User Tools

Site Tools


elastic_stack_для_сетевого_инженера

Elastic Stack для сетевого инженера

Анонс мастер класса

Запись мастер класса

Реклама мастер класса

  • Задачи, которые ветераны решали с помощью таких милых сердцу UNIX решений как grep, awk, regexp, syslogd, flowd и подобных, никуда не делись, только объемы возросли многократно. Давайте рассмртрим варианты решений нескольких типовых задач сетевого инженера с использованием современых инструментов из популярного набора Elastic Stack и решим, делают ли они жизнь инженера лучше)

Техническое задание

  • Настроить с помощью Logstash разбор и копирование журналов оборудования Cisco в Elasticsearch и автоматизировать резервное копирование с контролем версий в случае изменения конфигурации оборудования
  • Использовать Filebeat и Elasticsearch в качестве NetFlow Collector и Kibana в качестве NetFlow Analyzer

Методические рекомендации

Шаг 1. Исходное состояние стенда

server# cd /srv/tftp/
server# git init

server# date
server# apt update

server# ssh switch1

server# ssh switch2

server# sshpass -p cisco scp switch1:running-config /srv/tftp/switch1-running-config

server# sshpass -p cisco scp switch2:running-config /srv/tftp/switch2-running-config

server# ls -l /srv/tftp/

server# rm /srv/tftp/*

server# ping ya.ru

Шаг 2. Знакомство с Elasticsearch и Kibana

  • Устанавливаются по 2 минуты, объем > 300 МБ, лучше сделать заранее или совместить с теорией

Шаг 3. Использование Logstash для обработки журнальных сообщений

Шаг 4. Использование Filebeat и Elasticsearch в качестве NetFlow Collector и Kibana в качестве NetFlow Analyzer

elastic_stack_для_сетевого_инженера.txt · Last modified: 2021/09/09 13:57 by val