1 Обнаружение сети

Обзор

Zabbix предлагает эффективное и очень гибкое автоматическое обнаружение сетевых устройств.

При наличии настроенного должным образом сетевого обнаружения вы сможете:

  • ускорить развертывание Zabbix
  • более простое администрирование
  • использовать Zabbix в быстро меняющихся средах без излишнего администрирования

Обнаружение сетевых устройств в Zabbix базируется на основе следующей информации:

  • Диапазонов IP
  • Доступности внешних сервисов (FTP, SSH, WEB, POP3, IMAP, TCP и других)
  • Полученной информации от Zabbix агента
  • Полученной информации от SNMP агента

Обнаружение НЕ предусматривает:

  • Обнаружение топологии сети

В основном обнаружение устройств сети состоит из двух этапов: обнаружение и действия.

Обнаружение

Zabbix периодически сканирует указанные в правилах сетевого обнаружения диапазоны IP. Частота сканирования настраивается индивидуально каждому правилу.

Обратите внимание, что одно правило обнаружения всегда обрабатывается одним процессом обнаружения. Диапазон IP адресов не разбивается между несколькими процессами обнаружения.

Каждое правило имеет заданный набор проверок сервисов, которые будут выполняться по диапазону IP.

Проверки обнаружения обрабатываются независимо от остальных проверок. Если какие либо проверки не находят сервис (или завершаются с ошибкой), то другие проверки все равно выполняются.

Каждая проверка сервиса и хоста (IP) выполняется модулем сетевого обнаружения, который порождает создание события обнаружения.

Событие Результат проверки сервиса
Сервис обнаружен Сервис 'доступен' после того, как был 'недоступен' или когда обнаружен первый раз.
Сервис доступен Сервис 'доступен', подряд.
Сервис потерян Сервис 'недоступен' после того, как был 'доступен'.
Сервис недоступен Сервис 'недоступен', подряд.
Узел сети обнаружен По крайней мере один сервис на узле сети 'доступен' после того, как все сервисы на этом узле сети были 'недоступны'.
Узел сети доступен По крайней мере один сервис на узле сети 'доступен', подряд.
Узел сети потерян Все сервисы на узле сети 'недоступны' после того, как по крайней мере один был 'доступен'.
Узел сети недоступен Все сервисы на узле сети 'недоступны', подряд.

Действия

События обнаружения могут быть основой соответствующих действий, таких как:

  • Отправка оповещений
  • Добавление/удаление узлов сети
  • Активация/деактивация узлов сети
  • Добавление узлов сети в группу
  • Удаление узлов сети из группы
  • Присоединение/отсоединение узлов сети к/от шаблона
  • Выполнение удаленных скриптов

Эти действия можно задать с учетом типа устройства, IP, состояния, времени доступности/недоступности и т.п.. Для получения более подробных сведений о настройке действий на события, основанных на сетевом обнаружении, смотрите на страницах операций действий и условий действий.

Создание узлов сети

Узел сети добавляется, если выбрана операция Добавить узел сети. Узел сети также добавляется, даже если операция Добавить узел сети пропущена, если вы выбрали операции приводящие к действиям над узлом сети. Такие операции, как:

  • активация узла сети
  • деактивация узла сети
  • добавление узла сети в группу узлов сети
  • присоединение шаблона к узлу сети

При добавлении узлов сети, имя узла сети является результатом обратного преобразования DNS или IP адресом, в случае, если обратное преобразование неудачно. Преобразование выполняется на строне Zabbix сервера или Zabbix прокси, в зависимости от того, кто выполняет обнаружение. Если преобразование неудачно на прокси, оно не повторяется на стороне сервера. Если узел сети с таким же именем уже существует, следующий узел сети получит приставку к имени _2, затем _3 и так далее.

Созданные узлы сети добавляются в группу Discovered hosts (по умолчанию, настраивается в АдминистрированиеОбщиеПрочие). Если вы желаете, чтобы узлы сети добавлялись в другую группу, добавьте операцию Удалить из групп узлов сети (укажите "Discovered hosts") и также добавьте операцию Добавить в группы узлов сети (укажите другую группу узлов сети), так как узел сети должен принадлежать по крайней мере одной группе узлов сети.

Если узел сети уже существует с обнаруженным IP адресом, новый узел сети не создается. Однако, если действие на обнаружение содержит операции (присоединение шаблона, добавление в группу узлов сети и так далее), они будут выполнены над существующим узлом сети.

Удаление узлов сети

Начиная с Zabbix 2.4.0, узлы сети, которые созданы правилом сетевого обнаружения, удаляются автоматически, если обнаруженный объект более не входит в диапазон IP адресов этого правила. Узлы сети удаляются немедленно.

Создание интерфейсов при добавлении узлов сети

Когда узлы сети добавляются в результате сетевого обнаружения, они получают интерфейсы созданные в соответствии со следующими правилами:

  • обнаружены сервисы - например, если проверка SNMP прошла успешно, то будет создан SNMP интерфейс
  • если узел сети отвечает на запросы как Zabbix агента, так и на запросы SNMP, будут созданы интерфейсы обоих типов
  • если критерием уникальности выступают данные с Zabbix агента или с SNMP, первый найденный интерфейс, который будет создан для узла сети будет интерфейсом по умолчанию. Другие IP адреса добавляются дополнительными интерфейсами.
  • если узел сети отвечает только на проверки агентов, для него будет создан только агентский интерфейс. Если в дальнейшем он начнет отвечать на SNMP, дополнительно будет создан SNMP интерфейс.
  • если были созданы 3 различных узла сети, будучи обнаруженными по критерию уникальности "IP", и затем правило обнаружения изменяется, таким образом, что узлы сети A, B и C имеют одинаковый результат критерия уникальности, B и C будут созданы, как дополнительные интерфейсы к A, первому узлу сети. Узлы сети B и C останутся неизменными. В Мониторинг → Обнаружение добавленные интерфейсы будут отображаться в колонке "Обнаруженное устройство", черным шрифтом и с отступом, однако колонка "Наблюдаемый узел сети" будет отображать только A, первый созданный узел сети. "Доступен/Недоступен" не измеряется по отношению к IP адресам, которые считаются дополнительными интерфейсами.
Interface creation when adding hosts

When hosts are added as a result of network discovery, they get interfaces created according to these rules:

  • the services detected - for example, if an SNMP check succeeded, an SNMP interface will be created
  • if a host responded both to Zabbix agent and SNMP requests, both types of interfaces will be created
  • if uniqueness criteria are Zabbix agent or SNMP-returned data, the first interface found for a host will be created as the default one. Other IP addresses will be added as additional interfaces.
  • if a host responded to agent checks only, it will be created with an agent interface only. If it would start responding to SNMP later, additional SNMP interfaces would be added.
  • if 3 separate hosts were initially created, having been discovered by the "IP" uniqueness criteria, and then the discovery rule is modified so that hosts A, B and C have identical uniqueness criteria result, B and C are created as additional interfaces for A, the first host. The individual hosts B and C remain. In Monitoring → Discovery the added interfaces will be displayed in the "Discovered device" column, in black font and indented, but the "Monitored host" column will only display A, the first created host. "Uptime/Downtime" is not measured for IPs that are considered to be additional interfaces.

Changing proxy setting

The hosts discovered by different proxies are always treated as different hosts. While this allows to perform discovery on matching IP ranges used by different subnets, changing proxy for an already monitored subnet is complicated because the proxy changes must be also applied to all discovered hosts.

For example the steps to replace proxy in a discovery rule:

  1. disable discovery rule
  2. sync proxy configuration
  3. replace the proxy in the discovery rule
  4. replace the proxy for all hosts discovered by this rule
  5. enable discovery rule