指南 › DeviceWatch

其他语言 English · 日本語 · 한국어 · 简体中文

DeviceWatch

交换机、路由器和服务器的 SNMP 监控 — 1.2.9

本版本的变化

完整发布说明

1. 安装

选择与安装机器相符的版本。下面都是当前版本;旧版本列在发布说明页面。

请校验下载的文件。公布的校验和在这里: DeviceWatch-SHA256SUMS.txt

macOS 与 Linux:

shasum -a 256 DeviceWatch-1.2.9-arm64.dmg

Windows:

Get-FileHash -Algorithm SHA256 DeviceWatch-1.2.9-x64.exe

macOS 版本已通过 Apple 公证,打开时不会有警告。Windows 安装程序已进行 Authenticode 签名并带有时间戳。由于证书是新的,在积累信誉之前 SmartScreen 仍可能弹出警告,如出现请选择更多信息 → 仍要运行。

2. 首次运行

  1. 在要监控的设备上启用 SNMP。这些设备上不会安装任何东西。
  2. v1/v2c 提供团体字符串,v3 提供凭据。只读权限就够了 — DeviceWatch 从不向设备写入。
  3. 发现支持单个 IP、地址范围或 CIDR 段。
  4. 轮询通过 UDP 161 向外发出。只有在需要接收 trap 时才需要入方向的 UDP 162。

每次安装都以付费版的 30 天试用开始。事先不索取任何东西 — 不要银行卡,不要账户,不要邮箱地址。

3. 运维

按设备数授权

付费版授权至多 250 台。这个数字来自实测而非宣传:30 秒轮询周期在磁盘上开始失去余量大约就在那个位置。更大的网络按单独方案处理。

基线与告警

DeviceWatch 学习每台设备的正常状态,并在偏离时告警。这在应用内部完成,不会为了计算而把任何数据发到外部。

邻居拓扑

显示交换机已知、但你还没添加的邻居设备,带 IP 和型号,点一下即可添加。

设备列表排序

从 1.2.7 起,设备列表上方的选择框可以按 Status (down first) — 先 down,然后 unknown、硬件告警、up — 或按 Vendor、Name 排序。中文界面中显示为 状态(故障优先)、厂商、名称。所选的排序在重新打开 DeviceWatch 后仍会保留。厂商在每次轮询时从设备的 SNMP 系统标识中读取,因此不仅通过 Discovery 找到的设备有厂商,手动添加的设备也有。无法识别厂商的设备排在其余设备之后。

更新检查

Settings → Updates。每天一次读取本站的一个小文件,若有新版本就告诉你,仅此而已。不会自动下载或安装。可以关闭,也有面向批量部署、把该设置锁定为关闭的策略开关。

数据存放在哪里

DeviceWatch 记录的一切都留在运行它的那台计算机上。不会发给我们,不会发给分析服务商,也不会发给广告网络。

许可证密钥

密钥在付款后通过邮件发送,在你自己的计算机上校验,因此 DeviceWatch 不会连接许可服务器。DeviceWatch 没有免费版。30 天试用结束后监控停止(包括 Poll now 在内都不再查询设备),此前收集的内容 — 接口图表、告警、报告 — 仍可只读查看。输入密钥后监控即恢复。

4. 防火墙

5. 连接 MeshWatch Central

可选。Central 把多个产品的告警汇入一个收件箱,并按设备进行关联。 发送到 Central 的只有告警摘要。SNMP 数据本身留在这台计算机上。

  1. 在 Central 打开 Agents,选择 DeviceWatch,填写一个标签,然后按 Issue token。标签不是从别处取来的值,而是你自己起的名字,用来区分不同的安装。令牌只显示一次。
  2. 在 DeviceWatch 中打开 MeshWatch Central 设置,把 Central 的地址按 http://<central-server>:8443 的形式填入,并填入令牌。除非 Central 就运行在同一台机器上,否则请使用服务器地址而不是 localhost。
  3. 按 Test connection。成功后 DeviceWatch 会自动保存地址和令牌并开启连接,状态显示为已连接,主按钮变为 Done,按下即返回仪表盘。

此后产生的告警会出现在 Central 中。过去的告警不会补录。完整步骤见 MeshWatch Central 指南.

6. 排查问题

什么都收不到

通常是防火墙(第 4 节)。若仍然收不到,请确认设备指向的是这台计算机当前的局域网 IP;DHCP 续租可能让地址变了。

连接 Central 的 Test connection 失败

bad-token 表示令牌错误或已吊销 — 请重新签发。unreachable 表示地址不对或被防火墙挡住;Central 服务器上的 8443 端口必须开放。除非在 Central 前面放了反向代理,否则是 http:// 而不是 https://。当前版本中,这些结果以句子形式显示 — Central 拒绝的令牌会说明它可能已被吊销或由另一个 Central 签发;代码本身在鼠标悬停于消息上时显示。

所有产品共通的问题

升级后窗口空白、Ubuntu 24.04 无法启动、没有 keyring 的 Linux 上凭据以明文保存、告警邮件没有送达 — 这些在各产品上是一样的,集中放在支持页面。

仍然没有解决

请把版本号和你预期发生的情况发到 support@meshwatch.app。我们在工作日两个营业日内首次回复。