Con la extensión IPAM (versión 731 o posterior) se pueden gestionar las direcciones IP de las redes a cargo, descubrir los hosts de una subred y detectar sus cambios de disponibilidad (si responden a comando ping o no) o nombre de host (obtenido mediante DNS). Además, puede detectar su sistema operativo.
La gestión de direcciones IP es independiente de que tenga o no Agentes Software instalados en esas máquinas o un Agente con monitores remotos sobre esa IP. Opcionalmente puede “asociar” un Agente a la dirección IP y gestionar esa dirección IP, pero no afecta a la monitorización que esté realizando en ella.
Puede configurar una red (mediante una red y una máscara de red) para que se ejecute cada cierto tiempo el reconocimiento de sus direcciones o bien que únicamente se haga manualmente. Este mecanismo utiliza por debajo el Recon Server (NetScan), pero lo gestiona automáticamente.
Tras haber sido creada en el panel de control de IPAM, la primera vez que se detecta la red Pandora FMS buscará las direcciones IP de esa red. Si detecta que la dirección IP está operativa, la gestionará. Si no responde al comando ping, la dejará como no gestionada. Toda dirección IP gestionada que cambie de estado (deje de responder a ping) generará un evento en el sistema. Puede gestionar manualmente aquellas direcciones IP que se deseen, editándolas para ponerles un alias o hostname, una descripción o incluso forzar su sistema operativo.
Requiere una mención especial el hecho de que cuando IPAM detecta una dirección IP que tiene un Agente Software instalado y tiene esa dirección IP asignada, permite identificarla de manera explícita.
Tenga en cuenta que al borrar un sitio raíz o un subnodo con otro(s) subnodo(s) romperá toda la cadena relacionada.
Menú Management → Admin tools → IPAM → pestaña Sites.
Permite editar sitios de red (haciendo clic en nombre, columna Name), borrar con el icono de papelera correspondiente y crear nuevos sitios de red con el botón Create.
Para crear una nueva ubicación de red escriba el nombre, por defecto el campo Parent estará sin seleccionar indicando así que es un sitio raíz. En caso de ser un nodo seleccione bien sea un sitio raíz u otro nodo. Pulse de nuevo el botón Create para guardar el nuevo sitio de red. El proceso de edición es similar pero utiliza el botón Update.
Si repite algún nombre (sin distinguir mayúsculas de minúsculas) le será debidamente indicado al guardar o actualizar un registro.
Menú Management → Admin tools → IPAM → pestaña Network locations.
Permite editar ubicaciones de red (clic en nombre, columna Name), borrar con el icono de papelera correspondiente (o borrado múltiple seleccionando cada renglón y pulsando luego el botón Delete) y crear nuevas ubicaciones de red con el botón Create.
Para crear una nueva ubicación de red escriba el nombre y pulse de nuevo el botón Create. El proceso de edición es similar pero utiliza el botón Update.
Menú Management → Admin tools → IPAM → pestaña Operation view.
Permite visualizar las redes creadas, visualizar sus direcciones IP, modificarlas o borrarlas.
A hacer clic en cada uno de los elementos en la primera columna Network (Red) o en su correspondiente icono en la columna Action (Acción) podrá entrar al Addresses view (Vista de direcciones); para borrar haga clic en el icono de papelera que se encuentra en la misma columna.
Se puede buscar por texto en el campo Search (por nombre, dirección de red CIDR o descripción) y/o por ubicación de red (Location) y/o por sitio de red (Site) y/o por red virtual (Vlan) y a continuación pulsar el botón Search y refinar así los resultados.
Si necesita asignar esta tarea a un servidor Satélite, seleccione el valor None
.
Una vez haya creado una red IPAM, mediante el icono Addresses view se tendrá acceso a la Vista de edición, Vista de direcciones y Vista operaciones masivas.
A partir de la versión NG 758 se puede importar dicha información desde ficheros de valores separados por comas ( formato .csv
). El orden es el siguiente:
network,network name,description,location(ID),group(ID),monitoring(0 or 1),lightweight mode(0 or 1),scan interval(days),recon server(ID)
La operación y administración de las direcciones de una subred están separadas en dos tipos de vista: vista de edición y vista de iconos.
Con esta vista obtiene información de la subred, incluyendo estadísticas del porcentaje y número de direcciones usadas (marcadas como administradas). Además puede exportar la lista a formato separado por comas (CSV) que podrá abrir con cualquier programa de hoja de cálculo para su edición. Las direcciones IP se mostrarán en forma de icono, pudiendo elegir entre dos tamaños: pequeños (por defecto) y grandes.
Cada dirección IP tiene en la parte inferior derecha un enlace para editarla, si dispone de privilegios suficientes. Si hace clic en el icono principal, se abrirá una ventana modal con toda la información de la dirección IP, incluyendo Agente y sistema operativo asociados, configuración, etcétera y también se podrá hacer un ping a dicha dirección.
El ping se realiza desde la máquina donde esté instalada la Consola de Pandora FMS.
Si tiene permisos suficientes podrá acceder a la vista de edición, donde las direcciones IP aparecerán en forma de lista. Se podrá filtrar para mostrar las direcciones deseadas, hacer cambios en ellas y actualizar todas a la vez.
Algunos campos se rellenan automáticamente por el script de reconocimiento, como el nombre de host, el Agente de Pandora FMS asociado y el sistema operativo. Puede definir estos campos como manuales y editarlos.
Los campos marcados como manuales no serán actualizados por el script de reconocimiento.
Otros campos que puede modificar son:
Menú Management → Admin tools → IPAM → pestaña Operation view → clic en Addresses view de cada ítem → Massive operations.
Existe una opción para poder gestionar las direcciones IP de forma masiva, ayudando al usuario en la administración de grandes grupos de direcciones IP.
En las vistas Manage addresses y Addresses view, opción Filter options, se podrá ordenar por direcciones IP, Hostname y por la última vez que fueron chequeadas.
También es posible filtrar por una cadena libre que buscará subcadenas en la dirección IP, Hostname o Comentarios. Activando la casilla de verificación junto a la caja de búsqueda se hará una búsqueda exacta por dirección IP.
IPAM incluye una herramienta para calcular subredes IPV4 e IPv6.
En dicha herramienta puede, a partir de una dirección IP y la máscara de la red a la que pertenece, obtener información de dicha subred:
Estos campos son dados en formato dirección (decimal para IPv4 y hexadecimal para IPv6) y en formato binario.
El módulo IPAM utiliza el sistema Net Scan de Discovery server. Las tareas de tipo IPAM que puede ver en las Task List del Discovery las crea la tarea de reconocimiento de IPAM y no se deben crear ni borrar tareas de reconocimiento de tipo IPAM manualmente.
Para más información de como ejecutar un reconocimiento consulte la sección de Discovery.
Menú Management → Admin tools → IPAM → pestaña Vlan config → New Vlan.
Para crear una nueva VLAN se deberá introducir un nombre único de manera obligatoria y una descripción de manera opcional.
Para las versiones NG 758 a 760 se puede importar dicha información desde ficheros CSV en este orden:
VLAN network, VLAN description
Desde la versión NG 761 en adelante:
VLAN network, VLAN description, VLAN custom ID
Una vez creada, se podrá consultar desde el listado de VLAN creadas, donde se muestra la siguiente información:
Operaciones:
Eliminar VLAN: En caso de eliminar una VLAN, se mostrará un mensaje de confirmación.
Estadísticas: enlace a la vista de estadísticas de VLAN.
Una red solamente puede pertenecer a una VLAN.
Para obtener información de una VLAN existe una vista que muestra sus estadísticas.
Estas estadísticas podrán exportarse en formato CSV y XLS.
Menú Management → Admin tools → IPAM → pestaña Vlan wizard.
Esta vista permite crear una VLAN a través de SNMP. Para poder ejecutar la consulta SNMP es obligatorio introducir dirección, comunidad y versión. Una vez introducidos, se mostrará una lista con todas las VLAN disponibles para esa dirección. Si la VLAN no está creada, aparecerá una casilla de verificación para seleccionarla para su posterior creación, añadiendo datos como descripción, la dirección y sus interfaces.
Menú Management → Admin tools → IPAM → pestaña Supernet config → New supernet.
A partir de la versión NG 758 se puede importar dicha información desde ficheros CSV en este orden:
name, description, address, mask, subnetting mask
Una vez creada, se podrá consultar desde el listado de supernets creadas, operaciones:
Es importante saber que una red no puede pertenecer a dos supernets diferentes.
Menú Management → Admin tools → IPAM → pestaña Supernet map.
Las redes y superredes aparecerán representadas como nodos. La diferencia entre ambas es que las superredes presentan un borde de mayor grosor.
Interior de cada nodo:
En el Setup de Pandora FMS, en la parte Enterprise, se podrán configurar los umbrales críticos y de advertencia, mostrando los nodos en rojo para crítico y naranja para advertencia.
Menú Management → Admin tools → IPAM → pestaña Supernet Treeview.
La vista en árbol de Supernet muestra todas las supernets creadas de manera gráfica simplificada, al hacer clic en el icono respectivo mostrará un ventana emergente con información adicional y la posibilidad de modificar dicho elemento en otra pestaña del navegador web.
El nuevo sistema de IPAM permite la creación de informes, gráficas, generación de alertas, etcétera. Para ello será necesario que la red que se desea monitorizar tenga activada la opción Monitoring, así como la de asignación de un grupo.
Esto creará un agente en Pandora FMS cuyo nombre será IPAM_<nombre de la red>, cuyos Módulos tendrán la siguiente información:
La herramienta Pandora FMS IPAM DHCP proporciona Módulos de monitorización DHCP para un servidor DHCP de MS Windows® y complementa la información que se muestra en la extensión IPAM.
%ProgramFiles%\pandora_agent\collections\ipam\ipam_agent_tool.exe
Después de un tiempo, el archivo se transferirá al Agente y se ejecutará, proporcionando los siguientes módulos:
La información proporcionada en la extensión IPAM no se sobreescribe si las direcciones IP de destino están en estado “administrado”.