监控健康度
检查每台设备的监控覆盖和配置卫生,给出健康分和整改建议;按资产清单和 sysDescr 对照本地 EOL 目录判断网络设备是否超出厂商支持期。只读 Zabbix。所有版本可用。
监控健康度回答「每台设备是否按应有的方式被监控」:有没有 ICMP、接口有没有自动发现、模板是否合适、有没有长期不支持的监控项或长时间无数据。同时识别网络设备的厂商、型号和软件版本,判断是否超出厂商支持期(EOL)。检查只读 Zabbix 的主机、监控项、自动发现规则、触发器和资产清单,不调用模型,所有版本可用。

运行检查
前提条件
- 分析员或管理员角色。查看者可以查看结果。
步骤
- 选择 立即检查。
- 检查完成后,在 检查结果 标签中查看。
要定时执行,设置 RST_BASELINE_CRON(crontab 格式,例如 0 3 * * *)和 RST_BASELINE_TZ(默认 UTC)。不设置时只能手动执行。网关保留最近 30 轮结果,由 RST_BASELINE_KEEP_RUNS 设置。
检查结果
| 区块 | 内容 |
|---|---|
| 健康分 | 通过 ÷(通过 + 未通过)。出错 和 待人工 不计入 |
| 健康分趋势 | 跑过两轮以上才有趋势 |
| 判定分布 | 通过、未通过、出错、待人工 的数量 |
| 设备评分(最差在前) | 每台设备的通过和未通过数 |
| 检查结果 | 每台设备、每条规则的 判定 和 实测 值。展开一行查看 整改建议 |
规则按设备类型适用。网关把有 SNMP 接口、资产清单类型为网络设备或识别出网络设备厂商的主机归为 网络设备,其余为 服务器。挂在 SNMP 上的打印机、UPS 等也会归为网络设备。
内置规则
| 规则 ID | 检查内容 | 适用 | 默认参数 |
|---|---|---|---|
| BL-MON-001 | 主机配置了 ICMP ping(icmpping 监控项) | 全部 | |
| BL-MON-002 | 网络接口已自动发现(net.if LLD),且发现规则不处于不支持状态 | 网络设备 | |
| BL-MON-003 | 按设备类型链接了模板:网络设备链接 SNMP 或厂商模板,服务器链接 agent 模板 | 全部 | 按模板名匹配 |
| BL-MON-004 | 无长期不支持的监控项 | 全部 | 3 天 |
| BL-MON-005 | 近期有数据上报 | 全部 | 6 小时 |
| BL-MON-006 | 无禁用的触发器。临时屏蔽应使用维护窗口 | 全部 | 0 个 |
| BL-MON-007 | 配置了触发器依赖,避免一次上联中断引发告警风暴。核心设备没有上游,可以停用本规则或接受此项 | 网络设备 | |
| BL-MON-008 | 无重复主机 | 全部 | |
| BL-MON-009 | 资产字段完整 | 网络设备 | vendor、model、serialno_a、location |
| BL-EOL-001 | 设备未超出厂商支持期 | 网络设备 |
管理规则
规则 标签列出全部规则,来源 为 内置 或 自定义。
前提条件
- 管理员角色。
步骤
- 选择 新建规则,或编辑已有规则。
- 填写 规则 ID、标题、适用设备 和 整改建议。
- 在 检查 中选择一个内置检查,在 参数(JSON) 中调整它的参数,例如把 BL-MON-005 的
{"hours": 6}改为{"hours": 24}。 - 设置是否 启用这条规则,保存。
规则只能选一个内置检查并调整参数,没有可注入的规则语言。规则改动在下一轮检查时生效。内置规则的标题跟随界面语言;自定义规则和改过标题的内置规则显示填写的标题。
设备 EOL / 固件
设备 EOL / 固件 标签按资产清单和 SNMP sysDescr 识别厂商、型号和软件版本,对照本地 EOL 目录判定,不访问厂商网站。可识别的厂商为 Cisco、华为、H3C、Juniper、锐捷和 Arista。
| 判定 | 条件 |
|---|---|
| 已过支持期 | 任一匹配的目录条目(硬件型号或软件版本)已过支持期 |
| 待人工核对 | 识别不出厂商,或目录中没有这款设备,或匹配条目的日期未知 |
| 仍受支持 | 匹配到的条目都还在支持期内 |
内置的 EOL 目录是种子数据,条目默认标记为 目录待核实。依据这些条目的判定,请先到厂商的 EOL 公告页核对日期。可以用 RST_EOL_CATALOG 指向你核实过的目录文件。
历史轮次
历史轮次 列出每一轮的完成时间、健康分、通过与未通过数、设备 × 规则数和触发方式。选择一轮查看当时的结果。