PDF

アラートの抑制

大量に発生するアラートを抑制する方法について確認できます。

NetCrunch が誤検知を受信する理由はいくつかあります。

  • 中継機器の接続不良などにより発生した、接続先のデバイスからのアラート
  • 敏感なカウンタのイベントトリガー - 瞬間値によるアラート
  • 敏感なネットワークサービス監視 - 1つのパケットの喪失や接続不良
  • SNMP デバイスの応答遅延 - SNMP デバイスが高負荷な場合、長時間にわたって応答が遅延する傾向にある

監視の優先度

監視ノードの頻度と順番は、優先度に依存します。中継機器のノードは、接続先にあるノードよりも高い優先度が設定されます。

イベントの抑制

イベント抑制 は、ネットワークの中継機器の障害によるアラートを抑制します。

NetCrunch がいくつかのリンクを通して接続されたノードからイベントを検知した場合、初めに中継機器がUP していることを確認します。中継機器がDOWN している場合、そのノードからのアラートは中継機器のDOWN によるものの可能性があります。また、イベントを抑制したくない場合には、例外を設定することもできます。

さらに、NetCrunch は、ノードがDOWNしているときにネットワークサービスのイベントを抑制することができます。

抑制オプションを使用した依存関係ツリーの例:

Image Text

カウンタによるイベントトリガー(しきい値)の修正

カウンタの値が頻繁に変更する場合は、実際の値の代わりに平均値をしきい値に設定できます。また、しきい値をリセットする条件を追加することで、履歴現象を定義できます。

詳細: カウンタによるイベント生成

ネットワークサービス監視パラメータの修正

通常、ネットワークサービスの応答を確認するため、NetCrunch は複数のパケットを送信します。サービスの応答を必ず確認するために、サービスのタイムアウト値の大きくしたり、補足リピートカウント を増やすこともできます。

SNMP 監視エンジンの設定の修正

SNMP は、信頼性のないUDP プロトコルであるため、パケットが喪失する場合があります。このような場合、プログラムは指定の時間待機し、応答が得られない場合は繰り返し要求します。

UDP 通信の性質上、パケットが喪失したのか、デバイスがビジー状態で応答が遅れているのか、プログラムは判断できません。

[ノードの設定][SNMP] において、ビジー状態のデバイスのため、SNMP の監視間隔を広げるか、 SNMP タイムアウト の値を大きくするか、信頼性の低い接続のため、リトライカウント を増やすことができます。