2022年网络管理---告警系统归纳 .pdf
《2022年网络管理---告警系统归纳 .pdf》由会员分享,可在线阅读,更多相关《2022年网络管理---告警系统归纳 .pdf(19页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络管理 警告系统的设计1 设计目标1 数据采集:通过采集计算网络中的配置信息,告警信息,性能信息,反馈给告警中心。2 数据分析:分析告警信息(原始告警信息,性能数据,配置信息),推理处理并存储记录告警,且实现告警的可确认消除(自动回复/手动恢复)。3 数据应用:实时监控重要的告警信息,解决并消除告警信息。根据告警信息记录生成报表统计,向上层提供决策的数据依据。2 概要设计系统分三层: 数据的采集数据处理数据应用数据采集: 从系统的网元上采集数据包括:性能数据信息,网元告警信息,拓扑结构的配置信息,向数据处理层的制定临时数据库中传送。数据处理:从指定的数据库中获得原始数据信息,判断处理。根据估
2、值(及性能阀值)判断生成警告信息, 存储分析并上报告警信息。实现告警的匹配确认清除,重复告警的归并处理。数据应用: 及时监控重要的告警信息,并处理此告警,反馈告警的确认信息。根据不同的用户需求展现告警统计信息报表,为决策提供数据支持。数据应用数据的处理数据的 采集名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 19 页 - - - - - - - - - 3 数据采集层3.1 内容3.1.1配置数据采集的内容及获得该网络中的网元设备,基本信息, 与实体形成对应的映射。用于
3、网络的拓扑信息管理。网管系统管理采集以下配置数据:3.1.2 告警数据采集的内容3.1.2.1 告警源需要采集的告警报告分为:网元告警路由器:交换机:配线板:服务器: cpu , 内存,硬盘,电源,风扇(散热),网卡,光驱,端口,运行的软件服务1 环境告警 : 暂保留。2 通信连接告警(拓扑管理):当某一网元设备持续一定时间不响应网管系统时,网管系统应能自动生成该网元设备的通信连接警。3 性能告警:当性能指标超出预先设定的范围时,系统触发的告警称为性能告警。4 设备告警:来自设备红端的告警信息。3.1.2.2 原始告警数据内容原始告警数据是从告警源采集到的未经任何处理的原始告警信息,格式和内容
4、与网元类型相关, 原始告警信息将在告警管理应用层进行处理,采集层采集到的告警原始数据至少应包括以下内容:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 19 页 - - - - - - - - - 中文名称名称说明类型告警的序列号Alarm_id 告警的序列号字符串网元的识别名Dn 网元的识别名字符串告警发生时间Occur_time 告警发生时间时间告警清除时间Clear_time 告警清除时间时间告警原始类型org_type 告警类型字符串告警原始级别org_sever
5、ity 告警级别字符串活动状态activestatus 活动状态整数告警标题Title 告警标题字符串告警内容alarm_text 告警内容字符串3.1.3 性能数据采集的内容针对不同的网元,采集其对应的性能信息。格式和内容与网元的类型相关。在采用阀值过滤器,判断产生原始的警告信息。3.2 方式采集方式分两种:1直连网元及直接连接到网元设备,进行数据采集。(使用于小的系统)2系统采集及上一级的网管通过下一级的网管来获取数据。(使用于多个小系统集成的大型系统)3.3 要求配置、 性能、告警原始数据至少要保留一周以上。对配置数据、告警数据和性能数据采集的要求不尽相同,下面分别进行说明。3.3.1
6、配置数据采集的要求为了在用户层展现的网络结构与实际的网络结果相对应,需要周期性的检测当前网络的连接情况,设备的运行情况等实时信息:在系统相对稳定的情况下,网管系统能够按照用户预定的时间表定时的、周期性地自动采集配置数据, 时间表中的采集开始时间和采集周期可由用户设置;名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 19 页 - - - - - - - - - 如果由于网络或者其他原因,网管系统没有正确采集到网元的配置数据,网管系统能够让用户在必要时手工启动配置数据采集程序
7、进行重采或补采,并可按网元组、地区进行分别采集刷新配置数据;网管系统以报告等方式方便地检查每个网元的配置数据采集情况,即该网元的配置数据的更新情况。3.3.2告警数据采集的要求实时地采集所有网元(NE) 生成的各种设备故障告警报告、网络事件报告以及与网络、业务相关的故障报警报告。为保证数据采集的完整性,告警数据采集层必须提供手工采集手段,并应具备以下主要功能:能够自动采集告警数据,采集时间和采集周期可设置;能够实时接收由厂家OMC 或网元设备实时上报的告警信息;需要时能够即时手工启动告警数据采集程序,保证数据采集的完整性;可根据需要,按告警网元、告警级别、告警类别等条目或按一定地区进行设置,实
8、现过滤采集。3.3.3性能数据采集的要求性能数据采集应具有以下四个主要功能:能够周期性地24 小时自动采集性能数据,采集周期和采集时间可选择,最小的数据采集时间周期为15 分钟,采集的时间粒度可以基于网元或地区进行选择;能够即时手工启动性能数据采集程序(分地区、分时段);当报表数据不全时,能够提供简单的手段确认所采集的网元数据的齐全;采集和补采的数据能够自动入库。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 19 页 - - - - - - - - - 4 数据处理层原
9、始数据通过数据采集层进入系统后,数据处理层对这些原始数据进行归纳整理,实现数据结构规范化, 为数据应用层实现具体功能提供支持,便于系统的二次开发和新的应用功能的提供 。处理层数据至少需要保存6 个月。以下从配置、告警和性能三方面对数据处理层进行说明。4.1 配置数据处理层本节从信息归一化、配置数据的存储、刷新和备份等四方面进行说明。4.1.1 配置信息归一化配置数据采集到网管系统之后,必须进行归一化、数据结构规范化,使数据应用层的相关应用能够方便地使用这些数据。配置信息按照交换机,路由器,服务器,等六个方面进行归一化,具体内容参见附录。4.1.2配置数据的存储网管系统应能够将不同种配置数据转换
10、成以上描述的归一化标准数据格式并存储到数据库中, 为性能、 告警等应用提供数据支持,为二次开发或其他的后处理提供标准的存储接口。4.1.3配置数据的刷新网管系统发现新的配置数据采集结果与网管数据库中的配置数据不同时,如网元的增加、删除、网元属性改变(何种属性),需要用户确认,并生成变更记录,作为采集日志的一部分,供用户后期查询,同时更新网络拓扑图等相关的上层应用程序的配置数据,使上层应用能够呈现网络的最新配置信息。4.1.4 配置数据的备份网管应提供对配置数据的快照功能(即备份功能 ),用户通过此功能可将当前网络的配置信息存储下来, 供其他应用所调用。快照可以由网管系统按照时间表的设置自动进行
11、或由用户手动启动。快照后的配置信息可用于:网络配置信息的历史对比配合性能,告警数据做网络多维分析名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 19 页 - - - - - - - - - 4.2 告警数据处理层以下对告警数据的处理进行说明。4.2.1 告警信息格式标准化采集层采集到的原始告警数据要经过告警数据处理层的处理, 处理后提供的标准化数据应包括以下内容:中文名称名称说明类型告警的序列号Alarm_id 告警的序列号字符串网元的识别名Dn 网元的识别名字符串告警发
12、生时间Occur_time 告警发生时间时间告警确认时间ack_time 告警确认时间时间告警清除时间clear_time 告警清除时间时间告警类型type 告警类型整数告警级别Grade 告警级别整数告警原始类型org_type 告警类型字符串告警原始级别org_severity 告警级别字符串活动状态activestatus 活动状态整数告警源source_type 字符串确认操作员ack_optr 确认操作员用户名字符串清除操作员clr_optr 清除操作员用户名字符串告警标题Title 告警标题字符串告警内容alarm_text 告警内容字符串告警的原始信息中文名称名称说明类型告警的序
13、列号Alarm_id 告警的序列号字符串网元的识别名Dn 网元的识别名字符串告警发生时间Occur_time 告警发生时间时间告警清除时间Clear_time 告警清除时间时间告警原始类型org_type 告警类型字符串告警原始级别org_severity 告警级别字符串活动状态activestatus 活动状态整数告警标题Title 告警标题字符串告警内容alarm_text 告警内容字符串名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 19 页 - - - - - -
14、 - - - 4.2.1告警的重定义应允许用户根据管理工作重心的变化,按照可能原因、网元类别、网元识别码、原告警类型、告警级别、时间类型等条件及各种条件的组合对告警类型和级别进行重定义。告警级别分为严重告警、主要告警、次要告警、警告告警;告警类别分为通讯告警、环境告警、设备告警、处理错误告警、服务质量告警;4.2.2告警过滤(通过推理机的知识库来过滤,且知识库是对管理员可维护。)对单位时间内发生的大量告警,能按用户要求和管理部门的考评要求及实际管理情况,对告警网元、告警级别、告警类别或告警标题等条目进行过滤。告警数据过滤用于过滤掉从底层提取的告警信息中监控人员认为不重要的信息,从而减少轻微告警
15、的干扰,以提高监控与处理的效率。应能对告警数据过滤的开启状态进行手工设定。1、过滤后的告警信息的处理经过过滤后的告警信息最后应插入当前告警数据表。对系统数据库中的告警信息要加过滤标志。2、告警数据的过滤条件对象:选择过滤掉哪些对象的告警信息。监控人员可通过三种方式选择对象:单个或多个对象(必须是同一网元类型);同一网元类型的所有对象;某一地区内同一网元类型的所有对象;告警级别:选择过滤掉选定对象的哪一级别的告警。过滤模式:定义派生的告警信息是否写入系统数据库。确认模式:定义符合条件的告警信息的确认模式。由监控人员手工确认。告警信息采集上来后自动确认。告警信息取消时自动确认。4.2.3 告警传递
16、为了保证底层对象(有可能在拓扑图或导航器中当前不可见) 的告警信息也能及时地显示,监控界面对底层对象的告警应逐层传递给其父对象,即改变其父对象子告警状态及子告警次数, 引起其父对象状态图标的变化,从而达到实时监控的目的。在展现层进行逐层的展现。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 19 页 - - - - - - - - - 4.2.3.1 告警传递的方式在网元逻辑关系树中,树的底层节点网元发生告警时,应上传到上层的一级或多级网元节点,告警传递层数应可由用户根据
17、需要设置,系统默认为一层。4.2.3.2 传递的告警信息的显示当父对象有由子对象传递上来的告警时,要显示出有子对象告警的状态当父对象有子对象告警时,设置该父对象的状态为有子对象告警,并将子对象告警数目加一(在设备状态表中提供相应字段,子对象告警状态与次数) 当取消子对象告警时,父对象的子对象告警数目减一。当减为零时, 设置该父对象的状态为无子对象告警。4.2.4告警相关性分析及处理 (可选) 首先定义告警相关及处理的具体规则,对每条将要入库的告警信息按规则进行相应的告警相关性分析,然后根据分析结果进行相应的处理。告警相关分为两类, 一类产生新的告警, 涉及告警的自定义, 另一类并不产生新的告警
18、。例如:对单位时间内频次过高或历时过长的告警(门限可设 ) 能派生新的告警报告(告警派生)。消除重复发送的同一告警;去除已有告警引起的其他告警;推测出一组告警中的决定性告警,并清除其他次要告警;对频繁发生的告警自动提高告警级别,从而保证网管中心告警信息的有效性、重要性。4.2.5 告警故障定位(可选)告警故障定位到网元级,如果厂家的告警报告包含了板卡级的定位信息,要求进行板卡级的故障定位;如果厂家的告警报告不包含了板卡级的定位信息,则不做要求。4.2.6 告警取消告警自动取消当从底层告警数据源采集到告警取消信息时进行告警的自动取消;告警自动取消时,当前告警数据表删除对应记录,历史告警数据表增加
19、对应记录;告警自动取消时, 根据相关性分析的设置,决定是否将相关的低级别告警同时自动取消;名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 8 页,共 19 页 - - - - - - - - - 告警自动取消时,应适时地通知由该告警产生的工作流;若该告警仍未取消,则根据告警的确认模式决定是否自动确认;告警手动取消当维修人员修复故障后,提供手动取消相应告警的功能,在日志中应能记录手动取消者的身份。4.2.7告警存储故障管理系统能自动存储所有告警记录;原始告警信息在系统中至少保留一周以上
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年网络管理-告警系统归纳 2022 网络 管理 告警 系统 归纳
限制150内