SZC logo

Kecskeméti SZC

OM kód: 203041/002 | 6090 Kunszentmiklós, Apostol P. u. 2-6.

Intézmény logo

Kecskeméti SZC Virágh Gedeon Technikum

HírekKözérdekű adatokCLASSROOMKRÉTA

13. évf.: Monitoring és üzemeltetés

13. évf.: Monitoring és üzemeltetés

Hálózatfelügyelet és monitoring rendszerek

halozatfelugyeletesmonitoringrendszerek.png

Bevezetés

A modern hálózatok:

  • folyamatos felügyeletet,
  • hibakeresést,
  • teljesítménymérést,
  • és naplózást
    igényelnek.

Egy vállalati hálózatban:

  • szerverek,
  • routerek,
  • switchek,
  • access pointok,
  • tűzfalak,
  • virtuális gépek
    működnek egyszerre.

A hálózatfelügyelet célja:

  • a hibák gyors felismerése,
  • a szolgáltatások folyamatos működésének biztosítása,
  • és a teljesítmény optimalizálása.

Mert a „majd szólnak a felhasználók, ha baj van” módszer technikailag valóban monitoring. Csak fájdalmasan primitív.

Mi az a hálózatfelügyelet?

A hálózatfelügyelet:

  • az informatikai rendszerek állapotának
  • folyamatos figyelése.

Mit figyelünk?

Példák:

  • CPU terhelés
  • memóriahasználat
  • hálózati forgalom
  • hőmérséklet
  • hibák
  • szolgáltatások állapota
  • elérhetőség

Monitoring rendszerek céljai

Fontos feladatok:

  • hibák észlelése
  • teljesítménymérés
  • naplózás
  • riasztások küldése
  • kapacitástervezés
  • statisztikák készítése

 

Monitoring típusok

TípusFunkció
Aktív monitoringrendszeres lekérdezés
Passzív monitoringesemények fogadása
Forgalomelemzésadatforgalom figyelése
Naplóelemzéslogok feldolgozása

 

SNMP alapok

SNMP_alapok.png

Az SNMP jelentése:

Simple Network Management Protocol

Az SNMP:

  • hálózati eszközök
  • felügyeletére és menedzselésére szolgál.

Mire használható az SNMP?

Példák:

  • CPU terhelés figyelése
  • portállapotok lekérdezése
  • sávszélesség monitorozása
  • hőmérséklet figyelése
  • hibák észlelése

SNMP működése

Az SNMP rendszer három fő részből áll:

ElemFeladat
Managerfelügyeleti rendszer
Agenteszközön futó szolgáltatás
MIBadatbázis az értékekhez

 

SNMP Manager

A manager:

  • lekérdezi az eszközöket,
  • fogadja az adatokat,
  • riasztásokat kezel.

Példák:

  • PRTG
  • Zabbix
  • SolarWinds

SNMP Agent

Az agent:

  • a hálózati eszközön fut,
  • adatokat gyűjt,
  • válaszol a lekérdezésekre.

MIB – Management Information Base

MIB.png

A MIB:

  • objektumok adatbázisa,
  • amely az eszközök adatait tartalmazza.

OID

Az OID:

  • Object Identifier.

Minden SNMP adatnak:

  • saját azonosítója van.

SNMP verziók

VerzióJellemző
SNMPv1régi, nem biztonságos
SNMPv2cgyorsabb, egyszerű
SNMPv3titkosított, biztonságos

 

SNMP Trap

A trap:

  • automatikus riasztás,
  • amelyet az eszköz küld.

Példák:

  • porthiba
  • túlmelegedés
  • interfész leállás

 

Syslog

SYSLOG.png

A syslog:

  • központi naplózási rendszer.

Segítségével:

  • az eszközök naplóüzenetei
  • egy központi szerverre kerülnek.

Mire használható a syslog?

Példák:

  • hibák naplózása
  • belépések figyelése
  • konfigurációváltozások követése
  • biztonsági események tárolása

Syslog működése

  1. Az eszköz eseményt észlel.
  2. Naplóüzenetet készít.
  3. Elküldi a syslog szervernek.
  4. A szerver eltárolja és elemzi.

Syslog szintek

SzintJelentés
Emergencykritikus hiba
Alertazonnali beavatkozás
Criticalsúlyos probléma
Errorhiba
Warningfigyelmeztetés
Informationalinformáció
Debughibakeresés

 

Miért fontos a syslog?

Előnyök:

  • központi naplózás
  • gyors hibakeresés
  • esemény-visszakövetés
  • biztonsági elemzés

 

NetFlow

NETFLOW.png

A NetFlow:

  • hálózati forgalomelemző technológia.

Eredetileg:

  • Cisco fejlesztés.

Mit figyel a NetFlow?

Példák:

  • forrás IP
  • cél IP
  • portok
  • protokoll
  • adatforgalom mennyisége

Mire használható?

Felhasználás:

  • forgalomelemzés
  • túlterhelés keresése
  • biztonsági elemzés
  • alkalmazások azonosítása

Flow fogalma

A flow:

  • azonos jellemzőjű adatcsomagok csoportja.

Hálózatmonitorozó rendszerek

Gyakoribb rendszerek:

  • PRTG
  • Zabbix
  • Nagios
  • SolarWinds

PRTG

A PRTG:

  • egyszerűen kezelhető
  • monitoring rendszer.

 

PRTG jellemzők

Funkciók:

  • SNMP monitorozás
  • sávszélességmérés
  • riasztások
  • grafikonok
  • dashboardok

Szenzorok

A PRTG:

  • szenzorokat használ.

Minden szenzor:

  • egy adott értéket figyel.

PRTG példák Ebből van egy gyakorlati oldal is a Honlapon, keresd!

Szenzorok:

  • ping
  • CPU használat
  • memória
  • hálózati port
  • NetFlow

Zabbix

A Zabbix:

  • nyílt forráskódú
  • vállalati monitoring rendszer.

Zabbix funkciók

Lehetőségek:

  • SNMP támogatás
  • agent alapú monitoring
  • grafikonok
  • riasztások
  • automatizálás

Agent és agentless monitoring

TípusJellemző
Agent alapúkliensprogram fut
Agentlesstávoli lekérdezés

 

Dashboard

A dashboard:

  • grafikus áttekintő felület.

Segítségével:

  • gyorsan láthatók:
    • hibák,
    • terhelések,
    • állapotok.

Riasztások

A monitoring rendszerek:

  • automatikus értesítéseket küldhetnek.

Példák:

  • e-mail
  • SMS
  • push üzenet

SLA

Service Level Agreement

Szolgáltatási szint megállapodás.

Meghatározza:

  • az elvárt rendelkezésre állást.

Uptime

Az uptime:

  • a rendszer működési ideje.

99,9% rendelkezésre állás

Ez évente:

  • körülbelül 8 óra kiesést jelent.

Az emberek többsége azt hiszi, a „három kilences” szinte tökéletes. A rendszergazda meg közben számolja, hány órát fog ordítani a vezetőség évente.

Biztonság monitoring rendszereknél

Fontos:

  • hitelesítés,
  • titkosítás,
  • jogosultságkezelés.

Legjobb gyakorlatok

Ajánlások:

  • SNMPv3 használata
  • központi syslog
  • rendszeres elemzés
  • riasztási szabályok
  • backup készítése
  • dokumentáció

Gyakorlati példa

Feladat:

Egy switch monitorozása:

  • portterhelés,
  • CPU,
  • hőmérséklet,
  • interfészhibák figyelésével.

Önálló feladat

Feladat:

Tervezz monitoring rendszert egy iskolai hálózathoz.

Tartalmazza:

  • milyen eszközöket figyelsz,
  • milyen protokollokat használsz,
  • milyen riasztásokat állítasz be,
  • milyen adatokat naplózol.

Ellenőrző kérdések

  1. Mi az SNMP célja?
  2. Mi a különbség SNMP manager és agent között?
  3. Mire használható a syslog?
  4. Mit figyel a NetFlow?
  5. Mi az a dashboard?
  6. Mire használják a PRTG-t?
  7. Mi a Zabbix egyik előnye?
  8. Mi az uptime?
  9. Mit jelent az SLA?
  10. Miért ajánlott az SNMPv3 használata?

Nagios – hálózatfelügyelet és monitoring rendszer

NAGIOS.png

Bevezetés

A Nagios:

  • nyílt forráskódú
  • hálózat- és rendszerfelügyeleti rendszer.

Segítségével:

  • szerverek,
  • hálózati eszközök,
  • szolgáltatások,
  • alkalmazások
    állapota figyelhető.

A Nagios egyik legfontosabb célja:

  • a hibák korai felismerése,
  • és a leállások megelőzése.

Mert a rendszergazda ideális esetben még azelőtt tud a hibáról, hogy a felhasználók elkezdenék küldeni a „nem működik a net!!!!!” tárgyú leveleket. Természetesen CAPS LOCK-kal.

 

Mire használható a Nagios?

Feladatok:

  • szerverfigyelés
  • hálózati eszközök monitorozása
  • szolgáltatások ellenőrzése
  • riasztások küldése
  • teljesítménymérés
  • eseménynaplózás

 

Mit képes figyelni?

Példák:

  • CPU terhelés
  • memóriahasználat
  • háttértár telítettség
  • hálózati forgalom
  • ping válaszidő
  • HTTP szolgáltatás
  • DNS működés
  • adatbázisok állapota

 

A Nagios működése

A Nagios:

  • rendszeresen ellenőrzi az eszközöket,
  • és az eredményeket kiértékeli.

 

Alap működési folyamat

  1. A Nagios lekérdezi az eszközt.
  2. Az eszköz válaszol.
  3. A Nagios kiértékeli az állapotot.
  4. Hiba esetén riasztást küld.

 

Nagios komponensek

KomponensFeladat
Nagios Coreközponti monitoring motor
Pluginokellenőrzések végrehajtása
Web Interfacegrafikus kezelőfelület
NRPEtávoli Linux ellenőrzés
NSClient++Windows ellenőrzés

 

Nagios Core

A Nagios Core:

  • a rendszer központi része.

Feladata:

  • ellenőrzések végrehajtása,
  • események kezelése,
  • riasztások küldése.

 

Pluginok

A Nagios pluginok:

  • kis programok,
  • amelyek egy adott ellenőrzést végeznek.

 

Plugin példák

PluginFunkció
check_pingping ellenőrzés
check_httpweboldal figyelése
check_disklemezterület figyelése
check_cpuCPU használat

 

Host és Service

Host

  • maga az eszköz

Példa:

  • router
  • szerver
  • switch

 

Service

  • az adott szolgáltatás

Példa:

  • HTTP
  • SSH
  • DNS
  • CPU használat

 

Állapotok

A Nagios különböző állapotokat használ.

ÁllapotJelentés
OKminden rendben
WARNINGfigyelmeztetés
CRITICALsúlyos probléma
UNKNOWNnem ismert állapot

 

Példa

Webszerver figyelése

ElemÁllapot
PingOK
HTTPCRITICAL
CPUWARNING

Ebben az esetben:

  • a szerver elérhető,
  • de a webszolgáltatás hibás.

 

Riasztások

A Nagios:

  • automatikus értesítéseket küldhet.

 

Értesítési lehetőségek

Példák:

  • e-mail
  • SMS
  • Telegram
  • Slack
  • Discord

 

Nagios architektúra

Tipikus felépítés:

[ Router ]
[ Switch ]
[ Linux Server ]
[ Windows Server ]
       ↓
     Nagios
       ↓
  Web Interface

 

SNMP és Nagios

A Nagios:

  • SNMP protokollt is használhat.

Segítségével:

  • hálózati eszközök adatai kérdezhetők le.

 

SNMP használata

Lekérdezhető:

  • interfész terhelés
  • CPU
  • memória
  • portállapot
  • hőmérséklet

 

Agent alapú monitoring

Linux rendszereknél gyakori:

  • az NRPE agent.

 

NRPE

A NRPE:

  • lehetővé teszi
  • távoli parancsok futtatását.

 

Windows monitoring

Windows rendszereknél:

  • NSClient++
    használható.

 

Dashboard és webfelület

A Nagios:

  • webes kezelőfelületet biztosít.

Itt láthatók:

  • hibák,
  • riasztások,
  • állapotok,
  • grafikonok.

 

Nagios előnyei

Előnyök:

  • ingyenes
  • stabil
  • jól skálázható
  • sok plugin
  • széles körben használt

 

Nagios hátrányai

Hátrányok:

  • bonyolultabb konfiguráció
  • régebbi kinézet
  • nagy rendszereknél összetettebb kezelés

Igen, a Nagios webfelülete néha úgy néz ki, mintha 2007-ben ragadt volna. De közben megbízhatóan figyeli a fél infrastruktúrát, szóval senki nem meri bántani.

 

Nagios vs PRTG vs Zabbix

RendszerJellemző
Nagiosstabil, plugin alapú
PRTGkönnyen kezelhető
Zabbixmodern, komplex

 

Passzív és aktív ellenőrzés

Aktív monitoring

A Nagios:

  • maga kérdezi le az eszközt.

 

Passzív monitoring

Az eszköz:

  • maga küld állapotinformációt.

 

Event Handler

A Nagios:

  • automatikus műveleteket is végrehajthat.

Példa:

  • szolgáltatás újraindítása.

 

Nagios konfiguráció

A konfiguráció:

  • szöveges fájlokkal történik.

 

Példa host konfiguráció

define host {
   use         linux-server
   host_name   webserver01
   address     192.168.1.10
}

 

 

Példa service konfiguráció

define service {
   use                 generic-service
   host_name           webserver01
   service_description HTTP
   check_command       check_http
}

 

Grafikonok és teljesítményadatok

A Nagios:

  • külső eszközökkel
    grafikonokat is készíthet.

Példák:

  • Grafana
  • PNP4Nagios

 

Redundáns monitoring

Nagy rendszereknél:

  • több monitoring szervert használnak.

Cél:

  • magas rendelkezésre állás.

 

Biztonság

Fontos:

  • jogosultságkezelés
  • HTTPS használata
  • SNMPv3 alkalmazása
  • tűzfalszabályok

 

Gyakorlati feladat

Feladat:

Készíts monitoring tervet:

  • egy iskola hálózatához.

Figyeld:

  • internetkapcsolat
  • switch-ek
  • WiFi AP-k
  • szerverek
  • tárhelyhasználat

Partnereink

SZC logo

Kecskeméti SZC


Kecskeméti SZC Virágh Gedeon Technikum

6090 Kunszentmiklós, Apostol P. u. 2-6.

Telefon: 76/550-180

E-mail: viragh(kukac)kecskemetiszc.hu

OM azonosító: 203041/002

Felnőttképzési nyilvántartás száma: Fnysz: E-001288/2015


2026Kecskeméti SZC Virágh Gedeon Technikum