ImageVerifierCode 换一换
格式:DOC , 页数:5 ,大小:62.05KB ,
资源ID:11423411      下载积分:6 金币
快捷注册下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/11423411.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请

   平台协调中心        【在线客服】        免费申请共赢上传

权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

注意事项

本文(网管系统告警产生和处理机制.doc)为本站上传会员【知****运】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

网管系统告警产生和处理机制.doc

1、网管系统告警产生和处理机制 1.1.1 告警来源和产生机制 1、 SYSLOG日志(被动接收方式) 通过采集服务器的SYSLOG服务,接收网元发送上来的SYSLOG日志记录。告警采集程序通过rules将SYSLOG日志记录解析为告警记录。一条典型的华为端口DOWN告警解析过程: Jul 15 19:54:11 133.63.254.190 2008 yaan-DC-R-N40 IFNET/5/UPDOWN:Interface Ethernet1/0/5 Turns into DOWN state 针对上面的告警,通过rules,主要解析出如下内容 告警来源IP:133.63.254

2、190 告警类型:IFNET/5/UPDOWN 告警对象:Ethernet1/0/5 告警原始级别:5 告警描述:Interface Ethernet1/0/5 Turns into DOWN state 2、 Snmp Trap告警(被动接收方式) 告警采集在162端口监听并接收网元发送过来的TRAP通知,通过加载相应MIB里的TRAP定义或者厂家提供的TRAP告警翻译规则,转换为相应的告警记录。举例说明: 10.102.16.2: TRAP[requestID=0, errorStatus=Success(0), errorIndex=0, VBS[1.3.6.

3、1.2.1.1.3.0 = 229 days, 12:07:02.00; 1.3.6.1.6.3.1.1.4.1.0 = 1.3.6.1.4.1.3902.1015.1010.1.10.1.17; 1.3.6.1.2.1.2.2.1.1 = 808584704 ]] 根据中兴提供的TRAP告警定义: (1)1.3.6.1.4.1.3902.1015.1010.1.10.1.17代表zxAnEponOnuErroredSymbolPeriodEvent,即ONU错误符号间隔事件,级别是主要。 (2)808584704 代表索引信息,可进一步定位到具体的ONU设备,如F820(0/

4、4/4/5)。解析翻译后的告警如下: 告警来源IP:10.102.16.2 告警类型:zxAnEponOnuErroredSymbolPeriodEvent 告警对象:10.102.16.2 告警级别:4 告警描述:10.102.16.2 F820(0/4/4/5) : ONU错误符号间隔事件 3、 网元状态Polling告警(主动检测方式) (1)告警产生 采用定期调度(根据设备的重要程度可设定不同的策略)对设备先进行SNMP连接测试,再进行ICMP PING测试: a、如果SNMP Ping不通,ICMP Ping也不通,发送网元中断告警;如果只有SNMP Ping

5、不通,只发送网元不可管理告警 b、如果SNMP Ping通,不管ICMP Ping通不通,都不发送任何告警 c、如果原来只是SNMP Ping不通,但ICMP Ping也开始不通,再发送一条网元中断告警 说明:网元不可管理和网元中断告警,默认只发送一次,不重复发送(即发生次数为1)。 (2)告警恢复 对于处于网元不可管理或网元中断状态的设备,同时进行SNMP Ping和ICMP Ping跟踪: a、如果SNMP Ping通,根据设备的告警状态,发送相应的恢复告警,分两种情况: 设备只有网元不可管理告警:发送网元不可管理恢复告警 设备同时有两种告

6、警:同时发送网元不可管理和网元中断的恢复告警 b、如果SNMP Ping仍不通,但ICMP Ping开始通(也就是说原来两者都不通),发送一条网元中断恢复告警。 4、 端口状态Polling告警(主动检测方式) 端口Polling在端口流量采集时进行(检测周期与性能采集周期相同,5min一次)。判断标准:本次端口流量采集采到的端口操作状态跟上次采到的端口状态做对比,如果发生了状态变化则发送告警,即: 如果是up->down,就发端口DOWN告警;如果是down->up,就发恢复告警。告警示例: 告警类型:端口状态 告警描述:如:172.28.12.4 GigabitE

7、thernet0/1/13(端口) 端口down 告警级别:严重 说明:端口状态告警,只发送一次,不重复发送(即发生次数为1)。 5、 性能告警(主动检测方式) 告警产生机制:根据性能采集后的数据结果和性能告警设置进行比较,如果满足性能告警设置条件,发送相应的性能告警。 恢复告警:如果发生了“满足性能告警设置条件”->“不满足性能告警设置条件”的变化,则发送相应的恢复告警。 性能告警分类: (1)阈值性能告警:通过阈值设置产生的性能告警 (2)基线性能告警:偏离基线时产生的性能告警 (3)梯度性能告警:梯度变化满足一定条件时产生的性能告警 (4)高级性能告警:满足给定的

8、组合条件时产生的性能告警 说明:性能告警,如果满足性能告警设置条件,则每5分钟发送一次,直到告警恢复为至。 6、 其它告警:翻转告警、资源预警、进程告警等(主动检测方式) (1)翻转告警:根据翻转设置条件,产生的告警,不能自动恢复。告警类型为“翻转告警”。 (2)资源预警:根据资源预警设置条件,判断设备的槽位占有或端口利用率是否超过给定阈值,如果超过,则发送相应的资源预警告警。告警类型为“资源预警”。 (3)采集进程告警:采集进程正常时,能够定时主动发送心跳信息给应用服务器,系统每3分钟检测一次,根据采集进程的心跳信息是否及时更新来判断采集进程是否正常,如果超过设定时间,心跳信息

9、没有更新,则认为进程down,进而产生相应的告警(重复发送)。如果进程启动,心跳信息恢复,则发送恢复告警。告警类型为“网管服务进程”。 1.1.2 告警数据处理流程 告警从采集,到入活动库,最后进入历史库,这个过程称为告警的生命周期。采集为始,入历史库为终。从始到终,其数据流程如下图所示: 恢复 过滤 过滤 未通过 告警重定义 历史库 活动库 丢弃 解析翻译 封装告警 SYSLOG 主动检测告警:设备PING,端口Polling,性能告警,资源告警,拨测告警等 各种规则预处理 是 未过滤 未过滤 告警接收Socket服务 告警验证 时间窗口

10、处理 告警风暴处理 资源关联 通过 否 JMS消息服务 AlarmOperator TRAP 原始告警库 丢弃 流程说明: 1、 收到的所有SYSLOG和TRAP告警都进行记录。 2、 只有SYSLOG和TRAP告警需要经过RULES解析和翻译环节,其它告警来源无此过程。 3、 被RULES过滤掉的SYSLOG和TRAP告警直接丢弃,而非进入历史库,SYSLOG和TRAP告警在原始库中可以找到(TRAP原始报文默认不入库,如果要入库,需要打开进程参数)。 4、 告警先进行重定义,

11、在进行预处理规则过滤,被预处理过滤的告警,直接进入历史库(也可以选择直接丢弃),对应的删除类型为“预处理删除”;没有过滤的告警入活动库,同时发布JMS消息。 5、 告警是排队入库的,每次从入库队列中取一定数量的告警依次入库。分为三种情况: (1) 如果活动库中存在相同的告警事件(告警源和事件相同),则进行告警更新(更新发生次数和发生时间); (2) 如果活动库中不存在相同的告警事件,则插入一条新的活动告警记录; (3) 如果告警为恢复告警,则将活动库中对应的告警事件清除,进入历史库。 6、 活动库的告警被删除后,进入历史库。这里的删除有以下几种情况 (1) 界面手工删除 对应的删

12、除类型为“用户手工删除”。 (2) 自动恢复删除 收到恢复告警后,自动与对应的活动告警结对合并,合并后的告警入历史库。合并后的告警,清除时间为恢复告警的发生时间,清除类型为“自动恢复删除”,其余字段保留原告警信息。也就是说,恢复告警是与成对的活动告警合并成一条告警后入历史库。 (3) 告警条件删除 根据在告警设置里设置的定时删除规则,定时删除符合条件的活动告警。对应的删除类型为“告警条件删除”。 (4) 告警过多删除低级告警 当活动库的告警超过设置的容量时,系统自动启动的删除低级别(未定和警告)告警的策略。删除的告警的级别为未定和警告。对应的删除类型为“告警过多删除低级告警”。

13、5) 成对合并直接入历史库 如果收到的某个告警发生和恢复时间非常接近(1秒左右),入库线程从告警队列里取告警后,发现有这种成对的情况,就不再走活动库而是直接合并入历史库,这种情况下告警删除类型为“成对合并直接入历史库”。 (6) 等价告警剔重 目前仅适用于端口down告警。当上来某条端口down告警时,但活动库中已经存在该端口的其它PORT_DOWN告警,则该端口down告警直接入历史库,删除类型为“等价告警剔重”。 1.1.3 告警关联机制 告警关联机制包括: (1) 告警结对清除 收到恢复告警后,自动与对应的活动告警结对合并成一条告警,合并后的告警从活动库转入历史库

14、这种情况下告警删除类型为“自动恢复删除”; (2) 告警压缩合并 收到告警时,自动与活动库中存在的相同告警事件(告警源和事件相同)进行合并,同时更新告警的发生次数和发生时间; (3) 告警合并直接入历史库 如果收到的某个告警发生和恢复时间非常接近(1秒左右),入库线程从告警队列里取告警后,发现有这种成对的情况,就不再走活动库而是直接合并入历史库,这种情况下告警删除类型为“成对合并直接入历史库”; (4) 告警同源处理 目前主要用于端口DOWN告警。端口DOWN告警的来源主要有SYSLOG和端口状态Polling两种,尽管告警类型在不同的厂商定义中不尽相同,但反映的是同一告

15、警事件,系统把这些告警类型归属到同一个告警类型组“PORT_DOWN”,同一个告警类型组下的告警,认为是等价的。 为避免由于SYSLOG日志缺失或解析规则不完整造成的端口DOWN告警不准确,系统采用了端口状态Polling作为辅助手段,对端口状态事件进行监控,但与SYSLOG告警进行了关联处理。具体策略: a、PORT_DOWN告警类型组下的所有告警类型,可以互相清除,即对于同一个端口,某个告警类型的恢复告警,可以清除其它PORT_DOWN告警。 b、上来某条端口down告警时,但活动库中已经存在该端口的其它PORT_DOWN告警,则该端口down告警直接入历史库,删除类型为“等价告警剔

16、重”。 c、当活动库中存在某个端口的PORT_DOWN告警,而端口状态Polling检测到该端口的操作状态为up时,则发送端口状态恢复告警,用于清除该端口的所有PORT_DOWN告警。 目前PORT_DOWN告警类型组包括的告警类型: 告警类型 来源说明 端口状态 端口状态Polling LINK-3-UPDOWN SYSLOG LINEPROTO-5-UPDOWN SYSLOG LINK_DOWN SYSLOG LINK-SP-3-UPDOWN SYSLOG PKT_INFRA-LINK-3-UPDOWN SYSLOG PKT_INFRA-LINEPROTO-5-UPDOWN SYSLOG IFNET/4/LINK UPDOWN SYSLOG PHY/4/PHY_STATUS_UP2DWN SYSLOG PKT_INFRA-LINK-5-CHANGED SYSLOG L2INF/5/PORT LINK STATUS CHANGE SYSLOG …… 每个现场的配置有所不同

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服