王 洋,陳世康,姚春華
(中國電子科技集團(tuán)公司第三十研究室,四川成都610041)
PBNM技術(shù)在網(wǎng)絡(luò)服務(wù)中的應(yīng)用
王 洋,陳世康,姚春華
(中國電子科技集團(tuán)公司第三十研究室,四川成都610041)
隨著現(xiàn)代互聯(lián)網(wǎng)技術(shù)的高速發(fā)展,多樣化的網(wǎng)絡(luò)服務(wù)使得網(wǎng)絡(luò)設(shè)備的種類和數(shù)量與日俱增,為增強(qiáng)網(wǎng)絡(luò)服務(wù)的穩(wěn)定性和可靠性,提高網(wǎng)絡(luò)的可控制能力及快速響應(yīng)能力,研究策略控制管理技術(shù)在網(wǎng)絡(luò)服務(wù)中的應(yīng)用也變得十分迫切,通過對(duì)PBNM技術(shù)在網(wǎng)絡(luò)服務(wù)中的應(yīng)用研究,給出了PBNM系統(tǒng)架構(gòu)、網(wǎng)絡(luò)服務(wù)應(yīng)用平臺(tái)的介紹、網(wǎng)絡(luò)服務(wù)系統(tǒng)中的PBNM技術(shù)應(yīng)用設(shè)計(jì)及其應(yīng)用效果。
網(wǎng)絡(luò)服務(wù) PBNM 系統(tǒng)架構(gòu) 策略控制
近年來,隨著上層通信系統(tǒng)對(duì)網(wǎng)絡(luò)的感知和控制能力的要求越來越高,網(wǎng)絡(luò)服務(wù)成為上層通信系統(tǒng)與下層基礎(chǔ)設(shè)施的交互平臺(tái)。應(yīng)用于網(wǎng)絡(luò)服務(wù)中的技術(shù)也越來越多,作為未來網(wǎng)絡(luò)的關(guān)鍵技術(shù)之一的PBNM技術(shù)的出現(xiàn)給網(wǎng)絡(luò)服務(wù)帶來了新的希望,它提供真正明顯的優(yōu)勢,使得管理者對(duì)網(wǎng)絡(luò)服務(wù)的管理更易于伸縮,加速且簡化設(shè)備配置[1]。
受益于通信信息系統(tǒng)的發(fā)展,其所支撐的多樣化網(wǎng)絡(luò)服務(wù)使得網(wǎng)絡(luò)設(shè)備種類和數(shù)量與日俱增,針對(duì)不同的網(wǎng)絡(luò)服務(wù),設(shè)計(jì)具體的策略,增加網(wǎng)絡(luò)服務(wù)的穩(wěn)定性、可靠性,提高控制能力和快速響應(yīng)能力,對(duì)PBNM技術(shù)在網(wǎng)絡(luò)服務(wù)中的應(yīng)用研究也就變的十分必要和迫切。
策略是一套指導(dǎo)和決定如何管理、分配和控制網(wǎng)絡(luò)資源的業(yè)務(wù)規(guī)則,這些規(guī)則描述了在特定的情況下應(yīng)采取哪些行為。
目前常用的策略管理框架有IETF策略管理框架(PBNM)和Ponder策略部署框架[2],他們都具備各自的優(yōu)勢,下面具體介紹一下PBNM框架。
由IETF提出的PBNM框架(如圖1所示)最基本的優(yōu)點(diǎn)是它允許用一個(gè)獨(dú)立于機(jī)器的模式從一個(gè)控制點(diǎn)管理眾多的設(shè)備,實(shí)現(xiàn)分布式系統(tǒng)管理要求解決的單一控制點(diǎn)技術(shù),包含了四種基本功能模塊[3]:
圖1 基于策略的網(wǎng)絡(luò)管理系統(tǒng)體系結(jié)構(gòu)Fig.1 Policy-based network management system architecture
1)策略管理工具(PMT):它為系統(tǒng)管理員提供了對(duì)這個(gè)系統(tǒng)進(jìn)行操作的接口,系統(tǒng)管理員可以通過這個(gè)接口創(chuàng)建和分配策略,存儲(chǔ)策略以及監(jiān)控網(wǎng)絡(luò)的狀態(tài)。策略管理工具還提供了簡單的驗(yàn)證機(jī)制,檢測潛在的策略沖突。
2)策略庫(PR):它是存放和檢索策略的地方,例如LDAP服務(wù)器或者DEN設(shè)備。策略庫一般包含其他的網(wǎng)絡(luò)信息,如用戶簡介和IP基礎(chǔ)設(shè)施數(shù)據(jù),以使網(wǎng)絡(luò)管理人員能夠總匯策略。
3)策略決策點(diǎn)(PDP):它負(fù)責(zé)存取存在策略庫內(nèi)的策略模式,負(fù)責(zé)接受策略執(zhí)行點(diǎn)的策略服務(wù)請(qǐng)求并根據(jù)策略信息做出決策,然后將相應(yīng)的策略分配至策略執(zhí)行點(diǎn),以達(dá)到管理需求,是整個(gè)系統(tǒng)的決策中心。策略決策點(diǎn)還能檢測策略的變化和沖突,進(jìn)而采取行動(dòng),糾正出現(xiàn)的問題。關(guān)于PDP的分布有集中式,弱分布式和強(qiáng)分布式三種結(jié)構(gòu)(如圖2所示)。
4)策略執(zhí)行點(diǎn)(PEP):它是一些執(zhí)行和實(shí)現(xiàn)策略的實(shí)際設(shè)備,如網(wǎng)絡(luò)管理中的路由器、VNP網(wǎng)關(guān)和防火墻。策略執(zhí)行點(diǎn)匯總策略決策點(diǎn)產(chǎn)生的策略信息,并將這種信息存在高速緩存器內(nèi)。它還可向策略決策點(diǎn)轉(zhuǎn)發(fā)信息,以使策略決策點(diǎn)了解網(wǎng)絡(luò)或設(shè)備條件的變化。
PDP和PEP可以處于同一臺(tái)設(shè)備上,也可以處于不同設(shè)備上。這四個(gè)組成部分之間可采用不同的協(xié)議進(jìn)行通信,如PDP和PEP之間采用COPS或SNMP協(xié)議,而策略庫使用LDAP作為訪問協(xié)議,在策略的發(fā)布時(shí)采用PUSH和PULL兩種方式。
圖2 關(guān)于PDP的三種分布結(jié)構(gòu)Fig.2 Three kinds of distributed architecture
網(wǎng)絡(luò)服務(wù)應(yīng)用系統(tǒng)是上層應(yīng)用系統(tǒng)和下層網(wǎng)絡(luò)基礎(chǔ)設(shè)施之間的服務(wù)交互平臺(tái)。該系統(tǒng)將網(wǎng)絡(luò)的話音與視頻呼叫等能力封裝為可動(dòng)態(tài)注冊、自動(dòng)發(fā)現(xiàn)與按需調(diào)用的網(wǎng)絡(luò)服務(wù),并通過接口提供給上層應(yīng)用系統(tǒng)使用,增強(qiáng)應(yīng)用系統(tǒng)對(duì)網(wǎng)絡(luò)的感知與控制能力。網(wǎng)絡(luò)服務(wù)應(yīng)該系統(tǒng)在信息網(wǎng)中的位置如圖3所示。
圖3 網(wǎng)絡(luò)服務(wù)應(yīng)用系統(tǒng)在信息網(wǎng)中的位置Fig.3 Position of the network service application system in the communication network
網(wǎng)絡(luò)服務(wù)應(yīng)用系統(tǒng)最主要的工作流程是網(wǎng)絡(luò)服務(wù)調(diào)用與處理的流程,能夠?yàn)樯蠈討?yīng)用提供會(huì)話控制、網(wǎng)絡(luò)資源控制和網(wǎng)絡(luò)資源動(dòng)態(tài)調(diào)控等各類網(wǎng)絡(luò)服務(wù),并且具有可擴(kuò)展功能,可根據(jù)需要添加各種新的網(wǎng)絡(luò)服務(wù)。當(dāng)通信控制系統(tǒng)需要調(diào)用網(wǎng)絡(luò)服務(wù)時(shí),發(fā)出的服務(wù)請(qǐng)求消息首先達(dá)到網(wǎng)絡(luò)服務(wù)應(yīng)用系統(tǒng)的網(wǎng)絡(luò)服務(wù)消息總線軟件,由網(wǎng)絡(luò)服務(wù)消息總線將服務(wù)請(qǐng)求消息分發(fā)給恰當(dāng)?shù)木W(wǎng)絡(luò)服務(wù)處理軟件進(jìn)行處理。網(wǎng)絡(luò)服務(wù)處理軟件對(duì)網(wǎng)絡(luò)服務(wù)處理流程進(jìn)行控制,并根據(jù)需要訪問相應(yīng)的網(wǎng)絡(luò)服務(wù)數(shù)據(jù)庫,或者對(duì)通信控制系統(tǒng)后臺(tái)處理系統(tǒng)發(fā)出進(jìn)一步處理的請(qǐng)求。
3.1 面向網(wǎng)絡(luò)服務(wù)的自適應(yīng)PBNM架構(gòu)
由IETF提出的PBNM框架還是Ponder策略部署架構(gòu)都存在一個(gè)共同的缺陷[4]:在發(fā)現(xiàn)已部署的策略需要改變時(shí),只能由管理員手工干預(yù),策略配置不具有動(dòng)態(tài)性,也就是說管理框架本身不具有自適應(yīng)能力。在網(wǎng)絡(luò)服務(wù)應(yīng)用系統(tǒng)中,需要對(duì)訪問控制、資源動(dòng)態(tài)分配、路由優(yōu)化等進(jìn)行基于策略的管理。擬構(gòu)建一個(gè)通用的動(dòng)態(tài)、自適應(yīng)策略管理架構(gòu)模型來實(shí)現(xiàn)策略的制定、存儲(chǔ)、下發(fā)和執(zhí)行等功能,而且通用策略管理架構(gòu)模型可以為未來新增加的服務(wù)提供基于策略的管理,提高信息網(wǎng)的功能擴(kuò)展性。
通過對(duì)PBNM技術(shù)的研究,結(jié)合網(wǎng)絡(luò)服務(wù)的總體架構(gòu),考慮將策略管理中的策略庫的管理、策略管理等功能封裝成服務(wù)組件,當(dāng)用戶接入或業(yè)務(wù)接納、資源動(dòng)態(tài)調(diào)配等功能需要進(jìn)行策略適配時(shí),通過標(biāo)準(zhǔn)的、統(tǒng)一通信方式進(jìn)行。面向服務(wù)的PBNM架構(gòu)如圖4所示。
圖4 網(wǎng)絡(luò)服務(wù)的PBNM系統(tǒng)設(shè)計(jì)架構(gòu)Fig.4 PBNM system architecture of network service
該框架采用面向服務(wù)架構(gòu),將策略管理系統(tǒng)的功能封裝為一系列服務(wù),并進(jìn)行規(guī)范的描述。這些服務(wù)獨(dú)立于軟件開發(fā)語言、操作系統(tǒng)和網(wǎng)絡(luò)平臺(tái)進(jìn)行相互調(diào)用,從而為資源分布、共享、組合、協(xié)同奠定基礎(chǔ)。面向網(wǎng)絡(luò)服務(wù)的策略管理系統(tǒng)通過將基于策略的管理技術(shù)與面向服務(wù)的架構(gòu)相結(jié)合,利用服務(wù)總線將策略邏輯功能發(fā)布成具有標(biāo)準(zhǔn)接口的策略服務(wù),使策略管理系統(tǒng)可無縫地與各種各樣的異構(gòu)系統(tǒng)集成,從而策略服務(wù)可以方便的構(gòu)建和使用。實(shí)現(xiàn)大規(guī)模分布式的業(yè)務(wù)規(guī)則進(jìn)行統(tǒng)一部署和管理。
下面對(duì)策略管理模塊、中心策略服務(wù)器、域策略服務(wù)器、策略服務(wù)注冊中心以及策略代理等主要模塊進(jìn)行簡單介紹。
策略管理模塊主要由策略管理界面、策略編輯模塊、策略翻譯模塊、策略庫組成。提供可視化的策略配置、支持策略的統(tǒng)一管理、完成策略翻譯功能、支持策略描述語言描述的策略與策略編輯工具編輯的策略之間的互相轉(zhuǎn)換。
中心策略服務(wù)器作為策略控制系統(tǒng)的核心,它由訪問控制模塊、策略沖突檢測模塊、策略優(yōu)化模塊、全局策略庫、策略分發(fā)模塊、系統(tǒng)信息庫和策略服務(wù)接口等組成。作為全局的中心策略服務(wù)器,策略庫中的策略可能成千上萬條,如何降低運(yùn)算的時(shí)間復(fù)雜度,降低策略響應(yīng)造成的性能抖動(dòng),增強(qiáng)策略響應(yīng)的實(shí)時(shí)性便顯得尤為重要,通過對(duì)所有的策略先進(jìn)行規(guī)范化的處理再進(jìn)行重疊關(guān)系的判斷。策略的優(yōu)化模塊主要對(duì)新增的策略與已存在策略庫中的策略進(jìn)行對(duì)比優(yōu)化,減少冗余策略,域間策略協(xié)同模塊實(shí)現(xiàn)跨域間策略需要訪問彼此的資源而進(jìn)行協(xié)作的功能。
域策略服務(wù)器作為本地的策略控制核心,它由本地策略庫、策略分發(fā)模塊、本地系統(tǒng)信息庫和策略服務(wù)接口等組成。域策略服務(wù)器主要用于存儲(chǔ)域內(nèi)的策略規(guī)則。
策略服務(wù)注冊中心是實(shí)現(xiàn)面向服務(wù)架構(gòu)的策略控制系統(tǒng)核心部件,利用服務(wù)總線將策略邏輯功能發(fā)布成具有標(biāo)準(zhǔn)接口的策略服務(wù),發(fā)布到策略服務(wù)注冊中心,使策略管理系統(tǒng)可無縫地與各種各樣的異構(gòu)系統(tǒng)集成,從而策略服務(wù)可以方便的構(gòu)建和使用。
策略代理軟件模塊一般情況下嵌入到網(wǎng)絡(luò)設(shè)備的控制軟件中,策略代理中PIB(策略信息庫),并采用同樣的BER(Basic Encoding Rule,基本編碼規(guī)則)對(duì)PIB信息進(jìn)行編碼,策略請(qǐng)求和決定報(bào)文都是采用BER編碼規(guī)則編碼后在網(wǎng)絡(luò)中發(fā)送的。策略代理控制實(shí)現(xiàn)策略的調(diào)度功能。
3.2 策略規(guī)則的表示
策略是規(guī)則的集合。策略由一個(gè)或多個(gè)規(guī)則組成,規(guī)則只能對(duì)一個(gè)或多個(gè)請(qǐng)求信息采取一個(gè)動(dòng)作,策略通過組合多條規(guī)則可以實(shí)現(xiàn)不同的請(qǐng)求信息對(duì)應(yīng)不同的動(dòng)作。
規(guī)則定義了對(duì)策略請(qǐng)求信息識(shí)別的方法和采取的動(dòng)作,由若干條件組和一個(gè)動(dòng)作組構(gòu)成。如果規(guī)則下的條件成立,則執(zhí)行規(guī)則下的動(dòng)作。每個(gè)條件組可以唯一識(shí)別一個(gè)請(qǐng)求信息,所以一個(gè)規(guī)則可以識(shí)別一個(gè)或多個(gè)請(qǐng)求信息,規(guī)則的動(dòng)作組下的動(dòng)作則表示對(duì)于該規(guī)則識(shí)別的請(qǐng)求信息的處理方法。
條件組是一組條件的集合。條件表示設(shè)備如何識(shí)別請(qǐng)求信息。一個(gè)條件下包含若干個(gè)屬性,屬性及其取值是條件的具體內(nèi)容。同一個(gè)條件組下的各個(gè)條件的類型不能相同。條件組下的條件是與的關(guān)系,規(guī)則下的各個(gè)條件組之間是或的關(guān)系。
動(dòng)作組屬于規(guī)則,一條規(guī)則下只能包含一個(gè)動(dòng)作組。動(dòng)作組下的動(dòng)作表示設(shè)備對(duì)請(qǐng)求信息采取的措施,各個(gè)動(dòng)作的類型不能相同。
3.3 工作原理
PBNM技術(shù)在網(wǎng)絡(luò)服務(wù)中的應(yīng)用主要體現(xiàn)在,針對(duì)各種網(wǎng)絡(luò)服務(wù),設(shè)計(jì)出具體的策略,包括服務(wù)流程的相關(guān)策略,與用戶權(quán)限、優(yōu)先級(jí)相關(guān)的策略和安全相關(guān)的策略等等[5]。策略控制管理模塊接口示意如圖5所示。
圖5 策略控制管理模塊接口示意Fig.5 Policy control and management module interface sketch map
策略管理模塊從策略庫中獲取策略信息并在GUI界面中顯示,具備對(duì)策略進(jìn)行添加、刪除、查詢、修改和策略沖突檢測等功能。策略管理模塊根據(jù)多種屬性參數(shù)定義和觸發(fā)相應(yīng)的策略規(guī)則,分析和編輯完成后將策略信息和策略規(guī)則存儲(chǔ)到策略庫中,策略決策模塊接收業(yè)務(wù)信息的傳送請(qǐng)求,并根據(jù)策略請(qǐng)求信息匹配相應(yīng)的條件組,根據(jù)條件組匹配相應(yīng)的動(dòng)作組,基于策略規(guī)則對(duì)業(yè)務(wù)信息傳送需求進(jìn)行最終的策略決策,并將控制策略下發(fā)策略執(zhí)行設(shè)備執(zhí)行。
3.4 策略控制管理模塊接口
策略管理接口如圖5所示,可根據(jù)策略管理模塊中的策略管理請(qǐng)求,對(duì)策略庫中的規(guī)則進(jìn)行增加、刪除、修改等操作。策略管理模塊和策略庫之間采用基于JDBC的API調(diào)用方式,具體函數(shù)如下所示:
1)策略規(guī)則查詢方法:Rule RuleQuery(String QueryStr);函數(shù)的參數(shù)String QueryStr為數(shù)據(jù)庫查詢字符串,返回值為存儲(chǔ)規(guī)則信息的類Rule的對(duì)象。當(dāng)返回NULL時(shí)表示未找到相應(yīng)用戶信息。
2)策略規(guī)則增加方法:BoolRuleInsert(Rule objRule);函數(shù)的參數(shù)Rule objRule為存儲(chǔ)規(guī)則信息的類Rule的對(duì)象,添加成功則返回True,失敗則返回False。
3)策略規(guī)則修改方法:BoolRuleUpdate(int RuleID,objRule);函數(shù)的參數(shù)RuleID為數(shù)據(jù)庫中策略規(guī)則的標(biāo)識(shí)符,objRule為存儲(chǔ)規(guī)則信息的類Rule的對(duì)象,修改成功則返回True,失敗則返回False。
4)策略規(guī)則刪除方法:BoolRuleDelete(int RuleID);函數(shù)的參數(shù)RuleID為數(shù)據(jù)庫中策略規(guī)則的標(biāo)識(shí)符。刪除成功則返回True,失敗則返回False。
3.5 PBNM技術(shù)在網(wǎng)絡(luò)服務(wù)中應(yīng)用
網(wǎng)絡(luò)服務(wù)中的PBNM技術(shù)為應(yīng)用系統(tǒng)提供對(duì)網(wǎng)絡(luò)資源的動(dòng)態(tài)調(diào)控和業(yè)務(wù)接納控制,優(yōu)先保證重要用戶或重要業(yè)務(wù)信息傳送的端到端服務(wù)質(zhì)量,提高網(wǎng)絡(luò)服務(wù)質(zhì)量保障能力,增加網(wǎng)絡(luò)服務(wù)的穩(wěn)定性、可靠性,提高控制能力和快速響應(yīng)能力。
下面舉例介紹應(yīng)用于資源預(yù)留服務(wù)中的資源動(dòng)態(tài)調(diào)控[6]策略。
針對(duì)每個(gè)業(yè)務(wù)資源請(qǐng)求,策略決策模塊根據(jù)各網(wǎng)絡(luò)設(shè)備收集到的需求和資源數(shù)據(jù),并結(jié)合策略庫中的相應(yīng)的策略,進(jìn)行沖突檢測和消解,最終生成唯一的網(wǎng)絡(luò)資源控制策略,網(wǎng)絡(luò)資源控制決策經(jīng)過翻譯后生成可被執(zhí)行的目標(biāo)策略,被發(fā)布到多個(gè)可控路由交換網(wǎng)設(shè)備上執(zhí)行。對(duì)于跨多個(gè)管理域的業(yè)務(wù),相鄰域的策略決策模塊通過協(xié)商,做出全局優(yōu)化的決策,而不僅僅是域內(nèi)的局部優(yōu)化。為了實(shí)現(xiàn)基于策略的業(yè)務(wù)接納控制,需要完成以下幾個(gè)步驟:
1)觸發(fā)業(yè)務(wù)接納控制并實(shí)時(shí)獲取業(yè)務(wù)QoS需求。
2)實(shí)時(shí)獲取業(yè)務(wù)傳送路徑上的網(wǎng)絡(luò)資源狀態(tài)。
3)根據(jù)業(yè)務(wù)需求、網(wǎng)絡(luò)資源狀態(tài)并結(jié)合相應(yīng)的控制策略進(jìn)行接納控制決策。
4)將接納控制決策翻譯為中間策略發(fā)送到接入代理。
5)接入代理將中間策略轉(zhuǎn)換為目標(biāo)策略并執(zhí)行。
PBNM技術(shù)在網(wǎng)絡(luò)服務(wù)的應(yīng)用中已經(jīng)得到了一定的發(fā)展,也可以實(shí)現(xiàn)業(yè)務(wù)層與網(wǎng)絡(luò)層管理的綜合[7],具有使得高優(yōu)先級(jí)的業(yè)務(wù)可以獲得資源調(diào)配保障、根據(jù)QoS來進(jìn)行業(yè)務(wù)的資源調(diào)配保障、當(dāng)網(wǎng)絡(luò)負(fù)載過重資源不足時(shí),為進(jìn)一步提高高優(yōu)先級(jí)業(yè)務(wù)接入網(wǎng)絡(luò)能力、可以通過搶占的方式將資源重新分配給新到達(dá)的高優(yōu)先級(jí)業(yè)務(wù)等應(yīng)用價(jià)值。使網(wǎng)絡(luò)管理人員將業(yè)務(wù)需求連接動(dòng)態(tài)地配置在網(wǎng)絡(luò)上,高效的管理IP業(yè)務(wù),并且實(shí)現(xiàn)了從用戶的業(yè)務(wù)規(guī)則到網(wǎng)絡(luò)設(shè)備的特有指令的映射,簡化了網(wǎng)絡(luò)管理人員繁復(fù)的操作,使網(wǎng)絡(luò)管理從基于設(shè)備的管理向基于業(yè)務(wù)管理跨出一步?;诓呗缘墓芾砜梢詰?yīng)用于網(wǎng)絡(luò)管理、存儲(chǔ)管理、系統(tǒng)管理、應(yīng)用管理和服務(wù)管理等各個(gè)方面。
[1] MICHAEL J.Policy-based Management:Beyond the Hype[J].Business Communications Review,2001(04): 52-56.
[2] 吳蓓,陳性元,趙亮.策略管理模型研究與改進(jìn)[J].計(jì)算機(jī)工程,2006(05):110-112.
WU Bei,CHEN Xing-yuan,ZHAO Liang.Research and Revision on Policy Management Module[J].Computer Engineering,2006(05):110-112.
[3] 盧世鳳,劉學(xué)敏,劉淘英,等.基于策略的管理綜述[J].計(jì)算機(jī)工程與應(yīng)用,2004(09):85-89.
LU Shi-feng,LIU Xue-min,LIU Tao-ying,et al.Overview on Policy-based Management[J].Computer Engineering and Application,2004(09):85-89.
[4] 姚春華,王宏,謝小賦.支持網(wǎng)絡(luò)融合的策略管理系統(tǒng)研究[J].通信技術(shù),2011,44(08):51-53.
YAO Chun-hua,WANG Hong,XIE Xiao-fu.Study on Policy Management System for Network Convergence[J]. Communications Technology,2011,44(08):51-53.[5] WANG.J,YU.A,ZHANG.X,QU.L.A Dynamic Data Integration Model Based on SOA[C].Computing,Communication,Control,and Management,2009.CCCM 2009.ISECS International Colloquium on.[s.l.]: IEEE,2009:196-199.
[6] 陳月云,熊高云,劉麗,等.基于流量控制和策略機(jī)制的網(wǎng)絡(luò)資源分配方案[J].通信技術(shù),2009,42(11): 141-143
CHEN Yue-yun,XIONG Gao-yun,LIU Li,et al.Network Resource Distributed Project based on Flow Control and Policy Mechanism[J].Communications Technology, 2009,42(11):141-143.
[7] ALIPOUR H S,SABBARI M,NAZEMI E.A Policy Based Access Control Model for Web Services[C]//Internet Technology and Secured Transactions(ICITST),2011 International Conference.[s.l.]:IEEE,2011:427-477.
WANY Yang(1989-),female,graduate student,majoring in policy-based network management system.
陳世康(1970—),男,研究員,主要研究方向?yàn)閷拵ㄐ啪W(wǎng)絡(luò);
CHEN Shi-kang(1970-),male,research fellow,mainly engaged in broadband communications network.
姚春華(1974—),男,碩士,高級(jí)工程師,主要研究方向?yàn)橥ㄐ啪W(wǎng)絡(luò),網(wǎng)絡(luò)管理。
YAO Chun-hua(1974-),male,M.Sci.,senior engineer, majoring in communications network,network management.
Policy Control and Management Technology in Network Service
WANG Yang,CHEN Shi-kang,YAO Chun-hua
(No.30 Institute of CETC,Chengdu Sichuan 610041,China)
With the rapid development of Internet technology and the diversification of network service,the types and numbers of network equipments grow with each passing day.To enhance the stability and reliability of the network service and improve the control and quick-response ability of the network,the study on the policy control and management technology in network service becomes extremely urgent.Based on the study of PBNM technology in network service,the PBNM system architecture,application platform of the network service and application design effect of PBNM technology in network service system are proposed.
network service;PBNM;system architecture;policy control
TP311
A
1002-0802(2014)02-0190-05
10.3969/j.issn.1002-0802.2014.02.014
王 洋(1989—),女,碩士研究生,主要研究方向?yàn)榫W(wǎng)絡(luò)中的策略控制管理系統(tǒng);