ネットワーク スキャン ポリシーを作成してディスカバリ方式を設定した後、ネットワーク上のサーバとソフトウェア コンポーネントを特定するためのオプションを定義します。
次の手順に従ってください:
ポリシー名を定義します。
ポリシーの目的と使用方法を説明します。
スキャンが階層的な命名、番号体系の Domain Name System (DNS)を使用するように指定します。 DNS は、サーバ、サービス、または他のネットワーク接続されたリソースを探します。
以下のフィールドを指定します。
ドメインおよび従属ドメインのネーム サーバに対して DNS 名前解決を提供するサーバの IP アドレスを定義します。
プロファイルがスキャンする必要のあるドメインを定義します。 [新規ドメインの追加]フィールドにドメイン名を入力し、右方向の矢印をクリックして、そのドメイン名を[選択されたドメイン]フィールドに移動します。
オペレーティング システムを分類するときに、IP アドレスに対するシンプル ネットワーク管理プロトコル(SNMP)クエリが失敗になる最大試行回数を定義します。
デフォルト: 1
SNMP クエリが失敗になる応答待機ミリ秒を定義します。
デフォルト: 1000
注: 指定された NDG サーバからのゾーン転送を許可するように DNS サーバを設定してください。
NDG では、クラウド環境上でサーバを検出するためにクラウド サービスを使用します。
次のクラウド サービス ディスカバリ エンジン仕様を提供します。
ディスカバリの間に実行するディスカバリ エンジン インスタンスの数を定義します。
デフォルト: 10
ディスカバリによる IP アドレスの ping が失敗になる最大試行回数を定義します。
デフォルト: 1
リクエストが失敗になる応答待機ミリ秒を定義します。
デフォルト: 1000
ICMP ECHO リクエストを送信して、範囲内の IP アドレスのうちライブ ホストにマップしているものを決定します。 指定したアドレスが動作中の場合、リクエストは ICMP ECHO 応答を返します。 スキャンはその応答を使用して、サーバ、サービス、またはネットワークに接続されたその他のリソースを識別します。
以下のフィールドを指定します。
ディスカバリの間に実行するディスカバリ エンジン インスタンスの数を定義します。
デフォルト: 10
IP アドレスに対して 1 秒間に送信するパケットの数を定義します。
デフォルト: 32
ディスカバリによる IP アドレスの ping が失敗になる最大試行回数を定義します。
デフォルト: 1
リクエストが失敗になる応答待機ミリ秒を定義します。
デフォルト: 2000
ネットワーク デバイスとその機能をモニタするためのプロパティを定義します。
以下のフィールドを指定します。
オペレーティング システムを分類するときに、IP アドレスに対する SNMP クエリが失敗になる最大試行回数を定義します。
デフォルト: 1
SNMP クエリが失敗になる応答待機ミリ秒を定義します。
デフォルト: 1000
TCP ハンドシェイク接続によるポート可用性を決定します。 スキャンは、使用可能なポートを使用して、ネットワークに接続されたサーバ、サービス、またはその他のリソースを識別します。
以下のフィールドを指定します。
ディスカバリの間に実行するディスカバリ エンジン インスタンスの数を定義します。
デフォルト: 10
オペレーティング システムを分類するときに、IP アドレスに対する SNMP クエリが失敗になる最大試行回数を定義します。
デフォルト: 1
SNMP クエリが失敗になる応答待機ミリ秒を定義します。
デフォルト: 1000
ルータの ARP キャッシュを呼び出すためにスキャンが SNMP を使用するかどうかを指定します。 ルータの ARP キャッシュは、サーバ、サービス、または他のネットワーク接続されたリソースを探します。
以下のフィールドを指定します。
ディスカバリの間に実行するディスカバリ エンジン インスタンスの数を定義します。
デフォルト: 10
通信プロトコルをトランスレートするためにゲートウエイとであるコンピュータの IP アドレスを定義します。
ディスカバリ プロセスをルータの ARP キャッシュに制限するかどうかを指定します。
オン: ルータの ARP キャッシュだけを検出します。
オフ: すべてのネットワーク リソースの ARP キャッシュを検出します。
オペレーティング システムを分類するときに、IP アドレスに対する SNMP クエリが失敗になる最大試行回数を定義します。
デフォルト: 1
SNMP クエリが失敗になる応答待機ミリ秒を定義します。
デフォルト: 1000
ネットワーク上のパケット データを解析し、IP トラフィックの関係を受動的に収集して、サーバ、サービス、またはその他のネットワークに接続されたリソースを識別します。
以下のフィールドを指定します。
スキャンを実行する日数、時間数、および分数を定義します。
デフォルト: 15 分
ディスカバリの間に実行するディスカバリ エンジン インスタンスの数を定義します。
デフォルト: 10
スキャン操作がキャッシュをクリアするまでの経過時間数を定義します。 このスキャン タイプは、最近検出したサーバを連続的に再検出しないように、検出されたサーバのキャッシュを管理します。
デフォルト: 8
検出された関係のパケット数サマリをスキャンが収集するかどうかを指定します。 関係の強度を示すため、パケット数サマリはサーバが交換したパケットが少数か数千かを判断します。
オン: スキャンはパケット数サマリを収集します。
オフ: スキャンはパケット数サマリを収集しません。
デフォルト: オン
ネットワーク統計情報収集操作の間の経過分数を定義します。
デフォルト: 15([ネットワーク統計情報を収集]チェック ボックスがオンの場合)
スキャンがネットワーク リソース間の関係を検出するかどうかを指定します。
オン: スキャンはネットワーク リソース間の関係を検出します。
オフ: スキャンはネットワーク リソース間の関係を検出しません。
デフォルト: オン
関係が存在するかどうかを判別するために必要な最小パケット数を定義します。
デフォルト: 10([関係の検出]チェック ボックスをオンにする必要があります)
オペレーティング システムを分類するときに、IP アドレスに対する SNMP クエリが失敗になる最大試行回数を定義します。
デフォルト: 1
SNMP クエリが失敗になる応答待機ミリ秒を定義します。
デフォルト: 1000
NetFlow が有効なルータからのデータ フィードを使用して、IP トラフィックの関係を受動的に収集し、サーバ、サービス、またはその他のネットワークに接続されたリソースを識別します。
以下のフィールドを指定します。
スキャンを実行する日数、時間数、および分数を定義します。
デフォルト: 15 分
NetFlow ディスカバリ エンジンのポート番号を定義します。
デフォルト: 9991
注: 指定されている NDG サーバ上の指定されているポートに NetFlow フィードを送信するように、ルータを設定します。
スキャン操作がキャッシュをクリアするまでの経過時間数、および操作がサーバを再検出する頻度を定義します。 このスキャン タイプは、最近検出したサーバを連続的に再検出しないように、検出されたサーバのキャッシュを管理します。
デフォルト: 8
スキャンがネットワーク リソース間の関係を検出するかどうかを指定します。
オン: スキャンはネットワーク リソース間の関係を検出します。
オフ: スキャンはネットワーク リソース間の関係を検出しません。
デフォルト: オン
関係が存在するかどうかを判別するために必要な最小パケット数を定義します。
デフォルト: 10([関係の検出]チェック ボックスをオンにする必要があります)
製品が検出された関係のネットワーク統計情報を単一のレコードで収集するかどうかを指定します。
オン: 製品はネットワーク統計情報を単一のレコードで収集します。
オフ: 製品はネットワーク統計情報を単一のレコードで収集しません。
デフォルト: オフ
製品がネットワーク統計情報を集約する分数を指定します。
デフォルト: 10([レコードの集約]チェック ボックスをオンにする必要があります)
オペレーティング システムを分類するときに、IP アドレスに対する SNMP クエリが失敗になる最大試行回数を定義します。
デフォルト: 1
SNMP クエリが失敗になる応答待機ミリ秒を定義します。
デフォルト: 1000
IPv6 を使用して、ローカル ネットワーク セグメント上のサーバを検出します。
以下のフィールドを指定します。
IP アドレスを特定するためのスキャンが失敗になる最大試行回数を定義します。
デフォルト: 1
スキャンが失敗になる応答待機ミリ秒を定義します。
デフォルト: 2000
オペレーティング システムを分類するときに、IP アドレスに対する SNMP クエリが失敗になる最大試行回数を定義します。
デフォルト: 1
SNMP クエリが失敗になる応答待機ミリ秒を定義します。
デフォルト: 1000
VMware サーバと通信するポートを定義します。
デフォルト: 443
Microsoft System Center Virtual Machine Manager (SCVMM)サーバと通信するポートを定義します。
デフォルト: 8100
ソフト エージェント プローブは、提供された認証情報を使用して、Windows コンピュータ上の WMI サービスにアクセスします。 ソフト エージェント プローブは、UNIX および Linux のターゲット コンピュータで SSH を使用します。
Linux または UNIX に対して[ソフト エージェント プローブを実行]を選択する場合は、ssh_config ファイルを編集して以下のパラメータを含めます。
PasswordAuthentication Yes
デフォルトでは、ssh_config ファイルは以下の場所にインストールされます。
/etc/opt/ssh
/etc/ssh
[ソフト エージェント プローブを実行]チェック ボックスをオンにする場合は、以下のフィールドを設定します。
ネットワーク構成の設定情報を検出するかどうかを指定します。
アプリケーション構成の設定情報を検出するかどうかを指定します。
仮想環境のサーバおよび構成の設定情報を検出するかどうかを指定します。
通信関係で検出されたサーバを除外するかどうかを指定します。 このオプションをオンにすると、ネットワーク プロファイル包含リストに含まれるサーバが検出されます。
ハードウェア コンポーネントを検出するかどうかを指定します。
確立されたネットワーク接続およびオープン ポートを検出するかどうかを指定します。
チェック ボックスをオンにしてから、[含める/除外するポート]リンクをクリックし、ネットワーク ディスカバリ中に特定のポートを含めるか除外します。
[含める]タブ: 左側のペインで、マップされたポートをダブルクリックして、ネットワーク スキャン中にそのポートを含めます。
[含めない]タブ: 左側のペインで、マップされたポートをダブルクリックして、ネットワーク スキャン中にそのポートを除外します。
ストレージ デバイスとストレージ マネージャおよびそれらの関係を検出するかどうかを指定します。
SSH ベースのディスカバリが失敗する場合に、UNIX および Linux サーバへのアクセス用に Telnet を使用してネットワーク ディスカバリを実行できるようにします。 Telnet ディスカバリは SSH ディスカバリと同じ認証情報を使用します。
注: Telnet 標準には暗号化が含まれないので、認証情報ボールトからのユーザ認証情報はクリア テキストで通信されます。
sudo コマンドを使用してリモートの UNIX および Linux サーバの情報にアクセスして収集できるかどうかを指定します。 sudo コマンドを使用すると、/etc/sudoers 設定ファイルで定義されているユーザは、異なる権限(多くの場合、root ユーザと同様の無制限の権限)を持つユーザであるかのようにコマンドを実行できます。
sudo を有効にする場合は、/etc/sudoers ファイル内の Default requiretty エントリを以下のようにコメントします。
# Default requiretty
詳細については、「UNIX および Linux Softagent ディスカバリの sudo の構成」を参照してください。
製品が SSH 通信に使用するポートを指定します。
以下のモードのいずれかを指定します。
注: このオプションを選択した場合に、SSH キー ファイル認証が失敗すると、[認証情報ボールト]からの UNIX 認証情報を使用してスキャンが続行します。
製品がキー ファイル認証情報に使用するユーザを定義します。
SSH 認証の秘密鍵ファイルを定義します。 puttygen.exe または同様のユーティリティを使用して、公開鍵ファイルおよび秘密鍵ファイルを作成します。 CA Configuration Automation サーバ がディスカバリに使用する NDG Server に秘密鍵をコピーします。
注: 詳細については、「SSH 鍵ベースのネットワーク スキャン ポリシーの作成」を参照してください。
SSH 認証の公開鍵ファイルを定義します。 puttygen.exe または同様のユーティリティを使用して、公開鍵ファイルおよび秘密鍵ファイルを作成します。 CA Configuration Automation サーバ がディスカバリに使用する NDG Server に公開鍵をコピーします。
注: 詳細については、「SSH 鍵ベースのネットワーク スキャン ポリシーの作成」を参照してください。
オプションのキー ファイル保護パスフレーズを定義します。 鍵ファイルの作成時に、このパスフレーズをキー ファイルと関連付けます。
SSH プロキシの使用を指定します。
以下の SSH プロキシ フィールドを設定します。
プロキシ サーバの名前または IP アドレスを定義します。
プロキシ サーバのリスニング ポートを定義します。
ポリシーが作成され、[ネットワーク スキャン ポリシー]テーブルに追加されます。
|
Copyright © 2015 CA Technologies.
All rights reserved.
|
|