JP2003078544A - アドレス変換装置、監視装置、及びプログラム - Google Patents

アドレス変換装置、監視装置、及びプログラム

Info

Publication number
JP2003078544A
JP2003078544A JP2001263999A JP2001263999A JP2003078544A JP 2003078544 A JP2003078544 A JP 2003078544A JP 2001263999 A JP2001263999 A JP 2001263999A JP 2001263999 A JP2001263999 A JP 2001263999A JP 2003078544 A JP2003078544 A JP 2003078544A
Authority
JP
Japan
Prior art keywords
trap
address
unit
network
monitoring device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001263999A
Other languages
English (en)
Inventor
Jun Haneda
純 羽田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Allied Telesis KK
Original Assignee
Allied Telesis KK
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Allied Telesis KK filed Critical Allied Telesis KK
Priority to JP2001263999A priority Critical patent/JP2003078544A/ja
Priority to US09/683,100 priority patent/US20030055947A1/en
Publication of JP2003078544A publication Critical patent/JP2003078544A/ja
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/25Mapping addresses of the same type
    • H04L61/2503Translation of Internet protocol [IP] addresses
    • H04L61/2514Translation of Internet protocol [IP] addresses between local and global IP addresses
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/02Standardisation; Integration
    • H04L41/0213Standardised network management protocols, e.g. simple network management protocol [SNMP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/25Mapping addresses of the same type
    • H04L61/2503Translation of Internet protocol [IP] addresses
    • H04L61/2521Translation architectures other than single NAT servers
    • H04L61/2535Multiple local networks, e.g. resolving potential IP address conflicts
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/25Mapping addresses of the same type
    • H04L61/2503Translation of Internet protocol [IP] addresses
    • H04L61/256NAT traversal
    • H04L61/2564NAT traversal for a higher-layer protocol, e.g. for session initiation protocol [SIP]

Abstract

(57)【要約】 【課題】 通信装置が送信するトラップを中継して監視
装置に転送するアドレス変換装置において、トラップの
パケット変換処理を簡素化する。 【解決手段】 LAN120aとWAN140を接続す
るアドレス変換装置130aは、LAN120a上の通
信装置からSNMPに基づく第1のトラップを受信する
ローカル受信部200と、第1のトラップ内の予め定め
られた部分を変更して、SNMPに基づく第2のトラッ
プを生成する変換部210と、変換部210により生成
された第2のトラップを、WAN140上の通信装置の
監視装置に送信するグローバル送信部220とを備え
る。

Description

【発明の詳細な説明】
【0001】
【発明の属する技術分野】本発明は、アドレス変換装
置、監視装置、及びプログラムに関する。特に本発明
は、SNMPに基づくトラップを処理するアドレス変換
装置、監視装置、及びプログラムに関する。
【0002】
【従来の技術】ネットワーク上のコンピュータ、ルー
タ、又はハブ等の通信装置を、ネットワークに接続され
た監視装置を用いて管理する手段として、SNMP(S
imple Network Management
Protocol)が広く利用されている。SNMPに
おいては、通信装置は、特定のイベントが発生した場合
に、SNMPに基づくトラップを監視装置に対して送信
し、イベントの発生を通知することができる。この様な
イベントは、例えば、電源ON/OFF、障害通知、予
め指定した状態を検出したことを示す通知等である。
【0003】特開2000−59385は、複数のシス
テムを一つの監視装置で管理する場合に、これらのシス
テムと監視装置の間に代理受信マネージャを設ける。そ
して、代理受信マネージャと監視装置との間の通信につ
いては、対象となるシステムのシステムIDを付加す
る。これにより、これらのシステム間でIPアドレスの
重複があった場合においても、監視装置が各システムを
特定できる様にする。
【0004】
【発明が解決しようとする課題】特開2000−593
85は、SNMPに基づくトラップにシステムID等を
付加するため、パケットの途中に新規のフィールドを追
加する等のパケット変換が必要となる。ルータ等のアド
レス変換装置を用いてLANとWANを中継する場合、
プロトコル処理のオーバーヘッド低減及びハードウェア
量の削減のため、パケットの変換処理はなるべく簡素化
するのが望ましい。
【0005】そこで本発明は、上記の課題を解決するこ
とのできるアドレス変換装置、監視装置、及びプログラ
ムを提供することを目的とする。この目的は特許請求の
範囲における独立項に記載の特徴の組み合わせにより達
成される。また従属項は本発明の更なる有利な具体例を
規定する。
【0006】
【課題を解決するための手段】即ち、本発明の第1の形
態によると、第1のネットワークと第2のネットワーク
を接続するアドレス変換装置であって、前記第1のネッ
トワーク上の通信装置からSNMPに基づく第1のトラ
ップを受信する受信部と、前記第1のトラップ内の予め
定められた部分を変更して、SNMPに基づく第2のト
ラップを生成する変換部と、前記変換部により生成され
た前記第2のトラップを、前記第2のネットワーク上の
前記通信装置の監視装置に送信する送信部とを備えるこ
とを特徴とするアドレス変換装置を提供する。
【0007】前記変換部は、前記第1のトラップ内のエ
ージェントアドレス部の予め定められた部分を、前記第
2のネットワークにおけるアドレスの対応する値に変更
して、前記第2のトラップを生成してもよい。
【0008】前記変換部は、前記第1のトラップ内のタ
イムスタンプ部の予め定められた部分を、前記第1のネ
ットワークにおいて前記通信装置を識別する情報に変更
して、前記第2のトラップを生成してもよい。
【0009】前記変換部は、前記第1のトラップ内のポ
ート番号の予め定められた部分を、前記第1のネットワ
ークにおいて前記通信装置を識別する情報に変更して、
前記第2のトラップを生成してもよい。
【0010】前記変換部は、前記第1のトラップ内の予
め定められた部分を、前記アドレス変換装置を識別する
情報に変更して、前記第2のトラップを生成してもよ
い。
【0011】前記変換部は、前記第1のトラップ内のタ
イムスタンプ部の予め定められた部分を、前記アドレス
変換装置を識別する情報に変更して、前記第2のトラッ
プを生成してもよい。
【0012】前記変換部は、前記第1のトラップ内のポ
ート番号の予め定められた部分を、前記アドレス変換装
置を識別する情報に変更して、前記第2のトラップを生
成してもよい。
【0013】本発明の第2の形態によると、第1のネッ
トワークと第2のネットワークを接続するアドレス変換
装置であって、前記第1のネットワーク上の通信装置か
らSNMPに基づく第1のトラップを受信する受信部
と、前記第1のトラップを保持する保持部と、前記第1
のトラップを受けて前記通信装置を監視する前記第2の
ネットワーク上の監視装置にSNMPに基づく第2のト
ラップを送信する送信部と、前記監視装置から前記第2
のトラップに対応する前記第1のトラップの読出し要求
を受けて、前記保持部から前記第1のトラップを読み出
し前記監視装置に送信する読出部とを備えることを特徴
とするアドレス変換装置を提供する。
【0014】本発明の第3の形態によると、第1のネッ
トワークと第2のネットワークを接続するアドレス変換
装置であって、前記アドレス変換装置に割り当てられた
1以上のアドレスを管理するアドレス管理部と、前記第
1のネットワーク上の通信装置からSNMPに基づく第
1のトラップを受信する受信部と、前記第1のトラップ
を保持する保持部と、前記第1のトラップ内のエージェ
ントアドレス部を、アドレス管理部が管理する前記アド
レスに変更し、SNMPに基づく第2のトラップを生成
する変換部と、前記変換部が生成した前記第2のトラッ
プを、前記第2のネットワーク上の監視装置に送信する
送信部とを備え、前記アドレス管理部は、前記送信部が
前記第2のトラップを送信する際に用いた前記アドレス
の属性を使用中と設定し、前記変換部は、前記アドレス
管理部が管理する前記1以上のアドレスが全て使用中で
あった場合に、前記第2のトラップを生成しないことを
特徴とするアドレス変換装置を提供する。
【0015】前記アドレス管理部は、前記監視装置から
前記アドレスの属性を未使用と設定させるトラップ完了
通知を受信し、前記トラップ完了通知で指定される前記
アドレスの属性を未使用と設定してもよい。
【0016】前記アドレス管理部は、前記アドレスの属
性を使用中と設定した後、予め指定された時間の経過を
検出し、前記アドレスの属性を未使用と設定してもよ
い。
【0017】前記アドレス管理部は、前記第1のネット
ワーク上の前記通信装置から受信した前記第1のトラッ
プからエージェントアドレスを取得して、前記エージェ
ントアドレスと、前記送信部が前記第2のトラップを送
信する際に用いた前記アドレスとの対応を記録し、さら
に、前記監視装置から、前記アドレス管理部が管理する
前記アドレスを宛先アドレスとするパケットを受信した
際に、前記パケットの前記宛先アドレスを対応する前記
エージェントアドレスに変換する逆変換部と、前記逆変
換部により前記宛先アドレスを変換したパケットを、前
記第1のネットワーク上の前記通信装置に転送する転送
部とを備えてもよい。
【0018】本発明の第4の形態によると、通信装置が
送信するSNMPに基づくトラップを、アドレス変換装
置を経由して受信する監視装置であって、前記トラップ
内のエージェントアドレス部及びタイムスタンプ部に基
づき前記通信装置を特定する特定部を備えることを特徴
とする監視装置を提供する。
【0019】本発明の第5の形態によると、通信装置が
送信するSNMPに基づくトラップを、アドレス変換装
置を経由して受信する監視装置であって、前記トラップ
内のエージェントアドレス部及びポート番号に基づき前
記通信装置を特定する特定部を備えることを特徴とする
監視装置を提供する。
【0020】本発明の第6の形態によると、第1のネッ
トワークと第2のネットワークを接続し、前記第1のネ
ットワーク上の通信装置からSNMPに基づく第1のト
ラップを受信し、前記第1のトラップを保持し、前記第
1のトラップを受けて前記第2のネットワークにSNM
Pに基づく第2のトラップを送信するアドレス変換装置
から、前記第2のトラップを受信する監視装置であっ
て、前記第2のトラップを受信する受信部と、前記第2
のトラップに対応する前記第1のトラップを前記アドレ
ス変換装置から取得すべく、前記第1のトラップの読出
し要求を前記アドレス変換装置に送信する送信部とを備
えることを特徴とする監視装置を提供する。
【0021】本発明の第7の形態によると、第1のネッ
トワークと第2のネットワークを接続するアドレス変換
装置用のプログラムであって、前記アドレス変換装置
に、前記第1のネットワーク上の通信装置からSNMP
に基づく第1のトラップを受信させる受信モジュール
と、前記第1のトラップ内の予め定められた部分を変更
して、SNMPに基づく第2のトラップを生成させる変
換モジュールと、前記変換モジュールにより生成された
前記第2のトラップを、前記第2のネットワーク上の前
記通信装置の監視装置に送信させる送信モジュールとを
備えることを特徴とするプログラムを提供する。
【0022】本発明の第8の形態によると、通信装置が
送信するSNMPに基づくトラップを、アドレス変換装
置を経由して受信する監視装置用のプログラムであっ
て、前記監視装置に、前記トラップ内のエージェントア
ドレス部及びタイムスタンプ部に基づき前記通信装置を
特定させる特定モジュールを備えることを特徴とするプ
ログラムを提供する。
【0023】本発明の第9の形態によると、通信装置が
送信するSNMPに基づくトラップを、アドレス変換装
置を経由して受信する監視装置用のプログラムであっ
て、前記監視装置に、前記トラップ内のエージェントア
ドレス部及びポート番号に基づき前記通信装置を特定さ
せる特定モジュールを備えることを特徴とするプログラ
ムを提供する。
【0024】なお上記の発明の概要は、本発明の必要な
特徴の全てを列挙したものではなく、これらの特徴群の
サブコンビネーションも又発明となりうる。
【0025】
【発明の実施の形態】以下、発明の実施形態を通じて本
発明を説明するが、実施形態はクレームにかかる発明を
限定するものではなく、また実施形態の中で説明されて
いる特徴の組み合わせの全てが発明の解決手段に必須で
あるとは限らない。
【0026】≪第1の実施形態≫図1は、本発明の第1
の実施形態に係る通信システム100の一例を示す。本
実施形態に係る通信システム100は、端末110a、
110b、110c、110d、LAN120a、12
0b、アドレス変換装置130a、130b、WAN1
40、及び監視装置150を備える。
【0027】端末110a〜dは、本発明に係る通信装
置の一例である。本発明に係る通信装置は、この他サー
バ、ハブ、ブリッジ、ルータ、ゲートウェイ等の通信機
能を有する装置であってよい。端末110a〜dは、当
該端末で特定のイベントが発生した場合に、SNMPに
基づくトラップを監視装置150に対して送信し、イベ
ントの発生を通知する。この様なイベントは、例えば、
電源ON/OFF、障害通知、予め指定した状態を検出
したことを示す通知等である。
【0028】LAN120aは、端末110a〜bとア
ドレス変換装置130aを接続するLAN(Local
Area Network)である。LAN120a
は、それぞれ端末110c〜dとアドレス変換装置13
0bを接続するLANである。本実施形態に係るLAN
120a及びLAN120bには、共にローカルIPア
ドレス「192.168.11.*」が割り当られてい
る。そして、LAN120aにおいて、端末110aは
ローカルIPアドレス「192.168.11.1」
が、端末110bはローカルIPアドレス「192.1
68.11.2」が割り当てられている。また、LAN
120bにおいて、端末110cはローカルIPアドレ
ス「192.168.11.1」が、端末110dはロ
ーカルIPアドレス「192.168.11.2」が割
り当てられている。
【0029】本実施の形態に係るアドレス変換装置13
0a〜bは、アドレス変換機能の一例であるNAT(N
etwork Address Translato
r)機能を備えるルータである。本発明に係るアドレス
変換装置は、アドレス変換機能を備えるサーバ、ブリッ
ジ、ルータ、ゲートウェイ、NATボックス等であって
よい。アドレス変換装置130a〜bのそれぞれは、本
発明に係る第1のネットワークの一例であるLAN12
0a、LAN120bのそれぞれと、本発明に係る第2
のネットワークの一例であるWAN140を接続する。
本実施形態において、アドレス変換装置130aとアド
レス変換装置130bは、同様の構成をとるため、以後
アドレス変換装置130aを中心に説明する。
【0030】WAN140は、アドレス変換装置130
a〜bと監視装置150を接続するWAN(Wide
Area Network)である。本実施形態に係る
WAN140において、アドレス変換装置130aはグ
ローバルIPアドレス「205.177.129.1」
が、アドレス変換装置130bはグローバルIPアドレ
ス「205.177.130.1」が、監視装置150
はグローバルIPアドレス「205.177.131.
2」が割り当てられている。
【0031】監視装置150は、端末110a〜dが送
信するトラップをアドレス変換装置130a又はアドレ
ス変換装置130bを介して受信することにより、端末
110a〜dの状態を監視する。また、受信したトラッ
プに基づき、端末110a〜dに対してSNMPに基づ
く管理用のメッセージを送信してもよい。
【0032】図2は、本発明の第1の実施形態に係るア
ドレス変換装置130aの構成を示す。アドレス変換装
置130aは、ローカル受信部200、変換部210、
グローバル送信部220、グローバル受信部250、逆
変換部260及びローカル送信部270を備える。ロー
カル受信部200は、本発明に係る受信部の一例であ
る。グローバル送信部220は、本発明に係る送信部の
一例である。
【0033】ローカル受信部200は、LAN120a
上の通信装置である端末110a〜bからSNMPに基
づくトラップである第1のトラップを受信する。変換部
210は、ローカル受信部200が受信した第1のトラ
ップの予め定められた部分を変更して、第2のトラップ
を生成する。すなわち、変換部210は、第1のトラッ
プを送信した端末110a又は端末110bを、監視装
置150が特定可能とするべく第2のトラップを生成す
る。グローバル送信部220は、変換部210により生
成された第2のトラップを、WAN140上の監視装置
150に送信する。グローバル受信部250は、第1の
トラップを送信した端末110a又は端末110bに対
して監視装置150が送信する管理用のメッセージを受
信する。逆変換部260は、グローバル受信部250が
受信した管理用のメッセージの宛先IPアドレスを、第
1のトラップを送信した端末110a又は端末110b
のローカルIPアドレスに変換する。ローカル送信部2
70は、逆変換部260により変換した管理用のメッセ
ージを、LAN120aを介して第1のトラップを送信
した端末110a又は端末110bに送信する。アドレ
ス変換装置130aは、以上に示した管理用のメッセー
ジとして、例えばSNMPに基づくSET REQUE
STメッセージやGET REQUESTメッセージを
用いてもよい。
【0034】図3は、本発明の第1の実施形態に係る監
視装置150の構成を示す。監視装置150は、グロー
バル受信部300、特定部310、トラップ処理部32
0、及びグローバル送信部330を備える。グローバル
受信部300は、本発明に係る受信部の一例である。グ
ローバル送信部330は、本発明に係る送信部の一例で
ある。
【0035】グローバル受信部300は、端末110a
〜dの通信装置が送信する第1のトラップを受けて、ア
ドレス変換装置130a又はアドレス変換装置130b
が送信した第2のトラップを受信する。特定部310
は、グローバル受信部300が受信した第2のトラップ
を解析して、対応する第1のトラップを送信した通信装
置を特定する。トラップ処理部320は、第2のトラッ
プに対応するトラップの処理を行う。すなわちトラップ
処理部320は、例えば、端末110a〜dのいずれか
の通信装置から受信したトラップの内容等を、監視装置
150の使用者に通知すること、トラップ処理部320
内に保持する端末110a〜dの状態に関する情報を更
新すること、トラップに対応する処理を指示する管理用
のメッセージを生成すること等の処理を行う。グローバ
ル送信部330は、トラップ処理部320が生成した管
理用のメッセージを、トラップを送信した端末110a
〜dのいずれかの通信装置に対して送信する。監視装置
150は、以上に示した管理用のメッセージとして、例
えばSNMPに基づくSET REQUESTメッセー
ジやGET REQUESTメッセージを用いてもよ
い。
【0036】図4は、本発明の第1の実施形態に係るト
ラップを示す。本実施形態に係るトラップは、送信元ポ
ート番号400、宛先ポート番号405、パケット長4
10、チェックサム415、バージョン番号部420、
コミュニティ名部425、PDU型部427、PDU長
部428、企業ID部430、エージェントアドレス部
435、一般トラップ部440、特定トラップ部44
5、タイムスタンプ部450、及びオブジェクト部45
5を備える。
【0037】送信元ポート番号400、宛先ポート番号
405、パケット長410、及びチェックサム415
は、SNMPに基づくトラップを転送するためのUDP
(User Datagram Protocol)ヘ
ッダである。送信元ポート番号400は、端末110a
〜dがトラップを送信する際に使用するポート番号を示
す。通信装置の多くは、SNMPに基づくトラップの送
信において、送信元ポート番号400として161を使
用する。宛先ポート番号405は、トラップの宛先であ
るポート番号を示す。監視装置は、一般に宛先ポート番
号405として162を使用する。パケット長410
は、トラップであるパケットのパケット長を示す。チェ
ックサム415は、トラップであるパケットのデータの
信頼性を提供するために付加された、パケットのチェッ
クサムを示す。
【0038】バージョン番号部420、コミュニティ名
部425、PDU型部427、PDU長部428、企業
ID部430、エージェントアドレス部435、一般ト
ラップ部440、特定トラップ部445、タイムスタン
プ部450、及びオブジェクト部455は、SNMPに
基づくトラップのデータである。バージョン番号部42
0は、SNMPのバージョン番号を示す。コミュニティ
名部425は、コミュニティ名を示す。PDU型部42
7、PDU長部428、企業ID部430、エージェン
トアドレス部435、一般トラップ部440、特定トラ
ップ部445、タイムスタンプ部450、及びオブジェ
クト部455は、SNMPに基づくトラップの内容を示
すPDU(Protocol Data Unit)で
ある。PDU型部427は、PDUの型を示し、トラッ
プを意味する識別子を保持する。PDU長部428は、
PDUの長さを示す。企業ID部430は、当該トラッ
プを送信した通信装置の種類を示す識別子を保持する。
エージェントアドレス部435は、当該トラップを送信
した通信装置のIPアドレスを保持する。本実施形態に
係る端末110a〜dのそれぞれは、当該通信装置のロ
ーカルIPアドレスを、エージェントアドレス部435
に記録し第1のトラップとして送信する。一般トラップ
部440は、一般的なトラップの種類を示す識別子であ
る。特定トラップ部445は、当該トラップを送信した
通信装置の製造元等に固有のトラップの種類を示す識別
子である。タイムスタンプ部450は、当該トラップを
送信した通信装置において当該トラップに対応するイベ
ントが発生した時刻すなわちtime tickを示
す。本実施の形態に係るタイムスタンプ部450は、イ
ベントが発生した時刻を、1/100秒単位で保持す
る。オブジェクト部455は、当該トラップを送信した
通信装置において、当該トラップに関連する当該通信装
置内のパラメータであるOID(Object ID)
とその値のリストを保持する。
【0039】図5は、本発明の第1の実施形態に係るア
ドレス変換装置130a内の変換部210によるトラッ
プの変更の一例を示す。端末110a〜bは、第1のト
ラップとして、宛先ポート番号405に値162、エー
ジェントアドレス部435に当該通信装置のローカルI
Pアドレスとしたトラップを監視装置150に対して送
信する。図5の各方法において、アドレス変換装置13
0a内の変換部210は、WAN140においてアドレ
ス変換装置130aを識別する情報であるアドレス変換
装置130aのグローバルIPアドレスと、LAN12
0aにおいて端末110a又は端末110bを識別する
情報であるローカルIPアドレスの下位1バイトを、第
2のトラップに含める様に第1のトラップを変更する。
これにより、監視装置150内の特定部310は、第2
のトラップに基づき第1のトラップの送信元を特定でき
る。
【0040】例えば、アドレス変換装置130a〜bが
トラップの変更を行わない場合、監視装置150は次の
様に第1のトラップの送信元を特定できない。すなわ
ち、端末110bが送信する第1のトラップにおけるエ
ージェントアドレス部435は、LAN120aにおけ
るローカルIPアドレスである「192.168.1
1.2」である。ここで、端末110dが送信する第1
のトラップにおけるエージェントアドレス部435も、
LAN120bにおけるローカルIPアドレスである
「192.168.11.2」となる。従って、アドレ
ス変換装置130a及びアドレス変換装置130bが第
1のトラップに変更を加えず監視装置150へ送信した
場合、監視装置150は第2のトラップを基に端末11
0b又は端末110dのいずれでイベントが発生したの
か特定できない。
【0041】図5(a)の方法において、アドレス変換
装置130a内の変換部210は、第1のトラップのエ
ージェントアドレス部435の上位3バイト分を、WA
N140上のグローバルIPアドレスに対応する値に変
更し、第2のトラップのエージェントアドレス部435
の上位3バイトとする。また、変換部210は、第1の
トラップのエージェントアドレス部435の下位1バイ
トを、第2のトラップのエージェントアドレス部435
の下位1バイトにコピーする。これにより、変換部21
0は、WAN140においてアドレス変換装置130a
を識別する情報と、LAN120aにおいて端末110
a又は端末110bを識別する情報の両方を第2のトラ
ップに含めることができる。従って、監視装置150内
の特定部310は、第2のトラップのエージェントアド
レス部435に基づき第1のトラップの送信元を特定で
きる。
【0042】具体的には、変換部210は、端末110
a〜dが送信する第1のトラップを、それぞれエージェ
ントアドレス部435として「205.177.12
9.1」、「205.177.129.2」、「20
5.177.130.1」、「205.177.13
0.2」を持つ第2のトラップに変更する。従って、監
視装置150内の特定部310は、第2のトラップに基
づき第1のトラップを送信した通信装置を特定できる。
【0043】すなわち、図5(a)の方法においてアド
レス変換装置130a内の変換部210は、第1のトラ
ップ内のエージェントアドレス部435の予め定められ
た部分を、WAN140におけるアドレスの対応する値
に変更し、第2のトラップを生成する。
【0044】図5(b)の方法において、アドレス変換
装置130a内の変換部210は、第1のトラップのエ
ージェントアドレス部435を、WAN140上のグロ
ーバルIPアドレスに対応する値に変更し、第2のトラ
ップのエージェントアドレス部435とする。また、変
換部210は、第1のトラップのエージェントアドレス
部435の下位1バイトを、第2のトラップにおけるタ
イムスタンプ部450の下位1バイトにコピーする。こ
れにより、変換部210は、WAN140においてアド
レス変換装置130aを識別する情報と、LAN120
aにおいて端末110a又は端末110bを識別する情
報の両方を第2のトラップに含めることができる。従っ
て、監視装置150内の特定部310は、第2のトラッ
プのエージェントアドレス部435及びタイムスタンプ
部450に基づき第1のトラップの送信元を特定でき
る。
【0045】具体的には、変換部210は、端末110
a〜dが送信する第1のトラップにおけるエージェント
アドレス部435とタイムスタンプ部450の下位の組
を、それぞれ{205.177.129.1,1}、
{205.177.129.1,2}、{205.17
7.130.1,1}、{205.177.130.
1,2}とした第2のトラップに変更する。従って、監
視装置150内の特定部310は、第2のトラップに基
づき第1のトラップを送信した通信装置を特定できる。
【0046】すなわち、図5(b)の方法においてアド
レス変換装置130a内の変換部210は、第1のトラ
ップ内のタイムスタンプ部450の予め定められた部分
を、LAN120aにおいて通信装置を識別する情報に
変更して、第2のトラップを生成する。また、監視装置
150内の特定部310は、第2のトラップ内のエージ
ェントアドレス部435及びタイムスタンプ部450に
基づきトラップを送信した通信装置を特定する。
【0047】図5(c)の方法において、アドレス変換
装置130a内の変換部210は、第1のトラップのエ
ージェントアドレス部435を、WAN140上のグロ
ーバルIPアドレスに対応する値に変更し、第2のトラ
ップのエージェントアドレス部435とする。また、変
換部210は、第1のトラップのエージェントアドレス
部435の下位1バイトと宛先ポート番号405を加算
し、第2のトラップにおける宛先ポート番号405とす
る。これにより、変換部210は、変換部210は、W
AN140においてアドレス変換装置130aを識別す
る情報と、LAN120aにおいて端末110a又は端
末110bを識別する情報の両方を第2のトラップに含
めることができる。従って、監視装置150内の特定部
310は、第2のトラップの宛先ポート番号405及び
エージェントアドレス部435に基づき第1のトラップ
の送信元を特定できる。
【0048】具体的には、変換部210は、端末110
a〜dが送信する第1のトラップにおけるエージェント
アドレス部435と宛先ポート番号405の組を、それ
ぞれ{205.177.129.1,163}、{20
5.177.129.1,164}、{205.17
7.130.1,163}、{205.177.13
0.1,164}とした第2のトラップに変更する。従
って、監視装置150内の特定部310は、第2のトラ
ップに基づき第1のトラップを送信した通信装置を特定
できる。
【0049】すなわち、図5(c)の方法においてアド
レス変換装置130a内の変換部210は、第1のトラ
ップの宛先ポート番号405の予め定められた部分を、
LAN120aにおいて通信装置を識別する情報に変更
して、第2のトラップを生成する。また、監視装置15
0内の特定部310は、第2のトラップ内のエージェン
トアドレス部435及び宛先ポート番号405に基づき
前記通信装置を特定する。
【0050】以上に示した図5(a)〜(c)の各方法
は、例えば本実施形態に係るIPアドレスの値若しくは
IPアドレス上位/下位のバイト幅に関わらず適用でき
る。また、変換部210及び特定部310は、図5
(a)〜(c)を組み合わせた方法を用いてもよい。す
なわち例えば、アドレス変換装置130a内の変換部2
10は、LAN120aにおいて端末110a又は端末
110bを識別する情報の一部ずつを、エージェントア
ドレス部435の下位、タイムスタンプ部450の下
位、宛先ポート番号405にそれぞれ含めてもよい。ま
た、変換部210は、例えば、エージェントアドレス部
435又はタイムスタンプ部450にエージェントアド
レス部435の下位を含める場合に、アドレス変換装置
130a又はアドレス変換装置130b、及び監視装置
150内に予め設定した数による商又は剰余部分に含め
てもよい。具体的には、例えばLAN120aに接続さ
れる通信装置が5台ある場合に、エージェントアドレス
部435又はタイムスタンプ部450を5で割った剰余
部分にエージェントアドレス部435の下位を含めても
よい。
【0051】図6は、本発明の第1の実施形態に係るア
ドレス変換装置130a内の変換部210によるトラッ
プの変更の他の例を示す。端末110a〜bは、第1の
トラップとして、宛先ポート番号405に値162、エ
ージェントアドレス部435に当該通信装置のローカル
IPアドレスとしたトラップを監視装置150に対して
送信する。図6の各方法において、アドレス変換装置1
30a内の変換部210は、WAN140においてアド
レス変換装置130aを識別する情報であるアドレス変
換装置130aの識別子と、LAN120aにおいて端
末110a又は端末110bを識別する情報であるロー
カルIPアドレスを、第2のトラップに含める様に第1
のトラップを変更する。これにより、監視装置150内
の特定部310は、第2のトラップに基づき第1のトラ
ップの送信元を特定できる。
【0052】図6(d)の方法において、アドレス変換
装置130a内の変換部210は、第1のトラップのエ
ージェントアドレス部435を、第2のトラップのエー
ジェントアドレス部435として使用する。また、変換
部210は、第1のトラップのタイムスタンプ部450
の下位1バイトを、監視装置150がアドレス変換装置
130aを特定するための識別子である”1”に変更
し、第2のトラップのタイムスタンプ部450とする。
これにより、変換部210は、WAN140においてア
ドレス変換装置130aを識別する情報と、LAN12
0aにおいて端末110a又は端末110bを識別する
情報の両方を第2のトラップに含めることができる。従
って、監視装置150内の特定部310は、第2のトラ
ップのエージェントアドレス部435及びタイムスタン
プ部450に基づき第1のトラップの送信元を特定でき
る。
【0053】すなわち、図6(d)の方法においてアド
レス変換装置130a内の変換部210は、第1のトラ
ップ内のタイムスタンプ部450の予め定められた部分
を、アドレス変換装置130aを識別する情報に変更し
て、第2のトラップを生成する。
【0054】図6(e)の方法において、アドレス変換
装置130a内の変換部210は、第1のトラップのエ
ージェントアドレス部435を、第2のトラップのエー
ジェントアドレス部435として使用する。また、変換
部210は、第1のトラップの宛先ポート番号405
に、監視装置150がアドレス変換装置130aを特定
するための識別子である”1”を加え、第2のトラップ
の宛先ポート番号405とする。これにより、変換部2
10は、WAN140においてアドレス変換装置130
aを識別する情報と、LAN120aにおいて端末11
0a又は端末110bを識別する情報の両方を第2のト
ラップに含めることができる。従って、監視装置150
内の特定部310は、第2のトラップの宛先ポート番号
405及びエージェントアドレス部435に基づき第1
のトラップの送信元を特定できる。
【0055】すなわち、図6(e)の方法においてアド
レス変換装置130a内の変換部210は、第1のトラ
ップ内の宛先ポート番号405の予め定められた部分
を、アドレス変換装置130aを識別する情報に変更し
て、第2のトラップを生成する。
【0056】以上に示した図6(d)(e)の各方法
は、例えば本実施形態に係るIPアドレスの値若しくは
IPアドレス上位/下位のバイト幅に関わらず適用でき
る。また、変換部210及び特定部310は、図6
(d)(e)を組み合わせた方法を用いてもよい。すな
わち例えば、アドレス変換装置130a内の変換部21
0は、監視装置150がアドレス変換装置130aを特
定するための識別子の一部ずつを、タイムスタンプ部4
50の下位、宛先ポート番号405にそれぞれ含めても
よい。また、変換部210は、例えば、タイムスタンプ
部450にアドレス変換装置130aの識別子を含める
場合に、アドレス変換装置130a又はアドレス変換装
置130b、及び監視装置150内に予め設定した数に
よる商又は剰余部分に含めてもよい。具体的には、例え
ばWAN140に接続されるアドレス変換装置が5台あ
る場合に、タイムスタンプ部450を5で割った剰余部
分にアドレス変換装置130aの識別子を含めてもよ
い。
【0057】本実施形態に係る変換部210は、図5
(a)〜(c)又は図6(d)〜(e)に示した方法の
いずれかを用い、第1のトラップの送信元を監視装置1
50が特定可能とする。
【0058】以上に示した様に、本実施形態よれば、ア
ドレス変換装置130a〜b内の変換部210が第1の
トラップを第2のトラップに変換する。これにより、監
視装置150は、第1のトラップを送信した通信装置を
特定することができる。また、第2のトラップは、第1
のトラップの一部を置換したものであるため、パケット
長の変更等は不要であり、パケット変換処理を簡素に実
現できる。
【0059】≪第2の実施形態≫図7は、本発明の第2
の実施形態に係るアドレス変換装置130aの構成を示
す。本実施形態に係るアドレス変換装置130aは、ロ
ーカル受信部200、変換部210、グローバル送信部
220、グローバル受信部250、逆変換部260、ロ
ーカル送信部270、保持部780、及び読出部790
を備える。ローカル受信部200は、本発明に係る受信
部の一例である。グローバル送信部220は、本発明に
係る送信部の一例である。読出部790及びグローバル
送信部220は、本発明に係る読出部の一例である。
【0060】ローカル受信部200は、LAN120a
上の通信装置である端末110a〜bからSNMPに基
づくトラップである第1のトラップを受信する。変換部
210は、ローカル受信部200が受信した第1のトラ
ップの予め定められた部分を変更して、第2のトラップ
を生成する。ここで、変換部210は、第2のトラップ
を送信するアドレス変換装置130aを、監視装置15
0が特定可能とするべく第2のトラップを生成する。本
実施形態において、変換部210は、一例として第1の
トラップのエージェントアドレス部435をアドレス変
換装置130aのグローバルIPアドレスに変更し、第
2のトラップを生成するものとする。保持部780は、
ローカル受信部200が受信した第1のトラップを保持
する。グローバル送信部220は、変換部210により
生成された第2のトラップを、WAN140上の監視装
置150に送信する。グローバル受信部250は、第2
のトラップを受信して監視装置150が送信する第1の
トラップを読み出すためのメッセージである読出し要
求、及び第1のトラップを送信した端末110a又は端
末110bに対して監視装置150が送信する管理用の
メッセージを受信する。読出部790は、第1のトラッ
プの読出し要求を受けて保持部780から第1のトラッ
プを読み出し、この第1のトラップのデータをグローバ
ル送信部220を用いて監視装置150へ送信する。逆
変換部260は、グローバル受信部250が受信した管
理用のメッセージの宛先IPアドレスを、第1のトラッ
プを送信した端末110a又は端末110bのローカル
IPアドレスに変換する。ローカル送信部270は、逆
変換部260により変換した管理用のメッセージを、L
AN120aを介して第1のトラップを送信した端末1
10a又は端末110bに送信する。アドレス変換装置
130aは、以上に示した読出し要求のメッセージとし
て、例えばSNMPに基づくGET REQUESTメ
ッセージを用いてもよい。また、アドレス変換装置13
0aは、以上に示した管理用のメッセージとして、例え
ばSNMPに基づくSET REQUESTメッセージ
やGET REQUESTメッセージを用いてもよい。
【0061】本実施形態に係る監視装置150は、第1
の実施形態と同様の構成をとる。監視装置150内のグ
ローバル受信部300は、アドレス変換装置130a〜
bが送信するトラップである第2のトラップを受信す
る。特定部310は、グローバル受信部300が受信し
た第2のトラップを解析して、第2のトラップを送信し
たアドレス変換装置をアドレス変換装置130a〜bの
いずれかに特定する。トラップ処理部320は、第2の
トラップに対応するトラップの処理を行う。すなわちト
ラップ処理部320は、第2のトラップを送信したアド
レス変換装置に対する第1のトラップの読出し要求を生
成し、グローバル送信部330を介して送信する。ま
た、トラップ処理部320は、例えば、読み出した第1
のトラップの内容等を、監視装置150の使用者に通知
すること、トラップ処理部320内に保持する端末11
0a〜dの状態に関する情報を更新すること、読み出し
た第1のトラップに対応する処理を指示する管理用のメ
ッセージを生成すること等の処理を行う。グローバル送
信部330は、トラップ処理部320が生成した第1の
トラップの読出し要求又は管理用のメッセージを、第2
のトラップを送信したアドレス変換装置130a〜bの
いずれかのアドレス変換装置に対して送信する。監視装
置150は、以上に示した読出し要求のメッセージとし
て、例えばSNMPに基づくGET REQUESTメ
ッセージを用いてもよい。また、監視装置150は、以
上に示した管理用のメッセージとして、例えばSNMP
に基づくSET REQUESTメッセージやGET
REQUESTメッセージを用いてもよい。
【0062】図8は、本発明の第2の実施形態に係るト
ラップ転送処理を示す。本実施形態においては、端末1
10bが第1のトラップを送信した場合を例として説明
する。
【0063】まず、端末110bが第1のトラップを監
視装置150に対して送信する(S800)。アドレス
変換装置130aは、端末110bが送信した第1のト
ラップを受信する(S810)。アドレス変換装置13
0a内の保持部780は、受信した第1のトラップを保
持する(S820)。アドレス変換装置130aは、変
換部210が第1のトラップを変更して生成した第2の
トラップを監視装置150に対して送信する(S83
0)。ここで、第2のトラップは、第1のトラップにお
けるエージェントアドレス部435を、「205.17
7.129.1」に変更したものである。
【0064】監視装置150は、アドレス変換装置13
0aが送信した第2のトラップを受信する(S84
0)。監視装置150は、第2のトラップのエージェン
トアドレス部435に基づきアドレス変換装置130a
が第2のトラップを送信したことを特定し、アドレス変
換装置130aに対して第1のトラップの読出し要求を
送信する(S850)。
【0065】アドレス変換装置130aは、監視装置1
50が送信した第1のトラップの読出し要求を受信し、
保持部780が保持した第1のトラップのデータを監視
装置150に返信する(S860)。監視装置150
は、アドレス変換装置130aが返信した第1のトラッ
プのデータに基づき、第1のトラップを送信した通信装
置を特定する(S870)。
【0066】以上に示した様に、本実施形態によれば、
アドレス変換装置130a〜b内の変換部210が第1
のトラップを第2のトラップに変換する。また、アドレ
ス変換装置130a〜bは、第1のトラップを保持す
る。監視装置150は、第2のトラップを受けて第1の
トラップの読出し要求を送信し、第1のトラップを取得
できる。これにより、監視装置150は、第1のトラッ
プを送信した通信装置を特定することができる。また、
第2のトラップは、第1のトラップの一部を置換したも
のであるため、パケット長の変更等は不要であり、パケ
ット変換処理を簡素に実現できる。
【0067】≪第3の実施形態≫図9は、本発明の第3
の実施形態に係るアドレス変換装置130aの構成を示
す。本実施形態に係るアドレス変換装置130aは、ロ
ーカル受信部200、変換部210、グローバル送信部
220、グローバル受信部250、逆変換部260、ロ
ーカル送信部270、保持部780、及びアドレス管理
部940を備える。ローカル受信部200は、本発明に
係る受信部の一例である。グローバル送信部220は、
本発明に係る送信部の一例である。ローカル送信部27
0は、本発明に係る転送部の一例である。
【0068】アドレス管理部940は、アドレス変換装
置130aに割り当てられた1以上のグローバルIPア
ドレスを管理し、アドレス変換装置130aが受信した
第1のトラップのエージェントアドレス部435の内容
を、グローバルIPアドレスに対応付ける。アドレス管
理部940は、アドレス変換表945を有する。アドレ
ス変換表945は、第1のトラップのエージェントアド
レス部435の内容と、グローバルIPアドレスの対応
を格納する。ローカル受信部200は、LAN120a
上の通信装置である端末110a〜bからSNMPに基
づくトラップである第1のトラップを受信する。保持部
780は、ローカル受信部200が受信した第1のトラ
ップを保持する。変換部210は、第1のトラップに対
応付けるグローバルIPアドレスをアドレス管理部94
0から取得する。そして、変換部210は、第1のトラ
ップのエージェントアドレス部435を、アドレス管理
部940から取得したグローバルIPアドレスに変更し
て、第2のトラップを生成する。グローバル送信部22
0は、変換部210により生成された第2のトラップ
を、WAN140上の監視装置150に送信する。グロ
ーバル受信部250は、第1のトラップを送信した端末
110a又は端末110bに対して監視装置150が送
信する管理用のメッセージを受信する。ここで、監視装
置150は、第2のトラップのエージェントアドレス部
435の内容を宛先として管理用のメッセージを送信す
る。逆変換部260は、アドレス管理部940を用いて
グローバル受信部250が受信した管理用のメッセージ
の宛先IPアドレスを、第1のトラップを送信した端末
110a又は端末110bのローカルIPアドレスに変
換する。ローカル送信部270は、逆変換部260によ
り宛先アドレスを変換した管理用のメッセージ等のパケ
ットを、LAN120aを介して第1のトラップを送信
した端末110a又は端末110bに送信する。アドレ
ス変換装置130aは、以上に示した管理用のメッセー
ジとして、例えばSNMPに基づくSET REQUE
STメッセージやGET REQUESTメッセージを
用いてもよい。
【0069】本実施形態に係るアドレス変換装置130
aは、第1のトラップのエージェントアドレス部435
に対応付けてグローバルIPアドレスを割り当てる。監
視装置150は、アドレス変換装置130aにより割り
当てられたグローバルIPアドレスを用いて、端末11
0a又は端末110bに対して管理用のメッセージを送
信する。アドレス変換装置130aは、監視装置150
から管理用のメッセージを受信すると、アドレス管理部
940を用いて、宛先のグローバルIPアドレスを端末
110a又は端末110bのローカルIPアドレスに変
換し端末110a又は端末110bへ送信する。
【0070】アドレス変換装置130a内のアドレス管
理部940は、グローバル送信部220が第2のトラッ
プを送信する際に用いたアドレスの属性を”使用中”と
設定し、変換部210は、アドレス管理部940が管理
するアドレスが全て”使用中”であった場合、第2のト
ラップを生成せず、アドレス管理部940がアドレスを
割り当てるのを待つ。
【0071】図10は、本発明の第3の実施形態に係る
アドレス変換表945の一例を表形式で示す。本実施形
態に係るアドレス変換表945は、IPアドレスフィー
ルド、エージェントアドレスフィールド、状態フィール
ド、及び使用開始フィールドを備える。
【0072】IPアドレスフィールドは、アドレス変換
装置130aに対して割り当てられたグローバルIPア
ドレスを保持する。エージェントアドレスフィールド
は、アドレス変換装置130aが受信した第1のトラッ
プのエージェントアドレス部435で示される送信元の
ローカルIPアドレスを保持する。状態フィールドは、
対応するグローバルIPアドレスが使用されているかど
うかを示す。使用開始フィールドは、対応するグローバ
ルIPアドレスの使用を開始した時刻を示す。
【0073】例えば、図10の1行目は、グローバルI
Pアドレス「205.177.129.1」は、端末1
10bから受信した第1のトラップに割り当てられてい
ることを示す。また、図10の2行目は、グローバルI
Pアドレス「205.177.129.2」は、端末1
10aから受信した第1のトラップに割り当てられてい
ることを示す。また、図10の3行目及び4行目の各々
は、グローバルIPアドレス「205.177.12
9.3」及び「205.177.129.4」の各々が
未使用であることを示す。
【0074】図11は、本発明の第3の実施形態に係る
アドレス変換装置130aの処理をフローチャートによ
り示す。
【0075】まず、アドレス変換装置130aは第1の
トラップを受信する(S1100)。次に、アドレス変
換装置130aは、アドレス管理部940が管理するグ
ローバルIPアドレスで、状態フィールドが”未使用”
のものがあるかを調べる(S1110)。アドレス変換
装置130aは、グローバルIPアドレスで、状態フィ
ールドが”未使用”のものがない場合、グローバルIP
アドレスのいずれかが”未使用”となるまで待つ(S1
120)。
【0076】次に、アドレス変換装置130aは、”未
使用”であるグローバルIPアドレスを、第1のトラッ
プのエージェントアドレス部435で示される端末11
0a又は端末110bに割り当てる(S1130)。こ
の際、アドレス変換装置130aは、アドレス変換表9
45内の対応するグローバルIPアドレスの状態フィー
ルドを、”使用中”とする。そして、アドレス変換装置
130aは、第1のトラップのエージェントアドレス部
435を、割り当てたグローバルIPアドレスに変更し
て第2のトラップを生成し、監視装置150へ送信する
(S1140)。
【0077】監視装置150は、第2のトラップのエー
ジェントアドレス部435で示されるグローバルIPア
ドレスを用いて、第1のトラップを送信した端末110
a又は端末110bに管理用のメッセージを送信する。
アドレス変換装置130aは、監視装置150から受信
した管理用のメッセージの宛先を、アドレス管理部94
0を用いて変換し、第1のトラップを送信した端末11
0a又は端末110bに転送する。
【0078】アドレス変換装置130aは、アドレス管
理部940が管理するグローバルIPアドレスを解放す
る条件が成立するまで待つ(S1150、S116
0)。そして、アドレス変換装置130aは、グローバ
ルIPアドレスを解放する条件が成立すると、アドレス
変換表945内の対応する状態フィールドを”未使用”
に変更し、グローバルIPアドレスを解放する(S11
70)。
【0079】S1150においてグローバルIPアドレ
スを解放する条件は、種々の方法により実現できる。す
なわち、例えば監視装置150は、トラップに対応して
端末110a又は端末110bに管理用のメッセージを
送信した後に、トラップ処理の完了を通知するトラップ
処理完了通知のメッセージをアドレス変換装置130a
に送信してもよい。この場合、アドレス変換装置130
aは、監視装置150からトラップ処理完了通知を受信
し、このメッセージで指定されるグローバルIPアドレ
スの属性である状態フィールドを”未使用”に設定す
る。アドレス変換装置130a及び監視装置150は、
以上に示したトラップ処理完了通知のメッセージとし
て、例えばSNMPに基づくSET REQUESTメ
ッセージやGET REQUESTメッセージを用いて
もよい。
【0080】あるいは、例えばアドレス変換装置130
aは、グローバルIPアドレスの属性である状態フィー
ルドを”使用中”と設定した後、予め指定された時間の
経過を検出して、グローバルIPアドレスの状態フィー
ルドを”未使用”と設定してもよい。この場合、監視装
置150は、アドレス変換装置130aがグローバルI
Pアドレスの状態フィールドを”未使用”と設定する迄
の間に、管理用のメッセージをアドレス変換装置130
aに送信し処理させる。
【0081】あるいは、例えばアドレス変換装置130
aは、監視装置150から特定のメッセージあるいは特
定のメッセージの組を受信した場合にグローバルIPア
ドレスを解放してもよい。
【0082】あるいは、例えばアドレス変換装置130
aは、監視装置150から予め指定された数のメッセー
ジを受信した場合にグローバルIPアドレスを解放して
もよい。
【0083】以上に示した様に、本実施形態によれば、
アドレス変換装置130a〜b内のアドレス管理部94
0が、第1のトラップにグローバルIPアドレスを割り
当てる。そして、監視装置150は、このグローバルI
Pアドレスを用いて端末110a〜bに管理用のメッセ
ージを送信することができる。また、第2のトラップ
は、第1のトラップの一部を置換したものであるため、
パケット長の変更等は不要であり、パケット変換処理を
簡素に実現できる。
【0084】≪第4の実施形態≫図12は、本発明の第
4の実施形態に係るアドレス変換装置130a又は監視
装置150のハードウェア構成の一例を示す。アドレス
変換装置130a又は監視装置150の機能は、CPU
1210、ROM1220、RAM1230、通信イン
ターフェイス1240、ハードディスクドライブ125
0を備える計算機1200と、計算機1200上で実行
されるプログラムとの連携により実現される。計算機1
200は、フロッピー(登録商標)ディスクドライブ1
260又はCD−ROMドライブ1270を更に備えて
もよい。また、アドレス変換装置130aにおけるアド
レス変換表945は、ハードディスクドライブ1250
上に配置される。
【0085】アドレス変換装置130aを実現するプロ
グラムは、ローカル受信モジュールと、変換モジュール
と、グローバル送信モジュールと、グローバル受信モジ
ュールと、逆変換モジュールと、ローカル送信モジュー
ルと、保持モジュールと、読出モジュールと、アドレス
管理モジュールとを備える。これらのモジュールは、計
算機1200を、それぞれローカル受信部200、変換
部210、グローバル送信部220、グローバル受信部
250、逆変換部260、ローカル送信部270、保持
部780、読出部790、及びアドレス管理部940と
して動作させるプログラムである。
【0086】監視装置150を実現するプログラムは、
グローバル受信モジュールと、特定モジュールと、トラ
ップ処理モジュールと、グローバル送信モジュールとを
備える。これらのモジュールは、計算機1200を、そ
れぞれグローバル受信部300、特定部310、トラッ
プ処理部320、及びグローバル送信部330として動
作させるプログラムである。
【0087】以上に示したプログラム又はモジュール
は、外部の記憶媒体に格納されてもよい。記憶媒体とし
ては、フロッピーディスク1280、CD−ROM12
90の他に、DVDなどの光学記録媒体、MD等の磁気
記録媒体、PD等の光磁気記録媒体、テープ媒体、IC
カード等の半導体メモリ等を用いることができる。ま
た、専用通信ネットワークやインターネットに接続され
たサーバシステムに設けたハードディスク又はRAM等
の記憶装置を記録媒体として使用し、ネットワークを介
してプログラムを計算機1200に提供してもよい。
【0088】このような記録媒体は、計算機1200上
でアドレス変換装置130a又は監視装置150を実現
させるためのみに使用されるものであり、そのような記
録媒体の業としての製造及び販売等が本出願に基づく特
許権の侵害を構成することは明らかである。
【0089】また、計算機1200上のプログラムの機
能は、複数の計算機を用いて実現してもよい。この場
合、アドレス変換装置130a又は監視装置150の各
種機能は、複数の計算機上の任意の場所に配置されても
よい。
【0090】以上、本発明を実施形態を用いて説明した
が、本発明の技術的範囲は上記実施形態に記載の範囲に
は限定されない。上記実施形態に、多様な変更または改
良を加えることができる。そのような変更または改良を
加えた形態も本発明の技術的範囲に含まれ得ることが、
特許請求の範囲の記載から明らかである。
【0091】例えば本発明は、SNMPをベースとして
今後定義されるプロトコルについても、SNMPの基本
的なプロトコルに基づくものであれば適用可能である。
【0092】
【発明の効果】上記説明から明らかなように、本発明に
よれば通信装置が送信するトラップを中継して監視装置
に転送するアドレス変換装置において、トラップのパケ
ット変換処理を簡素化することができる。
【図面の簡単な説明】
【図1】 本発明の第1の実施形態に係る通信システム
100の一例を示す図。
【図2】 本発明の第1の実施形態に係るアドレス変換
装置130aの構成を示す図。
【図3】 本発明の第1の実施形態に係る監視装置15
0の構成を示す図。
【図4】 本発明の第1の実施形態に係るトラップを示
す図。
【図5】 本発明の第1の実施形態に係る変換部210
によるトラップの変更の一例を示す図。
【図6】 本発明の第1の実施形態に係る変換部210
によるトラップの変更の他の例を示す図。
【図7】 本発明の第2の実施形態に係るアドレス変換
装置130aの構成を示す図。
【図8】 本発明の第2の実施形態に係るトラップ転送
処理を示す図。
【図9】 本発明の第3の実施形態に係るアドレス変換
装置130aの構成を示す図。
【図10】 本発明の第3の実施形態に係るアドレス変
換表945の一例を表形式で示す図。
【図11】 本発明の第3の実施形態に係るアドレス変
換装置130aの処理をフローチャートにより示す図。
【図12】 本発明の第4の実施形態に係るアドレス変
換装置130a又は監視装置150のハードウェア構成
の一例を示す図。
【符号の説明】
100 通信システム 110a〜d 端末 120a〜b LAN 130a〜b アドレス変換装置 140 WAN 150 監視装置 200 ローカル受信部 210 変換部 220 グローバル送信部 250 グローバル受信部 260 逆変換部 270 ローカル送信部 300 グローバル受信部 310 特定部 320 トラップ処理部 330 グローバル送信部 400 送信元ポート番号 405 宛先ポート番号 410 パケット長 415 チェックサム 420 バージョン番号部 425 コミュニティ名部 427 PDU型部 428 PDU長部 430 企業ID部 435 エージェントアドレス部 440 一般トラップ部 445 特定トラップ部 450 タイムスタンプ部 455 オブジェクト部 780 保持部 790 読出部 940 アドレス管理部 945 アドレス変換表 1200 計算機 1210 CPU 1220 ROM 1230 RAM 1240 通信インターフェイス 1250 ハードディスクドライブ 1260 フロッピーディスクドライブ 1270 CD−ROMドライブ 1280 フロッピーディスク 1290 CD−ROM

Claims (18)

    【特許請求の範囲】
  1. 【請求項1】 第1のネットワークと第2のネットワー
    クを接続するアドレス変換装置であって、 前記第1のネットワーク上の通信装置からSNMPに基
    づく第1のトラップを受信する受信部と、 前記第1のトラップ内の予め定められた部分を変更し
    て、SNMPに基づく第2のトラップを生成する変換部
    と、 前記変換部により生成された前記第2のトラップを、前
    記第2のネットワーク上の前記通信装置の監視装置に送
    信する送信部とを備えることを特徴とするアドレス変換
    装置。
  2. 【請求項2】 前記変換部は、前記第1のトラップ内の
    エージェントアドレス部の予め定められた部分を、前記
    第2のネットワークにおけるアドレスの対応する値に変
    更して、前記第2のトラップを生成することを特徴とす
    る請求項1記載のアドレス変換装置。
  3. 【請求項3】 前記変換部は、前記第1のトラップ内の
    タイムスタンプ部の予め定められた部分を、前記第1の
    ネットワークにおいて前記通信装置を識別する情報に変
    更して、前記第2のトラップを生成することを特徴とす
    る請求項2記載のアドレス変換装置。
  4. 【請求項4】 前記変換部は、前記第1のトラップ内の
    ポート番号の予め定められた部分を、前記第1のネット
    ワークにおいて前記通信装置を識別する情報に変更し
    て、前記第2のトラップを生成することを特徴とする請
    求項2記載のアドレス変換装置。
  5. 【請求項5】 前記変換部は、前記第1のトラップ内の
    予め定められた部分を、前記アドレス変換装置を識別す
    る情報に変更して、前記第2のトラップを生成すること
    を特徴とする請求項1記載のアドレス変換装置。
  6. 【請求項6】 前記変換部は、前記第1のトラップ内の
    タイムスタンプ部の予め定められた部分を、前記アドレ
    ス変換装置を識別する情報に変更して、前記第2のトラ
    ップを生成することを特徴とする請求項5記載のアドレ
    ス変換装置。
  7. 【請求項7】 前記変換部は、前記第1のトラップ内の
    ポート番号の予め定められた部分を、前記アドレス変換
    装置を識別する情報に変更して、前記第2のトラップを
    生成することを特徴とする請求項5記載のアドレス変換
    装置。
  8. 【請求項8】 第1のネットワークと第2のネットワー
    クを接続するアドレス変換装置であって、 前記第1のネットワーク上の通信装置からSNMPに基
    づく第1のトラップを受信する受信部と、 前記第1のトラップを保持する保持部と、 前記第1のトラップを受けて前記通信装置を監視する前
    記第2のネットワーク上の監視装置にSNMPに基づく
    第2のトラップを送信する送信部と、 前記監視装置から前記第2のトラップに対応する前記第
    1のトラップの読出し要求を受けて、前記保持部から前
    記第1のトラップを読み出し前記監視装置に送信する読
    出部とを備えることを特徴とするアドレス変換装置。
  9. 【請求項9】 第1のネットワークと第2のネットワー
    クを接続するアドレス変換装置であって、 前記アドレス変換装置に割り当てられた1以上のアドレ
    スを管理するアドレス管理部と、 前記第1のネットワーク上の通信装置からSNMPに基
    づく第1のトラップを受信する受信部と、 前記第1のトラップを保持する保持部と、 前記第1のトラップ内のエージェントアドレス部を、ア
    ドレス管理部が管理する前記アドレスに変更し、SNM
    Pに基づく第2のトラップを生成する変換部と、 前記変換部が生成した前記第2のトラップを、前記第2
    のネットワーク上の監視装置に送信する送信部とを備
    え、 前記アドレス管理部は、前記送信部が前記第2のトラッ
    プを送信する際に用いた前記アドレスの属性を使用中と
    設定し、 前記変換部は、前記アドレス管理部が管理する前記1以
    上のアドレスが全て使用中であった場合に、前記第2の
    トラップを生成しないことを特徴とするアドレス変換装
    置。
  10. 【請求項10】 前記アドレス管理部は、前記監視装置
    から前記アドレスの属性を未使用と設定させるトラップ
    完了通知を受信し、前記トラップ完了通知で指定される
    前記アドレスの属性を未使用と設定することを特徴とす
    る請求項9記載のアドレス変換装置。
  11. 【請求項11】 前記アドレス管理部は、前記アドレス
    の属性を使用中と設定した後、予め指定された時間の経
    過を検出し、前記アドレスの属性を未使用と設定するこ
    とを特徴とする請求項9記載のアドレス変換装置。
  12. 【請求項12】 前記アドレス管理部は、前記第1のネ
    ットワーク上の前記通信装置から受信した前記第1のト
    ラップからエージェントアドレスを取得して、前記エー
    ジェントアドレスと、前記送信部が前記第2のトラップ
    を送信する際に用いた前記アドレスとの対応を記録し、 さらに、前記監視装置から、前記アドレス管理部が管理
    する前記アドレスを宛先アドレスとするパケットを受信
    した際に、前記パケットの前記宛先アドレスを対応する
    前記エージェントアドレスに変換する逆変換部と、 前記逆変換部により前記宛先アドレスを変換したパケッ
    トを、前記第1のネットワーク上の前記通信装置に転送
    する転送部とを備えることを特徴とする請求項9記載の
    アドレス変換装置。
  13. 【請求項13】 通信装置が送信するSNMPに基づく
    トラップを、アドレス変換装置を経由して受信する監視
    装置であって、 前記トラップ内のエージェントアドレス部及びタイムス
    タンプ部に基づき前記通信装置を特定する特定部を備え
    ることを特徴とする監視装置。
  14. 【請求項14】 通信装置が送信するSNMPに基づく
    トラップを、アドレス変換装置を経由して受信する監視
    装置であって、 前記トラップ内のエージェントアドレス部及びポート番
    号に基づき前記通信装置を特定する特定部を備えること
    を特徴とする監視装置。
  15. 【請求項15】 第1のネットワークと第2のネットワ
    ークを接続し、前記第1のネットワーク上の通信装置か
    らSNMPに基づく第1のトラップを受信し、前記第1
    のトラップを保持し、前記第1のトラップを受けて前記
    第2のネットワークにSNMPに基づく第2のトラップ
    を送信するアドレス変換装置から、前記第2のトラップ
    を受信する監視装置であって、 前記第2のトラップを受信する受信部と、 前記第2のトラップに対応する前記第1のトラップを前
    記アドレス変換装置から取得すべく、前記第1のトラッ
    プの読出し要求を前記アドレス変換装置に送信する送信
    部とを備えることを特徴とする監視装置。
  16. 【請求項16】 第1のネットワークと第2のネットワ
    ークを接続するアドレス変換装置用のプログラムであっ
    て、 前記アドレス変換装置に、 前記第1のネットワーク上の通信装置からSNMPに基
    づく第1のトラップを受信させる受信モジュールと、 前記第1のトラップ内の予め定められた部分を変更し
    て、SNMPに基づく第2のトラップを生成させる変換
    モジュールと、 前記変換モジュールにより生成された前記第2のトラッ
    プを、前記第2のネットワーク上の前記通信装置の監視
    装置に送信させる送信モジュールとを備えることを特徴
    とするプログラム。
  17. 【請求項17】 通信装置が送信するSNMPに基づく
    トラップを、アドレス変換装置を経由して受信する監視
    装置用のプログラムであって、 前記監視装置に、前記トラップ内のエージェントアドレ
    ス部及びタイムスタンプ部に基づき前記通信装置を特定
    させる特定モジュールを備えることを特徴とするプログ
    ラム。
  18. 【請求項18】 通信装置が送信するSNMPに基づく
    トラップを、アドレス変換装置を経由して受信する監視
    装置用のプログラムであって、 前記監視装置に、前記トラップ内のエージェントアドレ
    ス部及びポート番号に基づき前記通信装置を特定させる
    特定モジュールを備えることを特徴とするプログラム。
JP2001263999A 2001-08-31 2001-08-31 アドレス変換装置、監視装置、及びプログラム Pending JP2003078544A (ja)

Priority Applications (2)

Application Number Priority Date Filing Date Title
JP2001263999A JP2003078544A (ja) 2001-08-31 2001-08-31 アドレス変換装置、監視装置、及びプログラム
US09/683,100 US20030055947A1 (en) 2001-08-31 2001-11-19 Address conversion apparatus, monitoring apparatus, and computer-readable medium storing a program thereof

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001263999A JP2003078544A (ja) 2001-08-31 2001-08-31 アドレス変換装置、監視装置、及びプログラム

Publications (1)

Publication Number Publication Date
JP2003078544A true JP2003078544A (ja) 2003-03-14

Family

ID=19090671

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001263999A Pending JP2003078544A (ja) 2001-08-31 2001-08-31 アドレス変換装置、監視装置、及びプログラム

Country Status (2)

Country Link
US (1) US20030055947A1 (ja)
JP (1) JP2003078544A (ja)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3760767B2 (ja) * 2000-12-21 2006-03-29 株式会社日立製作所 ネットワーク管理装置及びネットワーク管理方法
US7114098B2 (en) * 2001-03-20 2006-09-26 American Power Conversion Corporation Power supply critical state monitoring system
US20040006619A1 (en) * 2002-07-02 2004-01-08 Fujitsu Network Communications, Inc. Structure for event reporting in SNMP systems
US7359984B1 (en) * 2002-07-15 2008-04-15 Packeteer, Inc. Management of network quality of service
JP3797344B2 (ja) * 2002-10-11 2006-07-19 オンキヨー株式会社 サーバクライアントシステム
CN1298137C (zh) * 2003-05-07 2007-01-31 中兴通讯股份有限公司 一种基于snmp协议的代理网管的实现方法
US20060268890A1 (en) * 2005-05-31 2006-11-30 Audiocodes Ltd. Method circuit and system for remotely updating a network appliance
CN100486176C (zh) * 2006-04-27 2009-05-06 中兴通讯股份有限公司 一种穿越网络地址翻译网关对用户侧设备进行管理的方法

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5251205A (en) * 1990-09-04 1993-10-05 Digital Equipment Corporation Multiple protocol routing
US5490252A (en) * 1992-09-30 1996-02-06 Bay Networks Group, Inc. System having central processor for transmitting generic packets to another processor to be altered and transmitting altered packets back to central processor for routing
US6104868A (en) * 1996-04-30 2000-08-15 Peters; Daniel G. Extendible and portable network protocol based system management architecture
US6243379B1 (en) * 1997-04-04 2001-06-05 Ramp Networks, Inc. Connection and packet level multiplexing between network links
US6425005B1 (en) * 1997-10-06 2002-07-23 Mci Worldcom, Inc. Method and apparatus for managing local resources at service nodes in an intelligent network
JP3707233B2 (ja) * 1998-02-26 2005-10-19 ブラザー工業株式会社 ネットワークアダプタ及びこれを備えた端末システム
US6058431A (en) * 1998-04-23 2000-05-02 Lucent Technologies Remote Access Business Unit System and method for network address translation as an external service in the access server of a service provider
JP3786328B2 (ja) * 1998-07-27 2006-06-14 株式会社日立製作所 サーバおよび通信制御方法
US6253243B1 (en) * 1998-12-04 2001-06-26 Sun Microsystems, Inc. Automated trap control for a distributed network management system
JP3834452B2 (ja) * 1999-04-01 2006-10-18 セイコーエプソン株式会社 機器管理システム、管理サーバ及びコンピュータ読取可能な記録媒体
US6754709B1 (en) * 2000-03-29 2004-06-22 Microsoft Corporation Application programming interface and generalized network address translator for intelligent transparent application gateway processes

Also Published As

Publication number Publication date
US20030055947A1 (en) 2003-03-20

Similar Documents

Publication Publication Date Title
JP4142014B2 (ja) ユーザ特定システム、ユーザ特定装置、ユーザ特定方法、アドレス変換装置、及びプログラム
US20030041134A1 (en) Network-device management apparatus and method, and recording medium
US20060026301A1 (en) SNMP proxy agent
US20070022211A1 (en) Packet transfer system, communication network, and packet transfer method
US20030022666A1 (en) Apparatus and method for network management, communication apparatus, and network system
JP2005502228A (ja) データ通信処理方法、コンピューティングデバイス、および、コンピュータ可読媒体
JP2002190810A (ja) ネットワーク管理システム
JP2006311066A (ja) 電子機器
US20110019590A1 (en) Neighbor discovery using address registration protocol over elmi
JP4861293B2 (ja) 通信装置、通信方法および通信プログラム
US20080205376A1 (en) Redundant router having load sharing functionality
JP2003078544A (ja) アドレス変換装置、監視装置、及びプログラム
US7796613B2 (en) Detection of mismatched VLAN tags
US6999409B2 (en) OSI tunnel routing method and the apparatus
JP2000236348A (ja) インターネットプロトコルを用いた遠隔機器の管理システム
CN110784375A (zh) 网络数据监控方法、装置、电子设备及存储介质
JP2003198579A (ja) 中継機器、通信設定方法、及びプログラム
JP3229265B2 (ja) アドレス変換装置及びアドレス変換プログラムを記録した記録媒体
JP2004500778A (ja) 多数のフォールト・トレラント・ネットワークにおける非フォールト・トレラント・ネットワーク・ノード
JP2000353136A (ja) ネットワークデバイス探索装置およびその方法、記憶媒体
JP2004054657A (ja) ネットワークデバイス管理装置
JP2005072701A (ja) インタフェース提供装置
US20090067435A1 (en) Systems, methods and computer products for a tcp/ip stack to notify an application of a state change made to all routes over a single ipv4 interface
KR102283194B1 (ko) 다수개의 네트워크 장비 및 관리자용 대시보드를 연계하기 위한 api 연동방식의 내부 네트워크 통합 관리 방법 및 장치
US7370109B1 (en) Hierarchical management of objects

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20050707

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20050726

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20060307