CN101047535A - 一种网络管理系统和网元管理系统之间过滤告警的方法 - Google Patents

一种网络管理系统和网元管理系统之间过滤告警的方法 Download PDF

Info

Publication number
CN101047535A
CN101047535A CN 200610011565 CN200610011565A CN101047535A CN 101047535 A CN101047535 A CN 101047535A CN 200610011565 CN200610011565 CN 200610011565 CN 200610011565 A CN200610011565 A CN 200610011565A CN 101047535 A CN101047535 A CN 101047535A
Authority
CN
China
Prior art keywords
alarm
management system
auxiliary
main
correlation rule
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN 200610011565
Other languages
English (en)
Other versions
CN100486175C (zh
Inventor
祝伟宏
黄树强
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ZTE Corp
Original Assignee
ZTE Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ZTE Corp filed Critical ZTE Corp
Priority to CNB2006100115655A priority Critical patent/CN100486175C/zh
Publication of CN101047535A publication Critical patent/CN101047535A/zh
Application granted granted Critical
Publication of CN100486175C publication Critical patent/CN100486175C/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

一种网元管理系统和网络管理系统之间过滤告警的方法,包括以下步骤:网络管理系统向网元管理系统设置告警相关性规则,告警相关性规则将最能说明故障根源的告警特征设为主告警特征,其他的与故障相关的告警特征设为辅告警特征;根据告警相关性规则判断网元管理系统需要发送的告警消息或告警恢复消息对应的告警是主告警还是辅告警;若是主告警,则发送告警消息或告警恢复消息至网络管理系统,若是辅告警,则过滤所述告警消息或告警恢复消息,不发送至网络管理系统。

Description

一种网络管理系统和网元管理系统之间过滤告警的方法
技术领域
本发明涉及移动通信领域,具体涉及网络管理系统与网元管理系统之间增强告警效率的方法。
背景技术
NMS(Network Management System,网络管理系统)与EMS(ElementManagement System,网元管理系统)之间的接口称为北向接口(Itf-N)。EMS主要完成ITU(International Telecommunication Union,国际电信联盟)TMN(Telecommunication Management Network,电信管理网)中的EML(ElementManagement Layer,网元管理层)功能,即完成一个或多个移动通信设备的管理功能,通常不同设备供应商之间的EMS无法通用。NMS主要完成ITU TMN中的NML(Network Management Layer,网络管理层)功能,负责一个被管网络内所有网元的管理。对于被管网络(称为子网)内存在多个设备供应商的情况,可以通过EMS管理达到管理整个子网的目的。
当移动通信设备发生故障时,将产生相应的告警信息,以使操作管理人员了解故障的发生及尽快地定位和排除故障。若NMS订购了相关的告警,则当故障发生时,告警信息将由EMS通过北向接口上报到NMS。告警上报功能使用了公共管理功能中的“通知管理功能”的通知上报功能。而根据目前的处理方式,当告警情况发生时,通过北向接口传送的告警通知消息的数量很大,对北向接口造成了很大的负担,而传送的告警通知消息中,有很多是不值得操作管理人员特别关注、且对定位和排除故障没有实际的帮助。造成这种情况的原因很多,其中有一个原因是一个故障可能先后引起多条告警发生,而其中只有部分告警最能说明故障的根源,而其他告警对解决故障帮助不大。
目前,业界已经意识到当前告警方式的这种缺陷。为了减少接口负荷,在相关的OMC(Operation And Management Center,操作管理中心)北向接口(Itf-N)标准中提出了所谓高级告警的需求,其中一个研究内容就是提供可配置规则的高级告警过滤的方法,以减少非关键告警,提高北向接口的效率。目前已提出了一些可以减少告警数量的过滤规则和方法,但对于一个故障可能引起多条告警的情况,还没有相应的规则和方法。
发明内容
为解决上述问题,本发明的目的在于提出一种NMS和EMS之间利用告警相关性过滤告警的方法。本发明所要解决的技术问题是现有技术中一个故障可能先后引起多条告警发生,而其中只有部分告警(定义为主告警)最能说明故障的根源,而其他告警(定义为辅告警)对解决故障帮助不大,从而导致主告警被大量的辅告警湮没,以及北向接口负荷过大的问题。
为实现上述目的,本发明提出了一种网元管理系统和网络管理系统之间过滤告警的方法,移动通信设备在故障产生时生成多个告警消息,故障消失后生成对应的多个告警恢复消息,网元管理系统通过北向接口将所述告警消息或告警恢复消息发送至网络管理系统,其中,该方法包括以下步骤:
步骤一,所述网络管理系统向所述网元管理系统设置告警相关性规则,所述告警相关性规则将最能说明故障根源的告警的特征设为主告警特征,其他的与所述故障相关的告警的特征设为辅告警特征;
步骤二,根据所述告警相关性规则判断所述网元管理系统需要发送的所述告警消息或所述告警恢复消息对应的告警是主告警还是辅告警;
步骤三,若是主告警,则发送所述告警消息或所述告警恢复消息至所述网络管理系统,若是辅告警,则过滤所述告警消息或告警恢复消息,不发送至所述网络管理系统。
上述的网元管理系统和网络管理系统之间过滤告警的方法,其中,所述告警特征包括:
类型标识,用于指出告警发生的原因或告警的类型;
告警来源,用于指出告警发生的位置。
上述的网元管理系统和网络管理系统之间过滤告警的方法,其中,所述告警相关性规则还包括:
规则的唯一识别码;和
规则创建者的系统标识。
上述的网元管理系统和网络管理系统之间过滤告警的方法,其中,所述步骤一还包括:
创建一个或多个告警相关性规则;
每个告警相关性规则中创建一个或多个主告警特征;和/或
每个告警相关性规则中创建一个或多个辅告警特征;
上述的网元管理系统和网络管理系统之间过滤告警的方法,其中,当所述告警相关性规则中存在多个主告警特征时,只有所述告警相关性规则的所有主告警都存在,与所述告警相关性规则匹配的辅告警消息才会被过滤。
上述的网元管理系统和网络管理系统之间过滤告警的方法,其中,所述告警相关性规则还包括:
最小时间间隔,为辅告警发生时刻与主告警发生时刻之间的最小间隔时间;
最大时间间隔,为辅告警发生时刻与主告警发生时刻之间的最大间隔时间;
所述最小时间间隔小于或等于所述最大时间间隔,所述最小时间间隔可以为负值,表示主告警延时,比相关辅告警发生的时间晚;所述最大时间间隔大于或等于零。
上述的网元管理系统和网络管理系统之间过滤告警的方法,其中,所述步骤三还包括:
判断辅告警发生时刻是否处于相关主告警的匹配时间区间的步骤;
具体包括:
当最小时间间隔和最大时间间隔同时为0时,辅告警的告警发生时刻永远处于主告警的匹配时间区间;
当最小时间间隔等于0,最大时间间隔大于0时,只有当辅告警发生时刻小于或等于主告警发生时刻与最大时间间隔之和,辅告警的告警发生时刻才处于主告警的匹配时间区间;
当最大时间间隔等于0,最小时间间隔不等于0时,只有当辅告警发生时刻大于或等于主告警发生时刻与最小时间间隔之和,辅告警的告警发生时刻才处于主告警的匹配时间区间;或者
当最小时间间隔和最大时间间隔都不等于0时,只有辅告警发生时刻大于或等于主告警发生时刻和最小时间间隔之和,并小于或等于主告警发生时刻与最大时间间隔之和时,辅告警的告警发生时刻才处于主告警的匹配时间区间。
上述的网元管理系统和网络管理系统之间过滤告警的方法,其中,所述步骤三还包括:
记录与告警相关性规则匹配的告警的相关性信息的步骤;
所述相关性信息包括:
告警标识;
过滤状态,包括“不过滤未恢复”、“被过滤未恢复”或者“取消过滤未恢复”
规则失效时刻,为主告警恢复后,主告警所属告警相关性规则失效的时刻。
上述的网元管理系统和网络管理系统之间过滤告警的方法,其中,当所述网元管理系统需要发送告警消息时,所述步骤三还包括以下步骤:
步骤91,若所述告警消息是告警相关性规则的一个主告警,则向所述网络管理系统发送所述告警消息,并记录所述告警消息,告警消息可以记录在缓存区(缓存区可以用内存区、文件或数据库表等方式实现);
步骤92,检查所述告警相关性规则的所有主告警是否都保存在所述缓存区中,若否,则进入步骤95,若是,则进入下一步骤;
步骤93,检查所述缓存区中是否存在所述告警相关性规则的辅告警,如果不存在,则进入步骤95,如果存在,则进入下一步骤;
步骤94,判断该辅告警的发生时刻是否处于相关主告警的匹配时间区间,若不处于,则进入下一步骤,若处于,则进入步骤96;
步骤95,终止处理;
步骤96,判断该辅告警相关性信息中的过滤状态是“不过滤未恢复”还是“取消过滤未恢复”;
步骤97,若是“不过滤未恢复”,向所述网络管理系统发送该辅告警的恢复消息,并将该辅告警相关性信息中的过滤状态改为“被过滤未恢复”;
步骤98,若是“取消过滤未恢复”,并将该辅告警相关性信息中的过滤状态改为“被过滤未恢复”。
上述的网元管理系统和网络管理系统之间过滤告警的方法,其中,当所述网元管理系统需要发送告警消息时,所述步骤三还包括以下步骤:
步骤101,若所述告警消息是所述告警相关性规则的一个辅告警,则判断所述告警相关性规则的所有主告警是否都保存在所述缓存区中,若否,则进入步骤104,若是,则进入下一步骤;
步骤102,判断所述告警消息的发生时刻是否处于相关主告警的匹配时间区间,若处于相关主告警的匹配时间区间,则进入下一步骤,若不处于相关主告警的匹配时间区间,则进入步骤104;
步骤103,过滤所述告警消息,不向所述网络管理系统发送,并记录所述告警消息至缓存区,讲所述告警消息的过滤状态改为“被过滤未恢复”;
步骤104,所述网元管理系统向所述网络管理系统发送所述告警消息,并记录所述告警消息至缓存区,将所述告警消息的过滤状态改为“不过滤未恢复”。
上述的网元管理系统和网路管理系统之间过滤告警的方法,其中,当所述网元管理系统需要发送告警消息时,所述步骤二之前还包括以下步骤:
步骤111,判断所述告警消息是否属于任何告警相关性规则的告警;
步骤112,若是,则进入所述步骤三,若否,则所述网元管理系统向所述网络管理系统发送所述告警消息,不记录所述告警消息。
上述的网元管理系统和网路管理系统之间过滤告警的方法,其特征在于,当所述网元管理系统需要发送告警恢复消息时,所述步骤三还包括以下步骤:
步骤121,若所述告警恢复消息对应的告警是所述告警相关性规则的一个主告警,则向所述网络管理系统发送所述告警恢复消息,并从缓存区中删除所述告警恢复消息对应的告警;
步骤122,检查缓存区中是否有相关性信息中过滤状态为“被过滤未恢复”的辅告警,若否,则进入步骤126,若是,进入下一步骤;
步骤123,判断该辅告警所属的告警相关性规则中的所有主告警是否都存在于缓存区中,若不都存在,进入步骤125,若都存在,进入下一步骤;
步骤124,判断该辅告警的发生时刻是否处于相关主告警的匹配时间区间,若处于,则进入步骤126,若不处于,则进入下一步骤;
步骤125,所述告警相关性规则失效,将该辅告警的相关性信息中的过滤状态改为“取消过滤未恢复”,并将规则失效时间设为当前时间;
步骤126,结束处理。
上述的网元管理系统和网络管理系统之间过滤告警的方法,其中,还包括:
当过滤状态为“取消过滤未恢复”状态的辅告警在所述告警相关性规则失效后的一段时间后,仍没有恢复时,发送所述辅告警消息至所述网络管理系统,并将所述辅告警的记录删除的步骤。
上述的网元管理系统和网络管理系统之间过滤告警的方法,其中,当所述网元管理系统需要发送告警恢复消息时,所述步骤三还包括以下步骤:
步骤141,若所述告警消息对应的告警是所述告警相关性规则的一个辅告警,则判断所述告警恢复消息对应的告警是否存在于所述缓存区中,若是,进入下一步骤,若否,则向所述网络管理系统发送所述告警恢复消息;
步骤142,判断所述告警恢复消息对应的告警的过滤状态是“不过滤未恢复”还是“被过滤未恢复”或“取消过滤未恢复”,若是“不过滤未恢复”,则进入下一步骤,若是“被过滤未恢复”或者“取消过滤未恢复”,则进入步骤144;
步骤143,向所述网络管理系统发送所述告警恢复消息,并将所述告警恢复消息对应的告警从所述缓存区中删除;
步骤144,不发送所述告警恢复消息,并将所述告警恢复消息对应的告警从所述缓存区中删除。
上述的网元管理系统和网络管理系统之间过滤告警的方法,其中,当所述网元管理系统需要发送告警恢复消息时,所述步骤二之前还包括以下步骤:
步骤151,所述告警恢复消息对应的告警是否属于一个告警相关性规则的告警,若是,则进入所述步骤二,若否,进入下一步骤;
步骤152,所述网元管理系统向所述网络管理系统发送所述告警恢复消息。
上述的网元管理系统和网络管理系统之间过滤告警的方法,其中,还包括:
当过滤状态为“不过滤未恢复”的辅告警,在特定时间后仍没有恢复时,将该辅告警的记录删除的步骤。
上述的网元管理系统和网络管理系统之间过滤告警的方法,其中,所述网络管理系统向所述网元管理系统设置告警相关性规则,具体包括:
增加一条告警相关性规则;
删除一条告警相关性规则;和
获取当前全部告警相关性规则列表。
本发明提供了一种根据告警的相关性定义告警相关性规则从而过滤辅告警以减少北向接口告警数量的方法。通过向网元管理系统设置告警相关性规则,将由同一故障引起的告警消息或告警恢复消息根据其应受的关注程度分为主告警和辅告警,当网元管理系统需要发送告警消息或告警恢复消息时,用告警相关性规则进行匹配分析,同时根据主告警的匹配时间区间、过滤状态和规则失效时间,过滤符合条件的辅告警消息或辅告警恢复消息,以减少给北向接口带来的负担,达到在保证告警质量的前提下,减少告警消息量的技术效果。
附图说明
图1是本发明EMS向NMS发送告警消息时的处理流程示意图;
图2是本发明EMS向NMS发送告警恢复消息时的处理流程示意图。
具体实施方式
本发明的具体实施方式包括如下内容:
定义一种数据结构,用于表示一条告警相关性规则,即描述哪(几)个主告警和哪(几)个辅告警相关。告警相关性规则的定义中,至少包括规则的唯一标识(如规则ID)、主告警特征、辅告警特征、本规则创建者的系统标识(如systemDN)、最小时间间隔、最大时间间隔、告警恢复延时时间等。
文中的告警特征指一个告警来源产生的一类告警,用于确定一个告警是否匹配一个告警相关性规则。告警特征包括告警的类型标识、告警来源。告警的类型标识可以用北向接口中已定义的告警原因(probableCause)来标识。告警来源指告警的发生位置信息,告警来源可以为空。告警特征可以分为主告警特征和辅告警特征,分别指用于确定主告警的告警特征和用于确定辅告警的告警特征。
一条告警相关性规则中,可以有多个主告警特征,也可以有多个辅告警特征。
当一个告警相关性规则有多个主告警特征时,这些主告警特征取“与”的关系,即只有符合这些主告警特征的主告警都存在时,且辅告警发生时刻处于所有主告警的匹配时间区间,告警相关性规则才起作用,相关的辅告警才被过滤。当一个告警相关性规则有一个主告警特征时,即只有符合这个主告警特征的主告警存在时,且辅告警发生时刻处于该主告警的匹配时间区间,告警相关性规则才起作用,相关的辅告警才被过滤。
文中的时间间隔指辅告警发生时刻和主告警发生时刻之间的间隔。当辅告警的告警发生时刻满足由最小时间间隔和最大时间间隔组成的时间条件时,称辅告警的告警发生时刻处于相关主告警的匹配时间区间,具体说明如下:
最小时间间隔应小于或等于最大时间间隔。
最小时间间隔可以为负,表示主告警可能有延时,比辅告警发生的时间晚;最大时间间隔不能为负,即最大时间间隔>=0。
最小时间间隔和最大时间间隔同时为O时,不考虑时间对告警相关性的影响,无论辅告警的告警发生时刻是什么,都认为辅告警的告警发生时刻处于主告警的匹配时间区间。如果只处理这种情况,在告警相关性规则的定义中可以省略最小时间间隔、最大时间间隔。
当最小时间间隔=0、最大时间间隔大于0时,表示只有当辅告警发生时刻<=(主告警发生时刻+最大时间间隔)时,认为辅告警的告警发生时刻处于主告警的匹配时间区间。
当最大时间间隔=0、最小时间间隔不等于0时,表示只有当辅告警发生时刻>=(主告警发生时刻+最小时间间隔)时,认为辅告警的告警发生时刻处于主告警的匹配时间区间。
最小时间间隔和最大时间间隔都不等于0时,表示只有满足:(主告警发生时刻+最小时间间隔)=<辅告警发生时刻<=(主告警发生时刻+最大时间间隔)时,认为辅告警的告警发生时刻处于主告警的匹配时间区间。
当主告警恢复时,相关的辅告警可能还未恢复,若此时马上将辅告警发送到NMS,同样会给北向接口造成较大的负担。所以,可以等待一段时间,若辅告警还没有恢复,再向NMS发送辅告警。这段等待的时间,称为告警恢复延时时间。告警恢复延时时间必须大于等于0。当告警恢复延时时间=0时,表示不等待。
对于每一个与某个告警相关性规则相匹配的告警,需要将其有关信息进行记录,需要记录的信息包括:告警标识、过滤状态(取值为:不过滤未恢复、被过滤未恢复、取消过滤未恢复)、规则失效时刻;我们把这些信息称为告警的相关性信息。这里的规则失效时间是指当有主告警恢复时,若该主告警的恢复使得相关的告警相关性规则不再有效,相关的辅告警将不再被过滤,则该主告警的告警恢复时间就作为相关辅告警的规则失效时间。
结合下述列表说明设置告警相关性规则的过程。
定义一种数据结构AlarmMark,用于表示一个告警特征。其应包含如下属性:
  属性名   数据类型   说明
  probableCause   string   告警原因
  AlarmPosition   string   告警位置
                    表1
定义一种数据结构RestrainRule,用于表示一条告警相关性规则,其应包含如下属性:
  属性名   数据类型   说明
  RuleID   integer   相关性规则ID
  RootAlarms   AlarmMark[]   主告警特征列表
  ConsequentialAlarms   AlarmMark[]   辅告警特征列表
  systemDN   string   本规则创建者的系统标识
  minInterval   integer   最小时间间隔(ms)
  maxInterval   integer   最大时间间隔(ms)
  alarmClearDelay   integer   告警恢复延时时间(s)
                       表2
NMS通过北向接口向EMS设置告警相关性规则。包含的操作如下:
1.增加一条告警相关性规则,具体的实施步骤如下:
步骤1:NMS向EMS发出增加一条告警相关性规则请求,参数为RestrainRule;
步骤2:EMS根据收到的告警相关性规则定义数据,检查其是否合法,若合法,则增加相应的规则,并向NMS返回成功;若不合法,则不增加规则,并向NMS返回失败和失败原因。
2.删除一条告警相关性规则,具体的实施步骤如下:
步骤1:NMS向EMS发出删除一条告警相关性规则请求,参数为RuleID;
步骤2:EMS检查该规则是否存在,若不存在,则向NMS返回失败和失败原因;若该规则存在,则可以被删除;删除时先对相关告警进行重新处理,然后删除该规则,并向NMS返回成功。
3.获取当前全部告警相关性规则列表,具体的实施步骤如下:
步骤1:NMS向EMS发出获取当前全部告警相关性规则的请求;
步骤2:若当前没有任何的告警相关性规则,则EMS向NMS返回失败和失败原因;若当前有告警相关性规则,则EMS向NMS返回所有的告警相关性规则。
图1是本发明EMS向NMS发送告警消息时的处理流程示意图。如图所示,具体包括以下步骤:
步骤S100,EMS需要向NMS发送告警消息A;
步骤S101,EMS首先用每一条告警相关性规则对该告警进行处理。看是不是有告警消息A可以匹配的告警相关性规则R存在,若有,则进入步骤S104,若没有,则进入下一步;
步骤S102,检查是否还有其他的告警相关性规则存在,若有,就返回步骤S101,若没有,就进入步骤S103;
步骤S103,如果告警A不与任何告警相关性规则相匹配,则EMS向NMS发送该告警消息A,不记录;
步骤S104,判断告警A是否是规则R的主告警;
步骤S105,如果告警A是一条告警相关性规则R的一个主告警,则向NMS发送该告警消息,并将该主告警的相关性信息进行记录(存入缓存区,缓存区可以用内存区、文件或数据库表等方式实现);
步骤S106,此时,检查已经记录的相关性信息,是否规则R的所有主告警都已存在于缓存区中,若是,进入下一步骤;
步骤S107,则检查缓存区中是否有规则R的辅告警存在,若有辅告警存在,并且该辅告警的告警时间处于相关主告警的匹配时间区间,则进入下一步骤;
步骤S108,判断该辅告警的记录信息中的过滤状态为“不过滤未恢复”还是“取消过滤未恢复”;
步骤S109,若过滤状态是“不过滤未恢复”则向NMS发送该辅告警的告警恢复消息,同时将该辅告警的记录信息中的过滤状态改为“被过滤未恢复”;
步骤S110,如果该辅告警的记录信息中的过滤状态为“取消过滤未恢复”,则将该辅告警的记录信息中的过滤状态改为“被过滤未恢复”;
步骤S111,如果告警A是一条告警相关性规则R的一个辅告警,判断规则R的所有主告警是否都已存在于缓存区中,且该辅告警的告警时间处于所有相关主告警的匹配时间区间;若是,则进入下一步骤;
步骤S112,则该辅告警被过滤,不向NMS发送该告警消息,而是将该辅告警记录,记录信息中的过滤状态为“被过滤未恢复”;
步骤S113,如果告警A是一条告警相关性规则R的一个辅告警,但规则R的主告警并未全部存在于缓存区中,或者虽然规则R的所有主告警都已存在于缓存区中,但该辅告警的告警时间并非处于所有相关主告警的匹配时间区间,则EMS向NMS发送该告警消息,并将该辅告警记录,其记录信息中的过滤状态为“不过滤未恢复”。
图2是本发明EMS向NMS发送告警恢复消息时的处理流程示意图。如图所示,包括以下步骤:
步骤S200,当EMS需要向NMS发送告警恢复消息时,该告警恢复消息对应的告警为告警A;
步骤S201,EMS首先用每一条告警相关性规则根据该告警恢复消息对应的告警A进行处理,检查告警A是否符合一个告警相关性规则R,若不符合进入下一步骤,若符合,进入步骤S204;
步骤S202,检查是否还有其他的告警相关性规则存在,若有,返回步骤S201,若没有,进入下一步骤;
步骤S203,网元管理系统向网络管理系统发送该告警恢复消息;
步骤S204,判断告警A是不是规则R的主告警;
步骤S205,如果告警A是一条告警相关性规则R的一个主告警,则EMS向NMS发送该告警恢复消息,且将告警A的记录删除;
步骤S206,同时,检查缓存区中是否有记录信息中的过滤状态为“被过滤未恢复”的规则R的辅告警存在,若存在这样的辅告警,并且此时规则R的主告警并未全部存在于缓存区中或者虽然规则R的所有主告警都已存在于缓存区中,但该辅告警的告警时间并非处于所有相关主告警的匹配时间区间,则进入下一步骤,否则,结束处理;
步骤S207,将该辅告警的记录信息中的过滤状态改为“取消过滤未恢复”,同时将该辅告警的记录信息中的规则失效时间设为当前时间;
步骤S208,如果告警A是一条告警相关性规则R的一个辅告警,检查缓存区中是否有该辅告警,若没有,则返回步骤S203,若有,则进入下一步骤;
步骤S209,判断该辅告警的过滤状态;
步骤S210,该辅告警的记录信息中的过滤状态为“被过滤未恢复”或“取消过滤未恢复”,则从缓存区中删除告警A,不向NMS发送该告警恢复消息;
步骤S211,如果告警A是一条告警相关性规则R的一个辅告警,且缓存区中有该辅告警,同时该辅告警的记录信息中的过滤状态为“不过滤未恢复”,则从缓存区中删除告警A,并向NMS发送该告警恢复消息。
此外,网元管理系统中设置有一个定时器,定时扫描被记录的辅告警信息,若发现一个告警是处于“取消过滤未恢复”状态,且当前时间与其规则失效时间的间隔已超过告警恢复延时时间,则将该告警发送到NMS,且将该辅告警的记录删除。若一个告警处于“不过滤未恢复”状态,且当前时间与其告警发生时刻的时间间隔已超过其相关规则的最大时间间隔或一个较长的时间(如1天),则将该辅告警的记录删除。
当然,本发明还可有其它多种实施例,在不背离本发明精神及其实质的情况下,熟悉本领域的普通技术人员当可根据本发明做出各种相应的改变和变形,但这些相应的改变和变形都应属于本发明所附的权利要求的保护范围。

Claims (17)

1.一种网元管理系统和网络管理系统之间过滤告警的方法,移动通信设备在故障产生时生成多个告警消息,故障消失后生成对应的多个告警恢复消息,网元管理系统通过北向接口将所述告警消息或告警恢复消息发送至网络管理系统,其特征在于,该方法包括以下步骤:
步骤一,所述网络管理系统向所述网元管理系统设置告警相关性规则,所述告警相关性规则将最能说明故障根源的告警的特征设为主告警特征,其他的与所述故障相关的告警的特征设为辅告警特征;
步骤二,根据所述告警相关性规则判断所述网元管理系统需要发送的所述告警消息或所述告警恢复消息对应的告警是主告警还是辅告警;
步骤三,若是主告警,则发送所述告警消息或所述告警恢复消息至所述网络管理系统,若是辅告警,且符合告警相关性规则的过滤条件,则过滤所述告警消息或告警恢复消息,不发送至所述网络管理系统。
2.根据权利要求1所述的网元管理系统和网络管理系统之间过滤告警的方法,其特征在于,所述告警特征包括:
类型标识,用于指出告警发生的原因或告警的类型;
告警来源,用于指出告警发生的位置。
3.根据权利要求2所述的网元管理系统和网络管理系统之间过滤告警的方法,其特征在于,所述告警相关性规则还包括:
规则的唯一识别码;和
规则创建者的系统标识。
4.根据权利要求3所述的网元管理系统和网络管理系统之间过滤告警的方法,其特征在于,所述步骤一还包括:
创建一个或多个告警相关性规则;
每个告警相关性规则中创建一个或多个主告警特征;和/或
每个告警相关性规则中创建一个或多个辅告警特征;
5.根据权利要求4所述的网元管理系统和网络管理系统之间过滤告警的方法,其特征在于,所述告警相关性规则还包括:
最小时间间隔,为辅告警发生时刻与主告警发生时刻之间的最小间隔时间;
最大时间间隔,为辅告警发生时刻与主告警发生时刻之间的最大间隔时间;
所述最小时间间隔小于或等于所述最大时间间隔,所述最小时间间隔可以为负值,表示主告警延时,比相关辅告警发生的时间晚;所述最大时间间隔大于或等于零。
6.根据权利要求1或5所述的网元管理系统和网络管理系统之间过滤告警的方法,其特征在于,告警相关性规则的过滤条件是:只有所述告警相关性规则的所有主告警都存在且辅告警发生时刻处于所有主告警的匹配时间区间。
7.根据权利要求6所述的网元管理系统和网络管理系统之间过滤告警的方法,其特征在于,所述步骤三还包括:
判断辅告警发生时刻是否处于相关主告警的匹配时间区间的步骤;
具体包括:
当最小时间间隔和最大时间间隔同时为0时,辅告警的告警发生时刻永远处于主告警的匹配时间区间,所述告警相关性规则中可以不设置所述最小时间间隔和最大时间间隔;
当最小时间间隔等于0,最大时间间隔大于0时,只有当辅告警发生时刻小于或等于主告警发生时刻与最大时间间隔之和,辅告警的告警发生时刻才处于主告警的匹配时间区间;
当最大时间间隔等于0,最小时间间隔不等于0时,只有当辅告警发生时刻大于或等于主告警发生时刻与最小时间间隔之和,辅告警的告警发生时刻才处于主告警的匹配时间区间;或者
当最小时间间隔和最大时间间隔都不等于0时,只有辅告警发生时刻大于或等于主告警发生时刻和最小时间间隔之和,并小于或等于主告警发生时刻与最大时间间隔之和时,辅告警的告警发生时刻才处于主告警的匹配时间区间。
8.根据权利要求7所述的网元管理系统和网络管理系统之间过滤告警的方法,其特征在于,所述步骤三还包括:
记录与告警相关性规则匹配的告警的相关性信息的步骤;
所述相关性信息包括:
告警标识;
过滤状态,包括“不过滤未恢复”、“被过滤未恢复”或者“取消过滤未恢复”
规则失效时刻,为主告警恢复后,主告警所属告警相关性规则失效的时刻。
9.根据权利要求8所述的网元管理系统和网络管理系统之间过滤告警的方法,其特征在于,当所述网元管理系统需要发送告警消息时,所述步骤三还包括以下步骤:
步骤91,若所述告警消息是告警相关性规则的一个主告警,则向所述网络管理系统发送所述告警消息,并记录所述告警消息至缓存区;
步骤92,检查所述告警相关性规则的所有主告警是否都保存在所述缓存区中,若否,则进入步骤95,若是,则进入下一步骤;
步骤93,检查所述缓存区中是否存在所述告警相关性规则的辅告警,如果不存在,则进入步骤95,如果存在,则进入下一步骤;
步骤94,判断该辅告警的发生时刻是否处于相关主告警的匹配时间区间,若不处于,则进入下一步骤,若处于,则进入步骤96;
步骤95,终止处理;
步骤96,判断该辅告警相关性信息中的过滤状态是“不过滤未恢复”还是“取消过滤未恢复”;
步骤97,若是“不过滤未恢复”,向所述网络管理系统发送该辅告警的恢复消息,并将该辅告警相关性信息中的过滤状态改为“被过滤未恢复”;
步骤98,若是“取消过滤未恢复”,并将该辅告警相关性信息中的过滤状态改为“被过滤未恢复”。
10.根据权利要求8所述的网元管理系统和网络管理系统之间过滤告警的方法,其特征在于,当所述网元管理系统需要发送告警消息时,所述步骤三还包括以下步骤:
步骤101,若所述告警消息是所述告警相关性规则的一个辅告警,则判断所述告警相关性规则的所有主告警是否都保存在所述缓存区中,若否,则进入步骤104,若是,则进入下一步骤;
步骤102,判断所述告警消息的发生时刻是否处于相关主告警的匹配时间区间,若处于相关主告警的匹配时间区间,则进入下一步骤,若不处于相关主告警的匹配时间区间,则进入步骤104;
步骤103,过滤所述告警消息,不向所述网络管理系统发送,并记录所述告警消息至缓存区,讲所述告警消息的过滤状态改为“被过滤未恢复”;
步骤104,所述网元管理系统向所述网络管理系统发送所述告警消息,并记录所述告警消息至缓存区,将所述告警消息的过滤状态改为“不过滤未恢复”。
11.根据权利要求8所述的网元管理系统和网路管理系统之间过滤告警的方法,其特征在于,当所述网元管理系统需要发送告警消息时,所述步骤二之前还包括以下步骤:
步骤111,判断所述告警消息是否属于任何告警相关性规则的告警;
步骤112,若是,则进入所述步骤三,若否,则所述网元管理系统向所述网络管理系统发送所述告警消息,不记录所述告警消息。
12.根据权利要求9、10或11所述的网元管理系统和网络管理系统之间过滤告警的方法,其特征在于,当所述网元管理系统需要发送告警恢复消息时,所述步骤三还包括以下步骤:
步骤121,若所述告警恢复消息对应的告警是所述告警相关性规则的一个主告警,则向所述网络管理系统发送所述告警恢复消息,并从缓存区中删除所述告警恢复消息对应的告警;
步骤122,检查缓存区中是否有相关性信息中过滤状态为“被过滤未恢复”的辅告警,若否,则进入步骤126,若是,进入下一步骤;
步骤123,判断该辅告警所属的告警相关性规则中的所有主告警是否都存在于缓存区中,若不都存在,进入步骤125,若都存在,进入下一步骤;
步骤124,判断该辅告警的发生时刻是否处于相关主告警的匹配时间区间,若处于,则进入步骤126,若不处于,则进入下一步骤;
步骤125,所述告警相关性规则失效,将该辅告警的相关性信息中的过滤状态改为“取消过滤未恢复”,并将规则失效时间设为当前时间;
步骤126,结束处理。
13.根据权利要求12所述的网元管理系统和网络管理系统之间过滤告警的方法,其特征在于,还包括:
当过滤状态为“取消过滤未恢复”状态的辅告警在所述告警相关性规则失效后的一段时间后,仍没有恢复时,发送所述辅告警消息至所述网络管理系统,并将所述辅告警的记录删除的步骤。
14.根据权利要求9、10或11所述的网元管理系统和网络管理系统之间过滤告警的方法,其特征在于,当所述网元管理系统需要发送告警恢复消息时,所述步骤三还包括以下步骤:
步骤141,若所述告警消息对应的告警是所述告警相关性规则的一个辅告警,则判断所述告警恢复消息对应的告警是否存在于所述缓存区中,若是,进入下一步骤,若否,则向所述网络管理系统发送所述告警恢复消息;
步骤142,判断所述告警恢复消息对应的告警的过滤状态是“不过滤未恢复”还是“被过滤未恢复”或“取消过滤未恢复”,若是“不过滤未恢复”,则进入下一步骤,若是“被过滤未恢复”或者“取消过滤未恢复”,则进入步骤144;
步骤143,向所述网络管理系统发送所述告警恢复消息,并将所述告警恢复消息对应的告警从所述缓存区中删除;
步骤144,不发送所述告警恢复消息,并将所述告警恢复消息对应的告警从所述缓存区中删除。
15.根据权利要求9、10或11所述的网元管理系统和网络管理系统之间过滤告警的方法,其特征在于,当所述网元管理系统需要发送告警恢复消息时,所述步骤二之前还包括以下步骤:
步骤151,所述告警恢复消息对应的告警是否属于一个告警相关性规则的告警,若是,则进入所述步骤二,若否,进入下一步骤;
步骤152,所述网元管理系统向所述网络管理系统发送所述告警恢复消息。
16.根据权利要求9、10或11所述的网元管理系统和网络管理系统之间过滤告警的方法,其特征在于,还包括:
当过滤状态为“不过滤未恢复”的辅告警,在特定时间后仍没有恢复时,将该辅告警的记录删除的步骤。
17.根据权利要求1所述的网元管理系统和网络管理系统之间过滤告警的方法,其特征在于,所述网络管理系统向所述网元管理系统设置告警相关性规则,具体包括:
增加一条告警相关性规则;
删除一条告警相关性规则;和
获取当前全部告警相关性规则列表。
CNB2006100115655A 2006-03-27 2006-03-27 一种网络管理系统和网元管理系统之间过滤告警的方法 Expired - Fee Related CN100486175C (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CNB2006100115655A CN100486175C (zh) 2006-03-27 2006-03-27 一种网络管理系统和网元管理系统之间过滤告警的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CNB2006100115655A CN100486175C (zh) 2006-03-27 2006-03-27 一种网络管理系统和网元管理系统之间过滤告警的方法

Publications (2)

Publication Number Publication Date
CN101047535A true CN101047535A (zh) 2007-10-03
CN100486175C CN100486175C (zh) 2009-05-06

Family

ID=38771785

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB2006100115655A Expired - Fee Related CN100486175C (zh) 2006-03-27 2006-03-27 一种网络管理系统和网元管理系统之间过滤告警的方法

Country Status (1)

Country Link
CN (1) CN100486175C (zh)

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101355451B (zh) * 2008-09-09 2011-05-11 中兴通讯股份有限公司 一种告警相关性分析方法及系统
CN101409644B (zh) * 2007-10-12 2011-05-25 中兴通讯股份有限公司 一种服务质量预警方法和系统
CN101414933B (zh) * 2007-10-15 2011-08-10 中兴通讯股份有限公司 一种告警相关性信息的处理方法及装置
CN102263670A (zh) * 2011-08-29 2011-11-30 大唐移动通信设备有限公司 一种告警消息的上报处理方法及装置
CN101500345B (zh) * 2008-02-01 2012-03-07 中兴通讯股份有限公司 一种高级告警过滤中减少告警信息丢失的方法和装置
CN101656976B (zh) * 2008-08-19 2012-03-28 大唐移动通信设备有限公司 操作维护装置、网元设备及其告警的上报处理方法
CN102685784A (zh) * 2011-03-17 2012-09-19 中兴通讯股份有限公司 一种实现故障告警的方法及装置
WO2014089809A1 (zh) * 2012-12-13 2014-06-19 华为技术有限公司 告警相关信息的传输方法和装置
CN104135394A (zh) * 2014-08-22 2014-11-05 上海斐讯数据通信技术有限公司 网络管理系统动态定制网络设备告警的方法
CN104283704A (zh) * 2013-07-05 2015-01-14 中兴通讯股份有限公司 一种北向接口发送通知事件的方法及装置
CN104836692A (zh) * 2015-05-27 2015-08-12 上海斐讯数据通信技术有限公司 一种网络设备告警自动过滤系统及其过滤方法
CN107690774A (zh) * 2016-12-28 2018-02-13 深圳中兴力维技术有限公司 告警处理方法和装置

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101409644B (zh) * 2007-10-12 2011-05-25 中兴通讯股份有限公司 一种服务质量预警方法和系统
CN101414933B (zh) * 2007-10-15 2011-08-10 中兴通讯股份有限公司 一种告警相关性信息的处理方法及装置
CN101500345B (zh) * 2008-02-01 2012-03-07 中兴通讯股份有限公司 一种高级告警过滤中减少告警信息丢失的方法和装置
CN101656976B (zh) * 2008-08-19 2012-03-28 大唐移动通信设备有限公司 操作维护装置、网元设备及其告警的上报处理方法
CN101355451B (zh) * 2008-09-09 2011-05-11 中兴通讯股份有限公司 一种告警相关性分析方法及系统
CN102685784A (zh) * 2011-03-17 2012-09-19 中兴通讯股份有限公司 一种实现故障告警的方法及装置
CN102263670A (zh) * 2011-08-29 2011-11-30 大唐移动通信设备有限公司 一种告警消息的上报处理方法及装置
WO2014089809A1 (zh) * 2012-12-13 2014-06-19 华为技术有限公司 告警相关信息的传输方法和装置
CN104283704A (zh) * 2013-07-05 2015-01-14 中兴通讯股份有限公司 一种北向接口发送通知事件的方法及装置
CN104283704B (zh) * 2013-07-05 2019-03-12 中兴通讯股份有限公司 一种北向接口发送通知事件的方法及装置
CN104135394A (zh) * 2014-08-22 2014-11-05 上海斐讯数据通信技术有限公司 网络管理系统动态定制网络设备告警的方法
CN104836692A (zh) * 2015-05-27 2015-08-12 上海斐讯数据通信技术有限公司 一种网络设备告警自动过滤系统及其过滤方法
CN107690774A (zh) * 2016-12-28 2018-02-13 深圳中兴力维技术有限公司 告警处理方法和装置
WO2018119776A1 (zh) * 2016-12-28 2018-07-05 深圳中兴力维技术有限公司 告警处理方法和装置
CN107690774B (zh) * 2016-12-28 2019-01-15 深圳力维智联技术有限公司 告警处理方法和装置

Also Published As

Publication number Publication date
CN100486175C (zh) 2009-05-06

Similar Documents

Publication Publication Date Title
CN101047535A (zh) 一种网络管理系统和网元管理系统之间过滤告警的方法
CN1082758C (zh) 电话号码表的清理方法及系统
CN1154326C (zh) 监听系统和方法
CN101047556A (zh) 一种多设备集中维护方法和系统
CN1852153A (zh) 基于简单网络管理协议的故障/告警管理系统及方法
CN1166178C (zh) 节目引导提供装置
CN100348043C (zh) 一种远程监控的方法及系统
CN1812397A (zh) 网管接口适配器及信息交互的方法
CN101064636A (zh) 网络管理系统和网元管理系统之间过滤告警的方法
CN1852158A (zh) 一种电信网络告警的实现方法及其系统
CN101047726A (zh) 终端故障诊断系统和方法
CN1859178A (zh) 一种网络安全控制方法及系统
CN1946226A (zh) 电信设备升级的方法、设备及升级引擎单元
CN1866854A (zh) 在设备管理中更新和恢复终端设备数据的方法
CN1866875A (zh) 在网元与网管间实现数据配置的存储管理方法与系统
CN1852133A (zh) 一种告警上报方法
CN1852261A (zh) 维护邻居表项的方法
CN1921491A (zh) 防范利用地址解析协议进行网络攻击的方法及设备
CN1901467A (zh) 一种快速处理告警的方法和系统
CN101079779A (zh) 公共安全防护系统和公共安全防护方法
CN1705330A (zh) 一种控制呼叫建立的方法
CN101079728A (zh) 一种优化组管理协议的方法、服务器及系统
CN101047516A (zh) 通信网络中业务分类计费的丢失流量的补偿方法及其系统
CN1809218A (zh) 移动终端上报和更新存储配置参数信息的方法
CN1567851A (zh) 一种在网络管理系统中监控用户行为的方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20090506

Termination date: 20150327

EXPY Termination of patent right or utility model