ネットワーク デバイス検出の設定

重要

このバージョンの Operations Manager はサポート終了に達しました。 Operations Manager 2022 にアップグレードすることをお勧めします。

System Center Operations Manager には、ネットワーク デバイスの検出を構成するために使用できる多くの設定が用意されています。 次の表は、利用可能な設定とネットワーク デバイスの検出ウィザードでそれらをどのように構成するかをまとめたものです。

設定 場所 メモ
名前または IP アドレス [デバイス ] ページ、[ 追加 ] ボタン 完全修飾ドメイン名 (FQDN)、または IPv4 アドレスのいずれかを入力します。 Operations Manager は、再帰的検出で IPv6 アドレスを使用している接続デバイスを特定できますが、最初に検出されるデバイスは IPv4 アドレスを使用しているデバイスでなければなりません。
アクセス モード [デバイス ] ページ、[ 追加 ] ボタン [ ICMP および SNMP]、[ ICMP]、または [ SNMP] のいずれかを選択します。 これにより、検出と監視の両方に使用されるプロトコルが指定されます。 [ ICMP および SNMP] を選択した場合は、両方のプロトコルでデバイスにアクセスできる必要があります。アクセスできない場合は、検出に失敗します。
SNMP バージョン [デバイス ] ページ、[ 追加 ] ボタン [ v1 または v2 ] または [ v3] のいずれかを選択します。 SNMP v1 と v2 のデバイスでは、同じ実行アカウントを使用できます。 SNMP v3 のデバイスには、異なる形式の実行アカウントが必要です。
ポート番号 [デバイス ] ページ、[ 追加 ] ボタン 既定のポート番号は 161 です。 別のポートを使用するネットワーク デバイスを検出する場合は、この値を変更できます。
実行アカウント [デバイス ] ページ、[ 追加 ] ボタン メニューで利用可能なアカウントは、[ SNMP バージョン ] ボックスでの選択を基にして表示されます。 [SNMP バージョンの実行アカウントの追加] を選択して、適切な実行アカウントを作成できます。
再試行回数 [デバイス ] ページ、[ 検出の詳細設定 ] ボタン この設定には、検出の失敗を報告するまでに管理サーバーがネットワーク デバイスへ接続を試みる回数を指定します。
ICMP タイムアウト (ミリ秒) [デバイス ] ページ、[ 検出の詳細設定 ] ボタン [ アクセス モード ] に [ ICMP および SNMP ] または [ ICMP] が指定されている場合、管理サーバーは pingを使用してネットワーク デバイスとの通信を試みます。 既定の設定は、1500 ミリ秒 (1.5 秒) です。
SNMP タイムアウト (ミリ秒) [デバイス ] ページ、[ 検出の詳細設定 ] ボタン [ アクセス モード ] に [ ICMP および SNMP ] または [ SNMP] を指定すると、管理サーバーは SNMP を使用してネットワーク デバイスとの通信を試みます。 既定の設定は、1500 ミリ秒 (1.5 秒) です。
検出するデバイスの最大数 [デバイス ] ページ、[ 検出の詳細設定 ] ボタン この設定は再帰的検出中に適用され、検出するデバイス数を制限します。 既定は 1500 です。 1,500 台を超えるデバイスを検出することがわかっている場合は、この設定を変更する必要があります。
IP アドレスの範囲 [一致フィルター ] ページ、[ 追加 ] ボタン (再帰的検出のルールを構成する場合) このフィールドを使用して、再帰的検出を指定条件に一致する IP アドレスに制限します。 このフィールドにはワイルドカードの形式を使用できます。

たとえば、192.168.1.と入力すると、検出ルールは 192.168.1.1 と 192.168.1.255 間にある IP アドレスを使用するデバイスを検出します。

192.168.1.1-140>」と入力した場合、検出ルールでは 192.168.1 から 192.168.140 の間の IP アドレスを使用するデバイスが検出されます。
含まれるデバイスの種類 [一致フィルター ] ページ、[ 追加 ] ボタン (再帰的検出のルールを構成する場合) 選択したデバイスのすべてが再帰的検出に含まれます。 検出しないデバイスの種類の選択を解除します。
次のシステム属性を持つネットワーク デバイスだけを検出します - 名前 [一致フィルター ] ページ、[ 追加 ] ボタン (再帰的検出のルールを構成する場合) ここに値を入力すると、名前が一致するデバイスだけが検出されます。 このフィールドではワイルドカードの形式が使用できます。
次のシステム属性 (OID) を持つネットワーク デバイスのみを含める - オブジェクト ID (OID) [一致フィルター ] ページ、[ 追加 ] ボタン (再帰的検出のルールを構成する場合) ここに値を入力すると、OID が一致するデバイスだけが検出されます。 このフィールドではワイルドカードの形式が使用できます。
次のシステム属性 (OID) を持つネットワーク デバイスのみを含める - 説明 [一致フィルター ] ページ、[ 追加 ] ボタン (再帰的検出のルールを構成する場合) ここに値を入力すると、説明が一致するデバイスだけが検出されます。 このフィールドではワイルドカードの形式が使用できます。
IP アドレスまたはホスト名 [除外フィルター ] ページ、[ 追加 ] ボタン (再帰的検出のルールを構成する場合) 完全修飾ドメイン名 (FQDN)、IPv4 アドレス、または IPv6 アドレスのいずれかを入力して検出から除外します。 複数の IP アドレスを個々に追加できます。

IP アドレス範囲のワイルドカード マッチング

ワイルドカードのパターン マッチングは、左から右に、一字ごと、または基本ワイルドカードパターンごとに行われます。 パターンと受信文字列は正確に一致している必要があります。 そのため、たとえば、パターン abc は文字列 abcd と一致しません。 合成パターンは、アンパサンド (&) または チルダ (~) で区切られた基本パターンからなります。 複合パターンの最初の文字がアンパサンドまたはチルダの場合、先頭にアスタリスクがあるかのように解釈されます。 たとえば、パターン ~[0-9] は、数字を含まない文字列と一致します。 末尾のアンパサンドは空の文字列にのみ一致し、末尾のチルダは 空の文字列を除いてを示します

スペースは重要な文字であり、一致する可能性があります。

ワイルドカードには、次のようなパターンがあります。

文字 説明
? 任意の 1 つの文字を一致と見なします。 Example?.com は、Example1.com や Example2.com を一致と見なしますが、Example01.com は一致と見なしません。
* 0 個以上の文字を一致と見なします。 Example*.com は、example.com、example1.com、examplereallylong.com を一致と見なします。
[set] セット内の任意の 1 文字を一致と見なします。最初の文字がキャレット (^) である場合は、セット内にない任意の文字を一致と見なします。

ハイフンは範囲を示します。 最初の位置にないキャレット (^)、最初または最後の位置にあるハイフンは特に意味はありません。
Ex[abc]mple は、Example、Exbmple、Excmple を一致と見なします。

Ex[^abc]mple は Example、Exbmple、Excmple と一致しませんが、ExZmple と一致します

Ex[0-9] は、Ex とそれに続く任意の 1 桁の数字を一致と見なします。
<n1-n2> n1 以上、n2 以下の負でない任意の整数を一致と見なします。 n1 または n2 を省略すると、限界がないことを意味します。 10.193.220.<1-25> は、10.193.220.1 から 10.193.220.25 の間のすべての IP アドレスを一致と見なします。

<10-> は、10 以上の任意の桁数の数字を一致と見なします。

<1 から 10>* 1 ~ 10 の任意の数値に一致し、1、20x、5z などの文字の後にオプションを指定しますが、1 から 10 の間の数値ではないので、11 と一致しません。
| どちらか一方 AB|DC は、AB または DC を一致と見なします。

ABC| は ABC または空の文字列を一致と見なします。
|エスケープ文字
\|(,)、[,]、<、> のエスケープ文字 (A) は (A) を一致と見なします。
& 両方を兼ねる *NY*ROUTER は、NY と ROUTER を含むすべての文字列を一致と見なします。

<1 から 100>&*[02468] は、1 から 100 の間のすべての偶数と一致します。

*A*|*B*&*C* は、A または B のどちらかと C を含む文字列を一致と見なします。
~ 除く 10.20.30.*~10.20.30.50 は、10.20.30.50 を除く、10.20.30 上のすべてのホストを一致と見なします。

*Router*~*Cisco*&*10.20.30。<5-10 は> 、10.20.30.5 から 10.20.30.10 の間のアドレスを持つ Cisco ルータを除くルータと一致します。

VLAN タグの構成

個々の仮想ローカル エリア ネットワーク (VLAN) を区別するには、ネットワーク検出ルールを実行する各管理サーバー上で vlan-tag-settings.conf ファイルを編集して、VLAN のタグを編集します。 Vlan-tag-settings.conf は、 \Server\NetworkMonitoring\conf\discoveryにある Operations Manager のインストール ディレクトリに格納されています。

VLAN タグを構成するには

  1. ネットワーク検出ルールを実行する各管理サーバー上で、テキスト エディターを使って vlan-tag-settings.conf ファイルを開きます。

  2. ファイルに次の文字列を追加します。 ワイルドカード マッチングを使用できます。

    config name
    match Type type
    match Description text to match
    settings VLAN_Provisioning_Setting
    param Tag tag name
    
  3. vlan-tag-settings.conf を保存します。

次に、Cisco で始まる説明を持つすべてのスイッチに使用する VLAN タグ LDSwitch の構成例を示します。

config LanceSwitch
match Type SWITCH
match Description Cisco*
settings VLAN_Provisioning_Setting
param Tag LDSwitch