CN100438429C - 基于父子关系的告警相关性处理方法 - Google Patents

基于父子关系的告警相关性处理方法 Download PDF

Info

Publication number
CN100438429C
CN100438429C CNB2005100350097A CN200510035009A CN100438429C CN 100438429 C CN100438429 C CN 100438429C CN B2005100350097 A CNB2005100350097 A CN B2005100350097A CN 200510035009 A CN200510035009 A CN 200510035009A CN 100438429 C CN100438429 C CN 100438429C
Authority
CN
China
Prior art keywords
alarm
child
father
analyzed
alarms
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CNB2005100350097A
Other languages
English (en)
Other versions
CN1874249A (zh
Inventor
汪盛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Priority to CNB2005100350097A priority Critical patent/CN100438429C/zh
Publication of CN1874249A publication Critical patent/CN1874249A/zh
Application granted granted Critical
Publication of CN100438429C publication Critical patent/CN100438429C/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

本发明公开了一种基于父子关系的告警相关性处理方法,该方法包括以下步骤:搜索产生的父子告警;将该搜索到的父子告警暂时保存到当前父子告警表中;根据父子告警的相关性规则,动态分析父子告警是否上报以及确定该父子告警的状态标记;根据分析结果消除有关告警。该方法能够在网元一级对子告警做屏蔽,且能从告警源头减少多余的子告警,消除子告警效果较好。

Description

基于父子关系的告警相关性处理方法
技术领域
本发明涉及一种告警相关性处理方法,尤其是一种基于父子关系的告警相关性处理方法。
背景技术
随着科学技术的不断进步,各种网络的组成设备众多,且设备本身也十分复杂,不仅元件的数量多,而且类型多,当某一网络设备或元件发生故障时,该设备或元件都会发出警告,以避免使用发生故障的设备或元件,并对故障进行修复。由于各个网络设备或元件之间具有相关性,因而当某一网络设备或元件发生故障时,会引发其他网络设备或元件的一系列告警。如果都将这些告警报给用户,就会导致用户淹没在很多告警中无所适从,抓不住主要矛盾,不仅影响网络或设备的工作效率,也不利于用户准确定位故障,从而进行修复。
公开于2004年4月28号的第02145669.0号专利申请公开了一种通信网络告警的处理方法。该方法是利用分析知识库中的分析规则对搜索到的网络中的告警消息进行相关性分析,首先要判断缓存中的待分析告警是否超过设定的固定时间,如果超过这个固定时间则将该告警作为分析结果输出,如果不超过该固定值,则对该告警进行相关性分析,相关性分析之后,若发现告警B与根源告警A有相关关系等,则将B打上屏蔽标志,将A的流水号附给B的根源告警流水号,分析完所有告警后输出分析结果,根据分析结果消除子告警。该方法需要网管一级对子告警做屏蔽,实现方法比较复杂,且不能从告警源头减少多余的子告警,消除子告警效果不佳。
有鉴于此,提供一种能够在网元一级对子告警做屏蔽,且能从告警源头减少多余的子告警,消除子告警效果较好的基于父子关系的告警相关性处理方法。
发明内容
本发明的目的在于提供一种能够在网元一级对子告警做屏蔽,且能从告警源头减少多余的子告警,消除子告警效果较好的基于父子关系的告警相关性处理方法。
为达到上述目的,本发明的技术方案具体是这样实现的:一种基于父子关系的告警相关性处理方法,该方法包括以下步骤:搜索产生的父子告警;将该搜索到的父子告警暂时保存到当前父子告警表中;根据父子告警的相关性规则,动态分析父子告警是否上报以及确定该父子告警的状态标记;根据分析结果消除有关告警。
本发明的有益效果是:由于采用动态分析父子告警是否上报以及确定该父子告警的状态标记,因此该方法能够在网元一级对子告警做屏蔽,且能从告警源头减少多余的子告警,消除子告警效果较好。
附图说明
图1是现有技术的告警的处理方法的流程图;
图2是告警产生时,本发明的基于父子关系的告警相关性处理方法的流程图;
图3是本发明的告警父子告警关系树的示意;
图4是本发明的父子告警产生次序图。
具体实施方式
本实施方式中以用于WCDMA(宽带码分多址)的NODEB(节点B)的基于父子关系的告警相关性处理方法为例进行详细说明。
请参照图2,在进行基于父子关系的告警相关性处理之前要进行必要的准备工作,该准备工作按以下步骤进行:
步骤一:分析NodeB的所有可能产生的告警的相关性,得出各告警间的告警父子关系树:该父子告警关系树的示意如图3所示。如发现新的告警,可以随时更新该关系树,从而保证告警相关性的完整。其中父告警A产生子告警A1至An,子告警A1至An再产生子告警AA,子告警AA再产生子告警AA1至AAn,告警关系树由于实际应用的网络和设备不同而不同,能够通过分析实际应用的网络和设备的所有警告而得出。
步骤二:根据告警关系树和具体的告警检测机制,如检测时间,得出父子告警关系表,如表1所示,其中的最大等待时间可以根据不同的告警类型和实际应用情况自行设定。
  子告警   父告警   最大等待时间
  告警A1   告警A   N1
  告警AA   告警A1   N2
  .......   .......   .......
表1父子告警关系表
以上准备工作做好之后,开始告警产生时,基于父子关系的相关性处理,其方法是按以下步骤执行:
步骤三:搜索网络中所产生的父子告警。
步骤四:将该搜索到的父子告警暂时保存到当前父子告警表中,该当前父子告警表是处于产生状态的父子告警集合。
步骤五:根据告警父子关系树和父子告警关系表中的告警关系和最大等待时间,将当前父子告警表中的子告警设置为不上报,同时开始计时等待父告警产生。
步骤六:动态检查待分析告警是否有父告警或子告警在当前父子告警表中,同时监测该待分析告警的等待时间是否超过表1中设定的最大等待时间;该判断过程采用的是动态分析过程,即以一定的时间间隔对当前父告警表中的所有待分析告警进行扫描,每扫描一次所有告警的计数器加1;
i)如果该待分析告警的等待时间没有超过表1中设定的最大等待时间,则进入步骤七;
ii)如果该待分析告警的等待时间超过表1中设定的最大等待时间,则进入步骤八。
步骤七:根据告警父子关系树中的告警关系决定是否上报和设置待分析告警的状态标记;
i)若有父告警到来,则该待分析告警状态标记设置为不上报,并将其在当前父子告警表中的所有子告警的状态标记设置为不上报;
ii)若没有父告警到来,判断该待分析告警是否是告警父子关系树中的根节点告警,如果是根节点告警,该待分析告警则上报,其状态标记设置为已上报,如果非根节点告警,则该待分析告警状态标记设置为未知,等待父告警的到来。
步骤八:将该待分析告警从当前父子告警表中删除,此时如果该待分析告警的状态标记为未知,则将此告警上报,否则不上报。
以下举例说明步骤七和步骤八的处理过程,步骤七中判断待分析告警是否有父告警或子告警在当前父子告警表中,仅当其在父子告警关系表中设定的最大等待时间内有效,该时间可配置,各告警之间的时限可以不同。
在父子告警关系表中设定的最大等待时间内判断待分析告警在当前父子告警表中的是否有父告警的方法如下:
例如:A1、A2、A3、A4均为A的直接子告警,设定他们的最大等待时间都是5t,它们到来的时间顺序图4所示。
B1、B2、B3、B4均为B的直接子告警,设定他们的最大等待时间都是5t,它们到来的时间顺序如图4所示。
其中B开头的告警和A开头的告警没有关系,A还有父告警,B是根节点告警。
A1、A2、A3、A4在等待的5t范围内,有父告警A产生,因此状态标记设置为不上报。
而A在等待的5t范围内,没有父告警产生,且不是根节点告警,其状态标记设定为未知,超过最大等待时间5t后,A将从当前父子告警表中删除,并将其上报。
B1、B2、B3、B4在等待的5t范围内,有父告警B产生,因此B的状态标记设置为不上报。
且B是根节点告警,直接上报并将其状态标记设定为已上报。
以上步骤一至八是父子告警产生时,根据其相关性分析确定是否上报及告警状态标记的方法。根据步骤七和步骤八最后的上报结果排除故障、消除告警原因后要进行告警恢复,通知用户告警该故障已经消除。该告警恢复按以下步骤执行:
步骤九:将消除告警后的告警从当前父子告警表中删除,并将此告警按照产生时同样处理:如果产生时上报,则恢复时也上报,反之亦然。
由于告警关系的复杂性,为了避免父告警已恢复,但子告警并没有恢复时,遗漏上报该子报警的情况,还需要执行以下步骤:
步骤十:获取已恢复告警的处于产生状态的没有其他父告警的子告警,若该子告警的所有的父告警已经恢复,但是该子告警仍然处于产生状态,且该子告警以前没有上报过,则将此子告警重新放入到当前父子告警表中,如果已经在当前父子告警表中,则不需要再次保存,再进入步骤四进行新一轮的告警相关性分析。
本领域内技术人员可以理解,本发明的基于父子关系的告警相关性处理方法不仅能够用于NODEB的告警分析,也可以用于其他网络或设备。

Claims (9)

1、一种基于父子关系的告警相关性处理方法,所述方法在网元设备中被执行,其特征在于,所述的方法包括以下步骤:
A:搜索产生的父告警或者子告警;
B:将所述搜索到的父告警或者子告警暂时保存到当前父子告警表中,所述当前父子告警表为处于产生状态的父告警和子告警的集合;
C:根据父子告警的相关性规则,分析所述当前父子告警表中所有的待分析告警,确定是否上报所述待分析告警,以及确定所述待分析告警的状态标记;
根据所述分析的结果,上报相关的告警;
D:根据所述上报的告警排除故障或者消除告警原因。
2、如权利要求1所述的基于父子关系的告警相关性处理方法,其特征在于:步骤C包括以下步骤:
根据所述父子告警的相关性规则,将当前父子告警表中的子告警设置为不上报;同时,对于其他待分析告警,开始计时等待父告警产生;
设置最大等待时间,所述等待时间是从所述开始计时起的时间段,所述最大等待时间表示一子告警等待其父告警到来的最长等待时间;
监测待分析告警的等待时间,若该待分析告警的等待时间没有超过该设置的最大等待时间,则检查所述待分析告警是否有所述待分析告警的父告警或子告警在当前父子告警表中,若有所述待分析告警的父告警,则该待分析告警的状态标记设置为不上报,并将所述待分析告警的在当前父子告警表中的所有子告警的状态标记设置为不上报;若没有所述待分析告警的父告警到来,则判断所述待分析告警是否是告警父子关系树中的根节点告警,如果是根节点告警,则上报所述待分析告警,将其状态标记设置为已上报,如果不是根节点告警,则将该待分析告警的状态标记设置为未知,等待父告警的到来;
若该待分析告警的等待时间超过设置的最大等待时间,将此告警从当前父子告警表中删除,且如果该待分析告警的状态标记为未知,则将此告警上报,否则不上报。
3、如权利要求2所述的基于父子关系的告警相关性处理方法,其特征在于:该监测该待分析告警的等待时间的过程具体是以一定的时间间隔对当前父子告警表中的所有待分析告警进行扫描,且每扫描一次所有告警的计数器加1。
4、如权利要求1或2所述的基于父子关系的告警相关性处理方法,其特征在于:该父子告警的相关性规则是告警父子关系树,其产生的方法是分析网元设备内所有可能产生的告警的相关性。
5、如权利要求2或3所述的基于父子关系的告警相关性处理方法,其特征在于:该父子告警的相关性规则是告警父子关系树和父子告警关系表,其产生的方法是分析网元设备内所有可能产生的告警的相关性,得出所述告警父子关系树;根据所述告警父子关系树和监测待分析告警的等待时间的过程得出所述父子告警关系表,所述最大等待时间位于所述父子告警关系表。
6、如权利要求1所述的基于父子关系的告警相关性处理方法,其特征在于:在所述根据所述分析的结果,上报相关的告警过程之后,该方法进一步包括:进行告警恢复。
7、如权利要求6所述的基于父子关系的告警相关性处理方法,其特征在于:所述进行告警恢复的方法包括将所述已经排除故障或者消除告警原因的有关告警从当前父子告警表中删除,如果产生时上报,则恢复时也上报,如果产生时不上报,则恢复时也不上报。
8、如权利要求7所述的基于父子关系的告警相关性处理方法,其特征在于:执行上述告警恢复之后,检测被执行上述告警恢复的告警的子告警,若该子告警的所有的父告警已经恢复,但是该子告警仍然处于产生状态,且该子告警以前没有上报过,则将此子告警重新放入到当前父子告警表中,如果已经在当前父子告警表中,则不需要再次保存,再根据父子告警的相关性规则,动态分析该子告警是否上报以及确定父告警和子告警的状态标记,其中该动态分析为以一定的时间间隔对当前父子告警表中的所有待分析告警进行扫描。
9、如权利要求1、2、3、6、7、8任一项所述的基于父子关系的告警相关性处理方法,其特征在于:所述告警相关性处理方法由宽带码分多址的节点执行。
CNB2005100350097A 2005-05-31 2005-05-31 基于父子关系的告警相关性处理方法 Expired - Fee Related CN100438429C (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CNB2005100350097A CN100438429C (zh) 2005-05-31 2005-05-31 基于父子关系的告警相关性处理方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CNB2005100350097A CN100438429C (zh) 2005-05-31 2005-05-31 基于父子关系的告警相关性处理方法

Publications (2)

Publication Number Publication Date
CN1874249A CN1874249A (zh) 2006-12-06
CN100438429C true CN100438429C (zh) 2008-11-26

Family

ID=37484530

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB2005100350097A Expired - Fee Related CN100438429C (zh) 2005-05-31 2005-05-31 基于父子关系的告警相关性处理方法

Country Status (1)

Country Link
CN (1) CN100438429C (zh)

Families Citing this family (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101335643B (zh) * 2008-08-06 2010-12-08 烽火通信科技股份有限公司 用于sdh设备告警相关性分析的方法及装置
CN102111788A (zh) * 2009-12-29 2011-06-29 中兴通讯股份有限公司 一种告警处理方法及告警管理系统
CN102136922B (zh) * 2010-01-22 2014-04-16 华为技术有限公司 相关性分析的方法、设备及系统
CN102457396B (zh) * 2010-10-28 2014-10-29 大唐移动通信设备有限公司 故障告警的方法及设备
CN102546205B (zh) * 2010-12-20 2014-12-10 中国移动通信集团公司 一种故障关系生成及故障确定方法及装置
CN103209096A (zh) * 2013-04-01 2013-07-17 大唐移动通信设备有限公司 告警处理方法和设备
CN103607295A (zh) * 2013-10-31 2014-02-26 南京中兴新软件有限责任公司 一种告警处理的方法及告警系统
CN104021195B (zh) * 2014-06-13 2017-04-26 中国民航信息网络股份有限公司 基于知识库的告警关联分析方法
CN104168137A (zh) * 2014-08-08 2014-11-26 蓝盾信息安全技术有限公司 一种告警压缩的方法
US20230239206A1 (en) * 2022-01-24 2023-07-27 Rakuten Mobile, Inc. Topology Alarm Correlation

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6239699B1 (en) * 1999-03-03 2001-05-29 Lucent Technologies Inc. Intelligent alarm filtering in a telecommunications network
US6707795B1 (en) * 1999-04-26 2004-03-16 Nortel Networks Limited Alarm correlation method and system
CN1492624A (zh) * 2002-10-22 2004-04-28 华为技术有限公司 通信网络告警的处理方法和相关性分析管理器
CN1505284A (zh) * 2002-12-02 2004-06-16 深圳市中兴通讯股份有限公司 一种全光网中的分布式故障定位方法
US20040223461A1 (en) * 2000-06-16 2004-11-11 Ciena Corporation. Method and apparatus for aggregating alarms and faults of a communications network

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6239699B1 (en) * 1999-03-03 2001-05-29 Lucent Technologies Inc. Intelligent alarm filtering in a telecommunications network
US6707795B1 (en) * 1999-04-26 2004-03-16 Nortel Networks Limited Alarm correlation method and system
US20040223461A1 (en) * 2000-06-16 2004-11-11 Ciena Corporation. Method and apparatus for aggregating alarms and faults of a communications network
CN1492624A (zh) * 2002-10-22 2004-04-28 华为技术有限公司 通信网络告警的处理方法和相关性分析管理器
CN1505284A (zh) * 2002-12-02 2004-06-16 深圳市中兴通讯股份有限公司 一种全光网中的分布式故障定位方法

Also Published As

Publication number Publication date
CN1874249A (zh) 2006-12-06

Similar Documents

Publication Publication Date Title
CN100438429C (zh) 基于父子关系的告警相关性处理方法
CN1992636B (zh) 一种处理告警信息的系统及方法
CN106209405B (zh) 故障诊断方法及装置
US9547545B2 (en) Apparatus and program for detecting abnormality of a system
US10769192B2 (en) Method and equipment for determining common subsequence of text strings
CN109992484B (zh) 一种网络告警相关性分析方法、装置和介质
CN106777392A (zh) 基于流计算的风电机组scada数据的实时处理方法
CN102340808B (zh) 告警处理方法及装置
CN112765161B (zh) 报警规则匹配方法、装置、电子设备及存储介质
CN103278719A (zh) 基于矩阵图及置信度的电力设备故障检测方法和系统
CN116467468B (zh) 基于知识图谱技术的电力管理系统异常信息处置方法
CN109993391B (zh) 网络运维任务工单的派发方法、装置、设备及介质
CN111147306B (zh) 一种物联网设备的故障分析方法、装置以及物联网平台
CN113297042A (zh) 一种告警消息的处理方法、装置及设备
CN104243192A (zh) 故障处理方法及系统
CN111913824A (zh) 确定数据链路故障原因的方法及相关设备
CN102480376A (zh) 通讯设备的告警性能采集方法和系统
CN105634781B (zh) 一种多故障数据解耦方法和装置
CN108170825B (zh) 基于云平台的分布式能源数据监控清洗方法
CN114880584A (zh) 一种基于社区发现的发电机组故障分析方法
CN112418449A (zh) 一种供电线路故障定位模型的生成方法、定位方法、装置
CN110070462B (zh) 一种基于ied信息和共同关键词检查的目标设备对匹配方法
CN110225025B (zh) 异常网络数据行为模型的获取方法、装置、电子设备及存储介质
CN114236308A (zh) 一种基于馈线信息的配电网故障检测定位方法
CN108667013B (zh) 一种多源异构配电网开关位置辨识分析方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20081126

Termination date: 20170531