Konfiguration der Discovery-IP-Adresse
-
- Aktualisiert30. Jan. 2025
- 8 Minuten Lesedauer
- Yokohama
- "Discovery"
Verwenden Sie eine oder mehrere Methoden in beliebiger Kombination, um das Netzwerk oder Netzwerksegment für die Abfrage von Discovery zu definieren. Sie können bestimmte IP-Bereiche in Ihre Abfrage einbeziehen oder daraus ausschließen.
Wenn Ihre Integrationen die Tabellen sys_metadata und sys_update_xml füllen, müssen Sie die Aktualisierungs- und Metadatendatensätze nach dem Import von discovery_range_item oder discovery_range_item_ip löschen.
IPv6-Adressen werden für IP-Adressbereiche oder IP-Netzwerke nicht unterstützt.
Typ der IP-Sammlung | Beschreibung |
---|---|
IP-Adressenliste | Verwenden Sie IP-Adresslisten, um einzelne Adressen zur Abfrage hinzuzufügen. Diese Adressen sind in keinem vorhandenen IP-Bereich oder IP-Netzwerk enthalten. Sie können die IP-Adresse des Geräts oder einen Hostnamen (DNS-Namen) eingeben. Wenn Sie einen Hostnamen eingeben, muss er einer IP-Adresse zugeordnetsein. |
IP-Adressbereich | Sie können willkürliche IP-Adressbereiche für die Abfrage definieren. Dieser Prozess stellt eine gute Möglichkeit dar, ausgewählte Segmente eines Netzwerks oder Subnetzes einzubeziehen. Discovery liegen jedoch keine Informationen darüber vor, ob der IP-Bereich Adressen für private Netzwerke oder Broadcast-Adressen enthält, und scannt alle Adressen im Bereich. Wenn Netzwerk- und Broadcast-Adressen enthalten sind, sind die Ergebnisse ungenau. Zum Erkennen von IP-Netzwerken konfigurierte Erkennungen sind genauer als Erkennungen, die für IP-Adressbereiche konfiguriert sind. Es sollten nur diejenigen IP-Adressen in Ihrem Bereich einbezogen werden, die für verwaltbare Geräte im öffentlichen Netzwerk reserviert sind. Hinweis: Um mögliche Leistungsprobleme zu vermeiden, beschränken Sie Erkennungszeitpläne auf einen maximalen Bereich von /16 oder nicht mehr als 65.000 IPs. Sie können die Erkennungszeitpläne auch in noch kleinere IP-Adressbereiche aufteilen. |
IP-Netzwerk | Sie können auch ein gesamtes IP-Netzwerk scannen. Ein IP-Netzwerk umfasst den Bereich der verfügbaren IP-Adressen in diesem Netzwerk. Der Scan umfasst auch die Netzwerkadresse (die niedrigste Adresse im Bereich) und die Broadcast-Adresse (die höchste Adresse im Bereich). Nachdem Sie die Netzwerkerkennung durchgeführt haben, konvertieren Sie die gefundenen IP-Netzwerke in Range Sets, die Sie zur Erkennung anderer Geräte verwenden. IP-Netzwerke werden in CIDR-Schreibweise dargestellt. Beispiele für die CIDR-Schreibweise:
Netzwerk- oder Broadcast-Adressen für ein Netzwerk werden von Discovery nicht gescannt. Die entsprechenden Bereiche für die beiden Netzwerke:
Die Broadcast-Adresse verhindert und bewirkt erhebliche Fehler in den Discovery-Daten. Alle Geräte im Netzwerk werden zurückgegeben. Dies gilt auch für die Netzwerkadresse, durch die eine willkürliche Anzahl von redundanten Geräten hinzugefügt werden kann. Diese integrierte Steuerung macht IP-Netzwerke zur besten Methode, um festzulegen, welche IP-Adressbereiche abgefragt werden sollen. |
Eigenschaften der IP-Adressauswahl
Sie können Systemeigenschaften verwenden, um die Auswahl der IP-Adressen für die angegebenen CI-Klassen zu steuern.
Verwenden Sie die folgenden Eigenschaften, um zu bestimmen, ob das System die von Discovery zurückgegebene IP-Adresse im CI-Datensatz eines Geräts ersetzen soll, wenn die Adresse nicht mit der einer Netzwerkschnittstelle (NIC) auf dem Gerät übereinstimmt. Das ist wichtig für die Erkennung von Geräten mit Verwaltungs-IP-Adressen, die sich von IP-Adressen unterscheiden, die einer oder mehreren NICs auf dem Gerät zugeordnet sind. Da die Verwaltungs-IP-Adresse eines Geräts im Erkennungszeitplan für dieses Gerät verwendet wird, handelt es sich hierbei um die Adresse, die von Discovery zurückgegeben wird. Verwenden Sie die folgenden Eigenschaften, um zu bestimmen, welche IP-Adresse für CIs einer beliebigen Klasse verwendet werden soll.
Feld | Beschreibung |
---|---|
glide.discovery.exclude_ip_sync_classes | Definiert CI-Klassen, deren IP-Adressen nicht ersetzt werden dürfen, wenn die von Discovery zurückgegebene Adresse nicht mit einer der NICs des Geräts übereinstimmt. Verwenden Sie eine durch Kommas getrennte Liste, um mehrere Klassen zu definieren. Vom System wird im CI-Datensatz standardmäßig die Verwaltungs-IP eines Lastenausgleichsmoduls verwendet, die von Discovery zurückgegeben wird, anstatt sie durch die IP-Adresse einer der NICs des Lastenausgleichsmoduls zu ersetzen.
|
glide.discovery.enforce_unique_ips | Eindeutige IP-Adressen erzwingen: Die IP-Adresse wird ignoriert, nachdem nachfolgende Geräte von Discovery gefunden worden sind, die dieselbe IP-Adresse verwenden. Jedes Mal, wenn ein Computer, ein Drucker oder ein Netzwerkgerät mit einer gültigen IP-Adresse erkannt wird, wird das IP-Adressfeld aller anderen Geräte mit derselben IP-Adresse gelöscht. Wenn inaktiv, wird die IP-Adresse für jedes Gerät gespeichert.
|
Schnell-IP-Bereich für Erkennungszeitplan erstellen
In Schnellbereichen können Administratoren IP-Adressen definieren, die in einer durch Kommas getrennten Zeichenfolge durchsucht werden, ohne dass separate Datensätze erstellt werden müssen.
Vorbereitungen
Erforderliche Rolle: Discovery admin.
Für Kurzbereiche werden nur MID Server verwendet, die aktiv und validiert sind. Für die MID Server muss die Anwendung Discovery angegeben sein (oder ALLE Anwendungen), und die IP-Bereiche müssen konfiguriert sein, wenn Sie die automatische Auswahlfunktion im Erkennungszeitplan verwenden.
Warum und wann dieser Vorgang ausgeführt wird
- Ein IP-Bereich, der durch einen Schrägstrich und die Anzahl der Bits im Subnetz festgelegt ist. Beispielsweise durchsucht der String 10.10.10.0/24 24-Bit-IP-Adressen von 10.10.10.0 bis 10.10.10.254.
- Ein IP-Bereich, der durch einen Bindestrich definiert wird. Der String 10.10.11.0-10.10.11.165 durchsucht beispielsweise die IP-Adressen von 10.10.11.0 bis 10.10.11.165.
- Eine durch Kommas getrennte Liste bestimmter IP-Adressen. Beispiel: Mit der Zeichenfolge 10.0.2.1,10.0.2.15 werden die IP-Adressen 10.0.2.1 und 110.0.2.15 gescannt.
Prozedur
IP-Bereiche mit Import Sets in Erkennungszeitpläne importieren
Eine Methode zur Eingabe einer großen Anzahl von IP-Netzwerken in Discovery-Zeitpläne ist die Verwendung von Importsätzen.
Vorbereitungen
Erforderliche Rolle: Discovery_Admin
Warum und wann dieser Vorgang ausgeführt wird
- Start-IP: Die erste IP-Adresse im Bereich (einschließlich)
- Ende-IP: Die letzte IP-Adresse im Bereich (einschließlich)
Prozedur
IP-Bereiche aus einem Discovery-Range Set ausschließen
Sie können einen Bereich von IP-Adressen angeben, die Sie aus Ihrer Discovery-Abfrage ausschließen möchten.
Vorbereitungen
Erforderliche Rolle: Discovery-Administrator- oder Agent-Administratorrolle zum Hinzufügen oder Bearbeiten einer Ausschlussliste.
Vor der Ausführung eines Erkennungszeitplans wird die Gesamtanzahl der ausgeschlossenen IP-Adressen berechnet. Wenn mehr als 500.000 ausgeschlossene IP-Adressen vorhanden sind, wird die Erkennung abgebrochen, und über DiscoveryLogger wird ein Fehler in Bezug auf den Status protokolliert.
Prozedur
- Navigieren zu .
- Wählen Sie eines der Range Sets aus.
- Wählen Sie einen der Typen in der zugehörigen Liste Discovery-IP-Bereiche aus.
- Klicken Sie in der zugehörigen Liste Discovery-Bereichselement ausschließen auf Neu.
- Geben Sie eine IP-Start- und IP-Endadresse ein, um den auszuschließenden Bereich zu erstellen.
- Klicken Sie auf Absenden.
Globale Ausschlussliste für IP-Adressen und -Bereiche verwenden
Mithilfe der globalen Ausschlussliste können Administratoren globale IP-Ausschlusslisten definieren, die für alle Discovery-Zeitpläne gelten, anhand denen Konfigurationselemente, IP-Adressen oder Netzwerke erkannt werden. Die Liste hilft, den Zugriff auf sensible IPs zu verhindern, da sie die Erkennung blockiert, wenn sich die IP-Adresse in der Ausschlussliste befindet. Diese Funktion gilt nur für die horizontale Discovery ab Yokohama.
Vorbereitungen
Erforderliche Rolle: Discovery-Administrator- oder Agent-Administratorrolle zum Hinzufügen oder Bearbeiten einer Ausschlussliste.
Globale IP-Ausschlussbereiche sind standardmäßig aktiv. Deaktivieren Sie das Kontrollkästchen „Aktiv“, um sie zu deaktivieren. Dadurch werden die Datensätze inaktiv, und die Einträge werden nicht aus Discovery ausgeschlossen. Sie können der globalen Ausschlussliste eine einzelne IP-Adresse oder einen IP-Bereich hinzufügen. Die Tabelle „IP-Ausschlussliste“ [ip_exclusion] verweist auf vorhandene IP-Erfassungstabellen und unterstützt drei Arten von Sammlungen: IP-Adressliste, IP-Adress-Subnetz und IP-Adressbereich.
Prozedur
Ergebnisse
Wenn die geplante Discovery ausgeführt wird, wird die Erkennung aller IP-Adressen übersprungen, die Teil des aktiven Datensatzes für den globalen IP-Ausschluss sind. Alle anderen IP-Adressen sollten erkannt werden.
Wenn Sie versuchen, eine Schnell-Discovery auszuführen, die eine ausgeschlossene IP enthält, wird eine Fehlermeldung angezeigt, und Discovery wird nicht ausgelöst.