JP5648639B2 - 中継制御装置、中継制御システム、中継制御方法及び中継制御プログラム - Google Patents
中継制御装置、中継制御システム、中継制御方法及び中継制御プログラム Download PDFInfo
- Publication number
- JP5648639B2 JP5648639B2 JP2011530730A JP2011530730A JP5648639B2 JP 5648639 B2 JP5648639 B2 JP 5648639B2 JP 2011530730 A JP2011530730 A JP 2011530730A JP 2011530730 A JP2011530730 A JP 2011530730A JP 5648639 B2 JP5648639 B2 JP 5648639B2
- Authority
- JP
- Japan
- Prior art keywords
- packet
- information
- communication
- relay
- rule
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 128
- 238000004891 communication Methods 0.000 claims description 186
- 230000008569 process Effects 0.000 claims description 115
- 238000012545 processing Methods 0.000 claims description 105
- 230000005540 biological transmission Effects 0.000 claims description 79
- 238000004364 calculation method Methods 0.000 claims description 32
- 238000012546 transfer Methods 0.000 claims description 20
- 230000009471 action Effects 0.000 description 103
- 230000000875 corresponding effect Effects 0.000 description 63
- 230000003068 static effect Effects 0.000 description 30
- 238000010586 diagram Methods 0.000 description 24
- 230000006870 function Effects 0.000 description 6
- OTMSDBZUPAUEDD-UHFFFAOYSA-N Ethane Chemical compound CC OTMSDBZUPAUEDD-UHFFFAOYSA-N 0.000 description 5
- 230000005764 inhibitory process Effects 0.000 description 4
- 230000006399 behavior Effects 0.000 description 2
- 230000008859 change Effects 0.000 description 2
- 230000000694 effects Effects 0.000 description 2
- 230000004044 response Effects 0.000 description 2
- 230000003044 adaptive effect Effects 0.000 description 1
- 230000008901 benefit Effects 0.000 description 1
- 238000012552 review Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0803—Configuration setting
- H04L41/0813—Configuration setting characterised by the conditions triggering a change of settings
- H04L41/0816—Configuration setting characterised by the conditions triggering a change of settings the condition being an adaptation, e.g. in response to network events
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4604—LAN interconnection over a backbone network, e.g. Internet, Frame Relay
- H04L12/462—LAN interconnection over a bridge based backbone
- H04L12/4625—Single bridge functionality, e.g. connection of two networks over a single bridge
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4641—Virtual LANs, VLANs, e.g. virtual private networks [VPN]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0893—Assignment of logical groups to network elements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/02—Topology update or discovery
- H04L45/028—Dynamic adaptation of the update intervals, e.g. event-triggered updates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/38—Flow based routing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
- H04L63/0263—Rule management
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0894—Policy-based network configuration management
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0895—Configuration of virtualised networks or elements, e.g. virtualised network function or OpenFlow elements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
- H04L63/0236—Filtering by address, protocol, port number or service, e.g. IP-address or URL
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
- H04L63/0254—Stateful filtering
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Business, Economics & Management (AREA)
- General Business, Economics & Management (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
(2)Ethernet(登録商標)(イーサネット(登録商標))レイヤのMAC(Media Access Control) DA(MACデスティネーションアドレス)、MAC SA(MACソースアドレス)、VLAN ID(Virtual LAN(Local Area Network) ID)、もしくは、VLAN TYPE(優先度)。
(3)IPv4(version4)レイヤのIP SA(IPソースアドレス)、IP DA(IPデスティネーションアドレス)、もしくは、IPプロトコル。
(4)TCP(Transmission Control Protocol)/UDP(User Datagram Protocol)レイヤのSource Port(TCP/UDPソースポート)、もしくは、及びDestination port(TCP/UDPデスティネーションポート)。
(5)ICMP(Internet Control Message Protocol)レイヤのICMP Type、もしくは、ICMP Code。
図1は、本発明の第1の実施形態における中継制御システムの例を示すブロック図である。本実施形態における中継制御システムは、OFC10と、OFS30とを備えている。OFC10は、ネットワークトポロジー情報や、有効な通信経路情報を保持し、通信ネットワーク内のOFS30を制御するコントローラである。具体的には、OFC10は、OFS30がパケットを受信したときに行う処理を制御する。OFS30は、OFC10からの制御に基づいて、受信したパケットを設定された規則に基づいて転送するスイッチである。OFC10とOFS30とは、通信ネットワークを介して相互に接続されるが、通信ネットワークの形態は特に限定されない。また、図1における中継制御システムでは、OFS30を1台のみ記載しているが、OFS30の台数は1台に限定されず、2台以上であってもよい。また、OFC10が、複数の計算機からなるクラスタ構成をとり、全体としてOFC10の機能を満たすように構成されていてもよい。
図6は、本発明の第2の実施形態における中継制御システムの例を示すブロック図である。なお、第1の実施形態と同様の構成については、図1と同一の符号を付し、説明を省略する。本実施形態における中継制御システムは、OFC10aと、OFS30とを備えている。OFS30については、第1の実施形態と同様である。
図8は、本発明の第3の実施形態における中継制御システムの例を示すブロック図である。なお、第1の実施形態と同様の構成については、図1と同一の符号を付し、説明を省略する。本実施形態における中継制御システムは、OFC10bと、OFS30とを備えている。OFS30については、第1の実施形態と同様である。
図10は、本発明の第4の実施形態における中継制御システムの例を示すブロック図である。なお、第1の実施形態と同様の構成については、図1と同一の符号を付し、説明を省略する。本実施形態における中継制御システムは、OFC10cと、OFS30とを備えている。OFS30については、第1の実施形態と同様である。また、第1の実施形態では、OFS制御部20が、パケットの情報を受信したOFS30(すなわち、イングレス)に、Deny処理を実行する処理規則を設定する場合について説明した。本実施形態では、イングレス以外のOFS30に対してもDeny設定を行う場合について説明する。
図15は、本発明の第5の実施形態における中継制御システムの例を示すブロック図である。なお、第2の実施形態と同様の構成については、図6と同一の符号を付し、説明を省略する。本実施形態における中継制御システムは、OFC10dと、OFS30とを備えている。OFS30については、第1の実施形態と同様である。
11 OFP受信部
12 ポリシーテーブル
13 静的ポリシー取得部
14 動的ポリシー取得部
15 ポリシー判断部
16,16c Allow制御部
17,17b Deny制御部
18 経路算出部
19 Denyログ生成部
20,20a,20d OFS制御部
21 OFP送信部
22 フロー管理テーブル
23 Denyカウンタテーブル
30 OFS
31 ネットワークインタフェース部
32 記憶部
33 制御部
SW1〜SW4 スイッチ
CT1 コントローラ
Claims (18)
- パケット中継装置を制御する中継制御装置であって、
パケットを識別する情報であるマッチ条件と、当該マッチ条件に該当するパケットに対して宛先装置への通信を許可するか否かを示す通信可否情報とを対応付けた情報であるポリシーに基づいて、パケット中継装置が受信したパケットの情報をもとに、当該マッチ条件に該当するパケットに対して宛先装置への通信を許可するか否かを判断する通信許可判断手段と、
前記通信許可判断手段が前記マッチ条件に該当するパケットに対して宛先装置への通信を許可しないと判断したことを条件に、当該パケットを宛先装置に転送させないための処理を実行する規則を少なくとも前記パケットを受信したパケット中継装置に設定する規則設定手段とを備え、
前記規則設定手段は、前記マッチ条件に該当するパケットを宛先装置とは異なる他の送信先に送信するための規則を少なくとも前記パケットを受信したパケット中継装置に設定する
ことを特徴とする中継制御装置。 - 規則設定手段は、マッチ条件に該当するパケットを破棄するための規則を少なくとも前記パケットを受信したパケット中継装置に設定する
請求項1記載の中継制御装置。 - マッチ条件に応じて予め定められた送信先までの経路を算出する経路算出手段を備え、
規則設定手段は、マッチ条件に該当するパケットを前記経路算出手段が算出した送信先に送信するための規則を少なくとも前記パケットを受信したパケット中継装置に設定する
請求項1または請求項2記載の中継制御装置。 - 通信許可判断手段が宛先装置への通信を許可しないと判断したことを示すログを生成するログ生成手段を備え、
規則設定手段は、宛先装置に転送させないための処理が実行されるパケットをパケット中継装置が受信したときに、当該パケットの情報を中継制御装置に送信するための規則を当該パケット中継装置に設定し、
前記ログ生成手段は、パケット中継装置から前記パケットの情報を受信したときに前記ログを生成する
請求項1から請求項3のうちのいずれか1項に記載の中継制御装置。 - パケット中継装置に設定した規則を記憶する規則記憶手段を備え、
規則設定手段は、パケット中継装置に規則を設定したときに、前記規則記憶手段に当該規則を記憶させ、通信許可判断手段がマッチ条件に該当するパケットに対して宛先装置への通信を許可しないと判断したときに、パケット中継装置に設定する規則が既に前記規則記憶手段に記憶されている場合には当該規則をパケット中継装置に設定しない
請求項1から請求項4のうちのいずれか1項に記載の中継制御装置。 - 通信許可判断手段が宛先装置への通信を許可しないと判断したパケットの判断回数を、当該パケットを識別する要素と対応付けて記憶する判断回数記憶手段を備え、
規則設定手段は、通信許可判断手段が宛先装置への通信を許可しないと判断したときに、前記要素に対応するパケットの判断回数を増加させ、前記パケットの判断回数が予め定められた閾値を超えた場合に、当該パケットの情報を中継制御装置に送信しないための規則を当該パケット中継装置に設定する
請求項4記載の中継制御装置。 - 通信許可判断手段がマッチ条件に該当するパケットに対して宛先装置への通信を許可すると判断したことを条件に、前記パケットの宛先装置への少なくとも1つ以上の経路候補を算出する経路候補算出手段と、
前記経路候補上に、前記パケットの通信を許可しないと判断するパケット中継装置が存在するか否かを判断する経路判断手段とを備え、
規則設定手段は、前記経路候補のうち、前記パケットの通信を許可しないと判断するパケット中継装置が全ての候補経路における各経路上に存在する場合に、当該パケットを宛先装置に転送させないための処理を実行する規則を少なくとも前記パケットを受信したパケット中継装置に設定する
請求項1から請求項6のうちのいずれか1項に記載の中継制御装置。 - 規則設定手段は、マッチ条件に該当するパケットの通信を許可しないパケット中継装置が経路上に存在する場合に、当該パケットを宛先装置に転送させないための処理を実行する規則を前記パケット中継装置に対して設定する
請求項7記載の中継制御装置。 - 規則設定手段は、規則記憶手段に記憶された規則をパケット中継装置に設定する
請求項5記載の中継制御装置。 - パケット中継装置と、
前記パケット中継装置を制御する中継制御装置とを備え、
前記中継制御装置は、
パケットを識別する情報であるマッチ条件と、当該マッチ条件に該当するパケットに対して宛先装置への通信を許可するか否かを示す通信可否情報とを対応付けた情報であるポリシーに基づいて、パケット中継装置が受信したパケットの情報をもとに、当該マッチ条件に該当するパケットに対して宛先装置への通信を許可するか否かを判断する通信許可判断手段と、
前記通信許可判断手段が前記マッチ条件に該当するパケットに対して宛先装置への通信を許可しないと判断したことを条件に、当該パケットを宛先装置に転送させないための処理を実行する規則を少なくとも前記パケットを受信したパケット中継装置に設定する規則設定手段とを備え、
前記規則設定手段は、前記マッチ条件に該当するパケットを宛先装置とは異なる他の送信先に送信するための規則を少なくとも前記パケットを受信したパケット中継装置に設定する
ことを特徴とする中継制御システム。 - 規則設定手段は、マッチ条件に該当するパケットを破棄するための規則を少なくとも前記パケットを受信したパケット中継装置に設定する
請求項10記載の中継制御システム。 - 受信したパケットに対する処理とパケットを識別する情報とを対応付けた情報であるフローを記憶するフロー記憶手段と、
前記フロー記憶手段に記憶されたフローに基づいて受信したパケットを中継するパケット中継手段とを備え、
前記パケット中継手段は、パケットを識別する情報であるマッチ条件と、当該マッチ条件に該当するパケットに対して宛先装置への通信を許可するか否かを示す通信可否情報とを対応付けた情報であるポリシーに基づいて、受信したパケットの情報をもとに、当該マッチ条件に該当するパケットに対して宛先装置への通信を許可するか否かを判断し、当該パケットに対して宛先装置への通信を許可しないと判断したことを条件に、前記マッチ条件に該当するパケットを宛先装置に転送させないための処理を実行するフローとしてマッチ条件に該当するパケットを宛先装置とは異なる他の送信先に送信するためのフローを少なくとも前記パケットを受信した送信元の装置に設定する中継制御装置に対して、受信したパケットに対応するフローが前記フロー記憶手段に存在しない場合に当該パケットの情報を送信し、前記中継制御装置により設定されたフローに基づいて前記パケットを処理する
ことを特徴とするパケット中継装置。 - パケット中継装置を制御する中継制御装置が、パケットを識別する情報であるマッチ条件と、当該マッチ条件に該当するパケットに対して宛先装置への通信を許可するか否かを示す通信可否情報とを対応付けた情報であるポリシーに基づいて、パケット中継装置が受信したパケットの情報をもとに、当該マッチ条件に該当するパケットに対して宛先装置への通信を許可するか否かを判断し、
前記中継制御装置が、前記マッチ条件に該当するパケットに対して宛先装置への通信を許可しないと判断したことを条件に、当該パケットを宛先装置に転送させないための処理を実行する規則としてマッチ条件に該当するパケットを宛先装置とは異なる他の送信先に送信するための規則を少なくとも前記パケットを受信したパケット中継装置に設定する
ことを特徴とする中継制御方法。 - 受信したパケットに対して宛先装置への通信を許可しないと判断したことを条件に、マッチ条件に該当するパケットを破棄するための規則を少なくとも前記パケットを受信したパケット中継装置に設定する
請求項13記載の中継制御方法。 - 受信したパケットに対する処理とパケットを識別する情報とを対応付けた情報であるフローを記憶するフロー記憶手段に記憶された当該フローに基づいて受信したパケットを中継し、
パケットを識別する情報であるマッチ条件と、当該マッチ条件に該当するパケットに対して宛先装置への通信を許可するか否かを示す通信可否情報とを対応付けた情報であるポリシーに基づいて、受信したパケットの情報をもとに、当該マッチ条件に該当するパケットに対して宛先装置への通信を許可するか否かを判断し、当該パケットに対して宛先装置への通信を許可しないと判断したことを条件に、前記マッチ条件に該当するパケットを宛先装置に転送させないための処理を実行するフローとしてマッチ条件に該当するパケットを宛先装置とは異なる他の送信先に送信するためのフローを少なくとも前記パケットを受信した送信元の装置に設定する中継制御装置に対して、受信したパケットに対応するフローが前記フロー記憶手段に存在しない場合に当該パケットの情報を送信し、前記中継制御装置により設定されたフローに基づいて前記パケットを中継する
ことを特徴とするパケット中継方法。 - パケット中継装置を制御するコンピュータに適用される中継制御プログラムであって、
前記コンピュータに、
パケットを識別する情報であるマッチ条件と、当該マッチ条件に該当するパケットに対して宛先装置への通信を許可するか否かを示す通信可否情報とを対応付けた情報であるポリシーに基づいて、パケット中継装置が受信したパケットの情報をもとに、当該マッチ条件に該当するパケットに対して宛先装置への通信を許可するか否かを判断する通信許可判断処理、および、
前記通信許可判断処理で前記マッチ条件に該当するパケットに対して宛先装置への通信を許可しないと判断したことを条件に、当該パケットを宛先装置に転送させないための処理を実行する規則を少なくとも前記パケットを受信したパケット中継装置に設定する規則設定処理を実行させ、
前記規則設定処理で、前記マッチ条件に該当するパケットを宛先装置とは異なる他の送信先に送信するための規則を少なくとも前記パケットを受信したパケット中継装置に設定させるための中継制御プログラム。 - コンピュータに、
規則設定処理で、マッチ条件に該当するパケットを破棄するための規則を少なくとも前記パケットを受信したパケット中継装置に設定させる
請求項16記載の中継制御プログラム。 - 受信したパケットに対する処理とパケットを識別する情報とを対応付けた情報であるフローを記憶するフロー記憶手段を備えたコンピュータに適用されるパケット中継プログラムであって、
前記コンピュータに、
前記フロー記憶手段に記憶されたフローに基づいて受信したパケットを中継するパケット中継処理を実行させ、
前記パケット中継処理で、パケットを識別する情報であるマッチ条件と、当該マッチ条件に該当するパケットに対して宛先装置への通信を許可するか否かを示す通信可否情報とを対応付けた情報であるポリシーに基づいて、受信したパケットの情報をもとに、当該マッチ条件に該当するパケットに対して宛先装置への通信を許可するか否かを判断し、当該パケットに対して宛先装置への通信を許可しないと判断したことを条件に、前記マッチ条件に該当するパケットを宛先装置に転送させないための処理を実行するフローとしてマッチ条件に該当するパケットを宛先装置とは異なる他の送信先に送信するためのフローを少なくとも前記パケットを受信した送信元の装置に設定する中継制御装置に対して、受信したパケットに対応するフローが前記フロー記憶手段に存在しない場合に当該パケットの情報を送信させ、前記中継制御装置により設定されたフローに基づいて前記パケットを処理させる
ためのパケット中継プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011530730A JP5648639B2 (ja) | 2009-09-10 | 2010-07-06 | 中継制御装置、中継制御システム、中継制御方法及び中継制御プログラム |
Applications Claiming Priority (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009209722 | 2009-09-10 | ||
JP2009209722 | 2009-09-10 | ||
PCT/JP2010/004419 WO2011030490A1 (ja) | 2009-09-10 | 2010-07-06 | 中継制御装置、中継制御システム、中継制御方法及び中継制御プログラム |
JP2011530730A JP5648639B2 (ja) | 2009-09-10 | 2010-07-06 | 中継制御装置、中継制御システム、中継制御方法及び中継制御プログラム |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014220018A Division JP2015029356A (ja) | 2009-09-10 | 2014-10-29 | 制御装置、通信システム、制御方法及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JPWO2011030490A1 JPWO2011030490A1 (ja) | 2013-02-04 |
JP5648639B2 true JP5648639B2 (ja) | 2015-01-07 |
Family
ID=43732173
Family Applications (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2011530730A Active JP5648639B2 (ja) | 2009-09-10 | 2010-07-06 | 中継制御装置、中継制御システム、中継制御方法及び中継制御プログラム |
JP2014220018A Pending JP2015029356A (ja) | 2009-09-10 | 2014-10-29 | 制御装置、通信システム、制御方法及びプログラム |
Family Applications After (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014220018A Pending JP2015029356A (ja) | 2009-09-10 | 2014-10-29 | 制御装置、通信システム、制御方法及びプログラム |
Country Status (5)
Country | Link |
---|---|
US (2) | US20120044935A1 (ja) |
EP (1) | EP2477362A4 (ja) |
JP (2) | JP5648639B2 (ja) |
CN (1) | CN102577275B (ja) |
WO (1) | WO2011030490A1 (ja) |
Families Citing this family (35)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20130246655A1 (en) * | 2010-12-13 | 2013-09-19 | Nobuhiko Itoh | Communication path control system, path control device, communication path control method, and path control program |
JP5105124B2 (ja) * | 2011-02-24 | 2012-12-19 | Necアクセステクニカ株式会社 | ルータ装置、プレフィクス管理にもとづくパケット制御方法およびプログラム |
WO2012141086A1 (ja) * | 2011-04-15 | 2012-10-18 | 日本電気株式会社 | コンピュータシステム、コントローラ、及びネットワークアクセスポリシ制御方法 |
WO2012173234A1 (ja) * | 2011-06-17 | 2012-12-20 | 日本電気株式会社 | 通信制御装置、通信制御方法およびプログラム |
JP6036815B2 (ja) * | 2011-09-09 | 2016-11-30 | 日本電気株式会社 | ネットワーク管理サービスシステム、制御装置、方法およびプログラム |
US8693344B1 (en) * | 2011-09-27 | 2014-04-08 | Big Switch Network, Inc. | Systems and methods for generating packet forwarding rules based on network policy |
US10390259B2 (en) * | 2012-02-28 | 2019-08-20 | Nokia Solutions And Networks Oy | Data forwarding in a mobile communications network system with centralized gateway apparatus controlling distributed gateway elements |
WO2013128916A1 (en) * | 2012-02-29 | 2013-09-06 | Nec Corporation | Communication apparatus, communication method, communication system and program |
CN104272676A (zh) * | 2012-05-01 | 2015-01-07 | 日本电气株式会社 | 通信系统、访问控制装置、交换机、网络控制方法及程序 |
US9571523B2 (en) * | 2012-05-22 | 2017-02-14 | Sri International | Security actuator for a dynamically programmable computer network |
US9712373B1 (en) * | 2012-07-30 | 2017-07-18 | Rambus Inc. | System and method for memory access in server communications |
EP2880825A4 (en) | 2012-07-31 | 2016-03-16 | Hewlett Packard Development Co | IMPLEMENTATION OF A TRANSITION PROTOCOL WITH A FIRST RULE FOR ROUTING PACKAGES, RECEIVING A GROUP OF SWITCHES DURING A FIRST PERIOD, AND UPGRADING INTO A SECOND RULE OF ACTION |
CN103001887B (zh) | 2012-11-22 | 2018-01-05 | 中兴通讯股份有限公司 | 一种链路保活方法、控制器及交换机 |
US9729425B2 (en) * | 2012-11-29 | 2017-08-08 | Futurewei Technologies, Inc. | Transformation and unified control of hybrid networks composed of OpenFlow switches and other programmable switches |
EP2843885A1 (en) * | 2013-08-29 | 2015-03-04 | NTT DoCoMo, Inc. | Apparatus and method for implementing a packet gateway user plane |
JP6435719B2 (ja) * | 2013-09-17 | 2018-12-12 | 株式会社リコー | 通信システムおよび通信方法 |
CN104579722A (zh) * | 2013-10-11 | 2015-04-29 | 中兴通讯股份有限公司 | 流统计能力的协商方法及装置 |
CN104734988B (zh) * | 2013-12-23 | 2018-10-30 | 杭州华为数字技术有限公司 | 软件定义网络中路由控制的方法和开放流控制器 |
CN106464588A (zh) | 2014-05-21 | 2017-02-22 | 日本电气株式会社 | 通信设备、控制设备、通信系统和传输控制方法 |
US9924382B2 (en) * | 2014-07-16 | 2018-03-20 | Cisco Technology, Inc. | Interfrequency and inter-technology neighbor planning on a self-organizing network |
US9923772B2 (en) * | 2014-07-16 | 2018-03-20 | Cisco Technology, Inc. | Interfrequency and inter-technology neighbor planning on a self-organizing network |
CN105450710B (zh) * | 2014-09-01 | 2019-08-27 | 上海诺基亚贝尔股份有限公司 | 用于网关设备中建立用户对用户的直接通信的方法 |
US9667440B2 (en) * | 2015-02-10 | 2017-05-30 | Alcatel Lucent | Method and system for identifying an incoming interface using openflow protocol |
US9660903B2 (en) | 2015-02-10 | 2017-05-23 | Alcatel Lucent | Method and system for inserting an openflow flow entry into a flow table using openflow protocol |
US9686137B2 (en) | 2015-02-10 | 2017-06-20 | Alcatel Lucent | Method and system for identifying an outgoing interface using openflow protocol |
US9660904B2 (en) | 2015-02-10 | 2017-05-23 | Alcatel Lucent | Method and system for inserting an openflow flow entry into a flow table using openflow protocol |
PL3073701T3 (pl) * | 2015-03-27 | 2018-03-30 | Deutsche Telekom Ag | Jednostka ochrony sieci oraz sposób ochrony sieci komunikacyjnej przed komunikatami stanowiącymi oszustwo |
JP6606919B2 (ja) * | 2015-08-25 | 2019-11-20 | 富士通株式会社 | フロースイッチ、コントローラ、及び、中継装置 |
JP6525824B2 (ja) * | 2015-08-31 | 2019-06-05 | 国立大学法人名古屋大学 | 中継装置 |
US9806983B2 (en) * | 2015-09-14 | 2017-10-31 | Argela Yazilim ve Bilisim Teknolojileri San. ve Tic. A.S. | System and method for control flow management in software defined networks |
US10536549B2 (en) * | 2015-12-15 | 2020-01-14 | Nxp Usa, Inc. | Method and apparatus to accelerate session creation using historical session cache |
US11323862B2 (en) | 2016-05-06 | 2022-05-03 | Convida Wireless, Llc | Traffic steering at the service layer |
US11218506B2 (en) * | 2018-12-17 | 2022-01-04 | Microsoft Technology Licensing, Llc | Session maturity model with trusted sources |
WO2020236272A1 (en) * | 2019-05-23 | 2020-11-26 | Cray Inc. | System and method for facilitating fine-grain flow control in a network interface controller (nic) |
CN113497718B (zh) * | 2020-03-19 | 2023-08-15 | 阿里巴巴集团控股有限公司 | 报文处理设备及报文处理方法 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2000083051A (ja) * | 1998-06-30 | 2000-03-21 | Hitachi Ltd | パケット中継方法及びパケット中継装置 |
JP2006319808A (ja) * | 2005-05-13 | 2006-11-24 | Nippon Telegraph & Telephone East Corp | サービス中継ネットワークシステム及びサービス中継方法 |
JP2009130838A (ja) * | 2007-11-27 | 2009-06-11 | Alaxala Networks Corp | パケット中継装置 |
Family Cites Families (34)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6542496B1 (en) | 1998-06-30 | 2003-04-01 | Hitachi, Ltd. | Packet switching method and apparatus thereof |
US6726929B1 (en) | 1998-12-18 | 2004-04-27 | Basf Aktiengesellschaft | Pharmaceutical mixture comprising a profen |
US7328349B2 (en) * | 2001-12-14 | 2008-02-05 | Bbn Technologies Corp. | Hash-based systems and methods for detecting, preventing, and tracing network worms and viruses |
US20040213237A1 (en) * | 2000-06-29 | 2004-10-28 | Toshikazu Yasue | Network authentication apparatus and network authentication system |
US7336682B2 (en) * | 2000-07-25 | 2008-02-26 | Juniper Networks, Inc. | Network architecture and methods for transparent on-line cross-sessional encoding and transport of network communications data |
US6728929B1 (en) * | 2001-02-16 | 2004-04-27 | Spirent Communications Of Calabasas, Inc. | System and method to insert a TCP checksum in a protocol neutral manner |
JP3963690B2 (ja) * | 2001-03-27 | 2007-08-22 | 富士通株式会社 | パケット中継処理装置 |
US7403999B2 (en) * | 2001-12-28 | 2008-07-22 | International Business Machines Corporation | Classification support system and method for fragmented IP packets |
US7359962B2 (en) * | 2002-04-30 | 2008-04-15 | 3Com Corporation | Network security system integration |
US7515612B1 (en) * | 2002-07-19 | 2009-04-07 | Qlogic, Corporation | Method and system for processing network data packets |
US7454499B2 (en) * | 2002-11-07 | 2008-11-18 | Tippingpoint Technologies, Inc. | Active network defense system and method |
GB0303192D0 (en) * | 2003-02-12 | 2003-03-19 | Saviso Group Ltd | Methods and apparatus for traffic management in peer-to-peer networks |
CN1531282A (zh) * | 2003-03-12 | 2004-09-22 | ���µ�����ҵ��ʽ���� | 分组中继装置 |
JP2005175635A (ja) * | 2003-12-08 | 2005-06-30 | Nippon Telegr & Teleph Corp <Ntt> | ネットワーク間接続制御方法及びシステム装置 |
JP2005197823A (ja) * | 2003-12-26 | 2005-07-21 | Fujitsu Ltd | ファイアウォールとルータ間での不正アクセス制御装置 |
JP4484663B2 (ja) * | 2004-02-02 | 2010-06-16 | 株式会社サイバー・ソリューションズ | 不正情報検知システム及び不正攻撃元探索システム |
US7703138B2 (en) * | 2004-12-29 | 2010-04-20 | Intel Corporation | Use of application signature to identify trusted traffic |
JP4545647B2 (ja) * | 2005-06-17 | 2010-09-15 | 富士通株式会社 | 攻撃検知・防御システム |
US7856661B1 (en) * | 2005-07-14 | 2010-12-21 | Mcafee, Inc. | Classification of software on networked systems |
US7664088B2 (en) * | 2005-12-08 | 2010-02-16 | Electronics And Telecommunications Research Institute | Method for providing QoS using flow label in providing multimedia service in IPv6 network and system applying the same |
JP4648182B2 (ja) * | 2005-12-19 | 2011-03-09 | 富士通株式会社 | パケット中継システム |
US20070157316A1 (en) * | 2005-12-30 | 2007-07-05 | Intel Corporation | Managing rogue IP traffic in a global enterprise |
US20070220187A1 (en) * | 2006-03-20 | 2007-09-20 | Lawrence Kates | Virus-resistant computer with data interface for filtering data |
CN1921477A (zh) * | 2006-09-01 | 2007-02-28 | 华为数字技术有限公司 | 一种对分片报文进行复杂流分类的方法及系统 |
US20080077793A1 (en) * | 2006-09-21 | 2008-03-27 | Sensory Networks, Inc. | Apparatus and method for high throughput network security systems |
WO2009042919A2 (en) * | 2007-09-26 | 2009-04-02 | Nicira Networks | Network operating system for managing and securing networks |
JP4570652B2 (ja) * | 2007-11-02 | 2010-10-27 | 日本電信電話株式会社 | 不正アクセス監視装置およびその方法 |
US8072894B2 (en) * | 2007-11-07 | 2011-12-06 | Juniper Networks, Inc. | Systems and methods for flow monitoring |
CN101222379B (zh) * | 2007-12-13 | 2010-12-29 | 东软集团股份有限公司 | 一种垃圾语音信息的监控方法和装置 |
JP2009209722A (ja) | 2008-03-03 | 2009-09-17 | Nissan Motor Co Ltd | エンジンの始動制御装置及び始動制御方法 |
US20090252041A1 (en) * | 2008-04-03 | 2009-10-08 | Alcatel Lucent | Optimized statistics processing in integrated DPI service-oriented router deployments |
US7826458B2 (en) * | 2009-03-05 | 2010-11-02 | Juniper Networks, Inc. | Tracking fragmented data flows |
US8588056B1 (en) * | 2009-04-15 | 2013-11-19 | Sprint Communications Company L.P. | Elimination of unwanted packets entering a restricted bandwidth network |
US8495725B2 (en) * | 2009-08-28 | 2013-07-23 | Great Wall Systems | Methods, systems, and computer readable media for adaptive packet filtering |
-
2010
- 2010-07-06 CN CN201080045695.5A patent/CN102577275B/zh not_active Expired - Fee Related
- 2010-07-06 WO PCT/JP2010/004419 patent/WO2011030490A1/ja active Application Filing
- 2010-07-06 JP JP2011530730A patent/JP5648639B2/ja active Active
- 2010-07-06 EP EP10815093.9A patent/EP2477362A4/en not_active Withdrawn
-
2011
- 2011-09-21 US US13/137,926 patent/US20120044935A1/en not_active Abandoned
-
2014
- 2014-10-29 JP JP2014220018A patent/JP2015029356A/ja active Pending
-
2016
- 2016-11-11 US US15/349,717 patent/US10075338B2/en active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2000083051A (ja) * | 1998-06-30 | 2000-03-21 | Hitachi Ltd | パケット中継方法及びパケット中継装置 |
JP2006319808A (ja) * | 2005-05-13 | 2006-11-24 | Nippon Telegraph & Telephone East Corp | サービス中継ネットワークシステム及びサービス中継方法 |
JP2009130838A (ja) * | 2007-11-27 | 2009-06-11 | Alaxala Networks Corp | パケット中継装置 |
Non-Patent Citations (2)
Title |
---|
CSND200800778013; 久保田 浩: 'New Face Research & Development' 日経NETWORK 第104号, 20081128, pp.080-081, 日経BP社 Nikkei Business Publications,Inc. * |
JPN6014030658; 久保田 浩: 'New Face Research & Development' 日経NETWORK 第104号, 20081128, pp.080-081, 日経BP社 Nikkei Business Publications,Inc. * |
Also Published As
Publication number | Publication date |
---|---|
CN102577275A (zh) | 2012-07-11 |
WO2011030490A1 (ja) | 2011-03-17 |
CN102577275B (zh) | 2016-05-04 |
EP2477362A1 (en) | 2012-07-18 |
JP2015029356A (ja) | 2015-02-12 |
JPWO2011030490A1 (ja) | 2013-02-04 |
US10075338B2 (en) | 2018-09-11 |
EP2477362A4 (en) | 2013-12-04 |
US20170063619A1 (en) | 2017-03-02 |
US20120044935A1 (en) | 2012-02-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5648639B2 (ja) | 中継制御装置、中継制御システム、中継制御方法及び中継制御プログラム | |
EP2544417B1 (en) | Communication system, path control apparatus, packet forwarding apparatus and path control method | |
EP2493128A1 (en) | Communication system, flow control apparatus, flow table updating method and program | |
WO2012056816A1 (ja) | ネットワークシステム、及び通信トラフィック制御方法 | |
US20130282867A1 (en) | Information system, control apparatus, method of providing virtual network, and program | |
JP5858141B2 (ja) | 制御装置、通信装置、通信システム、通信方法及びプログラム | |
US10069648B2 (en) | Communication system, control apparatus, communication control method and program | |
JP5725236B2 (ja) | 通信システム、ノード、パケット転送方法およびプログラム | |
JP2011188433A (ja) | 通信装置、通信制御方法、及び通信制御用プログラム | |
KR101707355B1 (ko) | 통신 노드, 통신 시스템, 제어 장치, 패킷 전송 방법 및 프로그램 | |
EP2773072B1 (en) | Control apparatus, communication system, virtual network management method, and program | |
JP4669454B2 (ja) | データフレーム中継装置、およびデータ通信網における輻輳制御方法 | |
JP4597102B2 (ja) | パケット交換装置 | |
JP3754044B2 (ja) | パケットフォワーディング回路 | |
JP6314970B2 (ja) | 通信システム、制御装置、通信方法およびプログラム | |
JP2015095768A (ja) | 情報伝送装置、及びプログラム | |
JP2019029907A (ja) | 転送システム、情報処理装置、転送方法及び情報処理方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20130605 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20140722 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20140917 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20141014 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20141027 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5648639 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |