6.2.2.8. monitoring-engine
6.2.2.8.1. Introduction
La commande monitoring-engine
du sous-groupe set
permet d'appliquer une configuration avancée pour le moteur de détection de la sonde GCap.
Note
Si le nombre de signatures chargé par Sigflow est trop important, il faut adapter la valeur du timeout.
6.2.2.8.2. Prérequis
Utilisateur : setup
Dépendances : le moteur de détection est à l'arrêt
6.2.2.8.3. Commande
Pour modifier la période de grâce lors du démarrage du moteur : set monitoring-engine start-timeout SECOND
.
Pour modifier la période de grâce lors de l'arrêt du moteur : set monitoring-engine stop-timeout SECOND
.
Pour activer ou désactiver la vérification des contrôles : set monitoring-engine {disable-sanity-checks|enable-sanity-checks}
.
Si l'option sanity-checks
est sur enable
, le moteur de détection ne démarre qu'après avoir vérifié qu'au moins une interface de capture monx
a été activée et qu'un câble est connecté.
6.2.2.8.4. Exemple modifier la période de grâce à 600 secondes lors du démarrage du moteur
Pour modifier la période de grâce à 600 secondes lors du démarrage du moteur :
Entrer la commande suivante.
(gcap-cli) set monitoring-engine start-timeout 600
Valider.
Pour vérifier la modification de la valeur :
Entrer la commande suivante.
(gcap-cli) show monitoring-engine start-timeout
Valider.
Le système affiche la valeur courante.
Monitoring Engine Options: start timeout: 600s
6.2.2.8.5. Exemple modifier la période de grâce lors de l'arrêt du moteur à 600 secondes
Pour modifier la période de grâce à 600 secondes lors de l'arrêt du moteur :
Entrer la commande suivante.
(gcap-cli) set monitoring-engine stop-timeout 600
Valider.
Pour vérifier la modification de la valeur :
Entrer la commande suivante.
(gcap-cli) show monitoring-engine stop-timeout
Valider.
Le système affiche la valeur courante.
Monitoring Engine Options:
Stop timeout: 600s
6.2.2.8.6. Exemple pour désactiver la vérification des interfaces de capture
Pour désactiver la vérification des interfaces de capture :
Entrer la commande suivante.
(gcap-cli) set monitoring-engine disable-sanity-checks
Valider.
Pour vérifier la modification de la valeur :
Entrer la commande suivante.
(gcap-cli) show monitoring-engine sanity-checks
Valider.
Le système affiche la valeur courante.
Monitoring Engine Options: Sanity checks disabled
6.2.2.8.7. Exemple pour activer la vérification des interfaces de capture
Pour activer la vérification des interfaces de capture :
Entrer la commande suivante.
(gcap-cli) set monitoring-engine enable-sanity-checks
Valider.
Pour vérifier la modification de la valeur :
Entrer la commande suivante.
(gcap-cli) show monitoring-engine sanity-checks
Valider.
Le système affiche la valeur courante.
Monitoring Engine Options: Sanity checks enabled