• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

UC2.0接口告警调整

2小时前提问
  • 0关注
  • 0收藏,24浏览
粉丝:0人 关注:0人

问题描述:

UC2.0是否可以设置纳管的单独某几台设备的接口UP DOWN等级为紧急,其他设备为重要

4 个回答
粉丝:23人 关注:0人

可以的,U-Center 2.0 支持按"设备 + 特定 Trap"粒度把接口 UP/DOWN 的告警级别单独调到"紧急",其他设备维持默认的"重要"。核心思路是:在 Trap 管理里对"链路状态变为 down/up"这条 Trap,通过告警升级规则 / Trap 过滤规则绑定到指定设备,把级别升为紧急 。下面把可行的两条路径和具体操作讲清楚。

一、先理清 UC 中接口 UP/DOWN 告警是怎么来的

接口 UP/DOWN 告警本质是设备上报的 Trap(如 链路状态变为down链路状态变为up),由 U-Center 的 Trap 管理模块接收后升级为告警 。
  • 默认情况下,"链路状态变为 down"的 Trap 级别一般是重要,"链路状态变为 up"默认是通知(所以很多环境 up 不告警,需要手动把 up 的 Trap 级别改成告警/重要 )
💡 关键点:在 Trap 定义里,如果这条 Trap 勾选了"恢复 Trap 设置",级别是不能直接改的——必须先取消勾选"恢复 Trap 设置"才能修改级别,改完再恢复勾选 。

二、把"某几台设备"的接口 DOWN 升到紧急的两种做法

做法 A:通过 Trap 过滤/升级规则按设备匹配(推荐,粒度最准)

U-Center 的过滤规则支持"按 Trap + 指定设备"维度设置 :
  1. 进入 告警管理 → Trap 管理 → Trap 过滤规则(或告警升级规则)
  2. 新增规则,过滤方式选"按 Trap"
  3. Trap 选择 链路状态变为down链路状态变为up
  4. 设备范围选择你需要升紧急的那几台(从纳管设备列表里勾选)
  5. 在规则的"告警级别"或"升级后级别"里选 紧急
  6. 生效时间可按需设"全部时间"或周期性时间窗
这样配置后:
  • 指定的几台设备接口 down/up → 产生紧急告警
  • 其他设备​ → 仍走默认 Trap 定义,级别为重要

做法 B:直接改 Trap 定义的级别(全局影响,不推荐单设备场景)

如果想走 Trap 定义一览表直接改级别:
  1. 资源管理 → Trap 管理 → Trap 定义一览表
  2. 搜索 链路状态变为down链路状态变为up
  3. 取消这两条 Trap 的"恢复 Trap 设置"勾选(先截图备份原配置)
  4. 把级别改为紧急
  5. 保存后再把"恢复 Trap 设置"勾选回去
⚠️ 这种做法是全局生效的——所有设备的接口 down/up 都会变成紧急。如果你的诉求就是"只有某几台紧急、其他重要",不要用做法 B,必须用做法 A 按设备匹配

三、操作前建议先做这几件事

  1. 备份 Trap 定义原配置:进 Trap 定义一览表,把"链路状态变为 down/up"的原始级别、恢复 Trap 设置状态截图存档,避免改完回退不了
  2. 确认 Trap 名称:不同设备厂商、不同 SNMP 版本上报的 Trap OID 略有差异(v1 和 v2 版本 OID 不同 ),在 Trap 定义一览表里搜索"链路状态变为down"确认能看到对应条目
  3. 验证"恢复 Trap"关系:down 和 up 要配对,否则告警产生后不会自动恢复
  4. 用告警转发做验证:配完后在 告警转发​ 里按"紧急"级别 + 指定 Trap 转发到邮件/短信 ,真实触发一次接口 shutdown/no shutdown 验证级别是否生效

四、几个常见踩坑点

⚠️ 坑 1:up 的 Trap 默认级别是"通知",不会上报告警
如果你希望接口 up 也要告警,必须先把"链路状态变为 up"的 Trap 级别从"通知"改为"重要"或"紧急",且需要先取消"恢复 Trap 设置"才能改
⚠️ 坑 2:闪断 Trap 过滤会让第一次告警不进过滤
闪断过滤规则是对"第二次及以后的闪断"生效,第一次 down 告警一定会产生 ,别误以为规则没生效
⚠️ 坑 3:过滤规则不升级告警
如果只配了过滤规则没收敛到告警升级规则,Trap 会被丢弃、不产生告警 。要确保有对应的告警升级规则把 Trap 升成告警

五、给你的配置顺序建议

  1. 截图备份原 Trap 定义(down/up 两条)
  2. 告警管理 → 告警升级规则,新增规则:匹配 Trap = 链路状态变为 down/up,设备 = 你选的几台重点设备,升级级别 = 紧急
  3. 同理新增第二条规则:匹配同样 Trap,设备 = 其他所有设备(或者不选设备即全局),级别保持重要
  4. 保存后,找一台重点设备和一台普通设备分别 shutdown/undo shutdown 接口验证
  5. 验证通过后,在告警转发里按紧急级别订阅邮件/短信,确保重点设备接口翻动能第一时间通知到责任人

暂无评论

粉丝:86人 关注:11人

可以的

暂无评论

粉丝:15人 关注:9人

可以实现,需通过UC2.0告警规则自定义配置,步骤如下:
1. 登录UC2.0运维平台,进入「告警中心-告警规则-自定义规则」。
2. 新建规则:
规则类型选「接口状态变更(UP/DOWN)」;
匹配条件添加「设备IP/设备名称」,指定需调整的目标设备;
告警等级修改为「紧急」。
3. 保存规则并设置优先级高于默认的接口UP/DOWN规则(默认等级为重要)。
4. 验证:触发指定设备接口UP/DOWN,查看告警等级是否为紧急,其他设备仍为重要。
关键路径:UC2.0 Web界面→告警中心→告警规则→自定义规则。若需批量调整,可通过设备分组功能,将目标设备加入自定义分组,规则匹配条件选设备组即可。

暂无评论

粉丝:33人 关注:2人

# U‑Center2.0:部分设备接口 Up/Down 告警设为【紧急】,其余设备为【重要】

>
> 需求:**指定几台关键设备的接口 UP/DOWN 告警级别 = 紧急;其余所有纳管设备接口 UP/DOWN 告警级别 = 重要**。
> 接口 Up/Down 有两类来源:①SNMP‑Trap(设备主动上送);②轮询采集(监控模板周期轮询接口状态)。两类要分开配置。

>
> ⚠️重要差异:**UC2.0 没有 “告警后二次改写告警级别” 的规则,只能在告警生成时控制级别**;U‑Center5.0 才有专门接口 Trap 升级策略,UC2.0 只能使用【Trap 升级告警规则】+【两套监控模板】组合实现该需求。

## 一、Trap 方式(设备主动上送 ifOperStatus 变更 Trap)

接口 UP/DOWN 的 Trap OID:`1.3.6.1.6.3.1.1.5.3(接口Down)`、`1.3.6.1.6.3.1.1.5.4(接口Up)`。
菜单路径:**告警→Trap 管理→Trap 升级告警规则**

### 规则顺序(规则从上往下匹配,匹配即停止,顺序不能乱)

1. **规则 1(优先级最高,匹配关键设备)**
- Trap 源:填写关键设备管理 IP(多个 IP 用换行分隔)
- Trap 类型:填入接口 Down OID `1.3.6.1.6.3.1.1.5.3`
- 告警级别:**紧急**;启用规则。
2. **规则 2(关键设备‑接口 UP)**
- Trap 源:同样填写关键设备管理 IP
- Trap 类型:接口 Up OID `1.3.6.1.6.3.1.1.5.4`
- 告警级别:**紧急**;启用规则。
3. **规则 3(普通所有其他设备,兜底)**
- Trap 源:留空(匹配全部其它设备)
- Trap 类型:接口 Down OID `1.3.6.1.6.3.1.1.5.3`
- 告警级别:**重要**;启用规则。
4. **规则 4(普通设备‑接口 UP)**
- Trap 源:留空
- Trap 类型:接口 Up OID `1.3.6.1.6.3.1.1.5.4`
- 告警级别:**重要**;启用规则。

>
> ⚠️关键点:规则排序:**关键设备规则放在最上面,普通兜底规则放下面**。Trap 源填写 IP,就只匹配该 IP 设备上送的 trap;源为空匹配全部未被前面规则命中的设备。

>
> 注意:需要交换机 / 路由器设备开启 snmp‑trap,把 ifOperStatus 上送到 UC2.0 服务器,否则不会触发 trap 规则。

## 二、轮询采集产生的接口 Up/Down 告警(监控模板,SNMP 周期采集接口状态)

>
> 如果设备没有开启 trap,UC 靠监控模板周期采集接口状态,产生接口状态变更告警。**监控模板的告警级别绑定模板本身,不能按设备 IP 过滤,解决方法:两套监控模板分开绑定设备**H3C。

1. 复制系统默认【网络设备】监控模板,生成 2 份副本:
- 模板 A:`Net‑关键设备`,接口状态变更告警级别设置为**紧急**;
- 模板 B:`Net‑普通设备`,接口状态变更告警级别设置为**重要**。
2. 资源→资源管理:
- 选中**关键设备**,替换监控模板为 `Net‑关键设备`;
- 其余全部网络设备,模板替换为 `Net‑普通设备`。

>
> ⚠️注意:如果部分设备使用 trap、部分设备靠轮询采集,**Trap 升级规则 + 两套监控模板两套配置必须同时配置,否则一部分告警级别不符合预期**。

## 三、验证配置是否生效

1. 模拟关键设备接口 shutdown,观察 UC 活动告警:接口 Down 告警级别为【紧急】;
2. 模拟普通设备接口 shutdown,观察告警级别为【重要】;
3. 查看 Trap 浏览页面,确认设备已经正确上送 ifOperStatus trap 报文:`告警→Trap管理→Trap浏览`。

## 四、常见坑点

1. **规则顺序写反**:兜底规则放到上面,关键设备规则不会命中;**关键设备规则必须置顶**。
2. 设备没有配置 snmp‑trap 目标,只靠轮询采集:只配 Trap 规则无效,必须修改两套监控模板。
3. 旧告警不会自动变更级别:**只对新产生告警生效;历史已存在告警级别不会修改**。
4. Trap 源填写 IP 必须是设备上报 trap 的源 IP,和 UC 纳管设备管理 IP 保持一致,如果设备 trap 源地址与纳管 IP 不一致,规则匹配失效。

## 备选方案(如果不想做两套监控模板)

如果设备数量很多,不想维护两套监控模板:建议全部关闭监控模板里面接口状态告警,**全部依靠 SNMP Trap 上送接口状态变更,只维护上面 4 条 Trap 升级告警规则**,统一由 trap 规则控制告警级别,配置维护更简单。

>
> 前提:所有网络设备都配置 snmp‑trap,将 trap 发送到 U‑Center2.0 服务器 IP。

>
> 补充:UC2.0**不支持 “告警产生之后再改写告警级别” 的二次处理规则**,只能在告警生成时刻指定级别;U‑Center5.0 版本才有独立接口 UP‑DOWN 策略配置页面。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明