• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C SecPath ACG1000系列应用控制网关 Web配置指导(E6201)-5W100

57-告警功能

本章节下载  (383.90 KB)

docurl=/cn/Service/Document_Software/Document_Center/IP_Security/ACG/H3C_SecPath_ACG1000/Configure/Operation_Manual/H3C_SecPath_ACG1000_Web_E6201-6147/202209/1696676_30005_0.htm

57-告警功能


1 告警功能

1.1  概述

当设备发生故障或某些原因导致系统发生不正常的工作或某些功能影响用户体验的情况下,系统可以根据不同类型的故障,并对故障进行分析并通过一定的告警方式通知用户或者网络管理员,这就是实现告警功能的目的。

为提高系统的实时监控能力,增加告警功能模块。该功能模块可以根据不同事件类型进行分析,分析结果以不同的告警方式通知用户或管理员。系统对以下产生的事件进行分析:

·     设备硬件事件,如CPU利用率过高、内存利用率过高等;

·     用户体验事件,如IPsec-VPN隧道断开、移动终端管理告警、LDAP服务器对接失败告警、配置变更告警等;

·     系统规格事件,如会话数目达到规格,接口流量超过阈值等。

·     过期提醒:证书过期告警、授权过期提醒等。

1.2  告警功能配置

1.2.1  告警事件设置

在导航栏中选择“系统管理 > 系统维护 > 系统告警”,进入告警功能显示页面,页面显示了当前所有告警事件的类型,如图1-1所示。

图1-1 告警事件设置页面

 

表1-1 告警事件设置页面详细说明

项目

说明

启用事件告警

启用事件告警的全局按钮

CPU告警

可选开启CPU告警,CPU占用率超过阈值的持续时间大于设置的持续时长后触发系统告警。

阈值

可选CPU占用区间1%-100%

持续时长

CPU超过阈值持续时间

内存告警

可选开启内存告警,内存占用率超过阈值持续时间大于设置的持续时长后触发系统告警。

阈值

可选内存占用区间1%-100%

持续时长

内存超过阈值持续时间

硬盘告警

可选开启硬盘告警,硬盘占用率超过阈值持续时间大于设置的持续时长后触发系统告警。

阈值

可选硬盘占用区间1%-100%

持续时长

硬盘超过阈值持续时间

会话告警

可选开启会话告警,会话占用率超过阈值持续时间大于设置的持续时长后触发系统告警。

阈值

可选会话占用区间1%-100%

持续时长

会话超过阈值持续时间

整机流量告警

可选开启整机流量告警,整机流量超过阈值的持续时间大于设置的持续时长后触发系统告警。

阈值

整机流量占用区间10-10000Mbps

持续时长

整机流量超过阈值持续时间

证书过期告警

证书过期启用后,当证书剩余的有效期少于配置的天数时,系统会提示告警信息。证书过期告警的有效期时间,单位为天,取值范围为7~180天。

IPsec-VPN连接断开告警

开启后,IPsec-VPN连接或断开触发告警。

移动终端管理告警

开启后,且启用移动终端管理后,发现移动终端接入后将发送邮件进行告警,需在“策略配置>移动终端管理>终端接入配置”配置移动终端管理及告警邮件。

LDAP服务器对接失败告警

开启后,设备与LDAP服务器对接失败将产生告警。

配置变更告警

开启后,配置变更保存会触发告警。

授权提醒

勾选时,开启授权提醒功能,当未授权或授权剩余时间少于或等于90天时,系统会记录授权提醒告警日志,如果配置告警邮件,会在每天上午9点发送邮件给指定邮箱。

不勾选时,不开启授权提醒功能,当授权小于等于90天时,系统不会记录授权提醒告警日志,也不会在每天上午9点发送邮件给指定邮箱。

授权提醒勾选框,只控制授权提醒的邮件以及告警日志产生与否;系统授权弹框提醒不受其控制,当未授权或授权剩余时间少于或等于90天时,登录系统Web页面后会弹出授权提醒弹窗(该功能默认开启)。

授权提醒弹窗的“今日不再提醒”勾选框,其只控制系统弹框信息,不会控制邮件或者告警日志。

电源告警

勾选后,对于双电源的设备,如果有一个电源未接入会启用告警(仅支持双电源的设备)。

负载均衡出接口告警

开启后,负载均衡出接口异常,比如接口up/down,健康检查地址不可达等情况会产生告警。

 

1.2.2  邮件配置

在导航栏中选择“系统管理 > 系统维护 > 系统告警 > 邮件配置”,页面显示了当前的邮件告警配置,

图1-2所示。

图1-2 邮件告警配置页面

 

页面的详细说明如表1-2所示。

表1-2 邮件配置详细说明

项目

说明

启用邮件

勾选复选框启用邮件告警功能。

收件地址

接收告警信信息的邮箱地址,例如123@test.com。可设置3个邮箱,用回车分隔。

收件标题

接收告警信息的邮件标题。1~63字符。

立即发送/间隔时间

选择告警邮件的发送时间:

立即发送:产生系统告警后立即发送告警邮件。

间隔发送:产生系统告警待间隔时间后再发送邮件。

 

输入完毕后,点击<提交>按钮,应用配置,点击<取消>按钮,取消配置修改,恢复至上一次配置。

1.2.3  邮件服务器设置

在邮件告警页面单击<邮件服务器设置>,进入邮件服务器配置页面,如图1-3所示。

图1-3 邮件服务器配置页面

 

页面的详细说明如表1-3所示。

表1-3 邮箱服务器配置详细说明

项目

说明

发件人地址

发件人邮箱地址

邮箱服务器

发送地址的邮箱服务器

服务器端口

服务器端口

SSL

选中后可设置SSL协议端口号

smtp 服务器身份验证

配置smtp 服务器身份验证的用户名、密码,如果不需要验证可不选。

测试邮箱有效性

检查配置是否正确,正确则会收到测试邮件

 

1.2.4  配置DNS

在导航栏中选择“网络配置 > 基础网络 > DNS服务”,进入DNS服务器的显示页面,如图1-4所示。

图1-4 DNS服务器显示页面

 

页面的详细说明如表1-4所示。

表1-4 用户的详细说明

项目

说明

启用DNS代理

启用DNS开关。

DNS服务器1

DNS服务器1-4。

 

输入完毕后,点击<提交>按钮,应用配置,点击<取消>按钮,取消配置修改。

1.3  查看告警日志

在导航栏中选择“系统管理 > 系统维护 > 系统告警 > 告警日志”,可以查看系统告警日志。点击<导出>可以导出告警日志。

图1-5 告警日志页面

 

1.4  告警功能配置举例

1. 组网需求

设备CPU、内存、整机流量使用超过阈值,设备产生告警日志。

2. 组网图

图1-6 组网图

 

3. 配置步骤

(1)     启用事件告警,设置CPU警告阈值为50%,内存警告阈值为10%,整机流量警告阈10Mbps,所有的持续时长设置为1分钟。

图1-7 配置告警事件

 

(2)     配置邮件服务器。

图1-8 配置邮件服务器

 

(3)     配置DNS

图1-9 配置DNS服务器

 

(4)     多主机流量过设备导致CPU、内存、整机流量超过阈值,产生告警日志。

图1-10 产生告警日志

 

(5)     设备主页系统状态页面弹出告警窗。

图1-11 主页告警弹窗

 

(6)     邮箱接收告警日志邮件。

图1-12 邮件接收告警日志邮件

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们