Ssylka

Как эффективно собирать и анализировать логи Juniper?

Для сбора syslog с маршрутизаторов Juniper, Zabbix не подходит из-за высокой нагрузки. Более подходящим решением является связка Vector, Loki и Grafana. Vector преобразует syslog в формат, который понимает Loki, так как Juniper отправляет syslog с небольшим отклонением от стандарта RFC.
Как эффективно собирать и анализировать логи Juniper?
Изображение носит иллюстративный характер

Для настройки Vector, используется файл vector.toml, в котором определяются источники syslog (порты 514 для Juniper и 515 для Cisco), фильтры (например, исключение debug-сообщений), а также преобразования для корректного добавления полей host и severity. Выходной поток направляется в Loki. Конфигурация Loki хранится в файле loki-config.yaml, в котором, в частности, задается порт для прослушивания и путь к хранилищу данных.

Развертывание компонентов выполняется с помощью docker-compose, где определяются образы loki, grafana и vector, а также порты, тома и переменные окружения. Для отправки syslog с Juniper на Vector нужно настроить маршрутизаторы следующими командами: set system syslog host <ip-адрес vector> any any, set system syslog host <ip-адрес vector> port 514, set system syslog host <ip-адрес vector> facility-override local7 и set system syslog host <ip-адрес vector> structured-data. Настройка может быть выполнена вручную или автоматизирована с использованием Ansible.

В Grafana для визуализации логов, Loki подключается как источник данных. Создаются панели для отображения логов (с возможностью фильтрации по хосту и уровню severity), а также панели со статистикой в виде Bar Gauge и Pie Chart. Запросы для построения графиков составляются с использованием синтаксиса Loki Query Language. Собранные таким образом данные позволяют своевременно выявлять сетевые сбои, отслеживать производительность и обнаруживать атаки.


Новое на сайте

19019Действительно ли «зомби-клетки» провоцируют самую распространенную форму эпилепсии и... 19018Генетический анализ мумий гепардов из саудовской Аравии открыл путь к возрождению... 19017Вредоносная кампания в Chrome перехватывает управление HR-системами и блокирует... 19016Глубоководные оползни раскрыли историю мегаземлетрясений зоны Каскадия за 7500 лет 19015Насколько глубоки ваши познания об эволюции и происхождении человека? 19014Как уязвимость CodeBreach в AWS CodeBuild могла привести к глобальной атаке через ошибку... 19013Затерянный фрагмент древней плиты пионер меняет карту сейсмических угроз Калифорнии 19012Генетические мутации вызывают слепоту менее чем в 30% случаев вопреки прежним прогнозам 19011Завершено строительство космического телескопа Nancy Grace Roman для поиска ста тысяч... 19010Вязкость пространства и фононы вакуума как разгадка аномалий расширения вселенной 19009Приведет ли массовое плодоношение дерева Риму к рекордному росту популяции какапо? 19008Как уязвимость CVE-2026-23550 в плагине Modular DS позволяет захватить управление сайтом? 19007Может ли уличная драка французского авантюриста раскрыть кризис американского гражданства... 19006Может ли один клик по легитимной ссылке заставить Microsoft Copilot и другие ИИ тайно... 19005Утрата истинного мастерства в эпоху алгоритмов и скрытые механизмы человеческого...