JP2002318735A - Method for monitoring abnormality in communication terminal of specified class on network, network managing system and network managing program - Google Patents

Method for monitoring abnormality in communication terminal of specified class on network, network managing system and network managing program

Info

Publication number
JP2002318735A
JP2002318735A JP2001124095A JP2001124095A JP2002318735A JP 2002318735 A JP2002318735 A JP 2002318735A JP 2001124095 A JP2001124095 A JP 2001124095A JP 2001124095 A JP2001124095 A JP 2001124095A JP 2002318735 A JP2002318735 A JP 2002318735A
Authority
JP
Japan
Prior art keywords
network
communication
registered
monitored
abnormality
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2001124095A
Other languages
Japanese (ja)
Inventor
Koji Hoshi
浩司 星
Koichi Yamamoto
幸一 山本
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Panasonic Electric Works Co Ltd
Original Assignee
Matsushita Electric Works Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Matsushita Electric Works Ltd filed Critical Matsushita Electric Works Ltd
Priority to JP2001124095A priority Critical patent/JP2002318735A/en
Publication of JP2002318735A publication Critical patent/JP2002318735A/en
Withdrawn legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To provide method, a system and a program for managing network, with which necessity to register individual information concerning communication equipment to be operated on a network defined as a monitoring object is eliminated. SOLUTION: In the method for monitoring abnormality in the communication terminal of a specified class, a packet signal communicated on the network is fetched and analyzed for each of detection, it is discriminated whether the communication terminal is a prescribed class previously registered on a protocol list or not and when the terminal is that class, it is confirmed whether a communication address thereof is registered or not. When the address is not registered, a diagnostic signal is transmitted to the registered communication terminal at the interval of prescribed time while repeating processing for registering the address and by judging the presence/absence of reply, abnormality in the communication terminal is judged.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、ネットワーク上で
特定種別の通信端末器を抽出し、その異常を監視する方
法、ネットワーク管理システム、ネットワーク管理プロ
グラムに関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a method for extracting a communication terminal of a specific type on a network and monitoring an abnormality thereof, a network management system, and a network management program.

【0002】[0002]

【従来の技術】一般的なネットワーク管理は、管理者が
SNMPマネージャと呼ばれる管理装置を用いて、ネッ
トワーク上にある通信機器を管理する。このSNMP
(SimpleNetwork Management Protocol)は、管理する
側の装置であるSNMPマネージャと、管理される側の
装置であるSNMPエージェントとの間の通信プロトコ
ルであり、インターネットプロトコルの標準化に取り組
むIETF(Internet Engineering Task Force)が発
行するRFC(Request For Comment)で定義されてい
る。
2. Description of the Related Art In general network management, an administrator uses a management apparatus called an SNMP manager to manage communication devices on a network. This SNMP
(Simple Network Management Protocol) is a communication protocol between an SNMP manager that is a managing device and an SNMP agent that is a managed device, and is an Internet Engineering Task Force (IETF) working on standardization of the Internet protocol. Is defined in the RFC (Request For Comment) issued by R.

【0003】また、このSNMPで利用されるMIB
(Management Information Base)やRFCにて装置の
種類別や、ネットワークプロトコルの階層別などにまと
めているが、通信機器の状態監視については、SNMP
マネージャを使用せず、TCP/IPプロトコルスタッ
クの標準的機能であるPing(packet internet grop
er)を使って、単純にその通信機器との通信の可否を確
認しているものも多い。
[0003] The MIB used in the SNMP
(Management Information Base) and RFCs are organized by device type, network protocol hierarchy, etc.
Ping (packet internet grop) which is a standard function of the TCP / IP protocol stack without using a manager
er), it is often used to simply confirm whether communication with the communication device is possible.

【0004】ところで、ネットワーク上で監視の対象と
なる通信機器は、複数ユーザに対してサービスを提供し
ている通信機器であり、より具体的には、WWWやメー
ルなどの通信サーバ、ネットワークを相互接続するブリ
ッジやルータなどのネットワーク接続装置であり、これ
らは常に安定して連続稼動し、ユーザにサービスを提供
することが望まれる。
A communication device to be monitored on a network is a communication device providing a service to a plurality of users. More specifically, a communication server such as WWW or mail, and a network are mutually connected. It is a network connection device such as a bridge or a router to be connected, and it is desired that these devices always operate stably and continuously to provide services to users.

【0005】[0005]

【発明が解決しようとする課題】ところが、上記従来の
ネットワーク管理システムでは、監視対象とすべき通信
機器のIPアドレスやホスト名等の情報を、管理に用い
る通信機器に予め登録しておく必要があり、管理対象と
すべき通信機器の変更、追加などがある度に、それにあ
わせて登録した通信機器の情報を変更する必要があっ
た。
However, in the above-described conventional network management system, it is necessary to register information such as the IP address and host name of the communication device to be monitored in the communication device used for management in advance. Yes, every time a communication device to be managed is changed or added, it is necessary to change the information of the registered communication device accordingly.

【0006】本発明は、このような事情を考慮してなさ
れたものであり、管理すべき通信機器についての個別情
報を登録する必要をなくしたネットワーク管理方法、そ
のシステム、プログラムを提供することを目的としてい
る。
The present invention has been made in view of such circumstances, and has as its object to provide a network management method, a system, and a program which eliminate the need to register individual information on communication devices to be managed. The purpose is.

【0007】[0007]

【課題を解決するための手段】上記目的を達成するた
め、請求項1〜請求項3には、ネットワーク上で特定種
別の通信端末器を監視する本発明方法が提案されてお
り、ここに、請求項1に記載の方法では、ネットワーク
上で交信されるパケット信号が取込まれる毎に、予めプ
ロトコルリストに登録した所定の種別の通信端末器であ
るかどうかが判別され、そうであれば、その通信アドレ
スの登録有無を確認し、未登録の場合には自動登録する
処理を繰り返し行いながら、所定の時間毎に、情報を登
録した通信端末器に対しては、診断信号を送信して、そ
の返信の有無を判断することによって、通信端末器の異
常を判断している。
In order to achieve the above object, claims 1 to 3 propose a method of the present invention for monitoring a specific type of communication terminal on a network. In the method according to claim 1, every time a packet signal exchanged on the network is taken in, it is determined whether or not the communication terminal is a communication terminal of a predetermined type registered in advance in a protocol list. Checking whether or not the communication address has been registered, and repeating the process of automatically registering the communication address if it has not been registered, at every predetermined time, transmitting a diagnostic signal to the communication terminal that has registered the information, By determining the presence or absence of the reply, it is determined that the communication terminal is abnormal.

【0008】また、請求項2に記載の本発明では、ネッ
トワーク上で交信されるパケット信号が取込まれる毎
に、予めプロトコルリストに登録した所定の種別の通信
端末器であるかどうかを判別し、そうであれば、その通
信アドレスの登録有無を確認して、未登録であれば登録
と同時に異常監視フラグをセットする一方、登録済みで
あれば、異常監視フラグをリセットする処理を繰り返し
行いながら、異常監視フラグのセットが所定の時間継続
している通信端末器を異常と判断することを特徴とす
る、ネットワーク上で特定種別の通信端末器の異常を監
視している。
According to the present invention, each time a packet signal exchanged on the network is taken in, it is determined whether or not the communication terminal is of a predetermined type registered in a protocol list in advance. If so, confirm whether the communication address is registered, and if not registered, set the abnormality monitoring flag at the same time as registration, while if registered, repeat the process of resetting the abnormality monitoring flag. In addition, it is determined that a communication terminal of which the abnormality monitoring flag has been set for a predetermined period of time is determined to be abnormal.

【0009】更に、請求項3に記載の本発明では、ネッ
トワーク上の特定ポートを通じて交信されるパケット信
号を取込み解析して、予めプロトコルリストに登録した
所定の種別の通信端末器であるかどうかを判別し、そう
であれば、その通信アドレスを登録しておき、その後
は、所定の時間毎に、上記ポートで交信されているリン
クパルスの有無を監視して、リンクパルスのない通信端
末器を異常と判断している。
Further, according to the present invention, a packet signal communicated through a specific port on a network is fetched and analyzed to determine whether or not the communication terminal is of a predetermined type registered in a protocol list in advance. Discriminate, and if so, register the communication address, and thereafter, at predetermined intervals, monitor the presence or absence of a link pulse being communicated at the port, and identify a communication terminal having no link pulse. Judge as abnormal.

【0010】以上のような本発明方法では、ネットワー
ク上の通信機器の異常を監視する従来の方法に比べて、
管理者がネットワーク上の監視対象を登録したり、登録
を変更したりする作業を省略することが出来る。
The method of the present invention as described above, compared with the conventional method of monitoring an abnormality of a communication device on a network,
It is possible for the administrator to omit the work of registering the monitoring target on the network or changing the registration.

【0011】請求項4〜16には、本発明方法を実行す
るためのネットワーク管理システムが提案されている。
[0011] Claims 4 to 16 propose a network management system for executing the method of the present invention.

【0012】ここに、請求項4、6ではネットワーク管
理装置、請求項5ではネットワーク接続装置が、いずれ
も、ネットワーク上にある通信機器の動作から監視対象
とすべき通信機器を抽出する機器抽出手段と、抽出した
通信機器を監視し、異常を判別する状態監視手段と、監
視対象通信機器に異常があった場合に通知する異常通知
手段とを備えている。
Here, the network management device according to the fourth and sixth aspects, and the network connection device according to the fifth aspect, each of which is a device extracting means for extracting a communication device to be monitored from the operation of the communication device on the network. Status monitoring means for monitoring the extracted communication device to determine an abnormality, and abnormality notification means for notifying when an abnormality has occurred in the monitored communication device.

【0013】また、請求項7〜10では、ネットワーク
管理装置は、監視対象とすべき通信端末器は、ネットワ
ーク上を交信されているトラフィック量やポート番号、
連続稼動時間、特定の管理情報ベースなどの情報に基づ
いて重要な通信機器の種別が自動的に抽出され、請求項
11〜15は、ネットワーク接続装置に、これらと同様
な機能を持たせたものが提案されており、請求項16
は、通信端末器に予め割り当てられた特定のポートのリ
ンクパルスの有無を判別することによって、その通信端
末器の異常を判別するようにしている。
Further, according to claims 7 to 10, the network management device is characterized in that the communication terminal to be monitored is the traffic volume and port number being communicated on the network,
An important communication device type is automatically extracted based on information such as a continuous operation time and a specific management information base. Claims 11 to 15 are the ones in which a network connection device has functions similar to those described above. Is proposed and claim 16
Is configured to determine the abnormality of the communication terminal by determining the presence or absence of a link pulse of a specific port assigned to the communication terminal in advance.

【0014】更に、請求項17は、請求項1に記載の本
発明方法を実行するためのプログラムが提案されてお
り、このプログラムは、ネットワーク上で交信されるパ
ケット信号を検出する毎に取込み解析して、予めプロト
コルリストに登録した所定の種別の通信端末器であるか
どうかを判別するステップと、予めプロトコルリストに
登録した所定の種別の通信端末器であれば、その通信ア
ドレスの登録有無を確認し、未登録の場合には登録する
処理を繰り返し行うステップと、このステップを実行し
ながら、所定の時間毎に、上記登録した通信端末器に対
しては、診断信号を送信し、その返信の有無を判断する
ことによって、通信端末器の異常を判断するステップと
を備えている。
Furthermore, a seventeenth aspect of the present invention proposes a program for executing the method according to the first aspect of the present invention. The program is fetched and analyzed every time a packet signal exchanged on a network is detected. Determining whether the communication terminal is a communication terminal of a predetermined type registered in advance in the protocol list; and, if the communication terminal is a communication terminal of a predetermined type registered in advance in the protocol list, determining whether or not the communication address is registered. A step of repeatedly performing a process of confirming and registering if not registered, and transmitting a diagnostic signal to the registered communication terminal at predetermined time intervals while executing this step, Determining whether the communication terminal is abnormal by determining the presence or absence of the communication terminal.

【0015】[0015]

【発明の実施の形態】以下に、本発明の実施の形態につ
いて、図面とともに説明する。図1は、ネットワーク管
理システムの構成の一例を示した図である。図1(a)
では、ネットワーク管理装置(マネージャ端末)1を、
HUBやスイッチなどの接続装置2を介して、監視対象
とすべきサーバ3を接続したネットワークに接続してい
る。4は、接続装置2に接続付加された通常端末を示し
ている。図1(b)では、HUBやスイッチやルータな
どの接続装置2を介して、監視対象とすべきサーバ3を
接続した、ネットワークに接続されている。接続装置2
に接続された通常端末としては、管理者用の端末4Aが
あり、異常があればこの端末4Aに通知されるようにな
っている。
Embodiments of the present invention will be described below with reference to the drawings. FIG. 1 is a diagram illustrating an example of a configuration of a network management system. FIG. 1 (a)
Then, the network management device (manager terminal) 1
It is connected to a network to which a server 3 to be monitored is connected via a connection device 2 such as a hub or a switch. Reference numeral 4 denotes a normal terminal connected to the connection device 2. In FIG. 1B, the network is connected to a server 3 to be monitored via a connection device 2 such as a hub or a switch or a router. Connection device 2
Is a terminal 4A for managers, and if there is an abnormality, the terminal 4A is notified.

【0016】図2は、ネットワーク管理装置1の内部構
成の一例を示すブロック図である。ネットワーク管理装
置1では、監視対象とすべき通信機器を抽出するための
機器抽出手段10と、通信機器の状態を監視し、異常を
判別する状態監視手段11と、監視の結果、異常を検知
したときに、異常を通知する異常通知手段12とを備え
る。また、監視対象とすべき通信機器の種別、例えば、
メールサーバやウエブサーバなどを抽出するためのプロ
トコルリスト13を記憶している。このリストに記憶さ
れる内容は、管理者によって設定変更されてもよい。ま
た、監視対象とする通信機器から個別情報を記憶するた
め対象機器リスト14を保持している。
FIG. 2 is a block diagram showing an example of the internal configuration of the network management device 1. In the network management apparatus 1, a device extracting unit 10 for extracting a communication device to be monitored, a state monitoring unit 11 for monitoring a state of the communication device and determining an abnormality, and detecting an abnormality as a result of the monitoring. Sometimes, an abnormality notifying unit 12 for notifying an abnormality is provided. Also, the type of communication device to be monitored, for example,
A protocol list 13 for extracting a mail server, a web server, and the like is stored. The contents stored in this list may be changed by the administrator. In addition, it holds a target device list 14 for storing individual information from communication devices to be monitored.

【0017】ネットワーク管理装置1における監視動作
を、図3のフローチャートとともに説明する。まず、ネ
ットワーク管理装置1は、機器抽出手段10によってネ
ットワーク上にある通信機器に関し、その通信機器自身
あるいはそれらがつながるネットワーク接続機器等から
発生したトラフィック情報を収集する(100)。さら
に機器抽出手段10は、トラフィック情報からプロトコ
ルリスト13に記憶されている種別の通信機器につい
て、トラフィックを発生させている情報を対象機器リス
ト14に登録する(101)。
The monitoring operation in the network management device 1 will be described with reference to the flowchart of FIG. First, the network management device 1 uses the device extracting means 10 to collect traffic information generated from the communication device itself or a network connection device to which the communication device is connected with the communication device on the network (100). Further, the device extracting means 10 registers information on the type of communication device stored in the protocol list 13 from the traffic information, which is generating traffic, in the target device list 14 (101).

【0018】状態監視手段11は、対象機器リスト14
に登録された通信機器に対し、診断信号として、Pin
g送信やSNMPの問い合わせを行うことでその通信機
器を監視し(102)、異常を検出すれば(103)、
異常通知手段12にその情報を伝える(104)。通
常、ネットワーク管理装置1にはディスプレイがあるた
め、異常通知手段12はその情報をディスプレイに表示
することで、管理者にその旨を伝え、以上の動作(10
0〜104)を繰り返す。監視対象とすべき種別の通信
機器の抽出動作と、その通信機器の監視と異常判別は、
ノットワーク管理装置1がネットワーク上で交信される
パケット信号を検出する毎に行ってもよいが、定期的に
行ってもよい。
The state monitoring means 11 includes a target device list 14
For the communication device registered in
g, the communication device is monitored by sending an inquiry or SNMP inquiry (102), and if an abnormality is detected (103),
The information is transmitted to the abnormality notification means 12 (104). Normally, since the network management apparatus 1 has a display, the abnormality notification means 12 displays the information on the display to inform the administrator of the fact, and performs the above operation (10).
0-104) is repeated. The extraction operation of the communication device of the type to be monitored, and the monitoring and abnormality determination of the communication device
This may be performed each time the network management device 1 detects a packet signal exchanged on the network, or may be performed periodically.

【0019】パケット信号から抽出される監視すべき通
信機器の種別は、TCP(UDP)ヘッダにある発信元
ポート番号かあて先ポート番号のどちらか(データ方向
に依存)などから判別できる。例えば、メール(SMT
P)サーバが発信するパケットは発信元ポート番号が
「25」となり、メールサーバに宛てたパケットは、あ
て先ポート番号が「25」となる。発信元ポート番号が
「25」であれば、そのパケットの発信元を示すアドレ
ス、あて先ポート番号が「25」であれば、そのパケッ
トのあて先を示すアドレスを調べることで、メールサー
バを検出することができる。このような方法では、監視
対象とすべきプロトコルのTCP/UDPポートを公開
しているかどうかを直接、ネットワーク上の通信機器に
問い合わせるため、通信機器のトラフィックに関する膨
大な情報を集める必要がない。
The type of the communication device to be monitored extracted from the packet signal can be determined from either the source port number or the destination port number in the TCP (UDP) header (depending on the data direction). For example, mail (SMT
P) A packet transmitted by the server has a source port number of “25”, and a packet addressed to the mail server has a destination port number of “25”. If the source port number is “25”, the mail server is detected by checking the address indicating the source of the packet, and if the destination port number is “25”, the mail server is detected by checking the address indicating the destination of the packet. Can be. In such a method, it is not necessary to collect a great deal of information on the traffic of the communication device because the communication device on the network is directly inquired whether the TCP / UDP port of the protocol to be monitored is open.

【0020】本発明方法によれば、以上のような手順で
ネットワーク上で交信されるパケット信号を解析して、
予めプロトコルリストに登録した所定の種別の通信端末
器であるかどうかが判別され、そうであれば、その通信
アドレスの登録有無を確認し、未登録の場合には登録す
る処理をなされ、所定の時間間隔で、登録した通信端末
器に対しては、診断信号を送信され、その返信の有無を
判断することによって、通信端末器の異常が判別され
る。
According to the method of the present invention, a packet signal exchanged on a network is analyzed in the above-described procedure,
It is determined whether or not the communication terminal is a communication terminal of a predetermined type registered in advance in the protocol list. If so, it is checked whether or not the communication address has been registered. At time intervals, a diagnostic signal is transmitted to the registered communication terminal, and an abnormality of the communication terminal is determined by judging whether or not the response is returned.

【0021】なお、以上のような手順に替えて、ネット
ワーク上で交信されるパケット信号を検出する毎に、予
めプロトコルリストに登録した所定の種別の通信端末器
であるかどうかを判別し、監視すべき通信端末器の種別
として登録されていなければ、その登録と同時に異常監
視フラグをセットし、登録済みであれば、異常監視フラ
グをリセットする処理を繰り返し行い、それによって、
異常監視フラグのセットが所定の時間継続している通信
端末器の異常を判断してもよく、このような方法も本発
明(請求項2)として提案されている。
Instead of the above procedure, every time a packet signal exchanged on the network is detected, it is determined whether the communication terminal is a communication terminal of a predetermined type registered in a protocol list in advance and monitored. If the type of communication terminal to be registered is not registered, the abnormality monitoring flag is set at the same time as the registration, and if registered, the process of resetting the abnormality monitoring flag is repeatedly performed.
An abnormality of the communication terminal in which the abnormality monitoring flag is set for a predetermined time may be determined, and such a method is also proposed as the present invention (claim 2).

【0022】また、本発明の前述した実施例では、ネッ
トワーク管理装置側に監視すべき通信機器の種別抽出、
監視、異常判別機能を備えた構成を示しているが、同様
な機能をネットワーク接続装置側に持たせてもよく、そ
の場合、ネットワーク接続装置は、同じようなプロトコ
ルリスト、対象機器リスト、状態監視手段、機器抽出手
段、異常報知手段を備える。
In the above-described embodiment of the present invention, the type of the communication device to be monitored is extracted by the network management device side.
Although the configuration with monitoring and abnormality determination functions is shown, similar functions may be provided on the network connection device side. In this case, the network connection device has the same protocol list, target device list, Means, device extraction means, and abnormality notification means.

【0023】図4は、請求項3に記載の本発明と、その
方法を実施するためのネットワーク管理システムの詳細
を示している。
FIG. 4 shows the details of the network management system for implementing the present invention and the method according to the third aspect.

【0024】このようなシステムにおけるネットワーク
接続装置2も、前述した、ネットワーク管理装置1と同
様に監視対象とすべき通信機器を抽出するための機器抽
出手段20と、通信機器の状態を監視する手段として、
その通信機器の接続されている特定ポートで交信される
リンクパルスの有無を判別するリンクダウン検出手段2
1と、リンクパルスが無くなり、リンクダウンを検出し
たときに、異常を通知する異常通知手段22とを備え、
監視対象とすべき通信機器を抽出するための情報として
利用するプロトコルリスト23を記憶している。
The network connection device 2 in such a system also includes a device extraction unit 20 for extracting communication devices to be monitored, as in the case of the network management device 1, and a unit for monitoring the status of the communication devices. As
Link down detecting means 2 for determining the presence or absence of a link pulse communicated at a specific port to which the communication device is connected
1 and abnormality notification means 22 for notifying an abnormality when a link down occurs and a link down is detected.
A protocol list 23 used as information for extracting a communication device to be monitored is stored.

【0025】このリストに記憶されるプロトコルは、管
理者によって設定変更されてもよく、監視対象とする通
信機器の情報を記憶する対象通信機器リスト24を保持
している。
The protocol stored in this list may be changed by an administrator, and holds a target communication device list 24 for storing information on communication devices to be monitored.

【0026】ネットワーク接続装置2においてリンク状
態を監視する場合の基本動作を、図5のフローチャート
とともに説明する。まず、ネットワーク接続装置2は、
機器抽出手段20によってネットワーク上にある通信機
器に関し、その通信機器自身あるいはそれらがつながる
ネットワーク接続通信機器等からその通信機器が発生し
たトラフィック情報を収集する(200)。さらに機器
抽出手段20は、トラフィック情報からプロトコルリス
ト23にあるプロトコルのトラフィックを発生させてい
る通信機器の情報を対象通信機器リスト24に登録する
(201)。
The basic operation for monitoring the link state in the network connection device 2 will be described with reference to the flowchart of FIG. First, the network connection device 2
With respect to the communication device on the network, the device extracting means 20 collects traffic information generated by the communication device from the communication device itself or a network connection communication device to which the communication device is connected (200). Further, the device extracting unit 20 registers information of the communication device that generates the traffic of the protocol in the protocol list 23 from the traffic information in the target communication device list 24 (201).

【0027】リンクダウン検出手段11は、対象通信機
器リスト14において接続しているポートのリンクパル
スの有無を判断し、リンク状態がダウンしたタイミング
で(203)、異常通知手段22にその情報を伝える
(204)。通常、ネットワーク接続装置2には表示装
置を持たないため、異常通知手段22はその情報を管理
者宛のメール等で通知する。監視中は、以上の動作(2
00〜204)が繰り返し行われる。
The link down detecting means 11 judges whether there is a link pulse of the connected port in the target communication device list 14, and transmits the information to the abnormality notifying means 22 when the link state is down (203). (204). Usually, since the network connection device 2 does not have a display device, the abnormality notification means 22 notifies the information by e-mail or the like addressed to the administrator. During monitoring, the above operation (2
00 to 204) are repeatedly performed.

【0028】以上のような方法では、ネットワーク上の
特定ポートに対して、そのポートを通じて交信されるパ
ケット信号を取込み解析して、予めプロトコルリストに
登録した所定の種別の通信端末器であるかどうかを判別
し、そうであれば、その通信アドレスを登録しておく。
そして、その後は、所定の時間毎に、特定のポートで交
信されているリンクパルスの有無が監視され、リンクパ
ルスのない通信端末器(リンクダウンした通信端末器)
を異常と判断する。また、このようなリンクダウンを判
別する方法は、ハードウエアで瞬時に検出することが可
能であり、また相手と定期的に通信する必要がないた
め、ネットワークや監視対象とすべき通信機器にも負荷
がかからない利点がある。
In the above-described method, a specific port on the network is fetched and analyzed for a packet signal transmitted through the port, and whether the communication terminal is a communication terminal of a predetermined type registered in a protocol list in advance. Is determined, and if so, the communication address is registered.
After that, at every predetermined time, the presence or absence of a link pulse being communicated at a specific port is monitored, and a communication terminal having no link pulse (a communication terminal having a link down) is provided.
Is judged to be abnormal. In addition, such a method of determining a link down can be detected instantaneously by hardware, and since there is no need to periodically communicate with a partner, it can be used for a network or a communication device to be monitored. It has the advantage of no load.

【0029】次に、機器抽出手段10,20の動作につ
いて説明する。機器抽出手段10,20は、トラフィッ
クに関するしきい値、例えば1分あたりのパケット数が
1000パケットを超過するトラフィックを発生させる
通信機器を監視対象として対象機器リスト14,24に
登録する。なお、このトラフィックに関するしきい値は
管理者によって設定変更される。
Next, the operation of the device extracting means 10 and 20 will be described. The device extracting means 10 and 20 register communication devices which generate a threshold value relating to traffic, for example, traffic in which the number of packets per minute exceeds 1000 packets, in the target device lists 14 and 24 as monitoring targets. The threshold value for this traffic is changed by the administrator.

【0030】また、機器抽出手段10,20が、あるプ
ロトコルのTCPあるいはUDPのポート番号、例え
ば、WWW(HTTP)サーバを抽出するならTCPの
80番ポート、メール(SMTP)サーバを抽出するな
らTCPの25番ポートなどを公開しているかを、ネッ
トワーク上の通信機器に直接問合せ、そのポートを公開
している通信機器の情報を対象機器リスト14,24に
登録する。なお、問い合わせるTCPやUDPのポート
番号は管理者によって設定変更されてもよい。
The device extracting means 10 and 20 extract a TCP or UDP port number of a certain protocol, for example, a TCP port 80 for extracting a WWW (HTTP) server, and a TCP port for extracting a mail (SMTP) server. The communication device directly inquires of the communication device on the network whether the 25th port or the like is disclosed, and registers information of the communication device that discloses the port in the target device lists 14 and 24. The TCP or UDP port number to be inquired may be changed by the administrator.

【0031】したがって、能動的にネットワーク上の通
信機器に公開しているポート番号を問い合わせること
で、どの種別の通信端末器かどうかが検出できる。例え
ば、より具体的には、管理したいネットワーク上のすべ
ての通信機器に、あて先ポート番号が「25」のパケッ
トを送信し、それに対して肯定的な返事をした通信機器
をメールサーバと判断する。
Therefore, by actively inquiring the communication device on the network about the open port number, it is possible to detect which type of communication terminal device it is. For example, more specifically, a packet whose destination port number is “25” is transmitted to all communication devices on the network to be managed, and a communication device that has answered affirmatively thereto is determined to be a mail server.

【0032】また、機器抽出手段10,20は、ある一
定時間以上、例えば24時間以上連続稼動している通信
機器を検出し、それらの通信機器を対象機器リスト1
4,24に登録する。なお、監視対象とすべき通信機器
のための連続稼働時間は管理者によって設定変更されて
もよく、このように監視対象とする通信機器をその稼動
している時間によって抽出することによっても、ネット
ワーク上で重要な通信機器を自動的に抽出することが出
来る。更に、機器抽出手段10,20が、ある特定のM
IB、例えばブリッジを抽出するならブリッジMIBや
リピータを抽出するならリピータMIBを実装している
かを問い合わせ、このような管理情報を実装している通
信機器を対象機器リスト14,24に登録する。なお、
MIBは管理者によって設定変更されてもよい。このよ
うなものでは、SNMP通信で通信機器が実装している
MIBの種類を問い合わせることによって監視対象とす
る通信機器が抽出でき、例えば、ブリッジとリピータを
監視したい場合には、それぞれ監視対象のMIBとして
ブリッジMIBやリピータMIBを設定すればよい。ま
た、MIBには通信機器として詳細な情報も保持してい
るので、それを管理対象通信機器の情報として予め取込
んでおけば、異常に管理者に通知する際にその詳細な情
報も合わせて通知でき、管理者のトラブル対策上も有効
である。
The device extracting means 10 and 20 detect communication devices that have been operating continuously for a certain period of time or more, for example, 24 hours or more, and list those communication devices in the target device list 1.
Register at 4,24. The continuous operation time for the communication device to be monitored may be changed by an administrator, and the communication device to be monitored may be extracted based on the operation time of the communication device. Important communication devices can be automatically extracted. Further, the device extracting means 10 and 20 are provided with a specific M
For example, if a bridge MIB is extracted, a bridge MIB is extracted, or if a repeater is extracted, a query is made as to whether a repeater MIB is installed. In addition,
MIB settings may be changed by an administrator. In such a device, a communication device to be monitored can be extracted by inquiring the type of MIB mounted on the communication device by SNMP communication. For example, when a bridge and a repeater are to be monitored, each of the monitored MIBs is to be monitored. May be set as a bridge MIB or a repeater MIB. Further, since the MIB also holds detailed information as a communication device, if the information is taken in advance as information on the communication device to be managed, the detailed information is also added when an abnormal notification is sent to the administrator. It can be notified, and it is also effective in troubleshooting the administrator.

【0033】[0033]

【発明の効果】以上の説明からも理解できるように、請
求項1〜請求項3に記載の本発明方法によれば、監視対
象とすべき通信機器の種別を予めプロトコルリストに登
録しておけば、その種別を自動的に抽出して、異常が監
視できるため、ネットワーク管理者が監視の対象とする
通信機器の個別情報を登録する作業や、監視対象の変
更、追加の作業を省くことが出来る。
As can be understood from the above description, according to the method of the present invention, the type of the communication device to be monitored can be registered in the protocol list in advance. For example, since the type can be automatically extracted and abnormalities can be monitored, the network administrator does not need to register individual information of the communication device to be monitored, change the monitoring target, or add additional work. I can do it.

【0034】また、請求項4〜16に記載の本発明シス
テムでは、機器抽出手段がネットワーク上にある通信機
器の動作から監視対象とすべき通信機器を定期的に抽出
し、抽出した通信機器を監視するので、頻繁に稼動して
いる通信サーバなどのネットワーク上で重要な通信機器
の監視に対しても、プログラムの負担が少なく、効果的
である。
In the system according to the present invention, the device extracting means periodically extracts the communication device to be monitored from the operation of the communication device on the network, and extracts the extracted communication device. Since monitoring is performed, the load on the program is small and effective for monitoring important communication devices on a network such as a communication server that operates frequently.

【0035】請求項17に記載の本発明のプログラムに
よれば、請求項4〜16に記載した本発明システムを効
果的に実施できる。
According to the program of the present invention described in claim 17, the system of the present invention described in claims 4 to 16 can be effectively implemented.

【0036】[0036]

【図面の簡単な説明】[Brief description of the drawings]

【図1】(a),(b)は本発明のネットワーク管理シ
ステムの基本概念を示すシステム構成図である。
FIGS. 1A and 1B are system configuration diagrams showing the basic concept of a network management system according to the present invention.

【図2】本発明システムの要部をなすネットワーク管理
装置の内部構成の一例を示すブロック図である。
FIG. 2 is a block diagram showing an example of an internal configuration of a network management device which is a main part of the system of the present invention.

【図3】本発明方法、本発明システムにおける基本動作
を示すフローチャートである。
FIG. 3 is a flowchart showing a basic operation in the method of the present invention and the system of the present invention.

【図4】本発明システムの他例において要部をなすネッ
トワーク接続装置の内部構成の一例を示すブロック図で
ある。
FIG. 4 is a block diagram showing an example of an internal configuration of a network connection device which is a main part in another example of the system of the present invention.

【図5】本発明方法の他例(リンクダウン検出方法)に
おける基本動作を示すフローチャートである。
FIG. 5 is a flowchart showing a basic operation in another example (link-down detection method) of the method of the present invention.

【符号の説明】[Explanation of symbols]

1 ネットワーク管理装置 10 機器抽出手段 11 状態監視手段 12 異常検知手段 13 プロトコルリスト 14 対象機器リスト 2 ネットワーク接続装置 20 機器抽出手段 21 状態監視手段 22 異常検知手段 23 プロトコルリスト 24 対象機器リスト20 DESCRIPTION OF SYMBOLS 1 Network management apparatus 10 Device extraction means 11 State monitoring means 12 Error detection means 13 Protocol list 14 Target device list 2 Network connection device 20 Device extraction means 21 Status monitoring means 22 Error detection means 23 Protocol list 24 Target device list 20

───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) H04L 13/00 315A Fターム(参考) 5B089 GA11 GA21 GB02 JA35 JB14 KA04 KA06 KC30 KC47 MC08 MC11 5K030 GA11 HA08 JA10 KA01 KA07 KA13 KX30 MA06 MC09 5K033 AA05 BA08 DA01 DB20 5K035 AA03 BB02 CC10 DD01 FF01 GG13 JJ03 ──────────────────────────────────────────────────続 き Continued on the front page (51) Int.Cl. 7 Identification symbol FI Theme coat ゛ (Reference) H04L 13/00 315A F term (Reference) 5B089 GA11 GA21 GB02 JA35 JB14 KA04 KA06 KC30 KC47 MC08 MC11 5K030 GA11 HA08 JA10 KA01 KA07 KA13 KX30 MA06 MC09 5K033 AA05 BA08 DA01 DB20 5K035 AA03 BB02 CC10 DD01 FF01 GG13 JJ03

Claims (17)

【特許請求の範囲】[Claims] 【請求項1】ネットワーク上で交信されるパケット信号
を検出する毎に取込み解析して、予めプロトコルリスト
に登録した所定の種別の通信端末器であるかどうかを判
別し、そうであれば、その通信アドレスの登録有無を確
認し、未登録の場合には登録する処理を繰り返し行いな
がら、 所定の時間毎に、上記登録した通信端末器に対して診断
信号を送信し、その返信の有無を判断することによっ
て、通信端末器の異常を判断することを特徴とする、ネ
ットワーク上で特定種別の通信端末器の異常を監視する
方法。
1. Each time a packet signal exchanged on a network is detected, it is captured and analyzed to determine whether or not the terminal is a communication terminal of a predetermined type registered in advance in a protocol list. Checks whether a communication address has been registered, and if not registered, sends a diagnostic signal to the registered communication terminal at predetermined time intervals while repeating the registration process, and determines whether a reply has been received A method of monitoring an abnormality of a specific type of communication terminal on a network, wherein the abnormality of the communication terminal is determined.
【請求項2】ネットワーク上で交信されるパケット信号
を検出する毎に取込み解析して、予めプロトコルリスト
に登録した所定の種別の通信端末器であるかどうかを判
別し、そうであれば、その通信アドレスの登録有無を確
認して、未登録であれば登録と同時に異常監視フラグを
セットする一方、登録済みであれば、異常監視フラグを
リセットする処理を繰り返し行いながら、 異常監視フラグのセットが所定の時間継続している通信
端末器を異常と判断することを特徴とする、ネットワー
ク上で特定種別の通信端末器の異常を監視する方法。
2. Each time a packet signal exchanged on a network is detected, it is fetched and analyzed to determine whether or not it is a communication terminal of a predetermined type registered in a protocol list in advance. Check whether the communication address has been registered. If not registered, set the abnormality monitoring flag at the same time as registration.If registered, set the abnormality monitoring flag while repeating the process of resetting the abnormality monitoring flag. A method for monitoring an abnormality of a specific type of communication terminal on a network, comprising determining that a communication terminal that has continued for a predetermined time is abnormal.
【請求項3】ネットワーク上の特定ポートを通じて交信
されるパケット信号を取込み解析して、予めプロトコル
リストに登録した所定の種別の通信端末器であるかどう
かを判別して、そうであれば、その通信アドレスを登録
しておき、その後は、 所定の時間毎に、上記ポートで交信されているリンクパ
ルスの有無を監視して、リンクパルスのない通信端末器
を異常と判断することを特徴とする、ネットワーク上で
特定種別の通信端末器の異常を監視する方法。
3. A packet signal exchanged through a specific port on a network is fetched and analyzed to determine whether or not the terminal is a communication terminal of a predetermined type registered in advance in a protocol list. A communication address is registered, and thereafter, at predetermined intervals, the presence or absence of a link pulse being communicated at the port is monitored, and a communication terminal having no link pulse is determined to be abnormal. , A method of monitoring an abnormality of a specific type of communication terminal on a network.
【請求項4】ネットワークを管理するネットワーク管理
装置を備えたネットワーク管理システムであって、 上記ネットワーク管理装置は、ネットワーク上にある通
信機器の動作に基づいて監視対象となる種別の通信機器
を抽出する機器抽出手段と、抽出した通信機器の異常を
判別し、監視する状態監視手段と、監視対象となる通信
機器に異常があった場合に通知する異常通知手段とを備
えたことを特徴とするネットワーク管理システム。
4. A network management system comprising a network management device for managing a network, wherein the network management device extracts a communication device of a type to be monitored based on an operation of the communication device on the network. A network, comprising: a device extracting unit; a state monitoring unit that determines and monitors an abnormality of the extracted communication device; and an abnormality notification unit that notifies the communication device to be monitored when there is an abnormality. Management system.
【請求項5】ネットワークや通信機器を相互に接続する
ネットワーク接続装置を備えたネットワーク管理システ
ムであって、 上記ネットワーク接続装置は、ネットワーク上にある通
信機器の動作に基づいて、監視対象となる種別の通信機
器を抽出する機器抽出手段と、抽出した通信機器の異常
を判別し、監視する状態監視手段と、監視対象となる通
信機器に異常があった場合に通知する異常通知手段とを
備えたことを特徴とするネットワーク管理システム。
5. A network management system comprising a network connection device for mutually connecting a network and a communication device, wherein the network connection device is a type to be monitored based on the operation of the communication device on the network. Device extraction means for extracting the communication device of the type, state monitoring means for determining and monitoring the abnormality of the extracted communication device, and abnormality notification means for notifying when there is an abnormality in the communication device to be monitored. A network management system, characterized in that:
【請求項6】上記ネットワーク管理装置の上記機器抽出
手段は、特定のプロトコル種別が含まれるトラフィック
を発生する通信機器を、監視対象とすべき通信機器とし
て抽出することを特徴とする請求項4に記載のネットワ
ーク管理システム。
6. The apparatus according to claim 4, wherein said device extracting means of said network management device extracts a communication device that generates traffic including a specific protocol type as a communication device to be monitored. The described network management system.
【請求項7】上記ネットワーク管理装置の上記機器抽出
手段は、一定量を超えるトラフィックを発生する通信機
器を、監視対象とすべき通信機器として抽出することを
特徴とする請求項4に記載のネットワーク管理システ
ム。
7. The network according to claim 4, wherein the device extracting means of the network management device extracts communication devices that generate traffic exceeding a certain amount as communication devices to be monitored. Management system.
【請求項8】上記ネットワーク管理装置の上記機器抽出
手段は、特定のポート番号を公開している通信機器を、
監視対象とすべき通信機器として抽出することを特徴と
する請求項4に記載のネットワーク管理システム。
8. The device extraction means of the network management device, wherein the communication device which discloses a specific port number is
The network management system according to claim 4, wherein the network management system extracts communication devices to be monitored.
【請求項9】上記ネットワーク管理装置の上記機器抽出
手段は、一定時間以上連続稼動している通信機器を、監
視対象とすべき通信機器として抽出することを特徴とす
る請求項4に記載のネットワーク管理システム。
9. The network according to claim 4, wherein the device extracting means of the network management device extracts a communication device that has been operating continuously for a predetermined time or more as a communication device to be monitored. Management system.
【請求項10】上記ネットワーク管理装置の上記機器抽
出手段は、特定の管理情報を実装している通信機器を、
監視対象とすべき通信機器として抽出することを特徴と
する請求項4に記載のネットワーク管理システム。
10. The device extraction means of the network management device, wherein the communication device on which specific management information is mounted is
The network management system according to claim 4, wherein the network management system extracts communication devices to be monitored.
【請求項11】上記ネットワーク接続装置の上記機器抽
出手段は、特定のプロトコル種別が含まれるトラフィッ
クを発生する通信機器を、監視対象とすべき通信機器と
して抽出することを特徴とする請求項5に記載のネット
ワーク管理システム。
11. The apparatus according to claim 5, wherein said device extracting means of said network connection device extracts a communication device that generates traffic including a specific protocol type as a communication device to be monitored. The described network management system.
【請求項12】上記ネットワーク接続装置の上記機器抽
出手段は、一定量を超えるトラフィックを発生する通信
機器を、監視対象とすべき通信機器として抽出すること
を特徴とする請求項5に記載のネットワーク管理システ
ム。
12. The network according to claim 5, wherein said device extracting means of said network connection device extracts communication devices that generate traffic exceeding a certain amount as communication devices to be monitored. Management system.
【請求項13】上記ネットワーク接続装置の上記機器抽
出手段は、特定のポート番号を公開している通信機器
を、監視対象とすべき通信機器として抽出することを特
徴とする請求項5に記載のネットワーク管理システム。
13. The communication device according to claim 5, wherein said device extracting means of said network connection device extracts a communication device that discloses a specific port number as a communication device to be monitored. Network management system.
【請求項14】上記ネットワーク接続装置の上記機器抽
出手段は、一定時間以上連続稼動している通信機器を、
監視対象とすべき通信機器として抽出することを特徴と
する請求項5に記載のネットワーク管理システム。
14. The device extraction means of the network connection device, wherein the communication device which has been operating continuously for a predetermined time or more is
The network management system according to claim 5, wherein the network management system extracts the communication device to be monitored.
【請求項15】上記ネットワーク接続装置の上記機器抽
出手段は、特定の管理情報を実装している通信機器を、
監視対象とすべき通信機器として抽出することを特徴と
する請求項5に記載のネットワーク管理システム。
15. The device extracting means of the network connection device, comprising:
The network management system according to claim 5, wherein the network management system extracts the communication device to be monitored.
【請求項16】上記ネットワーク接続装置の上記状態監
視手段は、上記監視対象とすべき通信機器を接続してい
るポートのリンク状態を監視して、異常を判別すること
を特徴とする請求項5に記載のネットワーク管理システ
ム。
16. The apparatus according to claim 5, wherein the status monitoring means of the network connection device monitors a link status of a port connecting the communication device to be monitored and determines an abnormality. A network management system according to claim 1.
【請求項17】ネットワーク上で交信されるパケット信
号を検出する毎に取込み解析して、予めプロトコルリス
トに登録した所定の種別の通信端末器であるかどうかを
判別するステップと、予めプロトコルリストに登録した
所定種別の通信端末器であれば、その通信アドレスの登
録有無を確認し、未登録の場合には登録する処理を繰り
返し行うステップと、このステップを実行しながら、所
定の時間毎に、上記登録した通信端末器に対しては、診
断信号を送信し、その返信の有無を判断することによっ
て、通信端末器の異常を判断するステップとを実行する
ことを特徴とする、ネットワーク管理プログラム。
17. A step of fetching and analyzing each time a packet signal exchanged on a network is detected to determine whether or not the terminal is a communication terminal of a predetermined type registered in a protocol list in advance. If it is a registered communication terminal of a predetermined type, it confirms whether or not the communication address has been registered, and if it has not been registered, repeats the process of registering. Transmitting a diagnostic signal to the registered communication terminal, and determining whether there is a response to the communication terminal, thereby determining the abnormality of the communication terminal.
JP2001124095A 2001-04-23 2001-04-23 Method for monitoring abnormality in communication terminal of specified class on network, network managing system and network managing program Withdrawn JP2002318735A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001124095A JP2002318735A (en) 2001-04-23 2001-04-23 Method for monitoring abnormality in communication terminal of specified class on network, network managing system and network managing program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001124095A JP2002318735A (en) 2001-04-23 2001-04-23 Method for monitoring abnormality in communication terminal of specified class on network, network managing system and network managing program

Publications (1)

Publication Number Publication Date
JP2002318735A true JP2002318735A (en) 2002-10-31

Family

ID=18973540

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001124095A Withdrawn JP2002318735A (en) 2001-04-23 2001-04-23 Method for monitoring abnormality in communication terminal of specified class on network, network managing system and network managing program

Country Status (1)

Country Link
JP (1) JP2002318735A (en)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005352875A (en) * 2004-06-11 2005-12-22 Aiphone Co Ltd Nurse call system
JP2010219750A (en) * 2009-03-16 2010-09-30 Ricoh Co Ltd Information processing apparatus and method, and program
JP2012138888A (en) * 2010-12-10 2012-07-19 Toshiba Corp Information processing device and information processing method
JP2018046558A (en) * 2016-09-13 2018-03-22 パナソニックIpマネジメント株式会社 Terminal monitoring control device
WO2019167370A1 (en) * 2018-03-02 2019-09-06 住友電気工業株式会社 Switching device, monitoring method and monitoring program
CN111614659A (en) * 2020-05-19 2020-09-01 杭州英视信息科技有限公司 Distributed detection method for unknown network flow

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005352875A (en) * 2004-06-11 2005-12-22 Aiphone Co Ltd Nurse call system
JP2010219750A (en) * 2009-03-16 2010-09-30 Ricoh Co Ltd Information processing apparatus and method, and program
JP2012138888A (en) * 2010-12-10 2012-07-19 Toshiba Corp Information processing device and information processing method
JP2018046558A (en) * 2016-09-13 2018-03-22 パナソニックIpマネジメント株式会社 Terminal monitoring control device
WO2019167370A1 (en) * 2018-03-02 2019-09-06 住友電気工業株式会社 Switching device, monitoring method and monitoring program
CN111788795A (en) * 2018-03-02 2020-10-16 住友电气工业株式会社 Switch device, monitoring method, and monitoring program
JPWO2019167370A1 (en) * 2018-03-02 2021-02-12 住友電気工業株式会社 Switch device, monitoring method and monitoring program
JP7047894B2 (en) 2018-03-02 2022-04-05 住友電気工業株式会社 Switch device, monitoring method and monitoring program
US11516294B2 (en) 2018-03-02 2022-11-29 Sumitomo Electric Industries, Ltd. Switch device, monitoring method and monitoring program
CN111614659A (en) * 2020-05-19 2020-09-01 杭州英视信息科技有限公司 Distributed detection method for unknown network flow
CN111614659B (en) * 2020-05-19 2022-09-23 杭州英视信息科技有限公司 Distributed detection method for unknown network flow

Similar Documents

Publication Publication Date Title
KR100877664B1 (en) Detecting network attacks
EP1999890B1 (en) Automated network congestion and trouble locator and corrector
US6510454B1 (en) Network device monitoring with E-mail reporting
US7293287B2 (en) Method and system for modeling, analysis and display of network security events
US8422371B2 (en) Information collection device, communication error detection device, and computer program
CN101595686B (en) Triggering flow analysis at intermediary devices
US7385937B2 (en) Method and system for determining a path between two points of an IP network over which datagrams are transmitted
CN101035037B (en) Method, system and related device for detecting the network communication quality
US7832010B2 (en) Unauthorized access program monitoring method, unauthorized access program detecting apparatus, and unauthorized access program control apparatus
CN104219091A (en) System and method for network operation fault detection
JP2006319982A (en) Worm-specifying and non-activating method and apparatus in communications network
JP2006501717A (en) Telecom network element monitoring
CN114584485A (en) Method, device, equipment and computer readable storage medium for detecting edge network quality
JP2006211173A (en) Network monitoring program and network system
EP2890087B1 (en) System for notifying subscriber devices in ISP networks
CN107018116B (en) Method, device and server for monitoring network traffic
JP2002318735A (en) Method for monitoring abnormality in communication terminal of specified class on network, network managing system and network managing program
US7898955B1 (en) System and method for real-time diagnosis of routing problems
JP2009199556A (en) Communication monitoring device, communication monitoring method, computer program and system therefor
WO2012070274A1 (en) Communication system and network malfunction detection method
CN113542052A (en) Node fault determination method and device and server
US8065727B2 (en) Monitoring network service affecting events, taking action, and automating subscriber notification
CN109309679B (en) Network scanning detection method and detection system based on TCP flow state
US20060039288A1 (en) Network status monitoring and warning method
CN117354196B (en) Link detection method and device based on network interface

Legal Events

Date Code Title Description
A300 Application deemed to be withdrawn because no request for examination was validly filed

Free format text: JAPANESE INTERMEDIATE CODE: A300

Effective date: 20080701