Syslog
Syslog записей Системные события UNIX/Linux. Network Performance Monitor может принимать сообщения Syslog от определенных устройств, на которых выполняются Syslog, или от всех устройств, в зависимости от выбранных параметров.
Часто WhatsUp Gold получает сообщения Syslog от демона сервера Syslog (syslogd), работающего в ОС, не относящихся к UNIX (OS). Например, некоторые среды будут развертывать такое устройство как центральный/выделенный узел Syslog. Syslog использует стандартные библиотеки С и может быть перенесен для выполнения в ОС, не относящиеся к UNIX.
Каждая запись сообщения журнала содержит следующие столбцы данных:
- . Дата и время сообщения о событии.
- . Устройство, ставшее источником сообщения.
- . Тип полученного сообщения Syslog.
- . Информация в сообщении syslog.
Загрузка и фильтры данных журнала
. Выберите одно или несколько устройств размещения.
Диалоговое окно выбора устройства используется для одного из следующего:
Управление
|
Назначение
|
Устройство
|
Выбор одного устройства в окне обзора.
|
Группа устройств
|
Выбор существующей группы с одним или несколькими устройствами. Можно также создавать настраиваемые и динамические группы.
|
: Можно также добавлять устройства в настраиваемые и динамические группы. Дополнительные сведения см. в разделе Создание групп устройств.
Выберите окна данных журнала или для последних.
Выбор ограничений времени для просмотра данных
Управление
|
Назначение
|
Диапазон дат
|
Выберите или задайте общий диапазон дат.
|
Рабочие часы
|
- Укажите определенные дни недели и периоды для каждого дня.
- Определите тренды, характерные для определенных рабочих часов и часовых поясов, и другие периодические атрибуты в наблюдаемых данных.
|
. Выбор строк на основании конкретных значений столбцов, удаление столбцов и ненужных данных из таблицы.
Сортировка строк таблиц, а также сворачивание и выбор столбцов
Щелкните по заголовку столбца и воспользуйтесь следующим в раскрывающемся списке:
Управление
|
Назначение
|
Сортировка.
|
Сортировка столбцов по возрастанию или убыванию.
|
Столбцы.
|
Выберите столбец, который необходимо посмотреть. Установите флажок для отображения столбца. Снимите флажок, чтобы скрыть его.
|
Группировать по этому полю.
|
Объединяет таблицы в скрываемые строки, если в текущем столбце содержатся идентичные данные ("field").
|
Фильтры.
|
Укажите ключевое слово и используйте символы подстановки для просмотра только тех строк, которые содержат ключевое слово для выбранного столбца или вида.
Большинство фильтров вида журнала и столбца обеспечивают сопоставление с помощью следующих символов подстановки:
- Выполните сопоставление с нулевыми символами или любым символом ('?').
Пример: 198.51.100.2? (Выполняется сопоставление с IP-адресами, оканчивающимися на 2 или 20-29.) - Выполняется сопоставление с нулем, любым символом или множеством символов («*»).
Пример: Stop* (Выполняется поиск строк журнала, содержащих Stop, Stopped, Stopping и т.п.)
|
: Если получающий порт не находится в списке исключений брандмауэра, сообщения могут не проходить и не добавляться в Syslog. Убедитесь, что получающий Syslog порт находится в списке исключений брандмауэра.
: Если возникает задержка при загрузке страницы отчетов пассивного монитора устройства или системы (ловушка SNMP, системный журнал и журнал событий Windows), это может быть вызвано слишком большим количеством записей для отображения в диапазоне времени данного отчета. Измените диапазон времени или установите меньшее значение параметра Максимальное количество записей пассивного монитора для отображения меньшего числа записей. Уменьшение максимального количества записей пассивного монитора повысит производительность отображения отчета Network Performance Monitor. Для получения дополнительной информации смотрите раздел Управление параметрами сервера.
Отправка по электронной почте, экспорт и сохранение в формате PDF
Данные событий Syslog можно экспортировать, использовать повторно и распространять. Выберите экспорт () для доступа к следующим параметрам: