info: T. Benson, A. Akella, and D. A. Maltz, “Mining policies from enterprise network configuration,” in Proceedings of the 9th ACM SIGCOMM conference on Internet measurement, Chicago Illinois USA: ACM, Nov. 2009, pp. 136–142. doi: 10.1145/1644893.1644909.
本文研究企业网络的可达性策略。可达性策略限制了企业网络中不同主机之间的点到点通信,它们通常隐含在各种网络设备的配置中。目前还没有对企业网络可达性策略进行系统研究。
本文的贡献主要是提出“策略单元”的概念。策略单元是对网络将端点分成不同策略组的抽象表示。每个策略单元包含一组端点,这些端点受到可达性限制的对待完全相同。
文章还给出了从网络配置提取策略单元的方法。作者在5个生产网络中应用该方法,结果表明:
此外,文章还讨论了策略单元在网络管理中的应用,包括:
评估配置变更对策略的影响;
检查网络策略演变趋势,判断是否可以用更简单机制实现。
总而言之,本文通过策略单元的概念,开创了分析和理解存在网络配置的可达性策略的新方法,对网络设计和管理都提供了见解。