CN102868559A - 网络日志数据生成方法及系统 - Google Patents

网络日志数据生成方法及系统 Download PDF

Info

Publication number
CN102868559A
CN102868559A CN2012103436545A CN201210343654A CN102868559A CN 102868559 A CN102868559 A CN 102868559A CN 2012103436545 A CN2012103436545 A CN 2012103436545A CN 201210343654 A CN201210343654 A CN 201210343654A CN 102868559 A CN102868559 A CN 102868559A
Authority
CN
China
Prior art keywords
log data
network log
network
masterplate
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2012103436545A
Other languages
English (en)
Inventor
彭宝
余莉莉
徐金祥
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SUZHOU MAIKE NETWORK SAFETY TECHNOLOGY Co Ltd
Original Assignee
SUZHOU MAIKE NETWORK SAFETY TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SUZHOU MAIKE NETWORK SAFETY TECHNOLOGY Co Ltd filed Critical SUZHOU MAIKE NETWORK SAFETY TECHNOLOGY Co Ltd
Priority to CN2012103436545A priority Critical patent/CN102868559A/zh
Publication of CN102868559A publication Critical patent/CN102868559A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明提供了一种网络日志数据生成方法及系统,其中,所述方法包括:准备网络日志数据模版;加载所述网络日志数据模版;根据网络日志数据模版生成网络日志数据;加载网络日志数据接收装置的配置信息;发送网络日志数据到日志接收装置。本发明解决了网络数据发送装置不能灵活支持新数据格式。在数据格式变化后,不需要重新启动网络数据发送装置即可更改网络数据报文内容。

Description

网络日志数据生成方法及系统
【技术领域】
本发明涉及一种网络日志数据生成方法及系统。
【背景技术】
网络日志数据包(syslog)发送是网络常用的一种数据包格式,广泛用于系统日志。通过网络发送的网络日志数据送到日志接收服务器,接收服务器对网络日志数据进行分析,并处理,进行保存。网络日志数据常用于网络管理工具、安全管理工具、日志审计工具等。
然而,现有网络数据包只能发送固定格式数据包,无法灵活定制数据格式,且在装置启动后,不能根据需要即时更改发送数据包格式。
【发明内容】
为了解决上述问题,本发明的目的是提供一种网络日志数据生成方法。该方法通过定义网络数据模版定义网络数据包发送格式,修改网络数据模版即可改变发送的网络日志数据,新数据报文只要定义网络数据模版,即可支持发送网络数据包。
本发明的另一目的是提供一种网络日志数据生成系统。
其中,本发明一实施方式的网络日志数据生成方法包括以下步骤:
准备网络日志数据模版;
加载所述网络日志数据模版;
根据网络日志数据模版生成网络日志数据;
加载网络日志数据接收装置的配置信息;
发送网络日志数据到日志接收装置。
作为本发明的进一步改进,所述网络日志数据模板包括网络数据包字段定义、格式定义、发送参数;
其中,字段定义包括字段类型、字段长度、字段取值;
格式定义包括各个字段如何组成网络数据包,以及数据包格式类型;
发送参数包括日志发送速度、发送时间间隔。
作为本发明的进一步改进,在所述“加载所述网络日志数据模版”后,还包括:
如果网络日志数据模版加载失败,则提示错误;
如果网络日志数据模块加载成功,则开始校验网络日志数据模版。
作为本发明的进一步改进,在所述“如果网络日志数据模块加载成功,则开始校验网络日志数据模版”后,还包括:
检查网络日志数据模版是否发生改变,如果网络日志数据模版发生改变则重新加载和校验网络日志数据模版。
作为本发明的进一步改进,所述“发送网络日志数据到日志接收装置”步骤具体包括:
通过配置日志接收服务器地址和端口,向指定服务器发送网络日志数据,或设置不同服务器发送不同网络日志数据。
相应地,本发明一实施方式的网络日志数据生成系统包括:
模板管理模块,用于准备网络日志数据模版,以及加载所述网络日志数据模版;
数据管理模块,用于根据网络日志数据模版生成网络日志数据,以及加载网络日志数据接收装置的配置信息;
数据发送模块,用于发送网络日志数据到日志接收装置。
作为本发明的进一步改进,所述网络日志数据模板包括网络数据包字段定义、格式定义、发送参数;
其中,字段定义包括字段类型、字段长度、字段取值;
格式定义包括各个字段如何组成网络数据包,以及数据包格式类型;
发送参数包括日志发送速度、发送时间间隔。
作为本发明的进一步改进,所述模板管理模块还用于:
如果网络日志数据模版加载失败,则提示错误;
如果网络日志数据模块加载成功,则开始校验网络日志数据模版。
作为本发明的进一步改进,所述模板管理模块还用于:
检查网络日志数据模版是否发生改变,如果网络日志数据模版发生改变则重新加载和校验网络日志数据模版。
作为本发明的进一步改进,所述数据发送模块具体用于:
通过配置日志接收服务器地址和端口,向指定服务器发送网络日志数据,或设置不同服务器发送不同网络日志数据。
相比于现有技术,本发明解决了网络数据发送装置不能灵活支持新数据格式。在数据格式变化后,不需要重新启动网络数据发送装置即可更改网络数据报文内容。
【附图说明】
图1是本发明一实施例的网络日志数据生成方法的流程图;
图2是本发明一实施例的网络日志数据生成系统的模块图。
【具体实施方式】
为了使本发明的目的、技术方案和优点更加清楚,下面结合附图和具体实施例对本发明进行详细描述。
本发明首先定制需要发送的数据包模版,其包括了网络数据包的组成及各部分的取值范围。模版管理模块会检测模版是否发生变化,并载入所有模版。数据管理模块会根据模版中定义的数据包格式自动生成网路数据包内容,并发给数据发送模块。数据发送模块把数据包发送给指定的接收服务器。
如图1所示,在本发明一实施方式中,所述,包括以下步骤:
S1、准备网络日志数据模版;主要包括网络数据包字段定义、格式定义、发送参数。其中,字段定义包括字段类型(字符、数字、IP、MAC、时间等)、字段长度、字段取值。格式定义包括各个字段如何组成网络数据包,以及数据包格式类型(字符、二进制)、类型(定长、非定长)。发送参数包括日志发送速度、发送时间间隔。
S2、加载所述网络日志数据模版;即是读取定制的模版格式;
S3、如果网络日志数据模版加载失败,则提示错误;
S4、如果网络日志数据模块加载成功,则开始校验网络日志数据模版,如果失败则提示错误消息。
S5、检查网络日志数据模版是否发生改变,如果网络日志数据模版发生改变则重新加载和校验网络日志数据模版。优选地,通过检查网络日志数据模版文件名称、大小、哈希值来确定模版文件是否已做修改。
S6、保存加载后的网络日志数据模版。
S7、根据网络日志数据模版生成网络日志数据;优选地,根据网络日志数据模版定义的格式生成对应的网路日志数据。
S8、加载网络日志数据接收装置的配置信息;
S9、发送网络日志数据到日志接收装置。通过配置日志接收服务器地址和端口,向指定服务器发送网络日志数据,也可以设置不同服务器发送不同网络日志数据。
如图2所示,在本发明一实施方式中,所述网络日志数据生成系统,包括:
模板管理模块,用于准备网络日志数据模版;主要包括网络数据包字段定义、格式定义、发送参数。其中,字段定义包括字段类型(字符、数字、IP、MAC、时间等)、字段长度、字段取值。格式定义包括各个字段如何组成网络数据包,以及数据包格式类型(字符、二进制)、类型(定长、非定长)。发送参数包括日志发送速度、发送时间间隔。
所述模板管理模块,还用于加载所述网络日志数据模版;即是读取定制的模版格式;如果网络日志数据模版加载失败,则提示错误;如果网络日志数据模块加载成功,则开始校验网络日志数据模版,如果失败则提示错误消息。检查网络日志数据模版是否发生改变,如果网络日志数据模版发生改变则重新加载和校验网络日志数据模版。优选地,通过检查网络日志数据模版文件名称、大小、哈希值来确定模版文件是否已做修改。保存加载后的网络日志数据模版。
数据管理模块,用于根据网络日志数据模版生成网络日志数据;优选地,根据网络日志数据模版定义的格式生成对应的网路日志数据,以及加载网络日志数据接收装置的配置信息;
数据发送模块,用于发送网络日志数据到日志接收装置。通过配置日志接收服务器地址和端口,向指定服务器发送网络日志数据,也可以设置不同服务器发送不同网络日志数据。
综上所述,本发明解决了网络数据发送装置不能灵活支持新数据格式。在数据格式变化后,不需要重新启动网络数据发送装置即可更改网络数据报文内容。
应当理解,虽然本说明书按照实施方式加以描述,但并非每个实施方式仅包含一个独立的技术方案,说明书的这种叙述方式仅仅是为清楚起见,本领域技术人员应当将说明书作为一个整体,各实施方式中的技术方案也可以经适当组合,形成本领域技术人员可以理解的其他实施方式。
上文所列出的一系列的详细说明仅仅是针对本发明的可行性实施方式的具体说明,它们并非用以限制本发明的保护范围,凡未脱离本发明技艺精神所作的等效实施方式或变更均应包含在本发明的保护范围之内。

Claims (10)

1.一种网络日志数据生成方法,其特征在于,所述方法包括:
准备网络日志数据模版;
加载所述网络日志数据模版;
根据网络日志数据模版生成网络日志数据;
加载网络日志数据接收装置的配置信息;
发送网络日志数据到日志接收装置。
2.根据权利要求1所述的网络日志数据生成方法,其特征在于,所述网络日志数据模板包括网络数据包字段定义、格式定义、发送参数;
其中,字段定义包括字段类型、字段长度、字段取值;
格式定义包括各个字段如何组成网络数据包,以及数据包格式类型;
发送参数包括日志发送速度、发送时间间隔。
3.根据权利要求1所述的网络日志数据生成方法,其特征在于,在所述“加载所述网络日志数据模版”后,还包括:
如果网络日志数据模版加载失败,则提示错误;
如果网络日志数据模块加载成功,则开始校验网络日志数据模版。
4.根据权利要求3所述的网络日志数据生成方法,其特征在于,在所述“如果网络日志数据模块加载成功,则开始校验网络日志数据模版”后,还包括:
检查网络日志数据模版是否发生改变,如果网络日志数据模版发生改变则重新加载和校验网络日志数据模版。
5.根据权利要求1所述的网络日志数据生成方法,其特征在于,所述“发送网络日志数据到日志接收装置”步骤具体包括:
通过配置日志接收服务器地址和端口,向指定服务器发送网络日志数据,或设置不同服务器发送不同网络日志数据。
6.一种网络日志数据生成系统,其特征在于,所述系统包括:
模板管理模块,用于准备网络日志数据模版,以及加载所述网络日志数据模版;
数据管理模块,用于根据网络日志数据模版生成网络日志数据,以及加载网络日志数据接收装置的配置信息;
数据发送模块,用于发送网络日志数据到日志接收装置。
7.根据权利要求6所述的网络日志数据生成系统,其特征在于,所述网络日志数据模板包括网络数据包字段定义、格式定义、发送参数;
其中,字段定义包括字段类型、字段长度、字段取值;
格式定义包括各个字段如何组成网络数据包,以及数据包格式类型;
发送参数包括日志发送速度、发送时间间隔。
8.根据权利要求6所述的网络日志数据生成系统,其特征在于,所述模板管理模块还用于:
如果网络日志数据模版加载失败,则提示错误;
如果网络日志数据模块加载成功,则开始校验网络日志数据模版。
9.根据权利要求8所述的网络日志数据生成系统,其特征在于,所述模板管理模块还用于:
检查网络日志数据模版是否发生改变,如果网络日志数据模版发生改变则重新加载和校验网络日志数据模版。
10.根据权利要求6所述的网络日志数据生成系统,其特征在于,所述数据发送模块具体用于:
通过配置日志接收服务器地址和端口,向指定服务器发送网络日志数据,或设置不同服务器发送不同网络日志数据。
CN2012103436545A 2012-09-17 2012-09-17 网络日志数据生成方法及系统 Pending CN102868559A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2012103436545A CN102868559A (zh) 2012-09-17 2012-09-17 网络日志数据生成方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2012103436545A CN102868559A (zh) 2012-09-17 2012-09-17 网络日志数据生成方法及系统

Publications (1)

Publication Number Publication Date
CN102868559A true CN102868559A (zh) 2013-01-09

Family

ID=47447164

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2012103436545A Pending CN102868559A (zh) 2012-09-17 2012-09-17 网络日志数据生成方法及系统

Country Status (1)

Country Link
CN (1) CN102868559A (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103929329A (zh) * 2014-04-14 2014-07-16 百度在线网络技术(北京)有限公司 日志处理及配置方法、配置服务器、服务端设备和系统
CN110362452A (zh) * 2019-07-18 2019-10-22 中国银行股份有限公司 一种批量运维方法及系统
CN113849386A (zh) * 2021-09-26 2021-12-28 北京天融信网络安全技术有限公司 一种日志数据生成方法、装置、存储介质及电子设备
CN114490005A (zh) * 2022-04-18 2022-05-13 北京锐融天下科技股份有限公司 一种日志处理的方法、装置、电子设备及存储介质

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101521606A (zh) * 2009-04-10 2009-09-02 北京星网锐捷网络技术有限公司 日志信息处理方法、日志服务器与通信系统

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101521606A (zh) * 2009-04-10 2009-09-02 北京星网锐捷网络技术有限公司 日志信息处理方法、日志服务器与通信系统

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103929329A (zh) * 2014-04-14 2014-07-16 百度在线网络技术(北京)有限公司 日志处理及配置方法、配置服务器、服务端设备和系统
CN103929329B (zh) * 2014-04-14 2018-07-27 北京音之邦文化科技有限公司 日志处理方法、服务端设备和系统
CN110362452A (zh) * 2019-07-18 2019-10-22 中国银行股份有限公司 一种批量运维方法及系统
CN113849386A (zh) * 2021-09-26 2021-12-28 北京天融信网络安全技术有限公司 一种日志数据生成方法、装置、存储介质及电子设备
CN114490005A (zh) * 2022-04-18 2022-05-13 北京锐融天下科技股份有限公司 一种日志处理的方法、装置、电子设备及存储介质

Similar Documents

Publication Publication Date Title
CN111083161A (zh) 数据传输的处理方法及装置、物联网设备
CN105490839B (zh) 一种网站数据安全的告警方法及装置
CN105052076B (zh) 一种基于云计算的网元管理系统及网元管理方法
CN101388903B (zh) 移动企业it标准化管理平台
CN102821084B (zh) 开放平台标识方法、开放平台及系统
EP1950931A1 (en) Devices, system and method for distributing and synchronizing service data
EP3073698A1 (en) Method for processing address resolution protocol message, forwarder and controller
US20080162690A1 (en) Application Management System
US10924516B2 (en) Managing network connections based on their endpoints
CN101567861B (zh) 异构应用系统之间的数据同步方法及应用系统
CN104348578B (zh) 数据处理的方法及装置
CN103581216A (zh) 分片数据存储的方法、设备和系统
CN110602234B (zh) 区块链网络节点管理方法、装置、设备以及存储介质
CN103793318A (zh) 一种模块稳定性的分布式测试方法及装置
EP2933726A1 (en) Apparatus, system and method for application log data processing
CN102868559A (zh) 网络日志数据生成方法及系统
CN110187986A (zh) 一种命令管理方法、系统、装置及计算机可读存储介质
CN111176567B (zh) 分布式云存储的存储供应量验证方法及装置
CN117336035A (zh) 一种基于物联网网关的边端设备的管理协同方法
CN109039730A (zh) 服务器集群及服务器集群配置信息管理方法
CN112087475B (zh) 一种云平台组件应用的消息推送方法、装置及消息服务器
CN101997721A (zh) 一种电信网络管理系统、方法及相应的装置
CN113220481B (zh) 请求处理及反馈方法、装置、计算机设备及可读存储介质
CN107911496A (zh) 一种vpn服务端代理dns的方法及装置
CN112311627B (zh) 一种基于xml格式的规约描述文件的电力规约通用测试方法及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20130109