目的
Zabbixを使用してポートを監視します。
ネットワーク構成
環境
Zabbixサーバの環境です。
OS | Webサーバ | データベース | PHP | Zabbix Server | Zabbix Agent |
---|---|---|---|---|---|
CnetOS 7.8 | Apache 2.4.6 | MySQL 8.0.21 | 7.2.32 | 4.0.23 | 4.0.23 |
クライアントの環境です。
OS | Zabbix Agent |
---|---|
CnetOS 7.4 | 4.0.23 |
Windows Server 2019 | 4.0.23 |
監視設定
アイテムの設定
項目 | CentOS側の設定値 | Windows側の設定値 |
---|---|---|
名前 | ポート監視 (22) | ポート監視 (3389) |
タイプ | Zabbixエージェント | Zabbixエージェント |
キー | net.tcp.service[ssh,,22] | net.tcp.service[tcp,,3389] |
監視間隔 | 1m | 1m |
値のマッピング | Service state | Service state |
アプリケーションの作成 | ポート | ポート |
トリガーの設定
項目 | CentOS側の設定値 | Windows側の設定値 |
---|---|---|
名前 | {HOST.NAME} ポート疎通不可 | {HOST.NAME} ポート疎通不可 |
深刻度 | 軽度の障害 | 軽度の障害 |
条件式 | {CentOS7-ZA4-1:net.tcp.service[ssh,,22].min(#5)}=0 ※22ポートの応答が5回連続でなかったという意味です。 | {Windows2019-1:net.tcp.service[rdp,,3389].min(#5)}=0 ※3389ポートの応答が5回連続でなかったという意味です。 |
手動クローズを許可 | チェックをつける | チェックをつける |
アクションの設定
項目 | 設定値 |
---|---|
デフォルトのアクション実行ステップの間隔 | 1h |
デフォルトの件名 | 【ZBX】{TRIGGER.NAME} |
デフォルトのメッセージ | Original event ID: {EVENT.ID} 障害発生時刻:{DATE} {TIME} ホスト名:{HOST.HOST} IPアドレス:{HOST.IP} 設置場所:{INVENTORY.LOCATION} 深刻度:{TRIGGER.SEVERITY} 障害内容:{TRIGGER.NAME} 最新値:{ITEM.LASTVALUE} |
メンテナンス中の場合に実行を保留 | チェックをつける |
実行内容 | アラートメールの宛先を設定 |
動作確認
最新データの状態です。正常時は以下の通りです。
ホスト | 名前 | 最新のチェック時刻 | 最新の値 |
CentOS7-1 | ポート監視 (22) | 2023/02/12 17:49:48 | Up (1) |
Windows2019-1 | ポート監視 (3389) | 2023/02/12 17:50:49 | Up (1) |
ポートを閉じてみます。
CentOSは、「systemctl stop sshd」コマンドを実行、
Windowsサーバはリモートデスクトップの設定で「このコンピューターへのリモート接続を許可しない」にチェックを入れます。数分後、ポートのダウンを検知しました。
ホスト | 名前 | 最新のチェック時刻 | 最新の値 |
CentOS7-1 | ポート監視 (22) | 2023/02/12 18:04:48 | Down (0) |
Windows2019-1 | ポート監視 (3389) | 2023/02/12 18:04:50 | 0 |
アラートメールが届いていることを確認します。
件名 | 本文 | 備考 |
【ZBX】CentOS7-ZA4-1 ポート疎通不可 | Original event ID: 419 障害発生時刻:2023.02.12 18:06:49 ホスト名:CentOS7-ZA4-1 IPアドレス:192.168.xxx.xxx 設置場所:UNKNOWN 深刻度:Average 障害内容:CentOS7-ZA4-1 ポート疎通不可 最新値:Down (0) | ポートのダウンを検知したのが18:02でした。障害発生時刻が18:06なのでトリガーの5回連続ダウンが正常に機能しています。 |
【ZBX】Windows2019-1 ポート疎通不可 | Original event ID: 418 障害発生時刻:2023.02.12 17:56:51 ホスト名:Windows2019-1 IPアドレス:192.168.xxx.xxx 設置場所:UNKNOWN 深刻度:Average 障害内容:Windows2019-1 ポート疎通不可 最新値:Down (0) | ポートのダウンを検知したのが17:52でした。障害発生時刻が17:56なのでトリガーの5回連続ダウンが正常に機能しています。 |