RMON: una mirada más cercana a la monitoreo remota de red
La supervisión de la red es fundamental para garantizar un funcionamiento estable y eficaz de la red informática. Normalmente, los administradores de red utilizan herramientas de gestión de red que supervisan la actividad y el rendimiento de los dispositivos de red y el tráfico de red. Estas herramientas de gestión de red utilizan el protocolo simple de gestión de red (SNMP) junto con sondas de monitoreo remota de red (RMON, una extensión de SNMP) para recopilar y gestionar datos de red. Los ingenieros y administradores de red utilizan estas herramientas para optimizar el rendimiento de la red.
¿Qué es RMON?
La monitoreo remota de red (RMON) es el proceso de monitorizar el tráfico de red en un segmento Ethernet remoto para detectar problemas de red como paquetes perdidos, colisiones de red y congestión de tráfico. RMON, uno de los protocolos de gestión de redes de mayor éxito, fue desarrollado originalmente por el Grupo de Trabajo de Ingeniería de Internet (IETF), una organización abierta formada por diseñadores de redes, operadores, vendedores e investigadores, que desarrolla y promueve estándares voluntarios de Internet.
Desarrollado específicamente para ayudar a los administradores de red a supervisar y analizar de forma remota los datos recopilados en las redes de área local, RMON permite recopilar datos de red de las LAN sin necesidad de desplazarse al lugar ni instalar equipos.
Con RMON, puedes establecer umbrales de rendimiento y generar alertas cuando se supere dicho umbral, lo que permite una gestión proactiva de la red.
¿Cómo funciona RMON?
Las sondas RMON o los agentes RMON son componentes de hardware o software, o bien software integrado en un dispositivo de red, como un router o un conmutador. Normalmente, la sonda RMON se instala en un solo dispositivo o interfaz de una subred TCP/IP. El software de la sonda suele ejecutarse en el puerto del dispositivo de red para capturar información y estadísticas sobre los protocolos de red y la actividad del tráfico. Puede retransmitir esta información a una consola de supervisión de red remota para su análisis y la elaboración de informes.
Gracias a una consola RMON, los administradores de red pueden supervisar las redes, guardar registros, recopilar datos históricos de rendimiento y recibir notificaciones en caso de que surja algún problema, todo ello sin interferir en el funcionamiento habitual.
¿Cuál es la diferencia entre RMON y SNMP?
El Protocolo simple de gestión de redes (SNMP) es un protocolo de capa de aplicación destinado a la supervisión y gestión de dispositivos de red en una red de área local (LAN) o una red de área amplia (WAN) y, en ocasiones, se utiliza incluso para configurar dispositivos remotos. Los agentes SNMP suelen estar integrados en todos los dispositivos de red para permitir la comunicación con el sistema de gestión de la red.
Como se ha indicado anteriormente, RMON es una extensión de SNMP y proporciona nueve grupos de elementos de monitoreo para permitir la captura de información detallada de la red. Estos datos pertenecen a la capa física (Capa 1) y a la capa de enlace de datos (Capa 2) del modelo OSI. A medida que los agentes RMON monitorizan los datos a través de redes LAN, la información acumulada es recuperada por la consola RMON mediante comandos SNMP.
El SNMP se desarrolló originalmente como un mecanismo para gestionar el Protocolo de Control de Transmisión/Protocolo de Internet (TCP/IP), y la pasarela Ethernet, una extensión del SNMP, se creó para permitir la supervisión de redes remotas.
Un dispositivo SNMP, como un concentrador o un router, suele necesitar que se le instale software adicional para ofrecer la funcionalidad RMON y convertirlo en una sonda.
RMON1 y RMON2
Existen dos especificaciones de monitoreo remota de red: RMON1 y RMON 2. RMON 2 es una extensión de RMON1. Añade nueve grupos más de datos que pertenecen a la capa de red (Capa 3) y a la capa de aplicación (Capa 7) del modelo OSI.
Base de información de gestión (MIB) RMON1: una base de datos jerárquica que define la información que una consola RMON puede solicitar a un agente mediante SNMP y que proporciona estadísticas de tráfico en las capas de control de acceso al medio (MAC) y física, tales como:
- Estadísticas: información como paquetes perdidos, paquetes enviados, bytes enviados (octetos), paquetes de difusión y paquetes de multidifusión
- Historial: datos históricos de las estadísticas ya seleccionadas
- Alarma: las alarmas configuradas mediante traps SNMP se envían cuando las estadísticas de un evento superan los umbrales definidos.
- Hosts: estadísticas de LAN para cada host (por ejemplo, bytes enviados/recibidos)
- N principales hosts: registro de las N conexiones más activas en un intervalo de tiempo concreto
- Matriz: matriz de tráfico para los datos enviados y recibidos entre dos sistemas
- Filtro: tipo de filtro de bits (máscara o sin máscara), expresión de filtro (a nivel de bits), expresión condicional (y, o, no) con respecto a otros filtros
- Captura de paquetes: incluye información como el tamaño del búfer para los paquetes capturados, el estado completo (alarma) y el número de paquetes capturados.
- Eventos: información sobre el tipo de evento, la descripción y la última vez que se envió el evento
- Token Ring – Estadísticas adicionales sobre las redes Token Ring

El MIB de RMON2 ofrece datos detallados sobre las estadísticas de tráfico de RMON1, especificando el protocolo y las aplicaciones que componen dicho tráfico. Esta información es fundamental para el mantenimiento y la resolución de problemas en los entornos cliente/servidor actuales. La información que proporciona el MIB de RMON2 es la siguiente:
- Directorio de protocolos: muestra la lista de protocolos que la sonda puede supervisar
- Distribución de protocolos: asigna los datos recopilados por una sonda al nombre de protocolo correcto, que luego puede mostrarse al administrador de la red.
- Host de la capa de red: cuenta la cantidad de tráfico enviado desde y hacia cada dirección de red detectada.
- Matriz de la capa de red: contabiliza la cantidad de tráfico enviado entre cada par de direcciones de red detectadas
- Host de la capa de aplicación: contabiliza la cantidad de tráfico, por protocolo, enviado desde y hacia cada dirección de red detectada.
- Matriz de la capa de aplicación: contabiliza el volumen de tráfico, por protocolo, enviado entre cada par de direcciones de red detectadas.
- Historial de usuario: combina mecanismos de los grupos «Alarmas» e «Historial» para permitir la recopilación de historiales según criterios definidos por el usuario.
- Configuración de la sonda: controla la configuración de las funciones RMON
- Conformidad con RMON: describe los requisitos de conformidad
Los agentes RMON2 también pueden supervisar el tráfico que llega a la LAN a través de los routers, y no solo el de la LAN a la que están conectados.
RMON2 no es una versión mejorada de RMON1 y no puede considerarse un sustituto. Para una supervisión remota completa de la red, se necesitan las funcionalidades de RMON1 y RMON2.
Gestión remota de redes con Kaseya VSA
Las funciones de visualización de red de Kaseya VSA permiten a los equipos de TI identificar de forma remota posibles fuentes de problemas en la red para poder resolverlos con mayor rapidez. Con VSA, puedes detectar automáticamente todos los terminales de la red, incluidos los dispositivos Windows, Mac y Linux, así como routers, conmutadores y cortafuegos. Los técnicos de TI pueden pasar fácilmente de visualizar el terminal en el mapa de topología de red a acceder de forma remota al dispositivo para solucionar un problema.
Aquí encontrarás más información sobre la visualización de redes y los mapas de topología de red.