JP4432595B2 - ネットワーク設定支援プログラム、ネットワーク設定支援装置、及びネットワーク設定支援方法 - Google Patents
ネットワーク設定支援プログラム、ネットワーク設定支援装置、及びネットワーク設定支援方法 Download PDFInfo
- Publication number
- JP4432595B2 JP4432595B2 JP2004125815A JP2004125815A JP4432595B2 JP 4432595 B2 JP4432595 B2 JP 4432595B2 JP 2004125815 A JP2004125815 A JP 2004125815A JP 2004125815 A JP2004125815 A JP 2004125815A JP 4432595 B2 JP4432595 B2 JP 4432595B2
- Authority
- JP
- Japan
- Prior art keywords
- setting
- network
- pair
- setting target
- communication
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 title claims description 43
- 238000004891 communication Methods 0.000 claims description 100
- 238000001914 filtration Methods 0.000 claims description 37
- 239000011159 matrix material Substances 0.000 claims description 21
- 238000012545 processing Methods 0.000 description 21
- 230000006870 function Effects 0.000 description 18
- 230000008569 process Effects 0.000 description 13
- 230000008859 change Effects 0.000 description 7
- 238000012544 monitoring process Methods 0.000 description 7
- 230000005540 biological transmission Effects 0.000 description 6
- 238000010586 diagram Methods 0.000 description 5
- 238000010276 construction Methods 0.000 description 2
- 238000011161 development Methods 0.000 description 2
- 230000018109 developmental process Effects 0.000 description 2
- 230000008520 organization Effects 0.000 description 2
- 239000000284 extract Substances 0.000 description 1
- 230000005764 inhibitory process Effects 0.000 description 1
- 230000004044 response Effects 0.000 description 1
- 230000011218 segmentation Effects 0.000 description 1
- 210000000707 wrist Anatomy 0.000 description 1
Images
Landscapes
- Small-Scale Networks (AREA)
- Computer And Data Communications (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
10.0.1.0/24→10.0.2.0/24(10.0.1.0/24のネットワークセグメント内のノードから、10.0.2.0/24のネットワークセグメント内のノードへの通信に対応する情報。以下同様)、
10.0.1.0/24→10.0.3.0/24、
10.0.1.0/24→10.0.4.0/24、
10.0.2.0/24→10.0.1.0/24、
10.0.2.0/24→10.0.3.0/24、
10.0.2.0/24→10.0.4.0/24、
10.0.3.0/24→10.0.1.0/24、
10.0.3.0/24→10.0.2.0/24、
10.0.3.0/24→10.0.4.0/24、
10.0.4.0/24→10.0.1.0/24、
10.0.4.0/24→10.0.2.0/24、
10.0.4.0/24→10.0.3.0/24、
の12通りの順列がネットワークセグメントの対を特定する情報として取得される。
10.0.1.0/24→10.0.2.0/24について、通信可能
10.0.2.0/24→10.0.1.0/24について、通信可能、
10.0.2.0/24→10.0.3.0/24について、通信可能、
10.0.2.0/24→10.0.4.0/24について、通信可能、
10.0.3.0/24→10.0.2.0/24について、通信不可能、
10.0.4.0/24→10.0.2.0/24について、通信不可能、
との設定を取得し、ルータ装置2bから10.0.3.0/24のネットワークセグメントに係る設定内容として、
10.0.1.0/24→10.0.3.0/24について、通信不可能、
10.0.3.0/24→10.0.1.0/24について、通信可能、
10.0.2.0/24→10.0.3.0/24について、通信可能、
10.0.3.0/24→10.0.2.0/24について、通信不可能、
10.0.3.0/24→10.0.4.0/24について、通信不可能、
10.0.4.0/24→10.0.3.0/24について、通信可能、
との設定を取得し、ルータ装置2cから10.0.4.0/24のネットワークセグメントに係る設定内容として、
10.0.1.0/24→10.0.4.0/24について、通信不可能、
10.0.4.0/24→10.0.1.0/24について、通信可能、
10.0.2.0/24→10.0.4.0/24について、通信可能、
10.0.4.0/24→10.0.2.0/24について、通信不可能、
10.0.3.0/24→10.0.4.0/24について、通信不可能、
10.0.4.0/24→10.0.3.0/24について、通信可能、
との設定を取得する(なお、重複しているものもある)。そして制御部11は、これらの設定内容を設定マトリクスに表示し、図4に示した設定マトリクスを表示部14に表示することとなる。また、ここでは複数のルータ装置2から互いに重複している設定内容を取得した場合に、当該重複した設定内容に矛盾がないと仮定している。
ここまでの説明では、ネットワーク設定支援装置1の利用者が図4に示したネットワークセグメント対(12個の対)のすべてについて設定可能であるとして説明したが、利用者ごとに設定可能な範囲を定めてもよい。例えば本社の利用者は、12個の対のすべてについて設定可能とし、開発部の利用者は、10.0.2.0/24のネットワークセグメントに関する6個の対についてのみ設定可能としてもよい。
また、ここまでの説明では、ネットワークセグメント間の通信可否を設定する例について述べたが、ノード等、他の種類の通信要素についても、そのネットワークアドレスを特定して設定することで、ノードやネットワークセグメントなどの対(有向な設定対象ペア)の間の通信可否を設定するようにしてもよい。すなわち、本実施の形態のネットワーク設定支援プログラムにおける設定対象は、ネットワークセグメントのほか、ホスト(ノード)、ネットワークセグメント又はホストのセット、インターネット(0.0.0.0/0と表記できる)といった4種類の対象を含む。
10.0.3.1→10.0.1.0
10.0.3.1→10.0.2.0
10.0.3.1→10.0.4.0
10.0.1.0→10.0.3.1
10.0.2.0→10.0.3.1
10.0.4.0→10.0.3.1
の6通りの順列を加えた全18(12+6)通りの対を設定対象ペアとして特定する接続トポロジー情報を生成する。
またこのようにさまざまな切分け単位(ネットワーク単位、サブネットワーク単位、ノード単位など)を設定対象とすることができるため、例えば「10.5.0.0/16」を設定対象として含む設定対象ペアの設定と、「10.5.1.0/24」を設定対象として含む設定対象ペアの設定とが設定マトリクス上に表示されて、個別に設定されてしまう場合がある。つまり、各設定対象ペアの設定間で、一方の第1設定対象ペアに係る設定対象に、他方の第2設定対象ペアに係る設定対象が含まれる関係にある場合がある。
さらにここまでの説明のネットワーク設定支援装置1では、当該ネットワーク設定支援装置1の利用者が、ルータ装置2の設定内容を書き替えるための権限を有している必要があった。しかしながらネットワーク設定支援装置1は、例えば利用者が通常の業務に用いるコンピュータに、ネットワーク設定支援プログラムをインストールすることで実現されている場合もある。従って、そのようなコンピュータからの設定内容の書換指示に応じて容易にルータ装置2の設定内容を書き替えられるようにすることが妥当でない場合もある。
Claims (9)
- ネットワークセグメント間の通信を仲介可能なパケットフィルタリング機能付きルータ装置の設定を支援するネットワーク設定支援プログラムであって、コンピュータに、
相互に通信可能な各ネットワークセグメントの対を特定する接続トポロジー情報を取得するトポロジー情報取得手順と、
前記接続トポロジー情報によって特定されるネットワークセグメントの対を表示するセグメント対表示手順と、
前記表示されたネットワークセグメントの対ごとに、当該対の一方から他方へ、及び他方から一方への各通信可否の設定を受け入れる設定受入手順と、
前記設定受入手順にて受け入れた各ネットワークセグメントの対ごとの設定に基づき、前記ネットワークセグメントごとのルータ装置に対するパケットフィルタリング機能の設定情報を生成する手順と、
を実行させ、
前記設定受入手順にて受け入れた各ネットワークセグメントの対の設定間で、一方の第1ネットワークセグメントの対に係るネットワークセグメントに、他方の第2ネットワークセグメントの対に係るネットワークセグメントが含まれる関係にある場合に、前記パケットフィルタリング機能の設定情報を生成する手順では、当該第2ネットワークセグメントの対に係るネットワークセグメントについては、当該第2ネットワークセグメントの対での設定を優先的に利用させる、
ことを特徴とするネットワーク設定支援プログラム。 - 請求項1に記載のネットワーク設定支援プログラムにおいて、
前記セグメント対表示手順では、各ネットワークセグメントの識別子を行方向並びに列方向に配列して、ネットワークセグメントの対の各々に対応するセルを含む設定マトリクスを表示し、当該設定マトリクス上のセルのうち、前記接続トポロジー情報によって特定されるネットワークセグメントの対に対応するセルを設定入力可能な状態としておき、
前記設定受入手順では、前記セルに入力された設定内容を受け入れることを特徴とするネットワーク設定支援プログラム。 - 請求項1又は2に記載のネットワーク設定支援プログラムにおいて、
前記設定受入手段によって受け入れられる通信可否の設定は、通信可能とする設定と、通信不可能とする設定と、他の利用者に設定を委任するとの設定と、のいずれかであることを特徴とするネットワーク設定支援プログラム。 - 請求項3に記載のネットワーク設定支援プログラムにおいて、
前記他の利用者に設定を委任すると設定する場合に、当該他の利用者が設定を行わない場合のデフォルトとなる設定として、通信可能とする設定と、通信不可能とする設定とのいずれかの設定を行わせることを特徴とするネットワーク設定支援プログラム。 - ネットワークセグメント間の通信を仲介可能なパケットフィルタリング機能付きルータ装置の設定を支援するネットワーク設定支援プログラムであって、コンピュータに、
設定対象のペアを特定する接続トポロジー情報を取得するトポロジー情報取得手順と、
前記接続トポロジー情報によって特定される設定対象ペアを表示するペア表示手順と、
前記表示された設定対象ペアに係る両端点間の通信可否の設定を受け入れる設定受入手順と、
前記設定受入手順にて受け入れた各設定対象ペアの設定に基づき、前記ルータ装置に対するパケットフィルタリング機能の設定情報を生成する手順と、
を実行させ、
前記設定受入手順にて受け入れた各設定対象ペアの設定間で、一方の第1設定対象ペアに係る設定対象に、他方の第2設定対象ペアに係る設定対象が含まれる関係にある場合に、前記パケットフィルタリング機能の設定情報を生成する手順では、当該第2設定対象ペアに係る設定対象については、当該第2設定対象ペアでの設定を優先的に利用させる、
ことを特徴とするネットワーク設定支援プログラム。 - ネットワークセグメント間の通信を仲介可能なパケットフィルタリング機能付きルータ装置の設定を支援するネットワーク設定支援装置であって、
設定対象のペアを特定する接続トポロジー情報を取得するトポロジー情報取得手段と、
前記接続トポロジー情報によって特定される設定対象ペアを表示するペア表示手段と、
前記表示された設定対象ペアに係る両端点間の通信可否の設定を受け入れる設定受入手段と、
前記設定受入手順にて受け入れた各設定対象ペアの設定に基づき、前記ルータ装置に対するパケットフィルタリング機能の設定情報を生成する手段と、
を含み、
前記設定受入手段にて受け入れた各設定対象ペアの設定間で、一方の第1設定対象ペアに係る設定対象に、他方の第2設定対象ペアに係る設定対象が含まれる関係にある場合に、前記パケットフィルタリング機能の設定情報を生成する手段が、当該第2設定対象ペアに係る設定対象については、当該第2設定対象ペアでの設定を優先的に利用する、
ことを特徴とするネットワーク設定支援装置。 - 前記設定対象には、ネットワークセグメント、サブネットワーク、及びホストが含まれ、前記一方の第1設定対象ペアに係る設定対象に、他方の第2設定対象ペアに係る設定対象が含まれる関係にある場合は、第1設定対象ペアに係る設定対象がネットワークセグメントであるときは、他方の第2設定対象ペアに係る設定対象が当該第1設定対象ペアに係る設定対象であるネットワークセグメントに含まれるサブネットワークまたはホストであり、第1設定対象ペアに係る設定対象がサブネットワークであるときは、他方の第2設定対象ペアに係る設定対象が当該第1設定対象ペアに係る設定対象であるサブネットワークに含まれるホストであることを特徴とする請求項6記載のネットワーク設定支援装置。
- ネットワークセグメント間の通信を仲介可能なパケットフィルタリング機能付きルータ装置の設定を支援するネットワーク設定支援装置であって、
設定対象のペアを特定する接続トポロジー情報を取得するトポロジー情報取得手段と、
前記接続トポロジー情報によって特定される設定対象ペアを表示するセグメント対表示手段と、
前記表示された設定対象ペアに係る両端点間の通信可否の設定を受け入れる設定受入手段と、
前記設定受入手段にて受け入れた各設定対象ペアの設定に基づき、前記ルータ装置に対するパケットフィルタリング機能の設定情報を生成する手段と、
を含み、
前記設定受入手順にて受け入れた各設定対象ペアの設定間で、一方の第1設定対象ペアに係る設定対象に、他方の第2設定対象ペアに係る設定対象が含まれる関係にある場合に、前記パケットフィルタリング機能の設定情報を生成する手段では、当該第2設定対象ペアに係る設定対象については、当該第2設定対象ペアでの設定が優先的に利用されることを特徴とするネットワーク設定支援装置。 - ネットワークセグメント間の通信を仲介可能なパケットフィルタリング機能付きルータ装置の設定を支援するネットワーク設定支援方法であって、コンピュータを用い、
設定対象のペアを特定する接続トポロジー情報を取得させ、
前記接続トポロジー情報によって特定される設定対象ペアを表示させ、
前記表示された設定対象ペアに係る両端点間の通信可否の設定を受け入れさせ、
前記受け入れた各設定対象ペアの設定に基づき、前記ルータ装置に対するパケットフィルタリング機能の設定情報を生成させ、この際に、前記受け入れた各設定対象ペアの設定間で、一方の第1設定対象ペアに係る設定対象に、他方の第2設定対象ペアに係る設定対象が含まれる関係にある場合に、当該第2設定対象ペアに係る設定対象については、当該第2設定対象ペアでの設定を優先的に利用する、
ことを特徴とするネットワーク設定支援方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004125815A JP4432595B2 (ja) | 2004-04-21 | 2004-04-21 | ネットワーク設定支援プログラム、ネットワーク設定支援装置、及びネットワーク設定支援方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004125815A JP4432595B2 (ja) | 2004-04-21 | 2004-04-21 | ネットワーク設定支援プログラム、ネットワーク設定支援装置、及びネットワーク設定支援方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2005311704A JP2005311704A (ja) | 2005-11-04 |
JP4432595B2 true JP4432595B2 (ja) | 2010-03-17 |
Family
ID=35439963
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004125815A Expired - Fee Related JP4432595B2 (ja) | 2004-04-21 | 2004-04-21 | ネットワーク設定支援プログラム、ネットワーク設定支援装置、及びネットワーク設定支援方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4432595B2 (ja) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007324557A (ja) * | 2006-06-05 | 2007-12-13 | Taiyo Yuden Co Ltd | 高周波回路モジュール |
JP4632062B2 (ja) * | 2007-06-06 | 2011-02-16 | Necソフト株式会社 | アクセス制限情報生成装置およびアクセス制限情報生成方法並びにプログラム |
JP5822072B2 (ja) * | 2011-12-28 | 2015-11-24 | アイコム株式会社 | ルータ設定方法 |
JP2014171211A (ja) * | 2013-02-06 | 2014-09-18 | Ricoh Co Ltd | 情報処理システム |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2000324104A (ja) * | 1999-05-10 | 2000-11-24 | Matsushita Electric Works Ltd | バーチャル通信ネットワークにおけるセキュリティーポリシー設定方法、セキュリティーポリシーマネージャ及びこれを用いたバーチャル通信ネットワークシステム |
JP2002368743A (ja) * | 2001-06-05 | 2002-12-20 | Iiga Co Ltd | ネットワーク設計支援システム |
JP2003101569A (ja) * | 2001-09-25 | 2003-04-04 | Mitsubishi Electric Corp | Vpn管理装置 |
-
2004
- 2004-04-21 JP JP2004125815A patent/JP4432595B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2005311704A (ja) | 2005-11-04 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10135827B2 (en) | Secure access to remote resources over a network | |
CN101729551B (zh) | 控制受信网络节点的访问权限的方法和系统 | |
RU2595517C2 (ru) | Объекты виртуального сетевого интерфейса | |
US7215437B2 (en) | Method of printing over a network | |
US6119234A (en) | Method and apparatus for client-host communication over a computer network | |
US8094337B2 (en) | Device and system for assisting printer selection through a network | |
US8448220B2 (en) | Merge rule wizard | |
US20110242599A1 (en) | Printer searching device | |
JP5014847B2 (ja) | 情報処理装置及び情報処理方法 | |
EP3605948A2 (en) | Distributing overlay network ingress information | |
JP5765474B1 (ja) | 情報処理装置及び情報処理プログラム | |
JP2007188184A (ja) | アクセス制御プログラム、アクセス制御方法およびアクセス制御装置 | |
JP2000324104A (ja) | バーチャル通信ネットワークにおけるセキュリティーポリシー設定方法、セキュリティーポリシーマネージャ及びこれを用いたバーチャル通信ネットワークシステム | |
JP4649465B2 (ja) | 仮想網構築プログラム、仮想網構築装置、および仮想網構築方法 | |
JP3961112B2 (ja) | パケット通信制御システム及びパケット通信制御装置 | |
JP2017084124A (ja) | 通信装置 | |
JP2008269530A (ja) | 画像形成装置における認証システム | |
JP4432595B2 (ja) | ネットワーク設定支援プログラム、ネットワーク設定支援装置、及びネットワーク設定支援方法 | |
JP2009089062A (ja) | 仮想ネットワークシステム及び仮想ネットワーク接続装置 | |
WO2014148483A1 (ja) | Dnsサーバ装置、ネットワーク機器、通信システム、および通信方法 | |
CN107615264A (zh) | IPv4地址到IPv6地址无缝转换的系统及方法 | |
Handorean et al. | Secure service provision in ad hoc networks | |
Ashley et al. | Applying authorization to intranets: architectures, issues and APIs | |
JP2016162278A (ja) | アクセス中継装置、情報処理方法、及びプログラム | |
WO2004061732A1 (en) | A method and a system for responding to a request for access to an application service |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20070322 |
|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20071112 |
|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20071115 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20090730 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20090901 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20091028 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20091201 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20091214 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4432595 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130108 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130108 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140108 Year of fee payment: 4 |
|
S533 | Written request for registration of change of name |
Free format text: JAPANESE INTERMEDIATE CODE: R313533 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
LAPS | Cancellation because of no payment of annual fees |