7 Netzwerkverkehr mit aktiven Prüfungen überwachen
Einführung
Diese Seite führt Sie durch die Schritte, die erforderlich sind, um mit Zabbix die grundlegende Überwachung Ihres Netzwerkverkehrs mithilfe aktiver Prüfungen zu starten.
Für wen diese Anleitung gedacht ist
Diese Anleitung richtet sich an neue Zabbix-Benutzer und enthält die minimale Anzahl an Schritten, die erforderlich sind, um die grundlegende Überwachung Ihres Netzwerkverkehrs mithilfe aktiver Prüfungen zu aktivieren. Wenn Sie nach umfassenden Anpassungsoptionen suchen oder eine erweiterte Konfiguration benötigen, lesen Sie den Abschnitt Configuration im Zabbix-Handbuch.
Voraussetzungen
Bevor Sie mit dieser Anleitung fortfahren, müssen Sie Zabbix Server, Zabbix Frontend und Zabbix Agent gemäß den Anweisungen für Ihr Betriebssystem herunterladen und installieren. Beachten Sie, dass Sie den Zabbix Agent auf dem Rechner installieren sollten, auf dem die Überwachung des Datenverkehrs erforderlich ist. Dies kann entweder derselbe Host sein, auf dem Zabbix Server installiert ist, oder ein anderer Host.
Diese Anleitung enthält Anweisungen zur Konfiguration der Überwachung des Netzwerkverkehrs der Schnittstelle eth0 auf einem separaten Rechner mit dem Namen Remote host.
Zabbix für das Monitoring konfigurieren
Der Zabbix Agent kann Metriken im aktiven oder passiven Modus erfassen (gleichzeitig). Weitere Informationen finden Sie unter Passive und aktive Agent-Prüfungen. In diesem Leitfaden wird das Monitoring mittels aktiver Prüfungen beschrieben.
Konfiguration von Zabbix Agent
1. Öffnen Sie die Konfigurationsdatei des Agent auf dem Rechner, auf dem der Agent installiert ist.
Wenn Sie Zabbix Agent verwenden:
sudo vi /etc/zabbix/zabbix_agentd.conf
Wenn Sie Zabbix Agent 2 verwenden:
sudo vi /etc/zabbix/zabbix_agent2.conf
2. Fügen Sie die IP-Adresse oder den DNS-Namen (und optional den Port) Ihres Zabbix Server zum Parameter ServerActive hinzu. Zum Beispiel:
ServerActive=192.0.2.1:10051
Zabbix Agent verwendet diese Adresse, um eine Verbindung zum Trapper-Port des Zabbix Server herzustellen (Standard: 10051) und die Konfigurationsdaten für aktive Prüfungen anzufordern.
3. Definieren Sie den Parameter Hostname, der mit dem Hostnamen übereinstimmen muss, der im Zabbix Frontend definiert wird. In unserem Beispiel lautet er:
Hostname=Remote host
Der Wert von Hostname muss übereinstimmen, da Zabbix Agent ihn bei aktiven Prüfungen verwendet, um die korrekte Host-Konfiguration vom Server abzurufen. Konkret initiiert der Agent eine Verbindung zum Server und identifiziert sich mit dem Wert von Hostname. Der Server stellt dann die Überwachungskonfiguration für diesen Host bereit. Wenn diese Werte voneinander abweichen, erhält der Agent nicht die passende Konfiguration, was zu fehlenden Metriken oder Überwachungsproblemen führt.
4. Starten Sie Zabbix Agent neu.
Wenn Sie Zabbix Agent verwenden:
systemctl restart zabbix-agent
Wenn Sie Zabbix Agent 2 verwenden:
systemctl restart zabbix-agent2
Zabbix Frontend
1. Melden Sie sich im Zabbix Frontend an.
2. Erstellen Sie einen Host in der Zabbix-Weboberfläche.
- Geben Sie im Feld Host name einen Host-Namen ein (z. B. „Remote host“), der mit dem zuvor in der Agent-Konfigurationsdatei definierten Wert des Parameters Hostname übereinstimmt.
- Geben Sie im Feld Host groups eine Host-Gruppe ein oder wählen Sie eine aus (z. B. „Zabbix servers“).
- Lassen Sie Interfaces undefiniert; eine Schnittstelle ist für aktive Prüfungen nicht erforderlich, da der Agent die Verbindung zum Server initiiert, anstatt auf eine Verbindung vom Server zu warten.

3. Klicken Sie auf Add, um den Host hinzuzufügen. Dieser Host wird den überwachten Linux-Rechner repräsentieren.
Datenpunkte erstellen
Folgen Sie den Anweisungen unter Erstellen eines Datenpunkts, um die Datenpunkte für die Verkehrsüberwachung hinzuzufügen, nämlich:
Eine einfache Einrichtung für den Datenpunkt zur Überwachung des eingehenden Datenverkehrs mit einer aktiven Prüfung würde wie folgt aussehen:

Um die erfassten Daten für die praktische Nutzung geeignet zu machen, können Sie beim Erstellen der Datenpunkte einige Schritte der Vorverarbeitung festlegen. Im vorliegenden Fall können dies die Multiplikation mit 8 (um Bytes in Bits umzuwandeln) und die Darstellung als Änderung pro Sekunde sein.

Erfasste Daten anzeigen
Herzlichen Glückwunsch! Zu diesem Zeitpunkt überwacht Zabbix bereits Ihren Netzwerkverkehr.
Um die erfassten Metriken anzuzeigen, öffnen Sie den Menüabschnitt Monitoring → Hosts und klicken Sie in der Zeile des Hosts auf Neueste Daten.

Sie sehen die Verkehrsdaten.

Siehe auch:
- Diagramme anzeigen - wie die gesammelten Daten als Diagramme angezeigt werden.
- Auslöser konfigurieren - wie Auslöser eingerichtet werden, um ungewöhnlichen Netzwerkverkehr zu erkennen.
- Problembenachrichtigungen einrichten - wie Benachrichtigungen über Problemsituationen eingerichtet werden.
- Problem-Eskalationen - wie mehrstufige Alarmszenarien erstellt werden (z. B. zuerst eine Nachricht an den Systemadministrator senden und dann, wenn ein Problem nach 45 Minuten nicht behoben ist, eine Nachricht an den Leiter des Rechenzentrums senden).
- Problembestätigung - wie angegeben wird, dass das Problem bekannt ist, Kommentare zur Behebung hinzugefügt werden und das Problem unterdrückt oder geschlossen wird.
- Linux mit Zabbix Agent überwachen - wie mit der grundlegenden Überwachung der wichtigsten Datenpunkte begonnen wird, indem eine vorkonfigurierte Vorlage verknüpft wird.
- Installation aus Paketen - wie Zabbix-Komponenten mit offiziellen RPM- und DEB-Paketen für verschiedene Linux-Distributionen installiert werden, um Zugriff auf die neuesten Funktionen und Fehlerbehebungen zu gewährleisten.