Группировка по сетям
В INFRAX сети объединяют узлы по IP-подсетям. В разделе Узлы сети режим "Автообнаружение узлов" позволяет создавать сети, запускать сканирование, автоматически предлагать подсети и переносить обнаруженные узлы в нужные сети.
Здесь описаны текущие возможности режима группировки по сетям: просмотр списка сетей, создание и редактирование сетей, удаление, автоматическое предложение сетей, сканирование, работа с проигнорированными узлами и специальной сетью 0.0.0.0/0.
Просмотр сетей
Режим "Автообнаружение узлов"
Чтобы открыть раздел, выберите Узлы сети в боковом меню и переключитесь в режим "Автообнаружение узлов". В этом режиме страница разделена на две области: слева расположен список сетей, справа - детали выбранной сети.
В верхней панели доступны основные действия:
- Мастер настройки - пошаговое создание сети, сканирование и добавление найденных узлов
- Добавить сеть - ручное создание новой сети
- Автоматически создать сети - анализ IP-адресов узлов без сети и предложение новых подсетей
- Поиск сетей - фильтрация по названию, CIDR и описанию
Панель сети
В списке слева каждая сеть показывает основную сводку, а на правой панели выбранная сеть раскрывается подробнее.
| Элемент | Описание |
|---|---|
| Название | Пользовательское имя сети или автоматически сгенерированное название |
| CIDR | Подсеть в формате CIDR, например 192.168.1.0/24 |
| Площадка | Площадка, которой принадлежит сеть. Показывается меткой в шапке выбранной сети — и только когда сети инсталляции принадлежат более чем одной площадке. В списке слева метки площадки нет: там она была бы одинаковой на всех строках и ничего не различала |
| Узлы сети | Количество узлов, уже привязанных к сети |
| Обнаруженные | Чип «+N» — сколько адресов найдено сканированием и ещё не заведено узлами |
| Отложенные | В списке слева не показываются: их число стоит в счётчике значения отбора Отложены над планом адресов выбранной сети |
| Статус | Индикатор текущего сканирования или отключенного автосканирования |
На правой панели — один список: план адресов выбранной подсети, по строке на каждый адрес диапазона. Прежние три вкладки стали значениями отбора над таблицей, и к ним добавились ещё три:
- Все адреса - весь диапазон подсети, включая свободные
- Отвечают - адреса, откликнувшиеся при последнем обходе
- Свободные - адреса, за которыми ничего не стоит
- Заведены узлами - адреса заведённых узлов сети; из строки доступны управление узлом и перенос в другую сеть
- Обнаружены, не заведены - найденное сканированием, что можно добавить в систему или отложить
- Отложены - отложенные находки, которые можно вернуть
У каждого значения стоит свой счётчик, и выбранное значение вместе со счётчиком написано на кнопке списка. По умолчанию список читается прокруткой, строки подгружаются порциями; чтобы читать его страницами, нажмите Столбцы и в разделе Как читать список выберите Страницами. Кнопками таблицы доступны Обновить, Фильтры (отбор по столбцам: адрес, узел или имя, ОС, отклик, порты), Столбцы и Закладки.
Поиск сетей
Поле поиска в верхней панели фильтрует список сетей по следующим полям:
- Название сети
- CIDR
- Описание
- Название площадки
Создание сети
Ручное создание
Чтобы создать сеть вручную:
- В режиме "Автообнаружение узлов" нажмите кнопку "Добавить сеть"
- В открывшейся форме заполните обязательное поле CIDR сети
- Выберите площадку, к сети которой относятся эти адреса — подробнее в разделе Сеть и площадка
- При необходимости включите собственное имя сети и укажите название
- Добавьте описание, если нужно пояснить назначение сети
- Выберите проект, к которому будет привязана сеть
- При необходимости отключите автоматическое сканирование
- Нажмите "Создать"
Если собственное имя не задано, система сформирует его автоматически по CIDR. После создания новой сети, кроме 0.0.0.0/0, запускается первичное сканирование.
CIDR: 192.168.10.0/24
Название: Офис - Рабочие станции
Описание: Локальная сеть рабочих станций офиса Москва
Проект: Московский офис
Проект, указанный для точной сети, используется не только для разграничения доступа. Если система сопоставит проблемы недоступности узлов и агентов этой сети, общая вышестоящая проблема будет создана именно в проекте сети. Поэтому выбирайте проект, ответственный за сетевую инфраструктуру, а не случайный проект одного из узлов.
Создание через мастер
Для пошагового создания сети и последующего поиска узлов используйте Мастер настройки:
- В режиме "Автообнаружение узлов" нажмите кнопку "Мастер настройки"
- Мастер можно также открыть напрямую через параметр
?wizard=trueв URL - Следуйте шагам мастера: создайте сеть, запустите сканирование и добавьте найденные узлы
Мастер удобен, когда нужно сразу создать подсеть, просканировать ее и перенести найденные устройства в систему. Площадку он спрашивает на первом шаге — так же, как форма "Добавить сеть", и по тем же правилам.
Редактирование сети
Чтобы изменить существующую сеть, выберите ее в списке и нажмите кнопку редактирования в правой части панели.
- Измените название сети
- Обновите описание
- При необходимости поменяйте проект
- Включите или отключите автоматическое сканирование
- Нажмите "Сохранить"
CIDR сети после создания изменить нельзя. Если нужен другой диапазон, создайте новую сеть и перенесите узлы.
Площадку тоже изменить нельзя — в форме редактирования она показана только для чтения, как и CIDR. Под полем сказано почему: «Площадку созданной сети изменить нельзя: узлы сети определяются по их площадке, поэтому после смены сеть осталась бы пустой. Создайте сеть на нужной площадке заново.»
Сеть 0.0.0.0/0 используется как сеть по умолчанию для узлов без привязки и не может быть отредактирована или удалена.
Удаление сети
Для удаления сети:
- Выберите сеть в списке
- Нажмите кнопку удаления справа
- Подтвердите действие в диалоге
Узлы из удаляемой сети не удаляются. Они автоматически перемещаются в сеть 0.0.0.0/0, после чего их можно заново распределить по другим сетям.
Автоматическое создание сетей
INFRAX может проанализировать IP-адреса узлов без сети и предложить создание подсетей, которые подходят для группировки этих узлов.
Как работает
- Нажмите кнопку "Автоматически создать сети"
- Система анализирует узлы в сети
0.0.0.0/0 - Предлагаются подсети, обычно сгруппированные по /24
- Откроется диалог Предложенные сети
- Выберите сети, которые нужно создать, и узлы, которые следует перенести
- При необходимости скорректируйте названия и сбросьте их к автоматически сгенерированным
- Подтвердите создание
Функция особенно полезна, если узлы были добавлены вручную без указания сети, а затем их нужно быстро сгруппировать по подсетям.
Пример работы
Если в сети 0.0.0.0/0 есть узлы с такими IP-адресами:
- 192.168.1.10
- 192.168.1.15
- 192.168.1.20
- 10.0.5.5
- 10.0.5.10
Система предложит создать две сети:
- 192.168.1.0/24 - 3 узла
- 10.0.5.0/24 - 2 узла
Сеть и площадка
Если в системе есть не только основная площадка, каждая сеть принадлежит одной из них. Так и должно быть: на разных площадках часто используется одинаковая адресация, и без привязки к площадке подсеть 192.168.1.0/24 на двух площадках была бы одной и той же сетью.
Выбор площадки при создании сети
Площадку выбирают один раз — когда сеть создаётся. Поле Площадка есть и в форме кнопки "Добавить сеть", и на первом шаге мастера настройки сети:
- по умолчанию предлагается основная площадка;
- поля нет вовсе, когда выбирать не из чего: площадок кроме основной в системе нет либо ни одну из них вам не разрешено изменять — сеть создаётся так же, как раньше;
- в списке предлагаются только те площадки, на которые у вас есть право изменения; отозванные площадки не предлагаются, потому что назначать на них ничего нельзя;
- под полем выводится пояснение «Адреса сети относятся к выбранной площадке. Изменить её после создания нельзя.»
Предупреждение появляется сразу под полем, ещё до создания сети: «Шлюз площадки «{site}» сейчас не на связи. Сеть создать можно, но отсканировать её получится только после того, как шлюз подключится.»
Сеть при этом создаётся, а первичное сканирование не запускается: «Сеть создана. Автоматическое сканирование не запущено: шлюз площадки «{site}» сейчас не на связи. Запустите сканирование вручную, когда шлюз подключится.»
В форме редактирования площадка показана только для чтения — так же, как CIDR. Причина написана прямо под полем: «Площадку созданной сети изменить нельзя: узлы сети определяются по их площадке, поэтому после смены сеть осталась бы пустой. Создайте сеть на нужной площадке заново.»
Что меняется в работе с такой сетью
| Что меняется | Как это работает |
|---|---|
| Сканирование выполняет шлюз площадки | Подсеть площадки обходит её шлюз изнутри её сети, а не сервер INFRAX. Пока шлюз не на связи, ручной запуск отвечает «Транспорт площадки недоступен: <адрес> находится за шлюзом площадки, а её шлюз сейчас не на связи.», а плановое сканирование не переписывает инвентарь подсети. |
| Площадка сканирует одну свою сеть за раз | Если запустить сканирование, пока площадка занята другой своей сетью, появится сообщение «Площадка сейчас сканирует другую свою сеть. Дождитесь окончания и запустите сканирование снова.» |
| Папка размещения должна быть на той же площадке | Об этом система предупреждает заранее, ещё до нажатия добавления: «Выбранная папка находится на площадке «{folderSite}», а узлы обнаружены на площадке «{networkSite}». Эти узлы доступны только через шлюз своей площадки, поэтому выберите папку на площадке «{networkSite}».» Пока папка не исправлена, кнопка "Добавить узлы" недоступна. |
| Узлы разных площадок добавляются по отдельности | Если выбрать узлы сразу из сетей разных площадок, система попросит разделить добавление: «Выбранные узлы обнаружены на разных площадках, а папка может находиться только на одной. Добавляйте узлы каждой площадки отдельно.» |
| Перенесённые подсети приезжают с выключенным сканированием | Когда содержимое площадки переводят на другую, её подсети переносятся с выключенным сканированием: их адреса относятся к другой сети, и обход с новой площадки нашёл бы чужие машины. Сканирование включается вручную. |
Где видно площадку сети
- в шапке выбранной сети — меткой с подсказкой «Площадка, которой принадлежит эта сеть»; метка появляется, когда сети инсталляции принадлежат более чем одной площадке, и тогда её несут все сети, включая сети основной площадки;
- в выпадающих списках выбора сети — сеть подписывается названием, адресом и площадкой;
- в поиске по сетям — название площадки тоже учитывается.
Всё это появляется, только когда в системе есть не только основная площадка. В инсталляции с одной площадкой ни поля, ни меток не будет.
Что такое площадка и как ей управлять — в разделе Площадки. Как ведут себя сканирование, мониторинг и подключения к узлам площадки — в разделе Работа с узлами площадки.
Сканирование сети
Для поиска новых устройств в существующей сети нажмите кнопку сканирования в заголовке выбранной сети.
- Выберите сеть в списке слева
- Нажмите кнопку "Сканировать"
- Во время работы отображается индикатор "Сканирование..."
- После завершения выберите над планом адресов значение "Обнаружены, не заведены"
- Добавьте найденные узлы в систему или проигнорируйте их
После создания новой сети первичное сканирование запускается автоматически. Ручной запуск удобен для повторной проверки сети и обнаружения новых устройств.
Статус сканирования
Во время сканирования:
- На карточке сети и в верхней панели отображается индикатор активного сканирования
- Кнопка сканирования становится неактивной на время выполнения
- После завершения список сетей и план адресов выбранной сети перечитываются сами; вручную то же делает кнопка Обновить в верхней полосе
Проигнорированные узлы
У строки со состоянием Обнаружен в плане адресов есть две кнопки: "Добавить в систему" и "Игнорировать". После игнорирования адрес получает состояние Отложен и уходит под значение отбора Отложены.
Как это работает
- Кнопка "Игнорировать" убирает узел из результатов обнаружения
- Восстановление доступно под значением отбора "Отложены"
- Можно вернуть один адрес кнопкой в строке, несколько отмеченных — полосой выбранного, или все сразу кнопкой Вернуть отложенные ({count}) в правой части полосы кнопок таблицы
- Полоса массовых действий стоит над списком, под органами управления, и появляется, только когда что-то отмечено; отметки сохраняются при переходе к другой подсети и обратно
Восстановление
Чтобы вернуть узел в список обнаруженных:
- Выберите над планом адресов значение "Отложены"
- Нажмите кнопку восстановления в строке нужного адреса, отметьте несколько строк и верните их полосой выбранного либо верните все кнопкой Вернуть отложенные ({count})
- После восстановления адрес снова окажется под значением "Обнаружены, не заведены"
Узлы без сети (0.0.0.0/0)
Сеть 0.0.0.0/0 - это специальная сеть по умолчанию для узлов, которым не назначена конкретная сеть.
Когда узел попадает в 0.0.0.0/0
- Если узел создан вручную без указания сети
- Если связанная сеть была удалена
- Если IP-адрес узла не попадает ни в одну настроенную подсеть
Перемещение узлов в сети
Чтобы назначить сеть узлу из 0.0.0.0/0, используйте один из вариантов:
- Откройте карточку узла в разделе Узлы сети и измените поле Сеть
- Запустите Автоматически создать сети, чтобы система предложила подходящие подсети и перенесла узлы
Для сети 0.0.0.0/0 скрыты кнопки редактирования, удаления и ручного сканирования.
Лучшие практики
Именование сетей
- Используйте осмысленные названия - например, "Офис Москва - Рабочие станции" вместо "Сеть 1"
- Добавляйте местоположение - "ЦОД 1 - Серверы", "Офис СПб - Wi-Fi"
- Указывайте назначение - "Производство - ПЛК", "Гостевая сеть"
- Заполняйте описание - добавляйте сведения о шлюзе, VLAN, ответственных и назначении
Организация сети
- Разделяйте по типам устройств - отдельные сети для серверов, рабочих станций, принтеров и IoT
- Используйте маску /24 - для большинства локальных сегментов это удобный и понятный размер
- Не дробите сеть слишком мелко - если в подсети всего несколько узлов, имеет смысл объединить ее с соседней
- Учитывайте физическую топологию - создавайте сети так, как они реально устроены в инфраструктуре
Контроль и мониторинг
- Проверяйте узлы без сети - регулярно просматривайте
0.0.0.0/0и распределяйте узлы - Используйте автосканирование осознанно - отключайте его только для сетей, где частые проверки не нужны
- Пересканируйте вручную при необходимости - это помогает быстро найти новые устройства
Безопасность
- Ограничьте права - не всем пользователям нужно разрешать создание и удаление сетей
- Не сканируйте чужие сегменты - сканирование может быть воспринято как несанкционированная активность
- Фиксируйте изменения - используйте описание и проект, чтобы сохранять контекст сети
Сначала создавайте сети, а уже потом добавляйте узлы. Так устройства сразу попадут в нужные подсети, и в 0.0.0.0/0 не накопится лишний остаток.