Re: [請益] CactiEZ如何監控CiscoSW的syslog

看板MIS (IT資訊人員)作者 (gogohc)時間10年前 (2014/01/22 15:59), 編輯推噓0(000)
留言0則, 0人參與, 最新討論串4/5 (看更多)
※ 引述《infosec (InfoSEC)》之銘言: : ※ 引述《gogohc (gogohc)》之銘言: : : 目前alert已經ok了, 但是只有單一條件 : : 例如 syslog 只要是 down 的就轉寄到mail : : --------------------- : : 但我想要做到複合條件 : : 例如Switch 只有在 "interface"+"down" 時發mail警報 : : 看網路上有人說選SQL Expression 寫判斷式 : : 但我照樣寫了無法運作 : : http://i.imgur.com/wzGPG9O.png
: 有關Link down的alert 設定請參考下圖 : http://ppt.cc/EO65 : 至於是%LINK-3-UPDOWN or %LINEPROTO-5-UPDOWN 則要看設備 "interface"+"down" 寫法如下http://i.imgur.com/FJrEVo0.png
如此一來interface down時才會發警報, up則不會 是sql的字串篩選語法 有興趣可以參考這個sql教學網頁 http://0rz.tw/97maa -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.130.45.192
文章代碼(AID): #1Ittfwuc (MIS)
文章代碼(AID): #1Ittfwuc (MIS)