JPH1070537A - ネットワーク管理システム - Google Patents

ネットワーク管理システム

Info

Publication number
JPH1070537A
JPH1070537A JP8223957A JP22395796A JPH1070537A JP H1070537 A JPH1070537 A JP H1070537A JP 8223957 A JP8223957 A JP 8223957A JP 22395796 A JP22395796 A JP 22395796A JP H1070537 A JPH1070537 A JP H1070537A
Authority
JP
Japan
Prior art keywords
network
network management
buffer
information
request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP8223957A
Other languages
English (en)
Inventor
Hiroshi Matsuura
洋 松浦
Masaaki Yokoyama
雅明 横山
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP8223957A priority Critical patent/JPH1070537A/ja
Publication of JPH1070537A publication Critical patent/JPH1070537A/ja
Pending legal-status Critical Current

Links

Landscapes

  • Computer And Data Communications (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)

Abstract

(57)【要約】 (修正有) 【課題】 ユーザインタフェース部からのコマンド要求
に対する処理速度、管理システムとエージェント間のト
ラヒック、及びエージェントに対する処理負荷を軽減す
る。 【解決手段】 ネットワーク管理対象情報及びアクセス
制御管理対象情報を主記憶22内のバッファ23,24
に格納しておき、コマンド要求の情報が、自ネットワー
ク管理システム20内の主記憶22に保持されている場
合は、バッファ23にアクセスすることにより、CMI
Pの通信を行わずに要求された情報を返す処理が行わ
れ、管理システム20内のバッファ24にアクセス制御
用の管理対象を持つことにより、ネットワークエージェ
ントにアクセスすることなしに、他の提携している管理
システムとの間に管理対象のアクセスの権利を設定でき
るようにし、管理システム間での管理対象の分散管理を
可能にする。

Description

【発明の詳細な説明】
【0001】
【発明の属する技術分野】本発明は、CMIP通信によ
り全てのネットワーク管理システムに対する管理対象の
情報サーバであるネットワークエージェントを介してネ
ットワークを管理するネットワーク管理システムに関す
るものである。
【0002】
【従来の技術】従来、ネットワークエージェントでは、
全てのネットワーク管理システム(以下、NMSと称す
る)に対する管理対象(以下、MOと称する)情報を持
ち、NMS側では、そのMO群に対してCMIPのGE
Tオペレーション等で検索を行い、SETオペレーショ
ン等でVP情報設定等を行ったりしている(「カスタマ
網管理オブジェクトの検討」信学全大96春)。
【0003】このため各NMSでは、ユーザインタフェ
ース部(以下、UI部と称する)からのコマンド(CM
IPオペレーション)に従い、ネットワークエージェン
ト側に対してCMIPオペレーションを送信し、その受
信を行う機能を有すると共に、ネットワークエージェン
ト側からのCMIPオペレーションとして送られてくる
NOTIFICATIONを受信し、UI部に知らせる
機能を持っている。
【0004】ただ、MOを自システム内に保持しないた
め、UI部からのNOTIFICATIONを受ける度
に、CMIP以下のプロトコルを用いてネットワークエ
ージェントとの間で通信する必要があり、プロトコル処
理時間が増大する。
【0005】また、NMS−ネットワークエージェント
間のCMIP通信が増大し、通信リソースに多大なトラ
ヒックを要求することになる。
【0006】また、ネットワークエージェント側では、
NMS側からの要求が来る度に、そのアクセス制御を行
い、またNMSが要求するMO情報を与える必要があ
り、サーバの負荷/処理時間が増大することになる。
【0007】また、当該NMSのネットワークMOに対
するアクセス制御は、ネットワークエージェントに任さ
れており、NMSが自MOのアクセス権を設定すること
は難しい等の欠点があった。
【0008】
【発明が解決しようとする課題】前述したように、従来
はUI部からのコマンド要求に対する処理速度、NMS
とネットワークエージェント間のトラヒック増加、ネッ
トワークエージェントに対する処理負荷、NMSのカス
タマイズ、及びアクセス制御の難しさ等に問題があっ
た。
【0009】本発明の目的は上記の問題点に鑑み、ユー
ザインタフェース部からのコマンド要求に対する処理速
度、ネットワーク管理システムとネットワークエージェ
ント間のトラヒック、及びネットワークエージェントに
対する処理負荷を軽減し、自己の管理対象に対するネッ
トワーク管理システムによるカスタマイズ、アクセス制
御設定を可能としたネットワーク管理システムを提供す
ることにある。
【0010】
【課題を解決するための手段】本発明は上記の目的を達
成するために請求項1では、CMIP通信によりネット
ワークエージェントを介してネットワークを管理するネ
ットワーク管理システムにおいて、ネットワーク管理シ
ステムで管理するネットワーク管理対象を格納するため
の第1バッファ手段と、アクセス制御管理対象を格納す
るための第2バッファ手段と、コマンド処理部とを具備
すると共に、該コマンド処理部がネットワーク管理シス
テムから発出されたネットワーク管理対象に関するGE
T要求を受けた場合、前記第1バッファ手段からネット
ワーク管理対象情報を取り出して応答を返し、該コマン
ド処理部が他のネットワーク管理システムから発出され
たネットワーク管理対象に関するGET要求を受けた場
合、その要求のアクセス権を前記第2バッファ手段内の
アクセス制御管理対象と照合してチェックし、該チェッ
クの結果、所定の条件を満たした場合は前記第1バッフ
ァ手段からネットワーク管理対象情報を取り出して応答
を返し、前記条件を満たさない場合は要求を拒否し、該
コマンド処理部が前記第1バッファ手段に格納されてい
る情報の更新要求を受けた場合、ネットワークエージェ
ントに対してネットワーク管理対象情報の一括データ要
求を行い、その結果得られるネットワーク管理対象情報
によって前記第1バッファ手段内の格納情報を更新し、
該コマンド処理部がネットワークエージェントから発出
されたネットワーク管理対象の変化を告げるNOTIF
ICATIONを受けた場合、前記第1バッファ手段に
格納されている該当管理対象情報を更新する実行手段を
備えているネットワーク管理システムを提案する。
【0011】該ネットワーク管理システムによれば、例
えばユーザインタフェース部からのコマンドに応じて、
もしそのコマンド要求の情報が、自ネットワーク管理シ
ステム内の管理対象に保持されている場合は、ネットワ
ーク管理対象用バッファとしての第1バッファ手段にア
クセスすることにより、CMIPの通信を行わずにユー
ザインタフェース部から要求された情報を返す処理が行
われ、自ネットワーク管理システム内の第2バッファ手
段にアクセス制御用の管理対象を持つことにより、ネッ
トワークエージェントにアクセスすることなしに、他の
提携しているネットワーク管理システムとの間にネット
ワーク管理対象のアクセスの権利を設定できるように
し、ネットワーク管理システム間での管理対象の分散管
理を可能にする。
【0012】これにより、自ネットワーク管理対象に関
する情報はネットワーク管理システムのネットワーク管
理対象バッファとしての第1バッファ手段に対してアク
セスすることにより、CMIP以下のプロトコル処理が
なくなり、処理速度が増大する。また、自ネットワーク
管理システム内の第2バッファ手段にアクセス制御用の
管理対象を持つことにより、自ネットワーク管理対象に
関する他のネットワーク管理システムからのアクセス権
を設定することが可能になる。
【0013】
【発明の実施の形態】以下、図面に基づいて本発明の一
実施形態を説明する。図1は本発明を適用したネットワ
ーク管理システム(NMS)の一実施形態を示す機能ブ
ロック構成図である。
【0014】図において、10は、NMS20内に存在
するコマンド受け付け部である。
【0015】11は、NMSのUI部または、他のNM
Sからコマンド受け付け部10に渡される要求MOのD
N(Distinguished Name)とその中の属性、及びACT
ION(ネットワークエージェントに対するデータ一括
取得要求)のIDである。
【0016】12は、コマンド処理部からコマンド受け
付け部10に対して渡されるGET要求に対するreply
値を示す属性GET実行結果である。
【0017】13は、コマンド処理部からコマンド受け
付け部10に対して渡される一括データ更新要求に対す
る結果reply値を示すアクション実行結果である。
【0018】14は、ネットワークエージェントからコ
マンド受け付け部10に対して渡される、NMSのMO
のデータの変化を告げるNOTIFICATIONであ
る。
【0019】20は、本発明に直接関係するNMSであ
り、前述したコマンド受け付け部10に加え、コマンド
受け付け部10に従って主記憶22内のMOに対してコ
マンド処理を実行するコマンド処理部21と、NMSネ
ットワークMO用バッファ23、及びアクセス制御MO
用バッファ24を格納する主記憶22を有している。
【0020】ネットワークMO用バッファ23には、自
NMSが管理するネットワークに関する情報であるネッ
トワークMO群が格納され、アクセス制御M0用バッフ
ァ24には、ネットワークMO群に対するアクセス制御
を司る情報が格納される。
【0021】一方、図1に示すコマンド受け付け部10
からは、自システムのUI部、または他NMSからのG
ET要求をトリガとして、NMS20内のネットワーク
MO用バッファ23内のM0情報を取得するGETコマ
ンド31と、ネットワークエージェントから自NMS2
0に関するネットワークM0に関する情報を一括して持
ってきて、NMS20内のネットワーク管理対象(netw
ork MO)用バッファ23内のMO情報を更新することを
要求するためのACTION一括writeコマンド32と、ネッ
トワークエージェントのMOの情報変化を通知するNO
TIFICATIONをトリガとしてNMS20内のネ
ットワークMO用バッファ23内のMO情報を更新する
NOTIFICATION writeコマンド33がコマ
ンド処理部21に対して送信される。
【0022】ここで、図2にCMIP(Common Managem
ent Information Protocol)のプロトコルの概念図を示
す。図2において、CMIS(Common Management info
rmation Service)は、アプリケーション層の上のプロ
セスに対して提供されるサービスである。また、CMI
SE(Common Management Information Service Elemen
t)は、CMISを実現するモジュールのことである。
【0023】CMIPM(Common Management Informat
ion Protocol Machine)は、CMIPのプロトコルとし
ての動作を実際に行うモジュールを示す。
【0024】図3は、NMS主記憶22内のネットワー
ク管理対象(nerwork MO)用バッファ23とアクセス制
御MO用バッファ24の使用例を示す図である。アクセ
ス制御用MO群はISO/IEC10164−9で定義
されている。
【0025】図3において、矢印41はアクセス制御M
O用バッファ24内のアクセス制御MO群の1つである
ACCESS CONTROL RULES 45がAC
CESS DOMAINを指定する部分であり、network
MO用バッファ23内のLocal Root MO 50
(包含木の頂点のMO)を指すことによりその配下に、
ACCESS CONTROL RULES 45配下の
ルールを適用する。また、ACCESS CONTRO
L RULES 45は、DEFAULTのアクセス制御
指定を行う。
【0026】アクセス制御MO用バッファ24内のRU
LES 46は適用ルールの指定(allow or deny)とde
ny時の振る舞い指定を行う。
【0027】矢印42は、アクセス制御MO用バッファ
24内のTARGETS47がRULES46を適用す
るオブジェクトインスタンスの範囲を指定するものであ
り、ここでは例としてVpnetwork 51インスタンスと、
VpTrail 52インスタンスを指定している。
【0028】矢印43は、RULES 45がallowのた
めのルールを定義している場合、アクセス制御MO用バ
ッファ24内のOPERATIONS49がRARGE
TS47に対する各オペレーションのACCESS範囲
を限定することを示すものである。
【0029】矢印44は、アクセス制御MO用バッファ
24内のINITIATOR48がRULES46を適
用するマネージャのインスタンスを指定するものであ
り、ここで指定されたマネージャのみが、RULESが
allow時に、TARGETS47で指定されたオブジェ
クトインスタンスに対してアクセス可能である。
【0030】図4の(a)はnetwork MO用バッファ23
内のMO定義例である、nkVpTrailのMANAGED O
BJECT CLASS定義である。
【0031】図4の(b)はnetwork MO用バッファ23
内のMO定義例である、nkVpTrailのnkVpTrailPkg定義
である。
【0032】図4の(c)はnerwork MO用バッファ23
内のMO定義例である、nkVpTrailのAttribute定義であ
る。
【0033】ここで、nkVpTrailインスタンスのAttribu
teは、network MO用バッファ23内ではnkVpTrail 52
のメンバ変数として管理される。
【0034】図5はnetwork MO用バッファ23内のAC
TION定義例である、サーバから一括してNMS20
内すべてのVpTrailの情報をとってくるdataInitializeR
equestという名前のACTIONである。
【0035】ここで、このdetaInitializeRequestAC
TIONの処理は、nerwork MO用バッファ23内ではda
taInitialilzeRequestACTIONクラスのメンバ関数
として管理される。
【0036】次に、本実施形態の動作を図6に基づいて
説明する。図6は、MOの属性GETコマンドを受けた
時の処理の流れである。UI部、或いは、他のNMSか
らMOのDNとその属性のID11を受け取ったコマン
ド受け付け部10は、NMS20内のコマンド処理部2
1に対してGETコマンド31を送る。
【0037】コマンド処理部21は、主記憶22のnetw
ork MO用バッファ23にアクセスし、該当MOがnerwor
k MO用バッファ23内にある場合は、アクセス制御用M
Oバッファ24内のアクセス制御MOでアクセス権のチ
ェックをし、このチェックの結果、アクセス制御条件を
満たした場合には、その情報を取り出し、属性GET実
行結果12としてコマンド受け付け部10に送信する。
【0038】nerwork MO用バッファ23に保持していな
いMOに関しては他のNMSまたはネットワークエージ
ェントに対して取りに行く。
【0039】図7では、ネットワークエージェントから
のMO情報変化NOTIFICATION14を受信し
て主記憶22内のnetwork MO用バッファ23の格納情報
を更新する処理の流れを示す。
【0040】コマンド受け付け部10は、NMS20の
コマンド処理部21に対してNOTIFICATION
writeコマンド33を送る。コマンド処理部21は主記
憶22のnerwork MO用バッファ23にアクセスし、変化
したMOの属性を更新する。
【0041】図8では、UI部から該NMSに関する情
報ネットワークエージェントから一括更新するACTI
ON11要求を受信して主記憶22内のnetwork MO用バ
ッファ23の格納情報を更新する処理の流れを示す。
【0042】コマンド受け付け部10は、NMS20の
コマンド処理部21に対してACTION一括writeコ
マンド32を送る。これにより、コマンド処理部21は
主記憶22のnerwork MO用バッファ23にアクセスし、
一括して取得したNMSに関するMOをすべて更新す
る。
【0043】前述したように本実施形態によれば、自N
MS20内のMO情報を自システム内で保持するので、
NMS20が管理する自ネットワークに関するMOに対
するアクセスが高速になり、NMS−ネットワークエー
ジェント間の通信トラヒックを従来よりも大幅に低減さ
せることができる。これにより、通信リソースが有効利
用できる。また、自NMS20内のMOに対する他のN
MSからのアクセスを独自に設定することが可能とな
り、NMS間の分散管理が可能になる。
【0044】従って、UI部からのコマンド要求に対す
る処理速度の高速化、NMS−ネットワークエージェン
ト間のトラヒックの低減、及びネットワークエージェン
トに対する処理負荷の軽減を実現することができると共
に、自MOに対するNMS20によるカスタマイズ、並
びにアクセス制御設定を容易に可能とすることができ
る。
【0045】尚、本実施形態の構成は一例であり、本願
発明がこれに限定されることはない。
【発明の効果】以上説明したように本発明によれば、自
己のネットワーク管理システム内の管理対象情報を自シ
ステム内で保持するので、ネットワーク管理システムが
管理する自己のネットワークに関する管理対象に対する
アクセスが高速になり、ネットワーク管理システムとネ
ットワークエージェントとの間の通信トラヒックも減
り、通信リソースが有効利用できる。また、自己のネッ
トワーク管理システム内の管理対象に対する他のネット
ワーク管理システムからのアクセスを独自に設定するこ
とが可能になり、ネットワーク管理システム間の分散管
理が可能になる。従って、コマンド要求に対する処理速
度の高速化、NMS−ネットワークエージェント間のト
ラヒックの低減、及びネットワークエージェントに対す
る処理負荷の軽減を実現することができると共に、自己
の管理対象に対するカスタマイズ、並びにアクセス制御
設定が容易に可能となる。
【図面の簡単な説明】
【図1】本発明の一実施形態を示すブロック構成図
【図2】CMIPプロトコル概念図
【図3】ISO/IEC10164−9で定義されてい
るアクセス制御MO適用図
【図4】一実施形態のnetwork MOとしてバッファ内に保
管されているMO定義例を示す図
【図5】一実施形態のnetwork MOが持つdataInitialize
Requestアクション例を示す図
【図6】一実施形態のGETコマンド処理の動作説明図
【図7】一実施形態のACTION一括writeコマンド
処理の動作説明図
【図8】一実施形態のNOTIFICATION write
処理の動作説明図
【符号の説明】
10…コマンド受け付け部、11…MOのDNとその属
性、12…属性GET実行結果、13…アクション実行
結果、14…NOTIFICATION、20…NM
S、21…コマンド処理部、22…主記憶、23…netw
ork MO用バッファ(第1バッファ手段)、24…アクセ
ス制御用バッファ(第2バッファ手段)、31…GET
コマンド、32…ACTION一括writeコマンド、3
3…NOTIFICATION writeコマンド、41…
アクセスドメイン指定、42…TARGETS指定、4
3…TARGETSに対するオペレーション指定、44
…INITIATORS指定、45…ACCESS C
ONTROL RULES、46…RULES、47…
TARGETS、48…INITIATORS、49…
OPERATIONS、50…LocalRootM
O、51…Vpnetwork、52…Vptrai
l。

Claims (1)

    【特許請求の範囲】
  1. 【請求項1】 CMIP通信によりネットワークエージ
    ェントを介してネットワークを管理するネットワーク管
    理システムにおいて、 ネットワーク管理システムで管理するネットワーク管理
    対象を格納するための第1バッファ手段と、アクセス制
    御管理対象を格納するための第2バッファ手段と、コマ
    ンド処理部とを具備すると共に、 該コマンド処理部がネットワーク管理システムから発出
    されたネットワーク管理対象に関するGET要求を受け
    た場合、前記第1バッファ手段からネットワーク管理対
    象情報を取り出して応答を返し、 該コマンド処理部が他のネットワーク管理システムから
    発出されたネットワーク管理対象に関するGET要求を
    受けた場合、その要求のアクセス権を前記第2バッファ
    手段内のアクセス制御管理対象と照合してチェックし、
    該チェックの結果、所定の条件を満たした場合は前記第
    1バッファ手段からネットワーク管理対象情報を取り出
    して応答を返し、前記条件を満たさない場合は要求を拒
    否し、 該コマンド処理部が前記第1バッファ手段に格納されて
    いる情報の更新要求を受けた場合、ネットワークエージ
    ェントに対してネットワーク管理対象情報の一括データ
    要求を行い、その結果得られるネットワーク管理対象情
    報によって前記第1バッファ手段内の格納情報を更新
    し、 該コマンド処理部がネットワークエージェントから発出
    されたネットワーク管理対象の変化を告げるNOTIF
    ICATIONを受けた場合、前記第1バッファ手段に
    格納されている該当管理対象情報を更新する実行手段を
    備えていることを特徴とするネットワーク管理システ
    ム。
JP8223957A 1996-08-26 1996-08-26 ネットワーク管理システム Pending JPH1070537A (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP8223957A JPH1070537A (ja) 1996-08-26 1996-08-26 ネットワーク管理システム

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP8223957A JPH1070537A (ja) 1996-08-26 1996-08-26 ネットワーク管理システム

Publications (1)

Publication Number Publication Date
JPH1070537A true JPH1070537A (ja) 1998-03-10

Family

ID=16806353

Family Applications (1)

Application Number Title Priority Date Filing Date
JP8223957A Pending JPH1070537A (ja) 1996-08-26 1996-08-26 ネットワーク管理システム

Country Status (1)

Country Link
JP (1) JPH1070537A (ja)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100359639B1 (ko) * 1999-12-16 2002-11-04 엘지전자 주식회사 티엠엔 에이전트의 엠아이비 갱신 방법
KR100424617B1 (ko) * 2001-02-28 2004-03-24 삼성전자주식회사 네트워크 관리장치 및 방법

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100359639B1 (ko) * 1999-12-16 2002-11-04 엘지전자 주식회사 티엠엔 에이전트의 엠아이비 갱신 방법
KR100424617B1 (ko) * 2001-02-28 2004-03-24 삼성전자주식회사 네트워크 관리장치 및 방법

Similar Documents

Publication Publication Date Title
US7451071B2 (en) Data model for automated server configuration
US20200007458A1 (en) System and method for managing distributed objects as a single representation
US8966121B2 (en) Client-side management of domain name information
US8145784B2 (en) Distributed network management system using policies
US7299160B2 (en) Dynamic information source management
US20060224731A1 (en) Method for measuring server performance, system for measuring server performance and computer programs therefor
JPH0962523A (ja) 分散演算環境におけるイベント管理方法及びシステム
US8615576B2 (en) Remotely managing enterprise resources
US20030115246A1 (en) Policy management for host name mapped to dynamically assigned network address
JP3307329B2 (ja) ネットワーク構成管理対象アクセスシステム及び方法
DE112017007393T5 (de) System und verfahren für netzwerkvorrichtungssicherheits- und vertrauenswertbestimmung
CN109923547B (zh) 程序行为监控设备、分布式对象生成管理设备、存储介质、以及程序行为监视系统
JP2000215092A (ja) デ―タベ―ストリガゲ―トウェイおよびその動作方法
US20080281969A1 (en) Controlling access to versions of application software by a server, based on site ID
JPH1070537A (ja) ネットワーク管理システム
US6654810B1 (en) Process for optimizing data transfer between a client application and a server in a computer system
US20060117041A1 (en) Connection of an application to a resource manager selected from a plurality of resource managers
CN114221959A (zh) 服务共享方法、装置和系统
JPH11167535A (ja) プログラム配布方法
US20090313307A1 (en) Manipulation of network management information
WO2021184365A1 (zh) 一种规则处理方法及装置、电子设备
US11271866B2 (en) Data sharing events
JP2002351733A (ja) ネットワークアクセスシステムおよびサーバ
CN115967718A (zh) 负载均衡的方法、装置、存储介质及电子装置
JPH08335183A (ja) 分散型情報提供システム