Netzwerkgeräte-Referenz

Verstehe, wie octoja agentenlose Netzwerkgeräte abbildet — Geräteklassen, Überwachungsgerät, Online-Status und welche Checks zu welcher Klasse passen.

Ein Netzwerkgerät ist in octoja ein Gerät ohne Agent: ein Switch, eine Firewall, ein Drucker, ein NAS, eine USV oder ein Virtualisierungshost. Du legst es einmal an, benennst ein Überwachungsgerät, das es über das Netzwerk abfragt, und danach verhält es sich wie jedes andere Gerät — es hat eine Seite, Checks, Ergebnisse, Alarme und einen Kunden. Dieser Artikel erklärt das Modell dahinter. Die Anlage selbst beschreibt Ein Netzwerkgerät ohne Agent hinzufügen.

Geräteklassen

Jedes Gerät trägt eine Klasse. Sie steuert die Filterung auf der Geräteseite, die Zielauswahl in Konfigurationspaketen und Automatisierungen sowie das Angebot an Checks. Agentenlose Geräte nutzen diese Klassen:

KlasseTypische Hardware
Switch, Router, Firewall, Access PointNetzwerkinfrastruktur, meist per SNMP abgefragt
DruckerNetzwerkdrucker und Multifunktionsgeräte
NASSynology, QNAP und vergleichbarer Speicher
USVUnterbrechungsfreie Stromversorgungen, ATS- und PDU-Geräte
ESXi-Host, vCenterVirtualisierungshosts und ihr Verwaltungsserver
IP-KameraNetzwerkkameras

Geräte mit Agent nutzen stattdessen die Klassen Windows Server, Windows Workstation, Linux Server, Linux Desktop und macOS. Wenn du in einer Automatisierung eine Bedingung auf die Geräteklasse schreibst, nimm den internen Wert statt des Labels — die Liste steht in Eine Automatisierung erstellen.

Das Überwachungsgerät

Ein agentenloses Gerät kann von sich aus nichts melden, deshalb zeigt jedes von ihnen auf ein Überwachungsgerät: ein Gerät mit octoja Agent, das es über das Netzwerk erreicht. Dieser Agent führt die Checks aus und schickt die Ergebnisse zurück. Daraus folgen drei Dinge, die die meisten Überraschungen erklären:

  • Ohne erreichbares Überwachungsgerät pausieren die Abfragen. Hinterlege Ersatzgeräte und lege auf den Agentengeräten selbst einen Gerät-online-Check an, damit du ihren Ausfall bemerkst.
  • Erreichbarkeit wird vom Überwachungsgerät aus beurteilt. Trage die Adresse ein, die das Überwachungsgerät erreicht — eine LAN- oder Management-Adresse, keine öffentliche — und stelle sicher, dass zwischen beiden keine Firewall den vom Check genutzten Port blockiert.
  • Ein Überwachungsgerät bedient viele. Alles Agentenlose an einem Standort kann auf dieselbe Maschine zeigen; pro Gerät ist nichts zu installieren.

Du kannst statt eines einzelnen Überwachungsgeräts eine geordnete Liste hinterlegen. Meldet sich der aktive Agent etwa zwei Minuten lang nicht, übernimmt ein verfügbarer Online-Kandidat. Ein zurückgekehrter bevorzugter Agent verdrängt kein funktionierendes aktives Gerät. Ist kein abfragender Agent erreichbar, überspringt der Gerät-online-Check eines abgefragten Netzwerkgeräts die Auswertung und behält das vorige Ergebnis. Dieses alte Ergebnis bestätigt keinen aktuellen gesunden Zustand. Überwache deshalb auch die Agentengeräte selbst.

Online-Status

Agentenlose Geräte kommen anders zu ihrem Online-Status als Geräte mit Agent — den Unterschied solltest du kennen, bevor du Alarme darauf baust:

Art des GerätsWie der Status entsteht
Mit AgentDer Agent hält eine dauerhafte Verbindung und sendet einen Heartbeat; das Gerät ist online, solange die Verbindung steht und der Heartbeat frisch ist
Agentenlos, abgefragtDas Überwachungsgerät fragt es regelmäßig ab, und das Ergebnis dieser Abfrage wird zum Status. Ein Gerät, das nicht mehr antwortet, wird im Abfragerhythmus offline
Agentenlos, als online angenommenBei Hardware, die sich nicht sinnvoll abfragen lässt, hält octoja den Status auf online, statt dauerhaft „unbekannt“ zu zeigen. Baue auf dem Status eines solchen Geräts keinen Ausfallalarm — nimm dafür einen ausdrücklichen Ping-Check

Welche Checks zu welcher Klasse passen

GerätChecks für den Anfang
Switch, Access PointUniFi (SNMP) bei Ubiquiti-Hardware, sonst Netzwerk-Interface und Ping
FirewallNetzwerk-Firewall (Appliance) — deckt mehrere Hersteller ab, darunter Sophos, OPNsense, FortiGate, SonicWall, WatchGuard, Securepoint und Check Point, teils per SNMP, teils über die Schnittstelle des Herstellers
NASSynology NAS oder QNAP für den Zustand, Synology Backup für Backup-Aufträge
USVAPC-USV oder CyberPower USV/ATS/PDU
DruckerDie Drucker-Checks
ESXi-Host, vCenterVMware (ESXi / vCenter)
Alles ErreichbarePing, TCP-Verbindung, SSL/HTTP

Auch deine eigenen Checks erscheinen in diesem Katalog — nach derselben Regel. Ein Custom-Script-Check wird auf einem Netzwerkgerät angeboten, sobald er einen Host- oder Ziel-Parameter deklariert; octoja blendet dieses Feld bei der Zuweisung aus und setzt bei jedem Lauf die Adresse des Geräts ein. Wie du ihn deklarierst, steht in Einen Custom-Script-Check konfigurieren.

Tipps

  • Weise das Gerät gleich einem Kunden zu. Agentenlose Geräte sind genauso mandantengebunden wie alle anderen, und ein nicht zugewiesenes geht leicht unter.
  • Gib SNMP-Geräten eine eigene Community oder einen SNMPv3-Benutzer — das voreingestellte public ist ein Passwort, das jeder kennt.
  • Checks, deren richtiger Wert pro Gerät unterschiedlich ist — allen voran Host bzw. IP —, lassen sich schlecht über ein Konfigurationspaket verteilen. Die Begründung steht in Checks mit Konfigurationspaketen zuweisen.