Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

draw.io Diagram
bordertrue
viewerToolbartrue
fitWindowfalse
diagramNameДиаграмма создания событий с устройств
simpleViewerfalse
width
diagramWidth1102
revision1

...

  • "Название правила" и его "Важность" — выбираются в зависимости от критичности события на вашей сети;
  • "Включить правило" — активировано. Обеспечивает активацию правила генерации события сразу после его создания;
  • "Шаблон события" — текстовый шаблон, согласно которому будет создаваться описание соответствующего события;
  • Тип данных:
    • "Тип устройства" — ESR. Выбирается тип устройств, для которых может применяться данное правило;
    • "Тип данных" — SNMP trap. Устройство сообщает сервису ECCM о неудачной попытке применения конфигурации при помощи SNMP trap, данные сохраняются в систему в качестве SNMP trap;
    • "Элемент данных" — eltexConfigActionFailed. Это название SNMP trap, ожидаемого системой от устройства, внутри системы;
    • "Реагировать на получение SNMP trap без условий" — активирован. Обеспечивает автоматическое создание условия для генерации события по приходу выбранного SNMP trap;

  • Область использования:
    • "Область использования" — дерево объектов, отображающее которое содержит все группы и устройства в области видимости правила;
      Примечание

      В дереве объектов будут отражены отображены только те объекты, до которых к которым у пользователя имеется есть доступ для просмотрана чтение.

    • Переключатель состояния активности правила рядом с объектом;
  • Описание элемента данных — содержит описание выбранного элемента данных и такую информацию, как OID SNMP trap и тип данных, которые в нём нем ожидаются.

После заполнения полей нажмите кнопку "Создать". Созданное правило будет отображено в таблице правил. Таким образом, как только какое-либо устройство типа ESR отправит в СУ SNMP trap "eltexConfigActionFailed", то система обработает его в соответствии с созданными правилами генерации событий и создаст соответствующее системное событие.

Подсказка

Для создания правила генерации событий отдельного устройства перейдите на страницу в раздел "Правила генерации событий" на странице "Сеть" → "Страница устройства" → "Мониторинг " → "Правила генерации событий"устройства".

Создание правила генерации событий с одним условием

...

Подсказка

Для создания правила генерации событий отдельного устройства перейдите на страницу в раздел "Правила генерации событий" на странице "Сеть" → "Страница устройства" → "Мониторинг " → "Правила генерации событий"устройства".

Создание правила генерации событий с несколькими условиями

Примеры правил генерации событий на устройствах, при которых необходимо устанавливать два и более условий на условия на элемент данных. Системное событие будет создано, если выбранный элемент данных будет соответствовать установленным условиям.

...

  • "Название правила" и его "Важность" — выбираются в зависимости от критичности события на вашей сети;
  • "Включить правило" — активировано. Обеспечивает активацию правила генерации события сразу после его создания;
  • "Шаблон события" — текстовый шаблон, согласно которому будет создаваться описание соответствующего события;
  • Тип данных:
    • "Тип устройства" — ESR. Выбирается тип устройств, для которых может применяться данное правило;
    • "Тип данных" — Метрика. Опрос счетчиков ошибок на интерфейсах устройства производится сервисом ECCM и сохраняется в систему в качестве метрики;
    • "Элемент данных" — Interface traffic metrics. Это название метрики внутри системы;
  • Область использования:
    • "Область использования" — дерево объектов, отображающее все группы и устройства в области видимости правила;
      Примечание

      В дереве объектов будут отражены отображены только те объекты, до которых к которым у пользователя имеется есть доступ для просмотрана чтение.

    • Переключатель состояния активности правила рядом с объектом;
  • Описание элементов данных — содержит описание выбранного элемента данных и такую информацию, как SNMP-метрика, тип данных, которые в ней ожидаются, и единицы ее измерения;
  • Условия генерации событий:
    • "Групповое условие" — "И". Логическая операция, применяемая к условиям в группе условий. Устанавливает правило создания события только при достижении обоих условий. 
    • Первое условие — задано ограничение по имени интерфейса для анализа метрик:
      • "Элемент данных" — Property: interface.object.property.ifName. Задается для ограничения анализа метрик только по одному интерфейсу устройства;
      • "Функция сравнения" —для первого условия — Равно. Задано условие, при котором системное событие создается при совпадении имени интерфейса;
      • "Пороговое значение"  — Указать константу;
      • "Константа" для первого условия — gigabitethernet 1/0/1. Задано условие создания события при "Property: interface.object.property.ifName" с интерфейсом gigabitethernet 1/0/1 (имя интерфейса указано из конфигурации устройства);
    • Второе условие — указано ожидаемое значение ошибок на интерфейсе:
      • "Элемент данных" — Metric: interface.traffic.errors.in. Необходимо выбрать поле элемента данных, в котором указывается счетчик ошибок на интерфейсе в секунду;
      • "Функция сравнения" для второго условия — Больше. Задано условие, при котором системное событие создается при значении "Metric: interface.traffic.errors.in" большем, чем пороговое значение;
      • "Пороговое значение" — Указать константу;
      • "Константа" для второго условия — 50. Задано условие создания события при превышении "Metric: interface.traffic.errors.in" порогового значения в 50 ошибок в секунду.

...

Подсказка

Для создания правила генерации событий отдельного устройства перейдите на страницу в раздел "Правила генерации событий" на странице "Сеть" → "Страница устройства" → "Мониторинг " → "Правила генерации событий"устройства".

Создание правила генерации событий на основе Syslog

...

  • "Название правила" и его "Важность" — выбираются в зависимости от критичности события на вашей сети;
  • "Включить правило" — активировано. Обеспечивает активацию правила генерации события сразу после его создания;
  • "Шаблон события" — текстовый шаблон, согласно которому будет создаваться описание соответствующего события;
  • Тип данных:
    • "Тип устройства" — MES23xx/33xx/35xx/36xx/53xx/5400. Выбирается тип устройств, для которых может применяться данное правило;
    • "Тип данных" — Syslog;
    • "Элемент данных" — syslogMessage. Устройство сообщает сервису ECCM о неудачной попытке аутентификации при помощи Syslog-сообщения, данные сохраняются в систему в качестве Syslog-сообщения;
  • Область использования:
    • "Область использования" — дерево объектов, отображающее которое содержит все группы и устройства в области видимости правила;
      Примечание

      В дереве объектов будут отражены отображены только те объекты, до которых к которым у пользователя имеется есть доступ для просмотрана чтение.

    • Переключатель состояния активности правила рядом с объектом;
  • Описание элемента данных — содержит описание параметров Syslog-сообщения;
  • Условия генерации событий:
    • "Групповое условие" — "И". Логическая операция, применяемая к условиям в группе условий. Устанавливает правило создания события только при достижении обоих условий;
    • Первое условие — задано ключевое слово, которое должен содержать тег Syslog-сообщения, указывающее, что была зафиксирована попытка аутентификации на устройстве:
      • "Элемент данных" — tag. Задается поле Syslog-сообщения, которое будет анализироваться системой;
      • "Функция сравнения" для первого условия — "Содержит". Задана функция сравнения для анализа тега;
      • "Пороговое значение" — Указать константу. Значение, которое должно содержаться в сообщении;
      • "Константа" для первого условия — "AAA".  Задано ключевое слово "AAA", которое необходимо обнаружить в теге полученного Syslog-сообщения;
    • Второе условие — задано ключевое слово, которое должен содержать тег Syslog-сообщения, указывающее, что была зафиксирована попытка аутентификации на устройстве была неудачной:
      • "Элемент данных" — tag. Задается поле Syslog-сообщения, которое будет анализироваться системой;
      • "Функция сравнения" для второго условия — "Содержит". Задана функция сравнения для анализа тега;
      • "Пороговое значение" — Указать константу. Значение, которое должно содержаться в сообщении;
      •  "Константа" для второго условия — "REJECT". Задано ключевое слово "REJECT", которое необходимо обнаружить в теге полученного Syslog-сообщения. 

...

Подсказка

Для создания правила генерации событий отдельного устройства перейдите на страницу в раздел "Правила генерации событий" на странице "Сеть" → "Страница устройства" → "Мониторинг " → "Правила генерации событий"устройства".

Создание правила генерации событий на основе задачи

...

  • "Название правила" и его "Важность" — выбираются в зависимости от критичности события на вашей сети;
  • "Включить правило" — активировано. Обеспечивает активацию правила генерации события сразу после его создания;
  • "Шаблон события" — текстовый шаблон, согласно которому будет создаваться описание соответствующего события;
  • Тип данных:

    • "Тип устройства" — ESR. Выбирается тип устройств, для которых может применяться данное правило;

    • "Тип данных" — Задача;

    • "Элемент данных" — "Обновить информацию об интерфейсах". Задачи обрабатываются сервисом ECCM, данные сохраняются в систему в качестве задачи;

  • Область использования:
    • "Область использования" — дерево объектов, отображающее которое содержит все группы и устройства в области видимости правила;
      Примечание

      В дереве объектов будут отражены отображены только те объекты, до которых к которым у пользователя имеется есть доступ для просмотрана чтение.

    • Переключатель состояния активности правила рядом с объектом;
  • Описание элемента данных — содержит описание выбранного элемента данных и такую информацию, как статус задачи и информация об устройстве, к которому она применяется;

  • Условия генерации событий:

    • "Групповое условие" — "И". Логическая операция, применяемая к условиям в группе условий. Устанавливает правило создания события только при достижении всех условий;

    • Первое условие — задана модель устройства, указывающая, что задача выполнялась для данной модели устройств:

      • "Элемент данных" — task.deviceModel. Задается поле модели устройства, которое будет анализироваться системой;

      • "Функция сравнения" для первого условия — "Содержит". Задана функция сравнения для анализа модели устройства;

      • "Пороговое значение"  — Указать константу. Значение, которое должно содержаться в сообщении;

      • "Константа" для первого условия — "ESR-200". Задано ключевое слово "ESR-200", которое необходимо обнаружить в модели устройства полученной задачи;

    • Второе условие — задан IP-адрес устройства, указывающий, что задача выполнялась для устройств в данной подсети:

      • "Элемент данных" — task.deviceIp. Задается поле IP-адреса устройства, которое будет анализироваться системой;

      • "Функция сравнения" для второго условия — "Содержит". Задана функция сравнения для анализа IP-адреса устройства;

      • "Пороговое значение" — Указать константу. Значение, которое должно содержаться в сообщении;

      • "Константа" для второго условия — "100.110.1.". Задано ключевое слово "100.110.1.", которое необходимо обнаружить в IP-адресе устройства полученной задачи;

    • Третье условие — задан статус задачи, указывающий, что задача не была выполнена:

      • "Элемент данных" — status. Задается поле статуса задачи, которое будет анализироваться системой;

      • "Функция сравнения" для второго третьего условия — "Не равно".  Задана Задана функция сравнения для анализа статуса задачи;

      • "Пороговое значение" — Указать константу. Значение, которое должно содержаться в сообщении;

      • "Константа" для второго третьего условия — "Выполнено". Задано условие создания события при несоответствии статуса задачи значению "Выполнено".

...

Подсказка

Для создания правила генерации событий отдельного устройства перейдите на страницу в раздел "Правила генерации событий" на странице "Сеть" → "Страница устройства" → "Мониторинг " → "Правила генерации событий"устройства".

Создание правила генерации событий на основе wireless событий

...

  • "Название правила" и его "Важность" — выбираются в зависимости от критичности события на вашей сети;
  • "Включить правило" — активировано. Обеспечивает активацию правила генерации события сразу после его создания;
  • "Шаблон события" — текстовый шаблон, согласно которому будет создаваться описание соответствующего события;
  • Тип данных:

    • "Тип устройства" — WLC. Выбирается тип устройств, для которых может применяться данное правило;

    • "Тип данных" — Wireless события;

    • "Элемент данных" — "Точка доступа разрегистрирована". Данное событие создается системой управления на основе Syslog-сообщения, полученного от устройства WLC, с информацией о том, что на контроллере была разрегистрирована точка доступа;

    • "Реагировать на получение wireless события без условий" — активировано. Обеспечивает автоматическое создание условия для генерации события после создания выбранного wireless события;
  • Область использования:
    • "Область использования" — дерево объектов, отображающее которое содержит все группы и устройства в области видимости правила;
      Примечание

      В дереве объектов будут отражены отображены только те объекты, до которых к которым у пользователя имеется есть доступ для просмотрана чтение.

    • Переключатель состояния активности правила рядом с объектом;
  • Описание элемента данных — содержит описание параметров wireless события.

...

Подсказка

Для создания правила генерации событий отдельного устройства перейдите на страницу в раздел "Правила генерации событий" на странице "Сеть" → "Страница устройства" → "Мониторинг " → "Правила генерации событий"устройства".

Создание правила генерации событий на основе событий обнаружения

...

  • "Название правила" и его "Важность" — выбираются в зависимости от критичности события на вашей сети;
  • "Включить правило" — активировано. Обеспечивает активацию правила генерации события сразу после его создания;
  • "Шаблон события" — текстовый шаблон, согласно которому будет создаваться описание соответствующего события;
  • Тип данных:
    • "Тип устройства" — ME. Выбирается тип устройств, для которых может применяться данное правило;
    • "Тип данных" — Событие обнаружения;
    • "Элемент данных" — "Module discovery: Module".
  • Область использования:
    • "Область использования" — дерево объектов, отображающее которое содержит все группы и устройства в области видимости правила;
      Примечание

      В дереве объектов будут отражены отображены только те объекты, до которых к которым у пользователя имеется есть доступ для просмотрана чтение.

    • Переключатель состояния активности правила рядом с объектом;
  • Описание элемента данных — содержит описание выбранного элемента данных и такую информацию, как свойства, возможные принимаемые значения, тип данных, которые в нем ожидаются, и описание;
  • Условия генерации событий:

    • "Групповое условие" — "И". Логическая операция, применяемая к условиям в группе условий. Устанавливает правило создания события только при достижении обоих условий;

    • Первое условие — определяем тип модуля устройства, состояние которого будет анализироваться системой:

      • "Элемент данных" — "Property: [current]module.object.property.type";

      • "Функция сравнения" для первого условия — "Равно";

      • "Пороговое значение"  — Указать константу;

      • "Константа" — "FMC". 

    • Второе условие — задаем состояние обнаружение модуля, которое будет являться триггером для создания события:

      • "Элемент данных" — "state";

      • "Функция сравнения" для второго условия — "Равно";

      • "Пороговое значение" — Указать константу;

      • "Константа" — "ENTITY LOSS". Состояние, которое обозначает, что при очередном опросе устройства ранее обнаруживаемый модуль, больше не обнаруживается. Такой модуль считается в системе "Утерянным". 

...

Подсказка

Для создания правила генерации событий отдельного устройства перейдите на страницу в раздел "Правила генерации событий" на странице "Сеть" → "Страница устройства" → "Мониторинг " → "Правила генерации событий"устройства".