跳到主要内容
版本:2.x

自动纳管:用采集区域 + 采集规则批量建采集点

概述

螺旋式发现 解决的是"从一个已知入口(vCenter / k8s / 一台交换机)层层展开拓扑"。但很多时候你的起点更朴素——一片网段,里面不知道有什么:新机房刚上线、接手一片陌生网络、要把某办公网段全部纳管。你没有一个现成的 vCenter 或核心交换机作入口,只有一段 IP 范围。

这时候要用另一条路:采集区域 + 采集规则。采集区域负责"在这片网段里把活着的设备找出来",采集规则负责"找到之后自动把它变成配置齐全的采集点"。两者一配合,一批未知设备就能批量、自动地纳管进来,无需逐台录入。

一句话价值

给一个机房网段 192.168.10.1-254,配好"怎么探"和"探到后自动做什么",几分钟后这片网段里所有在线设备自动成为采集点——挂好模板、归好组、开始回传数据。

前置阅读

两个角色:巡检员 + 调度员

理解这条链路,关键是分清两个角色,它们职责分离、前后衔接:

角色对应功能回答的问题干的事
巡检员采集区域"去哪找、怎么探、多久探一次"在 IP 范围内按协议(ICMP / SNMP / TCP)周期性探测,把存活设备找出来
调度员采集规则"找到之后自动做什么"对被发现的设备判断条件,命中后执行一组动作(建采集点、挂模板、入组、启用……)

采集区域只负责发现("这台设备活着、开了 SNMP"),它不创建采集点。真正把"裸发现的设备"变成"受管采集点"的是采集规则。所以这两个必须配合使用:只有区域没有规则,设备被发现了也只是"裸数据",不会进 CMDB 也不会被采集。

实战:新机房批量纳管

目标:把新机房网段 192.168.10.1-254 里的所有在线设备自动纳管。

第 1 步:建采集区域("怎么探")

采集区域 新建一条:

字段填什么说明
名称如"机房 A 网段"识别用
IP 范围192.168.10.1-254要扫描的网段
采集代理若机房是隔离网络,选已部署在机房内的代理;平台直连可达则留空隔离网络必填,否则扫不到
检查间隔如 1 小时扫描节奏
采集接口先加 ICMP(探活);要识别网络设备再加 SNMP(端口 161,填团体字)多协议可叠加

保存并启用后,系统开始按间隔周期性扫描这片网段。

第 2 步:建采集规则("探到后做什么")

采集规则 新建一条,把"发现 → 纳管"串起来:

条件(框定哪些设备被处理):

条件例子
采集区域= "机房 A 网段"(只处理这个区域发现的设备)
采集协议= SNMP(可选,只纳管开了 SNMP 的网络设备)
主机 IP(可选)只纳管某个子范围

操作(命中后自动执行):

操作作用
添加采集点把设备创建为受管采集点(纳管的关键动作
关联模板自动套用一个 采集模板,如"通用网络"
加入采集组归入指定分组,如"网络设备"
启用采集点立即开始采集
添加采集点标签(可选)打上 env: room-a 之类标签
最小可用组合

一条最实用的纳管规则只需:条件 = "由某采集区域发现",操作 = "添加采集点 + 关联模板 + 加入采集组"。这三步走完,一台新设备就自动成为一个配置齐全、开始产出数据的采集点了。

第 3 步:启用并观察

启用采集区域和采集规则后,等一个扫描周期:

  1. 采集区域扫到存活设备 → 触发采集规则判断。
  2. 命中条件的设备被自动创建为采集点、挂上模板、归入分组。
  3. 采集点列表 查看这批新生成的采集点,确认它们已关联模板、状态为启用。

UI 配置要点

采集区域侧

配置是否必填说明
IP 范围支持区间写法(10.0.0.1-100
采集代理平台直连不可达时,必须指定已在该网络内的代理
检查间隔扫描节奏
采集接口协议ICMP 探活 / SNMP 识别网络设备 / TCP 探指定端口
扫描探测凭据(如 SNMP 团体字)用 SNMP 探测时必填在采集接口里随 SNMP 协议配置;仅用于扫描时识别设备,不等于建出采集点后的长期凭据(后者见下方采集规则侧

采集规则侧

配置是否必填说明
条件至少一条通常以"被某采集区域发现"为起点,可叠加协议 / IP / 端口等
添加采集点纳管必备没有这个动作,设备不会被建成采集点
关联模板强烈建议不挂模板的采集点没有采集策略,等于空壳
凭据(操作宏)模板需要时必填关联模板时,把模板声明的凭据宏(如 {$SNMP_COMMUNITY})填在该操作里,自动建出的采集点继承
加入采集组 / 启用建议归组便于批量管理;启用让其立即开始采集

凭据配在哪?

采集区域 + 采集规则这条链路里,凭据分两处,别混:

凭据用途配在哪例子
扫描时识别设备(让巡检员能读到设备信息)采集区域的采集接口(随探测协议配)SNMP 团体字,用于扫描时读 sysName 判断是网络设备
建出采集点的长期采集凭据采集规则的操作里(关联模板时填凭据宏)关联"Network Discovery by SNMP"模板时,在操作里填 {$SNMP_COMMUNITY},每个自动建出的采集点继承

关键点:自动建出的采集点的凭据配在采集规则里——关联模板的那个操作会列出模板声明的宏,你在那里填值,规则每建一个采集点就把凭据带过去。和把凭据写在模板里相比,这样一份模板可以安全复用到不同网段 / 不同团体字的场景,凭据也不会跟着模板到处扩散。

和螺旋式发现的区别

同样是"自动建采集点",凭据的位置因建点机制而异:

  • 采集区域 + 采集规则(本篇):采集点由采集规则建出 → 凭据配在采集规则的操作里。
  • 螺旋式发现另一篇):采集点由模板里的采集点原型建出 → 凭据配在采集点原型上。 两种场景都遵循同一条原则:凭据值不写进模板,模板只声明它需要哪些宏。

和螺旋式发现的区别与配合

这两种自动建采集点的思路起点不同,适合不同场景,也可以配合使用

螺旋式发现采集区域 + 采集规则
起点一个结构化入口(vCenter / k8s 集群 / 一台 SNMP 交换机)一片网段(不知道里面有什么)
靠什么发现平台 API / hypervisor / 邻居协议(CDP/LLDP)网络扫探(ICMP / SNMP / TCP 端口)
发现什么完整拓扑 + 子对象(虚拟机 / 节点 / 邻居)存活设备本身("这台 IP 活着、开了这些端口")
建采集点靠模板里的采集点发现规则 + 采集点原型采集规则的"添加采集点"动作
适合虚拟化 / 容器 / 网络拓扑的深度展开新机房、陌生网段的批量普查纳管

配合玩法:先用采集区域 + 采集规则把一片网段扫一遍,批量纳管出第一批采集点;其中如果扫到一台核心交换机或一个 vCenter,再给这台设备关联 by API 模板,让 螺旋式发现 从它出发向更深处展开——普查与深挖两条腿走路。

排查

  • 采集区域扫不到任何设备:优先查三处——① 采集代理选对了吗(隔离网络必须指定代理);② IP 范围写对了吗;③ 探测协议与端口对吗(SNMP 要设备真开了 161 且团体字正确,TCP 要端口真开放)。
  • 扫到了设备、采集规则却不命中:条件设得太严。先用最宽的条件(只留"采集区域 = X")验证规则能触发,再逐步收紧。
  • 规则命中了、却没生成采集点:检查操作里有没有 "添加采集点"——这是纳管的必要动作,漏了它设备只会停留在"被发现"状态。
  • 生成了采集点但没数据:多半是没关联模板或模板未启用。采集规则里加上"关联模板",或确认所关联模板本身处于启用状态。

小结

采集区域 + 采集规则是"从一片网段批量自动建采集点"的标准做法:

  • 采集区域负责"去哪找、怎么探"——周期性扫出存活设备;
  • 采集规则负责"找到后做什么"——条件命中后自动建采集点、挂模板、入组、启用。

记住"巡检员 + 调度员"的分工,新机房、新网段的批量纳管就能全自动跑完。