Verhindern von Fehlalarmen
Erfahren Sie, in welchen Situationen die Anzahl der Alarme steigt und wie Sie mit NetCrunch Fehlalarme vermeiden können.
In vielen Situationen können Fehlalarme auftreten. Hier finden Sie einige typische Beispiele für Ereignisse, die Fehlalarme auslösen können:
- Wenn ein Zwischengerät ausfällt, verursachen in der Regel alle davon abhängigen Ereignisse und Geräte Fehlalarme
- Zu empfindliche Ereignisauslöser des Zählers – Sie werden bei einer vorübergehenden Wertänderung benachrichtigt
- Zu empfindliche Überwachung von Netzwerkdiensten – Sie werden benachrichtigt, wenn ein oder zwei Pakete verworfen werden oder eine einzelne Verbindung verloren geht
- Langsam ansprechende SNMP-Geräte – manchmal reagieren stark belastete SNMP-Geräte mit einer langen Verzögerung.
Mit NetCrunch können Sie die Alarmüberlastung vermeiden, indem Sie folgende Funktionen implementieren:
Priorisierte Überwachung
Die Reihenfolge und Häufigkeit der Knotenüberwachung hängt von der Priorität ab. Zwischenknoten haben eine höhere Priorität als durch sie verbundene Knoten.
Ereignisunterdrückung
Invalid Reference @def:Event Suppression
Wenn NetCrunch ein Ereignis empfängt, das sich auf einen Knoten bezieht, der über eine Zwischenverbindung verbunden ist, stellt es zunächst sicher, dass die Verbindung in Ordnung ist, sodass das Ereignis möglicherweise darauf zurückzuführen ist, dass die Verbindung unterbrochen wurde. Sie können Ausnahmen definieren, wenn Sie ein Ereignis von untergeordneten Knoten erhalten möchten.
Darüber hinaus kann NetCrunch Alarme von verschiedenen Diensten oder Sensoren des Knotens unterdrücken. Die Ereignisunterdrückung ist standardmäßig aktiviert. Sie können es deaktivieren, indem Sie auf das Symbol neben den Netzwerkdiensten oder in einem bestimmten Fenster der Sensoreinstellungen klicken.
Konfigurationstipps
Korrigieren Sie die Ereignisauslöser des Zählers
Wenn sich ein Zählerwert häufig ändert, sollten Sie einen Auslöser anstelle des tatsächlichen Zählerwerts auf den Durchschnittswert setzen. Sie können die Hysterese auch definieren, indem Sie dem Auslöser einen Schwellenwert zum Zurücksetzen hinzufügen.
Lesen Sie mehr über Ereignisauslöser für Zähler
Korrigieren Sie die Überwachungsparameter des Netzwerkdiensts
Normalerweise sendet NetCrunch mehrere Anforderungen in einer Reihe, um die Antwort des Netzwerkdienstes zu überprüfen. Um sicherzustellen, dass der Dienst antwortet, erhöhen Sie das Zeitlimit für den Dienst, oder legen Sie zusätzliche Wiederholungen fest.
Korrigieren Sie die Einstellungen von
SNMP-Überwachungsengines
SNMP arbeitet über das UDP-Protokoll, das nicht zuverlässig ist, da Pakete verloren gehen können. In diesem Fall wartet das Programm eine bestimmte Zeit und wenn es keine Antwort erhält, wiederholt es die Anforderung.
Aufgrund der Art der UDP-Kommunikation kann das Programm nicht erkennen, ob das Paket verloren geht oder das Gerät ausgelastet ist, und verzögert die Antwort.
Gehen Sie zu KnoteneinstellungenSNMP und erhöhen Sie das SNMP-Timeout für ausgelastete Geräte oder die SNMP-Wiederholungsanzahl für unzuverlässige Verbindungen.