zabbix自动监控网络设备juniper防火墙

简介:

1、配置juniper防火墙SNMP

登陆到juniper页面或使用SSH链接配置,此处使用web界面配置

1)定位到Configuration > Report Settings > SNMP,配置端口管理信息如图

wKioL1kK7YGw9KoZAAA-n6Lu8lk466.png-wh_50

2)点击New Community创建团体名,配置版本等,如图:

wKiom1kK7dmgaKzhAAA2kyZApfE310.png-wh_50

3)在Host IP Address/Netmask填写链接IP地址和子网,选择版本,点击Add添加

wKiom1kK7kih3XSAAABCKvBxyxI084.png-wh_50

4)定位到Network > Interfaces (List)选择链接接口编辑,勾选允许snmp链接

wKiom1kK7sLCWgMgAADB0AXud4M809.png-wh_50

到此juniper防火墙的SNMP就配置好了,记住链接地址和团体名,后面要用到。

在zabbix服务器上使用snmpwalk -v 2c -c xxx 10.1.1.1 ifDescr,能获取到接口信息就表示配置成功。

snmpwalk命令可以用:yum -y install net-snmp-utils  安装。

2、在zabbix页面配置自动发现模块

1)选择组态-模版-创建模块,命名模版,加入到群组,存档

wKioL1kK8DTheyPkAABrAWGTG0M492.png-wh_50

2)点击模块的探索规则-创建发现规则,命名,选择类型为SNMPv2端点代理程式,填写键值为ifDescr,此键值可以发现设备的所有接口,并生成两个JSON格式的数据,一个为{#SNMPVALUE}对应数据的接口名称,另一个为{#SNMPINDEX}对应数据接口的ID,后面会用到,设置SNMP community为上面为设备配置的SNMP团体名,设置数据更新时间为30秒,如图

wKiom1kK8huTKVZcAABqxO6tn3A030.png-wh_50

3)点击模块的项目原型-创建监控项目原型,在名称后面接入$1也就是{#SNMPVALUE}的值,类型为SNMPv2端点代理程式,键值:ifInOctets[{#SNMPVALUE}]为进口流量,SNMP OID:IF-MIB::ifInOctets.{#SNMPINDEX}将发现接口的OID值,团体名,单位为bps,设备使用bit单位此处需要选定8的倍数,存储值使用差量每秒,添加。然后克隆一个修改名称,键值改为:ifOutOctets[{#SNMPVALUE}],SNMP OID:IF-MIB::ifOutOctets.{#SNMPINDEX},团体名。如图

wKioL1kK9deif6nUAACp-K33IfU030.png-wh_50

wKiom1kK9dax2k4_AACkd_1sXlA107.png-wh_50


4)选择模版图形原型-创建图形原型,名称后面跟宏变量匹配接口,如:network on interface {#SNMPVALUE},然后添加原型,将上一步添加的项目原型添加进来。

wKioL1kK98DxLt5hAACRRF22iSI905.png-wh_50

wKiom1kK98GiS_M0AAB61J1ynbs413.png-wh_50

5)将创建网络设备主机并链接到模块,技能自动监控所有接口进出口流量,并生成图形。

wKioL1kK-QPyegA5AADzF-Mwc00532.png-wh_50

自动监控网络设备juniper就完成了,监控其他网络设备也可以,只要团体名对应上,后期可以优化添加触发器,和添加设备CPU,内存等的自动监控,待继续研究。。。


本文转自 80后小菜鸟 51CTO博客,原文链接:http://blog.51cto.com/zhangxinqi/1922145


相关文章
|
1月前
|
安全 网络安全 网络虚拟化
【软件设计师备考 专题 】常用网络设备和各类通信设备(一)
【软件设计师备考 专题 】常用网络设备和各类通信设备
97 2
|
1月前
|
SQL 安全 网络协议
网络安全产品之认识漏洞扫描设备
为了保障系统的安全性,需要及时发现和修复漏洞。这可以通过漏洞扫描设备等工具进行自动化检测和修复,同时也可以加强安全意识和培训,提高人员的安全防范能力。虽然无法完全避免漏洞的存在,但通过采取有效的措施可以大大减少漏洞的数量和危害程度,保障系统的安全性和稳定性。本文让我们一起来认识漏洞扫描设备。
58 0
|
1月前
|
弹性计算 监控 数据可视化
ECS网络流量监控
ECS网络流量监控
63 2
|
1月前
|
监控 Linux Shell
【Shell 命令集合 网络通讯 】Linux管理终端设备的登录过程 getty命令 使用指南
【Shell 命令集合 网络通讯 】Linux管理终端设备的登录过程 getty命令 使用指南
34 0
|
1月前
|
监控 网络协议 Shell
【Shell 命令集合 网络通讯 】Linux 监控和记录网络中ARP(Address Resolution Protocol)活动 arpwatch命令 使用指南
【Shell 命令集合 网络通讯 】Linux 监控和记录网络中ARP(Address Resolution Protocol)活动 arpwatch命令 使用指南
35 0
|
1月前
|
安全 Shell Linux
【Shell 命令集合 网络通讯 】Linux 打开终端设备 mingetty命令 使用指南
【Shell 命令集合 网络通讯 】Linux 打开终端设备 mingetty命令 使用指南
39 0
|
7天前
|
安全 网络安全 网络虚拟化
《计算机网络简易速速上手小册》第3章:计算机网络设备和工具(2024 最新版)
《计算机网络简易速速上手小册》第3章:计算机网络设备和工具(2024 最新版)
24 1
|
17天前
|
边缘计算 网络虚拟化 虚拟化
虚拟网络设备性能优化
在现代网络架构中,虚拟网络设备扮演着越来越重要的角色🌐,特别是在云计算☁️和容器化技术📦广泛应用的背景下。虚拟网络设备如虚拟以太网设备(veth)、虚拟交换机(vSwitch)、和虚拟路由器等,提供了灵活的网络连接和隔离方案🔗。然而,与物理网络设备相比,虚拟网络设备在处理能力💪、带宽利用率📈和延迟⏳方面可能存在性能瓶颈。因此,性能优化成为了虚拟网络设备管理中的一个重要议题🛠️。本文将探讨虚拟网络设备的性能优化手段,帮助网络管理员更有效地利用这些设备。
|
17天前
|
安全 网络安全 网络虚拟化
虚拟网络设备与网络安全:深入分析与实践应用
在数字化时代📲,网络安全🔒成为了企业和个人防御体系中不可或缺的一部分。随着网络攻击的日益复杂和频繁🔥,传统的物理网络安全措施已经无法满足快速发展的需求。虚拟网络设备🖧,作为网络架构中的重要组成部分,通过提供灵活的配置和强大的隔离能力🛡️,为网络安全提供了新的保障。本文将从多个维度深入分析虚拟网络设备是如何保障网络安全的,以及它们的实际意义和应用场景。
|
17天前
|
安全 网络安全 SDN
虚拟网络设备的真正使命:实现有控制的通信
虚拟网络设备确实提供了强大的网络隔离能力🛡️,但这种隔离本身并不是最终目的。实际上,更重要的是通过这种隔离能力实现有控制的通信🎛️,以满足特定的业务需求、安全要求和性能标准。换句话说,网络隔离是手段,而有控制的通信才是目的🎯。
虚拟网络设备的真正使命:实现有控制的通信

推荐镜像

更多