JP2018170639A - 通信解析装置、通信解析方法およびプログラム - Google Patents
通信解析装置、通信解析方法およびプログラム Download PDFInfo
- Publication number
- JP2018170639A JP2018170639A JP2017066717A JP2017066717A JP2018170639A JP 2018170639 A JP2018170639 A JP 2018170639A JP 2017066717 A JP2017066717 A JP 2017066717A JP 2017066717 A JP2017066717 A JP 2017066717A JP 2018170639 A JP2018170639 A JP 2018170639A
- Authority
- JP
- Japan
- Prior art keywords
- flow
- communication
- flow information
- information
- virtual
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000004891 communication Methods 0.000 title claims abstract description 127
- 238000004458 analytical method Methods 0.000 title claims abstract description 60
- 230000005540 biological transmission Effects 0.000 claims description 5
- 239000000284 extract Substances 0.000 claims description 3
- 230000002776 aggregation Effects 0.000 abstract description 6
- 238000004220 aggregation Methods 0.000 abstract description 6
- 238000010586 diagram Methods 0.000 description 11
- 238000000034 method Methods 0.000 description 10
- 238000012545 processing Methods 0.000 description 9
- 230000006870 function Effects 0.000 description 7
- 230000008569 process Effects 0.000 description 5
- 230000015654 memory Effects 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 230000005012 migration Effects 0.000 description 1
- 238000013508 migration Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 238000005457 optimization Methods 0.000 description 1
- 238000003672 processing method Methods 0.000 description 1
- 230000004044 response Effects 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
- 230000005641 tunneling Effects 0.000 description 1
- 230000003936 working memory Effects 0.000 description 1
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
[第1実施形態]
図1は、本実施形態に係る通信解析システムのブロック図である。通信解析システムは、いわゆるクラウドシステムであって、ホスト装置10、ホスト装置20、スイッチ30、フローコレクタ40を備えている。ホスト装置10、20は、物理的なサーバコンピュータであって、仮想的なネットワークを構築することができる。なお、図1には2台のホスト装置10、20が示されているが、通信解析システムは3台以上のホスト装置を備え得る。
上述の実施形態における通信解析システムでは、システム上のすべてのネットワーク装置(ノード)においてフロー情報が収集できる構成であったが、フロー情報が収集できないノードが部分的に含まれていてもよい。本実施形態における通信解析システムについて、第1実施形態に係る通信解析システムと異なる構成を中心に説明する。
図12は、上述の実施形態におけるフローコレクタ(通信解析装置)40の概略構成図である。通信解析装置40は、受信部41、識別部42、解析部45を備えている。受信部41は、複数の仮想マシンを含むネットワーク内で収集された複数のフロー情報を受信する。識別部は、複数のフロー情報の中から、仮想マシン間の同一の通信フローを表すフロー情報の集合を特定する。解析部45は、フロー情報の集合およびネットワークの接続情報に基づいて、通信フローの経路を特定する。
複数の仮想マシンを含むネットワーク内で収集された複数のフロー情報を受信する受信部と、
前記複数のフロー情報の中から、前記仮想マシン間の同一の通信フローを表すフロー情報の集合を特定する識別部と、
前記フロー情報の集合および前記ネットワークの接続情報に基づいて、前記通信フローの経路を特定する解析部とを備える通信解析装置。
前記フロー情報は、IP(Internet Protocol)ヘッダ、TCP(Transmission Control Protocol)ヘッダまたはUDP(User Datagram Protocol)ヘッダに関する項目を含み、前記識別部は、前記項目に基づいて前記フロー情報の集合を特定する付記1に記載の通信解析装置。
前記識別部は、送信元IPアドレス、宛先IPアドレス、送信元ポート番号、宛先ポート番号、IPプロトコル番号、ToS(Type of Service)フラグ値の組が合致するフロー情報を同一の通信フローと判断する付記2に記載の通信解析装置。
前記識別部は、前記フロー情報の集合に対して同一の識別子を付与する付記1乃至3のいずれかに記載の通信解析装置。
前記識別子が付与された前記複数のフロー情報を記憶する記憶部を備え、
前記解析部は、前記識別子に基づいて前記記憶部から前記フロー情報の集合を抽出する付記4に記載の通信解析装置。
前記フロー情報は、前記仮想マシン間の通信を中継する複数のノードのそれぞれにおいて収集され、収集が行われた前記ノードのIPアドレスおよびインターフェース番号を含み、
前記接続情報は、接続されている前記ノードのペアまたは前記ノードと前記仮想マシンのペアのそれぞれのIPアドレスおよびインターフェース番号を含む付記1乃至5のいずれかに記載の通信解析装置。
前記解析部は、前記フロー情報に含まれるインターフェース番号と前記接続情報に含まれるインターフェース番号とをマッチングさせることで前記通信フローの経路を特定する付記6に記載の通信解析装置。
前記ノードは、仮想スイッチまたは仮想ルータである付記6または7に記載の通信解析装置。
複数の仮想マシンを含むネットワーク内で収集された複数のフロー情報を受信するステップと、
前記複数のフロー情報の中から、前記仮想マシン間の同一の通信フローを表すフロー情報の集合を特定するステップと、
前記フロー情報の集合および前記ネットワークの接続情報に基づいて、前記通信フローの経路を特定するステップとを備える通信解析方法。
複数の仮想マシンを含むネットワーク内で収集された複数のフロー情報を受信するステップと、
前記複数のフロー情報の中から、前記仮想マシン間の同一の通信フローを表すフロー情報の集合を特定するステップと、
前記フロー情報の集合および前記ネットワークの接続情報に基づいて、前記通信フローの経路を特定するステップとをコンピュータに実行させるプログラム。
11、12 仮想マシン
13 仮想スイッチ
101、102、103 インターフェース
20 ホスト装置
21 仮想ルータ
23 仮想マシン
23 仮想スイッチ
201、202 インターフェース
30 スイッチ
301、302 インターフェース
40 フローコレクタ
41 受信部
42 識別部
43 記憶部
431 ID管理データベース
432 フロー情報データベース
44 取得部
45 解析部
46 出力部
501〜507 フローレコード
Claims (10)
- 複数の仮想マシンを含むネットワーク内で収集された複数のフロー情報を受信する受信部と、
前記複数のフロー情報の中から、前記仮想マシン間の同一の通信フローを表すフロー情報の集合を特定する識別部と、
前記フロー情報の集合および前記ネットワークの接続情報に基づいて、前記通信フローの経路を特定する解析部とを備える通信解析装置。 - 前記フロー情報は、IP(Internet Protocol)ヘッダ、TCP(Transmission Control Protocol)ヘッダまたはUDP(User Datagram Protocol)ヘッダに関する項目を含み、前記識別部は、前記項目に基づいて前記フロー情報の集合を特定する請求項1に記載の通信解析装置。
- 前記識別部は、送信元IPアドレス、宛先IPアドレス、送信元ポート番号、宛先ポート番号、IPプロトコル番号、ToS(Type of Service)フラグ値の組が合致するフロー情報を同一の通信フローと判断する請求項2に記載の通信解析装置。
- 前記識別部は、前記フロー情報の集合に対して同一の識別子を付与する請求項1乃至3のいずれか1項に記載の通信解析装置。
- 前記識別子が付与された前記複数のフロー情報を記憶する記憶部を備え、
前記解析部は、前記識別子に基づいて前記記憶部から前記フロー情報の集合を抽出する請求項4に記載の通信解析装置。 - 前記フロー情報は、前記仮想マシン間の通信を中継する複数のノードのそれぞれにおいて収集され、収集が行われた前記ノードのIPアドレスおよびインターフェース番号を含み、
前記接続情報は、接続されている前記ノードのペアまたは前記ノードと前記仮想マシンのペアのそれぞれのIPアドレスおよびインターフェース番号を含む請求項1乃至5のいずれか1項に記載の通信解析装置。 - 前記解析部は、前記フロー情報に含まれるインターフェース番号と前記接続情報に含まれるインターフェース番号とをマッチングさせることで前記通信フローの経路を特定する請求項6に記載の通信解析装置。
- 前記ノードは、仮想スイッチまたは仮想ルータである請求項6または7に記載の通信解析装置。
- 複数の仮想マシンを含むネットワーク内で収集された複数のフロー情報を受信するステップと、
前記複数のフロー情報の中から、前記仮想マシン間の同一の通信フローを表すフロー情報の集合を特定するステップと、
前記フロー情報の集合および前記ネットワークの接続情報に基づいて、前記通信フローの経路を特定するステップとを備える通信解析方法。 - 複数の仮想マシンを含むネットワーク内で収集された複数のフロー情報を受信するステップと、
前記複数のフロー情報の中から、前記仮想マシン間の同一の通信フローを表すフロー情報の集合を特定するステップと、
前記フロー情報の集合および前記ネットワークの接続情報に基づいて、前記通信フローの経路を特定するステップとをコンピュータに実行させるプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017066717A JP7164140B2 (ja) | 2017-03-30 | 2017-03-30 | 通信解析装置、通信解析方法およびプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017066717A JP7164140B2 (ja) | 2017-03-30 | 2017-03-30 | 通信解析装置、通信解析方法およびプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2018170639A true JP2018170639A (ja) | 2018-11-01 |
JP7164140B2 JP7164140B2 (ja) | 2022-11-01 |
Family
ID=64018994
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017066717A Active JP7164140B2 (ja) | 2017-03-30 | 2017-03-30 | 通信解析装置、通信解析方法およびプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP7164140B2 (ja) |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2014220645A (ja) * | 2013-05-08 | 2014-11-20 | 富士通株式会社 | 障害判定プログラム、装置、システム、及び方法 |
JP2015012317A (ja) * | 2013-06-26 | 2015-01-19 | 西日本電信電話株式会社 | 経路特定装置、経路特定方法、及びプログラム |
JP2015142269A (ja) * | 2014-01-29 | 2015-08-03 | 日本電気株式会社 | 通信解析装置、通信解析システム、通信解析方法、及び、プログラム |
JP2015171052A (ja) * | 2014-03-07 | 2015-09-28 | 富士通株式会社 | 識別装置、識別プログラム、及び識別方法 |
-
2017
- 2017-03-30 JP JP2017066717A patent/JP7164140B2/ja active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2014220645A (ja) * | 2013-05-08 | 2014-11-20 | 富士通株式会社 | 障害判定プログラム、装置、システム、及び方法 |
JP2015012317A (ja) * | 2013-06-26 | 2015-01-19 | 西日本電信電話株式会社 | 経路特定装置、経路特定方法、及びプログラム |
JP2015142269A (ja) * | 2014-01-29 | 2015-08-03 | 日本電気株式会社 | 通信解析装置、通信解析システム、通信解析方法、及び、プログラム |
JP2015171052A (ja) * | 2014-03-07 | 2015-09-28 | 富士通株式会社 | 識別装置、識別プログラム、及び識別方法 |
Non-Patent Citations (1)
Title |
---|
▲饗▼庭 秀一郎 SHUICHIRO AIBA: "フロー解析による仮想マシンのトラフィック制御に関する検討 Traffic Control of Virtual Machine using F", 電子情報通信学会技術研究報告 VOL.110 NO.375 IEICE TECHNICAL REPORT, vol. 第110巻, JPN6020047430, 13 January 2011 (2011-01-13), JP, pages 17 - 22, XP008171913, ISSN: 0004622684 * |
Also Published As
Publication number | Publication date |
---|---|
JP7164140B2 (ja) | 2022-11-01 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11128550B2 (en) | Logical network traffic analysis | |
US8867402B2 (en) | Apparatus and method for generating topology tree | |
US11646952B2 (en) | Method and network device for tagging network traffic flows | |
Haddadi et al. | Network topologies: inference, modeling, and generation | |
US8751642B2 (en) | Method and system for management of sampled traffic data | |
JP5522495B2 (ja) | コンピュータシステム、コントローラ、コントローラマネジャ、通信経路解析方法 | |
US20170317899A1 (en) | Using traffic data to determine network topology | |
US8203962B2 (en) | Network monitoring device, network monitoring method, and network monitoring program | |
CN109672562B (zh) | 数据处理方法、装置、电子设备及存储介质 | |
US8824331B1 (en) | System and method for identifying an ingress router of a flow when no IP address is associated with the interface from which the flow was received | |
CN113746654A (zh) | 一种IPv6地址管理和流量分析的方法和装置 | |
CN115297007A (zh) | 针对合作网络的网络空间资产信息地图的构建方法及系统 | |
JP5883926B2 (ja) | 管理サーバ、および、フロー処理方法 | |
KR101984478B1 (ko) | Sdn 기반의 동적 네트워크 트래픽 분석을 통한 데이터 전송 경로 결정 방법 및 장치 | |
CN112787930A (zh) | 一种监控对等体的运行状态的方法、装置及存储介质 | |
JP7164140B2 (ja) | 通信解析装置、通信解析方法およびプログラム | |
JP6295681B2 (ja) | 通信解析装置、通信解析システム、通信解析方法、及び、プログラム | |
US9979613B2 (en) | Analyzing network traffic in a computer network | |
US11438237B1 (en) | Systems and methods for determining physical links between network devices | |
Ghazali et al. | Enhanced IPFIX flow monitoring for VXLAN based cloud overlay networks. | |
CN115225545B (zh) | 一种报文传输方法及装置 | |
US20240297838A1 (en) | Hardware accelerated path tracing analytics | |
CN117499274A (zh) | 基于弹性公网ip的流量监控方法、装置、设备及介质 | |
WO2024186615A1 (en) | Optimizing path tracing to enable network assurance in existing network hardware | |
WO2023091380A1 (en) | Network path detection and monitoring |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20180413 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20200210 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20201130 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20201210 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20210208 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20210629 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20210910 |
|
C60 | Trial request (containing other claim documents, opposition documents) |
Free format text: JAPANESE INTERMEDIATE CODE: C60 Effective date: 20210910 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20210921 |
|
C21 | Notice of transfer of a case for reconsideration by examiners before appeal proceedings |
Free format text: JAPANESE INTERMEDIATE CODE: C21 Effective date: 20210928 |
|
A912 | Re-examination (zenchi) completed and case transferred to appeal board |
Free format text: JAPANESE INTERMEDIATE CODE: A912 Effective date: 20211029 |
|
C211 | Notice of termination of reconsideration by examiners before appeal proceedings |
Free format text: JAPANESE INTERMEDIATE CODE: C211 Effective date: 20211102 |
|
C22 | Notice of designation (change) of administrative judge |
Free format text: JAPANESE INTERMEDIATE CODE: C22 Effective date: 20220104 |
|
C22 | Notice of designation (change) of administrative judge |
Free format text: JAPANESE INTERMEDIATE CODE: C22 Effective date: 20220331 |
|
C22 | Notice of designation (change) of administrative judge |
Free format text: JAPANESE INTERMEDIATE CODE: C22 Effective date: 20220412 |
|
C13 | Notice of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: C13 Effective date: 20220421 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20220620 |
|
C22 | Notice of designation (change) of administrative judge |
Free format text: JAPANESE INTERMEDIATE CODE: C22 Effective date: 20220816 |
|
C23 | Notice of termination of proceedings |
Free format text: JAPANESE INTERMEDIATE CODE: C23 Effective date: 20220825 |
|
C03 | Trial/appeal decision taken |
Free format text: JAPANESE INTERMEDIATE CODE: C03 Effective date: 20220920 |
|
C30A | Notification sent |
Free format text: JAPANESE INTERMEDIATE CODE: C3012 Effective date: 20220920 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20221013 |
|
R151 | Written notification of patent or utility model registration |
Ref document number: 7164140 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |