見出し画像

TWSNMP FCのポーリング辞典:ARPテーブルを監視して新しく接続されたデバイスを検知する

TWSNMP FCでネットワークに新しく接続されたデバイスを検知するポーリングの説明です。

ポーリングの準備

「システム設定」ー「マップ」の設定で

ARP Watchをオンにします。Docker環境だとコンテナ間のネットワークを監視するので意味はないです。

ポーリング設定

のように設定します。

種別

ARP Logを選択します。

フィルター

Newを指定すれば、新規追加を監視できます。
Changeを指定すれば、変化を監視できます。
空欄にすれば両方の監視をできます。

判定スクリプト

count <1で、新規や変化が無い状態を正常と判断できます。

ポーリング結果

のような感じです。

監視の内容

このポーリングはARPログ

を検索して数を検索しています。


開発のための諸経費(機材、Appleの開発者、サーバー運用)に利用します。 ソフトウェアのマニュアルをnoteの記事で提供しています。 サポートによりnoteの運営にも貢献できるのでよろしくお願います。