Monitoraggio delle reti tramite Operations Manager
System Center Operations Manager può monitorare router e commutatori di rete fisici, incluse le interfacce e le porte su tali dispositivi, nonché i gruppi VLAN (Virtual Local Area Networks) e Hot Standby Router Protocol (HSRP) a cui partecipano, nonché firewall e servizi di bilanciamento del carico. L'aumento della visibilità nell'infrastruttura di rete consente di identificare gli errori nelle applicazioni e nei servizi critici causati dalla rete. Ad esempio, è possibile osservare un avviso che informa che non è disponibile un server critico. Se è stato configurato il monitoraggio di rete, si osserverà anche un avviso che informa che una porta è offline. Quando si visualizza il diagramma di prossimità del computer per il server, è possibile vedere che il computer non disponibile è collegato alla porta non in linea. In questo modo è possibile concentrarsi sulla risoluzione della causa principale per i computer non disponibili.
Operations Manager può mostrare come la rete è connessa ai computer monitorati tramite il dashboard Visualizzazione prossimità di rete. Usando la visualizzazione prossimità rete è possibile vedere la struttura della topologia e lo stato di integrità di ogni dispositivo di rete e computer, e la connessione tra ciascuno.
Operations Manager è in grado di individuare e monitorare i dispositivi di rete che usano Simple Network Management Protocol (SNMP v1, v2c e v3). Per un elenco completo dei dispositivi supportati, vedere Foglio di calcolo dispositivi di rete con funzionalità di monitoraggio esteso. Il foglio di lavoro dispositivi include colonne processore e memoria per ogni dispositivo per indicare se Operations Manager può fornire il monitoraggio esteso per uno o entrambi gli aspetti per ogni dispositivo.
System Center 2016 - Operations Manager ha introdotto uno strumento di generazione del Management Pack di monitoraggio di rete che consente di creare un Management Pack personalizzato per aggiungere il supporto di monitoraggio esteso per i nuovi dispositivi di rete, senza la necessità di certificazione dei dispositivi Microsoft.
Lo strumento di generazione del Management Pack di monitoraggio di rete consente di creare un Management Pack personalizzato per aggiungere il supporto per il monitoraggio esteso per i nuovi dispositivi di rete, senza la necessità di certificazione dei dispositivi Microsoft.
Inoltre, questo strumento consente di aggiungere il monitoraggio di altri componenti del dispositivo, ad esempio ventola, sensore temperatura, sensore di tensione e alimentatore. È possibile scaricare lo strumento e la guida dell'utente dall'Area download Microsoft. Questo strumento è supportato anche con le versioni più recenti di Operations Manager.
Nota
L'individuazione e il monitoraggio dei dispositivi di rete con indirizzi MAC dinamici non sono supportati in System Center Operations Manager. Se si tenta di monitorare i dispositivi di rete con indirizzi MAC dinamici, è possibile notare i sintomi seguenti:
- Dispositivi di rete duplicati.
- Modifiche impreviste alle proprietà del dispositivo di rete.
- Dispositivi di rete che scompaiono o riappaiono durante l'esecuzione dell'individuazione.
Nota
L'individuazione e il monitoraggio dei dispositivi di rete con indirizzi MAC dinamici non sono supportati in System Center Operations Manager. Se si tenta di monitorare i dispositivi di rete con indirizzi MAC dinamici, è possibile notare i sintomi seguenti:
- Dispositivi di rete duplicati.
- Modifiche impreviste alle proprietà del dispositivo di rete.
- Dispositivi di rete che scompaiono o riappaiono durante l'esecuzione dell'individuazione.
Funzionalità e ambito di monitoraggio dei dispositivi di rete
Operations Manager fornisce il monitoraggio seguente per i dispositivi di rete individuati:
Stato della connessione - In base all'osservazione di entrambe le estremità di una connessione
Stato VLAN - in base allo stato degli switch nella VLAN
Stato gruppo HSRP - In base allo stato dei singoli endpoint HSRP
Porta/Interfaccia
Su/giù (stato operativo e amministrativo)
Volumi di traffico in ingresso/in uscita (include interruzione, trasmissione, rilevamento vettore, conflitto, frequenze CRC (Cyclic Redundancy Check), eliminazione, errore, errore nella sequenza di controllo frame, frame, picchi massimi, picchi minimi, ignorato, errore di trasmissione/ricezione MAC, frequenze di accodamento)
Percentuale di utilizzo
Velocità di eliminazione e trasmissione
Nota
Le porte connesse a un computer non vengono monitorate; vengono monitorate solo le porte che si connettono ad altri dispositivi di rete. È possibile monitorare una porta connessa a un computer non gestito dall'agente nello stesso gruppo di gestione aggiungendo la porta al gruppo schede di rete critiche.
Processore - Percentuale di utilizzo (per alcuni dispositivi certificati)
Memoria - Tra cui un utilizzo elevato, un utilizzo elevato di buffer, un'eccessiva frammentazione ed errori di allocazione del buffer (per alcuni dispositivi certificati)
Contatori di memoria approfonditi (solo per dispositivi Cisco)
Memoria libera
Nota
Alcune funzionalità di monitoraggio sono disabilitate per impostazione predefinita. Per altre informazioni, vedere Come configurare il monitoraggio dei dispositivi di rete.
Operations Manager supporta il monitoraggio del seguente numero di dispositivi di rete:
2.000 dispositivi di rete (circa 25.000 porte monitorate) gestiti da due pool di risorse di rete
1.000 dispositivi di rete (circa 12.500 porte monitorate) gestiti da un pool di risorse che dispone di tre o più server di gestione
500 dispositivi di rete (circa 6.250 porte monitorate) gestiti da un pool di risorse che dispone di due o più server gateway
Management Pack richiesti
L'individuazione e il monitoraggio della rete richiedono i seguenti Management Pack che vengono installati con Operations Manager:
Microsoft.Windows.Server.NetworkDiscovery
Microsoft.Windows.Client.NetworkDiscovery
Sono disponibili ulteriori Management Pack necessari per mettere in relazione i dispositivi di rete tra loro e con i computer agente a cui sono connessi. Il monitoraggio di rete richiede l'individuazione della scheda di rete per ogni computer agente che viene eseguita dal Management Pack per il sistema operativo del computer agente. Verificare che i Management Pack siano installati per tutti i sistemi operativi nel proprio ambiente. Vedere Requisiti di sistema.
Come funziona l'individuazione dei dispositivi di rete
L'individuazione dei dispositivi di rete viene eseguita dalle regole di individuazione create. Per istruzioni sulla creazione di una regola di individuazione, vedere Come individuare i dispositivi di rete in Operations Manager e Come configurare le impostazioni di individuazione dei dispositivi di rete.
Quando si crea una regola di individuazione, specificare un server di gestione o un server gateway per eseguire la regola. Ogni server di gestione o server gateway può eseguire una sola regola di individuazione. Potrebbe essere necessario posizionare in modo strategico i server di gestione in segmenti di rete diversi in modo che possano accedere ai dispositivi di rete individuati.
Le regole di individuazione vengono eseguite in base a una pianificazione che è possibile specificare ed è inoltre possibile eseguire una regola su richiesta. Ogni volta che viene eseguita la regola di individuazione, tenta di trovare nuovi dispositivi all'interno della relativa definizione o modifiche ai dispositivi che sono stati individuati in precedenza. Una regola di individuazione può eseguire un' individuazione esplicita o un' individuazione ricorsiva.
Individuazione esplicita: una regola di individuazione esplicita tenterà di individuare solo i dispositivi specificati in modo esplicito nella procedura guidata in base all'indirizzo IP o al nome di dominio completo. Verrà eseguito il monitoraggio dei soli dispositivi a cui è in grado di accedere. La regola tenterà di accedere al dispositivo usando ICMP, SNMP o entrambi a seconda della configurazione della regola.
Individuazione ricorsiva : una regola di individuazione ricorsiva tenterà di individuare i dispositivi specificati in modo esplicito nella procedura guidata in base all'indirizzo IP, nonché altri dispositivi di rete connessi al dispositivo SNMP v1 o v2 specificato e che il dispositivo SNMP v1 o v2 specificato conosca tramite la tabella ARP (Address Routing Protocol) del dispositivo, tabella degli indirizzi IP o miB (Topology Management Information Block).
Se si usa l'individuazione ricorsiva, è possibile scegliere di individuare tutti gli altri dispositivi di rete noti al dispositivo SNMP v1 o v2 specificato oppure solamente i dispositivi di rete connessi al dispositivo SNMP v1 o v2 specificato, situati in un intervallo di indirizzi IP specificato. È inoltre possibile filtrare l'individuazione ricorsiva usando proprietà come il tipo di dispositivo, nome e identificatore oggetto (OID).
Nota
Operations Manager è in grado di identificare i dispositivi connessi in un'individuazione ricorsiva in cui viene usato un indirizzo IPv6. Tuttavia, è necessario che il dispositivo iniziale individuato usi un indirizzo IPv4.
Una regola di individuazione può eseguire solo l'individuazione esplicita o ricorsiva, ma non può eseguire una combinazione di tipi di individuazione. Dopo aver creato la regola, è possibile modificarne il tipo di rilevamento. Se si conoscono tutti i dispositivi di rete da individuare, si consiglia di usare l'individuazione esplicita. L'individuazione ricorsiva può individuare i dispositivi che non è necessario monitorare e di conseguenza aumentare il carico di lavoro amministrativo del monitoraggio della rete.
Una regola di individuazione può individuare qualsiasi combinazione di dispositivi SNMP v1, v2 e v3. I dispositivi SNMP v3 possono essere individuati solamente mediante individuazione esplicita o se specificati in una regola di individuazione ricorsiva. Se si specifica un dispositivo SNMP v3 in una regola di individuazione ricorsiva, il dispositivo SNMP v3 verrà individuato ma i dispositivi connessi non verranno individuati. Se si specifica un dispositivo SNMP v1 o v2 in una regola di individuazione ricorsiva, solamente i dispositivi SNMP v1 e v2 connessi a esso verranno inclusi nell'individuazione ricorsiva.
Le regole trap SNMP non sono supportate per i dispositivi SNMP v3.
Nota
I computer Windows che eseguono SNMP vengono filtrati dal risultati dell'individuazione se:
- Il tipo di dispositivo è Host e il fornitore è Microsoft
- Il campo sysDescription contiene Microsoft
- SysOid inizia con .1.3.6.1.4.1.311.1.1.3.1
- SysOid contiene 1.3.6.1.4.1.199.1.1.3.11
Nella configurazione della regola di individuazione specificare se Operations Manager userà ICMP, SNMP o entrambi per comunicare con il dispositivo di rete. Il dispositivo di rete deve supportare il protocollo specificato. Quando viene eseguita la regola di individuazione, Operations Manager tenta di contattare i dispositivi di rete specificati, usando il protocollo o i protocolli specificati. Se si specifica che un dispositivo usa sia ICMP che SNMP, Operations Manager deve essere in grado di contattare il dispositivo usando entrambi i metodi o l'individuazione avrà esito negativo. Se si specifica ICMP come unico protocollo da usare, l'individuazione viene limitata al dispositivo specificato e il monitoraggio viene limitato al fatto che il dispositivo sia online o offline.
Sono inoltre necessarie le credenziali per comunicare con il dispositivo. Ogni regola di individuazione viene associata agli account RunAs che forniscono la stringa della community (per i dispositivi SNMP v1 e v2) o le credenziali di accesso (SNMP v3) a Operations Manager. Per altre informazioni, vedere Account RunAs per il monitoraggio della rete in Operations Manager.
Dopo che Operations Manager accede correttamente a un dispositivo di rete specificato, se è stata selezionata l'individuazione ricorsiva, tenta di individuare altri dispositivi di rete che il dispositivo specificato conosce tramite la tabella ARP del dispositivo, la tabella degli indirizzi IP o i file MIB della topologia.
L'individuazione del dispositivo di rete comprende le seguenti fasi che vengono visualizzate nello stato dell'attività di individuazione:
Sondaggio
Durante la fase di probe, Operations Manager tenta di contattare il dispositivo usando il protocollo specificato, come indicato di seguito:
Solo ICMP: ping del dispositivo
ICMP e SNMP: contattare il dispositivo usando entrambi i protocolli
Solo SNMP: usa il messaggio SNMP GET
in lavorazione
Al termine del probe, Operations Manager elabora tutti i componenti del dispositivo, ad esempio porte e interfacce, memoria, processori, appartenenza VLAN e gruppi HSRP.
Post-elaborazione
Operations Manager correla le porte dei dispositivi di rete ai server a cui sono connesse le porte, inserisce elementi nel database operativo e associa gli account RunAs.
Dopo aver completato l'individuazione, il pool di risorse del server di gestione specificato nella regola di individuazione inizia il monitoraggio dei dispositivi di rete individuati. Per altre informazioni sul monitoraggio dei dispositivi di rete, vedere Visualizzazione di dispositivi e dati di rete in Operations Manager e report per il monitoraggio della rete in Operations Manager.
Passaggi successivi
Per comprendere le porte del firewall e la direzione dei flussi di comunicazione nella preparazione dell'ambiente per il monitoraggio dei dispositivi di rete con Operations Manager, vedere Configurazione di un firewall per Operations Manager.
Informazioni su come individuare i dispositivi di rete in Operations Manager.
Per informazioni su come configurare gli account RunAs prima di configurare gli account RunAs o le regole di individuazione dei dispositivi di rete, vedere Account RunAs per il monitoraggio della rete in Operations Manager.
Per visualizzare informazioni sui dispositivi di rete monitorati, vedere Visualizzazione di dispositivi di rete e dati in Operations Manager.