JP2005311704A - ネットワーク設定支援プログラム、ネットワーク設定支援装置、及びネットワーク設定支援方法 - Google Patents
ネットワーク設定支援プログラム、ネットワーク設定支援装置、及びネットワーク設定支援方法 Download PDFInfo
- Publication number
- JP2005311704A JP2005311704A JP2004125815A JP2004125815A JP2005311704A JP 2005311704 A JP2005311704 A JP 2005311704A JP 2004125815 A JP2004125815 A JP 2004125815A JP 2004125815 A JP2004125815 A JP 2004125815A JP 2005311704 A JP2005311704 A JP 2005311704A
- Authority
- JP
- Japan
- Prior art keywords
- setting
- network
- pair
- communication
- information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
- Small-Scale Networks (AREA)
- Computer And Data Communications (AREA)
Abstract
【解決手段】 ネットワークセグメント間の通信を仲介可能なパケットフィルタリング機能付きルータ装置の設定を支援するネットワーク設定支援プログラムであって、コンピュータ1に、設定対象ペアを特定する接続トポロジー情報を取得させ、接続トポロジー情報によって特定される設定対象ペアを表示させ、表示された設定対象ペアに係る両端点間の通信可否の設定を受け入れさせる。当該受け入れた各設定対象ペアの設定に基づき、ルータ装置に対するパケットフィルタリング機能の設定情報が生成される。
【選択図】 図1
Description
10.0.1.0/24→10.0.2.0/24(10.0.1.0/24のネットワークセグメント内のノードから、10.0.2.0/24のネットワークセグメント内のノードへの通信に対応する情報。以下同様)、
10.0.1.0/24→10.0.3.0/24、
10.0.1.0/24→10.0.4.0/24、
10.0.2.0/24→10.0.1.0/24、
10.0.2.0/24→10.0.3.0/24、
10.0.2.0/24→10.0.4.0/24、
10.0.3.0/24→10.0.1.0/24、
10.0.3.0/24→10.0.2.0/24、
10.0.3.0/24→10.0.4.0/24、
10.0.4.0/24→10.0.1.0/24、
10.0.4.0/24→10.0.2.0/24、
10.0.4.0/24→10.0.3.0/24、
の12通りの順列がネットワークセグメントの対を特定する情報として取得される。
10.0.1.0/24→10.0.2.0/24について、通信可能
10.0.2.0/24→10.0.1.0/24について、通信可能、
10.0.2.0/24→10.0.3.0/24について、通信可能、
10.0.2.0/24→10.0.4.0/24について、通信可能、
10.0.3.0/24→10.0.2.0/24について、通信不可能、
10.0.4.0/24→10.0.2.0/24について、通信不可能、
との設定を取得し、ルータ装置2bから10.0.3.0/24のネットワークセグメントに係る設定内容として、
10.0.1.0/24→10.0.3.0/24について、通信不可能、
10.0.3.0/24→10.0.1.0/24について、通信可能、
10.0.2.0/24→10.0.3.0/24について、通信可能、
10.0.3.0/24→10.0.2.0/24について、通信不可能、
10.0.3.0/24→10.0.4.0/24について、通信不可能、
10.0.4.0/24→10.0.3.0/24について、通信可能、
との設定を取得し、ルータ装置2cから10.0.4.0/24のネットワークセグメントに係る設定内容として、
10.0.1.0/24→10.0.4.0/24について、通信不可能、
10.0.4.0/24→10.0.1.0/24について、通信可能、
10.0.2.0/24→10.0.4.0/24について、通信可能、
10.0.4.0/24→10.0.2.0/24について、通信不可能、
10.0.3.0/24→10.0.4.0/24について、通信不可能、
10.0.4.0/24→10.0.3.0/24について、通信可能、
との設定を取得する(なお、重複しているものもある)。そして制御部11は、これらの設定内容を設定マトリクスに表示し、図4に示した設定マトリクスを表示部14に表示することとなる。また、ここでは複数のルータ装置2から互いに重複している設定内容を取得した場合に、当該重複した設定内容に矛盾がないと仮定している。
ここまでの説明では、ネットワーク設定支援装置1の利用者が図4に示したネットワークセグメント対(12個の対)のすべてについて設定可能であるとして説明したが、利用者ごとに設定可能な範囲を定めてもよい。例えば本社の利用者は、12個の対のすべてについて設定可能とし、開発部の利用者は、10.0.2.0/24のネットワークセグメントに関する6個の対についてのみ設定可能としてもよい。
また、ここまでの説明では、ネットワークセグメント間の通信可否を設定する例について述べたが、ノード等、他の種類の通信要素についても、そのネットワークアドレスを特定して設定することで、ノードやネットワークセグメントなどの対(有向な設定対象ペア)の間の通信可否を設定するようにしてもよい。すなわち、本実施の形態のネットワーク設定支援プログラムにおける設定対象は、ネットワークセグメントのほか、ホスト(ノード)、ネットワークセグメント又はホストのセット、インターネット(0.0.0.0/0と表記できる)といった4種類の対象を含む。
10.0.3.1→10.0.1.0
10.0.3.1→10.0.2.0
10.0.3.1→10.0.4.0
10.0.1.0→10.0.3.1
10.0.2.0→10.0.3.1
10.0.4.0→10.0.3.1
の6通りの順列を加えた全18(12+6)通りの対を設定対象ペアとして特定する接続トポロジー情報を生成する。
またこのようにさまざまな切分け単位(ネットワーク単位、サブネットワーク単位、ノード単位など)を設定対象とすることができるため、例えば「10.5.0.0/16」を設定対象として含む設定対象ペアの設定と、「10.5.1.0/24」を設定対象として含む設定対象ペアの設定とが設定マトリクス上に表示されて、個別に設定されてしまう場合がある。つまり、各設定対象ペアの設定間で、一方の第1設定対象ペアに係る設定対象に、他方の第2設定対象ペアに係る設定対象が含まれる関係にある場合がある。
さらにここまでの説明のネットワーク設定支援装置1では、当該ネットワーク設定支援装置1の利用者が、ルータ装置2の設定内容を書き替えるための権限を有している必要があった。しかしながらネットワーク設定支援装置1は、例えば利用者が通常の業務に用いるコンピュータに、ネットワーク設定支援プログラムをインストールすることで実現されている場合もある。従って、そのようなコンピュータからの設定内容の書換指示に応じて容易にルータ装置2の設定内容を書き替えられるようにすることが妥当でない場合もある。
Claims (9)
- ネットワークセグメント間の通信を仲介可能なパケットフィルタリング機能付きルータ装置の設定を支援するネットワーク設定支援プログラムであって、コンピュータに、
相互に通信可能な各ネットワークセグメントの対を特定する接続トポロジー情報を取得するトポロジー情報取得手順と、
前記接続トポロジー情報によって特定されるネットワークセグメントの対を表示するセグメント対表示手順と、
前記表示されたネットワークセグメントの対ごとに、当該対の一方から他方へ、及び他方から一方への各通信可否の設定を受け入れる設定受入手順と、
前記設定受入手順にて受け入れた各ネットワークセグメントの対ごとの設定に基づき、前記ネットワークセグメントごとのルータ装置に対するパケットフィルタリング機能の設定情報を生成する手順と、
を実行させることを特徴とするネットワーク設定支援プログラム。 - 請求項1に記載のネットワーク設定支援プログラムにおいて、
前記セグメント対表示手順では、各ネットワークセグメントの識別子を行方向並びに列方向に配列して、ネットワークセグメントの対の各々に対応するセルを含む設定マトリクスを表示し、当該設定マトリクス上のセルのうち、前記接続トポロジー情報によって特定されるネットワークセグメントの対に対応するセルを設定入力可能な状態としておき、
前記設定受入手順では、前記セルに入力された設定内容を受け入れることを特徴とするネットワーク設定支援プログラム。 - 請求項1又は2に記載のネットワーク設定支援プログラムにおいて、
前記設定受入手段によって受け入れられる通信可否の設定は、通信可能とする設定と、通信不可能とする設定と、他の利用者に設定を委任するとの設定と、のいずれかであることを特徴とするネットワーク設定支援プログラム。 - 請求項3に記載のネットワーク設定支援プログラムにおいて、
前記他の利用者に設定を委任すると設定する場合に、当該他の利用者が設定を行わない場合のデフォルトとなる設定として、通信可能とする設定と、通信不可能とする設定とのいずれかの設定を行わせることを特徴とするネットワーク設定支援プログラム。 - ネットワークセグメント間の通信を仲介可能なパケットフィルタリング機能付きルータ装置の設定を支援するネットワーク設定支援プログラムであって、コンピュータに、
設定対象のペアを特定する接続トポロジー情報を取得するトポロジー情報取得手順と、
前記接続トポロジー情報によって特定される設定対象ペアを表示するペア表示手順と、
前記表示された設定対象ペアに係る両端点間の通信可否の設定を受け入れる設定受入手順と、
前記設定受入手順にて受け入れた各設定対象ペアの設定に基づき、前記ルータ装置に対するパケットフィルタリング機能の設定情報が生成される、
ことを特徴とするネットワーク設定支援プログラム。 - 請求項5に記載のネットワーク設定支援プログラムにおいて、
前記設定受入手順にて受け入れた各設定対象ペアの設定間で、一方の第1設定対象ペアに係る設定対象に、他方の第2設定対象ペアに係る設定対象が含まれる関係にある場合に、前記パケットフィルタリング機能の設定情報を生成する際には、当該第2設定対象ペアに係る設定対象については、当該第2設定対象ペアでの設定が優先的に利用されることを特徴とするネットワーク設定支援プログラム。 - ネットワークセグメント間の通信を仲介可能なパケットフィルタリング機能付きルータ装置の設定を支援するネットワーク設定支援装置であって、
相互に通信可能な各ネットワークセグメントの対を特定する接続トポロジー情報を取得するトポロジー情報取得手段と、
前記接続トポロジー情報によって特定されるネットワークセグメントの対を表示するセグメント対表示手段と、
前記表示されたネットワークセグメントの対ごとに、当該対の一方から他方へ、及び他方から一方への各通信可否の設定を受け入れる設定受入手段と、
を含み、
前記設定受入手段にて受け入れた各ネットワークセグメントの対ごとの設定に基づき、前記ネットワークセグメントごとのルータ装置に対するパケットフィルタリング機能の設定情報が生成されることを特徴とするネットワーク設定支援装置。 - ネットワークセグメント間の通信を仲介可能なパケットフィルタリング機能付きルータ装置の設定を支援するネットワーク設定支援装置であって、
設定対象のペアを特定する接続トポロジー情報を取得するトポロジー情報取得手段と、
前記接続トポロジー情報によって特定される設定対象ペアを表示するセグメント対表示手段と、
前記表示された設定対象ペアに係る両端点間の通信可否の設定を受け入れる設定受入手段と、
を含み、
前記設定受入手段にて受け入れた各設定対象ペアの設定に基づき、前記ルータ装置に対するパケットフィルタリング機能の設定情報が生成されることを特徴とするネットワーク設定支援装置。 - ネットワークセグメント間の通信を仲介可能なパケットフィルタリング機能付きルータ装置の設定を支援するネットワーク設定支援方法であって、コンピュータを用い、
設定対象のペアを特定する接続トポロジー情報を取得させ、
前記接続トポロジー情報によって特定される設定対象ペアを表示させ、
前記表示された設定対象ペアに係る両端点間の通信可否の設定を受け入れさせ、
前記受け入れた各設定対象ペアの設定に基づき、前記ルータ装置に対するパケットフィルタリング機能の設定情報を生成させる、
ことを特徴とするネットワーク設定支援方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004125815A JP4432595B2 (ja) | 2004-04-21 | 2004-04-21 | ネットワーク設定支援プログラム、ネットワーク設定支援装置、及びネットワーク設定支援方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004125815A JP4432595B2 (ja) | 2004-04-21 | 2004-04-21 | ネットワーク設定支援プログラム、ネットワーク設定支援装置、及びネットワーク設定支援方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2005311704A true JP2005311704A (ja) | 2005-11-04 |
JP4432595B2 JP4432595B2 (ja) | 2010-03-17 |
Family
ID=35439963
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004125815A Expired - Lifetime JP4432595B2 (ja) | 2004-04-21 | 2004-04-21 | ネットワーク設定支援プログラム、ネットワーク設定支援装置、及びネットワーク設定支援方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4432595B2 (ja) |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007324557A (ja) * | 2006-06-05 | 2007-12-13 | Taiyo Yuden Co Ltd | 高周波回路モジュール |
JP2008305053A (ja) * | 2007-06-06 | 2008-12-18 | Nec Soft Ltd | アクセス制限情報生成装置およびアクセス制限情報生成方法並びにプログラム |
JP2013138368A (ja) * | 2011-12-28 | 2013-07-11 | Icom Inc | ルータ装置およびルータ設定方法 |
JP2014171211A (ja) * | 2013-02-06 | 2014-09-18 | Ricoh Co Ltd | 情報処理システム |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2000324104A (ja) * | 1999-05-10 | 2000-11-24 | Matsushita Electric Works Ltd | バーチャル通信ネットワークにおけるセキュリティーポリシー設定方法、セキュリティーポリシーマネージャ及びこれを用いたバーチャル通信ネットワークシステム |
JP2002368743A (ja) * | 2001-06-05 | 2002-12-20 | Iiga Co Ltd | ネットワーク設計支援システム |
JP2003101569A (ja) * | 2001-09-25 | 2003-04-04 | Mitsubishi Electric Corp | Vpn管理装置 |
-
2004
- 2004-04-21 JP JP2004125815A patent/JP4432595B2/ja not_active Expired - Lifetime
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2000324104A (ja) * | 1999-05-10 | 2000-11-24 | Matsushita Electric Works Ltd | バーチャル通信ネットワークにおけるセキュリティーポリシー設定方法、セキュリティーポリシーマネージャ及びこれを用いたバーチャル通信ネットワークシステム |
JP2002368743A (ja) * | 2001-06-05 | 2002-12-20 | Iiga Co Ltd | ネットワーク設計支援システム |
JP2003101569A (ja) * | 2001-09-25 | 2003-04-04 | Mitsubishi Electric Corp | Vpn管理装置 |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007324557A (ja) * | 2006-06-05 | 2007-12-13 | Taiyo Yuden Co Ltd | 高周波回路モジュール |
JP2008305053A (ja) * | 2007-06-06 | 2008-12-18 | Nec Soft Ltd | アクセス制限情報生成装置およびアクセス制限情報生成方法並びにプログラム |
JP4632062B2 (ja) * | 2007-06-06 | 2011-02-16 | Necソフト株式会社 | アクセス制限情報生成装置およびアクセス制限情報生成方法並びにプログラム |
JP2013138368A (ja) * | 2011-12-28 | 2013-07-11 | Icom Inc | ルータ装置およびルータ設定方法 |
JP2014171211A (ja) * | 2013-02-06 | 2014-09-18 | Ricoh Co Ltd | 情報処理システム |
Also Published As
Publication number | Publication date |
---|---|
JP4432595B2 (ja) | 2010-03-17 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN101729551B (zh) | 控制受信网络节点的访问权限的方法和系统 | |
US7215437B2 (en) | Method of printing over a network | |
US8094337B2 (en) | Device and system for assisting printer selection through a network | |
JP3804585B2 (ja) | ネットワーク構築システムおよび構築方法 | |
US9264291B2 (en) | Printer searching device | |
US20110167475A1 (en) | Secure Access to Remote Resources Over a Network | |
US8448220B2 (en) | Merge rule wizard | |
JP2008301165A (ja) | 仮想ネットワーク接続装置及びプログラム | |
JP2007188184A (ja) | アクセス制御プログラム、アクセス制御方法およびアクセス制御装置 | |
JP2000324104A (ja) | バーチャル通信ネットワークにおけるセキュリティーポリシー設定方法、セキュリティーポリシーマネージャ及びこれを用いたバーチャル通信ネットワークシステム | |
JP2008065809A (ja) | 情報処理装置、情報取得方法および情報取得プログラム | |
JP3961112B2 (ja) | パケット通信制御システム及びパケット通信制御装置 | |
JP4649465B2 (ja) | 仮想網構築プログラム、仮想網構築装置、および仮想網構築方法 | |
JP2008269530A (ja) | 画像形成装置における認証システム | |
JP6008411B2 (ja) | 機器管理装置、機器管理システム、機器管理方法及びプログラム | |
JP2017084124A (ja) | 通信装置 | |
JP4432595B2 (ja) | ネットワーク設定支援プログラム、ネットワーク設定支援装置、及びネットワーク設定支援方法 | |
JP4835569B2 (ja) | 仮想ネットワークシステム及び仮想ネットワーク接続装置 | |
JP5601067B2 (ja) | 中継装置 | |
WO2014148483A1 (ja) | Dnsサーバ装置、ネットワーク機器、通信システム、および通信方法 | |
US20190107982A1 (en) | Encrypted document printing utilizing multiple networks | |
CN107615264A (zh) | IPv4地址到IPv6地址无缝转换的系统及方法 | |
JP2007090712A (ja) | 印刷システム | |
JP2016162278A (ja) | アクセス中継装置、情報処理方法、及びプログラム | |
EP1584051A1 (en) | A method and a system for responding to a request for access to an application service |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20070322 |
|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20071112 |
|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20071115 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20090730 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20090901 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20091028 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20091201 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20091214 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4432595 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130108 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130108 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140108 Year of fee payment: 4 |
|
S533 | Written request for registration of change of name |
Free format text: JAPANESE INTERMEDIATE CODE: R313533 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |