YD T 806-1996 信息技术.开放系统互连.电子号码簿 复制.pdf
《YD T 806-1996 信息技术.开放系统互连.电子号码簿 复制.pdf》由会员分享,可在线阅读,更多相关《YD T 806-1996 信息技术.开放系统互连.电子号码簿 复制.pdf(35页珍藏版)》请在麦多课文档分享上搜索。
1、中写口-_. E二f丁、YD!T 806 1996 idt CCITT x. 525: 1993 妹子报电自b信开放系统互连:星制1996-01-31发布1996-07-01实施中华人民共和国邮电部发布YD/T 806-1996 目次前言.,CCITT前言. . . 1 范围.2 引用标准.3定义. . . 4 缩略语.,. . 5约定.,. . 6 号码簿中的复制川. 6. 1 转储. 6. 2 投影6. 3 投影功能模型. 7 号码簿中的投影. 7. 1 投影协定7.2 投影信息-7. 3 投影操作. . 7.4 DSA投影连绪和DSA投影分结. 8 投影操作连结. 8.1 投影操作连结类
2、型特征. . . . . . . . . 8.2 操作连结管理的DSA过程8.3 操作连结. 9 投影协定9. 1 投影协定规范9.2 复制单元9.3 更新模式. . . 10 号码簿信息投影服务10. 1 投影提供者发起的服务10.2 投影接受者发起的服务11 投影操作. 11. 1 协调投影更新操作-11. 2 请求投影更新操作.,.11. 3 更新投影操作12 投影错误-12. 1 投影错误问题-12. 2 主次更新12. 3 更新窗口附录A(标准的附录号码簿投影抽象服务的ASN.I表示( 1 ) (町)( 1 ) ( 1 ) ( 2 ) ( 3 ) ( 3 ) ( 3 ) ( 4 )
3、( 4 ) ( 4 ) ( 6 ) ( 6 ) ( 6 ) ( 9 ) ( 10) ( 10 ) ( 10 ) ( 11 ) ( 12 ) ( 13 ) ( 13 ) ( 14 ) ( 17 ) ( 19 ) ( 19 ) ( 19 ) ( 20 ) ( 20 ) ( 21 ) ( 22 ) ( 25 ) ( 26 ) ( 26 ) ( 26 ) ( 27 ) I YD!T 806-1996 前言本标准等同采用CCITTX. 525(993) I ISO!IEC 9594-9,1993LSP区域信息一-丁F级信息复刨单元 役,曾信息 图3投影提供者投影信息的导出如图3左边所示,复制区总是被完全
4、包含在一个单一命名上下文内。表32复制区的于树的根称为复制基点登录项。下级知识也可以被复制。这一知识、被提取出来的复制区和区域前缀构成复制单元。这意味着一个复制单元的规范可伸展到命名上下文以外,而复制区丰身则被限于命名上下文。投影提供者可从这一复制单元规范导出投影信息的表述,如图3的右边所示,它包括前缀信息、区域信息(表述复制区内DSE所持有的信息和(任选下级信息。这投影信息随后通过协议被运送到投影接受者,然后投影接受者将信息纳入它自己的DSA信息树.投影信息由若干投影DSECSDSE)构成,这点将在7.2. 1 中讨论.关于投影信息的确立将在7.2. 2中讨论。圈4说明包括扩展知识的投影信息
5、的导出。 一- -, - -根命11上下文复制单元区域前缓复制区- - -前缓信息到投影锺受者用DLSP区域信息-一丁F级信息役惨信息因4投影提供者带有扩展知识的投影信息的导出7.2. 1 SDSE 投影DSE(SDSE),与一个特定名相关的被投影的信息oSDSE表示从投影提供者中的一个DSE向投影接受者中一个DSE投影的信息,因此不是DSA信息模型的组成元素。个SDSE与个DSE相似,包括zSDSE类型c目、是出现),7 YD!T 806-1996 一一用户属性(从一个与被投影登录项相对应的DSE的登录项信息中导出h操作属性(需要时出现h下级完整性标志(仅对区域信息和下级信息而言), 属性完
6、整性标志(仅为区域信息而出现)。7.2.1.1 SDSE类型DSE类型在ccrTTX. 50111S0!IEC 9594-2中定义。SDSE类型,正如11.3.1.1巾所指明的,与D弓E类型相似,但只有较少的几个相关任意选择:glue、cp、ent町、alias、suhr、nssr admPoint subEntry和5a. .2.1.2 下级完整性标志下级完整性标志是对区域信息的下级信息范围内的SDSE来说存在的一个布尔型符号。如果投影提供者不打算提供关于下级完整性的信息,那么每个SDSE都将使用值FALSE.除此之外,该标志具有以下语意对于个具体的SDSE来说,只有当满足下列条件之一时,该
7、标志为TRUE,M它代表个叶登录项;b)复制区信息包含每一个下级在录项相主DSA所知道的每一个F级参考的SDSE.以及如果该SDSE代表一个NSSR时,这一知识已在其中表述。对于一个具体的SDSE来说,如果满足FjtJ条件之一,该标志为FALSEa)对于这个具体的SDSE来说,主DSA所知道的下级不全都出现在投影信息中。b)在一个投影提供者DSA进行二次投影的情况下,如果它的投影提供者已将该标志置于FALSE.或如果它的投影提供者已将该标志置于TRUE.而二次投影提供者选择了将其标志置于FALSE.2.1.3 属性完整性标志属性完整性标志是个布尔型符号,对SDSE来说,当且仅当登录项的所有用户
8、属性和所有相关集合属性出现时才为TURE.只有含有登录项信息的SDSE才存在这一标志。对于号码得操作属性来说,不使用属性完整性标志g总是可以设想,在SDSE中它们都不存在。7. 2.2 投影信息的确立投影信息表述三种基本类型的信息前缀信息、区域信息和F级信息。在下面的分条中将对它们中的每一种进行讨论。.2.2.1 前缀信息如果复制区不是从DIT的根以下直接开始,那么投影信息应包括作为复制区区域前缀(从DIT的根向下宦到但不包括)复制基点登录项的路径,和任何相关子登录项)组成部分的每一个登录项的SDSE.用作前缀信息的SDSE组成如以下所示。a)如果DSE是一个管理点,该管理点有与复制区有关的属
9、性,或存一个或多个相关联的于登录项,真子树范罔包括复制l区的一部分或全部,那么SDSE是admPoint类型的a如果这个DSE也是cp类型的,那么所对应的SDSE为附加的cp类型。任何与复制区相关的属性都被包括在SDSE中.管理作用属性应被包括在所有与投影信息相关的管理点SI览E中。b)对管理点以的子登录项来说,对其于树范围包括复制区的一部分或全部者,可有subentry类型的SDSE被包括在复制信息中。如果上述子登录项不包括复制区或它的一部分,那么,在投影信息中将不需要包括任何与这个于登录项对应的SDSE。集合属性、模式和为区域信息所选择的访问控制信息都在subentry类型的SDSE中表述
10、。c)与rootDSE相对应的是一个空的root类型的SDSEod)如果DSE仅为cp类型的,那么SDSE为cp类型。c)其他所有未在a)、川、叶和d)中描述的SDSE都被表示为glue类型的SDSE.并将仪表述登录项的RDN.8 YD/T 806-1996 在区域前缀SDSE中没有下级完整性标志。7.2.2.2 区域信息投影提供轩吉思树中所有包括在复制区内的登录项在投影信息中都被表示为目川y类型的SDSE(被滤除者除外)。这些SDSE吉有由投影协定中的属性选择所选择的那些登录项属性。子登录项中所恃有的集合属性作为其他属性以同样方式被选择并被表述在subentry类型的SDSE中。如果一个登录
11、项的任何属性已被选定作为投影的内容,那么objectClass属性和相应的登录项访问控制信息都将包括在那个登录项的SDSE中。设置属性完整性标志用以指示是否DSE中的所有用户属性相所有的相关集合属性都出现在SDSE中。collectiveExclusions操作属性(如果存在的话将总是被包括在SSE中的町如果DSE为admPoint类型,那么它所对应的SDSEI)是附加的admPoint类型,而直接下属于管理点DSE的所有相关子登录项的SDSE都要包含在投影信息中e关于于警录项内容方面的规则己在7.2.2.1中陈述。如果DSE为cp类型,那么官所对应的SDSE则是附加的cp类型。自日果下级知识
12、被指明,且如果DSE为nssr类型,那么它所对应的SDSE则是附加的nssr类型,且应包括nonSpecificKnowledge属性。如果已对复制区施行r过拢,那么结果投影信息可能不再是连续的。在投影信息的树形结构中有些登录项可能已被滤除,它们使投影信息的树形结构受到破坏。对每一个己被滤除的登录项来说,下列规则都是适用的za)如果在投影信息范围内有隶属于那个登录项而未被滤掉的SDSE存在,那么,应在投影信息中增加一个glue类型的SDSE与被滤除的登录项相对应。下级完整性标志按7.2.1.2中的规定设置。由于这个登录项不含有任何登录项信息,因此它没有属性完整性标志。b)如果在投影信息范围内没
13、有任何隶属F该登录项的足他SDSE存在,那么,与被油除的登录项的直接上级登录项相对应的SDSE的属性完整性标志应置为FALSE.句被滤除登录项相对应的SDSE则从投影信息中删除。c)如果DSE为admPoint类型,那么官总是被投影而且包括administrativeRole属性。区域信息中的每个SDSE都有一个属性完整性标志该标志的置位状态在7.2.1.2中规定。7.2.2.3 下级信息所需要的下级信息的类型(即主访问点、投影访问点、或两者,以及是否包括扩展知识)在投影协定中规定,如果下级知识被提供,那么复制区下面直接的F级参考主、投影、或二者兼有类型的适当知识)应作为subr类型的SDSE
14、被包括,官们各以适当的知识形成。如果扩展的知识被指明,那么复制区下面(但不是宦接下属于它)的下级参考(主、投影、或二者兼有)应作为subr或nssr类型的SDSE被包括.它们各以适当的知识形成。下级glueSDSE应被插入以保持与复制区内SDSE的连接。这样可以创建优F复制区内或位于其下的glueSDSE,不提供任何其他的glue SDSE来支持下级信息。subr和nssrSDSE携带有下级完整性标志,而为扩展知识用途而增加的glueSDSE不携带任何下缀完整性标志,而且总是被设想为不完整(就下级知识而言)。有关复制单元的更详细信息相投影信息的表述包括在9.2中。7.3 投影操作利用直接投影操
15、作可使投影信息从投影提供者传送到投影接受者。这些操作提供更新投影信息的两种基本不同方式投影提供者发起的投影(一种推的方式h和一一投影接受者发起的投影(一种拉的方式对这些方式更全面的描述在第10章中。9 YD/T 806-1995 无论在哪一种方式下,通过协议传送的信息都采取下面两种形式之-,一一全部的。在这种形式中,复制l丘范围内的整套信息都被传送。每一个单元是个S口SE。一一增加的:在这神形式中,只传送对复制区的修改部分。每一个单元为一个SDSE修改。SDSE修改反映的是上一次更新以来对复制区内相应DSE所做的修改的结果,不管这些修改最初是作为对单个DSE进行修改(增加、删除等的一个结果,还
16、是作为对多个DSE进行修改(例如由ModifyDN操作而引起)的一个结果而产生。定义三种投影操作。coordinateShadowU pdate操作在推的方式中使用,用以使投影提供者能够指出它打算就哪一个协定发起一次更新、指出就该协定而言上一次更新的发起时间,以及打算采用的更新策略(例如全部的或增加的)。如果收到响应coordinateShadowUpdate操作的肯定结果,那么投影提供者利用updateShadow操作,按照投影策略指示来传送投影信息或投影信息的修改部分。对拉的方式而言,投影接受者利用requestShaclowUpdate操作来指明它希望就哪个协定收到一次更新、就该协定而言
17、上一次更新的提供时间,以及所希望的更新策略。如果requestShadowUpdate操作的参数得到投影提供者的认可,那么投影提供者将向投影接受者发出一个肯定的结果。投影提供者利用updateShaclow操作,按照更新策略指示传送投影信患或投影信息的修改部分。这些操作将在第II章中详述。7.4 DSA投影连结和DSA投影分结在DSA提供投影更新的一个具体期间的开始和结束时使用DSAShadowBind和DSAShadowU n bind操作,它们分别在7.4. 1和7.4. 2中定义.7.4. DSA投影连结在一个提供技影期间的开始时使用dSAShadowBind操作。dSAShadowBi
18、nd OPERATION ; directoryBind dSAShadowBind的组成部分与directoryBind(见CCITTX. 5111 ISO/IEC 9594-3)的组成部分相同.但有如下区别za) directoryBindArgument的credentials使标识发起DSA的应用实体头衔的信息发向响应DSAO应甩实体头衔应该是号码簿识别名的形式。b) directoryindResult的credentals使标识响应DSA的应用实体头衔的信息发向发起DSA0 Jir:用实体头衔应该是一个号码簿识别名的形式。7.4.2 DSA投影分结在.1-提供投影期间的结束时使用d
19、SAShdowUnbind操作。dSAShadowUnbind OPERATION : directoryUnbind 8 投影操作连结本章定义对应于投影的操作连结类型。在此使用CCITTX. 501巾定义的DSA操作框架的元素和机制。投影操作连结可以用于管理两个DSA的管理机构问达成的投影协定。否则,对这种协定的管理超出本号码簿规范的涉及范围。这种操作连结类型的示例创造了一种町、培.两DSAI可的投影操作可在该环境下完成。每个示例由J个OpcrationalBindingID即AgreementID来标识。AgreementID由modifyOPeratona1Binding操作来修改。8.
20、 , 投影操作连结类型特征8. ,. , 对称性及角色10 投影操作连结是非对称型的操作连结。这种类型的连结的两个角色如F投影提供者的角色(与抽象角色A相联系投影接受者的角色(与抽象角色B相联系)角色这A概念在CCITTX. 501 1 ISO/IEC 9594-2中有详细描述。YD!T 806-1996 8, 1, 2 协定在投影操作连结的建立战随后的修改过程中必须交换的协定由9,1中ASN.l形式的ShadowAgree口UntInfo来定义。8. 1. 3 发起者投影操作连结的发起、修改和终止操作可以由投影提供者角色CROLE-A)或投影接受者角色(ROLE-H)的DSA来发起。8. 1
21、. 4 建立参数在连结建立过理中没有任何附加参数被传递-8. 1. 5 类型识到j投影操作连结信息客体由类的lD域的值来识别,该ID域值被指定为客体定义的一部分。8. 2 操作连结管理的DSA过程已经定义f管理操作连结的一系列操作(见CCITTX. 501!ISO!IEC 9594-2)。对应于投影操作连结管理的这些操作的使用将在下面8.2, 1至8.2. 3条中描述。这些过程适用于支持CCITTx. 519! lSO!IEC 9594-5中定义的directoryOperationalBindingManagementAC的DSA。当发起、修改或终止投影操作连结时,在协议丢失的情况下,成功或
22、失败都不可料想D发起者有责任保证操作双方对操作状态达成共识。着响应者收到激活一个存在ID的投影协定的建议,将按CCITTX. 501!ISO;IEC 9591-2中的定义,返回一个duplicateID错误。对于不支持directoryOperationalBindingManagementAC的DSA,其投影操作连结的管理过程超出本号码簿规范涉及范围8. 2, 1 建立过程用于投影的协定一且在两主管机构l司建立(使用本号码簿规范范围以外的规理),则两DSA间的投影协定由CCITTx. 501! ISO!IEC 9594-2中定义的esta b lish Opera tionalBind i
23、ng操作来激活。发起DSA提供下91J信息作为这次操作的变无,11应于连结示例的AgreementID、发起DSA的角色(投影提供者或投影族受者)以及Shadowi吨Agreementnfo0 AgreementlD : : = OperationalBindinglD 用AgreementID标识被激活的投影协定。AgreementlD在一对DSA!可是唯一的,并在随后的操作巾用于标识这一协定。如果包括其他参数,就对它们加以忽略。对ShadowingAgreementInfo中的参数值只能简单地接受或拒绝,不存在任何协商。响应)SA不能采用返回一个可接受参数值的修正集合的处理方式e要使建立投
24、影操作连结的请求得到成功的结果,投影提供者和投影接受者所持的投影协定中应有相同的信息。若establshOperationalBinding成功,则投影协定变为激洁状态。对响应estahlishOperationalBinding操作返回的错误,要根据CCITTX. 501!ISO!IEC 9594-2中对错误的描述来解释。8, 2, 2 修改过程8, 2, 2.1 协定的修改对投影协定参数的修改被认可为投影协定的-部分,对这些参数的修改导致了一个新的投影协定的建立。协定的参数叮以用modifyOperatinalBinding操作来交换。由于次投影协定可能也需要修改、更新或终止,在进行修改操
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 806 1996 信息技术 开放系统 互连 电子 号码 复制
