PRTG Uma ferramenta de apoio ao Administrador de Redes Éverton Perleberg 1, André Moraes 1 1 Curso Superior de Tecnologia em Redes de Computadores Faculdade de Tecnologia Senac Pelotas (FATECPEL) Rua Gonçalves Chaves 602 96015-560 Pelotas RS Brasil {Éverton,André}everton.perleberg@gmail.com, chameoandre@gmail.com Abstract. The Paessler Router Traffic Grapher is an enterprise solution for network monitoring for small to large, PRTG is a tool to support Windowsbased Administrator, with which it is possible to track and monitor easily the network, in addition to graphics and tables get updated in real time, allowing a variety of information about you. Resumo. O Paessler Router Traffic Grapher é uma solução corporativa para monitoramento de redes de pequeno a grande porte, o PRTG é uma ferramenta de apoio ao Administrador baseada em Windows, com a qual é possivel acompanhar e monitorar facilmente a rede, alem de obter gráficos e tabelas atualizadas em tempo real, o que permite obter varias informações a seu respeito. Figura 1. PRTG Traffic Grapher 1. Introdução Ao gerenciar a rede de internet de uma empresa, surge a nescessidade do Administrador utilizar uma ferramenta de apoio, a ferramenta PRTG Traffic Grapher surge como uma excelente opção, ela funciona em conjunto com o Agente SNMP o qual coleta as
informções e as disponibiliza via rede a estação de monitoramento PRTG, o qual fica encarregado de armazenar e processar as informações. Para facilitar o uso ele gera gráficos e tabelas contendo as informações a serem analisadas separando-as por intervalos de tempo e de dias. A ferramenta ainda conta com uma interface web, a qual pode ser visualizada dentro e fora da rede, tanto pelo Administrador quanto as pessoas que tiverem os devidos privilegios.[danresa 2011] 2. Ambiente Proposto O ambiente descrito neste trabalho mostra a utilização da ferramenta PRTG em uma empresa, no qual existem 5 (cinco) estações de trabalho Windows XP denominadas Recepção, PC Jhonatan, PC Vanessa, PC Impressora e PC Clairton e 1 (um) servidor de monitoramento Windowns XP denominado Monitoramento. A ferramenta esta instalada em um computador dedicado, o qual não necessita ser robusto, a maquina em questão possui processador Intel Celeron 2.26 GHz, 512 MB de Memória DDR 400 MHz e Interface Ethernet On-Board. Estão sendo monitorados o trafego nas Interfaces de rede, uso de Memória Fisica e o uso de Processador das estações de trabalho e do Servidor de Monitoramento da empresa. É possivel fazer uma avaliação detalhada do uso da rede com as informações coletadas com o PRTG, podendo assim verificar qual maquina consome mais recursos, os horarios de pico, entre outras informações. 3. Agente SNMP O agente SNMP (Simple Network Management Protocol) é o responsável por coletar as informações dos computadores e as disponibilar para o PRTG. O processo de ativação do Agente SNMP é bastante simples, necessitando apenas Ativa-lo no Sistema Operacional Windows, em Adicionar ou Remover Programas, o Serviço vai ser iniciado e configurado automaticamente para obter inicialização automatica, para finalizar a configuração do Agente nas estações a serem monitaradas é necessario liberar a porta 161 UDP no Firewall do Windows. 4. Paessler Router Traffic Grapher O PRGT (Peasler Router Traffic Grapher) é um aplicativo que tem como principal objetivo auxiliar o Adminstrador de redes no gerenciamento de redes de pequeno a grande porte, com ele é possivel concentrar as informações coletadas atravéz do Agente SNMP, as quais são detalhadas e saparadas em graficos especificos e em tabelas, nas quais é possivel analizar o funcionamento da rede, verificando o seu uso, seus picos e suas deficiencias, é possivel moninitorar todo tipo de equipamento que possui suporte a SNMP. O PRTG é uma solução corporativa que conta com uma vasta gama de opções, sendo possível monitorar Tráfego, uso de CPU, uso de Memória Fisica e Virtual, Uso dos Discos, Ping, entre outras opções estao o gerador de Gráficos e Tabelas, o Network Discovery (Scanner de Sensores SNMP) e a Interface Web que pode ser acessada pelo Adminstrador e por usuarios que tiverem privilegios. [Paessler 2011] 4.1. Instalação A instalação do PRTG Traffic Grapher é bastante simples, sendo que o arquivo para instalação do software encontra-se no site do fabricante [Paessler 2011], basta escolher a versão e fazer o download do arquivo. Para realização deste trabalho foi instalado a
versão Trial para poder contar com todas os recursos do Software dentro de um periodo de trinta (30) dias. Em [Pinheiro 2007] encontram-se mais informações a respeito da instalação do PRTG. 4.2. Adicionado um Sensor Logo que o PRTG é iniciado pela primeira vez automaticamente é iniciado o utilitario para adicionar Sensores SNMP, o qual nos dá duas (2) opções, entre elas o utilitario padrão e o Automatic Network Discovery (Scanner de Sensores SNMP). Figura 2. Adicionando um Sensor 4.3. O Scanner Padrão Ao iniciar o Scanner Padrão, são mostradas algumas alternativas, entre elas SNMP (Simple Network Management Protocol), Packet Sniffing, Netflow Collector, Latency Monitor e Sensor Aggregation. Apos escolher a opção desejada sera solicitado nomear o Sensor, informar o IP, a versão do SNMP (V1 que é comumente utilizado, V2c que conta com suporte a 64 bits, e V3 que conta com suporte a autenticação e criptografia. Figura 3. Scanner Padrao
4.3.1. SNMP (Simple Network Management Protocol) Serão exibidas algumas variantes de Sensores, entre eles o Standard Traffic Sensor que é o Sensor padrão, o qual vai monitorar o trafego na interface de rede, SNMP Helper Sensor que vai monitorar serviços de Bancos de Dados, From OID/MIB Library para monitorar algumas bibliotecas Dell, Cisco e Linux, Custom SNMP Sensor que vai monitorar sensores customizados. Figura 4. SNMP (Simple Network Management Protocol) 4.3.2. Packet Sniffing Para o Monitor de Pacotes funcionar o computador onde o PRTG Traffic Grapher deve ser instalado em um computador que vai concentrar todo o trafego da rede, ou seja, o computador em questão deve ter duas placas de rede e o roteamento deve estar ativado, a primeira deve estar conectado ao modem que prove o acesso a internet e a segunda vai estar conectada a um Switch que vai interligar os demais computadores da rede e os servidores. O Monitor de Pacotes deve estar direcionado para uma das duas interfaces de rede do computador que vai concentrar a rede, possibilitando monitorar a quantidade de pacotes e os protocolos mais utilizados, como HTTP, HTTPS, DNS, FTP, ICMP, IMAP, IRC, NETBIOS, POP3, RDP, SMTP, SNMP, SSH e TELNET.
Figura 5. Packet Sniffing 4.3.3. Netflow Collector Utilizado para fazer monitoramento de Roteadores Cisco. 4.3.4. Latency Sensor Esta opção consiste em verificar o tempo de resposta das estações de trabalho atravez do protocolo ICMP por meio de PING, assim é possivel verificar quando uma estação de trabalho esta ligada ou não. Nesta opção é necessario inserir o nome do host que vai ser Monitorado, seu IP, o tempo de resposta para que ocorra Time Out que por padrao é de mil (1000) milisegundos e o tamanho dos pacotes que por padrão é de trinta e dois bytes. Figura 6. Latency Sensor 4.3.5. Sensor Agregattion Esta opção consiste em agregar Sensores de modo que é possivel criar grupos de Sensores, de modo que é possivel criar um grupo para agregar Sensores ICMP, Sensores de Trafego,
Sensores de Uso de Disco e Memoria, afim de poder monitorar todos os Graficos em uma mesma seção. 4.4. Automatic Network Scanner O Automatic Network Scanner é uma maneira facil e automatizada de adicionar Sensores SNMP de trafego de rede, sendo que é somente necessario informar uma faixa de endereços IP para ser Scaneada, a versão do SNMP geralmente V1, a Comunidade que por padrão é public, a porta que por padrão é 161 UDPe se julgar necessario habilitar o Scaneameto rápido. Todos os hosts que tiverem o Serviço SNMP serão adicionados a uma lista de sensores que serão incluidos em um grupo de sensores, os quais podem ser organizados utilizando o Sensor Agregation. Figura 7. Automatic Network Discover Figura 8. Automatic Network Discover 5. Graficos Para facilitar a administração pelo Administrador o PRTG Traffic Grapher recebe as informações do agente SNMP e os armazenam, gerando graficos para facilitar a visualização. São gerados graficos que sao atualizados conforme programado pelo Administrador, são gerados quatro (4) graficos para cada sensor, o primeiro mostra os dados em
um periodo de uma (1) hora, o segundo mostra os dados de um periodo de vinte e quatro (24) horas, o terceiro mostra os dados em um periodo de um (1) mês e o ulimo mostra um grafico do ano interio. Figura 9. Graficos 6. Tabelas Do mesmo modo que os graficos auxiliam o Administrador, as tabelas ajudam o administrador a decifrar os dados de uma maneira mais técnica, podendo verificar com precisão a quantidade de dados transmitidos por cada host, assim possibilitando conferir os horarios que a internet é utilizada com mais frequencia e com qual intensidade é utilizada. Figura 10. Tabelas 7. Conclusões No ambiente em qual o PRTG foi instalado existem cinco computadores utilizando um link de um (1) Mb empresarial, acompanhou-se o trafego dos mesmos em um periodo
de um (1) mes, costatou-se que durante o expediente todos os cinco (5) computadores tiveram um consumo de banda rasoavel, com alguns picos, visto que durante o expediente a internet é utilizada somente para fins comerciais, a exceção do computador denominado PC Impressora, o qual é o unico liberado para os funcionarios utilizarem a internet para fins particulares. Sendo esta empresa de funcionamento vinte e quatro (24) horas, constatou-se que no periodo noturno, em que permanecem na empresa somente funcionarios, o computador denominado PC da Impressora tem um consumo de banda mais acentuado, o mesmo consatou-se nos finais de semana, periodo em que somente os funcionarios encontram-se na empresa. O PRTG Mostrou-se Muito Eficiente, trabalhando em perfeita sintonia com o Agente SNMP do Windows XP, sendo que ele conseguiu mostrar toda a movimentação dentro da rede, mostrando relatorios que podem ser analizados satisfatoriamente. Figura 11. Ambiente Proposto 8. Comparativo entre os Computadores Os Graficos abaixo demonstram o consumo de banda no periodo em que o PRTG esta ativo. É possivel verificar que duarante o horario de expediente todos os computadores tem uma transferencia de dados considerada normal para o padrão da empresa. A unica anormalidade acontece fora do horario de expediente e nos finais de semana, periodo este que a empresa fica por resposabilidade de funcionarios.
Figura 12. PC Impressora Figura 13. PC Jhonatan Figura 14. Recepcao
Figura 15. PC Clairton 9. Considerações Finais A aceitação do PRTG por parte do Empresario foi positiva, visto que foi liberado o acesso via web ao mesmo, possibilitando-o acompanhar o desempenho de sua rede local. Portanto o PRTG comportou-se de acordo com o esperado e apresentou resultados satisfatorios, os quais realmente auxiliam o Administrador da rede da Empresa e possibilita ao Empresario uma maneira facil de acompanhar seu funcionamento em tempo real, surgindo a possibilidade de manter o projeto em funcinamento dentro da empresa. Referências DANRESA (04/09/2011). Sistema de monitoração prtg network monitor em appliance - http://danresa.wordpress.com/2011/09/04/sistema-de-monitoracao- %e2%80%93-prtg-network-monitor-em-appliance/. Paessler (2011). Paessler the network monitoting company - http://www.paessler.com/prtg. Pinheiro, C. (2007). Monitoramento da rede utilizando prtg - http://ufpabsi05.blogspot.com/2007/11/monitoramento-da-rede-utilizando-prtg.html.