使用 Operations Manager 監視網路
System Center Operations Manager 可以監視實體網路路由器和交換器,包括這些裝置上的介面和埠,以及他們參與的虛擬局域網路 (VLAN) 和熱待命路由器通訊協定 (HSRP) 群組,以及防火牆和負載平衡器。 進一步掌握網路基礎結構的狀況,有助於識別重要服務和應用程式中因網路導致的失敗。 例如,發現通知您重要伺服器無法使用的警示。 如果您設定了網路監視,則也會發現通知連接埠離線的警示。 當您檢視伺服器的電腦鄰近範圍圖表時,會看到無法使用的電腦連線到離線連接埠。 因此,您可專注於排除電腦無法使用的根本原因。
Operations Manager 可以示範您的網络如何透過 [網络區域檢視 ] 儀錶板連線到您要監視的計算機。 您可以使用 [網路區域檢視],查看拓撲的配置方式,以及各網路裝置、電腦以及之間連線的健全狀況。
Operations Manager 可以探索及監視使用簡單網路管理通訊協定的網路裝置(SNMP v1、v2c 和 v3。 如需支援裝置的完整清單,請參閱 具有擴充監視功能電子錶格的網路裝置。 裝置工作表包含每個裝置的處理器和記憶體數據行,以指出 Operations Manager 是否可以為每個裝置提供或兩個層面的延伸監視。
System Center 2016 - Operations Manager 引進了網路監視管理元件產生工具,可協助您建立自定義管理元件,以新增新網路裝置的擴充監視支援,而不需要Microsoft裝置認證。
網路監視管理元件產生工具可協助您建立自定義管理元件,以新增新網路裝置的擴充監視支援,而不需要Microsoft裝置認證。
此外,此工具可讓您新增其他裝置元件的監視,例如風扇、溫度感測器、電壓感測器和電源供應器。 您可以從Microsoft下載中心下載工具和使用者指南。 Operations Manager 的較新版本也支援此工具。
注意
System Center Operations Manager 不支援探索和監視具有動態 MAC 位址的網路裝置。 如果您嘗試監視具有動態 MAC 位址的網路裝置,您可能會注意到下列徵兆:
- 重複的網路裝置。
- 網路裝置屬性的非預期變更。
- 探索執行時消失或重新出現的網路裝置。
注意
System Center Operations Manager 不支援探索和監視具有動態 MAC 位址的網路裝置。 如果您嘗試監視具有動態 MAC 位址的網路裝置,您可能會注意到下列徵兆:
- 重複的網路裝置。
- 網路裝置屬性的非預期變更。
- 探索執行時消失或重新出現的網路裝置。
網路裝置監視功能和範圍
Operations Manager 可為探索到的網路裝置提供下列監視:
連線健全狀況 - 根據查看連線兩端的結果
VLAN 健全狀況 - 根據 VLAN 中交換器的健全狀況狀態
HSRP 群組健全狀況 - 根據個別 HSRP 端點的健全狀況狀態
連接埠/介面
向上/向下 (操作和系統管理狀態)
輸入/輸出流量 (包括中止、廣播、載波偵測、衝突、CRC 率、捨棄、錯誤、FCS 錯誤、框架、大型封包、小封包、已忽略、MAC 傳送/接收錯誤、佇列率)
% 使用率
卸除率和廣播率
注意
未監視連線到計算機的埠;只會監視連線到其他網路裝置的埠。 您可以將埠新增至重要網路適配器群組,以監視連線到未在相同管理群組中受代理程式管理之計算機的埠。
處理器 - % 使用率 (適用於部分認證裝置)
記憶體 - 包括高使用率、高緩衝區使用率、過度分散和緩衝區配置失敗 (適用於部分認證裝置)
詳細記憶體計數器 (僅適用於 Cisco 裝置)
可用記憶體
注意
預設會停用某些監視功能。 如需詳細資訊,請參閱 如何設定網路裝置的監視。
Operations Manager 支援下列數目的網路裝置:
由兩個資源集區管理的 2000 部網路裝置 (約 25,000 個受監視連接埠)
由具有三部或以上管理伺服器的資源集區管理的 1000 部網路裝置 (約 12,500 個受監視連接埠)
由具有兩部或以上閘道伺服器的資源集區管理的 500 部網路裝置 (約 6,250 個受監視連接埠)
必要的管理組件
網路探索和監視需要下列隨 Operations Manager 安裝的管理組件:
Microsoft.Windows.Server.NetworkDiscovery
Microsoft.Windows.Client.NetworkDiscovery
另外還有網路裝置彼此建立關聯以及與連線的代理程式電腦建立關聯所需的其他管理組件。 網路監視需要探索每部代理程式電腦的網路轉接卡,這會由代理程式電腦的作業系統適用的管理組件執行。 請確認是否為環境中的每個作業系統安裝了管理組件。 請參閱系統需求。
網路裝置探索的運作方式
網路裝置探索是由您建立的探索規則執行。 如需建立探索規則的指示,請參閱 如何在 Operations Manager 中探索網路裝置和 如何設定網路裝置探索設定。
建立探索規則時,您會指定執行規則的管理伺服器或閘道伺服器。 每一部管理伺服器或閘道伺服器只能執行一個探索規則。 您可能需要策略性地將管理伺服器放在不同的網路區段上,讓他們可以存取他們正在探索的網路裝置。
探索規則可依您指定的排程執行,您也可以視需要執行規則。 每次執行時,探索規則都會嘗試尋找其定義內的新裝置或先前探索到的裝置有何變更。 探索規則可執行 「明確探索」 或 「遞迴探索」。
明確探索 - 明確探索規則只會嘗試探索您透過IP位址或 FQDN 在精靈中明確指定的裝置。 它只會監視能夠順利存取的裝置。 此規則會依據其設定,嘗試使用 ICMP、SNMP 或兩者來存取裝置。
遞歸探索 - 遞迴探索規則會嘗試探索您透過IP位址在精靈中明確指定的裝置,以及聯機到指定SNMP v1或 v2 裝置的其他網路裝置,以及指定的SNMP v1 或 v2 裝置透過裝置的位址路由通訊協定 (ARP) 數據表知道的裝置, 其IP位址表或拓撲管理資訊區塊 (MIB)。
如果使用遞迴探索,您可以選擇探索指定之 SNMP v1 或 v2 裝置可識別的所有其他網路裝置,或是只探索連線到指定之 SNMP v1 或 v2 裝置以及在指定之 IP 位址範圍中的網路裝置。 您也可以使用裝置類型、名稱和物件識別碼 (OID) 等內容篩選遞迴探索。
注意
Operations Manager 可識別遞迴探索中使用 IPv6 位址的連線裝置;不過,探索到的初始裝置必須使用 IPv4 位址。
探索規則只能執行明確或遞歸的探索,但無法執行探索類型的組合。 您可以在建立規則後變更規則的探索類型。 如果您知道想要探索的所有網路裝置,就應使用明確探索。 遞歸探索可以探索您不需要監視的裝置,因此可以增加監視您網路的系統管理工作負載。
探索規則可探索 SNMP v1、v2 和 v3 裝置的任何組合。 SNMP v3 裝置只能藉由明確探索或在遞迴探索規則中指定的方式探索。 如果您在遞迴探索規則中指定 SNMP v3 裝置,則會探索 SNMP v3 裝置,但不會探索連線到它的裝置。 如果在遞迴探索規則中指定 SNMP v1 或 v2 裝置,則遞迴探索中只會包含連線到該裝置的 SNMP v1 和 v2 裝置。
SNMP v3 裝置不支援 SNMP 陷阱規則。
注意
在下列情況中,執行 SNMP 的 Windows 電腦會被篩選到探索結果以外:
- 裝置類型為主機,且廠商Microsoft
- sysDescription 字段包含 Microsoft
- sysOid 的開頭為 .1.3.6.1.4.1.311.1.1.3.1
- sysOid 包含 1.3.6.1.4.1.199.1.1.3.11
在探索規則設定中,您會指定 Operations Manager 要使用 ICMP、SNMP 或兩者與網路裝置通訊。 網路裝置必須支援您指定的通訊協定。 當探索規則執行時,Operations Manager 會使用您指定的通訊協定或通訊協議,嘗試連絡您指定的網路裝置。 如果您指定裝置同時使用ICMP和SNMP,Operations Manager 必須使用這兩種方法或探索來連絡裝置將會失敗。 如果您指定 ICMP 作為唯一使用的通訊協定,探索對象將僅限於指定的裝置,且僅會監視裝置在線上或離線。
此外還需要認證才能與裝置通訊。 您可以將每個探索規則與執行身分帳戶產生關聯,這些帳戶會提供社群字串(適用於 SNMP v1 和 v2 裝置),或存取認證 (SNMP v3) 至 Operations Manager。 如需詳細資訊,請參閱 Operations Manager 中網路監視的執行身分帳戶。
在 Operations Manager 成功存取指定的網路裝置之後,如果您選取遞歸探索,它會嘗試探索指定裝置透過裝置的 ARP 數據表、其 IP 位址表或拓撲 MIB 檔案知道的其他網路裝置。
網路裝置探索包含下列階段,這些階段會顯示在探索工作的狀態中:
探討
在探查階段期間,Operations Manager 會嘗試使用指定的通訊協定連絡裝置,如下所示:
僅 ICMP:使用 ping 偵測裝置
ICMP 和 SNMP:使用這兩個通訊協定連絡裝置
僅 SNMP:使用 SNMP GET 訊息
正在處理
探查完成後,Operations Manager 會處理裝置的所有元件,例如埠和介面、記憶體、處理器、VLAN 成員資格和 HSRP 群組。
後置處理
Operations Manager 會將網路裝置埠與埠所連線的伺服器相互關聯、將專案插入操作資料庫中,以及建立執行身分帳戶的關聯。
在探索完成之後,您在探索規則中指定的管理伺服器資源集區便會開始監視探索到的網路裝置。 如需監視網路裝置的詳細資訊,請參閱在 Operations Manager 中檢視網路裝置和數據,以及 Operations Manager 中網路監視的報告。
下一步
若要瞭解防火牆埠,以及準備環境以使用 Operations Manager 進行網路裝置監視的通訊流程方向,請檢閱 設定 Operations Manager 的防火牆。
瞭解如何 在 Operations Manager 中探索網路裝置。
若要瞭解如何在設定執行身分帳戶或網路裝置探索規則之前設定執行身分帳戶,請檢閱 Operations Manager 中的網路監視執行身分帳戶。
若要檢視您要監視之網路裝置的相關信息,請參閱 在 Operations Manager 中檢視網路裝置和數據。