CN101764711A - 共享网元上资源的操控方法、一种共享网元及相关设备 - Google Patents

共享网元上资源的操控方法、一种共享网元及相关设备 Download PDF

Info

Publication number
CN101764711A
CN101764711A CN201010001030A CN201010001030A CN101764711A CN 101764711 A CN101764711 A CN 101764711A CN 201010001030 A CN201010001030 A CN 201010001030A CN 201010001030 A CN201010001030 A CN 201010001030A CN 101764711 A CN101764711 A CN 101764711A
Authority
CN
China
Prior art keywords
operator
attribute
user
resource
operational administrative
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201010001030A
Other languages
English (en)
Other versions
CN101764711B (zh
Inventor
杨胜强
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Technologies Co Ltd
Shanghai Huawei Technologies Co Ltd
Original Assignee
Shanghai Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanghai Huawei Technologies Co Ltd filed Critical Shanghai Huawei Technologies Co Ltd
Priority to CN2010100010306A priority Critical patent/CN101764711B/zh
Publication of CN101764711A publication Critical patent/CN101764711A/zh
Priority to EP11732688.4A priority patent/EP2528276B1/en
Priority to PCT/CN2011/070338 priority patent/WO2011085698A1/zh
Priority to ES11732688.4T priority patent/ES2523039T3/es
Application granted granted Critical
Publication of CN101764711B publication Critical patent/CN101764711B/zh
Priority to US13/552,413 priority patent/US8521863B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/28Restricting access to network management systems or functions, e.g. using authorisation function to access network configuration
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/04Network management architectures or arrangements
    • H04L41/042Network management architectures or arrangements comprising distributed management centres cooperatively managing the network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/04Network management architectures or arrangements
    • H04L41/044Network management architectures or arrangements comprising hierarchical management structures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/04Network management architectures or arrangements
    • H04L41/052Network management architectures or arrangements using standardised network management architectures, e.g. telecommunication management network [TMN] or unified network management architecture [UNMA]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明实施例提供本发明实施例提供共享网元上资源的操控方法、一种共享网元及相关设备,用于解决现有技术的网管方案在管理电信融合下的共享网元时存在的资源安全性问题。所述方法包括接收用户用于操控共享网元上的资源的操作管理命令;根据所述操作管理命令获取被操控资源的运营商属性和获取所述用户的运营商属性;若所述用户的运营商属性与所述被操控资源的运营商属性一致,则执行对应于所述操作管理命令的操控动作。本发明解决了电信融合下多个运营商网管融合时网管安全性问题。

Description

共享网元上资源的操控方法、一种共享网元及相关设备
技术领域
本发明涉及电信网管理技术领域,具体涉及共享网元上资源的操控方法、一种共享网元及相关设备。
背景技术
电信管理网(TMN,Telecommunication Management Network)构架是一种电信管理办法的参考模型,其目的是把各种功能分配到不同的层次之中,例如,网络管理层(NML,Network Management Layer)、网元管理层(EML,Element Management Layer)和网元层(NEL,Network Element Layer)等等。TMN根据这些层次分离了管理职责,要求每一层都要提供与相邻层交互的接口,这些接口支持在应用程序之间通信。一般地,处于NML层的设备被称为网络管理系统(NMS,Network Management System),处于EML层的设备被称为网元管理系统(EMS,Element Management System),而NEL层的功能内嵌于网元(Element)中,其被进一步细分为前管理模块(FAM,FrontAdministrator Module)和后管理模块(BAM,Back Administrator Module),FAM和BAM之间通过内部连接,共同提供对网元中各功能模块的配置、维护、话统和故障上报等管理功能。
随着电信技术的飞速发展,电信融合,例如,业务融合、网络融合、传输融合、计费融合、网管融合和终端设备融合等等已成为一个发展趋势,这一趋势正在电信领域朝着更广泛和更深刻的层次稳步进行着。电信融合不仅局限在单个运营商内,未来多个运营商之间也必将进行网络设备的融合。通过多运营商之间的网络设备共享融合,可以大大减少各运营商建网总体拥有成本(TCO,Total Cost of Ownership),避免社会重复投资和资源浪费。因此,如何让多个运营商共同且安全管理这些共享的电信设备(或共享网元)成为其中一个重要的课题。
在上述TMN构架下,现有技术提供的对网元的管理方法包括分权管理和分域管理,其中,分权管理就是按照操作权限不同,划分不同操作权限管理用户,而分域管理就是首先按地域的不同将整个网络划分为不同地域的子网络,再按照管理地域的不同划分不同地域的操作管理用户。
本发明的发明人在对上述现有技术研究中发现,虽然分权管理和分域管理在一定程度上提高了目前网管的安全性,但这两种模式的网管都是在一个运营商内部的网络管理分级,各个运营商的运维用户在网管层面被不同的电信管理网设备而天然隔开。对于多个运营商共享某个网元时,每个运营商都可以操作这个网元上的所有的资源,造成各运营商之间网元管理存在安全性问题。
发明内容
本发明实施例提供本发明实施例提供共享网元上资源的操控方法、网元管理系统及相关设备,用于解决现有技术的网管方案在管理电信融合下的共享网元时存在的资源安全性问题。
一种共享网元上资源的操控方法,包括:接收用户用于操控共享网元上的资源的操作管理命令;根据所述操作管理命令获取被操控资源的运营商属性和获取所述用户的运营商属性;若所述用户的运营商属性与所述被操控资源的运营商属性一致,则执行对应于所述操作管理命令的操控动作。
一种共享网元,包括:命令接收模块,用于接收用户用于操控共享网元上的资源的操作管理命令,所述操作管理命令携带被操控资源的资源标识;第一属性获取模块,用于根据所述操作管理命令获取所述用户的运营商属性;第二属性获取模块,用于根据所述操作管理命令获取被操控资源的运营商属性;执行模块,用于所述第一属性获取模块获取的用户的运营商属性与所述第二属性获取模块获取的被操控资源的运营商属性一致时,执行对应于所述操作管理命令的操控动作。
一种通信系统,包括网元管理装置和共享网元,
其中所述网元管理装置,用于提供人机界面,将用户从所述人机界面输入的操作管理命令发送至共享网元,所述操作管理命令被执行用于操控共享网元上的资源;
所述共享网元包括:
命令接收模块,用于接收用户用于操控共享网元上的资源的操作管理命令;
第一属性获取模块,用于根据所述操作管理命令获取所述用户的运营商属性;
第二属性获取模块,用于根据所述操作管理命令获取被操控资源的运营商属性;
执行模块,执行模块,用于所述第一属性获取模块获取的用户的运营商属性与所述第二属性获取模块获取的被操控资源的运营商属性一致时,执行对应于所述操作管理命令的操控动作。
本发明实施例通过接收用户的操作管理命令并获取所述用户的运营商属性和操作管理命令所操控资源的运营商属性,将所述用户的运营商属性与所述操控资源的运营商属性进行匹配比较,只有匹配一致时才执行对应于所述操作管理命令的操控动作,否则直接返回失败。因此,即使多个运营商共享同一个网元,各运营商仍然可以相对独立地管理此网元,并且可以保证各运营商的运维用户只能操控共享网元上属于该运营商的相关资源,而不能操控属于其它运营商的资源,解决了电信融合下多个运营商网管融合时网管安全性问题。
附图说明
图1是本发明实施例提供的电信管理网构架示意图;
图2是本发明实施例一提供的共享网元上资源的操控方法基本流程示意图;
图3是本发明实施例提供的两个运营商共享一个基站系统的网管融合组网示意图;
图4是本发明实施例二提供的共享网元上资源的操控方法基本流程示意图;
图5是本发明实施例提供的共享网元基本逻辑结构示意图;
图6是本发明实施例七提供的通信系统基本逻辑结构示意图。
具体实施方式
本发明实施例提供一种共享网元上资源的操控方法,通过接收用户的操作管理命令并获取该用户的运营商属性,在用户的运营商属性与被操控资源的运营商属性一致时,执行对应于操作管理命令的操控动作。本发明实施例还提供相应的网元管理系统及相关设备。以下分别进行详细说明。
在本发明实施例中,对共享网元上的资源进行分类。例如,分为两类(或两级):公共资源和专用资源,其中,公共资源不属于任何运营商,属于共享网元设备公共的资源,如电源,机柜等资源。专用资源是专属于某一运营商的资源,如多个运营商共基站系统时的载频资源。专属资源需要按照所属运营商进行细分,如运营商A的专属资源,运营商B的专属资源。一般地,在共享网元上进行资源配置时,通过增加资源所属的运营商属性进行区别。
进一步地,配置共享网元上资源的运营商属性,这些运营商属性表明该资源所归属的运营商。在配置资源的运营商属性时,可以采用一些字段对资源的运营商属性进行标识,例如,用字段0x0000标识资源不属于任何运营商,是共享网元上的公共资源。用字段0xabcd标识资源为编号为0xabcd的运营商的专属资源。
可选地,也可以直接标识被操控资源及其运营商属性,例如,可以将运营商属性直接编码写入被操控资源标识(ID)中携带,格式为:
  运营商编码   被操控资源对象编码
即,资源标识携带被操控资源的运营商属性。
需要说明的是,在本发明实施例中,资源可以按照对象树的形式组织,如此,资源的运营商属性遵循顺从原则,即,子节点(资源对象)的运营商属性继承父节点(资源对象)的运营商属性。例如,父节点已经配置了运营商属性为0x1234(用字段0x1234标识),其下级子节点和更下一级子节点都自动继承运营商属性0x1234(用字段0x1234标识),除非该父节点的运营商属性为不属于任何运营商,否则,不能更改为其它运营商属性。这就是说,若父节点的运营商属性为公共资源,则在创建子节点时可以任意指定此子节点的运营商属性。属性顺从原则或对象树的组织形式节省了配置资源对象的运营商属性这一过程,提高了系统配置资源对象运营商属性的效率与便利。
在本发明实施例中,对能够操控共享网元的各运营的用户进行分类,例如,分为三类(或三级):公共操作管理用户、运营商操作管理用户和特权用户,其中,公共操作管理用户只能操控共享网元上的公共资源,运营商操作管理用户只能操控共享网元上专属于某一运营商的资源,特权用户可以操控共享网元上的任何资源。一般地,在网络管理设备上进行用户配置时,通过增加用户所属的运营商属性进行区别。
进一步地,在配置用户的运营商属性时,可以采用一些字段对用户进行标识,例如,用字段0x0000标识用户为公共操作管理用户,用字段0xabcd标识用户为运营商编号为0xabcd的运营商操作管理用户,用字段0xFFFF标识用户为特权用户。
可选地,也可以直接标识用户及其运营商属性,例如,可以将运营商属性直接编码写入用户标识(ID)中,格式为:用户ID=用户名@运营商,即,用户标识携带该用户的运营商属性。
需要说明的是,在本发明实施例中,用户的运营商属性遵循属性顺从原则,即,用户A创建一个新用户B时,用户B自动继承用户A的运营商属性,除非用户A是特权用户,否则,用户A不能创建与其运营商属性不同的用户。特别地,特权用户可以创建子用户,并可以任意指定此子用户的运营商属性。属性顺从原则节省了配置子用户的运营商属性这一过程,提高了系统配置用户运营商属性的效率和便利。
特别地,本发明重点在对专用资源的安全控制上,即限定专用资源专属于某一运营商,只有该运营商的操作管理用户才可以操控此专用资源。公共资源不属于任何运营商,可以是仅限公共操作管理用户可以操控此类资源,也可以是任何用户都可以操控此类资源。特别地,特权用户可以操控所有资源。
对于资源配置信息和用户配置信息具体部署是可以非常灵活的,可以部署在任一层的网络管理设备中。例如,在图1所示本发明实施例提供的电信管理网构架中,资源配置信息和用户配置信息具体可以部署在网元层、网元管理层或网络管理层等。两者可以部署在同一层的网络管理设备,也可以分开部署在不同层的网络管理设备中。
一般地,资源配置信息配置在网元上,而用户配置信息可以配置在任一层的网络管理设备上。
在本发明实施例中,资源的运营商属性可以配置在资源配置信息中,用户的运营商属性可以配置在用户配置信息中。
请参考图2,本发明实施例一提供的共享网元上资源的操控方法基本流程示意图。
考虑到在共享网元应用初期,网络系统中只有局部网元被共享。在此场景下,为了尽可能减少对其他设备和网元的影响,同时也为了免除运营商为消除这些影响而付出额外的工作量,在本实施例中,在共享网元上实现网管融合,将包含用户的运营商属性的操作管理用户配置信息和包含被操控资源的运营商属性的资源配置信息都配置在共享网元上。如此,当需要操控共享网元上的资源时,可以由用户直接登录到共享网元执行对应于操作管理命令的操控动作。
图2所示本发明实施例一提供的共享网元上资源的操控方法基本流程主要包括:
步骤S201,接收用户用于操控共享网元上的资源的操作管理命令。
由于在本实施例中,用户配置信息库(配置有用户的运营商属性)和资源配置信息库(配置有资源的运营商属性)都配置在共享网元上,则用户通过维护台直接登录至共享网元,将操作管理命令直接下发至共享网元。操作管理命令可以携带被操控资源的资源标识,操控的动作包括但不限于增加、修改、删除和查询等。
需要说明的是,在接收用户的操作管理命令之前,还包括:配置被操控资源的运营商属性和配置所述用户的运营商属性,或标识用户及其运营商属性和标识被操控资源及其运营商属性,具体配置或标识的方案已在前文说明,此处不再赘述。
步骤S202,根据操作管理命令获取用户的运营商属性和获取被操控资源的运营商属性。
一般地,用户登录时,会对用户进行鉴权并建立登录连接信息,后续的消息处理都可以根据用户登录共享网元的登录连接信息获取用户标识,如果用户标识直接携带有用户的运营商属性信息,则直接从用户标识中获取。如果用户的运营商属性信息存储在用户配置信息库中,则根据用户标识,查询用户配置信息库,获取所述用户的运营商属性。
在本实施例中,操作管理命令可以携带被操控资源的资源标识,因此,可以从该操作管理命令中获取被操控资源的资源标识。如果资源标识直接携带有资源的运营商属性信息,则直接从资源标识中获取;如果资源的运营商属性信息存储在资源配置信息库中,则根据资源标识,查询资源配置信息库,获取所述被操控资源的运营商属性。
步骤S203,若用户的运营商属性与被操控资源的运营商属性一致,则执行对应于操作管理命令的操控动作。
若用户的运营商属性与被操控资源的运营商属性一致,则表明该用户所归属的运营商与该被操控资源所归属的运营商是同一运营商,执行该用户的操作管理命令对应的操控动作是安全的。例如,若用户的运营商属性是P,而被操控资源的运营商属性也是P,则表明该用户所归属的运营商与该被操控资源所归属的运营商是同一运营商,可以执行对应于所述操作管理命令的操控动作。若用户的运营商属性与被操控资源的运营商属性不一致,则终止执行对应于所述操作管理命令的操控动作,优选地,可以给用户返回一个命令执行失败响应消息。
特别地,由于特权用户可以操控共享网元上的所有资源,即,特权用户的运营商属性可以视作与共享网元上任何资源的运营商属性一致,因此,在本发明实施例中,若判断所述用户的运营商属性是特权用户,则无条件执行对应于操作管理命令的操控动作。
本实施例通过接收用户的操作管理命令并获取用户的运营商属性和操作管理命令所操控资源的运营商属性,在用户的运营商属性与操控资源的运营商属性匹配一致时执行对应于操作管理命令的操控动作,在不匹配、不一致时,直接返回失败,终止执行对应于操作管理命令的操控动作。因此,即使多个运营商共享同一个网元,各运营商仍然可以相对独立地管理此网元,并且可以保证各运营商的运维用户只能操控共享网元上属于该运营商的相关资源,而不能操控属于其它运营商的资源,解决了电信融合下多个运营商网管融合时网管安全性问题。
为了更加清楚理解上述本发明实施例一,以下以两个运营商共享一个基站系统的基站控制器(BSC,Base Station Controller)为例进行说明。
如图3所示,运营商A和运营商B的共享网元BSC控制基站收发器1(BTS1,)和基站收发器2(BTS2,),假设小区载频资源C1属于运营商A,小区载频资源C2属于运营商B;用户U1运营商属性是A,用户U2运营商属性是B。用户U1和用户U2可以通过维护台直接登录至共享网元BSC,对共享网元BSC上的属于各自运营商的小区载频资源进行操控。
实施例E1:
步骤S1,用户U1输入修改小区载频资源C1的操作管理命令;
步骤S2,BSC接收此操作管理命令;
步骤S3,BSC获取用户U1的运营商属性A,若用户U1的运营商属性A表明用户U1为特权用户,则直接转至步骤S6执行,否则,继续步骤S4;
步骤S4,BSC根据所述操作管理命令中的小区载频资源C1的资源标识,查询资源配置信息库,获取小区载频资源C1的运营商属性为A;
步骤S5,比较用户U1的运营商属性和小区载频资源C1的运营商属性是否一致(即,比较用户U1和小区载频资源C1是否都归属于运营商A),若一致,则继续步骤S6;若不一致,则终止执行该操作管理命令并返回失败响应。
步骤S6,执行修改小区载频资源C1的操作,完成操作后返回成功响应。
由于用户U1的运营商属性和小区载频资源C1的运营商属性一致(即,用户U1和小区载频资源C1都归属于运营商A),因此,上述实施例E1的结果是执行修改小区载频资源C1的操作,完成操作后返回成功响应。
实施例E2:
步骤S1,用户U1输入修改小区载频资源C2的操作管理命令;
步骤S2,BSC接收此操作管理命令;
步骤S3,BSC获取用户U1的运营商属性A,若用户U1的运营商属性A表明用户U1为特权用户,则直接转至步骤S6执行,否则,继续步骤S4;
步骤S4,BSC根据小区载频资源C2的资源标识,查询被操控资源配置信息库,获取小区载频资源C2的运营商属性;
步骤S5,比较用户U1的运营商属性和小区载频资源C2的运营商属性是否一致(即,比较用户U1和小区载频资源C2是否都归属于运营商A),若一致,则继续步骤S6;若不一致,则终止执行该操作管理命令并返回失败响应。
步骤S6,执行修改小区载频资源C2的操作,完成操作后返回成功响应。
由于用户U1的运营商属性和小区载频资源C2的运营商属性不一致(用户U1归属于运营商A,小区载频资源C2归属于运营商B),因此,上述实施例E1的结果是终止执行修改小区载频资源C2的操作,返回失败响应。
从上述本发明实施例一可以获知,本发明实施例通过接收用户的操作管理命令并获取所述用户的运营商属性和操作管理命令所操控资源的运营商属性,将所述用户的运营商属性与所述操控资源的运营商属性进行匹配比较,只有匹配一致时才执行对应于所述操作管理命令的操控动作,否则直接返回失败。因此,即使多个运营商共享同一个网元,各运营商仍然可以相对独立地管理此网元,并且可以保证各运营商的运维用户只能操控共享网元上属于该运营商的相关资源,而不能操控属于其它运营商的资源,解决了电信融合下多个运营商网管融合时网管安全性问题。
随着共享网元大面积推广,对于共享网元数量较大的情形,可以将用户配置信息部署上移,如部署到网元管理系统EMS上,资源配置信息库继续部署在共享网元上,从而可以减少用户信息配置和维护的难度。
在本发明提供的实施例二中,用户配置信息部署在网元管理系统EMS上,资源配置信息库继续部署在共享网元上。
图4所示本发明实施例二提供的共享网元上资源的操控方法基本流程主要包括:
步骤S401,网元管理系统接收用户用于操控共享网元上的资源的操作管理命令。
在本实施例中,用户配置信息库(配置有用户的运营商属性)配置在网元管理系统EMS上,因此,用户是通过维护台先登录至网元管理系统EMS,操作管理命令通过EMS下发至共享网元。此外,由于在本实施例中,用户的运营商属性并没有配置在共享网元上,因此,EMS需要确保下发至所述共享网元的操作管理命令携带用户的运营商属性。
需要说明的是,在接收用户的操作管理命令之前,还包括:配置被操控资
源的运营商属性和配置用户的运营商属性,或标识用户及其运营商属性和标识被操控资源及其运营商属性,具体配置或标识的方案已在前文说明,此处不再赘述。
步骤S402,网元管理系统获取用户的运营商属性。
在本实施例中,网元管理系统EMS根据用户登录共享网元的登录连接信息获取用户标识,如果用户标识直接携带有用户的运营商属性信息,则直接从用户标识中获取。如果通过用户的运营商属性信息存储在用户配置信息库中,则根据用户标识,查询用户配置信息库,获取所述用户的运营商属性。
步骤S403,网元管理系统将用户的运营商属性封装入操作管理命令后发送至共享网元。
共享网元接收到网元管理系统EMS下发的操作管理命令时,从操作管理命令中获取被操控资源的资源标识;也可以从中获取用户的运营商属性,例如,通过解析该操作管理命令,获取该操作管理命令中封装的用户的运营商属性。如果资源标识直接携带有资源的运营商属性信息,则直接从资源标识中获取;如果资源的运营商属性信息存储在资源配置信息库中,则根据资源标识,查询资源配置信息库,获取所述被操控资源的运营商属性。
进一步地,共享网元比较用户的运营商属性与被操控资源的运营商属性,若用户的运营商属性与被操控资源的运营商属性一致,则表明该用户所归属的运营商与该被操控资源所归属的运营商是同一运营商,执行该用户的操作管理命令对应的操控动作是安全的。例如,若用户的运营商属性是允许该用户操控共享网元上专属于某一运营商P的资源,而被操控资源的运营商属性是该被操控资源专属于运营商P(即,只有运营商P才可以操控该被操控资源),则表明该用户所归属的运营商与该被操控资源所归属的运营商是同一运营商,可以执行对应于所述操作管理命令的操控动作。若用户的运营商属性与被操控资源的运营商属性不一致,则终止执行对应于所述操作管理命令的操控动作。
与实施例一相同,由于特权用户可以操控共享网元上的所有资源,即,特权用户的运营商属性可以视作与共享网元上任何资源的运营商属性一致,因此,在本发明实施例中,若判断所述用户的运营商属性是特权用户,则无条件执行对应于所述操作管理命令的操控动作。
以下以上述实施例一中图3所示两个运营商共享一个基站系统的基站控制器(BSC,Base Station Controller)为例进行说明上述实施例二的方案。
图3中,除了用户配置信息配置在网元管理系统EMS上这一假设前提与实施例一的假设前提不同之外,其他的假设前提相同。用户U1和用户U2可以通过维护台登录至网元管理系统EMS,通过网元管理系统EMS转发操作管理命令到共享网元BSC,实现对共享网元BSC上的属于各自运营商的小区载频资源进行操控。
实施例E3:
步骤S1,用户U1输入修改小区载频资源C1的操作管理命令,其携带小区载频资源C1的资源标识;
步骤S2,网元管理系统EMS接收此操作管理命令;
步骤S3,网元管理系统EMS根据用户登录连接信息获取U1的用户标识,查询用户U1的配置信息库,获取用户U1的运营商属性;
步骤S4,网元管理系统EMS将用户U1修改小区载频资源C1的操作管理命令发送至BSC,该操作管理命令封装有所获取的用户U1的运营商属性;
步骤S5,BSC接收封装有用户U1的运营商属性的操作管理命令;
步骤S6,BSC根据用户U1的运营商属性判断用户U1是否为特权用户,若是,则直接转至步骤S9执行,否则,继续步骤S7;
步骤S7,BSC根据小区载频资源C1的资源标识,查询被操控资源配置信息库,获取小区载频资源C1的运营商属性;
步骤S8,比较用户U1的运营商属性和小区载频资源C1的运营商属性是否一致(即,比较用户U1和小区载频资源C1是否都归属于运营商A),若一致,则继续步骤S9;若不一致,则终止执行该操作管理命令并返回失败响应。
步骤S9,BSC执行修改小区载频资源C1的操作,完成操作后返回成功响应。
由于用户U1的运营商属性和小区载频资源C1的运营商属性一致(即,用户U1和小区载频资源C1都归属于运营商A),因此,上述实施例E3的结果是执行修改小区载频资源C1的操作,完成操作后返回成功响应。
从上述本发明实施例二可以获知,本发明实施例通过接收用户的操作管理命令并获取所述用户的运营商属性和操作管理命令所操控资源的运营商属性,将所述用户的运营商属性与所述操控资源的运营商属性进行匹配比较,只有匹配一致时才执行对应于所述操作管理命令的操控动作,否则直接返回失败。因此,即使多个运营商共享同一个网元,各运营商仍然可以相对独立地管理此网元,并且可以保证各运营商的运维用户只能操控共享网元上属于该运营商的相关资源,而不能操控属于其它运营商的资源,解决了电信融合下多个运营商网管融合时网管安全性问题。
请参阅图5,本发明实施例提供的共享网元基本逻辑结构示意图。为了便于说明,仅仅示出了与本发明实施例相关的部分。该共享网元中的功能模块为软件模块、硬件模块或软硬件相结合模块,以下详述。
命令接收模块51,用于接收用户用于操控共享网元上的资源的操作管理命令,该操作管理命令携带被操控资源的资源标识。
第一属性获取模块52,用于根据命令接收模块51接收的操作管理命令获取用户的运营商属性,其包括:
用户标识获取单元521,用于根据用户登录共享网元时的登录连接信息获取用户的用户标识;
第一查询单元522,用于根据用户的标识查询用户配置信息库501。
第二属性获取模块53,用于根据命令接收模块51接收的操作管理命令获取被操控资源的运营商属性,其包括:
资源标识获取单元531,用于从命令接收模块51接收的操作管理命令获取资源标识;
第二查询单元532,用于根据资源标识获取单元531获取的被操控资源的标识查询资源配置信息库502。
执行模块54,用于第一属性获取模块52获取的用户的运营商属性与第二属性获取模块53获取的被操控资源的运营商属性一致时,执行对应于操作管理命令的操控动作。
此外,执行模块54可以包括特权用户执行单元541,用于判断用户是否为特权用户,若用户的运营商属性是特权用户,则执行对应于操作管理命令的操控动作。
用户的运营商属性表明该用户所归属的运营商,可以操控共享网元上的何种资源等等。例如,若用户的运营商属性是公共操作管理用户,则其只能操控共享网元上的公共资源;若用户的运营商属性是运营商操作管理用户,则其只能操控共享网元上专属于某一运营商的资源;或者,若用户的运营商属性是特权用户,则其可以操控共享网元上的任何资源。一般地,在网络管理设备上进行用户配置时,通过增加用户所属的运营商属性进行区别。例如,可以将用户的运营商属性配置到诸如用户配置信息库501之类的数据库,也可以直接配置到用户标识中;同样,可以将被操控资源的运营商属性配置到诸如资源配置信息库502之类的数据库,也可以直接配置到被操控资源标识中。配置运营商属性的方法已在前文实施例中详细说明,此处不再赘述。
在本实施例中,由于用户登录时,会进行用户鉴权并建立登录连接信息,用户标识获取单元521可以根据用户登录共享网元的登录连接信息获取用户标识。如果用户标识直接携带有用户的运营商属性信息,则第一属性获取模块52直接从用户标识中获取所述用户的运营商属性。如果通过用户的运营商属性信息存储在用户配置信息库中,则第一查询单元522根据用户标识,查询用户配置信息库501(保存于共享网元中),从而使得第一属性获取模块52获取用户的运营商属性。
当命令接收模块51接收到用户的操作管理命令时,由于操作管理命令包含资源标识,因此,如果资源标识直接携带有资源的运营商属性信息,资源标识获取单元531可以直接从中获取资源标识。如果资源的运营商属性信息存储在资源配置信息库中,第二查询单元532根据资源标识获取单元531获取的被操控资源的标识查询被操控资源的资源配置信息库502(保存于共享网元中),第二属性获取模块53由此获取所述被操控资源的运营商属性。若第一属性获取模块52获取的用户的运营商属性与第二属性获取模块53获取的被操控资源的运营商属性一致,则执行模块54执行对应于操作管理命令的操控动作,否则终止执行对应于操作管理命令的操控动作。
从上述本发明实施例可以获知,本发明实施例通过接收用户的操作管理命令并获取所述用户的运营商属性和操作管理命令所操控资源的运营商属性,将所述用户的运营商属性与所述操控资源的运营商属性进行匹配比较,只有匹配一致时才执行对应于所述操作管理命令的操控动作,否则直接返回失败。因此,即使多个运营商共享同一个网元,各运营商仍然可以相对独立地管理此网元,并且可以保证各运营商的运维用户只能操控共享网元上属于该运营商的相关资源,而不能操控属于其它运营商的资源,解决了电信融合下多个运营商网管融合时网管安全性问题。
请参阅图6,本发明实施例提供的通信系统基本逻辑结构示意图。为了便于说明,仅仅示出了与本发明实施例相关的部分。该通信系统包括网元管理装置61和共享网元62,其中的功能模块为软件模块、硬件模块或软硬件相结合模块,以下详述。
网元管理装置61,用于提供人机界面,将用户从人机界面输入的操作管理命令发送至共享网元62,该操作管理命令被执行用于操控共享网元上的资源;
所述共享网元62包括:
命令接收模块621,用于接收用户用于操控共享网元上的资源的操作管理命令。
第一属性获取模块622,用于根据命令接收模块621接收的操作管理命令获取该用户的运营商属性,其包括:
用户标识获取单元6221,用于根据用户登录共享网元时的登录连接信息获取所述用户的用户标识
第一查询单元6222,用于根据用户的标识查询用户配置信息库601。
第二属性获取模块623,用于根据命令接收模块621接收的操作管理命令获取被操控资源的运营商属性,其包括:
资源标识获取单元6231,用于从命令接收模块621接收的操作管理命令获取资源标识;
第二查询单元6232,用于根据资源标识获取单元6231获取的被操控资源的标识查询资源配置信息库602。
执行模块624,用于第一属性获取模块622获取的用户的运营商属性与第二属性获取模块623获取的被操控资源的运营商属性一致时,执行对应于操作管理命令的操控动作,其可以包括特权用户执行单元6241,用于判断用户是否为特权用户,若用户的运营商属性是特权用户,则执行对应于操作管理命令的操控动作。
需要说明的是,上述设备各模块/单元之间的信息交互、执行过程等内容,由于与本发明方法实施例基于同一构思,具体内容可参见本发明方法实施例中的叙述,此处不再赘述。
本领域普通技术人员可以理解上述实施例的各种方法中的全部或部分步骤是可以通过程序来指令相关的硬件来完成,该程序可以存储于一计算机可读存储介质中,存储介质可以包括:只读存储器(ROM,Read Only Memory)、随机存取存储器(RAM,Random Access Memory)、磁盘或光盘等。
以上对本发明实施例所提供共享网元上资源的操控方法、一种共享网元及相关设备进行了详细介绍,本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。

Claims (12)

1.一种共享网元上资源的操控方法,其特征在于,包括:
接收用户用于操控共享网元上的资源的操作管理命令;
根据所述操作管理命令获取被操控资源的运营商属性和获取所述用户的运营商属性;
若所述用户的运营商属性与所述被操控资源的运营商属性一致,则执行对应于所述操作管理命令的操控动作。
2.如权利要求1所述的方法,其特征在于,所述根据所述操作管理命令获取所述用户的运营商属性包括:
从用户的登录连接信息获取用户标识;
从所述用户标识中获取所述用户的运营商属性。
3.如权利要求1所述的方法,其特征在于,所述根据所述操作管理命令获取所述用户的运营商属性包括:
从用户的登录连接信息中获取用户标识;
根据所述用户标识查询所述用户的用户配置信息库,获取所述用户的运营商属性。
4.如权利要求1所述的方法,其特征在于,所述获取所述用户的运营商属性包括:从所述操作管理命令中获取所述用户的运营商属性。
5.如权利要求1所述的方法,其特征在于,所述根据所述操作管理命令获取所述被操控资源的运营商属性包括:
从所述操作管理命令中获取被操控资源的资源标识,从所述资源标识中获取所述被操控资源的运营商属性。
6.如权利要求1所述的方法,其特征在于,所述根据所述操作管理命令获取所述被操控资源的运营商属性包括:
根据所述操作管理命令携带的被操控资源的资源标识,查询所述被操控资源的资源配置信息库,获取所述被操控资源的运营商属性。
7.如权利要求1至6任意一项所述的方法,其特征在于,若所述用户的运营商属性与所述被操控资源的运营商属性不一致,则终止执行对应于所述操作管理命令的操控动作。
8.如权利要求1至6任意一项所述的方法,其特征在于,所述获取所述用户的运营商属性之后进一步包括:
判断所述用户是否为特权用户,若所述用户的运营商属性是特权用户,则执行对应于所述操作管理命令的操控动作。
9.一种共享网元,其特征在于,包括:
命令接收模块,用于接收用户用于操控共享网元上的资源的操作管理命令,所述操作管理命令携带被操控资源的资源标识;
第一属性获取模块,用于根据所述操作管理命令获取所述用户的运营商属性;
第二属性获取模块,用于根据所述操作管理命令获取被操控资源的运营商属性;
执行模块,用于所述第一属性获取模块获取的用户的运营商属性与所述第二属性获取模块获取的被操控资源的运营商属性一致时,执行对应于所述操作管理命令的操控动作。
10.如权利要求9所述的共享网元,其特征在于,所述第一属性获取模块包括进一步包括:
用户标识获取单元,用于根据所述用户的登录连接信息获取所述用户的用户标识;
第一查询单元,用于根据所述用户的标识查询用户配置信息库;
所述第二属性获取模块进一步包括:
资源标识获取单元,用于从所述命令接收模块接收的操作管理命令获取资源标识;
第二查询单元,用于根据所述资源标识获取单元获取的被操控资源的标识查询资源配置信息库。
11.如权利要求9所述的共享网元,其特征在于,所述执行模块包括:
特权用户执行单元,用于判断所述用户是否为特权用户,若所述用户的运营商属性是特权用户,则执行对应于所述操作管理命令的操控动作。
12.一种通信系统,其特征在于,包括网元管理装置和共享网元,其中,
所述网元管理装置,用于提供人机界面,将用户从所述人机界面输入的操作管理命令发送至共享网元,所述操作管理命令被执行用于操控共享网元上的资源;
所述共享网元包括:
命令接收模块,用于接收用户用于操控共享网元上的资源的操作管理命令;
第一属性获取模块,用于根据所述操作管理命令获取所述用户的运营商属性;
第二属性获取模块,用于根据所述操作管理命令获取被操控资源的运营商属性;
执行模块,执行模块,用于所述第一属性获取模块获取的用户的运营商属性与所述第二属性获取模块获取的被操控资源的运营商属性一致时,执行对应于所述操作管理命令的操控动作。
CN2010100010306A 2010-01-18 2010-01-18 共享网元上资源的操控方法、一种共享网元及相关设备 Active CN101764711B (zh)

Priority Applications (5)

Application Number Priority Date Filing Date Title
CN2010100010306A CN101764711B (zh) 2010-01-18 2010-01-18 共享网元上资源的操控方法、一种共享网元及相关设备
EP11732688.4A EP2528276B1 (en) 2010-01-18 2011-01-17 Method for controlling resources on shared network element, shared network element and relevant device
PCT/CN2011/070338 WO2011085698A1 (zh) 2010-01-18 2011-01-17 共享网元上资源的操控方法、一种共享网元及相关设备
ES11732688.4T ES2523039T3 (es) 2010-01-18 2011-01-17 Método para controlar recursos en un elemento de red compartido, elemento de red compartido y dispositivo correspondiente
US13/552,413 US8521863B2 (en) 2010-01-18 2012-07-18 Method and device for operating resource on shared network element

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2010100010306A CN101764711B (zh) 2010-01-18 2010-01-18 共享网元上资源的操控方法、一种共享网元及相关设备

Publications (2)

Publication Number Publication Date
CN101764711A true CN101764711A (zh) 2010-06-30
CN101764711B CN101764711B (zh) 2012-04-25

Family

ID=42495706

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2010100010306A Active CN101764711B (zh) 2010-01-18 2010-01-18 共享网元上资源的操控方法、一种共享网元及相关设备

Country Status (5)

Country Link
US (1) US8521863B2 (zh)
EP (1) EP2528276B1 (zh)
CN (1) CN101764711B (zh)
ES (1) ES2523039T3 (zh)
WO (1) WO2011085698A1 (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2011085698A1 (zh) * 2010-01-18 2011-07-21 华为技术有限公司 共享网元上资源的操控方法、一种共享网元及相关设备
WO2015024196A1 (zh) * 2013-08-20 2015-02-26 华为技术有限公司 网络共享下的网元相邻关系配置方法和装置
CN106127382A (zh) * 2016-06-22 2016-11-16 财付通支付科技有限公司 资源管理方法及装置
CN106487536A (zh) * 2015-08-24 2017-03-08 中兴通讯股份有限公司 一种网元管理方法及系统
CN113923688A (zh) * 2020-07-10 2022-01-11 大唐移动通信设备有限公司 一种基站管理方法和装置
CN114928525A (zh) * 2022-05-09 2022-08-19 中国电信股份有限公司 对共享网元进行协同管理的方法、装置、设备及介质

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2010111839A1 (en) * 2009-04-03 2010-10-07 Huawei Technologies Co., Ltd. Base station sharing
CN103748910B (zh) * 2013-10-08 2017-11-17 华为技术有限公司 资源配置方法、网络设备及基站
WO2016168304A1 (en) 2015-04-13 2016-10-20 Research Now Group, Inc. Questionnaire apparatus

Family Cites Families (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6038563A (en) * 1997-10-31 2000-03-14 Sun Microsystems, Inc. System and method for restricting database access to managed object information using a permissions table that specifies access rights corresponding to user access rights to the managed objects
US6625590B1 (en) * 1999-08-10 2003-09-23 International Business Machines Corporation Command line interface for reducing user input in a network management device
FI112762B (fi) 2001-03-09 2003-12-31 Nokia Corp Solukkoradioverkko
US20030032409A1 (en) * 2001-03-16 2003-02-13 Hutcheson Stewart Douglas Method and system for distributing content over a wireless communications system
US6980997B1 (en) * 2001-06-28 2005-12-27 Microsoft Corporation System and method providing inlined stub
US20030135738A1 (en) * 2002-01-15 2003-07-17 Bertrand Marquet Compartmented multi operator network management
WO2005057978A1 (en) 2003-12-09 2005-06-23 Telefonaktiebolaget Lm Ericsson (Publ) Method and device for managing resources shared by different operators in a communication system
CN100420331C (zh) * 2004-09-04 2008-09-17 华为技术有限公司 一种多个运营商共享无线接入网的方法
CN100446469C (zh) * 2005-09-09 2008-12-24 广东省电信有限公司研究院 一种对软交换网实现分权分域管理的网管系统和方法
US20080227441A1 (en) * 2007-03-12 2008-09-18 Adc Telecommunications, Inc. Systems and methods for a universal base station
US8554209B2 (en) * 2007-08-17 2013-10-08 Telefonaktiebolaget L M Ericsson (Publ) Sectioned common control channels in cellular networks
CN101511131B (zh) 2009-03-04 2010-09-22 上海华为技术有限公司 一种路由方法及装置及系统
CN101505505A (zh) * 2009-03-06 2009-08-12 华为技术有限公司 一种基站控制方法和装置
CN101764711B (zh) * 2010-01-18 2012-04-25 上海华为技术有限公司 共享网元上资源的操控方法、一种共享网元及相关设备

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2011085698A1 (zh) * 2010-01-18 2011-07-21 华为技术有限公司 共享网元上资源的操控方法、一种共享网元及相关设备
US8521863B2 (en) 2010-01-18 2013-08-27 Huawei Technologies Co., Ltd. Method and device for operating resource on shared network element
WO2015024196A1 (zh) * 2013-08-20 2015-02-26 华为技术有限公司 网络共享下的网元相邻关系配置方法和装置
CN104584610A (zh) * 2013-08-20 2015-04-29 华为技术有限公司 网络共享下的网元相邻关系配置方法和装置
CN104584610B (zh) * 2013-08-20 2019-02-05 华为技术有限公司 网络共享下的网元相邻关系配置方法和装置
CN106506238A (zh) * 2015-08-24 2017-03-15 中兴通讯股份有限公司 一种网元管理方法及系统
CN106487536A (zh) * 2015-08-24 2017-03-08 中兴通讯股份有限公司 一种网元管理方法及系统
CN106127382B (zh) * 2016-06-22 2018-09-07 财付通支付科技有限公司 资源管理方法及装置
CN106127382A (zh) * 2016-06-22 2016-11-16 财付通支付科技有限公司 资源管理方法及装置
CN113923688A (zh) * 2020-07-10 2022-01-11 大唐移动通信设备有限公司 一种基站管理方法和装置
CN113923688B (zh) * 2020-07-10 2023-10-31 大唐移动通信设备有限公司 一种基站管理方法和装置
CN114928525A (zh) * 2022-05-09 2022-08-19 中国电信股份有限公司 对共享网元进行协同管理的方法、装置、设备及介质
CN114928525B (zh) * 2022-05-09 2023-09-29 中国电信股份有限公司 对共享网元进行协同管理的方法、装置、设备及介质

Also Published As

Publication number Publication date
EP2528276A4 (en) 2013-01-16
ES2523039T3 (es) 2014-11-20
EP2528276B1 (en) 2014-08-27
US8521863B2 (en) 2013-08-27
CN101764711B (zh) 2012-04-25
US20120284388A1 (en) 2012-11-08
EP2528276A1 (en) 2012-11-28
WO2011085698A1 (zh) 2011-07-21

Similar Documents

Publication Publication Date Title
CN101764711B (zh) 共享网元上资源的操控方法、一种共享网元及相关设备
CN108134764B (zh) 一种分布式数据共享交换方法及系统
CN110661636B (zh) 用于获取网络切片的方法、装置和系统
AU741442B2 (en) An arrangement, a system and a method relating to management communication
CN103368769B (zh) 用于提高网络装置之间的兼容性的方法和设备
CN110301104A (zh) 一种光线路终端olt设备虚拟方法及相关设备
CN103731870B (zh) 监控任务的管理方法及装置
CN109074287B (zh) 基础设施资源状态
CN105763356A (zh) 一种资源虚拟化处理的方法、装置及控制器
US20080086545A1 (en) Network configuration using configuration parameter inheritance
CN101621401A (zh) 基于北向接口的网管配置方法和装置
CN102075357B (zh) 网络管理系统多域安全管理方法
CN102131205A (zh) 多模系统中的网络管理方法及系统
CN107800556B (zh) 界面生成系统、钻取服务层装置、数据发送方法
CN100401684C (zh) 网络管理层通过网元管理层实现信息管理的方法
CN111935195B (zh) 分布式系统管理方法、装置、存储介质和分布式管理系统
CN110008006B (zh) 基于容器的大数据工具部署方法及系统
CN101572627A (zh) 一种集成网络中的管理方法及系统
US7194727B2 (en) Managing composite objects in a network
CN100416555C (zh) 一种模块分级管理方法
CN102238598B (zh) 网络自动化管理方法、系统、网络管理系统及网元管理系统
EP3276994B1 (de) Teilnehmeridentitätsmodul für einen zugriff auf ein mobilfunknetzwerk
CN105100025A (zh) 业务分发方法和系统
US20090190472A1 (en) End-to-end network management with tie-down data integration
US20110113132A1 (en) Method and Arrangement in a Communication Network System

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant