Souhaitez-vous apprendre à surveiller les appareils SNMP à l’aide d’ElasticSearch sur Ubuntu Linux ? Dans ce tutoriel, nous allons vous montrer comment installer Logstash sur Ubuntu Linux et comment recueillir des informations SNMP à partir d’autres appareils de votre réseau.
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• ElasticSearch 7.6.2
• Logstash 7.6.2
Dans notre exemple, l’adresse IP du serveur ElastiSearch est 192.168.100.9.
Dans notre exemple, nous allons installer Logstash et utiliser un plugin pour le sondage pour obtenir des informations SNMP.
Tutoriel lié ElasticSearch:
Sur cette page, nous offrons un accès rapide à une liste de tutoriels liés à l’installation ElasticSearch.
Tutorial Logstash – Installation
Utilisez apt-get pour installer les paquets requis.
Trouvez le répertoire d’installation Java.
Dans notre exemple, Java est installé sur le répertoire suivant: /usr/lib/jvm/java-11-openjdk-amd64
Créez un fichier pour configurer les variables Java requises.
Voici le contenu du fichier.
Redémarrez l’ordinateur.
Vérifiez si le système a créé automatiquement la variable d’environnement nommée : JAVA_HOME.
Voici la sortie de commande.
Téléchargez et installez la clé de dépôt ElasticSearch.
Ajoutez le référentiel officiel ElasticSearch à votre base de données APT
Mettre à jour la base de données APT-GET et installer le paquet Logstash.
Configurez le service Logstash pour démarrer automatiquement.
félicitations! Vous avez terminé l’installation Logstash sur Ubuntu Linux.
Tutorial ElasticSearch – Surveillance des dispositifs SNMP
Arrêtez le service Logstash.
Installez le plugin Logstash pour surveiller les appareils SNMP.
Créez un fichier de configuration Logstash.
Voici le contenu de notre fichier.
Dans notre exemple, nous surveillons le dispositif SNMP : 192.168.100.10.
Dans notre exemple, nous utilisons la communauté SNMP nommée GokuBlack pour récupérer des informations.
Dans notre exemple, nous saisons les informations suivantes du SNMP :
• Network interface index
• Network interface description
• Network interface speed
• Octets received
• Octets transmitted
Nous envoyons les informations récupérées sur le serveur Elasticsearch au 192.168.100.9.
Nous affiions également les informations capturées à l’écran.
Démarrez le service Logstash à l’aide du nouveau fichier de configuration.
Voici la sortie de commande.
Vérifiez si l’index nommé SNMP a été créé sur le serveur ElasticSearch.
Voici la sortie de commande.
Vérifiez si la cartographie de l’indice nommé SNMP.
Voici la sortie de commande.
Énumérez le contenu de l’index nommé SNMP.
Voici la sortie de commande.
félicitations! Vous êtes en mesure de surveiller les périphériques SNMP à l’aide d’Elasticsearch.