论文部分内容阅读
近年来,基于策略的网络管理PBNM(Policy Based Network Management)由于具有能够有效地简化和自动化网络管理等优点,得到了较快的发展。但是任何运行良好的PBNM系统必须具有有效的策略冲突检测和消解机制,否则多条同时运行在系统内部的策略可能会导致系统出现不一致,甚至瘫痪、无法运行等现象。因此,在网络设备上执行多条不同的策略时,维护管理策略间的一致性就显得非常重要。策略间的一致性检验就是判断策略间是否存在冲突,即是否存在两条或多条策略的条件部分同时满足,而动作却不能同时执行。目前国内外关于策略冲突的研究主要分为两个方向——基于IETF策略核心信息模型的关于管理策略的冲突检测和以采用基于角色的访问控制方法为主的关于安全策略的冲突检测。而本文对策略冲突的研究主要以基于IETF策略核心信息模型的关于管理策略的冲突检测和消解为主。 本文首先介绍了基于策略的网络管理的体系结构和IETF的两级策略思想——商业级策略、技术级策略;然后探讨了如何有效地将高级的商业级策略转化为低级的技术级策略,以及策略的存储问题;策略冲突是策略转化过程中需要重点解决的问题,本文在对目前国内外策略冲突检测和消解发展现状进行分析比较的基础上,给出了一种基于半格的策略冲突检测方法;最后设计和实现了具有冲突检测功能的策略管理工具。