A filtragem baseia-se nas seguintes condições ajustáveis:

  • Número de locais de agentes de monitoramento relatando um erro
  • Duração de um período durante o qual um erro é relatado
  • Número de tarefas com falha
  • Estado de um dispositivo proprietário
  • Tipo específico de erro ou código de erro

Cada nova resposta é verificada através de um filtro na seguinte sequência:

  1. Verificação de código de erro – compara um código de erro recebido (ex. HTTP “404 NOT FOUND”) com uma lista de Erros Ignorados especificados em um Filtro.
  2. Verificação do número da tarefa – verifica se o número de tarefas com falha está acima ou igual ao número de tarefas especificadas em um Filtro.
  3. Verificação de número de locais de monitoramento do agente – verifica se o número de locais de monitoramento com falha (também conhecido como “Agentes”) está acima ou igual ao número de locais de monitoramento especificados em um Filtro. Quando o número de locais de agente de monitoramento que relatam um erro atinge um número especificado no Filtro, o Temporizador de Duração do Erro é iniciado.
  4. Verificação do temporizador de duração do erro – compara a duração do erro relatado com uma duração especificada em um filtro.
  5. Verificação do estado do dispositivo proprietário – verifica se um dispositivo proprietário está DESLIGADO. No caso de um dispositivo proprietário estar desligado, as mensagens de alerta não serão enviadas (afeta apenas filtros para notificações).

Filtro padrão

Quando um novo dispositivo de monitoramento é configurado, um < filtro padrão é automaticamente atribuído a > ele. Para que o < Filtro Padrão envie um alerta para um > erro, o Erro deve ser detectado por dois ou mais locais de monitoramento do agente.

O < Filtro Padrão é > recomendado, na maioria dos casos, pois é projetado para suprimir a maioria dos alertas de erro “incômodos” (como “soluços” de rede inconsequentes, etc.).

No entanto, se apenas um local de monitoramento for usado com um < Filtro > Padrão, então o requisito do Filtro Padrão, de dois locais de monitoramento necessários para confirmar um erro, será ignorado. Nesta situação, um erro será confirmado se o único local de monitoramento detectar um erro mesmo se < o Filtro Padrão estiver > ativado. De fato, se o número de locais de monitoramento usados for cada vez menor do que os locais necessários configurados dentro de um filtro para detectar um erro para um dispositivo, então o filtro será ignorado.

Exemplos:

  • O uso de “Erro não é confirmado por pelo menos locais de monitoramento XX”: Um dispositivo é configurado para monitorar um portal web da empresa de 15 locais de monitoramento em todo o mundo. O proprietário do Dispositivo não quer acordar à noite devido a alertas causados por problemas temporários de rede que ocorrem simultaneamente em dois provedores de backbone. Portanto, o Filtro é configurado para ignorar erros, a menos que sejam confirmados por pelo menos três locais de monitoramento.
  • Usando “Erro é detectado em tarefas menores que XX”: Uma organização possui uma ampla sub-rede com quatro roteadores, que estão mantendo todo o tráfego de entrada e saída. Os roteadores são configurados para serem intercambiáveis caso um dos roteadores esteja temporariamente sobrecarregado. O monitoramento é configurado para detectar uma situação quando dois ou mais roteadores estão inacessíveis de qualquer local geográfico. A melhor prática nesta situação é criar um dispositivo com quatro Tarefas ICMP (ping) e atribuir um Filtro. O Filtro é configurado para ignorar erros, a menos que o erro seja detectado em pelo menos duas Tarefas ICMP.
  • < O > filtro padrão atribuído a um dispositivo contornará o alerta, a menos que o erro seja confirmado por dois ou mais locais de monitoramento;
  • < O > filtro padrão aplicado a qualquer Relatório calculará as respostas, desde que o Erro tenha sido confirmado por dois ou mais locais de monitoramento do agente simultaneamente, dentro do período de relatório solicitado. (Além disso, tenha em mente que usando o < O filtro padrão > de um erro de apenas um local de monitoramento não resultará em um estado DOWN.)

Veja também: Configurando um filtro