Saltar al contenido principal

Preguntas frecuentes


Configuración y activos

¿Por qué un activo no aparece en NetMonitor?

Los activos deben estar dados de alta en Asset Manager y en estado "Habilitado" para ser monitoreados. Si el activo existe en Asset Manager pero no aparece en los paneles, verificar:

  1. El activo está en estado "Habilitado" (no "Deshabilitado" ni "En mantenimiento").
  2. El NetCollector asignado al activo tiene conectividad hacia él.
  3. La IP del activo es correcta y está configurada en Asset Manager.

→ Ver Asset Manager


¿Por qué un activo tiene estado "desconocido"?

El estado desconocido indica que NetMonitor no pudo obtener datos del activo en el último ciclo de polling, pero no puede confirmar si está caído. Las causas más frecuentes son:

  • Problema de configuración SNMP (comunidad incorrecta, timeout).
  • El activo tiene SLA configurado en 0%, por lo que no genera alarma aunque no responda.
  • El NetCollector responsable no tiene conectividad al activo.

→ Ver Diagnóstico de activos


¿Cuánto tiempo tarda NetMonitor en detectar que un activo cayó?

En la configuración estándar, el ciclo de polling es de 10 minutos y NetMonitor realiza 3 intentos antes de declarar la caída. Esto significa que la detección de una caída puede demorar hasta un ciclo completo (10 minutos) más los reintentos.

→ Ver Recolección de datos y polling


¿Puedo monitorear activos de cualquier fabricante?

Sí. NetMonitor es una plataforma de monitoreo universal. Puede monitorear cualquier activo que soporte SNMP v2c o v3, ICMP, REST API, OpenTelemetry, NetFlow, sFlow, o los otros protocolos soportados. Para activos que no soportan ningún protocolo estándar, se evalúa integración mediante protocolos propietarios o REST.

→ Ver Protocolos soportados


Alarmas y alertas

¿Cuál es la diferencia entre una alarma y una alerta?

  • Alarma: evento generado por un cambio en la disponibilidad del activo (cayó, se recuperó, SLI por debajo del SLA).
  • Alerta: evento generado cuando el valor de una métrica supera un umbral (CPU alta, temperatura elevada, utilización de enlace).
  • Notificación: el mensaje enviado a un canal (email, Telegram, Teams) cuando ocurre una alarma o alerta.

→ Ver Conceptos clave: alarma, alerta y notificación


¿Por qué estoy recibiendo demasiadas notificaciones?

Las causas más frecuentes son:

  • Umbrales demasiado bajos: configurados por debajo del comportamiento normal del activo, lo que genera alertas constantes.
  • Falta de correlación de alarmas: si las asociaciones de upstream/downstream no están declaradas, la caída de un activo upstream genera alarmas individuales por cada activo downstream.
  • Intervalo de recordatorio muy corto: el mismo evento notifica repetidamente porque el recordatorio está configurado con un intervalo demasiado corto.

→ Ver Buenas prácticas: evitar ruido de alertas


¿Qué diferencia hay entre SLA y SLI?

  • SLA (Service Level Agreement): el porcentaje de disponibilidad esperado, configurado por el administrador en Asset Manager. Es una decisión de configuración.
  • SLI (Service Level Indicator): el porcentaje de disponibilidad medido, calculado por NetMonitor en base a los ciclos de polling. Es un dato histórico.

Cuando el SLI cae por debajo del SLA, NetMonitor puede generar una alarma.

→ Ver SLA, SLI y recolección de datos


SNMP y conectividad

¿Por qué el activo responde a ping pero no hay datos en NetMonitor?

ICMP (ping) y SNMP son protocolos independientes. Un activo puede responder a ICMP (y por lo tanto estar "disponible" desde el punto de vista del SLI) pero no responder a SNMP. En ese caso, NetMonitor muestra el activo como disponible pero sin métricas de recursos, interfaces ni inventario.

Verificar:

  • La comunidad SNMP configurada en NetMonitor coincide con la configurada en el activo.
  • El ACL del activo permite consultas SNMP desde la IP del NetCollector.
  • El puerto SNMP (UDP 161) está habilitado en el firewall entre el colector y el activo.

→ Ver Protocolos soportados: SNMP


¿El NetCollector necesita estar en el mismo segmento de red que los activos?

No necesariamente. El NetCollector necesita conectividad IP hacia los activos (puede ser a través de routers y firewalls), no necesariamente estar en el mismo segmento L2. Sin embargo, para funciones que requieren acceso de capa 2 (como el envío de TRAPs SNMP en ciertos modos), estar en el mismo segmento puede ser necesario.

Para activos en sitios remotos (sucursales), se puede instalar un NetCollector local en la sucursal o garantizar que el NetCollector central tiene acceso IP a los activos remotos a través de la WAN.


Topología y mapas

¿Por qué la topología no muestra correctamente las conexiones?

La topología física se construye a partir de:

  1. Las asociaciones declaradas en Asset Manager.
  2. Los enlaces declarados en Asset Manager.
  3. Los datos de LLDP recolectados de los activos.

Si las conexiones no aparecen o son incorrectas, verificar:

  • Las asociaciones entre activos están declaradas en Asset Manager.
  • Los enlaces LAN/MAN están declarados con los activos e interfaces correctos.
  • LLDP está habilitado en los activos de red.

¿Puedo tener mapas distintos para distintos usuarios?

Sí. NetMonitor permite que cada usuario cree y mantenga sus propios mapas privados, además de los mapas globales del sistema. Los mapas privados son visibles solo para el usuario que los creó.

→ Ver Topología: mapas por usuario


VPNs

¿Por qué el túnel VPN no aparece en NetMonitor?

La causa más frecuente es que el nombre del Phase 1 declarado en Asset Manager no coincide exactamente con el nombre configurado en el firewall. Este nombre es sensible a mayúsculas, minúsculas y espacios.

→ Ver Diagnóstico de VPNs


¿Qué significa "Phase 1 Up / Phase 2 Down"?

El canal de control IKE (Phase 1) está establecido, pero el túnel IPSec de datos (Phase 2) no. El tráfico entre los sitios no fluye. Las causas más frecuentes son discrepancias en los selectores (proxy IDs) o en los parámetros de cifrado entre los dos extremos.

→ Ver VPNs: Phase 1, Phase 2 y selectores