Jak používat Solarwinds NCM ke sledování změn konfigurace?



Vyzkoušejte Náš Nástroj Pro Odstranění Problémů

Správci sítě nemohou ručně sledovat změny konfigurace kontrolou všech zařízení, což je náročný úkol. Solarwinds NCM pomáhá správcům sítí zjednodušením tohoto úkolu detekcí změn v reálném čase.



Tato funkce nám pomůže identifikovat změny v reálném čase a pošle upozornění, kdykoli dojde ke změně v konfiguraci. Podívejme se, jak tuto funkci nakonfigurovat, abyste získali její plné výhody. Solarwinds NCM toho umí mnohem víc. Chcete-li se dozvědět více o Solarwinds NCM, klikněte na toto odkaz .



Konfigurace detekce změn v reálném čase

Pro konfiguraci detekce změn v reálném čase existují určité předpoklady. Chcete-li zkontrolovat a nakonfigurovat tyto předpoklady, postupujte podle níže uvedených kroků.



  1. Přihlaste se do konzole Solarwinds NCM prostřednictvím preferovaného prohlížeče.
  2. Jít do Nastavení a klikněte na Všechna nastavení .
  3. Klikněte na Nastavení NCM pod Specifická nastavení produktu .
  4. Klikněte na Konfigurace detekce změn v reálném čase pod Detekce změn v reálném čase widget.
  5. Toto jsou předpoklady pro úspěšné povolení detekce změn v reálném čase.

Nyní se podívejme, jak nakonfigurovat všechny tyto předpoklady.

Krok 1: Nakonfigurujte síťové zařízení pro odesílání Syslog nebo Trap Message

Než budete pokračovat podle níže uvedených kroků, ujistěte se, že jste přidali svá síťová zařízení do Solarwinds NCM. Pokud nevíte, jak přidat zařízení do NCM, klikněte na toto odkaz.

Chcete-li povolit zprávy syslog a trap na vašem síťovém zařízení, postupujte podle následujících kroků.



  1. Přihlaste se do svého síťového zařízení.
  2. Přejděte do režimu globální konfigurace.
  3. Zadejte níže uvedené příkazy a povolte syslog.
    logging 192.168.1.5
    logging trap 6

    Nahraďte IP adresu svou IP adresou Solarwinds a 6 v níže uvedeném příkazu zmiňuje úroveň pasti, kterou chceme předat Solarwinds.

  4. Jakmile povolíte syslog, ověřte v Solarwinds, zda přijímáte syslog ze zařízení. Přijímám pasti ze zařízení, která jsem aktivoval.
  5. Zadejte níže uvedené příkazy a povolte Traps.
    snmp-server host 192.168.1.5 solarwinds config
    snmp-server enable traps config

    Nahraďte IP adresu svou IP adresou Solarwinds.

  6. Nyní pošleme několik testovacích pastí, abychom ověřili, zda přijímáme pasti v Solarwinds. Pomocí níže uvedeného příkazu odešlete testovací pasti.
    test snmp trap config

  7. Nyní může Solarwinds přijímat pasti ze zařízení.

Dokončili jsme nezbytný krok 1 a nyní přejděte ke kroku 2.

Krok 2: Nakonfigurujte pravidla pro zprávy Syslog a Trap

Potřebujeme pravidla nastavení pro zprávy syslog a trap, abychom mohli detekovat změny konfigurace. Tato pravidla by měla mít spustitelnou akci RTNForwarder.exe.

Tím se stáhne konfigurace a určí se změny, které se v zařízení odehrávají. Solarwinds již má předem nakonfigurovaná pravidla pro zjišťování změn konfigurace, která tento úkol zjednoduší. Chcete-li pravidlo aktivovat, postupujte podle níže uvedených kroků.

  1. Přihlaste se na svůj server Solarwinds.
  2. Klikněte na tlačítko Start, vyhledejte Syslog Viewe r a otevřít Prohlížeč Syslog z výsledků vyhledávání.
  3. Klikněte na Upozornění/Pravidla filtru.
  4. Vyberte pravidlo upozornění na změnu v reálném čase podle zařízení, které jste nastavili, a klikněte na Upravit.
  5. V pravidle není třeba nic konfigurovat, všechna nastavení jsou již předkonfigurována. Klikněte na Akce upozornění nakonfigurovat ještě jednu akci pro naši interní referenci.
  6. Jak můžete vidět, RTNForwarder.exe je již nakonfigurován. Na tom není třeba nic měnit. Nyní klikněte na Přidat novou akci založit nový Akce upozornění .
  7. Vybrat Přihlaste zprávu do souboru a poté klikněte na OK .
  8. Vyberte umístění pro uložení souboru kliknutím na ikonu se třemi tečkami, zadáním příslušného názvu souboru a kliknutím na Uložit .
  9. Klepnutím na tlačítko OK uložíte akci výstrahy. Po uložení můžete akci vidět na panelu Akce upozornění.
  10. Nyní kliknutím na OK zavřete okno Konfigurace pravidla.

Dokončili jsme nezbytný krok 2. Pokud k připojení síťových zařízení pomocí NCM používáte profily Global Connection, můžete krok 3 přeskočit. Pokud používáte přihlašovací údaje na úrovni jednotlivce – uživatel, musíte vybrat přihlašovací údaje pro přístup k zařízením.

Krok 3: Vyberte Pověření pro přístup k síťovému zařízení

  1. Přejděte na stránku Nastavení NCM na webové konzoli.
  2. Klikněte na Nakonfigurujte detekci změn v reálném čase.
  3. Klikněte na Config Changes v kroku 4.
  4. Pokud máte individuální přihlašovací údaje, budou zde uvedeny všechny přihlašovací údaje. Můžete si je vybrat pro přihlášení do svých síťových zařízení.

    Zde jsem nastavil globální profil připojení jako preferované nastavení. Nejsou zde tedy k dispozici žádné údaje o uživateli. Zaškrtněte volbu Zahrnout zprávu syslog/trap a poté klikněte na odeslat.

Krok 3 byl dokončen, nyní přejděte ke kroku 4.

Krok 4: Nastavte porovnání konfigurace a upozornění e-mailem

v Konfigurace detekce změn v reálném čase, klikněte na konfigurace stahování a nastavení upozornění .

  1. Vyberte typ konfigurace, kterou chcete monitorovat, a zvolte spuštění konfigurace.
  2. Vyberte základní konfiguraci, kterou chcete použít pro srovnání, a můžete si vybrat kteroukoli z nich na základě svých preferencí.
  3. Nyní zadejte podrobnosti e-mailu s upozorněním. V Komu můžete uvést více e-mailových adres. Klikněte na Odeslat pro uložení změn.

Krok 5: Nakonfigurujte server SMTP

Klikněte na NCM Konfigurace serveru SMTP v kroku 4 dále Stránka Konfigurace detekce změn v reálném čase .

Podrobnosti o serveru SMTP můžete získat od svého týmu správy poštovního serveru, nakonfigurovat podrobnosti na této stránce a kliknout na tlačítko Odeslat.

Krok 6: Povolte upozornění na zjišťování změn v reálném čase

Nyní jsme u posledního kroku. Vše, co v tomto kroku musíme udělat, je vybrat možnost Povolit v kroku 6 a kliknout na odeslat Konfigurace detekce změn v reálném čase n stránce.

Dokončili jsme všechny kroky a nyní jsme nastaveni tak, abychom dostávali upozornění, kdykoli dojde ke změně v síťových zařízeních monitorovaných prostřednictvím NCM. Abych to otestoval, vytvořil jsem rozhraní pro upstate. Abych se ujistil, že moje spouštěcí akce fungují správně, kontroluji nakonfigurovanou akci zápisu do souboru.

Vidím, že změny byly zachyceny a přidány do souboru protokolu, který jsem nastavil pomocí prohlížeče Syslog Viewer. E-mailová upozornění budou také spuštěna na e-mailové adresy poskytnuté v kroku 4. Nemohu demonstrovat možnost e-mailu, protože k tomuto prostředí POC není připojen žádný e-mailový server. Pokud jste neobdrželi žádné oznámení, zkontrolujte nastavení SMTP s týmem serveru.

Dodržením tohoto postupu můžeme sledovat změny v konfiguraci zařízení v reálném čase, abychom se vyhnuli jakémukoli dopadu na podnikání a zabránili neoprávněným změnám.