手册下载
03-统一数字底盘Trap过滤规则配置举例-整本手册.pdf (1.29 MB)
统一数字底盘Trap过滤规则
配置举例
资料版本:5W108-20240306
产品版本:E0714
Copyright © 2024 新华三技术有限公司 版权所有,保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。
除新华三技术有限公司的商标外,本手册中出现的其它公司的商标、产品标识及商品名称,由各自权利人拥有。
本文档中的信息可能变动,恕不另行通知。
统一数字底盘可以根据Trap过滤规则对网络上产生的大量Trap进行过滤,只接收需要关注的Trap信息,提高Trap的价值和可管理性,并且有利于提高告警服务器的运行效率。统一数字底盘预定义了以下Trap过滤规则:
· 未定义Trap过滤:未定义Trap是指Trap OID尚未在本系统中定义的Trap。启用未定义Trap过滤功能后,系统会丢弃接收到的未定义Trap,并可在达到阈值条件时产生新告警通知用户。
· 重复Trap过滤:系统收到Trap后,若检查到之前已经收到过相同设备相同参数的Trap,则丢弃新收到的Trap,不再进行进一步的分析处理,并可在达到阈值条件时产生新告警通知用户。
· 闪断Trap过滤:闪断Trap是指在规定的时间内生成故障告警的Trap和它对应生成恢复告警的Trap交替出现,即在很短的时间段内托管实体的状态由正常变为异常又恢复为正常的情况。启用闪断Trap分析功能后,系统会分析接收到的闪断Trap,并可在达到阈值条件时产生新告警通知用户。
· 未加入本系统资源Trap过滤:未加入本系统资源Trap是指没有加入到本系统的资源产生的Trap。启用未加入本系统资源Trap过滤功能后,系统会丢弃接收到的未加入本系统的资源的Trap,并可在达到阈值条件时产生新告警通知用户。
除此之外,操作员还可以根据实际需要自定义过滤规则。以下内容将以具体案例说明在统一数字底盘中配置Trap过滤规则的操作。
适用于需要在接收的大量Trap中,仅处理部分Trap的场景。
所监控的网络设备必须加入统一数字底盘纳管,且统一数字底盘能接收设备发出的Trap消息。
某公司使用统一数字底盘管理公司网络,公司的部分网络拓扑如图1所示。在管理公司网络的过程中操作员提出了以下两个需求:
· 在统一数字底盘管理的网络中,如果某个设备10分钟内上报同一个Trap超过50次,统一数字底盘针对该Trap只生成一条告警信息,并过滤除“SNMP认证失败”之外的其它重复Trap。具体配置过程请参见3.2 1. 修改预定义的“重复Trap过滤”规则。
· 过滤IP地址为10.114.118.115的设备链路DOWN的所有Trap。具体配置过程请参见3.2 2. 增加自定义过滤规则。
(1) 以管理员身份登录统一数字底盘。
(2) 进入[监控 > 告警管理 > Trap管理 > Trap过滤规则]菜单项,进入Trap过滤规则页面,如图2所示。过滤规则列表中列出了系统中存在的所有Trap过滤规则。
图2 Trap过滤规则列表
(3) 在过滤规则列表中,单击“重复Trap过滤”规则操作列的<修改>图标,进入修改Trap过滤规则页面,如图3所示。
图3 修改预定义Trap过滤规则
(4) 选择不过滤的重复Trap。
a. 单击<选取Trap>按钮,进入选取Trap页面。
b. 在企业名称中输入SNMP,单击<查询>按钮,查询企业名称包含SNMP的Trap。
c. 选择“SNMP认证失败”Trap,如图4所示。
d. 单击<确定>按钮,保存不过滤的重复Trap配置,如图5所示。配置完成后系统将不过滤“SNMP认证失败”的重复Trap。
图5 不过滤SNMP认证失败Trap
(5) 其它参数配置如下:
¡ 升级为告警:勾选该项,系统收到超过阈值的重复Trap后会产生一条新告警。
¡ 阈值(1-5000):勾选“升级为告警”后配置该项,系统在指定时间内收到的重复Trap数量超过该值后,会产生一条新告警。本案例中设置为50,即当某个设备在指定时间窗内上报同一个Trap超过50次,系统针对该Trap只生成一条告警信息。
¡ 过滤重复Trap:勾选该项,系统在指定时间窗内连续收到重复Trap只上报一次(不过滤的重复Trap中选定的“SNMP认证失败”Trap除外)。
¡ 使用滚动时间窗:勾选该项,时间窗的计算将采用滚动的方式,否则采用固定时间窗。
¡ 时间窗长度(1-1500分):勾选使用滚动时间窗后,可以配置该项。系统在该时间内将接收到的多条相同Trap作为重复Trap处理。本案例中设置为10,即系统10分钟内接收的重复Trap,只保留一条。
配置结果如图6所示。
图6 重复Trap过滤配置
(6) 单击<确定>按钮,重复Trap过滤修改完成。
只要勾选“升级为告警”或者“过滤重复Trap”其中一项,就可以配置不过滤的重复Trap、时间窗长度和滚动时间窗参数。
过滤规则支持“按Trap组”和“按Trap”进行过滤,本章节以“按Trap”为例进行配置说明。
如需按Trap组进行过滤,需先在[Trap分组]菜单中选择Trap后,再在自定义Trap过滤规则页面选择配置完成的Trap分组即可,配置方式与“按Trap”一致。
· 按Trap组:若选择该项,则过滤指定Trap组中的Trap。
· 按Trap:若选择该项,则过滤指定Trap。
“按Trap”增加自定义过滤规则的配置方式如下:
(1) 在过滤规则列表中,单击<增加>按钮,进入“增加过滤规则”页面,如图7所示。
图7 增加自定义Trap过滤规则
(2) 输入过滤规则名称,最多支持输入32个字符。本案例中输入过滤规则的名称“192.168.0.1链路Down Trap过滤”。
(3) 选择要过滤的Trap。
a. 单击按Trap过滤方式下的<选择>按钮,进入选取Trap页面。
b. 在企业名称中输入SNMP,单击<查询>按钮,查询企业名称包含SNMP的Trap。
c. 选择“链路DOWN”Trap,如图8所示。
d. 单击<确定>按钮,保存Trap配置,如图9所示。
图9 过滤Trap选择成功
(4) 选择需要过滤的资源。
¡ 所有资源:若选择该项,则过滤所有资源的Trap。
¡ 选定的资源:若选择该项,则过滤指定资源的Trap。
¡ 选定的资源组:若选择该项,则过滤指定资源组的Trap。
本案例中为“选定的资源”过滤Trap。
a. 勾选“选定的资源”。
b. 单击<选择资源>按钮,在弹出的窗口中选取IP地址为192.168.0.1的设备,如图10所示。
c. 单击<确定>按钮,保存已选择的资源。
系统将过滤192.168.0.1设备“链路DOWN”的所有Trap。
(5) 设置有效配置方式。
有效配置方式:包括以周为周期进行配置和按时间段进行配置两种方式。Trap过滤规则将在指定的时间内生效。本案例中使用系统默认值,如图11所示。
(6) 单击<确定>按钮,自定义过滤规则增加完成,如图12所示。
图12 自定义Trap过滤规则增加成功