Мониторинг в реальном времени¶
Снимок текстового файла показывает, как выглядит сеть сейчас. Watcher показывает, что она делает - каждое соседство, которое флапает, каждую метрику, которая меняется, каждый префикс, который появляется и исчезает - и превращает всё это в событие, которое можно искать и на которое можно настроить алерт.
Есть три Watcher, по одному на протокол, построенных на одной архитектуре:
-
OSPF Watcher
Отслеживает изменения топологии OSPF в реальном времени через GRE или BGP-LS.
-
IS-IS Watcher
То же самое для IS-IS - включая уровни L1/L2 и IPv6.
-
BMP Watcher
Сессии BGP, маршруты и контекст VPN через пассивную станцию BMP.
Что делает Watcher¶
Watcher пассивно слушает control plane IGP - через GRE-соседство или сессию BGP-LS - и при каждом изменении:
- передаёт топологию в Topolograph (граф остаётся актуальным), и
- генерирует событие, которое можно отправить в одно или несколько мест назначения:
flowchart LR
W[Watcher] --> T[Topolograph<br/>timeline + graph]
W --> L[Logstash / Fluent Bit]
L --> E[ELK / Kibana<br/>search & dashboards]
L --> Z[Zabbix<br/>alarms]
L --> H[WebHook / Slack<br/>instant notifications]

Watcher позволяет увидеть, какие события произошли в прошлом; Topolograph показывает текущее состояние и позволяет исследовать возможные будущие варианты.
Обнаруживаемые события¶
Оба Watcher-а обнаруживают одни и те же классы изменений:
- Событие соседства - установление / потеря
- Изменения метрики линка (старая → новая метрика)
- Появление или исчезновение сетей/префиксов
- Атрибуты TE - появление, изменение или удаление одного или нескольких атрибутов TE: административная группа, максимальная / резервируемая / нерезервированная полоса пропускания, метрика TE (см. Traffic Engineering)
IS-IS дополнительно группирует всё по уровню (L1/L2).
Режимы подключения¶
Настройка подключения описана в разделе Получение топологии:
- Сессия GRE - широко совместима; требует GRE-туннель и соседство IGP на каждую область/уровень.
- Сессия BGP-LS - без туннеля; один сеанс несёт
весь домен целиком. Требует образ Watcher
v3.1.0+.
Размеры развёртывания¶
Можно начать с демо на containerlab и вырасти до полного стека Watcher + Topolograph + ELK. Типичная последовательность:
| # | Развёртывание | Текстовые логи | Просмотр на карте | Zabbix / Slack | Поиск событий |
|---|---|---|---|---|---|
| 1 | Минимальный набор (containerlab) | ✅ | ❌ | ❌ | ❌ |
| 2 | Локальный Topolograph + Watcher (без ELK) | ✅ | ✅ | ✅ | ❌ |
| 3 | Локальный Topolograph + Watcher + ELK | ✅ | ✅ | ✅ | ✅ |
| 4 | Как #2, но Fluent Bit вместо Logstash | ✅ | ✅ | Только HTTP/Webhook | ❌ |
Скрипт install.sh из
topolograph-docker может
поднять Topolograph и Watcher вместе.
Heartbeat Watcher¶
Каждый Watcher может периодически отправлять POST-запрос с heartbeat в
Topolograph, чтобы UI показывал каждый зарегистрированный Watcher со статусом
активности (up / stale / down) - независимо от того, генерирует ли сеть
события в данный момент.
Организации с несколькими Watcher
Watcher, которые должны отображаться вместе в UI, должны использовать один пользователь / API-токен Topolograph. Требуется Topolograph v3.x или новее.
Экспорт событий¶
-
ELK / Kibana
Индексируйте события, ищите их и стройте дашборды.
-
Zabbix
Настраивайте алармы по событиям соседства, метрики и сети.
-
Webhooks и Slack
Получайте мгновенные уведомления в вашем чат-инструменте.