JP5889955B2 - 中継装置及びプログラム - Google Patents
中継装置及びプログラム Download PDFInfo
- Publication number
- JP5889955B2 JP5889955B2 JP2014099696A JP2014099696A JP5889955B2 JP 5889955 B2 JP5889955 B2 JP 5889955B2 JP 2014099696 A JP2014099696 A JP 2014099696A JP 2014099696 A JP2014099696 A JP 2014099696A JP 5889955 B2 JP5889955 B2 JP 5889955B2
- Authority
- JP
- Japan
- Prior art keywords
- ipv6
- address
- dns
- v6v4napt
- packet
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 230000004044 response Effects 0.000 claims description 47
- 238000006243 chemical reaction Methods 0.000 claims description 43
- 238000012546 transfer Methods 0.000 claims description 21
- 230000005540 biological transmission Effects 0.000 claims description 8
- 230000008859 change Effects 0.000 claims description 4
- 238000000034 method Methods 0.000 description 17
- 238000004891 communication Methods 0.000 description 10
- 238000010586 diagram Methods 0.000 description 9
- 230000008569 process Effects 0.000 description 5
- 238000012545 processing Methods 0.000 description 4
- 230000007423 decrease Effects 0.000 description 2
- 238000009826 distribution Methods 0.000 description 2
- 230000009977 dual effect Effects 0.000 description 2
- 238000003860 storage Methods 0.000 description 2
- 230000007704 transition Effects 0.000 description 2
- 238000013519 translation Methods 0.000 description 2
- 230000004913 activation Effects 0.000 description 1
- 238000005520 cutting process Methods 0.000 description 1
- 238000012217 deletion Methods 0.000 description 1
- 230000037430 deletion Effects 0.000 description 1
- 238000009434 installation Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 238000004904 shortening Methods 0.000 description 1
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Description
LAN側の端末から受信したDNSクエリーをDNSサーバへ転送したDNSレスポンスとしてIPv4アドレス及びIPv6アドレスの両方が存在した場合には、v6v4組合テーブルに当該DNSクエリーに対応するIPv4アドレス及びIPv6アドレスを登録し、
当該端末からの上記DNSクエリーに対応するサーバへのIPv6アクセスを、上記v6v4組合テーブルの記録に従ってv6v4NAPT変換を行って中継する中継装置により上記の課題を解決したのである。
ソフトウェア又はハードウェアによる機能部としては、v6v4NAPT変換の判断と実行を行うv6v4機能管理部と、上記v6v4組合テーブルへの登録を含むDNSプロキシとしてDNSクエリー及びDNSレスポンスを中継する際に追加で機能する拡張DNSプロキシとを有する。
このうち、上記拡張DNSプロキシは、
LAN側から受信したDNSクエリーが指定するドメインを上記v6v4組合テーブルに登録する組合テーブル登録手段と、
当該DNSクエリーに対するDNSレスポンスにIPv4及びIPv6の両方が存在する場合に、上記v6v4組合テーブル中の当該DNSクエリーのドメインについてのレコードに、当該DNSレスポンスのIPv4アドレス及びIPv6アドレスとの組合せを登録する組合テーブル追記手段を有する。
また、上記v6v4機能管理部は、
上記中継装置自身に割り当てられたIPv6アドレスのプレフィックスにより上記中継装置自身がIPv6によるインターネットへの直接アクセスが可能か否かを判別し、不可能であればLAN側の端末からのIPv6アクセスについてv6v4NAPT機能を有効にするよう設定変更する直接接続判断手段と、
IPv6パケットをLAN側から受信した際に、当該IPv6パケットの送信元MACアドレスと送信先IPv6アドレスとの組合せが、上記v6v4組合テーブルに登録されていれば、上記v6v4NAPTテーブルにレコードを登録しつつv6v4NAPT変換を行い対応するWAN側のIPv4アドレス宛にパケットを転送可能にする拡張NAPT手段と、
IPv4パケットをWAN側から受信した際に、当該IPv4パケットのアドレス及びポート番号が上記v6v4NAPTテーブルに登録されていれば、上記v6v4NAPTテーブルを用いてv6v4NAPT変換の逆変換であるv4v6NAPT変換を行って、対応するLAN側のIPv6アドレスの端末宛にパケットを転送可能にする拡張逆NAPT手段と
を有する。
この発明にかかる中継装置11の機能ブロック図と、これを利用する端末12、サーバとの関係図をまとめて図1に示す。
まず、中継装置11は、ルータ機能21によりWAN18側のサーバからIPv6のアドレスを取得する(S101)。v6v4機能管理部22は、その取得したIPv6アドレスが、インターネット19への直接接続が可能なアドレスであるか否かを判断する直接接続判断手段111を実行する(S102)。この判断は、中継装置11の記憶部24に、IPv6アドレスのプレフィックスについての条件を予め登録しておき、取得したIPv6アドレスのプレフィックスをその条件と対照させることで可能である。インターネット19への直接接続が可能な契約であれば(S102−Yes)、本発明にかかる中継装置11としての機能を実行する必要はないため、この発明で行う後述のv6v4NAPT機能を全てOFFにする機能停止手段113を実行する(S105)。直接接続ができない契約であれば(S102−No)、この発明により実行するv6v4NAPT機能の意義がある。
12,12a,12b,12c 端末
13 DNSサーバ
14,14a,14b,14c webサーバ
15 RADIUSサーバ
17 LAN
18 WAN
19 インターネット
20 閉域網
21 ルータ機能
22 v6v4機能管理部
23 拡張DNSプロキシ
24 記憶部
25 v6v4組合テーブル
26 v6v4NAPTテーブル
101 クエリー転送手段
102 レスポンス転送手段
103 パケット送出手段
104 パケット返送手段
110 実行是非登録手段
111 直接接続判断手段
112 設定判断手段
113 機能停止手段
114 機能稼働手段
121 設定判断手段
122 組合テーブル登録手段
123 レスポンス解析手段
124 組合テーブル削除手段
125 組合テーブル追記手段
131 組合レコード検索手段
132 パケット転送手段
133 拡張NAPT手段
134 NAPTレコード検索手段
135 拡張逆NAPT手段
Claims (4)
- 自身のIPv6パケットのプレフィックスにより当該IPv6パケットの送信元装置がIPv6によるインターネットへの直接アクセスが可能か否かを判別し、
直接アクセスができない上記送信元装置からのDNSクエリーをDNSサーバへ転送したDNSレスポンスとしてIPv4アドレス及びIPv6アドレスの両方が存在した場合に、v6v4組合テーブルに当該DNSクエリーに対応するIPv4アドレス及びIPv6アドレスを登録し、
LAN側の端末からの上記DNSクエリーに対応するサーバへのIPv6アクセスを、上記v6v4組合テーブルの記録に従ってv6v4NAPT変換を行って中継する中継装置。 - DNSクエリーで指定されたドメイン名とそれに対応するIPv4アドレス及びIPv6アドレスとを記録するv6v4組合テーブルと、
LAN側からWAN側へアクセスする際のv6v4NAPT変換のためのアドレス及びポート番号を記録するv6v4NAPTテーブルと、
v6v4NAPT変換の判断と実行を行うv6v4機能管理部と、
DNSプロキシとしてDNSクエリー及びDNSレスポンスを中継する際に上記v6v4組合テーブルへの登録を行う拡張DNSプロキシと、
を有し、
上記拡張DNSプロキシは、
LAN側から受信したDNSクエリーが指定するドメインを上記v6v4組合テーブルに登録する組合テーブル登録手段と、
当該DNSクエリーに対するDNSレスポンスにIPv4及びIPv6の両方が存在する場合に、上記v6v4組合テーブル中の当該DNSクエリーのドメインについてのレコードに、当該DNSレスポンスのIPv4アドレス及びIPv6アドレスとの組合せを登録する組合テーブル追記手段と、
を有し、
上記v6v4機能管理部は、
中継装置自身に割り当てられたIPv6アドレスのプレフィックスにより上記中継装置自身がIPv6によるインターネットへの直接アクセスが可能か否かを判別し、不可能であればLAN側の端末からのIPv6アクセスについてv6v4NAPT変換を有効にするよう設定変更する直接接続判断手段と、
IPv6パケットをLAN側から受信した際に、当該IPv6パケットの送信元MACアドレスと送信先IPv6アドレスとの組合せが、上記v6v4組合テーブルに登録されていれば、上記v6v4NAPTテーブルにレコードを登録しつつv6v4NAPT変換を行い対応するWAN側のIPv4アドレス宛にパケットを転送可能にする拡張NAPT手段と、
IPv4パケットをWAN側から受信した際に、当該IPv4パケットのアドレス及びポート番号が上記v6v4NAPTテーブルに登録されていれば、上記v6v4NAPTテーブルを用いてv6v4NAPT変換の逆変換であるv4v6NAPT変換を行って、対応するLAN側のIPv6アドレスの端末宛にパケットを転送可能にする拡張逆NAPT手段と
を有する、中継装置。 - 上記v6v4機能管理部は、
上記端末からの設定によりv6v4NAPT変換を行うか否かの設定を変更可能な実行是非登録手段を有し、
上記拡張DNSプロキシ及び上記v6v4機能管理部は、上記実行是非登録手段による設定に従って、機能の実行を行うか否かの判断を行う、
請求項2に記載の中継装置。 - LAN側とWAN側にインターフェースを有する中継装置に、
DNSクエリーで指定されたドメイン名とそれに対応するIPv4アドレス及びIPv6アドレスとを記録するv6v4組合テーブルと、
LAN側からWAN側へアクセスする際のv6v4NAPT変換のためのアドレス及びポート番号を記録するv6v4NAPTテーブルと、
v6v4NAPT変換の判断と実行を行うv6v4機能管理部と、
DNSプロキシとしてDNSクエリー及びDNSレスポンスを中継する際に上記v6v4組合テーブルへの登録を行う拡張DNSプロキシと、
を設け、
上記拡張DNSプロキシは、
LAN側から受信したDNSクエリーが指定するドメインを上記v6v4組合テーブルに登録する組合テーブル登録手段と、
当該DNSクエリーに対するDNSレスポンスにIPv4及びIPv6の両方が存在する場合に、上記v6v4組合テーブル中の当該DNSクエリーのドメインについてのレコードに、当該DNSレスポンスのIPv4アドレス及びIPv6アドレスとの組合せを登録する組合テーブル追記手段と、
を有し、
上記v6v4機能管理部は、
中継装置自身に割り当てられたIPv6アドレスのプレフィックスにより上記中継装置自身がIPv6によるインターネットへの直接アクセスが可能か否かを判別し、不可能であればLAN側の端末からのIPv6アクセスについてv6v4NAPT変換を有効にするよう設定変更する直接接続判断手段と、
IPv6パケットをLAN側から受信した際に、当該IPv6パケットの送信元MACアドレスと送信先IPv6アドレスとの組合せが、上記v6v4組合テーブルに登録されていれば、上記v6v4NAPTテーブルにレコードを登録しつつv6v4NAPT変換を行い対応するWAN側のIPv4アドレス宛にパケットを転送可能にする拡張NAPT手段と、
IPv4パケットをWAN側から受信した際に、当該IPv4パケットのアドレス及びポート番号が上記v6v4NAPTテーブルに登録されていれば、上記v6v4NAPTテーブルを用いてv6v4NAPT変換の逆変換であるv4v6NAPT変換を行って、対応するLAN側のIPv6アドレスの端末宛にパケットを転送可能にする拡張逆NAPT手段と
を有する中継装置として動作させるためのプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014099696A JP5889955B2 (ja) | 2014-05-13 | 2014-05-13 | 中継装置及びプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014099696A JP5889955B2 (ja) | 2014-05-13 | 2014-05-13 | 中継装置及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015216593A JP2015216593A (ja) | 2015-12-03 |
JP5889955B2 true JP5889955B2 (ja) | 2016-03-22 |
Family
ID=54753080
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014099696A Active JP5889955B2 (ja) | 2014-05-13 | 2014-05-13 | 中継装置及びプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5889955B2 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP6523987B2 (ja) * | 2016-02-15 | 2019-06-05 | 日本電信電話株式会社 | ネットワーク接続システム、および、ネットワーク接続方法 |
CN110784562B (zh) * | 2019-10-25 | 2021-10-01 | 新华三信息安全技术有限公司 | 报文转发、域名地址查询方法、装置、设备及介质 |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5812008B2 (ja) * | 2010-10-18 | 2015-11-11 | 日本電気株式会社 | ネームデータベースサーバ、名前解決システム、エントリ検索方法およびエントリ検索プログラム |
WO2013035311A1 (ja) * | 2011-09-06 | 2013-03-14 | 日本電気株式会社 | エージェント装置及び通信中継方法 |
-
2014
- 2014-05-13 JP JP2014099696A patent/JP5889955B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2015216593A (ja) | 2015-12-03 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP2556438B1 (en) | Reverse dns lookup with modified reverse mappings | |
JP4234482B2 (ja) | 動的dns登録方法、ドメイン名解決方法、代理サーバ、及びアドレス変換装置 | |
US10009271B2 (en) | Routing method and network transmission apparatus | |
CN103338151B (zh) | 公网客户端访问私网服务器的方法及路由器 | |
EP3320668B1 (en) | Discovery of resources in a local network | |
US20060153230A1 (en) | IPv6 / IPv4 translator | |
US20160173326A1 (en) | Network configuration using service identifier | |
WO2011157126A2 (zh) | 一种报文转发方法和网间路由装置 | |
KR100429902B1 (ko) | 공중망에서 사설망 내의 디바이스를 제어하기 위한 장치및 방법 | |
JP5889955B2 (ja) | 中継装置及びプログラム | |
CN101651718A (zh) | 一种改变ip流量所用协议栈的方法和系统 | |
WO2014142278A1 (ja) | 制御装置、通信システム、通信方法及びプログラム | |
EP3395049B1 (en) | Router and method for connecting an ipv4 network and an ipv6 network | |
JP2002141954A (ja) | 通信中継装置、および通信中継方法、並びにプログラム記憶媒体 | |
JP2015220483A (ja) | DNS−Proxy機能を有する中継装置 | |
US11057342B2 (en) | Network address translation | |
US10404659B2 (en) | Optimization of resource URLs in machine-to-machine networks | |
US11870751B2 (en) | Smart service discovery to interconnect clusters having overlapping IP address space | |
CN109151086B (zh) | 一种报文转发方法和网络设备 | |
JP4352645B2 (ja) | 端末装置、中継装置、通信方法及びその通信プログラムを記録した記録媒体 | |
JP5083983B2 (ja) | サーバ明示選択型リバースプロキシー装置、そのデータ中継方法、およびそのプログラム | |
JP5987832B2 (ja) | エージェント装置及び通信中継方法 | |
US20150032906A1 (en) | Apparatus and method for assigning ip address in communication system | |
JP2008206081A (ja) | マルチホーミング通信システムに用いられるデータ中継装置およびデータ中継方法 | |
JP5110538B2 (ja) | ネットワークシステム、ネットワーク装置、ネットワーク方法及びプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20151006 |
|
RD13 | Notification of appointment of power of sub attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7433 Effective date: 20151127 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20151202 |
|
RD15 | Notification of revocation of power of sub attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7435 Effective date: 20151202 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20151127 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20151202 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20160216 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20160217 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5889955 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |