JP2007104350A - ネットワーク管理装置およびネットワークシステム - Google Patents
ネットワーク管理装置およびネットワークシステム Download PDFInfo
- Publication number
- JP2007104350A JP2007104350A JP2005291901A JP2005291901A JP2007104350A JP 2007104350 A JP2007104350 A JP 2007104350A JP 2005291901 A JP2005291901 A JP 2005291901A JP 2005291901 A JP2005291901 A JP 2005291901A JP 2007104350 A JP2007104350 A JP 2007104350A
- Authority
- JP
- Japan
- Prior art keywords
- network
- role
- network communication
- communication device
- information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0893—Assignment of logical groups to network elements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0803—Configuration setting
- H04L41/0813—Configuration setting characterised by the conditions triggering a change of settings
- H04L41/0816—Configuration setting characterised by the conditions triggering a change of settings the condition being an adaptation, e.g. in response to network events
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0894—Policy-based network configuration management
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
【解決手段】ネットワーク管理装置500が、ネットワーク運用開始時やネットワーク構成変更時に同一ネットワークに属している各ネットワーク通信装置の情報を取得し、その情報と運用ポリシーを元に前記ネットワーク通信装置の具体的な動作内容を決定し設定する。
また、前記ネットワーク通信装置の役割を管理者が設定するためのGUIをネットワーク管理装置に備える。
【選択図】図2
Description
1.管理者の作業量増加に伴う、管理コスト(管理者の作業時間)の増加
2.設定作業時間の増加による、ネットワークサービスインタイムの遅延
3.作業内容の増加に伴う、設定ミスの増加
これらの問題の原因は、設定作業の複雑さが爆発的に増すためと考えられる。例えばネットワーク全体に対するセキュリティの設定を行うために、ネットワーク内のほとんどすべてのパケット通信装置に設定しなければならないケースがあり、この作業量はネットワークの規模に比例する。さらに、そのセキュリティ設定に伴いルーティングやアクセス制御など他の設定内容を更新しなければならないケースでは、作業量は設定項目の種別や量の増加に伴い増大する。
1.パケット交換ネットワークの装置を自動設定することで、管理コストの増加やサービスインタイムの遅延、設定ミスを抑える。
2.ネットワークの物理構成の変更を検出し、当初のネットワーク運用ポリシーに従った設定を管理者を介さずに、あるいは最小限の設定作業のみで行う。
図1は、以降の実施例の説明で用いる、発明のネットワーク管理システムを適用したネットワークである。
管理装置500は、ネットワークインタフェース510、プロセッサ520、記憶装置530を有する。記憶装置530には、トポロジ取得プログラム531、役割定義プログラム532、フィルタ設定プログラム533、トポロジ取得状況情報534、トポロジ情報535、役割定義情報536、役割割当情報537、フィルタ定義情報538、フィルタ設定情報539が格納される。これらの内容についてはそれぞれ後述する。
2.トポロジ情報取得
図4を用いて、図1のネットワークにおける管理装置500によるネットワークのトポロジ取得プロセスを説明する。このプロセスは管理装置500のプロセッサ520がトポロジ取得プログラム531にしたがい実施する。
3.役割定義
次に、図11を用いて、管理装置500によるパケット通信装置の役割定義プロセスを説明する。このプロセスは管理装置500のプロセッサ520が役割定義プログラム532にしたがい実施する。
以上により、役割定義プロセスを実施することで役割割当情報537を作成することができる。具体的には、図10のトポロジ情報535と図12に示す役割定義情報から、図13に示す役割割当情報537が得られる。
4.フィルタ設定と配布
次に、図14を用いて、管理装置500によるフィルタ設定プロセスを説明する。このプロセスは管理装置500のプロセッサ520がフィルタ設定プログラム533にしたがい実施する。
5.フィルタ設定の補足
フィルタ設定においては、端末において送信するパケットの送信元IPアドレスとして管理者が想定するもの以外を用いることは容易であるため、管理者が想定する端末の送信元IPアドレスをフィルタの条件から除外し、任意の送信元IPアドレスに対してパケットをフィルタリングしたほうがよいケースがある。本発明では、管理者がそのような指定を管理端末に行うと、ActionがDropであるフィルタ設定のパケットの送信元IPアドレスを条件に用いずにフィルタ設定を行うという実施が可能である。
6.パケット通信装置追加時の自動設定
次に、以上で述べた自動設定がされた後に、これまで接続していなかったパケット通信装置140をパケット通信装置100に接続したときの自動設定の動作を説明する。
7.GUIによる役割定義
次に、役割定義プロセスをGUI(Graphical User Interface)で行う第2の実施例を説明する。第2の実施例は第1の実施例と比較して役割定義プロセスのみが異なるため、その部分を説明する。
管理装置500は、ネットワークインタフェース510、プロセッサ520、記憶装置530を有する。記憶装置530には、トポロジ取得プログラム531、GUI役割定義プログラム541、フィルタ設定プログラム533、トポロジ取得状況情報534、トポロジ情報535、役割リスト情報542、役割割当情報537、フィルタ定義情報538、フィルタ設定情報539が格納される。
8.GUIによる役割定義の補足
第2の実施例においてはGUIを用いたが、CUI(Character User Interface)など他の形式によるユーザインタフェースを用いて管理者が設定することも実施可能である。
Claims (10)
- 複数のネットワーク通信装置に接続され、
ネットワークに接続可能なネットワークインタフェースと、
プログラムおよびデータを格納する記憶装置と、
前記プログラムに従い処理を実行するプロセッサを備えたネットワーク管理装置であって、
前記複数のネットワーク通信装置の接続関係、機器種別、機器識別子のうち少なくともいずれか一つの情報を取得し保持する手段と、
前記複数のネットワーク通信装置のそれぞれに役割を付与する手段と、
前記役割に対して動作内容を記述した運用ポリシーを保持する手段と、
前記各ネットワーク通信装置の情報と前記運用ポリシーを元に前記各ネットワーク通信装置の動作内容を決定し、当該ネットワーク通信装置に設定する手段を備えた
ネットワーク管理装置。 - 請求項1に記載のネットワーク管理装置であって、
前記複数のネットワーク通信装置の前記接続関係、前記機器種別、前記機器識別子のうち少なくともいずれか一つの情報と、前記各ネットワーク通信装置に付与する役割とを対応付けて記述した役割割当ルールを保持する手段をさらに備え、
前記役割を付与する手段は、前記役割割当ルールに基づいて役割を付与することを特徴とするネットワーク管理装置。 - 請求項2に記載のネットワーク管理装置であって、
前記役割を付与する手段は、役割を付与されるネットワーク通信装置に隣接したネットワーク通信装置の機器識別子、機器種別、役割のうち少なくともいずれか一つに基づいて、前記役割を付与することを特徴とするネットワーク管理装置。 - 請求項1に記載のネットワーク管理装置であって、
前記取得した前記複数のネットワーク通信装置のうちいずれかのネットワーク通信装置の前記接続関係、前記機器種別、前記機器識別子のうち少なくともいずれか一つの情報を出力する手段と、
該出力した情報に対応するネットワーク通信装置に付与すべき役割の指定を受け付ける手段とをさらに備え、
該指定された役割に対応する前記運用ポリシーに基づき、前記ネットワーク通信装置の動作内容を決定することを特徴とするネットワーク管理装置。 - 請求項1に記載のネットワーク管理装置であって、
前記運用ポリシーに記載する動作内容が、各ネットワーク通信装置に付与する役割間の通信の許可・不許可を記述したパケットフィルタリングであり、前記各ネットワーク通信装置へ設定する動作内容が当該ネットワーク通信装置のパケットフィルタリング機能の動作であることを特徴とするネットワーク管理装置。 - 複数のネットワーク通信装置と接続され、
ネットワークに接続可能なネットワークインタフェースと、
プログラムおよびデータを格納する記憶装置と、
前記プログラムに従い処理を実行するプロセッサを備えたネットワーク管理装置であって、
前記複数のネットワーク通信装置の接続関係、機器種別、機器識別子のうち少なくともいずれか一つの情報を取得し保持する手段と、
前記複数のネットワーク通信装置のそれぞれに役割を付与する手段と、
前記役割に対して動作内容を記述した運用ポリシーを保持する手段と、
前記各ネットワーク通信装置の情報と前記運用ポリシーを元に前記各ネットワーク通信装置の動作内容を決定し、当該ネットワーク通信装置に設定する手段を備えた少なくとも一つのネットワーク管理装置と、
ネットワークに接続可能なネットワークインタフェースと、
前記ネットワークインタフェースにより受信したパケットについて処理を行うプロセッサと、
前記処理に必要な経路表を保持する記憶装置を備えたネットワーク通信装置であって、
前記ネットワーク管理装置へ自装置に関する前記情報を通知する手段と、
前記ネットワーク管理装置からの設定に従って動作する手段を備えた少なくとも一つのネットワーク通信装置とを備えたネットワークシステム。 - 請求項6に記載のネットワークシステムであって、
前記ネットワーク管理装置は、
前記複数のネットワーク通信装置の前記接続関係、前記機器種別、前記機器識別子のうち少なくともいずれか一つの情報と、前記各ネットワーク通信装置に付与する役割とを対応付けて記述した役割割当ルールを保持する手段をさらに備え、
前記役割を付与する手段は、前記役割割当ルールに基づいて役割を付与することを特徴とするネットワークシステム。 - 請求項7に記載のネットワークシステムであって、
前記ネットワーク管理装置の前記役割を付与する手段は、役割を付与されるネットワーク通信装置に隣接したネットワーク通信装置の機器識別子、機器種別、役割のうち少なくともいずれか一つに基づいて、前記役割を付与することを特徴とするネットワークシステム。 - 請求項6に記載のネットワークシステムであって、
前記ネットワーク管理装置は、
前記取得した前記複数のネットワーク通信装置のうちいずれかのネットワーク通信装置の前記接続関係、前記機器種別、前記機器識別子のうち少なくともいずれか一つの情報を出力する手段と、
該出力した情報に対応するネットワーク通信装置に付与すべき役割の指定を受け付ける手段とをさらに備え、
該指定された役割に対応する前記運用ポリシーに基づき、前記ネットワーク通信装置の動作内容を決定することを特徴とするネットワークシステム。 - 請求項6に記載のネットワーク管理システムであって、
前記運用ポリシーに記載する動作内容が、各ネットワーク通信装置に付与する役割間の通信の許可・不許可を記述したパケットフィルタリングであり、前記各ネットワーク通信装置へ設定する動作内容が当該ネットワーク通信装置のパケットフィルタリング機能の動作であることを特徴とするネットワークシステム。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005291901A JP4517997B2 (ja) | 2005-10-05 | 2005-10-05 | ネットワーク管理装置およびネットワークシステム |
US11/542,436 US7801060B2 (en) | 2005-10-05 | 2006-10-04 | Network management apparatus and network system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005291901A JP4517997B2 (ja) | 2005-10-05 | 2005-10-05 | ネットワーク管理装置およびネットワークシステム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2007104350A true JP2007104350A (ja) | 2007-04-19 |
JP4517997B2 JP4517997B2 (ja) | 2010-08-04 |
Family
ID=37901823
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2005291901A Expired - Fee Related JP4517997B2 (ja) | 2005-10-05 | 2005-10-05 | ネットワーク管理装置およびネットワークシステム |
Country Status (2)
Country | Link |
---|---|
US (1) | US7801060B2 (ja) |
JP (1) | JP4517997B2 (ja) |
Cited By (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010136096A (ja) * | 2008-12-04 | 2010-06-17 | Nec Corp | ネットワーク管理装置,ネットワーク管理方法及びプログラム |
JP2011517346A (ja) * | 2008-03-31 | 2011-06-02 | 株式会社日立製作所 | 情報システムトポロジー表示を提供するユーザーインターフェース |
WO2011080871A1 (ja) * | 2009-12-28 | 2011-07-07 | 日本電気株式会社 | 通信システムおよびトポロジー情報作成方法 |
WO2011080870A1 (ja) * | 2009-12-28 | 2011-07-07 | 日本電気株式会社 | 通信システムおよびポート情報収集方法 |
US8533316B2 (en) | 2007-04-27 | 2013-09-10 | Hitachi, Ltd. | Management computer for setting configuration information of node |
WO2014017467A1 (ja) * | 2012-07-24 | 2014-01-30 | 日本電気株式会社 | フィルタリング設定支援装置、フィルタリング設定支援方法及びプログラム |
JP2018166234A (ja) * | 2017-03-28 | 2018-10-25 | 日本電気株式会社 | 通信システム設定方法、通信システム設定装置および通信システム設定プログラム |
JP2019213048A (ja) * | 2018-06-05 | 2019-12-12 | 古野電気株式会社 | ネットワーク管理システム、ネットワーク中継装置、ネットワーク管理装置、ネットワーク中継方法、ネットワーク管理方法、及びプログラム |
Families Citing this family (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7783766B2 (en) * | 2006-06-30 | 2010-08-24 | Frank Busalacchi | Network clustering technology |
US7647337B2 (en) | 2006-06-30 | 2010-01-12 | Frank Busalacchi | Global information architecture |
JP4714111B2 (ja) * | 2006-08-29 | 2011-06-29 | 株式会社日立製作所 | 管理計算機、計算機システム及びスイッチ |
US8730819B2 (en) * | 2009-10-14 | 2014-05-20 | Cisco Teechnology, Inc. | Flexible network measurement |
CN102783098B (zh) * | 2010-03-05 | 2016-01-20 | 日本电气株式会社 | 通信系统、路径控制设备、分组转发设备以及路径控制方法 |
JP6514100B2 (ja) * | 2015-12-28 | 2019-05-15 | 株式会社東芝 | 通信装置、通信システム及びネットワーク管理方法 |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005252717A (ja) * | 2004-03-04 | 2005-09-15 | Hitachi Ltd | ネットワーク管理方法及びネットワーク管理サーバ |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5983270A (en) * | 1997-03-11 | 1999-11-09 | Sequel Technology Corporation | Method and apparatus for managing internetwork and intranetwork activity |
US20030069947A1 (en) | 2001-10-05 | 2003-04-10 | Lipinski Gregory J. | System and methods for network detection and configuration |
US7483390B2 (en) * | 2003-06-30 | 2009-01-27 | Intel Corporation | System and method for dynamically configuring and transitioning wired and wireless networks |
JP4086805B2 (ja) | 2003-07-15 | 2008-05-14 | 三洋電機株式会社 | 自動初期設定機能を有するネットワーク管理サーバーおよびネットワーク管理方法 |
JP4341517B2 (ja) * | 2004-06-21 | 2009-10-07 | 日本電気株式会社 | セキュリティポリシー管理システム、セキュリティポリシー管理方法およびプログラム |
US8488451B2 (en) * | 2005-03-22 | 2013-07-16 | At&T Intellectual Property I, Lp | System and method for allocating processing bandwith in a residential gateway utilizing transmission rules and data mapping |
-
2005
- 2005-10-05 JP JP2005291901A patent/JP4517997B2/ja not_active Expired - Fee Related
-
2006
- 2006-10-04 US US11/542,436 patent/US7801060B2/en not_active Expired - Fee Related
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005252717A (ja) * | 2004-03-04 | 2005-09-15 | Hitachi Ltd | ネットワーク管理方法及びネットワーク管理サーバ |
Cited By (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8533316B2 (en) | 2007-04-27 | 2013-09-10 | Hitachi, Ltd. | Management computer for setting configuration information of node |
JP2011517346A (ja) * | 2008-03-31 | 2011-06-02 | 株式会社日立製作所 | 情報システムトポロジー表示を提供するユーザーインターフェース |
JP2010136096A (ja) * | 2008-12-04 | 2010-06-17 | Nec Corp | ネットワーク管理装置,ネットワーク管理方法及びプログラム |
JP5598482B2 (ja) * | 2009-12-28 | 2014-10-01 | 日本電気株式会社 | 通信システムおよびポート情報収集方法 |
WO2011080870A1 (ja) * | 2009-12-28 | 2011-07-07 | 日本電気株式会社 | 通信システムおよびポート情報収集方法 |
WO2011080871A1 (ja) * | 2009-12-28 | 2011-07-07 | 日本電気株式会社 | 通信システムおよびトポロジー情報作成方法 |
JP5644775B2 (ja) * | 2009-12-28 | 2014-12-24 | 日本電気株式会社 | 通信システムおよびトポロジー情報作成方法 |
US9391880B2 (en) | 2009-12-28 | 2016-07-12 | Nec Corporation | Communication system, and method of collecting port information |
WO2014017467A1 (ja) * | 2012-07-24 | 2014-01-30 | 日本電気株式会社 | フィルタリング設定支援装置、フィルタリング設定支援方法及びプログラム |
JPWO2014017467A1 (ja) * | 2012-07-24 | 2016-07-11 | 日本電気株式会社 | フィルタリング設定支援装置、フィルタリング設定支援方法及びプログラム |
US9503327B2 (en) | 2012-07-24 | 2016-11-22 | Nec Corporation | Filtering setting support device, filtering setting support method, and medium |
JP2018166234A (ja) * | 2017-03-28 | 2018-10-25 | 日本電気株式会社 | 通信システム設定方法、通信システム設定装置および通信システム設定プログラム |
JP2019213048A (ja) * | 2018-06-05 | 2019-12-12 | 古野電気株式会社 | ネットワーク管理システム、ネットワーク中継装置、ネットワーク管理装置、ネットワーク中継方法、ネットワーク管理方法、及びプログラム |
JP7097238B2 (ja) | 2018-06-05 | 2022-07-07 | 古野電気株式会社 | ネットワーク管理システム、ネットワーク中継装置、ネットワーク管理装置、ネットワーク中継方法、ネットワーク管理方法、及びプログラム |
Also Published As
Publication number | Publication date |
---|---|
US20070076634A1 (en) | 2007-04-05 |
JP4517997B2 (ja) | 2010-08-04 |
US7801060B2 (en) | 2010-09-21 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4517997B2 (ja) | ネットワーク管理装置およびネットワークシステム | |
JP5846221B2 (ja) | ネットワークシステム、及びトポロジー管理方法 | |
JP4587446B2 (ja) | ネットワークシステム、並びにスイッチ装置及び経路管理サーバ及びそれらの制御方法、及び、コンピュータプログラム及びコンピュータ可読記憶媒体 | |
EP2993838B1 (en) | Methods for setting a member identity of gateway device and corresponding management gateway devices | |
JP4773946B2 (ja) | モニタ制御システム、モニタ装置、モニタ制御方法およびモニタ制御プログラム | |
EP3958509A1 (en) | Method, apparatus and system for communication between controllers in tsn | |
JP2006340161A (ja) | パケット通信装置 | |
US20010026550A1 (en) | Communication device | |
JP2005167435A (ja) | Vrの機密性を維持したvrrp技術 | |
CN101562576B (zh) | 一种路由发布方法和设备 | |
CN101692654B (zh) | 一种HUB-Spoken组网的方法、系统及设备 | |
JP2008040772A (ja) | 接続管理システム、接続管理方法、および管理サーバ | |
JP5640853B2 (ja) | 通信システム、ルータ、スイッチングハブ、およびプログラム | |
CN108289044B (zh) | 数据转发方法、确定静态路由的链路状态方法及网络设备 | |
JP2014183421A (ja) | ネットワーク中継装置および方法 | |
WO2012107983A1 (ja) | 中継サーバ及び中継通信システム | |
EP2600568B1 (en) | Relay server and relay communication system | |
US8737413B2 (en) | Relay server and relay communication system | |
KR20140122171A (ko) | 네트워크 모니터링 및 패킷 검사 장치 및 방법 | |
JP2006115362A (ja) | パケット中継装置 | |
KR101747032B1 (ko) | 소프트웨어 정의 네트워킹 환경에서의 모듈형 제어 장치 및 그 동작 방법 | |
WO2017054535A1 (zh) | 流量转发方法及装置 | |
EP3258654B1 (en) | Method and system for reducing pim protocol dr change | |
JP5668503B2 (ja) | 有害サイトフィルタリングシステム及びフィルタリング方法 | |
JP2006019867A (ja) | 経路計算システム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20080403 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20100216 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100329 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20100427 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20100510 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130528 Year of fee payment: 3 |
|
R151 | Written notification of patent or utility model registration |
Ref document number: 4517997 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130528 Year of fee payment: 3 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313113 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
LAPS | Cancellation because of no payment of annual fees |