JP2021027411A - Path controller, communication system, and path control method - Google Patents
Path controller, communication system, and path control method Download PDFInfo
- Publication number
- JP2021027411A JP2021027411A JP2019141606A JP2019141606A JP2021027411A JP 2021027411 A JP2021027411 A JP 2021027411A JP 2019141606 A JP2019141606 A JP 2019141606A JP 2019141606 A JP2019141606 A JP 2019141606A JP 2021027411 A JP2021027411 A JP 2021027411A
- Authority
- JP
- Japan
- Prior art keywords
- network
- route control
- unit
- control device
- communication unit
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
本発明は、経路制御装置、通信システム、及び経路制御方法に関する。 The present invention relates to a route control device, a communication system, and a route control method.
一般的なイントラネット環境等では、イントラネット環境に含まれるネットワークリソース(例えば、プリンタ、サーバ、インターネット接続等)を利用するためには、事前にネットワーク管理者によるユーザアカウントの管理が必要になる。 In a general intranet environment or the like, in order to use the network resources (for example, printer, server, Internet connection, etc.) included in the intranet environment, it is necessary for the network administrator to manage the user account in advance.
また、ゲスト端末にローカルネットワーク内の特定のネットワークリソースを利用可能とする設定を容易にするために、通信制御装置を用いてローカルネットワークに設けられたオープンフロースイッチを利用する技術が知られている(例えば、特許文献1参照)。 Further, in order to facilitate the setting of making a specific network resource in the local network available to the guest terminal, a technique of using an open flow switch provided in the local network by using a communication control device is known. (See, for example, Patent Document 1).
特許文献1に開示された技術により、ローカルネットワークに設けられたオープンフロースイッチを利用して、ローカルネットワークを利用するゲストユーザ(以下、利用者と呼ぶ)が利用可能なネットワークリソースを容易に制御することができるようになる。ただし、この方法では、利用者が、ローカルネットワーク内の特定のネットワークリソースを利用できるのは、例えば、オープンフロースイッチを備えた無線アクセスポイント等が設置されたエリア内に限られるという問題がある。 By the technique disclosed in Patent Document 1, the network resources available to guest users (hereinafter referred to as users) who use the local network can be easily controlled by using the open flow switch provided in the local network. You will be able to do it. However, this method has a problem that the user can use a specific network resource in the local network only in the area where, for example, a wireless access point equipped with an open flow switch is installed.
従って、特許文献1に示されるような従来の技術では、例えば、病院、学校、企業等の大きな施設内を移動可能な利用者に対して、施設内のどこでも、ローカルネットワーク内の特定のネットワークリソースを利用できるようにすることには困難を伴っていた。 Therefore, in the conventional technique as shown in Patent Document 1, for example, a specific network resource in a local network can be used anywhere in a facility for a user who can move in a large facility such as a hospital, a school, or a company. It was difficult to make it available.
本発明の一実施形態は、上記の問題点に鑑みてなされたものであって、施設内を移動可能な利用者が、施設内のどこでも、ローカルネットワーク内の特定のネットワークリソースを利用できるようにすることを容易にする。 One embodiment of the present invention has been made in view of the above problems so that a user who can move within the facility can use a specific network resource in the local network anywhere in the facility. Make it easy to do.
上記の課題を解決するため、本発明の一実施形態に係る経路制御装置は、利用者が利用する経路制御装置であって、エリアごとに提供されている第1のネットワークに接続する第1の通信部と、前記利用者が利用する端末装置が接続可能な第2のネットワークを提供する第2の通信部と、前記第1の通信部が接続している前記第1のネットワークの情報を検出する検出部と、前記第1のネットワークの情報に基づいて、前記第1の通信部が接続している前記第1のネットワークに適用される経路制御情報を決定する決定部と、前記経路制御情報に従って、前記第1のネットワークと前記第2のネットワークとの間の経路制御を行う経路制御部と、を有する。 In order to solve the above problems, the route control device according to the embodiment of the present invention is a route control device used by a user, and is a first route connected to a first network provided for each area. Detects information on the communication unit, a second communication unit that provides a second network to which the terminal device used by the user can be connected, and the first network to which the first communication unit is connected. A determination unit that determines the route control information applied to the first network to which the first communication unit is connected based on the information of the detection unit and the first network, and the route control information. According to this, it has a route control unit that controls a route between the first network and the second network.
本発明の一実施形態によれば、施設内を移動可能な利用者が、施設内のどこでも、ローカルネットワーク内の特定のネットワークリソースを利用できるようにすることが容易になる。 According to one embodiment of the present invention, it becomes easy for a user who can move within the facility to use a specific network resource in the local network anywhere in the facility.
以下、本発明の実施形態について、図面を参照しながら詳細に説明する。
<システム構成>
図1は、一実施形態に係る通信システムのシステム構成の例を示す図(1)である。通信システム100は、エリアごとに提供されている組織内のローカルネットワークにおいて、例えば、組織外から来訪した利用者103が利用する経路制御装置101により、利用者103が利用可能な利用者ネットワーク104を提供するシステムである。図1の例では、組織内のローカルネットワークには、説明用の一例として、社内ネットワーク10と会議室ネットワーク110とが含まれる。
Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings.
<System configuration>
FIG. 1 is a diagram (1) showing an example of a system configuration of a communication system according to an embodiment. In the local network provided in each area, the
社内ネットワーク10は、例えば、企業内の各拠点に共通して提供されるローカルネットワークであり、図1の例では、ファイヤウォール等の中継装置21を介して、インターネット1等の外部のネットワークに接続されている。また、図1の例では、社内ネットワーク10には、一例として、社員等が利用するPC(Personal Computer)等の情報端末31や、各種のサーバ32等が接続されている。
The in-
会議室ネットワーク110は、例えば、企業内で拠点ごとに提供されるローカルネットワークであり、図1の例では、ファイヤウォール等の中継装置21を介して、社内ネットワーク10に接続されている。また、図1の例では、会議室ネットワーク110には、一例として、プリンタ121、電子黒板122等の電子機器、及び各種のサーバ131等が接続されている。なお、電子黒板122は、相互通信が可能な電子式の黒板機能を有するホワイトボードであり、IWB(Interactive White Board)等とも呼ばれる。
The
なお、図1において、組織内のローカルネットワーク(社内ネットワーク10、及び会議室ネットワーク110)に接続されている機器は一例であり、ネットワーク通信機能を備えた他の様々な機器であって良い。例えば、組織内のローカルネットワークに接続される機器は、PJ(Projector:プロジェクタ)、デジタルサイネージ等の出力装置、HUD(Head Up Display)装置等の表示装置であっても良い。また、組織内のローカルネットワークに接続される機器は、例えば、産業機械、撮像装置、集音装置、医療機器、ネットワーク家電等であっても良い。さらに、組織内のローカルネットワークに接続される機器は、ノートPC、携帯電話、スマートフォン、タブレット端末、ゲーム機、PDA(Personal Digital Assistant)、デジタルカメラ、ウェアラブルPC、デスクトップPC等であっても良い。
In FIG. 1, the device connected to the local network (in-
経路制御装置101は、利用者103が利用する持ち運び可能な通信装置であり、例えば、有線/無線LAN(Local Area Network)等で、社内ネットワーク10、会議室ネットワーク110等に接続することができるように予め設定されているものとする。
The
また、経路制御装置101は、例えば、会議室ネットワーク110に接続されると、利用者103が、スマートフォン102a、ノートPC102b等の情報端末を用いて利用可能な利用者ネットワーク104を提供する。例えば、経路制御装置101は、無線LANのアクセスポイントの機能を有しており、利用者103が所持するスマートフォン102a、ノートPC102b等の情報端末が、無線LAN通信で接続可能な利用者ネットワーク104を提供する。
Further, when the
また、経路制御装置101は、会議室ネットワーク110に接続されている各ネットワークリソースが、利用者ネットワーク104から利用可能であるか否かを示す、会議室のリソースリストを管理している。経路制御装置101は、この会議室のリソースリストに基づいて、会議室ネットワーク(第1のネットワークの一例)110と、利用者ネットワーク(第2のネットワーク)104との間の経路制御を行う。
Further, the
一例として、会議室のリソースリストには、例えば、企業外から来訪した利用者103に対して利用を許可するネットワークリソース(例えば、プリンタ121、電子黒板122等)が、利用可能なネットワークリソース120として登録されている。また、会議室のリソースリストには、例えば、企業外から来訪した利用者103による利用を制限したいネットワークリソース(例えば、サーバ131等)が、利用制限するネットワークリソース130として登録されている。
As an example, in the resource list of the conference room, for example, a network resource (for example, a
この場合、経路制御装置101は、利用者ネットワーク104から、利用可能なネットワークリソース120を利用できるように、会議室ネットワーク110と利用者ネットワーク104との間の経路制御を行う。また、経路制御装置101は、利用者ネットワーク104から、利用制限するネットワークリソース130を利用できないように、会議室ネットワーク110と利用者ネットワーク104との間の経路制御を行う。
In this case, the
なお、本実施形態に係る経路制御装置101は、前述したように持ち運び可能に構成されており、例えば、図2に示すように、社内ネットワーク10に接続することもできる。好ましくは、経路制御装置101は、一般的なモバイルルータ程度の大きさの筐体に収められる。
The
図2は、一実施形態に係る通信システムのシステム構成の例を示す図(2)である。経路制御装置101は、例えば、社内ネットワーク10に接続されると、利用者103が、スマートフォン102a、ノートPC102b等の情報端末を用いて利用可能な利用者ネットワーク104を提供する。
FIG. 2 is a diagram (2) showing an example of the system configuration of the communication system according to the embodiment. When the
また、経路制御装置101は、社内ネットワーク10に接続されている各ネットワークリソースが、利用者ネットワーク104から利用可能であるか否かを示す共通のリソースリストを、さらに管理している。経路制御装置101は、この共通のリソースリストに基づいて、社内ネットワーク(第1のネットワークの一例)10と、利用者ネットワーク104との間の経路制御を行う。
Further, the
一例として、共通のリソースリストには、例えば、企業外から来訪した利用者103に対して利用を許可するネットワークリソース(例えば、インターネット1への接続等)が、利用可能なネットワークリソース20として登録されている。また、共通のリソースリストには、例えば、企業外から来訪した利用者103による利用を制限したいネットワークリソース(例えば、情報端末31、サーバ32等)が、利用制限するネットワークリソース130として登録されている。
As an example, in the common resource list, for example, a network resource (for example, a connection to the Internet 1) that is permitted to be used by a
この場合、経路制御装置101は、利用者ネットワーク104から、利用可能なネットワークリソース20を利用できるように、社内ネットワーク10と利用者ネットワーク104との間の経路制御を行う。また、経路制御装置101は、利用者ネットワーク104から、利用制限するネットワークリソース30を利用できないように、社内ネットワーク10と利用者ネットワーク104との間の経路制御を行う。
In this case, the
上記の構成により、例えば、企業の担当者等は、企業外から来訪した利用者103に、経路制御装置101を貸与することにより、利用者103が、企業内のどこでも、ローカル内の特定のネットワークリソースを利用できるようにすることができる。
With the above configuration, for example, a person in charge of a company lends a
なお、経路制御装置101を利用可能な施設は、企業に限られず、例えば、学校等の教育施設、病院等の医療施設、ホテル等の宿泊施設、介護施設、レジャー施設等の様々な施設であって良い。
The facilities that can use the
また、社内ネットワーク10、及び会議室ネットワーク110は、組織内でエリアごとい提供されているローカルネットワーク(第1のネットワーク)の一例である。また、施設内でエリアごとに提供されているローカルネットワークは、1つ以上の任意の数のローカルネットワークであって良い。
Further, the in-
<ハードウェア構成>
続いて、通信システム100に含まれる各装置のハードウェア構成について説明する。
<Hardware configuration>
Subsequently, the hardware configuration of each device included in the
(経路制御装置のハードウェア構成)
図3は、一実施形態に係る経路制御装置のハードウェア構成の例を示す図である。経路制御装置101は、一般的なコンピュータの構成を有しており、例えば、CPU(Central Processing Unit)301、メモリ302、ストレージデバイス303、ネットワークI/F(Interface)304、表示装置305、入力装置306、無線アクセスポイント(以下、無線APと呼ぶ)307、及びバス309等を有する。
(Hardware configuration of route control device)
FIG. 3 is a diagram showing an example of the hardware configuration of the route control device according to the embodiment. The
また、経路制御装置101は、ハードウェアで構成されるOpenFlowスイッチ等のスイッチ308を有していても良い。
Further, the
CPU301は、例えば、ストレージデバイス303やメモリ302に記憶されたプログラムを実行することにより、経路制御装置101が実現する様々な機能を制御する演算装置である。メモリ302には、CPU301のワークエリア等として用いられる揮発性のメモリであるRAM(Random Access Memory)、起動用のプログラムを予め記憶した不揮発性のメモリであるROM(Read Only Memory)等が含まれる。
The
ストレージデバイス303は、OS(Operating System)、アプリケーション等のプログラムや、各種のデータ等を記憶する不揮発性の大容量の記憶装置であり、例えば、HDD(Hard Disk Drive)、SSD(Solid State Drive)等によって実現される。
The
ネットワークI/F304は、経路制御装置101を、例えば、社内ネットワーク10、会議室ネットワーク110等のローカルネットワークに接続するための、有線/無線LANのインターフェース等である。
The network I /
表示装置305は、例えば、LCD(Liquid Crystal Display)や、LED(Light Emitting Diode)等の表示デバイスである。入力装置306は、操作ボタン、キーボード、タッチパネル等の入力デバイスである。 なお、経路制御装置101は、表示装置105、又は入力装置306を有していなくても良い。
The
無線AP307は、例えば、無線LAN通信で利用者ネットワーク104を形成する無線LANのアクセスポイントである。ただし、無線AP307は、例えば、無線PAN(Personal Area Network)通信等の無線LAN通信以外の無線通信により、利用者ネットワーク104を形成するものであっても良い。
The
バス309は、上記の各構成要素に共通に接続され、アドレス信号、データ信号、及び各種の制御信号等を伝送する。
The
(コンピュータのハードウェア構成)
図1に示した、サーバ32、131、情報端末31、ノートPC102b等は、例えば、図4に示すようなコンピュータ400のハードウェア構成を有している。
(Computer hardware configuration)
The
図4は、一実施形態に係るコンピュータのハードウェア構成の例を示す図である。コンピュータ400は、例えば、図4に示されるように、CPU401、ROM402、RAM403、HD(Hard Disk)404、HDD(Hard Disk Drive)コントローラ405、ディスプレイ406、外部機器接続I/F407、ネットワークI/F408、キーボード409、ポインティングデバイス410、DVD−RW(Digital Versatile Disk Rewritable)ドライブ412、メディアI/F414、及びバスライン415等を備えている。
FIG. 4 is a diagram showing an example of a computer hardware configuration according to an embodiment. As shown in FIG. 4, for example, the
これらのうち、CPU401は、コンピュータ400全体の動作を制御する。ROM402は、例えば、IPL(Initial Program Loader)等のCPU401の起動に用いられるプログラムを記憶する。RAM403は、CPU401のワークエリアとして使用される。HD204は、プログラム等の各種データを記憶する。HDDコントローラ405は、CPU401の制御に従ってHD404に対する各種データの読み出し又は書き込みを制御する。
Of these, the
ディスプレイ406は、カーソル、メニュー、ウィンドウ、文字、又は画像などの各種情報を表示する。外部機器接続I/F407は、各種の外部機器を接続するためのインターフェースである。この場合の外部機器は、例えば、USB(Universal Serial Bus)メモリやプリンタ等が含まれる。ネットワークI/F408は、通信ネットワークを利用してデータ通信をするためのインターフェースである。なお、コンピュータ400は、複数のネットワークI/F408を備えていても良い。
The
キーボード409は、文字、数値、各種指示などの入力のための複数のキーを備えた入力手段の一種である。ポインティングデバイス410は、各種指示の選択や実行、処理対象の選択、カーソルの移動などを行う入力手段の一種である。DVD−RWドライブ412は、着脱可能な記録媒体の一例としてのDVD−RW411に対する各種データの読み出し又は書き込みを制御する。なお、DVD−RW411は、DVD−RWに限らず、DVD−R等であっても良い。メディアI/F414は、フラッシュメモリ等のメディア413に対するデータの読み出し又は書き込み(記憶)を制御する。バスライン415は、上記の各構成要素を電気的に接続するためのアドレスバス、データバス及び各種の制御信号等を含む。
The
[第1の実施形態]
<機能構成>
続いて、第1の実施形態に係る経路制御装置101の機能構成について説明する。
[First Embodiment]
<Functional configuration>
Subsequently, the functional configuration of the
図5は、第1の実施形態に係る経路制御装置の機能構成の例を示す図である。経路制御装置101は、例えば、図3のCPU301で所定のプログラムを実行することにより、第1の通信部501、第2の通信部502、検出部503、決定部504、経路制御部505、管理部506、記憶部507、及び設定受付部508等を実現している。なお、上記の各機能構成のうち、少なくとも一部は、ハードウェアによって実現されるものであっても良い。
FIG. 5 is a diagram showing an example of the functional configuration of the route control device according to the first embodiment. The
第1の通信部501は、例えば、図3のネットワークI/F304を用いて、エリアごとに提供されている第1のネットワークに経路制御装置101を接続する。例えば、第1の通信部501は、経路制御装置101を、図1、2に示したように、社内ネットワーク10、会議室ネットワーク110等のローカルネットワーク(第1のネットワーク)に接続し、他のネットワークリソース等と通信を行う。
The
第2の通信部502は、例えば、図3の無線AP307を用いて、利用者103が利用する端末装置が接続可能な第2のネットワークを提供する。例えば、第2の通信部502は、図1、2に示したように、利用者103が所持するスマートフォン102a、ノートPC102b等の情報端末が接続可能な利用者ネットワーク(第2のネットワーク)104を、無線LAN通信等により提供する。
The
検出部503は、第1の通信部501が接続している第1のネットワークの情報を検出する検出処理を実行する。例えば、検出部503は、第1の通信部501が接続している第1のネットワークに流れるパケットを取得して、例えば、送信元IPアドレス(第1のネットワークの情報の一例)を検出する。
The
決定部504は、検出部503が検出した第1のネットワークの情報に基づいて、第1の通信部501が接続している第1のネットワークに適用される経路制御情報を決定する。例えば、決定部504は、検出部503が検出した送信元IPアドレスに基づいて、第1のネットワークを特定し、第1のネットワークに適用される経路制御情報を決定する。
The
経路制御部505は、例えば、図3のCPU301で実行されるプログラム、又は図3のスイッチ等によって実現される。経路制御部505は、決定部504によって決定された経路制御情報に従って、第1の通信部501が接続している第1のネットワークと、第2の通信部502が提供する第2のネットワークとの間の経路制御を行う。
The
管理部506は、第1のネットワークごとに、第1のネットワークで利用可能なネットワークリソースの情報を記憶した複数のリソースリストを管理する。
The
例えば、管理部506は、施設内の各エリアに対応するエリアごとのリソースリスト(例えば、図5のエリアAリソースリスト512a、エリアBリソースリスト512b、エリアCリソースリスト512c、・・・等)を、記憶部507に記憶して管理する。なお、以下の説明の中で、エリアAリソースリスト512a、エリアBリソースリスト512b、エリアCリソースリスト512c、・・・のうち、任意のエリアのリソースリストを示す場合、「エリアごとのリソースリスト512」を用いる。
For example, the
好ましくは、管理部506は、例えば、図1、2の社内ネットワーク10のような、施設内(又は組織内)の共通のリソースリスト(例えば、図5の共通リソースリスト511を、記憶部507に記憶して管理する。
Preferably, the
図7(A)は、管理部506が管理するリソースリスト(共通リソースリスト511、及びエリアごとのリソースリスト512)の一例のイメージを示している。図7(A)の例では、リソースリストには、項目として、「宛先IPアドレス」、「利用可否」、「備考」等の情報が含まれる。「宛先IPアドレス」の情報は、宛先となるネットワークリソース(例えば、図1のプリンタ121、電子黒板122、サーバ131等)のIPアドレスである。「利用可否」の情報は、各ネットワークリソースが、利用者ネットワーク104から利用可能であるか否かを示す情報である。「備考」の情報は、各ネットワークリソースに関する補足情報(例えば、名前、ラベル、管理番号等)である。
FIG. 7A shows an image of an example of the resource list (
図7(A)の例では、宛先IPアドレスが「1.2.3.1」であるネットワークリソース(プリンタ)が、利用者ネットワーク104から利用可能であることが示されている。また、宛先IPアドレスが「1.2.3.3」であるネットワークリソース(サーバ)が、利用者ネットワーク104から利用不可であること等が示されている。
In the example of FIG. 7A, it is shown that the network resource (printer) whose destination IP address is "1.2.3.1" can be used from the
記憶部507は、例えば、図3のCPU301で実行されるプログラム、及びストレージデバイス303、メモリ302等によって実現され、管理部506が管理する、共通リソースリスト511、エリアごとのリソースリスト512等の様々な情報を記憶する。
The
設定受付部508は、例えば、管理者(又は利用者)等によるリソースリスト(共通リソースリスト511、及びエリアごとのリソースリスト512)の登録、変更等の設定を受け付ける。
The
なお、図5に示す経路制御装置101の機能構成は一例である。例えば、管理部506、設定受付部508等は、経路制御装置101の外部に設けられていても良い。また、検出部503の機能は、決定部504に含まれていても良い。
The functional configuration of the
さらに、管理部506は、各第1のネットワークに対応するリソースリストに加えて(又は代えて)、各第1のネットワークに適用される経路制御情報を、記憶部507に記憶して管理しても良い。この場合、決定部504は、検出部503による検出結果に基づいて、記憶部507に記憶されている経路制御情報の中から、第1の通信部501が接続している第1のネットワークに適用される経路制御情報を決定しても良い。
Further, the
(決定部、及び経路制御部について)
図6は、第1の実施形態に係る決定部、及び経路制御部の具体的な一例を示す図である。好適な一例として、決定部504は、OpenFlow(登録商標)のOpenFlowコントローラによって実現され、経路制御部505は、OpenFlowスイッチによって実現される。
(About the decision unit and the route control unit)
FIG. 6 is a diagram showing a specific example of a determination unit and a route control unit according to the first embodiment. As a preferred example, the
なお、OpenFlowスイッチは、ハードウェアによって実現されるものであっても良いし、CPU301で実行されるプログラムによって実現されるものであっても良い。一方、OpenFlowコントローラは、例えば、CPU301で実行されるプログラムによって実現される。
The OpenFlow switch may be realized by hardware or may be realized by a program executed by
OpenFlowは、ソフトウェアによってネットワーク機器の構成、及び機能を変更するSDN(Software Defined Network)を実現する技術の一つとして知られている。OpenFlowでは、OpenFlowコントローラが、1つ以上のOpenFlowスイッチに経路制御情報を記憶させることにより、OpenFlowスイッチに接続されたネットワーク機器におけるデータ伝送が経路制御される。 OpenFlow is known as one of the technologies for realizing SDN (Software Defined Network) in which the configuration and functions of network devices are changed by software. In OpenFlow, the OpenFlow controller stores the route control information in one or more OpenFlow switches, so that the data transmission in the network device connected to the OpenFlow switches is route-controlled.
図6の例では、OpenFlowコントローラである決定部504が、決定した経路制御情報であるフローテーブル601を、OpenFlowスイッチである経路制御部505に設定する。これにより、OpenFlowスイッチである経路制御部505は、設定されたフローテーブル601に従って、第1の通信部501が接続する第1のネットワークと、第2の通信部502が提供する第2のネットワークとの間の経路制御を行う。
In the example of FIG. 6, the
図7(B)は、決定部504が決定し、経路制御部505に設定するフローテーブル(経路制御情報)601の一例のイメージを示している。
FIG. 7B shows an image of an example of a flow table (route control information) 601 determined by the
経路制御部505は、例えば、図7(A)に示すようなリソースリストに基づいて、図7(B)に示すようなフローテーブル601を作成する。図8(B)の例では、フローテーブル601には、項目として、「Match Field」、「Instructions」等が含まれる。
The
OpenFlowスイッチである経路制御部505は、受信したパケットが、「Match Field」に設定された処理条件を満たす場合、「Instructions」に設定された処理内容を実行する。例えば、図7(B)において、「Match Field」の「nw_dst=1.2.3.4」は、宛先IPアドレスが「1.2.3.4」であることを示している。また、「Instructions」の「Output」は、受信したパケットを出力することを示している。一方、「Instructions」の「Drop」は、受信したパケットを破棄することを示している。
When the received packet satisfies the processing condition set in "Match Field", the
従って、図7(B)に示されるようなフローテーブル601が設定された経路制御部505は、例えば、第2のネットワークから、宛先IPアドレスが「1.2.3.1」のパケットを受信すると、受信したパケットを第1のネットワークに転送する。一方、経路制御部505は、例えば、第2のネットワークから、宛先IPアドレスが「1.2.3.3」のパケットを受信すると、受信したパケットを破棄する。
Therefore, the
このようにして、経路制御装置101は、例えば、図7(A)に示すようなリソースリストに基づいて、第1のネットワークと第2のネットワークとの間で転送されるパケットを経路制御することができる。
In this way, the
好ましくは、経路制御装置101の設定受付部508は、図8に示すような設定画面800を、例えば、経路制御装置101に接続しているスマートフォン102a、ノートPC102b等の情報端末に表示させて、リソースリストの設定を受け付けることができる。
Preferably, the
図8は、第1の実施形態に係る設定画面の一例を示す図である。図8の例では、設定画面800には、現在のリストの設定欄810と、新規追加の設定欄820とが表示されている。
FIG. 8 is a diagram showing an example of a setting screen according to the first embodiment. In the example of FIG. 8, on the
現在のリソースリストの設定欄810には、例えば、現在のリソースリストに登録されているネットワークリソースの一覧が表示され、管理者等は、ラベル811、IPアドレス812、利用可否813等の設定を編集することができる。また、管理者等は、削除814に表示された「削除」ボタンを選択することにより、選択されたネットワークリソースを、現在のリソースリストから削除することができる。
In the
なお、図8のラベル811、IPアドレス812、利用可否813は、それぞれ、図7(A)の「備考」、「宛先IPアドレス」、「利用可否」に対応している。
The
また、管理者等は、新規追加の設定欄820に、ラベル、IPアドレス、利用可否等の設定を入力し、追加821に表示された「追加」ボタンを選択することにより、現在のリソースリストに、ネットワークリソースを追加することができる。
In addition, the administrator, etc. enters the settings such as label, IP address, availability, etc. in the newly added
<処理の流れ>
続いて、第1の実施形態に係る経路制御装置101が実行する経路制御方法の処理の流れについて説明する。
<Processing flow>
Subsequently, the processing flow of the route control method executed by the
(経路制御装置の処理)
図9は、第1の実施形態に係る経路制御装置の処理の例を示すフローチャートである。この処理は、経路制御装置101が、第1のネットワークに接続されているときに実行する処理の例を示している。
(Processing of route control device)
FIG. 9 is a flowchart showing an example of processing of the route control device according to the first embodiment. This process shows an example of the process executed when the
ステップS901において、経路制御装置101の検出部503は、第1の通信部501が接続している第1のネットワークの情報を取得する。例えば、検出部503は、第1のネットワークに接続したときに、所定の時間(例えば、1分間程度)、第1のネットワークに流れるパケットの送信元アドレスをセンシングして、他よりも確立が高いネットワークグループのIPアドレスを取得する。
In step S901, the
ステップS902において、経路制御装置101の決定部504は、検出部503が取得した第1のネットワークの情報により、新たな第1のネットワークが検出されたか否かを判断する。例えば、決定部504は、検出部503により、新たなIPアドレスが検出された場合、新たな第1のネットワークが検出されたと判断する。
In step S902, the
新たな第1のネットワークが検出された場合、経路制御装置101は、処理をステップS903に移行させる。一方、新たな第1のネットワークが検出されていない場合、経路制御装置101は、ステップS901、S902の処理を再び実行する。
When a new first network is detected, the
ステップS903に移行すると、経路制御装置101の決定部504は、新たに検出された第1のネットワークに適用されるフローテーブル(経路情報)を決定する。例えば、決定部504は、図10で後述するフローテーブルの決定処理を実行することにより、第1のネットワークに適用されるフローテーブル(経路情報)を決定する。
When the process proceeds to step S903, the
また、別の一例として、経路制御装置101は、通信システム100に含まれる第1のネットワークのIPアドレスと、各IPアドレスに対応するフローテーブルとを記憶部507等に予め記憶しておくもの等であっても良い。この場合、決定部504は、検出部503が新たに検出した第1のネットワークIPアドレスに対応するフローテーブルを、記憶部507から取得することにより、新たに検出された第1のネットワークに適用されるフローテーブルを決定することができる。
Further, as another example, the
ステップS904において、経路制御装置101の経路制御部505は、決定部504によって決定されたフローテーブルに従って、経路制御を実行する。
In step S904, the
例えば、経路制御部505は、決定部504によって決定されたフローテーブル601に定義された処理条件(Match Field)を満たすパケットに対して、当該処理条件に対応する処理内容(Instructions)を実行する。
For example, the
(フローテーブルの決定処理)
図10は、第1の実施形態に係るフローテーブルの決定処理の例を示すフローチャートである。この処理は、例えば、図9のステップS903で、経路制御装置101の決定部504が実行するフローテーブルの決定処理の一例を示している。
(Flow table determination process)
FIG. 10 is a flowchart showing an example of a flow table determination process according to the first embodiment. This process shows, for example, an example of a flow table determination process executed by the
ステップS1001において、決定部504は、新たに検出された第1のネットワークに対応するリソースリストを取得する。例えば、決定部504は、記憶部507に記憶した共通リソースリスト511と、エリアごとのリソースリスト512との中から、検出部503が検出したIPアドレスに対応するリソースリストを取得する。
In step S1001, the
ステップS1002において、決定部504は、取得したリソースリストに基づいて、フローテーブルを作成する。例えば、決定部504は、図7(A)に示すようなリソースリストを取得した場合、図8(B)に示すようなフローテーブル601を作成する。
In step S1002, the
好ましくは、決定部504は、ステップS1001で取得した、エリアごとのリソースリスト512に加えて、共通リソースリスト511を適用して、フローテーブル601を作成する。
Preferably, the
ステップS1003において、決定部504は、作成したフローテーブル601を、経路制御部505に設定する。
In step S1003, the
上記の各処理により、利用者103は、例えば、図1に示すように、会議室ネットワーク110に経路制御装置101を接続するだけで、会議室ネットワーク110のプリンタ121、電子黒板122等を利用することができるようになる。また、ステップS1002において、共通リソースリスト511を適用して、フローテーブル601を作成した場合には、利用者103は、社内ネットワーク10内の利用可能なネットワークリソース20を、さらに利用することができるようになる。
By each of the above processes, for example, as shown in FIG. 1, the
また、利用者103は、例えば、図2に示すように、社内ネットワーク10に経路制御装置101を接続するだけで、社内ネットワーク10内の利用可能なネットワークリソース20(例えば、インターネット1への接続等)を利用することができるようになる。また、経路制御装置101は、利用者103による会議室ネットワーク110内の利用可能なネットワークリソース120の利用を制限することができる。
Further, for example, as shown in FIG. 2, the
[第2の実施形態]
第2の実施形態では、通信システム100が、共通リソースリスト511、及びエリアごとのリソースリスト512を管理する管理サーバ1100を有する場合の例について説明する。
[Second Embodiment]
In the second embodiment, an example will be described in which the
<機能構成>
図11は、第2の実施形態に係る通信システムの機能構成の例を示す図である。第2の実施形態に係る通信システム100は、第1のネットワーク521を介して、経路制御装置101と通信可能な管理サーバ1100を有している。
<Functional configuration>
FIG. 11 is a diagram showing an example of the functional configuration of the communication system according to the second embodiment. The
管理サーバ1100は、例えば、図4に示すようなコンピュータ400のハードウェア構成を有している。また管理サーバ1100は、例えば、図4のCPU401で所定のプログラムを実行することにより、フローテーブル管理部1101、及びリソースリスト管理部1102のうち、少なくとも1つを実現している。
The
リソースリスト管理部1102は、通信システム100に適用される共通リソースリスト511、及びエリアごとのリソースリスト512を管理する。
The resource
また、経路制御装置101の管理部506は、所定の時間間隔で、或いは、所定のイベントに応じて、管理サーバ1100から、共通リソースリスト511、及びエリアごとのリソースリスト512を取得し、記憶部507に記憶する。なお、所定の時間間隔は、例えば、1時間間隔、12時間間隔、24時間間隔等の任意の時間間隔であって良い。また、所定のイベントには、例えば、検出部503によって、新たな第1のネットワークが検出された場合、管理サーバ1100から、リソースリストが更新されたことを示す通知を受信した場合等が含まれ得る。
Further, the
これにより、管理者等は、管理サーバ1100が管理する共通リソースリスト511、及びエリアごとのリソースリスト512を更新するだけで、通信システム100に含まれる全ての経路制御装置101のリソースリストを更新することができるようになる。
As a result, the administrator or the like updates the resource list of all the
フローテーブル管理部1101は、施設内の各エリアに対応するエリアごとのフローテーブル(例えば、図11のエリアAフローテーブル1110a、エリアBフローテーブル1110b、・・・等)を、記憶部507に記憶して管理する。なお、以下の説明の中でエリアAフローテーブル1110a、エリアBフローテーブル1110b、・・・のうち、任意のエリアのフローテーブルを示す場合、「エリアごとのフローテーブル1110」を用いる。
The flow
また、経路制御装置101の管理部506は、決定部504が、エリアごとのフローテーブル1110を作成した場合、作成されたエリアごとのフローテーブル111を、管理サーバ1100に通知する。
Further, when the
さらに、経路制御装置101の管理部506は、所定の時間間隔で、或いは、所定のイベントに応じて、管理サーバ1100から、エリアごとのフローテーブル1110を取得し、記憶部507に記憶する。
Further, the
これにより、経路制御装置101は、検出部503によって新たに検出された第1のネットワークに対応するエリアごとのフローテーブル1110が、記憶部507に記憶されている場合、フローテーブルの作成処理を省略することができる。
As a result, when the flow table 1110 for each area corresponding to the first network newly detected by the
なお、管理サーバ1100は、外部装置の一例である。管理サーバ1100の機能は、例えば、通信システム100内のいずれかの経路制御装置101が有していても良いし、通信システム100外のクラウドサービス等が有していても良い。
The
<処理の流れ>
図12は、第2の実施形態に係るフローテーブルの決定処理の例を示すフローチャートである。この処理は、図9のステップS903において、経路制御装置101の決定部504が実行するフローテーブルの決定処理の別の一例を示している。
<Processing flow>
FIG. 12 is a flowchart showing an example of a flow table determination process according to the second embodiment. This process shows another example of the flow table determination process executed by the
ステップS1201において、決定部504は、検出部503によって検出された新たな第1のネットワークに対応する有効なフローテーブルを、記憶部507から取得する。
In step S1201, the
ステップS1202において、決定部504は、検出部503によって検出された新たな第1のネットワークに対応する有効なフローテーブルを取得できたか否かを判断する。
In step S1202, the
有効なフローテーブルを取得できた場合、決定部504は、処理をステップS1203に移行させる。一方、有効なフローテーブルを取得できない場合、決定部504は、処理をステップS1204に移行させる。
If a valid flow table can be obtained, the
ステップS1203に移行すると、決定部504は、取得したフローテーブルを経路制御部505に設定する。
When the process proceeds to step S1203, the
一方、ステップS1202からステップS1204に移行すると、決定部504は、第1の実施形態と同様にして、新たに検出された第1のネットワークに対応するリソースリストを取得する。
On the other hand, when the process proceeds from step S1202 to step S1204, the
ステップS1205において、決定部504は、第1の実施形態と同様にして、取得したリソースリストに基づいて、フローテーブルを作成する。
In step S1205, the
ステップS1206において、決定部504は、作成したフローテーブルを、経路制御部505に設定する。
In step S1206, the
このように、第2の実施形態によれば、施設内を移動可能な利用者103が、施設内のどこでも、ローカルネットワーク内の特定のネットワークリソースを利用できるようにすることが、より容易になる。
Thus, according to the second embodiment, it becomes easier for the
<まとめ>
従来の技術では、例えば、企業、病院、学校等の大規模な施設において、外部から来訪した利用者103に対して、施設内の全域で利用者103が利用可能な利用者ネットワーク104を提供することには困難を伴っていた。例えば、特許文献1に開示された技術を用いて、施設内の全域で利用者103が利用可能な利用者ネットワーク104を提供するためには、オープンフロースイッチを備えた無線アクセスポイント等を、施設内の全域に設置する必要がある。
<Summary>
In the conventional technology, for example, in a large-scale facility such as a company, a hospital, or a school, a
一方、本発明の各実施形態によれば、例えば、外部から来訪した利用者103に、経路制御装置101を貸与することにより、利用者103は、施設内のどこでも、ローカルネットワーク内の利用可能なネットワークリソースを利用できるようになる。
On the other hand, according to each embodiment of the present invention, for example, by lending the
また、本発明の各実施形態によれば、利用者103が利用する経路制御装置101が接続された第1のネットワークに応じて、利用者103が利用可能なネットワークリソースを、容易に管理することができる。
Further, according to each embodiment of the present invention, the network resources available to the
以上、本発明の各実施形態によれば、施設内を移動可能な利用者103が、施設内のどこでも、ローカルネットワーク内の特定のネットワークリソースを利用できるようにすることが容易になる。
As described above, according to each embodiment of the present invention, it becomes easy for the
<補足>
上記で説明した各実施形態の各機能は、一又は複数の処理回路によって実現することが可能である。ここで、本明細書における「処理回路」とは、電子回路により実装されるプロセッサのようにソフトウェアによって各機能を実行するようプログラミングされたプロセッサや、上記で説明した各機能を実行するよう設計されたASIC(Application Specific Integrated Circuit)、DSP(digital signal processor)、FPGA(field programmable gate array)や従来の回路モジュール等のデバイスを含むものとする。
<Supplement>
Each function of each embodiment described above can be realized by one or more processing circuits. Here, the "processing circuit" in the present specification is a processor programmed to execute each function by software such as a processor implemented by an electronic circuit, or a processor designed to execute each function described above. It shall include devices such as ASIC (Application Specific Integrated Circuit), DSP (digital signal processor), FPGA (field programmable gate array) and conventional circuit modules.
10 社内ネットワーク(第1のネットワークの一例)
100 通信システム
101 経路制御装置
104 利用者ネットワーク(第2のネットワーク)
110 会議室ネットワーク(第1のネットワークの一例)
501 第1の通信部
502 第2の通信部
503 検出部
504 決定部
505 経路制御部
506 管理部
507 記憶部
508 設定受付部
511 共通リソースリスト
512a エリアAリソースリスト
512b エリアBリソースリスト
513c エリアCリソースリスト
601 フローテーブル(経路制御情報)
800 設定画面
1100 管理サーバ(外部装置の一例)
10 Internal network (an example of the first network)
100
110 Conference room network (an example of the first network)
501
800
Claims (10)
エリアごとに提供されている第1のネットワークに接続する第1の通信部と、
前記利用者が利用する端末装置が接続可能な第2のネットワークを提供する第2の通信部と、
前記第1の通信部が接続している前記第1のネットワークの情報を検出する検出部と、
前記第1のネットワークの情報に基づいて、前記第1の通信部が接続している前記第1のネットワークに適用される経路制御情報を決定する決定部と、
前記経路制御情報に従って、前記第1のネットワークと前記第2のネットワークとの間の経路制御を行う経路制御部と、
を有する、経路制御装置。 A route control device used by users
The first communication unit that connects to the first network provided for each area,
A second communication unit that provides a second network to which the terminal device used by the user can be connected, and
A detection unit that detects information on the first network to which the first communication unit is connected, and a detection unit.
A determination unit that determines route control information applied to the first network to which the first communication unit is connected based on the information of the first network, and a determination unit.
A route control unit that controls a route between the first network and the second network according to the route control information.
A route control device having.
前記決定部は、前記検出部による検出結果と前記複数のリソースリストとを用いて、前記経路制御情報を決定する、請求項1に記載の経路制御装置。 Each of the first networks has a management unit that manages a plurality of resource lists that store information on network resources that can be used in the first network.
The route control device according to claim 1, wherein the determination unit determines the route control information by using the detection result by the detection unit and the plurality of resource lists.
前記検出部による検出結果に基づいて、前記複数のリソースリストの中から、前記第1の通信部が接続している前記第1のネットワークに対応するリソースリストを特定し、
特定した前記リソースリストに記憶された前記利用可能なネットワークリソースと、前記端末装置とが通信できるように前記経路制御情報を決定する、
請求項2に記載の経路制御装置。 The decision unit
Based on the detection result by the detection unit, the resource list corresponding to the first network to which the first communication unit is connected is specified from the plurality of resource lists.
The route control information is determined so that the available network resource stored in the specified resource list and the terminal device can communicate with each other.
The route control device according to claim 2.
前記決定部は、前記送信元アドレスに基づいて、前記第1の通信部が接続している前記第1のネットワークを特定する、
請求項1乃至6のいずれか一項に記載の経路制御装置。 The detection unit detects the source address of the packet from a plurality of packets acquired from the first network to which the first communication unit is connected.
The determination unit identifies the first network to which the first communication unit is connected based on the source address.
The route control device according to any one of claims 1 to 6.
エリアごとに提供されている第1のネットワークに接続する第1の通信部と、
前記利用者が利用する端末装置が接続可能な第2のネットワークを提供する第2の通信部と、
前記第1の通信部が接続している前記第1のネットワークの情報を検出する検出部と、
前記第1のネットワークの情報に基づいて、前記第1の通信部が接続している前記第1のネットワークに適用される経路制御情報を決定する決定部と、
前記経路制御情報に従って、前記第1のネットワークと前記第2のネットワークとの間の経路制御を行う経路制御部と、
を有する、通信システム。 A communication system including a route control device used by a user.
The first communication unit that connects to the first network provided for each area,
A second communication unit that provides a second network to which the terminal device used by the user can be connected, and
A detection unit that detects information on the first network to which the first communication unit is connected, and a detection unit.
A determination unit that determines route control information applied to the first network to which the first communication unit is connected based on the information of the first network, and a determination unit.
A route control unit that controls a route between the first network and the second network according to the route control information.
A communication system that has.
前記経路制御装置が、
前記経路制御装置が備える第1の通信部を用いて、エリアごとに提供されている第1のネットワークに接続する処理と、
前記経路制御装置が備える第2の通信部を用いて、前記利用者が利用する端末装置が接続可能な第2のネットワークを提供する処理と、
前記第1の通信部が接続している前記第1のネットワークの情報を検出する検出処理と、
前記第1のネットワークの情報に基づいて、前記第1の通信部が接続している前記第1のネットワークに適用される経路制御情報を決定する処理と、
前記経路制御情報に従って、前記第1のネットワークと前記第2のネットワークとの間の経路制御を行う処理と、
を実行する、経路制御方法。 It is a route control method executed by the route control device used by the user.
The route control device
The process of connecting to the first network provided for each area by using the first communication unit included in the route control device, and
A process of providing a second network to which the terminal device used by the user can be connected by using the second communication unit included in the route control device.
A detection process for detecting information on the first network to which the first communication unit is connected, and
A process of determining the route control information applied to the first network to which the first communication unit is connected based on the information of the first network, and
A process of performing route control between the first network and the second network according to the route control information, and
A route control method that executes.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019141606A JP2021027411A (en) | 2019-07-31 | 2019-07-31 | Path controller, communication system, and path control method |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019141606A JP2021027411A (en) | 2019-07-31 | 2019-07-31 | Path controller, communication system, and path control method |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2021027411A true JP2021027411A (en) | 2021-02-22 |
Family
ID=74662523
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019141606A Withdrawn JP2021027411A (en) | 2019-07-31 | 2019-07-31 | Path controller, communication system, and path control method |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2021027411A (en) |
-
2019
- 2019-07-31 JP JP2019141606A patent/JP2021027411A/en not_active Withdrawn
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US20140082563A1 (en) | User terminal device and display method thereof | |
US20140344739A1 (en) | Method for providing contents curation service and an electronic device thereof | |
JP2018060552A (en) | Image panning and zooming effect | |
JP7087270B2 (en) | Information processing equipment and information processing programs | |
US11310064B2 (en) | Information processing apparatus, information processing system, and information processing method | |
JP2018523189A (en) | Automatically associate content with people | |
US9336617B1 (en) | Assigning values to objects using a two-dimensional data input plane | |
US11463451B2 (en) | Control apparatus, access control method, and non-transitory recording medium storing a plurality of instructions | |
US20120260196A1 (en) | Apparatus and method for sharing information in virtual space | |
US10389603B2 (en) | Fast provisioning of tenants on a hosted service | |
US10979598B2 (en) | Conference management apparatus, document registration method, program, and conference system | |
US10037372B2 (en) | Automated data replication | |
JP2021027411A (en) | Path controller, communication system, and path control method | |
CN109074357A (en) | The dynamically different editions of management service | |
JP2015207153A (en) | Information processing system, information processing device, method, and program | |
KR20180072652A (en) | System and method for sharing position information using multiple ids | |
US10599739B2 (en) | Information processing device and information processing method | |
JP7354620B2 (en) | Service system, information registration method | |
JP2015014853A (en) | Information processing device, method and program for controlling the same | |
JP5938951B2 (en) | Information processing system, information processing apparatus, and program | |
JP2017097779A (en) | Reservation processing device, reservation processing method, and reservation processing program | |
JP2016224899A (en) | Image formation system and image formation method | |
JP2016192095A (en) | Screen display method, screen display program and communication apparatus | |
JP6677590B2 (en) | User management device, user management method, program, and communication system | |
JP7325562B2 (en) | Computer program and non-transitory computer-readable recording medium |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20220518 |
|
A761 | Written withdrawal of application |
Free format text: JAPANESE INTERMEDIATE CODE: A761 Effective date: 20220804 |