用于告警风暴抑制的方法及系统的利记博彩app

文档序号:7682609阅读:189来源:国知局
专利名称:用于告警风暴抑制的方法及系统的利记博彩app
技术领域
本发明涉及网管系统,更具体地,涉及用于告警风暴抑制的方 法及系统。
背景技术
告警管理作为TMN体系结构提供的重要管理功能之一,其稳 定性直接影响到整个网管系统的稳定,而对告警管理模块的稳定性 与处理效率影响最大的莫过于告警风暴。当告警风暴来到时会大量 消耗系统资源,导致网管系统反映迟緩甚至崩溃。告警风暴对任何 一个网管系统都是应该面对的问题,如果没有有效的处理方法,告 警风暴会带来无可一免回的损失。当前在我们的网管系统中对于告警风暴的处理方法主要是采用 用户定制告警抑制规则的方式来抑制某种类型的告警,使指定类型 的告警上报到网管后直接被抛弃或者只保存到数据库而并不显示到 客户端,这种方法存在以下缺陷只能依靠经验对事先已知可能造 成告警风暴的告警进行屏蔽,对于未知类型的告警无能为力,当告 警风暴来临时系统已经来不及做出反应;以及屏蔽的时候只根据告 警的类型而没有考虑其发生频率,每秒100条和每100秒一条的情 况都会被屏蔽,有可能屏蔽某些正常的告警。发明内容考虑到上述问题而做出本发明,为此,本发明的主要目的在于, 提供一种用于告警风暴抑制的方法及系统。根据本发明的用于告警风暴抑制的方法,包括以下步骤步骤 S102,在告警上报到网管系统后,将告警传送给告警风暴抑制规则 处理器进行处理,并使用后台线程定时查看告警风暴抑制规则处理 器中的告警计数器,根据时域判断标准判断告警风暴是否发生;步 骤S104,如果发生告警风暴,则启动子规则处理器抑制告警风暴, 执行告警风暴抑制任务;以及步骤S106,根据时域判断标准判断告 警风暴是否停止,如果告警风暴停止,则暂停子规则处理器并恢复 在先产生的告警风暴告警,恢复正常处理。此外,在该方法中,告警风暴抑制规则处理器根据告警风暴抑 制规则进行处理,其中,告警风暴抑制规则包括告警条件,利用 告警的属性判断满足告警的相似条件,如果两条告警的所有属性都 相同,则认为两条告警相似,其中,如果大量上才艮相似告警,则认 为告警风暴出现;以及子失见则类型,其中,子失见则处理器利用子规j 则类型来抑制告警风暴。此外,在该方法中,通过以下子^L则类型中的一种冲丸4亍告警风 暴抑制任务告警清除,用于对设备上报的告警信息进行自动筛选 和处理,将符合条件的告警自动清除,只将其作为历史告警数据存 储;告警屏蔽,在设备支持的前提下,要求前台设备上报告警时根 据预定条件屏蔽部分告警,不再进行上报;以及告警过滤,用于使 一些告警对所有用户不可见,减小用户需要关心的告警数据量。此外,在该方法中,告警过滤包4舌显示过滤和入库过滤,其中, 显示过滤是指符合匹配条件的告警只存入数据库,不显示在客户端界面上,其中,显示过滤设置为对所有用户生效或仅对当前用户生效;入库过滤是指符合匹配条件的告警既不存入数据库也不显示在客户端界面上,而是直接丟弃。此外,在该方法的步骤S102中,在告警传送给告警风暴抑制 规则处理器进行处理之前,判断告警是否满足告警的相似条件,如 果满足相似条件,则更新告警计数器。此外,在该方法的步骤S104中,还包括,上报一条告警来提 醒用户告警风暴发生。此外,在该方法中,后台线禾呈包4舌以下处理步-骤S202,查看 告警计数器,判断告警计数器的频率是否一直高于门限值;步骤 S204,如果告警频率一直高于门限值,则判断子失见则处理器是否存 在并且是否处于激活状态,4艮据判断结果进行相应处理;以及步骤 S206,如果告警频率未一直高于门限值,则判断是否创建并处于激 活状态的子^L则处理器,如存在,则暂停该子规则处理器并恢复之 前产生的告警,如不存在,则不估文任何处理。此外,在该方法的步骤S204中,才艮据判断结果进行的相应处 理包括如果不存在子MJ'处理器,则新建一个子^见则处理器并激 活,之后子规则处理器进行告警风暴抑制的任务,同时产生一条新 的告警;如果存在子规则处理器但是未处于激活状态,则将子规则 处理器激活,同样产生一条新的告警;以及如果存在子规则处理器 且处于激活状态,则更新告警信息。根据本发明的用于告警风暴抑制系统,包括告警风暴抑制规 则处理器,其中,告警风暴抑制规则处理器包含一个计数器,告警 上报后会被送到告警风暴抑制规则处理器,告警风暴抑制规则处理 器利用计数器记录告警发生的频率以及持续时间,判断告警风暴是否到来,其中,当告警风暴到来时启动子规则处理器,当告警风暴停止时暂停子规则处理器;以及子规则处理器,由告警风暴抑制规 则处理器管理,其中,当子规则处理器被激活时对送入的风暴告警 进行抑制,不再发送到告警处理模块,执行告警风暴抑制任务。此外,在该系统中,子身见则处理器包括告警清除处理器、告警 屏蔽处理器、告警过滤处理器、事件过滤处理器、以及通知过滤处 理器,其中,子^L则处理器还用于过滤告警。通过本发明的上述方面,实现了网管系统对告警风暴的自适应 处理能力;使网管系统能根据实际情况而非管理人员的经验来处理 告警风暴,增加了处理的准确性;可根据告警风暴的不同类型定制 处理方案,保证对系统进行全面的保护;同一种类型的风暴可以有 多种不同的处理方案,灵活多变。本发明的其它特4正和优点将在随后的"i兌明书中阐述,并且,部 分地从说明书中变得显而易见,或者通过实施本发明而了解。本发 明的目的和其他优点可通过在所写的说明书、权利要求书、以及附 图中所特别指出的结构来实现和获得。


附图用来才是供对本发明的进一 步理解,并且构成说明书的 一部 分,与本发明的实施例一起用于解释本发明,并不构成对本发明的 限制。在附图中图1是示出了根据本发明实施例的告警风暴抑制方法的流程图;图2是示出了根据本发明实施例的告警风暴抑制系统的结构示 意图;图3是示出了#4居本发明实施例的告警风暴抑制规则告警处理的流程图;以及图4是示出了根据本发明实施例的告警风暴抑制规则后台处理线程的流程图。
具体实施方式
以下结合附图对本发明的优选实施例进行说明,应当理解,此处所描述的优选实施例〗又用于i兌明和解释本发明,并不用于限定本 发明。图1是示出了根据本发明实施例的告警风暴抑制方法的流程图。如图l所示,包括以下步艰《步-骤S102,在告警上才艮到网管系 统后,将告警传送给告警风暴抑制规则处理器进行处理,并使用后 台线程定时查看告警风暴抑制规则处理器中的告警计数器,根据时 域判断标准判断告警风暴是否发生;步骤S104,如果发生告警风暴, 则启动子规则处理器抑制告警风暴,执行告警风暴抑制任务;以及 步骤S106,根据时域判断标准判断告警风暴是否停止,如果告警风 暴停止,则暂停子规则处理器并恢复在先产生的告警风暴告警,恢 复正常处理。此外,在该方法中,告警风暴抑制规则处理器根据告警风暴抑 制规则进行处理,其中,告警风暴抑制规则包括告警条件,利用 告警的属性判断满足告警的相似条件,如果两条告警的所有属性都 相同,则认为两条告警相似,其中,如果大量上才艮相似告警,则认 为告警风暴出现;以及子-见则类型,其中,子夫见则处理器利用子规j 则类型来抑制告警风暴。此外,在该方法中,通过以下子井见则类型中的一种^丸行告警风暴抑制任务告警清除,用于对设备上报的告警信息进行自动筛选和处理,将符合条件的告警自动清除,只将其作为历史告警数据存储;告警屏蔽,在设备支持的前提下,要求前台设备上报告警时根 据预定条件屏蔽部分告警,不再进行上报;以及告警过滤,用于使 一些告警对所有用户不可见,减小用户需要关心的告警数据量。此外,在该方法中,告警过滤包4舌显示过滤和入库过滤,其中, 显示过滤是指符合匹配条件的告警只存入数据库,不显示在客户端 界面上,其中,显示过滤设置为对所有用户生效或仅对当前用户生 效;入库过滤是指符合匹配条件的告警既不存入凄t据库也不显示在 客户端界面上,而是直^妄丢弃。此外,在该方法的步骤S102中,在告警传送给告警风暴抑制 规则处理器进行处理之前,判断告警是否满足告警的相似条件,如 果满足相似条件,则更新告警计数器。此外,在该方法的步骤S104中,还包括,上报一条告警来提 醒用户告警风暴发生。此外,在该方法中,后台线程包括以下处理步骤S202,查看 告警计数器,判断告警计数器的频率是否一直高于门限值;步骤 S204,如果告警频率一直高于门限值,则判断子规则处理器是否存 在并且是否处于激活状态,根据判断结果进行相应处理;以及步骤 S206,如果告警频率未一直高于门限值,则判断是否创建并处于激 活状态的子规则处理器,如存在,则暂停该子规则处理器并恢复之 前产生的告警,如不存在,则不估支任何处理。此外,在该方法的步-骤S204中,4艮据判断结果进4亍的相应处 理包括如果不存在子规则处理器,则新建一个子^见则处理器并激活,之后子规则处理器进行告警风暴抑制的任务,同时产生一条新的告警;如果存在子规则处理器但是未处于激活状态,则将子规则 处理器激活,同样产生一条新的告警;以及如果存在子^见则处理器 且处于激活状态,则更新告警信息。图2是示出了根据本发明实施例的告警风暴抑制系统的结构示 意图。如图2所示,包括告警风暴抑制规则处理器,其中,告警风 暴抑制规则处理器包含一个计数器,告警上报后会被送到告警风暴 抑制规则处理器,告警风暴抑制规则处理器利用计数器记录告警发 生的频率以及持续时间,判断告警风暴是否到来,其中,当告警风 暴到来时启动子-见则处理器,当告警风暴停止时暂停子规则处理器; 以及子规则处理器,由告警风暴抑制-见则处理器管理,其中,当子 规则处理器被激活时对送入的风暴告警进行抑制,不再发送到告警 处理模块,执行告警风暴抑制任务。此外,在该系统中,子^L则处理器包括告警清除处理器、告警 屏蔽处理器、告警过滤处理器、事件过滤处理器、以及通知过滤处 理器,其中,子MJI'J处理器还用于过滤告警。本发明的告警风暴抑制子系统位于网管系统中告警处理模块之 前,当告警上报到网管系统时,首先被送到告警风暴抑制子系统进 行处理,当告警风暴发生时,告警风暴抑制子系统直接抑制风暴告 警,不将其发送至告警处理模块,从而避免告警风暴带来的危害。图3是示出了根据本发明实施例的告警风暴抑制规则告警处理 的流程图。如图3所示,包4舌以下处理当网管系统收到一条上报的告警后,告警模块将其发送到告警 风暴抑制规则处理器处理;告警风暴抑制规则处理器判断其是否满足自己的条件,如果是, 则更新计数器。注意这里的不是一个简单的计数器,不但要记录告 警的个数,还要记录每条告警的发生时间,以便计算告警风暴的持续时间以及步贞率;以及之后告警风暴抑制规则处理器将告警发送至子规则处理器模块 处理。图4是示出了根据本发明实施例的告警风暴抑制规则后台处理 线程的流程图。如图4所示,后台处理线禾呈包4舌以下步-骤首先后台处理线程启动,查看告警计数器,计算之前一个时间 段内每秒钟内的告警频率,查看告警频率是否一直高于门限值;如告警频率一直高于门限值,需要判断之前是否有已存在并处 于激活状态的子MJ'J处理器;如不存在子^见则处理器,则新建一个子规则处理器并激活,之 后子规则处理器会进行抑制告警风暴的任务,同时产生一条新的告 警风暴告警,其详细信息包括是何种告警引起了告警风暴,风暴持 续时间,频率等信息,提示用户告警风暴的发生;如已存在子规则处理器但是其未处于激活状态,则将其激活, 同样需要产生一条新的告警风暴告警;如已存在子规则处理器且处于激活状态,则需要更新之前产生 的告警风暴告警的信息,包括持续时间、频率等;如果告警频率不是一直高于门限值,则判断之前是否有已经创 建并处于激活状态的子^见则处理器,如存在,则暂停该;現则处理器并恢复之前产生的告警风暴告警。如不存在,则不做任何处理;以 及处理完毕后后台处理线程进入休眠状态,等待 一 段时间后重复 寺丸4亍以上4喿作。综上所述,通过本发明,实现了网管系统对告警风暴的自适应 处理能力;使网管系统能根据实际情况而非管理人员的经验来处理 告警风暴,增加了处理的准确性;可根据告警风暴的不同类型定制 处理方案,保证对系统进4亍全面的保护;同一种类型的风暴可以有 多种不同的处理方案,灵活多变。以上所述^又为本发明的优选实施例而已,并不用于限制本发明, 对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在 本发明的精神和原则之内,所作的任何修改、等同替换、改进等, 均应包含在本发明的保护范围之内。
权利要求
1.一种用于告警风暴抑制的方法,其特征在于,包括以下步骤步骤S102,在告警上报到网管系统后,将所述告警传送给告警风暴抑制规则处理器进行处理,并使用后台线程定时查看所述告警风暴抑制规则处理器中的告警计数器,根据时域判断标准判断所述告警风暴是否发生;步骤S104,如果发生所述告警风暴,则启动子规则处理器抑制所述告警风暴,执行告警风暴抑制任务;以及步骤S106,根据所述时域判断标准判断所述告警风暴是否停止,如果所述告警风暴停止,则暂停所述子规则处理器并恢复在先产生的告警风暴告警,恢复正常处理。
2. 根据权利要求1所述的方法,其特征在于,所述告警风暴抑制 规则处理器根据告警风暴抑制规则进行处理,其中,所述告警 风暴抑制规则,包括告警条件,利用告警的属性判断满足告警的相似条件,如 果两条告警的所有所述属性都相同,则认为所述两条告警相 似,其中,如果大量上报相似告警,则认为所述告警风暴出现; 以及子头见则类型,其中,所述子M^则处理器利用所述子失见则类 型来抑制所述告警风暴。
3. 根据权利要求2所述的方法,其特征在于,通过以下所述子规则类型中的一种执行所述告警风暴抑制任务告警清除,用于对设备上报的告警信息进行自动筛选和处 理,将符合条件的告警自动清除,只将其作为历史告警数据存 储;告警屏蔽,在所述设备支持的前提下,要求前台设备上报 告警时根据预定条件屏蔽部分告警,不再进行上报;以及告警过滤,用于使一些告警对所有用户不可见,减小用户 需要关心的告警数据量。
4. 根据权利要求3所述的方法,其特征在于,所述告警过滤包括 显示过滤和入库过滤,其中,所述显示过滤是指符合匹配条件的告警只存入数据库,不 显示在客户端界面上,其中,所述显示过滤设置为对所有用户 生效或^又对当前用户生效;所述入库过滤是指所述符合匹配条件的告警既不存入所 述数据库也不显示在客户端界面上,而是直接丢弃。
5. 根据权利要求1所述的方法,其特征在于,在所述步骤S102 中,在所述告警传送给所述告警风暴抑制规则处理器进行处理 之前,判断所述告警是否满足所述告警的相似条件,如果满足 所述相似条件,则更新所述告警计数器。
6. 根据权利要求1所述的方法,其特征在于,在所述步骤S104 中,还包括,上报一条告警来提醒用户告警风暴发生。
7. 才艮据权利要求1所述的方法,其特征在于,所述后台线程包括以下处理步骤S202,查看所述告警计数器,判断所述告警计数器 的频率是否 一直高于门限值;步骤S204,如果所述告警频率一直高于所述门限值,则 判断所述子规则处理器是否存在并且是否处于激活状态,根据 判断结果进4于相应处理;以及步骤S206,如果所述告警频率未一直高于所述门限值, 则判断是否创建并处于激活状态的子规则处理器,如存在,则 暂停所述子规则处理器并恢复之前产生的告警,如不存在,则 不估爻4壬<可处理。
8. 々艮据一又利要求7所述的方法,其特征在于,在所述步骤S204 中,4艮据所述判断结果进行的相应处理包括如果不存在所述子规则处理器,则新建一个子规则处理器 并激活,之后所述子规则处理器进行所述告警风暴抑制的任 务,同时产生一条新的告警;如果存在所述子规则处理器但是未处于激活状态,则将所 述子规则处理器激活,同样产生一条新的告警;以及如果存在所述子失见则处理器且处于激活状态,则更新所述 告警信息。
9. 一种用于告警风暴抑制系统,其特征在于,包括告警风暴抑制规则处理器,其中,所述告警风暴抑制规则 处理器包含一个计数器,告警上报后会被送到所述告警风暴抑 制规则处理器,所述告警风暴抑制规则处理器利用所述计数器 记录告警发生的频率以及持续时间,判断告警风暴是否到来,其中,当所述告警风暴到来时启动子规则处理器,当所述告警风暴停止时暂停所述子规则处理器;以及子规则处理器,由所述告警风暴抑制规则处理器管理,其 中,当所述子失见则处理器被激活时对送入的所述风暴告警进行 抑制,不再发送到告警处理模块,执行告警风暴抑制任务。
10. 根据权利要求9所述的系统,其特征在于,所述子规则处理器 包括告警清除处理器、告警屏蔽处理器、告警过滤处理器、事 件过滤处理器、以及通知过滤处理器,其中,所述子井见则处理 器还用于过滤所述告警。
全文摘要
本发明公开了用于告警风暴抑制的方法,包括以下步骤在告警上报到网管系统后,将告警传送给告警风暴抑制规则处理器进行处理,并使用后台线程定时查看告警风暴抑制规则处理器中的告警计数器,根据时域判断标准判断告警风暴是否发生;如果发生告警风暴,则启动子规则处理器抑制告警风暴,执行告警风暴抑制任务;以及根据时域判断标准判断告警风暴是否停止,如果告警风暴停止,则暂停子规则处理器并恢复在先产生的告警风暴告警。本发明还公开了用于告警风暴抑制的系统,包括告警风暴抑制规则处理器和子规则处理器。通过本发明,实现了网管系统对告警风暴的自适应处理能力。
文档编号H04M3/22GK101217592SQ200810002729
公开日2008年7月9日 申请日期2008年1月16日 优先权日2008年1月16日
发明者江有志, 赵化冰 申请人:中兴通讯股份有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1