Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Классическая игра в аркадном стиле для любителей ретро-игр. Защитите космический корабль с Печенькой (и не только) на борту, проходя уровни.

Arkanoid Pikabu

Арканоид, Аркады, Веселая

Играть

Топ прошлой недели

  • Rahlkan Rahlkan 1 пост
  • Tannhauser9 Tannhauser9 4 поста
  • alex.carrier alex.carrier 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
60
virrasha
virrasha
1 год назад
Лига Сисадминов
Серия Как это - работать сисадмином/сетевиком

Как я ваяла bgp шаблон для huawei в zabbix⁠⁠

Эта история входит в серию про описание работы админа и рассказывает не о том, что «вот я сделала шаблон для zabbix – скачивайте», но о том, как всё это происходит.

В пятницу у меня была задача ничего не сломать, наконец-то образовалось свободное время и я занялась шаблонами на zabbix для мониторинга BGP. Есть шаблоны на cisco, а вот на huawei я нашла один какой-то шаблон. Он работал, но меня не устраивал своей малой информативностью и я начала его допиливать.

Я вообще в шаблонах заббикса полный нуб, максимум что делала — пару параметров поправить. Именно поэтому я не пошла создавать свой супер-мега шаблон с нуля, а взяла за основу чей-то. Для начала нам нужны mib от Huawei на CloudEngine 8000. Спасибо хуавею за наше счастливое настоящее — по ним есть онлайн справка.

Что такое mib? Это Management Information Base, с ней работает snmp. Там по цифровому ключу, разделённому точками (типа 1.5.2.4.3.1) можно получить значение, которое будет характеризовать какое-то состояние какого-то компонента системы. Ну типа, у вас интерфейс поднят или нет? Или вентилятор включен или нет? Или «трафика зарегистрировано в такой-то момент столько-то килобит на таком-то интерфейсе в такую-то сторону». У каждого значения есть точный ключ, такая длинная цифровая змея. Если взять ключ и отрезать у него хвостик до какого-то знака — и обратиться по обрезанному ключу — можно получить список значений, объединенных по какому-то признаку. Например, статус всех интерфейсов в системе.

Zabbix работает с сетевыми железками через snmp, соответственно, в шаблонах там указаны mib. Чтоб заббикс мог по ним что-то считывать, он должен ещё о них знать и это своя отдельная тема. Например, на непопулярные железки надо подкладывать ему mib-файлы в определенную папочку на сервере. Но с хуавеем всё хорошо, он о них (ладно, о большинстве) сам знает.

Исходный шаблон показывал соседей BGP (и не было понятно что это пир, только теги смотреть) и статус пира в виде строки с текстом от 1 до 6. Я, во-первых, коды наизусть не особо знаю, во-вторых, хотела бы график с изменением статуса пира, а график - он только для чисел, а не для текста. Также я не поняла зачем на фактически одни и те же пиры делать обнаружение и перетащила всё в одно «обнаружение», но сделала дополнительный «прототип данных» на статус пира.

С представлением в виде чиселок вроде понятно — берем и меняем «текст» на «целое положительное» и получаем то же самое, что было, но уже в цифровом виде.

Как я ваяла bgp шаблон для huawei в zabbix IT, Личный опыт, Системное администрирование, Мониторинг, Длиннопост

Если посмотреть у узла сети «данные», то там и график сам появится.
Теперь про отображение. У прототипа данных есть «предобработка», но если там менять число на его описание, то и выходные данные снова будут текстовые и графика мы не получим. Но я же вижу, что у других шаблонов и график есть и человеческое описание. Я пошла в базовый сетевой шаблон и посмотрела как там сделано. А там у шаблона есть преобразования значений. Пилим по аналогии:

Берём из описания mib 1.3.6.1.4.1.2011.5.25.177.1.1.2.1.5
The status of the remote BGP peer, including:
1: Idle(1)
2: Connect(2)
3: Active(3)
4: Opensent(4)
5: Openconfirm(5)
6: Established(6)

И вписываем в преобразование у самого шаблона.

Как я ваяла bgp шаблон для huawei в zabbix IT, Личный опыт, Системное администрирование, Мониторинг, Длиннопост

Ииии.. ничего не работает. Надо указать, что мы используем это преобразование в прототипе элемента данных (мне пришлось прочитать справку заббикса про преобразование значений, чтоб это найти):

Как я ваяла bgp шаблон для huawei в zabbix IT, Личный опыт, Системное администрирование, Мониторинг, Длиннопост

Внимательный читатель заметит (есть ностальгия по старым книжкам при этих словах, да?), что мы смотрели mib 1.3.6.1.4.1.2011.5.25.177.1.1.2.1.5 а в шаблоне у нас 1.3.6.1.4.1.2011.5.25.177.1.1.2.1.5.0.1.1.1.4 — так откуда взялся 0.1.1.1.4? Я не искала ответ, что именно он означает (мне вообще кажется он про ipv4, но не суть). Главное, что прежде чем мы mib из справки пойдём вставлять в шаблоны заббикса - хорошо бы посмотреть, что он в выводе даёт. Для этого у нас есть утилита snmpwalk. Запускаем с заббикс-сервера команду просмотра mib, указывая ip роутера, и смотрим, что выдаётся.

Как я ваяла bgp шаблон для huawei в zabbix IT, Личный опыт, Системное администрирование, Мониторинг, Длиннопост

Тут поменян community на public и в конце вырезаны белые ip-адреса соседей

Всё в конце, что не войдет в ваш SNMP OID, поселится в #SNMPINDEX, а нам там нужен только ip, соответственно весь нужный хвостик 0.1.1.1.4 включаем в SNMP OID.

Из того, что в шаблоне не было, мне захотелось добавить номер автономной системы соседа hwBgpPeerRemoteAs, MIB 1.3.6.1.4.1.2011.5.25.177.1.1.2.1.2 — сделала по аналогии.
Ну и триггер на изменение статуса пира удалось сделать встроенным мастером. Выглядит он странно, но работает.

В целом, посмотрю, что ещё надо, чтоб видеть, что оно сломалось. Например, есть количество eBGP и iBGP сессий — хорошо бы его тоже отслеживать.

У меня на гитхабе профиля нет, так что кому надо, шаблон по ссылке тут (это yaml, загружать в чужой заббикс не пробовала, уже после публикации нашла, что одно свойство у меня не bgppeer, а pgppeer, но это ни на что не влияет на данном этапе, только на эстетику).

Немного воды в конце: я вообще не вдупляла в начале куда смотреть. На понимание и дабавление пары фич у меня ушла половина рабочего дня неспешного ковыряния и ещё час вечером. Это много. С другой стороны, вы посмотрели как поступает админ в случае "да я вообще х.з. как эту хрень делать".
А ещё у меня в профиле есть телега, где я пишу более короткие и развлекательные посты пару-тройку раз в неделю, вдруг кому будет интересно.

Показать полностью 4
[моё] IT Личный опыт Системное администрирование Мониторинг Длиннопост
50
13
serge21
1 год назад
Лига Сисадминов

Авторизация по USB/токену⁠⁠

Можно ли в AD авторизовываться администратором не вводом пароля, а вставляя USB флешку или токен? Имеется ввиду не вход в систему, а при установке приложений всплывает запрос администратора. Специально обученный человек откроет сейф, достанет флешку, вставит ее в системный блок, распишется в журнале и назад положит в сейф.

WIN2012R2, клиентские машины на WIN10 Prof

Информационная безопасность Active Directory Системное администрирование Текст
37
16
Shyxart
Shyxart
1 год назад

Утро начинается не с кофе⁠⁠

Утро начинается не с кофе а с подозрения на инфаркт) Захожу на работу, думаю надо зайти рэмд посмотреть) А он у меня на рдп серваке крутится. Запускаю рдп он мне фигу. Я такой ок иду в серверную подкидываю монитор а он не врубается просто мигает... Я уж блять всех богов перебрал мысленнно в бубен три раза постучал. Пару раз сервак ребутнул, выдернул питание,выдернул оперативку,скинул батарейку на биос. А он так и не врубился. Я думаю ну пиздец. До вечера восстанавливать, отцепил сервак принес в кабинет, а он работает как часы. Думаю что за дерьмо. Несу опять в серверную подкидываю на место. Опять хуй. Я уж думал батюшку вызывать бесов изгонять. А оказалось просто монитор сдох)

[моё] Понедельник Системное администрирование Мат Текст
8
zer0hexen
zer0hexen
1 год назад
Лига Сисадминов

Помогите найти нужный софт⁠⁠

проблема в том что один из ПК вырубает часто, я где то в дороге он не пашет. Зае**ли делать электро подсеть в доме.

Нужна софтина чтоб отстукивала просто с ПК там Винда, на андройда. что Пк не пашет пинга нет или связи. Я звонил там включали в ручную.

Смотрел на 4пда, искал в гугле на форумах нашел много чего, то херня какая то где региться нужно и потом плати, то что то грамоздкое типа ремов адм. или просто не рабочее. нашел более мене, мне гугла плей пишет, хер тебе в твоем регионе не пашет...стоит там у меня AnyDesk. Но толку.

З.Ы.

нашел это Pulseway но там требуется регистрация, и не могу понять где там что жать. постоянно перекидывает куда то и по итогу в вашем регионе не пашет да бля..

если не туда написал, модер звиняй!

Компьютерная помощь Программа Системное администрирование Приложение на Android Мат Текст
72
41
vitiura
vitiura
1 год назад
Лига Сисадминов

Мониторинг процессов вашего Linux сервера⁠⁠

Продолжаю ленивую рубрику срефинга гитхаба в поисках чего-то интересного. Вот представляю вам такую штуку: https://github.com/DominicBreuker/pspy

Это интересный инструмент который позволит проверить какие-то не самые очевидные дырки в безопасности вашего сервера, даже не имея root привилегий. Речь идет, например, об исполнении крон задач, которые от пользователя с привилегиями root или группой wheel обращаются к файлу с правами 777 и т.д. Данный софт подсветит многое, что может быть использовано для несанкционированного повышения привилегий пользователя.

В общем, автор подробно описал возможности работы скрипта, так что заходите пользуйтесь)))

IT Информационная безопасность Github Системное администрирование Скрипт Текст
10
56
silkas
silkas
1 год назад
IT-юмор

Сбалансировал⁠⁠

Сбалансировал Кулер, Вилка, Радиатор, IT юмор, Системное администрирование
Показать полностью 1
Кулер Вилка Радиатор IT юмор Системное администрирование
15
Yndor
1 год назад

Новый сайт⁠⁠

Я тут прикольный новый сайт нашёл, лежали под столом всей маршруткой.
Называется ithappens

Ithappens Юмор Системное администрирование Программист Текст
0
225
mangus79
1 год назад

Как я ушел из IT⁠⁠

Приветствую всех!

Все что изложено ниже, есть мое личное мнение и мой личный опыт. Одни с восторгом пишут о том, как они вошли в IT после 30+, другие с восторгом читают об этом. Я же вам поведаю историю о том, как я решил валить из IT, после 20+ опыта работы. Это очень длинная история и будет многобукав, но по другому я писать не умею.

Начну с того, как я попал в эту профессию. Это был 1998 год, я учился в технаре, и на летнюю практику меня пригласили заместить системного администратора на время отпуска. Естественно не обошлось без моего личного знакомства с этим администратором и его рекомендации. У меня уже был некоторый опыт настройки локальных сетей, расшаривание сетевых ресурсов, инсталляции всяческого софта, знал что такое autoexeс.bat, system.ini, командная строка, да и собственные DOS команды в bat файлах, в общем минимальный набор для младшего админа что бы поддерживать в рабочем состоянии настроенную сетку примерно из 20 компов. А когда выяснилось, что я печатаю с неплохой скоростью и неплохо форматирую текст в ворде, то меня оставили еще на месяц замещать секретаря.

В дальнейшем этот опыт пригодился мне при трудоустройстве на мою первую постоянную работу. Где я уже познакомился с Win2003, MSSQL и плотненько изучил бухгалтерию. Именно бухгалтерия на тот момент времени была основным заказчиком на услуги ИТишников.

И как не странно полученный опыт пригодился мне при трудоустройстве на следующее место. Там требовался младший админ, который бы разгрузил ведущего админа, от общения с бухгалтерией. Предприятие росло, и в какой-то момент появился софт, требующий БД Oracle, своего сайта + MySQL, полноценную техническую поддержку. В отдел начали приходить новые сотрудники. С подачи ведущего админа разрабатывалась собственная CMS на базе Drupal и собственных написанных под него модулей. Начали расти скилы в администрировании linux систем.

А тут организация становится местным интернет провайдером. Это уже новый уровень и знания, ssh, html, css, ssl, DNS, php, telnet, snmp, stp, mstp, BGP, osfp, vlan, ACL. Коммутационное оборудование, клиентское оборудование, изучение технологии GPON, работа с оптическими сетями. Увязка биллинга по API со сторонними системами. Уже я сам становлюсь ведущим системным администратором, а спустя некоторое время начальником отдела ИТ. При всем при этом знания из года в год все шире и глубже. Тут уже и своя станция VoIP, системы контроля доступа, видеонаблюдение и GPS мониторинг.

И вот период расцвета организации, сменяется сначала стагнацией, а затем угасанием. Сначала перестает индексироваться зарплата, урезается бюджет на новое оборудование. Затем и вовсе зарплата становится частично черной, несогласные сокращаются. Бюджет на оборудование вообще не выделяется, работа идет по принципу - будет авария, тогда и будем разбираться. Уже на этом этапе я начал подыскивать новое место работы. Это было 4 года назад.

За эти четыре года, я стал постоянным посетителем хэхэ.ру, несколько раз катался на собеседования. А три года назад решил открыть в правах категории С и Д. Автомобили у меня что-то типа хобби. За год могу купить парочку, устранить в них технические или косметические косяки, покататься сам и продать дороже.

Начинается 2023 год, угасание сменяется резкой деградацией. Уже начинает задерживаться не только черная, но и белая зарплата. Все эти 4 года в ИТ была стагнация зарплат. При этом каждый год росла зарплата на угледобывающих предприятиях. И вот уже зарплата белазиста превышает зарплату уровня ведущего специалиста в ИТ отрасли. Принимаю решение открыть тракторную категорию А3, требующуюся для работы на карьерной технике. В мае успешно сдал экзамен с первого раза. Параллельно начинаю узнавать подробности входа в профессию, открыл второе резюме на работном сайте. И по нему за первый месяц уже больше звонков, чем было за год по ИТ профессии. Единственное все пока упирается в опыт работы, если он есть берут сразу, если нет предлагают поднабраться опыта на камазе, либо вахтовом автобусе.

Ну а пару дней назад, психанул и написал заявление на увольнение. Ухожу в неизвестность, скорее всего крутить баранку. А будет интересно, то потом напишу продолжение истории, сейчас просто еще не о чем писать.

Если вы считаете, что в ИТ золотые горы и вас везде ждут с распростертыми объятиями, то этот текст возможно откроет вам глаза. Лично мне на данный момент, даже некому передать дела. Все вокруг, думают что за забором очередь желающих ИТишников, работать за шапку сухарей и это не мнение моего руководства, это там где я был на собеседованиях. Не могу говорить за все ИТ, возможно где-то и зарабатывают хорошо и специалистов ждут, но в любом случае это нервная профессия, требующая постоянного кропотливого обучения и усиленной работы мозгов. А уж "ворваться" в эту профессию, без исключительного таланта и предрасположенности к программированию, так по моему и вообще невозможно.

Показать полностью
[моё] IT Работа А3 Увольнение Профессия Системное администрирование Текст Истории из жизни
117
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии