Monitorizar el tráfico de red con Zabbix

Introducción

Esta página le guía a través de los pasos necesarios para comenzar la monitorización básica del tráfico de su red con Zabbix.

Para quién está dirigida esta guía

Esta guía está diseñada para nuevos usuarios de Zabbix y contiene el conjunto mínimo de pasos necesarios para habilitar la supervisión básica del tráfico de su red. Si busca opciones de personalización avanzadas o necesita una configuración más compleja, consulte la sección Configuration del manual de Zabbix.

Requisitos previos

Antes de continuar con esta guía, debe descargar e instalar Zabbix server, Zabbix frontend y Zabbix agent según las instrucciones para su sistema operativo.
Tenga en cuenta que debe instalar Zabbix agent en la máquina que requiere la supervisión del tráfico.
Puede ser el mismo host donde está instalado Zabbix server o un host diferente.

Esta guía proporcionará instrucciones para configurar la supervisión del tráfico de red de la interfaz eth0 en una máquina separada llamada Remote host.

Configurar Zabbix para la supervisión

El agent de Zabbix puede recopilar métricas en modo activo o pasivo (simultáneamente). Consulte Passive and active agent checks para obtener más información. En esta guía, se describirá la supervisión mediante comprobaciones pasivas.

Configuración de Zabbix agent

1. Abra el archivo de configuración del agent en la máquina donde está instalado el agent:

sudo vi /etc/zabbix/zabbix_agentd.conf

2. Añada la dirección IP o el nombre DNS de su server Zabbix al parámetro Server. Por ejemplo:

Server=192.0.2.22

3. Reinicie Zabbix agent:

systemctl restart zabbix-agent
Frontend de Zabbix

1. Inicie sesión en el frontend de Zabbix.

2. Cree un host en la interfaz web de Zabbix, especificando la dirección IP o el nombre DNS de la máquina en la que está instalado el agent.

Crear items

Siga las instrucciones sobre crear un item para añadir los items para la supervisión del tráfico, concretamente:

Una configuración sencilla para el item de supervisión del tráfico entrante tendría el siguiente aspecto:

Para que los datos recopilados sean adecuados para un uso práctico, puede definir algunos pasos de preprocesamiento al crear los items. En este caso, pueden ser la multiplicación por 8 (para convertir bytes en bits) y la presentación como cambio por segundo.

Ver datos recopilados

¡Enhorabuena! En este punto, Zabbix ya está supervisando el tráfico de su red.

Para ver las métricas recopiladas, abra la sección de menú Monitoring > Hosts y haga clic en Latest data en la fila del host.

Verá los datos de tráfico.

Ver gráficos

Los datos recopilados se pueden mostrar como gráficos. Para verlos, en la sección Latest data haga clic en Graph en la fila del item o seleccione los items necesarios y haga clic en Display graph debajo.

Configurar triggers

Puede configurar triggers para detectar tráfico de red anómalo. Consulte las instrucciones sobre cómo configurar un trigger y añada el trigger que indique que el tráfico total es demasiado alto, por ejemplo:

Ahora haga que el tráfico supere el umbral que ha establecido en la expresión del trigger y vaya a Monitoring > Problems para comprobar que el problema aparece allí.

Configurar alertas de problemas

Hay varias formas de recibir notificaciones sobre el problema. El correo electrónico es la más popular; siga las instrucciones para configurar una notificación de problema por correo electrónico. También puede elegir otros tipos de medios para utilizarlos en la entrega de notificaciones.

Véase también:

  • Escalaciones de problemas - cómo crear escenarios de alertas de varios pasos (p. ej., primero enviar un mensaje al administrador del sistema y, si un problema no se resuelve en 45 minutos, enviar un mensaje al responsable del centro de datos).
  • Reconocimiento de problemas - cómo indicar que el problema es conocido, hacer comentarios sobre su resolución, suprimir o cerrar el problema.
  • Monitorizar Linux con Zabbix agent - cómo iniciar la monitorización básica de los items más importantes vinculándolos a un template preconfigurado.