Zabbix监控USG6300防火墙及交换机
1、登录防火墙直接在web上面配置SNMP,只读团体名、读写团体名、Trap接收主机、安全名,点击应用完成防火墙上面的SNMP配置,如果你的命令行敲得6,可以使用命令行敲,配置效果一样,交换机没有这么优美的图形界面,所以交换机敲的是命令行,人比较懒,就直接在防火墙上面填空了
image2、在zabbix部署机上安装net-snmp、net-snmp-utils包,测试snmp访问。
yum安装snmp
yum install net-snmp* -y
snmp配置
vim /etc/snmp/snmpd.conf
view systemview included .1.3.6.1.2.1.25.1.1 //找到这行,增加下面配置
view systemview included .1 // 这个是新增加的
proc mountd // 找到这些配置,把注释去掉
proc ntalkd 4
proc sendmail 10 1
disk / 10000
load 12 14 14
vim /etc/snmp/snmpd.conf
view systemview included .1.3.6.1.2.1.25.1.1 //找到这行,增加下面配置
view systemview included .1 // 这个是新增加的
proc mountd // 找到这些配置,把注释去掉
proc ntalkd 4
proc sendmail 10 1
disk / 10000
load 12 14 14
启动snmpd
service snmpd start
service snmpd start
3、测试防火墙上面的SNMP的访问因为数据太多截取部分
snmpwalk -v 2c -c community_name ipaddress
image4、登录zabbix ,在Zabbix中添加主机、模板(zabbix3.4自带有模板)、宏设置
image image5、刷新zabbix看到SNMP点亮即可
image6、查看接口流量
image交换机的配置的snmp配置
1、telnet到华为交换机(我的是s2700)
snmp-agent # 开启snmp snmp-agent local-engineid xxxxxxxxxxxxxxxxxxxxxxxxxx # 这个是版本不用动,太长懒得写 snmp-agent community read xxxx # snmp 名称 snmp-agent sys-info version all # 开启版本 snmp-agent target-host trap address udp-domain 10.1.28.70.x.x udp-port xx params securityname xxx v2c #udp-domain: zabbix地址 udp-port:zabbix 端口号 snmp名称要与上面保持一致 最后是版本 snmp-agent trap enable 2、测试交换机上面snmp的访问snmpwalk -v 2c -c community_name ipaddress
3、登录zabbix添加主机项中添加此交换机即可(配置防火墙步骤一致),查看SNMP是否联通
image4、查看接口流量,时间较短还没有没有生成图像
网友评论