セキュア ネットワーク ドメインのデバイスのモデリング
casp1032jp
SDConnector ホストをモデリングしたら、SDConnector ホストが置かれているセキュア ドメインで管理するネットワーク デバイスをモデリングします。OneClick の[IP アドレスでモデルを作成]オプションまたは[ディスカバリ]オプションを使用して、ネットワーク デバイスを一度に 1 つずつモデリングします。モデルは[トポロジ]ビューのあらゆる場所に配置できます。モデルの作成が完了したら、
CA Spectrum
は SDConnector プロセスを使用してモデルと通信できます。 IP によるモデル作成
OneClick の[IP アドレスでモデルを作成]オプションを使用し、セキュア ドメインの各デバイスをモデリングします。
注:
OneClick でのモデリングの詳細については、「IT インフラストラクチャのモデリングと管理」セクションを参照してください。IP アドレスによるモデリングオプションを使用してセキュア ドメインのデバイスをモデリングする方法
- [トポロジ]ビューの[IP で作成]オプションをクリックします。[IP アドレスでモデルを作成]ダイアログ ボックスが開きます。
- [ネットワーク アドレス]フィールドにモデリングするデバイスのネットワーク アドレスを入力します。
- [セキュア ドメイン]ドロップダウン リストから、SDConnector を実行するホストの IP アドレスを選択します。また、モデリングしているデバイスが置かれているセキュア ドメインの SDConnector ホストに設定されている名前を選択することもできます。注:OneClick のホスト モデル名を変更することで、SDConnector ホストのセキュア ドメイン名を指定できます。選択オプションとしてセキュア ドメイン名を有効にする方法については、「SDManager モデル情報ビュー」を参照してください。
- [SNMP 通信オプション]セクションで管理するデバイスと互換性のある SNMP バージョンを選択します。
- [OK]をクリックします。
注:
セキュア ドメインにあるデバイスで、Modeling Gateway を使用する場合、Modeling Gateway を、対象となるモデルを検索し、セキュア ドメインを検出できるように、インポートにセキュア ドメインの属性の詳細を追加する必要があります。通常、デバイスは IP アドレスだけで参照できます。例: (Device ip_dnsname="x.x.x.x" secdomain_ipname="y.y.y.y")
OneClick のディスカバリ
OneClick の[ディスカバリ]オプションを使用し、SDConnector ホストのあるセキュア ドメインのデバイスをすべて検出し、モデリングします。IP アドレスが重複するデバイスを検出するときは、以下の点に注意してください。
- ディスカバリごとに使用できる SDConnector は 1 つだけです。
- レイヤ 2 マッピングを使用できますが、その有効性は[ソース アドレス]および[スパニング ツリー]テーブルの正確性に依存します。
- [プロトコル オプション]設定:
- レイヤ 3 自動ディスカバリ マッピングを使用しないでください。[プロトコル オプション]ダイアログ ボックスで[IP アドレス テーブル]と[IP ルート テーブル]を選択解除します。
- Cisco または Nortel 環境固有のディスカバリ プロトコルを使用しないでください。これらのプロトコルでは近隣の関係を伝えるために IP アドレスが使用されるためです。[プロトコル オプション]ダイアログ ボックスで[専用ディスカバリ プロトコル]を選択解除します。
- Pingable マッピングを使用しないでください。[プロトコル オプション]ダイアログ ボックスで[Ping 可能の ARP テーブル]を選択解除します。
SDConnector ホストを使用したデバイスの検出
以下の手順に従います。
- メイン メニューで[ツール]-[ユーティリティ]-[ディスカバリ コンソール]をクリックします。ディスカバリ コンソールが表示されます。
- デバイスをモデリングするセキュア ドメインに対してディスカバリ設定に入力します。注:ディスカバリの設定の詳細については、「IT インフラストラクチャのモデリングと管理」セクションを参照してください。
- [設定]タブの[詳細オプション]をクリックします。[詳細オプション]ダイアログ ボックスが表示されます。
- [ディスカバリ オプション]セクションで、[セキュア ドメイン]ドロップダウン リストから、このセキュア ドメインで SDConnector を実行するホストの IP アドレス、またはセキュア ドメインに指定されている名前を選択します。注:OneClick のホスト モデル名を変更することで、SDConnector ホストのセキュア ドメイン名を指定できます。選択オプションとしてセキュア ドメイン名を有効にする方法については、「SDManager モデル情報ビュー」を参照してください。
- [OK]をクリックします。[詳細オプション]ダイアログ ボックスが閉じられ、変更が保存されます。
- [ディスカバリ コンソール]の[ディスカバリ]をクリックします。設定したディスカバリが実行されます。ディスカバリの後、対応する SDConnector ホスト アイコンの[セキュア ドメイン コネクタ デバイス]テーブルに示されているデバイスをすべて表示します。注:SDConnectorProcess モデルを使用して、リモート SDConnector プロセスを実行するホスト マシンをすでにモデリングしている場合、ホストが存在するネットワーク領域でディスカバリを実行すると、ディスカバリは Host_Device または Ping 可能モデルを使用して追加のモデルを作成することがあります。その場合、重複するモデルを削除します。あるいは、作成前にフィルタを設定し、そのモデルをディスカバリ結果から除外することができます。デバイス セキュア ドメイン メンバシップの保守について
デバイス セキュア ドメイン メンバシップの保守について
NAT 環境では、複数の SDConnector を使用して同じ IP 範囲を管理します。重複する IP 範囲が存在する場合、
CA Spectrum
は各デバイスを管理する必要がある SDConnector を特定できません。そのため、その情報を指定します。CA Spectrum
で新しいデバイスを検出またはモデリングする場合、OneClick の[IP で作成]ビューまたは OneClick ディスカバリを使用してセキュア ドメインを設定できます。既存のデバイス モデルのセキュア ドメインを更新するには、OneClick 属性エディタを使用し、[セキュア ドメイン アドレス]属性を編集します。これにより、自動的にセキュア ドメイン名が更新されます。新しい SDManager 設定ファイル(sdm.config)が CA Spectrum
にインポートされると、古いセキュア ドメインに割り当てられたすべての既存デバイスもそれに割り当てられます。これらのモデルでは、レッド アラームが生成される可能性があります。