Обнаружение узлов сети
Обнаружение узлов (Network Discovery) в INFRAX помогает автоматически находить устройства в сети, создавать для них сети и быстро добавлять найденные узлы в нужный проект и папку. Основной инструмент для этого — Мастер настройки.
Мастер настройки сети — это встроенный пошаговый инструмент, который помогает создать сеть, просканировать её на наличие узлов, выбрать проект и папку назначения и добавить найденные устройства в систему.
Что такое обнаружение узлов
Обнаружение узлов (Network Discovery) — это процесс автоматического поиска активных устройств в сети с целью:
- Определения доступных IP-адресов
- Выявления открытых сервисов и портов
- Получения hostname и операционной системы устройств
- Создания узлов в системе INFRAX и привязки их к нужному проекту и папке
Методы обнаружения
ICMP проверка доступности узлов в указанном диапазоне IP-адресов.
Определение открытых сервисов: SSH, RDP, HTTP, HTTPS и других.
Определение hostname устройств по их IP-адресам.
Мастер настройки сети
Мастер настройки сети — это интегрированный инструмент для создания сети, сканирования диапазона и добавления найденных узлов в выбранный проект и папку.
Мастер умеет создавать сеть на любой площадке, а не только на основной. Если в системе есть хотя бы одна площадка кроме основной и вам разрешено её изменять, на первом шаге появляется поле Площадка: — так можно завести сеть площадки, отсканировать её и добавить найденные узлы, не выходя из мастера.
По умолчанию предлагается основная площадка. В списке — только те площадки, на которые у вас есть право изменения; отозванные не предлагаются. Если выбирать не из чего — площадок кроме основной нет либо ни одну из них вам не разрешено изменять, — поля нет вовсе.
Под полем выводится пояснение «Адреса сети относятся к выбранной площадке. Изменить её после создания нельзя.» Если шлюз выбранной площадки не на связи, тут же появляется предупреждение: «Шлюз площадки «{site}» сейчас не на связи. Сеть создать можно, но отсканировать её получится только после того, как шлюз подключится.»
Полные правила — в разделе Сеть и площадка; как ведут себя узлы за шлюзом — в разделе Работа с узлами площадки.
Запуск мастера
Существует два способа запустить мастер настройки:
-
Из главного меню:
- Откройте страницу Узлы сети
- Переключитесь в режим "Автообнаружение узлов"
- Нажмите кнопку "Мастер настройки" (иконка шляпы волшебника 🎩)
-
Из параметров URL:
- Перейдите по ссылке с параметром
?wizard=true - Система автоматически откроет мастер
- Перейдите по ссылке с параметром
Шаги мастера
Мастер состоит из 4 шагов:
Шаг 1: Создание сети
На первом шаге необходимо настроить параметры новой сети:
- CIDR сети* — обязательное поле в формате
192.168.1.0/24 - Площадка — площадка, к сети которой относятся эти адреса. По умолчанию основная; поля нет, если других площадок нет либо изменять их вам не разрешено
- Название сети — по умолчанию генерируется автоматически из CIDR, но можно указать своё
- Описание — опциональное текстовое описание сети
- Проект — проект, к которому будут привязаны сеть и добавляемые узлы
CIDR: 192.168.10.0/24
Автоматическое название: "Сеть 192.168.10.0/24"
После заполнения параметров нажмите "Создать сеть и сканировать".
Шаг 2: Сканирование сети
После создания сети автоматически запускается процесс сканирования:
- Система создает фоновую задачу сканирования
- Отображается индикатор ожидания с заголовком Сканирование в процессе и подписью «Поиск активных узлов и определение доступных сервисов»
- Обнаруженные узлы сохраняются для дальнейшей обработки
- По завершении отображается статистика:
- Всего обнаруженных узлов
- Узлов с определенными сервисами
- Узлов без сервисов (только ping)
Сканирование поддерживается только для сетей с маской /22 и выше (до 1024 хостов). Сканирование больших сетей (/16, /8) не поддерживается из соображений производительности.
Если сеть создана на площадке, её обходит шлюз этой площадки — изнутри её сети, а не сервер INFRAX.
Сеть к этому моменту уже создана, и мастер этого не теряет: он показывает Сканирование не выполнено, причину и подсказку «Сеть «{network}» создана. Запустить сканирование можно позже — на странице сетей кнопкой «Сканировать».»
Дальше можно нажать "Повторить сканирование" или "Завершить без сканирования" — во втором случае сеть остаётся в системе, просто без найденных узлов.
У сети площадки это обычная ситуация: шлюз мог быть не на связи или занят сканированием другой своей сети.
Если узлы обнаружены, нажмите "Далее" для перехода к выбору.
Шаг 3: Выбор узлов для добавления
На третьем шаге выбираются обнаруженные узлы и место их размещения. Таблица соответствует текущему интерфейсу и показывает:
| Имя хоста | IP-адрес | Сервисы | ОС |
|---|---|---|---|
| server-01 | 192.168.10.5 | SSH HTTP | Linux |
| workstation-05 | 192.168.10.10 | RDP | Windows |
В этом шаге можно:
- Выбрать проект, к которому будут привязаны все добавляемые узлы
- Выбрать папку назначения в иерархии
- При необходимости создать подпапку внутри выбранной папки
- Отфильтровать список по ОС и отметить только нужные узлы
Перед добавлением мастер показывает блок Куда будут добавлены узлы: одной строкой площадка (когда в системе есть не только основная площадка) и путь папки назначения вместе с подпапкой, если её задали. Проект узлы получают тот, что выбран на первом шаге мастера.
Для сети площадки папка по умолчанию уже указывает внутрь этой площадки. Если выбрать папку на другой площадке, мастер скажет об этом сразу, не дожидаясь добавления: «Выбранная папка находится на площадке «{folderSite}», а сеть — на площадке «{networkSite}». Узлы этой сети доступны только через шлюз её площадки, поэтому выберите папку на площадке «{networkSite}».»
Пока папка не исправлена, кнопка "Добавить выбранные" недоступна.
После выбора узлов и места назначения нажмите "Добавить выбранные".
Шаг 4: Завершение
На последнем шаге отображается результат операции:
- Количество успешно добавленных узлов
- Список созданных узлов с иконками по типу сервиса
- Возможные ошибки при добавлении
Нажмите "Завершить" для закрытия мастера.
После добавления узлы автоматически попадают в выбранный проект и папку и привязываются к созданной сети. Вы можете сразу перейти к настройке мониторинга.
Работа с обнаруженными узлами
Просмотр обнаруженных узлов
В режиме "Автообнаружение узлов" выберите сеть в списке слева — справа откроется её план адресов: по строке на каждый адрес диапазона, а не только на найденные устройства. Вкладок больше нет; вместо них над таблицей стоит список выбора, кнопка которого показывает выбранное значение вместе со счётчиком. Значений шесть: Все адреса, Отвечают, Свободные, Заведены узлами, Обнаружены, не заведены, Отложены. Новые устройства, которые можно добавить в систему, показывает значение Обнаружены, не заведены.
По умолчанию список читается прокруткой, строки подгружаются порциями по мере прокрутки. Чтобы читать его страницами, нажмите Столбцы и в разделе Как читать список выберите Страницами; выбор запоминается в этом браузере. Рядом со списком выбора стоит поиск по адресу, имени, узлу и порту, а кнопками таблицы доступны Обновить, Фильтры, Столбцы и Закладки. В панели Фильтры отбор идёт по столбцам: адрес, узел или имя, ОС, отклик, порты.
Для каждого адреса подсети показывается:
- Адрес — сам IP, а под ним то, чем он занят: Узел сети, Обнаружен, Отложен или Свободен. У первого и последнего адреса подсети вместо этого стоит адрес сети и широковещательный
- Узел или имя — заведённый узел сети ссылкой либо hostname, определённый сканированием
- ОС — значком системы; название (Windows, Linux, RouterOS, встраиваемая) — в подсказке значка
- Отклик — Отвечает, Не отвечает или Не отвечал, а под ним — когда адрес видели в последний раз
- Порты — один порт чипом и остальные числом «+N»; полный список в подсказке
Для массовой работы отметьте несколько строк — над списком появится полоса выбранного с действиями "Добавить", "Игнорировать" и "Восстановить"; число отмеченного стоит прямо в подписи кнопки. Отметки сохраняются при переходе к другой подсети и обратно, поэтому найденное в нескольких подсетях можно завести одним окном.
Добавление обнаруженного узла
Чтобы добавить обнаруженный узел в систему:
- В строке нужного адреса нажмите кнопку "Добавить в систему" (плюс) — она стоит в столбце действий у правого края строки
- Откроется диалог выбора папки назначения и проекта
- Выберите папку в дереве иерархии и при необходимости создайте подпапку
- Подтвердите действие
После добавления:
- Узел создается в выбранной папке и привязывается к выбранному проекту
- IP-адрес, имя хоста и ОС автоматически сохраняются в карточке узла
- Обнаруженные сервисы добавляются в настройки узла
- Запускается автоматическое обнаружение открытых портов, сервисов и операционной системы
- Узел помечается как обработанный
Узлы попадают на ту же площадку, что и сеть, в которой они обнаружены, поэтому Целевая папка должна быть на этой же площадке. Иначе диалог предупредит заранее: «Выбранная папка находится на площадке «{folderSite}», а узлы обнаружены на площадке «{networkSite}». Эти узлы доступны только через шлюз своей площадки, поэтому выберите папку на площадке «{networkSite}».»
Если в массовом выборе оказались узлы из сетей разных площадок, одной папкой их не разместить: «Выбранные узлы обнаружены на разных площадках, а папка может находиться только на одной. Добавляйте узлы каждой площадки отдельно.» Пока это не исправлено, кнопка "Добавить узлы" недоступна.
Игнорирование обнаруженных узлов
Если вы не хотите добавлять определенный узел, его можно проигнорировать:
- В строке адреса нажмите кнопку "Игнорировать" (перечёркнутый глаз) в столбце действий у правого края
- Адрес перейдёт в состояние Отложен и уйдёт из значения отбора Обнаружены, не заведены в значение Отложены; кто именно его отложил, видно в подсказке под адресом
- Узел будет помечен как игнорируемый
Отложенные адреса показывает значение отбора Отложены. Вернуть один — кнопкой в строке, вернуть все сразу — кнопкой Вернуть отложенные ({count}) в правой части полосы кнопок таблицы; она появляется, только когда в этой подсети есть что возвращать.
Повторное сканирование
Ручное сканирование существующей сети
Если для сети включено автоматическое сканирование, новые узлы, сервисы и изменения ОС обновляются сами. При отключенном автосканировании ручной запуск по-прежнему доступен:
- В режиме "Автообнаружение узлов" найдите нужную сеть
- Нажмите кнопку "Сканировать" (иконка радара)
- Дождитесь завершения сканирования
- Найденное появится в плане адресов этой сети со состоянием Обнаружен; чтобы увидеть только его, выберите значение Обнаружены, не заведены
Лучшие практики
Планирование сетей
- Разделяйте сети по назначению — создавайте отдельные сети для серверов, рабочих станций, сетевого оборудования
- Используйте осмысленные названия — вместо "Сеть 192.168.10.0/24" назовите "Офис - Рабочие станции"
- Сразу указывайте проект — это упростит дальнейшее распределение узлов и SLA-настройки
Советы по сканированию
- Сканируйте в нерабочее время — если сеть большая, запускайте сканирование вечером или ночью
- Начинайте с малого — для тестирования используйте небольшие подсети (/24 или /25)
- Проверяйте результаты — сначала просмотрите ОС и сервисы, прежде чем добавлять все узлы
- Игнорируйте временные устройства — гостевые устройства, принтеры и прочее можно оставить в проигнорированных
Безопасность
- Права доступа — ограничьте доступ к функции сканирования только для администраторов сети
- Фильтрация сетей — не сканируйте сети, к которым у вас нет прав доступа
- Мониторинг обнаруженных — регулярно смотрите значения отбора Обнаружены, не заведены и Отложены: счётчик у каждого виден сразу, не переключаясь на него
Обслуживание
- Регулярное сканирование — запускайте сканирование вручную периодически (раз в неделю или месяц) для обнаружения новых устройств
- Автоматическое сканирование — оставляйте его включенным для сетей, где нужно постоянно обновлять сервисы и ОС
- Актуализация данных — проверяйте, что добавленные узлы соответствуют реальным устройствам и правильному проекту
Обнаружение узлов — это мощный инструмент для первоначального наполнения системы. После добавления узлов не забудьте настроить для них мониторинг и учетные данные для удаленного доступа.