Dela via


Övervaka nätverk med hjälp av Operations Manager

System Center Operations Manager kan övervaka fysiska nätverksroutrar och växlar, inklusive gränssnitt och portar på dessa enheter, samt de virtuella lokala nätverk (VLAN) och HSRP-grupper (Hot Standby Router Protocol) som de deltar i, samt brandväggar och lastbalanserare. Ökad insyn i nätverksinfrastrukturen kan hjälpa dig att identifiera fel i kritiska tjänster och program som orsakats av nätverket. Du ser till exempel en avisering som informerar dig om att en kritisk server inte är tillgänglig. Om du har konfigurerat nätverksövervakning observerar du också en avisering som informerar dig om att en port är offline. När du visar diagrammet för datorns närhet för servern ser du att den otillgängliga datorn är ansluten till offlineporten. Därför kan du fokusera på att felsöka grundorsaken till de icke tillgängliga datorerna.

Operations Manager kan visa hur ditt nätverk är anslutet till datorerna du övervakar via nätverksnärhetsvy instrumentpanel. Genom att använda Nätverksomgivningsvy kan du se hur din topologi är organiserad, såväl som hälsotillståndet för varje nätverksenhet, dator och anslutningen mellan dem.

Operations Manager kan identifiera och övervaka nätverksenheter som använder Simple Network Management Protocol (SNMP v1, v2c och v3. En fullständig lista över enheter som stöds finns i Nätverksenheter med kalkylbladet Utökad övervakningskapacitet. I enhetskalkylbladet finns processor- och minneskolumner för varje enhet för att ange om Operations Manager kan tillhandahålla utökad övervakning för någon av eller båda aspekterna för varje enhet.

System Center 2016 – Operations Manager introducerade ett verktyg för generering av nätverksövervakningshanteringspaket som hjälper dig att skapa ett anpassat hanteringspaket för att lägga till utökat övervakningsstöd för nya nätverksenheter, utan behov av Microsoft-enhetscertifiering.

Genereringsverktyget för nätverksövervakningspaketet hjälper dig att skapa ett anpassat hanteringspaket för att lägga till utökat övervakningsstöd för nya nätverksenheter, utan att microsofts enhetscertifiering behövs.

Dessutom kan du med det här verktyget lägga till övervakning av andra enhetskomponenter som fläkt, temperatursensor, spänningssensor och strömförsörjning. Du kan ladda ned verktyget och användarhandboken från Microsoft Download Center. Det här verktyget stöds också med nyare versioner av Operations Manager.

Notera

Identifiering och övervakning av nätverksenheter med dynamiska MAC-adresser stöds inte i System Center Operations Manager. Om du försöker övervaka nätverksenheter som har dynamiska MAC-adresser kan du märka följande symptom:

  • Duplicerade nätverksenheter.
  • Oväntade ändringar av egenskaper för nätverksenheter.
  • Nätverksenheter som försvinner eller visas igen när identifieringen körs.

Notera

Identifiering och övervakning av nätverksenheter med dynamiska MAC-adresser stöds inte i System Center Operations Manager. Om du försöker övervaka nätverksenheter som har dynamiska MAC-adresser kan du märka följande symptom:

  • Duplicerade nätverksenheter.
  • Oväntade ändringar av egenskaper för nätverksenheter.
  • Nätverksenheter som försvinner eller visas igen när identifieringen körs.

Övervakningsfunktioner och omfång för nätverksenheter

Operations Manager tillhandahåller följande övervakning för identifierade nätverksenheter:

  • Anslutningshälsa – baserat på att titta på båda ändar av en anslutning

  • VLAN-hälsa – baserat på hälsotillståndet för växlar i VLAN

  • HSRP-grupphälsa – baserat på hälsotillståndet för enskilda HSRP-slutpunkter

  • Port/gränssnitt

    • Upp/ned (driftsstatus & administrativ status)

    • Volymer av inkommande/utgående trafik (inkluderar avbrott, utsändning, bärvågsdetektering, kollision, CRC-rater, bortkastning, fel, FCS-fel, ram, jättepaket, småpaket, ignorerad, MAC-sändnings/mottagningsfel, kö-rater)

    • % Användning

    • Avbrotts- och sändningshastigheter

    Notera

    Portar som är anslutna till en dator övervakas inte. endast portar som ansluter till andra nätverksenheter övervakas. Du kan övervaka en port som är ansluten till en dator som inte hanteras av agent i samma hanteringsgrupp genom att lägga till porten i gruppen Kritiska nätverkskort.

  • Processor – % användning (för vissa certifierade enheter)

  • Minne – inklusive hög användning, hög buffertanvändning, överdriven fragmentering och buffertallokeringsfel (för vissa certifierade enheter)

    • Djupgående minnesräknare (endast Cisco-enheter)

    • Ledigt minne

Notera

Vissa övervakningsfunktioner är inaktiverade som standard. Mer information finns i Så här konfigurerar du övervakning av nätverksenheter.

Operations Manager stöder övervakning av följande antal nätverksenheter:

  • 2 000 nätverksenheter (cirka 25 000 övervakade portar) som hanteras av två resurspooler

  • 1 000 nätverksenheter (cirka 12 500 övervakade portar) som hanteras av en resurspool som har tre eller fler hanteringsservrar

  • 500 nätverksenheter (cirka 6 250 övervakade portar) som hanteras av en resurspool som har två eller flera gatewayservrar

Nödvändiga hanteringspaket

Nätverksidentifiering och -övervakning kräver följande hanteringspaket som installeras med Operations Manager:

  • Microsoft.Windows.Server.NetworkDiscovery

  • Microsoft.Windows.Client.NetworkDiscovery

Det finns ytterligare hanteringspaket som krävs för att koppla nätverksenheter till varandra och till de agentdatorer som de är anslutna till. Nätverksövervakning kräver identifiering av nätverkskortet för varje agentdator, som utförs av hanteringspaketet för agentdatorns operativsystem. Kontrollera att hanteringspaketen är installerade för vart och ett av operativsystemen i din miljö. Se Systemkrav.

Så här fungerar identifiering av nätverksenheter

Identifiering av nätverksenheter utförs av identifieringsregler som du skapar. Anvisningar om hur du skapar en identifieringsregel finns i Så här identifierar du nätverksenheter i Operations Manager och Konfigurera identifieringsinställningar för nätverksenheter.

När du skapar en identifieringsregel anger du en hanteringsserver eller gatewayserver som ska köra regeln. Varje hanteringsserver eller gatewayserver kan bara köra en identifieringsregel. Du kan behöva placera hanteringsservrar strategiskt på olika nätverkssegment så att de kan komma åt de nätverksenheter som de identifierar.

Identifieringsregler körs enligt ett schema som du kan ange och du kan även köra en regel på begäran. Varje gång identifieringsregeln körs försöker den hitta nya enheter inom dess definition eller ändringar av enheter som tidigare har identifierats. En identifieringsregel kan utföra explicit identifiering eller rekursiv identifiering.

  • Explicit identifiering – En explicit identifieringsregel försöker bara identifiera de enheter som du uttryckligen anger i guiden efter IP-adress eller FQDN. Den övervakar endast de enheter som den kan komma åt. Regeln försöker komma åt enheten med hjälp av ICMP, SNMP eller båda beroende på regelns konfiguration.

  • Rekursiv identifiering – En rekursiv identifieringsregel försöker identifiera de enheter som du uttryckligen anger i guiden efter IP-adress, samt andra nätverksenheter som är anslutna till den angivna SNMP v1- eller v2-enheten och som den angivna SNMP v1- eller v2-enheten känner till via enhetens ARP-tabell (Address Routing Protocol) ip-adresstabellen eller topologihanteringsinformationsblocket (MIB).

    Om du använder rekursiv identifiering kan du välja att identifiera alla andra nätverksenheter som den angivna SNMP v1- eller v2-enheten känner till eller endast nätverksenheter som är anslutna till den angivna SNMP v1- eller v2-enheten som finns i ett angivet IP-adressintervall. Du kan också filtrera rekursiv identifiering med hjälp av egenskaper som enhetstyp, namn och objektidentifierare (OID).

    Notera

    Operations Manager kan identifiera anslutna enheter i en rekursiv identifiering som använder en IPv6-adress. Den första enheten som identifieras måste dock använda en IPv4-adress.

En identifieringsregel kan endast utföra explicit eller rekursiv identifiering, men kan inte utföra en kombination av identifieringstyper. Du kan ändra identifieringstypen för en regel när regeln har skapats. Om du känner till alla nätverksenheter som du vill identifiera bör du använda explicit identifiering. Rekursiv identifiering kan identifiera enheter som du inte har något affärsmässigt behov av att övervaka, vilket kan öka den administrativa arbetsbelastningen för övervakning av nätverket.

En identifieringsregel kan identifiera valfri kombination av SNMP v1-, v2- och v3-enheter. SNMP v3-enheter kan bara identifieras genom explicit identifiering eller genom att anges i en rekursiv identifieringsregel. Om du anger en SNMP v3-enhet i en rekursiv identifieringsregel identifieras SNMP v3-enheten, men enheter som är anslutna till den identifieras inte. Om du anger en SNMP v1- eller v2-enhet i en rekursiv identifieringsregel inkluderas endast SNMP v1- och v2-enheter som är anslutna till den i den rekursiva identifieringen.

SNMP-trapregler stöds inte för SNMP v3-enheter.

Notera

Windows-datorer som kör SNMP filtreras bort från identifieringsresultat om:

  • Enhetstypen är Host och leverantören är Microsoft
  • Fältet sysDescription innehåller Microsoft
  • SysOid börjar med .1.3.6.1.4.1.311.1.1.3.1
  • SysOid innehåller 1.3.6.1.4.1.199.1.1.3.11

I konfigurationen av identifieringsregeln anger du om Operations Manager ska använda ICMP, SNMP eller båda för att kommunicera med nätverksenheten. Nätverksenheten måste ha stöd för det protokoll som du anger. När identifieringsregeln körs försöker Operations Manager kontakta de nätverksenheter som du anger med hjälp av det protokoll eller de protokoll som du har angett. Om du anger att en enhet använder både ICMP och SNMP måste Operations Manager kunna kontakta enheten med båda metoderna, annars misslyckas identifieringen. Om du anger ICMP som det enda protokoll som ska användas är identifieringen begränsad till den angivna enheten och övervakningen är begränsad till huruvida enheten är online eller offline.

Autentiseringsuppgifter krävs också för att kommunicera med enheten. Du associerar varje identifieringsregel med Run As-konton som tillhandahåller communitysträngen (för SNMP v1- och v2-enheter) eller åtkomstuppgifter (SNMP v3) till Operations Manager. Mer information finns i Kör som konton för nätverksövervakning i Operations Manager.

När Operations Manager har åtkomst till en angiven nätverksenhet försöker den identifiera andra nätverksenheter som den angivna enheten känner till via enhetens ARP-tabell, dess IP-adresstabell eller topologin MIB-filer om du har valt rekursiv identifiering.

Identifiering av nätverksenheter består av följande faser som visas i identifieringsaktivitetens status:

  1. avsökning

    Under avsökningsfasen försöker Operations Manager kontakta enheten med det angivna protokollet enligt följande:

    • Endast ICMP: pinga enheten

    • ICMP och SNMP: Kontakta enheten med båda protokollen

    • Endast SNMP: använder SNMP GET-meddelandet

  2. Bearbetning

    När avsökningen är klar bearbetar Operations Manager alla komponenter i enheten, till exempel portar och gränssnitt, minne, processorer, VLAN-medlemskap och HSRP-grupper.

  3. efterbearbetning

    Operations Manager korrelerar nätverksenhetsportar till de servrar som portarna är anslutna till, infogar objekt i den operativa databasen och associerar Kör som-konton.

När identifieringen är klar börjar resurspoolen för hanteringsservern som du anger i identifieringsregeln övervaka de identifierade nätverksenheterna. Mer information om övervakning av nätverksenheter finns i Visa nätverksenheter och data i Operations Manager och rapporter för nätverksövervakning i Operations Manager.

Nästa steg