基于策略的网络管理研究——在区分服务网中基于XACML的QoS管理

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:abcdef13333
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前网络的复杂性、异构性和分布式的特点给网络管理带来相当大的难度。基于策略的网络管理(PBNM,Policy-BasedNetworkManagement)在网络管理领域是新兴的研究课题,它可以有效的简化网络管理过程,它把管理控制行为和具体的实现分离开来,所以管理者不需要逐个配置所有的网络设备,但要制定一定的管理策略,系统就会根据策略实现网络资源的自动化管理,由于管理的智能抽象和网络设备的独立性,管理策略保证了管理的可靠性和一致性。基于策略的网络管理被应用到QoS管理和安全管理是目前网络管理研究的重点。 可扩展访问控制标记语言(XACML,eXtensibleAccessControlMarkupLanguage)是由OASIS(OrganizationfortheAdvancementofStructuredInformationStandards)新近提出的描述访问控制的策略语言,它是一种基于XML的标记语言,这是一种通用的保护资源的策略语言和访问控制决策语言,其通过创建策略和规则来实现对信息的控制访问,这种策略语言用来描述访问控制请求的信息格式和信息用途。 本文首先分析研究了IPQoS(主要是区分服务),IETF(因特网工程任务组,InternetEngineeringTaskForce)提出的基于策略的系统框架和策略管理的关键内容,并对由OASIS新提出的描述访问控制的策略语言XACML的基本概念和优点做了分析研究,在扩展XACML的策略基础上,提出了在大型网中基于XACML的区分服务策略网络管理方案,以实现不同网络用户对网络资源访问的QoS的动态管理控制。在结合Sun的XACML的实现研究的基础上,尝试性地对策略网络管理系统框架及其主要的组成部分做了研究设计,并对系统框架的部分模块做了实现。
其他文献
本文详细介绍探地雷达(GroundPenetrating/ProbingRadar简称GPR)回波信号采集和存储接口板设计的方法、相应的上位机软件编程和成像所应用的技术。数据采集和存储板设计,使用
无线局域网是20世纪90年代计算机网络和无线通信技术相结合的产物,它使用无线信道接入网络,具有安装方便、高数据速率和可移动性等特点,其应用范围越来越广泛。随着无线局域网的
随着网络规模的日益扩大,用于异常发现的传统入侵检测系统并不能简单地应用到大规模的网络环境中。基于报文级别的捕获、还原、匹配的传统入侵检测系统效率无法满足要求。而
随着互联网的迅速发展,多媒体业务也得到了极大的发展。传统的Internet网络是面向非实时的数据通讯而设计的,它仅提供尽力而为的服务方式,在这种服务方式下,所有业务流公平地竞争
SIP协议作为下一代网络最重要协议之一,已被广泛应用于VoIP系统中。为了解决公网IP地址匮乏以及网络安全等问题,企业网一般都使用了NAT和防火墙技术。虽然NAT技术可以很好的
作者分类是按照作者的写作风格将作品分类的过程。作者分类是文本分类的一种。风格特征集合的选择是作者分类的关键问题。 本文尝试了前人提出并受到较为普遍认同的基于标
随着网络技术的发展,网上的资源成指数级的增长,如何在Internet这样的海量信息资源中迅速搜索和查找到用户感兴趣的信息已成为网络上必不可少的需要。已经有象Google和百度这样
近年来随着Internet的飞速发展,网络带宽的成倍增加以及计算机计算能力的大大提高,对等网络迅速成为计算机界关注的热门话题之一。对等网络通过对等和分布式的方式,在网络中
C/C++语言开发者追求的是语言的高效性、灵活性,为此在不同程度上忽略了语言的安全性。而且由于程序员能力上的不够或者粗心大意,严重地威胁着软件的安全性。本文主要研究的是C/C
互联网信息内容安全过滤(Information Content Security Fiiter)是指从海量的WEB文本中识别出含有不良内容的非法文本,以将其屏蔽。目前它已经成为信息过滤的一个新的研究领域