Ad Widget

Collapse

Низкоуровневое обнаружение с фильтром

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • VladimirN
    Member
    • May 2014
    • 38

    #1

    Низкоуровневое обнаружение с фильтром

    Добрый вечер.

    Подскажите пожалуйста, можно ли часть обнаруженных сетевых интерфейсов с помощью lld поместить в одну группу элементов данных, а остальные в другую группу?
    Цель простая - с сетевого оборудования обычные порты мониторить только на объем трафика, а магистральные/транковые порты на всё что можно и для удобства хотелось бы сделать таким образом
  • Zentarim
    Senior Member
    • Mar 2012
    • 526

    #2


    Нельзя, сам жду... Но разработчикам не до этого, видимо

    Comment

    • zmdpc
      Senior Member
      • Oct 2014
      • 484

      #3
      А почему бы не использовать два шаблона с двумя вариантами регулярных выражений ? Один шаблон добавляет все на обычные порты, второй на транковые?

      Comment

      • VladimirN
        Member
        • May 2014
        • 38

        #4
        zmdpc
        Попробовал, вот что получилось:
        1) скопировал полностью шаблон №1 с LLD в шаблон №2
        2) В шаблоне №2 создал еще одну группу элементов данных, настроил добавление туда всех обнаруженных элементов
        3) Туда добавились все элементы, зашел в настройки узла и начал там по-одному отключать лишние элементы. Выделить сразу несколько элементов нельзя, в отличии от обычных шаблонов.
        Т.е. в итоге для каждого узла из 286 элементов мне нужно отключить 268 элементов.

        А можно ли создать переменную которой дать значение от 1 до 24 и другую переменную которой задать значение от 25 до 26 и подставлять их вместо номеров портов? Т.е. два прототипа обнаружения, один ищет порты с 1 по 24 и отправляется в одну группу, а второй ищет порты с 25 по 26 и отправляет их во вторую группу?
        Last edited by VladimirN; 16-12-2014, 10:39. Reason: склероз...

        Comment

        • zmdpc
          Senior Member
          • Oct 2014
          • 484

          #5
          Originally posted by vladimirn
          zmdpc
          Попробовал, вот что получилось:
          1) скопировал полностью шаблон №1 с lld в шаблон №2
          2) В шаблоне №2 создал еще одну группу элементов данных, настроил добавление туда всех обнаруженных элементов
          3) Туда добавились все элементы, зашел в настройки узла и начал там по-одному отключать лишние элементы. Выделить сразу несколько элементов нельзя, в отличии от обычных шаблонов.
          Т.е. в итоге для каждого узла из 286 элементов мне нужно отключить 268 элементов.

          А можно ли создать переменную которой дать значение от 1 до 24 и другую переменную которой задать значение от 25 до 26 и подставлять их вместо номеров портов? Т.е. два прототипа обнаружения, один ищет порты с 1 по 24 и отправляется в одну группу, а второй ищет порты с 25 по 26 и отправляет их во вторую группу?
          Не могу понять, что вызвало затруднение.
          Делаете ДВА шаблона.
          ПЕРВЫЙ для не магистральных портов . В нем делаете правило обнаружение в качестве фильтра используете регулярное выражение, которое по номерам интерфесов их будет выбирать. Прототипы данных выглядят как oid.{#snmpindex}. Для минимизации хранения данных я фильтруи не включенные интерфесы.
          ВТОРОЙ для магистральных с подобной логикой, но за исключение параметров добавляемых ПЕРВЫМ шалоном.
          Как повесить эти ДВА шаблона на ОДИН узел решаете сами или обнаружение и вручную.

          И зачем столько параметров? Размер базы посчитали который получится от подобного объема ? Кстати, модели какие используете?
          Last edited by zmdpc; 20-12-2014, 20:03.

          Comment

          • yukra
            Senior Member
            • Apr 2013
            • 1359

            #6
            Originally posted by vladimirn
            zmdpc
            Т.е. в итоге для каждого узла из 286 элементов мне нужно отключить 268 элементов.
            у вас каждый порт мониторится по 268 элементам? Нет что, правда?

            Comment

            • zmdpc
              Senior Member
              • Oct 2014
              • 484

              #7
              Кстати в своем случае для мониторинга использую два параметра - трафик и неюникаст. В среднем на свиче занято до 20 портов. Порты добавляются и исключаются из мониторинга автоматически. Выборка осуществоялется по регулярному выражению, чтобы не попадали не нужные интерфейсы (вланы). Откуда взялась в вашем случае цифра 286 мне не понятна .
              Last edited by zmdpc; 21-12-2014, 05:23.

              Comment

              • VladimirN
                Member
                • May 2014
                • 38

                #8
                Добрый день.

                yukra
                Не порт, а коммутатор/маршрутизатор.

                zmdpc
                Я так понял что у Вас подобная схема настроена, если не сложно, не могли бы Вы скинуть скриншоты с парой элементов из первого/второго правила.

                Про размер базы наверное Вы правы, просто я в обычных шаблонах (не LLD) включал мониторинг многих параметров (unicast, multicast и т.п. ), потом понял мне что реально нужно только broadcast и трафик. В случае с LLD я изначально включил сбор всех данных. Так что оттуда и взялось под 300 параметров.
                Оборудование разное, в основном cisco (24 и 48 портовые коммутаторы/маршрутизаторы)

                Comment

                • yukra
                  Senior Member
                  • Apr 2013
                  • 1359

                  #9
                  Прикладываю свои шаблоны.
                  В Template_Juniper_EX4200.xml шаблон для поиска физических портов + поиск железок в стеке. Там всего 4 айтема: аптайм, пинг, и состояние алярмов(2 шт). Все остальное делается через Обнаружение.
                  А в Template_Juniper_EX4200_Logic_port.xml только поиск логических интерфейсов. Айтемов вообще нет.

                  Посмотрев на них, я думаю вы поймете логику, "как примерно нужно сделать", что бы потом не переделывать по 268 элементов.

                  PS если у кого вдруг есть под рукой EX4200, не нужно хватать мои шаблоны и крепить их к хосту. У меня они не полностью готовы.
                  Attached Files

                  Comment

                  • VladimirN
                    Member
                    • May 2014
                    • 38

                    #10
                    Спасибо

                    yukra
                    Спасибо за шаблоны, теперь уже в новом году попробую сделать нечто похожее у себя

                    Comment

                    • VladimirN
                      Member
                      • May 2014
                      • 38

                      #11
                      yukra
                      А Вы эти шаблоны создавали через zabbix или руками писали? Я к тому спрашиваю что импортировать их в zabbix не смог -- выдаются ошибки. Установлен zabbix версия 2.2.8

                      Comment

                      • yukra
                        Senior Member
                        • Apr 2013
                        • 1359

                        #12
                        Originally posted by vladimirn
                        yukra
                        А Вы эти шаблоны создавали через zabbix или руками писали? Я к тому спрашиваю что импортировать их в zabbix не смог -- выдаются ошибки. Установлен zabbix версия 2.2.8
                        Я что, похож на мазохиста? Конечно из заббикса. Но у меня 2.4.3

                        Comment

                        Working...