欧美在线观看视频网站,亚洲熟妇色自偷自拍另类,啪啪伊人网,中文字幕第13亚洲另类,中文成人久久久久影院免费观看 ,精品人妻人人做人人爽,亚洲a视频

用于管理用于配置網(wǎng)絡(luò)的策略和/或資源的裝置和方法

文檔序號(hào):10699229閱讀:565來源:國知局
用于管理用于配置網(wǎng)絡(luò)的策略和/或資源的裝置和方法
【專利摘要】本發(fā)明提出用于管理用于配置一個(gè)或多個(gè)網(wǎng)絡(luò)的策略和/或資源的裝置100和方法。所述裝置100包括用于將所述裝置100連接到至少一個(gè)網(wǎng)絡(luò)管理實(shí)體110、111、112的第一接口101。第二接口102提供用于將所述裝置100連接到SDN控制器120。所述裝置100進(jìn)一步包含抽象化模塊103,所述抽象化模塊用于從每個(gè)網(wǎng)絡(luò)管理實(shí)體110、111、112接收至少一個(gè)策略和/或資源規(guī)則,并且用于將所述接收到的策略和/或資源規(guī)則抽象化成統(tǒng)一數(shù)據(jù)模型。所述裝置100還具有邏輯模塊104,所述邏輯模塊用于從所述SDN控制器120接收幀,用于基于所述接收到的幀和所述統(tǒng)一數(shù)據(jù)模型來創(chuàng)建至少一個(gè)網(wǎng)絡(luò)配置規(guī)則,并且用于將所述至少一個(gè)網(wǎng)絡(luò)配置規(guī)則轉(zhuǎn)發(fā)到所述SDN控制器120。
【專利說明】
用于管理用于配置網(wǎng)絡(luò)的策略和/或資源的裝置和方法
技術(shù)領(lǐng)域
[0001]本發(fā)明涉及用于管理策略和/或資源的裝置和方法,所述策略和/或資源可以用于配置一個(gè)或多個(gè)網(wǎng)絡(luò)。確切地說,本發(fā)明提出統(tǒng)一策略管理器以作為所述裝置,所述統(tǒng)一策略管理器能夠從一個(gè)或多個(gè)網(wǎng)絡(luò)中的網(wǎng)絡(luò)管理實(shí)體接收不同格式的多個(gè)不同策略和/或資源規(guī)則,并且將這些策略和/或資源規(guī)則抽象化成常見數(shù)據(jù)格式。本發(fā)明的方法可以通過所提出的裝置執(zhí)行。
【背景技術(shù)】
[0002]在現(xiàn)有技術(shù)水平中已知不同的網(wǎng)絡(luò)(例如,固定(S卩,有線)網(wǎng)絡(luò)、移動(dòng)網(wǎng)絡(luò)、無線網(wǎng)絡(luò)、IMS網(wǎng)絡(luò)等),所述網(wǎng)絡(luò)各自具有其自身的策略管理。確切地說,不同網(wǎng)絡(luò)使用不同實(shí)體來管理策略和資源。
[0003]舉例來說,有線網(wǎng)絡(luò)通常使用寬帶網(wǎng)絡(luò)業(yè)務(wù)網(wǎng)關(guān)(Broadband Network Gateway,BNG)。BNG是訂戶的接入點(diǎn),訂戶通過接入點(diǎn)連接到寬帶網(wǎng)絡(luò)。當(dāng)在BNG與客戶終端設(shè)備(Customer Premise Equipment,CPE)之間建立連接時(shí),訂戶可以訪問通過網(wǎng)絡(luò)由網(wǎng)絡(luò)服務(wù)提供商(Network Service Provider,NSP)或因特網(wǎng)服務(wù)提供商(Internet ServiceProvider,ISP)提供的寬帶服務(wù)。BNG建立和管理訂戶會(huì)話。確切地說,BNG從接入網(wǎng)絡(luò)聚集來自多個(gè)訂戶會(huì)話的業(yè)務(wù),并且將聚集的業(yè)務(wù)路由到服務(wù)提供商的網(wǎng)絡(luò)。BNG通常由服務(wù)提供商部署,并且優(yōu)選地存在于網(wǎng)絡(luò)中的第一聚集點(diǎn)處,例如,邊緣路由器。邊緣路由器本身可用于充當(dāng)BNG。因?yàn)橛啈綦S后直接地連接到邊緣路由器,所以BNG有效地管理訂戶接入和訂戶管理功能,例如,訂戶會(huì)話的認(rèn)證、授權(quán)和計(jì)費(fèi)、地址分配、安全性、策略管理或服務(wù)質(zhì)量(Quality of Service,QoS)ο
[0004]作為另一實(shí)例,蜂窩式網(wǎng)絡(luò)通常使用策略和計(jì)費(fèi)執(zhí)行功能(Policyand ChargingEnforcement Funct1n,PCEF)、策略和計(jì)費(fèi)規(guī)則功能(Pol icy and Charging RuleFunct1n,PCRF)以及策略和計(jì)費(fèi)控制(Policy and Charging Control,PCC)。在PCC架構(gòu)中,PCRF是基于來自不同來源的輸入制定策略和計(jì)費(fèi)決策的中心實(shí)體,所述輸入包含移動(dòng)運(yùn)營商配置、用戶訂購信息、服務(wù)信息等等。PCC決策隨后采用PCC規(guī)則的形式傳送到PCEF,所述PCC規(guī)則包含:服務(wù)數(shù)據(jù)流(service data flow,SDF)信息,所述信息允許IP業(yè)務(wù)的識(shí)另O;計(jì)費(fèi)參數(shù),所述計(jì)費(fèi)參數(shù)用于對(duì)此業(yè)務(wù)進(jìn)行計(jì)費(fèi);或QoS參數(shù),所述QoS參數(shù)將應(yīng)用于SDF過濾器所識(shí)別的IP業(yè)務(wù)。PCC規(guī)則也可以在PCEF中靜態(tài)地配置,且隨后通過GX接口由PCRF動(dòng)態(tài)地參考。
[0005]PCRF和PCEF都是密切相關(guān)的功能實(shí)體,所述功能實(shí)體包含策略控制決策制定和流計(jì)費(fèi)控制功能。PCRF被設(shè)計(jì)成提供涉及服務(wù)數(shù)據(jù)流檢測、QoS以及PCEF的流計(jì)費(fèi)控制的網(wǎng)絡(luò)控制。PCEF基本上為用戶提供在網(wǎng)關(guān)處的業(yè)務(wù)處理和QoS。此外,PCEF也負(fù)責(zé)提供服務(wù)數(shù)據(jù)流檢測和計(jì)數(shù)連同在線和離線計(jì)費(fèi)交互。
[0006]作為最后的實(shí)例,WiFi網(wǎng)絡(luò)通常使用接入網(wǎng)絡(luò)發(fā)現(xiàn)和選擇功能(Access NetworkDiscovery and Select1n Funct1n,ANDSF),它是用于3GPP兼容移動(dòng)網(wǎng)絡(luò)的系統(tǒng)架構(gòu)演進(jìn)(System Architecture Evolut1n,SAE)的演進(jìn)型分組核心(Evolved Packet Core ,EPC)內(nèi)的實(shí)體。ANDSF的目的是輔助用戶設(shè)備(User Equipment,UE)以發(fā)現(xiàn)非3GPP接入網(wǎng)絡(luò),例如,WiFi或WMAX,所述非3GPP接入網(wǎng)絡(luò)可以用于除3GPP接入網(wǎng)絡(luò)(例如,HSPA或LTE)外的數(shù)據(jù)通信,并且向UE提供監(jiān)控到這些網(wǎng)絡(luò)的連接的規(guī)則。
[0007]由于不同網(wǎng)絡(luò)的眾多已知的策略管理實(shí)體,在這些網(wǎng)絡(luò)之間調(diào)動(dòng)服務(wù)和應(yīng)用是非常困難的。確切地說,每個(gè)網(wǎng)絡(luò)管理實(shí)體可以使用其自身的策略模板和其供應(yīng)商特定的實(shí)施方案,這使得在單個(gè)管理情境下集成若干網(wǎng)絡(luò)管理實(shí)體是非常困難的。
[0008]軟件定義網(wǎng)絡(luò)(Software Defined Network,SDN)和網(wǎng)絡(luò)功能虛擬化(NetworkFunct1n Virtualizat1n,NFV)是實(shí)現(xiàn)虛擬化技術(shù)的使用以便將物理裝置轉(zhuǎn)換成虛擬裝置的兩個(gè)新技術(shù)。然而,僅虛擬化眾多物理裝置并不能解決上文描述的協(xié)調(diào)不同網(wǎng)絡(luò)管理實(shí)體之間的多個(gè)策略和/或資源規(guī)則的問題。
[0009]在企業(yè)網(wǎng)中,進(jìn)一步已知被稱作思科企業(yè)策略管理器(Cisco Enterprise PolicyManager,CEPM)的系統(tǒng),并且所述系統(tǒng)是用于實(shí)現(xiàn)細(xì)粒度分布式授權(quán)管理、解析、執(zhí)行和審核的企業(yè)級(jí)解決方案。CEPM使用多層級(jí)的松耦合的且基于標(biāo)準(zhǔn)的授權(quán)模型,所述模型由集中和/或分布式策略管理點(diǎn)(Policy Administrat1n Point,PAP)、高速的集中和/或分布式策略決策點(diǎn)(Policy Decis1n Point,PDP)和預(yù)建的或可定制的優(yōu)化策略執(zhí)行點(diǎn)(Policy Enforcement Points,PEP)組成。
[0010]然而,CEPM架構(gòu)具有的缺點(diǎn)在于它是基于多層應(yīng)用的,這需要與眾多資源的繁重且昂貴的集成,所述資源例如,計(jì)算機(jī)、網(wǎng)絡(luò)連接、管理系統(tǒng)等。另外,雖然大部分策略執(zhí)行是面向網(wǎng)絡(luò)的(例如,ACL、QoS),但是不存在到網(wǎng)絡(luò)側(cè)的清楚的且簡單的接口。此外,所述架構(gòu)并不適用于與SDN集成。
[0011]對(duì)上述缺點(diǎn)進(jìn)行總結(jié),僅非常有限的數(shù)目的策略和/或資源規(guī)則匯聚平臺(tái)是已知的。更嚴(yán)重的是,不存在允許在一個(gè)或多個(gè)網(wǎng)絡(luò)中的統(tǒng)一策略管理的單個(gè)裝置或方法。

【發(fā)明內(nèi)容】

[0012]鑒于上文描述的缺點(diǎn)和問題,本發(fā)明意圖改進(jìn)現(xiàn)有技術(shù)水平。確切地說,本發(fā)明的目標(biāo)是提供一種提供統(tǒng)一策略管理的裝置和方法。本發(fā)明尤其旨在用于跨越網(wǎng)絡(luò)的至少部分或跨越多個(gè)網(wǎng)絡(luò)的策略和/或資源的統(tǒng)一。由此,本發(fā)明具有以下目標(biāo):使在網(wǎng)絡(luò)的不同部分之間或在不同網(wǎng)絡(luò)之間的網(wǎng)絡(luò)配置和漫游更簡單且更高效。
[0013]本發(fā)明的上述目的通過所附獨(dú)立權(quán)利要求項(xiàng)中提供的方案來實(shí)現(xiàn)。在相應(yīng)從屬權(quán)利要求中進(jìn)一步界定本發(fā)明的有利的實(shí)施方案。確切地說,根據(jù)所主張的裝置和所主張的方法,實(shí)現(xiàn)用于多個(gè)網(wǎng)絡(luò)的統(tǒng)一策略管理。
[0014]在第一方面中,本發(fā)明提供一種用于管理策略和/或資源的物理或虛擬的裝置,所述策略和/或資源用于配置一個(gè)或多個(gè)網(wǎng)絡(luò),所述裝置包括:第一接口,用于連接到至少一個(gè)網(wǎng)絡(luò)管理實(shí)體;第二接口,用于連接到軟件定義網(wǎng)絡(luò)(software defined network,SDN)實(shí)體,例如,SDN控制器;抽象化模塊,用于從每個(gè)網(wǎng)絡(luò)管理實(shí)體接收至少一個(gè)策略和/或資源規(guī)則,以及用于將接收到的策略和/或資源規(guī)則抽象化成統(tǒng)一數(shù)據(jù)模型;邏輯模塊,用于從SDN控制器接收幀,用于基于接收到的幀和統(tǒng)一數(shù)據(jù)模型來創(chuàng)建至少一個(gè)網(wǎng)絡(luò)配置規(guī)則,并且用于將至少一個(gè)網(wǎng)絡(luò)配置規(guī)則轉(zhuǎn)發(fā)到SDN控制器。
[0015]根據(jù)本發(fā)明的第一方面的裝置因此充當(dāng)統(tǒng)一策略管理器。所述裝置尤其充當(dāng)策略匯聚平臺(tái)。優(yōu)選地,所述裝置是SDN應(yīng)用。所述裝置能夠?qū)囊粋€(gè)或多個(gè)網(wǎng)絡(luò)管理實(shí)體接收到的全部策略和/或資源統(tǒng)一成統(tǒng)一數(shù)據(jù)模型。這允許專門跨越單個(gè)管理域(例如,單個(gè)載體或單個(gè)網(wǎng)絡(luò)),或甚至跨越若干管理域(例如,若干載體或網(wǎng)絡(luò))為每個(gè)用戶(即,每用戶)統(tǒng)一策略和/或資源規(guī)則。統(tǒng)一數(shù)據(jù)模型優(yōu)選地存儲(chǔ)在本地?cái)?shù)據(jù)庫中。任選地,用戶信息也存儲(chǔ)在數(shù)據(jù)庫中。數(shù)據(jù)庫可以在第一方面的裝置的內(nèi)部或外部。第一和第二接口可以相應(yīng)地是北向和南向應(yīng)用程序編程接口(applicat1n programming interface,API)。
[0016]第一方面的裝置可以實(shí)施為用于一個(gè)或多個(gè)網(wǎng)絡(luò)中的策略和/或資源規(guī)則的單個(gè)注入點(diǎn)。通過使用第一方面的裝置,在網(wǎng)絡(luò)的不同部分之間漫游或在不同網(wǎng)絡(luò)之間漫游可以與現(xiàn)有技術(shù)水平相比統(tǒng)一且更有效的方式執(zhí)行。確切地說,漫游可以得到更快的處理并且具有較少的管理負(fù)擔(dān)。另外,第一方面的裝置允許構(gòu)造較簡單的策略和/或資源管理架構(gòu),所述架構(gòu)確切地說包含較少元件,因此是更便宜的并且具有與現(xiàn)有技術(shù)水平相比更好的網(wǎng)絡(luò)效率。舉例來說,提供在第一方面的裝置中的單個(gè)DPI可以用于跨越一個(gè)或多個(gè)網(wǎng)絡(luò)的全部用戶,以便增加網(wǎng)絡(luò)效率。舉例來說,當(dāng)使用第一方面的裝置時(shí),有可能卸載簡單轉(zhuǎn)發(fā)元件的幀處理,以便簡化策略和/或資源管理架構(gòu)。
[0017]在根據(jù)第一方面的裝置的第一實(shí)施形式中,邏輯模塊用于從接收到的幀中提取信息,用于根據(jù)統(tǒng)一的數(shù)據(jù)模型來解析所提取的信息,并且用于根據(jù)與所提取的信息相關(guān)聯(lián)的統(tǒng)一數(shù)據(jù)模型中的抽象化的策略和/或資源規(guī)則來創(chuàng)建至少一個(gè)網(wǎng)絡(luò)配置規(guī)則。
[0018]當(dāng)提取信息時(shí),裝置可以使用幀的標(biāo)頭或有效負(fù)載中的信息。舉例來說,裝置可以使用MAC地址、IP地址或包含于幀中的登錄信息。所提取的信息可以例如用于查詢針對(duì)用于此用戶(即,發(fā)送幀的用戶)并且任選地用于專用的動(dòng)作的策略的統(tǒng)一數(shù)據(jù)模型。舉例來說,如果移動(dòng)用戶試圖連接到WiFi運(yùn)營商接入點(diǎn)(access point,AP),那么統(tǒng)一數(shù)據(jù)模型中的用戶配置文件必須包含WiFi漫游,否則的話對(duì)WiFi網(wǎng)絡(luò)的訪問將被拒絕。第一方面的裝置可以高效地創(chuàng)建一個(gè)或一組網(wǎng)絡(luò)配置規(guī)則,通過所述規(guī)則一個(gè)或多個(gè)網(wǎng)絡(luò)可以高效地被配置用于每個(gè)用戶。
[0019]在根據(jù)由此的第一方面或根據(jù)第一方面的第一實(shí)施形式的裝置的第二實(shí)施形式中,邏輯模塊用于從接收到的幀中提取至少用戶標(biāo)識(shí)ID和/或元數(shù)據(jù),用于根據(jù)統(tǒng)一數(shù)據(jù)模型來解析所提取的ID和/或元數(shù)據(jù),并且用于根據(jù)對(duì)應(yīng)于所提取的用戶ID和/或元數(shù)據(jù)的統(tǒng)一數(shù)據(jù)模型中的策略和/或資源規(guī)則來創(chuàng)建至少一個(gè)網(wǎng)絡(luò)配置規(guī)則。
[0020]元數(shù)據(jù)可以包含應(yīng)用類型、位置和/或裝置ID。用戶ID和/或元數(shù)據(jù)可以同樣通過使用接收到的幀的標(biāo)頭和/或有效負(fù)載中的信息來提取。通過提取用戶ID和/或元數(shù)據(jù),網(wǎng)絡(luò)可以高效方式被配置用于特定的用戶。
[0021]在根據(jù)由此的第一方面或根據(jù)第一方面的任何先前實(shí)施形式的裝置的第三實(shí)施形式中,邏輯模塊包含至少一個(gè)深度報(bào)文檢測(deep packet inspect1n,DPI)單元,并且用于通過使用DPI來檢查接收到的幀。
[0022]對(duì)于跨越一個(gè)或多個(gè)網(wǎng)絡(luò)的全部用戶僅需要提供單個(gè)DPI,由此使得所述一個(gè)或多個(gè)網(wǎng)絡(luò)更高效。
[0023]在根據(jù)由此的第一方面或根據(jù)第一方面的任何先前實(shí)施形式的裝置的第四實(shí)施形式中,抽象化模塊用于將相同網(wǎng)絡(luò)管理實(shí)體的多個(gè)接收到的策略和/或資源規(guī)則聚集成單個(gè)的統(tǒng)一策略和/或資源規(guī)則。
[0024]因此,策略和/或資源管理可以大體上得到簡化。還可能的是將多個(gè)策略和/或資源規(guī)則,例如,兩個(gè)或更多個(gè)不同網(wǎng)絡(luò)管理實(shí)體的策略和/或資源規(guī)則,聚集成統(tǒng)一策略和/或資源規(guī)則。
[0025]在根據(jù)由此的第一方面或根據(jù)第一方面的任何先前實(shí)施形式的裝置的第五實(shí)施形式中,抽象化模塊用于將每個(gè)接收到的策略和/或資源規(guī)則的數(shù)據(jù)格式轉(zhuǎn)換成常見的數(shù)據(jù)格式。
[0026]網(wǎng)絡(luò)的策略和/或資源管理由此得到簡化,并且也可以通過第一方面的所提出的裝置更高效地且更快地執(zhí)行。
[0027]在根據(jù)由此的第一方面或根據(jù)第一方面的任何先前實(shí)施形式的裝置的第六實(shí)施形式中,所述裝置進(jìn)一步包括配置有多個(gè)插件的前端模塊,每個(gè)插件用于解譯至少一個(gè)傳統(tǒng)格式的策略和/或資源規(guī)則。
[0028]由于前端模塊,形成使得具有現(xiàn)有傳統(tǒng)接口的外部組件能夠連接到第一方面的所提出的裝置的基礎(chǔ)設(shè)施。優(yōu)選地,對(duì)于非傳統(tǒng)接口,另外存在提供于前端模塊中的本地插件。通過前端模塊的不同插件,使得裝置更加靈活,尤其是因?yàn)樗鲅b置可以與新的和傳統(tǒng)類型的網(wǎng)絡(luò)管理實(shí)體一起工作。
[0029]在根據(jù)由此的第一方面或根據(jù)第一方面的任何先前實(shí)施形式的裝置的第七實(shí)施形式中,所述裝置進(jìn)一步包括第三接口和第四接口,用于將裝置連接到至少一個(gè)其它裝置以用于管理和/或同步策略和/或資源,優(yōu)選地用于將所述裝置和若干其它裝置群集在一起以用于管理和/或同步策略和/或資源。
[0030]第三和第四接口可以相應(yīng)地是東向和/或西向API。通過將眾多所提出的裝置群集在一起,可以使一個(gè)或多個(gè)網(wǎng)絡(luò)的策略和資源管理更快。另外,使得策略和/或資源管理架構(gòu)是可縮放的。多個(gè)裝置可以單個(gè)管理域中或在若干管理域中群集在一起。
[0031]在根據(jù)由此的第一方面或根據(jù)第一方面的任何先前實(shí)施形式的裝置的第八實(shí)施形式中,網(wǎng)絡(luò)配置規(guī)則是用于流量創(chuàng)建的Open Flow和/或SDN命令或包含用于流量創(chuàng)建的Open Flow和/或SDN命令。
[0032]相關(guān)命令可以相應(yīng)地通過第一接口和第二接口從裝置發(fā)送到SDN控制器且反之亦然。根據(jù)所發(fā)送的命令,SDN控制器可以配置網(wǎng)絡(luò)。確切地說,SDN控制器可以配置相關(guān)交換機(jī)(例如,Open Flow交換機(jī)、標(biāo)準(zhǔn)交換機(jī)等)和/或相關(guān)應(yīng)用(例如,SDN應(yīng)用,如防火墻(firewal I,F(xiàn)W)、廣域網(wǎng)(wide area network,WAN)優(yōu)化控制器(WAN optimizat1ncontroller,W0C)、深度報(bào)文檢測(DPI)、網(wǎng)絡(luò)地址轉(zhuǎn)換(network address translat1n,NAT)、應(yīng)用交付控制器(applicat1n delivery controller,ADC)或類似物)。
[0033]在根據(jù)由此的第一方面或根據(jù)第一方面的任何先前實(shí)施形式的裝置的第九實(shí)施形式中,網(wǎng)絡(luò)配置規(guī)則包含服務(wù)質(zhì)量(Quality of Service,QoS)配置規(guī)則和/或服務(wù)鏈配置規(guī)則。
[0034]在根據(jù)由此的第一方面或根據(jù)第一方面的任何先前實(shí)施形式的裝置的第十實(shí)施形式中,第一接口和/或第二接口是應(yīng)用程序編程接口,API。
[0035]在第二方面中本發(fā)明提供一種用于管理策略和/或資源的方法,所述策略和/或資源用于配置一個(gè)或多個(gè)網(wǎng)絡(luò),所述方法包括以下步驟:從至少一個(gè)網(wǎng)絡(luò)管理實(shí)體中接收至少一個(gè)策略和/或資源規(guī)則;將接收到的策略和/或資源規(guī)則抽象化成統(tǒng)一數(shù)據(jù)模型;從軟件定義網(wǎng)絡(luò)(software defined network,SDN)控制器中接收幀;基于接收到的幀和統(tǒng)一數(shù)據(jù)模型創(chuàng)建至少一個(gè)網(wǎng)絡(luò)配置規(guī)則,并且將至少一個(gè)網(wǎng)絡(luò)配置規(guī)則轉(zhuǎn)發(fā)到SDN控制器。
[0036]通過第二方面的方法,同樣可以實(shí)現(xiàn)上文所提及的第一方面的裝置的全部優(yōu)勢。確切地說,實(shí)現(xiàn)接收到的策略和/或資源規(guī)則的統(tǒng)一。因此,可以與現(xiàn)有技術(shù)水平相比的更高效的方式完成一個(gè)或多個(gè)網(wǎng)絡(luò)的配置并且尤其是在不同網(wǎng)絡(luò)部分或網(wǎng)絡(luò)之間的漫游。
[0037]在根據(jù)第二方面的方法的第一實(shí)施形式中,至少一個(gè)網(wǎng)絡(luò)配置規(guī)則的創(chuàng)建包括:從接收到的幀中提取信息;根據(jù)統(tǒng)一的數(shù)據(jù)模型來解析所提取的信息;以及根據(jù)與所提取的信息相關(guān)聯(lián)的統(tǒng)一數(shù)據(jù)模型中的抽象化策略和/或資源規(guī)則來創(chuàng)建至少一個(gè)網(wǎng)絡(luò)配置規(guī)則。
[0038]在根據(jù)由此的第二方面或根據(jù)第二方面的第一實(shí)施形式的方法的第二實(shí)施形式中,所述方法進(jìn)一步包括根據(jù)至少一個(gè)網(wǎng)絡(luò)配置規(guī)則來配置一個(gè)或多個(gè)網(wǎng)絡(luò)的步驟。
[0039]在根據(jù)由此的第二方面或根據(jù)第二方面的任何先前實(shí)施形式的方法的第三實(shí)施形式中,所述方法包括:接收注冊(cè)到網(wǎng)絡(luò)中的一個(gè)網(wǎng)絡(luò)或接近新網(wǎng)絡(luò)以進(jìn)行漫游的用戶的第一幀;將接收到的幀發(fā)送到SDN控制器;以及將所述幀轉(zhuǎn)發(fā)到邏輯模塊。
[0040]在根據(jù)由此的第二方面或根據(jù)第二方面的任何先前實(shí)施形式的方法的第四實(shí)施形式中,所述方法進(jìn)一步包括:從接收到的幀中提取至少用戶標(biāo)識(shí)ID和/或元數(shù)據(jù);根據(jù)統(tǒng)一數(shù)據(jù)模型來解析所提取的ID和/或元數(shù)據(jù),并且根據(jù)對(duì)應(yīng)于所提取的用戶ID和/或元數(shù)據(jù)的統(tǒng)一數(shù)據(jù)模型中的策略和/或資源規(guī)則來創(chuàng)建至少一個(gè)網(wǎng)絡(luò)配置規(guī)則。
[0041]在根據(jù)由此的第二方面或根據(jù)第二方面的任何先前實(shí)施形式的方法的第五實(shí)施形式中,所述方法進(jìn)一步包括通過使用DPI來檢查接收到的幀。
[0042]在根據(jù)由此的第二方面或根據(jù)第二方面的任何先前實(shí)施形式的方法的第六形式中,所述方法進(jìn)一步包括將相同網(wǎng)絡(luò)管理實(shí)體的多個(gè)接收到的策略和/或資源規(guī)則聚集成單個(gè)的統(tǒng)一策略和/或資源規(guī)則。
[0043]在根據(jù)由此的第二方面或根據(jù)第二方面的任何先前實(shí)施形式的方法的第七實(shí)施形式中,所述方法進(jìn)一步包括:將每個(gè)接收到的策略和/或資源規(guī)則的數(shù)據(jù)格式轉(zhuǎn)換成常見的數(shù)據(jù)格式。
[0044]在根據(jù)由此的第二方面或根據(jù)第二方面的任何先前實(shí)施形式的方法的第八實(shí)施形式中,所述方法進(jìn)一步包括:解譯至少一個(gè)傳統(tǒng)格式的策略和/或資源規(guī)則。
[0045]在根據(jù)由此的第二方面或根據(jù)第二方面的任何先前實(shí)施形式的方法的第九實(shí)施形式中,網(wǎng)絡(luò)配置規(guī)則是用于流量創(chuàng)建的Open Flow和/或SDN命令或包含用于流量創(chuàng)建的Open Flow和/或SDN命令。
[0046]在根據(jù)由此的第二方面或根據(jù)第二方面的任何先前實(shí)施形式的方法的第十實(shí)施形式中,網(wǎng)絡(luò)配置規(guī)則包含服務(wù)質(zhì)量(Quality of Service,QoS)配置規(guī)則和/或服務(wù)鏈配置規(guī)則。
[0047]根據(jù)第二方面的方法的上述實(shí)施形式實(shí)現(xiàn)針對(duì)根據(jù)第一方面的裝置的對(duì)應(yīng)的實(shí)施形式描述的相應(yīng)的效果和優(yōu)勢。
[0048]另外必須注意,在本申請(qǐng)案中描述的全部裝置、元件單元和構(gòu)件可以在軟件或硬件元件或其任何種類的組合中實(shí)施。通過本申請(qǐng)案中所描述的各個(gè)實(shí)體執(zhí)行的所有步驟以及描述成將通過各個(gè)實(shí)體執(zhí)行的功能性意指相應(yīng)實(shí)體用于執(zhí)行相應(yīng)步驟和功能性。在以下對(duì)具體實(shí)施例的描述中,即使將由一般實(shí)體執(zhí)行的具體功能性或步驟并未反映在執(zhí)行所述具體步驟或功能性的所述實(shí)體的具體詳細(xì)元件的描述中,所屬領(lǐng)域的技術(shù)人員也應(yīng)該清楚,這些方法和功能性可以用相應(yīng)的軟件或硬件元件或其任何種類的組合實(shí)施。
【附圖說明】
[0049]圖1示出根據(jù)本發(fā)明的一個(gè)實(shí)施例的用于管理策略和/或資源的裝置,其中所述裝置集成到進(jìn)一步包括網(wǎng)絡(luò)管理實(shí)體和SDN控制器的網(wǎng)絡(luò)中。
[0050]圖2示出根據(jù)本發(fā)明的一個(gè)實(shí)施例的用于管理策略和/或資源的裝置,其中所述裝置集成到進(jìn)一步包括網(wǎng)絡(luò)管理實(shí)體、SDN控制器和各個(gè)交換機(jī)的網(wǎng)絡(luò)中。
[0051]圖3示出根據(jù)本發(fā)明的一個(gè)實(shí)施例的用于管理策略和/或資源的裝置,其中所述裝置集成到進(jìn)一步包括網(wǎng)絡(luò)管理實(shí)體、SDN控制器和各個(gè)交換機(jī)的網(wǎng)絡(luò)中。
[0052]圖4示出根據(jù)本發(fā)明的一個(gè)實(shí)施例的用于管理策略和/或資源的裝置,其中所述裝置集成到進(jìn)一步包括網(wǎng)絡(luò)管理實(shí)體、SDN控制器和各個(gè)交換機(jī)的網(wǎng)絡(luò)中。
[0053]圖5是示出根據(jù)本發(fā)明的一個(gè)實(shí)施例的方法的方法步驟的流程圖。
【具體實(shí)施方式】
[0054]圖1示出了網(wǎng)絡(luò),其包含根據(jù)本發(fā)明的一個(gè)實(shí)施例的用于管理策略和/或資源的裝置100,其中策略和/或資源可以用于配置網(wǎng)絡(luò)。另外有可能提供裝置100以用于管理網(wǎng)絡(luò)中的超過一個(gè)管理域的策略和/或資源或甚至超過一個(gè)網(wǎng)絡(luò)的策略和/或資源。也就是說,另夕卜,所管理的策略和/或資源可以用于配置超過一個(gè)網(wǎng)絡(luò)。裝置100可被稱為統(tǒng)一策略管理器(unified policy manager,UPM)。圖1的網(wǎng)絡(luò)進(jìn)一步包含網(wǎng)絡(luò)管理實(shí)體110、111、112,作為輕型目錄訪問協(xié)議(Lightweight Directory Access Protocol,LDAP)的實(shí)體 110、應(yīng)用程序策略實(shí)體111和網(wǎng)絡(luò)管理系統(tǒng)(Network Management System,匪S) 112的特定實(shí)例。網(wǎng)絡(luò)管理實(shí)體110、111、112也可以是其它商業(yè)和操作管理實(shí)體。
[0055]裝置100包含第一接口 101,所述第一接口用于連接到網(wǎng)絡(luò)管理實(shí)體110、111、112中的至少一個(gè),但是優(yōu)選地連接到網(wǎng)絡(luò)管理實(shí)體110、111、112中的全部。優(yōu)選地,第一接口101是或包括至少一個(gè)北向API,以用于將裝置100連接到網(wǎng)絡(luò)管理實(shí)體110、111、112。至少一個(gè)API可以按需要安裝為模塊。
[0056]裝置100包含第二接口 102,所述第二接口用于連接到如SDN控制器120的SDN實(shí)體。優(yōu)選地,第二接口 102是或包括至少一個(gè)南向API,所述南向API用于相應(yīng)地從SDN控制器120發(fā)送配置請(qǐng)求和/或網(wǎng)絡(luò)配置規(guī)則和將配置請(qǐng)求和/或網(wǎng)絡(luò)配置規(guī)則發(fā)送到SDN控制器120。網(wǎng)絡(luò)配置規(guī)則可以由SDN控制器120用來配置網(wǎng)絡(luò)(或替代地配置超過一個(gè)網(wǎng)絡(luò))。
[0057]裝置100還包含抽象化模塊103,所述抽象化模塊用于通過第一接口101從每個(gè)網(wǎng)絡(luò)管理實(shí)體110、111、112中接收至少一個(gè)策略和/或資源規(guī)則,并且將接收到的策略和/或資源規(guī)則抽象化成統(tǒng)一數(shù)據(jù)模型。抽象化模塊103優(yōu)選地是統(tǒng)一的層,所述層將來自北向API的全部的策略和/或資源規(guī)則抽象化成常見的統(tǒng)一數(shù)據(jù)模型。優(yōu)選地,抽象化模塊103由此用于將相同網(wǎng)絡(luò)管理實(shí)體110、111、112或甚至來自超過一個(gè)網(wǎng)絡(luò)管理實(shí)體110、111、112的多個(gè)接收到的策略和/或資源規(guī)則聚集到單個(gè)統(tǒng)一策略和/或資源規(guī)則中。抽象化模塊103還可以用于將每個(gè)接收到的策略和/或資源規(guī)則的數(shù)據(jù)格式轉(zhuǎn)換成常見的數(shù)據(jù)格式。
[0058]裝置100進(jìn)一步包含邏輯模塊104,所述邏輯模塊用于接收來自SDN控制器120的幀,用于基于接收到的幀且基于統(tǒng)一數(shù)據(jù)模型來創(chuàng)建至少一個(gè)網(wǎng)絡(luò)配置規(guī)則,并且用于將至少一個(gè)網(wǎng)絡(luò)配置規(guī)則轉(zhuǎn)發(fā)到SDN控制器120。邏輯模塊104可例如通過控制器或處理器實(shí)施。邏輯模塊104可以根據(jù)從用戶數(shù)據(jù)庫、網(wǎng)絡(luò)和/或任選地從深度報(bào)文檢測(deep packetinspect1n,DPI)引擎接收的信息來解析統(tǒng)一數(shù)據(jù)模型中的全部的策略和/或資源規(guī)則,并且設(shè)計(jì)需要提供在網(wǎng)絡(luò)中的相關(guān)網(wǎng)絡(luò)配置規(guī)則。確切地說,邏輯模塊104用于從接收到的幀中提取信息,所述接收到的幀例如,用戶ID和/或元數(shù)據(jù)。另外,邏輯模塊104還用于根據(jù)統(tǒng)一數(shù)據(jù)模型來解析所提取的信息,即,例如所提取的用戶ID和/或所提取的元數(shù)據(jù),并且用于根據(jù)統(tǒng)一數(shù)據(jù)模型中的那些抽象化的策略和/或資源規(guī)則來創(chuàng)建至少一個(gè)網(wǎng)絡(luò)配置規(guī)貝1J,所述抽象化的策略和/或資源規(guī)則與所提取的信息相關(guān)聯(lián),即,例如,對(duì)應(yīng)于所提取的用戶ID和/或元數(shù)據(jù)。
[0059]圖2示出根據(jù)本發(fā)明的另一實(shí)施例的裝置100。圖2中所示的實(shí)施例反映圖1的第一實(shí)施例的任選的且更詳細(xì)的實(shí)施方案。確切地說,圖2中所示的實(shí)施例還包含圖1中所示的實(shí)施例的第一接口 101、第二接口 102、抽象化模塊103和邏輯模塊104。
[0060]在圖2中,網(wǎng)絡(luò)的示例性網(wǎng)絡(luò)管理實(shí)體110、112、111相應(yīng)地用于認(rèn)證、授權(quán)和計(jì)費(fèi)(Authenticat1n,Authorizat1n and Accounting,AAA)、服務(wù)管理和PCC。網(wǎng)絡(luò)中的SDN控制器120連接到若干交換機(jī)210、211,所述交換機(jī)可以例如包括至少一個(gè)Open Flow交換機(jī)210和/或至少一個(gè)標(biāo)準(zhǔn)交換機(jī)211。
[0061 ]第一接口 101是北向API,所述北向API可以包含應(yīng)用和/或接口,例如,公共對(duì)象請(qǐng)求代理結(jié)構(gòu)(Common Object Request Broker Architecture,C0RBA)北向應(yīng)用、簡單對(duì)象訪問協(xié)議(Simple Object Access Protocol,SOAP)、撥號(hào)用戶遠(yuǎn)程認(rèn)證服務(wù)(RemoteAuthenticat1n Dial in User Service ,RADIUS)、簡單網(wǎng)絡(luò)管理協(xié)議(Simple NetworkManagement Protocol,SMVIP)或代表性狀態(tài)轉(zhuǎn)移(Representat1nal State Transfer,REST)。第二接口 102是SDN API。
[0062]邏輯模塊104優(yōu)選地包含一個(gè)或多個(gè)應(yīng)用,例如,DPI 204、AAA、QoS或路由。邏輯模塊104可以使這些應(yīng)作用于其通過第二接口 102接收的幀。舉例來說,邏輯模塊104優(yōu)選地用于通過使用DPI 204引擎來檢查接收到的幀。邏輯模塊104進(jìn)一步優(yōu)選地能夠在數(shù)據(jù)庫203中存儲(chǔ)統(tǒng)一數(shù)據(jù)模型。數(shù)據(jù)庫203可以在裝置100的內(nèi)部或外部。數(shù)據(jù)庫203可以存儲(chǔ)全部統(tǒng)一策略和/或資源規(guī)則,并且可以任選地還存儲(chǔ)用戶信息,例如,所選擇的用戶的信息或全部用戶的信息。
[0063]圖2的裝置100進(jìn)一步包含前端模塊206,所述前端模塊可以例如實(shí)現(xiàn)為可插拔策略前端。前端模塊206是用以實(shí)現(xiàn)具有傳統(tǒng)策略器具的現(xiàn)有接口的外部組件到裝置100的連接的基礎(chǔ)設(shè)施。為此目的,前端模塊206優(yōu)選地配置有多個(gè)插件205,其中每個(gè)插件205用于解譯至少一個(gè)傳統(tǒng)格式的策略和/或資源規(guī)則。插件205可以包含PCRF插件、BNG插件或ASDNF插件。對(duì)于非傳統(tǒng)的支持,優(yōu)選地存在本地插件。
[0064]圖2中所示的裝置100進(jìn)一步包含第三接口201和/或第四接口 202。這些額外的接口201和202用于將裝置100連接到至少一個(gè)其它裝置(例如,另一裝置100),以用于管理和/或同步策略和/或資源,優(yōu)選地將裝置100和若干其它裝置群集在一起以用于管理和/或同步策略和/或資源。優(yōu)選地,第三接口 201和/或第四接口 202是東向和/或西向API,它們是在單個(gè)管理域或若干管理域下將若干裝置100群集在一起的通信信道。
[0065]圖3和4相應(yīng)地說明在圖2中呈現(xiàn)的裝置100的工作模式。確切地說,圖3涉及圖2中所示的裝置100的配置,并且圖4涉及通過圖2中所示的裝置100管理的幀流量。
[0066]在圖3中,首先網(wǎng)絡(luò)管理實(shí)體110、111、112為每個(gè)用戶配置(步驟A)策略和/或資源規(guī)則,任選地跨越不同架構(gòu)框架。策略和/或資源規(guī)則隨后通過第一接口 101輸送(步驟B)到裝置100,并且優(yōu)選地通過使用前端模塊206來輸送。由此,優(yōu)選地使用傳統(tǒng)插件或本地插件。優(yōu)選地,每個(gè)網(wǎng)絡(luò)管理實(shí)體110、111、112通過專用插件將其資源和/或策略規(guī)則輸送到裝置100。
[0067]經(jīng)由前端模塊206,策略和/或資源規(guī)則進(jìn)一步輸送到抽象化模塊103。當(dāng)抽象化模塊103接收至少一個(gè)策略和/或資源規(guī)則時(shí),所述抽象化模塊優(yōu)選地將全部策略和/或資源規(guī)則抽象化(步驟C)成統(tǒng)一數(shù)據(jù)模型,即,將它們轉(zhuǎn)換成統(tǒng)一格式。此抽象化是有益的,因?yàn)槊總€(gè)網(wǎng)絡(luò)管理實(shí)體110、111、112可以使用其自身的方法和協(xié)議以限定策略和/或資源規(guī)則。舉例來說,用于移動(dòng)網(wǎng)絡(luò)的策略和/或資源規(guī)則可以包含針對(duì)每個(gè)應(yīng)用的頻率范圍和特定頻寬,并且可以因此采用IP多媒體子系統(tǒng)(IP Multimedia Subsystem,IMS)作為架構(gòu)框架。用于固定(有線)網(wǎng)絡(luò)的策略和/或資源規(guī)則可以包含基于數(shù)字訂戶線(Digitalsubscriber line,DSL)或光學(xué)技術(shù)的帶寬策略,并且因此可針對(duì)這一點(diǎn)采用城域以太網(wǎng)論壇(Metro Ethernet Forum,MEF)。抽象化模塊103因此使用統(tǒng)一數(shù)據(jù)模型以將不同策略和/或資源規(guī)則聚集成統(tǒng)一格式。統(tǒng)一數(shù)據(jù)模型優(yōu)選地存儲(chǔ)(步驟D)在數(shù)據(jù)庫203中。
[0068]在圖4中,當(dāng)用戶注冊(cè)到網(wǎng)絡(luò)時(shí),優(yōu)選地在Open Flow交換機(jī)210處或在標(biāo)準(zhǔn)交換機(jī)211處接收用戶的第一幀(步驟E)。交換機(jī)210、211還可以包含固定網(wǎng)絡(luò)交換機(jī)、WiFi交換機(jī)、蜂窩式基站交換機(jī)或類似物。第一幀可以類似地在用戶接近網(wǎng)絡(luò)的新的部分或接近新的網(wǎng)絡(luò)以用于漫游的情況下被接收。
[0069]接收到的幀被發(fā)送到SDN控制器120(步驟F),所述SDN控制器通過使用第二接口102將所述幀轉(zhuǎn)發(fā)到裝置100。裝置100的邏輯模塊104隨后檢查(步驟G)接收到的幀,由此所述邏輯模塊優(yōu)選地從幀中提取如用戶ID和/或元數(shù)據(jù)(例如,應(yīng)用類型、位置和/或裝置ID)的信息。任選地,邏輯模塊104在幀的檢查之前或幀的檢查期間將對(duì)幀應(yīng)用DPI 204或另一應(yīng)用。邏輯模塊104還可以使用幀的標(biāo)頭或有效負(fù)載中的信息(例如,用戶ID、MAC地址、IP地址和/或登錄信息等)以從幀中提取信息。
[0070]所提取的信息隨后根據(jù)統(tǒng)一數(shù)據(jù)模型由邏輯模塊104解析。所提取的信息也可以用于查詢(步驟H)數(shù)據(jù)庫203,包含針對(duì)與幀有關(guān)的用戶、任選地針對(duì)特定用戶動(dòng)作的策略和/或資源規(guī)則的統(tǒng)一數(shù)據(jù)模型。舉例來說,如果移動(dòng)網(wǎng)絡(luò)的用戶嘗試連接到WiFi運(yùn)營商接入點(diǎn),那么邏輯模塊104可以針對(duì)用戶的配置文件查詢數(shù)據(jù)庫203,所述配置文件必須包含WiFi漫游,否則連接到WiFi接入點(diǎn)的動(dòng)作將被拒絕。
[0071]邏輯模塊104隨后基于接收到的幀來創(chuàng)建(步驟I)至少一個(gè)網(wǎng)絡(luò)配置規(guī)則,并且尤其根據(jù)存儲(chǔ)在數(shù)據(jù)庫203中的統(tǒng)一數(shù)據(jù)模型中的抽象化的策略和/或資源規(guī)則,更確切地說,根據(jù)對(duì)應(yīng)于所提取的信息的那些策略和/或資源規(guī)則。至少一個(gè)網(wǎng)絡(luò)配置規(guī)則可以包含QoS配置規(guī)則和/或服務(wù)鏈配置規(guī)則。
[0072]至少一個(gè)網(wǎng)絡(luò)配置規(guī)則使用第二接口 102發(fā)送(步驟J)到SDN控制器120,并且SDN控制器120用于配置(步驟K) 一個(gè)或多個(gè)網(wǎng)絡(luò),尤其是通過或基于至少一個(gè)網(wǎng)絡(luò)配置規(guī)則來配置相關(guān)交換機(jī)210、211和應(yīng)用。
[0073]圖5示出根據(jù)裝置100的上文描述的配置且根據(jù)裝置100管理的幀流量的根據(jù)本發(fā)明的一個(gè)實(shí)施例的方法的流程圖的方法步驟。確切地說,在步驟S50中,至少一個(gè)網(wǎng)絡(luò)管理實(shí)體110、111、112注冊(cè)到一個(gè)網(wǎng)絡(luò),尤其注冊(cè)到網(wǎng)絡(luò)漫游服務(wù)。至少一個(gè)網(wǎng)絡(luò)管理實(shí)體110、
111、112隨后在步驟S51中產(chǎn)生至少一個(gè)策略和/或資源規(guī)則,并且將至少一個(gè)策略和/或資源規(guī)則發(fā)送到裝置100。在步驟S52中,用戶的第一幀在網(wǎng)絡(luò)的管理交換機(jī)210、211處被接收并且通過SDN控制器120被轉(zhuǎn)發(fā)到裝置100。隨即,在步驟S53中裝置100獲得對(duì)應(yīng)于接收到的幀的用戶的至少一個(gè)策略和/或資源規(guī)則,相應(yīng)地產(chǎn)生至少一個(gè)網(wǎng)絡(luò)配置規(guī)則,并且將至少一個(gè)網(wǎng)絡(luò)配置規(guī)則發(fā)送到SDN控制器120。根據(jù)接收到的至少一個(gè)網(wǎng)絡(luò)配置規(guī)則,SDN控制器S54配置(或重新配置)網(wǎng)絡(luò)。
[0074]在上文描述的配置和幀流量操作的具體實(shí)例中,用于用戶“XXX”的策略可以在裝置100處從管理網(wǎng)絡(luò)實(shí)體110中接收,所述管理網(wǎng)絡(luò)實(shí)體是LDAP服務(wù)器。因?yàn)椴煌到y(tǒng)(例如,MS、LDAP、CEMS等)以不同格式存儲(chǔ)數(shù)據(jù),所以裝置100的抽象化模塊103現(xiàn)在優(yōu)選地將接收到的策略轉(zhuǎn)換成統(tǒng)一格式,并且將所述策略抽象化成數(shù)據(jù)庫203中的統(tǒng)一數(shù)據(jù)模型。所述策略可以例如抽象化成以下統(tǒng)一格式:
[0075]用戶XXX,所允許的網(wǎng)絡(luò):R&D ,Marketing ;BW配置文件:{承諾的BW: 5Mbps,最大努力25Mbps},漫游:允許
[0076]現(xiàn)在當(dāng)用戶連接到網(wǎng)絡(luò)時(shí),用戶的第一幀在交換機(jī)210、211處被接收并且通過控制器發(fā)送到裝置100。一旦用戶已經(jīng)根據(jù)所發(fā)送的幀被識(shí)別,例如,通過使用LDAP,則查詢統(tǒng)一數(shù)據(jù)模型,并且可以從統(tǒng)一數(shù)據(jù)模型中獲取上述抽象化策略。所述策略可隨后由邏輯模塊104轉(zhuǎn)換成Open Flow或SDN命令,其優(yōu)選地包含QoS配置規(guī)則和/或服務(wù)鏈創(chuàng)建規(guī)則。相關(guān)的Open Flow或SDN命令隨后被發(fā)送到SDN控制器120,所述SDN控制器可以相應(yīng)地為用戶配置網(wǎng)絡(luò)。
[0077]總而言之,本發(fā)明提供例如用于SDN環(huán)境中的裝置100和方法。裝置100充當(dāng)UPM并且將多個(gè)不同策略和/或資源規(guī)則聚集成統(tǒng)一數(shù)據(jù)模型,即,提供常見格式。為此目的,抽象化模塊103對(duì)接收到的策略和/或資源規(guī)則進(jìn)行抽象化,并且邏輯模塊104可以在基于統(tǒng)一數(shù)據(jù)模型請(qǐng)求至少一個(gè)網(wǎng)絡(luò)配置規(guī)則之后創(chuàng)建。策略和/或資源規(guī)則可以針對(duì)每個(gè)用戶跨越網(wǎng)絡(luò)的不同部分或不同網(wǎng)絡(luò)來統(tǒng)一,尤其跨越是單個(gè)或甚至若干管理域。因此裝置100是用于多個(gè)不同策略和/或資源規(guī)則的單個(gè)注入點(diǎn),并且具有網(wǎng)絡(luò)的不同部分或不同網(wǎng)絡(luò)之間的網(wǎng)絡(luò)配置和漫游可以統(tǒng)一且更高效的方式完成的益處。
[0078]已經(jīng)結(jié)合作為實(shí)例的不同實(shí)施例以及實(shí)施方案描述了本發(fā)明。然而,所屬領(lǐng)域的技術(shù)人員和實(shí)踐所要求的發(fā)明的人可以從圖式的研究、本發(fā)明以及獨(dú)立權(quán)利要求中理解并且實(shí)現(xiàn)其它變化。在權(quán)利要求書中以及在說明書中,詞語“包括”不排除其它元件或步驟,且不定冠詞“一”不排除多個(gè)。單個(gè)元件或其它單元可滿足權(quán)利要求書中所敘述的若干實(shí)體或項(xiàng)目的功能。在相互不同的從屬權(quán)利要求中敘述某些量度的簡單事實(shí)并不指示這些量度的組合無法在有利的實(shí)施方案中使用。
【主權(quán)項(xiàng)】
1.一種用于管理用于配置一個(gè)或多個(gè)網(wǎng)絡(luò)的策略和/或資源的裝置(100),其特征在于,包括 第一接口(101),用于連接到至少一個(gè)網(wǎng)絡(luò)管理實(shí)體(110、111、112),第二接口(102),用于連接到軟件定義網(wǎng)絡(luò)SDN控制器(120), 抽象化模塊(103),用于從每個(gè)網(wǎng)絡(luò)管理實(shí)體(110、111、112)接收至少一個(gè)策略和/或資源規(guī)則,并且用于將所述接收到的策略和/或資源規(guī)則抽象化成統(tǒng)一數(shù)據(jù)模型, 邏輯模塊(104),用于從所述SDN控制器(120)接收幀,用于基于所述接收到的幀和所述統(tǒng)一數(shù)據(jù)模型來創(chuàng)建至少一個(gè)網(wǎng)絡(luò)配置規(guī)則,并且用于將所述至少一個(gè)網(wǎng)絡(luò)配置規(guī)則轉(zhuǎn)發(fā)到所述SDN控制器(120)。2.根據(jù)權(quán)利要求1所述的裝置(100),其特征在于 所述邏輯模塊(104)用于從所述接收到的幀中提取信息,用于根據(jù)所述統(tǒng)一數(shù)據(jù)模型來解析所述所提取的信息,并且用于根據(jù)與所述所提取的信息相關(guān)聯(lián)的所述統(tǒng)一數(shù)據(jù)模型中的抽象化策略和/或資源規(guī)則來創(chuàng)建所述至少一個(gè)網(wǎng)絡(luò)配置規(guī)則。3.根據(jù)權(quán)利要求1或2中任一權(quán)利要求所述的裝置(100),其特征在于 所述邏輯模塊(104)用于從所述接收到的幀中提取至少用戶標(biāo)識(shí)ID和/或元數(shù)據(jù),用于根據(jù)所述統(tǒng)一數(shù)據(jù)模型解析所述所提取的ID和/或元數(shù)據(jù),并且用于根據(jù)對(duì)應(yīng)于所述所提取的用戶ID和/或元數(shù)據(jù)的所述統(tǒng)一數(shù)據(jù)模型中的策略和/或資源規(guī)則來創(chuàng)建所述至少一個(gè)網(wǎng)絡(luò)配置規(guī)則。4.根據(jù)權(quán)利要求1到3中任一權(quán)利要求所述的裝置(100),其特征在于 所述邏輯模塊(104)包含至少一個(gè)深度報(bào)文檢測DPI單元(204),并且用于通過使用DPI來檢查所述接收到的幀。5.根據(jù)權(quán)利要求1到4中任一權(quán)利要求所述的裝置(100),其特征在于 所述抽象化模塊(103)用于將所述相同網(wǎng)絡(luò)管理實(shí)體(110、111、112)的多個(gè)接收到的策略和/或資源規(guī)則聚集成單個(gè)統(tǒng)一策略和/或資源規(guī)則。6.根據(jù)權(quán)利要求1到5中任一權(quán)利要求所述的裝置(100),其特征在于 所述抽象化模塊(103)用于將每個(gè)接收到的策略和/或資源規(guī)則的數(shù)據(jù)格式轉(zhuǎn)換成常見的數(shù)據(jù)格式。7.根據(jù)權(quán)利要求1到6中任一權(quán)利要求所述的裝置(100),其特征在于,進(jìn)一步包括 前端模塊(206),配置有多個(gè)插件(205),每個(gè)插件(205)用于解譯至少一個(gè)傳統(tǒng)格式的策略和/或資源規(guī)則。8.根據(jù)權(quán)利要求1到7中任一權(quán)利要求所述的裝置(100),其特征在于,進(jìn)一步包括 第三接口( 201)和第四接口( 202),用于將所述裝置(100)連接到至少一個(gè)其它裝置以用于管理和/或同步策略和/或資源,優(yōu)選地用于將所述裝置(100)與若干其它裝置群集在一起以用于管理和/或同步策略和/或資源。9.根據(jù)權(quán)利要求1到8中任一權(quán)利要求所述的裝置(100),其特征在于 所述網(wǎng)絡(luò)配置規(guī)則是用于流量創(chuàng)建的Open Flow和/或SDN命令或包含用于流量創(chuàng)建的Open Flow和/或SDN命令。10.根據(jù)權(quán)利要求1到9中任一權(quán)利要求所述的裝置(100),其特征在于 所述網(wǎng)絡(luò)配置規(guī)則包含服務(wù)質(zhì)量QoS、配置規(guī)則和/或服務(wù)鏈配置規(guī)則。11.根據(jù)權(quán)利要求1到10中任一權(quán)利要求所述的裝置(100),其特征在于 所述第一接口( 101)和/或所述第二接口( 102)是應(yīng)用程序編程接口 API。12.—種用于管理用于配置一個(gè)或多個(gè)網(wǎng)絡(luò)的策略和/或資源的方法,其特征在于,包括以下步驟 從至少一個(gè)網(wǎng)絡(luò)管理實(shí)體(110、111、112)中接收(S51)至少一個(gè)策略和/或資源規(guī)則, 將所述接收到的策略和/或資源規(guī)則抽象化成統(tǒng)一數(shù)據(jù)模型, 從軟件定義網(wǎng)絡(luò)SDN控制器(120)接收(S52)幀, 基于所述接收到的幀和所述統(tǒng)一數(shù)據(jù)模型創(chuàng)建至少一個(gè)網(wǎng)絡(luò)配置規(guī)則,以及 將所述至少一個(gè)網(wǎng)絡(luò)配置規(guī)則轉(zhuǎn)發(fā)(S53)到所述SDN控制器(120)。13.根據(jù)權(quán)利要求12所述的方法,其特征在于,創(chuàng)建所述至少一個(gè)網(wǎng)絡(luò)配置規(guī)則包括 從所述接收到的幀中提取信息, 根據(jù)所述統(tǒng)一數(shù)據(jù)模型來解析所述所提取的信息,以及 根據(jù)與所述所提取的信息相關(guān)聯(lián)的所述統(tǒng)一數(shù)據(jù)模型中的抽象化策略和/或資源規(guī)則來創(chuàng)建所述至少一個(gè)網(wǎng)絡(luò)配置規(guī)則。14.根據(jù)權(quán)利要求12或13所述的方法,其特征在于,進(jìn)一步包括以下步驟 根據(jù)所述至少一個(gè)網(wǎng)絡(luò)配置規(guī)則來配置(S54)所述一個(gè)或多個(gè)網(wǎng)絡(luò)。15.根據(jù)權(quán)利要求12到14中任一權(quán)利要求所述的方法,其特征在于,包括 接收(S52)注冊(cè)到所述網(wǎng)絡(luò)中的一個(gè)網(wǎng)絡(luò)或接近新網(wǎng)絡(luò)以進(jìn)行漫游的用戶的第一幀, 將所述接收到的幀發(fā)送到所述SDN控制器(120),以及將所述幀轉(zhuǎn)發(fā)到所述邏輯模塊(104)。
【文檔編號(hào)】H04L12/24GK106068628SQ201480077060
【公開日】2016年11月2日
【申請(qǐng)日】2014年3月17日 公開號(hào)201480077060.1, CN 106068628 A, CN 106068628A, CN 201480077060, CN-A-106068628, CN106068628 A, CN106068628A, CN201480077060, CN201480077060.1, PCT/2014/55302, PCT/EP/14/055302, PCT/EP/14/55302, PCT/EP/2014/055302, PCT/EP/2014/55302, PCT/EP14/055302, PCT/EP14/55302, PCT/EP14055302, PCT/EP1455302, PCT/EP2014/055302, PCT/EP2014/55302, PCT/EP2014055302, PCT/EP201455302
【發(fā)明人】哈依姆·珀拉特
【申請(qǐng)人】華為技術(shù)有限公司
網(wǎng)友詢問留言 已有0條留言
  • 還沒有人留言評(píng)論。精彩留言會(huì)獲得點(diǎn)贊!
1
钟祥市| 朔州市| 福泉市| 安塞县| 贵州省| 乌海市| 宜城市| 徐汇区| 喜德县| 道真| 青川县| 澜沧| 威远县| 璧山县| 星座| 临海市| 寻乌县| 扬州市| 芦溪县| 普格县| 宁安市| 曲靖市| 五常市| 西和县| 潼南县| 定安县| 阜城县| 太和县| 都匀市| 西贡区| 梨树县| 石门县| 钦州市| 日喀则市| 外汇| 永福县| 邳州市| 易门县| 秦皇岛市| 平舆县| 湖北省|