Monitorizar redes com o Operations Manager
Importante
Esta versão do Operations Manager chegou ao fim do suporte. Recomendamos que atualize para o Operations Manager 2022.
O System Center Operations Manager pode monitorizar routers e comutadores de rede físicos, incluindo as interfaces e portas nesses dispositivos, bem como os grupos de redes locais virtuais (VLANs) e do Protocolo HSRP (Hot Standby Router Protocol) em que participam, bem como firewalls e balanceadores de carga. O aumento de visibilidade para a infra-estrutura da rede, pode ajudar a identificar falhas em serviços críticos e aplicações que foram causadas pela rede. Observa por exemplo um alerta, informando de que um servidor crítico não está disponível. Se tiver configurado a monitorização de rede, também observará um alerta informando-o de que uma porta está offline. Quando visualiza o diagrama de proximidade de computador para o servidor, verá que o computador não disponível está ligado à porta offline. Assim, pode concentrar-se em resolver a causa de raiz para os computadores não disponíveis.
O Operations Manager pode mostrar-lhe como a sua rede está ligada aos computadores que está a monitorizar através do dashboard Vista de Proximidade da Rede . Ao usar a Vista da Área Circundante da Rede, pode ver como está definida a topologia, assim como o estado de funcionamento de cada dispositivo em rede, computador e a ligação entre cada um deles.
O Operations Manager pode detetar e monitorizar dispositivos de rede que utilizam o Protocolo SNMP (Simple Network Management Protocol) v1, v2c e v3. Para obter uma lista completa dos dispositivos suportados, veja Folha de cálculo Dispositivos de Rede com Capacidade de Monitorização Alargada. A folha de cálculo relativa a dispositivos inclui colunas de processador e de memória em cada dispositivo, para indicar se o Operations Manager pode fornecer monitorização alargada para cada um, ou para ambos os aspetos, em cada dispositivo.
O System Center 2016 - Operations Manager introduziu uma ferramenta de geração do Pacote de Gestão de Monitorização de Rede para o ajudar a criar um pacote de gestão personalizado para adicionar suporte de monitorização alargado para novos dispositivos de rede, sem a necessidade de certificação de dispositivos Microsoft.
A ferramenta de geração do Pacote de Gestão de Monitorização de Rede ajuda-o a criar um pacote de gestão personalizado para adicionar suporte de monitorização alargado para novos dispositivos de rede, sem a necessidade de certificação de dispositivos Microsoft.
Além disso, esta ferramenta permite-lhe adicionar a monitorização de outros componentes do dispositivo, como ventoinha, sensor de temperatura, sensor de tensão e fonte de alimentação. Poderá transferir a ferramenta e o manual do utilizador a partir do Centro de Transferências da Microsoft. Esta ferramenta também é suportada com versões mais recentes do Operations Manager.
Nota
A deteção e Monitorização de dispositivos de rede com endereços MAC dinâmicos não é suportada no System Center Operations Manager. Se tentar monitorizar dispositivos de rede com endereços MAC dinâmicos, poderá reparar nos seguintes sintomas:
- Dispositivos de rede duplicados.
- Alterações inesperadas às propriedades do dispositivo de rede.
- Dispositivos de rede que desaparecem ou reaparecem quando a deteção é executada.
Nota
A deteção e Monitorização de dispositivos de rede com endereços MAC dinâmicos não é suportada no System Center Operations Manager. Se tentar monitorizar dispositivos de rede com endereços MAC dinâmicos, poderá reparar nos seguintes sintomas:
- Dispositivos de rede duplicados.
- Alterações inesperadas às propriedades do dispositivo de rede.
- Dispositivos de rede que desaparecem ou reaparecem quando a deteção é executada.
Capacidades e âmbito da monitorização de dispositivos de rede
O Operations Manager fornece a monitorização seguinte para dispositivos de rede detetados:
Estado de funcionamento da ligação - observando ambas as extremidades da ligação
Estado de funcionamento da VLAN - com base no estado de funcionamento dos comutadores da VLAN
Estado de funcionamento do grupo de HSRP - com base no estado de funcionamento dos pontos finais individuais do HSRP
Porta/Interface
Para cima/para baixo (estado operacional e administrativo)
Volumes de tráfego de entrada/saída (inclui abortar, difundir, deteção de portadora, colisão, frequência de CRC (Verificação de Redundância Cíclica), eliminar, erro, erro de FCS (Sequência de Verificação de Frames), frame, giants, runts, ignorado, erro de transmissão/receção do MAC, taxas de espera)
Utilização em %
Taxas de extração e difusão
Nota
As portas ligadas a um computador não são monitorizadas; apenas as portas que se ligam a outros dispositivos de rede são monitorizadas. Pode monitorizar uma porta ligada a um computador que não seja gerido pelo agente no mesmo grupo de gestão ao adicionar a porta ao Grupo de Adaptadores de Rede Críticos.
Processador - Utilização em % (para alguns dispositivos certificados)
Memória - incluindo utilização intensa, utilização intensa da memória intermédia, fragmentação excessiva e falhas de atribuição de memória intermédia (para alguns dispositivos certificados)
Contadores de memória detalhados (apenas dispositivos Cisco)
Memória livre
Nota
Algumas capacidades de monitorização estão desativadas por predefinição. Para obter mais informações, veja Como configurar a monitorização de dispositivos de rede.
O Operations Manager suporta a monitorização do seguinte número de dispositivos de rede:
2000 dispositivos de rede (aproximadamente 25.000 portas monitorizadas) geridos por dois conjuntos de recursos
1000 dispositivos de rede (aproximadamente 12.500 portas monitorizadas) geridos por um conjunto de recursos que tem três ou mais servidores de gestão
500 dispositivos de rede (aproximadamente 6.250 portas monitorizadas) geridos por um conjunto de recursos que tem três ou mais servidores de gateway
Pacotes de gestão necessários
A Ddteção de rede e a monitorização requerem os seguintes pacotes de gestão, que são instalados com o Operations Manager:
Microsoft.Windows.Server.NetworkDiscovery
Microsoft.Windows.Client.NetworkDiscovery
Existem pacotes de gestão adicionais que são necessários para relacionar dispositivos de rede entre si e com os computadores de agente aos quais estão ligados. A monitorização da rede requer a identificação da placa de rede para cada computador do agente, o que é executado pelo pacote de gestão para o sistema operativo do computador do agente. Verifique se os pacotes de gestão estão instalados para cada um dos sistemas operativos no seu ambiente. Veja Requisitos do Sistema.
Como funciona a deteção de dispositivos de rede
A deteção de dispositivos de rede é efetuada pelas regras de deteção que criar. Para obter instruções sobre a criação de uma regra de deteção, veja Como detetar dispositivos de rede no Operations Manager e Como configurar as definições de deteção de dispositivos de rede.
Quando cria uma regra de deteção, designa um servidor de gestão ou um servidor de gateway para executar a regra. Cada servidor de gestão ou servidor de gateway pode executar apenas uma regra de deteção. Poderá ter de colocar estrategicamente servidores de gestão em diferentes segmentos de rede para que possam aceder aos dispositivos de rede que estão a detetar.
As regras de deteção são executadas de acordo com uma agenda que pode ser especificada por si, mas também pode executar uma regra a pedido. Sempre que a regra de deteção é executada, tenta localizar novos dispositivos dentro da respetiva definição ou muda para dispositivos detetados anteriormente. Uma regra de deteção pode efetuar deteção explícita ou deteção recursiva.
Deteção explícita – uma regra de deteção explícita apenas tentará detetar os dispositivos que especificar explicitamente no assistente por endereço IP ou FQDN. Monitorizará apenas os dispositivos a que pode aceder com sucesso. A regra irá tentar aceder ao dispositivo utilizando o ICMP, SNMP ou ambos, dependendo da configuração da regra.
Deteção recursiva – uma regra de deteção recursiva tentará detetar os dispositivos especificados explicitamente no assistente por endereço IP, bem como outros dispositivos de rede ligados ao dispositivo SNMP v1 ou v2 especificado e que o dispositivo SNMP v1 ou v2 especificado conhece através da tabela do Protocolo de Encaminhamento de Endereços (ARP) do dispositivo, a respetiva tabela de endereços IP ou o Bloco de Informações de Gestão de Topologia (MIB).
Se utilizar a deteção recursiva, pode optar por detetar todos os outros dispositivos de rede que o dispositivo SNMP v1 ou v2 especificado conhece ou apenas dispositivos de rede que se encontram ligados ao dispositivo SNMP v1 ou v2 especificado e dentro do intervalo de endereços IP especificado. Também pode filtrar a deteção recursiva utilizando propriedades como o tipo de dispositivo, o nome e o identificador de objeto (OID).
Nota
Numa deteção recursiva, o Operations Manager pode identificar dispositivos ligados que utilizem um endereço IPv6; no entanto o dispositivo inicial detetado deve usar um endereço IPv4.
Uma regra de deteção só pode efetuar uma deteção explícita ou recursiva, mas não pode efetuar uma combinação de tipos de deteção. Pode alterar o tipo de deteção de uma regra após a criação da regra. Se conhecer todos os dispositivos de rede que pretende detetar, deve utilizar deteção explícita. A deteção recursiva pode detetar dispositivos que não precisa de monitorizar e, como resultado, pode aumentar a carga de trabalho administrativa de monitorização da sua rede.
Uma regra de deteção pode detetar qualquer combinação de dispositivos SNMP v1, v2, e v3. Os dispositivos SNMP v3 só podem ser detetados por deteção explícita ou mediante especificação numa regra de deteção recursiva. Se especificar um dispositivo SNMP v3 numa regra de deteção recursiva, o dispositivo SNMP v3 será detetado, mas os dispositivos ligados à mesma não serão detetados. Se especificar um dispositivo SNMP v1 ou v2 numa regra de deteção recursiva, apenas os dispositivos SNMP v1 e v2 ligados ao mesmo serão incluídos na deteção recursiva.
As regras de trap SNMP não são suportadas para dispositivos SNMP v3.
Nota
Computadores com o Windows em execução SNMP são filtrados dos resultados de deteção se:
- O tipo de dispositivo é Anfitrião e o fornecedor é Microsoft
- O campo sysDescription contém a Microsoft
- O sysOid começa com .1.3.6.1.4.1.311.1.1.3.1
- O sysOid contém 1.3.6.1.4.1.199.1.1.3.11
Na configuração da regra de deteção, pode especificar se Operations Manager irá utilizar o ICMP, SNMP ou ambos para comunicar com o dispositivo de rede. O dispositivo de rede tem de suportar o protocolo que seja especificado. Quando a regra de deteção é executada, o Operations Manager tenta contactar os dispositivos de rede que especificou, usando o protocolo ou protocolos que especificou. Se especificar que um dispositivo usa ICMP e SNMP, o Operations Manager deve ser capaz de contactar o dispositivo utilizando ambos os métodos, ou a deteção não será bem sucedida. Se especificar ICMP como único protocolo a ser usado, a deteção fica limitada ao dispositivo especificado e a monitorização fica limitada ao facto do dispositivo estar online ou offline.
As credenciais são também necessárias para comunicar com o dispositivo. Cada regra de deteção é associada a contas Run As que fornecem a cadeia de comunidade (para dispositivos SNMP v1 e v2) ou credenciais de acesso (SNMP v3) ao Operations Manager. Para obter mais informações, veja Contas Run As para Monitorização de Rede no Operations Manager.
Após o Operations Manager ter acedido com sucesso a um dispositivo de rede especificado, se selecionar deteção recursiva, tentará detetar outros dispositivos de rede que o dispositivo especificado conhece através da tabela de ARP (Address Routing Protocol) do dispositivo, da sua tabela de endereços IP ou dos ficheiros de topologia MIB (Management Information Block).
A deteção de dispositivos de rede é constituída pelas seguintes fases, que são apresentadas no estado da tarefa de deteção:
A sondar
Durante a fase de pesquisa, o Operations Manager tenta contactar o dispositivo utilizando o protocolo especificado, do seguinte modo:
Apenas ICMP: efetuar o ping do dispositivo
ICMP e SNMP: contactar o dispositivo através de ambos os protocolos
Apenas SNMP: utilizar a mensagem de SNMP GET
Em processamento
Quando a pesquisa estiver concluída, o Operations Manager processa todos os componentes do dispositivo, tal como portas e interfaces, memória, processadores, associação à VLAN e grupos HSRP.
Pós-processamento
O Operations Manager correlaciona as portas dos dispositivos de rede com os servidores aos quais as portas estão ligadas, insere os itens na base de dados operacional e associa as contas Run As.
Após a conclusão da deteção, o conjunto de recursos do servidor de gestão que especificou na regra de deteção começa a monitorizar os dispositivos de rede detetados. Para obter mais informações sobre como monitorizar dispositivos de rede, veja Visualizar Dispositivos de Rede e Dados no Operations Manager e Relatórios para Monitorização de Rede no Operations Manager.
Passos seguintes
Para compreender as portas da firewall e a direção dos fluxos de comunicação na preparação do ambiente para monitorização de dispositivos de rede com o Operations Manager, veja Configurar uma Firewall para o Operations Manager.
Saiba Como detetar dispositivos de rede no Operations Manager.
Para compreender como configurar as contas Run As antes de configurar as contas Run As ou as regras de deteção de dispositivos de rede, veja Contas Run As para monitorização de rede no Operations Manager.
Para ver informações sobre os dispositivos de rede que está a monitorizar, veja Ver Dispositivos de Rede e Dados no Operations Manager.