[发明专利]虚拟网络策略的配置方法、系统及其虚拟网元和网管系统在审
申请号: | 201910424977.9 | 申请日: | 2014-11-27 |
公开(公告)号: | CN110086681A | 公开(公告)日: | 2019-08-02 |
发明(设计)人: | 赵东 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 虚拟网元 策略配置信息 接收模块 网管系统 虚拟网络 配置 申请 系统资源分配 虚拟化部署 处理模块 协调处理 业务控制 地响应 虚拟化 有效地 细化 部署 统一 | ||
本申请提供一种虚拟网络策略的配置方法、系统及其虚拟网元和网管系统,虚拟网元包括:接收模块,用于接收策略配置信息;处理模块,用于根据接收模块接收的策略配置信息进行业务控制。本申请不同的虚拟网元能够接收根据具体的策略配置信息并进行分别配置,解决了现有技术进行虚拟化部署时需要系统对所有虚拟网元进行统一协调处理所带来的效率低、部署缓慢的技术问题。本申请使得系统资源分配使用更合理,同时通过策略配置信息来细化具体的配置目录,而使得NFV部署能够快速有效地执行,在很大程度上提高了虚拟化的效率,以便快速地响应并处理相关业务。
技术领域
本申请涉及网络技术领域,具体涉及一种NFV(Network Functionvirtualization,网络功能虚拟化)的虚拟网络策略的配置方法、配置系统,还涉及所述配置系统中的虚拟网元,以及所述配置系统中的网管系统。
背景技术
随着通信网络虚拟化技术的发展,通信网络虚拟化系统的基本架构已经建立完成。其中,基于虚拟化的系统(比如云系统)之上,由NFVO(Network FunctionVirtualization Orchestrator,网络功能虚拟化编排者)组织编排不同的虚拟网元,如VNF(Virtual Network Function,虚拟网络功能),实现不同类型的网络的虚拟化部署,最终实现针对现有的需要将不同网络硬件按不同功能、部署于不同位置实现不同网络服务的系统。
虽然,上述的组织编排由于能够使用软件云部署方法实现虚拟网元部署,而不受制于人力和硬件类型的限制,从而可以实现低成本的、动态的、快速的网络部署,而且在运行的过程中,可以按照不同的网络性能需求,或按照对不同类型网络的需求,而能随时改变当前部署网络的性能、类型,从而更有效地为运营商提供灵活的服务能力。但是,目前进行虚拟化部署时需要系统对所有虚拟网元进行统一协调处理,而忽视了不同虚拟网元可能有不同需求,从而导致了效率低和部署缓慢。
发明内容
针对上述技术问题,本申请实施例提供一种虚拟网络策略的配置方法、系统及其虚拟网元和网管系统,能够快速而有效地进行策略配置以实现虚拟网元部署。
本申请第一方面提供一种虚拟网元,所述虚拟网元包括:接收模块,用于接收网管系统的管理、运行或维护相关的策略配置信息;处理模块,用于根据所述接收模块接收的所述策略配置信息进行业务控制,或传递到相应网元执行进一步配置管理,所述策略配置信息具体包括如下策略之一或组合:安全隔离策略、安全类型策略、性能隔离策略、业务或应用优先级策略、部署策略、信息上报策略、备份策略、模拟程序激活策略以及上线流程策略。
结合第一方面的第一种可能,在第二种可能的实现方式中,所述安全隔离策略包括:划分虚拟资源为不同集合或划分入不同的安全隔离区,针对集合或所述不同的安全隔离区中的虚拟资源进行访问控制或安全策略设置。
结合第一方面的第二种可能,在第三种可能的实现方式中,划分所述虚拟资源为不同集合或划分入不同的安全隔离区,按如下之一或组合的规则进行资源划分:根据所述虚拟资源最小单位所归属的集合或隔离区的标识;根据所述虚拟资源的安全级别;或根据在所述不同集合或所述不同隔离区中需隔离的虚拟资源列表,指定的虚拟资源或虚拟机的对应的编号,或虚拟机所在的服务器;将所述虚拟资源划分到安全隔离区,包括:按所述虚拟资源分布的地理位置,或访问该虚拟资源的用户或用户群类型,或使用该虚拟资源的应用类型、使用该虚拟资源的业务的类型,或使用该业务的用户号进行隔离区划分。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910424977.9/2.html,转载请声明来源钻瓜专利网。