【问题标题】:How to config logstash to listen by snmptrap?如何配置 logstash 以通过 snmptrap 监听?
【发布时间】:2016-07-29 12:58:10
【问题描述】:

我是 lostash 和 elastichsearch 的新用户。我想通过 snmptrap 收集网络设备的日志。我的logstash有问题。请帮帮我!!!

+logstash.log

{:timestamp=>"2014-12-12T16:17:28.744000+0700", :message=>"SNMP Trap 侦听器死亡", :exception=>#, :backtrace=>["org/jruby/ext /socket/RubyUDPSocket.java:160:in bind'", "/opt/logstash/vendor/bundle/jruby/1.9/gems/snmp-1.1.1/lib/snmp/manager.rb:527:ininitialize'", "/opt/logstash/vendor/bundle/jruby/1.9/gems/snmp-1.1.1/lib/snmp/manager.rb:572:in create_transport'", "/opt/logstash/vendor/bundle/jruby/1.9/gems/snmp-1.1.1/lib/snmp/manager.rb:605:ininitialize'", "/opt/logstash/lib/logstash/inputs/snmptrap.rb:69:in snmptrap_listener'", "/opt/logstash/lib/logstash/inputs/snmptrap.rb:54:inrun'", "/opt/logstash/lib/logstash/pipeline.rb:163:in inputworker'", "/opt/logstash/lib/logstash/pipeline.rb:157:instart_input'"], :level=>:warn}

  • logstash.conf

输入{ snmptrap { 类型 => “snmptrap” 端口 => 162 主机=>“0.0.0.0” 社区=>“测试” } } 输出 { 弹性搜索{ 主机=>“10.100.28.29” } }

p/s:对不起,英语不好。

【问题讨论】:

    标签: logstash


    【解决方案1】:

    在 Unix 系统上,非 root 进程通常无法绑定到 1024 以下的端口。您有两种选择:

    补充阅读:https://unix.stackexchange.com/questions/16564/why-are-the-first-1024-ports-restricted-to-the-root-user-only

    【讨论】:

    • 太棒了!我已经解决了我的问题。非常感谢 Magnus Bäck。
    • @user1536489:如果答案解决了您的问题,请采纳。
    猜你喜欢
    • 2018-12-14
    • 2011-06-06
    • 1970-01-01
    • 2018-05-28
    • 1970-01-01
    • 2011-10-10
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多