• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

H3C 统一数字底盘典型配置举例-E71xx-5W101

03-统一数字底盘Trap过滤规则配置举例

本章节下载 03-统一数字底盘Trap过滤规则配置举例  (1017.90 KB)

03-统一数字底盘Trap过滤规则配置举例

统一数字底盘Trap过滤规则

配置举例

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

资料版本:5W101-20250814

 

Copyright © 2025 新华三技术有限公司 版权所有,保留一切权利。

非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。

除新华三技术有限公司的商标外,本手册中出现的其它公司的商标、产品标识及商品名称,由各自权利人拥有。

本文档中的信息可能变动,恕不另行通知。



1 简介

统一数字底盘可以根据Trap过滤规则对网络上产生的大量Trap进行过滤,只接收需要关注的Trap信息,提高Trap的价值和可管理性,并且有利于提高告警服务器的运行效率。统一数字底盘预定义了以下Trap过滤规则:

·     未定义Trap过滤:未定义Trap是指Trap OID尚未在本系统中定义的Trap。启用未定义Trap过滤功能后,系统会丢弃接收到的未定义Trap。

·     重复Trap过滤:系统收到Trap后,若检查到之前已经收到过相同设备相同参数的Trap,则丢弃新收到的Trap,不再进行进一步的分析处理,并可在达到阈值条件时产生新告警通知用户。

·     闪断Trap过滤:闪断Trap是指在规定的时间内生成故障告警的Trap和它对应生成恢复告警的Trap交替出现,即在很短的时间段内托管实体的状态由正常变为异常又恢复为正常的情况。启用闪断Trap分析功能后,系统会分析接收到的闪断Trap,并可在达到阈值条件时产生新告警通知用户。

·     未加入本系统资源Trap过滤:未加入本系统资源Trap是指没有加入到本系统的资源产生的Trap。启用未加入本系统资源Trap过滤功能后,系统会丢弃接收到的未加入本系统的资源的Trap。

除此之外,操作员还可以根据实际需要自定义过滤规则。以下内容将以具体案例说明在统一数字底盘中配置Trap过滤规则的操作。

2 配置前提

若配置Trap过滤类型配置为Trap分组,需提前配置Trap分组。

3 配置举例

3.1  组网需求

某公司使用统一数字底盘管理公司网络,公司的部分网络拓扑如下图所示。在管理公司网络的过程中操作员提出了以下两个需求:

·     在统一数字底盘管理的网络中,如果某个设备10分钟内上报同一个Trap超过50次,统一数字底盘针对该Trap只生成一条告警信息,并过滤除“SNMP认证失败”之外的其它重复Trap。

·     过滤IP地址为172.51.10.216的设备链路DOWN的所有Trap。

图1 公司内部部分网络拓扑

 

3.2  配置思路

需要在接收的大量Trap中,仅处理部分Trap的配置思路如下。

表1 配置思路

配置思路

修改预定义规则

在修改预定义Trap过滤规则页面中,根据需求修改Trap规则。

增加自定义过滤规则

1.     ‍在增加过滤规则页面中,选择需要过滤的Trap。

1.     选择需要过滤的资源。例如选择IP地址为172.51.10.216的设备。

2.     设置有效配置方式。

 

3.3  使用版本

适用于统一数字底盘E71xx版本。

3.4  配置步骤

3.4.1  修改预定义的“重复Trap过滤”规则

(1)     以管理员身份登录统一数字底盘。

(2)     进入[告警 > 告警配置 > Trap过滤]菜单项,进入Trap过滤页面,如下图所示。过滤规则列表中列出了系统中存在的所有Trap过滤规则。

图2 Trap过滤规则列表

 

(3)     在过滤规则列表中,单击“重复Trap过滤”规则操作列的<修改>图标,进入修改预定义Trap过滤规则页面,如下图所示。

图3 修改预定义Trap过滤规则

 

(4)     选择不过滤的重复Trap。

a.     ‍单击“选取Trap”,弹出选取Trap弹窗。

b.     在企业名称中输入SNMP,单击<搜索>按钮,查询企业名称包含SNMP的Trap。

c.     选择“SNMP认证失败”Trap,如下图所示。

图4 选取不过滤的重复Trap

 

d.     单击<确定>按钮,保存不过滤的重复Trap配置,如下图所示。配置完成后系统将不过滤“SNMP认证失败”的重复Trap。

图5 不过滤SNMP认证失败Trap

 

(5)     其它参数配置如下:

¡     升级为告警:勾选该项,系统收到超过阈值的重复Trap后会产生一条新告警。

¡     阈值(1-5000):勾选“升级为告警”后配置该项,系统在指定时间内收到的重复Trap数量超过该值后,会产生一条新告警。本案例中设置为50,即当某个设备在指定时间窗内上报同一个Trap超过50次,系统针对该Trap只生成一条告警信息。

¡     过滤重复Trap:勾选该项,系统在指定时间窗内连续收到重复Trap只上报一次(不过滤的重复Trap中选定的“SNMP认证失败”Trap除外)。

¡     时间窗长度(1-1500分):勾选使用滚动时间窗后,可以配置该项。系统在该时间内将接收到的多条相同Trap作为重复Trap处理。本案例中设置为10,即系统10分钟内接收的重复Trap,只保留一条。

¡     使用滚动时间窗:勾选该项,时间窗的计算将采用滚动的方式,否则采用固定时间窗。

配置结果如下图所示。

图6 重复Trap过滤配置

 

 

(6)     单击<确定>按钮,重复Trap过滤修改完成。

说明

只要勾选“升级为告警”或者“过滤重复Trap”其中一项,就可以配置不过滤的重复Trap、时间窗长度和滚动时间窗参数。

 

3.4.2  增加自定义Trap过滤规则

Trap过滤规则支持“按Trap组”和“按Trap”进行过滤,本章节以“按Trap”为例进行配置说明。

如需按Trap组进行过滤,需先在[告警>告警配置>Trap定义>Trap分组]页面中配置Trap分组后,再在增加自定义Trap过滤规则页面选择配置完成的Trap分组即可,配置方式与“按Trap”一致。

·     按Trap组:若选择该项,则过滤指定Trap组中的Trap。

·     按Trap:若选择该项,则过滤指定Trap。

“按Trap”增加自定义过滤规则的配置方式如下:

(1)     ‍在Trap过滤规则列表中,单击<增加>按钮,进入“增加过滤规则”页面,如下图所示。

图7 增加自定义Trap过滤规则

 

(2)     输入过滤规则名称,最多支持输入32个字符。本案例中输入过滤规则的名称“192.168.0.1链路Down Trap过滤”。

(3)     选择要过滤的Trap。

a.     ‍单击“Trap名称”右侧的“选择”链接,弹出选取Trap弹窗。

b.     在企业名称中输入SNMP,单击<搜索>按钮,查询企业名称包含SNMP的Trap。

c.     选择“链路DOWN”Trap,如下图所示。

图8 选取Trap

 

d.     单击<确定>按钮,保存Trap配置,如下图所示。

图9 过滤Trap选择成功

 

(4)     选择需要过滤的资源。

¡     所有资源:若选择该项,则过滤所有资源的Trap。

¡     选定的资源:若选择该项,则过滤指定资源的Trap。

¡     选定的资源组:若选择该项,则过滤指定资源组的Trap。

本案例中选择“选定的资源”过滤Trap。

a.     ‍勾选“选定的资源”。

b.     单击“已选择的资源”右侧的“选择”链接,在弹出的窗口中选取IP地址为172.51.10.216的设备,如下图所示。

c.     单击<确定>按钮,保存已选择的资源。

系统将过滤172.51.10.216设备“链路DOWN”的所有Trap。

图10 选择资源

 

(5)     设置有效配置方式。

有效配置方式:包括以周为周期进行配置和按时间段进行配置两种方式。Trap过滤规则将在指定的时间内生效。本案例中使用系统缺省值,如下图所示。

图11 资源选择成功

 

(6)     单击<确定>按钮,自定义过滤规则增加完成,如下图所示。

图12 自定义Trap过滤规则增加成功

 

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们