Switch Port Mapper در ManageEngine OpUtils زمانی ارزش واقعی پیدا میکند که فقط برای یک Scan دستی استفاده نشود، بلکه به مرجع قابل اتکایی برای پاسخ به این سؤال تبدیل شود: «این IP یا MAC دقیقاً به کدام پورت سوئیچ متصل است و این اتصال در طول زمان چه تغییری کرده؟» در شبکههای چندسوئیچی، این اطلاعات برای عیبیابی، مدیریت ظرفیت، پیدا کردن Endpointهای جابهجاشده و کنترل پورتهای بلااستفاده بسیار مهم است.
راهنمای زیر بر اساس Help رسمی ManageEngine نوشته شده است. مسیر Scheduler، فیلدهای نتیجه Mapping، Port History، Alarmها و گزارشهای Usage همگی از مستند رسمی Switch Port Mapper گرفته شدهاند.
سناریوی واقعی
فرض کنید یک ساختمان اداری چندین Access Switch دارد و Help Desk گزارشی دریافت میکند که یک لپتاپ با IP مشخص به شبکه وصل است اما محل فیزیکی آن معلوم نیست. تیم شبکه میخواهد بدون مراجعه به رکها، از روی MAC و IP مشخص کند دستگاه روی کدام Switch Port قرار دارد. علاوه بر آن، مدیر شبکه میخواهد بداند آیا همان دستگاه هفته گذشته روی پورت دیگری بوده و چه تعداد پورت روی هر سوئیچ واقعاً استفاده میشود.
این سناریو سه نیاز دارد: Mapping فعلی، History و Scan دورهای. اگر فقط یک بار Scan انجام شود، تصویر شبکه خیلی زود قدیمی میشود.
قبل از شروع چه چیزهایی لازم است؟
| مورد | کاربرد | کنترل عملی |
|---|---|---|
| دسترسی شبکه OpUtils به Switch | برای Query و Scan | Reachability و مسیر شبکه را بررسی کنید. |
| SNMP معتبر | برای خواندن Interface و اطلاعات Device | Credential/Community درست تجهیز را استفاده کنید. |
| Switch از قبل در SPM اضافه شده باشد | Scheduler فقط سوئیچهای موجود در Switch Port Mapper را نشان میدهد | فهرست Available Switches را بررسی کنید. |
| شناخت چند Port نمونه | برای Verify اولیه Mapping | یک یا دو Endpoint شناختهشده برای تطبیق آماده کنید. |
مرحله ۱: Switch Port Mapper را باز کنید و سوئیچ را اضافه کنید
وارد ماژول Switch Port Mapper در OpUtils شوید و سوئیچ موردنظر را به فهرست اضافه کنید. پس از اضافه شدن، OpUtils Mapping را انجام میدهد و وضعیت نتیجه را نمایش میدهد.
هدف این مرحله صرفاً ثبت IP سوئیچ نیست؛ باید ارتباطی ایجاد شود که OpUtils بتواند اطلاعات Interfaceها و دستگاههای متصل را بازیابی کند.
نتیجه مورد انتظار
نام یا IP سوئیچ باید در Switches View یا Summary Info View دیده شود و با کلیک روی آن صفحه جزئیات باز شود.
مرحله ۲: نتیجه Mapping را بخوانید
مستند رسمی ManageEngine فیلدهای متعددی را در نتیجه Switch Port Mapping معرفی میکند. مهمترین آنها برای کار روزمره ادمین عبارتاند از:
| فیلد | معنی عملی برای ادمین |
|---|---|
| IfIndex | شماره Port در Switch |
| IfName / IfDescr | نام و توضیح Interface |
| ifAlias | نام کاربری/سازمانی تعریفشده برای پورت |
| IfSpeed | حداکثر سرعت Interface |
| Status | وضعیت عملیاتی Port |
| Admin Status | وضعیت مدیریتی Enable/Disable |
| Availability | Used، Available یا Transient بر اساس وضعیت پورت |
| Connected MAC | MAC دستگاه متصل |
| IP Address | IP دستگاه متصل |
| DNS Name | نام DNS دستگاه در صورت قابل شناسایی بودن |
| VLAN ID / VLAN Name | عضویت VLAN پورت |
| Duplex | وضعیت Half/Full Duplex |
این مجموعه داده باعث میشود Mapping فقط «پورت به MAC» نباشد؛ ادمین میتواند اطلاعات لایه شبکه، VLAN، وضعیت و سرعت را در همان نقطه ببیند.
مرحله ۳: چند اتصال شناختهشده را Verify کنید
قبل از اینکه خروجی را منبع مرجع شبکه بدانید، دو یا سه Endpoint شناختهشده را کنترل کنید. مثلاً MAC یک پرینتر یا سیستم ثابت را با Port فیزیکی ثبتشده مقایسه کنید.
- MAC یا IP شناختهشده را در نتیجه پیدا کنید.
- Switch و IfIndex را یادداشت کنید.
- آن را با مستند رک، Patch Panel یا اطلاعات قبلی تطبیق دهید.
- اگر اختلاف وجود دارد، قبل از استفاده عملیاتی SNMP، VLAN، داده ARP/MAC و زمان آخرین Scan را بررسی کنید.
این Verify اولیه جلوی این خطا را میگیرد که یک Mapping قدیمی یا ناقص مبنای قطع پورت یا عیبیابی قرار گیرد.
مرحله ۴: مفهوم Available و Transient را درست تفسیر کنید
طبق Help رسمی، Portهایی که بیش از ۱۰ روز بهطور پیوسته Down بودهاند بهصورت Available نمایش داده میشوند. Portهایی که اکنون Down هستند اما هنوز به آن بازه نرسیدهاند، Transient محسوب میشوند. تعداد روزهای inactivity که بعد از آن Port به Available تبدیل میشود از Switch Port Mapper Settings قابل تنظیم است.
بنابراین «Available» الزاماً به معنی «هرگز استفاده نشده» نیست. پیش از آزادسازی فیزیکی Port، History و سیاست سازمان را هم بررسی کنید.
مرحله ۵: Scan دورهای بسازید
برای تبدیل Mapping به داده قابل اعتماد، از Scheduler استفاده کنید. مسیر رسمی در Help:
Switch Port Mapper > Settings > Add Scheduler
- یک نام برای Task وارد کنید.
- Switchهای موردنظر را از Available Switches انتخاب کنید.
- Scheduler را روی Enable قرار دهید.
- Interval موردنیاز را انتخاب کنید.
- روی Save کلیک کنید.
ManageEngine اعلام میکند هر Switch نمیتواند همزمان عضو بیش از یک Scheduler Task باشد. این نکته برای طراحی Taskهای شعب یا ساختمانها مهم است.
گزینههای زمانبندی رسمی
| نوع | کاربرد |
|---|---|
| Hourly | بهروزرسانی در بازههای ۶، ۸ یا ۱۲ ساعته از زمان مشخص |
| Daily | Scan روزانه در زمان تعیینشده |
| Weekly | Scan در روزهای مشخص هفته |
| Monthly | Scan در روز و ماههای انتخابشده |
| Once Only | اجرای یکباره در زمان برنامهریزیشده |
فرکانس را بر اساس نرخ تغییر شبکه انتخاب کنید. Access Layer پرتغییر با شبکه آزمایشگاهی کمتغییر نیاز یکسانی ندارد.
مرحله ۶: Port History را برای جابهجایی دستگاه بررسی کنید
هر بار که Switch با Switch Port Mapper Scan میشود، Mapping Results میتواند بهصورت CSV منتشر و در فایلسیستم ذخیره شود. اگر Auto-publish فعال باشد، History قبلی از بخش Switch Port Mapper > Port History قابل مشاهده است.
History زمانی مهم است که دستگاه دیگر روی Port فعلی نیست. مثلاً برای بررسی اینکه یک MAC مشکوک قبلاً به کدام Port متصل بوده یا یک لپتاپ بین طبقات جابهجا شده، Snapshot فعلی کافی نیست.
مرحله ۷: Alarmها را به تغییر وضعیت Port وصل کنید
در Help رسمی، Switch Port Mapper برای تغییر وضعیتهایی مانند Available to Used یا Transient to Available Alert ایجاد میکند. این Alertها میتوانند از طریق Email نیز Notification داشته باشند.
برای شبکههای حساس، این قابلیت کمک میکند Portی که مدتها آزاد بوده و ناگهان استفاده شده، بدون بررسی باقی نماند. البته Alert باید با فرآیند Asset و Rogue Detection ترکیب شود تا هر تغییر عادی به Incident تبدیل نشود.
مرحله ۸: Usage Report را برای Capacity Planning استفاده کنید
Switch Port Mapper گزارشهای رسمی متعددی دارد، از جمله Switches by Usage، Switches by Task Name، Switches by Vendor Name، Switch Ports by ifSpeed، Administratively Disabled Ports و Stacked Port Details.
برای مثال، اگر قرار است یک طبقه توسعه یابد، گزارش Switches by Usage میتواند نشان دهد کدام Access Switch واقعاً Port آزاد دارد. این تصمیم دقیقتر از شمارش دستی یا حدس براساس ظرفیت اسمی است.
مرحله ۹: Enable/Disable کردن Port را با احتیاط انجام دهید
Switch Port Mapper امکان Administratively Disable/Enable کردن Interface را نیز دارد. مسیر رسمی از Switch Port Mapper > Ports و More Actions انجام میشود و برای اعمال تغییر، SNMP Write Community لازم است.
این قابلیت تغییردهنده Configuration است؛ بنابراین قبل از استفاده، Port، دستگاه متصل، Owner و Change را Verify کنید. برای مشاهده صرف Mapping به SNMP Write نیاز ندارید، اما برای تغییر Admin State وارد سطح متفاوتی از ریسک میشوید.
خطاها و برداشتهای اشتباه رایج
MAC دیده میشود اما IP خالی است
Mapping لایه ۲ و Resolution لایه ۳ همیشه همزمان نیستند. زمان Scan، دادههای شبکه و امکان Resolution را بررسی کنید و نتیجه را با IPAM مقایسه کنید.
Port بهعنوان Available نمایش داده میشود اما قبلاً استفاده شده
Availability بر اساس Policy inactivity محاسبه میشود. Port History را بررسی کنید و مفهوم Available را با «هرگز استفاده نشده» یکی ندانید.
اطلاعات قدیمی است
آخرین Scan و Scheduler را بررسی کنید. اگر شبکه پرتغییر است، Scan دستی پراکنده کافی نیست.
یک Switch را نمیتوان به Scheduler دوم اضافه کرد
طبق مستند رسمی، هر Switch فقط میتواند در یک Task باشد. ساختار Taskها را بازطراحی کنید.
ارتباط Switch Port Mapper با IPAM و Rogue Detection
Switch Port Mapper محل اتصال را میدهد، اما برای مدیریت کامل شبکه بهتر است آن را در کنار IPAM و Rogue Detection ببینید. مقاله IPAM در OpUtils روی Subnet و IP Conflict تمرکز دارد و مقاله کشف Rogue Device با OpUtils روی دستگاههای ناشناس. کنار هم، این سه دید به ادمین کمک میکنند بداند «چه دستگاهی، با چه IP، روی کدام Port» قرار دارد.
اگر شبکه چندسایتی دارید و میخواهید Taskهای Scan، IPAM، Rogue Detection و Runbook واکنش به Portهای ناشناس را یکپارچه طراحی کنید، ارزیابی فنی OpUtils با مدانت در همین نقطه کاربرد دارد؛ یعنی جایی که داده ابزار باید به فرآیند عملیاتی شبکه تبدیل شود.
چکلیست اجرایی
| کنترل | وضعیت مطلوب |
|---|---|
| Switch در SPM اضافه شده | قابل مشاهده در Switches View |
| Mapping چند Port نمونه | با شبکه واقعی تطبیق دارد |
| Scheduler | متناسب با نرخ تغییر شبکه فعال است |
| Port History | برای ردیابی تغییرات قابل استفاده است |
| Availability Policy | با سیاست ظرفیت سازمان هماهنگ است |
| Alertها | برای تغییرات مهم بدون Noise غیرضروری تنظیم شده |
| SNMP Write | فقط برای ادمینهای مجاز و Change کنترلشده |
نکات کلیدی
- Mapping را با چند Endpoint شناختهشده Verify کنید.
- Scheduler شرط اصلی تازهماندن داده است.
- Available و Transient معنای زمانی مشخص دارند و نباید اشتباه تفسیر شوند.
- Port History برای بررسی جابهجایی دستگاه از Snapshot فعلی مهمتر است.
- Enable/Disable Interface نیازمند SNMP Write و کنترل تغییر است.
- SPM در کنار IPAM و Rogue Detection دید کاملتری از شبکه میدهد.
سخن پایانی
Switch Port Mapper زمانی از یک ابزار جستوجوی ساده به ابزار عملیاتی تبدیل میشود که Mapping آن Verify شود، Scanها برنامهریزی شوند و History و Usage Report در تصمیمهای واقعی شبکه بهکار روند. در این حالت پیدا کردن محل Endpoint، ظرفیت آزاد سوئیچ و تغییرات اتصال از حدس و مراجعه حضوری به داده قابل پیگیری تبدیل میشود.
منابع
- ManageEngine OpUtils — Switch Port Mapper Tool
- ManageEngine OpUtils — Switch PoE Monitoring
- ManageEngine OpUtils — Release notes and Switch Port Mapper updates

