JP5522374B2 - COMMUNICATION MANAGEMENT CONTROL METHOD, COMMUNICATION MANAGEMENT CONTROL DEVICE, AND COMMUNICATION MANAGEMENT CONTROL PROGRAM - Google Patents
COMMUNICATION MANAGEMENT CONTROL METHOD, COMMUNICATION MANAGEMENT CONTROL DEVICE, AND COMMUNICATION MANAGEMENT CONTROL PROGRAM Download PDFInfo
- Publication number
- JP5522374B2 JP5522374B2 JP2010013750A JP2010013750A JP5522374B2 JP 5522374 B2 JP5522374 B2 JP 5522374B2 JP 2010013750 A JP2010013750 A JP 2010013750A JP 2010013750 A JP2010013750 A JP 2010013750A JP 5522374 B2 JP5522374 B2 JP 5522374B2
- Authority
- JP
- Japan
- Prior art keywords
- packet
- session
- communication management
- communication
- management control
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000004891 communication Methods 0.000 title claims description 252
- 238000000034 method Methods 0.000 title claims description 19
- PWPJGUXAGUPAHP-UHFFFAOYSA-N lufenuron Chemical compound C1=C(Cl)C(OC(F)(F)C(C(F)(F)F)F)=CC(Cl)=C1NC(=O)NC(=O)C1=C(F)C=CC=C1F PWPJGUXAGUPAHP-UHFFFAOYSA-N 0.000 title 1
- 238000012544 monitoring process Methods 0.000 claims description 55
- 230000005540 biological transmission Effects 0.000 claims description 32
- 230000008569 process Effects 0.000 claims description 14
- 238000003780 insertion Methods 0.000 claims description 3
- 230000037431 insertion Effects 0.000 claims description 3
- 230000006870 function Effects 0.000 description 82
- 238000012545 processing Methods 0.000 description 59
- 101100048435 Caenorhabditis elegans unc-18 gene Proteins 0.000 description 25
- 238000010586 diagram Methods 0.000 description 9
- 230000003287 optical effect Effects 0.000 description 7
- 238000000354 decomposition reaction Methods 0.000 description 6
- RTZKZFJDLAIYFH-UHFFFAOYSA-N Diethyl ether Chemical compound CCOCC RTZKZFJDLAIYFH-UHFFFAOYSA-N 0.000 description 4
- 230000000694 effects Effects 0.000 description 3
- 230000008901 benefit Effects 0.000 description 2
- 230000008859 change Effects 0.000 description 2
- IHWWMRTWJKYVEY-UHFFFAOYSA-N cyclopenta(cd)pyrene 3,4-oxide Chemical compound C1=CC(C2OC22)=C3C2=CC2=CC=CC4=CC=C1C3=C24 IHWWMRTWJKYVEY-UHFFFAOYSA-N 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 230000000977 initiatory effect Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012806 monitoring device Methods 0.000 description 1
- 230000004044 response Effects 0.000 description 1
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
- Small-Scale Networks (AREA)
Description
この発明は、既存の通信ネットワークシステムに対して、新規にネットワーク端末を設置する場合に使用して好適な通信管理制御方法、通信管理制御装置および通信管理制御用プログラムに関する。 The present invention relates to a communication management control method, a communication management control apparatus, and a communication management control program that are suitable for use when a new network terminal is installed in an existing communication network system.
家庭や事業所から、インターネットにアクセスする場合の通信システムの一例の構成の概要を図7に示す。この図7に示すように、家庭や事業所の通信設備1は、光ケーブルやADSL(Asymmetric Digital Subscriber Line)2を通じてISP(Internet Service Provider)と呼ばれるブロードバンド接続業者3と接続され、このブロードバンド接続業者3を通じてインターネット4に接続される。
FIG. 7 shows an outline of an exemplary configuration of a communication system when accessing the Internet from a home or business. As shown in FIG. 7, a home or
家庭や事業所の通信設備1においては、光ケーブルやADSL2は、例えばONU(Optical Network Unit)からなるブロードバンドモデム/回線終端装置5を通じてルータ6に接続される。ルータ6には、例えばイーサーネット(登録商標)からなるLAN(Local Area Network)を通じて複数台のパーソナルコンピュータ(図ではPCと記載)7などのネットワーク端末が接続されている。
In a
この場合、ルータ6には、ブロードバンド接続業者3についての接続認証用情報(パスワードやIDなどを含むISP設定情報)が設定登録されており、この接続認証用情報が用いられて、ルータ6を通じたインターネット4に対するデータ通信が可能とされる。
In this case, connection authentication information (ISP setting information including a password and ID) for the
この通信システムにおいては、PPPoE(Point to Point Protocol over Ethernet(登録商標))プロトコルが用いられてデータ通信が行われるもので、ルータ6は、PPPoE機能対応装置である。
In this communication system, data communication is performed using a PPPoE (Point to Point Protocol over Ethernet (registered trademark)) protocol, and the
この通信システムにおけるPPPoEでのシーケンスは、例えば特許文献1(特開2003−333064号公報)に示されているように、図8に示すようなものとなる。また、PPPoEフレームのフォーマットは、図9に示すようなものとなっている。先ず、図9のPPPoEフレームのフォーマットについて説明する。 The sequence in PPPoE in this communication system is as shown in FIG. 8 as disclosed in, for example, Japanese Patent Laid-Open No. 2003-333064. The format of the PPPoE frame is as shown in FIG. First, the format of the PPPoE frame in FIG. 9 will be described.
図9に示すように、PPPoEフレームは、あて先アドレス「DESTINATION_ADDR」、送信元アドレス「SOURCE_ADDR」、パケット種別「ETHER_TYPE」、データ「payload」、エラー検出用のチェックサム「CHECKSUM」とからなる。あて先アドレス「DESTINATION_ADDR」、送信元アドレス「SOURCE_ADDR」、パケット種別「ETHER_TYPE」は、PPPoEフレームのヘッダ部である。 As shown in FIG. 9, the PPPoE frame includes a destination address “DESTINATION_ADDR”, a source address “SOURCE_ADDR”, a packet type “ETHER_TYPE”, data “payload”, and an error detection checksum “CHECKSUM”. The destination address “DESTINATION_ADDR”, the source address “SOURCE_ADDR”, and the packet type “ETHER_TYPE” are the header part of the PPPoE frame.
パケット種別「ETHER_TYPE」は、管理用パケットと、データ通信用のパケットとを判別するための判別情報である。具体的には、このパケット種別「ETHER_TYPE」が、「0x8863」であるときには、そのパケットは、管理用パケット(Discovery Stage(PPPoEセッションの開始時))であることを示しており、「0x8864」であるときには、そのパケットは、データ通信用パケット(PPP Session Stage(PPPによる通信時))であることを示している。 The packet type “ETHER_TYPE” is discrimination information for discriminating between a management packet and a data communication packet. Specifically, when the packet type “ETHER_TYPE” is “0x8863”, this indicates that the packet is a management packet (Discovery Stage (at the start of a PPPoE session)), and “0x8864”. In some cases, the packet indicates a data communication packet (PPP Session Stage (during PPP communication)).
したがって、このパケット種別「ETHER_TYPE」が上記のいずれであるかを認定することにより、パケットが管理用のパケットであるか、データ通信用のパケットであるかを判別することができる。 Accordingly, by identifying which of the above packet types “ETHER_TYPE” is, it is possible to determine whether the packet is a management packet or a data communication packet.
データ「payload」は、バージョン「VER」と、タイプ「TYPE」と、パケットのセッションの状態を示すコード「CODE」と、PPPoEのセッション識別情報(セッションID(Identification))「SESSION_ID」と、ペイロードの長さの情報「LENGTH」とからなるヘッダ部と、データ部としてのペイロード「payload」とからなる。 The data “payload” includes the version “VER”, the type “TYPE”, the code “CODE” indicating the session state of the packet, the session identification information of PPPoE (session ID (Identification)) “SESSION_ID”, and the payload It consists of a header portion consisting of length information “LENGTH” and a payload “payload” as a data portion.
セッションIDは、通信を開始しようとする2点間で接続されるパケット伝送路を識別するための伝送路識別情報である。なお、セッションは、この明細書では、2つのシステムの間で実行される通信の開始から終了までを指すものとする。 The session ID is transmission path identification information for identifying a packet transmission path connected between two points to start communication. In this specification, a session refers to the start to end of communication executed between two systems.
コード「CODE」は、図9に示すように、5個のセッション状態を示すものとされている。すなわち、「CODE」は、PADI(PPPoE Active Discovery Initiation)と、PADO(PPPoE Active Discovery Offer)と、PADR(PPPoE Active Discovery Request)と、PADS(PPPoE Active Discovery Session−confirmation)と、PADT(PPPoE Active Discovery Terminate)との5種のコード情報のいずれかとなる。 The code “CODE” indicates five session states as shown in FIG. That is, “CODE” includes PADI (PPPoE Active Discovery Initiation), PADO (PPPoE Active Discovery Over), PADR (PPPoE Active Discovery Request), and PADS (CPPE). (Terminate) and any one of the five types of code information.
次に、図8を参照して、PPPoEでの通信路確立のためのシーケンス(PPPoE/PPPシーケンス)を説明する。図8において、PPPoEクライアントは、図7のルータ6などである。PPPoEサーバは、ブロードバンド接続業者3のサーバである。
Next, a sequence (PPPoE / PPP sequence) for establishing a communication channel in PPPoE will be described with reference to FIG. In FIG. 8, the PPPoE client is the
(1)先ず、PPPoEクライアントは、PPPoEサーバを探すパケット(「CODE」がPADIのパケット;以下、PADIパケットという)をブロードキャストで送信する。 (1) First, the PPPoE client broadcasts a packet for searching for a PPPoE server (“CODE” is a PADI packet; hereinafter referred to as a PADI packet).
(2)PPPoEサーバは、これに対して返答のパケット(「CODE」がPADOのパケット;以下、PADOパケットという)を、PPPoEクライアントに返す。 (2) The PPPoE server returns a reply packet ("CODE" is a PADO packet; hereinafter referred to as a PADO packet) to the PPPoE client.
(3)PPPoEクライアントは、この返答のPADOパケットにより、PPPoEサーバが特定できるので、その特定したPPPoEサーバに、セッションの開始を要求するパケット(「CODE」がPADRのパケット;以下、PADRパケットという)を送る。 (3) Since the PPPoE client can specify the PPPoE server by the PADO packet of this response, a packet requesting the session start of the specified PPPoE server (“CODE” is a PADR packet; hereinafter referred to as a PADR packet) Send.
(4)このPADRパケットを受け取ったPPPoEサーバは、通信を開始しようとする伝送路についてのセッションIDを設定し、当該セッションIDを含めたセッションIDを通知するためのパケット(「CODE」がPADSのパケット;以下、PADSパケットという)を、PPPoEクライアントに返す。 (4) PPPoE server receives this PADR packet, sets the session ID of the transmission path which is to start communications, packet order to you notify the session ID, including the session ID ( "CODE" is PADS packet (hereinafter referred to as PADS packet) is returned to the PPPoE client.
以上の(1)−(4)までのシーケンス(PPPoEセッションステージ)により、PPPoEサーバは、セッションを確立するPPPoEクライアントのあて先アドレス「DESTINATION_ADDR」を特定し、また、セッションIDの設定およびセッションIDのPPPoEクライアント端末への通知を行う。 Through the above sequence (1)-(4) (PPPoE session stage), the PPPoE server specifies the destination address “DESTINATION_ADDR” of the PPPoE client that establishes the session, and sets the session ID and PPPoE of the session ID. Notify the client terminal.
以上のPPPoEセッションステージの次には、PPPセッションステージのシーケンスが行われる。 Following the PPPoE session stage, a PPP session stage sequence is performed.
(5)先ず、LCP(Link Control Protocol)によりネゴシエーションを行い、データリンク(パケット伝送路)を確立する。
(6)次に、認証を行う。
(7)次に、PPPのネゴシエーションが開始され、IPCP(Internet Protocol Control Protocol)ネゴシエーションにより、インターネット4上のグローバルIPアドレスの割り当てが行なわれる。
(8)そして、PPPによる通信が開始される。
(5) First, negotiation is performed by LCP (Link Control Protocol) to establish a data link (packet transmission path).
(6) Next, authentication is performed.
(7) Next, PPP negotiation is started, and global IP addresses on the Internet 4 are assigned by IPCP (Internet Protocol Control Protocol) negotiation.
(8) Then, communication by PPP is started.
PPPoEクライアントとPPPoEサーバとの間では、上述した(1)−(4)のPPPoEセッションステージでは、管理用のパケットがやり取りされ、それ以降の上述した(5)−(8)のPPPセッションステージでは、データ通信用のパケットがやり取りされる。 Management packets are exchanged between the PPPoE client and the PPPoE server in the above-described PPPoE session stage (1) to (4), and in the subsequent PPP session stage (5) to (8). Packets for data communication are exchanged.
上記のような家庭や事業所の通信設備に、新規にネットワーク端末を設置する場合に、一般的には、既存ネットワークの配下に、新規のネットワーク端末を接続する形態をとる。例えば、上記の通信設備1の場合には、パーソナルコンピュータ7と同様に、ルータ6の配下にネットワーク端末を接続する。
When newly installing a network terminal in the communication equipment of a home or office as described above, generally, a new network terminal is connected under the existing network. For example, in the case of the
ところで、通信設備1内のネットワークにおいて、ルータ6の上位であるブロードバンドモデム/回線終端装置5とルータ6との間の位置に、追加端末を設置するのが望ましい場合がある。
By the way, in the network in the
例えば、図10に示すように、通信設備1に対して、光電話ネットワーク8などの別ネットワークを接続する場合において、当該別ネットワークを接続するための追加端末9を設ける場合が、その一例である。この場合、光電話ネットワーク8を通じたVoIP電話通信におけるVoIPパケットの伝送遅延揺らぎを検出して、通話品質の向上を図るには、ルータ6の上位に追加端末9を挿入し、別ネットワークから到来するデータを直接に受け取る必要があるからである。
For example, as shown in FIG. 10, when another network such as an
なお、図10においては、追加端末9のWAN(Wide Area Network)側より外部ネットワーク側においては、2本の通信路で示しているが、これは仮想の通信路であり、実際には、1本の光ケーブルやADSL2で構成されるものである。
In FIG. 10, two communication paths are shown on the external network side from the WAN (Wide Area Network) side of the
ルータ6の上位に追加端末を接続するのは、上記の例のような別ネットワークへの接続の場合のみに限られるわけではない。例えば、通信設備1に、新たな端末群からなる追加ネットワークを設けようとする場合には、ルータ6の配下に追加ネットワークを設置するのではなく、図10の場合と同様に、ルータ6の上位に、追加ネットワークを通信設備1に追加するための追加端末を、設けた方が良い。何故なら、ルータ6の配下に追加ネットワークを接続した場合に生じる恐れがある、通信上のトラブルの発生を避けることができるからである。また、ルータ6の上位に追加端末を接続すれば、ルータ6を含む既存ネットワークについての設定を変更する必要がないというメリットもある。
The connection of the additional terminal above the
しかしながら、図10の例のようにルータ6の上位に追加端末9が挿入された状態において、この追加端末9からも、インターネット4経由のデータ通信を行えるようにする場合に、以下のような問題がある。なお、追加端末9から、インターネット4経由のデータ通信を行う場合としては、追加端末9が内蔵する制御部のファームウエアを、インターネット4経由で更新する場合や、追加端末9に接続される追加ネットワーク端末からの、インターネット経由のデータ通信の場合がある。ここで、追加ネットワーク端末からのインターネット4経由のデータ通信には、インターネット電話通信が含まれる。
However, when the
追加端末9からも、インターネット4経由のデータ通信を行うためには、既に契約しているブロードバンド接続業者3経由でインターネット4に抜けるルートを構築する必要がある。すなわち、例えば図10の例においては、追加端末9からルータ6のLAN側ポートに接続する通信路を生成する必要がある。
In order to perform data communication via the Internet 4 from the
そのためには、追加端末9には、ブロードバンドモデム/回線終端装置5に接続されるWANポート(WANインターフェース)と、ルータ6のWAN側ポートに接続されるLAN1ポート(LANインターフェース)の他に、ルータ6のLAN側ポートに接続されるLAN2ポート(LANインターフェース)が必要になる。つまり、追加端末9は、ネットワークを、WANポート、LAN1ポート、LAN2ポートの3ポートを別々のネットワーク(別セグメント)として扱える機能を持つ必要がある。
For this purpose, the
ところが、追加端末9に用いられるネットワーク機能付きのCPU(Central Processing Unit)は、WANポート、LANポートをそれぞれ1ポートずつ備えるものが一般的であり、WANポート、LAN1ポート、LAN2ポートの3ポートを持つものは少ない。
However, a CPU (Central Processing Unit) with a network function used for the
このため、追加端末9に、WANポート、LAN1ポート、LAN2ポートの3ポートを実装するためには、ネットワーク機能付きのCPUに対して外部部品が必要になり、コストアップに繋がるという問題がある。
For this reason, in order to mount the WAN port, the LAN1 port, and the LAN2 port on the
この3ポートの問題を回避するためには、図11に示すように、追加端末9に、インターネット4経由のデータ通信の通信路を、既存のルータ6からの経路と、新たに追加する経路とで切り換えるスイッチ9SWを設けるようにすれば良い。この図11は、端末9が内蔵するデータ通信制御部9Aのファームウエアを、インターネット4経由で更新する場合とした例であり、スイッチ9SWは、データ通信制御部9A側と、ルータ6側とを切り換える構成である。
In order to avoid this three-port problem, as shown in FIG. 11, the communication path for data communication via the Internet 4 is added to the
しかしながら、この図11のような構成にした場合、ルータ6を経由した通信と、データ通信制御部9Aにおける通信との同時通信ができなくなってしまうと共に、追加端末9側にも、ブロードバンド接続業者3についての接続認証用情報(パスワードやID)を設定登録しておく必要があるという問題がある。
However, when the configuration as shown in FIG. 11 is used, simultaneous communication between the communication via the
この発明は、以上の問題点を一掃することができる方法および装置を提供することを目的とする。 An object of this invention is to provide the method and apparatus which can wipe out the above problem.
上記の課題を解決するために、この発明は、
所定のネットワークへの接続認証用情報が設定されていると共に前記接続認証用情報を用いて前記所定のネットワーク経由の通信路におけるセッションを確立し、前記所定のネットワーク経由の通信路用のデータフォーマットのパケットをやり取りする第1の装置と、前記所定のネットワークとの間に設けられる通信管理制御装置であって、
前記第1の装置側と接続される第1の入出力インターフェースと、
前記所定のネットワーク側と接続される第2の入出力インターフェースと、
前記第1の装置が前記セッションを確立するシーケンスの際に、前記第1の装置と前記所定のネットワーク側との間でやり取りされるパケットを監視し、少なくとも前記確立されたセッションにおいて通信データをやり取りするためのセッション用アドレス情報及びセッション識別情報を記憶しておく監視記憶手段と、
前記セッションが確立されているときに、前記確立されたセッションにおいて前記第1の装置からのパケットとは別にやり取りされるべき別扱いパケットを検出したか否かを判別する判別手段と、
前記判別手段で、前記別扱いパケットを検出したと判別した場合に、前記別扱いパケットを、前記監視記憶手段に記憶されている前記セッション用アドレス情報及びセッション識別情報を含めた前記所定のネットワーク経由の通信路用のデータフォーマットに変換して、前記確立されたセッションにおいて前記第1の装置からのパケット間に挿入して前記第2の入出力インターフェースを通じて送出する挿入送出手段と、
前記セッションが確立されているときに、前記第1の装置からのパケットおよび前記別扱いパケットについての送受信先のアドレス情報を管理する通信管理手段と、
前記セッションが確立されているときに、前記第2の入出力インターフェースを通じて受信したパケットが前記監視記憶手段に記憶されているセッション識別情報と同じセッション識別情報を含んでいると判別した場合に、前記受信したパケットを分解して、前記通信管理手段で管理されている前記送受信先の情報を用いて、前記受信したパケットを前記第1の装置に渡すべきパケットか、あるいは、前記別扱いパケットであるかを判断する判断手段と、
前記判断手段の判断結果に応じて、前記第1の装置に渡すべきパケットは前記第1の装置に送出し、前記別扱いパケットは、前記判別手段で前記別扱いパケットを検出したときの前記別扱いパケットの発信元に対して送出する手段と、
を備える通信管理制御装置を提供する。
In order to solve the above problems, the present invention provides:
Information for connection authentication to a predetermined network is set and a session in the communication path via the predetermined network is established using the connection authentication information, and the data format for the communication path via the predetermined network is set. first device and that turns out preparative spear packets, a communication management control unit that is provided between the predetermined network,
A first input / output interface connected to the first device side;
A second input / output interface connected to the predetermined network side;
During the sequence in which the first device establishes the session, the packet exchanged between the first device and the predetermined network side is monitored, and communication data is exchanged at least in the established session. Monitoring storage means for storing session address information and session identification information for
A discriminating means for discriminating whether or not a separately treated packet to be exchanged separately from a packet from the first device is detected in the established session when the session is established;
When it is determined by the determining means that the separately handled packet is detected, the separately treated packet is routed through the predetermined network including the session address information and session identification information stored in the monitoring storage means. Inserting and sending means for converting to a data format for the communication path , inserting between packets from the first device in the established session, and sending the packets through the second input / output interface;
Communication management means for managing address information of transmission / reception destinations of packets from the first device and the separately handled packets when the session is established;
When it is determined that the packet received through the second input / output interface includes the same session identification information as the session identification information stored in the monitoring storage means when the session is established, The received packet is disassembled, and the received packet is to be passed to the first device using the transmission / reception destination information managed by the communication management means, or the separately handled packet. A judging means for judging whether or not
A packet to be passed to the first device is sent to the first device in accordance with a determination result of the determination unit, and the separate packet is the separate packet when the separate packet is detected by the determination unit. Means for sending to the source of the handling packet;
A communication management control device is provided.
上述の構成のこの発明においては、第1の装置が所定のネットワーク経由の通信路におけるセッションを確立するシーケンスの際に、監視記憶手段により、前記第1の装置と前記所定のネットワーク側との間でやり取りされるパケットが監視され、少なくとも前記通信路を通じて通信データをやり取りするためセッション用アドレス情報が記憶される。 In the present invention having the above-described configuration, the monitoring device stores the first device between the first device and the predetermined network side during the sequence in which the first device establishes a session in the communication path via the predetermined network. The packet address exchange is monitored, and at least session address information is stored for exchanging communication data through the communication path.
そして、所定のネットワーク経由の通信路を通じて通信を行いたいが、第1の装置からのパケットとは別にやり取りされるべきとされる別扱いパケットが検出されると、挿入送出手段により、別扱いパケットは、監視記憶手段に記憶されている前記セッション用アドレス情報を含めた前記データフォーマットに変換されて、確立されたセッションにおいて、第1の装置からのパケットの間に挿入されて所定のネットワーク側に送出される。 When a separate packet that is to be communicated through a communication path via a predetermined network but is supposed to be exchanged separately from the packet from the first device is detected by the insertion and transmission means, Is converted into the data format including the session address information stored in the monitoring storage means, and is inserted between the packets from the first device in the established session and is transmitted to the predetermined network side. Sent out.
したがって、別扱いパケットは、第1の装置により確立されたセッションにおいて、当該セッションにおいてやり取りされる本来パケットと混在されて、相手先に送信される。 Therefore, the separately handled packet is mixed with the original packet exchanged in the session in the session established by the first device and transmitted to the other party.
また、この発明においては、通信管理手段は、前記セッションが確立されているときに、第1の装置からのパケットおよび別扱いパケットについての送受信先のアドレス情報を管理している。そして、前記セッションが確立されているときに、所定のネットワーク側から受信したパケットが前記データフォーマットであると判別された場合には、受信したパケットが分解され、通信管理手段で管理されている送受信先の情報が用いられて、受信したパケットは、第1の装置に渡すべきパケットか、あるいは、別扱いパケットであるかが判断される。 In the present invention, the communication management means manages the address information of the transmission / reception destination for the packet from the first device and the separately handled packet when the session is established. When it is determined that the packet received from the predetermined network side is in the data format when the session is established, the received packet is disassembled and transmitted / received managed by the communication management means Using the previous information, it is determined whether the received packet is a packet to be passed to the first device or a separately handled packet.
そして、その判断結果に応じて、第1の装置に渡すべきパケットは第1の装置に送出され、別扱いパケットは、判別手段で別扱いパケットが検出されたときの当該別扱いパケットの発信元に対して送出される。 Then, according to the determination result, the packet to be passed to the first device is sent to the first device, and the separately handled packet is the source of the separately handled packet when the separately handled packet is detected by the determining means. Is sent out.
こうして、この発明の通信管理制御装置によれば、既に確立されているセッションを通じてやり取りされる本来のパケットとは別にやり取りされる別扱いパケットは、あたかも、本来のパケットと同様に前記通信路を通じて伝送可能な状態に変換されて、本来のパケットの間に挿入されて送受信される。 In this way, according to the communication management control device of the present invention, the separately handled packet exchanged separately from the original packet exchanged through the already established session is transmitted through the communication channel as if it were the original packet. It is converted into a possible state, inserted between the original packets, and transmitted / received.
この発明の通信管理制御装置は、所定のネットワーク側の1個のインターフェース(例えばWAN側インターフェース)と、第1の装置側の1個のインターフェース(例えばLAN側インターフェース)との2個のインターフェースを備えるだけでよく、図10で説明したような、3個のインターフェースを持つ必要はない。 The communication management control device according to the present invention includes two interfaces, one interface on a predetermined network side (for example, a WAN side interface) and one interface on the first device side (for example, a LAN side interface). It is not necessary to have three interfaces as described in FIG.
そして、所定のネットワークと、第1の装置との間に、この発明の通信管理制御装置を追加挿入しても、第1の装置側に対して、なんらの変更を加える必要はない。このため、第1の装置側が、LANの構成であって、第1の装置がルータである場合にも、そのルータの既存ネットワーク設定を全く変更せずに、新たな機器を接続することができるという効果もある。 Even if the communication management control device of the present invention is additionally inserted between the predetermined network and the first device, it is not necessary to make any changes to the first device side. For this reason, even when the first device has a LAN configuration and the first device is a router, a new device can be connected without changing the existing network settings of the router at all. There is also an effect.
そして、この発明の通信管理制御装置によれば、図11の例のように、第1の装置からのパケット通信時と、別扱いパケットの通信時とで、所定のネットワークへの接続を切り換えるものではなく、第1の装置からのパケットと、別扱いパケットとを、同時に通信可能となる。しかも、この発明の通信管理制御装置には、所定のネットワークを用いるセッションを確立するための設定情報を記憶しておく必要はないという効果もある。 According to the communication management control device of the present invention, as in the example of FIG. 11, the connection to the predetermined network is switched between the packet communication from the first device and the communication of the separately handled packet. Instead, the packet from the first device and the separately handled packet can be communicated simultaneously. Moreover, the communication management control device of the present invention has an effect that it is not necessary to store setting information for establishing a session using a predetermined network.
以下、この発明による通信管理制御装置の一実施形態を、図を参照しながら説明する。図1は、この発明の実施形態の通信管理制御装置を含む通信システムのシステム構成例を示す図であり、前述した例の家庭や事業所の通信設備1内の構成要素として、この発明の実施形態の通信管理制御装置が用いられた場合の例である。この図1において、前述した図10の例の通信システムと同一部分には、同一符号を付してある。 An embodiment of a communication management control apparatus according to the present invention will be described below with reference to the drawings. FIG. 1 is a diagram showing a system configuration example of a communication system including a communication management control apparatus according to an embodiment of the present invention. It is an example at the time of using the communication management control device of a form. In FIG. 1, the same parts as those in the communication system of the example of FIG.
この図1の例の通信システムにおける通信設備1は、図10に示した追加端末9の代わりに、この実施形態の通信管理制御装置10を設ける。この通信管理制御装置10は、ブロードバンドモデム/回線終端装置5と接続するためのWANインターフェースを備えると共に、ルータ6および他の装置とを接続するためのLANインターフェースを備える。
The
この通信管理制御装置10は、前述と同様に、ブロードバンド接続業者を経由してインターネット4に接続されると共に、インターネット4以外の他のネットワーク81に接続することが可能とされている。この図1の例では、通信管理制御装置10は、主として、当該他のネットワーク81に接続するために、ルータ6と、ブロードバンドモデム/回線終端装置5との間に、設けられているものである。もちろん、ルータ6に接続される既存のネットワークについての設定を全く変更せずに、追加のネットワークシステムであるIP電話システム20を、追加接続できるようにするために、通信管理制御装置10がルータ6の上位に接続されるという理由もある。
As described above, the communication
通信管理制御装置10のLANインターフェース側に接続される他の装置としては、パーソナルコンピュータなどの通信機能を有する単独の端末装置であっても良いし、ネットワーク端末装置であっても良い。図1の例では、通信管理制御装置10に接続される他の装置は、ネットワーク端末装置の例として、IP(Internet Protocol)電話システム20が接続されている。この図1の例では、このIP電話システム20は、インターネット4経由のいわゆるインターネット電話が可能なシステムとされている。
The other device connected to the LAN interface side of the communication
通信管理制御装置10のハードウエア構成例を図2に示す。
この実施形態の通信管理制御装置10は、制御部11と、WANインターフェース部12と、LANインターフェース部13とからなる。制御部11は、CPU111と、メモリ112とからなる。メモリ112は、ルーティング処理やその他の種々の処理用のプログラムを記憶するエリアと、ワークエリアとを含むものであり、ROM(Read Only Memory)およびRAM(Random Access Memory)を用いて構成されている。
A hardware configuration example of the communication
The communication
WANインターフェース部12は、Ethernet(登録商標)ポート122と、物理層機能部121とからなる。WANインターフェース部12のポート122は、ブロードバンドモデム/回線終端装置5に接続される。
The
また、LANインターフェース部13は、スイッチングハブ131と、このスイッチングハブ131の配下に設けられる複数個、図の例では3個のEthernet(登録商標)ポート132,133,134とからなる。
The
図の例では、LANインターフェース部13のポート132は、ルータ6のWAN側に接続され、ポート133は、IP電話システム20に接続されている。
In the illustrated example, the
CPU111は、メモリ112に記憶されているプログラムにしたがった処理を、メモリ112のワークエリアを用いて実行するようにする。このCPU111の処理機能をブロック化して表すと、大きくは、図1に示すようにルータ機能部101と、データ通信制御機能部102とを備える。
The
この実施形態の通信管理制御装置10は、自装置のファームウエアをインターネット4を通じて所定のサーバから取得して更新するようにするためにデータ通信制御機能部102を備える。
The communication
なお、図1では、別のネットワーク81に対してアクセスする単独端末あるいはネットワーク端末は、図示を省略した。
In FIG. 1, a single terminal or a network terminal that accesses another
この実施形態では、ブロードバンド接続業者3およびインターネット4経由の通信路2INTにおいてセッションを確立するためのブロードバンド接続業者3に対する接続認証用情報(ISP設定情報)は、ルータ6にのみ設定登録されており、通信管理制御装置10には設定登録しておく必要はない。
In this embodiment, the connection authentication information (ISP setting information) for the
ブロードバンド接続業者3およびインターネット4経由の通信路2INTのセッションSnは、その接続認証用情報が設定登録されているルータ6とブロードバンド接続業者3のサーバとの間でのセッション確立のためのシーケンス(図8)が実行されることで確立される。この実施形態では、ルータ6に電源が投入されると、図8に示した通信路2INTにおけるセッション確立のためのPPPoE/PPPシーケンスが実行されて、ブロードバンド接続業者3およびインターネット4経由のセッションSnが確立される。なお、この実施形態では、ルータ6に電源が投入されている限り、ブロードバンド接続業者3およびインターネット経由の通信路2INTは、常にセッションSnが確立されている状態のいわゆる常時接続の状態となる。
The session Sn of the communication path 2INT via the
通信管理制御装置10のルータ機能部101は、ルータ6とブロードバンド接続業者3のサーバとの間での、インターネット4経由の通信路2INTにおけるセッションSnの確立のためのPPPoE/PPPシーケンスを監視する。そして、ルータ機能部101は、その際に、PPPoEパケットを当該通信路2INTにおけるセッションSnにおいて伝送するための情報(グローバルIPアドレスやセッションIDなどの情報)を取得して、記憶するようにする。
The
そして、この実施形態では、通信管理制御装置10は、物理的には、CPU111に対して1個のLANポート(LANインターフェース)しか持たない。しかし、この実施形態では、通信路2INTが確立されている状態においては、CPU111は、論理的には、LAN1ポートとLAN2ポートとの2個のLANポートを有するように振舞う。
In this embodiment, the communication
すなわち、この実施形態では、CPU111から見た論理的LAN1ポートは、ルータ6に対する本来のパケット(以下、本来パケットという)の入出力用としている。また、論理的LAN2ポートは、本来パケットとは別にやり取りしたい「別扱いパケット」であって、通信路2INTにおいて確立されたセッションSnにおいて通信を行いたいパケットの入出力用としている。
In other words, in this embodiment, the
この実施形態では、通信管理制御装置10が受信するIP電話システム20からのパケットや、データ通信制御機能部102からのパケットは、別扱いパケットとする。
In this embodiment, packets from the
後述するように、この実施形態では、通信管理制御装置10のルータ機能部101においては、別扱いパケットは、インターネット4を通じた通信路2INTにおいて確立されたセッションSnにおいて、本来パケットと混在する状態で挿入して、データ通信を行うようにする。
As will be described later, in this embodiment, in the
この実施形態では、通信管理制御装置10のCPU111で構成されるルータ機能部101は、通信路2INTにおいてセッションSnが確立されている状態で、LANインターフェース部13から受信するパケットが本来パケットであるか、別扱いパケットであるかどうかを検出(判別)する検出手段(判別手段)を備える。
In this embodiment, the
この実施形態では、通信管理制御装置10とルータ6との間でやり取りする本来パケットはPPPoEパケットである。一方、通信管理制御装置10が受信するIP電話システム20からのパケットや、データ通信制御機能部102からのパケットは、イーサーネットフレームフォーマットのIPパケットである。
In this embodiment, the original packet exchanged between the communication
そこで、この実施形態では、ルータ機能部101における本来パケットと別扱いパケットとの判別は、上記のパケットのデータフォーマットの違いを判別することにより実行する。すなわち、ルータ機能部101は、通信路2INTにおけるセッションSnが確立されている状態で、LANインターフェース部13からのパケットのデータフォーマットがPPPoEフレームフォーマットであるときには、そのパケットは、論理的LAN1ポートからのパケットであると判別する。
Therefore, in this embodiment, discrimination between the original packet and the separately handled packet in the
また、ルータ機能部101は、通信路2INTにおけるセッションSnが確立されている状態で、LANインターフェース部13からのパケットのデータフォーマットがイーサーフレームフォーマットであるときには、そのパケットは、論理的LAN2ポートからのパケットであると判別する。
In addition, when the session Sn in the communication path 2INT is established and the data format of the packet from the
なお、この実施形態では、データ通信制御機能部102は、図2のハードウエア構成には表れないが、データ通信制御機能部102からのパケットは、スイッチングハブ131からのパケットと同様に、LANインターフェース部13側からの入力パケットとして取り扱われ、ルータ機能部101で、別扱いパケットとして判別される。
In this embodiment, the data communication
そして、ルータ機能部101は、通信路2INTにおけるセッションSnが確立されている状態でLANインターフェース部13を通じて受信したパケットについて判別した論理的LAN1または論理的LAN2に応じた所定の処理を実行する。
Then, the
すなわち、ルータ機能部101では、論理的LAN1ポートからの本来パケットについては、PPPoEパケットを分解して、送信元および相手先の情報を通信管理部に登録した後、再び、PPPoEパケットに生成し直して、WANインターフェース部12を通じ、通信路2INTにおいて確立されているセッションSnにおいて相手方に送信される。送信元および相手先の情報を通信管理部に登録するのは、WANインターフェース部12からの当該本来パケットについての相手方パケットを判別するためである。
That is, the
また、ルータ機能部101は、論理的LAN2ポートからの別扱いパケットについては、インターネット4経由の通信路2INTにおけるセッションSnの確立のためのPPPoE/PPPシーケンスを監視して取得した、PPPoEパケットを当該通信路2INTにおいて確立したセッションSnにおいて伝送するための情報を用いて、セッションSnにおいて伝送可能なPPPoEパケットに変換する。
Further, the
そして、ルータ機能部101は、ルータ6からの本来パケット(PPPoEパケット)の間に、その生成したPPPoEパケット(別扱いパケット)を挿入して、WANインターフェース部12を通じ、通信路2INTにおいて確立されているセッションSnにおいて相手方に送信する。
Then, the
なお、この別扱いパケットについても、WANインターフェース部12からの相手方パケットを判別するために、送信元および相手先の情報を通信管理部に登録するようにする。
For this separately handled packet, information on the transmission source and the other party is registered in the communication management unit in order to determine the other party packet from the
ここまでの処理の流れのシーケンス例を、図3に示す。この図3のシーケンス例において、「ISP」は、ブロードバンド接続業者3のサーバを示し、「既存ネットワーク」はルータ6およびその配下の複数のネットワーク端末を示し、「追加ネットワーク」はIP電話システム20を示している。
FIG. 3 shows a sequence example of the processing flow so far. In the sequence example of FIG. 3, “ISP” indicates the server of the
この図3に示すように、先ず、既存ネットワークのルータ6とブロードバンド接続業者3のサーバとの間で、PPPoEシーケンス(図8の(1)〜(4)に相当)に続いて、PPP LCPシーケンス(図8の(5)に相当)、PPP認証シーケンス(図8の(6)に相当)、PPP IPCPシーケンス(図8の(7)に相当)のPPPシーケンスを実行し、通信路2INTにおけるセッションSnを確立する。
As shown in FIG. 3, first, a PPP LCP sequence is followed by a PPPoE sequence (corresponding to (1) to (4) in FIG. 8) between the
この実施形態の通信管理制御装置10のルータ機能部101は、このPPPoE/PPPシーケンスを監視し、PPPoEパケットを当該通信路2INTにおけるセッションSnにおいて伝送するための情報(グローバルIPアドレスやセッションIDなどの情報)を取得して、記憶する。
The
そして、ルータ6を含む既存ネットワークからの本来パケットのデータが発生すると、その本来パケットのデータ(PPPoEパケット)は、この実施形態の通信管理制御装置10のルータ機能部101を経由して、セッションSnにおいてブロードバンド接続業者3のサーバに送られる。
When the original packet data from the existing network including the
そして、ルータ機能部101は、通信管理制御装置10において、通信路2INTにおいてセッションSnが確立されている状態で、追加ネットワークとしてのIP電話システム20からの別扱いパケットを検出すると、前述したように、PPPoE/PPPシーケンスの監視の際に取得し記憶した情報を用いて、当該別扱いパケットを、セッションSnでやり取りされる本来パケットのデータと同様に取り扱われるようにしたPPPoEパケットに変換する。
When the
そして、ルータ機能部101は、その変換したPPPoEパケットを、セッションSnにおいて、本来パケットのデータの間に挿入して、ブロードバンド接続業者3のサーバに送る。図3の例では、本来パケットは、PPP・seq1、PPP・seq2、PPP・seq3、・・・というように、シーケンス番号順に、ルータ6から送出されるが、通信管理制御装置10からは、本来パケットのPPP・seq1とPPP・seq2との間に、別扱いパケットが挿入され、PPP・seq1、PPP・seq2、PPP・seq3とされる。
Then, the
なお、このとき、ルータ機能部101は、発信元や相手先を管理するために、PPPoEパケットの本来パケットも、一旦、分解して、前記発信元や相手先を取得して記憶した後、再度、PPPoEパケットに生成し直すようにする。ルータ機能部101は、別扱いパケットについても、発信元や相手先を取得して記憶する。
At this time, the
こうして、別扱いパケットは、この実施形態の通信管理制御装置10により、確立されているセッションにおいて、既存ネットワークからの本来パケットの間に挿入されて、ブロードバンド接続業者3を経由して、送信されるようにされる。
In this way, the separately handled packet is inserted between the original packets from the existing network and transmitted via the
なお、ルータ機能部101は、LANインターフェース部13から受信したパケットのうち、通信路2INTのセッションSnの確立のためのPPPoE/PPPシーケンスにおけるPPPoEパケットや、ルータ6により確立された通信路以外の他の通信路でやり取りされるべきPPPoEパケットは、そのままWANインターフェース部12に透過させるようにする。この処理は、PPPoEブリッジ処理と呼ばれる。ルータ6により確立された通信路2INTのセッションSn以外の他の通信路のセッションのパケットであるか否かは、PPPoEパケットのヘッダに含まれるセッションIDにより、ルータ機能部101で判別される。
It should be noted that the
以上のようにして、論理的LAN1ポートおよび論理的LAN2ポートからのパケットは、同一の通信路2INTを通じて、異なる相手方に送信されるが、その異なる相手方からのパケットも混在して、同一のセッションにおいて返ってくる。この実施形態の通信管理制御装置10のルータ機能部101は、WANインターフェース部12を通じて受信するPPPoEパケットから、論理的LAN1ポートに送出するパケットと、論理的LAN2ポートに送出するパケットとを分離するようにする機能を備える。
As described above, packets from the
すなわち、ルータ機能部101は、通信路2INTにおいてセッションSnが確立されている状態で、WANインターフェース部12からPPPoEパケットを受信すると、そのパケットが、論理的LAN1ポートに送出するパケットと論理的LAN2ポートに送出するパケットとが混在するセッションのパケットであるか否か(対象セッションであるか否か)判別する。これは、WANインターフェース部12から受信したPPPoEパケットに含まれるセッションIDにより、判別することができる。
That is, when the
受信したパケットが対象セッションのパケットであると判別すると、ルータ機能部101は、PPPoEパケットを分解し、後述する通信管理メモリに記憶されている送信元および相手先の情報を参照して、論理的L1ポートに対するパケットか、論理的L2ポートに対するパケットかを判断する。
When it is determined that the received packet is a packet of the target session, the
そして、論理的L1ポートに対するパケットであると判別したときには、ルータ機能部101は、そのパケットを、ルータ6の既存ネットワークに渡すように変更すると共に、再度PPPoEパケットに生成し直して、ルータ6に送出するようにする。
When it is determined that the packet is for the logical L1 port, the
また、論理的L2ポートに対するパケットであると判別したときには、ルータ機能部101は、そのパケットを、例えばIP電話システム20に渡すように変更して、IP電話システム20に渡すようにする。
Also, when it is determined that the packet is for the logical L2 port, the
なお、論理的L2ポートに対するパケットが、IP電話システム20に対するパケットではなく、通信管理制御装置10のデータ通信制御機能部102に対するものであるときには、ルータ機能部101は、そのパケットをデータ通信制御機能部102に渡すように変更する。データ通信制御機能部102は、受け取ったパケットデータを用いて、例えばファームウエアの更新などの処理を実行する。このデータ通信制御機能部102の処理は、実際的には、通信管理制御装置10のCPU111によるソフトウエア処理となる。
When the packet for the logical L2 port is not for the
[機能ブロック図および処理の流れの説明]
<機能ブロック図>
図4に、上述したルータ機能部101の、さらに詳細な機能ブロック図を示す。
ルータ機能部101は、図4に示すように、PPPoE/PPP監視および制御部201および202と、PPPoEブリッジ部203と、PPPoE/PPPパケット分解/生成部204および205と、ルーティング処理部206とからなる。
[Function block diagram and description of processing flow]
<Functional block diagram>
FIG. 4 shows a more detailed functional block diagram of the
The
PPPoE/PPP監視および制御部201は、通信路2INTにおいてセッションSnが確立されているかをどうかを判別する判別機能、LANインターフェース部13からのパケットがPPPoEパケットか否かを判別する判別機能、LANインターフェース部13からのパケットがPPPoEパケットであるときに、それが対象セッション(セッションSn)のパケットであるか否かを判別する判別機能、を備える。ここで、対象セッションとは、本来パケットと別扱いパケットとを混在させてパケットのやり取りをするものとされるセッションSnを意味している。
The PPPoE / PPP monitoring and
上述した例では、PPPoEフレームフォーマットでパケットのやり取りする通信路は、ブロードバンド接続業者3を通じたインターネット経由の通信路2INTのみで、他のネットワークは、パケットは、PPPoEフレームフォーマット以外で行う場合を想定した。そのため、通信路2INTにおいて確立されたセッションSnが、自動的に対象セッションとなる。
In the above-described example, it is assumed that the communication path for exchanging packets in the PPPoE frame format is only the communication path 2INT via the Internet through the
しかし、通信管理制御装置10に接続される別ネットワーク81として、PPPoEフレームフォーマットでパケットのやり取りするものが接続可能である場合には、通信管理制御装置10には、インターネット経由の通信路2INTのセッションのみが対象セッションになることを、ネットワーク識別情報などを設定情報として設定する必要がある。すなわち、対象セッションは、どのネットワークについてのものであるかを設定情報として登録しておく必要がある。
However, if another
例えば、インターネット4経由の通信路2INTについてのセッションSnを対象セッションとする場合には、当該インターネット4経由の通信路2INTについての識別情報を対象セッションの情報として用いる。そして、このインターネット4経由の通信路2INTについてセッションを確立したときには、その識別情報から、確立したセッションが対象セッションであるフラグなどを立てておき、その他のネットワークのセッションについては、対象セッションであるフラグは立てないようにする。このようにしておけば、そのフラグを参照することにより、対象セッションであるか否かを判別することができる。 For example, when the session Sn regarding the communication path 2INT via the Internet 4 is set as the target session, the identification information regarding the communication path 2INT via the Internet 4 is used as information on the target session. When a session is established for the communication path 2INT via the Internet 4, a flag indicating that the established session is a target session is set based on the identification information, and for other network sessions, a flag indicating a target session is set. Do not stand up. By doing so, it is possible to determine whether or not the session is a target session by referring to the flag.
PPPoE/PPP監視および制御部201は、上述の判別機能に基づいて、PPPoEブリッジ部203、PPPoE/PPPパケット分割/生成部204、ルーティング処理部206のいずれに、LANインターフェース部13からの受信パケットを送出するかを判断して、その判断結果の送出先にパケット送出を実行する機能を備える。
The PPPoE / PPP monitoring and
また、PPPoE/PPP監視および制御部201は、LANインターフェース部13からのパケットについて、前述したPPPoE/PPPシーケンスにおける監視処理機能を備える。すなわち、PPPoE/PPP監視および制御部201は、セッションの確立監視を行い、その際に、確立しようしているセッションが対象セッションSnであるかどうかの判別を行い、また、対象セッションSnであると判別したとき、グローバルIPアドレスなど、そのセッションSnにおいてPPPoEをやり取りするためのセッション用アドレス情報を取得、記憶する。
The PPPoE / PPP monitoring and
また、PPPoE/PPP監視および制御部201は、取得したセッション用アドレス情報などの、別扱いパケットをセッションSnのパケットとするために必要な情報を、ルーティング処理部206に送る。ルーティング処理部206は、受信したセッション用アドレス情報などの情報を、後述する通信管理メモリ206Mに格納しておく。
In addition, the PPPoE / PPP monitoring and
さらに、PPPoE/PPP監視および制御部201は、PPPoEブリッジ部203、PPPoE/PPPパケット分割/生成部204、ルーティング処理部206のいずれかから受信したパケットは、そのままLANインターフェース部13に送出するようにする。
Further, the PPPoE / PPP monitoring and
PPPoE/PPP監視および制御部202は、通信路2INTにおいてセッションSnが確立されているかをどうかを判別する判別機能、WANインターフェース部12からのパケットがPPPoEパケットか否かを判別する判別機能、WANインターフェース部12からのパケットがPPPoEパケットであるときに、それが対象セッション(セッションSn)のパケットであるか否かを判別する判別機能、を備える。
The PPPoE / PPP monitoring and
また、PPPoE/PPP監視および制御部202は、それらの判別機能に基づいて、PPPoEブリッジ部203、PPPoE/PPPパケット分割/生成部205、ルーティング処理部206のいずれに、WANインターフェース部12からの受信パケットを送出するかを判断して、その判断結果の送出先にパケット送出を実行する機能を備える。
In addition, the PPPoE / PPP monitoring and
また、PPPoE/PPP監視および制御部202は、WANインターフェース部12からのパケットについて、前述したPPPoE/PPPシーケンスにおける監視処理機能を備える。すなわち、PPPoE/PPP監視および制御部201と同様に、セッションSnにおいてPPPoEをやり取りするためのセッション用アドレス情報を取得、記憶すると共に、取得したセッション用アドレス情報など、セッションSnのパケットとするために必要な情報をルーティング処理部206に送る。ルーティング処理部206は、受信したセッション用アドレス情報などの情報を、後述する通信管理メモリ206Mに格納しておく。
Further, the PPPoE / PPP monitoring and
さらに、PPPoE/PPP監視および制御部202は、PPPoEブリッジ部203、PPPoE/PPPパケット分割/生成部205、ルーティング処理部206のいずれかから受信したパケットは、そのままWANインターフェース部12に送出する機能を備える。
Further, the PPPoE / PPP monitoring and
PPPoEブリッジ部203は、WANインターフェース部12から受け取ったPPPoEパケットをLANインターフェース部13に透過させる機能と、LANインターフェース部13から受け取ったPPPoEパケットをWANインターフェース部12に透過させる機能とを備える。
The
PPPoE/PPPパケット分解/生成部204は、PPPoE/PPP監視および制御部201から受け取ったPPPoEパケットを分解して、ルーティング処理部206の論理的LAN1ポートに送出する機能を備える。また、PPPoE/PPPパケット分解/生成部204は、ルーティング処理部206の論理的LAN1ポートから受け取ったパケットからPPPoEパケットを生成して、PPPoE/PPP監視および制御部201を透過してLANインターフェース部13から送出させるようにする機能を備える。
The PPPoE / PPP packet decomposition /
PPPoE/PPPパケット分解/生成部205は、PPPoE/PPP監視および制御部202から受け取ったPPPoEパケットを分解して、ルーティング処理部206の論理的WANポートに送出する機能を備える。また、PPPoE/PPPパケット分解/生成部205は、ルーティング処理部206の論理的WANポートから受け取ったパケットからPPPoEパケットを生成して、PPPoE/PPP監視および制御部202を透過してWANインターフェース部12から送出させるようにする機能を備える。
The PPPoE / PPP packet disassembly /
ルーティング処理部206は、論理的LAN1ポート、論理的LAN2ポートと、論理的WANポートと、通信管理メモリ206Mを備える。
The
そして、ルーティング処理部206は、論理的LAN1ポートから受け取ったパケットは、既存ネットワークのパケット(本来パケット)と認識する。そして、その本来パケットのヘッダに含まれる送信元および相手先の情報を取得して、通信管理メモリ206Mに登録しておく機能を備える。
Then, the
また、ルーティング処理部206は、論理的LAN2ポートから受け取ったパケットは、別扱いパケットと認識する。そして、その別扱いパケットのヘッダに含まれる送信元および相手先の情報を取得して、通信管理メモリ206Mに登録しておく機能を備える。
Further, the
さらに、ルーティング処理部206は、別扱いパケットについては、通信管理メモリ206Mに記憶されている対象セッションSnについてのセッション用アドレス情報などを用いて、対象セッションSnにおいてやり取りされるものと同様のパケットに変換し、論理的WANポートを通じてPPPoE/PPPパケット分解/生成部205に送出する機能を備える。別扱いパケットを、対象セッションSnにおいてやり取りされるパケットと同様のパケットに変換する処理としては、例えば、PPPoEヘッダを対象セッションSnにおいてやり取りされるパケットと同一にする処理が例として挙げられる。
Further, the
また、さらに、ルーティング処理部206は、論理的WANポートから受け取ったパケットについては、論理的LAN1ポートに対するパケットか、論理的LAN2ポートに対するパケットかの判断機能を備える。この判断機能は、通信管理メモリ206Mに記憶されている送信元および相手先の情報を参照して、実行される。
Further, the
そして、ルーティング処理部206は、判断機能の結果に基づき、論理的LAN1ポートに対するパケットは、ルータ6に送出するパケットとする論理的LAN1インターフェース処理を行い、論理的LAN1ポートを通じて、PPPoE/PPPパケット分割/生成部204に送出する。また、ルーティング処理部206は、論理的LAN2ポートに対するパケットは、IP電話システム20あるいはデータ通信制御機能部102に送出するパケットとする論理的LAN2インターフェース処理を行い、論理的LAN2ポートを通じて、PPPoE/PPP監視および制御部201に送出する。
Then, based on the result of the determination function, the
<処理動作例の説明>
次に、LANインターフェース部13とWANインターフェース部12との間におけるパケット処理動作例を、以上説明した、図4のルータ機能部101の各機能ブロックの処理との対応をつけながら説明する。
<Description of processing operation example>
Next, an example of a packet processing operation between the
〔LANインターフェース部13→WANインターフェース部12への処理の流れ〕
先ず、ルータ機能部101がLANインターフェース部13からのパケットを受信して、WANインターフェース部12側から送出する場合の処理動作例を、図5を参照しながら説明する。なお、ここでは、通信管理制御装置10に内蔵のデータ通信制御機能部102からのパケット(イーサーフレームフォーマットのIPパケット)も、LANインターフェース部13からのパケットとして、ルータ機能部101は取り扱うものとする。
[Flow of processing from
First, an example of processing operation when the
先ず、PPPoE/PPP監視および制御部201は、LANインターフェース部13からのパケットを受信すると(ステップS100)、通信路2INTにおけるセッションSnを含むいずれかのセッションが確立されているかをどうかを判別する(ステップS101)。
First, when receiving a packet from the LAN interface unit 13 (step S100), the PPPoE / PPP monitoring and
このステップS101で、セッションが確立されていないと判別したときには、PPPoE/PPP監視および制御部201は、受信したパケットは、PPPoEパケットであるか否か判別し(ステップS102)、PPPoEパケットではないと判別したときには、そのパケットに対しては何もせず、そのままスルーをして、WAN側インターフェース部12に送る。WANインターフェース部12は、受け取ったPPPoEパケットをブロードバンドモデム/回線終端装置5に対して送出する(ステップS112)。
When it is determined in step S101 that the session is not established, the PPPoE / PPP monitoring and
また、ステップS102で、受信したパケットはPPPoEパケットであると判別したときには、PPPoE/PPP監視および制御部201は、そのPPPoEパケットは、セッション確立のためのパケットと判断し、前述したPPPoE/PPPシーケンスの監視処理をする(ステップS103)。
If it is determined in step S102 that the received packet is a PPPoE packet, the PPPoE / PPP monitoring and
そして、PPPoE/PPP監視および制御部201は、受信したPPPoEパケットを、PPPoEブリッジ部203に渡すので、PPPoEブリッジ部203は、受け取ったPPPoEパケットをそのまま透過させ、WANインターフェース部12に渡す(ステップS104)。WANインターフェース部12は、受け取ったPPPoEパケットをブロードバンドモデム/回線終端装置5に対して送出する(ステップS112)。
Then, since the PPPoE / PPP monitoring and
また、PPPoE/PPP監視および制御部201は、ステップS101において、セッションが確立されていると判別したときには、受信したパケットは、PPPoEパケットであるか否か判別する(ステップS105)。そして、このステップS105で、受信したパケットは、PPPoEパケットであると判別したときには、PPPoE/PPP監視および制御部201は、受信したPPPoEパケットは、対象セッションSnにおけるパケットであるか否か判別する(ステップS106)。
If the PPPoE / PPP monitoring and
このステップS106で、対象セッションSnではないと判別したときには、PPPoE/PPP監視および制御部201は、受信したPPPoEパケットを、PPPoEブリッジ部203に渡す。PPPoEブリッジ部203は、受け取ったPPPoEパケットをそのまま透過させ、WANインターフェース部12に渡す(ステップS104)。WANインターフェース部12は、受け取ったPPPoEパケットをブロードバンドモデム/回線終端装置5に対して送出する(ステップS112)。
When it is determined in step S106 that the session is not the target session Sn, the PPPoE / PPP monitoring and
また、ステップS106で、対象セッションSnであると判別したときには、PPPoE/PPP監視および制御部201は、受信したPPPoEパケットは、論理的LAN1ポートのパケットであると認識し、受信したPPPoEパケットを、PPPoE/PPPパケット分解/生成部204に渡す。PPPoE/PPPパケット分解/生成部204は、受け取ったPPPoEパケットを分解して、ルーティング処理部206の論理的LAN1ポートに送出する(ステップS107)。
If it is determined in step S106 that the session is the target session Sn, the PPPoE / PPP monitoring and
ルーティング処理部206は、論理的LAN1ポートを通じて受け取ったデータから、送信元および相手先のアドレス情報などの情報を取得して通信管理メモリ206Mに記憶する(ステップS108)。そして、ルーティング処理部206は、論理的LAN1のパケットをWANインターフェース部12を通じて送出する対象セッションSnのパケットとする論理的LAN1インターフェース処理をする(ステップS109)。
The
そして、ルーティング処理部206は、通信管理メモリ206MのグローバルIPアドレスなどを用いて、ルーティング処理を実行し(ステップS110)、PPPoE/PPPパケット分解/生成部205に送出する。PPPoE/PPPパケット分解/生成部205は、ルーティング処理部206の論理的WANポートから受け取ったパケットからPPPoEを生成し、WANインターフェース部12に渡す(ステップS111)。WANインターフェース部12は、受け取ったPPPoEパケットをブロードバンドモデム/回線終端装置5に対して送出する(ステップS112)。
Then, the
また、ステップS105で、受信したパケットは、PPPoEパケットではないと判別したときには、PPPoE/PPP監視および制御部201は、受信したPPPoEパケットは、論理的LAN2ポートのパケットであると認識し、受信したPPPoEパケットを、ルーティング処理部206の論理的LAN2ポートに送出する。ルーティング処理部206は、論理的LAN2ポートを通じて受け取ったデータから、送信元および相手先のアドレス情報などの情報を取得して通信管理メモリ206Mに記憶する(ステップS113)。
If it is determined in step S105 that the received packet is not a PPPoE packet, the PPPoE / PPP monitoring and
そして、ルーティング処理部206は、通信管理メモリ206Mの情報を用いて、論理的LAN2のパケットを、対象セッションSnのパケットとし、かつ、WANインターフェース部12を通じて送出するパケットとする論理的LAN2インターフェース処理をする(ステップS114)。
Then, the
そして、ルーティング処理部206は、通信管理メモリ206MのグローバルIPアドレスなどを用いて、ルーティング処理を実行し(ステップS110)、PPPoE/PPPパケット分解/生成部205に送出する。PPPoE/PPPパケット分解/生成部205は、ルーティング処理部206の論理的WANポートから受け取ったパケットからPPPoEを生成し、WANインターフェース部12に渡す(ステップS111)。WANインターフェース部12は、受け取ったPPPoEパケットをブロードバンドモデム/回線終端装置5に対して送出する(ステップS112)。
Then, the
〔WANインターフェース部12→LANインターフェース部13への処理の流れ〕
次に、ルータ機能部101がWANインターフェース部12からのパケットを受信して、LANインターフェース部13側から送出する場合の処理動作例を、図6を参照しながら説明する。
[Flow of processing from
Next, an example of processing operation when the
先ず、PPPoE/PPP監視および制御部202は、WANインターフェース部12からのパケットを受信すると(ステップS200)、通信路2INTにおける対象セッションSnを含むいずれかのセッションが確立されているかをどうかを判別する(ステップS201)。
First, when receiving a packet from the WAN interface unit 12 (step S200), the PPPoE / PPP monitoring and
このステップS201で、セッションが確立されていないと判別したときには、PPPoE/PPP監視および制御部202は、受信したパケットは、PPPoEパケットであるか否か判別する(ステップS202)。
When it is determined in step S201 that the session is not established, the PPPoE / PPP monitoring and
そして、ステップS202で、受信したパケットはPPPoEパケットであると判別したときには、PPPoE/PPP監視および制御部202は、そのPPPoEパケットは、セッション確立のためのパケットと判断し、前述したPPPoE/PPPシーケンスの監視処理をする(ステップS203)。
When it is determined in step S202 that the received packet is a PPPoE packet, the PPPoE / PPP monitoring and
そして、PPPoE/PPP監視および制御部202は、受信したPPPoEパケットを、PPPoEブリッジ部203に渡すので、PPPoEブリッジ部203は、受け取ったPPPoEパケットをそのまま透過させ、LANインターフェース部13に渡す(ステップS204)。LANインターフェース部13は、受け取ったPPPoEパケットを、LAN側に送出する(ステップS213)。
Then, since the PPPoE / PPP monitoring and
また、PPPoE/PPP監視および制御部202は、ステップS201において、セッションが確立されていると判別したときには、受信したパケットは、PPPoEパケットであるか否か判別する(ステップS205)。そして、このステップS205で、受信したパケットは、PPPoEパケットであると判別したときには、PPPoE/PPP監視および制御部202は、受信したPPPoEパケットは、対象セッションSnにおけるパケットであるか否か判別する(ステップS206)。
When the PPPoE / PPP monitoring and
このステップS206で、対象セッションSnではないと判別したときには、PPPoE/PPP監視および制御部202は、受信したPPPoEパケットを、PPPoEブリッジ部203に渡す。PPPoEブリッジ部203は、受け取ったPPPoEパケットをそのまま透過させ、LANインターフェース部13に渡す(ステップS204)。LANインターフェース部13は、受け取ったPPPoEパケットをLANに対して送出する(ステップS213)。
When it is determined in step S 206 that the session is not the target session Sn, the PPPoE / PPP monitoring and
また、ステップS206で、対象セッションSnであると判別したときには、PPPoE/PPP監視および制御部202は、受信したPPPoEパケットを、PPPoE/PPPパケット分解/生成部205に渡す。PPPoE/PPPパケット分解/生成部205は、受け取ったPPPoEパケットを分解して、ルーティング処理部206の論理的WANポートに送出する(ステップS207)。
If it is determined in step S206 that the session is Sn, the PPPoE / PPP monitoring and
ルーティング処理部206は、このときには、通信管理メモリ206Mを参照し、そのパケットをいずれに送出するべきかを判断するルーティング処理をする(ステップS208)。
At this time, the
そして、ルーティング処理部206は、論理的LAN1ポートを通じて出力するパケットか否か判別する(ステップS209)。この判別は、通信管理メモリ206Mの送信元および相手先のアドレス情報を参照することにより行われる。
Then, the
ルーティング処理部206は、ステップS209で、論理的LAN1ポートを通じて出力するパケットであると判別したときには、WANインターフェース部12から受け取ったパケットを、この例では、ルータ6にLANインターフェース部13を通じて渡すようにするための論理的LAN1インターフェース処理をし、PPPoE/PPPパケット分解/生成部204に送出する(ステップS210)。
When the
PPPoE/PPPパケット分解/生成部204は、受け取ったパケットをPPPoEパケット化し(ステップS211)、LANインターフェース部13に送出する。LANインターフェース部13は、受け取ったPPPoEパケットをLANに対して送出する(ステップS213)。
The PPPoE / PPP packet disassembly /
また、ルーティング処理部206は、ステップS209で、論理的LAN2ポートを通じて出力するパケットであると判別したときには、WANインターフェース部12から受け取ったパケットを、この例では、IP電話システム20またはデータ通信制御機能部102にLANインターフェース部13を通じて渡すようにするための論理的LAN2インターフェース処理をし、LANインターフェース部13に送出する(ステップS212)。LANインターフェース部13は、受け取ったPPPoEパケットをLANに対して送出する(ステップS213)。
When the
なお、ステップS202で、PPPoEパケットではないと判別したときには、受け取ったパケットをLANに対して送出する。 When it is determined in step S202 that the packet is not a PPPoE packet, the received packet is transmitted to the LAN.
[実施形態の効果]
以上説明した実施形態の通信管理制御装置10によれば、ルータ6の配下の既存ネットワークにおけるルータ6の設定は全く変更せずに、通信管理制御装置10を、ルータ6の上位に追加することにより、新たなネットワーク端末を追加することが可能になる。したがって、ルータ6配下の既存ネットワークに対しては、全く影響なく、新規端末や新規ネットワーク端末を追加することができる。
[Effect of the embodiment]
According to the communication
そして、この実施形態の通信管理制御装置10によれば、ルータ6により確立されるセッション中に、新規端末や新規ネットワーク端末からのパケットを挿入することにより、既存ネットワークと新規端末や新規ネットワークとについての同時通信が可能になる。
Then, according to the communication
そして、この実施形態の通信管理制御装置10によれば、通信制御用のCPU111は、一般的に用いられるWANインターフェース、LANインターフェースがそれぞれ1個であるものを用いることができる。また、通信管理制御装置10は、ISP設定情報を保持する必要がないというメリットも備える。
According to the communication
[他の実施形態および変形例]
上述の実施形態は、通信管理制御装置10にLANインターフェースを通じて接続される追加ネットワークシステムからのIPパケットを、PPPoEパケットに変換して、通信路2INTに挿入するようにした場合であるが、追加ネットワークシステムの例としてのIP電話システムからのIPパケットは、インターネット4ではなく、電話事業者が構築した光電話網などの別のネットワーク81を通じて通信するようにしても良い。その場合には、通信管理制御装置10は、データ通信制御機能部102によるファームウエアの更新時のデータ通信パケットのみを、PPPoEパケットに変換して、通信路2INTに挿入するようにするシステム構成となる。
[Other Embodiments and Modifications]
In the above-described embodiment, the IP packet from the additional network system connected to the communication
また、上述の実施形態では、通信管理制御装置10に下に接続されるネットワーク端末システムが、IP電話システムの場合であるため、当該IP電話システムからのパケットのフォーマットの違いを別扱いパケットであるか否かの判別に用いた。しかし、例えば、別扱いパケットとするイーサーネット(登録商標)ポートを識別可能とすることにより、ネットワーク端末からの別扱いパケットがPPPoEパケットであっても、この発明は、適用可能である。
In the above-described embodiment, since the network terminal system connected to the communication
3…ブロードバンド接続業者、4…インターネット、5…ブロードバンドモデム/回線終端装置、6…ルータ、10…通信管理制御装置 3 ... broadband service provider, 4 ... internet, 5 ... broadband modem / line terminator, 6 ... router, 10 ... communication management control device
Claims (8)
前記第1の装置側と接続される第1の入出力インターフェースと、
前記所定のネットワーク側と接続される第2の入出力インターフェースと、
前記第1の装置が前記セッションを確立するシーケンスの際に、前記第1の装置と前記所定のネットワーク側との間でやり取りされるパケットを監視し、少なくとも前記確立されたセッションにおいて通信データをやり取りするためのセッション用アドレス情報及びセッション識別情報を記憶しておく監視記憶手段と、
前記セッションが確立されているときに、前記確立されたセッションにおいて前記第1の装置からのパケットとは別にやり取りされるべき別扱いパケットを検出したか否かを判別する判別手段と、
前記判別手段で、前記別扱いパケットを検出したと判別した場合に、前記別扱いパケットを、前記監視記憶手段に記憶されている前記セッション用アドレス情報及びセッション識別情報を含めた前記所定のネットワーク経由の通信路用のデータフォーマットに変換して、前記確立されたセッションにおいて前記第1の装置からのパケット間に挿入して前記第2の入出力インターフェースを通じて送出する挿入送出手段と、
前記セッションが確立されているときに、前記第1の装置からのパケットおよび前記別扱いパケットについての送受信先のアドレス情報を管理する通信管理手段と、
前記セッションが確立されているときに、前記第2の入出力インターフェースを通じて受信したパケットが前記監視記憶手段に記憶されているセッション識別情報と同じセッション識別情報を含んでいると判別した場合に、前記受信したパケットを分解して、前記通信管理手段で管理されている前記送受信先の情報を用いて、前記受信したパケットを前記第1の装置に渡すべきパケットか、あるいは、前記別扱いパケットであるかを判断する判断手段と、
前記判断手段の判断結果に応じて、前記第1の装置に渡すべきパケットは前記第1の装置に送出し、前記別扱いパケットは、前記判別手段で前記別扱いパケットを検出したときの前記別扱いパケットの発信元に対して送出する手段と、
を備える通信管理制御装置。 Information for connection authentication to a predetermined network is set and a session in the communication path via the predetermined network is established using the connection authentication information, and the data format for the communication path via the predetermined network is set. first device and that turns out preparative spear packets, a communication management control unit that is provided between the predetermined network,
A first input / output interface connected to the first device side;
A second input / output interface connected to the predetermined network side;
During the sequence in which the first device establishes the session, the packet exchanged between the first device and the predetermined network side is monitored, and communication data is exchanged at least in the established session. Monitoring storage means for storing session address information and session identification information for
A discriminating means for discriminating whether or not a separately treated packet to be exchanged separately from a packet from the first device is detected in the established session when the session is established;
When it is determined by the determining means that the separately handled packet is detected, the separately treated packet is routed through the predetermined network including the session address information and session identification information stored in the monitoring storage means. Inserting and sending means for converting to a data format for the communication path , inserting between packets from the first device in the established session, and sending the packets through the second input / output interface;
Communication management means for managing address information of transmission / reception destinations of packets from the first device and the separately handled packets when the session is established;
When it is determined that the packet received through the second input / output interface includes the same session identification information as the session identification information stored in the monitoring storage means when the session is established, The received packet is disassembled, and the received packet is to be passed to the first device using the transmission / reception destination information managed by the communication management means, or the separately handled packet. A judging means for judging whether or not
A packet to be passed to the first device is sent to the first device in accordance with a determination result of the determination unit, and the separate packet is the separate packet when the separate packet is detected by the determination unit. Means for sending to the source of the handling packet;
A communication management control device comprising:
前記第1の入出力インターフェース側には、前記第1の装置のほかに、他の装置が接続可能であり、
前記判別手段は、前記セッションが確立されているときに、前記第1の入出力インターフェースを通じて受信したパケットが前記所定のネットワーク経由の通信路用のデータフォーマット以外であるか否かを判別し、前記所定のネットワーク経由の通信路用のデータフォーマット以外であるパケットを前記別扱いパケットとして検出する
ことを特徴とする通信管理制御装置。 In the communication management control device according to claim 1,
In addition to the first device, another device can be connected to the first input / output interface side.
The determination means determines whether a packet received through the first input / output interface is other than a data format for a communication path via the predetermined network when the session is established, A communication management control device, wherein a packet other than a data format for a communication path via a predetermined network is detected as the separately handled packet.
前記所定のネットワーク経由の通信路を通じてデータ通信をするデータ通信手段を内蔵し、
前記判別手段は、前記データ通信手段からのパケットを、前記別扱いパケットとして検出する
ことを特徴とする通信管理制御装置。 In the communication management control device according to claim 1,
A built-in data communication means for data communication through a communication path via the previous SL predetermined network,
The communication management control apparatus, wherein the determination unit detects a packet from the data communication unit as the separate packet.
前記所定のネットワークは、インターネットであり、前記所定のネットワーク経由の通信路用のデータフォーマットは、PPPoEに対応したものであると共に、前記第1の装置は、PPPoE対応のルータである
ことを特徴とする通信管理制御装置。 In the communication management control device according to any one of claims 1 to 3,
The predetermined network is the Internet, a data format for a communication path via the predetermined network is compatible with PPPoE, and the first device is a router compatible with PPPoE. A communication management control device.
前記第1のインターフェースは、複数個のポートと、スイッチングハブとからなり、前記第1の装置が前記複数個のポートの一つに接続されると共に、前記他の装置が前記複数個のポートの一つに接続される
ことを特徴とする通信管理制御装置。 In the communication management control device according to claim 2,
The first interface includes a plurality of ports and a switching hub. The first device is connected to one of the plurality of ports, and the other device is connected to the plurality of ports. A communication management control device characterized by being connected to one.
前記所定のネットワーク以外に、前記所定のネットワーク経由の通信路用のデータフォーマットを通信用のデータフォーマットとする他のネットワークに接続可能であり、
前記別扱いパケットを検出したと判別したときに、確立されているセッションは、前記所定のネットワークを用いる前記通信路のセッションであるか否か判別し、前記所定のネットワークを用いる前記通信路のセッションであると判別したときに、前記挿入送出手段、または、前記判断手段を実行する
ことを特徴とする通信管理制御装置。
In the communication management control device according to any one of claims 1 to 5,
In addition to the predetermined network, the data format for the communication path via the predetermined network can be connected to another network having a data format for communication,
When it is determined that the separately handled packet is detected, it is determined whether the established session is a session of the communication path using the predetermined network, and the communication path session using the predetermined network is determined. When it is determined that the communication management control apparatus is, the insertion / transmission means or the determination means is executed.
前記通信管理制御装置の監視記憶手段が、前記第1の装置が前記セッションを確立するシーケンスの際に、前記第1の装置と前記所定のネットワーク側との間でやり取りされるパケットを監視し、少なくとも前記確立されたセッションにおいて通信データをやり取りするためのセッション用アドレス情報及びセッション識別情報を記憶しておく監視記憶工程と、
前記通信管理制御装置の判別手段が、前記セッションが確立されているときに、前記確立されたセッションにおいて前記第1の装置からのパケットとは別にやり取りされるべき別扱いパケットを検出したか否かを判別する判別工程と、
前記通信管理制御装置の挿入送出手段が、前記判別工程で、前記別扱いパケットを検出したと判別した場合に、前記別扱いパケットを、前記監視記憶手段に記憶されている前記セッション用アドレス情報及びセッション識別情報を含めた前記所定のネットワーク経由の通信路用のデータフォーマットに変換して、前記確立されたセッションにおいて前記第1の装置からのパケットの間に挿入して前記所定のネットワーク側に送出する挿入送出工程と、
前記通信管理制御装置の通信管理手段が、前記セッションが確立されているときに、前記第1の装置からのパケットおよび前記別扱いパケットについての送受信先のアドレス情報を管理する通信管理工程と、
前記通信管理制御装置の判断手段が、前記セッションが確立されているときに、前記所定のネットワーク側から受信したパケットが前記監視記憶工程で記憶されたセッション識別情報と同じセッション識別情報を含んでいると判別した場合に、前記受信したパケットを分解して、前記通信管理手段で管理されている前記送受信先の情報を用いて、前記受信したパケットを前記第1の装置に渡すべきパケットか、あるいは、前記別扱いパケットであるかを判断する判断工程と、
前記通信管理制御装置の送出手段が、前記判断工程での判断結果に応じて、前記第1の装置に渡すべきパケットは前記第1の装置に送出し、前記別扱いパケットは、前記判別工程で前記別扱いパケットを検出したときの前記別扱いパケットの発信元に対して送出する送出工程と、
を有する通信管理制御方法。 Information for connection authentication to a predetermined network is set and a session in the communication path via the predetermined network is established using the connection authentication information, and the data format for the communication path via the predetermined network is set. first and apparatus that turns out preparative doing packet, the communication management control device provided between said predetermined network is a communication management control method to be executed,
The monitoring storage means of the communication management control device monitors packets exchanged between the first device and the predetermined network side during the sequence in which the first device establishes the session, A monitoring storage step of storing session address information and session identification information for exchanging communication data in at least the established session;
Whether the determination unit of the communication management control device has detected a separately handled packet that should be exchanged separately from the packet from the first device in the established session when the session is established A discriminating step for discriminating;
When the insertion / transmission unit of the communication management control device determines that the separate packet has been detected in the determination step, the separate packet is stored as the session address information stored in the monitoring storage unit, and The data is converted into a data format for a communication path including the session identification information , inserted between packets from the first device in the established session, and transmitted to the predetermined network side. Inserting and sending process,
A communication management step in which the communication management means of the communication management control apparatus manages address information of transmission / reception destinations of the packet from the first apparatus and the separately handled packet when the session is established;
When the session is established, the determination unit of the communication management control device includes a packet received from the predetermined network side including the same session identification information as the session identification information stored in the monitoring storage step The received packet is disassembled and the received packet is to be passed to the first device using the transmission / reception destination information managed by the communication management means, or A determination step of determining whether the packet is a separate packet;
The transmission means of the communication management control device sends a packet to be passed to the first device according to the determination result in the determination step, and sends the separately handled packet to the first device. A sending step of sending to the source of the separately handled packet when the separately handled packet is detected;
A communication management control method.
前記第1の装置が前記セッションを確立するシーケンスの際に、前記第1の装置と前記所定のネットワーク側との間でやり取りされるパケットを監視し、少なくとも前記確立されたセッションにおいて通信データをやり取りするためのセッション用アドレス情報及びセッション識別情報を記憶しておく監視記憶手段、
前記セッションが確立されているときに、前記確立されたセッションにおいて前記第1の装置からのパケットとは別にやり取りされるべき別扱いパケットを検出したか否かを判別する判別手段、
前記判別手段で、前記別扱いパケットを検出したと判別した場合に、前記別扱いパケットを、前記監視記憶手段に記憶されている前記セッション用アドレス情報及びセッション識別情報を含めた前記所定のネットワーク経由の通信路用のデータフォーマットに変換して、前記確立されたセッションにおいて前記第1の装置からのパケット間に挿入して前記第2の入出力インターフェースを通じて送出する挿入送出手段、
前記セッションが確立されているときに、前記第1の装置からのパケットおよび前記別扱いパケットについての送受信先のアドレス情報を管理する通信管理手段、
前記セッションが確立されているときに、前記第2の入出力インターフェースを通じて受信したパケットが前記監視記憶手段に記憶されているセッション識別情報と同じセッション識別情報を含んでいると判別した場合に、前記受信したパケットを分解して、前記通信管理手段で管理されている前記送受信先の情報を用いて、前記受信したパケットを前記第1の装置に渡すべきパケットか、あるいは、前記別扱いパケットであるかを判断する判断手段、
前記判断手段の判断結果に応じて、前記第1の装置に渡すべきパケットは前記第1の装置に送出し、前記別扱いパケットは、前記判別手段で前記別扱いパケットを検出したときの前記別扱いパケットの発信元に対して送出する手段、
として実行させるための通信管理制御用プログラム。 Information for connection authentication to a predetermined network is set and a session in the communication path via the predetermined network is established using the connection authentication information, and the data format for the communication path via the predetermined network is set. first and apparatus that turns out preparative doing packet, provided between the predetermined network, the is connected to the first input-output interface and the predetermined network side connected to the first device side A computer provided in a communication management control device comprising two input / output interfaces;
During the sequence in which the first device establishes the session, the packet exchanged between the first device and the predetermined network side is monitored, and communication data is exchanged at least in the established session. Monitoring storage means for storing session address information and session identification information for
A discriminating means for discriminating whether or not a separately handled packet to be exchanged separately from a packet from the first device is detected in the established session when the session is established;
When it is determined by the determining means that the separately handled packet is detected, the separately treated packet is routed through the predetermined network including the session address information and session identification information stored in the monitoring storage means. Inserting and sending means for converting to a data format for the communication path , inserting between packets from the first device in the established session, and sending the packets through the second input / output interface;
A communication management means for managing transmission / reception destination address information for the packet from the first device and the separately handled packet when the session is established;
When it is determined that the packet received through the second input / output interface includes the same session identification information as the session identification information stored in the monitoring storage means when the session is established, The received packet is disassembled, and the received packet is to be passed to the first device using the transmission / reception destination information managed by the communication management means, or the separately handled packet. Judgment means to judge whether
A packet to be passed to the first device is sent to the first device in accordance with a determination result of the determination unit, and the separate packet is the separate packet when the separate packet is detected by the determination unit. Means for sending to the source of the handling packet;
Communication management control program to be executed as
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010013750A JP5522374B2 (en) | 2010-01-26 | 2010-01-26 | COMMUNICATION MANAGEMENT CONTROL METHOD, COMMUNICATION MANAGEMENT CONTROL DEVICE, AND COMMUNICATION MANAGEMENT CONTROL PROGRAM |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010013750A JP5522374B2 (en) | 2010-01-26 | 2010-01-26 | COMMUNICATION MANAGEMENT CONTROL METHOD, COMMUNICATION MANAGEMENT CONTROL DEVICE, AND COMMUNICATION MANAGEMENT CONTROL PROGRAM |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2011155326A JP2011155326A (en) | 2011-08-11 |
JP5522374B2 true JP5522374B2 (en) | 2014-06-18 |
Family
ID=44541011
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2010013750A Active JP5522374B2 (en) | 2010-01-26 | 2010-01-26 | COMMUNICATION MANAGEMENT CONTROL METHOD, COMMUNICATION MANAGEMENT CONTROL DEVICE, AND COMMUNICATION MANAGEMENT CONTROL PROGRAM |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5522374B2 (en) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20170037225A1 (en) | 2015-08-05 | 2017-02-09 | The Goodyear Tire & Rubber Company | Pneumatic tire |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP3636710B2 (en) * | 2002-02-08 | 2005-04-06 | 松下電器産業株式会社 | Gateway device and control method thereof |
JP2004056621A (en) * | 2002-07-23 | 2004-02-19 | Nakayo Telecommun Inc | Ppp terminating device |
-
2010
- 2010-01-26 JP JP2010013750A patent/JP5522374B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
JP2011155326A (en) | 2011-08-11 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8751617B2 (en) | Method and device for identifying and selecting an interface to access a network | |
US7733859B2 (en) | Apparatus and method for packet forwarding in layer 2 network | |
US7286539B2 (en) | Packet forwarding apparatus with function of limiting the number of user terminals to be connected to ISP | |
JP4794312B2 (en) | Automatic detection of pseudowire peer addresses in Ethernet-based networks | |
US6883094B2 (en) | Communication device for monitoring datalink layer information and outputting data based on communication request information type | |
CN101090366A (en) | Packet transfer device with gateway selection function | |
JP2003218948A (en) | Communication apparatus with dialup function | |
JP2006262193A (en) | Control device, packet transfer method, and packet processing device | |
JP2005064936A (en) | PPPoE session distribution method and system in multiple BRAS devices | |
JP5522374B2 (en) | COMMUNICATION MANAGEMENT CONTROL METHOD, COMMUNICATION MANAGEMENT CONTROL DEVICE, AND COMMUNICATION MANAGEMENT CONTROL PROGRAM | |
JP5261432B2 (en) | Communication system, packet transfer method, network switching apparatus, access control apparatus, and program | |
Cisco | General Switch Commands | |
EP3796602B1 (en) | Network system, network operation center, network device, and program | |
JP5088492B2 (en) | Relay device | |
US7558860B2 (en) | Updating of software stored in a computer of a data communication system | |
CN116436729B (en) | Message transmission method, networking system and access cloud gateway | |
KR100243687B1 (en) | Switched virtual connection-based internet service | |
JP6165948B1 (en) | Ethernet bridge device and internet communication system using the same | |
JP4993133B2 (en) | Relay device | |
JPH10336228A (en) | Router and network management equipment | |
WO2024232053A1 (en) | Information processing device, association method, and program | |
JPH09214540A (en) | Network and its group management system | |
KR20010056740A (en) | Multiprotocol Supportable ADSL Router And Packet Send/Receive Method In That Router | |
JP2896775B1 (en) | Inter-network address resolution method | |
JP2002290617A (en) | Dial-up router load sharing device |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20121226 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20131007 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20131015 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20131126 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20140115 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20140128 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20140312 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20140325 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5522374 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313111 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |