ネットワークマップ
Sophos Central ネットワーク マップには、接続されている Sophos Firewall、スイッチ、および AP6 アクセス ポイントの統合ビューが表示されます。これにより、インフラのトポロジーを視覚化し、デバイスを検索したり、アカウント全体のネットワークデバイス間の関係をナビゲートしたりすることができます。
ネットワークマップは、LLDP ベースの検出を使用して、ネットワーク内のファイアウォール、スイッチ、アクセスポイント間の接続を識別し、マッピングします。また、接続されているデバイスを検出するためにも使用されます。
要件
管理対象デバイスをネットワーク マップに表示するには、次の要件を満たす必要があります。
- LLDP はすべてのデバイスでオンにする必要があります。LLDP を使用しない場合、表示されるネットワークトポロジが正しくない、または不完全である可能性があります。
-
デバイスには、以下に記載されている最低限のファームウェアバージョンが必要です。
- Sophos Firewall:バージョン 22.0 GA。Sophos Firewall リリースノートを参照してください。
- Sophos Switch:2.1.1986 MR2。Sophos Switch リリースノートを参照してください。
- Sophos AP6 アクセス ポイント:1.9.2854 MR9。詳細は、Sophos AP6 アクセス ポイント リリースノートを参照してください。
ネットワーク検出ビュー
ネットワーク検出ビューには、ネットワークデバイスの概要を示す「ネットワークマップ」が表示されます。ファイアウォール、スイッチ、アクセスポイント、および接続されているデバイスを表すアイコンが表示されます。各アイコンには、ネットワーク内に存在するその種類のデバイスの数を示す番号が付いています。
検索ボックスを使用して、MAC アドレス、IP アドレス、シリアル番号、または名前ですべてのデバイスを検索します。
任意のマップで「ダウンロード」をクリックして、PNG 画像としてダウンロードします。
マップは自動的に更新されません。ネットワーク検出ビューページを再読み込みする必要があります。
警告
デバイスの配置を変更することなく、さまざまなネットワークマップ間を移動できます。ただし、ブラウザを更新すると、変更内容がリセットされます。
ネットワークマップ
「ネットワークマップ」の下には、ファイアウォール、スイッチ、およびアクセスポイントのタイルが表示され、各デバイスの総数と、オンラインおよびオフラインの数が表示されます。デバイスのタイルには、ファイアウォール、スイッチ、およびアクセスポイントに接続されているデバイスの総数と、それぞれに接続しているデバイスの数も表示されます。
ネットワークデバイス
ファイアウォール、スイッチ、またはアクセスポイントのアイコンまたはタイルをクリックすると、ネットワークデバイスのビューが開きます。このビューには、個々のネットワークデバイスとそれらの間の接続が表示され、ネットワークトポロジを視覚化できます。
表示される情報はデバイスの種類によって異なります。
- ファイアウォール:名前および IP アドレス
- スイッチ:シリアル番号
- アクセスポイント:名前
各デバイスのアイコンをクリックしてドラッグすると、デバイスをマップ上に配置できます。また、複数のデバイスをクリックしてドラッグする前にハイライト表示して、配置を変更せずに移動することもできます。
アイコンの周囲の空白をクリックしてドラッグすると、マップのさまざまな領域を表示できます。また、マップを拡大/縮小して、導入全体を簡単に確認することもできます。
デバイス間の接続は、LLDP ネイバー検出データに基づいて自動的に描画されます。ただし、環境によっては、次のような不整合が発生する場合があります。
- ネットワークループ:ポートが STP が原因でブロッキング状態であっても、ネットワークマップは LLDP ネイバー検出に基づいてピアデバイスへの接続を取得します。
- オフラインデバイスからのアクティブな接続:オフラインのデバイスは、古いデータが原因で依然として接続されているように表示され、ネットワークマップには最新の既知の状態が表示されます。
デバイスの詳細
デバイスをクリックすると「デバイスの詳細」ページが開きます。ここには、デバイスとそれに接続されたデバイスに関するより詳細な情報が表示されます。
ファイアウォール
ファイアウォールでは、赤いアイコンの横にデバイス名が表示されます。「接続情報」には、デバイスがオンラインかオフラインのいすれであるか、モデル、MAC アドレス、IP アドレスが表示されます。
注
Sophos Firewall に直接接続されたEndpointデバイスは、ネットワーク マップには表示されません。
Switch
スイッチには、緑のアイコンの横にシリアル番号が表示されます。「接続情報」には、デバイスがオンラインかオフラインのいすれであるか、モデル、MAC アドレスが表示されます。「サイト情報」には、スイッチが属するサイトまたはスタックとその場所が表示されます。スイッチのシリアル番号をクリックして、スイッチ管理ページに移動します。詳細は、スイッチ管理を参照してください。
スイッチポートと、これらのポートで検出された接続デバイスが表示されます。接続されているアクセスポイントをクリックすると、AP6 上の接続されているデバイスの詳細を表示できます。
スイッチをクリックすると、ポートのリスト、および接続されているデバイスの名前と MAC アドレスが表示されます。
「このスイッチを管理する」をクリックして、スイッチ管理ページに移動します。
アクセスポイント
アクセスポイントでは、デバイス名が黄色いアイコンの横に表示されます。「接続情報」には、デバイスがオンラインかオフラインのいすれであるか、モデル、MAC アドレス、IP アドレスが表示されます。アクセスポイント名をクリックして、アクセスポイントの詳細ページに移動します。詳細は、アクセスポイントの詳細を参照してください。
アクセスポイントとアクセスポイントが接続されているスイッチが表示されます (該当する場合)。アクセスポイントが接続されているポートが接続に表示されます。接続されているスイッチをクリックすると、そのデバイスの詳細を表示できます。
アクセスポイントをクリックすると、MACアドレス、ホスト名、ユーザー名、SSID、IPアドレス、周波数帯域など、接続されている各デバイスの詳細情報のリストが表示されます。
「この AP を管理する」をクリックして、アクセスポイントの管理ページに移動します。
接続済みデバイス
「接続済みデバイス」には、ファイアウォール、スイッチ、またはアクセスポイントによって検出されたすべてのデバイスが表示されます。接続されているエンドポイントデバイスの MAC アドレス、ファイアウォールとスイッチのシリアル番号、およびアクセスポイントの名前を確認できます。スイッチとアクセスポイントをクリックして、Sophos Central ページを開き、これらのデバイスを管理できます。
管理下にないデバイス
現在、ネットワークマップは Sophos Firewall、Sophos Switch、および Sophos Central によって管理される Sophos AP6 アクセスポイントで動作するように設計されています。Sophos APX アクセスポイントなどの他のすべてのデバイスは、管理対象外のデバイスと見なされます。これらのデバイスには、次の制限が適用されます。
- Sophos Switch に直接接続されている管理対象外のデバイスは、エンドポイントデバイスが接続されていない限り、マップ上に表示されません。
- 管理対象外のデバイスは、デバイスリストで識別されません。表示されるシステム名は「デバイス」です。







