JP5679349B2 - Packet switching apparatus and network system - Google Patents

Packet switching apparatus and network system Download PDF

Info

Publication number
JP5679349B2
JP5679349B2 JP2012071502A JP2012071502A JP5679349B2 JP 5679349 B2 JP5679349 B2 JP 5679349B2 JP 2012071502 A JP2012071502 A JP 2012071502A JP 2012071502 A JP2012071502 A JP 2012071502A JP 5679349 B2 JP5679349 B2 JP 5679349B2
Authority
JP
Japan
Prior art keywords
identification information
packet
packet switching
unit
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2012071502A
Other languages
Japanese (ja)
Other versions
JP2013207371A5 (en
JP2013207371A (en
Inventor
福本 猛
猛 福本
小林 雅人
雅人 小林
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Mitsubishi Electric Corp
Original Assignee
Mitsubishi Electric Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Mitsubishi Electric Corp filed Critical Mitsubishi Electric Corp
Priority to JP2012071502A priority Critical patent/JP5679349B2/en
Publication of JP2013207371A publication Critical patent/JP2013207371A/en
Publication of JP2013207371A5 publication Critical patent/JP2013207371A5/ja
Application granted granted Critical
Publication of JP5679349B2 publication Critical patent/JP5679349B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)
  • Telephonic Communication Services (AREA)

Description

この発明は、不具合を特定するための時間を削減することができるパケット交換装置およびネットワークシステムに関するものである。   The present invention relates to a packet switching apparatus and a network system that can reduce the time for identifying a defect.

従来のパケット交換装置は、ネットワーク異常発生時に、原因究明の手段として、LANアナライザを用いてネットワークを流れるデータをキャプチャし、ネットワークに悪影響を及ぼす異常なパケットが存在しないかどうかを確認し、存在する場合は、キャプチャしたパケット内の送信元IPアドレスの情報からそのIPアドレスを持つ端末の異常発生を知ることができる(例えば、特許文献1参照)。   A conventional packet switching apparatus exists as a means for investigating the cause of a network abnormality by capturing data flowing through the network using a LAN analyzer and checking whether there is an abnormal packet that adversely affects the network. In this case, the occurrence of an abnormality in the terminal having the IP address can be known from the information of the transmission source IP address in the captured packet (see, for example, Patent Document 1).

特開平08−171524号公報Japanese Patent Laid-Open No. 08-171524

従来のパケット交換装置は、端末とIPアドレスとの対応が管理されている必要があり、勝手にまたは故意にネットワークに接続された管理外のIPアドレスを持つ端末が原因の場合や、そもそもネットワークに接続される端末を管理していない場合は、その端末がネットワーク上のどこに存在するか把握できず、その特定に非常に時間がかかるという問題点があった。   The conventional packet switching apparatus needs to manage the correspondence between the terminal and the IP address, and it may be caused by a terminal having an unmanaged IP address connected to the network without permission or intentionally, or in the first place. If the terminal to be connected is not managed, there is a problem that it cannot be grasped where the terminal exists on the network and it takes a very long time to specify the terminal.

この発明は上記のような課題を解決するために成されたものであり、不具合を特定するための時間を削減することができるパケット交換装置およびネットワークシステムを提供することを目的とする。   The present invention has been made to solve the above-described problems, and an object of the present invention is to provide a packet switching apparatus and a network system that can reduce the time for identifying a problem.

この発明のパケット交換装置は、
ネットワークに接続されパケットの交換を行うパケット交換装置において、
複数のポートと、
上記各ポートから入力された上記パケットを交換するとともに上記各ポートから外部に上記パケットを送信するパケット交換部とを備え、
上記各ポートと上記パケット交換部との間にはそれぞれ、
当該ポートを介して入力された上記パケットに、当該パケット交換装置情報および当該ポート情報から成る識別情報を追加して上記パケット交換部に送信する識別情報付加部と、
上記パケット交換部に送信されるパケットの内、設定されたIPアドレスを有する上記パケットを検索する識別情報検索部と、
上記識別情報検索部にて検索されたパケットの上記識別情報を格納する検索結果格納部と、
上記パケット交換部から上記パケットを外部に送信する際に、上記識別情報を除去する識別情報除去部とを備えたものである。
The packet switching device of the present invention is
In a packet switching device connected to a network and exchanging packets,
Multiple ports,
A packet switching unit for exchanging the packets input from the ports and transmitting the packets to the outside from the ports;
Between each port and the packet switching unit,
An identification information adding unit that adds identification information including the packet switching device information and the port information to the packet input through the port and transmits the packet information to the packet switching unit;
An identification information search unit for searching for the packet having a set IP address among the packets transmitted to the packet switching unit;
A search result storage unit that stores the identification information of the packet searched by the identification information search unit;
And an identification information removing unit that removes the identification information when the packet exchange unit transmits the packet to the outside.

また、この発明のネットワークシステムは、
パケット交換装置が複数個ネットワークを介して接続されているネットワークシステムにおいて、上記パケット交換装置の内、いずれか1つの上記パケット交換装置には、上記複数個のパケット交換装置のすべてに対する、当該パケット交換装置情報および当該ポート情報から成る識別情報と上記設定されたIPアドレスの情報との設定、および、上記各検索結果格納部の識別情報を監視する設定監視端末が接続されているものである。
The network system of the present invention
In the network system packet switching device is connected via a plurality network, among the packet switching device, the one of the packet switching device, against all of the plurality of packet switching devices, the packet A setting monitoring terminal for monitoring the setting of the identification information composed of the switching device information and the port information and the information of the set IP address, and the identification information of each search result storage unit is connected.

この発明のパケット交換装置は、
ネットワークに接続されパケットの交換を行うパケット交換装置において、
複数のポートと、
上記各ポートから入力された上記パケットを交換するとともに上記各ポートから外部に上記パケットを送信するパケット交換部とを備え、
上記各ポートと上記パケット交換部との間にはそれぞれ、
当該ポートを介して入力された上記パケットに、当該パケット交換装置情報および当該ポート情報から成る識別情報を追加して上記パケット交換部に送信する識別情報付加部と、
上記パケット交換部に送信されるパケットの内、設定されたIPアドレスを有する上記パケットを検索する識別情報検索部と、
上記識別情報検索部にて検索されたパケットの上記識別情報を格納する検索結果格納部と、
上記パケット交換部から上記パケットを外部に送信する際に、上記識別情報を除去する識別情報除去部とを備えたので、
不具合を特定するための時間を削減することができる。
The packet switching device of the present invention is
In a packet switching device connected to a network and exchanging packets,
Multiple ports,
A packet switching unit for exchanging the packets input from the ports and transmitting the packets to the outside from the ports;
Between each port and the packet switching unit,
An identification information adding unit that adds identification information including the packet switching device information and the port information to the packet input through the port and transmits the packet information to the packet switching unit;
An identification information search unit for searching for the packet having a set IP address among the packets transmitted to the packet switching unit;
A search result storage unit that stores the identification information of the packet searched by the identification information search unit;
Since the packet switching unit includes the identification information removing unit that removes the identification information when transmitting the packet to the outside,
It is possible to reduce the time for identifying a defect.

また、この発明のネットワークシステムによれば、
不具合を特定するための時間を削減することができる。
Moreover, according to the network system of the present invention ,
It is possible to reduce the time for identifying a defect.

この発明の実施の形態1のネットワークシステムの構成を示した図である。It is the figure which showed the structure of the network system of Embodiment 1 of this invention. 図1に示したパケット交換装置の構成を示した図である。It is the figure which showed the structure of the packet switching apparatus shown in FIG. 図2に示したパケット交換装置の識別情報処理部の構成を示した図である。It is the figure which showed the structure of the identification information processing part of the packet switching apparatus shown in FIG. 図3に示したパケット交換装置の識別情報付加部における動作を説明するための図である。It is a figure for demonstrating the operation | movement in the identification information addition part of the packet switching apparatus shown in FIG. 図3に示したパケット交換装置の識別情報除去部における動作を説明するための図である。It is a figure for demonstrating the operation | movement in the identification information removal part of the packet switching apparatus shown in FIG. 図1に示したパケット交換装置にて用いるパケットを示した図である。It is the figure which showed the packet used with the packet switching apparatus shown in FIG. 図6に示したパケット交換装置にて用いるパケットの詳細を示した図である。It is the figure which showed the detail of the packet used with the packet switching apparatus shown in FIG. 図7に示したパケットの設定例を示した図である。FIG. 8 is a diagram illustrating a setting example of the packet illustrated in FIG. 7. この発明の実施の形態2のパケット交換装置を用いたパケットを説明するための図である。It is a figure for demonstrating the packet using the packet switching apparatus of Embodiment 2 of this invention. この発明の実施の形態2のパケット交換装置の構成を示した図である。It is the figure which showed the structure of the packet switching apparatus of Embodiment 2 of this invention. 図10に示したパケット交換装置にて用いるパケットを示した図である。It is the figure which showed the packet used with the packet switching apparatus shown in FIG.

実施の形態1.
以下、本願発明の実施の形態について説明する。図1はこの発明の実施の形態1におけるパケット交換装置の構成を示す図、図2は図1に示したパケット交換装置の構成を示した図、図3は図2に示したパケット交換装置の識別情報処理部の構成を示した図、図4は図3に示したパケット交換装置の識別情報付加部における動作を説明するための図、図5は図3に示したパケット交換装置の識別情報除去部における動作を説明するための図、図6は図1に示したパケット交換装置にて用いるパケットを示した図、図7は図6に示したパケット交換装置にて用いるパケットの詳細を示した図、図8は図7に示したパケットの設定例を示した図である。
Embodiment 1 FIG.
Embodiments of the present invention will be described below. 1 is a diagram showing a configuration of a packet switching apparatus according to Embodiment 1 of the present invention, FIG. 2 is a diagram showing a configuration of the packet switching apparatus shown in FIG. 1, and FIG. 3 is a diagram of the packet switching apparatus shown in FIG. FIG. 4 is a diagram showing the configuration of the identification information processing unit, FIG. 4 is a diagram for explaining the operation of the identification information adding unit of the packet switching apparatus shown in FIG. 3, and FIG. 5 is the identification information of the packet switching apparatus shown in FIG. FIG. 6 is a diagram for explaining the operation in the removal unit, FIG. 6 is a diagram showing a packet used in the packet switching apparatus shown in FIG. 1, and FIG. 7 is a detailed diagram of a packet used in the packet switching apparatus shown in FIG. FIG. 8 is a diagram showing a setting example of the packet shown in FIG.

図において、ネットワーク100には、パケットの交換を行う複数のパケット交換装置1a〜1eが接続されている。そして、各パケット交換装置1a〜1eには、LAN回線2aa〜2eaを介してIP端末8a〜8eがそれぞれ接続されている。そして、各IP端末8a〜8eは、それぞれIPアドレス9a〜9eを有している。尚、図においては、説明の便宜上、1つのパケット交換装置に対して、1つのIP端末が接続されている例を示したが、これに限られることはなく、複数のIP端末がそれぞれのポートを介して接続されている場合が一般的である。パケット交換装置1a〜1eは、接続されているパケット交換装置またはIP端末毎にそれぞれ接続するための回線終端部(ポートと同義)3a〜3nと、この回線終端部3a〜3nにそれぞれ接続された識別情報処理部7a〜7nと、これら識別情報処理部7a〜7n全てが接続されているパケット交換部4と、回線終端部3a〜3n、識別情報処理部7a〜7n、およびパケット交換部4に内部設定・監視用バス6を介してそれぞれ接続されたプロセッサ部5とを備えている。   In the figure, a network 100 is connected to a plurality of packet switching apparatuses 1a to 1e for exchanging packets. The IP terminals 8a to 8e are connected to the packet switching apparatuses 1a to 1e via LAN lines 2aa to 2ea, respectively. The IP terminals 8a to 8e have IP addresses 9a to 9e, respectively. In the figure, for convenience of explanation, an example in which one IP terminal is connected to one packet switching apparatus is shown. However, the present invention is not limited to this, and a plurality of IP terminals are connected to respective ports. In general, the connection is made through the network. The packet switching devices 1a to 1e are connected to line termination units (synonymous with ports) 3a to 3n for connection to each connected packet switching device or IP terminal, and to the line termination units 3a to 3n, respectively. The identification information processing units 7a to 7n, the packet switching unit 4 to which all the identification information processing units 7a to 7n are connected, the line termination units 3a to 3n, the identification information processing units 7a to 7n, and the packet switching unit 4 And a processor unit 5 connected through an internal setting / monitoring bus 6.

そして、パケット交換装置1bのプロセッサ部5には設定・監視端末80が接続されている。尚、図1においては、設定・監視端末80はパケット交換装置1bに接続されている例を示したが、これに限られることはなく、パケット交換装置1a〜1eのいずれかまたは複数に配設されてもよい。そして、識別情報処理部7a〜7nは、回線終端部3a〜3nから受信したパケットに対して識別情報を埋め込んだ追加VLANタグ(以下、「識別情報を埋め込んだ追加VLANタグ」を「追加VLANタグ」と称す)を付加し、FCSの再計算を行い、第1セレクタ73に送信する識別情報付加部71と、パケット交換部4から受信したパケットから追加VLANタグを除去し、FCSの再計算を行い、第2セレクタ74に送信する識別情報除去部72と、第1セレクタ73に接続され、第1セレクタ73からのパケットを監視し、設定されたIPアドレスに一致するパケットの追加VLANタグの識別情報を検索する識別情報検索部76と、この識別情報検索部76の検索結果である識別情報を格納する検索結果格納部77とを備える。   A setting / monitoring terminal 80 is connected to the processor unit 5 of the packet switching apparatus 1b. 1 shows an example in which the setting / monitoring terminal 80 is connected to the packet switching device 1b. However, the configuration / monitoring terminal 80 is not limited to this and is provided in any one or more of the packet switching devices 1a to 1e. May be. The identification information processing units 7a to 7n then add an additional VLAN tag in which identification information is embedded in the packets received from the line termination units 3a to 3n (hereinafter referred to as “additional VLAN tag in which identification information is embedded”). ”), The FCS is recalculated, the additional VLAN tag is removed from the identification information adding unit 71 transmitted to the first selector 73 and the packet received from the packet switching unit 4, and the FCS is recalculated. The identification information removing unit 72 that transmits to the second selector 74 and the first selector 73 are connected to monitor the packet from the first selector 73 and identify the additional VLAN tag of the packet that matches the set IP address. An identification information search unit 76 that searches for information and a search result storage unit 77 that stores identification information that is a search result of the identification information search unit 76 are provided.

さらに、経路選択の情報、識別情報設定するためのパケット交換装置番号およびポート番号の情報など、追加VLANタグに対する情報、および、情報を得たいIP端末8a〜8eのIPアドレス9a〜9eの情報が設定・監視端末80からプロセッサ部5を介して設定され、経路選択の情報を第1および第2セレクタ73、74に送信し、識別情報設定するためのパケット交換装置番号、ポート番号などの情報は識別情報付加部71に送信し、設定されたIPアドレスの情報は識別情報検索部76に送信している設定情報格納部75とを備える。尚、設定・監視端末80が接続されていないパケット交換装置1a、1c〜1eにおいては、設定・監視端末80からプロセッサ部5を介して設定される、経路選択の情報、識別情報設定するためのパケット交換装置番号およびポート番号の情報など、追加VLANタグに対する情報、および、情報を得たい設定されたIPアドレスの情報などは、パケットにてパケット交換装置1bから各パケット交換装置1a、1c〜1eに送信され、それぞれ設定される。また、プロセッサ部5から設定・監視端末80に送信される検索結果も同様に、パケットにてパケット交換装置1a、1c〜1eからパケット交換装置1bに送信され、設定・監視端末80に送信される。   Further, information on the additional VLAN tag, such as route selection information, packet switching device number and port number information for setting identification information, and information on the IP addresses 9a to 9e of the IP terminals 8a to 8e from which information is to be obtained. Information such as a packet switching device number and a port number, which is set from the setting / monitoring terminal 80 via the processor unit 5 and transmits route selection information to the first and second selectors 73 and 74 and sets identification information, Information of the IP address set and transmitted to the identification information adding unit 71 is provided with a setting information storage unit 75 which is transmitting to the identification information search unit 76. In the packet switching apparatuses 1a, 1c to 1e to which the setting / monitoring terminal 80 is not connected, the route selection information and the identification information set from the setting / monitoring terminal 80 via the processor unit 5 are set. Information on the additional VLAN tag, such as information on the packet switching device number and port number, and information on the set IP address for which information is to be obtained, are transmitted from the packet switching device 1b to each packet switching device 1a, 1c-1e. To be set respectively. Similarly, the search result transmitted from the processor unit 5 to the setting / monitoring terminal 80 is also transmitted as a packet from the packet switching device 1a, 1c to 1e to the packet switching device 1b, and transmitted to the setting / monitoring terminal 80. .

そして、第1セレクタ73は、経路選択の情報により、回線終端部3a〜3nに接続されているものが、IP端末8a〜8eの場合には、識別情報付加部71からの経路を選択し、他のパケット交換装置1a〜1eの場合には、識別情報付加部71を介さない経路を選択する。第2セレクタ74は、経路選択の情報により、回線終端部3a〜3nが接続されているものが、IP端末8a〜8eの場合には、識別情報除去部72からの経路を選択し、他のパケット交換装置1a〜1eの場合には、識別情報除去部72を介さない経路を選択する。また、識別情報付加部71の追加VLANタグの付加は、例えば図4に示すように、(1)識別情報付加部71通過前のフレーム状態から、(2)識別情報付加部71通過後のフレーム状態と成り、追加VLANタグを追加する。また、識別情報除去部72の追加VLANタグの除去は、例えば図5に示すように、(1)識別情報除去部72通過前のフレーム状態から、(2)識別情報除去部72通過後のフレーム状態と成り、追加VLANタグを削除する。そして、プロセッサ部5は検索結果格納部77から検索結果である識別情報を読み出し、その検索結果を設定・監視端末80に表示する。   The first selector 73 selects the route from the identification information adding unit 71 when the one connected to the line termination units 3a to 3n is the IP terminals 8a to 8e according to the route selection information. In the case of other packet switching apparatuses 1a to 1e, a route that does not pass through the identification information adding unit 71 is selected. The second selector 74 selects the route from the identification information removal unit 72 when the line termination units 3a to 3n are connected to the IP terminals 8a to 8e according to the route selection information. In the case of the packet switching devices 1a to 1e, a route that does not pass through the identification information removing unit 72 is selected. Further, for example, as shown in FIG. 4, the additional VLAN tag of the identification information adding unit 71 is added from (1) the frame state before passing the identification information adding unit 71 to (2) the frame after passing the identification information adding unit 71. It becomes a state and an additional VLAN tag is added. Further, the removal of the additional VLAN tag by the identification information removing unit 72 is performed, for example, as shown in FIG. 5, from (1) the frame state before passing the identification information removing unit 72 to (2) the frame after passing the identification information removing unit 72. The status is reached and the additional VLAN tag is deleted. Then, the processor unit 5 reads the identification information as the search result from the search result storage unit 77 and displays the search result on the setting / monitoring terminal 80.

上記のように構成された実施の形態1のパケット交換装置の動作について説明する。まず、追加VLANタグの設定方法について説明する。通常、パケット通信に使用されるフレームは図6に示すように設定されている。これに対し、追加VLANタグは、TPIDとTCIとにて構成されており、この内、「TCI」は図7に示すように、プライオリティ、CFI、VIDにて構成されている。この中の「VID」の12bid分を用いて識別情報を設定する。設定する情報は、パケット交換装置番号と、ポート番号とである。よって、12bit分にてこれらを設定するための設定方法としては、図8に示すように、設定1から設定9までのパターンが可能である。例えば、設定1で説明すると、パケット交換装置番号を3つ設定する場合には、2bit必要と成り、残りをポート番号の設定に使用することができるため、残りの10bitで1〜1022までの番号が設定可能と成る。以下に示した設定2〜設定9においても、同様に設定することができ、実際の使用環境において必要と成る、パケット交換装置の数と、ポートの数とにより適宜設定されるものである。但し、各パケット交換装置1a〜1eにおいては、同一の設定が行われているものである。   The operation of the packet switching apparatus of the first embodiment configured as described above will be described. First, a method for setting an additional VLAN tag will be described. Normally, frames used for packet communication are set as shown in FIG. On the other hand, the additional VLAN tag is composed of TPID and TCI, and among these, “TCI” is composed of priority, CFI, and VID as shown in FIG. The identification information is set using 12 bids of “VID”. Information to be set includes a packet switching device number and a port number. Therefore, as a setting method for setting these for 12 bits, patterns from setting 1 to setting 9 are possible as shown in FIG. For example, in the case of setting 1, when three packet switching device numbers are set, 2 bits are required, and the remaining 10 bits can be used for setting the port number. Can be set. The following settings 2 to 9 can also be set in the same manner, and are appropriately set according to the number of packet switching apparatuses and the number of ports required in the actual use environment. However, the same setting is performed in each of the packet switching apparatuses 1a to 1e.

そして、ネットワーク100において、IP端末8aが異常パケットをネットワーク100に送信し、ネットワーク異常が発生しているとする。このとき、IP端末8c側でLANアナライザ101によりキャプチャしたパケットで、IPアドレス9aのフレームが異常原因だと判明した場合について説明する。この場合、IPアドレス9aを持つIP端末8aをネットワーク100から切り離しネットワーク異常を復旧する必要がある。このため、IP端末8aがいずれのパケット交換装置のいずれのポートに接続されているかを検索する必要がある。このことを検出するために以下の動作を行う。   In the network 100, the IP terminal 8a transmits an abnormal packet to the network 100, and it is assumed that a network abnormality has occurred. At this time, a case will be described in which it is found that the frame of the IP address 9a is the cause of the abnormality in the packet captured by the LAN analyzer 101 on the IP terminal 8c side. In this case, it is necessary to restore the network abnormality by disconnecting the IP terminal 8a having the IP address 9a from the network 100. For this reason, it is necessary to search to which port of which packet switching apparatus the IP terminal 8a is connected. In order to detect this, the following operation is performed.

まず、パケット交換装置1a〜1eの識別情報処理部7a〜7nには、設定・監視端末80から、プロセッサ部5を介して、経路選択の情報、識別情報設定としてのパケット交換装置番号およびポート番号の情報などの、追加VLANタグを作成するための情報および情報を得たい設定されたIPアドレスの情報が設定される。以下、具体的には、図1におけるIP端末8aが接続されているのが、パケット交換装置1aの回線終端部3aおよび識別情報処理部7aとして説明する。   First, the information processing units 7a to 7n of the packet switching devices 1a to 1e are connected to the route selection information, the packet switching device number and the port number as the identification information setting from the setting / monitoring terminal 80 via the processor unit 5. The information for creating the additional VLAN tag and the information of the set IP address for which information is to be obtained are set. Hereinafter, specifically, the connection of the IP terminal 8a in FIG. 1 will be described as the line termination unit 3a and the identification information processing unit 7a of the packet switching apparatus 1a.

また、IP端末8aが異常であるとLANアナライザ101の情報から判断されているため、情報を得たい設定されたIPアドレスとしては、このIP端末8aのIPアドレス9aだと設定する。そして、識別情報処理部7aの設定情報格納部75には、IP端末8aが接続されているという経路選択の情報が格納される。そして、識別情報設定としてのパケット交換装置番号(パケット交換装置1aの番号)およびポート番号(パケット交換装置1aにIP端末8aが接続されている回線終端部3aのポート番号)の情報が格納される。また、情報を得たいIP端末8aのIPアドレス9aの情報が格納される。そして、設定情報格納部75から、第1セレクタ73および第2セレクタ74には、IP端末8aが接続されている経路選択の情報が設定される。   Further, since it is determined from the information of the LAN analyzer 101 that the IP terminal 8a is abnormal, the IP address 9a of the IP terminal 8a is set as the set IP address for which information is to be obtained. The setting information storage unit 75 of the identification information processing unit 7a stores information on route selection that the IP terminal 8a is connected. Then, information of the packet switching device number (number of the packet switching device 1a) and the port number (port number of the line termination unit 3a to which the IP terminal 8a is connected to the packet switching device 1a) as identification information setting is stored. . In addition, information on the IP address 9a of the IP terminal 8a for which information is desired is stored. Then, the route information to which the IP terminal 8a is connected is set from the setting information storage unit 75 to the first selector 73 and the second selector 74.

また、識別情報付加部71には、追加VLANタグを設定するための、識別情報としてのパケット交換装置番号およびポート番号の情報が設定される。また、識別情報検索部76には、情報を得たいIPアドレス9aの情報が設定される。そして、IP端末8aからデータが回線終端部3aを介して識別情報処理部7aに入力されると、識別情報付加部71は、追加VLANタグとして、パケット交換装置番号およびポート番号の識別情報を追加して、第1セレクタ73に送信する。そして、第1セレクタ73はIP端末8aが接続されていると経路選択の情報より、識別情報付加部71からの追加VLANタグが付加されたパケットを選択する。次に、このパケットはパケット交換部4に送信されるととともに、識別情報検索部76にて検査される。そして、このパケットの送信元IPアドレスを検査し、このIPアドレスがIPアドレス9aであることを検出し、このパケットの追加VLANタグの識別情報を検索結果として検索結果格納部77に格納する。   Further, in the identification information adding unit 71, information of a packet switching device number and a port number as identification information for setting an additional VLAN tag is set. In the identification information search unit 76, information on the IP address 9a for which information is desired is set. When data is input from the IP terminal 8a to the identification information processing unit 7a via the line termination unit 3a, the identification information adding unit 71 adds the identification information of the packet switching device number and the port number as an additional VLAN tag. Then, the data is transmitted to the first selector 73. Then, when the IP terminal 8a is connected, the first selector 73 selects the packet to which the additional VLAN tag from the identification information adding unit 71 is added based on the route selection information. Next, the packet is transmitted to the packet switching unit 4 and inspected by the identification information searching unit 76. Then, the source IP address of this packet is inspected to detect that this IP address is the IP address 9a, and the identification information of the additional VLAN tag of this packet is stored in the search result storage unit 77 as a search result.

次に、プロセッサ部5を介して、設定・監視端末80にこの追加VLANタグの識別情報が表示され、すなわち、IPアドレス9aを有するIP端末8aの接続されている、パケット交換装置番号およびポート番号を表示することができる。尚、実際にはプロセッサ部5にて検索結果の情報がパケット化され、パケット交換部4、ネットワーク100を介してパケット交換装置1bに送信され、設定・監視端末80に送信されるものである。
また、パケット交換部4を介して、識別情報除去部72に送信されたパケットは、追加VLANタグが削除され、第2セレクタ74に送信する。
Next, the identification information of the additional VLAN tag is displayed on the setting / monitoring terminal 80 via the processor unit 5, that is, the packet switching device number and the port number to which the IP terminal 8a having the IP address 9a is connected. Can be displayed. In practice, the search unit information is packetized by the processor unit 5, transmitted to the packet switching device 1 b via the packet switching unit 4 and the network 100, and transmitted to the setting / monitoring terminal 80.
Further, the additional VLAN tag is deleted from the packet transmitted to the identification information removing unit 72 via the packet switching unit 4, and the packet is transmitted to the second selector 74.

そして、第2セレクタ74は、IP端末8aが接続されていると経路選択の情報より、識別情報除去部72からの追加VLANタグが削除されたパケットを選択して、回線終端部3aからIP端末8aに送信される。また、回線終端部に接続された端末がパケット交換装置の場合には、識別情報付加部および識別情報除去部の動作は行われるものの、実質的には、第1セレクタ73および第2セレクタ74によりこれら識別情報付加部および識別情報除去部以外の経路のパケットが選択されるものである。このことから、パケット交換装置の接続される回線終端部には本願発明の機能は必要ないものの、パケット交換装置がいずれの回線終端部に接続されるかは自由に設定することができる必要性から構成されたものである。   Then, when the IP terminal 8a is connected, the second selector 74 selects a packet from which the additional VLAN tag from the identification information removing unit 72 has been deleted from the route selection information, and the line terminal unit 3a to the IP terminal To 8a. When the terminal connected to the line termination unit is a packet switching apparatus, the operations of the identification information adding unit and the identification information removing unit are performed, but the first selector 73 and the second selector 74 are substantially used. A packet other than the identification information adding unit and the identification information removing unit is selected. Therefore, although the function of the present invention is not necessary for the line termination unit to which the packet switching apparatus is connected, it is necessary to be able to freely set which line termination unit the packet switching apparatus is connected to. It is configured.

上記のように構成された実施の形態1のパケット交換装置は、IPアドレス毎にいずれのパケット交換装置のいずれのポートに接続されているかを、IPアドレスを有するIP端末がパケットを送信する際に識別情報として設定されるため、容易に検出することができる。また、不用な場合には、追加VLANタグを削除してパケットを送信できるため、他の動作に影響が生じることはない。   When the IP terminal having the IP address transmits the packet, the packet switching apparatus according to the first embodiment configured as described above is connected to which port of which packet switching apparatus for each IP address. Since it is set as identification information, it can be easily detected. Further, when not used, the additional VLAN tag can be deleted and the packet can be transmitted, so that other operations are not affected.

実施の形態2.
上記実施の形態1においては、パケットにおいて実際にデータ通信においてVLANタグを用いない場合について示したが、本実施の形態2においては、パケットのデータ通信においてVLANタグを用いる場合について説明する。まず、一般的に、VLANタグの通信を行う場合のフレームは図9(A)のように、第1VLANタグが設定されている。また、2重タグを用いる場合のフレームは、図9(B)に示すように、第1VLANの前に、第2VLANタグが挿入されて設定されている。本願発明においては、この2重タグのフレームを用いる。そして、通常の通信にて使用する通常VLANタグ(以下、通常VLANタグと称す)を設定するのは、通常VLANタグをポートベースで設定するものの場合と、通常VLANタグをタグベースで設定するものの場合とのVLAN種別が考えられる。
Embodiment 2. FIG.
In the first embodiment, the case where the VLAN tag is not actually used in the data communication in the packet is shown. In the second embodiment, the case where the VLAN tag is used in the data communication of the packet will be described. First, as shown in FIG. 9A, the first VLAN tag is generally set in a frame when performing VLAN tag communication. Further, as shown in FIG. 9B, the frame in the case of using the double tag is set by inserting the second VLAN tag before the first VLAN. In the present invention, this double tag frame is used. A normal VLAN tag used for normal communication (hereinafter referred to as a normal VLAN tag) is set for a case where a normal VLAN tag is set on a port basis and a case where a normal VLAN tag is set on a tag base. The VLAN type can be considered.

そして、通常VLANタグをポートベースで設定する場合には、パケット交換部4にて、当該通常VLANタグが設定される。また、通常VLANタグをタグベースで設定する場合には、始めから通常VLANタグが設定されている。よって、本願発明の追加VLANタグを設定する場合、VLAN種別をそれぞれ確認して追加VLANタグを所定の箇所に追加または所定の箇所から削除する必要がある。   When the normal VLAN tag is set on a port basis, the normal VLAN tag is set by the packet switching unit 4. Further, when setting a normal VLAN tag on a tag basis, the normal VLAN tag is set from the beginning. Therefore, when setting the additional VLAN tag of the present invention, it is necessary to confirm each VLAN type and add or delete the additional VLAN tag from a predetermined location.

図10はこの発明の実施の形態2におけるパケット交換装置の構成を示す図である。図において、上記実施の形態1と同様の部分は同一符号を付して説明を省略する。本実施の形態2においては、設定・監視端末80からプロセッサ部5を介して設定情報格納部75に設定する情報に上記実施の形態1に加えて、VLAN種別の情報を設定するものである。そして、設定情報格納部75はこのVLAN種別の情報を、識別情報付加部71および識別情報除去部72に設定する。そして、これら識別情報付加部71および識別情報除去部72は、このVLAN種別の情報に応じて、識別情報付加部71は追加VLANタグを所定の位置に追加し、識別情報除去部72は追加VLANタグを所定の位置から削除する。   FIG. 10 is a diagram showing the configuration of the packet switching apparatus according to the second embodiment of the present invention. In the figure, the same parts as those in the first embodiment are denoted by the same reference numerals, and the description thereof is omitted. In the second embodiment, in addition to the first embodiment, VLAN type information is set in the information set in the setting information storage unit 75 from the setting / monitoring terminal 80 via the processor unit 5. The setting information storage unit 75 sets the VLAN type information in the identification information adding unit 71 and the identification information removing unit 72. Then, the identification information adding unit 71 and the identification information removing unit 72 add the additional VLAN tag to a predetermined position according to the information of the VLAN type, and the identification information removing unit 72 adds the additional VLAN tag. Delete a tag from a predetermined position.

上記のように構成された実施の形態2のパケット交換装置の動作について説明する。本実施の形態2においては上記実施の形態1と同様に行うことができるため、ここでは、ポートベースの場合と、タグベースの場合とにおける、通常VLANタグと、追加VLANタグとの関係について説明する。図11(A)は、ポートベースにて通常VLANタグを設定する場合について説明する。ポートベースで通常VLANタグを設定する場合には、通常VLANタグはパケット交換部4にて設定されるため、識別情報付加部71の通過前のフレームは、図11(A)(1)に示すようにタグなしフレームにてパケットが送信される。そして、識別情報付加部71を通過する際に、図11(A)(2)に示すように追加VLANタグが追加される。そして、パケット交換部4にて、図11(A)(3)に示すように通常VLANタグが追加VLANタグの前に設定される。   The operation of the packet switching apparatus of the second embodiment configured as described above will be described. Since the second embodiment can be performed in the same manner as in the first embodiment, the relationship between the normal VLAN tag and the additional VLAN tag in the port-based case and the tag-based case will be described here. To do. FIG. 11A illustrates a case where a normal VLAN tag is set on a port basis. When a normal VLAN tag is set on a port basis, since the normal VLAN tag is set by the packet switching unit 4, the frame before passing through the identification information adding unit 71 is shown in FIGS. Thus, a packet is transmitted in an untagged frame. And when passing the identification information addition part 71, as shown to FIG. 11 (A) (2), an additional VLAN tag is added. Then, in the packet switching unit 4, the normal VLAN tag is set before the additional VLAN tag as shown in FIGS.

これに対し、図11(B)は、タグベースにて通常VLANタグを設定する場合について説明する。タグベースで通常VLANタグを設定する場合には、通常VLANタグが付加された状態で設定されているため、識別情報付加部71の通過前のフレームは、図11(B)(1)に示すようにタグありフレームにてパケットが送信される。そして、識別情報付加部71を通過する際に、図11(B)(2)に示すように追加VLANタグを通常VLANタグの後に追加させる。そして、パケット交換部4には、図11(B)(3)に示すように識別情報付加部71にて追加VLANタグが付加された状態にて送信される。   In contrast, FIG. 11B illustrates a case where a normal VLAN tag is set on a tag basis. When a normal VLAN tag is set on a tag basis, since the normal VLAN tag is set, the frame before passing through the identification information adding unit 71 is shown in FIGS. Thus, a packet is transmitted in a tagged frame. Then, when passing through the identification information adding unit 71, an additional VLAN tag is added after the normal VLAN tag as shown in FIGS. Then, it is transmitted to the packet switching unit 4 with the additional VLAN tag added by the identification information adding unit 71 as shown in FIGS.

上記のように構成された実施の形態2のパケット交換装置によれば、上記実施の形態1と同様の効果を奏するのはもちろんのこと、通常の通信において通常VLANタグを使用する場合、そのVLAN種別を確認して、追加および削除ができるため、通常VLANタグを用いた通信を不具合が生じることなく通常と同様に行うことができる。   According to the packet switching apparatus of the second embodiment configured as described above, the same effects as those of the first embodiment can be obtained, but when a normal VLAN tag is used in normal communication, the VLAN Since the type can be confirmed and added and deleted, communication using the normal VLAN tag can be performed in the same manner as normal without causing any trouble.

尚、本発明は、その発明の範囲内において、実施の形態を適宜、変形、省略することが可能である。   In the present invention, the embodiments can be appropriately modified and omitted within the scope of the invention.

1a〜1e パケット交換装置、2aa〜2ea LAN回線、
2aa〜2an LAN回線、3a〜3n 回線終端部、4 パケット交換部、
5 プロセッサ部、7a〜7n 識別情報処理部、8a〜8e IP端末、
9a〜9e IPアドレス、71 識別情報付加部、72 識別情報除去部、
73 第1セレクタ、74 第2セレクタ、75 設定情報格納部、
76 識別情報検索部、77 検索結果格納部、80 設定・監視端末、
100 ネットワーク、101 LANアナライザ。
1a to 1e packet switching device, 2aa to 2ea LAN line,
2aa-2an LAN line, 3a-3n line termination part, 4 packet switching part,
5 processor unit, 7a-7n identification information processing unit, 8a-8e IP terminal,
9a to 9e IP address, 71 identification information adding unit, 72 identification information removing unit,
73 first selector, 74 second selector, 75 setting information storage unit,
76 identification information search unit, 77 search result storage unit, 80 setting / monitoring terminal,
100 network, 101 LAN analyzer.

Claims (7)

ネットワークに接続されパケットの交換を行うパケット交換装置において、
複数のポートと、
上記各ポートから入力された上記パケットを交換するとともに上記各ポートから外部に上記パケットを送信するパケット交換部とを備え、
上記各ポートと上記パケット交換部との間にはそれぞれ、
当該ポートを介して入力された上記パケットに、当該パケット交換装置情報および当該ポート情報から成る識別情報を追加して上記パケット交換部に送信する識別情報付加部と、
上記パケット交換部に送信されるパケットのうち、設定されたIPアドレスを有する上記パケットを検索する識別情報検索部と、
上記識別情報検索部にて検索されたパケットの上記識別情報を格納する検索結果格納部と、
上記パケット交換部から上記パケットを外部に送信する際に、上記識別情報を除去する識別情報除去部とを備えたパケット交換装置。
In a packet switching device connected to a network and exchanging packets,
Multiple ports,
A packet switching unit for exchanging the packets input from the ports and transmitting the packets to the outside from the ports;
Between each port and the packet switching unit,
An identification information adding unit that adds identification information including the packet switching device information and the port information to the packet input through the port and transmits the packet information to the packet switching unit;
An identification information search unit for searching for the packet having a set IP address among the packets transmitted to the packet switching unit;
A search result storage unit that stores the identification information of the packet searched by the identification information search unit;
A packet switching apparatus comprising: an identification information removing unit that removes the identification information when the packet is transmitted from the packet switching unit to the outside.
上記識別情報付加部は、上記パケットのフレームのVLANタグに当該パケット交換装置情報および当該ポート情報から成る識別情報を追加して追加VLANタグとして付加し、
上記識別情報除去部は、上記追加VLANタグを除去する請求項1に記載のパケット交換装置。
The identification information adding unit adds identification information including the packet switching device information and the port information to the VLAN tag of the packet frame, and adds the identification information as an additional VLAN tag.
The packet switching apparatus according to claim 1, wherein the identification information removing unit removes the additional VLAN tag.
上記パケット通常VLANタグが設定され、当該通常VALNタグが設定されたパケットの交換を行うパケット交換装置において、
上記識別情報付加部および上記識別情報除去部には、上記通常VLANタグがポートベースかタグベースかのVLAN種別の情報があらかじめ設定され、上記VLAN種別の情報に応じて上記識別情報付加部は所定の位置に上記追加VLANタグを追加し、または、上記識別情報除去部は所定の位置から上記追加VLANタグを除去する請求項2に記載のパケット交換装置。
In a packet switching apparatus for exchanging a packet with a normal VLAN tag set in the packet and the normal VALN tag set ,
The identification information adding unit and the identification information removing unit are preset with VLAN type information indicating whether the normal VLAN tag is port-based or tag-based, and the identification information adding unit is predetermined according to the VLAN type information. The packet switching apparatus according to claim 2, wherein the additional VLAN tag is added at a position, or the identification information removing unit removes the additional VLAN tag from a predetermined position.
上記識別情報付加部を通過していないパケットか、上記識別情報付加部を通過したパケットかを選択して上記パケット交換部に送信する第1セレクタと、
上記識別情報除去部を通過していないパケットか、上記識別情報除去部を通過したパケットかを選択して外部に送信する第2セレクタとを備え、
上記ポートに他のパケット交換装置が接続されている場合には、
上記第1セレクタは、上記識別情報付加部を通過していないパケットを選択し、
上記第2セレクタは、上記識別情報除去部を通過していないパケットを選択し、
上記ポートに他のパケット交換装置以外が接続されている場合には、
上記第1セレクタは、上記識別情報付加部を通過しているパケットを選択し、
上記第2セレクタは、上記識別情報除去部を通過しているパケットを選択する請求項1ないし請求項3のいずれか1項に記載のパケット交換装置。
A first selector that selects a packet that has not passed through the identification information adding unit or a packet that has passed through the identification information adding unit, and transmits the selected packet to the packet switching unit;
A second selector that selects a packet that has not passed through the identification information removing unit or a packet that has passed through the identification information removing unit, and transmits the second selector to the outside.
If another packet switching device is connected to the port,
The first selector selects a packet that has not passed through the identification information adding unit,
The second selector selects a packet that has not passed through the identification information removing unit,
If any other packet switching device is connected to the above port,
The first selector selects a packet passing through the identification information adding unit,
4. The packet switching device according to claim 1, wherein the second selector selects a packet passing through the identification information removing unit. 5.
上記パケットに追加する当該パケット交換装置情報および当該ポート情報から成る識別情報、および、設定されたIPアドレスの情報を外部から入力して格納する設定情報格納部を備え、
上記識別情報は、上記識別情報付加部に、
上記設定されたIPアドレスの情報は、上記識別情報検索部に送信される請求項1ないし請求項4のいずれか1項に記載のパケット交換装置。
A setting information storage unit for inputting the packet switching device information and the port information to be added to the packet and storing the input IP address information from the outside;
The identification information is sent to the identification information adding unit.
5. The packet switching apparatus according to claim 1, wherein the set IP address information is transmitted to the identification information search unit.
上記検索結果格納部は、上記識別情報検索部にて検索されたパケットの上記識別情報を外部に送信する請求項1ないし請求項5のいずれか1項に記載のパケット交換装置。 6. The packet switching device according to claim 1, wherein the search result storage unit transmits the identification information of the packet searched by the identification information search unit to the outside. 請求項1ないし請求項6のいずれか1項に記載のパケット交換装置が複数個ネットワークを介して接続されているネットワークシステムにおいて、上記パケット交換装置の内、いずれか1つの上記パケット交換装置には、上記複数個のパケット交換装置のすべてに対する、当該パケット交換装置情報および当該ポート情報から成る識別情報と上記設定されたIPアドレスの情報との設定、および、上記各検索結果格納部の識別情報を監視する設定監視端末が接続されているネットワークシステム。 A network system in which a plurality of packet switching apparatuses according to any one of claims 1 to 6 are connected via a network, wherein any one of the packet switching apparatuses includes the packet switching apparatus. , against all of the plurality of packet switching devices, setting the identification information and the configured IP address information consisting of the packet switching device information and the port information, and identification information of each of the search result storage unit A network system to which a monitoring terminal is connected.
JP2012071502A 2012-03-27 2012-03-27 Packet switching apparatus and network system Expired - Fee Related JP5679349B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2012071502A JP5679349B2 (en) 2012-03-27 2012-03-27 Packet switching apparatus and network system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2012071502A JP5679349B2 (en) 2012-03-27 2012-03-27 Packet switching apparatus and network system

Publications (3)

Publication Number Publication Date
JP2013207371A JP2013207371A (en) 2013-10-07
JP2013207371A5 JP2013207371A5 (en) 2014-03-27
JP5679349B2 true JP5679349B2 (en) 2015-03-04

Family

ID=49526094

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2012071502A Expired - Fee Related JP5679349B2 (en) 2012-03-27 2012-03-27 Packet switching apparatus and network system

Country Status (1)

Country Link
JP (1) JP5679349B2 (en)

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPWO2004051935A1 (en) * 2002-12-05 2006-04-06 アライドテレシスホールディングス株式会社 User identification system, user identification device, user identification method, address translation device, and program
JP2006325091A (en) * 2005-05-20 2006-11-30 Mitsubishi Electric Corp Network attach defense system
JP4466597B2 (en) * 2006-03-31 2010-05-26 日本電気株式会社 Network system, network management apparatus, network management method and program

Also Published As

Publication number Publication date
JP2013207371A (en) 2013-10-07

Similar Documents

Publication Publication Date Title
US9565064B2 (en) Frame transmission apparatus and method for checking normality
CN105453491B (en) Long-range LFA is extended quickly to re-route
US7978595B2 (en) Method for processing multiple active devices in stacking system and stacking member device
US10212095B2 (en) Maximum transmission unit installation for switches in a software-defined network
US8867363B2 (en) Resilient forwarding of packets with a per-customer edge (per-CE) label
US20180091421A1 (en) Flexible Inline Arrangements for Guiding Traffic Through Network Tools
US7710959B2 (en) Private VLAN edge across multiple switch modules
US20150200843A1 (en) Packet Labels For Identifying Synchronization Groups of Packets
US8750092B2 (en) Packet transmission device
WO2009090723A1 (en) Packet transmission device and its control circuit
US10038632B2 (en) AIA enhancements to support L2 connected networks
US9094323B2 (en) Probe packet discovery of entropy values causing specific paths to be taken through a network
CN109474495B (en) Tunnel detection method and device
US20130114593A1 (en) Reliable Transportation a Stream of Packets Using Packet Replication
US20150139235A1 (en) Packet processing apparatus using action command parameterization
US9300572B2 (en) Communication system and network relay device
WO2018219303A1 (en) Defect detection in ip/mpls network tunnels
US9692636B2 (en) Relay system and relay device
JP2010239593A (en) Packet processing apparatus and interface unit
CN105959129B (en) The method and device of monitoring network failure
JP7239258B2 (en) Traffic flow processing method and apparatus
JP5679349B2 (en) Packet switching apparatus and network system
JP2014007501A (en) Communication device
US9525590B2 (en) Relay system and relay device
US20130142036A1 (en) Fast Repair of a Bundled Link Interface Using Packet Replication

Legal Events

Date Code Title Description
A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20140206

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20140206

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20140905

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20140924

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20141024

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20141202

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20141225

R150 Certificate of patent or registration of utility model

Ref document number: 5679349

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees