一种网络告警事件处理方法及装置制造方法及图纸

技术编号:19327262 阅读:43 留言:0更新日期:2018-11-03 14:18
本发明专利技术实施例提供一种网络告警事件处理方法及装置。所述方法包括:获取待处理告警事件的告警信息;根据所述告警信息和告警分类集合,获取所述待处理告警事件的告警类标号;其中,所述告警分类集合包括多个所述告警类标号及各所述告警类标号对应的多个历史告警事件;根据所述告警类标号,按照质心定位算法获取所述待处理告警事件对应的异常网元和关联告警事件列表;其中,所述关联告警事件列表为与所述待处理告警事件告警类标号相同的历史告警事件的列表。所述装置用于执行上述方法。本发明专利技术提供的方法及装置提高了网络告警事件的处理效率。

A network alarm event processing method and device

The embodiment of the invention provides a network alarm event processing method and device. The method includes: acquiring the alarm information of the pending alarm event; acquiring the alarm class label of the pending alarm event according to the alarm information and the alarm classification set; and the alarm classification set includes a plurality of the alarm class labels and a plurality of historical alarm events corresponding to the alarm class labels; According to the alarm class label, the abnormal network elements and the related alarm event list corresponding to the pending alarm event are acquired according to the centroid location algorithm, in which the related alarm event list is a list of historical alarm events with the same alarm class label as the pending alarm event. The device is used for carrying out the above method. The method and device provided by the invention improve the processing efficiency of network alarm events.

【技术实现步骤摘要】
一种网络告警事件处理方法及装置
本专利技术实施例涉及通信
,尤其涉及一种网络告警事件处理方法及装置。
技术介绍
网络异常告警,指网络设备软硬件发生问题时,通过网管上报的告警记录。随着数据业务带动的通信业务需求爆炸性增长,以及网络规模日益扩大与复杂化,尤其4G快速建网进一步增加网络的复杂性、异构性、扁平化,Volte业务的普及使得业务流程更加复杂、涉及网络多样性,通信网络异常告警处理日益困难,如设备告警、性能告警、信令告警、用户投诉、工程操作等。现有技术条件下,目前网络告警事件处理主要部署了主次告警关联和衍生告警关联两类,其中主次告警关联通过寻找主告警及可能导致的次要告警;衍生告警关联是指同网元频繁发生同一类告警等,两类技术核心原理为通过事先部署固定关联关系至系统,相关告警出现且匹配规则后做告警归并呈现,然后通过人工经验在海量告警中定位根告警,对定位可能的原因及发生异常的网元。但是,上述网络告警事件的关联告警及定位处理方法中,关联规则固定对2-3条告警生效,并且当前衍生规则为被动触发,并且仅能通过人工对大量的网络异常事件告警进行定位,均大大降低了网络异常事件处理的效率。因此,如何提出一种方法来提高网络异常事件处理效率的问题是目前业界亟待解决的重要课题。
技术实现思路
针对现有技术中的缺陷,本专利技术实施例提供一种网络告警事件处理方法及装置。一方面,本专利技术实施例提供一种网络告警事件处理方法,包括:获取待处理告警事件的告警信息;根据所述告警信息和告警分类集合,获取所述待处理告警事件的告警类标号;其中,所述告警分类集合包括多个所述告警类标号及各所述告警类标号对应的多个历史告警事件;根据所述告警类标号,按照质心定位算法获取所述待处理告警事件对应的异常网元和关联告警事件列表;其中,所述关联告警事件列表为与所述待处理告警事件告警类标号相同的历史告警事件的列表。另一方面,本专利技术实施例提供一种网络告警事件处理装置,包括:第一获取单元,用于获取待处理告警事件的告警信息;第二获取单元,用于根据所述告警信息和告警分类集合,获取所述待处理告警事件的告警类标号;其中,所述告警分类集合包括多个所述告警类标号及各所述告警类标号对应的多个历史告警事件;第一处理单元,用于根据所述告警类标号,按照质心定位算法获取所述待处理告警事件对应的异常网元和关联告警事件列表;其中,所述关联告警事件列表为与所述待处理告警事件告警类标号相同的历史告警事件的列表。本专利技术实施例提供的网络告警事件处理方法及装置,通过获取待处理告警事件的告警信息,并根据所述告警信息和告警分类集合,获取所述待处理告警事件的告警类标号,按照质心定位算法获取所述待处理告警事件对应的异常网元和关联告警事件列表,提高了网络异常事件处理的效率。附图说明为了更清楚地说明本专利技术实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图是本专利技术的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。图1为本专利技术实施例提供的网络告警事件处理方法的流程示意图;图2为本专利技术实施例提供的网元相异度计算方法的流程示意图;图3为本专利技术一实施例提供的网络告警事件处理装置的结构示意图;图4为本专利技术另一实施例提供的网络告警事件处理装置的结构示意图;图5为本专利技术实施例提供的电子设备实体装置结构示意图。具体实施方式为使本专利技术实施例的目的、技术方案和优点更加清楚,下面将结合本专利技术实施例中的附图,对本专利技术实施例中的技术方案进行清楚地描述,显然,所描述的实施例是本专利技术一部分实施例,而不是全部的实施例。基于本专利技术中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本专利技术保护的范围。图1为本专利技术实施例提供的网络告警事件处理方法的流程示意图,如图1所示,本实施例提供一种网络告警事件处理方法,包括:S101、获取待处理告警事件的告警信息;具体地,网络告警事件处理装置获取所述待处理告警事件的告警信息,所述告警信息包括所述待处理告警事件的告警时间、网元名称和告警标题,例如,告警A为“2016/7/1815:47:00SZ50FRADIOTRANSMISSIONIPGBINTERFACEFAULT”,告警B为“2016/7/1815:58:29SZHMME101BEr(监控室)爱立信SGSN3G排除用户原因附着成功率低(5分钟)”。当然,所述装置还可获取所述待处理告警事件的其他告警信息,具体可以根据实际情况进行调整,此处不做具体限定。S102、根据所述告警信息和告警分类集合,获取所述待处理告警事件的告警类标号;其中,所述告警分类集合包括多个所述告警类标号及各所述告警类标号对应的多个历史告警事件;具体地,所述告警分类集合包括多个告警类标号及所述多个告警类标号分别对应的多个历史告警事件,所述装置根据所述待处理告警事件的告警信息和所述告警分类集合,获取目标历史告警事件集合。然后,所述装置根据所述告警信息和所述目标告警分类集合,计算所述待处理告警事件与所述目标告警分类集合中各历史告警事件的事件相异度,并根据所述事件相异度,获取所述待处理集合的告警类标号。可以理解的是,所述目标历史告警事件集合为与所述待处理告警事件相关性较大的历史告警事件的集合,可以是告警时间与所述待处理告警事件的告警时间的时间间隔较短的历史告警事件的集合,也可以是其他与所述待处理告警事件相关性较大的历史告警事件的集合,具体可以根据实际情况进行调整,此处不做具体限定。S103、根据所述告警类标号,按照质心定位算法获取所述待处理告警事件对应的异常网元和关联告警事件列表;其中,所述关联告警事件列表为与所述待处理告警事件告警类标号相同的历史告警事件的列表。具体地,所述装置根据所述待处理告警事件的告警类标号,获取所述告警类标号对应的全部告警事件的相关网元集合,计算所述相关网元集合中的每一个网元与其他各网元的相异度平方和,并将所述相异度平方和最小的网元作为所述待处理告警事件的异常网元,且获取与所述待处理告警事件告警类标号相同的历史告警事件的列表作为所述关联告警事件列表。本专利技术实施例提供的网络异常事件处理方法,通过获取待处理告警事件的告警信息,并根据所述告警信息和告警分类集合,获取所述待处理告警事件的告警类标号,按照质心定位算法获取所述待处理告警事件对应的异常网元和关联告警事件列表,提高了网络异常事件处理的效率。在上述实施例的基础上,进一步地,所述方法还包括:获取预设时间段内的多个历史告警事件的告警信息;根据所述告警信息通过告警相异度模型,获取所述多个历史告警事件的相异度矩阵;根据所述告警相异度矩阵,按照DBSCAN算法获取各所述历史告警事件的告警类标号,获得所述告警分类集合。具体地,所述装置获取预设时间段内的多个历史告警事件的告警信息,并根据所述告警信息通过告警相异度模型,计算每一个所述历史告警事件与其余各历史告警事件的事件相异度,获得所述多个历史告警事件的相异度矩阵。然后,所述装置根据所述告警相异度矩阵,按照DBSCAN算法获取各所述历史告警事件的告警类标号,获得所述告警分类集合,具体为:(1)假设所述历史告警事件集合为P={p1,p2,本文档来自技高网...

【技术保护点】
1.一种网络告警事件处理方法,其特征在于,包括:获取待处理告警事件的告警信息;根据所述告警信息和告警分类集合,获取所述待处理告警事件的告警类标号;其中,所述告警分类集合包括多个所述告警类标号及各所述告警类标号对应的多个历史告警事件;根据所述告警类标号,按照质心定位算法获取所述待处理告警事件对应的异常网元和关联告警事件列表;其中,所述关联告警事件列表为与所述待处理告警事件告警类标号相同的历史告警事件的列表。

【技术特征摘要】
1.一种网络告警事件处理方法,其特征在于,包括:获取待处理告警事件的告警信息;根据所述告警信息和告警分类集合,获取所述待处理告警事件的告警类标号;其中,所述告警分类集合包括多个所述告警类标号及各所述告警类标号对应的多个历史告警事件;根据所述告警类标号,按照质心定位算法获取所述待处理告警事件对应的异常网元和关联告警事件列表;其中,所述关联告警事件列表为与所述待处理告警事件告警类标号相同的历史告警事件的列表。2.根据权利要求1所述的方法,其特征在于,所述方法还包括:获取预设时间段内的多个历史告警事件的告警信息;根据所述告警信息通过告警相异度模型,获取所述多个历史告警事件的相异度矩阵;根据所述告警相异度矩阵,按照DBSCAN算法获取各所述历史告警事件的告警类标号,获得所述告警分类集合。3.根据权利要求1所述的方法,其特征在于,所述根据所述告警信息和告警分类集合,获取所述待处理告警事件的告警类标号,包括:根据所述待处理告警事件的告警信息和所述告警分类集合,获取目标历史告警事件集合;根据所述告警信息和所述目标告警分类集合,计算所述待处理告警事件与所述目标告警分类集合中各历史告警事件的事件相异度;根据所述事件相异度,获取所述待处理集合的告警类标号。4.根据权利要求1所述的方法,其特征在于,所述根据所述告警类标号,按照质心定位算法获取所述待处理告警事件对应的异常网元和关联告警事件列表,包括:根据所述待处理告警事件的告警类标号,获取所述告警类标号对应的全部告警事件的相关网元集合;计算所述相关网元集合中的每一个网元与其他各网元的相异度平方和;将所述相异度平方和最小的网元作为所述待处理告警事件的异常网元,并获取关联告警事件列表。5.根据权利要求2所述的方法,其特征在于,所述告警信息包括告警时间、网元名称和告警标题;相应地,所述根据所述告警信息通过告警相异度模型,获取所述多个历史告警事件的相异度矩阵,包括:根据所述各历史告警事件的所述告警时间计算每一个所述历史告警事件与其他各历史告警事件的时间相异度;根据所述各历史告警事件的所述网元名称计算每一个所述历史告警事件与其他各历史告警事件的网元相异度;根据所述各历史告警事件的所述告警标题计算每一个所述历史告警事件与其他各历史告警事件的标题相异度;根据所述时间相异度、网元相异度和标题相异度,计算每一个所述历史告警事件与其...

【专利技术属性】
技术研发人员:朱锋潘伟坚贾国祖许川周立栋王峻章轶群缪俊杰
申请(专利权)人:中国移动通信集团广东有限公司中国移动通信集团公司
类型:发明
国别省市:广东,44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1