CN113542012A - 一种故障检测方法、故障检测装置及电子设备 - Google Patents
一种故障检测方法、故障检测装置及电子设备 Download PDFInfo
- Publication number
- CN113542012A CN113542012A CN202110697559.4A CN202110697559A CN113542012A CN 113542012 A CN113542012 A CN 113542012A CN 202110697559 A CN202110697559 A CN 202110697559A CN 113542012 A CN113542012 A CN 113542012A
- Authority
- CN
- China
- Prior art keywords
- address
- address value
- target
- value
- preset
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/06—Management of faults, events, alarms or notifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/06—Management of faults, events, alarms or notifications
- H04L41/0677—Localisation of faults
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本申请公开了一种故障检测方法、故障检测装置、电子设备及计算机可读存储介质。该方法包括:在预设的周期时间内,获取局域网内每个报文的地址信息;基于所述地址信息,计算得到每个报文所对应的地址值;根据所述地址值的分布情况,确定是否存在网络故障。通过本申请方案,可以快速检测出局域网中因环路和/或设备问题而导致的网络故障情况。
Description
技术领域
本申请属于通信技术领域,尤其涉及一种故障检测方法、故障检测装置、电子设备及计算机可读存储介质。
背景技术
网络环路是通信领域中常出现的问题。该问题通常由网络拓扑的设计和连接错误而引起。当出现网络环路时,会引起网络风暴,导致网络瘫痪。除此之外,局域网中的节点所对应的设备出现故障时,可能会在局域网内频繁发起广播,同样会导致该局域网的性能下降。
发明内容
本申请提供了一种故障检测方法、故障检测装置、电子设备及计算机可读存储介质,可以快速检测出局域网中因环路和/或设备问题而导致的网络故障。
第一方面,本申请提供了一种故障检测方法,包括:
在预设的周期时间内,获取局域网内每个报文的地址信息;
基于上述地址信息,计算得到每个报文所对应的地址值;
根据上述地址值的分布情况,确定是否存在网络故障。
第二方面,本申请提供了一种故障检测装置,包括:
获取单元,用于在预设的周期时间内,获取局域网内每个报文的地址信息;
计算单元,用于基于上述地址信息,计算得到每个报文所对应的地址值;
确定单元,用于根据上述地址值的分布情况,确定是否存在网络故障。
第三方面,本申请提供了一种电子设备,上述电子设备包括存储器、处理器以及存储在上述存储器中并可在上述处理器上运行的计算机程序,上述处理器执行上述计算机程序时实现如上述第一方面的方法的步骤。
第四方面,本申请提供了一种计算机可读存储介质,上述计算机可读存储介质存储有计算机程序,上述计算机程序被处理器执行时实现如上述第一方面的方法的步骤。
第五方面,本申请提供了一种计算机程序产品,上述计算机程序产品包括计算机程序,上述计算机程序被一个或多个处理器执行时实现如上述第一方面的方法的步骤。
本申请与现有技术相比存在的有益效果是:可基于局域网中出现的每个报文的地址信息,实现对报文所对应的地址值的计算,该计算过程简单,由此可根据计算所得的地址值的分布情况,快速确定是否有节点正高频发出报文,以判断出可能存在的网络故障,例如因环路引起的网络故障或因设备问题引起的网络故障等。可以理解的是,上述第二方面至第五方面的有益效果可以参见上述第一方面中的相关描述,在此不再赘述。
附图说明
为了更清楚地说明本申请实施例中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本申请实施例提供的故障检测方法的实现流程示意图;
图2是本申请实施例提供的故障检测方法中,步骤102的具体实现流程示意图;
图3是本申请实施例提供的故障检测装置的结构框图;
图4是本申请实施例提供的电子设备的结构示意图。
具体实施方式
以下描述中,为了说明而不是为了限定,提出了诸如特定***结构、技术之类的具体细节,以便透彻理解本申请实施例。然而,本领域的技术人员应当清楚,在没有这些具体细节的其它实施例中也可以实现本申请。在其它情况中,省略对众所周知的***、装置、电路以及方法的详细说明,以免不必要的细节妨碍本申请的描述。
为了说明本申请所提出的技术方案,下面通过具体实施例来进行说明。
下面对本申请实施例所提出的故障检测方法作出说明。请参阅图1,该故障检测方法包括:
步骤101,在预设的周期时间内,获取局域网内每个报文的地址信息。
在本申请实施例中,该预设的周期时间可根据实际需求所设定,例如,该周期时间可以是1秒、半分钟或1分钟等,此次不作限定。在每个周期时间内,都可执行本申请实施例所提出的各个步骤,以确定是否存在网络故障。
局域网由至少两个节点所组成。可以理解,每个节点均对应一个设备;也即,可以将局域网中的节点等价为设备。两个以上的设备组合在一起,即可构成一个局域网。仅作为示例,在船艇控制领域,岸基的设备及船艇中的设备可以组成一个局域网,其中,船艇的数量为一个以上,船艇内设备的数量也为一个以上,通过该局域网进行岸基与船艇之间的数据交互,以实现岸基对船艇的控制。
为检测出网络故障,可获取该局域网内每个报文的地址信息。仅作为示例,该报文可以是地址解析协议(Address Resolution Protocol,APR)报文。也即,针对局域网在该周期时间内所传输的所有报文,均需要去获取报文的地址信息。
步骤102,基于上述地址信息,计算得到每个报文所对应的地址值。
在本申请实施例中,可从每个地址信息中提取出感兴趣的地址位进行计算。由此即可计算得到每个报文所对应的地址值。可以理解的是,不同的报文可以有相同的地址信息,因而,不同的报文可能会计算得到相同的地址值。
步骤103,根据上述地址值的分布情况,确定是否存在网络故障。
在本申请实施例中,网络故障发生时,与网络故障相关的节点会在短时间内发出大量报文,且这些报文通常会有着相同的地址信息。基于此,通过步骤101及步骤102获得了各个报文所分别对应的地址值后,即可根据地址值的分布情况,判断是否在该周期时间内出现了大量有着相同地址信息的报文,以此来确定是否存在网络故障。
在一种应用场景下,考虑到不管是环路引发的网络故障,还是设备故障引发的网络故障,其均主要与报文的发送端密切相关,因而,上述地址信息包括:源地址。该源地址即为报文的发送端的地址。则步骤102可具体表现为:基于上述源地址的第一预设地址位,计算得到每个报文所对应的第一地址值。相应地,步骤103可具体表现为:根据上述第一地址值的分布情况,确定是否存在网络故障。
在一些实施例中,该源地址具体为互联网协议地址(Internet ProtocolAddress,IP)的形式;该第一预设地址位,指的是源地址中的尾号,也即后两位。记IP地址表现为x1.x2.x3.x4。不管当前所搭建的局域网是A类地址、B类地址或C类地址中的哪一类,本申请实施例都只关心最后两位地址位。可见,第一预设地址位实际包含两个数值。将这两个数值拆解后进行乘法运算,即可得到报文所对应的第一地址值。也即,假定报文的源地址为x1.x2.x3.x4,则其第一预设地址位为x3.x4;将该第一预设地址位x3.x4拆分为x3及x4,并进行乘法运算,所得结果即为报文对应的第一地址值。
例如,岸基的设备A与船艇的设备B处于同一局域网中,假定设备A的IP地址为192.168.2.3,设备B的IP地址为192.168.2.4。对于设备A所发出的报文来说,其源地址为192.168.2.3,第一预设地址位指的是后两位,也即2.3;基于该第一预设地址位可计算得到设备A所发出的报文的第一地址值为“6”(由2*3而得)。对于设备B所发出的报文来说,其源地址为192.168.2.4,第一预设地址位指的是后两位,也即2.4;基于该第一预设地址位可计算得到设备B所发出的报文的第一地址值为“8”(由2*4而得)。
在一些实施例中,如前文所述,地址值的分布情况可用于判断是否在该周期时间内出现了大量有着相同地址信息的报文。由于每个报文均会进行对应的第一地址值的计算,因而,来源于相同发送端的报文必然计算得到相同第一地址值,导致计算所得的某些第一地址值的数量增加。基于此,可检测各个第一地址值中是否存在目标第一地址值,该目标第一地址值指的是:数量超过预设的第一数量阈值的第一地址值。若检测出存在有目标第一地址值,则可确定存在网络故障。
例如,设备A在周期时间内发出了100个报文,则基于这100个报文计算得到100个相同的第一地址值“6”;也即,该周期时间内,该第一地址值“6”的数量为100。假定第一数量阈值为50,则可确定该第一地址值“6”为目标第一地址值,也即,确定当前存在网络故障。
在另一种应用场景下,局域网中可能出现有节点被攻击的情况。因而,为了在检测环路问题及设备问题的同时,快速定位哪些节点可能正承受网络攻击,上述地址信息包括:源地址及目的地址。该目的地址即为报文的接收端的地址。则步骤102可具体表现为:基于上述源地址的第一预设地址位,计算得到每个报文所对应的第一地址值;基于上述目的地址的第二预设地址位,计算得到每个报文所对应的第二地址值。相应地,步骤103可具体表现为:根据上述第一地址值及上述第二地址值的分布情况,确定是否存在网络故障。
实际上,该源地址的第一预设地址位与前一应用场景下所给出的源地址的第一地址位完全相同。可以理解为,本应用场景是在前一应用场景的基础上,增加了基于目的地址计算报文所对应的第二地址值的步骤。因而,与源地址、第一预设地址位及第一地址值相关的描述均可参照前一应用场景的说明。
在一些实施例中,该目的地址也具体为IP地址的形式;该第二预设地址位,与第一预设地址位类似,指的是目的地址中的尾号,也即后两位,此处不再赘述。也即,假定报文的目的地址为x1.x2.x3.x4,则其第二预设地址位为x3.x4;将该第一预设地址位x3.x4拆分为x3及x4,并进行乘法运算,所得结果即为报文对应的第二地址值。
例如,岸基的设备A与船艇的设备B处于同一局域网中,假定设备A的IP地址为192.168.2.3,设备B的IP地址为192.168.2.4。对于向设备A所发出的报文来说,其目的地址为192.168.2.3,第二预设地址位指的是后两位,也即2.3;基于该第二预设地址位可计算得到向设备A所发出的报文的第二地址值为“6”(由2*3而得)。对于向设备B所发出的报文来说,其目的地址为192.168.2.4,第二预设地址位指的是后两位,也即2.4;基于该第二预设地址位可计算得到向设备B所发出的报文的第二地址值为“8”(由2*4而得)。
在一些实施例中,如前文所描述的,地址值的分布情况可用于判断是否在该周期时间内出现了大量有着相同地址信息的报文。由于每个报文均会进行对应的第一地址值及第二地址值的计算,因而,来源于相同发送端的报文必然计算得到相同第一地址值,导致计算所得的某些第一地址值的数量增加;类似地,向相同接收端发送的报文必然计算得到相同第二地址值,导致计算所得的某些第二地址值的数量增加。基于此,可检测各个第一地址值中是否存在目标第一地址值,同时可检测各个第二地址值中是否存在目标第二地址值,该目标第一地址值指的是:数量超过预设的第一数量阈值的第一地址值,该目标第二地址值指的是:数量超过预设的第二数量阈值的第二地址值。若检测出存在有目标第一地址值,和/或,存在目标第二地址值,则可确定存在网络故障。
例如,环路发生时,假定设备A及B构成了环路,设备A事实上只发出一个报文,经过网络环路后,会产生100个(甚至成千上万个)环路报文被设备B接收到;也即,设备B在周期时间内接收到设备A发出的100个相同的报文;则基于这100个报文计算得到100个相同的第一地址值“6”,100个相同的第二地址值“8”;也即,该周期时间内,该第一地址值“6”的数量为100,该第二地址值“8”的数量为100。假定第一数量阈值为50,第二数量阈值为50,则可确定该第一地址值“6”为目标第一地址值,且该第一地址值“8”为目标第二地址值;也即,可确定当前存在网络故障。
可以理解的是,第一数量阈值(及第二数量阈值)可以根据实际情况而设定。例如,在主要检测是否发生因设备故障而引发的网络故障时,可将该第一数量阈值(及第二数量阈值)设定为一较小值;在主要检测是否发生因环路问题而引发的网络故障时,可将该第一数量阈值(及第二数量阈值)设定为一较大值。
在一些实施例中,在确定存在网络故障的情况下,为了查找出哪些设备因接线错误而导致了环路的情况,以及哪些设备因自身故障而导致了频繁发出报文的情况,可基于目标源地址确定目标节点,上述目标源地址为:上述目标第一地址值所对应的源地址。随后,即可基于该目标节点输出故障提醒消息,用于提醒该目标节点存在网络故障。可以理解,在一个局域网内,不同节点的IP地址必然不同,也即,IP地址可作为节点的唯一标识;因而,通过频繁发出报文的节点的IP地址,即可找到该对应的节点,由此定位存在问题的设备。
具体地,该目标第一地址值所对应的源地址,可通过如下方式而确定:基于前文可知,第一地址值是由IP地址的后两位相乘而得;因而,只需要对目标第一地址值进行因数分解,得到目标地址值的因数即可。例如,若目标第一地址值为“8”,则可将8分解为1*8,2*4,4*2或8*1,共四种可能;由此可得到该目标第一地址值8所对应的源地址包括:192.168.1.8、192.168.2.4、192.168.4.2及192.168.8.1这四个。又由于局域网中各个节点的IP地址是已知的,可以基于各节点的IP地址再对目标第一地址值所对应的源地址进行筛选。例如,已知局域网内各节点的IP地址分别为192.168.2.3,192.168.2.4,192.168.2.5,192.168.2.6及192.168.2.7,与该目标第一地址值“8”所对应的各个源地址相比对后,即可确定只有192.168.2.4这一源地址才是有效的地址;由此可定位当前的网络故障是因IP地址为192.168.2.4的设备所引起。
需要注意的是,若目标第一地址值大于255,则其因数分解的结果需要排除掉不在0-255这一范围内的值。例如,若目标第一地址值为“40000”,则对其因数分解后,可以得到1*40000,2*20000,4*10000,5*8000等,而在192.168.0.0-192.168.255.255这一IP地址的范围内,不可能有地址位上的值超过255,因而,分解所得的因数也应不超过255,也即1*40000,2*20000,4*10000,5*8000等因数分解的结果必然不符合IP地址的要求,可以直接删除。
当然,也可将与目标源地址所对应的目标节点记作第一目标节点,并采用类似的方式,基于目标目的地址确定第二目标节点,该目标目的地址为:目标第二地址值所对应的目的地址。随后,即可基于该第一目标节点及第二目标节点输出故障提醒消息,用于提醒该第一目标节点及第二目标节点存在网络故障。此处不再对上述过程进行赘述。
在一些实施例中,在搭建的局域网中,可能存在有节点的IP地址的后两位中的任意位为0的情况,例如,船艇的设备C的IP地址为192.168.0.3,船艇的设备D的IP地址为192.168.0.4。在这种情况下,通过前文所提出的计算方式,会导致所计算出的地址值为0。相应地,当地址值为0时,其可被分解为0*0、0*1及0*2等,这会导致地址值为0的情况有很强的不确定性。基于此,请参阅图2,上述步骤102可包括:
步骤1021,检测上述局域网中的各个节点的地址信息是否满足预设的地址条件。
步骤1022,针对每个报文的地址信息,基于上述地址信息抽取出待运算值。
步骤1023,若上述局域网中的各个节点的地址信息均满足上述地址条件,则基于上述待运算值计算得到该报文所对应的地址值。
步骤1024,若上述局域网中存在节点的地址信息不满足上述地址条件,则根据预设的调整规则对上述待运算值进行调整,并基于调整后的上述待运算值计算得到该报文所对应的地址值。
抽取出待运算值的过程,实际上就是拆解源地址中的第一预设地址位和/或拆解目标地址中的第二预设地址位上的数值的过程,具体指的是:将IP地址“x1.x2.x3.x4”中的“x3.x4”拆解为x3及x4的过程,该x3及x4即为待运算值。
预设的地址条件指的是:IP地址的后两位均不为0。也即x3及x4均不为0。如果所有节点的IP地址均满足该地址条件,则抽取出的待运算值不会出现为0的情况,可直接进行地址值的计算(也即直接计算x3*x4)。反之,如果存在有节点的IP地址不满足该地址条件,则抽取出的待运算值会出现为0的情况,此时,为了避免计算出的地址值为0导致指向性不强,可对所有的报文的待运算值均进行统一调整,具体为加上预设数值(例如加1);以加1为例,在存在有节点的IP地址的后两位中的任意位为0时,可基于调整后的待运算值进行地址值的计算(也即计算(x3+1)*(x4+1)),以避免出现计算出的地址值为0的情况。
可以理解,前文所给出的:基于上述源地址的第一预设地址位,计算得到每个报文所对应的第一地址值的操作,可具体表现为:在经过步骤1021后,基于上述源地址的第一预设地址位抽取出待运算值,并执行步骤1023或1024。相应地,前文所给出:基于上述目的地址的第二预设地址位,计算得到每个报文所对应的第二地址值的操作,可具体表现为:在经过步骤1021后,基于上述目的地址的第二预设地址位抽取出待运算值,并执行步骤1023或1024。
需要注意的是,若是基于调整后的待运算值来计算得到各个报文所对应的地址值,则在基于地址值还原确定对应的IP地址时,也需要遵循相应的调整规则。例如,若地址值计算时是将IP地址的后两位加1后相乘,则IP地址还原时是将地址值进行因数分解得到因数后减1。举例说明,对设备C发出的报文来说,其源地址为192.168.0.3,则计算所得的第一地址值为:(0+1)*(3+1)=4。相应地,对于第一地址值“4”来说,其在分解得到1*4、2*2及4*1这三种可能后,也会再对应的将分解所得的各个值减1,得到192.168.0.3、192.168.1.1及192.168.3.0这三个可能的源地址。可以理解,对于第二地址值来说,其计算过程及还原过程类似,此处不再赘述。
在一些实施例中,可通过如下过程统计各个第一地址值的数量:以局域网中各个节点的IP地址范围是192.168.0.0-192.168.255.255为例,可以设定一索引表。该索引表中的索引可以为1、……、65536,用于表示所有可能出现的第一地址值,其中,192.168.0.0这一IP地址可得到对应的第一地址值为1,由(0+1)*(0+1)而得;192.168.255.255这一IP地址可得到对应的第一地址值为65536,由(255+1)*(255+1)而得;各个索引所对应的值初始化为0,用于表示对应的索引所表示的第一地址值的出现次数。该索引表初始如下表1所示:
表1
每获取到一个新报文的地址信息,就基于该地址信息计算该新报文所对应的第一地址值,并由此更新该索引表,实现对各个第一地址值的数量的统计。类似地,也可以再新增一个索引表。该新增的索引表中的索引可以为1、……、65535,用于表示所有可能出现的第二地址值;各个索引所对应的值初始化为0,用于表示对应的索引所表示的第二地址值的出现次数。也即,通过这两个索引表(可分别记作第一索引表及第二索引表)来实现对各个第一地址值及各个第二地址值的数量的统计。
由上可见,通过本申请实施例,可基于局域网中出现的每个报文的地址信息,实现对报文所对应的地址值的计算,该计算过程简单,由此可根据计算所得的地址值的分布情况,快速判断出是否存在网络故障,例如因环路引起的网络故障或因设备问题频发出报文而引起的网络故障等。
对应于上文所提供的故障检测方法,本申请实施例还提供了一种故障检测装置。如图3所示,该故障检测装置300包括:
获取单元301,用于在预设的周期时间内,获取局域网内每个报文的地址信息;
计算单元302,用于基于上述地址信息,计算得到每个报文所对应的地址值;
确定单元303,用于根据上述地址值的分布情况,确定是否存在环路。
可选地,上述地址信息包括源地址;上述计算单元302,包括:
第一计算子单元,用于基于上述源地址的第一预设地址位,计算得到每个报文所对应的第一地址值;
相应地,上述确定单元303,包括:
第一确定子单元,用于根据上述第一地址值的分布情况,确定是否存在环路。
可选地,上述第一确定子单元,包括:
第一检测子单元,用于检测是否存在目标第一地址值,上述目标第一地址值为:数量超过预设的第一数量阈值的第一地址值;
第一环路确定子单元,用于若存在上述目标第一地址值,则确定存在环路。
可选地,上述地址信息包括源地址及目的地址;上述计算单元302,包括:
第一计算子单元,用于基于上述源地址的第一预设地址位,计算得到每个报文所对应的第一地址值;
第二计算子单元,用于基于上述目的地址的第二预设地址位,计算得到每个报文所对应的第二地址值;
相应地,上述确定单元303,包括:
第二确定子单元,用于根据上述第一地址值及上述第二地址值的分布情况,确定是否存在环路。
可选地,上述第二确定子单元,包括:
第一检测子单元,用于检测是否存在目标第一地址值,上述目标第一地址值为:数量超过预设的第一数量阈值的第一地址值;
第二检测子单元,用于检测是否存在目标第二地址值,上述目标第二地址值为:数量超过预设的第二数量阈值的第二地址值;
第二环路确定子单元,用于若存在上述目标第一地址值,和/或,存在上述目标第二地址值,则确定存在环路。
可选地,上述故障检测装置300还包括:
目标节点确定单元,用于若确定存在环路,则基于目标源地址确定目标节点,上述目标源地址为:上述目标第一地址值所对应的源地址;
提醒消息输出单元,用于基于上述目标节点输出故障提醒消息,上述故障提醒消息用于提醒上述目标节点存在网络故障。
可选地,上述计算单元302,包括:
检测子单元,用于检测上述局域网中的各个节点的地址信息是否满足预设的地址条件;
抽取子单元,用于针对每个报文的地址信息,基于上述地址信息抽取出待运算值;
计算子单元,用于若上述局域网中的各个节点的地址信息均满足上述地址条件,则基于上述待运算值计算得到上述报文所对应的地址值,若上述局域网中存在节点的地址信息不满足上述地址条件,则根据预设的调整规则对上述待运算值进行调整,并基于调整后的上述待运算值计算得到上述报文所对应的地址值。
由上可见,通过本申请实施例,可基于局域网中出现的每个报文的地址信息,实现对报文所对应的地址值的计算,其该计算过程简单,由此可根据计算所得的地址值的分布情况,快速判断出是否存在网络故障,例如因环路引起的网络故障或因设备问题频发出报文而引起的网络故障等。
对应于上文所提供的故障检测方法,本申请实施例还提供了一种电子设备。请参阅图4,本申请实施例中的电子设备4包括:存储器401,一个或多个处理器402(图4中仅示出一个)及存储在存储器401上并可在处理器上运行的计算机程序。其中:存储器401用于存储软件程序以及单元,处理器402通过运行存储在存储器401的软件程序以及单元,从而执行各种功能应用以及诊断,以获取上述预设事件对应的资源。具体地,处理器402通过运行存储在存储器401的上述计算机程序时实现以下步骤:
在预设的周期时间内,获取局域网内每个报文的地址信息;
基于上述地址信息,计算得到每个报文所对应的地址值;
根据上述地址值的分布情况,确定是否存在环路。
假设上述为第一种可能的实施方式,则在第一种可能的实施方式作为基础而提供的第二种可能的实施方式中,上述地址信息包括源地址;上述基于上述地址信息,计算得到每个报文所对应的地址值,包括:
基于上述源地址的第一预设地址位,计算得到每个报文所对应的第一地址值;
相应地,上述根据上述地址值的分布情况,确定是否存在环路,包括:
根据上述第一地址值的分布情况,确定是否存在环路。
在上述第二种可能的实施方式作为基础而提供的第三种可能的实施方式中,上述根据上述第一地址值的分布情况,确定是否存在环路,包括:
检测是否存在目标第一地址值,上述目标第一地址值为:数量超过预设的第一数量阈值的第一地址值;
若存在上述目标第一地址值,则确定存在环路。
在上述第一种可能的实施方式作为基础而提供的第四种可能的实施方式中,上述地址信息包括源地址及目的地址;上述基于上述地址信息,计算得到每个报文所对应的地址值,包括:
基于上述源地址的第一预设地址位,计算得到每个报文所对应的第一地址值;
基于上述目的地址的第二预设地址位,计算得到每个报文所对应的第二地址值;
相应地,上述根据上述地址值的分布情况,确定是否存在环路,包括:
根据上述第一地址值及上述第二地址值的分布情况,确定是否存在环路。
在上述第四种可能的实施方式作为基础而提供的第五种可能的实施方式中,上述根据上述第一地址值及上述第二地址值的分布情况,确定是否存在环路,包括:
检测是否存在目标第一地址值,上述目标第一地址值为:数量超过预设的第一数量阈值的第一地址值;
检测是否存在目标第二地址值,上述目标第二地址值为:数量超过预设的第二数量阈值的第二地址值;
若存在上述目标第一地址值,和/或,存在上述目标第二地址值,则确定存在环路。
在上述第三种可能的实施方式作为基础,或者上述第五种可能的实施方式作为基础而提供的第六种可能的实施方式中,处理器402通过运行存储在存储器401的上述计算机程序时实现以下步骤:
若确定存在环路,则基于目标源地址确定目标节点,上述目标源地址为:上述目标第一地址值所对应的源地址;
基于上述目标节点输出故障提醒消息,上述故障提醒消息用于提醒上述目标节点存在网络故障。
在上述第第一种可能的实施方式作为基础而提供的第七种可能的实施方式中,上述基于上述地址信息,计算得到每个报文所对应的地址值,包括:
检测上述局域网中的各个节点的地址信息是否满足预设的地址条件;
针对每个报文的地址信息,基于上述地址信息抽取出待运算值;
若上述局域网中的各个节点的地址信息均满足上述地址条件,则基于上述待运算值计算得到上述报文所对应的地址值;
若上述局域网中存在节点的地址信息不满足上述地址条件,则根据预设的调整规则对上述待运算值进行调整,并基于调整后的上述待运算值计算得到上述报文所对应的地址值。
应当理解,在本申请实施例中,所称处理器402可以是中央处理单元(CentralProcessing Unit,CPU),该处理器还可以是其他通用处理器、数字信号处理器(DigitalSignal Processor,DSP)、专用集成电路(Application Specific Integrated Circuit,ASIC)、现成可编程门阵列(Field-Programmable Gate Array,FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件等。通用处理器可以是微处理器或者该处理器也可以是任何常规的处理器等。
存储器401可以包括只读存储器和随机存取存储器,并向处理器402提供指令和数据。存储器401的一部分或全部还可以包括非易失性随机存取存储器。例如,存储器401还可以存储设备类别的信息。
由上可见,通过本申请实施例,可基于局域网中出现的每个报文的地址信息,实现对报文所对应的地址值的计算,该计算过程简单,由此可根据计算所得的地址值的分布情况,快速判断出是否存在网络故障,例如因环路引起的网络故障或因设备问题频发出报文而引起的网络故障等。
所属领域的技术人员可以清楚地了解到,为了描述的方便和简洁,仅以上述各功能单元、模块的划分进行举例说明,实际应用中,可以根据需要而将上述功能分配由不同的功能单元、模块完成,即将上述装置的内部结构划分成不同的功能单元或模块,以完成以上描述的全部或者部分功能。实施例中的各功能单元、模块可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中,上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。另外,各功能单元、模块的具体名称也只是为了便于相互区分,并不用于限制本申请的保护范围。上述***中单元、模块的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
在上述实施例中,对各个实施例的描述都各有侧重,某个实施例中没有详述或记载的部分,可以参见其它实施例的相关描述。
本领域普通技术人员可以意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、或者外部设备软件和电子硬件的结合来实现。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本申请的范围。
在本申请所提供的实施例中,应该理解到,所揭露的装置和方法,可以通过其它的方式实现。例如,以上所描述的***实施例仅仅是示意性的,例如,上述模块或单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个***,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通讯连接可以是通过一些接口,装置或单元的间接耦合或通讯连接,可以是电性,机械或其它的形式。
上述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
上述集成的单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读存储介质中。基于这样的理解,本申请实现上述实施例方法中的全部或部分流程,也可以通过计算机程序来指令相关联的硬件来完成,上述的计算机程序可存储于一计算机可读存储介质中,该计算机程序在被处理器执行时,可实现上述各个方法实施例的步骤。其中,上述计算机程序包括计算机程序代码,上述计算机程序代码可以为源代码形式、对象代码形式、可执行文件或某些中间形式等。上述计算机可读存储介质可以包括:能够携带上述计算机程序代码的任何实体或装置、记录介质、U盘、移动硬盘、磁碟、光盘、计算机可读存储器、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、电载波信号、电信信号以及软件分发介质等。需要说明的是,上述计算机可读存储介质包含的内容可以根据司法管辖区内立法和专利实践的要求进行适当的增减,例如在某些司法管辖区,根据立法和专利实践,计算机可读存储介质不包括是电载波信号和电信信号。
以上实施例仅用以说明本申请的技术方案,而非对其限制;尽管参照前述实施例对本申请进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本申请各实施例技术方案的精神和范围,均应包含在本申请的保护范围之内。
Claims (10)
1.一种故障检测方法,其特征在于,包括:
在预设的周期时间内,获取局域网内每个报文的地址信息;
基于所述地址信息,计算得到每个报文所对应的地址值;
根据所述地址值的分布情况,确定是否存在网络故障。
2.如权利要求1所述的故障检测方法,其特征在于,所述地址信息包括源地址;所述基于所述地址信息,计算得到每个报文所对应的地址值,包括:
基于所述源地址的第一预设地址位,计算得到每个报文所对应的第一地址值;
相应地,所述根据所述地址值的分布情况,确定是否存在网络故障,包括:
根据所述第一地址值的分布情况,确定是否存在网络故障。
3.如权利要求2所述的故障检测方法,其特征在于,所述根据所述第一地址值的分布情况,确定是否存在网络故障,包括:
检测各个第一地址值中是否存在目标第一地址值,所述目标第一地址值为:数量超过预设的第一数量阈值的第一地址值;
若存在所述目标第一地址值,则确定存在网络故障。
4.如权利要求1所述的故障检测方法,其特征在于,所述地址信息包括源地址及目的地址;所述基于所述地址信息,计算得到每个报文所对应的地址值,包括:
基于所述源地址的第一预设地址位,计算得到每个报文所对应的第一地址值;
基于所述目的地址的第二预设地址位,计算得到每个报文所对应的第二地址值;
相应地,所述根据所述地址值的分布情况,确定是否存在网络故障,包括:
根据所述第一地址值及所述第二地址值的分布情况,确定是否存在网络故障。
5.如权利要求4所述的故障检测方法,其特征在于,所述根据所述第一地址值及所述第二地址值的分布情况,确定是否存在网络故障,包括:
检测各个第一地址值中是否存在目标第一地址值,所述目标第一地址值为:数量超过预设的第一数量阈值的第一地址值;
检测各个第二地址值中是否存在目标第二地址值,所述目标第二地址值为:数量超过预设的第二数量阈值的第二地址值;
若存在所述目标第一地址值,和/或,存在所述目标第二地址值,则确定存在网络故障。
6.如权利要求3或5所述的故障检测方法,其特征在于,所述故障检测方法还包括:
若确定存在网络故障,则基于目标源地址确定目标节点,所述目标源地址为:所述目标第一地址值所对应的源地址;
基于所述目标节点输出故障提醒消息,所述故障提醒消息用于提醒所述目标节点存在网络故障。
7.如权利要求1所述的故障检测方法,其特征在于,所述基于所述地址信息,计算得到每个报文所对应的地址值,包括:
检测所述局域网中的各个节点的地址信息是否满足预设的地址条件;
针对每个报文的地址信息,基于所述地址信息抽取出待运算值;
若所述局域网中的各个节点的地址信息均满足所述地址条件,则基于所述待运算值计算得到所述报文所对应的地址值;
若所述局域网中存在节点的地址信息不满足所述地址条件,则根据预设的调整规则对所述待运算值进行调整,并基于调整后的所述待运算值计算得到所述报文所对应的地址值。
8.一种故障检测装置,其特征在于,包括:
获取单元,用于在预设的周期时间内,获取局域网内每个报文的地址信息;
计算单元,用于基于所述地址信息,计算得到每个报文所对应的地址值;
确定单元,用于根据所述地址值的分布情况,确定是否存在网络故障。
9.一种电子设备,包括存储器、处理器以及存储在所述存储器中并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现如权利要求1至7任一项所述的方法。
10.一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1至7任一项所述的方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110697559.4A CN113542012B (zh) | 2021-06-23 | 2021-06-23 | 一种故障检测方法、故障检测装置及电子设备 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110697559.4A CN113542012B (zh) | 2021-06-23 | 2021-06-23 | 一种故障检测方法、故障检测装置及电子设备 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN113542012A true CN113542012A (zh) | 2021-10-22 |
CN113542012B CN113542012B (zh) | 2023-01-10 |
Family
ID=78125639
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202110697559.4A Active CN113542012B (zh) | 2021-06-23 | 2021-06-23 | 一种故障检测方法、故障检测装置及电子设备 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN113542012B (zh) |
Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101247217A (zh) * | 2008-03-17 | 2008-08-20 | 北京星网锐捷网络技术有限公司 | 防止地址解析协议流量攻击的方法、单元和*** |
US20100138919A1 (en) * | 2006-11-03 | 2010-06-03 | Tao Peng | System and process for detecting anomalous network traffic |
CN102891829A (zh) * | 2011-07-18 | 2013-01-23 | 航天信息股份有限公司 | 检测与防御分布式拒绝服务攻击的方法及*** |
CN103856470A (zh) * | 2012-12-06 | 2014-06-11 | 腾讯科技(深圳)有限公司 | 分布式拒绝服务攻击检测方法及检测装置 |
CN106254318A (zh) * | 2016-07-21 | 2016-12-21 | 柳州龙辉科技有限公司 | 一种网络攻击分析方法 |
CN106790299A (zh) * | 2017-03-20 | 2017-05-31 | 京信通信技术(广州)有限公司 | 一种在无线接入点ap上应用的无线攻击防御方法和装置 |
CN107666490A (zh) * | 2017-10-18 | 2018-02-06 | 中国联合网络通信集团有限公司 | 一种可疑域名检测方法及装置 |
CN109561111A (zh) * | 2019-01-24 | 2019-04-02 | 新华三技术有限公司 | 一种攻击源的确定方法及装置 |
-
2021
- 2021-06-23 CN CN202110697559.4A patent/CN113542012B/zh active Active
Patent Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20100138919A1 (en) * | 2006-11-03 | 2010-06-03 | Tao Peng | System and process for detecting anomalous network traffic |
CN101247217A (zh) * | 2008-03-17 | 2008-08-20 | 北京星网锐捷网络技术有限公司 | 防止地址解析协议流量攻击的方法、单元和*** |
CN102891829A (zh) * | 2011-07-18 | 2013-01-23 | 航天信息股份有限公司 | 检测与防御分布式拒绝服务攻击的方法及*** |
CN103856470A (zh) * | 2012-12-06 | 2014-06-11 | 腾讯科技(深圳)有限公司 | 分布式拒绝服务攻击检测方法及检测装置 |
CN106254318A (zh) * | 2016-07-21 | 2016-12-21 | 柳州龙辉科技有限公司 | 一种网络攻击分析方法 |
CN106790299A (zh) * | 2017-03-20 | 2017-05-31 | 京信通信技术(广州)有限公司 | 一种在无线接入点ap上应用的无线攻击防御方法和装置 |
CN107666490A (zh) * | 2017-10-18 | 2018-02-06 | 中国联合网络通信集团有限公司 | 一种可疑域名检测方法及装置 |
CN109561111A (zh) * | 2019-01-24 | 2019-04-02 | 新华三技术有限公司 | 一种攻击源的确定方法及装置 |
Also Published As
Publication number | Publication date |
---|---|
CN113542012B (zh) | 2023-01-10 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US20220407726A1 (en) | Consensus method for blockchain, consensus node, electronic device, and storage medium | |
CN108809757B (zh) | 一种***告警方法、存储介质和服务器 | |
US20170091013A1 (en) | Pcie error reporting and throttling | |
CN108616429B (zh) | 一种推送服务的重连方法及设备 | |
US10656981B2 (en) | Anomaly detection using sequences of system calls | |
CN110554732A (zh) | 一种标识号生成方法、生成装置、电子设备及存储介质 | |
CN112765161B (zh) | 报警规则匹配方法、装置、电子设备及存储介质 | |
EP4075749A1 (en) | Detection method and detection device for heavy flow data stream | |
CN111092849B (zh) | 基于流量的分布式拒绝服务的检测方法及装置 | |
CN110958245A (zh) | 一种攻击的检测方法、装置、设备和存储介质 | |
CN113542012B (zh) | 一种故障检测方法、故障检测装置及电子设备 | |
CN112532467B (zh) | 用于实现故障检测的方法、装置及*** | |
CN113127693A (zh) | 一种流量数据包统计方法、装置、设备及存储介质 | |
US11606282B2 (en) | Method and device for detecting network reliability | |
CN111865722B (zh) | 一种节点健康状态检测及处理方法 | |
CN115361295A (zh) | 基于topsis的资源备份方法、装置、设备及介质 | |
CN112311686B (zh) | 一种数据处理方法、装置、电子设备及存储介质 | |
CN114584533A (zh) | 一种地址冲突检测方法、地址冲突检测装置及电子设备 | |
CN113271216B (zh) | 一种数据处理方法及相关设备 | |
CN107797764B (zh) | 确定路径的方法及其装置 | |
CN112152834B (zh) | 一种网络异常报警方法、装置及电子设备 | |
EP4277223A1 (en) | Data processing method, apparatus and system, and storage medium | |
CN115242687B (zh) | 一种节点探活方法、装置、设备及介质 | |
CN110096504B (zh) | 流式事件特征匹配方法及装置 | |
WO2023156827A1 (en) | Anomaly detection |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |