【Zabbix】zabbix snmp異常超時病梢、不穩(wěn)定胃珍、時通時斷:Timeout while connecting...

針對平時工作中,zabbix snmp出現(xiàn)異常超時蜓陌、不穩(wěn)定觅彰、時通時斷:Timeout while connecting 等的情況,以下我將以使用樂維監(jiān)控為例钮热,進(jìn)行解決方案的詳細(xì)敘述填抬。

一、問題:設(shè)備SNMP不通

網(wǎng)絡(luò)設(shè)備SNMP不通?Timeout while connecting to"192.168.1.99:161".

1.1?檢查配置

1.??管理IP是否對應(yīng)上

2.??對象團(tuán)體名是否正確

3.??監(jiān)控項(xiàng)snmp版本是否對應(yīng)上

4.??根據(jù)以上3點(diǎn)和網(wǎng)絡(luò)設(shè)備的配置信息對照是否正確霉旗,因?yàn)榫W(wǎng)絡(luò)設(shè)備品牌很多配置方式都是五花八門痴奏,所以這里不做演示

5.??網(wǎng)絡(luò)設(shè)備可能配置snmp時使用了ACL控制,這邊要檢查IP是否指向Zabbix

6.??有些網(wǎng)絡(luò)設(shè)備不是配置了snmp信息就能生效的厌秒,需要在管理接口(interface)上查驗(yàn)是否啟用snmp協(xié)議

7.??看清楚配置的設(shè)備是否支持snmp(snmp讀權(quán)限為snmp get读拆,寫權(quán)限為snmp set它們端口為UDP161用于被動請求性能數(shù)據(jù)和發(fā)送執(zhí)行命令),有些設(shè)備只支持snmp trap(端口UDP162 用于主動推送告警)

1.2?檢查網(wǎng)絡(luò)

1.??網(wǎng)絡(luò)策略沒放通鸵闪,可通過端口掃描工具nmap在Zabbix主機(jī)上來探測目標(biāo)地址的路徑是否通暢(注意:這里很多人會用ping和telnet來做通斷探測檐晕,存在很大誤區(qū),首先ping是ICMP協(xié)議只能證明路由是否可達(dá)和snmp是否通訊沒有關(guān)聯(lián)何況有些網(wǎng)絡(luò)環(huán)境是禁ping的蚌讼,telnet探測的端口都是TCP端口辟灰,而snmp使用的是UDP端口,所以也不能作為端口是否開放的判斷依據(jù))

# yum install -y nmap

# nmap -sU 192.168.1.99 -p 161

Nmap參數(shù)說明:

-sU 表示使用UDP端口探測

IP:指定目的IP

-p??表示端口號

Nmap返回狀態(tài)說明:

2.??Snmpwalk探測(如果探測正常篡石,監(jiān)控還是異常的話則更多的是zabbix web配置參數(shù)對不上的問題

# yum -y install net-snmp-utils

# snmpwalk -v 2c -c lwjkss 192.168.1.99 SNMPv2-MIB::sysDescr.0

如果以上提到的配置參數(shù)有誤和網(wǎng)絡(luò)snmp不可達(dá)芥喇,則會出現(xiàn)如下情況:

如果設(shè)備正常則會出現(xiàn)以下情況:

二、問題:SNMP不穩(wěn)定

ZABBIX監(jiān)控SNMP不穩(wěn)定凰萨,一會通一會不通

2.1?單個對象

如果該現(xiàn)象只是出現(xiàn)在單個對象中继控,其他對象采集沒有被影響械馆,則:

1.??設(shè)備問題,設(shè)備不支持大量請求

Zabbix服務(wù)器和代理守護(hù)進(jìn)程在單個請求中查詢多個值的SNMP設(shè)備武通。這會影響各種SNMP監(jiān)控項(xiàng)(常規(guī)SNMP項(xiàng)目霹崎,具有動態(tài)索引的SNMP項(xiàng)目和SNMP低級別發(fā)現(xiàn)),它使SNMP處理更加高效冶忱。從Zabbix 2.4開始尾菇,它還為每個接口提供了一個“使用批量請求”的設(shè)置,允許為無法正確處理它們的設(shè)備禁用批量請求囚枪。

從Zabbix 2.2.7和Zabbix 2.4.2開始派诬,Zabbix服務(wù)器和代理守護(hù)程序的日志在收到不正確的SNMP響應(yīng)時會打印類似以下內(nèi)容:(雖然它們沒有涵蓋所有有問題的情況,但它們對于識別應(yīng)禁用批量請求的各個SNMP設(shè)備非常有用链沼。)

SNMP response from host"gateway" does not contain all of the requested variable bindings

去掉勾選即可

2.2? ?全局對象

如果該情況發(fā)生后影響了其他監(jiān)控對象的不穩(wěn)定千埃,則

1.??進(jìn)程不夠用,加大Zabbix 服務(wù)器的StartPollers的進(jìn)程忆植,可根據(jù)zabbix自監(jiān)控圖形來判斷(平均75%以上則有問題)

2.??物理網(wǎng)絡(luò)防火墻連接數(shù)限制(不是操作系統(tǒng)防火墻),可以通過在防火墻中查看日志和連接數(shù)上限谒臼,進(jìn)而放寬連接數(shù)

3.??如果無法開放物理防火墻的連接數(shù)則要在監(jiān)控對象所在的網(wǎng)段內(nèi)搭建zabbix proxy代監(jiān)控即可解決連接數(shù)問題

4.??如果2朝刊、3點(diǎn)都不允許操作則可考慮:

? ? - 降低snmp監(jiān)控項(xiàng)的采集頻率;

? ? - 刪除蜈缤、過濾無用監(jiān)控項(xiàng)(比如正則過濾無用的端口)拾氓;

? ? - 自動發(fā)現(xiàn)端口監(jiān)控原型禁用,等發(fā)現(xiàn)完成后根據(jù)人工篩選啟用某些端口監(jiān)控項(xiàng)底哥;

? ? - 采用腳本方式一次獲取所需要的MIB表的信息(一般只需要做端口的)咙鞍,然后在本地json化再傳給zabbix

三、Nmap原理

端口掃描是指某些別有用心的人發(fā)送一組端口掃描消息趾徽,試圖以此侵入某臺計(jì)算機(jī)续滋,并了解其提供的計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)類型(這些網(wǎng)絡(luò)服務(wù)均與端口號相關(guān)),但是端口掃描不但可以為黑客所利用孵奶,同時端口掃描還是網(wǎng)絡(luò)安全工作者的必備的利器疲酌,通過對端口的掃描,了解網(wǎng)站中出現(xiàn)的漏洞以及端口的開放情況了袁,對網(wǎng)站安全方面有著不可或缺的貢獻(xiàn)朗恳,是你學(xué)習(xí)網(wǎng)絡(luò)安全的第一門課程的首選

3.1?Nmap優(yōu)點(diǎn)

目前在市面上主要的端口掃描工具是X_Scan、SuperScan载绿、nmap粥诫,其中在這里主推的是nmap,因?yàn)閚map具有以下的這一些優(yōu)點(diǎn):

1崭庸、多種多樣的參數(shù)怀浆,豐富的腳本庫谊囚,滿足用戶的個人定制需求,其中腳本庫還提供了很多強(qiáng)大的功能任你選擇

2揉稚、強(qiáng)大的可移植性秒啦,基本上能在所有的主流系統(tǒng)上運(yùn)行,而且代碼是開源的

3搀玖、詳細(xì)的文檔說明余境,和強(qiáng)大的社區(qū)團(tuán)隊(duì)進(jìn)行支持,方面新人上手

Nmap是一款開源免費(fèi)的網(wǎng)絡(luò)發(fā)現(xiàn)(Network Discovery)和安全審計(jì)(Security Auditing)工具灌诅,但是nmap也是有一些缺點(diǎn)的芳来,比如說上手較難,但是難上手是相對的猜拾,與其他達(dá)到這種功能性的軟件產(chǎn)品相比即舌,還是比較容易上手的,但是這也不妨礙nmap成為世界千萬安全專家列為必備的工具之一挎袜,在其中的一些影視作品中《黑客帝國2》顽聂、《特警判官》中都有亮相

3.2?Nmap端口狀態(tài)

open(開放的)

應(yīng)用程序正在該端口接收TCP連接或者UDP報(bào)文。發(fā)現(xiàn)這一點(diǎn)常常是端口掃描 的主要目標(biāo)盯仪。安全意識強(qiáng)的人們知道每個開放的端口 都是攻擊的入口紊搪。攻擊者或者入侵測試者想要發(fā)現(xiàn)開放的端口。而管理員則試圖關(guān)閉它們或者用防火墻保護(hù)它們以免妨礙了合法用戶全景。 非安全掃描可能對開放的端口也感興趣耀石,因?yàn)樗鼈冿@示了網(wǎng)絡(luò)上那些服務(wù)可供使用。

closed(關(guān)閉的)

關(guān)閉的端口對于Nmap也是可訪問的(它接受Nmap的探測報(bào)文并作出響應(yīng))爸黄,但沒有應(yīng)用程序在其上監(jiān)聽滞伟。 它們可以顯示該IP地址上(主機(jī)發(fā)現(xiàn),或者ping掃描)的主機(jī)正在運(yùn)行up 也對部分操作系統(tǒng)探測有所幫助炕贵。因?yàn)殛P(guān)閉的關(guān)口是可訪問的梆奈,也許過會兒值得再掃描一下,可能一些又開放了鲁驶。 系統(tǒng)管理員可能會考慮用防火墻封鎖這樣的端口鉴裹。 那樣他們就會被顯示為被過濾的狀態(tài),下面討論钥弯。

filtered(被過濾的)

由于包過濾阻止探測報(bào)文到達(dá)端口径荔, Nmap無法確定該端口是否開放。過濾可能來自專業(yè)的防火墻設(shè)備脆霎,路由器規(guī)則 或者主機(jī)上的軟件防火墻总处。這樣的端口讓攻擊者感覺很挫折,因?yàn)樗鼈儙缀醪惶峁┤魏涡畔⒕χ搿S袝r候它們響應(yīng)ICMP錯誤消息如類型3代碼13 (無法到達(dá)目標(biāo): 通信被管理員禁止)鹦马,但更普遍的是過濾器只是丟棄探測幀胧谈,不做任何響應(yīng)。 這迫使Nmap重試若干次以訪萬一探測包是由于網(wǎng)絡(luò)阻塞丟棄的荸频。 這使得掃描速度明顯變慢菱肖。

unfiltered(未被過濾的)

未被過濾狀態(tài)意味著端口可訪問,但Nmap不能確定它是開放還是關(guān)閉旭从。 只有用于映射防火墻規(guī)則集的ACK掃描才會把端口分類到這種狀態(tài)稳强。用其它類型的掃描如窗口掃描,SYN掃描和悦,或者FIN掃描來掃描未被過濾的端口可以幫助確定端口是否開放退疫。

open|filtered(開放或者被過濾的)

當(dāng)無法確定端口是開放還是被過濾的,Nmap就把該端口劃分成 這種狀態(tài)鸽素。開放的端口不響應(yīng)就是一個例子褒繁。沒有響應(yīng)也可能意味著報(bào)文過濾器丟棄 了探測報(bào)文或者它引發(fā)的任何響應(yīng)。因此Nmap無法確定該端口是開放的還是被過濾的馍忽。 UDP棒坏,IP協(xié)議, FIN遭笋,Null俊抵,和Xmas掃描可能把端口歸入此類。

closed|filtered(關(guān)閉或者被過濾的)

該狀態(tài)用于Nmap不能確定端口是關(guān)閉的還是被過濾的坐梯。它只可能出現(xiàn)在IPID Idle掃描中。

四刹帕、Snmpwalk的原理

snmpwalk是SNMP的一個工具吵血,它使用SNMP的GETNEXT請求查詢指定OID(SNMP協(xié)議中的對象標(biāo)識)入口的所有OID樹信息,并顯示給用戶偷溺。通過snmpwalk也可以查看支持SNMP協(xié)議(可網(wǎng)管)的設(shè)備的一些其他信息蹋辅,比如cisco交換機(jī)或路由器IP地址、內(nèi)存使用率等挫掏,也可用來協(xié)助開發(fā)SNMP功能侦另。

4.1?Snmpwalk使用

要使用snmpwalk,我們首先要安裝snmpwalk尉共。snmpwalk沒有單獨(dú)的安裝包褒傅,它被包含在net-snmp軟件包中的,所以我們只需要安裝net-snmp軟件包就可以得到snmpwalk袄友。

2.1 linux下安裝net-snmp

在linux下使用snmpwalk工具殿托,我們必須要安裝net-snmp-utils這個軟件包。

注意:如果linux只安裝net-snmp的話剧蚣,則不包含snmpwalk工具支竹,如下:

# yum -y installnet-snmp-utils

命令參數(shù)如下:

–h:顯示幫助旋廷。

–v:指定snmp的版本, 1或者2c或者3。

–c:指定連接設(shè)備SNMP密碼礼搁。

–V:顯示當(dāng)前snmpwalk命令行版本饶碘。

–r:指定重試次數(shù),默認(rèn)為0次馒吴。

–t:指定每次請求的等待超時時間扎运,單為秒,默認(rèn)為3秒募书。

–l:指定安全級別:noAuthNoPriv|authNoPriv|authPriv绪囱。

–a:驗(yàn)證協(xié)議:MD5|SHA。只有-l指定為authNoPriv或authPriv時才需要莹捡。

–A:驗(yàn)證字符串鬼吵。只有-l指定為authNoPriv或authPriv時才需要。

–x:加密協(xié)議:DES篮赢。只有-l指定為authPriv時才需要齿椅。

–X:加密字符串。只有-l指定為authPriv時才需要启泣。


本文首發(fā)于樂維論壇zabbix snmp異常超時涣脚、不穩(wěn)定、時通時斷:Timeout while connecting...

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末寥茫,一起剝皮案震驚了整個濱河市遣蚀,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌纱耻,老刑警劉巖芭梯,帶你破解...
    沈念sama閱讀 222,627評論 6 517
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異弄喘,居然都是意外死亡玖喘,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,180評論 3 399
  • 文/潘曉璐 我一進(jìn)店門蘑志,熙熙樓的掌柜王于貴愁眉苦臉地迎上來累奈,“玉大人,你說我怎么就攤上這事急但∨烀剑” “怎么了?”我有些...
    開封第一講書人閱讀 169,346評論 0 362
  • 文/不壞的土叔 我叫張陵波桩,是天一觀的道長旱幼。 經(jīng)常有香客問我,道長突委,這世上最難降的妖魔是什么柏卤? 我笑而不...
    開封第一講書人閱讀 60,097評論 1 300
  • 正文 為了忘掉前任冬三,我火速辦了婚禮,結(jié)果婚禮上缘缚,老公的妹妹穿的比我還像新娘勾笆。我一直安慰自己,他們只是感情好桥滨,可當(dāng)我...
    茶點(diǎn)故事閱讀 69,100評論 6 398
  • 文/花漫 我一把揭開白布窝爪。 她就那樣靜靜地躺著,像睡著了一般齐媒。 火紅的嫁衣襯著肌膚如雪蒲每。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,696評論 1 312
  • 那天喻括,我揣著相機(jī)與錄音邀杏,去河邊找鬼。 笑死唬血,一個胖子當(dāng)著我的面吹牛望蜡,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播拷恨,決...
    沈念sama閱讀 41,165評論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼脖律,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了腕侄?” 一聲冷哼從身側(cè)響起小泉,我...
    開封第一講書人閱讀 40,108評論 0 277
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎冕杠,沒想到半個月后膏孟,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,646評論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡拌汇,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,709評論 3 342
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了弊决。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片噪舀。...
    茶點(diǎn)故事閱讀 40,861評論 1 353
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖飘诗,靈堂內(nèi)的尸體忽然破棺而出与倡,到底是詐尸還是另有隱情,我是刑警寧澤昆稿,帶...
    沈念sama閱讀 36,527評論 5 351
  • 正文 年R本政府宣布纺座,位于F島的核電站,受9級特大地震影響溉潭,放射性物質(zhì)發(fā)生泄漏净响。R本人自食惡果不足惜少欺,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,196評論 3 336
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望馋贤。 院中可真熱鬧赞别,春花似錦、人聲如沸配乓。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,698評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽犹芹。三九已至崎页,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間腰埂,已是汗流浹背飒焦。 一陣腳步聲響...
    開封第一講書人閱讀 33,804評論 1 274
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留盐固,地道東北人荒给。 一個月前我還...
    沈念sama閱讀 49,287評論 3 379
  • 正文 我出身青樓,卻偏偏與公主長得像刁卜,于是被迫代替她去往敵國和親志电。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,860評論 2 361

推薦閱讀更多精彩內(nèi)容

  • Zabbix簡介 Zabbix官方網(wǎng)站Zabbix中文文檔 本文系統(tǒng)環(huán)境是CentOS7x86_64, Zabbi...
    Zhang21閱讀 8,016評論 0 37
  • Nmap輸出的是掃描目標(biāo)的列表蛔趴,以及每個目標(biāo)的補(bǔ)充信息挑辆,至于是哪些信息則依賴于所使用的選項(xiàng)⌒⑶椋“所感興趣的端口表格...
    令狐沖233閱讀 1,948評論 0 4
  • Nmap掃描原理與用法 1Nmap介紹 Nmap掃描原理與用法PDF:下載地址 Nmap是一款開源免費(fèi)的網(wǎng)絡(luò)發(fā)現(xiàn)(...
    y0ungta1a閱讀 5,394評論 0 50
  • 利用TTL起始值判斷操作系統(tǒng),不同類型的操作系統(tǒng)都有默認(rèn)的TTL值(簡陋掃描,僅作參考) TTL起始值:Windo...
    Louisnie閱讀 4,522評論 0 0
  • 看看下面的場景是否是你生活的常態(tài): 當(dāng)工作的強(qiáng)度越來越大箫荡,生活的節(jié)奏越來越快魁亦,只剩下夜晚讓自己消遣時,我們熬起了漫...
    李學(xué)英007er閱讀 546評論 1 3