用于安全性增强地操作通信网络的方法、系统和计算机程序产品技术方案

技术编号:4936048 阅读:202 留言:0更新日期:2012-04-11 18:40
一种通信系统,包括具有与单独通信通道连接的多个连接器端口的多个接插板,经由一个或多个交换机端口提供对多个网络的访问的交换机,控制所述接插板和交换机之间的互连的系统管理器,和配置成有选择地互连接插板连接器端口的多个接插线。系统管理器被配置成接收连接单独通信通道和特定网络的请求,识别为了建立到所请求网络的线路需要借助一个或多个接插线把哪些接插板连接器端口接插在一起,和使交换机端口能够启用所述线路。系统管理器被配置成监控线路的连通性,并响应探测到线路连通性方面的变化而搁置与所述线路相关的交换机端口。

【技术实现步骤摘要】
【国外来华专利技术】
本专利技术涉及网络,更具体地说,本专利技术涉及网络安全。
技术介绍
许多企业具有使计算机、电话机、传真机等能够通过专用网络相互通信,和经 由通信服务提供商与远程设备通信的专用通信系统。在许多建筑物中,专用通信系统是 利用包含导线的通信电缆硬连线的。在这种硬连线系统中,专用导线与分布在建筑物中 的各个服务端口耦接。出自专用服务端口的导线穿过建筑物的墙壁延伸到一个或多个通 信设备间。源自大型计算机的接口集线器的通信线和源自外部通信服务提供商的通信线 也止于通信设备间内。一般使用接线系统在通信设备间内互连各种通信线。在通信接线系统中,所有 的通信线有组织地被端接。各种线路的有组织端接是借助通信设备间的结构提供的。在 通信设备间中一般设置具有一个或多个机架的安装架。通信线终止于所述机架,如下所 述。参见图1,图中表示了典型的接插板机架10。机架10保持安装在机架10上的 多个接插板12。每个接插板12包括连接器端口(例如,诸如SC,ST和LC端口之类的 光学连接器端口)16。每个连接器端口 16与相应的通信线硬连线。因此,每条通信线有 组织地终止于接插板12。在小型接线系统中,所述通信线可终止于相同机架的接插板。 在较大接线系统中,可以使用多个机架,其中不同于的通信线终止于不同的机架。在图1中,利用接插线13实现用于连接用户与各个网络和/或网络服务的各条 通信线之间的互连。每条接插线13的两端都端接有连接器15。位于接插线13的一端的 连接器15与第一通信线的连接器端口 16连接,位于接插线13的另一端的连接器15与第 二通信线的连接器端口 16连接。通过用接插线13有选择地连接各条通信线,可以互连 通信线的任意组合,从而提供对各个网络和/或网络服务的访问。在一些企业环境中,经由通信系统可访问多个网络。因而,重要的是正确地实 施接插线连接,以避免把用户连接到他们未得到授权的网络和/或网络服务。这种环境 的例子包括具有多个承租方的办公大楼,大学,政府机关建筑(低安全性机构和高安全 性机构的混合体),和向患者提供因特网接入同时维持用于患者档案的安全网络的医院。
技术实现思路
鉴于上面所述,提供用于安全增强地操作通信系统的方法、系统和计算机程序 产品,以避免对网络和网络服务的非授权访问。在本专利技术的一些实施例中,通信系统包 括具有与单独通信通道连接的多个连接器端口的多个接插板,一个经由一个或多个交换 机端口提供对多个网络的访问的交换机,一个控制所述接插板和交换机之间的互连的系 统管理器,和配置成有选择地互连接插板连接器端口的多个接插线。系统管理器被配置成接收连接单独通信通道与特定网络的请求,识别为了建立到所请求网络的线路需要借 助一个或多个接插线把哪些接插板连接器端口接插在一起,和使交换机端口能够启用所 述线路。系统管理器被配置 成监控线路的连通性(即接插线插入/取出等),和响应探测 到线路连通性方面的变化,搁置(即,禁用)与所述线路相关的交换机端口。在一些实 施例中,系统管理器被配置成通知管理员或其他人交换机端口已被搁置。在一些实施例 中,系统管理器被配置成确定探测到的线路连通性的变化是否被批准,随后响应确定所 述线路连通性的变化被批准而解搁置所述交换机端口。当在系统管理器收到连接单独通信通道和特定网络的请求时,发出工作指令, 所述工作指令识别为了建立到所请求网络的线路需要借助一个或多个接插线把哪些接插 板连接器端口接插在一起。实现发出的工作指令,以建立所述线路。当确认发出的工作 已被正确执行时,允许交换机端口启用所述线路,从而提供单独通信通道对网络/网络 服务的访问。在一些实施例中,接插板包括多个RF天线,其中每个RF天线被布置成邻近相 应的接插板连接器端口。每个RF天线被配置成激活RFID标签和从该RFID标签读取信 息。每个接插线包括相反的两端,每一端附着有相应的RFID标签。系统管理器被配置 成通过有选择地使与线路相关的每个RF天线通电,以使得每个RF天线激活与之相邻的 接插线RFID标签并从该RFID标签读取信息,来探测该线路中的不同接插线。可以利用其它技术来探测接插线。例如,在一些实施例中,可以邻近接插线的 每个连接器,固定其中保存唯一标识符(例如,序列号,序列ID等)的标识芯片。与连 接器端口相关的阅读器被配置成读取保存在芯片上的唯一标识符。在其它实施例中,可 以利用光学技术来读取显示在接插线上的实际序列号或其它标识号。例如,CCD照相机 或其它光学装置可以与一个连接器端口或多个连接器端口关联,并可被配置成读取显示 在接插线上的标识符。附图说明图1是典型的网络机架组件的透视图,所述网络机架组件包含具有用接插线有 选择地互连的连接器端口的多个接插板。图2按照本专利技术的一些实施例,图解说明通信系统。图3是按照本专利技术的一些实施例,图解说明用来操作通信系统的软件体系结构 的方框图。图4-5是按照本专利技术的各个实施例,用来操作通信系统的操作的流程图。 具体实施例方式下面参考附图更充分地说明本专利技术,附图中表示了本专利技术的例证实施例。不 过,可以许多不同的形式具体体现本专利技术,本专利技术不应被理解成局限于这里陈述的实施 例。相反,提供这些实施例,以便本公开是彻底和完整的,并向本领域的技术人员充分 告知本专利技术的范围。附图中,相同的附图标记代表相同的部件。这里使用的单数形式“一个”和“该”意图还包括复数形式,除非另有说明。另外要理解的是当在说明书中使用时,术语“包括”和/或“包含”指定所陈述的特 征、步骤、操作、部件和/或组件的存在,不过不排除一个或多个其它特征、步骤、操 作、部件、组件和/或它们的组群的存在或增加。要明白当一个部件被称为与另一个部 件“连接”或“耦接”时,它能够与该另一个部件直接连接或耦接,或者可存在居间部 件。此外,这里使用的“连接”或“耦接”可包括无线连接或耦接。这里使用的术语 “和/或”包括相关列举项目中的一个或多个的任意组合。另外要明白的是,尽管这里可使用术语第一、第二等来描述各个部件,不过这 些部件不应受这些术语限制。这些术语只是用于区分一个部件和另一个部件。例如,第 一接插板连接器端口可被称为第二接插板连接器端口,类似地,第二接插板连接器端口 可被称为第一接插板连接器端口,而不脱离本公开的教导。本专利技术可被具体体现成安全性增强地用于操作通信系统的系统、方法和/或计 算机程序产品。因此,可用硬件和/或软件(包括固件、驻留软件、微代码等)具体体 现本专利技术。此外,本专利技术可以采取计算机可用或计算机可读存储介质上的计算机程序产 品的形式,所述计算机可用或计算机可读存储介质具有包含在该介质中的供指令执行系 统使用,或者与指令执行系统结合使用的计算机可用或计算机可读程序代码。在本文献 的上下文中,计算机可用或计算机可读介质可以是能够含有、保存、传递、传播或传送 供指令执行系统、设备或装置使用,或者与指令执行系统、设备或装置结合使用的程序 的任意介质。例如,计算机可用或计算机可读介质可以是(但不限于)电、磁、光、电磁、 红外或半导体系统、设备或装置。计算机可读介质的更具体例子(非穷举列表)包括 具有一条或多条导线的电连接,便携式计算机磁盘,随机存取存储器(RAM),只读存储 器(ROM),可擦可编程只读存储器(E本文档来自技高网
...

【技术保护点】
一种操作通信系统的方法,其中所述通信系统包括具有与单独通信通道连接的多个连接器端口的多个接插板,经由一个或多个交换机端口提供对多个网络的访问的交换机,控制所述接插板和交换机之间的互连的系统管理器,和配置成有选择地互连接插板连接器端口和交换机连接器端口的多个接插线,所述方法包括:  在系统管理器接收连接单独通信通道与特定网络的请求;  发出工作指令,所述工作指令识别为了建立到所请求网络的线路需要借助接插线把哪些接插板和交换机的连接器端口接插在一起;和  响应确认发出的工作指令已被执行,使交换机端口能够启用所述线路。

【技术特征摘要】
【国外来华专利技术】...

【专利技术属性】
技术研发人员:DW马考利MG杰曼GM楚德哈里
申请(专利权)人:北卡罗来纳康姆斯科普公司
类型:发明
国别省市:US[美国]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1
相关领域技术
  • 暂无相关专利