基于关联规则的通信网络告警相关性分析模型*吴扬扬1,陈怀南2(1华侨大学计算机科学系,福建泉州362021;2福建省电信公司泉州分公司,福建泉州362000)摘要:在通信网络运行过程中,每天都会产生大量告警,将数据挖掘中的关联规则发现技术用于分析历史告警数据,可发现告警相关性规则
这些规则可辅助故障定位和告警过滤,以减轻网络管理员的工作强度,提高工作效率
本文分析了通信网络原始告警信息的特点,提出了一个基于关联规则的通信网络告警相关性分析模型,该模型通过对原始告警数据进行预处理,不仅有效地解决了网络告警时间不同步问题,使得处理后的告警数据可直接用一般的关联规则挖掘工具发现告警相关规则,还大大地压缩了挖掘结果,提高了规则的准确率
初步的实验表明这种分析模型具有实用价值
关键词:告警相关性;关联规则挖掘;数据预处理1
引言故障管理作为通信网络日常维护的基础,对网络的正常运行起着举足轻重的作用
当网络中出现故障时,会引发一系列的告警,但并不是所有的告警都表明故障原因,因此需要对网络中发生的告警事件进行相关性分析,确定产生故障的根本原因
故障处理过程一般分三个处理阶段:故障相关性分析、故障定位、故障验证
目前的网络故障处理工作主要靠网络工程师依据个人的维护经验对告警进行人工分类、判断、分析,并最终得出告警的来源
由于通信网络是由交换机、传输设备、动力设备等多种部件组成,在什么情况下由网络的哪些节点上的哪些设备产生告警以及告警内容和格式都是由生产厂商定义好的,并非所有设备都会告警,不同设备的告警信息内容不同,对同一类设备而言不同生产厂商定义告警信息的内容和格式也有差异,而且一个设备故障经常引起其他设备产生告警,所以告警数目庞大、告警之间的相关性复杂,完全靠人工分类、判断效率很低
目前故障管理面临的主要挑战在于报警的及时性、准确性和灵活性
一旦告警信息产生,网络监控中心必须在最短的时间