JP7048149B2 - ネットワークシステム、制御装置、処理規則設定方法及びプログラム - Google Patents
ネットワークシステム、制御装置、処理規則設定方法及びプログラム Download PDFInfo
- Publication number
- JP7048149B2 JP7048149B2 JP2018060382A JP2018060382A JP7048149B2 JP 7048149 B2 JP7048149 B2 JP 7048149B2 JP 2018060382 A JP2018060382 A JP 2018060382A JP 2018060382 A JP2018060382 A JP 2018060382A JP 7048149 B2 JP7048149 B2 JP 7048149B2
- Authority
- JP
- Japan
- Prior art keywords
- transfer
- packet
- mirror
- mirror packet
- processing rule
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Description
前記第1の視点の変形として、それぞれが、外部から設定された処理規則に基づいてパケットを処理するとともに、2つの端末間の通信を実現する複数の転送装置と、前記2つの端末のうちミラーリングの対象である第1端末から解析装置までのミラーパケット転送経路を計算し、前記複数の転送装置のうち前記ミラーパケット転送経路上の転送装置に対して前記ミラーパケット転送経路を実現する処理規則を設定する、制御装置と、を含み、前記解析装置は、それぞれ異なる前記転送装置に接続された複数の解析装置のいずれか1つであり、前記複数の解析装置は、互いに異なるプロトコルによるパケットをミラーリングの対象とする、ネットワークシステムが提供される。
前記第2の視点の変形として、それぞれが、外部から設定された処理規則に基づいてパケットを処理するとともに、2つの端末間の通信を実現する複数の転送装置と接続され、前記2つの端末のうちミラーリングの対象である第1端末から解析装置までのミラーパケット転送経路を計算し、前記複数の転送装置のうち前記ミラーパケット転送経路上の転送装置に対して前記ミラーパケット転送経路を実現する処理規則を設定する制御装置であって、前記解析装置は、それぞれ異なる前記転送装置に接続された複数の解析装置のいずれか1つであり、前記複数の解析装置は、互いに異なるプロトコルによるパケットをミラーリングの対象とする、制御装置が提供される。
前記第3の視点の変形として、それぞれが、外部から設定された処理規則に基づいてパケットを処理するとともに、2つの端末間の通信を実現する複数の転送装置と接続された制御装置において、前記2つの端末のうちミラーリングの対象である第1端末から解析装置までのミラーパケット転送経路を計算するステップと、前記複数の転送装置のうち前記ミラーパケット転送経路上の転送装置に対して前記ミラーパケット転送経路を実現する処理規則を設定するステップと、を含み、前記解析装置は、それぞれ異なる前記転送装置に接続された複数の解析装置のいずれか1つであり、前記複数の解析装置は、互いに異なるプロトコルによるパケットをミラーリングの対象とする、処理規則設定方法が提供される。
前記第4の視点の変形として、それぞれが、外部から設定された処理規則に基づいてパケットを処理するとともに、2つの端末間の通信を実現する複数の転送装置と接続された制御装置に搭載されたコンピュータに、前記2つの端末のうちミラーリングの対象である第1端末から解析装置までのミラーパケット転送経路を計算する処理と、前記複数の転送装置のうち前記ミラーパケット転送経路上の転送装置に対して前記ミラーパケット転送経路を実現する処理規則を設定する処理と、を実行させ、前記解析装置は、それぞれ異なる前記転送装置に接続された複数の解析装置のいずれか1つであり、前記複数の解析装置は、互いに異なるプロトコルによるパケットをミラーリングの対象とする、プログラムが提供される。
なお、このプログラムは、コンピュータが読み取り可能な記憶媒体に記録することができる。記憶媒体は、半導体メモリ、ハードディスク、磁気記録媒体、光記録媒体等の非トランジェント(non-transient)なものとすることができる。本発明は、コンピュータプログラム製品として具現することも可能である。
第1の実施形態について、図面を用いてより詳細に説明する。
初めに、図2を参照しつつ、第1の実施形態に係るネットワークシステムの動作概略を説明する。
図4は、転送装置20の処理構成(処理モジュール)の一例を示す図である。図4を参照すると、転送装置20は、通信部21と、テーブル管理部22と、テーブルデータベース(テーブルDB;Database)23と、転送処理部24と、を含んで構成されている。
図5は、制御装置30の処理構成(処理モジュール)の一例を示す図である。図5を参照すると、制御装置30は、ネットワーク構成管理部31と、ネットワーク構成データベース(ネットワーク構成DB)32と、制御メッセージ処理部33と、を含んで構成される。さらに、制御装置30は、経路・アクション計算部34と、ミラーリング情報データベース(ミラーリング情報DB)35と、転送装置20と通信を行う手段である通信部36と、を含む。
続いて、第2の実施形態について図面を参照して詳細に説明する。
第1及び第2の実施形態にて説明したネットワークシステムや制御装置30等の構成、動作は例示であって、システム等の構成、動作を限定する趣旨ではない。
[付記1]
上述の第1の視点に係るネットワークシステムのとおりである。
[付記2]
前記制御装置は、
前記複数の転送装置のうち前記端末に接続された第1の転送装置に対し、受信したパケットがミラーリングの対象パケットであるか否かを識別するための識別条件と、前記ミラーリングの対象パケットをミラーパケットとして前記ミラーパケット転送経路に転送するための指示と、を含む第1の処理規則を設定する、好ましくは付記1のネットワークシステム。
[付記3]
前記第1の処理規則には、
前記ミラーリングの対象パケットを、前記ミラーリングの対象パケットの宛先にユーザパケットとして転送するための指示と、
前記ミラーパケットを前記ユーザパケットと区別可能とする処理が含まれる、好ましくは付記2のネットワークシステム。
[付記4]
前記制御装置は、
前記複数の転送装置のうち、前記ミラーパケット転送経路上の転送装置であって前記端末及び前記解析装置に接続されていない第2の転送装置に対し、前記ミラーパケットを識別するための識別条件と、前記ミラーパケットを前記ミラーパケット転送経路に転送するための指示と、を含む第2の処理規則を設定する、好ましくは付記2又は3のネットワークシステム。
[付記5]
前記制御装置は、
前記複数の転送装置のうち、前記解析装置に接続された第3の転送装置に対し、前記ミラーパケットを識別するための識別条件と、前記ミラーパケットを前記解析装置に出力するための指示と、を含む第3の処理規則を設定する、好ましくは付記4のネットワークシステム。
[付記6]
前記制御装置は、
前記第3の転送装置に対し、前記第3の処理規則の識別条件により識別される第1のミラーパケットとは異なる第2のミラーパケットを識別するための識別条件と、前記第2のミラーパケットを前記第2のミラーパケットに対応したミラーパケット転送経路に転送するための指示と、を含む前記第2の処理規則を設定する、好ましくは付記5のネットワークシステム。
[付記7]
前記制御装置は、
前記第3の転送装置に対して、前記解析装置が出力するミラーパケットを識別するための識別条件と、前記解析装置が出力するミラーパケットを前記ミラーパケットを出力する解析装置とは異なる解析装置に転送するための指示と、を含む第4の処理規則を設定する、好ましくは付記5又は6のネットワークシステム。
[付記8]
上述の第2の視点に係る制御装置のとおりである。
[付記9]
上述の第3の視点に係る処理規則設定方法のとおりである。
[付記10]
上述の第4の視点に係るプログラムのとおりである。
なお、付記8~付記10の形態は、付記1の形態と同様に、付記2~付記7の形態に展開することが可能である。
20、20-1~20-10、101 転送装置
21、36 通信部
22 テーブル管理部
23 テーブルデータベース
24 転送処理部
30、102 制御装置
31 ネットワーク構成管理部
32 ネットワーク構成データベース
33 制御メッセージ処理部
34 経路・アクション計算部
35 ミラーリング情報データベース
40、40-1~40-3 解析装置
51 CPU(Central Processing Unit)
52 メモリ
53 入出力インターフェイス
54 NIC(Network Interface Card)
211 テーブル検索部
212 アクション実行部
Claims (10)
- それぞれが、外部から設定された処理規則に基づいてパケットを処理するとともに、2つの端末間の通信を実現する複数の転送装置と、
前記2つの端末のうちミラーリングの対象である第1端末から解析装置までのミラーパケット転送経路を計算し、前記複数の転送装置のうち前記ミラーパケット転送経路上の転送装置に対して前記ミラーパケット転送経路を実現する処理規則を設定する、制御装置と、
を含み、
前記解析装置は、それぞれ異なる前記転送装置に接続された複数の解析装置のいずれか1つであり、
前記複数の解析装置は、互いに異なるプロトコルによるパケットをミラーリングの対象とする、ネットワークシステム。 - 前記制御装置は、
前記複数の転送装置のうち前記第1端末に接続された第1の転送装置に対し、受信したパケットがミラーリングの対象パケットであるか否かを識別するための識別条件と、前記ミラーリングの対象パケットをミラーパケットとして前記ミラーパケット転送経路に転送するための指示と、を含む第1の処理規則を設定する、請求項1のネットワークシステム。 - 前記第1の処理規則には、
前記ミラーリングの対象パケットを、前記ミラーリングの対象パケットの宛先にユーザパケットとして転送するための指示と、
前記ミラーパケットを前記ユーザパケットと区別可能とする処理が含まれる、請求項2のネットワークシステム。 - 前記制御装置は、
前記複数の転送装置のうち、前記ミラーパケット転送経路上の転送装置であって前記第1端末及び前記解析装置に接続されていない第2の転送装置に対し、前記ミラーパケットを識別するための識別条件と、前記ミラーパケットを前記ミラーパケット転送経路に転送するための指示と、を含む第2の処理規則を設定する、請求項2又は3のネットワークシステム。 - 前記制御装置は、
前記複数の転送装置のうち、前記解析装置に接続された第3の転送装置に対し、前記ミラーパケットを識別するための識別条件と、前記ミラーパケットを前記解析装置に出力するための指示と、を含む第3の処理規則を設定する、請求項4のネットワークシステム。 - 前記制御装置は、
前記第3の転送装置に対し、前記第3の処理規則の識別条件により識別される第1のミラーパケットとは異なる第2のミラーパケットを識別するための識別条件と、前記第2のミラーパケットを前記第2のミラーパケットに対応したミラーパケット転送経路に転送するための指示と、を含む前記第2の処理規則を設定する、請求項5のネットワークシステム。 - 前記制御装置は、
前記第3の転送装置に対して、前記解析装置が出力するミラーパケットを識別するための識別条件と、前記解析装置が出力するミラーパケットを、前記ミラーパケットを出力する解析装置とは異なる解析装置に転送するための指示と、を含む第4の処理規則を設定する、請求項5又は6のネットワークシステム。 - それぞれが、外部から設定された処理規則に基づいてパケットを処理するとともに、2つの端末間の通信を実現する複数の転送装置と接続され、
前記2つの端末のうちミラーリングの対象である第1端末から解析装置までのミラーパケット転送経路を計算し、前記複数の転送装置のうち前記ミラーパケット転送経路上の転送装置に対して前記ミラーパケット転送経路を実現する処理規則を設定する制御装置であって、
前記解析装置は、それぞれ異なる前記転送装置に接続された複数の解析装置のいずれか1つであり、
前記複数の解析装置は、互いに異なるプロトコルによるパケットをミラーリングの対象とする、制御装置。 - それぞれが、外部から設定された処理規則に基づいてパケットを処理するとともに、2つの端末間の通信を実現する複数の転送装置と接続された制御装置において、
前記2つの端末のうちミラーリングの対象である第1端末から解析装置までのミラーパケット転送経路を計算するステップと、
前記複数の転送装置のうち前記ミラーパケット転送経路上の転送装置に対して前記ミラーパケット転送経路を実現する処理規則を設定するステップと、
を含み、
前記解析装置は、それぞれ異なる前記転送装置に接続された複数の解析装置のいずれか1つであり、
前記複数の解析装置は、互いに異なるプロトコルによるパケットをミラーリングの対象とする、処理規則設定方法。 - それぞれが、外部から設定された処理規則に基づいてパケットを処理するとともに、2つの端末間の通信を実現する複数の転送装置と接続された制御装置に搭載されたコンピュータに、
前記2つの端末のうちミラーリングの対象である第1端末から解析装置までのミラーパケット転送経路を計算する処理と、
前記複数の転送装置のうち前記ミラーパケット転送経路上の転送装置に対して前記ミラーパケット転送経路を実現する処理規則を設定する処理と、
を実行させ、
前記解析装置は、それぞれ異なる前記転送装置に接続された複数の解析装置のいずれか1つであり、
前記複数の解析装置は、互いに異なるプロトコルによるパケットをミラーリングの対象とする、プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018060382A JP7048149B2 (ja) | 2018-03-27 | 2018-03-27 | ネットワークシステム、制御装置、処理規則設定方法及びプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018060382A JP7048149B2 (ja) | 2018-03-27 | 2018-03-27 | ネットワークシステム、制御装置、処理規則設定方法及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2019176255A JP2019176255A (ja) | 2019-10-10 |
JP7048149B2 true JP7048149B2 (ja) | 2022-04-05 |
Family
ID=68169772
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018060382A Active JP7048149B2 (ja) | 2018-03-27 | 2018-03-27 | ネットワークシステム、制御装置、処理規則設定方法及びプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP7048149B2 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7437196B2 (ja) * | 2020-03-16 | 2024-02-22 | 住友電気工業株式会社 | スイッチ装置、車載通信システムおよび通信方法 |
JP7437197B2 (ja) * | 2020-03-16 | 2024-02-22 | 住友電気工業株式会社 | スイッチ装置、車載通信システムおよび通信方法 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009141665A (ja) | 2007-12-06 | 2009-06-25 | Nippon Telegr & Teleph Corp <Ntt> | パケット解析ブリッジ装置、パケット伝送システム、及びパケット伝送方法 |
WO2011155510A1 (ja) | 2010-06-08 | 2011-12-15 | 日本電気株式会社 | 通信システム、制御装置、パケットキャプチャ方法およびプログラム |
JP2013223191A (ja) | 2012-04-18 | 2013-10-28 | Nec Corp | 通信システム、制御装置、パケット採取方法及びプログラム |
-
2018
- 2018-03-27 JP JP2018060382A patent/JP7048149B2/ja active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009141665A (ja) | 2007-12-06 | 2009-06-25 | Nippon Telegr & Teleph Corp <Ntt> | パケット解析ブリッジ装置、パケット伝送システム、及びパケット伝送方法 |
WO2011155510A1 (ja) | 2010-06-08 | 2011-12-15 | 日本電気株式会社 | 通信システム、制御装置、パケットキャプチャ方法およびプログラム |
CN102884768A (zh) | 2010-06-08 | 2013-01-16 | 日本电气株式会社 | 通信系统、控制装置、分组捕获方法和分组捕获程序 |
US20130088967A1 (en) | 2010-06-08 | 2013-04-11 | Nec Corporation | Communication system, control apparatus, packet capture method and packet capture program |
JP2013223191A (ja) | 2012-04-18 | 2013-10-28 | Nec Corp | 通信システム、制御装置、パケット採取方法及びプログラム |
Also Published As
Publication number | Publication date |
---|---|
JP2019176255A (ja) | 2019-10-10 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9749226B2 (en) | Flow-based network switching system | |
JP5557066B2 (ja) | スイッチシステム、モニタリング集中管理方法 | |
JP5660198B2 (ja) | ネットワークシステム、及びスイッチ方法 | |
US9185033B2 (en) | Communication path selection | |
CN104272656A (zh) | 软件定义网络中的网络反馈 | |
US9900090B1 (en) | Inter-packet interval prediction learning algorithm | |
US9590922B2 (en) | Programmable and high performance switch for data center networks | |
JP6323547B2 (ja) | 通信システム、制御装置、通信制御方法、および、プログラム | |
JP5900352B2 (ja) | パケット処理装置、パケット処理方法およびプログラム | |
JPWO2013039083A1 (ja) | 通信システム、制御装置および通信方法 | |
JP7048149B2 (ja) | ネットワークシステム、制御装置、処理規則設定方法及びプログラム | |
JP2017143344A (ja) | パケット伝送装置,制御装置,及びパケット伝送制御方法 | |
US20180167337A1 (en) | Application of network flow rule action based on packet counter | |
US9344384B2 (en) | Inter-packet interval prediction operating algorithm | |
JP5957318B2 (ja) | ネットワークシステム、情報中継装置、及びパケット配信方法 | |
US9716673B2 (en) | Packet storage method and packet storage apparatus | |
JPWO2014126094A1 (ja) | 通信システム、通信方法、制御装置、制御装置の制御方法及びプログラム | |
JP6204407B2 (ja) | サービス提供システム、サービス提供方法、およびサービス提供プログラム | |
JP2017050708A (ja) | 通信システム、制御装置、スイッチ、通信方法及びプログラム | |
JP6866271B2 (ja) | 異常検知装置、異常検知方法、及びプログラム | |
Xu et al. | Smartsec: A smart security mechanism for the new-flow attack in software-defined networking | |
EP4027594B1 (en) | Information processing device, information processing method, and information processing program | |
US20230327988A1 (en) | Media access control address rewrite using egress header editing in traffic aggregation mode | |
Huckerby-Brown et al. | Technology to the Rescue | |
JP4835934B2 (ja) | 高速処理装置、高速処理方法、及びプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20210202 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20211015 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20211116 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20211222 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20220222 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20220317 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7048149 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |