JP4619943B2 - パケット通信方法、パケット通信システム - Google Patents
パケット通信方法、パケット通信システム Download PDFInfo
- Publication number
- JP4619943B2 JP4619943B2 JP2005377806A JP2005377806A JP4619943B2 JP 4619943 B2 JP4619943 B2 JP 4619943B2 JP 2005377806 A JP2005377806 A JP 2005377806A JP 2005377806 A JP2005377806 A JP 2005377806A JP 4619943 B2 JP4619943 B2 JP 4619943B2
- Authority
- JP
- Japan
- Prior art keywords
- address
- packet
- node address
- node
- transmitted
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Description
本実施の形態では、クラスタシステムを用いたWebシステムについて説明する。
本実施の形態におけるWebシステムの構成は、実施の形態1と同様であるが、経由するFWが宛先の実ノードを決定する場合について説明する。
仮想的なクラスタノードのアドレスである仮想ノードアドレスと物理的なクラスタノードのアドレスである実ノードアドレスとの対応関係を含むアドレス変換情報を取得するアドレス変換情報取得ステップと、
送出するパケットのゲートウェイアドレスに仮想ノードアドレスを設定するアドレス設定ステップと、
前記アドレス変換情報取得ステップにより取得されたアドレス変換情報に基づいて、送出するパケットに含まれる仮想ノードアドレスを実ノードアドレスに変換するアドレス変換ステップと
をコンピュータに実行させるクラスタノード制御プログラム。
(付記2) 付記1に記載のクラスタノード制御プログラムにおいて、
前記アドレス設定ステップは更に、前記送出するパケットのデスティネーションアドレスに仮想ノードアドレスを設定することを特徴とするクラスタノード制御プログラム。
(付記3) 付記1または付記2に記載のクラスタノード制御プログラムにおいて、
前記アドレス変換ステップは、前記アドレス設定ステップにより設定された仮想ノードアドレスと送出するパケットの情報とに基づいて該仮想ノードアドレスに対応する実ノードアドレスを決定し、前記アドレス設定ステップにより設定された仮想ノードアドレスを該実ノードアドレスに変換することを特徴とするクラスタノード制御プログラム。
(付記4) 付記3に記載のクラスタノード制御プログラムにおいて、
前記アドレス変換ステップは、送出するパケットの情報にハッシュ関数を適用することにより、前記アドレス設定ステップにより設定された仮想ノードアドレスに対応する実ノードアドレスを決定することを特徴とするクラスタノード制御プログラム。
(付記5) 付記4に記載のクラスタノード制御プログラムにおいて、
前記アドレス変換ステップは、送出するパケットがリクエストパケットである場合、該リクエストパケットのソースアドレスにハッシュ関数を適用することにより、前記アドレス設定ステップにより設定された仮想ノードアドレスに対応する実ノードアドレスを決定することを特徴とするクラスタノード制御プログラム。
(付記6) 付記5に記載のクラスタノード制御プログラムにおいて、
前記アドレス変換ステップは、送出するパケットがレスポンスパケットである場合、該レスポンスパケットのデスティネーションアドレスに該レスポンスパケットに対応するリクエストパケットに適用されたものと同一のハッシュ関数を適用することにより、前記アドレス設定ステップにより設定された仮想ノードアドレスに対応する実ノードアドレスを決定することを特徴とするクラスタノード制御プログラム。
(付記7) 付記3乃至付記6のいずれかに記載のクラスタノード制御プログラムにおいて、
前記アドレス変換ステップが用いる前記送出するパケットの情報は、IPアドレスとポート番号のいずれかを含むことを特徴とするクラスタノード制御プログラム。
(付記8) クラスタノード間のパケット通信の制御を行うクラスタノードであって、
仮想的なクラスタノードのアドレスである仮想ノードアドレスと物理的なクラスタノードのアドレスである実ノードアドレスとの対応関係を含むアドレス変換情報を取得するアドレス変換情報取得部と、
送出するパケットのゲートウェイアドレスに仮想ノードアドレスを設定するアドレス設定部と、
前記アドレス変換情報取得部により取得されたアドレス変換情報に基づいて、送出するパケットに含まれる仮想ノードアドレスを実ノードアドレスに変換するアドレス変換部と
を備えるクラスタノード。
(付記9) 付記8に記載のクラスタノードにおいて、
前記アドレス設定部は更に、前記送出するパケットのデスティネーションアドレスに仮想ノードアドレスを設定することを特徴とするクラスタノード。
(付記10) 付記8または付記9に記載のクラスタノードにおいて、
前記アドレス変換部は、前記アドレス設定部により設定された仮想ノードアドレスと送出するパケットの情報とに基づいて該仮想ノードアドレスに対応する実ノードアドレスを決定し、前記アドレス設定部により設定された仮想ノードアドレスを該実ノードアドレスに変換することを特徴とするクラスタノード。
(付記11) 付記10に記載のクラスタノードにおいて、
前記アドレス変換部は、送出するパケットの情報にハッシュ関数を適用することにより、前記アドレス設定部により設定された仮想ノードアドレスに対応する実ノードアドレスを決定することを特徴とするクラスタノード。
(付記12) 付記10または付記11に記載のクラスタノードにおいて、
前記アドレス変換部が用いる前記送出するパケットの情報は、IPアドレスとポート番号のいずれかを含むことを特徴とするクラスタノード。
(付記13) クラスタノード間のパケット通信の制御を行うクラスタシステム制御方法であって、
仮想的なクラスタノードのアドレスである仮想ノードアドレスと物理的なクラスタノードのアドレスである実ノードアドレスとの対応関係を含むアドレス変換情報をクラスタノードに設定するアドレス変換情報設定ステップと、
第1のクラスタノードから第2のクラスタノードへパケットを送出する場合、第1のクラスタノードにおいて、該パケットのゲートウェイアドレスとして第3のクラスタノードの仮想ノードアドレスを設定するゲートウェイアドレス設定ステップと、
前記アドレス変換情報設定ステップにより設定されたアドレス変換情報に基づいて、送出するパケットに含まれた仮想ノードアドレスを実ノードアドレスに変換するアドレス変換ステップと
を実行するクラスタシステム制御方法。
(付記14) 付記13に記載のクラスタシステム制御方法において、
前記アドレス設定ステップは更に、前記第1のクラスタノードにおいて、前記送出するパケットのデスティネーションアドレスに前記第2のクラスタノードの仮想ノードアドレスを設定することを特徴とするクラスタシステム制御方法。
(付記15) 付記13または付記14に記載のクラスタノード制御方法において、
前記アドレス変換ステップは、前記アドレス設定ステップにより設定された仮想ノードアドレスと送出するパケットの情報とに基づいて該仮想ノードアドレスに対応する実ノードアドレスを決定し、前記アドレス設定ステップにより設定された仮想ノードアドレスを該実ノードアドレスに変換することを特徴とするクラスタノード制御方法。
(付記16) 付記15に記載のクラスタノード制御方法において、
前記アドレス変換ステップは、送出するパケットの情報にハッシュ関数を適用することにより、前記アドレス設定ステップにより設定された仮想ノードアドレスに対応する実ノードアドレスを決定することを特徴とするクラスタノード制御方法。
(付記17) 付記16に記載のクラスタノード制御方法において、
前記アドレス変換ステップは、前記第1のクラスタノードがリクエストパケットを前記第2のクラスタノードへ送出する場合、前記第1のクラスタノードにおいて、該リクエストパケットのソースアドレスにハッシュ関数を適用することにより、前記アドレス設定ステップにより設定された前記第3のクラスタノードの仮想ノードアドレスに対応する実ノードアドレスを決定することを特徴とするクラスタノード制御方法。
(付記18) 付記17に記載のクラスタノード制御方法において、
前記アドレス変換ステップは、前記第2のクラスタノードが前記リクエストパケットに対するレスポンスパケットを前記第1のクラスタノードへ送出する場合、前記第2のクラスタノードにおいて、該レスポンスパケットのデスティネーションアドレスに該レスポンスパケットに対応するリクエストパケットに適用されたものと同一のハッシュ関数を適用することにより、前記第3のクラスタノードの前記アドレス設定ステップにより設定された仮想ノードアドレスに対応する実ノードアドレスを決定することを特徴とするクラスタノード制御プログラム。
(付記19) 付記13乃至付記18のいずれかに記載のクラスタシステム制御方法において、
更に、前記アドレス設定ステップの後、
前記第3のクラスタノードにおいて、転送するパケットのチェックを行うファイアウォールステップを実行することを特徴とするクラスタシステム制御方法。
(付記20) 付記15乃至付記19のいずれかに記載のクラスタノード制御方法において、
前記アドレス変換ステップが用いる前記送出するパケットの情報は、IPアドレスとポート番号のいずれかを含むことを特徴とするクラスタノード制御方法。
Claims (10)
- パケットの送信元の装置が、ソースアドレスを前記送信元の装置の実ノードアドレスとし、ディスティネーションアドレスをパケットの送信先の装置の実ノードアドレスとするパケットを送信する際に、複数のファイアウォール装置のうち、前記送信元の装置の実ノードアドレスを用いた所定の選択処理により定まる一つのファイアウォール装置の実ノードアドレスをゲートウェイアドレスに設定したパケットを送信し、
前記一つのファイアウォール装置が、前記ディスティネーションアドレス宛に、受信した前記パケットの転送処理を行い、
前記送信先の装置が、前記一つのファイアウォール装置によって転送されたパケットに対する応答パケットを前記送信元の装置宛に送信する際に、前記送信元の装置の実ノードアドレスを用いた、前記所定の選択処理と同じ選択処理により定まる一つのファイアウォール装置の実ノードアドレスをゲートウェイアドレスに設定した応答パケットを送信し、
前記所定の選択処理と同じ選択処理により定まる前記一つのファイアウォール装置が、前記応答パケットの前記送信元の装置への転送処理を行う
パケット通信方法。 - 請求項1に記載のパケット通信方法において、
前記送信元の装置および前記送信先の装置は、仮想ノードアドレスと実ノードアドレスとの対応関係を含むアドレス変換情報を取得し、
前記アドレス変換情報に基づき、送信するパケットのディスティネーションアドレスを、設定されている仮想ノードアドレスから実ノードアドレスに変換してから送信することを特徴とするパケット通信方法。 - 請求項1または請求項2に記載のパケット通信方法において、
前記送信元の装置および前記送信先の装置は、設定された仮想ノードアドレスと送信するパケットの情報とに基づいて該仮想ノードアドレスに対応する実ノードアドレスを決定し、前記設定された仮想ノードアドレスから前記実ノードアドレスに変換してから送信することを特徴とするパケット通信方法。 - 請求項3に記載のパケット通信方法において、
送信されるパケットの情報にハッシュ関数が適用されることにより、設定された仮想ノードアドレスに対応する実ノードアドレスが決定されることを特徴とするパケット通信方法。 - 請求項4に記載のパケット通信方法において、
送信されるパケットがリクエストパケットである場合、該リクエストパケットのソースアドレスにハッシュ関数が適用されることにより、設定された仮想ノードアドレスに対応する実ノードアドレスが決定されることを特徴とするパケット通信方法。 - 請求項5に記載のパケット通信方法において、
送信されるパケットが応答パケットである場合、該応答パケットのディスティネーションアドレスに該応答パケットに対応するリクエストパケットに適用されたものと同一のハッシュ関数が適用されることにより、設定された仮想ノードアドレスに対応する実ノードアドレスが決定されることを特徴とするパケット通信方法。 - 請求項1乃至請求項6のいずれかに記載のパケット通信方法において、
前記パケットの情報は、IPアドレスとポート番号のいずれかを含むことを特徴とするパケット通信方法。 - パケットの送信元の装置と、
パケットの送信先の装置と、
前記送信元の装置と前記送信先の装置とに接続された複数のファイアウォール装置と、を有し、
前記送信元の装置は、ソースアドレスを前記送信元の装置の実ノードアドレスとし、ディスティネーションアドレスをパケットの送信先の装置の実ノードアドレスとするパケットを送信する際に、複数のファイアウォール装置のうち、前記送信元の装置の実ノードアドレスを用いた所定の選択処理により定まる一つのファイアウォール装置の実ノードアドレスがゲートウェイアドレスを設定したパケットを送信し、
前記複数のファイアウォール装置のうちの前記一つのファイアウォール装置は、前記ディスティネーションアドレス宛に、受信した前記パケットの転送処理を行い、
前記送信先の装置は、前記一つのファイアウォール装置によって転送されたパケットに対する応答パケットを前記送信元の装置宛に送信する際に、前記送信元の装置の実ノードアドレスを用いた、前記所定の選択処理と同じ選択処理により定まる一つのファイアウォール装置の実ノードアドレスをゲートウェイアドレスに設定した応答パケットを送信し、
前記複数のファイアウォール装置のうちの前記所定の選択処理と同じ選択処理により定まる前記一つのファイアウォール装置は、前記応答パケットの前記送信元の装置への転送処理を行う
パケット通信システム。 - 請求項8に記載のパケット通信システムにおいて、
前記送信元の装置および前記送信先の装置は、仮想ノードアドレスと実ノードアドレスとの対応関係を含むアドレス変換情報を取得し、
前記アドレス変換情報に基づき、送信するパケットのディスティネーションアドレスを、設定されている仮想ノードアドレスから実ノードアドレスに変換してから送信することを特徴とするパケット通信システム。 - 請求項8または請求項9に記載のパケット通信システムにおいて、
前記送信元の装置および前記送信先の装置は、設定された仮想ノードアドレスと送信するパケットの情報とに基づいて該仮想ノードアドレスに対応する実ノードアドレスを決定し、前記設定された仮想ノードアドレスから前記実ノードアドレスに変換してから送信することを特徴とするパケット通信システム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005377806A JP4619943B2 (ja) | 2005-12-28 | 2005-12-28 | パケット通信方法、パケット通信システム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005377806A JP4619943B2 (ja) | 2005-12-28 | 2005-12-28 | パケット通信方法、パケット通信システム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2007180963A JP2007180963A (ja) | 2007-07-12 |
JP4619943B2 true JP4619943B2 (ja) | 2011-01-26 |
Family
ID=38305661
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2005377806A Expired - Fee Related JP4619943B2 (ja) | 2005-12-28 | 2005-12-28 | パケット通信方法、パケット通信システム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4619943B2 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2013089936A1 (en) * | 2011-12-13 | 2013-06-20 | Mcafee, Inc. | Timing management in a large firewall cluster |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP2213080B1 (en) * | 2007-10-02 | 2013-04-10 | Telefonaktiebolaget LM Ericsson (publ) | Vrrp and learning bridge cpe |
US8416692B2 (en) * | 2009-05-28 | 2013-04-09 | Microsoft Corporation | Load balancing across layer-2 domains |
US8374183B2 (en) * | 2010-06-22 | 2013-02-12 | Microsoft Corporation | Distributed virtual network gateways |
CN113691608B (zh) * | 2021-08-20 | 2024-02-06 | 京东科技信息技术有限公司 | 流量分发的方法、装置、电子设备及介质 |
CN114710491B (zh) * | 2022-03-31 | 2024-04-26 | 深圳昂楷科技有限公司 | 一种数据库集群的防护方法、数据库防火墙及介质 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2003103233A1 (ja) * | 2002-05-31 | 2003-12-11 | 富士通株式会社 | パケット中継装置、ネットワーク接続デバイス、パケット中継方法、記録媒体、プログラム |
JP2004264911A (ja) * | 2003-02-20 | 2004-09-24 | Fujitsu Ltd | 計算機ノード、クラスタシステム、クラスタ管理方法、クラスタ管理プログラム |
-
2005
- 2005-12-28 JP JP2005377806A patent/JP4619943B2/ja not_active Expired - Fee Related
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2003103233A1 (ja) * | 2002-05-31 | 2003-12-11 | 富士通株式会社 | パケット中継装置、ネットワーク接続デバイス、パケット中継方法、記録媒体、プログラム |
JP2004264911A (ja) * | 2003-02-20 | 2004-09-24 | Fujitsu Ltd | 計算機ノード、クラスタシステム、クラスタ管理方法、クラスタ管理プログラム |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2013089936A1 (en) * | 2011-12-13 | 2013-06-20 | Mcafee, Inc. | Timing management in a large firewall cluster |
US8955097B2 (en) | 2011-12-13 | 2015-02-10 | Mcafee, Inc. | Timing management in a large firewall cluster |
US10721209B2 (en) | 2011-12-13 | 2020-07-21 | Mcafee, Llc | Timing management in a large firewall cluster |
Also Published As
Publication number | Publication date |
---|---|
JP2007180963A (ja) | 2007-07-12 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6721166B2 (ja) | 仮想ネットワークにおける分散型フロー状態p2p設定のためのシステムおよび方法 | |
CN112673596B (zh) | 逻辑网关处的服务插入方法、设备和系统 | |
EP2206052B1 (en) | Methods and apparatus for managing addresses related to virtual partitions of a session exchange device | |
JP5809696B2 (ja) | 分散型仮想ネットワーク・ゲートウェイ | |
US8780836B2 (en) | Network system, controller, and network control method | |
JP4053967B2 (ja) | Vlanサーバ | |
JP5506444B2 (ja) | 情報システム、装置および方法 | |
US9083760B1 (en) | Dynamic cloning and reservation of detached idle connections | |
US7672236B1 (en) | Method and architecture for a scalable application and security switch using multi-level load balancing | |
US8725898B1 (en) | Scalable port address translations | |
CN101702657B (zh) | 一种nat业务的热备份方法和设备 | |
US10574595B2 (en) | System and method for elastic scaling of virtualized network functions over a software defined network | |
CN109937400A (zh) | 用于虚拟机的实时迁移的流状态传送 | |
US10412159B1 (en) | Direct load balancing using a multipath protocol | |
JP4619943B2 (ja) | パケット通信方法、パケット通信システム | |
JP5861772B2 (ja) | ネットワークアプライアンス冗長化システム、制御装置、ネットワークアプライアンス冗長化方法及びプログラム | |
CN104270464A (zh) | 一种云计算虚拟化网络架构及优化方法 | |
US8112545B1 (en) | Distributed network address translation control | |
AU2015313050B2 (en) | Control device, control system, control method, and control program | |
US11595304B2 (en) | Communication device, communication control system, communication control method, and communication control program | |
US10091116B2 (en) | Service chain construction method and server apparatus | |
US7228562B2 (en) | Stream server apparatus, program, and NAS device | |
JP4480605B2 (ja) | ネットワーク、ルータ装置及びそれらに用いるプライベートアドレス間通信方法並びにそのプログラム | |
JP4418409B2 (ja) | プレミアパケット識別装置、端末装置、プレミアパケット識別システムおよびプレミアパケット識別方法 | |
JP2006081057A (ja) | レイヤ2スイッチ装置、レイヤ3スイッチ装置、スイッチ方法及びそのプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20080605 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20100520 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20100601 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100730 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20100817 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20101006 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20101026 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20101027 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20131105 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4619943 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |