JP4900119B2 - ネットワーク機器 - Google Patents
ネットワーク機器 Download PDFInfo
- Publication number
- JP4900119B2 JP4900119B2 JP2007200541A JP2007200541A JP4900119B2 JP 4900119 B2 JP4900119 B2 JP 4900119B2 JP 2007200541 A JP2007200541 A JP 2007200541A JP 2007200541 A JP2007200541 A JP 2007200541A JP 4900119 B2 JP4900119 B2 JP 4900119B2
- Authority
- JP
- Japan
- Prior art keywords
- rule
- session information
- filtering
- filtering rule
- session
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Computer And Data Communications (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
ルール1は、「入力I/F=LAN」、「出力I/F=WAN」、「始点アドレス=192.168.0.0/24」、「終点アドレス=ZZ.ZZ.ZZ.0/24」、「プロトコル=tcp」、「始点ポート=*(不問)」、「終点ポート=80」の判定条件と、「動作=破棄」の内容を規定している。
適用し、判定条件に合致した場合には、そのルールの動作指定情報に規定された動作を実
行する。すなわち、あるルールに対応した場合には、そのルールに規定する動作が実行さ
れ、それ以後のルールは適用されない。ここで、動作の「通過」とは、入力されたパケッ
トを相手側ポート(出力インタフェース)に転送する動作である。なお、図3に示すパケットフィルタリングテーブルの各ルールは、GUIで更新することができる。このルールの更新時に発生するセッション情報の評価処理の流れについては、後述して説明する。
セッション101のセッション情報は、「入力I/F=LAN」、「出力I/F=WAN」、「始点アドレス=192.168.0.3」、「終点アドレス=ZZ.ZZ.1.ZZ」、「プロトコル=tcp」、「始点ポート=50001」、「終点ポート=80」である。図3に示すパケットフィルタリングテーブルの優先順位が最も高いルール1から順に、セッション101のセッション情報が対応するか否が判断されているので、セッション101のセッション情報は、ルール2と対応し、「パケットフィルタのID=2」と関連付けられる。
説明の簡単化のため、図5(A)に示すルールに、ルール9が追加され、図5(B)に示すルールに更新された場合を例にあげて説明する。この際、ネットワーク機器1は、図6(A)に示すセッション情報テーブルを記憶しているものとする。
説明の簡単化のため、図5(B)に示すルールから、ルール9が削除され、図5(A)に示すルールに更新された場合を例にあげて説明する。この際、ネットワーク機器1は、図6(B)に示すセッション情報テーブルを記憶しているものとする。
説明の簡単化のため、図5(B)に示すルールから、ルール5の「始点アドレス」が変更され、図5(C)に示すルールに更新された場合を例にあげて説明する。この際、ネットワーク機器1は、図6(B)に示すセッション情報テーブルを記憶しているものとする。
説明の簡単化のため、図5(B)に示すルールから、ルールの順序を入れ替えて、図5(D)に示すルールに更新された場合を例にあげて説明する。この際、ネットワーク機器1は、図6(B)に示すセッション情報テーブルを記憶しているものとする。
説明の簡単化のため、図5(A)に示すルールから、図5(C)に示すルールに切り替えた場合を例にあげて説明する。この際、ネットワーク機器1は、図6(A)に示すセッション情報テーブルを記憶しているものとする。
以上で、セッション情報テーブルの更新が完了する。なお、本説明の場合であれば、パケットフィルタリングテーブルが切り替わると、セッション情報テーブルは、図6(B)に示すテーブルとなる。
Claims (6)
- 複数のネットワークに接続されたネットワーク機器であって、
パケットの属性を判定する判定条件と、この判定条件に合致したパケットに対して実行する動作を指定する動作指定情報とを含むフィルタリングルールを、その実行に際して優先順位の高いものから順に記憶するルール記憶部と、
ネットワーク機器を介してセッションが確立した時のセッション情報を、該セッション情報に対応するフィルタリングルールの識別番号と関連付けて記憶するセッション記憶部と、
前記ルール記憶部に記憶されたフィルタリングルールが更新されると、前記セッション記憶部に記憶されたセッション情報に対して、前記ルール記憶部に記憶された複数のフィルタリングルールが対応するか否か評価する評価手段と、
前記評価手段の評価結果に基づいて、前記セッション記憶部に記憶されたセッション情報とフィルタリングルールの識別番号との関連付けを更新する更新手段と、を備え、
前記評価手段は、更新されたフィルタリングルール、または、該更新されたフィルタリングルールより優先順位が低いフィルタリングルールの識別番号に関連付けられたセッション情報に対して評価するネットワーク機器。 - 前記評価手段は、前記ルール記憶部にフィルタリングルールが追加されると、追加されたフィルタリングルールより優先順位が低いフィルタリングルールの識別番号に関連付けられたセッション情報に対して、追加されたフィルタリングルールが対応するか否か評価し、
前記更新手段は、追加されたフィルタリングルールが対応するセッション情報を、追加されたフィルタリングルールの識別番号と関連付けるように更新する請求項1に記載のネットワーク機器。 - 前記評価手段は、前記ルール記憶部からフィルタリングルールが削除されると、削除されたフィルタリングルールの識別番号に関連付けられたセッション情報に対して、削除されたフィルタリングルールより優先順位の低いフィルタリングルールが対応するか否か評価し、
前記更新手段は、削除されたフィルタリングルールの識別番号に関連付けられたセッション情報を、削除後に残るフィルタリングルールの内で対応する最も優先順位が高いフィルタリングルールの識別番号に関連付けるように更新する請求項1に記載のネットワーク機器。 - 前記評価手段は、前記ルール記憶部のフィルタリングルールが変更されると、変更前のフィルタリングルールの識別番号に関連付けられたセッション情報に対して、変更後のフィルタリングルール及び変更後のフィルタリングルールより優先順位の低いフィルタリングルールが対応するか否か評価し、
前記更新手段は、変更前のフィルタリングルールの識別番号に対応付けられたセッション情報を、変更後に存在するフィルタリングルールの内で対応する最も優先順位が高いフィルタリングルールの識別番号に関連付けるように更新する請求項1に記載のネットワーク機器。 - 前記評価手段は、前記ルール記憶部のフィルタリングルールの順序を入れ替えると、入れ替えたフィルタリングルールの識別番号に関連付けられたセッション情報に対して、入れ替えたフィルタリングルールより優先順位の低い、且つ、入れ替え後に入れ替えたフィルタリングルールより優先順位の高いフィルタリングルールが対応するか否か評価し、
前記更新手段は、入れ替えたフィルタリングルールの識別番号に関連付けられたセッション情報を、入れ替え後のフィルタリングルールの内で対応する最も優先順位が高いフィルタリングルールの識別番号に関連付けるように更新する請求項1に記載のネットワーク機器。 - 前記評価手段は、前記ルール記憶部を切り替えると、切り替え前のフィルタリングルールに関連付けられたセッション情報に対して、切り替え後のフィルタリングルールから、切り替え前に対応するフィルタリングルールより優先度が高いフィルタリングルールを除いて、対応するか否かを評価し、
前記更新手段は、該セッション情報を、該当する最も優先順位が高いフィルタリングルールの識別番号に関連付けるように更新する請求項1のネットワーク機器。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007200541A JP4900119B2 (ja) | 2007-08-01 | 2007-08-01 | ネットワーク機器 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007200541A JP4900119B2 (ja) | 2007-08-01 | 2007-08-01 | ネットワーク機器 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2009038555A JP2009038555A (ja) | 2009-02-19 |
JP4900119B2 true JP4900119B2 (ja) | 2012-03-21 |
Family
ID=40440095
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007200541A Active JP4900119B2 (ja) | 2007-08-01 | 2007-08-01 | ネットワーク機器 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4900119B2 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104580216B (zh) * | 2015-01-09 | 2017-10-03 | 北京京东尚科信息技术有限公司 | 一种对访问请求进行限制的系统和方法 |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6173364B1 (en) * | 1997-01-15 | 2001-01-09 | At&T Corp. | Session cache and rule caching method for a dynamic filter |
JPH10224409A (ja) * | 1997-02-07 | 1998-08-21 | Oki Electric Ind Co Ltd | 通信システム |
JP3403971B2 (ja) * | 1999-06-02 | 2003-05-06 | 富士通株式会社 | パケット転送装置 |
US6816455B2 (en) * | 2001-05-09 | 2004-11-09 | Telecom Italia S.P.A. | Dynamic packet filter utilizing session tracking |
-
2007
- 2007-08-01 JP JP2007200541A patent/JP4900119B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2009038555A (ja) | 2009-02-19 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11444868B2 (en) | Systems and methods for software defined networking service function chaining | |
US10069933B2 (en) | System and method for creating virtual interfaces based on network characteristics | |
US9215237B2 (en) | Communication system, control device, communication method, and program | |
US8874789B1 (en) | Application based routing arrangements and method thereof | |
EP3021538A1 (en) | Message transmission method, router, and service switch | |
JP6308601B2 (ja) | パケット処理方法およびデバイス | |
US20110069706A1 (en) | Techniques for next-hop optimization | |
US9635119B2 (en) | Communication flow control system, communication flow control method, and communication flow processing program | |
JP2007519375A (ja) | ピアツーピア・ネットワーク通信の改善方法 | |
US10069648B2 (en) | Communication system, control apparatus, communication control method and program | |
CN110381025B (zh) | 一种软件定义防火墙系统的实现方法 | |
KR102585874B1 (ko) | Sdn네트워크에서 라우팅 제어 장치 및 방법 | |
JPWO2014112616A1 (ja) | 制御装置、通信装置、通信システム、スイッチの制御方法及びプログラム | |
CN102265563B (zh) | 识别通信网络中的业务流的方法和设备 | |
JP4900119B2 (ja) | ネットワーク機器 | |
US10735330B2 (en) | Service application with learning capability | |
CA2595438C (en) | Method for improving peer to peer network communication | |
KR20130093734A (ko) | 로드 밸런싱 장치 및 그것의 로드 밸런싱 방법 | |
US20150263953A1 (en) | Communication node, control apparatus, communication system, packet processing method and program | |
CN115842671A (zh) | 一种规则处理方法、设备和存储介质 | |
US20150381775A1 (en) | Communication system, communication method, control apparatus, control apparatus control method, and program | |
JP2016178530A (ja) | 通信システム、通信端末、通信方法、プログラム | |
KR20110037860A (ko) | 플로우 기반 네트워크 장치에서의 포워딩 정보 및 QoS 정보 제공 방법 | |
JP2017085369A (ja) | ネットワークコントローラ及びネットワークシステム | |
CN112956163B (zh) | 通信装置以及通信方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20100622 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20111011 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20111206 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20111219 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4900119 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20150113 Year of fee payment: 3 |