JP4917620B2 - バックボーン網におけるトラヒック情報収集方法、トラヒック情報収集装置、及びプログラム - Google Patents
バックボーン網におけるトラヒック情報収集方法、トラヒック情報収集装置、及びプログラム Download PDFInfo
- Publication number
- JP4917620B2 JP4917620B2 JP2009038944A JP2009038944A JP4917620B2 JP 4917620 B2 JP4917620 B2 JP 4917620B2 JP 2009038944 A JP2009038944 A JP 2009038944A JP 2009038944 A JP2009038944 A JP 2009038944A JP 4917620 B2 JP4917620 B2 JP 4917620B2
- Authority
- JP
- Japan
- Prior art keywords
- address
- conversion
- user terminal
- information
- port number
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Landscapes
- Telephonic Communication Services (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Small-Scale Networks (AREA)
Description
IPアドレス変換技術は、主にIPv4ネットワークにおいて、グローバルIPアドレスの節約のために利用される。一部ではIPv6ネットワークにおいても用いられる場合もある。IPアドレス変換技術としては、NAT又はNAPTによるIPアドレス変換が用いられる。
NATは、ルータにおいて、ユーザ端末の利用するIPアドレスを別のIPアドレスヘと変換する技術である。変換前のIPアドレスと変換後のIPアドレスの関係は、1対1の対応関係である。
NAPTは、ルータにおいて、ユーザ端末の利用するIPアドレス及びポート番号を別のIPアドレス及びポート番号へと変換する技術である。ポート番号を同時に変換することにより、変換前のIPアドレスと変換後のIPアドレスの関係は、複数対1の対応関係となる。既存のネットワークでは主にプライベートIPアドレスをグローバルIPアドレスヘ変換する技術として利用されている。
トラヒック情報収集技術は、IPパケットが通過するルータやスイッチ等の収集情報送信装置及びコレクタ等の収集情報管理装置を網内に設けて、パケットヘッダ情報を抽出したり、パケット転送量をカウントするものである。トラヒック情報収集技術としては、パケットサンプリング以外に、Netflow,IPFIX,sFlow等が知られている。
Netflowでは、収集情報送信装置でパケットからIPアドレス等のフィールド情報の収集やパケット数をカウントし、集計データを専用の収集情報管理装置に送信する。収集情報管理装置では必要な情報をトラヒック管理に役立てる。
sFlowでは、収集情報送信装置でパケットをキャプチャし、サンプリングパケットの指定部分のみを収集情報管理装置へ送信する。収集情報管理装置では、必要な情報をトラヒック管理に役立てる。
図1に本発明による実施例のトラヒック情報収集システムを示す。図7に示すシステムと対比可能に同様の構成要素には同一の参照番号が付してある。
本発明による実施例のトラヒック情報収集システムの動作を説明する。
図6は、収集情報管理装置1によるシステム動作フローを示す図である。
NAT装置3−Nと収集情報管理装置1との間で、通常のIPパケットと確実に区別するために、アドレス変換テーブルの通知方法を新たに規定することになる。そこで、アドレス変換テーブルの通知方法として、以下の態様で実現することができる。
オプションデータとしてテンプレートに定義することができる。即ち、変換前後のIPアドレス及びポート番号を1つのフローセットとして格納する。一方、NAT装置から送られてくるアドレス変換テーブルをオプションデータフローパケットとして、通常のフローデータパケットと区別することで、その識別が容易になる。このように、アドレス変換テーブルデータをオプションテンプレートとして定義し、オプションデータとして収集情報管理装置1ヘ送信することで実現可能である。
SNMPは、アプリケーション層プロトコルの1つであり、SNMPを利用して、プライベートMIB(Management Information Base)のベンダOID(オブジェクト識別子)配下のサブツリー情報として定義する。また、OID(1.3.6.1.2.1.3)におけるIPアドレスと物理アドレスとの変換テーブル上で、アドレス変換に応じて定義付けを行うことでサブツリー情報として定義することもできる。即ち、単なるIPアドレス同士のマッピングとは相違して、ポート番号まで含めた対応付けを行うことでユーザ端末を特定することができる。例えば、アドレス変換テーブル用のMIBにOIDを定義し、テーブル情報に変更が生じた場合、Trapで変更を収集情報管理装置1ヘ通知する。この通知を契機に収集情報管理装置1は、SNMP Get RequestをNAT装置に送出し、アドレス変換テーブルを取得する。このNATを用いた方式では、NAT装置は、アドレス変換テーブルデータを格納したファイルを収集情報管理装置1ヘ送信する。この際、更新の通知やアドレス変換テーブルの送信の便宜のために、データフォーマットについて定義しておくのが好適である。
TFTPを使用して、アドレス変換テーブルをファイルデータとして転送することができる。
2 収集情報送信装置
3−1,3−2,3−N NAT装置
4−1,4−2,4−3,4−4,4−5,4−6,4−7,4−8,4−N ユーザ端末
5 バックボーン網
6−1,6−2,6−N アクセス網
11 インターフェース部
12 制御部
13 表示部
14 ユーザインターフェース部
15 変換後IPアドレス用データベース
16 NAT装置別アドレス変換テーブル用データベース
17 ユーザ端末別IPアドレス用データベース
21 インターフェース部
22 制御部
23 フロー情報格納部
31 インターフェース部
32 制御部
33 インターフェース部
34 アドレス変換テーブル格納部
35 ユーザ端末識別情報格納部
121 通知メッセージ解析部
122 データ要求メッセージ生成部
123 収集データ解析部
221 パケット転送部
222 フロー情報収集部
223 収集フロー情報パケット生成部
321 アドレス変換部
322 パケット転送部
323 データ要求メッセージ解析部
324 通知メッセージパケット生成部
325 アドレス変換テーブル管理部
Claims (10)
- バックボーン網におけるトラヒック情報を収集する収集情報送信装置と、前記収集情報送信装置から送信されるトラヒック情報を集計又は分析する収集情報管理装置とを備える収集情報管理システムにて、前記収集情報管理装置により該トラヒック情報におけるバックボーン網内用のIPアドレスに対応するユーザ端末を特定する収集情報管理方法であって、
ユーザ端末が、前記バックボーン網へと中継するNAT装置との間でのみ有効なアクセス網内用の変換前IPアドレスで通信を行うアクセス網に収容され、
前記NAT装置が、前記ユーザ端末から転送されるIPパケットについて、前記変換前IPアドレス、及び前記ユーザ端末によって付与された変換前ポート番号から、前記バックボーン網内用の変換後IPアドレス、及び当該NAT装置が設定する任意の変換後ポート番号へと変換して、前記ユーザ端末から転送されるIPパケットを前記バックボーン網に転送する場合に、
収集した各NAT装置に対応する変換後IPアドレスの情報と、各NAT装置が生成した、変換前IPアドレス及び変換前ポート番号と変換後IPアドレス及び変換後ポート番号の対応関係が記述されたアドレス変換テーブルの情報と、各NAT装置が収容する各ユーザ端末の変換前ポート番号及び変換前IPアドレスが記述されたユーザ端末識別情報とを保持するステップと、
前記収集情報送信装置から送信されるトラヒック情報を受信して、該トラヒック情報における変換後IPアドレス及び変換後ポート番号から当該保持した3つの情報を検索するステップと、
変換前IPアドレス及び変換前ポート番号を識別して、当該トラヒック情報における変換後IPアドレスに対応するユーザ端末を特定するステップと、
を含むことを特徴とする収集情報管理方法。 - バックボーン網におけるトラヒック情報を収集する収集情報送信装置と、前記収集情報送信装置から送信されるトラヒック情報を集計又は分析する収集情報管理装置とを備える収集情報管理システムにて、該トラヒック情報におけるバックボーン網内用のIPアドレスに対応するユーザ端末を特定する収集情報管理装置であって、
ユーザ端末が、前記バックボーン網へと中継するNAT装置との間でのみ有効なアクセス網内用の変換前IPアドレスで通信を行うアクセス網に収容され、
前記NAT装置が、前記ユーザ端末から転送されるIPパケットについて、前記変換前IPアドレス、及び前記ユーザ端末によって付与された変換前ポート番号から、前記バックボーン網内用の変換後IPアドレス、及び当該NAT装置が設定する任意の変換後ポート番号へと変換して、前記ユーザ端末から転送されるIPパケットを前記バックボーン網に転送する場合に、
収集した各NAT装置に対応する変換後IPアドレスの情報を保持する変換後IPアドレス用データベースと、
各NAT装置が生成した、変換前IPアドレス及び変換前ポート番号と変換後IPアドレス及び変換後ポート番号の対応関係が記述されたアドレス変換テーブルを保持するNAT装置別アドレス変換テーブル用データベースと、
各NAT装置が収容する各ユーザ端末の変換前ポート番号及び変換前IPアドレスが記述されたユーザ端末識別情報を保持するユーザ端末別IPアドレス用データベースと、
前記収集情報送信装置から送信されるトラヒック情報を受信して、該トラヒック情報における変換後IPアドレス及び変換後ポート番号から当該3つのデータベースを検索し、変換前IPアドレス及び変換前ポート番号を識別して、当該トラヒック情報における変換後IPアドレスに対応するユーザ端末を特定する制御部と、
を備えることを特徴とする収集情報管理装置。 - 前記制御部は、前記収集情報送信装置から受信したトラヒック情報のうちの変換後IPアドレス及び変換後ポート番号に基づいて、前記変換後IPアドレス用データベースを検索し、当該IPアドレス変換処理を行ったNAT装置を特定することを特徴とする、請求項2に記載の収集情報管理装置。
- 前記制御部は、特定したNAT装置の変換後IPアドレス及び変換後ポート番号に基づいて、該NAT装置によって生成されたアドレス変換テーブルを予め保持している前記NAT装置別アドレス変換テーブル用データベースを検索し、対応する変換前IPアドレス及び変換前ポート番号を識別することを特徴とする、請求項3に記載の収集情報管理装置。
- 前記制御部は、特定した変換前IPアドレス及び変換前ポート番号の情報に基づいて、各NAT装置が収容する各ユーザ端末の変換前ポート番号及び変換前IPアドレスが記述されたユーザ端末識別情報を予め保持している前記ユーザ端末別IPアドレス用データベースを検索し、当該ユーザ端末を特定することを特徴とする、請求項4に記載の収集情報管理装置。
- 前記NAT装置が、IPアドレスのアドレス変換テーブルの更新が発生する度に、当該NAT装置から前記収集情報管理装置に、アドレス変換テーブルの更新の旨を自動的に通知するように構成されている場合に、
前記制御部は、アドレス変換テーブルの更新の旨を受信した場合、前記NAT装置にアドレス変換テーブルの送信を要求することを特徴とする、請求項2〜5のいずれか一項に記載の収集情報管理装置。 - 前記制御部は、前記NAT装置に対して前記アドレス変換テーブルの送信を要求する場合に、前記アドレス変換テーブルをIPパケット化して送信するよう要求することを特徴とする、請求項6に記載の収集情報管理装置。
- 前記制御部は、前記NAT装置に対して前記アドレス変換テーブルの送信を要求する場合に、当該アドレス変換テーブルをIPパケット化して送信する旨の識別情報を付して要求することを特徴とする、請求項7に記載の収集情報管理装置。
- 前記制御部は、前記NAT装置に対して前記アドレス変換テーブルの送信を要求する場合に、前記アドレス変換テーブルのIPパケット化の通信定義を指定する識別情報を付して要求することを特徴とする、請求項7又は8に記載の収集情報管理装置。
- バックボーン網におけるトラヒック情報を収集する収集情報送信装置と、前記収集情報送信装置から送信されるトラヒック情報を集計又は分析する収集情報管理装置とを備える収集情報管理システムにて、該トラヒック情報におけるバックボーン網内用のIPアドレスに対応するユーザ端末を特定する前記収集情報管理装置として構成するコンピュータに、
ユーザ端末が、前記バックボーン網へと中継するNAT装置との間でのみ有効なアクセス網内用の変換前IPアドレスで通信を行うアクセス網に収容され、
前記NAT装置が、前記ユーザ端末から転送されるIPパケットについて、前記変換前IPアドレス、及び前記ユーザ端末によって付与された変換前ポート番号から、前記バックボーン網内用の変換後IPアドレス、及び当該NAT装置が設定する任意の変換後ポート番号へと変換して、前記ユーザ端末から転送されるIPパケットを前記バックボーン網に転送する場合に、
収集した各NAT装置に対応する変換後IPアドレスの情報と、各NAT装置が生成した、変換前IPアドレス及び変換前ポート番号と変換後IPアドレス及び変換後ポート番号の対応関係が記述されたアドレス変換テーブルの情報と、各NAT装置が収容する各ユーザ端末の変換前ポート番号及び変換前IPアドレスが記述されたユーザ端末識別情報とを保持するステップと、
前記収集情報送信装置から送信されるトラヒック情報を受信して、該トラヒック情報における変換後IPアドレス及び変換後ポート番号から当該保持した3つの情報を検索するステップと、
変換前IPアドレス及び変換前ポート番号を識別して、当該トラヒック情報における変換後IPアドレスに対応するユーザ端末を特定するステップと、
を実行させるためのプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009038944A JP4917620B2 (ja) | 2009-02-23 | 2009-02-23 | バックボーン網におけるトラヒック情報収集方法、トラヒック情報収集装置、及びプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009038944A JP4917620B2 (ja) | 2009-02-23 | 2009-02-23 | バックボーン網におけるトラヒック情報収集方法、トラヒック情報収集装置、及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2010199669A JP2010199669A (ja) | 2010-09-09 |
JP4917620B2 true JP4917620B2 (ja) | 2012-04-18 |
Family
ID=42823975
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2009038944A Expired - Fee Related JP4917620B2 (ja) | 2009-02-23 | 2009-02-23 | バックボーン網におけるトラヒック情報収集方法、トラヒック情報収集装置、及びプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4917620B2 (ja) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2012111222A1 (ja) * | 2011-02-17 | 2012-08-23 | 日本電気株式会社 | ネットワークシステム、及びネットワークフロー追跡方法 |
US8837483B2 (en) * | 2011-04-11 | 2014-09-16 | Alcatel Lucent | Mapping private and public addresses |
JP7050205B1 (ja) * | 2021-07-21 | 2022-04-07 | Kddi株式会社 | 情報処理装置、情報処理方法及び情報処理システム |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004318413A (ja) * | 2003-04-15 | 2004-11-11 | Mitsubishi Electric Corp | 情報収集システム |
-
2009
- 2009-02-23 JP JP2009038944A patent/JP4917620B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2010199669A (ja) | 2010-09-09 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN102082690B (zh) | 一种网络拓扑的被动发现设备及其发现方法 | |
US8751642B2 (en) | Method and system for management of sampled traffic data | |
CN106101015B (zh) | 一种移动互联网流量类别标记方法和系统 | |
JP5958570B2 (ja) | ネットワークシステム、コントローラ、スイッチ、及びトラフィック監視方法 | |
JP5623585B2 (ja) | フロー統計に用いる方法、装置及びシステム | |
JP5300076B2 (ja) | コンピュータシステム、及びコンピュータシステムの監視方法 | |
JP5742834B2 (ja) | 通信システム、経路制御装置、パケット転送装置および経路制御方法 | |
EP2240854B1 (en) | Method of resolving network address to host names in network flows for network device | |
CN103067534B (zh) | 一种NAT实现系统、方法及Openflow交换机 | |
JP5660198B2 (ja) | ネットワークシステム、及びスイッチ方法 | |
CN109831318A (zh) | 一种获取网络拓扑的系统、方法和服务器 | |
CN106533838B (zh) | 一种面向云平台的业务特征时序数据包采集方法 | |
JP2007336512A (ja) | 統計情報収集システム及び統計情報収集装置 | |
CN107623611A (zh) | 一种云平台虚拟机的流量监控系统 | |
JP2004080487A (ja) | パケット転送装置、パケット転送方法解決サーバ、dnsサーバ、ネットワークシステム及びプログラム | |
CN113746654A (zh) | 一种IPv6地址管理和流量分析的方法和装置 | |
JP4917620B2 (ja) | バックボーン網におけるトラヒック情報収集方法、トラヒック情報収集装置、及びプログラム | |
JP2008148243A (ja) | 通信装置、通信システム、通信方法及び通信プログラム | |
CN105282034B (zh) | Arp/ndp学习系统及学习方法 | |
KR20130069009A (ko) | Snmp 및 ipfix를 이용한 ccn 정보 생성 방법 및 그를 이용한 ccn 모니터링 방법 | |
JP5619715B2 (ja) | ネットワーク構成把握システム及び方法 | |
JP5524885B2 (ja) | コレクタ装置、ネットワーク管理システム及びネットワーク管理方法 | |
CN111901179A (zh) | 一种物联网设备的管理方法方法和系统 | |
JP7164140B2 (ja) | 通信解析装置、通信解析方法およびプログラム | |
CN117499274A (zh) | 基于弹性公网ip的流量监控方法、装置、设备及介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20110106 |
|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20110518 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20120119 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20120124 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20120126 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20150203 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4917620 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
LAPS | Cancellation because of no payment of annual fees |