新四季網

嵌入式web網管的客戶端管理方法

2023-07-16 20:13:21 1

專利名稱:嵌入式web網管的客戶端管理方法
嵌入式WEB網管的客戶端管理方法技術領域末發明渉及嵌入式設客的WEB網^詧理掛未,特別渉及嵌入式網綹設客WEB網詧用戶的 鑑權與管理的方法。
背景技術:
傳統的數據產品操作維護(0AM)途徑主要有兩種本地管理和遠程管理。本地管理指的 是將設備的串行口直接與網管臺相連以命令行(Command Line)的方式進行管理;遠程管理 是指通過設備的網口,通過telnei:協議或者簡單網絡管理協議(S^1P)協議對設備進行管理。 其中telnet方式仍然是命令行文本方式的,這種方式的缺點是配置方式比較抽象且需要記憶 繁雜的配置命令。SNMP管理通過二次開發可以實現圖形化的配置界面,缺點是SNMP管理是 C/S (Client/Server)模式,需要在每一個網管臺上安裝支持S麗P的客戶端軟體。可見上述 幾種管理方法的易用程度以及管理效率都有欠缺。隨著網際網路技術的發展,Web技術也被應用到嵌入式設備的管理中。嵌入式設備Web網 管是指在嵌入式設備中加入HTTP服務將其轉化成Web伺服器,可以向Internet或內部網提 供基於Web的圖形化管理接口,用戶可以使用瀏覽器作為接口來訪問嵌入式設備。這樣不僅 使設備的易用性大大提高,而且可以省去再安裝專用管理軟體,從而方便進行統一管理。Web技術的一個重要特徵是它的隨選(On Demand)操作性。用戶只在想要時收到所要的東 西。Web採用的應用層協議是ifTTP協議。HTTP協議是一種無狀態的協議(Stateless Protocol)。無狀態是指協議對於事務處理沒有記憶能力。缺少狀態意味著如果後續處理需要 前面的信息,則它必須重傳,這樣可能導致每次連接傳送的數據量增大。另一方面,在服務 器不需要先前信息時它的應答就較快。這樣的處理可以簡化伺服器程序的設計,以便開發出 更高性能的Web伺服器軟體。然而, 一個Web站點往往有標識其用戶的需求,因為其Web服 務器可能希望限制用戶的訪問,也可能想要根據用戶的身份來提供內容。在對交換機進行Web 網管的過程中,除了要鑑別每一個登錄用戶的身份並賦予不同的權限外,還需要為每一個用 戶記錄前後配置關聯的上下文信息。HTTP提供了兩種幫助伺服器標識用戶的機制:身份認證和cookie。cookie是一種可讓Web站點用來跟蹤用戶的候選機制。 一個客戶首次聯繫一個使用 cookie的web站點。伺服器會在其響應中包含一個Set-Cookie:頭部。該頭部的值可以是一 個由Web伺服器產生的客戶標識數。但是cookie不適用於會從不同主機訪問同一 web站點的 遊動用戶。Cookie在使用上的另一個限制是,並非所有的瀏覽器都支持或者默認支持cookie。 至於HTTP的身份認證(Authorization), HTTP提供特殊的狀態碼和頭部來幫助Web站點執行身份認證。這個認證信息被存儲在HTTP報文的頭部,無法被頁面資源腳本代碼解析後 進行邏輯判斷和處理。由上述可知,目前依靠HTTP協議本身,無法滿足嵌入式設備Web網管的用戶管理要求。 發明內容針對現有技術存在的缺陷和不足,本發明提供一種在基於Web的嵌入式設備網管系統中 對多個用戶進行管理和鑑權的嵌入式WEB網管的客戶端管理方法。為達到上述目的,本發明採用以下技術方案 一種嵌入式WEB網管的客戶端管理方法, 客戶端設備通過Internet與伺服器進行通信,所述伺服器包括超文本傳輸協議報文解析模 塊、客戶端控制模塊(CCB)和公用網管接口模塊,包括如下步驟歩驟A,用戶在瀏覽器中輸入被管理設備的IP位址,公用網管接口模塊對登陸的用戶進行合法性驗證,通過後網管伺服器為其分配唯一的客戶端控制模塊,並初始化超時定時器;步驟B,伺服器接收到客戶的請求,從超文本傳輸協議報文中解析出當前用戶的CID,驗證其合法性,重新設置該用戶的客戶端控制模塊定時器;歩驟C,頁面定時器定時向伺服器發送定時握手報文,該報文攜帶當前用戶的CID信息; 伺服器收到後,驗證CID的合法性,重新設置該用戶的客戶端控制模塊定時器;步驟D,當所述超時定時器的時間超過所述客戶端控制模塊定時器設定的時間時;刪除 客戶端控制模塊對應的用戶信息。優選的在所述嵌入式WEB網管的客戶端管理方法中,所述客戶端控制模塊包含用戶登錄的名字,權限,上線時間,下線時間以及實際業務配置過程中產生的前後關聯的上下文信 息。優選的在所述嵌入式WEB網管的客戶端管理方法中,所述步驟A具體為步驟A1,用戶在瀏覽器中輸入被管理設備的IP位址,伺服器返回web登錄界面;步驟A2,用戶輸入用戶名、密碼並選擇登錄權限,發送POST請求給伺服器;步驟A3,伺服器接收到POST請求交給公用網管接口模塊驗證用戶名、密碼、權限;驗證通過後系統為該用戶分配唯一的客戶端控制模塊,並初始化超時定時器,定時器開始工作;接著返回web網管配置主界面。優選的在所述嵌入式WEB網管的客戶端管理方法中,所述步驟B具體為 歩驟Bl,當伺服器收到GET請求,從超文本傳輸協議報文頭部的request統一資源定位 符解析出當前用戶的CID,驗證CID的合法性,重新設置該用戶的客戶端控制模塊定時器;步驟B2,當伺服器收到POST請求,從超文本傳輸協議報文的內容中解析出隱藏表單的 中的CID,驗證CID的合法性,重新設置該用戶的客戶端控制模塊定時器。優選的在所述嵌入式WEB網管的客戶端管理方法中,還包括如下步驟步驟E,伺服器收到修改面板圖定時刷新時長時,重新設置該用戶的客戶端控制模塊定 時器;步驟F,伺服器收到面板圖定時刷新請求時,重新設置該用戶的客戶端控制模塊定時器; 步驟G,當所述超時定時器的時間超過所述客戶端控制模塊定時器設定的時長時,刪除 客戶端控制模塊對應的用戶信息。優選的在所述嵌入式WEB網管的客戶端管理方法中,所述客戶端控制模塊定時器設定的定時時長為面板圖定時刷新時間間隔加一個時間常量。優選的在所述嵌入式WEB網管的客戶端管理方法中,還包括步驟H,當伺服器收到Log0u1請求,強制超時定時器超時,刪除客戶端控制模塊對應的用戶{曰息o本發明嵌入式WEB網管的客戶端管理方法,具有以下優點1) 能夠控制登錄設備的用戶的數量,防止惡意登錄多次導致嵌入式設備有限的硬體資源 被耗盡。2) 通過對CCB的管理和CID信息在Web伺服器與用戶之間的傳遞,能夠區分登錄用戶的 權限,並在用戶管理的過程中保持權限的一致性,防止非法用戶的登錄。3) 能夠監控用戶在線情況,並能檢測用戶下線,及時釋放CCB資源。4) 能夠在用戶和伺服器之間傳遞頁面的上下文信息。5) Web伺服器無需採用額外的技術,僅需支持基本的HTTP協議,符合資源有限的嵌入 式設備網管的實際情況。


圖1是本發明的軟體模塊架構圖;圖2是本發明的用戶與伺服器交互流程圖;圖3是本發明的CCB管理與維護流程圖;圖4是本發明的定時器管理流程圖。 具體實施方式
下面結合附圖和具體實施例對本發明作進一步的詳細描述圖1是本發明的軟體架構模塊圖。該軟體是典型的B/S結構,所有的應用邏輯都在嵌入 式被管網絡設備(伺服器)上完成。客戶端通過Internet與伺服器進行通信以達到管理嵌入 式網絡設備的目的。在嵌入式網絡設備上需要實現HTTP (超文本傳輸協議報文)協議報文的 解析與收發功能。HTTP協議報文解析的結果送給CGI (公用網管接口模塊)程序處理以獲得 被管網絡設備的實際運行與配置信息。為了達到對用戶的有效管理,在HTTP與CGI之間增加 了CCB管理控制模塊。圖2描述的是本發明中Web客戶端(Internet瀏覽器)與Web伺服器(嵌入式被管網絡 設備)之間與CCB管理相關的報文交互流程,包括CCB的創建,普通HTTP請求報文交互以及 面板圖定時刷新交互。具體來說,步驟201用戶在瀏覽器上輸入設備的IP位址,Web伺服器 收到此請求之後返回登錄頁面給瀏覽器(202),歩驟203在Web客戶端端輸入用戶名密碼並選 擇登錄權限發送給Web伺服器,設備為當前用戶分配唯一的CCB,並啟動CCB—timer。返回 index頁面和其他資源文件並在資源文件中攜帶CID信息(204)。登錄結束之後,Web客戶端 和Web伺服器之間普通HTTP請求報文交互時,歩驟205用戶攜帶CID信息發送任意管理請求, Web伺服器驗證請求中CID的合法性,重新設置客戶端控制模塊定時器(CCB—timer)之後, 在步驟206返回請求結果給Web客戶端。設備面板圖定時刷新交互過程中,步驟207用戶攜 帶CID信息定時向Web伺服器請求面板圖,設備驗證請求中CID的合法性,重新設置 CCB—timer,步驟208中Web伺服器返回設備面板圖信息給Web客戶端。CCB的整個生命周期過程包括CCB的創建、CID驗證、CCB的維護、CCB的銷毀。其中,圖3 中描述了CCB的創建和CID驗證這兩個過程。圖4則描述了CCB的維護和CCB的銷毀兩個過程。下面按照CCB生命周期過程,結合附圖進行說明l)CCB的創建在實施本發明的時候,只有在用戶首次登錄的時候才能在Web伺服器上 創建一個CCB。結合圖3具體來說歩驟301Web伺服器收到HTTP請求報文,如果是POST請 求,按照歩驟303從表單中解析出CID欄位,如果步驟305確定CID欄位為空,驗證登錄用 戶的用戶名、密碼、權限和語言。如果登錄用戶數己滿,則拒絕此用戶登錄,如果驗證通過 且登錄用戶數未滿,則歩驟310從CID池中為此用戶分配一個CID並創建一個CCB。 CCB創建 成功後,歩驟311在Web伺服器中記錄CurrentCCB指針,置CCB—t imer ,最後將攜帶CurrentCCB
的CID信息的設備管理主界面返回給瀏覽器。2) CID驗證用戶登錄成功以後向Web伺服器發送的GET/POST請求,都必須攜帶CID 信息,如圖3歩驟307所示;Web伺服器收到用戶發送過來的請求會首先驗證CID的正確性。 CID如果合法,那麼繼續正常的CGI處理流程並返回處理結果;如果CID不合法,則直接返回錯誤提示。3) CCB的維護實施本發明的時候,CCB的維護可以通過設備面板圖的定時刷新功能來 間接進行。通常,嵌入式設備的網管都需要顯示設備面板圖,面板圖可以顯示設備的型號、 插槽、接口或子卡等的信息,還可以通過圖形的方式顯示實際運行狀態,為了實際跟蹤運行 狀態信息,需要定時向被管網絡設備獲取當前運行狀態。因此,在本發明的CCB維護中,在 Web伺服器端為CCB起一個定時器,定時時長為面板圖定時刷新時間間隔M—timer加一個時 間常量C。如圖4所示,定時器置位有四種途徑, 一是如圖步驟401首次創建CCB時;二是 如圖歩驟402伺服器收到普通HT1P請求時;三是如圖步驟403伺服器收到修改面板圖定時刷 新時長時;四是如圖步驟404伺服器收到面板圖定時刷新請求時。上述4種情況下,系統按 照步驟407置CCB超時定時器CCE—timer-O。4) CCB的銷毀在本發明中(XB的銷毀由用戶關閉瀏覽器窗口、用戶與伺服器連接中斷 以及主動LogOut等三種情況下被觸發。如圖4步驟408所示,定時器每隔一秒計數加一。當 伺服器收到LogOut請求,步驟406強制定時器CCB—timer達到定時上限值M—timer+C。其他 兩種情況則被動等待定時器超時。歩驟410銷毀超時的CCB,清除此CID對應的用戶信息。 在具體實施的時候,銷毀CCB的動作全部統一在定時器超時處理中,這樣可以保證處理入口 的唯一性,便於維護。對於多CCB的管理可以用鍊表進行管理,對於CID池的管理可以用線性表結構處理。
權利要求
1、一種嵌入式WEB網管的客戶端管理方法,客戶端設備通過Internet與伺服器進行通信,所述伺服器包括超文本傳輸協議報文解析模塊、客戶端控制模塊和公用網管接口模塊,其特徵在於包括如下步驟步驟A,用戶在瀏覽器中輸入被管理設備的IP位址,公用網管接口模塊對登陸的用戶進行合法性驗證,通過後網管伺服器為其分配唯一的客戶端控制模塊,並初始化超時定時器;步驟B,伺服器接收到客戶的請求,從超文本傳輸協議報文中解析出當前用戶的CID,驗證其合法性,重新設置該用戶的客戶端控制模塊定時器;步驟C,頁面定時器定時向伺服器發送定時握手報文,該報文攜帶當前用戶的CID信息;伺服器收到後,驗證CID的合法性,重新設置該用戶的客戶端控制模塊定時器;步驟D,當所述超時定時器的時間超過所述客戶端控制模塊定時器設定的時間時;刪除客戶端控制模塊對應的用戶信息。
2、 根據權利要求1所述的嵌入式WEB網管的客戶端管理方法,其特徵在於所述客戶端 控制模塊包含用戶登錄的名字,權限,上線時間,下線時間以及實際業務配置過程中產生的 前後關聯的上下文信息。
3、 根據權利要求1所述的嵌入式WEB網管的客戶端管理方法,其特徵在於所述步驟A具體為歩驟A1,用戶在瀏覽器中輸入被管理設備的IP位址,伺服器返回web登錄界面;歩驟A2,用戶輸入用戶名、密碼並選擇登錄權限,發送POST請求給伺服器;歩驟A3,伺服器接收到POST請求交給公用網管接口模塊驗證用戶名、密碼、權限;驗證通過後系統為該用戶分配唯一的客戶端控制模塊,並初始化超時定時器,定時器開始工作;接著返回web網管配置主界面。
4、 根據權利要求1所述的嵌入式WEB網管的客戶端管理方法,其特徵在於所述步驟B具體為-步驟B1,當伺服器收到GET請求,從超文本傳輸協議報文頭部的request統一資源定位 符解析出當前用戶的CID,驗證CD的合法性,重新設置該用戶的客戶端控制模塊定時器;步驟B2,當伺服器收到POST請求,從超文本傳輸協議報文的內容中解析出隱藏表單的 中的CID,驗證CID的合法性,重新設置該用戶的客戶端控制模塊定時器。
5、 根據權利要求i、 2、 3或4所述的嵌入式WEB網管的客戶端管理方法,其特徵在於還包括如下歩驟歩驟E,伺服器收到修改面板圖定時刷新時長時,重新設置該用戶的客戶端控制模塊定 時器;步驟F,伺服器收到面板圖定時刷新請求時,重新設置該用戶的客戶端控制模塊定時器; 歩驟G,當所述超時定時器的時間超過所述客戶端控制模塊定時器設定的時間時;刪除客戶端控制模塊對應的用戶信息。
6、 根據權利要求5所述的嵌入式WEB網管的客戶端管理方法,其特徵在於所述客戶端控制模塊定時器設定的超時時長為面板圖定時刷新時間間隔加一個時間常量。
7、 根據權利要求5所述的嵌入式WEB網管的客戶端管理方法,其特徵在於還包括-歩驟H,當伺服器收到Logut請求,強制超時定時器超時,刪除客戶端控制模塊對應的用戶信息。
全文摘要
本發明公開了一種嵌入式WEB網管的客戶端管理方法,解決了現有HTTP協議本身無法滿足嵌入式設備Web網管的用戶管理要求的問題。包括公用網管接口模塊對登陸的用戶進行合法性驗證,通過後網絡系統為其分配唯一的客戶端控制模塊,並初始化超時定時器;頁面定時器定時向伺服器發送定時握手報文,該報文攜帶當前用戶的CID信息;伺服器收到後,驗證CID的合法性,重置該用戶的客戶端控制模塊定時器;當超時定時器的時間超過客戶端控制模塊定時器設定的時間時;刪除客戶端控制模塊對應的用戶信息。能夠控制登錄設備的數量,防止惡意登錄多次導致嵌入式設備硬體資源被耗盡。能監控用戶在線情況,並能檢測用戶下線,及時釋放CCB資源。
文檔編號H04L9/32GK101163005SQ20061014965
公開日2008年4月16日 申請日期2006年10月13日 優先權日2006年10月13日
發明者趙志強, 魏月華 申請人:中興通訊股份有限公司

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀