Monitorowanie ruchu sieciowego za pomocą aktywnych kontroli
Wprowadzenie
Ta strona przeprowadzi Cię przez kroki wymagane do rozpoczęcia podstawowego monitorowania ruchu sieciowego za pomocą Zabbix przy użyciu aktywnych kontroli.
Dla kogo jest ten przewodnik
Ten przewodnik jest przeznaczony dla nowych użytkowników Zabbix i zawiera minimalny zestaw kroków wymaganych do włączenia podstawowego monitorowania ruchu sieciowego przy użyciu aktywnych kontroli. Jeśli szukasz zaawansowanych opcji dostosowywania lub potrzebujesz bardziej rozbudowanej konfiguracji, zobacz sekcję Konfiguracja w podręczniku Zabbix.
Wymagania wstępne
Przed kontynuowaniem tego przewodnika należy pobrać i zainstalować serwer Zabbix, frontend Zabbix oraz agent Zabbix zgodnie z instrukcjami dla używanego systemu operacyjnego. Należy pamiętać, że agent Zabbix powinien zostać zainstalowany na maszynie, która wymaga monitorowania ruchu sieciowego. Może to być ten sam host, na którym zainstalowano serwer Zabbix, albo inny host.
Ten przewodnik zawiera instrukcje dotyczące konfiguracji monitorowania ruchu sieciowego interfejsu eth0 na oddzielnej maszynie o nazwie Remote host.
Skonfiguruj Zabbix do monitorowania
agent Zabbix może zbierać metryki w trybie aktywnym lub pasywnym (jednocześnie). Więcej informacji znajdziesz w sekcji Pasywne i aktywne sprawdzenia agenta. W tym przewodniku zostanie opisane monitorowanie za pomocą sprawdzeń aktywnych.
Konfigurowanie Zabbix agent
1. Otwórz plik konfiguracyjny agenta na maszynie, na której agent jest zainstalowany.
Jeśli używasz Zabbix agent:
sudo vi /etc/zabbix/zabbix_agentd.conf
Jeśli używasz Zabbix agent 2:
sudo vi /etc/zabbix/zabbix_agent2.conf
2. Dodaj adres IP lub nazwę DNS (oraz opcjonalnie port) swojego serwera Zabbix do parametru ServerActive. Na przykład:
ServerActive=192.0.2.1:10051
Agent Zabbix użyje tego adresu, aby połączyć się z portem trapper serwera Zabbix (domyślnie: 10051) i pobrać dane konfiguracyjne dla aktywnych kontroli.
3. Zdefiniuj parametr Hostname, który musi odpowiadać nazwie hosta zdefiniowanej w frontend Zabbix. W naszym przykładzie jest to:
Hostname=Remote host
Wartość Hostname musi się zgadzać, ponieważ w przypadku aktywnych kontroli agent Zabbix używa jej do pobrania z serwera prawidłowej konfiguracji hosta. Dokładniej, agent inicjuje połączenie z serwerem i identyfikuje się za pomocą wartości Hostname. Następnie serwer udostępnia konfigurację monitorowania dla tego hosta. Jeśli te wartości będą się różnić, agent nie otrzyma odpowiedniej konfiguracji, co spowoduje brak metryk lub problemy z monitorowaniem.
4. Uruchom ponownie agenta Zabbix.
Jeśli używasz Zabbix agent:
systemctl restart zabbix-agent
Jeśli używasz Zabbix agent 2:
systemctl restart zabbix-agent2
Frontend Zabbix
1. Zaloguj się do frontend Zabbix.
2. Utwórz host w interfejsie web Zabbix.
- W polu Host name wpisz nazwę hosta (np. "Remote host"), która odpowiada wartości parametru Hostname zdefiniowanej wcześniej w pliku konfiguracyjnym agent.
- W polu Host groups wpisz lub wybierz grupę hostów (np. "Zabbix servers").
- Pozostaw Interfaces niezdefiniowane; interfejs nie jest potrzebny dla aktywnych kontroli, ponieważ agent inicjuje połączenie z serwerem zamiast nasłuchiwać na połączenie z serwera.

3. Kliknij Add, aby dodać host. Ten host będzie reprezentował monitorowaną maszynę Linux.
Tworzenie pozycji
Postępuj zgodnie z instrukcjami dotyczącymi tworzenia pozycji, aby dodać pozycje do monitorowania ruchu, a mianowicie:
Prosta konfiguracja pozycji monitorującej ruch przychodzący z aktywnym sprawdzaniem wyglądałaby następująco:

Aby zebrane dane nadawały się do praktycznego wykorzystania, podczas tworzenia pozycji można ustawić pewne kroki preprocessing. W tym przypadku mogą to być mnożenie przez 8 (w celu przeliczenia bajtów na bity) oraz prezentacja jako zmiana na sekundę.

Wyświetlanie zebranych danych
Gratulacje! W tym momencie Zabbix już monitoruje ruch w Twojej sieci.
Aby wyświetlić zebrane metryki, otwórz sekcję menu Monitoring > Hosts i kliknij Latest data w wierszu hosta.

Zobaczysz dane o ruchu.

Zobacz także:
- Wyświetlanie wykresów - jak wyświetlać zebrane dane w postaci wykresów.
- Konfiguracja wyzwalaczy - jak skonfigurować wyzwalacze do wykrywania nietypowego ruchu sieciowego.
- Konfiguracja alertów o problemach - jak skonfigurować powiadomienia o sytuacjach problemowych.
- Eskalacje problemów - jak tworzyć wieloetapowe scenariusze alertów (np. najpierw wysłać wiadomość do administratora systemu, a następnie, jeśli problem nie zostanie rozwiązany w ciągu 45 minut, wysłać wiadomość do kierownika centrum danych).
- Potwierdzanie problemów - jak wskazać, że problem jest znany, dodawać komentarze dotyczące jego rozwiązania, wstrzymywać lub zamykać problem.
- Monitorowanie systemu Linux za pomocą agenta Zabbixa - jak rozpocząć podstawowe monitorowanie najważniejszych pozycji poprzez powiązanie wstępnie skonfigurowanego szablonu.
- Instalacja z pakietów - jak instalować komponenty Zabbixa przy użyciu oficjalnych pakietów RPM i DEB dla różnych dystrybucji Linuxa, zapewniając dostęp do najnowszych funkcji i poprawek błędów.