yzwj2004 发表于 2015-9-8 09:08:01

nagios总结

  主要功能


[*]网络服务监控(SMTP、POP3、HTTP、NNTP、ICMP、SNMP、FTP、SSH)
[*]主机资源监控(CPU load、disk usage、system logs),也包括Windows主机(使用NSClient++ plugin)
[*]可以指定自己编写的Plugin通过网络收集数据来监控任何情况(温度、警告……)
[*]可以通过配置Nagios远程执行插件远程执行脚本
[*]远程监控支持SSH或SSL加通道方式进行监控
[*]简单的plugin设计允许用户很容易的开发自己需要的检查服务,支持很多开发语言(shell scripts、C++、Perl、ruby、Python、PHP、C#等)
[*]包含很多图形化数据Plugins(Nagiosgraph、Nagiosgrapher、PNP4Nagios等)
[*]可并行服务检查
[*]能够定义网络主机的层次,允许逐级检查,就是从父主机开始向下检查
[*]当服务或主机出现问题时发出通告,可通过email, pager, sms 或任意用户自定义的plugin进行通知
[*]能够自定义事件处理机制重新激活出问题的服务或主机
[*]自动日志循环
[*]支持冗余监控
[*]包括Web界面可以查看当前网络状态,通知,问题历史,日志文件等
  二、Nagios工作原理
  Nagios的功能是监控服务和主机,但是他自身并不包括这部分功能,所有的监控、检测功能都是通过各种插件来完成的。
  启动Nagios后,它会周期性的自动调用插件去检测服务器状态,同时Nagios会维持一个队列,所有插件返回来的状态信息都进入队列,Nagios每次都从队首开始读取信息,并进行处理后,把状态结果通过web显示出来。
  Nagios提供了许多插件,利用这些插件可以方便的监控很多服务状态。安装完成后,在nagios主目录下的/libexec里放有 nagios自带的可以使用的所有插件,如,check_disk是检查磁盘空间的插件,check_load是检查CPU负载的,等等。每一个插件可以 通过运行./check_xxx –h 来查看其使用方法和功能。
  Nagios可以识别4种状态返回信息,即 0(OK)表示状态正常/绿色、1(WARNING)表示出现警告/黄色、2(CRITICAL)表示出现非常严重的错误/红色、3(UNKNOWN)表 示未知错误/深黄色。Nagios根据插件返回来的值,来判断监控对象的状态,并通过web显示出来,以供管理员及时发现故障。
  四种监控状态

  再说报警功能,如果监控系统发现问题不能报警那就没有意义了,所以报警也是nagios很重要的功能之一。但是,同样的,Nagios 自身也没有报警部分的代码,甚至没有插件,而是交给用户或者其他相关开源项目组去完成的。
  Nagios 安装,是指基本平台,也就是Nagios软件包的安装。它是监控体系的框架,也是所有监控的基础。
  打开Nagios官方的文档,会发现Nagios基本上没有什么依赖包,只要求系统是Linux或者其他Nagios支持的系统。不过如果你没 有安装apache(http服务),那么你就没有那么直观的界面来查看监控信息了,所以apache姑且算是一个前提条件。关于apache的安装,网 上有很多,照着安装就是了。安装之后要检查一下是否可以正常工作。
  知道Nagios 是如何通过插件来管理服务器对象后,现在开始研究它是如何管理远端服务器对象的。Nagios 系统提供了一个插件NRPE。Nagios 通过周期性的运行它来获得远端服务器的各种状态信息。它们之间的关系如下图所示:

  Nagios 通过NRPE 来远端管理服务
  1. Nagios 执行安装在它里面的check_nrpe 插件,并告诉check_nrpe 去检测哪些服务。
  2. 通过SSL,check_nrpe 连接远端机子上的NRPE daemon
  3. NRPE 运行本地的各种插件去检测本地的服务和状态(check_disk,..etc)
  4. 最后,NRPE 把检测的结果传给主机端的check_nrpe,check_nrpe 再把结果送到Nagios状态队列中。
  5. Nagios 依次读取队列中的信息,再把结果显示出来。
  三、实验环境




Host Name
OS
IP
Software


Nagios-Server
CentOS release 6.3 (Final)
192.168.1.108
Apache、Php、Nagios、nagios-plugins


Nagios-Linux
CentOS release 5.8 (Final)
192.168.1.111
nagios-plugins、nrpe


Nagios-Windows
Windows XP
192.168.1.113
NSClient++


  Server 安装了nagios软件,对监控的数据做处理,并且提供web界面查看和管理。当然也可以对本机自身的信息进行监控。
  Client 安装了NRPE等客户端,根据监控机的请求执行监控,然后将结果回传给监控机。
  防火墙已关闭/iptables: Firewall is not running.
  SELINUX=disabled
  六、nagios的配置
  Nagios 主要用于监控一台或者多台本地主机及远程的各种信息,包括本机资源及对外的服务等。默认的Nagios 配置没有任何监控内容,仅是一些模板文件。若要让Nagios 提供服务,就必须修改配置文件,增加要监控的主机和服务,下面将详细介绍。
  6.1 默认配置文件介绍
  Nagios 安装完毕后,默认的配置文件在/usr/local/nagios/etc目录下。
  root@root01-virtual-machine:/usr/local/apache# cd ../nagios/etc
root@root01-virtual-machine:/usr/local/nagios/etc# ls
cgi.cfg   htpasswd.usersnagios.cfg~resource.cfg
cgi.cfg~nagios.cfg      objects      resource.cfg~
root@root01-virtual-machine:/usr/local/nagios/etc# cd objects/
root@root01-virtual-machine:/usr/local/nagios/etc/objects# ls
commands.cfg       hostgroups.cfgprinter.cfg~   templates.cfg~
commands.cfg~      hosts.cfg       services.cfg   timeperiods.cfg
contactgroups.cfglocalhost.cfg   switch.cfg   timeperiods.cfg~
contacts.cfg       localhost.cfg~switch.cfg~    windows.cfg
contacts.cfg~      printer.cfg   templates.cfgwindows.cfg~
每个文件或目录含义如下表所示:





文件名或目录名



用途





cgi.cfg



控制CGI访问的配置文件





nagios.cfg



Nagios 主配置文件





resource.cfg



变量定义文件,又称为资源文件,在些文件中定义变量,以便由其他配置文件引用,如$USER1$





objects



objects 是一个目录,在此目录下有很多配置文件模板,用于定义Nagios 对象





objects/commands.cfg



命令定义配置文件,其中定义的命令可以被其他配置文件引用





objects/contacts.cfg



定义联系人和联系人组的配置文件





objects/localhost.cfg



定义监控本地主机的配置文件





objects/printer.cfg



定义监控打印机的一个配置文件模板,默认没有启用此文件





objects/switch.cfg



定义监控路由器的一个配置文件模板,默认没有启用此文件





objects/templates.cfg



定义主机和服务的一个模板配置文件,可以在其他配置文件中引用





objects/timeperiods.cfg



定义Nagios 监控时间段的配置文件





objects/windows.cfg



监控Windows 主机的一个配置文件模板,默认没有启用此文件




  6.2 配置文件之间的关系在nagios的配置过程中涉及到的几个定义有:主机、主机组,服务、服务组,联系人、联系人组,监控时间,监控命令等,从这些定义可以看出,nagios各个配置文件之间是互为关联,彼此引用的。成功配置出一台nagios监控系统,必须要弄清楚每个配置文件之间依赖与被依赖的关系,最重要的有四点:   第一:定义监控哪些主机、主机组、服务和服务组;    第二:定义这个监控要用什么命令实现;    第三:定义监控的时间段;    第四:定义主机或服务出现问题时要通知的联系人和联系人组。6.3 配置Nagios 为了能更清楚的说明问题,同时也为了维护方便,建议将nagios各个定义对象创建独立的配置文件:· 创建hosts.cfg文件来定义主机和主机组 · 创建services.cfg文件来定义服务 · 用默认的contacts.cfg文件来定义联系人和联系人组 · 用默认的commands.cfg文件来定义命令 · 用默认的timeperiods.cfg来定义监控时间段 · 用默认的templates.cfg文件作为资源引用文件 a. templates.cfg文件nagios主要用于监控主机资源以及服务,在nagios配置中称为对象,为了不必重复定义一些监控对象,Nagios引入了一个模板配置文件,将一些共性的属性定义成模板,以便于多次引用。这就是templates.cfg的作用。下面详细介绍下templates.cfg文件中每个参数的含义:
  define contact{
  name                            generic-contact    ; 联系人名称
  service_notification_period   24x7      ; 当服务器发生异常时,发送通知的时间段,这个时间段“24x7”在timeperiods.cfg文件中定义
  host_notification_period      24x7      ; 当主机出现异常时,发送通知的时间段,这个时间段“24x7”在timeperiods.cfg文件中定义
  service_notification_options    w,u,c,r,f,s   ; 这个定义的是“通知可以被发出的情况”。w是warn,标识警告,u是unknown标识不明状态,c是criticle,标识紧急状态,r是recover标识恢复状态;也就是当服务器出现上述状态时,都发送通知给使用者。
  host_notification_options       d,u,r,f,s      ; 定义主机在d是down,u是unreachable不可到达状态,r标识recovery重新恢复状态,发送通知给使用者。
  service_notification_commands   notify-service-by-email   ;服务故障时,发送通知的方式,可以是邮件和短信,这里发送的方式是邮件;其中“notify-service-by-email”在commands.cfg文件中定义。
  host_notification_commands      notify-host-by-email ;主机故障时,发送通知的方式,可以是邮件和短信,这里发送的方式是邮件;其中“notify-host-by-email”在commands.cfg文件中定义。
  register                        0         ; DONT REGISTER THIS DEFINITION - ITS NOT A REAL CONTACT, JUST A TEMPLATE!
  }
  define host{
      name                            generic-host    ; 主机名称,这里的主机名,并不是直接对应到真正机器的主机名;
                                                      ; 乃是对应到在主机配置文件里所设定的主机名。
      notifications_enabled         1               ; Host notifications are enabled
      event_handler_enabled         1               ; Host event handler is enabled
      flap_detection_enabled          1               ; Flap detection is enabled
      failure_prediction_enabled      1               ; Failure prediction is enabled
      process_perf_data               1               ; 其值可以为0或1,其作用为是否启用Nagios的数据输出功能;
                                                      ; 如果将此项赋值为1,那么Nagios就会将收集的数据写入某个文件中,以备提取。
      retain_status_information       1               ; Retain status information across program restarts
      retain_nonstatus_information    1               ; Retain non-status information across program restarts
      notification_period             24x7            ; 指定“发送通知”的时间段,也就是可以在什么时候发送通知给使用者。
      register                        0               ; DONT REGISTER THIS DEFINITION - ITS NOT A REAL HOST, JUST A TEMPLATE!
      }
define host{
      name                            linux-server    ; 主机名称
      use                           generic-host    ; use表示引用,也就是将主机generic-host的所有属性引用到linux-server中来;
                                                      ; 在nagios配置中,很多情况下会用到引用。
      check_period                  24x7            ; 这里的check_period告诉nagios检查主机的时间段
      check_interval                  5               ; nagios对主机的检查时间间隔,这里是5分钟。
      retry_interval                  1               ; 重试检查时间间隔,单位是分钟。
      max_check_attempts            10            ; nagios对主机的最大检查次数,也就是nagios在检查发现某主机异常时,并不马上判断为异常状况;
                                                      ; 而是多试几次,因为有可能只是一时网络太拥挤,或是一些其他原因,让主机受到了一点影响;
                                                      ; 这里的10就是最多试10次的意思。
      check_command                   check-host-alive ; 指定检查主机状态的命令,其中“check-host-alive”在commands.cfg文件中定义。
      notification_period             24x7            ; 主机故障时,发送通知的时间范围,其中“workhours”在timeperiods.cfg中进行了定义;
                                                      ; 下面会陆续讲到。
      notification_interval         10            ; 在主机出现异常后,故障一直没有解决,nagios再次对使用者发出通知的时间。单位是分钟;
                                                      ; 如果你觉得,所有的事件只需要一次通知就够了,可以把这里的选项设为0
      notification_options            d,u,r         ; 定义主机在什么状态下可以发送通知给使用者,d即down,表示宕机状态;
                                                      ; u即unreachable,表示不可到达状态;
                                                      ; r即recovery,表示重新恢复状态。
      contact_groups                  ts            ; 指定联系人组,这个“admins”在contacts.cfg文件中定义。
      register                        0               ; DONT REGISTER THIS DEFINITION - ITS NOT A REAL HOST, JUST A TEMPLATE!
      }
define host{
      name                  windows-server; The name of this host template
      use                     generic-host    ; Inherit default values from the generic-host template
      check_period            24x7            ; By default, Windows servers are monitored round the clock
      check_interval          5               ; Actively check the server every 5 minutes
      retry_interval          1               ; Schedule host check retries at 1 minute intervals
      max_check_attempts      10            ; Check each server 10 times (max)
      check_command         check-host-alive      ; Default command to check if servers are "alive"
      notification_period   24x7            ; Send notification out at any time - day or night
      notification_interval   10            ; Resend notifications every 30 minutes
      notification_options    d,r             ; Only send notifications for specific host states
      contact_groups          ts            ; Notifications get sent to the admins by default
      hostgroups            windows-servers ; Host groups that Windows servers should be a member of
      register                0               ; DONT REGISTER THIS - ITS JUST A TEMPLATE
      }
define service{
      name                            generic-service         ; 定义一个服务名称
      active_checks_enabled         1                     ; Active service checks are enabled
      passive_checks_enabled          1                     ; Passive service checks are enabled/accepted
      parallelize_check               1                     ; Active service checks should be parallelized;
                                                                ; (disabling this can lead to major performance problems)
      obsess_over_service             1                     ; We should obsess over this service (if necessary)
      check_freshness               0                     ; Default is to NOT check service 'freshness'
      notifications_enabled         1                     ; Service notifications are enabled
      event_handler_enabled         1                     ; Service event handler is enabled
      flap_detection_enabled          1                     ; Flap detection is enabled
      failure_prediction_enabled      1                     ; Failure prediction is enabled
      process_perf_data               1                     ; Process performance data
      retain_status_information       1                     ; Retain status information across program restarts
      retain_nonstatus_information    1                     ; Retain non-status information across program restarts
      is_volatile                     0                     ; The service is not volatile
      check_period                  24x7             ; 这里的check_period告诉nagios检查服务的时间段。
      max_check_attempts            3                ; nagios对服务的最大检查次数。
      normal_check_interval         5                ; 此选项是用来设置服务检查时间间隔,也就是说,nagios这一次检查和下一次检查之间所隔的时间;
                                                         ; 这里是5分钟。
      retry_check_interval            2                ; 重试检查时间间隔,单位是分钟。
      contact_groups                  ts         ; 指定联系人组
      notification_options            w,u,c,r          ; 这个定义的是“通知可以被发出的情况”。w即warn,表示警告状态;
                                                         ; u即unknown,表示不明状态;
                                                         ; c即criticle,表示紧急状态,r即recover,表示恢复状态;
                                                         ; 也就是在服务出现警告状态、未知状态、紧急状态和重新恢复后都发送通知给使用者。
      notification_interval         10               ; Re-notify about service problems every hour
      notification_period             24x7             ; 指定“发送通知”的时间段,也就是可以在什么时候发送通知给使用者。
      register                        0                ; DONT REGISTER THIS DEFINITION - ITS NOT A REAL SERVICE, JUST A TEMPLATE!
      }
define service{
      name                            local-service         ; The name of this service template
      use                           generic-service         ; Inherit default values from the generic-service definition
      max_check_attempts            4             ; Re-check the service up to 4 times in order to determine its final (hard) state
      normal_check_interval         5             ; Check the service every 5 minutes under normal conditions
      retry_check_interval            1             ; Re-check the service every minute until a hard state can be determined
      register                        0             ; DONT REGISTER THIS DEFINITION - ITS NOT A REAL SERVICE, JUST A TEMPLATE!
      }
  root@root01-virtual-machine:/usr/local/nagios/etc# cat resource.cfg
  resource.cfg是nagios的变量定义文件,文件内容只有一行:



$USER1$=/usr/local/nagios/libexec
  其中,变量$USER1$指定了安装nagios插件的路径,如果把插件安装在了其它路径,只需在这里进行修改即可。需要注意的是,变量必须先定义,然后才能在其它配置文件中进行引用。
  c. commands.cfg文件
  此文件默认是存在的,无需修改即可使用,当然如果有新的命令需要加入时,在此文件进行添加即可

#notify-host-by-email命令的定义
#命令名称,即定义了一个主机异常时发送邮件的命令。
#notify-service-by-email命令的定义
#命令名称,即定义了一个服务异常时发送邮件的命令
#check-host-alive命令的定义
define command{
command_name    check-host-alive               #命令名称,用来检测主机状态。
command_line    $USER1$/check_ping -H $HOSTADDRESS$ -w 3000.0,80% -c 5000.0,100% -p 5
       # 这里的变量$USER1$在resource.cfg文件中进行定义,即$USER1$=/usr/local/nagios/libexec;                        
       # 那么check_ping的完整路径为/usr/local/nagios/libexec/check_ping;                        
       # “-w 3000.0,80%”中“-w”说明后面的一对值对应的是“WARNING”状态,“80%”是其临界值。                        
       # “-c 5000.0,100%”中“-c”说明后面的一对值对应的是“CRITICAL”,“100%”是其临界值。                        
       # “-p 1”说明每次探测发送一个包。
}

define command{
command_name    check_local_disk
command_line    $USER1$/check_disk -w $ARG1$ -c $ARG2$ -p $ARG3$            
#$ARG1$是指在调用这个命令的时候,命令后面的第一个参数。
}
hosts.cfg文件
此文件默认不存在,需要手动创建,hosts.cfg主要用来指定被监控的主机地址以及相关属性信息,根据实验目标配置如下:

  define host{
  use         linux-server      #引用主机linux-server的属性信息,linux-server主机在templates.cfg文件中进行了定义。
  host_name   Nagios-Linux   #被监控主机名
  alias      Nagios-Linux         #被监控主机别名
  address         192.168.0.51    #被监控主机ip
  check_period 24x7
  check_interval 5
  retry_interval 1
  max_check_attempts 10
  check_command         check-host-alive
  notification_period 24x7
  notification_interval 120
  notification_options d,u,r
  contact_groups admins
  }
  define hostgroup{            
  hostgroup_name       ad      #主机组名称,可以随意指定。
  alias                  ad         #主机组别名
  members            Nagios-Linux   #主机组成员,其中“Nagios-Linux”就是上面定义的主机。   
  }
  注意:在/usr/local/nagios/etc/objects 下默认有localhost.cfg 和windows.cfg 这两个配置文件,localhost.cfg 文件是定义监控主机本身的,windows.cfg 文件是定义windows 主机的,其中包括了对host 和相关services 的定义。所以在本次实验中,将直接在localhost.cfg 中定义监控主机(Nagios-Server),在windows.cfg中定义windows 主机(Nagios-Windows)。根据自己的需要修改其中的相关配置,详细如下:
  localhost.cfg其中的一个主意到的配置   主意点是   24x7,主机名后边不能有空格
  # Define a host for the local machine
  define host{      
  use                     linux-server            ; Name of host template to use      ; This host definition will inherit all variables that are defined      ; in (or inherited by) the linux-server host template definition.      
  host_name               Nagios-Server      
  alias                   Nagios-Servers      
  address               127.0.0.1         
  check_period 24x7
  check_interval 5
  retry_interval 1
  max_check_attempts 10
  check_command         check-host-alive
  notification_period 24x7
  notification_interval 120
  notification_options d,u,r
  }
  e. services.cfg文件
  此文件默认也不存在,需要手动创建,services.cfg文件主要用于定义监控的服务和主机资源,例如监控http服务、ftp服 务、主机磁盘空间、主机系统负载等等。Nagios-Server 和Nagios-Windows 相关服务已在相应的配置文件中定义,所以这里只需要定义Nagios-Linux 相关服务即可,这里只定义一个检测是否存活的服务来验证配置文件的正确性,其他服务的定义将在后面讲到。
  define service{
  use       local-service    #引用local-service服务的属性值,local-service在templates.cfg文件中进行了定义。
  host_name   Nagios-Linux#指定要监控哪个主机上的服务,“Nagios-Server”在hosts.cfg文件中进行了定义。
  service_description   check-host-alive#对监控服务内容的描述,以供维护人员参考。
  check_command         check-host-alive   #指定检查的命令。
  max_check_attempts 10
  normal_check_interval3
  retry_check_interval2
  check_period   24x7
  notification_interval10
  notification_period    24x7
  notification_options   w,u,c,r
  contact_groups   admins
  }
  define service{      
  use                     local-service      
  host_name               Nagios-Linux      
  service_description   Current Load      
  check_command         check_nrpe!check_load      
  }
  define service{      
  use                     local-service      
  host_name               Nagios-Linux      
  service_description   Check Disk sda1      
  check_command         check_nrpe!check_sda1      
  }
  define service{      
  use                     local-service      
  host_name               Nagios-Linux      
  service_description   Total Processes      
  check_command         check_nrpe!check_total_procs      
  }
  define service{      
  use                     local-service      
  host_name               Nagios-Linux      
  service_description   Current Users      
  check_command         check_nrpe!check_users      
  }
  define service{      
  use                     local-service      
  host_name               Nagios-Linux      
  service_description   Check Zombie Procs      
  check_command         check_nrpe!check_zombie_procs      
  }
  define service{      
  use                     local-service      
  host_name               Nagios-Linux      
  service_description   Check Swap      
  check_command         check_nrpe!check_swap      
  }
  define service{      
  use                     local-service      
  host_name               Nagios-Linux      
  service_description   HTTP      
  check_command         check_nrpe!check_http      
  }
  f. contacts.cfg文件
  contacts.cfg是一个定义联系人和联系人组的配置文件,当监控的主机或者服务出现故障,nagios会通过指定的通知方式(邮件或者短信)将信息发给这里指定的联系人或者使用者。
  define contact{      
  contact_name                   nagiosadmin         #联系人名称,名称后边不要加空格
  use                           generic-contact          #引用generic-contact的属性信息,其中“generic-contact“在templates.cfg文件中进行定义
  alias                           nagiosadmin
  service_notification_period24x7
  host_notification_period24x7
  service_notification_optionsw,u,c,r
  host_notification_optionsd,u,r
  service_notification_commandsnotify-service-by-email
  host_notification_commandsnotify-host-by-email email18322764807@139.com      
  }
  define contactgroup{
      contactgroup_name       admins                              联系人组的名称,名称后不能有空格
      alias                   Nagios Administrators                        联系人组的描述
      members               nagiosadmin                                 联系人组的成员,如果有多个联系人用,分割
  }
  g. timeperiods.cfg文件
  此文件只要用于定义监控的时间段,下面是一个配置好的实例:
  define timeperiod{      
  timeperiod_name 24x7         
  alias         24 Hours A Day, 7 Days A Week      
  sunday          00:00-24:00         
  monday          00:00-24:00         
  tuesday         00:00-24:00         
  wednesday       00:00-24:00         
  thursday      00:00-24:00      
  friday          00:00-24:00         
  saturday      00:00-24:00         
  }
  # 'workhours' timeperiod definition
  define timeperiod{         
  timeperiod_name workhours         
  alias         Normal Work Hours         
  monday          09:00-17:00         
  tuesday         09:00-17:00         
  wednesday       09:00-17:00         
  thursday      09:00-17:00      
  friday          09:00-17:00      
  }
  cgi.cfg文件
  此文件用来控制相关cgi脚本,如果想在nagios的web监控界面执行cgi脚本,例如重启nagios进程、关闭nagios通知、停止nagios主机检测等,这时就需要配置cgi.cfg文件了。 由于nagios的web监控界面验证用户为david,所以只需在cgi.cfg文件中添加此用户的执行权限就可以了,需要修改的配置信息如下:
  default_user_name=nagiosadmin
  authorized_for_system_information=nagiosadmin,nagios
  authorized_for_configuration_information=nagiosadmin,nagios
  authorized_for_system_commands=nagiosadmin,nagios
  authorized_for_all_services=nagiosadmin,nagios
authorized_for_all_hosts=nagiosadmin,nagios
  authorized_for_all_service_commands=nagiosadmin,nagios
authorized_for_all_host_commands=nagiosadmin,nagios
  
  i. nagios.cfg文件
  nagios.cfg默认的路径为/usr/local/nagios/etc/nagios.cfg,是nagios的核心配置文件,所有的对象配置文件都必须在这个文件中进行定义才能发挥其作用,这里只需将对象配置文件在Nagios.cfg文件中进行引用即可。
  
  
  http://www.cnblogs.com/mchina/archive/2013/02/20/2883404.html
  






  
  
  
页: [1]
查看完整版本: nagios总结