Ad Widget

Collapse

Zabbix 3.2 мониторинг syslog c Cisco

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • inikulin
    Junior Member
    • Jun 2017
    • 8

    #1

    Zabbix 3.2 мониторинг syslog c Cisco

    Добрый день!
    Появился такой вопросик. Все очень круто, могу мониторить по щаблонам Cisco, графики и тд и тп. Но хотелось бы самое простое, отпавленное c cisco по сислогам надо ловить заббиксом, возможно ли это и как? немного профан с заббиксом.
    заранее спаисбо))))
  • Zadralo23
    Member
    • Aug 2014
    • 34

    #2
    Originally posted by inikulin
    Добрый день!
    Появился такой вопросик. Все очень круто, могу мониторить по щаблонам Cisco, графики и тд и тп. Но хотелось бы самое простое, отпавленное c cisco по сислогам надо ловить заббиксом, возможно ли это и как? немного профан с заббиксом.
    заранее спаисбо))))
    Тут все просто. Прочитай как Zabbix работает с лог файлами. А именно Zabbix сам не ловит syslog сообщения. Поэтому тебе необходимо средствами ОС ловить эти события. Далее на эту ОС взгромождается Zabbix агент, и вот уже после этого ты сможешь из syslog вытаскивать нужные тебе данные. Так что читай как настроить syslog для приема событий с удаленного хоста, как настроить Zabbix на реагирование на появление событий в SysLog.
    Вкратце как-то так.

    Comment

    • wins
      Senior Member
      • Sep 2014
      • 307

      #3
      Самый правильный путь - освоить snmp трап с циски. Будешь ловить его демоном snmptrapd, и парсить сообщения сразу заббикс-сервером. Сислоги в трапе приходят норм)

      Вот к примеру, я ищу события по сработке storm-control на хламутаторах: snmptrap["(STORM_CONTROL)(.|[[:space:]])*(\"{#IFDESCR}\")"]

      Ну а там дальше как фантазия попрет)

      Comment

      • Zadralo23
        Member
        • Aug 2014
        • 34

        #4
        Originally posted by wins
        Самый правильный путь - освоить snmp трап с циски. Будешь ловить его демоном snmptrapd, и парсить сообщения сразу заббикс-сервером. Сислоги в трапе приходят норм)

        Вот к примеру, я ищу события по сработке storm-control на хламутаторах: snmptrap["(STORM_CONTROL)(.|[[:space:]])*(\"{#IFDESCR}\")"]

        Ну а там дальше как фантазия попрет)
        Правильный совет. Ловить SNMT trap наиболее правильный путь. Разница в том, что в SysLog идет информация в более понятном виде, а в SNMP trap в специфическом. И в этом случае надо как бы "обогощать" сообщение. Для этого служат MIB. Наиболее понятную для меня инструкцию как с помощью MIB "обогощать" SNMP trap сообщение я нашел по этой ссылке

        Посмотри, может что-то полезное найдется. Тому кто это выложил от меня большое СПАСИБО. Мне она помогла при постановке на мониторинг всякого хитрого оборудования через MIB.

        Comment

        Working...