网络故障分析方法、装置、设备及存储介质制造方法及图纸

技术编号:35404925 阅读:10 留言:0更新日期:2022-11-03 10:57
本申请公开了一种网络故障分析方法、装置、设备及存储介质,属于网络技术领域。所述方法包括:获取第一异常事件的信息和第二异常事件的信息;分别根据第一异常事件的信息和第二异常事件的信息确定第一故障原因描述信息和第二故障原因描述信息,第一和第二故障原因描述信息用于描述对应的异常事件出现的原因;基于第一和第二异常事件的信息中的事件标识、第一和第二故障原因描述信息,确定第一故障原因描述信息对应的第一异常事件是导致第二故障原因描述信息对应的第二异常事件发生的因事件。该方法在进行网络故障分析时,结合异常事件的标识和对应的故障原因描述信息确定第一和第二异常事件中的因事件,能够提高网络故障分析结果的准确性。分析结果的准确性。分析结果的准确性。

【技术实现步骤摘要】
网络故障分析方法、装置、设备及存储介质


[0001]本申请涉及网络
,特别涉及一种网络故障分析方法、装置、设备及存储介质。

技术介绍

[0002]网络故障是指由于硬件问题、软件问题、网络攻击等原因导致网络无法提供正常服务或降低服务质量的状态。出现网络故障时,网络设备会上报异常事件信息,例如告警、日志等。根据网络设备上报的异常事件信息进行网络故障分析,可以确定出故障原因。
[0003]相关技术中,异常事件信息至少包括异常事件的标识。网络故障分析通常是先将具有相同的标识的异常事件归类为同一类异常事件,然后再分析不同类的异常事件之间的关联关系,进而得到故障原因。
[0004]然而,具有同一标识的异常事件可能由不同的原因导致,因此,采用这种方式得到的网络故障分析结果的准确性较低。

技术实现思路

[0005]本申请实施例提供了一种网络故障分析方法、装置、设备及存储介质,能够提高网络故障分析结果的准确度。
[0006]第一方面,本申请提供了一种网络故障分析方法,所述方法包括:首先,获取第一异常事件的信息和第二异常事件的信息,第一异常事件的信息和第二异常事件的信息均包括事件标识和事件描述信息等。然后,根据所述第一异常事件确定第一故障原因描述信息以及根据第二异常事件确定第二故障描述信息。所述第一故障原因描述信息用于描述所述第一异常事件出现的原因;所述第二故障原因描述信息用于描述所述第二异常事件出现的原因。最后,基于所述第一异常事件的信息中的事件标识、所述第二异常事件的信息中的事件标识、所述第一故障原因描述信息和所述第二故障原因描述信息,确定所述第一故障原因描述信息对应的所述第一异常事件和所述第二故障原因描述信息对应的所述第二异常事件之间的故障传播方向。该故障传播方向用于指示所述第一故障原因描述信息对应的所述第一异常事件和所述第二故障原因描述信息对应的所述第二异常事件中的因事件和果事件。
[0007]在本申请实施例中,根据第一异常事件的信息确定用于描述所述第一异常事件出现的原因的第一故障原因描述信息以及根据第二异常事件的信息确定用于描述所述第二异常事件出现的原因第二故障原因描述信息,在考虑第一异常事件和第二异常事件之间的故障传播关系时,不仅考虑第一异常事件的标识、第二异常事件的标识,还考虑了第一异常事件和第二异常事件的出现的原因,从而确定出所述第一故障原因描述信息对应的所述第一异常事件是导致所述第二故障原因描述信息对应的所述第二异常事件发生的因事件,使得故障传播关系的确定结果更加精细和准确,提高了网络故障分析的准确性。
[0008]在一种可能的实施方式中,第一和第二故障原因描述信息均是采用发送对应的异
常事件的信息的网络设备所对应的提取模板确定的。各网络设备对应的提取模板均包括事件标识、故障码关键词等内容。在一些示例中,提取模板还包括故障码关键词对应的候选故障码以及各所述候选故障码的故障码描述信息。候选故障码是指一个故障关键词可能对应的故障码,一个故障关键词通常对应多个候选故障码。
[0009]在一些示例中,第一故障原因描述信息的确定过程如下。首先,获取第一网络设备的第一提取模板,所述第一网络设备为发送所述第一异常事件的信息的网络设备。然后,根据所述第一提取模板和所述第一异常事件的信息中相同的事件标识和故障码关键词,从所述第一异常事件的信息中提取故障码,得到第一提取结果。最后,根据所述第一提取结果,确定所述第一故障原因描述信息。
[0010]在一些示例中,第二故障原因描述信息的确定过程如下。首先,获取第二网络设备的第二提取模板,所述第二网络设备为发送所述第二异常事件的信息的网络设备。然后,根据所述第二提取模板和所述第二异常事件的信息中相同的事件标识和故障码关键词,从所述第二异常事件的信息中提取故障码,得到第二提取结果。最后,根据所述第二提取结果,确定所述第二故障原因描述信息。
[0011]这样,通过第一提取模板和第二提取模板可以自动提取出第一异常事件的信息和第二异常事件的信息中的故障码以及确定提取出的故障码对应的故障原因描述信息。
[0012]在一种可能的实施方式中,所述第一提取结果和所述第二提取结果中的至少一个包括至少一个故障码。
[0013]在一种可能的实施方式中,所述根据所述第一提取结果确定第一故障原因描述信息,包括:当第一提取结果中包括故障码时,将第一提取结果所包含的故障码与对应的故障码关键词组合,每个组合为一个第一故障原因描述信息,从而得到至少一个第一故障原因描述信息。当第一提取结果中不包括故障码时,将第一异常事件的事件标识作为第一故障原因描述信息,或者,确定第一故障原因描述信息为空。
[0014]根据所述第二提取结果确定第二故障原因描述信息的方式与根据所述第一提取结果确定第一故障原因描述信息的方式相同。
[0015]在一种可能的实施方式中,所述基于所述第一异常事件的信息中的事件标识、所述第二异常事件的信息中的事件标识、所述第一故障原因描述信息和所述第二故障原因描述信息,所述第一故障原因描述信息对应的所述第一异常事件和所述第二故障原因描述信息对应的所述第二异常事件之间的故障传播方向,包括:获取第一故障传播关系模型,所述第一故障传播关系模型包括多条第一故障传播关系,所述第一故障传播关系用于记录两个异常事件在对应的故障原因描述信息下的故障传播方向;响应于确定所述第一故障传播关系模型中存在第一目标故障传播关系,根据第一目标故障传播关系,所述第一故障原因描述信息对应的所述第一异常事件和所述第二故障原因描述信息对应的所述第二异常事件之间的故障传播方向,所述第一目标故障传播关系为包括所述第一异常事件的信息中的事件标识、所述第二异常事件的信息中的事件标识、所述第一故障原因描述信息和所述第二故障原因描述信息的第一故障传播关系。
[0016]通过将第一异常事件的标识、第二异常事件的标识、第一故障原因描述信息以及第二故障原因描述信息与第一故障传播关系模型中的各第一故障传播关系进行比对,确定出包括所述第一异常事件的信息中的事件标识、所述第二异常事件的信息中的事件标识以
及第一和第二故障原因描述信息的第一目标故障传播关系,从而确定出所述第一故障原因描述信息对应的所述第一异常事件和所述第二故障原因描述信息对应的所述第二异常事件之间的故障传播方向,实现方便简单。
[0017]在另一种可能的实施方式中,所述第一故障传播关系模型中不存在第一目标故障传播关系,则所述基于所述第一异常事件的信息中的事件标识、所述第二异常事件的信息中的事件标识、所述第一故障原因描述信息和所述第二故障原因描述信息,确定所述第一故障原因描述信息对应的所述第一异常事件和所述第二故障原因描述信息对应的所述第二异常事件之间的故障传播方向,包括:获取第二故障传播关系模型,所述第二故障传播关系模型包括多条第二故障传播关系,所述第二故障传播关系用于记录两个异常事件在对应的故障原因描述信息下可能的故障传播方向,所述第二故障传播关系模型是根据所述第一故障传播关系模型生成的;响应于确定本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种网络故障分析方法,其特征在于,所述方法包括:获取第一异常事件的信息和第二异常事件的信息;根据所述第一异常事件的信息确定第一故障原因描述信息,所述第一故障原因描述信息用于描述所述第一异常事件出现的原因;根据所述第二异常事件的信息确定第二故障原因描述信息,所述第二故障原因描述信息用于描述所述第二异常事件出现的原因;基于所述第一异常事件的信息中的事件标识、所述第二异常事件的信息中的事件标识、所述第一故障原因描述信息和所述第二故障原因描述信息,确定所述第一故障原因描述信息对应的所述第一异常事件和所述第二故障原因描述信息对应的所述第二异常事件之间的故障传播方向。2.根据权利要求1所述的方法,其特征在于,所述根据所述第一异常事件的信息确定第一故障原因描述信息,包括:获取第一网络设备的第一提取模板,所述第一网络设备为发送所述第一异常事件的信息的网络设备,所述第一提取模板包括事件标识、故障码关键词;根据所述第一提取模板和所述第一异常事件的信息中相同的事件标识和故障码关键词,从所述第一异常事件的信息中提取故障码,得到第一提取结果;根据所述第一提取结果,确定所述第一故障原因描述信息;所述根据所述第二异常事件的信息确定第二故障原因描述信息,包括:获取第二网络设备的第二提取模板,所述第二网络设备为发送所述第二异常事件的信息的网络设备,所述第二提取模板包括事件标识、故障码关键词;根据所述第二提取模板和所述第二异常事件的信息中相同的事件标识和故障码关键词,从所述第二异常事件的信息中提取故障码,得到第二提取结果;根据所述第二提取结果,确定所述第二故障原因描述信息。3.根据权利要求1或2所述的方法,其特征在于,所述基于所述第一异常事件的信息中的事件标识、所述第二异常事件的信息中的事件标识、所述第一故障原因描述信息和所述第二故障原因描述信息,确定所述第一故障原因描述信息对应的所述第一异常事件和所述第二故障原因描述信息对应的所述第二异常事件之间的故障传播方向,包括:获取第一故障传播关系模型,所述第一故障传播关系模型包括多条第一故障传播关系,所述第一故障传播关系用于记录两个异常事件在对应的故障原因描述信息下的故障传播方向;响应于确定所述第一故障传播关系模型中存在第一目标故障传播关系,根据第一目标故障传播关系,确定所述第一故障原因描述信息对应的所述第一异常事件和所述第二故障原因描述信息对应的所述第二异常事件之间的故障传播方向,所述第一目标故障传播关系为包括所述第一异常事件的信息中的事件标识、所述第二异常事件的信息中的事件标识、所述第一故障原因描述信息和所述第二故障原因描述信息的第一故障传播关系。4.根据权利要求1或2所述的方法,其特征在于,所述基于所述第一异常事件的信息中的事件标识、所述第二异常事件的信息中的事件标识、所述第一故障原因描述信息和所述第二故障原因描述信息,确定所述第一故障原因描述信息对应的所述第一异常事件和所述第二故障原因描述信息对应的所述第二异常事件之间的故障传播方向,包括:
获取第一故障传播关系模型,所述第一故障传播关系模型包括多条第一故障传播关系,所述第一故障传播关系用于记录两个异常事件在对应的故障原因描述信息下的故障传播方向;响应于确定所述第一故障传播关系模型中不存在第一目标故障传播关系,获取第二故障传播关系模型,所述第一目标故障传播关系为包括所述第一异常事件的信息中的事件标识、所述第二异常事件的信息中的事件标识、所述第一故障原因描述信息和所述第二故障原因描述信息的第一故障传播关系,所述第二故障传播关系模型包括多条第二故障传播关系,所述第二故障传播关系用于记录两个异常事件在对应的故障原因描述信息下可能的故障传播方向,所述第二故障传播关系模型是根据所述第一故障传播关系模型生成的;响应于确定所述第二故障传播关系模型中存在第二目标故障传播关系,根据第二目标故障传播关系,确定所述第一故障原因描述信息对应的所述第一异常事件和所述第二故障原因描述信息对应的所述第二异常事件之间的故障传播方向,所述第二目标故障传播关系为包括所述第一异常事件的信息中的事件标识、所述第二异常事件的信息中的事件标识、所述第一故障原因描述信息和所述第二故障原因描述信息的第二故障传播关系。5.根据权利要求4所述的方法,其特征在于,所述方法还包括:在所述根据第二目标故障传播关系,确定所述第一故障原因描述信息对应的所述第一异常事件和所述第二故障原因描述信息对应的所述第二异常事件之间的故障传播方向之后,对所述第二目标故障传播关系进行校验;根据校验后的所述第二目标故障传播关系,更新所述第一故障传播关系模型和所述第二故障传播关系模型。6.根据权利要求4或5所述的方法,其特征在于,所述第一故障传播关系模型中的第一故障传播关系采用以下方式生成:确定第一实体上的第三异常事件和用于描述所述第三异常事件出现的原因的第三故障原因描述信息、以及第二实体上的第四异常事件和用于描述所述第四异常事件出现的原因的第四故障原因描述信息,所述第一实体和所述第二实体相互关联;根据专家标注,确定所述第三故障原因描述信息对应的所述第三异常事件和所述第四故障原因描述信息对应的所述第四异常事件中的因事件和果事件,得到所述第一故障传播关系。7.根据权利要求4至6任一项所述的方法,其特征在于,所述第二故障传播关系模型中的第二故障传播关系采用以下方式生成:确定具有未知故障原因描述信息的第五异常事件,所述未知故障原因描述信息为对应的异常事件的除已知故障原因描述信息之外的故障原因描述信息,所述已知故障原因描述信息为对应的异常事件所关联的第一故障传播关系中的故障原因描述信息;分别计算所述第五异常事件的未知故障原因描述信息与所述第五异常事件的各个已知故障原因描述信息之间的第一相似度,得到第一相似度集合;根据所述第一相似度集合,确定所述第五异常事件在所述未知故障原因描述信息下对应的第二故障传播关系成立的概率。8.根据权利要求7所述的方法,其特征在于,所述根据所述第一相似度集合,确定所述第五异常事件在所述未知故障原因描述信息下对应的第二故障传播关系成立的概率,包括
以下至少一种:根据所述第一相似度集合中大于第一相似度阈值的第一相似度和第二相似度集合中大于第二相似度阈值的第二相似度,确定所述第五异常事件和第六异常事件之间的、基于所述第五异常事件的未知故障原因描述信息和所述第六异常事件的未知故障原因描述信息的第二故障传播关系成立的概率,所述第二相似度集合为所述第六异常事件的未知故障原因描述信息和所述第六异常事件的各个已知故障原因描述信息之间的第二相似度的集合;根据所述第一相似度集合中大于第一相似度阈值的第一相似度,确定所述第五异常事件和所述第六异常事件之间的、基于所述第五异常事件的未知故障原因描述信息和所述第六异常事件的已知故障原因描述信息的第二故障传播关系成立的概率;响应于确定所述第一相似度集合中的第一相似度均不大于第一相似度阈值,根据所述第五异常事件和所述第六异常事件所关联的第一故障传播关系的数量,确定所述第五异常事件和所述第六异常事件之间的、基于所述第五异常事件的未知故障原因描述信息和所述第六异常事件的未知故障原因描述信息的第二故障传播关系成立的概率;响应于确定所述第一相似度集合中的第一相似度均不大于第一相似度阈值,根据所述第五异常事件和第六异常事件所关联的第一故障传播关系的数量,确定所述第五异常事件和所述第六异常事件之间的、基于所述第五异常事件的未知故障原因描述信息和所述第六异常事件的已知故障原因描述信息的第二故障传播关系成立的概率。9.根据权利要求8所述的方法,其特征在于,所述根据所述第一相似度集合中大于第一相似度阈值的第一相似度和第二相似度集合中大于第二相似度阈值的第二相似度,确定所述第五异常事件和所述第六异常事件之间的、基于所述第五异常事件的未知故障原因描述信息和所述第六异常事件的未知故障原因描述信息的第二故障传播关系成立的概率,包括:确定大于第一相似度阈值的第一相似度对应的已知故障原因描述信息所关联的第五异常事件和大于第二相似度阈值的第二相似度对应的已知故障原因描述信息所关联的第六异常事件之间的第一故障传播关系,得到第一关系集合;根据所述第一关系集合中各第一故障传播关系所对应的第一相似度和第二相似度,确定所述第一关系集合中各第一故障传播关系对应的第一权重;根据所述第一关系集合中,表示第五异常事件导致第六异常事件的第一故障传播关系所对应的第一相似度和第二相似度,确定所述第一关系集合中表示第五异常事件导致第六异常事件的第一故障传播关系对应的第二权重;根据所述第一关系集合中各第一故障传播关系对应的所述第一权重之和与所述第二权重之和,计算由所述第五异常事件导致所述第六异常事件的概率;或者,根据所述第一相似度集合中大于第一相似度阈值的第一相似度和第二相似度集合中大于第二相似度阈值的第二相似度,确定所述第五异常事件和所述第六异常事件之间的、基于所述第五异常事件的未知故障原因描述信息和所述第六异常事件的未知故障原因描述信息的第二故障传播关系成立的概率,包括:确定大于第一相似度阈值的第一相似度对应的已知故障原因描述信息所关联的第五
异常事件和大于第二相似度阈值的第二相似度对应的已知故障原因描述信息所关联的第六异常事件之间的第一故障传播关系,得到第一关系集合;根据所述第一关系集合中各第一故障传播关系所对应的第一相似度和第二相似度,确定所述第一关系集合中各第一故障传播关系对应的第一权重;根据所述第一关系集合中,表示第五异常事件导致第六异常事件的第一故障传播关系所对应的第一相似度和第二相似度,确定所述第一关系集合中表示第六异常事件导致第五异常事件的第一故障传播关系对应的第五权重;根据所述第一关系集合中各第一故障传播关系对应的所述第一权重之和与所述第五权重之和,计算由所述第六异常事件导致所述第五异常事件的概率。10.根据权利要求8所述的方法,其特征在于,所述根据所述第一相似度集合中大于第一相似度阈值的第一相似度,确定所述第五异常事件和所述第六异常事件之间的、基于所述第五异常事件的未知故障原因描述信息和所述第六异常事件的已知故障原因描述信息的第二故障传播关系成立的概率,包括:确定大于第一相似度阈值的第一相似度对应的所述第五异常事件的已知故障原因描述信息以及所述第六异常事件的已知故障原因描述信息所关联的第一故障传播关系,得到第二关系集合;根据所述第二关系集合中各第一故障传播关系所对应的第一相似度,确定所述第二关系集合中各第一故障传播关系对应的第一权重;根据所述第二关系集合中,表示第五异常事件导致第六异常事件的第一故障传播关系所对应的第一相似度,确定所述第二关系集合中表示第五异常事件导致第六异常事件的第一故障传播关系对应的第二权重;根据所述第二关系集合中各第一故障传播关系对应的所述第一权重之和与所述第二权重之和,计算由所述第五异常事件导致所述第六异常事件的概率;或者,所述根据所述第一相似度集合中大于第一相似度阈值的第一相似度,确定所述第五异常事件和所述第六异常事件之间的、基于所述第五异常事件的未知故障原因描述信息和所述第六异常事件的已知故障原因描述信息的第二故障传播关系成立的概率,包括:确定大于第一相似度阈值的第一相似度对应的所述第五异常事件的已知故障原因描述信息以及所述第六异常事件的已知故障原因描述信息所关联的第一故障传播关系,得到第二关系集合;根据所述第二关系集合中各第一故障传播关系所对应的第一相似度,确定所述第二关系集合中各第一故障传播关系对应的第一权重;根据所述第二关系集合中,表示第六异常事件导致第五异常事件的第一故障传播关系所对应的第一相似度,确定所述第二关系集合中表示第六异常事件导致第五异常事件的第一故障传播关系对应的第五权重;根据所述第二关系集合中各第一故障传播关系对应的所述第一权重之和与所述第五权重之和,计算由所述第六异常事件导致所述第五异常事件的概率。11.根据权利要求2所述的方法,其特征在于,所述方法还包括:确定目标网络设备的产...

【专利技术属性】
技术研发人员:陈小龙谢于明肖欣高云鹏李大鲲
申请(专利权)人:华为技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1