本節包含一些探索前的提示和準備事項工作,協助您更有效率地探索掃描網路和裝置。
探索基本須知:了解探索網路和裝置所需要的基本元素。
探索的目地:
提示 在您從 [探索到的網路] 畫面新增監控到裝置上後,您可以從 [我的網路] 畫面管理該項監控(完整複製、刪除、建立其監控機制等等)。舉例來說,只能使用 [我的網路] 中的裝置管理動作來從 WhatsUp Gold 中刪除監控的裝置。
從網路和裝置探索傳回資料的效率和詳細程度的依據是:
與掃描設定檔關聯的認證可允許探索服務查詢裝置上的管理物件、平台屬性和組態。
WhatsUp Gold 收集效能數據的方式依情況而定,對平台和專屬 MIB 使用 SNMP,對運行 Windows 的裝置使用 WMI,對 Linux 和 UNIX 電腦使用 SNMP 和 SSH,對特定 VMware 的主機和虛擬機器使用 VMware 認證來查詢 vCenter,使用 Windows 認證來存取 Hyper-V,如此等等。當與這類管理服務的連線能力必須透過公開網路路由、連接埠以及適當的認證時,探索服務可以為探索到的裝置提供更完整的預設監控工具組合。
如果您的網路組合時常變動,您可以套用定期掃描來確保維持最新的資訊。
注意 在掃描時,WhatsUp Gold 探索必須調整適應您站台的網路拓撲和整體組態。與管理服務的連線能力以及將適當的認證清單與掃描設定檔相關聯,都是達成有效掃描以及傳回豐富資訊的關鍵。
確認裝置具備 SNMP/WMI 功能:必須設定/啟用 SNMP/WMI。
裝置應設定成可隨時回應 SNMP 要求。另一種方法是在探索時由 WhatsUp Gold 利用 WMI 收集 Windows 裝置的相關資訊。
重點 您可從 [開啟或關閉 Windows 功能] 對話方塊來為您目前的 Windows 裝置新增 SNMP 代理程式(Windows 服務)。在大多數的情況下,這項 Windows 功能是已經啟用的。
注意 然而可透過 WMI 取得的資訊,通常也可以透過 SNMP 取得。由於 SNMP 要求比 WMI 要求更有效率,因此 Ipswitch 建議您使用 SNMP 來探索。
提示 為獲得最佳探索結果,請先設定這些裝置在網路上使用的所有認證,然後再開始探索掃描作業。
當 WhatsUp Gold 探索到一部裝置之後,它會使用記錄在該裝置上的 SNMP MIB 或 WMI(Windows Management Instrumentation)資料來收集任何適用的裝置屬性和組態資訊。所收集到的資訊可供 WhatsUp Gold 來識別裝置,包含但不限於:
確定可連線到裝置:裝置必須要可以被連線到且為啟用狀態,以提供豐富的探索資訊。
WhatsUp Gold 會嘗試使用 Ping(ICMP)並透過掃描開啟 TCP 連接埠來探索網路上的裝置。開始探索前,檢查網路裝置是否對其中一個要求類型或同時對兩者做出回應。
若 WhatsUp Gold 和被探索的裝置之間有防火牆(或安裝 WhatsUp Gold 的電腦已啟用「Windows 防火牆」),請務必開通適當連接埠,如此 WhatsUp Gold 才能透過 SNMP 和 WMI 進行通訊。
從上而下探索虛擬主機/虛擬機器:在探索掃描中指定伺服器(例如 vCenter)和 Hypervisor。
當您在探索虛擬資源時,在您的掃描規格中包含 vCenter 或 Hypervisor 的 IP 位址而不是個別的虛擬機器。WhatsUp Gold 會在探索程序中,透過管理元件(例如 vCenter、Hyper-V 主機和獨立的 Hypervisor)來發現個別的虛擬機器。
當在探索掃描中包含虛擬環境時,請遵守這些規範:
重點 為了確保 WhatsUp Gold 識別出 VMware vCenter、叢集、資料中心、Hypervisor 和虛擬機器的關係,且之後反應到網路架構圖上,您必須在探索後將監控工具套用/更新([啟動/更新監控])到管理元件、Hypervisor 和相關聯的虛擬機器上
在虛擬環境上啟動探索掃描前,請先檢查您已具備以下條件:
VMware:有效的 VMware 認證會使用到。VMware 工具也需要用到。
提示 如從 WhatsUp Gold 刪除 vCenter,則將無法辨識適用的主機/客體關係。為了保持這些關係,請同時刪除主機,然後重新探索主機,並重新將其加入 WhatsUp Gold。
Hyper-V:系統會在使用有效的 Windows 認證時探索 Hyper-V 裝置。用於傳遞 WMI 管理物件的群組和使用者必須妥當設定。主機作業系統應用程式防火牆必須符合預設的 Hyper-V 防火牆規則。
您必須設定適當的 Windows 使用者或群組,才能存取以下 WMI 命名空間:
必須建立下列防火牆例外:
根據 Microsoft Windows 規範,WMI 通訊是使用 1024 與 65535 之間的隨機連接埠。由遠端電腦判定實際使用的連接埠。連接埠號碼範圍取決於目前查詢的作業系統。在大部分的 Windows 作業系統中,系統管理員可減少或增加範圍。
WhatsUp Gold 會嘗試使用 Windows 認證進行探索(依據優先順序排列)。將會選取第一個允許任何 WMI 存取的認證。然而,如果該認證不具備前述每一個必要之命名空間的存取權限時,Windows 可成功偵測,但是需要其他命名空間之存取權限的其他裝置詳細資料,則會偵測失敗。結果,目標裝置係探索為 Windows 裝置,但是不會辨識為 Hyper-V 主機。
注意 成功探索 Hyper-V 裝置的設定條件程序,可能會根據核心與完整安裝,以及執行組態設定的作業系統而不同。
在執行探索掃描時,最好將您的掃描設定為透過管理服務(例如 VMware vCenter)來探知 VMware Hypervisor 和虛擬機器。在具有獨立 Hypervisor 的未受管理虛擬環境中(例如只具備 VMware ESXi),您可以個別探索 Hypervisor。
透過 vCenter 來探索虛擬資源是較慣用的方式。
方針:
探索並新增監控到 vCenter 以及受其管理的元件
提示:如果您從 WhatsUp Gold 網路架構圖刪除了一個監控的 vCenter,那麼其管理的虛擬主機和虛擬機器之間的現有主機/客體關係,對於 WhatsUp Gold 而言將不再明顯。這可能也會影響監控和記錄的連續性。為了在 vCenter 刪除後依然保留資訊的連續性和與 WhatsUp Gold 的主機/客體關係,請刪除各個虛擬主機,重新探索,從探索到的裝置架構圖使用 [更新監控工具] 按鈕來還原這些關係。
當主機/Hypervisor(ESX/ESXi)為獨立運行時(未受管理)。
對於這項操作,您的認證資料庫 ([設定] 選單 > [資料庫] > [認證資料庫])必須包含您想要探索的 VMware 主機的 WhatsUp Gold VMware 認證。
探索並新增監控到獨立的 ESX/ESXi 主機
在探索 Hyper-V 環境時,指定 Hyper-V 主機的 DNS 主機名稱或 IP 位址。
對於這項操作,您的認證資料庫([設定] 選單 > [資料庫] > [認證資料庫])必須包含您想要探索的 Hyper-V 主機的 WhatsUp Gold Hyper-V 認證。
探索並新增監控到 Hyper-V 主機和相關的虛擬機器
提示 除了是一個能夠探索、查詢以及為連線裝置指定監控工具的強大工具之外,固定的掃描還可協助展示您最新的網路架構。起點探索掃描可以搜尋最隱僻的地方,尋找不常使用、被遺忘的、組態錯誤,或甚至是私設的裝置。
另請參閱 |