elastic_stack_для_сетевого_инженера
Elastic Stack для сетевого инженера
Анонс мастер класса
Запись мастер класса
Реклама мастер класса
Задачи, которые ветераны решали с помощью таких милых сердцу UNIX решений как grep, awk, regexp, syslogd, flowd и подобных, никуда не делись, только объемы возросли многократно. Давайте рассмртрим варианты решений нескольких типовых задач сетевого инженера с использованием современых инструментов из популярного набора Elastic Stack и решим, делают ли они жизнь инженера лучше)
Техническое задание
Настроить с помощью Logstash разбор и копирование журналов оборудования Cisco в Elasticsearch и автоматизировать резервное копирование с контролем версий в случае изменения конфигурации оборудования
Использовать Filebeat и Elasticsearch в качестве NetFlow Collector и Kibana в качестве NetFlow Analyzer
Методические рекомендации
Шаг 1. Исходное состояние стенда
server# cd /srv/tftp/
server# git init
server# date
server# apt update
server# ssh switch1
server# ssh switch2
server# sshpass -p cisco scp switch1:running-config /srv/tftp/switch1-running-config
server# sshpass -p cisco scp switch2:running-config /srv/tftp/switch2-running-config
server# ls -l /srv/tftp/
server# rm /srv/tftp/*
server# ping ya.ru
Шаг 2. Знакомство с Elasticsearch и Kibana
Шаг 3. Использование Logstash для обработки журнальных сообщений
Устанавливается 2 минуты, лучше сделать заранее или совместить с теорией
-
-
-
Вызов скриптов для определенных сообщений
Шаг 4. Использование Filebeat и Elasticsearch в качестве NetFlow Collector и Kibana в качестве NetFlow Analyzer
Logstash Netflow Module Deprecated in 7.4.0. Replaced by the Filebeat Netflow Module which is compliant with the Elastic Common Schema (ECS)
-
-
-
-
-
elastic_stack_для_сетевого_инженера.txt · Last modified: 2021/09/09 13:57 by val