我正在尝试匹配此提取的 SNMP 数据包中的主机名
2012-07-27 12:16:03 SUP-V5-ISA-1 [10.165.26.10] (via UDP: [10.165.26.10]:61151->[0.0.0.0]:0) TRAP, SNMP v1, community public
ISAMANAGER-MIB::isaManager Enterprise Specific Trap (ISAMANAGER-MIB::clipModified) Uptime: 1:22:15.08
ISAMANAGER-MIB::vClipId = INTEGER: 42059
SUP-V5-ISA-1 是主机名,在这种情况下它通常不是 FQDN(这取决于它来自的系统)
我正在尝试将其输入 splunk,但我一生都无法弄清楚如何选择第三个单词,而不是将连字符视为单词边界。我每次都能选择第三个“单词”,即“27”和 SUP,但从来没有抓住整个“单词”
它始终跟在时间戳之后,并且始终跟在方括号中的 IP 后面,但通常不包含那么多连字符。