Saltar al contenido principal

Buscador

El Buscador de NetMonitor es una herramienta de búsqueda unificada que permite localizar cualquier elemento de la infraestructura monitoreada en segundos, sin necesidad de navegar por listas o mapas para encontrarlo.

Es una de las herramientas más utilizadas durante el troubleshooting: cuando se sabe qué se busca (una IP, una MAC, un nombre de usuario, un incidente) pero no se sabe exactamente dónde está, el Buscador resuelve la pregunta en un único paso.

[Imagen sugerida: campo de búsqueda del buscador con resultados categorizados por tipo: activos, MACs, usuarios, incidentes]


Qué puede buscar el Buscador

El Buscador acepta distintos tipos de entrada y realiza búsquedas en múltiples fuentes de datos simultáneamente:

Activos por IP, ID o nombre

La búsqueda más directa: encontrar un activo monitoreado en NetMonitor.

Tipo de entradaDescripción
IP del activoBúsqueda exacta o por prefijo de red
ID del activoIdentificador interno de NetMonitor
Nombre del activoBúsqueda por nombre (parcial o completo)

El resultado muestra el activo encontrado con su nombre, IP, tipo, emplazamiento y estado actual. Un clic lleva directamente a su vista de Asset Info.


Dispositivos por MAC — tablas CAM (L2)

Si se conoce la dirección MAC de un dispositivo, el Buscador busca esa MAC en todas las tablas CAM de todos los switches monitoreados simultáneamente.

ResultadoDescripción
SwitchEn qué switch aparece esa MAC
PuertoEn qué puerto del switch fue aprendida
VLANEn qué VLAN está la MAC
Activo asociadoSi la MAC pertenece a un activo de NetMonitor, lo muestra
Última vez vistaCuándo fue la última vez que la MAC apareció en la tabla CAM

Caso de uso clave: un dispositivo no responde. ¿Está conectado? El Buscador por MAC dice en qué switch y en qué puerto está (o estuvo).

Dispositivos ya desconectados

El Buscador puede encontrar MACs que ya no están conectadas actualmente, basándose en el historial de tablas CAM que NetMonitor conserva. Esto permite localizar dónde estuvo conectado un dispositivo antes de desconectarse.


Dispositivos por IP — tablas ARP (L3)

Si se conoce la IP de un dispositivo (pero no su MAC ni su activo de NetMonitor), el Buscador busca esa IP en todas las tablas ARP de todos los routers y firewalls monitoreados.

ResultadoDescripción
Router/FirewallEn qué activo L3 aparece esa IP en la tabla ARP
MAC asociadaLa MAC correspondiente a esa IP
InterfazA través de qué interfaz se aprendió la entrada ARP

Con la MAC obtenida del ARP, el Buscador puede continuar con una búsqueda CAM para localizar el puerto físico de conexión del dispositivo.


Servicios y VLANs

El Buscador permite encontrar:

  • Servicios de red: por nombre o tipo (DNS, NTP, SIP, etc.) — muestra el activo que provee el servicio y su estado.
  • VLANs: por número de VLAN — muestra en qué switches está configurada esa VLAN.

Incidentes

El Buscador permite buscar incidentes por:

  • Número o ID del incidente
  • Activo involucrado
  • Descripción o texto del incidente

Los resultados muestran el incidente con su estado (activo, cerrado), los activos afectados y el período.


Usuarios

En entornos con integración de autenticación (802.1X, VPN, Active Directory), el Buscador permite buscar usuarios por nombre o nombre de usuario:

ResultadoDescripción
Conexiones activasSi el usuario tiene sesión VPN o 802.1X activa en este momento
Switch y puertoDónde está conectado el dispositivo del usuario (via 802.1X CAM)
Sesiones recientesHistorial de conexiones recientes del usuario

Interfaces físicas e IP

El Buscador puede buscar interfaces específicas:

Tipo de búsquedaDescripción
Interface por nombreBusca "GigabitEthernet0/1" o "eth0" en todos los activos monitoreados
Interface por IPBusca la IP de una interfaz específica (útil cuando múltiples activos pueden tener la misma IP en distintos segmentos)
IP de gestiónBusca qué activo tiene configurada una determinada IP como interfaz de gestión

El Buscador como herramienta de troubleshooting

El Buscador es especialmente poderoso durante un incidente porque permite recorrer la infraestructura de forma progresiva:

Flujo típico de diagnóstico con el Buscador

Escenario: un usuario reporta que no puede acceder a un servidor.

  1. Buscar el servidor por IP: localizar el activo en NetMonitor, ver su estado de disponibilidad.
  2. Si el servidor está disponible: el problema puede ser de red. Buscar la IP del usuario en la tabla ARP → obtener su MAC.
  3. Buscar la MAC del usuario en tablas CAM: identificar a qué switch y puerto está conectado el dispositivo del usuario.
  4. Navegar al switch: verificar el estado del puerto donde está el usuario.
  5. Verificar el enlace entre el switch y el segmento del servidor: ¿está el enlace disponible?

Este flujo completo, que sin el Buscador requeriría acceder a la consola de múltiples equipos, se realiza en NetMonitor desde la interfaz web sin necesidad de acceso CLI a ningún equipo.

[Imagen sugerida: flujo de troubleshooting con el Buscador — pasos del 1 al 5 con capturas de resultados en cada etapa]


Búsqueda durante tormenta de alarmas

Durante una tormenta de alarmas (múltiples activos caídos simultáneamente), el Buscador permite identificar rápidamente si un activo específico está entre los afectados, sin necesidad de revisar la lista completa de alarmas.


Próximos pasos