JP6321565B2 - 仮想ホームゲートウェイシステム及び通信制御方法 - Google Patents
仮想ホームゲートウェイシステム及び通信制御方法 Download PDFInfo
- Publication number
- JP6321565B2 JP6321565B2 JP2015026908A JP2015026908A JP6321565B2 JP 6321565 B2 JP6321565 B2 JP 6321565B2 JP 2015026908 A JP2015026908 A JP 2015026908A JP 2015026908 A JP2015026908 A JP 2015026908A JP 6321565 B2 JP6321565 B2 JP 6321565B2
- Authority
- JP
- Japan
- Prior art keywords
- home gateway
- virtual home
- function
- gateway system
- switch
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Computer And Data Communications (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
まず、実施形態1に係る仮想ホームゲートウェイシステム1の構成について説明する。図1は、実施形態1に係る仮想ホームゲートウェイシステムの構成の一例を示す機能ブロック図である。図1に示すように、仮想ホームゲートウェイシステム1は端末2と接続された仮想ホームゲートウェイ10、パケットフローの振り分けを行うスイッチとして機能する汎用ルータ等であるスイッチレベル装置50を有する。
実施形態1の仮想ホームゲートウェイシステムは、認証部31として機能するプライベートDHCP機能201の回線認証機能102により端末との間で回線認証を行い、払出部32として機能するプライベートDHCP機能201によりプライベートアドレスの払い出しを行い、スイッチレベル装置150によって振り分けられたパケットフローを仮想ホームゲートウェイ250で識別し、許可されたパケットフローのみを通過させ、変換部34として機能するNAT機能202が記憶部40であるプール機能103に記憶されているグローバルアドレスを参照し、プライベートアドレスとグローバルアドレスとの変換を行う。これにより、エッジルータの処理を削減し、仮想ホームゲートウェイシステムにおいて行われる処理を効率化することができる。また、記憶部40は加入者ポリシー42及びキャリアポリシー41も記憶するため、これらの連携が容易になる。
図7を用いて実施形態2に係る仮想ホームゲートウェイシステムの構成について説明する。図7は、実施形態2に係る仮想ホームゲートウェイシステムの構成の一例を示す図である。実施形態2は、回線提供事業者がサービス事業者に回線を卸売し、サービス事業者からユーザ等に回線が提供されるB2B2Xを実現するための構成である。
従来の仮想ホームゲートウェイシステムによってB2B2Xを実現する場合、サービス事業者は端末毎にIPアドレスを配布する必要があったため、サービス規模が制約され、また、ユーザ及びアドレス管理が煩雑であった。実施形態2の仮想ホームゲートウェイシステムによって実現されるB2B2Xにおいては、ユーザ毎のIPアドレスの管理及び払出しが、さらに回線認証やグローバルアドレスの割り付けが仮想ホームゲートウェイによって行われるようになるため、サービス規模が制約され、また、ユーザ及びアドレス管理が煩雑であるという課題が解決される。
また、上記実施形態では、QoS制御機能、マルチキャスト機能、フロー振分機能等の一部の機能を仮想ホームゲートウェイで行わず、スイッチレベル装置で行うこととしたが、仮想マシンの処理性能が向上すれば、これらの処理も仮想ホームゲートウェイによって行われるようにしても良い。
また、上記実施形態に係る仮想ホームゲートウェイ250が実行する処理をコンピュータが実行可能な言語で記述したプログラムを作成することもできる。この場合、コンピュータがプログラムを実行することにより、上記実施形態と同様の効果を得ることができる。さらに、かかるプログラムをコンピュータで読み取り可能な記録媒体に記録して、この記録媒体に記録されたプログラムをコンピュータに読み込ませて実行することにより上記実施形態と同様の処理を実現してもよい。以下に、仮想ホームゲートウェイ250と同様の機能を実現する通信制御プログラムを実行するコンピュータの一例を説明する。なお、通信制御プログラムは、コンピュータ上に仮想的に構築された仮想マシン上で実行されるようにしても良い。
2 端末
10、200、250 仮想ホームゲートウェイ
20 通信部
30 制御部
31 認証部
32 払出部
33 識別部
34 変換部
40 記憶部
41 キャリアポリシー
42、203 加入者ポリシー
43 プール
50、150 スイッチレベル装置
100 エッジルータ
101 グローバルDHCP機能
102 回線認証機能
103 プール機能
104 VLAN機能
105 VPN機能
106 QoS制御機能
107 マルチキャスト機能
108 フロー振分機能
201 プライベートDHCP機能
202 NAT機能
300 仮想スイッチ
Claims (4)
- パケットフローの振り分けを行うスイッチと、前記スイッチ及び複数の端末とネットワークを介して接続された仮想ホームゲートウェイと、を有する仮想ホームゲートウェイシステムであって、
前記仮想ホームゲートウェイは、
グローバルアドレス及び回線認証のためのキャリアポリシーを記憶する記憶部と、
前記キャリアポリシーを用いて、前記端末との間で回線認証を行う認証部と、
前記端末に対しプライベートアドレスを払い出す払出部と、
前記スイッチから受信したパケットフローを識別し、許可されたパケットフローのみを通過させる識別部と、
前記記憶部に記憶された前記グローバルアドレスを参照し、前記プライベートアドレスと前記グローバルアドレスとの変換を行う変換部と、
を有し、
前記スイッチは、
受信したパケットフローを前記仮想ホームゲートウェイに振り分けるフロー振分部を有することを特徴とする仮想ホームゲートウェイシステム。 - 前記識別部は、ファイアウォールの識別機能によりパケットフローの識別を行うことを特徴とする請求項1に記載の仮想ホームゲートウェイシステム。
- 前記記憶部は、加入者ポリシーをさらに記憶し、
前記仮想ホームゲートウェイは、前記加入者ポリシーと前記キャリアポリシーとを連携させる連携機能をさらに有することを特徴とする請求項1または2に記載の仮想ホームゲートウェイシステム。 - パケットフローの振り分けを行うスイッチと、前記スイッチ及び複数の端末とネットワークを介して接続された仮想ホームゲートウェイと、を有する仮想ホームゲートウェイシステムで行われる通信制御方法であって、
前記スイッチが、受信したフローを仮想ホームゲートウェイに振り分けるフロー振分工程と、
前記仮想ホームゲートウェイが、前記仮想ホームゲートウェイの記憶部に記憶されたキャリアポリシーを用いて、前記端末との間で回線認証を行う認証工程と、
前記仮想ホームゲートウェイが、前記端末に対しプライベートアドレスを払い出す払出工程と、
前記仮想ホームゲートウェイが、受信したパケットフローを識別し、許可されたパケットフローのみを通過させる識別工程と、
前記仮想ホームゲートウェイが、前記記憶部に記憶されたグローバルアドレスを参照し、前記プライベートアドレスと前記グローバルアドレスとの変換を行う変換工程と、
を含んだことを特徴とする通信制御方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2015026908A JP6321565B2 (ja) | 2015-02-13 | 2015-02-13 | 仮想ホームゲートウェイシステム及び通信制御方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2015026908A JP6321565B2 (ja) | 2015-02-13 | 2015-02-13 | 仮想ホームゲートウェイシステム及び通信制御方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2016149717A JP2016149717A (ja) | 2016-08-18 |
JP6321565B2 true JP6321565B2 (ja) | 2018-05-09 |
Family
ID=56691348
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2015026908A Active JP6321565B2 (ja) | 2015-02-13 | 2015-02-13 | 仮想ホームゲートウェイシステム及び通信制御方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6321565B2 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7569751B2 (ja) | 2020-06-04 | 2024-10-18 | ゲレスハイマー レーゲンスブルク ゲーエムベーハー | ガラス製品を変形加工する装置 |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9374267B2 (en) * | 2011-12-30 | 2016-06-21 | Juniper Networks, Inc. | Cloud based customer premises equipment |
JP5818362B2 (ja) * | 2012-05-21 | 2015-11-18 | 日本電信電話株式会社 | ネットワークシステム、ネットワーク管理装置、ネットワーク管理プログラム及びネットワーク管理方法 |
-
2015
- 2015-02-13 JP JP2015026908A patent/JP6321565B2/ja active Active
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7569751B2 (ja) | 2020-06-04 | 2024-10-18 | ゲレスハイマー レーゲンスブルク ゲーエムベーハー | ガラス製品を変形加工する装置 |
Also Published As
Publication number | Publication date |
---|---|
JP2016149717A (ja) | 2016-08-18 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11218420B2 (en) | Virtual network interface objects | |
US10320674B2 (en) | Independent network interfaces for virtual network environments | |
US9602636B1 (en) | Stateless packet segmentation and processing | |
US8155146B1 (en) | Stateless packet segmentation and processing | |
WO2019204023A1 (en) | Cross-regional virtual network peering | |
US20130058346A1 (en) | Distributed Routing Domains in Multi-Tenant Datacenter Virtual Networks | |
WO2016028927A1 (en) | Methods and system for allocating an ip address for an instance in a network function virtualization (nfv) system | |
US10911405B1 (en) | Secure environment on a server | |
CN104718723A (zh) | 用于虚拟网络中的联网和安全服务的框架 | |
US10178068B2 (en) | Translating network attributes of packets in a multi-tenant environment | |
US20160057109A1 (en) | Secure communication channel using a blade server | |
JP6321565B2 (ja) | 仮想ホームゲートウェイシステム及び通信制御方法 | |
US20160080287A1 (en) | Governing bare metal guests |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20170209 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20171222 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20180109 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180302 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180403 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180405 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6321565 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |