JP4535019B2 - 中継装置および通信システム - Google Patents

中継装置および通信システム Download PDF

Info

Publication number
JP4535019B2
JP4535019B2 JP2006090691A JP2006090691A JP4535019B2 JP 4535019 B2 JP4535019 B2 JP 4535019B2 JP 2006090691 A JP2006090691 A JP 2006090691A JP 2006090691 A JP2006090691 A JP 2006090691A JP 4535019 B2 JP4535019 B2 JP 4535019B2
Authority
JP
Japan
Prior art keywords
relay
relay device
communication
connection
request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2006090691A
Other languages
English (en)
Other versions
JP2007267137A (ja
Inventor
好史 谷本
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Murata Machinery Ltd
Original Assignee
Murata Machinery Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Murata Machinery Ltd filed Critical Murata Machinery Ltd
Priority to JP2006090691A priority Critical patent/JP4535019B2/ja
Priority to US11/723,466 priority patent/US20070233844A1/en
Priority to CN2007100890200A priority patent/CN101047603B/zh
Publication of JP2007267137A publication Critical patent/JP2007267137A/ja
Application granted granted Critical
Publication of JP4535019B2 publication Critical patent/JP4535019B2/ja
Priority to US13/341,711 priority patent/US8499083B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、通信装置間で送受信されるデータを中継する技術に関する。
VPN(Virtual Private Network)、トンネリングなどの技術を用いることで、プライベートネットワーク内に配置された端末から送信されたデータを、インターネットを経由して他のプライベートネットワーク内の端末へ中継することが可能である。たとえば、本社のLANと支社のLANとをVPNで接続することにより、LANに接続された端末間のデータをインターネット経由で中継することが可能である。
下記特許文献1においても、インターネットを介して接続されたローカルシステム間でデータを中継するための技術が開示されている。この技術は、ローカルシステム内に配置された各端末からインターネット上の中継サーバにアクセスしてTCPコネクションを確立し、そのTCPコネクションを利用してローカルシステム間でデータの送受信を行うものである。
特開2002−217943号公報
VPN、トンネリングの技術を用いることで、インターネットを介して接続されたLAN間でデータを送受信することが可能である。しかし、これらの技術は固定的な設定により構築されるシステムである。つまり、それぞれのLANとインターネットの間に設置される中継装置において固定的にLAN同士の接続設定を行うものである。したがって、たとえば、会社の本社と支社のように恒常的にVPNを維持したい場合であれば問題はないが、動的に異なるプライベートなネットワークとの接続を試みたいようなケースには対応することができない。
VPNなどの技術は、基本的にはLANとLANなどネットワーク同士を接続する技術であり、個々の端末間の接続を単位とする技術ではない。したがって、インフラとしてVPNが整備されたネットワーク同士で通信を可能とする技術であり、個人的に特定のネットワークとの間で通信を希望するような場合に対応できる技術ではない。
そこで、本発明は前記問題点に鑑み、インターネットを介して接続されたネットワーク間のデータの中継を個々の端末の要求に応じて動的に設定可能なシステムを提供することを目的とする。
上記課題を解決するため、請求項1記載の発明は、第1通信装置と通信可能な中継装置であって、WANを介して接続される他のLANに接続された他の中継装置のログイン状態に変化が生じた場合、変化した状態情報を受信する手段と、前記他の中継装置がログイン状態となったことを示す状態情報を受信したとき、前記他の中継装置との間で中継用の通信コネクションを確立して保持する保持手段と、前記第1通信装置から前記他のLAN内の第2通信装置に対する通信要求を受信する手段と、前記第2通信装置に対する通信要求を転送すべき中継装置として前記他の中継装置を特定し、前記第2通信装置に対する通信要求を前記中継用の通信コネクションを利用して前記他の中継装置に転送する手段と、を備え、前記保持手段は、前記他の中継装置がログオフ状態であることを示す状態情報を受信したとき、接続不可状態を前記第1通信装置に通知し、前記他の中継装置がログイン状態となったことを示す状態情報を受信したとき、前記第1通信装置に接続可能状態を通知する手段、を含むことを特徴とする。
請求項記載の発明は、請求項1に記載の中継装置において、前記保持手段によって保持されている中継用コネクション上には、前記第1通信装置を送信元あるいは送信先とするデータのみが中継されることを特徴とする。
本発明の中継装置は、第1通信装置から他の中継装置を指定した中継送信指示を受け付け、サーバ装置に他の中継装置の状態を問い合わせ、他の中継装置が接続を受け入れる状態にある場合には、他の中継装置との間で動的に中継用コネクションを確立して保持する。したがって、本発明の中継装置と通信可能な通信装置は、本発明の中継装置に対して中継先を指定した要求を行うことで、他の中継装置と通信可能な通信装置と通信を行うことができる。通信端末からの要求に応じて中継装置同士が接続されるので、通信相手のネットワークをより動的に選択して接続することが可能である。
また、サーバ装置から他の中継装置が接続を受け入れる状態となったことの通知を受けた場合には第1通信装置に接続可能状態を通知する。これにより、中継先の準備が整った時点で即座に中継送信を開始することが可能である。
また、保持手段によって保持されている中継用コネクション上には、第1通信装置を送信元あるいは送信先とするデータのみが中継される。したがって、中継装置の接続要求を行った端末が、形成されたコネクションを専有することが可能である。
{第1の実施の形態}
以下、図面を参照しつつ本発明の実施の形態について説明する。図1は、第1の実施の形態に係る通信システムの構成図である。この通信システムは、2つのLAN10,20がWAN30を介して接続されている。LAN10,20は、たとえば会社の社内LANであり、WAN30は、たとえばインターネットなどのパブリックなネットワークである。つまり、プライベートな2つの異なるLAN10,20がインターネットなどのパブリックなネットワークを介して接続されている。
図に示すように、LAN10には2つの通信装置11、12および中継装置15が接続されている。そして、LAN10はゲートウェイ16を介してWAN30に接続されている。LAN20には2つの通信装置21、22および中継装置25が接続されている。そして、LAN20はゲートウェイ26を介してWAN30に接続されている。
通信装置11,12はパーソナルコンピュータなどの端末であり、ネットワーク機能を備えている。具体的には、TCP/IPが実装されており、TCP/IPを利用してLAN10に接続された中継装置15や他のコンピュータと通信可能となっている。同様に通信装置21,22もTCP/IPが実装されており、TCP/IPを利用してLAN20に接続された中継装置25や他のコンピュータと通信可能となっている。また、中継装置15,25やゲートウェイ16,26についてもTCP/IPを利用した通信が可能となっている。
WAN30には、サーバ装置35が接続されている。WAN30は上述したようにインターネットなどのパブリックなネットワークである。したがって、LAN10,20やWAN30に接続されている端末は、サーバ装置35のグローバルIPアドレスを指定することで、TCPコネクションを確立することが可能である。
これに対して、LAN10,20に接続されている通信装置11,12,21,22および中継装置15,25は、プライベートなIPアドレスが付与されている。そして、ゲートウェイ16,26はファイアーウォールを形成しており、外部のネットワークから直接内部の端末を指定した接続が行えないようになっている。したがって、WAN30に接続さている端末などは中継装置15,25に対してTCPコネクションの接続要求を行うことが制限されている。本実施の形態においては、後述するようにサーバ装置35はSIPサーバ(SIPのプロキシサーバ、登録サーバ)として機能するため、サーバ装置35から中継装置15,25に対する特定のポートを指定した通信が可能なようにゲートウェイ16,26の設定が行われている。
表1は、サーバ装置35が管理している中継装置データベース351の登録例を示す表である。この例では、3つの中継装置A〜Cが登録されている。中継装置A〜Cは、たとえば中継装置15や中継装置25に付けられている装置名称である。それぞれの中継装置A〜Cについて、URLとIPアドレスとログイン状態のフラグが設定されている。
Figure 0004535019
なお、中継装置データベース351に登録されている各中継装置のIPアドレスは、各中継装置のプライベートネットワーク内におけるIPアドレスではなく、ゲートウェイによってNAT(Network Address Translation)やIPマスカレードなどの機能により変換されたグローバルIPアドレスである。たとえば、中継装置15は、LAN10内でプライベートアドレスが割り当てられているが、サーバ装置35にアクセスする際には、そのIPアドレスがゲートウェイ16においてグローバルIPアドレスに変換されている。
各中継装置A〜Cは、サーバ装置35に接続してサーバ装置35にログインする。中継装置データベース351の「状態」フィールドには、各中継装置A〜Cがサーバ装置35に現在ログイン中であるかログアウト状態にあるかを示す情報が設定される。サーバ装置35は各中継装置がログイン状態にある場合には、他の各中継装置との間でTCPコネクションを確立する準備があると判断できるのである。言い換えると、中継装置がサーバ装置35にログインしている状態は、相手の端末から送られてきたTCPコネクションの接続要求を受け入れられる状態にあることを示しているのである。
以上の構成の通信システムにおける通信処理の流れについて図2ないし図4を参照しながら説明する。図2は、中継装置15,25およびサーバ装置35を含めた通信システムの全体の処理の流れを示す図である。なお、以下の説明において、中継装置15,25とサーバ装置35との間の通信はSIP(Session Initiation Protocol)を利用している場合を例に説明するが、その他のプロトコルを利用してもよい。
各中継装置15,25は、初期化の際あるいは定期的にSIPの「REGISTERリクエストメッセージ」をサーバ装置35に送信し、中継装置の位置情報(IPアドレス,ポート番号等)をサーバ装置35に通知している。サーバ装置35は、この位置情報を元に表1の中継装置データベース351を管理している。サーバ装置35は、この位置情報に基づいてゲートウェイを越えて各中継装置に通信可能となっている。図2において、最初の状態では、中継装置15および中継装置25はサーバ装置35にログインしている。まず、中継装置25がサーバ装置35に対してログアウトの状態情報を通知し(ステップS101)、サーバ装置35がこれに応答する(S102)。サーバ装置35は、中継装置25のログアウト処理を実行し、中継装置データベース351において中継装置25の「状態」フィールドをログアウトに更新する。
この状態で、中継装置15がサーバ装置35に対して状態情報の通知要求を行うと(S103)、サーバ装置35は応答を行い(S104)、続いて中継装置25がログアウト状態であることを通知する(S105)。中継装置15は、この通知に応答する(S106)。
次に、中継装置25がサーバ装置35に対してログインの状態情報を通知し(ステップS107)、サーバ装置35がこれに応答する(S108)。サーバ装置35は中継装置25のログイン処理を実行し、中継装置データベース351の「状態」フィールドをログインに更新する。さらに、サーバ装置35は、中継装置25がログイン状態となったことを中継装置15に通知する(S109)。中継装置15は、この通知に応答する(S110)。
中継装置15は、中継装置25がログイン状態となった通知を受けると、次に、中継装置25に対する接続要求をサーバ装置35に送信する(S111)。この接続要求は、図に例示したように、SIPの「INVITEリクエストメッセージ」であり、空白行に続くボディ部にTCP接続情報が含まれている。図に示した例では、中継装置15(送信元)のIPアドレス(200.1.1.1)、TCPのポート番号(6109)などが含まれている。サーバ装置35は、この接続要求を中継装置25に中継する(S112)。この要求に対して中継装置25は接続を許可する旨の応答をサーバ装置35に送信する(S113)。この応答は、図に例示したように、SIPの「200 OK レスポンスメッセージ」であり、空白行に続くボディ部にTCP接続情報が含まれる。図に示した例では、中継装置25(送信元)のIPアドレス(200.2.2.2)、TCPのポート番号(7109)などが含まれている。サーバ装置35は、この応答を中継装置15に中継する(S114)。このように、中継装置15と中継装置25は、SIPのINVITEリクエストとOKレスポンスを利用して、TCPの接続情報を交換し、TCPコネクションを確立するためのネゴシエーションを行うのである。この応答を受けて、中継装置15は中継装置25に対してTCPの接続要求を送信する(S115)。これにより、中継装置15と中継装置25との間にTCPコネクションが確立される。
以上のような処理が、たとえばLAN10あるいはLAN20のネットワーク管理者によって実行される。つまり、ネットワーク管理者は、他のLANとの間の接続を動的に実行できるよう準備するのであれば、ステップS107で示したように、ネットワーク内にある中継装置をサーバ装置35にログインさせるのである。これにより、他の中継装置からTCPの接続要求を受ける準備が整う。そして、ネットワーク管理者は、他のLANとの間の接続を行いたい場合には、サーバ装置35にアクセスして、相手の中継装置の状態を取得し、相手の中継装置がログイン状態となっていることを知ると、接続要求をサーバ装置35に対して送信するのである。
つまり、本発明においては、中継装置15がサーバ装置35を介してSIPのINVITEリクエストを送信することで、中継用のTCPコネクション(メディアセッション)を確立する。つまり、呼制御プロトコルを利用してメディアセッションとしての中継路を生成するため、動的に中継用の通信路を確立できるのである。
このようにして中継装置15と中継装置25との間でTCPのコネクションが確立されると、中継装置15と中継装置25はこのTCPコネクションを保持する。そして、中継装置15は、通信装置11,12等から通信装置21,22等に対して送信するデータを受信すると、このデータを中継装置25に中継する。中継装置25は中継されたデータをさらに通信装置21,22等に中継するのである(S116)。通信装置21,22等から送信されたデータも同様にして、中継装置25、中継装置15を経由して通信装置11,21等に中継される(S117)。
なお、このようなWAN30を介してLAN10とLAN20との間で通信を行うために、各中継装置15,25は、それぞれのLANに接続された通信装置の装置名のリストを管理している。そして、中継装置15と中継装置25との間でTCPコネクションが確立されたときに、このリストを交換するのである。そして、LAN10に接続された通信装置とLAN20に接続された通信装置とが通信を行う場合には、送信先のLANの中継装置と送信先の通信装置の装置名とを合わせて指定するようにすればよい。つまり、この通信システムを利用する中継装置についてはユニークな装置名が付与されているので(中継装置データベース351に登録されている。)、中継装置の装置名と通信装置の装置名を合わせて指定することで、送信先の通信装置をユニークに識別できるのである。たとえば、通信装置名@中継装置名などの名称を用いてもよい。また、各中継装置は、自装置が接続しているLANに接続されている通信装置については、通信装置名とIPアドレスの対応付けが分かっているので、通信装置名@中継装置名で指定された通信装置にデータを中継することが可能である。
通信装置間でのデータの送受信が終了し、中継装置15と中継装置25との間のコネクションが不要となった時点でネットワーク管理者はコネクションの切断を行う。まず、中継装置15が中継装置25に対する切断要求をサーバ装置35に送信する(S118)。サーバ装置35は、この要求を中継装置25に中継する(S119)。中継装置25からの応答はサーバ装置35に送信され(S120)、中継装置15に中継される(S121)。
図3は、図2で説明した処理において中継装置15の処理に着目したフローチャートである。まず、中継装置15は、中継接続の開始要求をサーバ装置35に送信する(ステップS201)。この開始要求には、中継先の中継装置25が指定される。サーバ装置35からの応答により中継先の中継装置25がログアウトしていることが判明すると(S202でNO)、ログイン通知を受信するまで待機する(S203)。ログイン通知を受信するとステップS204に以降する。
ステップS202において中継先の中継装置25がログイン中であることが判明すると、TCP接続情報を生成し(S204)、接続要求を送信する(S205)。そして、中継装置25からの応答を待ち(S206)、応答を受信すると応答中のTCP接続情報を解析する(S207)。つまり、中継装置25から送信された応答に含まれるポート番号情報などを取得する。そして、中継装置25に対してTCP接続を行う(S208)。
TCPコネクションが確立され保持している状態で、通信装置11等が中継データを送信した場合(S209でYES)、通信装置21等にデータを中継送信する(S210)。通信装置11等に対する中継データを受信した場合には(S211でYES)、中継先の通信装置11等へデータを中継送信する(S212)。中継装置25から切断要求を受信した場合には(S213でYES)、応答送信を行い(S214)、TCPコネクションを切断する(S215)。
これに対してLAN10のネットワーク管理者により切断要求が行われた場合(S216)には、中継装置25に対して切断要求を送信し(S217)、応答を受信すれば(S218でYES)、TCPコネクションを切断する(S219)。
図4は、図2で説明した処理において中継装置25の処理に着目したフローチャートである。まず、LAN20のネットワーク管理者は、他のLANとの接続を準備するかどうかを判断する。他のLANとの接続を準備する場合には、中継装置25に対して中継機能を有効にする操作を行う。中継機能が有効になると(ステップS301でYES)、サーバ装置35に対してログインコマンドを送信する(S302)。そして、サーバ装置35から応答を受信し(S303)、中継機能を有効とする処理が完了する。
このように、中継装置15は、中継先の中継装置25がログイン状態にあれば、すなわち、中継装置25が接続を受け入れる状態にあれば動的に中継装置25に対してTCPコネクションを確立し、インターネットなどのWAN30を介してデータ送受信可能とすることができる。たとえば、ある会社の本社と支社のように恒常的にトラフィックが安定して発生する場合には従来から利用されているVPNを利用し、固定的にLAN同士を接続すればよい。これに対して、任意のタイミングでWAN30を経由する異なるネットワークと接続してデータ通信を行いたい場合などにおいては、本実施の形態の通信システムを利用するとよい。
また、本実施の形態の通信システムによれば、相手の中継装置の接続環境(IPアドレスやポート番号)が変更された場合にも、中継装置は最初にネゴシエーション(S111〜S114)を行うので、確実にデータ中継用のコネクションを確立することが可能である。
また、本実施の形態の中継装置15,25は、複数の中継装置との間でTCPコネクションを確立することが可能である。たとえば、図5に示したように、中継装置15が3つの中継装置25,45,55と個別にTCPコネクションを確立することが可能である。中継装置45,55との間でTCPコネクションを確立する方法は、中継装置25に対して行った処理と同様である。そして、各中継装置15,25等は、複数の中継装置との間でTCPコネクションを確立して、複数の中継装置に対してデータを中継するのである。図5の例であれば、中継装置15は、ある通信装置から送信されるデータを中継装置45に中継するとともに、別の通信装置から送信されるデータを中継装置55に中継するのである。
そして、各中継装置45,55とのTCPコネクションを切断する方法も、中継装置25に対して行った処理と同様である。つまり、複数の中継装置25,45,55と個別にTCPコネクションを確立し、個別にTCPコネクションを切断することができるのである。
従来、VPNなどにおいては複数のLANが接続される場合、複数のLANが1つのVPNとして接続される形態であった。これに対して、本実施の形態の通信システムは、通信を行いたい中継装置とだけ個別に接続し、通信を行う必要がなくなった中継装置とは個別に切断を行うことができるので、無駄なリソースを消費することなく、効率的な通信システムを構築できる。
{第2の実施の形態}
次に、本発明の第2の実施の形態について説明する。第1の実施の形態においては、ネットワーク管理者の指示により中継装置間を動的に接続した。第2の実施の形態においては、通信装置からの指定によって中継装置間の接続が行われる。具体的には、第1の実施の形態においては、通信装置間で発生する通信の状態を想定してネットワーク管理者が中継装置同士を接続したり切断したりする操作を行った。これに対して第2の実施の形態においては、通信装置から発生する通信処理に対応して、より動的に中継装置間の接続、切断制御を行うものである。以下の説明において、第1の実施の形態と同様の説明は省略する。
図6は、第2の実施の形態における通信システムの構成図である。図1のシステム構成に加えて図6ではLAN40を追加しているが、基本的なシステム構成は第1の実施の形態と同様である。LAN40についても、通信装置41と中継装置45が接続されており、LAN40はゲートウェイ46を介してWAN30に接続されている。
中継装置15,25,45は、それぞれ中継コネクションデータベース151,251,451を備えている。表2は、中継装置15が備える中継コネクションデータベース151の登録例を示す表である。
Figure 0004535019
中継コネクションデータベース151は、中継装置15が現在確立しているTCPコネクションを管理するデータベースである。「クライアント」フィールドには、中継装置との接続を要求した通信装置(以下の説明において適宜、要求元通信装置と呼ぶ。)の装置名が設定される。表におけるClientX,ClientYは、たとえば、通信装置11,21等に付与されている装置の名称である。「中継先URL」、「IPアドレス」フィールドには、中継先の中継装置のURLとIPアドレスが設定される。「コネクション番号」フィールドには、生成したTCPコネクションのポート番号が設定され、「生成時刻」フィールドには、TCPコネクションを生成したときの時刻が設定される。
本実施の形態においては、要求元通信装置からの指定により通信先の中継装置との間でTCPコネクションが確立されるが、このTCPコネクションを利用して通信を行うことができるのは、要求元通信装置のみとしている。つまり、表2でも示したように、通信装置とTCPコネクションは1対1に対応する。
中継コネクションデータベース251,451の内容についても表2で示した中継コネクションデータベース151と同様である。それぞれ中継装置25,45が現在確立しているTCPコネクションの状態が登録されている。
以上の構成の通信システムにおける通信処理の流れについて図7ないし図9を参照しながら説明する。図7は、通信装置11,12、中継装置15,25およびサーバ装置35を含めた通信システムの全体の処理の流れを示す図である。なお、以下の説明において、中継装置15,25とサーバ装置35との間の通信はSIP(Session Initiation Protocol)を利用している場合を例に説明するが、その他のプロトコルを利用してもよい。
第1の実施の形態と同様、各中継装置15,25は、初期化の際あるいは定期的にSIPの「REGISTERリクエストメッセージ」をサーバ装置35に送信し、中継装置の位置情報(IPアドレス,ポート番号等)をサーバ装置35に通知している。図7において、最初の状態では、中継装置15および中継装置25はサーバ装置35にログインしている。まず、中継装置25がサーバ装置35に対してログアウトの状態情報を通知し(ステップS401)、サーバ装置35がこれに応答する(S402)。サーバ装置35は、中継装置25のログアウト処理を実行し、中継装置データベース351において中継装置25の「状態」フィールドをログアウトに更新する。
この状態で、通信装置11が中継装置25を指定したデータの中継送信要求と状態確認要求とを中継装置15に送信する(S403)。中継装置15がサーバ装置35に対して状態情報の通知要求を行うと(S404)、サーバ装置35は応答を行い(S405)、続いて中継装置25がログアウト状態であることを通知する(S406)。中継装置15は、この通知に応答する(S407)。さらに、中継装置15は、通信装置11に対して中継装置25がログアウト状態であることを通知する(S408)。これにより、通信装置11は、中継装置25がログイン状態となるまで待機することになる。
次に、中継装置25がサーバ装置35に対してログインの状態情報を通知し(ステップS409)、サーバ装置35がこれに応答する(S410)。サーバ装置35は中継装置25のログイン処理を実行し、中継装置データベース351の「状態」フィールドをログインに更新する。さらに、サーバ装置35は、中継装置25がログイン状態となったことを中継装置15に通知する(S411)。中継装置15は、この通知に応答する(S412)。さらに、中継装置15は、通信装置11に対して中継装置25がログイン状態となったことを通知する(S413)。
待機していた通信装置11は、S413による通知を受けると、再び中継装置25を指定した中継送信要求を行う(S414)。なお、この実施の形態においては、通信装置11は中継装置25がログイン状態となったことの通知を受けるまで待機するようにしたが、このような通知を待たず、定期的に中継送信要求を中継装置15に送信する形態であってもよい。
中継装置15は、通信装置11からの中継送信要求を受けると、中継装置25に対する接続要求をサーバ装置35に送信する(S415)。この接続要求は、第1の実施の形態でも説明したように、SIPの「INVITEリクエストメッセージ」であり、TCPの接続情報が含まれている。サーバ装置35は、この接続要求を中継装置25に中継する(S416)。この要求に対して中継装置25は接続を許可する旨の応答をサーバ装置35に送信する(S417)。この応答は、第1の実施の形態でも説明したように、SIPの「200 OK レスポンスメッセージ」であり、TCPの接続情報が含まれる。サーバ装置35は、この応答を中継装置15に中継する(S418)。このようにして中継装置15と中継装置25は、TCPの接続情報を交換する。この応答を受けて、中継装置15は中継装置25に対してTCPの接続要求を送信する(S419)。これにより、中継装置15と中継装置25との間にTCPコネクションが確立される。
以上のような処理は、たとえば通信装置11から通信装置21に対する通信処理が発生したときに動的に処理される。つまり、中継装置間は固定的に接続されているのではなく、トラフィックが発生したことをトリガとして接続が行われるのである。ただし、相手の中継装置からの接続要求に準備するために、ネットワーク管理者は、ステップS409で示したように、ネットワーク内にある中継装置をサーバ装置35にログインさせて準備しておく必要はある。
本発明においては、通信装置11からの指示を受けて中継装置15がサーバ装置35を介してSIPのINVITEリクエストを送信することで、中継用のTCPコネクション(メディアセッション)を確立する。つまり、通信装置からの接続要求が発生した時点で、呼制御プロトコルを利用してメディアセッションとしての中継路を生成するため、動的に中継用の通信路を確立できるのである。
このようにして中継装置15と中継装置25との間でTCPのコネクションが確立されると、中継装置15と中継装置25はこのTCPコネクションを保持する。そして、通信装置11が、通信装置21,22等に対するデータを送信すると(S421)、中継装置15が中継装置25にデータを中継する(S422)。中継装置25は中継されたデータをさらに通信装置21,22等に中継するのである。通信装置21,22等から送信されたデータも同様にして、中継装置25を経由して中継装置15に中継され(S423)、さらに、中継装置15を経由して通信装置11に中継される(S424)。
通信装置11は、中継装置25を利用した中継送信が終了すると、切断指示を中継装置15に送信する(S425)。中継装置15は、中継装置25に対する切断要求をサーバ装置35に送信する(S426)。サーバ装置35は、この要求を中継装置25に中継する(S427)。中継装置25からの応答はサーバ装置35に送信され(S428)、中継装置15に中継される(S429)。これにより、中継装置15と中継装置25との間のTCPコネクションは切断され、中継装置15は通信装置11に切断されたこを通知する(S430)。
このような状態で、別の通信装置12が再び中継装置25を指定した中継送信要求を行うと(S431)、中継装置15からサーバ装置35に接続要求が送信される(S432)。この時点では中継装置25がログアウト状態となっていれば、サーバ装置35よりログアウト状態が通知され(S433)、通信装置12に相手の中継装置25がログアウト状態であることが通知される。通信装置12では、上記の通信装置11の処理と同様、中継装置25がログイン状態となったところで再び中継装置25への中継送信要求を行う。これにより、中継装置15と中継装置25との間でTCPコネクションが確立される。
図8は、図7で説明した処理において中継装置15の処理に着目したフローチャートである。まず、中継装置15は、通信装置11,12等から中継指示が発生しているかどうかを確認し(ステップS501)、発生している場合には、状態確認指示が発生しているかどうかを確認する(S502)。状態確認指示が発生している場合には、中継先の中継装置がログイン中であるかどうかのチェックを行う(S503)。中継先の中継装置がログアウトしていることが判明すると(S503でNO)、ログイン通知を受信するまで待機する(S504)。
中継先の中継装置がログイン状態となったことの通知をサーバ装置35から受信すると、要求元通信装置に対して中継先がログインとなったことを通知する(S505)。そして、再び、通信装置11,12等から中継指示を受けるまで待機する(S506)。中継指示を受けるとS508に移行する。また、S503において、中継先の中継装置がログイン中であることが判明すると即座にS508に移行する。また、通信装置からの要求に状態監視指示が含まれていない場合(S502でNO)には、中継先がログイン中であれば(S507でYES)、S508に移行し、中継先がログイン中でなければ、S502に戻り繰り返し処理を行う。つまり、要求元通信端末から状態監視指示を受信している場合には、中継先の中継装置がログインするまで監視して、ログイン状態の通知を受けたところで、要求元通信装置にもその情報を通知するのである。
中継装置15は、次にTCP接続情報を生成し(S508)、接続要求を送信する(S509)。そして、中継装置25からの応答を待ち(S510)、応答がなければ要求元通信装置へエラー通知を行い(S511)、S501に戻り処理を繰り返す。応答を受信すると応答中のTCP接続情報を解析する(S512)。つまり、中継装置25から送信された応答に含まれるポート番号情報などを取得する。そして、中継装置25に対してTCP接続を行う(S513)。要求元通信装置へは中継先との接続が完了したことを通知する(S514)。そして、中継コネクションデータベース151に新たに生成したTCPコネクションの情報を登録する(S515)。
図9のフローチャートに移る。TCPコネクションが確立され保持している状態で、通信装置11等から中継データが送信されると(S516でYES)、通信装置21等にデータを中継送信する(S517)。通信装置11等に対する中継データを受信した場合には(S518でYES)、中継先の通信装置11等へデータを中継送信する(S519)。中継装置25から切断要求を受信した場合には(S520でYES)、応答送信を行い(S521)、TCPコネクションを切断する(S522)。要求元通信装置により切断要求が行われた場合には(S523でYES)、中継先の中継装置25に対して切断要求を送信し(S524)、応答を受信すれば(S525でYES)、TCPコネクションを切断する(S526)。そして、要求元通信装置に対して中継先との接続が切断されたこを通知し(S527)、中継コネクションデータベース151に登録されていたTCPコネクションの情報を削除する(S528)。
このように第2の実施の形態によれば、通信装置からの中継指示が発生すると、動的に中継先の中継装置との間でTCPコネクションが確立され、プライベートなネットワーク間の通信が可能となる。従来の固定的に設定されるVPNなどとは異なり、通信の要求が発生した場合に、その通信に必要なコネクションを確立するので、リソースを効率的に利用することが可能である。
また、第2の実施の形態においては、ある通信装置からの要求に応じて生成された通信コネクションについては、要求元通信装置のみが利用できるようにしている。たとえば、通信装置11から通信装置21に対して通信の要求が発生し、この要求に応じて中継装置15と中継装置25との間にTCPコネクションが確立されると、このTCPコネクションは、通信装置11と通信装置21との間の通信にのみ利用されるのである。言い換えると、中継装置15と中継装置25は、このTCPコネクションには、通信装置11と通信装置21との間で送受信されるデータだけを中継するのである。したがって、通信装置から発生した要求によって生成されたコネクションは、その通信装置が専有することができる。
図6で示した例であれば、通信装置11の要求により中継装置15と中継装置25が接続されている状態で、さらに、通信装置12の要求により中継装置15と中継装置45が接続されたとする。この場合には、個別のデータ中継コネクションが生成されることを図5を用いて説明した。したがって、通信装置11と通信装置12は、それぞれ別のTCPコネクションを利用して中継送信を行う。これに対して、通信装置11が中継装置25を指定した中継送信を行っている状態で、通信装置12も同じ中継装置25を指定した中継指示を行った場合、この場合にも、既に生成されているTCPコネクションは通信装置11により専有されているので、別の通信コネクションを形成するのである。
{第3の実施の形態}
次に、本発明の第3の実施の形態について説明する。第3の実施の形態においても、第2の実施の形態と同様、通信装置からの要求に応じて中継装置間の接続が行われる。ただし、第3の実施の形態においては、既に中継装置間のコネクションが形成されている場合には、他の通信装置もそのコネクションを共用する点が第2の実施の形態と異なる。以下、第2の実施の形態と異なる点を主に説明する。
表3は、第3の実施の形態において、中継装置15が備える中継コネクションデータベース151の登録例を示す表である。表に示すように、1つのTCPコネクションに対して複数のクライアント(通信装置)が対応付けられている。この表の例であれば、2つの通信装置(ClientX,ClientY)から中継送信要求が発生し、いずれの通信装置も同じ中継装置(Relayserver1@sample.net)を指定しているため、コネクション番号49583のTCPコネクションを共用しているのである。
Figure 0004535019
中継装置25,45が備える中継コネクションデータベース251,451の内容についても表3で示した中継コネクションデータベース151と同様である。それぞれ中継装置25,45が現在確立しているTCPコネクションの状態が登録されている。
以上の構成の通信システムにおける通信処理の流れについて図10ないし図12を参照しながら説明する。図10は、通信装置11,12、中継装置15,25およびサーバ装置35を含めた通信システムの全体の処理の流れを示す図である。なお、以下の説明において、中継装置15,25とサーバ装置35との間の通信はSIP(Session Initiation Protocol)を利用している場合を例に説明するが、その他のプロトコルを利用してもよい。
図10において、ステップS701からステップS724までの処理は、図7におけるステップS401からステップS424にそれぞれ対応しており、同様の処理であるので、説明を省略する。つまり、通信装置11から中継装置25を指定した中継送信要求が発生し、中継装置15と中継装置25との間でTCPコネクションが確立される。そして、通信装置11と通信装置21等との間でデータの送受信が行われるのである。
このような状態でさらに、別の通信装置12が再び中継装置25を指定した中継送信要求を行う(S725)。中継装置15は、現在中継装置25との間でTCPコネクションが確立されているので、通信装置12にデータの中継送信がOKであるとの通知を行う(S726)。これにより、通信装置12からデータが送信されると(S727)、中継装置15は、既に確立されていたTCPコネクションを利用して、通信装置12から送信されたデータを中継装置25に中継するのである(S728)。中継装置25も、通信装置21等から通信装置12に対して送信されたデータを、既に確立されていたTCPコネクションを利用して中継装置15に中継するのである(S729)。中継装置15は、さらに受信データを通信端末12に送信する(S730)。
このように、第3の実施の形態においては、既に中継装置間にTCPコネクションが確立されており、さらに発生した中継送信要求に、そのTCPコネクションが利用できる場合には、新たなTCPコネクションを確立しない。複数の通信端末で同じTCPコネクションを共用させるのである。これにより、TCPコネクションの確立に要する負荷を軽減し、異なるネットワーク間での通信を高速化させることが可能である。また、中継装置のリソースを節約することが可能である。たとえば、LAN10に接続された多数の通信端末とLAN20に接続された多数の通信端末がインターネットを経由して通信する場合などには、処理の高速化とリソースの節約が可能であり、有効である。また、1つの通信装置から中継送信するデータ量が少ない場合などにも有効である。
通信装置11および通信装置12が上記のようにTCPコネクションを共用してデータ通信を行っている状態で、通信装置11が、中継装置15に切断指示を送る(S731)。中継装置15は、通信装置12が同じTCPコネクションを利用しているので、このS731の指示に対しては特に処理を行わず、応答だけを行う(S732)。
その後、通信装置12は、中継装置25を利用した中継送信が終了すると、切断指示を中継装置15に送信する(S733)。中継装置15は、既に通信装置11からも切断指示を受けており、共用していたTCPコネクションが不要となったと判断できるので、中継装置25に対する切断要求をサーバ装置35に送信する(S734)。サーバ装置35は、この要求を中継装置25に中継する(S735)。中継装置25からの応答はサーバ装置35に送信され(S736)、中継装置15に中継される(S737)。これにより、中継装置15と中継装置25との間のTCPコネクションは切断され、中継装置15は通信装置11に切断されたこを通知する(S738)。
図11は、図10で説明した処理において中継装置15の処理に着目したフローチャートである。まず、中継装置15は、通信装置11,12等から中継指示が発生しているかどうかを確認する(ステップS801)。中継指示が発生している場合には、その中継先の中継装置との間で既にTCPコネクションが確立されているかどうかを確認する(S802)。つまり、既に他の通信装置によって同じ中継装置が指定され、その中継装置との間でコネクションを張って通信を行っているかどうかを確認する。
既に指示された中継先と接続されている場合(S802でYES)、要求元通信装置へデータ中継可能であることを通知する(S815)。そして、中継コネクションデータベース151の情報を更新する(S816)。つまり、当該TCPコネクションについては既にデータベースに登録されているので、クライアント(通信装置)の追加を行うのである。表3で示した例であれば、たとえば最初にClientXとコネクション番号49583のTCPコネクションが対応付けられて登録されていたとすると、このレコードのクライアントフィールドにClientYを追加する処理を行うのである。
S802において指定された中継先とは未だ接続が行われていない場合には、S803〜S814の処理を実行する。この処理は、図8におけるS502〜S513の処理に対応しており、同様の処理であるので説明を省略する。
図12のフローチャートに移る。TCPコネクションが確立され保持している状態で、通信装置11等から中継データが送信されると(S817でYES)、通信装置21等にデータを中継送信する(S818)。通信装置11等に対する中継データを受信した場合には(S819でYES)、中継先の通信装置11等へデータを中継送信する(S820)。中継先の中継装置25から切断要求を受信した場合には(S821でYES)、応答送信を行い(S822)、TCPコネクションを切断する(S823)。このように、中継先の中継装置25からTCPコネクションを切断された場合には、中継送信を行っている通信装置に中継先との接続が切断されたことを通知する(S824)。切断されたTCPコネクションが複数の通信装置に共用されていた場合には、全ての通信装置に対して切断を通知する(S824,S825)。
要求元通信装置により切断要求が行われた場合には(S826)、中継装置15は、切断指示されているTCPコネクションが他の通信装置と共用されているかどうかをチェックする(S827)。他の通信装置と共用している場合には、指示されたTCPコネクションを切断することなく、指示を出した通信装置へは、形式的な切断通知を行う(S828)。そして、中継コネクションデータベース151の情報を更新する(S829)。つまり、共用していたTCPコネクションの情報から切断指示を要求したクライアント(通信装置)の情報を削除するのである。このようにして、中継装置15は、常に現在確立しているTCPコネクションと、そのTCPコネクションを共用している通信装置を管理しているのである。
切断指示されているTCPコネクションが他の通信装置と共用されていない場合には(S827でNO)、中継装置25に対して切断要求を送信し(S830)、応答を受信すれば(S831でYES)、TCPコネクションを切断する(S832)。そして、要求元通信装置に対して中継先との接続が切断されたこを通知し(S833)、中継コネクションデータベース151に登録されていたTCPコネクションの情報を削除する(S834)。
このように第3の実施の形態によれば、通信装置からの中継指示が発生すると、動的に中継先の中継装置との間でTCPコネクションが確立され、プライベートなネットワーク間の通信が可能となる。さらに、中継指示が発生した場合に、その中継先との間で既にTCPコネクションが確立されていれば、そのコネクションを共用する。これにより、処理の高速化とリソースの有効利用が実現するのである。
第1の実施の形態に係る通信システムの構成図である。 第1の実施の形態に係る通信システムの処理フローを示す図である。 中継装置に着目したフローチャートである。 中継装置に着目したフローチャートである。 複数の中継コネクションが確立されるイメージを示す図である。 第2の実施の形態に係る通信システムの構成図である。 第2の実施の形態に係る通信システムの処理フローを示す図である。 中継装置に着目したフローチャートである。 中継装置に着目したフローチャートである。 第3の実施の形態に係る通信システムの処理フローを示す図である。 中継装置に着目したフローチャートである。 中継装置に着目したフローチャートである。
符号の説明
10 LAN
11 通信装置
15 中継装置
16 ゲートウェイ
20 LAN
21 通信装置
25 中継装置
26 ゲートウェイ
30 WAN
35 サーバ装置

Claims (2)

  1. 第1通信装置と通信可能な中継装置であって、
    WANを介して接続される他のLANに接続された他の中継装置のログイン状態に変化が生じた場合、変化した状態情報を受信する手段と、
    前記他の中継装置がログイン状態となったことを示す状態情報を受信したとき、前記他の中継装置との間で中継用の通信コネクションを確立して保持する保持手段と、
    前記第1通信装置から前記他のLAN内の第2通信装置に対する通信要求を受信する手段と、
    前記第2通信装置に対する通信要求を転送すべき中継装置として前記他の中継装置を特定し、前記第2通信装置に対する通信要求を前記中継用の通信コネクションを利用して、前記他の中継装置に転送する手段と、
    を備え
    前記保持手段は、
    前記他の中継装置がログオフ状態であることを示す状態情報を受信したとき、接続不可状態を前記第1通信装置に通知し、前記他の中継装置がログイン状態となったことを示す状態情報を受信したとき、前記第1通信装置に接続可能状態を通知する手段、
    を含むことを特徴とする中継装置。
  2. 請求項1に記載の中継装置において、
    前記保持手段によって保持されている中継用コネクション上には、前記第1通信装置を送信元あるいは送信先とするデータのみが中継されることを特徴とする中継装置。
JP2006090691A 2006-03-29 2006-03-29 中継装置および通信システム Active JP4535019B2 (ja)

Priority Applications (4)

Application Number Priority Date Filing Date Title
JP2006090691A JP4535019B2 (ja) 2006-03-29 2006-03-29 中継装置および通信システム
US11/723,466 US20070233844A1 (en) 2006-03-29 2007-03-20 Relay device and communication system
CN2007100890200A CN101047603B (zh) 2006-03-29 2007-03-29 中继装置和通信系统
US13/341,711 US8499083B2 (en) 2006-03-29 2011-12-30 Relay device and communication system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006090691A JP4535019B2 (ja) 2006-03-29 2006-03-29 中継装置および通信システム

Publications (2)

Publication Number Publication Date
JP2007267137A JP2007267137A (ja) 2007-10-11
JP4535019B2 true JP4535019B2 (ja) 2010-09-01

Family

ID=38639665

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006090691A Active JP4535019B2 (ja) 2006-03-29 2006-03-29 中継装置および通信システム

Country Status (1)

Country Link
JP (1) JP4535019B2 (ja)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5012738B2 (ja) * 2008-09-04 2012-08-29 村田機械株式会社 中継サーバ、中継通信システム
KR102184363B1 (ko) * 2019-07-23 2020-11-30 한국과학기술원 네트워크 커넥터의 호스트 및 클라이언트와의 통신 방법, 그리고 동일 방법을 수행하는 네트워크 커넥터

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002141952A (ja) * 2000-11-01 2002-05-17 Nec Corp 仮想ネットワーク及び仮想ネットワーク接続方式
JP2002217943A (ja) * 2001-01-15 2002-08-02 Murata Mach Ltd 中継サーバおよび通信システム
JP2002368826A (ja) * 2001-04-03 2002-12-20 Murata Mach Ltd 中継サーバ及び中継システム
JP2003258917A (ja) * 2002-02-28 2003-09-12 Spinnaker:Kk 高機能ゲートウェイ
JP2004328166A (ja) * 2003-04-22 2004-11-18 Murata Mach Ltd ファクシミリ装置

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002141952A (ja) * 2000-11-01 2002-05-17 Nec Corp 仮想ネットワーク及び仮想ネットワーク接続方式
JP2002217943A (ja) * 2001-01-15 2002-08-02 Murata Mach Ltd 中継サーバおよび通信システム
JP2002368826A (ja) * 2001-04-03 2002-12-20 Murata Mach Ltd 中継サーバ及び中継システム
JP2003258917A (ja) * 2002-02-28 2003-09-12 Spinnaker:Kk 高機能ゲートウェイ
JP2004328166A (ja) * 2003-04-22 2004-11-18 Murata Mach Ltd ファクシミリ装置

Also Published As

Publication number Publication date
JP2007267137A (ja) 2007-10-11

Similar Documents

Publication Publication Date Title
JP4492575B2 (ja) 中継装置および通信システム
US8499083B2 (en) Relay device and communication system
JP5641444B2 (ja) ネットワークシステム、及びネットワーク冗長化方法
JP4333684B2 (ja) 中継装置および通信システム
JP4115354B2 (ja) ピア・ツー・ピア通信システム
JP2008098888A (ja) 中継サーバ
JP2008225644A (ja) ゲートウェイ装置、ゲートウェイ装置の負荷分散方法及びゲートウェイ装置の負荷分散プログラム
US11621917B2 (en) Transparent multiplexing of IP endpoints
WO2013008358A1 (ja) 中継サーバ及び中継通信システム
JP4535019B2 (ja) 中継装置および通信システム
WO2012169113A1 (ja) 基地局装置及び基地局装置の通信方法
WO2017159645A1 (ja) ネットワークアドレス変換装置、設定要求装置、通信システム、通信方法およびプログラムが記憶された記憶媒体
WO2016009505A1 (ja) 通信方法および通信システム
US8289881B2 (en) Scalable solutions for IP rigidity
JP4187036B2 (ja) 中継サーバ
JP2011055236A (ja) 通信システム、マッピング情報通知装置、マッピング情報通知方法及びプログラム
JP2008258917A (ja) 同一nat配下通信制御システム、nat装置、同一nat配下通信制御方法、及びプログラム
EP2600570B1 (en) Relay server and relay communication system
WO2019094103A1 (en) Session moderator for turn-pattern tcp-packet relay with websocket instantiation
JP2007286821A (ja) 情報共有システムおよび情報共有方法
JP4773312B2 (ja) ファイル転送サーバ
JP2006217096A (ja) 移動管理システム、移動管理サーバ及びそれらに用いる移動管理方法並びにそのプログラム
JP2010166189A (ja) Ip中継装置、通信システム及びそれらに用いるtcpフロー制御方法
JP2007281684A (ja) ゲートウェイ装置および情報共有システムおよび方法
JP2007281811A (ja) ゲートウェイ装置、情報共有システム及び情報共有方法

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20090410

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090421

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20090619

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20091201

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100120

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20100525

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20100607

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130625

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 4535019

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130625

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140625

Year of fee payment: 4

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250