NAS简明使用手册(网管篇)
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
New Device Group页面
Owner用于设置分组的所有者,
Sharing用于设置分组的可见模式,设置为Public时是全局可见,设置为Private时仅有所有者和管理员可见。
Parent Device Group用于设置分组的Parent Group。
Devices用于指定分组中的设备。分组有两种类型,一种是静态分组,一种是动态分组。
NAS
NAS是Opsware(现已被HP收购)推出的一套企业级的网管自动化解决方案。借助于NAS,可以实施监控到网络设备的变化情况。在企业进行大范围的变更时,也可以有效的减少变更所需的人力。同时,严格的权限控制能够将由于人为失误所造成的损失降到最低。
NAS系统的地址是https://10.2.43.113(海口)或https://10.68.1.63(北京)。
如果我们需要连接到设备上进行操作,只需要点击对应设备的后的 (或者 )即可通过Telnet(或SSH)方式连接到相应的Device中。
Inventory页面的内容
通过Telnet(或SSH)方式连接到Device
操作结束后,需要输入quit(或exit)命令断开连接,并再次使用quit(或exit)命令断开与NAS的连接。如下图:
通过Limit search by device group可以指定此分组的条件对哪些分组使用,如果不设置,默认对Inventory有效。
建立
如果细心一些,可以发现在菜单上还有一种分组类型,就是Parent Group(如右图所示),这种分组是为了实现分层而存在的。和Device Group不同的是,Parent Group只能容纳Device Group,而不能容纳设备,这是这两种分组最基本的区别。
连接时的状态
断开时的状态
纳管
进入NAS的第一部,就是要先纳管Device。纳管Device有单一和批量添加两种方式。
纳管
添加
首先,通过菜单栏上的DevicesNew device进入设备添加页面。
进入New device页面后,我们就需要输入需要纳管的Device的信息了。
自上而下的,我们需要输入IP或Hostname(建议输入IP地址,当设备成功纳管之后,会自动获取Device的Hostname)。然后选择对应的设备组(目前的情况不需要选择),并输入设备的备注信息(建议填写)。最后一步就是输入设备的相关访问信息,为了成功的纳管设备,需要输入Username(如果使用local账户登录,留空即可)、Password、Confirm Password、Enable Password、Confirm Enable Password、SNMP Read-Only Community String、SNMP Read/Write Community String。
从上至下,分别是Group Name,Description,Owner,Sharing,Parent Device Group以及Devices。为了更清楚了了解这些项的作用,我们分别进行叙述。
Group Name和Description是分组的基本信息。为了清晰的表明分组的信息,建议进行填写Description。
当前系统中的分组状态
Task
在NAS中,任务被定义为NAS同Device所进行的一系列交互行为,也就是说,在NAS中,基本上所有的操作都可以转换成为任务运行。NAS中,任务可以立即执行,也可以计划执行。
默认登录后,Home页面会显示当前账户最近执行任务的相关信息,也通过菜单TasksMy Tasks即可进入(如右图所示)。My Tasks页面显示最近执行任务的时间、结果等信息,如下图所示:
执行任务
为了让大家理解清楚,我们下面举例说明任务的两种执行方式。
立即执行
我们可以点击My Tasks页面中的“Generate Summary Reports”任务,点击进入任务信息页面:
从图中我们可以看到,任务当前状态为Pending。这里需要说明一下,Task Status里的进度条只是一个GIF图片,不代表任务真正在执行。从图中的进度条的状态,也可以验证这个问题。
动态分组
动态分组是根据设备的固有属性来进行分组的一种分组方式,能够通过一系列复杂的条件对设备进行分组。
点击Devices中的“Use filter to define a dynamic device set(dynamic group)”切换分组为动态分组,如下图所示:
切换了之后,我们就可以在条件中添加不同的搜索条件,并通过调整条件之间的关系来确定我们分组的方式。
点击“Add Criteria”列表,并选择预定的条件作为搜索条件并设置,这里可以使用通配符来实现Device Group不同的要求。
下图举例说明了搜索条件的使用方法:
动态分组的一个例子
其中条件A是Host Name要包含–HKDS-,条件B是要包含-HKDYS-,两者关系为or,即只要A和B其中一个成立,那么就属于此分组。
上述信息填写完成后,点击 即可,NAS会自动开始对设备进行访问并配置syslog。Device纳管成功后会在对应设备组中出现。
无法纳管的设备
设备添加完成后,可以在Inventory或者对应的Device Group中看到。成功纳管的Device的字体都是蓝色的,如果纳管过程中出现问题,那么字体就以红色表示,如下图所示。
和Device Group一样,Parent Group的必填项也是Group Name。确定之后,填写简单的说明,即可设置Parent Group在层次中的位置了——通过设置它的Parent Group和Child Group来确定。这ຫໍສະໝຸດ Baidu过程很简单,我这里就不再详述了。
下图是当前NAS中的分组情况:
如果需要立即运行,可以点击右上角的 来运行。
“Generate Summary Reports”任务的详细信息
任务运行结束之后,我们可以点击任务信息下方的 和 查看任务的运行情况,如下图所示:
从上面可以看出,本次任务执行成功。如果任务失败,那么可以查看Task History来查找任务失败的原因。
如果设备数量较少,那么可以勾选Store complete device session log,系统会记录任务执行过程中与设备的交互信息,便于进行troubleshoting。
在任务执行完成之后,点击 中的 链接可以查看详细的信息。
批量纳管
对于多数的企业而言,Device的数量很多,这里就需要使用到NAS的批量纳管的功能了。首先需要了解一下设备密码策略(Device Password Rule)的概念
系统地址
打开系统首页后,使用分配的NAS账号进行登录。
登录页面
系统首页面
这里可以通过点击My WorkspaceCurrent Device GroupInventory进入查看Inventory组中的设备列表。
进入Inventory页面之后,我们可以看到,目前NA中一共添加了301台设备。其中蓝色部分的设备是已经成功纳管的,而红色的部分则是由于各种原因导致而没有被成功纳管的设备。
成功纳管的Device
纳管出现问题的Device
如果纳管出现问题,第一步就要进行Discover Driver操作。这一步主要是发现对应的驱动,以匹配以后管理操作及任务中的相关命令等数据。如右图所示,可以选择相应的Device后,点击Actions下拉框选择Discover Driver,系统会自动创建一个新任务,并转向到任务信息的页面,可以直接点击保存任务,进行Discover Driver的操作。
可以通过菜单DevicesGroups查看当前的分组情况(其中包括Parent Group),如上图。
Parent Group的使用很简单,建立的过程也十分简单,通过DevicesNew Parent Group来建立一个新的Parent Group,如下图所示:
New Parent Group页面
这里,我们可以点击 或者 查看任务的当前运行情况。
在下图的Task Information页面中可以看到,执行的是一个Discover Driver的任务,可以从Result Details查看任务执行的结果。下图中显示的是Pending和Total两行数据,当任务运行成功或失败时,才会出现Success或是Failed的对应数据。Discover Driver的过程比较漫长,任务执行之后请耐心等待。
点击 下载设备信息模板。
模板中有如下信息:deviceGroupName、deviceDriver、primaryIPAddress、hostName、consoleIPAddress、consolePort、assetTag、managementStatus、accessMethods、comments、deviceCustom1、deviceCustom2、siteName。这里我们只需要填写primaryIPAddress即可。
设备密码策略
对于众多的Device,我们可以设定一条设备密码策略对一组使用相同的用户名/密码的Device进行访问,这将简化我们批量添加Device的操作。对于多组使用不同的用户名/密码的Device来说,我们只需要设定多条密码策略即可,NAS会尝试不同的密码策略来访问设备,直到成功为止(如果没有正确的密码策略,则对应的设备无法成功纳管)。通过菜单AdminDevice Password Rules对密码策略进行操作。点击页面右上角的 即可添加一条新的密码策略。
默认情况下,我们在Device Group页面中(通过菜单DevicesGroup访问)只能看到Inventory分组(属于全局分组,后续的分组建立全部在其之下),如下图:
从图上我们可以看出,目前系统中已经根据两种分组方式建立好了分组:一种是通过管理员来进行划分,另外一种则是根据地区不同进行划分。点击分组名称能够直接查看分组下的所有设备,点击 可以查看子分组信息。
设备密码策略页面
具体需要填写的信息如下图所示:
具体的填写方式和添加单一的Device相同,这里不再详述。需要注意的是,左边的范围选择要注意,如果指定了范围,那么超出范围的设备就无法使用该密码策略。
上面的工作完成之后,我们就可以进行批量添加Device的工作了。
下载模板,批量添加设备
通过菜单TaskNew TaskImport进入导入页面
Running Task页面
Task Information页面:反映当前任务的执行情况
Device Group
为了便于管理设备,更加明确了在NAS中体现出组织的网络架构,就需要使用到Device Group(设备分组)。通常,Device Group的结构依据如下:(1)地理位置,(2)商业位置,如部门等,(3)设备在网络中的角色,如核心、边缘等。
Device Selector界面
静态分组
在上图中,分组默认为静态分组,在此种模式下,我们可以从Devices Selector中选择对应的设备添加到分组中。添加时可以使用过滤器对设备名称或者IP地址进行过滤。
静态分组的优点是添加了设备之后,分组不会发生变化。同时,这也是静态分组的缺点,如果企业有大量的Device,而且年增长量也很大,同时,拥有严格的命名规范,那么使用静态分组就会浪费大量的时间以及人力。如果使用NAS的企业确实是这种情况,那么就需要了解一下动态分组的概念。
填写完毕后,我们新建一个Import任务,然后在Import File中选择我们已经编辑好的csv文件。然后点选“Run discover driver task on newly imported devices”,最后点击Save Task按钮即可开始运行任务。
运行任务时,我们可以随时通过TaskRunning Tasks来查看当前正在运行任务的状态,如下图所示。
建立
为了更好的理解Device Group的概念及作用,下面我们就建立一个Device Group。
点击菜单DevicesNew Device Group转到建立Device Group的页面,如下图所示。
由图我们可以看到,建立一个分组只需要输入Group Name即可,其它的内容可以等分组建立好之后再进行修改。
Owner用于设置分组的所有者,
Sharing用于设置分组的可见模式,设置为Public时是全局可见,设置为Private时仅有所有者和管理员可见。
Parent Device Group用于设置分组的Parent Group。
Devices用于指定分组中的设备。分组有两种类型,一种是静态分组,一种是动态分组。
NAS
NAS是Opsware(现已被HP收购)推出的一套企业级的网管自动化解决方案。借助于NAS,可以实施监控到网络设备的变化情况。在企业进行大范围的变更时,也可以有效的减少变更所需的人力。同时,严格的权限控制能够将由于人为失误所造成的损失降到最低。
NAS系统的地址是https://10.2.43.113(海口)或https://10.68.1.63(北京)。
如果我们需要连接到设备上进行操作,只需要点击对应设备的后的 (或者 )即可通过Telnet(或SSH)方式连接到相应的Device中。
Inventory页面的内容
通过Telnet(或SSH)方式连接到Device
操作结束后,需要输入quit(或exit)命令断开连接,并再次使用quit(或exit)命令断开与NAS的连接。如下图:
通过Limit search by device group可以指定此分组的条件对哪些分组使用,如果不设置,默认对Inventory有效。
建立
如果细心一些,可以发现在菜单上还有一种分组类型,就是Parent Group(如右图所示),这种分组是为了实现分层而存在的。和Device Group不同的是,Parent Group只能容纳Device Group,而不能容纳设备,这是这两种分组最基本的区别。
连接时的状态
断开时的状态
纳管
进入NAS的第一部,就是要先纳管Device。纳管Device有单一和批量添加两种方式。
纳管
添加
首先,通过菜单栏上的DevicesNew device进入设备添加页面。
进入New device页面后,我们就需要输入需要纳管的Device的信息了。
自上而下的,我们需要输入IP或Hostname(建议输入IP地址,当设备成功纳管之后,会自动获取Device的Hostname)。然后选择对应的设备组(目前的情况不需要选择),并输入设备的备注信息(建议填写)。最后一步就是输入设备的相关访问信息,为了成功的纳管设备,需要输入Username(如果使用local账户登录,留空即可)、Password、Confirm Password、Enable Password、Confirm Enable Password、SNMP Read-Only Community String、SNMP Read/Write Community String。
从上至下,分别是Group Name,Description,Owner,Sharing,Parent Device Group以及Devices。为了更清楚了了解这些项的作用,我们分别进行叙述。
Group Name和Description是分组的基本信息。为了清晰的表明分组的信息,建议进行填写Description。
当前系统中的分组状态
Task
在NAS中,任务被定义为NAS同Device所进行的一系列交互行为,也就是说,在NAS中,基本上所有的操作都可以转换成为任务运行。NAS中,任务可以立即执行,也可以计划执行。
默认登录后,Home页面会显示当前账户最近执行任务的相关信息,也通过菜单TasksMy Tasks即可进入(如右图所示)。My Tasks页面显示最近执行任务的时间、结果等信息,如下图所示:
执行任务
为了让大家理解清楚,我们下面举例说明任务的两种执行方式。
立即执行
我们可以点击My Tasks页面中的“Generate Summary Reports”任务,点击进入任务信息页面:
从图中我们可以看到,任务当前状态为Pending。这里需要说明一下,Task Status里的进度条只是一个GIF图片,不代表任务真正在执行。从图中的进度条的状态,也可以验证这个问题。
动态分组
动态分组是根据设备的固有属性来进行分组的一种分组方式,能够通过一系列复杂的条件对设备进行分组。
点击Devices中的“Use filter to define a dynamic device set(dynamic group)”切换分组为动态分组,如下图所示:
切换了之后,我们就可以在条件中添加不同的搜索条件,并通过调整条件之间的关系来确定我们分组的方式。
点击“Add Criteria”列表,并选择预定的条件作为搜索条件并设置,这里可以使用通配符来实现Device Group不同的要求。
下图举例说明了搜索条件的使用方法:
动态分组的一个例子
其中条件A是Host Name要包含–HKDS-,条件B是要包含-HKDYS-,两者关系为or,即只要A和B其中一个成立,那么就属于此分组。
上述信息填写完成后,点击 即可,NAS会自动开始对设备进行访问并配置syslog。Device纳管成功后会在对应设备组中出现。
无法纳管的设备
设备添加完成后,可以在Inventory或者对应的Device Group中看到。成功纳管的Device的字体都是蓝色的,如果纳管过程中出现问题,那么字体就以红色表示,如下图所示。
和Device Group一样,Parent Group的必填项也是Group Name。确定之后,填写简单的说明,即可设置Parent Group在层次中的位置了——通过设置它的Parent Group和Child Group来确定。这ຫໍສະໝຸດ Baidu过程很简单,我这里就不再详述了。
下图是当前NAS中的分组情况:
如果需要立即运行,可以点击右上角的 来运行。
“Generate Summary Reports”任务的详细信息
任务运行结束之后,我们可以点击任务信息下方的 和 查看任务的运行情况,如下图所示:
从上面可以看出,本次任务执行成功。如果任务失败,那么可以查看Task History来查找任务失败的原因。
如果设备数量较少,那么可以勾选Store complete device session log,系统会记录任务执行过程中与设备的交互信息,便于进行troubleshoting。
在任务执行完成之后,点击 中的 链接可以查看详细的信息。
批量纳管
对于多数的企业而言,Device的数量很多,这里就需要使用到NAS的批量纳管的功能了。首先需要了解一下设备密码策略(Device Password Rule)的概念
系统地址
打开系统首页后,使用分配的NAS账号进行登录。
登录页面
系统首页面
这里可以通过点击My WorkspaceCurrent Device GroupInventory进入查看Inventory组中的设备列表。
进入Inventory页面之后,我们可以看到,目前NA中一共添加了301台设备。其中蓝色部分的设备是已经成功纳管的,而红色的部分则是由于各种原因导致而没有被成功纳管的设备。
成功纳管的Device
纳管出现问题的Device
如果纳管出现问题,第一步就要进行Discover Driver操作。这一步主要是发现对应的驱动,以匹配以后管理操作及任务中的相关命令等数据。如右图所示,可以选择相应的Device后,点击Actions下拉框选择Discover Driver,系统会自动创建一个新任务,并转向到任务信息的页面,可以直接点击保存任务,进行Discover Driver的操作。
可以通过菜单DevicesGroups查看当前的分组情况(其中包括Parent Group),如上图。
Parent Group的使用很简单,建立的过程也十分简单,通过DevicesNew Parent Group来建立一个新的Parent Group,如下图所示:
New Parent Group页面
这里,我们可以点击 或者 查看任务的当前运行情况。
在下图的Task Information页面中可以看到,执行的是一个Discover Driver的任务,可以从Result Details查看任务执行的结果。下图中显示的是Pending和Total两行数据,当任务运行成功或失败时,才会出现Success或是Failed的对应数据。Discover Driver的过程比较漫长,任务执行之后请耐心等待。
点击 下载设备信息模板。
模板中有如下信息:deviceGroupName、deviceDriver、primaryIPAddress、hostName、consoleIPAddress、consolePort、assetTag、managementStatus、accessMethods、comments、deviceCustom1、deviceCustom2、siteName。这里我们只需要填写primaryIPAddress即可。
设备密码策略
对于众多的Device,我们可以设定一条设备密码策略对一组使用相同的用户名/密码的Device进行访问,这将简化我们批量添加Device的操作。对于多组使用不同的用户名/密码的Device来说,我们只需要设定多条密码策略即可,NAS会尝试不同的密码策略来访问设备,直到成功为止(如果没有正确的密码策略,则对应的设备无法成功纳管)。通过菜单AdminDevice Password Rules对密码策略进行操作。点击页面右上角的 即可添加一条新的密码策略。
默认情况下,我们在Device Group页面中(通过菜单DevicesGroup访问)只能看到Inventory分组(属于全局分组,后续的分组建立全部在其之下),如下图:
从图上我们可以看出,目前系统中已经根据两种分组方式建立好了分组:一种是通过管理员来进行划分,另外一种则是根据地区不同进行划分。点击分组名称能够直接查看分组下的所有设备,点击 可以查看子分组信息。
设备密码策略页面
具体需要填写的信息如下图所示:
具体的填写方式和添加单一的Device相同,这里不再详述。需要注意的是,左边的范围选择要注意,如果指定了范围,那么超出范围的设备就无法使用该密码策略。
上面的工作完成之后,我们就可以进行批量添加Device的工作了。
下载模板,批量添加设备
通过菜单TaskNew TaskImport进入导入页面
Running Task页面
Task Information页面:反映当前任务的执行情况
Device Group
为了便于管理设备,更加明确了在NAS中体现出组织的网络架构,就需要使用到Device Group(设备分组)。通常,Device Group的结构依据如下:(1)地理位置,(2)商业位置,如部门等,(3)设备在网络中的角色,如核心、边缘等。
Device Selector界面
静态分组
在上图中,分组默认为静态分组,在此种模式下,我们可以从Devices Selector中选择对应的设备添加到分组中。添加时可以使用过滤器对设备名称或者IP地址进行过滤。
静态分组的优点是添加了设备之后,分组不会发生变化。同时,这也是静态分组的缺点,如果企业有大量的Device,而且年增长量也很大,同时,拥有严格的命名规范,那么使用静态分组就会浪费大量的时间以及人力。如果使用NAS的企业确实是这种情况,那么就需要了解一下动态分组的概念。
填写完毕后,我们新建一个Import任务,然后在Import File中选择我们已经编辑好的csv文件。然后点选“Run discover driver task on newly imported devices”,最后点击Save Task按钮即可开始运行任务。
运行任务时,我们可以随时通过TaskRunning Tasks来查看当前正在运行任务的状态,如下图所示。
建立
为了更好的理解Device Group的概念及作用,下面我们就建立一个Device Group。
点击菜单DevicesNew Device Group转到建立Device Group的页面,如下图所示。
由图我们可以看到,建立一个分组只需要输入Group Name即可,其它的内容可以等分组建立好之后再进行修改。