探索善用掃描
本節包含一些探索前的提示和準備事項工作,協助您更有效率地探索掃描網路和裝置。
探索基本須知:了解探索網路和裝置所需要的基本元素。
探索的目地:
Tip: 在您從 [探索到的網路] 畫面新增監控到裝置上後,您可以從 [我的網路] 畫面管理該項監控(完整複製、刪除、建立其監控機制等等)。舉例來說,只能使用 [我的網路] 中的裝置管理動作來從 WhatsUp Gold 中刪除監控的裝置。
從網路和裝置探索傳回資訊的效率和詳細程度的依據是:
與掃描設定檔關聯的認證可允許探索服務查詢裝置上的管理物件、平台屬性和組態。
WhatsUp Gold 收集效能數據的方式依情況而定,對平台和專屬 MIB 使用 SNMP,對運行 Windows 的裝置使用 WMI,對 Linux 和 UNIX 電腦使用 SNMP 和 SSH,對特定 VMware 的主機和虛擬機器使用 VMware 認證來查詢 vCenter,使用 Windows 認證來存取 Hyper-V,如此等等。當與這類管理服務的連線能力必須透過公開網路路由、連接埠以及適當的認證時,探索服務可以為探索到的裝置提供更完整的預設健全狀況和效能監控工具組合。
如果您的網路組合時常變動,您可以套用定期掃描來確保維持最新的資訊。
Note: 在掃描時,WhatsUp Gold 探索必須調整適應您站台的網路拓撲和整體組態。管理服務的連線能力,以及將適當的認證清單與掃描設定檔相關聯,都是達成有效掃描以及傳回豐富資訊的關鍵。
確定可連線到裝置:裝置必須要可以被連線到且為啟用狀態,以提供豐富的探索資訊。
WhatsUp Gold 會嘗試使用 Ping(ICMP)並透過掃描開啟 TCP 連接埠來探索網路上的裝置。開始探索前,檢查網路裝置是否對其中一個要求類型或同時對兩者做出回應。
若 WhatsUp Gold 和被探索的裝置之間有防火牆(或安裝 WhatsUp Gold 的電腦已啟用「Windows 防火牆」),請務必開通適當連接埠,如此 WhatsUp Gold 才能透過 SNMP 和 WMI 進行通訊。
將認證用於雲端服務、Hypervisor 和管理主機:為了準確追蹤上下層關係(虛擬、雲端、儲存、無線以及其他裝置),您會需要這些認證以進行探索掃描。
有時由 WhatsUp Gold 監控的裝置是在一個叢集或是刻意的部署模式中運行。在這些情況下(虛擬、無線、儲存、雲端等),最佳的方式是以適當的認證先探索管理主機或服務。
確認裝置具備 SNMP/WMI 功能:必須設定/啟用 SNMP/WMI。
裝置應設定成可隨時回應 SNMP 要求。另一種方法是在探索時由 WhatsUp Gold 利用 WMI 收集 Windows 裝置的相關資訊。
Important: 您可從 [開啟或關閉 Windows 功能] 對話方塊來為您目前的 Windows 裝置新增 SNMP 代理程式(Windows 服務)。在大多數的情況下,這項 Windows 功能是已經啟用的。
Note: 然而可透過 WMI 取得的資訊,通常也可以透過 SNMP 取得。由於 SNMP 要求比 WMI 要求更有效率,因此我們建議您使用 SNMP 來探索。
Tip: 為獲得最佳探索結果,請先設定這些裝置在網路上使用的所有認證,然後再開始探索掃描作業。
當 WhatsUp Gold 探索到一部裝置之後,它會使用記錄在該裝置上的 SNMP MIB 或 WMI(Windows Management Instrumentation)資料來收集任何適用的裝置屬性和組態資訊。所收集到的資訊可供 WhatsUp Gold 來識別裝置,包含但不限於:
從上而下探索虛擬主機/虛擬機器:在探索掃描中指定伺服器(例如 vCenter)和 Hypervisor。
當您在探索虛擬資源時,在您的掃描規格中包含 vCenter 或 Hypervisor 的 IP 位址而不是個別的虛擬機器。WhatsUp Gold 會在探索程序中,透過管理元件(例如 vCenter、Hyper-V 主機和獨立的 Hypervisor)來發現個別的虛擬機器。
當在探索掃描中包含虛擬環境時,請遵守這些規範:
Important: 為了確保 WhatsUp Gold 識別出 VMware vCenter、叢集、資料中心、Hypervisor 和虛擬機器的關係,且之後反應到網路架構圖上,您必須在探索後將監控工具套用/更新([啟動/更新監控])到管理元件、Hypervisor 和相關聯的虛擬機器上
在虛擬環境上啟動探索掃描前,請先檢查您已具備以下條件:
VMware:有效的 VMware 認證會使用到。VMware 工具也需要用到。
Tip: 如從 WhatsUp Gold 刪除 vCenter,則將無法辨識適用的主機/客體關係。為了保持這些關係,請同時刪除主機,然後重新探索主機,並重新將其加入 WhatsUp Gold。
Hyper-V:系統會在使用有效的 Windows 認證時探索 Hyper-V 裝置。用於傳遞 WMI 管理物件的群組和使用者必須妥當設定。主機作業系統應用程式防火牆必須符合預設的 Hyper-V 防火牆規則。
您必須設定適當的 Windows 使用者或群組,才能存取以下 WMI 命名空間:
必須建立下列防火牆例外:
根據 Microsoft Windows 規範,WMI 通訊是使用 1024 與 65535 之間的隨機連接埠。由遠端電腦判定實際使用的連接埠。連接埠號碼範圍取決於目前查詢的作業系統。在大部分的 Windows 作業系統中,系統管理員可減少或增加範圍。
WhatsUp Gold 會嘗試使用 Windows 認證進行探索(依據優先順序排列)。將會選取第一個允許任何 WMI 存取的認證。然而,如果該認證不具備前述每一個必要之命名空間的存取權限時,Windows 可成功偵測,但是需要其他命名空間之存取權限的其他裝置詳細資料,則會偵測失敗。結果,目標裝置係探索為 Windows 裝置,但是不會辨識為 Hyper-V 主機。
Note: 成功探索 Hyper-V 裝置的設定條件程序,可能會根據核心與完整安裝,以及執行組態設定的作業系統而不同。
在執行探索掃描時,最好將您的掃描設定為透過管理服務(例如 VMware vCenter)來探知 VMware Hypervisor 和虛擬機器。在具有獨立 Hypervisor 的未受管理虛擬環境中(例如只具備 VMware ESXi),您可以個別探索 Hypervisor。
透過 vCenter 來探索虛擬資源是較慣用的方式。
Note: 您可能會找到一個在由 vCenter 管理的虛擬機器上執行的 vCenter。舉例來說,這可能是裝置卡的虛擬區段顯示裝置在執行虛擬機器,但該裝置的角色是 vCenter 的情況。
探索並新增監控到 vCenter 以及受其管理的元件
在具備虛擬疊層的我的網路架構圖上,選取的()關聯線段表示主機與虛擬機器以及主機與其 vCenter 之間的關係。
Tip: 如果您從 WhatsUp Gold 網路架構圖刪除了一個監控的 vCenter,那麼其管理的虛擬主機和虛擬機器之間的現有主機/客體關係,對於 WhatsUp Gold 而言將不再明顯。這可能也會影響監控和記錄的連續性。為了在 vCenter 刪除後依然保留資訊的連續性和與 WhatsUp Gold 的主機/客體關係,請刪除各個虛擬主機,重新探索,從探索到的裝置架構圖使用 [更新監控工具] 按鈕來還原這些關係。
當主機/Hypervisor(ESX/ESXi)為獨立運行時(未受管理)。
對於這項操作,您的認證資料庫([設定] > [資料庫] > [認證])必須包含您想要探索的 VMware 主機的 WhatsUp Gold VMware 認證。
探索並新增監控到獨立的 ESX/ESXi 主機
在探索 Hyper-V 環境時,指定 Hyper-V 主機的 DNS 主機名稱或 IP 位址。
對於這項操作,您的認證資料庫 ([設定] > [資料庫] > [認證])必須包含您想要探索的 Hyper-V 主機的 WhatsUp Gold Hyper-V 認證。
探索並新增監控到 Hyper-V 主機和相關的虛擬機器
擴大掃描以包含儲存裝置:擴大掃描範圍以包含所有儲存資源(例如來自 SMI-S 介面的回報)。
WhatsUp Gold 可以探索並監控儲存裝置,不過必須先滿足其他的考量點才能進行。這包括但不限於裝置的製造商、套用的認證和指定的角色。綜合這類屬性來決定 WhatsUp Gold 可擷取及回報的特定資料點。
WhatsUp Gold 使用 SNMP 和 SMI-S 認證來探索和監控您網路環境內的儲存裝置。請確保您已建立可套用於所要監控之儲存裝置的有效認證。
Tip: 建議使用 IP 範圍或起點位址掃描來探索儲存裝置。將儲存節點作為單一裝置來探索時,可能無法完整收集所有描述該裝置的相關資訊。
請注意以下針對 NetApp FAS 系列儲存裝置的附加方針:
Note: 無須另外安裝個別的代理程式來探索或監控 EMC 儲存裝置。
擴大掃描以包含無線裝置:擴大掃描範圍以包含分配到不同子網路的 WLAN 基地台。
最佳的作法是使用 WLAN 控制站的認證來探索,WhatsUp Gold 網路探索使用這些認證來收集關於 WLAN 基地台的詳細資訊。
您可以使用 IP 位址掃描精靈中的 [時間表] 索引標籤來建立一個固定的掃描間隔時間,以偵測並更新連線到您的基地台的活動終端站。
Note: 在探索掃描時,您必須選取 [擴大掃描以包含無線環境]。 (如此探索將可包含分配到不同子網路的 WLAN 基地台。)
使用者權限則決定您是否能管理無線網路基礎架構裝置。若要檢視此儀表板上的資料,您必須啟用 [啟動無線] 使用者權限。若要主動管理無線網路基礎架構裝置,以及包含、排除或管理私設基地台,您還必須選取 [設定 Wireless] 選項。
Tip: 除了是一個能夠探索、查詢以及為連線裝置指定監控工具的強大工具之外,固定的掃描還可協助展示您最新的網路架構。起點探索掃描可協助尋找不常使用、被遺忘的、組態錯誤,或甚至是私設的裝置。
Note: 有了適當的認證,探索也會顯示是否有裝置符合整合作業環境的監控([分析] 選單 > [WhatsUp Gold 附加元件])。WhatsUp Gold 附加元件提供特定作業環境、部署模式等其他設定(例如虛擬、NTA、CM、應用程式監控、無線)更優化的視覺化呈現、記錄、回報和監控。
See Also |