论文部分内容阅读
QoS管理:对QoS的有效管理,就是控制网络上传输数据流的延迟、抖动、吞吐量和包丢失率等性能参数。对于QoS的研究主要涉及以下几方面问题:(1)准入控制(2)包分类(3)优先级和调度机制。传统IP网络所支持的基本服务模型只有一种:尽力而为,对任何IP包都不加区别地按FIFO方式进行服务。为不同用户、不同业务提供不同服务,按用户要求提供服务是IP网络商业化过程中必须要解决的问题。为此,IETF提出了IntServ模型和DiffServ模型两种增强结构。PBNM系统框架:基于策略的网络管理,是指网络设备可以智能地根据已确定的策略,去实施信息存取、信息传输以及网络设备的监控与配置,提供优化网络环境所必备的各项服务,如:准入控制服务、分类的信息流管理,智能路由和安全服务、记费服务。策略控制的优势在于:它可以将复杂的商业通信规则,运用规范的策略语言描述成为对网络设备的动作控制和参数配置。PBNM系统框架由三个主要部件:PDP:PDP通常扮演服务器的角色,并直接控制PEP(如路由器、网关、防火墙)。PDP依据从策略仓库中抽取的策略和来自其他管理实体(如认证服务器)的信息,做出决策。PDP还应完成对可用的策略的优化,例如:抽取评价策略、策略冲突检测与协调冲突。PEP:策略执行点接收并执行来自PDP的策略决定。当策略实施条件满足时,由策略执行点执行策略。通常PEP在传输层上执行策略,PEP通常驻留在网络设备上,如路由器、交换机、准入服务器和VoIP网关。PEP主要功能有:①请求策略决定。②根据网络状态,执行策略决定。③缓存策略决定。④根据策略执行情况,向PDP提供反馈信息。⑤监管网络设备的配置请求。策略仓库:由策略仓库存储策略和其他网络元素的资源信息。PBNM系统允许在一个管理域中有多个策略系统交叉操作,而这些策略系统共享存储在中心策略仓库中的策略信息。通常使用LDAP标准目录结构来存储这种可交叉使用的策略。PBNM管理模式:外购策略模式:PEP本身不能依照策略处理信令事件(如:端到端的资源预留),它必须向PDP外购策略决定。PDP接收到来自PEP的请求后,根据相关策略决定是否批准请求。对RSVP请求的准入控制是典型的外购模式。这种模式也被成为“pull”或“反映”模式,因为PEP需要向PDP索取策略,而PDP回复PEP的请求。提供模式:由PDP预测PEP未来的配置需求,并自主地提供相应的配置信息。配置信息是被“推”到PEP的。策略的提供模式通常被用来控制非信令事件(如:服务区分、配置设备)。PDP根据策略的使用情况和来自其他实体的请求,向PEP发送策略。策略规则的发送是实时的,并且PDP要根据网络状态决定是否安装策略。PBNM系统通信协议:COPS协议是由IETF组织设计的,用来在策略服务器与策略客户之间交换策略信息。与以往的网络管理协议相比,如SNMP,COPS协议可以对网络进行超前的、全局的管理。COPS是一种通信机制,可以有效地简化策略服务器与客户间的策略规则传输。<WP=67>COPS具有以下特点:(1)COPS协议工作在C/S模式。在此模式下,策略客户与策略服务器之间的策略交互以请求-决策-报告-修改-删除的方式进行。(2)COPS使用可靠的TCP通信协议交互服务器与客户之间策略报文,因此不需要为COPS制定其他的通信机制。(3)COPS协议被设计成具有良好的扩展性,它可以传输各种其他协议自定义对象,可以传输多种的客户特定信息,而无须改变协议本身。(4)COPS协议提供了报文级的安全认证,可以进行安全认证、重发保护和维护报文的完整性。它也能使用像IPSEC或TLS等已有的安全机制来保证PEP和PDP间的认证和信道安全。(5)COPS协议具有状态性。请求、决定状态被策略客户与服务器共享,PEP发出的策略请求被远端PDP存储,直到被PEP请求删除此状态。同时,对于已在PDP存储的请求状态,PDP可以在任何时间异步地产生策略决定,修改原决定。(6)COPS协议允许策略服务器对客户进行策略配置,而当原配置不再可用时,还可以将其从客户中删除,重新配置。COPS FOR RSVP:是COPS协议的扩展分支,用来实现对网络资源的准入控制,此协议能够确保了网络应用得到端到端的服务质量保障,并能够提供对每流的服务质量控制。此协议是COPS协议在外购模式中的典型范例。在外购模式下,PEP不具备依据在特定的情况下做出策略决策的信息,它必须向PDP外购对RSVP报文的请求决定。由PDP分析RSVP报文中的内容,决定是否接受准入控制请求,并回复请求决定。COPS FOR PR:是COPS协议的另一扩展分支,是COPS协议在提供模式下的典型代表。在COPS FOR PR中网络资源通常是以相对静态的SLAs来分配的。策略的请求通常描述PEP和PEP的配置参数(而不是操作请求事件),当这些参数发生改变时,PEP可以发送修改请求,PDP对请求的回复决定也可能是异步的、受网络事件触发控制的。PBNM系统的实现:对于PBNM系统的实现,将其按照功能划分为:策略存储表示模块、策略服务器模块、COPS通信模块、策略客户模块。其中COPS通信模块是PBNM系统中的通信枢纽,可被划分为服务器通信子模块和客户通信子模块,它们分别受策略服务器模块和策略客户模块控制。在实例测试中,此系统成功地实?