Los switches son partes integrales de una red, ya que dictan el flujo de comunicación entre servidores, estaciones de trabajo y todos los demás dispositivos de red. Como uno de los principales fabricantes de switches de red, Cisco ha proporcionado a las organizaciones varios modelos que cumplen diversos requisitos y funciones de hardware. Los switches Cisco, como cualquier otro componente de la red, están predispuestos a la degradación del rendimiento y al mal funcionamiento y, muchas veces, esto puede atribuirse a la mala gestión de los puertos del switch Cisco.
Es imprescindible monitorear la disponibilidad de los puertos de Cisco, ya que esto ayuda a determinar los puertos infrautilizados, sobreutilizados y deshabilitados. Además, los puertos son posibles objetivos para los atacantes maliciosos, por lo que el tráfico que pasa a través de estos puertos se debe monitorear constantemente. Inspeccionar manualmente los puertos individuales para comprobar su disponibilidad y rendimiento no es factible debido a la enorme escala de las redes. Para eliminar estas preocupaciones y optimizar el monitoreo del puerto, los administradores de red deben invertir en un monitor del puerto de Cisco dedicado.
OpManager: Un nuevo enfoque para el monitoreo del puerto de Cisco
OpManager is a comprehensive network monitoring tool with which network administrators can monitor their network infrastructure for performance, health, and availability. Cisco network monitoring allows the Cisco port monitor to check all your switch ports for availability, port speed, traffic, bandwidth utilization, etc. OpManager is compatible with almost all of Cisco's switch models and can integrate with them seamlessly.
Monitoreo del puerto de Cisco: Al estilo de OpManager
El módulo integrado para el monitoreo del puerto en OpManager sondea los puertos de Cisco objetivo de su red enviando paquetes IP a cada puerto. Basándose en la respuesta de los puertos, OpManager clasifica los puertos como abiertos, escuchando o cerrados. Esto permite conocer la disponibilidad de los puertos, los servicios que se ejecutan en ellos y los dispositivos asignados a cada puerto.
Las funciones del monitor del puerto de Cisco de OpManager incluyen:
Asignación puerto-dispositivo de extremo a extremo
El monitor del puerto de Cisco de OpManager ayuda a mapear virtualmente en su consola web los dispositivos que están conectados a puertos individuales. Para ello, tendrá que cargar en OpManager el mapeo de los puertos físicos y los puertos del switch en un archivo CSV. El monitor del puerto de Cisco de OpManager recupera automáticamente los detalles de la VLAN y las direcciones IP virtuales de un dispositivo y, a continuación, detecta todos los dispositivos que están conectados a un puerto. Aparte de esto, OpManager también le permite bloquear o desbloquear un puerto del switch desde el cliente web. Esto impide que el tráfico no solicitado ingrese por esos puertos, reforzando la seguridad de la red.
Monitoreo del rendimiento de la interfaz
OpManager's built-in Cisco port monitor module monitors interfaces for performance and availability. OpManager monitors critical metrics of interfaces like link speed, hop count, time delay, bandwidth utilization, traffic data, etc. OpManager presents this data in the form of graphs, dials, and tables on the device's dedicated snapshot page.
Multi-vendor and device support
El módulo integrado para el monitoreo del puerto de Cisco de OpManager monitorea las interfaces para comprobar su rendimiento y disponibilidad. OpManager monitorea las métricas críticas de las interfaces, como la velocidad del enlace, el recuento de saltos, el retardo, la utilización del ancho de banda, los datos de tráfico, entre otros. OpManager presenta estos datos en forma de gráficos, indicadores y tablas en la página de resumen dedicada al dispositivo.
Gestión de fallos en el puerto de Cisco
OpManager detecta anomalías en la actividad del puerto y las reporta mediante notificaciones de alerta. Utilizando OpManager, configure umbrales multinivel para las métricas de rendimiento y monitoree las infracciones. Las infracciones se representan mediante alarmas codificadas por colores según los niveles de gravedad. Estas alarmas se pueden escalar al personal implicado si se dejan desatendidas y se pueden reconocer para evitar redundancias. Las alertas también se pueden difundir a través de diversos medios como el correo electrónico, los SMS o las notificaciones de Slack.
Soporte para múltiples proveedores y dispositivos
OpManager posee más de 53.000 plantillas de proveedores y 11.000 plantillas de dispositivos. Es compatible con casi todas las series y modelos del switch de Cisco y se integra con ellos perfectamente. OpManager también dispone de más de 230 plantillas de interfaz predefinidas, que se asocian a las interfaces en cuanto se descubren. Estas plantillas asocian los monitores de rendimiento pertinentes con las interfaces para monitorear el rendimiento y la disponibilidad.
Informes sobre el rendimiento y la disponibilidad del puerto
El monitor del puerto de Cisco de OpManager ofrece informes holísticos sobre la disponibilidad de su puerto del switch Cisco. Estos informes se pueden programar o extraer a demanda y se pueden exportar como archivos CSV, PDF o XLS. Aparte de los informes de disponibilidad, OpManager también proporciona informes sobre:
Switches por uso
Switches por nombre de tarea
Switches por proveedor
Puertos del switch por ifSpeed
Puerto del switch por ifType
Dispositivos con IP virtual
Preguntas frecuentes sobre el monitor del puerto de Cisco
¿Qué dificultades enfrentan los administradores de red sin un monitor del puerto de Cisco dedicado?
+
Asignación puerto-dispositivo ineficiente: Las redes, especialmente las de clase empresarial, albergan una gran cantidad de switches de Cisco, y cada switch contiene múltiples puertos. Dado el enorme volumen de puertos con el que tiene que lidiar un administrador de red, cada vez resulta más difícil detectar manualmente los dispositivos vinculados a puertos individuales. La asignación puerto-dispositivo es crucial, ya que ayuda a acelerar la resolución de problemas y el mantenimiento; sin un monitor del puerto de Cisco dedicado, esto resulta difícil de escalar.
Cuellos de botella en el ancho de banda y el tráfico: Es crucial identificar los puertos de Cisco que consumen niveles desmesurados de ancho de banda, ya que repercuten negativamente en el rendimiento de la red. También es imprescindible identificar los puertos que permiten el tráfico no autorizado, lo que podría comprometer la seguridad de la red. A medida que las redes escalan, identificar el consumo de ancho de banda del puerto y los niveles de tráfico se hace increíblemente difícil sin un monitor del puerto de Cisco dedicado.
Vulnerabilidades de seguridad: Ciertos puertos podrían seguir abiertos continuamente, volviéndose una posible vulnerabilidad de la red. Los atacantes pueden acceder a los puertos abiertos para obtener datos e interrumpir las operaciones de la red. Por tanto, resulta vital cerrar los puertos que no se utilizan, lo que se convierte en una molestia cuando aumenta la escala.
Auditoría inexacta: Dado que existen múltiples switches en la red, resulta difícil auditar la actividad del puerto, y el escalamiento simplemente empeora este calvario. Es necesario monitorear la actividad del puerto para saber quién hizo qué y cuándo, y para ello debe registrar el historial de la actividad del puerto. No es factible lograrlo a escala, a menos que la organización cuente con una gran fuerza de trabajo para hacerlo.
¿Cuáles son los inconvenientes del enfoque tradicional para el monitoreo del puerto de Cisco?
+
La replicación de puertos, también conocida como Switched Port Analyzer (SPAN) con respecto a los switches Cisco, es el proceso por el cual el tráfico del puerto en observación (el puerto de origen) se duplica o replica y se envía a un puerto (el puerto de destino) del mismo switch para ser registrado o monitoreado mediante un software analizador en el dispositivo conectado a ese puerto.
Cisco SPAN le permite monitorear el tráfico a través de tres modos:
SPAN regional: Monitoree el tráfico en un switch al que esté conectado directamente.
SPAN remoto (RSPAN): Monitoree el tráfico en un puerto remoto, pero haga que los paquetes capturados se envíen a un puerto de su switch local la recopilación.
SPAN remoto encapsulado (ERSPAN): Es el mismo proceso que RSPAN, salvo que los paquetes replicados se transfieren a su switch local mediante la encapsulación de enrutamiento genérico (GRE).
Desafíos encontrados al utilizar el enfoque SPAN.
SPAN requiere que los switches estén configurados explícitamente para registrar y monitorear el tráfico del puerto. Es evidente que esto no es escalable cuando se trata de redes a gran escala.
La expansión de una VLAN entera, por ejemplo, puede resultar en múltiples copias de los mismos datos, lo que dificulta la resolución de problemas de la LAN, además de afectar a la velocidad de la CPU del switch.
Cuanto más utilice SPAN, más probabilidades tendrá de perder paquetes. Sin embargo, el hecho de que los SPAN se puedan gestionar de forma remota significa que cambiar la configuración lleva menos tiempo, pero sigue siendo necesario un ingeniero de redes.
Cuando se utiliza SPAN, existe la posibilidad de que se pierdan paquetes debido a una suscripción excesiva. Además, los paquetes corruptos podrían descartarse sin notificación alguna, lo que dificultaría el análisis.
SPAN se adapta mejor si los paquetes perdidos no afectan al análisis de la red, o si el costo es un problema.
SPAN le ofrece todas las funciones para registrar paquetes en cualquier switch Cisco, esté o no conectado directamente a ese switch. Sin embargo, es necesario disponer de un puerto libre en un switch que pueda convertirse en el punto de recopilación de los paquetes duplicados.