Detección de dispositivos de red en Operations Manager

Importante

Esta versión de Operations Manager ha llegado al final del soporte técnico. Se recomienda actualizar a Operations Manager 2022.

System Center Operations Manager detecta redes ejecutando las reglas de detección que se hayan creado. Cada vez que la regla se ejecuta, busca dispositivos nuevos dentro de su definición o cambios en los dispositivos detectados anteriormente.

Nota

La detección de un gran número de dispositivos puede tardar varias horas en completarse.

Cada servidor de administración o de puerta de enlace puede ejecutar una única regla de detección. Especifique un solo servidor de administración o servidor de puerta de enlace para ejecutar la regla de detección y un grupo de recursos de servidor de administración para realizar la supervisión real de los dispositivos de red. Si tiene previsto supervisar más de 1000 dispositivos de red, es aconsejable usar dos grupos de recursos y dividir el número de dispositivos de manera uniforme entre esos grupos.

Nota

Si crea reglas de detección en varios servidores de administración, debe crear un grupo de administración para cada uno y asegurarse de que cada detección define un conjunto diferente de dispositivos. Si un único dispositivo se administra en grupos diferentes, no se podrá eliminar.

Requisitos previos

Para crear una regla de detección de dispositivos de red, necesitará la siguiente información:

  • La dirección IP o el FQDN de cada dispositivo que quiera detectar y supervisar.

    Nota

    Operations Manager puede identificar dispositivos conectados en una detección recursiva que use una dirección IPv6; sin embargo, el dispositivo inicial detectado debe usar una dirección IPv4.

  • La versión de SNMP que usa cada dispositivo. Puede tratarse de SNMP v1, v2 o v3.

  • La cadena de comunidad de SNMP de cada dispositivo SNMP v1 o v2 que quiera detectar y supervisar.

  • El nombre de usuario, contexto, protocolo de autenticación, clave de autenticación, protocolo de privacidad y clave de privacidad de cada dispositivo SNMP v3 que quiera detectar y supervisar.

  • Si usa la detección recursiva y solo desea detectar dispositivos de red que tengan interfaces cuyas direcciones se encuentran dentro de un intervalo de direcciones IP especificado, debe tener el intervalo de direcciones IP.

  • El nombre del grupo de recursos de servidor de administración que supervisará los dispositivos detectados.

Nota

Cuando se usa el equilibrio de carga de red (NLB), la dirección MAC de destino del adaptador de red (adaptador de clúster) emplea el formato 02-BF-1-2-3-4 y los hosts del clúster usan el formato 02-h-1-2-3-4, donde h es la prioridad del host dentro del clúster (esto se define en el cuadro de diálogo Propiedades del equilibrio de carga de red). Operations Manager creará una conexión de red entre los dispositivos con 02-h-1-2-3-4 y la dirección MAC de destino de 02-BF-1-2-3-4.

Configuración de firewall

Procure definir la siguiente configuración de firewall antes de crear la regla de detección de dispositivos de red:

  • Todos los firewalls entre el servidor de administración y los dispositivos de red deben permitir SNMP (UDP) e ICMP bidireccionalmente, y los puertos 161 y 162 deben estar abiertos bidireccionalmente. Esto incluye Firewall de Windows en el propio servidor de administración.

  • Si los dispositivos de red usan un puerto distinto de 161 y 162, debe abrir el tráfico UDP bidireccional en estos puertos.

Importante

Nota para los clientes que utilizaban las soluciones EMC para Microsoft System Center Operations Manager: EMC Smarts incluía herramientas para crear una capa de aislamiento para evitar ataques por denegación de servicio. En System Center - Operations Manager, necesita proteger su red contra las tormentas de paquetes con herramientas externas.

Para crear una regla de detección de dispositivos de red

  1. Abra la consola del operador con una cuenta que sea miembro de los administradores de Operations Manager.

  2. En el área de trabajo Administración , haga clic con el botón derecho en Administración y seleccione Asistente para detección.

  3. En la página ¿Qué desea administrar? , seleccione Dispositivos de red y seleccione Siguiente.

  4. En la página Propiedades generales, realice la acción siguiente:

    1. En el cuadro Nombre, escriba un nombre, como Mis dispositivos de red.

    2. En la lista desplegable Servidores disponibles , seleccione un servidor de administración que tenga acceso a los dispositivos que detecta para ejecutar la regla de detección. No se mostrarán los servidores que ya ejecutan una regla de detección de dispositivos de red.

    3. Seleccione Crear grupo de recursos para crear un grupo de recursos del servidor de administración para supervisar los dispositivos o, en la lista desplegable Seleccionar un grupo de recursos, seleccione un grupo de recursos y seleccione Siguiente.

  5. En la página Método de detección , seleccione Detección explícita o Detección recursiva y Seleccione Siguiente.

    Nota

    Si conoce los dispositivos de red que desea detectar, use la detección explícita. La detección recursiva puede detectar dispositivos que no necesita supervisar y, como resultado, puede aumentar la carga de trabajo administrativa de supervisión de la red.

  6. En la página Cuentas predeterminadas , si solo detecta dispositivos SNMP v3, seleccione Siguiente. Si detecta algún dispositivo SNMP v1 o v2, haga lo siguiente:

    1. Si ya ha creado cuentas de ejecución para los dispositivos SNMP v1 o v2, estas figurarán en la lista y puede seleccionar una de ellas para esta regla de detección. Si no aparece ninguna cuenta o las cuentas enumeradas no son adecuadas para esta regla de detección, continúe con el paso siguiente.

      Nota

      Si va a crear una regla de detección recursiva, debe crear una cuenta predeterminada, que se usará para conectarse y detectar dispositivos conectados al dispositivo que especifique en la página Dispositivos . Si no crea y selecciona una cuenta en la página Cuentas predeterminadas , la detección recursiva detectará el dispositivo que especifique, pero no detectará los dispositivos conectados a ella.

    2. Seleccione Crear cuenta.

    3. En el Asistente para crear cuenta de ejecución, en la página Introducción , seleccione Siguiente.

    4. En el cuadro de texto Nombre para mostrar , escriba un nombre como Credenciales de enrutador.

    5. Opcionalmente, escriba una descripción en el cuadro Descripción . Seleccione Next (Siguiente).

    6. En la página Credenciales , escriba la cadena de comunidad SNMP para los dispositivos de red y seleccione Crear.

      Nota

      Si la regla detecta dispositivos que usan más de una cadena de comunidad de SNMP, deberá crear una cuenta de ejecución para cada cadena de comunidad de SNMP.

    7. En la página Cuentas predeterminadas , verá que la cuenta de ejecución que acaba de crear aparece en el cuadro Cuentas de ejecución de SNMPv1/v2 y está seleccionada. Seleccione Siguiente.

  7. Si va a agregar un dispositivo SNMP v1 o v2, en la página Dispositivos , haga lo siguiente:

    Nota

    Este procedimiento sirve para agregar dispositivos de uno en uno, También puede agregar varios dispositivos seleccionando el botón Importar para importar un archivo de texto con una lista de direcciones IPv4. Este archivo debe tener una única dirección IP en cada línea. Tras la importación, las direcciones IP pasan a formar parte de la regla de detección y el archivo de texto ya no será necesario.

    1. Seleccione Agregar para abrir la página Agregar dispositivo .

    2. En la página Agregar dispositivo , escriba la dirección IPv4 o el FQDN del dispositivo que desea detectar y supervisar. Si va a crear una detección recursiva, la detección tendrá acceso a este dispositivo para buscar otros dispositivos en la red.

    3. En Modo de acceso, seleccione ICMP, SNMP o ICMP y SNMP. Esto indica cómo se detectará el dispositivo y cómo se supervisará después de la detección.

      Nota

      Si selecciona ICMP y SNMP, ambos protocolos deben ser accesibles para el dispositivo o no se detectarán. Si selecciona ICMP, la detección se limitará al dispositivo especificado y la supervisión se limitará a constatar si el dispositivo está conectado o desconectado.

    4. En Número de puerto, mantenga el puerto predeterminado (161) o seleccione otro número de puerto para el dispositivo.

    5. Seleccione v1 o v2 en el cuadro desplegable Versión snmp .

    6. En Cuenta de ejecución de SNMP V1 o V2, seleccione Usar cuentas predeterminadas seleccionadas. Si especifica una cuenta en esta ventana, solo se usará la cuenta especificada en la detección.

      Nota

      Si detecta dispositivos que usan más de una cadena de comunidad SNMP y, por lo tanto, tiene varias cuentas de ejecución, puede conservar el valor predeterminado de Usar cuentas predeterminadas seleccionadas en el campo Cuenta de ejecución de SNMP V1 o V2 . Al hacerlo, el Asistente para detectar dispositivos de red intentará usar la cadena de comunidad de cada cuenta de ejecución que haya seleccionado en la página Cuentas predeterminadas en cada dispositivo agregado a la lista de detección, hasta dar con la cadena de comunidad apropiada.

    7. Seleccione Aceptar. Esto le devuelve a la página Dispositivos y debería ver el dispositivo que acaba de agregar.

      Nota

      El botón Configuración de detección avanzada de la página Dispositivos abre un cuadro de diálogo que contiene una serie de opciones que puede usar para configurar la detección de dispositivos de red, como el número de reintentos. Si sabe que va a detectar más de 1500 dispositivos, debe cambiar el número máximo de dispositivos para detectarlos en Configuración de detección avanzada.

    8. Agregue otros dispositivos SNMP v1 o v2 y cuentas de ejecución según sea necesario y seleccione Siguiente.

      Nota

      Si agrega varios dispositivos a la regla, puede establecer una cuenta de ejecución común para todos ellos seleccionando todos los dispositivos y seleccionando Editar.

  8. Si va a agregar un dispositivo SNMP v3, en la página Dispositivos , haga lo siguiente:

    Nota

    Este procedimiento sirve para agregar dispositivos de uno en uno, También puede agregar varios dispositivos seleccionando el botón Importar para importar un archivo de texto con una lista de direcciones IPv4. Este archivo debe tener una única dirección IP en cada línea. Tras la importación, las direcciones IP pasan a formar parte de la regla de detección y el archivo de texto ya no será necesario. Cada dispositivo requiere una credencial de SNMP v3. Después de importar las direcciones, puede editar cada dispositivo para agregar la credencial, o bien seleccionar varios dispositivos y proporcionar la misma credencial para todos ellos.

    1. Seleccione Agregar. Se abrirá la página Agregar dispositivo.

    2. En la página Agregar un dispositivo , escriba la dirección IPv4 o el FQDN del dispositivo SNMP v3 que desea detectar y supervisar.

    3. En Modo de acceso, seleccione ICMP, SNMP o ICMP y SNMP. Esto indica cómo se detectará el dispositivo y cómo se supervisará después de la detección.

      Nota

      Si selecciona ICMP y SNMP, ambos protocolos deben ser accesibles para el dispositivo o no se detectarán. Si selecciona ICMP, la detección se limitará al dispositivo especificado y la supervisión se limitará a constatar si el dispositivo está conectado o desconectado.

    4. En Número de puerto, mantenga el puerto predeterminado (161) o seleccione otro número de puerto para el dispositivo.

    5. Seleccione v3 en el cuadro desplegable Versión de SNMP .

    6. Seleccione Agregar cuenta de ejecución de SNMP V3.

      Nota

      Cada dispositivo SNMP v3 necesita una cuenta de ejecución propia.

    7. En el Asistente para crear cuenta de ejecución, en la página Introducción , seleccione Siguiente.

    8. Escriba un valor en el cuadro Nombre para mostrar , escriba opcionalmente una descripción y seleccione Siguiente.

    9. En la página Credenciales , escriba los valores de Nombre de usuario, Contexto, Protocolo de autenticación, Clave de autenticación, Protocolo de privacidad y Clave de privacidad para el dispositivo SNMP v3. Seleccione Crear.

      Seleccione Aceptar. De este modo, regresará a la página Dispositivos.

    10. El botón Configuración de detección avanzada de la página Dispositivos abre un cuadro de diálogo que contiene muchas opciones que puede usar para configurar la detección de dispositivos de red, como el número de reintentos. Si sabe que va a detectar más de 1500 dispositivos, debe cambiar el número máximo de dispositivos para detectarlos en Configuración de detección avanzada. Para obtener más información sobre las opciones disponibles, consulte Configuración de la detección de dispositivos de red.

    11. Agregue otros dispositivos SNMP v3 y cuentas de ejecución según sea necesario y seleccione Siguiente.

  9. Si va a crear una regla de detección explícita, vaya al paso siguiente. Si va a crear una regla de detección recursiva, haga lo siguiente:

    1. En la página Incluir filtros, deje la configuración predeterminada para detectar todos los dispositivos. Si desea filtrar solo un conjunto determinado de dispositivos, seleccione Detectar solo dispositivos de red dentro de los intervalos de direcciones IP específicos y seleccione Agregar para configurar un filtro. Haga clic en Siguiente cuando haya terminado.

      En el campo Intervalo de direcciones IP, puede especificar direcciones como la siguiente:

      • 10.193.220.25 (una dirección IP única para incluir un dispositivo concreto)

      • 172.23.1361-100> (se incluye cualquier dirección IP de 1 a 100 en 172.23.136/255.255.255.0)

      • 172.23.135.\* (se incluye cualquier dirección IP en 172.23.135/255.255.255.0)

      Nota

      Para más información sobre cómo dar formato a un intervalo de direcciones IP, vea How to configure network device discovery settings (Cómo configurar las opciones de detección de dispositivos de red).

    2. En la página Excluir filtros, deje la configuración predeterminada para no excluir ninguno de los dispositivos detectados. Si desea filtrar una dirección IP de que se detecte, seleccione Agregar y especifique una dirección IP. Haga clic en Siguiente cuando haya terminado.

      Nota

      Aunque el cuadro de diálogo indica que se puede escribir una dirección IP o un nombre de host para un filtro de exclusión, solo una dirección IP es válida. No se puede especificar un nombre de host aquí.

  10. En la página Detección de programación, acepte el valor predeterminado de Sábado a las 2 a.m. o especifique una programación alternativa y seleccione Siguiente.

    Nota

    Se recomienda no ejecutar la detección de redes con más frecuencia que dos veces por semana, ya que la detección de redes puede tardar horas en completarse y puede colocar una carga excesiva en el servidor de administración o en el servidor de puerta de enlace durante la detección.

  11. Revise la configuración en la página Resumen y seleccione Finalizar cuando esté listo para continuar.

  12. Verá un elemento emergente Advertencia que lee "Las siguientes cuentas deben distribuirse al nombre del servidor de administración del servicio de mantenimiento para que la detección funcione: DiscoveryName\Run As Account. ¿Desea que Operations Manager distribuya las cuentas? Sí: distribuir cuentas y crear la detección. No: no distribuya las cuentas y no cree la detección". Seleccione .

  13. El asistente finaliza y verá el mensaje La regla de detección de redes se creó correctamente. Asegúrese de que la opción Ejecutar la regla de detección de red después de cerrar el asistente está seleccionada si desea que la regla se ejecute inmediatamente y seleccione Cerrar. La regla de detección de dispositivos de red se crea. Si no ha seleccionado Ejecutar la regla de detección de red después de cerrar el asistente, la regla de detección se ejecutará el día y la hora programados.

    Nota

    Si selecciona Ejecutar la regla de detección de redes después de cerrarse el asistente, la regla de detección de redes puede tardar varios minutos en aparecer en la Consola del operador y empezar la detección.

  14. Para supervisar el progreso de la detección de dispositivos de red, consulte la columna Estado de la regla de detección. Proporcionará los siguientes estados mientras se ejecuta, junto con el número de dispositivos que ha localizado:

    1. Sondeo

      Durante la fase de sondeo, Operations Manager intenta ponerse en contacto con un dispositivo mediante el protocolo especificado, como se indica a continuación:

      • Solo ICMP: se hace ping al dispositivo

      • ICMP y SNMP: el contacto con el dispositivo se establece con ambos protocolos

      • Solo SNMP: se usa el mensaje SNMP GET

    2. Procesamiento

      Una vez finalizado el sondeo, Operations Manager procesa todos los componentes del dispositivo, como los puertos e interfaces, la memoria, los procesadores, la pertenencia a VLAN y los grupos HSRP.

    3. Procesamiento posterior

      Operations Manager correlaciona los puertos de los dispositivos de red con los servidores a los que se conectan los puertos, inserta elementos en la base de datos operativa y asocia las cuentas de ejecución.

  15. Para confirmar que los dispositivos se han detectado y administrado correctamente, seleccione Administración de dispositivos y, después, Dispositivos de red. En el panel de resultados deben aparecer los dispositivos detectados.

Si se produce un error en una regla de detección de dispositivos de red, el dispositivo o los dispositivos afectados se mostrarán en Administración pendiente de dispositivos de red. Puede ser un subconjunto de los dispositivos especificados en la regla de detección. Use uno de estos métodos para volver a intentar la detección:

  • Para intentar detectar solo ese dispositivo específico, haga clic con el botón derecho en el dispositivo en Administración pendiente de dispositivos de red y seleccione Enviar redescubrimiento.

  • Para reintentar una detección recursiva que comience con ese dispositivo, seleccione Reglas de detección, haga clic con el botón derecho en la regla correspondiente y seleccione Ejecutar.

Para cambiar el tipo de detección de una regla de detección de dispositivos de red

  1. En la consola del operador, en el área de trabajo Administración , seleccione Reglas de detección.

  2. En el panel de resultados, haga clic con el botón derecho en la regla de detección que desea cambiar y seleccione Propiedades.

  3. En la página Propiedades generales , seleccione Siguiente.

  4. En la página Método de detección , seleccione el tipo de detección que quiere que use la regla.

  5. Siga las instrucciones para crear una regla de detección para completar las páginas del asistente restantes y seleccione Guardar.

Pasos siguientes