Loading...

Hướng dẫn sử dụng Zabbix để monitor, giám sát hoạt động của các thiết bị trong hệ thống mạng.

Zabbix là một trong những giải pháp giám sát mạng và hệ thống mã nguồn mở (Open-source) hàng đầu hiện nay. Công cụ này cho phép quản trị viên theo dõi toàn bộ hạ tầng IT theo thời gian thực—từ Server, thiết bị mạng (Switch, Router, Firewall) đến ứng dụng và cơ sở dữ liệu.

Trong bài viết này, VnExperts sẽ hướng dẫn bạn cách cài đặt Zabbix 6.4 trên CentOS 9 Stream và từng bước thêm thiết bị mạng (Switch Cisco, Firewall Fortinet) vào Zabbix qua giao thức SNMP.

⚡ Tóm tắt nhanh

  • Mục tiêu: cài Zabbix Server và giám sát Switch Cisco, Firewall Fortinet qua SNMP.
  • Môi trường lab: CentOS 9 Stream, Zabbix 6.4, Apache + MySQL/MariaDB, Zabbix Server IP 192.168.0.100.
  • Thiết bị giám sát: Firewall Fortigate 61F, Switch Cisco WS-C2960X-24TS-L.
  • Quy trình: cài Zabbix → thêm host (IP, cổng SNMP) → cho phép IP Zabbix trên thiết bị → nhóm host → theo dõi ở Monitoring.

📌 Về phiên bản: bài lab dùng Zabbix 6.4. Khi triển khai mới, nên chọn bản LTS đang được hỗ trợ (ví dụ Zabbix 7.0 LTS) và hệ điều hành còn được cập nhật. Các bước thêm thiết bị và cấu hình SNMP trong bài này giống nhau giữa các phiên bản, chỉ khác lệnh cài đặt ở phần 3, nên hãy lấy lệnh từ trang tải chính thức.

1. Zabbix là gì? Tại sao nên dùng Zabbix để giám sát mạng?

Zabbix cung cấp giải pháp giám sát tập trung với nhiều ưu điểm vượt trội:

  • Tự động phát hiện (Auto-discovery): tự động tìm kiếm thiết bị và cổng mạng trong subnet.
  • Cảnh báo đa kênh: gửi cảnh báo ngay lập tức qua Email, Telegram, SMS khi có sự cố (quá tải CPU/RAM, rớt link, mốc băng thông...).
  • Biểu đồ trực quan: dễ dàng theo dõi băng thông, lượng packet, nhiệt độ và trạng thái hoạt động của thiết bị.
  • Hỗ trợ đa giao thức: hỗ trợ Zabbix Agent, SNMP (v1, v2c, v3), IPMI, JMX...

💡 Chưa rõ SNMP là gì? Xem SNMP là gì, SNMP hoạt động như thế nào? hoặc Bài 69 CCNA: SNMP.

2. Chuẩn bị môi trường & link tải Zabbix 6.4

Để chuẩn bị môi trường thử nghiệm, bài viết sử dụng:

Thành phầnThông tin
OS CentOS 9 Stream
Phiên bản Zabbix Zabbix 6.4 (LTS/Standard)
Web Server & DB Apache + MySQL/MariaDB
Zabbix Server 192.168.0.100
Thiết bị giám sát Firewall Fortigate 61F, Switch Cisco 2960X-24TS-L

👉 Truy cập trang chủ Zabbix để lấy lệnh cài đặt chính thức: Trang tải Zabbix chính thức

3. Dưới đây là hình ảnh chi tiết các bước làm và kết quả

Tóm tắt các bước cài đặt (tham khảo, luôn đối chiếu với trang tải chính thức ở trên vì đường dẫn gói có thể thay đổi):

  1. Thêm repo và cài gói:
   rpm -Uvh https://repo.zabbix.com/zabbix/6.4/rhel/9/x86_64/zabbix-release-6.4-1.el9.noarch.rpm
   dnf clean all
   dnf install zabbix-server-mysql zabbix-web-mysql zabbix-apache-conf zabbix-sql-scripts zabbix-selinux-policy zabbix-agent
  1. Tạo database (MariaDB/MySQL):
   mysql -uroot -p
   create database zabbix character set utf8mb4 collate utf8mb4_bin;
   create user zabbix@localhost identified by '<mat-khau-db>';
   grant all privileges on zabbix.* to zabbix@localhost;
   set global log_bin_trust_function_creators = 1;
   quit;
  1. Nạp schema ban đầu:
   zcat /usr/share/zabbix-sql-scripts/mysql/server.sql.gz | mysql --default-character-set=utf8mb4 -uzabbix -p zabbix

Sau đó tắt lại tùy chọn log_bin_trust_function_creators (đặt về 0). 4. Khai báo mật khẩu DB: sửa DBPassword=<mat-khau-db> trong /etc/zabbix/zabbix_server.conf. 5. Khởi động dịch vụ:

   systemctl restart zabbix-server zabbix-agent httpd php-fpm
   systemctl enable zabbix-server zabbix-agent httpd php-fpm
  1. Mở firewall nếu có bật firewalld: cho phép dịch vụ http/https và cổng 10051/tcp.
  2. Hoàn tất bằng giao diện web: sau khi xong các bước 1–6, truy cập http://192.168.0.100/zabbix và làm theo wizard cài đặt (nhập đúng thông tin database đã tạo ở bước 2). Tài khoản mặc định là Admin / zabbix, hãy đổi mật khẩu ngay sau lần đăng nhập đầu.

Hình ảnh các bước cài đặt:

Giao diện Zabbix sau khi cài đặt xong:

4. Thêm thiết bị cần giám sát vào Zabbix

Ta tiến hành thêm thiết bị cần giám sát: chọn Data Collection → Hosts → Create host.

Ở đây mình thêm thiết bị firewall Fortigate 61F và switch Cisco 2960X-24TS-L (bằng cách add địa chỉ IP của thiết bị, port cho giao thức SNMP):

Các thông tin cần điền khi tạo host:

TrườngGiá trị
Host name Tên dễ nhận biết, ví dụ FW-Fortigate-61F, SW-Cisco-2960X
Templates Template phù hợp thiết bị (ví dụ Network Generic Device by SNMP hoặc template theo hãng). Tên có thể khác nhẹ giữa các phiên bản.
Host groups Nhóm host, ví dụ Firewalls, Switches
Interfaces Loại SNMP, IP thiết bị, cổng 161, SNMP version (v2 hoặc v3) và community

5. Cấu hình trên thiết bị: cho phép IP Zabbix Server

Trên thiết bị thì ta tiến hành add địa chỉ IP của Zabbix server là 192.168.0.100:

+ Trên firewall Fortigate FG-61F:

Có thể cấu hình bằng CLI:

config system snmp community
    edit 1
        set name "<community-string>"
        config hosts
            edit 1
                set ip 192.168.0.100 255.255.255.255
            next
        end
    next
end
config system interface
    edit "<ten-interface>"
        append allowaccess snmp
    next
end

⚠️ Trên FortiGate, ngoài việc tạo community và khai báo IP Zabbix, cần bật dịch vụ SNMP (allowaccess snmp) trên interface mà Zabbix truy cập tới, nếu không thiết bị sẽ không phản hồi.

+ Trên switch Cisco WS-C2960X-24TS-L

Lệnh tham khảo (SNMPv2c, giới hạn IP Zabbix bằng ACL):

ip access-list standard ACL-SNMP
 permit 192.168.0.100
!
snmp-server community <community-string> RO ACL-SNMP

🔒 Community phải trùng với giá trị khai báo ở interface SNMP của host trên Zabbix. Không dùng public/private; môi trường thật nên cân nhắc SNMPv3.

Kiểm tra SNMP từ Zabbix Server (cài gói net-snmp-utils):

snmpwalk -v2c -c <community-string> <ip-thiet-bi> 1.3.6.1.2.1.1

Nếu trả về sysDescr, sysName... thì SNMP đã thông.

6. Tạo nhóm host

Các bạn có thể tạo Group hosts để nhóm chung các host (ví dụ nhóm Firewall, nhóm Switch), giúp dễ lọc, gán quyền và xem báo cáo:

7. Theo dõi, giám sát thiết bị

Để theo dõi, giám sát thiết bị ta chọn Monitoring:

Chúng ta có thể thấy được các thông số của thiết bị qua giao diện đồ họa và các log thông báo bất thường trên thiết bị.

Mục trong MonitoringXem được gì
Hosts Trạng thái tổng quan từng thiết bị
Latest data Giá trị mới nhất: CPU, RAM, uptime, lưu lượng từng cổng
Graphs Biểu đồ băng thông và hiệu năng theo thời gian
Problems Các cảnh báo, sự cố đang xảy ra

💡 Biểu tượng SNMP của host chuyển xanh là Zabbix đã lấy được dữ liệu. Dữ liệu thường xuất hiện sau 1–2 phút kể từ khi thêm host.

8. Lỗi thường gặp

Hiện tượngNguyên nhân thường gặpCách xử lý
Biểu tượng SNMP màu đỏ Sai community, ACL chưa cho IP Zabbix, chưa bật SNMP Test bằng snmpwalk, kiểm tra community và ACL
FortiGate không phản hồi Chưa bật allowaccess snmp trên interface Thêm snmp vào allowaccess của interface
Host không có dữ liệu cổng/CPU Gắn template chưa phù hợp Đổi sang template đúng hãng hoặc Network Generic Device by SNMP
Không vào được web Zabbix Firewall chặn cổng 80/443 hoặc dịch vụ web chưa chạy Mở cổng trong firewalld; kiểm tra httpd, php-fpm
Zabbix server không chạy Sai DBPassword Xem /var/log/zabbix/zabbix_server.log

9. Câu hỏi thường gặp

Zabbix có miễn phí không? Có. Zabbix là mã nguồn mở, không giới hạn số thiết bị; chi phí chỉ phát sinh khi mua hỗ trợ thương mại.

Zabbix Agent và SNMP khác nhau thế nào? Zabbix Agent cài trên server để lấy chi tiết hệ điều hành và ứng dụng. SNMP dùng cho thiết bị không cài được agent như switch, firewall, AP.

Nên chọn Zabbix bản LTS hay Standard? Hệ thống chạy ổn định lâu dài nên chọn bản LTS vì thời gian hỗ trợ dài hơn.

Zabbix hỗ trợ SNMP phiên bản nào? SNMPv1, v2c và v3. Môi trường production nên dùng SNMPv3 để có xác thực và mã hóa.

Nên dùng Zabbix, Cacti hay Prometheus? Zabbix có sẵn cảnh báo, auto-discovery và nhiều template. Xem thêm Cacti và Prometheus/Grafana qua Docker để chọn giải pháp phù hợp.

Xem thêm