處理共用位址(合併裝置)
如果探索偵測到您的網路上的裝置共用一個完全相同的網路或硬體位址,您可指定 WhatsUp Gold 探索位址例外()。新增位址例外可為掃描使用非標準硬體位址或非標準網路組態(或者兩者皆符合)的環境時,提供 WhatsUp Gold 探索辨識主機範圍的提示。
: 部署在高妥善率組態中的防火牆、路由器和第 3 層交換器通常會使用共用的 IP 位址。
背景
在預設情況下,WhatsUp Gold 探索使用網路或硬體位址來辨識裝置的「區別方式」。在特殊網路架構或拓撲中可能會出現共用位址的情況,通常限制為使用 LAN,例如高妥善率的環境、網路負載平衡和虛擬配置。在這些情況中,可能無法透過 IP 位址或 MAC 位址來準確預測裝置或主機範圍。在您套用探索位址例外並重新啟動探索服務之後,您可透過「探索架構圖」和「探索清單」看到此例外中所有使用指定位址的裝置。
動作
: 建立新的 IP 位址例外。支援的子網路範圍。
- :新增/編輯一個位址或位址範圍。您可以使用 CIDR 表示法來指定子網路。無法編輯保留的 IP 位址。
- :您可以使用此欄位來說明例外狀況的政策或假設狀況。
IP 位址範例
使用 Classless Inter-domain Routing notation(CIDR)來指定給定子網路內的所有 IP。舉例來說,如要指定給定交換器或控制器的所有 IP,使用 CIDR 表示法來指定位址的網路部分。
指定一個子網路:為一個單一子網路建立位址例外。
使用 CIDR 表示法來指定整個子網路的位址例外情況。
語法:
<IP 位址>/<視為網路部分的位元>
範例:
198.51.100.0/24
-- 其中「/24」表示前三個八位元組是此位址(198.51.100
)的網路部分。
-- 此外,所有網路部分以下的主機會在 WhatsUp Gold 中呈現位址例外情況。
先前的值是以下的壓縮版本:
198.51.100.0-198.51.100.255
指定一個網域:為一整個網路建立例外。
您也可以使用 CIDR 表示法來加入一個特定企業網路或網域的位址例外情況。舉例來說,在偵測新裝置或極端值的探索整理時,如已探索到您的 WhatsUp Gold 監控產品就可部署這類的「撒網」例外情況。
語法:
<IP 位址>/<視為網路部分的位元>
範例:
198.168.0.0/16
-- 其中「/16」表示前兩個八位元組是此位址(198.168
)的網路部分。
-- 此外,所有網路部分以下具備 IP 的裝置會在 WhatsUp Gold 中呈現位址例外情況。
: 建立新的 MAC 位址例外。支援的前置碼配對。
- :新增/編輯一個位址或前置碼。
- :您可以使用此欄位來說明例外狀況的政策或假設狀況。
MAC 位址範例
單一 MAC 位址:最簡單的情況。
最簡單的案例
指定一個單一 MAC
00-00-5E-00-53-88
依據廠牌前置碼指定:注意範圍中重複的情況。
依據廠牌前置碼指定 MAC:
透過指定部分 MAC 位址,您可以為特定的 NIC 類別或廠牌排除裝置合併。以下為一些新增位址例外的範例:
- 由 VMware 產生的 VNIC「硬體」ID:
00:50:56
- 由 ICANN、IANA 保留以作為測試和說明文件之用的 MAC 位址。
00-00-5E
- 由 Dell 使用的 MAC 位址。
EC.F4.BB
: 修改例外。無法修改內建的例外(例如 IANA/IETF 保留/限制位址)。
- :新增/編輯一個位址或位址範圍。您可以使用 CIDR 表示法來指定子網路。無法編輯保留的 IP 位址。
- :您可以使用此欄位來說明例外狀況的政策或假設狀況。
IP 位址範例
使用 Classless Inter-domain Routing notation(CIDR)來指定給定子網路內的所有 IP。舉例來說,如要指定給定交換器或控制器的所有 IP,使用 CIDR 表示法來指定位址的網路部分。
指定一個子網路:為一個單一子網路建立位址例外。
使用 CIDR 表示法來指定整個子網路的位址例外情況。
語法:
<IP 位址>/<視為網路部分的位元>
範例:
198.51.100.0/24
-- 其中「/24」表示前三個八位元組是此位址(198.51.100
)的網路部分。
-- 此外,所有網路部分以下的主機會在 WhatsUp Gold 中呈現位址例外情況。
先前的值是以下的壓縮版本:
198.51.100.0-198.51.100.255
指定一個網域:為一整個網路建立例外。
您也可以使用 CIDR 表示法來加入一個特定企業網路或網域的位址例外情況。舉例來說,在偵測新裝置或極端值的探索整理時,如已探索到您的 WhatsUp Gold 監控產品就可部署這類的「撒網」例外情況。
語法:
<IP 位址>/<視為網路部分的位元>
範例:
198.168.0.0/16
-- 其中「/16」表示前兩個八位元組是此位址(198.168
)的網路部分。
-- 此外,所有網路部分以下具備 IP 的裝置會在 WhatsUp Gold 中呈現位址例外情況。
: 刪除例外。
刪除例外情况來回復為預設位址處例規則。(WhatsUp Gold 探索會使用網路或硬體授權處理來辨識單一裝置。)
: 在您刪除 IP 位址例外之前,請先複製 IP 位址值。您可以將這個值,包括 CIDR 表示法,重複使用於探索掃描(如適用的話)。
使用重複位址管理裝置的典型工作流程
使用共用位址配置來管理及監控裝置的典型工作流程為:
1.
|
識別
|
識別您要套用位址例外的位址或網段。典型狀況包括:
- 缺少裝置:在按照〈共用位址的典型用途〉一節中的說明探索裝置類別之後,您注意到架構圖/清單上顯示的裝置數量比預期的少。
- 合併裝置記錄:部署在高妥善率組態中的裝置,如閘道器或防火牆,與其對等裝置合併的資訊會顯示在裝置合併決策資訊中。
- 一般性調查:您可以在小範圍網段中套用例外,例如符合〈共用位址的典型用途〉中所述特性的情況,以作為偵測 NAT 活動、網路橋接等等的方式。
|
2.
|
重新開始
|
如果您已掃描了您的網路,最佳的方式是重新開始,從 WhatsUp Gold 中刪除任何可能會因為共用位址配置而被合併的裝置。
|
3.
|
新增例外
|
以個別、子網路範圍或是廠牌前置碼(MAC)的方式來為這些位址套用例外。
|
4.
|
重新啟動及重新掃描
|
重新啟動探索服務來啟用您的例外並重新執行探索。
套用位址例外後,探索服務會重新啟動然後重新讀取其組態,您將會需要重新掃描網路、網路區段或需要的位址來查看您的變更結果。
|
5.
|
新增監控
|
掃描您的網路之後,您可以決定是否要將任何(因位址例外規則)找到的新裝置,新增到受監控的網路並耗用授權點數。
|
: 如要將位址例外套用到 WhatsUp Gold 探索組態,則您必須要重新啟動探索服務。
重新掃描規範
變更 IP 位址例外表之後,請遵守這些掃描/重新掃描規範。
- 掃描相同的 IP 範圍:若您懷疑共用位址的使用會受到特定子網路或範圍的限制,請重新探索您新增位址例外的範圍。舉例來說,如果要在已知通常可找到虛擬機器的一個或多個無線控制站、範圍內,或是任何其他可能發生 IP 重複的情況下,尋找位址集區之間的重複情況,這個方法就非常適用。
- 將掃描套用到所有受監控裝置上:如果您想要將變更只套用到受監控的裝置上,請從 [我的網路] 清單中選取所有裝置,然後選擇 ,此選項位於 [裝置管理動作] 選單中。
MAC 位址例外的重新掃描規範:
- 掃描特定的子網路或 IP 範圍。舉例來說,如果您為 VMware 廠牌 MAC 前置碼(00:50:56)新增了一個例外,您可以將重新掃描的目標設為您已知運行 VMware 虛擬機器的子網路或 IP 位址範圍。
- 掃掠網路:若您要採取「撒網」方法,並要尋找錯誤設定、偽裝或其他預期外的位址使用,您可以擴大掃描涵蓋範圍。