Netzwerkverkehr mit aktiven Prüfungen überwachen
Einführung
Diese Seite führt Sie durch die Schritte, die erforderlich sind, um mit der grundlegenden Überwachung Ihres Netzwerkverkehrs mit Zabbix mithilfe aktiver Prüfungen zu beginnen.
Für wen dieser Leitfaden gedacht ist
Dieser Leitfaden richtet sich an neue Zabbix-Benutzer und enthält die minimale Anzahl an Schritten, die erforderlich sind, um die grundlegende Überwachung Ihres Netzwerkverkehrs mithilfe aktiver Prüfungen zu aktivieren. Wenn Sie nach umfangreichen Anpassungsoptionen suchen oder eine fortgeschrittenere Konfiguration benötigen, lesen Sie den Abschnitt Konfiguration im Zabbix-Handbuch.
Voraussetzungen
Bevor Sie mit dieser Anleitung fortfahren, müssen Sie den Zabbix Server, das Zabbix Frontend und den Zabbix Agent gemäß den Anweisungen für Ihr Betriebssystem herunterladen und installieren. Beachten Sie, dass Sie den Zabbix Agent auf dem Rechner installieren sollten, auf dem die Überwachung des Netzwerkverkehrs erforderlich ist. Dies kann entweder derselbe Host sein, auf dem der Zabbix Server installiert ist, oder ein anderer Host.
Diese Anleitung enthält die Schritte zur Konfiguration der Überwachung des Netzwerkverkehrs der Schnittstelle eth0 auf einem separaten Rechner mit dem Namen Remote host.
Zabbix für die Überwachung konfigurieren
Der Zabbix Agent kann Metriken im aktiven oder passiven Modus (gleichzeitig) erfassen. Weitere Informationen finden Sie unter Passive and active agent checks. In diesem Leitfaden wird die Überwachung mithilfe von aktiven Prüfungen beschrieben.
Konfiguration von Zabbix Agent
1. Öffnen Sie die Konfigurationsdatei des Agent auf dem Rechner, auf dem der Agent installiert ist.
Wenn Sie Zabbix Agent verwenden:
sudo vi /etc/zabbix/zabbix_agentd.conf
Wenn Sie Zabbix Agent 2 verwenden:
sudo vi /etc/zabbix/zabbix_agent2.conf
2. Fügen Sie die IP-Adresse oder den DNS-Namen (und optional den Port) Ihres Zabbix Server zum Parameter ServerActive hinzu. Zum Beispiel:
ServerActive=192.0.2.1:10051
Der Zabbix Agent verwendet diese Adresse, um eine Verbindung zum Trapper-Port des Zabbix Server herzustellen (Standard: 10051) und die Konfigurationsdaten für aktive Prüfungen anzufordern.
3. Definieren Sie den Parameter Hostname, der mit dem Hostnamen übereinstimmen muss, der im Zabbix Frontend definiert wird. In unserem Beispiel lautet er:
Hostname=Remote host
Der Wert von Hostname muss übereinstimmen, da der Zabbix Agent ihn bei aktiven Prüfungen verwendet, um die korrekte Host-Konfiguration vom Server abzurufen. Konkret initiiert der Agent eine Verbindung zum Server und identifiziert sich mit dem Wert von Hostname. Der Server stellt dann die Überwachungskonfiguration für diesen Host bereit. Wenn diese Werte voneinander abweichen, erhält der Agent nicht die passende Konfiguration, was zu fehlenden Metriken oder Überwachungsproblemen führt.
4. Starten Sie den Zabbix Agent neu.
Wenn Sie Zabbix Agent verwenden:
systemctl restart zabbix-agent
Wenn Sie Zabbix Agent 2 verwenden:
systemctl restart zabbix-agent2
Zabbix Frontend
1. Melden Sie sich im Zabbix Frontend an.
2. Erstellen Sie einen Host in der Zabbix-Weboberfläche.
- Geben Sie im Feld Host name einen Hostnamen ein (z. B. "Remote host"), der mit dem zuvor in der Agent-Konfigurationsdatei definierten Wert des Parameters Hostname übereinstimmt.
- Geben Sie im Feld Host groups eine Hostgruppe ein oder wählen Sie sie aus (z. B. "Zabbix servers").
- Lassen Sie Interfaces undefiniert; für aktive Prüfungen ist keine Schnittstelle erforderlich, da der Agent die Verbindung zum Server initiiert, anstatt auf eine Verbindung vom Server zu warten.

3. Klicken Sie auf Add, um den Host hinzuzufügen. Dieser Host repräsentiert den überwachten Linux-Rechner.
Elemente erstellen
Folgen Sie den Anweisungen unter Ein Datenpunkt erstellen, um die Datenpunkte für die Verkehrsüberwachung hinzuzufügen, und zwar:
Eine einfache Konfiguration für den Datenpunkt zur Überwachung des eingehenden Verkehrs mit einer aktiven Prüfung würde wie folgt aussehen:

Damit die erfassten Daten für den praktischen Einsatz geeignet sind, können Sie beim Erstellen der Datenpunkte einige Vorverarbeitung-Schritte festlegen. Im vorliegenden Fall können dies eine Multiplikation mit 8 (um Bytes in Bits umzuwandeln) und die Darstellung als Änderung pro Sekunde sein.

Gesammelte Daten anzeigen
Herzlichen Glückwunsch! Zu diesem Zeitpunkt überwacht Zabbix bereits Ihren Netzwerkverkehr.
Um die gesammelten Metriken anzuzeigen, öffnen Sie den Menübereich Monitoring > Hosts und klicken Sie in der Zeile des Hosts auf Latest data.

Sie sehen die Verkehrsdaten.

Siehe auch:
- Graphs anzeigen - wie die gesammelten Daten als Graphen angezeigt werden.
- Auslöser konfigurieren - wie Auslöser eingerichtet werden, um ungewöhnlichen Netzwerkverkehr zu erkennen.
- Problembenachrichtigungen einrichten - wie Benachrichtigungen über Problemsituationen eingerichtet werden.
- Problem-Eskalationen - wie mehrstufige Alarmszenarien erstellt werden (z. B. zuerst eine Nachricht an den Systemadministrator senden und dann, wenn ein Problem nach 45 Minuten nicht behoben ist, eine Nachricht an den Rechenzentrumsleiter senden).
- Problembestätigung - wie angegeben wird, dass das Problem bekannt ist, Kommentare zur Behebung hinzugefügt werden und das Problem unterdrückt oder geschlossen wird.
- Linux mit Zabbix Agent überwachen - wie mit der grundlegenden Überwachung der wichtigsten Datenpunkte durch Verknüpfung einer vorkonfigurierten Vorlage begonnen wird.
- Installation aus Paketen - wie Zabbix-Komponenten mithilfe offizieller RPM- und DEB-Pakete für verschiedene Linux-Distributionen installiert werden, um Zugriff auf die neuesten Funktionen und Fehlerbehebungen zu gewährleisten.