JP5505707B2 - ネットワークシステム及びその運用方法 - Google Patents
ネットワークシステム及びその運用方法 Download PDFInfo
- Publication number
- JP5505707B2 JP5505707B2 JP2010077485A JP2010077485A JP5505707B2 JP 5505707 B2 JP5505707 B2 JP 5505707B2 JP 2010077485 A JP2010077485 A JP 2010077485A JP 2010077485 A JP2010077485 A JP 2010077485A JP 5505707 B2 JP5505707 B2 JP 5505707B2
- Authority
- JP
- Japan
- Prior art keywords
- packet
- identification information
- entry
- appliance
- conversion
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Landscapes
- Small-Scale Networks (AREA)
Description
図1は、本実施の形態に係るネットワークシステム1を概略的に示すブロック図である。ネットワークシステム1は、拡張スイッチ11、アプライアンス14、及び管理ホスト(管理計算機)15を備えている。拡張スイッチ11とアプライアンス14は、ネットワークを介して互いに通信可能に接続されている。管理ホスト15は、制御回線を介して、拡張スイッチ11とアプライアンス14のそれぞれに接続されている。管理ホスト15は、拡張スイッチ11やアプライアンス14を含むネットワークを集中管理する管理計算機であり、ネットワークの接続情報等を有している。
2−1.全体構成
図2は、本実施の形態に係るネットワークシステム1の構成例を示している。ネットワークシステム1は、拡張スイッチ11、アプライアンス14、管理ホスト15、ユーザ群171〜173、サーバ群181〜183、及びスイッチ161〜163を備えている。
図3は、拡張スイッチ11の構成例を示している。拡張スイッチ11は、ネットワークインタフェース部221〜223、転送部21、ホスト通信部23、テーブル書き換え部24、及び転送テーブル25を備えている。ネットワークインタフェース部221〜223は、それぞれ、スイッチ161〜163に接続されており、スイッチ161〜163とのパケット送受信に使用される。ネットワークインタフェース部221、222、223には、それぞれ、ポート番号1、2、3が割り当てられているとする。
アプライアンス14は、ネットワークからパケットを受信すると、受信パケットのトランスポート層以下のパケット識別情報に基づいて、アプライアンス処理を行う。また、アプライアンス14は、受信パケットの「5タプル情報(送信元IPアドレス、宛先IPアドレス、送信元TCP/UDPポート番号、宛先TCP/UDPポート番号、IPプロトコル番号)」を変更せずに、当該パケットをネットワークに送出する。本例におけるアプライアンス14は、仮想ネットワークに対応していない。ここで「仮想ネットワークに対応していない」とは、仮想ネットワーク毎に独立したアプライアンス処理を指定できないことを意味する。アプライアンス14の具体例としては、侵入検知防止システム(IDPS:Intrusion Detection & Protection System)やWAN(Wide Area Network)高速化装置などが挙げられる。
図7は、管理ホスト15の構成例を示している。管理ホスト15は、スイッチ通信部41、フロー判定部42、可変フィールド割り当てブロック43、変換ポリシーテーブル44、ルール設定部45、アプライアンス通信部47、登録ルールテーブル48、及び固定フィールド割り当てブロック49を備えている。
以上に説明された構成例の場合の処理の一例を説明する。本例では、図11に示されるように、各仮想ネットワークのユーザ群からサーバ群に向かう方向のパケット列に対して、アプライアンス14によるアプライアンス処理が適用され、逆方向のパケット列に対しては、アプライアンス処理が適用されないとする。
以下、管理ホスト15によるルール登録処理を説明する。初期状態では、管理ホスト15の登録ルールテーブル48と変換ポリシーテーブル44、アプライアンス14の処理ルールテーブル33、及び拡張スイッチ11の転送テーブル25のいずれにもエントリは登録されていない。図12A及び図12Bは、登録ルール46が管理ホスト15に入力された場合の処理フローを示している。
まず、図8中に示される「仮想ネットワークAに関する登録エントリ461」が管理ホスト15に入力された場合を説明する。
次に、図8中に示される「仮想ネットワークBに関する登録エントリ462」が管理ホスト15に入力される。このとき、上述の登録エントリ461の場合と同様に、ルール登録処理が行われる。続いて、図8中に示される「仮想ネットワークCに関する登録エントリ463」が管理ホスト15に入力される。このときも、上述の登録エントリ461の場合と同様に、ルール登録処理が行われる。結果として、アプライアンス14の処理ルールテーブル33の内容は、図6Aで示されるようになる。管理ホスト15の変換ポリシーテーブル44及び登録ルールテーブル48の内容は、それぞれ図9A及び図10Aに示されるようになる。
次に、図8中に示される「仮想ネットワークAに関する登録エントリ464」が管理ホスト15に入力される。ステップS802において、登録エントリ464に対応するエントリ484(図10B参照)が登録ルールテーブル48に登録される。
(2)登録エントリ464の非重複空間=「仮想NW番号=A、SrcIP=192.168.0.0/24、DstIP=172.16.1.2以外の172.16.1.0/24、SrcPort=Any、DstPort=80」
(3)既存エントリ481の非重複空間=「仮想NW番号=A、SrcIP=192.168.0.0/24以外のAny、DstIP=172.16.1.2、SrcPort=Any、DstPort=80」
<2>「仮想NW番号=A、SrcIP=192.168.0.0/24、DstIP=172.16.1.2以外の172.16.1.0/24、SrcPort=Any、DstPort=80、処理ルール=X2、登録ルール番号=484」
<3>「仮想NW番号=A、SrcIP=192.168.0.0/24以外のAny、DstIP=172.16.1.2、SrcPort=Any、DstPort=80、処理ルール=X、登録ルール番号=481」
最後に、図8中に示される「仮想ネットワークAに関する登録エントリ465」が管理ホスト15に入力される。このとき、上述の登録エントリ461の場合と同様に、ルール登録処理が行われる。結果として、アプライアンス14の処理ルールテーブル33の内容は、図6Cで示されるようになる。管理ホスト15の変換ポリシーテーブル44及び登録ルールテーブル48の内容は、それぞれ図9C及び図10Cに示されるようになる。
次に、パケット処理を説明する。例として、仮想ネットワークBにおいて、ユーザ端末132がサーバ122へパケットを送信する場合を考える。この時点で、拡張スイッチ11の転送テーブル25には転送エントリが登録されていないとする。また、処理ルールテーブル33、変換ポリシーテーブル44、及び登録ルールテーブル48は、それぞれ図6C、図9C、及び図10Cで示されるようになっているとする。
アプライアンスと、
ネットワークを介して前記アプライアンスに接続されたスイッチと、
前記アプライアンス及び前記スイッチに接続された管理計算機と
を備え、
パケット識別情報は、パケットを識別するための情報であり、
前記管理計算機は、変換ポリシーテーブルを備え、
前記変換ポリシーテーブルの各変換エントリは、変換前パケット識別情報と変換後パケット識別情報との対応関係を示し、
前記変換前パケット識別情報は、パケットが属する仮想ネットワークの識別子を含む前記パケット識別情報であり、
前記変換後パケット識別情報は、異なる仮想ネットワーク間で重複しないように設定される前記パケット識別情報であり、
前記アプライアンスは、処理ルールテーブルを備え、
前記処理ルールテーブルの各ルールエントリは、マッチ条件にマッチするパケットに対して行われるアプライアンス処理を指定し、
前記アプライアンスは、パケットを受け取ると前記処理ルールテーブルを参照し、前記受け取ったパケットにマッチするルールエントリで指定された前記アプライアンス処理を実行し、
前記スイッチは、転送テーブルを備え、
前記転送テーブルの各転送エントリは、マッチ条件にマッチするパケットに対して行われるアクションを指定し、
前記スイッチは、受信パケットを受け取ると前記転送テーブルを参照し、前記受信パケットにマッチする転送エントリで指定される前記アクションを前記受信パケットに対して行い、
前記管理計算機は、前記スイッチが前記変換前パケット識別情報にマッチする前記受信パケットの前記パケット識別情報を前記変換後パケット識別情報に書き換えるように、前記スイッチの前記転送テーブルを設定し、
前記管理計算機は、前記アプライアンスの前記処理ルールテーブルの前記マッチ条件を、前記変換後パケット識別情報に設定する
ネットワークシステム。
付記1に記載のネットワークシステムであって、
前記管理計算機は、前記変換前パケット識別情報と前記アプライアンス処理との対応関係を示す登録ルールを受け取ると登録処理を行い、
前記登録処理は、
前記登録ルールで示される前記変換前パケット識別情報に対応する前記変換後パケット識別情報を決定することと、
前記登録ルールで示される前記変換前パケット識別情報と前記決定された変換後パケット識別情報との対応関係を示す新たな変換エントリを、前記変換ポリシーテーブルに追加することと、
前記決定された変換後パケット識別情報と前記登録ルールで示される前記アプライアンス処理との対応関係を示す新たなルールエントリを、前記アプライアンスの前記処理ルールテーブルに追加することと
を含む
ネットワークシステム。
付記2に記載のネットワークシステムであって、
第1パケットの前記パケット識別情報は、第1パケット識別情報であり、
前記第1パケット識別情報は、前記変換ポリシーテーブルの第1変換エントリの前記変換前パケット識別情報にマッチし、
前記第1変換エントリの前記変換後パケット識別情報は、第1変換後パケット識別情報であり、
前記処理ルールテーブルは、第1ルールエントリを有し、
前記第1ルールエントリの前記マッチ条件は、前記第1変換後パケット識別情報にマッチし、
前記転送テーブルは、第1転送エントリを有し、
前記第1転送エントリの前記マッチ条件は、前記第1パケット識別情報にマッチし、
前記第1転送エントリの前記アクションは、前記受信パケットに含まれる前記第1パケット識別情報を前記第1変換後パケット識別情報に書き換え、且つ、当該書き換えにより得られる第1変換後パケットを前記アプライアンスに向けて送信することであり、
前記スイッチは、前記第1パケットを受け取ると、前記第1転送エントリに従って前記第1パケットを処理し、前記第1変換後パケットを前記アプライアンスに向けて送信し、
前記アプライアンスは、前記第1変換後パケットを受け取ると、前記第1ルールエントリに従って、前記第1変換後パケットに対して前記アプライアンス処理を実行する
ネットワークシステム。
付記3に記載のネットワークシステムであって、
前記転送テーブルは更に、第2転送エントリを有し、
前記第2転送エントリの前記マッチ条件は、前記第1変換後パケット識別情報にマッチし、
前記第2転送エントリの前記アクションは、前記受信パケットに含まれる前記第1変換後パケット識別情報を前記第1パケット識別情報に書き換え、且つ、当該書き換えにより得られる第1再生パケットを前記第1パケットの宛先に向けて送信することであり、
前記アプライアンスは、前記第1変換後パケットに対する前記アプライアンス処理の後、前記第1変換後パケットを前記スイッチに送信し、
前記スイッチは、前記第1変換後パケットを受け取ると、前記第2転送エントリに従って前記第1変換後パケットを処理し、前記第1再生パケットを前記宛先に向けて送信する
ネットワークシステム。
付記4に記載のネットワークシステムであって、
前記第1転送エントリ及び前記第2転送エントリが前記転送テーブルに未設定である状況で、前記スイッチが前記第1パケットを受け取った場合、前記スイッチは、前記第1パケット識別情報を前記管理計算機に通知し、
前記管理計算機は、前記第1パケット識別情報を検索キーとして用いることによって、前記変換ポリシーテーブルの中から前記第1変換エントリを検索し、
前記管理計算機は、前記第1パケット識別情報及び前記第1変換エントリに基いて、前記第1転送エントリ及び前記第2転送エントリを設定するための転送テーブル設定データを作成し、
前記管理計算機は、前記転送テーブル設定データを前記スイッチに送信し、
前記スイッチは、前記転送テーブル設定データに従って、前記第1転送エントリ及び前記第2転送エントリを前記転送テーブルに設定する
ネットワークシステム。
付記2乃至5のいずれか一項に記載のネットワークシステムであって、
前記変換後パケット識別情報は、固定フィールド及び可変フィールドを含み、
前記登録処理において、前記管理計算機は、異なる仮想ネットワーク間で重複しない値を前記固定フィールドに割り当て、一方、前記可変フィールドを任意の値とマッチする値に設定する
ネットワークシステム。
付記5に記載のネットワークシステムであって、
前記変換後パケット識別情報は、固定フィールド及び可変フィールドを含み、
前記登録処理において、前記管理計算機は、異なる仮想ネットワーク間で重複しない値を前記固定フィールドに割り当て、一方、前記可変フィールドを任意の値とマッチする値に設定し、
前記転送エントリ設定データを作成する際、前記管理計算機は、割り当て済みの値と異なる値を前記可変フィールドに割り当てる
ネットワークシステム。
ネットワークシステムの運用方法であって、
前記ネットワークシステムは、
アプライアンスと、
ネットワークを介して前記アプライアンスに接続されたスイッチと、
前記アプライアンス及び前記スイッチに接続された管理計算機と
を備え、
パケット識別情報は、パケットを識別するための情報であり、
前記管理計算機は、変換ポリシーテーブルを備え、
前記変換ポリシーテーブルの各変換エントリは、変換前パケット識別情報と変換後パケット識別情報との対応関係を示し、
前記変換前パケット識別情報は、パケットが属する仮想ネットワークの識別子を含む前記パケット識別情報であり、
前記変換後パケット識別情報は、異なる仮想ネットワーク間で重複しないように設定される前記パケット識別情報であり、
前記アプライアンスは、処理ルールテーブルを備え、
前記処理ルールテーブルの各ルールエントリは、マッチ条件にマッチするパケットに対して行われるアプライアンス処理を指定し、
前記アプライアンスは、パケットを受け取ると前記処理ルールテーブルを参照し、前記受け取ったパケットにマッチするルールエントリで指定された前記アプライアンス処理を実行し、
前記スイッチは、転送テーブルを備え、
前記転送テーブルの各転送エントリは、マッチ条件にマッチするパケットに対して行われるアクションを指定し、
前記スイッチは、受信パケットを受け取ると前記転送テーブルを参照し、前記受信パケットにマッチする転送エントリで指定される前記アクションを前記受信パケットに対して行い、
前記運用方法は、
前記管理計算機によって、前記スイッチが前記変換前パケット識別情報にマッチする前記受信パケットの前記パケット識別情報を前記変換後パケット識別情報に書き換えるように、前記スイッチの前記転送テーブルを設定することと、
前記管理計算機によって、前記アプライアンスの前記処理ルールテーブルの前記マッチ条件を、前記変換後パケット識別情報に設定することと
を含む
ネットワークシステムの運用方法。
11 拡張スイッチ
14 アプライアンス
15 管理ホスト
121〜123 サーバ
131〜133 ユーザ端末
161〜163 スイッチ
171〜173 ユーザ群
181〜183 サーバ群
21 転送部
221〜223 ネットワークインタフェース部
23 ホスト通信部
24 テーブル書き換え部
25 転送テーブル
31 ネットワークインタフェース部
32 アプライアンス処理部
33 処理ルールテーブル
34 ホスト通信部
41 スイッチ通信部
42 フロー判定部
43 可変フィールド割り当てブロック
44 変換ポリシーテーブル
45 ルール設定部
46 登録ルール
47 アプライアンス通信部
48 登録ルールテーブル
49 固定フィールド割り当てブロック
Claims (8)
- アプライアンスと、
ネットワークを介して前記アプライアンスに接続されたスイッチと、
前記アプライアンス及び前記スイッチに接続された管理計算機であって、仮想ネットワーク単位のアプライアンスの処理ルールを登録ルールとして保持する前記管理計算機と、
を備え、
パケット識別情報は、パケットを識別するための情報であり、
前記管理計算機は、
変換ポリシーテーブル
を備え、前記登録ルールに基づいて前記変換ポリシーテーブルの内容を生成し、
ここで、前記変換ポリシーテーブルの内容である各変換エントリは、変換前パケット識別情報と変換後パケット識別情報との対応関係を示し、
前記変換前パケット識別情報は、パケットが属する仮想ネットワークの識別子を含む前記パケット識別情報であり、
前記変換後パケット識別情報は、異なる仮想ネットワーク間で重複しないように設定される前記パケット識別情報であり、
前記アプライアンスは、
処理ルールテーブル
を備え、
前記処理ルールテーブルの各ルールエントリは、マッチ条件にマッチするパケットに対して行われるアプライアンス処理を指定し、
前記アプライアンスは、パケットを受け取ると前記処理ルールテーブルを参照し、前記受け取ったパケットにマッチするルールエントリで指定された前記アプライアンス処理を実行し、
前記スイッチは、
転送テーブル
を備え、
前記転送テーブルの各転送エントリは、マッチ条件にマッチするパケットに対して行われるアクションを指定し、
前記スイッチは、受信パケットを受け取ると前記転送テーブルを参照し、前記受信パケットにマッチする転送エントリで指定される前記アクションを前記受信パケットに対して行い、
前記管理計算機は、前記スイッチが前記変換前パケット識別情報にマッチする前記受信パケットの前記パケット識別情報を前記変換後パケット識別情報に書き換えるように、前記スイッチの前記転送テーブルを設定し、
前記管理計算機は、前記アプライアンスの前記処理ルールテーブルの前記マッチ条件を、前記変換後パケット識別情報に設定する
ネットワークシステム。 - 請求項1に記載のネットワークシステムであって、
前記管理計算機は、前記変換前パケット識別情報と前記アプライアンス処理との対応関係を示す登録ルールを受け取ると登録処理を行い、
前記登録処理は、
前記登録ルールで示される前記変換前パケット識別情報に対応する前記変換後パケット識別情報を決定することと、
前記登録ルールで示される前記変換前パケット識別情報と前記決定された変換後パケット識別情報との対応関係を示す新たな変換エントリを、前記変換ポリシーテーブルに追加することと、
前記決定された変換後パケット識別情報と前記登録ルールで示される前記アプライアンス処理との対応関係を示す新たなルールエントリを、前記アプライアンスの前記処理ルールテーブルに追加することと
を含む
ネットワークシステム。 - 請求項2に記載のネットワークシステムであって、
第1パケットの前記パケット識別情報は、第1パケット識別情報であり、
前記第1パケット識別情報は、前記変換ポリシーテーブルの第1変換エントリの前記変換前パケット識別情報にマッチし、
前記第1変換エントリの前記変換後パケット識別情報は、第1変換後パケット識別情報であり、
前記処理ルールテーブルは、第1ルールエントリを有し、
前記第1ルールエントリの前記マッチ条件は、前記第1変換後パケット識別情報にマッチし、
前記転送テーブルは、第1転送エントリを有し、
前記第1転送エントリの前記マッチ条件は、前記第1パケット識別情報にマッチし、
前記第1転送エントリの前記アクションは、前記受信パケットに含まれる前記第1パケット識別情報を前記第1変換後パケット識別情報に書き換え、且つ、当該書き換えにより得られる第1変換後パケットを前記アプライアンスに向けて送信することであり、
前記スイッチは、前記第1パケットを受け取ると、前記第1転送エントリに従って前記第1パケットを処理し、前記第1変換後パケットを前記アプライアンスに向けて送信し、
前記アプライアンスは、前記第1変換後パケットを受け取ると、前記第1ルールエントリに従って、前記第1変換後パケットに対して前記アプライアンス処理を実行する
ネットワークシステム。 - 請求項3に記載のネットワークシステムであって、
前記転送テーブルは更に、第2転送エントリを有し、
前記第2転送エントリの前記マッチ条件は、前記第1変換後パケット識別情報にマッチし、
前記第2転送エントリの前記アクションは、前記受信パケットに含まれる前記第1変換後パケット識別情報を前記第1パケット識別情報に書き換え、且つ、当該書き換えにより得られる第1再生パケットを前記第1パケットの宛先に向けて送信することであり、
前記アプライアンスは、前記第1変換後パケットに対する前記アプライアンス処理の後、前記第1変換後パケットを前記スイッチに送信し、
前記スイッチは、前記第1変換後パケットを受け取ると、前記第2転送エントリに従って前記第1変換後パケットを処理し、前記第1再生パケットを前記宛先に向けて送信する
ネットワークシステム。 - 請求項4に記載のネットワークシステムであって、
前記第1転送エントリ及び前記第2転送エントリが前記転送テーブルに未設定である状況で、前記スイッチが前記第1パケットを受け取った場合、前記スイッチは、前記第1パケット識別情報を前記管理計算機に通知し、
前記管理計算機は、前記第1パケット識別情報を検索キーとして用いることによって、前記変換ポリシーテーブルの中から前記第1変換エントリを検索し、
前記管理計算機は、前記第1パケット識別情報及び前記第1変換エントリに基いて、前記第1転送エントリ及び前記第2転送エントリを設定するための転送テーブル設定データを作成し、
前記管理計算機は、前記転送テーブル設定データを前記スイッチに送信し、
前記スイッチは、前記転送テーブル設定データに従って、前記第1転送エントリ及び前記第2転送エントリを前記転送テーブルに設定する
ネットワークシステム。 - 請求項2乃至5のいずれか一項に記載のネットワークシステムであって、
前記変換後パケット識別情報は、固定フィールド及び可変フィールドを含み、
前記登録処理において、前記管理計算機は、異なる仮想ネットワーク間で重複しない値を前記固定フィールドに割り当て、一方、前記可変フィールドを任意の値とマッチする値に設定する
ネットワークシステム。 - 請求項5に記載のネットワークシステムであって、
前記変換後パケット識別情報は、固定フィールド及び可変フィールドを含み、
前記登録処理において、前記管理計算機は、異なる仮想ネットワーク間で重複しない値を前記固定フィールドに割り当て、一方、前記可変フィールドを任意の値とマッチする値に設定し、
前記転送エントリ設定データを作成する際、前記管理計算機は、割り当て済みの値と異なる値を前記可変フィールドに割り当てる
ネットワークシステム。 - ネットワークシステムの運用方法であって、
前記ネットワークシステムは、
アプライアンスと、
ネットワークを介して前記アプライアンスに接続されたスイッチと、
前記アプライアンス及び前記スイッチに接続された管理計算機であって、仮想ネットワーク単位のアプライアンスの処理ルールを登録ルールとして保持する前記管理計算機と、
を備え、
パケット識別情報は、パケットを識別するための情報であり、
前記管理計算機は、
変換ポリシーテーブル
を備え、前記登録ルールに基づいて前記変換ポリシーテーブルの内容を生成し、
ここで、前記変換ポリシーテーブルの内容である各変換エントリは、変換前パケット識別情報と変換後パケット識別情報との対応関係を示し、
前記変換前パケット識別情報は、パケットが属する仮想ネットワークの識別子を含む前記パケット識別情報であり、
前記変換後パケット識別情報は、異なる仮想ネットワーク間で重複しないように設定される前記パケット識別情報であり、
前記アプライアンスは、処理ルールテーブルを備え、
前記処理ルールテーブルの各ルールエントリは、マッチ条件にマッチするパケットに対して行われるアプライアンス処理を指定し、
前記アプライアンスは、パケットを受け取ると前記処理ルールテーブルを参照し、前記受け取ったパケットにマッチするルールエントリで指定された前記アプライアンス処理を実行し、
前記スイッチは、転送テーブルを備え、
前記転送テーブルの各転送エントリは、マッチ条件にマッチするパケットに対して行われるアクションを指定し、
前記スイッチは、受信パケットを受け取ると前記転送テーブルを参照し、前記受信パケットにマッチする転送エントリで指定される前記アクションを前記受信パケットに対して行い、
前記運用方法は、
前記管理計算機によって、前記スイッチが前記変換前パケット識別情報にマッチする前記受信パケットの前記パケット識別情報を前記変換後パケット識別情報に書き換えるように、前記スイッチの前記転送テーブルを設定することと、
前記管理計算機によって、前記アプライアンスの前記処理ルールテーブルの前記マッチ条件を、前記変換後パケット識別情報に設定することと
を含む
ネットワークシステムの運用方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010077485A JP5505707B2 (ja) | 2010-03-30 | 2010-03-30 | ネットワークシステム及びその運用方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010077485A JP5505707B2 (ja) | 2010-03-30 | 2010-03-30 | ネットワークシステム及びその運用方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2011211502A JP2011211502A (ja) | 2011-10-20 |
JP5505707B2 true JP5505707B2 (ja) | 2014-05-28 |
Family
ID=44942096
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2010077485A Expired - Fee Related JP5505707B2 (ja) | 2010-03-30 | 2010-03-30 | ネットワークシステム及びその運用方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5505707B2 (ja) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP2748714B1 (en) | 2011-11-15 | 2021-01-13 | Nicira, Inc. | Connection identifier assignment and source network address translation |
JP5881064B2 (ja) | 2012-07-05 | 2016-03-09 | 株式会社日立製作所 | 通信装置、通信システム、通信方法、及び、プログラム |
CN106789469A (zh) * | 2016-12-23 | 2017-05-31 | 广州大学 | 一种家电的损坏情况反馈系统及其反馈方法 |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4221646B2 (ja) * | 2002-06-26 | 2009-02-12 | 日本電気株式会社 | 共有キャッシュサーバ |
JP4925130B2 (ja) * | 2007-12-14 | 2012-04-25 | Kddi株式会社 | 通信制御方法およびシステム |
-
2010
- 2010-03-30 JP JP2010077485A patent/JP5505707B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2011211502A (ja) | 2011-10-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP3254417B1 (en) | Method and system for supporting port ranging in a software-defined networking (sdn) system | |
JP5610247B2 (ja) | ネットワークシステム、及びポリシー経路設定方法 | |
US10530657B2 (en) | Providing virtual networking functionality for managed computer networks | |
EP2745474B1 (en) | Virtualization gateway between virtualized and non-virtualized networks | |
US8780836B2 (en) | Network system, controller, and network control method | |
CA2968964C (en) | Source ip address transparency systems and methods | |
US20160301603A1 (en) | Integrated routing method based on software-defined network and system thereof | |
US20150172156A1 (en) | Detecting end hosts in a distributed network environment | |
JP6081031B2 (ja) | 攻撃観察装置、及び攻撃観察方法 | |
JP6574054B2 (ja) | パケット転送 | |
JP6529660B2 (ja) | マルチキャストデータパケット転送 | |
CN106331206B (zh) | 域名管理方法及装置 | |
JP5993817B2 (ja) | キャリア網における経路制御システム及び方法 | |
US9954772B2 (en) | Source imposition of network routes in computing networks | |
JP6437692B2 (ja) | パケット転送 | |
US10554547B2 (en) | Scalable network address translation at high speed in a network environment | |
US20150200910A1 (en) | Control apparatus and transfer control method | |
JP5505707B2 (ja) | ネットワークシステム及びその運用方法 | |
EP3262802B1 (en) | Automatic discovery and provisioning of multi-chassis etherchannel peers | |
CN109246016B (zh) | 跨vxlan的报文处理方法和装置 | |
JP2017041846A (ja) | 管理装置、制御装置、および、通信システム | |
JPWO2014142278A1 (ja) | 制御装置、通信システム、通信方法及びプログラム | |
JP2016092530A (ja) | 管理サーバの経路制御方法、および管理サーバ | |
US9749290B2 (en) | Distributing and virtualizing a network address translation (NAT) | |
WO2014156143A1 (ja) | ホームゲートウェイ装置およびパケット転送方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20130207 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20131122 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20131204 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20140203 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20140220 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20140305 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5505707 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |