JP2017034506A - Communication system - Google Patents

Communication system Download PDF

Info

Publication number
JP2017034506A
JP2017034506A JP2015153468A JP2015153468A JP2017034506A JP 2017034506 A JP2017034506 A JP 2017034506A JP 2015153468 A JP2015153468 A JP 2015153468A JP 2015153468 A JP2015153468 A JP 2015153468A JP 2017034506 A JP2017034506 A JP 2017034506A
Authority
JP
Japan
Prior art keywords
vcpe
user terminal
connection
address
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2015153468A
Other languages
Japanese (ja)
Other versions
JP6276224B2 (en
Inventor
太三 山本
Taizo Yamamoto
太三 山本
裕史 山崎
Yasushi Yamazaki
裕史 山崎
亜希 福岡
Aki Fukuoka
亜希 福岡
幸司 杉園
Koji Sugisono
幸司 杉園
明寛 木村
Akihiro Kimura
明寛 木村
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2015153468A priority Critical patent/JP6276224B2/en
Publication of JP2017034506A publication Critical patent/JP2017034506A/en
Application granted granted Critical
Publication of JP6276224B2 publication Critical patent/JP6276224B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

PROBLEM TO BE SOLVED: To make user terminal use CPE and vCPE without making major changes to existing system.SOLUTION: The communication system connects a user terminal 10 using a CPE 30 in a home to an Internet 20, and performs the following processing. That is, an edge router 40 distributes the connection from the user terminal 10 to a vCPE 50 corresponding to the connection source line. Here, when the user terminal 10 connects from the outside of the home to the edge router 40 via the CPE 30. The user terminal 10 connects to the vCPE 50 allocated to the user terminal 10 by using the address paid out from the vCPE 50 to which the edge router 40 is allocated. When the user terminal 10 connects to the vCPE 50 from outside the home, the GW 60 distributes the connection to the vCPE 50 assigned to the user terminal 10.SELECTED DRAWING: Figure 1

Description

本発明は、CPE(Customer Premises Equipment、顧客宅内機器)およびvCPE(virtualized Customer Premises Equipment、仮想顧客宅内機器)を含む通信システムに関する。   The present invention relates to a communication system including CPE (Customer Premises Equipment) and vCPE (virtualized Customer Premises Equipment).

従来、ユーザの宅内に設置していたCPEをネットワーク上に設置する技術が提案されている。ネットワーク上に設置されるCPEは、vCPEと呼ばれ、宅内にあるユーザ端末をキャリアネットワークに接続するためのNAT(Network Address Translation)やDHCP(Dynamic Host Configuration Protocol)等の各種IP機能を備える。   Conventionally, a technique for installing a CPE installed in a user's home on a network has been proposed. The CPE installed on the network is called vCPE and has various IP functions such as NAT (Network Address Translation) and DHCP (Dynamic Host Configuration Protocol) for connecting user terminals in the home to the carrier network.

このvCPEを用いることで、ユーザ端末は宅内に設置されるCPEを経由しなくてもキャリアネットワークに接続することができる。これにより、ユーザ端末は場所に依存せずキャリアネットワークに接続することができる(非特許文献1、非特許文献2参照)。ここで、ユーザ端末が、当面の間、既存のCPEもvCPEも利用することを考慮すると、この両方を利用できるシステムが必要になる。   By using this vCPE, the user terminal can be connected to the carrier network without going through the CPE installed in the house. As a result, the user terminal can be connected to the carrier network without depending on the location (see Non-Patent Document 1 and Non-Patent Document 2). Here, considering that the user terminal uses the existing CPE and vCPE for the time being, a system that can use both of them is required.

NEC's vCPE Solutions、[online]、NEC、[平成27年7月21日検索]、インターネット<URL:http://www.nec.com/en/global/solutions/tcs/vcpe/index.html>NEC's vCPE Solutions, [online], NEC, [searched July 21, 2015], Internet <URL: http://www.nec.com/en/global/solutions/tcs/vcpe/index.html> テレフォニカとNECが家庭内通信機器の仮想化ソリューションで協業、[online]、2013年10月11日、NEC、[平成27年7月21日検索]、インターネット<URL:http://jpn.nec.com/press/201310/20131011_03.html>Telefonica and NEC collaborate on virtualization solutions for home communication devices, [online], October 11, 2013, NEC, [search July 21, 2015], Internet <URL: http://jpn.nec .com / press / 201310 / 20131011_03.html>

しかし、ユーザ端末が既存のCPEに接続するネットワークに加え、vCPEに接続するためのネットワークを新規に構築すると、ネットワークの構築コストがかかり、また、両方のネットワークの運用管理のコストもかかる。   However, in addition to the network in which the user terminal connects to the existing CPE, when a new network for connecting to the vCPE is constructed, the construction cost of the network is incurred, and the operation management cost of both networks is also incurred.

そこで、本発明は、前記した問題を解決し、ユーザ端末がvCPEに接続するためのネットワークを新規に構築することなく、ユーザ端末に既存の宅内のCPEもvCPEも利用させることを課題とする。   In view of the above, an object of the present invention is to solve the above-described problems and allow a user terminal to use an existing in-house CPE and vCPE without constructing a new network for the user terminal to connect to the vCPE.

前記した課題を解決するため、本発明は、ユーザ端末の宅内からの接続を中継するエッジルータと、前記ユーザ端末の宅外からの接続を中継するゲートウェイとを有する通信システムであって、前記エッジルータは、ユーザの回線の識別情報と、当該回線に割り当てられたvCPE(virtualized Customer Premises Equipment)とを対応付けた第1のvCPE情報を記憶する第1の記憶部と、前記第1のvCPE情報を参照して、前記接続を前記回線に対応するvCPEに振り分ける第1の振り分け部とを備え、前記vCPEは、前記ユーザ端末の接続を受け付けたとき、前記ユーザ端末にIPアドレスを払い出すアドレス払い出し部を備え、前記ゲートウェイは、前記ユーザ端末の識別情報と、当該ユーザ端末に割り当てられたvCPEとを対応付けた第2のvCPE情報を記憶する第2の記憶部と、前記エッジルータを経由しない前記ユーザ端末からの接続を受け付けたとき、前記第2のvCPE情報を参照して、前記ユーザ端末からの接続を前記ユーザ端末に割り当てられたvCPEに振り分ける第2の振り分け部とを備え、前記ユーザ端末は、前記ユーザ端末に割り当てられたvCPEのアドレスを記憶する第3の記憶部と、前記ユーザ端末のユーザの回線経由で前記vCPEに接続する場合、前記エッジルータにより振り分けられたvCPEに接続し、前記ユーザ端末のユーザ以外のユーザの回線経由で前記vCPEに接続する場合、前記エッジルータにより振り分けられたvCPEからIPアドレスの払い出しを受け、払い出された前記IPアドレスを用いて、前記ユーザ端末に割り当てられたvCPEに接続する接続部とを備える。   In order to solve the above-described problem, the present invention is a communication system including an edge router that relays a connection of a user terminal from inside a house, and a gateway that relays a connection of the user terminal from outside the house. The router stores a first storage unit that stores first vCPE information in which identification information of a user's line and vCPE (virtualized customer premises equipment) assigned to the line are associated with each other, and the first vCPE information And a first distribution unit that distributes the connection to the vCPE corresponding to the line, and when the vCPE accepts the connection of the user terminal, it issues an address issue that issues an IP address to the user terminal The gateway associates the identification information of the user terminal with the vCPE assigned to the user terminal. When a connection from the second storage unit that stores the second vCPE information and the user terminal that does not pass through the edge router is received, the connection from the user terminal is referred to by referring to the second vCPE information. A second distribution unit that distributes the vCPE assigned to the user terminal, wherein the user terminal stores a third storage unit that stores an address of the vCPE assigned to the user terminal, and a user of the user terminal When connecting to the vCPE via a line, connecting to the vCPE distributed by the edge router, and when connecting to the vCPE via a line of a user other than the user of the user terminal, from the vCPE distributed by the edge router An IP address is paid out, and the user terminal is used to send out the IP address. And a connecting portion connecting rely was vCPE Ri.

本発明によれば、ユーザ端末がvCPEに接続するためのネットワークを新規に構築することなく、ユーザ端末に既存の宅内のCPEもvCPEも利用させることができる。   According to the present invention, an existing in-house CPE and vCPE can be used by a user terminal without newly constructing a network for the user terminal to connect to the vCPE.

図1は、通信システムの動作概要を説明する図である。FIG. 1 is a diagram for explaining the outline of the operation of the communication system. 図2は、ユーザの宅内のCPE経由でインターネットに接続する場合の通信システムの動作概要を説明する図である。FIG. 2 is a diagram for explaining the outline of the operation of the communication system when connecting to the Internet via the CPE in the user's home. 図3は、ユーザの宅内でCPEを経由せずvCPEに接続する場合の通信システムの動作概要を説明する図である。FIG. 3 is a diagram for explaining the outline of the operation of the communication system when connecting to the vCPE without going through the CPE in the user's home. 図4は、他のユーザの宅内のCPE経由でvCPEに接続する場合の通信システムの動作概要を説明する図である。FIG. 4 is a diagram for explaining the outline of the operation of the communication system when connecting to the vCPE via the CPE in the home of another user. 図5は、宅外からvCPEに接続する場合の通信システムの動作概要を説明する図である。FIG. 5 is a diagram illustrating an outline of the operation of the communication system when connecting to vCPE from outside the house. 図6は、エッジルータおよびvCPEの構成例を示す図である。FIG. 6 is a diagram illustrating a configuration example of the edge router and the vCPE. 図7は、第1のvCPE情報の一例を示す図である。FIG. 7 is a diagram illustrating an example of the first vCPE information. 図8は、ユーザ端末およびGWの構成例を示す図である。FIG. 8 is a diagram illustrating a configuration example of a user terminal and a GW. 図9は、第2のvCPE情報の一例を示す図である。FIG. 9 is a diagram illustrating an example of the second vCPE information. 図10は、通信システムが宅内のユーザ端末からの接続を受け付けた場合の処理手順の例を示すシーケンス図である。FIG. 10 is a sequence diagram illustrating an example of a processing procedure when the communication system accepts a connection from a user terminal in the house. 図11は、通信システムが宅外のユーザ端末からの接続を受け付けた場合の処理手順の例を示すシーケンス図である。FIG. 11 is a sequence diagram illustrating an example of a processing procedure when the communication system accepts a connection from a user terminal outside the home. 図12は、GWが、着信するグローバルIPv4アドレスによりvCPEにパケットの振り分けをする場合の動作を説明する図である。FIG. 12 is a diagram for explaining the operation when the GW distributes packets to the vCPE based on the incoming global IPv4 address. 図13は、GWが、着信するポート番号によりvCPEにパケットの振り分けをする場合の動作を説明する図である。FIG. 13 is a diagram for explaining the operation when the GW distributes packets to the vCPE according to the incoming port number. 図14は、サービス利用ポータルを用いて、GWが、着信するポート番号によりvCPEにパケットの振り分けをする場合の動作を説明する図である。FIG. 14 is a diagram for explaining the operation when the GW distributes packets to the vCPE based on the incoming port number using the service use portal. 図15は、ユーザ端末がインターネットのNTE経由でNGNのvCPEに接続する場合の動作を説明する図である。FIG. 15 is a diagram for explaining the operation when the user terminal connects to the vGNE of NGN via the Internet NTE. 図16は、制御プログラムを実行するコンピュータを示す図である。FIG. 16 is a diagram illustrating a computer that executes a control program.

以下、図面を参照しながら、本発明を実施するための形態(実施形態)を説明する。本発明は、以下に説明する実施形態に限定されない。   Hereinafter, embodiments (embodiments) for carrying out the present invention will be described with reference to the drawings. The present invention is not limited to the embodiments described below.

まず、図1を用いて本実施形態の通信システムの動作概要を説明する。通信システムは、例えば、ユーザ端末10と、インターネット20と、CPE(Customer Premises Equipment)30と、エッジルータ40と、vCPE(virtualized Customer Premises Equipment)50と、GW(Gate Way、ゲートウェイ)60とを備える。それぞれの台数は、図1に示す台数に限定されない。   First, an outline of the operation of the communication system of this embodiment will be described with reference to FIG. The communication system includes, for example, a user terminal 10, the Internet 20, a CPE (Customer Premises Equipment) 30, an edge router 40, a vCPE (virtualized Customer Premises Equipment) 50, and a GW (Gate Way). . The number of each is not limited to the number shown in FIG.

ユーザ端末10は、CPE30やvCPE50経由でインターネット20に接続する端末装置である。このユーザ端末10は、例えば、パーソナルコンピュータ等である。インターネット20は、ISP(Internet Service Provider)等により提供される通信ネットワークである。CPE30は、宅内のユーザ端末10をエッジルータ40経由でインターネット20に接続する装置である。このCPE30は、例えば、ブロードバンドルータや、セットトップボックス等である。   The user terminal 10 is a terminal device that connects to the Internet 20 via the CPE 30 or the vCPE 50. The user terminal 10 is, for example, a personal computer. The Internet 20 is a communication network provided by an ISP (Internet Service Provider) or the like. The CPE 30 is a device that connects the user terminal 10 in the home to the Internet 20 via the edge router 40. The CPE 30 is, for example, a broadband router or a set top box.

エッジルータ40は、各宅からの回線を収容し、ユーザ端末10が宅内の回線経由接続した際、当該接続をインターネット20に中継する。エッジルータ40とインターネット20との接続方法は、トンネル接続でもよいし、それ以外の接続方法でもよい。vCPE50は、ネットワーク上に設置され、ユーザ端末10に利用される仮想的なCPEである。GW60は、ユーザ端末10が宅外から接続した際、当該接続をインターネット20に中継する。なお、このGW60には、インターネット20経由での接続に対してセキュリティを確保できるよう、グローバルIPアドレスが設定されることが好ましい。   The edge router 40 accommodates a line from each home, and relays the connection to the Internet 20 when the user terminal 10 is connected via a home line. The connection method between the edge router 40 and the Internet 20 may be a tunnel connection or another connection method. The vCPE 50 is a virtual CPE installed on the network and used for the user terminal 10. When the user terminal 10 connects from outside the home, the GW 60 relays the connection to the Internet 20. In addition, it is preferable that a global IP address is set in the GW 60 so that security can be ensured for connection via the Internet 20.

上記の通信システムは、ユーザ端末10が、ユーザの宅内に設置される場合、(1)ユーザの宅内のCPE30経由でインターネット20に接続する。また、ユーザ端末10がCPE30のない宅内に設置される場合、(2)宅内からCPE30を経由せずvCPE50に接続する。さらに、ユーザ端末10がCPE30の設置される他のユーザの宅内に設置される場合、(3)他のユーザの宅内のCPE30経由でvCPE50に接続する。また、ユーザ端末10が宅外に設置される場合、(4)宅外からvCPE50に接続する。   When the user terminal 10 is installed in the user's home, the above communication system (1) connects to the Internet 20 via the CPE 30 in the user's home. When the user terminal 10 is installed in a home without the CPE 30, (2) the user terminal 10 is connected to the vCPE 50 without going through the CPE 30. Further, when the user terminal 10 is installed in another user's home where the CPE 30 is installed, (3) the user terminal 10 is connected to the vCPE 50 via the CPE 30 in the other user's home. When the user terminal 10 is installed outside the home, (4) connect to the vCPE 50 from outside the home.

図2〜図5を用いて、上記の(1)〜(4)の場合の通信システムの動作概要を説明する。   The outline of the operation of the communication system in the cases (1) to (4) will be described with reference to FIGS.

ユーザ端末10が、(1)ユーザの宅内のCPE30経由でインターネット20に接続する場合、図2に示すように、エッジルータ40がCPE30経由でユーザ端末10からの接続を受け付けると、当該ユーザ端末10に対し当該接続に用いられた回線に割り当てられたVLAN−IDに対応するIPアドレスの払い出しを行う。そして、ユーザ端末10は払い出されたIPアドレスを用いてインターネット20に接続する。   When the user terminal 10 connects to the Internet 20 via the CPE 30 in the user's home (1), as shown in FIG. 2, when the edge router 40 accepts a connection from the user terminal 10 via the CPE 30, the user terminal 10 The IP address corresponding to the VLAN-ID assigned to the line used for the connection is issued. Then, the user terminal 10 connects to the Internet 20 using the issued IP address.

また、ユーザ端末10が、(2)宅内からCPE30を経由せずvCPE50に接続する場合、図3に示すように、エッジルータ40がユーザ端末10からの接続を受け付けると、当該ユーザ端末10に対し当該接続に用いられた回線に割り当てられたVLAN−IDに対応するvCPE50(vCPE50B)にユーザ端末10からのパケットを振り分ける。その後、振り分けられたパケットを受信したvCPE50Bは、ユーザ端末10に対し予め設定されているIPアドレスの払い出しを行う。その後、ユーザ端末10は払い出されたIPアドレスを用いて、当該ユーザ端末10に対応するvCPE50Bに接続し、当該vCPE50B経由でインターネット20に接続する。   In addition, when the user terminal 10 connects to the vCPE 50 from the home (2) without going through the CPE 30, when the edge router 40 accepts the connection from the user terminal 10 as shown in FIG. The packet from the user terminal 10 is distributed to the vCPE 50 (vCPE 50B) corresponding to the VLAN-ID assigned to the line used for the connection. After that, the vCPE 50B that has received the distributed packet issues a preset IP address to the user terminal 10. Thereafter, the user terminal 10 uses the issued IP address to connect to the vCPE 50B corresponding to the user terminal 10 and connects to the Internet 20 via the vCPE 50B.

また、ユーザ端末10が、(3)他のユーザの宅内のCPE30経由でvCPE50に接続する場合、図4に示すように、エッジルータ40はユーザ端末10からの接続を受け付けると、当該ユーザ端末10に対し当該接続に用いられた回線(つまり他のユーザ宅の回線)に割り当てられたVLAN−IDに対応するvCPE50(vCPE50A)にユーザ端末10からのパケットを振り分ける。その後、振り分けられたパケットを受信したvCPE50Aは、ユーザ端末10に対し予め設定されているIPアドレスの払い出しを行う。つまり、ユーザ端末10は、vCPE50Aから他のvCPE50に接続するためのIPアドレスの払い出しを受ける。その後、ユーザ端末10は払い出されたIPアドレスを用いて、当該ユーザ端末10に割り当てられたvCPE50Bに接続し、当該vCPE50B経由でインターネット20に接続する。   Further, when the user terminal 10 connects to the vCPE 50 via (3) another user's home CPE 30, as shown in FIG. 4, when the edge router 40 receives the connection from the user terminal 10, the user terminal 10 On the other hand, the packet from the user terminal 10 is distributed to the vCPE 50 (vCPE 50A) corresponding to the VLAN-ID assigned to the line used for the connection (that is, the line of another user's home). After that, the vCPE 50A that has received the distributed packet issues a preset IP address to the user terminal 10. That is, the user terminal 10 receives an IP address for connecting to another vCPE 50 from the vCPE 50A. Thereafter, the user terminal 10 connects to the vCPE 50B assigned to the user terminal 10 using the issued IP address, and connects to the Internet 20 via the vCPE 50B.

例えば、ユーザ端末10は、当該ユーザ端末10に割り当てられたvCPE50BのDDNS名(aaa.example.jp等)を保持しており、vCPE50AからのIPアドレスの払い出し後、当該IPアドレスを用いて当該DDNS名のvCPE50(vCPE50B)に接続する。そして、ユーザ端末10はvCPE50Bとの間でトンネルを構築する。そして、vCPE50Bは、ユーザ端末10に対しインナーIPアドレスを払い出し、ユーザ端末10はvCPE50Bとの間のトンネル経由でインターネット20に接続する。   For example, the user terminal 10 holds the DDNS name (aaa.example.jp, etc.) of the vCPE 50B assigned to the user terminal 10, and after the IP address is issued from the vCPE 50A, the DDNS is used using the IP address. Connect to the name vCPE50 (vCPE50B). Then, the user terminal 10 establishes a tunnel with the vCPE 50B. Then, the vCPE 50B issues an inner IP address to the user terminal 10, and the user terminal 10 connects to the Internet 20 via a tunnel with the vCPE 50B.

また、ユーザ端末10が、(4)宅外からvCPE50に接続する場合、図5に示すように、ユーザ端末10の接続を受け付けたウェブサーバ70は、ユーザ証明書等によりユーザ端末10の認証を行う。その後、ウェブサーバ70は、GW60に対し、認証されたユーザ端末10のユーザ識別情報(ユーザID)、ユーザ端末10のIPアドレス等(ユーザ情報)の通知を行う。GW60は、通知されたユーザ端末10のユーザ情報と、当該ユーザ端末10に割り当てるvCPE50(例えば、vCPE50B)とを対応付けた情報を登録する。   Further, when the user terminal 10 connects to the vCPE 50 from (4) outside the home, as shown in FIG. 5, the web server 70 that has accepted the connection of the user terminal 10 authenticates the user terminal 10 using a user certificate or the like. Do. Thereafter, the web server 70 notifies the GW 60 of the user identification information (user ID) of the authenticated user terminal 10, the IP address of the user terminal 10 and the like (user information). The GW 60 registers information in which the notified user information of the user terminal 10 is associated with the vCPE 50 (for example, vCPE 50B) to be assigned to the user terminal 10.

その後、GW60がインターネット20経由でユーザ端末10からの接続を受け付けると、当該ユーザ端末10のユーザ情報から当該ユーザ端末10に割り当てられたvCPE50Bに、当該接続を振り分ける。その後、ユーザ端末10は当該vCPE50B経由でインターネット20に接続する。なお、ユーザ端末10と、当該ユーザ端末10に対応するvCPE50Bとの接続は、例えば、トンネル接続を用いる。これにより、ユーザ端末10はvCPE50Bとの接続に要する各種設定の煩雑さを軽減することができる。   Thereafter, when the GW 60 receives a connection from the user terminal 10 via the Internet 20, the connection is distributed from the user information of the user terminal 10 to the vCPE 50B assigned to the user terminal 10. Thereafter, the user terminal 10 connects to the Internet 20 via the vCPE 50B. The connection between the user terminal 10 and the vCPE 50B corresponding to the user terminal 10 uses, for example, a tunnel connection. Thereby, the user terminal 10 can reduce the complexity of various settings required for connection with the vCPE 50B.

このような通信システムによれば、宅内のCPE30からエッジルータ40経由でインターネット20に接続するシステムに対して、新規にネットワークを構築することなく、また既存の装置に大きな影響を与えることなく、上記の(1)〜(4)に示したいずれの場合の接続も実現することができる。   According to such a communication system, the system connected to the Internet 20 from the CPE 30 in the home via the edge router 40 can be used without constructing a new network and without greatly affecting existing devices. Connections in any of the cases (1) to (4) can be realized.

(エッジルータ)
次に、図6を用いて、エッジルータ40およびvCPE50を詳細に説明する。まずエッジルータ40を説明する。エッジルータ40は、記憶部41と、制御部42と、入出力部43とを備える。記憶部41は、制御部42の処理に用いられる各種情報を記憶する。制御部42は、エッジルータ40全体の制御を司る。入出力部43は、制御部42が外部装置(例えば、ユーザ端末10やvCPE50)との間でデータの入出力を行うための入出力インタフェースである。
(Edge router)
Next, the edge router 40 and the vCPE 50 will be described in detail with reference to FIG. First, the edge router 40 will be described. The edge router 40 includes a storage unit 41, a control unit 42, and an input / output unit 43. The storage unit 41 stores various information used for the processing of the control unit 42. The control unit 42 controls the edge router 40 as a whole. The input / output unit 43 is an input / output interface for the control unit 42 to input / output data to / from an external device (for example, the user terminal 10 or the vCPE 50).

記憶部41は、第1のvCPE情報を記憶する。この第1のvCPE情報は、ユーザの回線の識別情報と、当該回線経由での接続の振り分け先のvCPE50とを対応付けた情報である。   The storage unit 41 stores the first vCPE information. The first vCPE information is information in which the identification information of the user's line is associated with the vCPE 50 to which the connection via the line is distributed.

例えば、第1のvCPE情報は、図7に示すように、回線に割り当てられたVLAN−IDごとに、当該VLAN−IDの回線による接続の振り分け先のvCPE50の識別情報を示した情報である。図7の例において、エッジルータ40がVLAN−ID「a」の回線によりパケットを受信した場合、当該パケットを「A」のvCPE50へ振り分けることを示す。   For example, as shown in FIG. 7, the first vCPE information is information indicating the identification information of the vCPE 50 that is the distribution destination of the connection by the VLAN-ID line for each VLAN-ID assigned to the line. In the example of FIG. 7, when the edge router 40 receives a packet via the VLAN-ID “a” line, the packet is distributed to the vCPE 50 of “A”.

制御部42は、判定部421と、アドレス払い出し部422と、振り分け部423と、通信処理部424とを備える。   The control unit 42 includes a determination unit 421, an address issue unit 422, a distribution unit 423, and a communication processing unit 424.

判定部421は、入出力部43経由でユーザ端末10からの接続を受け付けたとき、当該接続に用いられた回線がvCPE50を利用するユーザの回線か否かを判定する。ここでの判定は、例えば、第1のvCPE情報(図7参照)を参照して行われる。   When the determination unit 421 receives a connection from the user terminal 10 via the input / output unit 43, the determination unit 421 determines whether the line used for the connection is a user's line using the vCPE 50. This determination is made with reference to the first vCPE information (see FIG. 7), for example.

例えば、判定部421は、第1のvCPE情報(図7参照)に、接続に用いられた回線のVLAN−IDがあれば、当該接続に用いられた回線がvCPE50を利用するユーザの回線であると判定する。つまり、前記した図1の(2)または(3)のパターンと判定する。一方、第1のvCPE情報(図7参照)に、接続に用いられた回線のVLAN−IDがなければ、当該接続に用いられた回線がvCPE50を利用するユーザの回線ではない(CPE30を利用するユーザの回線)と判定する。つまり、前記した図1の(1)のパターンと判定する。   For example, if the first vCPE information (see FIG. 7) includes the VLAN-ID of the line used for the connection, the determination unit 421 is the line of the user who uses the vCPE 50. Is determined. That is, it is determined that the pattern is (2) or (3) in FIG. On the other hand, if the first vCPE information (see FIG. 7) does not include the VLAN-ID of the line used for the connection, the line used for the connection is not a user's line using the vCPE 50 (using the CPE 30). User line). That is, it is determined as the pattern of (1) in FIG.

なお、上記の判定は、例えば、エッジルータ40が、第1のvCPE情報(図7参照)とは別に、回線のVLAN−IDごとに、当該回線がvCPE50を利用するユーザの回線であるかCPE30を利用するユーザの回線かを示す情報を保持し、当該情報を参照して行ってもよい。   In the above determination, for example, the edge router 40 determines whether the line is a user's line using the vCPE 50 for each VLAN-ID of the line separately from the first vCPE information (see FIG. 7). Information indicating whether the user's line is used may be stored and the information may be referred to.

アドレス払い出し部422は、接続元のユーザ端末10にIPアドレスを払い出す。例えば、アドレス払い出し部422は、判定部421により当該接続に用いられた回線がvCPE50を利用するユーザの回線ではない(つまり、図1の(1)のようにユーザの宅内のCPE30が接続される回線である)と判定された場合、当該回線のVLAN−IDに対応するIPアドレスをユーザ端末10に払い出す。IPアドレスの払い出しは、例えば、DHCP−PD(Dynamic Host Configuration Protocol - Prefix Delegation)でもよいし、RA(Router Advertisement)でもよい。   The address issue unit 422 issues an IP address to the connection source user terminal 10. For example, in the address issuing unit 422, the line used for the connection by the determination unit 421 is not a user's line using the vCPE 50 (that is, the CPE 30 in the user's home is connected as shown in (1) of FIG. 1). If it is determined that the IP address corresponds to the VLAN-ID of the line, the user terminal 10 is paid out. For example, DHCP-PD (Dynamic Host Configuration Protocol-Prefix Delegation) or RA (Router Advertisement) may be used to issue the IP address.

振り分け部423は、判定部421により接続に用いられた回線がvCPE50を利用するユーザの回線であると判定された場合、当該ユーザ端末10からの接続を、対応するvCPE50に振り分ける。例えば、振り分け部423は、第1のvCPE情報(図7参照)を参照して、当該接続に用いられた回線のVLAN−IDに対応するvCPE50に接続を振り分ける。   If the determination unit 421 determines that the line used for connection is a user's line using the vCPE 50, the distribution unit 423 distributes the connection from the user terminal 10 to the corresponding vCPE 50. For example, the distribution unit 423 distributes the connection to the vCPE 50 corresponding to the VLAN-ID of the line used for the connection with reference to the first vCPE information (see FIG. 7).

通信処理部424は、ユーザ端末10からの接続をインターネット20に転送する。例えば、通信処理部424は、アドレス払い出し部422によるIPアドレスの払い出し後、当該IPアドレスを用いてCPE30経由で送信されたユーザ端末10からのパケットをインターネット20に転送する。   The communication processing unit 424 transfers the connection from the user terminal 10 to the Internet 20. For example, the communication processing unit 424 transfers the packet from the user terminal 10 transmitted via the CPE 30 using the IP address after the IP address is issued by the address issuing unit 422 to the Internet 20.

このようなエッジルータ40によれば、ユーザ端末10が、vCPE50を利用せずCPE30を利用する場合、従来どおり、IPアドレスの払い出し後、インターネット20に接続させ、ユーザ端末10がvCPE50を利用する場合、対応するvCPE50へ接続を振り分けることができる。   According to such an edge router 40, when the user terminal 10 uses the CPE 30 without using the vCPE 50, when the user terminal 10 uses the vCPE 50 after the IP address is paid out and connected to the Internet 20 as before. , The connection can be distributed to the corresponding vCPE 50.

(vCPE)
vCPE50は、記憶部51と、制御部52と、入出力部53とを備える。記憶部51は、制御部52の処理に用いられる各種情報を記憶する。制御部52は、vCPE50全体の制御を司る。入出力部53は、制御部52が外部装置(例えば、エッジルータ40、GW60、ユーザ端末10)との間でデータの入出力を行うための入出力インタフェースである。なお、このvCPE50は、例えば、仮想マシン等により実現される。
(VCPE)
The vCPE 50 includes a storage unit 51, a control unit 52, and an input / output unit 53. The storage unit 51 stores various information used for the processing of the control unit 52. The control unit 52 controls the entire vCPE 50. The input / output unit 53 is an input / output interface for the control unit 52 to input / output data to / from external devices (for example, the edge router 40, the GW 60, and the user terminal 10). The vCPE 50 is realized by, for example, a virtual machine.

制御部52は、アドレス払い出し部521と、通信処理部522とを備える。   The control unit 52 includes an address issuing unit 521 and a communication processing unit 522.

アドレス払い出し部521は、エッジルータ40経由でユーザ端末10の接続を受け付けたとき、当該ユーザ端末10にIPアドレスを払い出す。   When the address issuing unit 521 receives a connection of the user terminal 10 via the edge router 40, the address issuing unit 521 issues an IP address to the user terminal 10.

通信処理部522は、アドレス払い出し部521によるユーザ端末10へのIPアドレスの払い出し後、当該ユーザ端末10からの接続を受け付けたとき、当該接続をインターネット20に転送する。   The communication processing unit 522 transfers the connection to the Internet 20 when accepting a connection from the user terminal 10 after the address issuing unit 521 issues the IP address to the user terminal 10.

なお、この制御部52は、トンネル処理部523を備え、このトンネル処理部523によりユーザ端末10と間にトンネルを構築し、トンネルによる通信を行ってもよい。   The control unit 52 may include a tunnel processing unit 523, and the tunnel processing unit 523 may establish a tunnel with the user terminal 10 to perform communication using the tunnel.

(ユーザ端末)
次に、図8を用いてユーザ端末10およびGW60を詳細に説明する。まず、ユーザ端末10を説明する。ユーザ端末10は、記憶部11と、制御部12と、入出力部13とを備える。記憶部11は、制御部12の処理に用いられる各種情報を記憶する。制御部12は、ユーザ端末10全体の制御を司る。入出力部13は、制御部12が外部装置(例えば、エッジルータ40、GW60)との間でデータの入出力を行うための入出力インタフェースである。
(User terminal)
Next, the user terminal 10 and the GW 60 will be described in detail with reference to FIG. First, the user terminal 10 will be described. The user terminal 10 includes a storage unit 11, a control unit 12, and an input / output unit 13. The storage unit 11 stores various information used for the processing of the control unit 12. The control unit 12 controls the entire user terminal 10. The input / output unit 13 is an input / output interface for the control unit 12 to input / output data to / from an external device (for example, the edge router 40 or the GW 60).

記憶部11は、vCPEアドレス情報を記憶する。vCPEアドレス情報は、当該ユーザ端末10に割り当てられたvCPE50のアドレスを示す情報である。このアドレスは、例えば、当該ユーザ端末10に割り当てられたvCPE50のDDNS名(aaa.example.jp等)により記述される。このように当該ユーザ端末10に割り当てられたvCPE50のアドレスにDDNS名を用いることで、例えば、マイグレーション等により当該vCPE50のIPアドレスが変更された場合でも、ユーザ端末10は当該vCPE50に接続することができる。   The storage unit 11 stores vCPE address information. The vCPE address information is information indicating the address of the vCPE 50 assigned to the user terminal 10. This address is described by, for example, the DDNS name (aaa.example.jp, etc.) of the vCPE 50 assigned to the user terminal 10. In this way, by using the DDNS name as the address of the vCPE 50 assigned to the user terminal 10, the user terminal 10 can connect to the vCPE 50 even when the IP address of the vCPE 50 is changed by migration or the like. it can.

制御部12は、接続部121を備える。接続部121は、CPE30やvCPE50経由でインターネット20に接続する。例えば、接続部1212は、自身のユーザ宅内の回線経由でエッジルータ40に接続する場合、エッジルータ40により振り分けられたvCPE50Bに接続する。また、接続部121は、他のユーザ宅内の回線経由でエッジルータ40に接続する場合、まずエッジルータ40により振り分けられたvCPE50(例えば、vCPE50A)に接続し、当該vCPE50からIPアドレスの払い出しを受ける。その後、接続部121は、払い出されたIPアドレスを用いて、ユーザ端末10に割り当てられたvCPE50Bに接続する。   The control unit 12 includes a connection unit 121. The connection unit 121 connects to the Internet 20 via the CPE 30 and the vCPE 50. For example, the connection unit 1212 connects to the vCPE 50B distributed by the edge router 40 when connecting to the edge router 40 via a line in the user's home. Further, when connecting to the edge router 40 via a line in another user's home, the connection unit 121 first connects to the vCPE 50 (for example, vCPE 50A) distributed by the edge router 40 and receives an IP address from the vCPE 50. . Thereafter, the connecting unit 121 connects to the vCPE 50B assigned to the user terminal 10 using the issued IP address.

なお、vCPEアドレス情報に、当該ユーザ端末10に割り当てられたvCPE50(例えば、vCPE50B)のアドレスがDDNS名により記述されていた場合、接続部121は、DNSサーバを用いて当該vCPE50のDDNS名(aaa.example.jp等)の解決を行い、当該vCPE50に接続する。また、この接続部121は、vCPE50とトンネルによる通信を行う機能を備えていてもよい。   When the address of the vCPE 50 (for example, vCPE 50B) assigned to the user terminal 10 is described by the DNS name in the vCPE address information, the connection unit 121 uses the DNS server to connect the DDNS name (aaa .example.jp etc.) and the vCPE 50 is connected. The connection unit 121 may have a function of performing communication with the vCPE 50 through a tunnel.

(GW)
GW60は、記憶部61と、制御部62と、入出力部63とを備える。記憶部61は、制御部62の処理に用いられる各種情報を記憶する。制御部62は、GW60全体の制御を司る。入出力部63は、制御部62が外部装置(例えば、vCPE50、ユーザ端末10)との間でデータの入出力を行うための入出力インタフェースである。
(GW)
The GW 60 includes a storage unit 61, a control unit 62, and an input / output unit 63. The storage unit 61 stores various information used for the processing of the control unit 62. The control unit 62 controls the entire GW 60. The input / output unit 63 is an input / output interface for the control unit 62 to input / output data to / from an external device (for example, the vCPE 50 or the user terminal 10).

記憶部61は、第2のvCPE情報を記憶する。この第2のvCPE情報は、例えば、ユーザ証明書により認証されたユーザ端末10の識別情報と、当該ユーザ端末10に割り当てられたvCPE50の識別情報とを対応付けた情報である。   The storage unit 61 stores second vCPE information. The second vCPE information is, for example, information in which the identification information of the user terminal 10 authenticated by the user certificate is associated with the identification information of the vCPE 50 assigned to the user terminal 10.

例えば、第2のvCPE情報は、図9に示すように、ユーザ端末10のIPアドレスごとに、当該IPアドレスのユーザ端末10に割り当てられたvCPE50の識別情報を示した情報である。図9の例において、IPアドレスが「c」のユーザ端末10に割り当てられたvCPE50は「A」であることを示す。なお、図9の例では、ユーザ端末10の識別情報としてIPアドレスを用いたが、ユーザ端末10のユーザのユーザID等を用いてもよい。   For example, the second vCPE information is information indicating identification information of the vCPE 50 assigned to the user terminal 10 having the IP address for each IP address of the user terminal 10, as shown in FIG. In the example of FIG. 9, the vCPE 50 assigned to the user terminal 10 whose IP address is “c” is “A”. In the example of FIG. 9, the IP address is used as the identification information of the user terminal 10, but the user ID of the user of the user terminal 10 may be used.

制御部62は、ユーザ情報登録部621と、ユーザ判定部622と、振り分け部623とを備える。   The control unit 62 includes a user information registration unit 621, a user determination unit 622, and a distribution unit 623.

ユーザ情報登録部621は、ユーザ端末10のユーザ情報(例えば、ユーザ端末10の識別情報)と、当該ユーザ端末10に割り当てるvCPE50の識別情報とを対応付けて第2のvCPE情報に登録する。例えば、ユーザ情報登録部621は、ウェブサーバ70(図5参照)により通知された認証されたユーザのユーザ端末10のIPアドレスと、当該ユーザ端末10に割り当てるvCPE50の識別情報とを対応付けて第2のvCPE情報に登録する。   The user information registration unit 621 registers user information of the user terminal 10 (for example, identification information of the user terminal 10) and identification information of the vCPE 50 assigned to the user terminal 10 in association with the second vCPE information. For example, the user information registration unit 621 associates the IP address of the user terminal 10 of the authenticated user notified by the web server 70 (see FIG. 5) with the identification information of the vCPE 50 assigned to the user terminal 10. 2 to vCPE information.

ユーザ判定部622は、接続元のユーザ端末10が認証ユーザのユーザ端末10であるか否かを判定する。ここでの判定は、例えば、ウェブサーバ70(図5参照)により通知されたユーザ情報や、第2のvCPE情報(図9参照)に登録されるユーザ端末10の識別情報等を参照して行われる。   The user determination unit 622 determines whether or not the connection source user terminal 10 is the user terminal 10 of the authenticated user. This determination is made with reference to, for example, user information notified by the web server 70 (see FIG. 5), identification information of the user terminal 10 registered in the second vCPE information (see FIG. 9), or the like. Is called.

振り分け部623は、接続元のユーザ端末10がユーザ判定部622により認証ユーザのユーザ端末10であると判定されたとき、第2のvCPE情報(図9参照)に基づき、当該ユーザ端末10に割り当てられたvCPE50に接続を振り分ける。   The distribution unit 623 assigns the connection source user terminal 10 to the user terminal 10 based on the second vCPE information (see FIG. 9) when the user determination unit 622 determines that the user terminal 10 is the authenticated user. The connection is distributed to the assigned vCPE 50.

このようなGW60によれば、宅外から接続したユーザ端末10について、当該ユーザ端末10に対応するvCPE50に接続を振り分けることができる。   According to such a GW 60, for the user terminal 10 connected from outside the house, the connection can be distributed to the vCPE 50 corresponding to the user terminal 10.

(処理手順)
次に、図10および図11を用いて、通信システムの処理手順を説明する。まず、図10を用いて、通信システムが宅内のユーザ端末10からの接続を受け付けた場合の処理手順を説明する。
(Processing procedure)
Next, the processing procedure of the communication system will be described with reference to FIGS. 10 and 11. First, a processing procedure when the communication system accepts a connection from the user terminal 10 in the house will be described with reference to FIG.

まず、エッジルータ40の制御部42がユーザ端末10からの接続を受け付けると(S101)、判定部421は、第1のvCPE情報(図7参照)を参照して、当該接続に用いられた回線に対応するvCPE50があるか否かを判定する(S102)。つまり、判定部421は、当該接続に用いられた回線がvCPE50を利用するユーザの回線か否かを判定する。ここで、当該接続に用いられた回線に対応するvCPE50がない場合(S102でNo)、つまり、判定部421が、当該接続に用いられた回線がvCPE50を利用しないユーザの回線と判定した場合、エッジルータ40のアドレス払い出し部422は、接続元のユーザ端末10に対しIPアドレスを払い出す(S103)。一方、当該接続に用いられた回線に対応するvCPE50がある場合(S102でYes)、つまり、判定部421が、当該接続に用いられた回線がvCPE50を利用するユーザの回線と判定した場合、エッジルータ40の振り分け部423は、第1のvCPE情報(図7参照)を参照して、接続に用いられた回線に対応するvCPE50(例えば、vCPE50C)に、ユーザ端末10からの接続を振り分ける(S104)。これにより、ユーザ端末10からの接続は当該回線に対応するvCPE50(例えば、vCPE50C)に到達する(S105)。S105の後、ユーザ端末10からの接続を受け付けたvCPE50のアドレス払い出し部521は、接続元のユーザ端末10に対しIPアドレスを払い出す(S106)。   First, when the control unit 42 of the edge router 40 receives a connection from the user terminal 10 (S101), the determination unit 421 refers to the first vCPE information (see FIG. 7) and uses the line used for the connection. It is determined whether there is a vCPE 50 corresponding to (S102). That is, the determination unit 421 determines whether or not the line used for the connection is a user's line that uses the vCPE 50. Here, when there is no vCPE 50 corresponding to the line used for the connection (No in S102), that is, when the determination unit 421 determines that the line used for the connection is a user's line that does not use the vCPE 50, The address issuing unit 422 of the edge router 40 issues an IP address to the connection source user terminal 10 (S103). On the other hand, when there is a vCPE 50 corresponding to the line used for the connection (Yes in S102), that is, when the determination unit 421 determines that the line used for the connection is a user's line using the vCPE 50, an edge The distribution unit 423 of the router 40 refers to the first vCPE information (see FIG. 7) and distributes the connection from the user terminal 10 to the vCPE 50 (for example, vCPE 50C) corresponding to the line used for connection (S104). ). Thereby, the connection from the user terminal 10 reaches the vCPE 50 (for example, vCPE 50C) corresponding to the line (S105). After S105, the address issuing unit 521 of the vCPE 50 that has received a connection from the user terminal 10 issues an IP address to the connection source user terminal 10 (S106).

その後、ユーザ端末10は、S106またはS103で払い出されたIPアドレスを用いて、当該ユーザ端末10に割り当てられたvCPE50に接続し、当該vCPE50経由でインターネット20に接続する。例えば、当該ユーザ端末10に割り当てられたvCPE50がvCPE50Cである場合、ユーザ端末10は、vCPE50C経由でインターネット20に接続する(S107、S108)。また、当該ユーザ端末10に割り当てられたvCPE50Bである場合、まずユーザ端末10は、vCPE50Cにより払い出されたIPアドレスを用いてvCPE50Bに接続し(S107a)、その後、vCPE50B経由でインターネット20に接続する(S108a)。   Thereafter, the user terminal 10 connects to the vCPE 50 assigned to the user terminal 10 using the IP address issued in S106 or S103, and connects to the Internet 20 via the vCPE 50. For example, when the vCPE 50 assigned to the user terminal 10 is the vCPE 50C, the user terminal 10 connects to the Internet 20 via the vCPE 50C (S107, S108). When the vCPE 50B is assigned to the user terminal 10, the user terminal 10 first connects to the vCPE 50B using the IP address issued by the vCPE 50C (S107a), and then connects to the Internet 20 via the vCPE 50B. (S108a).

このようにすることで、通信システムは、宅内のユーザ端末10からの接続を受け付けた場合において、当該ユーザ端末10がCPE30のみを利用するときも、vCPE50を利用するときも、インターネット20への接続を実現することができる。   In this way, when the communication system accepts a connection from the user terminal 10 in the home, the communication system can connect to the Internet 20 regardless of whether the user terminal 10 uses only the CPE 30 or the vCPE 50. Can be realized.

次に、図11を用いて、通信システムが宅外のユーザ端末10からの接続を受け付けた場合の処理手順を説明する。   Next, a processing procedure when the communication system accepts a connection from the user terminal 10 outside the home will be described with reference to FIG.

まず、ユーザ端末10はウェブサーバ70に当該ユーザ端末10のユーザ情報(例えば、ユーザ端末10のユーザID、IPアドレス等)を送信し(S201)、ウェブサーバ70は、当該ユーザ端末10のユーザ証明書等により当該ユーザ端末10のユーザ認証を行う(S202)。その後、ウェブサーバ70は、GW60に対し、S201で送信されたユーザ情報を通知し(S203)、GW60のユーザ情報登録部621は、当該ユーザ情報を第2のvCPE情報(図9参照)に登録する(S204)。例えば、ユーザ情報登録部621は、S201で送信されたユーザ情報に含まれるユーザ端末10のユーザID、IPアドレス等と、当該ユーザ端末10に割り当てるvCPE50の識別情報とを対応付けて第2のvCPE情報(図9参照)に登録する。   First, the user terminal 10 transmits user information of the user terminal 10 (for example, user ID, IP address, etc. of the user terminal 10) to the web server 70 (S201). User authentication of the user terminal 10 is performed using a document or the like (S202). Thereafter, the web server 70 notifies the GW 60 of the user information transmitted in S201 (S203), and the user information registration unit 621 of the GW 60 registers the user information in the second vCPE information (see FIG. 9). (S204). For example, the user information registration unit 621 associates the user ID, IP address, and the like of the user terminal 10 included in the user information transmitted in S201 with the identification information of the vCPE 50 assigned to the user terminal 10 to associate the second vCPE. Information is registered (see FIG. 9).

その後、GW60がインターネット20経由でユーザ端末10からの接続を受け付け(S205)、ユーザ判定部622は、接続元のユーザ端末10が認証ユーザのユーザ端末10であることを確認すると(S206)、振り分け部623は、第2のvCPE情報(図9参照)を参照して、当該ユーザ端末10に割り当てられたvCPE50に接続を振り分ける(S207)。これにより、GW60は当該ユーザ端末10に割り当てられたvCPE50に接続し、当該vCPE50経由でインターネット20に接続する(S208、S209)。   Thereafter, the GW 60 accepts a connection from the user terminal 10 via the Internet 20 (S205), and the user determination unit 622 confirms that the connection source user terminal 10 is the user terminal 10 of the authenticated user (S206). The unit 623 refers to the second vCPE information (see FIG. 9) and distributes the connection to the vCPE 50 allocated to the user terminal 10 (S207). Thereby, the GW 60 connects to the vCPE 50 assigned to the user terminal 10 and connects to the Internet 20 via the vCPE 50 (S208, S209).

このようにすることで、通信システムは、ユーザ端末10に宅外からもvCPE50を利用させることができる。   In this way, the communication system can cause the user terminal 10 to use the vCPE 50 from outside the house.

以上説明した通信システムによれば、既存のCPE30を利用するシステムに対し、新規にネットワークを構築することなく、また既存の装置に大きな影響を与えることなく、ユーザ端末10に宅内からでも、宅外からでもvCPE50を利用させることができる。   According to the communication system described above, the user terminal 10 can be connected to the user terminal 10 from outside the house without constructing a new network and without greatly affecting the existing apparatus with respect to the system using the existing CPE 30. Can use vCPE50.

なお、前記した実施形態において、ユーザ端末10が宅内からvCPE50を利用する場合(例えば、図1の(2)および(3)の場合)、当該ユーザ端末10に対するIPアドレスの払い出しはvCPE50が行うこととしたが、エッジルータ40が行ってもよい。例えば、エッジルータ40のアドレス払い出し部422は、当該ユーザ端末10の接続に用いられた回線がvCPE50のユーザの回線であるか否かにかかわらず、当該回線のVLAN−IDに対応するIPアドレスを当該ユーザ端末10に払い出す。   In the above-described embodiment, when the user terminal 10 uses the vCPE 50 from home (for example, in the case of (2) and (3) in FIG. 1), the vCPE 50 issues an IP address to the user terminal 10. However, the edge router 40 may do this. For example, the address issuing unit 422 of the edge router 40 sets the IP address corresponding to the VLAN-ID of the line regardless of whether the line used for connection of the user terminal 10 is a user line of the vCPE 50 or not. Payout to the user terminal 10.

(その他の実施形態)
また、ユーザ端末10が宅外から無線LAN(Local Area Network)等を用いてインターネット20に接続する場合、無線LAN事業者がNAPT(Network Address Port Translation)装置80によりプライベートIPv4(Internet Protocol version 4)アドレス−グローバルIPv4アドレスの変換を行う場合がある。また、vCPE50は、例えば、NGN(Next Generation Network)90に設置され、IPv6(Internet Protocol version 6)アドレスを用いる場合がある。
(Other embodiments)
When the user terminal 10 connects to the Internet 20 from outside the house using a wireless local area network (LAN) or the like, the wireless LAN operator uses a private IPv4 (Internet Protocol version 4) by a network address port translation (NAPT) device 80. An address-global IPv4 address may be converted. Further, the vCPE 50 may be installed in, for example, an NGN (Next Generation Network) 90 and may use an IPv6 (Internet Protocol version 6) address.

このような場合のユーザ端末10とvCPE50の接続方法を、図12〜図14を用いて説明する。なお、以下の説明において、NGN90内にvCPE50(50A,50B,50C)が設置され、GW60は、インターネット20とNGN90との境界に設置されるものとする。GW60のインターネット20側にはグローバルIPv4アドレスが設定され、NGN90側にはIPv6アドレスが設定される。また、vCPE50(50A,50B,50C)の、NGN90側にはIPv6アドレスが設定され、インターネット20側にはISPから割り当てられたグローバルIPv4アドレスが設定される。さらに、NGN90とインターネット20との間にはNTE(Network Termination Equipment)110が設置され、vCPE50(50A,50B,50C)はNTE110経由でインターネット20に接続する。   A connection method between the user terminal 10 and the vCPE 50 in such a case will be described with reference to FIGS. In the following description, it is assumed that the vCPE 50 (50A, 50B, 50C) is installed in the NGN 90, and the GW 60 is installed at the boundary between the Internet 20 and the NGN 90. A global IPv4 address is set on the Internet 20 side of the GW 60, and an IPv6 address is set on the NGN 90 side. Also, the IPv6 address is set on the NGN 90 side of the vCPE 50 (50A, 50B, 50C), and the global IPv4 address assigned by the ISP is set on the Internet 20 side. Furthermore, an NTE (Network Termination Equipment) 110 is installed between the NGN 90 and the Internet 20, and the vCPE 50 (50 A, 50 B, 50 C) is connected to the Internet 20 via the NTE 110.

上記のようなシステムにおいて、図12に示すように、GW60に、vCPE50(50A,50B,50C)のIPv6アドレスと、対応するグローバルIPv4アドレスとを1対1で設定しておく。また、ユーザ端末10は、利用するサービスごとに、当該サービスに対応するvCPE50に接続するためには、GW60上のどのIPアドレス(グローバルIPv4アドレス)に接続すればよいかを知っているものとする。   In the system as described above, as shown in FIG. 12, the IPv6 address of the vCPE 50 (50A, 50B, 50C) and the corresponding global IPv4 address are set in the GW 60 on a one-to-one basis. In addition, for each service to be used, the user terminal 10 knows which IP address (global IPv4 address) on the GW 60 should be connected to connect to the vCPE 50 corresponding to the service. .

このような場合において、ユーザ端末10は利用するサービスに対応するGW60上のグローバルIPv4アドレス宛に接続すると、GW60は宛先のグローバルIPv4アドレスを対応するIPv6アドレスに変換し、当該IPv6アドレスのvCPE50に転送する。つまり、GW60は着信するグローバルIPv4アドレスによりvCPE50(50A,50B,50C)にパケットを振り分ける。   In such a case, when the user terminal 10 connects to the global IPv4 address on the GW 60 corresponding to the service to be used, the GW 60 converts the destination global IPv4 address into the corresponding IPv6 address and transfers it to the vCPE 50 of the IPv6 address. To do. That is, the GW 60 distributes the packet to the vCPE 50 (50A, 50B, 50C) according to the incoming global IPv4 address.

このようにすることで、ユーザ端末10がNAPT装置80経由で接続し、vCPE50がIPv6アドレスを用いる場合であっても、ユーザ端末10とvCPE50とを接続することができる。   By doing in this way, even if the user terminal 10 is connected via the NAPT device 80 and the vCPE 50 uses an IPv6 address, the user terminal 10 and the vCPE 50 can be connected.

また、GW60は着信するポート番号によりvCPE50にパケットを振り分けてもよい。この場合、例えば、図13に示すように、GW60に、vCPE50(50A,50B,50C)のIPv6アドレスに対し1つのグローバルIPv4アドレスを設定しておく。また、GW60に、ポート番号と、当該ポート番号で着信したパケットの振り分け先のvCPE50(50A,50B,50C)のIPv6アドレスとを1対1で設定しておく。さらに、ユーザ端末10は、利用するサービスごとに、当該サービスに対応するvCPE50に接続するためには、GW60上のどのIPアドレス(グローバルIPv4アドレス)宛にどのポート番号により接続すればよいかを知っているものとする。   Further, the GW 60 may distribute the packet to the vCPE 50 according to the incoming port number. In this case, for example, as shown in FIG. 13, one global IPv4 address is set in the GW 60 for the IPv6 address of the vCPE 50 (50A, 50B, 50C). In the GW 60, the port number and the IPv6 address of the distribution destination vCPE 50 (50A, 50B, 50C) of the packet received at the port number are set on a one-to-one basis. Further, for each service to be used, the user terminal 10 knows which IP address (global IPv4 address) on the GW 60 should be connected by which port number in order to connect to the vCPE 50 corresponding to the service. It shall be.

このような場合において、ユーザ端末10は利用するサービスに対応するGW60上のグローバルIPv4アドレス宛に接続すると、GW60は着信するポート番号により、vCPE50(50A,50B,50C)にパケットを振り分ける。   In such a case, when the user terminal 10 connects to the global IPv4 address on the GW 60 corresponding to the service to be used, the GW 60 distributes the packet to the vCPE 50 (50A, 50B, 50C) according to the incoming port number.

また、GW60がプロキシサーバとしての機能を備え、ユーザ端末10は、当該ユーザ端末10に割り当てられたプロシキサーバのURL(Uniform Resource Locator)を設定しておく。そして、GW60がユーザ端末10からの接続を受け付けたとき、宛先となるプロシキサーバのURLに基づき、vCPE50にパケットを振り分けてもよい。例えば、GW60にプロキシサーバのURLとvCPE50(50A,50B,50C)のIPv6アドレスを1対1で設定しておく。また、ユーザ端末10は、利用するサービスごとに、当該サービスに対応するvCPE50に接続するためには、どのURLのプロキシサーバに接続すればよいかを知っているものとする。   Further, the GW 60 has a function as a proxy server, and the user terminal 10 sets a URL (Uniform Resource Locator) of the proxy server assigned to the user terminal 10 in advance. Then, when the GW 60 receives a connection from the user terminal 10, the packet may be distributed to the vCPE 50 based on the URL of the proxy server that is the destination. For example, the URL of the proxy server and the IPv6 address of the vCPE 50 (50A, 50B, 50C) are set in the GW 60 on a one-to-one basis. In addition, for each service to be used, the user terminal 10 knows which URL the proxy server should connect to in order to connect to the vCPE 50 corresponding to the service.

このような場合において、ユーザ端末10は利用するサービスに対応するプロキシサーバ宛に接続すると、GW60は宛先となるプロキシサーバのURLにより、vCPE50(50A,50B,50C)にパケットを振り分ける。   In such a case, when the user terminal 10 connects to the proxy server corresponding to the service to be used, the GW 60 distributes the packet to the vCPE 50 (50A, 50B, 50C) according to the URL of the proxy server that is the destination.

なお、上記の場合も、各ユーザ端末10が用いるプロキシサーバのURLは同じにしておき、プロキシサーバのポート番号によりvCPE50にパケットを振り分けてもよい。   Also in the above case, the URL of the proxy server used by each user terminal 10 may be the same, and the packet may be distributed to the vCPE 50 by the port number of the proxy server.

また、上記のようにGW60がポート番号によりvCPE50にパケットを振り分ける際に、STUN(Simple Traversal of UDP through NATs)技術(RFC3489参照)を用いてもよい。この場合、例えば、図14に示すようにサービス利用ポータル100を用いる。サービス利用ポータル100は、GW60からvCPE50ごとに、当該vCPE50に接続するためのポート番号を受け付ける。そして、サービス利用ポータル100がユーザ端末10から利用サービスの選択を受け付けると、当該サービスに対応するポート番号を返却する。その後、ユーザ端末10は、返却されたポート番号を用いてGW60に接続すると、GW60は当該ポート番号によりvCPE50にパケットを振り分ける。   Further, as described above, when the GW 60 distributes the packet to the vCPE 50 by the port number, STUN (Simple Traversal of UDP through NATs) technology (see RFC3489) may be used. In this case, for example, a service use portal 100 is used as shown in FIG. The service use portal 100 receives a port number for connecting to the vCPE 50 from the GW 60 for each vCPE 50. When the service use portal 100 accepts the selection of the use service from the user terminal 10, the port number corresponding to the service is returned. Thereafter, when the user terminal 10 connects to the GW 60 using the returned port number, the GW 60 distributes the packet to the vCPE 50 based on the port number.

また、図15に示すように、ユーザ端末10が利用するサービスに対応するvCPE50のインターネット20側に設定されたグローバルIPv4アドレスが分かっていれば、当該グローバルIPv4アドレスを宛先として接続してもよい。すなわち、ユーザ端末10は、インターネット20からNTE110経由で当該グローバルIPv4アドレスが設定されたvCPE50に接続してもよい。   As shown in FIG. 15, if the global IPv4 address set on the Internet 20 side of the vCPE 50 corresponding to the service used by the user terminal 10 is known, the global IPv4 address may be connected as the destination. That is, the user terminal 10 may connect to the vCPE 50 in which the global IPv4 address is set from the Internet 20 via the NTE 110.

また、前記した実施形態において、エッジルータ40は、ユーザ端末10からの接続の振り分け先のvCPE50を選択するとき、当該接続に用いた回線の識別情報(例えば、VLAN−ID)を用いて選択することとしたがこれに限定されない。例えば、エッジルータ40は、接続元のユーザ端末10のユーザ認証を行い、認証されたユーザ端末10のユーザに対応するvCPE50へ接続を振り分けてもよい。   Further, in the above-described embodiment, when the edge router 40 selects the vCPE 50 to which the connection from the user terminal 10 is distributed, the edge router 40 selects using the line identification information (for example, VLAN-ID) used for the connection. However, it is not limited to this. For example, the edge router 40 may perform user authentication of the connection source user terminal 10 and distribute the connection to the vCPE 50 corresponding to the authenticated user terminal 10 user.

(プログラム)
また、上記実施形態に係るエッジルータ40、vCPE50が実行する処理をコンピュータが実行可能な言語で記述したプログラムを作成し、実行することもできる。この場合、コンピュータがプログラムを実行することにより、上記実施形態と同様の効果を得ることができる。さらに、かかるプログラムをコンピュータに読み取り可能な記録媒体に記録して、この記録媒体に記録されたプログラムをコンピュータに読み込ませて実行することにより上記実施形態と同様の処理を実現してもよい。以下に、エッジルータ40、vCPE50と同様の機能を実現する制御プログラムを実行するコンピュータの一例を説明する。
(program)
It is also possible to create and execute a program in which the processing executed by the edge router 40 and the vCPE 50 according to the above embodiment is described in a language that can be executed by a computer. In this case, the same effect as the above-described embodiment can be obtained by the computer executing the program. Further, such a program may be recorded on a computer-readable recording medium, and the program recorded on the recording medium may be read by the computer and executed to execute the same processing as in the above embodiment. Hereinafter, an example of a computer that executes a control program for realizing the same function as the edge router 40 and the vCPE 50 will be described.

図16は、制御プログラムを実行するコンピュータを示す図である。図16に示すように、コンピュータ1000は、例えば、メモリ1010と、CPU(Central Processing Unit)1020と、ハードディスクドライブインタフェース1030と、ディスクドライブインタフェース1040と、シリアルポートインタフェース1050と、ビデオアダプタ1060と、ネットワークインタフェース1070とを有する。これらの各部は、バス1080によって接続される。   FIG. 16 is a diagram illustrating a computer that executes a control program. As shown in FIG. 16, for example, the computer 1000 includes a memory 1010, a CPU (Central Processing Unit) 1020, a hard disk drive interface 1030, a disk drive interface 1040, a serial port interface 1050, a video adapter 1060, a network, and the like. Interface 1070. These units are connected by a bus 1080.

メモリ1010は、ROM(Read Only Memory)1011およびRAM(Random Access Memory)1012を含む。ROM1011は、例えば、BIOS(Basic Input Output System)等のブートプログラムを記憶する。ハードディスクドライブインタフェース1030は、ハードディスクドライブ1090に接続される。ディスクドライブインタフェース1040は、ディスクドライブ1100に接続される。ディスクドライブ1100には、例えば、磁気ディスクや光ディスク等の着脱可能な記憶媒体が挿入される。シリアルポートインタフェース1050には、例えば、マウス1110およびキーボード1120が接続される。ビデオアダプタ1060には、例えば、ディスプレイ1130が接続される。   The memory 1010 includes a ROM (Read Only Memory) 1011 and a RAM (Random Access Memory) 1012. The ROM 1011 stores a boot program such as BIOS (Basic Input Output System). The hard disk drive interface 1030 is connected to the hard disk drive 1090. The disk drive interface 1040 is connected to the disk drive 1100. A removable storage medium such as a magnetic disk or an optical disk is inserted into the disk drive 1100, for example. For example, a mouse 1110 and a keyboard 1120 are connected to the serial port interface 1050. For example, a display 1130 is connected to the video adapter 1060.

ここで、図16に示すように、ハードディスクドライブ1090は、例えば、OS1091、アプリケーションプログラム1092、プログラムモジュール1093およびプログラムデータ1094を記憶する。上記実施形態で説明した各情報は、例えばハードディスクドライブ1090やメモリ1010に記憶される。   Here, as shown in FIG. 16, the hard disk drive 1090 stores, for example, an OS 1091, an application program 1092, a program module 1093, and program data 1094. Each piece of information described in the above embodiment is stored in, for example, the hard disk drive 1090 or the memory 1010.

また、制御プログラムは、例えば、コンピュータ1000によって実行される指令が記述されたプログラムモジュールとして、ハードディスクドライブ1090に記憶される。具体的には、上記実施形態で説明したエッジルータ40、vCPE50が実行する各処理が記述されたプログラムモジュールが、ハードディスクドライブ1090に記憶される。   Further, the control program is stored in the hard disk drive 1090 as a program module in which a command executed by the computer 1000 is described, for example. Specifically, a program module describing each process executed by the edge router 40 and the vCPE 50 described in the above embodiment is stored in the hard disk drive 1090.

また、制御プログラムによる情報処理に用いられるデータは、プログラムデータとして、例えば、ハードディスクドライブ1090に記憶される。そして、CPU1020が、ハードディスクドライブ1090に記憶されたプログラムモジュール1093やプログラムデータ1094を必要に応じてRAM1012に読み出して、上述した各手順を実行する。   Data used for information processing by the control program is stored as program data in, for example, the hard disk drive 1090. Then, the CPU 1020 reads out the program module 1093 and the program data 1094 stored in the hard disk drive 1090 to the RAM 1012 as necessary, and executes the above-described procedures.

なお、制御プログラムに係るプログラムモジュール1093やプログラムデータ1094は、ハードディスクドライブ1090に記憶される場合に限られず、例えば、着脱可能な記憶媒体に記憶されて、ディスクドライブ1100等を介してCPU1020によって読み出されてもよい。あるいは、制御プログラムに係るプログラムモジュール1093やプログラムデータ1094は、LAN(Local Area Network)やWAN(Wide Area Network)等のネットワークを介して接続された他のコンピュータに記憶され、ネットワークインタフェース1070を介してCPU1020によって読み出されてもよい。   The program module 1093 and the program data 1094 related to the control program are not limited to being stored in the hard disk drive 1090. For example, the program module 1093 and the program data 1094 are stored in a removable storage medium and read by the CPU 1020 via the disk drive 1100 or the like. May be. Alternatively, the program module 1093 and the program data 1094 related to the control program are stored in another computer connected via a network such as a LAN (Local Area Network) or a WAN (Wide Area Network), and are transmitted via the network interface 1070. It may be read by the CPU 1020.

10 ユーザ端末
20 インターネット
30 CPE
40 エッジルータ
50 vCPE
60 GW
70 ウェブサーバ
80 NAPT装置
90 NGN
100 サービス利用ポータル
121 接続部
421 判定部
422、521 アドレス払い出し部
423、623 振り分け部
424、522 通信処理部
523 トンネル処理部
621 ユーザ情報登録部
622 ユーザ判定部
10 User terminal 20 Internet 30 CPE
40 edge router 50 vCPE
60 GW
70 Web server 80 NAPT device 90 NGN
DESCRIPTION OF SYMBOLS 100 Service use portal 121 Connection part 421 Judgment part 422,521 Address issuing part 423,623 Distribution part 424,522 Communication processing part 523 Tunnel processing part 621 User information registration part 622 User judgment part

Claims (4)

ユーザ端末の宅内からの接続を中継するエッジルータと、前記ユーザ端末の宅外からの接続を中継するゲートウェイとを有する通信システムであって、
前記エッジルータは、
ユーザの回線の識別情報と、当該回線に割り当てられたvCPE(virtualized Customer Premises Equipment)とを対応付けた第1のvCPE情報を記憶する第1の記憶部と、
前記第1のvCPE情報を参照して、前記接続を前記回線に対応するvCPEに振り分ける第1の振り分け部とを備え、
前記vCPEは、
前記ユーザ端末の接続を受け付けたとき、前記ユーザ端末にIPアドレスを払い出すアドレス払い出し部を備え、
前記ゲートウェイは、
前記ユーザ端末の識別情報と、当該ユーザ端末に割り当てられたvCPEとを対応付けた第2のvCPE情報を記憶する第2の記憶部と、
前記エッジルータを経由しない前記ユーザ端末からの接続を受け付けたとき、前記第2のvCPE情報を参照して、前記ユーザ端末からの接続を前記ユーザ端末に割り当てられたvCPEに振り分ける第2の振り分け部とを備え、
前記ユーザ端末は、
前記ユーザ端末に割り当てられたvCPEのアドレスを記憶する第3の記憶部と、
前記ユーザ端末のユーザの回線経由で前記vCPEに接続する場合、前記エッジルータにより振り分けられたvCPEに接続し、前記ユーザ端末のユーザ以外のユーザの回線経由で前記vCPEに接続する場合、前記エッジルータにより振り分けられたvCPEからIPアドレスの払い出しを受け、払い出された前記IPアドレスを用いて、前記ユーザ端末に割り当てられたvCPEに接続する接続部とを備える
ことを特徴とする通信システム。
A communication system having an edge router that relays a connection from inside a user terminal and a gateway that relays a connection from outside the user terminal;
The edge router is
A first storage unit that stores first vCPE information in which identification information of a user's line is associated with vCPE (virtualized customer premises equipment) assigned to the line;
A first distribution unit that refers to the first vCPE information and distributes the connection to the vCPE corresponding to the line;
The vCPE is
When receiving the connection of the user terminal, comprising an address issuing unit that issues an IP address to the user terminal,
The gateway is
A second storage unit that stores second vCPE information in which the identification information of the user terminal is associated with the vCPE assigned to the user terminal;
A second distribution unit that distributes the connection from the user terminal to the vCPE assigned to the user terminal with reference to the second vCPE information when a connection from the user terminal that does not pass through the edge router is accepted; And
The user terminal is
A third storage unit for storing the address of the vCPE assigned to the user terminal;
When connecting to the vCPE via a line of a user of the user terminal, connecting to the vCPE distributed by the edge router, and connecting to the vCPE via a line of a user other than the user of the user terminal, the edge router And a connection unit that receives an IP address assigned from the vCPE distributed by the user and connects to the vCPE assigned to the user terminal using the assigned IP address.
前記第3の記憶部は、
前記ユーザ端末に割り当てられたvCPEのDDNS名を記憶し、
前記接続部は、
前記ユーザ端末に割り当てられたvCPEのDDNS名を解決することにより当該vCPEに接続する
ことを特徴とする請求項1に記載の通信システム。
The third storage unit is
Storing the vCPE's DDNS name assigned to the user terminal;
The connecting portion is
The communication system according to claim 1, wherein the vCPE is connected to the vCPE by resolving a DDNS name of the vCPE assigned to the user terminal.
前記第2の振り分け部は、
事前に認証されたユーザ端末からの接続を受け付けたとき、前記ユーザ端末からの接続を前記ユーザ端末に割り当てられたvCPEに振り分ける
ことを特徴とする請求項1に記載の通信システム。
The second sorting unit is
The communication system according to claim 1, wherein when a connection from a user terminal authenticated in advance is accepted, the connection from the user terminal is distributed to the vCPE assigned to the user terminal.
前記vCPEは、さらに、
前記ユーザ端末とトンネルを構築するトンネル処理部を備え、
前記アドレス払い出し部は、さらに、
前記ユーザ端末に対し、インナーIPアドレスを払い出し、
前記ユーザ端末は、
払い出された前記インナーIPアドレスを用い、前記vCPEとの間のトンネル経由で外部に接続する
ことを特徴とする請求項1に記載の通信システム。
The vCPE further comprises:
A tunnel processing unit for constructing a tunnel with the user terminal;
The address issuing unit further includes:
An inner IP address is issued to the user terminal,
The user terminal is
2. The communication system according to claim 1, wherein the issued inner IP address is used to connect to the outside via a tunnel with the vCPE.
JP2015153468A 2015-08-03 2015-08-03 Communications system Active JP6276224B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2015153468A JP6276224B2 (en) 2015-08-03 2015-08-03 Communications system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2015153468A JP6276224B2 (en) 2015-08-03 2015-08-03 Communications system

Publications (2)

Publication Number Publication Date
JP2017034506A true JP2017034506A (en) 2017-02-09
JP6276224B2 JP6276224B2 (en) 2018-02-07

Family

ID=57986435

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2015153468A Active JP6276224B2 (en) 2015-08-03 2015-08-03 Communications system

Country Status (1)

Country Link
JP (1) JP6276224B2 (en)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2018137612A (en) * 2017-02-22 2018-08-30 日本電信電話株式会社 Communication method and communication system
JP2018137611A (en) * 2017-02-22 2018-08-30 日本電信電話株式会社 Communication method and communication system
WO2019163998A1 (en) * 2018-02-26 2019-08-29 日本電信電話株式会社 Communication device, communication method and program
WO2019198712A1 (en) * 2018-04-10 2019-10-17 日本電信電話株式会社 Communications system and communications method
JP2020028069A (en) * 2018-08-15 2020-02-20 日本電信電話株式会社 Communication system and communication method
WO2021171365A1 (en) * 2020-02-25 2021-09-02 日本電信電話株式会社 Routing information management device, routing information management method, and program

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005311957A (en) * 2004-04-26 2005-11-04 Nippon Telegr & Teleph Corp <Ntt> Access network system and method
US20160020962A1 (en) * 2014-07-21 2016-01-21 Alcatel-Lucent Usa Inc. Management of Virtual CPES

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005311957A (en) * 2004-04-26 2005-11-04 Nippon Telegr & Teleph Corp <Ntt> Access network system and method
US20160020962A1 (en) * 2014-07-21 2016-01-21 Alcatel-Lucent Usa Inc. Management of Virtual CPES

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
下西英之: "ネットワーク機能仮想化(NFV)の最新動向", 電子情報通信学会誌 第98巻 第3号, JPN6017041136, 1 March 2015 (2015-03-01), pages 第225−231頁 *

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2018137612A (en) * 2017-02-22 2018-08-30 日本電信電話株式会社 Communication method and communication system
JP2018137611A (en) * 2017-02-22 2018-08-30 日本電信電話株式会社 Communication method and communication system
WO2019163998A1 (en) * 2018-02-26 2019-08-29 日本電信電話株式会社 Communication device, communication method and program
WO2019198712A1 (en) * 2018-04-10 2019-10-17 日本電信電話株式会社 Communications system and communications method
JP2019186749A (en) * 2018-04-10 2019-10-24 日本電信電話株式会社 Communication system and communication method
US11165603B2 (en) 2018-04-10 2021-11-02 Nippon Telegraph And Telephone Corporation Communication system and communication method using virtual customer premise equipment
JP7028035B2 (en) 2018-04-10 2022-03-02 日本電信電話株式会社 Communication system and communication method
JP2020028069A (en) * 2018-08-15 2020-02-20 日本電信電話株式会社 Communication system and communication method
WO2020036117A1 (en) * 2018-08-15 2020-02-20 日本電信電話株式会社 Communication system and communication method
WO2021171365A1 (en) * 2020-02-25 2021-09-02 日本電信電話株式会社 Routing information management device, routing information management method, and program
JPWO2021171365A1 (en) * 2020-02-25 2021-09-02
JP7302730B2 (en) 2020-02-25 2023-07-04 日本電信電話株式会社 Route information management device, route information management method and program

Also Published As

Publication number Publication date
JP6276224B2 (en) 2018-02-07

Similar Documents

Publication Publication Date Title
JP6276224B2 (en) Communications system
US11128493B2 (en) Method for implementing residential gateway service function, and server
EP3398302B1 (en) Method and system of providing carrier grade nat (cgn) to a subset of subscriber base
WO2015117337A1 (en) Method and apparatus for setting network rule entry
CN107547351B (en) Address allocation method and device
US8761170B2 (en) Communication device, communication method, integrated circuit, and program
CN107241454B (en) A kind of method, apparatus that realizing address administration, aaa server and SDN controller
US20160080316A1 (en) Subscriber Identification and Provisioning in IP Translation Environments
CN107770010B (en) OpenFlow-based home networking method and system
CN114556868B (en) Private subnetworks for virtual private network VPN clients
CN103581350B (en) Cross over method, terminal, equipment and the system that NAT issues Internet service
CN102404293A (en) Dual-stack user managing method and broadband access server
US20120291098A1 (en) Multimode Authentication
JPWO2005083959A1 (en) Network access router, network access method, program, and recording medium
KR101682513B1 (en) Dns proxy service for multi-core platforms
JP2011061541A (en) Address/protocol translation system, translator device and translator program
JP6947167B2 (en) Management device, L3CPE, and control method thereof
CN113595848B (en) Communication tunnel establishing method, device, equipment and storage medium
JP5893546B2 (en) Network system, communication control method, communication control apparatus, and communication control program
JP5362640B2 (en) Address registration apparatus, address registration method, address registration program, and address registration system
JP5054666B2 (en) VPN connection device, packet control method, and program
JP2008079059A (en) COMMUNICATION EQUIPMENT WHICH PROCESSES MULTIPLE SESSIONS OF IPsec, AND PROCESSING METHOD THEREOF
Vinapamula et al. Recommendations for Prefix Binding in the Context of Softwire Dual-Stack Lite
EP3313038B1 (en) Method and apparatus for updating internet protocol (ip) address, and gateway
CN112261165A (en) Communication method, system, apparatus, computer device and storage medium

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20170224

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20171222

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20180109

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20180111

R150 Certificate of patent or registration of utility model

Ref document number: 6276224

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150