Surveiller le trafic réseau avec Zabbix
Introduction
Cette page vous guide à travers les étapes nécessaires pour commencer la supervision de base du trafic de votre réseau avec Zabbix.
À qui ce guide est destiné
Ce guide est conçu pour les nouveaux utilisateurs de Zabbix et contient l'ensemble minimal d'étapes nécessaires pour activer la supervision de base de votre trafic réseau. Si vous recherchez des options de personnalisation avancées ou si vous avez besoin d'une configuration plus poussée, consultez la section Configuration du manuel Zabbix.
Prérequis
Avant de poursuivre ce guide, vous devez télécharger et installer le serveur Zabbix, l'interface Zabbix et l'agent Zabbix conformément aux instructions correspondant à votre système d'exploitation. Notez que vous devez installer l'agent Zabbix sur la machine qui nécessite la surveillance du trafic. Il peut s'agir du même hôte où le serveur Zabbix est installé ou d'un hôte différent.
Ce guide fournira les instructions de configuration de la surveillance du trafic réseau de l'interface eth0 sur une machine distincte nommée Remote host.
Configurer Zabbix pour la supervision
L'agent Zabbix peut collecter des métriques en mode actif ou passif (simultanément). Consultez Vérifications passives et actives de l'agent pour plus d'informations. Dans ce guide, la supervision au moyen de vérifications passives sera décrite.
Configuration de Zabbix agent
1. Ouvrez le fichier de configuration de l'agent sur la machine où l'agent est installé :
sudo vi /etc/zabbix/zabbix_agentd.conf
2. Ajoutez l'adresse IP ou le nom DNS de votre serveur Zabbix au paramètre Server. Par exemple :
Server=192.0.2.22
3. Redémarrez Zabbix agent :
systemctl restart zabbix-agent
Interface Zabbix
1. Connectez-vous à l'interface Zabbix.
2. Créez un hôte dans l'interface web Zabbix, en indiquant l'adresse IP ou le nom DNS de la machine sur laquelle l'agent est installé.

Créer des éléments
Suivez les instructions de création d'un élément pour ajouter les éléments de surveillance du trafic, à savoir :
Une configuration simple pour l'élément de surveillance du trafic entrant ressemblerait à ceci :

Pour rendre les données collectées adaptées à une utilisation pratique, vous pouvez définir des étapes de prétraitement lors de la création des éléments. Dans le cas présent, il peut s'agir d'une multiplication par 8 (pour convertir les octets en bits) et d'une présentation en variation par seconde.

Afficher les données collectées
Félicitations ! À ce stade, Zabbix surveille déjà le trafic de votre réseau.
Pour afficher les métriques collectées, ouvrez la section de menu Monitoring > Hosts et cliquez sur Latest data dans la ligne de l'hôte.

Vous verrez les données de trafic.

Afficher les graphiques
Les données collectées peuvent être affichées sous forme de graphiques. Pour les afficher, dans la section Dernières données, cliquez sur Graphique dans la ligne de l'élément ou sélectionnez les éléments requis et cliquez sur Afficher le graphique ci-dessous.

Configurer les déclencheurs
Vous pouvez définir des déclencheurs pour détecter un trafic réseau anormal. Consultez les instructions sur la configuration d'un déclencheur et ajoutez le déclencheur signalant que le trafic total est trop élevé, par exemple :

Faites maintenant dépasser au trafic le seuil que vous avez défini dans l'expression du déclencheur et accédez à Monitoring > Problems pour vérifier que le problème y est répertorié.

Configurer les alertes de problème
Il existe plusieurs façons de recevoir des notifications concernant le problème. L'e-mail étant la méthode la plus courante, suivez les instructions pour configurer une notification de problème par e-mail. Vous pouvez également choisir d'autres types de média à utiliser pour la diffusion des notifications.
Voir aussi :
- Escalades de problème - comment créer des scénarios d'alerte en plusieurs étapes (par exemple, envoyer d'abord un message à l'administrateur système, puis, si un problème n'est pas résolu dans les 45 minutes, envoyer un message au responsable du centre de données).
- Accusé de réception d'un problème - comment indiquer que le problème est connu, ajouter des commentaires sur sa résolution, supprimer ou fermer le problème.
- Surveiller Linux avec l'agent Zabbix - comment démarrer une surveillance de base des éléments les plus importants en reliant un modèle préconfiguré.