JP4797078B2 - Communication system and communication method - Google Patents

Communication system and communication method Download PDF

Info

Publication number
JP4797078B2
JP4797078B2 JP2009040610A JP2009040610A JP4797078B2 JP 4797078 B2 JP4797078 B2 JP 4797078B2 JP 2009040610 A JP2009040610 A JP 2009040610A JP 2009040610 A JP2009040610 A JP 2009040610A JP 4797078 B2 JP4797078 B2 JP 4797078B2
Authority
JP
Japan
Prior art keywords
identification information
packet
server
information
terminal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2009040610A
Other languages
Japanese (ja)
Other versions
JP2010199805A (en
Inventor
紀貴 堀米
昌宏 宮坂
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2009040610A priority Critical patent/JP4797078B2/en
Publication of JP2010199805A publication Critical patent/JP2010199805A/en
Application granted granted Critical
Publication of JP4797078B2 publication Critical patent/JP4797078B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)
  • Telephonic Communication Services (AREA)

Description

本発明は、通信システムおよび通信方法に関する。   The present invention relates to a communication system and a communication method.

ネットワークの加入者に対して、各種の情報通信サービスを提供するための様々な基盤ネットワークの開発が進んでいる。このような基盤ネットワークの1つとしては、例えば、NGN(Next Generation Network)がある。なお、NGNとは、電話サービスをはじめ、固定通信と移動通信とを融合したサービスや将来的な情報通信サービスを提供するためのネットワークである。   Development of various infrastructure networks for providing various information communication services to network subscribers is in progress. One example of such a base network is NGN (Next Generation Network). The NGN is a network for providing telephone services, services that combine fixed communication and mobile communication, and future information communication services.

NGNは、パケットベースのネットワークであって、パケットを転送するパケット転送機能と、サービスを制御するサービス制御機能とが分離された構造を有する。   The NGN is a packet-based network and has a structure in which a packet transfer function for transferring a packet and a service control function for controlling a service are separated.

パケット転送機能は、加入者サービスエッジ(以下、SSE(Subscriber Service Edge)と称する)や、中継境界ゲートウェイ装置(以下、IBE(Intermediate Border gateway Equipment)と称する)を含むエッジルータが行う機能である。   The packet transfer function is a function performed by an edge router including a subscriber service edge (hereinafter referred to as SSE (Subscriber Service Edge)) and a relay border gateway device (hereinafter referred to as IBE (Intermediate Border gateway Equipment)).

また、サービス制御機能は、セッション開始プロトコル(以下、SIP(Session Initiation Protocol)と称する)によってセッションの開始や終了を制御する機能である。サービス制御機能は、加入者セッション制御サーバ(以下、SSC(Subscriber Session Control server)と称する)および中継セッション制御サーバ(以下、ISC(Intermediate Session Control server)という)の2種類の制御装置によって行われる。   The service control function is a function for controlling the start and end of a session by a session start protocol (hereinafter referred to as SIP (Session Initiation Protocol)). The service control function is performed by two types of control devices: a subscriber session control server (hereinafter referred to as SSC (Subscriber Session Control server)) and a relay session control server (hereinafter referred to as ISC (Intermediate Session Control server)).

上述した各種の情報通信サービスを提供する基盤ネットワークでは、安全性を向上させることが重要な課題の1つとなる。   In the infrastructure network that provides the various information communication services described above, improving safety is one of the important issues.

例えば、異常なトラヒックが制御装置であるSSCやISCにかかってしまった場合、SSCやISCが正常に動作できずネットワークが使用不能に陥ってしまうおそれがある。これを回避するため、加入者側にあっては、端末装置からの異常なトラヒックがネットワークにかからないようにすることが重要になる。また、ネットワーク側にあっては、SSCのIPアドレスおよびネットワークトポロジーが外部に洩れないように隠蔽することが重要になる。それは、SSCのIPアドレスがネットワークの外部に開示されてそのIPアドレスを用いて不正なアクセスが行われた場合、SSCに不要なトラヒックがかかってしまうからである。   For example, if abnormal traffic is applied to the SSC or ISC that is the control device, the SSC or ISC may not operate normally and the network may become unusable. In order to avoid this, on the subscriber side, it is important that abnormal traffic from the terminal device is not applied to the network. On the network side, it is important to conceal the IP address and network topology of the SSC so that they do not leak outside. This is because when the IP address of the SSC is disclosed outside the network and unauthorized access is performed using the IP address, unnecessary traffic is applied to the SSC.

異常なトラヒックがネットワークにかからないようにするファイアウォール制御技術としては、例えば呼処理を行う呼処理サーバから行われる動的パケットフィルタリング制御が用いられる(例えば、特許文献1参照。)。この動的パケットフィルタリング制御は、発着IPアドレスおよび発着ポート番号によって特定されるIPパケットのみを、加入者側から事業者IPネットワークへ、または事業者IPネットワーク側から加入者へ通過を許可するようにし、呼処理サーバによって制御されることなく到達したIPパケットについては通過を許可しないようにするものである。この技術によれば、呼処理サーバにより制御されていないIPパケットは通過が許可されないことから、異常なトラヒックがネットワークにかかることを防ぐことができる。   As a firewall control technique for preventing abnormal traffic from entering the network, for example, dynamic packet filtering control performed from a call processing server that performs call processing is used (for example, see Patent Document 1). This dynamic packet filtering control allows only the IP packet specified by the incoming / outgoing IP address and outgoing / incoming port number to pass from the subscriber side to the carrier IP network or from the carrier IP network side to the subscriber. IP packets that arrive without being controlled by the call processing server are not allowed to pass. According to this technique, since IP packets that are not controlled by the call processing server are not allowed to pass through, it is possible to prevent abnormal traffic from entering the network.

また、ネットワークの呼処理サーバが端末装置にSIPメッセージを含むIPパケット(以下、「SIPパケット」と称する)を送信する場合に、所定の呼処理サーバから送信されたときのみファイアウォールを通過できるようにしていると、呼処理サーバがステートレス型であるときは、SIPパケットは必ずしも所定の呼処理サーバを経由することにならない。そのため、所定の呼処理サーバ以外の呼処理サーバが、端末装置にSIPパケットを送信することになる。この場合、SIPパケットがファイアウォールを通過できなくなってしまう。   In addition, when a call processing server of a network transmits an IP packet including an SIP message (hereinafter referred to as “SIP packet”) to a terminal device, it can pass through a firewall only when it is transmitted from a predetermined call processing server. If the call processing server is of the stateless type, the SIP packet does not necessarily pass through the predetermined call processing server. Therefore, a call processing server other than the predetermined call processing server transmits the SIP packet to the terminal device. In this case, the SIP packet cannot pass through the firewall.

そこで、SIPに準拠した一連の通信手順の途中で、ファイアウォールが、SIPパケットのなかから、一連の手順を進める間に経由した呼処理サーバを示すルート情報を抽出し、そのルート情報のなかに含まれている呼処理サーバが送信したSIPパケットであれば、通過を許可する技術が考えられている(例えば、特許文献2参照。)。この技術によれば、SIPに準拠した一連の手順にて、SIPパケットの転送経路が変更された場合であっても、ファイアウォールがSIPパケットを廃棄することを回避することができる。   Therefore, in the course of a series of communication procedures compliant with SIP, the firewall extracts the route information indicating the call processing server that has passed through the series of procedures from the SIP packet and includes it in the route information. If the SIP packet is transmitted by a call processing server, a technique for allowing passage is considered (for example, see Patent Document 2). According to this technique, it is possible to prevent the firewall from discarding the SIP packet even if the transfer route of the SIP packet is changed by a series of procedures compliant with SIP.

特開2003−229893号公報JP 2003-229893 A 特開2005−301573号公報JP 2005-301573 A

しかしながら、特許文献1および特許文献2に開示された技術によれば、端末装置に対して、呼処理サーバのIPアドレスを隠蔽することができないという問題点がある。   However, the techniques disclosed in Patent Document 1 and Patent Document 2 have a problem that the IP address of the call processing server cannot be concealed from the terminal device.

本発明は、上述した課題を解決する通信システムおよび通信方法を提供することを目的とする。   An object of this invention is to provide the communication system and communication method which solve the subject mentioned above.

上記課題を解決するために、本発明の通信システムは、利用者が使用する端末と、該端末のセッションを制御するサーバと、該端末と該サーバとの間で送受信されるIPパケットを中継する加入者側エッジルータとを具備する通信システムにおいて、前記サーバは、当該サーバを識別するためのサーバ識別情報と、前記端末を識別するための端末識別情報と、前記サーバへ前記IPパケットを送信するために前記端末識別情報と対応付けられた対外識別情報とを前記加入者側エッジルータへ通知し、前記端末識別情報と前記対外識別情報とを前記端末へ通知し、前記端末は、前記対外識別情報を前記IPパケットの宛先に指定し、前記端末識別情報を前記IPパケットの送信元を示す送信元情報に指定して、前記IPパケットを前記加入者側エッジルータへ送信し、前記加入者側エッジルータは、前記端末から送信されてきたIPパケットの宛先が前記対外識別情報である場合、該IPパケットの送信元情報を、前記IPパケットを前記サーバへ転送するための対内識別情報へ変換し、該IPパケットの宛先を前記サーバ識別情報へ変換して該IPパケットを前記サーバへ転送することを特徴とする。   In order to solve the above problems, the communication system of the present invention relays a terminal used by a user, a server that controls the session of the terminal, and an IP packet transmitted and received between the terminal and the server. In a communication system including a subscriber-side edge router, the server transmits server identification information for identifying the server, terminal identification information for identifying the terminal, and the IP packet to the server. Therefore, the terminal identification information and the external identification information associated with the terminal identification information are notified to the subscriber side edge router, the terminal identification information and the external identification information are notified to the terminal, and the terminal The information is designated as the destination of the IP packet, the terminal identification information is designated as source information indicating the source of the IP packet, and the IP packet is designated as the subscriber side. When the destination of the IP packet transmitted from the terminal is the external identification information, the subscriber-side edge router transfers the source information of the IP packet to the server. The IP packet destination is converted into the server identification information, and the IP packet is transferred to the server.

上記課題を解決するために、本発明の通信システムは、利用者が使用する端末と、該端末を識別するための端末識別情報を該端末に付与するDHCPサーバと、該端末のセッションを制御するサーバと、該端末と該サーバとの間で送受信されるIPパケットを中継する加入者側エッジルータとを具備する通信システムにおいて、前記DHCPサーバは、前記端末識別情報と、該端末が前記サーバへIPパケットを送信するために前記端末識別情報と対応付けられた対外識別情報とを、前記端末と前記サーバとへ通知し、前記サーバは、当該サーバを識別するためのサーバ識別情報と、前記端末識別情報と、前記対外識別情報とを前記加入者側エッジルータへ通知し、前記端末は、前記対外識別情報を前記IPパケットの宛先に指定し、前記端末識別情報を前記IPパケットの送信元を示す送信元情報に指定して、前記IPパケットを前記加入者側エッジルータへ送信し、前記加入者側エッジルータは、前記端末から送信されてきたIPパケットの宛先が前記対外識別情報である場合、該IPパケットの送信元情報を、前記IPパケットを前記サーバへ転送するための対内識別情報へ変換し、該IPパケットの宛先を前記サーバ識別情報へ変換して該IPパケットを前記サーバへ転送することを特徴とする。   In order to solve the above problems, a communication system according to the present invention controls a terminal used by a user, a DHCP server that assigns terminal identification information for identifying the terminal, and a session of the terminal. In a communication system comprising a server and a subscriber-side edge router that relays IP packets transmitted and received between the terminal and the server, the DHCP server includes the terminal identification information and the terminal to the server. External identification information associated with the terminal identification information for transmitting an IP packet is notified to the terminal and the server, and the server identifies server identification information for identifying the server, and the terminal Notifying the subscriber side edge router of the identification information and the external identification information, the terminal designates the external identification information as a destination of the IP packet, and The identification information is specified as transmission source information indicating the transmission source of the IP packet, and the IP packet is transmitted to the subscriber-side edge router. The subscriber-side edge router transmits the IP packet transmitted from the terminal. When the destination of the IP packet is the external identification information, the source information of the IP packet is converted into inward identification information for transferring the IP packet to the server, and the destination of the IP packet is converted into the server identification information Then, the IP packet is transferred to the server.

また、本発明の通信システムにおいては、前記加入者側エッジルータは、前記サーバから前記端末識別情報と前記対外識別情報と前記サーバ識別情報とが送信されてきた場合、前記対内識別情報を決定して、該対内識別情報を前記サーバへ送信し、前記サーバから送信されてきたIPパケットの宛先が前記対内識別情報であり該IPパケットの送信元情報が前記サーバ識別情報である場合、該送信元情報を前記対外識別情報へ変換し、該宛先を前記端末識別情報へ変換して該IPパケットを前記端末へ転送してもよい。   In the communication system of the present invention, the subscriber side edge router determines the inward identification information when the terminal identification information, the external identification information, and the server identification information are transmitted from the server. If the destination identification information is sent to the server, the destination of the IP packet transmitted from the server is the destination identification information, and the source information of the IP packet is the server identification information. Information may be converted into the external identification information, the destination may be converted into the terminal identification information, and the IP packet may be transferred to the terminal.

また、本発明の通信システムにおいては、前記サーバは、前記対内識別情報を決定して、前記端末識別情報と前記対外識別情報と前記サーバ識別情報と前記対内識別情報とを前記加入者側エッジルータへ送信し、前記加入者側エッジルータは、前記サーバから送信されてきたIPパケットの宛先が前記対内識別情報であり該IPパケットの送信元情報が前記サーバ識別情報である場合、該送信元情報を前記対外識別情報へ変換し、該宛先を前記端末識別情報へ変換して該IPパケットを前記端末へ転送してもよい。   Also, in the communication system of the present invention, the server determines the inward identification information, and sends the terminal identification information, the external identification information, the server identification information, and the inward identification information to the subscriber side edge router. When the destination of the IP packet transmitted from the server is the in-house identification information and the source information of the IP packet is the server identification information, the subscriber-side edge router May be converted into the external identification information, the destination may be converted into the terminal identification information, and the IP packet may be transferred to the terminal.

また、本発明の通信システムにおいては、前記加入者側エッジルータは、前記端末識別情報以外の情報を送信元情報とする、または前記対外識別情報以外の情報を送信先とするIPパケットが前記端末から送信されてきた場合、該IPパケットを廃棄し、前記サーバ識別情報以外の情報を送信元とする、または前記対内識別情報以外の情報を送信先とするIPパケットが前記サーバから送信されてきた場合、該IPパケットを廃棄してもよい。   In the communication system according to the present invention, the subscriber-side edge router uses an information packet other than the terminal identification information as source information, or an IP packet whose destination is information other than the external identification information as the terminal. The IP packet is discarded and information other than the server identification information is transmitted from the server, or an IP packet having information other than the in-house identification information is transmitted from the server. In this case, the IP packet may be discarded.

また、本発明の通信システムにおいては、前記サーバは、前記IPパケットの宛先が前記端末識別情報である場合、該IPパケット内のIPレイヤよりも上位レイヤに関する情報のうち経由したノード情報を含むヘッダから当該サーバ以外の他装置に関する情報を削除し、該ノード情報における該サーバに関する情報として前記サーバ識別情報を前記対外識別情報に書き換え、該他装置に関する情報が削除され、かつ該ノード情報における該サーバに関する情報として前記対外識別情報が記述されたIPパケットの宛先を前記対内識別情報として該IPパケットの送信元情報を前記サーバ識別情報として前記加入者側エッジルータへ送信してもよい。   In the communication system of the present invention, when the destination of the IP packet is the terminal identification information, the server includes a header including node information passed through information related to a higher layer than the IP layer in the IP packet. Deletes information related to a device other than the server, rewrites the server identification information as the information related to the server in the node information, and deletes the information related to the other device, and the server in the node information. The IP packet destination in which the external identification information is described as information about the IP packet may be transmitted to the subscriber edge router as the internal identification information, and the source information of the IP packet as the server identification information.

上記課題を解決するために、本発明の通信方法は、利用者が使用する端末と、該端末のセッションを制御するサーバと、該端末と該サーバとの間で送受信されるIPパケットを中継する加入者側エッジルータとを具備する通信システムにおける通信方法であって、前記サーバが、当該サーバを識別するためのサーバ識別情報と、前記端末を識別するための端末識別情報と、前記サーバへ前記IPパケットを送信するために前記端末識別情報と対応付けられた対外識別情報とを前記加入者側エッジルータへ通知する処理と、前記サーバが、前記端末識別情報と前記対外識別情報とを前記端末へ通知する処理と、前記端末が、前記対外識別情報を前記IPパケットの宛先に指定し、前記端末識別情報を前記IPパケットの送信元を示す送信元情報に指定して、前記IPパケットを前記加入者側エッジルータへ送信する処理と、前記加入者側エッジルータが、前記端末から送信されてきたIPパケットの宛先が前記対外識別情報である場合、該IPパケットの送信元情報を前記IPパケットを前記サーバへ転送するための対内識別情報へ、また該IPパケットの宛先を前記サーバ識別情報へ変換する処理と、前記加入者側エッジルータが、前記送信元情報および前記宛先を変換したIPパケットを前記サーバへ転送する処理とを有することを特徴とする。   In order to solve the above problems, a communication method of the present invention relays a terminal used by a user, a server that controls a session of the terminal, and an IP packet transmitted and received between the terminal and the server. A communication method in a communication system comprising a subscriber-side edge router, wherein the server identifies server identification information for identifying the server, terminal identification information for identifying the terminal, and the server. A process of notifying the subscriber-side edge router of external identification information associated with the terminal identification information for transmitting an IP packet; and the server sends the terminal identification information and the external identification information to the terminal Processing for notifying the terminal, the terminal specifies the external identification information as the destination of the IP packet, and the source identification information indicates the source of the IP packet. A process of transmitting the IP packet to the subscriber-side edge router, and when the destination of the IP packet transmitted from the terminal is the external identification information, Processing for converting packet source information into in-house identification information for transferring the IP packet to the server, and converting the destination of the IP packet into the server identification information; and And a process of transferring an IP packet obtained by converting the information and the destination to the server.

上記課題を解決するために、本発明の通信方法は、利用者が使用する端末と、該端末を識別するための端末識別情報を該端末に付与するDHCPサーバと、該端末のセッションを制御するサーバと、該端末と該サーバとの間で送受信されるIPパケットを中継する加入者側エッジルータとを具備する通信システムにおける通信方法であって、前記DHCPサーバが、前記端末識別情報と、該端末が前記サーバへパケットを送信するために前記端末識別情報と対応付けられた対外識別情報とを、前記端末と前記サーバとへ通知する処理と、前記サーバが、当該サーバを識別するためのサーバ識別情報と、前記端末識別情報と、前記対外識別情報とを前記加入者側エッジルータへ通知する処理と、前記端末が、前記対外識別情報を前記IPパケットの宛先に指定し、前記端末識別情報を前記IPパケットの送信元を示す送信元情報に指定して、前記IPパケットを前記加入者側エッジルータへ送信する処理と、前記加入者側エッジルータが、前記端末から送信されてきたIPパケットの宛先が前記対外識別情報である場合、該IPパケットの送信元情報を前記IPパケットを前記サーバへ転送するための対内識別情報へ変換し、また該IPパケットの宛先を前記サーバ識別情報へ変換する処理と、前記加入者側エッジルータが、前記送信元情報および前記宛先を変換したIPパケットを前記サーバへ転送する処理とを有することを特徴とする。   In order to solve the above problems, a communication method of the present invention controls a terminal used by a user, a DHCP server that gives terminal identification information for identifying the terminal, and a session of the terminal. A communication method in a communication system comprising a server, and a subscriber-side edge router that relays IP packets transmitted and received between the terminal and the server, wherein the DHCP server includes the terminal identification information, A process for notifying the terminal and the server of external identification information associated with the terminal identification information in order for the terminal to transmit a packet to the server, and a server for identifying the server by the server A process of notifying the subscriber-side edge router of the identification information, the terminal identification information, and the external identification information; and the terminal transmits the external identification information to the IP packet. A process of transmitting the IP packet to the subscriber side edge router, specifying the terminal identification information as transmission source information indicating a transmission source of the IP packet, and the subscriber side edge router When the destination of the IP packet transmitted from the terminal is the external identification information, the source information of the IP packet is converted into inward identification information for transferring the IP packet to the server, and the IP packet A process of converting a packet destination into the server identification information, and a process in which the subscriber-side edge router transfers the IP packet obtained by converting the transmission source information and the destination to the server.

また、本発明の通信方法においては、前記加入者側エッジルータが、前記サーバから前記端末識別情報と前記対外識別情報と前記サーバ識別情報とが送信されてきた場合、前記対内識別情報を決定して、該対内識別情報を前記サーバへ送信する処理と、前記加入者側エッジルータが、前記サーバから送信されてきたIPパケットの宛先が前記対内識別情報であり該IPパケットの送信元情報が前記サーバ識別情報である場合、該IPパケットの送信元情報を前記対外識別情報へ、また該IPパケットの宛先を前記端末識別情報へ変換する処理と、前記加入者側エッジルータが、前記送信元情報および前記宛先を変換したIPパケットを前記端末へ転送する処理とをさらに有してもよい。   In the communication method of the present invention, the subscriber side edge router determines the inward identification information when the terminal identification information, the external identification information, and the server identification information are transmitted from the server. The process of transmitting the in-house identification information to the server, and the subscriber-side edge router, the destination of the IP packet transmitted from the server is the in-house identification information, and the source information of the IP packet is the If it is server identification information, a process of converting the source information of the IP packet into the external identification information and a destination of the IP packet into the terminal identification information; And a process of transferring the IP packet obtained by converting the destination to the terminal.

また、本発明の通信方法においては、前記サーバが、前記対内識別情報を決定して、前記端末識別情報と前記対外識別情報と前記サーバ識別情報と前記対内識別情報とを前記加入者側エッジルータへ送信する処理と、前記加入者側エッジルータが、前記サーバから送信されてきたIPパケットの宛先が前記対内識別情報であり該IPパケットの送信元情報が前記サーバ識別情報である場合、該IPパケットの送信元情報を前記対外識別情報へ、また該IPパケットの宛先を前記端末識別情報へ変換する処理と、前記加入者側エッジルータが、前記送信元情報および前記宛先を変換したIPパケットを前記端末へ転送する処理とをさらに有してもよい。   Further, in the communication method of the present invention, the server determines the inward identification information, and sends the terminal identification information, the external identification information, the server identification information, and the inward identification information to the subscriber side edge router. When the IP packet destination transmitted from the server is the in-house identification information and the source information of the IP packet is the server identification information, the subscriber-side edge router A process of converting packet source information into the external identification information and a destination of the IP packet into the terminal identification information, and the subscriber side edge router converts the IP packet into which the source information and the destination are converted. And a process of transferring to the terminal.

また、本発明の通信方法においては、前記加入者側エッジルータが、前記端末識別情報以外の情報を送信元情報とする、または前記対外識別情報以外の情報を送信先とするIPパケットが前記端末から送信されてきた場合、該IPパケットを廃棄する処理と、前記加入者側エッジルータが、前記サーバ識別情報以外の情報を送信元とする、または前記対内識別情報以外の情報を送信先とするIPパケットが前記サーバから送信されてきた場合、該IPパケットを廃棄する処理とをさらに有してもよい。   In the communication method of the present invention, the subscriber-side edge router uses the information other than the terminal identification information as transmission source information, or the IP packet having the information other than the external identification information as a transmission destination is the terminal. When the packet is transmitted from the network, the subscriber edge router uses the information other than the server identification information as the transmission source or the information other than the in-house identification information as the transmission destination. When an IP packet is transmitted from the server, it may further include a process of discarding the IP packet.

また、本発明の通信方法においては、前記サーバが、前記IPパケットの宛先が前記端末識別情報である場合、該IPパケット内のIPレイヤよりも上位レイヤに関する情報のうち経由したノード情報を含むヘッダから当該サーバ以外の他装置に関する情報を削除する処理と、前記サーバが、前記ノード情報における該サーバに関する情報として前記サーバ識別情報を前記対外識別情報に書き換える処理と、前記サーバが、該他装置に関する情報が削除され、かつ該ノード情報における該サーバに関する情報として前記対外識別情報が記述されたIPパケットの宛先を前記対内識別情報として該IPパケットの送信元情報を前記サーバ識別情報として前記加入者側エッジルータへ送信する処理とをさらに有してもよい。   Further, in the communication method of the present invention, when the destination of the IP packet is the terminal identification information, the server includes a header including node information that passes through information related to a higher layer than the IP layer in the IP packet. A process of deleting information related to a device other than the server from the server, a process in which the server rewrites the server identification information as the information related to the server in the node information, and the server relates to the other device. In the subscriber side, the destination of the IP packet in which the external identification information is described as the information about the server in the node information is deleted, and the source information of the IP packet is the server identification information. And processing to transmit to the edge router.

本発明によれば、利用者が使用する端末のセッションを制御するサーバは、当該サーバを識別するためのサーバ識別情報と、端末を識別するための端末識別情報と、サーバへIPパケットを送信するために端末識別情報と対応付けられた対外識別情報とを加入者側エッジルータへ通知する。また、サーバは、端末識別情報と対外識別情報とを端末へ通知する。端末は、対外識別情報をIPパケットの宛先に指定し、端末識別情報をIPパケットの送信元を示す送信元情報に指定して、IPパケットを加入者側エッジルータへ送信する。加入者側エッジルータは、端末から送信されてきたIPパケットの宛先が対外識別情報である場合、該IPパケットの送信元情報を、IPパケットをサーバへ転送するための対内識別情報へ変換し、該IPパケットの宛先をサーバ識別情報へ変換して該IPパケットをサーバへ転送する。   According to the present invention, a server that controls a session of a terminal used by a user transmits server identification information for identifying the server, terminal identification information for identifying the terminal, and an IP packet to the server. Therefore, the external identification information associated with the terminal identification information is notified to the subscriber side edge router. Further, the server notifies the terminal of terminal identification information and external identification information. The terminal designates the external identification information as the destination of the IP packet, designates the terminal identification information as the transmission source information indicating the transmission source of the IP packet, and transmits the IP packet to the subscriber side edge router. When the destination of the IP packet transmitted from the terminal is external identification information, the subscriber side edge router converts the source information of the IP packet into inward identification information for transferring the IP packet to the server, The destination of the IP packet is converted into server identification information, and the IP packet is transferred to the server.

このような構成としたため、端末に対して呼処理サーバのIPアドレスを開示することなく、端末から呼処理サーバへIPパケットを送信することができる。   With such a configuration, it is possible to transmit an IP packet from the terminal to the call processing server without disclosing the IP address of the call processing server to the terminal.

本発明の実施形態1に従った通信システムの構成を示す図である。It is a figure which shows the structure of the communication system according to Embodiment 1 of this invention. 図1に示したSSEの構成を示す図である。It is a figure which shows the structure of SSE shown in FIG. 接続許可設定情報のデータ構造の一例を示す図である。It is a figure which shows an example of the data structure of connection permission setting information. 図1に示したSSCの構成を示す図である。It is a figure which shows the structure of SSC shown in FIG. 実施形態1の通信システムにて、端末とSSCとの間でIPパケットが送受信されるときのシーケンスを示す図である。It is a figure which shows a sequence when an IP packet is transmitted / received between a terminal and SSC in the communication system of Embodiment 1. FIG. 実施形態2のSSEの構成を示す図である。It is a figure which shows the structure of SSE of Embodiment 2. FIG. 実施形態2のSSCの構成を示す図である。It is a figure which shows the structure of SSC of Embodiment 2. FIG. 実施形態2の通信システムにて、端末とSSCとの間でIPパケットが送受信されるときのシーケンスを示す図である。It is a figure which shows a sequence when an IP packet is transmitted / received between a terminal and SSC in the communication system of Embodiment 2. FIG. 本発明の実施形態3に従った通信システムの構成を示す図である。It is a figure which shows the structure of the communication system according to Embodiment 3 of this invention. 実施形態3のDHCPサーバの構成を示す図である。It is a figure which shows the structure of the DHCP server of Embodiment 3. 実施形態3のSSCの構成を示す図である。It is a figure which shows the structure of SSC of Embodiment 3. FIG. 実施形態3の通信システムにて、端末とSSCとの間でIPパケットが送受信されるときのシーケンスを示す図である。It is a figure which shows a sequence when an IP packet is transmitted / received between a terminal and SSC in the communication system of Embodiment 3.

(実施形態1)
以下、本発明の実施形態1に従った通信システム(通信方法を含む)を説明する。
(Embodiment 1)
Hereinafter, a communication system (including a communication method) according to the first embodiment of the present invention will be described.

まず、実施形態1の通信システムの全体構成を説明する。   First, the overall configuration of the communication system according to the first embodiment will be described.

図1に示すように、この通信システムは、ネットワーク1と、端末装置4(以下、単に「端末4」という)とから構成される。   As shown in FIG. 1, the communication system includes a network 1 and a terminal device 4 (hereinafter simply referred to as “terminal 4”).

ネットワーク1は、端末4から送信されてきた任意の「IP(Internet Protocol)パケット」を当該端末4の通信先へ送信する。また、ネットワーク1は、端末4の通信先から送信されてきたIPパケットを端末4へ送信する。   The network 1 transmits an arbitrary “IP (Internet Protocol) packet” transmitted from the terminal 4 to the communication destination of the terminal 4. Further, the network 1 transmits the IP packet transmitted from the communication destination of the terminal 4 to the terminal 4.

ここでいう通信先とは、例えば、端末4に対して各種の情報通信サービスなどを提供するサービス提供サーバでもよい。また、例えば、通信システム内に複数の端末4が存在する場合、IPパケットを送信する端末4と異なる他の端末4でもよい。   The communication destination here may be, for example, a service providing server that provides various information communication services to the terminal 4. For example, when there are a plurality of terminals 4 in the communication system, another terminal 4 different from the terminal 4 that transmits the IP packet may be used.

なお、ネットワーク1の形態については特に限定しないが、この説明例では、ネットワーク1が、NGNである場合を例に挙げて説明する。また、本実施形態では、ネットワーク1が端末4とその通信先とを接続するセッション(呼)を制御するための呼制御プロトコルとして、SIPを用いる。また、以下では、ネットワーク1が、IPパケットとして、SIPメッセージを含むSIPパケットを伝送する場合を例に挙げて説明する。   Although the form of the network 1 is not particularly limited, in this explanation example, the case where the network 1 is NGN will be described as an example. In the present embodiment, SIP is used as a call control protocol for controlling a session (call) in which the network 1 connects the terminal 4 and its communication destination. Hereinafter, a case where the network 1 transmits a SIP packet including a SIP message as an IP packet will be described as an example.

ネットワーク1(NGN)は、例えば、パケットベースのネットワークであって、パケット転送層2とサービス制御層3とから構成される。   The network 1 (NGN) is, for example, a packet-based network and includes a packet transfer layer 2 and a service control layer 3.

パケット転送層2は、パケットの転送機能を果たす論理的な層である。パケット転送層2は、SSE21と、IBE22とから構成される。   The packet transfer layer 2 is a logical layer that performs a packet transfer function. The packet transfer layer 2 includes an SSE 21 and an IBE 22.

また、サービス制御層3は、各種サービスの制御機能を果たす論理的な層である。サービス制御層3は、SSC31と、ISC32とから構成される。SSE21、IBE22、SSC31、ISC32および端末4の各台数は、任意でよい。また、SSE21、IBE22、SSC31およびISC32は、それぞれ独立した筺体で構成するに限らず、同一の筺体内に収容された構成でもよい。   The service control layer 3 is a logical layer that performs various service control functions. The service control layer 3 includes an SSC 31 and an ISC 32. The number of SSE21, IBE22, SSC31, ISC32, and terminal 4 may be arbitrary. Further, SSE21, IBE22, SSC31 and ISC32 are not limited to being configured as independent casings, but may be configured to be accommodated in the same casing.

SSE21は、端末4と端末4の通信先との間で送受信されるSIPパケットを含む任意のIPパケットを中継する。SSE21は、端末4の利用者(つまり、ネットワーク1の加入者)側のルータとして機能する「加入者側エッジルータ」である。   The SSE 21 relays arbitrary IP packets including SIP packets transmitted and received between the terminal 4 and the communication destination of the terminal 4. The SSE 21 is a “subscriber-side edge router” that functions as a router on the user (ie, network 1 subscriber) side of the terminal 4.

IBE22は、ネットワーク1と、ネットワーク1以外の他のネットワーク(図示せず)との間で、SIPパケットを含む任意のIPパケットの送受信を行う。   The IBE 22 transmits and receives arbitrary IP packets including SIP packets between the network 1 and another network (not shown) other than the network 1.

SSC31は、ネットワーク1に加入している端末4のセッションを制御する「サーバ」である。   The SSC 31 is a “server” that controls the session of the terminal 4 subscribing to the network 1.

ISC32は、ネットワーク1と他のネットワークとの間の接続を制御するサーバである。   The ISC 32 is a server that controls a connection between the network 1 and another network.

端末4は、利用者が用いる「端末」であり、SIPクライアントに相当する。   The terminal 4 is a “terminal” used by the user, and corresponds to a SIP client.

本実施形態では、SSE21を介して端末4とSSC31との間でIPパケットの送受信を行う場合、第1の通信先指定情報、第2の通信先指定情報、第3の通信先指定情報および第4の通信先指定情報が用いられる。   In the present embodiment, when IP packets are transmitted and received between the terminal 4 and the SSC 31 via the SSE 21, the first communication destination designation information, the second communication destination designation information, the third communication destination designation information, and the first No. 4 communication destination designation information is used.

第1の通信先指定情報は、SSC31を宛先とするIPパケット(この例では、SIPパケット)を端末4が送信する場合、当該IPパケットの送信元を示す「送信先情報」として指定される情報である。   The first communication destination designation information is information designated as “destination information” indicating the transmission source of the IP packet when the terminal 4 transmits an IP packet destined for the SSC 31 (SIP packet in this example). It is.

第1の通信先指定情報は、端末4を固有に識別するための「端末識別情報」であり、例えば、端末4のIPアドレスである。本実施形態では、SSC31が、ネットワーク1へアクセスしてきた端末4に対してIPアドレスを自動的に割り当てるDHCP(Dynamic Host Configuration Protocol)機能を有し、第1の通信先指定情報を端末4へ付与する。なお、実施形態3にて後述するように、ネットワーク1内に存在するDHCPサーバ(図示せず)が、第1の通信先指定情報を端末4に付与してもよい。   The first communication destination designation information is “terminal identification information” for uniquely identifying the terminal 4, for example, the IP address of the terminal 4. In the present embodiment, the SSC 31 has a DHCP (Dynamic Host Configuration Protocol) function that automatically assigns an IP address to the terminal 4 that has accessed the network 1, and assigns first communication destination designation information to the terminal 4. To do. As will be described later in Embodiment 3, a DHCP server (not shown) existing in the network 1 may give the first communication destination designation information to the terminal 4.

第2の通信先指定情報は、SSC31を宛先とするIPパケット(この例では、SIPパケット)をネットワーク1の外部に存在する端末4が送信する場合、当該IPパケットの宛先(送信先)として指定される「対外識別情報」である。第2の通信先指定情報は、SSE21のIPアドレスおよびポート番号である。   When the terminal 4 existing outside the network 1 transmits an IP packet destined for the SSC 31 (SIP packet in this example), the second communication destination designation information is designated as the destination (transmission destination) of the IP packet. “External identification information”. The second communication destination designation information is the IP address and port number of SSE21.

第2の通信先指定情報は、SSC31から第1の通信先指定情報とともに端末4へ通知される場合と、SSC31以外の他装置(DHCPサーバなど)から端末4へ通知される場合とがある。   The second communication destination designation information may be notified from the SSC 31 to the terminal 4 together with the first communication destination designation information, or may be notified to the terminal 4 from a device other than the SSC 31 (such as a DHCP server).

第3の通信先指定情報は、送信元を第1の通信先情報に指定し、宛先を第2の通信先指定情報に指定した端末4からのIPパケット(この例では、SIPパケット)をSSE21がSSC31へ転送する場合、該IPパケットの送信元として指定される「対内識別情報」である。   The third communication destination designation information designates an IP packet (SIP packet in this example) from the terminal 4 that designates the transmission source as the first communication destination information and designates the destination as the second communication destination designation information. Is the “inward identification information” designated as the transmission source of the IP packet.

本実施形態では、SSE21が、第3の通信先指定情報を決定する。この場合、SSE21は、第1、第2および第4の通信先指定情報と異なるIPアドレスおよびポート番号を、第3の通信先指定情報として決定する。なお、SSC31などのSSE21以外の装置が、第3の通信先指定情報を決定してSSE21へ通知してもよい。   In the present embodiment, the SSE 21 determines third communication destination designation information. In this case, the SSE 21 determines an IP address and a port number different from the first, second, and fourth communication destination designation information as the third communication destination designation information. Note that a device other than the SSE 21 such as the SSC 31 may determine the third communication destination designation information and notify the SSE 21 thereof.

第4の通信先指定情報は、SSC31を宛先とする端末4からのIPパケット(この例では、SIPパケット)をSSE21がSSC31へ転送する場合、当該IPパケットの送信先として指定される情報である。   The fourth communication destination designation information is information designated as a destination of the IP packet when the SSE 21 transfers the IP packet (SIP packet in this example) from the terminal 4 destined for the SSC 31 to the SSC 31. .

なお、第4の通信先指定情報は、SSC31を固有に識別するための「サーバ識別情報」であって、SSC31に付与されたIPアドレスおよびポート番号である。本実施形態では、第4の通信先指定情報は、SSC31がネットワーク1と接続された際にあらかじめ付与された情報である。   The fourth communication destination designation information is “server identification information” for uniquely identifying the SSC 31, and is an IP address and a port number assigned to the SSC 31. In the present embodiment, the fourth communication destination designation information is information given in advance when the SSC 31 is connected to the network 1.

実施形態1の通信システムの機能を実現するため、SSE21およびSSC31は、上述した第1〜第4の通信先指定情報を用いて以下のような動作を連携して行う。   In order to realize the function of the communication system according to the first embodiment, the SSE 21 and the SSC 31 perform the following operations in cooperation using the first to fourth communication destination designation information described above.

SSC31は、端末4に対して付与する第1の通信先指定情報と、SSE21に対して付与する第2の通信先指定情報とを決定する。   The SSC 31 determines first communication destination designation information to be given to the terminal 4 and second communication destination designation information to be given to the SSE 21.

SSC31は、端末4に対して、決定した第1の通信先指定情報および第2の通信先指定情報を送信する。なお、実施形態3において後述するようにネットワーク1内にDHCPサーバが存在する場合、DHCPサーバが、第1および第2の通信先指定情報を決定し、端末4に通知する。   The SSC 31 transmits the determined first communication destination designation information and second communication destination designation information to the terminal 4. As described later in the third embodiment, when a DHCP server exists in the network 1, the DHCP server determines first and second communication destination designation information and notifies the terminal 4 thereof.

また、SSC31は、第1の通信先指定情報および第2の通信先情報とともに、SSC31を固有に識別するための第4の通信先指定情報を、SSE21に対して送信する。   In addition, the SSC 31 transmits fourth communication destination designation information for uniquely identifying the SSC 31 to the SSE 21 together with the first communication destination designation information and the second communication destination information.

SSE21は、SSC31から送信されてきた第1、第2および第4の通信先指定情報を受信した場合、第1、第2および第4の通信先指定情報に基づいて、端末4からのIPパケット(この例では、SIPパケット)をSSC31へ転送するときに用いる第3の通信先指定情報を決定する。そして、SSE21は、第3の通信先指定情報をSSC31へ送信する。   When the SSE 21 receives the first, second and fourth communication destination designation information transmitted from the SSC 31, the SSE 21 receives the IP packet from the terminal 4 based on the first, second and fourth communication destination designation information. The third communication destination designation information used when transferring the SIP packet (in this example) to the SSC 31 is determined. Then, the SSE 21 transmits the third communication destination designation information to the SSC 31.

また、SSE21は、端末4の第1の通信先指定情報を送信元とし、SSE21の第2の通信先指定情報を送信先とするIPパケット(この例では、SIPパケット)が、ファイアウォールを通過できるように制御する。さらに、SSE21は、SSC31の第4の通信先指定情報を送信元とし、SSE21の第3の通信先指定情報を送信先とするIPパケット(この例では、SIPパケット)が、ファイアウォールを通過できるように制御する。   Also, the SSE 21 can pass the IP packet (SIP packet in this example) having the first communication destination designation information of the terminal 4 as the transmission source and the second communication destination designation information of the SSE 21 as the transmission destination. To control. Further, the SSE 21 allows an IP packet (SIP packet in this example) having the fourth communication destination designation information of the SSC 31 as a transmission source and the third communication destination designation information of the SSE 21 as a transmission destination can pass through the firewall. To control.

なお、SSE21は、第1の通信先指定情報以外の通信先指定情報を送信元とする、または第2の通信先指定情報以外の通信先指定情報を送信先とするSSC31宛のIPパケット(この例では、SIPパケット)が端末4から送信されてきた場合、該IPパケットを廃棄する。   Note that the SSE 21 uses an IP packet addressed to the SSC 31 that uses communication destination designation information other than the first communication destination designation information as a transmission source or communication destination designation information other than the second communication destination designation information as a transmission destination (this packet). In the example, when a SIP packet) is transmitted from the terminal 4, the IP packet is discarded.

また、SSE21は、第4の通信先指定情報以外の通信先指定情報を送信元とする、または第3の通信先指定情報以外の通信先指定情報を送信先とする端末4宛のIPパケット(この例では、SIPパケット)がSSC31から送信されてきた場合、該IPパケットを廃棄する。   In addition, the SSE 21 uses an IP packet addressed to the terminal 4 that uses communication destination designation information other than the fourth communication destination designation information as a transmission source or communication destination designation information other than the third communication destination designation information as a transmission destination ( In this example, when a SIP packet) is transmitted from the SSC 31, the IP packet is discarded.

SSE21は、端末4から送信されてきたSSC31を宛先とするIPパケット(この例では、SIPパケット)が、送信元が第1の通信先指定情報であり、かつ、送信先が第2の通信先指定情報である場合、当該IPパケットの送信元を第1の通信先指定情報から第3の通信先指定情報に変換するとともに送信先を第2の通信先指定情報から第4の通信先指定情報に変換する。そして、送信元として第3の通信先指定情報が指定され送信先として第4の通信先指定情報が指定されたIPパケットを、SSC31へ転送する。なお、端末4が送信するIPパケットの例としては、SIPクライアントがその通信先への接続を要求するためのINVITEパケットなどが挙げられる。   In the SSE 21, the IP packet (SIP packet in this example) destined for the SSC 31 transmitted from the terminal 4 has the transmission source as the first communication destination designation information, and the transmission destination has the second communication destination. In the case of the designation information, the transmission source of the IP packet is converted from the first communication destination designation information to the third communication destination designation information, and the transmission destination is changed from the second communication destination designation information to the fourth communication destination designation information. Convert to Then, the IP packet in which the third communication destination designation information is designated as the transmission source and the fourth communication destination designation information is designated as the transmission destination is transferred to the SSC 31. An example of the IP packet transmitted by the terminal 4 is an INVITE packet for requesting a connection to the communication destination by the SIP client.

また、SSE21は、SSC31から送信されてきた端末4を宛先とするIPパケットが、送信元が第4の通信先指定情報であり、かつ、送信先が第3の通信先指定情報である場合、当該IPパケットの送信元を第4の通信先指定情報から第2の通信先指定情報に変換するとともに送信先を第3の通信先指定情報から第1の通信先指定情報に変換する。そして、送信元として第2の通信先指定情報が指定され送信先として第1の通信先指定情報が指定されたIPパケットを、端末4へ転送する。なお、SSC31が送信するIPパケットの例としては、SIPクライアントからの要求がその要求先にて受信および識別されたことを示すOKパケットなどが挙げられる。   In addition, when the IP packet destined for the terminal 4 transmitted from the SSC 31 is the destination of the fourth communication destination designation information and the destination is the third destination designation information, the SSE 21 The transmission source of the IP packet is converted from the fourth communication destination designation information to the second communication destination designation information, and the transmission destination is converted from the third communication destination designation information to the first communication destination designation information. Then, the IP packet in which the second communication destination designation information is designated as the transmission source and the first communication destination designation information is designated as the transmission destination is transferred to the terminal 4. An example of the IP packet transmitted by the SSC 31 is an OK packet indicating that the request from the SIP client has been received and identified at the request destination.

なお、以下では、SSE21により変換される前のIPパケットの送信元を「旧送信元」と称し、SSE21により変換されたIPパケットの送信元を「新送信元」と称する。   Hereinafter, the transmission source of the IP packet before being converted by the SSE 21 is referred to as “old transmission source”, and the transmission source of the IP packet converted by the SSE 21 is referred to as “new transmission source”.

また、以下では、SSE21により変換される前のIPパケットの送信先を「旧送信先」と称し、SSE21により変換されたIPパケットの送信先を「新送信先」と称する。   In the following, the transmission destination of the IP packet before being converted by the SSE 21 is referred to as “old transmission destination”, and the transmission destination of the IP packet converted by the SSE 21 is referred to as “new transmission destination”.

つぎに、SSE21の構成について、図2を参照して詳細に説明する。   Next, the configuration of the SSE 21 will be described in detail with reference to FIG.

図2に示すように、SSE21は、アドレス受信部211と、変換テーブル生成部212と、アドレス送信部213と、ファイアウォール制御部214と、アドレスポート変換部215とを有する。   As illustrated in FIG. 2, the SSE 21 includes an address reception unit 211, a conversion table generation unit 212, an address transmission unit 213, a firewall control unit 214, and an address port conversion unit 215.

アドレス受信部211は、SSC31から送信されてきた第1、第2および第4の通信先指定情報を受信する。   The address receiving unit 211 receives the first, second, and fourth communication destination designation information transmitted from the SSC 31.

変換テーブル生成部212は、アドレス受信部211が受信した第1、第2および第4の通信先指定情報に基づいて、第3の通信先指定情報を決定する。   The conversion table generation unit 212 determines third communication destination designation information based on the first, second, and fourth communication destination designation information received by the address reception unit 211.

また、変換テーブル生成部212は、変換テーブルTBLを生成して記憶する。   Further, the conversion table generation unit 212 generates and stores a conversion table TBL.

変換テーブルTBLは、端末4とSSC31との間でIPパケット(この例では、SIPパケット)を中継する際に送信先および送信元を変更するためのテーブルである。本実施形態では、図3に示すように、変換テーブルTBLは、旧送信元と新送信元とを対応付けるとともに、旧送信先と新送信先とを対応付ける。   The conversion table TBL is a table for changing a transmission destination and a transmission source when relaying an IP packet (SIP packet in this example) between the terminal 4 and the SSC 31. In the present embodiment, as shown in FIG. 3, the conversion table TBL associates the old transmission source with the new transmission source and associates the old transmission destination with the new transmission destination.

図2に示したアドレス送信部213は、変換テーブル生成部212が決定した第3の通信先指定情報をSSC31へ送信する。   The address transmission unit 213 illustrated in FIG. 2 transmits the third communication destination designation information determined by the conversion table generation unit 212 to the SSC 31.

ファイアウォール制御部214は、変換テーブル生成部212が記憶している変換テーブルTBLに基づいて、端末4の第1の通信先指定情報を送信元とし、SSE21の第2の通信先指定情報を送信先とするIPパケットが、ファイアウォールを通過できるように制御する。   Based on the conversion table TBL stored in the conversion table generation unit 212, the firewall control unit 214 uses the first communication destination designation information of the terminal 4 as the transmission source and the second communication destination designation information of the SSE 21 as the transmission destination. The IP packet is controlled so that it can pass through the firewall.

また、ファイアウォール制御部214は、第1の通信先指定情報以外の通信先指定情報を送信元とする、または第2の通信先指定情報以外の通信先指定情報を送信先とするSSC31宛のIPパケットが端末4から送信されてきた場合、該IPパケットを廃棄する。   Further, the firewall control unit 214 uses the communication destination designation information other than the first communication destination designation information as the transmission source, or the IP addressed to the SSC 31 having the communication destination designation information other than the second communication destination designation information as the transmission destination. When the packet is transmitted from the terminal 4, the IP packet is discarded.

また、ファイアウォール制御部214は、変換テーブル生成部212が記憶している変換テーブルTBLに基づいて、SSC31の第4の通信先指定情報を送信元とし、SSE21の第3の通信先指定情報を送信先とするIPパケットが、ファイアウォールを通過できるように制御する。   Further, based on the conversion table TBL stored in the conversion table generating unit 212, the firewall control unit 214 uses the fourth communication destination designation information of the SSC 31 as a transmission source and transmits the third communication destination designation information of the SSE 21. Control is performed so that the destination IP packet can pass through the firewall.

また、ファイアウォール制御部214は、第4の通信先指定情報以外の通信先指定情報を送信元とする、または第3の通信先指定情報以外の通信先指定情報を送信先とする端末4宛のIPパケットがSSC31から送信されてきた場合、該IPパケットを廃棄する。   In addition, the firewall control unit 214 uses the communication destination designation information other than the fourth communication destination designation information as the transmission source, or the communication destination designation information other than the third communication destination designation information as the transmission destination. When an IP packet is transmitted from the SSC 31, the IP packet is discarded.

アドレスポート変換部215は、端末4またはSSC31と通信する機能を有する。   The address port conversion unit 215 has a function of communicating with the terminal 4 or the SSC 31.

アドレスポート変換部215は、端末4またはSSC31のいずれかから送信されてきたIPパケットを受信した場合、変換テーブル生成部212が生成した変換テーブルTBLに基づいて、当該IPパケットの送信元および送信先を変更する。   When the IP port transmitted from either the terminal 4 or the SSC 31 is received, the address port conversion unit 215, based on the conversion table TBL generated by the conversion table generation unit 212, the source and destination of the IP packet To change.

アドレスポート変換部215は、端末4から送信されてきたIPパケットの送信元が第1の通信先指定情報であり、かつ、送信先が第2の通信先指定情報である場合、当該IPパケットの送信元を第1の通信先指定情報から第3の通信先指定情報に変換するとともに送信先を第2の通信先指定情報から第4の通信先指定情報に変換する。そして、アドレスポート変換部215は、新送信元として第3の通信先指定情報が指定され新送信先として第4の通信先指定情報が指定されたIPパケットを、SSC31へ転送する。   When the transmission source of the IP packet transmitted from the terminal 4 is the first communication destination designation information and the transmission destination is the second communication destination designation information, the address port conversion unit 215 The transmission source is converted from the first communication destination designation information to the third communication destination designation information, and the transmission destination is converted from the second communication destination designation information to the fourth communication destination designation information. Then, the address port conversion unit 215 transfers the IP packet in which the third communication destination designation information is designated as the new transmission source and the fourth communication destination designation information is designated as the new transmission destination to the SSC 31.

また、アドレスポート変換部215は、SSC31から送信されてきたIPパケットの送信元が第4の通信先指定情報であり、かつ、送信先が第3の通信先指定情報である場合、当該IPパケットの送信元を第4の通信先指定情報から第2の通信先指定情報に変換するとともに送信先を第3の通信先指定情報から第1の通信先指定情報に変換する。そして、アドレスポート変換部215は、新送信元として第2の通信先指定情報が指定され新送信先として第1の通信先指定情報が指定されたIPパケットを、端末4へ転送する。   In addition, when the transmission source of the IP packet transmitted from the SSC 31 is the fourth communication destination designation information and the transmission destination is the third communication destination designation information, the address port conversion unit 215 Is transmitted from the fourth communication destination designation information to the second communication destination designation information, and the transmission destination is converted from the third communication destination designation information to the first communication destination designation information. Then, the address port conversion unit 215 transfers the IP packet in which the second communication destination designation information is designated as the new transmission source and the first communication destination designation information is designated as the new transmission destination to the terminal 4.

つぎに、SSC31の構成について、図4を参照して詳細に説明する。   Next, the configuration of the SSC 31 will be described in detail with reference to FIG.

図4に示すように、SSC31は、アドレス決定部310と、アドレス送信部311と、アドレス受信部312と、変換テーブル生成部313aと、変換テーブル記憶部313bと、SIPパケット送受信部314とを有する。   As illustrated in FIG. 4, the SSC 31 includes an address determination unit 310, an address transmission unit 311, an address reception unit 312, a conversion table generation unit 313a, a conversion table storage unit 313b, and a SIP packet transmission / reception unit 314. .

アドレス決定部310は、端末4がネットワーク1に接続された場合、端末4に対して付与する第1の通信先指定情報を決定する。   When the terminal 4 is connected to the network 1, the address determination unit 310 determines first communication destination designation information to be given to the terminal 4.

また、アドレス決定部310は、端末4がIPパケットを送信する際に送信先として指定するためのSSE21に付与する第2の通信先指定情報を決定する。   The address determination unit 310 also determines second communication destination designation information to be given to the SSE 21 for designating as a transmission destination when the terminal 4 transmits an IP packet.

アドレス送信部311は、端末4に対して、決定した第1の通信先指定情報および第2の通信先指定情報を送信する。   The address transmission unit 311 transmits the determined first communication destination designation information and second communication destination designation information to the terminal 4.

また、アドレス送信部311は、第1および第2の通信先指定情報を端末4へ送信した場合、SSE21に対して第1、第2および第4の通信先指定情報を送信する。   In addition, when transmitting the first and second communication destination designation information to the terminal 4, the address transmission unit 311 transmits the first, second, and fourth communication destination designation information to the SSE 21.

アドレス受信部312は、SSE21から送信されてきた第3の通信先指定情報を受信する。   The address receiving unit 312 receives the third communication destination designation information transmitted from the SSE 21.

変換テーブル生成部313aは、アドレス受信部312が受信した第3の通信先指定情報と、第1、第2および第4の通信先指定情報とに基づいて、変換テーブルTBLを生成して変換テーブル記憶部313bに書込む。なお、変換テーブル生成部313aは、図3に示した変換テーブルTBLを生成する。   The conversion table generation unit 313a generates a conversion table TBL based on the third communication destination designation information received by the address reception unit 312 and the first, second, and fourth communication destination designation information, and converts the conversion table TBL. Write to the storage unit 313b. The conversion table generation unit 313a generates the conversion table TBL illustrated in FIG.

変換テーブル記憶部313bは、変換テーブル生成部313aにより書き込まれた変換テーブルTBLを記憶する。   The conversion table storage unit 313b stores the conversion table TBL written by the conversion table generation unit 313a.

SIPパケット送受信部314は、SSE21またはISC32との間で任意のパケットの送受信を行う。   The SIP packet transmission / reception unit 314 transmits / receives an arbitrary packet to / from the SSE 21 or ISC 32.

SIPパケット送受信部314は、SSE21が転送してきた端末4から送信されたIPパケットを受信する。   The SIP packet transmission / reception unit 314 receives the IP packet transmitted from the terminal 4 transferred by the SSE 21.

また、SIPパケット送受信部314は、端末4を宛先とするIPパケットをSSE21へ送信する場合、その送信前に当該IPパケットを削除部315へ出力する。ここで出力されるIPパケットは、送信元として第4の通信先指定情報が指定され、送信先として第3の通信先指定情報が指定されている。   Further, when the SIP packet transmission / reception unit 314 transmits an IP packet destined for the terminal 4 to the SSE 21, the SIP packet transmission / reception unit 314 outputs the IP packet to the deletion unit 315 before the transmission. In the IP packet output here, the fourth communication destination designation information is designated as the transmission source, and the third communication destination designation information is designated as the transmission destination.

そして、SIPパケット送受信部314は、削除部315から出力されたIPパケットをSSE21へ送信する。   Then, the SIP packet transmission / reception unit 314 transmits the IP packet output from the deletion unit 315 to the SSE 21.

削除部315は、変換テーブル記憶部313b内の変換テーブルTBLに基づいて、SIPパケット送受信部314から出力されてきたIPパケットの宛先が、端末4に与えられた第1の通信先指定情報であるかどうかを判別する。   In the deletion unit 315, the destination of the IP packet output from the SIP packet transmission / reception unit 314 is the first communication destination designation information given to the terminal 4 based on the conversion table TBL in the conversion table storage unit 313b. Determine whether or not.

削除部315は、IPパケットの宛先が第1の通信先指定情報であると判別した際、当該IPパケット内にIPレイヤよりも上位レイヤに関する情報のうち経由したノード情報(ルーティング情報)を含むヘッダがある場合、当該ヘッダから自装置(SSC31)以外の他装置に関する情報を削除する。   When the deletion unit 315 determines that the destination of the IP packet is the first communication destination designation information, the deletion unit 315 includes the node information (routing information) that passes through the information related to the higher layer than the IP layer in the IP packet. If there is, information related to a device other than the own device (SSC 31) is deleted from the header.

また、削除部315は、IPパケットのヘッダ内のノード情報におけるSSC31に関する情報として、第4の通信先指定情報(サーバ識別情報)が記述されている場合、第2の通信先指定情報(対外識別情報)に書き換える。そして、削除部315は、SSC31以外の他装置に関する情報がヘッダに含まれるノード情報から削除され、かつ当該ノード情報にSSC31に関する情報として第2の通信先指定情報が記述されたIPパケットをSIPパケット送受信部314へ出力する。   In addition, when the fourth communication destination designation information (server identification information) is described as information related to the SSC 31 in the node information in the header of the IP packet, the deletion unit 315 performs the second communication destination designation information (external identification). Information). Then, the deletion unit 315 deletes the IP packet in which the information related to the device other than the SSC 31 is deleted from the node information included in the header and the second communication destination designation information is described as the information related to the SSC 31 in the node information. The data is output to the transmission / reception unit 314.

なお、削除部315は、IPパケットがSIPパケットである場合、その宛先が第1の通信先指定情報であると判別した際に、SIPパケットに含まれているViaヘッダおよびRecord−Routeヘッダのうちから自装置(SSC31)以外の他装置に関する情報を削除する。   Note that when the IP packet is a SIP packet, the deletion unit 315 determines that the destination is the first communication destination designation information and includes the Via header and the Record-Route header included in the SIP packet. To delete information related to other devices than the own device (SSC 31).

また、IPパケットがSIPパケットである場合、削除部315は、SIPパケットに含まれているViaヘッダおよびRecord−RouteヘッダにおけるSSC31に関する情報として、第4の通信先指定情報が記述されている場合、第2の通信先指定情報に書き換える。そして、削除部315は、SSC31以外の他装置に関する情報がViaヘッダおよびRecord−Routeヘッダから削除され、かつ当該ViaヘッダおよびRecord−RouteヘッダにSSC31に関する情報として第2の通信先指定情報が記述されたSIPパケットをSIPパケット送受信部314へ出力する。   Further, when the IP packet is a SIP packet, the deletion unit 315, when the fourth communication destination designation information is described as information on the SSC 31 in the Via header and Record-Route header included in the SIP packet, The second communication destination designation information is rewritten. The deletion unit 315 then deletes information related to devices other than the SSC 31 from the Via header and Record-Route header, and second communication destination designation information is described as information related to the SSC 31 in the Via header and Record-Route header. The SIP packet is output to the SIP packet transmission / reception unit 314.

なお、ViaヘッダおよびRecord−Routeヘッダは、IPパケットが最終的な宛先に到達するまでに経由した装置(例えば、SSC31以外の他のサーバ)を特定するための「経路情報」である。   The Via header and the Record-Route header are “route information” for specifying a device (for example, a server other than the SSC 31) through which the IP packet has reached the final destination.

つぎに、上記構成を有する実施形態1の通信システムにて、SSE21を介して端末4とSSC31との間でIPパケットが送受信される動作を、図5を参照して説明する。この動作例では、端末4とSSC31との間で送受信されるIPパケットとして、SIPメッセージを含むSIPパケットを伝送する場合を例に挙げて説明する。   Next, an operation of transmitting and receiving IP packets between the terminal 4 and the SSC 31 via the SSE 21 in the communication system of the first embodiment having the above configuration will be described with reference to FIG. In this operation example, a case where a SIP packet including a SIP message is transmitted as an IP packet transmitted and received between the terminal 4 and the SSC 31 will be described as an example.

図5に示すように、端末4がネットワーク1に接続された場合、まず、ステップS1にて、SSC31は、端末4に対して付与する第1の通信先指定情報と、SSE21に対して付与する第2の通信先指定情報とを決定する。なお、実施形態3にて後述するように第1および第2の通信先指定情報がSSC31以外の装置により決定される場合、SSC31は、ステップS21の処理を行わない。   As shown in FIG. 5, when the terminal 4 is connected to the network 1, first, in step S <b> 1, the SSC 31 assigns the first communication destination designation information given to the terminal 4 and the SSE 21. Second communication destination designation information is determined. As described later in the third embodiment, when the first and second communication destination designation information is determined by a device other than the SSC 31, the SSC 31 does not perform the process of step S21.

続いて、SSC31は、端末4に対して、決定した第1の通信先指定情報および第2の通信先指定情報を送信する。   Subsequently, the SSC 31 transmits the determined first communication destination designation information and second communication destination designation information to the terminal 4.

さらに、ステップS2にて、SSC31は、端末4へ送信した第1および第2の通信先情報とともに第4の通信先指定情報を、SSE21に対して送信する。   Further, in step S2, the SSC 31 transmits the fourth communication destination designation information to the SSE 21 together with the first and second communication destination information transmitted to the terminal 4.

すると、SSE21は、SSC31から送信されてきた第1、第2および第4の通信先指定情報に基づいて第3の通信先指定情報を決定する。   Then, the SSE 21 determines third communication destination designation information based on the first, second, and fourth communication destination designation information transmitted from the SSC 31.

そして、ステップS3にて、SSE21は、第1〜第4の通信先指定情報を用いて、図3に示したような変換テーブルTBLを生成する。さらに、SSE21は、第3の通信先指定情報をSSC31へ送信する。   In step S3, the SSE 21 generates the conversion table TBL as shown in FIG. 3 using the first to fourth communication destination designation information. Further, the SSE 21 transmits the third communication destination designation information to the SSC 31.

すると、ステップS4にて、SSC31は、SSE21から送信されてきた第3の通信先指定情報と、第1、第2および第4の通信先指定情報とに基づいて、変換テーブルTBLを生成する。そして、SSC31は、生成した変換テーブルTBLを記憶する。   Then, in step S4, the SSC 31 generates a conversion table TBL based on the third communication destination designation information transmitted from the SSE 21 and the first, second, and fourth communication destination designation information. Then, the SSC 31 stores the generated conversion table TBL.

一方、ステップS5にて、SSE21は、端末4の第1の通信先指定情報を送信元とし、SSE21の第2の通信先指定情報を送信先とするIPパケットが、ファイアウォールを通過できるように制御する。さらに、ステップS5にて、SSE21は、SSC31の第4の通信先指定情報を送信元とし、SSE21の第3の通信先指定情報を送信先とするIPパケットが、ファイアウォールを通過できるように制御する。   On the other hand, in step S5, the SSE 21 performs control so that an IP packet having the first communication destination designation information of the terminal 4 as a transmission source and the second communication destination designation information of the SSE 21 as a transmission destination can pass through the firewall. To do. Further, in step S5, the SSE 21 performs control so that an IP packet having the fourth communication destination designation information of the SSC 31 as a transmission source and the third communication destination designation information of the SSE 21 as a transmission destination can pass through the firewall. .

なお、このファイアウォール制御において、SSE21は、第1の通信先指定情報以外の通信先指定情報を送信元とする、または第2の通信先指定情報以外の通信先指定情報を送信先とするSSC31宛のIPパケットが端末4から送信されてきた場合、該IPパケットを廃棄する。また、SSE21は、第4の通信先指定情報以外の通信先指定情報を送信元とする、または第3の通信先指定情報以外の通信先指定情報を送信先とする端末4宛のIPパケットがSSC31から送信されてきた場合、該IPパケットを廃棄する。   In this firewall control, the SSE 21 is addressed to the SSC 31 that uses communication destination designation information other than the first communication destination designation information as a transmission source or communication destination designation information other than the second communication destination designation information as a transmission destination. When the IP packet is transmitted from the terminal 4, the IP packet is discarded. Further, the SSE 21 receives an IP packet addressed to the terminal 4 that uses communication destination designation information other than the fourth communication destination designation information as a transmission source or communication destination designation information other than the third communication destination designation information as a transmission destination. When transmitted from the SSC 31, the IP packet is discarded.

その後、ステップS6にて、端末4は、SSC31を宛先とするIPパケットを、送信元を第1の通信先指定情報に指定するとともに送信先を第2の通信先指定情報に指定してSSE21へ送信する。   Thereafter, in step S6, the terminal 4 designates the IP packet destined for the SSC 31 as the first communication destination designation information as the transmission source and the second communication destination designation information as the transmission destination, and proceeds to the SSE 21. Send.

すると、ステップS7にて、SSE21は、変換テーブルTBLに基づいて、端末4から送信されてきたIPパケットの送信元を第1の通信先指定情報から第3の通信先指定情報に変換するとともに送信先を第2の通信先指定情報から第4の通信先指定情報に変換する。そして、SSE21は、新送信元として第3の通信先指定情報が指定され新送信先として第4の通信先指定情報が指定されたIPパケットを、SSC31へ転送する。すると、ステップS8にて、SSC31は、SSE21が転送してきた端末4が送信したIPパケットを受信する。   Then, in step S7, the SSE 21 converts the transmission source of the IP packet transmitted from the terminal 4 from the first communication destination designation information to the third communication destination designation information based on the conversion table TBL and transmits it. The destination is converted from the second communication destination designation information to the fourth communication destination designation information. Then, the SSE 21 transfers the IP packet in which the third communication destination designation information is designated as the new transmission source and the fourth communication destination designation information is designated as the new transmission destination to the SSC 31. In step S8, the SSC 31 receives the IP packet transmitted by the terminal 4 transferred by the SSE 21.

つぎに、端末4を宛先とするIPパケットをSSC31が送信する場合を考える。   Next, consider a case where the SSC 31 transmits an IP packet destined for the terminal 4.

この場合、SSC31は、IPパケットの宛先が端末4に与えられた第1の通信先指定情報であるかどうかを判別する。   In this case, the SSC 31 determines whether or not the destination of the IP packet is the first communication destination designation information given to the terminal 4.

IPパケットの宛先が第1の通信先指定情報であると判別した際、ステップS9にて、SSC31は、当該IPパケット内にIPレイヤよりも上位レイヤに関する情報のうち経由したノード情報(ルーティング情報)を含むヘッダがある場合、当該ヘッダから自装置(SSC31)以外の他装置に関する情報を削除する。また、削除部315は、IPパケットのヘッダ内のノード情報におけるSSC31に関する情報として、第4の通信先指定情報が記述されている場合、第2の通信先指定情報に書き換える。   When it is determined that the destination of the IP packet is the first communication destination designation information, in step S9, the SSC 31 passes the node information (routing information) through the information related to the upper layer than the IP layer in the IP packet. If there is a header including “”, information related to a device other than the own device (SSC 31) is deleted from the header. Further, when the fourth communication destination designation information is described as the information regarding the SSC 31 in the node information in the header of the IP packet, the deletion unit 315 rewrites the second communication destination designation information.

この動作例では、IPパケットはSIPパケットであるため、ステップS9にて、SSC31は、当該IPパケット内のViaヘッダおよびRecord−Routeヘッダから自装置(SSC31)以外の他装置に関する情報を削除する。また、この場合、削除部315は、SIPパケットに含まれているViaヘッダおよびRecord−RouteヘッダにおけるSSC31に関する情報として、第4の通信先指定情報が記述されている場合、第2の通信先指定情報に書き換える。   In this operation example, since the IP packet is a SIP packet, in step S9, the SSC 31 deletes information related to a device other than the own device (SSC 31) from the Via header and Record-Route header in the IP packet. In this case, if the fourth communication destination designation information is described as the information regarding the SSC 31 in the Via header and Record-Route header included in the SIP packet, the deletion unit 315 specifies the second communication destination designation. Rewrite information.

続いて、ステップS10にて、SSC31は、SSC31以外の他装置に関する情報がヘッダに含まれるノード情報から削除され、かつ当該ノード情報にSSC31に関する情報として第2の通信先指定情報が記述されたIPパケットを、送信元を第4の通信先指定情報に指定するとともに送信先を第3の通信先指定情報に指定してSSE21へ送信する。   Subsequently, in step S10, the SSC 31 is an IP in which information related to devices other than the SSC 31 is deleted from the node information included in the header, and second communication destination designation information is described in the node information as information related to the SSC 31. The packet is transmitted to the SSE 21 with the transmission source designated in the fourth communication destination designation information and the transmission destination designated in the third communication destination designation information.

この動作例では、IPパケットはSIPパケットであるため、ステップS10にて、SSC31は、ViaヘッダおよびRecord−RouteヘッダからSSC31以外の他装置に関する情報が削除され、かつ当該ViaヘッダおよびRecord−RouteヘッダにSSC31に関する情報として第2の通信先指定情報が記述されたSIPパケットを、送信元を第4の通信先指定情報に指定するとともに送信先を第3の通信先指定情報に指定してSSE21へ送信する。   In this operation example, since the IP packet is a SIP packet, in step S10, the SSC 31 deletes information related to devices other than the SSC 31 from the Via header and Record-Route header, and the Via header and Record-Route header. The SIP packet in which the second communication destination designation information is described as the information related to the SSC 31 is designated as the transmission destination as the fourth communication destination designation information, and the transmission destination is designated as the third communication destination designation information. Send.

すると、ステップS11にて、SSE21は、SSC31から送信されてきた端末4を宛先とするIPパケットの送信元を第4の通信先指定情報から第2の通信先指定情報に変換するとともに送信先を第3の通信先指定情報から第1の通信先指定情報に変換する。そして、新送信元として第2の通信先指定情報が指定され新送信先として第1の通信先指定情報が指定されたIPパケットを、端末4へ転送する。   In step S11, the SSE 21 converts the transmission source of the IP packet destined for the terminal 4 transmitted from the SSC 31 from the fourth communication destination designation information to the second communication destination designation information, and sets the transmission destination. The third communication destination designation information is converted into the first communication destination designation information. Then, the IP packet in which the second communication destination designation information is designated as the new transmission source and the first communication destination designation information is designated as the new transmission destination is transferred to the terminal 4.

以上で、実施形態1の通信システムにおいて、端末4とSSC31との間でIPパケット(この動作例では、SIPパケット)を送受信する一連の動作が終了する。   With the above, in the communication system of the first embodiment, a series of operations for transmitting and receiving IP packets (SIP packets in this operation example) between the terminal 4 and the SSC 31 is completed.

以上説明したように、実施形態1の通信システムによれば、SSE21が第3の通信先指定情報を決定することにより、第1〜第4の通信先指定情報を用いて接続制御を行う。この接続制御において、端末4がIPパケットを送信する場合、その送信先が第2の通信先指定情報に固定されるため、SSC31のアドレスが変更されてしまった場合などでも、端末4に対してSSC31のアドレスを隠蔽することができる。   As described above, according to the communication system of the first embodiment, the SSE 21 determines the third communication destination designation information, thereby performing connection control using the first to fourth communication destination designation information. In this connection control, when the terminal 4 transmits an IP packet, the transmission destination is fixed to the second communication destination designation information. Therefore, even when the address of the SSC 31 is changed, the terminal 4 The address of the SSC 31 can be concealed.

また、SSC31が端末4にIPパケットを送信する場合、当該IPパケット内のIPレイヤよりも上位レイヤに関する情報のうち経由したノード情報(ルーティング情報)を含むヘッダからSSC31以外の他装置に関する情報が削除され、かつ当該ノード情報にSSC31に関する情報として第2の通信先指定情報が記述されたIPパケットを送信する。そのため、端末4に対してネットワーク1のネットワークトポロジーを隠蔽しつつ、端末4とSSC31との間でIPパケットを送受信することができる。
(実施形態2)
つぎに、実施形態2の通信システムについて説明する。
Further, when the SSC 31 transmits an IP packet to the terminal 4, information related to devices other than the SSC 31 is deleted from the header including the node information (routing information) that is passed among the information related to the upper layer than the IP layer in the IP packet. In addition, an IP packet in which the second communication destination designation information is described as information related to the SSC 31 in the node information is transmitted. Therefore, IP packets can be transmitted and received between the terminal 4 and the SSC 31 while concealing the network topology of the network 1 from the terminal 4.
(Embodiment 2)
Next, a communication system according to the second embodiment will be described.

実施形態2の通信システムは、SSC31が、SSE21に付与する第3の通信先指定情報を決定してSSE21へ送信する点で、実施形態1と異なる。   The communication system of the second embodiment is different from that of the first embodiment in that the SSC 31 determines third communication destination designation information to be given to the SSE 21 and transmits it to the SSE 21.

実施形態2の通信システムの機能を実現するために、SSE21およびSSC31は、以下のような動作を連携して行う。   In order to realize the function of the communication system according to the second embodiment, the SSE 21 and the SSC 31 perform the following operations in cooperation.

SSC31は、端末4に付与する第1の通信先指定情報と、SSE21に付与する第2の通信先指定情報とを決定し、第1および第2の通信先指定情報を端末4へ送信する。なお、第1および第2の通信先指定情報がSSC31以外の装置により決定される場合、本機能は省略される。   The SSC 31 determines first communication destination designation information to be given to the terminal 4 and second communication destination designation information to be given to the SSE 21, and transmits the first and second communication destination designation information to the terminal 4. When the first and second communication destination designation information is determined by a device other than the SSC 31, this function is omitted.

さらに、SSC31は、SSE21に付与する第3の通信先指定情報を決定する。そして、SSC31は、第1、第2、第3および第4の通信先指定情報を、SSE21へ送信する。   Further, the SSC 31 determines third communication destination designation information to be given to the SSE 21. Then, the SSC 31 transmits the first, second, third, and fourth communication destination designation information to the SSE 21.

すると、SSE21は、端末4の第1の通信先指定情報を送信元とし、SSE21の第2の通信先指定情報を送信先とするIPパケットが、ファイアウォールを通過できるように制御する。さらに、SSE21は、SSC31の第4の通信先指定情報を送信元とし、SSE21の第3の通信先指定情報を送信先とするIPパケットが、ファイアウォールを通過できるように制御する。   Then, the SSE 21 performs control so that an IP packet having the first communication destination designation information of the terminal 4 as a transmission source and the second communication destination designation information of the SSE 21 as a transmission destination can pass through the firewall. Further, the SSE 21 performs control so that IP packets having the fourth communication destination designation information of the SSC 31 as a transmission source and the third communication destination designation information of the SSE 21 as a transmission destination can pass through the firewall.

SSE21は、端末4から送信されてきたSSC31を宛先とするIPパケットの送信元が第1の通信先指定情報であり、かつ、送信先が第2の通信先指定情報である場合、当該IPパケットの送信元を第1の通信先指定情報から第3の通信先指定情報に変換するとともに送信先を第2の通信先指定情報から第4の通信先指定情報に変換する。そして、送信元として第3の通信先指定情報が指定され送信先として第4の通信先指定情報が指定されたIPパケットを、SSC31へ転送する。   When the transmission source of the IP packet destined for the SSC 31 transmitted from the terminal 4 is the first communication destination designation information and the transmission destination is the second communication destination designation information, the SSE 21 The transmission destination is converted from the first communication destination designation information to the third communication destination designation information, and the transmission destination is converted from the second communication destination designation information to the fourth communication destination designation information. Then, the IP packet in which the third communication destination designation information is designated as the transmission source and the fourth communication destination designation information is designated as the transmission destination is transferred to the SSC 31.

また、SSE21は、SSC31から送信されてきた端末4を宛先とするIPパケットの送信元が第4の通信先指定情報であり、かつ、送信先が第3の通信先指定情報である場合、当該IPパケットの送信元を第4の通信先指定情報から第2の通信先指定情報に変換するとともに送信先を第3の通信先指定情報から第1の通信先指定情報に変換する。そして、送信元として第2の通信先指定情報が指定され送信先として第1の通信先指定情報が指定されたIPパケットを、端末4へ転送する。   In addition, when the transmission source of the IP packet destined for the terminal 4 transmitted from the SSC 31 is the fourth communication destination designation information and the transmission destination is the third communication destination designation information, the SSE 21 The transmission source of the IP packet is converted from the fourth communication destination designation information to the second communication destination designation information, and the transmission destination is converted from the third communication destination designation information to the first communication destination designation information. Then, the IP packet in which the second communication destination designation information is designated as the transmission source and the first communication destination designation information is designated as the transmission destination is transferred to the terminal 4.

つぎに、実施形態2のSSE21の構成について、図6を参照して詳細に説明する。   Next, the configuration of the SSE 21 according to the second embodiment will be described in detail with reference to FIG.

図6に示すように、SSE21は、図2に示したアドレス送信部213を有していない点が、実施形態1のSSE21と異なっている。   As shown in FIG. 6, the SSE 21 is different from the SSE 21 of the first embodiment in that the SSE 21 does not have the address transmission unit 213 shown in FIG.

また、実施形態2のアドレス受信部211は、SSC31から送信されてきた第1、第2、第3および第4の通信先指定情報を受信する。   The address receiving unit 211 of the second embodiment receives the first, second, third, and fourth communication destination designation information transmitted from the SSC 31.

変換テーブル生成部212は、アドレス受信部211が受信した第1〜第4の通信先指定情報に基づいて、図3に示したような変換テーブルTBLを生成して記憶する。   The conversion table generator 212 generates and stores a conversion table TBL as shown in FIG. 3 based on the first to fourth communication destination designation information received by the address receiver 211.

つぎに、実施形態2のSSC31の構成について、図7を参照して詳細に説明する。   Next, the configuration of the SSC 31 of the second embodiment will be described in detail with reference to FIG.

図7に示すように、実施形態2のSSC31は、アドレス受信部312を有していない点が、実施形態1のSSC31と異なっている。   As shown in FIG. 7, the SSC 31 of the second embodiment is different from the SSC 31 of the first embodiment in that the address receiving unit 312 is not included.

また、実施形態2のアドレス決定部310は、端末4がネットワーク1に接続された場合、第1および第2の通信先指定情報に加えて、SSE21に対して付与する第3の通信先指定情報を決定する。   In addition, the address determination unit 310 of the second embodiment adds third communication destination designation information to the SSE 21 in addition to the first and second communication destination designation information when the terminal 4 is connected to the network 1. To decide.

実施形態2の変換テーブル生成部313aは、アドレス決定部310が決定した第1〜第3の通信先指定情報と、第4の通信先指定情報とを用いて、図3に示した変換テーブルTBLを生成する。   The conversion table generation unit 313a according to the second embodiment uses the first to third communication destination designation information determined by the address determination unit 310 and the fourth communication destination designation information, and uses the conversion table TBL illustrated in FIG. Is generated.

実施形態2のアドレス送信部311は、第1および第2の通信先指定情報を端末4へ送信した場合、SSE21に対して第1、第2、第3および第4の通信先指定情報を送信する。   When transmitting the first and second communication destination designation information to the terminal 4, the address transmission unit 311 of the second embodiment transmits the first, second, third, and fourth communication destination designation information to the SSE 21. To do.

つぎに、上記構成を有する実施形態2の通信システムにて、SSE21を介して端末4とSSC31との間でIPパケットが送受信される動作を、図8を参照して説明する。この動作例では、端末4とSSC31との間で送受信されるIPパケットとして、SIPメッセージを含むSIPパケットを伝送する場合を例に挙げて説明する。   Next, an operation of transmitting and receiving IP packets between the terminal 4 and the SSC 31 via the SSE 21 in the communication system of the second embodiment having the above configuration will be described with reference to FIG. In this operation example, a case where a SIP packet including a SIP message is transmitted as an IP packet transmitted and received between the terminal 4 and the SSC 31 will be described as an example.

図8に示すように、端末4がネットワーク1に接続された場合、まず、ステップS21にて、SSC31は、端末4に対して付与する第1の通信先指定情報と、SSE21に対して付与する第2の通信先指定情報とを決定する。続いて、SSC31は、端末4に対して、決定した第1の通信先指定情報および第2の通信先指定情報を送信する。なお、第1および第2の通信先指定情報がSSC31以外の装置により決定される場合、SSC31は、ステップS21の処理を行わない。   As shown in FIG. 8, when the terminal 4 is connected to the network 1, first, in step S <b> 21, the SSC 31 assigns the first communication destination designation information to be given to the terminal 4 and the SSE 21. Second communication destination designation information is determined. Subsequently, the SSC 31 transmits the determined first communication destination designation information and second communication destination designation information to the terminal 4. Note that when the first and second communication destination designation information is determined by a device other than the SSC 31, the SSC 31 does not perform the process of step S21.

その後、SSC31は、SSE21に付与する第3の通信先指定情報を決定する。   Thereafter, the SSC 31 determines third communication destination designation information to be given to the SSE 21.

そして、ステップS22にて、SSC31は、第1〜第4の通信先指定情報を用いて図3に示した変換テーブルTBLを生成する。また、ステップS23にて、SSC31は、第1、第2、第3および第4の通信先指定情報をSSE21へ送信する。   In step S22, the SSC 31 generates the conversion table TBL shown in FIG. 3 using the first to fourth communication destination designation information. In step S23, the SSC 31 transmits the first, second, third and fourth communication destination designation information to the SSE 21.

すると、ステップS24にて、SSE21は、SSC31から送信されてきた第1、第2、第3および第4の通信先指定情報に基づいて、図3に示した変換テーブルTBLを生成する。   Then, in step S24, the SSE 21 generates the conversion table TBL shown in FIG. 3 based on the first, second, third, and fourth communication destination designation information transmitted from the SSC 31.

続いて、ステップS25にて、SSE21は、端末4の第1の通信先指定情報を送信元とし、SSE21の第2の通信先指定情報を送信先とするIPパケットが、ファイアウォールを通過できるように制御する。さらに、SSE21は、SSC31の第4の通信先指定情報を送信元とし、SSE21の第3の通信先指定情報を送信先とするIPパケットが、ファイアウォールを通過できるように制御する。   Subsequently, in step S25, the SSE 21 allows the IP packet having the first communication destination designation information of the terminal 4 as a transmission source and the second communication destination designation information of the SSE 21 as a transmission destination to pass through the firewall. Control. Further, the SSE 21 performs control so that IP packets having the fourth communication destination designation information of the SSC 31 as a transmission source and the third communication destination designation information of the SSE 21 as a transmission destination can pass through the firewall.

なお、このファイアウォール制御において、SSE21は、第1の通信先指定情報以外の通信先指定情報を送信元とする、または第2の通信先指定情報以外の通信先指定情報を送信先とするSSC31宛のIPパケットが端末4から送信されてきた場合、該IPパケットを廃棄する。また、SSE21は、第4の通信先指定情報以外の通信先指定情報を送信元とする、または第3の通信先指定情報以外の通信先指定情報を送信先とする端末4宛のIPパケットがSSC31から送信されてきた場合、該IPパケットを廃棄する。   In this firewall control, the SSE 21 is addressed to the SSC 31 that uses communication destination designation information other than the first communication destination designation information as a transmission source or communication destination designation information other than the second communication destination designation information as a transmission destination. When the IP packet is transmitted from the terminal 4, the IP packet is discarded. Further, the SSE 21 receives an IP packet addressed to the terminal 4 that uses communication destination designation information other than the fourth communication destination designation information as a transmission source or communication destination designation information other than the third communication destination designation information as a transmission destination. When transmitted from the SSC 31, the IP packet is discarded.

その後、ステップS26にて、端末4は、SSC31を宛先とするIPパケットを、送信元を第1の通信先指定情報に指定するとともに送信先を第2の通信先指定情報に指定してSSE21へ送信する。   Thereafter, in step S26, the terminal 4 designates the IP packet destined for the SSC 31 as the first communication destination designation information as the transmission source, and designates the transmission destination as the second communication destination designation information to the SSE 21. Send.

すると、ステップS27にて、SSE21は、変換テーブルTBLに基づいて、端末4から送信されてきたIPパケットの送信元を第1の通信先指定情報から第3の通信先指定情報に変換するとともに送信先を第2の通信先指定情報から第4の通信先指定情報に変換する。そして、SSE21は、新送信元として第3の通信先指定情報が指定され新送信先として第4の通信先指定情報が指定されたIPパケットを、SSC31へ転送する。すると、ステップS28にて、SSC31は、SSE21が転送してきた端末4が送信したIPパケットを受信する。   Then, in step S27, the SSE 21 converts the transmission source of the IP packet transmitted from the terminal 4 from the first communication destination designation information to the third communication destination designation information based on the conversion table TBL and transmits it. The destination is converted from the second communication destination designation information to the fourth communication destination designation information. Then, the SSE 21 transfers the IP packet in which the third communication destination designation information is designated as the new transmission source and the fourth communication destination designation information is designated as the new transmission destination to the SSC 31. In step S28, the SSC 31 receives the IP packet transmitted by the terminal 4 transferred by the SSE 21.

つぎに、端末4を宛先とするIPパケットをSSC31が送信する場合を考える。   Next, consider a case where the SSC 31 transmits an IP packet destined for the terminal 4.

この場合、SSC31は、IPパケットの宛先が第1の通信先指定情報であるかどうかを判別する。   In this case, the SSC 31 determines whether or not the destination of the IP packet is the first communication destination designation information.

IPパケットの宛先が第1の通信先指定情報であると判別した際、ステップS29にて、SSC31は、当該IPパケット内にIPレイヤよりも上位レイヤに関する情報のうち経由したノード情報(ルーティング情報)を含むヘッダがある場合、当該ヘッダから自装置(SSC31)以外の他装置に関する情報を削除する。また、SSC31は、IPパケットのヘッダ内のノード情報におけるSSC31に関する情報として、第4の通信先指定情報が記述されている場合、第2の通信先指定情報に書き換える。   When it is determined that the destination of the IP packet is the first communication destination designation information, in step S29, the SSC 31 passes the node information (routing information) through the information related to the upper layer in the IP packet. If there is a header including “”, information related to a device other than the own device (SSC 31) is deleted from the header. Further, when the fourth communication destination designation information is described as the information regarding the SSC 31 in the node information in the header of the IP packet, the SSC 31 rewrites the second communication destination designation information.

この動作例では、IPパケットはSIPパケットであるため、ステップS29にて、SSC31は、当該IPパケット内のViaヘッダおよびRecord−RouteヘッダのうちからSSC31以外の他装置に関する情報を削除する。また、この場合、削除部315は、SIPパケットに含まれているViaヘッダおよびRecord−RouteヘッダにおけるSSC31に関する情報として、第4の通信先指定情報が記述されている場合、第2の通信先指定情報に書き換える。   In this operation example, since the IP packet is a SIP packet, in step S29, the SSC 31 deletes information related to a device other than the SSC 31 from the Via header and Record-Route header in the IP packet. In this case, if the fourth communication destination designation information is described as the information regarding the SSC 31 in the Via header and Record-Route header included in the SIP packet, the deletion unit 315 specifies the second communication destination designation. Rewrite information.

続いて、ステップS30にて、SSC31は、SSC31以外の他装置に関する情報がヘッダに含まれるノード情報から削除され、かつ当該ノード情報にSSC31に関する情報として第2の通信先指定情報が記述されたIPパケットを、送信元を第4の通信先指定情報に指定するとともに送信先を第3の通信先指定情報に指定してSSE21へ送信する。   Subsequently, in step S30, the SSC 31 is an IP in which information related to devices other than the SSC 31 is deleted from the node information included in the header, and second communication destination designation information is described in the node information as information related to the SSC 31. The packet is transmitted to the SSE 21 with the transmission source designated in the fourth communication destination designation information and the transmission destination designated in the third communication destination designation information.

この動作例では、IPパケットはSIPパケットであるため、ステップS30にて、SSC31は、ViaヘッダおよびRecord−RouteヘッダからSSC31以外の他装置に関する情報が削除され、かつ当該ViaヘッダおよびRecord−RouteヘッダにSSC31に関する情報として第2の通信先指定情報が記述されたSIPパケットを、送信元を第4の通信先指定情報に指定するとともに送信先を第3の通信先指定情報に指定してSSE21へ送信する。   In this operation example, since the IP packet is a SIP packet, in step S30, the SSC 31 deletes information related to devices other than the SSC 31 from the Via header and Record-Route header, and the Via header and Record-Route header. The SIP packet in which the second communication destination designation information is described as the information related to the SSC 31 is designated as the transmission destination as the fourth communication destination designation information, and the transmission destination is designated as the third communication destination designation information. Send.

すると、ステップS31にて、SSE21は、SSC31から送信されてきた端末4を宛先とするIPパケットの送信元を第4の通信先指定情報から第2の通信先指定情報に変換するとともに送信先を第3の通信先指定情報から第1の通信先指定情報に変換する。そして、新送信元として第2の通信先指定情報が指定され新送信先として第1の通信先指定情報が指定されたIPパケットを、端末4へ転送する。   In step S31, the SSE 21 converts the transmission source of the IP packet destined for the terminal 4 transmitted from the SSC 31 from the fourth communication destination designation information to the second communication destination designation information, and sets the transmission destination. The third communication destination designation information is converted into the first communication destination designation information. Then, the IP packet in which the second communication destination designation information is designated as the new transmission source and the first communication destination designation information is designated as the new transmission destination is transferred to the terminal 4.

以上で、実施形態2の通信システムにおいて、端末4とSSC31との間でIPパケット(この動作例では、SIPパケット)を送受信する一連の動作が終了する。   Thus, in the communication system according to the second embodiment, a series of operations for transmitting and receiving IP packets (SIP packets in this operation example) between the terminal 4 and the SSC 31 is completed.

以上説明したように、実施形態2によれば、端末4がIPパケットを送信する場合、その送信先が第2の通信先指定情報に固定される。そのため、SSC31のアドレスが変更されてしまった場合などでも、端末4に対してSSC31のアドレスを隠蔽することができる。   As described above, according to the second embodiment, when the terminal 4 transmits an IP packet, the transmission destination is fixed to the second communication destination designation information. Therefore, even when the address of the SSC 31 has been changed, the address of the SSC 31 can be hidden from the terminal 4.

また、実施形態2によれば、端末4に対してネットワーク1のネットワークトポロジーを隠蔽しつつ、端末4とSSC31との間でIPパケットを送受信することができる。
(実施形態3)
つぎに、実施形態3の通信システムについて説明する。
Further, according to the second embodiment, it is possible to transmit and receive IP packets between the terminal 4 and the SSC 31 while concealing the network topology of the network 1 from the terminal 4.
(Embodiment 3)
Next, a communication system according to the third embodiment will be described.

実施形態3の通信システムは、図9に示すように、DHCPサーバ33を有している点が、実施形態1および2の構成と異なる。   As shown in FIG. 9, the communication system of the third embodiment is different from the configurations of the first and second embodiments in that a DHCP server 33 is included.

以下、DHCPサーバ33が有する構成について、図10を参照して説明する。   Hereinafter, the configuration of the DHCP server 33 will be described with reference to FIG.

図10に示すように、DHCPサーバ33は、アドレス決定部331と、アドレス通知部332とを有する。   As illustrated in FIG. 10, the DHCP server 33 includes an address determination unit 331 and an address notification unit 332.

アドレス決定部331は、第1の通信先指定情報として付与可能なIPアドレスおよびポートを示す情報と、第2の通信先指定情報として付与可能なIPアドレスおよびポートを示す情報とをあらかじめ記憶している。   The address determination unit 331 stores in advance information indicating an IP address and a port that can be assigned as first communication destination designation information, and information indicating an IP address and a port that can be assigned as second communication destination designation information. Yes.

そして、アドレス決定部331は、実施形態1または2のSSC31と同様に、端末4に付与する第1の通信先指定情報と、SSE21に付与する第2の通信先指定情報とを決定する。   And the address determination part 331 determines the 1st communication destination designation | designated information provided to the terminal 4, and the 2nd communication destination designation | designated information provided to SSE21 similarly to SSC31 of Embodiment 1 or 2. FIG.

アドレス通知部332は、アドレス決定部331が決定した第1および第2の通信先指定情報を端末4へ送信する。   The address notification unit 332 transmits the first and second communication destination designation information determined by the address determination unit 331 to the terminal 4.

また、本実施形態では、アドレス通知部332は、第1の通信先指定情報として付与可能なIPアドレスおよびポートを示す情報と、第2の通信先指定情報として付与可能なIPアドレスおよびポートを示す情報とをSSC31へ送信する。   In the present embodiment, the address notification unit 332 indicates information indicating the IP address and port that can be assigned as the first communication destination designation information, and indicates the IP address and port that can be assigned as the second communication destination designation information. Information is transmitted to the SSC 31.

つぎに、実施形態3のSSC31の構成について、図11を参照して説明する。   Next, the configuration of the SSC 31 of the third embodiment will be described with reference to FIG.

図11に示すように、実施形態3のSSC31は、図4に示したアドレス決定部310を有していない点と、アドレス取得部316およびアドレス記憶部317を有する点とが、実施形態1のSSC31と異なっている。   As shown in FIG. 11, the SSC 31 of the third embodiment is different from the first embodiment in that it does not have the address determination unit 310 shown in FIG. 4 and has an address acquisition unit 316 and an address storage unit 317. Different from SSC31.

アドレス取得部316は、DHCPサーバ33から送信されてきた、第1の通信先指定情報として付与可能なIPアドレスおよびポートを示す情報と、第2の通信先指定情報として付与可能なIPアドレスおよびポートを示す情報とを受信する。   The address acquisition unit 316 transmits information from the DHCP server 33 indicating the IP address and port that can be assigned as the first communication destination designation information, and the IP address and port that can be assigned as the second communication destination designation information. Is received.

アドレス記憶部317は、アドレス取得部316がDHCPサーバ33から受信した、第1の通信先指定情報として付与可能なIPアドレスおよびポートと、第2の通信先指定情報として付与可能なIPアドレスおよびポートとを記憶する。   The address storage unit 317 receives the IP address and port that can be assigned as the first communication destination designation information and the IP address and port that can be assigned as the second communication destination designation information received by the address acquisition unit 316 from the DHCP server 33. And remember.

なお、実施形態3のSSC31は、実施形態2のSSC31と同様に、SSE21に付与する第3の通信先指定情報を決定するように構成されてもよい。そして、SSC31は、DHCPサーバ33から送信されてきた第1および第2の通信先指定情報を受信するとともに、第3および第4の通信先指定情報を、SSE21へ送信する。   Note that the SSC 31 of the third embodiment may be configured to determine third communication destination designation information to be given to the SSE 21, similarly to the SSC 31 of the second embodiment. Then, the SSC 31 receives the first and second communication destination designation information transmitted from the DHCP server 33, and transmits the third and fourth communication destination designation information to the SSE 21.

このような動作を行う実施形態3のSSC31は、図7に示した実施形態2のSSC31において、第3の通信先指定情報のみを決定するアドレス決定部310と、図11に示したアドレス取得部316と、アドレス記憶部317とを有する。   The SSC 31 of the third embodiment that performs such an operation is the same as the SSC 31 of the second embodiment shown in FIG. 7, the address determination unit 310 that determines only third communication destination designation information, and the address acquisition unit shown in FIG. 11. 316 and an address storage unit 317.

また、この場合、実施形態3のSSE21は、図6に示した実施形態2のSSE21と同様に、アドレス受信部211を用いてSSC31から送信されてきた第3および第4の通信先指定情報を受信する。   Also, in this case, the SSE 21 of the third embodiment uses the third and fourth communication destination designation information transmitted from the SSC 31 using the address receiving unit 211, as in the SSE 21 of the second embodiment shown in FIG. Receive.

つぎに、上記構成を有する実施形態3の通信システムにて、SSE21を介して端末4とSSC31との間でIPパケットが送受信される動作を、図12を参照して説明する。   Next, an operation of transmitting and receiving IP packets between the terminal 4 and the SSC 31 via the SSE 21 in the communication system of the third embodiment having the above configuration will be described with reference to FIG.

図12に示すように、端末4がネットワーク1に接続された場合、まず、ステップS41にて、DHCPサーバ33は、端末4に対して付与する第1の通信先指定情報と、SSE21に対して付与する第2の通信先指定情報とを決定する。続いて、DHCPサーバ33は、端末4に対して、決定した第1の通信先指定情報および第2の通信先指定情報を送信する。   As shown in FIG. 12, when the terminal 4 is connected to the network 1, first, in step S <b> 41, the DHCP server 33 determines the first communication destination designation information provided to the terminal 4 and the SSE 21. The second communication destination designation information to be given is determined. Subsequently, the DHCP server 33 transmits the determined first communication destination designation information and second communication destination designation information to the terminal 4.

また、本実施形態では、DHCPサーバ33は、第1の通信先指定情報と、第2の通信先指定情報とをSSC31へ送信する。   In the present embodiment, the DHCP server 33 transmits the first communication destination designation information and the second communication destination designation information to the SSC 31.

さらに、ステップS42にて、SSC31は、端末4へ送信した第1および第2の通信先情報とともに第4の通信先指定情報を、SSE21に対して送信する。   Further, in step S42, the SSC 31 transmits the fourth communication destination designation information to the SSE 21 together with the first and second communication destination information transmitted to the terminal 4.

すると、SSE21は、SSC31から送信されてきた第1、第2および第4の通信先指定情報に基づいて第3の通信先指定情報を決定する。そして、ステップS43にて、SSE21は、第1〜第4の通信先指定情報を用いて、図3に示した変換テーブルTBLを生成する。さらに、SSE21は、第3の通信先指定情報をSSC31へ送信する。   Then, the SSE 21 determines third communication destination designation information based on the first, second, and fourth communication destination designation information transmitted from the SSC 31. In step S43, the SSE 21 generates the conversion table TBL shown in FIG. 3 using the first to fourth communication destination designation information. Further, the SSE 21 transmits the third communication destination designation information to the SSC 31.

すると、SSC31は、図3に示した変換テーブルTBLを生成する。そして、ステップS44にて、SSC31は、変換テーブルTBLを記憶する。   Then, the SSC 31 generates the conversion table TBL shown in FIG. In step S44, the SSC 31 stores the conversion table TBL.

一方、ステップS45にて、SSE21は、端末4の第1の通信先指定情報を送信元とし、SSE21の第2の通信先指定情報を送信先とするIPパケットが、ファイアウォールを通過できるように制御する。さらに、ステップS5にて、SSE21は、SSC31の第4の通信先指定情報を送信元とし、SSE21の第3の通信先指定情報を送信先とするIPパケットが、ファイアウォールを通過できるように制御する。   On the other hand, in step S45, the SSE 21 performs control so that an IP packet having the first communication destination designation information of the terminal 4 as a transmission source and the second communication destination designation information of the SSE 21 as a transmission destination can pass through the firewall. To do. Further, in step S5, the SSE 21 performs control so that an IP packet having the fourth communication destination designation information of the SSC 31 as a transmission source and the third communication destination designation information of the SSE 21 as a transmission destination can pass through the firewall. .

なお、このファイアウォール制御において、SSE21は、第1の通信先指定情報以外の通信先指定情報を送信元とする、または第2の通信先指定情報以外の通信先指定情報を送信先とするSSC31宛のIPパケットが端末4から送信されてきた場合、該IPパケットを廃棄する。また、SSE21は、第4の通信先指定情報以外の通信先指定情報を送信元とする、または第3の通信先指定情報以外の通信先指定情報を送信先とする端末4宛のIPパケットがSSC31から送信されてきた場合、該IPパケットを廃棄する。   In this firewall control, the SSE 21 is addressed to the SSC 31 that uses communication destination designation information other than the first communication destination designation information as a transmission source or communication destination designation information other than the second communication destination designation information as a transmission destination. When the IP packet is transmitted from the terminal 4, the IP packet is discarded. Further, the SSE 21 receives an IP packet addressed to the terminal 4 that uses communication destination designation information other than the fourth communication destination designation information as a transmission source or communication destination designation information other than the third communication destination designation information as a transmission destination. When transmitted from the SSC 31, the IP packet is discarded.

なお、SSC31を宛先とする端末4が送信したIPパケットをSSE21が中継してSSC31へ転送する際の、ステップS46〜S48の処理は、図5に示したステップS6〜S8の処理と同様である。   Note that the processing in steps S46 to S48 when the SSE 21 relays and transfers the IP packet transmitted from the terminal 4 destined for the SSC 31 to the SSC 31 is the same as the processing in steps S6 to S8 shown in FIG. .

また、端末4を宛先とするSSC31が送信したIPパケットをSSE21が中継して端末4へ転送する際の、ステップS49〜S51の処理は、図5に示したステップS9〜S11の処理と同様である。   Further, when the SSE 21 relays the IP packet transmitted by the SSC 31 destined for the terminal 4 and forwards it to the terminal 4, the processes in steps S49 to S51 are the same as the processes in steps S9 to S11 shown in FIG. is there.

以上で、実施形態3の通信システムにおいて、端末4とSSC31との間でIPパケットを送受信する一連の動作が終了する。   With the above, in the communication system according to the third embodiment, a series of operations for transmitting and receiving IP packets between the terminal 4 and the SSC 31 is completed.

以上説明したように、実施形態3によれば、端末4がIPパケットを送信する場合、その送信先が第2の通信先指定情報に固定される。そのため、SSC31のアドレスが変更されてしまった場合などでも、端末4に対してSSC31のアドレスを隠蔽することができる。   As described above, according to the third embodiment, when the terminal 4 transmits an IP packet, the transmission destination is fixed to the second communication destination designation information. Therefore, even when the address of the SSC 31 has been changed, the address of the SSC 31 can be hidden from the terminal 4.

また、実施形態3によれば、端末4に対してネットワーク1のネットワークトポロジーを隠蔽しつつ、端末4とSSC31との間でIPパケットを送受信することができる。   Further, according to the third embodiment, IP packets can be transmitted and received between the terminal 4 and the SSC 31 while concealing the network topology of the network 1 from the terminal 4.

以上、実施形態を参照して本発明を説明したが、本発明は上記実施形態に限定されるものではない。本発明の構成や詳細には、本発明の要旨を逸脱しない範囲で当業者が理解し得る各種の変形が可能である。   The present invention has been described above with reference to the embodiments, but the present invention is not limited to the above embodiments. Various modifications that can be understood by those skilled in the art can be made to the configuration and details of the present invention without departing from the gist of the present invention.

1 ネットワーク
2 パケット転送層
3 サービス制御層
21 SSE
211 アドレス受信部
212 変換テーブル生成部
213 アドレス送信部
214 ファイアウォール制御部
215 アドレスポート変換部
22 IBE
31 SSC
310 アドレス決定部
311 アドレス送信部
312 アドレス受信部
313a 変換テーブル生成部
313b 変換テーブル記憶部
314 SIPパケット送受信部
32 ISC
33 DHCPサーバ
4 端末装置
1 Network 2 Packet Transfer Layer 3 Service Control Layer 21 SSE
211 Address Receiving Unit 212 Conversion Table Generating Unit 213 Address Transmitting Unit 214 Firewall Control Unit 215 Address Port Conversion Unit 22 IBE
31 SSC
310 Address determination unit 311 Address transmission unit 312 Address reception unit 313a Conversion table generation unit 313b Conversion table storage unit 314 SIP packet transmission / reception unit 32 ISC
33 DHCP server 4 Terminal device

Claims (12)

利用者が使用する端末と、該端末のセッションを制御するサーバと、該端末と該サーバとの間で送受信されるIPパケットを中継する加入者側エッジルータとを具備する通信システムにおいて、
前記サーバは、当該サーバを識別するためのサーバ識別情報と、前記端末を識別するための端末識別情報と、前記サーバへ前記IPパケットを送信するために前記端末識別情報と対応付けられた対外識別情報とを前記加入者側エッジルータへ通知し、前記端末識別情報と前記対外識別情報とを前記端末へ通知し、
前記端末は、前記対外識別情報を前記IPパケットの宛先に指定し、前記端末識別情報を前記IPパケットの送信元を示す送信元情報に指定して、前記IPパケットを前記加入者側エッジルータへ送信し、
前記加入者側エッジルータは、前記端末から送信されてきたIPパケットの宛先が前記対外識別情報である場合、該IPパケットの送信元情報を、前記IPパケットを前記サーバへ転送するための対内識別情報へ変換し、該IPパケットの宛先を前記サーバ識別情報へ変換して該IPパケットを前記サーバへ転送することを特徴とする通信システム。
In a communication system comprising a terminal used by a user, a server that controls the session of the terminal, and a subscriber-side edge router that relays IP packets transmitted and received between the terminal and the server,
The server includes server identification information for identifying the server, terminal identification information for identifying the terminal, and external identification associated with the terminal identification information for transmitting the IP packet to the server. Information to the subscriber edge router, to notify the terminal identification information and the external identification information to the terminal,
The terminal designates the external identification information as a destination of the IP packet, designates the terminal identification information as transmission source information indicating a transmission source of the IP packet, and sends the IP packet to the subscriber-side edge router. Send
The subscriber side edge router, when the destination of the IP packet transmitted from the terminal is the external identification information, the internal identification for transferring the IP packet source information to the server A communication system characterized by converting the information into information, converting the destination of the IP packet into the server identification information, and transferring the IP packet to the server.
利用者が使用する端末と、該端末を識別するための端末識別情報を該端末に付与するDHCPサーバと、該端末のセッションを制御するサーバと、該端末と該サーバとの間で送受信されるIPパケットを中継する加入者側エッジルータとを具備する通信システムにおいて、
前記DHCPサーバは、前記端末識別情報と、該端末が前記サーバへIPパケットを送信するために前記端末識別情報と対応付けられた対外識別情報とを、前記端末と前記サーバとへ通知し、
前記サーバは、当該サーバを識別するためのサーバ識別情報と、前記端末識別情報と、前記対外識別情報とを前記加入者側エッジルータへ通知し、
前記端末は、前記対外識別情報を前記IPパケットの宛先に指定し、前記端末識別情報を前記IPパケットの送信元を示す送信元情報に指定して、前記IPパケットを前記加入者側エッジルータへ送信し、
前記加入者側エッジルータは、前記端末から送信されてきたIPパケットの宛先が前記対外識別情報である場合、該IPパケットの送信元情報を、前記IPパケットを前記サーバへ転送するための対内識別情報へ変換し、該IPパケットの宛先を前記サーバ識別情報へ変換して該IPパケットを前記サーバへ転送することを特徴とする通信システム。
Transmitted and received between the terminal used by the user, the DHCP server that gives the terminal identification information for identifying the terminal, the server that controls the session of the terminal, and the terminal and the server In a communication system comprising a subscriber-side edge router that relays IP packets,
The DHCP server notifies the terminal and the server of the terminal identification information and external identification information associated with the terminal identification information in order for the terminal to transmit an IP packet to the server,
The server notifies the subscriber-side edge router of server identification information for identifying the server, the terminal identification information, and the external identification information,
The terminal designates the external identification information as a destination of the IP packet, designates the terminal identification information as transmission source information indicating a transmission source of the IP packet, and sends the IP packet to the subscriber-side edge router. Send
The subscriber side edge router, when the destination of the IP packet transmitted from the terminal is the external identification information, the internal identification for transferring the IP packet source information to the server A communication system characterized by converting the information into information, converting the destination of the IP packet into the server identification information, and transferring the IP packet to the server.
請求項1または2記載の通信システムにおいて、
前記加入者側エッジルータは、前記サーバから前記端末識別情報と前記対外識別情報と前記サーバ識別情報とが送信されてきた場合、前記対内識別情報を決定して、該対内識別情報を前記サーバへ送信し、前記サーバから送信されてきたIPパケットの宛先が前記対内識別情報であり該IPパケットの送信元情報が前記サーバ識別情報である場合、該送信元情報を前記対外識別情報へ変換し、該宛先を前記端末識別情報へ変換して該IPパケットを前記端末へ転送することを特徴とする通信システム。
The communication system according to claim 1 or 2,
When the terminal identification information, the external identification information, and the server identification information are transmitted from the server, the subscriber side edge router determines the internal identification information and sends the internal identification information to the server. When the destination of the IP packet transmitted from the server is the internal identification information and the transmission source information of the IP packet is the server identification information, the transmission source information is converted into the external identification information, A communication system, wherein the destination is converted into the terminal identification information and the IP packet is transferred to the terminal.
請求項1または2記載の通信システムにおいて、
前記サーバは、前記対内識別情報を決定して、前記端末識別情報と前記対外識別情報と前記サーバ識別情報と前記対内識別情報とを前記加入者側エッジルータへ送信し、
前記加入者側エッジルータは、前記サーバから送信されてきたIPパケットの宛先が前記対内識別情報であり該IPパケットの送信元情報が前記サーバ識別情報である場合、該送信元情報を前記対外識別情報へ変換し、該宛先を前記端末識別情報へ変換して該IPパケットを前記端末へ転送することを特徴とする通信システム。
The communication system according to claim 1 or 2,
The server determines the inward identification information, and transmits the terminal identification information, the external identification information, the server identification information, and the inward identification information to the subscriber-side edge router,
The subscriber-side edge router, when the destination of the IP packet transmitted from the server is the in-house identification information and the source information of the IP packet is the server identification information, A communication system characterized by converting into information, converting the destination into the terminal identification information, and transferring the IP packet to the terminal.
請求項3または4記載の通信システムにおいて、
前記加入者側エッジルータは、前記端末識別情報以外の情報を送信元情報とする、または前記対外識別情報以外の情報を送信先とするIPパケットが前記端末から送信されてきた場合、該IPパケットを廃棄し、前記サーバ識別情報以外の情報を送信元とする、または前記対内識別情報以外の情報を送信先とするIPパケットが前記サーバから送信されてきた場合、該IPパケットを廃棄することを特徴とする通信システム。
The communication system according to claim 3 or 4,
When the subscriber side edge router uses the information other than the terminal identification information as the transmission source information or the IP packet having the information other than the external identification information as the transmission destination is transmitted from the terminal, the IP packet And when an IP packet having information other than the server identification information as a transmission source or an information other than the in-house identification information as a transmission destination is transmitted from the server, the IP packet is discarded. A featured communication system.
請求項3乃至5のいずれか記載の通信システムにおいて、
前記サーバは、前記IPパケットの宛先が前記端末識別情報である場合、該IPパケット内のIPレイヤよりも上位レイヤに関する情報のうち経由したノード情報を含むヘッダから当該サーバ以外の他装置に関する情報を削除し、該ノード情報における該サーバに関する情報として前記サーバ識別情報を前記対外識別情報に書き換え、該他装置に関する情報が削除され、かつ該ノード情報における該サーバに関する情報として前記対外識別情報が記述されたIPパケットの宛先を前記対内識別情報として該IPパケットの送信元情報を前記サーバ識別情報として前記加入者側エッジルータへ送信することを特徴とする通信システム。
The communication system according to any one of claims 3 to 5,
When the destination of the IP packet is the terminal identification information, the server sends information related to a device other than the server from a header including node information that has passed through information related to a higher layer than the IP layer in the IP packet. Delete, rewrite the server identification information as the information regarding the server in the node information, the information regarding the other device is deleted, and the external identification information is described as the information regarding the server in the node information. A communication system, wherein the destination of the received IP packet is used as the inward identification information, and the source information of the IP packet is transmitted as the server identification information to the subscriber side edge router.
利用者が使用する端末と、該端末のセッションを制御するサーバと、該端末と該サーバとの間で送受信されるIPパケットを中継する加入者側エッジルータとを具備する通信システムにおける通信方法であって、
前記サーバが、当該サーバを識別するためのサーバ識別情報と、前記端末を識別するための端末識別情報と、前記サーバへ前記IPパケットを送信するために前記端末識別情報と対応付けられた対外識別情報とを前記加入者側エッジルータへ通知する処理と、
前記サーバが、前記端末識別情報と前記対外識別情報とを前記端末へ通知する処理と、
前記端末が、前記対外識別情報を前記IPパケットの宛先に指定し、前記端末識別情報を前記IPパケットの送信元を示す送信元情報に指定して、前記IPパケットを前記加入者側エッジルータへ送信する処理と、
前記加入者側エッジルータが、前記端末から送信されてきたIPパケットの宛先が前記対外識別情報である場合、該IPパケットの送信元情報を前記IPパケットを前記サーバへ転送するための対内識別情報へ、また該IPパケットの宛先を前記サーバ識別情報へ変換する処理と、
前記加入者側エッジルータが、前記送信元情報および前記宛先を変換したIPパケットを前記サーバへ転送する処理とを有することを特徴とする通信方法。
A communication method in a communication system comprising: a terminal used by a user; a server that controls a session of the terminal; and a subscriber-side edge router that relays IP packets transmitted and received between the terminal and the server. There,
The server identifies server identification information for identifying the server, terminal identification information for identifying the terminal, and external identification associated with the terminal identification information for transmitting the IP packet to the server A process of notifying the subscriber edge router of information;
A process in which the server notifies the terminal of the terminal identification information and the external identification information;
The terminal designates the external identification information as a destination of the IP packet, designates the terminal identification information as transmission source information indicating a transmission source of the IP packet, and sends the IP packet to the subscriber-side edge router. Processing to send,
In the case where the destination edge of the IP packet transmitted from the terminal is the external identification information, the subscriber-side edge router has internal identification information for forwarding the IP packet transmission source information to the server. And a process of converting the destination of the IP packet into the server identification information;
The subscriber side edge router includes a process of transferring an IP packet obtained by converting the transmission source information and the destination to the server.
利用者が使用する端末と、該端末を識別するための端末識別情報を該端末に付与するDHCPサーバと、該端末のセッションを制御するサーバと、該端末と該サーバとの間で送受信されるIPパケットを中継する加入者側エッジルータとを具備する通信システムにおける通信方法であって、
前記DHCPサーバが、前記端末識別情報と、該端末が前記サーバへパケットを送信するために前記端末識別情報と対応付けられた対外識別情報とを、前記端末と前記サーバとへ通知する処理と、
前記サーバが、当該サーバを識別するためのサーバ識別情報と、前記端末識別情報と、前記対外識別情報とを前記加入者側エッジルータへ通知する処理と、
前記端末が、前記対外識別情報を前記IPパケットの宛先に指定し、前記端末識別情報を前記IPパケットの送信元を示す送信元情報に指定して、前記IPパケットを前記加入者側エッジルータへ送信する処理と、
前記加入者側エッジルータが、前記端末から送信されてきたIPパケットの宛先が前記対外識別情報である場合、該IPパケットの送信元情報を前記IPパケットを前記サーバへ転送するための対内識別情報へ変換し、また該IPパケットの宛先を前記サーバ識別情報へ変換する処理と、
前記加入者側エッジルータが、前記送信元情報および前記宛先を変換したIPパケットを前記サーバへ転送する処理とを有することを特徴とする通信方法。
Transmitted and received between the terminal used by the user, the DHCP server that gives the terminal identification information for identifying the terminal, the server that controls the session of the terminal, and the terminal and the server A communication method in a communication system comprising a subscriber-side edge router that relays IP packets,
A process in which the DHCP server notifies the terminal and the server of the terminal identification information and external identification information associated with the terminal identification information in order for the terminal to transmit a packet to the server;
A process in which the server notifies the subscriber-side edge router of server identification information for identifying the server, the terminal identification information, and the external identification information;
The terminal designates the external identification information as a destination of the IP packet, designates the terminal identification information as transmission source information indicating a transmission source of the IP packet, and sends the IP packet to the subscriber-side edge router. Processing to send,
In the case where the destination edge of the IP packet transmitted from the terminal is the external identification information, the subscriber-side edge router has internal identification information for forwarding the IP packet transmission source information to the server. And a process of converting the destination of the IP packet into the server identification information;
The subscriber side edge router includes a process of transferring an IP packet obtained by converting the transmission source information and the destination to the server.
請求項7または8記載の通信方法において、
前記加入者側エッジルータが、前記サーバから前記端末識別情報と前記対外識別情報と前記サーバ識別情報とが送信されてきた場合、前記対内識別情報を決定して、該対内識別情報を前記サーバへ送信する処理と、
前記加入者側エッジルータが、前記サーバから送信されてきたIPパケットの宛先が前記対内識別情報であり該IPパケットの送信元情報が前記サーバ識別情報である場合、該IPパケットの送信元情報を前記対外識別情報へ、また該IPパケットの宛先を前記端末識別情報へ変換する処理と、
前記加入者側エッジルータが、前記送信元情報および前記宛先を変換したIPパケットを前記端末へ転送する処理とをさらに有することを特徴とする通信方法。
The communication method according to claim 7 or 8,
When the terminal identification information, the external identification information, and the server identification information are transmitted from the server, the subscriber-side edge router determines the internal identification information and sends the internal identification information to the server. Processing to send,
The subscriber side edge router, when the destination of the IP packet transmitted from the server is the in-house identification information and the source information of the IP packet is the server identification information, A process of converting the destination of the IP packet into the external identification information and the terminal identification information;
The communication method further comprising: a process in which the subscriber-side edge router transfers an IP packet obtained by converting the transmission source information and the destination to the terminal.
請求項7または8記載の通信方法において、
前記サーバが、前記対内識別情報を決定して、前記端末識別情報と前記対外識別情報と前記サーバ識別情報と前記対内識別情報とを前記加入者側エッジルータへ送信する処理と、
前記加入者側エッジルータが、前記サーバから送信されてきたIPパケットの宛先が前記対内識別情報であり該IPパケットの送信元情報が前記サーバ識別情報である場合、該IPパケットの送信元情報を前記対外識別情報へ、また該IPパケットの宛先を前記端末識別情報へ変換する処理と、
前記加入者側エッジルータが、前記送信元情報および前記宛先を変換したIPパケットを前記端末へ転送する処理とをさらに有することを特徴とする通信方法。
The communication method according to claim 7 or 8,
A process in which the server determines the in-house identification information and transmits the terminal identification information, the external identification information, the server identification information, and the in-house identification information to the subscriber-side edge router;
The subscriber side edge router, when the destination of the IP packet transmitted from the server is the in-house identification information and the source information of the IP packet is the server identification information, A process of converting the destination of the IP packet into the external identification information and the terminal identification information;
The communication method further comprising: a process in which the subscriber-side edge router transfers an IP packet obtained by converting the transmission source information and the destination to the terminal.
請求項9または10記載の通信方法において、
前記加入者側エッジルータが、前記端末識別情報以外の情報を送信元情報とする、または前記対外識別情報以外の情報を送信先とするIPパケットが前記端末から送信されてきた場合、該IPパケットを廃棄する処理と、
前記加入者側エッジルータが、前記サーバ識別情報以外の情報を送信元とする、または前記対内識別情報以外の情報を送信先とするIPパケットが前記サーバから送信されてきた場合、該IPパケットを廃棄する処理とをさらに有することを特徴とする通信方法。
The communication method according to claim 9 or 10,
When the subscriber-side edge router uses the information other than the terminal identification information as transmission source information, or an IP packet having information other than the external identification information as a transmission destination is transmitted from the terminal, the IP packet Disposal of the
When the subscriber-side edge router sends an IP packet with information other than the server identification information as a transmission source or with information other than the in-house identification information as a transmission destination, the IP packet And a discarding process.
請求項9乃至11のいずれか記載の通信方法において、
前記サーバが、前記IPパケットの宛先が前記端末識別情報である場合、該IPパケット内のIPレイヤよりも上位レイヤに関する情報のうち経由したノード情報を含むヘッダから当該サーバ以外の他装置に関する情報を削除する処理と、
前記サーバが、前記ノード情報における該サーバに関する情報として前記サーバ識別情報を前記対外識別情報に書き換える処理と、
前記サーバが、該他装置に関する情報が削除され、かつ該ノード情報における該サーバに関する情報として前記対外識別情報が記述されたIPパケットの宛先を前記対内識別情報として該IPパケットの送信元情報を前記サーバ識別情報として前記加入者側エッジルータへ送信する処理とをさらに有することを特徴とする通信方法。
The communication method according to any one of claims 9 to 11,
When the destination of the IP packet is the terminal identification information, the server receives information on a device other than the server from a header including node information that has passed through information on an upper layer than the IP layer in the IP packet. The process to delete,
A process in which the server rewrites the server identification information as the external identification information as information about the server in the node information;
The server uses the destination information of the IP packet in which the external identification information is described as the information related to the server in the node information in which the information related to the other device is deleted, and the source information of the IP packet is set as the internal identification information. The communication method further comprising a process of transmitting the server identification information to the subscriber edge router.
JP2009040610A 2009-02-24 2009-02-24 Communication system and communication method Active JP4797078B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2009040610A JP4797078B2 (en) 2009-02-24 2009-02-24 Communication system and communication method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2009040610A JP4797078B2 (en) 2009-02-24 2009-02-24 Communication system and communication method

Publications (2)

Publication Number Publication Date
JP2010199805A JP2010199805A (en) 2010-09-09
JP4797078B2 true JP4797078B2 (en) 2011-10-19

Family

ID=42824091

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2009040610A Active JP4797078B2 (en) 2009-02-24 2009-02-24 Communication system and communication method

Country Status (1)

Country Link
JP (1) JP4797078B2 (en)

Also Published As

Publication number Publication date
JP2010199805A (en) 2010-09-09

Similar Documents

Publication Publication Date Title
US7366894B1 (en) Method and apparatus for dynamically securing voice and other delay-sensitive network traffic
JP4020576B2 (en) Packet transfer method, mobile terminal device and router device
CN104023006B (en) Multi-path transmission system and method based on application layer relaying
JP5601251B2 (en) Communication method and communication system
JP2006086800A (en) Communication apparatus for selecting source address
KR101368615B1 (en) Method for realizing end-to-end call, end-to-end call terminal and system
JP7095102B2 (en) Systems and methods for creating group networks between network devices
WO2006125383A1 (en) A method for traversing the network address conversion/firewall device
US11388202B2 (en) Network entity selection
JP4940335B2 (en) Telephone exchange apparatus, telephone terminal, and control method used in telephone system
JP2008511206A (en) Managed mobile voice over internet protocol (VoIP) overlay method and architecture
WO2009121267A1 (en) A method and an apparatus for realizing nat
JP6048129B2 (en) Communication system, apparatus, method, and program
JP4863514B2 (en) Wide area / narrow area network connection switching method, mobile terminal and program
US7693132B1 (en) Multicast and unicast message re-direction system, method, message re-director, and network device
JP4797078B2 (en) Communication system and communication method
JP4143479B2 (en) Communication system between subscriber terminals
JP4728933B2 (en) IP telephone communication system, IP telephone communication method, and program thereof
JP2009296419A (en) Communication relay apparatus, communication system, communication method and program
JP2006129496A (en) Method for routing frame in communication ring, apparatus, logic program and system
JP5135257B2 (en) Method and system for establishing a plurality of sessions of different routes by home gateway and session control server
JP5782407B2 (en) Network system and NAPT execution frequency reduction method
JP2014003392A (en) Control node and communication control method
CN102413098B (en) A kind of data transmission method based on HIP equipment and system
JP2006042044A (en) Tunneling method, device, its program, and recording medium

Legal Events

Date Code Title Description
RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20110615

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20110711

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20110720

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20110801

R150 Certificate of patent or registration of utility model

Ref document number: 4797078

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140805

Year of fee payment: 3

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350