CN102075348A - 一种远端网络监控方法、系统及交换机 - Google Patents

一种远端网络监控方法、系统及交换机 Download PDF

Info

Publication number
CN102075348A
CN102075348A CN2010105875497A CN201010587549A CN102075348A CN 102075348 A CN102075348 A CN 102075348A CN 2010105875497 A CN2010105875497 A CN 2010105875497A CN 201010587549 A CN201010587549 A CN 201010587549A CN 102075348 A CN102075348 A CN 102075348A
Authority
CN
China
Prior art keywords
threshold value
end network
far
data
alarm threshold
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2010105875497A
Other languages
English (en)
Inventor
晏平仲
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen Golden HighWay Industry Development Co Ltd
Original Assignee
Shenzhen Golden HighWay Industry Development Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shenzhen Golden HighWay Industry Development Co Ltd filed Critical Shenzhen Golden HighWay Industry Development Co Ltd
Priority to CN2010105875497A priority Critical patent/CN102075348A/zh
Publication of CN102075348A publication Critical patent/CN102075348A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明适用网络监控领域,公开了一种远端网络监控方法、系统及交换机,包括:预先设置告警变量、上限告警阈值、下限告警阀值、指定端口、处理事件、采样周期及分析周期;按照采样周期对所述指定端口的数据流进行数据采集;按照分析周期对采集的数据按照预设的策略进行分析,当分析得出的告警变量的值超过上限告警阀值或低于下限告警阀值时,触发所述处理事件;按照处理事件的定义进行相应的处理。本发明可按照分析周期对采集的数据按照预设的策略进行分析,当分析得出的告警变量的值超过上限告警阀值或低于下限告警阀值时,可自动触发事件,按照处理事件的定义进行相应的处理,提高了处理能力,可方便有力地监控网络,并可通过端口实现远程监控。

Description

一种远端网络监控方法、系统及交换机
技术领域
本发明涉及网络监控领域,具体涉及一种远端网络监控方法、系统及交换机。
背景技术
SNMP(Simple Network Management Protocol,简单网络管理协议)作为一个基于TCP/IP并在Internet互联网中应用最广泛的网管协议,网络管理员可以使用SNMP监视和分析网络运行情况,但是SNMP也有一些明显的不足之处,由于SNMP使用轮询采集数据,在大型网络中轮询会产生巨大的网络管理报文,从而导致网络拥塞;SNMP仅提供一般的验证,不能提供可靠的安全保证;不支持分布式管理,而采用集中式管理。由于只能由网管工作站负责采集数据和分析数据,因此处理能力差。
综上所述,现有的远端网络监控方法,只能由网管工作站负责采集数据和分析数据,处理能力差。
发明内容
本发明实施例提供一种远端网络监控方法,旨在解决现有的远端网络监控方法,只能由网管工作站负责采集数据和分析数据,处理能力差的问题。
一种远端网络监控方法,所述方法包括以下步骤:
预先设置告警变量、上限告警阈值、下限告警阀值、指定端口、处理事件、采样周期及分析周期;
按照采样周期对所述指定端口的数据流进行数据采集;
按照分析周期对采集的数据按照预设的策略进行分析,当分析得出的告警变量的值超过上限告警阀值或低于下限告警阀值时,触发所述处理事件;
按照处理事件的定义进行相应的处理。
本发明实施例还提供了一种远端网络监控系统,所述系统包括:
设置模块,用于预先设置告警变量、上限告警阈值、下限告警阀值、指定端口、处理事件、采样周期及分析周期;
采集模块,用于按照采样周期对所述指定端口的数据流进行数据采集;
分析触发模块,用于按照分析周期对采集的数据按照预设的策略进行分析,当分析得出的告警变量的值超过上限告警阀值或低于下限告警阀值时,触发所述处理事件;
处理模块,用于按照处理事件的定义进行相应的处理。
本发明实施例还提供了一种交换机,所述交换机包括上述的远端网络监控系统。
本发明的实施例,可按照分析周期对采集的数据按照预设的策略进行分析,当分析得出的告警变量的值超过上限告警阀值或低于下限告警阀值时,,可自动触发事件,按照处理事件的定义进行相应的处理,提高了处理能力,可方便有力地监控网络,并可通过端口实现远程监控。
附图说明
图1是本发明实施例提供的远端网络监控方法的流程图;
图2是本发明实施例提供的远端网络监控系统的模块框图。
具体实施方式
本发明实施例提供一种远端网络监控方法、所述方法包括以下步骤:
预先设置告警变量、上限告警阈值、下限告警阀值、指定端口、处理事件、采样周期及分析周期;
按照采样周期对所述指定端口的数据流进行数据采集;
按照分析周期对采集的数据按照预设的策略进行分析,当分析得出的告警变量的值超过上限告警阀值或低于下限告警阀值时,触发所述处理事件;
按照处理事件的定义进行相应的处理。
一种远端网络监控系统,所述系统包括:
设置模块,用于预先设置告警变量、上限告警阈值、下限告警阀值、指定端口、处理事件、采样周期及分析周期;
采集模块,用于按照采样周期对所述指定端口的数据流进行数据采集;
分析触发模块,用于按照分析周期对采集的数据按照预设的策略进行分析,当分析得出的告警变量的值超过上限告警阀值或低于下限告警阀值时,触发所述处理事件;
处理模块,用于按照处理事件的定义进行相应的处理。
一种交换机,所述交换机包括上述的远端网络监控系统。
本发明的实施例,可按照分析周期对采集的数据按照预设的策略进行分析,当分析得出的告警变量的值超过上限告警阀值或低于下限告警阀值时,,可自动触发事件,按照处理事件的定义进行相应的处理,提高了处理能力,可方便有力地监控网络,并可通过端口实现远程监控。
以下分别进行详细说明。
实施例一、
请参考图1,本实施例提供一种远端网络监控方法,包括以下步骤:
101:预先设置告警变量、上限告警阈值、下限告警阀值、指定端口、处理事件、采样周期及分析周期;
在本发明实施例中,可根据需要设置新的告警变量,新的指定端口,新的处理事件,新的采样周期及新的分析周期,从而可兼顾每个周期,使得后续处理更加灵活。周期的长短可以通过命令行来配置。
在本发明实施例中,要随时调整轮询的采样周期及分析周期,为了兼顾每个周期,需要制定一个累加计数器,以及预先计算出各周期的最小公倍数,该最小公倍数为总的轮询周期,在总轮询周期内,计数器与各成员周期做模运算,当得出的值为0时,则对该成员进行相应的处理,如更新历史表,检查告警变量是否处于正常范围。
102:按照采样周期对所述指定端口的数据流进行数据采集;
在本发明实施例中,可持续的对指定端口的数据流进行数据采集,以以太网端口为例,可将采集结果存储在以太网统计表(etherStatsTable)中,以便监控设备随时查看。
在本发明实施例中,数据流可以包括网络冲突数、CRC校验错误报文数、过小(或超大)的数据报文数、广播、多播的报文数以及接收字节数、接收报文数等。
在本发明实施例中,数据流可优选为报文数,报文的类型可分为:单播、多播、广播,其中单播报文的类型又按照数据段不同的长度范围进行细分为64字节、65-127字节、128-255字节等。
在指定端口下创建统计表项成功后,便会按照采样周期对所述指定端口的报文数进行数据采集,它采集的结果是一个连续的累加值。
在一个实施例中,所述采集具体为统计。
在一个实施例中,还可以将采集的数据结果存储在历史记录表(etherHistoryTable)中,以便监控设备随时查看。采集的数据结果可以是带宽利用率、错误包数或/和总包数等。历史记录表中存储的是每个采集周期内指定端口接收报文的情况。
103:按照分析周期对采集的数据按照预设的策略进行分析,当分析得出的告警变量的值超过上限告警阀值或低于下限告警阀值时,触发所述处理事件;
在本发明的一个实施例中,可通过将当前采集的数据与最近一次采集的数据进行比较,其差值就是该段时间内的流量,与指定的上限和下限阀值进行比较,当超过上限告警阀值或低于下限告警阀值时,触发所述处理事件。
104:按照处理事件的定义进行相应的处理。
在本发明实施例中,可通过事件组来定义事件索引号及事件处理方式。当监控对象达到告警条件时,就会触发事件。
处理事件的方式有以下几种方式:
一、将事件相关信息(事件发生的事件、事件的内容等)记录在本地的事件日志表中,以便监控设备通过SNMP GET操作进行查看。
二、向监控设备如网管站发送Trap消息告知该事件的发生。
三、既在本地记录告警日志,又向监控设备如网管站发送Trap消息。
在本发明实施例中,可通过设置告警组,对指定的告警变量(如统计组统计的端口收到的报文总数etherStatsPkts)进行监控。用户定义了告警表项后,系统会按照定义的采样周期去采集被监控的告警变量的值,当告警变量的值大于或等于上限阈值时,触发一次上限告警事件;当告警变量的值小于或等于下限阈值,触发一次下限告警事件,告警管理将按照事件的定义进行相应的处理。
在一个优选实施例中,本发明实施例优选采用第三种方式,步骤104具体为:
自动记录到告警日志,并发送Trap消息给监控设备。从而可让监控人员从监控设备获得的Trap消息分析判断网络出现的问题。
举例说明如下:
假如设置被监控的指定端口为8号端口,监控的告警变量为rx128to255(收到的数据报文长度是128-255的报文数),其oid  为1.3.6.1.4.1.16001.3.1.0.14,假设每隔1分钟采集一次,如果一分钟内收到的rx128to255报文数低于2000或高于6000则发送trap通知监控设备。
可具体配置如下:
create rmon event 1description rx128to255event_type trap public
说明:定义事件索引号为1及事件的处理方式为发送trap。
create rmon statistics entry_number 18
说明:对端口8的各种流量信息进行统计。
create rmon history 1buckets 20sampling_interval 608
说明:每隔60s对端口8的各种流量信息进行统计。
create rmon alarm 181.3.6.1.4.1.16001.3.1.0.1420delta rising_threshold60001falling_threshold 20001
说明:对指定的告警变量rx128to255进行监控,每隔20s检测一次,每分钟流量低于2000或高于6000及发送trap。
在本发明的一个实施例中,所述采集到的值及告警变量包括:
包类型            OID
drop_events    1.3.6.1.4.1.16001.3.1.0.1
octets         1.3.6.1.4.1.16001.3.1.0.2
packets        1.3.6.1.4.1.16001.3.1.0.3
bcast_pkts     1.3.6.1.4.1.16001.3.1.0.4
mcast_pkts     1.3.6.1.4.1.16001.3.1.0.5
crc_align        1.3.6.1.4.1.16001.3.1.0.6
undersize        1.3.6.1.4.1.16001.3.1.0.7
oversize         1.3.6.1.4.1.16001.3.1.0.8
fragments        1.3.6.1.4.1.16001.3.1.0.9
jabbers          1.3.6.1.4.1.16001.3.1.0.10
collisions       1.3.6.1.4.1.16001.3.1.0.11
pkts_64          1.3.6.1.4.1.16001.3.1.0.12
pkts_65_127      1.3.6.1.4.1.16001.3.1.0.13
pkts_128_255     1.3.6.1.4.1.16001.3.1.0.14
pkts_256_511     1.3.6.1.4.1.16001.3.1.0.15
pkts_5121023     1.3.6.1.4.1.16001.3.1.0.16
pkts_1024_1518   1.3.6.1.4.1.16001.3.1.0.17
其中OID遵循snmp MIB的管理模式。
实施例二、
请参考图2,本实施例提供一种远端网络监控系统,包括:
设置模块201,用于预先设置告警变量、上限告警阈值、下限告警阀值、指定端口、处理事件、采样周期及分析周期;
采集模块202,用于按照采样周期对所述指定端口的数据流进行数据采集;
在本发明实施例中,数据流可优选为报文数。
分析触发模块203,用于按照分析周期对采集的数据按照预设的策略进行分析,当分析得出的告警变量的值超过上限告警阀值或低于下限告警阀值时,触发所述处理事件;
处理模块204,用于按照处理事件的定义进行相应的处理。
在本发明的实施例中,处理模块204,具体用于自动记录到告警日志,并发送Trap消息给监控设备。从而可让监控人员从监控设备获得的Trap消息分析判断网络出现的问题。
在本发明实施例中,处理模块204,还可以具体用于将事件相关信息记录在本地的事件日志表中,以由监控设备通过操作进行查看。
在本发明的实施例中,该系统还包括:
存储模块,用于将采集的数据结果存储在历史记录表中。
实施例三、
本发明实施例提供了一种交换机,该交换机包括上述的远端网络监控系统。
本发明的一种远端网络监控方法、系统及交换机,可按照分析周期对采集的数据按照预设的策略进行分析,当分析得出的告警变量的值超过上限告警阀值或低于下限告警阀值时,可自动触发事件,按照处理事件的定义进行相应的处理,提高了处理能力,可方便有力地监控网络,并可通过端口实现远程监控。
本领域普通技术人员可以理解上述实施例的各种方法中的全部或部分步骤是可以通过程序来指令相关的硬件来完成,该程序可以存储于计算机可读存储介质中,存储介质可以包括:只读存储器、随机读取存储器、磁盘或光盘等。
以上对本发明实施例所提供的远端网络监控方法、系统及交换机进行了详细介绍,本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想,不应理解为对本发明的限制,凡在本发明的精神和原则之内,所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。

Claims (10)

1.一种远端网络监控方法,其特征在于,所述方法包括以下步骤:
预先设置告警变量、上限告警阈值、下限告警阀值、指定端口、处理事件、采样周期及分析周期;
按照采样周期对所述指定端口的数据流进行数据采集;
按照分析周期对采集的数据按照预设的策略进行分析,当分析得出的告警变量的值超过上限告警阀值或低于下限告警阀值时,触发所述处理事件;
按照处理事件的定义进行相应的处理。
2.根据权利要求1所述的远端网络监控方法,其特征在于,所述数据流包括:
数据流可以包括网络冲突数、CRC校验错误报文数、过小数据据报文数、超大的数据报文数、广播、多播的报文数以及接收字节数或/和接收报文数。
3.根据权利要求1所述的远端网络监控方法,其特征在于,所述按照采样周期对所述指定端口的数据流进行数据采集的步骤之后还包括以下步骤:
将采集的数据结果存储在历史记录表中。
4.根据权利要求1至3中任一项所述的远端网络监控方法,其特征在于,所述按照处理事件的定义进行相应的处理的步骤具体为:
自动记录到告警日志,并发送Trap消息给监控设备。
5.根据权利要求4所述的远端网络监控方法,其特征在于,所述按照处理事件的定义进行相应的处理的步骤具体为:
将事件相关信息记录在本地的事件日志表中,以由监控设备通过操作进行查看。
6.一种远端网络监控系统,其特征在于,所述系统包括:
设置模块,用于预先设置告警变量、上限告警阈值、下限告警阀值、指定端口、处理事件、采样周期及分析周期;
采集模块,用于按照采样周期对所述指定端口的数据流进行数据采集;
分析触发模块,用于按照分析周期对采集的数据按照预设的策略进行分析,当分析得出的告警变量的值超过上限告警阀值或低于下限告警阀值时,触发所述处理事件;
处理模块,用于按照处理事件的定义进行相应的处理。
7.根据权利要求6所述的远端网络监控系统,其特征在于,所述处理模块,具体用于自动记录到告警日志,并发送Trap消息给监控设备。
8.根据权利要求6所述的远端网络监控系统,其特征在于,所述处理模块,具体用于将事件相关信息记录在本地的事件日志表中,以由监控设备通过操作进行查看。
9.根据权利要求6所述的远端网络监控系统,其特征在于,所述系统还包括:
存储模块,用于将采集的数据结果存储在历史记录表中。
10.一种交换机,其特征在于,所述交换机包括权利要求6至9中任一项所述的远端网络监控系统。
CN2010105875497A 2010-12-14 2010-12-14 一种远端网络监控方法、系统及交换机 Pending CN102075348A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2010105875497A CN102075348A (zh) 2010-12-14 2010-12-14 一种远端网络监控方法、系统及交换机

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2010105875497A CN102075348A (zh) 2010-12-14 2010-12-14 一种远端网络监控方法、系统及交换机

Publications (1)

Publication Number Publication Date
CN102075348A true CN102075348A (zh) 2011-05-25

Family

ID=44033703

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2010105875497A Pending CN102075348A (zh) 2010-12-14 2010-12-14 一种远端网络监控方法、系统及交换机

Country Status (1)

Country Link
CN (1) CN102075348A (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102684908A (zh) * 2012-02-27 2012-09-19 贺军 一种基于snmp协议实现的网络设备流量监视系统
CN102739439A (zh) * 2012-05-04 2012-10-17 青岛海信传媒网络技术有限公司 网络通信管理系统及其数据传输处理方法和网管服务器
CN102833113A (zh) * 2012-09-03 2012-12-19 南方电网科学研究院有限责任公司 变电站以太网通信网络监测方法和系统
CN103986515A (zh) * 2014-05-09 2014-08-13 浙江中烟工业有限责任公司 光纤通道交换机的性能指标监控方法
WO2017096591A1 (en) * 2015-12-10 2017-06-15 Thomson Licensing Method and device for generating alarm and alarm clearing interruption
CN110334078A (zh) * 2019-06-18 2019-10-15 国网四川省电力公司 电力系统告警故障模型定义方法、计算机设备及存储介质
CN112653569A (zh) * 2019-10-12 2021-04-13 华为技术有限公司 一种设备管理的方法、装置及系统

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1393801A (zh) * 2001-06-28 2003-01-29 华为技术有限公司 一种计算机网络远程网络监控方法
CN1756257A (zh) * 2004-09-30 2006-04-05 北京航空航天大学 大型网络中主机性能采集代理
CN1929411A (zh) * 2006-09-04 2007-03-14 曙光信息产业(北京)有限公司 一种智能化计算机机群监控方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1393801A (zh) * 2001-06-28 2003-01-29 华为技术有限公司 一种计算机网络远程网络监控方法
CN1756257A (zh) * 2004-09-30 2006-04-05 北京航空航天大学 大型网络中主机性能采集代理
CN1929411A (zh) * 2006-09-04 2007-03-14 曙光信息产业(北京)有限公司 一种智能化计算机机群监控方法

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102684908A (zh) * 2012-02-27 2012-09-19 贺军 一种基于snmp协议实现的网络设备流量监视系统
CN102739439A (zh) * 2012-05-04 2012-10-17 青岛海信传媒网络技术有限公司 网络通信管理系统及其数据传输处理方法和网管服务器
CN102739439B (zh) * 2012-05-04 2015-02-04 青岛海信传媒网络技术有限公司 网络通信管理系统及其数据传输处理方法和网管服务器
CN102833113B (zh) * 2012-09-03 2015-08-19 南方电网科学研究院有限责任公司 变电站以太网通信网络监测方法和系统
CN102833113A (zh) * 2012-09-03 2012-12-19 南方电网科学研究院有限责任公司 变电站以太网通信网络监测方法和系统
CN103986515B (zh) * 2014-05-09 2016-06-08 浙江中烟工业有限责任公司 光纤通道交换机的性能指标监控方法
CN103986515A (zh) * 2014-05-09 2014-08-13 浙江中烟工业有限责任公司 光纤通道交换机的性能指标监控方法
WO2017096591A1 (en) * 2015-12-10 2017-06-15 Thomson Licensing Method and device for generating alarm and alarm clearing interruption
CN108370326A (zh) * 2015-12-10 2018-08-03 汤姆逊许可公司 用于生成警报和警报清除中断的方法和设备
CN110334078A (zh) * 2019-06-18 2019-10-15 国网四川省电力公司 电力系统告警故障模型定义方法、计算机设备及存储介质
CN110334078B (zh) * 2019-06-18 2022-02-08 国网四川省电力公司 电力系统告警故障模型定义方法、计算机设备及存储介质
CN112653569A (zh) * 2019-10-12 2021-04-13 华为技术有限公司 一种设备管理的方法、装置及系统
CN112653569B (zh) * 2019-10-12 2022-10-18 华为技术有限公司 一种设备管理的方法、装置及系统
US11777803B2 (en) 2019-10-12 2023-10-03 Huawei Technologies Co., Ltd. Device management method, apparatus, and system

Similar Documents

Publication Publication Date Title
CN102075348A (zh) 一种远端网络监控方法、系统及交换机
EP1322064B1 (en) Error monitor and method for collecting statistics for a communication network to determine the status of error conditions
CN102447570B (zh) 一种基于健康度分析的监控装置及方法
CN100417087C (zh) 一种snmp协议网管系统的告警管理方法
CN101930656B (zh) 平安城市视频监控系统告警消息处理方法
CN103220173B (zh) 一种报警监控方法及监控系统
CN105790990B (zh) 一种监管配用电通信业务的方法及其系统
CN102158360A (zh) 一种基于时间因子因果关系定位的网络故障自诊断方法
CN109586239B (zh) 智能变电站实时诊断及故障预警方法
WO2016188187A1 (zh) 无源光网络告警检测方法及装置
CN102546274A (zh) 一种通信业务中的告警监控方法及设备
CN103716173A (zh) 一种存储监控系统及监控告警发布的方法
CN102394764B (zh) 一种rfid网管的实现方法、系统及相关装置
CN101667941A (zh) 链路性能的检测方法及装置
CN102946506B (zh) 一种广播电视播出领域的全域化监控系统
CN103326874A (zh) 告警管理系统及方法
CN111698127A (zh) 一种网络内设备的状态监控系统、方法和装置
CN105205591A (zh) 一种智能监控方法及系统
CN103517292B (zh) 一种移动终端信息上报方法和装置
CN110177031B (zh) 一种基于sdn网络的数据监控控制系统及其监控控制方法
CN116166499A (zh) 数据监测方法、装置、电子设备及非易失性存储介质
CN111585819A (zh) 一种配网通信设备故障分析方法和系统
TWI448975B (zh) 應用於影像監控平台的分散式運算系統
CN112380047A (zh) 一种交换机的重启方法、装置、终端设备和存储介质
CN110798660A (zh) 基于云联邦音视频融合平台的一体化运维系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C53 Correction of patent of invention or patent application
CB02 Change of applicant information

Address after: 518057 Guangdong province Shenzhen city Nanshan District high tech Zone Xinjiu Tao Wei new software park 8 Building 7 floor

Applicant after: Shenzhen Jinhongwei Technology Co.,Ltd.

Address before: 518057 Guangdong province Shenzhen city Nanshan District high tech Zone Xinjiu Tao Wei new software park 8 Building 7 floor

Applicant before: Shenzhen Golden Highway Industry Development Co., Ltd.

COR Change of bibliographic data

Free format text: CORRECT: APPLICANT; FROM: SHENZHEN GOLDEN HIGHWAY INDUSTRIAL DEVELOPMENT CO., LTD. TO: SHENZHEN GOLDEN HIGHWAY TECHNOLOGY CO., LTD.

C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20110525