Protocolos y comunicaciones
NetMonitor soporta múltiples protocolos de comunicación para recolectar datos de activos de distintos tipos, tecnologías y fabricantes. Esta flexibilidad permite monitorear en una única plataforma activos heterogéneos sin limitarse a un fabricante o estándar tecnológico particular.
La configuración del protocolo utilizado para cada activo se realiza en el Asset Manager, donde se definen las credenciales, versiones y parámetros de comunicación necesarios para cada caso.
Resumen de protocolos soportados
| Protocolo | Dirección | Uso principal |
|---|---|---|
| SNMP v2c / v3 | Poll (activo → colector) | Métricas de red, hardware e infraestructura |
| ICMP | Poll (colector → activo) | Verificación de conectividad y latencia |
| REST API | Poll (colector → sistema) | Integración con plataformas y servicios modernos |
| OpenTelemetry | Push (activo → colector) | Métricas, trazas y logs de aplicaciones y servicios |
| NetFlow | Push (activo → colector) | Análisis y caracterización de tráfico de red |
| sFlow | Push (activo → colector) | Muestreo de tráfico en switches de alta velocidad |
| ONVIF / RCP+ | Poll (colector → cámara) | Monitoreo de cámaras IP |
| HTTP / HTTPS | Poll (colector → servicio) | Pruebas sintéticas de disponibilidad de servicios web |
| syslog | Push (activo → colector) | Recolección de logs de sistema desde equipos de red |
| TRAPs SNMP | Push (activo → colector) | Eventos asincrónicos desde activos de red |
| Protocolos propietarios | Variable | Integraciones a medida con sistemas específicos |
Detalle de protocolos
SNMP v2c / v3
SNMP (Simple Network Management Protocol) es el protocolo estándar para el monitoreo de activos de red e infraestructura IT. NetMonitor soporta las versiones 2c y 3.
Qué recolecta:
- Estado y estadísticas de interfaces de red (tráfico, errores, descartes, estado operativo)
- Métricas de hardware: CPU, memoria, temperatura, fuentes de alimentación, ventiladores
- Estado de servicios y procesos del sistema operativo
- Tablas de enrutamiento, ARP, CAM, VLANs, STP y LLDP
- Información de módulos y chassis en equipos modulares
- Variables específicas del fabricante mediante MIBs propietarias
SNMP v2c utiliza autenticación basada en community strings (texto plano). Es el modo más extendido y compatible con la mayor cantidad de dispositivos.
SNMP v3 agrega autenticación y cifrado, lo que lo hace adecuado para entornos con requisitos de seguridad más estrictos. Soporta los protocolos de autenticación MD5 y SHA, y los protocolos de cifrado DES y AES.
En entornos donde la seguridad es prioritaria, se recomienda utilizar SNMP v3 con autenticación y cifrado habilitados. El uso de SNMP v2c con community strings predecibles representa un riesgo en redes que no están completamente segmentadas.
ICMP
ICMP (Internet Control Message Protocol) es utilizado por NetMonitor para verificar la conectividad de los activos monitoreados mediante paquetes echo request / echo reply (ping).
Qué mide:
- Disponibilidad: si el activo responde o no al polling.
- Latencia: tiempo de respuesta del activo (RTT).
- Pérdida de paquetes: porcentaje de paquetes que no reciben respuesta.
La disponibilidad ICMP es la base del cálculo del SLI (Service Level Indicator) de cada activo. Consulte Recolección de datos y SLA para entender cómo se interpreta el resultado de las verificaciones ICMP.
Un activo puede responder a ICMP pero no responder a SNMP, lo que indica que el dispositivo está encendido y en red, pero su agente SNMP no está respondiendo. Ambas métricas son independientes y aportan información complementaria.
REST API
NetMonitor puede comunicarse con sistemas que exponen APIs REST para recolectar métricas, estados o información operativa que no está disponible mediante SNMP.
Casos de uso frecuentes:
- Plataformas cloud y SaaS con APIs de estado
- Sistemas propietarios con APIs documentadas
- Herramientas de seguridad, backup o gestión de identidades
- Plataformas de comunicaciones (telefonía IP, videoconferencia)
- Servicios de infraestructura modern (balanceadores de carga software-defined, SDN)
La integración mediante REST API requiere que la plataforma de destino cuente con documentación de su API, mecanismo de autenticación y endpoints de consulta de estado.
OpenTelemetry
OpenTelemetry (OTel) es un estándar abierto para la recolección de métricas, trazas y logs de aplicaciones y servicios modernos. NetMonitor puede actuar como receptor de datos OpenTelemetry enviados por aplicaciones instrumentadas.
Qué recolecta:
- Métricas de rendimiento de aplicaciones (latencia, throughput, tasa de errores)
- Trazas distribuidas de transacciones en arquitecturas de microservicios
- Logs estructurados emitidos por servicios
Este protocolo es especialmente útil en entornos donde se monitorean aplicaciones desarrolladas internamente o servicios cloud-native que ya exponen instrumentación OTel.
NetFlow
NetFlow es un protocolo desarrollado originalmente por Cisco y ampliamente adoptado por la industria para la exportación de información de flujos de tráfico desde routers y switches.
Qué aporta:
- Caracterización del tráfico de red: quién habla con quién, en qué protocolo y con qué volumen
- Identificación de los flujos de mayor consumo de ancho de banda
- Análisis de patrones de tráfico y detección de anomalías
- Seguimiento de tráfico por protocolo, puerto, dirección IP origen/destino
Los activos que soportan NetFlow deben estar configurados para exportar los flujos hacia la IP del NetCollector. Consulte la documentación del fabricante para activar la exportación de NetFlow en cada modelo.
[Imagen sugerida: vista de caracterización de tráfico NetFlow mostrando los principales flujos por volumen]
sFlow
sFlow es un protocolo de muestreo de tráfico diseñado especialmente para switches de alta velocidad donde el procesamiento completo de todos los paquetes (como en NetFlow) sería demasiado costoso en términos de recursos.
A diferencia de NetFlow, sFlow toma muestras estadísticas del tráfico en lugar de registrar todos los flujos. Esto lo hace especialmente eficiente en entornos de alta velocidad (10G, 25G, 40G, 100G).
Cuándo usar sFlow en lugar de NetFlow:
- En switches de alta velocidad que no soportan NetFlow nativo
- Cuando el volumen de tráfico hace inviable el procesamiento completo de flujos
- En entornos donde los fabricantes soportan sFlow pero no NetFlow
ONVIF / RCP+
ONVIF (Open Network Video Interface Forum) y RCP+ son protocolos para el monitoreo y gestión de cámaras IP y sistemas de vigilancia.
Qué permite:
- Verificar la disponibilidad y el estado operativo de cámaras IP
- Monitorear eventos de la cámara (movimiento, pérdida de señal de video, errores de hardware)
- Integrar el estado del sistema de videovigilancia dentro del panel operativo general de NetMonitor
Esto permite que el equipo de operaciones IT tenga visibilidad de las cámaras en el mismo contexto que el resto de la infraestructura, sin necesidad de acceder a una consola de VMS separada para verificar su estado.
HTTP / HTTPS — Pruebas sintéticas
NetMonitor puede realizar pruebas sintéticas de disponibilidad de servicios web mediante peticiones HTTP o HTTPS a endpoints específicos.
Qué verifican:
- Que el servicio responda a las peticiones (código de respuesta HTTP)
- Tiempo de respuesta del servicio
- Contenido de la respuesta (verificación básica del cuerpo del mensaje)
Este tipo de prueba es especialmente útil para monitorear:
- Portales web corporativos
- APIs internas o externas
- Servicios de autenticación (portales SSO, SAML)
- Aplicaciones críticas accesibles por HTTP/HTTPS
La diferencia respecto de ICMP es que una prueba sintética HTTP verifica el comportamiento de la aplicación, no solo la conectividad de red. Un servidor puede responder a ICMP pero el servicio web estar caído; la prueba sintética detecta ese escenario.
syslog
syslog es el estándar para la recolección de mensajes de log desde sistemas operativos, equipos de red y dispositivos de infraestructura.
Los activos envían mensajes syslog de forma proactiva (push) hacia la IP del NetCollector cuando ocurren eventos relevantes: reinicios, cambios de configuración, errores de hardware, eventos de autenticación, cambios de estado de interfaces, entre otros.
NetMonitor almacena y presenta estos mensajes en la línea de tiempo del activo, complementando la información obtenida mediante SNMP y TRAPs.
TRAPs SNMP
Los TRAPs SNMP son mensajes enviados proactivamente por un activo hacia el NetCollector cuando ocurre un evento específico, sin necesidad de que el colector los solicite.
A diferencia del polling SNMP (donde el colector pregunta periódicamente), los TRAPs permiten una notificación cercana al tiempo real de eventos como:
- Cambios de estado de interfaz (link up / link down)
- Reinicios de equipo (cold start / warm start)
- Fallas de hardware (fuente, ventilador, módulo)
- Alarmas de temperatura
- Eventos de autenticación
- Cambios de configuración
- Eventos propietarios del fabricante
Cada TRAP se identifica mediante un OID (Object Identifier) que NetMonitor mapea contra las MIBs disponibles para mostrar una descripción comprensible del evento.
Consulte Gestor de TRAPs para el detalle de cómo NetMonitor procesa, clasifica y gestiona los TRAPs recibidos.
Protocolos propietarios e integraciones a medida
Cuando un sistema específico no soporta ninguno de los protocolos estándar anteriores, NetMonitor puede integrarse con él mediante desarrollos a medida, siempre que el sistema cuente con:
- Una API documentada (REST, SOAP, propietaria)
- Mecanismo de autenticación
- Endpoints o mecanismos de consulta de estado
Este tipo de integración se evalúa caso por caso y puede ser implementada por el equipo técnico de NetMonitor o por integradores especializados.