[发明专利]用于使用标签进行策略执行的方法和设备有效
| 申请号: | 200980160442.X | 申请日: | 2009-05-15 |
| 公开(公告)号: | CN102461089A | 公开(公告)日: | 2012-05-16 |
| 发明(设计)人: | S.K.沃库莫托 | 申请(专利权)人: | 惠普开发有限公司 |
| 主分类号: | H04L12/56 | 分类号: | H04L12/56;H04L29/06;H04L12/28 |
| 代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 谢攀;王洪斌 |
| 地址: | 美国德*** | 国省代码: | 美国;US |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 用于 使用 标签 进行 策略 执行 方法 设备 | ||
1.一种网络的网络设备处的策略执行的方法,所述方法包括:
在所述网络的网络设备处接收分组;
确定与所述分组相关联的标签,其中,所述标签包括指示被指派给所述分组的路径的字段,并且其中所述路径穿过所述网络且在所述分组的入口网络设备与所述分组的目的地网络设备之间;
基于在所述分组内无法获得的与客户端设备有关的信息将所述标签映射至多个策略中的策略,其中所述客户端设备是所述分组的发起源;
确定与所述策略相关联的一个或多个规则;以及
执行所述一个或多个规则。
2.根据权利要求1所述的方法,其中,所述标签被映射至与所述策略相关联的策略标识符,并且其中确定一个或多个规则包括:
在策略表中寻找具有所述策略标识符的条目;以及
确定与所述策略标识符相关联的一个或多个规则。
3.根据权利要求1所述的方法,还包括:
分析所述分组;
基于所述分析来确定由所述分组承载的业务类型;以及
使用所述分组内的内容以及所述业务类型来生成分组标识符。
4.根据权利要求1所述的方法,其中,所述网络设备是所述分组进入所述网络的入口点,所述方法还包括:
确定在所述分组内无法获得的与客户端设备有关的信息;
使用与客户端设备有关的信息来生成所述标签;以及
将所述标签插入到所述分组中。
5.根据权利要求1所述的方法,还包括:
确定所述网络内的分组的路径终止于所述网络设备;
从所述分组中移除所述标签;以及
从所述网络设备的端口转发出所述分组。
6.根据权利要求1所述的方法,其中,所述分组首先在所述网络设备进入所述网络,并且其中与客户端有关的信息是以下至少一项:标识所述网络设备的输入端口的数据;所述客户端设备的用户的登录证书;用户级接入数据;或者来自捕获门户的密码。
7.根据权利要求1所述的方法,其中,所述多个策略中的所述策略是以下至少一项:接入控制列表;服务质量策略;速率限制策略;带宽保留策略;或者网络确定策略。
8.一种在网络中用于使用标签来执行策略的网络交换机设备,该设备包括:
多个端口;
与所述多个端口耦合的交换控制器,其中,所述交换控制器被配置为:
在所述网络的网络设备处接收分组;
确定与所述分组相关联的标签,其中所述标签包括指示被指派给所述分组的路径的字段,并且其中所述路径穿过所述网络且在所述分组的入口网络设备与所述分组的目的地网络设备之间;
基于在所述分组内无法获得的与客户端设备有关的信息将所述标签映射至多个策略中的策略,其中所述客户端设备是所述分组的发起源;
确定与所述策略相关联的策略标识符;
确定与所述策略标识符相关联的一个或多个规则;以及
从所述网络设备的端口转发出所述分组;以及
与所述交换控制器耦合的策略执行引擎,所述策略执行引擎被配置为执行所述一个或多个规则。
9.根据权利要求8所述的设备,还包括:
与所述交换控制器耦合的策略储存库,所述策略储存库被配置为存储所述多个策略。
10.根据权利要求8所述的设备,其中,所述网络交换机设备是所述分组进入所述网络的入口点,并且其中所述交换控制器还被配置为基于端口到客户端类型的指派来确定与客户端设备有关的信息。
11.根据权利要求8所述的设备,其中,所述交换控制器还被配置为使用与客户端设备有关的信息来生成所述标签。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于惠普开发有限公司,未经惠普开发有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200980160442.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于狗肝铜积累的遗传检测和低铜宠物饮食
- 下一篇:铁油塞放置治具





