en gran medida.

Además, muchas herramientas organizan la información solo por plataforma, pero hay demasiadas cosas para categorizar la multitud de tecnologías en producción bajo etiquetas como Cisco ASA, Juniper MX5, Catalyst 3850 o cualquier otro dispositivo que se esté ejecutando en la red. Esto también se aplica a la categorización por tipo de plataforma, como conmutador de acceso, firewall, enrutador, IPS, etc. A menudo, ejecuto una tecnología en muchos de estos dispositivos a la vez. Es esa tecnología lo que generalmente me preocupa, no necesariamente el dispositivo específico.

Por ejemplo, podría tener mis conmutadores de rack, enrutadores MDF e incluso un par de firewalls, todos participando en el mismo proceso de enrutamiento. En este caso, es ese proceso lo que más me importa, no necesariamente la plataforma. Esto se aplica a todas las tecnologías que utilizamos, como QoS, multidifusión, BGP e incluso métricas de rendimiento y tickets de problemas relacionados. Estas son las cosas que realmente me importan, no qué plataforma es una caja en particular.

Al solucionar problemas de accesibilidad a una nueva subred, tendría que iniciar sesión en una pequeña pila de enrutadores para ejecutar una biblioteca de comandos OSPF show para verificar si las configuraciones son correctas, las adyacencias se forman correctamente y los prefijos se aprenden o se filtran donde espero. ellos para ser. Incluso entonces, esto me da sólo una parte de la imagen. Es posible que aún deba mirar interfaces específicas, problemas de Capa 2 y listas de acceso.

En este ejemplo, hay tantas capas para buscar que tener un solo lugar para recopilar y ver esta información sería extremadamente valioso en un sentido muy práctico; sin embargo, esto requiere varias cosas para que funcione bien.

Nombre, necesito que la información se actualice automáticamente. Si esto no sucede, no hay forma de que pase mis días actualizando fragmentos de configuración y diagramas de red. Dynamic las actualizaciones, no las manuales, son las que mantendrán la utilidad.

Segundo, necesito plantillas integradas realmente buenas. Según mi experiencia personal, no creo que las redes sean muy diferentes de una empresa a otra, por lo que creo que tiene mucho más sentido que las cosas funcionen de inmediato. No quiero pasar semanas personalizando vistas o contratando desarrolladores para que lo hagan por mí. Dicho esto, sigo queriendo tener la capacidad de personalizar al contenido de mi corazón si quiero, pero no porque tenga que hacerlo.

Código , quiero buscar lo que realmente me importa en lugar de compilar algún tipo de imagen mental dispositivo por dispositivo. De acuerdo con mi ejemplo anterior, es importante que pueda seleccionar OSPF como una vista en lugar de solo buscar por nombre de enrutador. De esa forma, en una instantánea puedo ver todos los dispositivos que ejecutan el proceso y hacer clic en cada uno de esos dispositivos para ver rápidamente fragmentos de configuración, adyacencias, etc.

Cuarto, desde una perspectiva de operaciones, me preocupo por los flujos y las dependencias. Por ejemplo, un solo panel de vidrio en el que inicio sesión debe proporcionar monitoreo de flujo en tiempo real para que pueda ver una ruta de Capa 2 entre dos direcciones IP. Esto es muy importante para mí en la resolución de problemas de rutina, y una herramienta sólida debe proporcionar esa funcionalidad.

Creo que poder buscar por tecnología, aplicación o incluso por incidente tiene una profunda importancia en las operaciones de red. Ser capaz de buscar "OSPF 100" o "tickets abiertos de ServiceNow" brinda la visibilidad de la red que es tan difícil de obtener dispositivo por dispositivo o uniendo un tapiz de herramientas inadecuadas.

NetBrain's dinámico Mapas de red me brinda, como ingeniero de redes, prácticamente cualquier información sobre la red visualizada a través de "capas" predefinidas en una sola vista. Las capas se pueden activar y desactivar dinámicamente y brindan información sobre el rendimiento, el diseño, la seguridad e incluso los tickets relacionados, todo en un solo lugar. Y mantener este tipo de depósito de datos único hace que sea mucho más fácil para todo un equipo de ingenieros obtener información de los registros de actividad compartidos que rastrean los cambios de configuración.

Esto da como resultado una herramienta altamente funcional que proporciona todas esas vistas en un solo lugar. Considere el poder con respecto incluso a la tarea mundana de rastrear en qué puerto de conmutación está conectado un dispositivo. NetBrain, Dynamic Maps correlaciona las direcciones ARP y MAC en un entorno e identifica a qué conmutador y puerto de conmutador está conectado ese dispositivo. La alternativa habría sido pasar de un conmutador a otro, buscar en las tablas ARP y observar la información de la interfaz individual.

Terminamos con un solo panel de vidrio que en realidad no es un solo panel de vidrio. Con esta herramienta, puedo alternar entre varias capas de mi red para buscar por tecnología o punto de datos y tener una vista de casi infinitos detalles de mi red, incluidas las dependencias de red que son tan engorrosas de aprender manualmente.

No se estremezca cuando escuche "un solo panel de vidrio". Realmente no es una mala palabra. Un solo lugar al que ir para encontrar fácilmente información significativa sobre nuestras redes es un gran beneficio, siempre y cuando se haga correctamente.

Relacionado: