一種定位網絡管理系統異常事件的方法和系統的製作方法
2023-08-02 03:40:16 1
專利名稱:一種定位網絡管理系統異常事件的方法和系統的製作方法
技術領域:
本發明涉及通訊設備網絡管理系統,尤其涉及網絡管理系統中的事件管理技術。
背景技術:
目前網管管理系統提供設備事件管理技術。包括設備事件上報、網管事件採集、事件確認和事件清除4個基本功能。通過事件管理,用戶可跟蹤設備運行狀態以及變化情況。
目前存在的一個問題是,用戶看到的是設備上報的所有事件。這些事件系統沒有進行分析,有些事件是正常事件,不需要用戶過多關注;有些事件則是異常事件,需要用戶重視,用戶從海量事件數據中找到異常事件,需要花費大量時間,大大降低了運維效率,增加了維護人員工作量。
發明內容
本發明所要解決的技術問題是克服現有技術中存在無法快速定位到異常事件的問題,提供一種快速定位設備異常事件的方法和系統。
本發明採用以下技術方案 本發明所述定位設備異常事件的系統包括 顯示客戶端顯示客戶端用於顯示設備上報的所有事件。顯示客戶端提供用戶事件的時間參數過濾器和設備參數過濾器。
所述時間參數過濾器用於存儲開始時間和結束時間兩個參數。通過指定開始時間和結束時間,過濾出發生在開始時間和結束時間之間的所有事件。
所述設備參數過濾器用於存儲設備類型、網元、子架和槽位信息四個參數。通過指定設備類型、網元、子架和槽位信息,可以過濾出符合參數條件的所有事件。
上述兩個過濾器邏輯上是與的關係,可以同時使用。
規則管理器該模塊是系統提供用戶的外部接口,用於定義異常事件的判斷規則,提供增加、修改、刪除規則三個功能,同時將用戶配置結果存儲在規則管理器中。
存儲器用於存儲判斷事件是否異常的規則。本發明將事件進行分類例如告警類事件、操作類事件。告警類事件是指由於告警觸發的事件,設計該類事件是由於用戶某些操作,例如拔掉單板、或者拔掉光纖,在設備上都會觸發相關告警,通過告警可以將用戶實際操作和事件關聯起來。操作類事件,是指由於用戶在網絡管理系統中下發的命令導致的設備事件。
分析器分析器,用於接收設備上報的所有事件信息,並從存儲器中讀取判斷規則,對事件進行分析。分析結論是可疑事件的事件會被置上異常標誌,上報給顯示客戶端。
通訊設備代理層通訊設備代理層完成網絡管理系統和通訊設備層的通訊,通訊設備代理層負責收集設備的性能、告警和事件等,並通過網絡報文形式,把信息傳遞到網絡管理系統,和網絡管理系統建立連接,負責信息的傳遞。
通訊設備層通訊設備層是指網絡管理系統的管理對象,即實際的物理設備。通訊設備層通過通訊設備代理層,將性能、告警、事件等信息上報給網絡管理系統。
本發明所述定位設備異常事件的方法包括以下步驟 步驟一在規則管理器中,定製異常事件規則,系統把定製好的規則存儲在存儲器中; 步驟二設備分析器收到設備上報的事件,從存儲器中讀取規則,根據上報的事件編號,查詢對應的判斷規則; 步驟三讀取判斷規則,如果在規則表中該編號對應的是操作類事件,則解析其規則中的命令編號邏輯條件。從設備日誌中判斷,在事件上報前的一個短暫時間內,是否有符合條件的配置命令曾經被執行過,如果被執行過,則認為規則匹配成功,如果沒用找到,則規則匹配失敗;如果在規則表中該事件編號對應的是告警類事件,則從單板的歷史告警中查詢是否存在剛剛發生符合規則條件的告警,如果找到,則認為規則匹配成功,如果沒用找到,則認為匹配失敗。在存儲器中,如果沒用找到對應該告警編號的規則,則任務匹配失敗。對匹配失敗的事件,將其事件屬性中的是否可疑屬性置為1,表示該事件為異常事件。事件分析後上報顯示客戶端; 步驟四顯示客戶端接收到分析器上報的事件,從中讀取事件屬性中的「是否可疑」屬性,如果該屬性取值為1,則顯示客戶端在顯示的時候,以紅色高亮顯示該事件。同時,系統提供過濾條件,可僅顯示可疑的異常事件。
有益效果採用本發明所述方法和裝置,與現有技術相比,能夠幫助用戶快速從大量設備事件中發現重大可疑事件,提高網絡運營效率,及時保障網絡設備穩定性。
圖1本發明系統結構圖 圖2本發明規則管理器新增規則操作流程圖 圖3本發明規則管理器修改規則操作流程圖 圖4本發明規則管理器刪除規則操作流程圖 圖5本發明方法流程圖 圖6顯示客戶端處理流程圖
具體實施例方式 下面結合附圖對技術方案的實施作進一步詳細描述 本發明所述定位設備異常事件的系統如圖1,包括規則管理器、顯示客戶端、存儲器、分析器、通訊設備層、通訊設備代理層。通訊設備代理層和通訊設備層是目前已有技術。通過現有網管和設備通訊信息技術就可以讓本發明的分析器收到設備上報的事件,經過分析處理,將可疑事件標識出來,上報顯示客戶端區分顯示; 顯示客戶端顯示客戶端用於顯示設備上報的所有事件。正常事件用黑色字體表示,異常事件以紅色字體顯示,以便提醒用戶關注。顯示客戶端提供用戶事件的時間參數過濾器和設備參數過濾器。
所述時間參數過濾器其功能是過濾出指定時間段內發生的所有事件。
所述設備參數過濾器其功能是過濾出發生在指定設備類型、指定網元、指定子架或者指定槽位上的所有事件,該過濾器和事件參數過濾器可同時使用,邏輯上為與的關係。
規則管理器該模塊是系統提供用戶的外部接口,用於定義異常事件的判斷規則,提供增加、修改、刪除規則三個功能,同時將用戶配置結果存儲在存儲器中。
存儲器用於存儲判斷事件是否異常的規則。本發明將事件分為兩類告警類事件和操作類事件。告警類事件是指由於告警觸發的事件,設計該類事件是由於用戶某些操作,例如拔掉單板、或者拔掉光纖,在設備上都會觸發相關告警,通過告警可以將用戶實際操作和事件關聯起來。操作類事件,是指由於用戶在網絡管理系統中下發的命令導致的設備事件。
分析器分析器,用於接收設備上報的所有事件信息,並從存儲器中讀取判斷規則,對事件進行分析。分析結論是可疑事件的事件會被置上異常標誌,上報給顯示客戶端。
通訊設備代理層通訊設備代理層完成網絡管理系統和通訊設備層的通訊,通訊設備代理層負責收集設備的性能、告警和事件等,並通過網絡報文形式,把信息傳遞到網絡管理系統,和網絡管理系統建立連接,負責信息的傳遞。
通訊設備層通訊設備層是指網絡管理系統的管理對象,即實際的物理設備。通訊設備層通過代理層,將性能、告警、事件等信息上報給網絡管理系統。
規則管理器處理新增、修改和刪除的操作流程如圖2,圖3和圖4所示 新增事件規則,用戶在規則管理器中選擇新增操作。用戶輸入新增的事件編號。系統判斷規則器中是否已經存在該事件規則,如果存在則不允許用戶新增;如果規則器中沒用該事件規則,則用戶繼續輸入事件類型,包括操作類事件、告警類事件。
用戶新增一個事件的判斷規則時,需要輸入如下信息 --設備事件編號,用以唯一標識設備上一種事件; --設備事件類型,如1-操作類事件;2-告警類事件; --判斷規則為操作命令集或者告警編號集如果事件類型為1,則該欄位輸入的是導致該事件產生的網管命令編號的邏輯條件;如果事件類型為2,則該欄位輸入的是導致該事件產生的設備告警編號的邏輯條件;邏輯條件是命令編號或者告警編號之間的與或關係; 修改事件規則,用戶在規則管理器中,輸入要修改規則的事件編碼。系統從存儲器中查找是否有該規則,如果沒有則用戶不能修改,如果有,系統將結果顯示出來,允許用戶修改並提交,成功後入庫。
刪除事件規則,用戶在規則管理器中,輸入要修改規則的事件編號,系統從存儲器中查找是否有該規則,如果沒有則不允許用戶刪除,如果有,系統將結果顯示出來,允許用戶刪除並提交,成功後,從規則庫中刪除。
規則按照如下欄位存儲在規則庫中 本發明所述的定位網絡管理系統異常事件方法如附圖5所示,包括 步驟100在規則管理器中,定製異常事件規則,系統把定製好的規則存儲在存儲器中; 步驟101接收到一條設備上報的事件,查看是否在規則庫中查找到該事件編號,如果找到了,則進行步驟102,如果沒用找到,說明沒有和該事件相符的規則存在,進行步驟111。
步驟102判斷該事件類型,如果是操作類事件,進行步驟103;如果該事件類型是告警類事件,進行步驟107 步驟103提取事件發生時間,進行步驟104; 步驟104從規則庫中讀出該事件對應的規則條件,進行步驟105; 步驟105從規則庫中讀出和該事件相關的操作命令集,進行步驟106; 步驟106查詢設備操作日誌中是否在該事件發生前30秒,有來自網管的操作命令,如果沒有相關記錄,進行步驟111;如果有相關記錄,則說明該事件是由用戶正常操作引起的,不屬於異常事件,結束; 步驟107提取事件的發生時間,進行步驟108; 步驟108從規則庫中讀出該事件對應的規則條件,進行步驟109; 步驟109提取和該事件相關的告警編號集,進行步驟110;, 步驟110查詢設備上歷史告警庫,是否在事件發生前5秒內發生過告警集合中的告警。如果有相關記錄,則說明該事件是由告警引起的,不屬於異常事件,結束;如果沒有,則認為是異常事件,進行步驟111。
步驟111依次遍歷事件庫中所有事件,對所有可疑事件,將其記錄中的「是否可疑」標誌置為1。
客戶端顯示處理流程如圖6所示 讀取一條事件,如果該事件「是否可疑」欄位為1,則界面以高亮紅色顯示,如果「是否可疑」欄位為0,則界面以普通黑色顯示。
下面通過實施例對本發明做進一步說明 實例一為操作類事件,單板雷射器開關事件 單板雷射器事件事件編號0xC001,該事件和網管設置雷射器命令相關,雷射器設置命令編號為0xC156。
步驟一新增一條規則,如下表示 步驟二事件處理器收到設備上報該事件,描述按照下面格式 單板槽位地址、事件編號、開始事件、是否可疑,對應該事件表示為010101C0014885D32F0000,其中0101表示單板槽位地址。C001是事件編號,4885D32F是事件發生時間2008-7-21203143,0000,是否可疑狀態,默認是一條正常事件; 步驟三查詢存儲器中規則,得知該事件為操作類相關,取出該事件發生時間2008-7-21203143,0000,和該事件相關的操作命令編號0xC156,以(時間-30秒)和操作命令為條件,查詢設備操作日誌。如果查詢到0xC156的命令,說明該事件是由用戶操作導致的正常事件,如果查詢不到,則認為該事件為異常事件,修改該事件欄位「是否可疑」為0001。
步驟四客戶端查看該事件「是否可疑」欄位,如果是0001則以紅色字體顯示,如果是0000,則以黑色顯示。
實例二為告警相關類事件波長調整事件,波長偏移越限告警。
步驟一新增一條規則如下表 步驟二事件處理器收到設備上報該事件,上報內容描述按照下面格式 單板槽位地址、事件編號、開始事件、是否可疑,對應該例該事件表示為010101B0014885D32F0000,其中0101表示單板槽位地址。B001是事件編號,4885D32F是事件發生時間2008-7-21203143,0000,是是否可以狀態,默認是一條正常事件; 步驟三查詢存儲器中的規則,得知該事件為告警類事件,取出該事件發生事件2008-7-21203143,0000,和該事件相關的告警編號0x3001,以(時間-5秒)和告警編號為條件,查詢設備歷史告警,如果查詢到0x3001的歷史告警,說明該事件是由告警導致的正常事件;如果查詢不到,則認為該事件為異常事件,修改該事件欄位「是否可疑」為0001。
步驟四客戶端查看該事件「是否可疑」欄位,如果是0001則以紅色字體顯示,如果是0000,則以黑色顯示。
上述各具體步驟的舉例說明較為具體,並不能因此而認為是對本發明的專利保護範圍的限制,本發明的專利保護範圍應以所附權利要求為準。
權利要求
1.一種定位設備異常事件的系統,其特徵在於,包括
顯示客戶端,用於顯示設備上報的所有事件;
規則管理器,該模塊是系統的外部接口,用於定義異常事件的判斷規則,並用於增加、修改和刪除規則,並將用戶配置結果存儲在存儲器中;
存儲器,分別與規則管理器以及分析器相連,用於存儲判斷事件是否異常的規則;
分析器,與設備代理層連接,用於接收設備上報的所有事件信息,並從存儲器中讀取判斷規則,對事件進行分析。
2.根據權利要求1所述的系統,其特徵在於所述顯示客戶端包括用戶事件的時間參數過濾器和設備參數過濾器;
所述時間參數過濾器,用於存儲開始時間和結束時間兩個參數,通過預設的開始時間和結束時間,過濾出發生在開始時間和結束時間之間的事件;
所述設備參數過濾器,用於存儲設備類型、網元、子架和槽位信息四個參數,通過指定設備類型、網元、子架和槽位信息,可以過濾出符合參數條件的所有事件。
3.根據權利要求1所述的系統,其特徵在於還包括
通訊設備代理層,通訊設備代理層完成網絡管理系統和通訊設備層的通訊,通訊設備代理層負責收集的信息包括設備的性能、告警和事件,並通過網絡報文形式,把信息傳遞到網絡管理系統,和網絡管理系統建立連接,負責信息的傳遞;
通訊設備層,通訊設備層是網絡管理系統的管理對象,通訊設備層通過通訊設備代理層,將性能、告警、事件等信息上報給網絡管理系統。
4.一種定位設備異常事件的方法包括以下步驟
A定製異常事件規則,規則管理器把定製好的規則存儲在存儲器中;
B分析器收到設備上報的事件,根據規則器中的規則判斷事件類型,根據事件類型以及定製好的事件規則,對事件進行是否可疑的分析;
C分析器根據分析的結果修改上報事件的是否可疑屬性;
D顯示客戶端根據事件是否可疑屬性顯示異常事件。
5.根據權利要求4所述的方法,其特徵在於步驟B包括
B1如果在規則表中該編號對應的是操作類事件,則解析其規則中的命令編號邏輯條件,從設備日誌中判斷,在事件上報前,是否有符合條件的配置命令曾經被執行過,如果被執行過,則認為規則匹配成功,如果沒有,則規則匹配失敗;
B2如果在規則表中該事件編號對應的是告警類事件,則從單板的歷史告警中查詢是否存在發生符合規則條件的告警,如果找到,則認為規則匹配成功,如果沒有找到,則認為匹配失敗。
6.根據權利要求4所述的方法,其特徵在於所述步驟D包括顯示客戶端接收到分析器上報的事件,從中讀取事件屬性中的是否可疑屬性,正常事件用黑色字體表示,異常事件以紅色字體顯示。
7.根據權利要求4所述的方法,其特徵在於所述步驟D還包括系統提供過濾條件,可僅顯示可疑的異常事件。
全文摘要
本發明所要解決的技術問題在於現有技術中存在無法快速定位到異常事件的問題。本發明提供一種快速定位設備異常事件的方法和系統,本發明所述定位設備異常事件的系統包括顯示客戶端,規則管理器,存儲器,分析器,通訊設備代理層以及通訊設備層。本發明所述定位設備異常事件的方法包括定製異常事件規則,根據上報的事件編號,查詢對應的判斷規則並上報給顯示客戶端,顯示客戶端讀取事件屬性中的是否可疑屬性,並予以顯示。採用本發明所述方法和裝置,與現有技術相比,能夠幫助用戶快速從大量設備事件中發現重大可疑事件,提高網絡運營效率,及時保障網絡設備穩定性。
文檔編號H04L12/26GK101388794SQ20081021673
公開日2009年3月18日 申請日期2008年10月10日 優先權日2008年10月10日
發明者常煜芬 申請人:中興通訊股份有限公司