Syslog
Enregistrements Syslog Événements à l'échelle du système Linux/UNIX. Network Performance Monitor peut accepter les messages Syslog de périphériques spécifiques qui exécutent Syslog ou de l'ensemble des périphériques, selon les options sélectionnées.
Il n'est pas inhabituel pour WhatsUp Gold de recevoir des messages Syslog d'un démon serveur Syslog (Syslogd) exécuté sur un système d'exploitation (OS) non-UNIX. Par exemple, certains environnements déploient un tel périphérique comme hôte Syslog dédié/centralisé. Syslog utilise les bibliothèques C standard et peut être exécuté sur les systèmes d'exploitation autres que UNIX.
Chaque enregistrement de message du journal comporte les colonnes de données suivantes :
- . Date et heure du message d'événement.
- . Périphérique source du message.
- (Type de Syslog). Type de message syslog reçu.
- (Charge utile). Informations contenues dans le message syslog.
Extraction et filtrage des données du journal
. Choisissez un ou plusieurs périphériques hôtes.
Utilisez la boîte de dialogue Sélection d'un périphérique pour réaliser une des actions suivantes :
Commande
|
Objectif
|
Périphérique
|
Parcourez et choisissez un périphérique unique.
|
Groupe de périphériques
|
Choisissez un groupe existant composé d'un ou plusieurs périphériques. Vous pouvez aussi créer des groupes dynamiques ou personnalisés.
|
: Vous pouvez organiser les périphériques en groupes dynamiques ou personnalisés. Pour plus d'informations, reportez-vous à la section Regroupement de périphériques.
Choisissez une fenêtre de temps spécifique pour les données du journal, ou choisissez pour obtenir les données les plus récentes.
Choisir les contraintes de temps pour l'affichage des données
Contrôle
|
Objectif
|
Date Range (Plage de dates)
|
Permet de choisir ou de définir une plage de dates globale.
|
Business hours (Heures de bureau)
|
- Permet de cibler des jours spécifiques de la semaine et des horaires particuliers sur chaque journée.
- Aide à mettre en lumière des tendances sensibles aux heures de bureau, fuseaux horaires et autres attributs périodiques dans les données observées.
|
. Sélectionnez des lignes sur la base de valeurs de colonne spécifiques, supprimez des colonnes et supprimez les données inutiles de la table.
Filtrez des lignes de tableau et masquez et sélectionnez des colonnes
Cliquez sur l'en-tête d'une colonne et utilisez les éléments suivants dans la liste déroulante :
Commande
|
Objectif
|
Trier.
|
Trie les colonnes dans l'ordre croissant ou décroissant.
|
Colonnes.
|
Sélectionnez les colonnes que vous souhaitez afficher. Cochez une case pour afficher la colonne. Décochez la case pour la cacher.
|
Grouper en fonction de ce champ.
|
Grouper le tableau dans des lignes déroulantes même si la colonne actuelle contient des valeurs de données (« champ ») identiques.
|
Filtres.
|
Fournit un mot clé et utilise des caractères génériques pour afficher uniquement les lignes qui contiennent le mot clé dans la colonne ou vue sélectionnée.
La plupart des filtres de vue de journal et de colonne fournissent les correspondances de caractères génériques suivantes :
- Correspond à aucun caractère ou tous les caractères (« ? »).
Exemple : 198.51.100.2 ? (Correspond aux jetons dont l'adresse IP se termine par 2, ou 20-29.) - Correspond à aucun caractère, tous les caractères ou plusieurs caractères (« * »).
Exemple : Arrêt* (correspond aux chaînes de journal qui contiennent Arrêt, Arrêtent, Arrêté, etc.)
|
: Si le port de réception n'est pas dans la liste des exceptions du pare-feu, les messages peuvent ne pas être recevables et par conséquent ne sont pas ajoutés au Syslog. Veuillez vous assurer que le port de réception Syslog est présent dans la liste des exceptions du pare-feu.
: Si vous observez des délais de chargement de page pour les rapports d'analyse des périphériques ou d'analyse des systèmes passifs (Interception SNMP, Syslog et Journal des événements Windows), cela peut provenir d'un trop grand nombre d'enregistrements à afficher pour l'intervalle de temps considéré. Modifiez la plage de temps ou diminuez le paramètre du nombre maximum d'enregistrements d'analyseur passif pour afficher moins d'enregistrements. Diminuer le nombre maximum d'enregistrements d'analyseur passif améliore la performance d'affichage du rapport Network Performance Monitor. Pour plus d'informations, reportez-vous à Gestion des options de serveur.
Envoi par e-mail, export et enregistrement au format PDF
Les données d'événement Syslog peuvent être exportées, réutilisées et distribuées. Sélectionnez Exporter () pour accéder aux options suivantes :