JP6181577B2 - ポリシー制御システム、および、ポリシー制御プログラム - Google Patents
ポリシー制御システム、および、ポリシー制御プログラム Download PDFInfo
- Publication number
- JP6181577B2 JP6181577B2 JP2014034740A JP2014034740A JP6181577B2 JP 6181577 B2 JP6181577 B2 JP 6181577B2 JP 2014034740 A JP2014034740 A JP 2014034740A JP 2014034740 A JP2014034740 A JP 2014034740A JP 6181577 B2 JP6181577 B2 JP 6181577B2
- Authority
- JP
- Japan
- Prior art keywords
- policy
- flow
- user
- application
- identification control
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000004891 communication Methods 0.000 claims description 89
- 230000005540 biological transmission Effects 0.000 claims description 21
- 238000001514 detection method Methods 0.000 claims description 14
- 238000000034 method Methods 0.000 description 31
- 230000006870 function Effects 0.000 description 8
- 230000002457 bidirectional effect Effects 0.000 description 7
- 238000010586 diagram Methods 0.000 description 5
- 230000004044 response Effects 0.000 description 2
- 239000007787 solid Substances 0.000 description 2
- 238000007689 inspection Methods 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Description
図1に示すように、本実施形態のポリシー制御システム100は、物理構成が図8の場合と同様であり、通信事業者網10に、複数のパケットヘッダ識別制御装置20(#1〜#3)、アプリケーション識別制御装置30、ポリシー管理装置40を備えている。インラインに配置された複数のパケットヘッダ識別制御装置20(#1〜#3)は、フローを構成するパケットのペイロード部分まで分析できるアプリケーション識別制御機能を有するアプリケーション識別制御装置30を共用する。
ステップS1において、ポリシー管理装置40の処理部43は、アプリケーション識別制御装置30からフロー検出情報(5tuple情報、通信方向)を受信したか否かを判定し、Yesの場合はステップS2に進み、Noの場合はステップS1に戻る。
図6に示すように、ステップS21において、ポリシー管理装置40の処理部43は、パケットヘッダ識別制御装置20からフロー検出情報(5tuple情報、通信方向)を受信したか否かを判定し、Yesの場合はステップS22に進み、Noの場合はステップS21に戻る。
例えば、本実施形態では、フロー検出情報のフローおよびその対向フローに対してポリシー判定および適用ポリシー決定を行うこととしたが、フロー検出情報のフローのみに対して上記の処理を行ってもよい。
また、パケットヘッダ識別制御装置20は、機能をエッジルータに内蔵してもよい。
その他、具体的な構成や処理について、本発明の主旨を逸脱しない範囲で適宜変更が可能である。
20 パケットヘッダ識別制御装置
30 アプリケーション識別制御装置
40 ポリシー管理装置
41 入出力部
42 記憶部
43 処理部
50 端末
60 サーバ
100 ポリシー制御システム
421 ユーザ情報
422 ポリシー利用情報キャッシュテーブル
Claims (4)
- フローを構成するパケットのペイロード部分まで分析してアプリケーションやURIを識別できるアプリケーション識別制御機能を有するアプリケーション識別制御装置と、
設定されたポリシーに合致するフローを前記アプリケーション識別制御装置へ転送して、前記アプリケーション識別制御装置を共用する複数のパケットヘッダ識別制御装置と、
前記複数のパケットヘッダ識別制御装置それぞれの配下のユーザのポリシーを管理するポリシー管理装置と、を通信網内に備えるポリシー制御システムであって、
前記ポリシー管理装置は、
ユーザごとのポリシーであるユーザポリシー、および、フローごとのポリシー、これらを適用ポリシーとして記憶する記憶部と、
前記アプリケーション識別制御装置からフロー検出情報を受信した場合に、
当該フローがユーザから前記通信網へ向かう通信網入力フローであるならば、当該フローの送信元IPアドレスに対応するユーザポリシーと宛先IPアドレスに対応するユーザポリシーとの両方に当該フローに対するアプリケーション識別があるとき、両方のアプリケーション識別が異なる際は前記アプリケーション識別制御装置に宛先IPアドレスに対応するユーザポリシーのアプリケーション識別を指示するとともに、両方のアプリケーション識別が異なるか否かに関係なく当該フローを前記アプリケーション識別制御装置に再度転送しないポリシーを設定し、
当該フローが前記通信網からユーザへ向かう通信網出力フローであるならば、当該フローの送信元IPアドレスに対応するユーザポリシーと宛先IPアドレスに対応するユーザポリシーとの両方に当該フローに対するアプリケーション識別があるとき、両方のアプリケーション識別が異なる際は前記アプリケーション識別制御装置に送信元IPアドレスに対応するユーザポリシーのアプリケーション識別を指示するとともに、両方のアプリケーション識別が異なるか否かに関係なく当該フローを前記アプリケーション識別制御装置に再度転送しないポリシーを設定し、
さらに、当該フローの送信元IPアドレスに対応するユーザポリシーと宛先IPアドレスに対応するユーザポリシーとが競合するか否かを判定し、
競合しないときは、そのユーザポリシーを前記記憶部に適用ポリシーとして登録し、
競合するときは、所定のルールに基いて適用するポリシーを決定し、当該決定したポリシーを前記記憶部に適用ポリシーとして登録し、
登録した適用ポリシーを、前記アプリケーション識別制御装置および前記パケットヘッダ識別制御装置の少なくともいずれかに指示する処理部と、を備える
ことを特徴とするポリシー制御システム。 - フローを構成するパケットのペイロード部分まで分析してアプリケーションやURIを識別できるアプリケーション識別制御機能を有するアプリケーション識別制御装置と、
設定されたポリシーに合致するフローを前記アプリケーション識別制御装置へ転送して、前記アプリケーション識別制御装置を共用する複数のパケットヘッダ識別制御装置と、
前記複数のパケットヘッダ識別制御装置それぞれの配下のユーザのポリシーを管理するポリシー管理装置と、を通信網内に備えるポリシー制御システムであって、
前記ポリシー管理装置は、
ユーザごとのポリシーであるユーザポリシー、および、フローごとのポリシー、これらを適用ポリシーとして記憶する記憶部と、
前記パケットヘッダ識別制御装置からフロー検出情報を受信した場合に、
当該フローが、ユーザから前記通信網へ向かう通信網入力フローの場合は送信元IPアドレスに対応するユーザポリシーに、前記通信網からユーザへ向かう通信網出力フローの場合は宛先IPアドレスに対応するユーザポリシーに、アプリケーション識別が設定されておらず、かつ、当該フローの送信元IPアドレスに対応するユーザポリシーと宛先IPアドレスに対応するユーザポリシーが設定されているとき、
当該フローの送信元IPアドレスに対応するユーザポリシーと宛先IPアドレスに対応するユーザポリシーとが競合するか否かを判定し、
競合しないときは、そのユーザポリシーを前記記憶部に適用ポリシーとして登録し、
競合するときは、所定のルールに基いて適用するポリシーを決定し、当該決定したポリシーを前記記憶部に適用ポリシーとして登録し、
登録した適用ポリシーを前記アプリケーション識別制御装置および前記パケットヘッダ識別制御装置の少なくともいずれかに指示する処理部と、を備える
ことを特徴とするポリシー制御システム。 - フローを構成するパケットのペイロード部分まで分析してアプリケーションやURIを識別できるアプリケーション識別制御機能を有するアプリケーション識別制御装置と、
設定されたポリシーに合致するフローを前記アプリケーション識別制御装置へ転送して、前記アプリケーション識別制御装置を共用する複数のパケットヘッダ識別制御装置と、
前記複数のパケットヘッダ識別制御装置それぞれの配下のユーザのポリシーを管理するポリシー管理装置と、を通信網内に備えるポリシー制御システムであって、
前記ポリシー管理装置は、
ユーザごとのポリシーであるユーザポリシー、および、フローごとのポリシー、これらを適用ポリシーとして記憶する記憶部と、
前記アプリケーション識別制御装置からフロー検出情報を受信した場合に、
当該フローがユーザから通信網へ向かう通信網入力フローであるならば、宛先IPアドレスに対応するユーザポリシーに当該フローの対になる逆向きのフローである対向フローに対するアプリケーション識別または前記アプリケーション識別制御装置へのフロー転送がないときは当該対向フローを前記アプリケーション識別制御装置に転送するポリシーを設定し、
当該フローが通信網からユーザへ向かう通信網出力フローであるならば、送信元IPアドレスに対応するユーザポリシーに当該フローの対になる逆向きのフローである対向フローに対するアプリケーション識別または前記アプリケーション識別制御装置へのフロー転送がないときは当該対向フローを前記アプリケーション識別制御装置に転送するポリシーを設定し、
さらに、当該フローの送信元IPアドレスに対応するユーザポリシーと宛先IPアドレスに対応するユーザポリシーとが競合するか否かを判定し、
競合しないときは、そのユーザポリシーを前記記憶部に適用ポリシーとして登録し、
競合するときは、所定のルールに基いて適用するポリシーを決定し、当該決定したポリシーを前記記憶部に適用ポリシーとして登録し、
登録した適用ポリシーを、前記アプリケーション識別制御装置および前記パケットヘッダ識別制御装置の少なくともいずれかに指示する処理部と、を備える
ことを特徴とするポリシー制御システム。 - コンピュータを、請求項1から請求項3のいずれか一項に記載の前記ポリシー制御システムにおける前記ポリシー管理装置として機能させるためのポリシー制御プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014034740A JP6181577B2 (ja) | 2014-02-25 | 2014-02-25 | ポリシー制御システム、および、ポリシー制御プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014034740A JP6181577B2 (ja) | 2014-02-25 | 2014-02-25 | ポリシー制御システム、および、ポリシー制御プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015162691A JP2015162691A (ja) | 2015-09-07 |
JP6181577B2 true JP6181577B2 (ja) | 2017-08-16 |
Family
ID=54185549
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014034740A Expired - Fee Related JP6181577B2 (ja) | 2014-02-25 | 2014-02-25 | ポリシー制御システム、および、ポリシー制御プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6181577B2 (ja) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102472177B1 (ko) * | 2018-06-20 | 2022-11-28 | 주식회사 케이티 | 어플리케이션별 실시간 서비스 품질 관리가 가능한 서비스 제공 시스템 및 그 방법 |
CN111953553B (zh) * | 2019-05-16 | 2023-07-18 | 华为技术有限公司 | 一种报文的检测方法、设备及系统 |
KR102207786B1 (ko) * | 2019-10-02 | 2021-01-26 | 에스케이텔레콤 주식회사 | 사용자 평면 장치 및 이를 이용한 어플리케이션 식별 방법 |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP3573697B2 (ja) * | 2000-08-14 | 2004-10-06 | 日本電信電話株式会社 | パケット通信システム |
JP4346815B2 (ja) * | 2000-12-28 | 2009-10-21 | 三菱電機株式会社 | ネットワーク設定管理装置及びネットワークシステム並びにネットワーク設定管理方法 |
JP5229109B2 (ja) * | 2001-03-27 | 2013-07-03 | 富士通株式会社 | パケット中継処理装置 |
GB0517304D0 (en) * | 2005-08-23 | 2005-10-05 | Netronome Systems Inc | A system and method for processing and forwarding transmitted information |
-
2014
- 2014-02-25 JP JP2014034740A patent/JP6181577B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2015162691A (ja) | 2015-09-07 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11005708B1 (en) | Techniques to perform the dynamic configuration of load-balanced relay operations | |
US9787581B2 (en) | Secure data flow open information analytics | |
US20160219076A1 (en) | Hardware trust for integrated network function virtualization (nfv) and software defined network (sdn) systems | |
US20150333930A1 (en) | Dynamic service function chaining | |
US9742659B2 (en) | Multipath bandwidth usage | |
JP6162337B2 (ja) | アプリケーションアウェアネットワーク管理 | |
KR102276159B1 (ko) | 모바일 장치 상의 애플리케이션에서 원격 웹 클라이언트를 관리하는 기술 | |
US20210092645A1 (en) | Traffic steering and policy combining | |
US20190158542A1 (en) | Intra-carrier and inter-carrier network security system | |
US11089138B2 (en) | Network multi-path proxy selection to route data packets | |
CN112566164B (zh) | 一种通信系统及服务质量控制方法 | |
US20160277971A1 (en) | Centralized wireless network management system | |
JP6181577B2 (ja) | ポリシー制御システム、および、ポリシー制御プログラム | |
WO2015164027A1 (en) | Distributed high availability processing methods for service sessions | |
Nadeem et al. | An ns-3 mptcp implementation | |
US11700568B2 (en) | Dynamic mapping of nodes responsible for monitoring traffic of an evolved packet core | |
US10873526B2 (en) | Flow aggregation and routing for multi-connectivity client devices | |
Wakeman et al. | The fans united will always be connected: building a practical DTN in a football stadium | |
CN107409047A (zh) | 加密会话的协调分组递送 | |
US10785165B2 (en) | Method for controlling service data flow and network device | |
JP2016213604A (ja) | 通信装置及び管理方法 | |
US20210281656A1 (en) | Applying application-based policy rules using a programmable application cache | |
Urayama et al. | Virtual network construction with K‐shortest path algorithm and optimization problems for robust physical networks | |
EP2930883A1 (en) | Method for the implementation of network functions virtualization of a telecommunications network providing communication services to subscribers, telecommunications network, program and computer program product | |
Bull et al. | A flow analysis and preemption framework for periodic traffic in an SDN network |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20160226 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20161128 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20161220 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20170124 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20170718 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20170720 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6181577 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |