KR100957212B1 - System and method for traffic management, storage medium recording that metho program - Google Patents

System and method for traffic management, storage medium recording that metho program Download PDF

Info

Publication number
KR100957212B1
KR100957212B1 KR1020070099211A KR20070099211A KR100957212B1 KR 100957212 B1 KR100957212 B1 KR 100957212B1 KR 1020070099211 A KR1020070099211 A KR 1020070099211A KR 20070099211 A KR20070099211 A KR 20070099211A KR 100957212 B1 KR100957212 B1 KR 100957212B1
Authority
KR
South Korea
Prior art keywords
traffic
data
cumulative average
collected
value
Prior art date
Application number
KR1020070099211A
Other languages
Korean (ko)
Other versions
KR20090034060A (en
Inventor
김기응
유재형
이동철
Original Assignee
주식회사 케이티
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 케이티 filed Critical 주식회사 케이티
Priority to KR1020070099211A priority Critical patent/KR100957212B1/en
Publication of KR20090034060A publication Critical patent/KR20090034060A/en
Application granted granted Critical
Publication of KR100957212B1 publication Critical patent/KR100957212B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/06Generation of reports
    • H04L43/062Generation of reports related to network traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/16Threshold monitoring

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

본 발명은 트래픽 관리 시스템, 방법 및 방법 프로그램을 기록한 저장매체에 관한 것이다. 본 발명에 따르면, 네트워크 장비로부터 트래픽 데이터를 수집하여 수집된 트래픽 데이터를 이전에 수집된 데이터와 합산하여 누적 평균을 산출하고, 산출된 누적 평균값을 기초로 임계치를 설정하여 트래픽을 관리할 수 있다.The present invention relates to a storage medium for recording a traffic management system, method and method program. According to the present invention, traffic data may be collected from network equipment, and the collected traffic data may be summed with previously collected data to calculate a cumulative average, and a threshold may be set based on the calculated cumulative average value to manage traffic.

따라서, 네트워크에서 발생하는 트래픽에 대한 누적 평균을 기초로 각각의 장비 및 포트에 임계치를 자동으로 적용하여 관리할 수 있어, 종래의 임계치 관리 방법에 비해 한층 더 효율적으로 트래픽의 변화에 민첩하게 대응할 수 있다. Therefore, thresholds can be automatically applied to each device and port based on the cumulative average of the traffic generated in the network, so that it is possible to respond to the change of traffic more quickly and more efficiently than the conventional threshold management method. have.

트래픽, 관리, 망 Traffic, management, network

Description

트래픽 관리 시스템, 방법 및 방법 프로그램을 기록한 저장매체{SYSTEM AND METHOD FOR TRAFFIC MANAGEMENT, STORAGE MEDIUM RECORDING THAT METHO PROGRAM}Storage medium recording traffic management system, method and method program {SYSTEM AND METHOD FOR TRAFFIC MANAGEMENT, STORAGE MEDIUM RECORDING THAT METHO PROGRAM}

본 발명은 트래픽 관리 시스템, 방법 및 방법 프로그램을 기록매체에 관한 것으로, 보다 상세하게는 다양한 네트워크 장치로부터 수집된 트래픽 데이터를 분석하여 망상태를 관리하는 트래픽 관리 시스템, 방법 및 방법 프로그램을 기록매체에 관한 것이다.The present invention relates to a recording medium for a traffic management system, method and method program. More particularly, the present invention relates to a traffic management system, method and method program for managing network conditions by analyzing traffic data collected from various network devices. It is about.

현재 망 사업자는 대규모의 네트워크를 이용해서 다양한 서비스를 제공하고 있다. 이에 따라 네트워크의 생존성 확보 및 운용관리를 위해 다양한 네트워크 운영 시스템(Network Management System, NMS)을 운용하고 있다. 최근 네트워크를 통해 제공되는 서비스 수가 증가함에 따라, 망관리에 있어서 실시간 트래픽 관리가 점점 더 중요해지고 있다.Currently, network operators provide various services using large networks. Accordingly, various network operation systems (Network Management System, NMS) are being operated to secure network viability and operation management. Recently, as the number of services provided through a network increases, real-time traffic management becomes more and more important in network management.

도 1에 도시된 바와 같이, 과거 PSTN 트래픽의 경우 대부분의 트래픽 패턴이 유사한 파형을 가지고 있었으며, 하나의 패턴은 거의 모든 링크에 적용 가능하였다. 그러나, 인터넷과 같은 네트워크 망이 보급되면서, 네트워크간 링크의 사용 용도 가입자 특성등에 따라 제각각의 트래픽 특성이 나타나게 되었다.As shown in FIG. 1, in the past, most traffic patterns had similar waveforms, and one pattern was applicable to almost all links. However, as network networks such as the Internet have spread, various traffic characteristics have appeared according to the characteristics of subscribers to use the links between networks.

도 2는 IP 네트워크에서 각 링크별 다양한 트래픽 패턴의 예를 보여주고 있다. 즉, 각 링크의 사용 용도, 종류등에 따라 트래픽 특성이 아주 상이하게 나타나므로, 효과적인 트래픽 관리를 위해 각 링크별 특성을 반영한 임계치를 생성하고, 이를 각 링크별로 적용하여 관리할 필요가 있다. 따라서, 종래에는 고정 임계치 관리 방법 혹은 변동형 임계치 관리 방법을 통해 트래픽 패턴을 관리해 왔다.2 shows an example of various traffic patterns for each link in an IP network. That is, since the traffic characteristics are very different depending on the use purpose and type of each link, it is necessary to generate a threshold reflecting the characteristics of each link for effective traffic management, and apply the management to each link. Therefore, conventionally, traffic patterns have been managed through a fixed threshold management method or a variable threshold management method.

도 3에 도시된 바와 같이 고정 임계치 관리 방법은, 모든 링크에서 일정 기간동안의 트래픽 데이터를 수집하여 평균값을 구하고, 이를 기초로 기준 임계치 및 허용 변동폭을 설정하여 관리하는 방법이다.As shown in FIG. 3, the fixed threshold management method collects traffic data for a certain period from all links to obtain an average value, and sets and manages a reference threshold and an allowable variation range based on the average value.

고정 임계치 관리 방법은 임계치를 설정하고 관리하는 측면에서는 상당히 편리한데 반해, 고정적으로 관리되는 임계치 이상을 초과하거나 임계치 이하로 트래픽이 미달되었을 경우에만 경보를 발생킬 수 있었다. 그 결과 고정 임계치 관리 방법은 각 링크별 각 시간대별 패턴의 특성을 정확하게 반영하기에 어려움이 있었다.While fixed threshold management is quite convenient in setting and managing thresholds, alerts can only be triggered if traffic exceeds or falls below a fixed managed threshold. As a result, the fixed threshold management method has difficulty in accurately reflecting the characteristics of the pattern of each time zone for each link.

도 4는 변동형 임계치 관리 방법을 나타낸 그림이다. 즉, 변동형 임계치 관리 방법은 지정된 갱신주기(일반적으로 1일)마다 각 링크별로 트래픽 패턴을 반영하여 임계치를 생성한다. 즉, 고정형 임계치 관리 방법에 비해, 각 링크별 트래픽 발생패턴을 잘 반영하므로, 트래픽 변동에 유연한 임계치를 제공할 수 있다. 4 is a diagram illustrating a variable threshold management method. That is, the variable threshold management method generates a threshold by reflecting a traffic pattern for each link every designated update period (generally one day). That is, compared to the fixed threshold management method, since the traffic occurrence pattern for each link is well reflected, it is possible to provide a flexible threshold for traffic fluctuations.

그러나, 변동형 임계치 생성을 위해서는 별도의 임계치 생성 프로세서를 이용하여 관리 임계치를 산출해야 했으며, 실제 트래픽에 적용하기 위한 임계치 패턴 주기를단축할수록 많은 양의 컴퓨터 자원이 소모되는 문제점이 있었다. 또한 특정 링크의 트래픽값이 제로(ZERO)가 된 경우, 장애에 의해 트래픽이 차단된 것인지 해 당 링크의 특성상 해당 시간대의 트래픽이 제로(ZERO)가 된 것인지 실시간으로 판단하여 해당 상태를 운용자에게 제공하기엔 어려움이 있었다.However, in order to generate a variable threshold, it is necessary to calculate a management threshold using a separate threshold generation processor, and as a result of shortening the threshold pattern period for applying to actual traffic, a large amount of computer resources are consumed. In addition, when the traffic value of a specific link is zero, it is determined in real time whether the traffic is blocked due to a failure or whether the traffic of the corresponding time zone is zero due to the characteristics of the link. It was difficult to do.

따라서 본 발명이 이루고자 하는 기술적 과제는 각 링크별 트래픽 패턴을 유연하게 반영하여 트래픽을 관리할 수 있도록 하는데 있다.Therefore, the technical problem to be achieved by the present invention is to be able to flexibly reflect the traffic pattern for each link to manage the traffic.

또한 본 발명이 이루고자 하는 기술적 과제는 컴퓨터 자원을 효율적으로 사용하여 관리 임계치를 산출하고 트래픽을 관리할 수 있도록 하는데 있다.In addition, the technical problem to be achieved by the present invention is to enable the efficient use of computer resources to calculate the management threshold and to manage the traffic.

본 발명의 실시예에 따른 트래픽 관리 시스템은, 네트워크 장비로부터 수집된 트래픽 데이터를 이전 수집된 데이터와 합산하여 누적 평균을 산출하고, 산출된 누적 평균값과 현재의 트래픽 데이터 값의 가중치를 달리하여 계산된 값을 기초로 기준 임계치를 설정하여 트래픽 데이터를 관리하는 트래픽 관리 서버; 및 상기 트래픽 관리 서버로부터 수집된 트래픽 데이터를 저장하는 트래픽 데이터베이스를 포함하되, 상기 트래픽 관리 서버는 상기 기준 임계치를 기준으로 관리등급에 따른 복수의 허용변동폭 값을 등급별로 설정하고, 상기 트래픽 데이터가 등급별로 허용변동폭을 초과한 정도에 따라 차등되는 등급별 경보를 발생하는 것을 특징으로 한다.The traffic management system according to an embodiment of the present invention calculates a cumulative average by summing traffic data collected from network equipment with previously collected data, and is calculated by varying the weighted value of the calculated cumulative average value and the current traffic data value. A traffic management server configured to manage traffic data by setting a reference threshold based on the value; And a traffic database for storing the traffic data collected from the traffic management server, wherein the traffic management server sets a plurality of allowable variable width values according to management grades based on the reference threshold, and the traffic data is classified by grade. It is characterized by generating a grade-specific alarm that is differentiated according to the degree of exceeding the allowable fluctuation range.

또, 본 발명의 실시예에 따른 트래픽 관리 방법은, a)네트워크 장비로부터 트래픽 데이터를 수집하는 단계; 및 b)수집된 트래픽 데이터를 이전에 수집된 데이터와 합산하여 누적 평균을 산출하고, 산출된 누적 평균값과 현재의 트래픽 데이터 값의 가중치를 달리하여 계산된 값을 기초로 기준 임계치를 설정하여 트래픽을 관리하는 단계를 포함하되, 상기 기준 임계치를 기준으로 관리등급에 따른 복수의 허용변동폭 값을 등급별로 설정하고, 상기 트래픽 데이터가 등급별로 허용변동폭을 초과한 정도에 따라 차등되는 등급별 경보를 발생하는 것을 특징으로 한다.In addition, the traffic management method according to an embodiment of the present invention, a) collecting traffic data from the network equipment; And b) summing the collected traffic data with previously collected data to calculate a cumulative average, and setting a reference threshold based on a calculated value by varying the weighted value of the calculated cumulative average value and the current traffic data value. And a step of setting a plurality of allowable variability values according to the management grade based on the reference threshold, and generating a grade-specific alarm that is differentiated according to the degree to which the traffic data exceeds the allowable variability for each grade. It features.

또한 본 발명의 실시예에 따른 저장매체는 상기 방법을 컴퓨터에서 실행하는 프로그램을 기록한 저장매체이다.In addition, the storage medium according to an embodiment of the present invention is a storage medium that records a program for executing the method on a computer.

따라서 본 발명에 따르면, 네트워크에서 발생하는 트래픽에 대한 누적 평균 을 기초로 각각의 장비 및 포트에 임계치를 자동으로 적용하여 관리할 수 있어, 종래의 임계치 관리 방법에 비해 한층 더 효율적으로 트래픽의 변화에 민첩하게 대응할 수 있다. 그 결과 트래픽의 급격한 변화에 대해서 현재의 트래픽 상태의 정상 비정상 여부를 정확하게 판단할 수 있어, 망의 운용성 및 서비스 품질을 효과적으로 향상시킬 수 있다.Therefore, according to the present invention, the thresholds can be automatically applied to each device and port based on the cumulative average of the traffic generated in the network, so that the change of traffic is more efficiently compared to the conventional threshold management method. You can respond quickly. As a result, it is possible to accurately determine whether the current traffic condition is abnormal or not with respect to the drastic change in traffic, and effectively improve network operability and service quality.

아래에서는 첨부한 도면을 참고로 하여 본 발명의 실시예에 대하여 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자가 용이하게 실시할 수 있도록 상세히 설명한다. 그러나 본 발명은 여러 가지 상이한 형태로 구현될 수 있으며, 여기에서 설명하는 실시예에 한정되지 않는다. 그리고 도면에서 본 발명을 명확하게 설명하기 위하여, 설명과 관계없는 부분은 생략하였으며, 명세서 전체를 통하여 유사한 부분에 대해서는 유사한 도면 부호를 붙였다.DETAILED DESCRIPTION Hereinafter, exemplary embodiments of the present invention will be described in detail with reference to the accompanying drawings so that those skilled in the art may easily implement the present invention. As those skilled in the art would realize, the described embodiments may be modified in various different ways, all without departing from the spirit or scope of the present invention. In the drawings, parts irrelevant to the description are omitted for simplicity of explanation, and like reference numerals designate like parts throughout the specification.

명세서 전체에서, 어떤 부분이 어떤 구성요소를 "포함"한다고 할 때, 이는 특별히 반대되는 기재가 없는 한 다른 구성요소를 제외하는 것이 아니라 다른 구성 요소를 더 포함할 수 있는 것을 의미한다. 또한 명세서에 기재된 "...부", "...기", "모듈" 등의 용어는 적어도 하나의 기능이나 동작을 처리하는 단위를 의미하며, 이는 하드웨어나 소프트웨어 또는 하드웨어 및 소프트웨어의 결합으로 구현될 수 있다.Throughout the specification, when a part is said to "include" a certain component, it means that it can further include other components, without excluding other components unless specifically stated otherwise. In addition, the terms "... unit", "... group", "module", etc. described in the specification mean a unit that processes at least one function or operation, which is hardware or software or a combination of hardware and software. Can be implemented.

이제 본 발명에 대하여 실시예를 중심으로 도면을 참고로 하여 상세하게 설명한다.Now, the present invention will be described in detail with reference to the accompanying drawings.

도 5는 본 발명의 실시예에 따라 망에 연결된 트래픽 관리 시스템(100)을 나타낸 그림이다.5 is a diagram illustrating a traffic management system 100 connected to a network according to an embodiment of the present invention.

도시된 바와 같이, 트래픽 관리 시스템(100)은 인터페이스 프로토콜을 통해 네워크 장비로부터 트래픽 데이터를 수집할 수 있다. 트래픽 관리 시스템(100)은, CORBA, SNMP, CLI와 같은 다양한 인터페이스 프로토콜을 이용하여 네트워크 장비로부터 트래픽 데이터를 수집하여 저장하고, 설정된 임계치를 기초로 현재 트래픽 패턴의 이상 유무를 관리할 수 있다.As shown, the traffic management system 100 may collect traffic data from the network equipment through an interface protocol. The traffic management system 100 may collect and store traffic data from network equipment by using various interface protocols such as CORBA, SNMP, and CLI, and manage the presence or absence of a current traffic pattern based on a set threshold.

보다 구체적으로, 트래픽 관리 시스템(100)은, 트래픽 관리 서버(110) 및 트래픽 데이터베이스(120)을 포함할 수 있다. More specifically, the traffic management system 100 may include a traffic management server 110 and a traffic database 120.

트래픽 관리 서버(110)는 인터페이스 프로토콜을 이용하여 네트워크 장비로부터 트래픽 데이터를 수집하고, 수집된 데이터를 이전에 수집된 데이터와 합산하여 누적평균을 산출하고 임계치를 설정할 수 있다. The traffic management server 110 may collect traffic data from network equipment using an interface protocol, calculate the cumulative average by setting the collected data with previously collected data, and set a threshold.

트래픽 데이터베이스(120)는 트래픽 관리 서버(110)로부터 수집된 트래픽 데이터를 저장하고, 시간의 흐름에 따른 트래픽 이력 정보를 저장할 수 있으며, 트래픽 데이터의 누적 평균값과 임계치 정보를 저장할 수 있다.The traffic database 120 may store traffic data collected from the traffic management server 110, store traffic history information over time, and store cumulative average values and threshold information of the traffic data.

트래픽 관리 서버(110) 및 트래픽 데이터베이스(120)에 대한 보다 상세한 정보는 후술한다.More detailed information about the traffic management server 110 and the traffic database 120 will be described later.

도 6에 도시된 바와 같이, 트래픽 관리 서버(110)는 데이터 수집 모듈(111), 데이터 처리 모듈(113), 누적 평균 처리 모듈(115), 임계치 설정 모듈(117), 경보 검출 모듈(119) 및 표시 모듈을 포함할 수 있다.As shown in FIG. 6, the traffic management server 110 includes a data collection module 111, a data processing module 113, a cumulative average processing module 115, a threshold setting module 117, and an alarm detection module 119. And a display module.

데이터 수집 모듈(111)은 다양한 네트워크 장비로부터 SNMP, CLI, CORBA와 같은 다양한 통신 프로토콜을 이용하여 각종 트래픽 데이터를 수집할 수 있다.The data collection module 111 may collect various traffic data using various communication protocols such as SNMP, CLI, and CORBA from various network equipment.

데이터 처리 모듈(113)은 데이터 수집 모듈(111)로부터 수집된 데이터를 장비별 혹은 포트별로 분류하여 트래픽 데이터베이스(120)에 저장할 수 있다. 또, 데이터 처리 모듈(113)은 데이터 수집 모듈(111)로부터 수집된 데이터를 각각의 장비 혹은 포트에 대해 요일별, 시간대별로 분류하여 저장할 수 있으며, 시간의 흐름에 따른 트래픽 이력 정보를 트래픽 데이터베이스(120)에 저장할 수 있다.The data processing module 113 may classify the data collected from the data collection module 111 for each device or port and store the data in the traffic database 120. In addition, the data processing module 113 may classify and store data collected from the data collection module 111 by day and time zone for each device or port, and store traffic history information according to the passage of time through the traffic database 120. ) Can be stored.

누적평균 처리 모듈(115)은 수집된 트래픽 데이터와 그 이전에 수집된 같은 시간대 혹은 같은 요일대의 트래픽 데이터와 합산하여 평균값을 산출하고, 산출된 평균값을 트래픽 데이터베이스(120)에 저장할 수 있다.The cumulative average processing module 115 may calculate the average value by summing the collected traffic data and the traffic data of the same time zone or the same day collected before, and store the calculated average value in the traffic database 120.

임계치 설정 모듈(117)은 누적 평균값을 기초로 기준 임계치를 설정할 수 있으며, 사용자로부터 입력되거나 미리 설정된 허용변동폭 값을 기초로 상한 및 하한 관리값을 설정하거나, 상/하한 관리값 설정없이 허용변동폭 값만을 설정할 수 있다.The threshold setting module 117 may set a reference threshold based on the cumulative average value, and set an upper limit value and a lower limit management value based on an input or preset tolerance value input from a user, or allow the maximum variation value without setting an upper / lower limit management value. Only can be set.

또, 임계치 설정 모듈(117)은 트래픽 관리 수준의 등급에 따라 각기 다른 허용변동폭을 적용하여 상한 및 하한 관리값을 설정하거나, 허용변동폭 값만을 설정할 수 있다.In addition, the threshold setting module 117 may set an upper limit and a lower limit management value by applying different allowable variation widths according to the grade of the traffic management level, or may set only the allowable variation width value.

그리고, 임계치 설정 모듈(117)은 각 장비별 혹은 각 포트별로 같은 요일 혹은 같은 시간대에 적용할 수 있는 기준 임계치, 상한 및 하한 관리값을 트래픽 데이터베이스(120)에 저장할 수 있다.In addition, the threshold setting module 117 may store a reference threshold, an upper limit, and a lower limit management value applicable to each device or each port in the same day or the same time zone in the traffic database 120.

경보 검출 모듈(119)은 수집된 트래픽 데이터를 분석하여, 해당 시간대 혹은 해당 요일대의 임계치와 비교하여 기준 임계치로부터 허용된 변동폭 내에 속하는지 여부를 판단할 수 있다. The alarm detection module 119 may analyze the collected traffic data and determine whether the alarm detection module 119 falls within the allowable variation range from the reference threshold by comparing with the threshold of the corresponding time zone or the corresponding day of the week.

경보 검출 모듈(119)은 허용된 변동폭을 초과한 경우, 경보가 표시되도록 할 수 있고, 허용된 변동폭을 초과하지 않은 경우 해당 데이터를 폐기할 수 있다.The alarm detection module 119 may display an alarm when the allowable variation is exceeded and discard the corresponding data when the allowable variation is not exceeded.

표시 모듈(118)은 경보가 화면을 통해 시각적으로 표현되도록 할 수 있고, 사운드를 통해 경보가 제공되도록 할 수 있다.The display module 118 may allow the alarm to be visually represented through the screen, and may provide the alarm through sound.

한편, 트래픽 데이터베이스(120)는 트래픽 데이터 데이터베이스(121), 트래픽 이력 데이터베이스(123), 누적 평균 트래픽 데이터베이스(125) 및 임계치 설정 내역 데이터베이스(127)을 포함할 수 있다.Meanwhile, the traffic database 120 may include a traffic data database 121, a traffic history database 123, a cumulative average traffic database 125, and a threshold setting history database 127.

트래픽 데이터 데이터베이스(121)는 수집된 트래픽 데이터를 저장할 수 있으며, 특히 각각의 장비별 혹은 포트에 대해서, 요일별 혹은 시간대별로 트래픽 데이터를 분류하여 저장할 수 있다.The traffic data database 121 may store the collected traffic data. In particular, the traffic data database 121 may classify and store traffic data for each device or port for each day or time zone.

트래픽 이력 데이터베이스(123)는, 시간의 흐름에 따른 트래픽 정보를 저장할 수 있다.The traffic history database 123 may store traffic information over time.

누적평균 트래픽 데이터베이스(125)는 각각의 장비 혹은 포트에 대해서, 요일별 혹은 시간대별로 트래픽 데이터의 누적 평균값을 저장하고 업데이트 할 수 있다.The cumulative average traffic database 125 may store and update the cumulative average value of the traffic data for each device or port by day or time zone.

임계치 설정 내역 데이터베이스(127)는 누적 평균값을 기초로 설정된 기준 임계치 정보를 저장할 수 있으며, 기준 임계치로부터의 허용 변동폭, 상한 및 하한 관리값을 저장할 수 있다. The threshold setting history database 127 may store the reference threshold information set based on the cumulative average value, and store the allowable fluctuation range, the upper limit, and the lower limit management value from the reference threshold.

또 임계치 설정 내역 데이터베이스(127)는 트래픽 관리 등급에 따라 각각 설정된 허용 변동폭, 상한 및 하한 관리값 정보를 저장할 수도 있다.In addition, the threshold setting history database 127 may store allowable fluctuation range, upper limit, and lower limit management value information respectively set according to the traffic management class.

도 7은 본 발명의 실시예에 따른 임계치 설정 방법을 나타낸 그림이다.7 is a diagram illustrating a threshold setting method according to an embodiment of the present invention.

데이터 수집 모듈(111)은 인터페이스 프로토콜을 통해 각종 네트워크 장비로부터 트래픽 데이터를 수집할 수 있다(S100).The data collection module 111 may collect traffic data from various network equipment through the interface protocol (S100).

다음, 데이터 처리 모듈(113)은 데이터 수집 모듈(111)로부터 수집된 데이터를 장비별 혹은 포트별로 분류할 수 있고, 각각의 장비 혹은 포트에 대해 요일별, 시간대별로 데이터를 분류하여 저장할 수 있다(S110,S120).Next, the data processing module 113 may classify the data collected from the data collection module 111 by device or port, and classify and store data by day of the week and time zone for each device or port (S110). S120).

누적평균 처리 모듈(115)은 수집된 트래픽 데이터와 그 이전에 수집된 같은 시간대 혹은 같은 요일대의 트래픽 데이터와 합산하여 평균값을 산출하고, 산출된 평균값을 트래픽 데이터베이스(120)에 저장할 수 있다(S130).The cumulative average processing module 115 may calculate the average value by summing the collected traffic data and the traffic data of the same time zone or the same day collected before, and store the calculated average value in the traffic database 120 (S130). .

이 때, 누적평균 처리 모듈(115)은, 이전 수집된 같은 시간대 혹은 같은 요일대의 트래픽의 평균값과 수집된 트래픽 데이터를 합산하여 새로운 누적 평균값을 산출할 수 있다.At this time, the cumulative average processing module 115 may calculate a new cumulative average value by summing the average value of traffic collected in the same time zone or the same day of the week and the collected traffic data.

그리고, 임계치 설정 모듈(117)은 누적 평균값을 기초로 기준 임계치를 설정할 수 있으며, 사용자로부터 입력되거나 미리 설정된 허용변동폭 값을 기초로 상한 및 하한 관리값을 설정하거나, 허용변동폭 값만을 설정할 수 있다(S140). In addition, the threshold setting module 117 may set a reference threshold based on the cumulative average value, and may set an upper limit value and a lower limit management value or set an allowable variation width value only based on an allowable variation value input or preset by a user ( S140).

이 때, 임계치 설정 모듈(117)은, 누적 평균값 자체를 기준 임계치로 사용할 수 있으며, 이전에 수집된 트래픽 데이터의 평균값과 현재의 트래픽 데이터값의 가 중치를 달리하여 기준 임계치로 사용할 수도 있다. In this case, the threshold setting module 117 may use the cumulative average value itself as a reference threshold, and may use the average value of previously collected traffic data and the weight of the current traffic data value as reference thresholds.

또는 임계치 설정 모듈(117)은, 누적 평균값을 입력변수로 일정 수식을 계산하여 기준 임계치를 도출할 수도 있다.Alternatively, the threshold setting module 117 may derive a reference threshold by calculating a predetermined formula using the cumulative average value as an input variable.

임계치 설정 모듈(117)은 트래픽 관리 수준의 등급에 따라 각기 다른 허용변동폭을 적용하여 상한 및 하한 관리값을 설정하거나, 허용변동폭값만을 설정할 수 있다.The threshold setting module 117 may set an upper limit and a lower limit management value by applying different allowable variation widths according to the grade of the traffic management level, or may set only the allowable variation width value.

예를 들어, 관리 등급이 높을수록 기준 임계치로부터 허용변동폭은 좁아질 수 있고, 관리 등급이 낮을수록 기준 임계치로부터 허용변동폭이 커질 수 있다.For example, the higher the management grade, the narrower the allowable variation from the reference threshold, and the lower the management grade, the larger the allowable variation from the reference threshold.

또는 임계치 설정 모듈(117)은, 허용 변동폭이 초과된 정도에 따라 각기 다른 관리 등급을 설정하여 경보 검출 모듈(119)이 각각에 해당하는 경보를 표시하도록 할 수 있다. Alternatively, the threshold setting module 117 may set different management classes according to the extent to which the allowable variation range is exceeded, so that the alarm detection module 119 may display corresponding alarms.

예를 들어, 현재의 트래픽 데이터가 허용변동폭을 초과한 정도에 따라, 크리티컬(Critical), 메이저(Major), 마이너(Minor), 웨어링(Waring) 상태로 나눌 수 있다.For example, depending on the degree to which the current traffic data exceeds the allowable fluctuation range, it may be divided into critical, major, minor, and wearing states.

도 8은 본 발명의 실시예에 따라 설정된 임계치를 통해 트래픽을 관리하는 방법을 나타낸 그림이다.8 is a diagram illustrating a method of managing traffic through a threshold set according to an embodiment of the present invention.

우선, 데이터 수집 모듈(111)이 인터페이스 프로토콜을 통해 각종 네트워크 장비로부터 트래픽 데이터를 수집하면, 경보 검출 모듈(119)이 수집된 트래픽 데이터를 분석할 수 있다(S200, S210). First, when the data collection module 111 collects traffic data from various network equipment through the interface protocol, the alarm detection module 119 may analyze the collected traffic data (S200 and S210).

경보 검출 모듈(119)은, 수집된 트래픽 데이터에 대해서 해당 시간대 혹은 해당 요일대의 임계치와 비교하여 기준 임계치로부터 허용된 변동폭 내에 속하는지 여부를 판단할 수 있다.The alarm detection module 119 may determine whether the collected traffic data falls within the allowable variation range from the reference threshold by comparing with the threshold of the corresponding time zone or the day of the week.

경보 검출 모듈(119)은 허용된 변동폭을 초과한 경우, 경보가 표시되도록 할 수 있는데, 미리 설정된 등급에 따라 경보 상태를 달리 표시할 수 있다.The alarm detection module 119 may display an alarm when the allowable variation is exceeded, and may display an alarm state differently according to a preset level.

예를 들어, 허용 변동폭 초과 정도에 따라 크리티컬(Ctritical), 메이저(Major), 마이너(Minor), 웨어링(Waring)으로 나누어 달리 표시할 수 있다(S220, S230, S240, S250, S260. S270).For example, it may be divided into critical, major, minor, and wearing according to the allowable variation exceeding degree (S220, S230, S240, S250, S260, S260, S270).

그리고, 경보 검출 모듈(119)은, 수집된 트래픽 데이터가 허용된 변동폭을 초과하지 않은 경우 해당 데이터를 폐기할 수 있다(S280).The alarm detection module 119 may discard the corresponding data when the collected traffic data does not exceed the allowed variation (S280).

즉, 도 9에 도시된 바와 같이, 본 발명의 실시예에 따른 트래픽 관리 시스템(100)은, 누적 평균데이터를 기초로 기준 임계치를 설정하고, 기준 임계치로부터 허용변동폭을 초과하는 경우 경보를 발생할 수 있다.That is, as shown in FIG. 9, the traffic management system 100 according to an embodiment of the present invention may set a reference threshold based on the cumulative average data, and generate an alarm when the allowable variation is exceeded from the reference threshold. have.

즉, 본 발명에 따르면, 트래픽 관리를 위해 수집되어 저장된 데이터를 이용하므로, 임계치 생성을 위한 별도의 프로세서가 필요 없어 컴퓨터 자원을 절약할 수 있다.That is, according to the present invention, since the collected and stored data is used for traffic management, a separate processor for generating a threshold value is not required, thereby saving computer resources.

또한, 장기간에 걸친 같은 요일, 같은 시간대의 트래픽 발생상황에 대해 누적한 평균값을 이용하게 되므로 정확한 트래픽 패턴 적용이 가능하다. In addition, since the average value accumulated for traffic occurrences of the same day and the same time period over a long period of time is used, accurate traffic patterns can be applied.

따라서, 급격하게 트래픽이 증가하거나 감소할 경우에도 평소의 트래픽 패턴과 비교하여 현재의 트래픽 패턴이 정상인지 비정상인지에 대한 정확한 판단이 가능하며 ,트래픽이 제로상태로 측정된 경우에도 장애로 인한 트래픽 차단인지 평소 이 시간대의 트래픽이 제로인지 정확한 판단이 가능하여 트래픽 관리 효율성이 훨씬 높아진다.Therefore, even if the traffic is suddenly increased or decreased, it is possible to accurately determine whether the current traffic pattern is normal or abnormal compared to the usual traffic pattern, and even if the traffic is measured as zero, blocking traffic due to a failure Perception It is possible to make an accurate determination of whether the traffic in this time zone is zero, which makes the traffic management efficiency much higher.

이상 설명한 바는 본 발명의 실시예에 불과한 것으로, 본 발명의 권리범위가 이에 한정되는 것은 아니며, 당업자간에 자명한 사항에 대하여 다양한 변형실시가 가능하다. 예를 들어, 본 발명의 실시예에 따른 트래픽 관리 시스템을 구성하는 서버 및 각 서버를 구성하는 모듈들은 그 기능에 따라 추가적으로 구성되거나 병합 구성될 수 있다. 본 발명의 권리범위는 후술할 특허청구범위 기재사항 및 이와 균등사항으로 인정되는 모든 기술요소를 포함할 것이다.What has been described above is only an embodiment of the present invention, and the scope of the present invention is not limited thereto, and various modifications can be made to those skilled in the art. For example, the servers constituting the traffic management system and the modules constituting each server may be additionally configured or merged according to their function. The scope of the present invention will include the description of the claims to be described later and all technical elements recognized as equivalents thereof.

도 1은 PSTN 에서의 트래픽 패턴의 예이다.1 is an example of a traffic pattern in a PSTN.

도 2는 IP 망에서의 링크별 다양한 트래픽 패턴의 예이다.2 is an example of various traffic patterns for each link in an IP network.

도 3은 고정 임계치를 설정하여 트래픽을 관리하는 방법을 나타낸 그림이다.3 is a diagram illustrating a method of managing traffic by setting a fixed threshold.

도 4는 변동형 임계치를 설정하여 트래픽을 관리하는 방법을 나타낸 그림이다.4 is a diagram illustrating a method of managing traffic by setting a variable threshold.

도 5는 본 발명의 실시예에 따라 망에 연결된 트래픽 관리 시스템을 나타낸 그림이다.5 is a diagram illustrating a traffic management system connected to a network according to an embodiment of the present invention.

도 6은 본 발명의 실시예에 따른 트래픽 관리 서버 및 트래픽 데이터베이스의 구성도이다.6 is a block diagram of a traffic management server and a traffic database according to an embodiment of the present invention.

도 7은 본 발명의 실시예에 따른 임계치 설정 방법을 설명한 그림이다.7 is a diagram illustrating a threshold setting method according to an embodiment of the present invention.

도 8은 본 발명의 실시예에 따라 설정된 임계치를 통해 트래픽을 관리하는 방법을 나타낸 그림이다.8 is a diagram illustrating a method of managing traffic through a threshold set according to an embodiment of the present invention.

도 9는 본 발명의 실시에에 따라 누적 평균을 이용한 임계치를 설정하여 트래픽을 관리하는 방법을 나타낸 그림이다.9 is a diagram illustrating a method for managing traffic by setting a threshold using a cumulative average according to an embodiment of the present invention.

Claims (11)

트래픽 관리 시스템에 있어서, In a traffic management system, 네트워크 장비로부터 수집된 트래픽 데이터를 이전 수집된 데이터와 합산하여 누적 평균을 산출하고, 산출된 누적 평균값--여기서, 상기 누적 평균값은 각각의 장비 혹은 포트에 대해 수집되는 트래픽 데이터와 이전 수집된 동일 시간대 및 동일 요일의 트래픽 데이터를 합산하여 산출되는 값임--과 현재의 트래픽 데이터 값의 가중치를 달리하여 계산된 값을 기초로 기준 임계치를 설정하여 트래픽 데이터를 관리하는 트래픽 관리 서버; 및 A cumulative average is calculated by summing traffic data collected from the network equipment with previously collected data, and the calculated cumulative average value, wherein the cumulative average value is the same time slot as previously collected traffic data collected for each device or port. And a traffic management server configured to manage the traffic data by setting a reference threshold based on a value calculated by summing traffic data of the same day and the weight of the current traffic data value. And 상기 트래픽 관리 서버로부터 수집된 트래픽 데이터를 저장하는 트래픽 데이터베이스를 포함하되,Including a traffic database for storing the traffic data collected from the traffic management server, 상기 트래픽 관리 서버는 상기 기준 임계치를 기준으로 관리등급에 따른 복수의 허용변동폭 값을 등급별로 설정하고, 상기 트래픽 데이터가 등급별 허용변동폭을 초과한 정도에 따라 차등되는 등급별 경보를 발생하는 것을 특징으로 하는 트래픽 관리 시스템.The traffic management server sets a plurality of allowable fluctuation values according to the management class based on the reference threshold value for each class, and generates a grade-specific alarm in which the traffic data is differentiated according to the degree of exceeding the allowable variation width for each class. Traffic management system. 삭제delete 제1항에 있어서, The method of claim 1, 상기 트래픽 관리 서버는,The traffic management server, 인터페이스 프로토콜을 이용하여 네트워크 장비로부터 트래픽 데이터를 수집하는 데이터 수집 모듈;A data collection module for collecting traffic data from network equipment using an interface protocol; 상기 데이터 수집 모듈로부터 수집된 데이터를 장비별 혹은 포트별로 분류하여, 각각의 장비 혹은 포트에 대해 시간대별 또는 요일별로 분류하여 저장하는 데이터 처리 모듈;A data processing module for classifying the data collected from the data collection module by device or by port, and classifying and storing each device or port by time zone or day of the week; 상기 누적 평균값을 산출하는 누적 평균 처리 모듈;A cumulative average processing module for calculating the cumulative average value; 상기 누적 평균값을 기초로 기준 임계치를 설정하고, 기준 임계치로부터의 허용변동폭을 설정하는 임계치 설정 모듈; 및A threshold setting module for setting a reference threshold value based on the cumulative average value and setting an allowable variation range from the reference threshold value; And 기준 임계치로부터의 허용변동폭을 초과하는 경우 경보를 표시하는 경보 검출 모듈을 포함하는An alarm detection module for displaying an alarm if the permissible variation from the reference threshold is exceeded; 트래픽 관리 시스템.Traffic management system. 제3항에 있어서,The method of claim 3, 상기 임계치 설정 모듈은The threshold setting module 허용 변동폭이 초과된 정도에 따라 각기 다른 관리 등급을 설정하고Depending on how far the permissible variation is exceeded, you can set different control levels 상기 경보 검출 모듈은 The alarm detection module 허용 변동폭을 초과하는 경우, 각 관리 등급에 해당하는 경보 표시를 제공하는If the permissible fluctuation is exceeded, an alarm indication for each control class is provided. 트래픽 관리 시스템.Traffic management system. 제1항에 있어서, The method of claim 1, 상기 트래픽 데이터베이스는, The traffic database, 수집된 트래픽 데이터를 각각의 장비 혹은 포트에 대해, 요일별 혹은 시간대별로 분류하여 저장하는 트래픽 데이터 데이터베이스;A traffic data database for classifying and storing the collected traffic data for each device or port by day or time zone; 트래픽 이력 정보를 저장하는 트래픽 이력 데이스베이스;A traffic history database for storing traffic history information; 각각의 장비 혹은 포트에 대해 요일별 혹은 시간대별로 트래픽 누적평균값을 저장하는 누적 평균 트래픽 데이터베이스; 및Cumulative average traffic database for storing the cumulative average traffic value of each day or time for each device or port; And 상기 누적 평균값을 기초로 설정된 기준 임계치 정보를 저장하는 임계치 설정 내역 데이터베이스를 포함하는A threshold setting history database for storing reference threshold information set based on the cumulative average value; 트래픽 관리 시스템.Traffic management system. 트래픽 관리 방법에 있어서, In the traffic management method, a)네트워크 장비로부터 트래픽 데이터를 수집하는 단계; 및a) collecting traffic data from network equipment; And b)수집된 트래픽 데이터를 이전에 수집된 데이터와 합산하여 누적 평균을 산출하고, 산출된 누적 평균값--여기서, 상기 누적 평균값은 각각의 장비 혹은 포트에 대해 수집되는 트래픽 데이터와 이전 수집된 동일 시간대 및 동일 요일의 트래픽 데이터를 합산하여 산출되는 값임--과 현재의 트래픽 데이터 값의 가중치를 달리하여 계산된 값을 기초로 기준 임계치를 설정하여 트래픽을 관리하는 단계를 포함하되,b) summing up the collected traffic data with previously collected data to produce a cumulative average, wherein the calculated cumulative average value, wherein the cumulative average value is the same time period previously collected with the traffic data collected for each device or port And managing the traffic by setting a reference threshold based on a value calculated by summing traffic data of the same day and the weight of the current traffic data value. 상기 기준 임계치로부터 관리등급에 따른 복수의 허용변동폭 값을 등급별로 설정하여, 상기 트래픽 데이터가 등급별 허용변동폭을 초과한 정도에 따라 차등되는 등급별 경보를 발생하는 것을 특징으로 하는 트래픽 관리 방법.And setting a plurality of allowable fluctuation values according to the management class from the reference threshold value for each class, and generating a grade-specific alarm in which the traffic data is differentiated according to the degree of exceeding the allowable variation width for each class. 삭제delete 제6항에 있어서, The method of claim 6, 상기 a)단계는, Step a) is 수집된 데이터를 장비별 혹은 포트별로 분류하여, 각각의 장비 혹은 포트에 대해 시간대별 또는 요일별로 분류하여 데이터를 저장하는 단계를 포함하는Classifying the collected data by device or port, and storing the data by classifying each device or port by time zone or day of the week. 트래픽 관리 방법.How to manage traffic. 제8항에 있어서, The method of claim 8, 상기 b)단계는,Step b), b-1)상기 누적 평균값을 산출하는 단계;b-1) calculating the cumulative average value; b-2)상기 누적 평균값을 기초로 기준 임계치를 설정하고 기준 임계치로부터 허용변동폭을 설정하는 단계; 및b-2) setting a reference threshold based on the cumulative average value and setting an allowable variation width from the reference threshold; And b-3)허용변동폭을 초과하는 경우 경보를 표시하는 단계를 포함하는b-3) displaying an alarm if the permissible variation is exceeded. 트래픽 관리 방법.How to manage traffic. 제9항에 있어서,10. The method of claim 9, 상기 b-3)단계는,Step b-3), 허용 변동폭이 초과된 정도에 따라 달리 설정된 관리 등급 경보를 표시하는 단계인Displaying a management class alarm that is set differently depending on the degree to which the allowable variation is exceeded. 트래픽 관리 방법.How to manage traffic. 삭제delete
KR1020070099211A 2007-10-02 2007-10-02 System and method for traffic management, storage medium recording that metho program KR100957212B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020070099211A KR100957212B1 (en) 2007-10-02 2007-10-02 System and method for traffic management, storage medium recording that metho program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020070099211A KR100957212B1 (en) 2007-10-02 2007-10-02 System and method for traffic management, storage medium recording that metho program

Publications (2)

Publication Number Publication Date
KR20090034060A KR20090034060A (en) 2009-04-07
KR100957212B1 true KR100957212B1 (en) 2010-05-11

Family

ID=40760114

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020070099211A KR100957212B1 (en) 2007-10-02 2007-10-02 System and method for traffic management, storage medium recording that metho program

Country Status (1)

Country Link
KR (1) KR100957212B1 (en)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5751964A (en) 1995-09-12 1998-05-12 International Business Machines Corporation System and method for automatic determination of thresholds in network management
KR20060005719A (en) * 2004-07-14 2006-01-18 엘지엔시스(주) Apparatus and method for searching and cutting off abnormal traffic by packet header analysis
KR20060018951A (en) * 2004-08-26 2006-03-03 주식회사 케이티 The abnormal traffic detection method using adaptive threshold in ip network management
KR20060028601A (en) * 2004-09-25 2006-03-30 한국전자통신연구원 Apparatus for detecting abnormality of traffic in network and method thereof

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5751964A (en) 1995-09-12 1998-05-12 International Business Machines Corporation System and method for automatic determination of thresholds in network management
KR20060005719A (en) * 2004-07-14 2006-01-18 엘지엔시스(주) Apparatus and method for searching and cutting off abnormal traffic by packet header analysis
KR20060018951A (en) * 2004-08-26 2006-03-03 주식회사 케이티 The abnormal traffic detection method using adaptive threshold in ip network management
KR20060028601A (en) * 2004-09-25 2006-03-30 한국전자통신연구원 Apparatus for detecting abnormality of traffic in network and method thereof

Also Published As

Publication number Publication date
KR20090034060A (en) 2009-04-07

Similar Documents

Publication Publication Date Title
KR102418969B1 (en) System and method for predicting communication apparatuses failure based on deep learning
US6966015B2 (en) Method and system for reducing false alarms in network fault management systems
CN100411345C (en) Local guarantee management apparatus of equipment parts used in communication network
US8700761B2 (en) Method and system for detecting and managing a fault alarm storm
US7302478B2 (en) System for self-monitoring of SNMP data collection process
US20060265272A1 (en) System and methods for re-evaluating historical service conditions after correcting or exempting causal events
AU740146B2 (en) A telecommunications performance management system
KR100561628B1 (en) Method for detecting abnormal traffic in network level using statistical analysis
US9979637B2 (en) Network flow management system
EP2489156B1 (en) Network management system and method for identifying and accessing quality of service issues within a communications network
US20160087856A1 (en) Resource Budget Determination for Communications Network
US20020138599A1 (en) Method and apparatus for efficient Reactive monitoring
US20070168505A1 (en) Performance monitoring in a network
EP1966712A2 (en) Load balancing mechanism using resource availability profiles
CN103544093A (en) Monitoring and alarm control method and system
KR100466214B1 (en) method and recorded media for security grade to measure the network security condition
JP7235967B2 (en) Network analysis program, network analysis device and network analysis method
CN106452941A (en) Network anomaly detection method and device
Meng et al. Monitoring continuous state violation in datacenters: Exploring the time dimension
Huang et al. Communication-efficient tracking of distributed cumulative triggers
CN101345656B (en) global fault rate measuring method
EP1562326B1 (en) Intelligent access control method for operations management personnel
Lin et al. A scalable monitoring approach based on aggregation and refinement
KR100957212B1 (en) System and method for traffic management, storage medium recording that metho program
CN114039780B (en) Low-speed DoS attack real-time response method based on flow coefficient

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
AMND Amendment
E601 Decision to refuse application
AMND Amendment
J201 Request for trial against refusal decision
B701 Decision to grant
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20130430

Year of fee payment: 4

FPAY Annual fee payment

Payment date: 20140430

Year of fee payment: 5

FPAY Annual fee payment

Payment date: 20150429

Year of fee payment: 6

FPAY Annual fee payment

Payment date: 20170427

Year of fee payment: 8

FPAY Annual fee payment

Payment date: 20180503

Year of fee payment: 9

FPAY Annual fee payment

Payment date: 20190502

Year of fee payment: 10