JP2003173301A - ネットワーク,サーバおよびストレージのポリシーサーバ - Google Patents
ネットワーク,サーバおよびストレージのポリシーサーバInfo
- Publication number
- JP2003173301A JP2003173301A JP2001373522A JP2001373522A JP2003173301A JP 2003173301 A JP2003173301 A JP 2003173301A JP 2001373522 A JP2001373522 A JP 2001373522A JP 2001373522 A JP2001373522 A JP 2001373522A JP 2003173301 A JP2003173301 A JP 2003173301A
- Authority
- JP
- Japan
- Prior art keywords
- policy
- command
- value
- server
- variable
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/02—Standardisation; Integration
- H04L41/0213—Standardised network management protocols, e.g. simple network management protocol [SNMP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0893—Assignment of logical groups to network elements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0894—Policy-based network configuration management
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/20—Network management software packages
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/22—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks comprising specially adapted graphical user interfaces [GUI]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Human Computer Interaction (AREA)
- Computer And Data Communications (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
利用して容易に必要に応じてポリシーの追加や削除がで
き,あらたな機器インタフェースやコマンドをもつあら
たな機器に,現場における短時間の開発によってポリシ
ーを必要に応じて適用できるポリシーシステムを実現す
ることである. 【構成】 ポリシーマネジャがポリシー種類定義時に当
該定義をデータベースに登録し,ポリシー入力時に前記
のポリシー種類定義を検索し参照して入力ポリシーの妥
当性を検査する.ポリシーエージェントがポリシーの変
換規則定義時に当該定義をデータベースに登録し,ポリ
シー入力時に前記の変換規則を検索し使用してコマンド
列に変換する. 【効果】 既存のインタフェースを再利用して容易に必
要に応じてポリシーの追加や削除ができ,あらたな機器
インタフェースやコマンドをもつあらたな機器に,現場
における短時間の開発によってポリシーを必要に応じて
適用できるようにすることができる.
Description
ネットワーク・ノードによって構成されたネットワーク
と,Web サーバ等のサーバと,SAN, NAS 等のストレー
ジの制御に関する。
てネットワークのポリシー制御方式がある.ネットワー
クのポリシー制御方式に関しては IETF (Internet Engi
neering Task Force) 等において議論されているが,そ
の概説としてはつぎの文献がある。
インターネットテクノロジー,1999年 6 月号,144 ペ
ージから 151 ページポリシー制御のないネットワーク
・システムにおいては,ネットワーク機器のQoS 管理機
能 (サービス品質管理機能) やセキュリティ管理機能な
どを制御する際に,ネットワーク機器ごとに設定をおこ
なう必要がある。しかし,ポリシー制御ネットワーク・
システムにおいては,ポリシーサーバとよばれるコンピ
ュータに設定の方針すなわちポリシーを指定することに
よって,少量の情報を入力するだけでネットワーク全体
への設定ができるようにしている。また,時刻をこまか
く指定してポリシーを変更したり,アプリケーション・
プログラムからの要求に応じて動的にポリシーを変更す
るなど,人間のオペレータでは実現困難なネットワーク
制御を可能にしている。
規則のならびとして記述される.ポリシー規則は条件-
動作型の規則である。すなわち,ある条件がなりたつと
きにとるべき動作を記述する規則である。1 個のポリシ
ーのなかに任意の条件や動作をふくんだポリシーを許容
することも可能だが,ポリシーの処理やユーザ・インタ
フェースの簡単化などのために,特定の形式や内容をも
つポリシー規則だけをふくむように制約することもでき
る。Hewlett-Packard 社および日立製作所の製品である
ポリシーサーバ PolicyXpert (TM) においては,ポリシ
ー規則において指定できる動作に型の概念を導入し,1
個のポリシーには特定の型のポリシー規則だけがふくま
れるようにしている。そのため,各ポリシーにもそれが
ふくむことができる動作の型に対応する型 (ポリシー
型) をもっている。PolicyXpert のポリシーの形式や意
味についてはつぎの文献に記述されている。
J1360-90010 (http://ovweb.external.hp.com/ovnsmdps
/pdf/j1360-90010.pdf), Hewlett-Packard, 2001 年ポ
リシーの形式や意味については,IETF (Internet Engin
eering Task Force)において「ポリシー情報モデル」と
いうかたちで標準化がおこなわれている.核となる情報
モデルとしてはつぎの文書がある。
J., and Westerinen, A., "Policy Framework Core Inf
ormation Model Version 1 Specification", RFC 3060
(http://www.ietf.org/rfc/rfc3060.txt), IETF, 2001
年.Moore, B., Rafalow, L., Ramberg, Y., Snir, Y.,
Strassner, J., Westerinen, A., Chadha, R., Brunne
r, M., Cohen, R., "Policy Core Information Model E
xtensions", draft-ietf-policy-pcim-ext-05.txt (htt
p://www.ietf.org/internet-drafts/draft-ietf-policy
-pcim-ext-05.txt), Internet Draft, IETF,2001 年.ポ
リシーを機器にダウンロードする際のプロトコルには複
数の候補があるが,代表的なものとして COPS (Common
Open Policy Service) プロトコルがある。COPS プロト
コルは IETF において,つぎの文献によって提案されて
いる。
olicy Service) Protocol, RFC 2748 (http://www.iet
f.org/rfc/rfc2748.txt), IETF, 2000 年.F. Reichmey
er 他著,COPS Usage for Policy Provisioning (COPS-
PR), RFC3084 (http://www.ietf.org/rfc/rfc3084.tx
t), IETF, 2001 年.また,ダウンロードする際のポリ
シーの表現に関しては,PIB (Policy Information Bas
e) が提案されている.その一例として,つぎの文献に
記述されたものがある。
y Information Base, draft-mfine-cops-pib-05.txt (h
ttp://www.ietf.org/internet-drafts/draft-mfine-cop
s-pib-05.txt), インターネット・ドラフト, IETF, 200
1 年.本発明に関連する第 2 の従来技術として,イン
ターネット上での QoS (Quality of Service) すなわち
サービス品質を保証するための技術がある。代表的なQo
S 保証技術としては Differentiated Services 技術
(以下 DiffServ 技術とよぶ) がある.DiffServ 技術に
関してはつぎのような文献がある。
ferentiated Services, RFC 2475 (http://www.ietf.or
g/rfc/rfc2475.txt), IETF, 1998 年.K. Nichols 他
著,A Two-bit Differentiated Services Architecture
for the Internet, RFC 2638 (http://www.ietf.org/r
fc/rfc2638.txt), IETF, 1999年.DiffServ 技術におい
ては,第 1 のネットワーク・アプリケーションからネ
ットワークを介して第 2 のネットワーク・アプリケー
ションとの間で一連のパケットが通信されるとき,これ
らが 1 個の「フロー」すなわち一連のパケットの流れ
に属していると考える.ある IP パケットがあるフロー
に属しているかどうかは,IP パケット上の始点と終点
の IP アドレス,プロトコル,さらにそのプロトコルが
TCP または UDP であるときはそのポートを識別するこ
とによって判定することができる。
から第 2 のネットワーク・アプリケーションへのパス
上には,まずネットワークへの入口のエッジ・ルータが
あり,0 個またはそれ以上のコア・ルータがあって,ネ
ットワークからの出口のエッジ・ルータがある.このと
き,DiffServ 技術においては,入口のエッジ・ルータ
において複数のフローをまとめてパケット上の DS フィ
ールド (DifferentiatedServices フィールド) に特定
の値によってマーキングし,それ以降はその値をもつパ
ケットをまとめてひとつのフロー (集成フロー aggrega
ted flow と呼ぶ)としてあつかう.DS フィールドにふ
くまれる値は DSCP (Differentiated Services CodePoi
nt) とよばれる。集成フローをつくることによって,コ
ア・ルータにおいては,DSCP だけを判定することによ
って集成フローごとに帯域幅やパケット転送の優先度な
どの QoS 条件を制御することができる。DiffServ 技術
を使用することによって,フローを集成し DSCP だけで
判定できるようになり,QoS条件の制御のためのコア・
ルータの負荷を軽減することができる。
ernet による LAN,IP ネットによる WAN など,複数の
ネットワークが接続された環境においても,end-to-end
で通信品質を保証することができる.なぜなら,これ
らのネットワークにおいてはフローの識別や優先度の制
御などをおなじようにおこなうことができるからであ
る。
使用されてきたネットワーク,サーバすなわちワークス
テーションやパソコン,ディスク・ストレージを統合的
に管理する必要がたかまってきている.たとえば,企業
においても LAN,事業所間をむすぶ WAN,Web サーバや
データベース・サーバと,それらが使用するストレージ
を統合的にポリシー制御することによって,それらをよ
り容易に戦略的に利用することができるようになる。
用可能な最新技術を導入後ただちにポリシー制御できる
ようにし,ニーズにもとづいてポリシーを設計・使用す
ることができることがもとめられる.前記のような IET
F におけるポリシーや QoSの標準化を待っていることは
できない.ところが,従来のポリシーシステムにおいて
は,あらかじめポリシーサーバやポリシーエージェント
にくみこまれた特定の機能をもつポリシーしかつかうこ
とができなかった。
個のポリシーをネットワーク機器,サーバ,ストレー
ジなどに配布することによって,これらを統合的に管理
できるようにすることがもとめられる.しかし,従来の
ポリシーシステムにおいては,あらかじめきめられた種
類の機器インタフェース,たとえば SNMP と MIB との
くみあわせや COPS-PR と PIB のくみあわせ,特定のコ
マンドライン・インタフェース (CLI),特定の API な
どしか使用することができず,これらのインタフェース
をもっていない機器をあつかうことができなかった.そ
のため,標準化が比較的すすんでいるネットワークにお
いてもかぎられた機器しか制御することができず,標準
化がすすんでいないサーバやストレージにおいてはポリ
シー制御の可能性はきわめてかぎられていた。
題を解決するために,必要に応じてポリシーの追加がで
きるようにすることである。しかも,そのためにユーザ
を特別に訓練する必要がある汎用プログラミング言語や
新規のインタフェースを使用するのでなく,既存のイン
タフェースを再利用して容易にできるようにすることで
ある.本発明の第 2 の目的は,上記の第 2 の問題を解
決するために,あらたな機器インタフェースやコマンド
をもつあらたな機器に,現場における短時間の開発によ
ってポリシーを必要に応じて適用できるようにすること
である。
ポリシーサーバおよびそのプロキシー内につぎのような
2 個の手段をそなえることによって解決することがで
きる.第 1 の手段は,ポリシーの形式を使用して記述
された機器独立なポリシークラスすなわちポリシーの種
類の追加または削除が指示されたとき前記のポリシーク
ラス定義を第 1のデータベースに格納するかまたは第 1
のデータベースから削除し,前記のポリシークラス定
義によって定義された種類のポリシーが入力されたとき
前記のポリシークラス定義を前記の第 1 のデータベー
スからとりだして参照することによって前記のポリシー
の妥当性を検査するポリシーマネジャである.第 2 の
手段は,ポリシーの形式を使用して記述された特定の種
類のポリシーからコマンド列への機器依存の変換規則の
追加または削除が指示されたとき前記の変換規則を第 2
のデータベースに格納するかまたは第 2 のデータベー
スから削除し,前記の種類のポリシーが入力されたとき
前記の変換規則を前記の第 2 のデータベースからとり
だして使用することによってコマンド列に変換するポリ
シーエージェントである。
て,あらたな機能をもつポリシークラスを追加し,前記
のポリシークラスに属するポリシーの妥当性を検査する
ことができるようになる。また前記の第 2 の手段を使
用することによって特定のポリシークラスに属するポリ
シーを機器に設定することができるようになる。したが
って,必要に応じて新機能をもつポリシークラスを追加
・削除することが可能になり,本発明の第 1 の目的を
達することができる。また,必要に応じてあらたな機器
インタフェースやコマンドをもつ機器に特定のポリシー
クラスに属するポリシーを機器に適用することが可能に
なり,本発明の第 2 の目的を達することができる。
実施例は仮想的なコンピュータ・システム開発・販売会
社である X 社のシステムに関する。X 社は顧客の情報
を詳細にあつめてデータベース化し,Web をつうじて社
内にその情報を提供している。X 社には製造部門と販売
部門とがあるが,販売部門においては毎日朝 9:00 から
10:00まで,セールスマンが前日にあつめた情報を集中
的にデータベースに入力する。そのため,9:00 から 1
0:00 までは社内のネットワーク,サーバ,ストレージ
資源を販売部門に優先的にわりあてるひとつのポリシー
を記述したい。具体的には,この時間帯に,ネットワー
ク (LAN) においては販売部門からのトラフィックに他
の部門よりたかい優先度をあたえたい。また,サーバに
関しては,サーバの各リソースのなかから 50% の部分
が使用できるようにしたい。さらに,ストレージ (SAN
および NAS) に関しては当該のデータのキャッシングを
指定することにより,効率的なアクセスを可能にした
い。これらをひとつのポリシーとして記述することによ
って,統一的にあつかえるようにしたい。
器の構成を図 1 を使用して説明する.LAN (Local Area
Network) 121 にはクライアント 110 およびクライア
ント111 が接続されている.クライアント 110 および
クライアント 111 は PC,ハンドヘルド・コンピュー
タ,または携帯電話である.LAN 121 には LAN スイッ
チ 122 がふくまれているが,LAN スイッチ 122 はサー
バ 131 およびサーバ 132 に接続されている.サーバ 1
31 およびサーバ 132 は LAN 121 に接続されると同時
に SAN (Storage Area Network) 141 にも接続されてい
る。SAN 141 にはストレージ機器 151,ストレージ機器
152 が接続されるとともに,ストレージ機器 151,ス
トレージ機器 152 を制御するストレージ・コントロー
ラ 153 も接続されている。ストレージ・コントローラ
153 は LAN 121 を経由した管理のため,LAN 121 にも
接続されている。また,LAN 121 にも NAS (Network At
tachedStorage) 機器 150 が接続されている。LAN 121
およびストレージ・コントローラ 153 経由で SAN 141
に接続された各機器を統合的に制御するため,ポリシー
サーバ 112 が LAN 121 に接続されている。
112 の構成を説明する.ポリシーサーバ 121 はパーソ
ナル・コンピュータまたはワークステーションのような
汎用のコンピュータを使用して実装される。図2を構成
する要素のなかでオペレータ・コンソールはディスプレ
イ装置とキーボードおよびマウスという入出力機器とソ
フトウェアとによって構成されるが,これ以外の部分は
すべてソフトウェアによって実現される.また,ポリシ
ーリポジトリ 213 はハードディスク上または主記憶上
におかれる。
タからの入力を受けつけ,またオペレータへの出力をお
こなう.オペレータ・コンソール 201 を使用してポリ
シーやポリシー規則が追加,削除または更新されるが,
このようなオペレータ・コンソール 211 の入出力はポ
リシーマネジャ 212 によって制御される。入力された
ポリシーはポリシーリポジトリ 213 に保存されると同
時に,ネットワーク・エージェント 215 によって LAN
スイッチ 122 に適用され,サーバ・エージェント 216
によってサーバ 131 および 132 に適用される。また,
ストレージ・エージェント 217 によってストレージ 15
0 に適用され,またストレージ・コントローラ 153 を
経由してストレージ 151, 152 に適用される。ここでサ
ーバ・エージェント 216 およびストレージ・エージェ
ント 217 がポリシーサーバ 121内にあるのに対してネ
ットワーク・エージェント 215 がポリシーサーバ 121
外にあるのは,ネットワーク・エージェント 215 は LA
N スイッチ 121 のハードウェア・テーブルをアクセス
するため, LAN スイッチ 121 内にうめこまれるからで
ある。
コンソール 211 の主画面 301 について説明する.主画
面 301 はポリシークラス,ポリシーおよびポリシー規
則の表示,定義,削除などを指示するための画面であ
る。ここでポリシークラスとはつぎのような性質をもつ
ポリシーのあつまりを意味する: あるクラスに属するポ
リシーはあるきまった範囲の機能をもっていて,使用で
きる条件や動作の範囲がきめられている。すなわち,ポ
リシークラスは PolicyXpert におけるポリシー型にち
かい概念である。
331 によって構成されている。ここで,フレームと
は,Web ブラウザにおいてウィンドウを分割してそれぞ
れにことなる Web ページを表示する際に使用するフレ
ームにちかい。クラス・フレーム 311 にはクラスリス
ト 312,Show ボタン 313,Delete ボタン 314,Insert
ボタン 315,テキストフィールド 316 がふくまれてい
る。クラスリスト 312 にはポリシークラス名のリスト
が表示されるが,マウスを使用してポリシークラスを選
択することができる。Show ボタン 313 は選択したポリ
シークラスの内容をポリシー・フレーム 321 に表示す
るためのボタンである.Delete ボタン 314は選択した
ポリシークラスを削除するためのボタンである.Insert
ボタン 315はテキストフィールド 316 に入力した名称
をもつあたらしい空のポリシークラスを生成するための
ボタンである。
リスト 322,Show ボタン 323,Delete ボタン 324,In
sert ボタン 325,テキストフィールド 326,Show assi
gnment ボタン 327 がふくまれている.ポリシー・リス
ト 322 には当該のポリシークラスに属するポリシーの
名称のリストが表示されるが,マウスを使用してポリシ
ーを選択することができる.Show ボタン 323 は選択し
たポリシークラスの内容をポリシー・フレーム 331 に
表示するためのボタンである。Delete ボタン 324は選
択したポリシーを削除するためのボタンである.Insert
ボタン 325 はテキストフィールド 326 に入力した名
称をもつあたらしい空のポリシーを生成するためのボタ
ンである.Show assignment ボタンをおすとポリシー適
用対象ウィンドウ 341 があらたにひらかれて,ポリシ
ーの適用対象 (policy targets) のリストを表示する。
how ボタン 333,Delete ボタン 334,Insert ボタン 3
35,テキストフィールド 336 がふくまれている.規則
リスト 332 にはポリシー規則名のリストが表示される
が,マウスを使用してポリシー規則を選択することがで
きる。Edit ボタン 333 は選択したポリシー規則の内容
をポリシー編集のためのあらたなウィンドウをひらいて
表示するためのボタンである。Delete ボタン 334 は選
択したポリシー規則を削除するためのボタンである。In
sert ボタン 335 はテキストフィールド 336 に入力し
た名称をもつあたらしい空のポリシー規則を生成するた
めのボタンである。
リシー適用対象リスト 342,Installボタン 343,Remov
e ボタン 334 がふくまれている.ポリシー適用対象リ
スト342 にはポリシーを適用するべき機器やその部分が
もつ名称がリストされる.たとえば,ネットワーク機器
であればインタフェース名が表示される。さらに,本実
施例においてはポリシーエージェント 215, 216, 217
もポリシー適用対象となるため,これらの名称も表示さ
れる。ポリシー適用対象リスト 342 に表示された適用
対象を,マウスを使用して選択することができる.複数
個の適用対象を同時に選択することも可能である。な
お,ポリシー適用対象のリストはポリシーエージェント
215, 216, 217 からポリシーマネジャ 214 を経由して
オペレータ・コンソール 211 に定期的に通知されるの
で,オペレータ・コンソール 211 通知された内容をポ
リシー適用対象リスト 342 に表示する。
ほかにポリシー配布や削除の結果やエラーメッセージの
メッセージを表示するためのウィンドウも必要である。
ータ・コンソール 211 をとおして入力するべきポリシ
ーである。以下これらのポリシーの形式および意味を説
明するが,これらのポリシーの意味は図 12 以降の処理
手順によって実現されている。なお,以下の記述におい
てポリシー規則の条件部および動作部はいずれもポリシ
ー変数とその値との組のならびとなっているが,この形
式は従来の技術にあげたインターネット・ドラフト dra
ft-ietf-policy-pcim-ext-05.txt に準拠している。
ion のポリシーの内容が記述されている。PolicyDefini
tion ポリシー (PolicyDefinition クラスのポリシー)
にふくまれるポリシー規則は規則は機器独立なポリシー
クラスの定義を記述する。PolicyDefinition ポリシー
においては定義するべきポリシークラスの名称,当該ポ
リシークラスに属するポリシーにふくまれるポリシー規
則の条件部に出現しうる変数名のリスト,動作部に出現
しうる変数名のリストが指定される。PolicyDefinition
ポリシーの存在により,当該ポリシー規則に不正な変
数名が出現していないかどうかを,ポリシーマネジャ 2
12 が検査することが可能になる。
yDefinition ポリシー 1601 をしめしている。ポリシー
ヘッダ 1602 には当該のポリシー名 "Policies" とその
ポリシークラス PolicyDefinition とが指定されてい
る.ポリシークラス PolicyDefinition はポリシーサー
バ 112 にあらかじめくみこまれている。
のポリシーを定義する.ポリシー規則 1611 の条件部
1612 には「変数 "name" の値が "QoS" であれば」とい
う条件が指定されている。すなわち,条件部 412 にお
いてはポリシー規則 411 において定義するべきポリシ
ークラス名が "QoS" であるということが指定されてい
る。
にはつぎの各内容が指定されている。ポリシー変数指定
1614 においては,condition_variables という名称の
ポリシー変数の値を user_class' という 1 個の値によ
って構成されるリストとしている。ポリシー変数指定 1
614 はポリシークラス QoS に属するポリシー (以下QoS
ポリシーとよぶ) の条件部に指定することができるポ
リシー変数名を指定している。すなわち,QoS ポリシー
の条件部には user_class' という名称のポリシー変数
だけを指定することができる。
on_variables という名称のポリシー変数の値を acces
s' という 1 個の値によって構成されるリストとしてい
る.ポリシー変数指定 1615 は QoS ポリシーの動作部
に指定することができるポリシー変数名を指定してい
る。すなわち,QoS ポリシーの動作部には access' と
いう名称のポリシー変数だけを指定することができる。
ommands のポリシーの内容が記述されている.PolicyTo
Commands ポリシーにふくまれるポリシー規則は指定さ
れたポリシークラスに属するポリシーからコマンドへの
機器依存の変換法を記述する.PolicyToCommands ポリ
シーにおいては当該ポリシークラスの名称,当該ポリシ
ーに属するポリシー規則から生成されるコマンド列のテ
ンプレートとテンプレートのパラメタ (可変部) をうめ
るための方法の記述 (充填器),そのコマンド例の生成
前に実行するべき初期化処理,ポリシー規則対応の処理
の前後に生成するべきコマンド列のテンプレートとその
充填器,ポリシー規則対応の処理の前に実行するべき初
期化処理が指定される。
変換できるようにするための SwitchCommands ポリシー
401 の内容を記述している。ポリシーヘッダ 402 には
当該のポリシー名 "SwitchCommands" とそのポリシーク
ラス PolicyToCommands とが指定されている。ポリシー
クラス PolicyToCommands はポリシーサーバ 112 にあ
らかじめくみこまれている。
のポリシーを変換する方法を定義する.ポリシー規則 4
11 の条件部 412 には「変数 "name" の値が "QoS" で
あれば」という条件が指定されている.すなわち,条件
部 412 においてはポリシー規則 411 において定義する
べきポリシークラス名が "QoS" であるということが指
定されている。
はつぎの各内容が指定されている.ポリシー変数指定 4
17 においては,policy_installation_epilogue という
名称のポリシー変数の値を Table と InterfaceTable[I
nterface], "ICC", dontCare, ACL, 1 という 5 個の値
によって構成されるリストとを要素とする 2 要素のリ
ストとしている.policy_installation_epilogue の値
は,QoS ポリシー配布時に,その QoS ポリシーに属す
るすべてのポリシー規則の配布終了後の後処理のための
コマンド列の生成法を記述している.InterfaceTable
は QoS ポリシーの配布対象である LAN スイッチのハー
ドウェア・テーブルである.InterfaceTable[Interfac
e] において Interface は QoS ポリシーが適用される
機器インタフェースの番号 i をあらわす.したがっ
て,InterfaceTable[Interface] は InterfaceTable の
i 番めの要素を意味する.Interface の値はポリシー
規則 411を配布されたエージェントが当該機器にといあ
わせることによってもとめられる。"ICC" は dontCare,
ACL, 1 という値を InterfaceTable に格納する書式を
あらわす。すなわち,先頭の 2 バイトはもとのままと
し,ACL という局所変数の値 (アクセスリスト番号) は
つづく 1 バイトに格納し,さらにつづく 1 バイトに 1
を格納する。ここで dontCare は格納するべき値では
なく,値を格納しないことをあらわしている。
ceTable の i 番めの要素は i 番めの機器インタフェー
スを制御するのに使用される.3 バイトめに格納される
値はAccessControlTable の要素番号をあらわし,Acces
sControlTable の当該要素があらわすアクセス制御また
は QoS 制御が当該インタフェースに適用される.Acces
sControlTable は QoS ポリシーの配布対象である LAN
スイッチのハードウェア・テーブルである.4 バイトめ
に格納される値は InterfaceTable の当該要素の有効性
をあらわす.すなわち,0 が格納されれば当該要素は無
効であり,それ以外の値が格納されれば当該要素は有効
である。ポリシー変数指定 417 においては 1 が格納さ
れるため,当該要素を有効にすることを指示している。
y_removal_prologue という名称のポリシー変数の値を
Table と InterfaceTable[Interface], "ICC", dontCar
e,ACL, 0 という 5 個の値によって構成されるリストと
を要素とする 2 要素のリストとしている。policy_remo
val_prologue の値は,QoS ポリシー削除時に,その Qo
S ポリシーに属するすべてのポリシー規則の削除終了後
の前処理のためのコマンド列の生成法を記述している。
ポリシー変数指定 417 とのちがいは 4 バイトめに格納
される値が 1 ではなく 0 である点である。すなわち,
ポリシー変数指定 418 においては InterfaceTable の
当該要素を無効にすることを指示している。
initialization という名称のポリシー変数の値を { AC
L = list_number(ACL', 0, 1023) } という値すなわち
ACLという変数名と list_number(ACL', 0, 1023) とい
う関数よびだしとからなる1 個の対によって構成される
値にしている。ポリシー変数指定 416 の意味は,QoS
ポリシーをコマンドに変換する際に,まず ACL という
名称の局所変数 (変換のために使用するワーク変数) の
値を list_number(ACL', 0, 1023) という関数よびだし
の結果としてえられる値にするという意味である。
installation_commands という名称のポリシー変数の値
を Table と AccessControlTable[ACL], "CCIL", 1, (c
ondition(access') == deny' ? 0 : condition(acces
s') == permit' | condition(access') == low_priorit
y' ? 1 : condition(access') == high_priority' ?
2), dontCare, condition(user_class') || 0 という 6
個の値によって構成されるリストとを要素とする 2 要
素のリストとしている。rule_installation_commands
の値は,QoS ポリシー規則配布のためのコマンド列の生
成法を記述している。AccessControlTable[ACL] におい
て ACL は局所変数の値をあらわし,AccessControlTabl
e[ACL] はその値によって指示される AccessControlTab
le の要素をあらわす。
を AccessControlTable に格納する書式をあらわす。す
なわち,まず先頭の 1 バイトには 1 を格納する。つづ
く 1バイトには当該 QoS ポリシー規則の条件部にあら
われるポリシー変数 accessの値に応じて 0, 1, または
2 を格納する。ここで 2 バイトめの値はつぎのように
して決定される。つづく 2 バイトの値は変更しない。
つづく 8 バイトには,もし user_class というポリシ
ー変数が当該 QoS ポリシー規則の条件部にあらわれて
いれば,そのポリシー変数の値にポリシー SwitchValue
Translation 801 を適用してえられる 8 バイトの値を
格納するが,もしそれが条件部にあらわれていなければ
0 を格納する。ポリシー変数 access の値が deny' な
ら 0,permit' または low_priority' なら 1,high_pr
iority' なら 2 とする。
removal_commands という名称のポリシー変数の値を Ac
cessControlTable[ACL], "CC", 0, 0 という 4 個の値
によって構成されるリストを唯一の要素とするリストと
している。rule_removal_commands の値は,QoS ポリシ
ー規則削除のためのコマンド列の生成法を記述してい
る。AccessControlTable[ACL] において ACL は局所変
数の値をあらわし,AccessControlTable[ACL] はその値
によって指示される AccessControlTable の要素をあら
わす."CC" は前記のリストのそれ以下の要素を Access
ControlTable に格納する書式をあらわす。すなわち,
先頭の 1 バイトに 0 を格納し,つづく 1バイトにも 0
を格納する。
するための ServerCommands ポリシー 501 の内容を記
述している。ポリシーヘッダ 502 には当該のポリシー
名 "ServerCommands" とそのポリシークラス PolicyToC
ommands とが指定されている。
する方法を定義する。ポリシー規則511 の条件部 512
には「変数 "name" の値が "QoS" であれば」という条
件が指定されている。すなわち,条件部 512 において
はポリシー規則 511 において定義するべきポリシーク
ラス名が "QoS" であるということが指定されている。
はつぎの各内容が指定されている。ポリシー変数指定 5
16 においては,rule_installation_commands という名
称のポリシー変数の値を CLI と "allocate-servers %s
%s", condition(user_class'), action(access') == d
eny' ? 0% : action(access') == permit' | action(ac
cess') == low_priority' ? 20% : action(access') ==
high_priority' ? 50%, condition(user_class') とい
う 3 個の値によって構成されるリストとを要素とする
2 要素のリストとしている。rule_installation_comman
ds の値は,QoS ポリシー規則配布のためのコマンド列
の生成法を記述している。
リストの内容がコマンドライン・インタフェースにおけ
るコマンドを生成するのに使用されることを表現してい
る.第 2 の要素 "allocate-servers %s %s" は生成す
るべきコマンドのテンプレートである.すなわち,当該
リストからは 2 個のパラメタをもつ allocate-servers
コマンドが生成される。パラメタの値は当該リストの
つづく 2 個の要素によって決定される。すなわち,第
1 のパラメタとしては当該ポリシー規則の条件部に出現
するべきポリシー変数 user_class の値にポリシー Ser
verValueTranslation 901 を適用した結果が使用され
る。また,第 2 のパラメタとしては当該ポリシー規則
の動作部に出現するポリシー変数 access の値が deny'
ならば 0%', permit' または low_priority' ならば 2
0%', high_priority' ならば 50%'という値が使用され
る.ポリシー変数指定 517 においては,rule_removal_
commands という名称のポリシー変数の値を CLI と "al
locate-servers %s %s", condition(user_class'), "de
fault" という 3 個の値によって構成されるリストとを
要素とする 2 要素のリストとしている.rule_removal_
commands の値は,QoS ポリシー規則削除のためのコマ
ンド列の生成法を記述している。
は,当該リストの内容がコマンドライン・インタフェー
スにおけるコマンドを生成するのにつかわれることをあ
らわしている.前記の第 2 のリストの最初の要素 "all
ocate-servers %s %s" は生成するべきコマンドのテン
プレートである.すなわち,当該リストからは 2 個の
パラメタをもつ allocate-servers コマンドが生成され
る.パラメタの値は当該リストのつづく 2 個の要素に
よってきめられる。すなわち,第 1 のパラメタとして
は当該ポリシー規則の条件部にあらわれるべきポリシー
変数 user_class の値にポリシー ServerValueTranslat
ion 901 を適用した結果がつかわれる.また,第 2 の
パラメタとしては "default" という文字列がつかわれ
る。
コマンドはサーバ 131, 132 の CPU時間などの資源をど
れだけ特定のユーザにわりあてるかを指定する。すなわ
ち,"allocate-servers User 50%" というコマンドは,
User という名称のユーザに50% の資源をあたえること
を指示する。
シーを定義するための StorageCommands ポリシー 601
の内容を記述している。ポリシーヘッダ 602 には当該
のポリシー名 "StorageCommands" とそのポリシークラ
ス PolicyToCommands とが指定されている。
する方法を定義する。ポリシー規則611 の条件部 612
には「変数 "name" の値が "QoS" であれば」という条
件が指定されている。すなわち,条件部 612 において
はポリシー規則 611 において定義するべきポリシーク
ラス名が "QoS" であるということが指定されている。
はつぎの各内容が指定されている.ポリシー変数指定 6
16 においては,rule_installation_commands という名
称のポリシー変数の値を MIB, set(storage_mib.cachin
g.unit, condition(user_class')), set(storage_mib.c
aching.strategy, action(access') == deny' | action
(access') == permit' | action(access') == low_prio
rity' ? nocache' : action(access') == high_priorit
y' ? cache') という 3 個の値によって構成されるリス
トとしている.rule_installation_commands の値は,Q
oS ポリシー規則配布のためのコマンド列の生成法を記
述している。
リストの内容が SNMP インタフェースにおけるコマンド
を生成するのにつかわれることをあらわしている.第 2
および第 3 の要素は生成するべきコマンドのテンプレ
ートである。すなわち,当該リストからは 2 個の set
コマンドが生成され,MIB (Management Information Ba
se) の 2 個の要素の値が設定される。これら 2 個の s
et コマンドによってデータベース・ファイルをキャッ
シュすること,またはしないことが指示される。すなわ
ち,第 1 の set コマンドによってキャッシングの対象
となるファイルが指示され,第 2 の set コマンドによ
ってキャッシングをおこなうこと (cache') またはおこ
なわないこと (nocache') が指示される。第 1 の set
コマンドのパラメタとしては当該ポリシー規則の条件部
にあらわれるべきポリシー変数user_class の値にポリ
シー StorageValueTranslation 1001 を適用した結果が
つかわれる。また,第 2 の set コマンドのパラメタと
しては当該ポリシー規則の動作部にあらわれるポリシー
変数 access の値が deny',permit' または low_prior
ity' ならば nocache', high_priority' ならば cache'
という値が使用される。
removal_commands という名称のポリシー変数の値を MI
B, set(storage_mib.caching.unit, condition(user_cl
ass')), set(storage_mib.caching.strategy, nocach
e') という 3 個の値によって構成されるリストとして
いる。rule_removal_commands の値は,QoS ポリシー規
則削除のためのコマンド列の生成法を記述している。前
記のリストの最初の要素MIB は,当該リストの内容が S
NMP インタフェースにおけるコマンドを生成するのにつ
かわれることをあらわしている。第 2 および第 3 の要
素は生成するべきコマンドのテンプレートである。すな
わち,当該リストからは 2 個の set コマンドが生成さ
れ,MIB (Management Information Base) の 2 個の要
素の値が設定される。これら 2 個の set コマンドによ
ってデータベース・ファイルをキャッシュしないことが
指示される。
Definition のポリシーの内容が記述されている.Polic
yVariableDefinition ポリシーにふくまれるポリシー規
則は,ポリシー規則の条件部にあらわれる,指定された
名称をもつポリシー変数がとりうる値の型のリストとが
指定される。
定するための VariableDefinitionポリシー 701 の内容
を記述している. ポリシーヘッダ 702 には当該のポリ
シー名 "VariableDefinition" とそのポリシークラス P
olicyVariableDefinitionとが指定されている。
ポリシー変数がとりうる値の型を指定する。ポリシー規
則 711 の条件部 712 には「変数 "name" の値が "user
_class" であれば」という条件が指定されている.すな
わち,条件部 712 においてはポリシー規則 711 におい
て指定するべきポリシー変数名が "user_class" である
ということが指定されている。
おいては,ポリシー変数 value_type の値を user_clas
s' という値だけからなるリストとしている。これは,u
ser_class というポリシー変数を使用するポリシー規則
において,user_class の値としてはポリシー SwitchVa
lueTranslation 801,ServerValueTranslation 901,St
orageValueTranslation 1001 において定義される user
_class 型だけがゆるされることをあらわしている。
alueTranslation のポリシーの内容が記述されている。
PolicyValueTranslation ポリシーにふくまれるポリシ
ー規則は,ポリシー規則の条件部にあらわれる,指定さ
れた名称をもつポリシー変数の値から,ポリシー規則を
変換してえられるコマンドにおいて使用される値への機
器依存の変換法を記述する。
配布対象の LAN スイッチにあわせて変換するための Sw
itchValueTranslation ポリシー 801 の内容を記述して
いる.ポリシーヘッダ 802 には当該のポリシー名 "Swi
tchValueTranslation" とそのポリシークラス PolicyVa
lueTranslation とが指定されている。
の変換法を定義する.ポリシー規則811 の条件部 812
には「変数 "name" の値が "user_class" であれば」と
いう条件が指定されている.すなわち,条件部 812 に
おいてはポリシー規則 811 において変換法を定義する
べき値の型名が "user_class" であることを指定してい
る。
おいては,ポリシー変数 result の値を (value == Sal
es' ? 10.1.0.0/255.255.0.0 : value == Development'
? 10.2.0.0/255.255.0.0) という 1 個の値にすること
が指定されている。これは,変換するべき値が Sales'
であれば変換後の値を IP アドレス 10.1.0.0 とマスク
255.255.0.0 (すなわち販売部門の IP アドレスとマス
ク) をつなげた 8 バイトの値とし,変換するべき値が
Development' であれば変換後の値を IP アドレス 10.
2.0.0 とマスク 255.255.0.0 (すなわち開発部門の IP
アドレスとマスク) をつなげた 8 バイトの値とするこ
とをあらわしている。
布対象のサーバにあわせて変換するための ServerValue
Translation ポリシー 901 の内容を記述している.ポ
リシーヘッダ 902 には当該のポリシー名 "ServerValue
Translation" とそのポリシークラス PolicyValueTrans
lation とが指定されている。
の変換法を定義する.ポリシー規則911 の条件部 912
には「変数 "name" の値が "user_class" であれば」と
いう条件が指定されている.すなわち,条件部 912 に
おいてはポリシー規則 911 において変換法を定義する
べき値の型名が "user_class" であることを指定してい
る。
おいては,ポリシー変数 result の値を (value == Sal
es' ? userid(Mike, Cindy, Dick) : value == Develop
ment' ? userid(Nancy, Bob, Bill)) という 1 個の値
にすることが指定されている。これは,変換するべき値
が Sales' であれば変換後の値を userid(Mike, Cindy,
Dick) (すなわち販売部門に所属するユーザのユーザ I
D) とし,変換するべき値が Development' であれば変
換後の値を userid(Nancy, Bob, Bill) (すなわち開発
部門に所属するユーザのユーザ ID) とすることをあら
わしている。
配布対象のストレージにあわせて変換するための Stora
geValueTranslation ポリシー 1001 の内容を記述して
いる.ポリシーヘッダ 1002 には当該のポリシー名 "St
orageValueTranslation" とそのポリシークラス Policy
ValueTranslation とが指定されている。
の変換法を定義する.ポリシー規則1011 の条件部 1012
には「変数 "name" の値が "user_class" であれば」
という条件が指定されている。すなわち,条件部 1012
においてはポリシー規則 1011 において変換法を定義す
るべき値の型名が "user_class" であることを指定して
いる。
においては,ポリシー変数 resultの値を (value == Sa
les' ? SalesDB : value == Development' ? ProductD
B)という 1 個の値にすることが指定されている.これ
は,変換するべき値が Sales' であれば変換後の値を S
alesDB (すなわち販売部門が使用するデータベース・フ
ァイル名またはディスク・ボリューム名) とし,変換す
るべき値が Development' であれば変換後の値を Produ
ctDB (すなわち開発部門が使用するデータベース・ファ
イル名またはディスク・ボリューム名) とすることをあ
らわしている。
ポリシー定義によって定義された QoS ポリシーの定義
例をしめす.すなわち,LAN スイッチ 121,サーバ 13
1, 132, ストレージ 150, 151, 152 に適用することに
よって,X 社の販売部門にシステムを優先使用させるた
めの QoS ポリシー 1101 を定義する.ポリシーヘッダ1
102 には当該のポリシー名 "PrioritizeMarketing" と
そのポリシークラス QoSとが指定されている。
00 までのあいだ販売部門のトランザクションを開発部
門のトランザクションより優先することを指示するポリ
シー規則である.すなわち,ポリシー規則 1111 の条件
部 1112 にはポリシー規則 1111 が適用されるべき時刻
が 9:00 から 10:00 であることを指定する第 1 の条件
と,ポリシー規則 1111 が適用されるべきユーザのクラ
スが販売部門 (Marketing') であることが指定されてい
る。また,ポリシー規則 1111 の動作部 1113にはトラ
ンザクションを優先すること (high_priority') が指定
されている.以下,図12,13,14を使用してポリシ
ーマネジャ 212 の構成とポリシーマネジャ 212 におけ
る処理手順とを説明する。
である.ポリシーマネジャ 212 はオペレータ・コンソ
ール 211 からの要求を上位受信部 1211 において受信
し,当該要求をマネジャ制御部 1212 にわたし,マネジ
ャ制御部 1212 からえられる結果を結果を上位受信部 1
211 をとおしてオペレータ・コンソール 211 にかえ
す.オペレータ・コンソール 211 からの要求種別はつ
ぎのうちのいずれかである。
(name),install(name, target),remove(name, targe
t).ここで name はエンティティすなわちポリシークラ
ス,ポリシーまたはポリシー規則の名称であり,body
は生成するエンティティの本体であり,target はポリ
シー適用対象の名称である.エンティティおよびポリシ
ー適用対象は複数個わたされるばあいもある。上記の要
求種別のなかには更新のための種別が存在しないが,更
新は create により既存の定義をうわがきするか,また
は delete によって既存の定義を削除してから create
によって定義し直すことによって実現することができ
る。name が ":" をふくまないときはポリシークラス名
をあらわし,1 個の ":" をふくむときはポリシークラ
ス名とポリシー名とを ":" をはさんでつないだものと
みなす.2 個の ":" をふくむときはポリシークラス名
とポリシー名とポリシー規則名とをそれぞれ ":" をは
さんでつないだものとみなす.すなわち,上記のインタ
フェースによって,ポリシークラス,ポリシー,ポリシ
ー規則のいずれの種類のエンティティも生成・削除する
ことができる。
こでその機能だけを説明する.create 要求は指定され
た名称 (name) をもつエンティティを生成し,ポリシー
・リポジトリ 213 に登録するとともに,必要に応じて
ポリシーマネジャやエージェントの内部データベースに
格納することをもとめる。delete 要求は指定された名
称をもつエンティティをポリシー・リポジトリ 213 お
よびポリシーマネジャやエージェントの内部データベー
スから削除することをもとめる。get 要求は指定された
名称をもつエンティティの内容をポリシー・リポジトリ
213 からとりだすことをもとめる。install 要求は指
定された名称をもつポリシーを指定されたポリシー適用
対象に適用することをもとめる。また remove 要求は指
定された名称をもつポリシーを指定されたポリシー適用
対象から削除することをもとめる。
関する要求とそうでない要求とがあるが,前者のばあい
にはサーバポリシー・コンパイラ 1213 を使用して情報
を内部形式に変換してからポリシーマネジャ 212 の内
部データベースであるサーバポリシー・データベース 1
214 に登録する.また,サーバポリシーに関する要求で
ないばあいには,ポリシーをサーバポリシー・データベ
ース 1214 の情報にもとづいて検査してから中位送信部
1216 をとおしてエージェントに送付する。
1212 におけるオペレータ・コンソール 211 からの要
求の処理方法を説明する.図13 (a) には create 要
求の処理方法を記述している.create 要求が上位受信
部 1211 からつたえられると,まずステップ 1311 にお
いて当該のエンティティをポリシー・リポジトリ 213に
登録する。すなわち,当該のエンティティ名をキーと
し,エンティティ本体を値として登録する。ポリシーク
ラスおよびポリシーの登録においてはエンティティ本体
は空だが,ポリシー規則の登録においてはポリシー規則
本体をともなう.そして,図13 (a) の処理を終了す
る。
を記述している.delete 要求が上位受信部 1211 から
つたえられると,まずステップ 1321 において当該のエ
ンティティを,当該のエンティティ名をキーとして,ポ
リシー・リポジトリ 213 から削除する.そして,図 13
(b) の処理を終了する。
述している。get 要求が上位受信部1211 からつたえら
れると,まずステップ 1331 において当該のエンティテ
ィを,当該のエンティティ名をキーとして,ポリシー・
リポジトリ 213 から検索する。ステップ 1332 におい
て,えられたエンティティ本体をよびだしもとにかえし
て,図13 (c) の処理を終了する。
ove 要求の処理方法を記述している.install 要求また
は remove 要求が上位受信部 1211 からつたえられる
と,まずステップ 1341 において当該のエンティティ
を,当該のエンティティ名をキーとして,ポリシー・リ
ポジトリ 213 からさがしだす。つづいて,ステップ 13
42において当該のエンティティがサーバポリシーである
かどうかを判定する。ここでサーバポリシーとはサーバ
の動作に影響をあたえるポリシーであり,PolicyDefini
tion ポリシーおよび PolicyVariableDefinition ポリ
シーがそれにあたる。当該のエンティティがこれらのポ
リシーであるばあいにはステップ 1343 にすすみ,そう
でないばあいにはステップ 1347 にすすむ。
であるか remove であるかを判定する.install のば
あいはステップ 1344 にすすみ,remove のばあいはス
テップ 1346 にすすむ。ステップ 1344 においては,当
該のポリシー (エンティティ) をサーバポリシー・コン
パイラ 1213 をよびだして,マネジャ制御部 1212 にお
いて使用するのに適した形式に変換する。そして,ステ
ップ 1345 においてその結果すなわち 1 対または 2 対
のキーと値とをサーバポリシー・データベース1214 に
格納して,図 13 (d) の処理を終了する。サーバポリシ
ー・データベース 1214 は文字列のキーと値の対を登録
することができるデータベースであり,たとえば GNU
データベース・マネジャ (GDBM) のようなハッシュ表に
よって実現することができる。ステップ 1346 において
は当該のポリシーをサーバポリシー・データベース 121
4 から削除して,図 13 (d) の処理を終了する。
布するばあいにかぎり,ポリシー検査部 1215 をよびだ
して当該ポリシーの妥当性を判定する.ポリシー・リポ
ジトリ 213 の検索によってえられたエンティティ本体
を要求種別 (install またはremove),エンティティ名
とともに下位送信部 1215 をとおして,要求において指
定されているポリシー適用対象を管理しているエージェ
ントに送信して,図 13 (d) の処理を終了する。
・コンパイラ 1213 の処理手順を説明する.サーバポリ
シー・コンパイラ 1213 の実行が開始されると,まずス
テップ 1411 において入力されたポリシーのポリシーク
ラスを判定する.ポリシークラスが PolicyDefinition
であればステップ 1412 にすすみ,PolicyVariableDefi
nition であればステップ 1413 にすすむ。
リシーの条件部において値が定義されるポリシー変数名
(ポリシー変数 name の値) に ":type" という文字列
を付加して,サーバポリシー・データベース 1214 に値
の型のリストを登録する際に使用するキーを生成する。
たとえば,ポリシー変数名が "user_class" であれば"u
ser_class:type" というキーを生成する。また,動作部
において値が定義される値の型のリスト (ポリシー変数
value_type の値) をとりだして,登録データとする。
リシーの条件部において値が定義されるポリシークラス
名 (ポリシー変数 name の値) に ":condition" という
文字列を付加して,サーバポリシー・データベース 121
4 に条件部ポリシー変数リストを登録する際に使用する
キーを生成する。たとえば,ポリシー変数名が "QoS"で
あれば "QoS:condition" というキーを生成する。ま
た,動作部において値が定義されるポリシー変数 condi
tion_variable の値をとりだして,条件部ポリシー変数
リストのための登録データとする。
リシーの条件部において値が定義されるポリシークラス
名 (ポリシー変数 name の値) に ":action" という文
字列を付加して,サーバポリシー・データベース 1214
に動作部ポリシー変数リストを登録する際に使用するキ
ーを生成する。たとえば,ポリシー変数名が "QoS"であ
れば "QoS:action" というキーを生成する。また,動作
部において値が定義されるポリシー変数 action_variab
le の値をとりだして,動作部ポリシー変数リストのた
めの登録データとする。
1215 の処理手順を説明する.ポリシー検査部 1215 の
実行が開始されると,まずステップ 1512 において,入
力されたポリシーの条件部において値が定義されるすべ
てのポリシー変数名を検査する。すなわち,当該ポリシ
ーのポリシークラス名に ":condition" を付加した文字
列をキーとしてサーバポリシー・データベース 1214 か
らポリシー変数名のリストをとりだし,当該ポリシー変
数名がそのリストにふくまれるかどうかをテストする.
ふくまれないものがあればエラーメッセージをオペレー
タ・コンソール211 にかえす。
たポリシーの条件部において値が定義されるすべての値
に対して,その型が,対応する変数名に対して許容され
たものであるかどうかを検査する。すなわち,当該ポリ
シー変数名に ":type" を付加した文字列をキーとして
サーバポリシー・データベース 1214 から値の型のリス
トをとりだし,当該の値の型がそのリストにふくまれる
かどうかをテストする。ふくまれないものがあればエラ
ーメッセージをオペレータ・コンソール 211にかえす。
たポリシーの動作部にふくまれるすべてのポリシー変数
名を検査する。すなわち,当該ポリシーのポリシークラ
ス名に ":action" を付加した文字列をキーとしてサー
バポリシー・データベース 1214 からポリシー変数名の
リストをとりだし,当該ポリシー変数名がそのリストに
ふくまれるかどうかをテストする。ふくまれないものが
あればエラーメッセージをオペレータ・コンソール 211
にかえす。
217 の構成図である.ネットワーク・エージェント 21
5,サーバ・エージェント 216,ストレージ・エージェ
ント217 の構成はひとしい.ポリシーエージェント 21
5, 216, 217 はポリシーマネジャ 212 からの要求を中
位受信部 1711 において受信し,当該要求をエージェン
ト制御部 1712 にわたし,エージェント制御部 1712 か
らえられる結果を結果を中位受信部 1711 をとおしてポ
リシーマネジャ 212 にかえす.ポリシーマネジャ 212
からの要求はつぎのうちのいずれかである。
rget).ここで name はエンティティすなわちポリシー
クラス,ポリシーまたはポリシー規則の名称であり,ta
rget はポリシー適用対象の名称である.エンティティ
およびポリシー適用対象は複数個わたされるばあいもあ
る。
リシーに関する要求とそうでない要求とがあるが,前者
のばあいにはエージェント・ポリシー・コンパイラ 171
3 を使用して情報を内部形式に変換してからポリシーエ
ージェント 215, 216, 217の内部データベースであるエ
ージェント・ポリシー・データベース 1714 に登録す
る。また,エージェント・ポリシーに関する要求でない
ばあいには,ポリシー変換部 1715 においてポリシーを
エージェント・ポリシー・データベース 1714の情報に
もとづいて変換してから機器設定部 1718 をとおしてエ
ージェントに送付する.ポリシー変換部 1715 はポリシ
ー全体を変換するが,生成するべきコマンド列ごとにコ
マンド変換部 1716 がよびだされる.また,コマンド変
換部 1716 は評価するべき式をインタプリタ 1717 にわ
たしてその値をもとめる。
ージェント 215,サーバ・エージェント 216,ストレー
ジ・エージェント 217 における要求の処理方法を説明
する。エージェント 215, 216, 217 がポリシーマネジ
ャ 212 からうけとる要求として install 要求と remov
e 要求とがある。install 要求または remove 要求が中
位受信部 1711 からつたえられると,まずステップ 181
1 において当該のエンティティがエージェント・ポリシ
ーであるかどうかを判定する。ここでエージェント・ポ
リシーとはエージェントの動作に影響をあたえるポリシ
ーであり,PolicyToCommands ポリシーおよび PolicyVa
lueTranslation ポリシーがそれにあたる。当該のエン
ティティがこれらのポリシーであるばあいにはステップ
1812 にすすみ,そうでないばあいにはステップ 1816
にすすむ。
であるか remove であるかを判定する.install のば
あいはステップ 1813 にすすみ,remove のばあいはス
テップ 1815 にすすむ。ステップ 1813 においては,当
該のポリシー (エンティティ) をエージェント・ポリシ
ー・コンパイラ 1713 を使用してエージェント制御部17
12 において使用するのに適した形式に変換する。そし
て,ステップ 1814 においてその結果すなわち 1 対ま
たは複数対のキーと値とをエージェント・ポリシー・デ
ータベース 1714 に格納して,図18の処理を終了す
る。ステップ 1815 においては当該のポリシーをエージ
ェント・ポリシー・データベース 1714 から削除して,
図 18 の処理を終了する。
布するばあいにかぎり,ポリシー変換部 1715 をよびだ
して当該ポリシーをコマンドに変換する.変換結果のコ
マンドを機器設定部 1718 をとおして,要求において指
定されているポリシー適用対象に設定して,図18の処
理を終了する。
ポリシー・コンパイラ 1713 の処理手順を説明する.エ
ージェント・ポリシー・コンパイラ 1713 の実行が開始
されると,まずステップ 1911 において入力されたポリ
シーのポリシークラスを判定する.ポリシークラスが P
olicyToCommands であればステップ 1912 にすすみ,Po
licyValueTranslation であればステップ 1921 にすす
む。
リシーの条件部にふくまれるポリシークラス名 (ポリシ
ー変数 name の値) に ":policy_init" という文字列を
付加して,エージェント・ポリシー・データベース 171
4 にポリシー変換開始時の初期化リストを登録する際に
使用するキーを生成する。たとえば,ポリシークラス名
が "QoS" であれば "QoS:policy_init" というキーを生
成する。また,動作部にふくまれるポリシー変数 polic
y_initialization に対応する値 (局所変数とその初期
値との対のリスト) をとりだして,登録データとする。
リシーによって変換法が定義されるポリシーがふくむポ
リシー規則の配布時および削除時に生成する初期化およ
び終期化のための 2 組のコマンド・テンプレートとテ
ンプレートの充填器とをエージェント・ポリシー・デー
タベース 1214 に登録するために準備する.すなわち,
第 1 に当該ポリシーの条件部にふくまれるポリシーク
ラス名 (ポリシー変数name の値) に ":installation"
という文字列を付加して,エージェント・ポリシー・デ
ータベース 1714 にポリシー規則配布コマンドリストを
登録する際に使用するキーを生成する。たとえば,ポリ
シー変数名が "QoS" であれば "QoS:installation" と
いうキーを生成する。また,動作部にふくまれるポリシ
ー変数 rule_installation_commands の値をとりだし
て,ポリシー規則配布コマンドリストの登録データとす
る。
るポリシークラス名 (ポリシー変数name の値) に ":re
moval" という文字列を付加して,エージェント・ポリ
シー・データベース 1714 にポリシー規則削除コマンド
リストを登録する際に使用するキーを生成する.たとえ
ば,ポリシー変数名が "QoS" であれば "QoS:removal"
というキーを生成する。また,動作部にふくまれるポリ
シー変数 rule_removal_commands の値をとりだして,
ポリシー規則削除コマンドリストの登録データとする。
リシーによって変換法が定義されるポリシーの配布時お
よび削除時に生成する初期化および終期化のための 4
組のコマンド・テンプレートとテンプレートの充填器と
をエージェント・ポリシー・データベース 1214 に登録
するために準備する.すなわち,第 1 に当該ポリシー
の条件部にふくまれるポリシークラス名 (ポリシー変数
name の値) に ":installation_prologue" という文字
列を付加して,エージェント・ポリシー・データベース
1714 にポリシー配布時初期化コマンドリストを登録す
る際に使用するキーを生成する。また,動作部にふくま
れるポリシー変数 policy_installation_prologue の値
をとりだして,ポリシー配布時初期化コマンドリストの
登録データとする.ただし,ポリシー変数 policy_inst
allation_prologue が動作部にふくまれないときは,登
録データを空にする。
るポリシークラス名 (ポリシー変数name の値) に ":in
stallation_epilogue" という文字列を付加して,エー
ジェント・ポリシー・データベース 1714 にポリシー配
布時終期化コマンドリストを登録する際に使用するキー
を生成する。また,動作部にふくまれるポリシー変数po
licy_installation_epilogue の値をとりだして,ポリ
シー配布時終期化コマンドリストの登録データとする。
ただし,ポリシー変数 policy_installation_epilogue
が動作部にふくまれないときは,登録データを空にす
る。
るポリシークラス名 (ポリシー変数name の値) に ":re
moval_prologue" という文字列を付加して,エージェン
ト・ポリシー・データベース 1714 にポリシー削除時初
期化コマンドリストを登録する際に使用するキーを生成
する.また,動作部にふくまれるポリシー変数 policy_
removal_prologue の値をとりだして,ポリシー削除時
初期化コマンドリストの登録データとする.ただし,ポ
リシー変数 policy_removal_prologue が動作部にふく
まれないときは,登録データを空にする。
るポリシークラス名 (ポリシー変数name の値) に ":re
moval_epilogue" という文字列を付加して,エージェン
ト・ポリシー・データベース 1214 にポリシー削除時終
期化コマンドリストを登録する際に使用するキーを生成
する。また,動作部にふくまれるポリシー変数 policy_
removal_epilogue の値をとりだして,ポリシー削除時
終期化コマンドリストの登録データとする。ただし,ポ
リシー変数 policy_removal_epilogue が動作部にふく
まれないときは,登録データを空にする。
リシーの条件部にふくまれるポリシークラス名 (ポリシ
ー変数 name の値) に ":rule_init" という文字列を付
加して,エージェント・ポリシー・データベース 1714
にポリシー規則変換時の初期化リストを登録する際に使
用するキーを生成する。たとえば,ポリシークラス名が
"QoS" であれば "QoS:rule_init" というキーを生成す
る。また,動作部にふくまれるポリシー変数 rule_init
ialization に対応する値 (局所変数とその値との対の
リスト) をとりだして,登録データとする。
リシーの条件部にふくまれるポリシーの値の型名 (ポリ
シー変数 name の値) に ":translation" という文字列
を付加して,エージェント・ポリシー・データベース 1
714 に値の変換法記述のリストを登録する際に使用する
キーを生成する。たとえば,ポリシーの値の型名が 2us
er_class" であれば "user_class:translation" という
キーを生成する。また,動作部にふくまれるポリシー変
数 result に対応する値 (値の変換法記述のリスト) を
とりだして,登録データとする。
1215 の処理手順を説明する.ポリシー変換器 1215 の
実行が開始されると,まずステップ 2011 において局所
変数の初期化をおこなう。局所変数のリストはエージェ
ント・ポリシー・データベース 1214 に登録されている
ので,入力されたポリシーのポリシークラス名に ":pol
icy_init" という文字列を付加したものをキーとしてエ
ージェント・ポリシー・データベース 1214 をひく。え
られたリストは変数名とその初期値との対を要素とする
リストであるから,インタプリタ 1717 を使用して初期
値を評価し,その結果を当該変数名に束縛する。たとえ
ば,ACL = list_number(ACL', 0, 1023)という対のばあ
いは list_number(ACL', 0, 1023) という式をインタプ
リタ 1717 によって評価し,その結果としてえられる整
数値を変数 ACL の初期値とする。
ー初期化コマンド列を生成する。ポリシーの配布が指示
されているとき (install 要求のとき) は当該ポリシー
のポリシークラス名に ":installation_prologue" とい
う文字列を付加したものをキーとしてエージェント・ポ
リシー・データベース 1214 をひくことによりポリシー
配布時初期化コマンドリストをもとめ,ポリシーの削除
が指示されているとき(remove 要求のとき) は当該ポリ
シーのポリシークラス名に ":removal_prologue" とい
う文字列を付加したものをキーとしてエージェント・ポ
リシー・データベース 1214 をひくことによりポリシー
削除時初期化コマンドリストをもとめる.コマンド変換
器 1716 をよびだして,もとめたコマンドリストからコ
マンド列を生成する。
リシーがふくむ各ポリシー規則に対応するコマンド列を
もとめる.すなわち,ポリシー規則ごとにステップ 201
4 を実行する.ステップ 2014 においては,ポリシーの
配布が指示されているとき (install 要求のとき) は当
該ポリシーのポリシークラス名に ":installation"とい
う文字列を付加したものをキーとしてエージェント・ポ
リシー・データベース 1214 をひくことによりポリシー
規則配布コマンドリストをもとめ,ポリシーの削除が指
示されているとき (remove 要求のとき) は当該ポリシ
ーのポリシークラス名に ":removal" という文字列を付
加したものをキーとしてエージェント・ポリシー・デー
タベース 1214 をひくことによりポリシー規則削除コマ
ンドリストをもとめる.コマンド変換器 1716 をよびだ
して,もとめたコマンドリストからコマンド列を生成す
る。
終期化コマンド列を生成する.ポリシーの配布が指示さ
れているとき (install 要求のとき) は当該ポリシーの
ポリシークラス名に ":installation_epilogue" という
文字列を付加したものをキーとしてエージェント・ポリ
シー・データベース 1214 をひくことによりポリシー配
布時終期化コマンドリストをもとめ,ポリシーの削除が
指示されているとき (remove 要求のとき) は当該ポリ
シーのポリシークラス名に ":removal_epilogue" とい
う文字列を付加したものをキーとしてエージェント・ポ
リシー・データベース 1214 をひくことによりポリシー
削除時終期化コマンドリストをもとめる.コマンド変換
器 1716 をよびだして,もとめたコマンドリストからコ
マンド列を生成する。
ンド列を生成順につなぎあわせたものが,機器に設定す
るべきコマンド列である。
716 の処理手順を説明する.コマンド変換器 1716 の実
行が開始されると,まずステップ 2111 において,入力
されたコマンドリストがふくむすべてのコマンド・テン
プレートについて,ステップ2112 から 2114 の各ステ
ップを実行する.コマンドリストは,コマンド・テンプ
レートとそれに対応するパラメタをうめるための充填器
のリストとからなる対を要素とするリストである。ステ
ップ 2112 においてはテンプレートのコピーをつくる。
ステップ 2113 においてはコピーされたテンプレートが
ふくむパラメタを順にうめていく.すなわち,テンプレ
ートがふくむすべてのパラメタについてステップ 2114
を実行する。ステップ 2114 においては,コマンドリス
トがふくむテンプレート充填器をインタプリタ 1717 を
よびだして評価し,その結果えられる値によってパラメ
タをうめる。
ってことなる。第 1 に,生成したコマンドがハードウ
ェア・テーブルにかきこまれるばあい,すなわちコマン
ドリストの最初の要素がハードウェア・テーブルを意味
しているときには,書式にしたがってテーブルをうめて
いく。たとえば,ポリシー変数と値の対 417 によって
指定されたコマンドリストにおいては,その最初の要素
InterfaceTable[Interface] がハードウェア・テーブ
ルを意味しているため,ハードウェア・テーブルのため
のコマンド生成がおこなわれる。まず書式 "ICC" の最
初の要素 "I" と最初の充填器 dontCare とをとりだ
し,dontCare を評価する.dontCare は値を格納しない
ことを意味するので,そのとおりにする。つぎに第 2
の要素 "C" と第 2 の充填器 ACL とをとりだし,ACL
をインタプリタ 1717 によって評価してその値をもとめ
る.ACL は局所変数をあらわすので,その値がもとめら
れ,それがテーブルの 3 バイトめに格納される.最後
に第 3 の要素 "C" と第 3 の充填器 1 とをとりだし,
1 をインタプリタ 1717 によって評価する.その値すな
わち 1 がテーブルの 4 バイトめに格納される。
ドライン・インタフェースのコマンドであるとき,すな
わちコマンドリストの最初の要素が "CLI" であるとき
は,1行ずつコマンドを生成していく。たとえば,ポリ
シー変数と値の対 517 によって指定されたコマンドリ
ストにおいては 1 行だけのコマンドを生成する.すな
わち,まず condition(user_class') をインタプリタ 1
717 によって評価し,"userid(Mike, Cindy, Dick)" と
いう文字列を結果としてえる。つぎに "default"をイン
タプリタ 1717 によって評価するが,"default" のまま
である。これらをつかってコマンド・テンプレート "al
locate-servers %s %s" のパラメタ "%s" をうめる
と,"allocate-servers userid(Mike, Cindy, Dick) de
fault" というコマンドがえられる。
による MIB へのかきこみのコマンドであるとき,すな
わちコマンドリストの最初の要素が "SNMP" であるとき
は,set コマンドを 1 個ずつ生成していく。たとえ
ば,ポリシー変数と値の対 617 によって指定されたコ
マンドリストにおいては,つぎのような 2 個のコマン
ドを生成する。まず condition(user_class') をインタ
プリタ 1717 によって評価し,"SalesDB" という結果を
える。したがって,set(storage_mib.caching.unit,"Sa
lesDB") というコマンドが生成される.つぎに, "noca
che" という文字列をインタプリタ 1717 によって評価
するが,そのままの値がかえされるので,set(storage_
mib.caching.strategy, "nocache") というコマンドが
生成される。ただし,ここで "SalesDB" および "nocac
he" という文字列は機器設定部 1718 においてエンコー
ドされてから送信される。
7 の処理手順を説明する.インタプリタ 1717 の実行が
開始されると,まずステップ 1911 において解釈するべ
き式の種類を判定する。種類が演算子をふくむ式である
ときはステップ 1912 にすすみ,定数であるときはステ
ップ 1921 にすすみ,局所変数であるときにはステップ
1931 にすすみ,関数よびだしであるときはステップ 1
941 にすすむ。
算項を,インタプリタ 1717 を再帰よびだしして評価
し,結果をえる.ただし,当該の式が条件式すなわち x
|| yあるいは x ? y : z のような形式であるときに
は,x だけを評価する。
た結果を当該の式の演算子にあたえて評価する.たとえ
ば,当該の式が x == y であれば x と y の値がひとし
いときに 1,そうでないときに 0 という値をかえす.
また,当該の式が x ? y : zであれば x の値が 1 のと
きにはインタプリタ 1717 を再帰よびだしして y を評
価してその値をかえす。また,x の値が 0 のときには
インタプリタ 1717 を再帰よびだしして z を評価して
その値をかえす。さらに,当該の式が condition(x) ||
y または action(x) || y であるときには,条件部ま
たは動作部にポリシー変数 x があらわれるときにはそ
の値をかえし,あらわれないときには y の値をかえ
す。ただし,ここで condition(x) および action(x)
という関数よびだしの値の計算は下記のステップ 1941
における方法にしたがう.そして図 22の処理を終了す
る。
もとめてかえす。たとえば,当該の定数が 1 であれば
1 という整数,"default" であれば "default" という
文字列をかえす。また,当該の定数が dontCare であれ
ば dontCare という値をかえす.そして図 22 の処理を
終了する。
の値をもとめてかえす.たとえば,当該の局所変数が I
nterface であれば,その値すなわち機器のインタフェ
ース番号をかえす。そして図 22 の処理を終了する。
称を判定する.それが conditionであればステップ 194
2 にすすみ,action であればステップ 1943 にすす
み,list_number であればステップ 1944 にすすむ.ス
テップ 1942 においては,関数の引数としてあたえられ
た名称をもつ,変換中のポリシー規則の条件部にあらわ
れるポリシー変数の値を使用して,つぎのようにして値
をもとめる。
tion(x) であるときには,その値はつぎのようにしても
とめる.まず x の値である文字列に ":translation"
という文字列を付加してえられる文字列をキーとしてエ
ージェント・ポリシー・データベース 1714 を検索す
る。その結果えられる変換方法にしたがって,変換中の
ポリシー規則の条件部にあらわれるポリシー変数 x の
値を変換した結果を condition(x) の値として使用す
る。たとえばcondition(user_class') の値はつぎのよ
うにしてもとめる.ポリシー変数 user_class の値が S
ales' であれば,それを変数 value の値とみなす.ポ
リシー変数と値の対 813 によって変換方法が定義され
たとき (すなわち LAN スイッチ 121 のばあい) には,
変換方法 value == Sales' ? 10.1.0.0/255.255.0.0 :
value == Development' ? 10.2.0.0/255.255.0.0 にお
いて変数 value を Sales' と置換して評価する。 Sale
s' == Sales' は真なので評価結果は 10.1.0.0/255.25
5.0.0 すなわち IP アドレス 10.1.0.0 とマスク 255.2
55.0.0 をつなげた 8 バイトの値になる。
action(x) であるときには,変換中のポリシー規則の
動作部にふくまれるポリシー変数 x の値をそのまま ac
tion(x) の値として使用する。
ass') であれば,user_class というポリシー変数の値
を使用してかえす。ただし,user_class というポリシ
ー変数が当該ポリシーの条件部にあらわれないときは,
値が存在しないことをあらわす特殊な値 (dontCare) を
かえす.そして図 22 の処理を終了する。
してあたえられた名称をもつ,条件部にあらわれるポリ
シー変数の値をかえす.そして図 22 の処理を終了す
る。
びだしにおける第 1 引数の文字列にむすびつけられた
値に 1 を加算し,その値をかえす.第 1 引数にむすび
つけられた値がまだ存在しないときは,第 2 引数の値
をかえし,それに 1 を加算した値を第 1 引数の文字列
にむすびつける。ただし,かえすべき値が第 3 引数の
値をこえているときはエラーメッセージを生成してオペ
レータ・コンソール 211に送信する.たとえば,list_n
umber(ACL', 0, 1023) という関数よびだしが最初に,
すなわち最初のポリシー規則の変換の際によびだされた
ときには,値として 0 がかえされる.そして,ポリシ
ー規則の変換のたびに list_number(ACL',0, 1023) が
よびだされると,そのつど 1 を加算した値すなわち 1,
2, … をかえす。その値が 1023 に達すると,エラー
メッセージを生成する。すなわち,本実施例においては
当該ハードウェア・テーブルサイズが 1024 であること
を仮定しているので,当該ハードウェア・テーブルがオ
ーバフローするとエラーメッセージを生成する。
・コンソール 211 を使用して Policies ポリシー 1601
と ひVariableDefinition ポリシー 701 をポリシーマ
ネジャ 212 に配布する.また,SwitchCommands ポリシ
ー 401 と SwitchValueTranslation ポリシー 801 とを
ネットワーク・エージェント 215 に配布し,ServerCom
mands ポリシー 501 と ServerValueTranslation ポリ
シー 901 とをサーバ・エージェント 216 に配布し,St
orageCommands ポリシー 601 と StorageValueTranslat
ion ポリシー 1001 とをストレージ・エージェント 217
に配布する。
LAN 121,サーバ 131, 132,ストレージ 150, 151, 152
を制御するのにただ 1 個のポリシー PrioritizeMarke
ting1101 を配布するだけですむ。すなわち,Prioritiz
eMarketing 1101 を LAN スイッチ 121,サーバ 131, 1
32 とストレージ 151, 152 または ストレージ 150に配
布すればよい。3 個のストレージのうちのいずれに配布
するかは,販売部門が使用するデータベースがどのスト
レージに存在するかによる。ただし,どこに存在するか
がわからないばあいには,3 個すべてに配布することも
可能である。
り,9:00 から 10:00 まで LAN においては販売部門か
らのトラフィックに他の部門よりたかい優先度をあた
え,サーバに関してはサーバの各リソースのなかから 5
0% の部分が使用できるようにし,ストレージに関して
は当該のデータのキャッシングを指定することができ
る。また,ポリシーの変更は PrioritizeMarketing 110
1 だけをかきかえればよい。
ポリシーを定義するには,あらたなPolicyDefinition
ポリシーと,必要なら PolicyVariableDefinition ポリ
シーを記述してポリシーマネジャ 212 に配布し,あら
たな PolicyToCommands ポリシーと,必要なら PolicyV
alueTranslation ポリシーとを記述してネットワーク・
エージェント 215,サーバ・エージェント 216 および
ストレージ・エージェント 217 に配布すればよい。こ
れらのポリシーの記述・変更には通常のポリシー編集イ
ンタフェースを使用すればよく,ユーザは特別の訓練を
必要としないので,本発明の第 1 の目的を達すること
ができる。
ワーク・エージェント 215,サーバ・エージェント 216
またはストレージ・エージェント 217 の複製をつくる
ことをポリシーサーバ 112 に指示し,生成したあらた
なエージェントに PolicyToCommands ポリシーおよび P
olicyValueTranslation ポリシーを配布すればよい。こ
れによって追加された機器に対しても既存のポリシーを
容易に適用することができるため,本発明の第 2 の目
的を達することできる。
下,前記の実施例の一部を変更した実施例について説明
する。
記の基本の実施例においてはインタプリタにおいて演算
子およびlist_number 以外の関数の計算をおこなってい
なかったが,ポリシー規則において指定された値からコ
マンドにおいて使用される値をもとめるのに演算子や関
数を使用するべきばあいがある。たとえば,ポリシー規
則において IP パケットに設定するべき DSCP (Diffser
v Code Point) の値 46 がポリシー変数 DSCP によって
指定されているがコマンドにおいては TOS (Type Of Se
rvice) の値 264 を指定することが必要なとき,4 * DS
CP という式を使用することによってインタプリタにお
いて 4 と DSCP の値の積をもとめて,これを TOS の値
として使用することができる。
2 に,前記の基本の実施例においては list_number 関
数がハードウェア・テーブルのオーバフローの検査のた
めに使用されていたが,list_number 関数はCLI におけ
るコマンド引数値の範囲の検査のために使用することも
できる.たとえば PolicyToCommands ポリシーにおいて
Cisco 社のルータのための access-list コマンドを生
成するばあい,access-list コマンドの最初の引数は当
該コマンドによって生成するべきアクセス制御リストの
番号がオペレーティング・システム IOS において厳密
にきめられているために,その範囲を逸脱してはならな
い。たとえば,拡張 IP アクセスリストの番号は 2300
から 2699 でなければならない。このばあい,list_num
ber(ACL', 2300, 2699) という関数よびだしを使用する
ことによって,きめられた範囲の番号を生成し,範囲に
おさまらないばあいはエラーメッセージを生成すること
ができる。
加]第 3 に,前記の基本の実施例においてはオペレータ
・コンソール 211 におけるエンティティの追加や削除
はつねにオペレータ・コンソール 211 からポリシーマ
ネジャ 212 への要求というかたちで実行されていた.
そのため,PolicyDefinition ポリシーがポリシーマネ
ジャ 212 に配布されることによってあらたなポリシー
クラスが定義されても,それはポリシークラス・リスト
312 には表示されなかった.ポリシークラス・リスト
312 の表示をポリシーマネジャ 212 において定義され
たポリシークラスのリストと一致させるためには,ポリ
シークラスがポリシーマネジャ 212 において定義また
は削除されたときに,それをオペレータ・コンソール 2
11 に通知するインタフェースを追加すればよい.すな
わち,PolicyDefinition ポリシーがマネジャ制御部 12
12 において定義または削除されたとき,すなわちステ
ップ 1345 および 1346 の直後において,上位受信部 1
211 をつうじてオペレータ・コンソール 211 に create
d(name) または deleted(name) という通知をおこなえ
ばよい。ここで created および deleted が通知の名称
であり,name は定義または削除されたポリシークラス
名である.オペレータ・コンソール 211 はこれらの通
知をうけとったときに当該のポリシークラス名をポリシ
ークラス・リスト 312 に追加またはポリシークラス・
リスト312 から削除すればよい。
通知にもとづくエンティティ名の追加・削除はポリシー
クラス名だけでなくポリシー名,ポリシー規則名の追加
・削除にも使用することができる.それにより,オペレ
ータ・コンソール 211 以外からエンティティ追加・削
除されても,その結果をオペレータ・コンソール 211に
反映させることができる。
本の実施例においてはオペレータ・コンソール 211 か
ら入力されたポリシーにふくまれる不正なポリシー変数
名の使用やポリシー変数とその値の型の不一致などのエ
ラーは,ポリシーマネジャ 212 において検出されてオ
ペレータ・コンソール 211 に通知されていた。しか
し,入力されたエンティティをポリシーマネジャ 212
に送付するまえに,エラーをふくむ表現をただちに検出
することがのぞましい。そのためにはつぎのような方法
をとることができる.オペレータ・コンソール 211 に
おいてポリシー規則を入力する際には,事前に当該のポ
リシー規則が属するポリシーのポリシークラス名を入力
するようにし,またポリシー規則の条件部および動作部
の入力においてはポリシー変数および値を単位として入
力するようにする。
lid_variable(class_name, condition_or_action, vari
able_name) という要求インタフェースをつうじてオペ
レータ・コンソール 211 からポリシーマネジャ 212 に
といあわせをおこなう.ここで class_name は当該のポ
リシークラス名であり,condition_or_action は条件部
か動作部かというくべつをあらわし,variable_name は
当該のポリシー変数名である.ポリシーマネジャ 212
はこの要求をうけとるとサーバポリシー・データベース
1214 を検索して当該のポリシー変数が指定された条件
部または動作部に出現可能かどうかをしらべ,その結果
をオペレータ・コンソール 211 にかえす.出現可能で
ないばあいは,オペレータ・コンソール 211 はエラー
メッセージを表示してユーザの入力をとりけす。
前記の基本の実施例においてはネットワーク・エージェ
ント 215 において LAN スイッチ 212 のハードウェア
・テーブルへの設定をおこなった。しかし,おおくのネ
ットワーク機器はコマンドライン・インタフェース,プ
ロトコル SNMP によって設定するべき MIB,プロトコル
COPS-PR によって設定するべき PIB (Policy Informat
ion Base) などのインタフェースをもっている。したが
って,ネットワーク機器への設定のためのポリシーエー
ジェントにおいてこれらのインタフェースを使用するこ
とができる。COPS-PR を使用するばあいには,SNMP に
おける set コマンドのかわりに decision (install/re
move) コマンドを使用すればよい。
例においてはポリシーを入力するインタフェースは GUI
だけだったが,ポリシー入力のために XML を使用する
ことができる.すなわち,ポリシー制御部 1212 はポリ
シーを上位受信部 1211 から入力するかわりにポリシー
を記述した XML テキストを XML パーザをとおして入力
することができる。ポリシーを XML テキストによって
表現することができることはあきらかだが,たとえば P
olicyDefinition ポリシー 1601 をつぎのような XML
テキストとして記述することができる。 <policy> <name>Policies</name> <class>PolicyDefinition</class> <conditions> <condition><variable>name</variable><value>QoS</va
lue></condition> </conditions> <actions> <action> <variable>condition_variables</variable> <value><list><element>user_class</element></list><
/value> </action> <action> <variable>action_variables</variable> <value><list><element>access</element></list></val
ue> </action> </actions> </policy> ここで <policy>…</policy> は "…" の部分がポリシ
ーであることをあらわすタグであり,<name>…</name>
は "…" の部分がなまえであることをあらわすタグであ
り,<class>…</class> は "…" がポリシークラスであ
ることをあらわすタグである.<conditions>…</condit
ions> は "…" が条件部であることをあらわすタグであ
り,<condition>…</condition> は "…" が 1 個の条
件であることをあらわすタグであり,<variable>…</va
riable> は "…" が変数名であることをあらわすタグで
あり,<value>…</value> は "…" が変数の値であるこ
とをあらわすタグである.<actions>…</actions> は "
…" が動作部であることをあらわすタグであり,<actio
n>…</action> は "…" が 1 個の動作であることをあ
らわすタグであり,<list>…</list> は当該の値がリス
トであることをあらわすタグであり,<element>…</ele
ment> は "…" が当該リストの要素であることをあらわ
すタグである。
表現できる形式にしたがっている。これにより,前記の
基本の実施例におけるのと同様に,通常のポリシーを入
力するのと同一の方法にしたがってポリシー定義および
ポリシー変換法の定義を入力することができる。しか
し,ポリシー定義,ポリシー変換法の定義のための専用
のタグを使用することもできる.たとえば PolicyDefin
ition ポリシー 1601 をつぎのような XML テキストと
して記述することができる。 <policy> <name>Policies</name> <class>PolicyDefinition</class> <policyname>QoS</policyname> <condition_variables><variable>user_class</variabl
e></condition_variables> <action_variables><variable>access</variable></act
ion_variables> </policy> ここで <policyname>…</policyname> は "…" が定義
するべきポリシー名であることをあらわし,<condition
_variables>…</condition_variables> は "…"が条件
部にあらわれる変数のリストであることをあらわし,<a
ction_variables>…</action_variables> は "…" が動
作部にあらわれる変数のリストであることをあらわして
いる。
ば,既存のインタフェースを再利用して容易に必要に応
じてポリシーの追加や削除ができる.また,あらたな機
器インタフェースやコマンドをもつあらたな機器に,現
場における短時間の開発によってポリシーを必要に応じ
て適用できるようにすることができる。
ある。
GUI の説明図である。
chCommands の説明図である。
erCommands の説明図である。
ageCommands の説明図である。
ableDefinition の説明図である。
chValueTranslation の説明図である。
erValueTranslation の説明図である。
orageValueTranslation の説明図である。
ioritizeMarketing の説明図である。
図である。
ー説明図である。
ーバポリシー・コンパイラ 1213の処理フロー説明図で
ある。
リシー検査部 1215 の処理フロー説明図である。
licies 1601 の説明図である。
16, 217 の構成図である。
フロー説明図である。
るエージェント・ポリシー・コンパイラ 1713 の処理フ
ロー説明図である。
るポリシー変換部 1715 の処理フロー説明図である。
るコマンド変換部 1716 の処理フロー説明図である。
るインタプリタ 1717 の処理フロー説明図である。
Claims (16)
- 【請求項1】ネットワークに接続された機器をポリシー
を使用して制御するポリシーサーバにおいて,前記のポ
リシーサーバは特定の種類のポリシーを前記の機器のコ
マンド列に変換する方法を記述したデータを入力して保
管し,前記の特定の種類に属する第 1 のポリシーが入
力されたときに保管されていた前記の変換方法を使用し
て前記の第 1 のポリシーをコマンド列に変換して前記
の機器に送付することを特徴とするポリシーサーバ。 - 【請求項2】請求項1のポリシーサーバにおいて,前記
の変換方法がコマンドのテンプレートと,前記のテンプ
レートの可変部分をうめるデータ生成手段とによって記
述されることを特徴とするポリシーサーバ。 - 【請求項3】請求項2のポリシーサーバにおいて,前記
の機器がコマンドライン・インタフェースを具備してい
るときに,前記のテンプレートとして前記のコマンドラ
イン・インタフェースにおけるコマンドの文字列テンプ
レートを使用し,前記のデータ生成手段が文字列を生成
することを特徴とするポリシーサーバ。 - 【請求項4】請求項2のポリシーサーバにおいて,前記
の機器がプロトコル SNMP によって設定される管理情報
ベースを具備しているときに,前記のテンプレートが S
NMPによる管理情報ベースへの設定コマンドのテンプレ
ートであり,前記のデータ生成手段が前記の設定コマン
ドの引数をうめることを特徴とするポリシーサーバ。 - 【請求項5】請求項2のポリシーサーバにおいて,前記
の機器がプロトコル COPS-PR によって設定されるポリ
シー情報ベースを具備しているときに,前記のテンプレ
ートが COPS-PR によるポリシー情報ベースへの設定コ
マンドのテンプレートであり,前記のデータ生成手段が
前記の設定コマンドの引数をうめることを特徴とするポ
リシーサーバ。 - 【請求項6】請求項2のポリシーサーバにおいて,前記
の機器がハードウェア・テーブルへのかきこみによって
設定されるときに,前記のテンプレートが前記のハード
ウェア・テーブルへのかきこみ位置およびデータ幅を指
示するデータであり,前記のデータ生成手段が前記の位
置およびデータ幅にかきこむ値を生成することを特徴と
するポリシーサーバ。 - 【請求項7】ネットワークに接続された機器をポリシー
を使用して制御するポリシーシステムにおいて,前記の
ポリシーシステムが機器独立なポリシーを管理するポリ
シーマネジャと,機器独立なポリシーを機器依存の設定
に変換するポリシーエージェントとで構成されていると
きに,前記のポリシーマネジャは特定の種類のポリシー
を前記の機器のコマンド列に変換する方法を記述した第
1 のポリシーを前記のポリシーエージェントに配布す
ることが指示されると前記の第 1 のポリシーをふくむ
ポリシー適用要求を前記のポリシーエージェントに送付
し,前記のポリシーエージェントは前記の第 1 のポリ
シーを保管し,前記の特定の種類に属する第 2 のポリ
シーが入力されたときに保管されていた前記の変換方法
を使用して前記の第 2 のポリシーをコマンド列に変換
して前記の機器に送付することを特徴とするポリシーシ
ステム。 - 【請求項8】請求項7のポリシーサーバにおいて,前記
のポリシーマネジャは前記の第 1のポリシーを前記のポ
リシーエージェントから削除することが指示されると前
記の第 1 のポリシーの名称をふくむポリシー削除要求
を前記のポリシーエージェントに送付し,前記の削除要
求にしたがって前記のポリシーエージェントは保管され
ていた前記の第 1 のポリシーを削除することを特徴と
するポリシーシステム。 - 【請求項9】ネットワークに接続された機器をポリシー
を使用して制御するポリシーサーバにおいて,前記のポ
リシーサーバは特定の種類に属するポリシーの定義を記
述したデータを入力して保管し,前記の特定の種類の第
1 のポリシーが入力されたときに保管されていた前記
の定義を使用して前記の第 1 のポリシーが前記の定義
に合致しないときエラーメッセージを出力することを特
徴とするポリシーサーバ。 - 【請求項10】ネットワークに接続された機器をポリシ
ーを使用して制御するポリシーサーバにおいて,前記の
ポリシーサーバはポリシークラスの定義を記述した前記
の第 1のポリシーを入力して保管し,ユーザ・インタフ
ェースから第 1 のポリシーの前記のポリシーサーバへ
の配布が指示されると,前記のユーザ・インタフェース
に表示されたポリシークラスのリストに前記の第 1 の
ポリシーに指定された前記のポリシークラスの名称を追
加することを特徴とするポリシーサーバ。 - 【請求項11】請求項10のポリシーサーバにおいて,
ユーザ・インタフェースから第 1 のポリシーの前記の
ポリシーサーバからの削除が指示されると,前記のユー
ザ・インタフェースに表示されたポリシークラスのリス
トから前記のポリシークラスの名称を削除することを特
徴とするポリシーサーバ。 - 【請求項12】ネットワークに接続された機器を変数と
値の対のならびの形式を使用して記述されたポリシーを
使用して制御するポリシーサーバにおいて,前記のポリ
シーサーバは特定の種類のポリシーに出現可能な変数名
のリストを記述したデータを入力して保管し,前記の特
定の種類の第 1 のポリシーが入力されたときに保管さ
れていた前記のリストを使用して前記の第 1 のポリシ
ーに前記のリストにふくまれない変数が出現するときに
エラーメッセージを出力することを特徴とするポリシー
サーバ。 - 【請求項13】ネットワークに接続された機器を変数と
値の対のならびの形式を使用して記述されたポリシーを
使用して制御するポリシーサーバにおいて,前記のポリ
シーサーバは特定の名前の変数に対して代入可能な値の
型のリストを記述したデータを入力して保管し,第 1
のポリシーが入力されたときに保管されていた前記のリ
ストを使用して前記の第 1 のポリシーにおいて前記の
リストにふくまれない型の値が前記の名前の変数に代入
されているときにエラーメッセージを出力することを特
徴とするポリシーサーバ。 - 【請求項14】請求項1のポリシーサーバにおいて,前
記のポリシーサーバが式を評価するインタプリタを内蔵
し,前記の変換方法がコマンドのテンプレートと,演算
子または関数よびだしをふくむ式の形式のデータ生成手
段とによって記述され,前記のデータ生成手段が前記の
インタプリタによって評価された結果によって前記のテ
ンプレートの可変部分をうめることによりコマンドを生
成することを特徴とするポリシーサーバ。 - 【請求項15】請求項1のポリシーサーバにおいて,前
記の変換方法がコマンドのテンプレートと,引数として
2 個の整数を指定した関数よびだし形式のデータ生成
手段とによって記述され,前記の変換方法にしたがって
コマンドが生成されるごとに前記のデータ生成手段は前
記の第 1 と第 2 の整数のあいだの整数値によって前記
のテンプレートの可変部分をうめることにより前記のコ
マンドを生成し,前記の第 1 と第 2 の整数のあいだの
整数値がつくされるとエラーメッセージを出力すること
を特徴とするポリシーサーバ。 - 【請求項16】ネットワークに接続された第 1 の機器
と第 2 の機器とをポリシーを使用して制御するポリシ
ーサーバにおいて,前記のポリシーサーバは特定の種類
のポリシーを前記の第 1 の機器のコマンド列に変換す
る第 1 の方法を記述したデータを入力して保管すると
ともに前記の第 2 の機器のコマンド列に変換する第 2
の方法を記述したデータを入力して保管し,前記の特定
の種類に属する第 1 のポリシーが入力されたときに保
管されていた前記の第 1 の方法を使用して前記の第1
のポリシーをコマンド列に変換して前記の第 1 の機器
に送付するとともに前記の第 2 の方法を使用して前記
の第 1 のポリシーをコマンド列に変換して前記の第 2
の機器に送付することを特徴とするポリシーサーバ。
Priority Applications (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2001373522A JP2003173301A (ja) | 2001-12-07 | 2001-12-07 | ネットワーク,サーバおよびストレージのポリシーサーバ |
| US10/310,019 US7433944B2 (en) | 2001-12-07 | 2002-12-05 | Network, server, and storage policy server |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2001373522A JP2003173301A (ja) | 2001-12-07 | 2001-12-07 | ネットワーク,サーバおよびストレージのポリシーサーバ |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2003173301A true JP2003173301A (ja) | 2003-06-20 |
| JP2003173301A5 JP2003173301A5 (ja) | 2005-07-21 |
Family
ID=19182232
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2001373522A Pending JP2003173301A (ja) | 2001-12-07 | 2001-12-07 | ネットワーク,サーバおよびストレージのポリシーサーバ |
Country Status (2)
| Country | Link |
|---|---|
| US (1) | US7433944B2 (ja) |
| JP (1) | JP2003173301A (ja) |
Cited By (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2005034446A1 (ja) * | 2003-10-03 | 2005-04-14 | Fujitsu Limited | ポリシールール適用ネットワークシステム |
| JP2005316964A (ja) * | 2004-04-27 | 2005-11-10 | Microsoft Corp | セキュリティ仮想マシンを介してセキュリティポリシーを実施するための方法およびシステム |
| WO2006057337A1 (ja) * | 2004-11-25 | 2006-06-01 | Nec Corporation | セキュリティ検証用のデータを生成する方法及びシステム |
| WO2006080380A1 (ja) * | 2005-01-28 | 2006-08-03 | Nec Corporation | 情報漏洩分析システム |
| JP2009540461A (ja) * | 2006-06-13 | 2009-11-19 | マイクロソフト コーポレーション | 宣言型管理フレームワーク(declarativemanagementframework) |
Families Citing this family (47)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US6986018B2 (en) * | 2001-06-26 | 2006-01-10 | Microsoft Corporation | Method and apparatus for selecting cache and proxy policy |
| ES2340478T3 (es) * | 2002-05-03 | 2010-06-04 | American Power Conversion Corporation | Procedimiento y aparato para recoger y mostrar la informacion de un dispositivo de red. |
| US20030229501A1 (en) * | 2002-06-03 | 2003-12-11 | Copeland Bruce Wayne | Systems and methods for efficient policy distribution |
| US7437441B1 (en) * | 2003-02-28 | 2008-10-14 | Microsoft Corporation | Using deltas for efficient policy distribution |
| US20040202197A1 (en) * | 2003-04-08 | 2004-10-14 | Docomo Communications Laboratories Usa, Inc. | Mobile terminal and method of providing cross layer interaction in a mobile terminal |
| US7669225B2 (en) * | 2003-05-06 | 2010-02-23 | Portauthority Technologies Inc. | Apparatus and method for assuring compliance with distribution and usage policy |
| KR100677108B1 (ko) * | 2003-06-12 | 2007-02-01 | 삼성전자주식회사 | 정보 저장매체 |
| US20050094663A1 (en) * | 2003-11-05 | 2005-05-05 | Interdigital Technology Corporation | Method and system for providing intelligent remote access to wireless transmit/receive units |
| KR100590885B1 (ko) | 2004-02-04 | 2006-06-19 | 삼성전자주식회사 | 커맨드 라인 인터페이스 보안 장치 및 방법 |
| US7853665B1 (en) * | 2004-02-18 | 2010-12-14 | Microsoft Corporation | Content targeting with audiences |
| US7533181B2 (en) * | 2004-02-26 | 2009-05-12 | International Business Machines Corporation | Apparatus, system, and method for data access management |
| US8892530B1 (en) * | 2004-05-28 | 2014-11-18 | Amdocs, Inc. | Policy configuration user interface |
| US7533097B2 (en) | 2004-06-29 | 2009-05-12 | International Business Machines Corporation | Dynamic user interface creation based on user responsibilities and company policies |
| US7617501B2 (en) * | 2004-07-09 | 2009-11-10 | Quest Software, Inc. | Apparatus, system, and method for managing policies on a computer having a foreign operating system |
| KR100719118B1 (ko) * | 2005-10-27 | 2007-05-17 | 삼성전자주식회사 | 특정 영역에서의 디바이스 기능 제한 방법 및 시스템 |
| US20070124485A1 (en) * | 2005-11-30 | 2007-05-31 | Microsoft Corporation | Computer system implementing quality of service policy |
| US7979549B2 (en) * | 2005-11-30 | 2011-07-12 | Microsoft Corporation | Network supporting centralized management of QoS policies |
| US7904949B2 (en) | 2005-12-19 | 2011-03-08 | Quest Software, Inc. | Apparatus, systems and methods to provide authentication services to a legacy application |
| US8170021B2 (en) | 2006-01-06 | 2012-05-01 | Microsoft Corporation | Selectively enabled quality of service policy |
| US8087075B2 (en) | 2006-02-13 | 2011-12-27 | Quest Software, Inc. | Disconnected credential validation using pre-fetched service tickets |
| US8826411B2 (en) * | 2006-03-15 | 2014-09-02 | Blue Coat Systems, Inc. | Client-side extensions for use in connection with HTTP proxy policy enforcement |
| US7756118B2 (en) * | 2006-04-21 | 2010-07-13 | Utah Scientific, Inc. | Video switching system utilizing a prioritized common network |
| US7596674B2 (en) * | 2006-04-28 | 2009-09-29 | Hitachi, Ltd. | Data managed storage system for regulatory compliance |
| US8429712B2 (en) | 2006-06-08 | 2013-04-23 | Quest Software, Inc. | Centralized user authentication system apparatus and method |
| US8635315B2 (en) * | 2006-08-09 | 2014-01-21 | Cisco Technology, Inc. | Method and system for dynamic loading of management information bases on network devices |
| US7895332B2 (en) | 2006-10-30 | 2011-02-22 | Quest Software, Inc. | Identity migration system apparatus and method |
| US8086710B2 (en) | 2006-10-30 | 2011-12-27 | Quest Software, Inc. | Identity migration apparatus and method |
| US8631147B2 (en) * | 2007-03-12 | 2014-01-14 | Citrix Systems, Inc. | Systems and methods for configuring policy bank invocations |
| US8385316B2 (en) * | 2007-07-06 | 2013-02-26 | Qualcomm Incorporated | Methods and apparatus related to peer to peer communications timing structure |
| US8599823B2 (en) * | 2007-07-06 | 2013-12-03 | Qualcomm Incorporated | Communications methods and apparatus related to synchronization with respect to a peer to peer timing structure |
| US8601156B2 (en) * | 2007-07-06 | 2013-12-03 | Qualcomm Incorporated | Methods and apparatus related to peer discovery and/or paging in peer to peer wireless communications |
| US8385317B2 (en) | 2007-07-06 | 2013-02-26 | Qualcomm Incorporated | Methods and apparatus supporting multiple timing synchronizations corresponding to different communications peers |
| US20100050229A1 (en) * | 2008-08-19 | 2010-02-25 | International Business Machines Corporation | Validating network security policy compliance |
| US8972596B2 (en) * | 2009-04-28 | 2015-03-03 | The Boeing Company | System and method for effecting communications among devices in different domains employing different operating protocols |
| US8255984B1 (en) | 2009-07-01 | 2012-08-28 | Quest Software, Inc. | Single sign-on system for shared resource environments |
| US8661015B2 (en) * | 2010-06-24 | 2014-02-25 | Bizosys Technologies Private Limited | Identification of name entities via search, determination of alternative searches, and automatic integration of data across a computer network for dynamic portal generation |
| US9026805B2 (en) | 2010-12-30 | 2015-05-05 | Microsoft Technology Licensing, Llc | Key management using trusted platform modules |
| US9237068B2 (en) * | 2011-01-30 | 2016-01-12 | Blue Coat Systems, Inc. | System and method for distributing heuristics to network intermediary devices |
| US9008316B2 (en) | 2012-03-29 | 2015-04-14 | Microsoft Technology Licensing, Llc | Role-based distributed key management |
| RU2557482C2 (ru) * | 2013-04-23 | 2015-07-20 | ООО "НеоБИТ" | Способ доверенной интеграции систем управления активным сетевым оборудованием в распределенные вычислительные системы и система для его осуществления |
| US9141373B2 (en) * | 2013-07-31 | 2015-09-22 | Arista Networks, Inc. | System and method for accelerated software upgrades |
| JPWO2016013200A1 (ja) * | 2014-07-22 | 2017-04-27 | 日本電気株式会社 | 情報処理システム及びネットワークリソース管理方法 |
| WO2016159964A1 (en) | 2015-03-31 | 2016-10-06 | Hewlett Packard Enterprise Development Lp | Network policy distribution |
| US11290497B2 (en) * | 2019-07-24 | 2022-03-29 | Arista Networks, Inc. | Access-control list generation for security policies |
| CN110650037B (zh) * | 2019-09-06 | 2023-03-14 | 中盈优创资讯科技有限公司 | 异构网络设备配置方法及装置 |
| US12537742B2 (en) * | 2022-05-06 | 2026-01-27 | Qualcomm Incorporated | Negotiation and notification of protocol data unit (PDU) set or data burst marking mechanisms |
| WO2025165423A1 (en) * | 2024-02-01 | 2025-08-07 | Rakuten Mobile, Inc. | Policy management in a network |
Family Cites Families (13)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5872928A (en) * | 1995-02-24 | 1999-02-16 | Cabletron Systems, Inc. | Method and apparatus for defining and enforcing policies for configuration management in communications networks |
| US5889953A (en) * | 1995-05-25 | 1999-03-30 | Cabletron Systems, Inc. | Policy management and conflict resolution in computer networks |
| DE69601149T2 (de) * | 1995-07-03 | 1999-08-05 | Sun Microsystems, Inc., Mountain View, Calif. 94043-1100 | Systen und Verfahren zum Implementieren einer hierarchischen Politik für die Administration eines Computersystems |
| US6170009B1 (en) * | 1998-07-17 | 2001-01-02 | Kallol Mandal | Controlling devices on a network through policies |
| US6839776B2 (en) * | 1998-08-20 | 2005-01-04 | Intel Corporation | Authenticating peripherals based on a predetermined code |
| US6463470B1 (en) * | 1998-10-26 | 2002-10-08 | Cisco Technology, Inc. | Method and apparatus of storing policies for policy-based management of quality of service treatments of network data traffic flows |
| US6167445A (en) * | 1998-10-26 | 2000-12-26 | Cisco Technology, Inc. | Method and apparatus for defining and implementing high-level quality of service policies in computer networks |
| US6473851B1 (en) * | 1999-03-11 | 2002-10-29 | Mark E Plutowski | System for combining plurality of input control policies to provide a compositional output control policy |
| US6539425B1 (en) * | 1999-07-07 | 2003-03-25 | Avaya Technology Corp. | Policy-enabled communications networks |
| US6611864B2 (en) * | 1999-09-10 | 2003-08-26 | Intel Corporation | Extensible policy-based network management architecture |
| US6578076B1 (en) * | 1999-10-18 | 2003-06-10 | Intel Corporation | Policy-based network management system using dynamic policy generation |
| US6839766B1 (en) * | 2000-01-14 | 2005-01-04 | Cisco Technology, Inc. | Method and apparatus for communicating cops protocol policies to non-cops-enabled network devices |
| US7003578B2 (en) * | 2001-04-26 | 2006-02-21 | Hewlett-Packard Development Company, L.P. | Method and system for controlling a policy-based network |
-
2001
- 2001-12-07 JP JP2001373522A patent/JP2003173301A/ja active Pending
-
2002
- 2002-12-05 US US10/310,019 patent/US7433944B2/en not_active Expired - Fee Related
Cited By (7)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2005034446A1 (ja) * | 2003-10-03 | 2005-04-14 | Fujitsu Limited | ポリシールール適用ネットワークシステム |
| JPWO2005034446A1 (ja) * | 2003-10-03 | 2006-12-14 | 富士通株式会社 | ポリシールール適用ネットワークシステム |
| JP2005316964A (ja) * | 2004-04-27 | 2005-11-10 | Microsoft Corp | セキュリティ仮想マシンを介してセキュリティポリシーを実施するための方法およびシステム |
| WO2006057337A1 (ja) * | 2004-11-25 | 2006-06-01 | Nec Corporation | セキュリティ検証用のデータを生成する方法及びシステム |
| WO2006080380A1 (ja) * | 2005-01-28 | 2006-08-03 | Nec Corporation | 情報漏洩分析システム |
| US7797297B2 (en) | 2005-01-28 | 2010-09-14 | Nec Corporation | Information leak analysis system |
| JP2009540461A (ja) * | 2006-06-13 | 2009-11-19 | マイクロソフト コーポレーション | 宣言型管理フレームワーク(declarativemanagementframework) |
Also Published As
| Publication number | Publication date |
|---|---|
| US20030115313A1 (en) | 2003-06-19 |
| US7433944B2 (en) | 2008-10-07 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US7433944B2 (en) | Network, server, and storage policy server | |
| US6553498B1 (en) | Method and system for enforcing a communication security policy | |
| McCabe | Network analysis, architecture, and design | |
| US6718380B1 (en) | Method and apparatus for storing policies for policy-based management of network quality of service | |
| US5870561A (en) | Network traffic manager server for providing policy-based recommendations to clients | |
| US8667556B2 (en) | Method and apparatus for building and managing policies | |
| CN104662840A (zh) | 用于分析服务会话中的服务的方法和设备 | |
| US7003578B2 (en) | Method and system for controlling a policy-based network | |
| JP2006518080A (ja) | ネットワーク監査及びポリシー保証システム | |
| CN101933313A (zh) | 将针对网络设备的网络流中的网络地址解析为主机名称的方法 | |
| CN101621401A (zh) | 基于北向接口的网管配置方法和装置 | |
| US12477005B2 (en) | Method and system for performing security management automation in cloud-based security services | |
| US8516012B2 (en) | Modeling of heterogeneous multi-technology networks and services by method of translation of domain-focused user information model to common information model | |
| US6985921B2 (en) | Reliability and performance of SNMP status through protocol with reliability limitations | |
| Davy et al. | Conflict prevention via model-driven policy refinement | |
| JP2000235497A (ja) | ポリシマクロ方法及びポリシマクロプログラムを格納した記憶媒体 | |
| Gopal | Unifying network configuration and service assurance with a service modeling language | |
| KR102833959B1 (ko) | I2nsf 보안 정책 번역 | |
| Lymberopoulos et al. | Using CIM to realize policy validation within the ponder framework | |
| Dini et al. | Towards automatic trading of qos parameters in multimedia distributed applications | |
| Goers et al. | Implementing a management system architecture framework | |
| Majalainen | Implementation of policy management tool for bandwidth provisioning | |
| Rajan et al. | A policy based approach for QoS-on-demand over the Internet | |
| Qian et al. | Service-oriented network management | |
| Oliveira et al. | A management architecture based on network topology information |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20041201 |
|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20041201 |
|
| RD01 | Notification of change of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7421 Effective date: 20060419 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20080115 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20080304 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20080408 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20080609 |
|
| A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20090210 |