Hálózati eszközök felderítése az Operations Manager programban

Fontos

Az Operations Manager ezen verziója elérte a támogatás végét. Javasoljuk, hogy frissítsen az Operations Manager 2022-re.

A System Center Operations Manager az Ön által létrehozott felderítési szabályok futtatásával végez hálózatfelderítést. A szabály minden futtatásakor megkísérel majd új eszközöket találni a meghatározottak szerint, vagy átvált a korábban felderített eszközökre.

Megjegyzés

Nagy mennyiségű eszköz felderítése több óráig is tarthat.

Minden felügyeleti kiszolgáló vagy átjárókiszolgáló csak egy felderítési szabályt futtathat. A felderítési szabály futtatására egy meghatározott felügyeleti kiszolgálót vagy átjárókiszolgálót kell kijelölni. A későbbiekben a hálózati eszközök tényleges figyelését a megfelelő felügyeleti kiszolgálókat tartalmazó erőforráskészlet tagjai végzik. Ha 1000-nél is több hálózati eszköz figyelését tervezi, két erőforráskészletet kell használnia, és egyenlő arányban kell felosztania az eszközöket a készletek között.

Megjegyzés

Ha több felügyeleti kiszolgálón hoz létre felderítési szabályokat, mindegyikhez létre kell hoznia egy felügyeleti készletet, és győződjön meg arról, hogy az egyes felderítések eltérő eszközkészletet határoznak meg. Ha egyetlen eszköz különböző készletekben van kezelve, nem törölhető.

Előfeltételek

Hálózati felderítési szabály létrehozásához be kell szereznie a következő információkat:

  • Minden egyes felderíteni és figyelni kívánt eszköz IP-címe vagy teljesen minősített tartományneve (FQDN).

    Megjegyzés

    Az Operations Manager egy IPv6-címet használó rekurzív felderítésben képes azonosítani a csatlakoztatott eszközöket; A felderített kezdeti eszköznek azonban IPv4-címet kell használnia.

  • Az egyes eszközök által használt SNMP-verzió. Ez lehet az SNMP 1., 2. vagy 3. verziója.

  • Minden egyes felderíteni és figyelni kívánt 1. vagy 2. verziójú SNMP eszköz SNMP logikai csoportjának (közösségének) sztringje.

  • Az egyes felderíteni és figyelni kívánt 3. verziójú SNMP-eszközökhöz tartozó felhasználónév, kontextus, hitelesítési protokoll, hitelesítő kulcs, adatvédelmi protokoll és adatvédelmi kulcs.

  • Ha rekurzív felderítést használ, és csak olyan hálózati eszközöket szeretne felderíteni, amelyek olyan adapterekkel rendelkeznek, amelyek címe egy megadott IP-címtartományba esik, akkor az IP-címtartománynak kell lennie.

  • A felderített eszközöket figyelő felügyeleti kiszolgálókat tartalmazó erőforráskészlet neve.

Megjegyzés

Hálózati terheléselosztás (NLB) használata esetén a hálózati adapter (fürtadapter) a 02-BF-1-2-3-4, a fürtállomások pedig a 02-h-1-2-3-4 formátumot használják cél MAC-címe esetében, ahol h a gazdagép (a Hálózati terheléselosztás tulajdonságai párbeszédpanelen megadott) prioritása a fürtben. Az Operations Manager hálózati kapcsolatot hoz létre a 02-h-1-2-3-4 és a 02-BF-1-2-3-4 cél MAC-címet használó eszközök között.

Tűzfal-konfiguráció

A hálózati felderítési szabály létrehozása előtt az alábbi tűzfal-konfigurációval kell rendelkeznie:

  • A felügyeleti kiszolgáló és a hálózati eszközök közötti összes tűzfalnak engedélyeznie kell az SNMP-t (UDP) és az ICMP-t kétirányúan, és a 161-ben és a 162-ben lévő portoknak kétirányúan kell nyitva lenniük. Ez érvényes a felügyeleti kiszolgálón található Windows tűzfalra is.

  • Ha a hálózati eszközök nem a 161-et és a 162-et használják, ezeken a portokon meg kell nyitnia a kétirányú UDP-forgalmat.

Fontos

Megjegyzés az EMC megoldásokat használó Microsoft System Center Operations Manager-felhasználók számára: Az EMC Smarts eszközeivel olyan elkülönítési réteg hozható létre, amely megakadályozza a szolgáltatásmegtagadási támadásokat. A System Center – Operations Managerben külső eszközökkel kell védenie a hálózatot a csomagviharokkal szemben.

Hálózati felderítési szabály létrehozása

  1. Nyissa meg az operatív konzolt egy olyan fiókkal, amely tagja az Operations Manager-rendszergazdáknak.

  2. Az Adminisztráció munkaterületen kattintson a jobb gombbal az Adminisztráció elemre, és válassza a Felderítés varázsló lehetőséget.

  3. A Mit szeretne kezelni? lapon válassza a Hálózati eszközök, majd a Tovább lehetőséget.

  4. Az Általános tulajdonságok lapon tegye a következőket:

    1. A Név mezőbe írjon be egy nevet, például : Saját hálózati eszközök.

    2. Az Elérhető kiszolgálók legördülő listában válasszon ki egy felügyeleti kiszolgálót, amely hozzáfér a felderített eszközökhöz a felderítési szabály futtatásához. A hálózati eszközök felderítési szabályát már futtató kiszolgálók nem jelennek meg a listában.

    3. Válassza az Erőforráskészlet létrehozása lehetőséget, ha felügyeleti kiszolgálói erőforráskészletet szeretne létrehozni az eszközök figyeléséhez, vagy az Erőforráskészlet kiválasztása legördülő listában válasszon ki egy erőforráskészletet, és válassza a Tovább gombot.

  5. A Felderítési módszer lapon válassza az Explicit felderítés vagy a Rekurzív felderítés lehetőséget, majd válassza a Tovább lehetőséget.

    Megjegyzés

    Ha ismeri az összes felderíteni kívánt hálózati eszközt, használja a kifejezett felderítést. A rekurzív felderítés képes felderíteni azokat az eszközöket, amelyeket üzletileg nem kell figyelnie, és ennek eredményeképpen növelheti a hálózat figyelésének felügyeleti számítási feladatait.

  6. Ha csak az SNMP v3-eszközöket észleli, az Alapértelmezett fiókok lapon válassza a Tovább gombot. Ha bármilyen SNMP v1- vagy v2-eszközt észlel, tegye a következőket:

    1. Ha korábban létrehozott futtató fiókokat SNMP 1. vagy 2. verziójú eszközökhöz, a rendszer megjeleníti a futtató fiókokat, amelyek egyikét kijelölheti ehhez a felderítési szabályhoz. Ha nincsenek felsorolva fiókok, vagy a felsorolt fiókok nem megfelelőek ehhez a felderítési szabályhoz, folytassa a következő lépésben.

      Megjegyzés

      Rekurzív felderítési szabály létrehozásakor létre kell hoznia egy alapértelmezett fiókot, amely az Eszközök lapon megadott eszközhöz csatlakoztatott eszközökhöz való csatlakozáshoz és azok felderítéséhez használható. Ha nem hoz létre és jelöl ki fiókot az Alapértelmezett fiókok lapon, a rekurzív felderítés felderíti a megadott eszközt, de nem fogja felderíteni a csatlakoztatott eszközöket.

    2. Válassza a Fiók létrehozása lehetőséget.

    3. A Futtató fiók létrehozása varázslóBevezetés lapján válassza a Tovább gombot.

    4. A Megjelenítendő név szövegmezőbe írjon be egy nevet, például : Útválasztó hitelesítő adatai.

    5. Ha szeretné, írja be a leírást a Leírás mezőbe. Kattintson a Tovább gombra.

    6. A Hitelesítő adatok lapon adja meg a hálózati eszközök SNMP-közösségének sztringjét, majd válassza a Létrehozás lehetőséget.

      Megjegyzés

      Ha a szabály egynél több SNMP logikaicsoport-sztringet használó eszközöket fog keresni, mindegyik ilyen sztringhez létre kell hoznia egy futtató fiókot.

    7. Az Alapértelmezett fiókok lapon láthatja, hogy az imént létrehozott futtató fiók megjelenik az SNMPv1/v2 futtató fiókok mezőben, és be van jelölve. Kattintson a Tovább gombra.

  7. Ha SNMP v1 vagy v2 eszközt ad hozzá, az Eszközök lapon tegye a következőket:

    Megjegyzés

    Ez az eljárás az eszközök egyenkénti hozzáadását ismerteti. Több eszközt is hozzáadhat, ha az Importálás gombra kattint egy IPv4-címlistát tartalmazó szövegfájl importálásához. Ebben a fájlban mindegyik sornak egyetlen IP-címet kell tartalmaznia. Az importálás után az IP-címek a felderítési szabály részét képezik, és a szövegfájlra már nincs szükség.

    1. Válassza a Hozzáadás lehetőséget az Eszköz hozzáadása lap megnyitásához.

    2. Az Eszköz hozzáadása lapon adja meg a felderíteni és figyelni kívánt eszköz IPv4-címét vagy teljes tartománynevét. Ha rekurzív felderítést hoz létre, a felderítés hozzáfér ehhez az eszközhöz, hogy más eszközöket keressen a hálózaton.

    3. A Hozzáférési mód lehetőségnél válassza az ICMP, SNMP vagy ICMP és SNMP elemet. Ez a beállítás határozza meg az eszköz felderítésének és felderítése utáni figyelésének módját.

      Megjegyzés

      Ha az ICMP és az SNMP lehetőséget választja, az eszköznek mindkét protokollon elérhetőnek kell lennie, különben nem lesz felderítve. Ha az ICMP használatát adta meg, a felderítés csak a megadott eszközre korlátozódik, a figyelés pedig csak azt fogja tudni meghatározni, hogy az adott eszköz online vagy offline állapotú-e.

    4. A Portszám tartsa meg az alapértelmezett portot (161), vagy adjon meg másik portszámot az eszközhöz.

    5. Válassza a v1 vagy v2 elemet az SNMP-verzió legördülő listából.

    6. Az SNMP v1 vagy v2 futtató fiók mezőben válassza A kijelölt alapértelmezett fiók használata elemet. Ha ebben az ablakban megad egy fiókot, akkor a program csak a megadott fiókot használja a felderítéshez.

      Megjegyzés

      Ha egynél több SNMP közösségi sztringet használó eszközöket észlel, és ezért több futtató fiókkal rendelkezik, az SNMP V1 vagy V2 futtató fiók mezőjében megtarthatja a Kiválasztott alapértelmezett fiókok használata alapértelmezett értékét. Amikor ezt teszi, a Hálózati eszközök felderítése varázsló megpróbálja ezt a sztringet használni minden, az Alapértelmezett fiókok lapon kiválasztott futtató fiókhoz minden, a felderítési listához hozzáadott eszköznél mindaddig, amíg egy sztring sikeres nem lesz.

    7. Válassza az OK lehetőséget. Ezzel visszakerül az Eszközök lapra, és meg kell jelennie az imént hozzáadott eszköznek.

      Megjegyzés

      Az Eszközök lapon található Speciális felderítési beállítások gomb megnyit egy párbeszédpanelt, amely számos beállítást tartalmaz, amelyekkel konfigurálhatja a hálózati eszközök felderítését, például az újrapróbálkozási kísérletek számát. Ha tudja, hogy több mint 1500 eszközt fog felderíteni, módosítania kell a Felderítendő eszközök maximális számát a Speciális felderítési beállítások között.

    8. Szükség szerint vegyen fel más SNMP v1 vagy v2-eszközöket és futtató fiókokat, majd válassza a Tovább gombot.

      Megjegyzés

      Ha több eszközt ad hozzá a szabályhoz, mindegyikhez beállíthat egy közös futtató fiókot, ha kijelöli az összes eszközt, majd a Szerkesztés lehetőséget választja.

  8. Ha SNMP v3-eszközt ad hozzá, az Eszközök lapon tegye a következőket:

    Megjegyzés

    Ez az eljárás az eszközök egyenkénti hozzáadását ismerteti. Több eszközt is hozzáadhat, ha az Importálás gombra kattint egy IPv4-címlistát tartalmazó szövegfájl importálásához. Ebben a fájlban mindegyik sornak egyetlen IP-címet kell tartalmaznia. Az importálás után az IP-címek a felderítési szabály részét képezik, és a szövegfájlra már nincs szükség. Mindegyik eszköz SNMP v3-as hitelesítő adatokat igényel. Miután importálja a címeket, szerkesztheti az egyes eszközöket a hitelesítő adatok hozzáadásához, vagy kiválaszthat több eszközt, és megadhatja ugyanazokat a hitelesítő adatokat az összes kiválasztott eszköz számára.

    1. Válassza a Hozzáadás lehetőséget. Ekkor megnyílik az Eszköz hozzáadása lap.

    2. Az Eszköz hozzáadása lapon adja meg a felderíteni és figyelni kívánt SNMP v3-eszköz IPv4-címét vagy teljes tartománynevét.

    3. A Hozzáférési mód lehetőségnél válassza az ICMP, SNMP vagy ICMP és SNMP elemet. Ez a beállítás határozza meg az eszköz felderítésének és felderítése utáni figyelésének módját.

      Megjegyzés

      Ha az ICMP és az SNMP lehetőséget választja, az eszköznek mindkét protokollon elérhetőnek kell lennie, különben nem lesz felderítve. Ha az ICMP használatát adta meg, a felderítés csak a megadott eszközre korlátozódik, a figyelés pedig csak azt fogja tudni meghatározni, hogy az adott eszköz online vagy offline állapotú-e.

    4. A Portszám tartsa meg az alapértelmezett portot (161), vagy adjon meg másik portszámot az eszközhöz.

    5. Válassza a v3 elemet az SNMP-verzió legördülő listából.

    6. Válassza az SNMP V3 futtató fiók hozzáadása lehetőséget.

      Megjegyzés

      Minden egyes SNMP v3-as eszköz saját futtató fiókot igényel.

    7. A Futtató fiók létrehozása varázslóBevezetés lapján válassza a Tovább gombot.

    8. Adjon meg egy értéket a Megjelenítendő név mezőben, szükség esetén adjon meg egy leírást, és válassza a Tovább gombot.

    9. A Hitelesítő adatok lapon adja meg az SNMP v3-eszköz Felhasználónév, Környezet, Hitelesítési protokoll, Hitelesítési kulcs, Adatvédelmi protokoll és Adatvédelmi kulcs értékeit. Válassza a Létrehozás lehetőséget.

      Válassza az OK lehetőséget. Ekkor visszatér az Eszközök lapra.

    10. Az Eszközök lapon található Speciális felderítési beállítások gomb megnyit egy párbeszédpanelt, amely számos beállítást tartalmaz, amelyekkel konfigurálhatja a hálózati eszközök felderítését, például az újrapróbálkozási kísérletek számát. Ha tudja, hogy több mint 1500 eszközt fog felderíteni, módosítania kell a Felderítendő eszközök maximális számát a Speciális felderítési beállítások között. Az elérhető beállításokkal kapcsolatos további információkért lásd a Hálózati eszközök felderítési beállításainak konfigurálása című cikket.

    11. Szükség szerint vegyen fel más SNMP v3-eszközöket és futtató fiókokat, majd válassza a Tovább gombot.

  9. Ha explicit felderítési szabályt hoz létre, folytassa a következő lépéssel. Rekurzív felderítési szabály létrehozásakor tegye a következőket:

    1. A Szűrők belefoglalása lapon ne módosítsa az összes eszköz észlelésére vonatkozó alapértelmezett beállítást. Ha csak egy adott eszközcsoportra szeretne szűrni, válassza a Csak hálózati eszközök felderítése az adott IP-címtartományon belül lehetőséget, majd válassza a Hozzáadás lehetőséget a szűrő konfigurálásához. Ha elkészült, válassza a Tovább gombot.

      Az IP-címtartomány mezőben például a következő címeket adhatja meg:

      • 10.193.220.25 (egyetlen IP-cím egy adott eszköz belefoglalásához)

      • 172.23.136<1-100> (a 172.23.136/255.255.255.0 ip-címeket tartalmazza)

      • 172.23.135.\* (tartalmazza a 172.23.135/255.255.255.0 ip-címet)

      Megjegyzés

      Az IP-címtartományok formázásával kapcsolatos további információkért lásd a Hálózati eszközök felderítési beállításainak konfigurálása című cikket.

    2. A Szűrők kizárása lapon ne módosítsa az alapértelmezett beállítást, amely szerint a rendszer nem zár ki egy felderített eszközt sem. Ha szűrni szeretne egy IP-címet a felderítésből, válassza a Hozzáadás lehetőséget, és adjon meg egy IP-címet. Ha elkészült, válassza a Tovább gombot.

      Megjegyzés

      Bár a párbeszédpanel azt állítja, hogy egy IP-cím vagy állomásnév megadható kizárási szűrőhöz, csak egy IP-cím érvényes. Itt nem adható meg állomásnév.

  10. A Felderítés ütemezése lapon fogadja el a szombati alapértelmezett értéket 02:00-kor, vagy adjon meg egy másik ütemezést, és válassza a Tovább gombot.

    Megjegyzés

    Javasoljuk, hogy hetente kétszer ne futtassa a hálózatfelderítést, mert a hálózatfelderítés végrehajtása órákat vehet igénybe, és túlzott terhelést okozhat a felügyeleti kiszolgálón vagy az átjárókiszolgálón a felderítés során.

  11. Tekintse át a beállításokat az Összefoglalás lapon, és válassza a Befejezés lehetőséget, amikor készen áll a folytatásra.

  12. Megjelenik egy Figyelmeztetés előugró ablak, amely a következőt olvassa fel: "A következő fiókokat el kell osztani az állapotfigyelő szolgáltatás felügyeleti kiszolgálójának nevére , hogy a felderítés működjön: DiscoveryName\Futtató fiók. Kívánja, hogy az Operations Manager elossza a fiókokat? Igen: Ossza el a fiókokat és hozza létre a felderítést. Nem: Ne ossza el a fiókokat, és ne hozza létre a felderítést." Válassza az Igen lehetőséget.

  13. A varázsló befejeződik, és megjelenik A hálózati felderítési szabály sikeresen létrejött üzenet. Győződjön meg arról, hogy A hálózatfelderítési szabály futtatása a varázsló bezárása után beállítás be van jelölve, ha azt szeretné, hogy a szabály azonnal fusson, majd válassza a Bezárás lehetőséget. Ekkor létrejön a hálózati felderítési szabály. Ha nem a Hálózatfelderítési szabály futtatása a varázsló bezárása után lehetőséget választja, a felderítési szabály az ütemezett napon és időpontban fog futni.

    Megjegyzés

    Ha bejelöli A hálózati felderítési szabály futtatása a varázsló bezárása után lehetőséget, több perc is eltelhet, amíg a hálózati felderítési szabály megjelenik az operatív konzolon, és elkezdődik az észlelés.

  14. A hálózati eszközök felderítési folyamatának figyelemmel kíséréséhez figyelje a felderítési szabály állapot oszlopát. A futtatás során a következő állapotokat adja meg, valamint az általa található eszközök számát:

    1. Szondázás

      A próbaidőszak során az Operations Manager a megadott protokollal próbál kapcsolatot létesíteni egy eszközzel, az alábbiak szerint:

      • Csak ICMP esetében: az eszköz pingelése

      • ICMP és SNMP esetében: kapcsolat létesítése az eszközzel mindkét protokoll segítségével

      • Csak SNMP esetében: SNMP GET üzenet használata

    2. Feldolgozás

      Az ellenőrzés elvégzése után az Operations Manager feldolgozza az eszköz összes összetevőjét, így például portjait és csatolóit, memóriáját, processzorait, VLAN-tagságát és HSRP-csoportjait.

    3. Utófeldolgozás

      Az Operations Manager korrelációt keres a hálózati eszköz portjai és azon kiszolgálók között, amelyekhez a portok csatlakoznak, beszúrja azokat az operatív adatbázisba, majd társítja a futtató fiókokat.

  15. A sikeres észlelés és az eszközök felügyeletének megerősítéséhez válassza az Eszközkezelés, majd a Hálózati eszközök lehetőséget. A felderített eszközök az eredménypanelen jelennek meg.

Ha egy hálózati felderítési szabály sikertelen, a szóban forgó egy vagy több eszköz megjelenik a Függőben lévő hálózati eszközök felügyelete listában. Ez a felderítési szabályban megadott eszközök részhalmaza lehet. Kövesse az alábbi eljárások egyikét az észlelés újrapróbálásához:

  • Ha csak az adott eszközt szeretné felderíteni, kattintson a jobb gombbal az eszközre a Függőben lévő hálózati eszközök kezelése területen, és válassza az Újrafelfedés elküldése lehetőséget.

  • Az eszközzel kezdődő rekurzív felderítés újrapróbálásához válassza a Felderítési szabályok lehetőséget, kattintson a jobb gombbal a megfelelő szabályra, és válassza a Futtatás parancsot.

Hálózati felderítési szabály felderítési típusának módosítása

  1. Az operatív konzol Adminisztráció munkaterületén válassza a Felderítési szabályok lehetőséget.

  2. Az eredmények ablaktábláján kattintson a jobb gombbal a módosítani kívánt felderítési szabályra, és válassza a Tulajdonságok lehetőséget.

  3. Az Általános tulajdonságok lapon válassza a Tovább gombot.

  4. A Felderítési módszer lapon válassza ki a szabály által használni kívánt felderítési típust.

  5. Kövesse a felderítési szabály létrehozásának utasításait a varázsló többi lapjának befejezéséhez, majd válassza a Mentés lehetőséget.

Következő lépések