1. 程式人生 > >zabbix監控華為USG6000防火墻

zabbix監控華為USG6000防火墻

serve water conf fff 連接 shadow 協議 blog -a

一、zabbix需要snmp v3模板
華為usg6306防火墻默認的支持snmp v3 協議 ,但是3.1.4版本的 zabbix沒有snmp v3的模板,所以需要導入一個snmp v3的 模板,這個網上就有。該文檔的目錄中也有一份snmp v3的模板,導入流程如下:
1、
技術分享圖片

2、
技術分享圖片
選擇snmp v3模板文件後點擊匯入,即可導入zabbix snmpv3模板

二、zabbix_server端需要安裝snmp服務
[root@localhost-]# yum install -y net-snmp net-snmp-utils
[root@localhost-]# sed -i.ori ‘57a view systemview included .1‘ /etc/snmp/snmpd.conf

[root@localhost-]# /etc/init.d/snmpd start

也可自行百度安裝snmp v3所需要的 服務 。

三、華為防火墻設置snmp v3驗證
技術分享圖片

其中安全用戶名,認證密碼,加密算法,加密密碼一定要記住。

四、zabbix添加監控主機,連接防火墻
1、添加snmp v3模板,在第二補已經給zabbix導入了snmp v3的模板。
技術分享圖片

技術分享圖片

五、添加cpu監控項目
1、 在華為火墻官方文檔找到MIB 常用節點,獲取完整的OID
技術分享圖片
在zabbix_server 端測試是否可以獲取到火墻的cpu數據,
snmpwalk -v 3 -u #用戶名# -a SHA -A #驗證密碼# -x AES -X #隱私密碼# -l authPriv 192.168.1.1 1.3.6.1.4.1.2011.5.25.31.1.1.1.1.5

技術分享圖片

執行完命令後,可以看到輸出的第三行是有值的 ,這個41% 和防火墻web界面顯示的cpu占用一樣。
技術分享圖片
截取紅框中的 參數,將參數追加在上一條命令之後,如下圖:

技術分享圖片
這一條 命令 就可以直接剔除多余的輸出,只抓取正在用運行的 cpu的使用率。

2、將上面命令中的 完整OID復制出來,在zabbix中 配置監控項目要用。
技術分享圖片
上圖中紅框部分。
3、
打開zabbixweb界面 ,第四步,已經添加好了主機,現在開始添加 監控項 。

技術分享圖片
技術分享圖片
填寫完成後下拉點擊更新,保存剛才的配置即可。
創建圖形,項目選擇剛才建立的監控項,保存即可

技術分享圖片
添加內存監控,還有流量監控,和上面的方法差不多,只是改一些參數而已。

zabbix監控華為USG6000防火墻