JP2005094488A - ネットワーク監視システムとネットワーク通信機器の警戒処理方法およびネットワーク通信機器の警戒処理用プログラム - Google Patents

ネットワーク監視システムとネットワーク通信機器の警戒処理方法およびネットワーク通信機器の警戒処理用プログラム Download PDF

Info

Publication number
JP2005094488A
JP2005094488A JP2003326476A JP2003326476A JP2005094488A JP 2005094488 A JP2005094488 A JP 2005094488A JP 2003326476 A JP2003326476 A JP 2003326476A JP 2003326476 A JP2003326476 A JP 2003326476A JP 2005094488 A JP2005094488 A JP 2005094488A
Authority
JP
Japan
Prior art keywords
network
communication device
address
warning level
level
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2003326476A
Other languages
English (en)
Inventor
Masa Jotei
雅 乗貞
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Solution Innovators Ltd
Original Assignee
NEC Solution Innovators Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Solution Innovators Ltd filed Critical NEC Solution Innovators Ltd
Priority to JP2003326476A priority Critical patent/JP2005094488A/ja
Publication of JP2005094488A publication Critical patent/JP2005094488A/ja
Pending legal-status Critical Current

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

【課題】ネットワークに障害が発生した場合、ネットワークに接続している全てのネットワーク端末に障害が発生し、人手を頼りに障害のケースを調べ、復旧に時間が掛かった。
【解決手段】アドレス配布装置300とネットワーク100の異常を検出するネットワーク監視装置200と、通信機器11、12、21、22、31、32と、ネットワーク端末211、221、222、311、312、321とで構成し、通信機器はグループ分けし、障害が発生しそうなプロトコルが発生したとき、グループ単位でその深刻度に応じて警戒レベルを設定し、通信機器に対応する警戒レベルのフィルターに交換することにより、警戒レベルより上の端末から目的機器までの経路を確保することを可能にする。
【選択図】 図1

Description

本発明はネットワーク監視システムとネットワーク通信機器の警戒処理方法およびネットワーク通信機器の警戒処理用プログラムに関し、特にネットワークのアドレスの配布の仕方と、事前に登録したグループとネットワーク警戒レベルにより、ネットワークの通信機器フィルターを制御し、ネットワーク障害時の通信を確保するネットワーク監視システムとネットワーク通信機器の警戒処理方法およびネットワーク通信機器の警戒処理用プログラムに関する。
従来、ネットワーク監視機器、通信機器、ネットワーク端末を統一的に連動して動かすことが少なく、ネットワークに障害が発生した場合、次のような問題があった。
第1の問題点は、ネットワークに障害が発生した場合、殆どのケースで障害が発生したネットワークに接続している全てのネットワーク端末に障害が発生した。
第2の問題点は、ネットワークの障害を検出する場合、ネットワーク監視機器のログまたは、通信機器、ネットワーク端末のアクセスランプを人手を頼りに障害のケースを調べる必要があり、復旧に時間が掛かった。
従来の技術として、特開2002−261798号公報がある(特許文献1参照。)。
これは、バイ方式のAPSでは、運用回線を構成する一対の送受信パスのうち一方のパスだけで障害が発生した場合においても、両方のパスを切り替える。このため、正常にセル信号を伝送しているパスも強制的に切り替えられてしまう。
その上、回線切替にあたっては、セル信号の輻輳を防ぐため、先に、元の運用回線を新しい保護回線に切り替え、その後、元の保護回線を新しい運用回線に切り替える。
このため、一時的に、二重通信回線が両方ともに保護回線となる時間帯が生じる。
例えば、第一装置のセレクタや、第二装置のセレクタが、いずれのパスの端子にも接続されていない時間帯が生じる。
その結果、この時間帯に正常なパスを介して送信されたセル信号は、全て廃棄されてしまうことになる。
したがって、高い信頼性を確保するために通信回線を二重化したにもかかわらず、回線切替時にセル損失が生じてしまうという問題があった。
上記の問題を解決すべくなされたものであり、バイ方式APS機能による線切替時のセル損失の発生を回避できるATM回線切替装置及び方法の提供を目的とする。
この目的の達成を図るため、この切替装置によれば、通信装置間を接続する双方向通信回線を二重に設けたATM転送システムにおける通信装置を構成し、二重の通信回線を構成する第一及び第二回線の両方を介してセル信号を対向装置へ送信する同報部と、第一回線を運用回線として選択し、第二回線を予備の保護回線とし、運用回線を伝送してきたセル信号を受信し、保護回線を伝送してきたセル信号を廃棄し、第一回線に障害が発生した場合に、第一回線を保護回線とした後、第二回線を運用回線として選択する選択部とを備えた回線切替装置であって、選択部が第一回線を保護回線とした後、第二回線を運用回線として選択するまでの間に、第一又は第二回線を伝送してきたセル信号を当該セル信号が選択部に到達する手前で蓄積するセル蓄積メモリを備えた構成としてある。
このように、この回線切替装置によれば、回線切替の際に第一回線が保護回線とされてから、第二回線が運用回線として選択されるまでの間、すなわち、第一及び第二回線の両方が保護回線となっている時間帯に、伝送されてきたセル信号を蓄積することができる。
その結果、この時間帯に伝送されてきたセル信号の損失を防ぐことができる。このため、ATM転送システムのより一層の高信頼化を図ることができる。
また、セル蓄積メモリとして、回線カード内の記憶部を利用する構成としてある。回線カードは、通常、バックプレッシャのためのメモリとそのコントロール機能を有している。それをセル蓄積メモリと蓄積位置管理に利用すれば、ハードウエアの変更なしに、ソフトウエア処理だけで、適用することができる。
また、この回線切替方法によれば、通信装置間を第一及び第二回線からなる二重の双方向通信回線で接続し、第一及び第二回線の両方を介してセル信号を対向装置へ送信し、第一回線を運用回線として選択し、第二回線を予備の保護回線とし、運用回線を伝送してきたセル信号を受信し、保護回線を伝送してきたセル信号を廃棄するATM転送システムにおいて、第一回線に障害が発生した場合に、障害の発生を検出した通信装置が障害発生を対向装置へ通知し、第一回線の両側の通信装置がそれぞれ、第一回線を保護回線とした後、第二回線を運用回線として選択することにより、運用回線と保護回線とを切り替えるにあたり、第一回線を保護回線とした後、第二回線を運用回線として選択するまでの間に、第一又は第二回線を伝送してきたセル信号を蓄積する方法としてある。
このように、この回線切替装置によれば、回線切替の際に第一回線が保護回線とされてから、第二回線が運用回線として選択されるまでの間、すなわち、第一及び第二回線の両方が保護回線となっている時間帯に、伝送されてきたセル信号を蓄積する。これにより、この時間帯に伝送されてきたセル信号の損失を防ぐことができる。このため、ATM転送システムのより一層の高信頼化を図ることができる。
また、第一回線を保護回線とする前に、当該通信装置内に設けられたセル蓄積メモリへのセル信号の蓄積を開始し、第二回線を運用回線として選択した後、セル蓄積メモリへのセル信号の蓄積を終了し、当該セル蓄積メモリに蓄積されているセル信号を当該通信装置内へ送出する方法としてある。これにより、回線切替時のセル損失の発生をより確実に防止することができる。
また、通信装置が第一回線の障害の発生を検出した場合、障害の発生を対向装置へ通知する方法としてある。これにより、障害が発生した回線を挟んで互いに対向する通信装置どうしが連携して回線切替を行うことができる。
また、通信装置が第一回線に障害が発生したことを対向装置より通知された場合、第二回線を運用回線として選択した後、対向装置へ回線切替完了を通知する方法としてある。
これにより、回線の障害を検出した通信装置が、対向装置での回線切替が完了したことを容易に確認することができる。
以上、回線切替の際に第一回線が保護回線とされてから、第二回線が運用回線として選択されるまでの間、すなわち、第一及び第二回線の両方が保護回線となっている時間帯に、伝送されてきたセル信号を蓄積することができる。その結果、この時間帯に伝送されてきたセル信号の損失を防ぐことができる。このため、ATM転送システムのより一層の高信頼化を図ることができる。
また、従来技術として、特開2000−261495号公報がある(特許文献2参照。)。
サーバ計算機は、端末からの配布要求に応じて供給すべきソフトウエアを保持するサーバ計算機であって、前記ソフトウエアと同一のソフトウエアを保持する代替サーバ計算機のアドレスを保持する代替アドレス保持部と、自サーバ計算機のソフトウエアが配布不可能の状態にあるときに、該ソフトウエアの配布要求を送出した端末に対して、前記代替アドレス保持部に保持されているアドレスを通知するアドレス通知部とを具備している。
このネットワークコンピュータ対応サーバは、情報のアクセスに応える複数種のプロトコル機能と、ネットワークコンピュータへロードすべきOS及びアプリケーションが備えられたネットワークコンピュータ対応サーバにおいて、ネットワークコンピュータが起動時に要求する各種情報のアクセス先を示すアクセス先情報として、第1候補のアクセス先情報と代替候補のアクセス先情報とが記憶された記憶手段と、前記複数種のプロトコル機能に障害が生じているか否か検出する検出手段と、この検出手段による検出結果がプロトコル機能に障害が生じていることを示す場合に、前記記憶手段に記憶されている当該プロトコル機能に対応する第1候補のアクセス先情報に代えて代替候補のアクセス先情報とを第1候補とする変更手段と、ネットワークコンピュータによる起動時の要求に応えて、前記記憶手段に記憶されている各プロトコル機能に対応する第1候補のアクセス先情報を前記ネットワークコンピュータへ通知する通知手段とを具備することを特徴とする。
これにより、複数種のプロトコル機能に障害が生じているか否か検出する処理が行われ、この検出結果がプロトコル機能に障害が生じていることを示す場合に、記憶されている当該プロトコル機能に対応する第1候補のアクセス先情報に代えて代替候補のアクセス先情報とを第1候補され、ネットワークコンピュータによる起動時の要求に応えて、第1候補とされたアクセス先情報が送られる。
このネットワークコンピュータ対応サーバは、更に、自サーバの負荷状態を測定する測定手段と、この測定手段の測定結果に応じて、前記記憶手段に記憶されている所定プロトコル機能に対応する第1候補のアクセス先情報に代えて代替候補のアクセス先情報とを第1候補とする負荷分散手段とが備えられている。
これにより、負荷状態に応じて第1候補のアクセス先情報に代えて代替候補のアクセス先情報とを第1候補され、ネットワークコンピュータによる起動時の要求に応えて、第1候補とされたアクセス先情報が送られ、負荷分散を図ることができる。
このネットワークシステムは、情報のアクセスに応える複数種のプロトコル機能と、ネットワークコンピュータへロードすべきOS及びアプリケーションが備えられた第1のネットワークコンピュータ対応サーバと、この第1のネットワークコンピュータ対応サーバと等価な構成の第2のネットワークコンピュータ対応サーバと、これらサーバ及びネットワークコンピュータが接続されるネットワークとが具備されており、前記第1のネットワークコンピュータ対応サーバと前記第2のネットワークコンピュータ対応サーバは、ネットワークコンピュータによる起動時の要求に応える場合に、自サーバの障害状態に応じて、プロトコル機能に対応するアクセス先情報を他のサーバ側の情報へ切り換えるアクセス先切換手段を具備することを特徴とする。
これによりネットワークコンピュータ対応サーバが二重化されており、一方のサーバのプロトコル機能を用いることができなくとも他方のサーバの対応プロトコル機能を用いてネットワークコンピュータを業務開始可能とする。
以上説明したように係るサーバ計算機によれば、自装置のソフトウエアが配布不可能の状態にあるときに、ソフトウエアの配布要求を送出してきた端末に対し同一のソフトウエアを配布可能となる。また、係るネットワークコンピュータ対応サーバによれば、複数種のプロトコル機能に障害が生じているか否か検出する処理が行われ、この検出結果がプロトコル機能に障害が生じていることを示す場合に、記憶されている当該プロトコル機能に対応する第1候補のアクセス先情報に代えて代替候補のアクセス先情報とを第1候補され、ネットワークコンピュータによる起動時の要求に応えて、第1候補とされたアクセス先情報が送られるので、ネットワークコンピュータに対して障害の無いプロトコル機能に対応するアクセス先情報が与えることができ、起動したネットワークコンピュータが業務開始可能な状態とならぬ不具合を防止することができる。
係るネットワークコンピュータ対応サーバによれば、負荷状態に応じて第1候補のアクセス先情報に代えて代替候補のアクセス先情報とを第1候補され、ネットワークコンピュータによる起動時の要求に応えて、第1候補とされたアクセス先情報が送られ、負荷分散を図ることができる。
更に、係るネットワークシステムによれば、ネットワークコンピュータ対応サーバが二重化されており、一方のサーバのプロトコル機能を用いることができなくとも他方のサーバの対応プロトコル機能を用いてネットワークコンピュータを業務開始可能とすることが可能となる。
また、従来技術として、特開平06−164583号公報がある(特許文献3参照。)。
これは、ネットワーク監視システムにおいて、ネットワーク構成情報、例えばネットワーク接続情報、機器種別、名称等の資源管理情報を保有するにあたり、これらを例えば地区毎などのあるまとまった単位に分割して保有・管理して活用する構成情報分散保有方式に関するものであり、ネットワーク構成情報の生成、管理等を容易化し、また局所的なデータベース障害に対してもその波及範囲を限定できるようにすることを目的とする。
ネットワークを複数のグループG1、G2・・・Gnに分割して各グループ毎に監視装置SV1、SV2・・・SVnを配するとともにネットワーク全体を監視するためのセンタ監視装置SVcを設け、ネットワーク構成情報を各グループに分割して各グループの監視装置SV1〜SVnで保有・管理し、センタ監視装置SVcは通常時には各グループの識別情報と各グループ間の接続情報を保有し、必要に応じて該当グループの監視装置から当該グループの詳細情報を収集するようにしたものである。
以上のように、ネットワーク構成情報を各グループの監視装置で分割して保有・管理し、センタ監視装置ではグループのID番号管理をするのみでネットワーク全体を監視することが可能となり、よってセンタ局へ集中していたデータベースの管理等の負担を分散でき、またデータベース障害による影響の波及を局所化することができる。
また、従来技術として、特開平09−214493号公報がある(特許文献4参照。)。
これは、大規模ネットワークに好適な計算機の監査システムを提供する。
管理装置は各ルータに外部監査プログラムと内部監査プログラムを配布する。ルータは各計算機に内部監査プログラムを配布する。ルータは外部監査プログラムを実行して得た各計算機の監査結果と計算機から報告された婦負部監査プログラムに従った内部監査結果に異常がある場合には、ログ収集装置に、異常があった計算機に関するトラフィックログの収集を指示する。また、異常があった計算機へのパケットの中継を停止する。
ネットワークに接続した複数の計算機と、前記計算機間の通信の中継を行う複数の中継装置とを含むネットワークシステムであって、前記ネットワークに接続した管理装置を備え、前記管理装置は、各中継装置に、当該中継装置が他の中継装置を介さずに接続している計算機の稼動環境を前記中継装置が監査する外部監査処理の処理手順を規定する外部監査プログラムを前記ネットワークを介して配布する手段を有し、前記中継装置は、前記管理装置から配布された外部監査プログラムに従って、前記外部監査処理を実行する手段を有することを特徴とするネットワークシステムを提供する。
このようなネットワークシステムによれば、随時、管理装置から中継装置が実行する監査プログラムを最新、最良のものに更新することができる。また、各中継装置が監査処理の対象とする計算機を中継装置が直接(他の中継装置を介さずに)接続している計算機としているので、当該中継装置と当該計算機との間で必ず、直接通信することができる。
また、計算機の監査のために生じる通信のトラフィックを低減することができる。従って、大規模ネットワークに好適な監査システムを実現することができる。
また、ネットワークに接続した複数の計算機と、前記計算機間の通信の中継を行う複数の中継装置とを含むネットワークシステムであって、前記中継装置は、当該中継装置が他の中継装置を介さずに接続している計算機の稼動環境を監査する手段と、監査の結果、計算機の稼働環境が正規の環境と整合しない場合に、当該計算機への前記通信の中継を抑止する手段とを有する。
このようなネットワークシステムによれば、計算機の稼働環境が正規の環境と整合しない計算機への通信は、当該計算機には届かない。したがって、このような計算機への不正な侵入を防止することができる。
以上のように、大規模なネットワークを対象とした計算機の監査システムを提供することができる。また、計算機の稼動環境に不整合がある場合には、稼動環境の不整合を持つ計算機への不正な侵入を防止することができる。
また、従来技術として、特開平11−338799号公報がある(特許文献5参照。)。
これは、インターネットからLANへのアクセスを許しつつ、フィルタリングの方式を変更することでファイアウォールの利便性を格段に向上させ、更に従来と同等のセキュリティレベルを確保することにある。
認証チェックサーバは、社内の個別サーバへのアクセス時に、ユーザ認証チェックを実行する。リソース管理サーバは、その結果に基づき、個別サーバのリソースに対応するリソース要求を受信し、それと認証チェックの結果に基づき、該当するリソースに対するアクセス権を算出し、それと上記リソース要求とを個別サーバに中継する。個別サーバは、それらを受け取ると、そのリソースを移動コードを送信する。
クライアントマシンは、それを受信して実行することにより、クライアントマシン内に生成された中継エージェントを通して、社内ネットワーク内の個別サーバのリソースに対して暗号化アクセスを行う。
ユーザを第1基準、サービスを第2基準としてフィルタリングを行うことにより、社員であればデフォルトで全てのアクセスが許可され、社外のユーザに対してはデフォルトで全てのアクセスが禁止される、というユーザ毎に別々のポリシーに従って、社内リソースを外部からの攻撃から守り、社内ユーザの要望の多様化を満足させることが可能となる。
また、認証チェックの後に社内ネットワーク内のマシンにログインを許可するという従来の方式から、要求のあった社内リソースだけを外部に送信するという方式に変更されることにより、1回の攻撃で生じ得る被害の規模を従来より小規模に抑えることが可能となる。
より具体的には、社内リソースとして、社内に届いた電子メールのようなテキスト情報やマルチメディア情報などと、開発中のシステムなどのアプリケーションプログラム・データなどとが区別されず、社内で所有されるアプリケーションなどが社内リソースの1つと位置づけされることにより、社外と社内にあるアプリケーションを連携させて動作させることも可能となる。
このように、フィルタリングの方式を変更することでファイアウォールの利便性を格段に向上させ、更にユーザの認証チェックと社内リソースへのアクセス制御を個別に行うことでセキュリティ機構を2重化し、従来と同等のセキュリティレベルを確保することが可能となる。
特開2002−261798号公報(段落番号[0027]〜[0038]) 特開2000−261495号公報(段落番号[0007]〜[0010],および[0030]〜[0033]) 特開平06−164583号公報([要約],および段落番号[0026]) 特開平09−214493号公報([要約],および段落番号[0010]〜[0013]) 特開平11−338799号公報([要約],および段落番号[0067]〜[0070])
従来、ネットワーク監視機器、通信機器、ネットワーク端末を統一的に連動して動かすことが少なく、ネットワークに障害が発生した場合、次のような問題があった。
第1の問題点は、ネットワークに障害が発生した場合、殆どのケースで障害が発生したネットワークに接続している全てのネットワーク端末に障害が発生した。
第2の問題点は、ネットワークの障害を検出する場合、ネットワーク監視機器のログまたは、通信機器、ネットワーク端末のアクセスランプを人でを頼りに障害のケースを調べる必要があり、復旧に時間が掛かった。
(発明の目的)
本発明の目的は、ネットワークに異常が発生した場合において、ネットワークの検知と配布する警戒レベルに連動する通信機器および、予め用意してあるフィルターを実行することにより、素早く最低限のネットワーク経路を確保し、そこで、通信を可能にするものである。
第1の発明のネットワーク監視システムは、ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、前記通信機器に接続されたネットワーク端末とで構成し、
前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備え、
前記ネットワーク監視装置は、前記ネットワークに障害が発生しそうなプロトコルが発生したとき、グループ単位でその深刻度に応じて警戒レベルを設定し、前記通信機器に対応する警戒レベルのフィルターに交換することにより、前記ネットワークを流れる情報をフィルタリングすることにより、設定した警戒レベルより上位の警戒レベルの前記ネットワーク端末から目的のネットワーク端末までの経路を確保する前記ネットワークの警戒処理を行うことを特徴とする。
また、第2の発明のネットワーク監視システムは、ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、通信機器に接続されたネットワーク端末とで構成し、
前記アドレス配布装置は、前記ネットワーク端末毎のMACアドレス、警戒レベル、ネットワークアドレスを含むネットワーク端末対応表と前記通信機器毎の通信機器名、グループ、警戒レベルを含む通信機器対応表を備え、
前記ネットワーク監視装置は、前記ネットワークを監視し、前記ネットワークを流れる情報を分析し、警戒レベルを設定し、警戒レベルに応じたフィルターの交換を前記通信機器に指示し、
前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備え、
前記ネットワーク監視装置は、前記ネットワークに障害が発生しそうなプロトコルが発生したとき、グループ単位でその深刻度に応じて警戒レベルを設定し、前記通信機器に対応する警戒レベルのフィルターに交換することにより、前記ネットワークを流れる情報をフィルタリングすることにより、設定した警戒レベルより上位の警戒レベルの前記ネットワーク端末から目的のネットワーク端末までの経路を確保する前記ネットワークの警戒処理を行うことを特徴とする。
また、第3の発明のネットワーク監視システムは、ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、前記通信機器に接続されたネットワーク端末とで構成し、
前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備え、
前記ネットワーク監視装置は、前記ネットワークに障害が発生しそうなプロトコルが発生したとき、グループ単位でその深刻度に応じて警戒レベルを設定し、前記通信機器に対応する警戒レベルのフィルターに交換することにより、前記ネットワークを流れる情報をフィルタリングし、
警戒レベルを段階的上げたり、下げたりすることで、警戒レベルのフィルターに交換することにより、障害の発生場所を絞り込み、障害機器を特定することを特徴とする。
また、第4の発明のネットワーク監視システムは、ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、通信機器に接続されたネットワーク端末とで構成し、
前記アドレス配布装置は、前記ネットワーク端末毎のMACアドレス、警戒レベル、ネットワークアドレスを含むネットワーク端末対応表と前記通信機器毎の通信機器名、グループ、警戒レベルを含む通信機器対応表を備え、
前記ネットワーク監視装置は、前記ネットワークを監視し、前記ネットワークを流れる情報を分析し、警戒レベルを設定し、警戒レベルに応じたフィルターの交換を前記通信機器に指示し、
前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備え、
前記ネットワーク監視装置は、前記ネットワークに障害が発生しそうなプロトコルが発生したとき、グループ単位でその深刻度に応じて警戒レベルを設定し、前記通信機器に対応する警戒レベルのフィルターに交換することにより、前記ネットワークを流れる情報をフィルタリングし、
警戒レベルを段階的上げたり、下げたりすることで、警戒レベルのフィルターに交換することにより、障害の発生場所を絞り込み、障害機器を特定することを特徴とする。
また、第5の発明のネットワーク監視システムは、ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、前記通信機器に接続されたネットワーク端末とで構成し、
前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備え、
前記ネットワーク端末が前記ネットワークに設置されると前記ネットワーク上における前記ネットワーク端末としてのアドレスの割り付けのため、前記ネットワーク端末から前記アドレス配布装置にアドレス割り付け配布要求が起こされ、前記アドレス配布装置はそのアドレス割り付け配布要求が起こされた前記ネットワーク端末のMACアドレス、警戒レベル、ネットワークアドレスを1組としたレコードを前記アドレス配布装置のネットワーク端末対応表に登録し、前記警戒レベルと前記ネットワークアドレスを前記ネットワーク端末に配布し、前記ネットワーク端末を前記ネットワークに登録し、前記通信機器を前記ネットワークに接続する場合、前記通信機器毎にグループ名と警戒レベル毎のフィルターを複数用意し、前記通信機器名とグループ、警戒レベルを前記アドレス配布装置の通信機器対応表に登録し、前記ネットワーク監視装置で、前記ネットワークを監視し、パケットの量、エラーの数、データの損失量を含む前記ネットワークを流れる情報を分析し、異常の発生が検出された前記通信機器を抽出し、前記ネットワーク監視装置は前記アドレス配布装置に異常の発生が検出された前記通信機器に対応する前記通信機器の警戒レベルを問い合わせ、前記アドレス配布装置は前記通信機器対応表を参照して異常のレベルにより予め用意された警戒レベルに対応するフィルターを決定し、前記ネットワーク監視装置に通知し、前記ネットワーク監視装置は前記アドレス配布装置より前記通信機器の警戒レベルに対応するフィルターを取得し、異常が発生したグループに属する前記通信機器に対応するフィルターを設定し、前記通信機器に警戒レベルのフィルターが設定されると、前記通信機器の警戒レベルより悪い警戒レベルが設定されている前記ネットワーク端末は前記通信機器でフィルタリングされて前記ネットワークから排除することにより、前記ネットワークの障害時の通信を確保することを特徴とする。
また、第6の発明のネットワーク監視システムは、ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、通信機器に接続されたネットワーク端末とで構成し、
前記アドレス配布装置は、前記ネットワーク端末毎のMACアドレス、警戒レベル、ネットワークアドレスを含むネットワーク端末対応表と前記通信機器毎の通信機器名、グループ、警戒レベルを含む通信機器対応表を備え、
前記ネットワーク監視装置は、前記ネットワークを監視し、前記ネットワークを流れる情報を分析し、警戒レベルを設定し、警戒レベルに応じたフィルターの交換を前記通信機器に指示し、
前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備え、
前記ネットワーク端末が前記ネットワークに設置されると前記ネットワーク上における前記ネットワーク端末としてのアドレスの割り付けのため、前記ネットワーク端末から前記アドレス配布装置にアドレス割り付け配布要求が起こされ、前記アドレス配布装置はそのアドレス割り付け配布要求が起こされた前記ネットワーク端末のMACアドレス、警戒レベル、ネットワークアドレスを1組としたレコードを前記アドレス配布装置のネットワーク端末対応表に登録し、前記警戒レベルと前記ネットワークアドレスを前記ネットワーク端末に配布し、前記ネットワーク端末を前記ネットワークに登録し、前記通信機器を前記ネットワークに接続する場合、前記通信機器毎にグループ名と警戒レベル毎のフィルターを複数用意し、前記通信機器名とグループ、警戒レベルを前記アドレス配布装置の通信機器対応表に登録し、前記ネットワーク監視装置で、前記ネットワークを監視し、パケットの量、エラーの数、データの損失量を含む前記ネットワークを流れる情報を分析し、異常の発生が検出された前記通信機器を抽出し、前記ネットワーク監視装置は前記アドレス配布装置に異常の発生が検出された前記通信機器に対応する前記通信機器の警戒レベルを問い合わせ、前記アドレス配布装置は前記通信機器対応表を参照して異常のレベルにより予め用意された警戒レベルに対応するフィルターを決定し、前記ネットワーク監視装置に通知し、前記ネットワーク監視装置は前記アドレス配布装置より前記通信機器の警戒レベルに対応するフィルターを取得し、異常が発生したグループに属する前記通信機器に対応するフィルターを設定し、前記通信機器に警戒レベルのフィルターが設定されると、前記通信機器の警戒レベルより悪い警戒レベルが設定されている前記ネットワーク端末は前記通信機器でフィルタリングされて前記ネットワークから排除することにより、前記ネットワークの障害時の通信を確保することを特徴とする。
また、第7の発明のネットワーク監視システムは、ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、前記通信機器に接続されたネットワーク端末とで構成し、
前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備え、
前記ネットワーク端末が前記ネットワークに設置されると前記ネットワーク上における前記ネットワーク端末としてのアドレスの割り付けのため、前記ネットワーク端末から前記アドレス配布装置にアドレス割り付け配布要求が起こされ、前記アドレス配布装置はそのアドレス割り付け配布要求が起こされた前記ネットワーク端末のMACアドレス、警戒レベル、ネットワークアドレスを1組としたレコードを前記アドレス配布装置のネットワーク端末対応表に登録し、前記警戒レベルと前記ネットワークアドレスを前記ネットワーク端末に配布し、前記ネットワーク端末を前記ネットワークに登録し、前記通信機器を前記ネットワークに接続する場合、前記通信機器毎にグループ名と警戒レベル毎のフィルターを複数用意し、前記通信機器名とグループ、警戒レベルを前記アドレス配布装置の通信機器対応表に登録し、前記ネットワーク監視装置で、前記ネットワークを監視し、パケットの量、エラーの数、データの損失量を含む前記ネットワークを流れる情報を分析し、異常の発生が検出された前記通信機器を抽出し、前記ネットワーク監視装置は前記アドレス配布装置に異常の発生が検出された前記通信機器に対応する前記通信機器の警戒レベルを問い合わせ、前記アドレス配布装置は前記通信機器対応表を参照して異常のレベルにより予め用意された警戒レベルに対応するフィルターを決定し、前記ネットワーク監視装置に通知し、前記ネットワーク監視装置は前記アドレス配布装置より前記通信機器の警戒レベルに対応するフィルターを取得し、異常が発生したグループに属する前記通信機器に対応するフィルターを設定し、前記通信機器に警戒レベルのフィルターが設定されると、前記通信機器の警戒レベルより悪い警戒レベルが設定されている前記ネットワーク端末は前記通信機器でフィルタリングされて前記ネットワークから排除し、警戒レベルを段階的上げたり、下げたりすることで、警戒レベルのフィルターに交換することにより、障害の発生場所を絞り込み、障害機器を特定することを特徴とする。
また、第8の発明のネットワーク監視システムは、ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、通信機器に接続されたネットワーク端末とで構成し、
前記アドレス配布装置は、前記ネットワーク端末毎のMACアドレス、警戒レベル、ネットワークアドレスを含むネットワーク端末対応表と前記通信機器毎の通信機器名、グループ、警戒レベルを含む通信機器対応表を備え、
前記ネットワーク監視装置は、前記ネットワークを監視し、前記ネットワークを流れる情報を分析し、警戒レベルを設定し、警戒レベルに応じたフィルターの交換を前記通信機器に指示し、
前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備え、
前記ネットワーク端末が前記ネットワークに設置されると前記ネットワーク上における前記ネットワーク端末としてのアドレスの割り付けのため、前記ネットワーク端末から前記アドレス配布装置にアドレス割り付け配布要求が起こされ、前記アドレス配布装置はそのアドレス割り付け配布要求が起こされた前記ネットワーク端末のMACアドレス、警戒レベル、ネットワークアドレスを1組としたレコードを前記アドレス配布装置のネットワーク端末対応表に登録し、前記警戒レベルと前記ネットワークアドレスを前記ネットワーク端末に配布し、前記ネットワーク端末を前記ネットワークに登録し、前記通信機器を前記ネットワークに接続する場合、前記通信機器毎にグループ名と警戒レベル毎のフィルターを複数用意し、前記通信機器名とグループ、警戒レベルを前記アドレス配布装置の通信機器対応表に登録し、前記ネットワーク監視装置で、前記ネットワークを監視し、パケットの量、エラーの数、データの損失量を含む前記ネットワークを流れる情報を分析し、異常の発生が検出された前記通信機器を抽出し、前記ネットワーク監視装置は前記アドレス配布装置に異常の発生が検出された前記通信機器に対応する前記通信機器の警戒レベルを問い合わせ、前記アドレス配布装置は前記通信機器対応表を参照して異常のレベルにより予め用意された警戒レベルに対応するフィルターを決定し、前記ネットワーク監視装置に通知し、前記ネットワーク監視装置は前記アドレス配布装置より前記通信機器の警戒レベルに対応するフィルターを取得し、異常が発生したグループに属する前記通信機器に対応するフィルターを設定し、前記通信機器に警戒レベルのフィルターが設定されると、前記通信機器の警戒レベルより悪い警戒レベルが設定されている前記ネットワーク端末は前記通信機器でフィルタリングされて前記ネットワークから排除し、警戒レベルを段階的上げたり、下げたりすることで、警戒レベルのフィルターに交換することにより、障害の発生場所を絞り込み、障害機器を特定することを特徴とする。
また、第9の発明のネットワーク通信機器の警戒処理方法は、ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、前記通信機器に接続されたネットワーク端末とで構成し、
前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理方法であって、
前記ネットワーク監視装置は、前記ネットワークに障害が発生しそうなプロトコルが発生したとき、グループ単位でその深刻度に応じて警戒レベルを設定し、前記通信機器に対応する警戒レベルのフィルターに交換することにより、前記ネットワークを流れる情報をフィルタリングすることにより、設定した警戒レベルより上位の警戒レベルの前記ネットワーク端末から目的のネットワーク端末までの経路を確保する前記ネットワークの警戒処理を行うことを特徴とするネットワーク通信機器の警戒処理方法。
また、第10の発明のネットワーク通信機器の警戒処理方法は、ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、通信機器に接続されたネットワーク端末とで構成し、
前記アドレス配布装置は、前記ネットワーク端末毎のMACアドレス、警戒レベル、ネットワークアドレスを含むネットワーク端末対応表と前記通信機器毎の通信機器名、グループ、警戒レベルを含む通信機器対応表を備え、
前記ネットワーク監視装置は、前記ネットワークを監視し、前記ネットワークを流れる情報を分析し、警戒レベルを設定し、警戒レベルに応じたフィルターの交換を前記通信機器に指示し、
前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理方法であって、
前記ネットワーク監視装置は、前記ネットワークに障害が発生しそうなプロトコルが発生したとき、グループ単位でその深刻度に応じて警戒レベルを設定し、前記通信機器に対応する警戒レベルのフィルターに交換することにより、前記ネットワークを流れる情報をフィルタリングすることにより、設定した警戒レベルより上位の警戒レベルの前記ネットワーク端末から目的のネットワーク端末までの経路を確保する前記ネットワークの警戒処理を行うことを特徴とするネットワーク通信機器の警戒処理方法。
また、第11の発明のネットワーク通信機器の警戒処理方法は、ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、前記通信機器に接続されたネットワーク端末とで構成し、
前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理方法であって、
前記ネットワーク監視装置は、前記ネットワークに障害が発生しそうなプロトコルが発生したとき、グループ単位でその深刻度に応じて警戒レベルを設定し、前記通信機器に対応する警戒レベルのフィルターに交換することにより、前記ネットワークを流れる情報をフィルタリングし、
警戒レベルを段階的上げたり、下げたりすることで、警戒レベルのフィルターに交換することにより、障害の発生場所を絞り込み、障害機器を特定することを特徴とするネットワーク通信機器の警戒処理方法。
また、第12の発明のネットワーク通信機器の警戒処理方法は、ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、通信機器に接続されたネットワーク端末とで構成し、
前記アドレス配布装置は、前記ネットワーク端末毎のMACアドレス、警戒レベル、ネットワークアドレスを含むネットワーク端末対応表と前記通信機器毎の通信機器名、グループ、警戒レベルを含む通信機器対応表を備え、
前記ネットワーク監視装置は、前記ネットワークを監視し、前記ネットワークを流れる情報を分析し、警戒レベルを設定し、警戒レベルに応じたフィルターの交換を前記通信機器に指示し、
前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理方法であって、
前記ネットワーク監視装置は、前記ネットワークに障害が発生しそうなプロトコルが発生したとき、グループ単位でその深刻度に応じて警戒レベルを設定し、前記通信機器に対応する警戒レベルのフィルターに交換することにより、前記ネットワークを流れる情報をフィルタリングし、
警戒レベルを段階的上げたり、下げたりすることで、警戒レベルのフィルターに交換することにより、障害の発生場所を絞り込み、障害機器を特定することを特徴とするネットワーク通信機器の警戒処理方法。
また、第13の発明のネットワーク通信機器の警戒処理方法は、ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、前記通信機器に接続されたネットワーク端末とで構成し、
前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理方法であって、
前記ネットワーク端末が前記ネットワークに設置されると前記ネットワーク上における前記ネットワーク端末としてのアドレスの割り付けのため、前記ネットワーク端末から前記アドレス配布装置にアドレス割り付け配布要求が起こされ、前記アドレス配布装置はそのアドレス割り付け配布要求が起こされた前記ネットワーク端末のMACアドレス、警戒レベル、ネットワークアドレスを1組としたレコードを前記アドレス配布装置のネットワーク端末対応表に登録し、前記警戒レベルと前記ネットワークアドレスを前記ネットワーク端末に配布し、前記ネットワーク端末を前記ネットワークに登録し、前記通信機器を前記ネットワークに接続する場合、前記通信機器毎にグループ名と警戒レベル毎のフィルターを複数用意し、前記通信機器名とグループ、警戒レベルを前記アドレス配布装置の通信機器対応表に登録し、前記ネットワーク監視装置で、前記ネットワークを監視し、パケットの量、エラーの数、データの損失量を含む前記ネットワークを流れる情報を分析し、異常の発生が検出された前記通信機器を抽出し、前記ネットワーク監視装置は前記アドレス配布装置に異常の発生が検出された前記通信機器に対応する前記通信機器の警戒レベルを問い合わせ、前記アドレス配布装置は前記通信機器対応表を参照して異常のレベルにより予め用意された警戒レベルに対応するフィルターを決定し、前記ネットワーク監視装置に通知し、前記ネットワーク監視装置は前記アドレス配布装置より前記通信機器の警戒レベルに対応するフィルターを取得し、異常が発生したグループに属する前記通信機器に対応するフィルターを設定し、前記通信機器に警戒レベルのフィルターが設定されると、前記通信機器の警戒レベルより悪い警戒レベルが設定されている前記ネットワーク端末は前記通信機器でフィルタリングされて前記ネットワークから排除することにより、前記ネットワークの障害時の通信を確保することを特徴とするネットワーク通信機器の警戒処理方法。
また、第14の発明のネットワーク通信機器の警戒処理方法は、ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、通信機器に接続されたネットワーク端末とで構成し、
前記アドレス配布装置は、前記ネットワーク端末毎のMACアドレス、警戒レベル、ネットワークアドレスを含むネットワーク端末対応表と前記通信機器毎の通信機器名、グループ、警戒レベルを含む通信機器対応表を備え、
前記ネットワーク監視装置は、前記ネットワークを監視し、前記ネットワークを流れる情報を分析し、警戒レベルを設定し、警戒レベルに応じたフィルターの交換を前記通信機器に指示し、
前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理方法であって、
前記ネットワーク端末が前記ネットワークに設置されると前記ネットワーク上における前記ネットワーク端末としてのアドレスの割り付けのため、前記ネットワーク端末から前記アドレス配布装置にアドレス割り付け配布要求が起こされ、前記アドレス配布装置はそのアドレス割り付け配布要求が起こされた前記ネットワーク端末のMACアドレス、警戒レベル、ネットワークアドレスを1組としたレコードを前記アドレス配布装置のネットワーク端末対応表に登録し、前記警戒レベルと前記ネットワークアドレスを前記ネットワーク端末に配布し、前記ネットワーク端末を前記ネットワークに登録し、前記通信機器を前記ネットワークに接続する場合、前記通信機器毎にグループ名と警戒レベル毎のフィルターを複数用意し、前記通信機器名とグループ、警戒レベルを前記アドレス配布装置の通信機器対応表に登録し、前記ネットワーク監視装置で、前記ネットワークを監視し、パケットの量、エラーの数、データの損失量を含む前記ネットワークを流れる情報を分析し、異常の発生が検出された前記通信機器を抽出し、前記ネットワーク監視装置は前記アドレス配布装置に異常の発生が検出された前記通信機器に対応する前記通信機器の警戒レベルを問い合わせ、前記アドレス配布装置は前記通信機器対応表を参照して異常のレベルにより予め用意された警戒レベルに対応するフィルターを決定し、前記ネットワーク監視装置に通知し、前記ネットワーク監視装置は前記アドレス配布装置より前記通信機器の警戒レベルに対応するフィルターを取得し、異常が発生したグループに属する前記通信機器に対応するフィルターを設定し、前記通信機器に警戒レベルのフィルターが設定されると、前記通信機器の警戒レベルより悪い警戒レベルが設定されている前記ネットワーク端末は前記通信機器でフィルタリングされて前記ネットワークから排除することにより、前記ネットワークの障害時の通信を確保することを特徴とするネットワーク通信機器の警戒処理方法。
また、第15の発明のネットワーク通信機器の警戒処理方法は、ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、前記通信機器に接続されたネットワーク端末とで構成し、
前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理方法であって、
前記ネットワーク端末が前記ネットワークに設置されると前記ネットワーク上における前記ネットワーク端末としてのアドレスの割り付けのため、前記ネットワーク端末から前記アドレス配布装置にアドレス割り付け配布要求が起こされ、前記アドレス配布装置はそのアドレス割り付け配布要求が起こされた前記ネットワーク端末のMACアドレス、警戒レベル、ネットワークアドレスを1組としたレコードを前記アドレス配布装置のネットワーク端末対応表に登録し、前記警戒レベルと前記ネットワークアドレスを前記ネットワーク端末に配布し、前記ネットワーク端末を前記ネットワークに登録し、前記通信機器を前記ネットワークに接続する場合、前記通信機器毎にグループ名と警戒レベル毎のフィルターを複数用意し、前記通信機器名とグループ、警戒レベルを前記アドレス配布装置の通信機器対応表に登録し、前記ネットワーク監視装置で、前記ネットワークを監視し、パケットの量、エラーの数、データの損失量を含む前記ネットワークを流れる情報を分析し、異常の発生が検出された前記通信機器を抽出し、前記ネットワーク監視装置は前記アドレス配布装置に異常の発生が検出された前記通信機器に対応する前記通信機器の警戒レベルを問い合わせ、前記アドレス配布装置は前記通信機器対応表を参照して異常のレベルにより予め用意された警戒レベルに対応するフィルターを決定し、前記ネットワーク監視装置に通知し、前記ネットワーク監視装置は前記アドレス配布装置より前記通信機器の警戒レベルに対応するフィルターを取得し、異常が発生したグループに属する前記通信機器に対応するフィルターを設定し、前記通信機器に警戒レベルのフィルターが設定されると、前記通信機器の警戒レベルより悪い警戒レベルが設定されている前記ネットワーク端末は前記通信機器でフィルタリングされて前記ネットワークから排除し、警戒レベルを段階的上げたり、下げたりすることで、警戒レベルのフィルターに交換することにより、障害の発生場所を絞り込み、障害機器を特定することを特徴とするネットワーク通信機器の警戒処理方法。
また、第16の発明のネットワーク通信機器の警戒処理方法は、ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、通信機器に接続されたネットワーク端末とで構成し、
前記アドレス配布装置は、前記ネットワーク端末毎のMACアドレス、警戒レベル、ネットワークアドレスを含むネットワーク端末対応表と前記通信機器毎の通信機器名、グループ、警戒レベルを含む通信機器対応表を備え、
前記ネットワーク監視装置は、前記ネットワークを監視し、前記ネットワークを流れる情報を分析し、警戒レベルを設定し、警戒レベルに応じたフィルターの交換を前記通信機器に指示し、
前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理方法であって、
前記ネットワーク端末が前記ネットワークに設置されると前記ネットワーク上における前記ネットワーク端末としてのアドレスの割り付けのため、前記ネットワーク端末から前記アドレス配布装置にアドレス割り付け配布要求が起こされ、前記アドレス配布装置はそのアドレス割り付け配布要求が起こされた前記ネットワーク端末のMACアドレス、警戒レベル、ネットワークアドレスを1組としたレコードを前記アドレス配布装置のネットワーク端末対応表に登録し、前記警戒レベルと前記ネットワークアドレスを前記ネットワーク端末に配布し、前記ネットワーク端末を前記ネットワークに登録し、前記通信機器を前記ネットワークに接続する場合、前記通信機器毎にグループ名と警戒レベル毎のフィルターを複数用意し、前記通信機器名とグループ、警戒レベルを前記アドレス配布装置の通信機器対応表に登録し、前記ネットワーク監視装置で、前記ネットワークを監視し、パケットの量、エラーの数、データの損失量を含む前記ネットワークを流れる情報を分析し、異常の発生が検出された前記通信機器を抽出し、前記ネットワーク監視装置は前記アドレス配布装置に異常の発生が検出された前記通信機器に対応する前記通信機器の警戒レベルを問い合わせ、前記アドレス配布装置は前記通信機器対応表を参照して異常のレベルにより予め用意された警戒レベルに対応するフィルターを決定し、前記ネットワーク監視装置に通知し、前記ネットワーク監視装置は前記アドレス配布装置より前記通信機器の警戒レベルに対応するフィルターを取得し、異常が発生したグループに属する前記通信機器に対応するフィルターを設定し、前記通信機器に警戒レベルのフィルターが設定されると、前記通信機器の警戒レベルより悪い警戒レベルが設定されている前記ネットワーク端末は前記通信機器でフィルタリングされて前記ネットワークから排除し、警戒レベルを段階的上げたり、下げたりすることで、警戒レベルのフィルターに交換することにより、障害の発生場所を絞り込み、障害機器を特定することを特徴とするネットワーク通信機器の警戒処理方法。
また、第17の発明のネットワーク通信機器の警戒処理用プログラムは、ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、前記通信機器に接続されたネットワーク端末とで構成し、
前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理において、
前記ネットワーク監視装置は、前記ネットワークに障害が発生しそうなプロトコルが発生したとき、グループ単位でその深刻度に応じて警戒レベルを設定し、前記通信機器に対応する警戒レベルのフィルターに交換することにより、前記ネットワークを流れる情報をフィルタリングすることにより、設定した警戒レベルより上位の警戒レベルの前記ネットワーク端末から目的のネットワーク端末までの経路を確保する前記ネットワークの警戒処理を行う処理をコンピュータに実行させる。
また、第18の発明のネットワーク通信機器の警戒処理用プログラムは、ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、通信機器に接続されたネットワーク端末とで構成し、
前記アドレス配布装置は、前記ネットワーク端末毎のMACアドレス、警戒レベル、ネットワークアドレスを含むネットワーク端末対応表と前記通信機器毎の通信機器名、グループ、警戒レベルを含む通信機器対応表を備え、
前記ネットワーク監視装置は、前記ネットワークを監視し、前記ネットワークを流れる情報を分析し、警戒レベルを設定し、警戒レベルに応じたフィルターの交換を前記通信機器に指示し、
前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理において、
前記ネットワーク監視装置は、前記ネットワークに障害が発生しそうなプロトコルが発生したとき、グループ単位でその深刻度に応じて警戒レベルを設定し、前記通信機器に対応する警戒レベルのフィルターに交換することにより、前記ネットワークを流れる情報をフィルタリングすることにより、設定した警戒レベルより上位の警戒レベルの前記ネットワーク端末から目的のネットワーク端末までの経路を確保する前記ネットワークの警戒処理を行う処理をコンピュータに実行させる。
また、第19の発明のネットワーク通信機器の警戒処理用プログラムは、ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、前記通信機器に接続されたネットワーク端末とで構成し、
前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理において、
前記ネットワーク監視装置は、前記ネットワークに障害が発生しそうなプロトコルが発生したとき、グループ単位でその深刻度に応じて警戒レベルを設定し、前記通信機器に対応する警戒レベルのフィルターに交換することにより、前記ネットワークを流れる情報をフィルタリングし、
警戒レベルを段階的上げたり、下げたりすることで、警戒レベルのフィルターに交換することにより、障害の発生場所を絞り込み、障害機器を特定する処理をコンピュータに実行させる。
また、第20の発明のネットワーク通信機器の警戒処理用プログラムは、ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、通信機器に接続されたネットワーク端末とで構成し、
前記アドレス配布装置は、前記ネットワーク端末毎のMACアドレス、警戒レベル、ネットワークアドレスを含むネットワーク端末対応表と前記通信機器毎の通信機器名、グループ、警戒レベルを含む通信機器対応表を備え、
前記ネットワーク監視装置は、前記ネットワークを監視し、前記ネットワークを流れる情報を分析し、警戒レベルを設定し、警戒レベルに応じたフィルターの交換を前記通信機器に指示し、
前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理において、
前記ネットワーク監視装置は、前記ネットワークに障害が発生しそうなプロトコルが発生したとき、グループ単位でその深刻度に応じて警戒レベルを設定し、前記通信機器に対応する警戒レベルのフィルターに交換することにより、前記ネットワークを流れる情報をフィルタリングし、
警戒レベルを段階的上げたり、下げたりすることで、警戒レベルのフィルターに交換することにより、障害の発生場所を絞り込み、障害機器を特定する処理をコンピュータに実行させる。
また、第21の発明のネットワーク通信機器の警戒処理用プログラムは、ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、前記通信機器に接続されたネットワーク端末とで構成し、
前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理において、
前記ネットワーク端末が前記ネットワークに設置されると前記ネットワーク上における前記ネットワーク端末としてのアドレスの割り付けのため、前記ネットワーク端末から前記アドレス配布装置にアドレス割り付け配布要求が起こされ、前記アドレス配布装置はそのアドレス割り付け配布要求が起こされた前記ネットワーク端末のMACアドレス、警戒レベル、ネットワークアドレスを1組としたレコードを前記アドレス配布装置のネットワーク端末対応表に登録し、前記警戒レベルと前記ネットワークアドレスを前記ネットワーク端末に配布し、前記ネットワーク端末を前記ネットワークに登録し、前記通信機器を前記ネットワークに接続する場合、前記通信機器毎にグループ名と警戒レベル毎のフィルターを複数用意し、前記通信機器名とグループ、警戒レベルを前記アドレス配布装置の通信機器対応表に登録し、前記ネットワーク監視装置で、前記ネットワークを監視し、パケットの量、エラーの数、データの損失量を含む前記ネットワークを流れる情報を分析し、異常の発生が検出された前記通信機器を抽出し、前記ネットワーク監視装置は前記アドレス配布装置に異常の発生が検出された前記通信機器に対応する前記通信機器の警戒レベルを問い合わせ、前記アドレス配布装置は前記通信機器対応表を参照して異常のレベルにより予め用意された警戒レベルに対応するフィルターを決定し、前記ネットワーク監視装置に通知し、前記ネットワーク監視装置は前記アドレス配布装置より前記通信機器の警戒レベルに対応するフィルターを取得し、異常が発生したグループに属する前記通信機器に対応するフィルターを設定し、前記通信機器に警戒レベルのフィルターが設定されると、前記通信機器の警戒レベルより悪い警戒レベルが設定されている前記ネットワーク端末は前記通信機器でフィルタリングされて前記ネットワークから排除することにより、前記ネットワークの障害時の通信を確保する処理をコンピュータに実行させる。
また、第22の発明のネットワーク通信機器の警戒処理用プログラムは、ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、通信機器に接続されたネットワーク端末とで構成し、
前記アドレス配布装置は、前記ネットワーク端末毎のMACアドレス、警戒レベル、ネットワークアドレスを含むネットワーク端末対応表と前記通信機器毎の通信機器名、グループ、警戒レベルを含む通信機器対応表を備え、
前記ネットワーク監視装置は、前記ネットワークを監視し、前記ネットワークを流れる情報を分析し、警戒レベルを設定し、警戒レベルに応じたフィルターの交換を前記通信機器に指示し、
前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理において、
前記ネットワーク端末が前記ネットワークに設置されると前記ネットワーク上における前記ネットワーク端末としてのアドレスの割り付けのため、前記ネットワーク端末から前記アドレス配布装置にアドレス割り付け配布要求が起こされ、前記アドレス配布装置はそのアドレス割り付け配布要求が起こされた前記ネットワーク端末のMACアドレス、警戒レベル、ネットワークアドレスを1組としたレコードを前記アドレス配布装置のネットワーク端末対応表に登録し、前記警戒レベルと前記ネットワークアドレスを前記ネットワーク端末に配布し、前記ネットワーク端末を前記ネットワークに登録し、前記通信機器を前記ネットワークに接続する場合、前記通信機器毎にグループ名と警戒レベル毎のフィルターを複数用意し、前記通信機器名とグループ、警戒レベルを前記アドレス配布装置の通信機器対応表に登録し、前記ネットワーク監視装置で、前記ネットワークを監視し、パケットの量、エラーの数、データの損失量を含む前記ネットワークを流れる情報を分析し、異常の発生が検出された前記通信機器を抽出し、前記ネットワーク監視装置は前記アドレス配布装置に異常の発生が検出された前記通信機器に対応する前記通信機器の警戒レベルを問い合わせ、前記アドレス配布装置は前記通信機器対応表を参照して異常のレベルにより予め用意された警戒レベルに対応するフィルターを決定し、前記ネットワーク監視装置に通知し、前記ネットワーク監視装置は前記アドレス配布装置より前記通信機器の警戒レベルに対応するフィルターを取得し、異常が発生したグループに属する前記通信機器に対応するフィルターを設定し、前記通信機器に警戒レベルのフィルターが設定されると、前記通信機器の警戒レベルより悪い警戒レベルが設定されている前記ネットワーク端末は前記通信機器でフィルタリングされて前記ネットワークから排除することにより、前記ネットワークの障害時の通信を確保する処理をコンピュータに実行させる。
また、第23の発明のネットワーク通信機器の警戒処理用プログラムは、ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、前記通信機器に接続されたネットワーク端末とで構成し、
前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理において、
前記ネットワーク端末が前記ネットワークに設置されると前記ネットワーク上における前記ネットワーク端末としてのアドレスの割り付けのため、前記ネットワーク端末から前記アドレス配布装置にアドレス割り付け配布要求が起こされ、前記アドレス配布装置はそのアドレス割り付け配布要求が起こされた前記ネットワーク端末のMACアドレス、警戒レベル、ネットワークアドレスを1組としたレコードを前記アドレス配布装置のネットワーク端末対応表に登録し、前記警戒レベルと前記ネットワークアドレスを前記ネットワーク端末に配布し、前記ネットワーク端末を前記ネットワークに登録し、前記通信機器を前記ネットワークに接続する場合、前記通信機器毎にグループ名と警戒レベル毎のフィルターを複数用意し、前記通信機器名とグループ、警戒レベルを前記アドレス配布装置の通信機器対応表に登録し、前記ネットワーク監視装置で、前記ネットワークを監視し、パケットの量、エラーの数、データの損失量を含む前記ネットワークを流れる情報を分析し、異常の発生が検出された前記通信機器を抽出し、前記ネットワーク監視装置は前記アドレス配布装置に異常の発生が検出された前記通信機器に対応する前記通信機器の警戒レベルを問い合わせ、前記アドレス配布装置は前記通信機器対応表を参照して異常のレベルにより予め用意された警戒レベルに対応するフィルターを決定し、前記ネットワーク監視装置に通知し、前記ネットワーク監視装置は前記アドレス配布装置より前記通信機器の警戒レベルに対応するフィルターを取得し、異常が発生したグループに属する前記通信機器に対応するフィルターを設定し、前記通信機器に警戒レベルのフィルターが設定されると、前記通信機器の警戒レベルより悪い警戒レベルが設定されている前記ネットワーク端末は前記通信機器でフィルタリングされて前記ネットワークから排除し、警戒レベルを段階的上げたり、下げたりすることで、警戒レベルのフィルターに交換することにより、障害の発生場所を絞り込み、障害機器を特定する処理をコンピュータに実行させる。
また、第24の発明のネットワーク通信機器の警戒処理用プログラムは、ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、通信機器に接続されたネットワーク端末とで構成し、
前記アドレス配布装置は、前記ネットワーク端末毎のMACアドレス、警戒レベル、ネットワークアドレスを含むネットワーク端末対応表と前記通信機器毎の通信機器名、グループ、警戒レベルを含む通信機器対応表を備え、
前記ネットワーク監視装置は、前記ネットワークを監視し、前記ネットワークを流れる情報を分析し、警戒レベルを設定し、警戒レベルに応じたフィルターの交換を前記通信機器に指示し、
前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理において、
前記ネットワーク端末が前記ネットワークに設置されると前記ネットワーク上における前記ネットワーク端末としてのアドレスの割り付けのため、前記ネットワーク端末から前記アドレス配布装置にアドレス割り付け配布要求が起こされ、前記アドレス配布装置はそのアドレス割り付け配布要求が起こされた前記ネットワーク端末のMACアドレス、警戒レベル、ネットワークアドレスを1組としたレコードを前記アドレス配布装置のネットワーク端末対応表に登録し、前記警戒レベルと前記ネットワークアドレスを前記ネットワーク端末に配布し、前記ネットワーク端末を前記ネットワークに登録し、前記通信機器を前記ネットワークに接続する場合、前記通信機器毎にグループ名と警戒レベル毎のフィルターを複数用意し、前記通信機器名とグループ、警戒レベルを前記アドレス配布装置の通信機器対応表に登録し、前記ネットワーク監視装置で、前記ネットワークを監視し、パケットの量、エラーの数、データの損失量を含む前記ネットワークを流れる情報を分析し、異常の発生が検出された前記通信機器を抽出し、前記ネットワーク監視装置は前記アドレス配布装置に異常の発生が検出された前記通信機器に対応する前記通信機器の警戒レベルを問い合わせ、前記アドレス配布装置は前記通信機器対応表を参照して異常のレベルにより予め用意された警戒レベルに対応するフィルターを決定し、前記ネットワーク監視装置に通知し、前記ネットワーク監視装置は前記アドレス配布装置より前記通信機器の警戒レベルに対応するフィルターを取得し、異常が発生したグループに属する前記通信機器に対応するフィルターを設定し、前記通信機器に警戒レベルのフィルターが設定されると、前記通信機器の警戒レベルより悪い警戒レベルが設定されている前記ネットワーク端末は前記通信機器でフィルタリングされて前記ネットワークから排除し、警戒レベルを段階的上げたり、下げたりすることで、警戒レベルのフィルターに交換することにより、障害の発生場所を絞り込み、障害機器を特定する処理をコンピュータに実行させる。
第1の効果は、ネットワークに異常が発生した場合において、素早く最低限のネットワーク経路を確保し、そこで、通信を可能にするものである。
その理由は、ネットワークの異常検知と配布する警戒レベルに連動する通信機器および、予め用意してあるフィルターを実行するからである。
本発明は、アドレス配布装置によるネットワークのアドレスの配布の仕方と、事前に登録したグループとネットワーク警戒レベルと、ネットワークの異常を検出するネットワーク監視装置がネットワークの通信機器フィルターを制御し、ネットワーク障害時の通信を確保するための構成を提供するものである。
ネットワークに接続された通信機器はグループ分けされ、グループ毎に警戒レベルに応じたフィルターを切り替えて運用可能としてある。
ネットワークに障害が発生しそうなプロトコルが発生したとき、グループ単位でその深刻度に応じて警戒レベルを設定し、通信機器に対応する警戒レベルのフィルターに交換することにより、設定した警戒レベルより上位の警戒レベルのネットワーク端末から目的のネットワーク端末までの経路を確保することを可能にする。
次に、本発明を実施するための最良の形態について図面を参照して詳細に説明する。
図1は本発明のネットワーク監視システムとネットワーク通信機器の警戒処理方法およびネットワーク通信機器の警戒処理用プログラムの一実施の形態を示すブロック図である。
図1を参照すると、本実施の形態は、ネットワーク100上のアドレスと警戒レベルを配布するアドレス配布装置300とネットワーク100の異常を検出するネットワーク監視装置200と、ネットワーク100に接続された通信機器11、12、21、22、31、32と、通信機器11、12、21、22、31、32に接続されたネットワーク端末211、221、222、311、312、321とで構成されている。
ネットワーク100に接続された通信機器11、12、21、22、31、32は、ネットワーク100での通信機器の警戒処理および識別管理上からグループ群を構成し、例えば、本実施の形態では、通信機器11、12はグループ1を、通信機器21、22はグループ2を、通信機器31、32はグループ3を形成している。
グループ分けされた通信機器11、12、21、22、31、32は、ネットワーク監視装置200から設定されるフィルターを備え、グループ毎に警戒レベルに応じたフィルターをネットワーク監視装置からの指示により切り替えてネットワークを流れる情報をフィルタリングすることによりネットワークの警戒処理を実行する。
アドレス配布装置300は、ネットワーク端末211、221、222、311、312、321毎のMAC(MEDIA ACCESS CONTROL)アドレス(ハードウェアとしての識別アドレス)、グループ、警戒レベル、ネ通信機器11、12、21、22、31、32ットワークアドレスを含むネットワーク端末対応表(テーブルTM)と通信機器11、12、21、22、31、32毎の通信機器名とグループ、警戒レベルを含む通信機器対応表(テーブルCE)を備えている。
ネットワーク監視装置200は、ネットワーク100を常に監視する機能をもち、パケットの量、エラーの数、データの損失量等のネットワークを流れる情報を分析する機能を備えている。これらのパケットの量、エラーの数、データの損失量等をもとに警戒レベルが設定されている。
ネットワーク100に接続された通信機器11、12、21、22、31、32は、一方の入り口からの情報を他の口に転送する機能と、このとき、転送する情報をネットワーク監視装置200から設定されるフィルターによるフィルタリングする機能を備えている。
ネットワーク端末211、221、222、311、312、321は、アドレス配布装置300から提供された警戒レベル、ネットワークアドレスを設定し、ネットワークに接続する機能を備えている。
次に、本発明を実施するための最良の形態の動作について、図2,図3,および図4を参照して詳細に説明する。
図2は本発明のネットワーク監視システムとネットワーク通信機器の警戒処理方法およびネットワーク通信機器の警戒処理用プログラムの一実施の形態のアドレス配布装置の動作を示す状態図である。
また、図3は本発明のネットワーク監視システムとネットワーク通信機器の警戒処理方法およびネットワーク通信機器の警戒処理用プログラムの一実施の形態の動作を示す状態図である。
また、図4は本発明のネットワーク監視システムとネットワーク通信機器の警戒処理方法およびネットワーク通信機器の警戒処理用プログラムの一実施の形態の動作を示す流れ図である。
ネットワーク端末211、221、222、311、312、321の内ネットワーク100に新しく設置され接続されたネットワーク端末211、221、222、311、312、321の1つからネットワーク100上におけるネットワーク端末211、221、222、311、312、321としてのアドレスの割り付けのため、ネットワーク端末211、221、222、311、312、321の1つからアドレス配布装置300にアドレス割り付け配布要求が起こされる(図2のステップ〔1〕)。
アドレス配布装置300はそのアドレス割り付け配布要求が起こされたネットワーク端末211、221、222、311、312、321のMACアドレス、警戒レベル、ネットワークアドレスを1組としたレコードをアドレス配布装置300のテーブルTM(ネットワーク端末対応表)に登録する。
アドレス配布装置300はテーブルTM(ネットワーク端末対応表)に登録するとともに警戒レベルとネットワークアドレスを該当ネットワーク端末211、221、222、311、312、321の1つに配布しネットワーク端末をネットワーク100上で稼働するように自動登録する(図2のステップ〔2〕)。
また、通信機器11、12、21、22、31、32をネットワーク100に接続する場合、通信機器11、12、21、22、31、32毎にグループ名と警戒レベル毎のフィルターを複数用意し、通信機器名とグループ、警戒レベルをアドレス配布装置300のテーブルCE(通信機器対応表)に登録する(図2のステップ〔3〕)。
ネットワーク監視装置200は、ネットワーク100を監視し(図4のステップS1)、パケットの量、エラーの数、データの損失量等のネットワーク100を流れる情報を分析している。
ネットワーク監視装置200は、分析の結果異常の発生が検出された通信機器11、12、21、22、31、32を抽出し(図3のステップ〔1〕および図4のステップS2)、ネットワーク監視装置200はアドレス配布装置300に異常の発生が検出された通信機器11、12、21、22、31、32の中の対応する通信機器11、12、21、22、31、32の警戒レベルを問い合わせる(図3のステップ〔2〕および図4のステップS3)。
アドレス配布装置300はテーブルCEを参照して異常のレベルにより予め用意された警戒レベルに対応するフィルターを決定し、ネットワーク監視装置200に通知する(図3のステップ〔3〕)。
ネットワーク監視装置200はアドレス配布装置300より通信機器11、12、21、22、31、32の警戒レベルに対応するフィルターを取得し(図4のステップS4)、異常が発生したグループに属する通信機器11、12、21、22、31、32に対応するフィルターを設定する(図3のステップ〔4〕および図4のステップS5)。
通信機器11、12、21、22、31、32の該当通信機器に警戒レベルのフィルターが設定されると、通信機器11、12、21、22、31、32の警戒レベルより下の(悪い)警戒レベルが設定されているネットワーク端末211、221、222、311、312、321ではネットワーク機器である通信機器11、12、21、22、31、32でブロック(フィルタリング)されてネットワーク100に接続されなくなる。
ただし、通信機器11、12、21、22、31、32の警戒レベルより上の(良い)警戒レベルが設定されているネットワーク端末211、221、222、311、312、321では通信機器11、12、21、22、31、32でブロックされないため、ネットワーク100を利用することが可能である(図3参照)。
ネットワーク監視装置200は以上の監視動作を継続して行い(図4のステップS6)、ネットワーク100の障害時の通信を確保する。
次に、本発明の他の実施の形態について図面を参照して詳細に説明する。
図3および図4を参照すると、ネットワーク監視装置200はネットワーク100を監視し(図4のステップS1)、パケットの量、エラーの数、データの損失量等を分析し、異常の発生が検出された通信機器11、12、21、22、31、32を抽出し(図3のステップ〔1〕および図4のステップS2)、ネットワーク監視装置200はアドレス配布装置300に異常の発生が検出された通信機器11、12、21、22、31、32の中の対応する通信機器11、12、21、22、31、32の警戒レベルを問い合わせる(図3のステップ〔2〕および図4のステップS3)。
アドレス配布装置300はテーブルCEを参照して異常のレベルにより予め用意された警戒レベルに対応するフィルターを決定し、ネットワーク監視装置200に通知する(図3のステップ〔3〕)。
ネットワーク監視装置200はアドレス配布装置300より通信機器11、12、21、22、31、32の警戒レベルに対応するフィルターを取得し(図4のステップS4)、異常が発生したグループに属する通信機器11、12、21、22、31、32に対応するフィルターを設定する(図3のステップ〔4〕および図4のステップS5)。
通信機器11、12、21、22、31、32の該当通信機器11、12、21、22、31、32に警戒レベルのフィルターが設定されると、通信機器11、12、21、22、31、32の警戒レベルより下の(悪い)警戒レベルが設定されているネットワーク端末211、221、222、311、312、321ではネットワーク機器である通信機器11、12、21、22、31、32でブロック(フィルタリング)されてネットワーク100に接続されなくなる。
以上の動作を行うにあたりネットワーク監視装置200は通信機器11、12、21、22、31、32に警戒レベルのフィルターに交換を行うが、その警戒レベルを段階的上げたり、下げたりすることで、自動的に障害の発生場所を絞り込み、障害機器を特定することもできる。
本発明のネットワーク監視システムとネットワーク通信機器の警戒処理方法およびネットワーク通信機器の警戒処理用プログラムの一実施の形態を示すブロック図である。 本発明のネットワーク監視システムとネットワーク通信機器の警戒処理方法およびネットワーク通信機器の警戒処理用プログラムの一実施の形態のアドレス配布装置の動作を示す状態図である。 本発明のネットワーク監視システムとネットワーク通信機器の警戒処理方法およびネットワーク通信機器の警戒処理用プログラムの一実施の形態の動作を示す状態図である。 本発明のネットワーク監視システムとネットワーク通信機器の警戒処理方法およびネットワーク通信機器の警戒処理用プログラムの一実施の形態の動作を示す流れ図である。
符号の説明
11、12、21、22、31、32 通信機器
100 ネットワーク
200 ネットワーク監視装置
211、221、222、311、312、321 ネットワーク端末
300 アドレス配布装置

Claims (24)

  1. ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、前記通信機器に接続されたネットワーク端末とで構成し、
    前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備え、
    前記ネットワーク監視装置は、前記ネットワークに障害が発生しそうなプロトコルが発生したとき、グループ単位でその深刻度に応じて警戒レベルを設定し、前記通信機器に対応する警戒レベルのフィルターに交換することにより、前記ネットワークを流れる情報をフィルタリングすることにより、設定した警戒レベルより上位の警戒レベルの前記ネットワーク端末から目的のネットワーク端末までの経路を確保する前記ネットワークの警戒処理を行うことを特徴とするネットワーク監視システム。
  2. ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、通信機器に接続されたネットワーク端末とで構成し、
    前記アドレス配布装置は、前記ネットワーク端末毎のMACアドレス、警戒レベル、ネットワークアドレスを含むネットワーク端末対応表と前記通信機器毎の通信機器名、グループ、警戒レベルを含む通信機器対応表を備え、
    前記ネットワーク監視装置は、前記ネットワークを監視し、前記ネットワークを流れる情報を分析し、警戒レベルを設定し、警戒レベルに応じたフィルターの交換を前記通信機器に指示し、
    前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備え、
    前記ネットワーク監視装置は、前記ネットワークに障害が発生しそうなプロトコルが発生したとき、グループ単位でその深刻度に応じて警戒レベルを設定し、前記通信機器に対応する警戒レベルのフィルターに交換することにより、前記ネットワークを流れる情報をフィルタリングすることにより、設定した警戒レベルより上位の警戒レベルの前記ネットワーク端末から目的のネットワーク端末までの経路を確保する前記ネットワークの警戒処理を行うことを特徴とするネットワーク監視システム。
  3. ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、前記通信機器に接続されたネットワーク端末とで構成し、
    前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備え、
    前記ネットワーク監視装置は、前記ネットワークに障害が発生しそうなプロトコルが発生したとき、グループ単位でその深刻度に応じて警戒レベルを設定し、前記通信機器に対応する警戒レベルのフィルターに交換することにより、前記ネットワークを流れる情報をフィルタリングし、
    警戒レベルを段階的上げたり、下げたりすることで、警戒レベルのフィルターに交換することにより、障害の発生場所を絞り込み、障害機器を特定することを特徴とするネットワーク監視システム。
  4. ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、通信機器に接続されたネットワーク端末とで構成し、
    前記アドレス配布装置は、前記ネットワーク端末毎のMACアドレス、警戒レベル、ネットワークアドレスを含むネットワーク端末対応表と前記通信機器毎の通信機器名、グループ、警戒レベルを含む通信機器対応表を備え、
    前記ネットワーク監視装置は、前記ネットワークを監視し、前記ネットワークを流れる情報を分析し、警戒レベルを設定し、警戒レベルに応じたフィルターの交換を前記通信機器に指示し、
    前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備え、
    前記ネットワーク監視装置は、前記ネットワークに障害が発生しそうなプロトコルが発生したとき、グループ単位でその深刻度に応じて警戒レベルを設定し、前記通信機器に対応する警戒レベルのフィルターに交換することにより、前記ネットワークを流れる情報をフィルタリングし、
    警戒レベルを段階的上げたり、下げたりすることで、警戒レベルのフィルターに交換することにより、障害の発生場所を絞り込み、障害機器を特定することを特徴とするネットワーク監視システム。
  5. ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、前記通信機器に接続されたネットワーク端末とで構成し、
    前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備え、
    前記ネットワーク端末が前記ネットワークに設置されると前記ネットワーク上における前記ネットワーク端末としてのアドレスの割り付けのため、前記ネットワーク端末から前記アドレス配布装置にアドレス割り付け配布要求が起こされ、前記アドレス配布装置はそのアドレス割り付け配布要求が起こされた前記ネットワーク端末のMACアドレス、警戒レベル、ネットワークアドレスを1組としたレコードを前記アドレス配布装置のネットワーク端末対応表に登録し、前記警戒レベルと前記ネットワークアドレスを前記ネットワーク端末に配布し、前記ネットワーク端末を前記ネットワークに登録し、前記通信機器を前記ネットワークに接続する場合、前記通信機器毎にグループ名と警戒レベル毎のフィルターを複数用意し、前記通信機器名とグループ、警戒レベルを前記アドレス配布装置の通信機器対応表に登録し、前記ネットワーク監視装置で、前記ネットワークを監視し、パケットの量、エラーの数、データの損失量を含む前記ネットワークを流れる情報を分析し、異常の発生が検出された前記通信機器を抽出し、前記ネットワーク監視装置は前記アドレス配布装置に異常の発生が検出された前記通信機器に対応する前記通信機器の警戒レベルを問い合わせ、前記アドレス配布装置は前記通信機器対応表を参照して異常のレベルにより予め用意された警戒レベルに対応するフィルターを決定し、前記ネットワーク監視装置に通知し、前記ネットワーク監視装置は前記アドレス配布装置より前記通信機器の警戒レベルに対応するフィルターを取得し、異常が発生したグループに属する前記通信機器に対応するフィルターを設定し、前記通信機器に警戒レベルのフィルターが設定されると、前記通信機器の警戒レベルより悪い警戒レベルが設定されている前記ネットワーク端末は前記通信機器でフィルタリングされて前記ネットワークから排除することにより、前記ネットワークの障害時の通信を確保することを特徴とするネットワーク監視システム。
  6. ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、通信機器に接続されたネットワーク端末とで構成し、
    前記アドレス配布装置は、前記ネットワーク端末毎のMACアドレス、警戒レベル、ネットワークアドレスを含むネットワーク端末対応表と前記通信機器毎の通信機器名、グループ、警戒レベルを含む通信機器対応表を備え、
    前記ネットワーク監視装置は、前記ネットワークを監視し、前記ネットワークを流れる情報を分析し、警戒レベルを設定し、警戒レベルに応じたフィルターの交換を前記通信機器に指示し、
    前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備え、
    前記ネットワーク端末が前記ネットワークに設置されると前記ネットワーク上における前記ネットワーク端末としてのアドレスの割り付けのため、前記ネットワーク端末から前記アドレス配布装置にアドレス割り付け配布要求が起こされ、前記アドレス配布装置はそのアドレス割り付け配布要求が起こされた前記ネットワーク端末のMACアドレス、警戒レベル、ネットワークアドレスを1組としたレコードを前記アドレス配布装置のネットワーク端末対応表に登録し、前記警戒レベルと前記ネットワークアドレスを前記ネットワーク端末に配布し、前記ネットワーク端末を前記ネットワークに登録し、前記通信機器を前記ネットワークに接続する場合、前記通信機器毎にグループ名と警戒レベル毎のフィルターを複数用意し、前記通信機器名とグループ、警戒レベルを前記アドレス配布装置の通信機器対応表に登録し、前記ネットワーク監視装置で、前記ネットワークを監視し、パケットの量、エラーの数、データの損失量を含む前記ネットワークを流れる情報を分析し、異常の発生が検出された前記通信機器を抽出し、前記ネットワーク監視装置は前記アドレス配布装置に異常の発生が検出された前記通信機器に対応する前記通信機器の警戒レベルを問い合わせ、前記アドレス配布装置は前記通信機器対応表を参照して異常のレベルにより予め用意された警戒レベルに対応するフィルターを決定し、前記ネットワーク監視装置に通知し、前記ネットワーク監視装置は前記アドレス配布装置より前記通信機器の警戒レベルに対応するフィルターを取得し、異常が発生したグループに属する前記通信機器に対応するフィルターを設定し、前記通信機器に警戒レベルのフィルターが設定されると、前記通信機器の警戒レベルより悪い警戒レベルが設定されている前記ネットワーク端末は前記通信機器でフィルタリングされて前記ネットワークから排除することにより、前記ネットワークの障害時の通信を確保することを特徴とするネットワーク監視システム。
  7. ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、前記通信機器に接続されたネットワーク端末とで構成し、
    前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備え、
    前記ネットワーク端末が前記ネットワークに設置されると前記ネットワーク上における前記ネットワーク端末としてのアドレスの割り付けのため、前記ネットワーク端末から前記アドレス配布装置にアドレス割り付け配布要求が起こされ、前記アドレス配布装置はそのアドレス割り付け配布要求が起こされた前記ネットワーク端末のMACアドレス、警戒レベル、ネットワークアドレスを1組としたレコードを前記アドレス配布装置のネットワーク端末対応表に登録し、前記警戒レベルと前記ネットワークアドレスを前記ネットワーク端末に配布し、前記ネットワーク端末を前記ネットワークに登録し、前記通信機器を前記ネットワークに接続する場合、前記通信機器毎にグループ名と警戒レベル毎のフィルターを複数用意し、前記通信機器名とグループ、警戒レベルを前記アドレス配布装置の通信機器対応表に登録し、前記ネットワーク監視装置で、前記ネットワークを監視し、パケットの量、エラーの数、データの損失量を含む前記ネットワークを流れる情報を分析し、異常の発生が検出された前記通信機器を抽出し、前記ネットワーク監視装置は前記アドレス配布装置に異常の発生が検出された前記通信機器に対応する前記通信機器の警戒レベルを問い合わせ、前記アドレス配布装置は前記通信機器対応表を参照して異常のレベルにより予め用意された警戒レベルに対応するフィルターを決定し、前記ネットワーク監視装置に通知し、前記ネットワーク監視装置は前記アドレス配布装置より前記通信機器の警戒レベルに対応するフィルターを取得し、異常が発生したグループに属する前記通信機器に対応するフィルターを設定し、前記通信機器に警戒レベルのフィルターが設定されると、前記通信機器の警戒レベルより悪い警戒レベルが設定されている前記ネットワーク端末は前記通信機器でフィルタリングされて前記ネットワークから排除し、警戒レベルを段階的上げたり、下げたりすることで、警戒レベルのフィルターに交換することにより、障害の発生場所を絞り込み、障害機器を特定することを特徴とするネットワーク監視システム。
  8. ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、通信機器に接続されたネットワーク端末とで構成し、
    前記アドレス配布装置は、前記ネットワーク端末毎のMACアドレス、警戒レベル、ネットワークアドレスを含むネットワーク端末対応表と前記通信機器毎の通信機器名、グループ、警戒レベルを含む通信機器対応表を備え、
    前記ネットワーク監視装置は、前記ネットワークを監視し、前記ネットワークを流れる情報を分析し、警戒レベルを設定し、警戒レベルに応じたフィルターの交換を前記通信機器に指示し、
    前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備え、
    前記ネットワーク端末が前記ネットワークに設置されると前記ネットワーク上における前記ネットワーク端末としてのアドレスの割り付けのため、前記ネットワーク端末から前記アドレス配布装置にアドレス割り付け配布要求が起こされ、前記アドレス配布装置はそのアドレス割り付け配布要求が起こされた前記ネットワーク端末のMACアドレス、警戒レベル、ネットワークアドレスを1組としたレコードを前記アドレス配布装置のネットワーク端末対応表に登録し、前記警戒レベルと前記ネットワークアドレスを前記ネットワーク端末に配布し、前記ネットワーク端末を前記ネットワークに登録し、前記通信機器を前記ネットワークに接続する場合、前記通信機器毎にグループ名と警戒レベル毎のフィルターを複数用意し、前記通信機器名とグループ、警戒レベルを前記アドレス配布装置の通信機器対応表に登録し、前記ネットワーク監視装置で、前記ネットワークを監視し、パケットの量、エラーの数、データの損失量を含む前記ネットワークを流れる情報を分析し、異常の発生が検出された前記通信機器を抽出し、前記ネットワーク監視装置は前記アドレス配布装置に異常の発生が検出された前記通信機器に対応する前記通信機器の警戒レベルを問い合わせ、前記アドレス配布装置は前記通信機器対応表を参照して異常のレベルにより予め用意された警戒レベルに対応するフィルターを決定し、前記ネットワーク監視装置に通知し、前記ネットワーク監視装置は前記アドレス配布装置より前記通信機器の警戒レベルに対応するフィルターを取得し、異常が発生したグループに属する前記通信機器に対応するフィルターを設定し、前記通信機器に警戒レベルのフィルターが設定されると、前記通信機器の警戒レベルより悪い警戒レベルが設定されている前記ネットワーク端末は前記通信機器でフィルタリングされて前記ネットワークから排除し、警戒レベルを段階的上げたり、下げたりすることで、警戒レベルのフィルターに交換することにより、障害の発生場所を絞り込み、障害機器を特定することを特徴とするネットワーク監視システム。
  9. ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、前記通信機器に接続されたネットワーク端末とで構成し、
    前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理方法であって、
    前記ネットワーク監視装置は、前記ネットワークに障害が発生しそうなプロトコルが発生したとき、グループ単位でその深刻度に応じて警戒レベルを設定し、前記通信機器に対応する警戒レベルのフィルターに交換することにより、前記ネットワークを流れる情報をフィルタリングすることにより、設定した警戒レベルより上位の警戒レベルの前記ネットワーク端末から目的のネットワーク端末までの経路を確保する前記ネットワークの警戒処理を行うことを特徴とするネットワーク通信機器の警戒処理方法。
  10. ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、通信機器に接続されたネットワーク端末とで構成し、
    前記アドレス配布装置は、前記ネットワーク端末毎のMACアドレス、警戒レベル、ネットワークアドレスを含むネットワーク端末対応表と前記通信機器毎の通信機器名、グループ、警戒レベルを含む通信機器対応表を備え、
    前記ネットワーク監視装置は、前記ネットワークを監視し、前記ネットワークを流れる情報を分析し、警戒レベルを設定し、警戒レベルに応じたフィルターの交換を前記通信機器に指示し、
    前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理方法であって、
    前記ネットワーク監視装置は、前記ネットワークに障害が発生しそうなプロトコルが発生したとき、グループ単位でその深刻度に応じて警戒レベルを設定し、前記通信機器に対応する警戒レベルのフィルターに交換することにより、前記ネットワークを流れる情報をフィルタリングすることにより、設定した警戒レベルより上位の警戒レベルの前記ネットワーク端末から目的のネットワーク端末までの経路を確保する前記ネットワークの警戒処理を行うことを特徴とするネットワーク通信機器の警戒処理方法。
  11. ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、前記通信機器に接続されたネットワーク端末とで構成し、
    前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理方法であって、
    前記ネットワーク監視装置は、前記ネットワークに障害が発生しそうなプロトコルが発生したとき、グループ単位でその深刻度に応じて警戒レベルを設定し、前記通信機器に対応する警戒レベルのフィルターに交換することにより、前記ネットワークを流れる情報をフィルタリングし、
    警戒レベルを段階的上げたり、下げたりすることで、警戒レベルのフィルターに交換することにより、障害の発生場所を絞り込み、障害機器を特定することを特徴とするネットワーク通信機器の警戒処理方法。
  12. ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、通信機器に接続されたネットワーク端末とで構成し、
    前記アドレス配布装置は、前記ネットワーク端末毎のMACアドレス、警戒レベル、ネットワークアドレスを含むネットワーク端末対応表と前記通信機器毎の通信機器名、グループ、警戒レベルを含む通信機器対応表を備え、
    前記ネットワーク監視装置は、前記ネットワークを監視し、前記ネットワークを流れる情報を分析し、警戒レベルを設定し、警戒レベルに応じたフィルターの交換を前記通信機器に指示し、
    前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理方法であって、
    前記ネットワーク監視装置は、前記ネットワークに障害が発生しそうなプロトコルが発生したとき、グループ単位でその深刻度に応じて警戒レベルを設定し、前記通信機器に対応する警戒レベルのフィルターに交換することにより、前記ネットワークを流れる情報をフィルタリングし、
    警戒レベルを段階的上げたり、下げたりすることで、警戒レベルのフィルターに交換することにより、障害の発生場所を絞り込み、障害機器を特定することを特徴とするネットワーク通信機器の警戒処理方法。
  13. ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、前記通信機器に接続されたネットワーク端末とで構成し、
    前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理方法であって、
    前記ネットワーク端末が前記ネットワークに設置されると前記ネットワーク上における前記ネットワーク端末としてのアドレスの割り付けのため、前記ネットワーク端末から前記アドレス配布装置にアドレス割り付け配布要求が起こされ、前記アドレス配布装置はそのアドレス割り付け配布要求が起こされた前記ネットワーク端末のMACアドレス、警戒レベル、ネットワークアドレスを1組としたレコードを前記アドレス配布装置のネットワーク端末対応表に登録し、前記警戒レベルと前記ネットワークアドレスを前記ネットワーク端末に配布し、前記ネットワーク端末を前記ネットワークに登録し、前記通信機器を前記ネットワークに接続する場合、前記通信機器毎にグループ名と警戒レベル毎のフィルターを複数用意し、前記通信機器名とグループ、警戒レベルを前記アドレス配布装置の通信機器対応表に登録し、前記ネットワーク監視装置で、前記ネットワークを監視し、パケットの量、エラーの数、データの損失量を含む前記ネットワークを流れる情報を分析し、異常の発生が検出された前記通信機器を抽出し、前記ネットワーク監視装置は前記アドレス配布装置に異常の発生が検出された前記通信機器に対応する前記通信機器の警戒レベルを問い合わせ、前記アドレス配布装置は前記通信機器対応表を参照して異常のレベルにより予め用意された警戒レベルに対応するフィルターを決定し、前記ネットワーク監視装置に通知し、前記ネットワーク監視装置は前記アドレス配布装置より前記通信機器の警戒レベルに対応するフィルターを取得し、異常が発生したグループに属する前記通信機器に対応するフィルターを設定し、前記通信機器に警戒レベルのフィルターが設定されると、前記通信機器の警戒レベルより悪い警戒レベルが設定されている前記ネットワーク端末は前記通信機器でフィルタリングされて前記ネットワークから排除することにより、前記ネットワークの障害時の通信を確保することを特徴とするネットワーク通信機器の警戒処理方法。
  14. ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、通信機器に接続されたネットワーク端末とで構成し、
    前記アドレス配布装置は、前記ネットワーク端末毎のMACアドレス、警戒レベル、ネットワークアドレスを含むネットワーク端末対応表と前記通信機器毎の通信機器名、グループ、警戒レベルを含む通信機器対応表を備え、
    前記ネットワーク監視装置は、前記ネットワークを監視し、前記ネットワークを流れる情報を分析し、警戒レベルを設定し、警戒レベルに応じたフィルターの交換を前記通信機器に指示し、
    前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理方法であって、
    前記ネットワーク端末が前記ネットワークに設置されると前記ネットワーク上における前記ネットワーク端末としてのアドレスの割り付けのため、前記ネットワーク端末から前記アドレス配布装置にアドレス割り付け配布要求が起こされ、前記アドレス配布装置はそのアドレス割り付け配布要求が起こされた前記ネットワーク端末のMACアドレス、警戒レベル、ネットワークアドレスを1組としたレコードを前記アドレス配布装置のネットワーク端末対応表に登録し、前記警戒レベルと前記ネットワークアドレスを前記ネットワーク端末に配布し、前記ネットワーク端末を前記ネットワークに登録し、前記通信機器を前記ネットワークに接続する場合、前記通信機器毎にグループ名と警戒レベル毎のフィルターを複数用意し、前記通信機器名とグループ、警戒レベルを前記アドレス配布装置の通信機器対応表に登録し、前記ネットワーク監視装置で、前記ネットワークを監視し、パケットの量、エラーの数、データの損失量を含む前記ネットワークを流れる情報を分析し、異常の発生が検出された前記通信機器を抽出し、前記ネットワーク監視装置は前記アドレス配布装置に異常の発生が検出された前記通信機器に対応する前記通信機器の警戒レベルを問い合わせ、前記アドレス配布装置は前記通信機器対応表を参照して異常のレベルにより予め用意された警戒レベルに対応するフィルターを決定し、前記ネットワーク監視装置に通知し、前記ネットワーク監視装置は前記アドレス配布装置より前記通信機器の警戒レベルに対応するフィルターを取得し、異常が発生したグループに属する前記通信機器に対応するフィルターを設定し、前記通信機器に警戒レベルのフィルターが設定されると、前記通信機器の警戒レベルより悪い警戒レベルが設定されている前記ネットワーク端末は前記通信機器でフィルタリングされて前記ネットワークから排除することにより、前記ネットワークの障害時の通信を確保することを特徴とするネットワーク通信機器の警戒処理方法。
  15. ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、前記通信機器に接続されたネットワーク端末とで構成し、
    前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理方法であって、
    前記ネットワーク端末が前記ネットワークに設置されると前記ネットワーク上における前記ネットワーク端末としてのアドレスの割り付けのため、前記ネットワーク端末から前記アドレス配布装置にアドレス割り付け配布要求が起こされ、前記アドレス配布装置はそのアドレス割り付け配布要求が起こされた前記ネットワーク端末のMACアドレス、警戒レベル、ネットワークアドレスを1組としたレコードを前記アドレス配布装置のネットワーク端末対応表に登録し、前記警戒レベルと前記ネットワークアドレスを前記ネットワーク端末に配布し、前記ネットワーク端末を前記ネットワークに登録し、前記通信機器を前記ネットワークに接続する場合、前記通信機器毎にグループ名と警戒レベル毎のフィルターを複数用意し、前記通信機器名とグループ、警戒レベルを前記アドレス配布装置の通信機器対応表に登録し、前記ネットワーク監視装置で、前記ネットワークを監視し、パケットの量、エラーの数、データの損失量を含む前記ネットワークを流れる情報を分析し、異常の発生が検出された前記通信機器を抽出し、前記ネットワーク監視装置は前記アドレス配布装置に異常の発生が検出された前記通信機器に対応する前記通信機器の警戒レベルを問い合わせ、前記アドレス配布装置は前記通信機器対応表を参照して異常のレベルにより予め用意された警戒レベルに対応するフィルターを決定し、前記ネットワーク監視装置に通知し、前記ネットワーク監視装置は前記アドレス配布装置より前記通信機器の警戒レベルに対応するフィルターを取得し、異常が発生したグループに属する前記通信機器に対応するフィルターを設定し、前記通信機器に警戒レベルのフィルターが設定されると、前記通信機器の警戒レベルより悪い警戒レベルが設定されている前記ネットワーク端末は前記通信機器でフィルタリングされて前記ネットワークから排除し、警戒レベルを段階的上げたり、下げたりすることで、警戒レベルのフィルターに交換することにより、障害の発生場所を絞り込み、障害機器を特定することを特徴とするネットワーク通信機器の警戒処理方法。
  16. ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、通信機器に接続されたネットワーク端末とで構成し、
    前記アドレス配布装置は、前記ネットワーク端末毎のMACアドレス、警戒レベル、ネットワークアドレスを含むネットワーク端末対応表と前記通信機器毎の通信機器名、グループ、警戒レベルを含む通信機器対応表を備え、
    前記ネットワーク監視装置は、前記ネットワークを監視し、前記ネットワークを流れる情報を分析し、警戒レベルを設定し、警戒レベルに応じたフィルターの交換を前記通信機器に指示し、
    前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理方法であって、
    前記ネットワーク端末が前記ネットワークに設置されると前記ネットワーク上における前記ネットワーク端末としてのアドレスの割り付けのため、前記ネットワーク端末から前記アドレス配布装置にアドレス割り付け配布要求が起こされ、前記アドレス配布装置はそのアドレス割り付け配布要求が起こされた前記ネットワーク端末のMACアドレス、警戒レベル、ネットワークアドレスを1組としたレコードを前記アドレス配布装置のネットワーク端末対応表に登録し、前記警戒レベルと前記ネットワークアドレスを前記ネットワーク端末に配布し、前記ネットワーク端末を前記ネットワークに登録し、前記通信機器を前記ネットワークに接続する場合、前記通信機器毎にグループ名と警戒レベル毎のフィルターを複数用意し、前記通信機器名とグループ、警戒レベルを前記アドレス配布装置の通信機器対応表に登録し、前記ネットワーク監視装置で、前記ネットワークを監視し、パケットの量、エラーの数、データの損失量を含む前記ネットワークを流れる情報を分析し、異常の発生が検出された前記通信機器を抽出し、前記ネットワーク監視装置は前記アドレス配布装置に異常の発生が検出された前記通信機器に対応する前記通信機器の警戒レベルを問い合わせ、前記アドレス配布装置は前記通信機器対応表を参照して異常のレベルにより予め用意された警戒レベルに対応するフィルターを決定し、前記ネットワーク監視装置に通知し、前記ネットワーク監視装置は前記アドレス配布装置より前記通信機器の警戒レベルに対応するフィルターを取得し、異常が発生したグループに属する前記通信機器に対応するフィルターを設定し、前記通信機器に警戒レベルのフィルターが設定されると、前記通信機器の警戒レベルより悪い警戒レベルが設定されている前記ネットワーク端末は前記通信機器でフィルタリングされて前記ネットワークから排除し、警戒レベルを段階的上げたり、下げたりすることで、警戒レベルのフィルターに交換することにより、障害の発生場所を絞り込み、障害機器を特定することを特徴とするネットワーク通信機器の警戒処理方法。
  17. ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、前記通信機器に接続されたネットワーク端末とで構成し、
    前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理において、
    前記ネットワーク監視装置は、前記ネットワークに障害が発生しそうなプロトコルが発生したとき、グループ単位でその深刻度に応じて警戒レベルを設定し、前記通信機器に対応する警戒レベルのフィルターに交換することにより、前記ネットワークを流れる情報をフィルタリングすることにより、設定した警戒レベルより上位の警戒レベルの前記ネットワーク端末から目的のネットワーク端末までの経路を確保する前記ネットワークの警戒処理を行う処理をコンピュータに実行させるためのネットワーク通信機器の警戒処理用プログラム。
  18. ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、通信機器に接続されたネットワーク端末とで構成し、
    前記アドレス配布装置は、前記ネットワーク端末毎のMACアドレス、警戒レベル、ネットワークアドレスを含むネットワーク端末対応表と前記通信機器毎の通信機器名、グループ、警戒レベルを含む通信機器対応表を備え、
    前記ネットワーク監視装置は、前記ネットワークを監視し、前記ネットワークを流れる情報を分析し、警戒レベルを設定し、警戒レベルに応じたフィルターの交換を前記通信機器に指示し、
    前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理において、
    前記ネットワーク監視装置は、前記ネットワークに障害が発生しそうなプロトコルが発生したとき、グループ単位でその深刻度に応じて警戒レベルを設定し、前記通信機器に対応する警戒レベルのフィルターに交換することにより、前記ネットワークを流れる情報をフィルタリングすることにより、設定した警戒レベルより上位の警戒レベルの前記ネットワーク端末から目的のネットワーク端末までの経路を確保する前記ネットワークの警戒処理を行う処理をコンピュータに実行させるためのネットワーク通信機器の警戒処理用プログラム。
  19. ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、前記通信機器に接続されたネットワーク端末とで構成し、
    前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理において、
    前記ネットワーク監視装置は、前記ネットワークに障害が発生しそうなプロトコルが発生したとき、グループ単位でその深刻度に応じて警戒レベルを設定し、前記通信機器に対応する警戒レベルのフィルターに交換することにより、前記ネットワークを流れる情報をフィルタリングし、
    警戒レベルを段階的上げたり、下げたりすることで、警戒レベルのフィルターに交換することにより、障害の発生場所を絞り込み、障害機器を特定する処理をコンピュータに実行させるためのネットワーク通信機器の警戒処理用プログラム。
  20. ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、通信機器に接続されたネットワーク端末とで構成し、
    前記アドレス配布装置は、前記ネットワーク端末毎のMACアドレス、警戒レベル、ネットワークアドレスを含むネットワーク端末対応表と前記通信機器毎の通信機器名、グループ、警戒レベルを含む通信機器対応表を備え、
    前記ネットワーク監視装置は、前記ネットワークを監視し、前記ネットワークを流れる情報を分析し、警戒レベルを設定し、警戒レベルに応じたフィルターの交換を前記通信機器に指示し、
    前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理において、
    前記ネットワーク監視装置は、前記ネットワークに障害が発生しそうなプロトコルが発生したとき、グループ単位でその深刻度に応じて警戒レベルを設定し、前記通信機器に対応する警戒レベルのフィルターに交換することにより、前記ネットワークを流れる情報をフィルタリングし、
    警戒レベルを段階的上げたり、下げたりすることで、警戒レベルのフィルターに交換することにより、障害の発生場所を絞り込み、障害機器を特定する処理をコンピュータに実行させるためのネットワーク通信機器の警戒処理用プログラム。
  21. ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、前記通信機器に接続されたネットワーク端末とで構成し、
    前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理において、
    前記ネットワーク端末が前記ネットワークに設置されると前記ネットワーク上における前記ネットワーク端末としてのアドレスの割り付けのため、前記ネットワーク端末から前記アドレス配布装置にアドレス割り付け配布要求が起こされ、前記アドレス配布装置はそのアドレス割り付け配布要求が起こされた前記ネットワーク端末のMACアドレス、警戒レベル、ネットワークアドレスを1組としたレコードを前記アドレス配布装置のネットワーク端末対応表に登録し、前記警戒レベルと前記ネットワークアドレスを前記ネットワーク端末に配布し、前記ネットワーク端末を前記ネットワークに登録し、前記通信機器を前記ネットワークに接続する場合、前記通信機器毎にグループ名と警戒レベル毎のフィルターを複数用意し、前記通信機器名とグループ、警戒レベルを前記アドレス配布装置の通信機器対応表に登録し、前記ネットワーク監視装置で、前記ネットワークを監視し、パケットの量、エラーの数、データの損失量を含む前記ネットワークを流れる情報を分析し、異常の発生が検出された前記通信機器を抽出し、前記ネットワーク監視装置は前記アドレス配布装置に異常の発生が検出された前記通信機器に対応する前記通信機器の警戒レベルを問い合わせ、前記アドレス配布装置は前記通信機器対応表を参照して異常のレベルにより予め用意された警戒レベルに対応するフィルターを決定し、前記ネットワーク監視装置に通知し、前記ネットワーク監視装置は前記アドレス配布装置より前記通信機器の警戒レベルに対応するフィルターを取得し、異常が発生したグループに属する前記通信機器に対応するフィルターを設定し、前記通信機器に警戒レベルのフィルターが設定されると、前記通信機器の警戒レベルより悪い警戒レベルが設定されている前記ネットワーク端末は前記通信機器でフィルタリングされて前記ネットワークから排除することにより、前記ネットワークの障害時の通信を確保する処理をコンピュータに実行させるためのネットワーク通信機器の警戒処理用プログラム。
  22. ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、通信機器に接続されたネットワーク端末とで構成し、
    前記アドレス配布装置は、前記ネットワーク端末毎のMACアドレス、警戒レベル、ネットワークアドレスを含むネットワーク端末対応表と前記通信機器毎の通信機器名、グループ、警戒レベルを含む通信機器対応表を備え、
    前記ネットワーク監視装置は、前記ネットワークを監視し、前記ネットワークを流れる情報を分析し、警戒レベルを設定し、警戒レベルに応じたフィルターの交換を前記通信機器に指示し、
    前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理において、
    前記ネットワーク端末が前記ネットワークに設置されると前記ネットワーク上における前記ネットワーク端末としてのアドレスの割り付けのため、前記ネットワーク端末から前記アドレス配布装置にアドレス割り付け配布要求が起こされ、前記アドレス配布装置はそのアドレス割り付け配布要求が起こされた前記ネットワーク端末のMACアドレス、警戒レベル、ネットワークアドレスを1組としたレコードを前記アドレス配布装置のネットワーク端末対応表に登録し、前記警戒レベルと前記ネットワークアドレスを前記ネットワーク端末に配布し、前記ネットワーク端末を前記ネットワークに登録し、前記通信機器を前記ネットワークに接続する場合、前記通信機器毎にグループ名と警戒レベル毎のフィルターを複数用意し、前記通信機器名とグループ、警戒レベルを前記アドレス配布装置の通信機器対応表に登録し、前記ネットワーク監視装置で、前記ネットワークを監視し、パケットの量、エラーの数、データの損失量を含む前記ネットワークを流れる情報を分析し、異常の発生が検出された前記通信機器を抽出し、前記ネットワーク監視装置は前記アドレス配布装置に異常の発生が検出された前記通信機器に対応する前記通信機器の警戒レベルを問い合わせ、前記アドレス配布装置は前記通信機器対応表を参照して異常のレベルにより予め用意された警戒レベルに対応するフィルターを決定し、前記ネットワーク監視装置に通知し、前記ネットワーク監視装置は前記アドレス配布装置より前記通信機器の警戒レベルに対応するフィルターを取得し、異常が発生したグループに属する前記通信機器に対応するフィルターを設定し、前記通信機器に警戒レベルのフィルターが設定されると、前記通信機器の警戒レベルより悪い警戒レベルが設定されている前記ネットワーク端末は前記通信機器でフィルタリングされて前記ネットワークから排除することにより、前記ネットワークの障害時の通信を確保する処理をコンピュータに実行させるためのネットワーク通信機器の警戒処理用プログラム。
  23. ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、前記通信機器に接続されたネットワーク端末とで構成し、
    前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理において、
    前記ネットワーク端末が前記ネットワークに設置されると前記ネットワーク上における前記ネットワーク端末としてのアドレスの割り付けのため、前記ネットワーク端末から前記アドレス配布装置にアドレス割り付け配布要求が起こされ、前記アドレス配布装置はそのアドレス割り付け配布要求が起こされた前記ネットワーク端末のMACアドレス、警戒レベル、ネットワークアドレスを1組としたレコードを前記アドレス配布装置のネットワーク端末対応表に登録し、前記警戒レベルと前記ネットワークアドレスを前記ネットワーク端末に配布し、前記ネットワーク端末を前記ネットワークに登録し、前記通信機器を前記ネットワークに接続する場合、前記通信機器毎にグループ名と警戒レベル毎のフィルターを複数用意し、前記通信機器名とグループ、警戒レベルを前記アドレス配布装置の通信機器対応表に登録し、前記ネットワーク監視装置で、前記ネットワークを監視し、パケットの量、エラーの数、データの損失量を含む前記ネットワークを流れる情報を分析し、異常の発生が検出された前記通信機器を抽出し、前記ネットワーク監視装置は前記アドレス配布装置に異常の発生が検出された前記通信機器に対応する前記通信機器の警戒レベルを問い合わせ、前記アドレス配布装置は前記通信機器対応表を参照して異常のレベルにより予め用意された警戒レベルに対応するフィルターを決定し、前記ネットワーク監視装置に通知し、前記ネットワーク監視装置は前記アドレス配布装置より前記通信機器の警戒レベルに対応するフィルターを取得し、異常が発生したグループに属する前記通信機器に対応するフィルターを設定し、前記通信機器に警戒レベルのフィルターが設定されると、前記通信機器の警戒レベルより悪い警戒レベルが設定されている前記ネットワーク端末は前記通信機器でフィルタリングされて前記ネットワークから排除し、警戒レベルを段階的上げたり、下げたりすることで、警戒レベルのフィルターに交換することにより、障害の発生場所を絞り込み、障害機器を特定する処理をコンピュータに実行させるためのネットワーク通信機器の警戒処理用プログラム。
  24. ネットワークのアドレスと警戒レベルを配布するアドレス配布装置と、前記ネットワークの異常を検出するネットワーク監視装置と、前記ネットワークに接続された通信機器と、通信機器に接続されたネットワーク端末とで構成し、
    前記アドレス配布装置は、前記ネットワーク端末毎のMACアドレス、警戒レベル、ネットワークアドレスを含むネットワーク端末対応表と前記通信機器毎の通信機器名、グループ、警戒レベルを含む通信機器対応表を備え、
    前記ネットワーク監視装置は、前記ネットワークを監視し、前記ネットワークを流れる情報を分析し、警戒レベルを設定し、警戒レベルに応じたフィルターの交換を前記通信機器に指示し、
    前記通信機器は、前記ネットワークでの前記通信機器の警戒処理管理上のグループを構成し、グループ分けされた前記通信機器は、前記ネットワーク監視装置から設定されるフィルターを備えたネットワーク監視システムにおけるネットワーク通信機器の警戒処理において、
    前記ネットワーク端末が前記ネットワークに設置されると前記ネットワーク上における前記ネットワーク端末としてのアドレスの割り付けのため、前記ネットワーク端末から前記アドレス配布装置にアドレス割り付け配布要求が起こされ、前記アドレス配布装置はそのアドレス割り付け配布要求が起こされた前記ネットワーク端末のMACアドレス、警戒レベル、ネットワークアドレスを1組としたレコードを前記アドレス配布装置のネットワーク端末対応表に登録し、前記警戒レベルと前記ネットワークアドレスを前記ネットワーク端末に配布し、前記ネットワーク端末を前記ネットワークに登録し、前記通信機器を前記ネットワークに接続する場合、前記通信機器毎にグループ名と警戒レベル毎のフィルターを複数用意し、前記通信機器名とグループ、警戒レベルを前記アドレス配布装置の通信機器対応表に登録し、前記ネットワーク監視装置で、前記ネットワークを監視し、パケットの量、エラーの数、データの損失量を含む前記ネットワークを流れる情報を分析し、異常の発生が検出された前記通信機器を抽出し、前記ネットワーク監視装置は前記アドレス配布装置に異常の発生が検出された前記通信機器に対応する前記通信機器の警戒レベルを問い合わせ、前記アドレス配布装置は前記通信機器対応表を参照して異常のレベルにより予め用意された警戒レベルに対応するフィルターを決定し、前記ネットワーク監視装置に通知し、前記ネットワーク監視装置は前記アドレス配布装置より前記通信機器の警戒レベルに対応するフィルターを取得し、異常が発生したグループに属する前記通信機器に対応するフィルターを設定し、前記通信機器に警戒レベルのフィルターが設定されると、前記通信機器の警戒レベルより悪い警戒レベルが設定されている前記ネットワーク端末は前記通信機器でフィルタリングされて前記ネットワークから排除し、警戒レベルを段階的上げたり、下げたりすることで、警戒レベルのフィルターに交換することにより、障害の発生場所を絞り込み、障害機器を特定する処理をコンピュータに実行させるためのネットワーク通信機器の警戒処理用プログラム。
JP2003326476A 2003-09-18 2003-09-18 ネットワーク監視システムとネットワーク通信機器の警戒処理方法およびネットワーク通信機器の警戒処理用プログラム Pending JP2005094488A (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2003326476A JP2005094488A (ja) 2003-09-18 2003-09-18 ネットワーク監視システムとネットワーク通信機器の警戒処理方法およびネットワーク通信機器の警戒処理用プログラム

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2003326476A JP2005094488A (ja) 2003-09-18 2003-09-18 ネットワーク監視システムとネットワーク通信機器の警戒処理方法およびネットワーク通信機器の警戒処理用プログラム

Publications (1)

Publication Number Publication Date
JP2005094488A true JP2005094488A (ja) 2005-04-07

Family

ID=34456658

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2003326476A Pending JP2005094488A (ja) 2003-09-18 2003-09-18 ネットワーク監視システムとネットワーク通信機器の警戒処理方法およびネットワーク通信機器の警戒処理用プログラム

Country Status (1)

Country Link
JP (1) JP2005094488A (ja)

Similar Documents

Publication Publication Date Title
CN108965123B (zh) 一种链路切换方法和网络通信系统
US7832006B2 (en) System and method for providing network security
US9813448B2 (en) Secured network arrangement and methods thereof
CN101159552B (zh) 控制从计算机终端访问网络的方法和系统
WO2014087850A1 (ja) 自動障害対応キャッシュシステム及びキャッシュサーバの障害対応処理方法並びにキャッシュマネージャ
US8976681B2 (en) Network system, network management server, and OAM test method
US9019863B2 (en) Ibypass high density device and methods thereof
US20140050078A1 (en) Communication interruption time reduction method in a packet communication network
CN110572284B (zh) 一种虚拟网元的升级方法、装置及系统
JP2013222313A (ja) 障害連絡効率化システム
WO2019049433A1 (ja) クラスタシステム、クラスタシステムの制御方法、サーバ装置、制御方法、及びプログラムが格納された非一時的なコンピュータ可読媒体
US8370897B1 (en) Configurable redundant security device failover
CA2401635A1 (en) Multiple network fault tolerance via redundant network control
US10574659B2 (en) Network security management system
KR101969576B1 (ko) Sdn 환경에서 mac 주소 제어 및 관리 시스템 및 방법
CN103108218B (zh) 一种视频分发网络节点服务器的网络发现方法
CN113824595B (zh) 链路切换控制方法、装置和网关设备
US10237122B2 (en) Methods, systems, and computer readable media for providing high availability support at a bypass switch
KR101747032B1 (ko) 소프트웨어 정의 네트워킹 환경에서의 모듈형 제어 장치 및 그 동작 방법
JP2005094488A (ja) ネットワーク監視システムとネットワーク通信機器の警戒処理方法およびネットワーク通信機器の警戒処理用プログラム
JP5653947B2 (ja) ネットワーク管理システム、ネットワーク管理装置、ネットワーク管理方法及びネットワーク管理プログラム
CN109039680B (zh) 一种切换主宽带网络网关bng和备bng的方法、系统和bng
WO2001069850A2 (en) Non-fault tolerant network nodes in a multiple fault tolerant network
AU2001249114A1 (en) Non-fault tolerant network nodes in a multiple fault tolerant network
JP3617809B2 (ja) 通信経路の管理方法及び管理システム

Legal Events

Date Code Title Description
RD01 Notification of change of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7421

Effective date: 20050315

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20060629

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20060711

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20061107