-
公开(公告)号:CN1483270A
公开(公告)日:2004-03-17
申请号:CN00801378.0
申请日:2000-06-12
Applicant: 阿尔卡塔尔互联网运行公司
Inventor: 马哈德万·伊耶 , 雷赫尔·P·卡尔 , 尚克·V·伊耶 , 雷詹德拉·沙 , 尤德亚库马·沙纳干 , 拉文亚·阿普斯尼 , 威廉·亨特 , 赫门特·K·珍 , 潘卡·马尔维亚 , 苏拉布·珍
IPC: H04L29/06
CPC classification number: H04L41/22 , H04L12/4641 , H04L29/06 , H04L41/0233 , H04L41/0893 , H04L45/00 , H04L45/22 , H04L45/586 , H04L47/10 , H04L47/20 , H04L47/2441 , H04L47/41 , H04L61/1523 , H04L63/0227 , H04L63/0263 , H04L63/0272 , H04L63/0442 , H04L63/061 , H04L63/08 , H04L63/1425 , H04L63/164 , H04L63/20 , H04L67/1095 , H04L69/329 , H04L69/40 , Y02D50/30
Abstract: 一种用于一机构的统一式策略管理系统包括一个中央策略服务器和多个位于远处的策略实施器。按附带着面向分层对象的结构的LDAP数据库,配置存储着策略设置的中央数据库以及各策略实施器数据库。这种结构能以直观及可扩展的方式定义策略设置。把在中央策略服务器上作出的策略设置改变直接传送给策略实施器以更新它们各自的数据库。每个策略实施器以预定义的日志格式收集健康和状态信息,并发送给策略服务器以便由策略服务器有效监视。为了更高的效率,有效地分割策略实施器的策略实施功能,从而易于用硬件实现。该系统还提供动态路由的各VPN,其中自动建立各VPN会员资格表并和成员策略实施器共享它们。还自动地向远程VPN客户传送对这些会员资格表的更新。通过允许定义VPN内的防火墙规则组,该系统还对VPN中的通话提供细粒度访问控制。另外,通过在主单元外还保持一个备份单元,可高可用性地配置策略服务器和策略实施器。一旦主单元出故障,备份单元就变为现用。
-
公开(公告)号:CN100384191C
公开(公告)日:2008-04-23
申请号:CN00801378.0
申请日:2000-06-12
Applicant: 阿尔卡塔尔互联网运行公司
Inventor: 马哈德万·伊耶 , 雷赫尔·P·卡尔 , 尚克·V·伊耶 , 雷詹德拉·沙 , 尤德亚库马·沙纳干 , 拉文亚·阿普斯尼 , 威廉·亨特 , 赫门特·K·珍 , 潘卡·马尔维亚 , 苏拉布·珍
IPC: H04L29/06
CPC classification number: H04L41/22 , H04L12/4641 , H04L29/06 , H04L41/0233 , H04L41/0893 , H04L45/00 , H04L45/22 , H04L45/586 , H04L47/10 , H04L47/20 , H04L47/2441 , H04L47/41 , H04L61/1523 , H04L63/0227 , H04L63/0263 , H04L63/0272 , H04L63/0442 , H04L63/061 , H04L63/08 , H04L63/1425 , H04L63/164 , H04L63/20 , H04L67/1095 , H04L69/329 , H04L69/40 , Y02D50/30
Abstract: 一种用于一机构的统一式策略管理系统包括一个中央策略服务器和多个位于远处的策略实施器。按附带着面向分层对象的结构的LDAP数据库,配置存储着策略设置的中央数据库以及各策略实施器数据库。这种结构能以直观及可扩展的方式定义策略设置。把在中央策略服务器上作出的策略设置改变直接传送给策略实施器以更新它们各自的数据库。每个策略实施器以预定义的日志格式收集健康和状态信息,并发送给策略服务器以便由策略服务器有效监视。为了更高的效率,有效地分割策略实施器的策略实施功能,从而易于用硬件实现。该系统还提供动态路由的各VPN,其中自动建立各VPN会员资格表并和成员策略实施器共享它们。还自动地向远程VPN客户传送对这些会员资格表的更新。通过允许定义VPN内的防火墙规则组,该系统还对VPN中的通话提供细粒度访问控制。另外,通过在主单元外还保持一个备份单元,可高可用性地配置策略服务器和策略实施器。一旦主单元出故障,备份单元就变为现用。
-