JP2000069083A - 移動ユーザー収容装置 - Google Patents

移動ユーザー収容装置

Info

Publication number
JP2000069083A
JP2000069083A JP23439798A JP23439798A JP2000069083A JP 2000069083 A JP2000069083 A JP 2000069083A JP 23439798 A JP23439798 A JP 23439798A JP 23439798 A JP23439798 A JP 23439798A JP 2000069083 A JP2000069083 A JP 2000069083A
Authority
JP
Japan
Prior art keywords
address
mobile user
host
packet
transfer network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP23439798A
Other languages
English (en)
Other versions
JP3278615B2 (ja
Inventor
Takaaki Murai
高明 村井
Junichi Murayama
純一 村山
Hidekazu Osugi
英一 大杉
Naoya Kukutsu
直哉 久々津
Hiroyuki Hara
博之 原
Masamitsu Nagura
正光 名倉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP23439798A priority Critical patent/JP3278615B2/ja
Publication of JP2000069083A publication Critical patent/JP2000069083A/ja
Application granted granted Critical
Publication of JP3278615B2 publication Critical patent/JP3278615B2/ja
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Landscapes

  • Small-Scale Networks (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

(57)【要約】 【課題】 IPパケット転送網を中継されるIPパケッ
トの送信元のIPアドレスを参照して契約移動ユーザー
を一意的に特定できる装置を提供する。 【解決手段】 この移動ユーザー収容装置は、認証識別
子及びホストのIPアドレスを含むIPパケット転送網
との接続情報が記述された携帯カードからこれらの接続
情報を読出し、移動ユーザーホストからこれらの接続情
報を要求された時には先に読出した認証識別子を基にし
て認証判断を行い、認証が許可された場合は、先に読出
したこれらの接続情報を移動ユーザーホストに設定し、
移動ユーザーホストに設定すべきIPアドレス以外のI
Pアドレスを送信元とするIPパケットをユーザーLA
Nインタフェースから受信した時はこのIPパケットを
廃棄し、認証が許可されない場合には、先に読出したこ
れらの接続情報を移動ユーザーホストに設定せず、全て
のIPパケットを廃棄する。

Description

【発明の詳細な説明】
【0001】
【発明の属する技術分野】本発明は、IPパケット転送
網上におけるホストの移動をサポートするための移動ユ
ーザー収容装置に関わり、ホストに割当てられるべきI
Pアドレスを動的に認識し、これをそのホストに設定す
る移動ユーザー収容装置に関するものである。
【0002】
【従来の技術】従来の移動ユーザー収容装置は、IPパ
ケット転送網への接続インタフェース及びユーザーLA
Nへの接続インタフェースを具え、且つ、IPパケット
中継機能及びホストのIPアドレスを含むIPパケット
転送網との接続情報を移動ユーザーホストに設定する機
能を具える。このような従来の移動ユーザー収容装置に
おいては、ホストのIPアドレスを含むIPパケット転
送網との接続情報は予め固定的に設定されており、IP
パケット転送網に接続する移動ユーザー毎に、ホストの
IPアドレスを含むIPパケット転送網との接続情報を
変えることはできなかった。
【0003】具体的には、従来の移動ユーザー収容装置
がDHCP(Dynamic Host Configuration Protocol) サ
ーバ機能を搭載し、DHCPクライアント機能を搭載し
た収容ホストから適宜送信されてくるIPアドレス割当
て要求に対して、予め契約ユーザーに無関係に固定的に
割当てられているIPアドレスを通知していた。
【0004】このような従来の移動ユーザー収容装置に
よれば、移動ユーザー収容装置にいずれの契約移動ユー
ザーホストが接続されても同一のIPアドレスが付与さ
れるため、IPパケット転送網を中継されるIPパケッ
トの送信元のIPアドレスを参照しても、契約移動ユー
ザーを一意的に特定することはできなかった。そのた
め、IPアドレスが匿名的な位置付けで利用できるよう
になり、悪意の移動ユーザーの利用を容易にしていた。
【0005】
【発明が解決しようとする課題】本発明の目的は、上述
の問題点に鑑み、IPパケット転送網を中継されるIP
パケットの送信元のIPアドレスを参照すれば契約移動
ユーザーを一意的に特定することができる移動ユーザー
収容装置を提供することにある。
【0006】
【課題を解決するための手段】本発明の移動ユーザー収
容装置は、上記の目的を達成するため、上述のような移
動ユーザー収容装置において、認証識別子及びホストの
IPアドレスを含むIPパケット転送網との接続情報が
記述された携帯カードを収容するカードスロットを具
え、カードスロットに挿入された携帯カードから認証識
別子及びホストのIPアドレスを含むIPパケット転送
網との接続情報を読出す機能、移動ユーザーホストから
ホストのIPアドレスを含むIPパケット転送網との接
続情報を要求された時には先に読出した認証識別子を基
にして認証判断を行う機能、認証が許可された場合に
は、先に読出したホストのIPアドレスを含むIPパケ
ット転送網との接続情報を移動ユーザーホストに設定
し、移動ユーザーホストに設定すべきIPアドレス以外
のIPアドレスを送信元とするIPパケットをユーザー
LANインタフェースから受信した場合にはこのIPパ
ケットを廃棄する機能、及び、認証が許可されない場合
には、先に読出したホストのIPアドレスを含むIPパ
ケット転送網との接続情報を移動ユーザーホストに設定
せず、全てのIPパケットを廃棄する機能を具えること
を特徴とする。
【0007】このような本発明によれば、契約移動ユー
ザーホストに予め契約移動ユーザー毎に固定的に割当て
られたIPアドレスを付与し、契約移動ユーザーがIP
パケット転送網との接続を行う場合には、このIPアド
レスを含むIPパケット転送網との接続情報を携帯カー
ドによって外部から入力するようにし、これに対して認
証の判断を行うことにより、契約移動ユーザーを一意的
に特定することができる。
【0008】
【発明の実施の形態】次に図面を用いて本発明の実施例
を説明する。図1は本発明の移動ユーザー収容装置の実
施例を説明する図である。図中、1は移動ユーザーホス
ト、2は移動ユーザー収容装置、3は携帯カード、4は
IPパケット転送網、5はイーサネット、6はデータ転
送用リンク、7はカードスロットである。
【0009】移動ユーザーホスト1は、IPパケットを
送受信する機能を持つ。また、ウィンドウズ、マックO
S等のオペレーティングシステムに標準装備されている
DHCPクライアント機能を具え、DHCPサーバから
動的にIPアドレスを設定することができる。また、イ
ーサネットに接続するためのインタフェースを具えてい
る。
【0010】移動ユーザー収容装置2は、イーサネット
5で移動ユーザーホストと接続され、イーサフレームに
よりIPパケットの転送を行う。また、携帯カード用ス
ロット7を具え、挿入された携帯カード3から認証用I
D、IPアドレス、サブネットマスク及びルータIPア
ドレスを読込む。また、携帯カード3から読込んだ認証
用IDを基にして認証を行う。また、認証が完了する前
及び認証がNGの場合はIPパケットの送受信を行わ
ず、携帯カード3から読込んだIPアドレス以外のIP
アドレスが送信元IPアドレスに設定されているIPパ
ケットを移動ユーザーホストから受信した時はそのIP
パケットを廃棄する。また、DHCPサーバ機能を具
え、携帯カード3から読込んだIPアドレス、サブネッ
トマスク及びルータIPアドレスをDHCPクライアン
トである移動ユーザーホストに設定する機能を具える。
また、データ転送用リンク6によりIPパケット転送網
4と接続され、IPパケットの送受信を行う。
【0011】携帯カード3は、ROMに、認証に用いら
れる認証用ID、及び、IPアドレス情報としてのIP
アドレス、サブネットマスク及びルータIPアドレスが
設定されている。IPパケット転送網4は、データ転送
用リンクにより移動ユーザー収容装置と接続され、IP
パケットの送受信を行う。
【0012】以下に、図1の移動ユーザー収容装置によ
る移動ユーザーホストへのIPアドレス設定の手順につ
いて説明する。
【0013】先ず、ユーザーが移動ユーザー収容装置2
に携帯カード3を差し込むと、移動ユーザー収容装置2
は、携帯カード3のROMに焼き付けられている認証用
ID、IPアドレス、サブネットマスク及びルータIP
アドレスを読込み、制御用リンクにより認証サーバ(図
示していない)に認証用IDを含む認証要求メッセージ
を送信する。認証サーバは、認証用IDを基にして認証
処理を行い、認証応答を制御用リンクにより移動ユーザ
ー収容装置2に送信する。
【0014】一方、ユーザーは、イーサネット5により
移動ユーザーホスト1を移動ユーザー収容装置2に接続
し、その移動ユーザーホスト1の電源を入れる(又は再
起動を行う)。すると、移動ユーザーホスト1のDHC
Pクライアントが、IPアドレスの要求11をイーサネッ
トに送信する。移動ユーザー収容装置2は、DHCPサ
ーバとして動作し、携帯カード3から読込んだIPアド
レス情報(IPアドレス、サブネットマスク及びルータ
IPアドレス)12をDHCPクライアントに返送する。
なお、この説明では説明の簡略化のために1回の送受信
で完了するとしたが、実際のDHCPを用いるIPアド
レスの設定では、何回かの信号の送受信が行われること
は勿論である。
【0015】
【発明の効果】以上説明したように、本発明によれば、
移動ユーザーホストに設定すべきホストのIPアドレス
を含むIPパケット転送網との接続情報を外部から入力
することが可能になり、契約移動ユーザー毎に異なるホ
ストのIPアドレスを含むIPパケット転送網との接続
情報を設定することが可能になるため、契約移動ユーザ
ーホストに、予め契約移動ユーザー毎に固定的に割当て
られたIPアドレスを付与することが可能になる。
【0016】また、認証処理とフィルタリング処理とを
併せて行うことにより、移動ユーザーホストを収容する
際の詐称等に対する信頼性を向上させることができ、更
に、認証許可後に移動ユーザーホストが自身のIPアド
レスを詐称してIPパケットを送信することを防止する
ことができる。更に、未契約ユーザーにはIPアドレス
を付与しないので、未契約移動ユーザーホストからのI
Pパケットの送信及びIPパケットの受信を防止するこ
とが可能になる。
【図面の簡単な説明】
【図1】本発明の移動ユーザー収容装置の実施例を説明
する図である。
【符号の説明】
1 移動ユーザーホスト 2 移動ユーザー収容装置 3 携帯カード 4 IPパケット転送網 5 イーサネット 6 データ転送用リンク 7 カードスロット 11 IPアドレスの要求 12 IPアドレス情報
───────────────────────────────────────────────────── フロントページの続き (72)発明者 大杉 英一 東京都新宿区西新宿3丁目19番2号 日本 電信電話株式会社内 (72)発明者 久々津 直哉 東京都新宿区西新宿3丁目19番2号 日本 電信電話株式会社内 (72)発明者 原 博之 東京都新宿区西新宿3丁目19番2号 日本 電信電話株式会社内 (72)発明者 名倉 正光 東京都新宿区西新宿3丁目19番2号 日本 電信電話株式会社内

Claims (1)

    【特許請求の範囲】
  1. 【請求項1】 IPパケット転送網への接続インタフェ
    ース及びユーザーLANへの接続インタフェースを具
    え、且つ、IPパケット中継機能及びホストのIPアド
    レスを含むIPパケット転送網との接続情報を移動ユー
    ザーホストに設定する機能を具える、移動ユーザー収容
    装置において、 認証識別子及びホストのIPアドレスを含むIPパケッ
    ト転送網との接続情報が記述された携帯カードを収容す
    るカードスロットを具え、 カードスロットに挿入された携帯カードから、認証識別
    子及びホストのIPアドレスを含むIPパケット転送網
    との接続情報を読出す機能、 移動ユーザーホストからホストのIPアドレスを含むI
    Pパケット転送網との接続情報を要求された時には先に
    読出した認証識別子を基にして認証判断を行う機能、 認証が許可された場合には、先に読出したホストのIP
    アドレスを含むIPパケット転送網との接続情報を移動
    ユーザーホストに設定し、移動ユーザーホストに設定す
    べきIPアドレス以外のIPアドレスを送信元とするI
    PパケットをユーザーLANインタフェースから受信し
    た場合にはこのIPパケットを廃棄する機能、並びに、 認証が許可されない場合には、先に読出したホストのI
    Pアドレスを含むIPパケット転送網との接続情報を移
    動ユーザーホストに設定せず、全てのIPパケットを廃
    棄する機能を具備することを特徴とする移動ユーザー収
    容装置。
JP23439798A 1998-08-20 1998-08-20 移動ユーザー収容装置 Expired - Fee Related JP3278615B2 (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP23439798A JP3278615B2 (ja) 1998-08-20 1998-08-20 移動ユーザー収容装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP23439798A JP3278615B2 (ja) 1998-08-20 1998-08-20 移動ユーザー収容装置

Publications (2)

Publication Number Publication Date
JP2000069083A true JP2000069083A (ja) 2000-03-03
JP3278615B2 JP3278615B2 (ja) 2002-04-30

Family

ID=16970369

Family Applications (1)

Application Number Title Priority Date Filing Date
JP23439798A Expired - Fee Related JP3278615B2 (ja) 1998-08-20 1998-08-20 移動ユーザー収容装置

Country Status (1)

Country Link
JP (1) JP3278615B2 (ja)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2003084139A1 (fr) * 2002-03-29 2003-10-09 Matsushita Electric Industrial Co., Ltd. Adaptateur de reseau local
US7342926B2 (en) 1999-12-22 2008-03-11 Nokia Corporation Prevention of spoofing in telecommunications systems

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0832683A (ja) * 1994-07-14 1996-02-02 Fujitsu Ltd 通信ネットワークシステム
JPH11252068A (ja) * 1998-03-03 1999-09-17 Ntt Data Corp データ通信システム及び構成装置、記録媒体

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0832683A (ja) * 1994-07-14 1996-02-02 Fujitsu Ltd 通信ネットワークシステム
JPH11252068A (ja) * 1998-03-03 1999-09-17 Ntt Data Corp データ通信システム及び構成装置、記録媒体

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7342926B2 (en) 1999-12-22 2008-03-11 Nokia Corporation Prevention of spoofing in telecommunications systems
US7801106B2 (en) 1999-12-22 2010-09-21 Nokia Corporation Prevention of spoofing in telecommunications system
WO2003084139A1 (fr) * 2002-03-29 2003-10-09 Matsushita Electric Industrial Co., Ltd. Adaptateur de reseau local

Also Published As

Publication number Publication date
JP3278615B2 (ja) 2002-04-30

Similar Documents

Publication Publication Date Title
US8488569B2 (en) Communication device
US7016353B2 (en) Method and system for dynamically assigning IP addresses in wireless networks
KR101063080B1 (ko) 이더넷 dsl 액세스 멀티플렉서 및 동적 서비스 선택과최종-사용자 구성을 제공하는 방법
KR100697419B1 (ko) 무선 장치 식별자로서 ip 주소를 사용하기 위한 시스템및 방법
US9628393B2 (en) Network user priority assignment system
EP2234343A1 (en) Method, device and system for selecting service network
JP3006504B2 (ja) 無線ネットワークにおける無線端末の認証方法および無線ネットワーク
US20070195804A1 (en) Ppp gateway apparatus for connecting ppp clients to l2sw
JP2003110567A (ja) 無線通信システム及び無線lanアクセスポイント
JP2004048234A (ja) ユーザ認証システムおよびユーザ認証方法
JP3885585B2 (ja) ルータ装置及びそれを用いたネットワークシステム
JP2002538689A (ja) パーソナルアクセス通信システム(pacs)のインターネット増補無線ポート制御装置(rpcu)
JP2001326696A (ja) アクセス制御方法
KR100990796B1 (ko) 무선 근거리 통신망에서의 서비스 품질 제어
JP4495049B2 (ja) パケット通信サービスシステム、パケット通信サービス方法、エッジ側ゲートウェイ装置、およびセンタ側ゲートウェイ装置
EP1593230B1 (en) Terminating a session in a network
JP2000196673A (ja) ハイブリッド移動通信システム、ハイブリッド移動通信装置及びハイブリッド移動通信方法
JP2002084306A (ja) パケット通信装置及びネットワークシステム
JP3278615B2 (ja) 移動ユーザー収容装置
JP2005526431A (ja) ハードウエア・ファイアウォールを利用してネットワーク・データをホストと安全に共有する経路設定装置のシステムおよび方法
KR20020055848A (ko) 원거리 인증 서버를 이용한 동적 ip 주소 관리방법
JP3809365B2 (ja) ネットワークシステム、無線端末装置、及び無線中継装置
JP2006067057A (ja) ネットワーク機器、Radiusクライアント、有線LAN認証システム、認証パケット透過方法、制御プログラム、記録媒体及びサプリカント
JP3278616B2 (ja) 移動ユーザー収容装置
US7613811B1 (en) Selecting a communications protocol

Legal Events

Date Code Title Description
FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20080215

Year of fee payment: 6

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20090215

Year of fee payment: 7

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20090215

Year of fee payment: 7

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20100215

Year of fee payment: 8

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110215

Year of fee payment: 9

LAPS Cancellation because of no payment of annual fees