发明名称 网络设备配置的优化方法及系统
摘要 本发明公开了一种网络设备配置的优化方法及系统。其中该方法包括:查询网络设备的配置项说明;确定所述网络设备的业务需求并分析配置项和业务需求的依赖关系;提取所述网络设备配置项的实际配置状态;根据所述配置项说明、配置项和业务需求的依赖关系及配置项的实际配置状态,对所述网络设备的实际配置状态进行优化配置。本发明的网络设备配置的优化方法及系统,通过结合业务需求、配置项说明和实际配置状态,对网络设备配置的安全性作出分析及评价,有利于管理者对网络设备进行明确的配置调整,避免由于配置不当带来安全问题。
申请公布号 CN102769534B 申请公布日期 2016.08.10
申请号 CN201110115848.5 申请日期 2011.05.05
申请人 中国移动通信集团公司;北京神州泰岳软件股份有限公司 发明人 周智;曹一生;徐海东;陈敏时;魏来;苏砫
分类号 H04L12/24(2006.01)I;H04L29/06(2006.01)I 主分类号 H04L12/24(2006.01)I
代理机构 北京中誉威圣知识产权代理有限公司 11279 代理人 丛芳;彭晓玲
主权项 一种网络设备配置的优化方法,其特征在于,包括:查询网络设备的配置项说明;确定所述网络设备的业务需求并分析配置项和业务需求的依赖关系;提取所述网络设备配置项的实际配置状态;根据所述配置项说明、配置项和业务需求的依赖关系及配置项的实际配置状态,对所述网络设备的配置项进行优化配置;所述根据所述配置项说明、配置项和业务需求的依赖关系及配置项的实际配置状态,对所述网络设备的配置项进行优化配置的操作包括:根据所述配置项说明,分析所述网络设备的实际配置状态是否安全;根据所述配置项和业务需求的依赖关系,分析所述网络设备的实际配置状态是否为业务需求所必要的;根据上述分析结果对所述网络设备的配置项进行优化配置,包括:根据所述实际配置状态的安全性和必要性生成对配置项的处理操作指令,给出建议操作列表,生成几个不同处理级别的清单;对于不安全不必要的建议进行关闭操作;对于必要不安全的建议进行限制操作;对于不必要但安全的建议根据情况进行关闭;对于必要并且安全的不作特别处理。
地址 100032 北京市西城区金融大街29号