CN111711534B - 网络服务质量分析方法、装置、系统、设备和存储介质 - Google Patents
网络服务质量分析方法、装置、系统、设备和存储介质 Download PDFInfo
- Publication number
- CN111711534B CN111711534B CN202010465146.9A CN202010465146A CN111711534B CN 111711534 B CN111711534 B CN 111711534B CN 202010465146 A CN202010465146 A CN 202010465146A CN 111711534 B CN111711534 B CN 111711534B
- Authority
- CN
- China
- Prior art keywords
- vpn
- user
- vpn user
- information
- server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/50—Testing arrangements
- H04L43/55—Testing of service level quality, e.g. simulating service usage
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/06—Management of faults, events, alarms or notifications
- H04L41/0631—Management of faults, events, alarms or notifications using root cause analysis; using analysis of correlation between notifications, alarms or events based on decision criteria, e.g. hierarchy, tree or time analysis
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/08—Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters
- H04L43/0876—Network utilisation, e.g. volume of load or congestion level
- H04L43/0894—Packet rate
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/08—Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters
- H04L43/091—Measuring contribution of individual network components to actual service level
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4641—Virtual LANs, VLANs, e.g. virtual private networks [VPN]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2101/00—Indexing scheme associated with group H04L61/00
- H04L2101/60—Types of network addresses
- H04L2101/69—Types of network addresses using geographic information, e.g. room number
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Environmental & Geological Engineering (AREA)
- Quality & Reliability (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本说明书一实施例公开了一种网络服务质量分析方法、装置、系统、设备和存储介质,其中方法包括:从VPN服务器获取VPN用户的网络连接信息,从人事信息服务器获取VPN用户的身份信息,从地理信息服务器获取VPN用户的地理位置信息,再根据这三种信息,整合得到VPN用户的信息记录,最后根据VPN用户的信息记录,对VPN的网络服务质量进行分析及报警。其中,VPN用户的信息记录中包括该用户的用户标识、终端标识、终端地址、联系方式和地理位置。可见,本实施例能够获取并整合VPN用户的多种信息,并能根据整合的信息分析VPN的网络服务质量并报警,解决了现有技术中人工分析VPN的网络服务质量,人工成本高,分析效率低的问题。
Description
技术领域
本文件涉及通信领域,尤其涉及一种网络服务质量分析方法、装置、系统、设备和存储介质。
背景技术
现在很多公司使用虚拟专用网络(Virtual Private Network,VPN)进行办公,在大量员工连接VPN的情况下,如何保证VPN的网络服务质量成为继续解决的问题。现有技术中,可以在VPN服务器中存储VPN用户的信息,用户的信息可以是用户的标识、用户所连接的VPN设备以及用户通过VPN进行的网络行为信息。然而,现有技术中只能够人工根据VPN服务器中存储的VPN用户的信息,分析VPN的网络服务质量,具有人工成本高,分析效率低的问题。
发明内容
本说明书一个实施例的目的是提供一种网络服务质量分析方法、装置、系统、设备和存储介质,以解决现有技术中人工分析VPN的网络服务质量,人工成本高,分析效率低的问题。
为解决上述技术问题,本说明书一个实施例是这样实现的:
第一方面,本说明书一个实施例提供了一种针对虚拟专用网络VPN的网络服务质量分析方法,包括:
从VPN服务器获取VPN用户的网络连接信息;所述VPN用户的网络连接信息包括:所述VPN用户的用户标识、所述VPN用户的终端标识和所述VPN用户的终端地址;
从人事信息服务器获取所述VPN用户的身份信息;所述VPN用户的身份信息包括所述VPN用户的用户标识与所述VPN用户的联系方式之间的映射关系;
从地理信息服务器获取所述VPN用户的地理位置信息;所述VPN用户的地理位置信息包括所述VPN用户的终端地址与所述VPN用户的地理位置之间的映射关系;
根据所述VPN用户的网络连接信息、所述VPN用户的身份信息和所述VPN用户的地理位置信息,整合得到所述VPN用户的信息记录,根据所述VPN用户的信息记录,对所述VPN的网络服务质量进行分析及报警;
其中,所述VPN用户的信息记录中包括所述VPN用户的用户标识、所述VPN用户的终端标识、所述VPN用户的终端地址、所述VPN用户的联系方式和所述VPN用户的地理位置。
第二方面,本说明书一个实施例提供了一种针对虚拟专用网络VPN的网络服务质量分析系统,包括数据采集服务器和数据分析服务器:
所述数据采集服务器,用于从VPN服务器获取VPN用户的网络连接信息;所述VPN用户的网络连接信息包括:所述VPN用户的用户标识、所述VPN用户的终端标识和所述VPN用户的终端地址;从人事信息服务器获取所述VPN用户的身份信息;所述VPN用户的身份信息包括所述VPN用户的用户标识与所述VPN用户的联系方式之间的映射关系;从地理信息服务器获取所述VPN用户的地理位置信息;所述VPN用户的地理位置信息包括所述VPN用户的终端地址与所述VPN用户的地理位置之间的映射关系;
所述数据分析服务器,用于根据所述VPN用户的网络连接信息、所述VPN用户的身份信息和所述VPN用户的地理位置信息,整合得到所述VPN用户的信息记录,根据所述VPN用户的信息记录,对所述VPN的网络服务质量进行分析及报警;其中,所述VPN用户的信息记录中包括所述VPN用户的用户标识、所述VPN用户的终端标识、所述VPN用户的终端地址、所述VPN用户的联系方式和所述VPN用户的地理位置。
第三方面,本说明书另一个实施例提供了一种针对虚拟专用网络VPN的网络服务质量分析装置,包括:
第一获取模块,用于从VPN服务器获取VPN用户的网络连接信息;所述VPN用户的网络连接信息包括:所述VPN用户的用户标识、所述VPN用户的终端标识和所述VPN用户的终端地址;
第二获取模块,用于从人事信息服务器获取所述VPN用户的身份信息;所述VPN用户的身份信息包括所述VPN用户的用户标识与所述VPN用户的联系方式之间的映射关系;
第三获取模块,用于从地理信息服务器获取所述VPN用户的地理位置信息;所述VPN用户的地理位置信息包括所述VPN用户的终端地址与所述VPN用户的地理位置之间的映射关系;
分析报警模块,用于根据所述VPN用户的网络连接信息、所述VPN用户的身份信息和所述VPN用户的地理位置信息,整合得到所述VPN用户的信息记录,根据所述VPN用户的信息记录,对所述VPN的网络服务质量进行分析及报警;
其中,所述VPN用户的信息记录中包括所述VPN用户的用户标识、所述VPN用户的终端标识、所述VPN用户的终端地址、所述VPN用户的联系方式和所述VPN用户的地理位置。
第四方面,本说明书又一个实施例提供了一种针对虚拟专用网络VPN的网络服务质量分析设备,包括:存储器、处理器和存储在所述存储器上并可在所述处理器上运行的计算机可执行指令,所述计算机可执行指令被所述处理器执行时实现如上述第一方面所述的针对虚拟专用网络VPN的网络服务质量分析方法的步骤。
第五方面,本说明书再一个实施例提供了一种计算机可读存储介质,所述计算机可读存储介质用于存储计算机可执行指令,所述计算机可执行指令被处理器执行时实现如上述第一方面所述的针对虚拟专用网络VPN的网络服务质量分析方法的步骤。
在本说明书一个实施例中,提供了一种针对虚拟专用网络VPN的网络服务质量分析方法,可以从VPN服务器获取VPN用户的网络连接信息,从人事信息服务器获取VPN用户的身份信息,从地理信息服务器获取VPN用户的地理位置信息,再根据获取的三种不同信息,整合得到VPN用户的信息记录,最后根据VPN用户的信息记录,对VPN的网络服务质量进行分析及报警。其中,VPN用户的信息记录中包括该VPN用户的用户标识、该VPN用户的终端标识、该VPN用户的终端地址、该VPN用户的联系方式和该VPN用户的地理位置。可见,本实施例能够获取并整合VPN用户的多种信息,并能根据整合的信息分析VPN的网络服务质量并报警,解决了现有技术中人工分析VPN的网络服务质量,人工成本高,分析效率低的问题。
附图说明
为了更清楚地说明本说明书一个或多个实施例中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本说明书中记载的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为本说明书一个实施例提供的针对虚拟专用网络VPN的网络服务质量分析系统的示意图;
图2为本说明书一个实施例提供的针对虚拟专用网络VPN的网络服务质量分析方法的流程示意图;
图3为本说明书一个实施例提供的针对虚拟专用网络VPN的网络服务质量分析方法的具体流程图;
图4为本申请一实施例提供的针对虚拟专用网络VPN的网络服务质量分析装置的模块组成示意图;
图5为本说明书一实施例提供的针对虚拟专用网络VPN的网络服务质量分析设备的结构示意图。
具体实施方式
为了使本技术领域的人员更好地理解本说明书一个或多个实施例中的技术方案,下面将结合本说明书一个或多个实施例中的附图,对本说明书一个或多个实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本说明书的一部分实施例,而不是全部的实施例。基于本说明书一个或多个实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都应当属于本文件的保护范围。
图1为本说明书一个实施例提供的针对虚拟专用网络VPN的网络服务质量分析系统的示意图,如图1所示,该系统包括:
数据采集服务器110,用于从VPN服务器获取VPN用户的网络连接信息;VPN用户的网络连接信息包括:VPN用户的用户标识、VPN用户的终端标识和VPN用户的终端地址;从人事信息服务器获取VPN用户的身份信息;VPN用户的身份信息包括VPN用户的用户标识与VPN用户的联系方式之间的映射关系;从地理信息服务器获取VPN用户的地理位置信息;VPN用户的地理位置信息包括VPN用户的终端地址与VPN用户的地理位置之间的映射关系;
数据分析服务器120,用于根据VPN用户的网络连接信息、VPN用户的身份信息和VPN用户的地理位置信息,整合得到VPN用户的信息记录,根据VPN用户的信息记录,对VPN的网络服务质量进行分析及报警;其中,VPN用户的信息记录中包括该VPN用户的用户标识、该VPN用户的终端标识、该VPN用户的终端地址、该VPN用户的联系方式和该VPN用户的地理位置。
在本说明书一个实施例中,提供了一种针对虚拟专用网络VPN的网络服务质量分析方法,可以从VPN服务器获取VPN用户的网络连接信息,从人事信息服务器获取VPN用户的身份信息,从地理信息服务器获取VPN用户的地理位置信息,再根据获取的三种不同信息,整合得到VPN用户的信息记录,最后根据VPN用户的信息记录,对VPN的网络服务质量进行分析及报警。其中,VPN用户的信息记录中包括该VPN用户的用户标识、该VPN用户的终端标识、该VPN用户的终端地址、该VPN用户的联系方式和该VPN用户的地理位置。可见,本实施例能够获取并整合VPN用户的多种信息,并能根据整合的信息分析VPN的网络服务质量并报警,解决了现有技术中人工分析VPN的网络服务质量,人工成本高,分析效率低的问题。
如图1所示的系统中,数据采集服务器110,用于从VPN服务器获取VPN用户的网络连接信息;VPN用户的网络连接信息包括:VPN用户的用户标识、VPN用户的终端标识和VPN用户的终端地址。
本实施例中,用户使用VPN服务时,用户终端会向VPN服务器传输该VPN用户的网络连接信息,VPN用户的网络连接信息包括:VPN用户的用户标识,例如用户登录VPN网络时使用的用户名;VPN用户的终端标识,例如用户使用的设备的唯一标识码;VPN用户的终端地址,例如VPN用户使用的设备的IP地址或者MAC地址。这些网络连接信息通常以日志的形式存储于VPN服务器,VPN服务器通过与数据采集服务器预先协商的通信协议,例如GELFSyslog协议,以一定时间周期向数据采集服务器传输网络连接信息,例如3秒一次发送信息。
如图1所示的系统中,数据采集服务器110,用于从人事信息服务器获取VPN用户的身份信息;VPN用户的身份信息包括VPN用户的用户标识与VPN用户的联系方式之间的映射关系。
本实施例中,人事部门可以通过特定的端口,例如RESTAPI接口的方式,向人事信息服务器输入VPN用户的身份信息。VPN用户的身份信息包括VPN用户的用户标识与VPN用户的联系方式之间的映射关系,例如用户登录VPN网络时使用的用户名,用户所处的部门,用户的电话号码等信息之间的对应关系。当人事部门增加、改动或删除VPN用户的身份信息时,人事信息服务器将VPN用户的身份信息的变动情况通过设置的通信协议传输至数据采集服务器。
如图1所示的系统中,数据采集服务器110,用于从地理信息服务器获取VPN用户的地理位置信息;VPN用户的地理位置信息包括VPN用户的终端地址与VPN用户的地理位置之间的映射关系。
本实施例中,地理信息服务器存储有预先输入的VPN用户的地理位置信息。VPN用户的地理位置信息包括VPN用户的终端地址与VPN用户的地理位置之间的映射关系,例如VPN用户使用的用户终端的IP地址与城市、经度、纬度之间的对应关系。地理信息服务器将预先输入的地理位置信息通过设置的通信协议传输至数据采集服务器。
如图1所示的系统中,数据分析服务器120,用于根据VPN用户的网络连接信息、VPN用户的身份信息和VPN用户的地理位置信息,整合得到VPN用户的信息记录。一个实施例中,可以整合得到每个VPN用户的信息记录。
本实施例中,数据分析服务器对数据采集服务器采集的VPN用户的网络连接信息、VPN用户的身份信息和VPN用户的地理位置信息,通过一定方式进行获取和关联,整合得到每个VPN用户的信息记录。一个具体的实施例中,数据分析服务器通过SQL(StructuredQuery Language,结构化查询语言)、RPC(Remote Procedure Call,远程过程调用)远程访问与RESTAPI这三种方式的融合,从存储数据库中取得需要进行整合的VPN用户的相关信息并进行整合。
如图1所示的系统中,数据分析服务器120,用于根据VPN用户的信息记录,对VPN的网络服务质量进行分析及报警。具体地,数据分析服务器120可以根据每个VPN用户的信息记录,对VPN的网络服务质量进行分析及报警。
本实施例中,数据分析服务器统计得到VPN用户的信息记录后,通过分析VPN用户的信息记录分析VPN的网络服务质量,如果某VPN用户的信息记录中的某项信息不符合预先设置的对该项信息的标准,数据分析服务器便向相关的管理人员或该用户发送对应的报警信息。报警信息的形式包括短信、邮件、IVR语音电话、即时通信消息等。
如图1所示的系统中,数据分析服务器120,整合得到的VPN用户的信息记录中包括该VPN用户的用户标识、该VPN用户的终端标识、该VPN用户的终端地址、该VPN用户的联系方式和该VPN用户的地理位置。
本实施例中,VPN用户的信息记录是将该VPN用户的用户标识、该VPN用户的终端标识、该VPN用户的终端地址、该VPN用户的联系方式和该VPN用户的地理位置这几项信息关联起来得到的,可以用来确定该用户使用VPN的详细情况和VPN的网络服务质量,其中每项信息的具体例子如在上文对数据采集服务器中各项信息的说明所示。
进一步地,数据采集服务器在接收来自VPN服务器、人事信息服务器、地理信息服务器的信息后,将接收的信息解析后以一定的标准格式化,例如利用Graylog数据处理服务将信息处理成GROK、GELF、JSON格式之一的数据。
进一步地,本实施例还提供一个存储数据库,数据采集服务器可以将格式化后的数据存入存储数据库中,例如存至ElasticSearch数据库。数据库可以对外提供查询数据的接口,例如对外的REST API和RPC接口。
进一步地,本实施例还提供一个分析结果数据库和结果展示服务器,数据分析服务器可以将得到的VPN用户的信息记录和报警数据存储至分析结果数据库中。报警数据可以包括引起报警的该信息记录、对应的报警信息和发送对应报警信息的时间。分析结果数据库可以利用可视化工具将报警数据可视化并发送至结果展示服务器,结果展示服务器将可视化后的报警数据展示给相关工作人员。可视化工具例如Superset,展示方式例如提供一个展示屏幕。
可见,通过图1中的系统,可以实现获取用户的多种信息,并进行整合处理得到信息记录,并通过对信息记录的分析来分析VPN网络服务质量并报警,提高了分析过程的自动化程度和精确度,降低了人工成本。对此网络服务质量分析系统的具体工作流程,可以参考图2中所示方法实施例的描写。
图2为本说明书一个实施例提供的针对虚拟专用网络VPN的网络服务质量分析方法的流程示意图,该方法可以应用于如上述实施例中的数据采集服务器和数据分析服务器,或一个服务器集群。如图2所示,该方法包括:
S202,从VPN服务器获取VPN用户的网络连接信息;VPN用户的网络连接信息包括:VPN用户的用户标识、VPN用户的终端标识和VPN用户的终端地址:
S204,从人事信息服务器获取VPN用户的身份信息;VPN用户的身份信息包括VPN用户的用户标识与VPN用户的联系方式之间的映射关系;
S206,从地理信息服务器获取VPN用户的地理位置信息:VPN用户的地理位置信息包括VPN用户的终端地址与VPN用户的地理位置之间的映射关系;
S208,根据VPN用户的网络连接信息、VPN用户的身份信息和VPN用户的地理位置信息,整合得到VPN用户的信息记录,根据VPN用户的信息记录,对VPN的网络服务质量进行分析及报警;
其中,VPN用户的信息记录中包括该VPN用户的用户标识、该VPN用户的终端标识、该VPN用户的终端地址、该VPN用户的联系方式和该VPN用户的地理位置。
下面以网络服务质量分析方法应用于上述系统实施例为例进行说明:
上述步骤S202,应用于数据采集服务器,从VPN服务器获取VPN用户的网络连接信息:VPN用户的网络连接信息包括:VPN用户的用户标识、VPN用户的终端标识和VPN用户的终端地址。
本实施例中,如上文对网络服务质量分析系统的说明,VPN服务器上存储有日志形式的VPN用户的网络连接信息,包括:VPN用户的用户标识,例如用户登录VPN网络时使用的用户名;VPN用户的终端标识,例如用户使用的设备的唯一标识符;VPN用户的终端地址,例如VPN用户使用的设备的IP地址和MAC地址,数据采集服务器通过通信协议接收VPV服务器发送的网络连接信息,并将网络连接信息格式化处理。
上述步骤S204,应用于数据采集服务器,从人事信息服务器获取VPN用户的身份信息;VPN用户的身份信息包括VPN用户的用户标识与VPN用户的联系方式之间的映射关系。
本实施例中,如上文对网络服务质量分析系统的说明,当人事部门增加、改动或删除输入的VPN用户身份信息时,人事信息服务器将变更的用户身份信息通过设置的通信协议发送至数据采集服务器,数据采集服务器将接收的用户身份信息格式化处理。
上述步骤S206,应用于数据采集服务器,从地理信息服务器获取VPN用户的地理位置信息;VPN用户的地理位置信息包括VPN用户的终端地址与VPN用户的地理位置之间的映射关系。
本实施例中,如上文对网络服务质量分析系统的说明,数据采集服务器通过通信协议接收地理信息服务器发送的预先存储的VPN用户的地理位置信息和变更并格式化处理,VPN用户的地理位置信息包括VPN用户的终端地址与VPN用户的地理位置之间的映射关系,例如VPN用户使用的设备的IP地址与城市、经度、纬度之间的对应关系。
上述步骤S208,应用于数据分析服务器。上述步骤S208中,根据VPN用户的网络连接信息、VPN用户的身份信息和VPN用户的地理位置信息,整合得到VPN用户的信息记录,可以整合得到每个VPN用户的信息记录,该步骤具体包括:
(a1)根据VPN用户的用户标识,在VPN用户的身份信息中查找VPN用户的联系方式;
(a2)根据VPN用户的终端地址,在VPN用户的地理位置信息中查找VPN用户的地理位置;
(a3)根据查找到的VPN用户的联系方式、查找到的VPN用户的地理位置、VPN用户的用户标识、VPN用户的终端标识和VPN用户的终端地址,整合得到VPN用户的信息记录。
步骤(a1)中,数据分析服务器获取到VPN用户的网络连接信息、VPN用户的身份信息和VPN用户的地理位置信息后,根据用户的用户标识,例如登录VPN时使用的用户名,找到与此用户标识对应的VPN用户的身份信息,并查找此身份信息中用户的联系方式,例如用户的电话号码。
步骤(a2)中,数据分析服务器根据VPN用户的终端地址,例如用户使用设备的IP地址,找到与此终端地址对应的地理位置信息,并根据地理位置信息提供的映射关系,获取该终端地址对应的地理位置,例如该终端地址对应的城市和经纬度。
步骤(a3)中,数据分析服务器根据VPN用户的用户标识、终端标识、终端地址,以及通过上述步骤(a1)、(a2)得到的对应的联系方式和地理位置,将这些信息一一对应和关联,得到每个VPN用户的信息记录。
上述步骤S208,根据每个VPN用户的信息记录,对VPN的网络服务质量进行分析及报警,包括以下方式至少一种:
(b1)根据VPN用户的信息记录中的该VPN用户的终端标识,分析该VPN用户所使用的终端数量是否大于等于第一预设数量,若是,则根据该VPN用户的信息记录中的该VPN用户的联系方式,向该VPN用户发出第一报警信息:
(b2)根据该VPN用户的信息记录中的该VPN用户的地理位置,分析该VPN用户的地理位置是否满足预设位置要求,若不满足,则根据该VPN用户的信息记录中的该VPN用户的联系方式,向该VPN用户发出第二报警信息。
方式(b1)中,可以针对每个VPN用户,数据分析服务器根据该VPN用户的信息记录中的终端标识的数量,例如用户所使用设备的唯一标识码的数量,获取该用户使用的终端数量,并分析是否大于等于第一预设数量。如果大于,则数据分析服务器根据该用户的信息记录中对应的联系方式,向该VPN用户发出第一报警信息,例如向该用户的手机上发送一条预警信息,以通知该用户所使用的终端数量过多。能够理解,用户的所使用的终端指的是连接VPN服务器的终端。
方式(b2)中,可以针对每个VPN用户,数据分析服务器根据该VPN用户的信息记录中的该VPN用户的地理位置,例如该用户当前所处的城市,分析该VPN用户的地理位置是否满足预设位置要求,预设位置要求例如规定用户位于的城市范围,若不满足,则根据该VPN用户的信息记录中的该VPN用户的联系方式,向该VPN用户发出第二报警信息,例如向该用户使用的邮箱里发送一封警告邮件,以通知该用户所处的位置不正确,请用户及时处理。
进一步地,VPN用户的网络连接信息还包括VPN用户的网络连接速度;该网络连接速度可以包括上载速度和下载速度。VPN用户的信息记录中还包括该VPN用户的网络连接速度。上述步骤S208中,根据VPN用户的信息记录,对VPN的网络服务质量进行分析及报警,还包括:
根据该VPN用户的信息记录中的该VPN用户的网络连接速度,分析该VPN用户的网络连接速度是否小于等于预设速度,若是,则将该用户确定为问题用户;若确定得到的问题用户的数量大于等于第二预设数量,则向VPN管理人员发出第三报警信息。
具体地,针对每个VPN用户,数据分析服务器根据该VPN用户的信息记录中的该VPN用户的网络连接速度,例如用户使用VPN网络时的上载、下载速度,分析该VPN用户的网络连接速度是否小于等于预设速度,若小于预设速度,则将该用户确定为问题用户;若确定得到的问题用户的数量大于等于第二预设数量,则向VPN管理人员发出第三报警信息,例如向VPN管理人员发送一条含有问题用户数量的报警短信。其中,当VPN用户的上载速度和下载速度中的任意一者小于对应的预设速度时,就确定该用户为问题用户。
进一步地,VPN用户的网络连接信息还包括VPN用户所连接的VPN服务器的服务器标识;VPN用户的信息记录中还包括该VPN用户所连接的VPN服务器的服务器标识。上述步骤S208中,根据VPN用户的信息记录,对VPN的网络服务质量进行分析及报警,还包括:
根据VPN用户的信息记录中的该VPN用户所连接的VPN服务器的服务器标识,确定每个VPN服务器所连接的VPN用户数量;分析是否存在所连接的VPN用户数量大于等于第三预设数量的VPN服务器,若存在,则向VPN管理人员发出第四报警信息。
具体地,VPN服务器向数据采集服务器发送的VPN用户网络连接信息中还包括VPN服务器自身的服务器标识,可得,数据分析服务器统计得到的信息记录中自然也包括该用户所连接的VPN服务器自身的服务器标识,数据分析服务器确定VPN服务器与VPN用户的对应关系后,确定每个VPN服务器所连接的VPN用户数量,并与预先设定的第三预设数量做对比,如果存在所连接的VPN用户数量大于等于第三预设数量的VPN服务器,则向VPN管理人员发出第四报警信息,例如向VPN管理人员手机发送包含引起报警的VPN服务器标识的短信。其中,引起报警的VPN服务器即为所连接的VPN用户数量大于等于第三预设数量的VPN服务器。
本实施例中,VPN用户的信息记录中包括VPN用户的用户标识、VPN用户的终端标识、VPN用户的终端地址、VPN用户的联系方式和VPN用户的地理位置。
具体地,VPN用户的信息记录是将该VPN用户的用户标识、该VPN用户的终端标识、该VPN用户的终端地址、该VPN用户的联系方式和该VPN用户的地理位置这几项信息关联起来得到的统计结果,该结果可以用来确定该用户使用VPN的详细情况和VPN的网络服务质量,其中每项信息的具体例子如在上述系统实施例中对数据采集服务器的说明。
进一步地,本方法还包括将VPN用户的信息记录和发出的报警信息进行可视化展示,比如,将每个VPN用户的信息记录和发出的报警信息都进行可视化展示。
具体的,如上述系统实施例的说明,结果展示服务器可以可视化的将VPN信息记录和报警数据展示给相关工作人员。展示方式例如提供一个展示屏幕。
综上,一个具体的实施例中,图3为本说明书一个实施例提供的针对虚拟专用网络VPN的网络服务质量分析方法的具体流程图。
如图3所示,VPN服务器通过通信协议,向数据采集服务器发送日志形式的VPN用户网络连接信息(即图中的VPN用户网络日志),人事信息服务器通过通信协议,向数据采集服务器发送日志形式的VPN用户身份信息(即图中的VPN用户人事关系日志),地理信息服务器通过通信协议,向数据采集服务器发送日志形式的VPN用户地理位置信息(即图中的地理信息日志),数据采集服务器接收到用户信息后,将信息格式化处理并存入ElasticSearch数据库。ElasticSearch数据库将格式化的信息存储成日志并发送到数据分析服务器,数据分析服务器将获取的用户信息关联起来得到每个VPN用户的信息记录,并根据预定的标准分析信息记录,如果不符合预定标准,数据分析服务器向VPN用户或VPN管理人员发出报警信息。数据分析服务器将得到的信息记录和报警数据存储至Click House数据库,ClickHouse数据库通过Superset实现数据的可视化,并发送到结果展示服务器,结果展示服务器将统计结果,包括VPN用户的信息记录和报警数据展示给相关工作人员。
综上,可知本实施例具有以下有益效果:
(1)由采集服务器完成数据的格式化处理,减轻对VPN服务器的资源消耗。
(2)能够自动完成数据的统计和分析,减少人工成本,分析效率提高。
(3)从多种服务器获取信息,采集方式更灵活,分析结果更准确。
图4为本申请一实施例提供的针对虚拟专用网络VPN的网络服务质量分析装置的模块组成示意图,如图4所示,该装置包括:
第一获取模块41,用于从VPN服务器获取VPN用户的网络连接信息;所述VPN用户的网络连接信息包括:所述VPN用户的用户标识、所述VPN用户的终端标识和所述VPN用户的终端地址;
第二获取模块42,用于从人事信息服务器获取所述VPN用户的身份信息;所述VPN用户的身份信息包括所述VPN用户的用户标识与所述VPN用户的联系方式之间的映射关系;
第三获取模块43,用于从地理信息服务器获取所述VPN用户的地理位置信息;所述VPN用户的地理位置信息包括所述VPN用户的终端地址与所述VPN用户的地理位置之间的映射关系;
分析报警模块44,用于根据所述VPN用户的网络连接信息、所述VPN用户的身份信息和所述VPN用户的地理位置信息,整合得到所述VPN用户的信息记录,根据所述VPN用户的信息记录,对所述VPN的网络服务质量进行分析及报警;
其中,所述VPN用户的信息记录中包括所述VPN用户的用户标识、所述VPN用户的终端标识、所述VPN用户的终端地址、所述VPN用户的联系方式和所述VPN用户的地理位置。
可选地,所述分析报警模块44具体用于:
根据所述VPN用户的用户标识,在所述VPN用户的身份信息中查找所述VPN用户的联系方式;
根据所述VPN用户的终端地址,在所述VPN用户的地理位置信息中查找所述VPN用户的地理位置;
根据查找到的所述VPN用户的联系方式、查找到的所述VPN用户的地理位置、所述VPN用户的用户标识、所述VPN用户的终端标识和所述VPN用户的终端地址,整合得到所述VPN用户的信息记录。
可选地,所述分析报警模块44具体用于以下用途至少一种:
根据所述VPN用户的信息记录中的所述VPN用户的终端标识,分析所述VPN用户所使用的终端数量是否大于等于第一预设数量,若是,则根据所述VPN用户的信息记录中的所述VPN用户的联系方式,向所述VPN用户发出第一报警信息;
根据所述VPN用户的信息记录中的所述VPN用户的地理位置,分析所述VPN用户的地理位置是否满足预设位置要求,若不满足,则根据所述VPN用户的信息记录中的所述VPN用户的联系方式,向所述VPN用户发出第二报警信息。
可选地,所述VPN用户的网络连接信息还包括所述VPN用户的网络连接速度;所述VPN用户的信息记录中还包括所述VPN用户的网络连接速度,所述分析报警模块44还具体用于:
根据所述VPN用户的信息记录中的所述VPN用户的网络连接速度,分析所述VPN用户的网络连接速度是否小于等于预设速度,若是,则将所述VPN用户确定为问题用户;若确定得到的问题用户的数量大于等于第二预设数量,则向VPN管理人员发出第三报警信息。
可选地,所述VPN用户的网络连接信息还包括所述VPN用户所连接的VPN服务器的服务器标识;所述VPN用户的信息记录中还包括所述VPN用户所连接的VPN服务器的服务器标识;所述分析报警模块44还具体用于:
根据所述VPN用户的信息记录中的所述VPN用户所连接的VPN服务器的服务器标识,确定每个所述VPN服务器所连接的VPN用户数量;分析是否存在所连接的VPN用户数量大于等于第三预设数量的VPN服务器,若存在,则向VPN管理人员发出第四报警信息。
可选地,所述装置还包括可视化模块,在对所述VPN的网络服务质量进行分析及报警之后,用于:
将所述VPN用户的信息记录和发出的报警信息进行可视化展示。
在本说明书一个实施例中,提供了一种针对虚拟专用网络VPN的网络服务质量分析装置,可以从VPN服务器获取VPN用户的网络连接信息,从人事信息服务器获取VPN用户的身份信息,从地理信息服务器获取VPN用户的地理位置信息,再根据获取的三种不同信息,整合得到VPN用户的信息记录,最后根据VPN用户的信息记录,对VPN的网络服务质量进行分析及报警。其中,VPN用户的信息记录中包括该VPN用户的用户标识、该VPN用户的终端标识、该VPN用户的终端地址、该VPN用户的联系方式和该VPN用户的地理位置。可见,本实施例能够获取并整合VPN用户的多种信息,并能根据整合的信息分析VPN的网络服务质量并报警,解决了现有技术中人工分析VPN的网络服务质量,人工成本高,分析效率低的问题。
本说明书一实施例提供的网络服务质量分析装置能够实现前述方法实施例中的各个过程,并达到相同的功能和效果,这里不再重复。
进一步地,本说明书一个实施例还提供了一种网络服务质量分析设备,图5为本说明书一实施例提供的针对虚拟专用网络VPN的网络服务质量分析设备的结构示意图,如图5所示,该设备包括:存储器501、处理器502、总线503和通信接口504。存储器501、处理器502和通信接口504通过总线503进行通信,通信接口504可以包括输入输出接口,输入输出接口包括但不限于键盘、鼠标、显示器、麦克风、扩音器等。
图5中,所述存储器501上存储有可在所述处理器502上运行的计算机可执行指令,所述计算机可执行指令被所述处理器502执行时实现以下流程:
从VPN服务器获取VPN用户的网络连接信息;所述VPN用户的网络连接信息包括:所述VPN用户的用户标识、所述VPN用户的终端标识和所述VPN用户的终端地址;
从人事信息服务器获取所述VPN用户的身份信息;所述VPN用户的身份信息包括所述VPN用户的用户标识与所述VPN用户的联系方式之间的映射关系;
从地理信息服务器获取所述VPN用户的地理位置信息;所述VPN用户的地理位置信息包括所述VPN用户的终端地址与所述VPN用户的地理位置之间的映射关系;
根据所述VPN用户的网络连接信息、所述VPN用户的身份信息和所述VPN用户的地理位置信息,整合得到所述VPN用户的信息记录,根据所述VPN用户的信息记录,对所述VPN的网络服务质量进行分析及报警;
其中,所述VPN用户的信息记录中包括所述VPN用户的用户标识、所述VPN用户的终端标识、所述VPN用户的终端地址、所述VPN用户的联系方式和所述VPN用户的地理位置。
可选地,所述计算机可执行指令被所述处理器执行时,根据所述VPN用户的网络连接信息、所述VPN用户的身份信息和所述VPN用户的地理位置信息,整合得到所述VPN用户的信息记录,包括:
根据所述VPN用户的用户标识,在所述VPN用户的身份信息中查找所述VPN用户的联系方式;
根据所述VPN用户的终端地址,在所述VPN用户的地理位置信息中查找所述VPN用户的地理位置;
根据查找到的所述VPN用户的联系方式、查找到的所述VPN用户的地理位置、所述VPN用户的用户标识、所述VPN用户的终端标识和所述VPN用户的终端地址,整合得到所述VPN用户的信息记录。
可选地,所述计算机可执行指令被所述处理器执行时,根据所述VPN用户的信息记录,对所述VPN的网络服务质量进行分析及报警,包括以下方式中的至少一种:
根据所述VPN用户的信息记录中的所述VPN用户的终端标识,分析所述VPN用户所使用的终端数量是否大于等于第一预设数量,若是,则根据所述VPN用户的信息记录中的所述VPN用户的联系方式,向所述VPN用户发出第一报警信息;
根据所述VPN用户的信息记录中的所述VPN用户的地理位置,分析所述VPN用户的地理位置是否满足预设位置要求,若不满足,则根据所述VPN用户的信息记录中的所述VPN用户的联系方式,向所述VPN用户发出第二报警信息。
可选地,所述计算机可执行指令被所述处理器执行时,所述VPN用户的网络连接信息还包括所述VPN用户的网络连接速度;所述VPN用户的信息记录中还包括所述VPN用户的网络连接速度;根据所述VPN用户的信息记录,对所述VPN的网络服务质量进行分析及报警,还包括:
根据所述VPN用户的信息记录中的所述VPN用户的网络连接速度,分析所述VPN用户的网络连接速度是否小于等于预设速度,若是,则将所述VPN用户确定为问题用户;若确定得到的问题用户的数量大于等于第二预设数量,则向VPN管理人员发出第三报警信息。
可选地,所述计算机可执行指令被所述处理器执行时,所述VPN用户的网络连接信息还包括所述VPN用户所连接的VPN服务器的服务器标识;所述VPN用户的信息记录中还包括所述VPN用户所连接的VPN服务器的服务器标识;根据所述VPN用户的信息记录,对所述VPN的网络服务质量进行分析及报警,还包括:
根据所述VPN用户的信息记录中的所述VPN用户所连接的VPN服务器的服务器标识,确定每个所述VPN服务器所连接的VPN用户数量;分析是否存在所连接的VPN用户数量大于等于第三预设数量的VPN服务器,若存在,则向VPN管理人员发出第四报警信息。
可选地,所述计算机可执行指令被所述处理器执行时,在对所述VPN的网络服务质量进行分析及报警之后,包括:
将所述VPN用户的信息记录和发出的报警信息进行可视化展示。
在本说明书一个实施例中,提供了一种针对虚拟专用网络VPN的网络服务质量分析设备,可以从VPN服务器获取VPN用户的网络连接信息,从人事信息服务器获取VPN用户的身份信息,从地理信息服务器获取VPN用户的地理位置信息,再根据获取的三种不同信息,整合得到VPN用户的信息记录,最后根据VPN用户的信息记录,对VPN的网络服务质量进行分析及报警。其中,VPN用户的信息记录中包括该VPN用户的用户标识、该VPN用户的终端标识、该VPN用户的终端地址、该VPN用户的联系方式和该VPN用户的地理位置。可见,本实施例能够获取并整合VPN用户的多种信息,并能根据整合的信息分析VPN的网络服务质量并报警,解决了现有技术中人工分析VPN的网络服务质量,人工成本高,分析效率低的问题。
本说明书一实施例提供的网络质量分析设备能够实现前述方法实施例中的各个过程,并达到相同的功能和效果,这里不再重复。
进一步地,本说明书另一个实施例还提供了一种计算机可读存储介质,所述计算机可读存储介质用于存储计算机可执行指令,所述计算机可执行指令被处理器执行时实现以下流程:
从VPN服务器获取VPN用户的网络连接信息;所述VPN用户的网络连接信息包括:所述VPN用户的用户标识、所述VPN用户的终端标识和所述VPN用户的终端地址;
从人事信息服务器获取所述VPN用户的身份信息;所述VPN用户的身份信息包括所述VPN用户的用户标识与所述VPN用户的联系方式之间的映射关系;
从地理信息服务器获取所述VPN用户的地理位置信息;所述VPN用户的地理位置信息包括所述VPN用户的终端地址与所述VPN用户的地理位置之间的映射关系;
根据所述VPN用户的网络连接信息、所述VPN用户的身份信息和所述VPN用户的地理位置信息,整合得到所述VPN用户的信息记录,根据所述VPN用户的信息记录,对所述VPN的网络服务质量进行分析及报警;
其中,所述VPN用户的信息记录中包括所述VPN用户的用户标识、所述VPN用户的终端标识、所述VPN用户的终端地址、所述VPN用户的联系方式和所述VPN用户的地理位置。
可选地,所述计算机可执行指令被处理器执行时,根据所述VPN用户的网络连接信息、所述VPN用户的身份信息和所述VPN用户的地理位置信息,整合得到所述VPN用户的信息记录,包括:
根据所述VPN用户的用户标识,在所述VPN用户的身份信息中查找所述VPN用户的联系方式;
根据所述VPN用户的终端地址,在所述VPN用户的地理位置信息中查找所述VPN用户的地理位置;
根据查找到的所述VPN用户的联系方式、查找到的所述VPN用户的地理位置、所述VPN用户的用户标识、所述VPN用户的终端标识和所述VPN用户的终端地址,整合得到所述VPN用户的信息记录。
可选地,所述计算机可执行指令被处理器执行时,根据所述VPN用户的信息记录,对所述VPN的网络服务质量进行分析及报警,包括以下方式中的至少一种:
根据所述VPN用户的信息记录中的所述VPN用户的终端标识,分析所述VPN用户所使用的终端数量是否大于等于第一预设数量,若是,则根据所述VPN用户的信息记录中的所述VPN用户的联系方式,向所述VPN用户发出第一报警信息;
根据所述VPN用户的信息记录中的所述VPN用户的地理位置,分析所述VPN用户的地理位置是否满足预设位置要求,若不满足,则根据所述VPN用户的信息记录中的所述VPN用户的联系方式,向所述VPN用户发出第二报警信息。
可选地,所述计算机可执行指令被处理器执行时,所述VPN用户的网络连接信息还包括所述VPN用户的网络连接速度;所述VPN用户的信息记录中还包括所述VPN用户的网络连接速度;根据所述VPN用户的信息记录,对所述VPN的网络服务质量进行分析及报警,还包括:
根据所述VPN用户的信息记录中的所述VPN用户的网络连接速度,分析所述VPN用户的网络连接速度是否小于等于预设速度,若是,则将所述VPN用户确定为问题用户;若确定得到的问题用户的数量大于等于第二预设数量,则向VPN管理人员发出第三报警信息。
可选地,所述计算机可执行指令被处理器执行时,所述VPN用户的网络连接信息还包括所述VPN用户所连接的VPN服务器的服务器标识;所述VPN用户的信息记录中还包括所述VPN用户所连接的VPN服务器的服务器标识;根据所述VPN用户的信息记录,对所述VPN的网络服务质量进行分析及报警。还包括:
根据所述VPN用户的信息记录中的所述VPN用户所连接的VPN服务器的服务器标识,确定每个所述VPN服务器所连接的VPN用户数量;分析是否存在所连接的VPN用户数量大于等于第三预设数量的VPN服务器,若存在,则向VPN管理人员发出第四报警信息。
可选地,所述计算机可执行指令被处理器执行时,在对所述VPN的网络服务质量进行分析及报警之后,包括:
将所述VPN用户的信息记录和发出的报警信息进行可视化展示。
在本说明书一个实施例中,提供了一种存储介质,可以从VPN服务器获取VPN用户的网络连接信息,从人事信息服务器获取VPN用户的身份信息,从地理信息服务器获取VPN用户的地理位置信息,再根据获取的三种不同信息,整合得到VPN用户的信息记录,最后根据VPN用户的信息记录,对VPN的网络服务质量进行分析及报警。其中,VPN用户的信息记录中包括该VPN用户的用户标识、该VPN用户的终端标识、该VPN用户的终端地址、该VPN用户的联系方式和该VPN用户的地理位置。可见,本实施例能够获取并整合VPN用户的多种信息,并能根据整合的信息分析VPN的网络服务质量并报警,解决了现有技术中人工分析VPN的网络服务质量,人工成本高,分析效率低的问题。其中,所述的计算机可读存储介质包括只读存储器(Read-Only Memory,简称ROM)、随机存取存储器(Random Access Memory,简称RAM)、磁碟或者光盘等。
本说明书一实施例提供的网络质量分析介质能够实现前述方法实施例中的各个过程,并达到相同的功能和效果,这里不再重复。
本领域内的技术人员应明白,本发明的实施例可提供为方法、系统、或计算机程序产品。因此,本发明可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本发明是参照根据本发明实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
在一个典型的配置中,计算设备包括一个或多个处理器(CPU)、输入/输出接口、网络接口和内存。
内存可能包括计算机可读介质中的非永久性存储器,随机存取存储器(RAM)和/或非易失性内存等形式,如只读存储器(ROM)或闪存(flashRAM)。内存是计算机可读介质的示例。
计算机可读介质包括永久性和非永久性、可移动和非可移动媒体可以由任何方法或技术来实现信息存储。信息可以是计算机可读指令、数据结构、程序的模块或其他数据。计算机的存储介质的例子包括,但不限于相变内存(PRAM)、静态随机存取存储器(SRAM)、动态随机存取存储器(DRAM)、其他类型的随机存取存储器(RAM)、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM)、快闪记忆体或其他内存技术、只读光盘只读存储器(CD-ROM)、数字多功能光盘(DVD)或其他光学存储、磁盒式磁带,磁带磁磁盘存储或其他磁性存储设备或任何其他非传输介质,可用于存储可以被计算设备访问的信息。按照本文中的界定,计算机可读介质不包括暂存电脑可读媒体(transitory media),如调制的数据信号和载波。
还需要说明的是,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、商品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、商品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个......”限定的要素,并不排除在包括所述要素的过程、方法、商品或者设备中还存在另外的相同要素。
本领域技术人员应明白,本说明书的实施例可提供为方法、系统或计算机程序产品。因此,本说明书可采用完全硬件实施例、完全软件实施例或结合软件和硬件方面的实施例的形式。而且,本说明书可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
以上所述仅为本说明书的实施例而已,并不用于限制本说明书。对于本领域技术人员来说,本说明书可以有各种更改和变化。凡在本说明书的精神和原理之内所作的任何修改、等同替换、改进等,均应包含在本权利要求范围之内。
Claims (7)
1.一种针对虚拟专用网络VPN的网络服务质量分析方法,其特征在于,包括:
从VPN服务器获取VPN用户的网络连接信息;所述VPN用户的网络连接信息包括:所述VPN用户的用户标识、所述VPN用户的终端标识和所述VPN用户的终端地址;
从人事信息服务器获取所述VPN用户的身份信息;所述VPN用户的身份信息包括所述VPN用户的用户标识与所述VPN用户的联系方式之间的映射关系;
从地理信息服务器获取所述VPN用户的地理位置信息;所述VPN用户的地理位置信息包括所述VPN用户的终端地址与所述VPN用户的地理位置之间的映射关系;
根据所述VPN用户的网络连接信息、所述VPN用户的身份信息和所述VPN用户的地理位置信息,整合得到所述VPN用户的信息记录,根据所述VPN用户的信息记录,对所述VPN的网络服务质量进行分析及报警;
其中,所述VPN用户的信息记录中包括所述VPN用户的用户标识、所述VPN用户的终端标识、所述VPN用户的终端地址、所述VPN用户的联系方式和所述VPN用户的地理位置;
根据所述VPN用户的信息记录,对所述VPN的网络服务质量进行分析及报警,包括以下方式中的至少一种:
根据所述VPN用户的信息记录中的所述VPN用户的终端标识,分析所述VPN用户所使用的终端数量是否大于等于第一预设数量,若是,则根据所述VPN用户的信息记录中的所述VPN用户的联系方式,向所述VPN用户发出第一报警信息;
根据所述VPN用户的信息记录中的所述VPN用户的地理位置,分析所述VPN用户的地理位置是否满足预设位置要求,若不满足,则根据所述VPN用户的信息记录中的所述VPN用户的联系方式,向所述VPN用户发出第二报警信息;
所述VPN用户的网络连接信息还包括所述VPN用户的网络连接速度;所述VPN用户的信息记录中还包括所述VPN用户的网络连接速度;
根据所述VPN用户的信息记录,对所述VPN的网络服务质量进行分析及报警,还包括:
根据所述VPN用户的信息记录中的所述VPN用户的网络连接速度,分析所述VPN用户的网络连接速度是否小于等于预设速度,若是,则将所述VPN用户确定为问题用户;若确定得到的问题用户的数量大于等于第二预设数量,则向VPN管理人员发出第三报警信息;
所述VPN用户的网络连接信息还包括所述VPN用户所连接的VPN服务器的服务器标识;所述VPN用户的信息记录中还包括所述VPN用户所连接的VPN服务器的服务器标识;
根据所述VPN用户的信息记录,对所述VPN的网络服务质量进行分析及报警,还包括:
根据所述VPN用户的信息记录中的所述VPN用户所连接的VPN服务器的服务器标识,确定每个所述VPN服务器所连接的VPN用户数量;分析是否存在所连接的VPN用户数量大于等于第三预设数量的VPN服务器,若存在,则向VPN管理人员发出第四报警信息。
2.根据权利要求1所述的方法,其特征在于,根据所述VPN用户的网络连接信息、所述VPN用户的身份信息和所述VPN用户的地理位置信息,整合得到所述VPN用户的信息记录,包括:
根据所述VPN用户的用户标识,在所述VPN用户的身份信息中查找所述VPN用户的联系方式;
根据所述VPN用户的终端地址,在所述VPN用户的地理位置信息中查找所述VPN用户的地理位置;
根据查找到的所述VPN用户的联系方式、查找到的所述VPN用户的地理位置、所述VPN用户的用户标识、所述VPN用户的终端标识和所述VPN用户的终端地址,整合得到所述VPN用户的信息记录。
3.根据权利要求1或2所述的方法,其特征在于,在对所述VPN的网络服务质量进行分析及报警之后,包括:
将所述VPN用户的信息记录和发出的报警信息进行可视化展示。
4.一种针对虚拟专用网络VPN的网络服务质量分析系统,其特征在于,包括数据采集服务器和数据分析服务器:
所述数据采集服务器,用于从VPN服务器获取VPN用户的网络连接信息;所述VPN用户的网络连接信息包括:所述VPN用户的用户标识、所述VPN用户的终端标识和所述VPN用户的终端地址;从人事信息服务器获取所述VPN用户的身份信息;所述VPN用户的身份信息包括所述VPN用户的用户标识与所述VPN用户的联系方式之间的映射关系;从地理信息服务器获取所述VPN用户的地理位置信息;所述VPN用户的地理位置信息包括所述VPN用户的终端地址与所述VPN用户的地理位置之间的映射关系;
所述数据分析服务器,用于根据所述VPN用户的网络连接信息、所述VPN用户的身份信息和所述VPN用户的地理位置信息,整合得到所述VPN用户的信息记录,根据所述VPN用户的信息记录,对所述VPN的网络服务质量进行分析及报警;其中,所述VPN用户的信息记录中包括所述VPN用户的用户标识、所述VPN用户的终端标识、所述VPN用户的终端地址、所述VPN用户的联系方式和所述VPN用户的地理位置;
其中,根据所述VPN用户的信息记录,对所述VPN的网络服务质量进行分析及报警,包括以下方式中的至少一种:
根据所述VPN用户的信息记录中的所述VPN用户的终端标识,分析所述VPN用户所使用的终端数量是否大于等于第一预设数量,若是,则根据所述VPN用户的信息记录中的所述VPN用户的联系方式,向所述VPN用户发出第一报警信息;
根据所述VPN用户的信息记录中的所述VPN用户的地理位置,分析所述VPN用户的地理位置是否满足预设位置要求,若不满足,则根据所述VPN用户的信息记录中的所述VPN用户的联系方式,向所述VPN用户发出第二报警信息;
所述VPN用户的网络连接信息还包括所述VPN用户的网络连接速度;所述VPN用户的信息记录中还包括所述VPN用户的网络连接速度;
根据所述VPN用户的信息记录,对所述VPN的网络服务质量进行分析及报警,还包括:
根据所述VPN用户的信息记录中的所述VPN用户的网络连接速度,分析所述VPN用户的网络连接速度是否小于等于预设速度,若是,则将所述VPN用户确定为问题用户;若确定得到的问题用户的数量大于等于第二预设数量,则向VPN管理人员发出第三报警信息;
所述VPN用户的网络连接信息还包括所述VPN用户所连接的VPN服务器的服务器标识;所述VPN用户的信息记录中还包括所述VPN用户所连接的VPN服务器的服务器标识;
根据所述VPN用户的信息记录,对所述VPN的网络服务质量进行分析及报警,还包括:
根据所述VPN用户的信息记录中的所述VPN用户所连接的VPN服务器的服务器标识,确定每个所述VPN服务器所连接的VPN用户数量;分析是否存在所连接的VPN用户数量大于等于第三预设数量的VPN服务器,若存在,则向VPN管理人员发出第四报警信息。
5.一种针对虚拟专用网络VPN的网络服务质量分析装置,其特征在于,包括:
第一获取模块,用于从VPN服务器获取VPN用户的网络连接信息;所述VPN用户的网络连接信息包括:所述VPN用户的用户标识、所述VPN用户的终端标识和所述VPN用户的终端地址;
第二获取模块,用于从人事信息服务器获取所述VPN用户的身份信息;所述VPN用户的身份信息包括所述VPN用户的用户标识与所述VPN用户的联系方式之间的映射关系;
第三获取模块,用于从地理信息服务器获取所述VPN用户的地理位置信息;所述VPN用户的地理位置信息包括所述VPN用户的终端地址与所述VPN用户的地理位置之间的映射关系;
分析报警模块,用于根据所述VPN用户的网络连接信息、所述VPN用户的身份信息和所述VPN用户的地理位置信息,整合得到所述VPN用户的信息记录,根据所述VPN用户的信息记录,对所述VPN的网络服务质量进行分析及报警;
其中,所述VPN用户的信息记录中包括所述VPN用户的用户标识、所述VPN用户的终端标识、所述VPN用户的终端地址、所述VPN用户的联系方式和所述VPN用户的地理位置;
所述分析报警模块具体用于以下用途至少一种:
根据所述VPN用户的信息记录中的所述VPN用户的终端标识,分析所述VPN用户所使用的终端数量是否大于等于第一预设数量,若是,则根据所述VPN用户的信息记录中的所述VPN用户的联系方式,向所述VPN用户发出第一报警信息;
根据所述VPN用户的信息记录中的所述VPN用户的地理位置,分析所述VPN用户的地理位置是否满足预设位置要求,若不满足,则根据所述VPN用户的信息记录中的所述VPN用户的联系方式,向所述VPN用户发出第二报警信息;
所述VPN用户的网络连接信息还包括所述VPN用户的网络连接速度;所述VPN用户的信息记录中还包括所述VPN用户的网络连接速度,所述分析报警模块还具体用于:
根据所述VPN用户的信息记录中的所述VPN用户的网络连接速度,分析所述VPN用户的网络连接速度是否小于等于预设速度,若是,则将所述VPN用户确定为问题用户;若确定得到的问题用户的数量大于等于第二预设数量,则向VPN管理人员发出第三报警信息;
所述VPN用户的网络连接信息还包括所述VPN用户所连接的VPN服务器的服务器标识;所述VPN用户的信息记录中还包括所述VPN用户所连接的VPN服务器的服务器标识;所述分析报警模块还具体用于:
根据所述VPN用户的信息记录中的所述VPN用户所连接的VPN服务器的服务器标识,确定每个所述VPN服务器所连接的VPN用户数量;分析是否存在所连接的VPN用户数量大于等于第三预设数量的VPN服务器,若存在,则向VPN管理人员发出第四报警信息。
6.一种针对虚拟专用网络VPN的网络服务质量分析设备,其特征在于,包括存储器和处理器,所述存储器上存储有计算机可执行指令,所述计算机可执行指令在上述处理器上运行时,能够实现上述权利要求1-3任一项所述的方法的步骤。
7.一种存储介质,该存储介质中存储有计算机可执行指令,其特征在于,所述计算机可执行指令在被处理器执行时,能够实现上述权利要求1-3任一项所述的方法的步骤。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010465146.9A CN111711534B (zh) | 2020-05-27 | 2020-05-27 | 网络服务质量分析方法、装置、系统、设备和存储介质 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010465146.9A CN111711534B (zh) | 2020-05-27 | 2020-05-27 | 网络服务质量分析方法、装置、系统、设备和存储介质 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN111711534A CN111711534A (zh) | 2020-09-25 |
CN111711534B true CN111711534B (zh) | 2023-05-05 |
Family
ID=72538656
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202010465146.9A Active CN111711534B (zh) | 2020-05-27 | 2020-05-27 | 网络服务质量分析方法、装置、系统、设备和存储介质 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN111711534B (zh) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112671755B (zh) * | 2020-12-21 | 2022-07-15 | 厦门市美亚柏科信息股份有限公司 | 一种疑似vpn架设人员识别的方法、装置及存储介质 |
CN115225609B (zh) * | 2021-04-20 | 2024-06-25 | 大金(中国)投资有限公司 | 用户数据处理方法及装置、服务器 |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1321025A (zh) * | 1999-12-27 | 2001-11-07 | 日本电气株式会社 | 使用ip-vpn功能的atm边缘节点交换设备 |
CN1917440A (zh) * | 2005-08-19 | 2007-02-21 | 华为技术有限公司 | 一种基于区分服务的Pipe模型实现方法 |
EP2592808A1 (en) * | 2011-11-14 | 2013-05-15 | Alcatel Lucent | Method and equipment for establishing a connection through a virtual private network |
CN104272674A (zh) * | 2012-05-22 | 2015-01-07 | 哈里公司 | 多隧道虚拟专用网络 |
CN107624233A (zh) * | 2016-11-24 | 2018-01-23 | 深圳前海达闼云端智能科技有限公司 | 一种vpn传输隧道调度方法、装置以及vpn客户端服务器 |
US9942787B1 (en) * | 2016-03-22 | 2018-04-10 | Amazon Technologies, Inc. | Virtual private network connection quality analysis |
KR20190064846A (ko) * | 2017-12-01 | 2019-06-11 | 주식회사 케이티 | 모바일 vpn에서의 장애알림 시스템 및 방법 |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20050198262A1 (en) * | 2004-01-14 | 2005-09-08 | Jon Barry | Method and system for measuring remote-access VPN quality of service |
-
2020
- 2020-05-27 CN CN202010465146.9A patent/CN111711534B/zh active Active
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1321025A (zh) * | 1999-12-27 | 2001-11-07 | 日本电气株式会社 | 使用ip-vpn功能的atm边缘节点交换设备 |
CN1917440A (zh) * | 2005-08-19 | 2007-02-21 | 华为技术有限公司 | 一种基于区分服务的Pipe模型实现方法 |
EP2592808A1 (en) * | 2011-11-14 | 2013-05-15 | Alcatel Lucent | Method and equipment for establishing a connection through a virtual private network |
CN104272674A (zh) * | 2012-05-22 | 2015-01-07 | 哈里公司 | 多隧道虚拟专用网络 |
US9942787B1 (en) * | 2016-03-22 | 2018-04-10 | Amazon Technologies, Inc. | Virtual private network connection quality analysis |
CN107624233A (zh) * | 2016-11-24 | 2018-01-23 | 深圳前海达闼云端智能科技有限公司 | 一种vpn传输隧道调度方法、装置以及vpn客户端服务器 |
KR20190064846A (ko) * | 2017-12-01 | 2019-06-11 | 주식회사 케이티 | 모바일 vpn에서의 장애알림 시스템 및 방법 |
Non-Patent Citations (2)
Title |
---|
基于多层网络流量分析的用户分类方法;穆桃等;《计算机应用》;20170310;第37卷(第3期);全文 * |
统一身份认证日志集中管理与账号风险检测;章思宇等;《东南大学学报(自然科学版)》;20171130;第47卷;第113-116页 * |
Also Published As
Publication number | Publication date |
---|---|
CN111711534A (zh) | 2020-09-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US20180365085A1 (en) | Method and apparatus for monitoring client applications | |
CN107846321B (zh) | 一种接口的监控方法、装置及电子设备 | |
CN111711534B (zh) | 网络服务质量分析方法、装置、系统、设备和存储介质 | |
TW201507403A (zh) | 網站的監控方法、業務處理裝置及系統 | |
CN110727560A (zh) | 云服务报警方法及装置 | |
US11869014B2 (en) | Physical proximity graphing | |
CN110347694B (zh) | 一种基于物联网的设备监控方法、装置及系统 | |
CN112511580A (zh) | 消息推送的方法、装置、存储介质和设备 | |
CN113596078A (zh) | 业务问题定位方法及装置 | |
CN111949705A (zh) | 慢查询统计分析方法、装置和系统 | |
CN115408569A (zh) | 一种进程溯源树简化方法、装置、设备及介质 | |
CN106060847B (zh) | 信号盲区的确定方法及系统 | |
US11599673B2 (en) | Ascertaining network devices used with anonymous identifiers | |
CN116820874A (zh) | 一种企业级大数据组件及应用监控和告警的方法 | |
CN115150285B (zh) | 网络拓扑关系确定方法、网络系统、设备及存储介质 | |
CN105607983A (zh) | 数据异常监控方法和装置 | |
CN113516503B (zh) | 一种广告投放地域校准方法及相关设备 | |
CN109120439B (zh) | 分布式集群告警输出方法、装置、设备及可读存储介质 | |
CN113627862A (zh) | 一种基于一本账的甲供物资的全过程管理方法和装置 | |
CN114189457A (zh) | 云资源展示、处理方法、设备及存储介质 | |
CN114466009A (zh) | 数据处理方法、边缘超融合端、云端及可读存储介质 | |
CN103236017A (zh) | 用户行为跟踪装置、系统及方法 | |
CN113438093A (zh) | 一种告警方法、装置及设备 | |
CN113282455A (zh) | 一种监控处理方法和装置 | |
US12120591B2 (en) | Outbound SMS notifications to emergency callers |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
TA01 | Transfer of patent application right |
Effective date of registration: 20230308 Address after: Room 501-502, 5/F, Sina Headquarters Scientific Research Building, Block N-1 and N-2, Zhongguancun Software Park, Dongbei Wangxi Road, Haidian District, Beijing, 100193 Applicant after: Sina Technology (China) Co.,Ltd. Address before: 100193 7th floor, scientific research building, Sina headquarters, plot n-1, n-2, Zhongguancun Software Park, Dongbei Wangxi Road, Haidian District, Beijing, 100193 Applicant before: Sina.com Technology (China) Co.,Ltd. |
|
TA01 | Transfer of patent application right | ||
GR01 | Patent grant | ||
GR01 | Patent grant |