同时监控 防火墙 / 交换机 / 云平台 / 零信任 VPN / 态势感知 / 上网行为管理 ,自定义 MIB 与 SNMP Walk
CPU / 内存 / 温度 / 接口速率 / 会话 / 攻击防护 / HA 一屏总览,实时速率折线图随时回看
资源超阈值、速率突变、设备离线、云主机流量异常多渠道推送,攻击与事件实时 Trap 接收
运行环境:Windows 8 / 10 / 11(64 位) 单文件绿色运行,无需安装
若浏览器未自动下载,请右键按钮,选择"另存为"
一套界面管住机房里的各类设备,采、看、告警、留痕一次配齐
设备类型可选防火墙 / 交换机 / 云平台 / 零信任 VPN / 态势感知 / 上网行为管理;选中设备后中间分类栏会按类型自动切换,界面只显示这台设备真正支持的项。
基于 pysnmp 异步 API 统一采集,支持 SNMP v2c 与 v3;团体字、端口、刷新间隔逐台可配,采集线程与界面解耦,多设备同时刷新不卡界面。
厂商可选自动识别 / H3C / 华为 / 其他;自动模式下根据 sysDescr 与 sysObjectID 判定真实厂商,再按其私有 MIB 取 CPU、内存、温度等指标。
右侧常驻速率图,入向 / 出向双线对比;指标可在网卡速率 / CPU 使用率 / 内存使用率间切换,时长可选,云主机指标同样成图,随时回看趋势。
对 CPU 使用率、内存使用率、系统温度分别设阈值并单独开关;越限即判定告警,含冷却机制避免重复轰炸,恢复后再推一条"已恢复"。
接口入向 / 出向速率分别设阈值;更有速率变动告警,连续 N 次采集、后 M 次比前 M 次高出设定百分比即触发,可勾选多通道推送。
独立线程按周期对列表中全部设备做 SNMP 探测(未开启监控的设备同样检测);首次失败延迟重测,仍失败才推"设备无法连接",恢复后再推一条恢复消息。
云平台走 REST API 只读通道:KVM 宿主机、云主机详情、三层网络、云盘容量一屏看全;登录仅做查询,不会创建、修改或删除任何资源。
针对被拖库与异常外联,内置三条检测:连续高于历史 P95 基线、短周期累计大流量、指定时段出向速率异常;可圈定目标云主机,逐条启停。
内置 Trap 接收服务(UDP 1162),实时接收云平台推送的告警与事件;可在「告警与事件」分类里查看落库的 Trap 记录,事件不再只停在设备侧。
右键设备上传私有 MIB绑定专属 OID 文件,自定义 MIB分类一键刷新采集,SNMP Walk直接按根 OID 遍历取原始键值,摸不清的字段先 Walk 再看。
右键即可导出监控报告(TXT / JSON,含设备信息、接口、IP、ARP、路由、SNMP 统计与私有 MIB 资源);支持开机自启、关闭最小化到托盘,单击托盘图标即恢复窗口。
支持哪些设备、每台能看什么、告警怎么判、数据存哪里,一次说清
同一套界面,按设备类型切换采集模板
新增设备时选好设备类型,私有 MIB 根 OID 会自动填入对应厂商默认值,省去查手册;厂商下拉可选 自动识别 / H3C / 华为 / 其他,实际厂商由采集时的 sysDescr 与 sysObjectID 判定。
左侧设备、中间分类、右侧数据与告警,四列布局不来回翻页
总览 · 资源监控 · 接口详情 · IP 地址表 · ARP 表 · 路由表 · SNMP 统计 · 设备信息 · 会话吞吐 · 攻击防护 · HA 高可用 · 接口实时速率 · 策略与路由 · 自定义 MIB · SNMP Walk · 告警与事件
总览 · 接口详情 · VLAN 表 · MAC 地址表 · ARP 表 · 路由表 · SNMP 统计 · 设备信息 · 接口实时速率 · 接口错误统计 · SNMP Walk · 告警与事件
总览 · KVM 主机监控 · 云主机详情 · 三层网络 · 云盘 · 告警与事件 · 设备信息 · SNMP 统计
总览 · 零信任 VPN · 接口详情 · IP 地址表 · ARP 表 · 路由表 · SNMP 统计 · 设备信息 · SNMP Walk · 告警与事件
总览 · 天眼传感器 · 接口详情 · 主机资源 · 存储与磁盘 · 进程列表 · 系统负载 · 内存 · 已安装软件 · SNMP 统计 · SNMP Walk · 告警与事件
总览 · 设备信息 · 网络状态 · 模块状态 · 连接与端口 · 存储与进程 · SNMP 统计 · 告警与事件 · SNMP Walk
从设备取数到手机收到告警,中间只经过你自己的电脑
防火墙 / 交换机
云平台 / VPN …
v2c / v3
标准 + 私有 MIB
ZStack REST
只读查询
资源 / 速率
变动 / 流量规则
企业微信 / 钉钉
邮件 / PushPlus …
历史 / 图表
告警记录
设备配置、采集快照、速率历史与告警记录都写在 exe 同目录的 JSON 文件里,不经过任何第三方服务器。
每台设备独立采集线程 + 复用的异步事件循环,逐台按自己的刷新间隔取数;界面渲染与网络收发互不阻塞。
同一类告警在冷却期内只推一次;连续超出阈值类告警在冷却结束后才会再次提醒,避免长时间越限刷屏。
告警恢复后会再推一条已恢复消息,并列出涉及对象与指标,状态反转不会被漏看。
连通性巡检首次探测失败不急于告警,延迟重测一次,两次都失败才判定离线,避开偶发丢包误报。
速率图与云主机指标时序滚动保留最近 7 天,关掉程序再打开,历史曲线与告警冷却状态都能接着看。
宿主机、云主机、云盘看得见;异常流量盯得住
CPU / 内存 / 磁盘读写 / 网卡入出速率、核数与内存规格一表列出,宿主机压力一眼看懂。
内存使用率、网卡入 / 出速率、核数、内存容量逐台列出,点击行可看单机详情与曲线。
列出三层网络的掩码、网关与入 / 出速率,定位异常流量从哪台云主机出去。
云盘名称、类型、状态与容量(如 ROOT-for-数据 · Root · Enabled · 536.87 GB)集中展示。
连续若干分钟内,出向速率持续高于近 N 天同时段 P95的若干倍,且绝对值超过设定 Mbps,才判定异常,兼顾相对突变与绝对量级。
在设定的短周期内,云主机传输数据总量超过阈值 MB 即告警,专门针对"短时间大批量外传",越限即触发,不依赖瞬时峰值。
在指定时间段内,云主机出向速率超过阈值即告警;适合盯住"夜间偷偷外传"这类典型数据外泄场景。
哪条路方便走哪条,都带测试推送按钮
填入群机器人 WebHook 地址即用,告警直接进企业微信群,团队一起看得见。
支持机器人安全设置,填 WebHook 与加签密钥即可向钉钉群推送告警。
填 Token 即可推送到微信,个人值守场景零配置成本。
配 SMTP 服务器、端口、发件人 / 密码与收件人;内置 SSL/TLS 开关,默认走 465 加密端口。
填 appToken 与 UID(多个用逗号分隔),告警推送到指定微信用户。
本地开一个 Trap 接收端口,实时接住云平台推来的告警与事件,落库到告警与事件分类。
告警文案按设备名 + 现象 + 数值组织:第 1 次检测即告出当前值 / 阈值,连续越限按次数累计;状态恢复后再推一条以下告警已恢复,并列出涉及的云主机与指标。
每条通道都能点测试推送先验通路,配好不用干等真故障。
逐项开关、逐项设值,右上角一键保存告警设置
默认启用;持续高于该比例即判定资源告警。
默认启用;按设备实际内存占用计算越限。
默认关闭;设备支持温度上报时可开启。
入向 / 出向分别设阈值,默认关闭、按线路带宽开启。
默认连续 4 次采集 / 后 3 次比前 1 次 / 高 100%触发,可勾选同时多渠道推送。
防火墙与云平台宿主机默认 300 秒、云平台云主机默认 900 秒,冷却期内同类告警不重复推送。
配置文件、历史曲线、告警状态都留在 exe 旁边
程序把设备列表、全局设置、采集历史与日志写在 exe 所在目录;换机器时把整个目录拷走,设备配置与历史曲线一并带走。
内置 MIB 源码会解压到 %LOCALAPPDATA%\设备监控\pysnmp_mibs 持久目录(不放在临时目录),避免被清理软件删掉导致 SNMP 全部误报离线。
保存设备名称、类型、厂商、IP、端口、团体字、刷新间隔、私有 MIB 根 OID 与告警策略;每台设备带稳定 id,用于关联历史数据。
保存每台的实时快照、速率图与云主机指标时序、告警记录与冷却状态;超过 7 天的数据在读写时自动裁剪。
记录自启 / 托盘、各通道推送凭据、Trap 接收参数、告警冷却与连通性巡检参数,重启后原样恢复。
采集与云平台 API 的调用日志按文件滚动写入,排查"取不到数"时有据可查。
标准 MIB 源码内嵌在程序内,首次运行解压到持久目录;缺失或版本不符时自动重建,根治打包后 MIB 丢失问题。
写历史时对空值逐字段做安全转换,个别指标取不到不会让整次保存失败;一次失败不影响其它设备入库。
真实使用界面截图,先看效果再下载








单文件 exe,下载后直接双击运行