Connectrix Cisco: Qué es la desviación de configuración en NDFC y cómo conciliarla
Resumen: Qué es la desviación de configuración en NDFC y cómo conciliarla.
Instrucciones
Configuration Monitor y Configuration Drift son conceptos clave en Nexus Dashboard Fabric Controller (NDFC) de Cisco.
A partir de la versión 12.1.2e, la controladora SAN NDFC permite monitorear los cambios en la configuración en comparación con la configuración de base.
Después de descubrir la fabric, el monitor de configuración guarda la configuración de base para todos los switches de la fabric.
Se monitorean los siguientes parámetros:
- NTP_TimeZone
- NTP_TimeServer
- Configuración AAA
- REGISTRO DEL SISTEMA
- SNMP Host
- ACL
- Usuarios
El monitor de configuración es una función que comprueba continuamente (una vez al día, todos los días) la configuración de la red con respecto a una línea de base predefinida. Garantiza que la configuración de la red siga siendo coherente con la configuración de base. Esto ayuda a identificar cualquier cambio no autorizado o no deseado que pueda ocurrir con el tiempo.
La desviación de configuración detecta los cambios graduales que se producen en la configuración de red con el tiempo, que se desvían de la configuración original o de base. Estos cambios pueden ocurrir debido a actualizaciones manuales, errores de software u otros factores. La desviación de la configuración puede provocar incoherencias, vulnerabilidades de seguridad y problemas de rendimiento si no se administra correctamente.
Configuration Drift muestra "Yes" cuando hay una diferencia entre la configuración base y la actual, y se activa una alarma.
Podemos ver las alarmas que se emiten en la interfaz de usuario > web de Cisco NDFC Event Analytics > Alarms > Alarms raised
NDFC utiliza estas funciones para mantener la integridad de la red mediante el monitoreo, la detección de desviaciones y las alertas.
Para cada evento, se activa una alarma y se registra en la página Análisis de > eventos Alarmas > Alarmas elevadas.
Si deshabilitamos Fabric Monitoring, todas las alarmas se mueven a Alarmas borradas.
Reset Baseline Configuration se utiliza para depurar todas las configuraciones en Baseline Configuration.
A continuación, se indican los pasos para depurar a la configuración de base:
-
Inicie sesión en la controladora de fabric y, a continuación, seleccione: Administrar: fabrics

-
Seleccione Fabric y haga clic en la opción Overview destacada en la esquina superior derecha.

-
Vaya a la pestaña monitor de configuración, seleccione el switch y, en el menú de acciones, restablezca la configuración de la base.

Para resolver los problemas de desviación de configuración en Nexus Dashboard Orchestrator , consulte el siguiente artículo:
Desviaciones de configuración en Nexus Dashboard Orchestrator