CN112910696A - 一种网络拓扑自动化建模分析方法 - Google Patents

一种网络拓扑自动化建模分析方法 Download PDF

Info

Publication number
CN112910696A
CN112910696A CN202110090524.4A CN202110090524A CN112910696A CN 112910696 A CN112910696 A CN 112910696A CN 202110090524 A CN202110090524 A CN 202110090524A CN 112910696 A CN112910696 A CN 112910696A
Authority
CN
China
Prior art keywords
network
equipment
topological graph
analysis method
network topology
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202110090524.4A
Other languages
English (en)
Inventor
张毅
周芬
赵智青
仵大奎
严达海
吴国雄
宋迟
宋李李
刘江柳
吴冲
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shanghai 30wish Information Security Co ltd
Original Assignee
Shanghai 30wish Information Security Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanghai 30wish Information Security Co ltd filed Critical Shanghai 30wish Information Security Co ltd
Priority to CN202110090524.4A priority Critical patent/CN112910696A/zh
Publication of CN112910696A publication Critical patent/CN112910696A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/12Discovery or management of network topologies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/02Standardisation; Integration
    • H04L41/0213Standardised network management protocols, e.g. simple network management protocol [SNMP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/14Network analysis or design
    • H04L41/142Network analysis or design using statistical or mathematical methods
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/14Network analysis or design
    • H04L41/145Network analysis or design involving simulating, designing, planning or modelling of a network

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Physics & Mathematics (AREA)
  • Algebra (AREA)
  • General Physics & Mathematics (AREA)
  • Mathematical Analysis (AREA)
  • Mathematical Optimization (AREA)
  • Mathematical Physics (AREA)
  • Probability & Statistics with Applications (AREA)
  • Pure & Applied Mathematics (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明涉及网络通信技术领域,具体为一种网络拓扑自动化建模分析方法,由以下步骤组成:S1、自动化识别资产设备类型;S2、自动化生成网络拓扑图;S3、实时显示网络拓扑图运行状态。本发明所述的一种网络拓扑自动化建模分析方法,通过多种工业通信协议和网络协议进行解析,有利于识别各种厂商不同类型的网络资产设备;结合2D图形引擎和图论算法全自动生成可视化拓扑图,替代了人工手动绘制拓扑图且提高了真实环境与拓扑图之间映射关系的准确性;通过对实时显示的拓扑图中的资产设备进行操作,直接控制网络环境中的资产设备,构建成监视、控制一体化的解决方案。

Description

一种网络拓扑自动化建模分析方法
技术领域
本发明涉及网络通信技术领域,具体为一种网络拓扑自动化建模分析方法。
背景技术
随着信息化建设的快速发展,网络的建设规模越来越大,分布越来越广,网络中接入的设备种类、设备数量快速增长。目前常见的设备资产管理***主要从设备的采购、设备使用及设备报废环节进行设备资产的生命周期的管理工作,设备采购时进行人工登记、分配,部分设备资产管理***以及大多数网络运维管理***会对重要设备(例如业务服务器、网络设备等)的运行状态进行监控管理,但对于大多数的普通设备,仅记录分配的部门、人员等信息,对于设备的使用以及网络的接入运行状态无法进行监控,然后在设备淘汰时进行报废记录。
在整个设备资产管理过程中,仅能够实现对重要的设备的运行监控管理,而对于大多数的设备仍基于人工登记建立的设备资产列表,无法适用网络资产的动态调整和变化需要,在日常的网络运维管理和安全管理中,仍面临着众多管理难题:1)普遍缺乏对整个网络中所有设备资产的统一监控和管理能力,作为管理人员或运维人员无法有效的掌握整个网络的设备资产情况,无法了解各类资产的分布和活动情况,对网络和业务***的安全稳定的运行造成影响;2)设备资产分配使用后,设备如何使用,是否按照登记信息进行使用,设备是否被替换等无法进行跟踪管理,造成设备资产的登记信息与实际接入的设备信息差异越来越大,资产登记信息陈旧,信息严重缺失,网络规模越大,差异越大。这些情况在现有的资产管理***或者运维***中无任何记录,更无法监管,导致安全策略严重疏漏,管理部门却缺乏有效的监控和管理技术手段发现和管理这些违规行为,严重影响内部网络的安全运行。
因此,急需一种网络拓扑自动化建模分析方法,可以自动识别不同厂商不同类型的网络资产设备,结合2D图形引擎和图论算法全自动生成可视化拓扑图,提高了真实环境与拓扑图之间映射关系的准确性,通过对实时显示的拓扑图中的资产设备进行操作,直接控制网络环境中的资产设备,构建成监视、控制一体化的解决方案。
发明内容
本发明的目的在于提供一种网络拓扑自动化建模分析方法,可以自动识别不同厂商不同类型的网络资产设备,结合2D图形引擎和图论算法全自动生成可视化拓扑图,提高了真实环境与拓扑图之间映射关系的准确性,通过对实时显示的拓扑图中的资产设备进行操作,直接控制网络环境中的资产设备,构建成监视、控制一体化的解决方案。
一种网络拓扑自动化建模分析方法,所述的分析方法包括以下步骤:
S1、自动化识别资产设备类型:通过简单网管协议自动识别不同类型或型号设备的网络设备(路由器、交换机、网关、网闸等);通过对核心交换机的镜像口抓包对全流量进行工业协议深度解析,识别不同厂商、不同设备类型的工业资产设备;
S2、自动化生成网络拓扑图:基于数据挖掘技术和图论算法结合自定义规则智能化布局网络拓扑图;
S3、实时显示网络拓扑图运行状态:智能拓扑图显示设备告警,链路状态等信息;可对拓扑图中相应的设备进行交互操作。
与现有技术相比,本发明的有益效果是:
综上,本发明所述的一种网络拓扑自动化建模分析方法,通过多种工业通信协议和网络协议进行解析,有利于识别各种厂商不同类型的网络资产设备;结合2D图形引擎和图论算法全自动生成可视化拓扑图,替代了人工手动绘制拓扑图且提高了真实环境与拓扑图之间映射关系的准确性;通过对实时显示的拓扑图中的资产设备进行操作,直接控制网络环境中的资产设备,构建成监视、控制一体化的解决方案。
附图说明
图1为本发明一种网络拓扑自动化建模分析方法的逻辑流程框图。
具体实施方式
下面将对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
一种网络拓扑自动化建模分析方法,所述的分析方法包括以下步骤:
S1、自动化识别资产设备类型:通过简单网管协议自动识别不同类型或型号设备的网络设备(路由器、交换机、网关、网闸等);通过对核心交换机的镜像口抓包对全流量进行工业协议深度解析,识别不同厂商、不同设备类型的工业资产设备;
S2、自动化生成网络拓扑图:基于数据挖掘技术和图论算法结合自定义规则智能化布局网络拓扑图;
S3、实时显示网络拓扑图运行状态:智能拓扑图显示设备告警,链路状态等信息;可对拓扑图中相应的设备进行交互操作。
工作原理:
一种网络拓扑自动化建模分析方法,
(1)自动化识别资产设备类型:采用网络资产智能指纹识别。具体步骤有:首先根据前端页面配置获取扫描地址范围,接着根据多种网管协议(SNMP、SSH、Telnet、JDBC、JMX、WMI)对在线的设备进行扫描并发现,之后对所有设备的网络特征进行采集,紧接着采用机器学习技术对设备资产进行类别的智能分类,最后把分析到的设备信息录入到设备资产信息库中。
(2)自动化生成网络拓扑图:采用30Trust2D图形引擎配合图论算法对资产设备进行智能化布局并可视化。30Trust2D是工业领域网络可视化SDK开发套件,专为前端提供“一站式”UI开发解决方案。丰富的组件库、简介的API、轻量高效的运行库,是当前工业网络环境Web可视化应用的利器。使用图论算法实现拓扑图自动化只能布局,首先把网络资产使用无向图组织成树形结构,确定层级高度。再配合自定义的资产类别属性划分不同网络区域,最后根据每一层的多少,统一计算设备之间的间隔,最后通过30Trust2D图形引擎渲染生成可视化网络。
(3)实时显示网络拓扑图运行状态:智能拓扑图显示设备告警,链路状态等信息;可对拓扑图中相应的设备进行交互操作。智能自动生成的拓扑会实时显示设备的告警,当有告警产生时,在网络和设备的图标上均有告警提示。同时拓扑实时显示链路状态,链路连通和中断、告警用不同的颜色进行区分。拓扑可以显示链路的实时性能数据,如带宽、流量等重要信息,帮助网络管理人员实时了解网络链接情况以及设备运行情况。并且支持自动识别工业环网,智能识别环网的主用链路和备用链路,链路是否阻塞、链路带宽等状态信息。
尽管已经示出和描述了本发明的实施例,对于本领域的普通技术人员而言,可以理解在不脱离本发明的原理和精神的情况下可以对这些实施例进行多种变化、修改、替换和变型,本发明的范围由所附权利要求及其等同物限定。

Claims (1)

1.一种网络拓扑自动化建模分析方法,其特征在于:所述的分析方法包括以下步骤:
S1、自动化识别资产设备类型:通过简单网管协议自动识别不同类型或型号设备的网络设备(路由器、交换机、网关、网闸等);通过对核心交换机的镜像口抓包对全流量进行工业协议深度解析,识别不同厂商、不同设备类型的工业资产设备;
S2、自动化生成网络拓扑图:基于数据挖掘技术和图论算法结合自定义规则智能化布局网络拓扑图;
S3、实时显示网络拓扑图运行状态:智能拓扑图显示设备告警,链路状态等信息;可对拓扑图中相应的设备进行交互操作。
CN202110090524.4A 2021-01-22 2021-01-22 一种网络拓扑自动化建模分析方法 Pending CN112910696A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110090524.4A CN112910696A (zh) 2021-01-22 2021-01-22 一种网络拓扑自动化建模分析方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110090524.4A CN112910696A (zh) 2021-01-22 2021-01-22 一种网络拓扑自动化建模分析方法

Publications (1)

Publication Number Publication Date
CN112910696A true CN112910696A (zh) 2021-06-04

Family

ID=76118527

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110090524.4A Pending CN112910696A (zh) 2021-01-22 2021-01-22 一种网络拓扑自动化建模分析方法

Country Status (1)

Country Link
CN (1) CN112910696A (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113746906A (zh) * 2021-08-13 2021-12-03 苏州浪潮智能科技有限公司 一种自动生成拓扑图的方法及***
CN114915561A (zh) * 2022-04-19 2022-08-16 北京宝兰德软件股份有限公司 网络拓扑图生成方法和装置
CN115225502A (zh) * 2022-05-13 2022-10-21 宁夏誉成云创数据投资有限公司 一种基于sdn架构的数据中心数字化映射dcim***
CN115550034A (zh) * 2022-09-29 2022-12-30 国网重庆市电力公司电力科学研究院 一种配网电力监控***业务流量监测方法及装置

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109039763A (zh) * 2018-08-28 2018-12-18 曙光信息产业(北京)有限公司 一种基于回溯法的网络故障节点检测方法及网络管理***
CN109408603A (zh) * 2018-09-05 2019-03-01 国网山东省电力公司济南供电公司 一种基于大数据的台区拓扑图绘制方法
CN109544349A (zh) * 2018-11-29 2019-03-29 广东电网有限责任公司 一种基于网络资产信息采集方法、装置、设备及存储介质
CN109768880A (zh) * 2018-12-17 2019-05-17 国网重庆市电力公司 一种面向电力监控***的网络拓扑远方可视化监测方法
CN109933557A (zh) * 2019-03-21 2019-06-25 浪潮商用机器有限公司 一种i2c拓扑图的生成方法及装置
CN111917578A (zh) * 2020-07-29 2020-11-10 山东英信计算机技术有限公司 多节点网络拓扑管理方法、装置及电子设备和存储介质

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109039763A (zh) * 2018-08-28 2018-12-18 曙光信息产业(北京)有限公司 一种基于回溯法的网络故障节点检测方法及网络管理***
CN109408603A (zh) * 2018-09-05 2019-03-01 国网山东省电力公司济南供电公司 一种基于大数据的台区拓扑图绘制方法
CN109544349A (zh) * 2018-11-29 2019-03-29 广东电网有限责任公司 一种基于网络资产信息采集方法、装置、设备及存储介质
CN109768880A (zh) * 2018-12-17 2019-05-17 国网重庆市电力公司 一种面向电力监控***的网络拓扑远方可视化监测方法
CN109933557A (zh) * 2019-03-21 2019-06-25 浪潮商用机器有限公司 一种i2c拓扑图的生成方法及装置
CN111917578A (zh) * 2020-07-29 2020-11-10 山东英信计算机技术有限公司 多节点网络拓扑管理方法、装置及电子设备和存储介质

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113746906A (zh) * 2021-08-13 2021-12-03 苏州浪潮智能科技有限公司 一种自动生成拓扑图的方法及***
CN113746906B (zh) * 2021-08-13 2023-06-02 苏州浪潮智能科技有限公司 一种自动生成拓扑图的方法及***
CN114915561A (zh) * 2022-04-19 2022-08-16 北京宝兰德软件股份有限公司 网络拓扑图生成方法和装置
CN114915561B (zh) * 2022-04-19 2024-02-20 北京宝兰德软件股份有限公司 网络拓扑图生成方法和装置
CN115225502A (zh) * 2022-05-13 2022-10-21 宁夏誉成云创数据投资有限公司 一种基于sdn架构的数据中心数字化映射dcim***
CN115550034A (zh) * 2022-09-29 2022-12-30 国网重庆市电力公司电力科学研究院 一种配网电力监控***业务流量监测方法及装置

Similar Documents

Publication Publication Date Title
CN112910696A (zh) 一种网络拓扑自动化建模分析方法
US20100110932A1 (en) Network optimisation systems
KR101893475B1 (ko) 멀티레이어 시각화 표현을 위한 인공지능 기반의 네트워크 모니터링 방법
US11271816B2 (en) Network topology management using network element differential history
AU2019201687B2 (en) Network device vulnerability prediction
CN104407964B (zh) 一种基于数据中心的集中监控***及方法
CN102752142B (zh) 一种基于多维建模的信息***的监控方法及监控***
CN107958337A (zh) 一种信息资源可视化移动管理***
CN106371986A (zh) 一种日志处理运维监控***
CN106789323A (zh) 一种通信网络管理方法及其装置
CN109544349A (zh) 一种基于网络资产信息采集方法、装置、设备及存储介质
CN108809701A (zh) 一种数据中心智慧数据平台及其实现方法
CN114244676A (zh) 一种智能it综合网关***
CN103716173A (zh) 一种存储监控***及监控告警发布的方法
JP2022551978A (ja) データセンタオペレーションまたはクラウドインフラストラクチャで仮想現実または拡張現実を使用するためのシステムおよび方法
CN113904921B (zh) 基于日志和图的动态网络拓扑图生成方法、***、处理设备、存储介质
CN105656693A (zh) 一种基于回归的信息安全异常检测的方法及***
CN115225508A (zh) 一种互联网靶场场景构建方法
CN112333020B (zh) 一种基于五元组的网络安全监测及数据报文解析***
CN114302103A (zh) 一种智能监控运维***
CN105808368A (zh) 一种基于随机概率分布的信息安全异常检测的方法及***
CN103973484A (zh) 一种基于网络拓扑结构的运维管理***
KR100496958B1 (ko) 시스템 장애 통합관리방법
CN116895046A (zh) 基于虚拟化的异常运维数据处理方法
CN114500247A (zh) 工控网络故障诊断方法、装置、电子设备及可读存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20210604

RJ01 Rejection of invention patent application after publication