Die Filterung basiert auf den folgenden einstellbaren Bedingungen:

Jede neue Antwort wird über einen Filter in der folgenden Reihenfolge überprüft:

  1. Fehlercodeprüfung – vergleicht einen empfangenen Fehlercode (z. B. HTTP “404 NOT FOUND”) mit einer Liste der ignorierten Fehler, die in einem Filter angegeben sind.
  2. Vorgangsnummernprüfung : Überprüft, ob die Anzahl der fehlgeschlagenen Vorgänge höher oder gleich der Anzahl der Vorgänge liegt, die in einem Filter angegeben sind.
  3. Überwachungs-Agent-Standortnummernprüfung – überprüft, ob die Anzahl der fehlgeschlagenen Überwachungsspeicherorte (auch “Agenten” genannt) über der Anzahl der in einem Filter angegebenen Überwachungsspeicherorte liegt oder gleich ist. Wenn die Anzahl der Überwachungs-Agent-Standorte, die einen Fehler melden, eine im Filter angegebene Zahl erreicht, wird der Zeitgeber Fehlerdauer gestartet.
  4. Fehlerdauer-Timerprüfung – vergleicht die Dauer des gemeldeten Fehlers mit einer in einem Filter angegebenen Dauer.
  5. Owner Device State Check – überprüft, ob ein Besitzergerät DOWN ist. Wenn ein Besitzergerät ausfällt, werden keine Warnmeldungen gesendet (nur Filter für Benachrichtigungen).

Standardfilter

Wenn ein neues Überwachungsgerät eingerichtet wird, wird ihm automatisch ein < Standardfilter > zugewiesen. Damit der < Standardfilter > eine Warnung für einen Fehler sendet, muss der Fehler von zwei oder mehr Überwachungsspeicherorten des Agenten erkannt werden.

Der < Standardfilter > wird in den meisten Fällen empfohlen, da er die meisten “lästigen” Fehlerwarnungen (z. B. inkonsequente Netzwerk-“Hiccups” usw.) unterdrücken soll.

Wenn jedoch nur ein Überwachungsspeicherort mit einem Standardfilter verwendet < > wird, wird die Standardfilteranforderung von zwei Überwachungsspeicherorten, die zum Bestätigen eines Fehlers erforderlich sind, ignoriert. In diesem Fall wird ein Fehler bestätigt, wenn der eine Überwachungsspeicherort einen Fehler erkennt, auch wenn der < Standardfilter > aktiviert ist. Wenn die Anzahl der verwendeten Überwachungsspeicherorte immer kleiner ist als die erforderlichen Speicherorte, die in einem Filter eingerichtet sind, um einen Fehler für ein Gerät zu erkennen, wird der Filter ignoriert.

Beispiele:

  • Mit “Fehler wird nicht von mindestens XX Überwachungsstandorten bestätigt”: Ein Gerät ist eingerichtet, um ein Firmen-Webportal von 15 weltweiten Überwachungsstandorten aus zu überwachen. Der Besitzer des Geräts möchte nicht nachts aufwachen, da Warnungen durch temporäre Netzwerkprobleme verursacht werden, die gleichzeitig bei zwei Backbone-Anbietern auftreten. Daher ist der Filter so konfiguriert, dass Fehler ignoriert werden, es sei denn, sie werden von mindestens drei Überwachungsstandorten bestätigt.
  • Verwenden von “Fehler wird bei weniger als XX Aufgaben erkannt”: Eine Organisation verfügt über ein breites Subnetzwerk mit vier Routern, die den gesamten eingehenden und ausgehenden Datenverkehr halten. Die Router sind so konfiguriert, dass sie austauschbar sind, falls einer der Router vorübergehend überlastet ist. Die Überwachung ist so konfiguriert, dass eine Situation erkannt wird, in der von einem beliebigen geografischen Standort aus auf zwei oder mehr Router nicht zugegriffen werden kann. In dieser Situation ist es am besten, ein Gerät mit vier ICMP-Aufgaben (Ping) zu erstellen und einen Filter zuzuweisen. Der Filter ist so konfiguriert, dass Fehler ignoriert werden, es sei denn, der Fehler wird in mindestens zwei ICMP-Tasks erkannt.
  • Der einem Gerät zugewiesene < Standardfilter > wird die Warnung umgehen, es sei denn, der Fehler wird von zwei oder mehr Überwachungsstandorten bestätigt.
  • < Der > Standardfilter, der auf einen Bericht angewendet wird, berechnet Antworten, solange der Fehler von zwei oder mehr überwachten Agentenstandorten gleichzeitig innerhalb des angeforderten Berichtszeitraums bestätigt wurde. (Beachten Sie auch, dass die Verwendung der < Standardfilter > ein Fehler von nur einem Überwachungsspeicherort führt nicht zu einem DOWN-Status.)

Siehe auch: Konfigurieren eines Filters