Como Monitorar OLTs Huawei e ZTE com Zabbix em VPS

10 min de leitura Infraestrutura
Como Monitorar OLTs Huawei e ZTE com Zabbix em VPS

Visão Geral do Monitoramento

O monitoramento centralizado de equipamentos de rede, como as OLTs (Optical Line Terminals) das fabricantes Huawei e ZTE, é um pilar fundamental para a sustentabilidade de provedores de internet (ISPs) que operam redes FTTH. Em um cenário de expansão de rede, a gestão manual de alarmes e o acompanhamento de tráfego via CLI (Command Line Interface) tornam-se inviáveis e propensos a erros humanos. Utilizar uma VPS dedicada para hospedar o Zabbix permite que o administrador tenha uma visão holística e em tempo real da infraestrutura, independentemente de onde ele esteja conectado.

A base técnica desta solução reside no protocolo SNMP (Simple Network Management Protocol). Este protocolo permite que o Zabbix Server atue como um SNMP Manager, realizando requisições (GET) ou recebendo notificações (TRAPS) enviadas pelas OLTs. Através de MIBs (Management Information Bases) específicas de cada fabricante, o Zabbix consegue extrair dados granulares, como o status de portas PON, níveis de potência óptica (RX/TX) de ONUs/ONTs, temperatura do chassi, uso de CPU e consumo de largura de banda nas interfaces uplink.

Diferenciar o monitoramento entre Huawei e ZTE é crucial, pois embora ambos utilizem o padrão SNMP, as OIDs (Object Identifiers) variam significativamente. Enquanto uma OID específica pode reportar o status de um slot em uma OLT Huawei, outra estrutura de árvore será necessária para identificar o mesmo componente em uma ZTE. O Zabbix facilita essa complexidade através de Templates, que abstraem a dificuldade da sintaxe SNMP, entregando gráficos de tráfego e dashboards prontos para a tomada de decisão.

Ao implementar este monitoramento em uma VPS, o foco deixa de ser apenas a "reatividade" (esperar o cliente ligar reclamando de queda) e passa a ser a proatividade. Com o uso correto de triggers, é possível identificar um aumento súbito de alarmes de "Loss of Signal" (LOS) em uma determinada área antes mesmo que o suporte técnico receba o primeiro chamado, permitindo o isolamento de falhas em cabos de fibra ou splitters de forma muito mais ágil.

Conceitos de SNMP e OLT

Para implementar um monitoramento eficiente de redes FTTH, é fundamental compreender a interação entre o protocolo SNMP (Simple Network Management Protocol) e o hardware de rede, neste caso, as OLTs (Optical Line Terminals) das fabricantes Huawei e ZTE. O SNMP funciona sob um modelo cliente-servidor, onde a OLT atua como o SNMP Agent e o Zabbix Server atua como o SNMP Manager. A comunicação é baseada em consultas e respostas, permitindo que o Zabbix colete métricas vitais de forma descentralizada.

O núcleo da estrutura de dados do SNMP é a MIB (Management Information Base). Uma MIB é um banco de dados hierárquico que define quais objetos podem ser monitorados. Cada objeto possui um identificador único chamado OID (Object Identifier), que é uma sequência numérica (ex: 1.3.6.1.2.1.1.1.0). Quando o Zabbix solicita o valor de um OID específico, a OLT responde com o dado atual, como a temperatura do chassi, o status de um PON ou o tráfego de uma interface uplink. Para fabricantes como Huawei e ZTE, é indispensável utilizar as MIBs proprietárias, pois os OIDs padrão do protocolo (MIB-II) cobrem apenas informações genéricas, enquanto as MIBs do fabricante trazem detalhes sobre alarmes de LOS (Loss of Signal) e níveis de potência óptica (RX/TX) das ONUs.

Existem três versões principais do protocolo que impactam diretamente na segurança da sua infraestrutura:

  • SNMPv1: Versão legada e insegura, que utiliza apenas community strings em texto claro para autenticação, sendo vulnerável a interceptações.
  • SNMPv2c: A versão mais utilizada em redes de provedores devido à sua eficiência. Embora melhore o desempenho de coleta (bulk requests), ainda utiliza comunidades de texto simples, exigindo que o acesso à gerência da OLT seja restrito por ACLs (Access Control Lists).
  • SNMPv3: A versão mais robusta, que introduz conceitos de autenticação (via MD5 ou SHA) e privacidade (criptografia de dados via DES ou AES). É a escolha recomendada para monitoramento via internet ou redes públicas, garantindo que as informações de tráfego e alarmes não sejam lidas por terceiros.

Em uma arquitetura de monitoramento profissional, a OLT deve ser configurada para responder apenas ao IP da sua VPS, evitando que qualquer dispositivo na rede tente realizar varreduras ou ataques de negação de serviço contra o plano de gerenciamento do equipamento.

Pré-requisitos do Ambiente

Para implementar um monitoramento robusto de equipamentos de rede como OLTs Huawei e ZTE, é fundamental que a infraestrutura de rede e o servidor de monitoramento estejam devidamente preparados. O sucesso da coleta de dados via SNMP depende da estabilidade da comunicação entre a sua VPS e os equipamentos de borda.

  • Servidor VPS com Linux: Recomenda-se uma instância rodando Ubuntu 22.0/24.04 LTS ou Debian 12, com no mínimo 4GB de RAM e 2 vCPUs para suportar o banco de dados e o processamento de traps SNMP.
  • Acesso SSH e Privilégios de Root: É indispensável possuir acesso via SSH com usuário capaz de executar comandos sudo, permitindo a instalação de pacotes e alteração de regras de firewall.
  • Protocolo SNMP Habilitado nas OLTs: As OLTs Huawei (série MA5600/MA5800) e ZTE (série C300/C320) devem estar com o serviço SNMP ativo e uma community string (senha de leitura) definida.
  • Conectividade de Rede e Roteamento: A VPS deve ter uma rota de rede válida até o IP de gerenciamento (Management IP) das OLTs. Se as OLTs estiverem em uma rede privada, será necessário estabelecer um túnel VPN (como WireGuard ou OpenVPN) ou um redirecionamento de portas seguro.
  • Liberação de Portas no Firewall: O firewall da VPS (UFW ou iptables) e os ACLs de rede devem permitir o tráfego nas portas UDP 161 (para consultas SNMP Get) e UDP 162 (para recebimento de SNMP Traps/alarmes).
  • Software Zabbix Instalado: O ambiente deve possuir o Zabbix Server, Zabbix Agent e um banco de dados relacional (MySQL ou PostgreSQL) já provisionados e operacionais.
  • Ferramentas de Diagnóstico: Presença do pacote snmpwalk ou snmpget instalado na VPS para realizar testes manuais de comunicação antes da configuração no painiente do Zabbix.

Preparação da VPS e Zabbix

Para que o monitoramento de equipamentos de rede como OLTs seja eficiente, a VPS deve estar com o sistema operacional atualizado e com as dependências de rede prontas para processar pacotes SNMP. O foco aqui é garantir que o servidor Zabbix consiga realizar requisições UDP sem bloqueios de firewall ou falta de bibliotecas de processamento de MIBs.

  1. Atualize os repositórios e o sistema operacional para evitar conflitos de bibliotecas durante a instalação do Zabbix Server.
    </codeต้อง></pre>
    	O comando <code class="inline">update atualiza a lista de pacotes e o  class="inline">upgrade aplica as novas versões, garantindo a integridade do kernel para o tráfego de rede.
  2. Instale o pacote snmp e as ferramentas de diagnóstico de rede, essenciais para testar a comunicação com as OLTs Huawei e ZTE.
    </codeต้อง></pre>
    	O pacote <code class="inline">snmp-mibs-downloader é fundamental, pois ele baixa automaticamente as definições de objetos (MIBs) necessárias para que o Zabbix entenda o que é um "alarme de LOS" ou "tráfego de porta".
  3. Configure o arquivo de configuração do SNMP no Linux para permitir que o Zabbix consulte os dados da rede. Edite o arquivo /etc/snmp/snmpd.conf e certifique-se de que as comunidades de leitura estão acessíveis.
    </codeต้อง></pre>
    	Dentro do arquivo, localize ou adicione a diretiva de acesso:
    
    	<pre>
    <codeต้อง 192.168.1.0="" 24="" public="" rocommunity=""></codeต้อง></pre>
    	A diretiva <code class="inline">rocommunity define uma comunidade de apenas leitura (read-only), onde public é a senha e 192.168.1.0/24 é a rede permitida a realizar consultas.
  4. Reinicie o serviço SNMP para aplicar as alterações de permissão e segurança.
    </codeต้อง></pre>
    	O parâmetro <code class="inline">restart encerra e inicia o daemon, garantindo que as novas regras de ACL (Access Control List) entrem em vigor.

Após a preparação, é vital realizar um teste de verificação de conectividade usando o comando snmpwalk para validar se a VPS alcança a OLT via protocolo SNMP.

</codeต้อง></pre>

<p>O resultado esperado deve ser algo semelhante a:</p>

<pre>
<codeต้อง huawei="" ma5608t-ge="" snmpv2-mib::sysdescr.0="STRING:"></codeต้อง></pre>

<p>Se o comando retornar um erro de <strong>timeout</strong>, verifique se o firewall da sua VPS (como o UFW ou iptables) está liberando a porta <strong>UDP 161</strong>, que é o padrão para requisições SNMP.</p>

<h2>Configuração de SNMP nas OLTs</h2>

<p>Para que o Zabbix consiga extrair métricas de tráfego e alarmes, é indispensável habilitar o protocolo <strong>SNMP</strong> (Simple Network Management Protocol) nos equipamentos. O processo varia conforme o fabricante, mas o objetivo é o mesmo: definir uma comunidade de leitura (community string) e permitir que o IP da sua VPS acesse as informações de gerenciamento.</p>

<p>Abaixo, detalhamos os procedimentos para os dois fabricantes mais comuns no cenário FTTH brasileiro.</p>

<pre>
<code< code="">
configure terminal
</code<></pre>

<p>O comando <code class="inline">configure terminal inicia a sessão de configuração global do sistema.


snmp-agent community read public_secure
</code<></pre>

<p>O parâmetro <code class="inline">read define que esta comunidade possui apenas permissão de leitura, e public_secure é a senha que deverá ser idêntica na configuração do host dentro do Zabbix.


snmp-agent
</code<></pre>

<p>Este comando ativa o serviço de <strong>agente SNMP</strong>, permitindo que a OLT responda a requisições externas.</p>

<ol>
	<li>Acesse a OLT Huawei via SSH ou console e entre no modo de configuração de gerenciamento.</li>
	<li>Configure a comunidade SNMP de leitura. Utilize uma string complexa para evitar acessos não autorizados.</li>
	<li>Habilite o agente SNMP no sistema da Huawei.</li>
	<li>No caso de equipamentos ZTE, o processo utiliza a sintaxe de configuração de comunidade via CLI de gerenciamento.
	<p> </p>

	<pre>
<code< code="">
snmp community public_secure ro
</code<></pre>

	<p>A flag <code class="inline">ro (read-only) é fundamental para garantir que o Zabbix não tenha permissão para alterar configurações da OLT, apenas ler dados.
	
	
  • Configure a lista de controle de acesso (ACL) para restringir o acesso apenas ao IP da sua VPS. Isso é vital para a segurança da rede.

     

    
    acl number 2000
    rule permit source 200.xxx.xxx.xxx 0
    snmp-agent community read public_secure acl 2000
    </code<></pre>
    
    	<p>O comando <code class="inline">rule permit source filtra as requisições, aceitando apenas o endereço IP de origem da sua infraestrutura de monitoramento.
    	
  • Configuração do Zabbix Server

    Com a infraestrutura de rede e as OLTs devidamente preparadas, o próximo passo é configurar o Zabbix Server para realizar as requisições SNMP. O foco aqui é garantir que o servidor tenha permissão para consultar as MIBs (Management Information Base) das fabricantes Huawei e ZTE.

    1. Acesse a interface web do Zabbix (Frontend) utilizando as credenciais de administrador criadas durante a instalação da VPS.
    2. No menu lateral, navegue até Configuration (Configuração) e sele
    3. Clique em Hosts e, em seguida, no botão Create host (Criar host) localizado no canto superior direito.
    4. No campo Host name, insira um identificador único para sua OLT, como OLT-Huawei-Sede. No campo Templates, pesquise e associe o template Template Module Generic SNMP ou, se você já possuir templates customizados para Huawei/ZTE, selecione-os para garantir a correta interpretação das OIDs.
    5. Na aba Interfaces, clique em Add e escolha o tipo SNMP. No campo IP address, digite o endereço IP público ou privado da sua OLT. Certifique-se de que a porta 161 esteja acessível através do firewall da sua VPS.
    6. Na aba Macros, clique em Inherited and host macros. Você deve localizar ou criar a macro {$SNMP_COMMUNITY} e definir o valor correspondente à string de comunidade configurada na sua OLT (ex: public ou a sua string privada).
    7. Clique no botão Add para finalizar o registro do dispositivo no banco de dados do Zabbix.

    Para garantir que o servidor está conseguindo "enxergar" a OLT através da rede, realize um teste manual de consulta via terminal SSH na sua VPS utilizando o utilitário snmpwalk. Este comando é fundamental para validar se o tráfego SNMP não está sendo bloqueado por ACLs ou firewalls.

    snmpwalk -v 2c -c public 192.168.1.10 system
    
    

    Neste comando, a flag -v 2c define a versão do protocolo SNMP, -c especifica a comunidade de leitura (community string) e system solicita a árvore de informações do sistema.

    O resultado esperado deve retornar uma lista de informações básicas da OLT, como o nome do dispositivo e o tempo de atividade (uptime):

    </code:></pre>
    
    <p>Se o comando retornar <strong>Timeout</strong>, verifique se a porta UDP 161 está aberta no firewall da sua VPS (UFW ou IPTables) e se a OLT possui uma regra de ACL permitindo o IP da sua infraestrutura.</p>
    
    <h2>Verificação de Coleta de Dados</h2>
    
    <p>Após configurar o host no Zabbix, é fundamental validar se o <strong>Zabbix Server</strong> está de fato conseguindo realizar as requisições SNMP e se os dados estão sendo processados corretamente pelo banco de dados. Não basta apenas verificar se o host aparece como "Available" na interface web; é preciso garantir que os <strong>OIDs</strong> específicos de tráfego e alarmes de portas PON estão sendo populados.</p>
    
    <p>O primeiro passo é realizar um teste de comunicação direta a partir do terminal da sua VPS utilizando o utilitário <code class="language-bash">snmpwalk. Este comando simula o comportamento do Zabbix e ignora possíveis erros de configuração de templates ou triggers.
    
    
    1. Execute o comando de consulta para verificar a resposta da community string configurada:
      snmpwalk -v 2c -c public 192.168.1.10 sysName
      Neste comando, o parâmetro -v 2c define a versão do protocolo SNMP, -c especifica a community string (senha) e o último argumento é o IP da sua OLT Huawei ou ZTE.
    2. Verifique se o retorno contém o nome do dispositivo. O output esperado deve ser semelhante a este:
      SNMPv2-MIB::sysName.0 = STRING: OLT-Huawei-Core-01
    3. Para validar a coleta de tráfego (Interface Traffic), realize um walk em um OID de interface específico, como o contador de octetos:
      snmpwalk -v 2c -c public 192.168.1.10 IF-MIB::ifInOctets.1
      Se o comando retornar um valor numérico longo, a camada de transporte e a permissão de leitura estão operacionais.

    No painel do Zabbix, acesse o menu Monitoring > Latest Data. Filtre pelo nome da sua OLT e verifique a coluna Last Value. Para monitoramento de rede FTTH, é crucial observar se os itens de "Interface Traffic" apresentam valores que oscilam conforme o uso da rede. Se o valor estiver estático (ex: sempre 0 ou o mesmo número), a coleta está ocorrendo, mas o Polling pode estar falhando ao ler o contador correto devido a um erro de indexação de porta no template.

    Por fim, verifique o log do Zabbix Server para identificar erros de timeout ou permissão. Utilize o comando abaixo para monitorar logs em tempo real enquanto você reinicia o serviço:

    tail -f /var/log/zabbix/zabbix_server.log | grep "timeout"

    Se o log apresentar mensagens de "SNMP error: Timeout", isso indica que a VPS não está alcançando a OLT, possivelmente devido a regras de Firewall ou latência excessiva no link de gerenciamento.

    Troubleshooting de Comunicação

    Falhas na comunicação entre o Zabbix Server e as OLTs Huawei ou ZTE são comuns em redes FTTH devido a bloqueios de rede ou configurações incorretas de protocolo. Abaixo, listamos os principais problemas identificados durante o monitoramento via SNMP.

    • Sintoma: O Zabbix apresenta o erro "Timeout while connecting" ou "No response from agent".

      Boas Práticas de Monitoramento

      Implementar o monitoramento de OLTs via Zabbix exige um planejamento que equilibre a profundidade de dados com a performance da sua VPS. Monitorar cada porta PON individualmente em uma rede FTTH de larga escala pode gerar um volume de requisições SNMP insustentável, impactando o processamento do servidor e a latência da rede.

      • Implemente Monitoramento Hierárquico: Em vez de coletar métricas detalhadas de todos os ONUs/ONTs de uma vez, foque o monitoramento de alta frequência (ex: 1 minuto) nos uplinks e status das portas PON. Deixe a coleta de detalhes de clientes individuais para intervalos maiores (ex: 5 ou 10 minutos) ou utilize triggers baseadas em eventos de queda para disparar coletas específicas.
      • Segurança e Controle de Acesso SNMP: Nunca utilize a comunidade public ou private. Configure uma string de comunidade complexa e, se a sua OLT suportar, utilize SNMPv3. O SNMPv3 adiciona camadas de autenticação e criptografia, protegendo contra ataques de sniffing que podem expor a topologia da sua rede.
      • Gestão de Trava de CPU (Polling Interval): O processo de snmpget consome recursos da VPS. Ajuste o Update Interval nos itens do Zabbix de acordo com a criticidade. Itens de status (Up/Down) podem ter intervalos maiores, enquanto tráfego de interface e temperatura de módulos SFP devem ter maior frequência para detecção rápida de falhas.
      • Utilize LLD (Low-Level Discovery) com Cautela: O recurso de descoberta automática do Zabbix é essencial para mapear portas PON e interfaces de uplink, mas o Discovery Rule deve ser configurado para não rodar excessivamente. Configure o intervalo de descoberta para períodos longos (ex: 12h ou 24h), pois a estrutura física da OLT não muda constantemente.
      • Implemente Alertas de Escalonamento: Configure triggers que diferenciem um "aviso" de uma "crítica". Por exemplo, uma temperatura de módulo SFP subindo gradualmente deve gerar um aviso para manutenção preventiva, enquanto o status Down de um uplink deve disparar um alerta imediato via Telegram ou SMS para a equipe de plantão.
      • Backup e Retenção de Dados: Mantenha uma política de Housekeeping rigorosa no banco de dados MySQL/PostgreSQL da VPS. Dados históricos de tráfego de muitos ONUs podem inflar o banco rapidamente. Utilize o History Storage Period para dados brutos e um período menor para Trends, garantindo que o disco da sua infraestrutura não esgote.

      FAQ e Conclusão

      O monitoramento de infraestrutura de rede via Zabbix é um divisor de águas para provedores que buscam escala e redução de churn. Ao centralizar o status de OLTs Huawei e ZTE em uma VPS robusta, você transforma uma gestão reativa em uma operação proativa, antecipando falhas de portas PON ou quedas de clientes antes mesmo do suporte receber o primeiro chamado.

      Perguntas Frequentes

      O uso de SNMP v3 é obrigatório para este cenário?

      Não é obrigatório, mas é altamente recomendado. Embora o SNMP v2c seja mais simples de configurar devido ao uso de apenas uma community string, ele transmite dados em texto plano. Para redes que transitam por links públicos ou VPNs menos seguras, o SNMP v3 oferece autenticação e criptografia, protegendo as informações de tráfego da sua rede contra interceptações.

      Posso monitorar ONUs individuais além da OLT?

      Sim, desde que as ONUs estejam configuradas para responder a requisições SNMP e a OLT esteja com as permissões de gerenciamento corretas. Contudo, o monitoramento de milhares de ONUs via Zabbix pode sobrecarregar o Zabbix Poller. O ideal é focar o monitoramento detalhado em interfaces críticas da OLT e usar triggers para alertas de desconexão.

      Como evitar que o tráfego de monitoramento afete a latência da rede?

      O segredo está no ajuste do Update Interval. Não configure coletas de tráfego de interface para cada 5 segundos. Para métricas de disponibilidade (Up/Down), intervalos de 1 a 5 minutos são suficientes. Deixe coletas de alta frequência apenas para interfaces que apresentam instabilidade constante, evitando o consumo excessivo de CPU na VPS e largura de banda nos links de gerência.

      A configuração funciona com OLTs de fabricantes diferentes no mesmo Zabbix?

      Sim, o Zabbix é agnóstico ao hardware. A única exigência é que você utilize os Templates corretos para cada fabricante. Enquanto a Huawei utiliza MIBs específicas para alarmes de hardware, a ZTE possui sua própria estrutura de OIDs. Certifique-se de que as MIBs foram importadas para o servidor Zabbix para que a traduação dos OIDs em nomes legíveis ocorra corretamente.

      Concluímos este tutorial reforçando que a estabilidade da sua rede FTTH depende de uma visibilidade clara. Implementar este monitoramento exige rigor na configuração de rede e segurança, mas o retorno em disponibilidade de serviço compensa o esforço técnico inicial. Mantenha sua infraestrutura sob controle e sua operação sempre um passo à frente dos incidentes.

    Compartilhar: Link copiado!
    Esse tutorial foi útil?

    Comentários (0)

    Seja o primeiro a comentar.

    Deixe seu comentário

    Seu comentário será analisado antes de ser publicado.

    0/2000