JP4202286B2 - Vpn接続制御方法及びシステム - Google Patents
Vpn接続制御方法及びシステム Download PDFInfo
- Publication number
- JP4202286B2 JP4202286B2 JP2004061809A JP2004061809A JP4202286B2 JP 4202286 B2 JP4202286 B2 JP 4202286B2 JP 2004061809 A JP2004061809 A JP 2004061809A JP 2004061809 A JP2004061809 A JP 2004061809A JP 4202286 B2 JP4202286 B2 JP 4202286B2
- Authority
- JP
- Japan
- Prior art keywords
- subscriber network
- transfer device
- identifier
- vlan
- vpn
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Landscapes
- Small-Scale Networks (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
〔構成の説明〕
図1は、本発明の一実施形態であるVPN接続制御方法及びシステムの適用場面を示した構成図である。図中、コア網1は、複数のエッジ転送装置3A,3B、及び当該エッジ転送装置3A,3Bと接続される認証サーバ6を備えている。各エッジ転送装置3は、複数の加入者網転送装置4との間でアクセス網2を構成する。加入者網5Aは、加入者網転送装置4Aを介してエッジ転送装置3Aと接続され、加入者網5Bは、加入者網転送装置4Bを介してエッジ転送装置3Aと接続され、加入者網5Cは、加入者網転送装置4Cを介してエッジ転送装置3Bと接続され、加入者網5Dは、加入者網転送装置4Dを介してエッジ転送装置3Bと接続される。また、加入者網5Aは、加入者が独自に使用しているVLANである加入者VLAN5A−1,5A−2を、加入者網5Bは加入者VLAN5B−1,5B−2を、加入者網5Cは加入者VLAN5C−1,5C−2を、加入者網5Dは加入者VLAN5D−1,5D−2をそれぞれ構成する。
図5は、本発明の一実施形態であるVPN接続制御方法及びシステムの適用場面を示した動作を説明する図である。図5に示すネットワークの構成は図1に示した構成と同等であり、同じ機能を有する網または装置等には同一の番号を付す。図中、加入者網転送装置4Aは、エッジ転送装置3Aの加入者側ポート20A(ポート番号「1」)に接続され、加入者網転送装置4Bは、エッジ転送装置3Aの加入者側ポート20B(ポート番号「2」)に接続される。また、加入者網5A及び加入者網5CはVPN100を構成し、加入者網5B及び加入者網5DはVPN200を構成する。
2 アクセス網
3,3A,3B エッジ転送装置
4,4A〜4D 加入者網転送装置
5,5A〜5D 加入者網
5A−1,5A−2,5B−1,5B−2〜5D−2 加入者VLAN
5A−11,5A−21,5B−11,5B−21〜5D−21 端末
6 認証サーバ
10,10A,10B 端末側ポート
11 アクセス網側ポート
12 VLANテーブル
13 未使用VLANスタック
14 接続制御部
15 エージング機能部
16 転送部
16−1 転送テーブル
20,20A,20B 加入者側ポート
21,21A,21B コア網側ポート
22 VPN/VLAN変換テーブル
23 接続制御部
24 転送部
30 認証情報テーブル
Claims (8)
- ユーザ端末及び加入者網転送装置が加入者網内に設置され、エッジ転送装置及び認証サーバがコア網内に設置されたネットワークの下で、
ユーザ端末から受信したユーザMACフレームに加入者網内VLAN識別子のタグを付加し、エッジ転送装置へ転送する加入者網転送装置、及び
加入者網転送装置との間でユーザMACフレームを送受信する加入者ポートと、コア網に対して中継MACフレームを送受信する中継ポートとを備え、受信したユーザMACフレームから加入者網内VLANタグを外して接続先VLAN識別子のタグを付加した中継MACフレームを生成し、中継ポートを介してコア網へ前記中継MACフレームを転送すると共に、受信した中継MACフレームから接続先VLAN識別子のタグを外して加入者網内VLAN識別子のタグを付加したユーザMACフレームを生成し、加入者ポートを介して加入者網転送装置へ前記ユーザMACフレームを転送するエッジ転送装置により提供されるVPNサービスに関し、ユーザ端末をレイヤ2におけるVPNにより接続する方法であって、
認証サーバが、ユーザの認証情報として、ユーザが接続権限を有する接続先VPN識別子と接続先VLAN識別子とを保持し、
ユーザ端末が、レイヤ2VPN接続を行う認証要求を加入者網転送装置へ送信し、
加入者網転送装置が、前記認証要求に応じて、当該加入者網において未使用の加入者網内VLAN識別子を生成し、前記ユーザ端末が接続されているユーザ端末側ポートまたはユーザ端末の識別子と、加入者網内VLAN識別子とを対応付けて管理し、当該加入者網内VLAN識別子をエッジ転送装置へ通知し、
エッジ転送装置が、前記加入者網内VLAN識別子を認証サーバへ通知し、
認証サーバが、前記加入者網内VLAN識別子に応じて、接続先VPN識別子及び接続先VLAN識別子をエッジ転送装置へ通知し、
エッジ転送装置が、前記加入者網内VLAN識別子と、接続先VPN識別子及び接続先VLAN識別子とを対応付けて管理することを特徴とするVPN接続制御方法。 - 請求項1に記載のVPN接続制御方法において、
前記ユーザ端末が、レイヤ2VPN接続の切断を行う切断要求を加入者網転送装置へ送信し、
前記加入者網転送装置が、切断要求に応じて、前記ユーザ端末が接続されているユーザ端末側ポートまたはユーザ端末の識別子と対応付けて管理している加入者網内VLAN識別子を解放し、当該加入者網内VLAN識別子をエッジ転送装置へ通知し、
前記エッジ転送装置が、加入者網転送装置から通知された加入者網内VLAN識別子と対応付けて管理している接続先VPN識別子及び接続先VLAN識別子を解放することを特徴とするVPN接続制御方法。 - 請求項1または2に記載のVPN接続制御方法において、
前記加入者網転送装置が、当該加入者網転送装置に接続されているユーザ端末の識別子を保持し、ユーザ端末からのユーザMACフレームを所定時間の間受信しない場合に、前記ユーザ端末の識別子を抽出し、当該ユーザ端末識別子と対応付けて管理している加入者網内VLAN識別子を解放し、当該加入者網内VLAN識別子をエッジ転送装置へ通知し、
前記エッジ転送装置が、加入者網転送装置から通知された加入者網内VLAN識別子と対応付けて管理している接続先VPN識別子及び接続先VLAN識別子を解放することを特徴とするVPN接続制御方法。 - 請求項1から3までのいずれか一項に記載のVPN接続制御方法において、
前記認証サーバをRadiusサーバとし、Radiusプロトコルを用いることを特徴とするVPN接続制御方法。 - ユーザ端末及び加入者網転送装置が加入者網内に設置され、エッジ転送装置及び認証サーバがコア網内に設置されたネットワークの下で、
加入者網転送装置との間でユーザMACフレームを送受信する加入者ポートと、コア網に対して中継MACフレームを送受信する中継ポートとを備え、受信したユーザMACフレームから加入者網内VLANタグを外して接続先VLAN識別子のタグを付加した中継MACフレームを生成し、中継ポートを介してコア網へ前記中継MACフレームを転送すると共に、受信した中継MACフレームから接続先VLAN識別子のタグを外して加入者網内VLAN識別子のタグを付加したユーザMACフレームを生成し、加入者ポートを介して加入者網転送装置へ前記ユーザMACフレームを転送するエッジ転送装置により提供されるVPNサービスに関し、ユーザ端末をレイヤ2におけるVPNにより接続するシステムであって、
認証サーバは、ユーザの認証情報として、ユーザが接続権限を有する接続先VPN識別子と接続先VLAN識別子とを保持する機能と、通知される加入者網内VLAN識別子に応じて、前記接続先VPN識別子及び接続先VLAN識別子をエッジ転送装置へ通知する機能とを有し、
加入者網転送装置は、ユーザ端末から送信されたレイヤ2VPN接続を行う認証要求に応じて、当該加入者網において未使用の加入者網内VLAN識別子を生成する機能と、前記ユーザ端末が接続されているユーザ端末側ポートまたはユーザ端末の識別子と、加入者網内VLAN識別子とを対応付けて管理する機能と、当該加入者網内VLAN識別子をエッジ転送装置へ通知する機能とを有し、
エッジ転送装置は、加入者網転送装置から通知された加入者網内VLAN識別子を認証サーバへ通知する機能と、加入者網転送装置から通知された加入者網内VLAN識別子と認証サーバから通知された接続先VPN識別子及び接続先VLAN識別子とを対応付けて管理する機能とを有することを特徴とするVPN接続制御システム。 - 請求項5に記載のVPN接続制御子システムにおいて、
前記加入者網転送装置は、ユーザ端末から送信されたレイヤ2VPN接続の切断を行う切断要求に応じて、前記ユーザ端末が接続されているユーザ端末側ポートまたはユーザ端末の識別子と対応付けて管理している加入者網内VLAN識別子を解放する機能と、当該加入者網内VLAN識別子をエッジ転送装置へ通知する機能を有し、
前記エッジ転送装置は、加入者網転送装置から通知された加入者網内VLAN識別子と対応付けて管理している接続先VPN識別子及び接続先VLAN識別子を解放する機能を有することを特徴とするVPN接続制御システム。 - 請求項5または6に記載のVPN接続制御システムにおいて、
前記加入者網転送装置は、当該加入者網転送装置に接続されているユーザ端末の識別子を保持する機能と、ユーザ端末からのユーザMACフレームを所定時間の間受信しない場合に、前記ユーザ端末の識別子を抽出し、当該ユーザ端末識別子と対応付けて管理している加入者網内VLAN識別子を解放する機能と、当該加入者網内VLAN識別子をエッジ転送装置へ通知する機能とを有し、
前記エッジ転送装置は、加入者網転送装置から通知された加入者網内VLAN識別子と対応付けて管理している接続先VPN識別子及び接続先VLAN識別子を解放する機能を有することを特徴とするVPN接続制御システム。 - 請求項5から7までのいずれか一項に記載のVPN接続制御システムにおいて、
前記認証サーバをRadiusサーバとし、Radiusプロトコルを用いることを特徴とするVPN接続制御システム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004061809A JP4202286B2 (ja) | 2004-03-05 | 2004-03-05 | Vpn接続制御方法及びシステム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004061809A JP4202286B2 (ja) | 2004-03-05 | 2004-03-05 | Vpn接続制御方法及びシステム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2005252762A JP2005252762A (ja) | 2005-09-15 |
JP4202286B2 true JP4202286B2 (ja) | 2008-12-24 |
Family
ID=35032818
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004061809A Expired - Fee Related JP4202286B2 (ja) | 2004-03-05 | 2004-03-05 | Vpn接続制御方法及びシステム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4202286B2 (ja) |
Families Citing this family (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006339927A (ja) * | 2005-06-01 | 2006-12-14 | Nec Commun Syst Ltd | ルーティング装置及びそれに用いるルーティング方法並びにそのプログラム |
US7606232B1 (en) | 2005-11-09 | 2009-10-20 | Juniper Networks, Inc. | Dynamic virtual local area network (VLAN) interface configuration |
JP4628938B2 (ja) * | 2005-12-02 | 2011-02-09 | 三菱電機株式会社 | データ通信システム、端末装置およびvpn設定更新方法 |
JP4834410B2 (ja) * | 2006-01-26 | 2011-12-14 | 株式会社日立製作所 | フレーム転送装置 |
JP4814641B2 (ja) * | 2006-01-30 | 2011-11-16 | 富士通株式会社 | 認証vlanスイッチ |
US7492766B2 (en) * | 2006-02-22 | 2009-02-17 | Juniper Networks, Inc. | Dynamic building of VLAN interfaces based on subscriber information strings |
US7808994B1 (en) | 2006-02-22 | 2010-10-05 | Juniper Networks, Inc. | Forwarding traffic to VLAN interfaces built based on subscriber information strings |
CN101461198B (zh) * | 2006-06-05 | 2012-03-14 | 株式会社日立制作所 | 中继网络系统及终端适配装置 |
JP4649465B2 (ja) * | 2007-11-30 | 2011-03-09 | 富士通株式会社 | 仮想網構築プログラム、仮想網構築装置、および仮想網構築方法 |
JP5083983B2 (ja) * | 2008-08-26 | 2012-11-28 | 日本電信電話株式会社 | サーバ明示選択型リバースプロキシー装置、そのデータ中継方法、およびそのプログラム |
JP5137200B2 (ja) * | 2008-08-26 | 2013-02-06 | 日本電信電話株式会社 | ハイパーテキスト転送プロトコルネットワークおよびデータ転送方法 |
-
2004
- 2004-03-05 JP JP2004061809A patent/JP4202286B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2005252762A (ja) | 2005-09-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8832279B2 (en) | Network system, machine allocation device and machine allocation method | |
US9705846B2 (en) | Methods and apparatus for providing high speed connectivity to a hotel environment | |
JP3845086B2 (ja) | 制御されたマルチキャストのシステム及び実行方法 | |
JP4587446B2 (ja) | ネットワークシステム、並びにスイッチ装置及び経路管理サーバ及びそれらの制御方法、及び、コンピュータプログラム及びコンピュータ可読記憶媒体 | |
US20140230044A1 (en) | Method and Related Apparatus for Authenticating Access of Virtual Private Cloud | |
WO2009033428A1 (fr) | Procédé, système et dispositif pour retirer une adresse de commande d'accès au support | |
JP2009538083A (ja) | 分散型ブリッジにおけるmacアドレス学習 | |
JP2019515608A (ja) | アクセス制御 | |
JP2006311066A (ja) | 電子機器 | |
JP4202286B2 (ja) | Vpn接続制御方法及びシステム | |
EP2218214B1 (en) | Network location service | |
WO2011140919A1 (zh) | 接入业务批发网络的方法、设备、服务器和系统 | |
JP2001036561A (ja) | Tcp/ipネットワークシステム | |
WO2007030970A1 (fr) | Systeme de gestion par grappe dans une couche de commutation ethernet et procede associe | |
CN104539539A (zh) | 一种 ac 设备多业务板数据转发方法 | |
CN101166093A (zh) | 一种认证方法和系统 | |
CN112367263B (zh) | 一种组播数据报文转发方法及设备 | |
JP2012070225A (ja) | ネットワーク中継装置及び転送制御システム | |
CN109150925B (zh) | IPoE静态认证方法及系统 | |
JP4011528B2 (ja) | ネットワーク仮想化システム | |
WO2018113633A1 (zh) | 报文转发方法、报文转发控制器、bras、计算机存储介质 | |
TWI254528B (en) | Process for implementing virtual local area networks over communication systems in the electricity network | |
CN1484412A (zh) | 一种基于集群管理的802.1x通信实现方法 | |
JP4094485B2 (ja) | ユーザ端末の接続制御方法および接続制御サーバ | |
JP4312650B2 (ja) | アクセスネットワークシステム及び方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20060405 |
|
RD03 | Notification of appointment of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7423 Effective date: 20070614 |
|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20070614 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20080214 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20081007 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20081008 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20111017 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20111017 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20121017 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20121017 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20131017 Year of fee payment: 5 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
LAPS | Cancellation because of no payment of annual fees |