Preguntas frecuentes y sugerencias para la solución de problemas posibles en Network Configuration Manager

Gestión de la configuración de la red, software de gestión de cambios y configuración de la red, gestión de dispositivos de red, configuración de switches, routers, firewalls y otros dispositivos de red

Instalación, desinstalación, inicio y apagado

El arranque del servidor falla

Causa: Durante la ejecución anterior, si se ha terminado el servidor de forma abrupta o se ha producido un apagado no limpio, algunos de los procesos del servidor no se habrán terminado y la instancia del servidor MySQL seguirá ejecutándose en el sistema.

Solución: Terminar forzosamente la instancia de MySQL Server (mysqld-nt.exe en Windows, mysqld en Linux).

Cuando desinstalo el producto en Windows, algunas carpetas no se borran.

Causa: Esto suele ocurrir cuando se intenta desinstalar el producto inmediatamente después de apagar el servidor de Network Configuration Manager.

Solución: Garantice desinstalar el producto sólo después de que la instancia del MySQL Server (proceso mysqld-nt.exe en el Administrador de Tareas de Windows) haya terminado completamente después del apagado del servidor.

Tras el inicio del servidor de Network Configuration Manager, se me pide que acepte un certificado de seguridad. ¿Por qué?

Causa y solución: Tras el inicio del servidor de Network Configuration Manager, se lanza un navegador para conectar la interfaz web. Como Network Configuration Manager utiliza http seguro, se solicita el certificado de seguridad. Debe aceptar el certificado de seguridad para conectarse al cliente.

¿Cómo puedo trasladar la instalación de Network Configuration Manager de un equipo a otro?

Si desea trasladar el Network Configuration Manager instalado en un equipo a otro, siga el procedimiento que se detalla a continuación:

Requisito previo

No elimine la instalación existente de Network Configuration Manager hasta que la nueva instalación funcione correctamente. Esto es para garantizar una copia de seguridad, para superar los desastres / corrupción de datos durante el movimiento.

Procedimiento:

  • Detenga el servidor / servicio de Network Configuration Manager, si se está ejecutando
  • Basta con copiar toda la carpeta de instalación de Network Configuration Manager de un equipo a otro
  • A continuación, instálelo para que se ejecute como servicio. (Consulte la "sección de instalación de la documentación de ayuda" para más detalles). En esta opción, no podrá desinstalar el programa a través de la consola de Agregar/Quitar programas de Windows. Si quiere desinstalar en cualquier momento, sólo tiene que borrar toda la carpeta de instalación.

Interfaz web

Vaya a la carpeta ¿Puedo cambiar el puerto por defecto 6060 ocupado por Network Configuration Manager?

Sí, usted puede cambiar el puerto por defecto como se explica a continuación:

  • Vaya a \conf y abra el archivo server.xml
  • Sustituya la entrada "6060" por el número de puerto que desee. Tenga en cuenta que habrá 6060 entradas dentro de los comentarios también y todos deben ser reemplazados.

Al intentar conectar el cliente web, veo una página en blanco con cinco pequeñas cajas cuadradas en la parte superior. ¿Por qué?

Causa y solución: En Internet Explorer, si ha intentado conectar el cliente utilizando http://:6060, se producirá este problema. Dado que el servidor de Network Configuration Manager y la Interfaz Web se comunican a través de https, asegúrese de conectarse a https://:6060 (http seguro).

No puedo acceder a la Interfaz Web del Network Configuration Manager (al iniciar el servidor a través del modo de icono de bandeja/línea de comandos). ¿Por qué?

Causa 1 y solución: Arranque incompleto del servidor

Garantice que el servidor se haya iniciado correctamente. Esto se puede comprobar por la presencia del mensaje "Server started in :: [xyz ms]" en la consola. Conéctese al cliente web después de ver este mensaje.

Causa 2 y solución: URL incorrecta

El servidor de Network Configuration Manager y la Interfaz Web se comunican a través de http. Así que garantice que la URL contenga HTTPS. 
https://<hostname>:port/
For e.g. https://localhost:6060

Causa 3 y solución: ¿Ve algún mensaje de "FAILED" en la consola del servidor?

Compruebe los archivos de log disponibles en el directorio /logs. Si encuentra alguna excepción, envíe los archivos de log al servicio de asistencia de Network Configuration Manager.

Al intentar conectar la interfaz web, me aparece el mensaje "Problem in starting TFTP Server. (Problema al iniciar el servidor TFTP) Free the port "69". (Libere el puerto "69").

Causa: El puerto TFTP requerido por Network Configuration Manager no está libre.

Solución: Libere el puerto y luego inicie Network Configuration Manager. Si ejecuta ManageEngine OpManager o ManageEngine WiFiManager en el mismo equipo que Network Configuration Manager, realice los siguientes cambios para liberar el puerto TFTP.

Compruebe si el servicio TFTP se está ejecutando cuando se esté ejecutando OpManager/WiFiManager. En caso afirmativo, comente las siguientes líneas en el archivo NmsProcessesBE.conf ubicado en el directorio /conf o /conf como se muestra a continuación:

#java com.adventnet.nms.tftp.NmsTftpServer [TFTP_ROOT_DIRECTORY dir] [PORT portNo]
#PROCESS com.adventnet.nms.tftp.NmsTftpServer
#ARGS TFTP_ROOT_DIRECTORY /

Guarde el archivo y reinicie el OpManager/WiFiManager. A continuación, inicie Network Configuration Manager.

He olvidado la contraseña para iniciar sesión en la Interfaz Web

Puede obtener una nueva contraseña para una cuenta utilizando el nombre de inicio de sesión y el identificador de correo electrónico de esa cuenta (el identificador de correo electrónico debe coincidir con el que se configuró para el usuario anteriormente)

  • Haga clic en el enlace "Forgot Password?" (¿Olvidó su contraseña?) en la pantalla de inicio de sesión
  • Indique el nombre de inicio de sesión en el campo de texto
  • La contraseña será enviada a su cuenta de correo
  • Utilice esa contraseña autogenerada para iniciar la sesión en el servicio, que puede elegir cambiar más tarde

¿Cómo puedo cambiar la contraseña de mi cuenta de inicio de sesión?

  • Inicie sesión en la interfaz web de Network Configuration Manager
  • Vaya a settings>>Basic settings>>User management (configuración>>Configuración básica>>Gestión de usuarios)
  • Ahora, haga clic en el nombre de usuario e introduzca la nueva contraseña
  • Confirme la nueva contraseña
  • A continuación, haga clic en "next"
  • En la pestaña de alcance seleccione el dispositivo particular o el grupo de dispositivos
  • Ahora, haga clic en "save" para restablecer la contraseña

Al invocar deviceexpert.bat portcheck o sh deviceexpert.sh portcheck, me aparece un mensaje como el siguiente: 

-----------------------------
Port Availability Module
-----------------------------
6060 No Client 
43306 No mysql 
69 No TFTP 
514 No Syslog 
#################################################### 
Server is already running
Connect to https://localhost:6060 to view the client
#################################################### 
Press any key to continue . . .

Causa y solución: Como todos los puertos requeridos por Network Configuration Manager no están libres, esto indica que el servidor de Network Configuration Manager ya está funcionando. Intente conectarse a https://localhost:6060 para ver la interfaz web

Mi Interfaz Web se ve paralizada

Causa 1 y solución: Navegador incompatible

Consulte los requisitos del sistema, de Network Configuration Manager y compruebe si su navegador es compatible.

Causa 2 y solución: JavaScript no está habilitado

Para trabajar con la Interfaz Web es necesario que JavaScript esté habilitado en su navegador.

La alineación en la interfaz web no es correcta

Causa: Esto podría ser un problema con el caché del navegador

Solución: Cierre todas las instancias del navegador, borre el caché y las cookies y conecte una nueva instancia. Si el problema persiste, póngase en contacto con el servicio técnico de Network Configuration Manager.

Adición de dispositivos, inventario y detección de cambios

Tengo mis dispositivos listados en un archivo de texto. ¿Puedo importarlos al inventario de Network Configuration Manager?

Network Configuration Manager ofrece la opción de importar dispositivos desde un archivo de texto y añadirlos al inventario. Para importar dispositivos desde un archivo de texto, Network Configuration Manager requiere que las entradas del archivo se ajusten a un formato específico. Para más detalles, consulte la sección sobre "Device Addition" (Adición de dispositivos) en la documentación de ayuda.

¿Puedo aplicar el mismo conjunto de credenciales a varios dispositivos como una operación masiva?

Sí. Puede aplicar el mismo conjunto de credenciales "tal cual" a varios dispositivos. En estos casos, para evitar la engorrosa tarea de introducir las credenciales para cada dispositivo por separado, Network Configuration Manager ofrece la flexibilidad de crear credenciales comunes y compartirlas entre varios dispositivos. Esto se denomina "perfil de credenciales". Para más detalles, haga clic aquí.

¿Cómo me ayuda Network Configuration Manager a controlar los cambios de configuración?

Una de las formas de detectar cambios de configuración en un dispositivo es mediante el monitoreo de los mensajes syslog. Muchos dispositivos generan mensajes syslog cada vez que su configuración sufre un cambio. Al escuchar estos mensajes, es posible detectar cualquier cambio de configuración en el dispositivo. Esto es muy útil para que los administradores controlen los cambios que se realizan y para detectar cualquier cambio no autorizado.

Network Configuration Manager aprovecha esta función de notificación de cambios de los dispositivos para proporcionar una detección y seguimiento de los cambios en tiempo real. Un servidor syslog viene integrado con Network Configuration Manager. Ocupa el puerto 514.

Además de la detección de cambios en tiempo real, los cambios de configuración también podrían ser supervisados a través de copias de seguridad programadas y periódicas de la configuración del dispositivo. Para más detalles, consulte la sección Configuration Change Detection" Detección de cambios de configuración) en la documentación de ayuda.

He activado la detección de cambios basada en syslog para mi dispositivo. Pero el producto no parece detectar ningún cambio de configuración.

Los mensajes de cambio de configuración se generarán sólo en determinados niveles de log. Por lo tanto, compruebe si el nivel de log en el dispositivo está ajustado a uno de los valores enumerados en el desplegable "Syslog Config for Change Detection" (Configuración de Syslog para la detección de cambios) - nivel de log. Además, garantice que el servidor de syslog se esté ejecutando y que el puerto de syslog (514) esté libre para el uso de Network Configuration Manager.

Operaciones de configuración

Falla la copia de seguridad de la configuración (o) falla la opción de prueba de credenciales

Causa y solución:

(1) Compruebe si el dispositivo está activado y es accesible para el servidor de Network Configuration Manager

(2) El dispositivo no puede transferir el archivo de configuración al servidor TFTP ejecutado por Network Configuration Manager. Las razones de esto podrían ser:

  • Es posible que un firewall presente entre el dispositivo y Network Configuration Manager esté bloqueando el acceso. Compruebe si es así.
  • El dispositivo podría estar presente fuera de la red privada (es decir, la IP privada de Network Configuration Manager no es resuelta por el dispositivo). Si tiene NAT en su entorno, esto podría ocurrir. Para resolver esto, proporcione la IP pública de Network Configuration Manager (IP de NAT de Network Configuration Manager) como IP pública del servidor TFTP en la sección de Credenciales adicionales.

(3) Compruebe si puede hacer una copia de seguridad manual conectándote directamente al dispositivo:

  • Desde el servidor de Network Configuration Manager, inicie sesión en el dispositivo mediante el cliente Telnet/SSH estándar
  • Entre en el modo de habilitación y ejecute el comando para hacer una copia de seguridad de la configuración de inicio o de ejecución a través de TFTP
  • Como parte del comando , en lugar de la dirección del servidor TFTP, especifique la IP del servidor de Network Configuration Manager, ya que el servidor TFTP se ejecuta junto con el servidor de Network Configuration Manager.
  • Compruebe si la copia de seguridad funciona. Si funciona, póngase en contacto con soporte técnico de Network Configuration Manager con los logs generados al establecer Admin --> LogLevel en DEBUG

La información sobre quién ha cambiado la configuración no está disponible en los informes de algunos dispositivos. ¿Por qué?

Network Configuration Manager registra información sobre "quién ha cambiado" la configuración en los siguientes casos:

  • Cuando se realizan cambios de configuración mediante Network Configuration Manager
  • Cuando alguien lleva a cabo un cambio fuera de Network Configuration Manager, la información 'who changed' (quién ha cambiado) será registrada si la detección de cambios en tiempo real para el dispositivo debe estar habilitada en DeviceExpert y si el nombre de usuario ha sido configurado en el dispositivo.

En otros casos, como la copia de seguridad de la configuración programada y la copia de seguridad manual, la información 'who changed' no estará disponible. Actualmente, Network Configuration Manager no admite la detección de cambios en tiempo real para los dispositivos Cisco CatOS. Por lo tanto, para esos dispositivos, si los cambios se realizan fuera de Network Configuration Manager, la información 'who changed' no estará disponible.

Cuando uso la opción Telnet-TFTP, la copia de seguridad de la configuración falla repetidamente. ¿Por qué?

Causa: Usted enfrentará este escenario si las credenciales del dispositivo son incorrectas

Solución: Garantice que las credenciales sean correctas. Pruebe el mismo utilizando la opción "Testing" (Prueba) disponible en esa pantalla. El resultado de la prueba mostrará qué credenciales son incorrectas. Cámbielos en consecuencia. En caso de que no consiga que funcione incluso después de garantizar esto, envíe sus archivos de log al servicio de asistencia de Network Configuration Manager para obtener más ayuda.

Aspectos de seguridad

¿Qué seguridad tienen nuestros datos en Network Configuration Manager? ¿Cuál es el estándar de codificación utilizado por Network Configuration Manager para almacenar datos sensibles en la base de datos?

  • Network Configuration Manager ofrece un buen nivel de seguridad para su configuración, ya que toda la información de configuración recuperada de los dispositivos se cifra y se almacena en la base de datos MySQL incluida en Network Configuration Manager. La información de las credenciales del dispositivo también se codifica y se almacena en la base de datos.
  • La base de datos de Network Configuration Manager sólo acepta conexiones desde el host en el que se ejecuta y no es visible externamente. Así, el acceso a la base de datos de Network Configuration Manager está restringido sólo al equipo local. Nadie puede acceder a ella fuera del equipo.
  • Para almacenar de forma segura el contenido de la configuración, Network Configuration Manager aprovecha la funcionalidad de codificación de MySQL. Puede obtener más información en: https://dev.mysql.com/doc/refman/8.4/en/encryption-functions.html#function_encode
  • La interfaz web de Network Configuration Manager funciona a través de HTTPS, por lo que toda la comunicación entre el servidor de Network Configuration Manager y el cliente web es absolutamente segura.
  • Se puede acceder a los dispositivos a través de SSH para recuperar y enviar la configuración de forma segura.

Quiero evitar cambios de configuración no autorizados en mis dispositivos centrales.

Puede utilizar la función 'Change Management' (Gestión de cambios) de Network Configuration Manager. Para más detalles, consulte la sección "Gestión de cambios de configuración" en la documentación de ayuda.

¿Qué sucede cuando hago clic en el enlace 'Mark as EOL' (Marcar como EOL) en la GUI del informe de fin de vida?

Network Configuration Manager recopila el estado de EOL/EOS de los dispositivos a partir de los sitios web y boletines de los proveedores. En caso de que encuentre alguno de sus dispositivos marcados incorrectamente aquí, puede notificar al soporte técnico de Network Configuration Manager haciendo clic en el enlace 'Mark as EOL' en la GUI.

Esto activará un correo electrónico al soporte técnico de Network Configuration Manager para marcar el estado del dispositivo como EOL. El correo electrónico sólo contiene los datos de la serie, el modelo y el vendedor y no se transfiere ningún otro dato. El correo electrónico también se copia al usuario que activa esta alerta. Hasta que Network Configuration Manager lo marque como EOL/EOS, será etiquetado como "Marked as EOL" en la base de datos local.

¿Podemos instalar nuestro propio certificado SSL? ¿Cómo?

Sí, usted puede instalar sus propios certificados SSL en Network Configuration Manager. Para ello, siga los siguientes pasos:

Network Configuration Manager se ejecuta como un servicio HTTPS. Requiere un certificado SSL válido firmado por CA con el nombre principal como el nombre del host en el que se ejecuta. Por defecto, al iniciarse por primera vez, crea un certificado autofirmado. Este certificado autofirmado no será de confianza para los navegadores de los usuarios. Por lo tanto, al conectarse a Network Configuration Manager, debe verificar manualmente la información del certificado y el nombre de host del servidor de Network Configuration Manager con cuidado y debe forzar al navegador a aceptar el certificado.

Para que el servidor de Network Configuration Manager se identifique correctamente ante el navegador web y el usuario:

  • necesita obtener un nuevo certificado firmado de una CA para el host de Network Configuration Manager o
  • puede configurar un certificado existente obtenido de una CA con soporte principal wild-card para el host de Network Configuration Manager

Puede utilizar OpenSSL o keytool (incluido en Java) para crear sus certificados, conseguir que los firme una CA y utilizarlos con Network Configuration Manager. La elección de qué herramienta utilizar es suya, en función de lo que digan sus administradores de seguridad. Aquí se ofrecen instrucciones detalladas sobre el uso de ambas herramientas. Si ya dispone de un certificado firmado por una CA, le recomendamos que utilice OpenSSL para crear el depósito de claves (keystore) y configurarlo en Network Configuration Manager (pasos 4 y 5 de las instrucciones siguientes).

Uso de OpenSSL

OpenSSL está disponible en la mayoría de las distribuciones de Linux. Si tiene Windows y no tiene instalado OpenSSL, descárguelo de https://slproweb.com/products/Win32OpenSSL.html. Asegúrese de que la carpeta 'bin' de la instalación de OpenSSL esté incluida en la variable de entorno 'PATH'.

Paso 1: El primer paso es crear el par de claves público-privado que se utilizará para el handshake SSL

  • Abra el símbolo del sistema
  • Ejecute ''openssl genrsa -des3 -out .key 1024''
    • <privatekey_filename> es el nombre de archivo que usted especifica para almacenar la clave privada
  • Esto le pedirá que introduzca una frase secreta de acceso para la clave privada. Introduzca 'deviceexpert' o una frase secreta de acceso de su elección. (Aunque no está documentado, Tomcat tiene problemas con las contraseñas que contienen caracteres especiales, así que utilice una contraseña que sólo tenga caracteres alfabéticos)
  • Esto creará un archivo llamado <privatekey_filename>.key en la misma carpeta

Paso 2: Cree una solicitud de firma de certificado (CSR) para enviarla a una autoridad de certificación para crear un certificado firmado con la clave pública generada en el paso anterior.

  • Ejecute 'openssl req -new -key <privatekey_filename>.key -out <certreq_filename>.csr'
    • <privatekey_filename>.key es la utilizada en el paso anterior
    • <certreq_filename>.csr es el nombre del archivo que usted especifica para llevar la solicitud de creación del certificado a la CA (autoridad de certificación)
  • Esto le pedirá que introduzca una serie de valores que forman parte del nombre distinguido (DN) del servidor que alojará Network Configuration Manager
  • Introduzca los valores que le correspondan y, sobre todo, para el 'Common Name' proporcione el nombre calificado completo del servidor que aloja Network Configuration Manager (con el que se accederá a él a través de los navegadores)
  • Esto creará un archivo de nombre .csr en la misma carpeta

Paso 3: Enviar la CSR a una Autoridad de Certificación (CA) para obtener un certificado firmado por la CA

  • Algunas de las principales CA son Verisign (http://verisign.com), Thawte (http://www.thawte.com), RapidSSL (http://www.rapidssl.com). Consulte su documentación o el sitio web para conocer los detalles de la presentación de los CSR, lo que supondrá un costo para la CA.
  • Este proceso suele durar unos días y se le devolverá el certificado SSL firmado y el certificado raíz de la CA como archivos .cer
  • Guarde ambos en la misma carpeta de trabajo donde se guardan los archivos de los pasos 1 y 2

Paso 4: Importe el certificado firmado por la CA a un keystore

  • En un símbolo del sistema, navegue hasta la misma carpeta de trabajo
  • Ejecute 'openssl pkcs12 -export -in <cert_file>.cer -inkey <privatekey_filename>.key -out <keystore_filename>.p12 -name Network Configuration Manager -CAfile <root_cert_file>.cer -caname Network Configuration Manager -chain'
     
    • donde
      • cert_file.cer es el certificado SSL firmado con la extensión .cer
      • privatekey_filename.key es el archivo de la clave privada con extensión .key
      • keystore_filename.p12 es el depósito de claves keystore que se generará con extensión .p12
      • root_cert_file.cer es el certificado raíz de la CA con extensión .cer
    • Cuando se le pida la contraseña, introduzca la misma contraseña que utilizó en el paso 1 para la clave privada. Tenga en cuenta que este requisito se debe a una limitación inherente a tomcat, donde estas dos contraseñas tienen que ser las mismas
  • Esto generará el archivo keystore <keystore_filename>.p12 en la misma carpeta

Paso 5: Por último, configure el servidor de Network Configuration Manager para que utilice el keystore con su certificado SSL

  • Copie este <keystore_filename>.p12 generado en el paso anterior en la carpeta <Network Configuration Manager_Install_Folder>\conf folder
  • En un símbolo del sistema, navegue hasta la carpeta <Network Configuration Manager_Install_Folder>\conf folder
  • Abra el archivo server.xml y realice los siguientes cambios
  • Busque la entrada 'keystoreFile', que tendrá como valor por defecto "conf/server.keystore". Cambie el valor a "conf/.p12"
  • Asegúrese de que la entrada 'keystorePass'esté configurada como "deviceexpert"o la contraseña que especificó en el paso anterior al crear el keystore
  • Añada una nueva entrada keystoreType="PKCS12" junto a la entrada keystorePass
  • Guarde el archivo server.xml
  • Reinicie el servidor de Network Configuration Manager y conéctese a través del navegador web. Si puede ver la consola de inicio de sesión de Network Configuration Manager sin ninguna advertencia desde el navegador, ¡habrá instalado correctamente su certificado SSL en Network Configuration Manager!

Uso de Keytool

Paso 1: El primer paso es crear el par de claves público-privado que se utilizará para el handshake SSL

  • Vaya a la carpeta <Network Configuration Manager_Home>/jre/bin folder
  • Ejecute el comando "./keytool -genkey -alias Network Configuration Manager -keyalg RSA -keypass <privatekey_password> -storepass <keystore_password> -validity <no_of days> -keystore <keystore_filename>"
    • <keystore_password> es la contraseña para acceder al keystore, es la contraseña para proteger su clave privada. Tenga en cuenta que debido a una limitación inherente a Tomcat, estas dos contraseñas tienen que ser las mismas. (Aunque no está documentado, Tomcat tiene problemas con las contraseñas que contienen caracteres especiales, así que utilice una contraseña que sólo tenga caracteres alfabéticos).
    • <no_of_days>> es la validez del par de claves en número de días, desde el día en que se creó
  • El comando le pedirá que introduzca detalles sobre usted y su organización
    • Para el '"nombre y el apellido' " introduzca el FQDN del servidor que ejecuta Network Configuration Manager
    • Para los demás campos, introduzca la información pertinente
    • <keystore_password> es la contraseña para acceder al keystore, <privatekey_password> es la contraseña para proteger su clave privada y es la validez del par de claves en número de días, desde el día en que fue creada
  • Esto creará un archivo de keystore llamado en la misma carpeta, con el par de claves generado

Paso 2: Cree una solicitud de firma de certificado (CSR) para enviarla a una autoridad de certificación para crear un certificado firmado con la clave pública generada en el paso anterior.

  • Vaya a la carpeta <Network Configuration Manager_Home>/jre/bin folder
  • Ejecute el comando "keytool -certreq -keyalg RSA -alias Network Configuration Manager -keypass <privatekey_password> -storepass <keystore_password> -file <csr_filename> -keystore <keystore_filename>"
    • Tenga en cuenta que el que elija debe tener la extensión .csr. Los campos , y son los utilizados en el último paso
  • Esto creará un archivo CSR llamado en la misma carpeta

Paso 3: Enviar la CSR a una Autoridad de Certificación (CA) para obtener un certificado firmado por la CA

  • Algunas de las principales CA son Verisign (http://verisign.com), Thawte (http://www.thawte.com), RapidSSL (http://www.rapidssl.com). Consulte su documentación o el sitio web para conocer los detalles de la presentación de los CSR, lo que supondrá un costo para la CA.
  • Este proceso suele durar unos días y se le devolverá el certificado SSL firmado y el certificado de la CA como archivos .cer
  • Guarde ambos en la carpeta <Network Configuration Manager_Home>/jre/bin folder

Paso 4: Importe el certificado firmado por la CA al servidor de Network Configuration Manager

  • Importe su certificado SSL en su keystore
  • Vaya a la carpeta <Network Configuration Manager_Home>/jre/bin folder
  • Ejecute el comando "keytool -import -alias Network Configuration Manager -keypass <privatekey_password> -storepass <keystore_password> -keystore <keystore_filename> -trustcacerts -file <your_ssl_certificate>"
  • <your_ssl_certificate> es el certificado que obtuvo de la CA, un archivo .cer guardado en el paso anterior. Los campos The <privatekey_password>, <keystore_password> y son los utilizados los pasos anteriores
  • Ahora copie <keystore_filename> en la carpetae <Network Configuration Manager_Home>/conf folder

Paso 5: Por último, configure el servidor de Network Configuration Manager para que utilice el keystore con su certificado SSL

  • Vaya a la carpeta <Network Configuration Manager_Home>/conf folder
  • Abra el archivo server.xml
  • Busque la entrada ' 'keystoreFile', que tendrá como valor por defecto "conf/server.keystore". Cambie el valor a "conf/" donde es el utilizado en los pasos anteriores.
  • Busque también la entrada ' 'keystorePass' (que de hecho estará junto a keystoreFile), que tendrá el valor por defecto de "deviceexpert". Cambie el valor a "" donde es el utilizado en los pasos anteriores
  • Reinicie el servidor de Network Configuration Manager y conéctese a través del navegador web. Si puede ver la consola de inicio de sesión de Network Configuration Manager sin ninguna advertencia desde el navegador, ¡habrá instalado correctamente su certificado SSL en Network Configuration Manager!

Nota : Tomcat por defecto sólo acepta los keystores en formato JKS (Java Key Store) y PKCS #12. En caso de que el keystore sea de formato PKCS #12, incluya la siguiente opción en el archivo server.xml junto con el nombre del keystore, keystoreType="PKCS12? Esto indica a tomcat que el formato es PKCS12. Reinicie el servidor después de este cambio.

Instalación de un certificado SSL existente compatible con wildcard

  • Vaya a la carpeta <Network Configuration Manager_Home>/conf folder
  • Abra el archivo server.xml
  • Busque la entrada 'keystoreFile', que tendrá como valor por defecto "conf/server.keystore". Cambie el valor a "conf/<keystore_filename>" donde es el que pertenece al certificado wild card existente.
  • Busque también la entrada 'keystorePass' (que de hecho estará junto a keystoreFile), que tendrá el valor por defecto de "deviceexpert". Cambie el valor a "", donde es la que se utiliza para proteger el keystore del certificado wildcard existente.
  • Reinicie el servidor de Network Configuration Manager y conéctese a través de la consola del navegador web. Si puede ver la consola de inicio de sesión de Network Configuration Manager sin ninguna advertencia desde el navegador, ¡habrá instalado correctamente su certificado SSL en Network Configuration Manager!

Para activar SSL en NCM para las versiones 123181 y superiores, consulte aquí

Nota : Por favor, consulte la documentación de su CA para más detalles y solución de problemas

Varios

Cuando intento importar usuarios desde AD, la operación falla...

 

Las siguientes son las posibles causas del fallo de importación de AD:

 

  1. Si ha añadido el dominio por sí mismo, garantice que se ha especificado sólo la parte del nombre de dominio y no el nombre de dominio completo. Por ejemplo, debería ser simplemente ZOHOCORP y no ZOHOCORPO.com
  2. El nombre de usuario introducido debe ser sólo el nombre de inicio de sesión de AD del usuario correspondiente y no debe tener el formato NOMBRE-DOMINIO\NOMBRE_USUARIO. Por ejemplo, especifique el nombre de usuario como bjohn en lugar de ZOHOCORP\bjohn
  3. Se recomienda utilizar una credencial de no administrador para consultar AD. Por lo tanto, pruebe con un usuario diferente que tenga permiso de sólo lectura para el dominio en lugar de 'Administrador'
  4. Pruebe todas estas opciones para el nombre del controlador de dominio; el nombre DNS habitual, el nombre de dominio completo y, por último, la dirección IP
  5. Si ha seleccionado SSL, asegúrese de que el certificado raíz del controlador de dominio se importe al almacén de confianza de PMP

¿Se puede configurar Network Configuration Manager para que utilice el modo HTTP en lugar del HTTPS?

Sí, Network Configuration Manager puede configurarse para utilizar HTTP en lugar de HTTPS. Para ello, hay que realizar cambios en el archivo server.xml presente en el directorio /conf. Siga los pasos que se detallan a continuación:

  1. Detenga el servidor/servicio de Network Configuration Manager
  2. Tenemos un archivo server.xml para el modo HTTP en nuestro sitio web. Descargue el archivo server.xml y sustituya el archivo server.xml existente por el que ha descargado
  3. Inicie el servidor/servicio de Network Configuration Manager

He eliminado un usuario que había creado algunos de los grupos y ahora los grupos han desaparecido.

Causa y solución: El usuario puede haber creado "Private DeviceGroups", que son datos específicos del usuario. Así, cuando se elimina un usuario, los "Private DeviceGroups" creados por ese usuario se eliminarán. Sin embargo, los "Public DeviceGroups" creados por el usuario no se eliminarán.

El correo enviado desde el producto no llega al destinatario previsto

Causa: La configuración del correo puede ser incorrecta

Solución:(1) Verifique la configuración del Servidor de Correo y pruebe la misma utilizando la opción "Test". 
(2) Compruebe también si la dirección de origen por defecto está bien configurada en la página de configuración de correo. Algunos servidores de correo rechazarán el correo si la dirección del remitente no es válida o no existe.
(3) Compruebe si puede enviar correos electrónicos desde la opción Reports ---> Email (Informes ---> Correo electrónico). Los correos se enviarán al instante. Si no recibe los correos, póngase en contacto con el servicio de asistencia de Network Configuration Manager.

El botón "Upload" presente en las páginas 'View Draft Details' / 'View Config File Details' se muestra como "disabled".

Causa y solución:

El botón "Upload" aparecerá desactivado en los dos escenarios siguientes:

(1) Cuando la configuración de visualización es una configuración actual
(2) Cuando el tipo de configuración de visualización Upload no es compatible con el dispositivo
Por lo tanto, compruebe si lo ha desactivado en los escenarios anteriores.

¿Puedo recibir en mi buzón informes generados automáticamente sobre la configuración de los dispositivos?

Sí, Network Configuration Manager ofrece la opción de enviar informes por correo electrónico. Usted puede programar la generación de informes en cualquier momento y los informes se enviarán a su correo electrónico.

¿Puede Network Configuration Manager generar alertas por correo electrónico?

Sí, Network Configuration Manager puede configurarse para enviar alertas por correo electrónico cada vez que se produzca un cambio en la configuración. Para más detalles, consulte la sección "Change Management" (Gestión de cambios) en la documentación de ayuda.

 

¿Mantiene Network Configuration Manager datos históricos sobre la configuración de los dispositivos?

Sí mantiene los datos históricos de la configuración del dispositivo. Los datos históricos están disponibles en la página de propiedades de cada dispositivo. Para más detalles, consulte la sección "Device Configuration Details" en la documentación de ayuda.

¿Puedo sustituir el JRE incluido en Network Configuration Manager? ¿Cómo?

Sí, usted puede sustituir el JRE incluido por cualquier otra versión que desee.

  • Apague el servidor de Network Configuration Manager, si se estaba ejecutando
  • Vaya a <Network Configuration Manager_Installation_Folder>
  • Cambie el nombre del directorio existente'jre' como, por ejemplo, a 'jre-old'
  • Ponga el nuevo directorio JRE en <Network Configuration Manager_Installation_Folder>. La carpeta debe llamarse jre
  • Inicie el servidor de Network Configuration Manager

Nota: El JRE que se sustituye debe corresponder al sistema operativo en el que se ejecuta Network Configuration Manager. Por ejemplo, si Network Configuration Manager se ejecuta en Windows, deberá instalar el JRE sólo para Windows.

He creado una tarea programada para la copia de seguridad de la base de datos de Network Configuration Manager. Pero, la tarea no se ejecuta. Recibo una notificación que dice "Se ha producido un error al ejecutar la operación de copia de seguridad de la base de datos programada". ¿Por qué?

Durante la copia de seguridad de la base de datos MySQL, algunos archivos temporales son creados por el proceso de MySQL, que a veces son rechazados por los softwares de escaneo de virus. La exención de la carpeta de instalación de Network Configuration Manager de los análisis de virus debería resolver este problema. Si no se excluye, la copia de seguridad de la base de datos podría fallar. En caso de que no sea posible excluir del análisis todo el directorio de instalación de Network Configuration Manager, excluya del análisis al menos la carpeta de instalación de Network Configuration Manager, /MySQL. La copia de seguridad de la base de datos funcionará bien.

Si el problema persiste incluso después de garantizar lo anterior, póngase en contacto con el soporte técnico de Network Configuration Manager.

Preguntas generales básicas y licencias

¿Qué es ManageEngine Network Configuration Manager?

ManageEngine Network Configuration Manager es una solución integral Network Change and Configuration Management (NCCM) solution que permite al administrador de red gestionar de forma eficiente y fácil las configuraciones de los dispositivos de red. Network Configuration Manager ofrece la configuración de dispositivos de red de diversos proveedores, el monitoreo continuo de los cambios de configuración, las notificaciones sobre los respectivos cambios, la auditoría y pistas de auditoría detalladas de las operaciones, el examen de las configuraciones de los dispositivos para comprobar el cumplimiento de un conjunto definido de políticas y normas, la elaboración de informes sobre el estado de conformidad en tiempo real, la recuperación fácil y segura de las configuraciones de confianza, la automatización de las tareas de configuración y la elaboración de informes detallados. Para más detalles, haga clic aquí.

¿Qué hace Network Configuration Manager?

Network Configuration Manager puede gestionar dispositivos de red como switches, routers, firewalls, puntos de acceso inalámbricos y dispositivos de acceso integrados, etc. de múltiples proveedores como Cisco, HP, Nortel, Juniper, Force10, 3Com, D-link, Foundry, Dell, Aruba, Extreme, ADTRAN, Enterasys, Huawei, Blue Coat, Proxim, NetScreen, NETGEAR, FortiNet, ALAXALA, Brocade, Radware, DAX, H3C, Yamaha, Vanguard, Allied Telesis, Alcatel. Descubre los dispositivos de red, crea una base de datos de inventario y permite a los administradores de TI tomar el control de la configuración de los dispositivos desde una consola central. La consola de administrador basada en la web proporciona la interfaz de usuario para realizar todas las operaciones de configuración. Además, se puede acceder a él desde cualquier lugar utilizando cualquier navegador web estándar.

¿Puede Network Configuration Manager gestionar las configuraciones de los dispositivos Cisco?

Sí, Network Configuration Manager puede gestionar las configuraciones de los dispositivos Cisco. La configuración del router de Cisco, la configuración del switch de Cisco y la configuración del firewall de Cisco se puede hacer utilizando Network Configuration Manager. Además de los dispositivos de Cisco, Network Configuration Manager puede utilizarse para gestionar las configuraciones de switches, routers, firewalls, puntos de acceso inalámbricos y dispositivos de acceso integrados de otros proveedores como HP, 3com, Foundry, FortiGate y NetScreen.

¿Se puede utilizar Network Configuration Manager para gestionar la configuración de los routers/switches/firewalls?

Sí, Network Configuration Manager puede utilizarse para gestionar la configuración de routers, switches y firewalls de múltiples proveedores como Cisco, HP, Nortel, Juniper, Force10, 3Com, D-link, Foundry, Dell, Aruba, Extreme, ADTRAN, Enterasys, Huawei, Blue Coat, Proxim, NetScreen, NETGEAR, FortiNet, ALAXALA, Brocade, Radware, DAX, H3C, Yamaha, Vanguard, Allied Telesis, Alcatel.

¿Qué dispositivos son compatibles con Network Configuration Manager?

Actualmente, Network Configuration Manager es compatible con switches, routers, firewalls, puntos de acceso inalámbricos y dispositivos de acceso integrados. Para la compatibilidad con nuevos dispositivos, envíe su solicitud.

¿Qué proveedores son compatibles con Network Configuration Manager?

Actualmente, Network Configuration Manager es compatible con Cisco, HP, Nortel, Juniper, Force10, 3Com, D-link, Foundry, Dell, Aruba, Extreme, ADTRAN, Enterasys, Huawei, Blue Coat, Proxim, NetScreen, NETGEAR, FortiNet, ALAXALA, Brocade, Radware, DAX, H3C, Yamaha, Vanguard, Allied Telesis, Alcatel. Para la compatibilidad con nuevos proveedores, envíe su solicitud.

¿Está disponible Network Configuration Manager para su evaluación o compra directa?

Network Configuration Manager está disponible tanto para su evaluación como para su compra directa. Póngase en contacto con nuestro equipo de ventas llamando al +1-888-720-9500 o enviando un correo electrónico a sales@manageengine.com.

¿Necesito instalar algún software previo antes de utilizar Network Configuration Manager?

No es necesario instalar ningún software para utilizar Network Configuration Manager. MySQL, el servidor TFTP y el servidor Syslog están incluidos en el producto. Si desea recibir notificaciones de gestión de cambios por correo electrónico, debe configurar un servidor SMTP externo (opcional).

¿Cuál es la política de licencias de Network Configuration Manager?

  • Descargue la Professional Evaluation válida durante 30 días, capaz de soportar un máximo de 50 dispositivos. Se ofrecerá asistencia gratuita durante la evaluación
  • Professional Edition - La licencia se basa en el número de dispositivos necesarios. Se ofrecerá asistencia prioritaria. Para más información / para recibir la licencia, póngase en contacto con sales@manageengine.com.
  • Edición gratuita - descarguela y será válida para siempre, capaz de soportar un máximo de dos dispositivos.

¿Tengo que volver a instalar Network Configuration Manager al pasar a la Professional Edition?

No. No es necesario reinstalar o apagar el servidor. Sólo tiene que introducir el nuevo archivo de licencia en el enlace "Register" presente en la esquina superior derecha de la interfaz web de Network Configuration Manager.

No veo el enlace "Register" en la esquina superior derecha de la interfaz gráfica de usuario de Network Configuration Manager. ¿Cómo puedo solicitar la licencia?

En la interfaz gráfica de usuario de Network Configuration Manager, vaya a Admin >> Rebranding Settings y desmarque la casilla "Hide the links Register, About, Feedback". Esto habilitaría el botón de Registro en la esquina superior derecha.

 

¿Cuáles son las versiones de los navegadores compatibles con Network Configuration Manager?

La Interfaz Web requiere que uno de los siguientes navegadores** esté instalado en el sistema:

  • IE 11 y versiones posteriores
  • Microsoft Edge
  • Última versión de Firefox
  • Última versión de Chrome

** Network Configuration Manager está optimizado para una resolución de 1024 x 768 y superior

¿Cuáles son los requisitos de configuración del sistema para Network Configuration Manager?

Consulte la información disponible en la sección de requisitos del sistema.

 

 

Clientes de Network Configuration Manager de ManageEngine