您是否想了解如何在 Ubuntu Linux 上使用弹性搜索监视 SNMP 设备? 在本教程中,我们将向您展示如何在 Ubuntu Linux 上安装 Logstash 以及如何从您的网络从其他设备收集 SNMP 信息。

• 乌本图 20
• 乌本图 19
• 乌本图 18
• 弹性搜索 7.6.2
• 日志 7.6.2

在我们的示例中,ElastiSearch 服务器 IP 地址为 192.168.100.9。

在我们的示例中,我们将安装 Logstash 并使用插件轮询 SNMP 信息。

教程日志 – 安装

使用 apt-get 安装所需的软件包。

Copy to Clipboard

查找 Java 安装目录。

Copy to Clipboard

在我们的示例中,Java 安装在以下目录上: /usr/lib/jvm/java-11-openjdk-amd64

创建文件以配置所需的 Java 变量。

Copy to Clipboard

这是文件内容。

Copy to Clipboard

重新启动计算机。

Copy to Clipboard

验证系统是否自动创建了名为:JAVA_HOME的环境变量。

Copy to Clipboard

下面是命令输出。

Copy to Clipboard

下载并安装弹性搜索存储库密钥。

Copy to Clipboard

将官方弹性搜索存储库添加到 APT 数据库

Copy to Clipboard

更新 APT-GET 数据库并安装 Logstash 包。

Copy to Clipboard

将 Logstash 服务配置为自动启动。

Copy to Clipboard

祝贺! 您已完成 Ubuntu Linux 上的 Logstash 安装。

教程弹性搜索 – 监控 SNMP 设备

停止 Logstash 服务。

Copy to Clipboard

安装 Logstash 插件以监视 SNMP 设备。

Copy to Clipboard

创建 Logtash 配置文件。

Copy to Clipboard

这是我们的文件内容。

Copy to Clipboard

在我们的示例中,我们正在监视 SNMP 设备:192.168.100.10。

在我们的示例中,我们使用名为 GokuBlack 的 SNMP 社区来检索信息。

在我们的示例中,我们捕获以下 SNMP 信息:

• 网络接口索引
• 网络接口描述
• 网络接口速度
• 收到的八进制
• 传输的八进制

我们将检索到的信息发送到弹性搜索服务器 192.168.100.9。

我们还显示屏幕上捕获的信息。

使用新的配置文件启动 Logstash 服务。

Copy to Clipboard

下面是命令输出。

Copy to Clipboard

验证是否在弹性搜索服务器上创建了名为 SNMP 的索引。

Copy to Clipboard

下面是命令输出。

Copy to Clipboard

验证索引是否名为 SNMP 的映射。

Copy to Clipboard

下面是命令输出。

Copy to Clipboard

列出名为 SNMP 的索引的内容。

Copy to Clipboard

下面是命令输出。

Copy to Clipboard

祝贺! 您可以使用弹性搜索监视 SNMP 设备。