Megosztás a következőn keresztül:


Hálózati eszközök felderítése az Operations Managerben

A System Center Operations Manager a létrehozott felderítési szabályok futtatásával hajtja végre a hálózatfelderítést. Minden alkalommal, amikor a szabály fut, megpróbál új eszközöket keresni a definíciójában vagy a korábban felderített eszközök módosításaiban.

Jegyzet

Sok eszköz felderítése több órát is igénybe vehet.

Minden felügyeleti kiszolgáló vagy átjárókiszolgáló csak egy felderítési szabályt futtathat. A felderítési szabály futtatásához egyetlen felügyeleti kiszolgálót vagy átjárókiszolgálót kell megadnia, és a tényleges hálózati eszközök figyelése érdekében egy felügyeleti kiszolgáló erőforráskészletet. Ha több mint 1000 hálózati eszközt szeretne monitorozni, két erőforráskészletet kell használnia, és egyenlően fel kell osztania az eszközök számát a készletek között.

Jegyzet

Ha több felügyeleti kiszolgálón hoz létre felderítési szabályokat, mindegyikhez létre kell hoznia egy felügyeleti készletet, és győződjön meg arról, hogy az egyes felderítések eltérő eszközkészletet határoznak meg. Ha egyetlen eszköz különböző készletekben van felügyelve, akkor nem lehet törölni.

Előfeltételek

Hálózati eszközök felderítési szabályának létrehozásához a következő információkra van szüksége:

  • Minden felderíteni és figyelni kívánt eszköz IP-címe vagy teljes tartományneve.

    Jegyzet

    Az Operations Manager képes azonosítani a csatlakoztatott eszközöket egy IPv6-címet használó rekurzív felderítés során; A felderített kezdeti eszköznek azonban IPv4-címet kell használnia.

  • Az egyes eszközök által használt SNMP-verzió. Ez lehet SNMP v1, v2 vagy v3.

  • Minden felderíteni és figyelni kívánt SNMP-v1 vagy v2-eszköz SNMP közösségi sztringje.

  • A felderíteni és figyelni kívánt SNMP v3-eszközök felhasználóneve, környezete, hitelesítési protokollja, hitelesítési kulcsa, adatvédelmi protokollja és adatvédelmi kulcsa.

  • Ha rekurzív felderítést használ, és csak azokat a hálózati eszközöket szeretné felderíteni, amelyek interfészeinek címe egy megadott IP-címtartományba esik, rendelkeznie kell az IP-címtartománnyal.

  • A felderített eszközöket figyelő felügyeleti kiszolgáló erőforráskészletének neve.

Jegyzet

Hálózati terheléselosztás (NLB) használatakor a hálózati adapter cél MAC-címe a 02-BF-1-2-3-4 formátumot veszi fel, míg a klaszter kiszolgálói a 02-h-1-2-3-4 formátumot, ahol h a gazdagép prioritását jelöli a fürtön belül (a Hálózati terheléselosztás tulajdonságok párbeszédablakában beállítva). Az Operations Manager hálózati kapcsolatot hoz létre az eszközök között a 02-h-1-2-3-4 használatával a 02-BF-1-2-3-4 cél MAC-címére.

Tűzfalkonfiguráció

A hálózati eszközök felderítési szabályának létrehozása előtt a következő tűzfalkonfigurációt kell biztosítania:

  • A felügyeleti kiszolgáló és a hálózati eszközök közötti összes tűzfalnak kétirányú SNMP-t (UDP) és ICMP-t kell engedélyeznie, a 161-162-s portnak pedig kétirányúan kell nyitva lennie. Ez magában foglalja a Windows tűzfalat a felügyeleti kiszolgálón.

  • Ha a hálózati eszközök nem 161-et és 162-et használnak, ezeken a portokon kétirányú UDP-forgalmat kell megnyitnia.

Fontos

Megjegyzés a Microsoft System Center Operations Manager EMC-megoldásait használó ügyfelek számára: Az EMC Smarts olyan eszközöket tartalmazott, amelyek a szolgáltatásmegtagadási támadások megelőzésére szolgáló elkülönítési réteget hoztak létre. A System Center – Operations Managerben külső eszközökkel kell védenie a hálózatot a csomagviharokkal szemben.

Hálózati eszközök felderítési szabályának létrehozása

  1. Nyissa meg az operatív konzolt egy olyan fiókkal, amely az Operations Manager-rendszergazdák tagja.

  2. A Felügyelet munkaterületen kattintson a jobb gombbal a Felügyeletelemre, és válassza a Felderítés Varázslólehetőséget.

  3. A Mit szeretne kezelni? lapon válassza Hálózati eszközöklehetőséget, majd válassza a Továbblehetőséget.

  4. Az Általános tulajdonságok lapon tegye a következőket:

    1. A Név mezőbe írjon be egy nevet, például Saját hálózati eszközök.

    2. Az Elérhető kiszolgálók legördülő listában válassza ki azt a felügyeleti kiszolgálót, amely hozzáfér a felderített eszközökhöz a felderítési szabály futtatásához. Azok a kiszolgálók, amelyek már futtatnak hálózati eszközök felderítési szabályát, nem lesznek felsorolva.

    3. Válassza az Erőforráskészlet létrehozása lehetőséget, ha felügyeleti kiszolgálói erőforráskészletet szeretne létrehozni az eszközök figyeléséhez, vagy a Válasszon egy erőforráskészletet legördülő listából, válasszon ki egy erőforráskészletet, és válassza Továbblehetőséget.

  5. A Felderítési módszer lapon válassza Explicit felderítés vagy Rekurzív felderítésilehetőséget, majd válassza a Továbblehetőséget.

    Jegyzet

    Ha ismeri az összes felderítendő hálózati eszközt, explicit felderítést kell használnia. A rekurzív felderítés képes felderíteni azokat az eszközöket, amelyeket üzletileg nem kell figyelnie, ezért növelheti a hálózat monitorozásának adminisztratív számítási feladatait.

  6. Az Alapértelmezett fiókok lapon, ha csak SNMP v3-eszközöket észlel, válassza a Továbblehetőséget. Ha bármilyen SNMP v1 vagy v2 rendszerű eszközt észlel, tegye a következőket:

    1. Ha korábban SNMP v1 vagy v2 rendszerű eszközökhöz hozott létre futtató fiókokat, a rendszer megjeleníti a futtató fiókokat, és kiválaszthat egy listázott fiókot ehhez a felderítési szabályhoz. Ha nincsenek felsorolva fiókok, vagy a felsorolt fiókok nem megfelelőek ehhez a felderítési szabályhoz, folytassa a következő lépésben.

      Jegyzet

      Ha rekurzív felderítési szabályt hoz létre, létre kell hoznia egy alapértelmezett fiókot, amely a Eszközök lapon megadott eszközhöz csatlakoztatott eszközökhöz való csatlakozásra és azok felderítésére szolgál. Ha nem hoz létre és nem választ ki fiókot az Alapértelmezett fiókok lapon, a rekurzív felderítés felderíti a megadott eszközt, de nem fogja felderíteni a csatlakoztatott eszközöket.

    2. Válassza Fiók létrehozásalehetőséget.

    3. A Futtató fiók létrehozása varázslóBevezetés lapján válassza a Tovább lehetőséget.

    4. A Megjelenítendő név szövegmezőbe írjon be egy nevet, például útválasztó hitelesítő adatait.

    5. Ha szeretné, írjon be egy leírást a Leírás mezőbe. Válassza Következőlehetőséget.

    6. A Hitelesítő adatok lapon adja meg a hálózati eszközök SNMP-közösségi karakterláncát, és válassza a Létrehozáslehetőséget.

      Jegyzet

      Ha a szabály egynél több SNMP-közösségi sztringet használó eszközöket fog felderíteni, minden egyes SNMP-közösségi sztringhez létre kell hoznia egy futtató fiókot.

    7. Az Alapértelmezett fiókok lapon láthatja, hogy az imént létrehozott futtató fiók megjelenik az SNMPv1/v2 futtató fiókok mezőben, és ki van jelölve. Válassza Következő

  7. Ha SNMP 1 vagy v2 rendszerű eszközt ad hozzá, a Eszközök lapon tegye a következőket:

    Jegyzet

    Ez az eljárás azt ismerteti, hogyan adhat hozzá eszközöket egyenként. Több eszközt is hozzáadhat, ha az Importálás gombra kattintva importál egy IPv4-címlistával rendelkező szövegfájlt. Ennek a fájlnak minden sorban egyetlen IP-címnek kell lennie. Az importálás után az IP-címek a felderítési szabály részét képezik, és a szövegfájlra már nincs szükség.

    1. Válassza a hozzáadása lehetőséget az Eszköz Hozzáadása lap megnyitásához.

    2. Az Eszköz hozzáadása lapon adja meg a felderíteni és figyelni kívánt eszköz IPv4-címét vagy teljes tartománynevét. Ha rekurzív felderítést hoz létre, a felderítés hozzá fog férni ehhez az eszközhöz, hogy más eszközöket találjon a hálózaton.

    3. Hozzáférési módbanválassza ICMP, SNMPvagy ICMP és SNMPlehetőséget. Ez határozza meg az eszköz felderítésének módját és a felderítés utáni figyelési módját.

      Jegyzet

      Ha a ICMP és SNMPprotokollokat választja, az eszköznek mindkét protokollon elérhetőnek kell lennie, különben nem lesz megtalálható. Ha ICMP-választ, a felderítés a megadott eszközre lesz korlátozva, a figyelés pedig arra korlátozódik, hogy az eszköz online vagy offline állapotban van-e.

    4. portszám, tartsa meg az alapértelmezett portot (161), vagy válasszon másik portszámot az eszközhöz.

    5. A SNMP-verzió legördülő listából válassza a v1 vagy v2 opciót.

    6. SNMP V1 vagy V2 rendszerű Futtatásként fióknálválassza a Kijelölt alapértelmezett fiók használatalehetőséget. Ha ebben az ablakban megad egy fiókot, a rendszer csak a megadott fiókot használja a felderítéshez.

      Jegyzet

      Ha olyan eszközöket észlel, amelyek több SNMP-közösségi sztringet használnak, és ezért több Futtatás mint fiókkal rendelkeznek, megtarthatja az alapértelmezett értéket: A kijelölt alapértelmezett fiókok használata az SNMP V1 vagy V2 Futtatás mint fiók mezőben. Ha ezt teszi, a Hálózati eszközök felderítése varázsló megkísérli használni a közösségi karakterláncot az Alapértelmezett fiókok lapon kiválasztott Run As fiókok mindegyikén. Ez a próbálkozás minden, a felderítési listához hozzáadott eszköz esetében folytatódik, amíg egy közösségi karakterláncot sikeresen alkalmaznak.

    7. Válassza OKlehetőséget. Ezzel visszakerül az Eszközök lapra, és látnia kell az imént hozzáadott eszközt.

      Jegyzet

      A Speciális felderítési beállítások gomb az Eszközök lapon megnyílik egy párbeszédpanel, amely számos beállítást tartalmaz, amelyekkel konfigurálhatja a hálózati eszközök felderítését, például az újrapróbálkozási kísérletek számát. Ha tudja, hogy több mint 1500 eszközt fog felfedezni, akkor módosítania kell a Speciális felderítési beállításokalatt található A felfedezendő eszközök maximális számát.

    8. Szükség esetén vegyen fel más SNMP 1-s vagy v2-eszközöket és futtató fiókokat, és válassza a Továbblehetőséget.

      Jegyzet

      Ha több eszközt ad hozzá a szabályhoz, mindegyikhez beállíthat egy közös futtató fiókot az összes eszköz kiválasztásával, majd a Szerkesztéslehetőséget választva.

  8. Ha SNMP v3-eszközt ad hozzá, az Eszközök lapon tegye a következőket:

    Jegyzet

    Ez az eljárás azt ismerteti, hogyan adhat hozzá eszközöket egyenként. Több eszközt is hozzáadhat, ha az Importálás gombra kattintva importál egy IPv4-címlistával rendelkező szövegfájlt. Ennek a fájlnak minden sorban egyetlen IP-címnek kell lennie. Az importálás után az IP-címek a felderítési szabály részét képezik, és a szövegfájlra már nincs szükség. Minden eszközhöz szükség van egy SNMP v3 hitelesítő adatra. A címek importálása után szerkesztheti az egyes eszközöket a hitelesítő adatok hozzáadásához, vagy több eszközt is kijelölhet, és ugyanazt a hitelesítő adatot minden kijelölt eszközhöz megadhatja.

    1. Válassza ki a elemet, majd adja hozzá azelemet. Ekkor megnyílik az Eszköz hozzáadása lap.

    2. Az Eszköz hozzáadása lapon adja meg a felderíteni és figyelni kívánt SNMP v3-eszköz IPv4-címét vagy teljes tartománynevét.

    3. Hozzáférési módbanválassza ICMP, SNMPvagy ICMP és SNMPlehetőséget. Ez határozza meg az eszköz felderítésének módját és a felderítés utáni figyelési módját.

      Jegyzet

      Ha a ICMP és SNMPprotokollokat választja, az eszköznek mindkét protokollon elérhetőnek kell lennie, különben nem lesz megtalálható. Ha ICMP-választ, a felderítés a megadott eszközre lesz korlátozva, a figyelés pedig arra korlátozódik, hogy az eszköz online vagy offline állapotban van-e.

    4. portszám, tartsa meg az alapértelmezett portot (161), vagy válasszon másik portszámot az eszközhöz.

    5. A SNMP-verzió legördülő listából válassza a v3 elemet.

    6. Válassza az SNMP V3 futtatásához szükséges fiók hozzáadása lehetőséget.

      Jegyzet

      Minden SNMP v3-eszközhöz saját futtató fiók szükséges.

    7. A Futtató fiók létrehozása varázslóBevezetés lapján válassza a Tovább lehetőséget.

    8. Adjon meg egy értéket a Megjelenítendő név mezőbe, adjon meg egy leírást, és válassza a Továbblehetőséget.

    9. A Hitelesítő adatok lapon adja meg felhasználónév, környezet, hitelesítési protokoll, hitelesítési kulcs, Adatvédelmi protokollés Adatvédelmi kulcs értékeit az SNMP v3-eszközhöz. Válassza a lehetőséget, majd hozza létre aelemet.

      Válassza OKlehetőséget. Ezzel visszakerül az Eszközök lapra.

    10. Az Speciális felderítési beállítások gomb az Eszközök lapon megnyílik egy párbeszédpanel, amely számos beállítást tartalmaz, amelyekkel konfigurálhatja a hálózati eszközök felderítését, például az újrapróbálkozási kísérletek számát. Ha tudja, hogy több mint 1500 eszközt fog felfedezni, akkor módosítania kell a Speciális felderítési beállításokalatt található A felfedezendő eszközök maximális számát. Az elérhető beállításokról további információt a A hálózati eszközök felderítési beállításainak konfigurálásacímű témakörben talál.

    11. Szükség szerint vegyen fel más SNMP v3-eszközöket és futtató fiókokat, és válassza a Következőlehetőséget.

  9. Ha kifejezetten felderítési szabályt hoz létre, folytassa a következő lépéssel. Rekurzív felderítési szabály létrehozásakor tegye a következőket:

    1. A Szűrők beillesztése lapon hagyja meg az alapértelmezett beállítást az összes eszköz felfedezéséhez. Ha csak egy adott eszközcsoportra szeretne szűrni, válassza a Csak az adott IP-címtartományon belüli hálózati eszközök felderítéselehetőséget, majd válassza a szűrő konfigurálásához hozzáadása lehetőséget. Ha elkészült, válassza a Következő lehetőséget.

      A IP-címtartomány mezőben megadhatja az alábbi címeket:

      • 10.193.220.25 (egyetlen IP-cím egy adott eszközhöz)

      • 172.23.136<1-100> (tartalmazza az 1 és 100 közötti összes IP-címet a 172.23.136/255.255.255.0 tartományban)

      • 172.23.135.\* (tartalmazzon bármely IP-címet a 172.23.135/255.255.255.0)

      Jegyzet

      Az IP-címtartományok formázásáról további információt A hálózati eszközök felderítési beállításainak konfigurálásacímű témakörben talál.

    2. A Szűrők kizárása lapon hagyja meg az alapértelmezett beállítást, hogy ne zárja ki egyik felderített eszközt sem. Ha szűrni szeretne egy IP-címet a felderítéstől, válassza a hozzáadása lehetőséget, és adjon meg egy IP-címet. Ha elkészült, válassza a Következő lehetőséget.

      Jegyzet

      Bár a párbeszédpanel azt állítja, hogy egy IP-cím vagy állomásnév megadható kizárási szűrőhöz, csak egy IP-cím érvényes. Itt nem adható meg gazdagépnév.

  10. A Schedule Discovery lapon vagy fogadja el az alapértelmezett időpontot, ami szombat hajnali 2 óra, vagy adjon meg egy alternatív ütemezést, és válassza a Következőlehetőséget.

    Jegyzet

    Javasoljuk, hogy hetente kétszer ne futtassa a hálózatfelderítést, mert a hálózatfelderítés több órát is igénybe vehet, és a felderítés során túlzott terhelést okozhat a felügyeleti kiszolgálóra vagy az átjárókiszolgálóra.

  11. Tekintse át a beállításokat az Összefoglaló lapon, és válassza a Befejezés lehetőséget, amikor készen áll a folytatásra.

  12. Megjelenik egy figyelmeztető előugró ablak, amely a következő szöveget tartalmazza: "A következő fiókokat el kell osztani az egészségügyi szolgáltatás menedzsment kiszolgáló nevére ahhoz, hogy a felderítés működjön: DiscoveryName\Futtató fiók. Szeretné, ha az Operations Manager elosztaná a fiókokat? Igen: Ossza el a fiókokat, és végezze el a felfedezést. Nem: Ne ossza el a fiókokat, és ne hozza létre a felderítést." Válassza Igenlehetőséget.

  13. Amikor a varázsló véget ér, megjelenik az az üzenet: A hálózatfelderítési szabály sikeresen létrejött. Győződjön meg arról, hogy a Hálózatfelderítési szabály futtása a varázsló bezárása után ki van választva, ha azt szeretné, hogy a szabály azonnal fusson, majd válassza a Bezárás lehetőséget. Létrejön a hálózati eszközök felderítési szabálya. Ha nem választotta a(z) A hálózatfelderítési szabály futtatása a varázsló bezárása utánlehetőséget, a felderítési szabály az ütemezett napon és időpontban fog futni.

    Jegyzet

    Több percig is eltarthat, amíg a hálózatfelderítési szabály megjelenik a Műveleti konzolban, és elkezdi a felderítést, ha a Hálózatfelderítési szabály futtatása a varázsló bezárása utánlehetőséget választja.

  14. A hálózati eszközök felderítésének előrehaladásának figyeléséhez tekintse meg a felderítési szabály állapotának oszlopát. Futás közben a következő állapotokat adja meg, valamint az általa található eszközök számát:

    1. Vizsgálat

      A próbaidőszak során az Operations Manager a megadott protokoll használatával próbál kapcsolatot létesíteni egy eszközzel, az alábbiak szerint:

      • Csak ICMP: az eszköz pingelése

      • ICMP és SNMP: lépjen kapcsolatba az eszközzel mindkét protokoll használatával

      • Csak SNMP: az SNMP GET üzenetet használja

    2. feldolgozás

      A próba elvégzése után az Operations Manager feldolgozza az eszköz összes összetevőjét, például portokat és interfészeket, memóriát, processzorokat, VLAN-tagságot és HSRP-csoportokat.

    3. Feldolgozás utáni

      Az Operations Manager korrelálja a hálózati eszközportokat azokkal a kiszolgálókkal, amelyekhez a portok csatlakoznak, elemeket szúr be az operatív adatbázisba, és társítja a futtató fiókokat.

  15. Az eszközök sikeres felderítésének és felügyeletének megerősítéséhez válassza Eszközfelügyeletilehetőséget, majd válassza a hálózati eszközöklehetőséget. A felderített eszközöknek az eredmények panelen kell megjelennie.

Ha egy hálózati eszköz felderítési szabálya meghiúsul, az eszköz vagy eszközök függőben lévő hálózati eszközök felügyeleténeklistában jelennek meg. Ez lehet a felderítési szabályban megadott eszközök részhalmaza. A felderítés újrapróbálkozásához használja az alábbi módszerek egyikét:

  • Ha csak az adott eszközt szeretné felderíteni, kattintson a jobb gombbal az eszközre a függőben lévő hálózati eszközök felügyeletében, és válassza az Újrafelfedezés elküldéselehetőséget.

  • Az eszközzel kezdődő rekurzív felderítés újrapróbálkozásához válassza Felderítési szabályoklehetőséget, kattintson a jobb gombbal a megfelelő szabályra, és válassza a Futtatáslehetőséget.

Hálózati eszközök felderítési szabályának felderítési típusának módosítása

  1. Az operatív konzol Adminisztráció munkaterületén válassza a Felderítési szabályoklehetőséget.

  2. Az eredmények ablaktáblán kattintson a jobb gombbal a módosítani kívánt felderítési szabályra, és válassza a Tulajdonságoklehetőséget.

  3. Az Általános tulajdonságok lapon válassza Továbblehetőséget.

  4. A Felderítési módszer lapon válassza ki a szabály által használni kívánt felderítés típusát.

  5. Kövesse a felderítési szabály létrehozásához szükséges utasításokat a varázsló többi lapjának befejezéséhez, majd válassza a Mentéslehetőséget.

Következő lépések