smsreach.io

SNMP-Traps und Syslog direkt empfangen und alarmieren

Anbindung: direkter Empfang, ohne Monitoring dazwischen

Viele Geräte melden von sich aus: USV senden upsOnBattery, Klimageräte ihre Störungen, Switches Link-Downs, alles als SNMP-Trap oder Syslog. Ohne Empfänger verhallen diese Meldungen ungehört.

Connect ist dieser Empfänger, ganz ohne Monitoring-System dazwischen. Traps und Syslog-Meldungen werden angenommen, relevante OIDs und Patterns als Datenpunkte beschriftet und Objekten zugeordnet. Was alarmwürdig ist, läuft in die Kette, der Rest bleibt Protokoll.

So funktioniert die Anbindung

  1. Schritt 1
    Trap-Ziel eintragen
    Auf USV, Switch oder Klimagerät die Connect-Adresse als Trap-Receiver bzw. Syslog-Ziel eintragen, mit der gelieferten Community bzw. dem Port.
  2. Schritt 2
    Meldungen sichten
    Eingehende OIDs und Meldungen erscheinen als unbeschriftete Datenpunkte. Die relevanten werden benannt: upsOnBattery wird USV Serverraum 2 auf Batterie.
  3. Schritt 3
    Filter setzen
    Nicht jeder Trap ist ein Alarm. Informative Meldungen bleiben im Protokoll, kritische bekommen Priorität und Kette, Syslog wird nach Severity und Pattern gefiltert.
  4. Schritt 4
    Kette scharf schalten
    IT-Bereitschaft als Stufe 1, Eskalation nach 5 Minuten, Deduplizierung gegen Trap-Gewitter. Testtrap senden, fertig.

Was damit möglich ist

  • Direkter Alarmweg für USV, Klima, Switches, Firewalls und Speichersysteme
  • Kein Monitoring-System nötig, Connect nimmt die Meldungen selbst an
  • Deduplizierung: drei gleiche Traps in fünf Minuten sind ein Alarm mit Zähler x3
  • Kombination mit Monitoring-Quellen im selben Objekt möglich
  • Beschriftete Datenpunkte statt kryptischer OIDs im Alarmtext
Praxisbeispiel

upsOnBattery kommt dreimal in fünf Minuten: Die Ereignisregel fasst das zu einem Alarm mit Zähler x3 zusammen, statt die Bereitschaft dreimal zu wecken.

USV, Switches, Firewalls und Klimageräte senden Traps und Syslog-Meldungen direkt an Connect. OIDs werden als Datenpunkte beschriftet und Objekten zugeordnet.

Häufige Fragen

Welche SNMP-Versionen werden unterstützt?

Traps der Versionen v1 und v2c mit Community sind der Standardfall. Die Zugangsdaten und der Empfangs-Endpunkt kommen fertig aus der Plattform.

Wie unterscheidet ihr wichtige von unwichtigen Traps?

Über die Beschriftung: Nur Datenpunkte mit zugewiesener Priorität und Kette alarmieren. Alles andere wird protokolliert und kann später jederzeit hochgestuft werden.

Geht das auch verschlüsselt über das Internet?

Empfohlen ist der Weg über das lokale Netz oder einen VPN-Tunnel. Für verteilte Standorte gibt es den Kollektor-Ansatz, der die Meldungen lokal einsammelt und verschlüsselt weiterreicht.

Mehr aus Monitoring · IT & Infrastruktur

Erlebe die Alarmkette live.

In der Demo bekommst du einen echten Alarm auf dein Handy und quittierst ihn per SMS-Antwort, die Plattform zeigt die Quittierung in Echtzeit.