Hvordan bruger man Solarwinds NCM til at overvåge konfigurationsændringer?



Prøv Vores Instrument Til At Fjerne Problemer

Netværksadministratorer kan ikke manuelt spore konfigurationsændringerne ved at kontrollere alle enheder, hvilket er en udfordrende opgave. Solarwinds NCM hjælper netværksadministratorer ved at forenkle denne opgave med ændringsregistrering i realtid.



Denne funktion hjælper os med at identificere ændringerne i realtid og sender en meddelelse, hver gang der sker en ændring i konfigurationen. Lad os se, hvordan du konfigurerer denne funktion for at få det fulde udbytte af det. Solarwinds NCM kan meget mere end dette. For at vide mere om Solarwinds NCM, klik på dette link .



Konfiguration af Real-Time Change Detection

For at konfigurere ændringsdetektion i realtid er der nogle forudsætninger. Følg nedenstående trin for at kontrollere og konfigurere disse forudsætninger.



  1. Log ind på din Solarwinds NCM-konsol gennem din foretrukne browser.
  2. Gå til Indstillinger og klik på Alle indstillinger .
  3. Klik på NCM-indstillinger under Produktspecifikke indstillinger .
  4. Klik på Konfigurer Real-Time Change Detection under Detektion af ændringer i realtid widget.
  5. Dette er forudsætningerne for at aktivere Real-Time Change Detection.

Lad os nu se, hvordan du konfigurerer alle disse forudsætninger.

Trin 1: Konfigurer netværksenhed til at sende Syslog eller Trap Message

Før du fortsætter med nedenstående trin, skal du sikre dig, at du har føjet dine netværksenheder til Solarwinds NCM. Hvis du ikke er klar over, hvordan du tilføjer enheder til NCM, skal du klikke på dette link.

Følg nedenstående trin for at aktivere syslog og trap-meddelelser på din netværksenhed.



  1. Log ind på din netværksenhed.
  2. Gå til global konfigurationstilstand.
  3. Indtast nedenstående kommandoer for at aktivere syslog.
    logging 192.168.1.5
    logging trap 6

    Erstat IP-adressen med din Solarwinds IP, og 6 i nedenstående kommando nævner niveauet af fælde, som vi ønsker at videresende til Solarwinds.

  4. Når du har aktiveret sysloggen, skal du kontrollere i Solarwinds, om du modtager sysloggen fra enheden. Jeg modtager fælderne fra de enheder, jeg har aktiveret.
  5. Indtast nedenstående kommandoer for at aktivere Traps.
    snmp-server host 192.168.1.5 solarwinds config
    snmp-server enable traps config

    Udskift IP-adressen med din Solarwinds IP.

  6. Lad os nu sende nogle testfælder for at validere, om vi modtager fælder i Solarwinds. Brug nedenstående kommando til at sende testfælder.
    test snmp trap config

  7. Nu kan Solarwinds modtage fælderne fra enheden.

Vi har gennemført forudsætningstrin 1 og går nu til trin 2.

Trin 2: Konfigurer regler for Syslog- og Trap-meddelelser

Vi har brug for opsætningsregler for syslog- og trap-meddelelserne for at detektere konfigurationsændringerne. Disse regler bør have eksekverbare handlinger RTNForwarder.exe.

Dette downloader konfigurationen og bestemmer de ændringer, der sker på enheden. Solarwinds har allerede forudkonfigurerede regler for registrering af konfigurationsændringer for at forenkle denne opgave. Følg nedenstående trin for at aktivere reglen.

  1. Log ind på din Solarwinds-server.
  2. Klik på startknappen, søg efter Syslog Viewe r, og åben Syslog Viewer fra søgeresultater.
  3. Klik på Alerts/Filter Rules.
  4. Vælg Realtime Change Notification-reglen baseret på den enhed, du har konfigureret, og klik på rediger.
  5. Det er ikke nødvendigt at konfigurere noget i reglen, alle indstillinger er allerede forudkonfigureret. Klik på Alarmhandlinger for at konfigurere en handling mere til vores interne reference.
  6. Som du kan se, RTNForwarder.exe er allerede konfigureret. Det er ikke nødvendigt at ændre noget på det. Klik nu på Tilføj ny handling at oprette en ny Alarmhandling .
  7. Vælg Log meddelelsen til en fil og klik derefter på Okay .
  8. Vælg en placering til at gemme filen ved at klikke på ikonet med tre prikker, angive et passende navn til filen og klikke på Gemme .
  9. Klik på OK for at gemme advarselshandlingen. Når den er gemt, kan du se handlingen inde i panelet Alert Action.
  10. Klik nu på OK for at lukke vinduet Regelkonfiguration.

Vi har fuldført forudsætningstrin 2. Hvis du bruger Global Connection-profiler til at forbinde dine netværksenheder ved hjælp af NCM, kan du springe trin 3 over. Du skal vælge legitimationsoplysningerne for at få adgang til enhederne, hvis du bruger legitimationsoplysninger på Individuelt – Brugerniveau.

Trin 3: Vælg legitimationsoplysninger for at få adgang til netværksenheden

  1. Gå til siden NCM-indstillinger på din webkonsol.
  2. Klik på Konfigurer Real-Tiem Change Detection.
  3. Klik på Config Changes i trin 4.
  4. Hvis du har et individuelt brugerlogin, vil alle legitimationsoplysninger blive vist her. Du kan vælge dem til at logge ind på dine netværksenheder.

    Her har jeg opsat en global forbindelsesprofil som min foretrukne opsætning. Derfor er ingen brugeroplysninger tilgængelige her. Marker indstillingen Inkluder syslog/trap-meddelelse, og klik derefter på send.

Trin 3 er fuldført, gå nu til trin 4.

Trin 4: Konfigurer konfigurationssammenligning og e-mailbesked

I Konfigurer Real-Time Change Detection, Klik på config download og meddelelsesindstillinger .

  1. Vælg den konfigurationstype, du vil overvåge, og vælg kørende konfiguration.
  2. Vælg den basislinjekonfiguration, du vil bruge til sammenligning, og du kan vælge en hvilken som helst af dem baseret på dine præferencer.
  3. Giv nu beskeden E-mail detaljer. Du kan nævne flere e-mailadresser i Til. Klik på Send for at gemme ændringerne.

Trin 5: Konfigurer SMTP-server

Klik på NCM Konfigurer SMTP-server i trin 4 på Konfigurer Real-Time Change Detection-siden .

Du kan få SMTP-serveroplysningerne fra dit mailserveradministrationsteam, konfigurere detaljerne på denne side og klikke på Send.

Trin 6: Aktiver Real-Time Change Detection Notification

Nu er vi ved sidste skridt. Alt vi skal gøre i dette trin er at vælge aktiver i trin 6 og klikke på send videre Konfigurer Real-Time Change Detectio n side.

Vi har gennemført alle trinene og er nu indstillet til at modtage meddelelser, når der sker en ændring i netværksenhederne, der overvåges gennem NCM. For at teste dette har jeg lavet en grænseflade til upstate. For at sikre, at mine triggerhandlinger fungerer korrekt, tjekker jeg den konfigurerede skrive-til-fil-handling.

Jeg kan se ændringerne blev fanget og tilføjet i logfilen, jeg satte op ved hjælp af Syslog Viewer. E-mail-meddelelser vil også blive udløst til de angivne e-mail-adresser i trin 4. Jeg kan ikke demonstrere e-mail-indstillingen, da der ikke er knyttet nogen e-mail-server til dette POC-miljø. Hvis du ikke har modtaget nogen meddelelse, skal du tjekke SMTP-indstillingerne med dit serverteam.

Ved at følge denne procedure kan vi overvåge ændringerne i enhedskonfigurationen i realtid for at undgå enhver indvirkning på virksomheden og forhindre uautoriserede ændringer.