About Forum Blogs NOC Docs Downloads KB Issues Code CI Registration

nocproject.org

#nocproject.org at irc.freenode.net log.
Back to nocproject.org Back to IRC log index
Date: 19.03.2015
mpanait #
06:20
.
zi_rus #
06:20
e_zombie: спасибо, кое-что изменилось, все стало только хуже :)
06:20
но возможно я чего-то еще не доделываю
06:20
chcp 65001
evyscr #
09:03
zi_rus: 'mc -a' пробовал?
zi_rus #
09:04
evyscr: опа, спасибо, сработало
evyscr #
09:05
за пять лет ничего не изменилось-)
zi_rus #
09:05
evyscr: а можно где-то в конфиге записать чтобы она всегда так запускала
evyscr #
09:06
алиас напиши в профиле
zi_rus #
09:06
ммм
09:06
хотел как раз без этого
evyscr #
09:07
ну тогда читай man mc
zi_rus #
09:08
я надеялся ты знаешь
09:08
ладно, пока сделал алиас
e_zombie #
09:08
,,
evyscr #
09:08
я mc больше пяти лет не пользуюсь (за редкими исключениями)
zi_rus #
09:12
тру консольщик чтоле?
09:13
уважаю :)
evyscr #
09:15
был бы труЪ - сидел бы на zsh
fumufu86 #
09:15
я сижу на zsh, но это не сделало меня тру
zi_rus #
09:16
evyscr: шелл не имеет значения, утилиты же одни и те же
09:17
меня вот вымораживает что у одних и тех же утилит разные ключи в линуксе и во фре
evyscr #
09:20
ну, во-первых, это разные утилиты
09:20
во-вторых, в линуксах тоже разные ключи
09:26
freeseacher: дай права на move-)
freeseacher #
09:30
в где ?
evyscr #
09:35
в жире же
09:35
между noc и inv
zi_rus #
10:03
dvolodin: ты все еще с вилдацией балуешься или есть время посмотреть на ипам?
evyscr #
10:12
s/пока валидаторы не вольют в девелоп //
zi_rus #
10:31
да вот я тоже так думаю
10:31
но надежда еще есть
e_zombie #
10:32
оставь надежду всяк сюда входящий (с)
TSergey #
10:48
расскажите, может сервак слать трапы?
zi_rus #
10:48
теоретически?
TSergey #
10:49
ну как-то
zi_rus #
10:49
сислог - легко
TSergey #
10:49
читаю про snmpd, но это только прием трапов, если правильно понимаю
zi_rus #
10:49
snmp - можно, я в поледнюю неделю на старой работе пытался настроить
10:49
но ни одного трапа так и не отправил
TSergey #
10:50
правильно понимаю, что это такой пассивный мониторинг получается
zi_rus #
10:50
типа да
10:50
но я плохой советчик, у меня же так и не заработало
TSergey #
10:50
типа настраеваем интересующие события, а уж поймаем или нет, вопрос другой стороны
10:51
ты хороший советчик, вдруг это как класс отсутствует, а я рою
zi_rus #
10:54
не, оно есть, но как я и говорил, хрен знает как это настраивать
10:54
http://www.net-snmp.org/docs/man/snmpd.examples.html
10:54
Configuring the agent to report invalid access attempts might be done by: authtrapenable 1 trapcommunity public trap2sink localhost
10:54
System Load Monitoring A simple check for an overloaded system might be: load 10 A more refined check (to allow brief periods of heavy use, but recognise sustained medium-heavy load) might be: load 30 10 5
10:54
ну и так далее
TSergey #
10:54
сильно бредовая идея прикрутить отправку трапа и сислог сообщения из какой-либо утилиты, которая что-то делает, и периодически запускается в кроне?
zi_rus #
10:55
зависит от контекста
10:55
может логично
10:55
а может норкомания
TSergey #
10:55
есть какое-то количество утилит, условно утилит
10:56
каждая логирует свой результат по своему
10:56
мне кажется что это как-то недодуманно
zi_rus #
10:56
что значит по-своему?
TSergey #
10:57
кто-то шлет письмо
10:57
кто-то выкладывает лог
zi_rus #
10:57
а, ну логи в письмах это точно норкомания
TSergey #
10:57
кто-то формирует файл результата для дальнейшего использования другой программой
zi_rus #
10:58
ну и ты хочешь что?
dvolodin #
10:59
при желании можно event'ы для NOC делать и в JSON
TSergey #
11:00
прикрутить отправку трапа и сислога в результате их работы
11:00
ну и типа такой стандарт --- пользуем утилиту, обязательно ставим ее на логирование и мониторинг
11:01
ну а дальше смотрим трапы и сислоги удобным ноком :)
zi_rus #
11:01
и как ты себе это представляешь?
TSergey #
11:02
пока очень смутно :)
zi_rus #
11:02
что есть результат?
TSergey #
11:02
локально или глобально?
dvolodin #
11:03
можно сделать json-коллектор
zi_rus #
11:03
в смысле процесса
TSergey #
11:03
глобально --- ответственный видит аварию или сообщение
zi_rus #
11:03
не, до этого
11:03
ты хочешь дергать состояние утилиты/скрипта
TSergey #
11:03
и ускоряется поиск проблемы и ее решения
zi_rus #
11:03
или ты хочешь парсить их ответы и отправлять в нок
TSergey #
11:04
zi_rus: не-не, я лишь хочу, чтобы она в себе имела кусок отправки трапа или сислога
zi_rus #
11:04
syslog-ng
TSergey #
11:04
а вот еще, раз пошел такой теоретический разговор
11:05
прочел я на хабре блог ткс про графену
11:05
http://habrahabr.ru/company/tcsbank/blog/252907/
11:06
некоторых вещей я глобально по такому подходу не понял
11:06
дашбоарду нужна лишь база?
zi_rus #
11:07
да
TSergey #
11:08
т.е. я чего-то выдумываю, делаю отсылку в базу, а графеной можно это смотреть как графики? упрощенно такая схема?
zi_rus #
11:09
ты сислоги в базу графиков хошь отправлять?
11:09
или что тут вообще происходит?
TSergey #
11:09
нет, это просто другая, вторая тема :)
evyscr #
11:11
хм, метрики сислога в графане, хм...
11:11
может быть это мысль
TSergey #
11:12
мне очень понравилось вот это "Здесь каждая линия — % загруженности контроллера на одном из серверов-сегментов БД. Видно, что сегмент с именем sdw10, при равных IOPS (видно на соседнем графике), загружен гораздо сильнее. Знание этой особенности позволило
11:12
и я думаю, а чего вот глобально можно мониторить
11:13
как для "показывания красивостей начальству", так и для выявления узких или критичных мест в системах и процессах
11:15
нок, в части "probes", видимо как раз занимается сбором данных, тех что мы запрашиваем
11:20
вы куда все делись? я что-то совсем левое говорю?
evyscr #
11:22
ты пока ничего не сказал
TSergey #
11:22
а, ну хорошо :)
zi_rus #
11:28
dvolodin: таки я хочу еще раз повторить реквест. нужна возможность привязки нотификаций пер-метрик, а не как сейчас привязано к ФМ
dvolodin #
11:28
zi_rus: каких?
zi_rus #
11:31
dvolodin: любых, сделал я метрик-сет на ошибки на порту и хочу уведомления на него при превышении трешолдов. а другой метриксет на загрузку портов со своими трешолдами, но не хочу по ним писем или слать их на другую группу
11:31
а сейчас так нельзя
11:32
сейчас превышение трешолдов валится в ФМ, а он не разбирается что это и зачем
11:57
e_zombie: тебе знакомы железки huawei eudemon?
t2me #
12:00
чето случилось NOC после обновления сегоднишнего начал жрать всю память
12:00
когда пытаешься с FM: Alarms поработать
TSergey #
12:00
нок-голод
t2me #
12:00
last pid: 41525; load averages: 2.87, 1.10, 0.93 up 57+01:17:01 14:55:11
12:00
97 processes: 1 running, 85 sleeping, 11 zombie
12:00
CPU: 46.4% user, 0.0% nice, 2.4% system, 0.1% interrupt, 51.1% idle
12:00
Mem: 1506M Active, 19M Inact, 439M Wired, 6480K Cache, 212M Buf, 1436K Free
12:00
Swap: 3698M Total, 141M Used, 3557M Free, 3% Inuse, 308K In, 8768K Out
12:00
PID USERNAME THR PRI NICE SIZE RES STATE C TIME WCPU COMMAND
12:00
41384 root 5 25 0 179M 44632K usem 0 0:15 27.88% python2.7
12:00
41418 noc 1 41 0 431M 228M pfault 2 0:31 25.68% python2.7
12:00
41419 noc 1 43 0 403M 203M pfault 2 0:23 25.59% python2.7
12:00
41417 noc 1 41 0 383M 167M pfault 0 0:20 25.10% python2.7
12:00
41416 noc 1 40 0 431M 228M pfault 0 0:27 24.66% python2.7
12:00
41390 noc 1 28 0 291M 97704K sbwait 0 0:22 15.97% python2.7
12:01
никто не замечал таких проблемок сегодня?
zi_rus #
12:02
не оторопись
12:02
нок на старте всегда так
12:02
или смотри в логи, чего хоть пишет
t2me #
12:03
да в логах тока сае постоянно растет мол то он одну железку не может и в трейс, то другую
zi_rus #
12:04
ну вот и смотри
t2me #
12:04
в логах ведет себя как обычно на сколько я заметил
12:05
может быть он конечно стал тормазить из-за того что я стал в FM закрывать 5 страниц Alarm'ов это сильно на процесс влияет?
TSergey #
12:06
ну теперь ты знаешь как влияет :)
t2me #
12:08
просто до обновления я такого не замечал, чтобы в "An error occurred." в браузере
TSergey #
12:08
я так закрывал
12:08
https://kb.nocproject.org/pages/viewpage.action?pageId=15630875
t2me #
12:08
noc 41417 14,5 7,2 953284 150316 - DL 14:53 1:33,99 /usr/local/noc/bin/python ./scripts/noc-web.py launch -c etc/noc-web.conf -i 0 (python2.7)
12:09
спасибо TSergey а то я другой хитростью воспользовался Сlickermann называется
TSergey #
12:09
веллком :)
t2me #
12:16
а какие еще позиции у loglevel = есть
12:17
warn есть?
12:27
нашел в доке loglevel (String logging level. One of: debug, info, warning, error, critical)
evyscr #
12:32
посоны, а расскажите мне за dpi против ddos
12:33
оно вообще жизнеспособно?
freeseacher #
12:33
денег ток требует....
zi_rus #
12:33
зависит от типа ддоса
freeseacher #
12:34
мы по нетфлоу ловим.
zi_rus #
12:34
если будут канал забивать, тоне поможет
freeseacher #
12:34
глубокий анализ очень дорого для этой темы
zi_rus #
12:35
да не, фильтрануть лишний трафик самое то
12:35
но нужен анализатор который будет определять параметры самого фильтра
evyscr #
12:35
то есть, не в случае атаки на канал,так?
zi_rus #
12:36
конечно
12:36
если тебе канал забивают то со своей стороны ты уже ничего не сделаешь
evyscr #
12:36
(уточню - канал до клиента)
zi_rus #
12:36
а дпи твой?
evyscr #
12:36
вероятно
zi_rus #
12:37
ну тогда может, но опять же, нужно как-то определять параетры фильтра, что дропать
evyscr #
12:37
окай
zi_rus #
12:37
и дпи будет находить такой трафик и дропать его
12:38
мне нравится тема с flowspec
12:38
но пока очень сыро
e_zombie #
12:40
zi_rus: вроде такого на сети у нас нет.
zi_rus #
12:41
e_zombie: жаль, я вот пытаюсь один добавить, но профиль не работает. конфиг собирает, а get_version фейлится, get_interfaces фейлится, больше не смотрел
12:41
думал ты профиль под хуавеи писал, может поправил уже для себя
12:41
если бы они у тебя были
e_zombie #
12:41
гетверсион у меня для хуавеев фейковые. я не разбирался с регексами.
12:42
мне в первую очередь надо чтобы CLI отрабатывало. чтобы начать управлять конфигурациями.
12:42
а то у меня на таком оборудовании то snmp то syslog отключены нафиг
zi_rus #
12:43
печаль
12:43
так влом разбираться с get_interfaces
12:43
он такой мутный
e_zombie #
12:45
ну а куда деваться. везде всё мутное.
12:45
и никто тебе не поможет.
12:45
кроме самого тебя
12:48
http://www.opennet.ru/opennews/art.shtml?num=41872
t2me #
13:02
по памяти нашел вот чего, есть один алярм (
13:02
54d4b5e84a5e68fd2cb54e27
13:02
2015-02-06 15:39:03
13:02
pe-1-nov41
13:02
WARNING
13:02
Network | BGP | Peer Down
13:02
BGP Peer 92.242.54.133 session down
13:02
41d 00h
13:02
когда пытаешься его закрыть память сразу начинает кончаться
13:03
похоже noc-web все кушает
zi_rus #
13:06
там событий в этом аларме не 100500 случайно?
t2me #
13:13
там все графы пустые
13:13
открываешь как буд-то форма не догружается
13:14
и в итоге Failed to get alarm
13:16
но вообще может ты и прав, получается оно 41 день переходило из состояния Connected в состояние Active
13:16
и в Idle
13:31
zi_rus, как думаешь это решит мою проблему?
13:32
#./noc shell
13:32
from noc.fm.models import *
13:32
alarms = ActiveAlarm.objects.filter(managed_object=ManagedObject.objects.get(name="pe-1-nov41").id)
13:32
for a in alarms: a.clear_alarm("close")
zi_rus #
13:32
ну я так и делал
13:34
блин
13:35
get_cdp_neigbors для Cisco.IOSXR матчит только первого соседа, а остальных игнорит
t2me #
13:35
получается если жунипер на core падает, вместо одного алярма приходит милион.
13:35
и они почему-то сами потом не закрываются, имею ввиду lsi новые, создаются старые в даун...
zi_rus #
13:36
а нет, пизжу, он только последнего соседа матчит
Night_Snake #
13:38
а можно как-нить сделать, чтобы нок подхватывал в IPAM адреса с МО и сам соответствующее поле заполнял? а то арпы собирает, а мо не всегда. только если оно прописано в карточке
Unbeerable #
13:48
эм. а почему 3750 не умеет ip access-group <group> out на l2-порту? :(
13:48
на сви получается вешать надо
mali_ #
14:07
коллеги, у меня сейчас нок стоит как мониторилка, snmp слушает и сислоги. а допустим я хочу че-нить в конфиг прописать. нок умеет это делать?
evyscr #
14:09
см сниппеты
mali_ #
14:11
ок гляну, а еще вопрос, а что такое пирули? (то что это правила на питоне это я знаю), а зачем они нужны?
zi_rus #
14:18
мля
14:18
народ
14:18
научите с регекспами в питоне работать
14:19
но не с самими
14:19
а с функциями
14:19
match
14:19
findall
14:19
finditer
14:19
и прочая балуйда
mali_ #
14:20
https://docs.python.org/2/library/re.html - в доке норм написано
14:21
а скажи, что такое пируль? зачем он нужен?
zi_rus #
14:35
делал уже по доке, не работает
Night_Snake #
14:35
dvolodin а можно как-нить научить нок забивать поле МО в IPAM не только из карточки, но и из дискавери?
dvolodin #
14:36
а у нас есть MO discovery?
zi_rus #
14:36
mali_: если спрашиваешь значит оно не нужно
14:36
когда тебе скажут использовать пируль, вот тогда узнаешь
14:37
dvolodin: get_cdp_neighbors в iosxr только последнего соседа матчит. какого х, если он точная копия скрипта из обычного иос????
dvolodin #
14:37
а вывод - точная копия?
zi_rus #
14:38
dvolodin: не совсем, кажется я его как раз правил
14:38
но блин
14:38
он же матчит
14:38
только последнюю
mali_ #
14:40
zi_rus: ну интересно же разобраться, а то я нок использую по-моему процентов на 10%
zi_rus #
14:40
ну а зачем тебе использовать то что не нужно
14:41
я вот не использую пиринг сейчас или днс
Night_Snake #
14:41
dvolodin в IPAM есть столбец managed_object. Его либо ручками забивать, либо он подхватывается из карточки МО. А можно сделат так, чтобы он подхватывался из адресов, которые нок нашел на железке?
14:42
потому что если на роутере 100500 RVI висит
evyscr #
14:42
Night_Snake: можно. делай.
Night_Snake #
14:42
спасибо тебе, добрый человек
evyscr #
14:42
(боюсь, что это единственный путь)
zi_rus #
14:42
я свой скрипт писал
Night_Snake #
14:42
я догадываюсь
zi_rus #
14:42
даже где-то сохранился
14:43
но там мега-скрипт был
Night_Snake #
14:43
и кстати галка GW - она что означает?
zi_rus #
14:43
он и мо прописывал и fqdn и дескрипшен
evyscr #
14:43
ничего полезного не означает
zi_rus #
14:43
гв означает гв
Night_Snake #
14:43
бгг
evyscr #
14:43
у девайса есть интерфейс в другом влане
zi_rus #
14:44
проще
mali_ #
14:44
есть что прочитать про сниппеты?
zi_rus #
14:44
это мо прописано у нескольких ip
Night_Snake #
14:45
это уже теплее
zi_rus #
14:45
mali_: https://kb.nocproject.org/pages/viewpage.action?pageId=7766316
Night_Snake #
14:45
просто я думал там еще какой-то тайны смысл
zi_rus #
14:46
Night_Snake: это Володин делал для девочек
Night_Snake #
14:46
оке
zi_rus #
14:48
dvolodin: таки что скажешь, есть шансы починить get_cdp???
14:56
а то очень печатьно
14:56
хотел топологию подискаверить
14:56
и cdp работает
14:57
а вот такой облом
mali_ #
14:57
а где в самом ноке писать?
14:57
*сниппеты
zi_rus #
14:57
са сетуп
fumufu86 #
15:19
NOC c postgresql-9.3 работать будет?
t2me #
16:58
а кто-нибудь видел такую картинку, она у меня периодически возникает, как-то настроить можно http://i069.radikal.ru/1503/73/d8d9380bf6c4.png
Tweet
Share this page
Share this page: Tweet