Обнаружение сетевых устройств в Operations Manager
System Center Operations Manager выполняет обнаружение сети, выполнив созданные вами правила обнаружения. При каждом запуске правила он попытается найти новые устройства в определении или изменениях устройств, обнаруженных ранее.
Примечание.
Обнаружение большого количества устройств может занять несколько часов.
На каждом сервере управления или сервере шлюза может выполняться только одно правило обнаружения. Для выполнения правила обнаружения указывается один сервер управления или сервер шлюза, а для выполнения фактического мониторинга сетевых устройств указывается пул ресурсов серверов управления. Если вы планируете отслеживать более 1000 сетевых устройств, следует использовать два пула ресурсов и равномерно разделить количество устройств между пулами.
Примечание.
При создании правил обнаружения на нескольких серверах управления необходимо создать пул управления для каждого и убедиться, что каждое обнаружение определяет другой набор устройств. Если одно устройство управляется в разных пулах, оно не сможет быть удалено.
Необходимые компоненты
Чтобы создать правило обнаружения сетевых устройств, вам потребуется следующая информация:
IP-адрес или FQDN каждого устройства, которое требуется обнаружить и отслеживать.
Примечание.
Operations Manager может определить подключенные устройства в рекурсивном обнаружении, использующее IPv6-адрес; Однако исходное устройство, обнаруженное, должно использовать IPv4-адрес.
Версия SNMP, которую использует каждое устройство. Это может быть SNMP версии 1, версии 2 или версии 3.
Строка сообщества SNMP каждого устройства SNMP версии 1 или версии 2, которую вы хотите обнаружить и отслеживать.
Имя пользователя, контекст, протокол проверки подлинности, ключ проверки подлинности, протокол конфиденциальности и ключ конфиденциальности для каждого устройства SNMP версии 3, которое требуется обнаружить и отслеживать.
Если вы используете рекурсивное обнаружение и хотите обнаружить только сетевые устройства с интерфейсами, адреса которых соответствуют указанному диапазону IP-адресов, у вас должен быть диапазон IP-адресов.
Имя пула ресурсов сервера Management, который будет отслеживать обнаруженные устройства.
Примечание.
При использовании балансировки сетевой нагрузки (NLB) целевой MAC-адрес сетевого адаптера (адаптер кластера) использует формат 02-BF-1-2-3-4, а узлы кластера используют формат 02-h-1-2-3-4, где h является приоритетом узла в кластере (устанавливается в диалоговом окне свойств балансировки нагрузки сети). Operations Manager создаст сетевое подключение между устройствами с помощью 02-h-1-2-3-4 к целевому MAC-адресу 02-BF-1-2-3-4.
Настройка брандмауэра
Перед созданием правила обнаружения сетевых устройств необходимо обеспечить следующую конфигурацию брандмауэра:
Все брандмауэры между серверами Management и сетевыми устройствами должны разрешать двунаправленный протокол SNMP (UDP) и ICMP, и порты 161 и 162 должны быть открыты двунаправленно. Это действие включает брандмауэр Windows на самом сервере управления.
Если сетевые устройства используют порты, отличные от 161 и 162, то необходимо открыть двунаправленный трафик UDP в этих портах.
Внимание
Примечание для клиентов, использующих EMC-решения для Microsoft System Center Operations Manager. Решение EMC Smarts включает инструменты для создания изолированного уровня с целью предотвращения атак отказа в обслуживании. В System Center — Operations Manager необходимо защитить сеть от штормов пакетов с помощью внешних средств.
Создание правила обнаружения сетевых устройств
Откройте консоль управления с учетной записью, которая входит в состав администраторов Operations Manager.
В рабочей области администрирования щелкните правой кнопкой мыши администрирование и выберите мастер обнаружения.
На странице "Что хотите управлять?", выберите "Сетевые устройства" и нажмите кнопку "Далее".
На странице "Общие свойства" сделайте следующее:
В поле "Имя" введите имя, например "Мои сетевые устройства".
В раскрывающемся списке "Доступные серверы" выберите сервер управления, имеющий доступ к устройствам, обнаруженным для запуска правила обнаружения. Серверы, которые уже выполняют правило обнаружения сетевых устройств, не будут перечислены.
Выберите "Создать пул ресурсов", чтобы создать пул ресурсов сервера управления для мониторинга устройств или в раскрывающемся списке "Выбор пула ресурсов", выберите пул ресурсов и нажмите кнопку "Далее".
На странице "Метод обнаружения" выберите явное обнаружение или рекурсивное обнаружение и нажмите кнопку "Далее".
Примечание.
Если известны все сетевые устройства, которые необходимо обнаружить, следует использовать явное обнаружение. Рекурсивное обнаружение может обнаруживать устройства, которые не требуется отслеживать бизнес- и в результате может увеличить административную рабочую нагрузку мониторинга сети.
На странице учетных записей по умолчанию, если вы обнаруживаете только устройства SNMP версии 3, нажмите кнопку "Далее". Если вы обнаруживаете любые устройства SNMP версии 1 или версии 2, сделайте следующее:
Если вы ранее создали учетные записи запуска от имени для устройств SNMP версии 1 или версии 2, будут перечислены учетные записи запуска от имени и вы можете выбрать указанную учетную запись для этого правила обнаружения. Если учетные записи не указаны или перечисленные учетные записи не подходят для этого правила обнаружения, перейдите к следующему шагу.
Примечание.
Если вы создаете правило рекурсивного обнаружения, необходимо создать учетную запись по умолчанию, которая будет использоваться для подключения и обнаружения устройств, подключенных к устройству, заданному на странице "Устройства". Если вы не создаете и выбираете учетную запись на странице учетных записей по умолчанию, рекурсивное обнаружение обнаружит указанное устройство, но не обнаружит устройства, подключенные к нему.
Выберите "Создать учетную запись".
В мастере создания учетной записи запуска от имени на странице "Введение" нажмите кнопку "Далее".
В текстовом поле "Отображаемое имя" введите имя, например учетные данные маршрутизатора.
При необходимости введите описание в поле "Описание ". Выберите Далее.
На странице "Учетные данные" введите строку сообщества SNMP для сетевых устройств и нажмите кнопку "Создать".
Примечание.
Если правило обнаружит устройства, использующие несколько строк сообщества SNMP, необходимо создать одну учетную запись запуска от имени для каждой строки сообщества SNMP.
На странице учетных записей по умолчанию вы увидите, что только что созданная учетная запись запуска от имени указана в поле учетных записей запуска от имени SNMPv1/v2 и выбрана. Выберите Далее
Если вы добавляете устройство SNMP версии 1 или версии 2, на странице "Устройства" сделайте следующее:
Примечание.
В этой процедуре описывается, как одновременно добавлять устройства. Вы также можете добавить несколько устройств, нажав кнопку "Импорт ", чтобы импортировать текстовый файл со списком IPv4-адресов. Этот файл должен иметь один IP-адрес в каждой строке. После импорта IP-адреса являются частью правила обнаружения, а текстовый файл больше не нужен.
Нажмите кнопку "Добавить", чтобы открыть страницу "Добавить устройство".
На странице "Добавление устройства" введите IPv4-адрес или полное доменное имя устройства, которое требуется обнаружить и отслеживать. Если вы создаете рекурсивное обнаружение, обнаружение получит доступ к этому устройству, чтобы найти другие устройства в сети.
В режиме доступа выберите ICMP, SNMP или ICMP и SNMP. Это указывает, как будет обнаружено устройство и как оно будет отслеживаться после обнаружения.
Примечание.
Если выбрать ICMP и SNMP, устройство должно быть доступно обоими протоколами или не будет обнаружено. Если выбрать ICMP, обнаружение будет ограничено указанным устройством, а мониторинг будет ограничен тем, находится ли устройство в сети или в автономном режиме.
В номере порта сохраните порт по умолчанию (161) или выберите другой номер порта для устройства.
Выберите версию 1 или 2 в раскрывающемся списке snMP версии .
В учетной записи запуска от имени SNMP версии 1 или V2 выберите "Использовать выбранную учетную запись по умолчанию". Если в этом окне указана учетная запись, для обнаружения будет использоваться только указанная учетная запись.
Примечание.
Если вы обнаруживаете устройства, использующие несколько строк сообщества SNMP и поэтому имеют несколько учетных записей запуска от имени, вы можете сохранить значение по умолчанию выбранных учетных записей по умолчанию в поле учетной записи SNMP V1 или V2 запуска от имени. При этом мастер обнаружения сетевых устройств попытается использовать строку сообщества для каждой учетной записи запуска от имени, выбранной на странице учетных записей по умолчанию, на каждом устройстве, добавленном в список обнаружения, пока строка сообщества не будет успешно выполнена.
Нажмите ОК. Это возвращает вас на страницу "Устройства" , и вы увидите устройство, которое вы только что добавили.
Примечание.
Кнопка "Дополнительные параметры обнаружения" на странице "Устройства" открывает диалоговое окно, содержащее ряд параметров, которые можно использовать для настройки обнаружения сетевых устройств, например количество попыток повторных попыток. Если вы знаете, что вы собираетесь обнаружить более 1500 устройств, необходимо изменить максимальное количество устройств для обнаружения в параметрах расширенного обнаружения.
Добавьте другие устройства SNMP версии 1 или 2 и учетные записи запуска от имени при необходимости и нажмите кнопку "Далее".
Примечание.
При добавлении нескольких устройств в правило можно задать общую учетную запись запуска от имени для всех них, выбрав все устройства и нажав кнопку "Изменить".
Если вы добавляете устройство SNMP версии 3, на странице "Устройства" сделайте следующее:
Примечание.
В этой процедуре описывается, как одновременно добавлять устройства. Вы также можете добавить несколько устройств, нажав кнопку "Импорт ", чтобы импортировать текстовый файл со списком IPv4-адресов. Этот файл должен иметь один IP-адрес в каждой строке. После импорта IP-адреса являются частью правила обнаружения, а текстовый файл больше не нужен. Для каждого устройства требуется учетные данные SNMP версии 3. После импорта адресов можно изменить каждое устройство, чтобы добавить учетные данные или выбрать несколько устройств и предоставить одинаковые учетные данные для всех выбранных устройств.
Выберите Добавить. Откроется страница "Добавить устройство ".
На странице "Добавление устройства" введите IPv4-адрес или полное доменное имя устройства SNMP версии 3, которое требуется обнаружить и отслеживать.
В режиме доступа выберите ICMP, SNMP или ICMP и SNMP. Это указывает, как будет обнаружено устройство и как оно будет отслеживаться после обнаружения.
Примечание.
Если выбрать ICMP и SNMP, устройство должно быть доступно обоими протоколами или не будет обнаружено. Если выбрать ICMP, обнаружение будет ограничено указанным устройством, а мониторинг будет ограничен тем, находится ли устройство в сети или в автономном режиме.
В номере порта сохраните порт по умолчанию (161) или выберите другой номер порта для устройства.
Выберите версию 3 в раскрывающемся списке версии SNMP.
Выберите добавить учетную запись запуска от имени SNMP версии 3.
Примечание.
Для каждого устройства SNMP версии 3 требуется собственная учетная запись запуска от имени.
В мастере создания учетной записи запуска от имени на странице "Введение" нажмите кнопку "Далее".
Введите значение в поле отображаемого имени , при необходимости введите описание и нажмите кнопку "Далее".
На странице "Учетные данные" введите значения для имени пользователя, контекста, протокола проверки подлинности, ключа проверки подлинности, протокола конфиденциальности и ключа конфиденциальности для устройства SNMP версии 3. Нажмите кнопку создания.
Нажмите ОК. Возвращается на страницу "Устройства".
Кнопка "Дополнительные параметры обнаружения" на странице "Устройства" открывает диалоговое окно, содержащее множество параметров, которые можно использовать для настройки обнаружения сетевых устройств, например количество попыток повторных попыток. Если вы знаете, что вы собираетесь обнаружить более 1500 устройств, необходимо изменить максимальное количество устройств для обнаружения в параметрах расширенного обнаружения. Дополнительные сведения о доступных параметрах см. в разделе "Настройка параметров обнаружения сетевых устройств".
Добавьте другие устройства SNMP версии 3 и учетные записи запуска от имени при необходимости и нажмите кнопку "Далее".
Если вы создаете явное правило обнаружения, перейдите к следующему шагу. Если вы создаете правило рекурсивного обнаружения, сделайте следующее:
На странице "Включить фильтры" оставьте параметр по умолчанию для обнаружения всех устройств. Если вы хотите отфильтровать только определенный набор устройств, выберите "Обнаружить только сетевые устройства" в определенных диапазонах IP-адресов и нажмите кнопку "Добавить ", чтобы настроить фильтр. Нажмите кнопку "Далее " после завершения.
В поле диапазона IP-адресов можно ввести такие адреса, как:
10.193.220.25 (один IP-адрес для включения одного конкретного устройства)
172.23.136<1-100> (включите любой IP-адрес от 1 до 100 в диапазоне 172.23.136/255.255.255.0)
172.23.135.\* (включите любой IP-адрес в диапазоне 172.23.135/255.255.255.0)
Примечание.
Дополнительные сведения о форматировании диапазона IP-адресов см. в разделе "Настройка параметров обнаружения сетевых устройств".
На странице "Исключить фильтры" оставьте параметр по умолчанию, чтобы не исключить из обнаруженных устройств. Если вы хотите отфильтровать IP-адрес от обнаружения, нажмите кнопку "Добавить " и укажите IP-адрес. Нажмите кнопку "Далее " после завершения.
Примечание.
Хотя диалоговое окно указывает, что IP-адрес или имя узла можно ввести для фильтра исключения, допустимы только IP-адрес. Здесь не удается указать имя узла.
На странице "Обнаружение расписания" примите значение по умолчанию в субботу в 2 утра или укажите альтернативное расписание и нажмите кнопку "Далее".
Примечание.
Рекомендуется не запускать обнаружение сети чаще, чем в два раза в неделю, так как обнаружение сети может занять несколько часов и может привести к чрезмерной нагрузке на сервер управления или сервер шлюза во время обнаружения.
Просмотрите параметры на странице "Сводка " и нажмите кнопку "Готово ", когда вы будете готовы продолжить.
Появится всплывающее окно "Предупреждение", которое считывает сообщение "Следующие учетные записи должны быть распределены по имени сервера управления службами работоспособности, чтобы обнаружение работало: DiscoveryName\Run As Account. Вы хотите, чтобы Operations Manager распространял учетные записи? Да: распределите учетные записи и создайте обнаружение. Нет. Не распространяйте учетные записи и не создавайте обнаружение". Нажмите кнопку "Да".
Мастер завершает работу и отображается сообщение, что правило обнаружения сети успешно создано. Убедитесь, что после закрытия мастера выбрано правило обнаружения сети, если нужно, чтобы правило выполнялось немедленно, и нажмите кнопку "Закрыть". Создается правило обнаружения сетевых устройств. Если вы не выбрали правило обнаружения сети после закрытия мастера, правило обнаружения будет выполняться в запланированный день и время.
Примечание.
Это может занять несколько минут, чтобы правило обнаружения сети отображалось в консоли управления и начало обнаружения, если вы выберете правило обнаружения сети после закрытия мастера.
Чтобы отслеживать ход обнаружения сетевых устройств, просмотрите столбец состояния правила обнаружения. Он предоставит следующие состояния во время работы, а также количество устройств, которые он расположен:
Зондирование
На этапе проверки Operations Manager пытается связаться с устройством с помощью указанного протокола следующим образом:
Только ICMP: проверка связи с устройством
ICMP и SNMP: подключение к устройству с помощью обоих протоколов
Только SNMP: использование сообщения SNMP GET
Обработка
После завершения проверки Operations Manager обрабатывает все компоненты устройства, такие как порты и интерфейсы, память, процессоры, членство в виртуальной локальной сети и группы HSRP.
После обработки
Operations Manager сопоставляет сетевые порты устройств с серверами, к которым подключены порты, вставляет элементы в операционную базу данных и связывает учетные записи запуска от имени.
Чтобы подтвердить успешное обнаружение и управление устройствами, выберите Управление устройствами и выберите сетевые устройства. В области результатов должны отображаться обнаруженные устройства.
Если правило обнаружения сетевых устройств завершается ошибкой, устройство или устройства будут перечислены в разделе "Ожидающее управление сетевыми устройствами". Это может быть подмножество устройств, указанных в правиле обнаружения. Используйте один из следующих методов, чтобы повторить обнаружение:
Чтобы попытаться обнаружить только конкретное устройство, щелкните правой кнопкой мыши устройство в режиме "Ожидающее управление сетевыми устройствами " и выберите "Отправить повторное обнаружение".
Чтобы повторить рекурсивное обнаружение, начинающееся с этого устройства, выберите "Правила обнаружения", щелкните правой кнопкой мыши соответствующее правило и выберите "Выполнить".
Изменение типа обнаружения правила обнаружения сетевых устройств
В консоли управления в рабочей области администрирования выберите "Правила обнаружения".
В области результатов щелкните правой кнопкой мыши правило обнаружения, которое нужно изменить и выберите "Свойства".
На странице "Общие свойства" нажмите кнопку "Далее".
На странице "Метод обнаружения" выберите тип обнаружения, который будет использоваться правилом.
Следуйте инструкциям по созданию правила обнаружения, чтобы завершить оставшиеся страницы мастера и нажмите кнопку "Сохранить".
Следующие шаги
Сведения о сетевых устройствах, которые вы отслеживаете, см. в разделе "Просмотр сетевых устройств и данных" в Operations Manager.
Чтобы понять, как настроить мониторинг и оповещение с сетевыми устройствами, см. инструкции по настройке мониторинга сетевых устройств.
Чтобы понять, как остановить мониторинг сетевого устройства, см. статью "Как удалить или восстановить сетевое устройство" в Operations Manager.