介绍

本教程用于鼎频通信的SEC OTP4000波分设备系列的告警接收。

PS:很小众的东西。

报文分析

经配置设备的SNMP Trap服务器后,分析报文不为SNMP Trap报文。

由简单的UDP报文承载告警信息,字符编码为中文编码 (GB18030)。

端口号为UDP 9000。

Logstash 配置接收UDP日志

vim /etc/logstash/conf.d/trap.conf

1
2
3
4
5
6
7
8
9
input {
udp {
type => "UDP-Logs"
port => 9000
codec => plain{ charset => "GB18030"
}
}


ELK与告警

单机搭建:https://songxwn.com/elk/

告警搭建:https://songxwn.com/frostmourne_install/