Läs switchar, skrivare, NAS-enheter och routrar via SNMP
Slå på SNMP i nätverksenheterna, registrera v2c- eller v3-uppgifter i NetBlade och läs modell, firmware, portar, VLAN, PoE, toner med mera, säkert.
Switchar, skrivare, NAS-enheter, UPS:er och routrar tar inte emot en Windows-inloggning, men nästan alla talar SNMP, standardprotokollet för att fråga nätverksutrustning om sig själv. Med SNMP påslaget och en inloggningsuppgift registrerad läser NetBlade deras modell, serienummer och firmware, varje port med dess VLAN och PoE, de MAC-adresser som lärts in på varje port, skrivarnas förbrukningsmaterial och sidräknare. Det är också det som nätverkskartan byggs av. Den här artikeln visar hur du gör det utan att öppna ett nytt hål.
Innan du börjar
- Enheterna under Enheter efter en skanning (Kom igång).
- Administratörsåtkomst till varje enhets webbgränssnitt eller konsol, för att slå på SNMP.
- IP-adressen till datorn som kör NetBlade, för att begränsa SNMP-åtkomsten till den där enheten tillåter det.
1. Välj SNMP-version
NetBlade stöder SNMP v1, v2c och v3.
- v1 och v2c autentiserar med en community, en enda delad sträng som fungerar som ett lösenord. Den skickas i klartext: varje enhet på vägen kan läsa den. v2c är den du ska använda om du måste välja mellan de två.
- v3 har en användare, ett lösenord för autentisering och ett lösenord för kryptering. Det är den enda versionen som skyddar utbytet.
Använd v3 överallt där enheten stöder det; behåll v2c för äldre utrustning som inte gör det. I NetBlade erbjuder v3 MD5 eller SHA för autentisering och DES eller AES för kryptering. NetBlades SHA är SHA-1 och dess AES är AES-128, så välj dem på enheten där den erbjuder flera varianter.
Varning: Med v3 måste du välja de algoritmer som enheten verkligen är inställd på. En enhet som förväntar sig SHA nekar inte en MD5-begäran, den ignorerar den, så ett felaktigt val ser ut precis som en enhet som är avstängd.
2. Slå på SNMP på varje enhet
Varje märke placerar det på olika ställen, men stegen är nästan alltid desamma (det här är allmänna råd, inte specifika för NetBlade):
- Öppna enhetens webbgränssnitt och leta upp SNMP-sidan, oftast under Hantering, System eller Nätverkstjänster.
- Aktivera SNMP-agenten.
- För v2c ersätter du fabrikens community med en lång slumpmässig sträng och gör den skrivskyddad. För v3 skapar du en användare med skrivskyddad åtkomst, SHA-autentisering och AES-kryptering, var och en med sitt eget lösenord.
- Om enheten låter dig begränsa vilka adresser som får fråga den, tillåt bara datorn som kör NetBlade.
- Fyll i kontakt och placering (sysContact, sysLocation). NetBlade läser dem och visar dem på kortet, vilket gör “en switch” till “switchen i racket på andra våningen, som du förvaltar”.
- På switchar slår du också på LLDP om du tänker bygga nätverkskartan.
- Spara, och på switchar som kräver det, spara den körande konfigurationen.
Varning: Aktivera aldrig en community eller v3-användare med skrivrätt (read-write) för NetBlade. Appen läser bara, så skrivåtkomst skulle inte ge NetBlade något och ge allt till den som hittar strängen. Och låt aldrig UDP-port 161 vara nåbar från internet.
3. Registrera SNMP-inloggningsuppgiften
- Öppna Inloggningsuppgifter och tryck på Lägg till….
- Ställ in Protokoll på SNMP och välj SNMP-version.
- För v1 eller v2c skriver du Community. För v3 fyller du i Användare, Autentisering och Lösenord för autentisering, Kryptering och Lösenord för kryptering.
- Välj Var den gäller. En plats är det vanliga valet. Om din nätverksutrustning ligger i ett hanteringsintervall som du sparat med Behåll det här omfånget på sidan Skanning, begränsar De här skanningsomfången inloggningsuppgiften till exakt de enheterna.
- Ge den en etikett, till exempel “Kontor A - switchar v3”, och tryck på Registrera.
- Skriv en switchs adress i Dator att testa mot och tryck på Testa. SENASTE TEST bör säga «Fungerar».
Om olika enheter använder olika communities registrerar du en inloggningsuppgift för var och en och ordnar dem med Prova tidigare och Prova senare: NetBlade provar dem i ordning och stannar vid den första som svarar. En enhet med en egen sträng kan få en Åsidosätt för den här enheten från fliken Inloggningsuppgifter på sitt kort.
4. Läs enheterna
- Öppna Enheter, filtrera på Typ om du bara vill ha nätverksutrustning, och tryck på Djupinventering. Eller tryck på Läs alla enheter i Platser.
- Öppna en switchs kort. Lässtatusen säger «Läst … via …».
Det här kommer tillbaka via SNMP:
- Sammanfattning och Hårdvara: modell, serienummer, firmware- och hårdvarurevision, vad enheten kallar sig och hur den beskriver sig själv, drifttid, kontakt och placering.
- Fliken Gränssnitt: varje port med dess status (uppe, nere, inaktiverad av en administratör), hastighet, VLAN (taggade och otaggade), Power over Ethernet per port, och Sett på varje port: de MAC-adresser som switchen har lärt sig bakom varje port, kopplade till enheter i din katalog där det går.
- Skrivare: förbrukningsmaterial (toner, trumma, fixeringsenhet, spilltoner och så vidare, med sin nivå), status och Utskrivna sidor.
- NAS-enheter och servrar som publicerar det: minne och lagring.
En enhet svarar med det som dess SNMP-agent publicerar, och det finns inget mer att fråga efter. Kortet säger det rakt ut: «Läst via SNMP. Enheten svarar med det som dess agent publicerar – modell, serienummer, gränssnitt, förbrukningsmaterial – och mer än så finns inte att fråga efter här.»
5. Fråga en enhet efter allt
Inventeringen ställer en fast lista med frågor. När du behöver något annat, en UPS:s drifttid, temperaturen på en disk i en NAS, en switchs exakta firmwaresträng, använder du kortets flik Publicerat:
- Öppna enhetens kort och fliken Publicerat.
- Tryck på Fråga efter allt. NetBlade går igenom enhetens hela SNMP-träd, standarddelen och tillverkarens eget underträd.
- Skriv i filtrera på namn, OID eller värde för att hitta det du behöver.
Det går långsamt, en rundresa per värde, och det sparas inte: de flesta värden är räknare som var sanna under en sekund.
6. Kontrollera en enhet snabbt utan att registrera något
Sidan Verktyg har ett SNMP-verktyg som frågar systemgruppen på valfri adress (namn, beskrivning, modell, serienummer, drifttid, kontakt, placering) med en community som du skriver. Det är praktiskt när du pratar i telefon med någon som står vid lådan. Om enheten svarar på fabrikens community säger verktyget det: «Den svarar på fabrikens community. Vem som helst som kan nå den här adressen kan läsa allt den publicerar.»
7. Stäng fabrikens communities
Identifieringen (Identifiera på ett kort, eller Identifiera alla enheter i Platser) provar publik SNMP. Varje enhet som fortfarande svarar på sin fabriks-community får ett fynd under Att åtgärda, «SNMP svarar på fabrikslösenordet», och bryter mot efterlevnadsregeln «SNMP utan fabrikens community».
För var och en:
- Öppna enhetens webbgränssnitt.
- Ändra communityn till en lång sträng, eller ännu bättre, gå över till v3. Om inget behöver SNMP på den enheten, stäng av det.
- Uppdatera din inloggningsuppgift i NetBlade (se byte) och läs enheten igen.
- Tryck på Kontrollera nu under Att åtgärda.
Kontrollera att det fungerade
- Switchens kort säger «Läst … via …» och fliken Gränssnitt listar portar, VLAN och inlärda MAC-adresser.
- Skrivarens kort visar förbrukningsmaterial och Utskrivna sidor.
- Att åtgärda listar inte längre «SNMP svarar på fabrikslösenordet» för de enheter du har ändrat.
Om något går fel
- «inget svar på en SNMP …-begäran: agenten är avstängd, inställd på en annan version eller förväntar sig en annan community». Kontrollera, i den här ordningen: att SNMP är aktiverat på enheten, att versionen i NetBlade stämmer, att communityn eller v3-användaren är rätt, och att enheten tillåter frågor från NetBlade-datorns adress.
- v3 svarar inte, men v2c gör det. Nästan alltid algoritmerna. Matcha Autentisering och Kryptering exakt mot enhetens inställningar (SHA-1 och AES-128 för NetBlades SHA och AES).
- Fliken Publicerat säger att bara en SNMP-enhet publicerar ett träd. Registrera en SNMP-inloggningsuppgift som gäller för den enheten.
- En MAC-adress bakom en router saknas. En skanning ser bara MAC-adresser i det lokala segmentet. Bortom en router syns MAC-adresser bara via SNMP, från den utrustning som har lärt sig dem.
Nästa steg
När dina switchar svarar på SNMP kan du rita hur allt är kopplat: Bygg nätverkskartan. Om du också kör Linux-servrar, se Linux-datorer via SSH.
← Alla guider Funktionsguide → Produkten: NetBlade Windows →