CN100450008C - 通信网络告警的处理方法和相关性分析管理器 - Google Patents
通信网络告警的处理方法和相关性分析管理器 Download PDFInfo
- Publication number
- CN100450008C CN100450008C CNB021456690A CN02145669A CN100450008C CN 100450008 C CN100450008 C CN 100450008C CN B021456690 A CNB021456690 A CN B021456690A CN 02145669 A CN02145669 A CN 02145669A CN 100450008 C CN100450008 C CN 100450008C
- Authority
- CN
- China
- Prior art keywords
- alarm
- alarms
- analysis
- analyzed
- correlation analysis
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Lifetime
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/06—Management of faults, events, alarms or notifications
- H04L41/0604—Management of faults, events, alarms or notifications using filtering, e.g. reduction of information by using priority, element types, position or time
- H04L41/0622—Management of faults, events, alarms or notifications using filtering, e.g. reduction of information by using priority, element types, position or time based on time
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/06—Management of faults, events, alarms or notifications
- H04L41/0677—Localisation of faults
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明提供了一种通信网络告警的处理方法和相关性分析管理器。本发明的告警处理方法包括以下步骤:A.搜索待分析告警;B.根据相关性规则对待分析告警进行分析;C.根据相关性分析的结果消除有关网络告警。本发明的告警相关性分析管理器包括:用于接收搜索到的待分析告警的接收接口和输出分析结果的输出接口,用于存储待分析告警和分析结果的告警数据缓存,以及用于分析告警的工作区。采用本发明可以在传输网管系统中能减少告警网络风暴,方便用户快速的定位根源告警,排除告警,对以后的告警诊断功能提供了基础。
Description
技术领域
本发明涉及一种网络故障告警的处理方法和用于相关性分析管理器。
背景技术
通信网络由多个设备组成,当设备自身或者内部发生故障时该通信设备会发出告警通知网络管理单元,以便为网络重新分配路由,避免使用发生故障的链路或通信设备,并对故障进行修复。和其他网络一样,通信网络可以划分为多个VLAN,VLAN中又包括多个设备,各设备间以广播方式通信,向同一VLAN中的所有设备发送信息,不同VLAN中的设备间通信则需要通过交换机。可见,上述告警在通过网络中有关设备和交换机层层上报到网络管理单元的过程中将产生大量告警信息,包括故障设备发出的源告警和传播过程中产生的传播告警,从而形成告警风暴,不仅消耗带宽也影响网络工作效率,因此需要对这些告警信息进行相关性分析,消除传播告警,迅速定位故障引发的根源信息,更好的指导用户排除故障。目前有一种用于光传输装置的告警消除方法:根据预先设定好的告警ID判断检测到的告警是否为源告警,如果是源告警则根据网络结构确定并消除在网络上由源告警引起的传播告警,即根据源告警的传播方向检索传播方向的下一个网元,进而消除网元上的传播告警。由于网络中设备间通信时,相关信息被打入数据包中,如源地址、目的地址和故障描述等,因此根据告警中的地址可以判断告警发生的节点或位置是否符合传播方向。简言之,现有技术的特点是先根据源告警搜索告警传播方向上的网元,然后消除或屏蔽这些网元上的传播告警。
随着传输设备的日益更新,网上设备日益增多,上报告警的数目也越来越多,上述处理方法在通用性和扩展性上存在很大缺陷,对不同的设备上报不同的告警很难统一处理。
发明内容
为了解决现有技术的通用性和扩展性问题,本发明提供了一种网络告警的处理方法和相关性分析管理器。
本发明的方法包括以下步骤:A.搜索待分析告警;B.根据相关性分析规则对待分析告警进行分析;C.根据分析结果消除有关告警。
步骤B包括:B1.将所述待分析告警放入相关性分析管理器;B2.读入相关性分析规则;B3.将符合相关性分析规则的告警打上屏蔽标志并将源告警的流水号作为该告警的源告警流水号;
B4.输出分析结果。B1包括将所述待分析告警同时放入相关性分析管理器中的工作区和缓存中;步骤B2和B3在工作区中完成;步骤B4包将分析结果输入缓存,待分析完成后将缓存中的数据作为分析结果输出。
所述相关性分析规则存于分析规则知识库中,包括基本规则知识库和扩充规则知识库;所述待分析告警在缓存中超过设定时间则作为分析结果输出;所述相关性分析每秒进行一次。
本发明的告警分析管理器包括:
接收接口,用于接收搜索到的待分析告警;
告警数据缓存,与接收接口相连,用于存储待分析告警和分析结果;工作区,与告警数据缓存相连,用于存储与告警数据缓存中的数据相映射的告警信息;
分析引擎,与告警数据缓存和工作区相连,用于对待分析告警进行相关性分析,然后将分析结果输入告警数据缓存中;
输出接口,与告警数据缓存相连,用于输出告警数据缓存中的分析结果。
为了控制告警在缓存中的存在时间,所述管理器还包括一个可每秒触发的接口。
本发明根据传输设备的告警之间的关系建立相关性分析规则,通过对告警进行分析,根据分析结果来消除告警,可以对不同的设备上报不同的告警进行统一处理,不仅可以防止故障信息泛滥,方便帮助维护入员迅速定位故障,而且具有较强的通用性和扩展性。将相关性规则存放于知识库中,便于用户维护和扩充。
附图说明
图1是本发明的告警处理流程图。
图2是本发明的相关性管理器示意图。
具体实施方式
本发明的构思是先找告警(包括源告警和传播告警),再判断搜索到的告警是否存在相关性关系,将符合相关性规则的非根源性告警打上标记,然后根据标记来消除告警。
以下结合实施例具体说明。
如附图1所示,本发明可采用动态分析方法定位出告警的关系,确定源告警,消除传播告警。具体为:
步骤1:搜索网络中的告警消息。
步骤2:将搜索到的待分析告警缓存和工作区中。
缓存与工作区中的数据是映射关系。
步骤3:读入相关性分析规则。
相关性分析规则存于分析规则知识库中,包括基本规则知识库和扩充知识库。
步骤4:判断缓存中的待分析告警是否超过设定时间,如果超时则将该告警作为分析结果输出;如果没有超时则进入步骤5。
本实施例的分析过程采用动态方式,即将收集到的告警每秒分析一次,由于相关性分析的处理能力受工作区中需要分析的对象数目影响,并且相关的告警发生时间应该是相近的,所以,在动态分析时,只需要处理时间跨度在一个较小范围内的告警之间的抑制关系。在实现上,也就是告警在告警缓存中的存在时间(也是相关性分析管理器中被分析的时间)为一个较小的固定值,当待分析告警在缓存中的时间超过这个固定值时,将该告警作为分析结果输出。考虑到告警的产生机理,以及现有系统的经验数据,将这个值定为5秒。这个问题可以通过给缓存中的每一条告警记录增加一个时间戳,在定时驱动中,将超时的告警记录作为分析结果输出。步骤5:工作区对待分析告警进行相关性分析。
如果发现一条没有被屏蔽的告警B与源告警A有网元相关关系、业务对端关系或者业务上下游关系,则将B打上屏蔽标志,将A的流水号赋给B的源告警流水号。
步骤6:分析结果输入缓存。
步骤7:判断缓存中待分析的告警是否分析完毕,如果没有完毕则回到步骤3继续处理;如果分析完毕则进入步骤8。
步骤8:输出缓存中的分析结果。
步骤9:根据分析结果消除传播告警。
上述动态分析功能可以由用户决定打开或关闭。
附图2所示为本发明中相关性分析管理器的示意图。相关性分析管理器对外的接口主要有两个,接收待分析告警的接口和输出告警分析结果的接口(诊断规则的加载,可以认为是相关性分析管理自身的特性)。考虑到实现的简易性,可以将两个接口的输入和输出的数据类型定义成相同的,那么在相关性分析管理器中,就可以建立一个告警数据的缓存,它与相关性分析管理器工作区中的数据是一个映射的关系,所有从输入接口进来的待分析的告警都被放入告警缓存中(同时也被放入了相关性分析管理器工作区中),通过分析引擎进行分析,如果待分析告警符合相关性规则,修改告警的属性,将源告警的流水号作为被屏蔽告警的根源流水号,并将分析结果保存到缓存中。当工作区中的告警都分析完成后,将缓存中的数据作为分析结果输出。
由于动态分析需要每秒分析缓存中的告警,所以对于动态的相关性分析管理器,除了告警输入,和结果输出两个接口外,还需要提供一个可每秒触发的接口控制告警在缓存中的存在时间。
Claims (10)
1一种通信网络告警处理方法,其特征在于:所述方法包括以下步骤:A.搜索待分析告警;B.根据相关性分析规则对待分析告警进行相关性分析;C.根据分析结果消除有关告警。
2.一种通信网络告警处理方法,其特征在于:所述方法包括以下步骤:A.搜索待分析告警;
B1.将所述待分析告警放入相关性分析管理器;
B2.读入相关性分析规则;
B3.将符合相关性分析规则的告警打上屏蔽标志并将源告警的流水号作为该告警的源告警流水号;
B4.输出分析结果;
C.根据分析结果消除有关告警。
3.如权利要求2所述的通信网络告警处理方法,其特征在于:步骤B1具体为:将所述待分析告警同时放入相关性分析管理器中的工作区和缓存中。
4.如权利要求2所述的通信网络告警处理方法,其特征在于:所述相关性分析规则存于分析规则知识库中。
5.如权利要求3所述的通信网络告警处理方法,其特征在于:步骤B2和B3在工作区中完成。
6.如权利要求5所述的通信网络告警处理方法,其特征在于:步骤B4包括:将分析结果输入缓存,待分析完成后将缓存中的数据作为分析结果输出。
7.如权利要求6所述的通信网络告警处理方法,其特征在于:所述待分析告警在缓存中超过设定时间则作为分析结果输出。
8.如权利要求2、3、4、5、6、或7所述的通信网络告警处理方法,其特征在于:所述相关性分析每秒进行一次。
9.一种通信网络告警相关性分析管理器,其特征在于:所述相关性分析管理器包括:
接收接口,用于接收搜索到的待分析告警;
告警数据缓存,与所述接收接口相连,用于存储待分析告警和分析结果;
工作区,与告警数据缓存相连,用于存储与告警数据缓存中的数据相映射的告警信息;
分析引擎,与告警数据缓存和工作区相连,用于对待分析告警进行相关性分析,然后将分析结果输入告警数据缓存中;
输出接口,与告警数据缓存相连,用于输出告警数据缓存中的分析结果。
10.如权利要求9所述的通信网络告警相关性分析管理器,其特征在于:所述管理器还包括一个每秒触发的接口,用于控制告警在缓存中的存在时间。
Priority Applications (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| CNB021456690A CN100450008C (zh) | 2002-10-22 | 2002-10-22 | 通信网络告警的处理方法和相关性分析管理器 |
| AU2003280535A AU2003280535A1 (en) | 2002-10-22 | 2003-10-21 | The method of processing alarm in the communicate network and a relativity analysis manager |
| PCT/CN2003/000884 WO2004039004A1 (en) | 2002-10-22 | 2003-10-21 | The method of processing alarm in the communicate network and a relativity analysis manager |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| CNB021456690A CN100450008C (zh) | 2002-10-22 | 2002-10-22 | 通信网络告警的处理方法和相关性分析管理器 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| CN1492624A CN1492624A (zh) | 2004-04-28 |
| CN100450008C true CN100450008C (zh) | 2009-01-07 |
Family
ID=32111544
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| CNB021456690A Expired - Lifetime CN100450008C (zh) | 2002-10-22 | 2002-10-22 | 通信网络告警的处理方法和相关性分析管理器 |
Country Status (3)
| Country | Link |
|---|---|
| CN (1) | CN100450008C (zh) |
| AU (1) | AU2003280535A1 (zh) |
| WO (1) | WO2004039004A1 (zh) |
Families Citing this family (30)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2006057588A1 (en) * | 2004-11-29 | 2006-06-01 | Telefonaktiebolaget Lm Ericsson (Publ) | Service alarm correlation |
| CN1309217C (zh) * | 2004-05-14 | 2007-04-04 | 中国联合通信有限公司 | 一种用于通信网络中的故障定位方法及装置 |
| CN100375435C (zh) * | 2004-06-22 | 2008-03-12 | 中兴通讯股份有限公司 | 光同步传送网告警相关性分析方法 |
| CN1863025B (zh) * | 2005-05-09 | 2011-04-20 | 中兴通讯股份有限公司 | 波分复用系统的故障处理方法与系统 |
| CN100438429C (zh) * | 2005-05-31 | 2008-11-26 | 华为技术有限公司 | 基于父子关系的告警相关性处理方法 |
| CN100384147C (zh) * | 2005-07-05 | 2008-04-23 | 上海华为技术有限公司 | 一种告警上报方法 |
| CN100433647C (zh) * | 2005-10-20 | 2008-11-12 | 华为技术有限公司 | 一种告警管理方法和系统 |
| CN100382509C (zh) * | 2005-11-28 | 2008-04-16 | 华为技术有限公司 | 无线网络中故障定位的方法 |
| CN1992636B (zh) * | 2005-12-29 | 2010-04-21 | 华为技术有限公司 | 一种处理告警信息的系统及方法 |
| CN101009518B (zh) | 2006-01-23 | 2011-11-16 | 华为技术有限公司 | 不同级别串接连接监视故障相关性的处理方法 |
| CN101102217B (zh) * | 2006-07-07 | 2010-06-09 | 中兴通讯股份有限公司 | 电信网管系统中告警重复和闪断上报及监视的处理方法 |
| CN101257694B (zh) * | 2007-11-22 | 2012-11-07 | 中国移动通信集团山东有限公司 | 基于信息支撑系统的移动通信网管智能派单方法 |
| CN101222742B (zh) * | 2007-11-22 | 2010-12-01 | 中国移动通信集团山东有限公司 | 移动通信网管系统中告警自定位和自处理的方法及系统 |
| CN101159617B (zh) * | 2007-11-22 | 2010-06-16 | 中国电信股份有限公司 | 一种融合全网全业务的二维故障管理方法和系统 |
| CN101212367B (zh) * | 2007-12-25 | 2010-06-30 | 北京亿阳信通软件研究院有限公司 | 一种告警信息的处理方法及装置 |
| CN101217408B (zh) * | 2008-01-17 | 2010-12-08 | 中兴通讯股份有限公司 | 全方位故障相关性处理系统及其处理方法 |
| CN101222360B (zh) * | 2008-01-22 | 2012-09-05 | 中兴通讯股份有限公司 | 用于建立告警规则关联的规则引擎系统及方法 |
| EP2109323B1 (en) * | 2008-04-08 | 2010-11-24 | Tieto Oyj | Dynamic fault analysis for a centrally managed network element in a telecommunications system |
| US8091573B2 (en) | 2008-04-17 | 2012-01-10 | Bp Corporation North America Inc. | Pipeline intervention |
| CN102111788A (zh) * | 2009-12-29 | 2011-06-29 | 中兴通讯股份有限公司 | 一种告警处理方法及告警管理系统 |
| CN101916499B (zh) * | 2010-08-12 | 2012-05-30 | 深圳市共济科技有限公司 | 一种智能报警装置及智能报警方法 |
| CN102377595B (zh) * | 2010-08-20 | 2015-08-19 | 中兴通讯股份有限公司 | 一种故障告警方法、系统及装置 |
| CN101908981B (zh) * | 2010-09-03 | 2012-07-25 | 烽火通信科技股份有限公司 | 一种告警、性能数据屏蔽统一处理的方法 |
| CN102571407A (zh) * | 2010-12-30 | 2012-07-11 | 中国移动通信集团河北有限公司 | 告警关联分析方法及装置 |
| CN102158355B (zh) * | 2011-03-11 | 2013-08-14 | 广州蓝科科技股份有限公司 | 一种可并发和断续分析的日志事件关联分析方法和装置 |
| CN103220173B (zh) * | 2013-04-09 | 2015-10-21 | 北京搜狐新媒体信息技术有限公司 | 一种报警监控方法及监控系统 |
| CN104243192B (zh) * | 2013-06-17 | 2017-11-10 | 北京神州泰岳软件股份有限公司 | 故障处理方法及系统 |
| CN108206757B (zh) * | 2016-12-20 | 2020-12-18 | 中国移动通信集团广东有限公司 | 无线传输故障告警处理方法及装置 |
| CN108234189B (zh) * | 2016-12-22 | 2021-10-08 | 北京神州泰岳软件股份有限公司 | 一种告警数据处理方法和装置 |
| CN119654846A (zh) * | 2022-08-05 | 2025-03-18 | 上海诺基亚贝尔股份有限公司 | 任务特定测量输入优化 |
Citations (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5309448A (en) * | 1992-01-03 | 1994-05-03 | International Business Machines Corporation | Methods and systems for alarm correlation and fault localization in communication networks |
| US6000045A (en) * | 1996-05-28 | 1999-12-07 | Cabletron Systems, Inc. | Method and apparatus for inter-domain alarm correlation |
Family Cites Families (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| AU671194B2 (en) * | 1993-02-23 | 1996-08-15 | British Telecommunications Public Limited Company | Event correlation |
| AU688652B2 (en) * | 1994-12-23 | 1998-03-12 | British Telecommunications Public Limited Company | Fault monitoring |
| DE69724989T2 (de) * | 1996-11-13 | 2004-07-22 | British Telecommunications Public Ltd. Co. | Fehlerverwaltungssystem für ein fernmeldenetz |
| JPH11170326A (ja) * | 1997-12-15 | 1999-06-29 | Fanuc Ltd | 射出成形機のアラーム分析方法および分析装置 |
| US6604208B1 (en) * | 2000-04-07 | 2003-08-05 | Telefonaktiebolaget Lm Ericsson (Publ) | Incremental alarm correlation method and apparatus |
| DE10035966A1 (de) * | 2000-07-24 | 2002-02-21 | Siemens Ag | Entstörungsprozedur für ein übergeordnetes NMC durch Korrelation von Alarmen mit Ergebnissen von automatischen Tests |
-
2002
- 2002-10-22 CN CNB021456690A patent/CN100450008C/zh not_active Expired - Lifetime
-
2003
- 2003-10-21 AU AU2003280535A patent/AU2003280535A1/en not_active Abandoned
- 2003-10-21 WO PCT/CN2003/000884 patent/WO2004039004A1/zh not_active Ceased
Patent Citations (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5309448A (en) * | 1992-01-03 | 1994-05-03 | International Business Machines Corporation | Methods and systems for alarm correlation and fault localization in communication networks |
| US6000045A (en) * | 1996-05-28 | 1999-12-07 | Cabletron Systems, Inc. | Method and apparatus for inter-domain alarm correlation |
Non-Patent Citations (5)
| Title |
|---|
| . . |
| 电信网络告警中的关联规则改进算法. 邹东升,程代杰.微电子学与计算机,第18卷第5期. 2001 |
| 电信网络告警中的关联规则改进算法. 邹东升,程代杰. 微电子学与计算机,第18卷第5期. 2001 * |
| 通信网络中的告警相关性研究. 郑庆国,吕卫锋.计算机工程与应用,第38卷第2期. 2002 |
| 通信网络中的告警相关性研究. 郑庆国,吕卫锋. 计算机工程与应用,第38卷第2期. 2002 * |
Also Published As
| Publication number | Publication date |
|---|---|
| CN1492624A (zh) | 2004-04-28 |
| WO2004039004A1 (en) | 2004-05-06 |
| AU2003280535A1 (en) | 2004-05-13 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| CN100450008C (zh) | 通信网络告警的处理方法和相关性分析管理器 | |
| CN107171819B (zh) | 一种网络故障诊断方法及装置 | |
| CN103001811B (zh) | 故障定位方法和装置 | |
| CN106452930B (zh) | 一种基于探测的服务功能链的故障诊断方法及系统 | |
| JP6097889B2 (ja) | 監視システム、監視装置、および検査装置 | |
| CN102546274A (zh) | 一种通信业务中的告警监控方法及设备 | |
| CN107229556A (zh) | 基于elastic组件的日志分析系统 | |
| CN111030873A (zh) | 一种故障诊断方法及装置 | |
| US9210057B2 (en) | Cross-cutting event correlation | |
| WO2015090098A1 (zh) | 一种实现故障定位的方法及装置 | |
| CN102611568A (zh) | 一种故障业务路径诊断方法及装置 | |
| WO2011106971A1 (zh) | 一种网管系统故障的诊断方法和系统 | |
| CN117459365A (zh) | 故障原因确定方法、装置、设备及存储介质 | |
| CN111934936A (zh) | 网络状态检测方法、装置、电子设备及存储介质 | |
| CN103744897A (zh) | 故障信息的关联搜索方法、系统和网络管理系统 | |
| CN109964450B (zh) | 一种确定共享风险链路组的方法及装置 | |
| CN104243192B (zh) | 故障处理方法及系统 | |
| CN102111788A (zh) | 一种告警处理方法及告警管理系统 | |
| CN116962143B (zh) | 网络故障检测方法、装置、计算机设备和存储介质 | |
| CN115174350A (zh) | 一种运维告警方法、装置、设备及介质 | |
| CN111262624A (zh) | 光缆故障的监控方法和装置 | |
| JP2007208633A (ja) | ネットワーク設計装置、ネットワーク設計方法およびネットワーク設計プログラム | |
| CN114666231B (zh) | 一种多云环境下可视化运维管理方法、系统及存储介质 | |
| CN100555952C (zh) | 甄别相关告警的实现方法 | |
| CN114221858B (zh) | Sdn网络故障定位方法、装置、设备及可读存储介质 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| C06 | Publication | ||
| PB01 | Publication | ||
| C10 | Entry into substantive examination | ||
| SE01 | Entry into force of request for substantive examination | ||
| C14 | Grant of patent or utility model | ||
| GR01 | Patent grant | ||
| CX01 | Expiry of patent term |
Granted publication date: 20090107 |
|
| CX01 | Expiry of patent term |