JP2011203887A - 仮想環境データ転送システムおよび仮想環境データ転送装置 - Google Patents
仮想環境データ転送システムおよび仮想環境データ転送装置 Download PDFInfo
- Publication number
- JP2011203887A JP2011203887A JP2010069093A JP2010069093A JP2011203887A JP 2011203887 A JP2011203887 A JP 2011203887A JP 2010069093 A JP2010069093 A JP 2010069093A JP 2010069093 A JP2010069093 A JP 2010069093A JP 2011203887 A JP2011203887 A JP 2011203887A
- Authority
- JP
- Japan
- Prior art keywords
- data transfer
- server
- address
- data
- virtual machine
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Abstract
【解決手段】仮想環境データ転送システム10において、仮想マシン134は、ホストサーバ132上で稼働する。データ転送サーバ122は、ホストサーバ132と、ユーザ端末102に接続されている。ユーザ端末102は、仮想マシン134が作成したデータの転送を要求するデータ転送要求をデータ転送サーバ122に送信する。データ転送サーバ122の要求処理部は、データの種類が転送条件を満たす場合に、データ転送要求に含まれたIPアドレスとポート番号との第1の組み合わせを第2の組み合わせに置換し、データ転送要求をホストサーバ132に転送する。
【選択図】図1
Description
たとえばサーバを仮想化することにより、利用率が低くサーバ性能を活かしきれていないサーバを1台の物理サーバに集約するなど、物理的なサーバ台数を減らすことができ、資源の有効利用や、スペース削減、メンテナンスコストの削減が期待される。また、仮想化によりシステムの拡張や構成変更が容易になるため、利用可能なハードウェア資源の構成を動的に最適化することができ、パフォーマンス向上が期待される。このため、近年、仮想化技術を導入する企業が急速に増えている。
このような状況において、仮想化環境において構築した仮想マシンに、外部からアクセスしたいという要請がある(例えば、非特許文献1参照)。
とくに、非公開LAN内のサーバに重要な影響をおよぼしうる管理情報を通信するための管理用ポートと画面などのデータを通信するためのデータ用ポートとが分離されておらず、一のポートで管理情報もデータも通信するタイプのサーバを用いる場合において、この問題は顕著であった。すなわちこの場合、画面転送のみのために、外部の端末から非公開サーバの管理ポートにアクセスできる状態にしておく必要があったため、セキュリティ上、深刻な問題であった。
仮想環境データ転送システムにおいては、ユーザに公開しない管理LAN内のサーバと、そのサーバ上で稼働し、ユーザ端末から利用可能である仮想マシンとを分離して管理する。ユーザ端末に対しては、管理LAN内のサーバの実際のアドレス(以下、「実アドレス」ともいう)や、そのサーバ上で稼働する仮想マシンの実アドレスは公開されない。したがって、ユーザ端末が、管理LAN内のサーバや、そのサーバ上で稼働する仮想マシンに直接アクセスすることはできない。ユーザ端末とホストサーバとの間の通信は、データ転送サーバが中継する。
ユーザがユーザ端末に対して、ある仮想マシンからデータを取得することを指示すると、ユーザ端末は、その仮想マシンのホスト名にもとづいて、その仮想マシンが稼働するホストサーバのホスト名を問い合わせ、取得する。そして、取得したホスト名にもとづいて、ホストサーバにそれぞれ割り当てられた仮のアドレス(以下、「仮アドレス」ともいう)を取得し、仮想マシンからのデータの転送を要求するデータ転送要求を、仮アドレスに宛てて、送信する。
仮アドレスは、実際には、データ転送サーバのアドレスであり、ユーザ端末が、仮アドレスを用いてデータ転送要求を送信すると、データ転送要求はデータ転送サーバに送信される。
データ転送サーバはまた、応答として仮想マシンから送られたデータを、ユーザ端末に転送する。
また、本明細書において、仮想マシンにハードウェア資源などを提供しており、仮想マシンがその上で稼働しているサーバのことを、「ホストサーバ」とよぶ。
仮想環境データ転送システム10は、ユーザLAN100、中継LAN120および管理LAN130を備える。ユーザLAN100は、たとえば開発者チームなど、仮想マシンを利用するユーザが使用するユーザ端末が所属するローカルエリアネットワークであり、管理LAN130とは分離されている。中継LAN120には、ユーザLAN100と管理LAN130との間の通信を中継するためのサーバが所属する。管理LAN130はユーザLAN100には公開されず、管理LAN130に所属するサーバ等のアドレスも公開されないが、管理LAN130に所属するサーバ上で稼働する仮想マシンは、ユーザLAN100から利用可能であるよう、システムが構成される。
データ転送サーバ122は、ユーザ端末102から送られた仮想マシンに対する画面転送要求(以下、「画面クエリ」ともいう)などのデータ転送要求を仮想マシンに転送し、また、仮想マシンから送られた画面データなどをユーザ端末102に転送する。データ転送サーバ122の構造については、図2に関連して後述する。
ユーザ端末102が第1ホストサーバ132aと通信するときには、実際にはデータ転送サーバ122のアドレスである仮アドレスを送信先のアドレスとして用いる。したがって、ユーザ端末102は、まずデータ転送サーバ122と通信することになる。
図6は、ユーザ端末102から第1ホストサーバ132aへと画面クエリが転送され、第1ホストサーバ132aからユーザ端末102へと、第1仮想マシン134aの画面が転送される手順を示すフローチャートである。
まず、データ転送サーバ122の要求受付部60は、ユーザ端末102からのパケットを受け付ける(S40)。第1取得部62は、受信したパケットのヘッダからアドレスを取得する(S42)。アドレスは、例えば、第3層のIPヘッダに含まれるIPアドレスと第4層のTCPヘッダに含まれるポート番号の組み合わせで構成される。ここでは、ヘッダに含まれるIPアドレスは、「X.1.1.1」であり、ヘッダに含まれるポート番号は、「XX11」であるとする。
そして、要求転送部70は、置換したアドレスにしたがって、画面クエリをホストサーバ132に転送し(S56)、要求転送処理は終了する。
ユーザ端末には、仮想マシン134やホストサーバ132の実アドレスは記録されておらず、また通知もされない。したがって、仮に悪意あるユーザが、ユーザ端末102から公開されていない管理LAN130へのアクセスを試みようとしても、仮想マシン134やホストサーバ132の実アドレスを知ることができず、管理LAN130にアクセスすることができない。
したがって、よりセキュリティ保護された環境で、仮想化されたリソースを利用可能と
Claims (5)
- ホストサーバと、
前記ホストサーバ上で稼働する仮想マシンと、
前記ホストサーバに接続されているデータ転送サーバと、
前記データ転送サーバに接続されており、前記仮想マシンが作成したデータの転送を要求するデータ転送要求を前記データ転送サーバに送信するユーザ端末とを備え、
前記データ転送サーバは、
前記データ転送要求のヘッダから、IPアドレスとポート番号との第1の組み合わせを取得するとともに、データ転送要求のペイロードから、前記ヘッダの属する層より上位の層のヘッダを取得する第1取得部と、
前記第1取得部において取得した第1の組み合わせのうち、少なくともIPアドレスを他のIPアドレスに変換することによって、ひとつに固定されたポート番号と他のIPアドレスとの第2の組み合わせを生成する変換部と、
前記第1取得部において取得した上位の層のヘッダに含まれた識別情報であって、かつデータ転送要求に含まれうる複数種類のデータのうちのいずれかを特定するための識別情報を取得する第2取得部と、
前記第2取得部において取得した識別情報に対応したデータの種類が、前記データ転送要求の転送を許可するための転送条件を満たすか否か判定する転送条件判定部と、
前記データの種類が前記転送条件を満たす場合に、前記データ転送要求に含まれた第1の組み合わせを第2の組み合わせに置換し、データ転送要求を前記ホストサーバに転送する要求転送部とを備えることを特徴とする仮想環境データ転送システム。 - 前記仮想マシンのホスト名と前記ホストサーバのホスト名とを対応づけて記憶する仮想マシン情報記憶部を含む環境管理サーバをさらに備え、
前記ユーザ端末は、前記データ転送サーバのIPアドレスとポート番号との第1の組み合わせであるアドレスと、前記ホストサーバのホスト名とを対応づけて記憶した仮アドレス記憶部を備え、前記仮想マシンが作成したデータの転送指示がユーザにより入力された際、前記仮想マシンのホスト名を前記環境管理サーバに送信して前記ホストサーバのホスト名を取得し、前記仮アドレス記憶部から前記データ転送サーバのアドレスを読み出し、前記データ転送サーバに前記データ転送要求を送信することを特徴とする請求項1に記載の仮想環境データ転送システム。 - 前記データ転送サーバのIPアドレスとポート番号との第1の組み合わせであるアドレスと、前記仮想マシンのホスト名とを対応づけて記憶した仮想マシン情報記憶部を含む環境管理サーバをさらに備え、
前記ユーザ端末は、前記仮想マシンが作成したデータの転送指示がユーザにより入力された際、前記仮想マシンのホスト名を前記環境管理サーバに送信して、前記データ転送サーバのアドレスを取得し、前記データ転送サーバに前記データ転送要求を送信することを特徴とする請求項1に記載の仮想環境データ転送システム。 - 前記データ転送要求は、前記ホストサーバに対して前記仮想マシンの画面の転送を要求する画面転送要求であることを特徴とする請求項1から3のいずれかに記載の仮想環境データ転送システム。
- ユーザ端末と、仮想マシンが稼働するホストサーバとに接続されるデータ転送装置であって、
前記仮想マシンが作成したデータの転送を要求するデータ転送要求を前記ユーザ端末から受け付ける要求受付部と、
前記データ転送要求のヘッダから、IPアドレスとポート番号との第1の組み合わせを取得するとともに、データ転送要求のペイロードから、前記ヘッダの属する層より上位の層のヘッダを取得する第1取得部と、
前記第1取得部において取得した第1の組み合わせのうち、少なくともIPアドレスを他のIPアドレスに変換することによって、ひとつに固定されたポート番号と他のIPアドレスとの第2の組み合わせを生成する変換部と、
前記第1取得部において取得した上位の層のヘッダに含まれた識別情報であって、かつデータ転送要求に含まれうる複数種類のデータのうちのいずれかを特定するための識別情報を取得する第2取得部と、
前記第2取得部において取得した識別情報に対応したデータの種類が、前記データ転送要求の転送を許可するための転送条件を満たすか否か判定する転送条件判定部と、
前記データの種類が前記転送条件を満たす場合に、前記データ転送要求に含まれた第1の組み合わせを第2の組み合わせに置換し、データ転送要求を前記ホストサーバに転送する要求転送部とを備えることを特徴とする仮想環境データ転送装置。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010069093A JP5270603B2 (ja) | 2010-03-25 | 2010-03-25 | 仮想環境データ転送システムおよび仮想環境データ転送装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010069093A JP5270603B2 (ja) | 2010-03-25 | 2010-03-25 | 仮想環境データ転送システムおよび仮想環境データ転送装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2011203887A true JP2011203887A (ja) | 2011-10-13 |
JP5270603B2 JP5270603B2 (ja) | 2013-08-21 |
Family
ID=44880485
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2010069093A Expired - Fee Related JP5270603B2 (ja) | 2010-03-25 | 2010-03-25 | 仮想環境データ転送システムおよび仮想環境データ転送装置 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5270603B2 (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2014089710A (ja) * | 2012-10-30 | 2014-05-15 | Hon Hai Precision Industry Co Ltd | 仮想マシン割り当てシステム及びその割り当て方法 |
JP2014194616A (ja) * | 2013-03-28 | 2014-10-09 | Fujitsu Ltd | 情報処理システム及び情報処理システムの制御方法 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH05344122A (ja) * | 1992-06-10 | 1993-12-24 | Fujitsu Ltd | ルータ |
JPH1198144A (ja) * | 1997-09-17 | 1999-04-09 | Mitsubishi Electric Corp | ローカルエリアネットワークシステム及びローカルエリアネットワークシステムにおけるアドレス変換装置 |
JP2004304235A (ja) * | 2003-03-28 | 2004-10-28 | Fujitsu Ltd | 名前/アドレス変換装置 |
JP2010239591A (ja) * | 2009-03-31 | 2010-10-21 | Nec Corp | ネットワークシステム、中継装置、およびネットワーク制御方法 |
JP2011186637A (ja) * | 2010-03-05 | 2011-09-22 | Ntt Data Corp | リソース連携システム及びリソース連携方法 |
-
2010
- 2010-03-25 JP JP2010069093A patent/JP5270603B2/ja not_active Expired - Fee Related
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH05344122A (ja) * | 1992-06-10 | 1993-12-24 | Fujitsu Ltd | ルータ |
JPH1198144A (ja) * | 1997-09-17 | 1999-04-09 | Mitsubishi Electric Corp | ローカルエリアネットワークシステム及びローカルエリアネットワークシステムにおけるアドレス変換装置 |
JP2004304235A (ja) * | 2003-03-28 | 2004-10-28 | Fujitsu Ltd | 名前/アドレス変換装置 |
JP2010239591A (ja) * | 2009-03-31 | 2010-10-21 | Nec Corp | ネットワークシステム、中継装置、およびネットワーク制御方法 |
JP2011186637A (ja) * | 2010-03-05 | 2011-09-22 | Ntt Data Corp | リソース連携システム及びリソース連携方法 |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2014089710A (ja) * | 2012-10-30 | 2014-05-15 | Hon Hai Precision Industry Co Ltd | 仮想マシン割り当てシステム及びその割り当て方法 |
JP2014194616A (ja) * | 2013-03-28 | 2014-10-09 | Fujitsu Ltd | 情報処理システム及び情報処理システムの制御方法 |
Also Published As
Publication number | Publication date |
---|---|
JP5270603B2 (ja) | 2013-08-21 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP2158546B1 (en) | Providing enhanced data retrieval from remote locations | |
US9137210B1 (en) | Remote browsing session management | |
JP3963690B2 (ja) | パケット中継処理装置 | |
US11689631B2 (en) | Transparent network service migration across service devices | |
US8307058B2 (en) | Apparatus, method, and computer program product for processing information | |
CN107690800A (zh) | 管理动态ip地址分配 | |
JP2009539167A (ja) | 記憶デバイスのための分散ローカル・ウェブ・サーバ・アーキテクチャ | |
JP2007066161A (ja) | キャッシュシステム | |
JP5935622B2 (ja) | 情報処理装置,監視装置,情報処理方法,及び監視プログラム | |
CN106462611A (zh) | 网络访问性能增强 | |
JP2017513151A (ja) | プライベートクラウド接続装置クラスタアーキテクチャ | |
JP2014171211A (ja) | 情報処理システム | |
WO2012133300A1 (ja) | 仮想デスクトップシステム、ネットワーク処理装置、管理方法、及び管理プログラム | |
JP5457916B2 (ja) | メモリ共有装置 | |
JP2017524314A (ja) | プログラマティックインターフェースに従ったルータ情報の提供 | |
JP2014219936A (ja) | 移行支援装置、移行支援方法およびプログラム | |
JP2011129005A (ja) | 認証方法、変換装置、中継装置、及び該プログラム | |
JP2016019270A (ja) | 通信方法及び通信プログラム | |
CN107249038A (zh) | 业务数据转发方法及系统 | |
JP5270603B2 (ja) | 仮想環境データ転送システムおよび仮想環境データ転送装置 | |
US20120297158A1 (en) | Mass storage device capable of accessing a network storage | |
JP2016144186A (ja) | 通信情報制御装置、中継システム、通信情報制御方法、および、通信情報制御プログラム | |
CN115516842A (zh) | 编排代理服务 | |
JP6359260B2 (ja) | クラウド環境においてセキュアなクレジットカードシステムを実現するための情報処理システムおよびファイアウォール装置 | |
JP2009217841A (ja) | パケット中継処理装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20120910 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20130426 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20130507 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20130509 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5270603 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |