节点网络监控方法及装置制造方法

文档序号:7806246阅读:206来源:国知局
节点网络监控方法及装置制造方法
【专利摘要】本发明提供了一种节点网络监控方法及装置。本发明的方法包括:步骤1:进行节点参数配置;步骤2:根据用户指令,确定监控对象;步骤3:根据监控对象,调用相应的监控模块对监控对象进行监控。本发明的方法和装置能够对各类级联网络设备进行监控;此外,还能够逐级跳跃到下联小节点的网络设备上,测试下联路由器和VPN线路情况。
【专利说明】节点网络监控方法及装置
【技术领域】
[0001]本发明涉及网络监控领域,尤其涉及一种节点网络监控方法及装置。
【背景技术】
[0002]目前,大部分网络监控软件都使用SNMP协议,以get和set方式读取和触发网络设备,并辅以网页方式进行数据的展示,所用开发语言通常以java为主,软件部署时,需要安装监控专用服务器,服务器的运行环境和参数配置均有一定难度。在适应民航信息网络时,商用软件在配置、应用部署以及网络适应性上都受到较大的制约。具体到路由器等设备的个体监控,由于MIB库信息不一致,在商业软件部署期间需要在底层配置文件中修改相应监控点的MIB值,而且不能多级跳跃式检查网络设备状态和线路情况,使得网络监控操作十分复杂、繁琐。

【发明内容】

[0003]有鉴于此,本发明提供了一种节点网络监控方法及装置,能够对各类级联网络设备进行监控;此外,还能够逐级跳跃到下联小节点的网络设备上,测试下联路由器和VPN线路情况。
[0004]本发明提供的节点网络监控方法,包括:
[0005]步骤1:进行节点参数配置;
[0006]步骤2:根据用户指令,确定监控对象;
[0007]步骤3:根据监控对象,调用相应的监控模块对监控对象进行监控。
[0008]所述根据监控对象,调用相应的监控模块对监控对象进行监控,包括:
[0009]当监控对象为路由器端口时,调用路由器端口监控模块读取路由器端口配置参数,并对路由器端口进行分线程实时监控,当路由器端口有变化时进行报警;
[0010]当监控对象为路由器端口流量时,调用路由器端口流量监控模块读取路由器端口配置参数,并对路由器端口流量进行实时监控及显示;
[0011]当监控对象为防火墙端口时,调用防火墙端口监控模块读取防火墙配置参数,并对防火墙端口进行分线程实时监控,当防火墙端口有变化时进行报警;
[0012]当监控对象为交换机端口时,调用交换机端口监控模块读取交换机端口配置参数,并对交换机端口进行分线程实时监控,当交换机端口有变化时进行报警;
[0013]当监控对象为路由器CPU、内存及机箱温度时,调用路由器CPU、内存及机箱温度监控模块读取路由器端口配置参数,并对路由器CPU、内存及机箱温度进行分线程实时监控;
[0014]当监控对象为3G板卡和信号时,调用3G板卡和信号监控模块读取3G板卡配置参数,并对3G板卡和信号强弱进行分线程实时监控,并显示3G板卡的端口状态和信号强度;
[0015]当监控对象为网络联通性时,调用网络联通性监控模块读取网络配置参数,并对网络中设置的监控点进行分线程的Remote ping实时监测,当测试网络监控点存在丢包或不通时进行报警;
[0016]当监控对象为VPN线路时,调用VPN线路监控模块读取VPN线路配置参数,进行Ping测试,并显示测试结果;
[0017]当监控对象为下联VPN线路时,调用下联VPN线路监控模块读取各条下联VPN线路配置参数,分线程分别对各条下联VPN线路进行Ping测试,并显示各条下联VPN线路的测试结果。
[0018]在步骤I中,进行路由器端口参数配置,包括:
[0019]步骤Ia:确定读取的路由器分组;
[0020]步骤Ib:根据路由器分组,读取路由器A机和B机的IP地址以及SNMP团体名;
[0021]步骤Ic:采用双线程分别对路由器A机和B机进行端口扫描,并将扫描结果显示给用户以进行选择;
[0022]步骤Id:读取用户选择的端口的index号;
[0023]步骤Ie:根据端口的index号将路由器A机和B机的端口信息拼接成可读取的MIB库点位信息参数,并写入配置文件中。
[0024]在步骤3中,当监控对象为路由器端口时,调用路由器端口监控模块进行如下操作:
[0025]步骤2a:确定读取的路由器分组;
[0026]步骤2b:根据路由器分组,读取路由器的IP地址以及SNMP团体名,以及要检查的端口 MIB库信息参数,包括读取路由器端口的状态以及error信息;
[0027]步骤2c:采用双线程分别对路由器进行端口状态扫描和error信息扫描;
[0028]步骤2d:判断是否为首次读取端口状态,如果是首次读取,则判断端口状态是否正常;如果不是首次读取,则进入步骤2e ;
[0029]步骤2e:判断端口状态是否正常,若不正常,则获取首次端口状态判断结果,若首次端口状态不正常,则不报警,若首次端口状态正常,则报警。
[0030]在步骤3中,当监控对象为下联VPN线路时,调用下联VPN线路监控模块进行如下操作:
[0031]步骤3a:读取下联VPN线路配置参数;
[0032]步骤3b:根据所述下联VPN线路配置参数,采用双线程以SSH方式登录第一级主备两台路由器,当登录成功后,进入步骤3c,否则给出失败提示;
[0033]步骤3c:以telnet方式登录第二级单一路由器,当登录成功后,进入3d,否则给出失败提示;
[0034]步骤3d:以telnet方式登录第三级单一 VPN设备,当登录成功后,进入3e,否则给出失败提示;
[0035]步骤3e:对第三级VPN设备进行ping测试,并显示测试结果。
[0036]所述方法还包括根据路由器查询命令对路由器状态进行查询。
[0037]所述方法采用松耦合机制,各个监控模块相互独立,能够独立捕获相应监控对象的异常状态。
[0038]所述方法采用配置界面引导用户填写需要统一读取的配置信息,而各监控对象相应的配置参数,则保存在各监控对象的独立配置文件中。[0039]本发明还提供了一种节点网络监控装置,包括:配置模块、指令接收模块、调用模块以及多个监控模块,其中,
[0040]所述配置模块用于进行节点参数配置;
[0041]指令接收模块用于根据用户指令,确定监控对象;
[0042]调用模块用于根据监控对象,调用相应的监控模块;
[0043]所述监控模块用于对监控对象进行监控。
[0044]所述多个监控模块包括路由器端口监控模块,路由器端口流量监控模块,防火墙端口监控模块,交换机端口监控模块,路由器CPU、内存及机箱温度监控模块,3G板卡和信号监控模块,网络联通性监控模块,VPN线路监控模块,下联VPN线路监控模块,其中,
[0045]所述路由器端口监控模块,用于读取路由器端口配置参数,并对路由器端口进行分线程实时监控,当路由器端口有变化时进行报警;
[0046]所述路由器端口流量监控模块,用于读取路由器端口配置参数,并对路由器端口流量进行实时监控及显示;
[0047]所述防火墙端口监控模块,用于读取防火墙配置参数,并对防火墙端口进行分线程实时监控,当防火墙端口有变化时进行报警;
[0048]所述交换机端口监控模块,用于读取交换机端口配置参数,并对交换机端口进行分线程实时监控,当交换机端口有变化时进行报警;
[0049]所述路由器CPU、内存及机箱温度监控模块,用于读取路由器端口配置参数,并对路由器CPU、内存及机箱温度进行分线程实时监控;
[0050]所述3G板卡和信号监控模块,用于读取3G板卡配置参数,并对3G板卡和信号强弱进行分线程实时监控,并显示3G板卡的端口状态和信号强度;
[0051]所述网络联通性监控模块,用于读取网络配置参数,并对网络中设置的监控点进行分线程的Remote ping实时监测,当测试网络监控点存在丢包或不通时进行报警;
[0052]所述VPN线路监控模块,用于读取VPN线路配置参数,进行Ping测试,并显示测试结果;
[0053]所述下联VPN线路监控模块,用于读取各条下联VPN线路配置参数,分别对各条下联VPN线路进行Ping测试,并显示各条下联VPN线路的测试结果。
[0054]所述配置模块,包括路由器端口参数配置子模块,所述路由器端口参数配置子模块用于确定读取的路由器分组;并根据路由器分组,读取路由器A机和B机的IP地址以及SNMP团体名;采用双线程分别对路由器A机和B机进行端口扫描,并将扫描结果显示给用户以进行选择;读取用户选择的端口的index号;并根据端口的index号将路由器A机和B机的端口信息拼接成可读取的MIB库点位信息参数,并写入配置文件中。
[0055]所述路由器端口监控模块用于确定读取的路由器分组;并根据路由器分组,读取路由器的IP地址以及SNMP团体名,以及要检查的端口 MIB库信息参数,包括读取路由器端口的状态以及error信息;以及采用双线程分别对路由器进行端口状态扫描和error信息扫描;并基于端口状态读取结果给出报警信息。
[0056]所述下联VPN线路监控模块用于读取下联VPN线路配置参数;并根据所述下联VPN线路配置参数,采用双线程以SSH方式登录第一级路由器,当登录成功后,以telnet方式登录第二级路由器,当登录成功后再以telnet方式登录第三级VPN设备,当登录成功后对第三级VPN设备进行ping测试,并显示测试结果。
[0057]所述装置还包括路由器人工查询模块,用于根据人工给出路由器查询命令对路由器状态进行查询。
[0058]所述装置采用松耦合机制,各个监控模块相互独立,能够独立捕获相应监控对象的异常状态。
[0059]所述装置采用配置界面引导用户填写需要统一读取的配置信息,而各监控对象相应的配置参数,则保存在各监控对象的独立配置文件中。
[0060]综上所述,本发明的方法和装置在使用SNMP方式读取和设置网络设备各项数值的同时,不仅克服了设备MIB库不一致的问题,同时还保留了 telnet和ssh方式,用户可方便登陆网络设备,使用命令查看网络设备的各项数值,并可以根据民航网络的特有网络结构,逐级跳跃到下联小节点的网络设备上,测试下联小机场的路由器和VPN线路情况。并且还保留了 DOS下ping功能。
[0061]本发明能够应用于民航离港机房的广域网和本地离港局域网的网络环境,非常适合在民航离港机房中部署,并在离港网络环境上进行开发和测试。对离港路由器和交换机、防火墙、VPN等设备进行监控。
[0062]与其他网络监控软件在监控模式上使用单一登陆方式相比,本发明的方法和装置在监控中可使用SSH加Telnet的组合方式,在一组互联的网络设备上进行一级一级地跳跃性的测试和监控。
[0063]与其他网络监控软件所有监控信息罗列在一屏中相比,本发明使用模块化设计,每个监控功能都是一个独立的模块,展示也是相互独立的,用户可根据自己的需要,和自己网络的真实环境,展示自己所需要的监控内容。
【专利附图】

【附图说明】
[0064]为了更清楚地说明本发明实施例或现有技术中的方案,下面将对实施例中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员而言,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
[0065]图1为本发明一实施例提供的节点网络监控方法的流程示意图;
[0066]图2为本发明一实施例提供的节点网络监控装置的结构示意图。
【具体实施方式】
[0067]为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整的描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都属于本发明保护的范围。
[0068]图1为本发明一实施例提供的节点网络监控方法的流程示意图,如图1所示,本实施例的节点网络监控方法,包括:
[0069]步骤1:进行节点参数配置;
[0070]可选地,在步骤I中,进行路由器端口参数配置,包括:[0071]步骤la:确定读取的路由器分组;
[0072]步骤Ib:根据路由器分组,读取路由器A机和B机的IP地址以及SNMP团体名;
[0073]步骤Ic:采用双线程分别对路由器A机和B机进行端口扫描,并将扫描结果显示给用户以进行选择;
[0074]步骤Id:读取用户选择的端口的index号;
[0075]步骤Ie:根据端口的index号将路由器A机和B机的端口信息拼接成可读取的MIB库点位信息参数,并写入配置文件中。
[0076]步骤2:根据用户指令,确定监控对象;
[0077]步骤3:根据监控对象,调用相应的监控模块对监控对象进行监控。
[0078]可选地,在步骤3中,所述根据监控对象,调用相应的监控模块对监控对象进行监控,包括:
[0079]当监控对象为路由器端口时,调用路由器端口监控模块读取路由器端口配置参数,并对路由器端口进行分线程实时监控,当路由器端口有变化时进行报警;
[0080]当监控对象为路由器端口流量时,调用路由器端口流量监控模块读取路由器端口配置参数,并对路由器端口流量进行实时监控及显示;
[0081]当监控对象为防火墙端口时,调用防火墙端口监控模块读取防火墙配置参数,并对防火墙端口进行分线程实时监控,当防火墙端口有变化时进行报警;
[0082]当监控对象为交换机端口时,调用交换机端口监控模块读取交换机端口配置参数,并对交换机端口进行分线程实时监控,当交换机端口有变化时进行报警;
[0083]当监控对象为路由器CPU、内存及机箱温度时,调用路由器CPU、内存及机箱温度监控模块读取路由器端口配置参数,并对路由器CPU、内存及机箱温度进行分线程实时监控;
[0084]当监控对象为3G板卡和信号时,调用3G板卡和信号监控模块读取3G板卡配置参数,并对3G板卡和信号强弱进行分线程实时监控,并显示3G板卡的端口状态和信号强度;
[0085]当监控对象为网络联通性时,调用网络联通性监控模块读取网络配置参数,并对网络中设置的监控点(监控点可在独立配置文件中设置)进行分线程的Remote ping实时监测,当测试网络监控点存在丢包或不通时进行报警;
[0086]当监控对象为VPN线路时,调用VPN线路监控模块读取VPN线路配置参数,进行Ping测试,并显示测试结果;
[0087]当监控对象为下联VPN线路时,调用下联VPN线路监控模块读取各条下联VPN线路配置参数,分线程分别对各条下联VPN线路进行Ping测试,并显示各条下联VPN线路的测试结果。
[0088]进一步地,在步骤3中,当监控对象为路由器端口时,调用路由器端口监控模块进行如下操作:
[0089]步骤2a:确定读取的路由器分组;
[0090]步骤2b:根据路由器分组,读取路由器的IP地址以及SNMP团体名,以及要检查的端口 MIB库信息参数,包括读取路由器端口的状态以及error信息;
[0091]步骤2c:采用双线程分别对路由器进行端口状态扫描和error信息扫描;
[0092]步骤2d:判断是否为首次读取端口状态,如果是首次读取,则判断端口状态是否正常;如果不是首次读取,则进入步骤2e ;
[0093]步骤2e:判断端口状态是否正常,若不正常,则获取首次端口状态判断结果,若首次端口状态不正常,则不报警,若首次端口状态正常,则报警。
[0094]进一步地,在步骤3中,当监控对象为下联VPN线路时,调用下联VPN线路监控模块进行如下操作:
[0095]步骤3a:读取下联VPN线路配置参数;
[0096]步骤3b:根据所述下联VPN线路配置参数,采用双线程以SSH方式登录第一级主备两台路由器,当登录成功后,进入步骤3c,否则给出失败提示;
[0097]步骤3c:以telnet方式登录第二级单一路由器,当登录成功后,进入3d,否则给出失败提示;
[0098]步骤3d:以telnet方式登录第三级单一 VPN设备,当登录成功后,进入3e,否则给出失败提示; [0099]步骤3e:对第三级VPN设备进行ping测试,并显示测试结果。
[0100]进一步地,所述方法还包括根据路由器查询命令对路由器状态进行查询。
[0101]可选地,所述方法采用松耦合机制,各个监控模块相互独立,能够独立捕获相应监控对象的异常状态。
[0102]可选地,所述方法采用配置界面引导用户填写需要统一读取的配置信息,而各监控对象相应的配置参数,则保存在各监控对象的独立配置文件中。
[0103]图2为本发明一实施例提供的节点网络监控装置的结构示意图,如图2所示,本实施例的节点网络监控装置包括:配置模块、指令接收模块、调用模块以及多个监控模块,其中,
[0104]所述配置模块用于进行节点参数配置,可以包括路由器端口参数配置子模块,所述路由器端口参数配置子模块用于确定读取的路由器分组;并根据路由器分组,读取路由器A机和B机的IP地址以及SNMP团体名;采用双线程分别对路由器A机和B机进行端口扫描,并将扫描结果显示给用户以进行选择;读取用户选择的端口的index号;并根据端口的index号将路由器A机和B机的端口信息拼接成可读取的MIB库点位信息参数,并写入配置文件中。
[0105]所述指令接收模块用于根据用户指令,确定监控对象;
[0106]所述调用模块用于根据监控对象,调用相应的监控模块;
[0107]所述监控模块用于对监控对象进行监控,包括路由器端口监控模块,路由器端口流量监控模块,防火墙端口监控模块,交换机端口监控模块,路由器CPU、内存及机箱温度监控模块,3G板卡和信号监控模块,网络联通性监控模块,VPN线路监控模块,下联VPN线路监控模块,其中,
[0108]所述路由器端口监控模块,用于读取路由器端口配置参数,并对路由器端口进行分线程实时监控,当路由器端口有变化时进行报警;进一步地,所述路由器端口监控模块用于确定读取的路由器分组;并根据路由器分组,读取路由器的IP地址以及SNMP团体名,以及要检查的端口 MIB库信息参数,包括读取路由器端口的状态以及error信息;以及采用双线程分别对路由器进行端口状态扫描和error信息扫描;并基于端口状态读取结果给出报

目 I R ο[0109]所述路由器端口流量监控模块,用于读取路由器端口配置参数,并对路由器端口流量进行实时监控及显示;
[0110]所述防火墙端口监控模块,用于读取防火墙配置参数,并对防火墙端口进行分线程实时监控,当防火墙端口有变化时进行报警;
[0111]所述交换机端口监控模块,用于读取交换机端口配置参数,并对交换机端口进行分线程实时监控,当交换机端口有变化时进行报警;
[0112]所述路由器CPU、内存及机箱温度监控模块,用于读取路由器端口配置参数,并对路由器CPU、内存及机箱温度进行分线程实时监控;
[0113]所述3G板卡和信号监控模块,用于读取3G板卡配置参数,并对3G板卡和信号强弱进行分线程实时监控,并显示3G板卡的端口状态和信号强度;
[0114]所述网络联通性监控模块,用于读取网络配置参数,并对网络中设置的监控点(监控点可在独立配置文件中设置)进行分线程的Remote ping实时监测,当测试网络监控点存在丢包或不通时进行报警;
[0115]所述VPN线路监控模块,用于读取VPN线路配置参数,进行Ping测试,并显示测试结果;
[0116]所述下联VPN线路监控模块,用于读取各条下联VPN线路配置参数,分别对各条下联VPN线路进行Ping测试,并显示各条下联VPN线路的测试结果。进一步地,所述下联VPN线路监控模块用于读取下联VPN线路配置参数;并根据所述下联VPN线路配置参数,采用双线程以SSH方式登录第一级路由器,当登录成功后,以telnet方式登录第二级路由器,当登录成功后再以telnet方式登录第三级VPN设备,当登录成功后对第三级VPN设备进行ping测试,并显示测试结果。
[0117]进一步地,所述装置还包括路由器人工查询模块,用于根据人工给出路由器查询命令对路由器状态进行查询。
[0118]进一步地,所述装置采用松耦合机制,各个监控模块相互独立,能够独立捕获相应监控对象的异常状态。
[0119]进一步地,所述装置采用配置界面引导用户填写需要统一读取的配置信息,而各监控对象相应的配置参数,则保存在各监控对象的独立配置文件中。
[0120]综上所述,本发明的方法和装置在使用SNMP方式读取和设置网络设备各项数值的同时,不仅克服了设备MIB库不一致的问题,同时还保留了 telnet和ssh方式,用户可方便登陆网络设备,使用命令查看网络设备的各项数值,并可以根据民航网络的特有网络结构,逐级跳跃到下联小节点的网络设备上,测试下联小机场的路由器和VPN线路情况。并且还保留了 DOS下ping功能。
[0121]本发明能够应用于民航离港机房的广域网和本地离港局域网的网络环境,非常适合在民航离港机房中部署,并在离港网络环境上进行开发和测试。对离港路由器和交换机、防火墙、VPN等设备进行监控。
[0122]与其他网络监控软件在监控模式上使用单一登陆方式相比,本发明的方法和装置在监控中可使用SSH加Telnet的组合方式,在一组互联的网络设备上进行一级一级地跳跃性的测试和监控。
[0123]与其他网络监控软件所有监控信息罗列在一屏中相比,本发明使用模块化设计,每个监控功能都是一个独立的模块,展示也是相互独立的,用户可根据自己的需要,和自己网络的真实环境,展示自己所需要的监控内容。
[0124]最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换,而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。
【权利要求】
1.一种节点网络监控方法,其特征在于,所述方法包括: 步骤1:进行节点参数配置; 步骤2:根据用户指令,确定监控对象; 步骤3:根据监控对象,调用相应的监控模块对监控对象进行监控。
2.根据权利要求1所述的一种节点网络监控方法,其特征在于,所述根据监控对象,调用相应的监控模块对监控对象进行监控,包括: 当监控对象为路由器端口时,调用路由器端口监控模块读取路由器端口配置参数,并对路由器端口进行分线程实时监控,当路由器端口有变化时进行报警; 当监控对象为路由器端口流量时,调用路由器端口流量监控模块读取路由器端口配置参数,并对路由器端口流量进行实时监控及显示; 当监控对象为防火墙端口时,调用防火墙端口监控模块读取防火墙配置参数,并对防火墙端口进行分线程实时监控,当防火墙端口有变化时进行报警; 当监控对象为交换机端口时,调用交换机端口监控模块读取交换机端口配置参数,并对交换机端口进行分线程实时监控,当交换机端口有变化时进行报警; 当监控对象为路由器CPU、内存及机箱温度时,调用路由器CPU、内存及机箱温度监控模块读取路由器端口配置参数,并对路由器CPU、内存及机箱温度进行分线程实时监控;当监控对象为3G板卡和信 号时,调用3G板卡和信号监控模块读取3G板卡配置参数,并对3G板卡和信号强弱进行分线程实时监控,并显示3G板卡的端口状态和信号强度;当监控对象为网络联通性时,调用网络联通性监控模块读取网络配置参数,并对网络中设置的监控点进行分线程的Remote ping实时监测,当测试网络监控点存在丢包或不通时进行报警; 当监控对象为VPN线路时,调用VPN线路监控模块读取VPN线路配置参数,进行Ping测试,并显示测试结果; 当监控对象为下联VPN线路时,调用下联VPN线路监控模块读取各条下联VPN线路配置参数,分线程分别对各条下联VPN线路进行Ping测试,并显示各条下联VPN线路的测试结果。
3.根据权利要求2所述的一种节点网络监控方法,其特征在于,在步骤I中,进行路由器端口参数配置,包括: 步骤Ia:确定读取的路由器分组; 步骤Ib:根据路由器分组,读取路由器A机和B机的IP地址以及SNMP团体名; 步骤Ic:采用双线程分别对路由器A机和B机进行端口扫描,并将扫描结果显示给用户以进行选择; 步骤Id:读取用户选择的端口的index号; 步骤Ie:根据端口的index号将路由器A机和B机的端口信息拼接成可读取的MIB库点位信息参数,并写入配置文件中。
4.根据权利要求2所述的一种节点网络监控方法,其特征在于,在步骤3中,当监控对象为路由器端口时,调用路由器端口监控模块进行如下操作: 步骤2a:确定读取的路由器分组; 步骤2b:根据路由器分组,读取路由器的IP地址以及SNMP团体名,以及要检查的端口MIB库信息参数,包括读取路由器端口的状态以及error信息; 步骤2c:采用双线程分别对路由器进行端口状态扫描和error信息扫描; 步骤2d:判断是否为首次读取端口状态,如果是首次读取,则判断端口状态是否正常;如果不是首次读取,则进入步骤2e ; 步骤2e:判断端口状态是否正常,若不正常,则获取首次端口状态判断结果,若首次端口状态不正常,则不报警,若首次端口状态正常,则报警。
5.根据权利要求2所述的一种节点网络监控方法,其特征在于,在步骤3中,当监控对象为下联VPN线路时,调用下联VPN线路监控模块进行如下操作: 步骤3a:读取下联VPN线路配置参数; 步骤3b:根据所述下联VPN线路配置参数,采用双线程以SSH方式登录第一级主备两台路由器,当登录成功后,进入步骤3c,否则给出失败提示; 步骤3c:以telnet方式登录第二级单一路由器,当登录成功后,进入3d,否则给出失败提示; 步骤3d:以telnet方式登录第三级单一 VPN设备,当登录成功后,进入3e,否则给出失败提示; 步骤3e:对第三级VPN设备进行ping测试,并显示测试结果。
6.根据权利要求3-5之一所述的一种节点网络监控方法,其特征在于,所述方法还包括根据路由器查询命令对路由器状态进行查询。
7.根据权利要求6所述的一种节点网络监控方法,其特征在于,所述方法采用松耦合机制,各个监控模块相互独立,能够独立捕获相应监控对象的异常状态。
8.根据权利要求3-5之一所述的一种节点网络监控方法,其特征在于,所述方法采用配置界面引导用户填写需要统一读取的配置信息,而各监控对象相应的配置参数,则保存在各监控对象的独立配置文件中。
9.一种节点网络监控装置,其特征在于,所述装置包括:配置模块、指令接收模块、调用模块以及多个监控模块,其中, 所述配置模块用于进行节点参数配置; 所述指令接收模块用于根据用户指令,确定监控对象; 所述调用模块用于根据监控对象,调用相应的监控模块; 所述监控模块用于对监控对象进行监控。
10.根据权利要求9所述的一种节点网络监控装置,其特征在于,所述多个监控模块包括路由器端口监控模块,路由器端口流量监控模块,防火墙端口监控模块,交换机端口监控模块,路由器CPU、内存及机箱温度监控模块,3G板卡和信号监控模块,网络联通性监控模块, VPN线路监控模块,下联VPN线路监控模块,其中, 所述路由器端口监控模块,用于读取路由器端口配置参数,并对路由器端口进行分线程实时监控,当路由器端口有变化时进行报警; 所述路由器端口流量监控模块,用于读取路由器端口配置参数,并对路由器端口流量进行实时监控及显示; 所述防火墙端口监控模块,用于读取防火墙配置参数,并对防火墙端口进行分线程实时监控,当防火墙端口有变化时进行报警;所述交换机端口监控模块,用于读取交换机端口配置参数,并对交换机端口进行分线程实时监控,当交换机端口有变化时进行报警; 所述路由器CPU、内存及机箱温度监控模块,用于读取路由器端口配置参数,并对路由器CPU、内存及机箱温度进行分线程实时监控; 所述3G板卡和信号监控模块,用于读取3G板卡配置参数,并对3G板卡和信号强弱进行分线程实时监控,并显示3G板卡的端口状态和信号强度; 所述网络联通性监控模块,用于读取网络配置参数,并对网络中设置的监控点进行分线程的Remote ping实时监测,当测试网络监控点存在丢包或不通时进行报警; 所述VPN线路监控模块,用于读取VPN线路配置参数,进行Ping测试,并显示测试结果; 所述下联VPN线路监控模块,用于读取各条下联VPN线路配置参数,分别对各条下联VPN线路进行Ping测试,并显示各条下联VPN线路的测试结果。
11.根据权利要求10所述的一种节点网络监控装置,其特征在于,所述配置模块,包括路由器端口参数配置子模块,所述路由器端口参数配置子模块用于确定读取的路由器分组;并根据路由器分组,读取路由器A机和B机的IP地址以及SNMP团体名;采用双线程分别对路由器A机和B机进行端口扫描,并将扫描结果显示给用户以进行选择;读取用户选择的端口的index号; 并根据端口的index号将路由器A机和B机的端口信息拼接成可读取的MIB库点位信息参数,并写入配置文件中。
12.根据权利要求10所述的一种节点网络监控装置,其特征在于,所述路由器端口监控模块用于确定读取的路由器分组;并根据路由器分组,读取路由器的IP地址以及SNMP团体名,以及要检查的端口 MIB库信息参数,包括读取路由器端口的状态以及error信息;以及采用双线程分别对路由器进行端口状态扫描和error信息扫描;并基于端口状态读取结果给出报警信息。
13.根据权利要求10所述的一种节点网络监控装置,其特征在于,所述下联VPN线路监控模块用于读取下联VPN线路配置参数;并根据所述下联VPN线路配置参数,采用双线程以SSH方式登录第一级路由器,当登录成功后,以telnet方式登录第二级路由器,当登录成功后再以telnet方式登录第三级VPN设备,当登录成功后对第三级VPN设备进行ping测试,并显示测试结果。
14.根据权利要求11-13之一所述的一种节点网络监控装置,其特征在于,所述装置还包括路由器人工查询模块,用于根据人工给出路由器查询命令对路由器状态进行查询。
15.根据权利要求14所述的一种节点网络监控装置,其特征在于,所述装置采用松耦合机制,各个监控模块相互独立,能够独立捕获相应监控对象的异常状态。
16.根据权利要求11-13之一所述的一种节点网络监控装置,其特征在于,所述装置采用配置界面引导用户填写需要统一读取的配置信息,而各监控对象相应的配置参数,则保存在各监控对象的独立配置文件中。
【文档编号】H04L12/46GK104022905SQ201410266104
【公开日】2014年9月3日 申请日期:2014年6月13日 优先权日:2014年6月13日
【发明者】蔡毅 申请人:中国民航信息网络股份有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1