Come individuare i dispositivi di rete in Operations Manager
System Center Operations Manager esegue l'individuazione di rete eseguendo le regole di individuazione create. Ogni volta che viene eseguita la regola, tenterà di trovare nuovi dispositivi all'interno della relativa definizione o modifiche ai dispositivi individuati in precedenza.
Nota
Il completamento dell'individuazione di un numero elevato di dispositivi può richiedere diverse ore.
Ogni server di gestione o server gateway può eseguire una sola regola di individuazione. Viene specificato un server di gestione o server gateway singolo per eseguire la regola di individuazione e un pool di risorse dei server di gestione per eseguire l'effettivo monitoraggio dei dispositivi di rete. Se si prevede di monitorare più di 1000 dispositivi di rete, è consigliabile usare due pool di risorse e dividere il numero di dispositivi in modo uniforme tra i pool.
Nota
Se si creano regole di individuazione in più server di gestione, è necessario creare un pool di gestione per ognuno e assicurarsi che ogni individuazione definisca un set diverso di dispositivi. Se un singolo dispositivo viene gestito in pool diversi, non sarà possibile eliminarlo.
Prerequisiti
Per creare una regola di individuazione dei dispositivi di rete, sono necessarie le informazioni seguenti:
Indirizzo IP o FQDN di ogni dispositivo da individuare e monitorare.
Nota
Operations Manager può identificare i dispositivi connessi in un'individuazione ricorsiva che usa un indirizzo IPv6; Tuttavia, il dispositivo iniziale individuato deve usare un indirizzo IPv4.
Versione di SNMP usata da ogni dispositivo. Può trattarsi di SNMP v1, v2 o v3.
Stringa della community SNMP di ogni dispositivo SNMP v1 o v2 che si vuole individuare e monitorare.
Nome utente, contesto, protocollo di autenticazione, chiave di autenticazione, protocollo di privacy e chiave di privacy per ogni dispositivo SNMP v3 che si vuole individuare e monitorare.
Se si usa l'individuazione ricorsiva e si vogliono individuare solo i dispositivi di rete con interfacce i cui indirizzi rientrano in un intervallo di indirizzi IP specificato, è necessario avere l'intervallo di indirizzi IP.
Nome del pool di risorse del server Management che monitorerà i dispositivi individuati.
Nota
Quando si usa Bilanciamento carico di rete (NLB), l'indirizzo MAC di destinazione per la scheda di rete (scheda cluster) usa il formato 02-BF-1-2-3-4 e gli host del cluster usano un formato 02-h-1-2-3-4, dove h è la priorità dell'host all'interno del cluster (impostata nella finestra di dialogo Proprietà bilanciamento carico di rete). Operations Manager creerà una connessione di rete tra i dispositivi usando 02-h-1-2-3-4 all'indirizzo MAC di destinazione 02-BF-1-2-3-4.
Configurazione firewall
Prima di creare la regola di individuazione dei dispositivi di rete, è necessario verificare la configurazione del firewall seguente:
Tutti i firewall tra il server Management e i dispositivi di rete devono consentire la comunicazione bidirezionale tra SNMP (UDP) e ICMP, e le porte 161 e 162 devono essere aperte in modo bidirezionale. Questo vale anche per Windows Firewall nel server di gestione stesso.
Se i dispositivi di rete usano una porta diversa da 161 e 162, è necessario aprire il traffico UDP bidirezionale su queste porte.
Importante
Nota per i clienti che utilizzano soluzioni EMC per Microsoft System Center Operations Manager: In EMC Smarts sono inclusi strumenti per creare un livello di isolamento e impedire attacchi Denial of Service. In System Center Operations Manager è necessario proteggere la rete da tempeste di pacchetti usando strumenti esterni.
Per creare una regola di individuazione dei dispositivi di rete
Aprire la Console operatore con un account membro di Operations Manager Administrators.
Nell'area di lavoro Amministrazione fare clic con il pulsante destro del mouse su Amministrazione e scegliere Individuazione guidata.
Nella pagina Cosa si vuole gestire? selezionare Dispositivi di rete e selezionare Avanti.
Nella pagina Proprietà generali eseguire le operazioni seguenti:
Nella casella Nome immettere un nome, ad esempio Dispositivi di rete personali.
Nell'elenco a discesa Server disponibili selezionare un server di gestione che abbia accesso ai dispositivi individuati per eseguire la regola di individuazione. I server che eseguono già una regola di individuazione dei dispositivi di rete non verranno elencati.
Selezionare Crea pool di risorse per creare un pool di risorse del server di gestione per il monitoraggio dei dispositivi oppure nell'elenco a discesa Selezionare un pool di risorse selezionare un pool di risorse e selezionare Avanti.
Nella pagina Metodo di individuazione selezionare Individuazione esplicita o Individuazione ricorsiva e selezionare Avanti.
Nota
Se si conoscono tutti i dispositivi di rete da individuare, si consiglia di usare l'individuazione esplicita. L'individuazione ricorsiva può individuare i dispositivi che non è necessario monitorare e di conseguenza aumentare il carico di lavoro amministrativo del monitoraggio della rete.
Nella pagina Account predefiniti, se si individuano solo i dispositivi SNMP v3, selezionare Avanti. Se si stanno individuando dispositivi SNMP v1 o v2, eseguire le operazioni seguenti:
Se in precedenza sono stati creati account RunAs per dispositivi SNMP v1 o v2, verranno elencati gli account RunAs ed è possibile selezionare un account elencato per questa regola di individuazione. Se non sono elencati account o gli account elencati non sono appropriati per questa regola di individuazione, continuare con il passaggio successivo.
Nota
Se si sta creando una regola di individuazione ricorsiva, è necessario creare un account predefinito, che verrà usato per connettersi e individuare i dispositivi connessi al dispositivo specificato nella pagina Dispositivi . Se non si crea e si seleziona un account nella pagina Account predefiniti, l'individuazione ricorsiva individua il dispositivo specificato ma non individua i dispositivi connessi.
Selezionare Crea account.
Nella pagina Introduzione della Creazione guidata account RunAs selezionare Avanti.
Nella casella di testo Nome visualizzato immettere un nome, ad esempio Credenziali router.
Facoltativamente, immettere una descrizione nella casella Descrizione . Selezionare Avanti.
Nella pagina Credenziali immettere la stringa della community SNMP per i dispositivi di rete e selezionare Crea.
Nota
Se la regola individua i dispositivi che usano più stringhe della community SNMP, è necessario creare un account RunAs per ogni stringa della community SNMP.
Nella pagina Account predefiniti si noterà che l'account RunAs appena creato è elencato nella casella Account RunAs SNMPv1/v2 ed è selezionato. Selezionare Avanti.
Se si aggiunge un dispositivo SNMP v1 o v2, nella pagina Dispositivi eseguire le operazioni seguenti:
Nota
Questa procedura descrive come aggiungere dispositivi uno alla volta. È anche possibile aggiungere più dispositivi selezionando il pulsante Importa per importare un file di testo con un elenco di indirizzi IPv4. Questo file deve avere un singolo indirizzo IP in ogni riga. Dopo l'importazione, gli indirizzi IP fanno parte della regola di individuazione e il file di testo non è più necessario.
Selezionare Aggiungi per aprire la pagina Aggiungi dispositivo .
Nella pagina Aggiungi dispositivo immettere l'indirizzo IPv4 o il nome di dominio completo del dispositivo da individuare e monitorare. Se si sta creando un'individuazione ricorsiva, l'individuazione accederà a questo dispositivo per individuare altri dispositivi nella rete.
In Modalità di accesso selezionare ICMP, SNMP o ICMP e SNMP. Specifica come verrà individuato il dispositivo e come verrà monitorato dopo l'individuazione.
Nota
Se si seleziona ICMP e SNMP, il dispositivo deve essere accessibile da entrambi i protocolli o non verrà individuato. Se si seleziona ICMP, l'individuazione sarà limitata al dispositivo specificato e il monitoraggio sarà limitato al fatto che il dispositivo sia online o offline.
In Numero porta mantenere la porta predefinita (161) o selezionare un altro numero di porta per il dispositivo.
Selezionare v1 o v2 nella casella a discesa Versione SNMP.
Nell'account RunAs SNMP V1 o V2 selezionare Usa account predefinito selezionato. Se si specifica un account in questa finestra, verrà usato solo l'account specificato per l'individuazione.
Nota
Se si stanno individuando dispositivi che usano più stringhe della community SNMP e quindi si hanno più account RunAs, è possibile mantenere il valore predefinito Usa account predefiniti selezionati nel campo Account RunAs SNMP V1 o V2. Quando si esegue questa operazione, l'Individuazione guidata dispositivi di rete tenterà di usare la stringa della community per ogni account RunAs selezionato nella pagina Account predefiniti su ogni dispositivo aggiunto all'elenco di individuazione finché una stringa della community non riesce.
Seleziona OK. Verrà visualizzata la pagina Dispositivi e verrà visualizzato il dispositivo appena aggiunto.
Nota
Il pulsante Impostazioni di individuazione avanzate nella pagina Dispositivi apre una finestra di dialogo contenente una serie di impostazioni che è possibile usare per configurare l'individuazione dei dispositivi di rete, ad esempio il numero di tentativi. Se sai che scoprirai più di 1500 dispositivi, devi modificare il numero massimo di dispositivi da individuare in Impostazioni avanzate di individuazione.
Aggiungere altri dispositivi SNMP v1 o v2 e account RunAs in base alle esigenze e selezionare Avanti.
Nota
Se si aggiungono più dispositivi alla regola, è possibile impostare un account RunAs comune per tutti selezionando tutti i dispositivi e quindi selezionando Modifica.
Se si aggiunge un dispositivo SNMP v3, nella pagina Dispositivi eseguire le operazioni seguenti:
Nota
Questa procedura descrive come aggiungere dispositivi uno alla volta. È anche possibile aggiungere più dispositivi selezionando il pulsante Importa per importare un file di testo con un elenco di indirizzi IPv4. Questo file deve avere un singolo indirizzo IP in ogni riga. Dopo l'importazione, gli indirizzi IP fanno parte della regola di individuazione e il file di testo non è più necessario. Ogni dispositivo richiede credenziali SNMP v3. Dopo aver importato gli indirizzi, è possibile modificare ogni dispositivo per aggiungere le credenziali oppure selezionare più dispositivi e fornire le stesse credenziali per tutti i dispositivi selezionati.
Selezionare Aggiungi. Verrà visualizzata la pagina Aggiungi dispositivo .
Nella pagina Aggiungi un dispositivo immettere l'indirizzo IPv4 o il nome di dominio completo del dispositivo SNMP v3 da individuare e monitorare.
In Modalità di accesso selezionare ICMP, SNMP o ICMP e SNMP. Specifica come verrà individuato il dispositivo e come verrà monitorato dopo l'individuazione.
Nota
Se si seleziona ICMP e SNMP, il dispositivo deve essere accessibile da entrambi i protocolli o non verrà individuato. Se si seleziona ICMP, l'individuazione sarà limitata al dispositivo specificato e il monitoraggio sarà limitato al fatto che il dispositivo sia online o offline.
In Numero porta mantenere la porta predefinita (161) o selezionare un altro numero di porta per il dispositivo.
Selezionare v3 nella casella a discesa Versione SNMP.
Selezionare Aggiungi account RunAs SNMP V3.
Nota
Ogni dispositivo SNMP v3 richiede un proprio account RunAs.
Nella pagina Introduzione della Creazione guidata account RunAs selezionare Avanti.
Immettere un valore nella casella Nome visualizzato, immettere facoltativamente una descrizione e selezionare Avanti.
Nella pagina Credenziali immettere i valori per Nome utente, Contesto, Protocollo di autenticazione, Chiave di autenticazione, Protocollo di privacy e Chiave privacy per il dispositivo SNMP v3. Seleziona Crea.
Seleziona OK. Verrà visualizzata la pagina Dispositivi .
Il pulsante Impostazioni di individuazione avanzate nella pagina Dispositivi apre una finestra di dialogo che contiene molte impostazioni che è possibile usare per configurare l'individuazione dei dispositivi di rete, ad esempio il numero di tentativi. Se sai che scoprirai più di 1500 dispositivi, devi modificare il numero massimo di dispositivi da individuare in Impostazioni avanzate di individuazione. Per altre informazioni sulle impostazioni disponibili, vedere Come configurare le impostazioni di individuazione dei dispositivi di rete.
Aggiungere altri dispositivi SNMP v3 e account RunAs in base alle esigenze e selezionare Avanti.
Se si sta creando una regola di individuazione esplicita, andare al passaggio successivo. Se si sta creando una regola di individuazione ricorsiva, eseguire le operazioni seguenti:
Nella pagina Includi filtri lasciare l'impostazione predefinita per individuare tutti i dispositivi. Per filtrare solo un determinato set di dispositivi, selezionare Individua solo i dispositivi di rete all'interno degli intervalli di indirizzi IP specifici e selezionare Aggiungi per configurare un filtro. Al termine, selezionare Avanti .
Nel campo Intervallo di indirizzi IP è possibile immettere indirizzi come i seguenti:
10.193.220.25 (un singolo indirizzo IP per includere un dispositivo specifico)
172.23.136<1-100> (includere qualsiasi indirizzo IP compreso tra 1 e 100 in 172.23.136/255.255.255.0)
172.23.135.\* (includere qualsiasi indirizzo IP nella versione 172.23.135/255.255.255.0)
Nota
Per altre informazioni sulla formattazione di un intervallo di indirizzi IP, vedere Come configurare le impostazioni di individuazione dei dispositivi di rete.
Nella pagina Escludi filtri lasciare l'impostazione predefinita per non escludere nessuno dei dispositivi individuati. Se si vuole filtrare un indirizzo IP dall'essere individuato, selezionare Aggiungi e specificare un indirizzo IP. Al termine, selezionare Avanti .
Nota
Anche se la finestra di dialogo indica che è possibile immettere un indirizzo IP o un nome host per un filtro di esclusione, solo un indirizzo IP è valido. Non è possibile specificare qui un nome host.
Nella pagina Pianificazione individuazione accettare il valore predefinito sabato alle 2:00 o specificare una pianificazione alternativa e selezionare Avanti.
Nota
È consigliabile non eseguire l'individuazione di rete più frequentemente di due volte alla settimana perché l'individuazione della rete può richiedere ore e può causare un carico eccessivo sul server di gestione o sul server gateway durante l'individuazione.
Esaminare le impostazioni nella pagina Riepilogo e selezionare Fine quando si è pronti per continuare.
Verrà visualizzato un popup di avviso che indica che gli account seguenti devono essere distribuiti al nome del server di gestione del servizio integrità per consentire il funzionamento dell'individuazione: DiscoveryName\RunAs Account. Si vuole che Operations Manager distribuisca gli account? Sì: distribuire gli account e creare l'individuazione. No: non distribuire gli account e non creare l'individuazione." Selezionare Sì.
La procedura guidata viene completata e viene visualizzato il messaggio La regola di individuazione di rete è stata creata correttamente. Verificare che l'opzione Esegui la regola di individuazione di rete dopo la chiusura della procedura guidata sia selezionata se si vuole che la regola venga eseguita immediatamente e selezionare Chiudi. Viene creata la regola di individuazione dei dispositivi di rete. Se non è stata selezionata l'opzione Esegui la regola di individuazione della rete dopo la chiusura della procedura guidata, la regola di individuazione verrà eseguita il giorno e l'ora pianificati.
Nota
La visualizzazione della regola di individuazione di rete nella Console operatore può richiedere alcuni minuti e iniziare l'individuazione se si seleziona Esegui la regola di individuazione della rete dopo la chiusura della procedura guidata.
Per monitorare lo stato di avanzamento dell'individuazione dei dispositivi di rete, controllare la colonna di stato della regola di individuazione. Fornisce gli stati seguenti durante l'esecuzione, insieme al numero di dispositivi che ha individuato:
Sondaggio
Durante la fase di probe, Operations Manager tenta di contattare un dispositivo usando il protocollo specificato, come indicato di seguito:
Solo ICMP: ping del dispositivo
ICMP e SNMP: contattare il dispositivo usando entrambi i protocolli
Solo SNMP: usa il messaggio SNMP GET
in lavorazione
Al termine del probe, Operations Manager elabora tutti i componenti del dispositivo, ad esempio porte e interfacce, memoria, processori, appartenenza VLAN e gruppi HSRP.
Post-elaborazione
Operations Manager correla le porte dei dispositivi di rete ai server a cui sono connesse le porte, inserisce elementi nel database operativo e associa gli account RunAs.
Per verificare la corretta individuazione e gestione dei dispositivi, selezionare Gestione dispositivi e quindi selezionare Dispositivi di rete. I dispositivi individuati verranno visualizzati nel riquadro dei risultati.
Se una regola di individuazione dei dispositivi di rete ha esito negativo, il dispositivo o i dispositivi verranno elencati in Gestione dei dispositivi di rete in sospeso. Può trattarsi di un subset dei dispositivi specificati nella regola di individuazione. Usare uno dei metodi seguenti per ritentare l'individuazione:
Per tentare di individuare solo il dispositivo specifico, fare clic con il pulsante destro del mouse sul dispositivo in Gestione in sospeso dei dispositivi di rete e selezionare Invia individuazione.
Per ritentare un'individuazione ricorsiva che inizia con tale dispositivo, selezionare Regole di individuazione, fare clic con il pulsante destro del mouse sulla rispettiva regola e selezionare Esegui.
Per modificare il tipo di individuazione di una regola di individuazione dei dispositivi di rete
Nell'area di lavoro Amministrazione della Console operatore selezionare Regole di individuazione.
Nel riquadro dei risultati fare clic con il pulsante destro del mouse sulla regola di individuazione che si desidera modificare e selezionare Proprietà.
Nella pagina Proprietà generali, scegliere Avanti.
Nella pagina Metodo di individuazione selezionare il tipo di individuazione da usare per la regola.
Seguire le istruzioni per creare una regola di individuazione per completare le pagine rimanenti della procedura guidata e selezionare Salva.
Passaggi successivi
Per visualizzare informazioni sui dispositivi di rete monitorati, vedere Visualizzazione di dispositivi di rete e dati in Operations Manager.
Per informazioni su come configurare gli elementi da monitorare e avvisare con i dispositivi di rete, vedere Come configurare il monitoraggio dei dispositivi di rete.
Per informazioni su come arrestare il monitoraggio di un dispositivo di rete, vedere Come eliminare o ripristinare un dispositivo di rete in Operations Manager.