المتطلبات المسبقة:
- تثبيت PRTG: تأكد من تثبيت وتشغيل PRTG Network Monitor في بيئتك.
- الوصول إلى أجهزة تدعم SNMP: تحتاج إلى الوصول إلى أجهزة الشبكة التي تدعم SNMP (مثل المفاتيح، أجهزة التوجيه) حيث يتم الاحتفاظ بجداول عناوين MAC.
- صلاحيات المدير: احصل على صلاحيات المدير لتكوين المستشعرات والإعدادات في PRTG.
إعداد مراقبة جهاز SNMP:
- إضافة أجهزة تدعم SNMP: في PRTG، انتقل إلى "الأجهزة" وأضف الجهاز(s) الذي ترغب في مراقبته.
- تثبيت مستشعرات SNMP مخصصة: انقر على الجهاز الذي أضفته، ثم انتقل إلى "إضافة مستشعر" > "حسب النوع" > اختر "مستشعر SNMP مخصص."
- تكوين معلمات المستشعر: حدد المعلمات لمراقبة، بما في ذلك إصدار SNMP، سلسلة المجتمع، وOID (معرف الكائن) لجداول عناوين MAC.
- اختيار مقاييس المراقبة: اختر مقاييس المراقبة التي تريد تتبعها، مثل إدخالات جدول عناوين MAC، عناوين MAC، الارتباطات بـ VLAN، وتعيينات الواجهات.
- اختبار التكوين: تحقق من أن المستشعرات يمكنها استرداد بيانات SNMP المتعلقة بجداول عناوين MAC من الأجهزة المدعومة بـ SNMP.
مراقبة إدخالات وتغيرات جدول عناوين MAC:
- المراقبة في الوقت الفعلي: الوصول إلى لوحة التحكم في PRTG لعرض التحديثات في الوقت الفعلي حول إدخالات جداول عناوين MAC وتغيراتها في جهاز SNMP.
- إدخالات جدول MAC: مراقبة جداول عناوين MAC للأجهزة المدعومة بـ SNMP لتتبع الإدخالات لعناوين MAC، الارتباطات بـ VLAN، وتعيينات الواجهات.
- تغييرات عنوان MAC: الكشف عن التغييرات في عناوين MAC ضمن جداول عناوين MAC لجهاز SNMP لتحديد الأجهزة التي تنضم أو تغادر الشبكة، محاولات التزوير لعنوان MAC، أو الأجهزة غير المصرح بها.
- الارتباطات بـ VLAN: تتبع الارتباطات بـ VLAN لعناوين MAC في جداول عناوين MAC لأجهزة SNMP لتحديد الأجهزة المتصلة بـ VLANs معينة وضمان تقسيم الشبكة والعزل الصحيحين.
- تنبيهات قائمة على العتبات: إعداد تنبيهات قائمة على العتبات لإعلام المسؤولين عندما تحدث تغييرات كبيرة في جداول عناوين MAC لجهاز SNMP، مثل إدخالات جديدة في جدول MAC، تغييرات في عناوين MAC، أو تغييرات في الارتباطات بـ VLAN، مما يشير إلى مشاكل في الاتصال بالشبكة أو تهديدات أمنية.
أفضل الممارسات:
- مراقبة حجم جدول MAC: مراقبة حجم واستخدام جدول MAC لضمان أن الأجهزة المدعومة بـ SNMP يمكنها استيعاب عدد الإدخالات المتوقع في جدول MAC وتجنب مشكلات تجاوز أو استنفاد جدول MAC.
- شيخوخة عنوان MAC: تكوين مؤقتات شيخوخة عنوان MAC على الأجهزة المدعومة بـ SNMP لإزالة الإدخالات القديمة أو غير النشطة من جداول عناوين MAC ومنع مشكلات عدم الاستقرار أو التباين في جداول MAC.
- قيود تعلم عنوان MAC: فهم قيود آليات تعلم عنوان MAC على الأجهزة المدعومة بـ SNMP، مثل شيخوخة جدول MAC، تجاوز جدول MAC، أو عدم الاستقرار في جدول MAC، وتنفيذ تدابير التخفيف المناسبة.
- سياسات أمان عنوان MAC: تنفيذ سياسات أمان عنوان MAC، مثل تصفية عنوان MAC، مصادقة عنوان MAC، أو قفل عنوان MAC، للتحكم وتأمين الوصول إلى موارد الشبكة بناءً على هوية عنوان MAC.
- تقسيم الشبكة: تقسيم الشبكة وVLANs للحد من نطاق تعلم وانتشار عناوين MAC وتخفيف تأثير الثغرات الأمنية والهجمات المتعلقة بعنوان MAC على الأجهزة المدعومة بـ SNMP.
استكشاف الأخطاء وإصلاحها:
- مشاكل الاتصال: تأكد من أن PRTG يمكنه إنشاء اتصالات SNMP مع الأجهزة المدعومة بـ SNMP واسترداد معلومات جدول MAC بنجاح.
- تكوين المستشعر: تحقق من إعدادات المستشعر، بما في ذلك إصدار SNMP، سلسلة المجتمع، وOID لجداول MAC، وتأكد من أن نوع المستشعر الصحيح مستخدم لمراقبة مقاييس جدول MAC.
- مزامنة جدول MAC: قارن بين إدخالات جدول MAC عبر عدة أجهزة تدعم SNMP لاكتشاف التناقضات أو عدم التناسق في معلومات جدول MAC وحل مشكلات المزامنة بين الأجهزة.
- قيود تعلم عنوان MAC: تحقق من قيود تعلم عنوان MAC على الأجهزة المدعومة بـ SNMP، مثل حجم جدول MAC، مؤقتات شيخوخة MAC، أو معدل تعلم MAC، وقم بضبط معلمات التكوين حسب الحاجة لتحسين إدارة جدول MAC.
- اكتشاف تزوير عنوان MAC: تنفيذ آليات لاكتشاف تزوير عنوان MAC، مثل فحص MAC الديناميكي (DAI) أو اكتشاف الشذوذ في عنوان MAC، لاكتشاف وتخفيف هجمات تزوير عنوان MAC التي تستهدف جداول MAC لأجهزة SNMP ومنع الوصول غير المصرح به إلى الشبكة أو اعتراض البيانات.
من خلال الاستفادة من PRTG Network Monitor لتتبع إدخالات وتغيرات جداول عناوين MAC لأجهزة SNMP، يمكنك إدارة الاتصال بالشبكة بفعالية، واكتشاف الشذوذات في الشبكة، وتعزيز أمان الشبكة. تتيح لك المراقبة في الوقت الفعلي والتنبيهات الاستباقية والتحليل الشامل اكتشاف وحل المشكلات المتعلقة بعناوين MAC بسرعة، وتقليل تعطل الشبكة، والتخفيف من المخاطر الأمنية. باستخدام PRTG، يمكنك إدارة ومراقبة جداول عناوين MAC لأجهزة SNMP بفعالية لتلبية متطلبات التشغيل وأهداف الأمان في مؤسستك.