ノードの変更を定期的に監視し、新規追加、IPアドレスの変更、削除、および、許可されていないノードからの接続を監視することができます。
監視対象のネットワーク環境に応じて、監視方法が異なります。
DHCPのネットワーク環境の場合
→“DHCP環境でノードの変更を監視する”方法で監視します。
固定IPのネットワーク環境の場合
→“固定IP環境でノードの変更を監視する”方法で監視します。
注意
DHCPと固定IPが混在している環境では、それぞれの環境で異なる監視方法を利用することになります。その場合、環境ごとに設定してください。
連携型の運用管理サーバ二重化運用を行っている場合、ノードの変更の監視はできません。
ノードの変更を監視する仕組み
ノードの変更を監視する仕組みを説明します。
定期的に、ネットワークに接続されたノードを検索します。
→ノードの検出機能
ノード情報はSystemwalker Centric Managerのデータベースに格納されます。
ノードの検出機能については、“定期的にノード検出を行う”を参照してください。
定期的に、ネットワークに接続されたノードの状態を監視します。
→稼働状態の監視機能
ノードが一定期間以上、「停止」状態になると、ノード情報がSystemwalker Centric Managerのデータベースから削除されます。ノードが取り外されたことを監視したい場合は、ノードの稼働状態を監視し、かつ停止期間の監視をする必要があります。
稼働状態の監視機能については、“ノードの稼働状態を監視する”を参照してください。
1.のノード検出によって、接続状況の変更を検知した場合、変更情報をメッセージで通知します。
→ノード変更監視機能
ただし、監視対象のノードにSNMPエージェントが導入されていない場合は、MACアドレスを確実に取得することができないため、メッセージを通知できない可能性があります。
SNMPエージェントが稼働しているかどうかを監視します。
→稼働状態の監視機能
ノードの追加/削除、およびノード情報(プロパティ)の変更は、Systemwalkerコンソールや構成管理情報のCSV入出力コマンド等を使用して手動で行うこともできますが、その場合でも、変更情報をメッセージで通知します。
監視の間隔
ノード検出は、ポーリングにより情報を収集します。ポーリングは、実行する時間帯/間隔、時刻を指定することができます。実行時間外にノードが接続され、すぐに切断された場合などは、情報を検知することはできません。
ポーリングは、動作が開始されてから応答が返るまである程度の時間がかかります。監視対象のノードが多い環境や、停止中のノードが多い環境では、ポーリング間隔を極端に短くすることはお勧めできません。
詳細は、“ノード検出時の注意事項”を参照してください。
稼働状態の監視とSNMPエージェントの稼働監視
ノードの情報収集にSNMPを使用しているため、SNMPエージェントで異常が発生している場合や停止している場合は、正しい情報を取得することができないことがあります。そのため、SNMPエージェントを導入するとともに、「稼働状態の監視」を使用して、SNMPエージェントの稼働/非稼働を監視することをお勧めします。
ノードの変更を監視するための条件
すべての事象を監視するためには、監視対象とするノードに、以下の条件が必要です。
環境の条件
SNMPエージェントが動作している。(推奨)
パーソナルファイアウォールを使用している場合は、ICMPの制限を解除している。
MIB取得によってインタフェース情報が取得できる。
設定の条件
ノード検出の設定
[検出モード]
[カスタム]を選択し、[ARPテーブルを参照する]と[ノードに接続し検索する]にチェックします。
[検出モード]以外
システムの環境によって、異なりますので、“ノード検出の[検出モード]による動作の違い”を参照してください。
SNMPエージェントが動作していない/導入していない場合
「ノード検出」機能は、SNMPエージェントが動作していないノードからは、そのノード情報の一部または全部を取得できないことがあります。「ノードの変更監視」機能は取得したノード情報に応じてメッセージを通知するため、ノード情報を取得できないことにより、イベントを通知しなかったり、実際とは異なるイベントを通知することがあります。
以下の条件を満たす場合は、監視が可能となります。
接続を行うノードのMACアドレスが、ARPテーブルにて確実に参照できるネットワークを構築している場合は、監視ができます。
以下の条件をすべて満たすことが必要となります。
接続を行うノードが所属する全サブネット内のゲートウェイ機器(1)にSNMPエージェントが動作している。
(1)のゲートウェイ機器のARPテーブル(2)の情報が、ノード検出の動作時間まで保持される。
ノード検出を行う管理サーバから(2)のARPテーブルの情報をMIB情報により取得できる。
ノードの変更を監視するための設定
ノードの変更を監視するためには、以下の設定が必要です。
ポリシーを設定します。
[ノード検出]
[稼働状態の監視]
監視する対象について設定します。
MACアドレス
サブネットアドレス
監視する事象