JP2016122983A - Radio access point, and radio access system - Google Patents

Radio access point, and radio access system Download PDF

Info

Publication number
JP2016122983A
JP2016122983A JP2014261920A JP2014261920A JP2016122983A JP 2016122983 A JP2016122983 A JP 2016122983A JP 2014261920 A JP2014261920 A JP 2014261920A JP 2014261920 A JP2014261920 A JP 2014261920A JP 2016122983 A JP2016122983 A JP 2016122983A
Authority
JP
Japan
Prior art keywords
information
terminal
wireless communication
wireless
wireless access
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2014261920A
Other languages
Japanese (ja)
Other versions
JP6627216B2 (en
Inventor
谷本 好史
Yoshifumi Tanimoto
好史 谷本
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Murata Machinery Ltd
Original Assignee
Murata Machinery Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Murata Machinery Ltd filed Critical Murata Machinery Ltd
Priority to JP2014261920A priority Critical patent/JP6627216B2/en
Publication of JP2016122983A publication Critical patent/JP2016122983A/en
Application granted granted Critical
Publication of JP6627216B2 publication Critical patent/JP6627216B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)

Abstract

PROBLEM TO BE SOLVED: To set the acceptance/rejection for relaying radio communication by a terminal without requesting troublesome setting by a user.SOLUTION: A radio AP 10 for relaying radio communication by a terminal includes: a reception part 111 for receiving permission/rejection information showing a permission/rejection of radio communication in association with product information being identification information common to a plurality of terminals; an acquisition part 112 for acquiring product information of a connection terminal from the connection terminal connected to the radio AP 10 by a radio communication link; a generation part 113 for generating relay acceptance/rejection information showing the relay acceptance/rejection of radio communication by the connection terminal on the basis of permission/rejection of the radio communication shown in the permission/rejection information in association with the product information acquired by the acquisition part 112; and a control part 114 for controlling whether to relay or block the radio communication according to the relay acceptance/rejection information.SELECTED DRAWING: Figure 3

Description

本発明は、無線アクセスポイント、及び、無線アクセスシステムに関する。   The present invention relates to a wireless access point and a wireless access system.

無線アクセスポイント(以降、無線APともいう)は、無線通信端末(以降、単に端末ともいう)との間で通信リンクを確立し、確立した通信リンクを介して端末と通信信号の送受信を行う。無線APは、複数の端末のそれぞれと通信リンクを確立した場合、1つの端末から受信する通信信号を他の端末に送信することで、上記端末間の通信を中継する。その際、セキュリティの確保などを目的として、無線APによる通信の中継の可否を端末ごとに設定することが行われている。   A wireless access point (hereinafter also referred to as a wireless AP) establishes a communication link with a wireless communication terminal (hereinafter also simply referred to as a terminal), and transmits and receives communication signals to and from the terminal via the established communication link. When establishing a communication link with each of a plurality of terminals, the wireless AP relays communication between the terminals by transmitting a communication signal received from one terminal to another terminal. At that time, for the purpose of ensuring security or the like, it is performed for each terminal whether or not to relay communication by the wireless AP.

特許文献1は、予め定められたセキュリティポリシに基づいて、グループ内の通信可否を制御するアクセス制御システムを開示する。具体的には、当該アクセス制御システムは、セキュリティポリシを満たす端末による通信を許容する一方、セキュリティポリシを満たさない端末による通信を遮断し、当該端末がセキュリティポリシを満たすようにするための処理に当該端末を誘導する。   Patent Document 1 discloses an access control system that controls whether communication within a group is possible based on a predetermined security policy. Specifically, the access control system allows communication by a terminal that satisfies the security policy, while blocking communication by a terminal that does not satisfy the security policy, so that the terminal satisfies the security policy. Guide the terminal.

特開2011−130016号公報JP 2011-130016 A

無線アクセスポイントによる通信の中継の可否をユーザが端末ごとに設定するのは煩わしいという問題がある。特に、無線アクセスポイントに接続し得る端末が変動する場合には、ユーザによる設定作業の煩わしさが一層増加する。   There is a problem that it is troublesome for a user to set whether or not to relay communication by a wireless access point for each terminal. In particular, when the terminal that can be connected to the wireless access point varies, the troublesome setting work by the user is further increased.

本発明は、上記問題を解決するためになされたものであり、ユーザによる煩わしい設定を要せずに端末による無線通信の中継の可否を設定する無線アクセスポイントを提供する。   The present invention has been made to solve the above problem, and provides a wireless access point that sets whether or not relaying of wireless communication by a terminal can be set without requiring a troublesome setting by a user.

上記課題を解決するために、本発明の一態様に係る無線アクセスポイントは、端末による無線通信を中継するための無線アクセスポイントであって、複数の端末に共通する識別情報である製品情報に対応付けて無線通信の許否を示す許否情報を受け付ける受付部と、無線通信リンクにより前記無線アクセスポイントに接続している接続端末から、前記接続端末の製品情報を取得する取得部と、前記取得部が取得した前記製品情報に、前記許否情報において対応付けて示される前記無線通信の許否に基づいて、前記接続端末による前記無線通信の中継可否を示す中継可否情報を生成する生成部と、前記中継可否情報に従って、前記無線通信を中継するか又は遮断するかを制御する制御部とを備える。   In order to solve the above problems, a wireless access point according to an aspect of the present invention is a wireless access point for relaying wireless communication by a terminal, and corresponds to product information that is identification information common to a plurality of terminals. An accepting unit for accepting permission / inhibition information indicating permission / inhibition of wireless communication, an obtaining unit for obtaining product information of the connection terminal from a connection terminal connected to the wireless access point via a wireless communication link, and the obtaining unit A generation unit that generates relay availability information indicating whether the connection terminal can relay the wireless communication based on the wireless communication permission / inhibition indicated in association with the acquired permission / rejection information in the acquired product information, and the relay availability A control unit that controls whether to relay or block the wireless communication according to the information.

これによれば、無線アクセスポイントは、ユーザ又はサービスマン等(以降、単に「ユーザ」という)から受け付けた製品情報ごとの無線通信の許否情報に基づいて接続端末による無線通信の中継可否を制御することができる。ここで、ユーザは、端末ごとの許否情報を指定するのではなく、製品情報ごとの許否情報を指定するので、端末ごとに指定する場合に比べて設定の煩わしさが低減される。また、許否情報を受け付けた後に、無線アクセスポイントに接続する接続端末が増減又は変更することがあっても、受け付けた許否情報に基づいて新たな接続端末による無線通信の中継可否を柔軟に決定することができるので、ユーザによる設定の煩わしさは一層低減される。よって、無線アクセスポイントは、ユーザによる煩わしい設定を要せずに端末による無線通信の中継の可否を設定することができる。   According to this, the wireless access point controls whether or not relaying of wireless communication by the connected terminal is performed based on wireless communication permission / prohibition information for each product information received from a user or a service person (hereinafter simply referred to as “user”). be able to. Here, since the user does not specify permission / rejection information for each terminal, but specifies permission / rejection information for each product information, the burden of setting is reduced as compared with the case of specifying for each terminal. In addition, even if the number of connection terminals connected to the wireless access point may increase or decrease after accepting permission / denial information, whether to relay wireless communication by a new connection terminal is flexibly determined based on the accepted permission / rejection information. Therefore, the troublesome setting by the user is further reduced. Therefore, the wireless access point can set whether or not to relay wireless communication by the terminal without requiring troublesome setting by the user.

また、前記受付部は、端末の製品情報についてのグループであって、前記グループに含まれる製品情報に該当する端末同士の無線通信が許可されることを示すグループを特定する情報を、前記許否情報として受け付け、前記生成部は、前記グループを特定する情報に基づいて、前記グループに含まれる製品情報に該当する端末同士の無線通信が前記制御部により中継されるように、前記中継可否情報を生成するとしてもよい。   In addition, the reception unit is a group for product information of the terminal, and specifies information indicating a group indicating that wireless communication between terminals corresponding to the product information included in the group is permitted. The generation unit generates the relay availability information so that wireless communication between terminals corresponding to product information included in the group is relayed by the control unit based on the information specifying the group. You may do that.

これによれば、互いに無線通信することを許可するグループを指定することで、無線アクセスポイントによる中継可否を設定することができる。単に中継をするかしないかだけを設定することは、無線アクセスポイントにおいて1個のグループのみ設定することに相当する。無線アクセスポイントに1個のグループだけでなく、複数のグループを設定することで、より柔軟に無線通信の制御を行うことができる。よって、無線アクセスポイントは、ユーザによる煩わしい設定を要せずに端末による無線通信の中継の可否をより柔軟に設定することができる。   According to this, it is possible to set whether or not to relay by a wireless access point by designating a group that is allowed to perform wireless communication with each other. Setting only whether or not to relay is equivalent to setting only one group at the wireless access point. By setting not only one group but also a plurality of groups in the wireless access point, it is possible to control wireless communication more flexibly. Therefore, the wireless access point can more flexibly set whether or not to relay wireless communication by the terminal without requiring troublesome setting by the user.

また、前記取得部は、さらに、前記接続端末が前記無線アクセスポイントに製品情報を送信することを要求するための要求情報を前記接続端末に送信し、前記要求情報に応じて前記接続端末が送信する前記製品情報を取得するとしてもよい。   The acquisition unit further transmits request information for requesting the connection terminal to transmit product information to the wireless access point to the connection terminal, and the connection terminal transmits the request information according to the request information. The product information may be acquired.

これによれば、無線アクセスポイントは、無線アクセスポイントが送信する要求情報に応じて接続端末が送信する製品情報を取得する。これにより、無線アクセスポイントは、より確実に接続端末の製品情報を取得することができる。   According to this, the wireless access point acquires product information transmitted by the connection terminal in response to request information transmitted by the wireless access point. Thereby, the wireless access point can acquire the product information of the connection terminal more reliably.

また、前記無線アクセスポイントは、さらに、記憶部を備え、前記許否情報は、さらに、所定の条件を用いて無線通信に係る通信データを格納する機能であるロギング機能のための前記所定の条件を含み、前記制御部は、さらに、中継した前記無線通信が前記所定の条件に該当する場合に、当該無線通信に係る通信データを前記記憶部に格納するとしてもよい。   The wireless access point further includes a storage unit, and the permission / refusal information further includes the predetermined condition for a logging function that is a function of storing communication data related to wireless communication using a predetermined condition. In addition, the control unit may further store communication data related to the wireless communication in the storage unit when the relayed wireless communication satisfies the predetermined condition.

これによれば、無線アクセスポイントは、中継した無線通信に係る通信データのうち所定の条件に該当するものを格納する。そして、無線アクセスポイント及び無線アクセスシステムの保守・運用性の向上が図られる。   According to this, the wireless access point stores the communication data related to the relayed wireless communication that meets the predetermined condition. Further, maintenance and operability of the wireless access point and the wireless access system are improved.

また、前記端末の製品情報は、前記端末の製品型番情報を含むとしてもよい。   The product information of the terminal may include product model number information of the terminal.

これによれば、無線アクセスポイントは、製品情報として製品型番を用いる。製品型番は、製品種別などを示すために従来用いられている情報である。この情報を製品情報として用いて接続端末の無線通信の中継可否を行うことで、より正しく接続端末の製品情報を取得することができる。   According to this, the wireless access point uses the product model number as product information. The product model number is information conventionally used to indicate the product type. By using this information as product information to determine whether or not the wireless communication of the connecting terminal is relayed, the product information of the connecting terminal can be acquired more correctly.

また、前記端末は、PC又は携帯端末を含むとしてもよい。   The terminal may include a PC or a mobile terminal.

これによれば、無線アクセスポイントは、PC又は携帯端末による無線通信の中継可否を制御することができる。   According to this, the wireless access point can control whether to relay wireless communication by the PC or the portable terminal.

また、前記端末は、アプリケーションを実行することができるPC又は携帯端末を含み、前記PC又は前記携帯端末は、前記アプリケーションを実行することで前記端末として動作するとしてもよい。   The terminal may include a PC or a mobile terminal that can execute an application, and the PC or the mobile terminal may operate as the terminal by executing the application.

これによれば、無線アクセスポイントは、PC又は携帯端末による無線通信の中継可否を、当該PC又は携帯端末上で動作するアプリケーションによる処理に基づいて制御することができる。   According to this, the wireless access point can control whether or not the wireless communication can be relayed by the PC or the portable terminal based on the processing by the application operating on the PC or the portable terminal.

また、本発明の一態様に係る無線アクセスシステムは、上記の無線アクセスポイントと、前記無線通信リンクにより前記無線アクセスポイントに接続している前記接続端末とを備える。   A wireless access system according to an aspect of the present invention includes the wireless access point described above and the connection terminal connected to the wireless access point via the wireless communication link.

これにより、上記の無線アクセスポイントと同様の効果を奏する。   Thereby, there exists an effect similar to said wireless access point.

また、本発明の一態様に係る無線アクセスシステムは、端末による無線通信を中継するための無線アクセスシステムであって、互いに有線通信をすることができる第一及び第二の無線アクセスポイントを備える無線アクセスシステムであって、複数の端末に共通する識別情報である製品情報に対応付けて無線通信の許否を示す許否情報を受け付ける受付部と、無線通信リンクにより前記第一の無線アクセスポイントに接続している第一の接続端末から、前記第一の接続端末の製品情報を取得し、かつ、無線通信リンクにより前記第二の無線アクセスポイントに接続している第二の接続端末から、前記第二の接続端末の製品情報を取得する取得部と、前記取得部が取得した前記製品情報に、前記許否情報において対応付けて示される前記無線通信の許否に基づいて、前記第一の接続端末と前記第二の接続端末との間の無線通信の中継可否を示す中継可否情報を生成する生成部と、前記中継可否情報に従って、前記無線通信を中継するか又は遮断するかを制御する制御部とを備える。   A wireless access system according to an aspect of the present invention is a wireless access system for relaying wireless communication by a terminal, and includes a first wireless access point and a second wireless access point that can perform wired communication with each other. An access system, connected to the first wireless access point by a wireless communication link, a reception unit that receives permission information indicating permission / inhibition of wireless communication in association with product information that is identification information common to a plurality of terminals. Product information of the first connection terminal is obtained from the first connection terminal, and the second connection terminal connected to the second wireless access point by a wireless communication link An acquisition unit that acquires product information of the connection terminal, and the wireless communication indicated in association with the product information acquired by the acquisition unit in the permission / rejection information. Based on whether or not the wireless communication between the first connection terminal and the second connection terminal is generated, a generation unit that generates relayability information indicating whether or not to relay wireless communication, and the wireless communication according to the relayability information And a control unit that controls whether to relay or block.

これにより、上記の無線アクセスポイントと同様の効果を奏する。   Thereby, there exists an effect similar to said wireless access point.

なお、本発明は、装置として実現できるだけでなく、その装置を構成する処理手段をステップとする方法として実現したり、それらステップをコンピュータに実行させるプログラムとして実現したり、そのプログラムを記録したコンピュータ読み取り可能なCD−ROMなどの記録媒体として実現したり、そのプログラムを示す情報、データ又は信号として実現したりすることもできる。そして、それらプログラム、情報、データ及び信号は、インターネット等の通信ネットワークを介して配信してもよい。   Note that the present invention can be realized not only as an apparatus but also as a method using steps as processing units constituting the apparatus, as a program for causing a computer to execute the steps, or as a computer read recording the program. It can also be realized as a possible recording medium such as a CD-ROM, or as information, data or a signal indicating the program. These programs, information, data, and signals may be distributed via a communication network such as the Internet.

本発明により、無線アクセスポイントは、ユーザによる煩わしい設定を要せずに端末による無線通信の中継の可否を設定することができる。   According to the present invention, the wireless access point can set whether or not to relay wireless communication by the terminal without requiring troublesome setting by the user.

図1は、実施の形態1に係る無線アクセスシステムのシステム構成図である。FIG. 1 is a system configuration diagram of a radio access system according to the first embodiment. 図2は、実施の形態1に係る無線APのハードウェア構成を示すブロック図である。FIG. 2 is a block diagram illustrating a hardware configuration of the wireless AP according to the first embodiment. 図3は、実施の形態1に係る無線APの機能構成を示すブロック図である。FIG. 3 is a block diagram showing a functional configuration of the wireless AP according to the first embodiment. 図4は、実施の形態1に係る製品情報ごとのグループ指定の説明図である。FIG. 4 is an explanatory diagram of group designation for each product information according to the first embodiment. 図5Aは、実施の形態1に係る要求パケットの一例を示す説明図である。FIG. 5A is an explanatory diagram showing an example of a request packet according to Embodiment 1. 図5Bは、実施の形態1に係る応答パケットの一例を示す説明図である。FIG. 5B is an explanatory diagram showing an example of a response packet according to Embodiment 1. 図5Cは、実施の形態1に係る製品情報の一例を示す説明図である。FIG. 5C is an explanatory diagram illustrating an example of product information according to Embodiment 1. 図6は、実施の形態1に係る端末から取得される製品情報一覧の第一例の説明図である。FIG. 6 is an explanatory diagram of a first example of the product information list acquired from the terminal according to the first embodiment. 図7は、実施の形態1に係る端末ごとの中継可否情報の説明図である。FIG. 7 is an explanatory diagram of relay availability information for each terminal according to Embodiment 1. 図8は、実施の形態1に係る無線APにおける中継処理を示すフローチャートである。FIG. 8 is a flowchart showing relay processing in the wireless AP according to the first embodiment. 図9は、実施の形態1に係る無線アクセスシステムにおける通信可否の説明図である。FIG. 9 is an explanatory diagram of whether or not communication is possible in the wireless access system according to the first embodiment. 図10は、実施の形態2に係る無線アクセスシステムのシステム構成図である。FIG. 10 is a system configuration diagram of the radio access system according to the second embodiment.

なお、以下で説明する実施の形態は、いずれも本発明の好ましい一具体例を示すものである。以下の実施の形態で示される数値、形状、材料、構成要素、構成要素の配置位置及び接続形態、ステップ、ステップの順序などは、一例であり、本発明を限定する主旨ではない。また、以下の実施の形態における構成要素のうち、本発明の最上位概念を示す独立請求項に記載されていない構成要素については、より好ましい形態を構成する任意の構成要素として説明される。   Each of the embodiments described below shows a preferred specific example of the present invention. The numerical values, shapes, materials, constituent elements, arrangement positions and connecting forms of the constituent elements, steps, order of steps, and the like shown in the following embodiments are merely examples, and are not intended to limit the present invention. In addition, among the constituent elements in the following embodiments, constituent elements that are not described in the independent claims indicating the highest concept of the present invention are described as optional constituent elements that constitute a more preferable embodiment.

なお、同一の構成要素には同一の符号を付し、説明を省略する場合がある。   In addition, the same code | symbol is attached | subjected to the same component and description may be abbreviate | omitted.

(実施の形態1)
本実施の形態において、ユーザによる煩わしい設定を要せずに端末による無線通信の中継の可否を端末ごとに設定する無線APについて説明する。
(Embodiment 1)
In this embodiment, a wireless AP that sets whether or not relaying of wireless communication by a terminal is set for each terminal without requiring troublesome settings by a user will be described.

図1は、本実施の形態に係る無線アクセスシステムのシステム構成図である。   FIG. 1 is a system configuration diagram of a radio access system according to the present embodiment.

図1に示されるように、無線アクセスシステム1は、無線AP10と、監視カメラ21及び22と、デバイスサーバ23と、PC31(Personal Computer)と、スマートフォン32とを備える。   As shown in FIG. 1, the wireless access system 1 includes a wireless AP 10, surveillance cameras 21 and 22, a device server 23, a PC 31 (Personal Computer), and a smartphone 32.

無線AP10は、端末との間で無線通信リンクを確立し、確立した無線通信リンクを介して端末と通信信号の送受信を行う。無線AP10は、複数の端末のそれぞれと無線通信リンクを確立した場合、1つの端末から受信する通信信号を他の端末に送信することで、上記端末間の通信を中継する。無線AP10は、無線通信の中継に際して、無線通信をしようとする端末の製品情報に基づいて、当該中継をするか否かを決定する。中継するか否かの決定方法については後で詳しく説明する。   The wireless AP 10 establishes a wireless communication link with the terminal, and transmits and receives communication signals to and from the terminal via the established wireless communication link. When the wireless AP 10 establishes a wireless communication link with each of a plurality of terminals, the wireless AP 10 relays communication between the terminals by transmitting a communication signal received from one terminal to another terminal. When relaying wireless communication, the wireless AP 10 determines whether or not to relay based on product information of a terminal that is to perform wireless communication. A method for determining whether or not to relay will be described in detail later.

監視カメラ21は、無線通信インタフェースを有する監視カメラである。監視カメラ21は、周辺を撮影した画像を生成し、生成した画像を適切な端末に無線通信によりに送信する。なお、上記画像は、静止画であってもよいし、動画であってもよい。   The surveillance camera 21 is a surveillance camera having a wireless communication interface. The monitoring camera 21 generates an image obtained by photographing the periphery, and transmits the generated image to an appropriate terminal by wireless communication. Note that the image may be a still image or a moving image.

監視カメラ21は、監視カメラ22と同じものである。   The surveillance camera 21 is the same as the surveillance camera 22.

デバイスサーバ23は、無線通信インタフェースを有するデバイスサーバである。デバイスサーバ23は、所定の接続規格に対応したインタフェースを有する機器との間で、当該所定の接続規格により接続するとともに、無線通信インタフェース及び無線AP10を介して端末と通信を行う。そして、デバイスサーバ23は、監視カメラ21又は22からの画像データを記憶し、他の端末からの要求に応じて、記憶した画像を送信する。なお、本実施の形態では、無線AP10とデバイスサーバ23とを別体として記載しているが、無線AP10とデバイスサーバ23とを一体としてもよい。   The device server 23 is a device server having a wireless communication interface. The device server 23 connects with a device having an interface corresponding to a predetermined connection standard according to the predetermined connection standard, and communicates with a terminal via the wireless communication interface and the wireless AP 10. The device server 23 stores the image data from the monitoring camera 21 or 22, and transmits the stored image in response to a request from another terminal. In the present embodiment, the wireless AP 10 and the device server 23 are described as separate bodies, but the wireless AP 10 and the device server 23 may be integrated.

PC31は、無線通信インタフェースを有するPCである。PC31は、ユーザから入力される情報を受け付け、受け付けた情報などを無線AP10を介して他の端末に送信する。また、PC31は、無線AP10を介して他の端末などから情報を受信し、受信した情報を画像又は音声などを利用してユーザに提示する。   The PC 31 is a PC having a wireless communication interface. The PC 31 receives information input from the user, and transmits the received information and the like to other terminals via the wireless AP 10. Further, the PC 31 receives information from another terminal or the like via the wireless AP 10, and presents the received information to the user using an image or sound.

スマートフォン32は、無線通信インタフェースを有するスマートフォン(高機能携帯電話)である。スマートフォン32は、PC31と同じように、情報などを無線AP10を介して他の端末に送信し、また、無線AP10を介して他の端末などから情報を受信する。   The smartphone 32 is a smartphone (high function mobile phone) having a wireless communication interface. As with the PC 31, the smartphone 32 transmits information and the like to other terminals via the wireless AP 10, and receives information from other terminals and the like via the wireless AP 10.

なお、PC31及びスマートフォン32は、後述の要求パケットを受信し、これに対する応答パケットを送信できる機能を有することが必要である。PC31及びスマートフォン32は、例えば、上記機能を実現するアプリケーションをインストール等されることで、上記機能を有することができる。   Note that the PC 31 and the smartphone 32 need to have a function of receiving a request packet described later and transmitting a response packet to the request packet. For example, the PC 31 and the smartphone 32 can have the above function by installing an application that realizes the above function.

監視カメラ21及び22と、デバイスサーバ23と、PC31と、スマートフォン32とのそれぞれは、端末に相当する。つまり、上記のそれぞれの機器は、無線通信リンクにより無線AP10に接続しており、無線AP10による中継があれば互いに通信可能である。そして、無線AP10による中継可否の決定に基づいて、上記のそれぞれの機器同士の通信可否が制御される。   Each of the monitoring cameras 21 and 22, the device server 23, the PC 31, and the smartphone 32 corresponds to a terminal. That is, each of the above devices is connected to the wireless AP 10 via a wireless communication link, and can communicate with each other if relayed by the wireless AP 10. Then, based on the determination of whether or not relaying is possible by the wireless AP 10, whether or not communication between the respective devices is performed is controlled.

なお、端末は、無線通信インタフェースを有するものであればなんでもよく、上記の機器に限定されない。   The terminal is not limited to the above devices as long as it has a wireless communication interface.

なお、端末における情報処理は、当該端末が予め保有しているハードウェア又はソフトウェアにより実現されてもよいし、外部の装置から取得したプログラム(アプリケーション)を実行することにより実現されてもよい。   Note that the information processing in the terminal may be realized by hardware or software held in advance by the terminal, or may be realized by executing a program (application) acquired from an external device.

図2は、本実施の形態に係る無線APのハードウェア構成を示すブロック図である。   FIG. 2 is a block diagram showing a hardware configuration of the wireless AP according to the present embodiment.

図2に示されるように、無線AP10は、CPU101(Central Processing Unit)と、ROM102(Read Only Memory)と、RAM103(Random Access Memory)と、記憶装置104と、WNIC105(Wireless Network Interface Card)と、NIC106(Network Interface Card)とを備える。   As illustrated in FIG. 2, the wireless AP 10 includes a CPU 101 (Central Processing Unit), a ROM 102 (Read Only Memory), a RAM 103 (Random Access Memory), a storage device 104, a WNIC 105 (Wireless Network Interface), and a wireless network. And NIC 106 (Network Interface Card).

CPU101は、ROM102に格納された制御プログラムを実行するプロセッサである。   The CPU 101 is a processor that executes a control program stored in the ROM 102.

ROM102は、制御プログラム等を保持する読み出し専用記憶領域である。   The ROM 102 is a read-only storage area that holds a control program and the like.

RAM103は、CPU101が制御プログラムを実行するときに使用するワークエリアとして用いられる揮発性の記憶領域である。   The RAM 103 is a volatile storage area used as a work area used when the CPU 101 executes a control program.

記憶装置104は、制御プログラム、又は、データなどを保持する不揮発性の記憶領域である。   The storage device 104 is a non-volatile storage area that holds a control program or data.

WNIC105は、無線AP10と無線リンクを確立し通信を行う無線通信インタフェースである。無線通信インタフェースの種別は限定されない。つまり、WNIC105は、IEEE802.11a、b、g、n規格等に適合する無線LANインタフェースであってもよいし、他の無線通信インタフェースであってもよい。   The WNIC 105 is a wireless communication interface that establishes a wireless link with the wireless AP 10 and performs communication. The type of the wireless communication interface is not limited. That is, the WNIC 105 may be a wireless LAN interface that conforms to the IEEE802.11a, b, g, and n standards, or may be another wireless communication interface.

NIC106は、LAN(不図示)へ通信データを送信する、又は、LANから通信データを受信する通信インタフェースである。通信インタフェースの種別は限定されない。つまり、NIC106は、IEEE802.3規格等に適合する有線LANインタフェースであってもよいし、IEEE802.11a、b、g、n規格等に適合する無線LANインタフェースであってもよい。   The NIC 106 is a communication interface that transmits communication data to a LAN (not shown) or receives communication data from the LAN. The type of communication interface is not limited. In other words, the NIC 106 may be a wired LAN interface that conforms to the IEEE 802.3 standard or the like, or may be a wireless LAN interface that conforms to the IEEE 802.11a, b, g, or n standard.

図3は、本実施の形態に係る無線APの機能構成を示すブロック図である。   FIG. 3 is a block diagram showing a functional configuration of the wireless AP according to the present embodiment.

図3に示されるように、無線AP10は、受付部111と、取得部112と、生成部113と、制御部114とを備える。   As illustrated in FIG. 3, the wireless AP 10 includes a reception unit 111, an acquisition unit 112, a generation unit 113, and a control unit 114.

受付部111は、複数の端末に共通する識別情報である製品情報に対応付けて無線通信の許否を示す許否情報を、ユーザから受け付ける。   The accepting unit 111 accepts, from a user, permission / denial information indicating permission / inhibition of wireless communication in association with product information that is identification information common to a plurality of terminals.

受付部111は、具体的には、無線AP10に接続し得る端末による無線通信を、端末の製品情報ごとに示す情報である許否情報を受け付ける。ここで、「無線AP10に接続し得る端末」とは、さまざまな端末があり得るが、例えば、特定の通信機器メーカが製造する端末としてもよいし、特定の通信機器メーカが製造する端末のうち所定の条件に適合するものとしてもよい。受付部111は、CPU101、ROM102、及びRAM103などにより実現される。   Specifically, the reception unit 111 receives permission / denial information that is information indicating wireless communication by a terminal that can be connected to the wireless AP 10 for each product information of the terminal. Here, the “terminal that can be connected to the wireless AP 10” may be various terminals. For example, a terminal manufactured by a specific communication device manufacturer or a terminal manufactured by a specific communication device manufacturer may be used. It may be adapted to predetermined conditions. The accepting unit 111 is realized by the CPU 101, the ROM 102, the RAM 103, and the like.

許否情報とは、無線AP10による中継を介した無線通信の許否を、端末の製品情報ごとに示す情報である。許否情報とは、例えば、所定の製品情報を有する端末による無線通信を許可するか、又は、遮断するかを示す情報である。また、許否情報とは、1以上の製品情報を含むグループであって、当該グループ内の製品情報に該当する端末による無線通信を許可するグループを定めるものであってもよい。また、グループは複数あってもよい。例えば、2つのグループA及びBがあるとし、グループAには製品情報a、b及びcが含まれ、グループBには、製品情報d及びeが含まれるとしてもよい。この場合、製品情報a、b及びcに該当する製品同士の無線通信、及び、製品情報d及びeに該当する製品同士の無線通信は可能である。一方、例えば、製品情報aに該当する製品と製品情報dに該当する製品との無線通信は不可能である。   The permission / rejection information is information indicating permission / rejection of wireless communication via relay by the wireless AP 10 for each product information of the terminal. The permission / refusal information is information indicating whether wireless communication by a terminal having predetermined product information is permitted or blocked, for example. Further, the permission / refusal information may be a group including one or more pieces of product information, and may determine a group that permits wireless communication by a terminal corresponding to the product information in the group. There may be a plurality of groups. For example, assuming that there are two groups A and B, the group A may include product information a, b, and c, and the group B may include product information d and e. In this case, wireless communication between products corresponding to the product information a, b and c and wireless communication between products corresponding to the product information d and e are possible. On the other hand, for example, wireless communication between a product corresponding to product information a and a product corresponding to product information d is impossible.

製品情報とは、複数の端末に共通する、端末の識別情報である。製品情報とは、具体的には、製品種別(監視カメラ、ブリッジ、デバイスサーバ、若しくは、プリントサーバ)を示す情報、又は、その他複数の製品を包括する概念を示す情報などが含まれてもよい。また、製品情報は、製品の型番、IPアドレス、又は、ファームウェアバージョンなどを含んでもよい。   Product information is terminal identification information common to a plurality of terminals. Specifically, the product information may include information indicating a product type (monitoring camera, bridge, device server, or print server), or information indicating a concept including a plurality of other products. . The product information may include a product model number, an IP address, a firmware version, or the like.

また、許否情報には、無線通信を許可する場合に、許可した無線通信が行われる際のロギング機能(後述)、又は、報知機能(後述)に関する設定情報を含めてもよい。受付部111がロギング機能又は報知機能に関する条件を含む許否情報を受け付けることで、後述する制御部114においてロギング機能又は報知機能を実行することができる。   In addition, the permission information may include setting information related to a logging function (described later) or a notification function (described later) when the permitted wireless communication is performed when wireless communication is permitted. When the accepting unit 111 accepts permission / refusal information including conditions relating to the logging function or the notification function, the control unit 114 described later can execute the logging function or the notification function.

なお、受付部111が許否情報をユーザから受け付ける前に、所定の許否情報が設定されていてもよい。   In addition, before the reception part 111 receives permission information from a user, the predetermined permission information may be set.

取得部112は、無線通信リンクにより無線AP10に無線接続している端末である接続端末から、当該接続端末の製品情報を取得する。   The acquisition unit 112 acquires product information of the connection terminal from a connection terminal that is a terminal wirelessly connected to the wireless AP 10 through a wireless communication link.

取得部112は、具体的には、接続端末に対して製品情報を要求する通信パケットである要求パケットを送信し、当該要求パケットに応じて接続端末が送信する応答パケットを受信することにより、接続端末の製品情報を取得する。要求パケットは、例えば、無線AP10と接続端末とが認証(Authentication)を経て、無線通信リンクを確立(Association)した後に送信されるようにすればよい。また、要求パケットは、定期的に無線AP10により無線接続しているすべての端末に対して無線AP10によりブロードキャスト送信されてもよい。この場合、ブロードキャスト送信は、定期的に行われてもよい。なお、取得部112は、CPU101、ROM102、RAM103、及びWNIC105などにより実現される。   Specifically, the acquisition unit 112 transmits a request packet, which is a communication packet for requesting product information, to the connection terminal, and receives a response packet transmitted from the connection terminal in response to the request packet. Get product information for the terminal. For example, the request packet may be transmitted after the wireless AP 10 and the connection terminal establish authentication (Authentication) and establish a wireless communication link (Association). Further, the request packet may be periodically broadcast by the wireless AP 10 to all terminals wirelessly connected by the wireless AP 10. In this case, the broadcast transmission may be performed periodically. The acquisition unit 112 is realized by the CPU 101, the ROM 102, the RAM 103, the WNIC 105, and the like.

接続端末は、要求パケットを受信し、受信した要求パケットを解析することで受信したパケットが要求パケットであると判定した場合に、自装置の製品情報を含む応答パケットを、要求パケットの送信元である無線AP10に送信する。   When the connection terminal receives the request packet and determines that the received packet is a request packet by analyzing the received request packet, the connection terminal transmits a response packet including product information of the own device at the transmission source of the request packet. Transmit to a certain wireless AP 10.

なお、取得部112は、NIC106を介して接続する無線通信端末又は有線通信端末からも、製品情報を取得するようにしてもよい。その場合、製品情報を取得した無線通信端末又は有線通信端末を接続端末とよぶこととする。   The acquisition unit 112 may acquire product information from a wireless communication terminal or a wired communication terminal connected via the NIC 106. In that case, a wireless communication terminal or a wired communication terminal that has acquired product information is called a connection terminal.

生成部113は、取得部112が取得した製品情報に、許否情報において対応付けて示される無線通信の許否に基づいて、接続端末による無線通信の中継可否を示す中継可否情報を生成する。なお、生成部113は、要求パケットに対して応答をしなかった接続端末については、グループに属する接続端末への中継をしないという中継可否情報を生成する。   The generation unit 113 generates relay permission / rejection information indicating whether or not wireless communication can be relayed by the connection terminal based on the permission / inhibition of wireless communication indicated in association with the permission / rejection information in the product information acquired by the acquisition unit 112. Note that the generation unit 113 generates relay availability information indicating that the connection terminal that has not responded to the request packet is not relayed to the connection terminal belonging to the group.

生成部113は、取得部112が取得した端末の製品情報のそれぞれについて、許否情報に示される無線通信の許否を取得する。生成部113は、無線通信を許可することとされている端末について、無線通信の中継をすることと決定する。また、無線通信を遮断することとされている端末については、無線通信の中継をしない(遮断する)ことと決定する。そして、上記のように決定した中継可否を含む中継可否情報を生成し、保持する。なお、生成部113は、CPU101、ROM102、RAM103、記憶装置104などにより実現される。   The generation unit 113 acquires permission / rejection of wireless communication indicated by permission / denial information for each of the product information of the terminal acquired by the acquiring unit 112. The generation unit 113 determines to relay wireless communication for a terminal that is permitted to perform wireless communication. For a terminal that is supposed to block wireless communication, it is determined not to relay (block) wireless communication. Then, relay enable / disable information including the relay enable / disable determined as described above is generated and held. The generation unit 113 is realized by the CPU 101, the ROM 102, the RAM 103, the storage device 104, and the like.

制御部114は、中継可否情報に従って、接続端末による無線通信を中継するか又は遮断するかを制御する。   The control unit 114 controls whether the wireless communication by the connected terminal is relayed or blocked according to the relay availability information.

制御部114は、具体的には、接続端末(送信元端末)から、他の接続端末(宛先端末)を宛先とする通信パケットを受信した場合に、その通信パケットを宛先端末に送信するか否かを中継可否情報に従って決定する。中継可否情報には接続端末ごとの中継可否が示されているので、制御部114は、中継可否情報を参照することで、接続端末ごとに通信パケットの中継可否を決定することができる。ここで、通信パケットの中継可否を決定するときに、通信パケットの送信元端末に基づいて中継可否情報を参照してもよいし、宛先端末に基づいて中継可否情報を参照してもよいし、送信元端末及び宛先端末の両方に基づいて中継可否情報を参照してもよい。制御部114は、CPU101、ROM102、RAM103、及びWNIC105などにより実現される。   Specifically, when the control unit 114 receives a communication packet destined for another connection terminal (destination terminal) from the connection terminal (source terminal), the control unit 114 determines whether or not to transmit the communication packet to the destination terminal. Is determined according to the relay availability information. Since the relay availability information indicates the relay availability for each connected terminal, the control unit 114 can determine whether to relay the communication packet for each connected terminal by referring to the relay availability information. Here, when determining whether or not to relay a communication packet, the relay availability information may be referred to based on the transmission source terminal of the communication packet, or the relay availability information may be referred to based on the destination terminal. The relay availability information may be referred to based on both the transmission source terminal and the destination terminal. The control unit 114 is realized by the CPU 101, the ROM 102, the RAM 103, the WNIC 105, and the like.

なお、受付部111がロギング機能又は報知機能に関する条件を含む許否情報を受け付けた場合、制御部114は、当該条件に該当する通信パケットを宛先端末に送信する際に、ロギング機能又は報知機能を実行する。ロギング機能とは、所定の条件に該当する無線通信が行われた場合に、その無線通信に係る通信データ(例えば、通信パケットの所定のフィールドのデータ、又は、通信パケットのパケットキャプチャデータなど)を、記憶装置104に格納する機能である。また、報知機能とは、所定の無線通信が行われた場合に、当該無線通信が行われたことを保守担当者に対して電子メールなどにより報知する機能のことである。   When the accepting unit 111 accepts permission / inhibition information including a condition regarding the logging function or the notification function, the control unit 114 executes the logging function or the notification function when transmitting a communication packet corresponding to the condition to the destination terminal. To do. The logging function refers to communication data (for example, data in a predetermined field of a communication packet or packet capture data of a communication packet) related to the wireless communication when wireless communication corresponding to a predetermined condition is performed. This is a function of storing in the storage device 104. The notification function is a function for notifying the maintenance staff by e-mail or the like that a predetermined wireless communication has been performed.

図4は、本実施の形態に係る製品情報ごとのグループ指定の説明図である。図4に示されるグループ指定401は、受付部111がユーザから受け付ける許否情報の一例である。   FIG. 4 is an explanatory diagram of group designation for each product information according to the present embodiment. The group designation 401 illustrated in FIG. 4 is an example of permission / denial information that the reception unit 111 receives from the user.

グループ指定401には、端末の型番ごとに、製品種別、型番、及び、グループが示されている。   The group designation 401 indicates the product type, model number, and group for each model number of the terminal.

「製品種別」は、当該端末の製品種別又は製品カテゴリを示す情報である。製品種別は、具体的には、カメラ、ブリッジ、デバイスサーバ、又は、プリントサーバなどがある。   “Product type” is information indicating the product type or product category of the terminal. Specifically, the product type includes a camera, a bridge, a device server, or a print server.

「型番」は、当該端末の型番を示す情報である。型番は、原則的には、1つの製品に1つ割り当てられる数値又は文字列である。なお、1つの製品種別に対して、1以上の型番が対応する。   “Model number” is information indicating the model number of the terminal. In principle, the model number is a numerical value or a character string assigned to one product. One or more model numbers correspond to one product type.

「グループ」は、当該端末ごとの許否情報の一例であり、同じグループに属する製品同士の通信を許可することを示す情報である。複数のグループであるグループA及びBが設定されており、グループA(又はB)に属する端末同士の通信は許可され、異なるグループに属する端末同士の通信(グループAに属する端末とグループBに属する端末との通信)は拒否されることを示す。   “Group” is an example of permission information for each terminal, and is information indicating that communication between products belonging to the same group is permitted. Multiple groups, groups A and B, are set, communication between terminals belonging to group A (or B) is permitted, and communication between terminals belonging to different groups (terminals belonging to group A and group B) (Communication with the terminal) indicates that it is rejected.

なお、特にユーザによる指定が必要なのは、端末ごとの通信の許否を示す「グループ」の情報である。そのため、受付部111は、予め定められた製品種別と型番とのリストをユーザに提示することで、リストに基づいて「グループ」情報を入力することをユーザに促した上で、ユーザから「グループ」情報を受け付けるようにしてもよい。   It is to be noted that “group” information indicating permission / denial of communication for each terminal is particularly required by the user. Therefore, the reception unit 111 presents a list of predetermined product types and model numbers to the user, prompts the user to input “group” information based on the list, and then receives a “group” from the user. Information may be received.

なお、受付部111は、Webインタフェースによりユーザからの入力を受け付けてもよい。Webインタフェースとは、HTML(Hypertext Markup Language)などで記述されたWebページを用いてユーザに情報を提示するとともに、ユーザから情報を受け付けるユーザインタフェースのことである。また、ユーザは、ユーザ自身が決定した許否情報を入力してもよいし、別途提供される複数の許否情報のうちからユーザが選択したものを入力してもよい。   The accepting unit 111 may accept an input from a user through a web interface. The web interface is a user interface that presents information to the user using a web page described in HTML (Hypertext Markup Language) or the like and receives information from the user. In addition, the user may input permission information determined by the user himself / herself, or may input information selected by the user from a plurality of permission information provided separately.

図5Aは、本実施の形態に係る要求パケットの一例を示す説明図である。   FIG. 5A is an explanatory diagram showing an example of a request packet according to the present embodiment.

図5Aに示される要求パケット501は、MAC(Media Access Control address)ヘッダと、MACペイロードとにより構成される。MACヘッダは、送信元MACアドレスとして無線AP10のMACアドレスを含み、宛先MACアドレスとして端末のMACアドレス(ブロードキャスト送信される場合にはブロードキャストアドレス)を含む。MACペイロードは、端末の製品情報を要求するための所定のメッセージ(要求メッセージ)を含む。   A request packet 501 shown in FIG. 5A includes a MAC (Media Access Control address) header and a MAC payload. The MAC header includes the MAC address of the wireless AP 10 as the transmission source MAC address, and includes the MAC address of the terminal (broadcast address when broadcast transmission is performed) as the destination MAC address. The MAC payload includes a predetermined message (request message) for requesting product information of the terminal.

要求パケット501は、無線AP10により送信され、端末により受信される。要求パケット501を受信した端末は、受信した要求パケット501のMACペイロードを解析することで、受信したパケットが要求パケットであることを認識する。なお、要求パケット501は、要求情報の一例である。   The request packet 501 is transmitted by the wireless AP 10 and received by the terminal. The terminal that has received the request packet 501 recognizes that the received packet is a request packet by analyzing the MAC payload of the received request packet 501. The request packet 501 is an example of request information.

なお、要求パケット501は、あくまで要求パケットの一例であり、他のパケットフォーマットであってもよい。具体的には、例えば、IP(Internet Protocol)パケットにおけるIPペイロード部分に要求メッセージを含むものであってもよいし、TCP(Transmission Control Protocol)又はUDP(User Datagram Protocol)パケットにおける、TCPペイロード又はUDPペイロード部分に要求メッセージを含むものであってもよい。   Note that the request packet 501 is merely an example of a request packet, and other packet formats may be used. Specifically, for example, a request message may be included in an IP payload portion in an IP (Internet Protocol) packet, or a TCP payload or UDP in a TCP (Transmission Control Protocol) or UDP (User Datagram Protocol) packet. A request message may be included in the payload portion.

図5Bは、本実施の形態に係る応答パケットの一例を示す説明図である。   FIG. 5B is an explanatory diagram showing an example of a response packet according to the present embodiment.

図5Bに示される応答パケット502は、MACヘッダとMACペイロードとにより構成される。MACヘッダは、送信元MACアドレス及び宛先MACアドレスなどの情報を含む。MACペイロードは、端末の製品情報を含むメッセージ(応答メッセージ)を含む。   The response packet 502 shown in FIG. 5B includes a MAC header and a MAC payload. The MAC header includes information such as a source MAC address and a destination MAC address. The MAC payload includes a message (response message) including product information of the terminal.

なお、応答パケット502は、あくまで応答パケットの一例であり、他のパケットフォーマットであってもよい。具体的には、上記要求パケット501と同様、IPパケットにおけるIPペイロード部分に要求メッセージを含むものであってもよいし、TCP又はUDPにおける、TCPペイロード又はUDPペイロード部分に要求メッセージを含むものであってもよい。   Note that the response packet 502 is merely an example of a response packet, and may have another packet format. Specifically, similar to the request packet 501, the request message may be included in the IP payload portion of the IP packet, or the request message may be included in the TCP payload or the UDP payload portion in TCP or UDP. May be.

図5Cは、本実施の形態に係る製品情報の一例を示す説明図である。図5Cに示される製品情報503は、応答パケット502の応答メッセージ内に記述される情報である。   FIG. 5C is an explanatory diagram illustrating an example of product information according to the present embodiment. Product information 503 shown in FIG. 5C is information described in the response message of the response packet 502.

製品情報503は、型番、IPアドレス、又は、ファームウェアバージョンを含む。   The product information 503 includes a model number, an IP address, or a firmware version.

「型番」は、端末の型番を示す情報である。「型番」は、図4における「型番」と同種の情報である。   “Model number” is information indicating the model number of the terminal. The “model number” is the same type of information as the “model number” in FIG.

「IPアドレス」は、端末のIPアドレスである。なお、応答パケットとしてIPパケット、TCPパケット又はUDPパケットなどを用いる場合には、応答パケットがIPヘッダを有する。その場合、IPヘッダの送信元IPアドレスのフィールドに端末のIPアドレスが記述されるので、当該「IPアドレス」フィールドは省略することができる。   “IP address” is the IP address of the terminal. When an IP packet, a TCP packet, a UDP packet, or the like is used as the response packet, the response packet has an IP header. In that case, since the IP address of the terminal is described in the source IP address field of the IP header, the “IP address” field can be omitted.

「ファームウェアバージョン」は、端末のファームウェアバージョンを示す情報である。なお、ファームウェアバージョンの代わりに、端末上で動作する所定のソフトウェアのバージョンなどを用いることもできる。   “Firmware version” is information indicating the firmware version of the terminal. In place of the firmware version, a version of predetermined software that operates on the terminal can be used.

図6は、本実施の形態に係る端末から取得される製品情報一覧の第一例の説明図である。   FIG. 6 is an explanatory diagram of a first example of the product information list acquired from the terminal according to the present embodiment.

図6の製品情報一覧601は、取得部112が応答パケット502を受信し、受信した応答パケット502に含まれる情報の一覧として作成されるものである。具体的には、製品情報一覧601は、無線AP10と無線通信可能エリアに端末である監視カメラ21及び22、デバイスサーバ23、PC31、及びスマートフォン32が存在する場合(図1)に取得部112により作成される製品情報一覧である。   The product information list 601 in FIG. 6 is created as a list of information included in the received response packet 502 when the acquisition unit 112 receives the response packet 502. Specifically, the product information list 601 is acquired by the acquisition unit 112 when the monitoring cameras 21 and 22, the device server 23, the PC 31, and the smartphone 32 that are terminals exist in the wireless communication area with the wireless AP 10 (FIG. 1). This is a list of product information to be created.

図7は、本実施の形態に係る端末ごとの中継可否情報の説明図である。   FIG. 7 is an explanatory diagram of relay availability information for each terminal according to the present embodiment.

図7に示される中継可否情報701は、取得部112が製品情報を取得した端末のそれぞれについて、生成部113が決定したグループを示したものである。生成部113は、取得部112が製品情報を取得した端末のそれぞれについて、その製品情報に該当する端末がどのグループに属するかをグループ指定401に基づいて判定する。そして、生成部113は、端末ごとに、MACアドレスとグループとを対応付けて示す中継可否情報701を生成する。   The relayability information 701 shown in FIG. 7 indicates the group determined by the generation unit 113 for each terminal from which the acquisition unit 112 has acquired product information. The generation unit 113 determines, for each terminal from which the acquisition unit 112 has acquired product information, which group the terminal corresponding to the product information belongs to based on the group designation 401. And the production | generation part 113 produces | generates the relay availability information 701 which matches and shows a MAC address and a group for every terminal.

制御部114は、中継可否情報701に従って、同一グループに属する端末同士の無線通信を中継し、また、異なるグループに属する端末同士の無線通信を遮断する。   The control unit 114 relays wireless communication between terminals belonging to the same group according to the relay availability information 701, and blocks wireless communication between terminals belonging to different groups.

図8は、本実施の形態に係る無線APにおける中継処理を示すフローチャートである。   FIG. 8 is a flowchart showing relay processing in the wireless AP according to the present embodiment.

ステップS801において、受付部111は、端末の製品情報に対応付けて無線通信の許否を示す許否情報を、ユーザから受け付ける。   In step S801, the reception unit 111 receives permission / rejection information indicating whether wireless communication is permitted or not in association with product information of the terminal from the user.

ステップS802において、取得部112は、無線通信リンクにより無線AP10に無線接続している端末である接続端末から、当該接続端末の製品情報を取得する。なお、取得部112は、接続端末との間で無線通信リンクを確立した後に、上記製品情報を取得してもよいし、無線通信リンクを確立している接続端末から所定時間ごとに上記製品情報を取得してもよい。   In step S802, the acquisition unit 112 acquires product information of the connection terminal from the connection terminal that is a terminal wirelessly connected to the wireless AP 10 through the wireless communication link. The acquisition unit 112 may acquire the product information after establishing a wireless communication link with the connection terminal, or the product information every predetermined time from the connection terminal that has established the wireless communication link. May be obtained.

ステップS803において、生成部113は、取得部112が取得した製品情報に、許否情報において対応付けて示される無線通信の許否に基づいて、接続端末による無線通信の中継可否を示す中継可否情報を生成する。   In step S <b> 803, the generation unit 113 generates relay availability information indicating whether the connection terminal can relay wireless communication based on the permission / inhibition of wireless communication indicated in association with the product information acquired by the acquisition unit 112. To do.

ステップS804において、制御部114は、中継可否情報に従って、無線通信を中継するか又は遮断するかを制御する。   In step S804, the control unit 114 controls whether to relay or block wireless communication according to the relay availability information.

図9は、実施の形態1に係る無線アクセスシステムにおける通信可否の説明図である。   FIG. 9 is an explanatory diagram of whether or not communication is possible in the wireless access system according to the first embodiment.

中継可否情報701によれば、無線AP10(制御部114)は、監視カメラ21とPC31との通信、及び、監視カメラ22とスマートフォン32との通信をそれぞれ中継する(図9における「OK」)。一方、無線AP10(制御部114)は、監視カメラ21とスマートフォン32との通信、及び、監視カメラ22とPC31との通信をそれぞれ遮断する(図9における「NG」)。   According to the relay availability information 701, the wireless AP 10 (control unit 114) relays the communication between the monitoring camera 21 and the PC 31, and the communication between the monitoring camera 22 and the smartphone 32 ("OK" in FIG. 9). On the other hand, the wireless AP 10 (control unit 114) blocks communication between the monitoring camera 21 and the smartphone 32 and communication between the monitoring camera 22 and the PC 31 ("NG" in FIG. 9).

これにより、PC31及びスマートフォン32は、それぞれ、監視カメラ21及び22により生成された画像データを表示することができる。一方、PC31及びスマートフォン32は、それぞれ、監視カメラ22及び21により生成された画像データを表示することができない。このように、無線通信に先立ちユーザにより入力される製品情報ごとの無線通信の許否情報に基づいて、無線AP10による中継を介した接続端末同士の無線通信の可否を制御することができる。その結果、無線AP10は、特定の端末間の無線通信だけを許容することがきるので、通信端末間のセキュリティの向上がもたらされる。   Thereby, PC31 and the smart phone 32 can display the image data produced | generated by the monitoring cameras 21 and 22, respectively. On the other hand, the PC 31 and the smartphone 32 cannot display the image data generated by the monitoring cameras 22 and 21, respectively. As described above, based on the wireless communication permission information for each product information input by the user prior to the wireless communication, it is possible to control the wireless communication between the connected terminals via the relay by the wireless AP 10. As a result, since the wireless AP 10 can only allow wireless communication between specific terminals, security between communication terminals is improved.

以上のように、本実施の形態に係る無線アクセスポイントは、ユーザから受け付けた製品情報ごとの無線通信の許否情報に基づいて接続端末による無線通信の中継可否を制御することができる。ここで、ユーザは、端末ごとの許否情報を指定するのではなく、製品情報ごとの許否情報を指定するので、端末ごとに指定する場合に比べて設定の煩わしさが低減される。また、許否情報を受け付けた後に、無線アクセスポイントに接続する接続端末が増減又は変更することがあっても、受け付けた許否情報に基づいて新たな接続端末による無線通信の中継可否を決定することができるので、ユーザによる設定の煩わしさは一層低減される。よって、無線アクセスポイントは、ユーザによる煩わしい設定を要せずに端末による無線通信の中継の可否を設定することができる。   As described above, the wireless access point according to the present embodiment can control whether wireless communication is relayed by the connected terminal based on wireless communication permission information for each product information received from the user. Here, since the user does not specify permission / rejection information for each terminal, but specifies permission / rejection information for each product information, the burden of setting is reduced as compared with the case of specifying for each terminal. In addition, even if the number of connected terminals connected to the wireless access point may increase or decrease or change after accepting permission / denial information, it is possible to determine whether or not to relay wireless communication by a new connected terminal based on the accepted permission / rejection information. Therefore, the troublesome setting by the user is further reduced. Therefore, the wireless access point can set whether or not to relay wireless communication by the terminal without requiring troublesome setting by the user.

(実施の形態2)
本実施の形態において、ユーザによる煩わしい設定を要せずに端末による無線通信の中継の可否を端末ごとに設定する無線アクセスシステムについて説明する。
(Embodiment 2)
In this embodiment, a wireless access system that sets whether or not relaying of wireless communication by a terminal is set for each terminal without requiring troublesome settings by a user will be described.

図10は、本実施の形態に係る無線アクセスシステムのシステム構成図である。   FIG. 10 is a system configuration diagram of the radio access system according to the present embodiment.

図10に示されるように、無線アクセスシステム2は、無線AP11と、無線AP12とを備える。無線AP11と、無線AP12とはともに、LAN41に接続されている。   As shown in FIG. 10, the wireless access system 2 includes a wireless AP 11 and a wireless AP 12. Both the wireless AP 11 and the wireless AP 12 are connected to the LAN 41.

無線AP11は、実施の形態1における無線AP10と同様のハードウェア構成を備える。NIC106は、LAN41に接続されている。無線AP11は、LAN41を介して無線AP12との間で通信が可能である。また、無線AP11は、無線AP11に無線通信リンクにより接続している接続端末から、無線AP12に無線通信リンクにより接続している接続端末への通信データを受信した場合には、その通信データをLAN41を介して無線AP12へ転送する。なお、LAN41は、有線LANであってもよいし、無線LANであってもよい。   The wireless AP 11 has the same hardware configuration as the wireless AP 10 in the first embodiment. The NIC 106 is connected to the LAN 41. The wireless AP 11 can communicate with the wireless AP 12 via the LAN 41. Further, when the wireless AP 11 receives communication data from a connection terminal connected to the wireless AP 11 via a wireless communication link to a connection terminal connected to the wireless AP 12 via a wireless communication link, the wireless AP 11 transmits the communication data to the LAN 41. To the wireless AP 12 via. The LAN 41 may be a wired LAN or a wireless LAN.

また、無線AP11は、実施の形態1における無線AP10と同様の機能ブロックを備える。ただし、実施の形態1における制御部114がWNIC105に接続した接続端末間だけの中継可否の制御をしているのに対し、本実施の形態における制御部は、WNIC105に接続した接続端末と、無線AP12のWNIC105に接続した接続端末との間の無線通信の中継可否を制御する点で異なる。   Further, the wireless AP 11 includes the same functional blocks as the wireless AP 10 in the first embodiment. However, while the control unit 114 in the first embodiment controls whether or not relaying is possible only between connecting terminals connected to the WNIC 105, the control unit in the present embodiment is connected to the connecting terminal connected to the WNIC 105 and wirelessly. This is different in that it controls whether or not to relay wireless communication with a connection terminal connected to the WNIC 105 of the AP 12.

無線AP12は、無線AP11と同様の機能を有する。   The wireless AP 12 has the same function as the wireless AP 11.

無線AP11及び12により、無線AP11に無線通信リンクにより接続している接続端末と、無線AP12に無線通信リンクにより接続している接続端末とは、LAN41、無線AP11及び12を介して互いに通信が可能である。そして、無線AP11又は12による中継可否の決定に基づいて、上記のそれぞれの接続端末同士の通信可否が制御される。   With the wireless APs 11 and 12, a connection terminal connected to the wireless AP 11 via a wireless communication link and a connection terminal connected to the wireless AP 12 via a wireless communication link can communicate with each other via the LAN 41 and the wireless APs 11 and 12. It is. Based on the determination of whether or not relaying is possible by the wireless AP 11 or 12, whether or not communication is possible between the respective connecting terminals is controlled.

このように、複数の無線APを備える無線アクセスシステム2により、実施の形態1と同様に接続端末間の無線通信の中継の可否を設定することができる。また、複数の無線APのそれぞれの無線通信エリアを含む、広い無線通信エリアをカバーする無線アクセスシステムを構成することができる。   As described above, the wireless access system 2 including a plurality of wireless APs can set whether or not to relay wireless communication between connected terminals as in the first embodiment. In addition, it is possible to configure a radio access system that covers a wide radio communication area including each radio communication area of a plurality of radio APs.

以上、本発明の無線アクセスポイント等について、実施の形態に基づいて説明したが、本発明は、この実施の形態に限定されるものではない。本発明の趣旨を逸脱しない限り、当業者が思いつく各種変形を本実施の形態に施したものや、異なる実施の形態における構成要素を組み合わせて構築される形態も、本発明の範囲内に含まれる。   As described above, the wireless access point and the like of the present invention have been described based on the embodiment, but the present invention is not limited to this embodiment. Unless it deviates from the meaning of this invention, the form which carried out the various deformation | transformation which those skilled in the art can think to this embodiment, and the structure constructed | assembled combining the component in different embodiment is also contained in the scope of the present invention. .

本発明は、ユーザによる煩わしい設定を要せずに端末による無線通信の中継の可否を設定する無線アクセスポイントなどに利用可能である。   The present invention can be used for a wireless access point or the like for setting whether or not to relay wireless communication by a terminal without requiring troublesome settings by a user.

1、2 無線アクセスシステム
10、11、12 無線AP
21、22 監視カメラ
23 デバイスサーバ
31 PC
32 スマートフォン
101 CPU
102 ROM
103 RAM
104 記憶装置
105 WNIC
106 NIC
111 受付部
112 取得部
113 生成部
114 制御部
1, 2 Wireless access system 10, 11, 12 Wireless AP
21, 22 Surveillance camera 23 Device server 31 PC
32 Smartphone 101 CPU
102 ROM
103 RAM
104 Storage device 105 WNIC
106 NIC
111 reception unit 112 acquisition unit 113 generation unit 114 control unit

Claims (9)

端末による無線通信を中継するための無線アクセスポイントであって、
複数の端末に共通する識別情報である製品情報に対応付けて無線通信の許否を示す許否情報を受け付ける受付部と、
無線通信リンクにより前記無線アクセスポイントに接続している接続端末から、前記接続端末の製品情報を取得する取得部と、
前記取得部が取得した前記製品情報に、前記許否情報において対応付けて示される前記無線通信の許否に基づいて、前記接続端末による前記無線通信の中継可否を示す中継可否情報を生成する生成部と、
前記中継可否情報に従って、前記無線通信を中継するか又は遮断するかを制御する制御部とを備える
無線アクセスポイント。
A wireless access point for relaying wireless communication by a terminal,
A reception unit that receives permission / rejection information indicating permission / rejection of wireless communication in association with product information that is identification information common to a plurality of terminals;
An acquisition unit that acquires product information of the connection terminal from a connection terminal connected to the wireless access point by a wireless communication link;
A generation unit configured to generate relay availability information indicating whether the wireless communication is relayed by the connection terminal based on the wireless communication permission / inhibition shown in association with the product information acquired by the acquisition unit; ,
A wireless access point comprising: a control unit that controls whether to relay or block the wireless communication according to the relay availability information.
前記受付部は、端末の製品情報についてのグループであって、前記グループに含まれる製品情報に該当する端末同士の無線通信が許可されることを示すグループを特定する情報を、前記許否情報として受け付け、
前記生成部は、前記グループを特定する情報に基づいて、前記グループに含まれる製品情報に該当する端末同士の無線通信が前記制御部により中継されるように、前記中継可否情報を生成する
請求項1に記載の無線アクセスポイント。
The accepting unit accepts, as the permission information, information specifying a group indicating product information of the terminal and indicating that wireless communication between terminals corresponding to the product information included in the group is permitted. ,
The generation unit generates the relay availability information so that wireless communication between terminals corresponding to product information included in the group is relayed by the control unit based on information identifying the group. The wireless access point according to 1.
前記取得部は、さらに、前記接続端末が前記無線アクセスポイントに製品情報を送信することを要求するための要求情報を前記接続端末に送信し、
前記要求情報に応じて前記接続端末が送信する前記製品情報を取得する
請求項1又は2に記載の無線アクセスポイント。
The acquisition unit further transmits request information for requesting the connection terminal to transmit product information to the wireless access point, to the connection terminal,
The wireless access point according to claim 1, wherein the product information transmitted by the connection terminal is acquired according to the request information.
前記無線アクセスポイントは、さらに、記憶部を備え、
前記許否情報は、さらに、所定の条件を用いて無線通信に係る通信データを格納する機能であるロギング機能のための前記所定の条件を含み、
前記制御部は、さらに、中継した前記無線通信が前記所定の条件に該当する場合に、当該無線通信に係る通信データを前記記憶部に格納する
請求項1〜3のいずれか1項に記載の無線アクセスポイント。
The wireless access point further includes a storage unit,
The permission / refusal information further includes the predetermined condition for a logging function that is a function of storing communication data related to wireless communication using a predetermined condition,
The control unit further stores communication data related to the wireless communication in the storage unit when the relayed wireless communication satisfies the predetermined condition. Wireless access point.
前記端末の製品情報は、前記端末の製品型番情報を含む
請求項1〜4のいずれか1項に記載の無線アクセスポイント。
The wireless access point according to claim 1, wherein the product information of the terminal includes product model number information of the terminal.
前記端末は、PC又は携帯端末を含む
請求項1〜5のいずれか1項に記載の無線アクセスポイント。
The wireless access point according to claim 1, wherein the terminal includes a PC or a portable terminal.
前記端末は、アプリケーションを実行することができるPC又は携帯端末を含み、
前記PC又は前記携帯端末は、前記アプリケーションを実行することで前記端末として動作する
請求項1〜5のいずれか1項に記載の無線アクセスポイント。
The terminal includes a PC or a mobile terminal capable of executing an application,
The wireless access point according to claim 1, wherein the PC or the mobile terminal operates as the terminal by executing the application.
請求項1〜7のいずれか1項に記載された無線アクセスポイントと、
前記無線通信リンクにより前記無線アクセスポイントに接続している前記接続端末とを備える
無線アクセスシステム。
A wireless access point according to any one of claims 1 to 7,
A wireless access system comprising: the connection terminal connected to the wireless access point by the wireless communication link.
端末による無線通信を中継するための無線アクセスシステムであって、互いに有線通信をすることができる第一及び第二の無線アクセスポイントを備える無線アクセスシステムであって、
複数の端末に共通する識別情報である製品情報に対応付けて無線通信の許否を示す許否情報を受け付ける受付部と、
無線通信リンクにより前記第一の無線アクセスポイントに接続している第一の接続端末から、前記第一の接続端末の製品情報を取得し、かつ、無線通信リンクにより前記第二の無線アクセスポイントに接続している第二の接続端末から、前記第二の接続端末の製品情報を取得する取得部と、
前記取得部が取得した前記製品情報に、前記許否情報において対応付けて示される前記無線通信の許否に基づいて、前記第一の接続端末と前記第二の接続端末との間の無線通信の中継可否を示す中継可否情報を生成する生成部と、
前記中継可否情報に従って、前記無線通信を中継するか又は遮断するかを制御する制御部とを備える
無線アクセスシステム。
A wireless access system for relaying wireless communication by a terminal, the wireless access system comprising first and second wireless access points capable of performing wired communication with each other,
A reception unit that receives permission / rejection information indicating permission / rejection of wireless communication in association with product information that is identification information common to a plurality of terminals;
Product information of the first connection terminal is acquired from the first connection terminal connected to the first wireless access point via the wireless communication link, and the second wireless access point is acquired via the wireless communication link. An acquisition unit that acquires product information of the second connection terminal from the connected second connection terminal;
Relay of wireless communication between the first connection terminal and the second connection terminal based on the permission / inhibition of the wireless communication indicated in the permission information in association with the product information acquired by the acquisition unit A generation unit that generates relayability information indicating availability;
A wireless access system comprising: a control unit that controls whether to relay or block the wireless communication according to the relay availability information.
JP2014261920A 2014-12-25 2014-12-25 Wireless access point and wireless access system Active JP6627216B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2014261920A JP6627216B2 (en) 2014-12-25 2014-12-25 Wireless access point and wireless access system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2014261920A JP6627216B2 (en) 2014-12-25 2014-12-25 Wireless access point and wireless access system

Publications (2)

Publication Number Publication Date
JP2016122983A true JP2016122983A (en) 2016-07-07
JP6627216B2 JP6627216B2 (en) 2020-01-08

Family

ID=56329142

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2014261920A Active JP6627216B2 (en) 2014-12-25 2014-12-25 Wireless access point and wireless access system

Country Status (1)

Country Link
JP (1) JP6627216B2 (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101862116B1 (en) * 2016-12-15 2018-05-30 주식회사 수산아이앤티 Business model using unique pc-selective detection and blocking technology according to actual use of smartphone
JP2018186444A (en) * 2017-04-27 2018-11-22 株式会社東芝 Control device, wireless terminal exchange method and communication system

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006086675A (en) * 2004-09-15 2006-03-30 Nakayo Telecommun Inc Access control method, radio lan system, access control server, and admission control system
JP2010028232A (en) * 2008-07-15 2010-02-04 Sony Corp Communication control apparatus and communication control method
JP2010041666A (en) * 2008-08-08 2010-02-18 Canon Inc Communication apparatus, control method of same , and computer program
JP2016010072A (en) * 2014-06-25 2016-01-18 ソフトバンク株式会社 Communication system

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006086675A (en) * 2004-09-15 2006-03-30 Nakayo Telecommun Inc Access control method, radio lan system, access control server, and admission control system
JP2010028232A (en) * 2008-07-15 2010-02-04 Sony Corp Communication control apparatus and communication control method
JP2010041666A (en) * 2008-08-08 2010-02-18 Canon Inc Communication apparatus, control method of same , and computer program
JP2016010072A (en) * 2014-06-25 2016-01-18 ソフトバンク株式会社 Communication system

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101862116B1 (en) * 2016-12-15 2018-05-30 주식회사 수산아이앤티 Business model using unique pc-selective detection and blocking technology according to actual use of smartphone
JP2018186444A (en) * 2017-04-27 2018-11-22 株式会社東芝 Control device, wireless terminal exchange method and communication system

Also Published As

Publication number Publication date
JP6627216B2 (en) 2020-01-08

Similar Documents

Publication Publication Date Title
US10021627B2 (en) Communication device, communication method, and storage medium
US10321516B2 (en) Communication device, system, and computer program product
KR101678606B1 (en) SERVICE PROVIDING METHOD USING IoT DEVICE AND SERVICE PROVIDING SYSTEM USING IoT DEVICE
US9667504B2 (en) Communication system having management apparatus and user apparatus, management apparatus, user apparatus, and method of controlling the same
CN114036216A (en) Data processing method, device and storage medium
JP6866191B2 (en) Communication equipment, communication control methods and programs
US11190438B2 (en) Twinning service for groups of internet of things (IOT) devices
US10237903B2 (en) Remote maintenance system
US9578190B2 (en) Communication apparatus, control method and recording medium
JP2017535122A (en) Sensor code verification processing method, apparatus, network platform device, and Internet gateway of things
JP2015511463A5 (en)
JP2017539176A (en) Method and device for device configuration
JP6627216B2 (en) Wireless access point and wireless access system
TWI548243B (en) Method and network connecting device for p2p transmission
US9226223B2 (en) Network connection system of network electronic device and method allowing a terminal device to access an electronic device connected behind a router without a NAT loopback function
US20150223278A1 (en) System and Method for Establishing a Wireless Connection
US20180006997A1 (en) Communication apparatus, control method, and computer readable storage medium
US10674547B2 (en) Communication apparatus having access point function for operating as base unit for wireless communication and method for controlling communication apparatus
US9729724B2 (en) Communication system, relay device, and information processing device
US20200053186A1 (en) Communication terminal, communication method, and recording medium
JP5075876B2 (en) COMMUNICATION SYSTEM, COMMUNICATION METHOD, COMMUNICATION PROGRAM, AND RECORDING MEDIUM CONTAINING THE COMMUNICATION PROGRAM
US20210195668A1 (en) Information processing apparatus, terminal apparatus, information processing method and program
JP4763490B2 (en) Remote monitoring system and monitoring device
JP6783272B2 (en) Control system and control method
JP6698060B2 (en) Wireless communication device and method

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20171023

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20180718

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20180904

A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20181101

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20190604

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20190821

A911 Transfer to examiner for re-examination before appeal (zenchi)

Free format text: JAPANESE INTERMEDIATE CODE: A911

Effective date: 20190829

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20191105

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20191118

R150 Certificate of patent or registration of utility model

Ref document number: 6627216

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250