Comment utiliser Solarwinds NCM pour surveiller les changements de configuration ?



Essayez Notre Instrument Pour Éliminer Les Problèmes

Les administrateurs réseau ne peuvent pas suivre manuellement les modifications de configuration en vérifiant tous les périphériques, ce qui est une tâche difficile. Solarwinds NCM aide les administrateurs réseau en simplifiant cette tâche grâce à la détection des modifications en temps réel.



Cette fonctionnalité nous aidera à identifier les changements en temps réel et envoie une notification chaque fois qu'un changement se produit dans la configuration. Voyons comment configurer cette fonctionnalité pour en tirer pleinement parti. Solarwinds NCM peut faire bien plus que cela. Pour en savoir plus sur Solarwinds NCM, cliquez sur ce lien .



Configuration de la détection des modifications en temps réel

Pour configurer la détection des modifications en temps réel, il existe certaines conditions préalables. Pour vérifier et configurer ces prérequis, suivez les étapes ci-dessous.



  1. Connectez-vous à votre console Solarwinds NCM via votre navigateur préféré.
  2. Aller à Réglages et cliquez sur Tous les paramètres .
  3. Cliquer sur Paramètres NCM en dessous de Paramètres spécifiques au produit .
  4. Cliquer sur Configurer la détection des modifications en temps réel sous le Détection des changements en temps réel widget.
  5. Ce sont les conditions préalables pour activer la détection des modifications en temps réel avec succès.

Voyons maintenant comment configurer tous ces prérequis.

Étape 1 : Configurer le périphérique réseau pour envoyer un message Syslog ou Trap

Avant de procéder aux étapes ci-dessous, assurez-vous d'avoir ajouté vos périphériques réseau à Solarwinds NCM. Si vous ne savez pas comment ajouter des appareils à NCM, cliquez sur ce lien.

Suivez les étapes ci-dessous pour activer les messages syslog et trap sur votre périphérique réseau.



  1. Connectez-vous à votre périphérique réseau.
  2. Passez en mode de configuration globale.
  3. Entrez les commandes ci-dessous pour activer syslog.
    logging 192.168.1.5
    logging trap 6

    Remplacez l'adresse IP par votre IP Solarwinds, et 6 dans la commande ci-dessous mentionne le niveau de trap que nous voulons transmettre à Solarwinds.

  4. Une fois que vous avez activé le journal système, vérifiez dans Solarwinds si vous recevez le journal système de l'appareil. Je reçois les interruptions des appareils que j'ai activés.
  5. Entrez les commandes ci-dessous pour activer Traps.
    snmp-server host 192.168.1.5 solarwinds config
    snmp-server enable traps config

    Remplacez l'adresse IP par votre adresse IP Solarwinds.

  6. Envoyons maintenant quelques pièges de test pour valider si nous recevons des pièges dans Solarwinds. Utilisez la commande ci-dessous pour envoyer des interruptions de test.
    test snmp trap config

  7. Désormais, Solarwinds peut recevoir les pièges de l'appareil.

Nous avons terminé l'étape préalable 1 et passons maintenant à l'étape 2.

Étape 2 : Configurer les règles pour les messages Syslog et Trap

Nous avons besoin de règles de configuration pour les messages syslog et trap afin de détecter les changements de configuration. Ces règles doivent avoir une action exécutable RTNForwarder.exe.

Cela télécharge la configuration et détermine les changements qui se produisent dans l'appareil. Solarwinds dispose déjà de règles préconfigurées pour la détection des changements de configuration afin de simplifier cette tâche. Pour activer la règle, suivez les étapes ci-dessous.

  1. Connectez-vous à votre serveur Solarwinds.
  2. Cliquez sur le bouton de démarrage, recherchez Vue Syslog r, et ouvrez Visionneuse Syslog à partir des résultats de recherche.
  3. Cliquez sur Alertes/Règles de filtrage.
  4. Sélectionnez la règle de notification de changement en temps réel en fonction de l'appareil que vous avez configuré et cliquez sur modifier.
  5. Inutile de configurer quoi que ce soit dans la règle, tous les paramètres sont déjà pré-configurés. Cliquer sur Actions d'alerte pour configurer une action supplémentaire pour notre référence interne.
  6. Comme tu peux le voir, RTNForwarder.exe est déjà configuré. Pas besoin de changer quoi que ce soit là-dessus. Cliquez maintenant sur Ajouter une nouvelle action mettre en place un nouveau Action d'alerte .
  7. Sélectionner Enregistrez le message dans un fichier puis cliquez sur D'ACCORD .
  8. Choisissez un emplacement pour stocker le fichier en cliquant sur l'icône des trois points, en fournissant un nom approprié pour le fichier et en cliquant sur sauvegarder .
  9. Cliquez sur OK pour enregistrer l'action d'alerte. Une fois enregistrée, vous pouvez voir l'action dans le panneau Action d'alerte.
  10. Cliquez maintenant sur OK pour fermer la fenêtre de configuration de la règle.

Nous avons terminé l'étape préalable 2. Si vous utilisez des profils de connexion globale pour connecter vos périphériques réseau à l'aide de NCM, vous pouvez ignorer l'étape 3. Vous devez choisir les informations d'identification pour accéder aux périphériques si vous utilisez des informations d'identification de niveau utilisateur individuel.

Étape 3 : Sélectionnez les informations d'identification pour accéder au périphérique réseau

  1. Accédez à la page Paramètres NCM de votre console Web.
  2. Cliquer sur Configurez la détection de changement en temps réel.
  3. Cliquez sur Config Changes à l'étape 4.
  4. Si vous avez une connexion utilisateur individuelle, toutes les informations d'identification seront répertoriées ici. Vous pouvez les choisir pour vous connecter à vos périphériques réseau.

    Ici, j'ai configuré un profil de connexion global comme configuration préférée. Par conséquent, aucune information sur l'utilisateur n'est disponible ici. Cochez l'option Inclure le message syslog/trap puis cliquez sur soumettre.

L'étape 3 est terminée, passez maintenant à l'étape 4.

Étape 4 : Configurer la comparaison de configuration et la notification par e-mail

Dans Configurer la détection de changement en temps réel, cliquer sur téléchargement de la configuration et paramètres de notification .

  1. Sélectionnez le type de configuration que vous souhaitez surveiller et choisissez la configuration en cours.
  2. Sélectionnez la configuration de base que vous souhaitez utiliser pour la comparaison, et vous pouvez choisir n'importe laquelle en fonction de vos préférences.
  3. Fournissez maintenant les détails de l'e-mail de notification. Vous pouvez mentionner plusieurs adresses e-mail dans À. Cliquez sur Soumettre pour enregistrer les modifications.

Étape 5 : Configurer le serveur SMTP

Cliquer sur NCM Configurer le serveur SMTP à l'étape 4 sur Page Configurer la détection des modifications en temps réel .

Vous pouvez obtenir les détails du serveur SMTP auprès de l'équipe de gestion de votre serveur de messagerie, configurer les détails sur cette page et cliquer sur Soumettre.

Étape 6 : Activer la notification de détection des modifications en temps réel

Nous sommes maintenant à la dernière étape. Tout ce que nous avons à faire dans cette étape est de sélectionner activer à l'étape 6 et de cliquer sur soumettre sur Configurer la détection de changement en temps réel n page.

Nous avons terminé toutes les étapes et sommes maintenant prêts à recevoir des notifications chaque fois qu'un changement se produit dans les périphériques réseau surveillés via NCM. Pour tester cela, j'ai créé une interface vers upstate. Pour m'assurer que mes actions de déclenchement fonctionnent correctement, je vérifie l'action d'écriture dans un fichier configurée.

Je peux voir que les modifications ont été capturées et ajoutées dans le fichier journal que j'ai configuré à l'aide de Syslog Viewer. De plus, les notifications par e-mail seront déclenchées sur les adresses e-mail fournies à l'étape 4. Je ne peux pas démontrer l'option e-mail car aucun serveur de messagerie n'est attaché à cet environnement POC. Si vous n'avez reçu aucune notification, vérifiez les paramètres SMTP avec votre équipe serveur.

En suivant cette procédure, nous pouvons surveiller les modifications de la configuration des appareils en temps réel pour éviter tout impact sur les activités et empêcher les modifications non autorisées.