多厂商 SNMP · 云平台 API · 六通道告警 · Trap 接收

让每一台设备"在屏上说话"

同时监控 防火墙 / 交换机 / 云平台 / 零信任 VPN / 态势感知 / 上网行为管理 ,自定义 MIB 与 SNMP Walk
CPU / 内存 / 温度 / 接口速率 / 会话 / 攻击防护 / HA 一屏总览,实时速率折线图随时回看
资源超阈值、速率突变、设备离线、云主机流量异常多渠道推送,攻击与事件实时 Trap 接收

运行环境:Windows 8 / 10 / 11(64 位)    单文件绿色运行,无需安装

下载 Windows 版 查看功能详解 返回工具箱主页

若浏览器未自动下载,请右键按钮,选择"另存为"

核心功能

一套界面管住机房里的各类设备,采、看、告警、留痕一次配齐

🧭

一台工具管六类设备

设备类型可选防火墙 / 交换机 / 云平台 / 零信任 VPN / 态势感知 / 上网行为管理;选中设备后中间分类栏会按类型自动切换,界面只显示这台设备真正支持的项。

六类设备分类自适应多设备并存
🔌

SNMP v2c / v3 采集

基于 pysnmp 异步 API 统一采集,支持 SNMP v2c 与 v3;团体字、端口、刷新间隔逐台可配,采集线程与界面解耦,多设备同时刷新不卡界面。

v2c / v3逐台参数异步采集
🏷️

多厂商自动识别

厂商可选自动识别 / H3C / 华为 / 其他;自动模式下根据 sysDescr 与 sysObjectID 判定真实厂商,再按其私有 MIB 取 CPU、内存、温度等指标。

自动识别私有 MIB内置厂商档案
📈

实时速率折线图

右侧常驻速率图,入向 / 出向双线对比;指标可在网卡速率 / CPU 使用率 / 内存使用率间切换,时长可选,云主机指标同样成图,随时回看趋势。

入向 / 出向指标可切换历史回看
🌡️

资源阈值告警

对 CPU 使用率、内存使用率、系统温度分别设阈值并单独开关;越限即判定告警,含冷却机制避免重复轰炸,恢复后再推一条"已恢复"。

CPU / 内存 / 温度逐项开关恢复通知
🚦

接口速率 · 速率变动告警

接口入向 / 出向速率分别设阈值;更有速率变动告警,连续 N 次采集、后 M 次比前 M 次高出设定百分比即触发,可勾选多通道推送。

入 / 出速率变动百分比多次采集判定
🛰️

设备连通性巡检

独立线程按周期对列表中全部设备做 SNMP 探测(未开启监控的设备同样检测);首次失败延迟重测,仍失败才推"设备无法连接",恢复后再推一条恢复消息。

独立巡检失败重测离线 / 恢复
☁️

ZStack 云平台监控

云平台走 REST API 只读通道:KVM 宿主机、云主机详情、三层网络、云盘容量一屏看全;登录仅做查询,不会创建、修改或删除任何资源。

只读 APIKVM / 云主机云盘容量
🕵️

云主机流量异常三规则

针对被拖库与异常外联,内置三条检测:连续高于历史 P95 基线、短周期累计大流量、指定时段出向速率异常;可圈定目标云主机,逐条启停。

P95 基线累计流量时段出向
📥

SNMP Trap 接收器

内置 Trap 接收服务(UDP 1162),实时接收云平台推送的告警与事件;可在「告警与事件」分类里查看落库的 Trap 记录,事件不再只停在设备侧。

UDP 1162接收 ZStack 告警事件留痕
🧩

私有 MIB · 自定义 · Walk

右键设备上传私有 MIB绑定专属 OID 文件,自定义 MIB分类一键刷新采集,SNMP Walk直接按根 OID 遍历取原始键值,摸不清的字段先 Walk 再看。

上传 MIB自定义采集Raw Walk
🖥️

导出报告 · 托盘常驻

右键即可导出监控报告(TXT / JSON,含设备信息、接口、IP、ARP、路由、SNMP 统计与私有 MIB 资源);支持开机自启、关闭最小化到托盘,单击托盘图标即恢复窗口。

报告导出开机自启托盘常驻

设备与机制

支持哪些设备、每台能看什么、告警怎么判、数据存哪里,一次说清

🧭

支持六类设备 · 多厂商适配

同一套界面,按设备类型切换采集模板

🛡️

防火墙

深信服等 · 16 个监控分类
资源监控会话吞吐攻击防护HA 高可用策略与路由接口实时速率CPU / 内存 / 温度NAT 池
🔀

交换机

H3C / 华为 / 其他 · 12 个监控分类
VLAN 表MAC 地址表接口详情接口错误统计ARP / 路由接口实时速率厂商私有 MIB
☁️

云平台(ZStack)

REST API 只读 + SNMP · 8 个监控分类
KVM 主机监控云主机详情三层网络云盘容量告警与事件CPU / 内存 / 磁盘 / 网速
🔗

零信任 VPN

深信服 aTrust · 10 个监控分类
零信任 VPN设备状态SDP 服务授权数CPU / 内存 / 磁盘接口详情
👁️

态势感知

奇安信天眼 + HOST-RESOURCES-MIB · 12 个分类
天眼传感器主机资源存储与磁盘进程列表系统负载内存已安装软件IOC 状态
🧱

上网行为管理

奇安信网康 ICG · 9 个监控分类
模块状态连接与端口网络状态存储与进程CPU / 内存 / 硬盘设备信息
🏷️

私有 MIB 根 OID 按厂商自动预填

新增设备时选好设备类型,私有 MIB 根 OID 会自动填入对应厂商默认值,省去查手册;厂商下拉可选 自动识别 / H3C / 华为 / 其他,实际厂商由采集时的 sysDescr 与 sysObjectID 判定。

深信服防火墙 1.3.6.1.4.1.33228 aTrust VPN 1.3.6.1.4.1.35047 ZStack 1.3.6.1.4.1.60687
奇安信天眼 1.3.6.1.4.1.2333 网康 ICG 1.3.6.1.4.1.37157 H3C Comware V7 1.3.6.1.4.1.25506
📇 厂商档案(内置 vendor_profiles)
H3C  → CPU / 内存 OID 已内置
深信服 → CPU / 内存 / 会话
奇安信 → 待 Walk 发现后填入
通用(标准MIB-II) → 仅采标准指标
(换 MIB 版本时先 Walk 校验)
🗂️

监控分类 · 想看什么点什么

左侧设备、中间分类、右侧数据与告警,四列布局不来回翻页

🛡️ 防火墙
16个分类

总览 · 资源监控 · 接口详情 · IP 地址表 · ARP 表 · 路由表 · SNMP 统计 · 设备信息 · 会话吞吐 · 攻击防护 · HA 高可用 · 接口实时速率 · 策略与路由 · 自定义 MIB · SNMP Walk · 告警与事件

🔀 交换机
12个分类

总览 · 接口详情 · VLAN 表 · MAC 地址表 · ARP 表 · 路由表 · SNMP 统计 · 设备信息 · 接口实时速率 · 接口错误统计 · SNMP Walk · 告警与事件

☁️ 云平台
8个分类

总览 · KVM 主机监控 · 云主机详情 · 三层网络 · 云盘 · 告警与事件 · 设备信息 · SNMP 统计

🔗 零信任 VPN
10个分类

总览 · 零信任 VPN · 接口详情 · IP 地址表 · ARP 表 · 路由表 · SNMP 统计 · 设备信息 · SNMP Walk · 告警与事件

👁️ 态势感知
12个分类

总览 · 天眼传感器 · 接口详情 · 主机资源 · 存储与磁盘 · 进程列表 · 系统负载 · 内存 · 已安装软件 · SNMP 统计 · SNMP Walk · 告警与事件

🧱 上网行为管理
9个分类

总览 · 设备信息 · 网络状态 · 模块状态 · 连接与端口 · 存储与进程 · SNMP 统计 · 告警与事件 · SNMP Walk

小提示:分类栏会随所选设备类型自动重建——比如选交换机不会出现「攻击防护」,选云平台不会出现「ARP 表」。这样界面只呈现这台设备真正支持的指标,不会满屏空表。
⚙️

采集 · 判定 · 推送 全链路

从设备取数到手机收到告警,中间只经过你自己的电脑

🖥️
目标设备

防火墙 / 交换机
云平台 / VPN …

➜
🔌
SNMP 采集

v2c / v3
标准 + 私有 MIB

➜
☁️
云平台 API

ZStack REST
只读查询

➜
🧮
阈值判定

资源 / 速率
变动 / 流量规则

➜
🔔
多渠道推送

企业微信 / 钉钉
邮件 / PushPlus …

➜
💾
本地留痕

历史 / 图表
告警记录

🔐
数据全部落在本机

设备配置、采集快照、速率历史与告警记录都写在 exe 同目录的 JSON 文件里,不经过任何第三方服务器。

🧵
采集与界面分离

每台设备独立采集线程 + 复用的异步事件循环,逐台按自己的刷新间隔取数;界面渲染与网络收发互不阻塞。

🧊
告警冷却防轰炸

同一类告警在冷却期内只推一次;连续超出阈值类告警在冷却结束后才会再次提醒,避免长时间越限刷屏。

🔁
恢复通知成对出现

告警恢复后会再推一条已恢复消息,并列出涉及对象与指标,状态反转不会被漏看。

📉
离线判定更稳

连通性巡检首次探测失败不急于告警,延迟重测一次,两次都失败才判定离线,避开偶发丢包误报。

📚
历史保留 7 天

速率图与云主机指标时序滚动保留最近 7 天,关掉程序再打开,历史曲线与告警冷却状态都能接着看。

☁️

ZStack 云平台监控

宿主机、云主机、云盘看得见;异常流量盯得住

🖥️ KVM 主机监控
宿主机资源总览

CPU / 内存 / 磁盘读写 / 网卡入出速率、核数与内存规格一表列出,宿主机压力一眼看懂。

📦 云主机详情
逐台指标

内存使用率、网卡入 / 出速率、核数、内存容量逐台列出,点击行可看单机详情与曲线。

🕸️ 三层网络
L3网络

列出三层网络的掩码、网关与入 / 出速率,定位异常流量从哪台云主机出去。

💽 云盘
容量与状态

云盘名称、类型、状态与容量(如 ROOT-for-数据 · Root · Enabled · 536.87 GB)集中展示。

📊

规则一 · 高于历史 P95 基线

连续若干分钟内,出向速率持续高于近 N 天同时段 P95的若干倍,且绝对值超过设定 Mbps,才判定异常,兼顾相对突变与绝对量级。

连续时长可设P95 倍数绝对值下限
📦

规则二 · 短周期累计大流量

在设定的短周期内,云主机传输数据总量超过阈值 MB 即告警,专门针对"短时间大批量外传",越限即触发,不依赖瞬时峰值。

累计时长累计流量 MB目标云主机可圈定
🌙

规则三 · 时段出向速率异常

在指定时间段内,云主机出向速率超过阈值即告警;适合盯住"夜间偷偷外传"这类典型数据外泄场景。

时段可跨天出向速率阈值逐条启停
为什么是只读:云平台通道只登录并查询云主机 / 物理机数据,明确不创建、不修改、不删除任何资源;认证方式支持「账号密码」与「AccessKey」两种,填好可直接点测试连接验证。
🔔

六通道告警推送

哪条路方便走哪条,都带测试推送按钮

💬

企业微信 WebHook

填入群机器人 WebHook 地址即用,告警直接进企业微信群,团队一起看得见。

WebHook 地址测试推送
📌

钉钉群机器人

支持机器人安全设置,填 WebHook 与加签密钥即可向钉钉群推送告警。

WebHook加签密钥测试推送
📨

PushPlus 推送

填 Token 即可推送到微信,个人值守场景零配置成本。

Token微信触达
✉️

邮件推送(SMTP)

配 SMTP 服务器、端口、发件人 / 密码与收件人;内置 SSL/TLS 开关,默认走 465 加密端口。

465 + SSL/TLS多收件人
📲

WxPusher 推送

填 appToken 与 UID(多个用逗号分隔),告警推送到指定微信用户。

appTokenUID 多选
📥

SNMP Trap 接收

本地开一个 Trap 接收端口,实时接住云平台推来的告警与事件,落库到告警与事件分类。

UDP 监听端口团体字事件留痕
📱

告警长这样 · 超阈值与恢复成对推送

告警文案按设备名 + 现象 + 数值组织:第 1 次检测即告出当前值 / 阈值,连续越限按次数累计;状态恢复后再推一条以下告警已恢复,并列出涉及的云主机与指标。

每条通道都能点测试推送先验通路,配好不用干等真故障。

🔔 越限即推✅ 恢复即推 🧊 冷却去重🧪 一键测试
💬 企业微信 · 群机器人
【设备监控】Zstack
-[第1次检测]云主机 xxx 出向速率
  2.56 MB/s 超阈值
以下告警已恢复:
- 云平台云主机告警:
  · 涉及云主机: 服务器0720 …
(数值与设备名随实际环境显示)
🎚️

告警阈值与默认参数

逐项开关、逐项设值,右上角一键保存告警设置

🖥️ CPU 使用率
80%

默认启用;持续高于该比例即判定资源告警。

🧠 内存使用率
85%

默认启用;按设备实际内存占用计算越限。

🌡️ 系统温度
70℃

默认关闭;设备支持温度上报时可开启。

🚦 接口速率
1000Mbps

入向 / 出向分别设阈值,默认关闭、按线路带宽开启。

📈 速率变动告警
连续 X次采集

默认连续 4 次采集 / 后 3 次比前 1 次 / 高 100%触发,可勾选同时多渠道推送。

🧊 告警冷却
300秒

防火墙与云平台宿主机默认 300 秒、云平台云主机默认 900 秒,冷却期内同类告警不重复推送。

连通性巡检
默认启用
检测间隔
60 秒(可调)
失败重测延迟
30 秒
单次探测超时
3 秒
离线告警冷却
300 秒
探测对象
列表内全部设备
说明:上表为程序默认值,界面里每一项都能单独启停与改数;连通性巡检覆盖设备列表中全部设备(含未开启监控的设备),且与设备采集线程相互独立,互不影响。
💾

本地数据与持久化

配置文件、历史曲线、告警状态都留在 exe 旁边

📁

默认在 exe 同目录,整包拷贝即可迁移

程序把设备列表、全局设置、采集历史与日志写在 exe 所在目录;换机器时把整个目录拷走,设备配置与历史曲线一并带走。

内置 MIB 源码会解压到 %LOCALAPPDATA%\设备监控\pysnmp_mibs 持久目录(不放在临时目录),避免被清理软件删掉导致 SNMP 全部误报离线。

📇 devices.json📚 device_history.json ⚙️ settings.json🗂️ vendor_profiles.json 🧾 logs/🛡️ 历史保留 7 天
📁 程序目录
...\设备监控\
├─ 设备监控.exe
├─ devices.json  设备与配置
├─ device_history.json 7 天历史
├─ settings.json 全局设置
├─ vendor_profiles.json 厂商 OID
└─ logs\
(MIB 缓存另存于 %LOCALAPPDATA%)
📇
devices.json · 设备与配置

保存设备名称、类型、厂商、IP、端口、团体字、刷新间隔、私有 MIB 根 OID 与告警策略;每台设备带稳定 id,用于关联历史数据。

📚
device_history.json · 历史

保存每台的实时快照、速率图与云主机指标时序、告警记录与冷却状态;超过 7 天的数据在读写时自动裁剪。

⚙️
settings.json · 全局设置

记录自启 / 托盘、各通道推送凭据、Trap 接收参数、告警冷却与连通性巡检参数,重启后原样恢复。

🧾
logs/ · 运行与云平台日志

采集与云平台 API 的调用日志按文件滚动写入,排查"取不到数"时有据可查。

🩹
MIB 内嵌 + 自愈

标准 MIB 源码内嵌在程序内,首次运行解压到持久目录;缺失或版本不符时自动重建,根治打包后 MIB 丢失问题。

🧯
采集失败不崩库

写历史时对空值逐字段做安全转换,个别指标取不到不会让整次保存失败;一次失败不影响其它设备入库。

应用实拍

真实使用界面截图,先看效果再下载

主界面
设备监控主界面
📶主界面 · 四列布局
左列设备列表与监控分类、中列选中设备的总览数据、右列监控告警与实时速率折线图,底部运行日志实时滚动,工具栏集齐添加设备 / 全部开始 / 全部停止 / 设置。
添加设备
添加设备弹窗
➕添加设备
填写设备名称、类型、厂商、IP、端口、团体字、刷新间隔与私有 MIB 根 OID;选「云平台」时额外出现 ZStack REST API 区(API 地址 / 认证方式 / 账号或 AccessKey),可点「测试连接」验证。
速率图
实时速率与CPU内存折线图
📈实时速率 · 折线图
速率图支持切换指标(网卡速率 / CPU 使用率 / 内存使用率)与时长,入向、出向两条曲线同屏对比;云主机同样带云盘容量与监控指标(只读)表。
告警配置
告警配置与Trap接收设置
🔔告警配置 · Trap · 连通性
填钉钉 / 企业微信推送参数并「测试推送」;开启 Trap 接收器(UDP 监听端口、团体字);设置告警冷却时间与设备连通性检测的间隔、重测延迟、探测超时、离线冷却。
通知通道
通知通道设置
📨通知通道设置
一屏配好企业微信 WebHook、PushPlus、邮件 SMTP(465 + SSL/TLS)、WxPusher、钉钉群机器人;通道可逐个启停,每条通道都带「测试推送」按钮。
云平台
云平台告警详细设置
☁️云平台告警详细设置
三条规则逐条启停:高于历史 P95 基线、短周期累计大流量、指定时段出向速率异常;可圈定目标云主机,下方实时列出各云主机的内存与网卡速率供对照。
私有 MIB
支持私有MIB文件
🧩私有 MIB 与设备右键菜单
设备上右键即可「编辑设备 / 开始/暂停监控 / 测试连接 / 导出报告 / 上传私有 MIB / 删除设备」;上传的 MIB 绑定到该设备,在「自定义 MIB」分类刷新即采。
告警实拍
企业微信告警通知
💬Webhook告警实拍
告警与恢复成对推送:越限按检测次数累计并给出当前值与阈值,恢复后单独推一条「以下告警已恢复」并列出涉及云主机,团队群里一目了然。

立即下载

单文件 exe,下载后直接双击运行

下载 设备监控
文件名:设备监控.exe
大小:24.2 MB(25,370,430 字节)
文件校验:SHA256 8407D33EE0CF411EA9DD30922019D63FD6E1B869BD1C79682868A164E3165C18
MD5:775A283CC83B228B79772C8291A8A74C
系统要求:Windows 8 / 10 / 11 · 64 位
运行方式:绿色软件,双击即用,无需安装
前提条件:被监控设备需开启 SNMP,并知道读团体字