zabbix监控交换机该选什么模板,监控项怎么挑
把交换机纳进 zabbix 监控,很多人卡在头一步:模板列表里名字一大排,通用接口模板、厂商专属模板、SNMP 设备模板……不知道该挂哪个;好不容易挂上一个,刷新出来要么一片不支持的项,要么全是数字不告警。这个问题其实不难拆:交换机走 SNMP 协议而不是装 agent,选模板和挑监控项,本质是把「这台设备是什么牌子、在网里干什么活」翻译成监控语言。
原因分析
模板选不对,通常是没分清两层。一层是通用层,走的是 RFC 标准的接口 MIB,接口状态、进出流量这些,几乎所有交换机都支持,用哪个牌子的设备结果都一样;另一层是厂商层,CPU 占用、内存、电源、温度、风扇这些健康指标藏在各厂商的私有 MIB 里,通用模板够不着,必须配对应厂商的模板或自己按 OID 建。监控项不告警、数字一片死水,则多半是两件事没做:设备侧的 SNMP 没配到位(团体字、版本对不上,取不到数),触发器没按这台设备的角色分级(几百个口的告警策略一个样)。另外监控项不是越多越好,全端口全指标高频采集,服务器存储和被监控设备都吃不消。
分步解决
- 设备侧先把 SNMP 配齐。登进交换机,使能 snmp-agent,设好团体字,版本从 v2c 起步(v3 更安全,认证参数多几项),需要主动告警再配 trap 目标地址指向 zabbix 服务器。配完在本机或网管机上用 snmpwalk 拉一次接口表,能出数据再往下走。
- zabbix 侧建主机并验通。主机挂 SNMP 接口,填交换机管理 IP,把团体字写进宏,版本与设备侧一致。建好先看可用性图标,绿色(SNMP)说明通了;灰色或红色就回头查团体字、版本和防火墙对 UDP 161 的放行,这一步不通,后面模板挂什么都是白挂。
- 模板按两层打法挂。先挂通用网络设备模板,把接口状态、流量拿到手;再叠加厂商模板,不同品牌在官方模板库和社区模板库里都有现成的,下载前对好 zabbix 版本再导入,健康指标就齐了。两三层模板叠在一个主机上,是交换机监控的正常形态,不必追求一个模板包打天下。
- 监控项按角色取舍。必选四类:接口状态、进出流量、CPU、内存;有条件的加上电源、温度、风扇状态。采集间隔分档设:接口状态一分钟,流量一到五分钟,健康指标五到十分钟。接入层交换机几百个口不必个个都画图,只给上联口和关键业务口开图形,其余靠触发器兜底。
- 触发器分级,别让告警刷屏。上联口 down 立刻高等级告警;接入端口 down 低等级并聚合计数;带宽利用率设持续超阈才报,比如连续五分钟超八成;CPU 占用设持续型而不是瞬时型。哪些口算关键口,用主机宏标记,换一台设备改宏就行,不用重写触发器。
- 收尾做两块屏。一块全网设备在线状态总览,一块上联口流量排行。日常巡检看这两块就够,具体设备再点进去,比漫无目的翻监控项效率高得多。
预防
把 SNMP 参数和所用模板当成设备档案的一项,交换机入网验收时一并写进台账:团体字或 v3 账号、版本、挂了哪几层模板、关键口标了哪几个。日后 zabbix 升级或迁移,照着台账重建主机,半天能把全网监控恢复原样;新设备照抄同型号的配置,纳管时间能压到十几分钟。