999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

面向主動運維的Syslog日志分析方法

2017-11-08 23:46:28葉成剛
智能計算機與應用 2017年5期

葉成剛

摘要:網絡在運行過程中,有時會出現一些異常事件,這些異常事件對網絡具有一定的危害性,嚴重的可能會導致網絡故障。現代網絡運維工作中普遍使用Syslog日志記錄網絡設備上發生的各種事件,然而許多網絡運維部門僅僅用Syslog日志分析故障,對日志中所反映的網絡異常情況往往重視不夠。為了改變被動等待故障的工作方式,網絡部門需要全面了解網絡的運行情況,找出可能導致網絡故障的因素,使得運維工作由被動變為主動。Syslog日志分析是主動運維工作中的一項重要內容。由于大型網絡中Syslog日志數量非常龐大,依靠人的分析方法幾乎不可行,而且由于日志消息格式的隨意性,也使得傳統的基于規則的計算機分析方法通用性較差。本文通過對異常事件的特征進行研究,結合實際網絡中的Syslog日志數據,對如何找出網絡中的異常事件和異常設備進行總結。

關鍵詞: 日志; 異常事件; 主動運維; 日志分析

中圖分類號: TP393.08

文獻標志碼: A

文章編號: 2095-2163(2017)05-0050-06

Abstract:Sometimes, the abnormal events may be happened in a running network. The abnormal events are harmful to the network and even lead to network failure. Syslog is widely used in modern network to record events happened with devices. But in many networks, Syslogs are analysed just after network failure and the abnormal events hidden in Syslogs are ignored. In order to change the passive work mode of waiting for network failure, the network department needs to fully understand the health of the network and identify the factors that may lead to network failure. Syslog analysis is an important part of active maintenance work. While it is almost impossible for the people to analyse Syslogs of large scale network because of huge numbers of Syslogs. Also the rule based analysis method for computers is not suitable for other networks due to the arbitrariness of Syslog formats. In this paper, the characteristics of the abnormal events are researched and the Syslog analysis method to find the abnormal events and devices is introduced.

Keywords: Syslog; abnormal event; active operation and maintenance; Syslog analysis

0引言

隨著互聯網技術的飛速發展和移動應用的推廣普及,人們的日常生活與工作已與網絡建立了密切聯系。確保網絡的可用性與穩定性成為了網絡運維部門的重要目標。在傳統運維模式下,運維部門被動響應和處理網絡故障,工作效率低下。而在主動運維模式下,運維人員需要采取各種主動措施,找出網絡中存在的問題。在實際網絡運維中,通常會使用Syslog日志記錄網絡運行過程中設備上發生的事件,所有設備的日志信息將會發送到Syslog服務器集中存儲。Syslog日志在網絡運維中具有較高的分析價值和用途,不僅可以用于故障分析,還能用于發現網絡異常情況、網絡安全威脅、用戶行為分析等諸多方面。本次研究則立足于綜述大型網絡的主動運維工作要求下,如何通過Syslog日志找出網絡中的異常設備,并以實際運維網絡的Syslog日志數據進行分析驗證。

1Syslog介紹

1.1Syslog協議

Syslog協議最早由美國加州伯克利大學研究開發,由于其在運維管理方面呈現重要價值,因此在許多操作系統和網絡設備中都選擇內嵌了該協議。在一個最簡單的Syslog協議模型中,由生成日志的發送器和接收日志的收集器兩部分組成,發送器可以稱為設備,收集器也可稱為Syslog服務器。Syslog使用UDP傳輸協議,源和目標端口通常為514。

1.2Syslog消息結構

完整的Syslog日志格式由優先級(Priority)、消息頭(Header)、消息文本(Content)三部分組成。一個典型的Syslog消息格式如下:

<34>Oct 1 22:33:15 myhost su: 'su root' failed for admin on /dev/pts/8

優先級通常由字符“<”開始,后面是1~3位的數字,然后以“>”結尾。其中的數字部分由日志的程序模塊(Facility)代碼和消息的嚴重級別(Severity)編號計算得出。優先級的數值等于程序模塊代碼乘以8,再加上嚴重級別編號。endprint

主站蜘蛛池模板: 国产精品爽爽va在线无码观看| 国产精鲁鲁网在线视频| 91黄色在线观看| 国产一级无码不卡视频| 午夜精品福利影院| 麻豆精品在线| 国产精品嫩草影院av| 亚洲国产精品美女| 噜噜噜综合亚洲| 亚洲天堂精品视频| 高清无码手机在线观看| 欧美国产日韩一区二区三区精品影视| 国产精品免费电影| 久久久久亚洲AV成人网站软件| 国产91高清视频| 国产中文一区二区苍井空| 亚洲高清在线播放| 中文字幕日韩丝袜一区| 日韩成人在线网站| 日韩黄色精品| 日本国产在线| 波多野结衣一级毛片| 国产伦精品一区二区三区视频优播| 欧美在线视频不卡| 亚洲国产理论片在线播放| 青青极品在线| 精品国产免费第一区二区三区日韩 | 亚洲开心婷婷中文字幕| 国产97视频在线| 亚洲无码精彩视频在线观看| 18禁色诱爆乳网站| 免费无码AV片在线观看国产| 九九视频免费在线观看| 日韩无码黄色| 婷婷色狠狠干| 亚洲—日韩aV在线| 国产丝袜第一页| 国产一区亚洲一区| 国产精品女人呻吟在线观看| 亚洲人成电影在线播放| 欧美激情第一区| 精品国产美女福到在线不卡f| 99re免费视频| 国产麻豆91网在线看| 99九九成人免费视频精品 | 日韩精品无码免费一区二区三区| 天天综合网色中文字幕| 欧美不卡视频在线| av一区二区三区高清久久| 精品欧美视频| 国产精品无码久久久久久| 色欲不卡无码一区二区| 国产免费a级片| 国产啪在线91| AV不卡无码免费一区二区三区| 日韩国产亚洲一区二区在线观看| 自慰网址在线观看| 不卡的在线视频免费观看| 欧美性精品| 日本精品视频一区二区 | 丁香婷婷综合激情| 8090成人午夜精品| 国产jizz| 亚洲乱码在线播放| 欧美国产精品不卡在线观看 | 亚洲中文字幕av无码区| 免费观看无遮挡www的小视频| 亚洲欧美日韩天堂| 欧美一级高清片欧美国产欧美| 亚洲有码在线播放| 一本一道波多野结衣一区二区| 97免费在线观看视频| 拍国产真实乱人偷精品| 看你懂的巨臀中文字幕一区二区 | 国产综合精品一区二区| 无码视频国产精品一区二区| 国产一区二区三区在线无码| 美女免费精品高清毛片在线视| 亚洲精品国产成人7777| 中日韩一区二区三区中文免费视频| 2021国产精品自产拍在线观看 | 亚卅精品无码久久毛片乌克兰|