基于策略的SNMPv3网络管理的研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:foxylxq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于策略的网络管理以整个网络为管理对象,能解决传统网络管理不能解决的一些问题,正逐渐成为一种新的网络管理方案。因此将策略管理和传统的SNMP管理结合起来,提出了基于策略的SNMPv3网络安全管理系统模型。 本模型由策略编辑工具、策略代理、策略服务器以及策略数据库四部分组成。其中,策略编辑工具是供管理员编辑和监控策略的应用系统,为管理员提供一个易于使用的编辑界面,并将编辑好的策略转成一定格式存于策略数据库中。策略代理与具体的被管网络设备关联,按照策略服务器规定的策略执行网络配置和管理;策略服务器是整个系统的决策中心,它负责存取策略数据库中的策略,并根据策略信息做出决策,然后将相应的策略分配至策略代理执行;策略数据库存储着相应管理域内的策略,并能对系统中的策略进行汇总。 依据网络实际应用的特点,对模型进行了层次化设计,从而提高了系统的灵活性和可扩展性。将网络管理策略映射到SNMP框架结构中,通过对访问控制子系统MIB库的设计,实现策略管理对SNMPv3的支持。同时在分析SNMPv3协议安全机制的基础上,研究了一种对SNMPv3协议安全性进行改进的重播保护方法,保证了网络管理的安全性。 通过理论分析、模型设计和原型实现的研究,结果表明,这种基于策略的SNMPv3网络安全管理系统不仅在理论上是可行的,而且在实践上也是可实现的,有着良好的应用前景。
其他文献
本文研究了关联规则在故障检测中的应用,把故障进行了分类,对现在故障检测技术作了综述,对数据挖掘和关联规则现状作了综述。分析了数据挖掘在故障检测技术应用可行性,分析了关联
本文对数据仓库技术在河南国税系统中的应用进行了研究。文章通过对现行税收管理信息化工作的分析,总结出其特点和主要问题所在并提出解决问题的主要发展方向。数据仓库理论的
当今时代是数字化时代,大数据在给企业提供更多的商业价值和发展机会的同时,也给数据的有效管理和利用提出了更高的需求:海量的数据存取,更低的读写延迟,强大的可用性、可伸缩性和
不断发展的互联网需要有良好的内容分布技术,来应对互联网上大容量数据内容的广泛传输。集中控制式CDN技术和自由共享式的P2P内容分布技术,在应用中不断暴露出种种缺陷,已不能满
本文研究了面向互操作的企业建模方法以及基于XMI的模型转换。首先,在总结大量企业建模实践和前人经验的基础上提出了一种面向ERP全生命周期的企业建模方法——ICEM(Interope
由于短信业务的迅速发展,短信中心产生的话单数量也急剧增加。同时,短信系统运行的稳定性直接关系到用户的切身利益。为了提高对短信系统的监视和管理能力,新疆移动决定利用现有
在图像获取和处理中,常常有高速运动物体的图像获取需求。这在工程实践中和科学研究中有很大价值,如研究快速转动的发电机的运动状态,子弹发射的运动状态。而快速获取图像常常还
自因特网兴起以来,其迅猛增长的势头就从未停止,通信链路以吉比特乃至更高的速度进行数据传输己不成问题,而承担网络通讯任务的传统路由器,通常对数据包未加区分尽力而为地转发,这
本文在分析中小型医院基本需求的基础上,以Powerbuilder和Oracle9i作为开发平台,采用快速原型开发方法,研究和开发了中小型医院信息管理系统的检查检验子系统和院长管理子系统。
数据受损检测作为入侵容忍技术的重要组成部分,有助于保护数据库应用系统的可生存性。但是已有的数据受损检测技术不满足数据库应用系统受损分析的要求,数据受损检测结果存在过