Saltar a contenido

Monitoreo en Tiempo Real

Una instantánea de archivo de texto le dice cómo se ve la red ahora. Los Watchers le dicen qué está haciendo — cada adyacencia que oscila, cada costo que cambia, cada prefijo que aparece y desaparece — y convierten cada uno en un evento buscable y con capacidad de generar alertas.

Hay tres Watchers, uno por protocolo, construidos sobre la misma arquitectura:

  • OSPF Watcher


    Monitorea los cambios de topología OSPF en vivo mediante GRE o BGP-LS.

    OSPF Watcher

  • IS-IS Watcher


    Lo mismo para IS-IS — incluidos los niveles L1/L2 e IPv6.

    IS-IS Watcher

  • BMP Watcher


    Sesiones BGP, rutas y contexto de VPN mediante una estación BMP pasiva.

    BMP Watcher

Qué hace un Watcher

Un Watcher escucha de forma pasiva el plano de control del IGP — mediante una adyacencia GRE o una sesión BGP-LS — y ante cada cambio:

  1. alimenta la topología en Topolograph (para que el grafo se mantenga actualizado), y
  2. emite un evento que puede enviarse a uno o más destinos:
flowchart LR
    W[Watcher] --> T[Topolograph<br/>timeline + graph]
    W --> L[Logstash / Fluent Bit]
    L --> E[ELK / Kibana<br/>search & dashboards]
    L --> Z[Zabbix<br/>alarms]
    L --> H[WebHook / Slack<br/>instant notifications]

Watcher y Topolograph: historia vs presente/futuro

El Watcher almacena el historial de eventos (qué pasó y cuándo); Topolograph muestra el estado presente y le permite explorar resultados futuros potenciales.

Eventos detectados

Ambos Watchers detectan las mismas clases de cambio:

  • Adyacencia de vecino arriba / abajo
  • Cambios de costo de enlace (métrica anterior → nueva)
  • Redes/prefijos que aparecen o desaparecen
  • Atributos de TE — grupo administrativo, ancho de banda máximo/reservable/no reservado, métrica de TE (consulte Traffic Engineering)

IS-IS además agrupa todo por nivel (L1/L2).

Modos de conexión

La configuración de la conexión está en Cómo Obtener la Topología:

  • Sesión GRE — ampliamente compatible; necesita un túnel GRE y una adyacencia de IGP por área/nivel.
  • Sesión BGP-LS — sin túnel; una única sesión transporta todo el dominio. Requiere imagen del Watcher v3.1.0+.

Tamaños de implementación

Puede empezar tan pequeño como una demo de containerlab y crecer hasta una pila completa de Watcher + Topolograph + ELK. Una progresión típica:

# Deployment Text logs View on map Zabbix / Slack Search events
1 Mínimo indispensable (containerlab)
2 Topolograph local + Watcher (ELK apagado)
3 Topolograph local + Watcher + ELK
4 Como el #2 pero Fluent Bit en lugar de Logstash Solo HTTP/Webhook

El script install.sh de topolograph-docker puede levantar Topolograph y un Watcher juntos.

Heartbeats del Watcher

Cada Watcher puede enviar periódicamente un heartbeat (POST) a Topolograph, así la interfaz lista cada Watcher registrado con un estado de actividad (up / stale / down) — independientemente de si la red está produciendo eventos en ese momento.

Organizaciones con varios watchers

Los Watchers que deban aparecer juntos en la interfaz deben compartir un mismo usuario / token de API de Topolograph. Requiere Topolograph v3.x o posterior.

Exportación de eventos

  • ELK / Kibana


    Indexe eventos, búsquelos y construya paneles.

    ELK / Kibana

  • Zabbix


    Genere alarmas por eventos de adyacencia, costo y red.

    Zabbix

  • Webhooks y Slack


    Reciba notificaciones instantáneas en su herramienta de chat.

    Webhooks y Slack