логирование сообщений с cisco

sudo nano /etc/rsyslog.conf

# provides UDP syslog reception
$ModLoad imudp
$UDPServerRun 514

# provides TCP syslog reception
$ModLoad imtcp
$InputTCPServerRun 514

 

sudo nano /etc/rsyslog.d/50-default.conf

# From core devices
local2.*                                                /var/log/device_log/core

sudo mkdir /var/log/device_log

sudo touch /var/log/device_log/core

sudo nano /etc/logrotate.conf

/var/log/device_log {
missingok
rotate 5
size=5M
compress
}

/var/log/snmptt {
missingok
rotate 5
size=5M
compress
}

На хосте заббикс сервера создаю item:

zabbix

 

Триггеры на падение входящего трафика в три раза

some_operator_traffic_down

({192.168.1.2:ifHCInOctets[Ethernet1/0/5].last(0)}*100)/({192.168.1.2:ifHCInOctets[Ethernet1/0/5].last(#5)})<30

Берётся последнее значение, умножается на 100 и делится на последнее пятое значение. Если отношение меньше тридцати (разница примерно в три раза), срабатывает триггер.

 

  • Описание
    Внимание! Количество трафика из DATAIX упало в 3 раза. Необходимо проверить соответствующий график – возможно ложное срабатывание. Если не проводится никаких работ, необходимо написать письмо на noc@dataix.ru для выяснения причин.

 

Настроено действие на оповещение:

  • Имя
  • Тема по умолчанию
  • Сообщение по умолчанию
    Trigger: {TRIGGER.NAME}
    Trigger status: {TRIGGER.STATUS}
    Trigger URL: {TRIGGER.URL}

    Item values:

    1. {ITEM.NAME1} ({HOST.NAME1}:{ITEM.KEY1}): {ITEM.VALUE1}

    Description:
    {TRIGGER.DESCRIPTION}

    Original event ID: {EVENT.ID}

  • Сообщение о восстановлении
  • Тема восстановления
  • Сообщение о восстановлении
    Trigger: {TRIGGER.NAME}
    Trigger status: {TRIGGER.STATUS}
    Trigger URL: {TRIGGER.URL}

    Item values:

    1. {ITEM.NAME1} ({HOST.NAME1}:{ITEM.KEY1}): {ITEM.VALUE1}

    Description:
    {TRIGGER.DESCRIPTION}

    Original event ID: {EVENT.ID}

  • Активировано

bcache для mysql