snmp获取交换机日志_网络设备日志可视化系统搭建,你值得拥有

本文介绍了一种使用ELK(Elasticsearch, Logstash, Kibana)搭建的网络设备日志分析系统,能快速查询和可视化交换机等设备的日志,便于网络维护。通过Docker容器化部署,适用于大规模环境。文章提供了交换机配置指导和Logstash配置,并展示了日志量统计、日志级别占比等关键信息。" 116812127,10539179,Debian系统降级步骤详解,"['Linux系统降版本', 'Debian']
摘要由CSDN通过智能技术生成

作为一个资深的网工深知,网络设备的日志对于日常维护相当重要,但是,随着管理的设备的越来越多,逐台登录查看,费事费力,效率低。今天跟大家分享一个日志分析系统,查询速度飞快,分析界面高端大气上档次,低调奢华有内涵。要是以前听到这样的需求一般都是 下面的表情:

f298d8462a8fad274eebe371a7066d1a.png

先让大家看看目前在线上运行的吧。大致如下:

0ade8308899eb04d61b6d07ea1b78c2f.png
fda1af397a78dbf9fa686cec0d35f3c4.png

通过以上,可以很直观的观察到每一台网络设备日志的具体类型和日志数量,从而清楚的判定应该更加重点关注某一台。

架构简述

此系统采用ELK搭建的,ELK是三个软件的首字母,分别是Elasticsearch(存储数据)、Logstash(收集数据)、Kibana(展示数据)。面对不同的厂商的设备发送日志的时候采用不同的端口,日志先发送到logstash。logstash会先解析日志成标准格式,然后logstash会做2件事情,一个是存放日志到es里面,通过kibana做出展示。

环境搭建

ELK的搭建,这里建议采用docker容器化部署,这样既方便又简单,一键拉起。具体配置文件请关注私信“ELK”获取。

交换机配置

其实交换机的配置是一个痛点,几台设备可以手动配置一下就可以了,要是你的环境中有几百台,要是还没有统一配置工具 直接配到你怀疑人生啊。

1、cisco:

logging host 10.100.18.18 transport udp port 5002 

2、H3C

info-center enable
info-center source default channel 2 trap state off 
// 必要,不然日志会出现 不符合级别的 alert 日志
info-center loghost 10.100.18.18 port 5003

3、huawei

info-center enable
info-center loghost 10.100.18.18
info-center timestamp log short-date
info-center timestamp trap short-date

Logstash的配置

不同厂商的日志gork都写好了,私信我回复"ELK"获取

d8f57c07b8558cef65461209dd76e850.png

日志分析

以下是我自己平时想看的数据,你要是有其它需求 可以一起交流

日志量top 10的设备

设备产生日志量很大,需要关注一下呢

d2bd8ebf534427e136bc4aa699f44862.png

日志分类的占比

不同级别的日志 一目了然

9a0ed9438912736134da0f3af99df40b.png

日志分类数量占比

df26db92a95cf9081d6fdc5a0de78bae.png

以上就是跟大家分享的日志分析系统,全部采用开源的软件搭建,0成本。如果,感谢兴趣的小伙伴可以转发关注并私信回复"ELK"获取配置文件。部署过程遇到问题欢迎留言。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值