Das Cisco FindIT Network Management bietet Tools, mit denen Sie Ihre Cisco Netzwerkgeräte der Serien 100 bis 500 wie Switches, Router und WAPs (Wireless Access Points) über Ihren Webbrowser problemlos überwachen, verwalten und konfigurieren können. Darüber hinaus werden Sie über Geräte- und Cisco Support-Benachrichtigungen informiert, wie z. B. die Verfügbarkeit neuer Firmware, den Gerätestatus, Netzwerkeinstellungen-Updates und aller angeschlossenen Cisco Geräte, für die keine Garantie mehr besteht oder die ein Support-Vertrag besteht.
FindIT Network Management ist eine verteilte Anwendung, die aus zwei separaten Komponenten oder Schnittstellen besteht: eine oder mehrere Probes, die als FindIT Network Probe und ein einziger Manager mit dem Namen FindIT Network Manager bezeichnet werden.
Eine Instanz von FindIT Network Probes, die an jedem Standort im Netzwerk installiert ist, führt die Netzwerkerkennung durch und kommuniziert direkt mit jedem Cisco Gerät. In einem einzelnen Standortnetzwerk können Sie eine eigenständige Instanz von FindIT Network Probe ausführen. Wenn Ihr Netzwerk jedoch aus mehreren Standorten besteht, können Sie FindIT Network Manager an einem geeigneten Ort installieren und jede Anfrage mit dem Manager verknüpfen. Über die Manager-Schnittstelle können Sie einen allgemeinen Überblick über den Status aller Standorte in Ihrem Netzwerk erhalten und eine Verbindung mit der Probe herstellen, die an einem bestimmten Standort installiert ist, wenn Sie detaillierte Informationen zu dieser Site anzeigen möchten.
Damit FindIT Network das Netzwerk vollständig erkennen und verwalten kann, muss die FindIT Network Probe über Anmeldeinformationen für die Authentifizierung mit den Netzwerkgeräten verfügen. Wenn ein Gerät zum ersten Mal erkannt wird, versucht die Probe, sich mithilfe des Standardbenutzernamens und -kennworts sowie der SNMP-Community (Simple Network Management Protocol) mit dem Gerät zu authentifizieren. Wenn die Geräteanmeldedaten von der Standardeinstellung geändert wurden, müssen Sie FindIT die richtigen Anmeldeinformationen zuweisen. Wenn dieser Versuch fehlschlägt, wird eine Benachrichtigungsmeldung generiert, und der Benutzer muss gültige Anmeldeinformationen angeben.
In diesem Dokument wird erläutert, wie Sie die Geräteanmeldedaten auf der Cisco Network Probe konfigurieren.
Geben Sie in die Felder unten einen oder mehrere Berechtigungssätze ein. Bei Anwendung werden alle Zertifikate mit Geräten des entsprechenden Typs getestet, für die keine Arbeitsanmeldeinformationen verfügbar sind. Ein Satz von Anmeldeinformationen kann entweder eine Kombination aus Benutzername und Kennwort, eine SNMPv2-Community oder SNMPv3-Anmeldeinformationen sein.
Schritt 1: Melden Sie sich bei der Administratorbenutzeroberfläche von FindIT Network Probe Administrator an, und wählen Sie Administration > Device Credentials (Administration > Geräteanmeldedaten) aus.
Schritt 2: Geben Sie im Bereich Add New Credentials (Neue Anmeldeinformationen hinzufügen) im Feld Username (Benutzername) einen Benutzernamen für die Geräte im Netzwerk ein. Der Standard-Benutzername und das Kennwort lautet cisco.
Hinweis: In diesem Beispiel wird cisco verwendet.
Schritt 3: Geben Sie im Kennwortfeld ein Kennwort ein.
Schritt 4: Geben Sie im Feld SNMP Community (SNMP-Community) den Community-Namen ein. Der schreibgeschützte Community-String authentifiziert den SNMP Get-Befehl. Der Community Name wird verwendet, um die Informationen vom SNMP-Gerät abzurufen. Der standardmäßige SNMP-Community-Name ist Public.
Hinweis: In diesem Beispiel wird Public verwendet.
Schritt 5: Geben Sie im Feld SNMPv3-Benutzername einen Benutzernamen für SNMPv3 ein.
Hinweis: In diesem Beispiel wird Public verwendet.
Schritt 6: Wählen Sie im Dropdown-Menü Authentifizierung einen Authentifizierungstyp aus, den SNMPv3 verwenden soll. Folgende Optionen stehen zur Verfügung:
Hinweis: In diesem Beispiel wird SHA verwendet.
Schritt 7: Geben Sie im Feld Authentication Pass Phrase (Authentifizierungskennzeichenfolge) ein Kennwort für SNMPv3 ein.
Schritt 8: Wählen Sie im Dropdown-Menü Verschlüsselungstyp eine Verschlüsselungsmethode aus, um die SNMPv3-Anforderungen zu verschlüsseln. Folgende Optionen stehen zur Verfügung:
Hinweis: In diesem Beispiel wird AES ausgewählt.
Schritt 9: Geben Sie im Feld Encryption Pass Phrase (Verschlüsselungskennzeichenfolge) einen 128-Bit-Schlüssel ein, der von SNMP für die Verschlüsselung verwendet wird.
Schritt 10: (Optional) Klicken Sie auf die Schaltfläche, um einen neuen Eintrag für Benutzername und Titel zu erstellen. Je nach Anmeldeinformationen können Sie bis zu ein oder zwei zusätzliche Einträge hinzufügen.
Schritt 11: Klicken Sie auf Übernehmen.
Unter dem Stundengläser-Symbol wird ein Fenster angezeigt, das Sie darüber informiert, dass die erforderlichen Konfigurationen angewendet wurden.
Sie sollten jetzt die Geräteanmeldedaten auf der FindIT Network-Probe erfolgreich konfiguriert haben.
In der folgenden Tabelle werden die von Cisco FindIT Network Probe erkannten Geräte aufgeführt.
Hinweis: Es wird empfohlen, SNMP auf dem Gerät zu aktivieren, um eine genauere Netzwerktopologie zu erhalten.
Sie sollten jetzt die Identität der Geräte im Netzwerk und den entsprechenden Zertifikatstyp erfolgreich überprüft haben.