JP2009205409A - Redundancy configuration system, information management method used for the redundancy configuration system and information management control program - Google Patents

Redundancy configuration system, information management method used for the redundancy configuration system and information management control program Download PDF

Info

Publication number
JP2009205409A
JP2009205409A JP2008046672A JP2008046672A JP2009205409A JP 2009205409 A JP2009205409 A JP 2009205409A JP 2008046672 A JP2008046672 A JP 2008046672A JP 2008046672 A JP2008046672 A JP 2008046672A JP 2009205409 A JP2009205409 A JP 2009205409A
Authority
JP
Japan
Prior art keywords
takeover data
data
power supply
supply unit
takeover
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2008046672A
Other languages
Japanese (ja)
Other versions
JP5564756B2 (en
Inventor
Takashi Yokota
孝 横田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Corp
Original Assignee
NEC Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Corp filed Critical NEC Corp
Priority to JP2008046672A priority Critical patent/JP5564756B2/en
Publication of JP2009205409A publication Critical patent/JP2009205409A/en
Application granted granted Critical
Publication of JP5564756B2 publication Critical patent/JP5564756B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To improve reliability of a device by heightening a stability degree for a restart when power sources of both an operation system and a standby system are each brought into an ON state after brought into an OFF state, in a redundancy configuration system comprising both the systems. <P>SOLUTION: Succession data M for succeeding to operation data and succession data S having the same contents as the succession data M are stored in an NVRAM (Non Volatile Random Access Memory) 31b when operation of a router device 10 restarts after a stop, by a CPU part 31a. When the power source 21 and the power source 22 each come into the OFF state, the succession data M stored in the NVRAM 31b are updated by the CPU part 31a. When the succession data M stored in the NVRAM 31b is abnormal when the power source 21 and the power source 22 each restore to the ON state from the OFF state, information about the succession data S is read, and prescribed control is performed, by the CPU part 31a. Thereby, the restart after the operation of the router device 10 stops is stably performed, so that the reliability of the router device 10 is improved. <P>COPYRIGHT: (C)2009,JPO&INPIT

Description

この発明は、冗長構成システム、該冗長構成システムに用いられる情報管理方法及び情報管理制御プログラムに係り、特に、運用系及び予備系からなる冗長構成とされているルータ装置などに用いて好適な冗長構成システム、該冗長構成システムに用いられる情報管理方法及び情報管理制御プログラムに関する。   The present invention relates to a redundant configuration system, an information management method and an information management control program used for the redundant configuration system, and particularly suitable for use in a router device having a redundant configuration consisting of an active system and a standby system. The present invention relates to a configuration system, an information management method and an information management control program used for the redundant configuration system.

ネットワーク製品の一つであるルータ装置は、異なる種類のネットワーク間の接続に使用され、その装置制御部や電源部は、一般に、運用系及び予備系からなる冗長構成とされ、ている。このような冗長構成システムとして構成されたルータ装置は、制御に関わる障害や電源部の故障によりシステムダウンとなった場合でも、運用系の装置制御部が予備系の装置制御部に切り替えられて動作することにより、障害が短時間で復旧するようになっている。   A router device, which is one of network products, is used for connection between different types of networks, and its device control unit and power supply unit generally have a redundant configuration including an active system and a standby system. The router device configured as such a redundant configuration system operates by switching the active device control unit to the standby device control unit even if the system goes down due to a control-related failure or a power supply failure. By doing so, the failure can be recovered in a short time.

この種の冗長構成システムでは、たとえば図8に示すように、運用系装置に装置制御部(0系)、及び予備系装置に装置制御部(1系)が設けられ、それぞれ、図示しないNVRAM(Non Volatile Random Access Memory 、不揮発性RAM)を備えている。各NVRAMでは、当該装置を起動させるためのBoot(立ち上げ)−ROM(Read Only Memory)の内容と、運用サービスを実現するためのオンラインソフトウェアとが管理されている。この場合、動作中の両系の装置の電源がダウンした後で復旧するとき、各装置で動作再開の前後の状態を引き継ぐ必要があるため、上記各NVRAMでは、前知状態(再開前の状態)の情報が管理されている。   In this type of redundant configuration system, for example, as shown in FIG. 8, a device control unit (system 0) is provided in the active system device, and a device control unit (system 1) is provided in the standby system device. Non Volatile Random Access Memory (nonvolatile RAM). Each NVRAM manages the contents of Boot (start-up) -ROM (Read Only Memory) for starting up the device and online software for realizing an operation service. In this case, when recovery is performed after the power of both systems in operation is shut down, it is necessary for each device to take over the state before and after the resumption of operation. ) Information is managed.

ここで、両系の装置の電源がダウン(電源オフ)したとき、図9に示すように、両系の電源部のばらつきにより、電源電圧が定常電圧レベルからグラウンド(GND)レベルまで降下する場合の0系電源の電圧降下の傾き(a)と、1系電源の電圧降下の傾き(b)とが異なる。このため、電源電圧のリセット検出レベルに達する時間は、0系電源と1系電源とで差があり、この時間差が、電源電圧のリセット検出後に両系の装置制御部のNVRAMが動作できる時間Xとなる。ところが、運用系の装置制御部で電源電圧のリセットが検出されたとき、予備系の装置制御部に障害通知が送出されるが、両系の装置制御部でNVRAM上に状態変化の情報を格納する場合に必要な時間が上記時間Xよりも長いことがある。このため、電源停止により装置の動作が停止する時点で、両系の装置制御部のNVRAMで状態変化の情報の格納が完了していないことがあり、予備系の装置制御部が立ち上がった後、運用系の装置制御部が立ち上がらないことがあるという問題点がある。   Here, when the power supplies of both systems are down (power off), as shown in FIG. 9, the power supply voltage drops from the steady voltage level to the ground (GND) level due to variations in the power supply sections of both systems. The slope (a) of the voltage drop of the 0-system power supply is different from the slope (b) of the voltage drop of the 1-system power supply. For this reason, the time to reach the reset detection level of the power supply voltage differs between the 0-system power supply and the 1-system power supply. This time difference is the time X during which the NVRAMs of the device control units of both systems can operate after the reset of the power supply voltage is detected. It becomes. However, when a reset of the power supply voltage is detected by the active device control unit, a failure notification is sent to the standby device control unit, but the state change information is stored on the NVRAM by both device control units. The time required for this may be longer than the time X. For this reason, storage of state change information may not be completed in the NVRAM of both system control units at the time when the operation of the device stops due to power shutdown, and after the standby system control unit has started up, There is a problem that the active device controller may not start up.

上記の冗長構成システムの他、この種の関連する技術としては、たとえば、特許文献1に記載された高速二重系制御装置がある。
この高速二重系制御装置では、主系と従系の制御ユニットと、制御ユニットのいずれかを選択する主従選択モジュールとが設けられている。主系と従系の制御ユニットは、それぞれデュアルポートメモリと制御演算ユニットとを有している。主系と従系のデュアルポートメモリは、リアルタイムで制御データを共有している。また、主系と従系の制御演算ユニットは、自己のデュアルポートメモリの制御データに基づいて同一の制御演算を行う。さらに、主従選択モジュールにより、主系及び従系の異常が高速で監視及び判定され、いずれかが異常な場合、正常な方が主系として用いられる。
In addition to the above-described redundant configuration system, there is, for example, a high-speed dual system control apparatus described in Patent Document 1 as a related technique of this type.
In this high-speed dual system control device, a master / slave control unit and a master / slave selection module for selecting one of the control units are provided. The master and slave control units each have a dual port memory and a control arithmetic unit. The master and slave dual port memories share control data in real time. Further, the master and slave control operation units perform the same control operation based on the control data of their own dual port memory. Furthermore, the master / slave selection module monitors and determines the abnormality of the main system and the sub system at high speed, and when one of them is abnormal, the normal one is used as the main system.

また、特許文献2に記載された2重化制御方式では、2重化システムにおいて、記憶制御部がバッファへ主系記憶部の変更内容を逐次記憶させ、主系処理の区切りを契機とした通知により、主系CPUのプログラムカウンタ、レジスタなどのコンテキストをバッファに格納し、同時に別のバッファ領域へ主系記憶部の変更内容を記憶させ始め、並行して前バッファ領域の内容、コンテキストを予備系の記憶部へ反映させ、主系CPU障害検知により系切り替えを行い、前契機の旧主系と同じ内容の新主系の記憶部の利用と、そこからのコンテキストの回復により、処理の区切りからの再開を行う。これにより、主系CPUの障害時の制御の連続性が確保される。
特開2005−050088号公報(要約書、図2) 特開平07−219802号公報(要約書、図1)
Further, in the duplex control method described in Patent Document 2, in the duplex system, the storage control unit sequentially stores the contents of changes in the main storage unit in the buffer, and notification is triggered by the separation of the main processing. To store the context of the main CPU's program counter, register, etc. in the buffer, and at the same time, start to store the changed contents of the main memory in another buffer area, and in parallel to save the contents and context of the previous buffer area The system switchover is performed by detecting the failure of the main CPU, and the use of the new main storage unit with the same contents as the old main system and the recovery of the context from there, the processing breaks. Restart. This ensures continuity of control when the main CPU fails.
Japanese Patent Laying-Open No. 2005-050088 (Abstract, FIG. 2) Japanese Patent Application Laid-Open No. 07-218902 (Abstract, Fig. 1)

しかしながら、上記各文献を含む上記技術では、次のような問題点があった。
すなわち、NVRAMに対するアクセスが完了する前に電源が遮断される場合があるため、NVRAMに対するアクセス保護時間を設け、電源が遮断される間に動作しない構成とする場合があるが、この保護時間を設けることにより、立ち上がり時間が保護時間分遅れるという問題点がある。また、各電源部のばらつきにより、この保護時間の調整は困難である。
However, the above techniques including the above documents have the following problems.
That is, since the power supply may be shut off before the access to the NVRAM is completed, an access protection time for the NVRAM may be provided, and the operation may not be performed while the power is turned off. However, this protection time is provided. As a result, there is a problem that the rise time is delayed by the protection time. In addition, it is difficult to adjust the protection time due to variations in the power supply units.

特許文献1に記載された高速二重系制御装置では、主従選択モジュールにより、主系及び従系の異常が高速で監視及び判定され、いずれかが異常な場合、正常な方が主系として用いられるが、この発明とはハード構成が異なり、上記の問題点は、改善されない。   In the high-speed dual system control device described in Patent Document 1, the master-slave selection module monitors and determines the abnormality of the master system and the slave system at high speed, and when one of them is abnormal, the normal one is used as the master system. However, the hardware configuration is different from that of the present invention, and the above problems are not improved.

特許文献2に記載された2重化制御方式では、主系CPUの障害時の制御の連続性が確保されるが、この発明とはハード構成が異なり、上記の問題点は、改善されない。   In the duplex control method described in Patent Document 2, the continuity of control when a failure of the main CPU is ensured, but the hardware configuration is different from the present invention, and the above problems are not improved.

この発明は、上述の事情に鑑みてなされたもので、運用系及び予備系の両系の電源がオフ状態とされてからオン状態とされるときの立ち上がり動作を安定的に行う冗長構成システム、該冗長構成システムに用いられる情報管理方法及び情報管理制御プログラムを提供することを目的としている。   The present invention has been made in view of the above circumstances, and a redundant configuration system that stably performs a start-up operation when the power supply of both the active system and the standby system is turned on after being turned off, An object of the present invention is to provide an information management method and an information management control program used in the redundant configuration system.

上記課題を解決するために、この発明の第1の構成は、運用データに基づいて所定の制御を行う運用系装置制御部と、該運用系装置制御部に対して予備となる予備系装置制御部と、前記運用系装置制御部及び予備系装置制御部に電源を供給する運用系電源部と、該運用系電源部に対して予備となる予備系電源部とを有する冗長構成システムに係り、前記運用系装置制御部は、当該冗長構成システムの運用が停止してから再起動するときに前記運用データを引き継ぐための第1の引継ぎデータ、及び該第1の引継ぎデータと同一内容の第2の引継ぎデータを記憶し、前記運用系電源部及び予備系電源部がオフ状態となるとき、前記第1の引継ぎデータを更新し、前記運用系電源部及び予備系電源部が前記オフ状態からオン状態に復旧するとき、前記第1の引継ぎデータが正常であれば、該第1の引継ぎデータに基づいて所定の制御を行う一方、該第1の引継ぎデータが異常であれば、前記第2の引継ぎデータに基づいて所定の制御を行う構成とされていることを特徴としている。   In order to solve the above-described problem, a first configuration of the present invention includes an active device control unit that performs predetermined control based on operation data, and a standby device control that is a backup for the active device control unit. A redundant configuration system comprising: an operating system power supply unit that supplies power to the operating system device control unit and the standby system device control unit; and a standby power supply unit serving as a backup for the operating system power supply unit, The active system controller controls the first takeover data for taking over the operation data when the redundant configuration system is stopped and restarted, and the second takeover data having the same contents as the first takeover data. When the active power supply unit and the standby power supply unit are turned off, the first takeover data is updated, and the active power supply unit and the standby power supply unit are turned on from the off state. When recovering to the state, If the first takeover data is normal, predetermined control is performed based on the first takeover data. If the first takeover data is abnormal, predetermined control is performed based on the second takeover data. It is the structure which performs the control of.

この発明の第2の構成は、運用データに基づいて所定の制御を行う運用系装置制御部と、該運用系装置制御部に対して予備となる予備系装置制御部と、前記運用系装置制御部及び予備系装置制御部に電源を供給する運用系電源部と、該運用系電源部に対して予備となる予備系電源部とを有する冗長構成システムに用いられる情報管理方法に係り、前記運用系装置制御部が、当該冗長構成システムの運用が停止してから再起動するときに前記運用データを引き継ぐための第1の引継ぎデータ、及び該第1の引継ぎデータと同一内容の第2の引継ぎデータを記憶し、前記運用系電源部及び予備系電源部がオフ状態となるとき、前記第1の引継ぎデータを更新し、前記運用系電源部及び予備系電源部が前記オフ状態からオン状態に復旧するとき、前記第1の引継ぎデータが正常であれば、該第1の引継ぎデータに基づいて所定の制御を行う一方、該第1の引継ぎデータが異常であれば、前記第2の引継ぎデータに基づいて所定の制御を行うことを特徴としている。   According to a second configuration of the present invention, there is provided an active device controller that performs predetermined control based on operation data, a standby device controller that is reserved for the active device controller, and the active device control. An information management method used in a redundant configuration system having an operation power supply unit that supplies power to a storage system and a standby system device control unit, and a standby system power supply unit that serves as a backup for the operation system power supply unit. A first takeover data for taking over the operation data when the system unit control unit restarts after the operation of the redundant configuration system is stopped, and a second takeover having the same contents as the first takeover data Data is stored, and when the active power supply unit and the standby power supply unit are turned off, the first takeover data is updated, and the active power supply unit and the standby power supply unit are changed from the off state to the on state. Before recovery If the first takeover data is normal, predetermined control is performed based on the first takeover data, while if the first takeover data is abnormal, a predetermined control is performed based on the second takeover data. It is characterized by performing control.

この発明の構成によれば、運用系装置制御部により、冗長構成システムの運用が停止してから再起動するときに運用データを引き継ぐための第1の引継ぎデータ、及び同第1の引継ぎデータと同一内容の第2の引継ぎデータが記憶され、運用系電源部及び予備系電源部がオフ状態となるとき、第1の引継ぎデータが更新され、運用系電源部及び予備系電源部がオフ状態からオン状態に復旧するとき、第1の引継ぎデータが異常であれば、第2の引継ぎデータに基づいて所定の制御が行われる。これにより、冗長構成システムの運用が停止した後の再起動を安定して行うことができ、同冗長構成システムの信頼性を向上させることができる。   According to the configuration of the present invention, the active device control unit causes the first takeover data to take over the operation data when the operation of the redundant configuration system is stopped and then restarted, and the first takeover data; When the second takeover data having the same contents is stored and the active power supply unit and the standby power supply unit are turned off, the first takeover data is updated, and the active power supply unit and the standby power supply unit are turned off. If the first takeover data is abnormal when recovering to the ON state, predetermined control is performed based on the second takeover data. Thereby, the restart after the operation of the redundant configuration system is stopped can be stably performed, and the reliability of the redundant configuration system can be improved.

運用系装置制御部は記憶手段と制御手段とを有し、同制御手段により、当該冗長構成システムの運用が停止してから再起動するときに運用データを引き継ぐための第1の引継ぎデータ、及び同第1の引継ぎデータと同一内容の第2の引継ぎデータが記憶手段に記憶され、運用系電源部及び予備系電源部がオフ状態となるとき、記憶手段に記憶されている第1の引継ぎデータが更新され、運用系電源部及び予備系電源部がオフ状態からオン状態に復旧するとき、記憶手段に記憶されている第1の引継ぎデータが正常であれば、同第1の引継ぎデータが読み出されて所定の制御が行われる一方、同第1の引継ぎデータが異常であれば、第2の引継ぎデータが読み出されて所定の制御が行われる冗長構成システム、該冗長構成システムに用いられる情報管理方法及び情報管理制御プログラムを提供する。   The operational system controller has storage means and control means, and the control means uses the first takeover data to take over the operational data when the redundant configuration system is stopped and restarted, and Second takeover data having the same content as the first takeover data is stored in the storage means, and the first takeover data stored in the storage means when the active power supply unit and the standby power supply unit are turned off. Is updated, and when the active power supply unit and the standby power supply unit are restored from the OFF state to the ON state, if the first takeover data stored in the storage means is normal, the first takeover data is read. When the first takeover data is abnormal, the redundant configuration system in which the second takeover data is read and the predetermined control is performed is used for the redundant configuration system. It provides broadcast management method and an information management control program.

また、この発明では、制御手段は、第1の引継ぎデータが異常なとき、第2の引継ぎデータを用いて同第1の引継ぎデータの格納エリアへコピーする構成とされている。   In the present invention, when the first takeover data is abnormal, the control means uses the second takeover data to copy to the storage area for the first takeover data.

また、この発明では、制御手段は、第1の引継ぎデータ及び第2の引継ぎデータが異常なとき、同第1の引継ぎデータ及び第2の引継ぎデータを初期化する構成とされている。   In the present invention, the control means is configured to initialize the first takeover data and the second takeover data when the first takeover data and the second takeover data are abnormal.

また、この発明では、記憶手段は、不揮発性RAMで構成され、第1の引継ぎデータ及び第2の引継ぎデータを記憶するための2つの記憶領域を有する。   In the present invention, the storage means is composed of a nonvolatile RAM, and has two storage areas for storing the first takeover data and the second takeover data.

また、この発明では、記憶手段は、第1の引継ぎデータを記憶するための第1の不揮発性RAMと、第2の引継ぎデータを記憶するための第2の不揮発性RAMとから構成されている。   In the present invention, the storage means is composed of a first nonvolatile RAM for storing first takeover data and a second nonvolatile RAM for storing second takeover data. .

図1は、この発明の一実施例である冗長構成システムの要部の電気的構成を示すブロック図である。
この例の冗長構成システムは、同図に示すように、ルータ装置10であり、電源部20と、本体部30とを備えている。本体部30は、運用系(0系)の装置制御部31と、予備系(1系)の装置制御部32と、冷却ファン33と、ネットワークインタフェース34,35,36,37とから構成されている。装置制御部31は、CPU(中央処理装置)部31aと、NVRAM31bとを有している。CPU部31aは、コンピュータとして情報管理制御プログラムに基づいて装置制御部31全体を制御する。NVRAM31bには、運用データが格納される。これにより、装置制御部31は、NVRAM31bに記憶された運用データに基づいて所定の制御を行う。
FIG. 1 is a block diagram showing an electrical configuration of a main part of a redundant configuration system according to an embodiment of the present invention.
As shown in the figure, the redundant configuration system of this example is a router device 10 and includes a power supply unit 20 and a main body unit 30. The main body 30 includes an operation system (system 0) device control section 31, a standby system (system 1) device control section 32, a cooling fan 33, and network interfaces 34, 35, 36, and 37. Yes. The device control unit 31 includes a CPU (central processing unit) unit 31a and an NVRAM 31b. The CPU unit 31a controls the entire device control unit 31 based on an information management control program as a computer. Operation data is stored in the NVRAM 31b. Thereby, the device control unit 31 performs predetermined control based on the operation data stored in the NVRAM 31b.

装置制御部32は、CPU部32aと、NVRAM32bとを備え、装置制御部31と同等の機能を有し、装置制御部31に対して予備となる。冷却ファン33は、装置制御部31,32を冷却する。ネットワークインタフェース34,35,36,37は、図示しない他のネットワークに接続されている。電源部20は、運用系(0系)の電源21と、予備系(1系)の電源22とから構成されている。電源21は、装置制御部31,32に電源を供給する。電源22は、電源21に対して予備となる。   The device control unit 32 includes a CPU unit 32 a and an NVRAM 32 b, has the same function as the device control unit 31, and serves as a spare for the device control unit 31. The cooling fan 33 cools the device control units 31 and 32. The network interfaces 34, 35, 36, and 37 are connected to other networks (not shown). The power supply unit 20 includes an operation system (system 0) power supply 21 and a standby system (system 1) power supply 22. The power source 21 supplies power to the device control units 31 and 32. The power source 22 is a backup for the power source 21.

特に、この実施例では、装置制御部31のCPU部31aは、このルータ装置10の運用が停止してから再起動するときに上記運用データを引き継ぐための第1の引継ぎデータ、及び同第1の引継ぎデータと同一内容の第2の引継ぎデータをNVRAM31bに記憶させ、電源21及び電源22がオフ状態(ダウン状態)となるとき、NVRAM31bに記憶されている第1の引継ぎデータを更新する。また、CPU部31aは、電源21及び電源22がオフ状態からオン状態に復旧するとき、NVRAM31bに記憶されている第1の引継ぎデータが正常であれば、同第1の引継ぎデータを読み出して所定の制御を行う一方、第1の引継ぎデータが異常であれば、第2の引継ぎデータを読み出して所定の制御を行う。また、CPU31aは、第1の引継ぎデータが異常なとき、正常な第2の引継ぎデータを用いて同第1の引継ぎデータの格納エリアへコピーして同第1の引継ぎデータを更新する。また、CPU部31aは、第1の引継ぎデータ及び第2の引継ぎデータが異常なとき、同第1の引継ぎデータ及び第2の引継ぎデータを初期化する。   In particular, in this embodiment, the CPU unit 31a of the device control unit 31 includes the first takeover data for taking over the operation data when the operation of the router device 10 is stopped and restarted, and the first The second takeover data having the same content as the takeover data is stored in the NVRAM 31b, and when the power supply 21 and the power supply 22 are turned off (down state), the first takeover data stored in the NVRAM 31b is updated. In addition, when the first takeover data stored in the NVRAM 31b is normal when the power supply 21 and the power supply 22 are restored from the off state to the on state, the CPU 31a reads the first takeover data and performs predetermined processing. On the other hand, if the first takeover data is abnormal, the second takeover data is read and predetermined control is performed. Further, when the first takeover data is abnormal, the CPU 31a uses the normal second takeover data to copy to the first takeover data storage area and update the first takeover data. Further, when the first takeover data and the second takeover data are abnormal, the CPU unit 31a initializes the first takeover data and the second takeover data.

図2は、図1中のNVRAM31bのメモリマップを示す図である。
このNVRAM31bは、同図2に示すように、メモリエリア内に、引継ぎデータM(第1の引継ぎデータ)及び引継ぎデータS(第2の引継ぎデータ)を記憶するための2つの記憶領域を有している。引継ぎデータMは、詳細情報p1からなり、同詳細情報p1は、引継ぎ情報m1,m2,…,mnで構成されている。引継ぎ情報m1は、詳細情報p2からなり、同詳細情報p2は、たとえば、「再開年月日時」、「障害要因」、「診断結果」、「格納情報」などから構成されている。引継ぎデータS(予備)は、引継ぎデータMと同様の情報で構成されている。なお、NVRAM32bも、NVRAM31bと同様に構成されている。
FIG. 2 is a diagram showing a memory map of the NVRAM 31b in FIG.
As shown in FIG. 2, the NVRAM 31b has two storage areas for storing takeover data M (first takeover data) and takeover data S (second takeover data) in the memory area. ing. The takeover data M includes detailed information p1, and the detailed information p1 is composed of takeover information m1, m2,. The takeover information m1 includes detailed information p2, and the detailed information p2 includes, for example, “restart date / time”, “failure factor”, “diagnosis result”, “stored information”, and the like. The takeover data S (standby) is composed of the same information as the takeover data M. The NVRAM 32b is configured similarly to the NVRAM 31b.

図3は、CPU部31aが引継ぎデータMからの読み出しに失敗したときの動作を説明するシーケンス図、図4は、CPU部31aが再起動における引継ぎデータMの読み出しに成功したときの動作を説明するシーケンス図、図5は、CPU部31aが再起動における引継ぎデータMの読み出しに失敗したときの動作を説明するシーケンス図、図6は、CPU部31aが再起動における引継ぎデータM,Sの読み出しに失敗したときの動作を説明するシーケンス図、及び図7が、ルータ装置10の立ち上げ時にCPU部31aがNVRAM31bにアクセスするときの動作を説明するフローチャートである。
これらの図を参照して、この例のルータ装置10に用いられる情報管理方法の処理内容について説明する。
FIG. 3 is a sequence diagram illustrating an operation when the CPU unit 31a fails to read from the takeover data M. FIG. 4 illustrates an operation when the CPU unit 31a succeeds in reading the takeover data M in the restart. FIG. 5 is a sequence diagram for explaining the operation when the CPU unit 31a fails to read the takeover data M at the restart. FIG. 6 is a sequence diagram for reading the takeover data M and S when the CPU unit 31a is restarted. FIG. 7 is a flowchart for explaining the operation when the CPU unit 31a accesses the NVRAM 31b when the router device 10 is started up.
With reference to these drawings, processing contents of the information management method used in the router device 10 of this example will be described.

このルータ装置10では、CPU部31aにより、ルータ装置10の運用が停止してから再起動するときに運用データを引き継ぐための引継ぎデータM、及び引継ぎデータMと同一内容の引継ぎデータSがNVRAM31bに記憶される。そして、電源21及び電源22がオフ状態(ダウン状態)となるとき、CPU部31aにより、NVRAM31bに記憶されている引継ぎデータMが更新され、電源21及び電源22がオフ状態からオン状態に復旧するとき、NVRAM31bに記憶されている引継ぎデータMが正常であれば、この引継ぎデータMが読み出されて所定の制御が行われる。一方、引継ぎデータMが異常であれば、CPU部31aにより、引継ぎデータSの情報が読み出されて所定の制御が行われる。また、引継ぎデータMが異常なとき、CPU部31aにより、正常な引継ぎデータSを用いて引継ぎデータMの格納エリアへコピーされる。また、引継ぎデータM及び引継ぎデータSが異常なとき、CPU部31aにより、引継ぎデータM及び引継ぎデータSが初期化される。   In the router device 10, the CPU unit 31a causes the NVRAM 31b to transfer to the NVRAM 31b the takeover data M for taking over operation data when the operation of the router device 10 is stopped and restarted, and the takeover data S having the same contents as the takeover data M. Remembered. When the power source 21 and the power source 22 are turned off (down state), the CPU 31a updates the takeover data M stored in the NVRAM 31b, and the power source 21 and the power source 22 are restored from the off state to the on state. If the takeover data M stored in the NVRAM 31b is normal, the takeover data M is read and predetermined control is performed. On the other hand, if the takeover data M is abnormal, the CPU 31a reads the information of the takeover data S and performs predetermined control. When the takeover data M is abnormal, the CPU 31a copies the takeover data M to the storage area of the takeover data M using the normal takeover data S. In addition, when the takeover data M and the takeover data S are abnormal, the CPU 31a initializes the takeover data M and the takeover data S.

すなわち、CPU部31aが引継ぎデータMからの読み出しに失敗したとき、図3に示すように、接続されているネットワークで障害発生が発生したとき、CPU部31aに障害が通知され、NVRAM31bに格納されている運用データに状態変化が発生し、NVRAM31bへ引継ぎデータMを保存する場合、まず、CPU部31aからNVRAM31bの引継ぎデータMのメモリエリアに対して情報を保存するための書き込み要求が行われ(ステップA1)、格納情報が更新される(ステップA2)。そして、格納情報の診断結果が正常(OK)に更新され(ステップA3)、書き込み完了通知(「正常終了」)がCPU部31aへ応答される(ステップA4)。この結果がCPU部31aでが受信された後、次の動作として、CPU部31aからNVRAM31bの引継ぎデータSのメモリエリアに対して書き込み要求が行われる(ステップA5)。同様に、引継ぎデータSについて格納情報が更新され(ステップA6)、正常に更新された時点で診断結果が更新(OK)され(ステップA7)、書き込み完了通知(「正常終了」)がCPU部31aへ応答され、処理が正常に終了する(ステップA8)。   That is, when the CPU unit 31a fails to read from the takeover data M, as shown in FIG. 3, when a failure occurs in the connected network, the CPU unit 31a is notified of the failure and stored in the NVRAM 31b. When a change in state occurs in the operation data being stored and the takeover data M is stored in the NVRAM 31b, first, a write request for saving information to the memory area of the takeover data M in the NVRAM 31b is made from the CPU unit 31a ( Step A1), the stored information is updated (Step A2). Then, the diagnosis result of the stored information is updated to normal (OK) (step A3), and a write completion notification (“normal end”) is returned to the CPU unit 31a (step A4). After the result is received by the CPU unit 31a, as a next operation, a write request is made from the CPU unit 31a to the memory area of the takeover data S of the NVRAM 31b (step A5). Similarly, the storage information for the takeover data S is updated (step A6), and when it is updated normally, the diagnosis result is updated (OK) (step A7), and a write completion notification (“normal end”) is sent to the CPU unit 31a. The process ends normally (step A8).

一方、上記ステップA2の処理中において、電源電圧の降下によりルータ装置10の動作が停止することがある。この場合、NVRAM31bの引継ぎデータMの更新中に、ルータ装置10の動作が停止したため、格納情報が破壊され、正常に格納されない。このため、ステップA3以降の処理は行われない。CPU部31aでは、引継ぎデータMの書き込み完了通知(正常終了)が受信されないので、NVRAM31bの格納情報は引継ぎデータSから参照される。これにより、CPU部31aでは、NVRAM31bの引継ぎデータSは、電源停止時にメモリアクセスが行われていない正常な状態として参照される。   On the other hand, during the process of step A2, the operation of the router device 10 may stop due to a drop in power supply voltage. In this case, since the operation of the router device 10 is stopped while the takeover data M of the NVRAM 31b is being updated, the stored information is destroyed and cannot be stored normally. For this reason, the process after step A3 is not performed. Since the CPU 31a does not receive the write completion notification (normal end) of the takeover data M, the stored information in the NVRAM 31b is referred to from the takeover data S. Thereby, in the CPU unit 31a, the takeover data S of the NVRAM 31b is referred to as a normal state in which memory access is not performed when the power is stopped.

また、CPU部31aが再起動における引継ぎデータMの読み出しに成功したとき、図4に示すように、再起動時では、CPU部31aにより、NVRAM31b内の引継ぎデータMに格納された情報が読み出され、再開前の状態が正常に保存されているか否かが診断され(ステップB1)、診断結果が正常(OK)と判断された場合(ステップB2)、NVRAM31bから「診断結果OK」がCPU部31aへ通知され(ステップB3)、引継ぎデータMに格納された格納情報が読み出され(ステップB4,B5)、同CPU部31aに情報が展開される(読み出し完了、ステップB6)。そして、CPU部31aに読み出された引継ぎデータMの格納情報が引継ぎデータSのメモリエリアに書き込まれ(ステップB7)、書き込み完了通知がCPU部31aへ応答される(ステップB8)。   When the CPU unit 31a succeeds in reading the takeover data M in the restart, as shown in FIG. 4, the information stored in the takeover data M in the NVRAM 31b is read out by the CPU unit 31a at the time of restart. If it is diagnosed whether or not the state before resumption is normally stored (step B1), and the diagnosis result is determined to be normal (OK) (step B2), “diagnosis result OK” is output from the NVRAM 31b to the CPU unit. 31a is notified (step B3), the stored information stored in the takeover data M is read (steps B4 and B5), and the information is developed in the CPU unit 31a (reading complete, step B6). Then, the storage information of the takeover data M read to the CPU unit 31a is written in the memory area of the takeover data S (step B7), and a write completion notification is returned to the CPU unit 31a (step B8).

また、CPU部31aが再起動における引継ぎデータMの読み出しに失敗したとき、図5に示すように、再起動時では、CPU部31aにより、NVRAM31b内の引継ぎデータMに格納された情報が読み出され、再開前の状態が正常に保存されているか否かが診断され(ステップC1)、診断結果が異常(NG)と判断された場合(ステップC2)、NVRAM31bから「診断結果NG」がCPU部31aへ通知される(ステップC3)。そして、CPU部31aにより、引継ぎデータSから格納情報の読み出しが行われる。すなわち、CPU部31aにより、NVRAM31b内の引継ぎデータSに格納された情報が読み出され、再開前の状態が正常に保存されているか否かが診断され(ステップC4)、診断結果が正常(OK)と判断された場合(ステップC5)、NVRAM31bから「診断結果OK」がCPU部31aへ通知され(ステップC6)、引継ぎデータSに格納された格納情報が読み出され(ステップC7,C8)、同CPU部31aに情報が展開される(読み出し完了、ステップC9)。   Further, when the CPU unit 31a fails to read the takeover data M in the restart, as shown in FIG. 5, the information stored in the takeover data M in the NVRAM 31b is read by the CPU unit 31a at the time of restart. If it is diagnosed whether or not the state before resumption is normally stored (step C1), and the diagnosis result is determined to be abnormal (NG) (step C2), “diagnosis result NG” is output from the NVRAM 31b to the CPU unit. It is notified to 31a (step C3). Then, the storage information is read from the takeover data S by the CPU unit 31a. That is, the CPU 31a reads the information stored in the takeover data S in the NVRAM 31b, diagnoses whether or not the state before the restart is normally saved (step C4), and the diagnosis result is normal (OK). ) (Step C5), the diagnosis result OK is notified from the NVRAM 31b to the CPU 31a (step C6), and the stored information stored in the takeover data S is read (steps C7 and C8). Information is developed in the CPU unit 31a (reading complete, step C9).

この後、引継ぎデータSの情報が正常に読み出されると、CPU部31aにより、NVRAM31bの引継ぎデータMに対して診断結果が初期化され(ステップC10)、引継ぎデータMにて診断結果が“NG”から“OK”とされ(ステップC11)、NVRAM31bから「診断結果の初期化完了」がCPU部31aへ通知される(ステップC12)。そして、CPU部31aからNVRAM31bの引継ぎデータMに対して、格納情報の書き込みが行われる(ステップC13)。この場合、CPU部31aに読み出された引継ぎデータSの情報が引継ぎデータMの格納エリアにコピーされる(格納、ステップC14)。NVRAM31bから「書き込み完了」がCPU部31aへ通知される(ステップC15)これにより、正常な引継ぎデータの情報が、NVRAM31b上に等しい内容で2面化管理される。   Thereafter, when the information of the takeover data S is normally read out, the CPU 31a initializes the diagnosis result for the takeover data M in the NVRAM 31b (step C10), and the diagnosis result is “NG” in the takeover data M. Is set to "OK" (step C11), and "initialization completion of diagnosis result" is notified from the NVRAM 31b to the CPU unit 31a (step C12). Then, the storage information is written from the CPU unit 31a to the takeover data M of the NVRAM 31b (step C13). In this case, the information of the takeover data S read by the CPU unit 31a is copied to the storage area of the takeover data M (storage, step C14). The NVRAM 31b notifies the CPU unit 31a of "write complete" (step C15), whereby normal takeover data information is managed in two planes with the same contents on the NVRAM 31b.

また、CPU部31aが再起動における引継ぎデータM,Sの読み出しに失敗したとき、図6に示すように、再起動時では、CPU部31aにより、NVRAM31b内の引継ぎデータMに格納された情報が読み出され、再開前の状態が正常に保存されているか否かが診断され(ステップD1)、診断結果が異常(NG)と判断された場合(ステップD2)、NVRAM31bから「診断結果NG」がCPU部31aへ通知される(ステップD3)。そして、CPU部31aにより、NVRAM31b内の引継ぎデータSに格納された情報が読み出され、再開前の状態が正常に保存されているか否かが診断され(ステップD4)、診断結果が異常(NG)と判断された場合(ステップD5)、NVRAM31bから「診断結果NG」がCPU部31aへ通知される(ステップD6)。   Further, when the CPU unit 31a fails to read the takeover data M and S in the restart, as shown in FIG. 6, the information stored in the takeover data M in the NVRAM 31b by the CPU unit 31a is shown in FIG. It is read and diagnosed whether or not the state before resumption is normally stored (step D1), and when the diagnosis result is determined to be abnormal (NG) (step D2), “diagnosis result NG” is output from the NVRAM 31b. The CPU unit 31a is notified (step D3). Then, the CPU unit 31a reads the information stored in the takeover data S in the NVRAM 31b, diagnoses whether or not the state before resumption is normally saved (step D4), and the diagnosis result is abnormal (NG ) (Step D5), the NVRAM 31b notifies the CPU unit 31a of “diagnosis result NG” (step D6).

この後、CPU部31aにより、NVRAM31bの引継ぎデータMに対して格納情報の初期化が行われる(ステップD7,D8)。そして、NVRAM31bから「初期化完了」がCPU部31aへ通知され(ステップD9)、CPU部31aにより、NVRAM31bの引継ぎデータSに対して、格納情報の書き込みが行われる(ステップD10)。この場合、CPU部31aに読み出された引継ぎデータMの情報(初期化状態の情報)が引継ぎデータSのメモリエリアにコピーされる(格納、ステップD11)。そして、NVRAM31bから「書き込み完了」がCPU部31aへ通知される(ステップD12)。   Thereafter, the CPU 31a initializes the stored information for the takeover data M of the NVRAM 31b (steps D7 and D8). Then, “initialization completion” is notified from the NVRAM 31b to the CPU unit 31a (step D9), and the storage information is written to the takeover data S of the NVRAM 31b by the CPU unit 31a (step D10). In this case, the information of the takeover data M (initialization state information) read by the CPU unit 31a is copied to the memory area of the takeover data S (storage, step D11). Then, “write complete” is notified from the NVRAM 31b to the CPU unit 31a (step D12).

引継ぎデータM,Sが初期化されると、ルータ装置10の立ち上げを優先して処理が行われる。すなわち、ルータ装置10の立ち上げ時、CPU部31aからNVRAM31bにアクセスされ、図7に示すように、引継ぎデータMの情報が読み出され(ステップE1)、その診断結果が正常(OK)であれば(ステップE2)、格納情報が読み出され(ステップE3)、CPU部31aへ引継ぎデータMの情報が展開される(ステップE4)。   When the takeover data M and S are initialized, processing is performed with priority given to the startup of the router device 10. That is, when the router device 10 is started up, the CPU unit 31a accesses the NVRAM 31b, and as shown in FIG. 7, the information of the takeover data M is read (step E1), and the diagnosis result is normal (OK). If this is the case (step E2), the stored information is read (step E3), and the information of the takeover data M is expanded to the CPU unit 31a (step E4).

また、ステップE2において診断結果が異常であれば、引継ぎデータSの情報(予備)が読み出され(ステップE5)、その診断結果が正常(OK)であれば(ステップE6)、格納情報が読み出され(ステップE7)、読み出しが正常に行われるとき(OK、ステップE8)、引継ぎデータMの診断結果が初期化され(ステップE9)、格納情報がコピーされる(ステップE10)。この場合、CPU部31aに格納された引継ぎデータSの情報が引継ぎデータMのメモリエリアに書き込まれる。そして、ステップE4へ進む。また、ステップE6において診断結果が異常であれば、引継ぎデータなしとして格納情報が初期化され(ステップE11)、ステップE4へ進む。また、ステップE8において読み出しが正常に行われないとき、ステップE11を経てステップE4へ進む。   If the diagnosis result is abnormal in step E2, information (preliminary) of the takeover data S is read (step E5). If the diagnosis result is normal (OK) (step E6), the stored information is read. When the reading is normally performed (OK, step E8), the diagnosis result of the takeover data M is initialized (step E9), and the stored information is copied (step E10). In this case, the information of the takeover data S stored in the CPU unit 31a is written in the memory area of the takeover data M. Then, the process proceeds to Step E4. If the diagnosis result is abnormal in step E6, the stored information is initialized as no takeover data (step E11), and the process proceeds to step E4. Further, when the reading is not normally performed in step E8, the process proceeds to step E4 via step E11.

以上のように、この実施例では、CPU部31aにより、ルータ装置10の運用が停止してから再起動するときに運用データを引き継ぐための引継ぎデータM、及び引継ぎデータMと同一内容の引継ぎデータSがNVRAM31bに記憶され、電源21及び電源22がオフ状態となるとき、CPU部31aにより、NVRAM31bに記憶されている引継ぎデータMが更新され、電源21及び電源22がオフ状態からオン状態に復旧するとき、NVRAM31bに記憶されている引継ぎデータMが異常であれば、CPU部31aにより、引継ぎデータSの情報が読み出されて所定の制御が行われる。これにより、ルータ装置10の運用が停止した後の再起動が安定して行われ、同ルータ装置10の信頼性が向上する。   As described above, in this embodiment, the CPU unit 31a causes the takeover data M to take over the operation data when the operation of the router device 10 is stopped and restarted, and the takeover data having the same contents as the takeover data M. When S is stored in the NVRAM 31b and the power source 21 and the power source 22 are turned off, the takeover data M stored in the NVRAM 31b is updated by the CPU 31a, and the power source 21 and the power source 22 are restored from the off state to the on state. At this time, if the takeover data M stored in the NVRAM 31b is abnormal, the CPU 31a reads the information of the takeover data S and performs predetermined control. Thereby, the restart after the operation of the router device 10 is stopped is stably performed, and the reliability of the router device 10 is improved.

以上、この発明の実施例を図面により詳述してきたが、具体的な構成は同実施例に限られるものではなく、この発明の要旨を逸脱しない範囲の設計の変更などがあっても、この発明に含まれる。
たとえば、上記実施例では、NVRAM31bは、引継ぎデータM,Sを記憶するための2つの記憶領域を有しているが、引継ぎデータM,Sをそれぞれ記憶する2つのNVRAMで構成されていても良い。これにより、上記実施例とほぼ同様の作用、効果が得られる他、一方のNVRAMが物理的に破損した場合でも、情報を残すことができる(請求項6に対応)。
The embodiment of the present invention has been described in detail with reference to the drawings. However, the specific configuration is not limited to the embodiment, and even if there is a design change without departing from the gist of the present invention, Included in the invention.
For example, in the above embodiment, the NVRAM 31b has two storage areas for storing the takeover data M and S. However, the NVRAM 31b may be composed of two NVRAMs for storing the takeover data M and S, respectively. . As a result, substantially the same operation and effect as in the above embodiment can be obtained, and information can be left even when one NVRAM is physically damaged (corresponding to claim 6).

この発明は、ルータ装置に限らず、運用データに基づいて動作する冗長構成システム全般に適用できる。   The present invention can be applied not only to the router device but also to all redundant configuration systems that operate based on operation data.

この発明の一実施例である冗長構成システムの要部の電気的構成を示すブロック図である。It is a block diagram which shows the electric constitution of the principal part of the redundant configuration system which is one Example of this invention. 図1中のNVRAM31bのメモリマップを示す図である。It is a figure which shows the memory map of NVRAM31b in FIG. CPU部31aが引継ぎデータMからの読み出しに失敗したときの動作を説明するシーケンス図である。FIG. 11 is a sequence diagram illustrating an operation when the CPU unit 31a fails to read from the takeover data M. CPU部31aが再起動における引継ぎデータMの読み出しに成功したときの動作を説明するシーケンス図である。It is a sequence diagram explaining operation | movement when CPU part 31a succeeds in reading of the taking over data M in restart. CPU部31aが再起動における引継ぎデータMの読み出しに失敗したときの動作を説明するシーケンス図である。It is a sequence diagram explaining operation | movement when CPU part 31a fails in reading of the taking over data M in restart. CPU部31aが再起動における引継ぎデータM,Sの読み出しに失敗したときの動作を説明するシーケンス図である。It is a sequence diagram explaining operation | movement when CPU part 31a fails in reading of the taking over data M and S in restart. ルータ装置10の立ち上げ時にCPU部31aがNVRAM31bにアクセスするときの動作を説明するフローチャートである。7 is a flowchart illustrating an operation when the CPU unit 31a accesses the NVRAM 31b when the router device 10 is started up. 従来の冗長構成システムの問題点を説明する図である。It is a figure explaining the problem of the conventional redundant configuration system. 従来の冗長構成システムの問題点を説明する図である。It is a figure explaining the problem of the conventional redundant configuration system.

符号の説明Explanation of symbols

10 ルータ装置(冗長構成システム)
20 電源部(ルータ装置の一部)
21 電源(運用系電源部)
22 電源(予備系電源部)
30 本体部(冗長構成システムの一部)
31 装置制御部(運用系装置制御部)
31a CPU(中央処理装置)部(制御手段)
31b NVRAM(記憶手段)
32 装置制御部(予備系装置制御部)
32a CPU部(予備系装置制御部の一部)
32b NVRAM(予備系装置制御部の一部)
34,35,36,37 ネットワークインタフェース(ルータ装置の一部)
M 引継ぎデータ(第1の引継ぎデータ)
S 引継ぎデータ(第2の引継ぎデータ)
10 Router device (redundant configuration system)
20 Power supply part (part of router device)
21 Power supply (operational power supply unit)
22 Power supply (standby power supply)
30 Main body (part of redundant configuration system)
31 Device Control Unit (Operational Device Control Unit)
31a CPU (central processing unit) section (control means)
31b NVRAM (storage means)
32 Device control unit (standby system device control unit)
32a CPU section (part of standby system control section)
32b NVRAM (part of standby system controller)
34, 35, 36, 37 Network interface (part of router device)
M takeover data (first takeover data)
S Takeover data (second takeover data)

Claims (11)

運用データに基づいて所定の制御を行う運用系装置制御部と、該運用系装置制御部に対して予備となる予備系装置制御部と、前記運用系装置制御部及び予備系装置制御部に電源を供給する運用系電源部と、該運用系電源部に対して予備となる予備系電源部とを有する冗長構成システムであって、
前記運用系装置制御部は、
当該冗長構成システムの運用が停止してから再起動するときに前記運用データを引き継ぐための第1の引継ぎデータ、及び該第1の引継ぎデータと同一内容の第2の引継ぎデータを記憶し、前記運用系電源部及び予備系電源部がオフ状態となるとき、前記第1の引継ぎデータを更新し、前記運用系電源部及び予備系電源部が前記オフ状態からオン状態に復旧するとき、前記第1の引継ぎデータが正常であれば、該第1の引継ぎデータに基づいて所定の制御を行う一方、該第1の引継ぎデータが異常であれば、前記第2の引継ぎデータに基づいて所定の制御を行う構成とされていることを特徴とする冗長構成システム。
An active system controller that performs predetermined control based on operational data, a standby system controller that is a spare for the active system controller, and a power source for the active system controller and the standby system controller A redundant configuration system having an operation system power supply unit that supplies a standby system power supply unit that serves as a backup for the operation system power supply unit,
The operational system controller is
Storing the first takeover data for taking over the operation data when the operation of the redundant configuration system is stopped and restarted, and the second takeover data having the same content as the first takeover data; When the active power supply unit and the standby power supply unit are turned off, the first takeover data is updated, and when the active system power supply unit and the standby power supply unit are restored from the off state to the on state, the first takeover data is updated. If one takeover data is normal, predetermined control is performed based on the first takeover data. If the first takeover data is abnormal, predetermined control is performed based on the second takeover data. A redundant configuration system characterized in that the system is configured to perform.
運用データに基づいて所定の制御を行う運用系装置制御部と、該運用系装置制御部に対して予備となる予備系装置制御部と、前記運用系装置制御部及び予備系装置制御部に電源を供給する運用系電源部と、該運用系電源部に対して予備となる予備系電源部とを有する冗長構成システムであって、
前記運用系装置制御部は、
記憶手段と、
当該冗長構成システムの運用が停止してから再起動するときに前記運用データを引き継ぐための第1の引継ぎデータ、及び該第1の引継ぎデータと同一内容の第2の引継ぎデータを前記記憶手段に記憶させ、前記運用系電源部及び予備系電源部がオフ状態となるとき、前記記憶手段に記憶されている前記第1の引継ぎデータを更新し、前記運用系電源部及び予備系電源部が前記オフ状態からオン状態に復旧するとき、前記記憶手段に記憶されている前記第1の引継ぎデータが正常であれば、該第1の引継ぎデータを読み出して所定の制御を行う一方、該第1の引継ぎデータが異常であれば、前記第2の引継ぎデータを読み出して所定の制御を行う制御手段とが設けられていることを特徴とする冗長構成システム。
An active system controller that performs predetermined control based on operational data, a standby system controller that is a spare for the active system controller, and a power source for the active system controller and the standby system controller A redundant configuration system having an operation system power supply unit that supplies a standby system power supply unit that serves as a backup for the operation system power supply unit,
The operational system controller is
Storage means;
When the operation of the redundant configuration system is stopped and restarted, the first takeover data for taking over the operation data and the second takeover data having the same contents as the first takeover data are stored in the storage unit. When the operating power supply unit and the standby power supply unit are turned off, the first takeover data stored in the storage unit is updated, and the operating power supply unit and the standby power supply unit are When the first takeover data stored in the storage means is normal when recovering from the off state to the on state, the first takeover data is read and predetermined control is performed. A redundant configuration system comprising: control means for reading out the second takeover data and performing predetermined control if the takeover data is abnormal.
前記制御手段は、
前記第1の引継ぎデータが異常なとき、
前記第2の引継ぎデータを用いて前記第1の引継ぎデータの格納エリアへコピーする構成とされていることを特徴とする請求項2記載の冗長構成システム。
The control means includes
When the first takeover data is abnormal,
3. The redundant configuration system according to claim 2, wherein the second handover data is copied to a storage area for the first handover data.
前記制御手段は、
前記第1の引継ぎデータ及び第2の引継ぎデータが異常なとき、前記第1の引継ぎデータ及び第2の引継ぎデータを初期化する構成とされていることを特徴とする請求項2又は3記載の冗長構成システム。
The control means includes
4. The configuration according to claim 2, wherein the first takeover data and the second takeover data are initialized when the first takeover data and the second takeover data are abnormal. 5. Redundant configuration system.
前記記憶手段は、
不揮発性RAMで構成され、前記第1の引継ぎデータ及び第2の引継ぎデータを記憶するための2つの記憶領域を有することを特徴とする請求項2、3又は4記載の冗長構成システム。
The storage means
5. The redundant configuration system according to claim 2, wherein the redundant configuration system comprises a nonvolatile RAM and has two storage areas for storing the first takeover data and the second takeover data.
前記記憶手段は、
前記第1の引継ぎデータを記憶するための第1の不揮発性RAMと、
前記第2の引継ぎデータを記憶するための第2の不揮発性RAMとから構成されていることを特徴とする請求項2、3又は4記載の冗長構成システム。
The storage means
A first non-volatile RAM for storing the first takeover data;
5. The redundant configuration system according to claim 2, comprising a second nonvolatile RAM for storing the second takeover data.
運用データに基づいて所定の制御を行う運用系装置制御部と、該運用系装置制御部に対して予備となる予備系装置制御部と、前記運用系装置制御部及び予備系装置制御部に電源を供給する運用系電源部と、該運用系電源部に対して予備となる予備系電源部とを有する冗長構成システムに用いられる情報管理方法であって、
前記運用系装置制御部が、当該冗長構成システムの運用が停止してから再起動するときに前記運用データを引き継ぐための第1の引継ぎデータ、及び該第1の引継ぎデータと同一内容の第2の引継ぎデータを記憶し、前記運用系電源部及び予備系電源部がオフ状態となるとき、前記第1の引継ぎデータを更新し、前記運用系電源部及び予備系電源部が前記オフ状態からオン状態に復旧するとき、前記第1の引継ぎデータが正常であれば、該第1の引継ぎデータに基づいて所定の制御を行う一方、該第1の引継ぎデータが異常であれば、前記第2の引継ぎデータに基づいて所定の制御を行うことを特徴とする情報管理方法。
An active system controller that performs predetermined control based on operational data, a standby system controller that is a spare for the active system controller, and a power source for the active system controller and the standby system controller An information management method used in a redundant configuration system having an operation system power supply unit that supplies a standby system power supply unit that serves as a backup for the operation system power supply unit,
A first takeover data for taking over the operation data when the active device control unit restarts after the operation of the redundant configuration system is stopped, and a second of the same contents as the first takeover data When the active power supply unit and the standby power supply unit are turned off, the first takeover data is updated, and the active power supply unit and the standby power supply unit are turned on from the off state. When the state is restored, if the first takeover data is normal, predetermined control is performed based on the first takeover data, while if the first takeover data is abnormal, the second takeover data An information management method characterized by performing predetermined control based on takeover data.
運用データに基づいて所定の制御を行う運用系装置制御部と、該運用系装置制御部に対して予備となる予備系装置制御部と、前記運用系装置制御部及び予備系装置制御部に電源を供給する運用系電源部と、該運用系電源部に対して予備となる予備系電源部とを有する冗長構成システムに用いられる情報管理方法であって、
前記運用系装置制御部に、記憶手段及び制御手段を設けておき、
前記制御手段が、当該冗長構成システムの運用が停止してから再起動するときに前記運用データを引き継ぐための第1の引継ぎデータ、及び該第1の引継ぎデータと同一内容の第2の引継ぎデータを前記記憶手段に記憶させ、前記運用系電源部及び予備系電源部がオフ状態となるとき、前記記憶手段に記憶されている前記第1の引継ぎデータを更新し、前記運用系電源部及び予備系電源部が前記オフ状態からオン状態に復旧するとき、前記記憶手段に記憶されている前記第1の引継ぎデータが正常であれば、該第1の引継ぎデータを読み出して所定の制御を行う一方、該第1の引継ぎデータが異常であれば、前記第2の引継ぎデータを読み出して所定の制御を行うことを特徴とする情報管理方法。
An active system controller that performs predetermined control based on operational data, a standby system controller that is a spare for the active system controller, and a power source for the active system controller and the standby system controller An information management method used in a redundant configuration system having an operation system power supply unit that supplies a standby system power supply unit that serves as a backup for the operation system power supply unit,
A storage unit and a control unit are provided in the operational system control unit,
First takeover data for taking over the operation data when the control means restarts after the operation of the redundant configuration system is stopped, and second takeover data having the same content as the first takeover data Is stored in the storage means, and when the active power supply unit and the standby power supply unit are turned off, the first takeover data stored in the storage unit is updated, and the active power supply unit and the standby power supply unit are updated. When the system power supply unit recovers from the off state to the on state, if the first takeover data stored in the storage means is normal, the first takeover data is read and predetermined control is performed. If the first takeover data is abnormal, the second takeover data is read and predetermined control is performed.
前記第1の引継ぎデータが異常なとき、前記制御手段が、前記第2の引継ぎデータを用いて前記第1の引継ぎデータの格納エリアへコピーすることを特徴とする請求項8記載の情報管理方法。   9. The information management method according to claim 8, wherein when the first takeover data is abnormal, the control means uses the second takeover data to copy to the storage area for the first takeover data. . 前記第1の引継ぎデータ及び第2の引継ぎデータが異常なとき、前記制御手段が、前記第1の引継ぎデータ及び第2の引継ぎデータを初期化することを特徴とする請求項8又は9記載の情報管理方法。   10. The control unit according to claim 8 or 9, wherein the control means initializes the first takeover data and the second takeover data when the first takeover data and the second takeover data are abnormal. Information management method. コンピュータに請求項1乃至6のいずれか一に記載の冗長構成システムを制御させるための情報管理制御プログラム。   An information management control program for causing a computer to control the redundant configuration system according to any one of claims 1 to 6.
JP2008046672A 2008-02-27 2008-02-27 Redundant configuration system, information management method and information management control program used in the redundant configuration system Expired - Fee Related JP5564756B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2008046672A JP5564756B2 (en) 2008-02-27 2008-02-27 Redundant configuration system, information management method and information management control program used in the redundant configuration system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2008046672A JP5564756B2 (en) 2008-02-27 2008-02-27 Redundant configuration system, information management method and information management control program used in the redundant configuration system

Publications (2)

Publication Number Publication Date
JP2009205409A true JP2009205409A (en) 2009-09-10
JP5564756B2 JP5564756B2 (en) 2014-08-06

Family

ID=41147605

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2008046672A Expired - Fee Related JP5564756B2 (en) 2008-02-27 2008-02-27 Redundant configuration system, information management method and information management control program used in the redundant configuration system

Country Status (1)

Country Link
JP (1) JP5564756B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2012131761A1 (en) * 2011-03-28 2012-10-04 富士通株式会社 Information processing system and information processing system processing method

Citations (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH04171539A (en) * 1990-11-05 1992-06-18 Yokogawa Electric Corp Duplex computer system
JPH06259276A (en) * 1993-03-09 1994-09-16 Fujitsu Ltd Multiplexer
JPH07219802A (en) * 1994-02-01 1995-08-18 Hitachi Ltd Duplex control system
JPH09321804A (en) * 1996-05-29 1997-12-12 Hitachi Ltd Inter network equipment and network system
JPH10229446A (en) * 1997-02-17 1998-08-25 Nec Corp Station data updating circuit
JP2000163268A (en) * 1998-11-27 2000-06-16 Nec Corp Computer
JP2001109757A (en) * 1999-10-06 2001-04-20 Nec Corp Circuit and method for identifying dual configuration and recording medium with its control program recorded thereon
JP2001249852A (en) * 2000-03-07 2001-09-14 Yamaha Corp Electronic equipment
JP2003316582A (en) * 2002-04-24 2003-11-07 Nec System Technologies Ltd Method and device for controlling dual bios
JP2003345650A (en) * 2002-05-23 2003-12-05 Mitsubishi Electric Corp Flash memory system
JP2005050088A (en) * 2003-07-28 2005-02-24 Ishikawajima Harima Heavy Ind Co Ltd High speed dual system controller
JP2005128629A (en) * 2003-10-21 2005-05-19 Fujitsu Ltd Database update system
JP2006350430A (en) * 2005-06-13 2006-12-28 Tdk Corp Memory controller, flash memory system and control method for flash memory
JP2007074252A (en) * 2005-09-06 2007-03-22 Nippon Telegr & Teleph Corp <Ntt> High availability communication system, failure management method and program

Patent Citations (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH04171539A (en) * 1990-11-05 1992-06-18 Yokogawa Electric Corp Duplex computer system
JPH06259276A (en) * 1993-03-09 1994-09-16 Fujitsu Ltd Multiplexer
JPH07219802A (en) * 1994-02-01 1995-08-18 Hitachi Ltd Duplex control system
JPH09321804A (en) * 1996-05-29 1997-12-12 Hitachi Ltd Inter network equipment and network system
JPH10229446A (en) * 1997-02-17 1998-08-25 Nec Corp Station data updating circuit
JP2000163268A (en) * 1998-11-27 2000-06-16 Nec Corp Computer
JP2001109757A (en) * 1999-10-06 2001-04-20 Nec Corp Circuit and method for identifying dual configuration and recording medium with its control program recorded thereon
JP2001249852A (en) * 2000-03-07 2001-09-14 Yamaha Corp Electronic equipment
JP2003316582A (en) * 2002-04-24 2003-11-07 Nec System Technologies Ltd Method and device for controlling dual bios
JP2003345650A (en) * 2002-05-23 2003-12-05 Mitsubishi Electric Corp Flash memory system
JP2005050088A (en) * 2003-07-28 2005-02-24 Ishikawajima Harima Heavy Ind Co Ltd High speed dual system controller
JP2005128629A (en) * 2003-10-21 2005-05-19 Fujitsu Ltd Database update system
JP2006350430A (en) * 2005-06-13 2006-12-28 Tdk Corp Memory controller, flash memory system and control method for flash memory
JP2007074252A (en) * 2005-09-06 2007-03-22 Nippon Telegr & Teleph Corp <Ntt> High availability communication system, failure management method and program

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2012131761A1 (en) * 2011-03-28 2012-10-04 富士通株式会社 Information processing system and information processing system processing method
JP5682703B2 (en) * 2011-03-28 2015-03-11 富士通株式会社 Information processing system and information processing system processing method
US9547567B2 (en) 2011-03-28 2017-01-17 Fujitsu Limited Information processing system and processing method for information processing system

Also Published As

Publication number Publication date
JP5564756B2 (en) 2014-08-06

Similar Documents

Publication Publication Date Title
CN106933708B (en) Method and device for facilitating storage system recovery and storage system
US6687849B1 (en) Method and apparatus for implementing fault-tolerant processing without duplicating working process
JP5163408B2 (en) Information processing device
JP4568764B2 (en) System monitoring apparatus control method, program, and computer system
KR100743180B1 (en) Duplex data system
JP4491482B2 (en) Failure recovery method, computer, cluster system, management computer, and failure recovery program
JP2010224847A (en) Computer system and setting management method
US20140140135A1 (en) Storage device, recovery method, and recording medium for recovery program
CN111143132A (en) BIOS recovery method, device, equipment and readable storage medium
US10216595B2 (en) Information processing apparatus, control method for the information processing apparatus, and recording medium
JP6124644B2 (en) Information processing apparatus and information processing system
US10467100B2 (en) High availability state machine and recovery
JP5564756B2 (en) Redundant configuration system, information management method and information management control program used in the redundant configuration system
JP4640071B2 (en) Information processing apparatus, information processing restoration method, and information processing restoration program
JP2006172390A (en) Fault tolerant duplex computer system and its control method
JP4630023B2 (en) System control apparatus, system control method, and system control program
JP5949540B2 (en) Information processing apparatus and stored information analysis method
JP3022768B2 (en) Virtual computer system
JP2009025967A (en) Backup system of duplicated firmware, method and operating system
JP6000655B2 (en) Information processing apparatus, information processing apparatus control method, and program
JP2017041110A (en) Multiple computer system, management unit and management program
JP2010198314A (en) Information management device
CN111427721B (en) Abnormality recovery method and device
JP4165423B2 (en) System board with core I / O card
JP2005115472A (en) Operation control system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20110111

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20121214

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20121226

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20130225

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20130813

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20131015

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20140304

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20140426

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20140520

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20140602

R150 Certificate of patent or registration of utility model

Ref document number: 5564756

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

LAPS Cancellation because of no payment of annual fees