PRTG fakturerer pr. sensor, altså én overvåget måling på én enhed, ikke selve enheden. Paesslers egne trin sætter det praktiske forhold til cirka ti til en: 500 sensorer dækker omkring 50 enheder, 10.000 dækker omkring 1.000. Tilføj en switch-stak og begynd at følge gennemløbet pr. port, og tælleren stiger hurtigere end bestanden. SolarWinds tæller anderledes og ender samme sted.
Til et Windows-tungt netværk ville jeg sætte to selvhostede alternativer til PRTG og SolarWinds på listen: Zabbix, eller en Prometheus-baseret stak, hvis dit team allerede driver en. Valget mellem dem afhænger af, hvad hver af dem kan se på en Windows-host, og hvad den har brug for for at se det.
Et forbehold, før vi går i gang. Hvis ingen på holdet har timer tilovers, er PRTG og SolarWinds stadig det rigtige svar. Deres brugervenlighed er et produkt, du køber med vilje, og det er pengene værd. Skiftet, der beskrives her, bruger timer i stedet for licensgebyrer, og det er en byttehandel, ikke en opgradering.
TL;DR
- Standardvalget er Zabbix. Zabbix samler SNMP-polling, Windows-agenter, skabeloner og alarmering i én overvågningsplatform. Du driver stadig Zabbix-serveren, databasen og webfrontenden, men du samler ikke separate overvågningskomponenter bare for at komme i gang.
- Undtagelsen er et team, der allerede kører Grafana og Prometheus til applikations- og host-målinger. At udvide det, du allerede vedligeholder, er billigere end at sætte et overvågningssystem nummer to op.
- Prometheus poller ikke netværksenheder af sig selv.
snmp_exporterudfylder det hul; standardkonfigurationen dækker mange almindelige switche og routere, mens leverandørspecifikke objekter eller tilpasset polling kan kræve generatoren og ekstra MIB-arbejde. - Agentløs indsamling ser kun det, en host eller enhed vælger at offentliggøre. I Zabbix er Windows-hændelseslogfiler, tjenestestatus og detaljerede ydelsestællere agentens item keys.
- Dimensionér serveren efter målinger, ikke efter enheder. Zabbix tæller én måling som ét item plus én trigger plus én graf og placerer cirka 1.000 målinger på 2 CPU-kerner og 8 GiB hukommelse, cirka 10.000 på 4 kerner og 16 GiB.
Hvad PRTG og SolarWinds tager penge for
Paessler publishes its PRTG tiers publicly, priced by sensor count and billed annually, starting from a few hundred dollars a month as of September 2026. Check the current figures yourself before budgeting. There is no perpetual-licence option in the current lineup. The freeware edition stops at 100 sensors, which Paessler describes as roughly 10 devices.
SolarWinds tæller en anden enhed, og reglen er nem at overse, indtil fornyelsestilbuddet kommer. SolarWinds' NPM-licensmodel fastslår, at NPM "licenseres efter det største antal af følgende typer overvågede netværkselementer: noder, interfaces, volumes". Ikke summen. Det største af de tre. Et netværk med 80 noder og 900 overvågede switchporte licenseres på de 900, ikke de 80, og trinnene går fra SL100 til SLX. En enkelt polling-engine er begrænset til 12.000 elementer (summen af noder, interfaces og volumes, ikke det største af dem) uanset trin, hvorefter du tilføjer endnu en licenseret polling-engine.
Den praktiske virkning af begge modeller er den samme. Licenstrinnet bestemmer, hvad der bliver overvåget. Det gør netværket ikke. Interfaces, du gerne ville holde øje med, forbliver uovervågede, fordi det ville krydse en grænse, og den omkostning står aldrig på fakturaen.
De to selvhostede veje, der er værd at gå
Zabbix er én overvågningsplatform bygget op om en central server, en database og en webfrontend. Serveren poller SNMP-enheder, modtager data fra Windows-agenter og anvender skabeloner, triggere og alarmering i det samme produkt. Sammenlignet med at samle en Prometheus-baseret netværksovervågningsstak er der færre separate komponenter, du selv skal integrere. Du installerer den, peger den mod hosts og tilknytter skabeloner, som er genbrugelige bundter af items, triggere og grafer for én klasse af enheder.
Start med licensen. Zabbix' licensside fastslår, at hver version fra 7.0 og frem udgives under GNU Affero General Public License version 3, og at alt op til 6.4 var GPLv2. Der er intet licensgebyr for softwaren i nogen skala. Zabbix sælger teknisk support som et separat valgfrit abonnement og beder kommercielle brugere om at købe et niveau af det, men intet i produktet er låst bag det køb.
Den anden vej er Grafana, Prometheus og VictoriaMetrics. Det er det rigtige valg i præcis én situation: du kører allerede denne stak til applikations- og host-målinger, og nogen vedligeholder den allerede. Hvis det er dig, er den fulde opsætning på én VPS et løst problem, og du udvider noget velkendt. Ingen skal lære en ny datamodel.
Hullet på den vej er netværksenheder. Prometheus scraper HTTP-endpoints; den taler ikke SNMP direkte. Netværksudstyr håndteres normalt via snmp_exporter, som poller enheden og eksponerer resultaterne, så Prometheus kan scrape dem. Dens standardkonfiguration indeholder moduler som if_mib, så standardovervågning af interfaces på mange switche og routere ikke kræver, at du genererer en tilpasset konfiguration. Generatoren bliver først ekstra arbejde, når du har brug for leverandørspecifikke objekter, tilpassede walks eller MIB'er, der ikke er med som standard. Prometheus-vejen har derfor flere dele at vedligeholde end Zabbix, men generatoren er ikke obligatorisk for hver enhed.
LibreNMS er det tredje navn på området, bygget op om automatisk opdagelse: den gennemgår et netværk via SNMP, CDP, LLDP, OSPF, BGP og ARP for at finde, hvad der er derude. Det er en fornuftig mulighed, når opdagelse er prioriteten. Den ændrer ikke på spørgsmålet om Windows-indsamling, og det er der, denne beslutning afgøres.
Sådan ser hver vej en Windows-host
Windows-overvågning kan foregå via SNMP, fjern-WMI eller en installeret agent. Hvilken vej der gælder, afhænger af overvågningsproduktet og den måling, der indsamles. Specifikt i Zabbix kører de indbyggede WMI-tjek gennem Windows-agenten.
SNMP
En SNMP-forespørgsel beder en enhed om den aktuelle værdi af et nummereret objekt, adresseret via en OID, som er en position i enhedens MIB. Det, der kommer tilbage, er det, enheden offentliggør, og intet andet. På en managed switch, en firewall eller en UPS er det som regel nok: interfacetællere, portstatus, fejlrater, temperatur, kabinettets tilstand.
På Windows er billedet tyndere. Microsofts udfasningsmeddelelse for SNMP og WMI SNMP Provider bekræfter, at begge funktioner er udfasede, så jeg ville behandle Windows-SNMP som en legacy-kompatibilitetsvej frem for standarden for en ny udrulning. Zabbix leverer stadig en Windows by SNMP-skabelon, men den native agent giver dig betydeligt mere indsigt i operativsystemet.
WMI
WMI kan forespørges eksternt uden at installere en overvågningsagent på målet, og det er derfor, produkter som PRTG kan bruge det som en agentløs Windows-indsamlingsmetode. Zabbix fungerer anderledes. Dens indbyggede WMI-tjek, wmi.get og wmi.getall, er item keys for Windows-agenten, så det er Zabbix-agenten eller agent 2, der udfører disse forespørgsler på den overvågede maskine.
Fjern-WMI medfører også sine egne netværkskrav, når et overvågningsprodukt bruger det direkte. På nuværende Windows-systemer starter RPC på TCP-port 135 og forhandler normalt forbindelser gennem det dynamiske høje TCP-portområde, typisk 49152 til 65535. Firewallen og WMI-tilladelserne på målet skal tillade forbindelsen.
For denne sammenligning betyder forskellen mere end selve protokollen: PRTG kan bruge fjern-WMI uden en installeret overvågningsagent, mens Zabbix får sin Windows-specifikke WMI-indsigt gennem sin agent.
Den native agent
Agenten er der, hvor den Windows-specifikke dybde bor. Zabbix' dokumentation oplister de Windows-specifikke keys: eventlog til overvågning af Windows-hændelsesloggen, perf_counter til enhver Windows-ydelsestæller, service.discovery og service.info til tjenestestatus. Alle er agentens item keys.
Prisen er udrulningen. En agent på hver Windows Server og hver arbejdsstation, du bekymrer dig om, er en pakke, der skal skubbes ud, en version, der skal holdes opdateret, og en firewallregel, der skal vedligeholdes. Det er en løbende driftsforpligtelse, og den er modvægten til licensbesparelsen.
Agentløs indsamling er begrænset til det, hosten eller enheden vælger at offentliggøre, og i Zabbix sidder hændelseslogfilerne og de detaljerede ydelsestællere bag agentens item keys.
Side om side
Sammenligningen drejer sig om fire ting: om værktøjet overhovedet poller netværksenheder via SNMP, om det har en Windows-agent, hvor dybt det kan se ind i en Windows-host, og hvor meget samling der ligger mellem dig og et fungerende system. Licens står ved siden af, fordi det er grunden til, at evalueringen begyndte.
| Værktøj | SNMP-polling af enheder | Windows-overvågning | Installationsindsats | Licens |
|---|---|---|---|---|
| Zabbix | Indbygget | Agent: hændelseslogfiler, tjenestestatus, ydelsestællere og WMI; grov status via SNMP | Moderat: én server, derefter skabeloner | AGPLv3, intet licensgebyr; support sælges separat |
Grafana + Prometheus + VictoriaMetrics (+ snmp_exporter) | Ikke indbygget; kræver snmp_exporter som en separat komponent | Ingen native Windows-agent; host-målinger kommer fra separate exporters; hændelseslogfiler er ikke native | Høj: flere komponenter; tilpasset SNMP kan kræve generatorarbejde | Open source-komponenter, intet licensgebyr |
| Oppetids- og statusovervågere | Intet | Kun tjenesters tilgængelighed og svartid | Lav: minutter | Varierer fra værktøj til værktøj |
Hvis kravet er "sig til inden for et minut, når en tjeneste holder op med at svare", er en oppetidsovervåger værktøjet i den rigtige størrelse, og de to andre er overdimensionerede til det. Det, den ikke gør, er at polle en switch for interface-gennemløb eller læse en Windows-ydelsestæller, så den erstatter ikke PRTG eller SolarWinds. Det er en anden opgave, som nogle gange forveksles med den samme.
Hvilken du skal køre
Kør Zabbix. Til et Windows-tungt netværk uden en eksisterende Prometheus-investering er det klart den korteste vej. Du har stadig en server, en database og en webfrontend at drive, men overvågningsmodellen, skabelonerne og alarmeringen bor i ét produkt i stedet for at blive samlet på tværs af flere overvågningskomponenter.
Til en overvågningsinstallation, der skal holde længe, skal du bruge den aktuelle Zabbix LTS-gren frem for en kortlivet standardudgivelse. Zabbix' LTS-livscyklus giver hver udgivelse tre års fuld support efterfulgt af to års begrænset support, hvilket betyder mere her end at jagte den nyeste funktionsudgivelse.
Undtagelsen er snæver og specifik. Hvis dit team allerede kører Grafana og Prometheus i produktion til applikations- og host-målinger, og nogen allerede ejer den stak, så er snmp_exporter en tilføjelse til noget, der vedligeholdes, frem for et system nummer to, der skal vedligeholdes. Betingelsen er en både-og: begge halvdele skal gælde. En forladt Grafana-instans, som én person satte op sidste år, tæller ikke.
Og hvis ingen har timerne, så forny. Det er ikke en udflugt. Det er en anden situation med et andet rigtigt svar. Skiftet omdanner en licensregning til en driftsregning: agentudrulninger, skabelonarbejde, opgraderinger og en person, der forstår systemet godt nok til at reparere det klokken 2 om natten. Et team, der allerede er på kapacitetsgrænsen, vil gøre det arbejde dårligt eller slet ikke, og uvedligeholdt overvågning er værre end dyr overvågning, fordi den fejler stille.
Hybriden er reel: behold det eksisterende produkt på en svindende kerne af kritiske systemer, flyt alt andet til Zabbix, og lad licenstrinnet falde over tid. Det virker. Det betyder også at køre to overvågningssystemer og afstemme deres alarmer, så behandl det som en overgangstilstand med en slutdato.
Hvad der ikke overlever flytningen
Zabbix' egen migrationsguide har et afsnit med overskriften "Hvad der IKKE migreres", og listen er længere, end ordet "migration" antyder. Historiske data og sensoraflæsninger kommer ikke med. Tilpassede PRTG-notifikationer og afhængigheder gør heller ikke. Kort og dashboards gør heller ikke, fordi de to produkter modellerer dem så forskelligt, at genopbygning slår oversættelse. Selve sensorerne gør heller ikke, da Zabbix arbejder med et helt andet koncept.
Enhedsnavne, IP-adresser og interfacetyper kan tages med. Selv det går gennem tilpasset eksport- og importscripting mod begge API'er. Guiden siger ligeud, at der ikke findes noget officielt værktøj til at migrere direkte mellem de to platforme.
Ét team dokumenterede, hvad det koster i praksis: cirka 500 VM'er og fysiske servere, omkring syv år på PRTG, genopbygget fra bunden over seks måneders projekttid med lav prioritet. Deres 2.500 PRTG-sensorer blev til 43.000 Zabbix-items, hvilket tydeligt viser, hvor forskelligt de to systemer tæller.
"Start forfra. Der findes ingen 'tryk på denne knap og migrér'-mulighed fra PRTG til Zabbix, og selv hvis der gjorde, er sådan noget en god anledning til ikke at gentage tidligere designfejl."
Det er én organisations erfaring, ikke et benchmark. En mindre bestand vil ikke give de tal. Det, der kan overføres, er planlægningsantagelsen: budgettér med genopbygningstid, ikke migrationstid.
Læg rækkefølgen for genopbygningen efter det, du ikke kan undvære. Hvis din bekymring er kontinuitet i alarmeringen, så genopbyg notifikationsreglerne først og lad dashboards halte bagefter. Hvis det er rapporthistorik, så eksportér det, du har brug for, før den gamle licens udløber. Den kommer ikke med dig.
Dimensionering af serveren
Zabbix' hardwarekrav placerer en lille installation med omkring 1.000 overvågede målinger på 2 CPU-kerner og 8 GiB hukommelse og en mellemstor installation med omkring 10.000 målinger på 4 kerner og 16 GiB. Det er de tal, du skal bestille efter.
Enheden er der, hvor dimensioneringen går galt. Zabbix definerer én overvåget måling som ét item plus én trigger plus én graf. En måling er ikke en enhed, og den er ikke en host. En enkelt Windows Server bidrager med lige så mange målinger, som du konfigurerer items til: CPU, hukommelse, hvert filsystem, hver tjeneste, hver tæller, du sampler. Antallet af enheder er en dårlig rettesnor for den maskine, du har brug for. En bestand, der lyder lille, kan lande i mellemklassen, uden at nogen gør noget usædvanligt.
To ting driver tallet hurtigere op end antallet af hosts. Polling-frekvensen er den første: en halvering af opdateringsintervallet fordobler skrivehastigheden for hvert item på det interval. Opbevaring af historik er den anden, da databasen vokser med, hvor længe du gemmer rå værdier. Antallet af enheder betyder primært noget gennem antallet af overvågede items, som hver enhed bidrager med.
Hvis din bestand holder sig nær eksemplet med 1.000 målinger med almindelige opdateringsintervaller og beskeden opbevaring, er den lille klasse et fornuftigt udgangspunkt. Hvis du sampler ydelsestællere hvert 30. sekund og gemmer et års rå historik, er den ikke. Zabbix siger udtrykkeligt, at de offentliggjorte tal er "eksempler på størrelse og hardwarekonfiguration at starte med", og anbefaler at benchmarke i et staging-miljø, før du binder dig til produktionshardware. Det er leverandørens eget forbehold. Tag det bogstaveligt.
Zabbix understøtter kun sin serverkomponent på Linux og UNIX; på Windows understøttes kun agenten.
Målinger er ikke enheder, og multiplikatoren mellem dem er det, der bestemmer maskinens størrelse.
Byg på en Linux VPS med root-adgang, NVMe og AMD EPYC-kraft.
Se Linux-planerHvor overvågningsserveren skal stå
Hvis overvågningen skal overleve et nedbrud på hele lokationen, så hold den centrale Zabbix-server uden for lokationens fejldomæne. Mister lokationen sin uplink, kan det overvågede netværk gå offline, uden at overvågningsserveren ryger med.
I et privat netværk kan en Zabbix-proxy sidde inde på lokationen og indsamle fra systemerne omkring den. Proxyen kan håndtere SNMP- og agenttjek lokalt, sende de indsamlede data tilbage til den centrale server og buffere overvågningsdata, mens forbindelsen mellem de to er væk. Det lader den centrale server blive uden for lokationen, uden at hver privat switch, firewall og Windows-host skal kunne nås direkte fra internettet.
En VPS er et praktisk sted at køre den centrale server. Cloudzy tilbyder Zabbix-server som en et-klik-udrulning på Ubuntu Server 24.04 LTS, hvis du vil springe den indledende installation over og gå direkte til at konfigurere hosts og skabeloner.
Ofte stillede spørgsmål
Er Zabbix virkelig gratis?
Ja. Zabbix udgives under GNU Affero General Public License version 3 fra version 7.0 og frem, og der er intet licensgebyr for softwaren, uanset hvor mange enheder eller målinger du overvåger. Zabbix sælger teknisk support som et separat valgfrit abonnement, men ingen funktion i produktet er låst bag det. Omkostningen ved at køre Zabbix er den server, den kører på, og de timer, du bruger på at drive den.
Skal jeg installere en agent på hver Windows Server?
Ikke på hver Windows-maskine, men hvis du vil have Zabbix' native Windows-overvågningsdybde, så planlæg at installere agenten på de servere, der betyder mest for dig. SNMP kan levere grove agentløse data, selvom Microsofts Windows-SNMP-funktion er udfaset. Zabbix' indbyggede WMI-tjek kører også gennem Windows-agenten, så WMI er ikke en direkte agentløs indsamlingsvej i Zabbix. Brug agenten til hændelseslogfiler, tjenesteopdagelse, WMI-forespørgsler og detaljerede ydelsestællere; hold agentløs SNMP primært til netværkshardware og legacy Windows-tilfælde.
Kan jeg køre overvågningsserveren på Windows?
Ikke med Zabbix. Zabbix' kravdokumentation angiver serverkomponenten som understøttet på Linux og andre UNIX-platforme alene og fastslår, at "UNIX er det eneste operativsystem, der konsekvent kan levere den nødvendige ydelse, fejltolerance og modstandsdygtighed". Windows-understøttelsen dækker Zabbix-agenten og agent 2, som er det, du installerer på de maskiner, der overvåges. Overvågningsserveren sidder på en Linux-host; Windows-bestanden er det, den holder øje med.
Laver Prometheus SNMP-overvågning?
Ikke af sig selv. Prometheus scraper HTTP-endpoints og bruger snmp_exporter til at indsamle fra SNMP-enheder. Standardkonfigurationen dækker mange almindelige switche og routere, mens leverandørspecifikke objekter eller tilpasset polling kan kræve yderligere MIB-konfiguration og generatoren.


Diskussion
Kommentarer
Log ind for at deltage i diskussionen.