Ряд оборудования отвечает по нескольким портам, в разных сегментах. Система создает несколько нод по оборудованию, выставляя разные адреса в PRIMARY_IP. Есть ли механизмы дедубликации?
Нашел похожую тему:
https://www.netxms.org/forum/oe-oo/t-te/Quote
А что за операционка? И что выдает
Дублируются в основном циски.
Весь мониторинг - snmp.
Планирую завтра поудалять дубликаты (для проверки повторного возникновения).
В логах при загрузке - много варнингов с оповещением о совпадении адресов на интерфейсах.
В виртуальной среде воссоздал ситуацию, вручную опросив девайс из сети, на которй snmp заблокирован, а потом из сети, где включен.
Создано 2 ноды, одна с "unknown" интерфейсом, вторая - с полностью определенными интерффейсами.
В теории была ситуация:
netxms опросил сеть, защищенную файрволом, создал ноду №1
Спустя промежуток времени нашел другой сегмент, где файрвола нет, собрал информацию, создав ноду №2 со всеми интерфейсами.
В файрволе добавили исключение.
Прошел повторный скан сети, нода №1 показала те же интерфейсы.
Собственно напрашивается вариант создания отдельного алярма, зашитого в систему, для 2х сценариев:
1 Возникновение 2+ нод с похожими интерфейсами.
2 Нарушение адресации в сети (ошибка сетевого администратора/кто то решил поднять подсеть средствами рабочей станции).
Подскажите, в какую сторону копать, для создания подобного алярма?
Только настройкой системы это будет сделать сложно (хотя возможно - через скрипты, которые будут проверять все устройства на дубликаты). Правильней будет добавить такой функционал в саму систему. Добавил в трекер: https://www.radensolutions.com/chiliproject/issues/533 (https://www.radensolutions.com/chiliproject/issues/533)