製品概要資料 - 株式会社ロジックベイン

Net LineDancer 紹介資料
株式会社ロジックベイン
Net LineDancerとは?
-コンセプト-
マルチベンダー対応NCCMツール
(Network Change and Configuration Management)
【対応済みメーカー⼀覧】
・A10 ・Adtran ・AlaxalA ・Alcatel ・Allied Telesis ・Alteon
・Anritsu ・APC ・Apresia ・Aruba ・BlueCoat ・Brocade
・Check Point ・Cisco ・Citrix ・Dell ・D-Link ・Enterasys
・F5 ・Fortinet ・Foundry ・Fujitsu ・HP ・Juniper ・NEC
・Nortel ・Paloalto ・Vyatta ・Yamaha
Copyright © LogicVein, Inc. All rights reserved.
2
Net LineDancerとは ?
-概要-
■ネットワークデバイスの運⽤管理を⼀括化、⾃動化、標準化することにより、
⼈的リソースの有効活⽤や操作ミスの削減、属⼈化の解消を助けるツールです。
⾒る
+ 変える +
で ネットワークの
見える化
⾃動化
を図れます。
** CMDB (コンフィグ取得) 11の⾒⽅
•
•
•
•
•
•
世代管理
IPアドレス
ホスト名
モデル名
OSバージョン
シリアルナンバー
•
•
•
•
•
タグ、グルーピング
ベンダー名
ステータス(成功/失敗)
コンフィギュレーション更新日
設置場所、EOS/EOLなどのユーザ固有管理情報
Copyright © LogicVein, Inc. All rights reserved.
3
Net LineDancerとは?
-主な⽤途-
コンフィグ情報取得、世代管理、閲覧
NW機器コンフィグの(⼀括)設定変更
証跡管理(いつ、誰が、どの機器に、何を⾏ったのか?)
業務上よく使うコマンドのメニュー化
NW機器、モジュールの資産管理
Copyright © LogicVein, Inc. All rights reserved.
4
機器コンフィグ、インベントリ情報閲覧①
■確認対象ノードの⾏をダブルクリックするだけで、簡単に情報を閲覧できます。
①確認対象ノードの⾏を
ダブルクリックします。
③任意世代のコンフィグ情報を
ダブルクリックします。
④具体的なコンフィグ情報が
閲覧できます。
Copyright © LogicVein, Inc. All rights reserved.
②確認対象ノードのコン
フィグ履歴やハード
ウェアインベントリ情報
インタフェース情報など
が表⽰されます。
5
機器コンフィグ、インベントリ情報閲覧②
■取得したコンフィグを簡単な操作で⽐較、差分チェックできます。
①コンフィグ⽐較を実⾏したい
対象機器を登録リストから選択します。
(同⼀機器、異なる機器の両⽅に対応)
②⽐較対象コンフィグ情報を2つ選択します。
③⽐較実⾏後、差分が⽣じている部分が
カラーでハイライトされます。
Copyright © LogicVein, Inc. All rights reserved.
6
機器の設定変更①(固定メニュー)
■⼀部の設定変更は専⽤のメニューからシンプルな画⾯操作で実⾏可能です。
SNMPトラップホストやコミュニティ名の⼀括変更が可能です。
設定対象ノードを選択
Enableパスワードを⼀括変更できます。
マルチベンダー対応による複数
メーカー機種の⼀括設定が可能
Copyright © LogicVein, Inc. All rights reserved.
7
機器の設定変更②(コマンドランナー)
■任意のコマンドを機器へ発⾏する専⽤ウィザードです。
・スポットで機器に対するオペレーションを実⾏
・複数機器へ複数コマンドを⼀括投⼊
Copyright © LogicVein, Inc. All rights reserved.
8
OSイメージファイルの取得、配布
■機器からのOSイメージファイル取得、または機器へのイメージファイル配布が可能です。
本機能の使⽤可能機種は、以下の通りです。
・Cisco IOS
・NEC WAシリーズ
Copyright © LogicVein, Inc. All rights reserved.
9
インベントリ管理機能
■コンフィグ取得時にH/Wインベントリ情報が⾃動で登録されますが、ユーザ様
固有の管理情報も登録、管理することが可能です。
①管理ノード⼀覧画⾯に追加するカラムの
名称を、ユーザの任意でカスタマイズ可能です。
②ユーザ固有の情報も管理台帳の⼀部として
登録することができます。
※上記リストはExcel出力できます。
Copyright © LogicVein, Inc. All rights reserved.
10
⾼度な検索機能
■管理ノード⼀覧にある様々な情報を⽤いたフィルタ検索が可能です。
下記のような複数の条件にマッチするノー
ドのみを表⽰させることも簡単にできます。
条件1:ホスト名が「C*」
条件2:メーカがCisco
条件3:設置場所が東京のもの
検索エンジン
検索結果
Copyright © LogicVein, Inc. All rights reserved.
11
H/Wインベントリレポート
■DBが保持している機器の情報を、レポート出⼒することが可能です。
①出⼒するレポート
タイプを選択します。
②レポートの出⼒形式を
選択します。
③機器のインベントリ情報が出⼒されました!
ハードウェア内部の各種モジュールのシリアル番号等、
詳細な情報まで取得可能です。
Copyright © LogicVein, Inc. All rights reserved.
12
ジョブスケジューリング機能①
■これまで紹介した多くの機能は、⾃動スケジューリング化が可能です。
⼀度作成したジョブはテンプレートとして保存し、好きなときに編集、実⾏が可能です。
【活⽤例】
コンフィグ情報取得の⾃動化
セキュリティパスワードの定期的な⾃動⼀括変更
アクセスリスト設定の⼀括変更
管理上よく使うコマンド(show系コマンドなど)のテンプレート化
複雑な設定コマンドのテンプレート化
(微修正後の再利⽤等に便利!スキルレベルの⾼くない⽅にも安⼼してNW運⽤を任せられます。)
※上記以外にも⼯夫次第で様々な⽤途が考えられます!
Copyright © LogicVein, Inc. All rights reserved.
13
ジョブスケジューリング機能②
【ジョブの作成、テンプレート化、スケジューリングの流れ】
②新規ジョブの詳細内容を設定します。
・新しいパスワードの設定
・ジョブを適⽤するデバイスの選択
・⾃動スケジュールの実⾏タイミング決定
①新規ジョブを作成します。
③新規ジョブが作成されました!
作成されたジョブはジョブリスト⼀覧からいつでも
呼び出す事ができ、ワンクリックでの起動や編集が
簡単に実⾏可能です。
Copyright © LogicVein, Inc. All rights reserved.
14
ジョブ実⾏履歴の管理
■Net LineDancer上で実⾏したジョブは、⼿動実⾏、⾃動実⾏に関わらず
全て履歴として残ります。
「いつ、誰が、どのようなジョブを実⾏
したのか」が詳細に記録されます。
過去に実⾏されたジョブを選択し、具体的に
どのような処理が実⾏されたのかを
確認することも可能です。ジョブによっては、
戻り値同⼠の⽐較を⾏うことも可能です。
Copyright © LogicVein, Inc. All rights reserved.
15
コマンド戻り値の⼀括取得
■複数の管理機器から、⼀括でコマンド戻り値を取得する事が可能です。
【戻り値取得の流れ】
①戻り値を取得したい機器をリストから選択後、
「IOS Show Commands」を選択します。
※Cisco以外の機器に対しては、コマンドランナー
とジョブ機能を使⽤し、戻り値取得⽤コマンドの
テンプレートを作成することで代⽤可能です。
②取得したい戻り値を返すコマンドを選択します。
(Ciscoのみ専⽤メニューがありますが、その他の
機種もコマンドランナージョブを利⽤する事で同様の
作業が可能です。)
Copyright © LogicVein, Inc. All rights reserved.
16
コマンド戻り値の⽐較、テキスト出⼒
【戻り値の⽐較】
戻り値取得後、ワンクリックでその情報を
テキスト出⼒可能です。
【戻り値のテキスト出⼒】
複数台分の戻り値取得後、⽐較対象の
結果を2つ選択するだけで⽐較可能です。
Copyright © LogicVein, Inc. All rights reserved.
17
バルクチェンジ機能①
■複数ネットワークノードに対して、それぞれユニークな設定変更を⼀括実⾏出来ます。
【作業の流れ】
①設定変更⽤の新規ジョブを追加します。
②新規ジョブの名称等を⼊⼒します。
複数機器にそれぞれ異なる値を
設定する場合は、「ジョブで設定
されているデバイスごとに、ユニーク
な代替値を設定する」オプションを
選択します。
Copyright © LogicVein, Inc. All rights reserved.
18
バルクチェンジ機能②
③新規ジョブの設定コマンドを⼊⼒し、
ノード毎にユニークな部分のパラメータ
(図中の例ではパスワード⽂字列部分)を
代数変換します。
④複数デバイスに共通の代替値を設定、
またはユニークな代替値を設定するか
選択し、適⽤するデバイスを選択します。
※実数値⼊⼒はCSVベースの
⼀括登録にも対応しています。
⑤上記③で代数変換したパラメータに、
ノード毎の固有の値を⼊⼒します。
Copyright © LogicVein, Inc. All rights reserved.
19
バルクチェンジ機能③
⑥5台のノードにそれぞれ固有の
アクセスリスト変更が設定されます!
⑦各デバイスの設定変更内容は、
デバイス名をダブルクリックして確認できます!
Showコマンドを複数実⾏する
メニューを作成
ノード⼀覧画⾯から作成した
ジョブをダイレクトに実⾏
Copyright © LogicVein, Inc. All rights reserved.
20
ターミナルプロキシ機能①
■TeraTermで機器へアクセスする際にNet LineDancerを踏み台とする事で、
ターミナルソフト上でのオペレーション管理を効率化できます。
SSH
Net LineDancer
Telnet / SSH
オペレーター
(TeraTerm端末)
SSH
Net LineDancer
Smart Bridge
Telnet / SSH
◆証跡⾃動保存:いつ?誰が?どの機器に?何をしたのか?を⾃動保存
◆アクセス認証省略:VTY、Enableのログイン認証情報を⾃動補完
(ユーザ権限毎にON/OFF可能)
◆Net LineDancerのノード⼀覧画⾯からアクセス対象を直観的に選択
Copyright © LogicVein, Inc. All rights reserved.
21
ターミナルプロキシ機能②
①ログイン対象ノードを選択後、右クリックから
TeraTerm連携メニューを実⾏します。
②TeraTermが起動し、即座に対象ノードへ
ログインできます。
③セッション終了後には、先程TeraTerm上で⾏
われていた全ての処理が⾃動保存されます。
また、保存された履歴は対象ノードやTeraTerm
端末のIP、ユーザ名、期間、操作中の⽂字列を⽤
いた検索も可能です。
Copyright © LogicVein, Inc. All rights reserved.
22
コンプライアンス機能①①
■Net LineDancerが取得したノードのコンフィグ情報が、運⽤ポリシーに則ったもので
あるかどうかを、複数台⼀括でチェックできます。
以下の内容を含むルールは予め設定されています。
・Auto-Duplex/Speedインタフェース名の未設定違反
・Enable Secretパスワードの未設定違反
・Telnet接続制限の未設定違反
・SSH接続制限の未設定違反
・不必要なサービスの無効化未設定違反
・VTY接続アイドルセッションの未設定違反
デバイスタブでは、ルールを適⽤
する機器を指定します。全て、検索、
静的リストなど、フレキシブルに
デバイスを選択できます。
新しいルールを設定します。
ここでは、enableパスワードが「lvi」でない
デバイスを違反とするルールを設定します。
Copyright © LogicVein, Inc. All rights reserved.
23
コンプライアンス機能②
■ルールを有効にすると、違反デバイス、違反していないデバイスの数を確認できます。
デバイスビューのステータスアイコンをダブルクリックすると違反内容が表⽰されます。
違反のステータスアイコンを
ダブルクリック
コンプライアンスポリシー
内容の確認、違反内容などを
確認できます。
Copyright © LogicVein, Inc. All rights reserved.
24
ドラフトコンフィギュレーション
■管理ノードの想定コンフィグをNet LineDancer上にアップロードし、現在コンフィグとの
差分を確認した上で、安全に設定の書き換えができます。
①取得済みのコンフィグ、またはTextで⽤意した
想定コンフィグをドラフトコンフィギュレーション
としてアップロードします。
②取得済みコンフィグの場合は、アップロード
前の状態から任意のパラメータを編集、追加、
削除します。
③出来上がった想定コンフィグをrunningまたは
startupのいずれかへ投⼊します。
Copyright © LogicVein, Inc. All rights reserved.
25
チェンジアドバイザー
■現在のコンフィグを想定コンフィグへ変更する際に両コンフィグ間の差分をチェックし、
想定コンフィグへ変更する為に必要なコマンドを⾃動⽣成します。
①現在コンフィグと想定コンフィグを選び、
差分⽐較を実⾏します。
②現在から想定のコンフィグへ変更する為に
必要なコマンドが⾃動的に⽣成されます。
後は実⾏ボタンを押すだけで対象ノードへ
コマンドが発⾏されます。
※本機能はCisco IOSにのみ対応しております。
Copyright © LogicVein, Inc. All rights reserved.
26
スマートブリッジ(オプション)
顧客LAN1
オペレーター
顧客LAN2
・ブリッジ単位の閲覧権限設定
・Total20,000ノードまでの⼀元管理
顧客LAN3
統合サーバ側で各ブリッジの動作をコントロールし、
処理実⾏結果、取得情報を統合サーバへ転送
Copyright © LogicVein, Inc. All rights reserved.
各ブリッジが担当のLAN内にある
ノードへコンフィグ取得等を実施
27
Cisco Plug and Play
(旧:Zero-Touch)
■Ciscoルータに限り⼯場出荷状態の機器に対して、投⼊予定のコンフィグ情報を
Net LineDancerから⾃動的に配布する事が可能です。
LogicVein NetLD
CPE
1
DHCP
2
DHCP Request
DHP Ack—Option 150
5
4
Bootstrap Configuration
Config Send
7
Cisco
Configuration Engine
DHCP Discover
DHCP Offer
3
TFTP
6
HTTP Get for Template
Response for Template
8
9
CPE becomes Operational
【シーケンス概要】
1.CPE はDHCP Discoverを送信
STEP1!
2.DHCP サーバがOffer をリプライ
IPリーチャビリティ確保
3.CPE はDHCP Request を送信
4.DHCP サーバはOption150付でリプライ
5.CPE は bootstrap file を TFTP へ 要求
ip host cns-ce1 10.1.3.7
cns config initial 10.1.3.7 80
cns id hardware-serial
cns id hardware-serial event
STEP2!
cns id hardware-serial image
Bootstrap投⼊
cns event cns-ce1 11011 keepalive 60 3
cns exec 80
cns image server http://CCE/cns/HttpMsg
Dispatcher statushttp://CCE/cns/
HttpMsgDispatcher
6.TFTP サーバから CPEに bootstrap fileを送付
7.CPE は config template を要求
STEP3!
8.CE はTemplateを配布
本番コンフィグ投⼊
9.CPE は稼動開始
Copyright © LogicVein, Inc. All rights reserved.
28
モバイル端末経由のPlug and Play
(※現在開発中)
本社 or データセンター
Net LineDancer
ルータ設置拠点
ワイヤレス通信
(3G,4G,LTE)
拠点ルータ
iPhone
専⽤ケーブル接続
⼤まかな流れ
① 設置拠点にルータを送付
② 中継⽤ルータとiPhoneを接続し、iPhone上でコンフィグ配信⽤アプリを起動
③ Net LineDancer上に準備されたコンフィグを拠点ルータへ投⼊
従来のZero-Touchと⽐較するとDHCPが必須ではなくなり、コンフィグ投⼊の為だけに
⽤いるモバイルルータなどの備品在庫を確保しておく必要もなくなりました!!
Copyright © LogicVein, Inc. All rights reserved.
29
外部プログラムとのインテグレーション①
■SNMPcのマップ画⾯からログイン対象機器へアクセスするメニューを選択することで、
ターミナルプロキシ機能と連動できます。
ログイン対象機器を右クリックしてから、
Net LineDancerへアクセスするメニューを
呼び出します。
Copyright © LogicVein, Inc. All rights reserved.
30
外部プログラムとのインテグレーション②
■Net LineDancer上で実⾏したジョブの結果を、SNMPトラップ送信によって
NMS等へ通知することが可能です。
SNMPトラップ
Net LineDancer
【通知内容】
・Net LineDancerへの機器登録、削除
・機器のコンフィグ変更検知
・機器のコンフィグ取得失敗
・コンプライアンス違反の検知、解消
Copyright © LogicVein, Inc. All rights reserved.
31
選べるご購⼊⽅式
売り切り買い切り型(通常ライセンス)
・1年⽬は製品本体+初年度保守
・2年⽬以降は保守費のみ発⽣
・保守複数年パック⼀括購⼊可能
⇒初年度⼀括払いによるトータルコスト圧縮が可能
⽉額従量課⾦型(クラウドバージョン)
・1ノードあたり⽉額N円でのご提供
・⽉々の管理ノード数増減に対応し、最適なライセンス費⽤のお⽀払いが実現
Copyright © LogicVein, Inc. All rights reserved.
32
Net LineDancer の強みとは?
■類似製品と⽐較して、以下のような特徴が挙げられます。
マルチベンダー対応
⇒CLI対応機種であれば、どんな機種でも対応可能。
対応機種拡張への素早い対応
完全⽇本語対応
(1OSあたり原則1ヶ⽉以内)
(英語表⽰も可能)
機能拡張への⾼い柔軟性
⇒NW運⽤の最前線にいるお客様の意⾒を積極的に反映。
⼤量ノードの⼀元管理が可能
⇒Smart Bridgeを利⽤して統合サーバ1台で最⼤2万台ものノードを管理可能。
APIによる別システムとの連携
Copyright © LogicVein, Inc. All rights reserved.
33