Мониторинг сети (SNMP)
Роутеры, коммутаторы, точки доступа, NAS и другое сетевое оборудование — под наблюдением по SNMP. Опрос идёт изнутри сети клиента, с его агент-хоста, поэтому устройства не нужно открывать в интернет.
Предварительные условия
- В сети клиента установлен Linux-агент хотя бы на одном сервере — он и будет опрашивать устройства.
- На устройстве включён SNMP (v2c, read-only community). Как включить — смотрите в документации устройства; обычно это пара кликов в веб-интерфейсе.
- Агент-хост может достучаться до устройства по UDP/161.
Постановка на мониторинг
Карточка клиента → вкладка «Сеть (SNMP)» → заполните форму:
| Поле | Описание |
|---|---|
| Название | Как устройство будет подписано на дашборде (например, «Коммутатор офис»). |
| Адрес | IP устройства, при нестандартном порте — ip:порт (по умолчанию 161). |
| Community | Read-only community string (v2c). В списке отображается замаскированной. |
| Профиль | if_mib — универсальный (интерфейсы, трафик, ошибки), подходит почти всем; mikrotik, synology, ubiquiti_airos — расширенные для соответствующих вендоров; system — минимальный. |
| Опрашивать с хоста | С какого агента опрашивать устройство. «Любой хост в сети» (по умолчанию) — опрашивают все агенты клиента. Если устройство доступно только из определённой подсети, выберите конкретный хост — опрашивать будет только агент на нём. |
Изменения доезжают до агента в течение минуты (агент сам забирает список целей с платформы по своему токену). До 100 устройств на клиента; «Пауза» временно выключает опрос.
up=0). Устройства с привязкой «Любой хост» опрашивают все агенты — это подходит, когда устройство видно отовсюду.Что видно
Дашборд «Сеть (SNMP)» в Grafana: сколько устройств отвечает, аптайм каждого, трафик по интерфейсам (вход/выход), ошибки и потери пакетов, таблица статусов портов. Выбор устройства — фильтром сверху.
Ключевые метрики: sysUpTime, ifHCInOctets/ifHCOutOctets (трафик), ifInErrors/ifInDiscards, ifOperStatus, а также up{job="snmp"} — отвечает ли устройство на опрос.
Безопасность
- Опрашивает устройства только агент внутри сети клиента; платформа снаружи к ним не обращается.
- Community-строки передаются агенту по TLS с авторизацией его токеном и не показываются в интерфейсе открытым текстом.
- Используйте отдельную read-only community, не «public», и ограничьте SNMP-доступ на устройстве адресом агент-хоста.