更新时间:2026-03-17 GMT+08:00
分享

添加设备

通过该操作,用户可以添加需要维护和管理的设备。

前提条件

操作步骤

  1. 登录DME IQ Client。
  2. 选择“设备”页签。
  3. 单击“添加”。

    系统弹出下拉框显示存储设备、服务器设备和网络设备,单击您想要添加的设备类别,系统进入对应的添加设备对话框。

  4. 添加管理IP地址。

    在“IP地址”对应文本框区域输入设备的管理IP地址。
    • 在SVP环境下,如果需要查询IPv6地址,请咨询设备管理员或选择“开始>运行”,输入cmd,在弹出的命令行窗口中输入ipconfig。用户所需查询的设备管理IP地址即为命令行窗口中显示的“IPv6地址”。
    • 如果待添加的IP是高端SVP环境下的管理IP地址,您需要登录到相应的DeviceManager管理界面,单击设置>监控设置>转储设置,系统出现如下图所示界面,勾选“启用”,选择SVP并单击左下方的“保存”,完成性能监控文件转储的设置操作。

    如果是18000 V3系列的SVP环境下,添加设备时,请务必添加SVP系统管理网口IP地址。

    如果是18000 V100R001系列的SVP环境下,添加设备时,请务必添加所有的IP地址,否则可能存在无法收到设备告警的风险。查询IP地址的方法如下:

    选择“开始 > 运行”,输入cmd,在弹出的命令行窗口中输入ipconfig。用户所需查询的设备管理IP地址即为命令行窗口中显示的“IPv4 Address”。如下图所示:

  5. 设置设备账号密码。

    • 添加存储设备时支持标准接入和极简接入两种方式,添加服务器和网络设备默认为标准接入方式。
    • 无法对以下特殊账号"developer", "diagnose", "error", "password", "upgrade", "minisystem", "storage"所管理的设备进行信息收集。
    • 分布式设备接入client,使用admin账号接入才能进行信息收集。分布式设备非超级管理员账户接入只支持告警上报功能。
    • 新增网络设备需要使用SSH账号是level 3级别用户。
    • 标准接入
      1. 如果添加网络设备,需要在“网络设备类型”处的下拉框,选择对应的网络设备类型。
      2. 在“认证方式”处的下拉框,您可以选择“密码认证”或“公钥认证”。
        • 密码认证
          1. 输入“用户名”、“密码”和“端口”。
            • 如果使用AD域账号接入,需要在账号前加上“domain/”。
            • 使用AD域账号接入客户端则仅支持Call Home、实时性能采集、诊断(配置采集)、历史性能收集、日志收集功能。
          2. 配置“SSH安全算法”,选择“是”或“否”。
            • 分布式存储和OceanCyber设备不支持SSH通道。
            • SSH协议不支持ssh-ed25519签名算法,使用该算法会导致认证失败。
          3. 添加存储设备或服务器设备时还需配置“HTTPS端口”、“HTTPS证书校验”和“HTTPS安全算法”。
          4. 添加存储设备时选择“密码认证”,需要设置“自动更新密码”。
          • 自动更新密码将自动更新该账号的密码,修改后的密码通过AES256加密保存。可以避免设备密码过期的时候DME IQ Client无法访问设备。
          • 通过自动更新密码的账户只能用于DME IQ Client来管理存储系统。
          • 超级管理员、admin、omuser和只读用户不能自动更新密码,建议在存储设备DeviceManager创建一个普通管理员账号dmeIq_xx。创建该账号时登录方式必须选择“CLI”、“RESTful”和“SFTP”,如需登录DeviceManager创建SNMP用户,登录方式还需选择“DeviceManager”。
          • 分布式存储不支持自动更新密码。
          • AD域账号不支持自动更新密码。
        • 公钥认证
          1. 输入“用户名”、“密钥”、“密钥密码”和“端口”。
          2. 配置“SSH安全算法”,选择“是”或“否”。
          3. 添加存储设备或服务器设备时还需配置“HTTPS端口”、“HTTPS证书校验”和“HTTPS安全算法”。
        • 添加数据保护存储设备时,需要手动修改“HTTPS端口”为“25081”,OceanCyber设备只支持使用系统管理员的用户名和密码添加。
        • 添加FusionStorage Block设备时需要手动修改“HTTPS端口”为“28443”,默认鉴权用户名和密码请参见《FusionStorage Block 产品文档》的“操作与维护 > 帐号和密码管理 > 帐户信息一览表”章节。
      3. 可选:当您添加的设备为存储设备或服务器设备,仅需使用告警上报时请勾选“仅使用告警上报功能,不配置设备账号。”。
        • 添加存储设备时,将检查设备会话超时时间,如果会话超时时间低于8分钟,可能导致性能收集时频繁登录和登出存储设备,建议到DeviceManager上将会话超时时间设置在8分钟以上。
        • 当您添加的设备为分布式存储设备,并将从OceanStor Pacific系列 8.1.0升级至更新版本时,需要配置升级所需的FSM节点信息。操作步骤如下:
          1. 进入“系统设置 > 配置基础信息 ”页面,勾选“远程协助 > 升级”,单击“确定”。
          2. 选中待升级设备,单击“修改”进入“修改存储设备”页面,然后单击“配置”进入FSM节点信息页面进行配置。

            配置FSM节点时,所用普通用户必须是系统中的fsadmin用户。

      4. (可选)若添加新的设备时,未勾选“仅使用告警上报功能,不配置设备账号。”并设置了账号信息,确定后会弹出告警信息,用户需确认显示的IP地址和指纹信息是否无误,如果是,单击“确定”。
        • 勾选“仅使用告警上报功能,不配置设备账号。”后,待添加的设备仅支持告警上报功能。
        • 分布式存储和OceanCyber设备不支持仅告警上报。
      5. 设置设备SNMP参数。
        • DME IQ Client侧与设备侧的版本请保持一致。
          • 如果都是v2c版本,读、写团体字、端口应与设备侧保持一致。
          • 如果都是v3版本,用户名、上下文名称、端口、数据加密协议和密码、授权认证协议和密码均与设备侧配置保持一致。
          • 如果需添加2个或2个以上的存储18000 V3R3C20SPC100及以前版本的设备,必须使用SNMP v2c协议。
          • 如果选择添加网络设备并且设备类型为光纤交换机,则仅支持v3版本。
        • 接入设备的账户角色为“只读操作员”时,需要在设备侧为对应的SNMP账户设置写权限才能实时接收设备告警信息。

        SNMP参数相关信息如表1表2所示。

        表1 “v2c”模板参数说明

        参数

        说明

        设置

        端口

        指定设备之间访问的端口号。

        取值范围为1~65535的整数。

        缺省值:161。

        说明:

        添加FusionStorage Block设备时,端口需修改为“20161”。

        读团体字

        有读权限的团体名称。

        -

        写团体字

        有写权限的团体名称。

        -

        说明:

        OceanCyber设备不支持写团体字,添加设备时可不配置该参数。

        说明:

        用户可以通过相应的命令对读团体字和写团体字进行修改。具体命令请参见对应产品的《命令参考》文档。

        表2 “v3”模板参数说明

        参数

        说明

        设置

        端口

        指定设备之间访问的端口号。必填参数。

        取值范围为1~65535的整数。

        缺省值:161。

        说明:

        添加FusionStorage Block设备时,端口需修改为“20161”。

        超时时间

        设备SNMP的超时时间(秒)。

        取值范围为1~60的整数。

        用户名

        访问设备时所使用的设备用户。必填参数。

        [说明]

        1. 存储设备
          • 对于V300R003C00之前版本的设备,用户名必须是Kaimse,否则告警上报功能将失效
          • 对于V300R003C00及之后版本的设备,无默认的用户名,需手动添加。
        2. 服务器设备

          RH、KunLun和E9000服务器的默认用户名为:root。

        上下文名称

        上下文引擎名称。

        [说明]

        • 与设备上的上下文名称相同或为空。
        • 对于18000 V100R001C10及以前版本,该字段为必填项,且默认值为Array。
        • V3系列存储的V300R006C00及后续版本支持在DeviceManager上修改上下文名称,建议保留上下文名称为默认的Array。如果一定要修改,名称只能包含大小写字母,不能包含其他字符,否则DME IQ Client将无法添加设备。

        [示例]

        Array

        授权认证协议

        用于消息验证时采用的协议。必填参数。当选择“None”时,“授权认证密码”、“数据加密协议”与“数据加密密码”不可修改。

        可选择“SHA”、“MD5”、“SHA224”、“SHA256”、“SHA384”、“SHA512”协议或不使用协议。选择了协议时,需要设置授权认证密码。

        说明:
        • 默认选择“SHA256”协议。
        • “MD5”为非安全协议,“SHA”协议为“SHA1”协议。

        授权认证密码

        消息验证时采用授权认证协议后,需要设置授权认证密码。

        -

        数据加密协议

        数据封装时所采用的加密协议。

        可选择“DES”、“AES”、“3DES”、“AES192”、“AES256”加密协议或不加密。选择了加密协议时需要设置加密密码。

        • DES,表示数据加密标准DES,是国际通用的加密算法,密钥长度为56位。
        • AES,表示高级加密标准AES,密钥长度有三种:128、192和256,能够提供不同级别的安全保护。
          说明:
          • 默认选择“AES256”协议,“AES”协议为“AES128”协议。
          • “DES”为非安全协议。

        数据加密密码

        数据封装时采用加密算法后,需要设置数据加密密码。

        -

        说明:

        用户可以通过相应的命令查询用户名、授权认证协议、数据加密协议以及设备上下文名称,也可以对用户名、授权认证协议及密码、数据加密协议及密码进行修改。具体命令请参见对应产品的《命令参考》文档。

      6. 单击“完成”。

        系统提示设备添加的结果,以及是否启动告警上报。

      7. 单击“确定”。

        添加完成大约10分钟后,您可以在DME IQ云端页面查看对应设备信息。

        如果是存储设备接入完成后但未激活,则可以参考修改设备进行激活设备。

    • 极简接入

      DME IQ Client将通过存储设备的超级管理员(admin)在DeviceManager界面自动创建一个具备CLI、RESTful和SFTP登录权限的SSH账号以及一个USM用户。创建的SSH账号和USM用户均以dmeIq开头,用于DME IQ Client和存储设备连接。

      1. 下拉选择存储设备型号。
        • 极简接入仅支持设备超级管理员登录,将在设备侧创建以dmeiq开头的管理员用户对接客户端,接入后客户端将以该用户进行展示。极简接入方式不支持设备远程升级。
        • 当前仅OceanStor 6.1.5、OceanStor Dorado 6.1.5和OceanProtect 1.2.0系列的存储设备支持通过极简接入进行添加。
        • 创建的SSH账号是一个永不过期的账户,该操作可能存在安全风险。
      2. 输入存储设备的超级管理员用户名和密码。
      3. 单击“确定”。

        添加完成大约10分钟后,您可以在DME IQ云端页面查看对应设备信息。

        如果是存储设备接入完成后但未激活,则可以参考修改设备进行激活设备。

如果添加的是存储设备,接入DME IQ Client后不用在DeviceManager侧配置DME IQ(V500R007C30及之前版本、Dorado V3及之前版本在DeviceManager界面为Call Home服务,V500R007C50及以后版本、OceanStor&OceanStor Dorado 6.1.5及之前版本在DeviceManager界面为eService服务),避免重复接入DME IQ云端。

相关文档