KR100547224B1 - 컴포넌트 기반의 통합 망 관리 방법 및 그 장치 - Google Patents

컴포넌트 기반의 통합 망 관리 방법 및 그 장치 Download PDF

Info

Publication number
KR100547224B1
KR100547224B1 KR1020030010620A KR20030010620A KR100547224B1 KR 100547224 B1 KR100547224 B1 KR 100547224B1 KR 1020030010620 A KR1020030010620 A KR 1020030010620A KR 20030010620 A KR20030010620 A KR 20030010620A KR 100547224 B1 KR100547224 B1 KR 100547224B1
Authority
KR
South Korea
Prior art keywords
management
message
module
information
network management
Prior art date
Application number
KR1020030010620A
Other languages
English (en)
Other versions
KR20040075161A (ko
Inventor
곽대원
Original Assignee
주식회사 가인정보기술
곽대원
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 가인정보기술, 곽대원 filed Critical 주식회사 가인정보기술
Priority to KR1020030010620A priority Critical patent/KR100547224B1/ko
Publication of KR20040075161A publication Critical patent/KR20040075161A/ko
Application granted granted Critical
Publication of KR100547224B1 publication Critical patent/KR100547224B1/ko

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/02Standardisation; Integration
    • H04L41/0213Standardised network management protocols, e.g. simple network management protocol [SNMP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/02Standardisation; Integration
    • H04L41/0246Exchanging or transporting network management information using the Internet; Embedding network management web servers in network elements; Web-services-based protocols
    • H04L41/0266Exchanging or transporting network management information using the Internet; Embedding network management web servers in network elements; Web-services-based protocols using meta-data, objects or commands for formatting management information, e.g. using eXtensible markup language [XML]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Computer And Data Communications (AREA)

Abstract

본 발명은 기존 망 관리 시스템과의 연동은 물론, 새로운 망 관리 시스템을 구축하는데 있어서도 빠르게 변하는 망 구성 환경에 따라 망 관리 시스템의 재구성이 가능하고, 결과적으로 망의 확장 및 망간 연동에 따라 발생되는 망 관리 업무의 효율적인 처리가 가능한 컴포넌트 기반의 통합 망 관리 방법 및 장치에 관한 것으로, 임의의 관리 프로토콜을 사용하는 망 관리 시스템 또는 관리되는 시스템으로부터 전달된 메시지를 수신하는 제 1 단계와, 상기 수신된 메시지를 인증하는 제 2 단계와,상기 인증된 메시지를 내부 관리 메시지, 외부 관리 메시지, 이벤트 메시지로 분류하는 제 3 단계와, 상기 분류된 메시지를 분석하여 관리하는 시스템 또는 관리되는 시스템에게 전달하고 그 응답은 받는 제 4 단계와, 응답 결과를 가공하여 처음 메시지를 보낸 시스템에게 반환하는 제 5 단계를 포함하여 이루어진 것이다.
게이트웨이, 통합 망, 컴포넌트, 통합 망 관리 방법, 통합 망 관리 장치

Description

컴포넌트 기반의 통합 망 관리 방법 및 그 장치{a method and a device for the purpose of integrated network management based on components}
도 1은 본 발명에 따른 컴포넌트 기반의 통합 망 관리 장치를 나타낸 구성도,
도 2는 본 발명에 따른 내부의 프로토콜 처리 모듈의 구성도,
도 3은 본 발명에 따른 내부의 관리 객체 처리 모듈의 상세 구성도,
도 4는 본 발명에 따른 내부의 관리 정보 구성 모듈의 상세 구성도,
도 5는 본 발명에 따른 프로토콜 내지 메시지 분류 동작 순서도,
도 6은 본 발명에 따른 내부 메시지 처리 동작 순서도,
도 7은 본 발명에 따른 외부 메시지 처리 동작 순서도,
도 8은 본 발명에 따른 이벤트 메시지 처리 동작 순서도,
도 9는 본 발명을 적용한 블록도,
도 10은 도 9를 응용하여 본 발명의 기능을 나타낸 설명도이다.
* 도면의 주요부분에 대한 부호의 설명
100 : 프로토콜 처리모듈 110 : 인증모듈
120 : 메시지 분류 모듈 130 : 사용자 DB
140 : 내부 관리 메시지 모듈 150 : 외부 관리 메시지 모듈
160 : 이벤트 분석 모듈 170 : 관리 객체 처리 모듈
180 : 관리 정보 구성 모듈 190 : 관리 정보 구조 DB
200 : 관리 대상 시스템 정보 DB 210 : 게이트웨이 장치 관리기
220 : 망 관리 시스템 230 : 관리 대상 시스템
본 발명은 컴포넌트 기반의 통합 망 관리를 위한 게이트웨이 장치에 관한 것으로서, 상세하게는 기존 망 관리 시스템과의 연동은 물론, 새로운 망 관리 시스템을 구축하는데 있어서도 빠르게 변하는 망 구성 환경에 따라 망 관리 시스템의 재구성이 가능하고, 결과적으로 망의 확장 및 망간 연동에 따라 발생되는 망 관리 업무의 효율적인 처리가 가능한 컴포넌트 기반의 통합 망 관리 방법 및 장치에 관한 것이다.
일반적으로 네트워크 관리 시스템을 구축한다는 것은 이미 존재되어 관리되는 시스템을 관리하기 위한 시스템을 구축하는 것이다. 즉 기존 네트워크 관리 구조는 관리하는 시스템과 관리되는 시스템으로 구성된다. 그리고, 관리하는 시스템과 관리되는 시스템 사이에 두 시스템 간을 중재하는 역할이 필요하게 되고, 상기 관리되는 시스템에게는 관리자의 역할을 수행하지만 관리하는 시스템에게는 관리되는 장비의 역할을 수행하는 것을 게이트웨이라고 한다.
시간이 지남에 따라 물리적으로 변화하는 시스템과 네트워크의 형상을 반영 하려면 네트워크 관리 시스템 또한 변경되어야 한다. 그러기 위해선 네트워크 관리 시스템의 수정이 용이하여야 한다.
또한, 망 관리 프로토콜간의 변환은 규격 변환과 상호 동작 변환으로 정의되는데, 종래의 통합 망 관리를 위한 장치는 프로토콜 간 변환에서 규격 변환과 상호 동작 변환을 모두 1 대 1로 직접 변환하고 있다.
그러나, 이와 같은 종래의 방식은 망 관리 프로토콜의 규격이 추가될 경우 이를 다시 정의하는 과정이 뒤따르게 되었고 시간이 지남에 따라 변환 기능을 담당하는 처리 객체의 개수가 증가하게 되었다. 또한, 새로운 망 관리 프로토콜을 추가하고자 할 때 기존 구조를 배제한 변환기가 작성되어야 했기 때문에 새로운 망 관리 프로토콜에 대한 변환기에서 기존 망 관리 프로토콜과의 변환 관계가 함께 고려되어야 했다. 이는 적용되는 망 관리 프로토콜이 증가할수록 변환기의 정의가 어려워지며, 변환될 관리 정보의 증가나 새로운 망 관리 프로토콜의 도입을 위해 운영 중인 장치를 정지시켜야 하는 문제점을 가지고 있었다.
본 발명은 상술한 바와 같은 종래의 문제점들을 해결하기 위해 안출된 것으로서, 본 발명의 목적은 XML(eXtensible Markup Language)을 이용한 관리 정보 변환 기술을 이용하여 다른 기술이 가지는 한계를 XML을 통해 기존 망 관리 구성 환경을 변경하지 않고 서로 다른 망간의 관리 정보 전달 기능을 제공하는 프록시 형태의 통합 망 관리 게이트웨이 장치를 제공하는 것이고, 아울러 컴포넌트에 기반하여 새로운 망 관리 프로토콜 변환 기능의 추가가 용이하고 관리 대상 장비의 증가 에 따른 규격 변환 내용이 증가하더라도 이를 반영하는 과정 또는 결과가 장치의 운영 상태와 성능에는 영향을 미치지 않는 컴포넌트 기반의 통합 망 관리 방법 및 그 장치를 제공하는 것이다.
상기와 같은 목적을 달성하기 위한 본 발명에 따른 컴포넌트 기반의 통합 망 관리 방법은, 임의의 관리 프로토콜을 사용하는 망 관리 시스템 또는 관리되는 시스템으로부터 전달된 메시지를 수신하는 제 1 단계와, 상기 수신된 메시지를 인증하는 제 2 단계와, 상기 인증된 메시지를 내부 관리 메시지, 외부 관리 메시지, 이벤트 메시지로 분류하는 제 3 단계와, 상기 분류된 메시지를 분석하여 관리하는 시스템 또는 관리되는 시스템에 전달하고 그 응답을 받는 제 4 단계와, 응답 결과를 가공하여 처음 메시지를 보낸 시스템에게 반환하는 제 5 단계를 포함하여 이루어짐에 그 특징이 있다.
여기서, 상기 제 1 단계는 컴포넌트 형태의 각 프로토콜 변환 모듈이 프로토콜 처리 모듈과 정합하는 방법으로 망 관리 프로토콜에 따라 별도의 프로토콜 변환 모듈이 컴포넌트로 구현되는 것에 특징이 있다.
상기 제 4 단계는 메시지 종류에 따라 관리 정보 입력, 매핑 / 그룹핑 정보 입력, 스크립트 입력, 프록시 설정 등과 같은 게이트웨이 장치 자체 설정을 위한 내부 관리 메시지 형태가 존재하며, 내부 관리 메시지를 통해 매핑 / 그룹핑을 정의하는 단계와, 스크립트 정의를 처리하는 단계와, 관리 대상 시스템 관리 기능을 수행하는 단계로 이루어진 내부 관리 메시지 처리 단계를 포함함에 특징이 있다.
상기 제 4 단계는 메시지 종류에 따라 망 관리 프로토콜을 통해 관리 대상 시스템을 관리하기 위한 외부 관리 메시지 형태가 존재하며, 외부 관리 메시지를 통해 매핑 / 그룹핑 결과를 적용하여 해당 관리 대상 시스템에게 원시 PDU 메시지를 보내고 그 결과를 받는 단계와, 스크립트 엔진을 통해 정의된 스크립트를 실행하는 단계와, 관리 대상 시스템으로부터 보내진 응답을 수신하는 단계로 이루어진 외부 관리 메시지 처리 단계를 포함함에 특징이 있다.
상기 제 4 단계는 메시지 종류에 따라 관리 대상 시스템의 상태를 통지하기 위해 관리 대상 시스템에서 발생된 이벤트 메시지가 존재하며, 관리 정보 구조 데이터 베이스를 통해 이벤트 메시지 정보를 분석하는 단계와, 수신한 메시지 정보를 저장하는 단계와, 이벤트를 수신할 망 관리 시스템 목록을 조회하는 단계와, 해당 망 관리 시스템에 맞게 메시지를 구성하는 단계와, 분석된 메시지를 망 관리 시스템에게 전달하는 단계로 이루어진 이벤트 메시지 처리 단계를 포함함에 특징이 있다.
또한, 상기와 같은 목적을 달성하기 위한 본 발명에 따른 컴포넌트 기반의 통합 망 관리 장치는, 임의의 관리 프로토클을 사용하는 망 관리 시스템, 관리 대상 시스템 및 게이트웨이 장치 관리기로부터 전달된 메지시를 수신하는 프로토클 처리모듈과, 상기 프로토클 처리모듈로부터 수신된 메시지를 인증하는 인증 모듈과, 상기 인증된 메시지를 내부 관리 메시지, 외부 관리 메시지 및 이벤트 메시지로 분류하여 해당 기능 처리컴포넌트를 호출하는 메시지 분류 모듈과, 상기 메시지 분류 모듈에서 분류된 내부 관리 메시지를 분석하여 관리 대상 시스템 정보 관리 메시지인가, 관리 정보 구조 및 매핑/ 그룹핑 정보 관리 메시지인가, 스크립트 관리 메시지인가를 판단하는 내부 관리 메시지 분석모듈과, 상기 메시지 분류 모듈에서 분류된 외부 관리 메시지를 분석하여 원시 PDU실행 요청 메시지인가, 스크립트 실행 요청 메시지인가, 원시 PDU 실행 결과에 대한 응답 메시지인가를 판단하는 외부 관리 메시지 분석 모듈과, 상기 메시지 분류 모듈에서 분류된 이벤트 메시지를 분석하여 이벤트 로그 기록 및 이벤트를 수신할 망 관리 시스템 목록을 조회하고 해당 망 관리 시스템에서 사용하는 메시지 구조에 맞게 메시지를 구성하여 이벤트 정보를 전파하는 이벤트 분석 모듈과, 상기 내부 관리 메시지 분석 모듈에서의 분석 결과에 따라 관리 대상 시스템을 추가하거나 정보를 변경하고, 관리 정보 구조 정보 추가 및 변경을 실시하고 관리 정보 구조간 매핑을 추가 및 변경하고, 관리 정보 구조간 그룹핑 추가 및 변경을 실시하며, PDU 그룹핑을 추가 및 변경하고, 스크립트을 생성 및 변경하는 관리 객체처리모듈과, 상기 외부 관리 메시지 분석 모듈에서의 분석 결과에 따라 원시 PDU 생성 및 상기 프로토클 처리 모듈을 호출하여 원시 PDU 처리 결과를 수신하고 스크립트를 해석하여 스트립트 내용에 따라 원시 PDU를 실행하며 원시 PDU 처리 결과를 수신하여 대기중인 프로세스에게 결과를 전달하는 관리정보 구성모듈과, 사용자 데이터, 관리 정보 구조 데이터 및 관리 대상 시스템 정보 데이터 등을 저장하는 사용자 데이터 베이스, 관리 정보 구조 데이터 베이스 및 관리 대상 시스템 정보 데이터 베이스를 포함하여 구성됨에 또 다른 특징이 있다.
여기서, 상기 프로토콜 처리 모듈은 여러 가지 망 관리 프로토콜을 지원하기 위한 컨테이너 컴포넌트임에 특징이 있다.
상기 프로토클 처리 모듈은 서버 형태로 동작하며 별도의 게이트웨이 장치 관리기를 통해 게이트웨이 장치 설정을 처리하며 SNMP 프로토클 변환 모듈, CMIP 프로토클 변환 모듈, 프러퍼라이터리(Proprietary) 프로토콜 변환 모듈 등과 연동함에 특징이 있다.
상기 인증 모듈은 상기 망 관리 시스템에 의해 게이트웨이 장치로 들어오는 요청과 나가는 응답 메시지에 대한 인증 처리를 담당하며, SNMP의 초기 버전과 같이 인증 기능을 지원하지 않는 경우엔 내부 처리를 통해 망 관리 프로토콜을 보완함에 특징이 있다.
상기 인증 모듈은 암호화를 위해 JCE을 이용하여 구현되며 암호화 처리는 JCE와 정합되는 외부 모듈을 사용함에 특징이 있다.
상기 관리 객체 처리 모듈은, 관리 대상 시스템의 추가 및 정보 변경을 담당하는 관리 대상 시스템 정보 관리 모듈과, 관리 정보 및 PDU에 대한 매핑 / 그룹핑 추가 및 내용 변경을 담당하는 관리 정보 구조 및 매핑 / 그룹핑 관리 모듈과, 스크립트 추가 및 내용 변경을 담당하는 스크립트 관리 모듈을 구비하여 구성됨에 특징이 있다.
상기 관리 정보 구성 모듈은 다른 서브 모듈에서 호출되어 관리 정보 구조 및 매핑 / 그룹핑 관리 모듈에 의해 저장된 내용을 관리 정보 구조 데이터 베이스에서 가져오는 관리 정보 구조 및 매핑 / 그룹핑 조회 모듈과, 원시 PDU 처리를 담당하는 PDU 생성 모듈과, 상기 스크립트 관리 모듈에 의해 정의된 스크립트를 실행 하는 스크립트 처리 모듈을 구비하여 구성됨에 특징이 있다.
또한, 본 발명에 따른 망 관리를 위한 기반 환경은 컴포넌트 기반으로 구현됨과 함께 XML을 사용하여 데이터를 관리함으로써 운영 중인 네트워크 관리 시스템에 거의 영향을 주지 않으면서 확장된 네트워크의 구조를 반영할 수 있는데 그 특징이 있다.
또한, 본 발명은 시스템 / 네트워크 통합 관리를 위한 기반 환경으로 상이한 네트워크 구조를 동시 관리하고자 하는 경우, 엔터프라이즈(Enterprise) 시스템 / 네트워크 관리 시스템 개발하는 경우, 그리고 오에스에스(OSS, Operating Support System) 통합 및 기능 확장에 적용될 수 있다.
본 발명은 서버 형태로 동작하며 별도의 게이트웨이 장치 관리기를 통해 게이트웨이 장치 설정을 처리하며 망 관리 시스템과 관리 대상 시스템은 SNMP(Simple Network Management Protocol), CMIP(Common Management Information Protocol), RMI(Remote Method Invocation), CORBA(Common Object Request Broker Architecture), SOAP(Simple Object Access Protocol), 프러퍼라이터리(Proprietary) 프로토콜 등을 이용하여 본 발명 장치와 연동한다.
망 관리 프로토콜간의 변환에서 규격 변환은 필요로 따라 추가되는 반면, 상호 동작 변환은 망 관리 프로토콜 정의 시 고정되는 것이므로 이 점에 착안하여 상호 동작 변환은 변환기 내에 직접 구현하고 규격 변환 내용은 XML 형태의 메타 데이터베이스에 저장하도록 하였다.
본 발명은 각 기능이 컴포넌트로 구현되었기 때문에 새로운 망 관리 프로토 콜 변환 기능이 추가되어야 할 경우 해당 프로토콜 변환 기능을 처리하기 위한 프로토콜 변환 모듈을 구현하여 기존 프로토콜 처리 모듈의 기능을 확장하고 관리 정보 변환을 위해 관리 정보 구조 데이터 베이스(DB)의 내용을 갱신하는 것으로 게이트웨이 장치의 확장이 이루어 진다. 새로운 망 관리 프로토콜 변환 기능의 추가 없이 관리 대상 장비의 증가에 따라 관리 정보가 증가하는 경우에도 관리 정보 구조 DB의 내용만을 갱신하는 것으로 증가된 관리 대상 장비를 지원할 수 있다.
이와 같은 특징을 갖는 본 발명에 따른 컴포넌트 기반의 통합 망 관리 방법 및 장치를 첨부된 도면을 참조하여 보다 상세히 설명하면 다음과 같다.
도 1은 본 발명에 따른 컴포넌트 기반의 통합 망 관리를 위한 게이트웨이 장치 구성도이고, 도 2는 본 발명에 따른 프로토콜 처리 모듈의 구조도이다.
도 3은 본 발명에 따른 관리 객체 처리 모듈의 상세 구성도이고, 도 4는 본 발명에 따른 관리 정보 구성 모듈의 상세 구성도이다.
본 발명에 따른 컴포넌트 기반의 통합 망 관리 장치는, 도 1에 도시한 바와 같이, 임의의 관리 프로토클을 사용하는 망 관리 시스템(220) 또는 관리 대상 시스템(230) 및 게이트웨이 장치 관리기(210)로부터 전달된 메지시를 수신하는 프로토클 처리모듈(100)과, 상기 프로토클 처리모듈(100)로부터 수신된 메시지를 인증하는 인증 모듈(110)과, 상기 인증된 메시지를 상기 게이트웨이 관리기(210)로부터 전달된 내부 관리 메시지인가, 상기 망 관리 시스템(220)으로부터 전달된 외부 관리 메시지인가, 상기 관리 대상 시스템(230)으로부터 전달된 메시지인가를 판단하여 내부 관리 메시지, 외부 관리 메시지 및 이벤트 메시지로 분류하여 해당 기능 처리컴포넌트를 호출하는 메시지 분류 모듈(120)과, 상기 메시지 분류 모듈(120)에서 분류된 내부 관리 메시지를 분석하여 관리 대상 시스템(230) 정보 관리 메시지인가, 관리 정보 구조 및 매핑/ 그룹핑 정보 관리 메시지인가, 스크립트 관리 메시지인가를 판단하는 내부 관리 메시지 분석모듈(140)과, 상기 메시지 분류 모듈(120)에서 분류된 외부 관리 메시지를 분석하여 원시 PDU(Protocol Data Unit)실행 요청 메시지인가, 스크립트 실행 요청 메시지인가, 원시 PDU 실행 결과에 대한 응답 메시지인가를 판단하는 외부 관리 메시지 분석 모듈(150)과, 상기 메시지 분류 모듈(120)에서 분류된 이벤트 메시지를 분석하여 이벤트 로그 기록 및 이벤트를 수신할 망 관리 시스템 목록을 상기 관리 정보 데이터 베이스(19)로부터 조회하고 해당 망 관리 시스템에서 사용하는 메시지 구조에 맞게 메시지를 구성하여 이벤트 정보를 전파하는 이벤트 분석 모듈(160)과, 상기 내부 관리 메시지 분석 모듈(140)에서의 분석 결과에 따라 관리 대상 시스템(230)을 추가하거나 정보를 변경하고, 관리 정보 구조 정보 추가 및 변경을 실시하고 관리 정보 구조간 매핑을 추가 및 변경하고, 관리 정보 구조간 그룹핑 추가 및 변경을 실시하며, PDU 그룹핑을 추가 및 변경하고, 스크립트을 생성 및 변경하는 관리 객체처리모듈(170)과, 상기 외부 관리 메시지 분석 모듈(150)에서의 분석 결과에 따라 원시 PDU 생성 및 상기 프로토클 처리 모듈(100)을 호출하여 원시 PDU 처리 결과를 수신하고 스크립트를 해석하여 스트립트 내용에 따라 원시 PDU를 실행하며 원시 PDU 처리 결과를 수신하여 대기중인 프로세스에게 결과를 전달하는 관리정보 구성모듈(180)과, 사용자 데이터, 관리 정보 구조 데이터 및 관리 대상 시스템 정보 데이터 등을 저장하는 사용자 데이터 베이스(130), 관리 정보 구조 데이터 베이스(190), 관리 대상 시스템 정보 데이터 베이스(200) 등을 구비하여 구성된다.
여기서, 상기 프로토콜 처리 모듈(100)은 여러 가지 망 관리 프로토콜을 지원하기 위한 컨테이너 컴포넌트이다. 사용하는 망 관리 프로토콜에 따른 해당 프로토콜에 대한 컴포넌트를 구현하게 되는데 구현된 모든 컴포넌트는 이 프로토콜 처리 모듈에서 관리한다. 상기 프로토콜 처리 모듈(100)은 게이트웨이 장치 밖으로 나가거나 들어오는 모든 메시지가 반드시 거치게 된다.
즉, 도 2에 나타낸 바와 같이, 상기 프로토클 처리 모듈(100)은 서버 형태로 동작하며 별도의 게이트웨이 장치 관리기를 통해 게이트웨이 장치 설정을 처리하며 SNMP 프로토클 변환 모듈(101), CMIP 프로토클 변환 모듈(102), 프러퍼라이터리(Proprietary) 프로토콜 변환 모듈(103) 등과 연동한다. 새로운 망 관리 프로토콜이 추가될 경우, 프로토콜 처리 모듈과 정합되도록 해당 프로토콜에 대한 컴포넌트를 구현하여야 한다. 이 컴포넌트를 프로토콜 변환 모듈이라고 한다. 프로토콜 변환 모듈의 구현은 디자인 패턴 중 Adaptor 패턴을 적용하였다. 망 관리 프로토콜에 따라 프로토콜 처리 방법이 다르고 동일한 망 관리 프로토콜에서도 구현된 라이브러리마다 다른 인터페이스를 제공하고 있지만 망 관리 구조에서 연결을 맺고 요청을 보내고 응답을 받는 기본 구조는 모두 동일하다. 따라서 Adaptor 패턴의 Target으로 이 기본 구조를 가지는 ProtocolAdaptor라는 인터페이스를 정의하였고 Adaptee로 지원하고자 하는 프로토콜을 처리하는 기존 라이브러리를 사용하도록 하였다. 프로토콜 변환 모듈은 Adaptor 패턴의 Adaptor에 해당하며 기존 라이브러 리의 구현 결과를 ProtocolAdaptor 인터페이스에 맞게 재 조합하는 기능을 가진다.
망 관리 프로토콜 구현 결과는 프로토콜 처리 모듈과 변환 모듈은 디자인 패턴 중 Factory 패턴을 적용하여, 모든 프로토콜 변환 모듈의 인터페이스가 프로토콜 처리 모듈을 통해 생성되고 관리된다. 프로토콜 처리 모듈은 공통 인터페이스를 공유하며 Factory 역할을 하는 프로토콜 처리 모듈은 이 인터페이스를 통해 해당 프로토콜 처리 모듈에 접근한다.
상기 인증 모듈(110)은 게이트웨이 장치와 연동하는 망 관리 시스템(220) 및 관리 대상 시스템(230)을 위한 인증 모듈을 위한 것으로서, 망 관리 시스템(220)에 의해 게이트웨이 장치로 들어오는 요청과 나가는 응답 메시지에 대한 인증 처리를 담당하며, SNMP의 초기 버전과 같이 인증 기능을 지원하지 않는 경우엔 인증 모듈(110) 내부 처리를 통해 망 관리 프로토콜을 보완한다. 상기 인증 모듈(110)은 암호화를 위해 JCE(Java Cryptography Extension)을 이용하여 구현되며 암호화 처리는 JCE와 정합되는 외부 모듈을 사용한다.
즉, 도 1에서 알 수 있는 바와 같이, 상기 프로토콜 처리 모듈(100)을 통해 들어온 메시지는 상기 인증 모듈(110)을 거쳐 메시지 분류 모듈(120)에 의해 내부 관리 메시지와, 외부 관리 메시지 이벤트 메시지로 분류된다.
상기 내부 관리 메시지는 게이트웨이 장치 자체를 관리하는 메시지를 의미하며 상기 메시지 분류 모듈(120)에 의해 내부 관리 메시지 분석 모듈(140)로 분기된다. 상기 내부 관리 메시지 분석 모듈(140)은 내부 관리 메시지의 성격에 따라 관리 객체 처리 모듈(170)의 해당 서브 모듈로 메시지를 전달한다.
즉, 도 3에 나타낸 바와 같이, 내부 관리 메시지를 담당하는 상기 관리 객체 처리 모듈(170)은 관리 대상 시스템의 추가 및 정보 변경을 담당하는 관리 대상 시스템 정보 관리 모듈(171)과, 관리 정보 및 PDU에 대한 매핑 / 그룹핑 추가 및 내용 변경을 담당하는 관리 정보 구조 및 매핑 / 그룹핑 관리 모듈(172)과, 그리고 스크립트 추가 및 내용 변경을 담당하는 스크립트 관리 모듈(173)로 구성된다. 즉, 상기 내부 관리 메시지는 관리 대상 시스템 정보 관리 메시지, 관리 정보 구조 및 매핑 / 그룹핑 정보 관리 메시지, 스크립트 관리 메시지로 분류되어 각 기능 수행 모듈에서 처리된다.
상기 관리 대상 시스템 정보 관리 모듈(171)은 관리되는 시스템의 구성 정보를 관리한다. 관리하는 시스템으로부터 전달된 요청을 분석하여 관리하는 시스템으로 가공된 요청을 보내기 위해서는 관리하는 시스템에서 사용하고 있는 망 관리 프로토콜의 종류와 연결을 맺기 위한 정보가 필요하며, 이 정보가 관리 대상 시스템 정보 관리 모듈(171)을 통해 관리 대상 시스템 정보 DB(200)에 저장된다.
상기 관리 정보 구조 및 매핑 / 그룹핑 관리 모듈(172)은 두 가지 기능을 가진다.첫 번째로는 관리되는 시스템을 관리하는데 필요한 관리 정보 구조의 입력이다. 두 번째로는 동일한 망 관리 프로토콜에서 사용되는 상이한 관리 정보 구조의 매핑 / 그룹핑과 상이한 망 관리 프로토콜에서 사용되는 상이한 관리 정보 구조의 매핑 / 그룹핑에 사용된다. 관리 정보 구조는 관리하고자 하는 관리 객체를 모델링한 것으로 유사한 기능을 수행하는 관리 객체라 하더라도 구현에 따라 상이한 이름을 가지고 있다. 관리 정보 구조 및 매핑 기능을 통해 유사한 기능을 가진 관리 객 체를 동일한 이름으로 접근할 수 있는 이름을 정의한다. 관리 정보 구조 그룹핑 기능은 매핑 기능이 관리 객체간 1 대 1 관계를 설정하는데 비해 1 대 다 또는 다 대 다 관계를 설정하기 위해 사용된다.
상기 스크립트 관리 모듈(173)은 외부 관리 메시지 중 스크립트 처리 모듈에서 수행될 스크립트를 관리한다. 각 망 관리 프로토콜은 관리 정보를 다루기 위한 원시 PDU를 제공한다. 스크립트 정의를 통해 원시 PDU를 조합하여 새로운 PDU를 생성하게 된다. 스크립트 이름은 동일하지만 관리되는 시스템에서 사용하는 망 관리 프로토콜에 따라 다른 원시 PDU를 사용하는 스크립트의 정의가 가능하기 때문에 어느 망 관리 프로토콜에서도 적용될 수 있는 일반화된 PDU를 정의하거나 원시 PDU를 이용한 복잡한 기능을 수행하는 PDU를 정의하여 사용하게 된다. 스크립트 관리 모듈의 기능은 스크립트의 저장과 검증이다. 검증 기능을 통해 저장된 스크립트가 외부 메시지에 의해 호출될 스크립트 처리 모듈에서 정상적으로 수행될 수 있는지 확인하게 된다. 관리 정보 구조 및 매핑 / 그룹핑 관리 모듈과 스크립트 관리 모듈에 의해 입력되거나 변경되는 정보는 관리 정보 구조 DB (190) 에 저장된다.
한편, 내부 관리 메시지에 비하여 외부 관리 메시지는 직접적으로 관리 되는 시스템을 관리하는 메시지를 의미하며, 도 1의 메시지 분류 모듈(120)에 의해 외부 관리 메시지 분석 모듈(150)로 전송된다. 내부 관리 모듈과 마찬가지로 외부 관리 메시지 분석 모듈(150)은 외부 관리 메시지의 성격에 따라 관리 정보 구성 모듈(180)의 해당 모듈로 메시지를 전달한다.
즉, 도 4에 도시한 바와 같이, 상기 외부 관리 메시지를 담당하는 관리 정보 구성 모듈(180)은 다른 서브 모듈에서 호출되어 도 3의 관리 정보 구조 및 매핑 / 그룹핑 관리 모듈(172)에 의해 저장된 내용을 관리 정보 구조 데이터 베이스(DB)(190)에서 가져오는 관리 정보 구조 및 매핑 / 그룹핑 조회 모듈(181)과, 원시 PDU 처리를 담당하는 PDU 생성 모듈(182), 그리고 상기 스크립트 관리 모듈(173)에 의해 정의된 스크립트를 실행하는 스크립트 처리 모듈(183)로 구성된다.
상기 관리 정보 구조 및 매핑 / 그룹핑 조회 모듈(181)은 관리 대상 시스템 정보 관리 모듈(171)에서 입력된 관리 정보 구조와 매핑 / 그룹핑 정보를 관리 정보 구조 DB(190)에서 가져오는 기능을 가진다. 원시 PDU의 수행 과정에서 관리하는 시스템은 관리되는 시스템 내부의 처리 대상을 지정하기 위해 관리 정보 구조상의 이름 또는 매핑 / 그룹핑된 이름이 사용된다. 하지만 실제 관리하는 시스템은 이름을 사용하지 않고 숫자의 나열인 OID를 사용하므로 이름과 OID의 변환에 관리 정보 구조 및 매핑 / 그룹핑 조회 모듈이 사용된다. 본 발명 장치로부터 관리하는 시스템으로 원시 PDU를 보낼 때는 이름을 OID로 변경하고 관리하는 시스템으로부터 받은 응답을 처리할 때는 OID를 다시 이름으로 변경하는 작업이 수행된다.
상기 PDU 생성 모듈(182)은 관리되는 시스템으로 보낼 원시 PDU를 생성한다. 관리되는 시스템에서 사용하는 망 관리 프로토콜에 따라 원시 PDU의 종류와 생성 방법이 상이하므로 PDU 생성 모듈(182)에서는 관리 대상 시스템 정보 데이터 베이스(DB)(200)에서 관리되는 시스템 정보를 참조하여 프로토콜 처리 모듈의 원시 PDU 처리 기능을 호출한다. PDU 생성 모듈이 실행되는 과정에서 관리 정보 구조 및 매핑 / 그룹핑 조회 모듈(181)이 사용되어 관리 정보 이름이 OID로 변경된다. 관리되 는 시스템의 응답은 원시 PDU 생성 모듈에서 받아 들여 관리 정보 구조 및 매핑 / 그룹핑 조회 모듈(181)을 통해 응답 내용의 OID를 다시 이름으로 변경한다.
상기 스크립트 처리 모듈(183)은 상기 스크립트 관리 모듈(173)에서 정의된 스크립트를 실행하는 모듈로 스크립트의 처리 모듈에서는 관리 정보 구조 및 매핑 / 그룹핑 조회 모듈(181)과 PDU 생성 모듈(182)을 호출하고 결과를 수신한다. 또한 조건식의 처리 기능을 통해 다른 모듈을 호출하기 전과 호출 결과를 분석할 수 있다.
상기 스크립트는 관리하는 시스템으로부터 전달된 요청에 의해서 실행되거나 내부 타이머에 의해 실행된다. 외부 요청에 의해 실행되는 경우는 스크립트가 원시 PDU를 확장한 새로운 PDU로 동작하는 것을 의미한다. 내부 타이머에 의한 실행을 이용해서는 관리하는 시스템에서 이루어지는 반복 작업을 스크립트를 통해 처리하게 된다. 반복 작업 결과는 관리 정보 구조 및 매핑 / 그룹핑 관리 모듈(172)에서 정의된 저장 공간에 기억시켰다가 관리하는 시스템이 필요한 경우 가져가게 하거나 특정 조건이 발생한 경우 이벤트 메시지를 발생하여 즉시 관리하는 시스템에게 전달하게 된다.
이와 같은 구성을 갖는 본 발명에 따른 컴포넌트 기반의 통합 망 관리 장치의 통합 망 관리 방법을 설명하면 다음과 같다.
도 5 내지 도 8은 본 발명에 따른 컴포넌트 기반의 통합 망 관리 방법을 나타낸 동작 순서도이다.
즉, 도 5는 본 발명에 따른 프로토콜 내지 메시지 분류 동작 순서도이고, 도 6은 본 발명에 따른 내부 메시지 처리 동작 순서도이며, 도 7은 본 발명에 따른 외부 메시지 처리 동작 순서도이고, 도 8은 본 발명에 따른 이벤트 메시지 처리 동작 순서도이다.
상기 프로토콜 처리 모듈(100)에서 상기 게이트웨이장치 관리기(210), 망 관리 시스템(220) 및 관리 대상 시스템(230)으로부터 메시지를 수신한다(100S).
상기 인증 모듈(110)에서 상기 프로토콜 처리모듈(100)로부터 수신된 메시지를 인증한다(110S).
상기 메시지 분류 모듈(120)이 상기 인증된 메시지를 상기 게이트웨이 관리기(210)로부터 전달된 내부 관리 메시지인가, 상기 망 관리 시스템(220)으로부터 전달된 외부 관리 메시지인가를 분석하여 내부 관리 메시지, 외부 관리 메시지로분류하고(120S), 상기 관리 대상 시스템(230)으로부터 전달된 메시지인 경우에는 메시지 종류를 분석하여 응답 메시지인가 이벤트 메시지인가를 분류하여 해당 기능 처리컴포넌트를 호출한다(130S).
상기 단계(120S)에서 상기 게이트웨이 관리기(210)로부터 전달된 내부 관리 메시지인 경우, 상기 내부 관리 메시지 분석 모듈(140)이 관리 대상 시스템(230) 정보 관리 메시지인가, 관리 정보 구조 및 매핑/ 그룹핑 정보 관리 메시지인가, 스크립트 관리 메시지인가를 분석한다(140S).
그리고, 상기 내부 관리 메시지 분석 모듈(140)은 내부 관리 메시지의 성격에 따라 관리 객체 처리 모듈(170)의 해당 서브 모듈로 메시지를 전달하여 관리 대상 시스템 정보 관리 메시지, 관리 정보 구조 및 매핑 / 그룹핑 정보 관리 메시지, 스크립트 관리 메시지로 분류되어 각 기능 수행 모듈에서 처리된다.
즉, 상기 관리 대상 시스템 정보 관리 모듈(171)은 관리하는 시스템으로부터 전달된 요청을 분석하여 관리하는 시스템으로 가공된 요청을 보내기 위해서는 관리하는 시스템에서 사용하고 있는 망 관리 프로토콜의 종류와 연결을 맺기 위한 정보가 필요하기 때문에 관리 대상 시스템 정보 데이터 베이스(DB)(200)에 관리 대상 시스템 추가 및 정보 변경을 저장한다(172S).
그리고, 상기 관리 정보 구조 및 매핑 / 그룹핑 관리 모듈(172)은 관리되는 시스템을 관리하는데 필요한 관리 정보 구조의 추가 및 변경과, 동일한 망 관리 프로토콜에서 사용되는 상이한 관리 정보 구조의 매핑 / 그룹핑과 상이한 망 관리 프로토콜에서 사용되는 상이한 관리 정보 구조의 매핑 / 그룹핑을 위해 관리 정보 구조간 매핑/그룹핑을 추가 및 변경하고, PDU그룹핑을 추가 및 변경하고(171S), 상기 스크립트 관리 모듈(173)에서 스크립트를 생성 및 변경하여(173S), 관리 정보 구조 및 매핑 / 그룹핑 관리 모듈과 스크립트 관리 모듈에 의해 입력되거나 변경되는 정보를 관리 정보 구조 데이터 베이스(190)에 저장한다.
한편, 내부 관리 메시지에 비하여 외부 관리 메시지는 직접적으로 관리 되는 시스템을 관리하는 메시지를 의미한 것으로, 상기 단계(120S)에서 망 관리 시스템으로부터 전달된 외부 관리 메시지로 분리될 경우 또는 응답 메시지로 분류된 경우에는, 상기 외부 관리 메시지 분석 모듈(150)이 원시 PDU(Protocol Data Unit)실행 요청 메시지인가, 스크립트 실행 요청 메시지인가, 원시 PDU 실행 결과에 대한 응답 메시지인가를 분석하여(150S), 외부 관리 메시지의 성격에 따라 관리 정보 구성 모듈(180)의 해당 모듈로 메시지를 전달한다.
즉, 상기 관리 정보 구조 및 매핑 / 그룹핑 조회 모듈(181)이 상기 관리 정보 구조 데이터 베이스(190)로부터 관리 대상 시스템 정보 관리 모듈(171)에서 입력된 관리 정보 구조와 매핑 / 그룹핑 정보를 가져온다. 이 때, 원시 PDU의 수행 과정에서 관리하는 시스템은 관리되는 시스템 내부의 처리 대상을 지정하기 위해 관리 정보 구조 상의 이름 또는 매핑 / 그룹핑된 이름이 사용된다. 하지만 실제 관리하는 시스템은 이름을 사용하지 않고 숫자의 나열인 OID를 사용하므로 이름과 OID의 변환에 관리 정보 구조 및 매핑 / 그룹핑 조회 모듈이 사용된다. 본 발명 장치로부터 관리하는 시스템으로 원시 PDU를 보낼 때는 이름을 OID로 변경하고 관리하는 시스템으로부터 받은 응답을 처리할 때는 OID를 다시 이름으로 변경하는 작업이 수행된다.
외부 관리 메시지는 원시 PDU 실행 요청 메시지, 스크립트 실행 요청 메시지, 원시 PDU 실행 결과 응답 메시지로 분류된다.
원시 PDU의 요청과 응답 처리는 PDU 생성 모듈에서 담당하며 PDU 생성 모듈은 요청을 담당하는 부분(182-1S)과, 응답을 담당하는 부분(182-2S)으로 나뉘어 지고, 각 원시 PDU는 PDU 생성 모듈의 요청 담당 부분(182-1S)을 이용하여 요청을 보내고 응답 담당 부분(182-2S)에서 수행 결과를 받게 된다. 스크립트 실행 요청은 스크립트 실행 모듈(183)에 의해서 스크립트의 내용을 분석하여 여러 개의 원시 PDU로 변환된다(183S). 스크립트 처리 모듈(183)에 의해 호출된 PDU 생성 모듈(182)은 PDU 실행 결과를 스크립트 처리 모듈에게만 반환한다.
원시 PDU 생성(182-1S)은 프로토콜 처리 모듈(100)을 이용해 생성한 원시 PDU를 관리 대상 시스템에게 전달하고 원시 PDU 실행 결과 메시지 처리 모듈(182-2S)에서 응답 결과가 반환할 때까지 대기한다.
즉, 상기 PDU 생성 모듈(182)이 상기 원시 PDU 요청 메시지에 포함된 관리 정보를 변환하여(151S), 관리되는 시스템으로 보낼 원시 PDU를 생성한다(152S). 관리되는 시스템에서 사용하는 망 관리 프로토콜에 따라 원시 PDU의 종류와 생성 방법이 상이하므로 PDU 생성 모듈(182)에서는 관리 대상 시스템 정보 데이터 베이스(DB)(200)에서 관리되는 시스템 정보를 참조하여 프로토콜 처리 모듈의 원시 PDU 처리 기능을 호출한다(153S). 그리고 PDU 생성 모듈이 실행되는 과정에서 관리 정보 구조 및 매핑 / 그룹핑 조회 모듈(181)이 사용되어 관리 정보 이름이 OID로 변경되고, 관리되는 시스템의 응답은 원시 PDU 생성 모듈에서 받아 들여 관리 정보 구조 및 매핑 / 그룹핑 조회 모듈(181)을 통해 응답 내용의 OID를 다시 이름으로 변경되어 원시 PDU 처리 결과가 수신 대기 된다(154S).
그리고, 스크립트에 의해 호출이 있으면(155S) 처리결과를 스트립트 처리 모드(183S)로 변환하고(156S) 아니면 처리 결과를 반환한다(157S).
상기 스크립트 실행 요청이 있으면, 상기 스크립트 메시지에 포함된 관리 정보를 변환하여(171S) 스크립트를 해석한다(172S). 그리고 스크립트 내용에 따라 원시 PDU(182-1S)를 실행하고(173S) 마찬가지로 스크립트 실행결과를 반환한다(174S).
상기 원시 PDU 실행 결과 메시지 처리(182-2S)는 응답 메시지에 포함된 관리 정보를 변환하여(181S) 메시지를 응답 결과로 수신하기 위해 대기 중인 원시 PDU 생성 모듈 프로세스가 있는지 확인하고(182S) 있으면 결과를 반환한다(183S). 만약, 해당 프로세스가 없을 경우, 수신한 메시지를 파기한다(184S).
이 처리 결과는 프로토콜 처리 모듈(100)을 통해 결과를 요청을 보낸 관리하는 시스템으로 반환하면서 메시지 처리 과정이 종료된다.
상기 단계(130S)에서 메시지 종류가 이벤트 메시지로 분석되면, 이벤트 분석 모드로 진행된다(160S).
즉, 상기 관리 대상 시스템(230)이 보낸 이벤트 정보를 상기 관리 정보 구조 데이터 베이스(190)의 내용을 참조하여 이벤트 메시지에 포함된 관리 정보를 변환하여(161S) 이벤트 로그를 기록한다(162S). 그리고 이벤트를 수신할 망 관리 시스템 목록을 조회하고(163S), 해당 망 관리 시스템에서 사용하는 메시지 구조에 맞는 메시지를 구성하여(164S) 그 결과를 망 관리 시스템(220)에게 전달한다(165S).
이와 같은 본 발명을 기능 관점에서 살펴 보면, 기존 게이트웨이 장치가 가지고 있는 단순히 메시지의 변환 기능 이외에 변환 기능의 효율적인 처리가 가능하고 게이트웨이를 중단시키지 않고 변환 기능을 확장할 수 있는 관리 정보와 PDU에 대한 매핑 / 그룹핑 기능과 인증 기증, 스크립트 지원 기능을 가지고 있다.
통합 망 관리를 위한 게이트웨이 장치는 규격 변환(Specification Translation)과 상호 동작 변환 (Interaction Translation)을 수행하여야 한다. 본 발명은 이 기능들을 XML 형태의 메타 데이터를 이용하고 있으며 이런 기본 변환 기능 외에 관리 정보(MIB) 매핑 / 그룹핑과 PDU 그룹핑을 통해 1대1 변환이 되지 않 는 규격과 상호 동작에 대해서도 변환이 가능하다.
관리 정보 매핑 기능은 관리 정보 구조에 정의된 MIB(Management Information Base) 노드의 이름을 추가하여 정의하는 것이다. 이 기능은 같은 망 관리 프로토콜 또는 다른 프로토콜에서 사용하는 MIB 노드의 성격은 동일하지만 이름이 같지 않은 경우 사용된다.
예를 들어 A사의 a1이라는 장비로 구성된 네트워크가 있고 이를 위한 망 관리 시스템이 설치되었다면 a1에 정의된 사설 MIB 구조에 맞게 망 관리 시스템이 개발되었을 것이다. 이 환경에서 B사의 b1이라는 장비를 설치할 경우 MIB 구조가 동일하지 않아 기존 망 관리 시스템으로는 b1 장비를 관리할 수 없다. 매핑 기능을 이용하면 기존 망 관리 시스템이 a1의 MIB 노드 OID(Object IDentifier) 또는 그 이름으로 b1 장비에 PDU를 보내면 이를 게이트웨이 장치가 b1의 해당 MIB 노드 OID 또는 이름으로 변경해 준다. 따라서 네트워크가 구성되어 그에 따라 망 관리 시스템이 개발되었을 경우, 네트워크의 확장 시 관리상의 편의를 위해 어쩔 수 없이 기존 장비만을 선택해야 하는 문제점을 해결할 수 있다. 특히, 다른 망 관리 프로토콜을 사용하는 경우, 대부분의 관리 정보 구조가 상이하므로 이 관리 정보 매핑 기능을 통해 상이한 관리 정보 구조간 연관 관계를 정의한다.
관리 정보 그룹핑 기능은 비슷한 성격의 관리 정보를 하나의 대표 이름으로 접근하기 위한 것이다. 관리 정보 그룹핑 기능은 관리 정보 매핑 기능을 보완하기 위한 것으로 관리 정보간 매핑이 1 대 1 관계가 아닐 경우 사용된다. 관리 정보 그룹핑 기능을 통해 관리 정보 구조의 1 대 다 관계 또는 다 대 다 관계가 정의된다.
PDU 그룹핑은 관리 정보 매핑 / 그룹핑 기능과 함께 쓰여 원시 PDU를 조합해 새로운 PDU를 만드는 기능이다. 다시말하면 Router A에 설정된 Routing Table을 Router B로 복사하는 CopyValues라는 새로운 PDU를 만들어 다음과 같이 정의 할 수 있다.
예를들어, A사의 A_voip 장비의 Routing Table 값을 B사의 B_voip 장비로 복사하는 기능을 정의하면 다음과 같다.
1. A_voip 장비와 B_voip 장비의 Routing Table에 해당하는 노드에 대해
MIB Mapping 정의한다.
2. 복사되어야 항목을 선택해서 R로 MIB Grouping 정의한다.
3. Copy Value(A, B, R) PDU 정의한다.
이후, CopyValues를 호출하면 다음 과정이 내부적으로 실행된다.
C = getRequest(A, R)
setRequest(B, C)
이 기능은 서로 다른 망 관리 시스템 간에는 원시 PDU의 종류나 기능이 다르므로 직접 사용되지 못하는 경우, 다른 성격의 원시 PDU를 통해 제공되지 않는 새로운 PDU를 생성할 때 쓰인다. 또한 뒤에 설명될 스크립트 기능과 함께 망 관리 시스템의 비즈니스 로직 처리 기능 정의에 사용된다.
인증 기능은 두 가지 용도로 사용된다. 우선, 인증 기능을 제대로 지원하지 않는 SNMPv1, XML 기반 프로토콜을 위한 인증 처리를 담당하며 게이트웨이 장치를 관리하기 위한 게이트웨이 장치 관리기와 게이트웨이 장치를 이용한 망 관리 시스 템 및 관리 대상 시스템과의 인증 처리를 담당한다. 두 번째 방법은 기존에 개발된 여러 망 관리 시스템을 본 게이트웨이 장치에 기반한 새로운 망 관리 시스템을 개발하여 통합하고자 할 경우 게이트웨이 장치와의 인증 절차만으로 다른 관리 대상 시스템과의 인증 절차를 함께 처리할 수 있는 Single Sign-On 기능으로 이용될 수 있다.
스크립트 기능은 본 발명의 관리 정보 구성 모듈의 PDU 처리 기능을 확장시킨 것이다. 발명된 장치는 스크립트 기능을 통해 단순히 서로 다른 망 관리 프로토콜간의 게이트웨이 역할만을 수행하는 것이 아니라 그 중간에서 데이터를 비교 분석하고 가공할 수 있다. 이 기능을 통해 망 관리 시스템에서 처리되는 비즈니스 로직을 게이트웨이 장치에서 직접 수행하도록 함으로써 각 망 관리 시스템마다 가지는 공통 비즈니스 로직을 게이트웨이에서 처리할 수 있도록 했고, 결과적으로 망 관리 시스템 구현 과정의 부담을 줄이도록 하였다.
스크립트 기능을 이용하여 통해 다수의 관리 시스템과 다수의 관리되는 시스템간의 데이터 전달 과정에 개입하여 전달되는 데이터를 원하는 형태로 가공할 수 있으므로 본 발명 장치를 독립적인 별개의 관리 대상 시스템처럼 동작하게 할 수있다. 이는, 사용하는 프로토콜에 상관 없이 기존 관리되는 시스템들을 그룹지어 각 시스템들의 일부 기능에만 접근할 수 있는 새로운 관리되는 시스템처럼 동작하게 함을 의미한다.
상기 기능을 구성하는 매핑 / 그룹핑, 스크립트 기능에 대한 설정 정보는 XML 형태로 데이터베이스에 저장되어 운용중에 동적으로 변경이 이루어진다.
도 9는 SNMP와 CMIP, 그리고 독자적인 망 관리 프로토콜을 사용하는 관리 대상 시스템들을 본 발명 장치를 이용하여 단일한 관리 시스템을 통해 관리할 수 있음을 나타내는 계통도이다.
관리 시스템은 관리 목적에 따라 망 관리 시스템, 서비스 관리 시스템 또는 비즈니스 관리 시스템 등으로 나뉠 수 있지만 각 시스템은 관리되는 시스템들이 사용하고 있는 망 관리 프로토콜에 상관 없이 구현된다. 다시 말하면, 본 장치를 사용하여 어떠한 망 관리 프로토콜을 사용하는 장비라도 동일한 망 관리 시스템 또는 서비스 관리 시스템에서 접근이 가능하다.
도 10은 이미 별개의 망 관리 프로토콜을 이용하여 운용 중인 망 관리 시스템을 네트워크의 확장에 따라 망간 연동이 발생하여 두 망을 함께 관리해야 할 경우에 본 발명 장치가 어떻게 적용될 수 있는 가를 보여주는 설명도이다.
이미 서비스 중인 두 망(320, 340)이 있고 각 망을 관리하는 서비스 관리 시스템(310, 330)이 존재할 때, 망의 확장에 따라 두 망 사이에 연동(430)이 발생할 것이다. 하지만 서비스 관리 시스템을 구축할 때에는 어떤 망과 연동될 것이며 어떤 기능이 추가될 것인지 예측하기 어렵기 때문에 기존 서비스 관리 시스템으로는 망간 연동에 따른 확장된 관리 기능을 추가할 수 없다. 이를 보완하기 위해 지금까지는 서비스 관리 시스템을 새로 개발하고 검증하는 과정이 반복되었다. 하지만 본 발명 장치(350)를 통해 기존 서비스 관리 시스템을 전혀 변경하지 않거나 최소한의 변경만으로 확장된 관리 요구를 충족시킬 수 있다. 우선, 상위 서비스 관리 시스템(360)을 구축해, 기존 서비스 관리 시스템과 함께 운영(480)할 경우 이미 검 증된 기존 서비스 관리 시스템의 기능을 활용함과 함께 확장된 관리 요구 또한 충족시킬 수 있다. 두 번째 방법으로 기존 서비스 관리 시스템이 본 발명 장치를 통해 연동되는 상대방 망을 마치 자신이 관리하고 있는 망의 일부로 인식하게 함(440, 450, 460, 470)으로써 기존 서비스 관리 시스템간에 상대방 망을 직접 관리하는 것이 가능하다.
즉, 본 발명에 적용될 수 있는 실시예를 보다 상세히 설명하면 다음과 같다.
본 발명의 제 1의 실시 예는 ATM(Asynchronous Transfer Mode)과 같이 두 개의 상이한 망 관리 프로토콜을 동시에 사용하는 망을 관리하기 위해 본 발명을 적용하는 방법이다.
ATM 기술은 LAN-WAN 구간에 걸쳐 사용되지만 LAN(Local Area Network) 구간을 관리하기 위해서는 망 관리 프로토콜로 인터넷(Internet) 모델에서 사용되는 SNMP를 사용하고 WAN(Wide Area Network) 구간을 관리하기 위해서는 망 관리 프로토콜로 ISO(International Standard Organization) 모델에서 사용되는 CMIP을 사용한다. 이 경우, SNMP의 기본 PDU를 처리하는 SNMP 프로토콜 변환 모듈과 CMIP의 기본 PDU를 처리하는 CMIP 프로토콜 변환 모듈을 프로토콜 처리 모듈에 정합되게 구현한다. 이 컴포넌트를 통해 SNMP와 CMIP의 프로토콜 / 서비스 변환 기능이 처리된다. 다음으로 관리 정보 변환을 위해 관리 정보 객체 처리 모듈을 통해 SNMP의 SMI(Structure of Management Information)와 CMIP의 GDMO(Guideline Definition of Managed Object)로 표현되는 관리 정보 명세를 입력한다. 입력된 정보는 변환되어 XML로 저장된다. 저장된 XML 정보는 다시 관리 객체 처리 모듈의 매핑 / 그룹핑 기능을 통해 두 망 관리 프로토콜간 연관 관계를 설정하는 정보를 입력한다. 마지막으로 관리할 장비 정보를 입력하는 것으로 게이트웨이 장치 설정이 완료된다. 망 관리 시스템은 SNMP 또는 CMIP 중 하나를 통해 이미 구현된 제품을 사용하여 본 게이트웨이 장치를 통해 관리하고자 하는 장비를 관리하게 된다.
본 발명의 제 2 실시예는 상기 본 발명 제 1 실시예를 확장하여 새로운 망 관리 시스템을 구현하는데 사용하는 방법이다.
이를 위해, SNMP와 CMIP과 같은 망 관리 프로토콜 이외에 CORBA, RMI, 또는 SOAP과 같은 분산 환경을 지원하는 프로토콜 변환 모듈을 추가하며, 이 프로토콜 변환 모듈과 프로토콜 처리 모듈을 통해 프로토콜 / 서비스 변환 기능을 처리하고 관리 정보 명세는 XML로 저장한다.
관리 객체 처리 모듈은 매핑 / 그룹핑 및 스크립트 정의를 통해 망 관리 시스템에서 사용할 새로운 명령을 정의한다. 이 과정에서 기존 망 관리 시스템이 가지고 있던 비즈니스 로직을 게이트웨이 장치에 저장하고 이 게이트웨이 장치를 이용하는 망 관리 시스템은 게이트웨이 장치에서 실행되는 비즈니스 로직을 호출만 하는 것이므로 사용자 인터페이스만을 구현하여 망 관리 시스템을 생성할 수 있다. 이 방법은 망 관리 시스템을 개발하는 과정 또는 개발 이후에 비즈니스 로직이 변경될 경우, 망 관리 시스템이 변경되는 것이 아니라 게이트웨이 장치에 저장되어 있는 XML 정보를 변경하는 것이므로 망 관리 작업에 주는 영향을 최소화할 수 있다.
이상에서 설명한 바와 같은 본 발명에 따른 컴포넌트 기반의 통합 망 관리 방법 및 장치에 있어서는 다음과 같은 효과가 있다.
첫째, 관리 정보 구조의 추가 및 다양한 관리 프로토콜 지원 기능의 확장이 용이하므로 기존 망 관리 시스템과의 연동은 물론, 새로운 망 관리 시스템을 구축하는데 있어서도 빠르게 변하는 망 구성 환경에 따라 망 관리 시스템의 재구성이 가능하다. 결과적으로 망의 확장 및 망간 연동에 따라 발생되는 망 관리 업무의 효율적인 처리가 가능하다.
둘째, 컴포넌트에 기반하여 구현되었기 때문에 이 기종간 네트워크 관리에 필수적인 프로토콜 변환 기능을 프로토콜 처리 모듈에서 필요에 따라 확장할 수 있도록 하여 새로이 요구되는 네트워크 관리 기술을 용이하게 접목시킬 수 있으며, 별개의 네트워크를 중앙에서 관리가 가능하도록 하여 관리 비용을 감소시킬 수 있다.

Claims (12)

  1. 임의의 관리 프로토콜을 사용하는 망 관리 시스템 또는 관리되는 시스템으로부터 전달된 메시지를 수신하는 제 1 단계;
    상기 수신된 메시지를 인증하는 제 2 단계;
    상기 인증된 메시지를 내부 관리 메시지, 외부 관리 메시지, 이벤트 메시지로 분류하는 제 3 단계;
    상기 분류된 메시지를 분석하여 관리하는 시스템 또는 관리되는 시스템에게 전달하고 그 응답을 받는 제 4단계;
    응답 결과를 가공하여 처음 메시지를 보낸 시스템에게 반환하는 제5단계를 포함하고,
    상기 제1단계 내지 제5단계는 XML 기반으로 동작되어 이루어짐을 특징으로 하는 컴포넌트 기반의 통합 망 관리 방법.
  2. 삭제
  3. 제1항에 있어서, 상기 제4 단계는 메시지 종류에 따라 관리 정보 입력, 매핑/ 그룹핑 정보 입력, 스크립트입력, 프록시 설정 등과 같은 게이트 웨이 장치 자체 설정을 위한 내부관리 메시지 형태가 존재하며 내부관리 메시지를 통해 XML 기반의 매핑/ 그룹핑을 정의하는 단계와;
    XML 기반의 스크립트 정의를 처리하는 단계와;
    관리 대상 시스템 관리 기능을 수행하는 단계로 이루어진 내부 관리 메시지 처리 단계를 포함함을 특징으로 하는 컴포넌트 기반의 통합 망 관리 방법.
  4. 제1항에 있어서,
    상기 제 4단계는 메시지 종류에 따라 망 관리 프로토콜을 통해 관리 대상 시스템을 관리하기 위한 외부 관리 메시지 형태가 존재하며, 외부 관리 메시지를 XML메시지로 변환 후 XML 기반의 매핑/ 그룹핑 정보를 이용하여, 관리정보모델의 매핑 및 그룹핑을 실행하고, 그 결과를 해당 관리 대상 시스템에게 원시 PDU메시지를 보내고 그 결과를 받는 단계와;
    XML 기반의 스크립트 엔진을 통해 정의된 스크립트를 실행하는 단계와;
    관리 대상 시스템으로부터 보내진 응답을 수신하는 단계로 이루어진 외부 관리 메시지 처리 단계를 포함함을 특징으로 하는 컴포넌트 기반의 통합 망 관리 방법.
  5. 제 1 항에 있어서,
    상기 제 4단계는 메시지 종류에 따라 관리 대상 시스템의 상태를 통지하기 위해 관리 대상 시스템에서 발생된 이벤트 메시지가 존재하며, XML 규격에 의해 정의된 관리 정보 구조 데이터 베이스를 통해 이벤트 메시지 정보를 분석하는 단계와,
    수신한 메시지 정보를 저장하는 단계와,
    이벤트를 수신할 망 관리 시스템 목록을 조회하는 단계와,
    해당 망 관리 시스템에 맞게 XML 메시지를 구성하는 단계와,
    분석된 메시지를 망 관리 시스템에게 전달하는 단계로 이루어진 이벤트 메시지 처리 단계를 포함함을 특징으로 하는 컴포넌트 기반의 통합 망 관리 방법.
  6. 임의의 관리 프로토클을 사용하는 망 관리 시스템, 관리 대상 시스템 및 게이트웨이 장치 관리기로부터 전달된 메지시를 수신하는 프로토클 처리모듈과,
    상기 프로토클 처리모듈로부터 수신된 메시지를 인증하는 인증 모듈과,
    상기 인증된 메시지를 내부 관리 메시지, 외부 관리 메시지 및 이벤트 메시지로 분류하여 해당 기능 처리컴포넌트를 호출하는 메시지 분류 모듈과,
    상기 메시지 분류 모듈에서 분류된 내부 관리 메시지를 분석하여 관리 대상 시스템 정보 관리 메시지인가, 관리 정보 구조 및 매핑/ 그룹핑 정보 관리 메시지인가, 스크립트 관리 메시지인가를 판단하는 내부 관리 메시지 분석모듈과,
    상기 메시지 분류 모듈에서 분류된 외부 관리 메시지를 분석하여 원시 PDU실행 요청 메시지인가, 스크립트 실행 요청 메시지인가, 원시 PDU 실행 결과에 대한 응답 메시지인가를 판단하는 외부 관리 메시지 분석 모듈과,
    상기 메시지 분류 모듈에서 분류된 이벤트 메시지를 분석하여 이벤트 로그 기록 및 이벤트를 수신할 망 관리 시스템 목록을 조회하고 해당 망 관리 시스템에서 사용하는 메시지 구조에 맞게 메시지를 구성하여 이벤트 정보를 전파하는 이벤트 분석 모듈과,
    상기 내부 관리 메시지 분석 모듈에서의 분석 결과에 따라 관리 대상 시스템을 추가하거나 정보를 변경하고, 관리 정보 구조 정보 추가 및 변경을 실시하고 관리 정보 구조간 매핑을 추가 및 변경하고, 관리 정보 구조간 그룹핑 추가 및 변경을 실시하며, PDU 그룹핑을 추가 및 변경하고, 스크립트를 생성 및 변경하는 관리 객체처리모듈과,
    상기 외부 관리 메시지 분석 모듈에서의 분석 결과에 따라 원시 PDU 생성 및 상기 프로토클 처리 모듈을 호출하여 원시 PDU 처리 결과를 수신하고 스크립트를 해석하여 스트립트 내용에 따라 원시 PDU를 실행하며 원시 PDU 처리 결과를 수신하여 대기중인 프로세스에게 결과를 전달하는 관리정보 구성모듈과,
    사용자 데이터, 관리 정보 구조 데이터 및 관리 대상 시스템 정보 데이터 등을 저장하는 사용자 데이터 베이스, 관리 정보 구조 데이터 베이스 및 관리 대상 시스템 정보 데이터 베이스를 포함하여 구성됨을 특징으로 하는 컴포넌트 기반의 통합 망 관리 장치.
  7. 삭제
  8. 삭제
  9. 제 6항에 있어서,
    상기 인증 모듈은 상기 망 관리 시스템에 의해 게이트웨이 장치로 들어오는 요청과 나가는 응답 메시지에 대한 인증 처리를 담당하며, SNMP의 초기 버전과 같이 인증 기능을 지원하지 않는 경우엔 내부 처리를 통해 망 관리 프로토콜을 보완함을 특징으로 하는 컴포넌트 기반의 통합 망 관리 장치.
  10. 제 6 항에 있어서,
    상기 인증 모듈은 암호화를 위해 JCE을 이용하여 구현되며 암호화 처리는 JCE와 정합되는 외부 모듈을 사용함을 특징으로 하는 컴포넌트 기반의 통합 망 관 리 장치.
  11. 제 6 항에 있어서,
    상기 관리 객체 처리 모듈은,
    관리 대상 시스템의 추가 및 정보 변경을 담당하는 관리 대상 시스템 정보 관리 모듈과,
    관리 정보 및 PDU에 대한 매핑 / 그룹핑 추가 및 내용 변경을 담당하는 관리 정보 구조 및 매핑 / 그룹핑 관리 모듈과,
    스크립트 추가 및 내용 변경을 담당하는 스크립트 관리 모듈을 구비하여 구성됨을 특징으로 하는 컴포넌트 기반의 통합 망 관리 장치.
  12. 제 6 항에 있어서,
    상기 관리 정보 구성 모듈은 다른 서브 모듈에서 호출되어 관리 정보 구조 및 매핑 / 그룹핑 관리 모듈에 의해 저장된 내용을 관리 정보 구조 데이터 베이스에서 가져오는 관리 정보 구조 및 매핑 / 그룹핑 조회 모듈과,
    원시 PDU 처리를 담당하는 PDU 생성 모듈과,
    상기 스크립트 관리 모듈에 의해 정의된 스크립트를 실행하는 스크립트 처리 모듈을 구비하여 구성됨을 특징으로 하는 컴포넌트 기반의 통합 망 관리 장치.
KR1020030010620A 2003-02-20 2003-02-20 컴포넌트 기반의 통합 망 관리 방법 및 그 장치 KR100547224B1 (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020030010620A KR100547224B1 (ko) 2003-02-20 2003-02-20 컴포넌트 기반의 통합 망 관리 방법 및 그 장치

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020030010620A KR100547224B1 (ko) 2003-02-20 2003-02-20 컴포넌트 기반의 통합 망 관리 방법 및 그 장치

Publications (2)

Publication Number Publication Date
KR20040075161A KR20040075161A (ko) 2004-08-27
KR100547224B1 true KR100547224B1 (ko) 2006-01-26

Family

ID=37361549

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020030010620A KR100547224B1 (ko) 2003-02-20 2003-02-20 컴포넌트 기반의 통합 망 관리 방법 및 그 장치

Country Status (1)

Country Link
KR (1) KR100547224B1 (ko)

Also Published As

Publication number Publication date
KR20040075161A (ko) 2004-08-27

Similar Documents

Publication Publication Date Title
JP4851595B2 (ja) 目標ipネットワークの論理的配備、配備解除、及び監視のための方法
US7136913B2 (en) Object oriented communication among platform independent systems across a firewall over the internet using HTTP-SOAP
US6539425B1 (en) Policy-enabled communications networks
US5978845A (en) Network management relay mechanism
JP2504694B2 (ja) 管理システムによる情報資源の管理を可能にする情報処理装置
US20030009543A1 (en) Network management system and computer-based methods for network management
US20030041142A1 (en) Generic network monitoring tool
KR100212347B1 (ko) 네트워크 관리 및 덤프 데이타 검색 장치 및 방법
Choi et al. XML‐Based Network Management for IP Networks
EP3758292A1 (en) Managing multiple semantic versions of device configuration schemas
US11736410B1 (en) Synchronizing device resources for element management systems
US20200403863A1 (en) Programmable configlets through opaque intents in graph based intent controllers
US20220394010A1 (en) Method, Apparatus, and System for Sending Control Request Based on Key Value Configuration
Leppinen et al. Java-and CORBA-based network management
CN102684894B (zh) 一种实现北向接口的方法及装置
EP3952212B1 (en) Using a programmable resource dependency mathematical model to perform root cause analysis
US20230308348A1 (en) Server to support client data models from heterogeneous data sources
KR100547224B1 (ko) 컴포넌트 기반의 통합 망 관리 방법 및 그 장치
Aschemann et al. Integration of SNMP into a CORBA-and Web-based Management Environment
EP1263165B1 (en) Communication between an application and a network element
EP4113938A1 (en) Topology compiler for network management system
US20230396494A1 (en) Identifying out–of–band configuration changes to validate intent files
KR20020057781A (ko) 망 관리 사용자 인터페이스 시스템
Lyu Literature review on standards for data structuring in physical layer of optical network.
JP2000347962A (ja) ネットワーク分散管理システム及びネットワーク分散管理方法

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20120718

Year of fee payment: 7

LAPS Lapse due to unpaid annual fee