検出のセットアップ

管理サーバの検出ソフトウェアは、ネットワーク上のノードを自動的に検出します。ネットワークノードとは、サーバ、デスクトップ、ルータ、ハブ、スイッチ、およびその他のネットワークデバイスです。サーバ上のConsolidatorが、検出されたデータのデータベースを作成します。サーバ上のAtlas Managerが、このデータベースを読み取ってアトラスを作成します。

Novell ZENworks Server Managementでは、異なる2つの環境で検出を実行できます。

検出を開始する前に、次の設定を確認して、検出システムが適切に設定されていることを確認してください。

次のタスクは、最初の検出時に実行され、組織のニーズに合わせて検出をカスタマイズする際に役立ちます。


検出の開始

検出ソフトウェアが管理サーバにロードされると、自動検出が開始されます。

自動検出を手動で開始し、バックエンドサービス(Management Site Services)をロードするには、『Novell ZENworks 6.5 Server Managementインストールガイド』の「Management and Monitoring Servicesのインストール」の手順を参照してください。


管理サーバの再起動

管理サーバをメンテナンスなどで停止する場合、検出は再起動によって次の影響を受けます。

  • 検出モジュールを再ロードするたびに、新しいバージョンのnetexplor.datが作成されます。
  • 初期検出サイクルが再度開始されます。
  • Novell ZENworks Server Managementがネットワークを再検出すると、Consolidatorはすべての検出データを再処理します。

検出モジュールをアンロードするには

  1. NetExplorerサーバで「unxp」と入力します。

検出モジュールをロードするには

  1. NetExplorerサーバで「netxplor」と入力します。


初期検出のステータスの確認

検出が進行すると、Novell ConsoleOneのトポロジマップに検出データが反映されます。ただし、大規模ネットワークでは、初期検出が終了するまでに1〜2日かかる場合があります。

初期検出が終了したかどうかを簡単に判断するには、管理サーバでNXPCONユーティリティを使用して、各NetExplorerモジュールのステータスを確認します。マップ全体を表示するには、各モジュールが少なくとも1サイクルを終了している必要があります。

検出ステータスを知るには、NXPCON画面の上部にある検出ステータスフィールドを確認します。この画面へのアクセス方法については、検出設定ユーティリティの使用を参照してください。

NXPCONの主画面には、検出ステータスの監視に使用できる情報が表示されます。

次の情報が表示されます。


検出結果の確認

初期検出後に、Consolidatorによるデータベースの更新が終了したら、ネットワークトポロジがマップに正確に表示されているかどうかを確認します。

ノードがマップに表示されない場合は、NetExplorerがそのノードタイプを検出していない場合があります。ノードが正しいセグメントに表示されない場合は、NetExplorerがノードを正確に配置するのに十分な情報を取得していない場合があります。詳細については、検出されるネットワークオブジェクトを参照してください。次の特性が認識されます。

管理サーバ上のConsolidatorは、NetExplorerと通信してネットワーク検出データを取得します。Consolidatorは、netexplor.datファイルを読み取ってデータベースを作成します。

重要:  NETEXPLOR.DATファイルは、NetExplorerが再起動されるたびにリセットされます。

Consolidatorは、BridgeエージェントとSN3エージェントの2つのJava*コンポーネントと通信します。Bridgeエージェントは、ネットワークに存在するブリッジと、ネットワークの関連トポロジを取得します。SN3エージェントは、SLPを使用してNetWare 5.xサーバを検出し、検出された各IPアドレスおよびIPXアドレスに対応するNovell eDirectory名を取得します。

重要:  NetExplorerとConsolidatorは、管理サーバ上で互いに影響を及ぼすことなく実行できます。

NetWare 5.xはSLP (Service Location Protocol)をサポートしているため、NetWare 5.xサーバは他のサーバより短時間で検出されます。


検出完了の確認

IPXワークステーションは、Management Agentソフトウェアを実行しているNetWareサーバにユーザがログインしているか、または接続している場合は、ユーザ名で検出されます。ネットワークのIPXデバイスとIPXワークステーションのユーザ名が必ず検出されるようにするには、ユーザがログインするすべてのNetWareサーバにManagement Agentをインストールします。

NetExplorerがAppleTalk*デバイスを検出するようにするには、各セグメントのサーバにNetWare Traffic Analysis Agentをインストールする必要があります。


デフォルト設定の変更

検出ソフトウェアは、最適な環境で動作するように設計されたデフォルト設定でインストールされます。ただし、ネットワークまたはデータがデータベースに検出されない場合は、検出を再設定する必要があります。

詳細については、次の節を参照してください。


検出設定ユーティリティの使用

NXPCONユーティリティを管理サーバで使用すると、検出の設定を変更できます。たとえば、検出スコープを変更したり、初期検出プロセスのステータスを確認したりできます。

NXPCONユーティリティにアクセスするには

  1. 管理サーバのサーバコンソールに、サーバプロンプトから直接、またはリモートでアクセスします。

  2. 検出モジュールがすでにサーバにロードされている場合は、[Available Screens]ウィンドウで[NetExplorer Console Utility]オプションをクリックします。

    または

    検出モジュールがロードされていない場合は、サーバプロンプトで「netxplor」と入力します。

NetExplorerがロードされ、管理サーバでアクセスできるようになると、NXPCONが自動的にロードされます。

NXPCONが管理サーバにロードされない場合は、NetExplorerが実行されているかどうかを確認してください。NetExplorerが実行されている場合は、システムのコンソールプロンプトで「load nxpcon」と入力します。NetExplorerが実行されていない場合は、システムのコンソールプロンプトで「netxplor」と入力します。


ロードする検出モジュールの選択

デフォルトでは、Novell ZENworks Server Managementをインストールすると、NXPCONユーティリティがロードされ、すべてのモジュールが起動されます。ネットワークでIPXを使用していない場合は、NXIPXモジュールをロードしないようにNXPCONを設定できます。

重要:  TCP/IPが、サーバのネットワークボードのうち、少なくとも1つのボードにバインドされていることを確認してください。

ロードするモジュールを確認または変更するには

  1. NXPCONで、[Configuration Options]>[NetExplorer Modules]の順にクリックします。

  2. 変更するフィールドを選択し、(Enter)キーを押します。

  3. モジュールをロードする場合は[Yes]、アンロードする場合は[No]を選択し、(Enter)キーを押します。

  4. (Esc)キーを押して、[NetExplorer Modules]ダイアログボックスを終了します。

  5. [Yes]をクリックします。

    IPホスト検出またはファイルベース検出を有効にできます。次の手順で有効または無効にします。

    1. [Configuration Options]>[IP Discovery]の順にクリックします。

    2. [IP Host Discovery]または[File Based Discovery]を選択し、(Enter)キーを押します。検出オプションを有効にするには[Yes]を、無効にするには[No]を押します。

  6. 管理サーバのプロンプトで「unxp」と入力し、NetExplorerをアンロードします。

  7. netxplor」と入力し、NetExplorerモジュールを再ロードします。


SNMPコミュニティ文字列の変更

Novell ZENworks Server Managementのデフォルトのコミュニケーション文字列はPUBLICです。組織のSNMPコミュニケーション文字列がPUBLICでない場合は、NXPCONでSNMPコミュニケーション文字列を再設定します。

注:  ルータへの負荷を避けるため、組織の中には、制御レベルをもう1つ追加して、特定のIPアドレスだけがルータへのSNMP照会を実行できるようにしているところもあります。この場合は、Novell ZENworks Server Managementサーバに指定したIPアドレスが、ネットワークのルータに照会できることを確認してください。照会できない場合は、完全な検出結果が得られず、アトラスの[Islands]ページには不十分なネットワーク情報が表示されます。

IPおよびIPX検出で使用するコミュニティ文字列などのSNMP設定情報を表示、追加、変更または削除するには

  1. NXPCONで、[Configuration Options]>[SNMP]の順にクリックします。

  2. [SNMP]ダイアログボックスで、[Edit Community Name List]をクリックします。

  3. コミュニティ文字列を追加するには、(Insert)キーを押します。

    または

    コミュニティ文字列を変更するには、コミュニティ文字列をクリックし、(Enter)キーを押します。

    または

    コミュニティ文字列を削除するには、コミュニティ文字列をクリックし、(Delete)キーを押します。

  4. (Esc)キーを押し、[Configuration Options]ウィンドウから[Activate Changes]をクリックします。[Activate Changes]の詳細については、NetExplorerのSNMP環境設定の自動更新を参照してください。

  5. 表示されるメッセージに従います。

[SNMP]ウィンドウのその他の設定オプションについては、検出設定ユーティリティの使用を参照するか、またはNovell ConsoleOneのオンラインヘルプを参照してください。


検出スコープの変更

NXPCONは、デフォルトではすべてのIPXネットワークとIPネットワークを検出するように設定されています。ただし、検出スコープは制限できます。

たとえば、IPXアドレスまたはIPサブネットアドレスが検出されるように制限できます。大規模ネットワークを管理する場合は、検出スコープを設定してネットワークの一部が検出されるように制限すると、ネットワークトラフィックが減少するためアトラスを管理しやすくなります。

検出スコープを正しく指定しないと、ターゲットデバイスを検出できません。そのため、検出するターゲットデバイスにつながるパスに存在するすべてのデバイスを、スコープに指定することは必須です。

次に例を挙げます。

検出サーバD1はネットワークN1に接続されています。ルータR1は、ネットワークN2をN1と接続しています。ここでは、ネットワークN2を検出する必要があるとします。検出するには、次のエントリをスコープに指定する必要があります。

  • サブネットマスク255.255.255.255の検出サーバD1
  • サブネットマスク255.255.255.255のルータR1
  • 適切なサブネットマスク番号のネットワークN2

この例では、ネットワークN2はルータR1を介して検出サーバからアクセスされます。そのため、R1がルーティングするネットワークN1に興味がない場合でも、R1はスコープに指定する必要があります。

初期検出後に、ノードがネットワークから取り除かれても、データベースをリセットするまでそのノードはデータベース内に保持されます。

先に実行した検出によってすでにデータベースに存在しているデバイスは、検出スコープを変更しても影響を受けません。特に、より広いスコープ(またはスコープなし)で検出されたデバイスは、後から検出を実行する際にスコープを制限しても削除されません。スコープに指定したデバイスだけをアトラスに表示する場合は、データベースをリセットして、スコープの範囲外のセグメントとデバイスがアトラスに表示されないようにする必要があります。データベースをリセットすると、アラームやアラーム処理などのデータは、移動しておかない限り失われます。スコープの範囲外にあるデバイスの数が少ない場合は、Database Object Editorを使用してデバイスをデータベースから手動で削除することもできます。

検出するマスクフィールドで指定されたIPXネットワーク番号またはIPアドレス範囲を入力して、IPまたはIPX検出スコープを制限できます。IPまたはIPXスコープの制限を表示するには

  1. NXPCONの[Configuration Options]ウィンドウで、[Discovery Scope]をクリックします。

  2. [IP Discovery Scope]または[IPX Discovery Scope]を選択します。

  3. 検出スコープを表示または設定するには、(Enter)キーを押します。

  4. IPまたはIPXの新しい検出スコープエントリを追加するには、(Insert)キーを押します。

    または

    検出スコープエントリを変更するには、(Enter)キーを押します。

    または

    検出スコープエントリを削除するには、(Delete)キーを押します。

    IPネットワークの場合: 検索スコープはネットワーク番号にバインドされます。スコープは、次の図に示すように、特定のネットワークによって制限できます。


    スコープ定義のしくみを示す図

    ケース1: 160.100.148.0を除外し、他の4つのネットワークを検出するには、 スコープを次のように指定します。

    160.100.149.155 , 255.255.255.255

    160.100.151.254 , 255.255.255.255

    160.100.144.0 , 255.255.252.0

    160.100.152.0 , 255.255.252.0

    160.100.156.0 , 255.255.254.0

    160.100.158.0 , 255.255.254.0

    ローカルネットワークのNovell ZENworks Server Managementサーバとルータインタフェースのマスク255.255.255.255は、 コンピュータ固有のスコープとして機能します。これにより、ネットワーク160.100.148.0の他のコンピュータは検出されなくなります。

    ケース2: ローカルネットワーク160.100.148.0だけを検出するには、スコープを次のように指定します。

    160.100.148.0 , 255.255.252.0

    ネットワーク160.100.148.0 (マスク:255.255.252.0)のIPアドレス範囲は、 160.100.148.1から160.100.151.254までです。

    ネットワーク上のすべての重要なサーバのIPアドレス範囲が160.100.149.1から160.100.149.254までの場合を考えます。 次のスコープを指定する可能性があります。

    160.100.149.0 , 255.255.255.0

    このスコープは、検出システムによって許可されません。 サブネットの一部だけを検出するスコープは設定できません。 スコープにはサブネット全体を設定する必要があります。

    ケース3:160.100.156.0と160.100.158.0だけを検出するには、 スコープを次のように指定します。

    160.100.149.155 , 255.255.255.255

    160.100.151.254 , 255.255.255.255

    160.100.156.0 , 255.255.254.0

    160.100.158.0 , 255.255.254.0

    最後の2つのスコープエントリを、1つのエントリ 160.100.156.0 , 255.255.252.0 と置き換えると、同じ効果を得ることができません。

    2つ以上のサブネットを含む1つのスコープエントリを作成することはできません。スコープはサブネットごとに作成する必要があります。

    IPXネットワークの場合: 1つのIPXネットワーク番号とマスクを入力することにより、検出されるIPXネットワークのスコープ制限します。

    マスクは、一致する必要のあるネットワーク番号部分を示しています。マスクのFは対応する桁が一致している必要があり、0(ゼロ)は一致する必要がないことを意味しています。

    たとえば、ネットワーク番号が12340000でマスクがFFFF0000の場合は、1234で始まるネットワーク番号と一致します。

    ネットワーク番号がC00000FFでマスクがFF0000FFの場合は、C0で始まりFFで終わるネットワーク番号(C01234FFまたはC00000FF)と一致します。

  5. 検出スコープのアドレスとマスクを入力します。

  6. (Esc)キーを押し、[Yes]をクリックして設定ファイルへの変更を保存します。

  7. (Esc)キーを押して、[Discovery Scope]ウィンドウに戻ります。

  8. NetExplorerをアンロードして再ロードするか、または管理サーバを再起動して、変更を反映します。


NXPLANZによって照会されるTraffic Analysis Agentの指定

ネットワークのTraffic Analysis Agentは、通常はNXPLANZモジュールによって検出されます。ネットワーク上でSLPが無効になっているか、またはルータにSAPパケットのフィルタが適用されていると、NXPLANZはネットワークのTraffic Analysis Agentをすべて検出できない場合があります。

Traffic Analysis AgentがNXPLANZモジュールによって照会されるように設定するには

  1. NXPCONで、[Configuration Options]>[NXPLANZ Discovery]の順にクリックします。

  2. エージェントを追加するには、(Insert)キーを押します。

  3. 検出スコープのアドレスとマスクを入力します。

  4. (Esc)キーを押し、[Yes]をクリックして設定ファイルへの変更を保存します。

  5. NetExplorerをアンロードして再ロードするか、または管理サーバを再起動します。

  6. エージェントを変更するには、エージェントを選択し、(Enter)キーを押します。必要な情報を変更します。

  7. エージェントを削除するには、エージェントを選択し、(Delete)キーを押します。


シードルータと追加IPルータの指定

シードルータは、Novell ZENworks Server Managementサーバが接続されているルータです。有効なルータ検出のために、NXPCONを使用してシードルータを常に指定し、Novell ZENworks Server Managementサーバがシードルータに照会できるように、NXPCONで適切なコミュニティ名を指定してください。

ネットワークの一部を検出するときに、Novell ZENworks Server Managementサーバが中間ルータの1つにアクセスできない場合は、追加IPルータを指定する必要があります。

シードルータまたは追加IPルータを指定するには

  1. NXPCONで、[Configuration Options]>[IP Discovery]>[IP Router Discovery]の順にクリックします。

    IPシードルータのデフォルトは<local>で、これはNovell ZENworks Server Managementサーバです。

  2. シードルータを追加するには、[IP Seed Router]を選択し、(Enter)キーを押します。

  3. IPアドレスを入力します。

  4. 追加ルータを追加するには、[Additional IP Routers]を選択し、(Enter)キーを押します。

  5. IPアドレスを入力します。

  6. (Esc)キーを押し、[Yes]をクリックして設定ファイルへの変更を保存します。

  7. NetExplorerをアンロードして再ロードするか、または管理サーバを再起動します。


NetExplorerのSNMP環境設定の自動更新

NetExplorerのSNMP環境設定(SNMPのコミュニティ文字列など)を変更するときに、NetExplorerを再起動することなく自動的に更新することができます。NetExplorerを新しい設定で自動的に更新するには、NXPCONの[Options]ウィンドウで[Activate Changes]を選択します。

ただし、NXPCONの他の環境設定オプション(たとえば検出スコープなど)を変更した場合は、NetExplorerを再起動して変更を適用する必要があります。NetExplorerを再起動する方法については、検出NLMファイルの停止と起動を参照してください。


Javaプロセスの設定

検出システムのJavaプロセスは次の3つです。

これらのJavaプロセスは、Management Site Serverの一部を構成し、installation_path\novell zenworks\mms\mwserver\propertiesディレクトリのsloader.propertiesファイル内のセクションとして存在します。これらは、次の形式で指定されます。

[Topology Manager]
Name = Topology Manager
Load Option = auto
Other options

Javaプロセスを設定するには

  1. Load Optionの値をAutoからManualに変更して、次にサーバでSLOADERコマンドを入力したときにプロセスが起動されないようにします。

    重要:  Management Site Serverの起動後にsloader.propertiesファイルを変更した場合は、Management Site Serverを再起動して変更を反映する必要があります。

  2. sloader.propertiesファイルのLoad PropertiesオプションとLoad Sequenceオプションは変更しないでください。これらは、Management Site Serverが正常に動作するために必要なオプションです。


検出の開始と停止のカスタマイズ

検出NLMファイルまたはJava検出プロセスは、サイトサーバのその他のサービス(Alarm Managerサービスなど)に影響を与えずに、停止または起動できます。


検出NLMファイルの停止と起動

検出NLMファイルを停止するには、サーバコンソールで「UNXP」と入力します。

検出NLMファイルをすべて起動するには、サーバコンソールで「NETXPLOR」と入力します。

注:  Javaプロセスの実行中は検出NLMファイルを起動できません。Javaプロセスを停止してから、サーバコンソールで「NETXPLOR 」と入力して、すべての検出NLMファイルを起動してください。


Java検出サービスの停止と起動

検出NLMファイルを停止するには、サーバコンソールで「STOPDIS」と入力します。

検出NLMファイルをすべて起動するには、サーバコンソールで「STARTDIS」と入力します。

Java検出プロセスの起動または停止は、どの時点でもカスタマイズできます。たとえば、Bridge Discoveryを最初は実行せず、後から実行することにします。このような場合は、すべてのサービスを停止して再起動する必要はありません。

次の内容を含む、\Novell ZENworks\mms\mwserver\binディレクトリのstartdis.ncfファイルを編集します。

MWSETENV.NCF
java -Xbootclasspath/p:$mwxbpath -classpath $MMSCP;$CLASSPATHcom.novell.utility.servicemanager.ui.Start "Topology Manager" "Bridge Discovery" "SN3 Discovery" <ip address of the server> sloader   

このファイルでは、SN3 DiscoveryなどのJava検出プロセス名は、sloader.propertiesファイルのセクションの名前と一致している必要があります。NCFファイル内の名前を変更するだけで、Java検出サービスを個別に停止および起動する同様のNCFファイルを作成できます。たとえば、Bridge Discoveryプロセスだけを起動するには、次の手順に従ってください。

  1. 次の内容を持つstartbri.ncfファイルを作成します。
    mwsetenv.ncf 
    java -Xbootclasspath/p:$mwxbpath -classpath $MMSCP;$CLASSPATHcom.novell.utility.servicemanager.ui.Start  "Bridge Discovery" <ip address of the server> sloader   
  2. startbri.ncf fileファイルを\novell zenworks\mms\mwserver\binディレクトリにコピーします。
  3. startbri.ncfファイルを実行して、Java検出ブリッジサービスを起動します。

SN3エージェントのJava検出プロセスを停止するには、次の手順に従ってください。

  1. 次の内容を持つstopsn3.ncfファイルを作成します。
    mwsetenv.ncf
    java -Xbootclasspath/p:$mwxbpath -classpath $MMSCP;$CLASSPATHcom.novell.utility.servicemanager.ui.Stop "SN3 Discovery" <ip address of the server> sloader.   


管理サーバのアンロード

管理サーバをアンロードするには

  1. サーバを再起動できない場合は、すべてのService Loaderプロセスが存在していることを確認します。サーバコンソールプロンプトで、次のように入力します。

    stopService.ncf

    このプロセスでは、サービスのアンロードに時間がかかる場合があります。

    "com.novell.zfs.mms.utility.servicemanager.zfs_MMS_Services"および"com.novell.zfs.mms.utility.servicemanager.zfs_MMS_LanzSlpDis"のステータスを確認するには、サーバコンソールプロンプトで「java - show」と入力します。

    その他のJavaプロセスをすべて終了するには、「java -exit」を使用します。すべてのサービスが終了していない場合は、Javaをアンロードします。

  2. ネーミングサーバを使用する他のZENworks 6.5 Server ManagementコンポーネントまたはZENworks 6.5 Desktop Managementコンポーネントを実行していない場合は、「stopmms -n 」と入力して、すべてのZENworks 6.5 Server Managementコンポーネントをアンロードします。

  3. (Ctrl)+(Esc)を押してSybase*プロセスに切り替え、「q」と入力してSybaseデータベースエンジンを終了します。