JP7264767B2 - パケット中継装置及びパケット中継システム - Google Patents
パケット中継装置及びパケット中継システム Download PDFInfo
- Publication number
- JP7264767B2 JP7264767B2 JP2019151724A JP2019151724A JP7264767B2 JP 7264767 B2 JP7264767 B2 JP 7264767B2 JP 2019151724 A JP2019151724 A JP 2019151724A JP 2019151724 A JP2019151724 A JP 2019151724A JP 7264767 B2 JP7264767 B2 JP 7264767B2
- Authority
- JP
- Japan
- Prior art keywords
- packet
- relay device
- packet relay
- information
- dhcp
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Description
パケット中継装置10は、パケットの送信および受信を行う複数のパケット送受信部120、パケット送受信部120で受信したパケットを別のパケット送受信部120等へ転送するパケット転送部110、パケット中継装置10の全体の各種動作の制御を行う制御部100を有する。パケット中継装置10は、パケット送受信部120を介して接続された他の装置から受信したパケットを通信規約に従って他の外部装置に転送する処理を行う。
DHCP情報テーブル105は、パケット中継装置10が転送するDHCPパケットの内容を抽出して一時的に保持するためのテーブルであり、一連のデータ群を格納するエントリ1050を0個以上格納する構造となっている。各エントリ1050には識別用のエントリ番号が付される。一つのエントリ1050には、MACアドレス1051、IPアドレス1052、リースタイマ1053の値を格納する。DHCP情報テーブル105の具体的な操作内容については、後述する図8のシーケンス図で説明する。
DHCP更新情報通知先テーブル106は、パケット中継装置10が図8で後述するDHCP更新情報パケットの送信先を指定するテーブルである。DHCP更新情報通知先テーブル106は、DHCP更新情報パケットの送信先となるパケット送受信部120の番号を格納するパケット送受信部番号1060を0個以上含む構成となっている。パケット送受信部番号1060に格納する値はネットワークシステムの階層構造に応じて決まるものであり、例えばネットワーク管理者が入出力装置40を通してシステム稼動前に設定しておくものである。
ホワイトリストとは、パケット中継装置10が転送を許可する通信を識別するための情報であり、これらの情報を格納する0個以上のエントリ1130から構成される。
転送設定メモリ114は、動作設定情報の意味を示す保持情報1141と、その設定値を示す内容1142の二つの項目の組み合わせでパケット転送部110の動作に関する設定情報を格納する。例えば、本実施例ではホワイトリスト機能の動作状態を設定する情報として、保持内容1141が「ホワイトリスト機能状態」、内容1142が「機能無効」、「生成状態」、「運用状態」のいずれか値を取るようになっている。ここでは、本実施例の説明に必要な設定情報のみを記載しているが、その他の設定情報を転送設定メモリ114に格納するようにしてもよい。
転送テーブルメモリ111は、パケット送受信部番号1111とMACアドレス1112の組み合わせを格納するエントリ1110を0個以上格納できる構成で、各エントリ1110には識別するためのエントリ番号が付される。
このネットワークシステムは、3台のパケット中継装置10(以下、個々のパケット中継装置10を区別する場合は、それぞれ符号を10-1、10-2、10-3と記載し、パケット送受信部120以外のパケット中継装置10内部の構成要素についても、区別が必要な場合は同様の枝番符号を付けて記載)、パケット中継装置10-1のパケット送受信部120-1に接続されるDHCPサーバ30、パケット中継装置10-2のパケット送受信部120-5と120-6にそれぞれ接続される端末20-1および端末20-2、パケット中継装置10-3のパケット送受信部120-8と120-9にそれぞれ接続される端末20-3および端末20-4から構成される(以下、個々の端末20-1から20-4を区別せずに説明する必要がある場合は端末20と記載する)。
ここで、本シーケンス図の動作を始める前の初期状態として、各パケット中継装置10内のテーブル内容は図9、図10、図11のようになっているものとする。
パケット中継装置10-1の転送テーブルメモリ111-1には、パケット送受信部120-2の配下に端末20-1(MACアドレスMAC20-1)と端末20-2(MACアドレスMAC20-2)が、パケット送受信部120-3の配下に端末20-3(MACアドレスMAC20-3)と端末20-4(MACアドレスMAC20-4)が、パケット送受信部120-1の配下にDHCPサーバ(MACアドレスMAC30)が接続されていることを示している。
パケット中継装置10-1のDHCP更新情報通知先テーブル106-1には、DHCP更新情報パケットを送信すべきパケット中継装置10-2と10-3が接続されているパケット送受信部120-2とパケット送受信部120-3が指定されていることを示している。また、パケット中継装置10-2のDHCP更新情報テーブル106-2とパケット中継装置10-3のDHCP更新情報テーブル106-3にはDHCP更新情報パケットの送信先が設定されていないことを示している。
初期状態として、図7の3台のパケット中継装置10のDHCP情報テーブル105の内容はすべて同じになっており、それぞれ固有のMACアドレスを持つ4台の端末20とそれらに割り当てられているIPアドレスの対応およびリースタイマが、複数のエントリ1050に格納されている。
この例では、DHCP更新情報パケット50はレイヤ2ヘッダ401と各種の情報を格納するペイロードから構成され、ペイロードにはMACアドレス402、IPアドレス403、リースタイマ404、処理タイプ405が格納される。レイヤ2ヘッダ401には、本パケットがDHCP更新情報であることを示す固有の識別子も含まれる。DHCP更新情報パケット50は、DHCPパケットのスヌーピングを行ったパケット中継装置10が、下位のパケット中継装置10にDHCP情報の更新を伝えるためのパケットである。DHCP更新情報パケット50-1の例では、MACアドレス402に端末20-4のMACアドレスMAC20-4、IPアドレス403に端末20-4に割り当てられていたIPアドレスIP4、処理タイプ405に処理内容がIPアドレスの解放であることを示す値「解放」がそれぞれ格納される。
図13は、図8のシーケンス図で示したDHCP情報更新処理S500-1からS500-6の処理を示すフローチャートである。これらの処理はすべて同じであるため、以下ではS500と表現する。
以上が、制御プログラム104におけるDHCP情報更新処理S500の詳細である。
このシステムは、図7のシステムおいて、パケット中継装置10-2の配下に2台のパケット中継装置10-4と10-5を接続するように変更し、それらの配下に端末が接続されるようにした構成である。各パケット中継装置10内に設定されているDHCP更新情報通知先テーブル106の内容も併せて記載している。
このシステムは、図7のシステムおいて、パケット中継装置10-3のパケット送受信部120-8の先にパケット中継装置10-6を接続するように変更し、その配下に端末が接続されるようにした構成である。各パケット中継装置10内に設定されているDHCP更新情報通知先テーブル106の内容も併せて記載している。
この例は、第2、第3の例とは異なり、本発明を実施する最小構成のシステムの一例を示すもので、本発明によるパケット中継装置2台から構成される。図7の例に対し、パケット中継装置10-3と端末20-3を削除し、端末20-4をパケット中継装置10-1のパケット送受信部120-3に直接接続した構成となっている。
図8のシーケンス図と同様に、端末20-4が割り当てられているIPアドレスを解放する場合、および、IPアドレスを新たに取得する場合の動作を示している。
図8との動作上の差分は、端末20-4のDHCPパケットをパケット中継装置10-1が直接送受信するようになることと、パケット中継装置10-1のDHCP情報更新処理S500-7、S500-8の処理のみである。図8と同一のステップ番号を付している処理は図8と同じであるため説明は省略する。
20 端末
30 DHCPサーバ
40 入出力装置
50 DHCP更新情報パケット
100 制御部
101 CPU
102 メモリ
103 入出力インタフェース
104 制御プログラム
105 DHCP情報テーブル
106 DHCP更新情報通知先テーブル
110 パケット転送部
111 転送テーブルメモリ
112 転送先決定部
113 ホワイトリスト格納メモリ
114 転送設定メモリ
120 パケット送受信部
Claims (8)
- 少なくとも処理部を有するパケット中継装置であって、
前記処理部は、
受信したパケットに含まれる通信内容に基づいて、前記パケット中継装置が保持するプロトコル情報を更新してプロトコル更新情報を生成し、
予め指定された他のパケット中継装置に前記プロトコル更新情報を送信し、
複数のパケット送受信部と、
複数の前記パケット送受信部の識別情報をそれぞれ格納するプロトコル情報通知先テーブルと、を更に有し、
前記処理部は、
前記プロトコル情報通知先テーブルに格納された前記識別情報に基づいて、前記他のパケット中継装置が接続された前記パケット送受信部を特定し、
特定された前記パケット送受信部を介して、前記他のパケット中継装置に前記プロトコル更新情報を送信することを特徴とするパケット中継装置。 - 前記パケット送受信部毎に、前記パケット送受信部の前記識別情報と前記パケット送受信部が受信した前記パケットの送信元MACアドレスの組み合わせ格納する転送テーブルメモリと、
MACアドレス、IPアドレス及び前記IPアドレスの有効期限を対応させてエントリ毎に格納するプロトコル情報テーブルと、を更に有し、
前記処理部は、
サーバとクライアント端末の間を転送する前記パケットに含まれる前記通信内容から、クライアントMACアドレス、クライアントIPアドレス及び前記クライアントIPアドレスのクライアント有効期限を抽出し、
前記クライアントMACアドレスにより前記プロトコル情報テーブル内の前記MACアドレスを検索して、前記MACアドレスが検索された場合、前記クライアントIPアドレス及び前記クライアント有効期限により、検索された前記エントリの前記IPアドレス及び前記有効期限を更新し、
前記MACアドレスが検索されなかった場合、前記クライアントMACアドレス、前記クライアントIPアドレス及び前記クライアント有効期限を含む前記エントリを新規に作成し、
前記クライアントMACアドレス、前記クライアントIPアドレス及び前記クライアント有効期限を格納した前記プロトコル更新情報を生成し、
前記プロトコル情報通知先テーブルに格納されている前記識別情報のそれぞれについて、前記クライアントMACアドレスとの組み合わせが前記転送テーブルメモリに格納されているかどうかを検索し、前記組み合わせが前記転送テーブルメモリに格納されていない場合に、前記識別情報で特定される前記パケット送受信部に前記プロトコル更新情報を送信することを特徴とする請求項1に記載のパケット中継装置。 - 前記MACアドレス及び前記IPアドレスを含むホワイトリストをエントリ毎に格納するホワイトリスト格納メモリを更に有し、
前記処理部は、
前記クライアントMACアドレスにより前記ホワイトリスト格納メモリの前記エントリの前記MACアドレスを検索し、
前記クライアントIPアドレスを用いて、検索された前記エントリの前記IPアドレスを更新することを特徴とする請求項2に記載のパケット中継装置。 - 前記処理部は、
前記パケット中継装置が保持する前記プロトコル情報として、DHCP情報を更新することを特徴とする請求項1に記載のパケット中継装置。 - 第1のパケット中継装置と第2のパケット中継装置がネットワークを介して接続されたパケット中継システムであって、
前記第1のパケット中継装置は、
前記ネットワークを介してパケットが転送され、
前記ネットワークを介して転送されてきた前記パケットに含まれる通信内容に基づいて、前記第1のパケット中継装置が保持する第1のプロトコル情報を更新して第1のプロトコル更新情報を生成し、前記第2のパケット中継装置に前記第1のプロトコル更新情報を送信し、
前記第2のパケット中継装置は、
前記ネットワークを介して前記パケットは転送されず、
前記第1のパケット中継装置から送信されてきた前記第1のプロトコル更新情報に基づいて、前記第2のパケット中継装置が保持する第2のプロトコル情報を更新し、
第3のパケット中継装置が前記第2のパケット中継装置に更に接続されており、
前記第2のパケット中継装置は、
送信されてきた前記第1のプロトコル更新情報に基づいて、第2のプロトコル更新情報を生成して、前記第3のパケット中継装置に前記第2のプロトコル更新情報を送信し、
前記第3のパケット中継装置は、
前記ネットワークを介して前記パケットは転送されず、
前記第2のパケット中継装置から送信されてきた前記第2のプロトコル更新情報に基づいて、前記第3のパケット中継装置が保持する第3のプロトコル情報を更新することを特徴とするパケット中継システム。 - 前記パケットは、
IPアドレスの動的割当てを行うプロトコルによるサーバとクライアント端末の間を転送することを特徴とする請求項5に記載のパケット中継システム。 - 前記第1のパケット中継装置は、
第1のホワイトリストを保持し、
更新された前記第1のプロトコル情報に基づいて、前記第1のホワイトリストを更新し、
前記第2のパケット中継装置は、
第2のホワイトリストを保持し、
更新された前記第2のプロトコル情報に基づいて、前記第2のホワイトリストを更新し、
前記第3のパケット中継装置は、
第3のホワイトリストを保持し、
更新された前記第3のプロトコル情報に基づいて、前記第3のホワイトリストを更新することを特徴とする請求項5に記載のパケット中継システム。 - 前記第1のパケット中継装置は、
前記第1のパケット中継装置が保持する前記第1のプロトコル情報として、第1のDHCP情報を更新し、
前記第2のパケット中継装置は、
前記第2のパケット中継装置が保持する前記第2のプロトコル情報として、第2のDHCP情報を更新し、
前記第3のパケット中継装置は、
前記第3のパケット中継装置が保持する前記第3のプロトコル情報として、第3のDHCP情報を更新することを特徴とする請求項5に記載のパケット中継システム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019151724A JP7264767B2 (ja) | 2019-08-22 | 2019-08-22 | パケット中継装置及びパケット中継システム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019151724A JP7264767B2 (ja) | 2019-08-22 | 2019-08-22 | パケット中継装置及びパケット中継システム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2021034831A JP2021034831A (ja) | 2021-03-01 |
JP7264767B2 true JP7264767B2 (ja) | 2023-04-25 |
Family
ID=74676142
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019151724A Active JP7264767B2 (ja) | 2019-08-22 | 2019-08-22 | パケット中継装置及びパケット中継システム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP7264767B2 (ja) |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20040111640A1 (en) | 2002-01-08 | 2004-06-10 | Baum Robert T. | IP based security applications using location, port and/or device identifier information |
US20070121617A1 (en) | 2005-11-29 | 2007-05-31 | Cisco Technology, Inc. | Extending sso for DHCP snooping to two box redundancy |
JP2008005008A (ja) | 2006-06-20 | 2008-01-10 | Alaxala Networks Corp | ネットワーク中継システム、ネットワーク中継システムの制御方法、および、ネットワーク中継システムにおける管理装置 |
US20100166001A1 (en) | 2008-12-29 | 2010-07-01 | At&T Intellectual Property I, L.P. | Boundary Routers Providing Redistribution and Related Backbone Networks, Computer Program Products, and Methods |
CN105991321A (zh) | 2015-02-06 | 2016-10-05 | 杭州华三通信技术有限公司 | 管理数据中心服务器的方法及装置 |
JP2018133692A (ja) | 2017-02-15 | 2018-08-23 | アラクサラネットワークス株式会社 | 通信装置及びシステム及び方法 |
-
2019
- 2019-08-22 JP JP2019151724A patent/JP7264767B2/ja active Active
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20040111640A1 (en) | 2002-01-08 | 2004-06-10 | Baum Robert T. | IP based security applications using location, port and/or device identifier information |
US20070121617A1 (en) | 2005-11-29 | 2007-05-31 | Cisco Technology, Inc. | Extending sso for DHCP snooping to two box redundancy |
JP2008005008A (ja) | 2006-06-20 | 2008-01-10 | Alaxala Networks Corp | ネットワーク中継システム、ネットワーク中継システムの制御方法、および、ネットワーク中継システムにおける管理装置 |
US20100166001A1 (en) | 2008-12-29 | 2010-07-01 | At&T Intellectual Property I, L.P. | Boundary Routers Providing Redistribution and Related Backbone Networks, Computer Program Products, and Methods |
CN105991321A (zh) | 2015-02-06 | 2016-10-05 | 杭州华三通信技术有限公司 | 管理数据中心服务器的方法及装置 |
JP2018133692A (ja) | 2017-02-15 | 2018-08-23 | アラクサラネットワークス株式会社 | 通信装置及びシステム及び方法 |
Also Published As
Publication number | Publication date |
---|---|
JP2021034831A (ja) | 2021-03-01 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11271892B2 (en) | Network communication method and system, device, and storage medium | |
US11165869B2 (en) | Method and apparatus for dynamic destination address control in a computer network | |
EP3557822A1 (en) | Fully qualified domain name-based traffic control for virtual private network access control | |
US8767737B2 (en) | Data center network system and packet forwarding method thereof | |
WO2012077603A1 (ja) | コンピュータシステム、コントローラ、及びネットワーク監視方法 | |
CN102483702A (zh) | 用于网络设备中的虚拟机的网络话务处理流水线 | |
JP6793056B2 (ja) | 通信装置及びシステム及び方法 | |
JP2020017809A (ja) | 通信装置及び通信システム | |
EP2127309A2 (en) | Method and system for restricting a node from communicating with other nodes in a broadcast domain of an ip (internet protocol) network | |
EP4088441A1 (en) | Dhcp snooping with host mobility | |
JP5445262B2 (ja) | 検疫ネットワークシステム、検疫管理サーバ、仮想端末へのリモートアクセス中継方法およびそのプログラム | |
US20230198987A1 (en) | Systems and methods for controlling accessing and storing objects between on-prem data center and cloud | |
SE517217C2 (sv) | Metod och system för kommunikation mellan olika nätverk | |
JP6289656B2 (ja) | セキュアなコンピュータシステム間の通信のための方法及びコンピュータネットワーク・インフラストラクチャ | |
JP4356693B2 (ja) | メッセージ配信装置及びその方法並びにシステム及びプログラム | |
US7359338B2 (en) | Method and apparatus for transferring packets in network | |
JP7264767B2 (ja) | パケット中継装置及びパケット中継システム | |
KR102094315B1 (ko) | 계정별 ap 할당 기반 망분리 시스템 | |
CN109257284B (zh) | 数据存储设备及其操作方法,非暂时性计算机可读介质 | |
US10931565B2 (en) | Multi-VRF and multi-service insertion on edge gateway virtual machines | |
CN115913583A (zh) | 业务数据访问方法、装置和设备及计算机存储介质 | |
US20210064411A1 (en) | Management apparatus, management system, management method and management program | |
JP2002108729A (ja) | ネットワーク接続装置及び同装置に適用されるファイアウォール制御プログラムを記憶したコンピュータ読み取り可能な記憶媒体 | |
JP2005250649A (ja) | プロセス間通信アクセス制御方式及び方法 | |
KR20170097457A (ko) | 식별자와 위치자가 분리된 네트워크에서의 접근제어를 위한 네트워크 장치와 시스템 및 그 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20220225 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20221129 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20221227 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20230119 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20230404 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20230413 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7264767 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |