Nagios監(jiān)控windows2003服務(wù)器的六大注意
原創(chuàng)以下注意事項(xiàng)為工作經(jīng)歷和項(xiàng)目實(shí)施中的總結(jié),詳細(xì)如下:
①windows2003的客戶端的12489端口必須開(kāi)放,這點(diǎn)可以在windows2003用命令netstat -an觀察,注意windows2003的主機(jī)防火墻及服務(wù)器前端的硬件防火墻,這里有個(gè)小技巧,你可以在nagios服務(wù)器上telnet windows服務(wù)器的12489端口,失敗了系統(tǒng)會(huì)提示:
正在連接到locahost...不能打開(kāi)主機(jī)的連接,在端口12489:連接失敗;成功了就是黑屏,這個(gè)很容易區(qū)分;
②[Setting]項(xiàng)的語(yǔ)法跟samba類(lèi)似,如果allowed_hosts=為空的話,表示客戶機(jī)能被任意地址的nagios服務(wù)器監(jiān)控,如果此處設(shè)定IP的話,表示只允許此類(lèi)IP,而禁止其它IP;
③注意服務(wù)器和客戶端的密碼不符問(wèn)題,出現(xiàn)上述問(wèn)題應(yīng)該是首先檢查此步;
④公司原先的Nagios監(jiān)控服務(wù)器置于機(jī)房?jī)?nèi)部,老是出現(xiàn)could not fetch information from server的問(wèn)題,搞得外網(wǎng)區(qū)一片黃色;google和baidu了很長(zhǎng)時(shí)間都沒(méi)解決,后來(lái)在windows客戶端發(fā)現(xiàn)大量報(bào)錯(cuò)日志nsclient.log:unauthorized access from 219.140.245.21,這個(gè)IP根本不是我的監(jiān)控服務(wù)器的ip啊,后來(lái)發(fā)現(xiàn)這個(gè)地址是我的Nagios出去的ADSL地址,在發(fā)出消息時(shí)有大量阻塞;跟公司的網(wǎng)絡(luò)工程師一起分析發(fā)現(xiàn),由于公司的服務(wù)器采用的海蜘蛛DMZ映射,外接ADSL+鐵通光纖雙線的網(wǎng)絡(luò)環(huán)境,很多時(shí)候Nagios服務(wù)器的地址并非固定;將其遷移至電信IDC機(jī)房后,此問(wèn)題徹底解決;建議要布署Nagios監(jiān)控環(huán)境的同志要么選擇電信,要么選擇雙線機(jī)房吧。故障截圖如下,出現(xiàn)此現(xiàn)象的哥哥們估計(jì)跟我一樣郁悶了:
(點(diǎn)擊查看大圖)
⑤注意語(yǔ)法方面的錯(cuò)誤,windows監(jiān)控機(jī)里的nsc.ini中,[Setting]選項(xiàng)中allowed_host,很多文檔都寫(xiě)成了allowd_hosts,這個(gè)是錯(cuò)誤的;我建議用標(biāo)準(zhǔn)寫(xiě)法allowed_hosts,如果有多個(gè)nagios服務(wù)器ip,之間用逗號(hào)隔開(kāi)。以下摘錄nagios3.0的官方說(shuō)明文檔:Uncomment the 'allowed_hosts' option in the [Settings] section. Add the IP address of the Nagios server to this line, or leave it blank to allow all hosts to connect。
⑥如果出現(xiàn)以上報(bào)錯(cuò),多關(guān)注下windows監(jiān)控機(jī)的nsclient.log日志文件,從里面找出錯(cuò)的原因;另外,nagios服務(wù)器本身也有日志,路徑名為/usr/local/nagios/var/nagios.log。
※這里值得一說(shuō)的,蠻多系統(tǒng)管理員對(duì)windows2003服務(wù)器重視程度不夠,但我目前接觸的金融系統(tǒng)和游戲運(yùn)維方面,大家都跑的是windows2003+SQL server2008,而且效果也比我想象中好;公司的郵件系統(tǒng)和業(yè)務(wù)平臺(tái)也是以windows2003(windows2003+Exchange2007)為平臺(tái)的,如果服務(wù)器發(fā)生crash情況,會(huì)給公司帶來(lái)直接經(jīng)濟(jì)損失,這也是我為什么花精力在windows2003監(jiān)控的原因之一,希望此篇文章能給大家的系統(tǒng)運(yùn)維帶來(lái)幫助。