Externe Ereignisquellen
Sehen Sie, wie Sie einen Alarm aus Syslog-Nachrichten, SNMP-Traps, Web-Messages und Windows-Ereignisprotokolleinträge erstellen können.
NetCrunch kann als Syslog-Server für externe Ereignisse agieren. Es speichert Syslog-Nachrichten im NetCrunch Ereignisprotokoll und führt Aktionen (z.B.Benachrichtigungen) als Antwort aus. Sie können auch eingehende Nachrichten mit anstehenden Alarme korrelieren.
Syslog Server
SettingsSyslog Server
Sie können den Port ändern, auf dem NetCrunch auf syslog-Meldungen (Standard 514) hört und die Option festlegen, dass jede Nachricht an einen anderen Syslog-Server weitergeleitet werden soll.
Nachrichtengruppierung
NetCrunch wartet eine bestimmte Zeit und gruppiert gleiche Nachrichten. Dies hilft, Überschwemmungen mit den gleichen Nachrichten zu vermeiden. Dies kann passieren beim Geräte- oder Dienst-Ausfall.
Syslog-Alarme konfigurieren
Der NetCrunch-Syslog-Server muss zuerst konfiguriert werden und dann werden Alarme erstellt.
Sie können einen Alarm zu einem Knoten hinzufügen, wenn er Syslog-Nachrichten sendet und die Filterbedingungen für die empfangene Nachricht festgelegt sind. So können verschiedene Alarme für verschiedene Nachrichten erstellt werden.
Nur Nachrichten mit passenden Alarmen (Filtern) werden in NetCrunch akzeptiert, andere werden verworfen.
Entweder SettingsMonitoring Packs and Policies oder Node SettingsMonitoring und auf Syslog-Kachel im Abschnitt Knoten Überwachung klicken.
Klicken Sie auf $$Pfad$$ Alarm hinzufügen$$ und wählen Sie <Erstellt neu Ereignis Syslog-Nachricht empfangen> erstellen.
Web-Nachrichten
SettingsWeb Messages Receiver
Sie können Ereignisse einfach per HTTP-Anfrage an NetCrunch senden. Das Programm akzeptiert POST- und GET-Anfragen. In dem Beispiel wird den erste Teil der URL weggelassen. Das ist die Web Access URL des NetCrunch Servers. Wir empfehlen dringend, den Server so zu konfigurieren, dass er das HTTPS-Protokoll verwendet.
Sie können das Programm cURL (auf mehreren Plattformen verfügbar) verwenden, um Anfragen an NetCrunch zu senden. Sie können es von [curl.haxx.se] (https://curl.haxx.se/) herunterladen,
Service-URL
http://<nc-server>/api/rest/1/event/<node-identification>
Knoten-Identifikation ist die IP-Adresse oder der DNS-Name des Knotens.
Nachricht über GET senden
Der einfachste Weg ist, die Nachricht als Suchzeichenfolge zu verschicken.
api/rest/1/event/crm.acme.com?CRM%20must%20be%20restarted
Da URL keine Leerzeichen enthalten dürfen, muss es korrekt codiert werden. Wenn die Zeichenfolge als Parameterliste konstruiert ist, wird es in JSON-Objekt konvertiert. Dann können Alarme, basierend auf diesen Parametern, erstellt werden
Beispiel:
api/rest/1/event/crm.acme.com?error=1
Nachricht über POST senden
NetCrunch akzeptiert Daten mit der typischen Formcodierung application/x-www-form-urlencoded und erlaubt die Ereignisse über die Parameter zu filtern. Eine weitere akzeptierte Kodierung ist JSON application/json.
Curl Beispiel
curl -d "error=1" http://192.168.10.112:8008/api/rest/1/event/192.168.10.1
Web-Nachrichten konfigurieren
NetCrunch kann standardmäßig Nachrichten empfangen. Sie können die Funktion deaktivieren und die Option für die Nachrichtengruppierung festlegen.
Nachrichtengruppierung
NetCrunch wartet eine bestimmte Zeit und gruppiert gleiche Nachrichten. Dies hilft, Überschwemmungen mit den gleichen Nachrichten zu vermeiden. Dies kann passieren beim Geräte- oder Dienst-Ausfall.
Web Message Alarme konfigurieren
Sie können einen Alarm zu einem Knoten hinzufügen, wenn er Syslog-Nachrichten sendet und die Filterbedingungen für die empfangene Nachrichten festgelegt sind. So können verschiedene Alarme für verschiedene Nachrichten erstellt werden.
Nur Nachrichten mit passenden Alarmen (Filtern) werden in NetCrunch akzeptiert, andere werden verworfen.
Entweder SettingsMonitoring Packs and Policiess oder Node SettingsMonitoring und auf Syslog-Kachel im Abschnitt Knoten Überwachung klicken.
Klicken Sie auf Add Alert und wählen Sie `<Erstellt neu Ereignis Syslog-Nachricht empfangen>.
SNMP-Traps empfangen
NetCrunch empfängt SNMPv1-, SNMPv2- und SNMPv3-Traps. Es kann auch alle empfangenen Traps an einen anderen SNMP-Manager weiterleiten. Die Weiterleitung kann in ToolsOptionsMonitoringSNMP Traps eingestellt werden.
SettingsSNMP Trap Receiver
Auf der Seite Einstellungen können Sie den aktuellen Status des SNMP-Trap-Empfängers überprüfen. Falls er deaktiviert ist, kann er über den Knopf aktiviert und konfiguriert werden.
Sie können den Port ändern, auf dem NetCrunch auf SNMP-Traps (Standard 162) hört und die Option zur Weiterleitung von Traps auf einen anderen SNMP-Manager festlegen.
Traps-Gruppierung
NetCrunch wartet eine bestimmte Zeit und gruppiert gleiche Nachrichten. Dies hilft, Überschwemmungen mit den gleichen Nachrichten zu vermeiden.
SNMP Trap-Alarme konfigurieren
Sie können einen Alarm für den Knoten, der SNMP-Trap sendet, hinzufügen indem Sie einen Trap-Alarm erstellen. Sie können auch Traps im Fenster Externe Ereignisse auswählen und Alarme einfach erstellen.
Um einen Trap-Alarm hinzuzufügen, gehen Sie zu Node SettingsMonitoring und klicken Sie im Abschnitt Knoten Überwachung auf SNMP-Traps.
Um einen SNMP-Trap in einem Monitoring Pack hinzuzufügen, muss die Option SNMP erforderlich aktiv sein. Sonst sind die SNMP-Ereignisse nicht sichtbar.
Windows-Ereignisprotokolle überwachen
SettingsWindows Event Log Collector
Die Ereignisprotokoll-Überwachung ist standardmäßig aktiviert. Es ist nicht nur ein passiver Empfänger wie für SYSLOG oder SNMP-Trap, sondern es stellt auch eine Verbindung zur Remote-Maschine her und benötigt eine Authentifizierung, um sich für Windows-Ereignisprotokollereignisse registrieren zu können. Es ist eher eine Erweiterung des Windows Monitoring Engines.
Wenn Sie im Fenster Eigenschaften auf den Knopf Windows Event Log Collector klicken, können Sie globale Optionen für die Windows-Ereignisprotokoll-Engine ändern.
Ereignisprotokolleinträge Gruppierung
NetCrunch wartet auf einen bestimmten Zeitrahmen und gruppiert die Windows-Ereignisprotokolleinträge.
Konfigurieren des Windows-Ereignisprotokollalarms
Die Windows-Ereignisprotokollüberwachung erfordert dieselben Dinge wie die Windows-Überwachung. Der Knoten muss ein Windows-Typ sein, Windows Engine und Überwachung des Ereignisprotokolls müssen auf dem Knoten aktiviert sein ( KnoteneinstellungenÜberwachungspakete und Richtlinien).
Dann können Sie unter Windows Event Log im Windows Abschnitt Alarm hinzufügen.