在 Security Director 中创建设备发现配置文件
开始之前
阅读 Security Director 中的设备发现概述 主题。
查看“发现配置文件”主页以查看现有发现配置文件。有关字段说明,请参阅设备发现主页字段。
使用此页面可配置可用于发现设备的设备发现配置文件。
设备发现是查找设备,然后将设备清单和配置与 Junos Space 数据库同步的过程。要使用设备发现,Junos Space 必须能够连接到设备。
要配置设备发现配置文件,请执行以下作:
设置 |
描述 |
|---|---|
Add Device Discovery Target |
|
发现配置文件名称 |
输入仅包含字母数字字符、空格和一些特殊字符 (- _ .) 的唯一字符串。名称不能以空格开头,最大长度为 32 个字符。 |
发现参数 |
指定发现参数是手动输入还是使用逗号分隔值 (CSV) 文件输入。 |
目标类型 |
选择其中一个选项来指定设备目标,具体取决于您要发现单个设备还是多个设备。 |
目标详细信息 |
为目标类型选择 IP 地址或主机名。 如果目标类型为 IP 地址,则根据 Junos Space 网络管理平台中启用的 IP 模式,输入要发现的设备的 IPv4 或 IPv6 地址。 如果目标类型为主机名,则输入要发现的设备的主机名。 单击 下一步 继续。 |
起始 IP 地址 |
输入要发现的设备的 IP 地址范围的起始 IPv4 或 IPv6 地址。 |
终端 IP 地址 |
输入要发现的设备的 IP 地址范围的结束 IPv4 或 IPv6 地址。
注意:
任何目标类型的最大 IP 地址数为 1024。 单击 下一步 继续。 |
IP 子网 |
输入要发现的设备所属的 IPv4 或 IPv6 地址,或者子网的 IP 地址和前缀。 |
子网 |
输入要发现的设备所属的子网的子网掩码。如果在前一个字段中输入前缀,则此字段将显示基于前缀计算的子网掩码。 单击 下一步 继续。 |
Specify Probes |
|
使用 Ping |
选中此复选框可在设备发现过程中使用 ping。如果选中此复选框,则必须将设备配置为响应 ping 请求。 |
使用 SNMP |
选中此复选框可在设备发现过程中使用 SNMP。如果选中此复选框,则必须在要发现的设备上配置 SNMP。 单击 返回 返回上一部分,或单击 下一步 继续。 |
SNMP 版本 |
选择 SNMP 版本(V1/V2C 或 V3)。 |
社区 |
对于 SNMP V1 或 V2C,请指定 SNMP 公共组字符串。 单击 返回 返回上一部分,或单击 下一步 继续。 |
用户名 |
对于 SNMP V3,请指定用于身份验证的用户名。 |
身份验证类型 |
对于 SNMP V3,指定使用的身份验证类型(MD5、SHA1 或无)。 |
已验证密码 |
对于 MD5 或 SHA1 作为身份验证类型,请指定要使用的身份验证密码。 |
隐私类型 |
对于 SNMP V3,请指定要使用的隐私类型(AES128、DES 或无)。 |
隐私密码 |
对于 AES128 或 DES 作为隐私类型,请指定要使用的隐私密码。 单击 返回 返回上一部分,或单击 下一步 继续。 |
Specify Credentials |
|
身份验证类型 |
指定是使用基于证书的身份验证还是基于密钥的。 |
用户名 |
指定基于证书或基于密钥的身份验证的用户名。 单击 返回 返回上一部分,或单击 下一步 继续。 |
密码 |
对于基于证书的身份验证,请指定用于登录设备的密码。 |
确认密码 |
对于基于证书的身份验证,请重新输入密码进行确认。 单击 返回 返回上一部分,或单击 下一步 继续。 |
Specify Device Fingerprint |
|
指定设备指纹 |
为每个设备目标指定设备指纹。指纹必须是一串 16 个八位位组,采用十六进制格式,数字和小写字母用冒号分隔。这是可选步骤。 单击 返回 返回上一部分,或单击 下一步 继续。 |
Schedule Discovery Job |
|
类型 |
指定是要立即运行设备发现作业,还是将其安排在以后的日期和时间。 |
重复 |
如果希望设备发现作业重复并指定重复的详细信息,请选中此复选框。 |
成功发现设备后自动导入策略 |
如果要在 Junos Space 发现并管理设备之后,将策略导入并发布到 Junos Space 数据库中,请选中此复选框。 单击 返回 以返回上一部分,或单击 完成以 转到摘要页面。 |