Saltar al contenido principal

Asociaciones

La pestaña Asociaciones muestra las relaciones declaradas de un activo con otros activos, servicios o componentes de la infraestructura. NetMonitor utiliza estas relaciones para dos propósitos principales: navegación contextual (facilitar el diagnóstico navegando entre activos relacionados) y correlación de alarmas (suprimir notificaciones redundantes cuando un problema tiene una causa raíz clara).

[Imagen sugerida: vista de asociaciones de un switch con relaciones hacia el router upstream, el firewall y los servidores downstream]


Tipos de asociaciones

Asociaciones físicas

Las asociaciones físicas representan conexiones de red reales entre activos:

  • Upstream / Downstream: relación jerárquica de red. Un switch tiene como upstream el router o el firewall al que está conectado. Los servidores y endpoints tienen como upstream al switch al que se conectan.
  • Mismo segmento: activos en el mismo segmento de red (misma VLAN o subred)
  • Enlace físico: relación directa a través de un enlace declarado en NetMonitor

Las asociaciones físicas se utilizan principalmente para correlacionar alarmas: si el upstream de un switch cae, los activos que tienen a ese switch como upstream también van a caer. NetMonitor puede correlacionar estas caídas para evitar generar alarmas individuales por cada activo afectado cuando la causa raíz es única.

Asociaciones funcionales

Las asociaciones funcionales representan dependencias lógicas o de servicio:

  • Dependencia de servicio: un servidor web depende de la base de datos; si la DB cae, el servidor web también falla.
  • Cluster / redundancia: activos que forman un clúster tienen una asociación de redundancia. NetMonitor puede conocer qué nodos son activos y cuáles son pasivos.
  • Agrupación lógica: activos agrupados por función (todos los servidores de un cluster de aplicación, todos los equipos de un rack).

Descubrimiento automático vs. declaración manual

Descubrimiento automático

NetMonitor puede descubrir automáticamente algunas asociaciones físicas a partir de la información recolectada:

  • LLDP: si dos activos monitoreados se anuncian mutuamente via LLDP, NetMonitor detecta la relación física y puede crearla automáticamente.
  • CDP (Cisco Discovery Protocol): similar a LLDP, para equipos Cisco.
  • Topología IP: activos en la misma subred pueden inferirse como relacionados.
Límites del descubrimiento automático

El descubrimiento automático de asociaciones solo funciona cuando ambos activos están monitoreados por NetMonitor y exponen información de vecindad (LLDP/CDP). Activos que no soportan LLDP, o que están monitoreados sin acceso SNMP completo, requieren que las asociaciones se declaren manualmente en Asset Manager.

Declaración manual

La mayoría de las asociaciones funcionales y muchas de las físicas deben declararse manualmente en Asset Manager. Esto permite construir un modelo de dependencias preciso y controlado que refleja la arquitectura real de la infraestructura.

La declaración manual es necesaria cuando:

  • Los activos no exponen información de vecindad (LLDP/CDP).
  • La relación es funcional (dependencia de servicio) y no puede inferirse de la red.
  • La relación es entre un activo monitoreado y un activo no monitoreado (ej.: dependencia de un servicio externo o de un activo fuera del alcance de NetMonitor).

Impacto en la correlación de alarmas

Las asociaciones son el mecanismo que NetMonitor utiliza para correlacionar alarmas y evitar tormentas de notificaciones.

Ejemplo típico

Escenario: un switch core pierde conectividad.

  • Sin asociaciones: NetMonitor genera una alarma para cada activo que perdió conectividad (el switch, más todos los dispositivos downstream que también se volvieron inalcanzables).
  • Con asociaciones: NetMonitor detecta que los activos downstream tienen como upstream al switch core. Correlaciona las caídas y genera una sola alarma de causa raíz (el switch core), marcando los activos downstream como afectados por ese evento, sin generar alarmas individuales redundantes.

Supresión de notificaciones

Cuando NetMonitor correlaciona una alarma con una causa raíz, puede suprimir las notificaciones de los activos afectados downstream. El operador recibe una sola notificación sobre el problema real, sin ser bombardeado por decenas de alertas sobre síntomas.

Esta supresión es configurable: el administrador puede definir si las alarmas downstream se suprimen completamente, o si se emiten con un retraso (para capturar casos donde el activo downstream tiene un problema independiente).


Utilidad para troubleshooting

La vista de Asociaciones de un activo facilita el diagnóstico al mostrar inmediatamente:

  • Qué activos dependen de este activo: si este activo falla, ¿quiénes se ven afectados?
  • De qué activos depende este activo: si este activo está inaccesible, ¿podría ser porque su upstream cayó?
  • Navegación directa: desde la pestaña Asociaciones se puede navegar directamente a la vista de cada activo relacionado, sin necesidad de buscarlo por separado.

[Imagen sugerida: vista de asociaciones con flecha bidireccional entre activos, con navegación clickeable a cada activo relacionado]


Asociaciones y topología

Las asociaciones declaradas en Asset Manager son la fuente principal de información para los mapas topológicos de NetMonitor. Los mapas de topología física, lógica y georreferenciada se construyen a partir de las asociaciones entre activos.

→ Ver Topología: mapas y visualización


Próximos pasos