JP6336797B2 - 中継制御装置、中継制御方法、中継制御プログラム - Google Patents
中継制御装置、中継制御方法、中継制御プログラム Download PDFInfo
- Publication number
- JP6336797B2 JP6336797B2 JP2014066863A JP2014066863A JP6336797B2 JP 6336797 B2 JP6336797 B2 JP 6336797B2 JP 2014066863 A JP2014066863 A JP 2014066863A JP 2014066863 A JP2014066863 A JP 2014066863A JP 6336797 B2 JP6336797 B2 JP 6336797B2
- Authority
- JP
- Japan
- Prior art keywords
- packet
- gateway device
- communication device
- relay control
- destination
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 19
- 238000004891 communication Methods 0.000 claims description 197
- 230000005540 biological transmission Effects 0.000 claims description 76
- 230000009471 action Effects 0.000 claims description 45
- 238000010586 diagram Methods 0.000 description 18
- 230000006870 function Effects 0.000 description 13
- 230000008569 process Effects 0.000 description 13
- 238000005516 engineering process Methods 0.000 description 3
- 230000007423 decrease Effects 0.000 description 2
- 230000010354 integration Effects 0.000 description 2
- 230000004044 response Effects 0.000 description 2
- 230000008859 change Effects 0.000 description 1
- 230000001771 impaired effect Effects 0.000 description 1
- 230000006855 networking Effects 0.000 description 1
- 230000008520 organization Effects 0.000 description 1
- 230000002093 peripheral effect Effects 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Description
ところで、特許文献1には、ネットワークにおける通信装置間の最短経路を決定することが記載されている。
図1は、本実施形態による通信システム1の構成を示すブロック図である。この図は、通信システム1の物理的な構成を示している。通信システム1は、内部ネットワーク2と、センタースイッチ400を介して内部ネットワーク2に接続されデータセンター4内に設置された通信装置と、内部ネットワーク2と外部ネットワーク3とを接続するゲートウェイ装置100(第1のゲートウェイ装置100−1、第2のゲートウェイ装置100−2)とを備えている。ここで、第1のゲートウェイ装置100−1、第2のゲートウェイ装置100−2は、同様の構成であるので、特に区別しない場合にはゲートウェイ装置100として説明する。
外部ネットワーク3は、インターネット等の通信ネットワークである。
また、ポート510−21とポート510−22とは、ショートカット転送するパケットを、通信装置200に転送せずに、そのパケットの宛先である通信装置200に送信する。
例えば、中継制御部524−1は、ポート510−21が受信したパケットの宛先が第2の通信装置200−2であるか否かに基づいて、そのパケットの転送先を判定する。ここで、中継制御部524は、ポリシー記憶部522に記憶されているポリシーに基づいて、パケットの転送先を判定する。例えば、中継制御部524−1は、ポリシー記憶部522−1に記憶されている送信ポリシーに基づいて、パケットの転送先を判定する。
ポート510が、通信装置200から送信されたパケットを受信すると、セグメントモジュール520の中継制御部524は、受信したパケットの受信ポート番号、VLAN ID、送信元IPアドレス、送信元MACアドレス、宛先IPアドレス、宛先MACアドレスを読み出して確認する(ステップS1)。
セグメントモジュール520は、他のセグメントモジュール520から送信されたショートカット転送依頼を受信すると(ステップS21)、ポリシー記憶部522に記憶されている受信ポリシーを読み出し、読み出した受信ポリシーから、ステップS21においてショートカット転送依頼が送信されたパケットに合致する条件に対応するアクションを読み出す。
図13は、第2の実施例においてセグメントモジュール520−2に記憶される受信ポリシーのデータ例を示す図である。ポリシー識別子が「1」であり、優先度が「1」でる受信ポリシーには、パケットフィルタに「全パケット」が対応付けられ、パケットフィルタマスクに「全パケット」が対応付けられ、送信元セグメント識別子に「全て」が対応付けられ、アクションに「転送拒否」が対応付けられている。
図15は、第3の実施例においてセグメントモジュール520−1に記憶される送信ポリシーのデータ例を示す図である。ポリシー識別子が「1」であり、優先度が「1」である送信ポリシーには、パケットフィルタに「宛先MACアドレス=FF:FF:FF:FF:FF:FF」が対応付けられ、パケットフィルタマスクに「宛先MACアドレスのみ」が対応付けられ、送信先セグメント識別子に「なし」が対応付けられ、アクションに「破棄」が対応付けられ、ショートカット転送不可時アクションに「破棄」が対応付けられている。ここで、パケットフィルタにおける「宛先MACアドレス=FF:FF:FF:FF:FF:FF」は、ブロードキャストパケットを示す。
この場合、データセンター4には、SDNコントローラ600と、複数のSDNスイッチ700(SDNスイッチ700−1、SDNスイッチ700−2、・・・)とが設置され、SDNスイッチ700に、複数の200(通信装置200−1、通信装置200−2、通信装置200−3、通信装置200−4、・・・)が接続される。ここで、SDNコントローラ600と、複数のSDNスイッチ700(SDNスイッチ700−1、SDNスイッチ700−2、・・・)とが、上述した中継制御装置500と同様の機能を備えるようにすることができる。具体的には、SDNコントローラ600が、セグメントごとのセグメント情報やポリシー等の情報を記憶し、これらの情報をコンパイルして、SDNスイッチ700に、上述した中継制御装置500と同様の制御処理を行わせる。
2 内部ネットワーク
3 外部ネットワーク
4 データセンター
100 ゲートウェイ装置
200 通信装置
300 ラックスイッチ
400 センタースイッチ
500 中継制御装置
510 ポート
520 セグメントモジュール
521 セグメント情報記憶部
522 ポリシー記憶部
523 MACアドレス学習情報記憶部
524 中継制御部
530 ポリシー登録部
600 SDNコントローラ
700 SDNスイッチ
Claims (7)
- 外部ネットワークに接続されたゲートウェイ装置と、当該ゲートウェイ装置を介してパケットを送信する内部ネットワークに属する複数の通信装置との間に接続され、当該ゲートウェイ装置と当該通信装置との間で送受信されるパケットを転送する中継制御装置であって、
前記通信装置から前記ゲートウェイ装置に送信されるパケットを受信する受信部と、
前記受信部が受信した前記パケットの宛先が前記内部ネットワークに属する通信装置であるか否かに基づいて、当該パケットの転送先を判定する中継制御部と、
前記中継制御部による判定結果に基づいて、前記パケットを前記ゲートウェイ装置に転送せずに、前記パケットの宛先である前記通信装置に送信するショートカット転送を行う送信部と、
を備え、
前記中継制御装置は、前記内部ネットワークにおける第1のネットワークセグメントに属する前記ゲートウェイ装置である第1のゲートウェイ装置、および、前記第1のネットワークセグメントに属し、かつ、前記第1のゲートウェイ装置を介してパケットを送信する前記通信装置である第1の通信装置と、第2のネットワークセグメントに属する前記ゲートウェイ装置である第2のゲートウェイ装置、および、前記第2のネットワークセグメントに属し、かつ、前記第2のゲートウェイ装置を介してパケットを送信する前記通信装置である第2の通信装置とに接続され、
前記受信部は、前記第1の通信装置から前記第1のゲートウェイ装置に送信されるパケットを受信し、
前記中継制御部は、前記受信部が受信した前記パケットの宛先が前記第2の通信装置であるか否かに基づいて、当該パケットの転送先を判定し、
前記送信部は、前記中継制御部による判定結果に基づいて、前記パケットを前記第1のゲートウェイ装置に転送せずに、前記第2の通信装置に送信するショートカット転送を行い、
前記中継制御部は、前記第2の通信装置を前記パケットの転送先と判定してショートカット転送を行う場合、当該パケットに送信元が前記第2のゲートウェイ装置であることを示すアドレス情報を設定して前記送信部に送信させる
ことを特徴とする中継制御装置。 - 前記中継制御装置は、前記第1のネットワークセグメントにおいて前記第2のネットワークセグメントにショートカット転送を行うと判定する対象のパケットの宛先を示す送信ポリシー、及び、前記第2のネットワークセグメントにおいてショートカット転送を許可すると判定する対象のパケットの宛先を示す受信ポリシーを記憶するポリシー記憶部をさらに備え、
前記中継制御部は、前記送信ポリシーに基づいて、前記受信部が受信した前記パケットの宛先が前記第2のネットワークセグメントにショートカット転送を行う対象であると判定した場合に、前記受信ポリシーに基づいて前記パケットの宛先がショートカット転送を許可する対象であるかを判定し、
前記送信部は、前記中継制御部が前記送信ポリシーに基づいて前記パケットの宛先が前記第2のネットワークセグメントにショートカット転送を行う対象であると判定し、かつ、前記受信ポリシーに基づいて前記パケットの宛先がショートカット転送を許可する対象であると判定した場合に、前記パケットを前記第1のゲートウェイ装置に転送せずに、前記第2の通信装置に送信する
ことを特徴とする請求項1に記載の中継制御装置。 - 前記送信ポリシーは、ショートカット転送が許可されなかった場合にパケットを通常転送するか破棄するかを示すアクションの情報を含み、
前記中継制御部は、前記送信ポリシーに基づいて前記パケットの宛先が前記第2のネットワークセグメントにショートカット転送を行う対象であると判定し、かつ、前記受信ポリシーに基づいて前記パケットの宛先がショートカット転送を許可する対象ではないと判定した場合に、前記送信ポリシーに設定されている前記アクションの情報に基づいて、前記パケットを前記第1のゲートウェイ装置に転送する、又は、破棄する
ことを特徴とする請求項2に記載の中継制御装置。 - 前記受信ポリシー又は前記送信ポリシーを受信し、受信した前記受信ポリシー又は前記送信ポリシーを前記ポリシー記憶部に記憶させるポリシー登録部
を備えることを特徴とする請求項3に記載の中継制御装置。 - 前記アドレス情報は、前記第2のゲートウェイ装置のMAC(Medium Access Control)アドレスである
ことを特徴とする請求項1から請求項4のいずれか一項に記載の中継制御装置。 - 外部ネットワークに接続されたゲートウェイ装置と、当該ゲートウェイ装置を介してパケットを送信する内部ネットワークに属する複数の通信装置との間に接続され、当該ゲートウェイ装置と当該通信装置との間で送受信されるパケットを転送する中継制御装置の中継制御方法であって、
前記通信装置から前記ゲートウェイ装置に送信されるパケットを受信する受信ステップと、
受信した前記パケットの宛先が前記内部ネットワークに属する通信装置であるか否かに基づいて、当該パケットの転送先を判定する判定ステップと、
判定結果に基づいて、前記パケットを前記ゲートウェイ装置に転送せずに、前記パケットの宛先である前記通信装置に送信するショートカット転送を行う送信ステップと、
を有し、
前記中継制御装置は、前記内部ネットワークにおける第1のネットワークセグメントに属する前記ゲートウェイ装置である第1のゲートウェイ装置、および、前記第1のネットワークセグメントに属し、かつ、前記第1のゲートウェイ装置を介してパケットを送信する前記通信装置である第1の通信装置と、第2のネットワークセグメントに属する前記ゲートウェイ装置である第2のゲートウェイ装置、および、前記第2のネットワークセグメントに属し、かつ、前記第2のゲートウェイ装置を介してパケットを送信する前記通信装置である第2の通信装置とに接続され、
前記受信ステップにおいては、前記第1の通信装置から前記第1のゲートウェイ装置に送信されるパケットを受信し、
前記判定ステップにおいては、前記受信ステップにおいて受信した前記パケットの宛先が前記第2の通信装置であるか否かに基づいて、当該パケットの転送先を判定し、
前記送信ステップにおいては、前記判定ステップによる判定結果に基づいて、前記パケットを前記第1のゲートウェイ装置に転送せずに、前記第2の通信装置に送信するショートカット転送を行い、
前記判定ステップにおいては、前記第2の通信装置を前記パケットの転送先と判定してショートカット転送を行う場合、当該パケットに送信元が前記第2のゲートウェイ装置であることを示すアドレス情報を設定して前記送信ステップにおいて送信させる
ことを特徴とする中継制御方法。 - 外部ネットワークに接続されたゲートウェイ装置と、当該ゲートウェイ装置を介してパケットを送信する内部ネットワークに属する複数の通信装置との間に接続され、当該ゲートウェイ装置と当該通信装置との間で送受信されるパケットを転送する中継制御装置のコンピュータに、
前記通信装置から前記ゲートウェイ装置に送信されるパケットを受信する受信ステップと、
受信した前記パケットの宛先が前記内部ネットワークに属する通信装置であるか否かに基づいて、当該パケットの転送先を判定する判定ステップと、
判定結果に基づいて、前記パケットを前記ゲートウェイ装置に転送せずに、前記パケットの宛先である前記通信装置に送信するショートカット転送を行う送信ステップと、
を実行させ、
前記中継制御装置は、前記内部ネットワークにおける第1のネットワークセグメントに属する前記ゲートウェイ装置である第1のゲートウェイ装置、および、前記第1のネットワークセグメントに属し、かつ、前記第1のゲートウェイ装置を介してパケットを送信する前記通信装置である第1の通信装置と、第2のネットワークセグメントに属する前記ゲートウェイ装置である第2のゲートウェイ装置、および、前記第2のネットワークセグメントに属し、かつ、前記第2のゲートウェイ装置を介してパケットを送信する前記通信装置である第2の通信装置とに接続され、
前記受信ステップにおいては、前記第1の通信装置から前記第1のゲートウェイ装置に送信されるパケットを受信し、
前記判定ステップにおいては、前記受信ステップにおいて受信した前記パケットの宛先が前記第2の通信装置であるか否かに基づいて、当該パケットの転送先を判定し、
前記送信ステップにおいては、前記判定ステップによる判定結果に基づいて、前記パケットを前記第1のゲートウェイ装置に転送せずに、前記第2の通信装置に送信するショートカット転送を行い、
前記判定ステップにおいては、前記第2の通信装置を前記パケットの転送先と判定してショートカット転送を行う場合、当該パケットに送信元が前記第2のゲートウェイ装置であることを示すアドレス情報を設定して前記送信ステップにおいて送信させる
中継制御プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014066863A JP6336797B2 (ja) | 2014-03-27 | 2014-03-27 | 中継制御装置、中継制御方法、中継制御プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014066863A JP6336797B2 (ja) | 2014-03-27 | 2014-03-27 | 中継制御装置、中継制御方法、中継制御プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015192232A JP2015192232A (ja) | 2015-11-02 |
JP6336797B2 true JP6336797B2 (ja) | 2018-06-06 |
Family
ID=54426441
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014066863A Active JP6336797B2 (ja) | 2014-03-27 | 2014-03-27 | 中継制御装置、中継制御方法、中継制御プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6336797B2 (ja) |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4025784B2 (ja) * | 2002-08-09 | 2007-12-26 | 富士通株式会社 | 仮想閉域網システム |
JP2010283762A (ja) * | 2009-06-08 | 2010-12-16 | Panasonic Corp | 通信経路設定装置、通信経路設定方法、プログラム、及び記憶媒体 |
-
2014
- 2014-03-27 JP JP2014066863A patent/JP6336797B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2015192232A (ja) | 2015-11-02 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9215175B2 (en) | Computer system including controller and plurality of switches and communication method in computer system | |
US8971342B2 (en) | Switch and flow table controlling method | |
JP5962808B2 (ja) | スイッチシステム、スイッチ制御方法、及び記憶媒体 | |
JP5790827B2 (ja) | 制御装置、制御方法、及び通信システム | |
JP6004405B2 (ja) | コントローラでネットワークパケット転送を管理するシステム及び方法 | |
US8780836B2 (en) | Network system, controller, and network control method | |
US20150358235A1 (en) | Service Chain Topology Map Construction | |
US9491000B2 (en) | Data transport system, transmission method, and transport apparatus | |
US20120250496A1 (en) | Load distribution system, load distribution method, and program | |
US20140006585A1 (en) | Providing Mobility in Overlay Networks | |
US9515927B2 (en) | System and method for layer 3 proxy routing | |
US9654394B2 (en) | Multi-tenant system, switch, controller and packet transferring method | |
JP5861772B2 (ja) | ネットワークアプライアンス冗長化システム、制御装置、ネットワークアプライアンス冗長化方法及びプログラム | |
WO2015180154A1 (zh) | 网络控制方法和装置 | |
US10243888B2 (en) | Method and apparatus to establish communication for layer 2 switched packets with Network Address Translation (NAT) | |
EP3262802B1 (en) | Automatic discovery and provisioning of multi-chassis etherchannel peers | |
WO2014064976A1 (ja) | ネットワーク機器、制御方法、及びプログラム | |
JP6191191B2 (ja) | スイッチ装置及びスイッチ装置の制御方法 | |
JP6336797B2 (ja) | 中継制御装置、中継制御方法、中継制御プログラム | |
WO2019123523A1 (ja) | 通信装置、通信システム、通信制御方法、プログラム | |
US20100166011A1 (en) | Method, apparatus and system for realizing dynamic correlation of control plane traffic rate | |
JP2018064228A (ja) | パケット制御装置 | |
KR20180060438A (ko) | 가상 네트워크를 운용하는 방법, 장치 및 컴퓨터 프로그램 | |
JP2017108247A (ja) | 通信システム | |
CN114301913B (zh) | 一种请求处理方法及系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20161205 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20170907 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20170926 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20171127 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180410 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180507 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6336797 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S533 | Written request for registration of change of name |
Free format text: JAPANESE INTERMEDIATE CODE: R313533 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |