JP2005027192A - Network address allocation apparatus - Google Patents

Network address allocation apparatus Download PDF

Info

Publication number
JP2005027192A
JP2005027192A JP2003192364A JP2003192364A JP2005027192A JP 2005027192 A JP2005027192 A JP 2005027192A JP 2003192364 A JP2003192364 A JP 2003192364A JP 2003192364 A JP2003192364 A JP 2003192364A JP 2005027192 A JP2005027192 A JP 2005027192A
Authority
JP
Japan
Prior art keywords
mobile node
terminal
network
network address
connection request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2003192364A
Other languages
Japanese (ja)
Inventor
Itaru Nakagawa
格 中川
Shinji Fujino
信次 藤野
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Original Assignee
Fujitsu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd filed Critical Fujitsu Ltd
Priority to JP2003192364A priority Critical patent/JP2005027192A/en
Publication of JP2005027192A publication Critical patent/JP2005027192A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Small-Scale Networks (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide a network address allocation apparatus for more equalizing the communication quality of mobile nodes for increase in the number of mobile nodes to be simultaneously connected or in the number of contract subscribers and a difference in the distance on a network from a present network (home network). <P>SOLUTION: The network address allocation apparatus dynamically couples a gateway terminal which is close from a mobile node and has a low load, and the mobile node on the basis of location information of the mobile node and a load value of the gateway terminal which varies with the passage of time, or the like and the network address allocation apparatus is installed within the present network. <P>COPYRIGHT: (C)2005,JPO&NCIPI

Description

【0001】
【発明の属する技術分野】
本発明は、移動体通信技術に関し、特に、移動ノードのデータ通信を継続させるゲートウェイ端末の移動ノードへの割当技術に関する。
【0002】
【従来の技術】
IP(インターネットプロトコル)ネットワークにおいては、ネットワークに接続される機器に対してIPアドレスという識別子が与えられる。IPネットワークに接続される移動ノードについては、接続している訪問先ネットワークと呼ばれるサブ・ネットワークにあるエージェント(FAと呼ばれる訪問先エージェント)から気付アドレスと呼ばれるIPアドレスが割り当てられている。移動して他のサブ・ネットワークに変わるとさらに移動先のサブ・ネットワークにある別のFAから別の異なった気付アドレスが与えられるため、移動ノードが気付アドレスを使って通信しながら他のサブ・ネットワークに移動すると通信が途絶えてしまう。
【0003】
このような問題を解決するための技術としてMobileIP(モバイルIP)技術が有る。MobileIP(RFC3344; Request for Comments 3344 「IP Mobility Support for IPv4」)を使用した移動体通信においては、移動ノードは静的に割り当てられたホームエージェント(以下、HAと呼ぶ)に対しMobileIP登録をして、移動ノードとHAを結合させ、通信を継続させる方法がとられていた。
【0004】
また、この移動ノードとHAの結合関係を、静的な関係から動的な関係に変更するための方式として、Request For Comments 2977(RFC2977; Request for Comments 2977 「Mobile IP Authentication, Authorization, and Accounting Requirements」)やINTERNET−DRAFT(draft−kulkarni−mobileip−dynamic−assigment;「Mobile IPv4 Dynamic Home Agent Assignment Framework」以下、本明細書においてはdraftと称す)などが提案されている。
【0005】
RFC2977は、前記移動ノードとHAの静的な結合関係を動的な結合に対応できるようにするための仕様である。この技術は移動ノードとHAの動的結合を実現するために、図7に示すように、訪問先ネットワーク7−3内の移動ノード7−6およびForeign Agent(以下、FAと呼ぶ)7−5に対し、自ネットワーク7−1内の認証サーバを含むAAAサーバ(AAAH)7−2と連携するためのAAA Extensionを付加し、さらに訪問先ネットワーク7−3内の認証サーバを含むAAAサーバ(AAAL)7−4と自ネットワーク7−1内の認証サーバを含むAAAサーバ(AAAH)7−2はMobileIPを解釈するためのMobileIP Extensionを付加している。
【0006】
特開2001−103574号公報においては、無線通信システムに関し、動的な割り当てを行うHAを有し、IPアドレスの動的な割り当てによって、ローミング中の移動ノードにパケット・データ・サービスを提供する一つの技術が開示されている。
また、draftは、HAの負荷分散を考慮して移動ノードとHAを動的に結合づげるためのフレームワークとして検討されている。
【0007】
【特許文献1】
特開2001−103574号公報
【0008】
【非特許文献1】
RFC3344; Request for Comments 3344 「IP Mobility Support for IPv4」
【0009】
【非特許文献2】
RFC2977; Request for Comments 2977 「Mobile IP Authentication, Authorization, and Accounting Requirements」
【0010】
【非特許文献3】
INTERNET−DRAFT;「Mobile IPv4 Dynamic Home Agent Assignment Framework」<draft−kulkarni−mobileip−dynamic−assigment>
by Milind Kulkarni, Alpesh Patel, Kent Leung (Cisco Systems Inc.)
【0011】
【発明が解決しようとする課題】
特開2001−103574号公報においては、移動加入者局は、訪問先無線ネットワークに登録して動的IPアドレスを割り当てることを要求する。登録/認証要求は、移動電話加入者のホーム無線ネットワークの認証センタに渡され、加入者を認証する。そして、認証センタとHAとの間で、動的モバイルIPキーを生成する。移動ノードは、HAの生成した動的IPアドレスおよび動的モバイルIPキーを用いてモバイルIP登録を開始するようになっている。
【0012】
RFC3344においては、移動ノードは静的に割り当てられたHAに対しMobileIP登録をして、移動ノードとHAを結合させ、通信を継続させる方法がとられている。
また、RFC2977は、前述のように、移動ノードとHAの静的な結合関係を動的な結合に対応できるようにするための仕様であり、移動ノードとHAの動的結合を実現するために、移動ノードおよび訪問先ネットワークのFAに対し、認証サーバと連携するためのAAA Extensionを必要とし、さらに訪問先ネットワークの認証サーバと自ネットワークの認証サーバはMobileIPを解釈するためのMobileIP Extensionを必要とする。ここで、AAAサーバとは、Authentication(認証)、Authorization(認可)、Acounting(アカウンティンク)に由来する認証・課金サーバである。
【0013】
また、draftについては、図6に示すように、自ネットワーク6−1内のDirectedHA6−4がHA割当要求を受けた後、AssignedHAを決定する方法として、DirectedHA6−4から別のDirectedHAである6−5、6−6、・・・6−mに対して順次HA割当要求を転送し、負荷の低いDirectedHAが前記HA割当要求に対してMobileIP登録応答を返すようになっている。このようにdraftでは各DirectedHAは自分自身の負荷が高いと判断した場合、他のDirectedHAにHA割当要求を転送する方式をとっている。
【0014】
この方式では、複数のDirectedHAが存在する場合に以下のような問題が発生していた。
a)各DirectedHAが、自分自身が高負荷と判断するまでの間、他のDirectedHAにHA割当要求が転送されることがなく、DirectedHA間の負荷状態にばらつきが発生する。
【0015】
b)DirectedHAは自分自身が高負荷と判定した場合は他に転送するが、転送先DirectedHAが転送元より負荷が低いという保障がないため、自分自身より高負荷なDirectedHAにHA割当要求が転送され、割当HAを決定するまでに時間がかかったり、移動ノードにHAを割当てられない場合がある。
c)同時に多数の移動ノードからゲートウェイ端末割当要求を受信した場合、DirectedHA間をHA割当要求が順次転送されるため、HA割当応答を返答するまでの間に余分なトラフィックが発生する場合がある。
【0016】
また、draftの技術は、HAの負荷分散をMobileIPプロトコル上で実現する上のフレームワークとして位置づけられ、具体的な負荷分散方法や割り当て方法についての詳細には触れていない。
本発明は、前述のような点を解決するため、既存設備へのインパクトを最小限にしつつ、移動ノードとHAとのネットワーク上の距離及び時々刻々変化するHAの負荷状態、更には、移動ノードの前回の接続実績等を考慮して、移動ノードとHAとの最適な動的結合を効率的に行い、移動ノードの同時接続数や契約加入者数が増加した場合であっても、複数のHAの割当を均等にし、モバイルIPのサービス品質を維持することを目的とする。
【0017】
【課題を解決するための手段】
本願の請求項1に記載の発明は、自ネットワークに属する移動ノードから接続要求を受信する受信手段と、前記移動ノードの識別子、ネットワーク上の位置情報及びネットワーク接続を行う複数のゲートウェイ端末の負荷値に基づき、前記移動ノードを前記ゲートウェイ端末に割り当てる割当手段と、割り当てられた前記ゲートウェイ端末が保有するネットワーク・アドレスを前記移動ノードに使用許可する使用許可手段と、前記移動ノードに使用許可されたネットワーク・アドレス及び前記ゲートウェイ端末を識別するネットワーク・アドレスを含む接続要求応答を前記移動ノードに通知する通知手段とを有するネットワーク・アドレス割当装置である。
【0018】
本願の請求項1の発明によれば、移動ノードが属する自ネットワーク(IPネットワークにおいてはホームネットワークと呼ばれる)に接続されたネットワーク・アドレス割当装置が移動ノードから自ネットワーク、他ネットワークにかかわらずネットワーク上にある他機器とのネットワーク接続をする接続要求を受信したとき、ネットワーク上で識別可能な移動ノードの拡張子をもとに、移動ノードのネットワーク上の位置情報から求めた各ゲートウェイ端末との距離(例えば、ネットワークのルータをいくつ経由しているかを示すホップ数で表したもの)と各ゲートウェイ端末の負荷値(例えば、各ゲートウェイ端末が保有しているIPアドレス数に対する移動ノードが使用中のIPアドレス数の割合を数値化したもの)とから、一例として、ネットワーク上で移動ノードと近くの距離にあって、しかも、負荷値の低いゲートウェイ端末に移動ノードを割り当てるようになっている。
【0019】
ネットワーク・アドレス割当装置が移動ノードに割り当てたゲートウェイ端末を識別するネットワーク・アドレスと、前記ゲートウェイ端末の保有しているネットワーク・アドレスのうち使用されていないネットワーク・アドレス使用許可し、このネットワーク・アドレスを移動ノードに接続要求応答として通知する。例えば、ネットワーク・アドレスをインターネットで使用されているIPアドレスとしたとき、前記通知を受けた移動ノードは、DNS(ドメイン・ネーム・サーバ)機能を備えたゲートウェイ端末のIPアドレスと、使用許可されたIPアドレスとによりインターネット接続するようになっている。
【0020】
また、本願の請求項2に記載の発明は、前記割当手段は前記識別子、前記位置情報、前記負荷値、及び前記接続要求に含まれる前回の接続要求応答により前記移動ノードを前記ゲートウェイ端末に割り当てることを特徴とする請求項1に記載のネットワーク・アドレス割当装置である。
本願の請求項2の発明によれば、例えば、移動ノードが前回の接続要求から短い所定の時間内に再び接続要求した場合は、移動ノードが前回とほぼ同じ位置に在る確率が高い。このような場合に対してゲートウェイ端末の割り当てを効率よく行うため、移動ノードに前回の接続要求応答を次の接続要求応答を受信するまで保持させ、接続要求の情報として前回の接続要求応答を含めるようにしておくことにより、ネットワーク・アドレス割当装置は、前回の接続要求から所定の時間内に同じ移動ノードから再び接続要求を受けたとき、前回割り当てられたゲートウェイ端末を特定する識別子が含まれている場合は、前記ゲートウェイ端末の現在の負荷値が割り当て可能な値で、かつ、使用許可したIPアドレスが使用許可できる状態であれば、前回の接続要求応答を次の接続要求応答として通知するようになっている。
【0021】
また、本願の請求項3に記載の発明は、前記接続要求応答はさらに前記移動ノードが前記ゲートウェイ端末にアクセスするに必要な認証情報を含むことを特徴とする請求項1又は請求項2に記載のネットワーク・アドレス割当装置である。
本願の請求項3に記載の発明によれば、移動ノードに対するゲートウェイ端末の接続要求応答には、移動ノードに割り当てられたゲートウェイ端末のネットワーク・アドレス及び移動ノードのネットワーク・アドレスの他に移動ノードの端末認証やユーザ認証情報等が含まれ、認証が終了後に、移動ノードと割り当てられたゲートウェイ端末との接続がなされるようになっている。
【0022】
また、本願の請求項4に記載の発明は、前記移動ノードのユーザ認証をするに、前記移動ノードにユーザ情報を要求し、前記移動ノードからユーザ認証情報を含めた前記接続要求を受信することを特徴とする請求項1から請求項3のいずれかに記載のネットワーク・アドレス割当装置である。
本願の請求項4記載の発明によれば、移動ノードからネットワーク・アドレス割当装置に接続要求をすると、ネットワーク・アドレス割当装置から移動ノードに対して、移動ノードのユーザが正規のユーザであるかどうかを確認のためのユーザ情報を要求し、ネットワーク・アドレス割当装置はユーザ情報を移動ノードから受信するようになっている。
【0023】
また、本願の請求項5に記載の発明は、前記ゲートウェイ端末から前記ゲートウェイ端末識別子、前記ゲートウェイ端末のネットワーク・アドレス及び前記ゲートウェイ端末の負荷値とを受信することを特徴とする請求項1から請求項4のいずれかに記載のネットワーク・アドレス割当装置である。
本願の請求項5記載の発明によれば、各ゲートウェイ端末はネットワーク・アドレス割当装置に対し、各ゲートウェイ端末のゲートウェイ端末識別子とゲートウェイ端末のネットワーク・アドレスと負荷値を送信する。複数のゲートウェイ端末をグループ化して同じゲートウェイ端末識別子を使用しても、各ゲートウェイ端末は個々のゲートウェイ端末のネットワーク・アドレスで識別しゲートウェイ端末のグループ単位の管理をするようになっている。
【0024】
【発明の実施の形態】
図1は、本発明の概念図である。
図1において、自ネットワーク1上にネットワーク・アドレス割当装置2、n台のゲートウェイ端末GW−1、GW−2、・・、GW−n(以下、各々のゲークウェイ端末をGW−1、GW−2、・・、GW−nと呼び、各々を特定しない場合はゲートウェイ端末と称す。また、以下にゲートウェイ端末をGW端末と称す)からなるGW端末3、認証サーバ兼課金サーバであるAAAサーバ4がネットワーク接続されている。
【0025】
GW端末3は自ネットワーク1内に限らず、訪問先ネットワーク内5にあってもよい。つまり、個々に自ネットワーク1内及び複数の訪問先ネットワーク5に分散して設置されていても構わない。要は、自ネットワーク1内に在るネットワーク・アドレス割当装置2とネットワーク的につながっていれば足りる。
移動ノード6は、IPプロトコルで接続されている他の訪問先のネットワーク内にあってもよく、自ネットワーク1内にあっても構わない。移動ノード6は、例えば、モバイルIPネットワーク上で通信を行う端末装置であり、モバイル用パソコン、PDA、携帯電話機などに該当する。なお、本発明は、少なくともMobileIPv4、MobileIPv6のいずれのプロトコルにも適用可能である。
【0026】
さらに、移動ノード6は、訪問先ネットワーク5に在る場合には、例えば、訪問先ネットワーク5内のFA(図示省略)にモバイルIP登録をし、FAから固有のIPアドレス(気付アドレスと呼ばれる)を受け、訪問先ネットワーク5に関わる識別子と、訪問先ネットワーク5のネットワーク内で特定できる前記気付アドレスとを含むネットワーク上の位置情報を、前記FAを経由してをほぼ定期的にネットワーク・アドレス割当装置2あるいはGW端末3に通知するようになっている。
【0027】
移動ノードが他の訪問ネットワークに移動した場合、移動ノードは、訪問ネットワークに在るFAに連絡する。FAは、訪問ネットワーク上のルータ及びDNS(ドメイン・ネーム・サーバ)の機能も有し、移動ノードが訪問ネットワークに登録されている間、移動ノードにルーティングサービスを行う。又、移動ノードのHAによりトンネルされた情報を、移動ノードに送信する。
【0028】
ここで、訪問先ネットワーク5内のFAは、移動ノード6に含まれているタイプのものでも構わない。
移動ノード6は、GW端末3やホームアドレス(割り当てられたGW端末3が保有しているIPアドレスの中から使用許可されるIPアドレス)が未割り当てであることを検出すると、前記FAを経由してネットワーク・アドレス割当装置2に対し、接続要求を送信し、接続要求応答の通知を受信後、接続要求応答の通知で指定されたGW端末3に対し、使用許可されたホームアドレスを登録し、IP接続が可能となる。
【0029】
移動ノード6がネットワーク・アドレス割当装置2に送信した位置情報、あるいは、移動ノード6がGW端末3と接続中にGW端末3に送信した位置情報は、ネットワーク・アドレス割当装置2が管理する情報としてネットワーク・アドレス割当装置2のデータベース(図示省略)において維持更新される。
移動ノード6にとって前回割り当てられたGW端末3のうちの1つが現在もネットワーク上で最も近い位置にあるGW−nであり、かつ、GW−nの負荷値が所定の値を越えていなければ、GW−nを再び割り当て、GW−nが保有しているネットワーク・アドレスのうち、現在、他の移動ノードに使用許可されていないネットワーク・アドレスの1つ(すなわち、ホームアドレス)を使用許可する。
【0030】
ここで、ネットワーク・アドレス割当装置2に代わって、GW端末3がネットワーク・アドレス割当装置2からの指示により、移動ノード6にホームアドレスの使用許可するようになっていても構わない。要は、使用許可されたホームアドレスと移動ノード識別子との対応がネットワーク・アドレス割当装置2に通知されていればよい。
【0031】
特に、前回使用許可したホームアドレスが今回も使用許可できる状態であれば、前回の接続要求応答を今回の接続要求応答として通知したり、前回の接続要求応答が最適なものでなかった場合、例えば、移動ノード6と割り当てられたネットワーク上の距離が一番近いGW−nの負荷値が高く、割り当てられなかったことが接続要求応答の情報として含まれていた場合には、ネットワーク上の距離が一番近い他のGW−mを割当対象として割り当てるようにもできる。
【0032】
ここで、ネットワーク上の距離は、例えば、ネットワーク・アドレス割当装置2のデータベース内に保持しているネットワーク識別子と各GW端末3との距離テーブルにより、訪問先ネットワーク5とネットワーク上の距離が近いGW端末3を、GW端末割当の候補とするようになっている。
また、距離テーブルは、訪問先ネットワーク5と各GW端末の在るネットワーク間をつなぐ最短のネットワーク経路のホップ数を各GW端末がルーティング情報から集め、ネットワーク・アドレス割当装置2のもつデータベースに距離テーブル(図示省略)として保持しているものであり、時により最短のネットワーク経路のホップ数は変動するため、ネットワーク・アドレス割当装置2が定期的に更新している。
【0033】
ここで、GW端末3は自ネットワーク1内だけでなく、他のネットワーク内に設置されていてもよく、自ネットワーク1内のネットワーク・アドレス割当装置2とネットワークで接続されている。
移動ノード6を特定する移動ノード識別子、移動ノード6が定期的にネットワーク・アドレス割当装置2あるいはGW端末3に送り或いは移動ノード6から接続要求に含めて送られてくる移動ノード6のネットワーク上の位置情報をもとに得られる移動ノード6と各GW端末3との距離、及びGW端末3の現在の負荷値から、ネットワーク上で移動ノード6に近くかつ負荷値の低いGW端末を移動ノードに割り当てる。
【0034】
ネットワーク・アドレス割当装置2とGW端末3のGW−1、GW−2、・・、GW−nとの間では、各GW端末の起動/停止通知、負荷値通知、移動ノード6との接続・切断通知をやり取りし、移動ノード6に対して好ましいGW端末GW−nを割り当てるようになっている。GW−1、GW−2、・・、GW−nはネットワーク・アドレス割当装置2と連携可能になっていて、例えば、公知のHAの機能、DNSサーバ、ルータ等の役割をもち、移動ノードが外部ネットワークと接続されている場合は移動ノードへの情報をトンネルし、移動ノードのネットワーク上における現在位置など移動ノードに関する情報を保持している。
【0035】
ネットワーク・アドレス割当装置2は、各GW端末3の起動停止状態、負荷値、移動ノード6へのネットワーク・アドレスの割当て状態、移動ノード6がGW端末3に対してモバイルIP登録する際に必要な移動ノード接続用情報を管理し、移動ノードからの接続要求に対しGW端末3を割り当てる機能のほか、定期的な移動ノード6からの位置情報の通知を受信し、ネットワーク・アドレス割当装置2のデータベースの維持更新を行う。
【0036】
移動ノード6からの位置情報は、例えば、移動ノード6が在る訪問先ネットワーク識別子、訪問先ネットワークのFAから与えられている気付アドレスを含む。
さらに、ネットワーク・アドレス割当装置2は公知のAAAサーバ4のクライアントとして動作し、ネットワーク・アドレス割当装置2とAAAサーバ4との間でユーザ認証や課金管理を行う。
【0037】
AAAサーバ4は移動ノードの自ネットワーク1上に存在する認証サーバ兼課金サーバであり、公知のRADlUSやDiamiterなどの認証技術などが実装されたものである。
図1が示すように、移動ノード6とネットワーク・アドレス割当装置2は接続要求と接続要求応答を送受信し、ネットワーク・アドレス割当装置2と各GW端末3−1、3−2、・・、3−nとは各GW端末の起動/停止状態通知と負荷値通知、移動ノード6の接続/切断通知を送受信する。
【0038】
さらに、ネットワーク・アドレス割当装置2とAAAサーバ4は認証要求/認証応答、課金開始要求/課金停止要求を送受信する。
(実施例)
図2はネットワーク・アドレス割当装置の構成図である。
図2において、ネットワーク・アドレス割当装置2は、受信部2−1、プロトコル解析部2−2、割当決定部2−3、状態管理部2−4、管理DB2−5、AAA要求部2−6、送信部2−7により構成される。
【0039】
受信部2−1および送信部2−7は移動ノード6や図1におけるGW端末3−1、3−2、・・、3−nとの間でパケットを送受信するものであり、例えば、公知のソケットインタフェースを利用する。
プロトコル解析部2−2は、ネットワーク・アドレス割当装置2が受信したパケットを解析し要求や通知に従った処理を行う。
【0040】
割当決定部2−3は、移動ノード6からGW端末の接続要求を受信すると各GW端末の負荷値や、各移動ノードと各GW端末との距離を考慮して1つのGW端末を割り当てる機能を、さらに、割り当てられたGW端末の保有するネットワーク・アドレスの中から現在使用されていないネットワーク・アドレスを移動ノード6に使用許可する機能をもつ。
【0041】
状態管理部2−4は、管理DB2−5を更新等して各GW端末(3−1、3−2、・・、3−n)の負荷値や各移動ノードの割当状態管理を行う機能を有する。
管理DB2−5はGW端末管理DB2−5−1と移動ノード管理DB2−5−2から構成される。
【0042】
GW端末管理DB2−5−1はGW端末識別子(a)、GW端末アドレス(b)、GW端末の負荷値(c)、複数のネットワーク・アドレスを保有し移動ノードにネットワーク・アドレスに使用許可するための移動ノード割当プール(d)、移動ノード接続用情報(e)などから構成される。
ここで、GW端末の負荷値(c)とは、例えば、GW端末が割り当てることのできるネットワーク・アドレスの総数に対する現在使用中のネットワーク・アドレスの割合で表される。以下、ネットワーク・アドレスとしてIPアドレスを例にとって説明する。
【0043】
移動ノード管理DB2−5−2は、移動ノード識別子(f)、移動ノードに使用許可された移動ノードホームアドレス(g)、GW端末アドレス(h)、割当状態(i)、移動ノードの位置情報(j)などから構成される。
本実施例では、GW端末管理DB2−5−1と移動ノード管理DB2−5−2は共に新しい情報を受け取ったときに上書き更新されるようになっている。
【0044】
したがって、例えば、移動ノード管理DB2−5−2においては、移動ノードの位置情報(j)には移動ノードの最新の位置情報が記録されており、移動ノード識別子(f)をキーに前回の接続要求応答としての移動ノードホームアドレス(g)、GW端末アドレス(b)も記録として残っている。
AAA要求部2−6は、自ネットワーク上に存在するAAAサーバ4に対して認証要求や課金管理要求を行うものであり、公知のRADIUSやDiamiterなどのAAAプロトコルのAAAクライアント機能を持つ。
【0045】
ネットワーク・アドレス割当装置2は、移動ノード6からのGW端末3の接続要求を受信部2−1にて受信し、プロトコル解析部2−2においてプロトコル解析後、割当決定部2−3、状態管理部2−4を介して管理DB2−5内のGW端末管理DB2−5−1を参照して負荷値の最も低いGW端末を選択する。
さらに、割当決定部2−3は管理DB2−5を参照して移動ノード割当プール(d)から未使用の移動ノードホームアドレス(g)を決定し、移動ノード接続用情報(e)を照会して移動ノード6が先に選択され割り当てられたGW端末に対しMobileIP登録要求を行うのに必要な認証情報を取得後、送信部2−7を介してGW瑞末の接続要求応答を移動ノード6に通知する。
【0046】
プロトコル解析部2−2が、移動ノードのユーザ認証が必要であると判断した場合、GW端末の割当てを行う前に、AAA要求部2−6を介して図1のAAAサーバ4に対しユーザ認証を依頼する。
ネットワーク・アドレス割当装置2が、各GW端末から負荷値通知や移動ノードの接続/切断通知、起動/停止通知受信した場合、ネットワーク・アドレス割当装置2のプロトコル解析部2−2は状態管理部2−4を介して該当するGW端末の状態と該当する移動ノードの状態を変更するようになっている。
【0047】
上記の一連の動作により、GW端末の負荷値に応じて、移動ノードに対し均等にGW端末を割り当てることが可能となる。
ここで、移動ノード6の位置情報(j)から各接続端末が在る訪問先ネットワークとの距離テーブルにより求めた移動ノード6と接続端末3との距離を最優先させてもよいし、メンテナンス時に特定のGW端末3の使用禁止、あるいは、ある地域の移動ノード6へのGW端末3を固定して決めておく必要のある場合のために、フラグをGW端末管理DB2−5−1、移動ノード管理DB2−5−2の図示されている表のそれぞれ、その他(x)、その他(y)欄に書き込んで使用することもできる。
【0048】
図3はネットワーク・アドレス割当装置の処理フローチャートである。
図3に沿って、図2に示したネットワーク・アドレス割当装置2の全体的な処理の流れを説明する。
ネットワーク・アドレス割当装置2においては、受信部2−1が各移動ノードや各GW端末から接続要求を受けると(S301)、プロトコル解析部2−2に接続要求を通知し、プロトコル解析部2−2は送信部2−7を介して安全な通信を可能にするための暗号鍵を生成して暗号鍵を接続要求元に対して送信する(S302)。
【0049】
受信部2−1において受信した移動ノード6からの接続要求やGW端末3からの通知(S303)は、プロトコル解析部2−2において復号化し(S304)、さらに接続要求先に接続要求応答を送信する際の送信用暗号鍵を抽出する(S305)。さらにプロトコル解析部2−2は移動ノード6からの接続要求かGW端末3からの通知かを識別(S306)し、以下のような処理を行う。
【0050】
図5には、送受信時に指定する項目の例を示す。
プロトコル解析部2−2は移動ノード6から図5−(1)に示すような接続要求を受信した場合、AAA要求部2−6を介してAAAサーバに対し公知の認証プロトコルを使用してユーザ認証を依頼し、認証完了後(S307)、割当決定部2−3に対してGW端末の割当てを要求し、割当決定部2−3接続割当処理を行い(S308)、割当結果を図5−(2)に示すようなGW端末割当応答パケットを生成する(S309)。
【0051】
ここで、割当決定部2−3はS308:S309においてホームアドレスの使用許可の処理を含めて行う。
また、送信用暗号鍵抽出(S305)において暗号鍵を抽出していた場合、移動ノード6が暗号化通信を要求しているものと判断し(S310)、GW端末割当応答パケットを暗号化した上(S311)で移動ノード6に送信部2−7を介してパケット送信する(S312)。
【0052】
図5−(1)、図5−(2)、図5−(3)、図5−(4)、図5−(5)には、各プロトコルで送受信時に指定する項目の例を示す。
移動ノード6は接続要求の際に、図5−(1)に示すように自ネットワーク内で有効なユーザ識別子、パスワード、移動ノード識別子、GW端末識別子、訪問先ネットワーク識別情報、暗号鍵を指定する。
【0053】
ここで、GW端末識別子および移動ノード識別子は、例えば、公知のRFC2794;Mobile IP Network Access Identifier Extension for IPv4にあるNetwork Access Identifierなどを使用する。GW端末識別子は、複数のGW端末で共通のものを使用することも可能である。この場合、図2においてGW端末管理DB2−5−1のGW端末識別子(a)が同じであっても、各GW端末のGW端末アドレス(b)を異なったアドレスとすることにより識別管理できる。
【0054】
ネットワーク・アドレス割当装置2は接続要求の際に、図5−(2)に示すように、GW端末のIPアドレス、移動ノードのホームアドレスと、移動ノードがGW端末に対してMobileIP登録する際に必要な認証用情報のSPI(セキュリティ・パラメータ・インデックス)、認証鍵、ライフタイムなどを指示する。
逆に、GW端末は、起動通知時にGW端末が管理可能な移動ノード6のホームアドレスやMobileIP登録に必要なSPI、認証鍵、ライフタイムなどをネットワーク・アドレス割当装置2に対して指示してもよい。
【0055】
また、プロトコル解析部2−2は、GW端末から図5−(3)、図5−(4)、図5−(5)に示すような移動ノード接続/切断通知、GW端末負荷値通知、GW端末起動/停止の通知を受信した場合、図3に示すごとく、状態管理部2−4に対して管理DB2−5の更新を指示し、GW端末の負荷値や移動ノードの割当状態を反映させる(S313)。
【0056】
さらに、移動ノードの接続/切断通知であった場合には(S314)、AAA要求部2−6を介してAAAサーバ4に対し課金開始/課金停止を依頼し、課金管理処理を行う(S315)。
ここで、図5−(3)はGW端末からネットワーク・アドレス割当装置2に対して、移動ノード6が接続ないし切断したことを通知する項目とその意味を示すものであり、GW端末のIPアドレスと移動ノードのホームアドレス、接続ないし切断した時刻を指定する。
【0057】
図5−(4)はGW端末からネットワーク・アドレス割当装置2に対してGW端末の負荷値を通知する項目とその意味を示すものであり、GW端末の負荷値とGW端末のIPアドレスを指定する。
図5−(5)はGW端末からネットワーク・アドレス割当装置2に対してGW端末の起動および停止を通知する項目とその意味を示すものであり、GW端末の負荷値とGW端末のIPアドレスを指定する。
【0058】
つぎに、図4を用いてGW端末割当処理の流れを説明する。図4は、GW端末割当処理フローチャートである。
割当決定部2−3は、プロトコル解析部2−2から接続要求を受けると(S401)、管理DB2−5を参照して、接続要求内のユーザ情報、移動ノード識別子、GW端末識別子などから既存の割当が存在するか否かを確認する(S402)。もし既存の割当が存在し、GW端末の割り当て、ホームアドレスの使用許可が可能な状態であれば、その既存割当情報を再割当する(S403)。
【0059】
また、割当決定部2−3は、既存の割当が存在しない場合には、新規割当処理として以下の処理を行う。
まず、移動ノード6の接続要求内にGW端末識別子が含まれているか否かを確認する(S404)。GW端末識別子が含まれている場合は、該当するGW端末識別子を持つGW端末を割当候補GW端末として抽出する(S405)。
GW端末識別子が含まれていない場合は、割当候補として全GW端末を抽出する。
【0060】
つぎに、移動ノード6からの接続要求内に訪問先ネットワークに関する情報が含まれているかを確認する(S406)。もし訪問先ネットワークに関する情報が含まれていれば、訪問先ネットワークと各割当候補GW端末との距離が小さいものから大きいものに割当候補GW端末をソートする(S407)。
つぎに、割当候補GW端末の負荷値を確認し(S408)、中から負荷値の低いものを割当GW端末として選択する(S409)。
【0061】
その後、割当GW端末の移動ノード割当プール(d)から未使用の移動ノード用のホームアドレスを使用許可し、移動ノード管理DB2−5に、前記で選択したGW端末と移動ノードのホームアドレス(g)の組を割当済み状態として登録する(S410)。
さらに割当決定部2−3は、移動ノード接続用情報(e)等を参照して、移動ノードが割り当てられたGW端末に対してMobileIP登録する際に必要な各種情報を抽出して(S411)、プロトコル解釈部2−2に応答として返す。
【0062】
MobileIP登録する際に必要な各種情報には、たとえば公知のMobileIP登録で必要な移動ノード−HA間の端末認証秘密鍵などが含まれる。
プロトコル解析部2−2はGW端末割当応答に必要な情報がすべて決定されていることを確認した上で、接続要求応答として移動ノードに送信部2−7を介して送信する。
【0063】
プロトコル解析部2−2は、もし割当決定部2−3からの返値の中に欠損が生じていることを検出した場合、例えば、GW端末と通信する手段を具備することにより欠損情報を補完することもできる。
(付記1) 自ネットワークに属する移動ノードから接続要求を受信する受信手段と、前記移動ノードの識別子、ネットワーク上の位置情報及びネットワーク接続を行う複数のゲートウェイ端末の負荷値に基づき、前記移動ノードを前記ゲートウェイ端末に割り当てる割当手段と、割り当てられた前記ゲートウェイ端末が保有するネットワーク・アドレスを前記移動ノードに使用許可する使用許可手段と、前記移動ノードに使用許可されたネットワーク・アドレス及び前記ゲートウェイ端末を識別するネットワーク・アドレスを含む接続要求応答を前記移動ノードに通知する通知手段とを有するネットワーク・アドレス割当装置。
【0064】
(付記2) 前記割当手段は前記識別子、前記位置情報、前記負荷値、及び前記接続要求に含まれる前回の接続要求応答により前記移動ノードを前記ゲートウェイ端末に割り当てることを特徴とする付記1に記載のネットワーク・アドレス割当装置。
(付記3) 前記接続要求応答はさらに前記移動ノードが前記ゲートウェイ端末にアクセスするに必要な認証情報を含むことを特徴とする付記1又は付記2に記載のネットワーク・アドレス割当装置。
【0065】
(付記4) 前記移動ノードのユーザ認証をするに、前記移動ノードにユーザ情報を要求し、前記移動ノードからユーザ認証情報を含めた前記接続要求を受信することを特徴とする付記1から付記3のいずれかに記載のネットワーク・アドレス割当装置。
(付記5) 前記ゲートウェイ端末から前記ゲートウェイ端末識別子、前記ゲートウェイ端末のネットワーク・アドレス及び前記ゲートウェイ端末の負荷値とを受信することを特徴とする付記1から付記4のいずれかに記載のネットワーク・アドレス割当装置。
【0066】
(付記6) 前記ゲートウェイ端末から前記ゲートウェイ端末の起動・停止通知を受信することを特徴とする付記1から付記5のいずれかに記載のネットワーク・アドレス割当装置。
付記6によれば、ネットワーク・アドレス割当装置は各ゲートウェイ端末から起動・停止通知を受けることにより、各ゲートウェイ端末の故障やメンテナンス時に、必ずしも全ての移動ノードに対するサービスを停止する必要はない。
【0067】
(付記7) 前記ゲートウェイ端末から前記ゲートウェイ端末と前記移動ノードとの起動・停止通知を受信することを特徴とする付記1から付記6のいずれかに記載のネットワーク・アドレス割当装置。
付記7によれば、ネットワーク・アドレス割当装置は、各ゲートウェイ端末から各々の移動ノードとの接続・切断通知を受信することにより、時々刻々と変化する各ゲートウェイ端末の負荷値を把握し、ゲートウェイ端末間の負荷分散を行うようになっている。
【0068】
(付記8) 前記ゲートウェイ端末から高負荷値通知を受信したときは前記ゲートウェイ端末から低負荷値通知を受信するまで前記ゲートウェイ端末を前記移動ノードに割り当てないことを特徴とする付記5に記載のネットワーク・アドレス割当装置。
付記8によれば、各ゲートウェイ端末はネットワーク・アドレス割当装置に定期的に負荷値を知らせ、ゲートウェイ端末に負荷が多くかかって所定の負荷値に達した時点で、高負荷値通知をネットワーク・アドレス割当装置に送る。この高負荷値通知をネットワーク・アドレス割当装置が受信すると、前記ゲートウェイ端末から所定の負荷値にまで低下した時点で送信される低負荷値通知を受信するまで、高負荷値通知を送ったゲートウェイ端末へのゲートウェイ端末割当を止めるようになっている。
【0069】
(付記9) 前記ゲートウェイ端末から高負荷値通知を受信したとき、所定時間毎に前記ゲートウェイ端末の負荷値と、前記移動ノードと前記ゲートウェイ端末との接続・切断通知を受けて前記ゲートウェイ端末の負荷値を軽減させることを特徴とする付記5に記載のネットワーク・アドレス割当装置。
付記9によれば、ゲートウェイ端末から高負荷値通知を受信すると、ネットワーク・アドレス割当装置は、前記ゲートウェイ端末から所定時間毎に前記ゲートウェイ端末の負荷値と共に前記ゲートウェイ端末と移動ノードとの接続・切断通知を受けることにより、負荷値を含む負荷情報としてデータベースに蓄積し、高負荷値通知を送信する所定の負荷値の変更等を行ったり、きめ細かな負荷バランスをとる統計情報として活用する。
【0070】
(付記10) 前記移動ノードのユーザ認証において、ネットワーク・アドレス割当装置は自ネットワークの認証サーバに前記ユーザ認証を依頼してユーザ認証完了後にゲートウェイ端末割当処理を行うことを特徴とする付記3に記載のネットワーク・アドレス割当装置。
付記10によれば、ネットワーク・アドレス割当装置はユーザ認証を自ネットワーク内にある認証サーバにユーザ認証を依頼し、認証の確認がとれた後にゲートウェイ端末割当処理を行うようになっている。
【0071】
(付記11) 訪問先ネットワークに関する識別子として、前記訪問先ネットワークで割当てられたIPアドレスないしドメイン名を使用することを特徴とする付記10に記載のネットワーク・アドレス割当装置。
付記11によれば、訪問先ネットワークにおいて移動ノードに割り当てられたネットワーク・アドレスないしドメイン名は、ネットワーク・アドレス割当装置に移動ノードゲートウェイ情報として記録され、IPネットワークから得られるネットワーク接続情報から、例えば、訪問先ネットワークとゲートウェイ端末の在るネットワーク間をつなぐネットワーク経路のうち、ホップ数が一番少ないネットワーク経路上にあるゲートウェイ端末を距離的に最も近いゲートウェイ端末と見なすようになっている。
【0072】
(付記12) 前記移動ノードから接続要求を送信するに、前記ネットワーク・アドレス割当装置が前記移動ノードに暗号鍵を送信し、前記移動ノードは前記暗号鍵をつかって暗号化した接続要求を送信することを特徴とする付記1に記載のネットワーク・アドレス割当装置。
付記12によれば、移動ノードとネットワーク・アドレス割当装置との間のデータの送受信を、暗号鍵をつかった暗号化データで行うようになっている。
【0073】
(付記13)前記移動ノードが接続要求に前記暗号鍵を含め、前記ネットワーク・アドレス割当装置が前記移動ノードに前記ゲートウェイ端末割当応答を送信するに、前記移動ノードから受信した前記接続要求に含まれる前記暗号鍵を用いて暗号化して送信することを特徴とする付記12に記載のネットワーク・アドレス割当装置。
【0074】
付記13によれば、移動ノードがネットワーク・アドレス割当装置に対して接続要求に暗号鍵を含めて送信した場合、ネットワーク・アドレス割当装置は、前記暗号鍵をつかって暗号化データを移動ノードに送信するようになっている。
(付記14)前記移動ノードと前記ゲートウェイ端末との接続・切断通知を前記ゲートウェイ端末から受信した前記ネットワーク・アドレス割当装置が自ネットワーク内の課金サーバに対して課金開始・課金停止を通知し、ユーザの課金状態を管理することを特徴とする付記1から付記13のいずれかに記載のネットワーク・アドレス割当装置。
【0075】
付記14によれば、ネットワーク・アドレス割当装置は移動ノードとゲートウェイ端末との間の接続・切断通知を前記ゲートウェイ端末から受信することにより、ユーザの課金を管理するようになっている。
【0076】
【発明の効果】
請求項1から請求項5のいずれかに記載の発明によれば、本発明のネットワーク・アドレス割当装置によるGW端末割当及びネットワーク・アドレスの使用許可は、移動ノードからの接続要求受信時に、移動ノードとGW端末との距離を考慮して、移動ノードからネットワーク上で近くにあり、しかも負荷値が小さなGW端末に移動ノードを割り当てることにより、移動ノードにとって有利で、しかもGW端末間の負荷値の均一化を図ることができる。さらに、GW端末のメンテナンス、故障時に一部のGW端末を停止することで対応が可能となる。また、移動ノードの同時接続数が一時的に増加した場合であっても、各移動ノード間でネットワーク接続品質を均等化することができる。
【0077】
また、請求項2記載の発明によれば、前回の接続要求から所定の時間内に同じ移動ノードから再び接続要求を受けたとき、前回割り当てられたGW端末を特定する識別子が含まれている場合は、前記GW端末の現在の負荷値が割り当て可能な値で、かつ、使用許可したIPアドレスが使用許可できる状態であれば、前回の接続要求応答を次の接続要求応答として効率よく通知できる。
【0078】
また、請求項3記載の発明によれば、移動ノードに対するGW端末の接続要求応答には、移動ノードに割り当てられたGW端末のネットワーク・アドレス及び移動ノードに使用許可されたネットワーク・アドレスの他に移動ノードの端末認証やユーザ認証情報等が含まれ、認証が終了後に、移動ノードと割り当てられたGW端末との接続がなされるようになっているため、セキュリティを強化できる。
【0079】
また、請求項4記載の発明によれば、移動ノードからネットワーク・アドレス割当装置に接続要求をすると、ネットワーク・アドレス割当装置から移動ノードに対して、移動ノードのユーザが正規のユーザであるかどうかを確認のため、ユーザ情報を要求し、ネットワーク・アドレス割当装置はユーザ情報を移動ノードから受信するようになっているため、より高度なユーザ認証ができる。
【0080】
また、請求項5記載の発明によれば、各GW端末はネットワーク・アドレス割当装置に対し、各GW端末のGW端末識別子とGW端末のネットワーク・アドレスと負荷値を送信する。複数のGW端末をグループ化して同じGW端末識別子を使用しても、各GW端末は個々のGW端末のネットワーク・アドレスで識別しGW端末のグループ単位の管理ができる。
【0081】
また、付記6記載の発明によれば、ネットワーク・アドレス割当装置は各GW端末から起動・停止通知を受けることにより、各GW端末の故障やメンテナンス時に、必ずしも全ての移動ノードに対するサービスを停止することなく対処できる。
また、付記7記載の発明によれば、ネットワーク・アドレス割当装置は各GW端末から各々の移動ノードとの接続・切断通知を受信することにより、時々刻々と変化する各GW端末の負荷値を把握し、GW端末間の負荷分散ができる。
【0082】
また、付記8記載の発明によれば、各GW端末はネットワーク・アドレス割当装置に定期的に負荷値を知らせ、GW端末に負荷が多くかかって所定の負荷値に達した時点で、高負荷値通知をネットワーク・アドレス割当装置に送るため、高負荷値通知をネットワーク・アドレス割当装置が受信すると、前記GW端末から所定の負荷値にまで低下した時点で送信される低負荷値通知を受信するまで、高負荷値通知を送ったGW端末へのGW端末割当を止めることができる。
【0083】
また、付記9記載の発明によれば、GW端末から高負荷値通知を受信すると、ネットワーク・アドレス割当装置は、前記GW端末から所定時間毎に前記GW端末の負荷値と共に前記GW端末と移動ノードとの接続・切断通知を受けるようになっており、負荷値を含む負荷情報としてデータベースに蓄積し、高負荷値通知を送信する所定の負荷値の変更等を行ったり、きめ細かな負荷バランスをとる統計情報として活用することができる。
【0084】
また、付記10記載の発明によれば、ネットワーク・アドレス割当装置はユーザ認証を自ネットワーク内にある認証サーバにユーザ認証を依頼し、認証の確認がとれた後にGW端末割当処理を行うようになっているため、処理を分散化させることにより、効率よく充分な認証を行うことができる。
また、付記11記載の発明によれば、訪問先ネットワークにおいて移動ノードに割り当てられたネットワーク・アドレスないしドメイン名は、ネットワーク・アドレス割当装置に移動ノードGW情報として記録されるため、IPネットワークから得られるネットワーク接続情報、例えば、訪問先ネットワークとGW端末の在るネットワーク間をつなぐネットワーク経路のうち、ホップ数が一番少ないネットワーク経路上にあるGW端末を距離的に最も近いGW端末と見なして距離テーブルを作成できる。
【0085】
また、付記12記載の発明によれば、移動ノードとネットワーク・アドレス割当装置との間のデータの送受信を、暗号鍵をつかった暗号化データで行うようになっているため、セキュリティの高いデータの送受信をすることができる。
また、付記13記載の発明によれば、移動ノードがネットワーク・アドレス割当装置に対して接続要求に暗号鍵を含めて送信した場合、ネットワーク・アドレス割当装置は、前記暗号鍵をつかって暗号化データを移動ノードに送信するようになっているため、移動ノードからの暗号鍵をつかって移動ノードに送信できる。
また、付記14記載の発明によれば、ネットワーク・アドレス割当装置は移動ノードとGW端末との間の接続・切断通知を前記GW端末から受信することにより、ユーザの課金を管理できる。
【図面の簡単な説明】
【図1】本発明の概念図。
【図2】ネットワーク・アドレス割当装置の構成図。
【図3】ネットワーク・アドレス割当装置の処理フローチャート。
【図4】GW端末割当処理フローチャート。
【図5】送受信時に指定する項目の例。
【図6】HA動的割当て方式概略図(draft)。
【図7】HA動的割当て方式概略図(RFC2977)。
【符号の説明】
1・・・・・自ネットワーク
2・・・・・ネットワーク・アドレス割当装置
3・・・・・GW端末
4・・・・・AAAサーバ
5・・・・・訪問先ネットワーク
6・・・・・移動ノード
[0001]
BACKGROUND OF THE INVENTION
The present invention relates to a mobile communication technology, and more particularly to a technology for assigning a gateway terminal to a mobile node for continuing data communication of the mobile node.
[0002]
[Prior art]
In an IP (Internet Protocol) network, an identifier called an IP address is given to a device connected to the network. The mobile node connected to the IP network is assigned an IP address called a care-of address from an agent (visited agent called FA) in a sub-network called a visited network connected. When the mobile node moves to another sub-network, another different care-of address is given from another FA in the target sub-network, so that the mobile node communicates with the other sub-network while using the care-of address. If you move to the network, communication will be interrupted.
[0003]
As a technique for solving such a problem, there is a MobileIP (Mobile IP) technique. In mobile communication using MobileIP (RFC 3344; Request for Comments 3344 “IP Mobility Support for IPv4”), a mobile node registers MobileIP with a statically assigned home agent (hereinafter referred to as HA). A method has been adopted in which the mobile node and the HA are combined to continue communication.
[0004]
In addition, as a method for changing the connection relationship between the mobile node and the HA from a static relationship to a dynamic relationship, Request For Comments 2977 (RFC 2977; Request for Comments 2977 “Mobile IP Authentication, Authorization, and Accounting Acknowledgment). )) And INTERNET-DRAFT (draft-kulkarni-mobileip-dynamic-assignment; “Mobile IPv4 Dynamic Home Agent Framework”, hereinafter referred to as draft, etc.).
[0005]
RFC2977 is a specification for enabling the static coupling relationship between the mobile node and the HA to support dynamic coupling. In order to realize the dynamic connection between the mobile node and the HA, this technique, as shown in FIG. 7, provides a mobile node 7-6 and a Foreign Agent (hereinafter referred to as FA) 7-5 in the visited network 7-3. In addition, an AAA Extension for cooperating with an AAA server (AAAH) 7-2 including an authentication server in its own network 7-1 and an AAA server (AAAAL) including an authentication server in the visited network 7-3 are added. ) 7-4 and AAA server (AAAH) 7-2 including an authentication server in its own network 7-1 add MobileIP Extension for interpreting MobileIP.
[0006]
Japanese Patent Laid-Open No. 2001-103574 relates to a wireless communication system, which has an HA that performs dynamic assignment, and provides packet data service to a roaming mobile node by dynamic assignment of an IP address. One technique is disclosed.
In addition, draft is considered as a framework for dynamically combining a mobile node and an HA in consideration of HA load distribution.
[0007]
[Patent Document 1]
JP 2001-103574 A
[0008]
[Non-Patent Document 1]
RFC 3344; Request for Comments 3344 “IP Mobility Support for IPv4”
[0009]
[Non-Patent Document 2]
RFC 2977; Request for Comments 2977 “Mobile IP Authentication, Authorization, and Accounting Requirements”
[0010]
[Non-Patent Document 3]
INTERNET-DRAFT; “Mobile IPv4 Dynamic Home Agent Assignment Framework” <draft-kulkarni-mobileip-dynamic-assignment>
by Milind Kulkarni, Alpes Patel, Kent Leung (Cisco Systems Inc.)
[0011]
[Problems to be solved by the invention]
In Japanese Patent Laid-Open No. 2001-103574, a mobile subscriber station requests to register with a visited wireless network and assign a dynamic IP address. The registration / authentication request is passed to the mobile telephone subscriber's home wireless network authentication center to authenticate the subscriber. Then, a dynamic mobile IP key is generated between the authentication center and the HA. The mobile node starts mobile IP registration using the dynamic IP address and dynamic mobile IP key generated by the HA.
[0012]
In RFC3344, a method is adopted in which a mobile node registers MobileIP for a statically assigned HA, combines the mobile node and the HA, and continues communication.
RFC 2977 is a specification for enabling the static connection relationship between the mobile node and the HA to correspond to the dynamic connection as described above, and to realize the dynamic connection between the mobile node and the HA. The AAA of the mobile node and the FA of the visited network require AAA Extension for cooperation with the authentication server, and the authentication server of the visited network and the authentication server of the own network require MobileIP Extension for interpreting MobileIP. To do. Here, the AAA server is an authentication / billing server derived from Authentication, Authentication, and Accounting.
[0013]
In addition, as shown in FIG. 6, for the draft, as a method for determining the Assigned HA after the Directed HA 6-4 in the own network 6-1 receives the HA allocation request, the DirectHA 6-4 is another Directed HA. The HA allocation requests are sequentially transferred to 5, 6-6,..., 6-m, and the Directed HA having a low load returns a MobileIP registration response to the HA allocation request. In this way, in the case of draft, when each Directed HA determines that its own load is high, it adopts a method of transferring an HA allocation request to another Directed HA.
[0014]
In this method, the following problem occurs when there are a plurality of Directed HAs.
a) Until each Directed HA determines that it has a high load, the HA allocation request is not transferred to another Directed HA, and the load state between the Directed HAs varies.
[0015]
b) The Directed HA transfers to another if it determines that the HA itself is heavy, but since there is no guarantee that the destination Directed HA has a lower load than the transfer source, the HA allocation request is transferred to the Directed HA that is higher in load than itself. In some cases, it takes time to determine the allocation HA or the HA cannot be allocated to the mobile node.
c) When gateway terminal allocation requests are received from a large number of mobile nodes at the same time, HA allocation requests are sequentially transferred between Directed HAs, so extra traffic may be generated until an HA allocation response is returned.
[0016]
The technology of draft is positioned as a framework for realizing HA load distribution on the MobileIP protocol, and does not touch on details of specific load distribution methods and allocation methods.
In order to solve the above-mentioned points, the present invention minimizes the impact on existing facilities, minimizes the distance between the mobile node and the HA on the network, the load state of the HA that changes from time to time, and the mobile node. In consideration of the previous connection performance, etc., the optimum dynamic coupling between the mobile node and the HA is efficiently performed, and even when the number of simultaneous connections and the number of subscribers of the mobile node is increased, The purpose is to equalize HA allocation and maintain the service quality of Mobile IP.
[0017]
[Means for Solving the Problems]
The invention according to claim 1 of the present application is a receiving means for receiving a connection request from a mobile node belonging to its own network, an identifier of the mobile node, location information on the network, and load values of a plurality of gateway terminals performing network connection. Allocating means for allocating the mobile node to the gateway terminal, use permitting means for permitting the mobile node to use a network address held by the allocated gateway terminal, and a network permitted to use the mobile node A network address allocation device having notification means for notifying the mobile node of a connection request response including an address and a network address for identifying the gateway terminal.
[0018]
According to the invention of claim 1 of the present application, a network address allocation device connected to a local network to which a mobile node belongs (referred to as a home network in an IP network) When receiving a connection request to connect to another device in the network, the distance to each gateway terminal obtained from the location information of the mobile node on the network based on the extension of the mobile node that can be identified on the network (For example, the number of hops indicating how many routers are passed through the network) and the load value of each gateway terminal (for example, the IP used by the mobile node for the number of IP addresses held by each gateway terminal) From the numerical value of the ratio of the number of addresses) Te, In the distance of the mobile node and the nearby on the network, moreover, is adapted to assign a mobile node to a lower gateway terminal load value.
[0019]
A network address for identifying the gateway terminal assigned to the mobile node by the network address assigning device and an unused network address among the network addresses held by the gateway terminal are permitted, and this network address is Notify the mobile node as a connection request response. For example, when the network address is an IP address used on the Internet, the mobile node that has received the notification is permitted to use the IP address of a gateway terminal having a DNS (Domain Name Server) function. The Internet is connected to the IP address.
[0020]
In the invention according to claim 2 of the present application, the allocating unit allocates the mobile node to the gateway terminal based on the identifier, the location information, the load value, and a previous connection request response included in the connection request. The network address assignment device according to claim 1, wherein
According to the invention of claim 2 of the present application, for example, when a mobile node requests connection again within a short predetermined time from the previous connection request, there is a high probability that the mobile node is at substantially the same position as the previous time. In order to efficiently allocate the gateway terminal in such a case, the mobile node holds the previous connection request response until the next connection request response is received, and includes the previous connection request response as connection request information. By doing so, the network address assignment device includes an identifier for specifying the gateway terminal assigned last time when the connection request is received again from the same mobile node within a predetermined time from the previous connection request. If the current load value of the gateway terminal is an assignable value and the permitted IP address can be used, the previous connection request response is notified as the next connection request response. It has become.
[0021]
In the invention according to claim 3 of the present application, the connection request response further includes authentication information necessary for the mobile node to access the gateway terminal. Network address assignment device.
According to the invention described in claim 3 of the present application, in the connection request response of the gateway terminal to the mobile node, in addition to the network address of the gateway terminal assigned to the mobile node and the network address of the mobile node, the mobile node Terminal authentication, user authentication information, and the like are included, and after the authentication is completed, the mobile node is connected to the assigned gateway terminal.
[0022]
Further, in the invention according to claim 4 of the present application, in order to perform user authentication of the mobile node, user information is requested from the mobile node, and the connection request including user authentication information is received from the mobile node. The network address assignment device according to any one of claims 1 to 3, wherein:
According to the invention of claim 4 of the present application, when a connection request is made from the mobile node to the network address assignment device, whether or not the user of the mobile node is a regular user from the network address assignment device to the mobile node. User information for confirmation is requested, and the network address allocation device receives the user information from the mobile node.
[0023]
The invention according to claim 5 of the present application receives the gateway terminal identifier, the network address of the gateway terminal, and the load value of the gateway terminal from the gateway terminal. Item 5. The network address assignment device according to Item 4.
According to the invention described in claim 5 of the present application, each gateway terminal transmits the gateway terminal identifier of each gateway terminal, the network address of the gateway terminal, and the load value to the network address allocation device. Even when a plurality of gateway terminals are grouped and the same gateway terminal identifier is used, each gateway terminal is identified by the network address of each gateway terminal and managed in units of gateway terminals.
[0024]
DETAILED DESCRIPTION OF THE INVENTION
FIG. 1 is a conceptual diagram of the present invention.
In FIG. 1, a network address assigning device 2, n gateway terminals GW-1, GW-2,..., GW-n (hereinafter referred to as GW-1 and GW-2, respectively) , GW-n, which is referred to as a gateway terminal when each is not specified, and the gateway terminal is hereinafter referred to as a GW terminal), and an AAA server 4 which is an authentication server / billing server. Connected to the network.
[0025]
The GW terminal 3 may be located in the visited network 5 as well as in the own network 1. That is, it may be installed separately in its own network 1 and in a plurality of visited networks 5. In short, it suffices if it is network-connected to the network address assigning device 2 in the own network 1.
The mobile node 6 may be in another visited network connected by the IP protocol, or in the own network 1. The mobile node 6 is, for example, a terminal device that performs communication on a mobile IP network, and corresponds to a mobile personal computer, a PDA, a mobile phone, and the like. The present invention is applicable to at least any protocol of MobileIPv4 and MobileIPv6.
[0026]
Further, when the mobile node 6 is in the visited network 5, for example, the mobile node 6 performs mobile IP registration with an FA (not shown) in the visited network 5, and the unique IP address (referred to as a care-of address) from the FA. The network location information including the identifier related to the visited network 5 and the care-of address that can be specified in the visited network 5 is assigned to the network address almost regularly via the FA. Notification is made to the apparatus 2 or the GW terminal 3.
[0027]
When the mobile node moves to another visiting network, the mobile node contacts an FA in the visiting network. The FA also has a function of a router and DNS (Domain Name Server) on the visited network, and provides a routing service to the mobile node while the mobile node is registered in the visited network. Also, the information tunneled by the mobile node's HA is transmitted to the mobile node.
[0028]
Here, the FA in the visited network 5 may be of the type included in the mobile node 6.
When the mobile node 6 detects that the GW terminal 3 or the home address (IP address permitted to be used among the IP addresses held by the assigned GW terminal 3) is unassigned, the mobile node 6 passes through the FA. After transmitting a connection request to the network address allocation device 2 and receiving a connection request response notification, the home address permitted to be used is registered to the GW terminal 3 specified by the connection request response notification. IP connection is possible.
[0029]
The location information transmitted from the mobile node 6 to the network address allocation device 2 or the location information transmitted from the mobile node 6 to the GW terminal 3 while connected to the GW terminal 3 is information managed by the network address allocation device 2. It is maintained and updated in the database (not shown) of the network address assignment device 2.
If one of the previously assigned GW terminals 3 for the mobile node 6 is the GW-n that is still closest to the network and the load value of the GW-n does not exceed a predetermined value, GW-n is reassigned, and one of the network addresses currently held by GW-n that is not currently permitted for use by other mobile nodes (ie, home address) is granted.
[0030]
Here, instead of the network address assignment device 2, the GW terminal 3 may permit the mobile node 6 to use the home address according to an instruction from the network address assignment device 2. In short, it is only necessary that the correspondence between the home address permitted to be used and the mobile node identifier is notified to the network address allocation device 2.
[0031]
In particular, if the home address that was allowed to be used last time is in a state that can be used again this time, if the previous connection request response is notified as the current connection request response or the previous connection request response is not optimal, for example, If the load value of the GW-n that is the closest to the mobile node 6 on the assigned network is high and the fact that it was not assigned is included as connection request response information, the distance on the network is The nearest other GW-m can be assigned as an assignment target.
[0032]
Here, the distance on the network is, for example, the GW whose distance on the visited network 5 is close to the network on the basis of the distance table between the network identifier held in the database of the network address assignment device 2 and each GW terminal 3. The terminal 3 is set as a candidate for GW terminal allocation.
Further, the distance table collects the number of hops of the shortest network route connecting between the visited network 5 and the network where each GW terminal exists from the routing information, and stores the distance table in the database of the network address assignment device 2. Since the number of hops of the shortest network path varies from time to time, the network address assignment device 2 is regularly updated.
[0033]
Here, the GW terminal 3 may be installed not only in the own network 1 but also in another network, and is connected to the network / address assignment device 2 in the own network 1 through the network.
The mobile node identifier for identifying the mobile node 6, which is periodically sent to the network address allocation device 2 or the GW terminal 3 or sent from the mobile node 6 in the connection request on the network of the mobile node 6 From the distance between the mobile node 6 and each GW terminal 3 obtained based on the location information and the current load value of the GW terminal 3, a GW terminal that is close to the mobile node 6 on the network and has a low load value is set as the mobile node. assign.
[0034]
Between the GW-1, GW-2,..., GW-n of the network address assignment device 2 and the GW terminal 3, start / stop notification of each GW terminal, load value notification, connection to the mobile node 6 A disconnection notice is exchanged, and a preferred GW terminal GW-n is assigned to the mobile node 6. GW-1, GW-2,..., GW-n can be linked with the network address assignment device 2, for example, have the functions of a known HA function, DNS server, router, etc. When connected to an external network, it tunnels information to the mobile node and holds information about the mobile node such as the current position of the mobile node on the network.
[0035]
The network address assignment device 2 is necessary when the GW terminal 3 starts and stops, the load value, the network address assignment state to the mobile node 6, and when the mobile node 6 performs mobile IP registration with the GW terminal 3. In addition to the function of managing mobile node connection information and allocating GW terminals 3 in response to connection requests from mobile nodes, it receives periodic location information notifications from mobile nodes 6 and is a database of network address allocation device 2 Maintain and update.
[0036]
The location information from the mobile node 6 includes, for example, a visited network identifier where the mobile node 6 exists, and a care-of address given from the FA of the visited network.
Further, the network address allocation device 2 operates as a client of the known AAA server 4 and performs user authentication and accounting management between the network address allocation device 2 and the AAA server 4.
[0037]
The AAA server 4 is an authentication server / billing server that exists on the mobile node's own network 1, and is implemented with a known authentication technique such as RAD1US or Diameter.
As shown in FIG. 1, the mobile node 6 and the network address allocation device 2 transmit and receive a connection request and a connection request response, and the network address allocation device 2 and each GW terminal 3-1, 3-2,. -N transmits / receives the start / stop state notification, load value notification, and connection / disconnection notification of the mobile node 6 of each GW terminal.
[0038]
Further, the network address allocation device 2 and the AAA server 4 transmit / receive an authentication request / authentication response and a charge start request / charge stop request.
(Example)
FIG. 2 is a block diagram of the network address assignment device.
In FIG. 2, the network address allocation device 2 includes a reception unit 2-1, a protocol analysis unit 2-2, an allocation determination unit 2-3, a status management unit 2-4, a management DB 2-5, and an AAA request unit 2-6. The transmission unit 2-7.
[0039]
The receiving unit 2-1 and the transmitting unit 2-7 transmit and receive packets to and from the mobile node 6 and the GW terminals 3-1, 3-2,..., 3-n in FIG. Use the socket interface.
The protocol analysis unit 2-2 analyzes the packet received by the network address assignment device 2 and performs processing according to the request or notification.
[0040]
The allocation determining unit 2-3 has a function of allocating one GW terminal in consideration of the load value of each GW terminal and the distance between each mobile node and each GW terminal when receiving a connection request for the GW terminal from the mobile node 6. Further, the mobile node 6 has a function of permitting the mobile node 6 to use a network address that is not currently used from among the network addresses held by the assigned GW terminal.
[0041]
The state management unit 2-4 functions to manage the load value of each GW terminal (3-1, 3-2,..., 3-n) and the allocation state of each mobile node by updating the management DB 2-5. Have
The management DB 2-5 includes a GW terminal management DB 2-5-1 and a mobile node management DB 2-5-2.
[0042]
The GW terminal management DB 2-5-1 holds a GW terminal identifier (a), a GW terminal address (b), a load value (c) of the GW terminal, a plurality of network addresses, and permits the mobile node to use the network address. Mobile node allocation pool (d), mobile node connection information (e), and the like.
Here, the load value (c) of the GW terminal is represented, for example, by the ratio of the network address currently in use to the total number of network addresses that can be allocated by the GW terminal. Hereinafter, an IP address will be described as an example of a network address.
[0043]
The mobile node management DB 2-5-2 includes a mobile node identifier (f), a mobile node home address (g) permitted to be used by the mobile node, a GW terminal address (h), an allocation state (i), and mobile node location information. (J) and the like.
In this embodiment, both the GW terminal management DB 2-5-1 and the mobile node management DB 2-5-2 are overwritten and updated when new information is received.
[0044]
Therefore, for example, in the mobile node management DB 2-5-2, the latest location information of the mobile node is recorded in the location information (j) of the mobile node, and the previous connection using the mobile node identifier (f) as a key. The mobile node home address (g) and GW terminal address (b) as request responses are also recorded.
The AAA request unit 2-6 makes an authentication request or a billing management request to the AAA server 4 existing on its own network, and has a AAA client function of a AAA protocol such as known RADIUS or Diameter.
[0045]
The network address assignment device 2 receives the connection request for the GW terminal 3 from the mobile node 6 at the reception unit 2-1, and after the protocol analysis at the protocol analysis unit 2-2, the assignment determination unit 2-3 and the state management The GW terminal with the lowest load value is selected with reference to the GW terminal management DB 2-5-1 in the management DB 2-5 via the unit 2-4.
Furthermore, the allocation determination unit 2-3 determines an unused mobile node home address (g) from the mobile node allocation pool (d) with reference to the management DB 2-5, and inquires for mobile node connection information (e). The mobile node 6 obtains authentication information necessary for making a MobileIP registration request to the GW terminal previously selected and assigned, and then sends a connection request response of the GW Ruizou via the transmission unit 2-7. Notify
[0046]
When the protocol analysis unit 2-2 determines that user authentication of the mobile node is necessary, the user authentication is performed with respect to the AAA server 4 of FIG. 1 via the AAA request unit 2-6 before GW terminal allocation. Request.
When the network address allocation device 2 receives a load value notification, a mobile node connection / disconnection notification, or a start / stop notification from each GW terminal, the protocol analysis unit 2-2 of the network address allocation device 2 receives the status management unit 2 The state of the corresponding GW terminal and the state of the corresponding mobile node are changed via -4.
[0047]
Through the series of operations described above, GW terminals can be equally allocated to mobile nodes according to the load value of the GW terminal.
Here, the distance between the mobile node 6 and the connection terminal 3 obtained from the location information (j) of the mobile node 6 based on the distance table with the visited network where each connection terminal is located may be given the highest priority. In order to prohibit the use of a specific GW terminal 3 or when it is necessary to fix and determine the GW terminal 3 to the mobile node 6 in a certain area, the flag is set to the GW terminal management DB 2-5-1, the mobile node Each of the illustrated tables of the management DB 2-5-2 can be used by writing in the other (x) and other (y) columns.
[0048]
FIG. 3 is a process flowchart of the network address allocation apparatus.
The overall processing flow of the network address assignment device 2 shown in FIG. 2 will be described with reference to FIG.
In the network address assignment device 2, when the reception unit 2-1 receives a connection request from each mobile node or each GW terminal (S301), the connection request is notified to the protocol analysis unit 2-2, and the protocol analysis unit 2- 2 generates an encryption key for enabling secure communication via the transmission unit 2-7 and transmits the encryption key to the connection request source (S302).
[0049]
The connection request received from the mobile node 6 and the notification from the GW terminal 3 (S303) received by the reception unit 2-1 are decoded by the protocol analysis unit 2-2 (S304), and a connection request response is transmitted to the connection request destination. The encryption key for transmission at the time of extraction is extracted (S305). Further, the protocol analysis unit 2-2 identifies whether the connection request is from the mobile node 6 or the notification from the GW terminal 3 (S306), and the following processing is performed.
[0050]
FIG. 5 shows an example of items specified at the time of transmission / reception.
When the protocol analysis unit 2-2 receives a connection request as shown in FIG. 5- (1) from the mobile node 6, the user is authenticated using a known authentication protocol for the AAA server via the AAA request unit 2-6. After requesting authentication and completing the authentication (S307), the allocation determination unit 2-3 is requested to allocate a GW terminal, the allocation determination unit 2-3 is connected and allocated (S308), and the allocation result is shown in FIG. A GW terminal allocation response packet as shown in (2) is generated (S309).
[0051]
Here, the allocation determining unit 2-3 performs the home address use permission process in S308: S309.
If the encryption key has been extracted in the transmission encryption key extraction (S305), it is determined that the mobile node 6 requests encrypted communication (S310), and the GW terminal allocation response packet is encrypted. In (S311), the packet is transmitted to the mobile node 6 via the transmitter 2-7 (S312).
[0052]
5- (1), FIG. 5- (2), FIG. 5- (3), FIG. 5- (4), and FIG. 5- (5) show examples of items specified at the time of transmission / reception in each protocol.
When making a connection request, the mobile node 6 designates a user identifier, password, mobile node identifier, GW terminal identifier, visited network identification information, and encryption key that are valid in its own network as shown in FIG. .
[0053]
Here, as the GW terminal identifier and the mobile node identifier, for example, the well-known RFC 2794; Mobile IP Network Accessor Extension for IPv4 is used. A common GW terminal identifier can be used for a plurality of GW terminals. In this case, even if the GW terminal identifier (a) of the GW terminal management DB 2-5-1 in FIG. 2 is the same, identification management can be performed by setting the GW terminal address (b) of each GW terminal to a different address.
[0054]
When the network address allocation device 2 makes a connection request, as shown in FIG. 5- (2), the IP address of the GW terminal, the home address of the mobile node, and when the mobile node registers MobileIP with the GW terminal. It specifies the SPI (security parameter index), authentication key, lifetime, etc. of necessary authentication information.
Conversely, the GW terminal may instruct the network address assignment device 2 about the home address of the mobile node 6 that can be managed by the GW terminal, the SPI, authentication key, lifetime, etc. necessary for MobileIP registration at the time of activation notification. Good.
[0055]
In addition, the protocol analysis unit 2-2 sends a mobile node connection / disconnection notification, a GW terminal load value notification, and the like as shown in FIG. 5- (3), FIG. 5- (4), and FIG. When a notification of GW terminal activation / deactivation is received, as shown in FIG. 3, the state management unit 2-4 is instructed to update the management DB 2-5, and the load value of the GW terminal and the allocation state of the mobile node are reflected. (S313).
[0056]
Further, when it is a mobile node connection / disconnection notification (S314), the AAA server 4 is requested to start charging / stop charging via the AAA request unit 2-6, and charging management processing is performed (S315). .
Here, FIG. 5- (3) shows items and meanings of the mobile node 6 notifying the network address allocation device 2 from the GW terminal that the mobile node 6 is connected or disconnected, and the IP address of the GW terminal. Specify the home address of the mobile node and the time of connection or disconnection.
[0057]
FIG. 5-(4) shows items and meanings of the GW terminal load value notification from the GW terminal to the network address assignment device 2 and designates the load value of the GW terminal and the IP address of the GW terminal. To do.
FIG. 5-(5) shows items and meanings of the GW terminal notifying the network address allocation device 2 of the start and stop of the GW terminal and their meanings. The load value of the GW terminal and the IP address of the GW terminal specify.
[0058]
Next, the flow of GW terminal allocation processing will be described with reference to FIG. FIG. 4 is a flowchart of GW terminal allocation processing.
When the allocation determination unit 2-3 receives a connection request from the protocol analysis unit 2-2 (S401), the allocation determination unit 2-3 refers to the management DB 2-5 and uses the existing user information, mobile node identifier, GW terminal identifier, and the like in the connection request. It is confirmed whether or not there is an allocation (S402). If the existing assignment exists and the GW terminal can be assigned and the home address can be used, the existing assignment information is reassigned (S403).
[0059]
In addition, when there is no existing assignment, the assignment determining unit 2-3 performs the following process as a new assignment process.
First, it is confirmed whether or not the GW terminal identifier is included in the connection request of the mobile node 6 (S404). If a GW terminal identifier is included, a GW terminal having the corresponding GW terminal identifier is extracted as an allocation candidate GW terminal (S405).
If no GW terminal identifier is included, all GW terminals are extracted as allocation candidates.
[0060]
Next, it is confirmed whether the information about the visited network is included in the connection request from the mobile node 6 (S406). If the information about the visited network is included, the allocation candidate GW terminals are sorted from the smallest to the largest distance between the visited network and each allocation candidate GW terminal (S407).
Next, the load value of the allocation candidate GW terminal is confirmed (S408), and one having a low load value is selected as an allocation GW terminal (S409).
[0061]
Thereafter, the home address for the unused mobile node is permitted from the mobile node allocation pool (d) of the allocated GW terminal, and the home address (g of the GW terminal selected above and the mobile node is assigned to the mobile node management DB 2-5. ) Is registered as an assigned state (S410).
Furthermore, the allocation determining unit 2-3 refers to the mobile node connection information (e) and the like, and extracts various information necessary for MobileIP registration with the GW terminal to which the mobile node is allocated (S411). And returned as a response to the protocol interpreter 2-2.
[0062]
The various information necessary for MobileIP registration includes, for example, a mobile node-HA terminal authentication secret key necessary for well-known MobileIP registration.
After confirming that all information necessary for the GW terminal assignment response has been determined, the protocol analysis unit 2-2 transmits the connection request response to the mobile node via the transmission unit 2-7.
[0063]
If the protocol analysis unit 2-2 detects that there is a deficiency in the return value from the allocation determination unit 2-3, for example, the protocol analysis unit 2-2 supplements the deficient information by providing a means for communicating with the GW terminal. You can also
(Supplementary Note 1) Based on receiving means for receiving a connection request from a mobile node belonging to its own network, the identifier of the mobile node, location information on the network, and load values of a plurality of gateway terminals that perform network connection, the mobile node is Assigning means for assigning to the gateway terminal; use permitting means for permitting the mobile node to use a network address held by the assigned gateway terminal; network address authorized to the mobile node and the gateway terminal; A network address assignment device comprising: a notification means for notifying the mobile node of a connection request response including a network address to be identified.
[0064]
(Additional remark 2) The said allocation means allocates the said mobile node to the said gateway terminal by the said connection request response contained in the said identifier, the said positional information, the said load value, and the said connection request, The additional description 1 characterized by the above-mentioned. Network address assignment device.
(Supplementary note 3) The network address assignment device according to Supplementary note 1 or 2, wherein the connection request response further includes authentication information necessary for the mobile node to access the gateway terminal.
[0065]
(Supplementary Note 4) To perform user authentication of the mobile node, user information is requested from the mobile node, and the connection request including user authentication information is received from the mobile node. The network address assignment device according to any one of the above.
(Supplementary note 5) The network address according to any one of Supplementary note 1 to Supplementary note 4, wherein the gateway terminal identifier, the network address of the gateway terminal, and the load value of the gateway terminal are received from the gateway terminal. Allocation device.
[0066]
(Supplementary note 6) The network address allocation device according to any one of supplementary note 1 to supplementary note 5, wherein a notification of activation / deactivation of the gateway terminal is received from the gateway terminal.
According to Supplementary Note 6, the network address allocation device does not necessarily have to stop services for all mobile nodes when receiving a start / stop notification from each gateway terminal when the gateway terminal fails or is maintained.
[0067]
(Supplementary note 7) The network address allocation device according to any one of supplementary note 1 to supplementary note 6, wherein a notification of activation / deactivation of the gateway terminal and the mobile node is received from the gateway terminal.
According to Supplementary Note 7, the network address allocation device receives the connection / disconnection notification from each gateway terminal to each mobile node, thereby grasping the load value of each gateway terminal that changes from time to time. Load distribution between them.
[0068]
(Supplementary note 8) The network according to supplementary note 5, wherein when receiving a high load value notification from the gateway terminal, the gateway terminal is not assigned to the mobile node until a low load value notification is received from the gateway terminal. -Address assignment device.
According to Supplementary Note 8, each gateway terminal periodically informs the network address allocation device of the load value, and when the gateway terminal is heavily loaded and reaches a predetermined load value, the high load value notification is sent to the network address. Send to the allocation device. When the network address allocation device receives this high load value notification, the gateway terminal that has sent the high load value notification until it receives a low load value notification that is transmitted when the load decreases to a predetermined load value from the gateway terminal. The gateway terminal assignment to is stopped.
[0069]
(Supplementary Note 9) When a high load value notification is received from the gateway terminal, the load of the gateway terminal is received every predetermined time and the connection / disconnection notification between the mobile node and the gateway terminal is received. The network address allocation device according to appendix 5, wherein the value is reduced.
According to Supplementary Note 9, when the high load value notification is received from the gateway terminal, the network address allocation device connects / disconnects the gateway terminal and the mobile node together with the load value of the gateway terminal every predetermined time from the gateway terminal. By receiving the notification, it accumulates in the database as load information including the load value, and changes the predetermined load value for transmitting the high load value notification or uses it as statistical information for finely balancing the load.
[0070]
(Additional remark 10) In the user authentication of the said mobile node, the network address allocation apparatus requests | requires the said user authentication from the authentication server of an own network, and performs gateway terminal allocation processing after user authentication completion, The additional remark 3 characterized by the above-mentioned. Network address assignment device.
According to Supplementary Note 10, the network address assignment apparatus requests user authentication from an authentication server in its own network, and performs gateway terminal assignment processing after confirmation of authentication.
[0071]
(Supplementary note 11) The network address assignment device according to supplementary note 10, wherein an IP address or a domain name assigned in the visited network is used as an identifier relating to the visited network.
According to Supplementary Note 11, the network address or domain name assigned to the mobile node in the visited network is recorded as mobile node gateway information in the network address assignment device, and from the network connection information obtained from the IP network, for example, Of the network routes connecting the visited network and the network where the gateway terminal is located, the gateway terminal on the network route having the smallest number of hops is regarded as the gateway terminal closest in distance.
[0072]
(Supplementary Note 12) In order to transmit a connection request from the mobile node, the network address assignment device transmits an encryption key to the mobile node, and the mobile node transmits a connection request encrypted using the encryption key. The network address assigning device according to appendix 1, wherein
According to Supplementary Note 12, data transmission / reception between the mobile node and the network address allocation device is performed using encrypted data using an encryption key.
[0073]
(Supplementary note 13) The mobile node includes the encryption key in the connection request, and the network address allocation device transmits the gateway terminal allocation response to the mobile node, which is included in the connection request received from the mobile node. 13. The network address assignment device according to appendix 12, wherein the network address assignment device encrypts and transmits using the encryption key.
[0074]
According to Supplementary Note 13, when a mobile node transmits a connection request including an encryption key to a network address allocation device, the network address allocation device transmits encrypted data to the mobile node using the encryption key. It is supposed to be.
(Supplementary Note 14) The network address allocation device that has received a notification of connection / disconnection between the mobile node and the gateway terminal from the gateway terminal notifies the charging server in the own network of charging start / charging stop, and the user 14. The network address allocation device according to any one of appendix 1 to appendix 13, wherein the billing state is managed.
[0075]
According to Supplementary Note 14, the network / address allocation device manages user charges by receiving a notification of connection / disconnection between the mobile node and the gateway terminal from the gateway terminal.
[0076]
【The invention's effect】
According to the invention of any one of claims 1 to 5, the GW terminal assignment and the network address use permission by the network address assignment device according to the present invention are determined when the connection request is received from the mobile node. Considering the distance between the GW terminal and the GW terminal, it is advantageous for the mobile node by assigning the mobile node to the GW terminal that is close to the network from the mobile node and has a small load value. Uniformity can be achieved. Furthermore, it is possible to cope with the maintenance of the GW terminal by stopping some GW terminals at the time of failure. Further, even when the number of simultaneous connections of mobile nodes temporarily increases, network connection quality can be equalized between the mobile nodes.
[0077]
According to the second aspect of the present invention, when the connection request is received again from the same mobile node within a predetermined time from the previous connection request, the identifier for identifying the GW terminal assigned last time is included. Can efficiently notify the previous connection request response as the next connection request response if the current load value of the GW terminal is an assignable value and the permitted IP address can be used.
[0078]
According to the third aspect of the present invention, in the connection request response of the GW terminal to the mobile node, in addition to the network address of the GW terminal assigned to the mobile node and the network address permitted to be used by the mobile node Since mobile terminal authentication, user authentication information, and the like are included and the authentication is completed, the mobile node is connected to the assigned GW terminal, thereby enhancing security.
[0079]
According to the invention of claim 4, when a connection request is made from the mobile node to the network address assignment device, whether or not the user of the mobile node is a regular user from the network address assignment device to the mobile node. User information is requested for confirmation, and the network address allocation apparatus receives user information from the mobile node, so that higher-level user authentication can be performed.
[0080]
According to the fifth aspect of the present invention, each GW terminal transmits the GW terminal identifier of each GW terminal, the network address of the GW terminal, and the load value to the network address assignment device. Even when a plurality of GW terminals are grouped and the same GW terminal identifier is used, each GW terminal can be identified by the network address of each GW terminal and managed in units of groups of GW terminals.
[0081]
Further, according to the invention described in appendix 6, the network address allocation device receives a start / stop notification from each GW terminal, so that the service to all mobile nodes is not necessarily stopped at the time of failure or maintenance of each GW terminal. I can deal with it.
Further, according to the invention described in appendix 7, the network address allocation device receives the notification of connection / disconnection with each mobile node from each GW terminal, thereby grasping the load value of each GW terminal that changes every moment. In addition, load distribution among GW terminals can be achieved.
[0082]
Further, according to the invention described in appendix 8, each GW terminal periodically notifies the load value to the network address allocation device, and when the GW terminal is heavily loaded and reaches a predetermined load value, a high load value is obtained. In order to send the notification to the network address allocation device, when the high load value notification is received by the network address allocation device, until the low load value notification transmitted from the GW terminal is reduced to the predetermined load value The GW terminal allocation to the GW terminal that has sent the high load value notification can be stopped.
[0083]
According to the ninth aspect of the present invention, when the high load value notification is received from the GW terminal, the network address allocation device receives the load value of the GW terminal and the mobile node together with the load value of the GW terminal every predetermined time from the GW terminal. Connection / disconnection notification is stored in the database as load information including the load value, a predetermined load value is changed to send a high load value notification, etc., and a fine load balance is achieved. It can be used as statistical information.
[0084]
Further, according to the invention described in appendix 10, the network address assignment device requests user authentication from an authentication server in its own network, and performs GW terminal assignment processing after authentication is confirmed. Therefore, sufficient authentication can be performed efficiently by distributing the processing.
According to the invention described in appendix 11, since the network address or domain name assigned to the mobile node in the visited network is recorded as the mobile node GW information in the network address assignment device, it can be obtained from the IP network. Network connection information, for example, a distance table in which a GW terminal on the network path with the smallest number of hops among the network paths connecting the visited network and the network where the GW terminal exists is regarded as the closest GW terminal in distance Can be created.
[0085]
Further, according to the invention described in appendix 12, data transmission / reception between the mobile node and the network address assignment device is performed using encrypted data using an encryption key. You can send and receive.
According to the invention of appendix 13, when the mobile node transmits the connection request including the encryption key to the network address assignment device, the network address assignment device uses the encryption key to encrypt the encrypted data. Can be transmitted to the mobile node using the encryption key from the mobile node.
Further, according to the invention described in appendix 14, the network / address allocation device can manage charging of the user by receiving a connection / disconnection notification between the mobile node and the GW terminal from the GW terminal.
[Brief description of the drawings]
FIG. 1 is a conceptual diagram of the present invention.
FIG. 2 is a configuration diagram of a network address assignment device.
FIG. 3 is a processing flowchart of a network address allocation device.
FIG. 4 is a flowchart of GW terminal allocation processing.
FIG. 5 shows an example of items specified at the time of transmission / reception.
FIG. 6 is a schematic diagram of an HA dynamic allocation scheme (draft).
FIG. 7 is a schematic diagram of an HA dynamic allocation scheme (RFC2977).
[Explanation of symbols]
1 ... Your network
2. Network address assignment device
3 GW terminal
4 ... AAA server
5 ... Visited network
6 ... Mobile node

Claims (5)

自ネットワークに属する移動ノードから接続要求を受信する受信手段と、
前記移動ノードの識別子、ネットワーク上の位置情報及びネットワーク接続を行う複数のゲートウェイ端末の負荷値に基づき、前記移動ノードを前記ゲートウェイ端末に割り当てる割当手段と、
割り当てられた前記ゲートウェイ端末が保有するネットワーク・アドレスを前記移動ノードに使用許可する使用許可手段と、
前記移動ノードに使用許可されたネットワーク・アドレス及び前記ゲートウェイ端末を識別するネットワーク・アドレスを含む接続要求応答を前記移動ノードに通知する通知手段とを有するネットワーク・アドレス割当装置。
Receiving means for receiving a connection request from a mobile node belonging to the own network;
An allocating means for allocating the mobile node to the gateway terminal based on an identifier of the mobile node, location information on a network, and load values of a plurality of gateway terminals performing network connection;
Use permission means for permitting the mobile node to use the network address held by the assigned gateway terminal;
A network address assignment device comprising: a notification means for notifying the mobile node of a connection request response including a network address permitted to the mobile node and a network address for identifying the gateway terminal.
前記割当手段は前記識別子、前記位置情報、前記負荷値、及び前記接続要求に含まれる前回の接続要求応答により前記移動ノードを前記ゲートウェイ端末に割り当てることを特徴とする請求項1に記載のネットワーク・アドレス割当装置。The network according to claim 1, wherein the allocating unit allocates the mobile node to the gateway terminal according to the identifier, the location information, the load value, and a previous connection request response included in the connection request. Address assignment device. 前記接続要求応答はさらに前記移動ノードが前記ゲートウェイ端末にアクセスするに必要な認証情報を含むことを特徴とする請求項1又は請求項2に記載のネットワーク・アドレス割当装置。The network address assignment device according to claim 1 or 2, wherein the connection request response further includes authentication information necessary for the mobile node to access the gateway terminal. 前記移動ノードのユーザ認証をするに、前記移動ノードにユーザ情報を要求し、前記移動ノードからユーザ認証情報を含めた前記接続要求を受信することを特徴とする請求項1から請求項3のいずれかに記載のネットワーク・アドレス割当装置。The user authentication of the mobile node is performed by requesting user information from the mobile node and receiving the connection request including the user authentication information from the mobile node. The network address assignment device according to claim 1. 前記ゲートウェイ端末から前記ゲートウェイ端末識別子、前記ゲートウェイ端末のネットワーク・アドレス及び前記ゲートウェイ端末の負荷値とを受信することを特徴とする請求項1から請求項4のいずれかに記載のネットワーク・アドレス割当装置。5. The network address assignment device according to claim 1, wherein the gateway terminal identifier, the network address of the gateway terminal, and the load value of the gateway terminal are received from the gateway terminal. .
JP2003192364A 2003-07-04 2003-07-04 Network address allocation apparatus Pending JP2005027192A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2003192364A JP2005027192A (en) 2003-07-04 2003-07-04 Network address allocation apparatus

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2003192364A JP2005027192A (en) 2003-07-04 2003-07-04 Network address allocation apparatus

Publications (1)

Publication Number Publication Date
JP2005027192A true JP2005027192A (en) 2005-01-27

Family

ID=34189689

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2003192364A Pending JP2005027192A (en) 2003-07-04 2003-07-04 Network address allocation apparatus

Country Status (1)

Country Link
JP (1) JP2005027192A (en)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007068064A (en) * 2005-09-02 2007-03-15 Hitachi Communication Technologies Ltd Packet transfer apparatus
JP2008113260A (en) * 2006-10-31 2008-05-15 Hitachi Communication Technologies Ltd Packet transfer device equipped with gateway loading distribution function
JP2009200881A (en) * 2008-02-22 2009-09-03 Japan Radio Co Ltd Ha load balancing control system and server load balancing control system
JP2009253678A (en) * 2008-04-07 2009-10-29 Hitachi Communication Technologies Ltd Mobile wireless communication system and access gateway
JP2011521334A (en) * 2008-05-15 2011-07-21 アルカテル−ルーセント ユーエスエー インコーポレーテッド Method and network element for controlling end-to-end overload based on diameter application
JP2012519416A (en) * 2009-02-26 2012-08-23 マイクロソフト コーポレーション Redirect secure data connection requests
JP2012532566A (en) * 2009-07-06 2012-12-13 インテル・コーポレーション Gateway association
JP2013258547A (en) * 2012-06-12 2013-12-26 Hitachi Ltd Mobile communication system and mobile communication method
JP2019169806A (en) * 2018-03-22 2019-10-03 ヤマハ株式会社 Control device, communication relay device, communication system, and communication control method

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007068064A (en) * 2005-09-02 2007-03-15 Hitachi Communication Technologies Ltd Packet transfer apparatus
JP4616732B2 (en) * 2005-09-02 2011-01-19 株式会社日立製作所 Packet transfer device
JP4680866B2 (en) * 2006-10-31 2011-05-11 株式会社日立製作所 Packet transfer device with gateway load balancing function
JP2008113260A (en) * 2006-10-31 2008-05-15 Hitachi Communication Technologies Ltd Packet transfer device equipped with gateway loading distribution function
US7929543B2 (en) 2006-10-31 2011-04-19 Hitachi, Ltd. Packet forwarding apparatus having gateway load distribution function
JP2009200881A (en) * 2008-02-22 2009-09-03 Japan Radio Co Ltd Ha load balancing control system and server load balancing control system
JP2009253678A (en) * 2008-04-07 2009-10-29 Hitachi Communication Technologies Ltd Mobile wireless communication system and access gateway
JP2011521334A (en) * 2008-05-15 2011-07-21 アルカテル−ルーセント ユーエスエー インコーポレーテッド Method and network element for controlling end-to-end overload based on diameter application
JP2012519416A (en) * 2009-02-26 2012-08-23 マイクロソフト コーポレーション Redirect secure data connection requests
JP2012532566A (en) * 2009-07-06 2012-12-13 インテル・コーポレーション Gateway association
JP2013258547A (en) * 2012-06-12 2013-12-26 Hitachi Ltd Mobile communication system and mobile communication method
JP2019169806A (en) * 2018-03-22 2019-10-03 ヤマハ株式会社 Control device, communication relay device, communication system, and communication control method
JP7238261B2 (en) 2018-03-22 2023-03-14 ヤマハ株式会社 Control device, communication relay device, communication system, and control method

Similar Documents

Publication Publication Date Title
JP4034729B2 (en) Mobile internet communication apparatus and method
KR101050380B1 (en) Method and system for controlling mobility in communication network, related network and computer program product for same
WO2018066977A1 (en) Method and device for terminal attaching and creating home-routed pdu session in roaming environment supporting network slice
KR101029900B1 (en) Methods and apparatus for mobile ip dynamic home agent allocation
JP3474505B2 (en) Method and system for providing wireless mobile server and peer-to-peer service with dynamic DNS updates
US8036191B2 (en) Mobile station as a gateway for mobile terminals to an access network, and method for registering the mobile station and the mobile terminals in a network
CN1202689C (en) Arrangement for secure communication and key distribution in telecommunication system
JP5384745B2 (en) Method for managing a P2P network based on cellular communication
JP2009509463A (en) Method and apparatus for utilizing a mobile node for state transfer
JPH11355281A (en) Mobile communication system, mobile terminal, packet gateway and ip packet routing method
EP2245799A1 (en) Route optimization in mobile ip networks
US20100246484A1 (en) Communication management apparatus and location management apparatus
JPWO2007058024A1 (en) Mobile communication system, core network, radio network system and method for selecting accommodation network
US20140269588A1 (en) Radio communication device for mobile communication system
JP5044690B2 (en) Dynamic Foreign Agent-Home Agent Security Association Assignment for IP Mobility System
KR20040111609A (en) Technique for ip communication among wireless devices
JP2005027192A (en) Network address allocation apparatus
KR101481337B1 (en) Mobile Communication System Based on Software Defined Networks and Method for Processing Access of Mobile Equipment thereof
JP5213563B2 (en) Network processing equipment
US20220046732A1 (en) Multi-layered distributed gtp-c processing
CN113973098A (en) Method and device for sending domain name system request
EP3959830A1 (en) Inter network roaming between independently managed satellite networks
JP3555587B2 (en) Mobile terminal management system
CN101500219B (en) Mobility managing method and mobile terminal
KR101778165B1 (en) Ip-based mobility management framework and management methof thereof

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20060525

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20080630

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20080708

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20081111