Как эффективно собирать и анализировать логи Juniper?

Для сбора syslog с маршрутизаторов Juniper, Zabbix не подходит из-за высокой нагрузки. Более подходящим решением является связка Vector, Loki и Grafana. Vector преобразует syslog в формат, который понимает Loki, так как Juniper отправляет syslog с небольшим отклонением от стандарта RFC.
Как эффективно собирать и анализировать логи Juniper?
Изображение носит иллюстративный характер

Для настройки Vector, используется файл vector.toml, в котором определяются источники syslog (порты 514 для Juniper и 515 для Cisco), фильтры (например, исключение debug-сообщений), а также преобразования для корректного добавления полей host и severity. Выходной поток направляется в Loki. Конфигурация Loki хранится в файле loki-config.yaml, в котором, в частности, задается порт для прослушивания и путь к хранилищу данных.

Развертывание компонентов выполняется с помощью docker-compose, где определяются образы loki, grafana и vector, а также порты, тома и переменные окружения. Для отправки syslog с Juniper на Vector нужно настроить маршрутизаторы следующими командами: set system syslog host <ip-адрес vector> any any, set system syslog host <ip-адрес vector> port 514, set system syslog host <ip-адрес vector> facility-override local7 и set system syslog host <ip-адрес vector> structured-data. Настройка может быть выполнена вручную или автоматизирована с использованием Ansible.

В Grafana для визуализации логов, Loki подключается как источник данных. Создаются панели для отображения логов (с возможностью фильтрации по хосту и уровню severity), а также панели со статистикой в виде Bar Gauge и Pie Chart. Запросы для построения графиков составляются с использованием синтаксиса Loki Query Language. Собранные таким образом данные позволяют своевременно выявлять сетевые сбои, отслеживать производительность и обнаруживать атаки.


Новое на сайте

20099Нейронаука одиночества: есть ли в мозге клетки, которые страдают? 20098Почему глаза так долго привыкают к темноте — и что за этим стоит? 20097Мыть или не мыть рис: что реально происходит в кастрюле 20095Мне не предоставили текст для написания статьи. 20094Мыть или не мыть рис: что реально происходит в кастрюле 20092Почему глаза так долго привыкают к темноте — и что за этим стоит? 20087Игла сквозь череп: медицинский случай с рыбой-иглой и задачей, которую хирурги решали... 20085Живая квантовая сеть в Нью-Йорке: как Qunnect пытается построить интернет, который нельзя... 20084Живые обои: дрожжи, алгинат и 3D-принтер вместо поклейки 20083ИИ-агент уничтожил базу данных за 9 секунд и сам же признался в этом 20082CVE-2026-5027: почему уязвимость в Langflow уже активно эксплуатируется хакерами? 20081GreatXML: новый обход BitLocker через Recovery Partition 20080Июньский Patch Tuesday 2026: 206 уязвимостей, три zero-day и неуправляемый ИИ в поиске дыр
Ссылка