JP2003124957A - Registering equipment, and network managing system - Google Patents

Registering equipment, and network managing system

Info

Publication number
JP2003124957A
JP2003124957A JP2001316699A JP2001316699A JP2003124957A JP 2003124957 A JP2003124957 A JP 2003124957A JP 2001316699 A JP2001316699 A JP 2001316699A JP 2001316699 A JP2001316699 A JP 2001316699A JP 2003124957 A JP2003124957 A JP 2003124957A
Authority
JP
Japan
Prior art keywords
network
address
registration
connection
network device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001316699A
Other languages
Japanese (ja)
Inventor
Mitsugi Inoue
貢 井上
Takahiro Sato
高宏 佐藤
Takafumi Tamura
孝文 田村
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
RBEC CORP
Original Assignee
RBEC CORP
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by RBEC CORP filed Critical RBEC CORP
Priority to JP2001316699A priority Critical patent/JP2003124957A/en
Publication of JP2003124957A publication Critical patent/JP2003124957A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To provide registering equipment and a network managing system wherein the MAC addresses of user terminals can be registered simply. SOLUTION: A network managing system 1 has a registration managing equipment 10 connected with a utilization registering network 3 for registering MAC addresses and with a utilization objecting network 7 coupled to an Internet 5, which are constructed independently of each other, and has a DHCP server 20 connected with the utilization objecting network. The registration managing equipment so acquires the MAC addresses of user terminals 40 connected with the utilization registering network as to register the MAC addresses in a registered-information DB 15 integrated into it. Then, the registration managing equipment transmits the registered informations to the DHCP server. The DHCP server records additionally in its own MAC-address registering file the registered-informations transmitted from the registration managing equipment. Then, the DHCP server leases IP addresses only to the user terminals registered in the MAC-address registering file.

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】[0001]

【発明の属する技術分野】本発明は、MACアドレスに
基づきネットワーク機器を認証し、ネットワーク機器を
所定のネットワークに接続可能とするネットワーク管理
システム、及び、このネットワーク管理システムにおい
てネットワーク機器のMACアドレスを登録するのに好
適な登録装置、に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a network management system which authenticates a network device based on a MAC address and enables the network device to be connected to a predetermined network, and a MAC address of the network device is registered in this network management system. The present invention relates to a registration device suitable for doing.

【0002】[0002]

【従来の技術】近年、携帯型端末(通信手段を備えたノ
ート型パーソナルコンピュータ(パソコン)等)の普及
により、携帯型端末向けのネットワークが整備されつつ
ある。例えば、大学構内などでは、動的ホスト設定プロ
トコル(DHCP)に基づいてIPアドレスを要求して
きた端末に自動でIPアドレスを付与するDHCPサー
バを備えた構内ネットワーク接続用のネットワークシス
テムが構築されており、利用者は、各部屋に設置された
ネットワーク接続用の情報コンセントに携帯型端末等を
接続すれば、端末の設定画面を用いてIPアドレスを手
入力で設定しなくても、自身の端末を容易に構内ネット
ワークに接続する(即ち、自身の端末をネットワーク内
の端末とTCP/IP通信可能な状態にする)ことがで
きる。
2. Description of the Related Art In recent years, with the spread of portable terminals (notebook personal computers (personal computers) equipped with communication means), networks for portable terminals are being prepared. For example, in a university campus or the like, a network system for premises network connection is built, which includes a DHCP server that automatically assigns an IP address to a terminal that has requested an IP address based on the dynamic host setting protocol (DHCP). , Users can connect their mobile terminals to the information outlets for network connection installed in each room without having to manually enter the IP address using the terminal setting screen. It is possible to easily connect to the local area network (that is, bring its own terminal into a state capable of TCP / IP communication with the terminal in the network).

【0003】[0003]

【発明が解決しようとする課題】しかしながら、上記構
成のシステムでは、アクセス制限をなんら施さなければ
誰でもがネットワーク内にアクセスできてしまうため、
特定の利用者のパソコンだけをネットワークに接続させ
るためには、パソコンに装着されたLAN(ローカルエ
リアネットワーク)インタフェースに書き込まれている
MAC(Media Access Control)アドレスを正当な利用
者から申告してもらい、これを利用者のMACアドレス
として管理者が手入力で登録用のデータベースに登録す
る必要があった。
However, in the system configured as described above, anyone can access the network unless access is restricted.
In order to connect only a specific user's personal computer to the network, have the legitimate user declare the MAC (Media Access Control) address written in the LAN (local area network) interface attached to the personal computer. It was necessary for the administrator to manually enter this as the user's MAC address in the registration database.

【0004】この結果、従来のシステムにおいては、管
理者が入力するMACアドレスを間違えてしまうことが
原因で、登録作業が完了しているにもかかわらず登録済
のパソコンをネットワークに接続できない場合があっ
た。また、手入力でMACアドレスを登録しなければな
らないため、MACアドレスの登録作業にはある程度の
時間を必要としていた。つまり、利用者は、登録作業が
完了するまでの長い期間、自身のパソコンをネットワー
クに接続することができないために、苛立ちを感じるこ
とがあった。
As a result, in the conventional system, the registered personal computer may not be able to be connected to the network even though the registration work is completed because the MAC address entered by the administrator is wrong. there were. Further, since the MAC address has to be registered manually, it takes some time to register the MAC address. In other words, the user may feel frustrated because he or she cannot connect his or her personal computer to the network for a long time until the registration work is completed.

【0005】本発明はこうした問題に鑑みなされたもの
であり、MACアドレスに基づいてネットワークへの接
続を管理するシステムにおいて簡単にMACアドレスを
登録可能な登録装置、及び、その技術を適用したネット
ワーク管理システムを提供することを目的とする。
The present invention has been made in view of these problems, and a registration device capable of easily registering a MAC address in a system for managing connection to a network based on a MAC address, and network management to which the technique is applied. The purpose is to provide a system.

【0006】[0006]

【課題を解決するための手段】かかる目的を達成するた
めになされた請求項1に記載の発明は、ネットワーク機
器のMACアドレスを記憶するデータベースと、データ
ベースにMACアドレスが記憶されたネットワーク機器
のみを所定のネットワークに接続可能とする接続管理装
置と、を備えたネットワーク管理システムに接続された
登録装置に、接続手段と、アドレス取得手段と、アドレ
ス登録手段と、を設けたものである。
SUMMARY OF THE INVENTION The invention according to claim 1 made in order to achieve the above object includes only a database storing a MAC address of a network device and a network device storing the MAC address in the database. A registration device connected to a network management system including a connection management device capable of connecting to a predetermined network is provided with connection means, address acquisition means, and address registration means.

【0007】即ち、請求項1に記載の登録装置は、ネッ
トワーク機器を当該装置にデータ通信可能に接続する接
続手段にネットワーク機器が接続されると、アドレス取
得手段を動作させて、ネットワーク機器のMACアドレ
スを接続手段を介してそのネットワーク機器から取得
し、アドレス取得手段が取得したネットワーク機器のM
ACアドレスを、アドレス登録手段にて、データベース
に登録する構成にされている。
That is, in the registration device according to the first aspect, when the network device is connected to the connection means for connecting the network device to the device in a data communicable manner, the registration device operates the address obtaining means to operate the MAC of the network device. The address is acquired from the network device via the connection means, and the M of the network device acquired by the address acquisition means
The AC address is registered in the database by the address registration means.

【0008】したがって、この登録装置によれば、ネッ
トワークの管理者は、利用者にMACアドレスを申告し
てもらったり、MACアドレスを手入力でデータベース
に登録しなくても、接続手段にネットワーク機器を接続
するだけで、簡単にMACアドレスをデータベース内に
登録することができる。
Therefore, according to this registration device, the network administrator can connect the network device to the connection means without having the user declare the MAC address or manually register the MAC address in the database. The MAC address can be easily registered in the database simply by connecting.

【0009】この結果、本発明の登録装置においては、
管理者がMACアドレスを手入力でデータベース内に登
録する際に生じていた入力ミス等の問題を解消すること
ができ、更には、手入力でMACアドレスをデータベー
ス内に登録することにより費やしていた登録までの所要
時間を大幅に短縮することができる。
As a result, in the registration device of the present invention,
It is possible to solve the problem such as an input error that occurs when the administrator manually inputs the MAC address in the database, and further, by manually registering the MAC address in the database, it is spent. The time required for registration can be greatly reduced.

【0010】また、接続手段が複数のネットワーク機器
を当該装置に接続可能な構成にされている請求項2に記
載の登録装置においては、複数のネットワーク機器のM
ACアドレスを効率よくデータベース内に登録すること
ができる。この他、請求項1又は請求項2に記載の登録
装置は、請求項3に記載のように、時間情報取得手段
が、接続管理装置にネットワーク機器を所定のネットワ
ークに所定期間のみ接続可能とさせるための接続時間情
報、を外部から取得し、アドレス登録手段が、データベ
ースに記憶されたネットワーク機器のMACアドレスに
関連付けて、取得したネットワーク機器の接続時間情報
をデータベースに登録する構成にされているのが良い。
Further, in the registration device according to claim 2, wherein the connecting means is configured to connect a plurality of network devices to the device, M of the plurality of network devices is provided.
The AC address can be efficiently registered in the database. In addition, in the registration device according to claim 1 or 2, as described in claim 3, the time information acquisition means allows the connection management device to connect the network device to a predetermined network for a predetermined period only. Connection time information for obtaining the connection time information from the outside, and the address registration means registers the acquired connection time information of the network device in the database in association with the MAC address of the network device stored in the database. Is good.

【0011】このように構成された請求項3に記載の登
録装置を用いれば、管理者は、ネットワーク機器の上記
所定のネットワークへの接続を一定期間に限って許可す
る場合に、ネットワーク機器に許可するネットワークへ
の接続時間に関する接続時間情報を時間情報取得手段に
入力するだけで、ネットワーク機器を一定期間のみネッ
トワークに接続可能な状態にすることができる。
By using the registration device according to the third aspect of the invention configured as described above, when the administrator permits the connection of the network device to the predetermined network only for a fixed period, the administrator permits the network device. The network device can be brought into a state in which it can be connected to the network only for a certain period of time by simply inputting the connection time information regarding the connection time to the network to the time information acquisition means.

【0012】特に、請求項3に記載の登録装置において
は、ネットワーク機器毎に接続時間を設定することがで
きるので、個々のネットワーク機器の接続時間をコント
ロールしようとする場合に便利である。尚、請求項3に
記載の登録装置における時間情報取得手段は、対応する
ネットワーク機器の表示装置に、接続時間情報入力用の
設定画面を表示するための表示用データを送信し、その
設定画面に従って利用者が接続時間を入力することによ
り送信されてきた接続時間情報を取得する構成にされて
いてもよいし、当該登録装置に接続された表示装置を制
御して、設定画面を表示し、その設定画面に従って管理
者が入力した接続時間情報を取得する構成にされていて
もよい。
Particularly, in the registration device according to the third aspect, since the connection time can be set for each network device, it is convenient when trying to control the connection time of each network device. The time information acquisition means in the registration device according to claim 3 transmits display data for displaying a setting screen for inputting connection time information to the display device of the corresponding network device, and according to the setting screen, The user may be configured to acquire the connection time information transmitted by inputting the connection time, or by controlling the display device connected to the registration device to display the setting screen, The connection time information input by the administrator according to the setting screen may be acquired.

【0013】また接続時間情報は、ネットワークへの接
続を許可する時刻としての接続開始時刻と、ネットワー
クへの接続を禁止する時刻としての接続終了時刻と、か
ら構成されていてもよいし、現在時刻からネットワーク
への接続を許可する期間(例えば、60分間等)を指定
する情報であってもよい。
The connection time information may be composed of a connection start time as a time for permitting connection to the network and a connection end time as a time for prohibiting connection to the network, or the current time. The information may be information that specifies a period (for example, 60 minutes) during which the connection from the computer to the network is permitted.

【0014】ところで、上記登録装置の各手段は、必ず
しも一つの装置内に組み込まれている必要はなく、上記
登録装置の各手段と、上記接続管理装置と同様の機能を
果たす接続管理手段と、データベースと、からなるネッ
トワーク管理システムを構築すれば、上記発明の効果と
同様の効果を得ることができる。
By the way, each means of the registration device does not necessarily have to be incorporated in one device, each means of the registration device, and connection management means for performing the same function as the connection management device, By constructing a network management system including a database, the same effects as the effects of the above invention can be obtained.

【0015】即ち、請求項4に記載のように、ネットワ
ーク機器のMACアドレスを記憶するデータベースと、
そのデータベースにMACアドレスが記憶されたネット
ワーク機器のみを所定のネットワークに接続可能とする
ための接続管理手段と、ネットワーク機器を当該システ
ムにデータ通信可能に接続するための接続手段と、その
接続手段にネットワーク機器が接続されると、そのネッ
トワーク機器のMACアドレスを、接続手段を介してネ
ットワーク機器から取得するアドレス取得手段と、アド
レス取得手段が取得したネットワーク機器のMACアド
レスを、データベースに登録するアドレス登録手段と、
を備えたネットワーク管理システムを構築すれば、ネッ
トワークの管理者は、接続手段にネットワーク機器を接
続するだけで、簡単にMACアドレスをデータベース内
に登録することができ、利用者は、当該システムのデー
タベースに自身の端末のMACアドレスを登録してもら
えば、ただちに、所定のネットワークに自身の端末を接
続することができる。
That is, as described in claim 4, a database for storing the MAC address of the network device,
A connection management means for connecting only a network device whose MAC address is stored in the database to a predetermined network, a connection means for connecting the network device to the system in a data communication manner, and a connection means When a network device is connected, an address registration unit that acquires the MAC address of the network device from the network device via the connection unit and a MAC address of the network device acquired by the address acquisition unit are registered in a database. Means and
By constructing a network management system equipped with, the network administrator can easily register the MAC address in the database simply by connecting the network device to the connection means, and the user can use the database of the system. If you ask to register the MAC address of your own terminal, you can immediately connect your own terminal to the specified network.

【0016】また、請求項5に記載のように、接続手段
を、当該システムと複数のネットワーク機器との間でデ
ータ通信可能な上記所定のネットワークとは独立して構
築されたMACアドレス登録用のネットワークに接続し
て、接続手段が、ネットワーク機器を、そのMACアド
レス登録用のネットワークを介してアドレス取得手段に
接続するようにネットワーク管理システムを構築すれ
ば、ネットワーク機器の登録作業をMACアドレス登録
用のネットワークを介して管理者に行わせることができ
るので便利である。
Further, as described in claim 5, the connection means is for registering a MAC address, which is constructed independently of the above-mentioned predetermined network capable of data communication between the system and a plurality of network devices. If the network management system is constructed so that the connection means connects the network device to the address acquisition means via the network for MAC address registration by connecting to the network, the registration work of the network device can be performed for MAC address registration. It is convenient because it can be done by the administrator via the network.

【0017】つまり例えば、大学構内や、社内に建設さ
れた複数の建造物にMACアドレス登録用のネットワー
クを構築しておけば、当該システムを、各棟にてネット
ワーク機器の登録作業を行うことが可能な構成にするこ
とができ、一層、登録作業を簡便化することができる。
That is, for example, if a network for MAC address registration is built in a university premises or a plurality of buildings built in-house, the system can perform network device registration work in each building. The configuration can be made possible, and the registration work can be further simplified.

【0018】この他、請求項6に記載のように、ネット
ワーク管理システム内に、時間情報取得手段を設けて、
時間情報取得手段が、接続管理手段にネットワーク機器
を上記所定のネットワークに所定期間のみ接続可能とさ
せるための接続時間情報を、外部から取得するように
し、更に、アドレス登録手段が、データベースに記憶さ
れたネットワーク機器のMACアドレスに関連付けて、
そのネットワーク機器の接続時間情報をデータベースに
登録できるようにシステムを構築すれば、上記請求項3
に記載の登録装置と同様の効果を得ることができる。
In addition, as described in claim 6, a time information acquisition means is provided in the network management system,
The time information acquisition means externally acquires connection time information for allowing the connection management means to connect the network device to the predetermined network only for a predetermined period, and the address registration means is stored in the database. Associated with the MAC address of the network device
When the system is constructed so that the connection time information of the network device can be registered in the database, the above-mentioned claim 3
It is possible to obtain the same effect as that of the registration device described in.

【0019】また、請求項7に記載のように、接続管理
手段が、データベースに記憶されたネットワーク機器の
MACアドレス、を有するネットワーク機器のみに、動
的ホスト設定プロトコル(DHCP)に基づきIPアド
レスを付与することにより、ネットワーク機器を、上記
所定のネットワークとしてのインターネットに接続する
ように、ネットワーク管理システムを構築すれば、当該
システムを用いてインターネット接続サービスを利用者
に提供する際に、利用者登録を簡単に行うことができ、
更には、顧客管理を容易に行うことができる。また、利
用者に煩わしい設定(IPアドレスの設定等)をさせな
くても、端末を簡単にインターネットに接続させること
ができる。
Further, as described in claim 7, the connection management means assigns the IP address based on the dynamic host setting protocol (DHCP) only to the network device having the MAC address of the network device stored in the database. If a network management system is constructed so that the network device can be connected to the Internet as the above-mentioned predetermined network by giving it, user registration when providing the Internet connection service to the user using the system. Can be done easily,
Furthermore, customer management can be performed easily. In addition, the terminal can be easily connected to the Internet without causing the user to make a troublesome setting (IP address setting or the like).

【0020】尚、請求項7に記載のネットワーク管理シ
ステムにおいては、ネットワーク機器に正しいIPアド
レス(即ち、接続管理手段がDHCPに基づきネットワ
ーク機器に付与可能なIPアドレスのいずれか)を設定
すれば、ネットワーク機器を上記所定のネットワークに
接続することができてしまうため、悪意を持った者が、
一度DHCPに基づきネットワーク機器に付与されたI
Pアドレスを覚えておき、以後、同一のIPアドレスを
手動で設定してネットワーク機器を上記ネットワークに
不正に接続する可能性がある。したがって、請求項7に
記載のネットワーク管理システムにおいては、IPアド
レスの不正利用者が現れる可能性を考慮して、請求項8
に記載のように、監視手段と、不正利用情報送信手段を
設けるのが良い。
In the network management system according to the seventh aspect, if a correct IP address is set for the network device (that is, one of the IP addresses that the connection management means can give to the network device based on DHCP), Since a network device can be connected to the above-mentioned predetermined network, a malicious person can
I once assigned to a network device based on DHCP
There is a possibility that the same IP address will be manually set and the network device will be illegally connected to the network by remembering the P address. Therefore, in the network management system according to claim 7, in consideration of the possibility that an unauthorized user of the IP address may appear, claim 8
As described in (4), it is preferable to provide a monitoring means and an unauthorized use information transmitting means.

【0021】請求項8に記載のネットワーク管理システ
ムは、接続管理手段が動的ホスト設定プロトコル(DH
CP)に基づきネットワーク機器に付与可能なIPアド
レス、を使用するネットワーク機器がデータベースに登
録されたネットワーク機器であるか否かを監視手段にて
判断し、監視手段がIPアドレスを使用するネットワー
ク機器がデータベースに登録されたネットワーク機器で
はないと判断するとそのネットワーク機器がIPアドレ
スを不正利用しているとし、不正利用情報送信手段に
て、その不正利用情報を外部装置に送信する構成にされ
ている。
In the network management system according to claim 8, the connection management means is a dynamic host setting protocol (DH).
Based on CP), the monitoring means determines whether the network equipment that uses the IP address that can be assigned to the network equipment is the network equipment registered in the database, and the monitoring means determines that the network equipment that uses the IP address. When it is determined that the network device is not a network device registered in the database, it is determined that the network device is illegally using the IP address, and the illegal use information transmitting means transmits the illegal use information to the external device.

【0022】したがって、このようなネットワーク管理
システムによれば、管理者は、その不正利用情報によ
り、IPアドレスの不正利用を確認することができて、
その後の対処をただちに施すことができる。尚、不正利
用情報送信手段は、不正利用情報を電子メールにて外部
装置に送信する構成にされていてもよいし、不正利用情
報を外部装置としてのモニタ(表示装置)に送信してモ
ニタにその情報を表示させる構成にされてもよい。この
他、不正利用情報送信手段は、不正利用情報を外部装置
としてのプリンタ(印刷装置)に送信して、その情報を
プリンタに印刷させる構成にされていてもよい。
Therefore, according to such a network management system, the administrator can confirm the illegal use of the IP address from the illegal use information,
Subsequent actions can be taken immediately. The unauthorized use information transmitting means may be configured to transmit the unauthorized use information to the external device by e-mail, or may transmit the unauthorized use information to a monitor (display device) as the external device and display it on the monitor. The information may be displayed. In addition, the unauthorized use information transmitting means may be configured to transmit the unauthorized use information to a printer (printing device) as an external device and have the printer print the information.

【0023】[0023]

【発明の実施の形態】以下に本発明の実施例について、
図面とともに説明する。図1は、本発明が適用されたネ
ットワーク管理システム1の構成を表すブロック図であ
る。
BEST MODE FOR CARRYING OUT THE INVENTION Embodiments of the present invention will be described below.
A description will be given with reference to the drawings. FIG. 1 is a block diagram showing the configuration of a network management system 1 to which the present invention is applied.

【0024】図1に示すように、当該ネットワーク管理
システム1は、相互に独立して構築されたMACアドレ
ス登録用のネットワークとしての利用登録ネットワーク
3、及び、外部広域ネットワークとしてのインターネッ
ト5に繋がる利用対象ネットワーク7、の両ネットワー
クに接続された登録管理装置10と、利用対象ネットワ
ーク7に接続されたDHCPサーバ20と、その利用対
象ネットワーク7とインターネット5とを接続するゲー
トウェイ装置30と、から構成されている。
As shown in FIG. 1, the network management system 1 is connected to a utilization registration network 3 as a MAC address registration network and an Internet 5 as an external wide area network, which are constructed independently of each other. A registration management device 10 connected to both the target network 7 and the network, a DHCP server 20 connected to the use target network 7, and a gateway device 30 connecting the use target network 7 and the Internet 5. ing.

【0025】詳述すると、登録管理装置10は、利用登
録ネットワーク3内の各端末との間でデータ通信を行う
ためのLANインタフェース(I/F)11と、利用対
象ネットワーク7内の各端末との間でデータ通信を行う
ためのLANインタフェース(I/F)13と、を備え
ており、LANI/F11には、建造物内の各場所に設
置された登録用コンセント4に繋がるLAN用ケーブル
L1が接続されている。一方、LANI/F13には、
建造物内に設置されたインターネット接続用コンセント
8(以下、「情報コンセント8」とする。)に繋がるL
AN用ケーブルL2が接続されている。
More specifically, the registration management device 10 includes a LAN interface (I / F) 11 for performing data communication with each terminal in the usage registration network 3, and each terminal in the usage target network 7. A LAN interface (I / F) 13 for performing data communication between the LAN I / F 11 and the LAN I / F 11 is a LAN cable L1 connected to a registration outlet 4 installed at each place in the building. Are connected. On the other hand, the LAN I / F 13
L connected to the Internet connection outlet 8 (hereinafter referred to as "information outlet 8") installed in the building
The AN cable L2 is connected.

【0026】また、この登録管理装置10は、HTTP
デーモンプログラムや、DHCPデーモンプログラムを
実行する構成にされており、DHCPサーバ、WWWサ
ーバとして動作可能にされている。この他、登録管理装
置10は、建造物内の登録用コンセント4を介して利用
登録ネットワーク3に接続された利用者端末40のMA
Cアドレスを取得し、そのMACアドレスを自身内蔵の
登録情報データベース(DB)15に登録する登録管理
DHCPサービス処理と、利用者若しくは管理者が利用
者端末40を操作することにより入力したインターネッ
ト5への接続期間に関する情報を利用者端末40から取
得する登録管理WWWサービスと、接続期間を経過した
利用者端末40のインターネット5への接続を禁止する
ために登録情報DB15内の登録情報を更新する登録情
報更新処理と、IPアドレスの不正利用を監視する不正
利用監視処理と、を実行する構成にされている。
Further, this registration management device 10 uses HTTP.
It is configured to execute a daemon program and a DHCP daemon program, and can operate as a DHCP server and a WWW server. In addition to this, the registration management device 10 uses the MA of the user terminal 40 connected to the usage registration network 3 via the registration outlet 4 in the building.
A registration management DHCP service process for acquiring a C address and registering the MAC address in a registration information database (DB) 15 built in itself, and to the Internet 5 input by the user or the administrator operating the user terminal 40. Registration management WWW service that obtains information about the connection period of the user terminal 40 from the user terminal 40, and registration that updates the registration information in the registration information DB 15 in order to prohibit the connection of the user terminal 40 that has passed the connection period to the Internet 5. The information update process and the unauthorized use monitoring process for monitoring the unauthorized use of the IP address are executed.

【0027】DHCPサーバ20は、登録情報DB21
を備えており、登録管理装置10から利用対象ネットワ
ーク7を介して利用者の登録情報が送信されてくると、
DHCPメイン処理を実行して、自身の登録情報DB2
1に記憶されたMACアドレス登録ファイルを更新する
構成にされている。また、このDHCPサーバ20は、
利用対象ネットワーク7内の情報コンセント8に接続さ
れた利用者端末40からIPアドレスのリース要求があ
ると、DHCPサービス処理を実行して、予め登録を受
けた利用者端末40のみに、IPアドレスをリース(貸
し出し)する構成にされている。
The DHCP server 20 has a registration information DB 21.
And registration information of the user is transmitted from the registration management device 10 through the usage target network 7,
Executes DHCP main processing to register its own registration information DB2
The MAC address registration file stored in No. 1 is updated. Also, this DHCP server 20
When an IP address lease request is issued from the user terminal 40 connected to the information outlet 8 in the network 7 to be used, the DHCP service processing is executed, and the IP address is given only to the user terminal 40 that has been registered in advance. It is configured to lease (rent).

【0028】尚具体的に、上記構成のネットワーク管理
システム1は、図2に示す手順で利用者端末40をイン
ターネット5に接続可能とするようになっている。ただ
し、当該ネットワーク管理システム1に接続される利用
者端末40には、DHCPサーバ20との間で、DHC
P(動的ホスト設定プロトコル)に基づく通信手順によ
り、IPアドレスのリース要求(DHCPDISCOVER,DHCPREQ
UEST等)を行い、リースされたIPアドレスをリース期
間内で使用するDHCPクライアントとしての機能が付
与されていることを前提とする。この他利用者端末40
には、HTML形式のデータを画面上に表示するための
所謂ブラウザーが備えられていることを前提とする。ま
た、以下に述べる各種処理においては、周知のDHCP
に基づく通信手順にてIPアドレスをリースするため、
これらの技法に関しては簡単に説明する事にする。
[0028] More specifically, the network management system 1 having the above-mentioned configuration is adapted to connect the user terminal 40 to the Internet 5 by the procedure shown in FIG. However, if the user terminal 40 connected to the network management system 1 is connected to the DHCP server 20,
By the communication procedure based on P (Dynamic Host Setting Protocol), IP address lease request (DHCPDISCOVER, DHCPREQ
It is assumed that the function as a DHCP client that performs the UEST) and uses the leased IP address within the lease period is added. Other user terminal 40
Is provided with a so-called browser for displaying HTML format data on the screen. In addition, in various processes described below, well-known DHCP
Because the IP address is leased by the communication procedure based on
I will briefly explain these techniques.

【0029】まず、登録管理装置10は、利用登録ネッ
トワーク3に接続された利用者端末40が利用登録ネッ
トワーク3の各端末との接続を開始する際に送信してく
るIPアドレスのリース要求を受信すると、登録管理D
HCPサービス処理を実行して図3(a)に示す手順
で、IPアドレスをリースする。尚、図3(a)は、登
録管理装置10が実行する登録管理DHCPサービス処
理を表すフローチャートである。
First, the registration management device 10 receives a lease request for an IP address transmitted when the user terminal 40 connected to the usage registration network 3 starts connection with each terminal of the usage registration network 3. Then, the registration management D
The HCP service process is executed and the IP address is leased according to the procedure shown in FIG. Note that FIG. 3A is a flowchart showing the registration management DHCP service process executed by the registration management device 10.

【0030】処理を実行すると、登録管理装置10は、
まずS110にて、利用者端末40がリース要求と共に
送信元のアドレスとして送信してくる利用者端末40の
MACアドレスをリース要求を格納したパケットから抽
出して取得する。そして、その取得したMACアドレス
が登録情報DB内に登録済みのMACアドレスかどうか
判断するために、登録情報DB内の登録済MACアドレ
スリスト内からS110にて取得したMACアドレスと
一致するMACアドレスを検索する(S120)。尚、
図4(a)は、登録情報DB内に記憶された登録済MA
Cアドレスリストのデータ構成を表す説明図である。
When the processing is executed, the registration management device 10
First, in S110, the MAC address of the user terminal 40 transmitted from the user terminal 40 as the source address together with the lease request is extracted from the packet storing the lease request and acquired. Then, in order to determine whether the acquired MAC address is a registered MAC address in the registration information DB, a MAC address matching the MAC address acquired in S110 from the registered MAC address list in the registration information DB is set. Search (S120). still,
FIG. 4A shows the registered MA stored in the registration information DB.
It is explanatory drawing showing the data structure of a C address list.

【0031】この後、登録管理装置10は、検索結果に
基づき、S130にて、取得したMACアドレスが未登
録であるか否か判断し、MACアドレスが登録済のMA
Cアドレスである場合には(S130でNo)、そのま
ま当該処理を終了し、MACアドレスが未登録であれば
(S130でYes)、S140にて、自身がリースで
きるIPアドレスの範囲から、その利用者端末40にリ
ースするIPアドレスを決定し、そのIPアドレスを、
利用者端末40のMACアドレスと共に登録済MACア
ドレスリストに登録する。
After that, the registration management device 10 judges whether or not the acquired MAC address is unregistered in S130 based on the search result, and the MA whose MAC address is registered is registered.
If it is the C address (No in S130), the process is terminated as it is, and if the MAC address is not registered (Yes in S130), in S140, it is used from the range of IP addresses that can be leased by itself. The IP address to be leased to the person terminal 40 is determined, and the IP address is
It is registered in the registered MAC address list together with the MAC address of the user terminal 40.

【0032】そして、利用者端末40からのリース要求
に対する応答として、リースするIPアドレスの情報を
含むパケット(DHCPACK )を送信して(S150)、当
該処理を終了する。尚、利用者端末40は、この処理に
より送信されてきたパケットを受信すると、DHCPク
ライアントとして機能するための各種プログラムを実行
することにより、リースされたIPアドレスを自身のI
Pアドレスとして自動設定し、自身を登録管理装置10
とTCP/IP方式により双方向通信可能にする。
Then, as a response to the lease request from the user terminal 40, a packet (DHCPACK) containing the information of the IP address to be leased is transmitted (S150), and the process ends. When the user terminal 40 receives the packet transmitted by this processing, it executes various programs for functioning as a DHCP client, and thus the leased IP address
It is automatically set as a P address, and the registration management device 10 itself is set.
And TCP / IP method enable bidirectional communication.

【0033】続いて、利用者が利用者端末40を操作し
てリース期間登録用ページを指定するURL(Uniform
Resource Locator)情報等を入力することにより利用者
端末40からリース期間登録用ページへのアクセス要求
があると、登録管理装置10は、図3(b)に示す登録
管理WWWサービス処理を実行する。尚、図3(b)
は、登録管理WWWサービス処理を表すフローチャート
である。
Subsequently, the user operates the user terminal 40 to specify a URL (Uniform) for designating the lease period registration page.
When there is an access request from the user terminal 40 to the lease period registration page by inputting (Resource Locator) information or the like, the registration management device 10 executes the registration management WWW service process shown in FIG. 3B. Incidentally, FIG. 3 (b)
Is a flowchart showing a registration management WWW service process.

【0034】処理を実行すると登録管理装置10は、ま
ずS210にて、アクセス要求をしてきたIPアドレス
宛に、リース期間登録用ぺージ表示用データを格納した
IPパケットを送信する。尚、この動作に対応して利用
者端末40は、リース期間登録用ぺージ表示用データを
受信すると、リース期間登録用ページを表示し、利用者
若しくは管理者がリース期間登録用ページを用いてイン
ターネット接続サービスの使用開始時刻と使用終了時刻
とを入力すると、その入力情報(使用開始時刻、使用終
了時刻)を格納したパケットを登録管理装置10宛に送
信する。
When the processing is executed, the registration management device 10 first transmits an IP packet storing the lease period registration page display data to the IP address which has requested the access in S210. In response to this operation, when the user terminal 40 receives the lease period registration page display data, the user terminal 40 displays the lease period registration page, and the user or administrator uses the lease period registration page. When the use start time and use end time of the Internet connection service are input, a packet storing the input information (use start time, use end time) is transmitted to the registration management device 10.

【0035】また、登録管理装置10は、S210での
リース期間登録用ページ表示用データ送信後、利用者端
末40から入力情報を含むパケットが送信されてくる
と、S220にて、パケット内から入力情報を抽出して
取得し、S230にて、登録情報DB15にアクセスし
て、入力情報を含むパケットを送信してきた利用者端末
40のIPアドレス及びMACアドレスに一致する利用
者端末を登録済MACアドレスリスト内から検索する。
When the packet including the input information is transmitted from the user terminal 40 after the lease period registration page display data is transmitted in S210, the registration management device 10 inputs the packet from the packet in S220. Information is extracted and acquired, and in S230, the registration information DB 15 is accessed, and the user terminal that matches the IP address and the MAC address of the user terminal 40 that has transmitted the packet including the input information is the registered MAC address. Search from the list.

【0036】そして、S240にて、検索結果に基づ
き、パケットを送信してきた利用者端末40が登録済M
ACアドレスリスト内に登録された利用者端末40と一
致しないと判断すると、不正なパケットが送信されてき
たとして処理を終了し、一致すると判断すると利用者が
認証できたとして、S250に処理を移し、取得した入
力情報を、登録済MACアドレスリスト内に書き込むこ
とにより登録する。
Then, in S240, the user terminal 40 that has transmitted the packet has registered M based on the search result.
If it is determined that the packet does not match the user terminal 40 registered in the AC address list, the process is terminated because an illegal packet has been transmitted, and if it is determined that the user can be authenticated, the process is moved to S250. The registered input information is registered by writing it in the registered MAC address list.

【0037】即ち、登録管理装置10は、図4(a)に
示すように、以前の処理(登録管理DHCPサービス処
理)にて登録済MACアドレスリストに登録された利用
者端末40のMACアドレスと、そのMACアドレスに
関連付けられて登録された利用者端末40のIPアドレ
スと、に関連づけて、その利用者端末40がインターネ
ット5への接続を開始する時刻として利用者又は管理者
から指定された使用開始時刻と、接続を終了する時刻と
して指定された使用終了時刻と、を記憶する。尚、図4
(a)に示すように、当該システムにおいては、権限レ
ベルが指定できるようにされており、これにより各種リ
スト内の操作制限が行えるようにされている。
That is, as shown in FIG. 4A, the registration management device 10 stores the MAC address of the user terminal 40 registered in the registered MAC address list in the previous processing (registration management DHCP service processing). , The IP address of the user terminal 40 registered in association with the MAC address, and the use specified by the user or the administrator as the time when the user terminal 40 starts the connection to the Internet 5. The start time and the use end time designated as the time to end the connection are stored. Incidentally, FIG.
As shown in (a), in this system, the authority level can be designated, and thereby, the operation restriction in various lists can be performed.

【0038】また、登録と同時に、登録管理装置10
は、S255にて、登録が完了した旨の情報を格納した
IPパケットを利用者端末40に送信することにより、
利用者に登録完了を通知する。この後、登録管理装置1
0は、S260にて、登録情報として、MACアドレス
と、使用開始時刻と、使用終了時刻と、を格納したパケ
ットをDHCPサーバ20に送信することにより登録情
報を通知し、当該処理を終了する。
At the same time as registration, the registration management device 10
Transmits an IP packet storing information indicating that registration is completed to the user terminal 40 in S255,
Notify the user that registration is complete. After this, the registration management device 1
In S260, 0 transmits the packet storing the MAC address, the use start time, and the use end time as the registration information to the DHCP server 20 to notify the registration information, and the process ends.

【0039】尚、この登録情報の通知(以下、「登録通
知」とする。)を受けて、DHCPサーバ20は、図5
に示すDHCPメイン処理を実行する。図5は、DHC
Pメイン処理を表すフローチャートである。処理を実行
すると、DHCPサーバ20は、S310にて、受信し
たパケットが登録管理装置10から送信されてきたパケ
ットであるか否か判断し、受信パケットが登録管理装置
10から送信されてきたパケットであると判断すると
(S310でYes)、S320にて、通知種別を判断
して、登録通知であれば、S330にて、通知された登
録情報を、自身の登録情報DB21に記憶されているM
ACアドレス登録ファイルに追加登録する。
Upon receipt of the notification of the registration information (hereinafter referred to as "registration notification"), the DHCP server 20 receives the notification of FIG.
The DHCP main process shown in is executed. Figure 5 shows DHC
It is a flow chart showing P main processing. When the process is executed, the DHCP server 20 determines in S310 whether the received packet is the packet transmitted from the registration management device 10, and the received packet is the packet transmitted from the registration management device 10. If it is determined (Yes in S310), the notification type is determined in S320, and if the notification is a registration notification, in S330, the notified registration information is stored in the registration information DB 21 of its own M.
It is additionally registered in the AC address registration file.

【0040】即ち、図4(b)に示すように、DHCP
サーバ20は、登録情報として取得したMACアドレス
と、使用開始時刻と、使用終了時刻とを、それぞれ関連
付けてMACアドレス登録ファイルに書き込むことによ
り、そのMACアドレスを有する利用者端末40からI
Pアドレスのリース要求があった場合にIPアドレスを
リースすることが可能な状態にし、この後に処理完了を
登録管理装置10に通知し、当該処理を終了する。
That is, as shown in FIG. 4B, DHCP
The server 20 writes the MAC address acquired as the registration information, the use start time, and the use end time in the MAC address registration file in association with each other, so that the user terminal 40 having the MAC address receives the I address.
When there is a P address lease request, the IP address can be leased, after which the registration management device 10 is notified of the processing completion, and the processing ends.

【0041】一方、S320にて、通知種別が登録抹消
通知(後述する登録情報更新処理のS540により登録
管理装置10から送信されてくる通知)であると判断す
ると、DHCPサーバ20は、S340にて、対応する
MACアドレスと、その関連情報としてのIPアドレ
ス、使用開始時刻、使用終了時刻、リース許可回数、権
限レベル等の情報を削除した後に当該処理を終了する。
尚、IPアドレスは、後述するDHCPサービス処理で
DHCPサーバ20が利用者端末40にリースしたIP
アドレスであり、リース許可回数は利用者端末40にリ
ース可能なIPアドレスのリース回数のことである。
On the other hand, when it is determined in S320 that the notification type is a registration deletion notification (a notification transmitted from the registration management device 10 in S540 of the registration information update processing described later), the DHCP server 20 in S340. After deleting the corresponding MAC address and the IP address as its related information, the use start time, the use end time, the number of lease approvals, the authority level, etc., the processing is ended.
The IP address is the IP leased to the user terminal 40 by the DHCP server 20 in the DHCP service processing described later.
The number of lease approvals is the number of leases of IP addresses that can be leased to the user terminal 40.

【0042】以上に説明した登録管理装置10及びDH
CPサーバ20の動作により、利用者端末40のMAC
アドレスは、正当な利用者のMACアドレスとして登録
され、この後に利用者が自身の利用者端末40を、利用
登録ネットワーク3から利用対象ネットワーク7へ移動
させて、その利用者端末40からIPアドレスのリース
要求を行うと、DHCPサーバ20は、DHCPメイン
処理のS310にて、登録管理装置10からの通知では
ないとして、処理をS390に移し、S390にて、受
信パケットがリース要求であると判断して処理をS40
0に移し、S400にて、DHCPサービス処理を実行
する。尚、図5(b)は、DHCPサーバ20が実行す
るDHCPサービス処理を表すフローチャートである。
The registration management device 10 and the DH described above
By the operation of the CP server 20, the MAC of the user terminal 40
The address is registered as the MAC address of the legitimate user, and after that, the user moves his or her own user terminal 40 from the usage registration network 3 to the usage target network 7, and the IP address is registered from the user terminal 40. When the lease request is made, the DHCP server 20 determines in S310 of the DHCP main process that the notification is not from the registration management device 10, moves the process to S390, and determines in S390 that the received packet is a lease request. And process S40
In step S400, the DHCP service process is executed. Incidentally, FIG. 5B is a flowchart showing the DHCP service processing executed by the DHCP server 20.

【0043】処理を実行すると、DHCPサーバ20
は、S410にて、受信パケット内に格納されたMAC
アドレスを抽出して取得し、更に、MACアドレス登録
ファイル内において、取得したMACアドレスと一致す
るMACアドレスを検索し、その検索結果に基づき、S
430にて、利用者端末40が登録済の端末であるか否
かを判断する。ここで、DHCPサーバ20は、リース
要求を行ってきた利用者端末40が登録済の端末でない
と判断すると、そのままIPアドレスをリースすること
なく、当該処理及びDHCPメイン処理を終了する。
When the processing is executed, the DHCP server 20
Is the MAC stored in the received packet in S410.
The address is extracted and acquired, and further, the MAC address registration file is searched for a MAC address that matches the acquired MAC address, and based on the search result, S
At 430, it is determined whether the user terminal 40 is a registered terminal. Here, when the DHCP server 20 determines that the user terminal 40 that has made the lease request is not a registered terminal, the DHCP server 20 ends the process and the DHCP main process without leasing the IP address.

【0044】一方、DHCPサーバ20は、リース要求
を行ってきた利用者端末40が登録済の端末であると判
断すると、処理をS440にて、リース要求の種別が、
新規要求であるかそれとも更新要求であるかを判断す
る。そして、新規要求であると判断すると、その利用者
端末40の登録情報に基づき、S450にて、現在時刻
がインターネット接続サービスの使用開始時刻を経過し
ているか否か判断し、経過していなければ、IPアドレ
スをリースせずにそのまま当該処理を終了し、経過して
いれば、S460にて、次式に基づきリース許可回数n
を設定し、設定したリース許可回数を利用者端末40の
MACアドレスに関連づけて図4(b)に示すようにM
ACアドレス登録ファイル内に登録する。
On the other hand, when the DHCP server 20 determines that the user terminal 40 that has made the lease request is a registered terminal, the process proceeds to step S440 and the lease request type is
It is determined whether it is a new request or an update request. When it is determined that the request is a new request, based on the registration information of the user terminal 40, in S450, it is determined whether or not the current time has passed the use start time of the Internet connection service. , The process is terminated without leasing the IP address, and if the time has passed, in S460, the lease permission number n is calculated based on the following equation.
Is set and the set number of times of lease approval is associated with the MAC address of the user terminal 40, as shown in FIG.
Register in the AC address registration file.

【0045】リース許可回数n=(使用終了時刻−現在
時刻)/単位リース期間 尚、ここでいう単位リース期間とは、DHCPサーバ2
0がリース要求の度にリースするIPアドレスの有効使
用期間のことである。当該ネットワーク管理システム1
においては、このようにリース許可回数を設定すること
により、従来のように単位リース期間を設定するだけで
は端末毎にリースする期間を設定することができなかっ
た問題を解決し、端末毎に個別のリース期間を設定可能
にしている。
Lease permission number n = (use end time-current time) / unit lease period The unit lease period here is the DHCP server 2
0 is the effective use period of the IP address leased at each lease request. The network management system 1
In this way, by setting the number of lease approvals in this way, the problem that it was not possible to set the lease period for each terminal simply by setting the unit lease period as in the past was solved, and The lease period of is configurable.

【0046】また、S460での処理後、DHCPサー
バ20は、S470にて、リースするIPアドレスを格
納したパケットを利用者端末40に向けて送信すること
により、利用者端末40にIPアドレスをリースし、当
該処理を終了する。一方S440にて、要求種別がIP
アドレスリースの更新要求であると判断すると、DHC
Pサーバ20は、S443にて、リース許可回数nが1
以上(n≧1)であるか否かを判断し、リース許可回数
が0であれば(S443でNo)、IPアドレスをリー
スせずに、当該処理を終了し、リース許可回数が1以上
であれば(S443でYes)、S447にて、リース
許可回数nを1減算した後に、S470にて、IPアド
レスをリースして当該処理を終了する。
After the processing of S460, the DHCP server 20 leases the IP address to the user terminal 40 by transmitting the packet storing the leased IP address to the user terminal 40 in S470. Then, the process ends. On the other hand, in S440, the request type is IP
If it is determined that the request is for an address lease renewal, DHC
In S443, the P server 20 determines that the number of lease approvals n is 1
If the number of lease approvals is 0 (No in S443), the process is terminated without leasing the IP address and the number of lease approvals is 1 or more. If there is (Yes in S443), the lease permission count n is decremented by 1 in S447, and then in S470, the IP address is leased and the process ends.

【0047】以上の手順により、当該システムは、利用
者端末40にIPアドレスを付与して、利用者端末40
を、利用対象ネットワーク内のゲートウェイ装置30と
TCP/IP通信可能な状態とし、ゲートウェイ装置3
0より外部のインターネット5に接続可能とする。
By the above procedure, the system assigns an IP address to the user terminal 40 and the user terminal 40
In a state in which TCP / IP communication is possible with the gateway device 30 in the usage target network, and the gateway device 3
It is possible to connect to the external Internet 5 from 0.

【0048】また、当該ネットワーク管理システム1
は、IPアドレスのリースをリース許可回数nにより制
限する他に、登録管理装置10で、登録情報更新処理を
実行することにより、使用終了時刻が経過した利用者端
末40の登録情報を削除して、インターネット接続サー
ビスの使用制限を行うようにされている。尚、図6
(a)は、登録管理装置10が実行する登録情報更新処
理を表すフローチャートである。
Further, the network management system 1
In addition to limiting the lease of the IP address by the number of times the lease is permitted, the registration management device 10 executes registration information update processing to delete the registration information of the user terminal 40 whose use end time has passed. , Are restricted to use the Internet connection service. Incidentally, FIG.
(A) is a flowchart showing a registration information update process executed by the registration management device 10.

【0049】処理を実行すると、登録管理装置10は、
まずS510にて、登録済MACアドレスリストを読み
出し、その登録済MACアドレスリストに基づき、S5
20にて、使用終了時刻を経過した利用者端末40が存
在するか否かを判断する。そして、存在しないと判断す
ると(S520でNo)、登録管理装置10は、当該処
理を終了し、存在すると判断すると(S520でYe
s)、S530にて、該当MACアドレス及びその関連
情報(IPアドレス、使用開始時刻、使用終了時刻等の
情報)を登録情報DB15の登録済MACアドレスリス
トから削除する。
When the processing is executed, the registration management device 10
First, in S510, the registered MAC address list is read, and S5 is read based on the registered MAC address list.
At 20, it is determined whether or not there is a user terminal 40 whose use end time has passed. Then, if it is determined that it does not exist (No in S520), the registration management device 10 terminates the processing, and determines that it exists (Yes in S520).
s), in S530, the corresponding MAC address and its related information (IP address, use start time, use end time, etc.) are deleted from the registered MAC address list of the registration information DB 15.

【0050】この後、登録管理装置10は、S540に
て、DHCPサーバ20に、登録情報DB15から削除
した登録情報と同一の登録情報(MACアドレスとその
関連情報)をMACアドレス登録ファイルから削除する
ように指示したパケットを送信して、DHCPサーバ2
0に登録抹消通知を行い、当該処理を終了する。
After that, the registration management device 10 deletes the same registration information (MAC address and its related information) as the registration information deleted from the registration information DB 15 in the DHCP server 20 from the MAC address registration file in S540. The DHCP server 2 by sending a packet
Deregistration notification is sent to 0 and the process ends.

【0051】また、当該システムは、IPアドレスの不
正使用を防止するために、登録管理装置10にて不正利
用監視処理を実行する構成にされている。尚、図6
(b)は登録管理装置10が実行する不正利用監視処理
を表すフローチャートである。処理を実行すると、登録
管理装置10は、まずS610にて、登録済MACアド
レスリストを、登録情報DB15から読み出し、更に、
S615にて、DHCPサーバからIPアドレスのリー
ス状況に関する情報(リース済みのIPアドレスに関す
る情報等)を取得する。
In addition, the system is constructed so that the registration management device 10 executes the illegal use monitoring process in order to prevent the illegal use of the IP address. Incidentally, FIG.
(B) is a flowchart showing an unauthorized use monitoring process executed by the registration management device 10. When the process is executed, the registration management device 10 first reads the registered MAC address list from the registration information DB 15 in S610, and further,
In step S615, information regarding the lease status of the IP address (such as information regarding the leased IP address) is acquired from the DHCP server.

【0052】また更に、S620にて、DHCPサーバ
20がリース可能な範囲のIPアドレス(既にリース済
みのIPアドレスも含む)を送信先とする所定のパケッ
トを作成し、そのパケットを順次利用対象ネットワーク
7上に送出することにより、そのパケットに対する応答
パケット(即ち、IPアドレスを使用している利用者端
末40が存在することを示すパケット)が送信されてく
るIPアドレスを探索する(即ち、IPアドレスをスキ
ャンする)。
Further, in S620, a predetermined packet having an IP address within the range in which the DHCP server 20 can be leased (including an already-leased IP address) as a destination is created, and the packet is sequentially used in the target network. 7 to search for an IP address from which a response packet (that is, a packet indicating that the user terminal 40 using the IP address exists) is transmitted (that is, the IP address). Scan).

【0053】そして、応答パケットが送信されてくるI
Pアドレスを発見すると、処理をS630に移して、D
HCPサーバから取得したリース状況等の情報に基づ
き、使用中IPアドレスが登録済の利用者端末40にリ
ースしたIPアドレスであるか否か判断し、そうであれ
ば、S640にてリース範囲の全てのIPアドレスに関
して上記S620の処理を施したか否か(即ち、リース
範囲のスキャンが完了したか否か)を判断し、完了して
いなければ、処理をS620に戻して、未処理のIPア
ドレスに対して再び同様の処理を行う。
Then, the response packet is transmitted I
When the P address is found, the process proceeds to S630, and D
Based on the information such as the lease status acquired from the HCP server, it is determined whether the IP address in use is the IP address leased to the registered user terminal 40, and if so, the entire lease range is determined in S640. It is determined whether or not the process of S620 has been performed for the IP address of (that is, whether or not the scanning of the lease range is completed). If not completed, the process is returned to S620 and the unprocessed IP address is set. The same processing is performed again for the same.

【0054】また、登録管理装置10は、S630に
て、使用中IPアドレスが登録済の利用者端末40が使
用するIPアドレスではないと判断すると、S635に
て、そのIPアドレスが不正使用されているとみなし
て、該当IPアドレスを一時記憶する。そして、これら
の処理をS640にてYesと判断するまで繰り返し行
う。
When the registration management device 10 determines in S630 that the IP address in use is not the IP address used by the registered user terminal 40, the IP address is illegally used in S635. The relevant IP address is temporarily stored. Then, these processes are repeated until it is determined Yes in S640.

【0055】そして、S640でYesと判断すると、
登録管理装置10は、S620〜S640までの処理結
果に従って、IPアドレスと、そのIPアドレスの使用
状況を表すログファイルを作成して出力し、更に、S6
60にて、一時記憶した不正使用IPアドレス(S63
5)が存在するか否か判断し、無ければそのまま当該処
理を終了し、不正使用IPアドレスが存在する場合には
(S660でYes)、不正使用IPアドレスの情報を
格納した電子メールを自動作成して、作成した電子メー
ルを予め登録された管理者のメールアドレス宛に送信
し、当該処理を終了する。
Then, if it is determined Yes in S640,
The registration management device 10 creates and outputs an IP address and a log file indicating the usage status of the IP address according to the processing results of S620 to S640, and further, S6.
At 60, the illegally used IP address temporarily stored (S63
5) It is determined whether or not there is, and if there is not, the process is ended as it is, and if there is an illegally used IP address (Yes in S660), an electronic mail storing information of the illegally used IP address is automatically created. Then, the created e-mail is sent to the e-mail address of the administrator registered in advance, and the process ends.

【0056】以上、本発明の実施例について説明した
が、当該システムにおいては以下のような効果がある。
本実施例のネットワーク管理システム1においては、利
用者端末40を操作する利用者にMACアドレスの入力
を求めることなく、利用登録ネットワーク3に接続され
た利用者端末40のMACアドレスを登録管理装置10
にて取得して、この登録情報をDHCPサーバ20に送
信し、DHCPサーバ20に登録情報を記憶させるた
め、利用者に煩わしい登録申請等を強いることなく、簡
単且つ正確且つ迅速に、利用者端末40のMACアドレ
スをデータベース内に登録することができる。
Although the embodiments of the present invention have been described above, the following effects can be obtained in this system.
In the network management system 1 of the present embodiment, the registration management device 10 sets the MAC address of the user terminal 40 connected to the usage registration network 3 without requiring the user operating the user terminal 40 to input the MAC address.
In order to transmit the registration information to the DHCP server 20 and store the registration information in the DHCP server 20, the user terminal can be simply and accurately and quickly, without forcing the user to perform a troublesome registration application. 40 MAC addresses can be registered in the database.

【0057】また、当該システムにおいては、DHCP
サーバ20が、利用対象ネットワーク7に接続された利
用者端末40がインターネット5への接続を許可された
端末であるかどうかを登録情報に基づいて認証し、認証
した利用者端末40のみにIPアドレスをリースする構
成にされているため、利用者は、自身が携帯するノート
型パソコン等(利用者端末40)のMACアドレスの登
録を受ければ、パソコン(利用者端末40)のDHCP
クライアント機能を動作可能な状態に設定して、パソコ
ン(利用者端末40)を利用対象ネットワーク7に接続
するだけで、パソコン(利用者端末40)をインターネ
ット5に接続可能な状態にすることができる。
In the system, DHCP
The server 20 authenticates whether or not the user terminal 40 connected to the target network 7 is a terminal permitted to connect to the Internet 5, and only the authenticated user terminal 40 has an IP address. Since it is configured to lease, the user can obtain the DHCP of the personal computer (user terminal 40) if he / she receives the registration of the MAC address of the laptop computer (user terminal 40) carried by the user.
By setting the client function to the operable state and connecting the personal computer (user terminal 40) to the target network 7, the personal computer (user terminal 40) can be connected to the Internet 5. .

【0058】この他、当該ネットワーク管理システム1
においては、DHCPサーバ20が、インターネット接
続サービスの使用期間に関する接続時間情報(使用開始
時刻、使用終了時刻)に基づいて、その期間のみ利用者
端末40にIPアドレスをリースし、期間を過ぎるとそ
の利用者端末40の登録情報を抹消する構成にされてい
るため、管理者は、利用者の使用期間に関して煩わしい
操作を行わなくても、簡単に利用者端末40のインター
ネット接続管理を行うことができる。
In addition, the network management system 1
In the above, the DHCP server 20 leases an IP address to the user terminal 40 only for the period based on the connection time information (use start time, use end time) regarding the use period of the Internet connection service, and when the period expires, the Since the configuration is such that the registration information of the user terminal 40 is deleted, the administrator can easily manage the Internet connection of the user terminal 40 without performing a troublesome operation regarding the usage period of the user. .

【0059】特に、このようなシステムは、空港や、カ
フェテリア、ホテル等で商業的にインターネット接続サ
ービスを行う場合に便利であり、例えば、使用開始時
刻、使用終了時刻を設定することにより、利用者端末4
0の接続制限を容易に行うことができるし、利用者に対
する課金等の手続きも簡素化できる。
In particular, such a system is convenient for commercially providing an Internet connection service at an airport, a cafeteria, a hotel, etc. For example, by setting a use start time and a use end time, Terminal 4
The connection restriction of 0 can be easily performed, and the procedure for charging the user can be simplified.

【0060】また、商業的にインターネット接続サービ
ス等を行う際には、一度リースしたIPアドレスを覚え
ておき以後そのIPアドレスを不正に使用する者が現れ
る可能性が高いが、当該システムにおいては、不正利用
されたIPアドレスを探索できる構成にされているた
め、IPアドレスの不正利用を抑制することができる。
Further, when commercially providing an Internet connection service or the like, there is a high possibility that a person who remembers the once leased IP address and uses the IP address illegally thereafter appears. Since the IP address that has been illegally used can be searched, it is possible to suppress the illegal use of the IP address.

【0061】尚、本発明の登録装置は、本実施例の登録
管理装置10に相当し、本発明の接続管理装置は、本実
施例のDHCPサーバ20に相当し、接続管理手段は、
DHCPサーバ20がDHCPサービス処理にて、MA
Cアドレス登録ファイルに記憶されたMACアドレスを
有する利用者端末40のみにIPアドレスをリースする
動作にて実現されている。また、本発明のデータベース
は、MACアドレス登録ファイルを格納するDHCPサ
ーバ20の登録情報DB21に相当し、登録装置の接続
手段は、本実施例の登録管理装置10に組み込まれたL
ANI/F11に相当する。
The registration device of the present invention corresponds to the registration management device 10 of this embodiment, the connection management device of the present invention corresponds to the DHCP server 20 of this embodiment, and the connection management means is
When the DHCP server 20 processes the DHCP service, the MA
This is realized by the operation of leasing the IP address only to the user terminal 40 having the MAC address stored in the C address registration file. Further, the database of the present invention corresponds to the registration information DB 21 of the DHCP server 20 that stores the MAC address registration file, and the connecting means of the registration device is L incorporated in the registration management device 10 of the present embodiment.
It corresponds to ANI / F11.

【0062】また、アドレス取得手段は、本実施例の登
録管理装置10が実行する登録管理DHCPサービス処
理にて実現され、アドレス登録手段は、本実施例の登録
管理装置10が登録管理DHCPサービス処理で取得し
た利用者端末40のMACアドレスを登録管理WWWサ
ービス処理のS260にて登録情報としてDHCPサー
バ20に送信し、DHCPサーバ20に、MACアドレ
スをMACアドレス登録ファイルに書き込ませることに
より実現されている。
The address acquisition means is realized by the registration management DHCP service processing executed by the registration management apparatus 10 of this embodiment, and the address registration means is registered registration DHCP service processing by the registration management apparatus 10 of this embodiment. It is realized by transmitting the MAC address of the user terminal 40 acquired in step S260 of the registration management WWW service processing as registration information to the DHCP server 20 and causing the DHCP server 20 to write the MAC address in the MAC address registration file. There is.

【0063】また、本発明の時間情報取得手段は、本実
施例の登録管理装置10が登録管理WWWサービス処理
のS220にて接続時間情報としての入力情報(使用開
始時刻、使用終了時刻)を取得する動作にて実現され、
アドレス登録手段が接続時間情報をMACアドレスに関
連付けて登録する動作は、登録管理装置10が登録管理
WWWサービス処理のS260にて、MACアドレス及
び、使用開始時刻、使用終了時刻を含む登録情報をDH
CPサーバ20に送信し、DHCPサーバ20に登録情
報をMACアドレス登録ファイルに書き込ませることに
より実現されている。
In the time information acquisition means of the present invention, the registration management device 10 of this embodiment acquires the input information (use start time, use end time) as connection time information in S220 of the registration management WWW service processing. Is realized by the action
In the operation of the address registration means registering the connection time information in association with the MAC address, the registration management apparatus 10 performs DH of the registration information including the MAC address and the use start time and the use end time in S260 of the registration management WWW service process.
It is realized by transmitting to the CP server 20 and having the DHCP server 20 write the registration information in the MAC address registration file.

【0064】この他、本発明の監視手段は、本実施例の
登録管理装置10が実行する不正利用監視手段のS61
0〜S660にて実現され、不正利用情報送信手段は、
不正利用監視処理のS665にて実現されている。ま
た、本発明の登録装置及びネットワーク管理システム
は、上記実施例に限定されるものではなく、種々の態様
を採ることができる。
In addition, the monitoring means of the present invention is S61 of the unauthorized use monitoring means executed by the registration management device 10 of the present embodiment.
0 to S660, the unauthorized use information transmitting means is
This is realized in S665 of the unauthorized use monitoring process. Further, the registration device and the network management system of the present invention are not limited to the above-mentioned embodiments, and various modes can be adopted.

【0065】例えば、上記実施例においては、登録管理
装置10とDHCPサーバ20との間の連携動作により
利用者のインターネット接続をコントロールするように
システムを構築したが、上記実施例の登録管理装置10
及びDHCPサーバ20の両機能を有する一つの管理装
置を、利用登録ネットワーク3と利用対象ネットワーク
7に接続することにより、上記機能を果たすネットワー
ク管理システム1を構築してもよい。
For example, in the above-mentioned embodiment, the system is constructed so as to control the Internet connection of the user by the cooperation operation between the registration management device 10 and the DHCP server 20, but the registration management device 10 of the above-mentioned embodiment.
Alternatively, the network management system 1 having the above functions may be constructed by connecting one management device having both the functions of the DHCP server 20 and the usage registration network 3 and the usage target network 7.

【0066】この他、上記実施例のネットワーク管理シ
ステム1では、MACアドレス登録用の利用登録ネット
ワーク3を介して利用者端末40と登録管理装置10を
接続して、MACアドレスの取得等の各処理を行う構成
にしたが、例えば、登録管理装置10と、単一の利用者
端末40とを、一対一で接続する専用の接続コネクタを
登録管理装置10に設けて、これに利用者端末40を接
続することにより登録管理装置10と利用者端末40と
を接続する構成にしてもよい。
In addition, in the network management system 1 of the above-described embodiment, the user terminal 40 and the registration management device 10 are connected via the usage registration network 3 for MAC address registration, and each processing such as acquisition of a MAC address is performed. However, for example, the registration management device 10 is provided with a dedicated connector for connecting the registration management device 10 and the single user terminal 40 in a one-to-one relationship. The registration management device 10 and the user terminal 40 may be connected by connecting.

【0067】また、登録管理装置10に、利用者端末4
0のLANカード等を装着可能な接続装置を設けて、そ
の接続装置を用いてLANカード内に記憶されているM
ACアドレス情報をLANカードから直接抽出し、これ
により登録管理装置10に利用者端末40のMACアド
レスを取得させてもよい。
In addition, the user terminal 4 is added to the registration management device 10.
0 is provided with a connection device to which a LAN card or the like can be attached, and the M stored in the LAN card using the connection device.
The AC address information may be directly extracted from the LAN card, and the registration management device 10 may be made to acquire the MAC address of the user terminal 40 by this.

【0068】この他、上記実施例においては利用者端末
40にリース期間登録用ページを表示する構成にした
が、利用登録ネットワーク3に管理者専用の端末を接続
しておき、リース期間登録用ページをその専用端末に表
示するように登録管理装置10を構成してもよい。そし
て、専用端末を管理者が操作することによりインターネ
ット接続サービスの使用開始時刻、使用終了時刻を設定
できるようにシステムを構築してもよい。
In addition to the above, in the above-described embodiment, the lease period registration page is displayed on the user terminal 40. However, a lease terminal registration page is connected to the use registration network 3 by connecting a terminal dedicated to the administrator. The registration management device 10 may be configured so as to display on the dedicated terminal. Then, the system may be constructed so that the administrator can operate the dedicated terminal to set the use start time and the use end time of the Internet connection service.

【0069】また、多くの利用者端末40を利用対象ネ
ットワーク7に接続することが想定されるネットワーク
管理システムにおいては、利用者対象ネットワーク7以
下に、ルータを用いてサブネットを形成し、サブネット
内に、利用者端末40を接続する構成にしてもよい。こ
のようにすれば、不正利用IPアドレスをネットワーク
IDの単位で絞り込めるため、有効に不正利用の監視を
行うことができる。
Further, in the network management system in which it is assumed that many user terminals 40 are connected to the usage target network 7, a subnet is formed using a router below the user target network 7 and The user terminal 40 may be connected. In this way, the illegally used IP addresses can be narrowed down in units of network IDs, so that the illegal use can be effectively monitored.

【図面の簡単な説明】[Brief description of drawings]

【図1】 本実施例のネットワーク管理システム1の構
成を表すブロック図である。
FIG. 1 is a block diagram showing the configuration of a network management system 1 of this embodiment.

【図2】 利用者端末40のMACアドレス登録に関す
る各端末動作を表したシーケンスフローである。
FIG. 2 is a sequence flow showing each terminal operation regarding the MAC address registration of the user terminal 40.

【図3】 登録管理装置10が実行する登録管理DHC
Pサービス処理、及び、登録管理WWWサービス処理を
表したフローチャートである。
FIG. 3 is a registration management DHC executed by the registration management device 10.
It is a flow chart showing P service processing and registration management WWW service processing.

【図4】 登録済MACアドレスリスト、及び、MAC
アドレス登録ファイルのデータ構成を表した説明図であ
る。
FIG. 4 Registered MAC address list and MAC
It is explanatory drawing showing the data structure of an address registration file.

【図5】 DHCPサーバ20が実行するDHCPメイ
ン処理及びDHCPサービス処理を表すフローチャート
である。
FIG. 5 is a flowchart showing a DHCP main process and a DHCP service process executed by the DHCP server 20.

【図6】 登録管理装置10が実行する登録情報更新処
理及び不正利用監視処理を表すフローチャートである。
FIG. 6 is a flowchart showing a registration information update process and an unauthorized use monitoring process executed by the registration management device 10.

【符号の説明】[Explanation of symbols]

1…ネットワーク管理システム、3…利用登録ネットワ
ーク、4,8…コンセント、5…インターネット、7…
利用対象ネットワーク、10…登録管理装置、11,1
3…LANインタフェース、15,21…登録情報D
B、20…DHCPサーバ、30…ゲートウェイ装置、
40…利用者端末、L1,L2…LAN用ケーブル
1 ... Network management system, 3 ... Usage registration network, 4, 8 ... Outlet, 5 ... Internet, 7 ...
Network to be used, 10 ... Registration management device, 11, 1
3 ... LAN interface, 15, 21 ... Registration information D
B, 20 ... DHCP server, 30 ... Gateway device,
40 ... User terminal, L1, L2 ... LAN cable

───────────────────────────────────────────────────── フロントページの続き (72)発明者 佐藤 高宏 愛知県名古屋市中区錦一丁目13番26号 三 井生命名古屋伏見ビル 株式会社アールベ ック内 (72)発明者 田村 孝文 愛知県名古屋市中区錦一丁目13番26号 三 井生命名古屋伏見ビル 株式会社アールベ ック内 Fターム(参考) 5K033 AA02 AA05 EC03    ─────────────────────────────────────────────────── ─── Continued front page    (72) Inventor Takahiro Sato             1-3-13 Nishiki, Naka-ku, Nagoya-shi, Aichi Prefecture             Isei Nagoya Fushimi Building ARBE Co., Ltd.             In the dock (72) Inventor Takafumi Tamura             1-3-13 Nishiki, Naka-ku, Nagoya-shi, Aichi Prefecture             Isei Nagoya Fushimi Building ARBE Co., Ltd.             In the dock F-term (reference) 5K033 AA02 AA05 EC03

Claims (8)

【特許請求の範囲】[Claims] 【請求項1】 ネットワーク機器のMACアドレスを記
憶するデータベースと、該データベースにMACアドレ
スが記憶されたネットワーク機器のみを所定のネットワ
ークに接続可能とする接続管理装置と、を備えたネット
ワーク管理システムに接続され、ネットワーク機器のM
ACアドレスを前記データベースに登録するための登録
装置であって、 ネットワーク機器を当該装置にデータ通信可能に接続す
るための接続手段と、 該接続手段にネットワーク機器が接続されると、該ネッ
トワーク機器のMACアドレスを、前記接続手段を介し
て該ネットワーク機器から取得するアドレス取得手段
と、 該アドレス取得手段が取得した前記ネットワーク機器の
MACアドレスを、前記データベースに登録するアドレ
ス登録手段と、 を備えたことを特徴とする登録装置。
1. A network management system comprising: a database for storing MAC addresses of network devices; and a connection management device for connecting only network devices whose MAC addresses are stored in the database to a predetermined network. And network equipment M
A registration device for registering an AC address in the database, the connection device connecting the network device to the device in a data communicable manner, and the network device connected to the connection device when the network device is connected to the connection device. An address acquisition unit for acquiring a MAC address from the network device via the connection unit; and an address registration unit for registering the MAC address of the network device acquired by the address acquisition unit in the database. A registration device characterized by.
【請求項2】 前記接続手段は、複数のネットワーク機
器を当該装置に接続可能な構成にされていることを特徴
とする請求項1に記載の登録装置。
2. The registration device according to claim 1, wherein the connection unit is configured to connect a plurality of network devices to the device.
【請求項3】 前記接続管理装置にネットワーク機器を
前記所定のネットワークに所定期間のみ接続可能とさせ
るための接続時間情報、を外部から取得する時間情報取
得手段を備え、 前記アドレス登録手段は、前記データベースに記憶され
た前記ネットワーク機器のMACアドレスに関連付け
て、前記時間情報取得手段が取得した該ネットワーク機
器の接続時間情報を前記データベースに登録可能に構成
されていることを特徴とする請求項1又は請求項2に記
載の登録装置。
3. The connection management device further comprises time information acquisition means for externally acquiring connection time information for allowing a network device to connect to the predetermined network for a predetermined period, and the address registration means comprises: 2. The connection time information of the network device acquired by the time information acquisition unit in association with the MAC address of the network device stored in the database can be registered in the database. The registration device according to claim 2.
【請求項4】 ネットワーク機器のMACアドレスを記
憶するデータベースと、 該データベースにMACアドレスが記憶されたネットワ
ーク機器のみを所定のネットワークに接続可能とするた
めの接続管理手段と、 ネットワーク機器を当該システムにデータ通信可能に接
続するための接続手段と、 該接続手段にネットワーク機器が接続されると、該ネッ
トワーク機器のMACアドレスを、前記接続手段を介し
て該ネットワーク機器から取得するアドレス取得手段
と、 該アドレス取得手段が取得した前記ネットワーク機器の
MACアドレスを、前記データベースに登録するアドレ
ス登録手段と、 を備えたことを特徴とするネットワーク管理システム。
4. A database for storing the MAC address of a network device, connection management means for connecting only the network device having the MAC address stored in the database to a predetermined network, and the network device for the system. Connection means for connecting to enable data communication; address acquisition means for acquiring a MAC address of the network equipment from the network equipment via the connection means when a network equipment is connected to the connection means; A network management system comprising: an address registration unit that registers the MAC address of the network device acquired by the address acquisition unit in the database.
【請求項5】 前記接続手段は、当該システムと複数の
ネットワーク機器との間でデータ通信可能な前記所定の
ネットワークとは独立して構築されたMACアドレス登
録用のネットワークに接続され、ネットワーク機器を、
該MACアドレス登録用のネットワークを介して前記ア
ドレス取得手段に接続する構成にされていることを特徴
とする請求項4に記載のネットワーク管理システム。
5. The connection means is connected to a network for MAC address registration, which is constructed independently of the predetermined network capable of performing data communication between the system and a plurality of network devices, and connects the network devices. ,
The network management system according to claim 4, wherein the network management system is configured to be connected to the address acquisition unit via the MAC address registration network.
【請求項6】 前記接続管理手段にネットワーク機器を
前記所定のネットワークに所定期間のみ接続可能とさせ
るための接続時間情報を、外部から取得する時間情報取
得手段を備え、 前記アドレス登録手段は、前記データベースに記憶され
た前記ネットワーク機器のMACアドレスに関連付け
て、前記時間情報取得手段が取得した該ネットワーク機
器の接続時間情報を前記データベースに登録可能に構成
されていることを特徴とする請求項4又は請求項5に記
載のネットワーク管理システム。
6. The connection management means comprises time information acquisition means for externally acquiring connection time information for allowing a network device to be connected to the predetermined network for a predetermined period, and the address registration means comprises: The connection time information of the network device acquired by the time information acquisition unit is associated with the MAC address of the network device stored in the database, and is configured to be registered in the database. The network management system according to claim 5.
【請求項7】 前記接続管理手段は、前記データベース
に記憶された前記ネットワーク機器のMACアドレス、
を有するネットワーク機器のみに、動的ホスト設定プロ
トコル(DHCP)に基づきIPアドレスを付与するこ
とにより、該ネットワーク機器を、前記所定のネットワ
ークとしてのインターネットに接続可能とすることを特
徴とする請求項4〜請求項6のいずれかに記載のネット
ワーク管理システム。
7. The connection management means is a MAC address of the network device stored in the database,
5. An IP address is assigned to only the network device having the above-mentioned information based on the dynamic host setting protocol (DHCP) so that the network device can be connected to the Internet as the predetermined network. ~ The network management system according to claim 6.
【請求項8】 前記接続管理手段が動的ホスト設定プロ
トコル(DHCP)に基づきネットワーク機器に付与可
能なIPアドレス、を使用するネットワーク機器が前記
データベースに登録されたネットワーク機器であるか否
かを判断する監視手段と、 前記監視手段が、前記IPアドレスを使用するネットワ
ーク機器が前記データベースに登録されたネットワーク
機器ではないと判断すると、該ネットワーク機器がIP
アドレスを不正利用しているとして、該不正利用情報を
外部装置に送信する不正利用情報送信手段と、 を備えたことを特徴とする請求項7に記載のネットワー
ク管理システム。
8. The connection management means determines whether a network device that uses an IP address that can be assigned to the network device based on the dynamic host setting protocol (DHCP) is a network device registered in the database. And a monitoring unit that determines that the network device that uses the IP address is not a network device registered in the database.
8. The network management system according to claim 7, further comprising: unauthorized use information transmitting means for transmitting the unauthorized use information to an external device, assuming that the address is illegally used.
JP2001316699A 2001-10-15 2001-10-15 Registering equipment, and network managing system Pending JP2003124957A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001316699A JP2003124957A (en) 2001-10-15 2001-10-15 Registering equipment, and network managing system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001316699A JP2003124957A (en) 2001-10-15 2001-10-15 Registering equipment, and network managing system

Publications (1)

Publication Number Publication Date
JP2003124957A true JP2003124957A (en) 2003-04-25

Family

ID=19134666

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001316699A Pending JP2003124957A (en) 2001-10-15 2001-10-15 Registering equipment, and network managing system

Country Status (1)

Country Link
JP (1) JP2003124957A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1323535C (en) * 2003-07-03 2007-06-27 阿尔卡特公司 Method and apparatus for dynamic change of MAC address
US7286539B2 (en) 2005-12-12 2007-10-23 Hitachi Communication Technologies, Ltd. Packet forwarding apparatus with function of limiting the number of user terminals to be connected to ISP

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1323535C (en) * 2003-07-03 2007-06-27 阿尔卡特公司 Method and apparatus for dynamic change of MAC address
US7286539B2 (en) 2005-12-12 2007-10-23 Hitachi Communication Technologies, Ltd. Packet forwarding apparatus with function of limiting the number of user terminals to be connected to ISP
US7839857B2 (en) 2005-12-12 2010-11-23 Hitachi, Ltd. Packet forwarding apparatus with function of limiting the number of user terminals to be connected to ISP
US8154999B2 (en) 2005-12-12 2012-04-10 Hitachi, Ltd. Packet forwarding apparatus with function of limiting the number of user terminals to be connected to ISP

Similar Documents

Publication Publication Date Title
JP3604898B2 (en) Network device management apparatus and method, recording medium
JP3767561B2 (en) Device authentication device, device authentication method, information processing device, information processing method, and computer program
US20080009266A1 (en) Communication Device, Wireless Network, Program, And Storage Medium
JP4718216B2 (en) Program, client authentication request method, server authentication request processing method, client, and server
JP2008301165A (en) Virtual network connection apparatus and program
US9703969B2 (en) Image forming system, service providing server, information processing terminal, image forming device and non-transitory computer readable recording medium
US20070183448A1 (en) Data processing apparatus and data processing system
JP2000353141A (en) Device and method for managing network device
JP2003022228A (en) Status notification method in communication system, status notification server, communication system, recording medium, and program
JP2003218873A (en) Communication monitoring apparatus and monitoring method
US20080060059A1 (en) Data processor, peripheral device, and recording medium used herewith
JP2006180095A (en) Gateway, and access control method of web server
JPH11328187A (en) Information browsing system
JPH11308272A (en) Packet communication control system and packet communication controller
US7631090B2 (en) Network device with addressing filtering
JP2004127187A (en) Internet access system
JP2003124957A (en) Registering equipment, and network managing system
US20050060585A1 (en) Server apparatus
JP2002132725A (en) Method and system for controlling log-in and information recording medium recording log-in control program
US20050071768A1 (en) Method, apparatus, system, and program for providing a virtual office, and a medium storing the program
JP4109887B2 (en) Server, printer registration method, recording medium, and program
JP2001034434A (en) Picture processor
JPWO2010050030A1 (en) Projector and security control method
JP2022149792A (en) Information processing system, server, information processing device and program
JP2001202307A (en) Network system, terminal equipment and information transmitting method

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20041007

A711 Notification of change in applicant

Free format text: JAPANESE INTERMEDIATE CODE: A711

Effective date: 20041007

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20041007

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20061017

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20061023

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20070305