Travailler avec les authentifiants
Pour identifier, analyser et effectuer des actions sur les périphériques, WhatsUp Gold utilise un ou plusieurs jeux d'authentifiants par périphérique.
Quelques faits concernant les authentifiants :
- Les authentifiants sont nécessaires pour la découverte réseau.
- Le type d'authentifiant que vous appliquez peut affecter la richesse des informations renvoyées dans le cadre des découvertes, des analyses et des créations de rapports.
- Pour les analyseurs de performance WhatsUp Gold essentiels (utilisation du processeur, utilisation de la mémoire), vous avez au moins besoin d'authentifiants Windows ou SNMP lors de la découverte réseau.
Création d'authentifiants
Créez des enregistrements d'authentifiants basés sur les types d'authentifiant WhatsUp Gold et appliquez-les aux périphériques que vous sélectionnez sur votre carte My Network (Mon réseau) ou sa grille de périphériques associée. Vous pouvez accéder à la Bibliothèque d'informations d'identification en cliquant sur
sur le côté droit de votre carte WhatsUp GoldMy Network (Mon réseau).
Attribution d'authentifiants
Pour attribuer des authentifiants à un périphérique :
- Sélectionnez un ou plusieurs périphériques sur votre carte My Network (Mon réseau) ou dans sa grille de périphériques déroulante.
- Cliquez sur
pour accéder à la Bibliothèque d'informations d'identification. - Sélectionnez un authentifiant dans la bibliothèque.
- Cliquez sur le bouton (Appliquer aux périphériques sélectionnés).
Pour ajouter un nouvel enregistrement d'authentifiant à la Bibliothèque d'informations d'identification :
- Cliquez sur « add » (ajouter) (
) pour créer un nouvel authentifiant basé sur un type d'authentifiant existant.
Conseils pour appliquer des authentifiants
Lors du choix des authentifiants, prenez en compte les éléments suivants :
- Gain d'efficacité : pour une découverte rapide et à large couverture, essayez d'utiliser des authentifiants SNMPv2 avec une chaîne de communauté publique. (Vous trouverez les chaînes de communauté utilisées sur votre site en examinant vos configurations de périphériques réseau ou en consultant la documentation de votre site.)
- Pour les périphériques hôte Windows, ajoutez des authentifiants Windows.
- Certains hôtes Windows et Linux/UNIX peuvent nécessiter un agent SNMP (service) exécuté pour extraire les valeurs de statistique SNMP.
- Dans la plupart des versions Windows, vous pouvez effectuer cet ajout à partir de la boîte de dialogue Windows Turn Windows Features On or Off (Activer ou désactiver des fonctionnalités Windows).
- Dans Linux, installez le paquet SNMP depuis votre gestionnaire de paquet respectif (yum, apt-get, zypper).
- Ajoutez des authentifiants SSH pour les périphériques hôte Linux/UNIX.
- Appliquez des authentifiants VMware aux hôtes vCenter.
- Lors d'une nouvelle application d'authentifiants hôte Hyper-V existants, une étape supplémentaire est nécessaire pour distribuer les nouveaux authentifiants aux VM. Pour plus de détails, reportez-vous à la section Authentifiants Windows pour Hyper-V.
Types d'informations d'identification disponibles
La Bibliothèque d'informations d'identification fournit les types d'authentifiants suivants :
. Simple Network Management Protocol (SNMPv1, SNMPv2, SNMPv3).
Type d'informations d'identification
|
Description
|
Utilisation générale
|
SNMPv1
SNMPv2
|
Les domaines d'administration SNMP (par exemple les réseaux et les sous-réseaux) sont définis par une chaîne de communauté SNMP partagée.
|
L'interrogation avec les analyseurs de performances WhatsUp Gold qui ont accès aux MIB sur tout périphérique qui exécute un agent SNMP avec une chaîne de communauté par défaut (« publique ») ou configurée.
|
SNMPv3
|
Sécurité basée sur l'utilisateur avec authentification des messages SNMP pour l'intégrité des données et l'authentification d'origine.
|
Interrogation avec les analyseurs de performances WhatsUp Gold pour les périphériques activés SNMP utilisant le SNMPv1, v2, v3.
- Assure la confidentialité du message entre l'agent SNMPv3 et la station de gestion.
- Protège contre les attaques de rejeu de « l'homme du milieu ».
|
. Windows, VMware, SSH (généralement utilisé pour Linux et UNIX).
Type d'authentifiant
|
Description
|
Utilisation générale
|
WMI (Windows)
|
Authentifiants de l'utilisateur Windows. Il est recommandé de les étendre selon le principe du moindre privilège.
|
- Fournit l'accès à l'objet WMI aux analyseurs de performances WhatsUp Gold.
- Pour les périphériques basés sur le système d'exploitation Windows, qui peut fournir des informations différentes du SNMP.
Remarque : Ajouter directement aux hôtes Hyper-V pour les indicateurs d'utilisation du disque.
|
SSH, Telnet (UNIX, Linux)
|
Commandes, scripts et gestion distants.
|
- Connecter WhatsUp Gold aux périphériques exécutant un serveur SSH.
- Accéder aux informations des partitions du système de fichiers sur les périphériques Linux et UNIX, si elles ne sont pas disponibles via le SNMP.
- Scripts d'action/Scripts Shell.
|
Telnet (UNIX, Linux)
|
Commandes, scripts et gestion distants.
|
- Connecter WhatsUp Gold aux périphériques exécutant un serveur Telnet.
- Accès Shell.
|
VMware
|
Attributs, état et journaux de la plateforme de la machine virtuelle.
|
Nécessite une connexion au serveur vCenter.
- Ajouter au serveur vCenter.
- Permet la collecte des informations du serveur virtuel et de la machine virtuelle via les services VMware.
|
. Client SSH, Client Telnet.
Type d'authentifiant
|
Description
|
Utilisation générale
|
SSH
|
Commandes, scripts et gestion distants.
|
- Connecter WhatsUp Gold aux périphériques exécutant un serveur SSH.
- Accéder aux informations des partitions du système de fichiers sur les périphériques Linux et UNIX, si elles ne sont pas disponibles via le SNMP.
- Routeur UNIX/Linux, commutateur CLI.
- Scripts d'action/scripts shell (action SSH, par exemple).
|
Telnet
|
Commandes, scripts et gestion distants.
|
- Connecter WhatsUp Gold aux périphériques exécutant un serveur Telnet.
- Accès Shell.
- Routeur UNIX/Linux, commutateur CLI.
|
. Cisco CallManager (AXL).
Type d'authentifiant
|
Description
|
Utilisation générale
|
AXL
|
Authentifiants utilisateur Cisco CallManager
|
Surveillance VoIP.
|
Applications. ADO, JMX.