添加设备
通过该操作,用户可以添加需要维护和管理的设备。
前提条件
- 已联系系统管理员获知设备的管理IP地址和SNMP参数信息。
- 已联系系统管理员获取设备账号信息,并确保该账号密码已初始化。
- 添加设备时,角色为“只读操作员”的用户需进行相关配置,具体可参考接入6.1.6 SPH30版本设备时,只读账户无法支持部分功能解决办法。
操作步骤
- 登录DME IQ Client。
- 选择“设备”页签。
- 单击“添加”。
系统弹出下拉框显示存储设备、服务器设备和网络设备,单击您想要添加的设备类别,系统进入对应的添加设备对话框。
- 添加管理IP地址。
在“IP地址”对应文本框区域输入设备的管理IP地址。
- 在SVP环境下,如果需要查询IPv6地址,请咨询设备管理员或选择“开始>运行”,输入cmd,在弹出的命令行窗口中输入ipconfig。用户所需查询的设备管理IP地址即为命令行窗口中显示的“IPv6地址”。
- 如果待添加的IP是高端SVP环境下的管理IP地址,您需要登录到相应的DeviceManager管理界面,单击,系统出现如下图所示界面,勾选“启用”,选择SVP并单击左下方的“保存”,完成性能监控文件转储的设置操作。

如果是18000 V3系列的SVP环境下,添加设备时,请务必添加SVP系统管理网口IP地址。
如果是18000 V100R001系列的SVP环境下,添加设备时,请务必添加所有的IP地址,否则可能存在无法收到设备告警的风险。查询IP地址的方法如下:
选择“开始 > 运行”,输入cmd,在弹出的命令行窗口中输入ipconfig。用户所需查询的设备管理IP地址即为命令行窗口中显示的“IPv4 Address”。如下图所示:

- 设置设备账号密码。
- 添加存储设备时支持标准接入和极简接入两种方式,添加服务器和网络设备默认为标准接入方式。
- 无法对以下特殊账号"developer", "diagnose", "error", "password", "upgrade", "minisystem", "storage"所管理的设备进行信息收集。
- 分布式设备接入client,使用admin账号接入才能进行信息收集。分布式设备非超级管理员账户接入只支持告警上报功能。
- 新增网络设备需要使用SSH账号是level 3级别用户。
- 标准接入
- 如果添加网络设备,需要在“网络设备类型”处的下拉框,选择对应的网络设备类型。
- 在“认证方式”处的下拉框,您可以选择“密码认证”或“公钥认证”。
- 密码认证
- 输入“用户名”、“密码”和“端口”。
- 如果使用AD域账号接入,需要在账号前加上“domain/”。
- 使用AD域账号接入客户端则仅支持Call Home、实时性能采集、诊断(配置采集)、历史性能收集、日志收集功能。
- 配置“SSH安全算法”,选择“是”或“否”。
- 分布式存储和OceanCyber设备不支持SSH通道。
- SSH协议不支持ssh-ed25519签名算法,使用该算法会导致认证失败。
- 添加存储设备或服务器设备时还需配置“HTTPS端口”、“HTTPS证书校验”和“HTTPS安全算法”。
- 添加存储设备时选择“密码认证”,需要设置“自动更新密码”。
- 自动更新密码将自动更新该账号的密码,修改后的密码通过AES256加密保存。可以避免设备密码过期的时候DME IQ Client无法访问设备。
- 通过自动更新密码的账户只能用于DME IQ Client来管理存储系统。
- 超级管理员、admin、omuser和只读用户不能自动更新密码,建议在存储设备DeviceManager创建一个普通管理员账号dmeIq_xx。创建该账号时登录方式必须选择“CLI”、“RESTful”和“SFTP”,如需登录DeviceManager创建SNMP用户,登录方式还需选择“DeviceManager”。
- 分布式存储不支持自动更新密码。
- AD域账号不支持自动更新密码。
- 输入“用户名”、“密码”和“端口”。
- 公钥认证
- 输入“用户名”、“密钥”、“密钥密码”和“端口”。
- 配置“SSH安全算法”,选择“是”或“否”。
- 添加存储设备或服务器设备时还需配置“HTTPS端口”、“HTTPS证书校验”和“HTTPS安全算法”。
- 添加数据保护存储设备时,需要手动修改“HTTPS端口”为“25081”,OceanCyber设备只支持使用系统管理员的用户名和密码添加。
- 添加FusionStorage Block设备时需要手动修改“HTTPS端口”为“28443”,默认鉴权用户名和密码请参见《FusionStorage Block 产品文档》的“操作与维护 > 帐号和密码管理 > 帐户信息一览表”章节。
- 密码认证
- 可选:当您添加的设备为存储设备或服务器设备,仅需使用告警上报时请勾选“仅使用告警上报功能,不配置设备账号。”。
- (可选)若添加新的设备时,未勾选“仅使用告警上报功能,不配置设备账号。”并设置了账号信息,确定后会弹出告警信息,用户需确认显示的IP地址和指纹信息是否无误,如果是,单击“确定”。
- 勾选“仅使用告警上报功能,不配置设备账号。”后,待添加的设备仅支持告警上报功能。
- 分布式存储和OceanCyber设备不支持仅告警上报。
- 设置设备SNMP参数。
- DME IQ Client侧与设备侧的版本请保持一致。
- 如果都是v2c版本,读、写团体字、端口应与设备侧保持一致。
- 如果都是v3版本,用户名、上下文名称、端口、数据加密协议和密码、授权认证协议和密码均与设备侧配置保持一致。
- 如果需添加2个或2个以上的存储18000 V3R3C20SPC100及以前版本的设备,必须使用SNMP v2c协议。
- 如果选择添加网络设备并且设备类型为光纤交换机,则仅支持v3版本。
- 接入设备的账户角色为“只读操作员”时,需要在设备侧为对应的SNMP账户设置写权限才能实时接收设备告警信息。
表1 “v2c”模板参数说明 参数
说明
设置
端口
指定设备之间访问的端口号。
取值范围为1~65535的整数。
缺省值:161。
说明:添加FusionStorage Block设备时,端口需修改为“20161”。
读团体字
有读权限的团体名称。
-
写团体字
有写权限的团体名称。
-
说明:OceanCyber设备不支持写团体字,添加设备时可不配置该参数。
说明:用户可以通过相应的命令对读团体字和写团体字进行修改。具体命令请参见对应产品的《命令参考》文档。
表2 “v3”模板参数说明 参数
说明
设置
端口
指定设备之间访问的端口号。必填参数。
取值范围为1~65535的整数。
缺省值:161。
说明:添加FusionStorage Block设备时,端口需修改为“20161”。
超时时间
设备SNMP的超时时间(秒)。
取值范围为1~60的整数。
用户名
访问设备时所使用的设备用户。必填参数。
[说明]
上下文名称
上下文引擎名称。
[说明]
- 与设备上的上下文名称相同或为空。
- 对于18000 V100R001C10及以前版本,该字段为必填项,且默认值为Array。
- V3系列存储的V300R006C00及后续版本支持在DeviceManager上修改上下文名称,建议保留上下文名称为默认的Array。如果一定要修改,名称只能包含大小写字母,不能包含其他字符,否则DME IQ Client将无法添加设备。
[示例]
Array
授权认证协议
用于消息验证时采用的协议。必填参数。当选择“None”时,“授权认证密码”、“数据加密协议”与“数据加密密码”不可修改。
可选择“SHA”、“MD5”、“SHA224”、“SHA256”、“SHA384”、“SHA512”协议或不使用协议。选择了协议时,需要设置授权认证密码。
说明:- 默认选择“SHA256”协议。
- “MD5”为非安全协议,“SHA”协议为“SHA1”协议。
授权认证密码
消息验证时采用授权认证协议后,需要设置授权认证密码。
-
数据加密协议
数据封装时所采用的加密协议。
可选择“DES”、“AES”、“3DES”、“AES192”、“AES256”加密协议或不加密。选择了加密协议时需要设置加密密码。
- DES,表示数据加密标准DES,是国际通用的加密算法,密钥长度为56位。
- AES,表示高级加密标准AES,密钥长度有三种:128、192和256,能够提供不同级别的安全保护。
说明:
- 默认选择“AES256”协议,“AES”协议为“AES128”协议。
- “DES”为非安全协议。
数据加密密码
数据封装时采用加密算法后,需要设置数据加密密码。
-
说明:用户可以通过相应的命令查询用户名、授权认证协议、数据加密协议以及设备上下文名称,也可以对用户名、授权认证协议及密码、数据加密协议及密码进行修改。具体命令请参见对应产品的《命令参考》文档。
- DME IQ Client侧与设备侧的版本请保持一致。
- 单击“完成”。
- 单击“确定”。
- 极简接入
DME IQ Client将通过存储设备的超级管理员(admin)在DeviceManager界面自动创建一个具备CLI、RESTful和SFTP登录权限的SSH账号以及一个USM用户。创建的SSH账号和USM用户均以dmeIq开头,用于DME IQ Client和存储设备连接。
如果添加的是存储设备,接入DME IQ Client后不用在DeviceManager侧配置DME IQ(V500R007C30及之前版本、Dorado V3及之前版本在DeviceManager界面为Call Home服务,V500R007C50及以后版本、OceanStor&OceanStor Dorado 6.1.5及之前版本在DeviceManager界面为eService服务),避免重复接入DME IQ云端。