Zapobieganie fałszywym alarmom
Dowiedz się, jakie sytuacje zwiększają ilość alertów i jak NetCrunch pomaga zapobiegać fałszywym alertom.
Fałszywe alerty mogą pojawić się w wielu sytuacjach. Oto kilka typowych przykładów zdarzeń, które mogą generować fałszywe alerty:
- Gdy urządzenie pośrednie ulegnie awarii, wszystkie zdarzenia i urządzenia zależne od niego, wykazują tendencję do powodowania fałszywych alertów.
- Zbyt czułe wyzwalacze zdarzeń liczników - użytkownik jest ostrzegany o chwilowej zmianie wartości.
- Zbyt czuły monitoring usługi sieciowej - użytkownik jest powiadamiany o odrzuceniu pojedynczego lub dwóch pakietów, lub utracie jednego połączenia.
- Wolno reagujące urządzenia SNMP - czasami mocno obciążone urządzenia SNMP reagują z dużym opóźnieniem.
NetCrunch pomaga uniknąć przeciążenia alertami poprzez wdrożenie następujących funkcjonalności:
Monitorowanie według priorytetu
Kolejność i częstotliwość monitorowania węzłów zależą od priorytetu; węzły pośrednie mają wyższy priorytet niż węzły połączone za ich pośrednictwem.
Wstrzymywanie zdarzeń
Invalid Reference @def:Event Suppression
Kiedy NetCrunch odbiera zdarzenie związane z węzłem połączonym za pomocą jakiegoś łącza pośredniego, na początku upewnia się, czy łącze jest w porządku, na tym etapie możliwe jest wykrycie faktu, iż zdarzenie jest wynikiem zerwania połączenia. Możesz zdefiniować wyjątki, gdy chcesz otrzymywać zdarzenie z węzłów zależnych.
Co więcej, NetCrunch może wyłączyć alerty z różnych serwisów lub czujników węzła. Domyślnie wstrzymywanie zdarzeń jest włączone. Możesz go wyłączyć, klikając ikonę obok usług sieciowych lub w oknie ustawień czujnika.
Wskazówki dotyczące konfiguracji
Napraw wyzwalacze zdarzeń licznika
Kiedy często zmienia się wartość licznika, należy ustawić wyzwalacz na wartość średnią zamiast na rzeczywistą wartość licznika. Można również zdefiniować histerezę, dodając warunek resetujący do wyzwalacza.
Przeczytaj więcej: Wyzwalacze zdarzeń dla liczników
Napraw parametry monitorowania usługi sieciowej
Zazwyczaj NetCrunch wysyła wiele żądań z rzędu, aby sprawdzić odpowiedź usługi sieciowej. Aby upewnić się, czy usługa odpowiada, zwiększ limit czasu odpowiedzi usługi lub ustaw dodatkową liczbę powtórzeń.
Napraw ustawienia silnika monitorującego SNMP
Protokół SNMP działa na protokole UDP, który nie jest niezawodny, ponieważ pakiety mogą zostać utracone. W takim przypadku program czeka określoną ilość czasu, a gdy nie otrzyma żadnej odpowiedzi, powtarza żądanie.
Ze względu na specyfikę komunikacji UDP program nie może rozpoznać, czy pakiet jest zagubiony, czy też urządzenie jest zajęte i opóźnia odpowiedź.
Przejdź do Ustawienia węzłaSNMP i zwiększ limit czasu dla zajętych urządzeń lub liczbę powtórzeń dla niepewnych połączeń..