2016-12-07 5 views
0

У меня есть сообщение об отправке SNMP-ловушек в Zabbix каждый раз, когда происходит сбой входа. Сообщение выглядит следующим образом:Trigger count SNMP traps

20161207.134900 XCB-SNMP-MIB::xcbLoginFailure 0 (null) XCB-SNMP-MIB::description Authentication failed; username='sgsgsgsgsg' XCB-SNMP-MIB::peerAddress 10.138.1.31 

Я хочу, например, чтобы получить уведомление, когда в последних 2 минут я получил более 5 неудачные попытки входа (так что я получил более 5 ловушек), я попытался сделать выражение так:

{Testhost:snmptrap["XCB-SNMP-MIB::xcbLoginFailure"].count(2m)}>5 

Но он не работает. Есть ли ошибка в выражении, или я должен искать где-то еще, потому что причина не срабатывает? Если выражение плохо, как я могу его исправить?

Скриншоты:

enter image description here

+1

Не могли бы вы рассказать о том, что «не работает»? Правильно ли ваш элемент получает данные? Если нет, что говорит сообщение об ошибке в интерфейсе (красный крест в списке элементов для хоста)? Аналогично, ваш триггер имеет красный крест в списке триггеров? Если да, то каково сообщение об ошибке? – asaveljevs

+0

нет сообщения об ошибке, evrything выглядит нормально, только когда я отправляю несколько ловушек, чтобы проверить состояние, которое он не «нажал», как условие не выполнено. – akuzma

+0

Можно ли разместить некоторые скриншоты данных для этого элемента и соответствующие снимок экрана «Мониторинг» -> «События» за тот же период времени? – asaveljevs

ответ

0

Чтобы сделать его работу я изменил:

{Testhost:snmptrap["XCB-SNMP-MIB::xcbLoginFailure"].count(2m)}>5 

к:

{Testhost:snmptrap["XCB-SNMP-MIB::xcbLoginFailure"].count(2m,username)}>5 

, так как я получил 2 типа сообщений об ошибке входа в систему:

20161208.131643 XCB-SNMP-MIB::xcbLoginFailure 0 (null) XCB-SNMP-MIB::description Authentication failed; username='dgdg' XCB-SNMP-MIB::peerAddress 10.138.1.31 

и:

20161208.131641 XCB-SNMP-MIB::xcbLoginFailure 0 (null) XCB-SNMP-MIB::description Invalid username; username='' XCB-SNMP-MIB::peerAddress 10.138.1.31 

и оба они содержат «имя пользователя», так что я просто сосчитать, сколько раз phraze произошло.

 Смежные вопросы

  • Нет связанных вопросов^_^