7 Netzwerkverkehr mit aktiven Prüfungen überwachen

Einführung

Diese Seite führt Sie durch die Schritte, die erforderlich sind, um mit Zabbix die grundlegende Überwachung Ihres Netzwerkverkehrs mithilfe aktiver Prüfungen zu starten.

Für wen diese Anleitung gedacht ist

Diese Anleitung richtet sich an neue Zabbix-Benutzer und enthält die minimale Anzahl an Schritten, die erforderlich sind, um die grundlegende Überwachung Ihres Netzwerkverkehrs mithilfe aktiver Prüfungen zu aktivieren. Wenn Sie nach umfassenden Anpassungsoptionen suchen oder eine erweiterte Konfiguration benötigen, lesen Sie den Abschnitt Configuration im Zabbix-Handbuch.

Voraussetzungen

Bevor Sie mit dieser Anleitung fortfahren, müssen Sie Zabbix Server, Zabbix Frontend und Zabbix Agent gemäß den Anweisungen für Ihr Betriebssystem herunterladen und installieren. Beachten Sie, dass Sie den Zabbix Agent auf dem Rechner installieren sollten, auf dem die Überwachung des Datenverkehrs erforderlich ist. Dies kann entweder derselbe Host sein, auf dem Zabbix Server installiert ist, oder ein anderer Host.

Diese Anleitung enthält Anweisungen zur Konfiguration der Überwachung des Netzwerkverkehrs der Schnittstelle eth0 auf einem separaten Rechner mit dem Namen Remote host.

Zabbix für das Monitoring konfigurieren

Der Zabbix Agent kann Metriken im aktiven oder passiven Modus erfassen (gleichzeitig). Weitere Informationen finden Sie unter Passive und aktive Agent-Prüfungen. In diesem Leitfaden wird das Monitoring mittels aktiver Prüfungen beschrieben.

Zabbix Agent konfigurieren

1. Öffnen Sie die Agent-Konfigurationsdatei auf dem Rechner, auf dem der Agent installiert ist.

Wenn Sie Zabbix agent verwenden:

sudo vi /etc/zabbix/zabbix_agentd.conf

Wenn Sie Zabbix agent 2 verwenden:

sudo vi /etc/zabbix/zabbix_agent2.conf

2. Fügen Sie die IP-Adresse oder den DNS-Namen (und optional den Port) Ihres Zabbix Server zum Parameter ServerActive hinzu. Zum Beispiel:

ServerActive=192.0.2.0:10051

Zabbix Agent verwendet diese Adresse, um sich mit dem Trapper-Port des Zabbix Server (Standard: 10051) zu verbinden und die Konfigurationsdaten für aktive Prüfungen anzufordern.

3. Definieren Sie den Parameter Hostname, der mit dem Hostnamen übereinstimmen muss, der im Zabbix Frontend definiert wird. In unserem Beispiel ist das:

Hostname=Remote host

Der Wert von Hostname muss übereinstimmen, da Zabbix Agent ihn bei aktiven Prüfungen verwendet, um die korrekte Host-Konfiguration vom Server abzurufen. Genauer gesagt initiiert der Agent eine Verbindung zum Server und identifiziert sich mit dem Wert von Hostname. Der Server stellt dann die Überwachungskonfiguration für diesen Host bereit. Wenn diese Werte voneinander abweichen, erhält der Agent nicht die passende Konfiguration, was zu fehlenden Metriken oder Überwachungsproblemen führt.

4. Starten Sie Zabbix Agent neu.

Wenn Sie Zabbix agent verwenden:

systemctl restart zabbix-agent

Wenn Sie Zabbix agent 2 verwenden:

systemctl restart zabbix-agent2
Zabbix Frontend

1. Melden Sie sich im Zabbix Frontend an.

2. Erstellen Sie einen Host in der Zabbix-Weboberfläche.

  • Geben Sie im Feld Host name einen Host-Namen ein (z. B. „Remote host“), der mit dem zuvor in der Agent-Konfigurationsdatei definierten Wert des Parameters Hostname übereinstimmt.
  • Geben Sie im Feld Host groups eine Host-Gruppe ein oder wählen Sie eine aus (z. B. „Zabbix servers“).
  • Lassen Sie Interfaces undefiniert; eine Schnittstelle ist für aktive Prüfungen nicht erforderlich, da der Agent die Verbindung zum Server initiiert, anstatt auf eine Verbindung vom Server zu warten.

3. Klicken Sie auf Add, um den Host hinzuzufügen. Dieser Host wird den überwachten Linux-Rechner repräsentieren.

Datenpunkte erstellen

Folgen Sie den Anweisungen unter Erstellen eines Datenpunkts, um die Datenpunkte für die Verkehrsüberwachung hinzuzufügen, nämlich:

Eine einfache Einrichtung für den Datenpunkt zur Überwachung des eingehenden Datenverkehrs mit einer aktiven Prüfung würde wie folgt aussehen:

Um die erfassten Daten für die praktische Nutzung geeignet zu machen, können Sie beim Erstellen der Datenpunkte einige Schritte der Vorverarbeitung festlegen. Im vorliegenden Fall können dies die Multiplikation mit 8 (um Bytes in Bits umzuwandeln) und die Darstellung als Änderung pro Sekunde sein.

Erfasste Daten anzeigen

Herzlichen Glückwunsch! Zu diesem Zeitpunkt überwacht Zabbix bereits Ihren Netzwerkverkehr.

Um die erfassten Metriken anzuzeigen, öffnen Sie den Menüabschnitt Monitoring → Hosts und klicken Sie in der Zeile des Hosts auf Neueste Daten.

Sie sehen die Verkehrsdaten.

Siehe auch:

  • Graphen anzeigen - wie die erfassten Daten als Graphen angezeigt werden.
  • Auslöser konfigurieren - wie Auslöser eingerichtet werden, um ungewöhnlichen Netzwerkverkehr zu erkennen.
  • Problembenachrichtigungen einrichten - wie Benachrichtigungen über Problemsituationen eingerichtet werden.
  • Problemeskalationen - wie mehrstufige Warnszenarien erstellt werden (z. B. zuerst eine Nachricht an den Systemadministrator senden und dann, wenn ein Problem nicht innerhalb von 45 Minuten behoben wird, eine Nachricht an den Rechenzentrumsleiter senden).
  • Problembestätigung - wie angegeben wird, dass das Problem bekannt ist, wie Kommentare zu seiner Behebung hinzugefügt und das Problem unterdrückt oder geschlossen werden kann.
  • Linux mit Zabbix Agent überwachen - wie die grundlegende Überwachung der wichtigsten Datenpunkte durch Verknüpfen einer vorkonfigurierten Vorlage gestartet wird.
  • Installation aus Paketen - wie Zabbix-Komponenten mit offiziellen RPM- und DEB-Paketen für verschiedene Linux-Distributionen installiert werden, wodurch der Zugriff auf die neuesten Funktionen und Fehlerbehebungen sichergestellt wird.