JP2001308935A - 通信システム、通信方法及び通信装置 - Google Patents
通信システム、通信方法及び通信装置Info
- Publication number
- JP2001308935A JP2001308935A JP2000128957A JP2000128957A JP2001308935A JP 2001308935 A JP2001308935 A JP 2001308935A JP 2000128957 A JP2000128957 A JP 2000128957A JP 2000128957 A JP2000128957 A JP 2000128957A JP 2001308935 A JP2001308935 A JP 2001308935A
- Authority
- JP
- Japan
- Prior art keywords
- session
- tunnel
- logical path
- communication
- interface
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/02—Details
- H04L12/14—Charging, metering or billing arrangements for data wireline or wireless communications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/02—Details
- H04L12/14—Charging, metering or billing arrangements for data wireline or wireless communications
- H04L12/1432—Metric aspects
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/2854—Wide area networks, e.g. public data networks
- H04L12/2856—Access arrangements, e.g. Internet access
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/2854—Wide area networks, e.g. public data networks
- H04L12/2856—Access arrangements, e.g. Internet access
- H04L12/2863—Arrangements for combining access network resources elements, e.g. channel bonding
- H04L12/2865—Logical combinations
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4633—Interconnection of networks using encapsulation techniques, e.g. tunneling
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/14—Session management
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y02—TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
- Y02D—CLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
- Y02D30/00—Reducing energy consumption in communication networks
- Y02D30/50—Reducing energy consumption in communication networks in wire-line communication networks, e.g. low power modes or reduced link rate
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Computer And Data Communications (AREA)
Abstract
化サービスを提供する。 【解決手段】物理回線にトンネルを作成し、前記トンネ
ルに複数のセッションを多重する通信システムにおい
て、複数のトンネルを使用中のユーザが、所定のサービ
ス料金と引き換えに、より少ないトンネル数でセッショ
ンを確保するサービスの需要者である場合に、前記ユー
ザが使用するトンネルとセッションの使用状態を監視す
る監視ユニット12と、前記ユーザが使用中のセッション
をより少ないトンネル数にて確保可能である場合に、前
記ユーザの複数のセッションを所定のトンネルに纏める
よう制御するトンネル・セッション制御ユニット11と、
使用するトンネル数又は物理回線数に応じて使用料を課
金する課金ユニットとを含む通信システム。
Description
網において、リモート端末がトンネルを介してサーバに
接続する際のトンネル管理技術に関する。
サービスプロバイダーの接続サービスを介して、自社の
サーバにアクセスする接続形態が考案されている。この
アクセス方法は、他社が構築したネットワークを利用し
ながらも、自社で構築したネットワークと同じ使い勝手
で利用できるため仮想私設網(Virtual Private Netwo
rk:VPN)と呼ばれる。例えば、各支社・支店のLANをイン
ターネット経由で接続する接続形態はVPNの典型的な例
といえる。
る。トンネリングとは、上位層のプロトコルに,下位層
のプロトコルのデータをカプセル化し,インターネット
上の2点間で透過に通信できるようにする技術である。
例えば、VPNを構築する広帯域網(Wide Area Network :W
AN)がインターネットの場合は、IP(Internet Protocol)
パケットに新たにIPヘッダを付加することでカプセル化
し、WAN上を通過させる。
L2TP(Layer 2 Tunneling Protocol)、PPTP(Point-to
-Point Tunneling Protocol)やL2F(Layer-2 Forwardin
g)が知られている。
LAN等によるモバイルコンピューティングが盛んに利用
されており、加入者は増加の一途をたどっている。ま
た、IPv4(Internet Protocol version 4)アドレスの枯
渇に伴い、企業内のIPネットワーク(私設LAN)ではプラ
イベートアドレスを用いるのが一般的となっている。こ
のため、モバイル端末から私設LANにアクセスする場
合、移動体通信網の出口(ゲートウェイ)と私設LANのア
クセスサーバにトンネリング機能を持たせて、その間に
存在するネットワークの中をあたかも専用線で接続され
ているような、いわゆるVPNを構築する必要がある。
・プロトコルではトンネルの生成法などを規定している
にすぎず、細かな回線制御については何ら規定していな
い。
通信量に応じて、トンネルを、現在の通信回線からより
適した通信回線へと移動することで、トンネルの作成に
必要な通信回線数の低減を目的とする。
るVPN装置に、ある通信回線上に張られたトンネルを異
なる一つもしくは複数の通信回線上の一つに切り替える
機能と、管理テーブルを用いてトンネルの状態を管理す
る機能と、トンネルに対して通信量を制御するための帯
域制御機能とを持たせることによりトンネルの動的な制
御を行う。
て、トンネリングプロトコルにL2TPを用いた場合を説明
する。なお、以下は本発明の一実施形態に過ぎず、本発
明は、PPTP、L2Fなど、他のトンネリングプロトコルに
おいても同様に適用できる。
に、LAC(L2TP Access Concentrator)は、ダイヤルイン
・クライアントとのPPP接続を確立し、LNS (L2TPNetwor
k Server)にトンネル作成依頼要求を送信し、クライア
ントからトンネルを介しLNSに送信されるすべてのトラ
フィックをカプセル化し転送する。また、確立されたト
ンネルから受信したトラフィックのカプセル化を解除
し、クライアントに転送し、クライアントが切断すると
きにLNSにtunnel-disconnect要求を送信する。
の構成図を示す。全体制御装置1は、トンネリング制御
装置のメインの制御装置であり、演算装置2及び記憶装
置3を含む。ユーザ情報管理部4は、リモートユーザの認
証等の管理を行う。ユーザ接続インタフェース5、6はリ
モートユーザを接続するためのインタフェースである。
公衆網接続インタフェース7、8は、インターネットなど
のネットワークと接続するためのインタフェースであ
る。L2TP処理部9は、通常のL2TPプロトコルの処理に加
え、本実施形態の処理も行う。ユーザ情報管理・記憶部
10は、VPNに接続中のユーザを管理し記憶する。トンネ
ル・セッション制御部(TSC)11は、トンネルの生成・削除
等を行う。帯域制御部12は、物理通信回線や論理パスで
ある、トンネル・セッション管理テーブル制御部(TSAT
C)13、記憶装置14を含む。また、図中、太線はデータ通
信路を示し、細線は制御通信路を示す。なお、ユーザ情
報管理部4には、使用するトンネル数又は物理回線数に
応じて使用料を課金する課金ユニットも備えている。な
お、課金ユニットはLAC内に備えなければならないもの
ではなく、ネットワーク上の他のサーバに設けても良
い。
に応答し、確立されたトンネルから受信したすべてのト
ラフィックのカプセル化を解除し、プライベート・ネッ
トワークに転送したり、LACから要求された場合や設定
された使用期限が切れた場合にトンネルを切断する。
全体制御装置1'、私設LAN接続インタフェース5'、6'、
公衆網接続インタフェース7'、8'及びL2TP処理部9'を備
える。全体制御部1'は、演算装置2'及び記憶装置3'を含
む。L2TP処理部9'は、TSC11'、TSATC13'、記憶装置14'
を含む。
グに関係ないデータ(カプセル化されていないIPパケッ
ト等)は、全体制御部1(1')に送られ、記憶装置3(3')の
中に格納された制御プログラムを読み出した演算部2
(2')が処理を実行し、適切なインタフェースに送信され
る。
スレベル)を考慮しない場合 図3〜図5に、本発明に係るトンネル制御装置(LAC101、L
NS102)を使用したトンネル制御例を示す。図2には、複
数のリモートユーザが、トンネル制御装置LAC101とLNS1
02とを結ぶ複数の通信回線上に確立されたL2TPトンネル
を用いて私設LANとデータ通信を行っている状況を示
す。LAC101の公衆網側回線接続インタフェース7,8と、L
NS102の公衆網側回線接続インタフェース7',8'とは、物
理的な通信回線103、104、105によって相互に接続され
ている。物理的な通信回線103上には、トンネルIDが1の
トンネル106が確立されている。通信回線104上には、ト
ンネルIDが2のトンネル107が確立されている。L2TPで
は、さらにこのトンネルの中にセッションを多重して、
リモートユーザ毎に1セッションを割り当てている。個
々のセッションは、トンネルに割り当てられるトンネル
IDとセッションに割り当てられるセッションIDの組によ
って一意的に識別することができる。この例では、1通
信回線に1トンネルを確立し、すべてのトンネルで3セッ
ションまで多重可能とする。
ッションIDが1のセッション113を、またリモートユーザ
109はセッションIDが2のセッション114を、さらにリモ
ートユーザ110はセッションIDが3のセッション115によ
り通信を確立している。つまり、トンネル106内には既
に3つのセッションが多重されているので、トンネル106
(通信回線103)にはこれ以上セッションを多重すること
はできない。トンネル107では、リモートユーザ111がセ
ッション116を通して通信を確立しており、セッションI
Dは1である。この時、通信回線105は使用されていない
ので、105のための通信料は発生しないものとする。
終え、セッション115が切断されたとする。LAC101のL2T
P処理部9は、セッション115の切断を検出すると、セッ
ション116をセッション115が使用していたトンネル、セ
ッションIDに切り替えるためのリクエスト制御メッセー
ジ(Change Call Request)を作成し、LNS102に対して
送出する(120)。なお、このメッセージは、LAC101の公
衆網側回線接続インタフェース7からLNS102に向けて送
信される。
8'で、リクエスト制御メッセージを受信すると、LNS102
のL2TP処理部9'は、受信したメッセージの内容と自己が
管理するセッション管理テーブルとを分析することでセ
ッション切替えが可能かを判定し、セッション切替を許
可する場合はリプライ制御メッセージ(Change CallRep
ly)を作成し、LAC101に返す(121)。なお、以降の説明に
おいても、LNS102とLAC101とのメッセージ交換は回線接
続インタフェースを介して行うが、記載を簡潔にすべく
以下では説明を省略することがある。
後、切替完了制御メッセージ(Change Call Connecte
d)を作成して、LNS102に送信し、セッション切替を完了
する(122)。その後、セッションがなくなったトンネル1
07はTSC11,11'が切断する。その時の状態を図5に示す。
この操作によって、通信回線104を使用せずに必要最小
限の通信回線だけを利用することになり、通信回線の有
効利用を実現することができる。
ションやトンネル単位ではなく、通信回線単位で使用料
を徴収する場合は、より少ない数の通信回線にセッショ
ンをまとめてあげればユーザにとって通信費の削減なり
うる。
セッション切替用制御メッセージとして、L2TPで規定さ
れるICRQ、ICRP、ICCN(OCRQ、OCRP、OCCN)を使用する場
合は、セッション切替先のトンネル、セッションIDをLA
C-LNS間で交換するために新規AVP(Attribute Value P
air)を定義する必要がある。L2TPでは、相互接続性と拡
張性を考慮し、すべてのコマンドを属性タイプと具体的
な属性値のペアで表現する。この表現方法が、AVPであ
る。AVPは、制御メッセージに格納または添付されて、L
AC-LNS間で送受される。
ージであり、ICRQ(Incoming-Call-Request) は着呼要求
を意味し、ICCN(Incoming-Call-Connected)は着呼接続
(ICRPへの応答)を意味し、OCRP(Outcoming-Call-Reply)
は発呼応答(OCRQへの応答)を意味する。
ージであり、ICRP(Incoming-Call-Reply)は着呼応答(IC
RQへの応答)を意味し、OCRQ(Outcoming-Call-Request)
は発呼要求を意味し、OCCN(Outcoming-Call-Connected)
は発呼接続(OCRPへの応答)を意味する。
トしていないLACもしくはLNSが、通信中のセッション上
でICRQを受信すると、エラーと判断して、セッション11
6をそのまま切断してしまう恐れがある。
を防ぐべく、セッション切り替え用の新規制御メッセー
ジを定義する。図4では、Change Call Request(CCR
Q)、Change Call Reply(CCRP)、Change Call Conne
cted(CCCN)という3つのセッション切り替え用制御メッ
セージを新たに定義して、さらに、セッション切り替え
先トンネル・セッションID用のAVPも定義する。セッシ
ョン切替はL2TPのトンネル・セッション確立の際と同様
に3ウェイハンドシェークで行う。
ATC13,13'がトンネル管理テーブル131及びセッション管
理テーブル135〜138, 135'〜138'を作成し、記憶装置1
4,14'に記憶して管理する。図6には、トンネル管理テー
ブル及びセッション管理テーブルの一例を示している。
このテーブルは、LAC101-LNS102間がm本の通信回線で接
続され、トンネルIDがkのトンネルにはnk本のセッショ
ンが多重可能な場合のものである。トンネル管理テーブ
ル131には、各トンネルに対する情報として、トンネルI
Dフィールド132、空き状況フィールド133、トンネル有
無フィールド134がある。トンネルIDフィールド132は実
際に確立されるトンネルのトンネルIDに対応する。空き
状況フィールド133は、トンネルに新しいセッションを
多重する空きは存在するかどうかを表しており、0であ
れば空きが存在し、1であれば空きは存在しないことを
表す。トンネル有無フィールド134は、トンネルが確立
されているかどうかを表しており、1であればトンネル
は存在し、0であればトンネルは確立されていないもの
とする。
た、m個のセッション管理テーブル135〜138が存在し、
あるトンネルの中のセッション多重の様子を表してお
り、各セッションに対する情報として、セッションIDフ
ィールド139とセッション有無フィールド140がある。セ
ッションIDフィールド139は実際にトンネル内に多重し
て確立されるセッションのセッションIDに対応する。セ
ッション有無フィールド140は、そのセッションIDのセ
ッションが確立されているかどうかを表しており、1で
あればセッションは存在し、0であればセッションは確
立されていないものとする。
規セッションを確立する場合のLAC101におけるフローチ
ャートを示す。これらは、トンネルIDが小さいトンネル
に可能な限りセッションを多重していくという考えに基
づいたものである。
ェース5,6にユーザからの新しい呼が発生すると、LAC10
1の全体制御部1は呼の発生を検知する(200)。次に、全
体制御部1はユーザ情報管理部4にユーザの認証を実施す
るよう命令を発し、ユーザ情報管理部4はその命令に従
って、RADIUS(remote authentication dial in user se
rvice)によるユーザ認証を実行する(201)。ここでRADIU
Sとは、ネットワーク・アクセス・サーバ(NAS)と連携
するための認証,認可,設定情報伝達のプロトコルをい
う。RADIUSサーバーはNASクライアントから送信された
ユーザー情報を受け取り,ユーザー・データを認証後,
必要な情報をNAS側に返送する。 RADIUSサーバーとNAS
クライアント間は情報共有により認証され,送信される
パスワード情報は暗号化されているので,セキュリティ
が保証されている。
金と引き換えに、より少ないトンネル数でセッションを
確保するサービスの需要者であるかを認証する構成にし
てもよい。そして、認証の結果、特定サービスの需要者
に限り、ユーザの複数のセッションを所定のトンネルに
纏めるようにしても良い。なお、ユーザは個人の場合も
あれば、企業の場合もある。VPN接続の観点からは、企
業の従業者はユーザと呼べる。課金の観点からは、企業
はユーザだけでなくユーザグループとも呼ぶことができ
よう。
理部9が担当する。TSC11は、ユーザ情報管理部4から認
証完了メッセージを受け取ると、TSATC13を通してトン
ネル管理テーブル131を検索する。TSC11は、空きがある
トンネルを見つけると(141,202)、そのトンネルがすで
に確立されているか否かを判定する(204)。もし確立さ
れていなければ、対応した通信回線上にトンネルを形成
する必要があるため、LNS102に対してSCCRQメッセージ
を送信する。
1'では、TSATC13'に対して、トンネル確保命令を送信す
る。このトンネル確保命令は、SCCRQメッセージを受信
した通信回線に対応するトンネルのトンネル管理テーブ
ル131'上の空き状況フィールド133'に1を書き込むよう
に命令するものである。TSATC13'はこの命令に従い、ト
ンネル管理テーブル131'を書き換える。その後、TSC11'
は、LAC101に対してSCCRPメッセージを送信する。
は、TSATC13に対して、SCCRPメッセージを受信した通信
回線に対応するトンネルのトンネル管理テーブル131上
の空き状況フィールド133に1を書き込むよう命令する。
TSATC13はこの命令に従い、トンネル管理テーブル131を
書き換える。その後LNS102に対してSCCCNメッセージを
送信しトンネルを確立する(205)。
れたLAC-LNS間の制御コネクションの確立のために使用
されるメッセージである。SCCRQ(Start-Control-Connec
tion-Request) はコネクション確立要求であり、SCCRP
(Start-Control-Connection-Reply)はコネクション確立
応答(SCCRQに対する応答)であり、SCCCN(Start-Control
-Connection-Connected) はコネクションの接続確立を
意味する。
で見つかったトンネルIDのセッション管理テーブルを順
次検索し、まだ使用されていないセッションIDを探すよ
う命令する。この命令に従ってTSATC13は、記憶装置14
のセッション管理テーブルから未使用のセッションIDを
探し(143)、見つかった未使用セッションのIDをTSC11に
返す。TSC11は、対向するトンネル送制御装置LNS102に
対して、Assigned Session ID AVPに未使用セッション
のセッションIDを指定したICRQメッセージを送信する。
Assigned Session ID AVP は通信に使用するセッション
IDを示すためのAVPである(206)。
では、TSATC13'に対して、ICRQメッセージを受信したト
ンネルのセッション管理テーブルにアクセスし、ICRQメ
ッセージのAssigned Session ID AVPで示されたセッシ
ョンのセッション有無フィールドに1を書き込むよう命
令する。TSATC13'はこの命令に従って、記憶装置14'の
セッション管理テーブルを書き換える。その後、TSC11'
はLAC101に対してICRPメッセージを送信する。この時、
ICRPメッセージに付けられるAssigned Session ID AVP
には、LAC101が示したセッションIDと同じ番号となる。
SC11は、TSATC13に対して、ステップ143で見つけたセッ
ションIDのセッション有無フィールドに1を書き込むよ
う命令する。TSATC13はこの命令に従って、記憶装置14
のセッション管理テーブルを書き換える、LNS102に対し
てICCNメッセージを送信してセッションを確立する(20
8)。以上の処理が終わると、TSC11は処理を完了する(20
9)。
1におけるフローチャートを示す。TSC11は、セッション
Aの切断を検出すると(250)、TSATC13に、セッション管
理テーブルのセッションAのセッション有無フィールド
に0を書き込むよう命令する。TSATC13はこの命令に従
い、記憶装置14のセッション有無フィールドに0を書き
込む (251)。LNS102でも、TSC11'が、セッションAの切
断を検知すると、TSATC13’に、セッション管理
テーブルのセッションAのセッション有無フィールドに
0を書き込むよう命令する。TSATC13'はこの命令に従
い、記憶装置14'のセッション有無フィールドに0を書き
込む。LNS102での処理はこれで終了する。
テーブルを逆順検索し(144)、トンネル有無フィールド
が1のトンネル(トンネルB)を見つける(252)。
ションAのトンネルIDより大きいと判断した場合(253)、
トンネルBのセッション管理テーブルを逆順検索し(14
6)、セッション有無フィールドが1のセッションBを見つ
ける(254)。
替用の制御メッセージとして定義したCCRQ(Change Call
Request)メッセージを送信する。CCRQには、切り替え
が実行されるセッションを示す情報と、切り替え先のセ
ッションを示す情報が付される。具体的には、切り替え
が実行されるセッションを示す情報としてセッションB
のID及びそのトンネルIDを示したAVPが、また、切り替
え先のセッションを示す情報として、セッションAのID
及びセッションAが存在したトンネルIDを示したAVPがメ
ッセージに付される(255)。
は、TSATC13'に対して、AVPで示されたセッションBのレ
コードを、AVPで示されたセッションAのレコード上に書
き換えるよう命令する。TSATC13'は命令に従って、トン
ネル管理テーブル及びセッション管理テーブルを書き換
える。その後、TSC11'はLAC101に CCRP(Change Call Re
ply)メッセージを送信する。
は(256)、TSATC13に対して、セッション管理テーブルの
セッションBのレコードをAVPで示されたセッションAの
レコード上に書き換えるよう命令する。TSATC13は命令
に従って、トンネル管理テーブル及びセッション管理テ
ーブルを書き換える。その後、TSC11はLNS102に CCCN(C
hange Call Connected)メッセージを送信し(257)、トン
ネル切り替えの処理を完了する(258)。
セッションAのトンネルIDがセッションBのトンネルIDと
等しい、または、大きいと判定すると、セッションBを
切り替える必要はないのでそのまま処理を終了する。
ネルBが1つのセッションも張られていない空のトンネル
だと判定した場合には、252に戻って、トンネル管理テ
ーブルをトンネルBから再検索する。
ンネルを作成し、前記トンネルに複数のセッションを多
重する通信システムにおいて、所定のサービス料金と引
き換えに、より少ないトンネル数でセッションを確保す
るサービスを提供する。ユーザにとっては、所定のサー
ビス料金を支払うことで、トンネル数又は物理回線数に
応じて徴収される使用料金が低減されよう。一方で、サ
ービスの提供者には、所定のサービス料金を基本料金と
して徴収することで安定した収入が見込まれるため、双
方にメリットがある。
スレベル)を考慮する場合 第1のトンネル制御方式においては、すべてのリモート
ユーザに同等レベルのサービスを提供する場合のトンネ
ル制御方式について説明した。本発明ではこれに限定さ
れるものではなく、各々のユーザの契約SLに応じた帯域
制御を行った場合でも、その技術思想を適用することが
できるものである。以下に、各ユーザのSLを考慮したト
ンネル制御方式について説明する図9に、本実施形態に
係るトンネル制御装置のトンネリング制御例を示す。こ
の図では、トンネル制御装置LAC301、LNS302間にL2TPト
ンネルを用いたVPNが構築されており、このVPNを介して
複数のリモートユーザが私設LANと通信を行っている。
続インタフェース7、8を通信回線303、304、305によっ
て接続されている。通信回線303、304には、それぞれト
ンネル306、307が確立しており、トンネル306のトンネ
ルIDは1、トンネル307では2である。この例では、1通信
回線に1トンネルを確立するものとする。
の制限は、トンネル内に確立されている各セッションに
割り当てられているSL(サービスレベル)の合計値により
決定されるものとする。トンネルIDがkのトンネルに多
重可能な最大のSLを最大値nkとすると、ユーザに割り当
て可能なSL lは 1≦l≦nk となる。
9、310がそれぞれセッション313、314、315を通して通
信を確立しており、(セッションID,SL)は順に(1,1)、
(2,1)、(3,3)とする。図9では、すべてのトンネル毎に
最大値nk =5のSLまで多重可能としている。この場合は
既に、トンネル306におけるSLの合計値は5となるので、
これ以上のセッション多重はできない。この場合に、通
信回線303の通信速度をfbit/sとすると、リモートユー
ザ308、309、310に保証される最低通信速度は、それぞ
れ f/5、f/5、3×f/5 bit/sとなる。トンネル307で
は、リモートユーザ311、312がそれぞれセッション31
6、317を通して通信を確立しており、(セッションID,S
L)は順に(1,2)、(2,1)である。
終えて、セッション315が切断したとする。この時、LAC
301のL2TP処理部9でトンネル制御処理が動作し、図10に
示すようにセッション316をトンネル306に切り替えるた
めのリクエスト制御メッセージ(CCRQ:Change Call Re
quest)を作成し、LNS302に対して送出する(320)。この
メッセージを受信したLNS302のL2TP処理部9でも同様の
トンネル制御処理が動作し、セッション切替を許可する
場合はリプライ制御メッセージ(CCRP:ChangeCall Repl
y)をLAC301に返す(321)。最後に、LAC301が切替完了制
御メッセージ(CCCN:Change Call Connected)をLNS302
に返してセッション切替が完了する(322)。ところが、
まだトンネル306にはSLの空きが2あるので、先ほどと同
様に、323、324、325の制御メッセージによりセッショ
ン317もトンネル306に切り替える。その後、セッション
がなくなったトンネル307は切断される。その時の状態
を図11に示す。
制御メッセージは、第1の制御方法と同様に新規に定義
するが、さらにSLを交換するためのAVPも新たに定義す
る。
C13によって制御される記憶装置14上に構築されるトン
ネル、セッション管理テーブル(図12)によって管理され
ている。ここで、LAC-LNS間がm本の通信回線で接続さ
れ、トンネルID kのトンネルには多重されたセッショ
ンのSLの合計が nk まで多重可能としている。トンネ
ル管理テーブル331には、各トンネルに対する情報とし
て、トンネルIDフィールド332、空きレベルフィールド3
33、トンネル有無フィールド334がある。トンネルIDフ
ィールド332、トンネル有無フィールド334は、第1のト
ンネル制御方式のものと同様である。空きレベルフィー
ルド333は、nkのSL多重可能なトンネルにどれだけの多
重可能な空きレベルが存在するかを表しており、そこに
示された数字が空きレベルを表す。
は、セッションIDフィールド339とSLフィールド340があ
る。セッションIDフィールド339は第1の制御方式と同様
のものである。SLフィールド340は、そのセッションID
のセッションに割り当てられているSLを表している。こ
れは、そのセッションを使用しているユーザに対して割
り当てられているSLである。
新しい呼が発生し、新規セッションを確立する場合のLA
C301におけるフローチャートを示す。
ンタフェース5,6にユーザからの新しい呼が発生する
と、LAC301の全体制御部1がそれを検知する。次に、全
体制御部1からの命令により、ユーザ情報管理部4がRADI
USサーバによるユーザ認証を実行する。RADIUS認証が済
むと、ユーザ情報管理部4はRADIUSサーバから、ユーザ
のSL(k)情報を受け取り、L2TP処理部9内のユーザ情報管
理・記憶部10に書き込む(401)。その後のトンネル制御
処理は、L2TP処理部9が担当する。
ーブルを順検索し、k以上の空きSLがあるトンネルを見
つけるよう指示する。TSATC13は、この指示に従ってk以
上の空きSLがあるトンネルを探す(341,402)。見つかっ
たトンネルがまだ確立されていないのならば(404)、対
応した通信回線上にトンネルを形成するために、LNS302
に対してSCCRQメッセージを送信する。
1'では、TSATC13'に対して、SCCRQメッセージを受信し
た通信回線に対応するトンネルのトンネル管理テーブル
上のトンネル有無フィールドを1に書き換えるように命
令する。TSATC13'はこの命令に従い、トンネル管理テー
ブルを書き換える。その後、TSC11'は、LAC301に対して
SCCRPメッセージを送信する。
は、TSATC13に対して、SCCRPメッセージを受信した通信
回線に対応するトンネルのトンネル管理テーブル上のト
ンネル有無フィールドに1を書き込むよう命令する。TSA
TC13はこの命令に従い、トンネル管理テーブルを書き換
える。その後、LNS302に対してSCCCNメッセージを送信
しトンネルを確立する(405)。
プ402で見つかったトンネルIDのセッション管理テーブ
ルを順検索し、まだ使用されていないセッションID(SL
フィールドが0)を探すよう命令する。TSATC13はこの命
令に従い、まだ使用されていないセッションIDを探す(3
43)。TSC11は、見つかったセッションIDについて対向す
るLNS302に対して、Assigned Session ID AVPに未使用
セッションのセッションID及びAssigned Service Level
AVPにkを指定したICRQメッセージを送信する。Assigne
d Service Level AVP はLAC-LNS間でセッションに割り
あてるSLを示すために新しく定義するAVPである(406)。
では、TSATC13'に対して、ICRQメッセージを受信したト
ンネルのセッション管理テーブルにアクセスし、ICRQメ
ッセージのAssigned Session ID AVPで示されたセッシ
ョンのSLフィールドにAssigned Service Level ID で示
された値を書き込み、トンネル管理テーブルの空きレベ
ルフィールドの値からAssigned Service Level IDの値
を減算するよう命令する。TSATC13'はこの命令に従っ
て、記憶装置14'のトンネル管理テーブル及びセッショ
ン管理テーブルを書き換える。その後、TSC11'はLAC301
に対してICRPメッセージを送信する。この時、ICRPメッ
セージに付けられるAssigned Session IDAVPは、LAC301
が示したセッションIDと同じ番号となる。
SC11は、TSATC13に対して、ステップ343で見つけたセッ
ションIDのSLフィールドをkに書き換え、トンネル管理
テーブルの空きレベルフィールドからkを減算するよう
命令する。TSATC13はこの命令に従って、記憶装置14の
トンネル管理テーブル及びセッション管理テーブルを書
き換え、LNS302に対してICCNメッセージを送信してセッ
ションを確立する(408)。
し、セッションAが存在したトンネルAにj(≧k)の空きSL
ができた場合のLAC301におけるフローチャートを示す。
以下に、これらの図に従って説明する。
ションAの切断を検出すると(450)、セッションAのトン
ネル、セッションID、SL(=k)は記憶装置14に記憶する。
TSC11は、TSATC13を通して、セッション管理テーブルの
セッションAのSLフィールドに0を書き込み、トンネル管
理テーブルのセッションAが存在したトンネルの空きレ
ベルフィールドの値にkを加算する(451)。LNS302でも、
TSC11'は、セッションAの切断を検知すると、TSATC13'
に、セッション管理テーブルのセッションAのSLフィー
ルドに0を書き込み、トンネル管理テーブルのセッショ
ンAが存在したトンネルの空きレベルフィールドの値にk
を加算するよう命令する。TSATC13'はこの命令に従い、
記憶装置14'のトンネル管理テーブル及びセッション管
理テーブルを書き換える。LNS302での処理はこれで一旦
終了する。
ネル管理テーブルを逆順検索し、トンネル有無フィール
ドが1のトンネルBを見つける(344,452)。TSC11は、トン
ネルBとトンネルAのトンネルIDを比較し、トンネルBのI
DがトンネルAのものより大きいと判定すると(453)、ト
ンネルBのセッション管理テーブルを逆順検索し、SLフ
ィールドがl(≦k)のセッションBを見つける(346,454)。
ネルAも切断された判断すると(455)、再度トンネルAを
確立する(456)。その後、TSC11は、トンネルAのセッシ
ョン管理テーブルを順検索し、まだ使われていないセッ
ションIDを見つけ(343,457)、CCRQ(Change Call Reques
t)メッセージを送信する。その際、セッションBのトン
ネルID、セッションID(切り替えセッション)及びSL (As
signed Service Level)を示したAVPとセッションAが存
在したトンネルID、セッションID(切り替え先セッショ
ン)及びSLを示したAVPをメッセージに付ける(458)。
は、TSATC13'に対して、AVPで示されたセッションBのレ
コードをAVPで示されたセッションAのレコード上に書き
換え、トンネル管理テーブルのセッションBが存在した
トンネルの空きレベルフィールドにAssigned Service L
evel AVPで示された値(k)を加算、セッションAが存在し
たトンネルの空きレベルフィールドからkを減算するよ
う命令する。TSATC13'は命令に従って、トンネル管理テ
ーブル及びセッション管理テーブルを書き換える。その
後、TSC11'はLAC101に CCRP(Change Call Reply)メッセ
ージを送信する。
は(459)、TSATC13に対して、セッション管理テーブルの
セッションBのレコードをAVPで示されたセッションAの
レコード上に書き換え、トンネル管理テーブルのセッシ
ョンBが存在したトンネルの空きレベルフィールドの値
にkを加算、セッションAが存在したトンネルの空きレベ
ルフィールドからkを減算するよう命令する。TSATC13は
命令に従って、トンネル管理テーブル及びセッション管
理テーブルを書き換える。その後、TSC11はLNS302に CC
CN(Change Call Connected)メッセージを送信し、トン
ネルを切り替える(460)。
ルが存在しない、つまりj-l=0であるかどうか判断し(46
1)、空きレベルが存在しない場合には処理を完了し(46
2)、まだ存在する場合にはjにj-lを代入して(463)、処
理452から繰り返す。
スレベル)可変型 第2のトンネル制御方式によって図9の状態で通信が行わ
れている場合を考える。SL=3を割り当てられているリモ
ートユーザ310がセッション315を通して、ほとんど通信
を行っていない状況では、セッション315がトンネル306
の帯域を無駄に消費してしまうことになる。
ザが契約しているSLの範囲内で、その時々の通信量に適
したSLをセッションに割り当てるようにする。
割り当てて、帯域制御部12でフィードバックをかけて、
TSC11がそのセッションに割り当てられているSLを通信
量に適当なレベルまで落としていく。その後、通信量が
増大して帯域制御部12でパケット破棄が頻繁に起こるよ
うになったら、もう一度最大SLを割り当てる。この時、
セッション切替が発生する可能性もある。その後、先ほ
どと同様に、SLを通信量に適当なレベルまで落としてい
く。
使用したトンネル制御の例を示す。図15には、複数のリ
モートユーザがトンネル制御装置LAC501、LNS502を介し
て私設LANとデータ通信を行っている状況を示す。な
お、LAC501とLNS502とは複数の物理通信回線により接続
されており、この通信回線上にはL2TPトンネルが設けら
れている。
7、8には通信回線503、504が接続されている。一方、LN
S502の公衆網側回線接続インタフェース7、8にも通信回
線503、504が接続されている。このように2本の物理回
線によってLAC501とLNS502は接続されている。トンネル
506は通信回線503上に確立されており、トンネルIDは1
である。この例では、1つの通信回線に1つのトンネルを
確立するものとし、すべてのトンネル毎に最大値5のSL
まで多重可能とする。
9、510がそれぞれセッション513、514、515を通して通
信を確立しており、現在それぞれのセッションに割り当
てられている(セッションID,SL)は順に(1,1)、(2,1)、
(3,2)である。ここで、リモートユーザ508、509、510の
契約SLはそれぞれ1、1、5であるとする。つまり、リモ
ートユーザ510の契約SLは5であるが、現在の通信量が少
ないので、フィードバックをかけての帯域調整によっ
て、割り当てられているSLが2まで落とされたというこ
とである。
域制御部12でセッション515中の通信パケット破棄が頻
発した場合、TSC11はセッション515のSLを 5(リモート
ユーザ510の契約SL)に上げようとする。しかし、トンネ
ル506にはSL=5の空きはないので通信回線504に新しいト
ンネル507(トンネルID 2)を確立して(520、521、52
2)、トンネル507上にセッション515をSL=5として切り替
える(523、524、525)。その時の状態を図10(C)に示す。
その後、帯域制御部12でフィードバックをかけて、その
通信量に適したSLまで下げる。
4)、(525)と同様に、LAC-LNSのTSC11間で、Change Cal
l Request、Change Call Reply、Change Call Con
nectedの制御メッセージを用いSL情報のみを交換して、
両機器上で、セッションに割り当てられたSLを切り替え
る処理を実行する。
ATC13により記憶装置14上に構築されるトンネル・セッ
ション管理テーブル (図18) によって管理される。な
お、上述の制御メッセージに基づいてTSC11は、TSATC13
を制御する。
で接続され、トンネルID kのトンネルには、セッショ
ンのSLの合計が nk まで多重可能としている。トンネ
ル管理テーブル531は第2の制御方式と同じものである。
は、セッションIDフィールド539、現在のSL(Service L
evel)フィールド540、最大SLフィールド541、リトライ
カウンタフィールド542、第1キューフィールド543及び
第2キューフィールド544がある。
式と同様のものである。現在のSLフィールド540は、そ
のセッションIDのセッションに実際に割り当てられてい
るSLを表す。最大SLフィールド541は、そのセッションI
Dのセッションに割り当てることが可能な最大のSLを示
す。これは、そのセッションを使用しているユーザが契
約しているSLである。リトライカウンタフィールド542
は、セッションが割り当てSLを上げてほしいと要求した
にもかかわらず、SLの空きが不足しており最大SLを割り
当てることができなかった場合にインクリメントされ
る。
ッション用のキューとして、第1キュー545、第2キュー5
46を用意する。あるセッションで帯域不足によるパケッ
ト破棄が頻発した場合に、そのセッションの(トンネルI
D、セッションID、現在のSL、最大SL)を表す値の組が第
1キュー545にいれられる。LAC501(LNS502)では第1キュ
ーの先頭セッションから、SL切替を実行していく。ま
た、幾度か最大SLの割り当てを要求し第1キュー545に投
入されたが、空きSL不足のためリトライカウンタが一定
の値(i)以上になってしまったセッションは、そのセッ
ションの(トンネルID、セッションID、現在のSL、最大S
L)を表す値が第2キュー546に入れられる。現在通信中の
セッションの切断が発生すると、第2キュー546に入って
いるセッションに対して優先的にSL割り当てを行う。セ
ッション管理テーブル535〜538の第1キューフィールド5
43、第2キューフィールド544は、そのセッションが第1
キュー545、第2キュー546に投入されているかを表して
おり、1であればキューの中でSL割り当てを待っている
状態であり、0であればキューには投入されていないこ
とを示す。
セッション管理テーブルにおける切断されたセッション
のエントリをすべてクリアする。
0)のセッション(セッションA:現在のSL=k)でパケット破
棄が頻発した場合のLAC501(LNS502)におけるフローチャ
ートを示す。
のセッションAのパケットが頻繁に廃棄されるとその旨
をLAC501のTSC11 に報告する(600)。パケット廃棄の報
告を受けたTSC11は、TSATC14に、セッションAに割り当
てられているSLとセッション管理テーブル535〜538の第
1キューフィールド543及び第2キューフィールド544の内
容を読み出すよう命令する。TSATC14は、記憶装置14
からセッションAに割り当てられているSLとセッション
管理テーブル535〜538の第1キューフィールド543及び第
2キューフィールド544の内容を読み出し、TSC11 に報告
する。TSC11は、現在セッションAに割り当てられている
SLが最大SLではなく(601)、セッション管理テーブル535
〜538の第1キューフィールド543が0であることを確認し
(602)、さらに第2キューフィールドも0であることを確
認して(603)、セッションAが第1、第2キューに投入され
ていないことを判定する。次に、TSC11は、リトライカ
ウンタフィールド542が閾値 i 以下であれば(604)セ
ッションAを第1キューに投入し(605)、i より大きけれ
ば、第2キューに投入する(606)。
た場合のLAC501におけるフローチャートを示す。
0)、TSC11が、TSATC13を通して、第1キューの先頭セッ
ション(セッションA:現在のSL:k、最大SL:k+l)を確認し
(651)、現在セッションAが張られているトンネル(トン
ネルA)に空きSLが l 以上あれば(652)、LAC501-LNS50
2のTSC11間で制御メッセージを交換して、トンネルA上
でセッションAに最大SLを割り当て、セッション管理テ
ーブルを更新する(653)。処理652で空きSLがlより小さ
いならば、空きSLが k+l 以上のトンネルを見つけ(54
7,654)、第2の制御方式と同様に656、657、658、659、6
60、661という処理によってセッションを切り替える。6
54で空きSLが k+l 以上のトンネルが見つからなかっ
た場合には、セッションAのリトライカウンタフィール
ドの値をインクリメントして(655)、処理を完了する(66
0)。処理中に第1キューにさらに空きSL待ちセッション
が追加される場合を考慮して、661から651へ戻る。
断された場合のLAC501におけるフローチャートの一部を
示す。図21は、図14のフローチャートの(457)の場所に
追加する部分だけを示している。
断した場合の第2の制御方式での図14のフローチャート
に、第2キューに投入されているセッションに対して優
先的にセッション切替を実行するように、図14の(457)
の場所に図21の処理を追加する。
ッションAが切断された場合(450)、TSC11がTSATC13を通
して、セッションAのトンネル、セッションID、現在のS
Lを記憶装置14に記憶し、セッション管理テーブルのセ
ッションAのSLフィールドに0を書き込む(451)。次に、
第2キューが空ではないかを調べて(462)、空であった場
合には:452の処理へ戻る。第2キューが空でなかった場
合、第2キュー先頭セッションBをセッション管理テーブ
ル135〜で調べて、セッションBが既に切断されてしま
っていないか、つまり現在のSLが0でないかを調べる(46
3)。既にセッションBが存在しなかったら、第2キューか
らセッションBを削除して462の処理へ戻る(464)。
かつセッションBに割り当てたい最大SLが、切断された
セッションが存在したトンネルの空きサービスレベルj
以下である(465)場合は、第2キューからセッションBを
削除し、セッション管理テーブルにおけるセッションB
の第2キューフィールドを0にしてセッションBの最大SL
を割り当てるためのセッション切替を実行するために図
14の処理455に進む。
を導入した場合のネットワーク構成例である。この場合
には、事業者Aが、事業者Bのネットワークを通してユー
ザ企業aのVPN網を構築するために、本発明装置の第3の
トンネル制御方式を利用して、ユーザ企業aに対して、
多様なサービスを提供可能である。具体的には、サービ
スレベル割当てと帯域制御機能を用いることによって、
ユーザ企業aの社員毎に対しての細かいサービス設定が
可能になる。
ア網を通して、拠点aと拠点bの私設LANをVPN接続するた
めに本発明装置を導入した場合のネットワーク構成例で
ある。この場合にも、サービスレベル割当てと帯域制御
機能を用いることで、ユーザ企業aは、細かな通信管理
が可能となる。また、公衆網へのアクセス回線として、
事業者A、事業者B(同じ事業者の場合もある)のネットワ
ーク網の利用にかかる費用を必要最小限に抑えるが可能
になる。
機器が複数の通信回線で接続される場合に、ユーザに意
識させることなく帯域制御を行うことで通信資源を有効
に活用できうる。
成例を示す図である。
図である。
ーク構成を示す図である。
す図である。
る。
示す図である。
ト例を示す図である。
る。
ーク構成を示す図である。
示す図である。
ある。
を示す図である。
ローチャート例を示す図である。
合のフローチャート例を示す図である。
ワーク構成を示す図である。
示す図である。
ある。
である。
ット破棄が頻発した場合のフローチャートを示す図であ
る。
フローチャートを示す図である。
合のフローチャートを示す図である。
Claims (16)
- 【請求項1】物理回線にトンネルを作成し、前記トンネ
ルに複数のセッションを多重する通信システムにおい
て、 複数のトンネルを使用中のユーザが、所定のサービス料
金と引き換えに、より少ないトンネル数でセッションを
確保するサービスの需要者であるかを認証する認証ユニ
ットと、 前記認証ユニットにおいて前記ユーザが前記サービスの
需要者であると認証されると、前記ユーザが使用するト
ンネルとセッションの使用状態を監視し、前記ユーザが
使用中のセッションをより少ないトンネルにて確保可能
であるかを判定する判定ユニットと、 前記判定ユニットにおいて確保可能と判定されると、前
記ユーザの複数のセッションを所定のトンネルにまとめ
るよう制御するトンネル制御ユニットと、 使用するトンネル数又は物理回線数に応じて使用料を課
金する課金ユニットと、を含む通信システム。 - 【請求項2】ユーザ端末を収容する第1のサーバと、前
記第1のサーバと第1のネットワークを介して接続され前
記1のサーバと協調して前記第1のネッワークにトンネル
を作成し前記トンネルを用いて前記ユーザ端末を第2の
ネットワークに接続する第2のサーバと、を含む通信シ
ステムにおいて、 前記第1のサーバは、ユーザ端末と接続する第1のインタ
フェースと、前記第1のインタフェースを介して接続を
要求するユーザを認証する認証ユニットと、前記認証さ
れたユーザのセッションを確立するためのトンネルを前
記第2のサーバとの間に作成し、前記第1のインタフェ
ースから受信したパケットをカプセル化し出力する第1
のトンネルユニットと、前記トンネルユニットから出力
されたパケットを前記第1のネットワーク上に形成され
た前記トンネルを介して転送する第2のインタフェース
と、前記セッションを監視し、より少ないトンネル数で
ユーザのセッションを確保するよう前記トンネルユニッ
トを制御する制御ユニットと、を含み、 前記第2のサーバは、第1のネットワークと接続する第
3のインタフェースと、前記認証されたユーザのセッシ
ョンを確立するためのトンネルを前記第1のサーバとの
間に作成し、前記第3のインタフェースで受信したカプ
セル化されたパケットのカプセル化を解除し出力する第
2のトンネルユニットと、前記第2のトンネルユニット
から出力されたパケットを第2のネットワークに転送す
る第4のインタフェースと、を含む通信システム。 - 【請求項3】前記制御ユニットは、複数のトンネルのう
ちセッションが切断されたトンネルを特定し、前記セッ
ションの切断されたトンネル上に、他のトンネル上のセ
ッションを移動するよう前記トンネルユニットを制御す
る請求項2に記載の通信システム。 - 【請求項4】前記第1のサーバは、さらに、前記トンネ
ルを管理するための管理テーブルを記憶する記憶ユニッ
トを備え、 前記制御ユニットは、前記管理テーブルを作成し、前記
トンネルの確立及び前記セッションの確保を前記管理テ
ーブルにて管理する請求項3に記載の通信システム。 - 【請求項5】前記制御ユニットは、セッションの切断を
検知し、切断されたセッションを前記管理テーブルに登
録し、前記セッションの切断されたトンネル上に移動で
きそうな他のトンネル上のセッションを前記管理テーブ
ルから検索し、検索により見つかったセッションの識別
情報を含めたセッション切替えメッセージを作成して前
記第2サーバに送信し、 前記第2のサーバは、前記切替えメッセージに基づい
て、前記セッションの切断されたトンネル上に、他のト
ンネル上のセッションを移動する請求項4に記載の通信
システム。 - 【請求項6】第1の通信インタフェースで受信したパケ
ットをカプセル化し、カプセル化されたパケットを第2
の通信インタフェースを介して転送する通信方法におい
て、 前記第2のインタフェースに接続された第1の物理回線上
に第1の論理パスにを確保するステップと、 前記第1の論理パスに第1のセッションを確保するステッ
プと、 前記第2のインタフェースに接続された第2の物
理回線上に第2の論理パスを確保するステップと、 前記第2の論理パスに第2のセッションを確保するステ
ップと、 前記第1の論理パスの帯域を監視するステッ
プと、 前記第1の論理パスの監視の結果、第1の論理
パスの帯域に余裕ができた場合は、その余裕の度合いに
応じて前記第2の論理パス上に確保されていた第2のセ
ッションを前記第2の論理パス上に確保し直すステップ
と、 を有する仮想私設網における通信方法。 - 【請求項7】前記第1の論理パス上に第1のセッション
を確保するステップは、該第1の論理パスの使用状態を
記憶する第1の記憶装置から該第1の論理パスの使用状態
を読み出すステップと、読み出された使用状態から該論
理パス上に新たなセッションを確保できる否かを判定す
るステップと、新たなセッションを確保可能と判定する
と該第1の記憶装置に新に確保するセッションを登録す
るステップとを含み、 前記第2の論理パス上に第2のセッションを確保するス
テップは、該第2の論理パスの使用状態を記憶する第2
の記憶装置から該第2の論理パスの使用状態を読み出す
ステップと、読み出された使用状態から該論理パス上に
新たなセッションを確保できる否かを判定するステップ
と、新たなセッションを確保可能と判定すると該第2の
記憶装置に新に確保するセッションを登録するステップ
とを含み、 前記第1の論理パスの帯域を監視するステップは、前記
該第1の論理パスの使用状態を管理する第1の記憶装置か
ら該第1の論理パスの使用状態を読み出すステップと、
読み出された使用状態から該論理パス上に新たなセッシ
ョンを確保できる否かを判定するステップと、を含む、
請求項6に記載の通信方法。 - 【請求項8】請求項6に記載の通信方法はさらに前記セ
ッションにサービスレベルを割当てるステップを含み、 前記第1の論理パスの帯域を監視するステップは、前記
第1の論理パス上に確保されているセッションのサービ
スレベルの合計を監視するステップであり、 前記第2の論理パス上に確保されていたセッションを前
記第1の論理パス上に確保し直すステップは、前記セッ
ションのサービスレベルの合計と前記論理パスに割当可
能な総サービスレベルとから割当可能なサービスレベル
を算出するステップと、前記第2の論理パス上に確保さ
れていたセッションのサービスレベルと前記算出された
サービスレベルとを比較するステップと、前記比較の結
果、前記第2の物理回線上に確保されていた論理パスの
サービスレベルが前記算出されたサービスレベル以下の
場合に前記第2の論理パス上に確保されていたセッショ
ンを前記第1の論理パス上に確保し直すステップと、を
さらに含むものである通信方法。 - 【請求項9】前記第2の論理パス上に確保されていたセ
ッションを前記第1の論理パス上に確保し直すステップ
は、前記第1の論理パス上に新にセッションを確立する
ステップと、前記第2の論理パス上に確保されていたセ
ッションを介して送信していたパケットを前記第1の論
理パス上に新に確保されたセッションを介して転送する
ステップと、前記第2の論理パス上に確保されていたセ
ッションを切断するステップと、を含む、請求項6に記
載の通信方法。 - 【請求項10】前記セッションにサービスレベルを割当
てるステップと、 前記セッションのトラヒックを監視するステップと、 前記セッションのトラヒックが割当てられたサービスレ
ベルに見合わない場合には前記セッションのサービスレ
ベルをトラヒックに見合うように調整するステップと、
をさらに含む請求項9に記載の通信方法。 - 【請求項11】前記セッションのサービスレベルをトラ
ヒックに見合うように調整するステップは、前記セッシ
ョンのトラヒックが閾値以下の場合には前記セッション
のサービスレベルを下げ、前記セッションのトラヒック
が閾値以上の場合には前記セッションのサービスレベル
を上げるステップである請求項10に記載の通信方法。 - 【請求項12】VPNを構築するための通信装置におい
て、 ユーザ端末と通信回線を介して接続する第1のインタフ
ェースと、 前記第1のインタフェースを介して接続を要求するユー
ザを認証する認証ユニットと、 前記認証されたユーザのセッションを確立するためのト
ンネルを作成し、前記第1の インタフェースから受信
したパケットをカプセル化し出力するトンネルユニット
と、 前記トンネルユニットから出力されたパケットを他のネ
ットワークに転送する第2のインタフェースと、 前記セッションを監視し、より少ないトンネル数でユー
ザのセッションを確保するよう前記トンネルユニットを
制御する制御ユニットと、を含む通信装置。 - 【請求項13】前記制御ユニットは、複数のトンネルの
うちセッションが切断されたトンネルを特定し、前記セ
ッションの切断されたトンネル上に、他のトンネル上の
セッションを移動するよう前記トンネルユニットを制御
する請求項12に記載の通信装置。 - 【請求項14】前記通信装置は、さらに、前記トンネル
を管理するための管理テーブルを記憶する記憶ユニット
を備え、 前記制御ユニットは、前記管理テーブルを作成し、前記
トンネルの確立及び前記セッションの確保を前記管理テ
ーブルにて管理する請求項13に記載の通信装置。 - 【請求項15】前記制御ユニットは、セッションの切断
を検知し、切断されたセッションを前記管理テーブルに
登録し、前記セッションの切断されたトンネル上に移動
できそうな他のトンネル上のセッションを前記管理テー
ブルから検索し、検索により見つかったセッションの識
別情報を含めたセッション切替えメッセージを作成して
前記第2のインタフェースから送信するように制御する
請求項14に記載の通信装置。 - 【請求項16】第1の通信インタフェースで受信したパ
ケットをカプセル化し、カプセル化されたパケットを第
2の通信インタフェースを介して転送する通信方法にお
いて、 前記第2のインタフェースに接続された第1の物理回線上
に第1の論理パスにを確保するステップと、 前記第1の論理パスに第1のセッションを確保するステッ
プと、 前記第2のインタフェースに接続された第2の物
理回線上に第2の論理パスを確保するステップと、 前記第2の論理パスに第2のセッションを確保するステ
ップと、 前記第1の論理パスの帯域を監視するステッ
プと、 前記第1の論理パスの監視の結果、第1の論理
パスの帯域に余裕ができた場合は、その余裕の度合いに
応じて前記第2の論理パス上に確保されていた第2のセ
ッションを前記第2の論理パス上に確保し直すステップ
と、をコンピュータに実行させるプログラムを記録した
コンピュータ読み取り可能な記憶媒体。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2000128957A JP3855595B2 (ja) | 2000-04-25 | 2000-04-25 | 通信システム、通信方法及び通信装置 |
US09/642,013 US7020084B1 (en) | 2000-04-25 | 2000-08-21 | Communication system, a communication method and communication terminal |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2000128957A JP3855595B2 (ja) | 2000-04-25 | 2000-04-25 | 通信システム、通信方法及び通信装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2001308935A true JP2001308935A (ja) | 2001-11-02 |
JP3855595B2 JP3855595B2 (ja) | 2006-12-13 |
Family
ID=18638311
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2000128957A Expired - Fee Related JP3855595B2 (ja) | 2000-04-25 | 2000-04-25 | 通信システム、通信方法及び通信装置 |
Country Status (2)
Country | Link |
---|---|
US (1) | US7020084B1 (ja) |
JP (1) | JP3855595B2 (ja) |
Cited By (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005027318A (ja) * | 2003-07-01 | 2005-01-27 | Microsoft Corp | インスタントメッセージのための移送システム |
WO2005060356A2 (en) * | 2003-12-22 | 2005-07-07 | Electronics And Telecommunications Research Institute | Framing device and method for mobile communication system |
JP2008225943A (ja) * | 2007-03-14 | 2008-09-25 | Nomura Research Institute Ltd | セッション管理装置、プログラム、及び記憶媒体 |
JP2008226201A (ja) * | 2007-03-16 | 2008-09-25 | Nomura Research Institute Ltd | 仲介システム、プログラム、及び記憶媒体 |
JP2008538885A (ja) * | 2005-04-25 | 2008-11-06 | テレフオンアクチーボラゲット エル エム エリクソン(パブル) | アクセスドメイン上でサービスバインディングを管理する方法、およびアクセスノード |
JP2009266202A (ja) * | 2008-04-04 | 2009-11-12 | Canon Inc | セッション管理システム、その制御方法、及びクライアント端末 |
US7649890B2 (en) | 2005-02-22 | 2010-01-19 | Hitachi Communication Technologies, Ltd. | Packet forwarding apparatus and communication bandwidth control method |
US8171084B2 (en) | 2004-01-20 | 2012-05-01 | Microsoft Corporation | Custom emoticons |
JP2013118663A (ja) * | 2008-04-04 | 2013-06-13 | Canon Inc | 情報処理装置、情報処理装置の制御方法及びプログラム |
Families Citing this family (30)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7054321B1 (en) * | 2000-10-27 | 2006-05-30 | Redback Networks Inc. | Tunneling ethernet |
US7339908B2 (en) * | 2001-07-31 | 2008-03-04 | Arraycomm, Llc. | System and related methods to facilitate delivery of enhanced data services in a mobile wireless communications environment |
KR100442610B1 (ko) * | 2002-04-22 | 2004-08-02 | 삼성전자주식회사 | 라디우스 프로토콜의 플로우 제어방법 |
US8150951B2 (en) * | 2002-07-10 | 2012-04-03 | Cisco Technology, Inc. | System and method for communicating in a loadbalancing environment |
US7633909B1 (en) | 2002-12-20 | 2009-12-15 | Sprint Spectrum L.P. | Method and system for providing multiple connections from a common wireless access point |
US7298702B1 (en) * | 2002-12-20 | 2007-11-20 | Sprint Spectrum L.P. | Method and system for providing remote telephone service via a wireless local area network |
KR100512959B1 (ko) * | 2003-04-12 | 2005-09-07 | 삼성전자주식회사 | 멀티홈 서비스 시스템 |
US7626977B2 (en) * | 2003-09-15 | 2009-12-01 | Telecommunication Systems, Inc. | Standard telephone equipment (STE) based deployable secure communication system |
CN1271823C (zh) * | 2004-01-07 | 2006-08-23 | 华为技术有限公司 | 无线局域网中业务隧道的拆除方法 |
JP4342966B2 (ja) * | 2004-01-26 | 2009-10-14 | 株式会社日立コミュニケーションテクノロジー | パケット転送装置 |
US20050235364A1 (en) * | 2004-04-15 | 2005-10-20 | Wilson Christopher S | Authentication mechanism permitting access to data stored in a data processing device |
US20050231849A1 (en) * | 2004-04-15 | 2005-10-20 | Viresh Rustagi | Graphical user interface for hard disk drive management in a data storage system |
US20050235063A1 (en) * | 2004-04-15 | 2005-10-20 | Wilson Christopher S | Automatic discovery of a networked device |
US7681007B2 (en) * | 2004-04-15 | 2010-03-16 | Broadcom Corporation | Automatic expansion of hard disk drive capacity in a storage device |
US7210000B2 (en) * | 2004-04-27 | 2007-04-24 | Intel Corporation | Transmitting peer-to-peer transactions through a coherent interface |
US8364807B1 (en) | 2004-11-18 | 2013-01-29 | Rockstar Consortium Us Lp | Identifying and controlling network sessions via an access concentration point |
US8806020B1 (en) * | 2004-12-20 | 2014-08-12 | Avaya Inc. | Peer-to-peer communication session monitoring |
US20060248252A1 (en) * | 2005-04-27 | 2006-11-02 | Kharwa Bhupesh D | Automatic detection of data storage functionality within a docking station |
JP4738901B2 (ja) * | 2005-06-07 | 2011-08-03 | 株式会社日立製作所 | Vlanid動的割当方法及びパケット転送装置 |
CA2664671C (en) * | 2007-03-12 | 2014-07-08 | Nec Corporation | Mobile communication system and communication control method |
JP4348641B2 (ja) * | 2007-03-30 | 2009-10-21 | ソニー株式会社 | 情報配信装置および方法、並びにプログラム |
US8782772B2 (en) * | 2007-09-28 | 2014-07-15 | Microsoft Corporation | Multi-session secure tunnel |
US8169904B1 (en) * | 2009-02-26 | 2012-05-01 | Sprint Communications Company L.P. | Feedback for downlink sensitivity |
JP5765123B2 (ja) * | 2011-08-01 | 2015-08-19 | 富士通株式会社 | 通信装置、通信方法、通信プログラム及び通信システム |
US10250594B2 (en) | 2015-03-27 | 2019-04-02 | Oracle International Corporation | Declarative techniques for transaction-specific authentication |
US10257205B2 (en) * | 2015-10-22 | 2019-04-09 | Oracle International Corporation | Techniques for authentication level step-down |
US10164971B2 (en) | 2015-10-22 | 2018-12-25 | Oracle International Corporation | End user initiated access server authenticity check |
CN108351927B (zh) | 2015-10-23 | 2021-11-09 | 甲骨文国际公司 | 用于访问管理的无密码认证 |
US11341796B1 (en) | 2021-01-04 | 2022-05-24 | Bank Of America Corporation | System for secure access and initiation using a remote terminal |
JP2022190574A (ja) * | 2021-06-14 | 2022-12-26 | ブラザー工業株式会社 | 端末装置のためのコンピュータプログラム |
Family Cites Families (17)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2834293B2 (ja) * | 1990-08-17 | 1998-12-09 | 株式会社日立製作所 | バーチャルパス容量の変更方法 |
GB2299240A (en) * | 1995-03-24 | 1996-09-25 | Northern Telecom Ltd | Digital communications system |
KR0164106B1 (ko) * | 1995-12-26 | 1998-12-01 | 양승택 | 에이티엠 가상 경로 교환 시스템에서 예약형 가상 경로 제어를 위한 발신 및 착신 처리 방법 |
US5953338A (en) * | 1996-12-13 | 1999-09-14 | Northern Telecom Limited | Dynamic control processes and systems for asynchronous transfer mode networks |
US6463475B1 (en) * | 1997-09-26 | 2002-10-08 | 3Com Corporation | Method and device for tunnel switching |
JP3569122B2 (ja) * | 1998-01-22 | 2004-09-22 | 富士通株式会社 | セッション管理システム、サービス提供サーバ、セッション管理サーバ、セッション管理方法及び記録媒体 |
US6452915B1 (en) * | 1998-07-10 | 2002-09-17 | Malibu Networks, Inc. | IP-flow classification in a wireless point to multi-point (PTMP) transmission system |
US6590885B1 (en) * | 1998-07-10 | 2003-07-08 | Malibu Networks, Inc. | IP-flow characterization in a wireless point to multi-point (PTMP) transmission system |
US6594246B1 (en) * | 1998-07-10 | 2003-07-15 | Malibu Networks, Inc. | IP-flow identification in a wireless point to multi-point transmission system |
US6628629B1 (en) * | 1998-07-10 | 2003-09-30 | Malibu Networks | Reservation based prioritization method for wireless transmission of latency and jitter sensitive IP-flows in a wireless point to multi-point transmission system |
US6094437A (en) * | 1998-10-09 | 2000-07-25 | Asc - Advanced Switching Communications | Layer two tunneling protocol (L2TP) merging and management |
US6507577B1 (en) * | 1998-11-12 | 2003-01-14 | Nortel Networks Limited | Voice over internet protocol network architecture |
US6754831B2 (en) * | 1998-12-01 | 2004-06-22 | Sun Microsystems, Inc. | Authenticated firewall tunneling framework |
US6480888B1 (en) * | 1998-12-29 | 2002-11-12 | At&T Corp. | Virtual path concentrator node with loopback |
US6654808B1 (en) * | 1999-04-02 | 2003-11-25 | Lucent Technologies Inc. | Proving quality of service in layer two tunneling protocol networks |
US6704282B1 (en) * | 1999-06-30 | 2004-03-09 | 3Com Corporation | VPN tunnel redirection |
US6614809B1 (en) * | 2000-02-29 | 2003-09-02 | 3Com Corporation | Method and apparatus for tunneling across multiple network of different types |
-
2000
- 2000-04-25 JP JP2000128957A patent/JP3855595B2/ja not_active Expired - Fee Related
- 2000-08-21 US US09/642,013 patent/US7020084B1/en not_active Expired - Fee Related
Cited By (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005027318A (ja) * | 2003-07-01 | 2005-01-27 | Microsoft Corp | インスタントメッセージのための移送システム |
JP4634077B2 (ja) * | 2003-07-01 | 2011-02-16 | マイクロソフト コーポレーション | インスタントメッセージのための移送システム |
US8185635B2 (en) | 2003-07-01 | 2012-05-22 | Microsoft Corporation | Transport system for instant messaging |
WO2005060356A2 (en) * | 2003-12-22 | 2005-07-07 | Electronics And Telecommunications Research Institute | Framing device and method for mobile communication system |
WO2005060356A3 (en) * | 2003-12-22 | 2005-09-01 | Electronics & Telecomm Res | Framing device and method for mobile communication system |
US8171084B2 (en) | 2004-01-20 | 2012-05-01 | Microsoft Corporation | Custom emoticons |
US7649890B2 (en) | 2005-02-22 | 2010-01-19 | Hitachi Communication Technologies, Ltd. | Packet forwarding apparatus and communication bandwidth control method |
JP2008538885A (ja) * | 2005-04-25 | 2008-11-06 | テレフオンアクチーボラゲット エル エム エリクソン(パブル) | アクセスドメイン上でサービスバインディングを管理する方法、およびアクセスノード |
JP2008225943A (ja) * | 2007-03-14 | 2008-09-25 | Nomura Research Institute Ltd | セッション管理装置、プログラム、及び記憶媒体 |
JP2008226201A (ja) * | 2007-03-16 | 2008-09-25 | Nomura Research Institute Ltd | 仲介システム、プログラム、及び記憶媒体 |
JP2009266202A (ja) * | 2008-04-04 | 2009-11-12 | Canon Inc | セッション管理システム、その制御方法、及びクライアント端末 |
JP2013118663A (ja) * | 2008-04-04 | 2013-06-13 | Canon Inc | 情報処理装置、情報処理装置の制御方法及びプログラム |
Also Published As
Publication number | Publication date |
---|---|
US7020084B1 (en) | 2006-03-28 |
JP3855595B2 (ja) | 2006-12-13 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP2001308935A (ja) | 通信システム、通信方法及び通信装置 | |
JP4323355B2 (ja) | パケット転送装置 | |
CN107786613B (zh) | 宽带远程接入服务器bras转发实现方法和装置 | |
JP4394590B2 (ja) | パケット中継装置および通信帯域制御方法 | |
US9047460B2 (en) | Domain isolation through virtual network machines | |
CN108092893B (zh) | 一种专线开通方法及装置 | |
KR100999761B1 (ko) | Wlan 상호접속에서의 서비스 및 어드레스 관리 시스템및 방법 | |
WO2011041058A2 (en) | Methods and systems for enhancing wireless coverage | |
WO2016180020A1 (zh) | 一种报文处理方法、设备和系统 | |
US20060193335A1 (en) | Tunneling Ethernet | |
Malkin | Dial-in virtual private networks using layer 3 tunneling | |
WO2021218627A1 (zh) | 一种通信方法及相关设备 | |
WO2015090035A1 (zh) | 网络资源的共享处理、共享方法及装置、系统 | |
JP2005057693A (ja) | ネットワーク仮想化システム | |
Cisco | Configuring PPP and Multilink PPP | |
Cisco | Configuring PPP and Multilink PPP | |
Cisco | Configuring PPP for Wide-Area Networking | |
Cisco | Configuring PPP for Wide-Area Networking | |
Cisco | Configuring PPP for Wide-Area Networking | |
Cisco | Configuring PPP and Multilink PPP | |
Cisco | Configuring PPP for Wide-Area Networking | |
KR100450850B1 (ko) | 무선랜 망간 연동을 위한 외부 에이전트 시스템의 과금데이터 수집/전송 장치 및 방법 | |
CN112769670B (zh) | 一种vpn数据安全访问控制方法及系统 | |
KR101304593B1 (ko) | 액세스 노드와 가입자 게이트웨이, 그리고 이들을 포함하는 다수 사업자용 인터넷 프로토콜 기반 액세스 망에서의 다수 사업자 서비스 제공 방법 | |
WO2021068685A1 (zh) | 一种通讯电路管理方法、网络设备及存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20040910 |
|
RD01 | Notification of change of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7421 Effective date: 20060417 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20060526 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20060606 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20060719 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20060822 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20060904 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20090922 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20100922 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20100922 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110922 Year of fee payment: 5 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120922 Year of fee payment: 6 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120922 Year of fee payment: 6 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130922 Year of fee payment: 7 |
|
LAPS | Cancellation because of no payment of annual fees |