论文部分内容阅读
针对大规模动态虚拟专用网络管理的复杂性,提出了一种分层管理模型.通过管理视图的层次定义,以抽象的组安全策略在高层视图上定义通信保护需求,针对具体设备的隧道描述策略则通过对组策略的扩展自动生成,并可在运行中动态调整以适应网络变化.管理模型的层次结构使系统具备了良好的扩展能力,同时实现了对全网设备的统一管理,有效减轻了虚拟专用网的管理负担.