• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>
    當(dāng)前位置: 首頁 > 專利查詢>瑞典愛立信有限公司專利>正文

    用于NETCONF的網(wǎng)絡(luò)管理設(shè)備和集中式授權(quán)服務(wù)器制造技術(shù)

    技術(shù)編號(hào):24950470 閱讀:61 留言:0更新日期:2020-07-18 00:15
    公開了一種用于網(wǎng)絡(luò)配置(NETCONF)協(xié)議的網(wǎng)絡(luò)管理設(shè)備和集中式授權(quán)服務(wù)器。所述網(wǎng)絡(luò)管理設(shè)備包括管理服務(wù)器組件和授權(quán)客戶端組件。管理服務(wù)器組件被配置有NETCONF協(xié)議以至少基于來自授權(quán)客戶端組件的授權(quán)信息來處理來自管理代理的用戶操作請(qǐng)求。授權(quán)客戶端組件被配置有遠(yuǎn)程授權(quán)協(xié)議以針對(duì)用戶操作請(qǐng)求從集中式授權(quán)服務(wù)器獲得授權(quán)信息。

    【技術(shù)實(shí)現(xiàn)步驟摘要】
    【國外來華專利技術(shù)】用于NETCONF的網(wǎng)絡(luò)管理設(shè)備和集中式授權(quán)服務(wù)器
    本公開的實(shí)施例一般涉及網(wǎng)絡(luò)通信,并且更具體地涉及用于網(wǎng)絡(luò)配置(NETCONF)協(xié)議的網(wǎng)絡(luò)管理設(shè)備和集中式授權(quán)服務(wù)器。
    技術(shù)介紹
    本部分介紹可以促進(jìn)本公開的更好理解的方面。因此,本部分的陳述應(yīng)從該意義上閱讀,并且不應(yīng)被理解為承認(rèn)什么是現(xiàn)有技術(shù)或什么不是現(xiàn)有技術(shù)。隨著云計(jì)算技術(shù)的發(fā)展,已經(jīng)提出了軟件定義網(wǎng)絡(luò)(SDN)以促進(jìn)網(wǎng)絡(luò)管理并實(shí)現(xiàn)在編程上高效的網(wǎng)絡(luò)配置。在演進(jìn)的云/SDN基礎(chǔ)設(shè)施中,主要的北向接口是網(wǎng)絡(luò)配置(NETCONF)協(xié)議,其是由互聯(lián)網(wǎng)工程任務(wù)組(IETF)開發(fā)和標(biāo)準(zhǔn)化的網(wǎng)絡(luò)管理協(xié)議。基礎(chǔ)NETCONF協(xié)議的第一版在2006年12月作為征求意見文檔(RFC)4741被發(fā)布。在隨后的幾年中發(fā)布了一些擴(kuò)展。這些擴(kuò)展之一是2012年3月發(fā)布的RFC6536。它提出了一種被稱為NETCONF訪問控制模型(NACM)的授權(quán)解決方案,以將特定用戶的NETCONF協(xié)議訪問限制為所有可用的NETCONF協(xié)議操作和內(nèi)容的預(yù)先配置的子集。對(duì)于上述現(xiàn)有的授權(quán)解決方案,仍存在一些改進(jìn)空間。
    技術(shù)實(shí)現(xiàn)思路
    本概要被提供以便以簡化的形式介紹下面在詳細(xì)描述中進(jìn)一步描述的概念的選集。本概要并非旨在確定所要求保護(hù)的主題的關(guān)鍵特征或必要特征,也并非旨在用于限制所要求保護(hù)的主題的范圍。本公開的目的之一是提供一種用于NETCONF協(xié)議的改進(jìn)的授權(quán)解決方案。根據(jù)本公開的一個(gè)方面,提供了一種網(wǎng)絡(luò)管理設(shè)備。該網(wǎng)絡(luò)管理設(shè)備包括管理服務(wù)器組件和授權(quán)客戶端組件。管理服務(wù)器組件被配置有NETCONF協(xié)議以至少基于來自授權(quán)客戶端組件的授權(quán)信息來處理來自管理代理的用戶操作請(qǐng)求。授權(quán)客戶端組件被配置有遠(yuǎn)程授權(quán)協(xié)議以針對(duì)用戶操作請(qǐng)求從集中式授權(quán)服務(wù)器獲得授權(quán)信息。在本公開的實(shí)施例中,遠(yuǎn)程授權(quán)協(xié)議是終端訪問控制器訪問控制系統(tǒng)加(TACACS+)協(xié)議、或遠(yuǎn)程認(rèn)證撥入用戶服務(wù)(RADIUS)協(xié)議。在本公開的實(shí)施例中,管理服務(wù)器組件被配置成將用戶操作請(qǐng)求轉(zhuǎn)換為操作標(biāo)識(shí)和Xpath。Xpath表示將要對(duì)其執(zhí)行操作的對(duì)象。授權(quán)客戶端組件包括第一發(fā)送模塊、第一接收模塊、以及確定模塊。第一發(fā)送模塊被配置成向集中式授權(quán)服務(wù)器發(fā)送包括操作標(biāo)識(shí)和Xpath的授權(quán)請(qǐng)求。第一接收模塊被配置成從集中式授權(quán)服務(wù)器接收授權(quán)響應(yīng)。確定模塊被配置成基于授權(quán)響應(yīng)來確定授權(quán)信息。在本公開的實(shí)施例中,在用戶操作請(qǐng)求中指示有多個(gè)操作。第一發(fā)送模塊和第一接收模塊針對(duì)多個(gè)操作中的每一個(gè)迭代地工作。確定模塊被配置成在針對(duì)任何操作的授權(quán)響應(yīng)指示失敗時(shí)將授權(quán)信息確定為失敗,以及在針對(duì)多個(gè)操作的授權(quán)響應(yīng)指示成功時(shí)將授權(quán)信息確定為成功。在本公開的實(shí)施例中,管理服務(wù)器組件被配置成在授權(quán)信息指示失敗時(shí)將失敗消息返回給管理代理,以及在授權(quán)信息指示成功時(shí)根據(jù)用戶操作請(qǐng)求來執(zhí)行操作并將操作結(jié)果返回給管理代理。在本公開的實(shí)施例中,網(wǎng)絡(luò)管理設(shè)備在云環(huán)境、軟件定義網(wǎng)絡(luò)(SDN)環(huán)境、以及物聯(lián)網(wǎng)(IoT)中的一者中使用。根據(jù)本公開的另一方面,提供了一種被配置有遠(yuǎn)程授權(quán)協(xié)議的集中式授權(quán)服務(wù)器。該集中式授權(quán)服務(wù)器包括第二接收模塊、訪問控制數(shù)據(jù)庫、授權(quán)模塊、以及第二發(fā)送模塊。第二接收模塊被配置成從被配置有NETCONF協(xié)議并位于不同位置處的多個(gè)網(wǎng)絡(luò)管理設(shè)備中的至少一個(gè)網(wǎng)絡(luò)管理設(shè)備接收用戶授權(quán)請(qǐng)求。訪問控制數(shù)據(jù)庫被配置成存儲(chǔ)關(guān)于多個(gè)用戶的標(biāo)識(shí)和訪問權(quán)限的信息。授權(quán)模塊被配置成基于訪問控制數(shù)據(jù)庫生成針對(duì)用戶授權(quán)請(qǐng)求的授權(quán)響應(yīng)。第二發(fā)送模塊被配置成向多個(gè)網(wǎng)絡(luò)管理設(shè)備中的至少一個(gè)網(wǎng)絡(luò)管理設(shè)備發(fā)送授權(quán)響應(yīng)。在本公開的實(shí)施例中,關(guān)于用戶的訪問權(quán)限的信息包括:操作標(biāo)識(shí);表示將要對(duì)其執(zhí)行操作的對(duì)象的Xpath;以及用于確定是否允許用戶執(zhí)行操作的訪問控制信息。根據(jù)本公開的另一方面,提供了一種在網(wǎng)絡(luò)管理設(shè)備處的方法。該方法包括通過NETCONF協(xié)議來處理來自管理代理的用戶操作請(qǐng)求。所述方法還包括針對(duì)用戶操作請(qǐng)求,通過遠(yuǎn)程授權(quán)協(xié)議從集中式授權(quán)服務(wù)器獲得授權(quán)信息。處理用戶操作請(qǐng)求是至少基于授權(quán)信息的。在本公開的實(shí)施例中,處理用戶操作請(qǐng)求包括將用戶操作請(qǐng)求轉(zhuǎn)換為操作標(biāo)識(shí)和Xpath。Xpath表示將要對(duì)其執(zhí)行操作的對(duì)象。獲得授權(quán)信息包括向集中式授權(quán)服務(wù)器發(fā)送包括操作標(biāo)識(shí)和Xpath的授權(quán)請(qǐng)求。獲得授權(quán)信息還包括從集中式授權(quán)服務(wù)器接收授權(quán)響應(yīng)。獲得授權(quán)信息還包括基于授權(quán)響應(yīng)來確定授權(quán)信息。在本公開的實(shí)施例中,在用戶操作請(qǐng)求中指示有多個(gè)操作。針對(duì)多個(gè)操作中的每一個(gè),迭代地執(zhí)行授權(quán)請(qǐng)求的發(fā)送和授權(quán)響應(yīng)的接收。確定授權(quán)信息包括當(dāng)針對(duì)任何操作的授權(quán)響應(yīng)指示失敗時(shí),將授權(quán)信息確定為失敗。確定授權(quán)信息還包括當(dāng)針對(duì)多個(gè)操作的授權(quán)響應(yīng)指示成功時(shí),將授權(quán)信息確定為成功。在本公開的實(shí)施例中,處理用戶操作請(qǐng)求包括當(dāng)授權(quán)信息指示失敗時(shí),將失敗消息返回給管理代理。處理用戶操作請(qǐng)求還包括當(dāng)授權(quán)信息指示成功時(shí),根據(jù)用戶操作請(qǐng)求來執(zhí)行操作。處理用戶操作請(qǐng)求還包括將操作結(jié)果返回給管理代理。根據(jù)本公開的另一方面,提供了一種在被配置有遠(yuǎn)程授權(quán)協(xié)議的集中式授權(quán)服務(wù)器處的方法。該方法包括從被配置有NETCONF協(xié)議并位于不同位置處的多個(gè)網(wǎng)絡(luò)管理設(shè)備中的至少一個(gè)網(wǎng)絡(luò)管理設(shè)備接收用戶授權(quán)請(qǐng)求。所述方法還包括基于訪問控制數(shù)據(jù)庫生成針對(duì)用戶授權(quán)請(qǐng)求的授權(quán)響應(yīng)。訪問控制數(shù)據(jù)庫被配置成存儲(chǔ)關(guān)于多個(gè)用戶的標(biāo)識(shí)和訪問權(quán)限的信息。所述方法還包括向多個(gè)網(wǎng)絡(luò)管理設(shè)備中的至少一個(gè)網(wǎng)絡(luò)管理設(shè)備發(fā)送授權(quán)響應(yīng)。根據(jù)本公開的另一方面,提供了一種在通信系統(tǒng)中的終端設(shè)備處的方法。通信系統(tǒng)還包括網(wǎng)絡(luò)管理設(shè)備和集中式授權(quán)服務(wù)器。該方法包括通過NETCONF協(xié)議向網(wǎng)絡(luò)管理設(shè)備發(fā)送用戶操作請(qǐng)求。所述方法還包括從網(wǎng)絡(luò)管理設(shè)備接收操作結(jié)果或失敗消息。網(wǎng)絡(luò)管理設(shè)備被配置成通過NETCONF協(xié)議來處理用戶操作請(qǐng)求,以及針對(duì)用戶操作請(qǐng)求,通過遠(yuǎn)程授權(quán)協(xié)議從集中式授權(quán)服務(wù)器獲得授權(quán)信息。處理用戶操作請(qǐng)求是至少基于授權(quán)信息的,以使得操作結(jié)果或失敗消息被生成。根據(jù)本公開的另一方面,提供了一種網(wǎng)絡(luò)管理設(shè)備。該網(wǎng)絡(luò)管理設(shè)備包括處理器和存儲(chǔ)器。存儲(chǔ)器包含可由處理器執(zhí)行的指令,由此網(wǎng)絡(luò)管理設(shè)備可操作以通過NETCONF協(xié)議來處理來自管理代理的用戶操作請(qǐng)求。網(wǎng)絡(luò)管理設(shè)備還可操作以針對(duì)用戶操作請(qǐng)求,通過遠(yuǎn)程授權(quán)協(xié)議從集中式授權(quán)服務(wù)器獲得授權(quán)信息。處理用戶操作請(qǐng)求是至少基于授權(quán)信息的。根據(jù)本公開的另一方面,提供了一種網(wǎng)絡(luò)設(shè)備,其包括根據(jù)上述方面的網(wǎng)絡(luò)管理設(shè)備。根據(jù)本公開的另一方面,提供了一種被配置有遠(yuǎn)程授權(quán)協(xié)議的集中式授權(quán)服務(wù)器。該集中式授權(quán)服務(wù)器包括處理器和存儲(chǔ)器。存儲(chǔ)器包含可由處理器執(zhí)行的指令,由此集中式授權(quán)服務(wù)器可操作以從被配置有NETCONF協(xié)議并位于不同位置處的多個(gè)網(wǎng)絡(luò)管理設(shè)備中的至少一個(gè)網(wǎng)絡(luò)管理設(shè)備接收用戶授權(quán)請(qǐng)求。集中式授權(quán)服務(wù)器還可操作以基于訪問控制數(shù)據(jù)庫生成針對(duì)用戶授權(quán)請(qǐng)求的授權(quán)響應(yīng)。訪問控制數(shù)據(jù)庫被配置成存儲(chǔ)關(guān)于多個(gè)用戶的標(biāo)識(shí)和訪問權(quán)限的信息。集中式授權(quán)服務(wù)器還可操作以向多個(gè)本文檔來自技高網(wǎng)...

    【技術(shù)保護(hù)點(diǎn)】
    1.一種網(wǎng)絡(luò)管理設(shè)備(12),包括:/n管理服務(wù)器組件(122),其被配置有網(wǎng)絡(luò)配置(NETCONF)協(xié)議以至少基于來自授權(quán)客戶端組件(124)的授權(quán)信息來處理來自管理代理(14)的用戶操作請(qǐng)求;以及/n所述授權(quán)客戶端組件(124),其被配置有遠(yuǎn)程授權(quán)協(xié)議以針對(duì)所述用戶操作請(qǐng)求從集中式授權(quán)服務(wù)器(16)獲得所述授權(quán)信息。/n

    【技術(shù)特征摘要】
    【國外來華專利技術(shù)】1.一種網(wǎng)絡(luò)管理設(shè)備(12),包括:
    管理服務(wù)器組件(122),其被配置有網(wǎng)絡(luò)配置(NETCONF)協(xié)議以至少基于來自授權(quán)客戶端組件(124)的授權(quán)信息來處理來自管理代理(14)的用戶操作請(qǐng)求;以及
    所述授權(quán)客戶端組件(124),其被配置有遠(yuǎn)程授權(quán)協(xié)議以針對(duì)所述用戶操作請(qǐng)求從集中式授權(quán)服務(wù)器(16)獲得所述授權(quán)信息。


    2.根據(jù)權(quán)利要求1所述的網(wǎng)絡(luò)管理設(shè)備(12),其中所述遠(yuǎn)程授權(quán)協(xié)議是終端訪問控制器訪問控制系統(tǒng)加(TACACS+)協(xié)議、或遠(yuǎn)程認(rèn)證撥入用戶服務(wù)(RADIUS)協(xié)議。


    3.根據(jù)權(quán)利要求1或2所述的網(wǎng)絡(luò)管理設(shè)備(12),其中所述管理服務(wù)器組件(122)被配置成將所述用戶操作請(qǐng)求轉(zhuǎn)換為操作標(biāo)識(shí)和Xpath,其中所述Xpath表示將要對(duì)其執(zhí)行操作的對(duì)象;以及
    其中所述授權(quán)客戶端組件(124)包括:
    第一發(fā)送模塊(1242),其被配置成向所述集中式授權(quán)服務(wù)器(16)發(fā)送包括所述操作標(biāo)識(shí)和所述Xpath的授權(quán)請(qǐng)求;
    第一接收模塊(1244),其被配置成從所述集中式授權(quán)服務(wù)器(16)接收授權(quán)響應(yīng);以及
    確定模塊(1246),其被配置成基于所述授權(quán)響應(yīng)來確定所述授權(quán)信息。


    4.根據(jù)權(quán)利要求3所述的網(wǎng)絡(luò)管理設(shè)備(12),其中在所述用戶操作請(qǐng)求中指示有多個(gè)操作;
    其中所述第一發(fā)送模塊(1242)和所述第一接收模塊(1244)針對(duì)所述多個(gè)操作中的每一個(gè)迭代地工作;以及
    其中所述確定模塊(1246)被配置成在針對(duì)任何操作的所述授權(quán)響應(yīng)指示失敗時(shí)將所述授權(quán)信息確定為失敗,以及在針對(duì)所述多個(gè)操作的所述授權(quán)響應(yīng)指示成功時(shí)將所述授權(quán)信息確定為成功。


    5.根據(jù)權(quán)利要求1至4中任一項(xiàng)所述的網(wǎng)絡(luò)管理設(shè)備(12),其中所述管理服務(wù)器組件(122)被配置成在所述授權(quán)信息指示失敗時(shí)將失敗消息返回給所述管理代理(14),以及在所述授權(quán)信息指示成功時(shí)根據(jù)所述用戶操作請(qǐng)求來執(zhí)行操作并將操作結(jié)果返回給所述管理代理(14)。


    6.根據(jù)權(quán)利要求1至5中任一項(xiàng)所述的網(wǎng)絡(luò)管理設(shè)備(12),其中所述網(wǎng)絡(luò)管理設(shè)備(12)在云環(huán)境、軟件定義網(wǎng)絡(luò)(SDN)環(huán)境、以及物聯(lián)網(wǎng)(IoT)中的一者中使用。


    7.一種被配置有遠(yuǎn)程授權(quán)協(xié)議的集中式授權(quán)服務(wù)器(16),所述集中式授權(quán)服務(wù)器(16)包括:
    第二接收模塊(162),其被配置成從被配置有網(wǎng)絡(luò)配置(NETCONF)協(xié)議并位于不同位置處的多個(gè)網(wǎng)絡(luò)管理設(shè)備中的至少一個(gè)網(wǎng)絡(luò)管理設(shè)備(12)接收用戶授權(quán)請(qǐng)求;
    訪問控制數(shù)據(jù)庫(164),其被配置成存儲(chǔ)關(guān)于多個(gè)用戶的標(biāo)識(shí)和訪問權(quán)限的信息;
    授權(quán)模塊(166),其被配置成基于所述訪問控制數(shù)據(jù)庫(164)生成針對(duì)所述用戶授權(quán)請(qǐng)求的授權(quán)響應(yīng);以及
    第二發(fā)送模塊(168),其被配置成向所述多個(gè)網(wǎng)絡(luò)管理設(shè)備中的所述至少一個(gè)網(wǎng)絡(luò)管理設(shè)備(12)發(fā)送所述授權(quán)響應(yīng)。


    8.根據(jù)權(quán)利要求7所述的集中式授權(quán)服務(wù)器(16),其中所述遠(yuǎn)程授權(quán)協(xié)議是終端訪問控制器訪問控制系統(tǒng)加(TACACS+)協(xié)議、或遠(yuǎn)程認(rèn)證撥入用戶服務(wù)(RADIUS)協(xié)議。


    9.根據(jù)權(quán)利要求7或8所述的集中式授權(quán)服務(wù)器(16),其中關(guān)于用戶的訪問權(quán)限的所述信息包括:
    操作標(biāo)識(shí);
    表示將要對(duì)其執(zhí)行操作的對(duì)象的Xpath;以及
    用于確定是否允許所述用戶執(zhí)行所述操作的訪問控制信息。


    10.一種在網(wǎng)絡(luò)管理設(shè)備處的方法,所述方法包括:
    通過網(wǎng)絡(luò)配置(NETCONF)協(xié)議來處理(302)來自管理代理的用戶操作請(qǐng)求;以及
    針對(duì)所述用戶操作請(qǐng)求,通過遠(yuǎn)程授權(quán)協(xié)議從集中式授權(quán)服務(wù)器獲得(304)授權(quán)信息;
    其中處理(302)所述用戶操作請(qǐng)求是至少基于所述授權(quán)信息的。


    11.根據(jù)權(quán)利要求10所述的方法,其中處理(302)所述用戶操作請(qǐng)求包括將所述用戶操作請(qǐng)求轉(zhuǎn)換(406)為操作標(biāo)識(shí)和Xpath,其中所述Xpath表示將要對(duì)其執(zhí)行操作的對(duì)象;以及
    其中獲得(304)所述授權(quán)信息包括:
    向所述集中式授權(quán)服務(wù)器發(fā)送(408)包括所述操作標(biāo)識(shí)和所述Xpath的授權(quán)請(qǐng)求;
    從所述集中式授權(quán)服務(wù)器接收(410)授權(quán)響應(yīng);以及
    基于所述授權(quán)響應(yīng)來確定(412)所述授權(quán)信息。


    12.根據(jù)權(quán)利要求11所述的方法,其中在所述用戶操作請(qǐng)求中指示有多個(gè)操作;
    其中針對(duì)所述多個(gè)操作中的每一個(gè),迭代地執(zhí)行所述授權(quán)請(qǐng)求的發(fā)送(408)和所述授權(quán)響應(yīng)的接收(410);以及
    其中確定(412)所述授權(quán)信息包括:
    當(dāng)針對(duì)任何操作的所述授權(quán)響應(yīng)指示失敗時(shí),將所述授權(quán)信息確定為失敗;以及
    當(dāng)針對(duì)所述多個(gè)操作的所述授權(quán)響應(yīng)指示成功時(shí),將所述授權(quán)信息確定為成功。


    13.根據(jù)權(quán)利要求10至12中...

    【專利技術(shù)屬性】
    技術(shù)研發(fā)人員:黃洋陳實(shí)劉文昭
    申請(qǐng)(專利權(quán))人:瑞典愛立信有限公司
    類型:發(fā)明
    國別省市:瑞典;SE

    網(wǎng)友詢問留言 已有0條評(píng)論
    • 還沒有人留言評(píng)論。發(fā)表了對(duì)其他瀏覽者有用的留言會(huì)獲得科技券。

    1
    主站蜘蛛池模板: 亚洲日韩精品A∨片无码加勒比 | 亚洲AV永久无码精品一百度影院| 无码综合天天久久综合网| 精品一区二区三区无码免费直播| 黄A无码片内射无码视频| 日韩精品无码一本二本三本| 亚洲成A∨人片天堂网无码| 在线a亚洲v天堂网2019无码| 中文字幕无码成人免费视频 | 久久无码无码久久综合综合| 国产精品无码免费播放| 久久亚洲AV无码精品色午夜| 亚洲中文字幕无码一区二区三区| av色欲无码人妻中文字幕| 无码aⅴ精品一区二区三区浪潮| 国产精品无码永久免费888| 一本大道在线无码一区| 亚洲av极品无码专区在线观看| 一本加勒比hezyo无码专区| 久久青青草原亚洲av无码| 激情无码人妻又粗又大| 麻豆亚洲AV成人无码久久精品| 国产乱妇无码大片在线观看| 日韩人妻无码精品久久久不卡| 亚洲中文字幕无码久久精品1| 红桃AV一区二区三区在线无码AV| 亚洲人成无码网WWW| 超清无码一区二区三区| 国产成人无码A区在线观看视频| 高清无码一区二区在线观看吞精| 性虎精品无码AV导航| 国产精品午夜无码AV天美传媒| 中文无码字幕中文有码字幕| 精品久久久久久无码不卡| 麻豆AV无码精品一区二区| 无码人妻精品一区二区三区9厂| 加勒比无码一区二区三区| 色欲香天天综合网无码| 久久亚洲精品无码播放| 亚洲中文字幕无码久久综合网| 无码h黄动漫在线播放网站|