JP2021087190A - ネットワークシステム及び接続方法 - Google Patents
ネットワークシステム及び接続方法 Download PDFInfo
- Publication number
- JP2021087190A JP2021087190A JP2019217168A JP2019217168A JP2021087190A JP 2021087190 A JP2021087190 A JP 2021087190A JP 2019217168 A JP2019217168 A JP 2019217168A JP 2019217168 A JP2019217168 A JP 2019217168A JP 2021087190 A JP2021087190 A JP 2021087190A
- Authority
- JP
- Japan
- Prior art keywords
- server
- cloud
- premises
- network system
- network
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims description 7
- 230000006870 function Effects 0.000 description 9
- 238000010586 diagram Methods 0.000 description 7
- 238000004891 communication Methods 0.000 description 6
- 238000012545 processing Methods 0.000 description 6
- 238000005516 engineering process Methods 0.000 description 4
- 230000005540 biological transmission Effects 0.000 description 3
- 238000010276 construction Methods 0.000 description 3
- 238000007639 printing Methods 0.000 description 3
- 238000013461 design Methods 0.000 description 1
- 238000001914 filtration Methods 0.000 description 1
- 238000003384 imaging method Methods 0.000 description 1
- 230000010365 information processing Effects 0.000 description 1
- 230000002452 interceptive effect Effects 0.000 description 1
- 238000002955 isolation Methods 0.000 description 1
- 238000013519 translation Methods 0.000 description 1
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
- Small-Scale Networks (AREA)
Abstract
Description
クラウドA上のクラウドサーバ2と、オンプレミスB上の印刷サーバ3は、HTTPリクエストベースのVPN(Virtual Private Network、仮想専用ネットワーク)で接続する通信方式を備える。本実施形態では、VPN over Websocketを活用する。VPN over Websocketにより、基幹側(ルータ、ファイアウォール(FW)等)の変更が不要となる。言い換えると、例えば図1に図示されるオンプレミス環境Bのファイアウォール(FW)やプロキシ(Proxy)8を、VPN用に設定変更する必要がない。また、VPNによりサーバプッシュが可能になり、オンプレミスB下の既存プリンタをそのまま活用可能となる。
VPN構築において、仮想N/Wアプライアンス4を内向け(オンプレミスの内部に配置され、外部からアクセスさせたくない他のネットワークリソース群5に向けて)にNAT(Network Address Translation)化することで、クラウドA側のIPアドレス体系も自由度を持たせることを実現する。また、お客様環境(オンプレミス環境B)のネットワークリソースであるIPアドレスの消費を軽減できる。
また、仮想N/Wアプライアンス4は、NATだけではなく、ポートフォワード、ブリッジの動作モードを可能とする。この動作モード情報とクラウド上に構築するサーバ情報(IPアドレス、ポート番号)に応じて、オンプレミス環境の仮想N/Wアプライアンス4は、仮想的なEthernet I/Fを自動生成する。
Octaver機能により、クラウド側からのアクセス範囲を隔離ネットワーク技術にて制限することで、安全性も確保する。
利用者Xは何らかのリモートサービス(本例ではロケーションフリーの印刷サービス)を利用するために、クラウドA上に構築されたサーバにアクセスする。
AWSやAzureといった一般的にクラウドサービスA1は、一時窓口となるAPI Gateway21を備え、アクセスされたURLに応じて実際のデータ処理を行うサーバに転送する。このとき稼働率の低いサーバモジュール(以下「コンテナ」とも表記。AWSで例えるとAmazon Elastic Container ServiceやAmazon Elastic Compute Cloudで稼働するサーバモジュール)は停止させている場合があり、必要に応じて立ち上げ処理が行われる。図3の例では、クラウドサービス提供環境A1には、印刷クラウドサービスコンテナ22と、ストレージリモートアクセスサービスコンテナ23が例示され、API Gateway21は利用者Xからのアクセスを印刷クラウドサービスコンテナ22に転送している。
起動したサービスコンテナ(図3の例では印刷クラウドサービスコンテナ22)は、VPN接続を管理するVPNクラウド統括システムA2上のサービスリスト24(リスト)の有効/無効の情報を更新する。サービスリスト24はyaml形式やINF形式でkey、valueでパラメータをファイルとして保持する。サービスリスト24のyaml形式のフォーマット例を図4に示す。
STEP3にて更新されたサービスリスト24に従い、VPNクラウド総括システムA2上のNAPT管理モジュール25(更新部)は、オンプレミスB上に配置される仮想N/Wアプライアンス4(図3中の「VPN Box」)のNAPT設定を更新する。例えば、仮想N/Wアプライアンス4内のNAPT更新アプリ51が、NAPTモジュール47に対して設定の変更を行う。
本例では、オンプレミスB上に配置されるプリンタ3が、アクセス禁止エリアから共有エリアに推移することになり、クラウドA上の印刷クラウドサービスコンテナ22からオンプレミスB上のプリンタ3へPush通信による印刷ジョブの送信が可能となる。
(1)リモートからの不正な印刷ジョブを投入されるリスクを減らすことができる。
(2)印刷クラウドサービスコンテナ22を必要なタイミングのみ起動しておけばよく、クラウドサービス利用の経費を削減できる。
2 クラウドサーバ(第1のサーバ)
3 印刷サーバ(第2のサーバ)
4 仮想N/Wアプライアンス(接続装置)
24 サービスリスト(リスト)
25 NAPT管理モジュール(更新部)
A クラウド
B オンプレミス
Claims (4)
- クラウド上に配置される第1のサーバと、
オンプレミス上に配置される第2のサーバと、
前記第1のサーバと前記第2のサーバとをHTTPリクエストベースのVPNで接続する接続装置と、を備え、
前記接続装置は、前記オンプレミス上のローカルエリア向けにネットワークアドレスを仮想化し、
前記第1のサーバは、
前記クラウド上のコンテナの有効/無効情報を保持するリストと、
前記リストの有効/無効情報を前記第1のサーバの稼働状態に応じて更新する更新部と、を有し、
前記接続装置は、NAPTの動作モード情報を自動更新する、
ネットワークシステム。 - 前記接続装置は、前記クラウド側からのアクセス範囲を制限する隔離ネットワークを構築する、
請求項1に記載のネットワークシステム。 - 前記クラウド上の前記コンテナは、サービス利用が一定時間経過しても発生しない場合に停止する、
請求項1または2に記載のネットワークシステム。 - クラウド上に配置される第1のサーバと、
オンプレミス上に配置される第2のサーバと、
前記第1のサーバと前記第2のサーバとをHTTPリクエストベースのVPNで接続する接続装置と、を備えるネットワークシステムの接続方法であって、
第1のサーバが、前記クラウド上のコンテナの有効/無効情報を保持するリストの有効/無効情報を前記第1のサーバの稼働状態に応じて更新する更新ステップと、
前記接続装置が、前記更新ステップに応じて、NAPTの動作モード情報を自動更新する自動更新ステップと、
を含む接続方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019217168A JP7419771B2 (ja) | 2019-11-29 | 2019-11-29 | ネットワークシステム及び接続方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019217168A JP7419771B2 (ja) | 2019-11-29 | 2019-11-29 | ネットワークシステム及び接続方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2021087190A true JP2021087190A (ja) | 2021-06-03 |
JP7419771B2 JP7419771B2 (ja) | 2024-01-23 |
Family
ID=76086017
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019217168A Active JP7419771B2 (ja) | 2019-11-29 | 2019-11-29 | ネットワークシステム及び接続方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP7419771B2 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US12101257B2 (en) | 2022-02-25 | 2024-09-24 | Cisco Technology, Inc. | Demand-based scaling of enterprise workloads into cloud networks |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2016135884A1 (ja) * | 2015-02-25 | 2016-09-01 | 三菱電機ビルテクノサービス株式会社 | ネットワークシステム、センタ側ルータ、拠点側ルータ、naptテーブルの更新方法 |
JP2017506387A (ja) * | 2014-02-07 | 2017-03-02 | オラクル・インターナショナル・コーポレイション | モバイルクラウドサービスのためのオンプレミス・エージェント |
WO2018003031A1 (ja) * | 2016-06-29 | 2018-01-04 | 富士通株式会社 | 仮想化管理プログラム、仮想化管理装置および仮想化管理方法 |
JP2018148419A (ja) * | 2017-03-06 | 2018-09-20 | コニカミノルタ株式会社 | 情報処理システムおよびデータ送受信方法 |
JP2019191740A (ja) * | 2018-04-20 | 2019-10-31 | コニカミノルタ株式会社 | サービス提供装置およびプログラム |
-
2019
- 2019-11-29 JP JP2019217168A patent/JP7419771B2/ja active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2017506387A (ja) * | 2014-02-07 | 2017-03-02 | オラクル・インターナショナル・コーポレイション | モバイルクラウドサービスのためのオンプレミス・エージェント |
WO2016135884A1 (ja) * | 2015-02-25 | 2016-09-01 | 三菱電機ビルテクノサービス株式会社 | ネットワークシステム、センタ側ルータ、拠点側ルータ、naptテーブルの更新方法 |
WO2018003031A1 (ja) * | 2016-06-29 | 2018-01-04 | 富士通株式会社 | 仮想化管理プログラム、仮想化管理装置および仮想化管理方法 |
JP2018148419A (ja) * | 2017-03-06 | 2018-09-20 | コニカミノルタ株式会社 | 情報処理システムおよびデータ送受信方法 |
JP2019191740A (ja) * | 2018-04-20 | 2019-10-31 | コニカミノルタ株式会社 | サービス提供装置およびプログラム |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US12101257B2 (en) | 2022-02-25 | 2024-09-24 | Cisco Technology, Inc. | Demand-based scaling of enterprise workloads into cloud networks |
Also Published As
Publication number | Publication date |
---|---|
JP7419771B2 (ja) | 2024-01-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11363067B2 (en) | Distribution and management of services in virtual environments | |
US8667574B2 (en) | Assigning a network address for a virtual device to virtually extend the functionality of a network device | |
JP6073338B2 (ja) | 仮想化されたホームipサービスデリバリのためのアーキテクチャ | |
TWI545446B (zh) | 與一公用雲端網路一同使用之方法及系統 | |
US20220116381A1 (en) | Steering traffic on a flow-by-flow basis by a single sign-on service | |
WO2024188087A1 (zh) | 云桌面安全管控方法、设备、存储介质和系统 | |
JP2019160097A (ja) | 情報処理システム、情報処理装置、情報処理方法及びプログラム | |
US20070199065A1 (en) | Information processing system | |
US9473451B2 (en) | Methods, systems, and computer readable media for providing mapping information associated with port control protocol (PCP) in a test environment | |
Lin et al. | WEBridge: west–east bridge for distributed heterogeneous SDN NOSes peering | |
Du et al. | SEED emulator: An Internet Emulator for research and education | |
JP7419771B2 (ja) | ネットワークシステム及び接続方法 | |
JP2015153076A (ja) | 通信装置、方法及びプログラム | |
TW201606520A (zh) | 不利用公用雲端型路由伺服器之私有雲端路由伺服器、私有網路服務及智慧型裝置客戶端架構 | |
JP6927081B2 (ja) | 管理システム及び管理方法 | |
KR102595308B1 (ko) | 인터넷 망의 사용자 단말이 원격 서비스를 실행하기 위하여 사설망에 접속할 수 있도록 하는 사설망 접속 제어장치 및 그것의 제어 방법 | |
WO2019058612A1 (ja) | リモートアクセス制御システム | |
JP2022021595A (ja) | 通信装置、プログラム、ネットワーク管理方法および通信システム | |
JP6958176B2 (ja) | 情報処理装置、情報処理システム、制御方法およびプログラム | |
JP2022147233A (ja) | ネットワークシステム、接続方法およびプログラム | |
Williamson | PfSense 2 cookbook | |
JP2009278317A (ja) | ネットワークドライバ、該ネットワークドライバが組み込まれたコンピュータ及びサーバ | |
JP4498984B2 (ja) | サービス提供装置および通信制御プログラム | |
JP6422345B2 (ja) | 管理装置、管理システム、管理方法及びプログラム | |
JP2020136804A (ja) | ネットワーク機器、ネットワーク機器を有するシステムおよびファームウェアアップデート方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20220914 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20230719 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20230725 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20230919 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20231212 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20231225 |
|
R151 | Written notification of patent or utility model registration |
Ref document number: 7419771 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |