JPH04345248A - Event report device - Google Patents

Event report device

Info

Publication number
JPH04345248A
JPH04345248A JP3118282A JP11828291A JPH04345248A JP H04345248 A JPH04345248 A JP H04345248A JP 3118282 A JP3118282 A JP 3118282A JP 11828291 A JP11828291 A JP 11828291A JP H04345248 A JPH04345248 A JP H04345248A
Authority
JP
Japan
Prior art keywords
event
reference value
management
information
events
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP3118282A
Other languages
Japanese (ja)
Inventor
Tetsuya Wada
哲也 和田
Harunobu Mizuno
水野 治展
Nobutoshi Higaki
伸俊 桧垣
Atsushi Ishiba
石場 淳
Tomoko Izaki
井崎 智子
Yoshihiro Kawagoe
義広 川越
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Panasonic Holdings Corp
Original Assignee
Matsushita Electric Industrial Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Matsushita Electric Industrial Co Ltd filed Critical Matsushita Electric Industrial Co Ltd
Priority to JP3118282A priority Critical patent/JPH04345248A/en
Publication of JPH04345248A publication Critical patent/JPH04345248A/en
Pending legal-status Critical Current

Links

Landscapes

  • Computer And Data Communications (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Maintenance And Management Of Digital Transmission (AREA)

Abstract

PURPOSE:To suppress rapid increase in a load relating to notice processing when a fault event with a huge quantity takes place in a short time in a managed equipment of a network management system. CONSTITUTION:A criterion when number of events being an object of notice processing is deleted is stored in a memory 120 and a comparison section 130 compares a reference value with an alarm level of each event and deletes an unimportant event before it is processed by a filter 60. A reference value setting section 110 retrieves an event list stored in an event queue 50 in response to number of produced events and sets the reference value in the memory 120 to an optimum value.

Description

【発明の詳細な説明】[Detailed description of the invention]

【0001】0001

【産業上の利用分野】本発明は、OSI管理に基づくネ
ットワーク管理技術において、被管理ノード(エージェ
ント)において検出したイベントを管理ノード(マネー
ジャ)に通知するためのイベント報告装置に関するもの
である。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to an event reporting device for notifying a management node (manager) of an event detected in a managed node (agent) in network management technology based on OSI management.

【0002】0002

【従来の技術】近年、ネットワーク上の情報通信端末を
統合的に管理するためのネットワーク管理技術の確立が
急がれている。特にマルチベンダ環境でのネットワーク
管理を実現するため、国際標準であるOSI(開放型シ
ステム間相互接続)に基づいてネットワーク管理システ
ムを構築しようとする試みがなされている。
2. Description of the Related Art In recent years, there has been an urgent need to establish network management technology for integrated management of information communication terminals on a network. Particularly, in order to realize network management in a multi-vendor environment, attempts have been made to construct a network management system based on the international standard OSI (Open Systems Interconnection).

【0003】以下にネットワーク管理システムにおける
従来のイベント報告装置について説明する。従来のイベ
ント報告装置としては、たとえばOSI標準のISO/
IEC  DIS10164−5における記述から容易
に想像できるものがある。
[0003] A conventional event reporting device in a network management system will be explained below. Conventional event reporting devices include, for example, the OSI standard ISO/
There are some things that can be easily imagined from the description in IEC DIS10164-5.

【0004】図6は従来のイベント報告装置をもつエー
ジェントの構成を示すものである。エージェントにはワ
ークステーションやパソコンなどの情報端末や、ルータ
ーやHUBなどの通信装置などが該当し、通信モジュー
ル20によってネットワークに接続されている。10は
管理アプリケーション処理手段であり、マネージャから
ネットワークを介して指示される管理操作に対応する処
理を行なうための管理プログラムや、エージェントで自
律的に障害状態を検出するための管理プログラムなどを
起動することができる。30は、エージェントに関する
管理情報を一元的に保持する管理情報ベースであり、こ
の中の管理情報は管理アプリケーション処理手段10に
よってアクセスされる。管理情報ベース30によって管
理される管理情報には、エージェント自身の送信パケッ
ト数や受信エラー率などの性能情報や、通信状態や通信
コネクションの識別情報など種々の情報がある。
FIG. 6 shows the configuration of an agent having a conventional event reporting device. Agents include information terminals such as workstations and personal computers, and communication devices such as routers and HUBs, and are connected to the network by a communication module 20. Reference numeral 10 denotes a management application processing means, which starts a management program for performing processing corresponding to the management operation instructed by the manager via the network, a management program for autonomously detecting a failure state by the agent, etc. be able to. Reference numeral 30 denotes a management information base that centrally holds management information regarding agents, and the management information therein is accessed by the management application processing means 10. The management information managed by the management information base 30 includes various information such as performance information such as the number of transmitted packets and reception error rate of the agent itself, communication status and communication connection identification information.

【0005】40はイベント報告装置であり、イベント
キュー50とディスクリミネータ90とから構成される
。イベントキュー50は、管理アプリケーション処理手
段10が自ノード内で検出した障害状態や警告状態など
のイベントのリストを格納するバッファである。ディス
クリミネータ90は、イベントキュー50に登録された
イベントリストから順次イベントを取り出して、それを
マネージャ(図外)へ送出するかしないかの判定を管理
アプリケーション処理手段10から登録された判定式に
したがって判断するフィルタ60と、管理アプリケーシ
ョン処理手段10から登録されたマネージャのアドレス
を保持するメモリ70と、フィルタ60とメモリ70に
接続されてマネージャへのイベントの送出指示を通信モ
ジュール20に依頼するためのインタフェース機能をも
つ通信インタフェース80とから構成される。
Reference numeral 40 denotes an event reporting device, which is composed of an event queue 50 and a discriminator 90. The event queue 50 is a buffer that stores a list of events such as failure states and warning states detected by the management application processing means 10 within its own node. The discriminator 90 sequentially extracts events from the event list registered in the event queue 50 and determines whether to send them to a manager (not shown) based on a determination formula registered from the management application processing means 10. Therefore, there is a filter 60 for making a determination, a memory 70 for holding the address of the manager registered from the management application processing means 10, and a communication module 20 connected to the filter 60 and the memory 70 for requesting an instruction to send an event to the manager. and a communication interface 80 having interface functions.

【0006】以上のように構成されたイベント報告装置
をもつエージェントについて、以下その動作を説明する
The operation of the agent having the event reporting device configured as described above will be explained below.

【0007】通常、エージェントは通信モジュール20
を介して受信したマネージャからの管理操作メッセージ
(例えば、特定の管理情報値の読出し要求や管理情報値
の変更要求など)を管理アプリケーション処理手段10
において解析し、対応する動作として管理情報ベース3
0内に格納された管理情報を読出したり、あるいは設定
したりする。そして、その操作結果を示す応答メッセー
ジが管理アプリケーション処理手段10から通信モジュ
ール20を介してネットワーク上のマネージャに伝達さ
れる。
[0007] Typically, the agent includes a communication module 20
A management operation message (for example, a request to read a specific management information value, a request to change a management information value, etc.) received from the manager via the management application processing means 10
Management information base 3 is analyzed as a corresponding operation.
Read or set the management information stored in 0. Then, a response message indicating the operation result is transmitted from the management application processing means 10 to the manager on the network via the communication module 20.

【0008】また、管理アプリケーション処理手段10
は、マネージャからの管理操作メッセージに応じて動作
するだけではなく、自律的に管理情報ベース30をアク
セスして障害状態を検出する機能をもつ。管理アプリケ
ーション処理手段10が障害状態を検出した場合の動作
は次のようになる。
[0008] Furthermore, the management application processing means 10
It not only operates in response to management operation messages from the manager, but also has the function of autonomously accessing the management information base 30 and detecting fault conditions. The operation when the management application processing means 10 detects a failure state is as follows.

【0009】まず、検出した障害の種別(処理エラー、
通信障害、機密異常など)とその重大度(メジャー、マ
イナー、アラーム等)を決定し、これに発生箇所などの
詳細情報を付加した形式のデータ構造を作成して、この
データ構造をイベントキュー50に登録する。フィルタ
60は、イベントキュー50に登録されたデータ構造を
読込んで、そのイベントをマネージャに通知するか否か
の判定を行なう。このときの判定式は、予め管理アプリ
ケーション処理手段10からフィルタ60に対して登録
されている。判定式は、例えば(式1)のような論理式
で表現される。
First, the type of failure detected (processing error,
Determine the communication failure, confidential abnormality, etc.) and its severity (major, minor, alarm, etc.), create a data structure with detailed information such as the location of occurrence, and use this data structure as an event queue 50. Register. The filter 60 reads the data structure registered in the event queue 50 and determines whether or not to notify the manager of the event. The determination formula at this time is registered in advance in the filter 60 from the management application processing means 10. The determination expression is expressed by a logical expression such as (Formula 1), for example.

【0010】0010

【数1】[Math 1]

【0011】上記の判定式は、管理情報の種別を表わす
objectClassの値がprotocolEnt
ityであり、かつ、管理情報の識別名であるenti
tyIDの値が123で始まるものであり、かつ、イベ
ントの重大度を示すseverityの値がminor
でなければ、このイベント情報をマネージャに通知して
もよいことをを表わしたものである。
[0011] The above judgment formula is such that the value of objectClass representing the type of management information is protocolEnt.
ity and enti which is the identification name of the management information.
The value of tyID starts with 123, and the value of severity indicating the severity of the event is minor.
Otherwise, this indicates that this event information may be notified to the manager.

【0012】フィルタ60による判定の結果、マネージ
ャに通知することになったイベント情報は、通信インタ
フェース80において送出用のメッセージ形式に変換さ
れたのち通信モジュール20に渡され、マネージャへ伝
達される。なお、上記の送出用メッセージ形式は、イベ
ントに関する情報とともに送出先となるマネージャのア
ドレスなどから成る。このアドレスは、通信インタフェ
ース80がメモリ70を参照することによって得ること
ができる。
[0012] As a result of the determination by the filter 60, the event information to be notified to the manager is converted into a message format for transmission at the communication interface 80, and then passed to the communication module 20 and transmitted to the manager. Note that the above message format for sending includes information regarding the event, as well as the address of the manager to whom the message is sent. This address can be obtained by communication interface 80 referring to memory 70 .

【0013】[0013]

【発明が解決しようとする課題】しかしながら上記の従
来の構成では、エージェント内で発生した一つの障害が
他の関連障害を引き起こした場合などには、短時間に膨
大な数のイベント発生し、マネージャへのイベント報告
に要する通信モジュール20での負荷が急激に増加して
、ついには通信モジュール20の処理限界を越えるとい
う問題点を有していた。
[Problems to be Solved by the Invention] However, in the above-mentioned conventional configuration, when one fault that occurs within an agent causes other related faults, a huge number of events occur in a short period of time, and the manager The problem is that the load on the communication module 20 required to report an event to the communication module 20 increases rapidly, and eventually exceeds the processing limit of the communication module 20.

【0014】本発明は上記の課題を解決するものであり
、短時間に膨大な障害イベントが発生しても通信モジュ
ール20の処理能力内で、マネージャに対して適切なイ
ベント通知を行なうための機構を備えたイベント報告装
置を提供することを目的とする。
The present invention solves the above-mentioned problem, and provides a mechanism for appropriately notifying a manager of events within the processing capacity of the communication module 20 even if a huge number of failure events occur in a short period of time. The purpose of the present invention is to provide an event reporting device equipped with the following.

【0015】[0015]

【課題を解決するための手段】この目的を達成するため
に、本発明のイベント報告装置は、被管理ノード内で発
生する障害及び警告等のイベントを検出する手段と、上
記イベント検出手段が検出したイベントに関する情報を
登録するイベントキューと、上記イベントキューに登録
されたイベント情報の中から管理ノードに報告すべきイ
ベント情報を選択するディスクリミネータと、上記ディ
スクリミネータが選択したイベント情報を管理ノードに
通知するための通信手段とを備え、上記ディスクリミネ
ータが、管理ノードへの報告対象となるイベントが満た
すべき基準値を保持する手段と、上記基準値を上記イベ
ントキューに登録されたイベント数に応じて変更する手
段と、上記基準値の変更を行なったことを管理ノードに
通知する手段と、上記イベントキューに登録されたイベ
ント情報と上記基準値とを比較する手段と、上記基準値
を満たさないイベント情報を上記イベントキューから削
除して廃棄する手段と、上記基準値を満たすイベント情
報の中から、管理ノードに通知するイベントを選択する
フィルタ手段と、上記フィルタ手段によって選択された
イベントの宛先及び上記基準値の変更通知の宛先に関す
るアドレスを格納するアドレス管理部とを有する構成と
している。
[Means for Solving the Problems] In order to achieve this object, the event reporting device of the present invention includes means for detecting events such as failures and warnings occurring within a managed node, and an event queue that registers information about events that have been registered; a discriminator that selects event information to be reported to the management node from among the event information registered in the event queue; and a discriminator that manages the event information selected by the discriminator. a communication means for notifying the node; the discriminator retains a standard value that an event to be reported to the management node should satisfy; and a means for storing the standard value for the event registered in the event queue. a means for notifying the management node that the reference value has been changed; a means for comparing the event information registered in the event queue with the reference value; a means for deleting and discarding event information that does not satisfy the above criteria from the event queue; a filter means for selecting an event to be notified to a management node from among the event information that satisfies the above criteria; and an event selected by the filter means. and an address management unit that stores addresses regarding the destination of the notification of change of the reference value and the destination of the notification of change of the reference value.

【0016】また、本発明のイベント報告装置は、前記
のディスクリミネータにおいて、基準値を満たさないイ
ベント情報を上記イベントキューから削除して廃棄する
手段の代わりに、基準値を満たさないイベント情報を上
記イベントキューから削除し、自ノード内の管理情報と
して蓄積する手段を備えた構成としている。
Furthermore, in the event reporting device of the present invention, in the discriminator, instead of the means for deleting and discarding event information that does not meet the reference value from the event queue, event information that does not meet the reference value is deleted. The configuration includes means for deleting the event from the event queue and storing it as management information within the own node.

【0017】[0017]

【作用】本発明は前記した構成によって、短時間に膨大
な障害イベントが発生した場合には、イベントキューに
登録されたイベントリストの中から、フィルタで処理す
るに至らないイベントをまず削除する。削除するイベン
トは、ディスクリミネータの基準値変更手段がイベント
リストを探索して適切な値に設定した基準値と、各イベ
ント情報とを比較することによって選択される。これに
よってフィルタ処理すべきイベント数が減り、通信手段
でのイベント通知処理にかかる負荷をその能力内に納め
ることができる。
[Operation] With the above-described configuration, the present invention first deletes events that cannot be processed by the filter from the event list registered in the event queue when a huge number of failure events occur in a short period of time. The event to be deleted is selected by comparing each event information with a reference value set to an appropriate value by searching the event list by the reference value changing means of the discriminator. As a result, the number of events to be filtered is reduced, and the load on the communication means for event notification processing can be kept within its capacity.

【0018】さらに、イベントキューから削除したイベ
ント情報を自ノード内の管理情報として一時蓄積してお
き、通信手段における処理の負荷が低いときに管理ノー
ドからアクセスするなどして、通信手段における負荷を
分散させることもできる。
Furthermore, the load on the communication means can be reduced by temporarily storing the event information deleted from the event queue as management information within the own node and accessing it from the management node when the processing load on the communication means is low. It can also be dispersed.

【0019】[0019]

【実施例】【Example】

(実施例1)以下本発明の一実施例を図面に基づいて説
明する。
(Embodiment 1) An embodiment of the present invention will be described below based on the drawings.

【0020】図2は本発明の適用されるネットワーク管
理システムの概略を示している。図中、1が管理装置で
あるマネージャ、2,3が被管理装置であるエージェン
トである。マネージャ1は、エージェント2,3のそれ
ぞれに管理操作を指示するためのメッセージを送信する
一方、各エージェント2,3は、受信した上記管理操作
メッセージに応じた処理を実施してマネージャ1に応答
メッセージを送信したり、各エージェント2,3内部で
検出した障害を報告するための通知メッセージをマネー
ジャ1に送信するようになっている。
FIG. 2 schematically shows a network management system to which the present invention is applied. In the figure, 1 is a manager, which is a management device, and 2 and 3 are agents, which are managed devices. Manager 1 sends a message to each of agents 2 and 3 to instruct management operations, while each agent 2 and 3 performs processing according to the received management operation message and sends a response message to manager 1. , and also sends a notification message to the manager 1 to report a failure detected within each agent 2, 3.

【0021】上記マネージャ1、及びエージェント2,
3は、おのおの図3に示すような構成を成している。
[0021] The manager 1 and the agent 2,
3 each have a configuration as shown in FIG.

【0022】図3において、1a,10は管理アプリケ
ーション処理手段、1b,20は通信モジュール、30
は管理情報ベース、40はイベント報告装置である。
In FIG. 3, 1a and 10 are management application processing means, 1b and 20 are communication modules, and 30
is a management information base, and 40 is an event reporting device.

【0023】通信モジュール1a,10は通信プロトコ
ル処理を行なうものであり、エージェント2の管理情報
の読出しを指示するためのGETコマンド処理、管理情
報の設定を指示するSETコマンド処理、エージェント
2で発生した障害等のイベントをマネージャ1に報告す
るためのREPORTコマンド処理等を行なう機能を果
たすものである。
The communication modules 1a and 10 perform communication protocol processing, including GET command processing for instructing reading of management information of agent 2, SET command processing for instructing setting of management information, and processing of GET commands for instructing the reading of management information of agent 2. It performs the function of processing REPORT commands for reporting events such as failures to the manager 1.

【0024】この管理システムにおけるネットワークの
管理は次のようにして行なわれる。例えば、マネージャ
1が、GETコマンドによってエージェント2の管理情
報の獲得を要求する場合、管理アプリケーション処理手
段1aは、管理アプリケーションプログラムの起動によ
り、通信モジュール1bのコマンド処理機能部にGET
コマンドの管理操作指示を出力する。通信モジュール1
bでは通信プロトコル処理ライブラリの内のGET処理
に記述した手順にしたがって、GETコマンドを示す管
理操作メッセージをエージャント2に送信する。
Network management in this management system is performed as follows. For example, when the manager 1 requests the acquisition of management information of the agent 2 using a GET command, the management application processing means 1a sends the GET command to the command processing function section of the communication module 1b by starting the management application program.
Outputs command management operation instructions. Communication module 1
In step b, a management operation message indicating a GET command is sent to the agent 2 according to the procedure described in the GET process in the communication protocol processing library.

【0025】エージェント2では、通信モジュール20
が管理操作メッセージの受信処理を行い、そのメッセー
ジが指示する管理操作の内容を管理アプリケーション処
理手段10において復元する。さらに、管理アプリケー
ション処理手段10は、その指示内容にしたがって管理
情報ベース30をアクセスして必要な管理情報を獲得し
、それを応答メッセージに埋め込んで返送する。この応
答メッセージは通信モジュール20を介して出力され、
マネージャ1の通信モジュール1bを介して管理アプリ
ケーション処理手段1aに送られる。
[0025] In the agent 2, the communication module 20
receives the management operation message, and restores the contents of the management operation instructed by the message in the management application processing means 10. Furthermore, the management application processing means 10 accesses the management information base 30 in accordance with the instruction content to obtain necessary management information, embeds it in a response message, and sends it back. This response message is output via the communication module 20,
It is sent to the management application processing means 1a via the communication module 1b of the manager 1.

【0026】また、エージャント2の管理アプリケーシ
ョン処理手段10は、マネージャ1からの指示で動作す
る場合以外に、管理情報ベース30に格納された管理情
報を参照して自律的にエージェント2内部の障害等のイ
ベントを検出するための機能を備えている。この機能に
よって検出された障害等のイベントは、イベント報告装
置90においてマネージャ1に報告するかしないかの判
定を受け、報告すると判定されたイベントについては、
そのイベントの詳細情報が通知メッセージに埋め込まれ
てマネージャ1に報告される。この通知メッセージは、
通信モジュール20を介して出力され、マネージャ1の
通信モジュール1bを介して管理アプリケーション処理
手段1aに通知される。
In addition to operating according to instructions from the manager 1, the management application processing means 10 of the agent 2 also refers to the management information stored in the management information base 30 and autonomously resolves failures, etc. inside the agent 2. It has the ability to detect events. Events such as failures detected by this function are determined by the event reporting device 90 as to whether or not to be reported to the manager 1. For events that are determined to be reported,
Detailed information on the event is embedded in a notification message and reported to the manager 1. This notification message is
It is output via the communication module 20 and notified to the management application processing means 1a via the communication module 1b of the manager 1.

【0027】図1は前記イベント報告装置40の詳細な
構成を示している。なお、図6に示した従来のイベント
報告装置と対応する構成には同一番号を付し、詳細な説
明は省略している。
FIG. 1 shows the detailed configuration of the event reporting device 40. Note that components corresponding to those of the conventional event reporting device shown in FIG. 6 are given the same numbers, and detailed explanations are omitted.

【0028】ディスクリミネータ100は、エージェン
ト2,3のイベントキュー50に登録されたイベントの
内、マネージャ1に通知すべきイベントを選択するため
の装置であり、イベントキュー50に登録されたイベン
トのリストを読込むためのインタフェースであるイベン
トリスト入力部101と、基準値を設定するための基準
値設定部110と、基準値を保持するメモリ120と、
基準値設定部110によってメモリ120の値が更新さ
れたことをマネージャ1に通知するための処理を行なう
更新通知部140と、個々のイベント情報の値とメモリ
120に格納された基準値との比較を行なって不要なイ
ベントを削除するための比較部130と、フィルタ60
と、メモリ70と、通信インタフェース80とを備えて
いる。
The discriminator 100 is a device for selecting an event to be notified to the manager 1 from among the events registered in the event queue 50 of the agents 2 and 3. An event list input section 101 that is an interface for reading a list, a reference value setting section 110 for setting a reference value, and a memory 120 that holds the reference value.
An update notification unit 140 performs processing to notify the manager 1 that the value in the memory 120 has been updated by the reference value setting unit 110, and compares the value of each event information with the reference value stored in the memory 120. a comparison unit 130 for deleting unnecessary events, and a filter 60
, a memory 70 , and a communication interface 80 .

【0029】以上のように構成された第1の実施例のイ
ベント報告装置の動作について、図1及び図4を用いて
説明する。
The operation of the event reporting device of the first embodiment configured as described above will be explained with reference to FIGS. 1 and 4.

【0030】管理アプリケーション処理手段10が管理
情報ベース30をアクセスして障害等のイベントを検出
すると、管理アプリケーション処理手段10は、その障
害の種別(処理エラー、通信障害、機密異常など)とそ
の重大度(メジャー、マイナー、アラーム等)を決定し
、これに発生箇所などの詳細情報を付加した形式のデー
タ構造を作成して、このデータ構造をイベントキュー5
0に登録する。短時間に膨大な量の障害が発生した場合
は、イベントキューに非常に多くのイベントがリストと
して登録されることになる。ディスクリミネータ100
は、イベントキュー50に登録されたイベントリストに
対して図4に示すような手順で処理を行なう。
When the management application processing means 10 accesses the management information base 30 and detects an event such as a failure, the management application processing means 10 detects the type of failure (processing error, communication failure, confidential abnormality, etc.) and its severity. Determine the degree (major, minor, alarm, etc.), create a data structure with detailed information such as the occurrence location, and use this data structure as an event queue.
Register to 0. If a huge number of failures occur in a short period of time, a large number of events will be registered in the event queue. discriminator 100
performs processing on the event list registered in the event queue 50 according to the procedure shown in FIG.

【0031】まず、イベントリスト入力部101がイベ
ントキュー50内のイベントリストを読込み(処理30
0)、リスト内のイベント数が処理限界(ビジー状態)
に達したか否かの判断を行う(処理310)。ビジー状
態であれば基準値設定部110がイベントリスト中の各
イベントの警報レベルを探索して、その中の警報レベル
の最大値を抽出し(処理400)、メモリ120の警報
レベルの基準値を処理400で得た最大値に更新する(
処理410)。イベントの警報レベルは、そのイベント
の重大度を示すパラメータであり、管理アプリケーショ
ン処理手段10がイベントキュー50に各イベント情報
を登録する際に、各イベントに対して割り当てたもので
ある。メモリ120の値が更新されたことが基準値設定
部110から更新通知部140に通知されると、更新通
知部140は基準値が更新されたことをマネージャ1に
通知するための指示を通信インタフェース80に発行す
る(処理420)。
First, the event list input unit 101 reads the event list in the event queue 50 (processing 30
0), the number of events in the list has reached the processing limit (busy state)
A determination is made as to whether this has been reached (process 310). In the busy state, the reference value setting unit 110 searches the alarm level of each event in the event list, extracts the maximum value of the alarm level among them (process 400), and stores the reference value of the alarm level in the memory 120. Update to the maximum value obtained in process 400 (
Process 410). The alarm level of an event is a parameter indicating the severity of the event, and is assigned to each event when the management application processing means 10 registers each event information in the event queue 50. When the reference value setting unit 110 notifies the update notification unit 140 that the value in the memory 120 has been updated, the update notification unit 140 sends an instruction to the communication interface to notify the manager 1 that the reference value has been updated. 80 (process 420).

【0032】その後、イベントリスト入力部101が保
持するイベントリストから登録イベントがなくなるまで
個々のイベント情報が比較部130に出力される(処理
320)。比較部130は、各イベントの警報レベルと
メモリ120に登録された基準値との比較を行い、警報
レベルが基準値以上の値をもつイベントだけをフィルタ
60に出力する(処理330)。フィルタ60は、予め
管理アプリケーション処理手段10によって登録された
(式1)のような判定式に基づいて、そのイベントをマ
ネージャ1に報告するかしないかの判定を行なう(処理
340)。報告すべきイベントは、通信インタフェース
80において送出用のメッセージ形式に変換されたのち
通信モジュール20に渡され、マネージャ1へ伝達され
る(処理350)。送出先となるマネージャ1のアドレ
スは、予め管理アプリケーション処理手段10によって
メモリ70に登録されており、通信インタフェース80
がメモリ70を参照することによってそのアドレスが得
られる。
[0032] Thereafter, individual event information is output to the comparison unit 130 until there are no registered events from the event list held by the event list input unit 101 (process 320). The comparison unit 130 compares the alarm level of each event with the reference value registered in the memory 120, and outputs only events whose alarm level is equal to or greater than the reference value to the filter 60 (processing 330). The filter 60 determines whether or not to report the event to the manager 1 based on a determination formula such as (formula 1) registered in advance by the management application processing means 10 (process 340). The event to be reported is converted into a message format for transmission at the communication interface 80, and then passed to the communication module 20 and transmitted to the manager 1 (process 350). The address of the manager 1 as the destination is registered in advance in the memory 70 by the management application processing means 10, and
The address is obtained by referring to the memory 70.

【0033】以上のように本実施例によれば、基準値設
定部110は、イベント量がビジー状態になれば処理4
00に示すように、イベントリスト中の各イベントの中
で警報レベルが最も高いイベントだけを選択するように
メモリ120の基準値を動的に変更する。したがって、
短時間に膨大なイベントが発生しても最も重大なイベン
ト情報だけをマネージャ1への報告対象とすることがで
き、イベント報告に要する通信負荷の急激な増加を抑え
るという効果がある。
As described above, according to this embodiment, the reference value setting unit 110 performs the process 4 when the event amount becomes busy.
As shown at 00, the reference value in the memory 120 is dynamically changed so that only the event with the highest alarm level among the events in the event list is selected. therefore,
Even if a huge number of events occur in a short period of time, only the most important event information can be reported to the manager 1, which has the effect of suppressing a sudden increase in communication load required for event reporting.

【0034】(実施例2)以下本発明の第2の実施例を
図面に基づいて説明する。なお、第2の実施例が適用さ
れるネットワーク管理システムの概略は図2と同一であ
り、マネージャ及びエージャントの全体構成は図3と同
一である。
(Embodiment 2) A second embodiment of the present invention will be described below based on the drawings. The outline of the network management system to which the second embodiment is applied is the same as that shown in FIG. 2, and the overall configuration of the manager and agent is the same as that shown in FIG. 3.

【0035】図5は第2の実施例におけるイベント報告
装置の詳細な構成を示している。ただし、図1に示した
第1の実施例のイベント報告装置と対応する構成には同
一番号を付し、詳細な説明は省略している。
FIG. 5 shows the detailed configuration of the event reporting device in the second embodiment. However, components corresponding to those of the event reporting device of the first embodiment shown in FIG. 1 are given the same numbers, and detailed explanations are omitted.

【0036】ディスクリミネータ200は、エージェン
ト2,3のイベントキュー50に登録されたイベントの
内、マネージャ1に通知すべきイベントを選択するため
の装置であり、イベントリスト入力部101と、基準値
設定部110と、メモリ120と、更新通知部140と
、比較部130と、比較部130の判定によってマネー
ジャ1への報告対象から除外されたイベントに関する情
報をファイル化して管理情報ベース30内のデータとし
て登録するファイル作成部150と、フィルタ60と、
メモリ70と、通信インタフェース80とを備えている
The discriminator 200 is a device for selecting an event to be notified to the manager 1 from among the events registered in the event queue 50 of the agents 2 and 3, and has an event list input section 101 and a reference value. The setting unit 110 , the memory 120 , the update notification unit 140 , the comparison unit 130 , and the information regarding events that are excluded from being reported to the manager 1 based on the judgment of the comparison unit 130 are converted into files and stored as data in the management information base 30 . a file creation unit 150 that registers as a file generator, a filter 60,
It includes a memory 70 and a communication interface 80.

【0037】以上のように構成された第2の実施例のイ
ベント報告装置の動作について、図5を用いて説明する
The operation of the event reporting device of the second embodiment configured as described above will be explained with reference to FIG.

【0038】管理アプリケーション処理手段10が管理
情報ベース30をアクセスして障害等のイベントを検出
すると、管理アプリケーション処理手段10は、その障
害の種別(処理エラー、通信障害、機密異常など)とそ
の重大度を示す警報レベル(メジャー、マイナー、アラ
ーム等)を決定し、これに発生箇所などの詳細情報を付
加した形式のデータ構造を作成して、このデータ構造を
イベントキュー50に登録する。短時間に膨大な量の障
害が発生した場合は、イベントキューに非常に多くのイ
ベントがリストとして登録されることになる。ディスク
リミネータ200は、イベントキュー50に登録された
イベントリストに対して次に示すような手順で処理を行
なう。
When the management application processing means 10 accesses the management information base 30 and detects an event such as a failure, the management application processing means 10 detects the type of failure (processing error, communication failure, confidential abnormality, etc.) and its severity. The alarm level (major, minor, alarm, etc.) indicating the degree of occurrence is determined, a data structure is created in which detailed information such as the occurrence location is added, and this data structure is registered in the event queue 50. If a huge number of failures occur in a short period of time, a large number of events will be registered in the event queue. The discriminator 200 processes the event list registered in the event queue 50 according to the following procedure.

【0039】まず、イベントリスト入力部101がイベ
ントキュー50内のイベントリストを読込み、リスト内
のイベント数が処理限界(ビジー状態)に達したか否か
の判断を行う。ビジー状態であれば基準値設定部110
がイベントリストの各イベントの警報レベルを探索して
、その中の警報レベルの最大値を抽出し、メモリ120
の警報レベルの基準値を前記最大値に更新する。メモリ
120の値が更新されたことが基準値設定部110から
更新通知部140に通知されると、更新通知部140は
基準値が更新されたことをマネージャ1に通知するため
の指示を通信インタフェース80に発行する。
First, the event list input unit 101 reads the event list in the event queue 50, and determines whether the number of events in the list has reached the processing limit (busy state). If it is busy, the reference value setting unit 110
searches the alarm level of each event in the event list, extracts the maximum alarm level among them, and stores it in the memory 120.
The reference value of the alarm level of is updated to the maximum value. When the reference value setting unit 110 notifies the update notification unit 140 that the value in the memory 120 has been updated, the update notification unit 140 sends an instruction to the communication interface to notify the manager 1 that the reference value has been updated. Published on 80th.

【0040】その後、イベントリスト入力部101が保
持するイベントリストから登録イベントがなくなるまで
、個々のイベント情報が順次比較部130に出力される
。比較部130は、各イベントの警報レベルとメモリ1
20に登録された基準値との比較を行い、警報レベルが
基準値以上の値をもつイベントだけをフィルタ60に出
力する。フィルタ60は、予め管理アプリケーション処
理手段10によって登録された(式1)のような判定式
にもとづいて、そのイベントをマネージャ1に報告する
かしないかの判定を行なう。報告すべきイベントは、通
信インタフェース80において送出用のメッセージ形式
に変換されたのち通信モジュール20に渡され、マネー
ジャ1へと伝達される。送出先となるマネージャ1のア
ドレスは管理アプリケーション処理手段10によって予
めメモリ70に登録されており、通信インタフェース8
0がメモリ70を参照することによってそのアドレスが
得られる。
Thereafter, individual event information is sequentially output to the comparison section 130 until there are no registered events in the event list held by the event list input section 101. The comparison unit 130 compares the alarm level of each event and the memory 1
A comparison is made with a reference value registered in 20, and only events whose alarm level is greater than or equal to the reference value are output to the filter 60. The filter 60 determines whether or not to report the event to the manager 1 based on a determination formula such as (formula 1) registered in advance by the management application processing means 10. The event to be reported is converted into a message format for transmission at the communication interface 80 and then passed to the communication module 20 and transmitted to the manager 1. The address of the manager 1 to be sent is registered in advance in the memory 70 by the management application processing means 10, and
0 obtains its address by referring to memory 70.

【0041】また、比較部130において、イベントの
警報レベルとメモリ120に登録された基準値との比較
の結果、イベントの警報レベルが基準値に満たないため
にフィルタ60に出力されなかったイベントに関する情
報は、ファイル作成部150に出力され、ファイル作成
部150がこのイベント情報を管理情報ベース30内の
イベントログファイルに追加する。イベントログファイ
ルは、管理情報ベース30が管理するデータの一部であ
り、その格納場所は予め管理アプリケーション処理手段
10によってメモリ70に登録されているので、ファイ
ル作成部150はイベントログファイルをアクセスする
場合にメモリ70を参照する。
Furthermore, as a result of comparison between the event alarm level and the reference value registered in the memory 120, the comparison unit 130 determines that events related to events that were not output to the filter 60 because the event alarm level was less than the reference value. The information is output to the file creation unit 150, and the file creation unit 150 adds this event information to the event log file in the management information base 30. The event log file is part of the data managed by the management information base 30, and its storage location is registered in advance in the memory 70 by the management application processing means 10, so the file creation unit 150 accesses the event log file. In this case, the memory 70 is referred to.

【0042】以上のように第2の実施例によれば、短時
間に膨大なイベントが発生しても最も重大なイベントだ
けがマネージャ1への報告対象となるので、イベント報
告に要する通信負荷の急激な増加を抑えられるとともに
、緊急にマネージャ1に報告する必要のないイベントは
ログ情報として管理情報ベース30によって管理される
ので、マネージャ1がこれらのイベントログを参照した
い場合や削除したい場合にはいつでも、マネージャ1か
らエージェント2,3に対する通常の管理操作と同一の
方法(GETコマンドやDELETEコマンド)を用い
て実施することができる。
As described above, according to the second embodiment, even if a huge number of events occur in a short period of time, only the most important event is reported to the manager 1, thereby reducing the communication load required for event reporting. In addition to suppressing sudden increases, events that do not need to be urgently reported to the manager 1 are managed as log information by the management information base 30, so if the manager 1 wants to refer to or delete these event logs, This can be performed at any time using the same method (GET command or DELETE command) as for normal management operations from the manager 1 to the agents 2 and 3.

【0043】また、イベントログファイルをファイル転
送によりマネージャ1に転送することにより、これらの
イベント情報を一括して通知することもできる。
Furthermore, by transferring the event log file to the manager 1 by file transfer, these event information can be notified all at once.

【0044】なお、第1及び第2の実施例においてメモ
リ120の値は処理400に示すようにイベントリスト
中の警報レベルの最大値としたが、イベントリスト内の
イベント量を削除するような別の値としてもよい(たと
えば、警報レベルの平均値や、イベントの上位20%を
抽出するための警報レベルの値等)。
Note that in the first and second embodiments, the value of the memory 120 is set to the maximum value of the alarm level in the event list as shown in process 400, but other methods such as deleting the amount of events in the event list (For example, an average value of alarm levels, a value of alarm levels for extracting the top 20% of events, etc.).

【0045】[0045]

【発明の効果】以上のように本発明は、ディスクリミネ
ータ内に、管理ノードへの報告対象となるイベントが満
たすべき基準値を保持する手段と、上記基準値をイベン
トキューに登録されたイベント数に応じて変更する手段
と、上記基準値の変更を行なったことを管理ノードに通
知する手段を設けることにより、被管理ノードでのイベ
ントの発生状況に応じて基準値を適切な値に設定すれば
管理ノードへの通知対象イベントの数を制御できるので
、急激にイベント数が増加しても通信手段にかかる負荷
が限界を越えないように自動的に制御できるという効果
がある。
As described above, the present invention provides a means for holding in a discriminator a standard value that should be met by an event to be reported to a management node, and a means for holding the standard value in a discriminator for events registered in an event queue. The standard value can be set to an appropriate value according to the event occurrence status at the managed node by providing a means to change it according to the number of changes and a means to notify the management node that the above standard value has been changed. By doing so, the number of events to be notified to the management node can be controlled, so even if the number of events increases rapidly, the load on the communication means can be automatically controlled so as not to exceed its limit.

【0046】また、基準値が変更された場合には、その
事実が管理ノードに通知されるので、管理ノード側では
被管理ノードにおけるイベント発生状況を推測すること
ができる。
Furthermore, when the reference value is changed, the fact is notified to the management node, so that the management node can estimate the event occurrence status at the managed node.

【0047】さらに本発明では、基準値を満たさないイ
ベント情報を被管理ノード内の管理情報として蓄積する
手段を備えているので、管理ノードからは通常の被管理
ノードに対する管理操作を用いて、管理ノードには報告
されなかったこれらのイベントの情報を必要に応じて操
作することができる。
Furthermore, the present invention is provided with a means for accumulating event information that does not meet the standard value as management information in the managed node, so that the management node can perform management operations on the managed node using normal management operations. Information on these events that have not been reported to the node can be manipulated as needed.

【図面の簡単な説明】[Brief explanation of the drawing]

【図1】本発明の第一の実施例におけるイベント報告装
置をもつ被管理ノードの構成を示す図
FIG. 1 is a diagram showing the configuration of a managed node having an event reporting device in a first embodiment of the present invention.

【図2】本発明が適用されるネットワーク管理システム
の概略構成を示す図
FIG. 2 is a diagram showing a schematic configuration of a network management system to which the present invention is applied.

【図3】本発明が適用されるネットワーク管理システム
におけるマネージャ、エージェントの全体構成を示す図
FIG. 3 is a diagram showing the overall configuration of managers and agents in a network management system to which the present invention is applied.

【図4】第一の実施例におけるディスクリミネータの動
作説明のためのフローチャートを示す図
FIG. 4 is a diagram showing a flowchart for explaining the operation of the discriminator in the first embodiment.

【図5】本発明
の第二の実施例におけるイベント報告装置をもつ被管理
ノードの構成を示す図
FIG. 5 is a diagram showing the configuration of a managed node having an event reporting device in a second embodiment of the present invention.

【図6】従来のイベント報告装置をもつ被管理ノードの
構成を示す図
[Figure 6] Diagram showing the configuration of a managed node with a conventional event reporting device

【符号の説明】[Explanation of symbols]

1  マネージャ 2  エージェント 3  エージェント 10  管理アプリケーション処理手段20  通信モ
ジュール 30  管理情報ベース 40  イベント報告装置 50  イベントキュー 60  フィルタ 70  メモリ 80  通信インタフェース 100  ディスクリミネータ 101  イベントリスト入力部 110  基準値設定部 120  メモリ 130  比較部 140  更新通知部
1 Manager 2 Agent 3 Agent 10 Management application processing means 20 Communication module 30 Management information base 40 Event reporting device 50 Event queue 60 Filter 70 Memory 80 Communication interface 100 Discriminator 101 Event list input section 110 Reference value setting section 120 Memory 130 Comparison Section 140 Update notification section

Claims (2)

【特許請求の範囲】[Claims] 【請求項1】  管理ノードがネットワークを介して複
数台の被管理ノードを管理するネットワーク管理システ
ムにおいて、各被管理ノードがその構成要素として、被
管理ノード内で発生する障害及び警告等のイベントを検
出するイベント検出手段と、上記イベント検出手段が検
出したイベントに関する情報を登録するイベントキュー
と、上記イベントキューに登録されたイベント情報の中
から管理ノードに報告すべきイベント情報を選択するデ
ィスクリミネータと、上記ディスクリミネータが選択し
たイベント情報を管理ノードに通知するための通信手段
とを備え、上記ディスクリミネータが、管理ノードへの
報告対象となるイベントが満たすべき基準値を保持する
手段と、上記基準値を上記イベントキューに登録された
イベント数に応じて変更する手段と、上記基準値の変更
を行なったことを管理ノードに通知する手段と、上記イ
ベントキューに登録されたイベント情報と上記基準値と
を比較する手段と、上記基準値を満たさないイベント情
報を上記イベントキューから削除して廃棄する手段と、
上記基準値を満たすイベント情報の中から、管理ノード
に通知するイベントを選択するフィルタ手段と、上記フ
ィルタ手段によって選択されたイベントの宛先及び上記
基準値の変更通知の宛先に関するアドレスを格納するア
ドレス管理部とを有するイベント報告装置。
Claim 1: In a network management system in which a management node manages a plurality of managed nodes via a network, each managed node, as a component, manages events such as failures and warnings that occur within the managed node. An event detection means to detect, an event queue in which information regarding the event detected by the event detection means is registered, and a discriminator that selects event information to be reported to the management node from among the event information registered in the event queue. and a communication means for notifying a management node of the event information selected by the discriminator, and a means for the discriminator to hold a reference value that should be met by an event to be reported to the management node. , means for changing the reference value according to the number of events registered in the event queue, means for notifying a management node that the reference value has been changed, and event information registered in the event queue. means for comparing the reference value with the reference value; and means for deleting and discarding event information that does not meet the reference value from the event queue;
A filter means for selecting an event to be notified to a management node from among event information that satisfies the above reference value, and address management that stores addresses related to the destination of the event selected by the filter means and the destination of the change notification of the above reference value. An event reporting device having a section.
【請求項2】  請求項1に記載のディスクリミネータ
において、基準値を満たさないイベント情報を上記イベ
ントキューから削除して廃棄する手段の代わりに、基準
値を満たさないイベント情報を上記イベントキューから
削除し、自ノード内の管理情報として蓄積する手段を備
えたイベント報告装置。
2. In the discriminator according to claim 1, instead of the means for deleting and discarding event information that does not meet the reference value from the event queue, the event information that does not meet the reference value is removed from the event queue. An event reporting device equipped with means for deleting and storing it as management information within its own node.
JP3118282A 1991-05-23 1991-05-23 Event report device Pending JPH04345248A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP3118282A JPH04345248A (en) 1991-05-23 1991-05-23 Event report device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP3118282A JPH04345248A (en) 1991-05-23 1991-05-23 Event report device

Publications (1)

Publication Number Publication Date
JPH04345248A true JPH04345248A (en) 1992-12-01

Family

ID=14732812

Family Applications (1)

Application Number Title Priority Date Filing Date
JP3118282A Pending JPH04345248A (en) 1991-05-23 1991-05-23 Event report device

Country Status (1)

Country Link
JP (1) JPH04345248A (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH10173656A (en) * 1996-12-11 1998-06-26 Nec Corp Notice message transmission control system
JP2001084196A (en) * 1999-09-14 2001-03-30 Nec Corp Network management system
WO2010050498A1 (en) 2008-10-30 2010-05-06 株式会社エヌ・ティ・ティ・ドコモ Event queue managing device and event queue managing method
JP2013034243A (en) * 2012-10-26 2013-02-14 Oki Electric Ind Co Ltd Fault analysis system and fault analysis method
JP2015525390A (en) * 2012-05-21 2015-09-03 ザ・ボーイング・カンパニーTheBoeing Company Aircraft information management system

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH10173656A (en) * 1996-12-11 1998-06-26 Nec Corp Notice message transmission control system
JP2001084196A (en) * 1999-09-14 2001-03-30 Nec Corp Network management system
WO2010050498A1 (en) 2008-10-30 2010-05-06 株式会社エヌ・ティ・ティ・ドコモ Event queue managing device and event queue managing method
US8539509B2 (en) 2008-10-30 2013-09-17 Ntt Docomo, Inc. Event queue managing device and event queue managing method
JP2015525390A (en) * 2012-05-21 2015-09-03 ザ・ボーイング・カンパニーTheBoeing Company Aircraft information management system
JP2013034243A (en) * 2012-10-26 2013-02-14 Oki Electric Ind Co Ltd Fault analysis system and fault analysis method

Similar Documents

Publication Publication Date Title
US6947972B2 (en) Alarm management system and method thereof for network management system
US7016957B2 (en) Distributed data processing system and error analysis information saving method appropriate therefor
US6862619B1 (en) Network management system equipped with event control means and method
US20080086561A1 (en) Method for obtaining log information from network element device by network management server, a network element device and a network management server
JPH08320838A (en) Terminal managing method, host computer for same, and front end processor
JP4055765B2 (en) Network monitoring method and system
EP1679826B1 (en) Terminal apparatus, terminal apparatus control method, network system, network system control method, program and recording medium
CN117041893B (en) Method and system for sending international short message by using cloud computing technology
JPH04345248A (en) Event report device
JP4673532B2 (en) Comprehensive alignment process in a multi-manager environment
CN114567536B (en) Abnormal data processing method, device, electronic equipment and storage medium
CN112965831B (en) Method and device for inhibiting repeated smoothing of data
CN114356625A (en) Distributed system redundancy diagnosis method, device, electronic device and storage medium
CN101282201B (en) Method and equipment for monitoring message in communication apparatus
CN113805788A (en) Distributed storage system and exception handling method and related device thereof
JP2922450B2 (en) How to collect LAN terminal information
US7003557B1 (en) Method and system for racing control of operations in system management
JP3890154B2 (en) Multi-level management system
CN114422333B (en) Message consumption method and system based on message middleware back pressure
CN114598536B (en) Cloud platform virtualized data traffic safety monitoring method, system and storage medium
CN108494853B (en) Mass equipment state self-maintenance method, device and system
JPH11313064A (en) Network management device
JPH04252533A (en) Fault notice system
KR100784595B1 (en) Method for Managing Process State in Mobile Communication System
KR101115752B1 (en) Method for investigating injurious process by process monitoring and host invasion preventing system implementing the same