我应该什么时候发出警报,如果我看到丢包(packet_in或packet_out)

我试图通过查看我的Linux服务器的KPI来创build一个简单的exception警报检测。 我想知道如果看到丢包(packet_in和/或packet_out),我应该在什么时候报警。 如果我把总共丢包数据包/接收数据包的百分比(对发送的数据包做同样的处理),然后发出警报,如果我观察到20%或更多的数据包丢弃,是否有意义?

我知道丢弃数据包(收到)可能是正常的,不应该被视为与服务器的问题,但我认为值得标记报告更大的问题与本地子网或连接的交换机。 但是,发送数据包的错误可能表示NIC卡出现问题,与连接的设备速度协商问题。 因此,标记一个丢弃的数据包%> = 20是公平的吗? 将非常感谢专家的回应和一些有用的指针,进一步微调报告。

如果你想把你的networkingfunction压缩到一个单一的度量标准(例如,为了监控或graphics的目的),我会推荐一个叫做TCP重传百分比的东西,这与你提出的问题非常接近。

通过将tcp段重新传输的次数除以所发送的tcp段的总数得到该数字,然后乘以100%。 这两个指标都应该可以通过SNMP,sar和What-have-you轻松获得。

在正常情况下,这个比例应该接近0,超过2%的比例很可能是一个问题。