The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"системы жтвого мониторинга сети"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"системы жтвого мониторинга сети"  
Сообщение от redmoon email(ok) on 15-Мрт-06, 09:59 
Всем приветище.
Есть вопросец, который меня гложет.
Кто-нибудь сталкивался с системами реал-тайм мониторинга сети ?
чуть подробнее:
Рос как то у нашего клиента трафик, сильно рос.
Я где и как только не смотрел, не пойму в чем дело.
Позвонил вышестоящему провайдеру. Он что там запустил и говорит  мне в трубку:
"оо щас ип-адресс такой то, отправляет почту на ип адресс такойто, шас ип адресс из вашей сети такойто качает в пассив моде с такого то ип адресса такой то файл и т д" - это информация оказывалась действительной, то есть провайдер смотрел в реалтайме все это.
Моя конфигурация сети :
у всех клиентов стоят радио бриджи breezee access XL от alvarion, на всех этих бриджах поднято snmp - и я этим пользуюсь.
Поток после прохождения через радио бридж попадает на БС, далее - на циски, с которых снимается статистика по трафику и прочая информация.
Сейчас у меня функционирует система мониторинга, в основе ее нагиос с наворотами написаными мной и нашим отделом программеров. - отлично функционирует, но!!!!
Как и все подобные системы принцип таков :
раз в определенный период времени собрать инфу с девайсов и серверов, обработать и показать запрашивающему администратору, период времени можно выставить хоть минуту, но все равно - это НЕ ТО.
Кто скалкивался ? Интересует истинный реал тайм, "железных" ресурсов много и мощных, так что с производительностью проблем нет (понятно что в разумных пределах :-) ).
в Принципе нужно:
1) Снимать уровень сигнала по snmp с радио бриджей в реалтайме постоянно, в случе если радио сигнал ниже чем заданный - поднимать тревогу (слать емайл админу, слать смс, выводить какой то звук в /dev/dsp и т д)
ЗЫ сейчас это делается руками: клиент звонит - "чо то как то медленно у нас" - я руками захожу на устройства и смотрю уровни. - нужно автоматом, постоянно, и в реалтайме.
2) снимать подробную статистику по трафику с цисок в виде
SRC-IP:SRC-PORT ------>DST-IP:DST-PORT
ЗЫ сейчас она снимается раз в определенный период времени средствами ip accounting, после снятия выполняется clear ip accounting.
3) Есть несколько серверов - ну там : почтовый, фтп сервер, сервер радио вещания он-лайн, сервер оракла,сервер хостинга.
Сейчас: тот же нагиос мониторит эти службы, но раз в какой то период времени.
Нужно: образно выражаясь, что бы что то вроде демона висело в процессах и в реал тайме мониторило логи почтовика типа
tail -f /var/log/maillog с выводом на комп админа, логи апача, ну и желательно имело гибкую настройку что бы можно было скормить любой лог, или почти любой. Сейчас это выполняет sawmill, тулса хорошая, но опять же , что бы что либо в sawmill'е посмотреть - нужно зайти руками.
И последниее: что бы что то вроде демона или не демона, чего либо другого весело в процессах и выполняло на подобие tcpdump -ni rl0, tcpdump -ni rl1, ..., tcpdump -ni rl_N

с отдачей вывода админу в реалтайме.

вот в принципе базовая задача.
Послесловие:
во-первых повторюсь, все вышеописанное так или иначе с плюсами или минусами функционирует, но раз в какой то период времени. Хотелось бы добиться более "настоящего". Понятно что полного, тотального реалтайма добиться никогда не удастся но все же ...... а вдруг хотябы частично.
Функионировал у нас так когда то: SNMPc от castlerock, супер весчь :), очень была удобна для мониторинга оборудования. Но в ней были недостатки, мы от нее не отказались, но пользуем вторым планом, оборудование мониторит не плохо, но вот сервера с запущеным софтом по СНМП - подкачало, короче - без антирекламы, но в обсуждениях давайте попробуем обойти эту тулсу.
Интересуют ссылки на информацию, на подобные обсуждения, мнения в этом форуме (они ценней всего будут), может быть у кого то есть такая идея - давайте обсудим, интересуют любые намеки на сабж.
можем общаться по переписке : radmin SABAKA tr.rt.ru, ICQ: 302-734-763
ЗЗЫ: интересуют в первую очередь бесплатные  опен-соурс решения, но можно и за деньги, если решение стоит этих денег.

Все огромное спкасибо заранее за помощь, очень на ВАС надеюсь.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "системы жтвого мониторинга сети"  
Сообщение от idle (ok) on 15-Мрт-06, 11:50 
>Всем приветище.
>Есть вопросец, который меня гложет.
>Кто-нибудь сталкивался с системами реал-тайм мониторинга сети ?
>чуть подробнее:
>Рос как то у нашего клиента трафик, сильно рос.
>Я где и как только не смотрел, не пойму в чем дело.
>
>Позвонил вышестоящему провайдеру. Он что там запустил и говорит  мне в
>трубку:
>"оо щас ип-адресс такой то, отправляет почту на ип адресс такойто, шас
>ип адресс из вашей сети такойто качает в пассив моде с
>такого то ип адресса такой то файл и т д" -
>это информация оказывалась действительной, то есть провайдер смотрел в реалтайме все
>это.
>Моя конфигурация сети :
>у всех клиентов стоят радио бриджи breezee access XL от alvarion, на
>всех этих бриджах поднято snmp - и я этим пользуюсь.
>Поток после прохождения через радио бридж попадает на БС, далее - на
>циски, с которых снимается статистика по трафику и прочая информация.
>Сейчас у меня функционирует система мониторинга, в основе ее нагиос с наворотами
>написаными мной и нашим отделом программеров. - отлично функционирует, но!!!!
>Как и все подобные системы принцип таков :
>раз в определенный период времени собрать инфу с девайсов и серверов, обработать
>и показать запрашивающему администратору, период времени можно выставить хоть минуту, но
>все равно - это НЕ ТО.
>Кто скалкивался ? Интересует истинный реал тайм, "железных" ресурсов много и мощных,
>так что с производительностью проблем нет (понятно что в разумных пределах
>:-) ).
>в Принципе нужно:
>1) Снимать уровень сигнала по snmp с радио бриджей в реалтайме постоянно,
>в случе если радио сигнал ниже чем заданный - поднимать тревогу
>(слать емайл админу, слать смс, выводить какой то звук в /dev/dsp
>и т д)
>ЗЫ сейчас это делается руками: клиент звонит - "чо то как то
>медленно у нас" - я руками захожу на устройства и смотрю
>уровни. - нужно автоматом, постоянно, и в реалтайме.
>2) снимать подробную статистику по трафику с цисок в виде
>SRC-IP:SRC-PORT ------>DST-IP:DST-PORT
>ЗЫ сейчас она снимается раз в определенный период времени средствами ip accounting,
>после снятия выполняется clear ip accounting.
>3) Есть несколько серверов - ну там : почтовый, фтп сервер, сервер
>радио вещания он-лайн, сервер оракла,сервер хостинга.
>Сейчас: тот же нагиос мониторит эти службы, но раз в какой то
>период времени.
>Нужно: образно выражаясь, что бы что то вроде демона висело в процессах
>и в реал тайме мониторило логи почтовика типа
>tail -f /var/log/maillog с выводом на комп админа, логи апача, ну и
>желательно имело гибкую настройку что бы можно было скормить любой лог,
>или почти любой. Сейчас это выполняет sawmill, тулса хорошая, но опять
>же , что бы что либо в sawmill'е посмотреть - нужно
>зайти руками.
>И последниее: что бы что то вроде демона или не демона, чего
>либо другого весело в процессах и выполняло на подобие tcpdump -ni
>rl0, tcpdump -ni rl1, ..., tcpdump -ni rl_N
>
>с отдачей вывода админу в реалтайме.
>
>вот в принципе базовая задача.
>Послесловие:
>во-первых повторюсь, все вышеописанное так или иначе с плюсами или минусами функционирует,
>но раз в какой то период времени. Хотелось бы добиться более
>"настоящего". Понятно что полного, тотального реалтайма добиться никогда не удастся но
>все же ...... а вдруг хотябы частично.
>Функионировал у нас так когда то: SNMPc от castlerock, супер весчь :),
>очень была удобна для мониторинга оборудования. Но в ней были недостатки,
>мы от нее не отказались, но пользуем вторым планом, оборудование мониторит
>не плохо, но вот сервера с запущеным софтом по СНМП -
>подкачало, короче - без антирекламы, но в обсуждениях давайте попробуем обойти
>эту тулсу.
>Интересуют ссылки на информацию, на подобные обсуждения, мнения в этом форуме (они
>ценней всего будут), может быть у кого то есть такая идея
>- давайте обсудим, интересуют любые намеки на сабж.
>можем общаться по переписке : radmin SABAKA tr.rt.ru, ICQ: 302-734-763
>ЗЗЫ: интересуют в первую очередь бесплатные  опен-соурс решения, но можно и
>за деньги, если решение стоит этих денег.
>
>Все огромное спкасибо заранее за помощь, очень на ВАС надеюсь.
>
Так можно выставить интервал в 10сек и будет рилтайм. Чем не решение?

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "системы жтвого мониторинга сети"  
Сообщение от redmoon email(??) on 15-Мрт-06, 19:05 
а вот нифига - жаг 1 минута - это уже нето:)
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

3. "системы жтвого мониторинга сети"  
Сообщение от idle (ok) on 15-Мрт-06, 20:42 
>а вот нифига - жаг 1 минута - это уже нето:)
Я предложил 10 секунд, а не минуту.
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

4. "системы жтвого мониторинга сети"  
Сообщение от Den (??) on 16-Мрт-06, 02:24 
>>а вот нифига - жаг 1 минута - это уже нето:)
>Я предложил 10 секунд, а не минуту.

А Вы смотрели в сторону cacti - хоть и не реалтайм, но зато наглядно в графиках. У меня например SNR с wireless девайсов снимает. B я точно знаю когда уровень сигнала падает от плохой погоды или где-то чего-то случилось.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

11. "системы жтвого мониторинга сети"  
Сообщение от redmoon email(??) on 16-Мрт-06, 11:52 
>>а вот нифига - жаг 1 минута - это уже нето:)
>Я предложил 10 секунд, а не минуту.
поставил заббикс чо то не вкурю.. работает,но какой то он неудобный по сравлнению с нагиосом :) пока завел хост - уморочился, хотя что есть то есть .. конфиги править не надо самому, все в веб-морде делается, и хосты заводятся и конфигурация меняется.


Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

5. "системы жтвого мониторинга сети"  
Сообщение от satelit on 16-Мрт-06, 06:15 
Думаю что нужен tcpdump + софтинка которая будет перехватывать вывод tcpdump'а отрабатывать его и выводить на экран админу, но думаю что работать она должна не постоянно, а только по запросу, т.е. запустил, ввел нужный адрес/адреса/подсеть и смотришь, если постоянно, то будет неслабая нагрузка, для улучшения производительности можно использовать возможность tcpdump по фильтрации выводимых пакетов, правда в таком случае ты сможешь смотреть только кто и откуда, а вот какой файл тянет клиент узнать не получится, придется подыматься на более высокий уровень и тут уже понадобиться не только заголовок пакета но и его содержимое, если все это реализовывать на перле, то можно на CPAN поискать какой-нибудь подходящий модуль, наверняка найдется.

P.S. По snmp можно получить только статистику в виде сколько байт пришло и сколько ушло, и все, по портам оно не могет, если не ошибаюсь.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

6. "системы жтвого мониторинга сети"  
Сообщение от satelit on 16-Мрт-06, 06:17 
Кстати, еще на тему звоню прову и он говорит, а ты у ихнего админа спроси, что это за софтина такая, какой ему смысл скрывать это, глядишь, может и надо будет извращатся с tcpdump'ом.
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

7. "системы жтвого мониторинга сети"  
Сообщение от onorua (??) on 16-Мрт-06, 06:45 
>Кстати, еще на тему звоню прову и он говорит, а ты у
>ихнего админа спроси, что это за софтина такая, какой ему смысл
>скрывать это, глядишь, может и надо будет извращатся с tcpdump'ом.

А почему все забыли про iptraf? Эта софтинка как раз и показывает в реальном времени (не 10 секунд а именно риалтайм).

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

8. "системы жтвого мониторинга сети"  
Сообщение от satelit on 16-Мрт-06, 07:10 
>А почему все забыли про iptraf? Эта софтинка как раз и показывает
>в реальном времени (не 10 секунд а именно риалтайм).

В принципе можно tcpdump заменить на iptraf, кому как удобнее, просто я расписал общий принцип реализации.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

10. "системы жтвого мониторинга сети"  
Сообщение от redmoon email(??) on 16-Мрт-06, 08:10 
>>А почему все забыли про iptraf? Эта софтинка как раз и показывает
>>в реальном времени (не 10 секунд а именно риалтайм).
>
>В принципе можно tcpdump заменить на iptraf, кому как удобнее, просто я
>расписал общий принцип реализации.


вот еще скачал какой то zabbix . Кто нибудь пользовал ?
В принципе может мне нужно что, что включает в себя воедино все.
а то на моем админском компе стоит Friendly Pinger который пингует все . и шлет мне емайл если что то не пингуецца. nagios мониторит сервисы н а серверах, с раюио бриждей снимает статистику. биллинг мониторит циски :(( ъля я тут 2 года работаю, сам все это начудиЛ, всего моего провайдера сам поднимал, теперь расширение штата, нужны люди, и я как представлю, как я буду пусть даже человеку с опытом, но рассказывать все то как у нас усьтроено :)) - этоже пипец.
Да и для себя тоже хотелось бы все эти разрозненные части собрать в одну кучу в один комплекс.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

9. "системы жтвого мониторинга сети"  
Сообщение от redmoon email(??) on 16-Мрт-06, 08:02 
вот надо бы .. позвонить прову .. только если это часть биллинга .. то они не имеют права раскрывать свой биллинг. Мы тоже провайдер- только розничный, а у вышестоящего, а именно РТК просто каналы и гиги берем ..
с tcpdump'ом извращнусь конечно .. но нужен есчо и выбор.
вот тут внизу человек сказал про iptraf щас почитаем :))
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

12. "системы жтвого мониторинга сети"  
Сообщение от calculator (ok) on 14-Июн-06, 21:28 
Да наверняка провайдер просто глубоко покурил маны tcpdump'a. Может еще что курит, но, ИМХО,  постоянный онлайн мониторинг с разложением до косточек ведут единицы. В основном все _активизируются_ в ништатных ситуациях.
Можно поставить отдельный мониторинг-сервер на порт коммутатора, который будет дублировать все пакеты, проходящие через коммутатор. Но тут многое зависит от структуры сети...

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

13. "системы жтвого мониторинга сети"  
Сообщение от redmoon email(??) on 15-Июн-06, 08:18 
>Да наверняка провайдер просто глубоко покурил маны tcpdump'a. Может еще что курит,
>но, ИМХО,  постоянный онлайн мониторинг с разложением до косточек ведут
>единицы. В основном все _активизируются_ в ништатных ситуациях.
>Можно поставить отдельный мониторинг-сервер на порт коммутатора, который будет дублировать все пакеты,
>проходящие через коммутатор. Но тут многое зависит от структуры сети...

ну почти tcdump.
Попили мы два ящика пивка с провайдером, nettraf они используют - переписаный слегка под их нужны.
а я поставил себе нагиос. (пришлось), да, конечно не полный риалтайтм, но в гигабитной сетке  
у меня все раз в 1 мин снимаетцца,и ститистика с кисок и с breezeeACCESS XL, в общкем - отовлсюду. ну почти риалтайм :))))

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру