JP6107413B2 - 分析装置、ネットワークシステム、ポートの切り替え方法及びプログラム - Google Patents
分析装置、ネットワークシステム、ポートの切り替え方法及びプログラム Download PDFInfo
- Publication number
- JP6107413B2 JP6107413B2 JP2013108420A JP2013108420A JP6107413B2 JP 6107413 B2 JP6107413 B2 JP 6107413B2 JP 2013108420 A JP2013108420 A JP 2013108420A JP 2013108420 A JP2013108420 A JP 2013108420A JP 6107413 B2 JP6107413 B2 JP 6107413B2
- Authority
- JP
- Japan
- Prior art keywords
- packet data
- port
- copy packet
- copy
- switch
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/16—Multipoint routing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L49/00—Packet switching elements
- H04L49/20—Support for services
- H04L49/208—Port mirroring
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L49/00—Packet switching elements
- H04L49/55—Prevention, detection or correction of errors
- H04L49/552—Prevention, detection or correction of errors by ensuring the integrity of packets received through redundant connections
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Small-Scale Networks (AREA)
Description
図1には、2個のスイッチ1SW1、スイッチ2SW2と、4個のサーバ装置(以下、「サーバ」という)A14A、サーバB14B、サーバC14C、サーバD14Dとを有するシステムが示されている。また、図1には、当該システムにおけるパケット通信を分析するシステム分析装置10が示されている。図1に示すように、スイッチ1SW1には、サーバC14CとサーバD14Dが接続され、スイッチ2SW2には、サーバA14AとサーバB14Bが接続されている。各スイッチ1SW1、スイッチ2SW2には、システム分析装置10が接続されている。
なお、サーバA14A〜サーバD14Dは、システム分析装置10と同様の構成であるので、その説明を省略する。
NIC30は、本開示の技術の「受信部」の一例であり、CPU22は、本開示の技術の「制御部」の一例である。
経路スイッチ登録テーブル50は、本開示の技術の「記憶部」の一例である。
図11のステップ83、ステップ86(図12のステップ87〜94)は、本開示の技術の「検出する」内容の一例である。
ステップ134の処理は、本開示の技術の「・・・転送装置を制御する」内容の一例である。
第1の効果を説明する。本実施の形態では、パケットデータの破棄が生じたセッションs11に属するパケットデータが、パケットデータの破棄が検出される前のスイッチ1SW1とは異なる別のスイッチ2SW2を介して、システム分析装置10に送信される。従って、本実施の形態は、パケットデータが破棄されても当該パケットデータに関連するセッションのパケットデータがシステム分析装置10に送信される。よって、本実施の形態は、パケットデータの破棄が生じたセッションに属するパケットデータの分析を継続することができる、という第1の効果を有する。
第1−1の変形例を説明する。上記例では次の場合を想定している。即ち、破棄されたパケットデータに対応するサーバA14A(サーバB14B)が、出力ポート16P14を有するスイッチ1SW1以外の別のスイッチ2SW2を介して接続されている。スイッチ1SW1とスイッチ2SW2とが直接接続されている。システムは4つのサーバを有する。これらに限定されない。
ネットワークを介してパケット通信を行う複数のサーバ装置と、前記複数のサーバ装置間に設けられ、複数のポートに入力されたパケットデータを中継するとともに、所定のポートを通過するパケットデータを複製し、該複製したコピーパケットデータを複数のポートのうちの第1のポートまたは第2のポートに出力する転送装置と、を備えたシステムにおいて前記転送装置の第1のポート及び第2のポートに接続された分析装置であって、
前記コピーパケットデータを受信する受信部と、
受信した前記コピーパケットデータに含まれる所定の情報と前記コピーパケットデータより前に受信した過去のコピーパケットデータに含まれる所定の情報に基づいて、受信した前記コピーパケットデータが該過去のコピーパケットデータと連続しているかどうかを検出する検出部と、
前記検出部により受信した前記コピーパケットデータが連続していないことが検出された場合には、連続していない前記コピーパケットデータを前記第1のポートに出力した所定のポートを特定する特定部と、
前記特定部により特定された所定のポートを通過するパケットデータの複製したコピーパケットデータを前記第2のポートに出力するように、前記転送装置を制御する制御部と、
を備えた分析装置。
前記システムは、複数の転送装置を備え、
前記コピーパケットデータがどの転送装置のどのポートを経由して前記分析装置に到達するのかを示す、送信元情報、送信先情報、経由する転送装置のポート情報、及び前記分析装置の接続情報を記憶する記憶部と、
前記コピーパケットデータが連続していないことが検出された場合、前記記憶部に記憶された情報に基づいて、連続していない前記コピーパケットデータを出力する前記特定された所定のポートを有する転送装置とは異なる他の転送装置があるかどうかを判断する判断部と、
を備え、
前記制御部は、前記判断部により前記コピーパケットデータを出力する前記他の転送装置があると判断された場合、前記記憶部に記憶された情報に基づいて、前記コピーパケットデータを前記他の転送装置の経由するポートに出力されるように、前記転送装置を制御する
付記1に記載の分析装置。
連続していないコピーパケットデータが検出された回数を転送装置毎に記憶する回数記憶部と、
情報を表示する表示部と、
を更に備え、
前記制御部は、前記連続していないコピーパケットが検出された場合には、前記回数記憶部に記憶された該当する転送装置に対応する回数を更新すると共に、前記回数記憶部に記憶された回数が所定回数以上となった場合に、前記転送装置に関連する情報が表示されるように前記表示部を制御する
付記2に記載の分析装置。
前記パケット通信では、複数のパケットデータが順に送信され、
各パケットデータは、TCPに応じた形式により生成されかつ前記所定の情報として前記パケット通信における順番を表すデータを含み、
前記検出部は、前記受信した前記コピーパケットデータに含まれる前記順番を表すデータと前記コピーパケットデータより前に受信した過去のコピーパケットデータに含まれる前記順番を表すデータを比較することにより、前記受信した前記コピーパケットデータが該過去のコピーパケットデータと連続しているかどうかを検出する
付記1〜付記3の何れか1項に記載の分析装置。
前記パケット通信では、複数のパケットデータが順に送信され、
各パケットデータは、UDPに応じた形式により生成されると共に前記所定の情報として当該パケットデータの個別の長さの個別データを含み、
前記複数のパケットデータの中の先頭のパケットデータは、前記所定の情報として前記複数のパケットデータの全体の長さの全体データを更に含み、
前記検出部は、前記受信した前記コピーパケットデータと前記過去のコピーパケットデータに含まれる前記個別データと、前記先頭のパケットデータが受信された場合には、前記先頭のパケットデータに含まれる前記全体データとに基づいて、前記受信した前記コピーパケットデータが該過去のコピーパケットデータと連続しているかどうかを検出する
付記1〜付記3の何れか1項に記載の分析装置。
付記1〜付記5の何れか1項に記載の分析装置と、
前記複数のサーバ装置と、
前記転送装置と、
を備えたネットワークシステム。
ネットワークを介してパケット通信を行う複数のサーバ装置と、前記複数のサーバ装置間に設けられ、複数のポートに入力されたパケットデータを中継するとともに、所定のポートを通過するパケットデータを複製し、該複製したコピーパケットデータを複数のポートのうちの第1のポートまたは第2のポートに出力する転送装置と、を備えたシステムにおいて前記転送装置の第1のポート及び第2のポートに接続された分析装置に該複製したコピーパケットデータを送信するポートを、該第1のポートから該第2のポートに切り替えるポート切り替え方法であって、
前記コピーパケットデータを受信し、
受信した前記コピーパケットデータに含まれる所定の情報と前記コピーパケットデータより前に受信した過去のコピーパケットデータに含まれる所定の情報に基づいて、受信した前記コピーパケットデータが該過去のコピーパケットデータと連続しているかどうかを検出し、
前記受信した前記コピーパケットデータが連続していないことが検出された場合には、連続していない前記コピーパケットデータを前記第1のポートに出力した所定のポートを特定し、
前記特定された所定のポートを通過するパケットデータの複製したコピーパケットデータを前記第2のポートに出力する
ことを含むポート切り替え方法。
ネットワークを介してパケット通信を行う複数のサーバ装置と、前記複数のサーバ装置間に設けられ、複数のポートに入力されたパケットデータを中継するとともに、所定のポートを通過するパケットデータを複製し、該複製したコピーパケットデータを複数のポートのうちの第1のポートまたは第2のポートに出力する転送装置と、を備えたシステムにおいて前記転送装置の第1のポート及び第2のポートに接続された分析装置に、該複製したコピーパケットデータを前記分析装置に送信するためのポートが、該第1のポートから該第2のポートに切り替えわるように前記転送装置を制御することを含む処理を実行させるためのポート切り替えプログラムであって、
受信した前記コピーパケットデータに含まれる所定の情報と前記コピーパケットデータより前に受信した過去のコピーパケットデータに含まれる所定の情報に基づいて、受信した前記コピーパケットデータが該過去のコピーパケットデータと連続しているかどうかを検出し、
前記受信した前記コピーパケットデータが連続していないことが検出された場合には、連続していない前記コピーパケットデータを前記第1のポートに出力した所定のポートを特定し、
前記特定された所定のポートを通過するパケットデータの複製したコピーパケットが前記第2のポートに出力されるように、前記転送装置を制御する
処理を当該分析装置に実行させるためのポート切り替えプログラム。
14A〜14D サーバ
SW1、SW2 スイッチ
16P11〜16P24 ポート
Claims (6)
- ネットワークを介してパケット通信を行う複数のサーバ装置と、前記複数のサーバ装置間に設けられ、複数のポートに入力されたパケットデータを中継するとともに、所定のポートを通過するパケットデータを複製し、該複製したコピーパケットデータを複数のポートのうちの第1のポートまたは第2のポートに出力する転送装置と、を備えたシステムにおいて前記転送装置の第1のポート及び第2のポートに接続され、かつ前記コピーパケットデータを出力させるポートを、該第1のポートから該第2のポートに切り替える分析装置であって、
前記コピーパケットデータを受信する受信部と、
受信した前記コピーパケットデータに含まれる所定の情報と前記コピーパケットデータより前に受信した過去のコピーパケットデータに含まれる所定の情報に基づいて、受信した前記コピーパケットデータが該過去のコピーパケットデータと連続しているかどうかを検出する検出部と、
前記検出部により受信した前記コピーパケットデータが連続していないことが検出された場合には、連続していない前記コピーパケットデータを前記第1のポートに出力した所定のポートを特定する特定部と、
前記特定部により特定された所定のポートを通過するパケットデータの複製したコピーパケットデータを前記第2のポートに出力するように、前記転送装置を制御する制御部と、
を備えた分析装置。 - 前記システムは、複数の転送装置を備え、
前記コピーパケットデータがどの転送装置のどのポートを経由して前記分析装置に到達するのかを示す、送信元情報、送信先情報、経由する転送装置のポート情報、及び前記分析装置の接続情報を記憶する記憶部と、
前記コピーパケットデータが連続していないことが検出された場合、前記記憶部に記憶された情報に基づいて、連続していない前記コピーパケットデータを出力する前記特定された所定のポートを有する転送装置とは異なる他の転送装置があるかどうかを判断する判断部と、
を備え、
前記制御部は、前記判断部により前記コピーパケットデータを出力する前記他の転送装置があると判断された場合、前記記憶部に記憶された情報に基づいて、前記コピーパケットデータを前記他の転送装置の経由するポートに出力されるように、前記転送装置を制御する
請求項1に記載の分析装置。 - 連続していないコピーパケットデータが検出された回数を転送装置毎に記憶する回数記憶部と、
情報を表示する表示部と、
を更に備え、
前記制御部は、前記連続していないコピーパケットが検出された場合には、前記回数記憶部に記憶された該当する転送装置に対応する回数を更新すると共に、前記回数記憶部に記憶された回数が所定回数以上となった場合に、前記転送装置に関連する情報が表示されるように前記表示部を制御する
請求項2に記載の分析装置。 - 請求項1〜請求項3の何れか1項に記載の分析装置と、
前記複数のサーバ装置と、
前記転送装置と、
を備えたネットワークシステム。 - ネットワークを介してパケット通信を行う複数のサーバ装置と、前記複数のサーバ装置間に設けられ、複数のポートに入力されたパケットデータを中継するとともに、所定のポートを通過するパケットデータを複製し、該複製したコピーパケットデータを複数のポートのうちの第1のポートまたは第2のポートに出力する転送装置と、を備えたシステムにおいて前記転送装置の第1のポート及び第2のポートに接続された分析装置に該複製したコピーパケットデータを送信するポートを、該第1のポートから該第2のポートに切り替えるポート切り替え方法であって、
前記コピーパケットデータを受信し、
受信した前記コピーパケットデータに含まれる所定の情報と前記コピーパケットデータより前に受信した過去のコピーパケットデータに含まれる所定の情報に基づいて、受信した前記コピーパケットデータが該過去のコピーパケットデータと連続しているかどうかを検出し、
前記受信した前記コピーパケットデータが連続していないことが検出された場合には、連続していない前記コピーパケットデータを前記第1のポートに出力した所定のポートを特定し、
前記特定された所定のポートを通過するパケットデータの複製したコピーパケットデータを前記第2のポートに出力する
ことを含むポート切り替え方法。 - ネットワークを介してパケット通信を行う複数のサーバ装置と、前記複数のサーバ装置間に設けられ、複数のポートに入力されたパケットデータを中継するとともに、所定のポートを通過するパケットデータを複製し、該複製したコピーパケットデータを複数のポートのうちの第1のポートまたは第2のポートに出力する転送装置と、を備えたシステムにおいて前記転送装置の第1のポート及び第2のポートに接続された分析装置に、該複製したコピーパケットデータを前記分析装置に送信するためのポートが、該第1のポートから該第2のポートに切り替えわるように前記転送装置を制御することを含む処理を実行させるためのポート切り替えプログラムであって、
受信した前記コピーパケットデータに含まれる所定の情報と前記コピーパケットデータより前に受信した過去のコピーパケットデータに含まれる所定の情報に基づいて、受信した前記コピーパケットデータが該過去のコピーパケットデータと連続しているかどうかを検出し、
前記受信した前記コピーパケットデータが連続していないことが検出された場合には、連続していない前記コピーパケットデータを前記第1のポートに出力した所定のポートを特定し、
前記特定された所定のポートを通過するパケットデータの複製したコピーパケットが前記第2のポートに出力されるように、前記転送装置を制御する
処理を当該分析装置に実行させるためのポート切り替えプログラム。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013108420A JP6107413B2 (ja) | 2013-05-22 | 2013-05-22 | 分析装置、ネットワークシステム、ポートの切り替え方法及びプログラム |
US14/278,204 US9553795B2 (en) | 2013-05-22 | 2014-05-15 | Port switching method, analysis device, and recording medium |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013108420A JP6107413B2 (ja) | 2013-05-22 | 2013-05-22 | 分析装置、ネットワークシステム、ポートの切り替え方法及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2014230105A JP2014230105A (ja) | 2014-12-08 |
JP6107413B2 true JP6107413B2 (ja) | 2017-04-05 |
Family
ID=51935347
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013108420A Expired - Fee Related JP6107413B2 (ja) | 2013-05-22 | 2013-05-22 | 分析装置、ネットワークシステム、ポートの切り替え方法及びプログラム |
Country Status (2)
Country | Link |
---|---|
US (1) | US9553795B2 (ja) |
JP (1) | JP6107413B2 (ja) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7003562B2 (ja) * | 2017-10-16 | 2022-01-20 | 富士通株式会社 | ミラーパケット制御プログラム、ミラーパケット制御方法、およびミラーパケット制御装置 |
JP7556227B2 (ja) * | 2020-08-04 | 2024-09-26 | 富士通株式会社 | ネットワークスイッチ,制御プログラムおよび制御方法 |
WO2024154586A1 (ja) * | 2023-01-20 | 2024-07-25 | Fdk株式会社 | 送信装置および受信装置 |
Family Cites Families (17)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CA2218218A1 (en) * | 1996-11-08 | 1998-05-08 | At&T Corp. | Promiscuous network monitoring utilizing multicasting within a switch |
AU2066201A (en) * | 1999-12-07 | 2001-06-18 | Broadcom Corporation | Mirroring in a stacked network switch configuration |
JP2003525000A (ja) | 2000-02-22 | 2003-08-19 | トップ レイヤー ネットワークス,インク. | ネットワークスイッチにおけるデータフローミラー処理システム及び方法 |
US8688853B2 (en) * | 2001-12-21 | 2014-04-01 | Agere Systems Llc | Method and apparatus for maintaining multicast lists in a data network |
US7760636B1 (en) * | 2004-01-26 | 2010-07-20 | Cisco Technology, Inc. | Retransmission and flow control in a logical network tunnel |
US7617365B2 (en) * | 2004-04-28 | 2009-11-10 | Emc Corporation | Systems and methods to avoid deadlock and guarantee mirror consistency during online mirror synchronization and verification |
US7424018B2 (en) * | 2004-05-05 | 2008-09-09 | Gigamon Systems Llc | Asymmetric packet switch and a method of use |
JP4570527B2 (ja) * | 2005-07-20 | 2010-10-27 | 富士通株式会社 | システム性能監視プログラム及びシステム性能監視方法 |
JP4759389B2 (ja) * | 2006-01-10 | 2011-08-31 | アラクサラネットワークス株式会社 | パケット通信装置 |
US20090010169A1 (en) * | 2007-07-03 | 2009-01-08 | Kazuyuki Tamura | Packet transfer apparatus and method for transmitting copy packet |
JP5163398B2 (ja) * | 2008-09-26 | 2013-03-13 | 富士通株式会社 | パケット特定プログラム、パケット特定方法、パケット特定装置及び制御プログラム |
JP2010245710A (ja) * | 2009-04-03 | 2010-10-28 | Mitsubishi Electric Corp | ネットワーク管理装置及び通信システム及びネットワーク管理方法及びプログラム |
US20110206055A1 (en) * | 2010-02-24 | 2011-08-25 | Patrick Pak Tak Leong | Method and packet switch appliance for performing packet deduplication |
US8873557B2 (en) * | 2011-04-08 | 2014-10-28 | Gigamon Inc. | Systems and methods for packet de-duplication |
JP5742549B2 (ja) | 2011-07-28 | 2015-07-01 | 富士通株式会社 | パケットキャプチャ処理方法及び装置 |
WO2013140459A1 (en) * | 2012-03-23 | 2013-09-26 | Hitachi, Ltd. | Method for accessing mirrored shared memories and storage subsystem using method for accessing mirrored shared memories |
US20130347103A1 (en) * | 2012-06-21 | 2013-12-26 | Mark Veteikis | Packet capture for error tracking |
-
2013
- 2013-05-22 JP JP2013108420A patent/JP6107413B2/ja not_active Expired - Fee Related
-
2014
- 2014-05-15 US US14/278,204 patent/US9553795B2/en not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
US20140348163A1 (en) | 2014-11-27 |
US9553795B2 (en) | 2017-01-24 |
JP2014230105A (ja) | 2014-12-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10084690B2 (en) | Using a firewall filter to select a member link of a link aggregation group | |
US9503382B2 (en) | Scalable flow and cogestion control with openflow | |
US20200314219A1 (en) | Generation of descriptive data for packet fields | |
CN109995746B (zh) | 用于用户数据协议(udp)业务的分组丢失检测 | |
JP2008131640A (ja) | ネットワーク試験装置及び方法 | |
JP2007215182A (ja) | ネットワークにおける輻輳発生予告システム及びその方法 | |
US9699101B2 (en) | Switch device, information processing system, and method for controlling switch device | |
JP2017135449A (ja) | パケット中継方法およびパケット中継プログラム | |
US9660914B1 (en) | System and method for providing congestion notification in layer 3 networks | |
JP2009017298A (ja) | データ分析装置 | |
JPWO2011083670A1 (ja) | パケット整列装置、受信装置、及びパケット整列方法 | |
JP6107413B2 (ja) | 分析装置、ネットワークシステム、ポートの切り替え方法及びプログラム | |
CN105591974A (zh) | 报文处理方法、装置及系统 | |
EP2720421A1 (en) | Method for processing congestion and network device | |
WO2002086717A1 (en) | Computer virus check device and method | |
JP6631232B2 (ja) | ルーティング情報を判定するためのシステムおよび方法 | |
KR20170035788A (ko) | 네트워크 명명된 단편들을 이용하는 흐름 제어 | |
CN110300057A (zh) | 多宿主网络中的代理通告 | |
US8644326B2 (en) | Queue processing method | |
CN108460044B (zh) | 数据的处理方法和装置 | |
US20170373928A1 (en) | Computer-readable recording medium, information processing apparatus, and vm switching method | |
JP7003467B2 (ja) | パケット分類プログラム、パケット分類方法およびパケット分類装置 | |
JP2013513271A (ja) | 装置、アセンブリ及びデータパケットの読み出し及び順番付けをする複数の解析手段を操作する方法 | |
JP6206254B2 (ja) | 重複パケット除去方法及びプログラム | |
US20150180775A1 (en) | Communication System, Control Apparatus, Communication Method, and Program |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20160226 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20161129 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20161206 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20170126 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20170207 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20170220 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6107413 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |