[go: up one dir, main page]

KR101087145B1 - Policy Management System and How to Set Up a Batch Policy Profile on It - Google Patents

Policy Management System and How to Set Up a Batch Policy Profile on It Download PDF

Info

Publication number
KR101087145B1
KR101087145B1 KR1020090014469A KR20090014469A KR101087145B1 KR 101087145 B1 KR101087145 B1 KR 101087145B1 KR 1020090014469 A KR1020090014469 A KR 1020090014469A KR 20090014469 A KR20090014469 A KR 20090014469A KR 101087145 B1 KR101087145 B1 KR 101087145B1
Authority
KR
South Korea
Prior art keywords
profile
policy
policy profile
setting
network element
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
KR1020090014469A
Other languages
Korean (ko)
Other versions
KR20100062775A (en
Inventor
조은영
이병준
권태현
최인상
윤승현
정형석
정유현
Original Assignee
한국전자통신연구원
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 한국전자통신연구원 filed Critical 한국전자통신연구원
Publication of KR20100062775A publication Critical patent/KR20100062775A/en
Application granted granted Critical
Publication of KR101087145B1 publication Critical patent/KR101087145B1/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0894Policy-based network configuration management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0866Checking the configuration
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0893Assignment of logical groups to network elements

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Computer And Data Communications (AREA)

Abstract

본 발명은 정책 관리 시스템 및 그 시스템에서의 일괄 정책 프로파일 설정 방법에 관한 것으로서, 사용자로부터 프로파일 관리 기능을 요청 받으면, 요청된 프로파일 관리 기능에 따라 장비별 정책 프로파일을 처리 및 관리하고, 정책 프로파일의 대상이 되는 망 요소 장치의 설정 범위를 선택하여 정책 프로파일을 일괄 설정함으로써, 자동화 및 일관성을 보장하고, 사용자의 편의성을 최대한 도모하여 서비스 품질 보장 및 비상 제어 기능을 효율적으로 실행할 수 있다. The present invention relates to a policy management system and a method for setting a batch policy profile in the system. When the user requests a profile management function from the user, the present invention processes and manages a policy profile for each device according to the requested profile management function, and targets the policy profile. By selecting the setting range of the network element device to collectively set the policy profile, it is possible to ensure the automation and consistency, and to maximize the user's convenience, ensuring the service quality and emergency control functions efficiently.

정책 관리 시스템, 일괄 정책 설정, 정책 프로파일, 프로파일 관리부, 망 요소 장치 Policy management system, batch policy setting, policy profile, profile management unit, network element device

Description

정책 관리 시스템 및 그 시스템에서의 일괄 정책 프로파일 설정 방법{PROVISION MANAGEMENT SYSTEM AND METHOD FOR BULK SETTING PROVISION PROFILE IN THE SYSTEM} {PROVISION MANAGEMENT SYSTEM AND METHOD FOR BULK SETTING PROVISION PROFILEION THEFILE IN THE SYSTEM}

본 발명은 정책 관리 시스템에 관한 것으로서, 특히 망의 정책을 관리하고 일괄 설정함에 있어 자동화 기능을 포함하여 일관성을 보장하기 위한 정책 관리 시스템 및 그 시스템에서의 일괄 정책 프로파일 설정 방법에 관한 것이다. BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a policy management system, and more particularly, to a policy management system for ensuring consistency, including an automation function in managing and collectively setting policies of a network, and a method for setting a collective policy profile in the system.

본 발명은 지식경제부 및 정보통신연구진흥원의 IT성장동력기술개발사업의 일환으로 수행한 연구로부터 도출된 것이다[과제관리번호: 2008-S-010-01, 과제명: 다계층 광네트워크 제어 플랫폼 기술 개발]. The present invention is derived from the research conducted as part of the IT growth engine technology development project of the Ministry of Knowledge Economy and the Ministry of Information and Communication Research and Development. [Task management number: 2008-S-010-01, Task name: Multi-layer optical network control platform technology Development].

종래에는 네트워크 장비에 정책 정보를 설정 및 관리하기 위해 많은 기술들이 개발되어 왔으며, 네트워크 관련 정책 정보들도 점점 더 복잡해지고 있다. 이러한 네트워크 관련 정책 정보들은 중앙집중식으로 관리되고 있으며, 이러한 중앙집중식 관리를 위해 지원되는 장비와 네트워크 장비 간에는 정책 정보의 일관성이 유 지되어야 한다. Conventionally, many technologies have been developed for setting and managing policy information in network equipment, and network-related policy information is becoming more and more complicated. Such network-related policy information is managed centrally, and the policy information must be consistent between the network equipment and the equipment supported for the centralized management.

종래에 네트워크 장비에 정책 정보를 전달하기 위해 명령어 인터페이스 (CLI)를 이용하고 있으며, 이에 따라 정책 관리를 위한 시스템은 CLI를 이용하여 네트워크 장비로 정책을 전달함으로써 정책의 일관성을 유지한다. Conventionally, a command interface (CLI) is used to deliver policy information to a network device. Accordingly, a system for policy management maintains policy consistency by delivering a policy to a network device using a CLI.

그러나 CLI 및 개별 시스템 단위로 정책을 설정하는 정책 관리 시스템은 운용자가 일일이 설정해야 하며, 이에 따라 소요 시간도 길고, 수작업에 의한 오류의 가능성이 높은 문제점이 있다. However, the policy management system that sets the policy on a CLI and individual system basis has to be set by the operator one by one. Accordingly, the time required is long and there is a high possibility of error by manual operation.

또한, 다양한 시스템이 다수 연결된 상황이면, 사용자가 각 메뉴항목을 통하여 일일이 조절해야 하므로 많은 시간을 필요로 하고 그에 따른 오류의 가능성이 높아지게 된다.In addition, when a variety of systems are connected, the user needs to adjust through each menu item, which requires a lot of time, thereby increasing the possibility of error.

본 발명의 해결하고자 하는 과제는 자동화 기능을 포함하여 망의 정책을 관리하고 일괄 설정하기 위한 정책 관리 시스템 및 그 시스템에서의 일괄 정책 프로파일 설정 방법을 제공함에 있다. An object of the present invention is to provide a policy management system for managing and collectively setting a policy of a network including an automation function, and a batch policy profile setting method in the system.

또한, 본 발명의 해결하고자 하는 과제는 일괄 정책 설정 기능으로 비상시 제어 기능을 제공하고, 응답 처리의 일관성을 제공하며, 사용자가 정책의 일괄 설정 및 관리를 용이하게 하는 일괄 정책 설정을 위한 정책 관리 시스템 및 그 시스템에서의 일괄 정책 프로파일 설정 방법을 제공함에 있다. In addition, the problem to be solved of the present invention is a batch policy setting function to provide an emergency control function, provide consistency of response processing, and a policy management system for batch policy setting to facilitate the user to collectively set and manage the policy And a batch policy profile setting method in the system.

상기 이러한 본 발명의 목적들을 달성하기 위한 정책 관리 시스템에서의 일괄 정책 프로파일 설정 방법은, 사용자로부터 프로파일 관리 기능을 요청받는 단계; 요청된 프로파일 관리 기능에 따라 장비별 정책 프로파일을 처리하는 단계; 및 정책 프로파일의 대상이 되는 망 요소 장치들에 해당 정책 프로파일을 일괄 설정하는 단계를 포함하는 것을 특징으로 한다. The batch policy profile setting method in the policy management system for achieving the above object of the present invention comprises the steps of: requesting a profile management function from a user; Processing the device-specific policy profile according to the requested profile management function; And collectively setting the corresponding policy profile on the network element devices that are the targets of the policy profile.

한편, 상기 본 발명의 목적들을 달성하기 위한 정책 관리 시스템은, 사용자로부터 처리할 프로파일의 관리 기능을 요청받는 사용자 요구 처리부; 요청된 프로파일의 관리 기능에 따라 장비별 정책 프로파일을 생성, 수정 또는 삭제 처리를 수행하고, 선택된 설정 범위에 속하는 각 망 요소 장치들에 처리된 장비별 정책 프로 파일을 일괄적으로 설정하는 프로파일 관리부; 상기 망 요소 장치들과 통신하는 망 요소 장치 어댑터; 및 상기 정책 프로파일에 관련된 정보를 저장하는 프로파일 데이터베이스를 포함하는 것을 특징으로 한다. On the other hand, the policy management system for achieving the object of the present invention, the user request processing unit for receiving a request for the management function of the profile to be processed by the user; A profile manager configured to generate, modify, or delete a policy profile for each device according to a management function of the requested profile, and collectively set a policy policy for each device in each network element device belonging to a selected setting range; A network element device adapter in communication with the network element devices; And a profile database that stores information related to the policy profile.

더하여, 상기 정책 관리 시스템은, 상기 정책 관리 시스템의 이중화를 위한 이중화 관리부를 더 포함하는 것을 특징으로 한다. In addition, the policy management system, characterized in that it further comprises a redundancy management unit for redundancy of the policy management system.

따라서 본 발명은 상당히 많은 수(수백 내지 수천 대 이상)의 라우터로 구성된 망에서 정책(정책 프로파일)을 일괄 설정하고, 자동화 및 일관성을 보장함으로써 사용자의 편의성을 최대한 도모하여 서비스 품질 보장 및 비상 제어 기능을 효율적으로 실행할 수 있는 효과가 있다. Therefore, the present invention provides the convenience of the user by maximizing the user's convenience by collectively setting the policies (policy profiles) and ensuring the automation and consistency in a network composed of a large number of routers (hundreds to thousands or more). The effect is that it can be executed efficiently.

이하, 본 발명의 바람직한 실시 예를 첨부한 도면을 참조하여 상세히 설명한다. 본 발명을 설명함에 있어, 관련된 공지 기능 혹은 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우 그 상세한 설명을 생략한다.Hereinafter, exemplary embodiments of the present invention will be described in detail with reference to the accompanying drawings. In describing the present invention, if it is determined that detailed descriptions of related known functions or configurations may unnecessarily obscure the subject matter of the present invention, the detailed description thereof will be omitted.

우선, 본 발명의 실시예에 따른 정책 관리 시스템의 구조에 대해 첨부된 도면을 참조하여 구체적으로 설명하기로 한다. First, the structure of a policy management system according to an embodiment of the present invention will be described in detail with reference to the accompanying drawings.

도 1은 본 발명의 일 실시예에 따른 정책 관리 시스템의 구조를 도시한 도면 이다. 1 is a diagram illustrating the structure of a policy management system according to an embodiment of the present invention.

상기 도 1을 참조하면, 정책 관리 시스템은 다수의 망 요소 장치(10)와 연동하며, 사용자 서버(110), 사용자 요구 처리부(120), 프로파일 관리부(130), 망요소 장치 어댑터(140), 프로파일 데이터베이스(150), 이중화 관리부(160) 및 관리 요소 어댑터(170)를 포함하여 구성할 수 있다. Referring to FIG. 1, the policy management system interoperates with a plurality of network element devices 10, a user server 110, a user request processor 120, a profile manager 130, a network element device adapter 140, It may be configured to include a profile database 150, redundant management unit 160 and the management element adapter 170.

사용자 서버(110)는 정책 프로파일 관리를 위한 그래픽 사용자 인터페이스, 다수의 사용자에 대한 권한 관리를 수행한다. 즉, 사용자 서버(110)는 프로파일 관리 기능을 요청한 사용자에 대한 권한 여부를 확인하여 권한이 있는 경우 상기 사용자와의 인터페이스를 제공하고, 상기 사용자 요구 처리부(120)로 권한 여부를 알려준다.The user server 110 performs a graphical user interface for policy profile management and authority management for a plurality of users. That is, the user server 110 checks the authority of the user who requested the profile management function, provides an interface with the user when there is authority, and informs the user request processing unit 120 of the authority.

사용자 요구 처리부(120)는 사용자(운용자)로부터 관리 프로파일 기능을 요청 받으면, 상기 사용자 서버(110)를 통해 상기 사용자의 권한 여부를 확인받고, 요청된 관리 프로파일 기능 즉, 사용자에 의해 선택된 관리 프로파일 기능에 대한 정보를 프로파일 관리부(130)로 전송한다. 여기서 상기 관리 프로파일 기능은 정책 프로파일 생성, 수정 및 삭제 기능을 포함할 수 있으며, 여기에 사용자에 의해 정의된 정책 프로파일 및 종료 신호 선택에 대한 기능이 포함될 수 있다. When the user request processing unit 120 receives a request for a management profile function from a user (operator), the user server 110 confirms whether the user has authority, and requests a management profile function, that is, a management profile function selected by the user. Information about the profile manager 130 is transmitted. The management profile function may include a function of creating, modifying, and deleting a policy profile, and may include a function for selecting a policy profile and an end signal defined by a user.

프로파일 관리부(130)는 많은 수(수백 또는 수천 대 이상)의 액세스, 에지, 코어 라우터 등으로 이루어진 망의 각 장비별 프로파일 또는 가입자별 프로파일의 관리 및 설정에 관련된 모든 논리 기능을 수행한다. 구체적으로, 프로파일 관리부(130)는 사용자 요구 처리부(120)로부터 사용자에 의해 선택된 관리 프로파일 기 능에 따라 장비별 정책 프로파일을 생성, 수정 또는 삭제 처리를 수행하고, 선택된 설정 범위에 속하는 각 망 요소 장치들에 처리된 장비별 정책 프로파일을 일괄적으로 설정한다. 즉, 프로파일 관리부(130)는 자체 검증을 수행하여 검증이 성공하면, 상기 설정 범위에 속하는 각 망 요소 장치에 해당 정책 프로파일을 일괄 설정한다. 또한, 프로파일 관리부(130)는 상기 각 망 요소 장치로부터 상기 정책 프로파일 설정 결과를 수신하여 오류가 발생하면, 수작업 검증을 통해 오류가 발생한 망 요소 장치에 개별적으로 해당 정책 프로파일을 설정한다. 이에 대한 구체적인 기능 처리 과정은 이하, 방법 설명에서 구체적으로 설명하기로 한다. The profile manager 130 performs all the logical functions related to the management and configuration of each device profile or subscriber profile in a network composed of a large number (hundreds or thousands) of access, edge, and core routers. Specifically, the profile manager 130 generates, modifies, or deletes a policy profile for each device according to a management profile function selected by the user from the user request processor 120, and each network element device belonging to the selected setting range. Set the policy profile for each device processed at once. That is, if the verification is successful by performing the self-verification, the profile manager 130 collectively sets the corresponding policy profile to each network element device belonging to the setting range. In addition, the profile manager 130 receives the policy profile setting result from each network element device, and if an error occurs, manually sets the corresponding policy profile to the network element device where the error occurs through manual verification. A detailed function processing process for this will be described in detail later in the method description.

망 요소 장치 어댑터(140)는 실제 망 요소 장치들로 정책(정책 프로파일)을 설정 시 통신을 위해 망 요소 장치들과의 접속한다. The network element device adapter 140 connects with the network element devices for communication when setting a policy (policy profile) to the actual network element devices.

프로파일 데이터베이스(DB)(150)는 정책 시스템 관리자가 유지하는 모든 정책 프로파일에 대한 정보를 저장한다. Profile database (DB) 150 stores information about all policy profiles maintained by the policy system administrator.

이중화 관리부(160)는 상기 사용자 서버(110)로부터 정보를 입력받아 이를 이용하여 정책 관리 시스템(100)의 안정을 위한 이중화 관리 기능을 수행한다. The redundancy manager 160 receives information from the user server 110 and performs the redundancy management function for the stability of the policy management system 100 by using the information.

관리 요소 어댑터(170)는 정책 관리 시스템(100)에서 상호 연동하는 외부 연동 시스템(예를 들어 인증 시스템 등)과의 인터페이스 기능을 수행한다. The management element adapter 170 performs an interface function with an external interworking system (for example, an authentication system, etc.) interoperating with the policy management system 100.

그러면 이와 같은 구조를 갖는 정책 관리 시스템(100)에서의 일괄 정책 프로파일 설정을 위한 방법에 대해 첨부된 도면을 참조하여 구체적으로 설명하기로 한다. Next, a method for setting a batch policy profile in the policy management system 100 having such a structure will be described in detail with reference to the accompanying drawings.

정책 관리 시스템(100)은 프로파일 관리부(130)를 통해 사용자에 의해 요청된 프로파일 관리 기능에 따라 정책 프로파일의 관리 및 일괄 설정을 수행할 수 있다. The policy management system 100 may manage and collectively set a policy profile according to a profile management function requested by a user through the profile manager 130.

도 2는 본 발명의 일 실시예에 따라 정책 관리 시스템에서의 일괄 정책 프로파일 설정을 위한 방법을 도시한 도면이다. 2 is a diagram illustrating a method for setting a batch policy profile in a policy management system according to an embodiment of the present invention.

사용자가 정책 관리 시스템(100)에 접속하여 망 요소 장치(장비)의 종류별로 프로파일 관리 기능을 선택하면, 사용자 요구 처리부(120)에서 사용자가 선택한 프로파일 관리 기능을 확인하여 해당 기능에 대한 정보를 프로파일 관리부(130)로 전송한다. When the user accesses the policy management system 100 and selects a profile management function for each type of network element device (equipment), the user request processing unit 120 checks the profile management function selected by the user to profile information on the corresponding function. Transmission to the management unit 130.

이에 따라 상기 도 2를 참조하면, 201단계에서 정책 관리 시스템(100)의 프로파일 관리부(130)는 사용자 요구 처리부(120)로부터 수신한 정보가 정책 프로파일의 수정인지 즉, 사용자가 정책 프로파일 수정을 요청한 것인지를 확인한다. 확인 결과, 정책 프로파일 수정을 요청한 경우, 장비별 정책 프로파일을 수정해야 하므로 하기 206단계를 수행한다. Accordingly, referring to FIG. 2, in step 201, the profile manager 130 of the policy management system 100 determines whether the information received from the user request processor 120 is a policy profile, that is, when a user requests policy profile modification. Confirm that As a result of the check, if the policy profile is requested to be modified, the device profile policy profile needs to be modified.

반면, 상기 201단계에서 확인한 결과가 정책 프로파일 수정이 아닌 경우, 202단계에서 프로파일 관리부(130)는 정책 프로파일 삭제인지를 확인한다. 확인 결과가 정책 프로파일 삭제인 경우, 프로파일 관리부(130)는 210단계를 수행한다. 이때, 프로파일 관리부(130)는 프로파일 데이터베이스(150)에 저장된 해당 정책 프로파일을 삭제한다. On the other hand, if the result confirmed in step 201 is not the policy profile modification, in step 202 the profile manager 130 checks whether the policy profile is deleted. If the check result is the policy profile deletion, the profile manager 130 performs step 210. At this time, the profile manager 130 deletes the corresponding policy profile stored in the profile database 150.

반면, 상기 202단계에서 확인한 결과가 정책 프로파일 삭제가 아닌 경우, 203단계에서 프로파일 관리부(130)는 정책 프로파일 생성인지를 확인한다. 확인 결과, 204단계에서 사용자에 의해 미리 정의된 정책 프로파일을 적용하기 위한 기능이 선택된 경우, 프로파일 관리부(130)는 정책 프로파일을 생성하지 않고, 미리 정의된 정책 프로파일을 적용하여 바로 212단계로 진행하여 정책 프로파일을 설정한다. On the other hand, if the result confirmed in step 202 is not the deletion of the policy profile, in step 203 the profile manager 130 checks whether the policy profile is generated. As a result of the check, if the function for applying the policy profile predefined by the user is selected in step 204, the profile manager 130 does not generate the policy profile, and immediately proceeds to step 212 by applying the predefined policy profile. Set up a policy profile.

반면, 203단계에서 확인한 결과가 정책 프로파일 생성인 경우, 205단계에서 프로파일 관리부(130)는 장비별 정책 프로파일을 생성한다. 206단계에서 프로파일 관리부(130)는 장비별 정책 프로파일을 편집하고, 207단계에서 사용자 등급별 정책 프로파일을 적용한다. 이는 정책이 다양한 사용자에게 차등되어 적용될 수 있기 때문이다. On the other hand, if the result confirmed in step 203 is a policy profile generation, in step 205 profile management unit 130 generates a policy profile for each device. In step 206, the profile manager 130 edits the device-specific policy profile, and applies the user profile policy profile in step 207. This is because the policy can be differentially applied to various users.

이후, 208단계에서 프로파일 관리부(130)는 상기 장비별 정책 프로파일의 속성 중에서 다수 개의 프로파일에 대해 인터넷 주소 등과 같이 자동화할 수 있는 영역들에 대해서 자동 생성 기능을 적용한다. 209단계에서 프로파일 관리부(130)는 상기 장비별 정책 프로파일에 각각 고유의 이름을 부여하여 다른 관리자에 의해 설정된 내용과 혼선이 되지 않도록 한다. 여기서 상기 설정된 고유의 이름은 정책 관리 시스템(100)에서의 일괄 설정을 목적으로 이용한다. In operation 208, the profile manager 130 applies an automatic generation function to areas that can be automated, such as an Internet address, for a plurality of profiles among the attributes of the device-specific policy profile. In step 209, the profile manager 130 assigns a unique name to each of the device-specific policy profiles so as not to be confused with contents set by other administrators. Here, the set unique name is used for the purpose of collective setting in the policy management system 100.

210단계에서 프로파일 관리부(130)는 서버 내 프로파일 및 로그 검증 즉, 자체 검증 단계를 수행하여 실제 망 요소 장치(10)로 요구되어 오류가 발생되기 전에 로그 등의 기록을 이용하여 정책 프로파일의 일관성을 확인한다. 이에 따라 211단계에서 프로파일 관리부(130)는 검증이 성공인지를 확인하여 성공인 경우, 212단계 에서 정책 프로파일의 대상이 되는 장치 그룹인 설정 범위를 선택하여 정책 프로파일의 일괄 설정을 수행한다. 이러한 프로파일 설정에 대한 구체적인 과정은 첨부된 도 3에 도시된 바와 같다. 그런 다음 213단계에서 프로파일 관리부(130)는 종료 신호 수신을 확인하여 종료 신호를 수신하면 동작을 종료하고, 그렇지 않은 경우 201단계 이후 단계들을 반복 수행한다. In step 210, the profile manager 130 performs a profile verification and a log in the server, that is, performs a self-validation step to ensure consistency of the policy profile by using a record such as a log before an error is generated by the network element device 10. Check it. Accordingly, in step 211, the profile manager 130 checks whether the verification is successful, and if successful, in step 212, the profile manager 130 selects a setting range which is a device group that is the target of the policy profile and performs a batch setting of the policy profile. A detailed process for setting the profile is as shown in FIG. 3. Then, in step 213, the profile manager 130 confirms the reception of the end signal and ends the operation when receiving the end signal. Otherwise, the profile manager 130 repeats the steps after step 201.

반면, 210단계에서 확인한 결과, 오류가 발생하여 검증이 성공하지 못한 경우, 214단계에서 프로파일 관리부(130)는 수작업 검증을 할 것인지 확인한다. 확인 결과, 수작업 검증을 하는 경우, 215단계에서 프로파일 관리부(130)는 오류가 발생한 정책 프로파일의 오류를 수정한 후 212단계를 수행하고, 그렇지 않은 경우, 201단계를 수행한다. On the other hand, as a result of checking in step 210, if the error is not successful verification, in step 214, the profile manager 130 checks whether to manually verify. As a result of the manual verification, in step 215, the profile manager 130 corrects an error of the policy profile in which an error occurs, and then performs step 212. Otherwise, the profile manager 130 performs step 201.

상술한 바와 같은 과정에서 212단계의 프로파일 설정 단계를 보다 구체적으로 설명하면 다음과 같다. In the above process, the profile setting step of step 212 will be described in more detail.

상기 도 3을 참조하면, 301단계에서 프로파일 관리부(130)는 일괄 설정을 위한 설정 범위를 선택하고, 302단계에서 프로파일의 일괄 설정 명령에 따라 상기 설정 범위에 속하는 각 망 요소 장치에 해당 정책 프로파일을 일괄적으로 설정한다. Referring to FIG. 3, in step 301, the profile manager 130 selects a setting range for batch setting, and in step 302, applies a corresponding policy profile to each network element device within the setting range according to the batch setting command of the profile. Set at once.

그런 다음 303단계에서 프로파일 관리부(130)는 해당 장비로부터 정책 프로파일 설정 결과를 수신하여 수신된 결과를 명시적으로 나타낸다. 이에 따라 304단계에서 프로파일 관리부(130)는 상기 결과를 통해 정책 프로파일 설정이 정상적으로 이루어졌는지 확인하여 정상인 경우 동작을 종료한다. 반면, 정책 프로파일 설 정이 정상적으로 이루어지지 않은 경우 305단계에서 프로파일 관리부(130)는 수작업 검증을 할 것인지를 확인한다. 확인 결과, 사용자에 의해 수작업이 검증이 이루어지면, 306단계에서 프로파일 관리부(130)는 오류가 발생한 망 요소 장치에 대해 개별적으로 정책 프로파일 설정을 수행한 후 다시 303단계를 수행한다. 반면, 수작업 검증을 하지 않는 것으로 확인되면 213단계로 진행하여 종료 신호 수신 여부를 확인한다. Then, in step 303, the profile manager 130 receives the policy profile setting result from the corresponding device and expressly displays the received result. Accordingly, in step 304, the profile manager 130 checks whether the policy profile is set normally based on the result, and terminates the operation if it is normal. On the other hand, if the policy profile setting is not made normally, in step 305 the profile manager 130 checks whether or not to manually verify. As a result of the verification, if the manual operation is verified by the user, in step 306, the profile manager 130 individually sets the policy profile for the network element device in which the error occurs and then performs step 303 again. On the other hand, if it is determined that the manual verification is not performed, the process proceeds to step 213 to check whether the termination signal is received.

한편, 본 발명의 상세한 설명에서는 구체적인 실시 예에 관하여 설명하였으나, 본 발명의 범위에서 벗어나지 않는 한도 내에서 여러 가지 변형이 가능함은 물론이다. 그러므로 본 발명의 범위는 설명된 실시 예에 국한되어 정해져서는 안되며 후술하는 발명청구의 범위뿐만 아니라 이 발명청구의 범위와 균등한 것들에 의해 정해져야 한다.Meanwhile, in the detailed description of the present invention, specific embodiments have been described, but various modifications are possible without departing from the scope of the present invention. Therefore, the scope of the present invention should not be limited to the described embodiments, but should be determined not only by the scope of the following claims, but also by the equivalents of the claims.

도 1은 본 발명의 일 실시예에 따른 정책 관리 시스템의 구조를 도시한 도면, 1 is a diagram showing the structure of a policy management system according to an embodiment of the present invention;

도 2는 본 발명의 일 실시예에 따라 정책 관리 시스템에서의 일괄 정책 프로파일 설정을 위한 방법을 도시한 도면, 2 illustrates a method for setting a batch policy profile in a policy management system according to an embodiment of the present invention;

도 3은 본 발명의 일 실시예에 따라 정책 관리 시스템의 프로파일 관리부에서 정책 프로파일 설정 과정을 구체적으로 도시한 도면.3 is a diagram illustrating a policy profile setting process in a profile management unit of a policy management system according to an embodiment of the present invention.

Claims (10)

사용자로부터 프로파일 관리 기능을 요청받는 단계;Receiving a request for a profile management function from a user; 요청된 프로파일 관리 기능에 따라 장비별 정책 프로파일을 처리하는 단계; 및 Processing the device-specific policy profile according to the requested profile management function; And 정책 프로파일의 대상이 되는 망 요소 장치들에 해당 정책 프로파일을 일괄 설정하는 단계를 포함하며,Collectively setting a corresponding policy profile on network element devices that are the targets of the policy profile, 상기 요청된 프로파일 관리 기능에 따라 장비별 정책 프로파일을 처리하는 단계는, Processing the device-specific policy profile according to the requested profile management function, 상기 요청된 프로파일 관리 기능이 수정인 경우, 장비별 정책 프로파일을 편집하는 단계; Editing the device-specific policy profile when the requested profile management function is modified; 상기 장비별 정책 프로파일에 사용자 등급별 프로파일을 적용하는 단계;Applying a user class profile to the device-specific policy profile; 상기 장비별 정책 프로파일의 속성 설정을 자동화하는 단계; 및 Automating attribute settings of the device-specific policy profile; And 상기 장비별 정책 프로파일에 각각 고유의 이름을 부여하는 단계를 포함하는 것을 특징으로 하는 정책 관리 시스템에서의 일괄 정책 프로파일 설정 방법. And assigning a unique name to each device-specific policy profile. 삭제delete 제1항에 있어서, 상기 요청된 프로파일 관리 기능에 따라 장비별 정책 프로파일을 처리하는 단계는, The method of claim 1, wherein the processing of the device-specific policy profile according to the requested profile management function comprises: 상기 요청된 프로파일 관리 기능이 생성인 경우, 상기 장비별 정책 프로파일을 생성하는 단계를 더 포함하며, Generating the device-specific policy profile when the requested profile management function is generated; 상기 장비별 정책 프로파일을 생성한 후 상기 장비별 정책 프로파일을 편집하는 단계를 수행함을 특징으로 하는 정책 관리 시스템에서의 일괄 정책 프로파일 설정 방법. And generating a policy profile for each device, and then editing the policy profile for each device. 제1항에 있어서, 상기 정책 프로파일을 일괄 설정하는 단계는, The method of claim 1, wherein the step of collectively setting the policy profile, 상기 장비별 정책 프로파일의 일관성을 확인하기 위한 자체 검증을 수행하는 단계;Performing self-verification to confirm consistency of the device-specific policy profile; 상기 검증이 성공하면, 상기 장비별 정책 프로파일의 대상이 되는 설정 범위를 선택하는 단계; If the verification is successful, selecting a setting range that is a target of the device-specific policy profile; 상기 설정 범위에 속하는 각 망 요소 장치에 정책 프로파일을 일괄 설정하는 단계; 및 Collectively setting a policy profile to each network element device belonging to the setting range; And 상기 각 망 요소 장치로부터 상기 정책 프로파일 설정 결과를 수신하는 단계를 포함하는 것을 특징으로 하는 정책 관리 시스템에서의 일괄 정책 프로파일 설정 방법. And receiving the policy profile setting result from each network element device. 제4항에 있어서, 상기 정책 프로파일을 일괄 설정하는 단계는, The method of claim 4, wherein collectively setting the policy profile comprises: 상기 검증이 성공하지 못하는 경우, 오류가 발생한 정책 프로파일을 수정하는 단계를 더 포함하며, If the verification is unsuccessful, further comprising modifying an errored policy profile, 이후, 상기 설정 범위에 속하는 각 망 요소 장치에 정책 프로파일을 일괄 설정하는 단계를 수행함을 특징으로 하는 정책 관리 시스템에서의 일괄 정책 프로파일 설정 방법. Thereafter, a step of collectively setting a policy profile to each network element device belonging to the setting range, the batch policy profile setting method in a policy management system. 제4항에 있어서, 상기 정책 프로파일을 일괄 설정하는 단계는, The method of claim 4, wherein collectively setting the policy profile comprises: 수신된 상기 정책 프로파일 설정 결과를 확인하여 설정에 오류가 발생한 경우, 수작업 검증을 통해 오류가 발생한 망 요소 장치에 개별적으로 해당 정책 프로파일을 설정하는 단계를 더 포함하는 것을 특징으로 하는 정책 관리 시스템에서의 일괄 정책 프로파일 설정 방법. In the policy management system characterized in that it further comprises the step of individually setting the corresponding policy profile to the network element device in which the error through the manual verification by checking the received policy profile setting result How to set up a batch policy profile. 사용자로부터 처리할 프로파일의 관리 기능을 요청받는 사용자 요구 처리부;A user request processing unit receiving a request for managing a profile to be processed by a user; 요청된 프로파일의 관리 기능에 따라 장비별 정책 프로파일을 생성, 수정 또는 삭제 처리를 수행하고, 선택된 설정 범위에 속하는 각 망 요소 장치들에 해당 정책 프로파일을 일괄적으로 설정하는 프로파일 관리부; A profile manager for generating, modifying, or deleting a policy profile for each device according to a management function of a requested profile, and collectively setting a corresponding policy profile on each network element device belonging to a selected setting range; 상기 망 요소 장치들과 통신을 위한 접속을 수행하는 망 요소 장치 어댑터; 및 A network element device adapter for making a connection for communication with the network element devices; And 상기 정책 프로파일에 관련된 정보를 저장하는 프로파일 데이터베이스;A profile database that stores information related to the policy profile; 상기 사용자에 대한 권한 여부를 확인하여 상기 사용자 요구 처리부로 확인된 권한 여부를 알리고, 권한이 있는 경우 상기 사용자와의 인터페이스를 제공하는 사용자 서버; 및 A user server that checks whether the user has authority and informs the user request processing unit whether the authority has been confirmed, and provides an interface with the user when there is authority; And 상기 사용자 서버로부터 정보를 입력 받아 상기 정책 관리 시스템의 안정을 위한 이중화를 수행하는 이중화 관리부를 더 포함하는 것을 특징으로 하는 정책 관리 시스템. And a redundancy management unit configured to receive information from the user server and perform redundancy for the stability of the policy management system. 삭제delete 제7항에 있어서, The method of claim 7, wherein 상기 프로파일 관리부는, 생성 또는 수정된 정책 프로파일을 편집하고 상기 장비별 정책 프로파일에 사용자 등급별 프로파일을 적용하고, 상기 장비별 프로파일의 속성을 자동화하고, 상기 장비별 정책 프로파일에 고유의 이름을 부여함을 특징으로 하는 정책 관리 시스템. The profile manager edits the created or modified policy profile, applies a user class profile to the device-specific policy profile, automates the properties of the device-specific profile, and assigns a unique name to the device-specific policy profile. Featured policy management system. 제7항에 있어서, The method of claim 7, wherein 상기 프로파일 관리부는, 상기 장비별 정책 프로파일의 일관성을 확인하기 위한 자체 검증을 수행하여 검증이 성공하면, 상기 설정 범위에 속하는 각 망 요소 장치에 해당 정책 프로파일을 일괄 설정하고, 상기 각 망 요소 장치로부터 상기 정책 프로파일 설정 결과를 수신하여 오류가 발생하면, 수작업 검증을 통해 오류가 발생한 망 요소 장치에 개별적으로 해당 정책 프로파일을 설정함을 특징으로 하는 정책 관리 시스템.The profile management unit performs self-verification to confirm the consistency of the policy profile for each device, and if the verification is successful, collectively sets the corresponding policy profile to each network element device belonging to the setting range, and from each of the network element devices. If the error occurs by receiving the policy profile setting result, the policy management system, characterized in that for setting the individual policy profile to the network element device that the error through manual verification.
KR1020090014469A 2008-12-02 2009-02-20 Policy Management System and How to Set Up a Batch Policy Profile on It Expired - Fee Related KR101087145B1 (en)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR1020080121183 2008-12-02
KR20080121183 2008-12-02

Publications (2)

Publication Number Publication Date
KR20100062775A KR20100062775A (en) 2010-06-10
KR101087145B1 true KR101087145B1 (en) 2011-11-25

Family

ID=42362982

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020090014469A Expired - Fee Related KR101087145B1 (en) 2008-12-02 2009-02-20 Policy Management System and How to Set Up a Batch Policy Profile on It

Country Status (1)

Country Link
KR (1) KR101087145B1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101618984B1 (en) 2013-11-22 2016-05-09 주식회사 케이티 Method and apparatus for controlling policy of scheduler of network equipment

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102089710B1 (en) * 2017-11-27 2020-03-16 주식회사 데이타커맨드 Continous data mangement system and method

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
"일괄 보안정책 관리 시스템의 설계 및 구현",2006 한국컴퓨터종합학술대회 논문집 Vol. 33, No.1(C) (2006.6)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101618984B1 (en) 2013-11-22 2016-05-09 주식회사 케이티 Method and apparatus for controlling policy of scheduler of network equipment

Also Published As

Publication number Publication date
KR20100062775A (en) 2010-06-10

Similar Documents

Publication Publication Date Title
US11088903B2 (en) Hybrid cloud network configuration management
US7917641B2 (en) Apparatus and method for provisioning wireless data communication devices
US7178144B2 (en) Software distribution via stages
US9280646B1 (en) Methods, systems, and computer readable mediums for role-based access control involving one or more converged infrastructure systems
US20020091819A1 (en) System and method for configuring computer applications and devices using inheritance
CN100514943C (en) An upgrade management method and system for instant message client
MXPA05001672A (en) Update distribution system architecture and method for distributing software.
JP7436090B2 (en) Techniques for secure partitioning of optical transport systems providing multi-client management access, and network management systems implementing the same
US20070240145A1 (en) Method and system for java application administration and deployment
CN110138881A (en) A kind of distributed memory system and its storage method
US11153377B1 (en) Shared channel invitation paths
US11170080B2 (en) Enforcing primary and secondary authorization controls using change control record identifier and information
CN103188332B (en) A kind of remote desktop access control management method, equipment and system
CN105072183A (en) Management method and management device for cloud operation system (OS) software repository
US20220206868A1 (en) Edge compute environment configuration tool
CN113452711A (en) Single sign-on method of cloud desktop and network equipment
EP1738282B1 (en) Maintaining data integrity in a distributed environment
US11379434B2 (en) Efficient and automatic database patching using elevated privileges
KR101087145B1 (en) Policy Management System and How to Set Up a Batch Policy Profile on It
CN114595035A (en) Method for realizing customized scheduling and deletion protection of container resources based on Webhook technology
CN111935195A (en) Distributed system management method, device, storage medium and distributed management system
CN106603567A (en) WEB administrator login management method and device
CN116614323B (en) Cloud storage enterprise network management method and system based on Rclone
CN115150191B (en) Cross-region cloud management platform information interaction method and related components
US20250123829A1 (en) Expedited update framework

Legal Events

Date Code Title Description
A201 Request for examination
PA0109 Patent application

St.27 status event code: A-0-1-A10-A12-nap-PA0109

PA0201 Request for examination

St.27 status event code: A-1-2-D10-D11-exm-PA0201

PN2301 Change of applicant

St.27 status event code: A-3-3-R10-R13-asn-PN2301

St.27 status event code: A-3-3-R10-R11-asn-PN2301

PG1501 Laying open of application

St.27 status event code: A-1-1-Q10-Q12-nap-PG1501

D13-X000 Search requested

St.27 status event code: A-1-2-D10-D13-srh-X000

D14-X000 Search report completed

St.27 status event code: A-1-2-D10-D14-srh-X000

E902 Notification of reason for refusal
PE0902 Notice of grounds for rejection

St.27 status event code: A-1-2-D10-D21-exm-PE0902

E13-X000 Pre-grant limitation requested

St.27 status event code: A-2-3-E10-E13-lim-X000

P11-X000 Amendment of application requested

St.27 status event code: A-2-2-P10-P11-nap-X000

P13-X000 Application amended

St.27 status event code: A-2-2-P10-P13-nap-X000

E701 Decision to grant or registration of patent right
PE0701 Decision of registration

St.27 status event code: A-1-2-D10-D22-exm-PE0701

GRNT Written decision to grant
PR0701 Registration of establishment

St.27 status event code: A-2-4-F10-F11-exm-PR0701

PR1002 Payment of registration fee

St.27 status event code: A-2-2-U10-U11-oth-PR1002

Fee payment year number: 1

PG1601 Publication of registration

St.27 status event code: A-4-4-Q10-Q13-nap-PG1601

FPAY Annual fee payment

Payment date: 20141027

Year of fee payment: 4

PR1001 Payment of annual fee

St.27 status event code: A-4-4-U10-U11-oth-PR1001

Fee payment year number: 4

PN2301 Change of applicant

St.27 status event code: A-5-5-R10-R13-asn-PN2301

St.27 status event code: A-5-5-R10-R11-asn-PN2301

LAPS Lapse due to unpaid annual fee
PC1903 Unpaid annual fee

St.27 status event code: A-4-4-U10-U13-oth-PC1903

Not in force date: 20151122

Payment event data comment text: Termination Category : DEFAULT_OF_REGISTRATION_FEE

P22-X000 Classification modified

St.27 status event code: A-4-4-P10-P22-nap-X000

PC1903 Unpaid annual fee

St.27 status event code: N-4-6-H10-H13-oth-PC1903

Ip right cessation event data comment text: Termination Category : DEFAULT_OF_REGISTRATION_FEE

Not in force date: 20151122

P22-X000 Classification modified

St.27 status event code: A-4-4-P10-P22-nap-X000

P22-X000 Classification modified

St.27 status event code: A-4-4-P10-P22-nap-X000

P22-X000 Classification modified

St.27 status event code: A-4-4-P10-P22-nap-X000

P22-X000 Classification modified

St.27 status event code: A-4-4-P10-P22-nap-X000