[发明专利]基于云计算开放网络操作系统的授权方法及装置有效
| 申请号: | 201910199825.3 | 申请日: | 2019-03-15 |
| 公开(公告)号: | CN110022310B | 公开(公告)日: | 2021-09-14 |
| 发明(设计)人: | 陈小龙 | 申请(专利权)人: | 北京星网锐捷网络技术有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 |
| 地址: | 100036 北京市海淀区*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 计算 开放 网络 操作系统 授权 方法 装置 | ||
本发明公开了一种基于云计算开放网络操作系统SONiC的授权方法,所述方法应用于网络设备,包括:网络设备接收用户输入的不同协议格式的配置授权操作的命令行;配置网络设备接口标识与认证服务器接口调用地址的映射关系并发送给认证服务器;所述网络设备接口标识包括用于标记属于同一个配置授权操作的所有命令行的配置授权信息;依据所述映射关系,将接收到的配置授权操作对应的网络设备接口标识发送给所述认证服务器,以使所述认证服务器根据所述映射关系及所述网络设备接口标识对网络设备的配置授权操作进行授权处理。本发明实施例能够解决现有技术中SONiC系统下网络设备授权失败的问题。
技术领域
本发明涉及互联网数据传输技术领域,尤指一种基于云计算开放网络操作系统(Software for Open Networking in the Cloud,SONiC)的授权方法及装置。
背景技术
SONiC为微软推出了的内部开发基于Debian GNU/Linux的系统,该系统包含代码工具包和内核补丁,能够根据用户需求调整网络交换机,降低了对来自网络设备提供商的固件依赖,能够全面接管网络交换机的工作。
AAA是认证(Authentication)、授权(Authorization)和计费(Accounting)的简称,是网络安全中进行访问控制的一种安全管理机制,用来提供认证、授权和计费三种安全服务,对具有访问权的用户提供相应级别的服务。AAA采用客户端/服务器模型,客户端运行在网络接入服务器(Network Access Server,NAS)上,由AAA服务器集中管理客户端信息。AAA服务器通常同网络访问控制、网关服务器以及包括用户信息、目录的数据库等网元装置协同工作。现有的SONiC进行AAA授权,会产生众多进程占用系统开销,而一般服务器只能承载几百台设备的同时认证。而且设备越多配置文件越大,主备服务器之间配置文件需要同步;当网络设备发生变化情况下,网络设备和服务器间配置文件也无法保持一致性;而所有网络设备的配置命令,都需要经过认证服务器AAA授权后才能在网络设备执行成功,如此,AAA认证模型在SONiC系统下由于命令授权问题,导致配置命令在网络设备下发失败问题。并且在网管管理的网元从千级猛增至10万级别时,10万级别对应的配置文件更大,传输的数据量就越多,也容易使服务器产生性能瓶颈。
发明内容
本发明实施例提供一种基于SONiC的授权方法及装置,用以解决现有技术中SONiC系统下网络设备授权失败的问题。
一种基于SONiC的授权方法,所述SONiC运行在网络设备中,所述方法应用于网络设备,包括:
网络设备接收用户输入的不同协议格式的配置授权操作的命令行;
配置网络设备接口标识与认证服务器接口调用地址的映射关系并发送给认证服务器;所述网络设备接口标识包括用于标记属于同一个配置授权操作的所有命令行的配置授权信息;
依据所述映射关系,将接收到的配置授权操作对应的网络设备接口标识发送给所述认证服务器,以使所述认证服务器根据所述映射关系及所述网络设备接口标识对网络设备的配置授权操作进行授权处理。
进一步地,在配置网络设备接口标识与认证服务器接口调用地址的映射关系之前,所述方法,还包括:
将属于同一个配置授权操作的所有命令行的命令路径添加至环境变量;
相应地,所述配置网络设备接口标识与认证服务器接口调用地址的映射关系,具体为:
配置网络设备配置授权操作的环境变量与认证服务器接口调用地址的映射关系。
其中,所述配置网络设备接口标识与认证服务器接口调用地址的映射关系,具体包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京星网锐捷网络技术有限公司,未经北京星网锐捷网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910199825.3/2.html,转载请声明来源钻瓜专利网。





