...
- "Название правила" и его "Важность" — выбираются в зависимости от критичности события на вашей сети;
- "Включить правило" — активировано. Обеспечивает активацию правила генерации события сразу после его создания;
- "Шаблон события" — текстовый шаблон, согласно которому будет создаваться описание соответствующего события;
- Тип данных:
- "Тип устройства" — ESR. Выбирается тип устройств, для которых может применяться данное правило;
- "Тип данных" — SNMP trap. Устройство сообщает сервису ECCM о неудачной попытке применения конфигурации при помощи SNMP trap, данные сохраняются в систему в качестве SNMP trap;
- "Элемент данных" — eltexConfigActionFailed. Это название SNMP trap, ожидаемого системой от устройства, внутри системы;
"Реагировать на получение SNMP trap без условий" — активирован. Обеспечивает автоматическое создание условия для генерации события по приходу выбранного SNMP trap;
- Область использования:
- "Область использования" — дерево объектов, отображающее которое содержит все группы и устройства в области видимости правила;
Примечание В дереве объектов будут отражены отображены только те объекты, до которых к которым у пользователя имеется есть доступ для просмотрана чтение.
- Переключатель состояния активности правила рядом с объектом;
- "Область использования" — дерево объектов, отображающее которое содержит все группы и устройства в области видимости правила;
- Описание элемента данных — содержит описание выбранного элемента данных и такую информацию, как OID SNMP trap и тип данных, которые в нём нем ожидаются.
После заполнения полей нажмите кнопку "Создать". Созданное правило будет отображено в таблице правил. Таким образом, как только какое-либо устройство типа ESR отправит в СУ SNMP trap "eltexConfigActionFailed", то система обработает его в соответствии с созданными правилами генерации событий и создаст соответствующее системное событие.
| Подсказка |
|---|
Для создания правила генерации событий отдельного устройства перейдите на страницу в раздел "Правила генерации событий" на странице "Сеть" → "Страница устройства" → "Мониторинг " → "Правила генерации событий"устройства". |
Создание правила генерации событий с одним условием
...
| Подсказка |
|---|
Для создания правила генерации событий отдельного устройства перейдите на страницу в раздел "Правила генерации событий" на странице "Сеть" → "Страница устройства" → "Мониторинг " → "Правила генерации событий"устройства". |
Создание правила генерации событий с несколькими условиями
...
- "Название правила" и его "Важность" — выбираются в зависимости от критичности события на вашей сети;
- "Включить правило" — активировано. Обеспечивает активацию правила генерации события сразу после его создания;
- "Шаблон события" — текстовый шаблон, согласно которому будет создаваться описание соответствующего события;
- Тип данных:
- "Тип устройства" — ESR. Выбирается тип устройств, для которых может применяться данное правило;
- "Тип данных" — Метрика. Опрос счетчиков ошибок на интерфейсах устройства производится сервисом ECCM и сохраняется в систему в качестве метрики;
- "Элемент данных" — Interface traffic metrics. Это название метрики внутри системы;
- Область использования:
- "Область использования" — дерево объектов, отображающее все группы и устройства в области видимости правила;
Примечание В дереве объектов будут отражены отображены только те объекты, до которых к которым у пользователя имеется есть доступ для просмотрана чтение.
- Переключатель состояния активности правила рядом с объектом;
- "Область использования" — дерево объектов, отображающее все группы и устройства в области видимости правила;
- Описание элементов данных — содержит описание выбранного элемента данных и такую информацию, как SNMP-метрика, тип данных, которые в ней ожидаются, и единицы ее измерения;
- Условия генерации событий:
- "Групповое условие" — "И". Логическая операция, применяемая к условиям в группе условий. Устанавливает правило создания события только при достижении обоих условий.
- Первое условие — задано ограничение по имени интерфейса для анализа метрик:
- "Элемент данных" — Property: interface.object.property.ifName. Задается для ограничения анализа метрик только по одному интерфейсу устройства;
- "Функция сравнения" —для первого условия — Равно. Задано условие, при котором системное событие создается при совпадении имени интерфейса;
- "Пороговое значение" — Указать константу;
- "Константа" для первого условия — gigabitethernet 1/0/1. Задано условие создания события при "Property: interface.object.property.ifName" с интерфейсом gigabitethernet 1/0/1 (имя интерфейса указано из конфигурации устройства);
- Второе условие — указано ожидаемое значение ошибок на интерфейсе:
- "Элемент данных" — Metric: interface.traffic.errors.in. Необходимо выбрать поле элемента данных, в котором указывается счетчик ошибок на интерфейсе в секунду;
- "Функция сравнения" для второго условия — Больше. Задано условие, при котором системное событие создается при значении "Metric: interface.traffic.errors.in" большем, чем пороговое значение;
- "Пороговое значение" — Указать константу;
- "Константа" для второго условия — 50. Задано условие создания события при превышении "Metric: interface.traffic.errors.in" порогового значения в 50 ошибок в секунду.
...
| Подсказка |
|---|
Для создания правила генерации событий отдельного устройства перейдите на страницу "Сеть" в раздел "Правила генерации событий" на странице "Сеть" → "Страница устройства" → "Мониторинг " → "Правила генерации событий"устройства". |
Создание правила генерации событий на основе Syslog
...
- "Название правила" и его "Важность" — выбираются в зависимости от критичности события на вашей сети;
- "Включить правило" — активировано. Обеспечивает активацию правила генерации события сразу после его создания;
- "Шаблон события" — текстовый шаблон, согласно которому будет создаваться описание соответствующего события;
- Тип данных:
- "Тип устройства" — MES23xx/33xx/35xx/36xx/53xx/5400. Выбирается тип устройств, для которых может применяться данное правило;
- "Тип данных" — Syslog;
- "Элемент данных" — syslogMessage. Устройство сообщает сервису ECCM о неудачной попытке аутентификации при помощи Syslog-сообщения, данные сохраняются в систему в качестве Syslog-сообщения;
- Область использования:
- "Область использования" — дерево объектов, отображающее которое содержит все группы и устройства в области видимости правила;
Примечание В дереве объектов будут отражены отображены только те объекты, до которых к которым у пользователя имеется есть доступ для просмотрана чтение.
- Переключатель состояния активности правила рядом с объектом;
- "Область использования" — дерево объектов, отображающее которое содержит все группы и устройства в области видимости правила;
- Описание элемента данных — содержит описание параметров Syslog-сообщения;
- Условия генерации событий:
- "Групповое условие" — "И". Логическая операция, применяемая к условиям в группе условий. Устанавливает правило создания события только при достижении обоих условий;
- Первое условие — задано ключевое слово, которое должен содержать тег Syslog-сообщения, указывающее, что была зафиксирована попытка аутентификации на устройстве:
- "Элемент данных" — tag. Задается поле Syslog-сообщения, которое будет анализироваться системой;
- "Функция сравнения" для первого условия — "Содержит". Задана функция сравнения для анализа тега;
- "Пороговое значение" — Указать константу. Значение, которое должно содержаться в сообщении;
- "Константа" для первого условия — "AAA". Задано ключевое слово "AAA", которое необходимо обнаружить в теге полученного Syslog-сообщения;
- Второе условие — задано ключевое слово, которое должен содержать тег Syslog-сообщения, указывающее, что была зафиксирована попытка аутентификации на устройстве была неудачной:
- "Элемент данных" — tag. Задается поле Syslog-сообщения, которое будет анализироваться системой;
- "Функция сравнения" для второго условия — "Содержит". Задана функция сравнения для анализа тега;
- "Пороговое значение" — Указать константу. Значение, которое должно содержаться в сообщении;
- "Константа" для второго условия — "REJECT". Задано ключевое слово "REJECT", которое необходимо обнаружить в теге полученного Syslog-сообщения.
...
| Подсказка |
|---|
Для создания правила генерации событий отдельного устройства перейдите на страницу в раздел "Правила генерации событий" на странице "Сеть" → "Страница устройства" → "Мониторинг " → "Правила генерации событий"устройства". |
Создание правила генерации событий на основе задачи
...
- "Название правила" и его "Важность" — выбираются в зависимости от критичности события на вашей сети;
- "Включить правило" — активировано. Обеспечивает активацию правила генерации события сразу после его создания;
- "Шаблон события" — текстовый шаблон, согласно которому будет создаваться описание соответствующего события;
Тип данных:
"Тип устройства" — ESR. Выбирается тип устройств, для которых может применяться данное правило;
"Тип данных" — Задача;
"Элемент данных" — "Обновить информацию об интерфейсах". Задачи обрабатываются сервисом ECCM, данные сохраняются в систему в качестве задачи;
- Область использования:
- "Область использования" — дерево объектов, отображающее которое содержит все группы и устройства в области видимости правила;
Примечание В дереве объектов будут отражены отображены только те объекты, до которых к которым у пользователя имеется есть доступ для просмотрана чтение.
- Переключатель состояния активности правила рядом с объектом;
- "Область использования" — дерево объектов, отображающее которое содержит все группы и устройства в области видимости правила;
Описание элемента данных — содержит описание выбранного элемента данных и такую информацию, как статус задачи и информация об устройстве, к которому она применяется;
Условия генерации событий:
"Групповое условие" — "И". Логическая операция, применяемая к условиям в группе условий. Устанавливает правило создания события только при достижении всех условий;
Первое условие — задана модель устройства, указывающая, что задача выполнялась для данной модели устройств:
"Элемент данных" — task.deviceModel. Задается поле модели устройства, которое будет анализироваться системой;
"Функция сравнения" для первого условия — "Содержит". Задана функция сравнения для анализа модели устройства;
"Пороговое значение" — Указать константу. Значение, которое должно содержаться в сообщении;
"Константа" для первого условия — "ESR-200". Задано ключевое слово "ESR-200", которое необходимо обнаружить в модели устройства полученной задачи;
Второе условие — задан IP-адрес устройства, указывающий, что задача выполнялась для устройств в данной подсети:
"Элемент данных" — task.deviceIp. Задается поле IP-адреса устройства, которое будет анализироваться системой;
"Функция сравнения" для второго условия — "Содержит". Задана функция сравнения для анализа IP-адреса устройства;
"Пороговое значение" — Указать константу. Значение, которое должно содержаться в сообщении;
"Константа" для второго условия — "100.110.1.". Задано ключевое слово "100.110.1.", которое необходимо обнаружить в IP-адресе устройства полученной задачи;
Третье условие — задан статус задачи, указывающий, что задача не была выполнена:
"Элемент данных" — status. Задается поле статуса задачи, которое будет анализироваться системой;
"Функция сравнения" для третьего условия — "Не равно". Задана функция сравнения для анализа статуса задачи;
"Пороговое значение" — Указать константу. Значение, которое должно содержаться в сообщении;
"Константа" для третьего условия — "Выполнено". Задано условие создания события при несоответствии статуса задачи значению "Выполнено".
...
| Подсказка |
|---|
Для создания правила генерации событий отдельного устройства перейдите на страницу в раздел "Правила генерации событий" на странице "Сеть" → "Страница устройства" → "Мониторинг " → "Правила генерации событий"устройства". |
Создание правила генерации событий на основе wireless событий
...
- "Название правила" и его "Важность" — выбираются в зависимости от критичности события на вашей сети;
- "Включить правило" — активировано. Обеспечивает активацию правила генерации события сразу после его создания;
- "Шаблон события" — текстовый шаблон, согласно которому будет создаваться описание соответствующего события;
Тип данных:
"Тип устройства" — WLC. Выбирается тип устройств, для которых может применяться данное правило;
"Тип данных" — Wireless события;
"Элемент данных" — "Точка доступа разрегистрирована". Данное событие создается системой управления на основе Syslog-сообщения, полученного от устройства WLC, с информацией о том, что на контроллере была разрегистрирована точка доступа;
- "Реагировать на получение wireless события без условий" — активировано. Обеспечивает автоматическое создание условия для генерации события после создания выбранного wireless события;
- Область использования:
- "Область использования" — дерево объектов, отображающее которое содержит все группы и устройства в области видимости правила;
Примечание В дереве объектов будут отражены отображены только те объекты, до которых к которым у пользователя имеется есть доступ для просмотрана чтение.
- Переключатель состояния активности правила рядом с объектом;
- "Область использования" — дерево объектов, отображающее которое содержит все группы и устройства в области видимости правила;
- Описание элемента данных — содержит описание параметров wireless события.
...
| Подсказка |
|---|
Для создания правила генерации событий отдельного устройства перейдите на страницу в раздел "Правила генерации событий" на странице "Сеть" → "Страница устройства" → "Мониторинг " → "Правила генерации событий"устройства". |
Создание правила генерации событий на основе событий обнаружения
...
- "Название правила" и его "Важность" — выбираются в зависимости от критичности события на вашей сети;
- "Включить правило" — активировано. Обеспечивает активацию правила генерации события сразу после его создания;
- "Шаблон события" — текстовый шаблон, согласно которому будет создаваться описание соответствующего события;
- Тип данных:
- "Тип устройства" — ME. Выбирается тип устройств, для которых может применяться данное правило;
- "Тип данных" — Событие обнаружения;
- "Элемент данных" — "Module discovery: Module".
- Область использования:
- "Область использования" — дерево объектов, отображающее которое содержит все группы и устройства в области видимости правила;
Примечание В дереве объектов будут отражены отображены только те объекты, до которых к которым у пользователя имеется есть доступ для просмотрана чтение.
- Переключатель состояния активности правила рядом с объектом;
- "Область использования" — дерево объектов, отображающее которое содержит все группы и устройства в области видимости правила;
- Описание элемента данных — содержит описание выбранного элемента данных и такую информацию, как свойства, возможные принимаемые значения, тип данных, которые в нем ожидаются, и описание;
Условия генерации событий:
"Групповое условие" — "И". Логическая операция, применяемая к условиям в группе условий. Устанавливает правило создания события только при достижении обоих условий;
Первое условие — определяем тип модуля устройства, состояние которого будет анализироваться системой:
"Элемент данных" — "Property: [current]module.object.property.type";
"Функция сравнения" для первого условия — "Равно";
"Пороговое значение" — Указать константу;
"Константа" — "FMC".
Второе условие — задаем состояние обнаружение модуля, которое будет являться триггером для создания события:
"Элемент данных" — "state";
"Функция сравнения" для второго условия — "Равно";
"Пороговое значение" — Указать константу;
"Константа" — "ENTITY LOSS". Состояние, которое обозначает, что при очередном опросе устройства ранее обнаруживаемый модуль, больше не обнаруживается. Такой модуль считается в системе "Утерянным".
...
| Подсказка |
|---|
Для создания правила генерации событий отдельного устройства перейдите на страницу в раздел "Правила генерации событий" на странице "Сеть" → "Страница устройства" → "Мониторинг " → "Правила генерации событий"устройства". |