CN101764707B - 网络配置事件通知消息的处理方法、转换装置和处理系统 - Google Patents

网络配置事件通知消息的处理方法、转换装置和处理系统 Download PDF

Info

Publication number
CN101764707B
CN101764707B CN2009102589310A CN200910258931A CN101764707B CN 101764707 B CN101764707 B CN 101764707B CN 2009102589310 A CN2009102589310 A CN 2009102589310A CN 200910258931 A CN200910258931 A CN 200910258931A CN 101764707 B CN101764707 B CN 101764707B
Authority
CN
China
Prior art keywords
notification message
event notification
target protocol
network configuration
syslog
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN2009102589310A
Other languages
English (en)
Other versions
CN101764707A (zh
Inventor
樊滑翔
Original Assignee
Huawei Symantec Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Symantec Technologies Co Ltd filed Critical Huawei Symantec Technologies Co Ltd
Priority to CN2009102589310A priority Critical patent/CN101764707B/zh
Publication of CN101764707A publication Critical patent/CN101764707A/zh
Application granted granted Critical
Publication of CN101764707B publication Critical patent/CN101764707B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Computer And Data Communications (AREA)

Abstract

本发明实施例涉及一种网络配置事件通知消息的处理方法、转换装置和处理系统。该处理方法包括:接收来自于网络配置服务器的网络配置事件通知消息;将网络配置事件通知消息转换为目标协议事件通知消息;将目标协议事件通知消息发送给目标协议分析器进行处理或发送给目标协议发送器进行传播。本发明实施例的技术方案能够利用已有设施方便、简单地将网络配置事件通知消息转换为目标协议事件通知消息,能够方便地利用已有目标协议设施将网络配置事件通知消息与目标协议通知一起在目标协议分析器中进行关联性分析。

Description

网络配置事件通知消息的处理方法、转换装置和处理系统
技术领域
本发明实施例涉及通信领域,尤其涉及一种网络配置事件通知消息的处理方法、转换装置和处理系统。
背景技术
网络的有效管理依赖于对网络事件的及时获取,这些事件包括状态、告警、故障、错误和失败等。当网络设备检测到网络事件发生时,往往发送事件通知给网络管理系统。网络配置(NETCONF)协议是一种安装、操作和删除设备配置的标准机制。NETCONF事件通知协议是一种基于NETCONF协议扩展的事件通知机制,这种机制基于用户订阅和可靠传输并具有强大的事件过滤能力,此协议主要用于监控NETCONF配置过程。NETCONF协议事件通知机制通常需要基于客户端和服务器来实现。服务器配置于各个网络设备,用于监测网络事件、向订阅事件通知的客户端发送事件通知消息。
但是,在实现本发明的研究过程中,发明人发现现有技术存在如下缺陷:NETCONF事件通知消息的传播和处理要求网络设备和网管系统必须支持NETCONF协议和NETCONF事件通知机制。但是目前基于NETCONF事件通知机制的NETCONF设施部署并不广泛,存在NETCONF事件通知无法及时被传播和分析处理的问题。但是,作为功能强大的NETCONF协议,在全网内逐渐扩大部署范围是目前的发展趋势。因此,如何在NETCONF协议部署较少的情况下有效地支持已有NETCONF事件通知的分析和处理,促进NETCONF协议的发展是目前需要解决的技术问题。
发明内容
本发明的目的实施例提供一种网络配置事件通知消息的处理方法、转换装置和处理系统,以有效支持已有网络配置事件通知消息的分析和处理。
本发明实施例提供了一种网络配置事件通知的处理方法,包括:
接收来自于网络配置服务器的网络配置事件通知消息;
将所述网络配置事件通知消息转换为目标协议事件通知消息;
将所述目标协议事件通知消息发送给目标协议分析器进行处理或发送给目标协议发送器进行传播;
其中,所述目标协议为系统日志协议,将所述网络配置事件通知消息转换为目标协议事件通知消息包括:
根据所述网络配置事件通知消息可扩展标记语言数据,产生系统日志事件通知消息的头部分,并产生系统日志事件通知消息的结构化数据部分和/或正文部分;
其中,根据所述网络配置事件通知消息可扩展标记语言数据,产生系统日志事件通知消息的头部分包括:
根据系统日志事件通知消息头部分的头参数字段名称,在所述网络配置事件通知消息可扩展标记语言数据中查询对应的标签;
将查询到的标签所辖内容经转换后记录至所述系统日志事件通知消息头部分的对应头参数字段中。
本发明实施例还提供了一种网络配置事件通知消息转换装置,包括:
接收模块,用于接收网络配置事件通知消息;
转换模块,用于将所述网络配置事件通知消息转换为目标协议事件通知消息;
发送模块,用于将所述目标协议事件通知消息发送给目标协议分析器进行处理或发送给目标协议发送器进行传播;
其中,所述目标协议为系统日志协议,所述转换模块包括:
头转换单元,用于根据所述网络配置事件通知消息可扩展标记语言数据,产生系统日志事件通知消息的头部分;
结构化数据转换单元,用于产生系统日志事件通知消息的结构化数据部分;
正文转换单元,用于产生系统日志事件通知消息的正文部分;
其中,所述头转换单元包括:
第一标签查询子单元,用于根据系统日志事件通知消息头部分的头参数字段名称,在所述网络配置事件通知消息可扩展标记语言数据中查询对应的标签;
第一内容记录子单元,用于将查询到的标签所辖内容经转换后记录至所述系统日志事件通知消息头部分的对应头参数字段中。
本发明实施例还提供了一种网络配置处理系统,包括网络配置事件通知消息转换装置和网络配置客户端,所述网络配置处理系统还包括目标协议分析器和/或目标协议发送器;
所述网络配置事件通知消息转换装置,用于接收网络配置事件通知消息,将所述网络配置事件通知消息转换为目标协议事件通知消息,将所述目标协议事件通知消息发送给目标协议分析器进行处理或发送给目标协议发送器进行传播,其中,所述目标协议为系统日志协议,将所述网络配置事件通知消息转换为目标协议事件通知消息包括根据所述网络配置事件通知消息可扩展标记语言数据,产生系统日志事件通知消息的头部分,并产生系统日志事件通知消息的结构化数据部分和/或正文部分,其中,根据所述网络配置事件通知消息可扩展标记语言数据,产生系统日志事件通知消息的头部分包括:根据系统日志事件通知消息头部分的头参数字段名称,在所述网络配置事件通知消息可扩展标记语言数据中查询对应的标签;将查询到的标签所辖内容经转换后记录至所述系统日志事件通知消息头部分的对应头参数字段中;
所述网络配置客户端,用于接收来自于网络配置服务器的网络配置事件通知消息,并提供给所述网络配置事件通知消息转换装置;
所述目标协议发送器,用于将从所述网络配置事件通知消息转换装置获取到的目标协议事件通知消息提供给一个或多个目标协议分析器以进行处理;
所述目标协议分析器,用于将获取到的目标协议事件通知消息进行分析处理。
本发明实施例的技术方案通过将NETCONF事件通知转换为目标协议事件通知,从而能够方便地利用已有目标协议设施对NETCONF事件通知进行处理,如可以将NETCONF事件通知与目标协议通知一起在目标协议分析器中进行关联性分析,还可以通过目标协议发送器将NETCONF事件通知消息进行传播。
附图说明
图1为本发明实施例提供的一种网络配置事件通知消息的处理方法的流程图;
图2为本发明实施例提供的另一种网络配置事件通知消息的处理方法的流程图;
图3为本发明实施例提供的再一种网络配置事件通知消息的处理方法中的转换流程图;
图4为本发明实施例提供的一种网络配置事件通知消息转换装置的结构示意图;
图5为本发明实施例提供的另一种网络配置事件通知消息转换装置的结构示意图;
图6为本发明实施例提供的再一种网络配置事件通知消息转换装置的结构示意图;
图7为本发明实施例提供的一种网络配置处理系统的结构示意图;
图8为本发明实施例提供的网络配置处理系统的一种实际场景结构示意图。
具体实施方式
下面通过具体实施例并结合附图对本发明做进一步的详细描述。
图1为本发明实施例提供的一种网络配置事件通知消息的处理方法的流程图,该方法可以由NETCONF事件通知消息转换装置来执行,具体包括如下步骤:
步骤100、NETCONF事件通知消息转换装置接收来自于NETCONF服务器的NETCONF事件通知消息;
步骤200、NETCONF事件通知消息转换装置将NETCONF事件通知消息转换为目标协议事件通知消息,可以是预先设定转换规则来执行转换操作;
其中,目标协议可以为系统日志(SYSLOG)协议或简单网络管理协议(Simple Network Management Protocol;以下简称:SNMP),当目标协议为SYSLOG时,NETCONF事件通知消息转换装置又可称为NN2SYSLOG装置,当目标协议为SNMP时,NETCONF事件通知消息转换装置又可称为NN2SNMP装置;当然,目标协议并不限于为SYSLOG协议或SNMP协议。
步骤300、NETCONF事件通知消息转换装置将目标协议事件通知消息发送给目标协议分析器进行处理或发送给目标协议发送器进行传播。
SYSLOG的特点是简单、灵活、开销小,SYSLOG设施和SNMP设施都是生命力长久、广泛部署的事件通知机制设施。本实施例的技术方案,通过将NETCONF事件通知消息转换为SYSLOG事件通知消息或SNMP事件通知消息,从而能够充分利用已广泛部署的SYSLOG设施或SNMP设施,也能够发挥已部署的少量NETCONF服务器的作用。NETCONF服务器通常是部署在防火墙、路由器等网络设备上,NETCONF客户端可以从NETCONF服务器通过订阅方式来获取NETCONF事件通知消息。
并且,本实施例的技术方案还可有效支持对SYSLOG事件通知消息、SNMP事件通知消息与NETCONF事件通知消息的关联性分析。现有技术中,NETCONF事件通知消息往往只针对配置的监控,其作为整体网络监控的一部分需要和其他的事件通知消息一起进行综合分析,例如与SYSLOG事件、SNMP事件中的“SNMP Trap”或“SNMP Inform”进行事件关联性分析。若本发明不是将NETCONF事件通知消息转换为目标协议事件通知消息,而是将SYSLOG事件通知消息或SNMP事件通知消息转换为NETCONF事件通知消息,从而支持事件关联性分析,则由于NETCONF分析器等设施没有广泛部署,并且也没有配套的NETCONF分析和处理软件,所以实际上并不能满足事件关联性分析的需求。所以,采用本发明实施例所提供的技术方案,将NETCONF事件通知消息转换为目标协议事件通知消息才可以有效的利用已有广泛部署的目标协议设施,来实现不同协议事件通知消息的关联分析等处理。
在上述技术方案的基础上,将目标协议事件通知消息发送给目标协议分析器进行处理可以包括:将目标协议事件通知消息发送给目标协议分析器,以使该目标协议分析器对接收到的转换后的目标协议事件通知消息和来自目标协议服务器的目标协议事件通知消息进行关联性分析。
将目标协议事件通知消息发送给目标协议发送器进行传播的流程可以为将目标协议事件通知消息发送给目标协议发送器,以使该目标协议发送器将目标协议通知消息通过网络向目标协议接收器发送,以进行传播。
具体应用中,还可以通过将NETCONF事件通知消息转换为目标协议事件通知,从而实现利用已有的目标协议发送器在网络中进行传播。网络系统中,可能有多个网络系统需要获取事件通知消息,传播功能可以满足此需求。
本实施例的技术方案可以将NETCONF事件通知消息转换为SYSLOG事件通知消息或SNMP事件通知消息,利用已有的SYSLOG或SNMP设施资源,有效地实现了事件关联性分析功能。目前的设施,例如大量、廉价的SYSLOG分析、排序、处理、显示软件能够得到有效利用。在向广泛部署NETCONF协议的过渡阶段中,本实施例提供了在NETCONF尚未广泛部署的情况下,利用已有设施传播和分析NETCONF事件通知消息的简单、有效解决方案,能够促进NETCONF协议的发展。
图2为本发明实施例提供的另一种网络配置事件通知消息的处理方法的流程图,本实施例以NETCONF事件通知消息向SYSLOG事件通知消息转换为例进行说明,具体包括如下步骤:
步骤100、NN2SYSLOG装置接收来自于NETCONF服务器的NETCONF事件通知消息;
步骤200’、NN2SYSLOG装置根据NETCONF事件通知消息的可扩展标记语言(Extensible Markup Language;以下简称:XML)数据产生SYSLOG事件通知消息的头部分(HEADER),并产生SYSLOG事件通知消息的结构化数据(Structured Data;以下简称:SD)部分和/或正文(MSG)部分;
步骤300、NN2SYSLOG装置将SYSLOG事件通知消息发送给SYSLOG分析器进行处理或发送给SYSLOG发送器进行传播。
SYSLOG事件通知消息格式比较灵活多样,通常一般由头部分、结构化数据部分和正文部分组成,目前所使用的典型的SYSLOG事件通知消息是由RFC5424定义的,其中头部分是必要组成部分,结构化数据和正文部分是可选的组成部分。
本实施例的技术方案将表示NETCONF事件通知消息XML数据转换为SYSLOG事件通知消息的头部分,还可以进一步转换为结构化数据部分和/或正文部分。
在NETCONF事件通知消息XML数据中,包括成对出现的标签,每对标签可以有所属的名称域。标签所辖的具体内容可以涉及事件发生时间、事件具体内容、事件类型、发生故障的部件是哪个以及严重程度等。
XML数据的标签个数和内容可以由网络管理员自行定义,进行修改、添加或删除。
SYSLOG事件通知消息头部分通常包括多个头参数字段,以空格分隔,表1所示为一种典型的SYSLOG头部分:
表1
  PRI   VERSION   T IMESTAMP   HOSTNAME   APP-NAME   PROCID   MEGID
各头参数字段的含义如下:
“PRI”字段表示事件的严重程度,其值的范围一般从0到191,其二进制数值的低3位表示事件的严重程度(severity),其通常的取值范围和对应程度如表2所示:
表2
Figure GSB00000804554700071
“PRI”值二进制数值的第4位到最高位表示事件通知消息的产生来源(facility),其取值范围和对应说明如表3所示:
表3
Figure GSB00000804554700081
“VERSION”表示目前使用SYSLOG的版本号,例如目前版本为“1”。
“TIMESTAMP”表示事件通知消息产生的时间戳,可以用“-”表示不提供相关信息。
“HOSTNAME”表示事件通知消息发送方的主机域名或地址,可以用“-”表示不提供相关信息。
“APPNAME”表示产生事件通知消息的应用名称,可以用“-”表示不提供相关信息。
“PROCID”表示日志系统的进程号,可以用“-”表示不提供相关信息。
“MSGID”表示事件通知消息的消息类别,可以用“-”表示不提供相关信息。
在本实施例的基础上,根据NETCONF事件通知消息XML数据产生SYSLOG事件通知消息的头部分的操作具体可以包括如下步骤:
步骤211、NN2SYSLOG装置根据SYSLOG事件通知消息头部分的头参数字段名称,在NETCONF事件通知消息XML数据中查询对应的标签;
步骤212、NN2SYSLOG将查询到的标签所辖内容经转换后记录至SYSLOG事件通知消息头部分的对应头参数字段中。可以是根据设定的转换规则对所辖内容进行转换处理后,符合头参数字段的格式要求,再记录至头部分中。
以上述表1为例,“TIMESTAMP”与涉及发生时间的标签即为对应的参数字段,可以将该标签所辖内容提取出来记录至“TIMESTAMP”中。“PRI”字段中的严重程度部分可以与相应的标签匹配对应。其他头参数字段可以采用相似方式获取,无法匹配到对应字段的可以用“-”等默认符号或默认信息代替。
对于只包括头部分的SYSLOG事件通知消息可以仅产生头部分,可以将SYSLOG事件通知消息的结构化数据部分或正文部分默认设置为空。
或者,产生SYSLOG事件通知消息的正文部分的方式可以是将NETCONF事件通知消息XML数据直接添加至SYSLOG事件通知消息的正文部分中,以供网络管理员读取。
SYSLOG事件通知消息的正文部分是自由形式的文本信息,本实施例技术方案可以直接将NETCONF事件通知消息XML数据作为SYSLOG事件通知消息的正文部分。
本实施例中,SYSLOG事件通知消息的结构化数据部分可以为空,例如用“-”表示。头部分可以按照实际情况产生,例如,“PRI”字段的值为34(即代表facility=4,severity=2)。“HOSTNAME”字段取值NN2SYSLOG装置所在机器名,“APP-NAME”字段取值为“NN2SYSLOG”,“PROCID”字段取值为“1234”。
图3为本发明实施例提供的再一种网络配置事件通知消息的处理方法中的转换流程图,本实施例可以以上述实施例为基础,本实施例中的区别在于产生SYSLOG事件通知消息的结构数据部分的步骤具体包括::
步骤231、NN2SYSLOG装置根据NETCONF事件通知消息XML数据中的标签查询所对应的一个或多个SYSLOG事件通知消息的结构化数据部分中结构化数据单元(Structured Data Element;以下简称:SDE);
步骤232、NN2SYSLOG装置根据一个或多个结构化数据单元所定义的名称,在NETCONF事件通知消息中查询对应的标签;
步骤233、NN2SYSLOG装置将标签所辖内容经转换后记录至SYSLOG事件通知消息中与该标签对应的结构化数据单元对应的属性值中。
在此基础上,头部分的形成方式可以采用上述实施例提供的方法,正文部分可以默认设置为空,或者也可以将全部或部分的XML数据添加至正文部分,或者也可以在正文部分添加由NN2SYSLOG装置按照默认规则产生的描述语句等信息。
本实施例是区别于上述实施例的另一种将NETCONF事件通知消息转换为SYSLOG事件通知消息的实现方法,将表示NETCONF事件通知消息XML数据映射为SYSLOG事件通知消息的结构化数据部分,以便于SYSLOG分析器可自动识别、分析。
在SYSLOG新标准中定义了结构化数据单元,结构化数据部分可以由零个或多个SDE组成,零个SDE即无结构化数据部分,用”-“表示。SDE是一种良好定义、容易解析和互操作的数据表示形式,可以被用来表示元数据或应用相关信息。一个SDE由一个或多个名称/属性值对组成,其语法如下:
[SD-ID NAME1=“VALUE1”......NAMEn=“VALUEn”]
其中,SD-ID代表结构化数据单元的标识,NAME代表名称,VALUE代表属性值,n代表序号。
基于本实施例的转换规则,可以将网络配置事件通知消息中的XML数据转换为SYSLOG事件通知消息的头部分和结构化数据部分。
其中,根据某个标签及其域名确定对应的结构化数据单元标识,根据该结构化数据单元内所定义的名称在NETCONF事件通知消息中查询对应的标签,该标签所辖内容记录为该名称对应的属性值。转化的SYSLOG事件通知消息的头部分根据实际情况产生,结构化数据部分包含通过查询记录的结构化数据单元,正文部分为空。
在本发明上述实施例的技术方案中,将NETCONF事件通知消息向诸如SYSLOG或SNMP这样的目标协议事件通知消息进行转换,优选地是可以匹配一致的参数字段进行映射,在转换过程中,可以对NETCONF事件通知消息中的信息进行增加、删除或修改,则转换后的NETCONF事件通知消息可以作为目标协议事件通知消息,一起被目标协议分析器进行关联性分析等处理。本发明实施例的技术方案能够利用已有设施方便、简单地将NETCONF事件通知消息广泛传播,能够方便地利用已有目标协议设施将NETCONF事件通知消息与诸如SYSLOG事件通知消息等目标协议通知一起在目标协议分析器中进行关联性分析。
另外,本发明各实施例中,NETCONF事件通知消息转换为目标协议事件通知消息之后可以发送给目标协议发送器进行转发、传播。例如,NETCONF事件通知消息转换为SYSLOG事件通知消息后,可以发送给SYSLOG发送器,进行传播。
SYSLOG系统通常会包括SYSLOG服务器、SYSLOG接收器、SYSLOG发送器和SYSLOG分析器。SYSLOG服务器用于产生SYSLOG事件通知消息;SYSLOG接收器用于通过网络接收SYSLOG事件通知消息,并传输给本地的SYSLOG分析器进行处理或通过本地的SYSLOG发送器向网络发送进行传播;SYSLOG发送器用于将从本地的SYSLOG接收器或SYSLOG服务器获取到的SYSLOG事件通知消息通过网络向SYSLOG分析器发送以进行处理或向通过网络向其他SYSLOG接收器发送以进行传播;SYSLOG分析器用于将获取到的SYSLOG事件通知消息进行分析处理。
不同的网络设备可以集成SYSLOG系统中的一个或多个部件,相应地具备SYSLOG事件通知消息的产生、发送、接收和/或处理功能。
NN2SYSLOG装置可以集成在具有SYSLOG分析器或SYSLOG发送器的网络设备中,将转换后的SYSLOG事件通知消息提供给SYSLOG分析器进行处理,或将转换后的SYSLOG事件通知消息提供给SYSLOG发送器,通过网络进行传播。
图4为本发明实施例提供的一种网络配置事件通知消息转换装置的结构示意图,该NETCONF事件通知消息转换装置包括:接收模块10、转换模块20和发送模块30。其中,接收模块10用于接收NETCONF事件通知消息,可以是来自于NETCONF服务器的NETCONF事件通知消息;转换模块20用于将NETCONF事件通知消息转换为目标协议事件通知消息,其中,目标协议可以包括但不限于为SYSLOG或SNMP;发送模块30用于将目标协议事件通知消息发送给目标协议分析器进行处理或发送给目标协议发送器进行传播。
本发明实施例的技术方案能够利用已有设施方便、简单地将NETCONF事件通知消息广泛传播,能够方便地利用已有目标协议设施将NETCONF事件通知消息与目标协议通知一起在目标协议分析器中进行关联性分析。
图5为本发明实施例提供的另一种网络配置事件通知消息转换装置的结构示意图,本实施例可以以上述实施例为基础,目标协议为系统日志(SYSLOG)协议时,转换模块20可以包括:头转换单元21、结构化数据转换单元22和正文转换单元23。其中,头转换单元21用于根据NETCONF事件通知消息XML数据产生SYSLOG事件通知消息的头部分;结构化数据转换单元22用于产生SYSLOG事件通知消息的结构化数据部分;正文转换单元23用于产生SYSLOG事件通知消息的正文部分。
在本实施例的基础上,该头转换单元21可以进一步包括:第一标签查询子单元21a和第一内容记录子单元21b。其中第一标签查询子单元21a用于根据SYSLOG事件通知消息头部分的头参数字段名称,在NETCONF事件通知消息XML数据中查询对应的标签;第一内容记录子单元21b用于将查询到的标签所辖内容经转换后记录至SYSLOG事件通知消息头部分的对应头参数字段中。
在转换了头部分的基础上,结构化数据部分和正文部分可以默认设置为空,或者可以直接将XML数据添加至正文部分。即正文转换单元23可以包括:数据采集子单元23a和数据添加子单元23b。其中,数据采集子单元23a用于采集NETCONF事件通知消息XML数据;数据添加子单元23b用于将采集到的XML数据添加至SYSLOG事件通知消息的正文部分中。
本实施例可以将NETCONF事件通知消息XML数据转换为SYSLOG事件通知消息的头部分和正文部分,本实施例的技术方案能够充分利用已有的广泛部署的SYSLOG设施和已部署的NETCONF服务器,对事件进行关联性分析。并且,本实施例的转换方案易操作,易于在已有设施和协议下进行改进后推广。
图6为本发明实施例提供的再一种网络配置事件通知消息转换装置的结构示意图,本实施例可以以上述实施例为基础,区别在于,结构化数据转换单元22具体可以包括:结构化数据单元查询子单元22a、第二标签查询子单元22b和第二内容记录子单元22c。其中,结构化数据单元查询子单元22a用于根据NETCONF事件通知消息XML数据中的标签查询所对应的一个或多个SYSLOG事件通知消息结构化数据部分中的结构化数据单元;第二标签查询子单元22b用于根据一个或多个结构化数据单元所定义的名称,在NETCONF事件通知消息中查询对应的标签;第二内容记录子单元22c用于将标签所辖内容经转换后记录至SYSLOG事件通知消息中与该标签对应的结构化数据单元对应的属性值中。
本实施例的技术方案能够充分利用已有的广泛部署的SYSLOG设施和已部署的NETCONF服务器,对事件进行关联性分析。并且,本实施例的转换方案易操作,易于在已有设施和协议下进行改进后推广。
图7为本发明实施例提供的一种网络配置处理系统的结构示意图,该处理系统包括NETCONF事件通知消息转换装置1和NETCONF客户端2,还包括目标协议分析器3和/或目标协议发送器5。其中,NETCONF事件通知消息转换装置1用于接收NETCONF事件通知消息,将NETCONF事件通知消息转换为目标协议事件通知消息,将目标协议事件通知消息发送给目标协议分析器3进行处理或发送给目标协议发送器5进行传播;NETCONF客户端2用于接收来自于NETCONF服务器的NETCONF事件通知消息,并提供给NETCONF事件通知消息转换装置1;目标协议发送器5用于将从NETCONF事件通知消息转换装置1获取到的目标协议事件通知消息提供给一个或多个目标协议分析器3以进行处理;目标协议分析器3用于将获取到的目标协议事件通知消息进行分析处理。其中,目标协议可以但是并不限于为SYSLOG或SNMP。
上述技术方案中,NETCONF事件通知消息转换装置1可以采用本发明实施例提供的任意一种NETCONF事件通知消息转换装置1,并且,还可以包括目标协议接收器4。该目标协议接收器4用于通过网络接收目标协议事件通知消息,并传输给本地的目标协议分析器3进行处理或通过本地的目标协议发送器5向网络发送进行传播。目标协议发送器5还可以用于将从目标协议服务器获取到的目标协议事件通知消息提供给一个或多个目标协议分析器3以进行处理或通过网络向一个或多个目标协议接收器4发送以进行传播。
本实施例以SYSLOG为例进行说明,NETCONF事件通知消息转换装置又可称为NN2SYSLOG装置,NN2SYSLOG装置可以与NETCONF服务器、SYSLOG发送器、SYSLOG接收器以及SYSLOG分析器部署在同一台机器上。NN2SYSLOG装置可以通过NETCONF服务器获得NETCONF事件通知消息,经过NN2SYSLOG装置映射为相应的SYSLOG事件通知消息,被用于事件关联性分析和/或进一步的传播。
图8为本发明实施例的网络配置处理系统的一种实际场景结构示意图,包括防火墙71、路由器72、交换机73、第一网络管理系统91和第二网络管理系统92。在图8中,所有设备都支持SYSLOG,且防火墙71支持包括NETCONF事件通知消息的NETCONF协议,路由器72支持包括NETCONF事件通知消息的NETCONF协议,而交换机73不支持NETCONF协议,第一网络管理系统91同时支持NETCONF协议和SYSLOG,NETCONF处理系统可以部署于第一网络管理系统91中,第二网络管理系统92只支持SYSLOG。图8中,实线箭头代表原SYSLOG事件通知消息的传输路径,虚线箭头代表NETCONF事件通知消息的传输路径,点划线箭头代表由NETCONF事件通知消息转换后的SYSLOG事件通知消息的传输路径。
第一网络管理系统91通过向防火墙71和路由器72提交订阅请求获取NETCONF事件通知消息,同时,还接收来自防火墙71的SYSLOG事件通知消息。第一网络管理系统91通过NETCONF处理系统将防火墙71的NETCONF事件通知消息转换为SYSLOG事件通知消息,从而可以与防火墙71的原始SYSLOG事件通知消息作日志关联性分析。第一网络管理系统91通过NETCONF处理系统将路由器72的NETCONF事件通知消息转换为SYSLOG事件通知消息,并发送给第二网络管理系统92。第二网络管理系统92接收路由器72和交换机73产生的原始SYSLOG事件通知消息,以及接收经由第一网络管理系统91转换的SYSLOG事件通知消息,并对路由器72和交换机73作日志关联性分析。
本发明实施例的技术方案能够利用已有设施方便、简单地将NETCONF事件通知消息广泛传播,能够方便地利用已有目标协议设施将NETCONF事件通知消息与目标协议通知一起在目标协议分析器中进行关联性分析。
本领域普通技术人员可以理解:实现上述方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成,前述的程序可以存储于一计算机可读取存储介质中,该程序在执行时,执行包括上述方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (8)

1.一种网络配置事件通知消息的处理方法,其特征在于,包括:
接收来自于网络配置服务器的网络配置事件通知消息;
将所述网络配置事件通知消息转换为目标协议事件通知消息;
将所述目标协议事件通知消息发送给目标协议分析器进行处理或发送给目标协议发送器进行传播;
其中,所述目标协议为系统日志协议,将所述网络配置事件通知消息转换为目标协议事件通知消息包括:
根据所述网络配置事件通知消息可扩展标记语言数据,产生系统日志事件通知消息的头部分,并产生系统日志事件通知消息的结构化数据部分和/或正文部分;
其中,根据所述网络配置事件通知消息可扩展标记语言数据,产生系统日志事件通知消息的头部分包括:
根据系统日志事件通知消息头部分的头参数字段名称,在所述网络配置事件通知消息可扩展标记语言数据中查询对应的标签;
将查询到的标签所辖内容经转换后记录至所述系统日志事件通知消息头部分的对应头参数字段中。
2.根据权利要求1所述的方法,其特征在于:
所述产生系统日志事件通知消息的结构化数据部分包括:
根据所述网络配置事件通知消息可扩展标记语言数据中的标签查询所对应的一个或多个系统日志事件通知消息的结构化数据部分中结构化数据单元;
根据所述一个或多个结构化数据单元所定义的名称,在所述网络配置事件通知消息中查询对应的标签;
将所述标签所辖内容经转换后记录至所述系统日志事件通知消息中与该标签对应的结构化数据单元对应的属性值中;
和/或
所述产生系统日志事件通知消息的正文部分包括:
将所述网络配置事件通知消息可扩展标记语言数据添加至所述系统日志事件通知消息的正文部分中。
3.根据权利要求1所述的方法,其特征在于,所述产生系统日志事件通知消息的结构化数据部分和/或正文部分包括:
将所述系统日志事件通知消息的结构化数据部分或正文部分默认设置为空。
4.根据权利要求1所述的方法,其特征在于:
所述将所述目标协议事件通知消息发送给目标协议分析器进行处理包括:
将所述目标协议事件通知消息发送给目标协议分析器,以使所述目标协议分析器对接收到的转换后的所述目标协议事件通知消息和来自目标协议服务器的目标协议事件通知消息进行关联性分析;
所述将所述目标协议事件通知消息发送给目标协议发送器进行传播包括:
将所述目标协议事件通知消息发送给目标协议发送器,以使所述目标协议发送器将所述目标协议通知消息通过网络向目标协议接收器发送,以进行传播。
5.一种网络配置事件通知消息转换装置,其特征在于,包括:
接收模块,用于接收网络配置事件通知消息;
转换模块,用于将所述网络配置事件通知消息转换为目标协议事件通知消息;
发送模块,用于将所述目标协议事件通知消息发送给目标协议分析器进行处理或发送给目标协议发送器进行传播;
其中,所述目标协议为系统日志协议,所述转换模块包括:
头转换单元,用于根据所述网络配置事件通知消息可扩展标记语言数据,产生系统日志事件通知消息的头部分;
结构化数据转换单元,用于产生系统日志事件通知消息的结构化数据部分;
正文转换单元,用于产生系统日志事件通知消息的正文部分;
其中,所述头转换单元包括:
第一标签查询子单元,用于根据系统日志事件通知消息头部分的头参数字段名称,在所述网络配置事件通知消息可扩展标记语言数据中查询对应的标签;
第一内容记录子单元,用于将查询到的标签所辖内容经转换后记录至所述系统日志事件通知消息头部分的对应头参数字段中。
6.根据权利要求5所述的转换装置,其特征在于,所述结构化数据转换单元包括:
结构化数据单元查询子单元,用于根据所述网络配置事件通知消息可扩展标记语言数据中的标签查询所对应的一个或多个系统日志事件通知消息结构化数据部分中的结构化数据单元;
第二标签查询子单元,用于根据所述一个或多个结构化数据单元所定义的名称,在所述网络配置事件通知消息中查询对应的标签;
第二内容记录子单元,用于将所述标签所辖内容经转换后记录至所述系统日志事件通知消息中与该标签对应的结构化数据单元对应的属性值中。
7.根据权利要求5所述的转换装置,其特征在于,所述正文转换单元包括:
数据采集子单元,用于采集所述网络配置事件通知消息可扩展标记语言数据;
数据添加子单元,用于将采集到的可扩展标记语言数据添加至所述系统日志事件通知消息的正文部分中。
8.一种网络配置处理系统,其特征在于:包括网络配置事件通知消息转换装置和网络配置客户端,所述网络配置处理系统还包括目标协议分析器和/或目标协议发送器;
所述网络配置事件通知消息转换装置,用于接收网络配置事件通知消息,将所述网络配置事件通知消息转换为目标协议事件通知消息,将所述目标协议事件通知消息发送给目标协议分析器进行处理或发送给目标协议发送器进行传播,其中,所述目标协议为系统日志协议,将所述网络配置事件通知消息转换为目标协议事件通知消息包括根据所述网络配置事件通知消息可扩展标记语言数据,产生系统日志事件通知消息的头部分,并产生系统日志事件通知消息的结构化数据部分和/或正文部分,其中,根据所述网络配置事件通知消息可扩展标记语言数据,产生系统日志事件通知消息的头部分包括:根据系统日志事件通知消息头部分的头参数字段名称,在所述网络配置事件通知消息可扩展标记语言数据中查询对应的标签;将查询到的标签所辖内容经转换后记录至所述系统日志事件通知消息头部分的对应头参数字段中;
所述网络配置客户端,用于接收来自于网络配置服务器的网络配置事件通知消息,并提供给所述网络配置事件通知消息转换装置;
所述目标协议发送器,用于将从所述网络配置事件通知消息转换装置获取到的目标协议事件通知消息提供给一个或多个目标协议分析器以进行处理;
所述目标协议分析器,用于将获取到的目标协议事件通知消息进行分析处理。
CN2009102589310A 2009-12-30 2009-12-30 网络配置事件通知消息的处理方法、转换装置和处理系统 Expired - Fee Related CN101764707B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2009102589310A CN101764707B (zh) 2009-12-30 2009-12-30 网络配置事件通知消息的处理方法、转换装置和处理系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2009102589310A CN101764707B (zh) 2009-12-30 2009-12-30 网络配置事件通知消息的处理方法、转换装置和处理系统

Publications (2)

Publication Number Publication Date
CN101764707A CN101764707A (zh) 2010-06-30
CN101764707B true CN101764707B (zh) 2012-08-08

Family

ID=42495703

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2009102589310A Expired - Fee Related CN101764707B (zh) 2009-12-30 2009-12-30 网络配置事件通知消息的处理方法、转换装置和处理系统

Country Status (1)

Country Link
CN (1) CN101764707B (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105516297B (zh) * 2015-12-04 2019-03-19 新浪网技术(中国)有限公司 一种信息上报的方法及装置
CN112054916B (zh) * 2019-06-06 2023-04-18 烽火通信科技股份有限公司 事件自动化转换的方法及系统
CN111654555B (zh) * 2020-08-10 2021-12-03 南京云联数科科技有限公司 用于消息分发的方法、电子设备和存储介质
CN114979260B (zh) * 2022-05-12 2023-09-15 深圳市绿联科技股份有限公司 一种基于协议的通信方法、装置、电子设备和存储介质

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1909466A (zh) * 2006-08-02 2007-02-07 中山大学 一种个人事务提醒系统
CN101110822A (zh) * 2007-07-06 2008-01-23 华为技术有限公司 基于网络配置协议的事件通知发送方法、系统及设备

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1909466A (zh) * 2006-08-02 2007-02-07 中山大学 一种个人事务提醒系统
CN101110822A (zh) * 2007-07-06 2008-01-23 华为技术有限公司 基于网络配置协议的事件通知发送方法、系统及设备

Also Published As

Publication number Publication date
CN101764707A (zh) 2010-06-30

Similar Documents

Publication Publication Date Title
CN109245931B (zh) 基于kubernetes的容器云平台的日志管理和监控报警的实现方法
CN101061688B (zh) 基于简单网络管理协议的网络管理设备和方法
CN102014403B (zh) 一种传输网络拓扑信息的方法及系统
KR100716167B1 (ko) 네트워크 관리 시스템 및 방법
CN101193077A (zh) 用于订阅匹配的方法和系统
CN101902473B (zh) 基于网格gis的数据同步更新实现方法
CN103546343B (zh) 网络流量分析系统的网络流量展示方法和系统
CN103731298A (zh) 一种大规模分布式网络安全数据采集方法与系统
CN106844139A (zh) 一种日志文件分析方法及装置
US20110295989A1 (en) Network system, network management device and gateway device
CN102594598A (zh) 一种日志管理系统及其实现方法
CN101854343B (zh) 提供节点信息的方法、获取节点信息的方法及设备
CN101764707B (zh) 网络配置事件通知消息的处理方法、转换装置和处理系统
CN101667932B (zh) 一种网元设备日志管理的方法及系统
CN104702675A (zh) 用户事件的响应方法及装置
CN104320441A (zh) 无线通信系统间信息共享方法
CN102033741A (zh) 北向接口系统及其实现方法
CN102349067A (zh) 用于在数据库中发现可选特征的支持等级的系统
CN112751698B (zh) 设备管理方法、装置、系统、设备及存储介质
CN101184261B (zh) 一种面向多网络的多媒体信息提供和接收方法及系统
CN101848110B (zh) 一种tr069网络管理方法和设备
US20080059406A1 (en) Method and device to process network data
CN103532737A (zh) 一种处理多种类型告警的方法、装置及系统
CN104954462A (zh) 一种高并发可扩展的智能家居通信方法和系统
CN102904739A (zh) 一种实现事件转发的方法及通用信息模型cim服务器

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C56 Change in the name or address of the patentee

Owner name: HUAWEI DIGITAL TECHNOLOGY (CHENGDU) CO., LTD.

Free format text: FORMER NAME: CHENGDU HUAWEI SYMANTEC TECHNOLOGIES CO., LTD.

CP01 Change in the name or title of a patent holder

Address after: 611731 Chengdu high tech Zone, Sichuan, West Park, Qingshui River

Patentee after: Huawei Symantec Technologies Co., Ltd.

Address before: 611731 Chengdu high tech Zone, Sichuan, West Park, Qingshui River

Patentee before: Chengdu Huawei Symantec Technologies Co., Ltd.

CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20120808

Termination date: 20191230

CF01 Termination of patent right due to non-payment of annual fee