Ir para o conteúdo

Monitoramento em tempo real

Um snapshot de arquivo de texto mostra como a rede está agora. Os Watchers mostram o que ela está fazendo — cada adjacência que oscila, cada custo que muda, cada prefixo que aparece e desaparece — e transformam cada um em um evento pesquisável e passível de alerta.

Existem três Watchers, um por protocolo, construídos sobre a mesma arquitetura:

  • OSPF Watcher


    Monitora mudanças de topologia OSPF ao vivo via GRE ou BGP-LS.

    OSPF Watcher

  • IS-IS Watcher


    O mesmo para o IS-IS — incluindo os níveis L1/L2 e IPv6.

    IS-IS Watcher

  • BMP Watcher


    Sessões BGP, rotas e contexto de VPN por uma estação BMP passiva.

    BMP Watcher

O que um Watcher faz

Um Watcher escuta passivamente o plano de controle do IGP — via adjacência GRE ou sessão BGP-LS — e, para cada mudança, ele:

  1. alimenta a topologia no Topolograph (para que o grafo permaneça atualizado), e
  2. emite um evento que pode ser enviado a um ou mais destinos:
flowchart LR
    W[Watcher] --> T[Topolograph<br/>timeline + graph]
    W --> L[Logstash / Fluent Bit]
    L --> E[ELK / Kibana<br/>search & dashboards]
    L --> Z[Zabbix<br/>alarms]
    L --> H[WebHook / Slack<br/>instant notifications]

Watcher and Topolograph: history vs present/future

O Watcher armazena o histórico de eventos (o que aconteceu e quando); o Topolograph mostra o estado presente e permite explorar resultados futuros potenciais.

Eventos detectados

Ambos os Watchers detectam as mesmas classes de mudança:

  • Adjacência de vizinho up / down
  • Mudanças de custo de enlace (métrica antiga → nova)
  • Redes/prefixos aparecendo ou desaparecendo
  • Atributos de TE — admin group, largura de banda máxima/reservável/não reservada, métrica de TE (veja Traffic Engineering)

O IS-IS adicionalmente agrupa tudo por nível (L1/L2).

Modos de conexão

A configuração da conexão está em Obtendo a topologia:

  • Sessão GRE — amplamente compatível; precisa de um túnel GRE e de uma adjacência IGP por área/nível.
  • Sessão BGP-LS — sem túnel; uma única sessão carrega todo o domínio. Requer imagem do Watcher v3.1.0+.

Tamanhos de implantação

Você pode começar tão pequeno quanto uma demonstração em containerlab e crescer para uma pilha completa de Watcher + Topolograph + ELK. Uma progressão típica:

# Implantação Logs de texto Ver no mapa Zabbix / Slack Pesquisar eventos
1 Mínimo absoluto (containerlab)
2 Topolograph local + Watcher (ELK desligado)
3 Topolograph local + Watcher + ELK
4 Como #2, mas com Fluent Bit em vez de Logstash Apenas HTTP/Webhook

O script install.sh do topolograph-docker pode subir o Topolograph e um Watcher juntos.

Heartbeats do Watcher

Cada Watcher pode enviar periodicamente um heartbeat via POST para o Topolograph, para que a interface liste cada Watcher registrado com um status de atividade (up / stale / down) — independentemente de a rede estar ou não produzindo eventos no momento.

Organizações com múltiplos watchers

Watchers que devem aparecer juntos na interface precisam compartilhar um único usuário/token de API do Topolograph. Requer Topolograph v3.x ou posterior.

Exportando eventos

  • ELK / Kibana


    Indexe eventos, pesquise-os e construa painéis.

    ELK / Kibana

  • Zabbix


    Gere alarmes sobre eventos de adjacência, custo e rede.

    Zabbix

  • Webhooks e Slack


    Receba notificações instantâneas na sua ferramenta de chat.

    Webhooks e Slack