999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

面向主動運維的Syslog日志分析方法

2017-11-08 23:46:28葉成剛
智能計算機與應用 2017年5期

葉成剛

摘要:網絡在運行過程中,有時會出現一些異常事件,這些異常事件對網絡具有一定的危害性,嚴重的可能會導致網絡故障。現代網絡運維工作中普遍使用Syslog日志記錄網絡設備上發生的各種事件,然而許多網絡運維部門僅僅用Syslog日志分析故障,對日志中所反映的網絡異常情況往往重視不夠。為了改變被動等待故障的工作方式,網絡部門需要全面了解網絡的運行情況,找出可能導致網絡故障的因素,使得運維工作由被動變為主動。Syslog日志分析是主動運維工作中的一項重要內容。由于大型網絡中Syslog日志數量非常龐大,依靠人的分析方法幾乎不可行,而且由于日志消息格式的隨意性,也使得傳統的基于規則的計算機分析方法通用性較差。本文通過對異常事件的特征進行研究,結合實際網絡中的Syslog日志數據,對如何找出網絡中的異常事件和異常設備進行總結。

關鍵詞: 日志; 異常事件; 主動運維; 日志分析

中圖分類號: TP393.08

文獻標志碼: A

文章編號: 2095-2163(2017)05-0050-06

Abstract:Sometimes, the abnormal events may be happened in a running network. The abnormal events are harmful to the network and even lead to network failure. Syslog is widely used in modern network to record events happened with devices. But in many networks, Syslogs are analysed just after network failure and the abnormal events hidden in Syslogs are ignored. In order to change the passive work mode of waiting for network failure, the network department needs to fully understand the health of the network and identify the factors that may lead to network failure. Syslog analysis is an important part of active maintenance work. While it is almost impossible for the people to analyse Syslogs of large scale network because of huge numbers of Syslogs. Also the rule based analysis method for computers is not suitable for other networks due to the arbitrariness of Syslog formats. In this paper, the characteristics of the abnormal events are researched and the Syslog analysis method to find the abnormal events and devices is introduced.

Keywords: Syslog; abnormal event; active operation and maintenance; Syslog analysis

0引言

隨著互聯網技術的飛速發展和移動應用的推廣普及,人們的日常生活與工作已與網絡建立了密切聯系。確保網絡的可用性與穩定性成為了網絡運維部門的重要目標。在傳統運維模式下,運維部門被動響應和處理網絡故障,工作效率低下。而在主動運維模式下,運維人員需要采取各種主動措施,找出網絡中存在的問題。在實際網絡運維中,通常會使用Syslog日志記錄網絡運行過程中設備上發生的事件,所有設備的日志信息將會發送到Syslog服務器集中存儲。Syslog日志在網絡運維中具有較高的分析價值和用途,不僅可以用于故障分析,還能用于發現網絡異常情況、網絡安全威脅、用戶行為分析等諸多方面。本次研究則立足于綜述大型網絡的主動運維工作要求下,如何通過Syslog日志找出網絡中的異常設備,并以實際運維網絡的Syslog日志數據進行分析驗證。

1Syslog介紹

1.1Syslog協議

Syslog協議最早由美國加州伯克利大學研究開發,由于其在運維管理方面呈現重要價值,因此在許多操作系統和網絡設備中都選擇內嵌了該協議。在一個最簡單的Syslog協議模型中,由生成日志的發送器和接收日志的收集器兩部分組成,發送器可以稱為設備,收集器也可稱為Syslog服務器。Syslog使用UDP傳輸協議,源和目標端口通常為514。

1.2Syslog消息結構

完整的Syslog日志格式由優先級(Priority)、消息頭(Header)、消息文本(Content)三部分組成。一個典型的Syslog消息格式如下:

<34>Oct 1 22:33:15 myhost su: 'su root' failed for admin on /dev/pts/8

優先級通常由字符“<”開始,后面是1~3位的數字,然后以“>”結尾。其中的數字部分由日志的程序模塊(Facility)代碼和消息的嚴重級別(Severity)編號計算得出。優先級的數值等于程序模塊代碼乘以8,再加上嚴重級別編號。endprint

主站蜘蛛池模板: 免费jjzz在在线播放国产| 一个色综合久久| 激情综合激情| 日韩福利视频导航| 国产迷奸在线看| 久久天天躁狠狠躁夜夜2020一| 中文毛片无遮挡播放免费| 2020国产免费久久精品99| 五月激情婷婷综合| 中文字幕永久在线看| 国产区免费| 美女扒开下面流白浆在线试听| 美女毛片在线| 人妖无码第一页| 精品成人一区二区| 国产精品美女在线| 欧美成人看片一区二区三区| 一级一级特黄女人精品毛片| 国产精品开放后亚洲| 日韩毛片在线播放| 国产www网站| 欧美一级99在线观看国产| 亚洲天堂色色人体| 婷婷午夜影院| 亚洲国产欧美自拍| 国产91麻豆视频| 波多野结衣久久高清免费| 亚洲午夜久久久精品电影院| a在线亚洲男人的天堂试看| 久草视频精品| 日韩在线欧美在线| 成人伊人色一区二区三区| 喷潮白浆直流在线播放| 国产精品无码AV中文| 亚洲高清无码精品| 一级毛片免费观看不卡视频| 久久五月视频| 亚洲欧美一级一级a| 亚洲av日韩av制服丝袜| 久久性视频| 91国内在线观看| 毛片免费在线视频| 午夜少妇精品视频小电影| 天堂成人av| 久久一本日韩精品中文字幕屁孩| 国产尤物视频在线| 欧美日本视频在线观看| 欧美高清国产| 国产亚洲精品资源在线26u| 国产极品美女在线| 2022国产91精品久久久久久| 国产精品网曝门免费视频| 日韩在线1| 国产在线拍偷自揄拍精品| 91福利片| 久久精品人妻中文系列| 亚洲中久无码永久在线观看软件 | 在线欧美一区| 国产jizzjizz视频| 五月婷婷综合在线视频| 久久这里只有精品8| 54pao国产成人免费视频| 日本人妻一区二区三区不卡影院| 成人亚洲视频| 97国产成人无码精品久久久| 亚洲女人在线| 国产成人综合日韩精品无码不卡 | 亚洲无线一二三四区男男| 欧美日韩国产综合视频在线观看| 国产精品成人观看视频国产| 亚洲视频欧美不卡| 国产精品嫩草影院视频| 亚洲黄色成人| 国产91精品久久| 亚洲国产中文在线二区三区免| 五月六月伊人狠狠丁香网| 视频二区国产精品职场同事| 久久亚洲国产一区二区| 亚洲国产在一区二区三区| 亚洲色精品国产一区二区三区| 少妇高潮惨叫久久久久久| 手机精品福利在线观看|