请教网络管理中涉及syslog和trap的问题

来源:百度知道 编辑:UC知道 时间:2024/05/15 07:19:38
目前网管系统收到的设备syslog和trap信息
这些信息中有很多是因为管理员在设备上做了某些操作而引发的日志类型的信息
这些信息基本没有告警价值,需要过滤掉节省资源
请教达人介绍下相关经验...
怎样可以有效的过滤...

设置告警等级啊。只要前面几个严重的就好了。
你的网管软件应该有这个功能,过滤一下就好了。

SYSLOG是可以设置一个告警等级的。

简单的例子:

某个网络端口DOWN了,会发一条INTERFACE DOWN的SNMP TRAP,通过这个TRAP信息,能够非常明确的知道是哪台设备的哪个端口DOWN了
而SYSLOG,分析起来就麻烦了,首先要字串分析,看是否包含INTERFACE DOWN等信息,然后从中分析出是哪台设备的哪个端口,而且,还会存在误报的可能性。

因此,一个严禁的NMS,是应该尽量可能的利用SNMP TRAP来获取所需的事件而不是用SYSLOG来做。

SYSLOG方便人看,SNMP TRAP方便机器处理