JP5974758B2 - Network management system, management apparatus, wireless LAN access point, method for managing a plurality of wireless LAN stations, program, and recording medium - Google Patents

Network management system, management apparatus, wireless LAN access point, method for managing a plurality of wireless LAN stations, program, and recording medium Download PDF

Info

Publication number
JP5974758B2
JP5974758B2 JP2012202959A JP2012202959A JP5974758B2 JP 5974758 B2 JP5974758 B2 JP 5974758B2 JP 2012202959 A JP2012202959 A JP 2012202959A JP 2012202959 A JP2012202959 A JP 2012202959A JP 5974758 B2 JP5974758 B2 JP 5974758B2
Authority
JP
Japan
Prior art keywords
wireless lan
information
access point
station
connection
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2012202959A
Other languages
Japanese (ja)
Other versions
JP2014060493A (en
Inventor
剛生 市川
剛生 市川
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Buffalo Inc
Original Assignee
Buffalo Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Buffalo Inc filed Critical Buffalo Inc
Priority to JP2012202959A priority Critical patent/JP5974758B2/en
Publication of JP2014060493A publication Critical patent/JP2014060493A/en
Application granted granted Critical
Publication of JP5974758B2 publication Critical patent/JP5974758B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、ネットワーク管理システムに関する。   The present invention relates to a network management system.

無線LANステーション(以下、単に「ステーション」とも呼ぶ)から送信されるデータを中継する装置として、無線LANアクセスポイント(以下、単に「アクセスポイント」とも呼ぶ)が広く利用されている。ステーション及びアクセスポイントは、互いに無線通信を行う前に、予め、SSID(Service Set IDentifier)や、暗号化方式や、暗号鍵等の無線接続に用いられる情報(以下、「接続情報」と呼ぶ)を共有する必要がある。接続情報の共有方法として様々な方法が提案されている。例えば、特許文献1には、アクセスポイントに設定されている接続情報をメモリカードを介してステーションにコピーする方法が記載されている。また、特許文献2には、アクセスポイントのMAC(Media Access Control)アドレスに基づいて作成された一時的接続用接続情報を利用してアクセスポイントとステーションとが無線接続し、かかる一時的な接続を利用して主接続用の接続情報をアクセスポイントからステーションに送信する方法が記載されている。   Wireless LAN access points (hereinafter also simply referred to as “access points”) are widely used as devices for relaying data transmitted from wireless LAN stations (hereinafter also simply referred to as “stations”). Before the station and the access point perform wireless communication with each other, information (hereinafter referred to as “connection information”) used for wireless connection such as an SSID (Service Set IDentifier), an encryption method, and an encryption key in advance. Need to share. Various methods for sharing connection information have been proposed. For example, Patent Document 1 describes a method of copying connection information set in an access point to a station via a memory card. In Patent Document 2, the access point and the station are wirelessly connected using the temporary connection connection information created based on the MAC (Media Access Control) address of the access point. A method is described in which connection information for main connection is transmitted from an access point to a station.

特開2006−67174号公報JP 2006-67174 A 特開2006−42087号公報JP 2006-42087 A

特許文献1に記載された方法では、悪意の第三者がメモリカードを不正に入手するなどして正規ユーザのステーションとは異なるステーション(以下、「不正ステーション」と呼ぶ)に接続情報をコピーした場合には、不正ステーションはアクセスポイントに無線接続することができるという問題があった。また、特許文献2に記載された方法では、悪意の第三者が一時的接続用の接続情報を不正に入手して、不正ステーションに設定した場合には、不正ステーションは主接続用の接続情報を入手してアクセスポイントに無線接続することができるという問題があった。また、アクセスポイント及びステーションの接続構成や運転状態等を把握するために、パーソナルコンピュータ等により構成された管理装置において、ネットワーク構成マップを表示させることがある。しかしながら、不正ステーション設定されている接続情報は、正規ユーザのステーション(以下、「正規ステーション」と呼ぶ)に設定されている接続情報と同一の接続情報(正規な接続情報)であるために、ユーザは、ネットワーク構成マップを見ても正規ステーションと不正ステーションとを区別することができなかった。そのため、正規ステーションと不正ステーションとを簡単に識別することが可能な技術が望まれていた。そのほか、従来の管理装置においては、その小型化や、低コスト化や、省資源化、製造の容易化、使い勝手の向上等が望まれていた。   In the method described in Patent Document 1, connection information is copied to a station (hereinafter referred to as “illegal station”) that is different from the authorized user's station, for example, by a malicious third party illegally obtaining a memory card. In some cases, there is a problem that an unauthorized station can wirelessly connect to an access point. Further, in the method described in Patent Document 2, when a malicious third party illegally obtains connection information for temporary connection and sets it as an unauthorized station, the unauthorized station is connected to the connection information for main connection. There was a problem that it was possible to obtain a wireless connection to the access point. In addition, in order to grasp the connection configuration and operation state of the access point and the station, a network configuration map may be displayed on a management device configured by a personal computer or the like. However, since the connection information set for the unauthorized station is the same connection information (normal connection information) as the connection information set for the regular user's station (hereinafter referred to as “regular station”), In the network configuration map, it was impossible to distinguish between a regular station and an unauthorized station. Therefore, a technique that can easily identify a regular station and an unauthorized station has been desired. In addition, in the conventional management apparatus, it has been desired to reduce the size, reduce the cost, save resources, facilitate manufacturing, improve the usability, and the like.

本発明は、上述の課題の少なくとも一部を解決するためになされたものであり、以下の形態として実現することが可能である。   SUMMARY An advantage of some aspects of the invention is to solve at least a part of the problems described above, and the invention can be implemented as the following forms.

(1)本発明の一形態によれば、ネットワーク管理システムが提供される。このネットワーク管理システムは、複数の無線LANステーションとの間で無線接続可能な無線LANアクセスポイントと、管理装置と、表示装置と、を備えるネットワーク管理システムであって;前記無線LANアクセスポイントは;前記複数の無線LANステーションと前記無線LANアクセスポイントとの間の無線接続を確立させるために用いる接続確立情報および該無線接続に用いるセキュリティ情報を含む接続情報を、前記複数の無線LANステーションのうちの少なくとも一部の無線LANステーションに送信する接続情報送信部と;前記無線LANアクセスポイントに無線接続されている前記複数の無線LANステーションから識別情報を取得する識別情報取得部と、;前記複数の無線LANステーションの識別情報のうち、前記無線LANアクセスポイントより前記接続情報を送信した第1の無線LANステーションの識別情報と、前記接続情報を送信していない第2の無線LANステーションの識別情報とを、それぞれ識別可能に特定する特定情報を記憶する特定情報記憶部と、;を有し、前記管理装置は;前記無線LANアクセスポイントから、前記特定情報を取得する特定情報取得部と;取得された前記特定情報に基づき、前記第1の無線LANステーションを示す情報と前記第2の無線LANステーションを示す情報とを、それぞれ識別可能に前記表示装置に表示させる表示制御部と;を有するこの形態のネットワーク管理システムによれば、第1の無線LANステーションを示す情報と第2の無線LANステーションを示す情報とが、それぞれ識別可能に表示装置に表示されるので、ユーザは、これらの情報を見ることで、第1の無線LANステーションと第2の無線LANステーションとを簡単に識別することができる。第1の無線LANステーションは、無線LANアクセスポイントから接続情報を受信することで接続情報を取得して、かかる接続情報を用いて無線LANアクセスポイントに無線接続している可能性が高い。したがって、第1の無線LANステーションは、無線LANアクセスポイントのユーザと同一のユーザ或いは信頼されたユーザ(以下、「正規ユーザ」と呼ぶ)の所有する無線LANステーション(正規ステーション)である可能性が高い。これに対して、第2の無線LANステーションは、無線LANアクセスポイントから接続情報を受信することなく接続情報を取得して、かかる接続情報を用いて無線LANアクセスポイントに無線接続している可能性がある。すなわち、第2の無線LANステーションは、正規ユーザとは異なるユーザ(以下、「不正ユーザ」と呼ぶ)が不正に入手した接続情報を入力することにより接続情報を取得した、正規ユーザの所有しない無線LANステーション(不正ステーション)である可能性がある。したがって、この形態のネットワーク管理システムによれば、ユーザは、表示装置に表示される情報を見ることで、正規ステーションと不正ステーションとを簡単に識別することができる。 (1) According to an aspect of the present invention, a network management system is provided. The network management system includes a wireless LAN access point that can be wirelessly connected to a plurality of wireless LAN stations, a management device, and a display device; and the wireless LAN access point includes: Connection information including connection establishment information used for establishing a wireless connection between a plurality of wireless LAN stations and the wireless LAN access point and security information used for the wireless connection, at least of the plurality of wireless LAN stations. A connection information transmitting unit for transmitting to some of the wireless LAN stations; an identification information acquiring unit for acquiring identification information from the plurality of wireless LAN stations wirelessly connected to the wireless LAN access point; and the plurality of wireless LANs Of the station identification information, The identification that specifies the identification information of the first wireless LAN station that has transmitted the connection information from the wireless LAN access point and the identification information of the second wireless LAN station that has not transmitted the connection information in an identifiable manner. A specific information storage unit for storing information; and the management device; a specific information acquisition unit for acquiring the specific information from the wireless LAN access point; and the first information based on the acquired specific information. According to this form of the network management system, the display control unit causes the display device to display information indicating one wireless LAN station and information indicating the second wireless LAN station in an identifiable manner. The information indicating the first wireless LAN station and the information indicating the second wireless LAN station can be identified. Because it is displayed on the display device, the user can view the information, it is possible to easily identify the first wireless LAN station and a second wireless LAN station. There is a high possibility that the first wireless LAN station acquires connection information by receiving connection information from the wireless LAN access point, and is wirelessly connected to the wireless LAN access point using the connection information. Therefore, there is a possibility that the first wireless LAN station is a wireless LAN station (regular station) owned by the same user as the user of the wireless LAN access point or a trusted user (hereinafter referred to as “regular user”). high. On the other hand, the second wireless LAN station may acquire connection information without receiving connection information from the wireless LAN access point and wirelessly connect to the wireless LAN access point using the connection information. There is. In other words, the second wireless LAN station is a wireless that is not owned by a legitimate user who has obtained connection information by inputting connection information obtained by a user different from the legitimate user (hereinafter referred to as “illegal user”). There may be a LAN station (illegal station). Therefore, according to the network management system of this aspect, the user can easily identify the regular station and the unauthorized station by looking at the information displayed on the display device.

(2)上記形態のネットワーク管理システムにおいて、前記表示制御部は、前記取得された特定情報に基づき、前記複数の無線LANステーションをそれぞれ表すシンボルを含み、前記第1の無線LANステーションと前記第2の無線LANステーションとをそれぞれ識別可能に示すネットワーク構成マップを生成して、前記表示装置に表示させてもよい。この形態のネットワーク管理システムによれば、複数の無線LANステーションをそれぞれ表すシンボルを含むネットワーク構成マップが表示され、かかるネットワーク構成マップにおいて、第1の無線LANステーションと第2の無線LANステーションとがそれぞれ識別可能に表示される。したがって、ユーザは、ネットワーク構成マップを見ることにより、複数の無線LANステーションのそれぞれが、第1の無線LANステーション及び第2の無線LANステーションのいずれであるかを簡単に把握することができる。 (2) In the network management system according to the above aspect, the display control unit includes symbols representing the plurality of wireless LAN stations based on the acquired specific information, and includes the first wireless LAN station and the second wireless LAN station. A network configuration map indicating that each wireless LAN station can be identified may be generated and displayed on the display device. According to the network management system of this aspect, a network configuration map including symbols representing a plurality of wireless LAN stations is displayed. In the network configuration map, the first wireless LAN station and the second wireless LAN station are respectively Displayed in an identifiable manner. Therefore, the user can easily grasp which of the plurality of wireless LAN stations is the first wireless LAN station or the second wireless LAN station by looking at the network configuration map.

(3)上記形態のネットワーク管理システムにおいて、前記表示制御部は、所定のイベントが生じた際に、前記第1の無線LANステーションを表すシンボルに対応付けて第1のメッセージを前記表示装置に表示させ、該所定のイベントが生じた際に、前記第2の無線LANステーションを表すシンボルに対応付けて前記第1のメッセージとは異なる第2のメッセージを前記表示装置に表示させてもよい。この形態のネットワーク管理システムによれば、所定のイベントが生じた際に、第1の無線LANステーションのシンボルに対応付けて表示されるメッセージと、第2の無線LANステーションのシンボルに対応付けて表示されるメッセージとは互いに異なるので、ユーザは、これらメッセージを見ることで、第1の無線LANステーションと第2の無線LANステーションとを簡単に識別することができる。加えて、表示制御部は、第1の無線LANステーション又は第2の無線LANステーションの性質に応じた適切なメッセージを、識別可能に表示させることができる。したがって、ユーザは、識別可能に表示されたメッセージに従って、適切な対応をすることができる。 (3) In the network management system according to the above aspect, when a predetermined event occurs, the display control unit displays a first message in association with a symbol representing the first wireless LAN station on the display device. Then, when the predetermined event occurs, a second message different from the first message may be displayed on the display device in association with the symbol representing the second wireless LAN station. According to the network management system of this aspect, when a predetermined event occurs, a message displayed in association with the symbol of the first wireless LAN station, and display in association with the symbol of the second wireless LAN station. Since these messages are different from each other, the user can easily identify the first wireless LAN station and the second wireless LAN station by viewing these messages. In addition, the display control unit can display an appropriate message according to the nature of the first wireless LAN station or the second wireless LAN station in an identifiable manner. Therefore, the user can take an appropriate action according to the message displayed in an identifiable manner.

(4)上記形態のネットワーク管理システムにおいて、前記表示制御部は、所定のイベントが生じた際に、前記第1の無線LANステーションを表すシンボルに対応付けて第1のアイコンを前記表示装置に表示させ、該所定のイベントが生じた際に、前記第2の無線LANステーションを表すシンボルに対応付けて前記第1のアイコンとは異なる第2のアイコンを前記表示装置に表示させてもよい。この形態のネットワーク管理システムによれば、所定のイベントが生じた際に、第1の無線LANステーションのシンボルに対応付けて表示されるアイコンと、第2の無線LANステーションのシンボルに対応付けて表示されるアイコンとは互いに異なるので、ユーザは、これらアイコンを見ることで、第1の無線LANステーションと第2の無線LANステーションとを簡単に識別することができる。 (4) In the network management system of the above aspect, the display control unit displays a first icon in association with a symbol representing the first wireless LAN station on the display device when a predetermined event occurs. Then, when the predetermined event occurs, a second icon different from the first icon may be displayed on the display device in association with the symbol representing the second wireless LAN station. According to the network management system of this aspect, when a predetermined event occurs, an icon displayed in association with the symbol of the first wireless LAN station and a display associated with the symbol of the second wireless LAN station Since the icons are different from each other, the user can easily identify the first wireless LAN station and the second wireless LAN station by viewing these icons.

(5)上記形態のネットワーク管理システムにおいて、前記特定情報取得部は、さらに、前記複数の無線LANステーションの動作状態に関する情報である状態関連情報を取得し;前記表示制御部は、前記第1の無線LANステーションを表すシンボルに対応付けて前記第1の無線LANステーションの動作状態に関する前記状態関連情報を前記表示装置に表示させ、前記第2の無線LANステーションを表すシンボルに対応付けて前記第2の無線LANステーションの動作状態に関する前記状態関連情報を前記表示装置に表示させないようにしてもよい。この形態のネットワーク管理システムによれば、第2の無線LANステーションの動作状態に関する状態関連情報は表示装置に表示されないので、ユーザは、簡単に第2の無線LANステーションを特定することができる。また、第1の無線LANステーションのシンボルに対応付けて第1の無線LANステーションの動作状態に関する状態関連情報が表示されるので、ユーザは、ネットワーク構成マップを見ることで、第1の無線LANステーションの動作状態を簡単に知ることができる。 (5) In the network management system of the above aspect, the specific information acquisition unit further acquires state-related information that is information relating to an operation state of the plurality of wireless LAN stations; the display control unit includes the first control unit The state-related information related to the operating state of the first wireless LAN station is displayed on the display device in association with a symbol representing a wireless LAN station, and the second information is associated with a symbol representing the second wireless LAN station. The state-related information regarding the operation state of the wireless LAN station may not be displayed on the display device. According to the network management system of this aspect, since the state related information regarding the operation state of the second wireless LAN station is not displayed on the display device, the user can easily specify the second wireless LAN station. In addition, since state-related information regarding the operating state of the first wireless LAN station is displayed in association with the symbol of the first wireless LAN station, the user can view the first wireless LAN station by looking at the network configuration map. You can easily know the operating state of

(6)上記形態のネットワーク管理システムにおいて、前記表示制御部は、前記第1の無線LANステーションを表すシンボルに対応付けて第1の操作メニューを前記表示装置に表示させ、前記第2の無線LANステーションを表すシンボルに対応付けて前記第1の操作メニューとは異なる第2の操作メニューを前記表示装置に表示させてもよい。この形態のネットワーク管理システムによれば、ユーザは、第1の無線LANステーション、すなわち、正規ステーションの可能性の高い無線LANステーション(第1の無線LANステーション)に関して適切な操作メニューを簡単に選択することができると共に、不正ステーションの可能性の高い無線LANステーション(第2の無線LANステーション)に関して適切な操作メニューを簡単に選択することができる。 (6) In the network management system according to the above aspect, the display control unit causes the display device to display a first operation menu in association with a symbol representing the first wireless LAN station, and the second wireless LAN. A second operation menu different from the first operation menu may be displayed on the display device in association with a symbol representing a station. According to this form of the network management system, the user simply selects an appropriate operation menu for the first wireless LAN station, that is, the wireless LAN station that is likely to be a regular station (first wireless LAN station). In addition, it is possible to easily select an appropriate operation menu for a wireless LAN station (second wireless LAN station) that is likely to be an unauthorized station.

(7)上記形態のネットワーク管理システムにおいて、前記第2の操作メニューは、前記第2の無線LANステーションを、前記第1の無線LANステーションとして特定するための第1の特定メニューを含み;前記表示制御部は、前記第1の特定メニューが実行されると、前記ネットワーク構成マップにおいて、前記第2の無線LANステーションが、前記無線LANアクセスポイントより前記接続情報を送信した無線LANステーションであると識別されるように、前記ネットワーク構成マップを生成して、前記表示装置に表示させてもよい。この形態のネットワーク管理システムによれば、第2の無線LANステーションが正規ステーションであるとユーザが認めた場合には、ユーザは、第1の特定メニューを選択して実行させることにより、第2の無線LANステーションを第1の無線LANステーションとしてみなすことができる。したがって、ネットワーク構成マップにおいて、ユーザに対して余計な注意喚起を行わずに済み、ユーザの利便性を向上させることができる。 (7) In the network management system according to the above aspect, the second operation menu includes a first specific menu for specifying the second wireless LAN station as the first wireless LAN station; When the first specific menu is executed, the control unit identifies in the network configuration map that the second wireless LAN station is a wireless LAN station that has transmitted the connection information from the wireless LAN access point. As described above, the network configuration map may be generated and displayed on the display device. According to the network management system of this aspect, when the user recognizes that the second wireless LAN station is a regular station, the user selects and executes the first specific menu to execute the second The wireless LAN station can be regarded as the first wireless LAN station. Therefore, in the network configuration map, it is not necessary to give extra attention to the user, and the convenience for the user can be improved.

(8)上記形態のネットワーク管理システムにおいて、前記第2の操作メニューは、前記第1の無線LANステーションを、前記第2の無線LANステーションとして特定するための第2の特定メニューを含み;前記管理装置は、さらに、前記第2の特定メニューが実行されると、前記第2の無線LANステーションとして特定された前記第1の無線LANステーションの前記識別情報を、前記無線LANアクセスポイントに送信する識別情報送信部を有してもよい。この形態のネットワーク管理システムによれば、第2の無線LANステーションとして特定された第1の無線LANステーションの識別情報を管理装置に送信することができるので、管理装置において、第2の無線LANステーションとして特定された第1の無線LANステーションに関して特定の処理を実行させることができる。 (8) In the network management system according to the above aspect, the second operation menu includes a second specific menu for specifying the first wireless LAN station as the second wireless LAN station; When the second specific menu is executed, the device further transmits an identification for transmitting the identification information of the first wireless LAN station specified as the second wireless LAN station to the wireless LAN access point. You may have an information transmission part. According to the network management system of this aspect, the identification information of the first wireless LAN station specified as the second wireless LAN station can be transmitted to the management device. Therefore, in the management device, the second wireless LAN station Specific processing can be executed for the first wireless LAN station specified as.

(9)上記形態のネットワーク管理システムにおいて、無線LANアクセスポイントは、さらに、前記識別情報を前記管理装置から受信すると、受信した前記識別情報を有する前記第1の無線LANステーションから出力されるパケット又は受信した前記識別情報を有する前記第1の無線LANステーション宛のパケットの中継を実行しないパケット中継部を有してもよい。この形態のネットワーク管理システムによれば、ユーザは、第1の無線LANステーションのうち、無線LANアクセスポイントから不正に接続情報を受信した無線LANステーションを特定した場合には、第2の特定メニューを選択して実行させることにより、かかる第1の無線LANステーションから出力されるパケット又はかかる第1の無線LANステーション宛のパケットを、無線LANアクセスポイントにおいて中継しないようにすることができる。 (9) in a network management system of the above embodiment, the wireless LAN access point further, upon receiving the identification information from the management device, the packet is output from the first wireless LAN station having the identification information received or It received the may have a packet relaying unit that does not perform a relay of packets of the first wireless LAN station addressed with the identification information. According to the network management system of this aspect, when the user specifies a wireless LAN station that has illegally received connection information from the wireless LAN access point among the first wireless LAN stations, the second specific menu is displayed. By selecting and executing the packet, the packet output from the first wireless LAN station or the packet addressed to the first wireless LAN station can be prevented from being relayed at the wireless LAN access point.

(10)上記形態のネットワーク管理システムにおいて、前記接続情報送信部は、前記接続情報を利用した無線接続である本接続よりも送信出力の低い無線接続である予備接続が前記無線LANアクセスポイントと前記少なくとも一部の無線LANステーションとの間で確立されている際に、前記接続情報を、前記少なくとも一部の無線LANステーションに送信してもよい。予備接続が確立される際には、送信出力が低いので、無線LANアクセスポイントと、少なくとも一部の無線LANステーションとの間の距離は比較的短くする必要がある。したがって、ユーザは、予備接続を確立するために、無線LANアクセスポイントと少なくとも一部の無線LANステーションとを比較的近接して配置している可能性が高い。このような配置がなされた無線LANステーションは、正規ステーションである可能性が高い。したがって、上記形態のネットワーク管理システムによれば、正規ステーションの可能性が高い無線LANステーションを、第1の無線LANステーションとして、第2の無線LANステーションと識別可能に表示させることができる。 (10) In the network management system according to the above aspect, the connection information transmitting unit is configured such that a standby connection that is a wireless connection having a lower transmission output than the main connection that is a wireless connection using the connection information is the wireless LAN access point and the wireless LAN access point. The connection information may be transmitted to the at least some wireless LAN stations when established with at least some of the wireless LAN stations. When the preliminary connection is established, since the transmission output is low, the distance between the wireless LAN access point and at least some of the wireless LAN stations needs to be relatively short. Therefore, the user is likely to place the wireless LAN access point and at least some wireless LAN stations relatively close to each other in order to establish a preliminary connection. The wireless LAN station having such an arrangement is likely to be a regular station. Therefore, according to the network management system of the above aspect, a wireless LAN station having a high possibility of being a regular station can be displayed as a first wireless LAN station so as to be distinguishable from the second wireless LAN station.

(11)上記形態のネットワーク管理システムにおいて、前記管理装置は、前記表示装置を有してもよい。 (11) In the network management system according to the above aspect, the management device may include the display device.

(12)本発明の他の形態によれば、管理装置が提供される。管理装置は、複数の無線LANステーションに無線接続可能な無線LANアクセスポイントに対して、ネットワークを介して接続された管理装置であって;前記複数の無線LANステーションの識別情報のうち、前記複数の無線LANステーションと前記無線LANアクセスポイントとの間の無線接続を確立させるために用いる接続確立情報および該無線接続に用いるセキュリティ情報を含む接続情報を前記無線LANアクセスポイントより送信した第1の無線LANステーションの識別情報と、前記接続情報を前記無線LANアクセスポイントより送信していない第2の無線LANステーションの識別情報と、をそれぞれ識別可能に特定する特定情報を、前記無線LANアクセスポイントから取得する特定情報取得部と;取得された前記特定情報に基づき、前記第1の無線LANステーションを示す情報と前記第2の無線LANステーションを示す情報とを、それぞれ識別可能に表示装置に表示させる表示制御部と;を備える。この形態の管理装置によれば、第1の無線LANステーションを示す情報と第2の無線LANステーションを示す情報とが、それぞれ識別可能に表示部に表示されるので、ユーザは、これらの情報を見ることで、第1の無線LANステーションと第2の無線LANステーションとを簡単に識別することができる。第1の無線LANステーションは、無線LANアクセスポイントから接続情報を受信することで接続情報を取得して、かかる接続情報を用いて無線LANアクセスポイントに無線接続している可能性が高い。したがって、第1の無線LANステーションは、無線LANアクセスポイントのユーザと同一のユーザ或いは信頼されたユーザ(以下、「正規ユーザ」と呼ぶ)の所有する無線LANステーション(正規ステーション)である可能性が高い。これに対して、第2の無線LANステーションは、無線LANアクセスポイントから接続情報を受信することなく接続情報を取得して、かかる接続情報を用いて無線LANアクセスポイントに無線接続している可能性がある。すなわち、第2の無線LANステーションは、正規ユーザとは異なるユーザ(以下、「不正ユーザ」と呼ぶ)が不正に入手した接続情報を入力することにより接続情報を取得した、正規ユーザの所有しない無線LANステーション(不正ステーション)である可能性がある。したがって、この形態の管理装置によれば、ユーザは、ネットワーク構成マップを見ることで、正規ステーションと不正ステーションとを簡単に識別することができる。 (12) According to another aspect of the present invention, a management device is provided. The management device is a management device connected via a network to a wireless LAN access point that can be wirelessly connected to a plurality of wireless LAN stations; among the identification information of the plurality of wireless LAN stations, A first wireless LAN that transmits connection information including connection establishment information used for establishing a wireless connection between a wireless LAN station and the wireless LAN access point and security information used for the wireless connection from the wireless LAN access point. Specific information for identifying each of the identification information of the station and the identification information of the second wireless LAN station that has not transmitted the connection information from the wireless LAN access point is acquired from the wireless LAN access point. A specific information acquisition unit; Comprises; on the basis of the information, and information indicating information and the second wireless LAN station indicating said first wireless LAN station, a display control unit for displaying each identifiably display device. According to the management apparatus of this aspect, the information indicating the first wireless LAN station and the information indicating the second wireless LAN station are displayed on the display unit in an identifiable manner. By viewing, the first wireless LAN station and the second wireless LAN station can be easily identified. There is a high possibility that the first wireless LAN station acquires connection information by receiving connection information from the wireless LAN access point, and is wirelessly connected to the wireless LAN access point using the connection information. Therefore, there is a possibility that the first wireless LAN station is a wireless LAN station (regular station) owned by the same user as the user of the wireless LAN access point or a trusted user (hereinafter referred to as “regular user”). high. On the other hand, the second wireless LAN station may acquire connection information without receiving connection information from the wireless LAN access point and wirelessly connect to the wireless LAN access point using the connection information. There is. In other words, the second wireless LAN station is a wireless that is not owned by a legitimate user who has obtained connection information by inputting connection information obtained by a user different from the legitimate user (hereinafter referred to as “illegal user”). There may be a LAN station (illegal station). Therefore, according to the management apparatus of this aspect, the user can easily identify the regular station and the unauthorized station by looking at the network configuration map.

(13)本発明の他の形態によれば、無線LANアクセスポイントが提供される。無線LANアクセスポイントは、複数の無線LANステーションに無線接続可能な無線LANアクセスポイントであって;前記複数の無線LANステーションと前記無線LANアクセスポイントとの間の無線接続を確立させるために用いる接続確立情報および該無線接続に用いるセキュリティ情報を含む接続情報を、前記複数の無線LANステーションのうちの少なくとも一部の無線LANステーションに送信する接続情報送信部と;前記無線LANアクセスポイントに無線接続されている前記複数の無線LANステーションから識別情報を取得する識別情報取得部と;前記複数の無線LANステーションの識別情報うち、前記無線LANアクセスポイントより前記接続情報を送信した第1の無線LANステーションの識別情報と、前記接続情報を送信していない第2の無線LANステーションの識別情報とを、それぞれ識別可能に特定する特定情報を記憶する特定情報記憶部と;前記特定情報に基づき、前記第1の無線LANステーションを示す情報と前記第2の無線LANステーションを示す情報とを、それぞれ識別可能に表示装置に表示させる管理装置に対して、他の装置を介して又は他の装置を介さずに前記特定情報を送信する情報送信部と;を備える。この形態の無線LANアクセスポイントによれば、特定情報を管理装置に送信するので、管理装置において、第1の無線LANステーションを示す情報と第2の無線LANステーションを示す情報とを、それぞれ識別可能に表示させることができる。 (13) According to another aspect of the present invention, a wireless LAN access point is provided. The wireless LAN access point is a wireless LAN access point capable of wireless connection to a plurality of wireless LAN stations; connection establishment used for establishing a wireless connection between the plurality of wireless LAN stations and the wireless LAN access point A connection information transmission unit for transmitting connection information including information and security information used for the wireless connection to at least some of the plurality of wireless LAN stations; wirelessly connected to the wireless LAN access point; wherein the plurality of identification information acquiring unit and for acquiring the identification information from the wireless LAN stations are; of identification information of said plurality of wireless LAN station, the first wireless LAN station which has transmitted the connection information from the wireless LAN access point The identification information and the connection A specific information storage unit for storing identification information for identifying each of the second wireless LAN stations that have not transmitted information; and identifying the first wireless LAN station based on the specific information; The specific information is transmitted to the management device that displays the information and the information indicating the second wireless LAN station on the display device in an identifiable manner via another device or without another device. An information transmission unit; According to the wireless LAN access point of this embodiment, since the specific information is transmitted to the management device, the management device can identify the information indicating the first wireless LAN station and the information indicating the second wireless LAN station, respectively. Can be displayed.

上述した本発明の各形態の有する複数の構成要素はすべてが必須のものではなく、上述の課題の一部又は全部を解決するため、あるいは、本明細書に記載された効果の一部又は全部を達成するために、適宜、前記複数の構成要素の一部の構成要素について、その変更、削除、新たな他の構成要素との差し替え、限定内容の一部削除を行うことが可能である。また、上述の課題の一部又は全部を解決するため、あるいは、本明細書に記載された効果の一部又は全部を達成するために、上述した本発明の一形態に含まれる技術的特徴の一部又は全部を上述した本発明の他の形態に含まれる技術的特徴の一部又は全部と組み合わせて、本発明の独立した一形態とすることも可能である。   A plurality of constituent elements of each aspect of the present invention described above are not indispensable, and some or all of the effects described in the present specification are to be solved to solve part or all of the above-described problems. In order to achieve the above, it is possible to appropriately change, delete, replace with another new component, and partially delete the limited contents of some of the plurality of components. In order to solve part or all of the above-described problems or to achieve part or all of the effects described in this specification, technical features included in one embodiment of the present invention described above. A part or all of the technical features included in the other aspects of the present invention described above may be combined to form an independent form of the present invention.

例えば、本発明の一形態は、無線LANアクセスポイントと、管理装置と、表示装置と、の3つの要素の内の一つ以上の要素を備えたシステムとして実現可能である。すなわち、このシステムは、無線LANアクセスポイントを有していても、有していなくても良い。また、システムは、管理装置を有していても、有していなくても良い。また、システムは、表示装置を有していても、有していなくても良い。無線LANアクセスポイントは、接続情報送信部を有していても、有していなくても良い。また、無線LANアクセスポイントは、識別情報取得部を有していても、有していなくても良い。また、無線LANアクセスポイントは、特定情報記憶部を有していても、有していなくても良い。また、管理装置は、特定情報取得部を有していても、有していなくても良い。また、管理装置は、表示制御部を有していても、有していなくても良い。接続情報送信部は、例えば、複数の無線LANステーションと無線LANアクセスポイントとの間の無線接続を確立させるために用いる接続確立情報および該無線接続に用いるセキュリティ情報を含む接続情報を、複数の無線LANステーションのうちの少なくとも一部の無線LANステーションに送信する接続情報送信部として構成されても良い。識別情報取得部は、無線LANアクセスポイントに無線接続されている複数の無線LANステーションから識別情報を取得する識別情報取得部として構成されても良い。特定情報記憶部は、複数の無線LANステーションの識別情報のうち、無線LANアクセスポイントより接続情報を送信した第1の無線LANステーションの識別情報と、接続情報を送信していない第2の無線LANステーションの識別情報とを、それぞれ識別可能に特定する特定情報を記憶する特定情報記憶部として構成されても良い。特定情報取得部は、無線LANアクセスポイントから、特定情報を取得する特定情報取得部として構成されても良い。表示制御部は、取得された特定情報に基づき、第1の無線LANステーションを示す情報と第2の無線LANステーションを示す情報とを、それぞれ識別可能に表示装置に表示させる表示制御部として構成されても良い。こうしたシステムは、例えば、ネットワーク管理システムとして実現できるが、ネットワーク管理装置以外の他のシステムまたは装置としても実現可能である。このような形態によれば、システムの小型化や、低コスト化、省資源化、省電力化、製造の容易化、使い勝手の向上等の種々の課題の少なくとも1つを解決することができる。前述したネットワーク管理システムの各形態の技術的特徴の一部又は全部は、いずれもこのシステムに適用することが可能である。   For example, one embodiment of the present invention can be realized as a system including one or more elements of three elements of a wireless LAN access point, a management apparatus, and a display apparatus. That is, this system may or may not have a wireless LAN access point. The system may or may not have a management device. Further, the system may or may not have a display device. The wireless LAN access point may or may not have a connection information transmission unit. The wireless LAN access point may or may not have an identification information acquisition unit. The wireless LAN access point may or may not have the specific information storage unit. The management device may or may not have the specific information acquisition unit. The management device may or may not have a display control unit. The connection information transmitting unit, for example, transmits connection information including connection establishment information used for establishing wireless connections between a plurality of wireless LAN stations and a wireless LAN access point and security information used for the wireless connections to a plurality of wireless You may comprise as a connection information transmission part which transmits to at least one part of wireless LAN station among LAN stations. The identification information acquisition unit may be configured as an identification information acquisition unit that acquires identification information from a plurality of wireless LAN stations that are wirelessly connected to the wireless LAN access point. The specific information storage unit includes the identification information of the first wireless LAN station that has transmitted the connection information from the wireless LAN access point among the identification information of the plurality of wireless LAN stations, and the second wireless LAN that has not transmitted the connection information. The station identification information may be configured as a specific information storage unit that stores specific information that can be identified. The specific information acquisition unit may be configured as a specific information acquisition unit that acquires specific information from a wireless LAN access point. The display control unit is configured as a display control unit that displays information indicating the first wireless LAN station and information indicating the second wireless LAN station on the display device in an identifiable manner based on the acquired specific information. May be. Such a system can be realized as, for example, a network management system, but can also be realized as a system or apparatus other than the network management apparatus. According to such a form, it is possible to solve at least one of various problems such as downsizing of the system, cost reduction, resource saving, power saving, easy manufacturing, and improvement in usability. Any or all of the technical features of each form of the network management system described above can be applied to this system.

また、例えば、本発明の他の形態は、特定情報取得部と、表示制御部と、の2つの要素の内の一つ以上の要素を備えた装置として実現可能である。すなわち、この装置は、特定情報取得部を有していても、有していなくても良い。また、装置は、表示制御部を有していても、有していなくても良い。特定情報取得部は、例えば、複数の無線LANステーションの識別情報のうち、複数の無線LANステーションと無線LANアクセスポイントとの間の無線接続を確立させるために用いる接続確立情報および該無線接続に用いるセキュリティ情報を含む接続情報を無線LANアクセスポイントより送信した第1の無線LANステーションの識別情報と、接続情報を無線LANアクセスポイントより送信していない第2の無線LANステーションの識別情報と、をそれぞれ識別可能に特定する特定情報を、無線LANアクセスポイントから取得する特定情報取得部として構成されても良い。表示制御部は、例えば、取得された特定情報に基づき、第1の無線LANステーションを示す情報と第2の無線LANステーションを示す情報とを、それぞれ識別可能に表示装置に表示させる表示制御部として構成されても良い。こうした装置は、例えば、管理装置として実現できるが、管理装置以外の他の装置としても実現可能である。このような形態によれば、装置の小型化や、低コスト化、省資源化、省電力化、製造の容易化、使い勝手の向上等の種々の課題の少なくとも1つを解決することができる。前述した管理装置の各形態の技術的特徴の一部又は全部は、いずれもこの装置に適用することが可能である。   Further, for example, another embodiment of the present invention can be realized as an apparatus including one or more elements of two elements of a specific information acquisition unit and a display control unit. That is, this apparatus may or may not have the specific information acquisition unit. Further, the device may or may not have a display control unit. The specific information acquisition unit is used for, for example, connection establishment information used to establish a wireless connection between a plurality of wireless LAN stations and a wireless LAN access point among the identification information of the plurality of wireless LAN stations and the wireless connection. Identification information of a first wireless LAN station that has transmitted connection information including security information from the wireless LAN access point, and identification information of a second wireless LAN station that has not transmitted connection information from the wireless LAN access point, respectively. The specific information that can be identified may be configured as a specific information acquisition unit that acquires from the wireless LAN access point. For example, the display control unit is a display control unit that displays information indicating the first wireless LAN station and information indicating the second wireless LAN station on the display device in an identifiable manner based on the acquired specific information. It may be configured. Such a device can be realized as, for example, a management device, but can also be realized as a device other than the management device. According to such a form, it is possible to solve at least one of various problems such as downsizing of the apparatus, cost reduction, resource saving, power saving, easy manufacturing, and improvement in usability. Any or all of the technical features of each form of the management device described above can be applied to this device.

また、例えば、本発明の他の形態は、接続情報送信部と、識別情報取得部と、特定情報記憶部と、情報送信部と、の4つの要素の内の一つ以上の要素を備えた装置として実現可能である。すなわち、この装置は、接続情報送信部を有していても、有していなくても良い。また、装置は、識別情報取得部を有していても、有していなくても良い。また、装置は、特定情報記憶部を有していても、有していなくても良い。また、装置は、情報送信部を有していても、有していなくても良い。接続情報送信部は、複数の無線LANステーションと無線LANアクセスポイントとの間の無線接続を確立させるために用いる接続確立情報および該無線接続に用いるセキュリティ情報を含む接続情報を、複数の無線LANステーションのうちの少なくとも一部の無線LANステーションに送信する接続情報送信部として構成されても良い。識別情報取得部は、無線LANアクセスポイントに無線接続されている複数の無線LANステーションから識別情報を取得する識別情報取得部として構成されても良い。特定情報記憶部は、複数の無線LANステーションの識別情報うち、無線LANアクセスポイントより接続情報を送信した第1の無線LANステーションの識別情報と、接続情報を送信していない第2の無線LANステーションの識別情報とを、それぞれ識別可能に特定する特定情報を記憶する特定情報記憶部として構成されても良い。情報送信部は、特定情報に基づき、第1の無線LANステーションを示す情報と第2の無線LANステーションを示す情報とを、それぞれ識別可能に表示装置に表示させる管理装置に対して、他の装置を介して又は他の装置を介さずに特定情報を送信する情報送信部として構成されても良い。こうした装置は、例えば、無線LANアクセスポイントとして実現できるが、無線LANアクセスポイント以外の他の装置としても実現可能である。このような形態によれば、装置の小型化や、低コスト化、省資源化、省電力化、製造の容易化、使い勝手の向上等の種々の課題の少なくとも1つを解決することができる。前述した無線LANアクセスポイントの各形態の技術的特徴の一部又は全部は、いずれもこの装置に適用することが可能である。   Further, for example, another embodiment of the present invention includes one or more elements among four elements of a connection information transmission unit, an identification information acquisition unit, a specific information storage unit, and an information transmission unit. It can be realized as a device. That is, this apparatus may or may not have a connection information transmission unit. Further, the apparatus may or may not have an identification information acquisition unit. Moreover, the apparatus may or may not have the specific information storage unit. Further, the apparatus may or may not have the information transmission unit. The connection information transmitting unit transmits connection information including connection establishment information used for establishing a wireless connection between a plurality of wireless LAN stations and a wireless LAN access point and security information used for the wireless connection to the plurality of wireless LAN stations. May be configured as a connection information transmission unit that transmits to at least some of the wireless LAN stations. The identification information acquisition unit may be configured as an identification information acquisition unit that acquires identification information from a plurality of wireless LAN stations that are wirelessly connected to the wireless LAN access point. The specific information storage unit includes the identification information of the first wireless LAN station that has transmitted the connection information from the wireless LAN access point among the identification information of the plurality of wireless LAN stations, and the second wireless LAN station that has not transmitted the connection information The identification information may be configured as a specific information storage unit that stores specific information that can be identified. Based on the specific information, the information transmission unit is configured to display information indicating the first wireless LAN station and information indicating the second wireless LAN station on the display device in an identifiable manner with respect to another device. It may be configured as an information transmission unit that transmits specific information via or without other devices. Such a device can be realized as, for example, a wireless LAN access point, but can also be realized as a device other than the wireless LAN access point. According to such a form, it is possible to solve at least one of various problems such as downsizing of the apparatus, cost reduction, resource saving, power saving, easy manufacturing, and improvement in usability. Any or all of the technical features of each form of the wireless LAN access point described above can be applied to this apparatus.

本発明は、種々の形態で実現することも可能である。例えば、複数の無線LANステーションを管理する方法や、管理装置を制御する方法や、無線LANアクセスポイントを制御する方法や、これらの方法を実現するコンピュータプログラム、そのコンピュータプログラムを記録した一時的でない記録媒体等の形態で実現することができる。   The present invention can be realized in various forms. For example, a method for managing a plurality of wireless LAN stations, a method for controlling a management device, a method for controlling a wireless LAN access point, a computer program for realizing these methods, and a non-temporary recording in which the computer program is recorded It can be realized in the form of a medium or the like.

本発明の第1実施形態としてのネットワーク管理システムの概略構成を示す説明図である。It is explanatory drawing which shows schematic structure of the network management system as 1st Embodiment of this invention. 図1に示すルータ300の詳細構成を示すブロック図である。It is a block diagram which shows the detailed structure of the router 300 shown in FIG. 図1に示す無線LANアクセスポイント装置100の詳細構成を示すブロック図である。FIG. 2 is a block diagram showing a detailed configuration of the wireless LAN access point device 100 shown in FIG. 1. 図1に示す管理装置10の詳細構成を示すブロック図である。It is a block diagram which shows the detailed structure of the management apparatus 10 shown in FIG. 第1の実施形態における操作可能メニューリストの設定内容を示す説明図である。It is explanatory drawing which shows the setting content of the operable menu list | wrist in 1st Embodiment. 図1に示すNAS201の詳細構成を示すブロック図である。FIG. 2 is a block diagram showing a detailed configuration of a NAS 201 shown in FIG. 図1に示すPC401の詳細構成を示すブロック図である。It is a block diagram which shows the detailed structure of PC401 shown in FIG. ネットワーク管理システム500において実行される自動設定処理の手順を示すシーケンス図である。FIG. 10 is a sequence diagram showing a procedure of automatic setting processing executed in the network management system 500. 図8のステップS130が実行された後の自動設定リストの設定内容を示す説明図である。It is explanatory drawing which shows the setting content of the automatic setting list after step S130 of FIG. 8 is performed. ネットワーク管理システム500において実行される構成情報取得処理の手順を示すシーケンス図である。FIG. 10 is a sequence diagram illustrating a procedure of configuration information acquisition processing executed in the network management system 500. ステップS515において作成される配下装置リストの一例を示す説明図である。It is explanatory drawing which shows an example of the subordinate apparatus list produced in step S515. ステップS615で作成される配下装置リストの一例を示す説明図である。It is explanatory drawing which shows an example of the subordinate apparatus list produced by step S615. 第1実施形態における承認リスト更新処理の手順を示すフローチャートである。It is a flowchart which shows the procedure of the approval list update process in 1st Embodiment. 承認リストの設定内容の一例を示す説明図である。It is explanatory drawing which shows an example of the setting content of an approval list. 第1実施形態におけるメッセージ及びアイコン決定処理の手順を示すフローチャートである。It is a flowchart which shows the procedure of the message and icon determination process in 1st Embodiment. 第1実施形態におけるネットワーク構成マップの一例を示す説明図である。It is explanatory drawing which shows an example of the network structure map in 1st Embodiment. 第1実施形態におけるネットワーク構成マップの一例を示す説明図である。It is explanatory drawing which shows an example of the network structure map in 1st Embodiment. 第1実施形態における操作メニュー表示処理の手順を示すフローチャートである。It is a flowchart which shows the procedure of the operation menu display process in 1st Embodiment. 操作メニューが表示されたネットワーク構成マップm1の一例を示す説明図である。It is explanatory drawing which shows an example of the network structure map m1 on which the operation menu was displayed. 操作メニューが表示されたネットワーク構成マップm1の一例を示す説明図である。It is explanatory drawing which shows an example of the network structure map m1 on which the operation menu was displayed. 更新後の承認リストの設定内容を示す説明図である。It is explanatory drawing which shows the setting content of the approval list after an update. 第2実施形態における操作メニュー表示処理の手順を示すフローチャートである。It is a flowchart which shows the procedure of the operation menu display process in 2nd Embodiment. 第2実施形態における操作メニューが表示されたネットワーク構成マップの一例を示す説明図である。It is explanatory drawing which shows an example of the network structure map by which the operation menu in 2nd Embodiment was displayed. 第3実施形態におけるネットワーク構成マップの一例を示す説明図である。It is explanatory drawing which shows an example of the network structure map in 3rd Embodiment. 第4実施形態の無線LANアクセスポイント装置100aの詳細構成を示すブロック図である。It is a block diagram which shows the detailed structure of the wireless LAN access point apparatus 100a of 4th Embodiment. 第4実施形態におけるMACアドレス制限リスト更新処理の手順を示すフローチャートである。It is a flowchart which shows the procedure of the MAC address restriction list update process in 4th Embodiment.

A.第1実施形態:
A1.システム構成:
図1は、本発明の第1実施形態としてのネットワーク管理システムの概略構成を示す説明図である。ネットワーク管理システム500は、ルータ300と、無線LANアクセスポイント装置100と、管理装置10と、NAS(Network Attached Storage)201と、パーソナルコンピュータ(以下、「PC」と呼ぶ)401とを備えている。ネットワーク管理システム500は、各装置間におけるデータのやりとりや、各装置とインターネットINTに接続された図示しない装置との間におけるデータのやりとりを実現しつつ、各装置間の接続構成や動作状態を管理するためのシステムである。
A. First embodiment:
A1. System configuration:
FIG. 1 is an explanatory diagram showing a schematic configuration of a network management system as a first embodiment of the present invention. The network management system 500 includes a router 300, a wireless LAN access point device 100, a management device 10, a NAS (Network Attached Storage) 201, and a personal computer (hereinafter referred to as “PC”) 401. The network management system 500 manages the connection configuration and operation state between devices while realizing the exchange of data between devices and the exchange of data between devices and a device (not shown) connected to the Internet INT. It is a system to do.

ルータ300は、移動体通信網を介してインターネットINTに接続されている。また、ルータ300は、有線LAN(Local Area Network)により無線LANアクセスポイント装置100に接続されている。ネットワーク管理システム500では、無線LANアクセスポイント装置100と、管理装置10と、NAS201と、PC401とにより無線LANが構築されている。無線LANアクセスポイント装置100は、無線LANステーションとして動作する管理装置10、NAS201及びPC401の各装置間の通信を中継する機能(無線LANアクセスポイント機能)と、有線LANと無線LANとを接続するブリッジ機能とを備えている。   The router 300 is connected to the Internet INT via a mobile communication network. The router 300 is connected to the wireless LAN access point device 100 by a wired LAN (Local Area Network). In the network management system 500, a wireless LAN is constructed by the wireless LAN access point device 100, the management device 10, the NAS 201, and the PC 401. The wireless LAN access point device 100 is a bridge that connects a wired LAN and a wireless LAN with a function (wireless LAN access point function) that relays communication between the management device 10, NAS 201, and PC 401 that operate as a wireless LAN station. With functionality.

図1に示すように、ルータ300と、無線LANアクセスポイント装置100と、管理装置10と、NAS201とは、ロケーションAに配置されている。これに対して、PC401は、ロケーションAとは異なるロケーションBに配置されている。ロケーションA及びロケーションBとしては、例えば、ロケーションAが或る家の内部であり、ロケーションBがロケーションAの隣家の内部とすることができる。PC401は、ロケーションBにおいて、無線LANアクセスポイント装置100と無線通信が可能な位置に配置されている。   As shown in FIG. 1, the router 300, the wireless LAN access point device 100, the management device 10, and the NAS 201 are arranged at a location A. On the other hand, the PC 401 is arranged at a location B different from the location A. As the location A and the location B, for example, the location A can be inside a certain house, and the location B can be inside a neighbor house of the location A. The PC 401 is arranged at a location where the wireless communication with the wireless LAN access point device 100 is possible at the location B.

ロケーションAにおいて、正規ユーザは、管理装置10及びNAS201を、無線LANアクセスポイント装置100に無線接続させ、無線LANアクセスポイント装置100を介してインターネットINTに接続させる。ロケーションBにおいて、不正ユーザは、無線LANアクセスポイント装置及びルータを用意せず、また、移動体通信網と接続するためのサービス契約を移動体通信事業者と結ぶことなく、PC401を無線LANアクセスポイント装置100に無線接続させ、無線LANアクセスポイント装置100を介してインターネットINTに接続させる意図を有する。   In the location A, the authorized user wirelessly connects the management device 10 and the NAS 201 to the wireless LAN access point device 100 and connects to the Internet INT via the wireless LAN access point device 100. At location B, an unauthorized user does not prepare a wireless LAN access point device and a router, and connects a PC 401 to a wireless LAN access point without establishing a service contract for connection with a mobile communication network. It is intended to connect to the device 100 wirelessly and connect to the Internet INT via the wireless LAN access point device 100.

図2は、図1に示すルータ300の詳細構成を示すブロック図である。ルータ300は、レイヤ3(OSI参照モデルの第3層)においてパケットを中継する。ルータ300は、CPU(Central Processing Unit)310と、フラッシュメモリ320と、移動体通信制御部330と、有線LAN制御部340と、RAM(Random Access Memory)350とを備えている。   FIG. 2 is a block diagram showing a detailed configuration of the router 300 shown in FIG. The router 300 relays the packet in layer 3 (third layer of the OSI reference model). The router 300 includes a CPU (Central Processing Unit) 310, a flash memory 320, a mobile communication control unit 330, a wired LAN control unit 340, and a RAM (Random Access Memory) 350.

CPU310は、フラッシュメモリ320に記憶されている制御プログラムを読み出して、RAM350に展開して実行することにより、構成情報取得部310a、構成情報送信部310b、DHCP(Dynamic Host Configuration Protocol)サーバ機能部310c、およびパケット中継部310dとして機能する。   The CPU 310 reads out a control program stored in the flash memory 320, develops it in the RAM 350, and executes it, whereby a configuration information acquisition unit 310a, a configuration information transmission unit 310b, a DHCP (Dynamic Host Configuration Protocol) server function unit 310c. , And the packet relay unit 310d.

構成情報取得部310aは、ルータ300自らが有する構成情報や、他の装置が有する構成情報を取得するための機能部である。本実施形態において、構成情報には、装置種別,装置名,他の装置との接続インターフェイス種別,MAC(Media Access Control)アドレス、IP(Internet Protocol)アドレス、及び動作状態を示す情報が含まれる。構成情報送信部310bは、構成情報取得部310aによって取得された構成情報を管理装置10に送信する。DHCPサーバ機能部310cは、DHCPサーバとして機能し、各装置に対し、IPアドレス及びサブネットマスクなどを割り当てる。パケット中継部310dは、ルータ300が備える各インターフェイス(移動体通信制御部330及び有線LAN制御部340)を介して受信するIPパケットを、IPアドレスに従って中継する。   The configuration information acquisition unit 310a is a functional unit for acquiring configuration information that the router 300 itself has and configuration information that other devices have. In the present embodiment, the configuration information includes a device type, a device name, a connection interface type with another device, a MAC (Media Access Control) address, an IP (Internet Protocol) address, and information indicating an operation state. The configuration information transmission unit 310b transmits the configuration information acquired by the configuration information acquisition unit 310a to the management apparatus 10. The DHCP server function unit 310c functions as a DHCP server, and assigns an IP address, a subnet mask, and the like to each device. The packet relay unit 310d relays an IP packet received via each interface (the mobile communication control unit 330 and the wired LAN control unit 340) included in the router 300 according to the IP address.

フラッシュメモリ320は、構成情報格納部321と、配下装置リスト格納部322とを備えている。構成情報格納部321は、ルータ300の構成情報に加えて、他の装置から取得した構成情報を格納する。ルータ300の構成情報としては、例えば、ルータ300の装置種別、ルータ300の装置名、ルータ300が有するインターフェイス種別、ルータ300に設定されているMACアドレス、ルータ300に設定されているIPアドレス、ルータ300の動作状態などが該当する。他の装置の構成情報は、ルータ300又は接続されている装置(無線LANアクセスポイント装置100)が起動した際に、各インターフェイスで規定されている初期化シーケンスにおいて取得され得る。また、ルータ300及び他の装置の構成情報は、後述する構成情報取得処理においても取得される。配下装置リスト格納部322は、後述する配下装置リストを格納する。   The flash memory 320 includes a configuration information storage unit 321 and a subordinate apparatus list storage unit 322. The configuration information storage unit 321 stores configuration information acquired from other devices in addition to the configuration information of the router 300. The configuration information of the router 300 includes, for example, the device type of the router 300, the device name of the router 300, the interface type of the router 300, the MAC address set in the router 300, the IP address set in the router 300, the router This corresponds to 300 operating states. The configuration information of other devices can be acquired in an initialization sequence defined by each interface when the router 300 or a connected device (wireless LAN access point device 100) is activated. The configuration information of the router 300 and other devices is also acquired in configuration information acquisition processing described later. The subordinate apparatus list storage unit 322 stores a subordinate apparatus list to be described later.

移動体通信制御部330は、変調器やアンプ、アンテナを含み、例えば3G/HSPA/LTE/WiMAX(3rd Generation / High Speed Packet Access / Long Term Evolution / Worldwide Interoperability for Microwave Access)に準拠した移動体通信の端末として、移動体通信網の基地局と無線通信を行う。有線LAN制御部340は、ネットワークケーブルが接続されるポートを備え、IEEE(Institute of Electrical and Electronic Engineers)802.3に準拠したフレームの送受信を行う。   The mobile communication control unit 330 includes a modulator, an amplifier, and an antenna. As a terminal, wireless communication is performed with a base station of a mobile communication network. The wired LAN control unit 340 includes a port to which a network cable is connected, and performs transmission / reception of frames conforming to IEEE (Institute of Electrical and Electronic Engineers) 802.3.

図3は、図1に示す無線LANアクセスポイント装置100の詳細構成を示すブロック図である。無線LANアクセスポイント装置100は、CPU110と、フラッシュメモリ120と、無線LAN制御部130と、有線LAN制御部140と、RAM150と、操作ボタン160とを備えている。   FIG. 3 is a block diagram showing a detailed configuration of the wireless LAN access point device 100 shown in FIG. The wireless LAN access point device 100 includes a CPU 110, a flash memory 120, a wireless LAN control unit 130, a wired LAN control unit 140, a RAM 150, and operation buttons 160.

CPU110は、フラッシュメモリ120に記憶されている制御プログラムを読み出して、RAM150に展開して実行することにより、自動設定処理部110a、自動設定リスト管理部110b、構成情報取得対応部110c、パケット中継部110dとして機能する。   The CPU 110 reads out a control program stored in the flash memory 120, expands it in the RAM 150, and executes it, whereby an automatic setting processing unit 110a, an automatic setting list management unit 110b, a configuration information acquisition handling unit 110c, and a packet relay unit 110d functions.

自動設定処理部110aは、後述する自動設定処理を実行することにより、無線LANアクセスポイント装置100に接続するために用いられる各種情報(以下、「接続情報」と呼ぶ)を、各無線LANステーションに設定させる。接続情報は、接続確立情報及びセキュリティ情報を含む。接続確立情報とは、無線LANアクセスポイント装置100と無線LANステーションとの間の無線接続を確立するために用いられる情報であり、例えば、SSID(Service Set IDentifier)などが該当する。セキュリティ情報とは、無線LANアクセスポイント装置100と無線LANステーションとの間の無線接続のセキュリティを確立するための情報であり、例えば、暗号化方式や暗号鍵などが該当する。このように、接続情報は、無線LANアクセスポイント装置100と無線LANステーションとの間の無線接続を確立し、かつ、これらの装置間のデータのやり取りにおけるセキュリティを確立するために必要かつ十分な情報を意味する。したがって、例えば、無線LANアクセスポイント装置100から出力されるビーコンに含まれる情報(SSIDや、暗号化の有無や、使用可能な無線チャネル情報など)のみでは、接続情報とはいえない。ビーコンに含まれる情報のみでは、無線LANアクセスポイント装置100と無線LANステーションとの間の無線接続を確立し、かつ、これらの装置間のデータのやり取りにおけるセキュリティを確保することができないからである。   The automatic setting processing unit 110a executes various types of information (hereinafter referred to as “connection information”) used to connect to the wireless LAN access point device 100 by executing automatic setting processing described later to each wireless LAN station. Let it be set. The connection information includes connection establishment information and security information. The connection establishment information is information used for establishing a wireless connection between the wireless LAN access point device 100 and the wireless LAN station, and corresponds to, for example, an SSID (Service Set IDentifier). The security information is information for establishing security of the wireless connection between the wireless LAN access point device 100 and the wireless LAN station, and corresponds to, for example, an encryption method or an encryption key. As described above, the connection information is information necessary and sufficient to establish a wireless connection between the wireless LAN access point device 100 and the wireless LAN station and to establish security in data exchange between these devices. Means. Therefore, for example, only information included in a beacon output from the wireless LAN access point device 100 (SSID, encryption / non-encryption, usable wireless channel information, etc.) is not connection information. This is because only the information included in the beacon cannot establish a wireless connection between the wireless LAN access point device 100 and the wireless LAN station, and cannot secure security in data exchange between these devices.

自動設定リスト管理部110bは、後述する自動設定リストの作成及び更新を行う。構成情報取得対応部110cは、無線LANアクセスポイント装置100の構成情報を取得してルータ300に通知する。パケット中継部110dは、無線LAN制御部130及び有線LAN制御部140を介して受信するレイヤ2(OSI参照モデルの第2層)において、パケットを、MACアドレスに従って中継する。   The automatic setting list management unit 110b creates and updates an automatic setting list which will be described later. The configuration information acquisition handling unit 110 c acquires configuration information of the wireless LAN access point device 100 and notifies the router 300 of the configuration information. The packet relay unit 110d relays the packet according to the MAC address in layer 2 (second layer of the OSI reference model) received via the wireless LAN control unit 130 and the wired LAN control unit 140.

フラッシュメモリ120は、自動設定リスト格納部121と、接続情報格納部122と、構成情報格納部123とを備えている。自動設定リスト格納部121は、後述する自動設定リストを格納する。なお、自動設定リストは、後述する自動設定処理において作成及び更新される。接続情報格納部122は、無線LANアクセスポイント装置100に無線接続する際に用いられる接続情報を格納する。かかる接続情報は、予めユーザ(ネットワーク管理者)によって設定され、接続情報格納部122に格納されている。構成情報格納部123は、無線LANアクセスポイント装置100の構成情報に加えて、他の装置から取得した構成情報を格納する。図3に示すように、構成情報格納部123には、無線LANアクセスポイント装置100の構成情報として、装置種別「無線LANアクセスポイント」、装置名「A1」、MACアドレス「MAC2」、IPアドレス「IP2」が格納されている。なお、本実施形態では、MACアドレス及びIPアドレスを、説明の便宜上、模式的な値として示すが、実際には、MACアドレスとして、48ビットのアドレスが、IPアドレスとして32ビット(IPv4)又は128ビット(IPv6)のアドレスが割り当てられている。   The flash memory 120 includes an automatic setting list storage unit 121, a connection information storage unit 122, and a configuration information storage unit 123. The automatic setting list storage unit 121 stores an automatic setting list to be described later. The automatic setting list is created and updated in an automatic setting process described later. The connection information storage unit 122 stores connection information used when wirelessly connecting to the wireless LAN access point device 100. Such connection information is set in advance by a user (network administrator) and stored in the connection information storage unit 122. The configuration information storage unit 123 stores configuration information acquired from other devices in addition to the configuration information of the wireless LAN access point device 100. As illustrated in FIG. 3, the configuration information storage unit 123 includes, as configuration information of the wireless LAN access point device 100, a device type “wireless LAN access point”, a device name “A1”, a MAC address “MAC2”, and an IP address “ “IP2” is stored. In this embodiment, the MAC address and the IP address are shown as schematic values for convenience of explanation, but actually, a 48-bit address is used as the MAC address, and a 32-bit (IPv4) or 128 is used as the IP address. A bit (IPv6) address is assigned.

無線LAN制御部130は、変調器やアンプ、アンテナを含み、例えばIEEE802.11a/b/g/nに準拠した無線LANのアクセスポイントとして、無線LANステーションである管理装置10、NAS201及びPC401と無線通信を行う。有線LAN制御部140は、図2に示すルータ300の有線LAN制御部340と同様な構成であるので、説明を省略する。   The wireless LAN control unit 130 includes a modulator, an amplifier, and an antenna. For example, as a wireless LAN access point compliant with IEEE802.11a / b / g / n, the wireless LAN station management device 10, the NAS 201, and the PC 401 are wirelessly connected. Communicate. The wired LAN control unit 140 has the same configuration as the wired LAN control unit 340 of the router 300 shown in FIG.

操作ボタン160は、無線LANアクセスポイント装置100における後述する自動設定処理の開始の契機を、無線LANアクセスポイント装置100に与えるためのボタンである。   The operation button 160 is a button for giving the wireless LAN access point apparatus 100 an opportunity to start automatic setting processing (to be described later) in the wireless LAN access point apparatus 100.

図4は、図1に示す管理装置10の詳細構成を示すブロック図である。管理装置10は、ネットワーク管理システム500全体を管理するために、ネットワーク構成マップを生成して表示する。なお、ネットワーク構成マップの詳細については後述する。   FIG. 4 is a block diagram showing a detailed configuration of the management apparatus 10 shown in FIG. The management apparatus 10 generates and displays a network configuration map in order to manage the entire network management system 500. Details of the network configuration map will be described later.

管理装置10は、パーソナルコンピュータにより構成されており、CPU12と、ハードディスク13と、RAM15と、不揮発性メモリ14と、無線LAN制御部16と、入出力インターフェイス部17と、ディスプレイ18と、キーボード19とを備えている。   The management device 10 is configured by a personal computer, and includes a CPU 12, a hard disk 13, a RAM 15, a nonvolatile memory 14, a wireless LAN control unit 16, an input / output interface unit 17, a display 18, a keyboard 19, and the like. It has.

CPU12は、不揮発性メモリ14に記憶されている制御プログラムを読み出して、RAM15に展開して実行することにより、構成情報取得部12a、マップ生成部12b、ユーザインターフェイス制御部12c、構成情報取得対応部12d、承認リスト更新部12eとして機能する。   The CPU 12 reads out the control program stored in the nonvolatile memory 14, expands it in the RAM 15, and executes it, whereby the configuration information acquisition unit 12 a, the map generation unit 12 b, the user interface control unit 12 c, and the configuration information acquisition support unit 12d, which functions as an approval list update unit 12e.

構成情報取得部12aは、管理装置10の構成情報を取得すると共に、ネットワーク管理システム500に含まれる各装置の構成情報を取得する。マップ生成部12bは、ネットワーク管理システム500における各装置の接続構成や、各装置の動作状態を一元的に管理するためのネットワーク構成マップを作成する。ユーザインターフェイス制御部12cは、マップ生成部12bにより生成された構成マップを、ユーザが認識し易いような表示形式にしてディスプレイ18に表示させる。また、ユーザインターフェイス制御部12cは、キーボード19を用いたユーザによる各種操作を受け付ける。構成情報取得対応部12dは、図3に示す無線LANアクセスポイント装置100の構成情報取得対応部110cと同様に、管理装置10の構成情報を取得してルータ300に通知する。承認リスト更新部12eは、後述する承認リストを更新する。   The configuration information acquisition unit 12 a acquires configuration information of the management device 10 and also acquires configuration information of each device included in the network management system 500. The map generation unit 12b creates a network configuration map for centrally managing the connection configuration of each device and the operation state of each device in the network management system 500. The user interface control unit 12c displays the configuration map generated by the map generation unit 12b on the display 18 in a display format that is easy for the user to recognize. In addition, the user interface control unit 12 c accepts various operations by the user using the keyboard 19. The configuration information acquisition handling unit 12d acquires the configuration information of the management device 10 and notifies the router 300 of the configuration information, similarly to the configuration information acquisition handling unit 110c of the wireless LAN access point device 100 shown in FIG. The approval list update unit 12e updates an approval list described later.

不揮発性メモリ14は、承認リスト格納部14aと、操作可能メニューリスト格納部14bと、構成情報格納部14cとを備えている。承認リスト格納部14aは、承認リストを格納する。なお、承認リストの詳細については後述する。操作可能メニューリスト格納部14bは、操作可能メニューリストを格納する。   The nonvolatile memory 14 includes an approval list storage unit 14a, an operable menu list storage unit 14b, and a configuration information storage unit 14c. The approval list storage unit 14a stores an approval list. Details of the approval list will be described later. The operable menu list storage unit 14b stores an operable menu list.

図5は、第1実施形態における操作可能メニューリストの設定内容を示す説明図である。操作可能メニューリストは、各装置種別毎に、ネットワーク構成マップにおいてユーザが操作可能なメニューが設定されたリストである。図5に示すように、操作可能メニューリストは、承認フィールドf1と、装置種別フィールドf2と、操作可能メニューフィールドf3とを備えている。承認フィールドf1には、ユーザによって承認された装置又は承認されたとみなされる装置であるか、承認されていない装置又は承認されていない装置とみなされる装置であるかを示す値が設定されている。なお、承認及び未承認の詳細については後述する。装置種別フィールドf2には、ネットワーク管理システム500に所属され得る各種装置の装置種別が設定されている。操作可能メニューフィールドf3には、操作可能メニューが設定されている。承認フィールドf1に「承認」が設定されている各レコードには、装置種別として、「ルータ」、「NAS」、「無線LANアクセスポイント」、「PC(パーソナルコンピュータ)」等が設定されている。   FIG. 5 is an explanatory diagram showing the setting contents of the operable menu list in the first embodiment. The operable menu list is a list in which menus that can be operated by the user in the network configuration map are set for each device type. As shown in FIG. 5, the operable menu list includes an approval field f1, a device type field f2, and an operable menu field f3. In the approval field f1, a value indicating whether the device has been approved by the user or a device that is considered to be approved, a device that has not been approved, or a device that has been considered not to be approved is set. Details of approval and non-approval will be described later. In the device type field f2, device types of various devices that can belong to the network management system 500 are set. An operable menu is set in the operable menu field f3. In each record in which “approval” is set in the approval field f1, “router”, “NAS”, “wireless LAN access point”, “PC (personal computer)”, and the like are set as device types.

図5において、装置種別として「ルータ」、「無線LANアクセスポイント」、「PC」が設定されている各レコードには、操作可能メニューとして、「設定画面を開く」、「IPアドレス設定」、「削除」の操作メニューが対応付けられて設定されている。「設定画面を開く」とは、各装置に予め用意されている各種パラメータの設定画面を開く操作メニューである。「IPアドレス設定」とは、各装置に対してIPアドレスを手動設定するための設定画面を開く操作メニューである。「削除」とは、ネットワーク構成マップにおいて、各装置のシンボルを削除する操作メニューである。また、図5において、装置種別として「NAS」が設定されているレコードには、操作可能メニューとして、「IPアドレス設定」、「フォーマット」、「削除」が設定されている。「フォーマット」とは、NASが有するハードディスクをフォーマットする操作メニューである。   In FIG. 5, for each record in which “router”, “wireless LAN access point”, and “PC” are set as device types, “open setting screen”, “IP address setting”, “ The “Delete” operation menu is set in association with it. “Open setting screen” is an operation menu for opening a setting screen for various parameters prepared in advance in each device. “IP address setting” is an operation menu for opening a setting screen for manually setting an IP address for each apparatus. “Delete” is an operation menu for deleting a symbol of each device in the network configuration map. In FIG. 5, “IP address setting”, “format”, and “deletion” are set as operable menus for records in which “NAS” is set as the device type. “Format” is an operation menu for formatting the hard disk of the NAS.

図5において、承認フィールドf1に「未承認」が設定されているレコードには、装置種別として「−」が設定されている。これは、装置種別に関わらず、操作可能メニューフィールドf3に設定されている操作可能メニューが対応付けられていることを示す。承認フィールドf1に「未承認」が設定されているレコードには、操作可能メニューとして、「承認する」、「承認しない」の操作メニューが対応付けられている。「承認する」とは、ユーザが承認することを管理装置10に伝える操作メニューである。「承認しない」とは、ユーザが承認しないことを管理装置10に伝える操作メニューである。操作可能メニューリストは、予め管理者により設定されている。   In FIG. 5, “-” is set as the device type in the record in which “unapproved” is set in the approval field f1. This indicates that the operable menu set in the operable menu field f3 is associated regardless of the device type. A record in which “unapproved” is set in the approval field f1 is associated with operation menus of “approve” and “not approve” as operable menus. “Approve” is an operation menu that informs the management apparatus 10 that the user approves. “Do not approve” is an operation menu that informs the management device 10 that the user does not approve. The operable menu list is set in advance by the administrator.

図4に示す構成情報格納部14cは、管理装置10の構成情報を格納する。図4に示すように、構成情報格納部14cには、管理装置10の構成情報として、装置種別「PC」、装置名「PC1」、MACアドレス「MAC3」、IPアドレス「IP3」、受信信号強度「強」が格納されている。   The configuration information storage unit 14 c illustrated in FIG. 4 stores configuration information of the management device 10. As shown in FIG. 4, in the configuration information storage unit 14c, as the configuration information of the management device 10, the device type “PC”, the device name “PC1”, the MAC address “MAC3”, the IP address “IP3”, the received signal strength “Strong” is stored.

無線LAN制御部16は、変調器やアンプ、アンテナを含み、例えばIEEE802.11a/b/g/nに準拠した無線LANステーションとして、無線LANアクセスポイントである無線LANアクセスポイント装置100と無線通信を行う。入出力インターフェイス部17は、ディスプレイ18及びキーボード19と、CPU12との間におけるデータの入出力を制御する。ディスプレイ18は例えば、液晶パネルを用いたディスプレイとして構成することができる。   The wireless LAN control unit 16 includes a modulator, an amplifier, and an antenna, and performs wireless communication with the wireless LAN access point device 100 that is a wireless LAN access point as a wireless LAN station compliant with, for example, IEEE802.11a / b / g / n. Do. The input / output interface unit 17 controls data input / output between the display 18 and the keyboard 19 and the CPU 12. The display 18 can be configured as a display using a liquid crystal panel, for example.

図6は、図1に示すNAS201の詳細構成を示すブロック図である。図6に示すように、NAS201は、CPU210と、フラッシュメモリ220と、無線LAN制御部230と、RAM240と、ハードディスク250とを備えている。   FIG. 6 is a block diagram showing a detailed configuration of the NAS 201 shown in FIG. As shown in FIG. 6, the NAS 201 includes a CPU 210, a flash memory 220, a wireless LAN control unit 230, a RAM 240, and a hard disk 250.

CPU210は、フラッシュメモリ220に記憶されている制御プログラムを読み出して、RAM240に展開して実行することにより、ディスク制御部210a、接続情報設定部210b、構成情報取得対応部210cとして機能する。   The CPU 210 functions as a disk control unit 210a, a connection information setting unit 210b, and a configuration information acquisition corresponding unit 210c by reading out a control program stored in the flash memory 220, developing it in the RAM 240, and executing it.

ディスク制御部210aは、ハードディスク250へのアクセス制御やハードディスク250内の記憶領域の管理などを行う。接続情報設定部210bは、無線LANアクセスポイント装置100から通知される情報に基づき接続情報を設定する。構成情報取得対応部210cは、NAS201の構成情報を取得してルータ300に通知する。   The disk control unit 210a performs access control to the hard disk 250, management of storage areas in the hard disk 250, and the like. The connection information setting unit 210b sets connection information based on information notified from the wireless LAN access point device 100. The configuration information acquisition handling unit 210 c acquires the configuration information of the NAS 201 and notifies the router 300 of the configuration information.

フラッシュメモリ220は、接続情報格納部221と、構成情報格納部222とを備えている。接続情報格納部221は、無線LANアクセスポイント装置100との無線接続用の接続情報を格納する。構成情報格納部222は、NAS201の構成情報を格納する。図6に示すように、構成情報格納部222には、NAS201の構成情報として、装置種別「NAS」、装置名「N1」、MACアドレス「MAC4」、IPアドレス「IP4」、受信信号強度「強」が格納されている。   The flash memory 220 includes a connection information storage unit 221 and a configuration information storage unit 222. The connection information storage unit 221 stores connection information for wireless connection with the wireless LAN access point device 100. The configuration information storage unit 222 stores the configuration information of the NAS 201. As shown in FIG. 6, in the configuration information storage unit 222, as the configuration information of the NAS 201, the device type “NAS”, the device name “N1”, the MAC address “MAC4”, the IP address “IP4”, the received signal strength “strong” Is stored.

無線LAN制御部230は、変調器やアンプ、アンテナを含み、例えばIEEE802.11a/b/g/nに準拠した無線LANステーションとして、無線LANアクセスポイントである無線LANアクセスポイント装置100と無線通信を行う。無線LAN制御部230は、操作ボタン231を備えている。操作ボタン231は、NAS201の筐体表面に露出して配置されている。操作ボタン231は、NAS201の動作モードを自動設定処理モードに移行させることを指示するためのボタンである。換言すると、操作ボタン231は、NAS201における後述する自動設定処理の開始の契機を、NAS201に与えるためのボタンである。   The wireless LAN control unit 230 includes a modulator, an amplifier, and an antenna. For example, as a wireless LAN station compliant with IEEE802.11a / b / g / n, the wireless LAN control unit 230 performs wireless communication with the wireless LAN access point device 100 that is a wireless LAN access point. Do. The wireless LAN control unit 230 includes an operation button 231. The operation button 231 is disposed so as to be exposed on the surface of the NAS 201. The operation button 231 is a button for instructing to shift the operation mode of the NAS 201 to the automatic setting processing mode. In other words, the operation button 231 is a button for giving the NAS 201 an opportunity to start automatic setting processing (to be described later) in the NAS 201.

図7は、図1に示すPC401の詳細構成を示すブロック図である。PC401は、可搬型パーソナルコンピュータにより構成されており、CPU42と、ハードディスク43と、RAM45と、不揮発性メモリ44と、無線LAN制御部46と、入出力インターフェイス部47と、ディスプレイ48と、キーボード49とを備えている。   FIG. 7 is a block diagram showing a detailed configuration of the PC 401 shown in FIG. The PC 401 is composed of a portable personal computer, and includes a CPU 42, a hard disk 43, a RAM 45, a nonvolatile memory 44, a wireless LAN control unit 46, an input / output interface unit 47, a display 48, and a keyboard 49. It has.

CPU42は、不揮発性メモリ44に記憶されている制御プログラムを読み出して、RAM45に展開して実行することにより、接続情報設定部42a及び構成情報取得対応部42bとして機能する。接続情報設定部42aは、前述のNAS201の接続情報設定部210bと同様な構成であるので、説明を省略する。また、構成情報取得対応部42bは、前述のNAS201の構成情報取得対応部210cと同様な構成であるので、説明を省略する。   The CPU 42 functions as the connection information setting unit 42 a and the configuration information acquisition corresponding unit 42 b by reading out the control program stored in the nonvolatile memory 44, developing it in the RAM 45, and executing it. Since the connection information setting unit 42a has the same configuration as the connection information setting unit 210b of the NAS 201 described above, the description thereof is omitted. The configuration information acquisition handling unit 42b has the same configuration as the configuration information acquisition handling unit 210c of the NAS 201 described above, and a description thereof will be omitted.

不揮発性メモリ44は、接続情報格納部44a及び構成情報格納部44bを備えている。接続情報格納部44aは、前述のNAS201の接続情報格納部221と同様な構成であるので、説明を省略する。また、構成情報格納部44bは、前述のNAS201の構成情報格納部222と同様な構成であるので、説明を省略する。   The nonvolatile memory 44 includes a connection information storage unit 44a and a configuration information storage unit 44b. Since the connection information storage unit 44a has the same configuration as the connection information storage unit 221 of the NAS 201 described above, description thereof is omitted. The configuration information storage unit 44b has the same configuration as that of the configuration information storage unit 222 of the NAS 201 described above, and a description thereof will be omitted.

無線LAN制御部46は、前述の管理装置10の無線LAN制御部16と同様な構成であるので、説明を省略する。また、入出力インターフェイス部47は管理装置10の入出力インターフェイス部17と、ディスプレイ48は管理装置10のディスプレイ18と、キーボード49は管理装置10のキーボード19と、それぞれ同様な構成であるので、説明を省略する。   The wireless LAN control unit 46 has the same configuration as that of the wireless LAN control unit 16 of the management apparatus 10 described above, and thus the description thereof is omitted. The input / output interface unit 47 has the same configuration as the input / output interface unit 17 of the management apparatus 10, the display 48 has the same configuration as the display 18 of the management apparatus 10, and the keyboard 49 has the same configuration as the keyboard 19 of the management apparatus 10. Is omitted.

図7に示すように、ディスプレイ48には、ウィンドウWaが表示されている。このウィンドウWaは、PC401の動作モードを自動設定処理モードに移行するか否かを決定するための操作ウィンドウである。ウィンドウWaは、図示しないメニューウィンドウにおいて、ユーザが自動設定処理モードへの移行メニューを選択することによりディスプレイ48に表示される。自動設定処理モードとは、後述する自動設定処理を実行する動作モードを意味する。ウィンドウWaには、ボタンB11及びボタンB12が設けられている。ボタンB11は、PC401の動作モードの自動設定処理モードへの移行を指示するためのボタンである。換言すると、ボタンB11は、PC401における後述する自動設定処理の開始の契機を、PC401に与えるためのボタンである。ボタンB12は、PC401の動作モードを自動設定処理モードに移行しないことを指示するためのボタンである。なお、前述の管理装置10においても、同様に、ウィンドウWaが表示され得る。   As shown in FIG. 7, a window Wa is displayed on the display 48. This window Wa is an operation window for determining whether or not to shift the operation mode of the PC 401 to the automatic setting processing mode. The window Wa is displayed on the display 48 when the user selects a transition menu to the automatic setting processing mode in a menu window (not shown). The automatic setting process mode means an operation mode for executing an automatic setting process to be described later. The window Wa is provided with a button B11 and a button B12. The button B11 is a button for instructing the shift of the operation mode of the PC 401 to the automatic setting processing mode. In other words, the button B11 is a button for giving the PC 401 a trigger for starting an automatic setting process described later in the PC 401. The button B12 is a button for instructing not to shift the operation mode of the PC 401 to the automatic setting processing mode. Note that the window Wa can also be displayed in the management apparatus 10 described above.

図7に示すように、PC401の構成情報格納部44bには、PC401の構成情報として、装置種別「PC」、装置名「P2」、MACアドレス「MAC5」、IPアドレス「IP5」、受信信号強度「強」が格納されている。   As shown in FIG. 7, in the configuration information storage unit 44b of the PC 401, as the configuration information of the PC 401, the device type “PC”, the device name “P2”, the MAC address “MAC5”, the IP address “IP5”, the received signal strength “Strong” is stored.

以上の構成を有するネットワーク管理システム500では、後述する自動設定処理、構成情報収集処理、承認リスト作成処理、メッセージ及びアイコン決定処理の各処理を実行することにより、ネットワーク構成マップにおいて、正規ユーザのステーション(以下、「正規ステーション」と呼ぶ)と、正規ユーザとは異なるユーザのステーション(以下、「不正ステーション」と呼ぶ)とを識別可能に表示する。ここで、正規ユーザとは、無線LANアクセスポイント装置100のユーザと同一のユーザ、又は、無線LANアクセスポイント装置100のユーザから信頼されているユーザ(例えば、家族など)を意味する。   In the network management system 500 having the above-described configuration, by performing each processing of automatic setting processing, configuration information collection processing, approval list creation processing, message and icon determination processing, which will be described later, the station of the authorized user in the network configuration map (Hereinafter referred to as “regular station”) and a station of a user different from the regular user (hereinafter referred to as “illegal station”) are displayed in an identifiable manner. Here, the regular user means the same user as the user of the wireless LAN access point apparatus 100 or a user (for example, a family member) trusted by the user of the wireless LAN access point apparatus 100.

管理装置10が有するディスプレイ18は、請求項における表示装置に相当する。また、自動設定処理部110aは請求項における接続情報送信部に、構成情報取得対応部110cは請求項における識別情報取得部に、自動設定リスト格納部121は請求項における特定情報記憶部に、構成情報取得部12aは請求項における情報取得部に、マップ生成部12b及びユーザインターフェイス制御部12cは請求項における表示制御部に、それぞれ相当する。   The display 18 included in the management device 10 corresponds to the display device in the claims. The automatic setting processing unit 110a is configured in the connection information transmitting unit in the claims, the configuration information acquisition handling unit 110c is configured in the identification information acquiring unit in the claims, and the automatic setting list storage unit 121 is configured in the specific information storage unit in the claims. The information acquisition unit 12a corresponds to the information acquisition unit in the claims, and the map generation unit 12b and the user interface control unit 12c correspond to the display control unit in the claims.

A2.自動設定処理:
図8は、ネットワーク管理システム500において実行される自動設定処理の手順を示すシーケンス図である。図8において最も左のフローチャートは、無線LANアクセスポイント装置100における手順を示す。図8において中央のフローチャートは、NAS201における手順を示す。図8において最も右側のフローチャートは、PC401における手順を示す。但し、PC401は、後述するように動作モードが自動設定処理モードに移行しないため、何ら処理を実行しない。
A2. Automatic setting process:
FIG. 8 is a sequence diagram showing a procedure of automatic setting processing executed in the network management system 500. The leftmost flowchart in FIG. 8 shows a procedure in the wireless LAN access point device 100. A central flowchart in FIG. 8 shows a procedure in the NAS 201. The rightmost flowchart in FIG. 8 shows the procedure in the PC 401. However, the PC 401 does not execute any processing because the operation mode does not shift to the automatic setting processing mode as will be described later.

自動設定処理とは、無線LANアクセスポイントと無線LANステーションとの間で接続情報を共有するために、無線LANアクセスポイントから無線LANステーションに無線情報を自動設定する処理である。自動設定処理は、正規ステーションが新たにネットワーク管理システム500に追加された場合などに実行される。具体的には、例えば、正規ユーザによって、ネットワーク管理システム500にNAS201が追加されると共に、無線LANアクセスポイント装置100の操作ボタン160が押下され、かつ、NAS201の操作ボタン231が押下されると、図8に示す自動設定処理が開始される。ここで、不正ユーザは、正規ユーザが無線LANアクセスポイント装置100の操作ボタン160を押下したタイミングが分からない。このため、不正ユーザは、図7に示すウィンドウWaを利用して、PC401の動作モードを自動設定処理モードに移行させるべきタイミングが分からない。したがって、図8に示すように、無線LANアクセスポイント装置100及びNAS201において自動設定処理が実行される際に、PC401は自動設定処理モードに移行せず、自動設定処理を行うことができない。   The automatic setting process is a process for automatically setting wireless information from the wireless LAN access point to the wireless LAN station in order to share connection information between the wireless LAN access point and the wireless LAN station. The automatic setting process is executed when a regular station is newly added to the network management system 500. Specifically, for example, when the NAS 201 is added to the network management system 500 by the authorized user, the operation button 160 of the wireless LAN access point device 100 is pressed, and the operation button 231 of the NAS 201 is pressed, The automatic setting process shown in FIG. 8 is started. Here, the unauthorized user does not know the timing when the authorized user presses the operation button 160 of the wireless LAN access point device 100. For this reason, the unauthorized user does not know the timing at which the operation mode of the PC 401 should be shifted to the automatic setting processing mode using the window Wa shown in FIG. Therefore, as shown in FIG. 8, when the automatic setting process is executed in the wireless LAN access point apparatus 100 and the NAS 201, the PC 401 does not enter the automatic setting process mode and cannot perform the automatic setting process.

図8に示すように、無線LANアクセスポイント装置100の自動設定処理部110aは、一時的な無線接続を確立するためのSSID(以下、「設定用SSID」と呼ぶ)を起動させる(ステップS105)。設定用SSIDは、予め接続情報格納部122に格納されている。なお、「起動させる」とは、設定用SSIDを、無線LANアクセスポイントと無線LANステーションとの間の無線通信において用いる接続情報として特定する処理を含む。なお、この一時的な無線接続は、請求項における予備接続に相当する。   As shown in FIG. 8, the automatic setting processing unit 110a of the wireless LAN access point device 100 activates an SSID (hereinafter referred to as “setting SSID”) for establishing a temporary wireless connection (step S105). . The setting SSID is stored in the connection information storage unit 122 in advance. Note that “activate” includes processing for specifying a setting SSID as connection information used in wireless communication between a wireless LAN access point and a wireless LAN station. This temporary wireless connection corresponds to the preliminary connection in the claims.

NAS201の動作モードが自動設定処理モードに移行すると(ステップS200)、
NAS201の接続情報設定部210bは、無線LANアクセスポイントを検索するためのパケットを出力する(ステップS205)。
When the operation mode of the NAS 201 shifts to the automatic setting processing mode (step S200),
The connection information setting unit 210b of the NAS 201 outputs a packet for searching for a wireless LAN access point (step S205).

無線LANアクセスポイント装置100の自動設定処理部110aは、無線LANを検索するパケットを受信すると、かかるパケットの送信元に対して応答パケットを出力する(ステップS110)。   When receiving the packet for searching for the wireless LAN, the automatic setting processing unit 110a of the wireless LAN access point device 100 outputs a response packet to the transmission source of the packet (step S110).

NAS201の接続情報設定部210bは、ステップS110で出力された応答パケットを受信する(ステップS210)。ステップS210が実行された後、無線LANアクセスポイント装置100とNAS201との間で、所定のパケットがやりとりされてユーザ認証が行われる(ステップS115)。これに対して、PC401は、上述したように、動作モードが自動設定処理モードに移行していないため、ステップS110で出力された応答パケットを受信しても何ら処理を実行できない。ステップS115が実行された後、NAS201の接続情報設定部210bは、構成情報格納部222に格納されている構成情報を読み出して無線LANアクセスポイント装置100に送信する(ステップS215)。   The connection information setting unit 210b of the NAS 201 receives the response packet output in step S110 (step S210). After step S210 is executed, a predetermined packet is exchanged between the wireless LAN access point device 100 and the NAS 201 to perform user authentication (step S115). On the other hand, as described above, since the operation mode has not shifted to the automatic setting processing mode, the PC 401 cannot execute any processing even if it receives the response packet output in step S110. After step S115 is executed, the connection information setting unit 210b of the NAS 201 reads the configuration information stored in the configuration information storage unit 222 and transmits it to the wireless LAN access point device 100 (step S215).

無線LANアクセスポイント装置100の自動設定処理部110aは、NAS201の構成情報を受信すると(ステップS120)、接続情報格納部122に格納されている正規接続情報をNAS201に送信する(ステップS125)。正規接続情報とは、一時的な無線接続とは異なり、無線LANアクセスポイント装置100とNAS201との間の無線通信において、以後恒常的に用いられる接続情報を意味する。なお、正規接続情報を用いた無線接続は、請求項における本接続に相当する。   When receiving the configuration information of the NAS 201 (step S120), the automatic setting processing unit 110a of the wireless LAN access point device 100 transmits the normal connection information stored in the connection information storage unit 122 to the NAS 201 (step S125). The regular connection information means connection information that is constantly used in the wireless communication between the wireless LAN access point device 100 and the NAS 201, unlike the temporary wireless connection. The wireless connection using the regular connection information corresponds to the main connection in the claims.

NAS201の接続情報設定部210bは、無線LANアクセスポイント装置100から正規接続情報を受信すると(ステップS220)、正規接続情報を接続情報格納部221に格納して、かかる正規接続情報を、無線LANアクセスポイント装置100との無線通信において用いる接続情報として特定する(ステップS225)。   When the connection information setting unit 210b of the NAS 201 receives the normal connection information from the wireless LAN access point device 100 (step S220), the normal connection information is stored in the connection information storage unit 221 and the normal connection information is stored in the wireless LAN access. It is specified as connection information used in wireless communication with the point device 100 (step S225).

無線LANアクセスポイント装置100の自動設定リスト管理部110bは、ステップS120で取得した構成情報に基づき、自動設定リストに新たに追加された無線LANステーションを追加する(ステップS130)。   The automatic setting list management unit 110b of the wireless LAN access point device 100 adds the newly added wireless LAN station to the automatic setting list based on the configuration information acquired in step S120 (step S130).

図9は、図8のステップS130が実行された後の自動設定リストの設定内容を示す説明図である。自動設定リストは、レコード番号フィールドf11と、MACアドレスフィールドf12と、装置名フィールドf13と、対応バンドフィールドf14と、対応セキュリティーフィールドf15とを備えている。レコード番号フィールドf11には、自動設定リストに設定されている各レコードの識別子が設定される。MACアドレスフィールドf12には、無線LANステーションのMACアドレスが設定される。装置名フィールドf13には、無線LANステーションの装置名が設定される。対応バンドフィールドf14には、無線LANステーションが対応する無線使用帯域の種類が登録される。本実施形態では、対応バンドとして、IEEE802.11において規定されている無線LAN規格を表す記号(a,b,g,n,ac)が設定されている。対応セキュリティーフィールドf15には、無線LANステーションが対応する暗号化方式が設定されている。   FIG. 9 is an explanatory diagram showing the setting contents of the automatic setting list after step S130 of FIG. 8 is executed. The automatic setting list includes a record number field f11, a MAC address field f12, a device name field f13, a corresponding band field f14, and a corresponding security field f15. In the record number field f11, an identifier of each record set in the automatic setting list is set. A MAC address of the wireless LAN station is set in the MAC address field f12. A device name of the wireless LAN station is set in the device name field f13. In the corresponding band field f14, the type of wireless use band supported by the wireless LAN station is registered. In the present embodiment, symbols (a, b, g, n, ac) representing wireless LAN standards defined in IEEE 802.11 are set as the corresponding bands. In the corresponding security field f15, an encryption method supported by the wireless LAN station is set.

図9に示すレコード番号「1」のレコードは、管理装置10に関するレコードであり、上述のNAS201に関する自動設定処理が開始される前に登録されていたレコードである。レコード番号「2」のレコードは、NAS201に関するレコードであり、上述のステップS130において追加されたレコードである。このように、自動設定リストには、無線LANアクセスポイント装置100が正規接続情報の送信先とした無線LANステーションのMACアドレスが登録される。   The record with the record number “1” shown in FIG. 9 is a record related to the management apparatus 10 and is a record registered before the automatic setting process related to the NAS 201 described above is started. The record with the record number “2” is a record related to the NAS 201 and is a record added in step S130 described above. As described above, the MAC address of the wireless LAN station which is the transmission destination of the regular connection information by the wireless LAN access point device 100 is registered in the automatic setting list.

図8のステップS130が実行された後、無線LANアクセスポイント装置100の自動設定処理部110aは、設定用SSIDを停止させる(ステップS135)。なお、「停止させる」とは、設定用SSIDを、無線LANアクセスポイントと無線LANステーションとの間の無線通信において用いる接続情報として特定しない処理を含む。以上説明した自動設定処理は、既存技術であるWPS(Wi-Fi Protected Setup)やAOSS(AirStation One-Touch Secure System:登録商標)などのプロトコルを応用して実行することもできる。   After step S130 of FIG. 8 is executed, the automatic setting processing unit 110a of the wireless LAN access point device 100 stops the setting SSID (step S135). Note that “stop” includes a process of not specifying the setting SSID as connection information used in wireless communication between the wireless LAN access point and the wireless LAN station. The automatic setting process described above can be executed by applying a protocol such as WPS (Wi-Fi Protected Setup) or AOSS (AirStation One-Touch Secure System: registered trademark), which is an existing technology.

なお、不正ステーションであるPC401では、自動設定処理モードに移行していないため、NAS201が実行する前述のステップS215〜S225は実行されない。したがって、無線LANアクセスポイント装置100からPC401に正規接続情報は送信されず、自動設定リストには、PC401に関するレコードは登録されない。   Note that since the PC 401 that is an unauthorized station has not shifted to the automatic setting processing mode, the above-described steps S215 to S225 executed by the NAS 201 are not executed. Therefore, the normal connection information is not transmitted from the wireless LAN access point apparatus 100 to the PC 401, and the record regarding the PC 401 is not registered in the automatic setting list.

しかしながら、不正ユーザが正規接続情報を何らかの手段で入手し、PC401に設定すると、PC401は、正規接続情報を用いて無線LANアクセスポイント装置100に接続することができることになる。後述するように、ネットワーク管理システム500では、自動設定処理によって無線LANアクセスポイント装置100から正規接続情報を取得していない無線LANステーション(PC401)を、管理装置10において、自動設定処理によって無線LANアクセスポイント装置100から正規接続情報を取得した無線LANステーション(NAS201)と異なる取り扱いとしている。   However, when an unauthorized user obtains regular connection information by some means and sets it in the PC 401, the PC 401 can connect to the wireless LAN access point apparatus 100 using the regular connection information. As will be described later, in the network management system 500, a wireless LAN station (PC 401) that has not acquired regular connection information from the wireless LAN access point device 100 by automatic setting processing is accessed by the management device 10 in wireless LAN access by automatic setting processing. The handling is different from that of the wireless LAN station (NAS 201) that has acquired the regular connection information from the point device 100.

なお、以下では、管理装置10及びNAS201には、自動設定処理により正規接続情報が設定され、PC401には、自動設定処理によらないで正規接続情報が設定されたものとする。   In the following description, it is assumed that the regular connection information is set in the management apparatus 10 and the NAS 201 by the automatic setting process, and the normal connection information is set in the PC 401 without using the automatic setting process.

A3.構成情報取得処理及びネットワーク構成マップ:
図10は、ネットワーク管理システム500において実行される構成情報取得処理の手順を示すシーケンス図である。図10において、最も左のフローチャートは、管理装置10の手順を示す。また、左から2番目のフローチャートはルータ300の、左から3番目のフローチャートはルータ300を除く配下装置を有する装置の、最も右のフローチャートは配下装置を有しない装置の、それぞれ手順を示す。「配下装置」とは、自らの装置に接続されている装置であって、自らの装置よりもルータ300からより離れて接続されている装置(ルータ300に至るまでに経由する装置が自らの装置よりも多い装置)を意味する。ネットワーク管理システム500では、配下装置を有する装置は、無線LANアクセスポイント装置100が該当し、配下装置を有しない装置は、管理装置10とNAS201とPC401とが該当する。
A3. Configuration information acquisition processing and network configuration map:
FIG. 10 is a sequence diagram illustrating a procedure of configuration information acquisition processing executed in the network management system 500. In FIG. 10, the leftmost flowchart shows the procedure of the management apparatus 10. Further, the second flowchart from the left shows the procedure of the router 300, the third flowchart from the left shows the procedure of the apparatus having the subordinate apparatus excluding the router 300, and the rightmost flowchart shows the procedure of the apparatus having no subordinate apparatus. A “subordinate device” is a device connected to its own device, and is connected to a device that is more distant from the router 300 than its own device (the device that passes through the router 300 is its own device) Means more devices). In the network management system 500, the wireless LAN access point device 100 corresponds to a device having a subordinate device, and the management device 10, NAS 201, and PC 401 correspond to devices that do not have a subordinate device.

ネットワーク管理システム500では、管理装置10が起動した後において、所定の期間ごとに構成情報収集処理が実行される。まず、管理装置10の構成情報取得部12aは、ルータ300に対して構成情報を問い合わせる(ステップS405)。かかる問い合わせの際に用いるルータ300のIPアドレスは、予め管理装置10に設定しておく。ルータ300の構成情報取得部310aは、管理装置10から問い合わせがあると、自らの配下装置に対して構成情報を問い合わせる(ステップS505)。配下装置のIPアドレスは、例えば、DHCPサーバ機能部310cが各装置にIPアドレスを割り当てる際に各装置のMACアドレスとIPアドレスとを対応付けて登録したリストを参照して取得することができる。   In the network management system 500, after the management apparatus 10 is activated, configuration information collection processing is executed every predetermined period. First, the configuration information acquisition unit 12a of the management device 10 inquires of the router 300 about configuration information (step S405). The IP address of the router 300 used for such inquiry is set in the management apparatus 10 in advance. When receiving an inquiry from the management device 10, the configuration information acquisition unit 310a of the router 300 inquires of its subordinate device about configuration information (step S505). For example, when the DHCP server function unit 310c assigns an IP address to each device, the IP address of the subordinate device can be obtained by referring to a list in which the MAC address and IP address of each device are registered in association with each other.

配下装置を有する装置では、ルータ300から構成情報の問い合わせがあると、自らの構成情報を収集すると共に、自らの構成情報と配下装置を有する旨とを、ルータ300に応答する(ステップS605)。具体的には、無線LANアクセスポイント装置100の構成情報取得対応部110cは、構成情報格納部123に格納されている自らの装置に関する構成情報(装置種別,装置名,MACアドレス,IPアドレス)を読み出して、これら構成情報をルータ300に送信する。   When an inquiry about configuration information is received from the router 300, the device having the subordinate device collects its own configuration information and responds to the router 300 that it has its own subordinate device and the subordinate device (step S605). Specifically, the configuration information acquisition corresponding unit 110c of the wireless LAN access point device 100 receives configuration information (device type, device name, MAC address, IP address) related to its own device stored in the configuration information storage unit 123. The configuration information is read and transmitted to the router 300.

配下装置を有しない装置では、ルータ300から構成情報の問い合わせがあると、自らの構成情報を収集すると共に、自らの構成情報と配下装置を有しない旨とを、ルータ300に応答する(ステップS705)。なお、ネットワーク管理システム500では、ルータ300に直接接続され、かつ、配下装置を有しない装置は存在しない。例えば、ルータ300の有線LAN制御部340にネットワークケーブルを介して、パーソナルコンピュータが接続された場合には、かかるパーソナルコンピュータは、配下装置を有しない装置に該当する。したがって、このようなパーソナルコンピュータでは、ステップS705が実行される。   When there is an inquiry about configuration information from the router 300, the device that does not have a subordinate device collects its own configuration information and responds to the router 300 that it does not have its own subordinate device (step S705). ). In the network management system 500, there is no device that is directly connected to the router 300 and does not have a subordinate device. For example, when a personal computer is connected to the wired LAN control unit 340 of the router 300 via a network cable, the personal computer corresponds to a device that does not have a subordinate device. Therefore, step S705 is executed in such a personal computer.

ルータ300の構成情報取得部310aは、各配下装置に構成情報を問い合わせた後(ステップS505の後)、自らの構成情報を取得して構成情報格納部321に格納する(ステップS510)。例えば、構成情報取得部310aは、移動体通信制御部330に動作状態を問い合わせて、「通信中」との動作状態を取得して構成情報格納部321に格納する。   The configuration information acquisition unit 310a of the router 300 inquires each subordinate apparatus for configuration information (after step S505), acquires its own configuration information, and stores it in the configuration information storage unit 321 (step S510). For example, the configuration information acquisition unit 310 a inquires of the mobile communication control unit 330 about the operation state, acquires the operation state “communicating”, and stores it in the configuration information storage unit 321.

ルータ300の構成情報取得部310aは、各配下装置から受信した構成情報を構成情報格納部321に格納すると共に、この受信した構成情報に基づき、配下装置リストを作成して配下装置リスト格納部322に格納する(ステップS515)。   The configuration information acquisition unit 310a of the router 300 stores the configuration information received from each subordinate device in the configuration information storage unit 321, and creates a subordinate device list based on the received configuration information to create the subordinate device list storage unit 322. (Step S515).

図11は、ステップS515において作成される配下装置リストの一例を示す説明図である。図11に示すように、配下装置リストは、ルータ300の各配下装置について、装置種別,装置名,インターフェイス(I/F)種別,MACアドレス,IPアドレス,動作状態,配下装置有無を記録したリストである。具体的には、無線LANアクセスポイント装置100について、装置種別「アクセスポイント」,装置名「A1」,I/F種別「802.3」,MACアドレス「MAC2」,IPアドレス「IP2」,動作状態「正常」,配下装置有無「有り」が記録されている。   FIG. 11 is an explanatory diagram showing an example of the subordinate apparatus list created in step S515. As shown in FIG. 11, the subordinate device list is a list in which the device type, device name, interface (I / F) type, MAC address, IP address, operation state, and subordinate device presence / absence are recorded for each subordinate device of the router 300. It is. Specifically, for the wireless LAN access point device 100, the device type “access point”, device name “A1”, I / F type “802.3”, MAC address “MAC2”, IP address “IP2”, operating state “Normal” and subordinate device presence / absence “present” are recorded.

ルータ300の構成情報送信部310bは、ステップS510で取得した自己の構成情報と、ステップS515において作成した配下装置リストとを、管理装置10に送信する(ステップS520)。   The configuration information transmission unit 310b of the router 300 transmits the own configuration information acquired in step S510 and the subordinate apparatus list created in step S515 to the management apparatus 10 (step S520).

管理装置10の構成情報取得部12aは、配下装置リストを受信すると、構成情報格納部14cに格納すると共に、配下装置リストに記載された各装置について、配下装置の有無を判定し(ステップS410)、配下装置を有する装置に対して構成情報を問い合わせる(ステップS415)。前述のように、ネットワーク管理システム500において、配下装置を有する装置は、ルータ300を除くと無線LANアクセスポイント装置100である。無線LANアクセスポイント装置100については、図11に示すように、配下装置リストにおいて「配下装置有り」と設定されているので、かかる設定値に基づき、配下装置の有無を判定することができる。なお、配下装置を有する装置のアドレス(MACアドレス,IPアドレス)は、配下装置リストから取得することができる。   When the configuration information acquisition unit 12a of the management device 10 receives the subordinate device list, the configuration information acquisition unit 12a stores the subordinate device list in the configuration information storage unit 14c and determines the presence or absence of the subordinate device for each device described in the subordinate device list (step S410). Then, the device having the subordinate device is queried for configuration information (step S415). As described above, in the network management system 500, a device having a subordinate device is the wireless LAN access point device 100 except for the router 300. As shown in FIG. 11, the wireless LAN access point apparatus 100 is set to “with subordinate apparatus” in the subordinate apparatus list, and therefore the presence / absence of the subordinate apparatus can be determined based on the set value. Note that the address (MAC address, IP address) of a device having a subordinate device can be acquired from the subordinate device list.

配下装置を有する装置において、構成情報取得対応部は、管理装置10から構成情報の問い合わせを受けると、配下装置の構成情報を取得する(ステップS610)。具体的には、無線LANアクセスポイント装置100の構成情報取得対応部110cがこの処理を実行する。構成情報の取得は、例えば、配下装置に対して、構成情報の通知要求を送信し、その応答を受信することにより実現できる。また、例えば、配下装置が接続される際の初期化シーケンス(例えば、前述の自動設定処理)において取得されてメモリ(構成情報格納部123)に記憶されている構成情報を読み出すことによっても実現できる。   In a device having a subordinate device, the configuration information acquisition handling unit acquires the configuration information of the subordinate device upon receiving an inquiry about the configuration information from the management device 10 (step S610). Specifically, the configuration information acquisition handling unit 110c of the wireless LAN access point device 100 executes this process. The acquisition of the configuration information can be realized, for example, by transmitting a configuration information notification request to the subordinate apparatus and receiving the response. Also, for example, it can be realized by reading the configuration information acquired in the initialization sequence (for example, the above-described automatic setting process) when the subordinate apparatus is connected and stored in the memory (configuration information storage unit 123). .

配下装置を有する装置において、構成情報取得対応部は、取得した配下装置の構成情報に基づき配下装置リストを作成し(ステップS615)、作成した配下装置リストと自己の構成情報と自動設定リストとを管理装置10に送信する(ステップS620)。具体的には、無線LANアクセスポイント装置100の構成情報取得対応部110cは、配下装置である管理装置10とNAS201とPC401の各構成情報に基づき配下装置リストを作成し、かかる配下装置リストと、無線LANアクセスポイント装置100の構成情報と、自動設定リストとを管理装置10に送信する。   In the apparatus having the subordinate apparatus, the configuration information acquisition handling unit creates a subordinate apparatus list based on the acquired subordinate apparatus configuration information (step S615), and creates the subordinate apparatus list, its own configuration information, and the automatic setting list. It transmits to the management apparatus 10 (step S620). Specifically, the configuration information acquisition corresponding unit 110c of the wireless LAN access point device 100 creates a subordinate device list based on the configuration information of the management device 10, the NAS 201, and the PC 401, which are subordinate devices, The configuration information of the wireless LAN access point device 100 and the automatic setting list are transmitted to the management device 10.

図12は、ステップS615で作成される配下装置リストの一例を示す説明図である。図12における各フィールドは、図11の各フィールドと同じであるので、説明を省略する。図12に示すように、無線LANアクセスポイント装置100の構成情報取得対応部110cによりステップS615において作成される配下リストには、管理装置10の構成情報(最上段のレコード)と、NAS201の構成情報(2段目のレコード)と、PC401の構成情報(3段目のレコード)が含まれている。   FIG. 12 is an explanatory diagram illustrating an example of the subordinate apparatus list created in step S615. Each field in FIG. 12 is the same as each field in FIG. As shown in FIG. 12, the subordinate list created in step S615 by the configuration information acquisition corresponding unit 110c of the wireless LAN access point device 100 includes the configuration information (top record) of the management device 10 and the configuration information of the NAS 201. (Second-stage record) and configuration information (third-stage record) of the PC 401 are included.

管理装置10において、構成情報取得部12aは、前述のステップS415の後、配下装置を有する装置から配下装置リストを受信すると、前述のステップS410を実行する(すなわち、新たに受信した配下装置リストに記載された各装置について、配下装置の有無を判定する)。したがって、本実施形態では、すべての配下装置がさらなる配下装置を有しなくなるまで、ステップS410,S415の処理が繰り返し実行される。ステップS410において、配下装置リストに配下装置を有する装置がない場合には(ステップS410:NO)、無線LANアクセスポイント装置100の承認リスト更新部12eは、承認リスト更新処理を実行する(ステップS420)。   In the management apparatus 10, after receiving the subordinate apparatus list from the apparatus having the subordinate apparatus after the above-described step S415, the configuration information acquiring unit 12a executes the above-described step S410 (that is, to the newly received subordinate apparatus list). For each listed device, determine if there is a subordinate device). Therefore, in the present embodiment, the processes in steps S410 and S415 are repeatedly executed until all the subordinate apparatuses have no further subordinate apparatuses. In step S410, when there is no device having a subordinate device in the subordinate device list (step S410: NO), the approval list update unit 12e of the wireless LAN access point device 100 executes an approval list update process (step S420). .

図13は、第1実施形態における承認リスト更新処理の手順を示すフローチャートである。承認リスト更新部12eは、ステップS620において配下装置を有する装置(無線LANアクセスポイント装置100)から送信される情報に基づき、ネットワーク管理システム500に新たな装置が追加されたか否かを判定する(ステップS805)。この判定は、例えば、既にルータ300又は配下装置を有する装置から受信した配下装置リストと比較することにより実現できる。   FIG. 13 is a flowchart showing the procedure of the approval list update process in the first embodiment. The approval list update unit 12e determines whether or not a new device has been added to the network management system 500 based on the information transmitted from the device having the subordinate device (wireless LAN access point device 100) in step S620 (step S620). S805). This determination can be realized, for example, by comparing with a subordinate apparatus list received from the router 300 or an apparatus having a subordinate apparatus.

新たな装置が追加されないと判定された場合(ステップS805:NO)、承認リスト更新処理は終了する。これに対して、新たな装置が追加されたと判定された場合(ステップS805:YES)、承認リスト更新部12eは、新たに追加された装置が無線LANステーションであるか否かを判定する(ステップS810)。かかる判定は、配下装置リストの装置種別及びインターフェイス種別により実現できる。   If it is determined that a new device is not added (step S805: NO), the approval list update process ends. On the other hand, when it is determined that a new device has been added (step S805: YES), the approval list update unit 12e determines whether or not the newly added device is a wireless LAN station (step S805). S810). Such a determination can be realized by the device type and interface type in the subordinate device list.

追加された装置が無線LANステーションでないと判定された場合(ステップS810:NO)、承認リスト更新部12eは、追加された装置のMACアドレスを「承認済み」として承認リストに登録する(ステップS820)。これに対して、追加された装置が無線LANステーションであると判定された場合(ステップS810:YES)、承認リスト更新部12eは、自動設定リストを参照して、追加された装置(無線LANステーション)が自動設定リストに登録されているか否かを判定する(ステップS815)。   When it is determined that the added device is not a wireless LAN station (step S810: NO), the approval list update unit 12e registers the MAC address of the added device as “approved” in the approval list (step S820). . On the other hand, when it is determined that the added device is a wireless LAN station (step S810: YES), the approval list update unit 12e refers to the automatic setting list and adds the added device (wireless LAN station). ) Is registered in the automatic setting list (step S815).

追加された装置が自動設定リストに登録されていると判定された場合(ステップS815:YES)、前述のステップS820が実行されて、追加された装置のMACアドレスは「承認済み」として承認リストに登録される。これに対して、追加された装置が自動設定リストに登録されていないと判定された場合(ステップS815:NO)、承認リスト更新部12eは、追加された装置のMACアドレスを「未承認」として承認リストに登録する(ステップS825)。   When it is determined that the added device is registered in the automatic setting list (step S815: YES), the above-described step S820 is executed, and the MAC address of the added device is “approved” in the approval list. be registered. On the other hand, when it is determined that the added device is not registered in the automatic setting list (step S815: NO), the approval list update unit 12e sets the MAC address of the added device as “unapproved”. Register in the approval list (step S825).

図14は、承認リストの設定内容の一例を示す説明図である。図14に示すように、承認リストには、承認状態とMACアドレスとが対応付けて設定されている。承認状態が「承認済み」である装置のMACアドレスとして、MAC1,MAC2,MAC3,MAC4が登録されている。MAC1は、ルータ300のMACアドレスである。また、MAC2は無線LANアクセスポイント装置100のMACアドレスであり、MAC3は管理装置10のMACアドレスであり、MAC4はNAS201のMACアドレスである。   FIG. 14 is an explanatory diagram illustrating an example of setting contents of the approval list. As shown in FIG. 14, in the approval list, an approval state and a MAC address are set in association with each other. MAC1, MAC2, MAC3, and MAC4 are registered as the MAC addresses of the devices whose approval status is “approved”. MAC1 is the MAC address of the router 300. MAC2 is the MAC address of the wireless LAN access point device 100, MAC3 is the MAC address of the management device 10, and MAC4 is the MAC address of the NAS 201.

ルータ300と無線LANアクセスポイント装置100とは、いずれも無線LANステーションではないため、それぞれのMACアドレスは「承認済み」として承認リストに設定されている。また、図9に示すように、無線LANアクセスポイント装置100のMACアドレス(MAC3)及びNAS201のMACアドレス(MAC4)は、自動設定リストに登録されているため、「承認済み」として承認リストに設定されている。これに対して、PC401のMACアドレス(MAC5)は、自動設定リストに登録されていないため、「未承認」として承認リストに設定されている。このように、自動設定リストに登録されている無線LANステーションのMACアドレスは承認済みとして登録するのは、以下の理由による。自動設定リストに登録された無線LANステーションは、自動設定処理によって正規接続情報が設定された無線LANステーションである。したがって、かかる無線LANステーションは、正規ユーザによって、操作ボタン231の押下等、自動設定処理の開始を明示的に指示された無線LANステーションであり、正規ユーザによって利用が承認されたものと推認されるからである。これに対して、自動設定リストに登録されていない無線LANステーションのMACアドレスを未承認として登録するのは、自動設定リストに登録されていない無線LANステーションは、自動設定処理以外の処理により正規接続情報が設定されており、不正ユーザによる利用が推認されるからである。   Since neither the router 300 nor the wireless LAN access point device 100 is a wireless LAN station, each MAC address is set in the approval list as “approved”. Also, as shown in FIG. 9, since the MAC address (MAC3) of the wireless LAN access point device 100 and the MAC address (MAC4) of the NAS 201 are registered in the automatic setting list, they are set in the approval list as “approved”. Has been. On the other hand, since the MAC address (MAC5) of the PC 401 is not registered in the automatic setting list, it is set in the approval list as “unapproved”. As described above, the MAC address of the wireless LAN station registered in the automatic setting list is registered as approved for the following reason. The wireless LAN station registered in the automatic setting list is a wireless LAN station in which regular connection information is set by automatic setting processing. Therefore, the wireless LAN station is a wireless LAN station that is explicitly instructed by the authorized user to start the automatic setting process, such as pressing the operation button 231, and is assumed to be approved for use by the authorized user. Because. On the other hand, the MAC address of the wireless LAN station that is not registered in the automatic setting list is registered as unapproved because the wireless LAN station that is not registered in the automatic setting list is normally connected by a process other than the automatic setting process. This is because information is set and use by an unauthorized user is confirmed.

なお、承認リストにおいて、「未承認」の欄を省略することもできる。この場合、「承認済み」の欄に記載された装置を除く他の装置を、「未承認」であると特定することができる。   In the approval list, the “unapproved” field can be omitted. In this case, it is possible to specify other devices other than the device described in the “approved” column as “unapproved”.

図10に示すように、承認リスト更新処理が実行された後、管理装置10のマップ生成部12bは、メッセージ及びアイコン決定処理を実行する(ステップS425)。図15は、第1実施形態におけるメッセージ及びアイコン決定処理の手順を示すフローチャートである。メッセージ及びアイコン決定処理は、ネットワーク構成マップに表示する各装置のシンボルに付随して表示させるメッセージの種別及びアイコンの種別を決定する処理である。   As shown in FIG. 10, after the approval list update process is executed, the map generation unit 12b of the management apparatus 10 executes a message and icon determination process (step S425). FIG. 15 is a flowchart illustrating a procedure of message and icon determination processing in the first embodiment. The message and icon determination process is a process for determining a message type and an icon type to be displayed accompanying the symbol of each device displayed on the network configuration map.

マップ生成部12bは、ネットワーク管理システム500に新たな装置が追加されたか否かを判定する(ステップS905)。この処理は、前述の承認リスト更新処理のステップS805と同じである。   The map generation unit 12b determines whether a new device has been added to the network management system 500 (step S905). This process is the same as step S805 of the approval list update process described above.

新たな装置が追加されたと判定された場合(ステップS905:YES)、マップ生成部12bは、承認リストを参照して、追加された装置が承認済みか否かを判定する(ステップS910)。追加された装置が承認済みの場合(ステップS910:YES)、マップ生成部12bは、高信頼性装置追加用のメッセージ及びアイコンを、追加された装置のシンボルに付随して表示するメッセージ及びアイコンとして決定する(ステップS915)。これに対して、追加された装置が承認済みでない場合、つまり、未承認の場合(ステップS910:NO)、マップ生成部12bは、低信頼性装置追加用のメッセージ及びアイコンを、追加された装置のシンボルに付随して表示するメッセージ及びアイコンとして決定する(ステップS920)。   When it is determined that a new device has been added (step S905: YES), the map generation unit 12b refers to the approval list to determine whether the added device has been approved (step S910). If the added device has been approved (step S910: YES), the map generation unit 12b displays a message and an icon for adding a highly reliable device as a message and an icon that are displayed in association with the symbol of the added device. Determine (step S915). On the other hand, if the added device is not approved, that is, if it has not been approved (step S910: NO), the map generation unit 12b adds the message and icon for adding the low-reliability device to the added device. The message and icon to be displayed accompanying the symbol are determined (step S920).

前述のステップS905において、新たな装置が追加されていないと判定された場合(ステップS905:NO)、マップ生成部12bは、配下装置リストを参照して、既存装置がシステムから除去されたか否かを判定する(ステップS925)。ステップS925において、既存装置がシステムから除去されていないと判定されると(ステップS925:NO)、メッセージ及びアイコン決定処理は終了する。これに対して、ステップS925において、既存装置がシステムから除去されたと判定された場合(ステップS925:YES)、除去された装置が承認済みであったか否かを判定する(ステップS930)。追加された装置が承認済みの場合(ステップS930:YES)、マップ生成部12bは、高信頼性装置除去用のメッセージ及びアイコンを、除去された装置のシンボルに付随して表示するメッセージ及びアイコンとして決定する(ステップS935)。これに対して、除去された装置が承認済みでない場合、つまり、未承認の場合(ステップS930:NO)、マップ生成部12bは、低信頼性装置除去用のメッセージ及びアイコンを、除去された装置のシンボルに付随して表示するメッセージ及びアイコンとして決定する(ステップS940)。なお、メッセージ及びアイコン決定処理で決定される各メッセージ及びアイコンの詳細については、後述する。   If it is determined in step S905 described above that no new device has been added (step S905: NO), the map generation unit 12b refers to the subordinate device list to determine whether the existing device has been removed from the system. Is determined (step S925). If it is determined in step S925 that the existing device has not been removed from the system (step S925: NO), the message and icon determination process ends. On the other hand, if it is determined in step S925 that the existing device has been removed from the system (step S925: YES), it is determined whether or not the removed device has been approved (step S930). When the added device has been approved (step S930: YES), the map generation unit 12b displays a message and an icon for removing a highly reliable device as a message and an icon displayed along with the symbol of the removed device. Determination is made (step S935). On the other hand, if the removed device is not approved, that is, if it has not been approved (step S930: NO), the map generator 12b displays the message and icon for removing the low-reliability device as the removed device. The message and icon to be displayed accompanying the symbol are determined (step S940). The details of each message and icon determined in the message and icon determination process will be described later.

図10に示すように、メッセージ及びアイコン決定処理が実行された後、管理装置10のマップ生成部12bは、既に受信しているルータ300の構成情報、配下装置リスト、及びステップS425において決定されたメッセージ及びアイコンに基づき、ネットワーク構成マップを作成する(ステップS430)。ユーザインターフェイス制御部12cは、ステップS420において作成されたネットワーク構成マップを、ディスプレイ18に表示させる(ステップS435)。   As shown in FIG. 10, after the message and icon determination processing is executed, the map generation unit 12b of the management apparatus 10 is determined in the configuration information of the router 300 that has already been received, the subordinate apparatus list, and step S425. A network configuration map is created based on the message and icon (step S430). The user interface controller 12c displays the network configuration map created in step S420 on the display 18 (step S435).

図16は、第1実施形態におけるネットワーク構成マップの一例を示す説明図である。ネットワーク構成マップm1は、ディスプレイ18においてウィンドウW1内に表示される。なお、図16では、NAS201及びPC401が新たにネットワーク管理システム500に追加された直後のネットワーク構成マップm1を示す。   FIG. 16 is an explanatory diagram illustrating an example of a network configuration map according to the first embodiment. The network configuration map m1 is displayed in the window W1 on the display 18. FIG. 16 shows the network configuration map m1 immediately after the NAS 201 and the PC 401 are newly added to the network management system 500.

ネットワーク構成マップm1は、接続態様領域AR1と、動作状態表示領域AR2とを備えている。接続態様領域AR1は、ネットワーク管理システム500を構成する各装置を示すシンボルと、各装置の装置種別及び装置名と、各装置間の接続インターフェイス種別とを表示する領域である。動作状態表示領域AR2は、ネットワーク管理システム500を構成する各装置の動作状態を表示する領域である。   The network configuration map m1 includes a connection mode area AR1 and an operation state display area AR2. The connection mode area AR1 is an area for displaying a symbol indicating each device constituting the network management system 500, a device type and a device name of each device, and a connection interface type between the devices. The operation status display area AR2 is an area for displaying the operation status of each device constituting the network management system 500.

各装置のシンボルの形状はいずれも同じ大きさの矩形であり、シンボル内に装置種別と装置名とが表示されている。各装置のシンボルは、各装置の階層構造が明確となるように、接続態様領域AR1に配置されている。具体的には、ルータ300のシンボルsb1が最も左上に位置している。また、ルータ300と直接的に接続されている無線LANアクセスポイント装置100のシンボルsb2は、ルータ300のシンボルsb1よりも若干右側にオフセットされている。ルータ300に直接的に接続されていない管理装置10のシンボルsb3と、NAS201のシンボルsb4と、PC401のシンボルsb5とは、いずれも、無線LANアクセスポイント装置100のシンボルsb2よりもさらに右側にオフセットされている。また、各装置のシンボル間は、各装置間の接続インターフェイスが特定可能に接続されている。具体的には、ルータ300のシンボルsb1と、無線LANアクセスポイント装置100のシンボルsb2とは実線で接続されており、これは、有線LANにより接続されていることを表している。また、無線LANアクセスポイント装置100のシンボルsb2と、各無線LANステーション(管理装置10、NAS201、PC401)のシンボルsb3〜sb5とは破線で接続されており、これは、無線LANにより接続されていることを表している。   The shape of each device symbol is a rectangle of the same size, and the device type and device name are displayed in the symbol. The symbols of the respective devices are arranged in the connection mode area AR1 so that the hierarchical structure of each device is clear. Specifically, the symbol sb1 of the router 300 is located at the upper left. Also, the symbol sb2 of the wireless LAN access point device 100 directly connected to the router 300 is slightly offset to the right side of the symbol sb1 of the router 300. The symbol sb3 of the management apparatus 10 that is not directly connected to the router 300, the symbol sb4 of the NAS 201, and the symbol sb5 of the PC 401 are all offset further to the right than the symbol sb2 of the wireless LAN access point apparatus 100. ing. In addition, a connection interface between the devices is connected between the symbols of the devices so as to be specified. Specifically, the symbol sb1 of the router 300 and the symbol sb2 of the wireless LAN access point device 100 are connected by a solid line, which indicates that they are connected by a wired LAN. Also, the symbol sb2 of the wireless LAN access point device 100 and the symbols sb3 to sb5 of each wireless LAN station (management device 10, NAS 201, PC 401) are connected by a broken line, which is connected by a wireless LAN. Represents that.

動作状態表示領域AR2には、各装置のシンボルに対応する位置(各装置のシンボルの水平方向において隣接する位置)に、各装置の動作状態を示す情報が表示されている。具体的には、ルータ300のシンボルsb1に対応する位置には、移動体通信制御部330が起動中(ON)であり、かつ、通信中である旨を示す情報が表示されている。また、管理装置10のシンボルsb3に対応する位置には、無線LANアクセスポイント装置100において管理装置10から受信する電波の強度が「強」であることを示すシンボルが表示されている。また、NAS201のシンボルsb4に対応する位置には、無線LANアクセスポイント装置100においてNAS201から受信する電波の強度が「強」であることを示すシンボルと、NAS201のハードディスク250の使用容量が50%である旨を示す情報とが表示されている。また、PC401のシンボルsb5に対応する位置には、無線LANアクセスポイント装置100においてPC401から受信する電波の強度が「強」であることを示すシンボルが表示されている。   In the operation state display area AR2, information indicating the operation state of each device is displayed at a position corresponding to the symbol of each device (a position adjacent to the symbol of each device in the horizontal direction). Specifically, information indicating that the mobile communication control unit 330 is activated (ON) and is communicating is displayed at the position corresponding to the symbol sb1 of the router 300. In addition, a symbol indicating that the intensity of the radio wave received from the management apparatus 10 in the wireless LAN access point apparatus 100 is “strong” is displayed at a position corresponding to the symbol sb3 of the management apparatus 10. Further, at the position corresponding to the symbol sb4 of the NAS 201, the wireless LAN access point apparatus 100 has a symbol indicating that the intensity of the radio wave received from the NAS 201 is “strong” and the used capacity of the hard disk 250 of the NAS 201 is 50%. Information indicating that it is present is displayed. In addition, a symbol indicating that the strength of the radio wave received from the PC 401 in the wireless LAN access point device 100 is “strong” is displayed at a position corresponding to the symbol sb5 of the PC 401.

NAS201のシンボルsb4に付随して、高信頼性装置追加用メッセージms1と、高信頼性装置追加用アイコンic1とが表示されている。高信頼性装置追加用メッセージms1は、具体的には「新しい装置がマップに追加されました」の文字列で構成されている。この高信頼性装置追加用メッセージms1は、ユーザに対して装置の追加を伝えるだけのメッセージであり、ユーザに対して強く注意喚起したり、何らかの操作を促す内容ではない。また、高信頼性装置追加用アイコンic1は、一般的に強く注意喚起するアイコンではない。このように、NAS201が追加された場合に、NAS201のシンボルsb4に付随して強い注意喚起を伴わないメッセージやアイコンを表示させるのは、以下の理由による。NAS201のような承認済みの装置は、正規ユーザの所有物であり、正規ユーザが自動設定処理の実行前に、かかる装置を無線LANアクセスポイント装置100に近づけて配置する、及び無線LANアクセスポイント装置100の操作ボタン160を押下する、といった作業を行っている。したがって、このような装置がネットワーク管理システム500に追加され、そのシンボルがネットワーク構成マップm1に追加されるのは、正規ユーザにとっては予測可能なイベントであり、特に強い注意喚起が必要でないからである。なお、高信頼性装置追加用メッセージms1の内容として、図16に示す内容に代えて、強い注意喚起を伴わない任意のメッセージを採用することができる。   Along with the symbol sb4 of the NAS 201, a highly reliable device addition message ms1 and a highly reliable device addition icon ic1 are displayed. The highly reliable device addition message ms1 is specifically composed of a character string “a new device has been added to the map”. This highly reliable device addition message ms1 is merely a message that tells the user that the device is to be added, and does not strongly alert the user or prompt any operation. In addition, the icon ic1 for adding a highly reliable device is not generally an icon that strongly calls attention. As described above, when the NAS 201 is added, the message or icon not accompanied by the strong alert accompanying the symbol sb4 of the NAS 201 is displayed for the following reason. An approved device such as NAS 201 is the property of a legitimate user, and the legitimate user places such a device close to the wireless LAN access point device 100 before executing the automatic setting process, and the wireless LAN access point device. An operation such as pressing the operation button 160 of 100 is performed. Therefore, the reason why such a device is added to the network management system 500 and its symbol is added to the network configuration map m1 is a predictable event for a legitimate user and does not require a particularly strong alert. . Note that, as the content of the highly reliable device addition message ms1, an arbitrary message not accompanied by a strong alert can be adopted instead of the content shown in FIG.

また、PC401のシンボルsb5に付随して、低信頼性装置追加用メッセージms2と、低信頼性装置追加用アイコンic2とが表示されている。低信頼性装置追加用メッセージms2は、「未知の装置がマップに追加されました。承認しますか?」の文字列で構成されている。この低信頼性装置追加用メッセージms2は、「未知の装置の追加」という正規ユーザにとって思いがけないイベントの発生を伝えるメッセージであり、ユーザに対して強く注意喚起する。また、「承認する」という操作をユーザに促すメッセージである。また、低信頼性装置追加用アイコンic2は、一般に強く注意喚起するアイコンである。このように、PC401が追加された場合に、PC401のシンボルsb5に付随して、強く注意喚起するメッセージやアイコンを表示させるのは、以下の理由による。PC401のような未承認の装置は、正規ユーザの所有物でない可能性があり、装置の配置や接続状態の設定などの操作を正規ユーザが行っていない可能性がある。したがって、このような装置がネットワーク管理システム500に追加され、そのシンボルがネットワーク構成マップm1に追加されるのは、正規ユーザにとっては予測不可能なイベントであり、強い注意喚起が必要だからである。なお、高信頼性装置追加用メッセージms1と高信頼性装置追加用アイコンic1、及び低信頼性装置追加用メッセージms2と低信頼性装置追加用アイコンic2とは、いずれも所定の操作(例えば、シングルクリック)により消去することができる。低信頼性装置追加用メッセージms2の内容として、図16に示す内容に代えて、強い注意喚起を伴う任意のメッセージを採用することができる。   Along with the symbol sb5 of the PC 401, a low reliability device addition message ms2 and a low reliability device addition icon ic2 are displayed. The unreliable device addition message ms2 includes a character string “An unknown device has been added to the map. Do you want to approve it?”. This low-reliability device addition message ms2 is a message that conveys the occurrence of an unexpected event for an authorized user “addition of an unknown device”, and strongly alerts the user. In addition, the message prompts the user to perform an “approve” operation. Further, the icon ic2 for adding a low-reliability device is an icon that generally gives strong attention. As described above, when the PC 401 is added, the message or icon that strongly calls attention accompanying the symbol sb5 of the PC 401 is displayed for the following reason. An unapproved device such as the PC 401 may not be the property of the authorized user, and the authorized user may not perform operations such as device placement and connection state setting. Therefore, the reason why such a device is added to the network management system 500 and the symbol is added to the network configuration map m1 is an event that is unpredictable for a regular user and requires strong attention. Note that the high-reliability device addition message ms1, the high-reliability device addition icon ic1, and the low-reliability device addition message ms2 and the low-reliability device addition icon ic2 are all predetermined operations (for example, single Click). As the content of the low-reliability device addition message ms2, an arbitrary message accompanied by a strong alert can be adopted instead of the content shown in FIG.

図17は、第1実施形態におけるネットワーク構成マップの一例を示す説明図である。図17では、NAS201及びPC401がいずれもネットワーク管理システム500から除去された(ネットワークから切断された)直後のネットワーク構成マップm1を示す。図17のネットワーク構成マップm1は、NAS201のシンボルsb4の表示態様と、PC401のシンボルsb5の表示態様と、シンボルsb4に付随して表示されるメッセージ及びアイコンと、シンボルsb5に付随して表示されるメッセージ及びアイコンとが、図16に示すネットワーク構成マップm1と異なり、他の構成は、図16のネットワーク構成マップm1と同じである。   FIG. 17 is an explanatory diagram illustrating an example of a network configuration map according to the first embodiment. FIG. 17 shows the network configuration map m1 immediately after the NAS 201 and the PC 401 are both removed from the network management system 500 (disconnected from the network). The network configuration map m1 in FIG. 17 is displayed along with the display mode of the symbol sb4 of the NAS 201, the display mode of the symbol sb5 of the PC 401, the message and icon displayed along with the symbol sb4, and the symbol sb5. The message and icon are different from the network configuration map m1 shown in FIG. 16, and other configurations are the same as the network configuration map m1 shown in FIG.

図17に示すように、NAS201及びPC401がネットワーク管理システム500から除去されると、NAS201のシンボルsb4及びPC401のシンボルsb5はそれぞれグレーアウトされ、NAS201及びPC401の動作状態はそれぞれ消去される。   As shown in FIG. 17, when the NAS 201 and the PC 401 are removed from the network management system 500, the NAS 201 symbol sb4 and the PC 401 symbol sb5 are grayed out, and the operation states of the NAS 201 and the PC 401 are deleted.

NAS201のシンボルsb4に付随して、高信頼性装置除去用メッセージms3と、高信頼性装置追加用アイコンic3とが表示されている。高信頼性装置除去用メッセージms3は、「切断されています。装置の状態をご確認ください」の文字列で構成されている。この高信頼性装置除去用メッセージms3は、「承認済みの装置がネットワークから切断、つまり、ネットワーク管理システム500から除去されている」という正規ユーザにとっては重要なイベントの発生を伝えるメッセージであり、ユーザに対して強く注意喚起する。また、「装置の状態を確認する」という作業をユーザに促すメッセージである。また、高信頼性装置追加用アイコンic3は、前述の低信頼性装置追加用アイコンic2と同じアイコンであり、一般に強く注意喚起するアイコンである。このように、NAS201がネットワーク管理システム500から除去された場合に、NAS201のシンボルsb4に付随して、強く注意喚起するメッセージやアイコンを表示させるのは、以下の理由による。NAS201のような承認済みの装置がネットワーク管理システム500から除去されることは、例えば、装置の故障等など、ユーザが予測し得ないイベントが発生したことを示す可能性が高い。したがって、ネットワーク管理システム500では、承認済みの装置がネットワーク管理システム500から除去された場合には、強く注意喚起するメッセージ及びアイコンを、承認済みの装置のシンボルに付随して表示するようにしている。なお、高信頼性装置除去用メッセージms3の内容として、図17に示す内容に代えて、強い注意喚起を伴う任意のメッセージを採用することができる。   Along with the symbol sb4 of the NAS 201, a highly reliable device removal message ms3 and a highly reliable device addition icon ic3 are displayed. The highly reliable device removal message ms3 is composed of a character string “Disconnected. Check the device status”. This highly reliable device removal message ms3 is a message that conveys the occurrence of an event that is important for a legitimate user that “an authorized device is disconnected from the network, that is, removed from the network management system 500”. Is strongly alerted. In addition, the message prompts the user to check the status of the device. The high reliability device addition icon ic3 is the same icon as the low reliability device addition icon ic2 described above, and is generally an icon that strongly calls attention. As described above, when the NAS 201 is removed from the network management system 500, the message or icon that strongly calls attention accompanying the symbol sb4 of the NAS 201 is displayed for the following reason. The removal of an approved device such as the NAS 201 from the network management system 500 is highly likely to indicate that an event that cannot be predicted by the user, such as a device failure, has occurred. Therefore, in the network management system 500, when an approved device is removed from the network management system 500, a message and an icon that strongly calls attention are displayed in association with the symbol of the approved device. . Note that, as the content of the highly reliable device removal message ms3, an arbitrary message accompanied by a strong alert can be adopted instead of the content shown in FIG.

一方、PC401のシンボルsb5に付随して、低信頼性装置除去用メッセージms4と、低信頼性装置除去用アイコンic4とが表示されている。低信頼性装置除去用メッセージms4は、「未知の装置が切断されました」の文字列で構成されている。この低信頼性装置除去用メッセージms4は、ユーザに対して未知の装置の切断を伝えるだけのメッセージであり、ユーザに対して強く注意喚起したり、何らかの操作を促す内容ではない。また、低信頼性装置除去用アイコンic4は、一般的に強く注意喚起するアイコンではない。このように、PC401がネットワーク管理システム500から除去された場合に、PC401のシンボルsb5に対して、強い注意喚起を伴わないメッセージやアイコンを表示させるのは、以下の理由による。そもそもPC401のような未承認の装置は、ネットワーク管理システム500に追加されることに対して正規ユーザによって承認されていないので、ネットワーク管理システム500から除去されても、正規ユーザにとっては注意を払う必要がないからである。特に、不正ステーションのように、不正にネットワーク管理システム500に追加された装置であれば、ネットワーク管理システム500から除去されることは、正規ユーザにとって歓迎すべきイベントである。なお、低信頼性装置除去用メッセージms4の内容として、図17に示す内容に代えて、強い注意喚起を伴わない任意のメッセージを採用することができる。   On the other hand, a low-reliability device removal message ms4 and a low-reliability device removal icon ic4 are displayed accompanying the symbol sb5 of the PC 401. The low-reliability device removal message ms4 is composed of a character string “an unknown device has been disconnected”. This low-reliability device removal message ms4 is merely a message that informs the user of the disconnection of the unknown device, and does not strongly alert the user or prompt any operation. In addition, the low-reliability device removal icon ic4 is generally not an icon that strongly calls attention. As described above, when the PC 401 is removed from the network management system 500, a message or icon without strong alerting is displayed on the symbol sb5 of the PC 401 for the following reason. In the first place, an unapproved device such as the PC 401 is not approved by an authorized user for being added to the network management system 500, so even if it is removed from the network management system 500, it is necessary to pay attention to the authorized user. Because there is no. In particular, if the device is illegally added to the network management system 500 such as an unauthorized station, the removal from the network management system 500 is an event that should be welcomed by authorized users. Note that, as the content of the low-reliability device removal message ms4, an arbitrary message not accompanied by a strong alert can be adopted instead of the content shown in FIG.

上述したネットワーク管理システム500への追加及びネットワーク管理システム500からの除去は、請求項における所定のイベントに相当する。また、高信頼性装置追加用メッセージms1及び高信頼性装置除去用メッセージms3は請求項における第1のメッセージに、低信頼性装置追加用メッセージms2及び低信頼性装置除去用メッセージms4は請求項における第2のメッセージに、高信頼性装置追加用アイコンic1及び高信頼性装置追加用アイコンic3は請求項における第1のアイコンに、低信頼性装置追加用アイコンic2及び低信頼性装置除去用アイコンic4は請求項における第2のアイコンに、それぞれ相当する。   The addition to the network management system 500 and the removal from the network management system 500 described above correspond to predetermined events in the claims. The high reliability device addition message ms1 and the high reliability device removal message ms3 are the first message in the claims, and the low reliability device addition message ms2 and the low reliability device removal message ms4 are in the claims. In the second message, the high reliability device addition icon ic1 and the high reliability device addition icon ic3 are added to the first icon in the claims, the low reliability device addition icon ic2 and the low reliability device removal icon ic4. Corresponds to a second icon in the claims.

A4.操作メニュー表示処理:
図18は、第1実施形態における操作メニュー表示処理の手順を示すフローチャートである。ユーザが、ネットワーク構成マップm1に表示された各装置のシンボルを指定して操作メニューを表示させる所定の操作(例えば、各装置のシンボルのダブルクリックなど)を行うと、操作メニュー表示処理が実行される。
A4. Operation menu display processing:
FIG. 18 is a flowchart showing the procedure of the operation menu display process in the first embodiment. When the user performs a predetermined operation (for example, double-clicking the symbol of each device) for displaying the operation menu by designating the symbol of each device displayed on the network configuration map m1, the operation menu display processing is executed. The

管理装置10のマップ生成部12bは、承認リストを参照して、指定された装置が承認済みであるか否かを判定する(ステップS5)。承認済みであると判定された場合(ステップS5:YES)、マップ生成部12bは、配下装置リストを参照して、指定された装置の装置種別を特定する(ステップS10)。マップ生成部12bは、操作可能メニューリストを参照して、ステップS10で特定された装置種別に対応付けられた操作可能メニューを特定する(ステップS15)。   The map generation unit 12b of the management device 10 refers to the approval list and determines whether or not the specified device has been approved (step S5). When it determines with having been approved (step S5: YES), the map production | generation part 12b specifies the apparatus classification of the designated apparatus with reference to a subordinate apparatus list (step S10). The map generation unit 12b refers to the operable menu list, and identifies the operable menu associated with the device type identified in step S10 (step S15).

前述のステップS5において、指定された装置が承認済みでない、すなわち、未承認であると判定されると(ステップS5:NO)、マップ生成部12bは、操作可能メニューリストを参照して、未承認の装置に対応付けられた操作可能メニューを特定する(ステップS20)。ユーザインターフェイス制御部12cは、ステップS15又はステップS20において特定された操作可能メニューを含む操作メニューを、指定された装置のシンボルに対応付けてディスプレイ18に表示させる(ステップS25)。   If it is determined in step S5 described above that the designated device has not been approved, that is, has not been approved (step S5: NO), the map generation unit 12b refers to the operable menu list, and has not been approved. An operable menu associated with the device is identified (step S20). The user interface control unit 12c causes the display 18 to display the operation menu including the operable menu specified in step S15 or step S20 in association with the designated device symbol (step S25).

図19は、操作メニューが表示されたネットワーク構成マップm1の一例を示す説明図である。図19では、ユーザがNAS201のシンボルsb4を指定して操作メニューを表示させる操作を行った後に表示されるネットワーク構成マップm1を示す。なお、図19のネットワーク構成マップm1は、操作メニューウィンドウW11が表示されている点において、図16のネットワーク構成マップm1と異なり、他の構成は、図16のネットワーク構成マップm1と同じである。なお、図19では、高信頼性装置追加用メッセージms1、高信頼性装置追加用アイコンic1、低信頼性装置追加用メッセージms2及び低信頼性装置追加用アイコンic2を、図示の便宜上省略している。   FIG. 19 is an explanatory diagram showing an example of the network configuration map m1 on which an operation menu is displayed. FIG. 19 shows a network configuration map m1 displayed after the user performs an operation to display the operation menu by designating the symbol sb4 of the NAS 201. The network configuration map m1 in FIG. 19 is different from the network configuration map m1 in FIG. 16 in that the operation menu window W11 is displayed, and other configurations are the same as the network configuration map m1 in FIG. In FIG. 19, the high-reliability device addition message ms1, the high-reliability device addition icon ic1, the low-reliability device addition message ms2, and the low-reliability device addition icon ic2 are omitted for the sake of illustration. .

図19に示すように、NAS201のシンボルsb4に付随して、操作メニューウィンドウW11が表示されている。操作メニューウィンドウW11には、「IPアドレス設定」メニューと、「フォーマット」メニューと、「削除」メニューとが表示されている。なお、図19では、「IPアドレス設定」メニューが選択されている。操作メニューウィンドウW11に表示されるこれらの操作メニューは、図5に示すように、操作可能メニューリストの各レコードのうち、承認フィールドf1が「承認」であり、装置種別フィールドf2が「NAS」であるレコードにおいて、操作可能メニューフィールドf3に設定されている操作メニューに相当する。このように、ネットワーク管理システム500では、各装置種別に応じて予め設定されている操作メニューが、各装置のシンボルに対する所定の操作により表示される。   As shown in FIG. 19, an operation menu window W11 is displayed accompanying the symbol sb4 of the NAS 201. In the operation menu window W11, an “IP address setting” menu, a “format” menu, and a “delete” menu are displayed. In FIG. 19, the “IP address setting” menu is selected. As shown in FIG. 5, these operation menus displayed in the operation menu window W11 include “approval” in the approval field f1 and “NAS” in the device type field f2 among the records in the operable menu list. In a certain record, this corresponds to the operation menu set in the operable menu field f3. Thus, in the network management system 500, the operation menu set in advance according to each device type is displayed by a predetermined operation on the symbol of each device.

図20は、操作メニューが表示されたネットワーク構成マップm1の一例を示す説明図である。図20では、ユーザがPC401のシンボルsb5を指定して操作メニューを表示させる操作を行った後に表示されるネットワーク構成マップm1を示す。なお、図20のネットワーク構成マップm1は、操作メニューウィンドウW12が表示されている点において、図16のネットワーク構成マップm1と異なり、他の構成は、図16のネットワーク構成マップm1と同じである。なお、図20では、高信頼性装置追加用メッセージms1、高信頼性装置追加用アイコンic1、低信頼性装置追加用メッセージms2及び低信頼性装置追加用アイコンic2を、図示の便宜上省略している。   FIG. 20 is an explanatory diagram illustrating an example of the network configuration map m1 on which an operation menu is displayed. FIG. 20 shows a network configuration map m1 displayed after the user designates the symbol sb5 of the PC 401 and performs an operation for displaying an operation menu. The network configuration map m1 in FIG. 20 is different from the network configuration map m1 in FIG. 16 in that the operation menu window W12 is displayed, and other configurations are the same as the network configuration map m1 in FIG. In FIG. 20, the high-reliability device addition message ms1, the high-reliability device addition icon ic1, the low-reliability device addition message ms2, and the low-reliability device addition icon ic2 are omitted for the sake of illustration. .

図20に示すように、PC401のシンボルsb5に付随して、操作メニューウィンドウW12が表示されている。操作メニューウィンドウW12には、「承認する」メニューと、「承認しない」メニューとが表示されている。なお、図20では、「承認する」メニューが選択されている。操作メニューウィンドウW12に表示されるこれらの操作メニューは、図5に示すように、操作可能メニューリストの各レコードのうち、承認フィールドf1が「未承認」のレコードにおいて、操作可能メニューフィールドf3に設定されている操作メニューに相当する。   As shown in FIG. 20, an operation menu window W12 is displayed accompanying the symbol sb5 of the PC 401. In the operation menu window W12, an “Approve” menu and an “Disapprove” menu are displayed. In FIG. 20, the “approve” menu is selected. These operation menus displayed in the operation menu window W12 are set in the operable menu field f3 in the record in which the approval field f1 is “unapproved” among the records in the operable menu list, as shown in FIG. Corresponds to the operation menu.

なお、図19において操作メニューウィンドウW11に表示される各操作可能メニューは、請求項における第1の操作メニューに相当する。また、図20において操作メニューウィンドウW12に表示される各操作可能メニューは請求項における第2の操作メニューに、操作メニューウィンドウW12における「承認する」メニューは請求項における第1の特定メニューに、操作メニューウィンドウW12における「承認しない」メニューは請求項における第2の特定メニューに、それぞれ相当する。   In FIG. 19, each operable menu displayed in the operation menu window W11 corresponds to the first operation menu in the claims. In FIG. 20, each of the operable menus displayed in the operation menu window W12 is an operation in the second operation menu in the claims, and the “approve” menu in the operation menu window W12 is in the first specific menu in the claims. The “not approved” menu in the menu window W12 corresponds to the second specific menu in the claims.

図20に示すように、操作メニューウィンドウW12において「承認する」メニューが選択された状態で、ユーザが操作メニューを実行させるための所定の操作(例えば、選択された操作メニューのダブルクリックなど)を実行すると、管理装置10の承認リスト更新部12eは、承認リストを更新する。   As shown in FIG. 20, in a state where the “Approve” menu is selected in the operation menu window W12, a predetermined operation (for example, double-clicking on the selected operation menu) for the user to execute the operation menu is performed. When executed, the approval list update unit 12e of the management apparatus 10 updates the approval list.

図21は、更新後の承認リストの設定内容を示す説明図である。PC401のシンボルsb5が指定されて「承認する」メニューが実行されると、承認リスト更新部12eは、PC401のMACアドレスを、未承認のレコードから削除して、承認済みのレコードに追加する。したがって、図21に示すように、PC401のMACアドレス「MA5」は、図14の承認リストとは異なり、「承認済み」のレコードに登録されている。   FIG. 21 is an explanatory diagram showing the setting contents of the updated approval list. When the symbol sb5 of the PC 401 is designated and the “approve” menu is executed, the approval list update unit 12e deletes the MAC address of the PC 401 from the unapproved record and adds it to the approved record. Therefore, as shown in FIG. 21, the MAC address “MA5” of the PC 401 is registered in the “approved” record, unlike the approval list of FIG.

このようにして、PC401のMACアドレス「MA5」が承認リストにおいて「承認済み」のレコードに登録されると、その後、PC401がネットワーク管理システム500から除去された場合には、PC401のシンボルsb5に付随して表示されるメッセージ及びアイコンは、図17に示す低信頼性装置除去用メッセージms4及び低信頼性装置除去用アイコンic4とは異なる。この場合、図15に示すメッセージ及びアイコン決定処理において、ステップS930において、除去された装置は承認済みであると判定されるので(ステップS930:YES)、ステップS940が実行されて、低信頼性装置除去用メッセージ及びアイコンが、除去されたPC401のシンボルsb5に付随して表示するメッセージ及びアイコンとして決定される。それゆえ、図17の高信頼性装置除去用メッセージms3及び高信頼性装置追加用アイコンic3が、PC401のシンボルsb5に付随して表示されることになる。   In this way, when the MAC address “MA5” of the PC 401 is registered in the “approved” record in the approval list, when the PC 401 is subsequently removed from the network management system 500, it is attached to the symbol sb5 of the PC 401. The message and icon displayed in this manner are different from the low-reliability device removal message ms4 and the low-reliability device removal icon ic4 shown in FIG. In this case, in the message and icon determination process shown in FIG. 15, since it is determined in step S930 that the removed device has been approved (step S930: YES), step S940 is executed, and the low-reliability device is determined. The removal message and icon are determined as a message and icon to be displayed accompanying the symbol sb5 of the removed PC 401. Therefore, the high-reliability device removal message ms3 and the high-reliability device addition icon ic3 in FIG. 17 are displayed accompanying the symbol sb5 of the PC 401.

以上説明したように、第1実施形態のネットワーク管理システム500では、正規ステーションであるNAS201がネットワーク管理システム500に追加された場合にネットワーク構成マップm1においてNAS201のシンボルsb4に付随して表示させるメッセージ及びアイコンと、不正ステーションであるPC401がネットワーク管理システム500に追加された場合にネットワーク構成マップm1においてPC401のシンボルsb5に付随して表示させるメッセージ及びアイコンとを異ならせるようにしている。加えて、NAS201がネットワーク管理システム500から除去された場合にネットワーク構成マップm1においてシンボルsb4に付随して表示させるメッセージ及びアイコンと、PC401がネットワーク管理システム500から除去された場合にネットワーク構成マップm1においてシンボルsb5に付随して表示させるメッセージ及びアイコンとを異ならせるようにしている。したがって、ユーザは、ネットワーク構成マップm1を見ることにより、正規ステーションと不正ステーションとを簡単に識別することができる。   As described above, in the network management system 500 of the first embodiment, when the NAS 201 that is a regular station is added to the network management system 500, a message to be displayed accompanying the symbol sb4 of the NAS 201 in the network configuration map m1 The icon and the message and icon displayed in association with the symbol sb5 of the PC 401 in the network configuration map m1 when the PC 401 as an unauthorized station is added to the network management system 500 are made different. In addition, when the NAS 201 is removed from the network management system 500, a message and icon to be displayed accompanying the symbol sb4 in the network configuration map m1 and in the network configuration map m1 when the PC 401 is removed from the network management system 500 The message and icon to be displayed accompanying the symbol sb5 are made different. Therefore, the user can easily identify the regular station and the unauthorized station by looking at the network configuration map m1.

加えて、PC401がネットワーク管理システム500に追加された場合にネットワーク構成マップm1においてPC401のシンボルsb5に付随して表示させるメッセージ及びアイコンとして、強い注意喚起を伴い、また、ユーザに対して所定の操作を促すメッセージ及びアイコンを表示させるので、ユーザに対して注意を促すことができる。これに対して、NAS201がネットワーク管理システム500に追加された場合にネットワーク構成マップm1においてNAS201のシンボルsb4に付随して表示させるメッセージ及びアイコンとして、強い注意喚起を伴わない一般的なメッセージ及びアイコンを表示させるので、ユーザに対して不必要な注意喚起を行わずに済み、利便性を向上させることができる。   In addition, when the PC 401 is added to the network management system 500, a message and an icon to be displayed accompanying the symbol sb5 of the PC 401 in the network configuration map m1 are accompanied by a strong alert, and a predetermined operation is performed for the user. Since a message and an icon for prompting are displayed, the user can be alerted. On the other hand, when the NAS 201 is added to the network management system 500, a general message and icon without strong alert are displayed as a message and icon to be displayed accompanying the symbol sb4 of the NAS 201 in the network configuration map m1. Since the information is displayed, unnecessary attention is not required for the user, and convenience can be improved.

また、NAS201がネットワーク管理システム500から除去された(ネットワークから切り離された)場合にネットワーク構成マップm1において、NAS201のシンボルsb4に付随して表示させるメッセージ及びアイコンとして、強い注意喚起を伴い、また、ユーザに対して所定の操作を促すメッセージ及びアイコンを表示させるので、ユーザに対して注意を促すことができる。これに対して、PC401がネットワーク管理システム500から除去された場合にネットワーク構成マップm1において、シンボルsb5に付随して表示させるメッセージ及びアイコンとして、強い注意喚起を伴わない一般的なメッセージ及びアイコンを表示させるので、ユーザに対して不必要な注意喚起を行わずに済み、利便性を向上させることができる。   Further, when the NAS 201 is removed from the network management system 500 (disconnected from the network), the network configuration map m1 is accompanied by a strong alert as a message and icon to be displayed accompanying the symbol sb4 of the NAS 201. Since a message and an icon prompting the user to perform a predetermined operation are displayed, the user can be alerted. On the other hand, when the PC 401 is removed from the network management system 500, in the network configuration map m1, a general message and icon without a strong alert are displayed as a message and icon to be displayed accompanying the symbol sb5. Therefore, unnecessary user alerting is not required, and convenience can be improved.

また、管理装置10は、自動設定処理により正規接続情報が設定されたステーション、つまり、無線LANアクセスポイント装置100により正規接続情報を送信したステーションのMACアドレスが登録された自動設定リストを、構成情報収集処理により取得するので、自動設定リストに基づき、正規ステーションと不正ステーションとを簡単に識別することができる。ここで、自動設定処理により正規接続情報が設定されたステーションでは、自動設定処理の実行前に、正規ユーザによって、操作ボタン231の押下等、自動設定処理の実行を指示するための何らかの操作が行われている。したがって、かかるステーションは、正規ユーザの所有物であり、正規ユーザによって利用が承認された(正規ユーザの意思によってネットワークに接続された)正規ステーションである可能性が非常に高い。一方、自動設定処理以外の処理により正規接続情報が設定されたステーションは、不正ユーザの所有物であり、不正ユーザによって不正に正規接続情報が設定されている可能性がある。したがって、承認リスト更新処理において、自動設定リストに基づきステーションが承認済みであるか未承認であるかを判定する(ステップS815)ので、かかる判定の精度を向上させることができる。   In addition, the management apparatus 10 uses the automatic setting list in which the MAC address of the station for which the normal connection information is set by the automatic setting process, that is, the station to which the normal connection information is transmitted by the wireless LAN access point apparatus 100, is registered. Since it is acquired by the collection process, the regular station and the unauthorized station can be easily identified based on the automatic setting list. Here, in the station where the regular connection information is set by the automatic setting process, some operation for instructing the execution of the automatic setting process such as pressing the operation button 231 is performed by the authorized user before the automatic setting process is executed. It has been broken. Therefore, such a station is very likely to be a legitimate station that is owned by the legitimate user and approved for use by the legitimate user (connected to the network by the legitimate user's will). On the other hand, a station for which regular connection information is set by processing other than automatic setting processing is the property of an unauthorized user, and there is a possibility that the authorized connection information is illegally set by the unauthorized user. Therefore, in the approval list update process, it is determined whether the station is approved or not approved based on the automatic setting list (step S815), so that the accuracy of the determination can be improved.

また、ネットワーク管理システム500では、承認の有無及び装置種別に応じて、各装置のシンボルに付随して表示させる操作可能メニューを、互いに異ならせるようにしている。したがって、ユーザは、承認の有無及び装置種別に応じた適切な操作メニューを簡単に選択することができる。特に、PC401のシンボルsb5に付随して、「承認する」メニュー及び「承認しない」メニューのみを、操作可能メニューとして表示させる。したがって、不正ステーションに対して不要な操作(例えば、IPアドレスの設定)を行わないようにすることができる。   Further, in the network management system 500, the operable menus to be displayed accompanying the symbols of the respective devices are made different from each other according to the presence / absence of approval and the device type. Therefore, the user can easily select an appropriate operation menu according to the approval / disapproval and the device type. In particular, only the “Approve” menu and the “Disapprove” menu are displayed as the operable menus accompanying the symbol sb5 of the PC 401. Therefore, unnecessary operations (for example, setting of an IP address) can be prevented from being performed on an unauthorized station.

また、「承認する」メニューが選択された場合に、かかる操作メニューの実行対象となる装置を承認済みの装置として取り扱うようにしている。例えば、かかる装置のシンボルに付随して表示させるメッセージ及びアイコンを、承認済みの装置のシンボルに付随して表示させるメッセージ及びアイコンと同じにする。或いは、かかる装置に対して表示させる操作メニューを、承認済みの装置であって同じ装置種別の装置に対して表示させる操作メニューと同じする。したがって、例えば、正規ユーザが何らかの理由により、正規ステーションに対して自動設定処理を行わずに、手動で正規接続情報を設定した場合には、かかるステーションは、当初「未承認」として登録されるが、「承認する」メニューを実行することにより、かかる正規ステーションを「承認済み」として登録して承認済みの装置として取り扱うことができる。それゆえ、利便性を向上させることができる。   In addition, when the “approve” menu is selected, a device that is an execution target of the operation menu is handled as an approved device. For example, the message and icon displayed with the symbol of such a device are the same as the message and icon displayed with the symbol of the approved device. Alternatively, the operation menu displayed on the device is the same as the operation menu displayed on an approved device of the same device type. Therefore, for example, when a regular user manually sets regular connection information without performing automatic setting processing for a regular station for some reason, the station is initially registered as “unapproved”. By executing the “Approve” menu, the authorized station can be registered as “Approved” and handled as an approved device. Therefore, convenience can be improved.

B.第2実施形態:
図22は、第2実施形態における操作メニュー表示処理の手順を示すフローチャートである。第2実施形態のネットワーク管理システムは、操作メニュー表示処理の手順において第1実施形態のネットワーク管理システム500と異なり、システム構成及び他の処理の手順については、第1実施形態のネットワーク管理システム500と同じであるので、説明を省略する。
B. Second embodiment:
FIG. 22 is a flowchart illustrating a procedure of operation menu display processing in the second embodiment. The network management system of the second embodiment is different from the network management system 500 of the first embodiment in the procedure of the operation menu display process, and the system configuration and other process procedures are the same as those of the network management system 500 of the first embodiment. Since it is the same, explanation is omitted.

第2実施形態の操作メニュー表示処理は、ステップS21,S23を追加して実行する点において、図18に示す第1実施形態の操作メニュー表示処理と異なる。具体的には、第2実施形態の操作メニュー表示処理では、ステップS20が実行された後、マップ生成部12bは、操作可能メニューリストを参照して、「承認済み」の装置であって、指定された装置と同じ装置種別の装置に対して設定されている操作可能メニューを特定する(ステップS21)。具体的には、例えば、PC401が指定された装置である場合、図5に示すように、承認フィールドf1が「承認済み」であり、装置種別フィールドf2が「PC」である装置(レコード)に設定されている操作可能メニューである、「設定画面を開く」、「IPアドレス設定」、「削除」が特定される。   The operation menu display process of the second embodiment differs from the operation menu display process of the first embodiment shown in FIG. 18 in that steps S21 and S23 are added and executed. Specifically, in the operation menu display process of the second embodiment, after step S20 is executed, the map generation unit 12b refers to the operable menu list and is an “approved” device, and is designated. The operable menu set for the device of the same device type as the specified device is specified (step S21). Specifically, for example, when the PC 401 is a designated device, as shown in FIG. 5, the device (record) whose approval field f1 is “approved” and whose device type field f2 is “PC” is shown in FIG. “Open setting screen”, “IP address setting”, and “delete”, which are set operable menus, are specified.

ステップS21が実行された後、ユーザインターフェイス制御部12cは、未承認の装置に対して設定されている操作可能メニューと、ステップS21で特定された操作可能メニューとを含む操作メニューを、指定された装置のシンボルに対応付けてディスプレイ18に表示させる(ステップS23)。   After step S21 is executed, the user interface control unit 12c has designated an operation menu including the operable menu set for the unapproved device and the operable menu identified in step S21. It is displayed on the display 18 in association with the symbol of the device (step S23).

図23は、第2実施形態における操作メニューが表示されたネットワーク構成マップの一例を示す説明図である。図23では、ユーザがPC401のシンボルsb5を指定して操作メニューを表示させる操作を行った後に表示されるネットワーク構成マップm1を示す。図23に示すように、PC401のシンボルsb5に付随して操作メニューウィンドウW12aが表示されている。この操作メニューウィンドウW12aには、図20に示す第1実施形態における操作メニューウィンドウW12と同様に、操作メニューとして「承認する」メニューと「承認しない」メニューとが表示されている。また、操作メニューウィンドウW12aには、これら「承認する」メニュー及び「承認しない」メニューの下側に、「設定画面を開く」メニューと、「IPアドレス設定」メニューと、「削除」メニューとがグレーアウトして表示されている。これら「設定画面を開く」メニュー、「IPアドレス設定」メニュー及び「削除」メニューは、PC401の装置種別である「NAS」であって、承認済みの装置のシンボルに付随して表示されるメニューである(図19の操作メニューウィンドウW11を参照)。ただし、操作メニューウィンドウW12aでは、これら「設定画面を開く」メニュー、「IPアドレス設定」メニュー及び「削除」メニューは選択することができず、「承認する」メニューが実行された場合に、これらメニューが選択することができるようになる。   FIG. 23 is an explanatory diagram illustrating an example of a network configuration map on which an operation menu according to the second embodiment is displayed. FIG. 23 shows a network configuration map m1 displayed after the user designates the symbol sb5 of the PC 401 and performs an operation for displaying an operation menu. As shown in FIG. 23, an operation menu window W12a is displayed accompanying the symbol sb5 of the PC 401. In the operation menu window W12a, as in the operation menu window W12 in the first embodiment shown in FIG. 20, an “approve” menu and an “not approve” menu are displayed as operation menus. In the operation menu window W12a, the “Open setting screen” menu, the “IP address setting” menu, and the “Delete” menu are grayed out below the “Approve” menu and the “Not approve” menu. Is displayed. These “open setting screen” menu, “IP address setting” menu, and “delete” menu are “NAS” which is the device type of the PC 401 and are displayed along with the symbols of the approved devices. Yes (see operation menu window W11 in FIG. 19). However, in the operation menu window W12a, these “open setting screen” menu, “IP address setting” menu, and “delete” menu cannot be selected, and these menus are displayed when the “approve” menu is executed. Will be able to choose.

以上の構成を有する第2実施形態のネットワーク管理システムは、第1実施形態のネットワーク管理システム500と同様な効果を有する。加えて、第2実施形態のネットワーク管理システムでは、「未承認」として登録されている装置のシンボル(PC401のシンボルsb5)に付随して表示させる操作可能メニューとして、「未承認」の装置に対して予め登録されている操作可能メニューに加えて、「承認済み」の装置であって、同じ装置種別の装置に対して予め登録されている操作可能メニューをグレーアウトして表示するようにしている。したがって、ユーザに対して、「承認する」メニューを選択して実行した場合に、どのようなメニューが操作可能なメニューとなるかを容易に理解させることができる。   The network management system of the second embodiment having the above configuration has the same effects as the network management system 500 of the first embodiment. In addition, in the network management system according to the second embodiment, as an operable menu to be displayed accompanying the symbol of the device registered as “unapproved” (symbol sb5 of the PC 401), the “unapproved” device is displayed. In addition to the operable menu registered in advance, the “operated” device that is an “approved” device and is registered in advance for devices of the same device type is grayed out and displayed. Therefore, when the “approve” menu is selected and executed, the user can easily understand what menu is the operable menu.

C.第3実施形態:
図24は、第3実施形態におけるネットワーク構成マップの一例を示す説明図である。第3実施形態のネットワーク管理システムは、ネットワーク構成マップの表示内容において、第1実施形態のネットワーク管理システム500と異なり、システム構成及び各処理の手順は第1実施形態のネットワーク管理システム500と同じである。第3実施形態のネットワーク構成マップm2は、同じ装置種別の装置において、承認済みの装置と未承認の装置とで表示する動作状態を異ならせる点において、第1実施形態のネットワーク構成マップm1(例えば、図16のネットワーク構成マップm1)と異なる。
C. Third embodiment:
FIG. 24 is an explanatory diagram illustrating an example of a network configuration map according to the third embodiment. Unlike the network management system 500 of the first embodiment, the network management system of the third embodiment differs from the network management system 500 of the first embodiment in the display contents of the network configuration map, and has the same procedure as the network management system 500 of the first embodiment. is there. The network configuration map m2 of the third embodiment is different from the device of the same device type in that the operation state to be displayed is different between an approved device and an unapproved device. , Different from the network configuration map m1) of FIG.

具体的には、図24に示すように、PC401のシンボルsb5に対応する位置(PC401のシンボルsb5の水平方向において隣接する位置)には、電波の強度を示すシンボルに代えて、強く注意喚起するアイコンic5及び「未承認」の文字列が表示されている。図24のアイコンic5は、図16のic2及び図17のic3と同じである。   Specifically, as shown in FIG. 24, the position corresponding to the symbol sb5 of the PC 401 (the position adjacent in the horizontal direction of the symbol sb5 of the PC 401) is strongly alerted instead of the symbol indicating the strength of the radio wave. An icon ic5 and a character string “unapproved” are displayed. The icon ic5 in FIG. 24 is the same as ic2 in FIG. 16 and ic3 in FIG.

以上の構成を有する第3実施形態のネットワーク管理システムは、第1実施形態のネットワーク管理システム500と同様の効果を有する。加えて、第3実施形態のネットワーク管理システムでは、未承認の装置であるPC401のシンボルsb5に対応付けて動作状態を表示させず、代わりに、強く注意喚起するアイコンic5及び「未承認」の文字列を表示するので、PC401がネットワーク管理システム500に追加されて、図16に示す低信頼性装置追加用メッセージms2が消去された後においても、PC401が未承認の装置であることをユーザに容易に理解させることができる。   The network management system of the third embodiment having the above configuration has the same effects as the network management system 500 of the first embodiment. In addition, in the network management system according to the third embodiment, the operation state is not displayed in association with the symbol sb5 of the PC 401, which is an unapproved device, and instead, the icon ic5 and the “unapproved” character that strongly calls attention Since the column is displayed, it is easy for the user that the PC 401 is an unapproved device even after the PC 401 is added to the network management system 500 and the low reliability device addition message ms2 shown in FIG. 16 is deleted. Can be understood.

D.第4実施形態:
図25は、第4実施形態の無線LANアクセスポイント装置100aの詳細構成を示すブロック図である。第4実施形態のネットワーク管理システムは、無線LANアクセスポイント装置の構成と、無線LANアクセスポイント装置100aがMACアドレス制限処理を行う点とにおいて、第1実施形態のネットワーク管理システム500と異なり、他のシステム構成及び各処理の手順は、第1実施形態のネットワーク管理システム500と同じである。
D. Fourth embodiment:
FIG. 25 is a block diagram illustrating a detailed configuration of the wireless LAN access point device 100a according to the fourth embodiment. The network management system of the fourth embodiment differs from the network management system 500 of the first embodiment in that the configuration of the wireless LAN access point apparatus and the wireless LAN access point apparatus 100a perform MAC address restriction processing. The system configuration and the procedure of each process are the same as those of the network management system 500 of the first embodiment.

図25に示すように、第4実施形態の無線LANアクセスポイント装置100aは、フラッシュメモリ120がMACアドレス制限リスト格納部124を備えている点と、CPU110が中継制御部110e及び制限リスト更新部110fとして機能する点とにおいて、図3に示す第1実施形態の無線LANアクセスポイント装置100と異なり、他の構成は、無線LANアクセスポイント装置100と同じである。   As shown in FIG. 25, in the wireless LAN access point device 100a of the fourth embodiment, the flash memory 120 includes a MAC address restriction list storage unit 124, and the CPU 110 has a relay control unit 110e and a restriction list update unit 110f. Unlike the wireless LAN access point device 100 of the first embodiment shown in FIG. 3, the other configuration is the same as that of the wireless LAN access point device 100.

MACアドレス制限リスト格納部124は、MACアドレス制限リストを格納する。MACアドレス制限リストは、パケット中継部110dにおいて中継を行わないパケット(レイヤ2フレーム)の送信元及び宛先のMACアドレスが登録されているリストである。   The MAC address restriction list storage unit 124 stores a MAC address restriction list. The MAC address restriction list is a list in which MAC addresses of transmission sources and destinations of packets (layer 2 frames) that are not relayed by the packet relay unit 110d are registered.

中継制御部110eは、パケット中継部110dを制御して、MACアドレス制限処理を実現する。具体的には、中継制御部110eは、MACアドレス制限リスト124に登録されているMACアドレスが宛先アドレスであるパケット及びかかるMACアドレスが送信元アドレスであるパケットを、中継制御部110eにおいて中継させずに廃棄する。制限リスト更新部110fは、後述するMACアドレス制限リスト変更処理を実行して、MACアドレス制限リスト格納部124に格納されているMACアドレス制限リストを更新する。なお、第4実施形態では、新たに装置がネットワーク管理システムに追加された場合に、かかる装置が「未承認」として登録された場合には、かかる装置のMACアドレスが、MACアドレス制限リストに登録される。したがって、無線LANアクセスポイント装置100aでは、かかる「未承認」として登録された装置については、パケットの中継を行わない。例えば、第1実施形態で述べたように、PC401がネットワーク管理システムに追加された場合には、PC401は、「未承認」として登録されるので、無線LANアクセスポイント装置100aは、PC401から出力されたパケット及びPC401を宛先とするパケットの中継を行わない。   The relay control unit 110e controls the packet relay unit 110d to realize the MAC address restriction process. Specifically, the relay control unit 110e does not relay, in the relay control unit 110e, the packet whose MAC address registered in the MAC address restriction list 124 is the destination address and the packet whose MAC address is the source address. Dispose of. The restriction list update unit 110f executes a MAC address restriction list change process described later to update the MAC address restriction list stored in the MAC address restriction list storage unit 124. In the fourth embodiment, when a new device is added to the network management system, if the device is registered as “unapproved”, the MAC address of the device is registered in the MAC address restriction list. Is done. Therefore, the wireless LAN access point device 100a does not relay packets for devices registered as “unapproved”. For example, as described in the first embodiment, when the PC 401 is added to the network management system, since the PC 401 is registered as “unapproved”, the wireless LAN access point device 100a is output from the PC 401. And relaying packets destined to the PC 401 are not performed.

図26は、第4実施形態におけるMACアドレス制限リスト更新処理の手順を示すフローチャートである。図26において、左のフローチャートは、無線LANアクセスポイント装置100aにおける手順を示す。また、図26において、右のフローチャートは、管理装置10における手順を示す。無線LANアクセスポイント装置100a及び管理装置10では、それぞれ電源がオンすると、MACアドレス制限リスト更新処理が開始される。   FIG. 26 is a flowchart illustrating a procedure of MAC address restriction list update processing in the fourth embodiment. In FIG. 26, the flowchart on the left shows the procedure in the wireless LAN access point device 100a. In FIG. 26, the flowchart on the right shows the procedure in the management apparatus 10. In the wireless LAN access point device 100a and the management device 10, when the power is turned on, the MAC address restriction list update process is started.

管理装置10において、承認リスト更新部12eは、承認リストの変更があったか否かを判定し(ステップS42)、変更があった場合には(ステップS42:YES)、変更内容(「承認済み」への変更、又は、「未承認」への変更)と、対象となった装置のMACアドレスを、無線LANアクセスポイント装置100aに送信する(ステップS44)。   In the management apparatus 10, the approval list update unit 12e determines whether or not the approval list has been changed (step S42). If there has been a change (step S42: YES), the change content (“approved”) is displayed. Or change to “unapproved”) and the MAC address of the target device is transmitted to the wireless LAN access point device 100a (step S44).

無線LANアクセスポイント装置100aにおいて、制限リスト更新部110fは、承認リストの変更内容及びMACアドレスを管理装置10から受信するまで待機し(ステップS52)、変更内容及びMACアドレスを受信すると(ステップS52:YES)、受信した変更内容及びMACアドレスに基づき、MACアドレス制限リストを更新する(ステップS54)。   In the wireless LAN access point device 100a, the restriction list update unit 110f waits until the change contents and MAC address of the approval list are received from the management apparatus 10 (step S52), and receives the change contents and the MAC address (step S52: YES), the MAC address restriction list is updated based on the received change contents and the MAC address (step S54).

具体的には、例えば、PC401を対象として「承認する」メニューが選択及び実行され(図20参照)、PC401のMACアドレス「MAC5」が、承認リストにおいて、「未承認」のレコードから削除されて、「承認済み」のレコードに追加されると(図21参照)、承認リスト更新部12eは、「承認済み」への変更の旨及びMACアドレス「MAC5」を、無線LANアクセスポイント装置100aに送信する。制限リスト更新部110fは、「承認済み」への変更の旨及びMACアドレス「MAC5」を受信すると、MACアドレス制限リストに登録されているMACアドレス「MAC5」を削除する。したがって、その後、無線LANアクセスポイント装置100aは、PC401から出力されたパケット及びPC401を宛先とするパケットの中継を実行する。   Specifically, for example, the “Approve” menu is selected and executed for the PC 401 (see FIG. 20), and the MAC address “MAC5” of the PC 401 is deleted from the “unapproved” record in the approval list. , When added to the “approved” record (see FIG. 21), the approval list update unit 12e transmits the change to “approved” and the MAC address “MAC5” to the wireless LAN access point device 100a. To do. Upon receiving the change to “approved” and the MAC address “MAC5”, the restriction list update unit 110f deletes the MAC address “MAC5” registered in the MAC address restriction list. Therefore, after that, the wireless LAN access point device 100a executes relay of the packet output from the PC 401 and the packet destined for the PC 401.

これとは反対に、例えば、NAS201を対象として「承認しない」メニューが選択及び実行され、NAS201のMACアドレス「MAC4」が承認リストにおいて、「承認済み」のレコードから削除されて、「未承認」のレコードに追加されると、承認リスト更新部12eは、「未承認」への変更の旨及びMACアドレス「MAC4」を、無線LANアクセスポイント装置100aに送信する。制限リスト更新部110fは、「未承認」への変更の旨及びMACアドレス「MAC4」を受信すると、MACアドレス制限リストにMACアドレス「MAC4」を削除する。したがって、その後、無線LANアクセスポイント装置100aは、NAS201から出力されたパケット及びNAS201を宛先とするパケットの中継を実行しない。   On the other hand, for example, the “disapproved” menu is selected and executed for the NAS 201, and the MAC address “MAC4” of the NAS 201 is deleted from the “approved” record in the approved list, and “unapproved” Is added to the record, the approval list update unit 12e transmits to the wireless LAN access point device 100a the change to “unapproved” and the MAC address “MAC4”. When the restriction list update unit 110 f receives the change to “unapproved” and the MAC address “MAC4”, the restriction list update unit 110 f deletes the MAC address “MAC4” from the MAC address restriction list. Therefore, thereafter, the wireless LAN access point device 100a does not relay the packet output from the NAS 201 and the packet destined for the NAS 201.

以上の構成を有する第4実施形態のネットワーク管理システムは、第1実施形態のネットワーク管理システム500と同様の効果を有する。加えて、第4実施形態の無線LANアクセスポイント装置100aは、「未承認」として登録された装置から出力されるパケット及び「未承認」として登録された装置を宛先とするパケットを中継しないので、不正ステーションが無線LANアクセスポイント装置100aを介してインターネットINTに接続することを抑制できる。また、或る装置が「未承認」から「承認済み」に変更になった場合には、かかる装置のMACアドレスをMACアドレス制限リストから削除するので、かかる装置から出力されたパケット及びかかる装置を宛先とするパケットを無線LANアクセスポイント装置100aにおいて中継することができる。これとは反対に、或る装置が「承認済み」から「未承認」に変更になった場合には、かかる装置のMACアドレスをMACアドレス制限リストに追加するので、かかる装置から出力されたパケット及びかかる装置を宛先とするパケットを無線LANアクセスポイント装置100aにおいて中継しないようにすることができる。なお、上述した第4実施形態において、承認リスト更新部12eは、請求項における識別情報送信部に相当する。   The network management system of the fourth embodiment having the above configuration has the same effects as the network management system 500 of the first embodiment. In addition, the wireless LAN access point device 100a of the fourth embodiment does not relay packets output from devices registered as “unapproved” and packets destined for devices registered as “unapproved”. It is possible to prevent unauthorized stations from connecting to the Internet INT via the wireless LAN access point device 100a. When a certain device is changed from “unapproved” to “approved”, the MAC address of the device is deleted from the MAC address restriction list. The destination packet can be relayed in the wireless LAN access point device 100a. On the contrary, when a certain device is changed from “approved” to “unapproved”, the MAC address of the device is added to the MAC address restriction list, so that the packet output from the device In addition, it is possible to prevent the packet destined for such a device from being relayed in the wireless LAN access point device 100a. In the fourth embodiment described above, the approval list update unit 12e corresponds to the identification information transmission unit in the claims.

E.変形例:
E1.変形例1:
第4実施形態では、「未承認」として登録された装置については、無線LANアクセスポイント装置100aにおけるMACアドレス制限処理の対象としていたが、本発明はMACアドレス制限処理に限定されるものではない。具体的には、例えば、「未承認」として登録された装置(ステーション)からアソシエーション要求を受けても、無線LANアクセスポイント装置100aにおいて、かかる要求に対して応答しない構成を採用することもできる。この場合、ステーションと無線LANアクセスポイント装置100aとの間においてアソシエーションが失敗するため、その後、かかるステーションから出力されたパケット及びかかるステーションを宛先とするパケットは、無線LANアクセスポイント装置100aにおいて中継されることはない。
E. Variations:
E1. Modification 1:
In the fourth embodiment, the device registered as “unapproved” is the target of the MAC address restriction process in the wireless LAN access point device 100a. However, the present invention is not limited to the MAC address restriction process. Specifically, for example, even when an association request is received from a device (station) registered as “unapproved”, the wireless LAN access point device 100a may adopt a configuration that does not respond to such a request. In this case, since the association fails between the station and the wireless LAN access point device 100a, the packet output from the station and the packet destined for the station are relayed in the wireless LAN access point device 100a. There is nothing.

なお、第4実施例では、無線LANアクセスポイント装置100aは、MACアドレス制限リストとして、パケット中継部110dにおいて中継を行わないパケット(レイヤ2フレーム)の送信元及び宛先のMACアドレスが登録されていたが、これに代えて、パケット中継部110dにおいて中継を行うパケット(レイヤ2フレーム)の送信元及び宛先のMACアドレスのみを登録することもできる。この場合、かかるリストに記載されていないMACアドレスを宛先アドレス又は送信元アドレスとするパケットを、パケット中継部110dにおいて中継しないように構成することができる。   In the fourth embodiment, the wireless LAN access point device 100a registers the MAC address of the source and destination of the packet (layer 2 frame) that is not relayed by the packet relay unit 110d as the MAC address restriction list. However, instead of this, it is also possible to register only the source and destination MAC addresses of packets (layer 2 frames) to be relayed by the packet relay unit 110d. In this case, the packet relay unit 110d can be configured not to relay a packet having a destination address or a source address as a MAC address not listed in the list.

E2.変形例2:
第1実施形態では、「承認済み」として登録された装置と、「未承認」として登録された装置とを、シンボルに付随して表示させるメッセージ、シンボルに付随して表示させるアイコン及び操作メニューに表示する操作可能メニューを互いに異ならせることで、ネットワーク構成マップm1上において識別可能に表示していた。また、第3実施形態では、「承認済み」として登録された装置と、「未承認」として登録された装置とを、シンボルに対応付けて表示させる情報(動作状態又はアイコン及びメッセージ)を互いに異ならせることで、ネットワーク構成マップm2上において識別可能に表示していた。しかしながら、本発明は、これらの方法に限定されるものではない。例えば、ネットワーク構成マップ上に表示させるシンボルの形、大きさ、色などを互いに異ならせることで、「承認済み」として登録された装置と、「未承認」として登録された装置とを、ネットワーク構成マップ上において識別可能に表示することもできる。
E2. Modification 2:
In the first embodiment, the device registered as “approved” and the device registered as “unapproved” are displayed in the message accompanying the symbol, the icon displayed in the symbol, and the operation menu. By making the operable menus to be displayed different from each other, they are displayed in an identifiable manner on the network configuration map m1. In the third embodiment, the information (operation state or icon and message) for displaying the device registered as “approved” and the device registered as “unapproved” in association with the symbols is different from each other. By doing so, it is displayed in an identifiable manner on the network configuration map m2. However, the present invention is not limited to these methods. For example, by changing the shape, size, color, etc. of the symbols displayed on the network configuration map from each other, the device registered as “approved” and the device registered as “unapproved” It can also be displayed in an identifiable manner on the map.

また、第1実施例では、「承認済み」として登録された装置と、「未承認」として登録された装置とで互いに異なるメッセージ及びアイコンをネットワーク構成マップm1上に表示させるのは、ネットワーク管理システム500に追加された場合及びネットワーク管理システム500から除去された場合であったが、本発明は、これらの場合に限定されるものではない。例えば、ネットワーク管理システム500から除去された後、再びネットワーク管理システム500に追加(ネットワークに接続)された場合に表示させるメッセージ及びアイコンを、「承認済み」として登録された装置と、「未承認」として登録された装置とで異ならせることもできる。具体的には、例えば、「承認済み」として登録された装置が再びネットワーク管理システム500に追加された場合には、何も表示させないことができる。これに対して、「未承認」として登録された装置が再びネットワーク管理システム500に追加された場合には、最初にネットワーク管理システム500に追加された場合と同じメッセージ及びアイコン(低信頼性装置追加用メッセージms2及び低信頼性装置追加用アイコンic2)を表示させることもできる。「承認済み」として登録された装置が再びネットワーク管理システム500に追加された場合、かかるイベントは、ユーザにとって何ら注意を払うべき必要のないイベントであるので、メッセージ及びアイコンを表示させる必要がない。これに対して、「未承認」として登録された装置が再びネットワーク管理システム500に追加された場合、かかるイベントは、最初にネットワーク管理システム500に追加された場合と同様にユーザにとって不測のイベントである。したがって、かかる場合には、ユーザに対して強い注意喚起を伴うメッセージ及びアイコンを表示することで、ユーザに注意を促すことができる。   In the first embodiment, the network management system displays different messages and icons on the network configuration map m1 between the device registered as “approved” and the device registered as “unapproved”. Although it is the case where it was added to 500 and the case where it was removed from the network management system 500, the present invention is not limited to these cases. For example, after being removed from the network management system 500, a message and an icon to be displayed when added to the network management system 500 (connected to the network) again, a device registered as “approved”, and “unapproved” It can also be made different from the device registered as. Specifically, for example, when a device registered as “approved” is added to the network management system 500 again, nothing can be displayed. On the other hand, when a device registered as “unapproved” is added to the network management system 500 again, the same message and icon as when the device was first added to the network management system 500 (addition of a low-reliability device). Message ms2 and low reliability device addition icon ic2) can be displayed. When a device registered as “approved” is added to the network management system 500 again, this event is an event that does not require any attention to the user, so there is no need to display a message and an icon. On the other hand, when a device registered as “unapproved” is added to the network management system 500 again, the event is an unexpected event for the user as in the case where the device is first added to the network management system 500. is there. Therefore, in such a case, the user can be alerted by displaying a message and an icon accompanied by a strong alert to the user.

E3.変形例3:
各実施形態では、ネットワーク構成マップにおいて、各シンボルに付随して表示させるメッセージは、装置種別が異なる装置であっても、承認の有無が同じであれば同一であったが、本発明はこれに限定されるものではない。例えば、「承認済み」の装置(ステーション)であって、装置種別が「多機能携帯電話機(スマートフォン)」や「携帯ゲーム機」の場合には、図17に示す高信頼性装置除去用メッセージms3(「切断されています。装置の状態をご確認ください」)に代えて、「切断されています。外出中ですか?」の文字列から成るメッセージを、かかる装置のシンボルに付随して表示させることもできる。多機能携帯電話機や携帯ゲーム機のように、携帯性の高い装置は、ネットワーク管理システムから除去される(ネットワークから切断される)可能性が高いため、かかる装置のネットワーク管理システムからの除去は、ユーザにとって不測のイベントではない。したがって、この場合、強い注意喚起を伴わない上述したメッセージ(「切断されています。外出中ですか?」)を表示させることが好ましい。
E3. Modification 3:
In each embodiment, in the network configuration map, the message to be displayed accompanying each symbol is the same as long as the presence or absence of approval is the same even if the device type is different. It is not limited. For example, in the case of an “approved” device (station) and the device type is “multifunctional mobile phone (smartphone)” or “portable game machine”, the highly reliable device removal message ms3 shown in FIG. Instead of ("Disconnected. Check the device status"), a message consisting of the character string "Disconnected. Are you out of the office?" Is displayed along with the symbol of the device. You can also. Devices with high portability, such as multi-function mobile phones and portable game machines, are likely to be removed from the network management system (disconnected from the network). It is not an unexpected event for the user. Therefore, in this case, it is preferable to display the above-mentioned message (“You are disconnected. Are you going out?”) Without strong alerting.

E4.変形例4:
各実施形態では、構成情報取得処理において、管理装置10は、ルータ300から通知される配下装置リストに基づき、各装置のMACアドレス及びIPアドレスを特定していたが、本発明はこれに限定されるものではない。例えば、管理装置10がネットワーク管理システム500に所属する各装置を検索して、各装置を特定する構成を採用することもできる。具体的には、管理装置10は、応答要求をブロードキャストする。この応答要求は単に応答のみを求める要求であり、管理装置10は、かかる要求に対する応答を受信することにより、ネットワーク管理システム500に所属する各装置のMACアドレス及びIPアドレスを特定することができる。なお、各装置のMACアドレス及びIPアドレスを特定した後、管理装置10は、各装置に対してそれぞれ構成情報を問い合わせて各装置の構成情報を取得することもできる。このような構成により、ルータ300が故障している場合であっても、管理装置10は、ルータ300を除く各装置の構成情報を取得することができる。
E4. Modification 4:
In each embodiment, in the configuration information acquisition process, the management apparatus 10 identifies the MAC address and IP address of each apparatus based on the subordinate apparatus list notified from the router 300. However, the present invention is not limited to this. It is not something. For example, it is possible to employ a configuration in which the management device 10 searches for each device belonging to the network management system 500 and identifies each device. Specifically, the management apparatus 10 broadcasts a response request. This response request is simply a request for only a response, and the management device 10 can specify the MAC address and IP address of each device belonging to the network management system 500 by receiving a response to the request. In addition, after specifying the MAC address and the IP address of each device, the management device 10 can also obtain the configuration information of each device by inquiring each device about the configuration information. With such a configuration, even when the router 300 is out of order, the management device 10 can acquire the configuration information of each device other than the router 300.

E5.変形例5:
各実施形態では、操作メニューを表示させるために、操作対象の装置のシンボルを指定して所定の操作を行っていたが、本発明はこれに限定されるものではない。例えば、各装置のシンボルに対応する位置(例えば、動作状態表示領域AR2の右側の位置)に操作メニューウィンドウを開くための専用アイコンを表示させ、かかる専用アイコンが選択された場合に、操作メニュー表示処理が実行される構成を採用することもできる。なお、かかる専用アイコンには、例えば、「操作メニューを開く」等の文字列を付随して表示させることもできる。このような構成により、ユーザは、操作メニューを開くための操作を容易に理解することができる。
E5. Modification 5:
In each embodiment, in order to display the operation menu, a predetermined operation is performed by designating a symbol of a device to be operated, but the present invention is not limited to this. For example, a dedicated icon for opening the operation menu window is displayed at a position corresponding to the symbol of each device (for example, a position on the right side of the operation state display area AR2), and the operation menu is displayed when the dedicated icon is selected. A configuration in which processing is executed can also be adopted. For example, a character string such as “open operation menu” can be attached to the dedicated icon. With such a configuration, the user can easily understand the operation for opening the operation menu.

E6.変形例6:
各実施形態において、ネットワーク構成マップに表示される各装置の動作状態を示す情報は、図16等に示すように、ハードディスクの使用容量や、受信信号強度や、インターフェイスの動作状態等であったが、本発明は、これに限定されるものではない。例えば、各装置のファームウェアのバージョン情報を採用することができる。また、各装置を特定可能な情報として、装置名をネットワーク構成マップに表示していたが、本発明はこれに限定されるものではない。例えば、装置名に代えて、または、装置名に加えて、IPアドレスやMACアドレスなど、各装置の識別情報をネットワーク構成マップに表示させることができる。
E6. Modification 6:
In each embodiment, the information indicating the operation status of each device displayed on the network configuration map is the hard disk usage capacity, received signal strength, interface operation status, and the like, as shown in FIG. However, the present invention is not limited to this. For example, firmware version information of each device can be employed. Further, although the device name is displayed on the network configuration map as information that can identify each device, the present invention is not limited to this. For example, instead of the device name or in addition to the device name, identification information of each device such as an IP address and a MAC address can be displayed on the network configuration map.

E7.変形例7:
各実施形態では、ネットワーク構成マップは、管理装置10が備えるディスプレイ18に表示されていたが、本発明はこれに限定されるものではない。例えば、ルータ300として、液晶ディスプレイなどの表示デバイスを備えるルータを採用する構成においては、かかる表示デバイスにネットワーク構成マップを表示させることもできる。このような構成により、ルータ300において作業中(例えば、ケーブル抜き差しなど)に、各装置の接続構成を容易に確認することができる。また、例えば、ルータ300として、HDMI(High-Definition Multimedia Interface)や、WHDI(Wireless Home Digital Interface)等の表示デバイスを接続するためのインターフェイスを備えるルータを採用し、かかるインターフェイスを介してルータ300にテレビ受像機が接続された構成を採用する場合には、テレビ受像機にネットワーク構成マップを表示させることもできる。テレビ受像機にネットワーク構成マップを表示させる構成によると、ネットワーク構成マップをより大きく表示させることができる。
E7. Modification 7:
In each embodiment, the network configuration map is displayed on the display 18 included in the management apparatus 10, but the present invention is not limited to this. For example, in a configuration in which a router including a display device such as a liquid crystal display is employed as the router 300, a network configuration map can be displayed on the display device. With such a configuration, it is possible to easily check the connection configuration of each device while working in the router 300 (for example, cable insertion / extraction). For example, as the router 300, a router having an interface for connecting a display device such as HDMI (High-Definition Multimedia Interface) or WHDI (Wireless Home Digital Interface) is adopted, and the router 300 is connected to the router 300 via the interface. When adopting a configuration in which a television receiver is connected, a network configuration map can be displayed on the television receiver. According to the configuration in which the network configuration map is displayed on the television receiver, the network configuration map can be displayed larger.

また、各実施形態において、構成情報の収集や、ネットワーク構成マップの生成及び表示を行う機能部は、管理装置10により構成されていたが、本発明はこれに限定されるものではない。例えば、管理装置10を省略して、ルータ300を、構成情報の収集やネットワーク構成マップの生成及び表示を行う機能部として機能させることもできる。すなわち、ルータ300が、管理装置10の各機能部を有する構成を採用することができる。この構成においては、ルータ300が請求項における管理装置に相当する。   In each embodiment, the function unit that collects the configuration information and generates and displays the network configuration map is configured by the management apparatus 10, but the present invention is not limited to this. For example, the management apparatus 10 may be omitted, and the router 300 may function as a functional unit that collects configuration information and generates and displays a network configuration map. That is, a configuration in which the router 300 includes each functional unit of the management device 10 can be employed. In this configuration, the router 300 corresponds to the management device in the claims.

E8.変形例8:
各実施形態では、管理装置10において、収集された構成情報に基づきネットワーク構成マップm1,m2が生成及び表示されていたが、本発明は、これに限定されるものではない。例えば、ネットワーク構成マップに代えて、各装置の装置名と承認済みか否かを示す情報とが対応付けられたリストを表示する構成を採用することができる。かかる構成においても、いずれの装置が承認済みであるか否か、換言すると、正規ステーションであるか否かを、ユーザは簡単に識別することができる。すなわち、一般には、無線LANアクセスポイント装置100から接続情報を送信した無線LANステーションを示す情報と、無線LANアクセスポイント装置100から接続情報を送信していない無線LANステーションを示す情報とを、それぞれ識別可能に表示する任意の構成を採用することができる。
E8. Modification 8:
In each embodiment, the network configuration maps m1 and m2 are generated and displayed on the management device 10 based on the collected configuration information. However, the present invention is not limited to this. For example, instead of the network configuration map, it is possible to adopt a configuration in which a list in which the device name of each device is associated with information indicating whether or not it is approved is displayed. Even in such a configuration, the user can easily identify which device has been approved, in other words, whether the device is an authorized station. That is, generally, information indicating a wireless LAN station that has transmitted connection information from the wireless LAN access point apparatus 100 and information indicating a wireless LAN station that has not transmitted connection information from the wireless LAN access point apparatus 100 are identified. Any configuration that can be displayed can be employed.

E9.変形例9:
各実施形態では、不正ユーザは、無線LANアクセスポイント装置100において自動設定処理が開始されたタイミング、換言すると、無線LANアクセスポイント装置100において操作ボタン160が押下されたタイミングを知ることができないため、適切なタイミングでPC401を自動設定処理モードに切り替えることができずに、PC401に正規接続情報を設定することができなかった。しかしながら、本発明は、これに限定されるものではない。仮に、無線LANアクセスポイント装置100が自動設定処理を開始したタイミングで、PC401においてウィンドウWaのボタンB11が押下されたとしても、正規接続情報を、PC401に設定させないようにすることができる。具体的には、例えば、自動設定処理を実行する際の無線LANアクセスポイント装置100における無線出力を弱めて、近距離(例えば、数メートル程度)以内の範囲に配置された無線LANステーションのみ、無線LANアクセスポイント装置100から出力された無線信号を受信できるようにすることもできる。
E9. Modification 9:
In each embodiment, an unauthorized user cannot know the timing when the automatic setting process is started in the wireless LAN access point apparatus 100, in other words, the timing when the operation button 160 is pressed in the wireless LAN access point apparatus 100. The PC 401 cannot be switched to the automatic setting processing mode at an appropriate timing, and the normal connection information cannot be set in the PC 401. However, the present invention is not limited to this. Even if the button B11 of the window Wa is pressed on the PC 401 at the timing when the wireless LAN access point apparatus 100 starts the automatic setting process, the regular connection information can be prevented from being set in the PC 401. Specifically, for example, the wireless output in the wireless LAN access point device 100 when executing the automatic setting process is weakened, and only wireless LAN stations arranged within a short distance (for example, about several meters) are wireless. The wireless signal output from the LAN access point device 100 can be received.

E10.変形例10:
第1実施形態では、図20に示すように、PC401のシンボルsb5に付随して表示された「承認する」メニューを押下することにより、PC401を承認済みの装置として取り扱っていたが、この状態から「承認しない」を押下することにより、承認済みの装置として特定された装置を再度、未承認の装置として特定する(取り扱う)ことができる。
E10. Modification 10:
In the first embodiment, as shown in FIG. 20, the PC 401 is handled as an approved device by pressing the “Approve” menu displayed accompanying the symbol sb5 of the PC 401. By pressing “not approved”, the device specified as an approved device can be specified (handled) again as an unapproved device.

E11.変形例11:
各実施形態において、ネットワーク管理システムに所属する装置の一部を省略することもできる。例えば、ルータ300が無線LANアクセスポイントとしても動作する構成を採用するこの構成では、無線LANアクセスポイント装置100,100aを省略して、各無線LANステーション(管理装置10,NAS201,PC401)が、ルータ300と無線通信を行う構成を採用することもできる。また、ネットワーク管理システムに、他の装置を所属させることもできる。例えば、多機能携帯電話機や携帯ゲーム機を、無線LANアクセスポイント装置100,100aの配下装置(ステーション)として所属させることもできる。また、ルータ300の配下装置として、テレビチューナやハードディスクレコーダを所属させることもできる。
E11. Modification 11:
In each embodiment, some of the devices belonging to the network management system can be omitted. For example, in this configuration in which the router 300 also operates as a wireless LAN access point, the wireless LAN access point devices 100 and 100a are omitted, and each wireless LAN station (management device 10, NAS 201, PC 401) is replaced by a router. A configuration of performing wireless communication with 300 can also be adopted. In addition, other devices can belong to the network management system. For example, a multi-function mobile phone or a portable game machine can belong as a subordinate device (station) of the wireless LAN access point devices 100 and 100a. In addition, a television tuner or a hard disk recorder can belong as a subordinate device of the router 300.

また、各実施形態において、各装置間の接続インターフェイスは、有線LANインターフェイス(IEEE802.3に準拠したLANインターフェイス)及び無線LANインターフェイス(IEEE802.11a/b/g/nに準拠したLANインターフェイス)であったが、本発明はこれに限定されるものではない。例えば、ルータ300と無線LANアクセスポイント装置100,100aとの間の接続インターフェイスとして、無線LANインターフェイスを採用することもできる。また、例えば、NAS201及びPC401のうち、少なくとも一方が有線LANインターフェイスを有する構成を採用し、有線LANインターフェイスを有する装置については、有線LANを介してルータ300に接続する構成を採用することもできる。また、接続インターフェイスとして、有線LANインターフェイス及び無線LANインターフェイス等のネットワークインターフェイスに限らず、USB1.1やUSB3.0等に準拠したインターフェイスや、IEEE1394やPCI Express(PCIe)に準拠したインターフェイスや、HDMIや、WirelessHD(WiHD)に準拠したインターフェイス等のバスインターフェイスを採用することもできる。また、ルータ300は、移動体通信制御部330(移動体通信網)を介してインターネットINTに接続されていたが、移動体通信制御部330に代えて、有線LAN制御部340を介してインターネットINTに接続させることもできる。   In each embodiment, the connection interface between the devices is a wired LAN interface (LAN interface conforming to IEEE802.3) and a wireless LAN interface (LAN interface conforming to IEEE802.11a / b / g / n). However, the present invention is not limited to this. For example, a wireless LAN interface can be adopted as a connection interface between the router 300 and the wireless LAN access point devices 100 and 100a. Further, for example, a configuration in which at least one of the NAS 201 and the PC 401 has a wired LAN interface can be adopted, and a configuration in which a device having a wired LAN interface is connected to the router 300 via the wired LAN can be adopted. In addition, the connection interface is not limited to a network interface such as a wired LAN interface and a wireless LAN interface, but an interface compliant with USB 1.1 or USB 3.0, an interface compliant with IEEE 1394 or PCI Express (PCIe), HDMI, A bus interface such as an interface compliant with WirelessHD (WiHD) can also be employed. The router 300 is connected to the Internet INT via the mobile communication control unit 330 (mobile communication network), but instead of the mobile communication control unit 330, the router INT is connected to the Internet INT via the wired LAN control unit 340. Can also be connected.

E12.変形例12:
上記実施例において、ソフトウェアによって実現されていた構成の一部をハードウェアに置き換えるようにしてもよい。また、これとは逆に、ハードウェアによって実現されていた構成の一部をソフトウェアに置き換えるようにしてもよい。
E12. Modification 12:
In the above embodiment, a part of the configuration realized by software may be replaced with hardware. On the contrary, a part of the configuration realized by hardware may be replaced with software.

本発明は、上述の実施形態や実施例、変形例に限られるものではなく、その趣旨を逸脱しない範囲において種々の構成で実現することができる。例えば、発明の概要の欄に記載した各形態中の技術的特徴に対応する実施形態、変形例中の技術的特徴は、上述の課題の一部又は全部を解決するために、あるいは、上述の効果の一部又は全部を達成するために、適宜、差し替えや、組み合わせを行うことが可能である。また、その技術的特徴が本明細書中に必須なものとして説明されていなければ、適宜、削除することが可能である。   The present invention is not limited to the above-described embodiments, examples, and modifications, and can be realized with various configurations without departing from the spirit thereof. For example, the technical features in the embodiments and the modifications corresponding to the technical features in each embodiment described in the summary section of the invention are to solve some or all of the above-described problems, or In order to achieve part or all of the effects, replacement or combination can be performed as appropriate. Further, if the technical feature is not described as essential in the present specification, it can be deleted as appropriate.

500…ネットワーク管理システム
100,100a…無線LANアクセスポイント装置
10…管理装置
201…NAS
300…ルータ
INT…インターネット
310…CPU
310a…構成情報取得部
310b…構成情報送信部
310c…サーバ機能部
310d…パケット中継部
320…フラッシュメモリ
321…構成情報格納部
322…配下装置リスト格納部
330…移動体通信制御部
340…有線LAN制御部
350…RAM
110…CPU
110a…自動設定処理部
110b…自動設定リスト管理部
110c…構成情報取得対応部
110d…パケット中継部
110e…中継制御部
110f…制限リスト更新部
120…フラッシュメモリ
121…自動設定リスト格納部
122…接続情報格納部
123…構成情報格納部
130…無線LAN制御部
140…有線LAN制御部
150…RAM
160…操作ボタン
12…CPU
12a…構成情報取得部
12b…マップ生成部
12c…ユーザインターフェイス制御部
12d…構成情報取得対応部
12e…承認リスト更新部
13…ハードディスク
14…不揮発性メモリ
14a…承認リスト格納部
14b…操作可能メニューリスト格納部
14c…構成情報格納部
15…RAM
16…無線LAN制御部
17…入出力インターフェイス部
18…ディスプレイ
19…キーボード
f1…承認フィールド
f2…装置種別フィールド
f3…操作可能メニューフィールド
210…CPU
210a…ディスク制御部
210b…接続情報設定部
210c…構成情報取得対応部
220…フラッシュメモリ
221…接続情報格納部
222…構成情報格納部
230…無線LAN制御部
250…ハードディスク
401…パーソナルコンピュータ(PC)
42…CPU
42a…接続情報設定部
42b…構成情報取得対応部
43…ハードディスク
44…不揮発性メモリ
44a…接続情報格納部
44b…構成情報格納部
45…RAM
46…無線LAN制御部
47…入出力インターフェイス部
48…ディスプレイ
49…キーボード
Wa…ウィンドウ
B11,B12…ボタン
f11…レコード番号フィールド
f12…MACアドレスフィールド
f13…製品名フィールド
f14…対応バンドフィールド
f15…対応セキュリティーフィールド
m1,m2…ネットワーク構成マップ
W1…ウィンドウ
AR1…接続態様領域
AR2…動作状態表示領域
sb1〜sb5…シンボル
ms1…高信頼性装置追加用メッセージ
ms2…低信頼性装置追加用メッセージ
ms3…高信頼性装置除去用メッセージ
ms4…低信頼性装置除去用メッセージ
ic1…高信頼性装置追加用アイコン
ic2…低信頼性装置追加用アイコン
ic3…高信頼性装置追加用アイコン
ic4…低信頼性装置除去用アイコン
W11,W12,W12a…操作メニューウィンドウ
ic5…アイコン
500 ... Network management system 100, 100a ... Wireless LAN access point device 10 ... Management device 201 ... NAS
300 ... Router INT ... Internet 310 ... CPU
310a ... Configuration information acquisition unit 310b ... Configuration information transmission unit 310c ... Server function unit 310d ... Packet relay unit 320 ... Flash memory 321 ... Configuration information storage unit 322 ... Subordinate device list storage unit 330 ... Mobile communication control unit 340 ... Wired LAN Control unit 350 ... RAM
110 ... CPU
110a ... automatic setting processing unit 110b ... automatic setting list management unit 110c ... configuration information acquisition support unit 110d ... packet relay unit 110e ... relay control unit 110f ... restriction list update unit 120 ... flash memory 121 ... automatic setting list storage unit 122 ... connection Information storage unit 123 ... Configuration information storage unit 130 ... Wireless LAN control unit 140 ... Wired LAN control unit 150 ... RAM
160 ... Operation buttons 12 ... CPU
12a ... Configuration information acquisition unit 12b ... Map generation unit 12c ... User interface control unit 12d ... Configuration information acquisition support unit 12e ... Approval list update unit 13 ... Hard disk 14 ... Non-volatile memory 14a ... Approval list storage unit 14b ... Operable menu list Storage unit 14c ... Configuration information storage unit 15 ... RAM
16 ... Wireless LAN control unit 17 ... I / O interface unit 18 ... Display 19 ... Keyboard f1 ... Approval field f2 ... Device type field f3 ... Operable menu field 210 ... CPU
210a ... Disk control unit 210b ... Connection information setting unit 210c ... Configuration information acquisition support unit 220 ... Flash memory 221 ... Connection information storage unit 222 ... Configuration information storage unit 230 ... Wireless LAN control unit 250 ... Hard disk 401 ... Personal computer (PC)
42 ... CPU
42a ... Connection information setting unit 42b ... Configuration information acquisition corresponding unit 43 ... Hard disk 44 ... Non-volatile memory 44a ... Connection information storage unit 44b ... Configuration information storage unit 45 ... RAM
46 ... Wireless LAN control unit 47 ... Input / output interface unit 48 ... Display 49 ... Keyboard Wa ... Window B11, B12 ... Button f11 ... Record number field f12 ... MAC address field f13 ... Product name field f14 ... Corresponding band field f15 ... Corresponding security Field m1, m2 ... Network configuration map W1 ... Window AR1 ... Connection mode area AR2 ... Operation status display area sb1 to sb5 ... Symbol ms1 ... Message for adding high reliability device ms2 ... Message for adding low reliability device ms3 ... High reliability Device removal message ms4 ... Low reliability device removal message ic1 ... High reliability device addition icon ic2 ... Low reliability device addition icon ic3 ... High reliability device addition icon ic4 ... Low reliability Sex apparatus for removing icon W11, W12, W12a ... operation menu window ic5 ... icon

Claims (17)

複数の無線LANステーションとの間で無線接続可能な無線LANアクセスポイントと、管理装置と、表示装置と、を備えるネットワーク管理システムであって、
前記無線LANアクセスポイントは、
前記複数の無線LANステーションと前記無線LANアクセスポイントとの間の無線接続を確立させるために用いる接続確立情報および該無線接続に用いるセキュリティ情報を含む接続情報を、前記複数の無線LANステーションのうちの少なくとも一部の無線LANステーションに送信する接続情報送信部と、
前記無線LANアクセスポイントに無線接続されている前記複数の無線LANステーションから識別情報を取得する識別情報取得部と、
前記複数の無線LANステーションの識別情報のうち、前記無線LANアクセスポイントより前記接続情報を送信した第1の無線LANステーションの識別情報と、前記接続情報を送信していない第2の無線LANステーションの識別情報とを、それぞれ識別可能に特定する特定情報を記憶する特定情報記憶部と、
を有し、
前記管理装置は、
前記無線LANアクセスポイントから、前記特定情報を取得する特定情報取得部と、
取得された前記特定情報に基づき、前記第1の無線LANステーションを示す情報と前記第2の無線LANステーションを示す情報とを、それぞれ識別可能に前記表示装置に表示させる表示制御部と、
を有する、ネットワーク管理システム。
A network management system comprising a wireless LAN access point that can be wirelessly connected to a plurality of wireless LAN stations, a management device, and a display device,
The wireless LAN access point is
Connection information including connection establishment information used for establishing a wireless connection between the plurality of wireless LAN stations and the wireless LAN access point and security information used for the wireless connection is obtained from the plurality of wireless LAN stations. A connection information transmitter for transmitting to at least some wireless LAN stations;
An identification information acquisition unit for acquiring identification information from the plurality of wireless LAN stations wirelessly connected to the wireless LAN access point;
Among the identification information of the plurality of wireless LAN stations, the identification information of the first wireless LAN station that has transmitted the connection information from the wireless LAN access point and the second wireless LAN station that has not transmitted the connection information. A specific information storage unit that stores specific information for identifying each of the identification information in an identifiable manner;
Have
The management device
A specific information acquisition unit that acquires the specific information from the wireless LAN access point;
A display control unit that displays information indicating the first wireless LAN station and information indicating the second wireless LAN station on the display device in an identifiable manner based on the acquired specific information;
A network management system.
請求項1に記載のネットワーク管理システムにおいて、
前記表示制御部は、前記取得された特定情報に基づき、前記複数の無線LANステーションをそれぞれ表すシンボルを含み、前記第1の無線LANステーションと前記第2の無線LANステーションとをそれぞれ識別可能に示すネットワーク構成マップを生成して、前記表示装置に表示させる、ネットワーク管理システム。
The network management system according to claim 1,
The display control unit includes symbols representing the plurality of wireless LAN stations based on the acquired specific information, and indicates the first wireless LAN station and the second wireless LAN station in an identifiable manner. A network management system for generating a network configuration map and displaying the map on the display device.
請求項2に記載のネットワーク管理システムにおいて、
前記表示制御部は、所定のイベントが生じた際に、前記第1の無線LANステーションを表すシンボルに対応付けて第1のメッセージを前記表示装置に表示させ、該所定のイベントが生じた際に、前記第2の無線LANステーションを表すシンボルに対応付けて前記第1のメッセージとは異なる第2のメッセージを前記表示装置に表示させる、ネットワーク管理システム。
The network management system according to claim 2,
The display control unit causes the display device to display a first message in association with a symbol representing the first wireless LAN station when a predetermined event occurs, and when the predetermined event occurs A network management system for causing the display device to display a second message different from the first message in association with a symbol representing the second wireless LAN station.
請求項2または請求項3に記載のネットワーク管理システムにおいて、
前記表示制御部は、所定のイベントが生じた際に、前記第1の無線LANステーションを表すシンボルに対応付けて第1のアイコンを前記表示装置に表示させ、該所定のイベントが生じた際に、前記第2の無線LANステーションを表すシンボルに対応付けて前記第1のアイコンとは異なる第2のアイコンを前記表示装置に表示させる、ネットワーク管理システム。
In the network management system according to claim 2 or 3,
The display control unit displays a first icon on the display device in association with a symbol representing the first wireless LAN station when a predetermined event occurs, and when the predetermined event occurs A network management system for causing the display device to display a second icon different from the first icon in association with a symbol representing the second wireless LAN station.
請求項2から請求項4までのいずれか一項に記載のネットワーク管理システムにおいて、 前記特定情報取得部は、さらに、前記複数の無線LANステーションの動作状態に関する情報である状態関連情報を取得し、
前記表示制御部は、前記第1の無線LANステーションを表すシンボルに対応付けて前記第1の無線LANステーションの動作状態に関する前記状態関連情報を前記表示装置に表示させ、前記第2の無線LANステーションを表すシンボルに対応付けて前記第2の無線LANステーションの動作状態に関する前記状態関連情報を前記表示装置に表示させない、ネットワーク管理システム。
The network management system according to any one of claims 2 to 4, wherein the specific information acquisition unit further acquires state-related information that is information regarding operation states of the plurality of wireless LAN stations,
The display control unit causes the display device to display the state-related information related to the operation state of the first wireless LAN station in association with a symbol representing the first wireless LAN station, and the second wireless LAN station. A network management system that does not cause the display device to display the state-related information related to the operation state of the second wireless LAN station in association with a symbol representing.
請求項2から請求項5までのいずれか一項に記載のネットワーク管理システムにおいて、
前記表示制御部は、前記第1の無線LANステーションを表すシンボルに対応付けて第1の操作メニューを前記表示装置に表示させ、前記第2の無線LANステーションを表すシンボルに対応付けて前記第1の操作メニューとは異なる第2の操作メニューを前記表示装置に表示させる、ネットワーク管理システム。
In the network management system according to any one of claims 2 to 5,
The display control unit causes the display device to display a first operation menu in association with a symbol representing the first wireless LAN station, and associates the first operation menu with the symbol representing the second wireless LAN station. A network management system for causing the display device to display a second operation menu different from the operation menu.
請求項6に記載のネットワーク管理システムにおいて、
前記第2の操作メニューは、前記第2の無線LANステーションを、前記第1の無線LANステーションとして特定するための第1の特定メニューを含み、
前記表示制御部は、前記第1の特定メニューが実行されると、前記ネットワーク構成マップにおいて、前記第2の無線LANステーションが、前記無線LANアクセスポイントより前記接続情報を送信した無線LANステーションであると識別されるように、前記ネットワーク構成マップを生成して、前記表示装置に表示させる、ネットワーク管理システム。
The network management system according to claim 6, wherein
The second operation menu includes a first specific menu for specifying the second wireless LAN station as the first wireless LAN station,
When the first specific menu is executed, the display control unit is a wireless LAN station in which the second wireless LAN station transmits the connection information from the wireless LAN access point in the network configuration map. A network management system that generates the network configuration map and displays the network configuration map on the display device.
請求項6に記載のネットワーク管理システムにおいて、
前記第2の操作メニューは、前記第1の無線LANステーションを、前記第2の無線LANステーションとして特定するための第2の特定メニューを含み、
前記管理装置は、さらに、前記第2の特定メニューが実行されると、前記第2の無線LANステーションとして特定された前記第1の無線LANステーションの前記識別情報を、前記無線LANアクセスポイントに送信する識別情報送信部を有する、ネットワーク管理システム。
The network management system according to claim 6, wherein
The second operation menu includes a second specific menu for specifying the first wireless LAN station as the second wireless LAN station,
When the second specific menu is executed, the management device further transmits the identification information of the first wireless LAN station specified as the second wireless LAN station to the wireless LAN access point . A network management system having an identification information transmission unit.
請求項8に記載のネットワーク管理システムにおいて、
前記無線LANアクセスポイントは、さらに、前記識別情報を前記管理装置から受信すると、受信した前記識別情報を有する前記第1の無線LANステーションから出力されるパケット又は受信した前記識別情報を有する前記第1の無線LANステーション宛のパケットの中継を実行しないパケット中継部を有する、ネットワーク管理システム。
The network management system according to claim 8,
The wireless LAN access point further, upon receiving the identification information from the management device, the first having the identification information packet or received output from the first wireless LAN station having the identification information received A network management system having a packet relay unit that does not relay a packet addressed to a wireless LAN station.
請求項1から請求項9までのいずれか一項に記載のネットワーク管理システムにおいて、
前記接続情報送信部は、前記接続情報を利用した無線接続である本接続よりも送信出力の低い無線接続である予備接続が前記無線LANアクセスポイントと前記少なくとも一部の無線LANステーションとの間で確立されている際に、前記接続情報を、前記少なくとも一部の無線LANステーションに送信する、ネットワーク管理システム。
In the network management system according to any one of claims 1 to 9,
The connection information transmitting unit is configured such that a standby connection, which is a wireless connection having a lower transmission output than the main connection, which is a wireless connection using the connection information, is between the wireless LAN access point and the at least some wireless LAN stations. A network management system that, when established, transmits the connection information to the at least some wireless LAN stations.
請求項1から請求項10までのいずれか一項に記載のネットワーク管理システムにおいて、
前記管理装置は、前記表示装置を有する、ネットワーク管理システム。
The network management system according to any one of claims 1 to 10,
The network management system, wherein the management device includes the display device.
複数の無線LANステーションに無線接続可能な無線LANアクセスポイントに対して、ネットワークを介して接続された管理装置であって、
前記複数の無線LANステーションの識別情報のうち、前記複数の無線LANステーションと前記無線LANアクセスポイントとの間の無線接続を確立させるために用いる接続確立情報および該無線接続に用いるセキュリティ情報を含む接続情報を前記無線LANアクセスポイントより送信した第1の無線LANステーションの識別情報と、前記接続情報を前記無線LANアクセスポイントより送信していない第2の無線LANステーションの識別情報と、をそれぞれ識別可能に特定する特定情報を、前記無線LANアクセスポイントから取得する特定情報取得部と、
取得された前記特定情報に基づき、前記第1の無線LANステーションを示す情報と前記第2の無線LANステーションを示す情報とを、それぞれ識別可能に表示装置に表示させる表示制御部と、
を備える、管理装置。
A management device connected via a network to a wireless LAN access point that can be wirelessly connected to a plurality of wireless LAN stations,
Of the identification information of the plurality of wireless LAN stations, a connection including connection establishment information used to establish a wireless connection between the plurality of wireless LAN stations and the wireless LAN access point and security information used for the wireless connection Identification information of a first wireless LAN station that has transmitted information from the wireless LAN access point and identification information of a second wireless LAN station that has not transmitted the connection information from the wireless LAN access point can be identified. Specific information acquisition unit for acquiring specific information to be specified from the wireless LAN access point;
A display control unit that displays information indicating the first wireless LAN station and information indicating the second wireless LAN station on a display device in an identifiable manner based on the acquired specific information;
A management device comprising:
複数の無線LANステーションに無線接続可能な無線LANアクセスポイントであって、
前記複数の無線LANステーションと前記無線LANアクセスポイントとの間の無線接続を確立させるために用いる接続確立情報および該無線接続に用いるセキュリティ情報を含む接続情報を、前記複数の無線LANステーションのうちの少なくとも一部の無線LANステーションに送信する接続情報送信部と、
前記無線LANアクセスポイントに無線接続されている前記複数の無線LANステーションから識別情報を取得する識別情報取得部と、
前記複数の無線LANステーションの識別情報うち、前記無線LANアクセスポイントより前記接続情報を送信した第1の無線LANステーションの識別情報と、前記接続情報を送信していない第2の無線LANステーションの識別情報とを、それぞれ識別可能に特定する特定情報を記憶する特定情報記憶部と、
前記特定情報に基づき、前記第1の無線LANステーションを示す情報と前記第2の無線LANステーションを示す情報とを、それぞれ識別可能に表示装置に表示させる管理装置に対して、他の装置を介して又は他の装置を介さずに前記特定情報を送信する情報送信部と、
を備える、無線LANアクセスポイント。
A wireless LAN access point capable of wireless connection to a plurality of wireless LAN stations,
Connection information including connection establishment information used for establishing a wireless connection between the plurality of wireless LAN stations and the wireless LAN access point and security information used for the wireless connection is obtained from the plurality of wireless LAN stations. A connection information transmitter for transmitting to at least some wireless LAN stations;
An identification information acquisition unit for acquiring identification information from the plurality of wireless LAN stations wirelessly connected to the wireless LAN access point;
Among the identification information of the plurality of wireless LAN stations, the identification information of the first wireless LAN station that has transmitted the connection information from the wireless LAN access point and the second wireless LAN station that has not transmitted the connection information. A specific information storage unit that stores specific information for identifying each of the identification information in an identifiable manner;
Based on the specific information, the management device that displays the information indicating the first wireless LAN station and the information indicating the second wireless LAN station on the display device in an identifiable manner via another device. Or an information transmission unit that transmits the specific information without going through another device;
A wireless LAN access point comprising:
無線LANアクセスポイントに無線接続可能な複数の無線LANステーションを管理する方法であって、
前記複数の無線LANステーションと前記無線LANアクセスポイントとの間の無線接続を確立させるために用いる接続確立情報および該無線接続に用いるセキュリティ情報を含む接続情報を、前記無線LANアクセスポイントから、前記複数の無線LANステーションのうちの少なくとも一部の無線LANステーションに送信する工程と、
前記無線LANアクセスポイントにおいて、前記無線LANアクセスポイントに無線接続されている前記複数の無線LANステーションから、該無線LANステーションの識別情報を取得する工程と、
前記無線LANアクセスポイントにおいて、前記複数の無線LANステーションの識別情報のうち、前記無線LANアクセスポイントより前記接続情報を送信した第1の無線LANステーションの識別情報と、前記接続情報を送信していない第2の無線LANステーションの識別情報とを、それぞれ識別可能に特定する特定情報を格納する工程と、
前記無線LANアクセスポイントにネットワークを介して接続された管理装置において、前記無線LANアクセスポイントから、前記特定情報を取得する工程と、
前記管理装置において、取得された前記特定情報に基づき、前記第1の無線LANステーションを示す情報と前記第2の無線LANステーションを示す情報とを、それぞれ識別可能に表示装置に表示させる工程と、
を備える、方法。
A method for managing a plurality of wireless LAN stations wirelessly connectable to a wireless LAN access point,
Connection information including connection establishment information used for establishing a wireless connection between the plurality of wireless LAN stations and the wireless LAN access point and security information used for the wireless connection is obtained from the wireless LAN access point. Transmitting to at least some of the wireless LAN stations of
In the wireless LAN access point, obtaining identification information of the wireless LAN station from the plurality of wireless LAN stations wirelessly connected to the wireless LAN access point;
The wireless LAN access point does not transmit the connection information and the identification information of the first wireless LAN station that transmitted the connection information from the wireless LAN access point among the identification information of the plurality of wireless LAN stations. Storing identification information for identifying each of the identification information of the second wireless LAN stations so as to be identifiable, and
In the management apparatus connected to the wireless LAN access point via a network, obtaining the specific information from the wireless LAN access point;
In the management device, based on the obtained specific information, displaying the information indicating the first wireless LAN station and the information indicating the second wireless LAN station on the display device in an identifiable manner,
A method comprising:
複数の無線LANステーションに無線接続可能な無線LANアクセスポイントに対して、ネットワークを介して接続された管理装置を制御するためのプログラムであって、
前記複数の無線LANステーションの識別情報うち、前記複数の無線LANステーションと前記無線LANアクセスポイントとの間の無線接続を確立させるために用いる接続確立情報および該無線接続に用いるセキュリティ情報を含む接続情報を前記無線LANアクセスポイントより送信した第1の無線LANステーションの識別情報と、前記接続情報を前記無線LANアクセスポイントより送信していない第2の無線LANステーションの識別情報と、をそれぞれ識別可能に特定する特定情報を、前記無線LANアクセスポイントから取得する機能と、
取得された前記特定情報に基づき、前記第1の無線LANステーションを示す情報と前記第2の無線LANステーションを示す情報とを、それぞれ識別可能に表示装置に表示させる機能と、
を前記管理装置が有するコンピュータに実現させるためのプログラム。
A program for controlling a management device connected via a network to a wireless LAN access point that can be wirelessly connected to a plurality of wireless LAN stations,
Of the identification information of the plurality of wireless LAN stations, a connection including connection establishment information used to establish a wireless connection between the plurality of wireless LAN stations and the wireless LAN access point and security information used for the wireless connection Identification information of a first wireless LAN station that has transmitted information from the wireless LAN access point and identification information of a second wireless LAN station that has not transmitted the connection information from the wireless LAN access point can be identified. A function for acquiring the specific information to be specified from the wireless LAN access point;
A function for displaying information indicating the first wireless LAN station and information indicating the second wireless LAN station on a display device in an identifiable manner based on the acquired specific information;
For causing a computer included in the management apparatus to implement the above.
複数の無線LANステーションに無線接続可能な無線LANアクセスポイントの制御用プログラムであって、
前記複数の無線LANステーションと前記無線LANアクセスポイントとの間の無線接続を確立させるために用いる接続確立情報および該無線接続に用いるセキュリティ情報を含む接続情報を、前記複数の無線LANステーションのうちの少なくとも一部の無線LANステーションに送信する機能と、
前記無線LANアクセスポイントに無線接続されている前記複数の無線LANステーションから識別情報を取得する機能と、
前記複数の無線LANステーションの識別情報うち、前記無線LANアクセスポイントより前記接続情報を送信した第1の無線LANステーションの識別情報と、前記接続情報を送信していない第2の無線LANステーションの識別情報とを、それぞれ識別可能に特定する特定情報を記憶する機能と、
前記特定情報に基づき、前記第1の無線LANステーションを示す情報と前記第2の無線LANステーションを示す情報とを、それぞれ識別可能に表示装置に表示させる管理装置に対して、他の装置を介して又は他の装置を介さずに前記特定情報を送信する機能と、
を前記無線LANアクセスポイントが有するコンピュータに実現させるためのプログラム。
A wireless LAN access point control program capable of wireless connection to a plurality of wireless LAN stations,
Connection information including connection establishment information used for establishing a wireless connection between the plurality of wireless LAN stations and the wireless LAN access point and security information used for the wireless connection is obtained from the plurality of wireless LAN stations. A function to transmit to at least some wireless LAN stations;
A function of acquiring identification information from the plurality of wireless LAN stations wirelessly connected to the wireless LAN access point;
Among the identification information of the plurality of wireless LAN stations, the identification information of the first wireless LAN station that has transmitted the connection information from the wireless LAN access point and the second wireless LAN station that has not transmitted the connection information. A function for storing identification information and specific information for identifying each identification information;
Based on the specific information, the management device that displays the information indicating the first wireless LAN station and the information indicating the second wireless LAN station on the display device in an identifiable manner via another device. Or the function of transmitting the specific information without going through another device,
For causing a computer included in the wireless LAN access point to realize the above.
請求項15または請求項16に記載のプログラムを記録したコンピュータ読み取り可能な記録媒体。   The computer-readable recording medium which recorded the program of Claim 15 or Claim 16.
JP2012202959A 2012-09-14 2012-09-14 Network management system, management apparatus, wireless LAN access point, method for managing a plurality of wireless LAN stations, program, and recording medium Active JP5974758B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2012202959A JP5974758B2 (en) 2012-09-14 2012-09-14 Network management system, management apparatus, wireless LAN access point, method for managing a plurality of wireless LAN stations, program, and recording medium

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2012202959A JP5974758B2 (en) 2012-09-14 2012-09-14 Network management system, management apparatus, wireless LAN access point, method for managing a plurality of wireless LAN stations, program, and recording medium

Publications (2)

Publication Number Publication Date
JP2014060493A JP2014060493A (en) 2014-04-03
JP5974758B2 true JP5974758B2 (en) 2016-08-23

Family

ID=50616616

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2012202959A Active JP5974758B2 (en) 2012-09-14 2012-09-14 Network management system, management apparatus, wireless LAN access point, method for managing a plurality of wireless LAN stations, program, and recording medium

Country Status (1)

Country Link
JP (1) JP5974758B2 (en)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105430711B (en) 2015-10-28 2018-12-11 小米科技有限责任公司 Transmission method, device and the equipment of information
JP6662199B2 (en) * 2016-05-27 2020-03-11 富士通株式会社 Program, method for extracting device identification information, and communication device
WO2023135790A1 (en) * 2022-01-17 2023-07-20 楽天モバイル株式会社 Network management device, network management method, and network management system

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006005879A (en) * 2004-06-21 2006-01-05 Trend Micro Inc Communication apparatus, wireless network, program and recording medium
JP2006261939A (en) * 2005-03-16 2006-09-28 Sony Corp Communications system, communications apparatus and method, recording medium, and program
JP2011172030A (en) * 2010-02-18 2011-09-01 Pc Depot Corp Security system, management server and program

Also Published As

Publication number Publication date
JP2014060493A (en) 2014-04-03

Similar Documents

Publication Publication Date Title
US20230155977A1 (en) Communication apparatus, methods, and non-transitory computer-readable media for determining ip addresses for use in different networks
KR101915314B1 (en) Method and apparatus for wi-fi connecting using wi-fi protected setup in a portable terminal
CN107360559B (en) Wireless communication device, wireless communication method, program, and wireless communication system
KR101840723B1 (en) Image forming apparatus supporting Peer-to-Peer connection and method of managing address book thereof
JP6368989B2 (en) Communication device
JP5857850B2 (en) Communication device
KR101840725B1 (en) Image forming apparatus supporting Peer-to-Peer connection and method of controlling Peer-to-Peer connection thereof
JP5002149B2 (en) Communication apparatus and communication method
JP6263962B2 (en) COMMUNICATION DEVICE, COMMUNICATION METHOD, AND PROGRAM
JPWO2013153886A1 (en) Wireless communication apparatus, communication system, and communication method
EP3291509B1 (en) Information processing device and non-transitory recording medium
JP2014195151A (en) Communication program and communication device
JP5353683B2 (en) Wireless communication system, wireless communication device, and information notification method
KR20150087914A (en) A method for discovering devices based on a location information and apparatus thereof
US20150201330A1 (en) Communication apparatus and control method therefor
JP5660241B1 (en) Communication system, communication control system, communication apparatus, communication method, and connection program
TW201532468A (en) Wireless network device and method for automatically configuring a wireless local area network connection
JP5974758B2 (en) Network management system, management apparatus, wireless LAN access point, method for managing a plurality of wireless LAN stations, program, and recording medium
CN108702315B (en) Establishing a connection between two local devices connected to different networks
KR102022330B1 (en) Method for connecting network using Wi-Fi Direct in image forming apparatus, image forming apparatus supporting Wi-Fi Direct and image forming system
JP2015073315A (en) Communication system, communication control system, communication device, communication method, and connection program
JP2012113659A (en) Apparatus detection device and apparatus detection program
JP6183445B2 (en) Communication device
KR101982199B1 (en) Method and apparatus for wi-fi connecting using wi-fi protected setup in a portable terminal
JP6115328B2 (en) Communication device

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20150518

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20160329

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20160412

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20160531

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20160621

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20160704

R150 Certificate of patent or registration of utility model

Ref document number: 5974758

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250