JP5703111B2 - Communication system and apparatus - Google Patents

Communication system and apparatus Download PDF

Info

Publication number
JP5703111B2
JP5703111B2 JP2011097160A JP2011097160A JP5703111B2 JP 5703111 B2 JP5703111 B2 JP 5703111B2 JP 2011097160 A JP2011097160 A JP 2011097160A JP 2011097160 A JP2011097160 A JP 2011097160A JP 5703111 B2 JP5703111 B2 JP 5703111B2
Authority
JP
Japan
Prior art keywords
packet
packet filtering
detailed
condition
filtering condition
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2011097160A
Other languages
Japanese (ja)
Other versions
JP2012231232A (en
Inventor
勇太 武藤
勇太 武藤
渡辺 晃司
晃司 渡辺
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Priority to JP2011097160A priority Critical patent/JP5703111B2/en
Publication of JP2012231232A publication Critical patent/JP2012231232A/en
Application granted granted Critical
Publication of JP5703111B2 publication Critical patent/JP5703111B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は通信システムおよび装置に係り、特に、端末とサービス提供サーバの間で送受信されるパケットに対して、通信性能を低下することなくパケットフィルタリングを実施する技術に関する。   The present invention relates to a communication system and an apparatus, and more particularly to a technique for performing packet filtering on a packet transmitted and received between a terminal and a service providing server without deteriorating communication performance.

移動体無線通信のさらなる高速化、高品質化を実現する方式として、近年、第3.9世代移動通信システムおよび第4世代移動通信システムの研究、標準化活動が進められている。第3.9世代移動通信システムの一つであるLTE(Long Term Evolution)、および第4世代移動通信システムの一つであるLTE Advancedの標準規定を策定している標準化団体3GPP(3rd Generation Partnership Project)は、既にTS(Technical Specification)を策定している。このTSでは、IP(Internet Protocol)ネットワークに属するサービス提供サーバから端末宛てに送信されたダウンリンク方向のパケット(以下、DLパケット)、および端末からサービス提供サーバ宛てに送信されたアップリンク方向のパケット(以下、ULパケット)のそれぞれに対して、各パケットに適用する課金条件やQoS(Quality of Service)条件などを紐づけるためのパケットフィルタリングをゲートウェイで行い、その結果に基づいて課金および優先制御やパケット転送レート制御やパケット破棄などのQoS制御を適用するための仕様が規定されている。   In recent years, research and standardization activities for the 3.9th generation mobile communication system and the 4th generation mobile communication system have been promoted as a method for realizing higher speed and higher quality of mobile radio communication. 3GPP (3rd Generation Partnership Project), a standardization organization that formulates LTE (Long Term Evolution), one of the 3.9th generation mobile communication systems, and LTE Advanced, which is one of the 4th generation mobile communication systems. ) Has already formulated TS (Technical Specification). In this TS, a packet in a downlink direction (hereinafter referred to as a DL packet) transmitted from a service providing server belonging to an IP (Internet Protocol) network to the terminal, and a packet in an uplink direction transmitted from the terminal to the service providing server. Packet filtering for associating charging conditions and QoS (Quality of Service) conditions applied to each packet is performed at the gateway for each (hereinafter referred to as UL packet), and charging and priority control are performed based on the result. Specifications for applying QoS control such as packet transfer rate control and packet discard are defined.

ゲートウェイにおけるパケットフィルタリングのフィルタ条件を規定するためのパラメータとして、非特許文献1ではFlow−Descriptionが規定されている。非特許文献2では、Diamaterプロトコルを用いて、ポリシーを管理するノードPCRF(Policy and Charging Rule Function)からゲートウェイへFlow−Descriptionを含むFlow−Informationで示されたパケットフィルタリング条件を通知することが規定されている。Flow−Informationに設定可能なパケットフィルタリング条件としては、宛先のIPアドレスや送信元のIPアドレスなどのIPレイヤのパケットフィルタリング条件、およびTCP(Transmission Control Protocol)ヘッダやUDP(User Datagram Protocol)ヘッダに含まれる宛先のポート番号や送信元のポート番号などのトランスポートレイヤのパケットフィルタリング条件が規定されているが、セッションレイヤ以上のパケットフィルタリング条件を設定することは規定されていない。   As a parameter for defining filter conditions for packet filtering in the gateway, Non-Patent Document 1 defines Flow-Description. Non-Patent Document 2 stipulates that a packet filtering condition indicated by Flow-Information including Flow-Description is sent from a node PCRF (Policy and Charging Rule Function) that manages policies to a gateway using the Diameter protocol. ing. Packet filtering conditions that can be set in Flow-Information are included in the IP layer packet filtering conditions such as the destination IP address and the source IP address, and the TCP (Transmission Control Protocol) header and UDP (User Datagram Protocol) header. Although the transport layer packet filtering conditions such as the destination port number and the transmission source port number are specified, it is not specified to set the packet filtering condition higher than the session layer.

また、3GPPでは、セッションレイヤ以上のレイヤのヘッダ情報またはペイロード情報をパケットフィルタリング条件に含むことが可能な装置として、TDF(Traffic Detection Function)を規定している。非特許文献3のTR(Technical Report)では、TDFは、PCRFと接続することで、PCRFから受信したパケットフィルタリング条件に基づいたパケットフィルタリングを実現する方式が検討されている。   Further, in 3GPP, TDF (Traffic Detection Function) is defined as a device that can include header information or payload information of a layer higher than a session layer in a packet filtering condition. In TR (Technical Report) of Non-Patent Document 3, a method for realizing packet filtering based on packet filtering conditions received from the PCRF by connecting the TDF to the PCRF is being studied.

更に、特許文献1では、ゲートウェイ等のパケット中継装置におけるパケットフィルタリングに必要な情報を抽出し、その情報に従ってフィルタリングする技術が開示されている、一方、特許文献2には、パケットフィルタリングにおけるルール制御方法として、第一のルールの適用結果から第二のルールを作成する技術が開示されている。   Further, Patent Document 1 discloses a technique for extracting information necessary for packet filtering in a packet relay device such as a gateway and filtering according to the information, while Patent Document 2 discloses a rule control method in packet filtering. As described above, a technique for creating the second rule from the application result of the first rule is disclosed.

特開2006−345366号公報JP 2006-345366 A 特開2009−077030号公報JP 2009-0707030 A

IETF RFC3588(2003−9)IETF RFC3588 (2003-9) 3GPP TS29.212 V10.1.0、(2011−1)、Technical Specification3GPP TS 29.212 V10.1.0, (2011-1), Technical Specification 3GPP TR23.813 V10.1.0、(2010−10)、Technical Report3GPP TR23.813 V10.1.0, (2010-10), Technical Report

上述した3GPPのTSに従うゲートウェイにおける、宛先のIPアドレスや送信元のIPアドレスなどのIPレイヤのパケットフィルタリング条件、およびTCPヘッダやUDPヘッダに含まれる宛先のポート番号や送信元のポート番号などのトランスポートレイヤのパケットフィルタリング条件のみに基づくパケットフィルタリング(以下、簡易パケットフィルタリングと称す)では、ULパケットまたはDLパケットの属する、P2P(Peer to Peer)などのアプリケーション種別や、ULパケットまたはDLパケットのペイロード部分に含まれる情報に基づいたパケットフィルタリングが実施できない。そのため、パケットフィルタリング結果に基づいてパケットの優先制御や転送レート制御やパケット破棄などのQoS制御などの通信制御を実施する装置(以下、通信制御装置と称する)において、パケットのアプリケーション種別や、ペイロード部分に含まれる情報に基づいた通信制御を実施することができない
一方、3GPPのTRに従うTDFなどのセッションレイヤ以上のレイヤのヘッダ情報またはペイロード情報をパケットフィルタリング条件に含むことが可能な装置(以下、詳細検索装置と称する)では、ULパケットまたはDLパケットの属する、P2Pなどのアプリケーション種別や、ULパケットまたはDLパケットのペイロード部分に含まれる情報に基づいたパケットフィルタリング(以下、詳細パケットフィルタリングと称する)が実施できるため、通信制御装置において、パケットのアプリケーション種別や、ペイロード部分に含まれる情報に基づいた通信制御を実施することができるが、簡易パケットフィルタリングに比べて、一般にパケットフィルタリング結果を求めるまでの時間を多く要するため、パケット転送レートなどのパケット転送性能が低下する可能性がある。
In the gateway conforming to the 3GPP TS described above, the IP layer packet filtering conditions such as the destination IP address and the source IP address, and the destination port number and the source port number included in the TCP header and UDP header, etc. In packet filtering based only on port layer packet filtering conditions (hereinafter referred to as simple packet filtering), the application type such as P2P (Peer to Peer) to which the UL packet or DL packet belongs, or the payload portion of the UL packet or DL packet Packet filtering based on the information contained in Therefore, in an apparatus (hereinafter referred to as a communication control apparatus) that performs communication control such as QoS control such as packet priority control, transfer rate control, and packet discard based on the packet filtering result, the packet application type and payload portion On the other hand, a device capable of including header information or payload information of a layer higher than a session layer such as TDF conforming to 3GPP TR in the packet filtering condition (hereinafter, details) In the search device, packet filtering (hereinafter referred to as detailed packet filtering) based on the application type to which the UL packet or DL packet belongs, such as P2P, or information included in the payload portion of the UL packet or DL packet. In the communication control device, the communication control based on the application type of the packet and the information included in the payload portion can be performed. However, the packet filtering result is generally compared with the simple packet filtering. Since it takes a long time to obtain the packet transfer performance, the packet transfer performance such as the packet transfer rate may be lowered.

本発明の目的は、以上の課題に鑑み、無線または有線の通信システムにおいて、詳細検索装置における詳細パケットフィルタリングを実施することなく、通信装置における簡易パケットフィルタリングによって、詳細パケットフィルタリングを実施した場合と同じパケットフィルタリング結果をパケットに適用することにより、パケット転送性能を向上させることが可能な通信システムおよび装置を提供することにある。   In view of the above problems, the object of the present invention is the same as when detailed packet filtering is performed by simple packet filtering in a communication device without performing detailed packet filtering in a detailed search device in a wireless or wired communication system. An object of the present invention is to provide a communication system and apparatus capable of improving packet transfer performance by applying packet filtering results to packets.

上記の目的を達成するため、本発明においては、IPネットワークを介して無線通信または有線通信が可能な端末で送受信されるパケットに対するフィルタリングを行う通信システムであって、パケットに対し、簡易パケットフィルタリング条件に基づく簡易パケットフィルタリングを行う通信装置と、パケットに対し、簡易パケットフィルタリング条件よりも詳細な詳細パケットフィルタリング条件に基づく詳細パケットフィルタリングを行う詳細検索装置と、詳細パケットフィルタリングの結果に基づき、通信装置の簡易パケットフィルタリング条件を作成し、通信装置に簡易パケットフィルタリング条件を通知するポリシー管理装置と、パケットに対するフィルタリング結果に基づき、通信制御を実施する通信制御装置とを備える通信システムを提供する。   In order to achieve the above object, according to the present invention, there is provided a communication system for filtering packets transmitted / received by a terminal capable of wireless communication or wired communication via an IP network. Communication device that performs simple packet filtering based on the above, a detailed search device that performs detailed packet filtering on packets based on detailed packet filtering conditions that are more detailed than simple packet filtering conditions, and a communication device based on the result of detailed packet filtering. Communication comprising a policy management device that creates simple packet filtering conditions and notifies the communication device of the simple packet filtering conditions, and a communication control device that performs communication control based on a filtering result for the packet To provide a stem.

また、上記の目的を達成するため、本発明においては、IPネットワークを介して無線通信または有線通信が可能な端末に送受信されるパケットに対してフィルタリングを行う詳細検索装置であって、処理部と、IPネットワークに対するネットワークインタフェース部とを備え、処理部は、パケットに対し、パケットの属するアプリケーション種別や、パケットのペイロード部分に含まれる情報に基づく詳細パケットフィルタリング条件に基づく詳細パケットフィルタリングを実行し、詳細パケットフィルタリングで検出されたパケットのIPレイヤのヘッダ情報、およびトランスポートレイヤのヘッダ情報を、ネットワークインタフェース部を介して、IPネットワークに接続されているポリシー管理装置に送信する構成の詳細検索装置を提供する。   In order to achieve the above object, according to the present invention, there is provided a detailed search device that performs filtering on packets transmitted to and received from a terminal capable of wireless communication or wired communication via an IP network. A network interface unit for the IP network, and the processing unit performs detailed packet filtering on the packet based on a detailed packet filtering condition based on an application type to which the packet belongs and information included in a payload portion of the packet. Detailed search device configured to transmit IP layer header information of packets detected by packet filtering and transport layer header information to a policy management device connected to an IP network via a network interface unit To provide.

更に、上記の目的を達成するため、本発明においては、IPネットワークを介して無線通信または有線通信が可能な端末に送受信されるパケットに対してフィルタリングを行うためのフィルタリング条件を作成するポリシー管理装置であって、処理部と、メモリ部と、前記IPネットワークに対するネットワークインタフェース部とを備え、処理部は、IPネットワークに接続される、パケットに対し詳細パケットフィルタリング条件に基づく詳細パケットフィルタリングを行う詳細検索装置から通知される、詳細パケットフィルタリングで検出されたパケットのIPレイヤのヘッダ情報、およびトランスポートレイヤのヘッダ情報に基づいて、簡易パケットフィルタリング条件を作成し、ネットワークインタフェース部を介して、IPネットワークに接続される通信装置へ通知する構成のポリシー管理装置を提供する。   Furthermore, in order to achieve the above object, in the present invention, a policy management apparatus for creating a filtering condition for performing filtering on packets transmitted / received to / from a terminal capable of wireless communication or wired communication via an IP network A detailed search includes a processing unit, a memory unit, and a network interface unit for the IP network, and the processing unit performs detailed packet filtering based on a detailed packet filtering condition for a packet connected to the IP network. A simple packet filtering condition is created based on the IP layer header information of the packet detected by the detailed packet filtering and the transport layer header information notified from the device, and the IP network is passed through the network interface unit. Providing policy management device configured to be notified to the communication device connected to the workpiece.

また更に、上記の目的を達成するため、本発明においては、IPネットワークを介して無線通信または有線通信が可能な端末に送受信されるパケットに対してフィルタリングを行う通信装置であって、処理部と、メモリ部と、ネットワークインタフェース部とを備え、処理部は、IPネットワークに接続されるポリシー管理装置から通知される簡易パケットフィルタリング条件を受信し、簡易パケットフィルタリング条件を受信した後、IPネットワークより受信するパケットに対して、簡易パケットフィルタリング条件に基づく簡易パケットフィルタリングを実施する構成の通信装置を提供する。   Furthermore, in order to achieve the above object, according to the present invention, there is provided a communication device that performs filtering on packets transmitted to and received from a terminal capable of wireless communication or wired communication via an IP network, A memory unit and a network interface unit, and the processing unit receives the simple packet filtering condition notified from the policy management apparatus connected to the IP network, receives the simple packet filtering condition, and then receives the simple packet filtering condition from the IP network. Provided is a communication device configured to perform simple packet filtering based on simple packet filtering conditions for packets to be performed.

本発明によると、無線または有線通信システムにおいて、詳細パケットフィルタリング結果に基づく通信制御を実施する場合において、パケット転送レートなどの通信性能を向上させることができる。   According to the present invention, when performing communication control based on a detailed packet filtering result in a wireless or wired communication system, communication performance such as a packet transfer rate can be improved.

第1の実施例に係る、通信システムの機能構成を説明するための概念図である。It is a conceptual diagram for demonstrating the function structure of the communication system based on a 1st Example. 第1の実施例に係る、通信システムの一構成例を示すブロック図である。It is a block diagram which shows one structural example of the communication system based on 1st Example. 第1の実施例に係る、ゲートウェイ(GW)の一例を示す機能ブロック図である。It is a functional block diagram which shows an example of the gateway (GW) based on a 1st Example. 第1の実施例に係る、GWのメモリ部のブロック図である。It is a block diagram of the memory part of GW based on a 1st Example. 第1の実施例に係る、GWが保持するテーブルの一例を示す図である。It is a figure which shows an example of the table which GW hold | maintains based on a 1st Example. 第1の実施例に係る、GWが保持する適用結果リストを示すテーブルの一例を示す図である。It is a figure which shows an example of the table which shows the application result list | wrist which GW hold | maintains based on 1st Example. 第1の実施例に係る、ポリシー管理装置(PS)の一例を示す機能ブロック図である。It is a functional block diagram which shows an example of the policy management apparatus (PS) based on a 1st Example. 第1の実施例に係る、PSのメモリ部のブロック図である。FIG. 3 is a block diagram of a PS memory unit according to the first embodiment. 第1の実施例に係る、PSが保持する、簡易パケットフィルタリング条件作成に必要な要素を示すテーブルの一例を示す図である。It is a figure which shows an example of the table which shows the element required for simple packet filtering condition preparation which PS hold | maintains based on 1st Example. 第1の実施例に係る、PSが保持する、端末(MS)に対応するIPアドレスを示すテーブルの一例を示す図である。It is a figure which shows an example of the table which shows the IP address corresponding to the terminal (MS) which PS hold | maintains based on a 1st Example. 第1の実施例に係る、サービス提供サーバ(SS)に対応するIPアドレスを示すPSが保持するテーブルの一例を示す図である。It is a figure which shows an example of the table which PS which shows the IP address corresponding to a service provision server (SS) based on a 1st Example hold | maintains. 第1の実施例に係る、PSが保持する、簡易パケットフィルタリング条件作成に必要な要素を示すテーブルの一例を示す図である。It is a figure which shows an example of the table which shows the element required for simple packet filtering condition preparation which PS hold | maintains based on 1st Example. 第1の実施例に係る、PSが保持する、MSの通信状態を示すテーブルの一例を示す図である。It is a figure which shows an example of the table which shows communication state of MS which PS hold | maintains based on 1st Example. 第1の実施例に係る、詳細検索装置(DD)の一例の機能ブロック図である。It is a functional block diagram of an example of a detailed search device (DD) concerning the 1st example. 第1の実施例に係る、DDのメモリ部のブロック図である。It is a block diagram of the memory part of DD based on a 1st Example. 第1の実施例に係る、DDが保持する、詳細パケットフィルタリング条件と適用結果等の情報を示すテーブルの一例の図である。It is a figure of an example of the table which shows information, such as a detailed packet filtering condition and an application result, which DD hold | maintains based on a 1st Example. 第1の実施例に係る、DDが保持する、適用結果リストを示すテーブルの一例を示す図である。It is a figure which shows an example of the table which shows the application result list | wrist which DD hold | maintains based on a 1st Example. 第1の実施例に係る、通信制御装置(TC)の一例の機能ブロック図である。It is a functional block diagram of an example of a communication control apparatus (TC) based on a 1st Example. 第1の実施例に係る、TCのメモリ部のブロック図である。It is a block diagram of the memory part of TC based on a 1st Example. 第1の実施例に係る、TCが保持する、通信制御条件を決定するテーブルの一例を示す図である。It is a figure which shows an example of the table which determines communication control conditions which TC hold | maintains based on a 1st Example. 第1の実施例に係る、第一のパケット中継装置(FR)の一例を示す機能ブロック図である。It is a functional block diagram which shows an example of a 1st packet relay apparatus (FR) based on a 1st Example. 第1の実施例に係る、第二のパケット中継装置(FR)の一例を示す機能ブロック図である。It is a functional block diagram which shows an example of the 2nd packet relay apparatus (FR) based on 1st Example. 第1の実施例に係る、DDにおける詳細パケットフィルタリングの処理の一例を示す図である。It is a figure which shows an example of the process of the detailed packet filtering in DD based on 1st Example. 第1の実施例に係る、PSにおける簡易パケットフィルタリング条件作成の処理の一例を示す図である。It is a figure which shows an example of the process of simple packet filtering condition creation in PS based on 1st Example. 第1の実施例に係る、PSにおける簡易パケットフィルタリング条件作成の処理の一例を示す図である。It is a figure which shows an example of the process of simple packet filtering condition creation in PS based on 1st Example. 第1の実施例に係る、GWにおける簡易パケットフィルタリングの処理の一例を示す図である。It is a figure which shows an example of the process of the simple packet filtering in GW based on 1st Example. 第1の実施例に係る、詳細パケットフィルタリング結果の簡易パケットフィルタリング条件へのフィードバックフローの一例を示す図である。It is a figure which shows an example of the feedback flow to the simple packet filtering conditions of the detailed packet filtering result based on 1st Example.

以下、本発明を実施するための形態を図面に従い説明する。各種の実施例について説明するに先立ち、その概要について説明する。   Hereinafter, embodiments for carrying out the present invention will be described with reference to the drawings. Before describing various embodiments, an outline thereof will be described.

図1は、本発明の通信システムの概要を説明するための機能構成図である。同図において、詳細検索装置(Detailed Detection、以下、DD)6における詳細パケットフィルタリングにおいて、ある詳細パケットフィルタリング条件に合致した(Yesの場合のみ)、ULパケットまたはDLパケットのIPレイヤのヘッダ情報およびトランスポートレイヤのヘッダ情報を、ポリシー管理装置(Policy Server、以下、PS)3に送信する。PS3は、受信した該情報に基づいて簡易パケットフィルタリング条件を作成し、作成した簡易パケットフィルタリング条件を追加するため、ゲートウェイ(GateWay、以下、GW)2に送信する。   FIG. 1 is a functional configuration diagram for explaining an outline of a communication system according to the present invention. In the figure, in the detailed packet filtering in the detailed search device (Detailed Detection, hereinafter referred to as DD) 6, the header information and transformer of the IP layer of the UL packet or DL packet that match a certain detailed packet filtering condition (only in the case of Yes) The header information of the port layer is transmitted to the policy management device (Policy Server, hereinafter referred to as PS) 3. The PS 3 creates a simple packet filtering condition based on the received information, and transmits it to the gateway (Gateway, GW) 2 in order to add the created simple packet filtering condition.

そして、GW2が、受信した該簡易パケットフィルタリング条件に基づく簡易パケットフィルタリングを、受信したULパケットまたはDLパケットに対して実施し、通信制御装置(Traffic Controller、以下、TC)7は、GW2における該簡易パケットフィルタリング結果に基づく通信制御を実施し、ULパケットまたはDLパケットの送信を行う。   Then, the GW 2 performs simple packet filtering based on the received simple packet filtering condition on the received UL packet or DL packet, and the communication controller (Traffic Controller, TC) 7 performs the simple packet filtering in the GW 2. Communication control based on the packet filtering result is performed, and UL packets or DL packets are transmitted.

この通信システムにより、ゲートウェイによる簡易パケットフィルタリングのみで詳細パケットフィルタリングと同じフィルタ結果を適用できるので、パケット転送レートなどの通信性能を向上させることができる。   With this communication system, the same filter result as the detailed packet filtering can be applied only by the simple packet filtering by the gateway, so that the communication performance such as the packet transfer rate can be improved.

以下、本発明の第1の実施例を図面に従い、順次説明する。   Hereinafter, a first embodiment of the present invention will be sequentially described with reference to the drawings.

<システム構成>
図2は、第1の実施例の通信システムの一構成例を示す図である。第1の実施例の通信システムは、基地局(Base Station、以下、BS)4と無線通信または有線通信を行う端末(Mobile Station、以下、MS)5と、BS4および第一のパケット中継装置(First Router、以下、FR)8を介してMS5と通信するGW2、および第二のパケット中継装置(Second Router、以下、SR)9を介してGW2と通信するサービス提供サーバ(Service Server、以下、SS)1と、GW2およびDD6およびTC7と通信するPS3と、GW2およびTC7およびPS3と通信するDD6と、GW2およびDD6およびFR8およびSR9と通信するTC7と、BS4およびGW2およびTC7と通信するFR8と、SS1およびGW2およびTC7と通信するSR9と、を含む。
<System configuration>
FIG. 2 is a diagram illustrating a configuration example of the communication system according to the first embodiment. The communication system according to the first embodiment includes a base station (hereinafter referred to as “BS”) 4, a terminal (mobile station, hereinafter referred to as “MS”) 5 that performs wireless communication or wired communication, a BS 4 and a first packet relay device (hereinafter referred to as “BS”). A service providing server (Service Server, hereinafter referred to as SS) that communicates with the GW 2 via a first router (hereinafter referred to as FR) 8 and a GW 2 that communicates with the MS 5 via a second packet relay device (hereinafter referred to as SR) 9. ) 1, PS3 communicating with GW2 and DD6 and TC7, DD6 communicating with GW2 and TC7 and PS3, TC7 communicating with GW2 and DD6 and FR8 and SR9, and FR8 communicating with BS4 and GW2 and TC7, SS1 and GW2 and T It includes SR9 and communicating with 7.

ここで、FR8は省略可能であり、その場合、TC7はDLパケットをFR8を介さずにBS4へ送信し、GW2はBS4とFR8を介さずに通信する。また、SR9は省略可能であり、その場合、TC7はULパケットをSR8を介さずにSS1へ送信し、GW2はSS1とSR9を介さずに通信する。   Here, FR8 can be omitted. In this case, TC7 transmits the DL packet to BS4 without going through FR8, and GW2 communicates with BS4 without going through FR8. SR9 can be omitted. In this case, TC7 transmits a UL packet to SS1 without passing through SR8, and GW2 communicates with SS1 without passing through SR9.

また、DD6は、GW2と同じ装置に実装してもよい。また、TC7はGW2と同じ装置に実装してもよいし、DD6と同じ装置に実装してもよいし、GW2とDD6でそれぞれ異なるTC7を用いてもよい。また、BS4は省略可能であり、その場合、MS1はBS4を介さずにFR8またはGW2と通信し、GW2またはFR8はBS4を介さずにMS1と通信する。また、PS3は、GW2と同じ装置に実装してもよいし、DD6と同じ装置に実装してもよい。   Further, DD6 may be mounted on the same device as GW2. TC7 may be mounted on the same device as GW2, may be mounted on the same device as DD6, or TC7 different in GW2 and DD6 may be used. BS4 can be omitted. In this case, MS1 communicates with FR8 or GW2 without going through BS4, and GW2 or FR8 communicates with MS1 without going through BS4. PS3 may be mounted on the same device as GW2, or may be mounted on the same device as DD6.

図2の通信システムにおいて、GW2は、PS3から通知された簡易パケットフィルタリング条件や、GW2に設定された簡易パケットフィルタリング条件に従って、BS4またはFR8から受信したULパケットやSS1またはSR9から受信したDLパケットに対して簡易パケットフィルタリングを実施し、フィルタリング結果に基づいてパケットをDD6またはTC7へ転送する。   In the communication system of FIG. 2, the GW 2 applies the UL packet received from the BS 4 or FR 8 and the DL packet received from the SS 1 or SR 9 according to the simple packet filtering condition notified from the PS 3 or the simple packet filtering condition set in the GW 2. Simple packet filtering is performed on the packet, and the packet is transferred to DD6 or TC7 based on the filtering result.

DD6は、PS3から通知された詳細パケットフィルタリング条件やDD6に設定された詳細パケットフィルタリング条件に従って、GW2から受信したULパケットやDLパケットに対して詳細パケットフィルタリングを実施し、フィルタリング結果に基づいてパケットをTC7へ転送する。このとき、特定の詳細パケットフィルタリング条件に合致するパケットに関しては、パケットの宛先IPアドレス/送信先IPアドレスなどのIPレイヤのヘッダ情報、およびUDPヘッダ/TCPヘッダ等に含まれる宛先ポート番号/送信先ポート番号などのトランスポートレイヤのヘッダ情報をPS3へ送信する。   DD6 performs detailed packet filtering on the UL packet and DL packet received from GW2 according to the detailed packet filtering condition notified from PS3 and the detailed packet filtering condition set in DD6, and the packet is sent based on the filtering result. Transfer to TC7. At this time, for a packet that matches a specific detailed packet filtering condition, IP layer header information such as the destination IP address / destination IP address of the packet, and the destination port number / destination included in the UDP header / TCP header, etc. Transport layer header information such as a port number is transmitted to PS3.

TC7は、PS3から通知された通信制御条件やTC7に設定された通信制御条件に従って、GW2またはDD6から受信したULパケットやDLパケットに対して通信制御を実施し、パケットを破棄するか、ULパケットをSR9またはSS1へ、DLパケットをFR8またはBS4へ、それぞれ転送する。FR8は、BS4から受信したULパケットをGW2へ、TC7から受信したDLパケットをBS4へ、それぞれ転送する。SR9は、TC7から受信したULパケットをSS1へ、SS1から受信したDLパケットをGW2へ、それぞれ転送する。   TC7 performs communication control on the UL packet or DL packet received from GW2 or DD6 according to the communication control condition notified from PS3 or the communication control condition set in TC7, and discards the packet, or UL packet Is transferred to SR9 or SS1, and the DL packet is transferred to FR8 or BS4, respectively. The FR 8 transfers the UL packet received from the BS 4 to the GW 2 and the DL packet received from the TC 7 to the BS 4. SR9 transfers the UL packet received from TC7 to SS1, and the DL packet received from SS1 to GW2.

本実施例では、GW2およびDD6と通信するPS3から送信またはGW2に設定される簡易パケットフィルタリング条件に基づいてGW2で実施する簡易パケットフィルタリング、およびPS3から送信またはDD6に設定される詳細パケットフィルタリング条件に基づいてDD6で実施する詳細パケットフィルタリングの双方のフィルタリング結果に基づく通信制御をTC7で行う際に、DD6で実施される詳細パケットフィルタリングにおいて、PS3から指定またはDD6に設定された、ある詳細パケットフィルタリング条件に合致したパケットの宛先IPアドレス/送信先IPアドレスなどのIPレイヤのヘッダ情報、およびUDPヘッダ/TCPヘッダ等に含まれる宛先ポート番号/送信先ポート番号などのトランスポートレイヤのヘッダ情報をPS3へ送信し、PS3が通知された情報に基づく簡易パケットフィルタリング条件を作成し、該簡易パケットフィルタリング条件をGW2へ通知し、GW2が通知された該簡易パケットフィルタリング条件に基づく簡易パケットフィルタリングを以降のパケットに対して実施することで、以降のパケットに対して詳細パケットフィルタリングを実施することなく、簡易パケットフィルタリングの実施のみで、詳細パケットフィルタリングを実施した場合と同じ通信制御を通信TC7で実施するものである。   In the present embodiment, the simple packet filtering performed by the GW 2 based on the simple packet filtering condition set in the transmission or GW 2 from the PS 3 communicating with the GW 2 and the DD 6 and the detailed packet filtering condition set in the transmission or the DD 6 from the PS 3 When performing communication control based on both filtering results of the detailed packet filtering performed by the DD6 based on the TC7, in the detailed packet filtering performed by the DD6, a certain detailed packet filtering condition designated from the PS3 or set to the DD6 IP layer header information such as the destination IP address / destination IP address of the packet that matches the packet, and the transport layer such as the destination port number / destination port number included in the UDP header / TCP header Is transmitted to PS3, a simple packet filtering condition based on the information notified by PS3 is created, the simple packet filtering condition is notified to GW2, and a simple packet based on the simple packet filtering condition notified by GW2 By performing filtering on subsequent packets, communication TC7 performs the same communication control as when detailed packet filtering is performed only by performing simple packet filtering without performing detailed packet filtering on subsequent packets. It is what is implemented in.

<装置構成:GW2>
図3に、本実施例で使用するGW2の一構成例の機能ブロックを示す。GW2は、例えば、SRインタフェース部21と、FRインタフェース部22と、PSインタフェース部23と、DDインタフェース部24と、TCインタフェース部25と、メモリ部26と、処理部27とを有する。
<Apparatus configuration: GW2>
FIG. 3 shows a functional block of a configuration example of the GW 2 used in this embodiment. The GW 2 includes, for example, an SR interface unit 21, an FR interface unit 22, a PS interface unit 23, a DD interface unit 24, a TC interface unit 25, a memory unit 26, and a processing unit 27.

SRインタフェース部21は、SR9とのインタフェースである。SRインタフェース部21により、GW2はSR9を介してSS1とIPパケットの送受信を行う。SR9が省略される通信システムの場合、SRインタフェース部21は、SS1とのインタフェースとなり、SRインタフェース部21により、GW2はSR9を介さずに直接SS1とIPパケットの送受信を行う。   The SR interface unit 21 is an interface with the SR 9. The SR interface unit 21 causes the GW 2 to transmit and receive IP packets with the SS 1 via the SR 9. In the case of a communication system in which SR9 is omitted, the SR interface unit 21 serves as an interface with SS1, and the SR interface unit 21 allows GW2 to directly transmit and receive IP packets with SS1 without going through SR9.

FRインタフェース部22は、FR8とのインタフェースである。FRインタフェース部22により、GW2はFR8を介してBS4とIPパケットの送受信を行う。BS4が省略される通信システムの場合、FRインタフェース部22により、GW2はFR8を介さずに直接MS5とIPパケットの送受信を行う。FR8が省略される通信システムの場合、FRインタフェース部22は、BS4とのインタフェースとなり、FRインタフェース部22により、GW2はFR8を介さずに直接BS4とIPパケットの送受信を行う。BS4およびFR8が省略される通信システムの場合、FRインタフェース部22は、MS5とのインタフェースとなり、FRインタフェース部22により、GW2はFR8およびBS4を介さずに直接MS5とIPパケットの送受信を行う。   The FR interface unit 22 is an interface with the FR8. By the FR interface unit 22, the GW 2 transmits and receives IP packets to and from the BS 4 via the FR 8. In the case of a communication system in which the BS 4 is omitted, the FR interface unit 22 causes the GW 2 to directly transmit and receive IP packets with the MS 5 without going through the FR 8. In the case of a communication system in which FR8 is omitted, the FR interface unit 22 serves as an interface with the BS4, and the GW2 directly transmits and receives IP packets to and from the BS4 without passing through the FR8. In the case of a communication system in which BS4 and FR8 are omitted, the FR interface unit 22 serves as an interface with the MS5, and the GW2 directly transmits and receives IP packets to and from the MS5 without passing through the FR8 and BS4.

PSインタフェース部23は、PS3とのインタフェースである。PSインタフェース部23により、GW2はPS3とIPパケットの送受信を行う。本実施の形態では、GW2はPSインタフェース部23によって、PS3に複数または単数のMS5グループ単位、または複数または単数のSS1グループ単位、またはMS5グループかつSS1グループ単位などの単位で設定されている簡易パケットフィルタリング条件を、PS3から受信してもよい。   The PS interface unit 23 is an interface with PS3. The PS interface unit 23 allows the GW 2 to transmit and receive IP packets with the PS 3. In the present embodiment, the GW 2 is a simple packet set by the PS interface unit 23 in the PS 3 in units of plural or single MS5 groups, multiple or single SS1 groups, or MS5 groups and SS1 groups. The filtering condition may be received from PS3.

DDインタフェース部24は、DD6とのインタフェースである。DDインタフェース部24により、GW2はDD6とIPパケットの送受信を行う。本実施例では、GW2はDDインタフェース部24によって、PS3から指定またはGW2に設定された、DD6における詳細パケットフィルタリングが必要な簡易パケットフィルタリング条件(以下、詳細検索要簡易フィルタ条件と称する)に合致したULパケットまたはDLパケットを、DD6へ送信してもよい。   The DD interface unit 24 is an interface with the DD 6. With the DD interface unit 24, the GW 2 transmits and receives IP packets to and from the DD 6. In the present embodiment, the GW 2 matches the simple packet filtering condition (hereinafter referred to as a detailed search required simple filter condition) that requires detailed packet filtering in the DD 6, which is designated from the PS 3 or set to the GW 2 by the DD interface unit 24. A UL packet or a DL packet may be transmitted to DD6.

TCインタフェース部25は、TC7とのインタフェースである。TCインタフェース部25により、GW2はTC7とIPパケットの送受信を行う。本実施の形態では、GW2はTCインタフェース部25によって、PS3から指定またはGW2に設定された、DD6における詳細パケットフィルタリングが不要な簡易パケットフィルタリング条件(以下、詳細検索不要簡易フィルタ条件)に合致したULパケットまたはDLパケットを、TC7へ送信してもよい。   The TC interface unit 25 is an interface with the TC7. By the TC interface unit 25, the GW 2 transmits and receives IP packets to and from the TC 7. In the present embodiment, the GW 2 is UL matched with the simple packet filtering condition (hereinafter referred to as the detailed search unnecessary simple filter condition) that is designated by the TC interface unit 25 from the PS3 or set to the GW 2 and does not require the detailed packet filtering in the DD 6. A packet or DL packet may be transmitted to TC7.

メモリ部26は、送受信するIPパケット、接続するSR9またはSS1やFR8またはBS4やPS3やDD6やTC7のアドレス、前記インタフェース部で受信したULパケットまたはDLパケットに適用する簡易パケットフィルタリング条件などの情報を、必要に応じて記憶・管理する。   The memory unit 26 stores information such as IP packets to be transmitted and received, addresses of SR9, SS1, FR8, BS4, PS3, DD6, and TC7 to be connected, simple packet filtering conditions applied to the UL packet or DL packet received by the interface unit. Store and manage as necessary.

なお、以上説明したGW2における前記インタフェース部21−25を総称して、GW2のインタフェース部、或いはネットワークインタフェース部と呼ぶ場合があり、このインタフェース部は内部バスにより、メモリ部26、処理部27に接続されている。   The interface unit 21-25 in the GW 2 described above may be collectively referred to as an interface unit of the GW 2 or a network interface unit. The interface unit is connected to the memory unit 26 and the processing unit 27 through an internal bus. Has been.

処理部27は、例えば中央処理部(Central Processing Unit:CPU)で構成される。処理部27は、メモリ部26に保持される情報の管理、或いはメモリ部26に記憶される各種のプログラムを実行することにより、IPパケットの構築や解析などのIPパケット送受信処理、前記インタフェース部で受信したULパケットまたはDLパケットの簡易パケットフィルタリングなどを行う。   The processing unit 27 is configured by, for example, a central processing unit (CPU). The processing unit 27 manages the information held in the memory unit 26 or executes various programs stored in the memory unit 26 to perform IP packet transmission / reception processing such as construction and analysis of IP packets, and the interface unit. Simple packet filtering of the received UL packet or DL packet is performed.

なお、以下に順次説明する、本実施例の通信システムを構成するGW2以外の他の構成要素である、PS3、DD6、TC7、FR8、SR9等も同様にその内部にネットワークインタフェース部、メモリ部、処理部を備えているが、それらの処理部も同様に、当該構成要素特有の機能プログラムを実行、処理するCPUで実現される。さらに、詳細な内部構成の説明を省略するが、SS1、BS4、MS5もその内部にネットワークインタフェース部、メモリ部、処理部を備える構成を有することは言うまでもない。   It should be noted that PS3, DD6, TC7, FR8, SR9, etc., which are components other than GW2 constituting the communication system of the present embodiment, which will be described in sequence below, are similarly incorporated in the network interface unit, memory unit, Although the processing unit is provided, these processing units are also realized by a CPU that executes and processes a function program specific to the component. Further, although detailed description of the internal configuration is omitted, it goes without saying that SS1, BS4, and MS5 also have a configuration including a network interface unit, a memory unit, and a processing unit therein.

図4に、本実施例のGW2のメモリ部の一構成例のブロック図を示す。
メモリ部26は、例えば図4のように、受信したULパケットまたはDLパケットとの比較に使用する簡易パケットフィルタリング条件とその適用結果などの情報を示すテーブル261を有し、受信パケットのUL/DL種別、送信元IPアドレス条件、送信元ポート番号条件、宛先IPアドレス条件、宛先ポート番号条件、簡易パケットフィルタリング条件の適用結果、簡易パケットフィルタリング条件の適用優先度などの情報を管理することができる。なお、テーブルの詳細は後述する。
FIG. 4 shows a block diagram of a configuration example of the memory unit of the GW 2 of this embodiment.
For example, as shown in FIG. 4, the memory unit 26 has a table 261 that shows information such as a simple packet filtering condition used for comparison with the received UL packet or DL packet and its application result, and the UL / DL of the received packet. Information such as type, transmission source IP address condition, transmission source port number condition, destination IP address condition, destination port number condition, simple packet filtering condition application result, simple packet filtering condition application priority, and the like can be managed. Details of the table will be described later.

また、例えば図4に示すように、メモリ部26は、DD6へ送信する適用結果リストを示すテーブル262を有し、受信パケットのUL/DL種別、DD6へ送信する適用結果などの情報を管理することができる。なお、テーブルの詳細は後述する。   For example, as illustrated in FIG. 4, the memory unit 26 includes a table 262 indicating an application result list to be transmitted to the DD 6, and manages information such as the UL / DL type of the received packet and the application result to be transmitted to the DD 6. be able to. Details of the table will be described later.

図5に、本実施例のGW2のメモリ部26が保持する情報の一例として、受信したULパケットまたはDLパケットとの比較に使用する簡易パケットフィルタリング条件とその適用結果などの情報を示すテーブル261を示す。テーブル261は、例えば、受信パケットのUL/DL種別(Direction)、送信元IPアドレス条件(Source IP Address)、送信元ポート番号条件(Source Port Num)、宛先IPアドレス条件(Destination IP Address)、宛先ポート番号条件(Destination Port Num)、簡易パケットフィルタリング条件の適用結果(Result)、簡易パケットフィルタリング条件の適用優先度(Filter Priority)が記憶される。   As an example of information held in the memory unit 26 of the GW 2 of this embodiment, FIG. 5 shows a table 261 indicating information such as a simple packet filtering condition used for comparison with the received UL packet or DL packet, and its application result. Show. The table 261 includes, for example, the UL / DL type (Direction) of the received packet, the source IP address condition (Source IP Address), the source port number condition (Source Port Num), the destination IP address condition (Destination IP Address), the destination A port number condition (Destination Port Num), a simple packet filtering condition application result (Result), and a simple packet filtering condition application priority (Filter Priority) are stored.

受信パケットのUL/DL種別は、対応する簡易パケットフィルタリング条件の適用対象が、GW2が受信したULパケットまたはDLパケットのいずれであるかを示すパラメータである。GW2は、受信したULパケットまたはDLパケットに含まれるパケットのUL/DL種別と本パラメータが合致することを、対応する簡易パケットフィルタリング条件が適用される条件の一つとしてもよい。なお、対応する簡易パケットフィルタリング条件が、GW2が受信したULパケットまたはDLパケットの種別によらずいずれにも適用されるなどの場合、本情報は省略されてもよい。   The UL / DL type of the received packet is a parameter indicating whether the application target of the corresponding simple packet filtering condition is the UL packet or the DL packet received by the GW 2. The GW 2 may determine that the UL / DL type of the packet included in the received UL packet or DL packet matches this parameter as one of the conditions to which the corresponding simple packet filtering condition is applied. This information may be omitted when the corresponding simple packet filtering condition is applied to any UL packet or DL packet received by GW2.

送信元IPアドレス条件は、対応する簡易パケットフィルタリング条件が、GW2が受信したULパケットまたはDLパケットの送信元IPアドレスがどのような条件の場合に合致したと判定するかを規定するパラメータである。送信元IPアドレス条件は、IPv4アドレスやIPv6アドレスの単一指定や、サブネット値を併用したIPv4アドレスやIPv6アドレスの範囲指定などのフォーマットで規定されてもよい。なお、対応する簡易パケットフィルタリング条件が、GW2が受信したULパケットまたはDLパケットの送信元IPアドレスによらず合致するなどの場合、本情報は省略されてもよい。   The transmission source IP address condition is a parameter that stipulates under which conditions the corresponding simple packet filtering condition matches the transmission source IP address of the UL packet or DL packet received by the GW 2. The source IP address condition may be defined in a format such as single designation of an IPv4 address or IPv6 address, or designation of a range of an IPv4 address or IPv6 address using a subnet value. Note that this information may be omitted if the corresponding simple packet filtering condition matches regardless of the source IP address of the UL packet or DL packet received by GW2.

送信元ポート番号条件は、対応する簡易パケットフィルタリング条件が、GW2が受信したULパケットまたはDLパケットの送信元ポート番号がどのような条件の場合に合致したと判定するかを規定するパラメータである。送信元ポート番号条件は、番号の単一指定や、連続した番号の範囲指定や、不連続な番号のリスト指定などのフォーマットで規定されてもよい。また、送信元ポート番号条件は、UDPやTCPなどのトランスポートレイヤのプロトコルを指定してもよく、その場合、GW2は受信したULパケットまたはDLパケットのトランスポートレイヤのプロトコルおよび送信元ポート番号の双方が条件と一致したケースのみ、パケットが条件に合致したと判定してもよい。また、送信元ポート番号条件は、トランスポートレイヤのプロトコルのみを指定してもよい。なお、対応する簡易パケットフィルタリング条件が、GW2が受信したULパケットまたはDLパケットの送信元ポート番号やトランスポートレイヤのプロトコルによらず合致するなどの場合、本情報は省略されてもよい。   The transmission source port number condition is a parameter that stipulates under which conditions the corresponding simple packet filtering condition matches the transmission source port number of the UL packet or DL packet received by the GW 2. The source port number condition may be defined in a format such as single designation of numbers, designation of a range of consecutive numbers, or designation of a list of discontinuous numbers. The source port number condition may specify a transport layer protocol such as UDP or TCP. In this case, the GW 2 specifies the transport layer protocol and source port number of the received UL packet or DL packet. It may be determined that the packet matches the condition only when both match the condition. Further, the source port number condition may specify only the transport layer protocol. Note that this information may be omitted if the corresponding simple packet filtering condition matches regardless of the source port number of the UL packet or DL packet received by the GW 2 or the protocol of the transport layer.

宛先IPアドレス条件は、対応する簡易パケットフィルタリング条件が、GW2が受信したULパケットまたはDLパケットの宛先IPアドレスがどのような条件の場合に合致したと判定するかを規定するパラメータである。宛先IPアドレス条件は、IPv4アドレスやIPv6アドレスの単一指定や、サブネット値を併用したIPv4アドレスやIPv6アドレスの範囲指定などのフォーマットで規定されてもよい。なお、対応する簡易パケットフィルタリング条件が、GW2が受信したULパケットまたはDLパケットの宛先IPアドレスによらず合致するなどの場合、本情報は省略されてもよい。   The destination IP address condition is a parameter that stipulates under which conditions the corresponding simple packet filtering condition matches the destination IP address of the UL packet or DL packet received by the GW 2. The destination IP address condition may be defined in a format such as single designation of an IPv4 address or IPv6 address, or designation of an IPv4 address or IPv6 address range using a subnet value. Note that this information may be omitted when the corresponding simple packet filtering condition matches regardless of the destination IP address of the UL packet or DL packet received by GW2.

宛先ポート番号条件は、対応する簡易パケットフィルタリング条件が、GW2が受信したULパケットまたはDLパケットの宛先ポート番号がどのような条件の場合に合致したと判定するかを規定するパラメータである。宛先ポート番号条件は、番号の単一指定や、連続した番号の範囲指定や、不連続な番号のリスト指定などのフォーマットで規定されてもよい。また、宛先ポート番号条件は、UDPやTCPなどのトランスポートレイヤのプロトコルを指定してもよく、その場合、GW2は受信したULパケットまたはDLパケットのトランスポートレイヤのプロトコルおよび宛先ポート番号の双方が条件と一致したケースのみ、パケットが条件に合致したと判定してもよい。また、宛先ポート番号条件は、トランスポートレイヤのプロトコルのみを指定してもよい。なお、対応する簡易パケットフィルタリング条件が、GW2が受信したULパケットまたはDLパケットの宛先ポート番号やトランスポートレイヤのプロトコルによらず合致するなどの場合、本情報は省略されてもよい。   The destination port number condition is a parameter that stipulates under which conditions the corresponding simple packet filtering condition matches the destination port number of the UL packet or DL packet received by the GW 2. The destination port number condition may be defined in a format such as single designation of numbers, range designation of consecutive numbers, or list designation of discontinuous numbers. The destination port number condition may specify a transport layer protocol such as UDP or TCP. In that case, the GW2 is required to specify both the transport layer protocol and the destination port number of the received UL packet or DL packet. It may be determined that the packet matches the condition only in a case that matches the condition. Further, the destination port number condition may specify only the transport layer protocol. Note that this information may be omitted if the corresponding simple packet filtering condition matches regardless of the destination port number of the UL packet or DL packet received by the GW 2 or the transport layer protocol.

簡易パケットフィルタリング条件の適用結果は、対応する簡易パケットフィルタリング条件に合致したULパケットまたはDLパケットに対する適用結果を示すパラメータである。GW2は、本適用結果に基づいて、受信したULパケットまたはDLパケットをDD6へ送信するかTC7へ送信するかを判定してもよい。また、GW2は、本適用結果をDD6やTC7へ送信するパケットに設定してもよい。   The application result of the simple packet filtering condition is a parameter indicating the application result for the UL packet or the DL packet that matches the corresponding simple packet filtering condition. The GW 2 may determine whether to transmit the received UL packet or DL packet to the DD 6 or TC 7 based on the application result. The GW 2 may set the application result in a packet transmitted to the DD 6 or TC 7.

簡易パケットフィルタリング条件の適用優先度は、対応する簡易パケットフィルタリング条件の適用順序を規定するパラメータである。GW2は、本適用優先度に基づいて、受信したULパケットまたはDLパケットにどの簡易パケットフィルタリングから順に適用するかを判定してもよい。   The application priority of simple packet filtering conditions is a parameter that defines the application order of corresponding simple packet filtering conditions. The GW 2 may determine which simple packet filtering is applied in order to the received UL packet or DL packet based on this application priority.

なお、これらの情報の初期値は、GW2に設定されていてもよいし、PS3から受信したメッセージによって設定されてもよい。また、これらの情報は、PS3から受信したメッセージによって更新させることができる。   Note that the initial values of these pieces of information may be set in GW2, or may be set by a message received from PS3. These pieces of information can be updated by a message received from PS3.

図6に、本実施例のGW2のメモリ部が保持する情報の一例として、DD6へ送信する適用結果リストを示すテーブル262を示す。テーブル262は、例えば、受信パケットのUL/DL種別(Direction)、DD6へ送信する適用結果(Result to DD)が記憶される。   FIG. 6 illustrates a table 262 indicating an application result list transmitted to the DD 6 as an example of information held in the memory unit of the GW 2 according to the present embodiment. The table 262 stores, for example, the UL / DL type (Direction) of the received packet and the application result (Result to DD) transmitted to the DD 6.

受信パケットのUL/DL種別は、対応する適用結果の検索対象が、GW2が受信したULパケットまたはDLパケットのいずれであるかを示すパラメータである。   The UL / DL type of the received packet is a parameter indicating whether the search target of the corresponding application result is the UL packet or the DL packet received by the GW 2.

DD6へ送信する適用結果は、GW2が受信したULパケットまたはDLパケットのうちDD6へ送信するパケットの条件を示すパラメータである。GW2における簡易パケットフィルタリングの適用結果が該情報と合致する場合、GW2は該パケットをDD6へ送信してもよい。GW2における簡易パケットフィルタリングの適用結果が該情報と合致しない場合、GW2は該パケットをDD6へ送信せずにTC7へ送信してもよい。   The application result transmitted to DD6 is a parameter indicating a condition of a packet to be transmitted to DD6 among UL packets or DL packets received by GW2. When the application result of simple packet filtering in GW2 matches the information, GW2 may transmit the packet to DD6. If the application result of simple packet filtering in GW2 does not match the information, GW2 may transmit the packet to TC7 without transmitting the packet to DD6.

なお、これらの情報の初期値は、GW2に設定されていてもよいし、PS3から受信したメッセージによって設定されてもよい。また、これらの情報は、PS3から受信したメッセージによって更新させることができる。   Note that the initial values of these pieces of information may be set in GW2, or may be set by a message received from PS3. These pieces of information can be updated by a message received from PS3.

<装置構成:PS3>
図7に、本実施例で使用するPS3の一例の機能ブロック図を示す。PS3は、例えば、GWインタフェース部31と、DDインタフェース部32と、TCインタフェース部33と、メモリ部34と、処理部35とを有する。
<Device configuration: PS3>
FIG. 7 shows a functional block diagram of an example of PS3 used in this embodiment. The PS 3 includes, for example, a GW interface unit 31, a DD interface unit 32, a TC interface unit 33, a memory unit 34, and a processing unit 35.

GWインタフェース部31は、GW2とのインタフェースである。GWインタフェース部31により、PS3はGW2とIPパケットの送受信を行う。本実施の形態では、PS3はGWインタフェース部31によって、GW2へ簡易パケットフィルタリング条件の追加または変更または削除を示すメッセージを送信してもよい。   The GW interface unit 31 is an interface with the GW 2. The GW interface unit 31 causes the PS 3 to transmit and receive IP packets with the GW 2. In the present embodiment, the PS 3 may transmit a message indicating addition, change or deletion of the simple packet filtering condition to the GW 2 by the GW interface unit 31.

DDインタフェース部32は、DD6とのインタフェースである。DDインタフェース部32により、PS3はDD6とIPパケットの送受信を行う。本実施の形態では、PS3はDDインタフェース部32によって、DD6から詳細パケットフィルタリングの適用結果などを示すPS通知パケットを受信したり、DD6へ簡易パケットフィルタリング条件の追加または変更または削除を示すメッセージを送信したりしてもよい。   The DD interface unit 32 is an interface with the DD 6. With the DD interface unit 32, the PS3 transmits and receives IP packets to and from the DD6. In the present embodiment, PS3 receives a PS notification packet indicating the application result of detailed packet filtering from DD6 by DD interface unit 32, and transmits a message indicating addition, change or deletion of simple packet filtering conditions to DD6. You may do it.

TCインタフェース部33は、TC7とのインタフェースである。TCインタフェース部33により、PS3はTC7とIPパケットの送受信を行う。本実施の形態では、PS3はTCインタフェース部33によって、TC7で実施される通信制御の通信制御条件を示すメッセージの追加または変更または削除を示すメッセージを送信してもよい。   The TC interface unit 33 is an interface with the TC7. The TC interface unit 33 causes the PS 3 to transmit and receive IP packets with the TC 7. In the present embodiment, the PS 3 may transmit a message indicating addition, change, or deletion of a message indicating a communication control condition of communication control performed by the TC 7 by the TC interface unit 33.

メモリ部34は、送受信するIPパケット、接続するGW2やDD6やTC7のアドレスなどの情報を、必要に応じて記憶や管理する。   The memory unit 34 stores and manages information such as IP packets to be transmitted and received and addresses of connected GW2, DD6, and TC7 as necessary.

処理部35は、メモリ部34に保持される情報の管理、IPパケットの構築や解析などのIPパケット送受信処理、簡易パケットフィルタリング条件の作成などを行う。   The processing unit 35 performs management of information held in the memory unit 34, IP packet transmission / reception processing such as construction and analysis of IP packets, creation of simple packet filtering conditions, and the like.

図8に、ポリシー管理装置のメモリ部のブロック図の一例を示す。メモリ部34は、例えば図8のように、簡易パケットフィルタリングの適用結果に対応するMS5やSS1に依存しない簡易パケットフィルタリング条件作成に必要な要素を示すテーブル341を有し、受信パケットのUL/DL種別(Result Direction)、受信パケットの詳細パケットフィルタリング条件の適用結果(Result from DD)、端末の位置情報(User Location)、端末と基地局の接続規格(MS−BS Protocol)、端末の属する事業者識別子(Carrier of MS)、作成する簡易パケットフィルタリング条件の適用優先度(Filter Priority)、作成する簡易パケットフィルタリング条件のUL/DL種別(Filter Direction)、送信元IPアドレス条件の作成要否(Source IP Address)、送信元ポート番号条件の作成要否(Source Port Num)、宛先IPアドレス条件の作成要否(Destination IP Address)、宛先ポート番号条件の作成要否(Destination Port Num)などの各種の要素からなる情報を管理することができる。なお、テーブルの詳細は後述する。   FIG. 8 shows an example of a block diagram of the memory unit of the policy management apparatus. For example, as shown in FIG. 8, the memory unit 34 includes a table 341 indicating elements necessary for creating a simple packet filtering condition that does not depend on the MS 5 or SS 1 corresponding to the application result of the simple packet filtering, and the UL / DL of the received packet. Type (Result Direction), application result of detailed packet filtering condition of received packet (Result from DD), terminal location information (User Location), connection standard between terminal and base station (MS-BS Protocol), operator to which terminal belongs Identifier (Carrier of MS), application priority (Filter Priority) of the simple packet filtering condition to be created, UL / DL type (Filter Direction) of the simple packet filtering condition to be created, Necessity of creating source IP address condition (Source IP Address), Necessity of creating source port number condition (Source Port Num), Necessity of creating destination IP address condition (Destination IP Address), Creation of destination port number condition Information including various elements such as necessity (Destination Port Num) can be managed. Details of the table will be described later.

また、例えば図8のように、メモリ部34は、MS5に対応するIPアドレスを示すテーブル342を有し、MS5の識別子、MS5に割り当てられているIPアドレスなどの情報を管理することができる。なお、テーブルの詳細は後述する。   For example, as illustrated in FIG. 8, the memory unit 34 includes a table 342 indicating an IP address corresponding to the MS 5, and can manage information such as an identifier of the MS 5 and an IP address assigned to the MS 5. Details of the table will be described later.

また、メモリ部34は、例えば図8のように、SS1に対応するIPアドレスを示すテーブル343を有し、SS1の識別子、SS1に割り当てられているIPアドレスなどの情報を管理することができる。なお、テーブルの詳細は後述する。   Further, as shown in FIG. 8, for example, the memory unit 34 includes a table 343 indicating the IP address corresponding to SS1, and can manage information such as an identifier of SS1 and an IP address assigned to SS1. Details of the table will be described later.

また、メモリ部34は、例えば図8のように、簡易パケットフィルタリングの適用結果に対応するMS5やSS1に依存する簡易パケットフィルタリング条件作成に必要な各種の要素を示すテーブル344を有し、受信パケットのUL/DL種別(Result Direction)、SS1の識別子(ID of SS)、MS5の識別子(ID of MS)、受信パケットの詳細パケットフィルタリング条件の適用結果(Result from DD)、端末の位置情報(User Location)、端末と基地局の接続規格(MS−BS Protocol)、端末の属する事業者識別子(Carrier of MS)、作成する簡易パケットフィルタリング条件の適用優先度(Filter Priority)、作成する簡易パケットフィルタリング条件のUL/DL種別(Filter Direction)、送信元IPアドレス条件の作成要否(Source IP Address)、送信元ポート番号条件の作成要否(Source Port Num)、宛先IPアドレス条件の作成要否(Destination IP Address)、宛先ポート番号条件の作成要否(Destination Port Num)などの情報を管理することができる。なお、テーブルの詳細は後述する。   Further, as shown in FIG. 8, for example, the memory unit 34 includes a table 344 indicating various elements necessary for creating a simple packet filtering condition depending on the MS 5 or SS 1 corresponding to the application result of the simple packet filtering. UL / DL type (Result Direction), SS1 identifier (ID of SS), MS5 identifier (ID of MS), application result of detailed packet filtering condition of received packet (Result from DD), terminal location information (User) Location), connection standard between terminal and base station (MS-BS Protocol), operator identifier to which terminal belongs (Carrier of MS), application priority (Filter Priority) of simple packet filtering condition to be created, simple to create Packet filtering condition UL / DL type (Filter Direction), source IP address condition creation necessity (Source IP Address), source port number condition creation necessity (Source Port Num), destination IP address condition creation necessity It is possible to manage information such as “No” (Destination IP Address) and whether or not a destination port number condition needs to be created (Destination Port Num). Details of the table will be described later.

また、メモリ部34は、例えば図8のように、MS5の通信状態を示すテーブル345を有し、MS5の識別子、MS5の通信状態、MS5が通信できない場合の簡易パケットフィルタリングの適用結果などの情報を管理することができる。なお、テーブルの詳細は後述する。   Further, as shown in FIG. 8, for example, the memory unit 34 includes a table 345 indicating the communication state of the MS 5, and information such as the identifier of the MS 5, the communication state of the MS 5, and the application result of simple packet filtering when the MS 5 cannot communicate. Can be managed. Details of the table will be described later.

図9に、本実施のPS3のメモリ部34が保持する情報の一例として、簡易パケットフィルタリングの適用結果に対応するMS5やSS1に依存しない簡易パケットフィルタリング条件作成に必要な要素を示すテーブル341を示す。テーブル341は、例えば、上述した各種の要素である受信パケットのUL/DL種別、受信パケットの詳細パケットフィルタリング条件の適用結果、端末の位置情報、端末と基地局の接続規格、端末の属する事業者識別子、作成する簡易パケットフィルタリング条件の適用優先度、作成する簡易パケットフィルタリング条件のUL/DL種別、送信元IPアドレス条件の作成要否、送信元ポート番号条件の作成要否、宛先IPアドレス条件の作成要否、宛先ポート番号条件の作成要否が記憶される。以下、これらの各要素の内容を説明する。   FIG. 9 shows a table 341 indicating elements necessary for creating a simple packet filtering condition that does not depend on MS5 or SS1 corresponding to the application result of simple packet filtering, as an example of information held in the memory unit 34 of the PS3 of the present embodiment. . The table 341 includes, for example, the UL / DL type of the received packet, which is the various elements described above, the application result of the detailed packet filtering condition of the received packet, the location information of the terminal, the connection standard between the terminal and the base station, and the provider to which the terminal belongs The identifier, the priority of application of the simple packet filtering condition to be created, the UL / DL type of the simple packet filtering condition to be created, the necessity of creating the source IP address condition, the necessity of creating the source port number condition, and the destination IP address condition The necessity of creation and the necessity of creation of destination port number conditions are stored. Hereinafter, the contents of each of these elements will be described.

受信パケットのUL/DL種別は、対応する簡易パケットフィルタリング条件作成条件の適用対象が、DD6が受信したULパケットまたはDLパケットのいずれであるかを示すパラメータである。PS3は、DD6から受信したPS通知パケットに含まれるパケットのUL/DL種別と本パラメータが合致することを、対応する簡易パケットフィルタリング条件作成条件が適用される条件の一つとしてもよい。PS3は、DD6から受信したPS通知パケットに含まれるDD6が受信したパケットのUL/DL種別と本パラメータが合致することを、対応する簡易パケットフィルタリング条件作成条件が適用される条件の一つとしてもよい。なお、対応する簡易パケットフィルタリング条件作成条件が、DD6が受信したULパケットまたはDLパケットの種別によらずいずれにも適用されるなどの場合、本情報は省略されてもよい。   The UL / DL type of the received packet is a parameter indicating whether the application target of the corresponding simple packet filtering condition creation condition is the UL packet or the DL packet received by the DD 6. For PS3, the fact that this parameter matches the UL / DL type of the packet included in the PS notification packet received from DD 6 may be one of the conditions to which the corresponding simple packet filtering condition creation condition is applied. PS3 can also consider that this parameter matches the UL / DL type of the packet received by DD6 included in the PS notification packet received from DD6 as one of the conditions to which the corresponding simple packet filtering condition creation condition is applied. Good. Note that this information may be omitted if the corresponding simple packet filtering condition creation condition is applied to any UL packet or DL packet received by the DD 6.

受信パケットの詳細パケットフィルタリング条件の適用結果は、対応する簡易パケットフィルタリング条件作成条件の適用対象となるULパケットまたはDLパケットに対する詳細パケットフィルタリング条件の適用結果を示すパラメータである。PS3は、DD6から受信したPS通知パケットに含まれる詳細パケットフィルタリングの適用結果と本パラメータが合致することを、対応する簡易パケットフィルタリング条件作成条件が適用される条件の一つとしてもよい。   The application result of the detailed packet filtering condition of the received packet is a parameter indicating the application result of the detailed packet filtering condition for the UL packet or DL packet to which the corresponding simple packet filtering condition creation condition is applied. PS3 may set one of the conditions to which the corresponding simple packet filtering condition creation condition is applied that this parameter matches the application result of the detailed packet filtering included in the PS notification packet received from DD6.

端末の位置情報は、対応する簡易パケットフィルタリング条件作成条件の適用対象となるMS5の位置情報を示すパラメータである。PS3は、DD6から受信したPS通知パケットに含まれるMS5の位置情報またはPS3に保持しているMS5の位置情報と、本パラメータが合致することを、対応する簡易パケットフィルタリング条件作成条件が適用される条件の一つとすることができる。MS5の位置情報は、MS5が接続するBS4の識別子で規定されてもよいし、MS5が接続するBS4の属するエリアの識別子で規定されてもよい。なお、対応する簡易パケットフィルタリング条件作成条件が、MS5の位置情報に依らず適用される場合などにおいては、本情報は省略されてもよい。   The terminal location information is a parameter indicating the location information of the MS 5 to which the corresponding simple packet filtering condition creation condition is applied. For PS3, the corresponding simple packet filtering condition creation condition is applied that this parameter matches the position information of MS5 included in the PS notification packet received from DD6 or the position information of MS5 held in PS3. It can be one of the conditions. The location information of the MS 5 may be defined by the identifier of the BS 4 to which the MS 5 is connected, or may be defined by the identifier of the area to which the BS 4 to which the MS 5 is connected belongs. This information may be omitted when the corresponding simple packet filtering condition creation condition is applied regardless of the location information of the MS 5.

端末と基地局の接続規格は、対応する簡易パケットフィルタリング条件作成条件の適用対象となるMS5とBS4の接続規格を示すパラメータである。PS3は、DD6から受信したPS通知パケットに含まれるMS5とBS4の接続規格またはPS3が保持しているMS5とBS4の接続規格と、本パラメータが合致することを、対応する簡易パケットフィルタリング条件作成条件が適用される条件の一つとしてもよい。MS5とBS4の接続規格は、LTEやeHRPDなどのMS5がBS4と接続する無線規格の識別子で規定されてもよい。なお、対応する簡易パケットフィルタリング条件作成条件が、MS5とBS4の接続規格に依らず適用されるなどの場合、本情報は省略されてもよい。   The connection standard between the terminal and the base station is a parameter indicating the connection standard between the MS 5 and the BS 4 to which the corresponding simple packet filtering condition creation condition is applied. PS3 indicates that this parameter matches the connection standard of MS5 and BS4 included in the PS notification packet received from DD6 or the connection standard of MS5 and BS4 held by PS3, and corresponding simple packet filtering condition creation conditions It may be one of the conditions to which is applied. The connection standard between the MS 5 and the BS 4 may be defined by an identifier of a radio standard that the MS 5 connects to the BS 4 such as LTE or eHRPD. Note that this information may be omitted when the corresponding simple packet filtering condition creation condition is applied regardless of the connection standard between the MS 5 and the BS 4.

端末の属する事業者識別子は、対応する簡易パケットフィルタリング条件作成条件の適用対象となるMS5の属する事業者を示すパラメータである。PS3は、DD6から受信したPS通知パケットに含まれるMS5の属する事業者識別子またはPS3が保持しているMS5の属する事業者識別子と、本パラメータが合致することを、対応する簡易パケットフィルタリング条件作成条件が適用される条件の一つとしてもよい。MS5の属する事業者識別子は、MCCとMNCの組などで規定されてもよい。なお、対応する簡易パケットフィルタリング条件作成条件が、MS5の属する事業者に依らず適用されるなどの場合、本情報は省略されてもよい。   The carrier identifier to which the terminal belongs is a parameter indicating the carrier to which the MS 5 to which the corresponding simple packet filtering condition creation condition is applied belongs. PS3 indicates that this parameter matches the operator identifier to which MS5 belongs included in the PS notification packet received from DD6 or the operator identifier to which MS5 belongs, which PS3 holds, and corresponding simple packet filtering condition creation conditions It may be one of the conditions to which is applied. The operator identifier to which the MS 5 belongs may be defined by a set of MCC and MNC. Note that this information may be omitted when the corresponding simple packet filtering condition creation condition is applied regardless of the operator to which the MS 5 belongs.

作成する簡易パケットフィルタリング条件の適用優先度は、作成する簡易パケットフィルタリング条件の適用優先度を示すパラメータである。PS3は、GW2へ送信する作成した簡易パケットフィルタリング条件を含むメッセージに本パラメータを含めてもよい。なお、作成する簡易パケットフィルタリング条件の適用優先度が、GW2で生成されるなどの場合、本情報は省略されてもよい。   The application priority of the simple packet filtering condition to be created is a parameter indicating the application priority of the simple packet filtering condition to be created. PS3 may include this parameter in a message including the created simple packet filtering condition to be transmitted to GW2. In addition, this information may be abbreviate | omitted when the application priority of the simple packet filtering conditions to produce | generate is produced | generated by GW2.

送信元IPアドレス条件の作成要否は、作成する簡易パケットフィルタリング条件に、ULパケットまたはDLパケットの送信元IPアドレスの条件を設定するかを規定するパラメータである。PS3は、本条件の設定が必要な場合、PS通知パケットに含まれるULパケットまたはDLパケットの送信元IPアドレスを適用範囲に含むように、作成する簡易パケットフィルタリング条件の送信元IPアドレスの条件を設定してもよい。なお、対応する簡易パケットフィルタリング条件が、送信元IPアドレスの条件を常に含むまたは常に含まない作成方法を適用しているなどの場合、本情報は省略されてもよい。   The necessity of creating the transmission source IP address condition is a parameter that defines whether the condition of the transmission source IP address of the UL packet or DL packet is set in the simple packet filtering condition to be created. When this condition needs to be set, PS3 sets the condition of the source IP address of the simple packet filtering condition to be created so that the source IP address of the UL packet or DL packet included in the PS notification packet is included in the applicable range. It may be set. Note that this information may be omitted if the corresponding simple packet filtering condition applies a creation method that always includes or does not always include the condition of the source IP address.

送信元ポート番号条件の作成要否は、作成する簡易パケットフィルタリング条件に、ULパケットまたはDLパケットの送信元ポート番号の条件を設定するかを規定するパラメータである。PS3は、本条件の設定が必要な場合、PS通知パケットに含まれるULパケットまたはDLパケットの送信元ポート番号やトランスポートレイヤのプロトコルを適用範囲に含むように、作成する簡易パケットフィルタリング条件の送信元ポート番号の条件やトランスポートレイヤのプロトコルの条件を設定してもよい。なお、対応する簡易パケットフィルタリング条件が、送信元ポート番号の条件やトランスポートレイヤの条件を常に含むまたは常に含まない作成方法を適用しているなどの場合、本情報は省略されてもよい。   The necessity of creation of the transmission source port number condition is a parameter that defines whether the condition of the transmission source port number of the UL packet or DL packet is set in the simple packet filtering condition to be created. When this condition needs to be set, PS3 transmits a simple packet filtering condition to be created so that the transmission port number of the UL packet or DL packet included in the PS notification packet and the protocol of the transport layer are included in the applicable range. The original port number condition and the transport layer protocol condition may be set. Note that this information may be omitted when the corresponding simple packet filtering condition applies a creation method that always includes or does not always include the condition of the source port number or the condition of the transport layer.

宛先IPアドレス条件の作成要否は、作成する簡易パケットフィルタリング条件に、ULパケットまたはDLパケットの宛先IPアドレスの条件を設定するかを規定するパラメータである。PS3は、本条件の設定が必要な場合、PS通知パケットに含まれるULパケットまたはDLパケットの宛先IPアドレスを適用範囲に含むように、作成する簡易パケットフィルタリング条件の宛先IPアドレスの条件を設定してもよい。なお、対応する簡易パケットフィルタリング条件が、宛先IPアドレスの条件を常に含むまたは常に含まない作成方法を適用しているなどの場合、本情報は省略されてもよい。   The necessity of creating the destination IP address condition is a parameter that defines whether the destination IP address condition of the UL packet or DL packet is set in the simple packet filtering condition to be created. When this condition needs to be set, PS3 sets the destination IP address condition of the simple packet filtering condition to be created so that the destination IP address of the UL packet or DL packet included in the PS notification packet is included in the applicable range. May be. Note that this information may be omitted if the corresponding simple packet filtering condition applies a creation method that always includes or does not always include the condition of the destination IP address.

宛先ポート番号条件の作成要否は、作成する簡易パケットフィルタリング条件に、ULパケットまたはDLパケットの宛先ポート番号の条件を設定するかを規定するパラメータである。PS3は、本条件の設定が必要な場合、PS通知パケットに含まれるULパケットまたはDLパケットの宛先ポート番号やトランスポートレイヤのプロトコルを適用範囲に含むように、作成する簡易パケットフィルタリング条件の宛先ポート番号の条件やトランスポートレイヤのプロトコルの条件を設定してもよい。なお、対応する簡易パケットフィルタリング条件が、宛先ポート番号の条件やトランスポートレイヤの条件を常に含むまたは常に含まない作成方法を適用しているなどの場合、本情報は省略されてもよい。   The necessity of creating the destination port number condition is a parameter that defines whether the destination port number condition of the UL packet or DL packet is set in the simple packet filtering condition to be created. When this condition needs to be set, PS3 creates a destination port of the simple packet filtering condition to be created so that the destination port number of the UL packet or DL packet included in the PS notification packet and the protocol of the transport layer are included in the applicable range. Number conditions and transport layer protocol conditions may be set. Note that this information may be omitted when the corresponding simple packet filtering condition applies a creation method that always includes or does not always include a destination port number condition or a transport layer condition.

なお、これらの情報の初期値は、PS3に設定されていてもよい。また、これらの情報は、GW2やDD6などから受信したメッセージによって更新させることができる。   Note that the initial values of these pieces of information may be set to PS3. These pieces of information can be updated by a message received from GW 2 or DD 6.

図10に、本実施例のPS3のメモリ部が保持する情報の一例として、MS5に対応するIPアドレスを示すテーブル342を示す。テーブル342は、例えば、MS5の識別子(ID of MS)、MS5に割り当てられているIPアドレス(IP Address of MS)が記憶される。   FIG. 10 shows a table 342 indicating an IP address corresponding to the MS 5 as an example of information held in the memory unit of the PS 3 of this embodiment. The table 342 stores, for example, an identifier (ID of MS) of the MS 5 and an IP address (IP Address of MS) assigned to the MS 5.

MS5の識別子は、MS5を識別するためのパラメータである。MS5の識別子は、IMSI(International Mobile Subscriber Identity)などで規定されてもよい。また、1つ以上のMS5が属するMS5グループの識別子で規定されてもよい。   The identifier of MS5 is a parameter for identifying MS5. The identifier of the MS 5 may be defined by IMSI (International Mobile Subscriber Identity) or the like. Moreover, you may prescribe | regulate with the identifier of the MS5 group to which one or more MS5 belongs.

MS5に割り当てられているIPアドレスは、各MS5または各MS5グループに割り当てられているIPアドレスを示すパラメータである。本パラメータは、IPv4アドレスやIPv6アドレスの単一指定や、サブネット値を併用したIPv4アドレスやIPv6アドレスの範囲指定などのフォーマットで規定されてもよい。PS3は、PS通知パケットに含まれるULパケットの送信元IPアドレスまたはDLパケットの宛先IPアドレスと本パラメータを比較して、対応するMS5の識別子を特定してもよい。   The IP address assigned to the MS 5 is a parameter indicating the IP address assigned to each MS 5 or each MS 5 group. This parameter may be defined in a format such as a single designation of an IPv4 address or an IPv6 address, or a range designation of an IPv4 address or an IPv6 address using a subnet value. The PS 3 may identify the identifier of the corresponding MS 5 by comparing this parameter with the source IP address of the UL packet or the destination IP address of the DL packet included in the PS notification packet.

なお、これらの情報の初期値は、PS3に設定されていてもよい。また、これらの情報は、GW2やDD6などから受信したメッセージによって更新させることができる。   Note that the initial values of these pieces of information may be set to PS3. These pieces of information can be updated by a message received from GW 2 or DD 6.

図11に、本実施例のPS3のメモリ部が保持する情報の一例として、SS1に対応するIPアドレスを示すテーブル343を示す。テーブル343は、例えば、SS1の識別子(ID of SS)、SS1に割り当てられているIPアドレス(IP Address of SS)が記憶される。   FIG. 11 shows a table 343 indicating an IP address corresponding to SS1 as an example of information held in the memory unit of the PS3 of this embodiment. The table 343 stores, for example, an identifier (ID of SS) of SS1 and an IP address (IP Address of SS) assigned to SS1.

SS1の識別子は、SS1を識別するためのパラメータである。SS1の識別子は、APNなどで規定されてもよい。また、1つ以上のSS1が属するSS1グループの識別子で規定されてもよい。   The identifier of SS1 is a parameter for identifying SS1. The identifier of SS1 may be defined by APN or the like. Moreover, you may prescribe | regulate with the identifier of SS1 group to which one or more SS1 belongs.

SS1に割り当てられているIPアドレスは、各SS1または各SS1グループに割り当てられているIPアドレスを示すパラメータである。本パラメータは、IPv4アドレスやIPv6アドレスの単一指定や、サブネット値を併用したIPv4アドレスやIPv6アドレスの範囲指定などのフォーマットで規定されてもよい。PS3は、PS通知パケットに含まれるULパケットの宛先IPアドレスまたはDLパケットの送信元IPアドレスと本パラメータを比較して、対応するSS1の識別子を特定してもよい。   The IP address assigned to SS1 is a parameter indicating the IP address assigned to each SS1 or each SS1 group. This parameter may be defined in a format such as a single designation of an IPv4 address or an IPv6 address, or a range designation of an IPv4 address or an IPv6 address using a subnet value. The PS 3 may compare this parameter with the destination IP address of the UL packet or the transmission source IP address of the DL packet included in the PS notification packet, and specify the identifier of the corresponding SS 1.

なお、これらの情報の初期値は、PS3に設定されていてもよい。また、これらの情報は、GW2やDD6などから受信したメッセージによって更新させることができる。   Note that the initial values of these pieces of information may be set to PS3. These pieces of information can be updated by a message received from GW 2 or DD 6.

図12に、本実施例のPS3のメモリ部が保持する情報の一例として、簡易パケットフィルタリングの適用結果に対応するMS5やSS1に依存する簡易パケットフィルタリング条件作成に必要な各種の要素を示すテーブル344を示す。テーブル344は、例えば上述した、受信パケットのUL/DL種別、SS1の識別子、MS5の識別子、受信パケットの詳細パケットフィルタリング条件の適用結果、端末の位置情報、端末と基地局の接続規格、端末の属する事業者識別子、作成する簡易パケットフィルタリング条件の適用優先度、作成する簡易パケットフィルタリング条件のUL/DL種別、送信元IPアドレス条件の作成要否、送信元ポート番号条件の作成要否、宛先IPアドレス条件の作成要否、宛先ポート番号条件の作成要否が記憶される。   FIG. 12 shows a table 344 showing various elements necessary for creating simple packet filtering conditions depending on MS5 and SS1 corresponding to the application result of simple packet filtering, as an example of information held in the memory unit of PS3 of this embodiment. Indicates. The table 344 includes, for example, the received packet UL / DL type, the SS1 identifier, the MS5 identifier, the application result of the detailed packet filtering condition of the received packet, the location information of the terminal, the connection standard between the terminal and the base station, and the terminal Service provider identifier, priority of application of simple packet filtering condition to be created, UL / DL type of simple packet filtering condition to be created, necessity of creation of source IP address condition, necessity of creation of source port number condition, destination IP The necessity of creating an address condition and the necessity of creating a destination port number condition are stored.

受信パケットのUL/DL種別は、対応する簡易パケットフィルタリング条件作成条件の適用対象が、DD6が受信したULパケットまたはDLパケットのいずれであるかを示すパラメータである。PS3は、DD6から受信したPS通知パケットに含まれるパケットのUL/DL種別と本パラメータが合致することを、対応する簡易パケットフィルタリング条件作成条件が適用される条件の一つとしてもよい。PS3は、DD6から受信したPS通知パケットに含まれるDD6が受信したパケットのUL/DL種別と本パラメータが合致することを、対応する簡易パケットフィルタリング条件作成条件が適用される条件の一つとしてもよい。なお、対応する簡易パケットフィルタリング条件作成条件が、DD6が受信したULパケットまたはDLパケットの種別によらずいずれにも適用されるなどの場合、本情報は省略されてもよい。   The UL / DL type of the received packet is a parameter indicating whether the application target of the corresponding simple packet filtering condition creation condition is the UL packet or the DL packet received by the DD 6. For PS3, the fact that this parameter matches the UL / DL type of the packet included in the PS notification packet received from DD 6 may be one of the conditions to which the corresponding simple packet filtering condition creation condition is applied. PS3 can also consider that this parameter matches the UL / DL type of the packet received by DD6 included in the PS notification packet received from DD6 as one of the conditions to which the corresponding simple packet filtering condition creation condition is applied. Good. Note that this information may be omitted if the corresponding simple packet filtering condition creation condition is applied to any UL packet or DL packet received by the DD 6.

SS1の識別子は、SS1を識別するためのパラメータである。SS1の識別子は、APNなどで規定されてもよい。また、1つ以上のSS1が属するSS1グループの識別子で規定されてもよい。PS3は、DD6から受信したPS通知パケットに含まれるDD6が受信したパケットの宛先または送信元のSS1と本パラメータが合致することを、対応する簡易パケットフィルタリング条件作成条件が適用される条件の一つとしてもよい。また、本パラメータに「その他」指定をすることで、PS3は、対応する簡易パケットフィルタリング条件作成条件が適用される条件の一つとして、DD6から受信したPS通知パケットに含まれるDD6が受信したパケットの宛先または送信元のSS1の識別子が本パラメータの他のどの設定値にも一致しないことを含めてもよい。なお、対応する簡易パケットフィルタリング条件作成条件が、どのSS1にも適用されるなどの場合、本情報は省略されてもよい。   The identifier of SS1 is a parameter for identifying SS1. The identifier of SS1 may be defined by APN or the like. Moreover, you may prescribe | regulate with the identifier of SS1 group to which one or more SS1 belongs. PS3 is one of the conditions under which the corresponding simple packet filtering condition creation condition is applied that this parameter matches the destination or source SS1 of the packet received by DD6 included in the PS notification packet received from DD6. It is good. In addition, by designating “other” in this parameter, PS3 can receive the packet received by DD6 included in the PS notification packet received from DD6 as one of the conditions to which the corresponding simple packet filtering condition creation condition is applied. It may be included that the identifier of the SS1 of the destination or the transmission source does not match any other setting value of this parameter. Note that this information may be omitted when the corresponding simple packet filtering condition creation condition is applied to any SS1.

MS5の識別子は、MS5を識別するためのパラメータである。MS5の識別子は、IMSIなどで規定されてもよい。また、1つ以上のMS5が属するMS5グループの識別子で規定されてもよい。PS3は、DD6から受信したPS通知パケットに含まれるDD6が受信したパケットの宛先または送信元のMS5と本パラメータが合致することを、対応する簡易パケットフィルタリング条件作成条件が適用される条件の一つとしてもよい。また、本パラメータに「その他」指定をすることで、PS3は、対応する簡易パケットフィルタリング条件作成条件が適用される条件の一つとして、DD6から受信したPS通知パケットに含まれるDD6が受信したパケットの宛先または送信元のMS5の識別子が本パラメータの他のどの設定値にも一致しないことを含めてもよい。なお、対応する簡易パケットフィルタリング条件の作成条件が、どのMS5にも適用されるなどの場合、本情報は省略されてもよい。   The identifier of MS5 is a parameter for identifying MS5. The identifier of the MS 5 may be defined by IMSI or the like. Moreover, you may prescribe | regulate with the identifier of the MS5 group to which one or more MS5 belongs. PS3 is one of the conditions under which the corresponding simple packet filtering condition creation condition is applied to match that this parameter matches the destination or source MS5 of the packet received by DD6 included in the PS notification packet received from DD6. It is good. In addition, by designating “other” in this parameter, PS3 can receive the packet received by DD6 included in the PS notification packet received from DD6 as one of the conditions to which the corresponding simple packet filtering condition creation condition is applied. It may be included that the identifier of the destination MS5 or the source MS5 does not match any other setting value of this parameter. Note that this information may be omitted if the corresponding simple packet filtering condition creation condition is applied to any MS 5.

受信パケットの詳細パケットフィルタリング条件の適用結果は、対応する簡易パケットフィルタリング条件作成条件の適用対象となるULパケットまたはDLパケットに対する詳細パケットフィルタリング条件の適用結果を示すパラメータである。PS3は、DD6から受信したPS通知パケットに含まれる詳細パケットフィルタリングの適用結果と本パラメータが合致することを、対応する簡易パケットフィルタリング条件作成条件が適用される条件の一つとしてもよい。   The application result of the detailed packet filtering condition of the received packet is a parameter indicating the application result of the detailed packet filtering condition for the UL packet or DL packet to which the corresponding simple packet filtering condition creation condition is applied. PS3 may set one of the conditions to which the corresponding simple packet filtering condition creation condition is applied that this parameter matches the application result of the detailed packet filtering included in the PS notification packet received from DD6.

端末の位置情報は、対応する簡易パケットフィルタリング条件作成条件の適用対象となるMS5の位置情報を示すパラメータである。PS3は、DD6から受信したPS通知パケットに含まれるMS5の位置情報またはPS3に保持しているMS5の位置情報と、本パラメータが合致することを、対応する簡易パケットフィルタリング条件作成条件が適用される条件の一つとしてもよい。MS5の位置情報は、MS5が接続するBS4の識別子で規定されてもよいし、MS5が接続するBS4の属するエリアの識別子で規定されてもよい。なお、対応する簡易パケットフィルタリング条件作成条件が、MS5の位置情報に依らず適用されるなどの場合、本情報は省略されてもよい。   The terminal location information is a parameter indicating the location information of the MS 5 to which the corresponding simple packet filtering condition creation condition is applied. For PS3, the corresponding simple packet filtering condition creation condition is applied that this parameter matches the position information of MS5 included in the PS notification packet received from DD6 or the position information of MS5 held in PS3. It may be one of the conditions. The location information of the MS 5 may be defined by the identifier of the BS 4 to which the MS 5 is connected, or may be defined by the identifier of the area to which the BS 4 to which the MS 5 is connected belongs. Note that this information may be omitted when the corresponding simple packet filtering condition creation condition is applied regardless of the location information of the MS 5.

端末と基地局の接続規格は、対応する簡易パケットフィルタリング条件作成条件の適用対象となるMS5とBS4の接続規格を示すパラメータである。PS3は、DD6から受信したPS通知パケットに含まれるMS5とBS4の接続規格またはPS3が保持しているMS5とBS4の接続規格と、本パラメータが合致することを、対応する簡易パケットフィルタリング条件作成条件が適用される条件の一つとしてもよい。MS5とBS4の接続規格は、LTEやeHRPDなどのMS5がBS4と接続する無線規格の識別子で規定されてもよい。なお、対応する簡易パケットフィルタリング条件作成条件が、MS5とBS4の接続規格に依らず適用されるなどの場合、本情報は省略されてもよい。   The connection standard between the terminal and the base station is a parameter indicating the connection standard between the MS 5 and the BS 4 to which the corresponding simple packet filtering condition creation condition is applied. PS3 indicates that this parameter matches the connection standard of MS5 and BS4 included in the PS notification packet received from DD6 or the connection standard of MS5 and BS4 held by PS3, and corresponding simple packet filtering condition creation conditions It may be one of the conditions to which is applied. The connection standard between the MS 5 and the BS 4 may be defined by an identifier of a radio standard that the MS 5 connects to the BS 4 such as LTE or eHRPD. Note that this information may be omitted when the corresponding simple packet filtering condition creation condition is applied regardless of the connection standard between the MS 5 and the BS 4.

端末の属する事業者識別子は、対応する簡易パケットフィルタリング条件作成条件の適用対象となるMS5の属する事業者を示すパラメータである。PS3は、DD6から受信したPS通知パケットに含まれるMS5の属する事業者識別子またはPS3が保持しているMS5の属する事業者識別子と、本パラメータが合致することを、対応する簡易パケットフィルタリング条件作成条件が適用される条件の一つとしてもよい。MS5の属する事業者識別子は、MCCとMNCの組などで規定されてもよい。なお、対応する簡易パケットフィルタリング条件作成条件が、MS5の属する事業者に依らず適用されるなどの場合、本情報は省略されてもよい。   The carrier identifier to which the terminal belongs is a parameter indicating the carrier to which the MS 5 to which the corresponding simple packet filtering condition creation condition is applied belongs. PS3 indicates that this parameter matches the operator identifier to which MS5 belongs included in the PS notification packet received from DD6 or the operator identifier to which MS5 belongs, which PS3 holds, and corresponding simple packet filtering condition creation conditions It may be one of the conditions to which is applied. The operator identifier to which the MS 5 belongs may be defined by a set of MCC and MNC. Note that this information may be omitted when the corresponding simple packet filtering condition creation condition is applied regardless of the operator to which the MS 5 belongs.

作成する簡易パケットフィルタリング条件の適用優先度は、作成する簡易パケットフィルタリング条件の適用優先度を示すパラメータである。PS3は、GW2へ送信する作成した簡易パケットフィルタリング条件を含むメッセージに本パラメータを含めてもよい。なお、作成する簡易パケットフィルタリング条件の適用優先度が、GW2で生成されるなどの場合、本情報は省略されてもよい。   The application priority of the simple packet filtering condition to be created is a parameter indicating the application priority of the simple packet filtering condition to be created. PS3 may include this parameter in a message including the created simple packet filtering condition to be transmitted to GW2. In addition, this information may be abbreviate | omitted when the application priority of the simple packet filtering conditions to produce | generate is produced | generated by GW2.

送信元IPアドレス条件の作成要否は、作成する簡易パケットフィルタリング条件に、ULパケットまたはDLパケットの送信元IPアドレスの条件を設定するかを規定するパラメータである。PS3は、本条件の設定が必要な場合、PS通知パケットに含まれるULパケットまたはDLパケットの送信元IPアドレスを適用範囲に含むように、作成する簡易パケットフィルタリング条件の送信元IPアドレスの条件を設定してもよい。なお、対応する簡易パケットフィルタリング条件が、送信元IPアドレスの条件を常に含むまたは常に含まない作成方法を適用しているなどの場合、本情報は省略されてもよい。   The necessity of creating the transmission source IP address condition is a parameter that defines whether the condition of the transmission source IP address of the UL packet or DL packet is set in the simple packet filtering condition to be created. When this condition needs to be set, PS3 sets the condition of the source IP address of the simple packet filtering condition to be created so that the source IP address of the UL packet or DL packet included in the PS notification packet is included in the applicable range. It may be set. Note that this information may be omitted if the corresponding simple packet filtering condition applies a creation method that always includes or does not always include the condition of the source IP address.

送信元ポート番号条件の作成要否は、作成する簡易パケットフィルタリング条件に、ULパケットまたはDLパケットの送信元ポート番号の条件を設定するかを規定するパラメータである。PS3は、本条件の設定が必要な場合、PS通知パケットに含まれるULパケットまたはDLパケットの送信元ポート番号やトランスポートレイヤのプロトコルを適用範囲に含むように、作成する簡易パケットフィルタリング条件の送信元ポート番号の条件やトランスポートレイヤのプロトコルの条件を設定してもよい。なお、対応する簡易パケットフィルタリング条件が、送信元ポート番号の条件やトランスポートレイヤの条件を常に含むまたは常に含まない作成方法を適用しているなどの場合、本情報は省略されてもよい。   The necessity of creation of the transmission source port number condition is a parameter that defines whether the condition of the transmission source port number of the UL packet or DL packet is set in the simple packet filtering condition to be created. When this condition needs to be set, PS3 transmits a simple packet filtering condition to be created so that the transmission port number of the UL packet or DL packet included in the PS notification packet and the protocol of the transport layer are included in the applicable range. The original port number condition and the transport layer protocol condition may be set. Note that this information may be omitted when the corresponding simple packet filtering condition applies a creation method that always includes or does not always include the condition of the source port number or the condition of the transport layer.

宛先IPアドレス条件の作成要否は、作成する簡易パケットフィルタリング条件に、ULパケットまたはDLパケットの宛先IPアドレスの条件を設定するかを規定するパラメータである。PS3は、本条件の設定が必要な場合、PS通知パケットに含まれるULパケットまたはDLパケットの宛先IPアドレスを適用範囲に含むように、作成する簡易パケットフィルタリング条件の宛先IPアドレスの条件を設定してもよい。なお、対応する簡易パケットフィルタリング条件が、宛先IPアドレスの条件を常に含むまたは常に含まない作成方法を適用しているなどの場合、本情報は省略されてもよい。   The necessity of creating the destination IP address condition is a parameter that defines whether the destination IP address condition of the UL packet or DL packet is set in the simple packet filtering condition to be created. When this condition needs to be set, PS3 sets the destination IP address condition of the simple packet filtering condition to be created so that the destination IP address of the UL packet or DL packet included in the PS notification packet is included in the applicable range. May be. Note that this information may be omitted if the corresponding simple packet filtering condition applies a creation method that always includes or does not always include the condition of the destination IP address.

宛先ポート番号条件の作成要否は、作成する簡易パケットフィルタリング条件に、ULパケットまたはDLパケットの宛先ポート番号の条件を設定するかを規定するパラメータである。PS3は、本条件の設定が必要な場合、PS通知パケットに含まれるULパケットまたはDLパケットの宛先ポート番号やトランスポートレイヤのプロトコルを適用範囲に含むように、作成する簡易パケットフィルタリング条件の宛先ポート番号の条件やトランスポートレイヤのプロトコルの条件を設定してもよい。なお、対応する簡易パケットフィルタリング条件が、宛先ポート番号の条件やトランスポートレイヤの条件を常に含むまたは常に含まない作成方法を適用しているなどの場合、本情報は省略されてもよい。   The necessity of creating the destination port number condition is a parameter that defines whether the destination port number condition of the UL packet or DL packet is set in the simple packet filtering condition to be created. When this condition needs to be set, PS3 creates a destination port of the simple packet filtering condition to be created so that the destination port number of the UL packet or DL packet included in the PS notification packet and the protocol of the transport layer are included in the applicable range. Number conditions and transport layer protocol conditions may be set. Note that this information may be omitted when the corresponding simple packet filtering condition applies a creation method that always includes or does not always include a destination port number condition or a transport layer condition.

なお、これらの情報の初期値は、PS3に設定されていてもよい。また、これらの情報は、GW2やDD6などから受信したメッセージによって更新させることができる。   Note that the initial values of these pieces of information may be set to PS3. These pieces of information can be updated by a message received from GW 2 or DD 6.

図13に、本実施例のPS3のメモリ部が保持する情報の一例として、MS5の通信状態を示すテーブル345を示す。テーブル345は、例えば、MS5の識別子、MS5の通信状態(Dormant of MS)、MS5が通信できない場合の簡易パケットフィルタリングの適用結果(Result in Dormant)が記憶される。   FIG. 13 shows a table 345 indicating the communication state of the MS 5 as an example of information held by the memory unit of the PS 3 of this embodiment. The table 345 stores, for example, an identifier of the MS 5, a communication state of the MS 5 (Dormant of MS), and an application result of simple packet filtering (Result in Dormant) when the MS 5 cannot communicate.

MS5の識別子は、MS5を識別するためのパラメータである。MS5の識別子は、IMSIなどで規定されてもよい。また、1つ以上のMS5が属するMS5グループの識別子で規定されてもよい。   The identifier of MS5 is a parameter for identifying MS5. The identifier of the MS 5 may be defined by IMSI or the like. Moreover, you may prescribe | regulate with the identifier of the MS5 group to which one or more MS5 belongs.

MS5の通信状態は、各MS5または各MS5グループの通信状態を示すパラメータである。本パラメータは、各MS5または各MS5グループが通信できない状態か否かを設定してもよいし、各MS5または各MS5グループの中で通信できない状態にあるMS5の識別子を設定してもよい。   The communication state of the MS 5 is a parameter indicating the communication state of each MS 5 or each MS 5 group. This parameter may set whether each MS 5 or each MS 5 group is in a state where communication is not possible, or may set an identifier of the MS 5 which is in a state where communication is not possible in each MS 5 or each MS 5 group.

MS5が通信できない場合の簡易パケットフィルタリングの適用結果は、各MS5または各MS5グループが通信できない状態にある場合に設定される簡易パケットフィルタリングの適用結果を規定するパラメータである。PS3は、DD6から受信したPS通知パケットに含まれるDD6が受信したパケットの宛先または送信元のMS5の識別子に対応する本パラメータを、作成する簡易パケットフィルタリング条件に含めてもよい。なお、作成する簡易パケットフィルタリング条件が、MS5の通信状態によって変化しないなどの場合、本情報は省略されてもよい。   The application result of simple packet filtering when the MS 5 cannot communicate is a parameter that defines the application result of simple packet filtering that is set when each MS 5 or each MS 5 group cannot communicate. PS3 may include this parameter corresponding to the destination or source MS5 identifier of the packet received by DD6 included in the PS notification packet received from DD6 in the simple packet filtering condition to be created. Note that this information may be omitted when the simple packet filtering condition to be created does not change depending on the communication state of the MS 5.

なお、これらの情報の初期値は、PS3に設定されていてもよい。また、これらの情報は、GW2やDD6などから受信したメッセージによって更新させることができる。   Note that the initial values of these pieces of information may be set to PS3. These pieces of information can be updated by a message received from GW 2 or DD 6.

<装置構成:DD6>
図14に、本実施例で使用するDD6の機能ブロック図の一例を示す。DD6は、例えば、PSインタフェース部61と、GWインタフェース部62と、TCインタフェース部63からなるネットワークインタフェース部と、メモリ部64と、処理部65とを有する。
<Apparatus configuration: DD6>
FIG. 14 shows an example of a functional block diagram of the DD 6 used in this embodiment. The DD 6 includes, for example, a PS interface unit 61, a GW interface unit 62, a network interface unit including a TC interface unit 63, a memory unit 64, and a processing unit 65.

PSインタフェース部61は、PS3とのインタフェースである。PSインタフェース部61により、DD6はPS3とIPパケットの送受信を行う。本実施の形態では、DD6はPSインタフェース部61によって、PS3に詳細パケットフィルタリングの適用結果などを示すPS通知パケットを送信してもよい。   The PS interface unit 61 is an interface with PS3. With the PS interface unit 61, the DD 6 transmits and receives IP packets to and from the PS3. In the present embodiment, DD 6 may send a PS notification packet indicating the application result of detailed packet filtering to PS 3 by PS interface unit 61.

GWインタフェース部62は、GW2とのインタフェースである。GWインタフェース部62により、DD6はGW2とIPパケットの送受信を行う。   The GW interface unit 62 is an interface with the GW 2. With the GW interface unit 62, the DD 6 transmits and receives IP packets to and from the GW 2.

TCインタフェース部63は、TC7とのインタフェースである。TCインタフェース部63により、DD6はTC7とIPパケットの送受信を行う。   The TC interface unit 63 is an interface with the TC 7. With the TC interface unit 63, the DD 6 transmits and receives IP packets to and from the TC 7.

メモリ部64は、送受信するIPパケット、接続するPS3やGW2やTC7のアドレス、前記インタフェース部で受信したULパケットまたはDLパケットに適用する詳細パケットフィルタリング条件などの情報を、必要に応じて記憶・管理する。   The memory unit 64 stores and manages information such as IP packets to be transmitted / received, addresses of PS3, GW2 and TC7 to be connected, detailed packet filtering conditions applied to the UL packet or DL packet received by the interface unit as necessary. To do.

処理部65は、メモリ部64に保持される情報の管理、更にはメモリ部64に記憶される各種のプログラムを実行することにより、IPパケットの構築や解析などのIPパケット送受信処理、前記インタフェース部で受信したULパケットまたはDLパケットの詳細パケットフィルタリングなどを行う。   The processing unit 65 manages information stored in the memory unit 64, and further executes various programs stored in the memory unit 64, thereby performing IP packet transmission / reception processing such as construction and analysis of IP packets, and the interface unit Performs detailed packet filtering of the UL packet or DL packet received in step (1).

図15に、詳細検索装置のメモリ部のブロック図の一例を示す。メモリ部64は、例えば図15のように、受信したULパケットまたはDLパケットとの比較に使用する詳細パケットフィルタリング条件とその適用結果などの情報を示すテーブル641を有し、受信パケットのUL/DL種別(Direction)、詳細パケットフィルタリング条件(Condition)、詳細パケットフィルタリング条件の適用結果(Result)、詳細パケットフィルタリング条件の適用優先度(Filter Priority)などの情報を管理することができる。なお、テーブルの詳細は後述する。   FIG. 15 shows an example of a block diagram of the memory unit of the detailed search device. For example, as shown in FIG. 15, the memory unit 64 includes a table 641 indicating information such as detailed packet filtering conditions used for comparison with the received UL packet or DL packet and the application result thereof, and the UL / DL of the received packet. Information such as the type (Direction), the detailed packet filtering condition (Condition), the application result (Result) of the detailed packet filtering condition, and the application priority (Filter Priority) of the detailed packet filtering condition can be managed. Details of the table will be described later.

また、例えば図15のように、メモリ部64は、PS3へ送信する適用結果リストを示すテーブル642を有し、受信パケットのUL/DL種別、PS3へ送信する適用結果などの情報を管理することができる。テーブルの詳細を順次説明する。   For example, as shown in FIG. 15, the memory unit 64 has a table 642 indicating an application result list to be transmitted to PS3, and manages information such as the UL / DL type of the received packet and the application result to be transmitted to PS3. Can do. Details of the table will be described sequentially.

図16に、本実施例のDD6のメモリ部が保持する情報の一例として、受信したULパケットまたはDLパケットとの比較に使用する詳細パケットフィルタリング条件とその適用結果などの情報を示すテーブル641を示す。テーブル641は、例えば、受信パケットのUL/DL種別、詳細パケットフィルタリング条件、詳細パケットフィルタリング条件の適用結果、詳細パケットフィルタリング条件の適用優先度が記憶される。   FIG. 16 shows a table 641 indicating information such as detailed packet filtering conditions used for comparison with the received UL packet or DL packet and information about the application result, as an example of information held in the memory unit of the DD 6 of this embodiment. . The table 641 stores, for example, the UL / DL type of the received packet, the detailed packet filtering condition, the application result of the detailed packet filtering condition, and the application priority of the detailed packet filtering condition.

受信パケットのUL/DL種別は、対応する詳細パケットフィルタリング条件の適用対象が、DD6が受信したULパケットまたはDLパケットのいずれであるかを示すパラメータである。DD6は、受信したULパケットまたはDLパケットに含まれるパケットのUL/DL種別と本パラメータが合致することを、対応する詳細パケットフィルタリング条件が適用される条件の一つとしてもよい。なお、対応する詳細パケットフィルタリング条件が、DD6が受信したULパケットまたはDLパケットの種別によらずいずれにも適用されるなどの場合、本情報は省略されてもよい。   The UL / DL type of the received packet is a parameter indicating whether the application target of the corresponding detailed packet filtering condition is the UL packet or the DL packet received by the DD 6. The DD 6 may set one of the conditions to which the corresponding detailed packet filtering condition is applied that the UL / DL type of the packet included in the received UL packet or DL packet matches this parameter. Note that this information may be omitted when the corresponding detailed packet filtering condition is applied to any of the UL packets or DL packets received by the DD 6.

詳細パケットフィルタリング条件は、対応する詳細パケットフィルタリング条件が、DD6が受信したULパケットまたはDLパケットがどのような条件の場合に合致したと判定するかを規定するパラメータである。詳細パケットフィルタリング条件は、比較対象となるレイヤの指定や、ヘッダ部かペイロード部かなどの比較部分の指定や、特定の値を含むなどの条件指定が含まれていてもよい。なお、対応する詳細パケットフィルタリング条件が、DD6が受信したULパケットまたはDLパケットの送信元IPアドレスによらず合致するなどの場合、本情報は省略されてもよい。   The detailed packet filtering condition is a parameter that defines in what conditions the corresponding detailed packet filtering condition matches the UL packet or DL packet received by the DD 6. The detailed packet filtering condition may include specification of a layer to be compared, specification of a comparison part such as a header part or a payload part, or condition specification including a specific value. Note that this information may be omitted if the corresponding detailed packet filtering condition matches regardless of the source IP address of the UL packet or DL packet received by the DD 6.

詳細パケットフィルタリング条件の適用結果は、対応する詳細パケットフィルタリング条件に合致したULパケットまたはDLパケットに対する適用結果を示すパラメータである。DD6は、本適用結果をTC7やPS3へ送信するパケットに設定してもよい。   The application result of the detailed packet filtering condition is a parameter indicating the application result for the UL packet or the DL packet that matches the corresponding detailed packet filtering condition. The DD 6 may set this application result in a packet transmitted to the TC 7 or PS 3.

詳細パケットフィルタリング条件の適用優先度は、対応する詳細パケットフィルタリング条件の適用順序を規定するパラメータである。DD6は、本適用優先度に基づいて、受信したULパケットまたはDLパケットにどの詳細パケットフィルタリングから順に適用するかを判定してもよい。   The application priority of the detailed packet filtering condition is a parameter that defines the application order of the corresponding detailed packet filtering condition. The DD 6 may determine which detailed packet filtering is applied in order to the received UL packet or DL packet based on this application priority.

なお、これらの情報の初期値は、DD6に設定されていてもよいし、PS3から受信したメッセージによって設定されてもよい。また、これらの情報は、PS3から受信したメッセージによって更新させることができる。   The initial values of these pieces of information may be set in DD6 or may be set by a message received from PS3. These pieces of information can be updated by a message received from PS3.

図17に、本実施例のDD6のメモリ部が保持する情報の一例として、PS3へ送信する適用結果リストを示すテーブル642を示す。テーブル642は、例えば、受信パケットのUL/DL種別(Direction)、PS3へ送信する適用結果(Result to PS)が記憶される。   FIG. 17 shows a table 642 indicating an application result list transmitted to the PS 3 as an example of information held in the memory unit of the DD 6 of this embodiment. The table 642 stores, for example, the UL / DL type (Direction) of the received packet and the application result (Result to PS) transmitted to the PS3.

受信パケットのUL/DL種別は、対応する適用結果の検索対象が、DD6が受信したULパケットまたはDLパケットのいずれであるかを示すパラメータである。   The UL / DL type of the received packet is a parameter indicating whether the search target of the corresponding application result is the UL packet or DL packet received by the DD 6.

PS3へ送信する適用結果は、DD6が受信したULパケットまたはDLパケットのうちPS3へ送信するパケットの条件を示すパラメータである。DD6における詳細パケットフィルタリングの適用結果が該情報と合致する場合、DD6は該パケットをPS3へ送信してもよい。DD6における詳細パケットフィルタリングの適用結果が該情報と合致しない場合、DD6は該パケットをPS3へ送信せずにTC7へ送信してもよい。   The application result transmitted to PS3 is a parameter indicating a condition of a packet transmitted to PS3 among UL packets or DL packets received by DD6. If the application result of detailed packet filtering in DD6 matches the information, DD6 may transmit the packet to PS3. If the application result of detailed packet filtering in DD 6 does not match the information, DD 6 may transmit the packet to TC 7 without transmitting the packet to PS 3.

なお、これらの情報の初期値は、DD6に設定されていてもよいし、PS3から受信したメッセージによって設定されてもよい。また、これらの情報は、PS3から受信したメッセージによって更新させることができる。   The initial values of these pieces of information may be set in DD6 or may be set by a message received from PS3. These pieces of information can be updated by a message received from PS3.

<装置構成:TC7>
図18に、本実施例で使用するTC7の一構成例の機能ブロック図を示す。TC7は、例えば、SRインタフェース部71と、FRインタフェース部72と、PSインタフェース部73と、DDインタフェース部74と、GWインタフェース部75と、メモリ部76と、処理部77とを有する。
<Device configuration: TC7>
FIG. 18 shows a functional block diagram of a configuration example of the TC 7 used in this embodiment. The TC 7 includes, for example, an SR interface unit 71, an FR interface unit 72, a PS interface unit 73, a DD interface unit 74, a GW interface unit 75, a memory unit 76, and a processing unit 77.

SRインタフェース部71は、SR9とのインタフェースである。SRインタフェース部71により、TC7はSR9を介してSS1とIPパケットの送受信を行う。SR9が省略される通信システムの場合、SRインタフェース部71は、SS1とのインタフェースとなり、SRインタフェース部71により、TC7はSR9を介さずに直接SS1とIPパケットの送受信を行う。   The SR interface unit 71 is an interface with the SR 9. With the SR interface unit 71, the TC 7 transmits and receives IP packets to and from SS1 via SR9. In the case of a communication system in which SR9 is omitted, the SR interface unit 71 becomes an interface with SS1, and the SR interface unit 71 allows the TC 7 to directly transmit and receive IP packets with SS1 without going through SR9.

FRインタフェース部72は、FR8とのインタフェースである。FRインタフェース部72により、TC7はFR8を介してBS4とIPパケットの送受信を行う。BS4が省略される通信システムの場合、FRインタフェース部72により、TC7はFR8を介してMS5とIPパケットの送受信を行う。FR8が省略される通信システムの場合、FRインタフェース部72は、BS4とのインタフェースとなり、FRインタフェース部72により、TC7はFR8を介さずに直接BS4とIPパケットの送受信を行う。FR8およびBS4が省略される通信システムの場合、FRインタフェース部72は、MS5とのインタフェースとなり、FRインタフェース部72により、TC7はFR8およびBS4を介さずに直接MS5とIPパケットの送受信を行う。   The FR interface unit 72 is an interface with the FR 8. By the FR interface unit 72, the TC 7 transmits and receives IP packets to and from the BS 4 via the FR 8. In the case of a communication system in which the BS 4 is omitted, the TC 7 transmits and receives IP packets to and from the MS 5 via the FR 8 by the FR interface unit 72. In the case of a communication system in which FR8 is omitted, the FR interface unit 72 becomes an interface with the BS4, and the TC7 directly transmits and receives IP packets to and from the BS4 without passing through the FR8. In the case of a communication system in which FR8 and BS4 are omitted, the FR interface unit 72 serves as an interface with the MS5, and the TC7 directly transmits and receives IP packets to and from the MS5 without passing through the FR8 and BS4.

PSインタフェース部73は、PS3とのインタフェースである。PSインタフェース部73により、TC7はPS3とIPパケットの送受信を行う。   The PS interface unit 73 is an interface with PS3. By the PS interface unit 73, the TC 7 transmits and receives IP packets with the PS3.

DDインタフェース部74は、DD6とのインタフェースである。DDインタフェース部74により、TC7はDD6とIPパケットの送受信を行う。   The DD interface unit 74 is an interface with the DD 6. With the DD interface unit 74, the TC 7 transmits and receives IP packets to and from the DD 6.

GWインタフェース部75は、GW2とのインタフェースである。GWインタフェース部75により、TC7はGW2とIPパケットの送受信を行う。   The GW interface unit 75 is an interface with the GW 2. With the GW interface unit 75, the TC 7 transmits and receives IP packets to and from the GW 2.

メモリ部76は、送受信するIPパケット、接続するSR9またはSS1やFR8またはBS4やPS3やDD6やGW2のアドレス、前記インタフェース部で受信したULパケットまたはDLパケットのなどの情報を、必要に応じて記憶・管理する。   The memory unit 76 stores information such as IP packets to be transmitted and received, addresses of SR9, SS1, FR8, BS4, PS3, DD6, and GW2 to be connected, UL packets or DL packets received by the interface unit as necessary. ·to manage.

処理部77は、メモリ部76に保持される情報の管理、IPパケットの構築や解析などのIPパケット送受信処理、前記インタフェース部で受信したULパケットまたはDLパケットのパケット転送レート制御や優先制御などの通信制御などを行う。   The processing unit 77 manages information held in the memory unit 76, IP packet transmission / reception processing such as construction and analysis of IP packets, packet transfer rate control and priority control of UL packets or DL packets received by the interface unit, etc. Perform communication control.

図19に、通信制御装置のメモリ部の一構成例のブロック図を示す。メモリ部76は、例えば図19のように、受信したULパケットまたはDLパケットに適用する通信制御条件決定テーブル761を有し、受信パケットのUL/DL種別(Direction)、受信パケットの簡易または詳細パケットフィルタリング条件の適用結果(Result)、許容する最大パケット転送レート(Packet Rate)、パケット転送優先度(Packet Priority)などの情報を管理することができる。テーブルの詳細を順次説明する。   FIG. 19 shows a block diagram of a configuration example of the memory unit of the communication control apparatus. For example, as shown in FIG. 19, the memory unit 76 has a communication control condition determination table 761 to be applied to the received UL packet or DL packet, and includes the UL / DL type (Direction) of the received packet, the simple or detailed packet of the received packet. Information such as the filtering result application result (Result), the maximum packet transfer rate allowed (Packet Rate), and the packet transfer priority (Packet Priority) can be managed. Details of the table will be described sequentially.

図20に、本実施例のTC7のメモリ部が保持する情報の一例として、受信したULパケットまたはDLパケットに適用する通信制御条件決定テーブル761を示す。テーブル761は、例えば、受信パケットのUL/DL種別、受信パケットの簡易または詳細パケットフィルタリング条件の適用結果、許容する最大パケット転送レート、パケット転送優先度が記憶される。   FIG. 20 shows a communication control condition determination table 761 applied to a received UL packet or DL packet as an example of information held in the memory unit of the TC 7 of this embodiment. The table 761 stores, for example, the UL / DL type of the received packet, the application result of the simple or detailed packet filtering condition of the received packet, the allowable maximum packet transfer rate, and the packet transfer priority.

受信パケットのUL/DL種別は、対応する通信制御条件の適用対象が、TC7が受信したULパケットまたはDLパケットのいずれであるかを示すパラメータである。TC7は、GW2またはDD6から受信したULパケットまたはDLパケットに含まれるパケットのUL/DL種別と本パラメータが合致することを、対応する通信制御条件が適用される条件の一つとしてもよい。なお、対応する通信制御条件が、TC7が受信したULパケットまたはDLパケットの種別によらずいずれにも適用されるなどの場合、本情報は省略されてもよい。   The UL / DL type of the received packet is a parameter indicating whether the application target of the corresponding communication control condition is the UL packet or the DL packet received by the TC7. The TC 7 may set that the UL / DL type of the packet included in the UL packet or DL packet received from the GW 2 or DD 6 matches this parameter as one of the conditions to which the corresponding communication control condition is applied. In addition, this information may be omitted when the corresponding communication control condition is applied to any UL packet or DL packet received by TC7.

受信パケットの簡易または詳細パケットフィルタリング条件の適用結果は、対応する通信制御条件の適用対象となるULパケットまたはDLパケットに対する詳細パケットフィルタリング条件の適用結果を示すパラメータである。TC7は、GW2またはDD6から受信したULパケットまたはDLパケットに含まれる簡易または詳細パケットフィルタリングの適用結果と本パラメータが合致することを、対応する通信制御条件が適用される条件の一つとしてもよい。   The application result of the simple or detailed packet filtering condition of the received packet is a parameter indicating the application result of the detailed packet filtering condition for the UL packet or DL packet to which the corresponding communication control condition is applied. TC7 may use one of the conditions for applying the corresponding communication control condition that this parameter matches the application result of simple or detailed packet filtering included in the UL packet or DL packet received from GW2 or DD6. .

許容する最大パケット転送レートは、TC7が受信したULパケットまたはDLパケットをFR8またはBS4またはSR9またはSS1へ送信する際のパケット転送レートの最大値を規定するパラメータである。TC7は、該パケットに適用される通信制御条件に対応する本パラメータの値をパケット転送レートが超えないようにパケット転送レート制御を実施してもよい。なお、対応する通信制御条件がパケット転送レートの最大値を規定しないなどの場合、本情報は省略されてもよい。   The allowable maximum packet transfer rate is a parameter that defines the maximum value of the packet transfer rate when the UL packet or DL packet received by the TC 7 is transmitted to the FR8, BS4, SR9, or SS1. The TC 7 may perform packet transfer rate control so that the packet transfer rate does not exceed the value of this parameter corresponding to the communication control condition applied to the packet. Note that this information may be omitted when the corresponding communication control condition does not define the maximum value of the packet transfer rate.

パケット転送優先度は、TC7が受信したULパケットまたはDLパケットをFR8またはBS4またはSR9またはSS1へ送信する際のパケット転送の優先度を規定するパラメータである。TC7は、該パケットに適用される通信制御条件に対応する本パラメータの値に基づく送信順序決定などのパケット優先制御を実施してもよい。なお、対応する通信制御条件がパケット転送の優先度を規定しないなどの場合、本情報は省略されてもよい。   The packet transfer priority is a parameter that defines the packet transfer priority when the UL packet or DL packet received by the TC 7 is transmitted to the FR8, BS4, SR9, or SS1. The TC 7 may perform packet priority control such as transmission order determination based on the value of this parameter corresponding to the communication control condition applied to the packet. Note that this information may be omitted if the corresponding communication control condition does not define the priority of packet transfer.

なお、これらの情報の初期値は、TC7に設定されていてもよいし、PS3から受信したメッセージによって設定されてもよい。また、これらの情報は、PS3から受信したメッセージによって更新させることができる。   Note that the initial values of these pieces of information may be set in TC7 or may be set by a message received from PS3. These pieces of information can be updated by a message received from PS3.

<装置構成:FR8>
図21に、本実施例で使用するFR8の一構成例の機能ブロック図を示す。FR8は、例えば、GWインタフェース部81と、BSインタフェース部82と、TCインタフェース部83と、メモリ部84と、処理部85とを有する。
<Apparatus configuration: FR8>
FIG. 21 shows a functional block diagram of a configuration example of FR8 used in this embodiment. The FR 8 includes, for example, a GW interface unit 81, a BS interface unit 82, a TC interface unit 83, a memory unit 84, and a processing unit 85.

GWインタフェース部81は、GW2とのインタフェースである。GWインタフェース部81により、FR8はGW2とIPパケットの送受信を行う。   The GW interface unit 81 is an interface with GW2. By the GW interface unit 81, the FR 8 transmits and receives IP packets to and from the GW 2.

BSインタフェース部82は、BS4とのインタフェースである。BSインタフェース部82により、FR8はBS4とIPパケットの送受信を行う。   The BS interface unit 82 is an interface with the BS 4. By the BS interface unit 82, the FR 8 transmits and receives IP packets to and from the BS 4.

TCインタフェース部83は、TC7とのインタフェースである。TCインタフェース部83により、FR8はTC7とIPパケットの送受信を行う。   The TC interface unit 83 is an interface with the TC 7. With the TC interface unit 83, the FR 8 transmits and receives IP packets to and from the TC 7.

メモリ部84は、送受信するIPパケット、接続するGW2やBS4やTC7のアドレスなどの情報を、必要に応じて記憶・管理する。   The memory unit 84 stores and manages information such as IP packets to be transmitted and received and addresses of connected GW2, BS4, and TC7 as necessary.

処理部85は、メモリ部84に保持される情報の管理、IPパケットの構築や解析などのIPパケット送受信処理などを行う。   The processing unit 85 performs management of information held in the memory unit 84, IP packet transmission / reception processing such as construction and analysis of IP packets, and the like.

<装置構成:SR9>
図22に、本実施例で使用するSR9の一構成の機能ブロック図を示す。SR9は、例えば、GWインタフェース部91と、SSインタフェース部92と、TCインタフェース部93と、メモリ部94と、処理部95とを有する。
<Apparatus configuration: SR9>
FIG. 22 shows a functional block diagram of one configuration of SR9 used in this embodiment. The SR 9 includes, for example, a GW interface unit 91, an SS interface unit 92, a TC interface unit 93, a memory unit 94, and a processing unit 95.

GWインタフェース部91は、GW2とのインタフェースである。GWインタフェース部91により、SR9はGW2とIPパケットの送受信を行う。   The GW interface unit 91 is an interface with the GW 2. Through the GW interface unit 91, the SR 9 transmits and receives IP packets to and from the GW 2.

SSインタフェース部92は、SS1とのインタフェースである。SSインタフェース部92により、SR9はSS1とIPパケットの送受信を行う。   The SS interface unit 92 is an interface with SS1. Through the SS interface unit 92, the SR 9 transmits and receives IP packets to and from SS1.

TCインタフェース部93は、TC7とのインタフェースである。TCインタフェース部93により、SR9はTC7とIPパケットの送受信を行う。   The TC interface unit 93 is an interface with the TC7. Through the TC interface unit 93, the SR 9 transmits and receives IP packets to and from the TC 7.

メモリ部94は、送受信するIPパケット、接続するGW2やSS1やTC7のアドレスなどの情報を、必要に応じて記憶・管理する。処理部95は、メモリ部94に保持される情報の管理、IPパケットの構築や解析などのIPパケット送受信処理などを行う。   The memory unit 94 stores and manages information such as IP packets to be transmitted / received and addresses of GW2, SS1, and TC7 to be connected as necessary. The processing unit 95 performs management of information held in the memory unit 94, IP packet transmission / reception processing such as construction and analysis of IP packets, and the like.

以上で、本実施例の装置構成の一例についての説明を終了し、続いて本実施例の動作処理の一例を図23〜図26のフローチャートを用いて説明する。   This is the end of the description of the example of the apparatus configuration of the present embodiment, and then an example of the operation processing of the present embodiment will be described with reference to the flowcharts of FIGS.

<動作処理:DD6からのフィードバック>
図23に、本実施例のDD6における詳細パケットフィルタリングの処理の一例を示す。DD6の処理部65は、ステップS601で、GWインタフェース部61で受信したULパケットまたはDLパケットに対して、メモリ部64に保持している全ての詳細パケットフィルタリング条件のうち、該パケットとの比較に使用する詳細パケットフィルタリング条件とその適用結果などの情報をテーブル641に読み出す。
<Operation processing: Feedback from DD6>
FIG. 23 shows an example of detailed packet filtering processing in the DD 6 of this embodiment. In step S601, the processing unit 65 of the DD 6 compares the UL packet or DL packet received by the GW interface unit 61 with the packet out of all the detailed packet filtering conditions held in the memory unit 64. Information such as the detailed packet filtering condition to be used and its application result is read into the table 641.

どの詳細パケットフィルタリング条件に関する情報を読み出すかは、メモリ部64に保持している全ての詳細パケットフィルタリング条件を読み出してもよいし、パケットを受信したポート番号の条件やパケットを受信したIPアドレスの条件やパケットのトンネリングプロトコルのヘッダの条件などをキーにして、メモリ部64に保持している詳細パケットフィルタリング条件のうち、それらの情報と一致する詳細パケットフィルタリング条件のみを読み出してもよい。また、テーブル641に読み出す情報として、詳細パケットフィルタリング条件のみあるいは適用優先度などの条件に紐づく情報の一部のみを読み出し、その適用結果などの残りの詳細パケットフィルタリング条件に紐づく情報は、ステップS606Yにてパケットと合致する詳細パケットフィルタリング条件が決定された後にメモリ部64に保持している全ての詳細パケットフィルタリング条件の情報から読み出してもよい。   Which detailed packet filtering condition information is to be read may be obtained by reading all the detailed packet filtering conditions held in the memory unit 64, the condition of the port number that received the packet, or the condition of the IP address that received the packet Of the detailed packet filtering conditions held in the memory unit 64, only the detailed packet filtering conditions that match the information may be read using the packet tunneling protocol header condition as a key. Further, as information to be read into the table 641, only the detailed packet filtering condition or only a part of the information associated with the condition such as application priority is read, and the information associated with the remaining detailed packet filtering conditions such as the application result is the step After the detailed packet filtering condition matching the packet is determined in S606Y, the information may be read from all the detailed packet filtering condition information held in the memory unit 64.

例えば、処理部65は、パケットを受信したポート番号やパケットを受信したIPアドレスやパケットのトンネリングプロトコルのヘッダなどの情報と、メモリ部64に保持している詳細パケットフィルタリング条件とキーとなるパケットを受信したポート番号やパケットを受信したIPアドレスやパケットのトンネリングプロトコルのヘッダ情報との対応関係を比較して、合致する詳細パケットフィルタリング条件のみを図16に示すようにテーブル641に読み出す。   For example, the processing unit 65 includes information such as the port number that received the packet, the IP address that received the packet, the header of the tunneling protocol of the packet, the detailed packet filtering conditions held in the memory unit 64 and the key packet. The correspondence relationship between the received port number, the received IP address of the packet, and the header information of the tunneling protocol of the packet is compared, and only the matching detailed packet filtering conditions are read into the table 641 as shown in FIG.

DD6の処理部65は、ステップS602で、テーブル641に読み出した詳細フィルタリング条件のうち、該パケットと比較済みでない詳細パケットフィルタリング条件の中で、最も適用優先度が高い詳細パケットフィルタリング条件を検索する。例えば、テーブル641が図16のように管理されている場合、処理部65はテーブル641に管理されている詳細パケットフィルタリング条件の中で、該パケットと比較済みの詳細パケットフィルタリング条件のうち最も適用優先度が高い条件の適用優先度の値(以下、「適用済み詳細フィルタ最高優先度」と称する)より適用優先度の値が大きい条件のうち、最も適用優先度の値が小さい条件を検索する。   In step S602, the processing unit 65 of the DD 6 searches for the detailed packet filtering condition having the highest application priority among the detailed packet filtering conditions read to the table 641 among the detailed packet filtering conditions that have not been compared with the packet. For example, when the table 641 is managed as shown in FIG. 16, the processing unit 65 has the highest application priority among the detailed packet filtering conditions that have been compared with the packet among the detailed packet filtering conditions managed in the table 641. A condition having the smallest application priority value is searched for among conditions having a larger application priority value than the application priority value (hereinafter referred to as “applied detailed filter highest priority”).

ステップS602で検索した結果、該当する詳細パケットフィルタリング条件が存在しなかった場合、DD6の処理部65は、ステップS603Nで、DD6に設定された該当する詳細パケットフィルタリング条件が存在しなかった場合の処理を実行して、本シーケンスを終了する。DD6に設定された該当する詳細パケットフィルタリング条件が存在しなかった場合の処理としては、例えば、処理部65は、該パケットを破棄してもよいし、DD6に予め設定された転送先を該パケットの宛先IPアドレスなどの宛先情報に設定し、DD6の設定に従ってDD6のインタフェース部61〜63のいずれかからパケットを転送してもよい。   If the corresponding detailed packet filtering condition does not exist as a result of the search in step S602, the processing unit 65 of the DD 6 performs processing when the corresponding detailed packet filtering condition set in the DD 6 does not exist in step S603N. To finish this sequence. For example, when the corresponding detailed packet filtering condition set in the DD 6 does not exist, the processing unit 65 may discard the packet, or set the transfer destination preset in the DD 6 as the packet. May be set in the destination information such as the destination IP address, and the packet may be transferred from any of the interface units 61 to 63 of the DD 6 according to the setting of the DD 6.

ステップS602で検索した結果、該当する詳細パケットフィルタリング条件が存在しなかった場合、DD6の処理部65は、ステップS604Yで、ステップS602で選択された詳細パケットフィルタリング条件と該パケットを比較する。例えば、テーブル641が図16のように管理されている場合、処理部65は、ステップS602で選択された詳細パケットフィルタリング条件と該パケットのヘッダやペイロードの内容を比較する。   As a result of the search in step S602, if the corresponding detailed packet filtering condition does not exist, the processing unit 65 of the DD 6 compares the packet with the detailed packet filtering condition selected in step S602 in step S604Y. For example, when the table 641 is managed as shown in FIG. 16, the processing unit 65 compares the detailed packet filtering condition selected in step S602 with the contents of the header and payload of the packet.

ステップS604Yで比較した結果、該パケットが比較した条件を満たさなかった場合、DD6の処理部65は、ステップS605Nで、該詳細パケットフィルタリング条件を比較済みの詳細パケットフィルタリング条件としてメモリ部64の情報を更新し、ステップS602へ移行する。例えば、テーブル641が図16のように管理されている場合、処理部65は、メモリ部64に保持している適用済み詳細フィルタ最高優先度の値を該詳細パケットフィルタリング条件の適用優先度の値に更新し、ステップS602に移行する。   As a result of the comparison in step S604Y, if the packet does not satisfy the compared condition, the processing unit 65 of DD6 uses the information in the memory unit 64 as the detailed packet filtering condition that has been compared in step S605N. Update and go to step S602. For example, when the table 641 is managed as shown in FIG. 16, the processing unit 65 sets the applied detailed filter highest priority value held in the memory unit 64 to the applied priority value of the detailed packet filtering condition. And the process proceeds to step S602.

ステップS604Yで比較した結果、該パケットが比較した条件を満たした場合、DD6の処理部65は、ステップS606Yで、該詳細パケットフィルタリング条件の適用結果をメモリ部64の情報から検索する。ステップS601でテーブル641に該詳細パケットフィルタリング条件の適用結果を読み出した場合は、処理部65はテーブル641から適用結果を検索し、ステップS601でテーブル641に該詳細パケットフィルタリング条件の適用結果を読み出していない場合は、処理部65はメモリ部64に保持している全ての詳細パケットフィルタリング条件から適用結果を検索する。   As a result of the comparison in step S604Y, if the packet satisfies the compared condition, the processing unit 65 of the DD 6 searches the information in the memory unit 64 for the application result of the detailed packet filtering condition in step S606Y. When the application result of the detailed packet filtering condition is read in the table 641 in step S601, the processing unit 65 retrieves the application result from the table 641, and reads the application result of the detailed packet filtering condition in the table 641 in step S601. If not, the processing unit 65 searches for the application result from all the detailed packet filtering conditions held in the memory unit 64.

DD6の処理部65は、ステップS607で、ステップS606Yで検索した該適用結果がテーブル642に設定されたPS3へ送信する適用結果リストに登録されているかを検索する。例えば、テーブル642が図17のように管理されている場合、処理部65は該適用結果が適用結果リストに含まれていないか検索する。   In step S607, the processing unit 65 of the DD 6 searches whether the application result searched in step S606Y is registered in the application result list to be transmitted to PS3 set in the table 642. For example, when the table 642 is managed as shown in FIG. 17, the processing unit 65 searches whether the application result is included in the application result list.

ステップS607で検索した結果、該適用結果がテーブル642に登録されていない場合、DD6の処理部65は、ステップS609Nへ移行する。   As a result of searching in step S607, if the application result is not registered in the table 642, the processing unit 65 of the DD 6 proceeds to step S609N.

ステップS607で検索した結果、該適用結果がテーブル642に登録されている場合、DD6の処理部65は、ステップS608Yで、該パケットの宛先IPアドレス/送信先IPアドレスなどのIPレイヤのヘッダ情報、およびUDPヘッダ/TCPヘッダ等に含まれる宛先ポート番号/送信先ポート番号などのトランスポートレイヤのヘッダ情報、およびステップS606Yで検索した適用結果、およびULパケットかDLパケットかを示す情報などを含むPS通知パケットを作成し、PSインタフェース部61は該PS通知パケットをPS3へ送信する。PS3へどの情報を送信するかは、予めDD6に設定されていてもよいし、テーブル642に適用結果ごとに設定されていてもよい。   When the application result is registered in the table 642 as a result of the search in step S607, the processing unit 65 of the DD 6 determines in step S608Y that the header information of the IP layer such as the destination IP address / destination IP address of the packet, PS including transport layer header information such as destination port number / destination port number included in UDP header / TCP header, etc., application result searched in step S606Y, and information indicating whether the packet is a UL packet or a DL packet A notification packet is created, and the PS interface unit 61 transmits the PS notification packet to PS3. Which information is transmitted to the PS 3 may be set in advance in the DD 6 or may be set in the table 642 for each application result.

また、PS通知パケットへの適用結果の設定は、例えば、パケットのトンネリングプロトコルなどのヘッダ部分やペイロード部分に適用結果に紐づくトンネルの識別子などを設定してもよい。例えば、テーブル642が図17のように管理されている場合、処理部65はテーブル642から該適用結果に対応するPS3へ通知する情報を検索し、その情報およびステップS606Yで検索した適用結果、およびULパケットかDLパケットかを示す情報をペイロード部分に含むPS通知パケットを作成する。   The setting of the application result to the PS notification packet may be, for example, a tunnel identifier associated with the application result in the header part or payload part of the packet tunneling protocol or the like. For example, when the table 642 is managed as shown in FIG. 17, the processing unit 65 searches the table 642 for information to be notified to the PS 3 corresponding to the application result, and the application result searched in step S606Y, and A PS notification packet including information indicating whether it is a UL packet or a DL packet in the payload portion is created.

DD6の処理部65は、ステップS609Nで、該パケットに該適用結果の情報を設定し、TCインタフェース部63は該パケットをTC7へ送信して本シーケンスを終了する。パケットへの適用結果の設定は、例えば、パケットのトンネリングプロトコルなどのヘッダ部分やペイロード部分に適用結果に紐づくトンネルの識別子などを設定してもよい。   In step S609N, the processing unit 65 of the DD 6 sets the application result information in the packet, and the TC interface unit 63 transmits the packet to the TC 7 and ends the sequence. For setting the application result to the packet, for example, a tunnel identifier associated with the application result may be set in the header part or the payload part of the packet tunneling protocol or the like.

<動作処理:PS3における簡易パケットフィルタリング条件作成処理>
図24に、PS3におけるDD6から通知されたパケット情報に基づく簡易パケットフィルタリング条件作成の処理の一例を示す。
<Operation processing: Simple packet filtering condition creation processing in PS3>
FIG. 24 shows an example of simple packet filtering condition creation processing based on packet information notified from DD 6 in PS 3.

PS3の処理部35は、ステップS301で、DDインタフェース部32で受信したPS通知パケットの解析を行う。すなわち、パケットの宛先IPアドレス/送信先IPアドレスなどのIPレイヤのヘッダ情報、およびUDPヘッダ/TCPヘッダ等に含まれる宛先ポート番号/送信先ポート番号などのトランスポートレイヤのヘッダ情報、および詳細パケットフィルタリングの適用結果、およびULパケットかDLパケットかを識別する情報などの情報を取り出す。例えば、PS通知パケットのペイロード部分に該情報が含まれる場合、処理部35は、PS通知パケットのペイロードから、パケットの宛先IPアドレス/送信先IPアドレスなどのIPレイヤのヘッダ情報、およびUDPヘッダ/TCPヘッダ等に含まれる宛先ポート番号/送信先ポート番号などのトランスポートレイヤのヘッダ情報、および詳細パケットフィルタリングの適用結果、およびULパケットかDLパケットかを示す情報に該当する部分をそれぞれ取り出す。   The processing unit 35 of the PS 3 analyzes the PS notification packet received by the DD interface unit 32 in step S301. That is, IP layer header information such as the destination IP address / destination IP address of the packet, and transport layer header information such as the destination port number / destination port number included in the UDP header / TCP header, etc., and the detailed packet Information such as filtering application results and information identifying whether the packet is a UL packet or a DL packet is extracted. For example, when the information is included in the payload portion of the PS notification packet, the processing unit 35 determines the IP layer header information such as the destination IP address / destination IP address of the packet, the UDP header / A portion corresponding to transport layer header information such as a destination port number / destination port number included in a TCP header or the like, an application result of detailed packet filtering, and information indicating whether the packet is a UL packet or a DL packet is extracted.

続いて、ステップS302で、PS3の処理部35は、ステップS301で読み出した詳細パケットフィルタリングの適用結果に対応する簡易フィルタ作成条件を検索し、該簡易フィルタ作成条件に従って簡易パケットフィルタリング条件、およびその適用結果や適用優先度などの条件を作成する。例えば、図25に、PS3における簡易パケットフィルタリング条件作成の処理の一例を示す。   Subsequently, in step S302, the processing unit 35 of the PS3 searches for a simple filter creation condition corresponding to the application result of the detailed packet filtering read in step S301, and the simple packet filtering condition and its application according to the simple filter creation condition. Create conditions such as results and application priority. For example, FIG. 25 shows an example of processing for creating a simple packet filtering condition in PS3.

図25の処理フローにおいて、PS3の処理部35は、ステップS311で、詳細パケットフィルタリングの適用結果の情報から、PS3のメモリ部34のテーブル341に、MS5およびSS1に依存しない簡易パケットフィルタリング条件を示す条件がないかを検索する。なお、テーブル341の対応する簡易パケットフィルタリングの適用結果は、MS5のBS4への接続規格やMS5の属する事業者の識別子やMS5の現在位置などによって、個別に設定されていてもよい。例えば、テーブル341が図9のように管理されている場合、処理部35はテーブル341に含まれる詳細パケットフィルタリングの適用結果と、PS通知パケットに含まれる詳細パケットフィルタリングの適用結果とを比較し、一致するものがないかを検索する。   In the processing flow of FIG. 25, the processing unit 35 of PS3 shows simple packet filtering conditions independent of MS5 and SS1 in the table 341 of the memory unit 34 of PS3 from the information of the application result of detailed packet filtering in step S311. Search for conditions. Note that the corresponding simple packet filtering application results in the table 341 may be individually set according to the connection standard of the MS 5 to the BS 4, the identifier of the operator to which the MS 5 belongs, the current location of the MS 5, and the like. For example, when the table 341 is managed as shown in FIG. 9, the processing unit 35 compares the application result of the detailed packet filtering included in the table 341 with the application result of the detailed packet filtering included in the PS notification packet, Search for a match.

テーブル341に、MS5のBS4への接続規格やMS5の属する事業者の識別子やMS5の現在位置などの条件が含まれている場合、処理部35はテーブル341に含まれる詳細パケットフィルタリングの適用結果および前記情報と、PS通知パケットに含まれる詳細パケットフィルタリングの適用結果および前記情報とを比較し、すべて一致するものがないかを検索する。   When the table 341 includes conditions such as the connection standard of the MS 5 to the BS 4, the identifier of the operator to which the MS 5 belongs, and the current location of the MS 5, the processing unit 35 and the application result of the detailed packet filtering included in the table 341 and The information is compared with the application result of the detailed packet filtering included in the PS notification packet and the information, and a search is made for a match.

ステップS311の検索の結果、対応する条件がある場合、PS3の処理部35は、ステップS312Yで、ステップS311の検索結果に対応する簡易パケットフィルタリング条件に対応する簡易パケットフィルタリングの適用結果および簡易パケットフィルタの適用対象がULかDLかULおよびDLかなどの簡易パケットフィルタリング条件に必要な要素をテーブル341から取り出し、簡易パケットフィルタリング条件を作成し、ステップS313Nに移行する。例えば、テーブル341が図9のように管理されている場合、処理部35はステップS311の検索結果に対応する簡易パケットフィルタリング条件に対応する簡易パケットフィルタリングの適用結果および簡易パケットフィルタリング条件に必要な要素をテーブル341から取り出し、簡易パケットフィルタリング条件を作成する。   If there is a corresponding condition as a result of the search in step S311, the processing unit 35 of PS3 performs the simple packet filtering application result corresponding to the simple packet filtering condition corresponding to the search result in step S311 and the simple packet filter in step S311Y. Elements necessary for the simple packet filtering condition such as whether the application target is UL, DL, UL, and DL are extracted from the table 341, the simple packet filtering condition is created, and the process proceeds to step S313N. For example, when the table 341 is managed as shown in FIG. 9, the processing unit 35 requires the simple packet filtering application result corresponding to the simple packet filtering condition corresponding to the search result in step S311 and the elements necessary for the simple packet filtering condition. Are extracted from the table 341, and simple packet filtering conditions are created.

ステップS311の検索の結果、対応する条件がない場合、PS3の処理部35は、ステップS313Nに移行する。   If there is no corresponding condition as a result of the search in step S311, the processing unit 35 of PS3 proceeds to step S313N.

PS3の処理部35は、ステップS313Nで、PS通知パケットから取り出したIPアドレス情報を基にテーブル342、テーブル343をそれぞれ検索して対応するMS5の識別子およびSS1の識別子を特定する。例えば、テーブル342が図10のように管理されている場合、処理部35はPS通知パケットから取り出したIPアドレス情報のうち、DLパケットの宛先IPアドレスまたはULパケットの送信元IPアドレスを取り出し、テーブル342のIPアドレスの中で一致するものを検索して、対応するMS5の識別子を特定する。また、テーブル343が図11のように管理されている場合、処理部35はPS通知パケットから取り出したIPアドレス情報のうち、DLパケットの送信元IPアドレスまたはULパケットの宛先IPアドレスを取り出し、テーブル343のIPアドレスの中で一致するものを検索して、対応するSS1の識別子を特定する。なお、テーブル342またはテーブル343がPS3に設定されない場合、処理部35は対応する検索処理を省略してもよい。また、テーブル342およびテーブル343がPS3にいずれも設定されない場合、処理部35は本ステップを省略してステップS318へ移行してもよい。   In step S313N, the PS3 processing unit 35 searches the table 342 and the table 343 based on the IP address information extracted from the PS notification packet, and identifies the corresponding MS5 identifier and SS1 identifier. For example, when the table 342 is managed as shown in FIG. 10, the processing unit 35 extracts the destination IP address of the DL packet or the transmission source IP address of the UL packet from the IP address information extracted from the PS notification packet. The IP address of 342 is searched for a match, and the corresponding MS5 identifier is specified. When the table 343 is managed as shown in FIG. 11, the processing unit 35 extracts the transmission source IP address of the DL packet or the destination IP address of the UL packet from the IP address information extracted from the PS notification packet. A matching one of the IP addresses of 343 is searched to identify the corresponding SS1 identifier. If the table 342 or the table 343 is not set to PS3, the processing unit 35 may omit the corresponding search process. Further, when neither the table 342 nor the table 343 is set in PS3, the processing unit 35 may omit this step and proceed to step S318.

PS3の処理部35は、ステップS314で、ステップS313Nで特定したMS5の識別子やSS1の識別子などの情報に基づいて、テーブル344から対応する簡易パケットフィルタリングの適用結果および簡易パケットフィルタの適用対象がULかDLかULおよびDLかなどの簡易パケットフィルタリング条件に必要な要素を特定する。なお、テーブル344の対応する簡易パケットフィルタリングの適用結果は、MS5のBS4への接続規格やMS5の属する事業者の識別子やMS5の現在位置などによって、個別に設定されていてもよい。例えば、テーブル344が図12のように管理されている場合、処理部35はPS通知パケットから取り出したIPアドレス情報のうち、ステップS313で特定したSS1の識別子に対応し、かつステップS313で特定したMS5の識別子に対応する簡易パケットフィルタリングの適用結果および簡易パケットフィルタリング条件に必要な要素を特定する。なお、テーブル344がPS3に設定されない場合、処理部35は本ステップを省略してステップS316へ移行してもよい。   In step S314, the PS3 processing unit 35 determines that the corresponding simple packet filtering application result and the simple packet filter application target from the table 344 are based on information such as the MS5 identifier and SS1 identifier specified in step S313N. The elements necessary for the simple packet filtering condition such as “DL”, “DL”, “UL”, and “DL” are specified. Note that the corresponding simple packet filtering application result in the table 344 may be individually set according to the connection standard of the MS 5 to the BS 4, the identifier of the operator to which the MS 5 belongs, the current location of the MS 5, and the like. For example, when the table 344 is managed as shown in FIG. 12, the processing unit 35 corresponds to the identifier of SS1 specified in step S313 among the IP address information extracted from the PS notification packet, and is specified in step S313. An application result of simple packet filtering corresponding to the identifier of MS5 and elements necessary for simple packet filtering conditions are specified. If the table 344 is not set to PS3, the processing unit 35 may skip this step and proceed to step S316.

PS3の処理部35は、ステップS315で、作成した簡易パケットフィルタリング条件の適用結果に対応する適用優先度を、テーブル344を検索して適用する。例えば、テーブル344が図12のように管理されている場合、処理部35はS312YまたはS314で特定した簡易パケットフィルタリング条件の適用結果をテーブル344から検索し、対応する適用優先度を特定する。なお、GW2における簡易パケットフィルタリングで適用優先度を使用しないで任意の順序で条件比較を行う場合や、適用優先度をGW2が割り当てる場合など、PS3が該簡易パケットフィルタリング条件に適用優先度を割り当てる必要が無い場合、処理部35は、本ステップを省略してステップS316へ移行してもよい。さらにS316が省略されている場合、処理部35は、本ステップを省略してステップS318へ移行してもよい。   In step S315, the processing unit 35 of PS3 searches the table 344 and applies the application priority corresponding to the application result of the created simple packet filtering condition. For example, when the table 344 is managed as shown in FIG. 12, the processing unit 35 searches the table 344 for the application result of the simple packet filtering condition specified in S312Y or S314, and specifies the corresponding application priority. Note that PS3 needs to assign application priority to the simple packet filtering condition, such as when comparing conditions in any order without using application priority in simple packet filtering in GW2, or when GW2 assigns application priority. If there is not, the processing unit 35 may skip this step and proceed to step S316. Further, when S316 is omitted, the processing unit 35 may omit this step and proceed to Step S318.

PS3の処理部35は、ステップS316で、ステップS313Nで特定したMS5の識別子からテーブル345を検索して、対応するMS5が通信不可、すなわち通信できない状態にあるかを特定する。MS5が通信できない状態としては、例えば無線アクセスにおけるドーマント状態などがある。処理部35がステップS313NでMS5の識別子を特定していない場合、S313Nと同様にMS5の識別子を特定する。例えば、テーブル345が図13のように管理されている場合、処理部35はS313Nで特定したMS5の識別子をテーブル345から検索して、対応するMS5が通信できない状態にあるか否かを特定する。なお、対応するMS5が通信できない状態にあるか否かによってPS3が作成した簡易パケットフィルタリング条件およびその適用優先度や適用結果を変更する必要が無い場合、本ステップを省略してステップS318へ移行してもよい。   In step S316, the processing unit 35 of the PS3 searches the table 345 from the identifier of the MS5 specified in step S313N, and specifies whether the corresponding MS5 cannot communicate, that is, cannot communicate. The state in which the MS 5 cannot communicate includes, for example, a dormant state in wireless access. When the processing unit 35 does not specify the MS5 identifier in step S313N, the MS5 identifier is specified in the same manner as in S313N. For example, when the table 345 is managed as shown in FIG. 13, the processing unit 35 searches the table 345 for the identifier of the MS 5 specified in S313N and specifies whether or not the corresponding MS 5 is in a state where communication is not possible. . If it is not necessary to change the simple packet filtering condition created by the PS3 and its application priority or application result depending on whether or not the corresponding MS 5 is in a communication disabled state, this step is skipped and the process proceeds to step S318. May be.

ステップS316で対応するMS5が通信できない状態にある場合、PS3の処理部35は、ステップS317Yで、テーブル345から対応するMS5が通信できないときの簡易パケットフィルタリングの適用結果を検索して、処理部35が前記ステップで作成した全ての簡易パケットフィルタリング条件の適用結果をテーブル345から取得した値に更新する。   If the corresponding MS 5 is not communicable in step S316, the processing unit 35 of PS3 searches the table 345 for the application result of simple packet filtering when the corresponding MS 5 cannot communicate in step S317Y. Updates the application results of all the simple packet filtering conditions created in the above step to the values obtained from the table 345.

ステップS316で対応するMS5が通信できない状態にない場合、PS3の処理部35は、ステップS318へ移行する。   If it is determined in step S316 that the corresponding MS 5 is not in communication, the PS3 processing unit 35 proceeds to step S318.

PS3の処理部35は、ステップS318で、前記ステップで特定した簡易パケットフィルタリングの適用結果および簡易パケットフィルタリング条件に必要な要素に基づき、簡易パケットフィルタリング条件を作成して本シーケンスを終了する。また、簡易パケットフィルタリングの適用優先度をPS3で割り当てる場合、簡易パケットフィルタリングの適用優先度も含めた簡易パケットフィルタリング条件を作成して本シーケンスを終了する。   In step S318, the processing unit 35 of the PS3 creates a simple packet filtering condition based on the application result of the simple packet filtering specified in the above step and the elements necessary for the simple packet filtering condition, and ends this sequence. In addition, when assigning the priority of application of simple packet filtering in PS3, simple packet filtering conditions including the application priority of simple packet filtering are created, and this sequence ends.

例えば、PS3で簡易パケットフィルタリング条件の適用優先度を決定しない場合、処理部35は、前記ステップで特定した、パケットの宛先IPアドレス/送信先IPアドレスの範囲指定などのIPレイヤのヘッダ条件、およびUDPヘッダ/TCPヘッダ等に含まれる宛先ポート番号/送信先ポート番号などのトランスポートレイヤのヘッダ条件、および簡易パケットフィルタの適用結果、および簡易パケットフィルタの適用対象がULかDLかULおよびDLかを示す情報などをIPレイヤのペイロード部分に設定したIPパケットを作成して、本シーケンスを終了する。PS3で簡易パケットフィルタリング条件の適用優先度を決定する場合、処理部35は、前記情報に加えて簡易パケットフィルタリング条件の適用優先度をIPレイヤのペイロード部分に設定したIPパケットを作成して、本シーケンスを終了する。   For example, when the application priority of the simple packet filtering condition is not determined in PS3, the processing unit 35 specifies the IP layer header condition such as the packet destination IP address / destination IP address range specification specified in the above step, and Transport layer header conditions such as the destination port number / destination port number included in the UDP header / TCP header, etc., the application result of the simple packet filter, and whether the simple packet filter is applied to UL, DL, UL, and DL Is created in the payload portion of the IP layer, and this sequence is completed. When determining the application priority of the simple packet filtering condition in PS3, the processing unit 35 creates an IP packet in which the application priority of the simple packet filtering condition is set in the payload portion of the IP layer in addition to the information described above. End the sequence.

図24のステップS303で、PS3の処理部35は、ステップS302で作成した全ての簡易パケットフィルタリング条件をGW2の簡易パケットフィルタリング条件に追加することを示すメッセージを作成し、GWインタフェース部31は該メッセージをGW2へ送信して本シーケンスを終了する。また、ステップS302で簡易パケットフィルタリング条件を作成した結果、GW2に設定されている簡易パケットフィルタリング条件の変更が不要な場合、PS3はステップS303を省略して、本シーケンスを終了してもよい。GW2に設定されている簡易パケットフィルタリング条件の変更が不要な場合とは、例えば、処理部35が、PS3のメモリ部34が保持している現在GW2で適用されている簡易パケットフィルタリング条件と、PS3が作成した簡易パケットフィルタリング条件を比較し、PS3が作成した簡易パケットフィルタリング条件をGW2へ通知してもしなくても、全てのULパケットおよびDLパケットに対して簡易パケットフィルタリングの適用結果が変化しないと判定したケースなどである。   In step S303 of FIG. 24, the processing unit 35 of PS3 creates a message indicating that all the simple packet filtering conditions created in step S302 are added to the simple packet filtering conditions of GW2, and the GW interface unit 31 Is transmitted to GW2 to complete this sequence. Further, as a result of creating the simple packet filtering condition in step S302, if the change of the simple packet filtering condition set in GW2 is unnecessary, PS3 may omit step S303 and end this sequence. When the simple packet filtering condition set in GW2 does not need to be changed, for example, the processing unit 35 has the simple packet filtering condition currently applied in GW2 held in the memory unit 34 of PS3, and PS3. If the simple packet filtering conditions created by PS3 are compared, and the simple packet filtering conditions created by PS3 are not notified to GW2, the application result of simple packet filtering does not change for all UL packets and DL packets. This is the case that has been determined.

<動作処理:GW2における簡易パケットフィルタリング処理>
図26に、GW2における簡易パケットフィルタリングの処理の一例を示す。GW2の処理部27は、ステップS201で、FRインタフェース部22で受信したULパケットまたはSRインタフェース部21で受信したDLパケットに対して、メモリ部26に保持している全ての簡易パケットフィルタリング条件のうち、該パケットとの比較に使用する簡易パケットフィルタリング条件とその適用結果などの情報をテーブル261に読み出す。どの簡易パケットフィルタリング条件に関する情報を読み出すかは、メモリ部26に保持している全ての簡易パケットフィルタリング条件を読み出してもよいし、パケットを受信したポート番号の条件やパケットを受信したIPアドレスの条件やパケットのトンネリングプロトコルのヘッダの条件などをキーにして、メモリ部26に保持している簡易パケットフィルタリング条件のうち、それらの情報と一致する簡易パケットフィルタリング条件のみを読み出してもよい。
<Operation processing: Simple packet filtering processing in GW2>
FIG. 26 shows an example of simple packet filtering processing in GW2. In step S201, the processing unit 27 of the GW 2 applies all the simple packet filtering conditions held in the memory unit 26 to the UL packet received by the FR interface unit 22 or the DL packet received by the SR interface unit 21. Then, information such as a simple packet filtering condition used for comparison with the packet and its application result is read into the table 261. Which simple packet filtering condition information is to be read may be obtained by reading all simple packet filtering conditions held in the memory unit 26, the condition of the port number that received the packet, or the condition of the IP address that received the packet Of the simple packet filtering conditions held in the memory unit 26, only the simple packet filtering conditions that match the information may be read using the packet tunneling protocol header condition as a key.

また、テーブル261に読み出す情報として、簡易パケットフィルタリング条件のみあるいは適用優先度などの条件に紐づく情報の一部のみを読み出し、その適用結果などの残りの簡易パケットフィルタリング条件に紐づく情報は、ステップS206Yにてパケットと合致する簡易パケットフィルタリング条件が決定された後にメモリ部26に保持している全ての簡易パケットフィルタリング条件の情報から読み出してもよい。例えば、処理部27は、パケットを受信したポート番号やパケットを受信したIPアドレスやパケットのトンネリングプロトコルのヘッダなどの情報と、メモリ部26に保持している簡易パケットフィルタリング条件とキーとなるパケットを受信したポート番号やパケットを受信したIPアドレスやパケットのトンネリングプロトコルのヘッダ情報との対応関係を比較して、合致する簡易パケットフィルタリング条件のみを図5に示すようにテーブル261に読み出す。   In addition, as information to be read into the table 261, only simple packet filtering conditions or only a part of information associated with conditions such as application priority is read, and information associated with the remaining simple packet filtering conditions such as application results is a step. After the simple packet filtering condition that matches the packet is determined in S206Y, the information may be read from all the simple packet filtering condition information stored in the memory unit 26. For example, the processing unit 27 includes information such as the port number that received the packet, the IP address that received the packet, the header of the tunneling protocol of the packet, the simple packet filtering condition held in the memory unit 26, and the key packet. The correspondence between the received port number, the received IP address of the packet, and the header information of the tunneling protocol of the packet is compared, and only the matching simple packet filtering conditions are read into the table 261 as shown in FIG.

GW2の処理部27は、ステップS202で、テーブル261に読み出した簡易フィルタリング条件のうち、該パケットと比較済みでない簡易パケットフィルタリング条件の中で、最も適用優先度が高い簡易パケットフィルタリング条件を検索する。例えば、テーブル261が図5のように管理されている場合、処理部27は、テーブル261に管理されている簡易パケットフィルタリング条件の中で、メモリ部26に保持している該パケットと比較済みの簡易パケットフィルタリング条件のうち最も適用優先度が高い条件の適用優先度の値(以下、「適用済み簡易フィルタ最高優先度」とする)より適用優先度の値が大きい条件のうち、最も適用優先度の値が小さい条件を検索する。   In step S202, the processing unit 27 of the GW 2 searches for a simple packet filtering condition having the highest application priority among simple packet filtering conditions that have not been compared with the packet among the simple filtering conditions read in the table 261. For example, when the table 261 is managed as shown in FIG. 5, the processing unit 27 is compared with the packet held in the memory unit 26 in the simple packet filtering conditions managed in the table 261. Among the simple packet filtering conditions, the highest application priority among conditions where the application priority value is higher than the application priority value of the condition with the highest application priority (hereinafter referred to as “applied simple filter highest priority”). Search for a condition with a small value.

ステップS202で検索した結果、該当する簡易パケットフィルタリング条件が存在しなかった場合、GW2の処理部27は、ステップS203Nで、GW2に設定された該当する簡易パケットフィルタリング条件が存在しなかった場合の処理を実行して、本シーケンスを終了する。GW2に設定された該当する簡易パケットフィルタリング条件が存在しなかった場合の処理としては、例えば、処理部27は、該パケットを破棄してもよいし、GW2に予め設定された転送先を該パケットの宛先IPアドレスなどの宛先情報に設定し、GW2の設定に従ってGW2のインタフェース部21〜25のいずれかからパケットを転送してもよい。   If the corresponding simple packet filtering condition does not exist as a result of the search in step S202, the processing unit 27 of GW2 performs the process when the corresponding simple packet filtering condition set in GW2 does not exist in step S203N. To finish this sequence. For example, when the corresponding simple packet filtering condition set in GW2 does not exist, the processing unit 27 may discard the packet, or set the transfer destination preset in GW2 to the packet. May be set in the destination information such as the destination IP address, and the packet may be transferred from any of the interface units 21 to 25 of the GW 2 according to the setting of the GW 2.

ステップS202で検索した結果、該当する簡易パケットフィルタリング条件が存在しなかった場合、GW2の処理部27は、ステップS204Yで、ステップS202で選択された簡易パケットフィルタリング条件と該パケットを比較する。例えば、テーブル261が図5のように管理されている場合、処理部27は、ステップS202で選択された簡易パケットフィルタリング条件と該パケットのヘッダやペイロードの内容を比較する。なお、ひとつの簡易パケットフィルタリング条件に、宛先IPアドレスや宛先ポート番号や送信元IPアドレスや送信元ポート番号などの複数の条件が設定されている場合、処理部27は、それらの条件を全て満たしたパケットのみを選択された簡易パケットフィルタリング条件と合致したと判定してもよい。   If the corresponding simple packet filtering condition does not exist as a result of the search in step S202, the processing unit 27 of the GW 2 compares the packet with the simple packet filtering condition selected in step S202 in step S204Y. For example, when the table 261 is managed as shown in FIG. 5, the processing unit 27 compares the simple packet filtering condition selected in step S202 with the contents of the header and payload of the packet. When a plurality of conditions such as a destination IP address, a destination port number, a source IP address, and a source port number are set in one simple packet filtering condition, the processing unit 27 satisfies all the conditions. It may be determined that only the selected packet matches the selected simple packet filtering condition.

ステップS204Yで比較した結果、該パケットが比較した条件を満たさなかった場合、GW2の処理部27は、ステップS205Nで、該簡易パケットフィルタリング条件を比較済みの簡易パケットフィルタリング条件としてメモリ部26の情報を更新し、ステップS202へ移行する。例えば、テーブル261が図5のように管理されている場合、処理部27は、メモリ部26に保持している適用済み簡易フィルタ最高優先度の値を、該簡易パケットフィルタリング条件の適用優先度の値に更新し、ステップS202に移行する。   As a result of the comparison in step S204Y, if the packet does not satisfy the compared condition, the processing unit 27 of the GW 2 uses the information in the memory unit 26 as the simple packet filtering condition that has been compared in step S205N. Update and go to step S202. For example, when the table 261 is managed as shown in FIG. 5, the processing unit 27 uses the applied simple filter highest priority value held in the memory unit 26 as the application priority of the simple packet filtering condition. The value is updated, and the process proceeds to step S202.

ステップS204Yで比較した結果、該パケットが比較した条件を満たした場合、GW2の処理部27は、ステップS206Yで、該簡易パケットフィルタリング条件の適用結果をメモリ部26の情報から検索する。ステップS201でテーブル261に該簡易パケットフィルタリング条件の適用結果を読み出した場合は、処理部27はテーブル261から適用結果を検索し、ステップS201でテーブル261に該簡易パケットフィルタリング条件の適用結果を読み出していない場合は、処理部27はメモリ部26に保持している全ての簡易パケットフィルタリング条件から適用結果を検索する。   As a result of the comparison in step S204Y, if the packet satisfies the compared condition, the processing unit 27 of the GW 2 searches the information in the memory unit 26 for the application result of the simple packet filtering condition in step S206Y. When the application result of the simple packet filtering condition is read in the table 261 in step S201, the processing unit 27 retrieves the application result from the table 261, and reads the application result of the simple packet filtering condition in the table 261 in step S201. If not, the processing unit 27 retrieves the application result from all the simple packet filtering conditions held in the memory unit 26.

GW2の処理部27は、ステップS207で、ステップS206Yで検索した該適用結果がテーブル262に設定されたDD6へ送信する適用結果リストに登録されているかを検索する。例えば、テーブル262が図6のように管理されている場合、処理部27は該適用結果が適用結果リストに含まれていないか検索する。   In step S207, the processing unit 27 of the GW 2 searches whether the application result searched in step S206Y is registered in the application result list transmitted to the DD 6 set in the table 262. For example, when the table 262 is managed as shown in FIG. 6, the processing unit 27 searches whether the application result is included in the application result list.

ステップS207で検索した結果、該適用結果がテーブル262に登録されていない場合、GW2の処理部27は、ステップS209Nへ移行する。   If the application result is not registered in the table 262 as a result of the search in step S207, the processing unit 27 of the GW 2 proceeds to step S209N.

ステップS207で検索した結果、該適用結果がテーブル262に登録されている場合、GW2の処理部27は、ステップS208Yで、該パケットに該適用結果の情報を設定し、DDインタフェース部24は該パケットをDD6へ送信する。パケットへの適用結果の設定は、例えば、パケットのトンネリングプロトコルなどのヘッダ部分やペイロード部分に適用結果に紐づくトンネルの識別子などを設定してもよい。   If the application result is registered in the table 262 as a result of the search in step S207, the processing unit 27 of the GW 2 sets the application result information in the packet in step S208Y, and the DD interface unit 24 Is sent to DD6. For setting the application result to the packet, for example, a tunnel identifier associated with the application result may be set in the header part or the payload part of the packet tunneling protocol or the like.

GW2の処理部27は、ステップS209Nで、該パケットに該適用結果の情報を設定し、TCインタフェース部25は該パケットをTC7へ送信する。パケットへの適用結果の設定は、例えば、パケットのトンネリングプロトコルなどのヘッダ部分やペイロード部分に適用結果に紐づくトンネルの識別子などを設定してもよい。   In step S209N, the processing unit 27 of the GW 2 sets the application result information in the packet, and the TC interface unit 25 transmits the packet to the TC 7. For setting the application result to the packet, for example, a tunnel identifier associated with the application result may be set in the header part or the payload part of the packet tunneling protocol or the like.

<動作処理:TC7における通信制御処理>
以下に、TC7における通信制御の処理の一例を示す。TC7の処理部77は、DDインタフェース部74で受信したULパケットまたはDLパケット、またはGWインタフェース部75で受信したULパケットまたはDLパケットに対して、メモリ部76に保持している通信制御条件決定テーブル761を検索して、受信したULパケットまたはDLパケットに対応する通信制御条件を適用し、該通信制御条件に基づくパケット転送レート制御や優先制御などの通信制御を実施し、該パケットを破棄またはSRインタフェース部71におけるDLパケット転送またはFRインタフェース部72におけるULパケット転送を実施する。
<Operation processing: communication control processing in TC7>
An example of communication control processing in TC7 is shown below. The processing unit 77 of the TC 7 has a communication control condition determination table held in the memory unit 76 for the UL packet or DL packet received by the DD interface unit 74 or the UL packet or DL packet received by the GW interface unit 75. 761 is searched, communication control conditions corresponding to the received UL packet or DL packet are applied, communication control such as packet transfer rate control and priority control based on the communication control conditions is performed, and the packet is discarded or SR DL packet transfer in the interface unit 71 or UL packet transfer in the FR interface unit 72 is performed.

例えば、テーブル761が図20のように管理されている場合、処理部77は、受信したパケットのトンネリングプロトコルなどのペイロード部分に設定されたフィルタリングの適用結果から図20を検索し、対応するパケット転送レート制御値およびパケット転送優先度を検索し、パケット転送レート制御値に従ったトークンバケツ方式によるパケットの転送可否の判定および転送不能パケットのバッファリングまたは破棄などによるパケット転送レート制御を実施し、パケット転送優先度に従った送信キューの分離などによる優先制御を実施することで、該パケットに即したパケット転送レート制御や優先制御などの通信制御を実施する。なお、パケット転送レート制御値が0kbpsの場合、処理部77は該パケットを必ず破棄する通信制御を実施してもよい。   For example, when the table 761 is managed as shown in FIG. 20, the processing unit 77 searches FIG. 20 from the filtering application result set in the payload portion such as the tunneling protocol of the received packet, and transfers the corresponding packet. Search for the rate control value and packet transfer priority, perform packet transfer rate control by determining whether the packet can be transferred using the token bucket method according to the packet transfer rate control value, and buffering or discarding packets that cannot be transferred. By performing priority control such as transmission queue separation according to transfer priority, communication control such as packet transfer rate control and priority control according to the packet is performed. If the packet transfer rate control value is 0 kbps, the processing unit 77 may perform communication control that always discards the packet.

<動作処理:FR8におけるパケットの転送処理>
以下に、FR8におけるULパケットまたはDLパケットの転送処理の一例を示す。FR8の処理部85は、TCインタフェース部83で受信したDLパケットに対して、メモリ部84に保持しているDLパケット転送先テーブル841を検索してDLパケットの転送先を決定し、BSインタフェース部82におけるDLパケットの転送を実施する。例えば、テーブル841のフォーマットやDLパケットの転送先の決定方法は、既存ルータの転送先テーブルや転送先決定ロジックと同様でもよい。
<Operation processing: packet transfer processing in FR8>
An example of UL packet or DL packet transfer processing in FR8 is shown below. The processing unit 85 of the FR 8 searches the DL packet transfer destination table 841 held in the memory unit 84 for the DL packet received by the TC interface unit 83 to determine the DL packet transfer destination, and the BS interface unit The DL packet transfer at 82 is performed. For example, the format of the table 841 and the method of determining the transfer destination of the DL packet may be the same as the transfer destination table and transfer destination determination logic of the existing router.

また、FR8の処理部85は、BSインタフェース部82で受信したULパケットに対して、メモリ部84に保持しているULパケット転送先テーブル842を検索してULパケットの転送先を決定し、GWインタフェース部81におけるULパケットの転送を実施する。例えば、テーブル842のフォーマットやULパケットの転送先の決定方法は、既存ルータの転送先テーブルや転送先決定ロジックと同様でもよい。   The processing unit 85 of the FR 8 searches the UL packet transfer destination table 842 held in the memory unit 84 for the UL packet received by the BS interface unit 82, determines the transfer destination of the UL packet, and determines the GW The UL packet is transferred in the interface unit 81. For example, the format of the table 842 and the method for determining the transfer destination of the UL packet may be the same as the transfer destination table or transfer destination determination logic of the existing router.

<動作処理:SR9におけるパケットの転送処理>
以下に、SR9におけるULパケットまたはDLパケットの転送処理の一例を示す。
<Operation Processing: Packet Transfer Processing in SR9>
An example of UL packet or DL packet transfer processing in SR9 is shown below.

SR9の処理部95は、SSインタフェース部92で受信したDLパケットに対して、メモリ部94に保持しているDLパケット転送先テーブル941を検索してDLパケットの転送先を決定し、GWインタフェース部91におけるDLパケットの転送を実施する。例えば、テーブル941のフォーマットやDLパケットの転送先の決定方法は、既存ルータの転送先テーブルや転送先決定ロジックと同様でもよい。   The processing unit 95 of the SR 9 searches the DL packet transfer destination table 941 held in the memory unit 94 for the DL packet received by the SS interface unit 92 and determines the DL packet transfer destination, and the GW interface unit The DL packet transfer at 91 is performed. For example, the format of the table 941 and the DL packet transfer destination determination method may be the same as the transfer destination table or transfer destination determination logic of the existing router.

また、SR9の処理部95は、TCインタフェース部93で受信したULパケットに対して、メモリ部94に保持しているULパケット転送先テーブル942を検索してULパケットの転送先を決定し、SSインタフェース部92におけるULパケットの転送を実施する。例えば、テーブル942のフォーマットやULパケットの転送先の決定方法は、既存ルータの転送先テーブルや転送先決定ロジックと同様でもよい。   Further, the processing unit 95 of the SR 9 searches the UL packet transfer destination table 942 held in the memory unit 94 for the UL packet received by the TC interface unit 93 and determines the transfer destination of the UL packet. The UL packet is transferred in the interface unit 92. For example, the format of the table 942 and the method for determining the transfer destination of the UL packet may be the same as the transfer destination table and transfer destination determination logic of the existing router.

<動作処理:DD6からGW2へのフィードバック処理>
図27に、本実施例である通信システムにおけるDD6における詳細パケットフィルタリング結果のGW2における簡易パケットフィルタリング条件へのフィードバックのフローの一例を示す。
<Operation processing: feedback processing from DD6 to GW2>
FIG. 27 shows an example of a flow of feedback to the simple packet filtering condition in GW2 of the detailed packet filtering result in DD6 in the communication system according to the present embodiment.

GW2は、ステップF1で、FR8またはBS4から受信したULパケットまたはSR9またはSS1から受信したDLパケットに対して簡易パケットフィルタリングを実施し、DD6へ通知が必要と判定されたパケットを、DD6へ送信する。本ステップの処理の一例を図26で説明した。   In step F1, GW2 performs simple packet filtering on the UL packet received from FR8 or BS4 or the DL packet received from SR9 or SS1, and transmits to DD6 the packet determined to be notified to DD6. . An example of the processing in this step has been described with reference to FIG.

DD6は、ステップF2で、GW2から受信したULパケットまたはDLパケットに対して詳細パケットフィルタリングを実施し、PS3へ通知が必要と判定されたパケットに対してPS通知パケットを作成し、PS3へ送信する。本ステップの処理の一例を図23で説明した。   In step F2, DD6 performs detailed packet filtering on the UL packet or DL packet received from GW2, creates a PS notification packet for a packet that needs to be notified to PS3, and transmits it to PS3. . An example of the processing of this step has been described with reference to FIG.

PS3は、ステップF3で、DD6から受信したPS通知パケットに基づく簡易パケットフィルタリング条件を作成し、作成結果に従ってGW2の簡易パケットフィルタリング条件を追加や変更や削除する場合、GW2へ簡易パケットフィルタリング条件の追加や変更や削除を示すメッセージを送信する。本ステップの処理の一例を図24で説明した。また、本ステップにおけるPS3の簡易パケットフィルタリング条件作成の一例を図25で説明した。   In step F3, PS3 creates simple packet filtering conditions based on the PS notification packet received from DD6, and adds simple packet filtering conditions to GW2 when adding, changing, or deleting GW2 simple packet filtering conditions according to the creation result. Or send messages indicating changes or deletions. An example of the processing of this step has been described with reference to FIG. In addition, an example of PS3 simple packet filtering condition creation in this step has been described with reference to FIG.

GW2は、図27のステップF4で、PS3から受信した簡易パケットフィルタリング条件の追加または変更または削除を示すメッセージに基づき、簡易パケットフィルタリング条件の追加または変更または削除を実行し、本ステップ以降に受信したULパケットまたはDLパケットに対して更新後の簡易パケットフィルタリング条件を適用する。   GW2 adds or changes or deletes simple packet filtering conditions based on the message indicating addition, change or deletion of simple packet filtering conditions received from PS3 in step F4 of FIG. 27, and receives it after this step. The updated simple packet filtering condition is applied to the UL packet or DL packet.

以上の処理により、GW2が本フローのステップF4以降に受信したULパケットまたはDLパケットに対して、本フローのステップF4で追加または変更された簡易パケットフィルタリング条件をGW2における簡易パケットフィルタリングに適用した結果、DD6への通知が不要なパケットに対して詳細パケットフィルタリングを実施することなく、詳細パケットフィルタリングと同じ適用結果をTC7に通知することが可能となる。   As a result of the above processing, the result of applying the simple packet filtering condition added or changed in step F4 of this flow to the simple packet filtering in GW2 for the UL packet or DL packet received by GW2 after step F4 of this flow. It is possible to notify the TC 7 of the same application result as the detailed packet filtering without performing the detailed packet filtering on the packet that does not need to be notified to the DD 6.

<動作処理:GW2における簡易パケットフィルタリング条件の追加または変更または削除処理>
以下に、GW2における簡易パケットフィルタリング条件の追加または変更または削除処理の一例を示す。
<Operation processing: Simple packet filtering condition addition / change / deletion processing in GW2>
Hereinafter, an example of processing for adding, changing, or deleting simple packet filtering conditions in the GW 2 will be described.

GW2は、GW2に設定されたポリシーに従って、GW2で保持している簡易パケットフィルタリング条件を削除してもよい。例えば、GW2はPS3やBS4やSS1などから簡易パケットフィルタリング条件の削除要求を示すメッセージを受信した契機や、ある一定時間内のULパケットまたはDLパケットへの適用回数がGW2に設定された閾値以下の簡易パケットフィルタリング条件を検出した契機で、該簡易パケットフィルタリング条件を削除してもよい。   The GW 2 may delete the simple packet filtering condition held in the GW 2 according to the policy set in the GW 2. For example, when GW2 receives a message indicating a request for deleting a simple packet filtering condition from PS3, BS4, SS1, etc., the number of times it is applied to a UL packet or DL packet within a certain time is less than the threshold set in GW2. When the simple packet filtering condition is detected, the simple packet filtering condition may be deleted.

また、GW2は、GW2に設定されたポリシーに従って、MS5の位置情報の変化、MS5が通信できない状態か否かの変化、MS5がBS4にアクセスする規格の変化、MS5が接続する事業者の変化、PS3の保持するテーブルの更新などを示すメッセージの受信などの、GW2の簡易パケットフィルタリング条件が追加または変更または削除される事象の発生を契機に、GW2が保持する簡易パケットフィルタリング条件を追加または変更または削除してもよい。   Further, according to the policy set in GW2, GW2 changes the location information of MS5, changes whether or not MS5 is in a state of communication, changes in the standard for MS5 to access BS4, changes in the operator to which MS5 is connected, The simple packet filtering condition held by GW2 is added, changed, or triggered by the occurrence of an event in which the simple packet filtering condition of GW2 is added, changed, or deleted, such as reception of a message indicating an update of a table held by PS3. It may be deleted.

また、GW2は、GW2で保持している簡易パケットフィルタリング条件が追加または変更または削除された場合、PS3やBS4やSS1やTC7などへ該条件を追加または変更または削除したことを示すメッセージを送信してもよい。   In addition, when the simple packet filtering condition held in GW2 is added, changed, or deleted, GW2 transmits a message indicating that the condition has been added, changed, or deleted to PS3, BS4, SS1, TC7, etc. May be.

<動作処理:PS3における簡易パケットフィルタリング条件の追加または変更または削除処理>
以下に、PS3における簡易パケットフィルタリング条件の追加または変更または削除処理の一例を示す。
<Operation Processing: Simple Packet Filtering Condition Addition / Change / Delete Processing in PS3>
Hereinafter, an example of addition, change, or deletion processing of the simple packet filtering condition in PS3 will be shown.

PS3は、PS3に設定されたポリシーに従って、MS5の位置情報の変化、MS5が通信できない状態か否かの変化、MS5がBS4にアクセスする規格の変化、MS5が接続する事業者の変化などを示すメッセージの受信や、PS3のテーブル更新などの、PS3の簡易パケットフィルタリング条件作成条件が追加または変更または削除される事象の発生を契機に、GW2の簡易パケットフィルタリング条件を追加または変更または削除を示すメッセージをGW2へ送信してもよい。また、PS3は、DD6から受信したPS通知パケットの全てまたは一部をメモリ部34に記憶し、記憶しているPS通知パケットと前記契機による変更内容を比較し、GW2に適用している簡易パケットフィルタリング情報に更新が必要と判定された場合にのみ、GW2に適用している簡易パケットフィルタリング情報を追加または変更または削除してもよい。   PS3 indicates changes in location information of MS5, changes in whether MS5 cannot communicate, changes in standards for MS5 to access BS4, changes in operators connected to MS5, etc., in accordance with policies set in PS3 Message indicating addition, change, or deletion of GW2 simple packet filtering conditions triggered by the occurrence of an event in which PS3 simple packet filtering condition creation conditions are added, changed, or deleted, such as message reception or PS3 table update May be transmitted to GW2. The PS 3 stores all or a part of the PS notification packet received from the DD 6 in the memory unit 34, compares the stored PS notification packet with the contents changed by the trigger, and is applied to the GW 2. Only when it is determined that the filtering information needs to be updated, the simple packet filtering information applied to the GW 2 may be added, changed, or deleted.

また、PS3は、GW2に適用している簡易パケットフィルタリング情報を追加または変更または削除する際に、前記S311〜S318と同様の手順で簡易パケットフィルタリング条件を作成し、GW2に適用している簡易パケットフィルタリング情報を追加または変更または削除するメッセージを作成して送信してもよい。   In addition, when adding, changing, or deleting simple packet filtering information applied to GW2, PS3 creates simple packet filtering conditions in the same procedure as in S311 to S318, and applies simple packets applied to GW2. A message for adding, changing or deleting filtering information may be created and sent.

また、PS3は、MS5に割り当てるIPアドレスが変化したことを示すメッセージを受信した場合、テーブル342のMS5に対応するIPアドレスを更新してもよい。   Further, when the PS 3 receives a message indicating that the IP address assigned to the MS 5 has changed, the PS 3 may update the IP address corresponding to the MS 5 in the table 342.

また、PS3は、MS5の位置情報が変化したことを示すメッセージを受信した場合、テーブル344の現在の位置情報を更新してもよい。   Further, when the PS 3 receives a message indicating that the position information of the MS 5 has changed, the PS 3 may update the current position information in the table 344.

また、PS3は、MS5が通信できない状態変化したことを示すメッセージを受信した場合、テーブル346のMS5の通信状態を更新してもよい。   In addition, when the PS 3 receives a message indicating that the state has changed so that the MS 5 cannot communicate, the PS 3 may update the communication state of the MS 5 in the table 346.

<動作処理:DD6における詳細パケットフィルタリング条件の追加または変更または削除処理>
以下に、DD6における詳細パケットフィルタリング条件の追加または変更または削除処理の一例を示す。
<Operation Processing: Detailed Packet Filtering Condition Addition or Change or Deletion Processing in DD6>
Below, an example of the addition, change, or deletion processing of the detailed packet filtering condition in DD6 is shown.

DD6は、DD6に設定されたポリシーに従って、DD6で保持している詳細パケットフィルタリング条件を削除してもよい。例えば、DD6はPS3やGW2などから詳細パケットフィルタリング条件の削除要求を示すメッセージを受信した契機や、ある一定時間内のULパケットまたはDLパケットへの適用回数がDD6に設定された閾値以下の詳細パケットフィルタリング条件を検出した契機で、該詳細パケットフィルタリング条件を削除してもよい。   The DD 6 may delete the detailed packet filtering condition held in the DD 6 according to the policy set in the DD 6. For example, when DD6 receives a message indicating a request to delete detailed packet filtering conditions from PS3, GW2, etc., the detailed packet whose number of application to UL packets or DL packets within a certain time is less than the threshold set in DD6 The detailed packet filtering condition may be deleted when the filtering condition is detected.

また、DD6は、DD6に設定されたポリシーに従って、MS5の位置情報の変化、MS5が通信できない状態か否かの変化、MS5がBS4にアクセスする規格の変化、MS5が接続する事業者の変化、PS3の保持するテーブルの更新などを示すメッセージの受信などの、DD6の詳細パケットフィルタリング条件が追加または変更または削除される事象の発生を契機に、DD6が保持する詳細パケットフィルタリング条件を追加または変更または削除してもよい。   Further, according to the policy set in DD6, DD6 changes the location information of MS5, changes whether MS5 cannot communicate, changes in the standard for MS5 to access BS4, changes in operators connected to MS5, When a detailed packet filtering condition of DD6 is added, changed, or deleted, such as reception of a message indicating an update of a table held by PS3, or the like, the detailed packet filtering condition held by DD6 is added or changed or triggered It may be deleted.

また、DD6は、DD6で保持している詳細パケットフィルタリング条件が追加または変更または削除された場合、PS3やGW2やSS1やTC7などへ該条件を追加または変更または削除したことを示すメッセージを送信してもよい。   Further, when the detailed packet filtering condition held in DD6 is added, changed, or deleted, DD6 transmits a message indicating that the condition has been added, changed, or deleted to PS3, GW2, SS1, TC7, etc. May be.

上述の説明から明らかなように、本発明の通信システムは、ポリシー管理装置が詳細検索装置から通知されたパケット情報および該パケットの詳細パケットフィルタリング結果に基づく簡易パケットフィルタリング条件を作成し、該簡易パケットフィルタリング条件をゲートウェイへ通知し、ゲートウェイが通知された該簡易パケットフィルタリング条件に基づく簡易パケットフィルタリングを以降のパケットに対して実施することで、以降のパケットに対して詳細パケットフィルタリングを実施することなく、簡易パケットフィルタリングの実施のみで、詳細パケットフィルタリングを実施した場合と同じ通信制御を通信制御装置で実施するため、詳細パケットフィルタリング結果に基づく通信制御を実施する場合において、パケット転送レートなどの通信性能を向上させることができる。   As is apparent from the above description, the communication system of the present invention creates a simple packet filtering condition based on the packet information notified from the detailed search device by the policy management device and the detailed packet filtering result of the packet, and the simple packet Notifying the gateway of the filtering condition, and performing the simple packet filtering based on the simple packet filtering condition notified by the gateway for the subsequent packets, without performing the detailed packet filtering for the subsequent packets, Since only the simple packet filtering is performed and the communication control unit performs the same communication control as when the detailed packet filtering is performed, the packet transfer is performed when the communication control based on the detailed packet filtering result is performed. It is possible to improve the communication performance such as chromatography and.

なお、本発明は上記した実施例に限定されるものではなく、様々な変形例が含まれる。上記した実施例は本発明を分かりやすく説明するために詳細に説明したのであり、必ずしも説明の全ての構成を備えるものに限定されものではない。   In addition, this invention is not limited to an above-described Example, Various modifications are included. The above-described embodiments have been described in detail for easy understanding of the present invention, and are not necessarily limited to those having all the configurations described.

また、上記の各構成、機能、処理部、処理手段等は、それらの一部又は全部を、例えば集積回路で設計する等によりハードウェアで実現してもよい。また、各機能を実現するプログラム、テーブル、ファイル等の情報は、メモリや、ハードディスク、SSD(Solid State Drive)等の記憶装置、または、ICカード、DVD等の記録媒体におくことができるし、必要に応じてネットワーク等を介してダウンロードし、各種の記憶装置にインストロールすることも可能である。   Each of the above-described configurations, functions, processing units, processing means, and the like may be realized by hardware by designing a part or all of them with, for example, an integrated circuit. Information such as programs, tables, and files for realizing each function can be stored in a storage device such as a memory, a hard disk, an SSD (Solid State Drive), or a recording medium such as an IC card or a DVD. If necessary, it can be downloaded via a network or the like and installed in various storage devices.

本発明は、例えば、無線または有線端末と送受信するIPパケットに対して詳細パケットフィルタリングを実施する通信システムに利用可能であり、GW、PS、DD、TC、FR、SR等の各種の通信装置に適用することができる。   The present invention can be used, for example, in a communication system that performs detailed packet filtering on IP packets transmitted / received to / from a wireless or wired terminal, and can be applied to various communication devices such as GW, PS, DD, TC, FR, and SR. Can be applied.

1 サービス提供サーバ(SS)
2 ゲートウェイ(GW)
21 SRインタフェース部
22 FRインタフェース部
23 PSインタフェース部
24 DDインタフェース部
25 TCインタフェース部
26 メモリ部
261,262 テーブル
27 処理部
3 ポリシー管理サーバ(PS)
31 GWインタフェース部
32 DDインタフェース部
33 TCインタフェース部
34 メモリ部
341,342,343,344,345 テーブル
35 処理部
4 基地局(BS)
5 端末(MS)
6 詳細検索装置(DD)
61 PSインタフェース部
62 GWインタフェース部
63 TCインタフェース部
64 メモリ部
641,642 テーブル
65 処理部
7 通信制御装置(TC)
71 SRインタフェース部
72 FRインタフェース部
73 PSインタフェース部
74 DDインタフェース部
75 GWインタフェース部
76 メモリ部
761 テーブル
77 処理部
8 第一のパケット中継装置(FR)
9 第二のパケット中継装置(SR)
1 Service providing server (SS)
2 Gateway (GW)
21 SR interface unit 22 FR interface unit 23 PS interface unit 24 DD interface unit 25 TC interface unit 26 Memory unit 261, 262 Table 27 Processing unit 3 Policy management server (PS)
31 GW interface unit 32 DD interface unit 33 TC interface unit 34 Memory units 341, 342, 343, 344, 345 Table 35 Processing unit 4 Base station (BS)
5 Terminal (MS)
6 Detailed search device (DD)
61 PS interface unit 62 GW interface unit 63 TC interface unit 64 Memory units 641, 642 Table 65 Processing unit 7 Communication control device (TC)
71 SR Interface Unit 72 FR Interface Unit 73 PS Interface Unit 74 DD Interface Unit 75 GW Interface Unit 76 Memory Unit 761 Table 77 Processing Unit 8 First Packet Relay Device (FR)
9 Second packet relay device (SR)

Claims (10)

IPネットワークを介して無線通信または有線通信が可能な端末に送受信されるパケットに対してフィルタリングを行う通信システムであって、
前記パケットに対し、簡易パケットフィルタリング条件に基づく簡易パケットフィルタリングを行い、所定の簡易パケットフィルタリング条件に合致した場合に前記パケットを詳細検査装置に送信する通信装置と、
前記所定の簡易パケットフィルタリング条件に合致したパケットに対し、前記簡易パケットフィルタリング条件よりも詳細な詳細パケットフィルタリング条件に基づく詳細パケットフィルタリングを行う詳細検索装置と、
前記詳細パケットフィルタリングの結果に基づき、前記通信装置の簡易パケットフィルタリング条件を作成し、前記通信装置に作成した前記簡易パケットフィルタリング条件を通知するポリシー管理装置と、
前記パケットに対する前記通信装置における前記簡易パケットフィルタリングの結果に基づき、通信制御を実施する通信制御装置を備え、
前記通信装置が実行する前記簡易パケットフィルタリング条件に、IPレイヤのヘッダ情報やトランスポートレイヤのヘッダ情報を含み、
前記詳細検索装置が実行する前記詳細パケットフィルタリング条件に、セッションレイヤ以上のレイヤのヘッダ情報やペイロード情報を含み、
前記詳細検索装置は、
実施した前記詳細パケットフィルタリングにおいて、前記詳細パケットフィルタリング条件と合致したパケットのIPレイヤのヘッダ情報、およびトランスポートレイヤのヘッダ情報を前記ポリシー管理装置に通知し、
前記ポリシー管理装置は、
通知された前記ヘッダ情報に基づいて、前記簡易パケットフィルタリング条件を作成し、前記簡易パケットフィルタリング条件の作成に際し、前記端末が一時的な通信不可状態にあるか否かに基づき、前記簡易パケットフィルタリング条件を作成する、
ことを特徴とする通信システム。
A communication system that performs filtering on packets transmitted to and received from a terminal capable of wireless communication or wired communication via an IP network,
A communication device that performs simple packet filtering based on simple packet filtering conditions for the packet, and transmits the packet to a detailed inspection device when a predetermined simple packet filtering condition is satisfied,
A detailed search device that performs detailed packet filtering based on detailed packet filtering conditions that are more detailed than the simple packet filtering conditions, for packets that match the predetermined simple packet filtering conditions;
Based on the result of the detailed packet filtering, a simple packet filtering condition for the communication device is created, and a policy management device for notifying the simple packet filtering condition created for the communication device;
Based on the result of the simple packet filtering in the communication device for the packet, comprising a communication control device for performing communication control ,
The simple packet filtering condition executed by the communication device includes IP layer header information and transport layer header information,
The detailed packet filtering condition executed by the detailed search device includes header information and payload information of a layer higher than a session layer,
The detailed search device includes:
In the detailed packet filtering performed, the policy management device is notified of the header information of the IP layer and the transport layer of the packet that matches the detailed packet filtering condition,
The policy management device includes:
Based on the notified header information, the simple packet filtering condition is created, and when the simple packet filtering condition is created, the simple packet filtering condition is determined based on whether or not the terminal is in a temporary communication disabled state. create a,
A communication system characterized by the above.
IPネットワークを介して無線通信または有線通信が可能な端末に送受信されるパケットに対してフィルタリングを行う通信システムであって、  A communication system that performs filtering on packets transmitted to and received from a terminal capable of wireless communication or wired communication via an IP network,
前記パケットに対し、簡易パケットフィルタリング条件に基づく簡易パケットフィルタリングを行い、所定の簡易パケットフィルタリング条件に合致した場合に前記パケットを詳細検査装置に送信する通信装置と、  A communication device that performs simple packet filtering based on simple packet filtering conditions for the packet, and transmits the packet to a detailed inspection device when a predetermined simple packet filtering condition is satisfied,
前記所定の簡易パケットフィルタリング条件に合致したパケットに対し、前記簡易パケットフィルタリング条件よりも詳細な詳細パケットフィルタリング条件に基づく詳細パケットフィルタリングを行う詳細検索装置と、  A detailed search device that performs detailed packet filtering based on detailed packet filtering conditions that are more detailed than the simple packet filtering conditions, for packets that match the predetermined simple packet filtering conditions;
前記詳細パケットフィルタリングの結果に基づき、前記通信装置の簡易パケットフィルタリング条件を作成し、前記通信装置に作成した前記簡易パケットフィルタリング条件を通知するポリシー管理装置と、  Based on the result of the detailed packet filtering, a simple packet filtering condition for the communication device is created, and a policy management device for notifying the simple packet filtering condition created for the communication device;
前記パケットに対する前記通信装置における前記簡易パケットフィルタリングの結果に基づき、通信制御を実施する通信制御装置を備え、  Based on the result of the simple packet filtering in the communication device for the packet, comprising a communication control device for performing communication control,
前記通信装置が実行する前記簡易パケットフィルタリング条件に、IPレイヤのヘッダ情報やトランスポートレイヤのヘッダ情報を含み、  The simple packet filtering condition executed by the communication device includes IP layer header information and transport layer header information,
前記詳細検索装置が実行する前記詳細パケットフィルタリング条件に、セッションレイヤ以上のレイヤのヘッダ情報やペイロード情報を含み、  The detailed packet filtering condition executed by the detailed search device includes header information and payload information of a layer higher than a session layer,
前記詳細検索装置は、  The detailed search device includes:
実施した前記詳細パケットフィルタリングにおいて、前記詳細パケットフィルタリング条件と合致したパケットのIPレイヤのヘッダ情報、およびトランスポートレイヤのヘッダ情報を前記ポリシー管理装置に通知し、  In the detailed packet filtering performed, the policy management device is notified of the header information of the IP layer and the transport layer of the packet that matches the detailed packet filtering condition,
前記ポリシー管理装置は、  The policy management device includes:
通知された前記ヘッダ情報に基づいて、前記簡易パケットフィルタリング条件を作成し、前記簡易パケットフィルタリング条件の作成に際し、前記端末の位置情報に基づき、前記簡易パケットフィルタリング条件を作成する、  Create the simple packet filtering condition based on the notified header information, and create the simple packet filtering condition based on the location information of the terminal when creating the simple packet filtering condition,
ことを特徴とする通信システム。  A communication system characterized by the above.
請求項1に記載の通信システムであって、  The communication system according to claim 1,
前記ポリシー管理装置は、  The policy management device includes:
前記簡易パケットフィルタリング条件の作成に必要な要素を示すテーブルを備え、  A table showing elements necessary for creating the simple packet filtering condition;
前記テーブルに、前記要素として前記端末の通信状態を記憶する、  Storing the communication state of the terminal as the element in the table;
ことを特徴とする通信システム。  A communication system characterized by the above.
請求項2に記載の通信システムであって、  A communication system according to claim 2,
前記ポリシー管理装置は、  The policy management device includes:
前記簡易パケットフィルタリング条件の作成に必要な要素を示すテーブルを備え、  A table showing elements necessary for creating the simple packet filtering condition;
前記テーブルに、前記要素として前記端末の位置情報を記憶する、  In the table, the location information of the terminal is stored as the element.
ことを特徴とする通信システム。  A communication system characterized by the above.
IPネットワークを介して無線通信または有線通信が可能な端末に送受信されるパケットに対してフィルタリングを行う通信システムであって、  A communication system that performs filtering on packets transmitted to and received from a terminal capable of wireless communication or wired communication via an IP network,
前記パケットに対し、簡易パケットフィルタリング条件に基づく簡易パケットフィルタリングを行い、所定の簡易パケットフィルタリング条件に合致した場合に前記パケットを詳細検査装置に送信する通信装置と、  A communication device that performs simple packet filtering based on simple packet filtering conditions for the packet, and transmits the packet to a detailed inspection device when a predetermined simple packet filtering condition is satisfied,
前記所定の簡易パケットフィルタリング条件に合致したパケットに対し、前記簡易パケットフィルタリング条件よりも詳細な詳細パケットフィルタリング条件に基づく詳細パケットフィルタリングを行う詳細検索装置と、  A detailed search device that performs detailed packet filtering based on detailed packet filtering conditions that are more detailed than the simple packet filtering conditions, for packets that match the predetermined simple packet filtering conditions;
前記詳細パケットフィルタリングの結果に基づき、前記通信装置の簡易パケットフィルタリング条件を作成し、前記通信装置に作成した前記簡易パケットフィルタリング条件を通知するポリシー管理装置と、  Based on the result of the detailed packet filtering, a simple packet filtering condition for the communication device is created, and a policy management device for notifying the simple packet filtering condition created for the communication device;
前記パケットに対する前記通信装置における前記簡易パケットフィルタリングの結果に基づき、通信制御を実施する通信制御装置を備え、  Based on the result of the simple packet filtering in the communication device for the packet, comprising a communication control device for performing communication control,
前記通信装置が実行する前記簡易パケットフィルタリング条件に、IPレイヤのヘッダ情報やトランスポートレイヤのヘッダ情報を含み、  The simple packet filtering condition executed by the communication device includes IP layer header information and transport layer header information,
前記詳細検索装置が実行する前記詳細パケットフィルタリング条件に、セッションレイヤ以上のレイヤのヘッダ情報やペイロード情報を含み、  The detailed packet filtering condition executed by the detailed search device includes header information and payload information of a layer higher than a session layer,
前記詳細検索装置は、  The detailed search device includes:
実施した前記詳細パケットフィルタリングにおいて、前記詳細パケットフィルタリング条件と合致したパケットのIPレイヤのヘッダ情報、およびトランスポートレイヤのヘッダ情報を前記ポリシー管理装置に通知し、  In the detailed packet filtering performed, the policy management device is notified of the header information of the IP layer and the transport layer of the packet that matches the detailed packet filtering condition,
前記ポリシー管理装置は、  The policy management device includes:
通知された前記ヘッダ情報に基づいて、前記簡易パケットフィルタリング条件を作成し、前記簡易パケットフィルタリング条件の作成に必要な要素を示すテーブルを備え、前記テーブル中の前記要素の追加、変更、または削除を契機として、前記簡易パケットフィルタリング条件を追加、変更、または削除するメッセージを、前記通信装置に送信する、  Based on the notified header information, the simple packet filtering condition is created, and a table showing elements necessary for creating the simple packet filtering condition is provided, and the addition, change, or deletion of the element in the table is performed. As a trigger, a message for adding, changing, or deleting the simple packet filtering condition is transmitted to the communication device.
ことを特徴とする通信システム。  A communication system characterized by the above.
IPネットワークを介して無線通信または有線通信が可能な端末に送受信されるパケットに対してフィルタリングを行うためのフィルタリング条件を作成するポリシー管理装置であって、  A policy management apparatus for creating a filtering condition for performing filtering on a packet transmitted to and received from a terminal capable of wireless communication or wired communication via an IP network,
処理部と、メモリ部と、前記IPネットワークに対するネットワークインタフェース部とを備え、  A processing unit, a memory unit, and a network interface unit for the IP network,
前記処理部は、  The processor is
前記IPネットワークに接続される、前記パケットに対し詳細パケットフィルタリング条件に基づく詳細パケットフィルタリングを行う詳細検索装置から通知される、前記詳細パケットフィルタリングで検出されたパケットのIPレイヤのヘッダ情報、およびトランスポートレイヤのヘッダ情報に基づいて、簡易パケットフィルタリング条件を作成し、前記ネットワークインタフェース部を介して、前記IPネットワークに接続される通信装置へ通知し、  IP layer header information of a packet detected by the detailed packet filtering, which is notified from a detailed search device that performs detailed packet filtering based on detailed packet filtering conditions for the packet connected to the IP network, and transport Based on the header information of the layer, create a simple packet filtering condition, and notify the communication device connected to the IP network via the network interface unit,
前記簡易パケットフィルタリング条件作成において、前記端末が一時的な通信不可状態にあるか否かに基づいた簡易パケットフィルタリング条件を作成する、  In the simple packet filtering condition creation, create a simple packet filtering condition based on whether or not the terminal is temporarily in a communication disabled state,
ことを特徴とするポリシー管理装置。  A policy management apparatus characterized by that.
IPネットワークを介して無線通信または有線通信が可能な端末に送受信されるパケットに対してフィルタリングを行うためのフィルタリング条件を作成するポリシー管理装置であって、  A policy management apparatus for creating a filtering condition for performing filtering on a packet transmitted to and received from a terminal capable of wireless communication or wired communication via an IP network,
処理部と、メモリ部と、前記IPネットワークに対するネットワークインタフェース部とを備え、  A processing unit, a memory unit, and a network interface unit for the IP network,
前記処理部は、  The processor is
前記IPネットワークに接続される、前記パケットに対し詳細パケットフィルタリング条件に基づく詳細パケットフィルタリングを行う詳細検索装置から通知される、前記詳細パケットフィルタリングで検出されたパケットのIPレイヤのヘッダ情報、およびトランスポートレイヤのヘッダ情報に基づいて、簡易パケットフィルタリング条件を作成し、前記ネットワークインタフェース部を介して、前記IPネットワークに接続される通信装置へ通知し、  IP layer header information of a packet detected by the detailed packet filtering, which is notified from a detailed search device that performs detailed packet filtering based on detailed packet filtering conditions for the packet connected to the IP network, and transport Based on the header information of the layer, create a simple packet filtering condition, and notify the communication device connected to the IP network via the network interface unit,
前記簡易パケットフィルタリング条件作成において、前記端末の位置情報に基づいた簡易パケットフィルタリング条件を作成する、  In the simple packet filtering condition creation, create a simple packet filtering condition based on the location information of the terminal,
ことを特徴とするポリシー管理装置。  A policy management apparatus characterized by that.
請求項6に記載のポリシー管理装置であって、  The policy management device according to claim 6,
前記ポリシー管理装置の前記メモリ部に、前記簡易パケットフィルタリング条件の作成に必要な要素を示すテーブルを備え、  The memory unit of the policy management device includes a table indicating elements necessary for creating the simple packet filtering condition,
前記テーブルに、前記要素として前記端末の通信状態を記憶する、  Storing the communication state of the terminal as the element in the table;
ことを特徴とするポリシー管理装置。  A policy management apparatus characterized by that.
請求項7に記載のポリシー管理装置であって、  The policy management device according to claim 7,
前記ポリシー管理装置の前記メモリ部に、前記簡易パケットフィルタリング条件の作成に必要な要素を示すテーブルを備え、  The memory unit of the policy management device includes a table indicating elements necessary for creating the simple packet filtering condition,
前記テーブルに、前記要素として前記端末の位置情報を記憶する、  In the table, the location information of the terminal is stored as the element.
ことを特徴とするポリシー管理装置。  A policy management apparatus characterized by that.
IPネットワークを介して無線通信または有線通信が可能な端末に送受信されるパケットに対してフィルタリングを行うためのフィルタリング条件を作成するポリシー管理装置であって、  A policy management apparatus for creating a filtering condition for performing filtering on a packet transmitted to and received from a terminal capable of wireless communication or wired communication via an IP network,
処理部と、メモリ部と、前記IPネットワークに対するネットワークインタフェース部とを備え、  A processing unit, a memory unit, and a network interface unit for the IP network,
前記処理部は、  The processor is
前記IPネットワークに接続される、前記パケットに対し詳細パケットフィルタリング条件に基づく詳細パケットフィルタリングを行う詳細検索装置から通知される、前記詳細パケットフィルタリングで検出されたパケットのIPレイヤのヘッダ情報、およびトランスポートレイヤのヘッダ情報に基づいて、簡易パケットフィルタリング条件を作成し、前記ネットワークインタフェース部を介して、前記IPネットワークに接続される通信装置へ通知し、  IP layer header information of a packet detected by the detailed packet filtering, which is notified from a detailed search device that performs detailed packet filtering based on detailed packet filtering conditions for the packet connected to the IP network, and transport Based on the header information of the layer, create a simple packet filtering condition, and notify the communication device connected to the IP network via the network interface unit,
前記ポリシー管理装置の前記メモリ部に、前記簡易パケットフィルタリング条件の作成に必要な要素を示すテーブルを備え、  The memory unit of the policy management device includes a table indicating elements necessary for creating the simple packet filtering condition,
前記処理部は、  The processor is
前記テーブル中の前記要素の追加、変更、または削除を契機として、前記簡易パケットフィルタリング条件を追加、変更、または削除するメッセージを、前記通信装置に送信する、  Sending a message to add, change, or delete the simple packet filtering condition to the communication device, triggered by addition, change, or deletion of the element in the table,
ことを特徴とするポリシー管理装置。  A policy management apparatus characterized by that.
JP2011097160A 2011-04-25 2011-04-25 Communication system and apparatus Expired - Fee Related JP5703111B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2011097160A JP5703111B2 (en) 2011-04-25 2011-04-25 Communication system and apparatus

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2011097160A JP5703111B2 (en) 2011-04-25 2011-04-25 Communication system and apparatus

Publications (2)

Publication Number Publication Date
JP2012231232A JP2012231232A (en) 2012-11-22
JP5703111B2 true JP5703111B2 (en) 2015-04-15

Family

ID=47432453

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2011097160A Expired - Fee Related JP5703111B2 (en) 2011-04-25 2011-04-25 Communication system and apparatus

Country Status (1)

Country Link
JP (1) JP5703111B2 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6147095B2 (en) * 2013-05-31 2017-06-14 Kddi株式会社 I / O device, method and program for verifying payload of data packet with inspection key

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003273936A (en) * 2002-03-15 2003-09-26 First Trust:Kk Firewall system
JP3966231B2 (en) * 2003-06-11 2007-08-29 日本電信電話株式会社 Network system, unauthorized access control method and program
US20050193429A1 (en) * 2004-01-23 2005-09-01 The Barrier Group Integrated data traffic monitoring system
JP2007129482A (en) * 2005-11-02 2007-05-24 Nippon Telegr & Teleph Corp <Ntt> Method and system for protection against network attack, relay device, protection device, program for relay device, and program for protection device
JP2008011008A (en) * 2006-06-28 2008-01-17 Atsuo Inomata Unauthorized access prevention system

Also Published As

Publication number Publication date
JP2012231232A (en) 2012-11-22

Similar Documents

Publication Publication Date Title
EP4221150A1 (en) System, apparatus and method to support data server selection
JP6463839B2 (en) System and method for flow-based addressing in a mobile environment
US20220109633A1 (en) Systems and methods for supporting traffic steering through a service function chain
US9723155B2 (en) Systems and method for offloading communication sessions to local network resources
JP6619815B2 (en) Access control apparatus, system, and method
EP2582099B1 (en) Communication system, logic channel control device, communication method and program
KR20200108036A (en) Service performance monitoring and reporting
US10750418B2 (en) SDN based connectionless architecture with dual connectivity and carrier aggregation
US20170245184A1 (en) System and method to facilitate sharing bearer information in a network environment
EP3133784A1 (en) Data transmission control node, communication system and data transmission management method
EP2945317B1 (en) Selective real-time gtp session tracking using distributed processing techniques
US10554661B2 (en) Methods, systems, and computer readable media for providing access network session correlation for policy control
JP6573717B2 (en) Processing method, apparatus, and system for service flow processing policy
KR102271871B1 (en) Method and apparatus for generating packet
JP2018531550A6 (en) Processing method, apparatus, and system for service flow processing policy
JP6128116B2 (en) Communication terminal, communication method, communication system, and program
WO2018103613A1 (en) Service data processing method and apparatus
WO2018054272A1 (en) Data transmission method and device, and computer storage medium
JP5703111B2 (en) Communication system and apparatus
Gohar et al. TRILL-based mobile packet core network for 5G mobile communication systems
CN108028799B (en) Service flow forwarding function deployment method, device and system
EP3788748B1 (en) First network node, second network node, and methods performed thereby for tracing a packet in a pipeline
Yang et al. A multi-link mechanism for heterogeneous radio networks
WO2023056784A1 (en) Data collection method, communication apparatus and communication system
EP3076741A1 (en) Method for managing routing in a content distribution network in a mobile network

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20140123

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20140825

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20140902

RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20140908

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20141024

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20141202

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20150126

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20150217

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20150223

R150 Certificate of patent or registration of utility model

Ref document number: 5703111

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

LAPS Cancellation because of no payment of annual fees