什么是网络发现?

网络发现是自动识别和映射IT基础设施中所有设备、应用和组件的基础过程。

时长:7-8分钟
发布日期:2025年11月04日
作者:Allan Joshua
网络监控

发现网络是有效网络监控的关键第一步。没有发现,您的IT操作则毫无头绪。一个强大的发现过程对于以下方面至关重要:

  • 完全可见性:识别所有活动设备和网络资源,以消除危险的盲点和影子IT。
  • 全面监控覆盖:确保网络的每个关键组件都被监控其性能和可用性。
  • 增强的安全性:检测未经授权或恶意设备(如未知的笔记本电脑或物联网设备),这些设备可能成为潜在的漏洞点。
  • 运营效率:消除手动电子表格的需求。这减少了人为错误,节省了无数时间,并为您的整个基础设施提供了单一的真实来源。
关键要点:网络发现解释
  • 它是什么: 一种自动化过程,用于查找和编目网络上每个基于IP的设备及其连接。
  • 核心方法:现代工具使用多种方法,包括IP范围扫描、第二层拓扑映射以及与Active Directory等服务的集成。
  • 目标: 创建一个完整、准确且始终最新的整个混合基础设施的资源清单(或CMDB)。
  • 重要性:这是实现主动监控、更快故障排除和强大网络安全的基本基础。

7种核心网络发现方法

现代网络发现工具远远超出了简单的ping扫描。它们结合了多种方法来构建一个丰富的、多层次的网络视图。

1. IP 范围扫描

这是最基本的方法。管理员提供一系列IP地址(例如,192.168.1.1到192.168.1.255),工具会“扫描”该范围以找到所有可达设备。这对于已知子网的快速、全面的初始设置是理想的。

2. CSV 导入

对于已经在电子表格中维护部分资源清单的组织,此方法允许批量导入。管理员可以上传包含关键设备详细信息(如IP地址、主机名和设备类型)的CSV文件。

3. 种子路由器 & 第二层发现

这是一种更智能的方法。您提供一个种子路由器的IP地址,工具会查询其ARP表和其他路由数据,以发现所有连接到它的第二层设备(交换机、接入点等)。此过程会自动生成一个详细的拓扑图,显示所有物理设备的互连和端口到端口的链接。

4. 基于Active Directory的发现 

在大多数企业中,所有加入域的设备都注册在Active Directory中。一个发现工具可以与AD集成,自动导入和发现所有已知系统,确保监控清单与核心组织基础设施完全同步。

5. CMDB 集成

对于拥有成熟ITIL流程的组织来说,配置管理数据库(CMDB)是事实的来源。发现工具可以与CMDB(如ServiceNow)集成以导入设备,确保两个平台保持同步并最小化数据差异。

6. 虚拟化发现

此方法使用特定的API连接到虚拟化平台(如VMware vCenter、Hyper-V、Citrix Xen或Nutanix),以发现所有虚拟主机、客户机和集群。这对于监控虚拟基础设施中的性能和依赖关系至关重要。

7. 被动发现(通过SNMP陷阱)

该工具可以监听SNMP陷阱,而不是主动扫描。这些是设备在发生变化时(例如硬件更换或新设备上线)发送的警报消息。此方法有助于自动检测并实时添加新激活的设备。

企业基础设施的专业化发现

标准的发现方法适用于小型IT基础设施,但企业环境(其中设备跨越多种类型和供应商)需要专门的发现机制。

1. 存储设备发现

该工具使用特定厂商的API来发现和监控来自HPE、Dell EMC、NetApp和IBM等制造商的复杂存储阵列。该工具可以识别和映射所有组件,包括磁盘阵列、控制器、RAID和光纤通道交换机。

2. 软件定义网络 (SDN) 发现

对于现代数据中心,工具必须发现SDN基础设施。这包括:

  • Cisco ACI 发现:发现整个应用中心基础设施,包括 APIC 控制器、网络结构、租户和端点组。
  • Meraki 发现:识别Cisco Meraki等平台的控制器和边缘设备,监控其健康状况、连接设备和安全设置。

3. IPMI 设备发现

此方法使用智能平台管理接口 (IPMI)。这是一种低级硬件接口,即使主操作系统离线或崩溃,也允许工具发现和监控服务器的关键硬件(如风扇速度、温度和电源状态)。

4. 交换机堆栈发现

此功能允许工具将一组交换机作为一个单一的逻辑单元进行发现和监控,正确识别主交换机和成员交换机,并跟踪整个交换机堆栈的健康状况。

使用 OpManager 简化网络发现

利用自动化加速网络发现

发现规则引擎 是一个强大的自动化功能(在 OpManager 中可用,在其他产品中可能有不同的名称),它使您能够自动化发现后的操作/配置。您可以定义规则来自动化任务,而不是手动配置成千上万的新发现设备。

工作原理:

您根据设备属性创建规则。例如:

  • 规则 1:如果设备类型 = 'Windows Server' 并且设备名称包含 'PROD',则分配 'Critical Server' 监控模板并添加到 'Production Servers' 组。
  • 规则 2:如果设备类型 = 'Switch',则分配 'Network Team' 通知配置文件。

好处:

这消除了发现后的手动配置时间,确保了所有设备的一致监控策略,并显著加快了网络的设置速度,对于大型和动态的IT环境尤其有价值。

通过安排发现来保持资源清单更新

网络不是静态的;设备每天都会被添加和移除。发现计划通过配置定期的自动扫描(例如,“每24小时扫描一次”)确保您的资源清单信息始终是最新的。这使您能够:

  • 检测并添加新设备到监控中。
  • 识别并从资源清单中移除退役设备。

扩展整个 IT 堆栈的发现

全面的发现远远超出了检测网络设备的范围。它涵盖了您的 IT 堆栈的每一层——从交换机和端口到流量流和配置——提供了对您的基础设施如何端到端连接和执行的完整可见性。

IPAM 和 SPM 发现

  • IP地址管理 (IPAM): 该工具通过route表或CSV导入来发现和扫描您的子网,以跟踪每个IP地址的状态:已使用的、可用的和处于临时状态的。它还可以发现您的DHCP服务器。
  • 交换机端口映射器 (SPM): 此功能会发现所有的交换机,并将每个端口映射到连接到它的设备(通过 MAC 地址和 IP),为您提供端口容量和使用情况的完整视图。

防火墙发现与日志分析

这涉及到发现所有防火墙设备。通过分析它们的系统日志,该工具可以发现安全策略、流量规则和VPN活动,从而提供您安全态势的完整图景。

NetFlow 和流量发现

这不是关于寻找设备,而是发现流量模式。该工具识别哪些设备和接口正在导出流量数据(如NetFlow、sFlow或IPFIX),并开始分析这些数据,以显示在与通信,以及哪些应用正在消耗您的带宽。

配置管理发现

此功能可以发现运行在您的路由器、交换机和防火墙上的配置。这使您能够跟踪配置更改,接收未经授权的更改警报,自动化配置备份,并确保合规性。

使用 ManageEngine OpManager 实现全面的网络发现

了解什么是网络发现以及如何工作是第一步。接下来是找到一个强大且单一的工具,可以执行所有这些方法而不会为您的团队增加更多工作。

我们讨论过的复杂发现过程,从第2层映射和虚拟化发现到专门的Cisco ACI和存储扫描,通常需要多个孤立的工具。ManageEngine OpManager旨在解决这个问题,并允许您从单一控制台发现整个IT堆栈。

OpManager的发现不仅仅是一个功能;它是一个平台。以下是它如何实现我们所讨论的高级概念:

  • 全面的核心发现: OpManager 使用单一控制台通过所有 7 种核心方法发现每个设备。无论您是需要运行快速的IP 范围扫描导入 CSV 文件从种子路由器映射您的第 2 层拓扑,或从您的 Active Directory 导入设备以及您的ServiceNow CMDB,OpManager 都能满足您的需求。
  • 发现您的整个堆栈:OpManager 通过内置的专业发现功能深入了解复杂的企业硬件。它会自动识别和分类虚拟基础设施(VMwareHyper-VNutanix)、Cisco ACI 环境Meraki 云控制器多供应商存储阵列
  • 使用发现规则引擎自动化入职流程:停止手动配置设备。OpManager 的发现规则引擎允许您创建强大的 IF-THEN 规则,以在设备被发现的瞬间自动分配监控模板、设置警报配置文件和分组设备。
  • 高级发现机制: 除了网络设备之外,它还扩展了对集成模块的发现,例如 IPAMSPMNetFlow 流量分析防火墙策略管理,以及 网络配置管理 (NCM)。这种模块感知的方法确保了您的基础设施的每一层都被发现、关联并保持同步——创建一个真正统一且持续更新的 IT 监控平台。
  • 始终保持最新: 使用发现计划选项自动每天或每周扫描您的网络,确保新设备被添加和退役设备被移除。您将获得最新的资源清单,而不是静态的、六个月前的地图。

总结:现代信息技术的基础

网络发现远不止是一个简单的清单任务;它是现代、弹性和安全的IT基础设施的最重要基础。一个全面、自动化和持续的发现过程是驱动其他一切的真实来源——从主动性能监控和自动修复到深入的安全分析和高效的容量规划。

网络监控常见问题:

网络发现过程的第一步是什么?

 

第一步是规划和凭证管理。在扫描之前,您必须定义网络的范围(要扫描的子网)并在工具的凭证库中配置必要的凭证(如SNMP、WWMI和SSH)。这不仅允许工具找到设备,还可以对其进行分类和监控。

Layer 2 和 Layer 3 发现有什么区别?

 

Layer 3 发现(如 IP 范围扫描)可以找出网络上的设备及其 IP 地址。Layer 2 发现(如种子路由器发现)可以找出它们是如何物理连接在一起的(哪个交换机端口连接到哪个路由器端口)。你需要两者来完成一个完整的拓扑图。

可以在发现过程中排除特定设备吗?

 

可以。所有企业级的发现工具都允许您指定要从扫描中排除的IP地址或整个范围。大多数工具在发现后还有一个“审批”步骤,因此您可以查看找到的设备列表,并选择哪些设备正式添加到您的监控清单中。

代理发现和无代理发现有什么区别?

 

无代理发现(最常见的类型)使用SNMP、WMI和SSH等标准协议,从中央工具出发查询设备。代理发现需要在每个设备上安装一个小软件(代理),然后由该软件向中央工具报告。无代理发现更容易部署,而代理发现有时可以提供更深入的操作系统级数据。

Allan Joshua

作者:Allan Joshua,

产品营销人员,ManageEngine

一位技术内容策略师,擅长将产品知识与故事讲述相结合。拥有培训客户和分享产品见解的经验,他将复杂的ITOM概念转化为清晰、可操作的要点。

了解更多关于网络监控的信息

不要再用过时的电子表格追踪设备了。

立即下载