zabbix监控防火墙和交换机

zabbix监控防火墙和交换机是通过snmp协议进行传输数据和数据分析的,下边我以dell防火墙sonicwall 3400系列和交换机N4032来进行讲解。由于zabbix服务器已安装好,现在只需在防火墙上火交换机上安装配置snmp协议,作为客户端发送数据即可。

(一)监控防火墙

首先,登录防火墙,找到该防火墙的监控端口。该系列的端口步骤为:network--->interface--->防火墙被监控的端口,由于不同厂商的防火墙的步骤都是不一样的,但该步骤最主要的就是在防火墙上开启snmp协议,可以让厂商帮忙开通下即可,如下图

其次,在zabbix服务端snmpwalk -v 2c -c public 192.168.168.168 检查看是否有数据被收集。

[[email protected] ~]# snmpwalk -v 2c -c public 192.168.168.168 
SNMPv2-MIB::sysDescr.0 = STRING: SonicWALL NSA 3600 (SonicOS Enhanced 6.2.2.2-19n)
SNMPv2-MIB::sysObjectID.0 = OID: SNMPv2-SMI::enterprises.8741.1
DISMAN-EVENT-MIB::sysUpTimeInstance = Timeticks: (638740986) 73 days, 22:16:49.86
SNMPv2-MIB::sysContact.0 = STRING: 
SNMPv2-MIB::sysName.0 = STRING: zabbix
SNMPv2-MIB::sysLocation.0 = STRING: 
SNMPv2-MIB::sysServices.0 = INTEGER: 79
IF-MIB::ifNumber.0 = INTEGER: 21
IF-MIB::ifIndex.1 = INTEGER: 1
IF-MIB::ifIndex.2 = INTEGER: 2
IF-MIB::ifIndex.3 = INTEGER: 3
IF-MIB::ifIndex.4 = INTEGER: 4
IF-MIB::ifIndex.5 = INTEGER: 5
IF-MIB::ifIndex.6 = INTEGER: 6
IF-MIB::ifIndex.7 = INTEGER: 7
IF-MIB::ifIndex.8 = INTEGER: 8
IF-MIB::ifIndex.9 = INTEGER: 9
IF-MIB::ifIndex.10 = INTEGER: 10

最后在web界面添加该防火墙监控,如下图:

最后就可以在该最新数据中查看该图了。出图效果如下:

(二)监控交换机。

监控交换机和防火墙一样,只需要在该交换机上开启和配置防火墙即可,具体步骤如下:

由于本人使用的是dell N4032交换机,只需要配置 Configuring SNMPv1 and SNMPv2这部分即可,

Configuring SNMPv3不用配置,配置信息如下:

Console>enable
console#configure
console(config)#snmp-server community public ro            配置只读属性
console(config)#snmp-server community private rw          配置读写属性
console(config)#snmp-server enable traps all
console(config)#snmp-server host 192.168.1.244 public       指定SNMP Server端也就是zabbix服务器的ip地址
console(config)#exit

其次,也是在zabbix服务端,执行该命令:[[email protected] ~]# snmpwalk -v 2c -c public 192.168.10.10

接收数据正常,接下来就可以在web界面,添加该交换机监控了,具体的参考上边,下边就是监控效果图了。

时间: 2024-08-01 22:44:52

zabbix监控防火墙和交换机的相关文章

zabbix 监控h3c 10508 交换机光衰值

监控项目 H3C  10508监控光衰 自动发现规则: 键值:ifDescr SNMP OID: discovery[{#SNMPVALUE},IF-MIB::ifDescr] 收光    (使用的是  华为的OID) 名称:RX-{#SNMPVALUE} 键值:   enterprises.2011.10.2.70.1.1.1.12[{#SNMPVALUE}] SNMP OID:  .1.3.6.1.4.1.2011.10.2.70.1.1.1.12.{#SNMPINDEX} 发光 名称:TX

zabbix监控iptables防火墙状态之是否有丢弃的包(攻-击)

概述 之前有介绍通过saltstack统一管理线上防火墙规则,并且是在默认规则为DROP策略下,即意味着,如果没有明确允许开放或允许出去访问,则防火墙会拒绝请求;特别是在线上防火墙改造时,可能由于历史原因不知道开放了那些服务,也不知道机器上的服务是否有出去请求的情况下,此时需要记录防火墙访问日志,并查看是否有合法的请求被阻止了,这样会影响业务的,你懂滴,另外如果我们的机器被扫描,被***时,也会有大量的拒绝,因此不管出于什么目的,我们需要对防火墙是否有被阻止的请求做监控;做到有点放矢;有问题报警

zabix 监控cisco SG200交换机 snmp

zabbix 监控cisco SG200交换机,对于命令行的交换机监控教程很多,但对于图形话的很少.其实原理都一样. 使用环境:zabbix 版本 4.2 ip:192.168.100.9监控对象:cisco sg-200 ip:192.168.5.106 使用前请确保网络之间可以通信. 配置分为两部分:交换机配置,zabbix配置 交换机配置:1.登录sg200交换机2.配置社团,snmp-社团3.配置接收方设备.根据snmp协议版本设置.4.最后启用snmp协议 zabbix配置1.登录za

Zabbix 监控交换机 邮件报警

Zabbix监控交换机设置方法 Zabbix邮件报警设置方法

Zabbix 监控华为交换机

zabbix版本:2.4.6  监控华为S5700交换机 文档附件下载

Zabbix监控交换机设置

说明: Zabbix监控服务端已经配置完成,现在要使用Zabbix对交换机进行监控. 具体操作: 以下操作在被监控的交换机上进行,这里以Cisco交换机为例. 一.登录到Cisco交换机,开启snmp服务 注意:使用telnet或者仿真终端登录到交换机特权配置模式 enable #切换到特权模式 configure terminal #进入全局配置模式 snmp-server community public ro #打开交换机snmp服务,设置团体名称为public,只读 snmp-serve

zabbix监控H3C交换机端口流量

一.获取H3C交换机的OID 要获取H3C交换机的OID,必须确保该交换机是可以被网管的,即该交换机的161(SNMP)端口是被开启的.如161端口没有被开启,需在交换机上加上以下配置: snmp-agent community read whmp snmp-agent sys-info version all snmp-agent target-host trap address udp-domain 10.9.52.42 udp-port 161 param securityname net

zabbix 监控 linux的防火墙是否运行

监控背景: firewalld是CentOS 7.0新推出的管理netfilter的工具,firewalld是配置和监控防火墙规则的系统守护进程.可以实现iptables,ip6tables,ebtables的功能.通俗点来说,firewalld相当于linux系统的一扇门,这道门管控着系统数据包的进出.如果这道门关闭了,那就谁都可以畅通无阻的进入你的系统了.对于生产环境的服务器极度的不安全,所以我们的防火漆必须要开启来. 新增自定义脚本 进入zabbix agentd机器,新增检测脚本: 进入

Zabbix监控之一----zabbix基础和安装

一.Zabbix基本概念 1.zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案.它能监视各种网络参数,保证服务器系统的安全运营:并提供柔软的通知机制以让系统管理员快速定位/解决存在的各种问题. zabbix由2部分构成,zabbixserver与zabbix agent. 1.Zabbix Server:部署在主控机,通过SNMP,zabbix agent,ping,端口监视等方法提供对远程服务器/网络状态的监视,负责接收Agent发送报告信息的核心组件