Giám sát switch GTWave: SNMP, RMON, LLDP và Syslog (PRTG, Zabbix)

Một hạ tầng switch không được giám sát là hạ tầng vận hành trong bóng tối – sự cố chỉ được biết khi người dùng phàn nàn. Bài này – thuộc chuỗi hướng dẫn cấu hình switch GTWave – hướng dẫn tích hợp switch GTWave vào các hệ thống giám sát phổ biến (PRTG, Zabbix, LibreNMS) và NMS nội bộ VILINK X VMS, qua bốn cơ chế: SNMP, RMON, LLDP và Syslog. Đây là bài trọng tâm cho đội tích hợp và quản trị viên hệ thống.
1. SNMP v2c – khởi đầu nhanh cho NMS poll
Tình huống: máy chủ PRTG ở 10.10.100.20 cần đọc dữ liệu từ switch 10.10.100.11. Luôn bắt đầu bằng việc xóa community public mặc định và giới hạn nguồn truy cập:
Switch(config)# no snmp-server community public
Switch(config)# access-list 10 permit 10.10.100.20 0.0.0.0
Switch(config)# access-list 10 deny any
Switch(config)# snmp-server community VKX_R0_2026 RO acl 10
Switch(config)# snmp-server contact "VILINK X IT, 0289 999 8888"
Switch(config)# snmp-server location "HCM Office Tower B702A"
Switch# write
Kiểm tra từ máy chủ NMS bằng snmpwalk:
bash
snmpwalk -v 2c -c VKX_R0_2026 10.10.100.11 system
Nếu trả về sysDescr, sysName, sysUptime thì SNMP đã thông.
2. SNMP Trap – cảnh báo chủ động
Thay vì chờ NMS poll, trap để switch chủ động báo sự kiện ngay khi xảy ra:
Switch(config)# snmp-server host 10.10.100.20 trap version 2c VKX_TRAP_2026
Switch(config)# snmp-server enable traps
Switch(config)# snmp-server enable traps interface linkup
Switch(config)# snmp-server enable traps interface linkdown
Switch(config)# snmp-server enable traps spanning-tree topology-change
Kiểm tra bằng cách shutdown rồi no shutdown một cổng có cáp – NMS phải nhận trap linkDown và linkUp. Nếu không nhận, kiểm tra firewall UDP 162, ACL phía NMS và phiên bản trap có khớp không.
3. RMON – giảm tải poll
RMON để switch tự thu thập thống kê, NMS chỉ poll định kỳ thay vì poll counter realtime liên tục – giảm tải cả CPU switch lẫn lưu lượng mạng.
Switch(config)# rmon collection stats 1 owner NMS
Switch(config)# interface ge1/1
Switch(config-ge1/1)# rmon collection history 100 buckets 50 interval 30 owner NMS
Switch(config)# rmon alarm 1 1.3.6.1.2.1.2.2.1.14.1 30 delta rising-threshold 100 1 falling-threshold 10 2 owner NMS
Switch(config)# rmon event 1 log trap VKX_TRAP_2026 description "Port1-InError-Rising" owner NMS
RMON có bốn nhóm: Statistics (thống kê), History (lịch sử mẫu), Alarm (ngưỡng cảnh báo) và Event (hành động log/trap khi alarm kích hoạt). Ví dụ trên giám sát ifInErrors và phát trap khi vượt 100 lỗi mỗi 30 giây.
4. LLDP – tự động vẽ topology
LLDP cho phép switch quảng bá danh tính và học neighbor, giúp NMS (LibreNMS, Observium) tự vẽ sơ đồ kết nối:
Switch(config)# lldp global enable
Switch(config)# lldp timer tx-interval 30
Switch(config)# lldp hold-multiplier 4
Switch(config)# interface range ge1/1-24
Switch(config-if-range)# lldp enable
Switch(config-if-range)# lldp admin-status rxtx
Switch# show lldp neighbor-information
TTL của thông tin LLDP bằng tx-interval nhân hold-multiplier (30 × 4 = 120 giây). Cả hai đầu phải bật LLDP và chờ một chu kỳ tx-interval thì neighbor mới hiện.
5. Syslog – log tập trung
Buffer log cục bộ (khoảng 1000 dòng) bị mất khi reboot, nên luôn gửi log về máy chủ tập trung:
Switch(config)# logging on
Switch(config)# logging host 10.10.100.21
Switch(config)# logging trap warnings
Switch(config)# logging source-interface vlan 100
Switch(config)# logging facility local7
Switch(config)# logging buffered 10000
Chọn mức severity phù hợp: warnings (warning trở lên) là mức khuyến nghị cho production; errors gọn hơn; debugging chỉ dùng khi troubleshoot. Điều kiện sống còn để log có ý nghĩa là NTP đồng bộ giữa switch và máy chủ syslog – nếu timestamp lệch, không thể tương quan sự kiện. Thiết lập NTP đã có ở bài Cài đặt và truy cập lần đầu.
6. SNMPv3 cho dòng L3 cao cấp
SNMPv3 bổ sung xác thực và mã hóa – nên dùng khi yêu cầu bảo mật cao:
Switch(config)# snmp-server view AllView 1.3.6.1 included
Switch(config)# snmp-server group AdminGroup v3 priv read AllView write AllView
Switch(config)# snmp-server user nms_admin AdminGroup v3 auth sha "Auth@2026!" priv aes "Priv@2026!"
Kiểm tra từ Linux:
bash
snmpwalk -v 3 -u nms_admin -l authPriv -a SHA -A 'Auth@2026!' -x AES -X 'Priv@2026!' 10.10.100.11 system
7. Xử lý sự cố giám sát
| Triệu chứng | Khắc phục |
|---|---|
| NMS không poll được | show snmp kiểm tra community + ACL; firewall UDP 161 |
| Poll OK nhưng counter sai | Đổi version v2c, giảm tần suất poll (tối đa 1/30s) |
| Trap không tới NMS | Kiểm tra snmp-server host, firewall UDP 162, version khớp |
| LLDP neighbor không hiện | Cả hai đầu phải bật LLDP, chờ tx-interval |
| Syslog timestamp lệch | NTP chưa đồng bộ – show clock, set NTP |
Bộ lệnh kiểm tra nhanh: show snmp, show snmp community, show snmp host, show rmon, show lldp neighbor-information, show logging, show clock.
8. Thực hành tốt giám sát
Tách VLAN quản lý để SNMP/syslog chỉ truyền trong môi trường quản trị. Đặt ACL nguồn cho mọi dịch vụ quản trị. Dùng community phức tạp tối thiểu 16 ký tự và đổi định kỳ sáu tháng. Ưu tiên trap v2c hoặc v3 (v1 không có ack, dễ mất). Dùng RMON history/alarm thay vì poll counter realtime. Tập trung syslog thay vì dựa vào buffer cục bộ. Và luôn đồng bộ NTP để timestamp khớp giữa các thiết bị.
Bài tiếp theo trong chuỗi
Giám sát thường đi cùng vận hành — đọc tiếp Vận hành và bảo trì: Firmware, Backup, Troubleshooting. Các sự kiện bảo mật được giám sát ở đây bắt nguồn từ chính sách ở bài ACL, QoS, 802.1x. Quay lại trang tổng hợp switch GTWave để xem toàn chuỗi.
VILINK X tích hợp switch GTWave vào PRTG, Zabbix và hệ thống NMS cho dự án giám sát tập trung. Liên hệ Phòng Kỹ thuật để được hỗ trợ.
Cần tư vấn cho dự án của bạn?
Đội ngũ VILINK X hỗ trợ cấu hình thiết bị, hồ sơ kỹ thuật và báo giá theo gói thầu.
Liên hệ báo giá