Einführung
Warnung, wenn die Ping-Latenz von einem Gerät zu einem angegebenen Host einen Schwellenwert überschreitet und dort verbleibt. Der Netzwerk-Ping-Monitor ist nützlich, um beeinträchtigte Verbindungen, überlastete Leitungen, fehlerhafte VPN-Tunnel und instabile Upstream-Konnektivität zu erkennen, bevor Benutzer anfangen, Tickets einzureichen.
Wie die CPU- und Arbeitsspeicher-Monitore verwendet er eine Mindestdauer für Überschreitungen, damit ein einzelner langsamer Check keine unnötigen Benachrichtigungen erzeugt. Der Alarm wird nur ausgelöst, wenn die durchschnittliche Latenz für das gesamte konfigurierte Zeitfenster bei oder über dem Schwellenwert bleibt.
ℹ️ HINWEIS: Der Ping stammt vom überwachten Gerät, nicht von der Level-Infrastruktur. Sie messen die Latenz vom Netzwerkstandort des Geräts zum Ziel-Host. Derselbe Monitor auf zwei Geräten in verschiedenen Büros kann sehr unterschiedliche Ergebnisse liefern – und genau das ist der Sinn.
Funktionsweise des Netzwerk-Ping-Monitors
Der Level-Agent auf jedem überwachten Gerät pingt den von Ihnen angegebenen Host einmal pro Minute. Jeder Check sendet 5 ICMP-Echo-Anfragen im Abstand von 200 ms und misst die durchschnittliche Roundtrip-Latenz. Das ist ein kurzes Messfenster, ohne nennenswerten Datenverkehr zu erzeugen.
💡 TIPP: Wählen Sie ein Ziel, das Ihnen tatsächlich aussagekräftige Informationen liefert, und verwenden Sie separate Monitore für verschiedene Schichten. Ein gängiges Muster sind drei Monitore pro Standort: die interne Gateway-IP (LAN-Gesundheit), eine externe IP wie 1.1.1.1 (Internetpfad, ohne DNS) und ein externer Hostname wie google.com. Da das Gerät Hostnamen über seinen eigenen DNS auflöst, dient der Hostname-Monitor gleichzeitig als grober DNS-Integritätscheck. Wenn der IP-Monitor in Ordnung ist, der Hostname-Monitor jedoch Fehler meldet, ist DNS der Verdächtige.
Wenn die durchschnittliche Latenz Ihren Schwellenwert erreicht oder überschreitet und für die gesamte Überschreitungsdauer dort verbleibt, erstellt Level einen Alarm. Da Checks einmal pro Minute ausgeführt werden, entspricht die Überschreitungsdauer direkt aufeinanderfolgenden fehlgeschlagenen Checks: Eine Überschreitungsdauer von 5 Minuten bedeutet 5 aufeinanderfolgende Checks über dem Schwellenwert, bevor der Alarm ausgelöst wird.
⚠️ WARNUNG: Wenn keine Pakete zurückkommen, gibt der Check einen Fehler zurück („Could not ping target: no ping response from…") anstelle einer Latenzmessung. Dies ist ein separater Zustand gegenüber einem Hochlatenz-Alarm. Eine Firewall oder ein Host, der ICMP-Echo-Anfragen verwirft, erscheint als nicht erreichbar, selbst wenn der Dienst darauf aktiv ist. Stellen Sie daher sicher, dass Ihr Ziel auf Ping reagiert, bevor Sie sich auf diesen Monitor verlassen.
Der Monitor funktioniert unter Windows, macOS und Linux. Der Agent läuft mit erhöhten Rechten, daher sind keine zusätzlichen Berechtigungen für ICMP auf einer der Plattformen erforderlich.
ℹ️ HINWEIS: Der Zähler für aufeinanderfolgende Checks wird nur bei aufeinanderfolgend fehlgeschlagenen Checks erhöht. Jeder erfolgreiche Check oder ein fehlerhafter setzt ihn auf null zurück. Die Latenz muss für die gesamte Überschreitungsdauer ununterbrochen über dem Schwellenwert bleiben, bevor der Alarm ausgelöst wird.
Offline-Geräte und verpasste Checks
Der Agent meldet seinen aktuellen Monitor-Zustand und gibt keine vergangenen Daten erneut wieder. Das hat zwei praktische Konsequenzen:
Gerät ausgeschaltet oder Agent gestoppt: Während das Gerät nicht erreichbar ist, werden keine Checks ausgeführt, und es erfolgt keine Nacherfassung, wenn es zurückkommt. Sie erhalten keine rückwirkenden Alarme für das Offline-Fenster. Verwenden Sie den Verbindung Monitor, um zu erkennen, wenn das Gerät selbst ausfällt; der Ping-Monitor liefert keine Informationen, während das Gerät offline ist.
Gerät aktiv, aber Netzwerk ausgefallen: Checks werden weiterhin lokal ausgeführt und geben Fehler zurück, aber der Agent kann Level nicht erreichen, um sie zu melden. Wenn die Konnektivität wiederhergestellt ist, meldet der Agent seinen aktuellen Zustand. Wenn das Problem noch andauert, wird der Alarm dann ausgelöst. Wenn es sich während des Ausfalls selbst behoben hat, wird nichts gemeldet, da das Problem bereits behoben ist.
ℹ️ HINWEIS: Nachdem ein Gerät wieder online kommt, benötigt ein Latenz-Alarm die volle Überschreitungsdauer aus aufeinanderfolgenden, neuen Checks über dem Schwellenwert, bevor er ausgelöst wird. Er wird nicht aufgrund einer einzelnen Messung geöffnet.
Netzwerk-Ping-Monitor konfigurieren
Öffnen Sie die Ziel-Monitor-Richtlinie und klicken Sie dann auf + Neuen Monitor hinzufügen. Der Konfigurationsbereich wird geöffnet.
Name und Typ
Geben Sie einen Namen in das Name Feld. Das Feld ist optional, aber etwas wie „Zweigstelle – Gateway-Latenz" ist besser als ein unbenannter Monitor, wenn Sie eine Alarmliste durchsuchen.
Setzen Sie Typ auf Netzwerk-Ping.
Schweregrad
Setzen Sie Schweregrad um anzugeben, wie dringend eine anhaltende Latenz zu diesem Host ist:
Information
Warnung
Kritisch
Notfall
💡 TIPP: Latenz zu einem öffentlichen Host wie 8.8.8.8 liegt oft außerhalb Ihrer Kontrolle, daher reduziert „Information" oder „Warnung" unnötige Benachrichtigungen. Latenz zu Ihrem eigenen Gateway oder einem kritischen internen Server ist handlungsrelevanter und rechtfertigt möglicherweise „Kritisch".
Host
Host ist das Ziel, das der Agent anpingt. Geben Sie eine IP-Adresse (8.8.8.8) oder einen Hostnamen (example.com) ein, intern oder öffentlich. Sie können auch auf die Variablenauswahl klicken, um ein benutzerdefiniertes Feld oder eine Level-Systemvariable einzufügen. Level löst den ausgewählten Wert für jedes Gerät auf, wenn der Monitor ausgeführt wird, sodass eine Richtlinie pro Gerät einen anderen Host anpingen kann. Speichern Sie beispielsweise die Gateway-Adresse jedes Standorts in einem benutzerdefinierten Feld und verwenden Sie dieses Feld als Host-Wert.
Der aufgelöste Wert muss ein Host sein, den das Gerät über ICMP erreichen kann. Siehe Systemvariablen für die verfügbaren integrierten Werte.
ℹ️ HINWEIS: Wenn Sie einen Hostnamen eingeben, löst das Gerät ihn über seinen eigenen DNS auf. Ein DNS-Problem auf dem Gerät kann den Check beeinträchtigen, auch wenn der Netzwerkpfad selbst in Ordnung ist.
ℹ️ HINWEIS: IPv6-Ziele funktionieren ebenfalls. Der Agent wählt ICMPv4 oder ICMPv6 basierend darauf, wozu das Ziel aufgelöst wird, solange das Gerät über ein funktionierendes IPv6-Routing verfügt. Ein Dual-Stack-Hostname wird zur Adressfamilie aufgelöst, die DNS zuerst zurückgibt. Verwenden Sie daher ein IPv6-Literal (wie 2606:4700:4700::1111), wenn Sie speziell den v6-Pfad testen möchten.
Schwellenwert
Schwellenwert legt die durchschnittliche Latenz in Millisekunden fest, die den Monitor auslöst. Der Check wird überschritten, wenn die durchschnittliche Roundtrip-Zeit über seine 5 Pings diesen Wert erreicht oder überschreitet. Geben Sie einen Wert direkt ein oder verwenden Sie die Pfeile nach oben/unten. Minimum ist 1 ms ohne Obergrenze.
💡 TIPP: Ermitteln Sie zuerst den Basiswert, dann setzen Sie den Schwellenwert. Eine Latenz, die für einen Satelliten- oder LTE-gestützten Standort normal ist, wäre bei Glasfaser beunruhigend. Ein Schwellenwert vom 2- bis 3-fachen der normalen Latenz des Standorts ist ein vernünftiger Ausgangspunkt.
Überschreitungsdauer
Überschreitungsdauer legt fest, wie lange die Latenz über dem Schwellenwert bleiben muss, bevor ein Alarm erstellt wird. Passen Sie dies mit dem Schieberegler oder den Pfeilen nach oben/unten an. Der Bereich liegt zwischen 0 und 120 Minuten.
ℹ️ HINWEIS: Eine Überschreitungsdauer von 0 erstellt den Alarm, sobald ein einzelner Check den Schwellenwert überschreitet. Da Checks jede Minute ausgeführt werden, fügt jede Minute Überschreitungsdauer einen weiteren aufeinanderfolgenden fehlgeschlagenen Check hinzu. Einige Minuten hier filtern einmalige Ausreißer heraus, wie ein gestartetes Backup oder eine kurze Routing-Unterbrechung.
Behebung
Fügen Sie eine Automatisierung hinzu, die ausgeführt wird, wenn dieser Alarm ausgelöst wird. Starten Sie einen VPN-Dienst neu, setzen Sie einen Netzwerkadapter zurück oder protokollieren Sie Diagnosedaten, während das Problem aktiv ist.
Klicken Sie in das Behebung Feld und wählen Sie eine Automatisierung aus.
Verwenden Sie das Link-Symbol neben dem Feld, um die ausgewählte Automatisierung in einem neuen Tab zu öffnen.
Klicken Sie auf × um die Auswahl zu löschen.
💡 TIPP: Netzwerklatenz-Alarme eignen sich gut für Diagnose-Automatisierungen. Eine Automatisierung, die einen Traceroute erfasst und in die Alarm-Nutzlast schreibt, gibt Ihnen den Netzwerkzustand zum Zeitpunkt des Problems – nicht 20 Minuten später, wenn Sie anfangen zu schauen.
Benachrichtigungen
Unter Empfänger benachrichtigen, wählen Sie, wann die Empfänger der Richtlinie per E-Mail benachrichtigt werden:
Bei Alarmerstellung — Empfänger erhalten eine E-Mail, wenn der Alarm ausgelöst wird
Bei Alarmauflösung — Empfänger erhalten eine E-Mail, wenn der Alarm aufgelöst wird
Empfänger werden auf Ebene der Monitor-Richtlinie verwaltet, im Empfänger Abschnitt.
Automatische Auflösung
Alarm automatisch auflösen, wenn die Bedingungen nicht mehr zutreffen schließt den Alarm automatisch, sobald die Latenz wieder unter den Schwellenwert fällt. Lassen Sie diese Option aktiviert, es sei denn, Sie möchten, dass Latenz-Alarme zur manuellen Überprüfung bestehen bleiben.
Häufig gestellte Fragen
Wie oft wird der Ping-Check ausgeführt? Alle 60 Sekunden. Jeder Check sendet 5 Pings im Abstand von 200 ms. Diese Werte sind fest und können derzeit nicht über die Benutzeroberfläche konfiguriert werden.
Das Ziel ist aktiv, aber der Monitor meldet, dass es nicht angepingt werden kann. Was ist los? Etwas zwischen dem Gerät und dem Ziel verwirft ICMP-Echo-Anfragen, in der Regel eine Firewall auf dem Ziel oder im Pfad. Der Monitor meldet „Could not ping target: no ping response from…", wenn keine Pakete zurückkommen, auch wenn der Dienst auf diesem Host einwandfrei läuft. Erlauben Sie ICMP vom Netzwerk des Geräts, oder wählen Sie ein Ziel, das auf Ping reagiert.
Ein Gerät war über Nacht offline. Erhalte ich Alarme für Latenzprobleme in diesem Zeitraum? Nein. Der Agent meldet seinen aktuellen Zustand, wenn er sich wieder verbindet, und gibt nicht wieder, was er verpasst hat. Wenn das Problem noch besteht, wenn das Gerät zurückkommt, erhalten Sie den Alarm dann. Um zu erkennen, wenn das Gerät selbst ausfällt, verwenden Sie den Verbindung Monitor.
Kann ich eine IPv6-Adresse anpingen? Ja. Geben Sie ein IPv6-Literal oder einen Hostnamen ein, der zu IPv6 aufgelöst wird. Das Gerät benötigt ein funktionierendes IPv6-Routing zum Ziel, damit der Check erfolgreich ist.
Kann ich pro Gerät ein anderes Ping-Ziel verwenden? Ja. Verwenden Sie die Variablenauswahl im Host Feld, um ein benutzerdefiniertes Feld oder eine Level-Systemvariable einzufügen. Level löst den Wert für jedes Gerät auf, wenn der Monitor ausgeführt wird, sodass eine Richtlinie ein gerätespezifisches Gateway oder ein anderes Ziel testen kann.
Kann ich mehrere Hosts mit einem Monitor überwachen? Nein, jeder Netzwerk-Ping-Monitor zielt auf einen einzelnen Host ab. Fügen Sie der Richtlinie für jeden Host, den Sie überwachen möchten, einen separaten Monitor hinzu.
Was ist der Unterschied zwischen diesem und dem Verbindungsmonitor? Der Verbindungsmonitor überwacht, ob das Gerät selbst von Level erreichbar ist. Der Netzwerk-Ping-Monitor überwacht die Latenz vom Gerät zu einem von Ihnen gewählten Host. Ein Gerät kann in Level vollständig online sein, während sein Pfad zu Ihrem Dateiserver zusammenbricht.
Der Host ist intern und nicht über das Internet anpingbar. Funktioniert das trotzdem? Ja. Der Ping stammt vom Agenten auf dem Gerät, sodass alles, was das Gerät in seinem eigenen Netzwerk erreichen kann, als Ziel infrage kommt.
Mein Alarm wird auf Geräten an einem Standort ständig ausgelöst, aber nirgendwo sonst. Das ist wahrscheinlich das Signal, das wie vorgesehen funktioniert. Derselbe Schwellenwert bedeutet bei verschiedenen Verbindungen unterschiedliche Dinge. Erstellen Sie ein standortspezifisches Tag und eine separate Richtlinie mit einem höheren Schwellenwert für diesen Standort, anstatt ihn global zu erhöhen.
Wer kann Netzwerk-Ping-Monitore erstellen und bearbeiten? Techniker mit der Berechtigung, Monitor-Richtlinien zu bearbeiten. Berechtigungseinstellungen werden verwaltet in Arbeitsbereich → Berechtigungen.
Was passiert mit offenen Ping-Alarmen, wenn ich den Monitor lösche? Bestehende Alarme bleiben bestehen. Das Löschen eines Monitors schließt keine bereits erstellten Alarme, lösen Sie diese daher manuell auf.

