Exécuter une analyse de plage d'adresses IP

Ce document décrit la procédure à suivre pour exécuter une analyse de plage d'adresses IP à l'aide de la CLI mcdc.

Présentation

L'analyse de plage d'adresses IP vous permet de détecter les éléments sur le réseau, de vérifier les identifiants et de collecter des données à partir des éléments détectés. Les données collectées incluent des informations sur les applications en cours d'exécution sur vos machines, qui incluent à la fois les instances de machines virtuelles (VM) et les serveurs physiques, ainsi que des détails sur la configuration, le matériel, le réseau, ainsi que sur les fichiers, services et processus ouverts de la machine.

L'analyse de plages d'adresses IP est utile dans les scénarios suivants:

  • Si vous souhaitez analyser les éléments d'environnements pour lesquels la CLI du client de découverte du centre de migration n'est pas compatible avec la découverte d'inventaire, tels que les VM exécutées sur Azure ou celles exécutées dans votre infrastructure sur site.
  • Si une plage d'adresses IP contient plusieurs machines, ou si vous ne connaissez pas beaucoup l'infrastructure que vous souhaitez analyser.
  • Si vous souhaitez effectuer une analyse complète des VM exécutées sur VMware même si vous n'avez pas accès à l'API vCenter, vous pouvez utiliser l'analyse de plages d'adresses IP comme alternative à la découverte d'invités.
  • Si vous souhaitez effectuer une analyse complète des VM exécutées sur AWS, même si vous n'avez pas accès à l'API AWS, vous pouvez utiliser l'analyse de plages d'adresses IP comme alternative à la découverte d'invités.

L'analyse de plages d'adresses IP est un processus en deux étapes:

  • Tout d'abord, la CLI mcdc analyse les adresses IP pour détecter les éléments de votre infrastructure.
  • Ensuite, il analyse les éléments détectés à la recherche des données requises pour effectuer cette évaluation.

La CLI mcdc permet la collecte de données via l'analyse de plages d'adresses IP pour les machines cibles Linux et Windows. Lors de l'analyse de la plage d'adresses IP, la CLI mcdc se connecte aux machines Linux via SSH et aux machines Windows via WMI. L'analyse de plage d'adresses IP collecte les mêmes données que l'exécution d'une détection d'invités à distance avec SSH ou WMI.

Avant de commencer

  1. Consultez les exigences relatives au téléchargement et à l'exécution de la CLI mcdc.
  2. Suivez les étapes pour télécharger la CLI mcdc.

Exécuter une analyse d'adresse IP pour identifier les éléments

  • Pour détecter les éléments de votre infrastructure, exécutez la commande suivante:

    Linux

    ./mcdc discover ipscan --ranges IP_RANGE

    Windows

    mcdc.exe discover ipscan --ranges IP_RANGE

    Remplacez IP_RANGE par une adresse IP unique ou une plage d'adresses IP que vous souhaitez analyser. Les plages d'adresses IP peuvent être composées d'un trait d'union ou au format CIDR. Par exemple, 0.0.0.0-0.0.0.3 ou 0.0.0.0/30. Vous pouvez spécifier plusieurs plages à la fois à l'aide de plusieurs indicateurs --ranges.

  • Vous pouvez également spécifier un fichier contenant une liste de plages d'adresses IP à analyser:

    Linux

    ./mcdc discover ipscan --file IP_RANGE_FILE.csv

    Windows

    mcdc.exe discover ipscan --file IP_RANGE_FILE.csv

    Remplacez IP_RANGE_FILE par le nom du fichier CSV contenant la plage d'adresses IP que vous souhaitez analyser. Le fichier doit contenir des plages ou des plages séparées par une virgule au format CIDR. Voici un exemple de fichier de plage d'adresses IP:

    rangeStart,rangeEnd,CIDR
    192.168.9.0,192.168.9.255,""
    "","",192.168.10.0/24
    

Cette commande génère ensuite un fichier CSV contenant la liste des adresses IP des éléments détectés. Le fichier ressemble à l'exemple suivant:

ipAddress
192.168.9.1
192.168.9.2

Ce fichier servira d'entrée pour l'étape suivante, qui consiste à analyser et collecter des données sur les éléments détectés. Par défaut, ce fichier est enregistré dans le répertoire où vous avez installé la CLI mcdc.

Analyser les éléments découverts

  1. Une fois que vous avez analysé votre infrastructure et obtenu le fichier contenant la liste des adresses IP découvertes, exécutez une analyse sur les éléments découverts:

    Linux

    ./mcdc discover ips --file SCANNED_IPS.csv

    Windows

    mcdc.exe discover ips --file SCANNED_IPS.csv

    Remplacez les éléments suivants :

    • SCANNED_IPS: chemin d'accès au fichier généré par la commande discover ipscan, qui contient la liste des adresses IP des éléments détectés.
  2. Lorsque vous y êtes invité, acceptez les conditions d'utilisation.

    Si vous souhaitez ignorer cette étape et accepter les conditions d'utilisation de l'étape précédente, vous pouvez inclure l'option --accept-terms dans la commande discover ips.

  3. Lorsque vous y êtes invité, saisissez les identifiants au format JSON, comme indiqué ci-dessous:

    • Saisissez votre nom d'utilisateur et votre mot de passe:

        [{"username":"USERNAME","password":"PASSWORD"}]
      
    • Saisissez le nom d'utilisateur et spécifiez le chemin d'accès au fichier d'identité:

      [{"username":"USERNAME","identityFile":"IDENTITY_FILE"}]
      
    • Saisissez le nom d'utilisateur, spécifiez le chemin d'accès au fichier d'identité chiffré, puis saisissez la phrase secrète:

      [{"username":"USERNAME","identityFile":"IDENTITY_FILE","passphrase":"PASSPHRASE"}]
      

    Si nécessaire, vous pouvez spécifier plusieurs identifiants à la fois:

    [{"username":"FIRST_USERNAME","password":"FIRST_PASSWORD"},{"username":"SECOND_USERNAME","password":"SECOND_PASSWORD"}]
    

Une fois l'analyse terminée, les données collectées sont enregistrées dans le répertoire local où vous avez installé la CLI mcdc sur la machine hôte. En outre, un fichier CSV est également généré dans le même répertoire, et vous fournit des informations sur les analyses réussies et échouées. Si vous souhaitez spécifier un autre emplacement pour ce fichier CSV, vous pouvez utiliser --output-file avec la commande discover ips.

Étapes suivantes