Souhaitez-vous apprendre à surveiller les appareils SNMP à l’aide d’ElasticSearch sur Ubuntu Linux ? Dans ce tutoriel, nous allons vous montrer comment installer Logstash sur Ubuntu Linux et comment recueillir des informations SNMP à partir d’autres appareils de votre réseau.

• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• ElasticSearch 7.6.2
• Logstash 7.6.2

Dans notre exemple, l’adresse IP du serveur ElastiSearch est 192.168.100.9.

Dans notre exemple, nous allons installer Logstash et utiliser un plugin pour le sondage pour obtenir des informations SNMP.

Tutorial Logstash – Installation

Utilisez apt-get pour installer les paquets requis.

Copy to Clipboard

Trouvez le répertoire d’installation Java.

Copy to Clipboard

Dans notre exemple, Java est installé sur le répertoire suivant: /usr/lib/jvm/java-11-openjdk-amd64

Créez un fichier pour configurer les variables Java requises.

Copy to Clipboard

Voici le contenu du fichier.

Copy to Clipboard

Redémarrez l’ordinateur.

Copy to Clipboard

Vérifiez si le système a créé automatiquement la variable d’environnement nommée : JAVA_HOME.

Copy to Clipboard

Voici la sortie de commande.

Copy to Clipboard

Téléchargez et installez la clé de dépôt ElasticSearch.

Copy to Clipboard

Ajoutez le référentiel officiel ElasticSearch à votre base de données APT

Copy to Clipboard

Mettre à jour la base de données APT-GET et installer le paquet Logstash.

Copy to Clipboard

Configurez le service Logstash pour démarrer automatiquement.

Copy to Clipboard

félicitations! Vous avez terminé l’installation Logstash sur Ubuntu Linux.

Tutorial ElasticSearch – Surveillance des dispositifs SNMP

Arrêtez le service Logstash.

Copy to Clipboard

Installez le plugin Logstash pour surveiller les appareils SNMP.

Copy to Clipboard

Créez un fichier de configuration Logstash.

Copy to Clipboard

Voici le contenu de notre fichier.

Copy to Clipboard

Dans notre exemple, nous surveillons le dispositif SNMP : 192.168.100.10.

Dans notre exemple, nous utilisons la communauté SNMP nommée GokuBlack pour récupérer des informations.

Dans notre exemple, nous saisons les informations suivantes du SNMP :

• Network interface index
• Network interface description
• Network interface speed
• Octets received
• Octets transmitted

Nous envoyons les informations récupérées sur le serveur Elasticsearch au 192.168.100.9.

Nous affiions également les informations capturées à l’écran.

Démarrez le service Logstash à l’aide du nouveau fichier de configuration.

Copy to Clipboard

Voici la sortie de commande.

Copy to Clipboard

Vérifiez si l’index nommé SNMP a été créé sur le serveur ElasticSearch.

Copy to Clipboard

Voici la sortie de commande.

Copy to Clipboard

Vérifiez si la cartographie de l’indice nommé SNMP.

Copy to Clipboard

Voici la sortie de commande.

Copy to Clipboard

Énumérez le contenu de l’index nommé SNMP.

Copy to Clipboard

Voici la sortie de commande.

Copy to Clipboard

félicitations! Vous êtes en mesure de surveiller les périphériques SNMP à l’aide d’Elasticsearch.