Введение
Управление сетевой инфраструктурой, насчитывающей сотни и тысячи устройств, – нелёгкая задача. Сеть динамична, и чтобы оборудование работало слаженно, необходим надёжный инструмент управления.
В инфраструктуре на основе оборудования Eltex им является ECCM (Eltex Cloud Configuration Manager). На практике пользователи нередко знакомятся с системой только через её базовые функции, и порой складывается впечатление, что ECCM – это преимущественно удобное решение для инвентаризации оборудования.
Учёт устройств, безусловно, важен, но такой взгляд на ECCM показывает лишь малую часть её реальных возможностей. Сегодня это комплексная платформа, имеющая широкий набор инструментов для конфигурирования, глубокого мониторинга и автоматизации управления проводной и беспроводной сетевой инфраструктурой на базе оборудования Eltex.
Мы решили подробно рассказать о ключевом функционале ECCM – часто недооценённом, позволяющим использовать систему на сто процентов.
Какое оборудование поддерживается
Сначала расскажем про общие моменты. ECCM поддерживает работу с широким спектром оборудования Eltex: коммутаторами MES, маршрутизаторами – сервисными ESR и магистральными ME, контроллерами беспроводных сетей WLC, точками доступа – внутренними WEP и уличными WOP (через контроллер). Начиная с версии 2.3 поддерживается БШПД-оборудование WB-3P-PTPx. На базовом уровне работает с VoIP-оборудованием TAU и SMG, можно отслеживать его состояние в общей картине инфраструктуры. Список устройств, с которыми работает система, можно посмотреть в карточке на сайте. С каждой новой версией системы он актуализируется.
У некоторых в профессиональной среде есть мнение: зачем платить за мониторинг, если есть Zabbix и другие open-source системы? Как минимум из-за порога входа и поддержки.
Некоторые open-source инструменты, например упомянутый Zabbix, мощны, но требуют серьёзных усилий на настройку и обслуживание. Нередко приходится держать в штате отдельного специалиста, а то и целую команду, для написания скриптов, настройки шаблонов мониторинга и интеграции компонентов. К тому же поддержка таких систем ложится целиком на плечи компании: при возникновении проблем придётся разбираться самостоятельно.
ECCM создана специально для оборудования Eltex и работает с ним из коробки. Метрики мониторинга, правила обработки событий, особенности конфигурирования и многое другое – всё заточено для работы с оборудованием Eltex. ECCM прост в освоении: администраторы начинают эффективно использовать систему практически сразу после развёртывания без сложных настроек. Плюс со стороны Eltex – профессиональная техподдержка и готовность развивать функционал под потребности заказчиков.
Инвентаризация
В профессиональном сообществе распространён стереотип, что ECCM – это в первую очередь инструмент для инвентаризации. Система действительно удобно ведёт учёт оборудования. Местоположение устройств, инвентарные и серийные номера, привязка к подразделениям, схемы подключений – всё фиксируется и наглядно отображается. ECCM визуализирует логическую топологию инфраструктуры: какие устройства включены, как связаны между собой и т. д.
Такой подход особенно полезен при планировании работ и разборе инцидентов. Инженер видит, какое именно устройство задействовано на том или ином участке сети. Проще оценить общий объём и структуру парка, понять, где сосредоточены критичные элементы.
Инвентаризация в ECCM – фундамент, на котором выстраиваются другие возможности.
Управление
Централизованное управление инфраструктурой – одна из сильнейших сторон ECCM.
Конфигурирование
С помощью ECCM администратор может изменить конфигурацию отдельного устройства, внести корректировки в его параметры, не затрагивая остальное оборудование.
Помимо индивидуального, ECCM проводит массовое конфигурирование, экономящее время при работе с устройствами, которым требуются идентичные настройки. Система не только отправляет их на устройства, но и проверяет применение изменений и сообщает о результатах.
ECCM автоматически делает бэкапы конфигураций. Если после работ сеть «встала», администратор может быстро сравнить текущую конфигурацию устройства с рабочей (или даже конфигурации разных устройств), увидеть конкретные изменения и при необходимости откатиться назад. Удобные инструменты превращают поиск проблем из «гадания на кофейной гуще» в точный анализ фактов.
Для опытного инженера CLI остаётся любимым инструментом. Но когда в команде много сотрудников с разным уровнем подготовки и речь идёт о десятках однотипных задач, удобнее иметь высокоуровневые средства конфигурирования. В ECCM этот подход реализован уже сейчас и активно развивается.
Администратору не нужно вручную прописывать команды в консоли каждого устройства, все делается через графический интерфейс ECCM, при этом учитываются специфические функции устройств. Пока это доступно при работе:
- с контроллерами WLC и точками доступа – создание правил доступа, управление беспроводными сетями и др.;
- маршрутизаторами ESR – настройка зон Firewall и другие возможности;
- коммутаторами MES – настройки Switchport, управление VLAN на интерфейсах и др.
Высокоуровневое конфигурирование снижает порог входа администраторов и уменьшает вероятность ошибок при выполнении настройки оборудования. Возможность графического конфигурирования постепенно расширяется и дополняется: дальше – будет больше.
А для тех случаев, когда без CLI не обойтись, в ECCM встроен эмулятор терминала. Вы получаете доступ к командной строке любого устройства прямо из браузера, через защищённый интерфейс системы.
Обновление ПО
Массовое обновление программного обеспечения – ещё одна задача, которую элегантно решает ECCM. Обновить прошивку на сотнях устройств вручную – задача трудоёмкая и рискованная. В ECCM процесс автоматизирован: администратор загружает образ ПО, выбирает устройства для обновления и запускает процесс. Система сама распределяет обновления, контролирует их выполнение и уведомляет о результатах.
Система позволяет выбирать группы устройств, назначать им целевые версии ПО и задавать временные окна, когда это нужно сделать. Далее ECCM разносит образы, инициирует обновления, контролирует ход выполнения и фиксирует результат по каждому устройству. В интерфейсе видно, какое оборудование уже обновлено, где процесс ещё идёт, а где произошли ошибки и требуется вмешательство.
При работе со сложными схемами это особенно удобно. Администратору не нужно вести собственную таблицу обновлений, а риск пропустить какой то узел заметно снижается. ECCM позволяет оценить, где именно работает та или иная версия ПО, а после установки ПО – убедиться, что не возникло непредвиденных ситуаций и сеть работает в штатном режиме.
Видеть сеть насквозь
Мониторинг в ECCM – это не просто проверка доступности устройств по пингу. Система собирает детализированную информацию о состоянии элементов инфраструктуры. У коммутаторов, маршрутизаторов и другого оборудования Eltex есть специфические метрики, и ECCM учитывает это. Администратор видит не абстрактный универсальный объект, а оборудование со своим набором характерных параметров. Например:
- Для Wi-Fi-оборудования ECCM выступает как полноценный центр наблюдения за всей инфраструктурой – она собирает в реальном времени данные со всех контроллеров WLC и представляет их в наглядную, удобную для анализа картину сети. Система автоматически отслеживает состояние точек доступа, клиентов, беспроводных локальных сетей, фиксирует ключевые события, визуализирует динамику подключений, получает данные об угрозах, выявленных с помощью сервиса WIDS/WIPS на Wi-Fi контроллерах. Благодаря гибким таблицам, графикам и карточкам администратор получает полный обзор работы Wi-Fi и может тут же принимать меры – от деаутентификации проблемных клиентов до регистрации новых точек доступа.
- Для оборудования широкополосного доступа система собирает данные об утилизации CPU, RAM, ROM, состоянии интерфейсов, утилизации каналов, VLAN, состоянии дополнительного оборудования (блоков питания, вентиляторов, модулей (для ME), работе стека MES, получает и обрабатывает широкий спектр SNMP-трапов для оперативного реагирования на события в сети.
ECCM умеет мониторить оборудование сторонних производителей по базовым SNMP-параметрам. Если в сети есть устройства других производителей, система может видеть их базовое состояние (CPU, RAM, ROM, интерфейсы). При наличии MIB-файлов можно также расшифровывать SNMP-трапы – события, приходящие с устройств. Набор отслеживаемых метрик при этом остаётся базовым, расширяется возможность корректно интерпретировать уведомления от устройств.
Проблемы в сети лучше обнаружить раньше, чем о них узнают пользователи. ECCM имеет развитую подсистему поиска событий Fault Management, которая анализирует события и уведомляет администраторов о проблемах. Как это работает:
- Система обрабатывает сырые SNMP-трапы и syslog-сообщения, сопоставляя их с библиотекой шаблонов, которые описывают типовые проблемы и события. В ECCM предустановлено около 600 шаблонов для разных ситуаций. Администратор может их менять под собственные задачи или создавать новые с помощью мастера.
- Если какие-то события требуют немедленного внимания, ECCM отправляет оповещения через пуш в самой системе, по Email или в Telegram. Система уведомлений избавляет от необходимости круглосуточно мониторить систему, не отходя от рабочего места. Вы узнаёте о проблемах тогда, когда это произойдёт, и сможете оперативно отреагировать.
Наблюдатель за наблюдателем
Если сервер, на котором установлена ECCM, выйдет из строя или начнёт работать нестабильно, у вас может пропасть видимость сети и возможность централизованно управлять оборудованием. Поэтому к мониторингу состояния серверной части системы мы относимся так же внимательно, как к любому другому ключевому сервису.
Для глубокого внешнего мониторинга используется модуль Peeper – специализированное решение для диагностики состояния серверного части, на которой установлены программные продукты Eltex. Peeper собирает и анализирует технические показатели сервера, помогает выявлять потенциальные проблемы производительности и устойчивости заранее, до того как они станут заметны. Подробнее о Peeper вы можете узнать в статье.
В итоге администраторы получают целостную картину – как по «здоровью» сетевой инфраструктуры, так и самой системы управления.
Безопасность
Управление сетевой инфраструктурой требует серьёзного подхода к безопасности. ECCM реализует несколько уровней защиты:
- Подключение только по HTTPS исключает перехват данных при работе с веб-интерфейсом.
- Шифрование средствами SNMP обеспечивает безопасный обмен данными между системой и оборудованием.
- Ролевой доступ позволяет разграничить права пользователей: например, один может только просматривать данные, другой – изменять конфигурацию, третий – управлять системой полностью.
- Логирование действий администраторов позволяет отследить, кто, когда и какие изменения вносил в систему. Это пригодится для аудита и расследования инцидентов.
- Пароли в системе имеют ограничение по сроку действия, требования к сложности для соблюдения корпоративных политик безопасности.
- Поддержка локальных учётных записей и внешней авторизации через LDAP или Active Directory позволяет интегрировать ECCM в существующую инфраструктуру управления доступом.
ECCM включена в реестр российского ПО и поддерживает отечественные ОС: Astra Linux, RedOS, ALT Linux. Систему можно использовать в проектах, для которых критично происхождение оборудования и ПО.
Как планируем развивать
Развитие ECCM идёт полным ходом. Мы не только ищем новые возможности для масштабирования функционала системы в будущем, но и постоянно совершенствуем то, что есть на данный момент.
Ближайший релиз
В декабре 2025 года выйдет обновление 2.5. Ключевыми особенностями версии станут:
высокоуровневое конфигурирование VLAN, Loopback detection, Storm Control на коммутаторах MES с помощью графического интерфейса;
отображение VLAN на карте сети с возможностью поиска устройств по VLAN и атрибутам, другие улучшения карт топологии;
мониторинг и конфигурирование VxLAN в IP-фабриках на коммутаторах MES;
интеграция с SIEM-системами;
отображение на карте сети актуальных проблем по устройствам;
расширение функциональности системы контроля доступа к веб-интерфейсу ECCM.
В 2026 году планируем крупные обновления:
инициализация и обнаружения существующих IP-фабрик на базе коммутаторов MES;
мониторинг и управление коммутаторами в IP-фабрике;
конфигурирование индивидуальных настроек точек доступа;
горячее резервирование (Active-Active);
высокоуровневое конфигурирование коммутаторов (L1, L2, L3 сервисов/протоколов);
расширение глубины мониторинга Wi-Fi (график истории подключений, история радиопараметров и др.).
Бесплатное тестирование
Можно долго рассказывать о преимуществах ECCM, но лучший способ понять ценность системы – попробовать её в своей инфраструктуре.
Для тех, кто уже пользуется оборудованием Eltex или планирует его приобретение, мы предлагаем бесплатно протестировать ECCM. Это позволит оценить возможности в реальных условиях, понять, насколько ECCM подходит под конкретные задачи, и принять взвешенное решение о внедрении.
Кроме этого, от обратной связи пользователей во многом зависит, как будет развиваться тот или иной функционал. Чем больше пользователей оборудования Eltex попробуют систему и поделятся своими впечатлениями, тем точнее мы будем понимать, как развивать систему в будущем.
Для того чтобы узнать подробности тестирования, напишите нам на почту eltex@eltex-co.ru или позвоните по номеру +7 (383) 274-10-01.
Заключение
Использование современного оборудования без адекватной системы управления – это использование ресурсов сети наполовину. ECCM превращает набор разрозненных устройств в единую, управляемую и прозрачную инфраструктуру, высвобождая время инженеров для решения действительно важных задач.
Ваша сеть на оборудовании Eltex может быть удобнее – стоит только дать ECCM возможность взять на себя часть рутины. Вы получите не только удобный мониторинг и конфигурирование, но и инструмент для дальнейшего развития и масштабирования сети.
Не верьте на слово – проверьте систему в реальной эксплуатации. А бесплатное тестирование поможет взвешенно оценить пользу ECCM для ваших задач.
















