网络设备日志管理系统的研究与实现

来源 :科技信息·下旬刊 | 被引量 : 0次 | 上传用户:wuhaozzu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:本文说明了常见网络设备的日志信息管理的重要性,简单介绍了syslog协议,详细说明了在基于统一的日志处理平台上配置日志备份服务器的步骤,以及使用MySQL数据库和J2EE环境,开发WEB处理系统来检索、查看、统计、分析日志信息的解决方案。
  关键词:日志;备份;syslog协议额;MySQL
  1引言
  以太局域网中,常用的交换机和路由器等设备一般都提供日志、调试和告警信息的查看和备份功能,网络管理员和开发人员登录设备后,可以通过命令行方式来查看使用情况,分析故障原因、进行安全审计。但由于局域网内网络设备的地理位置、物理条件的差异,网络设备经常会出现掉电重启的情况,保存在设备内部缓冲区的日志、调试和告警信息会因此丢失;另外,即使不会出现掉电情况,但由于设备内部缓冲区的大小是一定的,缓冲区充满后,以前的信息记录便会被覆盖。所以,为了更好地监控网络的运行情况,诊断网络的故障,在局域网环境中,有必要启用交换机和路由器的日志、调试和告警信息的备份功能,将需要监控的设备的日志、调试和告警信息集中保存到一台或多台日志服务器中。如何高效地对保存好的日志记录进行事后安全审计、故障判断和检索分析,是一个需要解决的问题。利用基于统一的Linux平台的日志备份系统和J2EE环境开发的WEB处理程序,高效、稳定地解决了这一问题。
  下文首先介绍系统的总体结构,然后分别介绍系统的各个模块,接着介绍系统在实际中的应用效果,最后是总结和展望。
  2系统总体结构
  我们首先对系统的总体结构进行了设计,设计的系统总体结构如图1所示。
  系统由三个模块组成,分别是:日志发送模块、日志接收及处理模块和日志分析模块。日志发送模块完成日志的生成和发送;日志接收及处理模块实现了日志的简单分析和过滤再到文件存储和数据库存储;而日志分析模块则包括日志分析和分析结果的展示两个子模块。
  系统在设计上完整地实现了网络设备日志的集中管理与分析功能,因为遵循syslog标准,具有很好的扩展性,使之可以接收操作系统日志、Web日志等。日志在各个网络设备服务器上生成,再发送到日志主机上。日志主机对所有网络设备的日志进行接收和整理,分别存储到文件和数据库中。之所以用数据库对日志进行存储,是为了更好地对日志进行管理和分析。采用数据库能够对日志进行结构化存储,从而可以快捷、高效地对日志进行各种查询和分析。而且考虑到系统的可扩展性,要对日志信息进行更为深入的挖掘,则更需要数据库的支持。系统会从文件和数据库中提取日志数据进行分析,分析结果会被存储到数据库中,通过Web方式把分析的结果展示给用户。下面分别对系统的各个模块作具体的介绍。
  3日志发送模块
  日志发送模块的主要任务是把各个网络设备上的日志有效地传输到日志主机上。日志的传输方式有很多种,在实际中,我们实现了基于syslog协议的实时传输方式。Syslog(日志)就是这样的一种系统(它工作于许多操作系统之中),syslog灵活的配置设计可以使系统操作员有能力在机器设备上配置日志信息的保存地点。就是说,事件信息被日志进程接收后,可以存放在本机的文件中,也可以发送到控制台上显示;或者可以通过网络将这些事件信息转发到远端机器的日志进程中。同样,远端机器上的日志进程也可以被配置成保存事件信息,或再次转发事件信息到另一台机器。syslog协议非常简单,在传送方和接收方之间不用严格的协调,日志信息发送方不必等待接收方配置完成后再启动进程,即使不存在接受的物理设备也可以发送事件信息(没有机器保存住信息罢了)。相对地,日志服务设备不必作明确的配置和定义就可以接受事件信息,包括本机和网络上的。syslog协议的这种运作方式,可以相当简单地来部署日志服务。
  4日志接收及处理模块
  实践中我们都采用Apache服务器,利用syslogd进行日志的发送,而在日志机上则用syslog ng进行日志的接收。对syslogng进行配置,使其能够把接收到的日志信息存放到指定目录下的文件中。然而用syslog进行日志的传输会遇到一个的问题,各个服务器的日志都集中发送到日志机上,需要区分出各个服务器的日志。syslog ng有根据日志内容进行过滤的功能,打开syslogng的配置文件,在其中的filter项中使用match函数,就能够区分出含有特定字串的日志。而能够表征各个服务器的当然就是服务器的域名了,因此只需要更改各个服务器的日志格式,在日志格式中添加“%v”项,就可以在日志中附加上服务器的域名,这样syslog ng就可以根据日志中的这一信息把日志进行区分,并存放到相应的目录下。然后我们对日志文件进行使用定时批处理导入到Mysql数据库。
  5日志分析模块
  目前已有不少专业的日志分析软件,例如webalizer、awstats等,但它们一般只能够对日志进行比较简单的分析,不能对日志进行一些深入的分析,因此,我们根据实际需要编写程序对日志进行分析。
  5.1日志信息的格式及分析
  网络的日志是不完全严格固定的,但是每个域都有一定的格式说明,这样就可以通过正则表达式来判断日志是否包含某个域,如果有就把它解析出来。本系统要求支持多种格式的网络日志:Syslog,Traffic,WELF等,下面重点以Syslog为例来说明如何解析网络日志。
  SysLog日志格式:
  Mon aa hr:mmas hostname
  src=””dst=”
  msg=”Traff c Log” note=”Traffic Log”devID=”
  cat=”Traffic Log”duration=seconds sent=sentBytesrcvd=receiveBytes dir=”packet
  direction"protoID=IPProtocolID proto="service/dest port
  number”
  traps=”IPSec/Normal”。
  再利用正则表达式搜索日志的每个项,在完成从日志中提取了各个网络使用状态域之后,首先根据Category域对网络日志进行粗分类。然后再根据Category字段对Msg内容和note内容作相应的第二层解析,这两个字段包含了跟详细的网络使用信息。如入侵的具体方法、登录用户名等信息。
  5.2日志分析模块的解决方案
  比较理想的解决方案是将需要查看的日期的日志文件导入MySQL数据库,通过编写基于J2EE的WEB程序来检索、统计、分析事件信息。网络管理员和开发人员可以在任意的网管工作站上使用WEB浏览器查看所需要的交换路由事件信息。
  5.3日志分析模块的主要功能
  WEB处理程序采用基于J2EE的三层结构模型思想,将实际需求分模块处理,以创建各类EJB组件,
  (1)批处理任务自动报告:对于重大的设备告警信息,运行程序后能够自动定时报告,以便管理员尽快处理。
  (2)状态查询:对局域网络设备的信息进行分类别的有效查询,是日志处理的主功能模块,能够根据设备名称、信息类别、模块、级别、时间等进行检索、排序,以便进一步的分析。
  (3)报表:对不同类别的信息报告统计数据。
  (4)系统维护:对注册到日志处理系统的网络设备进行日常维护方面的工作。
  6结束语
  本文讨论了一个网络设备日志管理系统的研究与实现问题,网络管理人员借助于网络设备日志管理系统,可以更加有效的利用和分析日志信息,不断适应日益复杂的网络环境,维护职责范围内的网络稳定。做好交换路由设备的日志備份、处理和分析,对于故障判断、事后安全审计有着很高的实用价值。
  今后的工作:日志信息系统的实时、准确和更全,更好地满足用户的决策需求。
  本文创新点:对网络设备日志进行实时的传输,可以对日志进行快速分类、查询,从而提高日志分析的效率,帮助管理员进行实时动态决策。
其他文献
摘要:根据能量转化的原理,探讨了一种将后作用能量转化为动能以降低后作用力的火炮新型反后坐装置原理。本文介绍了应用能量转化的新型反后坐装置结构原理与系统设计,并对相关技术进行了分析和研究。  关键词:火炮;反后坐装置;能量转化;系统设计  引言  反后坐装置是现代火炮必不可少的关键部件之一,其性能的好坏制约着火炮系统的整体性能。它的设计解决了火炮威力与火炮机动性之间的矛盾,也实现了刚性炮架向弹性炮架
期刊
摘要:本文采用分组研究方法,对1、10、50、100、150、200mm/min加栽速率下脆性材料铸铁的力学性能的规律性变化进行分析,实验结果表明:铸铁在较低速率下抗拉强度结果具有可靠性。  关键词:加载速率;铸铁;力学性能;  拉伸试验简单、直观、试件易加工、试验结果具有代表性,被广泛运用在冶金、机械加工、建筑、科研等诸多领域,是金属材料物理性能检验中最常用的方法之一。拉伸试验结果的真实性和准确
期刊
摘要:水稻作为我国重要的粮食农作物,其种植及生产情况直接关系到人民群众的生活,为了满足人们的食用需求,不断提高水稻生产水平十分重要,所以应将水稻免耕种栽培技术有效的应用在有机农业生产中,这是一项节约增效、轻型易懂、增产增效且符合有机食品生产规模的生产模式,利于获得高产量的、有机的水稻。本文对水稻免耕栽培技术进行分析和探讨,希望对促进有机农业良好的发展有所帮助。  关键词:水稻免耕栽培技术;有机农业
期刊
摘要:随着先进技术的不断发展,铜包钢线加工工艺水平逐渐提升,这在一定程度上能够起到力学性能优化的作用,这对加工工艺应用范围拓展有重要意义。本文首先介绍铜包钢线种类和生产工艺,然后进行实验准备,最后总结、分析实验结果。希望本文探究能为相关人员提供借鉴,并且该论题能够起到理论指导的重要作用。  关键词:铜包钢线;加工工艺;力学性能  前言:  近年来,铜包钢线力学性能变化情况受到了相关学者的关注,学者
期刊
摘要:钳工是一种以锉、钻、铰刀、老虎钳等手工工具为主所进行机器的装备和零件、部件修整工作的工种,钳工自由钻孔对精度的要求非常高,需要提高自由钻孔的工艺质量,改善钻孔方法方能保证钻孔精度。本文将简单介绍钳工自由钻孔的概念,论述钳工自由钻孔的存在问题与解决对策,并从正确使用校正圆柱找正法、运用销棒定位法、采用目测找正法和灵活应用金属切削液等四个方面来探讨确保钳工自由钻孔精度的方法。  关键词:钳工;自
期刊
摘要:煤矿中用于提升的钢丝绳处于矿井关键部位,在矿井的生产活动的安全方面占据着十分重要的作用。钢丝绳的安全使用在一定程度上决定着矿井是否能够正常生产,井下工作人员的人身安全以及企业的经济是否正常运转。因此,必须对其进行有效的防护措施,进而提高钢丝绳使用质量与安全性,减少因为机械磨损原因所造成的损伤问题,做好安全检查工作,正确的操作提升设备,避免运输事故的发生。本文简述了钢丝绳安全使用的重要性,讨论
期刊
摘要:高校体育社团自由度大,组织形式丰富,是高校大学生自愿加入的体育锻炼组织,丰富大学生的课余生活,具有较强的娱乐性。高校体育课程是学生必须参加的基本课程,以身体锻炼为主,通过合理的体育教学和科学指导,达到增强体质,促进身心和谐发展的目的,体育课程是学校的公共必修课。面对体育课程和体育社团发展各自的局限性,将二者结合发展,为高校体育课程改革拓宽新思路。  关键词:体育课程;体育社团;结合发展  引
期刊
摘要:本文 根据汽车空调的特点,介绍汽车空调的日常使用注意事项、日常维护、保养方法和常见故障的检修方法和检修注意事项。  关键词:汽车空调;维护保养;故障检修  1 汽车空调系统的特点  汽车空调系统由制冷、加热、通风、操纵控制等几个部分組成。根据空调压缩机所采用的动力形式不同分为独立式和非独立式空调两种。由于普通小型车辆及轿车受车内空间的限制,不可能为压缩机配备专用的动力装置,都用发动机作为动力
期刊
摘要:在信息化发展高速的今天,作为推动经济与社会发展的硬实力的教育面临着一系列挑战。由于高速发展的科学技术与社会的发展需求对教育的要求越来越高,同时也成为各国间竞争的软实力。而传统的教育难以满足现实需求,所以需要借助现代化技术与信息推动教育的发展。其中,教育发展的重要方式就是教育信息化。  关键词:教育信息化;概念与特征;应用形式;  随着大数据、云计算、移动互联网的技术的飞速发展为智能化教育发展
期刊
摘要:CAD技术是随着电子技术和计算机技术的发展而逐步发展起来的,它具有工程及产品的分析计算、绘制图形、几何建模、仿真与试验、工程数据库管理和生成设计文件等功能。目前CAD技术已经应用于许多行业,如机械、电子、船舶、轻工、汽车、纺织、服装、化工、建筑及飞机等。  关键词:企业培训、问题、解决方案、计算机技术  随着“中国制造2025”的提出,对我国制造产业的变革影响深远,企业对人才的需求提出了新的
期刊