JP5506739B2 - アドレス変換装置、及びログ削減装置 - Google Patents
アドレス変換装置、及びログ削減装置 Download PDFInfo
- Publication number
- JP5506739B2 JP5506739B2 JP2011120845A JP2011120845A JP5506739B2 JP 5506739 B2 JP5506739 B2 JP 5506739B2 JP 2011120845 A JP2011120845 A JP 2011120845A JP 2011120845 A JP2011120845 A JP 2011120845A JP 5506739 B2 JP5506739 B2 JP 5506739B2
- Authority
- JP
- Japan
- Prior art keywords
- address
- log
- conversion
- session information
- session
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Landscapes
- Small-Scale Networks (AREA)
Description
変換前アドレスと変換後アドレスとを含むセッション情報を格納するためのセッション情報格納手段と、
変換前アドレスをログ管理情報として格納するためのログ管理情報格納手段と、
前記セッション情報が前記セッション情報格納手段に追加されたときに、前記ログ管理情報格納手段に格納されている変換前アドレスと、前記追加されたセッション情報の変換前アドレスとを比較し、同一でない場合にのみ、前記ログ管理情報格納手段における変換前アドレスを前記追加されたセッション情報の変換前アドレスに更新するとともに、当該追加されたセッション情報とセッション開始時刻とをログとして出力するログ格納制御手段と、を備えたことを特徴とするアドレス変換装置として構成される。
変換前アドレスをログ管理情報として格納するためのログ管理情報格納手段と、
前記ログ管理情報格納手段に格納されている変換前アドレスと、前記読み出し手段により読み出されたセッション情報の変換前アドレスとを比較し、同一でない場合にのみ、前記ログ管理情報格納手段における変換前アドレスを前記読み出されたセッション情報の変換前アドレスに更新するとともに、当該読み出されたセッション情報とセッション開始時刻とをログとして出力するログ格納制御手段と、を備えたことを特徴とするログ削減装置として構成してもよい。
変換前アドレス、変換後アドレス、通信先アドレス、及び通信先ポート番号を含むセッション情報を格納するためのセッション情報格納手段と、
変換前アドレス、通信先アドレス、及び通信先ポート番号をログ管理情報として格納するためのログ管理情報格納手段と、
セッション情報とセッション開始時刻とをログとして出力するか否かの制御を行うログ格納制御手段と、を備え、
前記ログ格納制御手段は、
前記セッション情報が前記セッション情報格納手段に追加されたときに、前記ログ管理情報格納手段を検索することにより、前記追加されたセッション情報の通信先アドレスと通信先ポート番号を含むエントリーが前記ログ管理情報格納手段に存在するか否かを判定し、
前記判定の結果、前記エントリーが前記ログ管理情報格納手段に存在する場合に、当該エントリーの変換前アドレスと、前記追加されたセッション情報の変換前アドレスとを比較し、同一でない場合にのみ、当該エントリーの変換前アドレスを前記追加されたセッション情報の変換前アドレスに更新するとともに、当該追加されたセッション情報とセッション開始時刻とをログとして出力し、
前記判定の結果、前記エントリーが前記ログ管理情報格納手段に存在しない場合に、前記追加されたセッション情報の変換前アドレス、通信先アドレス、及び通信先ポート番号を含むエントリーを前記ログ管理情報格納手段に追加するとともに、前記追加されたセッション情報とセッション開始時刻とをログとして出力する、ことを特徴とするアドレス変換装置として構成することもできる。
変換前アドレス、通信先アドレス、及び通信先ポート番号をログ管理情報として格納するためのログ管理情報格納手段と、
セッション情報とセッション開始時刻とをログとして出力するか否かの制御を行うログ格納制御手段と、を備え、
前記ログ格納制御手段は、
前記ログ管理情報格納手段を検索することにより、前記読み出し手段により読み出されたセッション情報の通信先アドレスと通信先ポート番号を含むエントリーが前記ログ管理情報格納手段に存在するか否かを判定し、
前記判定の結果、前記エントリーが前記ログ管理情報格納手段に存在する場合に、当該エントリーの変換前アドレスと、前記読み出されたセッション情報の変換前アドレスとを比較し、同一でない場合にのみ、当該エントリーの変換前アドレスを前記読み出されたセッション情報の変換前アドレスに更新するとともに、当該読み出されたセッション情報とセッション開始時刻とをログとして出力し、
前記判定の結果、前記エントリーが前記ログ管理情報格納手段に存在しない場合に、前記読み出されたセッション情報の変換前アドレス、通信先アドレス、及び通信先ポート番号を含むエントリーを前記ログ管理情報格納手段に追加するとともに、前記読み出されたセッション情報とセッション開始時刻とをログとして出力する、ことを特徴とするログ削減装置として構成してもよい。
(システム構成)
図1に、第1の実施の形態に係るシステムの全体構成図を示す。図1に示すように、本実施の形態に係るシステムは、アドレス変換装置100、ユーザ端末200、201、通信先端末300を含む。アドレス変換装置100は、LAN(ローカルエリアネットワーク)400とWAN(ワイドエリアネットワーク)500の境界部分に備えられる。
本実施の形態に係るアドレス変換装置100は、アドレス変換機能を備える通信装置(CPU、記憶装置等からなるコンピュータの機能を含む)に、本実施の形態のログ格納制御部50及びログ管理情報格納部60の機能を実現するためのプログラムを実行させることにより実現できる。当該プログラムは可搬メモリ等の記録媒体からアドレス変換装置100にインストールすることとしてもよいし、ネットワーク上のサーバからダウンロードすることとしてもよい。また、ログ格納制御部50及びログ管理情報格納部60をハードウェア回路として構成し、アドレス変換機能を有する装置に組み込むことによりアドレス変換装置100を実現してもよい。
以下、図1の構成図に対応する図3の説明図を適宜参照して、本実施の形態に係るシステム(特にアドレス変換装置100)の動作例を説明する。図3には、本動作例に用いるセッション表、及びログ管理表の一例が示されている。
次に、本発明の第2の実施の形態について説明する。第1の実施の形態では、アドレス変換装置100において順次生成されるセッション情報をログとして出力するか否かを制御することによりログ削減を行っていたが、第2の実施の形態では、既に格納されたログからログを削減する処理をオフラインで行う。以下、本実施の形態に係るログ削減装置150について説明する。
次に、本発明の第3の実施の形態を説明する。
図7に、第3の実施の形態に係るシステムの全体構成図を示す。第3の実施の形態に係るシステムの全体構成は、インターネット500に通信先端末301(アドレス4.4.4.4)が接続されている点を除いて第1の実施の形態に係るシステムと同様である。ただし、アドレス変換装置100におけるログ削減処理が異なる。第3の実施の形態では、ユーザ端末200は通信先端末300と通信を行い、ユーザ端末201は通信先端末301と通信を行う。
次に、本実施の形態に係るシステムの動作例を説明する。アドレス変換に係る動作は第1の実施の形態と同様であるので、以下では、ログの格納に係る動作例を図8のフローチャートの手順に沿って説明する。
次に、本発明の第4の実施の形態について説明する。第3の実施の形態では、アドレス変換装置100において順次生成されるセッション情報をログとして出力するか否かを制御することによりログ削減を行っていたが、第4の実施の形態では、既に格納されたログからログを削減する処理をオフラインで行う。つまり、本実施の形態は、オフライン処理である点で第2の実施の形態と同様であるが、ログ削減の処理内容は第3の実施の形態と同様である。以下、本実施の形態に係るログ削減装置150について説明する。
第1の実施の形態によれば、同一ユーザによる連続したアクセスが行われた際に、セッション毎に通信記録を残すのではなく、連続したセッションにつき最低一つの記録を残すこととしたので、ログのデータ量を削減することが可能となる。第2の実施の形態でも、同様の効果を奏する。
10 IF−A
20 IF−B
30 アドレス変換処理部
40 セッション情報格納部
50 ログ格納制御部
60 ログ管理情報格納部
70 ログ格納部
80 時計部
150 ログ削減装置
45 削減前ログ格納部
55 ログ格納制御部
65 ログ管理情報格納部
75 削減後ログ格納部
200 ユーザ端末
201 ユーザ端末
300 通信先端末
301 通信先端末
400 LAN
500 WAN(インターネット)
Claims (4)
- 第1のネットワークから受信したパケットのアドレスを変換して第2のネットワークに送出するアドレス変換装置であって、
変換前アドレスと変換後アドレスとを含むセッション情報を格納するためのセッション情報格納手段と、
変換前アドレスをログ管理情報として格納するためのログ管理情報格納手段と、
前記セッション情報が前記セッション情報格納手段に追加されたときに、前記ログ管理情報格納手段に格納されている変換前アドレスと、前記追加されたセッション情報の変換前アドレスとを比較し、同一でない場合にのみ、前記ログ管理情報格納手段における変換前アドレスを前記追加されたセッション情報の変換前アドレスに更新するとともに、当該追加されたセッション情報とセッション開始時刻とをログとして出力するログ格納制御手段と、
を備えたことを特徴とするアドレス変換装置。 - 第1のネットワークから受信したパケットのアドレスを変換して第2のネットワークに送出するアドレス変換装置により生成され、変換前アドレスと変換後アドレスとを含むセッション情報をセッション開始時刻とともにログとして格納したログ格納手段からセッション情報を古いものから順に読み出す読み出し手段と、
変換前アドレスをログ管理情報として格納するためのログ管理情報格納手段と、
前記ログ管理情報格納手段に格納されている変換前アドレスと、前記読み出し手段により読み出されたセッション情報の変換前アドレスとを比較し、同一でない場合にのみ、前記ログ管理情報格納手段における変換前アドレスを前記読み出されたセッション情報の変換前アドレスに更新するとともに、当該読み出されたセッション情報とセッション開始時刻とをログとして出力するログ格納制御手段と、
を備えたことを特徴とするログ削減装置。 - 第1のネットワークから受信したパケットのアドレスを変換して第2のネットワークに送出するアドレス変換装置であって、
変換前アドレス、変換後アドレス、通信先アドレス、及び通信先ポート番号を含むセッション情報を格納するためのセッション情報格納手段と、
変換前アドレス、通信先アドレス、及び通信先ポート番号をログ管理情報として格納するためのログ管理情報格納手段と、
セッション情報とセッション開始時刻とをログとして出力するか否かの制御を行うログ格納制御手段と、を備え、
前記ログ格納制御手段は、
前記セッション情報が前記セッション情報格納手段に追加されたときに、前記ログ管理情報格納手段を検索することにより、前記追加されたセッション情報の通信先アドレスと通信先ポート番号を含むエントリーが前記ログ管理情報格納手段に存在するか否かを判定し、
前記判定の結果、前記エントリーが前記ログ管理情報格納手段に存在する場合に、当該エントリーの変換前アドレスと、前記追加されたセッション情報の変換前アドレスとを比較し、同一でない場合にのみ、当該エントリーの変換前アドレスを前記追加されたセッション情報の変換前アドレスに更新するとともに、当該追加されたセッション情報とセッション開始時刻とをログとして出力し、
前記判定の結果、前記エントリーが前記ログ管理情報格納手段に存在しない場合に、前記追加されたセッション情報の変換前アドレス、通信先アドレス、及び通信先ポート番号を含むエントリーを前記ログ管理情報格納手段に追加するとともに、前記追加されたセッション情報とセッション開始時刻とをログとして出力する
ことを特徴とするアドレス変換装置。 - 第1のネットワークから受信したパケットのアドレスを変換して第2のネットワークに送出するアドレス変換装置により生成され、変換前アドレス、変換後アドレス、通信先アドレス、及び通信先ポート番号を含むセッション情報をセッション開始時刻とともにログとして格納したログ格納手段からセッション情報を古いものから順に読み出す読み出し手段と、
変換前アドレス、通信先アドレス、及び通信先ポート番号をログ管理情報として格納するためのログ管理情報格納手段と、
セッション情報とセッション開始時刻とをログとして出力するか否かの制御を行うログ格納制御手段と、を備え、
前記ログ格納制御手段は、
前記ログ管理情報格納手段を検索することにより、前記読み出し手段により読み出されたセッション情報の通信先アドレスと通信先ポート番号を含むエントリーが前記ログ管理情報格納手段に存在するか否かを判定し、
前記判定の結果、前記エントリーが前記ログ管理情報格納手段に存在する場合に、当該エントリーの変換前アドレスと、前記読み出されたセッション情報の変換前アドレスとを比較し、同一でない場合にのみ、当該エントリーの変換前アドレスを前記読み出されたセッション情報の変換前アドレスに更新するとともに、当該読み出されたセッション情報とセッション開始時刻とをログとして出力し、
前記判定の結果、前記エントリーが前記ログ管理情報格納手段に存在しない場合に、前記読み出されたセッション情報の変換前アドレス、通信先アドレス、及び通信先ポート番号を含むエントリーを前記ログ管理情報格納手段に追加するとともに、前記読み出されたセッション情報とセッション開始時刻とをログとして出力する
ことを特徴とするログ削減装置。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011120845A JP5506739B2 (ja) | 2011-05-30 | 2011-05-30 | アドレス変換装置、及びログ削減装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011120845A JP5506739B2 (ja) | 2011-05-30 | 2011-05-30 | アドレス変換装置、及びログ削減装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2012249181A JP2012249181A (ja) | 2012-12-13 |
JP5506739B2 true JP5506739B2 (ja) | 2014-05-28 |
Family
ID=47469178
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2011120845A Expired - Fee Related JP5506739B2 (ja) | 2011-05-30 | 2011-05-30 | アドレス変換装置、及びログ削減装置 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5506739B2 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5861691B2 (ja) * | 2013-11-21 | 2016-02-16 | コニカミノルタ株式会社 | 色変換テーブル作成方法、色変換テーブル作成プログラム、記録媒体、および色変換テーブル作成装置 |
-
2011
- 2011-05-30 JP JP2011120845A patent/JP5506739B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2012249181A (ja) | 2012-12-13 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN106953795B (zh) | 配置多网卡的方法及装置 | |
WO2021078281A1 (zh) | 报文转发及域名地址查询 | |
US9584398B2 (en) | Methods and apparatus to utilize route parameter sets for exchanging routes in a communication network | |
US9244843B1 (en) | Methods for improving flow cache bandwidth utilization and devices thereof | |
US8312066B2 (en) | Hash collision resolution with key compression in a MAC forwarding data structure | |
JP4354294B2 (ja) | ネットワーク・セグメントが互いに異なる複数のネットワークに接続されたゲートウェイ装置、およびipパケットを転送するためのプログラムおよび方法 | |
US10103962B1 (en) | Return path trace | |
US8730966B2 (en) | Anonymization using anonymizing device and packet server in which anonymous address is generated based on prefix acquired from server | |
US7830870B2 (en) | Router and method for transmitting packets | |
WO2016206511A1 (zh) | 一种实现nat的方法和装置 | |
RU2642833C2 (ru) | Способ и устройство для обеспечения медиаресурса | |
EP2993852A1 (en) | Method, equipment and system for forwarding packets in information centric network (icn) | |
CN104717314A (zh) | 一种ip管理方法及系统、客户端、服务器 | |
CN104243631A (zh) | 一种IPv4地址与IPv6地址有状态转换的方法及设备 | |
CN111049947B (zh) | 报文转发方法及装置、电子设备、存储介质 | |
CN105991793A (zh) | 报文转发的方法和装置 | |
US20050265340A1 (en) | Network address-port translation apparatus and method | |
TWI513239B (zh) | 網路設備及其進行路由轉發的方法 | |
JP5506739B2 (ja) | アドレス変換装置、及びログ削減装置 | |
US20160337232A1 (en) | Flow-indexing for datapath packet processing | |
JP6605149B2 (ja) | 共有端末の検出方法及びその装置 | |
JP4365869B2 (ja) | 経路情報変更方法、経路情報変更装置および経路情報変更プログラム | |
CN105939398B (zh) | 一种IPv6过渡方法及装置 | |
JP4644300B2 (ja) | 通信制御システム | |
CN111935019A (zh) | 数字对象寻址方法、装置及设备、存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20130718 |
|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20131004 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20140221 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20140311 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20140318 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5506739 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |