JPH11346224A - Network management system and method therefor - Google Patents

Network management system and method therefor

Info

Publication number
JPH11346224A
JPH11346224A JP10150932A JP15093298A JPH11346224A JP H11346224 A JPH11346224 A JP H11346224A JP 10150932 A JP10150932 A JP 10150932A JP 15093298 A JP15093298 A JP 15093298A JP H11346224 A JPH11346224 A JP H11346224A
Authority
JP
Japan
Prior art keywords
network
information
management system
user
network management
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP10150932A
Other languages
Japanese (ja)
Inventor
Tomohiro Morisada
智広 森貞
Shigeru Miyake
滋 三宅
Satoru Tezuka
悟 手塚
Satoshi Miyazaki
聡 宮崎
Yoshiyuki Kurosaki
芳行 黒崎
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Priority to JP10150932A priority Critical patent/JPH11346224A/en
Publication of JPH11346224A publication Critical patent/JPH11346224A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To obtain a management console for managing the connecting situation of a physical network and the information of a user using an equipment in a batch by providing a function for executing a processing according to the operation of reference and change of an operator for the information of the user or the information of an organization to which the user is belonging. SOLUTION: The information of a user and the information of an organization to which the user is belonging are displayed at the time of executing the operation of reference and change for the constitution information of plural networks and the setting information of an equipment on a network. Then, this system is provided with a function for executing a processing according to the operation of reference and change of an operator. Then, a virtual network management system is constituted of a control manager 22 having a function for collecting MIB information necessary or the display of a management console 21, a function for preparing detail setting information for setting the change of the constitution of a virtual network instructed from the management console 21 at each equipment to be controlled, and a function for executing the change of the setting of each equipment to be controlled.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、ひとつ以上のバー
チャルネットワーク方式により構成されたバーチャルネ
ットワークを含むネットワーク環境において、それぞれ
のバーチャルネットワーク方式により構成されるバーチ
ャルネットワークセグメントを効率的に運用管理する方
法および装置に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a method for efficiently operating and managing virtual network segments constituted by respective virtual network systems in a network environment including virtual networks constituted by one or more virtual network systems. Related to the device.

【0002】[0002]

【従来の技術】従来、ネットワークを複数のセグメント
に分割し、通信トラフィックを制御する方法として、ル
ータ装置、ブリッジ装置が広く使用されている。また、
ATM(Asynchronous Transfer Mode)等のスイ
ッチ装置により帯域を効率的に使用する方法がある。ス
イッチ装置では、スイッチの制御により論理的なネット
ワークセグメントであるバーチャルネットワークを構成
することが可能なものが存在する。バーチャルネットワ
ーク方式には、企業もしくは業界団体による複数の規格
が存在している。例えば、ATM ForumによるATM
ネットワーク上でのLANエミュレーション方式、フレ
ームタギング方式、IEEE802.lq等がある。ま
た、ネットワーク上の機器を管理する方式として、RF
C1907等で規定されたSNMP(Simple Network
Management Protocol)が一般的に利用されてお
り、機器単位の設定状況の参照および変更、稼動状況の
監視が可能である。
2. Description of the Related Art Conventionally, a router device and a bridge device have been widely used as a method of dividing a network into a plurality of segments and controlling communication traffic. Also,
There is a method of using a band efficiently by a switch device such as an ATM (Asynchronous Transfer Mode). Some switch devices can form a virtual network, which is a logical network segment, under the control of a switch. The virtual network system has a plurality of standards by companies or industry groups. For example, ATM by ATM Forum
There are a LAN emulation method on a network, a frame tagging method, IEEE802.lq, and the like. As a method for managing devices on the network, RF
SNMP (Simple Network) specified by C1907 etc.
Management Protocol) is generally used, and it is possible to refer to and change the setting status of each device and to monitor the operation status.

【0003】他方、電子メールなどのネットワークサー
ビスを利用しているユーザ等の情報を、データベースを
用いて管理する方法として、X.500で規定されたデ
ィレクトリサービスが国際標準として利用されている。
On the other hand, a directory service defined by X.500 is used as an international standard as a method of managing information on users using network services such as electronic mail using a database.

【0004】また、企業ネットワークの普及と大規模化
に伴い、多数のユーザが限られたネットワーク資源を共
有するようになったため、ネットワークの帯域を有効に
活用し、無用なトラフィックを削減するための中継装置
として、スイッチ装置が開発された。スイッチ装置で
は、あるポートからのパケットを、あらかじめ指定され
たポートのみに中継することで、トラフィックの削減を
図ることが可能である。この原理に従い、あらかじめパ
ケットを中継するネットワークをスイッチ装置に設定し
ておくことにより、論理的なネットワークセグメントを
構成可能なバーチャルネットワークの概念が考案され
た。
[0004] Further, with the spread and large scale of the corporate network, a large number of users have come to share limited network resources, so that the network bandwidth is effectively utilized and unnecessary traffic is reduced. A switching device has been developed as a relay device. In the switch device, it is possible to reduce traffic by relaying a packet from a certain port only to a port designated in advance. According to this principle, the concept of a virtual network that can configure a logical network segment has been devised by setting a network that relays packets in a switch device in advance.

【0005】しかし、バーチャルネットワークの実装方
式には、複数の異なった方式が規定されている。例え
ば、ATMに対しては、業界標準化団体ATM Forum
が規格化したLANエミュレーション(以下、LAN
E)が実装されている。例えば、Open Network19
97年2月号74〜81ページ記載の「622Mbpsの
ATMでネットワークが走る岐阜大学のハイテク・キャ
ンパス」では、ATMの持つLANE機能を活用し、柔
軟なネットワークを構成している。また、イーサネット
スイッチ装置に対しては、国際標準化団体IEEEが規
格化審議中であるVLAN方式(IEEE802.lq)の
他、多様なベンダが独自の拡張を行った実装方式が存在
する。例えば、Open Network1997年6月号45
〜53ページ記載の「DECのスイッチング・ネットワ
ーク戦略」では、VLAN方式を拡張し、企業内のイン
フラとなるLANシステムを柔軟に構築できる新しいア
ーキテクチャが提案されている。
[0005] However, a plurality of different systems are defined in the virtual network mounting system. For example, for ATM, the industry standardization organization ATM Forum
LAN emulation standardized by
E) has been implemented. For example, Open Network 19
In the “High-Tech Campus of Gifu University, in which a Network Runs at 622 Mbps ATM” described in the February 1997 issue, pp. 74 to 81, a flexible network is configured by utilizing the LANE function of the ATM. In addition to the VLAN system (IEEE802.lq) whose standardization is being discussed by the international standardization organization IEEE, there are mounting systems in which various vendors independently extend the Ethernet switch device. For example, Open Network, June 1997 issue 45
The DEC Switching Network Strategy on page 53 proposes a new architecture that can extend the VLAN method and flexibly build a LAN system that is an infrastructure in a company.

【0006】[0006]

【発明が解決しようとする課題】このように、複数の異
なった実装方式のバーチャルネットワークが併用される
ネットワーク環境では、システムの運用管理上の問題点
がある。
As described above, in a network environment where a plurality of virtual networks of different mounting systems are used together, there is a problem in system operation management.

【0007】問題点は、複数のバーチャルネットワーク
方式を混在させた場合、バーチャルネットワークの設定
変更を統一的に運用管理する事が極めて困難となる。こ
れは、多くのバーチャルネットワークの実装方式は、上
位のIP等のプロトコルとは独立しているため、ルータ
装置により相互に接続することは可能であるが、バーチ
ャルネットワークの設定の参照及び変更がそれぞれの実
装方式に依存しているため、バーチャルネットワーク毎
に設定操作を行う必要が生じるためである。
The problem is that when a plurality of virtual network systems are mixed, it is extremely difficult to uniformly operate and manage the setting change of the virtual network. This is because many virtual network implementation methods are independent of higher-level protocols such as IP, so they can be connected to each other by a router device. This is because it is necessary to perform a setting operation for each virtual network, since it depends on the implementation method of the virtual network.

【0008】図1は、上記の問題点の具体例である。こ
の例では、1台のATMスイッチ装置102と2台のL
ANエミュレーションサーバ(以下LES)104aお
よび104bと、LESを管理するLANエミュレーシ
ョンコンフィグレーションサーバ(以下LECS)10
1により、エミュレーテッドLAN(以下ELAN)1
07aおよび107bが構成され、また、イーサスイッ
チ106によりVLAN108aおよび108bが管理
されており、合計4つのバーチャルネットワークセグメ
ントが構成されている。それぞれのバーチャルネットワ
ークセグメントの構成機器を変更する必要がある場合に
は、各バーチャルネットワークセグメントを管理する各
サーバに対して、個別に設定の変更を行う必要がある。
FIG. 1 is a specific example of the above problem. In this example, one ATM switch device 102 and two L switches
AN emulation servers (hereinafter, LES) 104a and 104b and a LAN emulation configuration server (hereinafter, LECS) 10 for managing LES
1 emulated LAN (ELAN) 1
07a and 107b are configured, and the VLANs 108a and 108b are managed by the Ethernet switch 106, and a total of four virtual network segments are configured. When it is necessary to change the components of each virtual network segment, it is necessary to individually change the settings for each server that manages each virtual network segment.

【0009】さらに、どのユーザがどの機器に対応して
いるかを定義したデータベースが存在しないため、ユー
ザ情報の設定を変更する必要がある場合には、個別に対
応する機器設定の変更を行う必要がある。
Further, since there is no database that defines which user corresponds to which device, when it is necessary to change the setting of the user information, it is necessary to change the corresponding device setting individually. is there.

【0010】本発明は、複数のバーチャルネットワーク
方式が混在するネットワーク環境において、物理的なネ
ットワークの構成状況、バーチャルネットワークの構成
状況という複数のネットワーク構成状況をそれぞれひと
つのネットワーク層と捉え、ネットワーク層間の連携関
係を定義することにより、共通のデータベースとして扱
うことができる方式、および、それぞれのバーチャルネ
ットワーク方式により構成されるバーチャルネットワー
クセグメントを同一画面上で切り替えにより表示し、単
一の操作で設定を変更する方法を提供することにより、
上記の問題を解決することを目的とする。
According to the present invention, in a network environment in which a plurality of virtual network systems coexist, a plurality of network configuration states such as a physical network configuration state and a virtual network configuration state are each regarded as one network layer. By defining a cooperative relationship, a method that can be handled as a common database, and a virtual network segment configured by each virtual network method can be switched and displayed on the same screen, and the settings can be changed with a single operation By providing a way to
The purpose is to solve the above problems.

【0011】[0011]

【課題を解決するための手段】上記課題を解決するため
に本発明では、自身に実装されたMIB(Management
Information Base)の情報を取得するSNMPエ
ージェントを持つ各制御対象機器に対し、(1)複数の
ネットワーク構成図およびディレクトリ構造図を個別に
包含木表示する機能と、これらの表示画面を切り替える
機能と、ネットワーク管理者からのバーチャルネットワ
ーク等の構成変更の指示を入力する機能を持つ管理コン
ソールと、(2)管理コンソールの表示に必要なMIB
情報を収集する機能と、管理コンールから指示されたバ
ーチャルネットワーク等の構成変更を各制御対象機器に
設定すべき詳細設定情報を作成する機能と、各制御対象
機器の設定変更を実行する機能を持つ管理マネージャに
より、バーチャルネットワーク管理システムを構成す
る。
In order to solve the above-mentioned problems, according to the present invention, an MIB (Management
(1) a function of individually displaying a plurality of network configuration diagrams and directory structure diagrams in an inclusion tree, a function of switching these display screens, for each controlled device having an SNMP agent for acquiring information of Information Base, A management console having a function of inputting an instruction to change the configuration of a virtual network or the like from a network administrator; and (2) an MIB required for displaying the management console
It has a function to collect information, a function to create detailed setting information that should be set for each controlled device, and a configuration change such as a virtual network specified by the management console, and a function to change the setting of each controlled device. A virtual network management system is configured by the management manager.

【0012】さらに、上記のバーチャルネットワーク管
理システムに対して、(3)ディレクトリデータベース
を管理する機能と、上記管理マネージャとの連動インタ
フェース機能を持つディレクトリサーバが、(4)上記
ディレクトリデータベースで管理するユーザ情報と、上
記管理マネージャが管理する構成情報の対応関係を定義
したテーブル情報を格納することにより、ユーザ情報等
の論理的なオブジェクトをキーとして、バーチャルネッ
トワークを運用管理可能なバーチャルネットワーク管理
システムを構成する。
Further, for the above-mentioned virtual network management system, a directory server having (3) a function of managing a directory database and a function of interfacing with the management manager is provided, and (4) a user who manages the directory database. By storing table information that defines the correspondence between information and configuration information managed by the management manager, a virtual network management system capable of operating and managing a virtual network is configured using logical objects such as user information as keys. I do.

【0013】[0013]

【発明の実施の形態】本発明の一実施例を、図2から図
17を用いて説明する。
DESCRIPTION OF THE PREFERRED EMBODIMENTS One embodiment of the present invention will be described with reference to FIGS.

【0014】図2は、本方式のバーチャルネットワーク
管理方法および装置の概要を示す図である。ネットワー
ク20には、管理コンソール用計算機(以下管理コンソ
ール)21、管理マネージャ用計算機(以下、管理マネ
ージャ)22、ディレクトリサービス用サーバ計算機
(以下ディレクトリサーバ)23と、管理対象となる制
御対象機器24がある。211,212,213は管理
コンソール21上で動作するプログラムモジュールを、
221は管理マネージャ22が管理する機器設定情報デ
ータベースを、222,223,224,225は管理
マネージャで動作するプログラムモジュールを、231
はディレクトリデータベースを、232,233はディ
レクトリサーバ上で動作するサーバプログラムを、24
1,242は制御対象機器上で動作する機器制御プログ
ラムを示している。
FIG. 2 is a diagram showing an outline of a virtual network management method and apparatus of the present system. In the network 20, a management console computer (hereinafter, management console) 21, a management manager computer (hereinafter, management manager) 22, a directory service server computer (hereinafter, directory server) 23, and a control target device 24 to be managed. is there. 211, 212, and 213 are program modules that operate on the management console 21,
Reference numeral 221 denotes a device setting information database managed by the management manager 22, 222, 223, 224, and 225 denote program modules operated by the management manager;
Is a directory database, 232 and 233 are server programs running on the directory server, and 24 are
Reference numerals 1 and 242 denote device control programs that operate on the device to be controlled.

【0015】管理コンソール21は、ネットワーク管理
者へネットワーク構成状況を表示する機能を実現する包
含木表示処理モジュール211、ネットワーク管理者が
指示を入力する機能を実現する入力制御モジュール21
2およびダウンロード処理モジュール214から構成さ
れる。
The management console 21 includes a containment tree display processing module 211 for realizing a function of displaying a network configuration status to a network administrator, and an input control module 21 for realizing a function of inputting an instruction by the network administrator.
2 and a download processing module 214.

【0016】管理コンソール21上で動作する包含木表
示処理モジュール211は、管理コンソール21のダウ
ンロード処理モジュール213と管理マネージャ22の
アップロード処理モジュール222との通信によって、
管理マネージャ22よりダウンロードされる。このと
き、管理コンソール22の機能は、Java Appletを用
いて包含木表示を行うよう、包含木表示処理モジュール
211を作成すれば、HTML(Hyper Text Mark
up Language)ブラウザ上で動作するように作成する
ことができ、WWW(World Wide Wed)を利用可能
な計算機であれば、ほとんどの機種で動作させることが
できる。
The containment tree display processing module 211 operating on the management console 21 communicates with the download processing module 213 of the management console 21 and the upload processing module 222 of the management manager 22,
It is downloaded from the management manager 22. At this time, if the function of the management console 22 is such that the inclusion tree display processing module 211 is created so as to perform the inclusion tree display using the Java Applet, the HTML (Hyper Text Mark) is used.
up Language) It can be created so as to operate on a browser, and can be operated on almost any computer capable of using WWW (World Wide Wed).

【0017】管理マネージャ22は、管理コンソール2
1のダウンロード処理214との通信を行うアップロー
ド制御モジュール222、包含木表示処理モジュールへ
のインタフェース機能を提供し、管理コンソールへ表示
を行うために必要な情報を管理するデータベースの制御
機能を実現するデータベースアクセス/制御モジュール
223、管理コンソール21から取得したネットワーク
管理者の指示を機器管理情報に展開する機能を実現する
機器制御手順作成モジュール224、制御対象機器24
への制御処理を実際に行うSNMPマネージャモジュー
ル225から構成される。
The management manager 22 manages the management console 2
An upload control module 222 that communicates with the first download processing 214; a database that provides an interface function to the containment tree display processing module and implements a control function of a database that manages information necessary for display on the management console An access / control module 223; a device control procedure creation module 224 for realizing a function of expanding a network administrator's instruction acquired from the management console 21 into device management information;
And an SNMP manager module 225 that actually performs control processing on the server.

【0018】ディレクトリサーバ23は、ディレクトリ
データベース231、データベースを制御するディレク
トリサーバモジュール232、管理マネージャ22との
通信制御モジュールから構成される。制御対象機器24
は、一般的なネットワーク機器を想定しており、設定コ
ンソール機器を接続することにより、設定を行う設定コ
ンソール制御モジュール241と、標準的なネットワー
ク管理方式であるSNMPにより機器の管理を行うSN
MPエージェントモジュール242から構成されてい
る。
The directory server 23 comprises a directory database 231, a directory server module 232 for controlling the database, and a communication control module for communicating with the management manager 22. Control target device 24
Is assumed to be a general network device, a setting console control module 241 for setting by connecting a setting console device, and an SN for managing the device by SNMP which is a standard network management method.
It is composed of an MP agent module 242.

【0019】図3は、各機器上で動作しているプログラ
ムモジュール間の相関関係を説明する図である。前述の
通り、管理コンソール21上のダウンロード処理モジュ
ール213は、管理マネージャ上のアップロード制御モ
ジュール222と通信し、管理コンソール上のその外の
モジュールを管理コンソール21上に転送し、各モジュ
ールを起動する。
FIG. 3 is a diagram for explaining a correlation between program modules operating on each device. As described above, the download processing module 213 on the management console 21 communicates with the upload control module 222 on the management manager, transfers the other modules on the management console to the management console 21, and activates each module.

【0020】包含木表示処理モジュール212は、画面
表示に必要な情報を機器設定情報データベース221か
ら検索するよう、データベースアクセス/制御モジュー
ル223と通信し、機器設定情報データベース221を
検索する。もしも、必要な情報が機器設定情報データベ
ースにない場合、データベースアクセス/制御モジュー
ル223は機器制御手順作成モジュール224へ制御対
象機器24から必要なデータを取得するよう依頼する。
機器制御手順作成モジュール224は、必要な機器情報
を取得するためのシーケンスを作成し、SNMPマネー
ジャ225を通じて制御対象機器上のSNMPエージェ
ント242から機器情報を取得し、データベースアクセ
ス/制御モジュール223を通じて機器設定情報データ
ベース221へ格納されると同時に、包含木表示処理モ
ジュール212へ通知される。
The containment tree display processing module 212 communicates with the database access / control module 223 to search the device setting information database 221 for information necessary for screen display, and searches the device setting information database 221. If the necessary information is not in the device setting information database, the database access / control module 223 requests the device control procedure creation module 224 to acquire necessary data from the control target device 24.
The device control procedure creation module 224 creates a sequence for acquiring necessary device information, acquires device information from the SNMP agent 242 on the device to be controlled through the SNMP manager 225, and acquires device settings through the database access / control module 223. At the same time as being stored in the information database 221, it is notified to the inclusion tree display processing module 212.

【0021】さらに、包含木表示処理モジュール212
は、ディレクトリサービスの情報を取得するため、デー
タベースアクセス/制御モジュール213と通信し、デ
ィレクトリサービス情報を取得する。この時取得された
ディレクトリサービスの情報は、各制御機器から取得し
た機器設定情報と関連付けられ、その関連付けの情報が
機器設定情報データベース221へ格納される。
Further, the containment tree display processing module 212
Communicates with the database access / control module 213 to obtain directory service information, and obtains directory service information. The directory service information acquired at this time is associated with the device setting information acquired from each control device, and the information of the association is stored in the device setting information database 221.

【0022】入力制御モジュール211は、ユーザから
機器設定の変更の指示を受付、その指示を機器制御手順
作成モジュール224へ転送する。機器制御手順作成モ
ジュール224は、指示の内容を分析し、各制御対象機
器24へ変更情報を設定するためのシーケンスを作成
し、SNMPマネージャ225を通じて制御対象機器上
のSNMPエージェント242から機器情報を設定す
る。
The input control module 211 receives an instruction to change the device setting from the user, and transfers the instruction to the device control procedure creation module 224. The device control procedure creation module 224 analyzes the contents of the instruction, creates a sequence for setting change information in each control target device 24, and sets device information from the SNMP agent 242 on the control target device through the SNMP manager 225. I do.

【0023】図4は管理コンソール21が稼動する計算
機の構成を示した図である。41は計算機の本体、41
1はディスクコントローラ、412は主記憶装置、41
3はCPU、414は通信I/Oインタフェースコント
ローラ、415はキーボードマウスコントローラ、45
はキーボード、416はビデオボードコントローラ、4
6はディスプレイ装置、42はフロッピィディスク装
置、43は固定ディスク装置、431は包含木表示処理
プログラムファイル、432は入力制御プログラムファ
イル、433はダウンロード処理プログラムファイル、
441は包含木表示処理プログラムモジュール、422
は入力制御プログラムモジュール、443はダウンロー
ド処理プログラムモジュール、44はプログラムロード
領域を示す。
FIG. 4 is a diagram showing a configuration of a computer on which the management console 21 operates. 41 is a computer main body, 41
1 is a disk controller, 412 is a main storage device, 41
3 is a CPU, 414 is a communication I / O interface controller, 415 is a keyboard mouse controller, 45
Is a keyboard, 416 is a video board controller, 4
6 is a display device, 42 is a floppy disk device, 43 is a fixed disk device, 431 is a containment tree display processing program file, 432 is an input control program file, 433 is a download processing program file,
441 is a containment tree display processing program module, 422
Indicates an input control program module, 443 indicates a download processing program module, and 44 indicates a program load area.

【0024】図5は管理マネージャ22が稼動する計算
機の構成を示した図である。51は計算機の本体、51
1はディスクコントローラ、512は主記憶装置、51
3はCPU、514は通信I/Oインタフェースコント
ローラ、515はキーボードマウスコントローラ、55
はキーボード、516はビデオボードコントローラ、5
6はディスプレイ装置、52はフロッピィディスク装
置、53は固定ディスク装置、531はアップロード制
御設定ファイル、532は機器制御設定データベース、
533は機器制御手順テンプレートファイル、534は
MIBデータベースファイル、541はアップデート制
御サーバモジュール、542はデータベースアクセス/
制御プログラムモジュール、543は機器制御手順作成
処理プログラムモジュール、544はSNMPマネージ
ャモジュール、54はプログラムロード領域を示す。
FIG. 5 is a diagram showing a configuration of a computer on which the management manager 22 operates. 51 is a computer main body, 51
1 is a disk controller, 512 is a main storage device, 51
3 is a CPU, 514 is a communication I / O interface controller, 515 is a keyboard mouse controller, 55
Is a keyboard, 516 is a video board controller, 5
6, a display device, 52, a floppy disk device, 53, a fixed disk device, 531, an upload control setting file, 532, a device control setting database,
533 is a device control procedure template file, 534 is an MIB database file, 541 is an update control server module, and 542 is a database access /
A control program module, 543 is a device control procedure creation processing program module, 544 is an SNMP manager module, and 54 is a program load area.

【0025】図6はディレクトリサーバ23が稼動する
計算機の構成を示した図である。61は計算機の本体、
611はディスクコントローラ、612は主記憶装置、
613はCPU、614は通信I/Oインタフェースコ
ントローラ、615はキーボードマウスコントローラ、
65はキーボード、616はビデオボードコントロー
ラ、66はディスプレイ装置、62はフロッピィディス
ク装置、63は固定ディスク装置、631はディレクト
リデータベース、641はディレクトリサーバモジュー
ル、642は通信制御サーバモジュール、64はプログ
ラムロード領域を示す。
FIG. 6 is a diagram showing a configuration of a computer on which the directory server 23 operates. 61 is the main body of the computer,
611 is a disk controller, 612 is a main storage device,
613 is a CPU, 614 is a communication I / O interface controller, 615 is a keyboard and mouse controller,
65 is a keyboard, 616 is a video board controller, 66 is a display device, 62 is a floppy disk device, 63 is a fixed disk device, 631 is a directory database, 641 is a directory server module, 641 is a communication control server module, 64 is a program load area. Is shown.

【0026】図7、図8は本システムの動作を説明する
動作フロー図である。
FIGS. 7 and 8 are operation flow charts for explaining the operation of the present system.

【0027】図7は、システム起動から包含木表示を完
了するまでの動作フロー図である。システム起動72が
行われると、管理コンソール73のダウンロード制御モ
ジュール214は、管理マネージャ22のアップロード
制御モジュール221と通信し、その他のプログラムモ
ジュールをダウンロードする。このとき、アップロード
制御モジュールとしてHTTPサーバを、ダウンロード
処理モジュールとしてHTMLとWedブラウザで実現す
ることができる。
FIG. 7 is an operation flow diagram from the start of the system to the completion of the inclusion tree display. When the system activation 72 is performed, the download control module 214 of the management console 73 communicates with the upload control module 221 of the management manager 22, and downloads other program modules. At this time, an HTTP server can be realized as an upload control module, and HTML and a Wed browser can be realized as a download processing module.

【0028】プログラムモジュールのダウンロードが完
了すると、包含木表示処理モジュールの包含木表示デー
タ作成処理が起動される(732)。包含木表示データ
作成処理732では、物理ネットワーク、バーチャルネ
ットワークの各ネットワーク構成図を表示するために必
要な機器設定情報、例えば、表示すべき機器の一覧、機
器の相互接続情報、機器の種別等を、機器設定情報デー
タベースから検索する(742)。
When the download of the program module is completed, the process of creating the inclusion tree display data of the inclusion tree display processing module is started (732). In the containment tree display data creation processing 732, device setting information necessary for displaying each network configuration diagram of the physical network and the virtual network, for example, a list of devices to be displayed, interconnection information of devices, device types, and the like. Then, a search is made from the device setting information database (742).

【0029】この時、新規の制御対象機器の存在の有無
を確認するためのMIB値取得シーケンスを管理マネー
ジャ74上の機器制御手順作成モジュール224が作成
(743)し、そのシーケンスに従い、SNMPマネー
ジャがSNMPコマンド発行して、新規の制御対象機器
を検索する(743)。新規制御対象機器が存在した場
合には、直ちに機器制御データベースに登録される。
At this time, the device control procedure creation module 224 on the management manager 74 creates (743) a MIB value acquisition sequence for confirming the presence or absence of a new device to be controlled, and the SNMP manager follows the sequence. An SNMP command is issued to search for a new device to be controlled (743). If a new control target device exists, it is immediately registered in the device control database.

【0030】また、既存の制御対象機器についても、も
しも必要な情報が機器設定情報データベースに登録され
ていなければ、制御対象機器から必要な設定情報を取得
するためのMIB値取得シーケンスを管理マネージャ7
4上の機器制御手順作成モジュール224が作成(74
3)し、そのシーケンスに従い、SNMPマネージャ
が、制御対象機器に対してSNMPコマンドまたはその
代替コマンドを発行する(743)。制御対象機器75
上のSNMPエージェントまたはその代替手段によりM
IB値を取得し、通知する(751)。この結果は、機
器制御データベースに登録された後、包含木表示データ
作成処理に戻され、包含木表示データが完成する。
Also, if the necessary information is not registered in the device setting information database for the existing control target device, the management manager 7 executes the MIB value acquisition sequence for obtaining the necessary setting information from the control target device.
4 is created by the device control procedure creation module 224 (74
3) Then, according to the sequence, the SNMP manager issues an SNMP command or its alternative command to the device to be controlled (743). Control target device 75
By the above SNMP agent or its alternative
The IB value is acquired and notified (751). After this result is registered in the device control database, the process returns to the inclusion tree display data creation processing, and the inclusion tree display data is completed.

【0031】次に、ディレクトリデータベースに登録さ
れた組織構造図の表示データを作成する(733)ため
に、ディレクトリデータベースの検索処理(745)を
管理マネージャ74に対して指示する。この指示をディ
レクトリサーバ76へ中継し、ディレクトリ情報アクセ
スし(761)、管理コンソールへ情報を通知する。最
後に、上記の一連の処理で完成した包含木表示データ
を、包含木表示することにより管理コンソールの処理が
完了する。
Next, in order to create the display data of the organizational structure diagram registered in the directory database (733), the management server 74 is instructed to search the directory database (745). This instruction is relayed to the directory server 76, the directory information is accessed (761), and the information is notified to the management console. Finally, the processing of the management console is completed by displaying the inclusion tree display data completed by the above series of processing as a inclusion tree.

【0032】図8は、包含木表示後、ユーザが操作を行
った場合に、機器の変更を完了するまでの動作フロー図
である。ユーザの操作82が行われると、管理コンソー
ル83はユーザからの入力を受付け(831)、設定変
更情報を管理マネージャ84へ通知する(832)。通
知を受けた管理マネージャ84は、設定変更情報を設定
すべき制御対象機器を判定し、制御対象機器毎に設定変
更を行うためのシーケンスを作成する(841)。
FIG. 8 is a flow chart showing the operation from the display of the inclusion tree to the completion of the device change when the user performs an operation. When the user's operation 82 is performed, the management console 83 receives an input from the user (831) and notifies the setting change information to the management manager 84 (832). The management manager 84 that has received the notification determines the control target device to which the setting change information is to be set, and creates a sequence for performing the setting change for each control target device (841).

【0033】作成されたシーケンスは、機器制御手順作
成モジュールに渡され、各機器に対するMIB値設定の
シーケンスを作成する(842)。このシーケンスに従
い、SNMPマネージャまたはその代替手段が各制御対
象機器に対してSNMPコマンドまたはその代替コマン
ドを発行する(843)ことにより、各制御対象機器に
適切なMIBが設定される(851)。MIB値の設定
結果が管理マネージャを通じて管理コンソールに通知さ
れると、管理コンソール83は、機器設定の内容に応じ
たディレクトリデータの更新処理833を、管理マネー
ジャ84上のデータベース制御モジュールのデータベー
ス更新処理844を通じてディレクトリサービスに通知
し、ディレクトリサーバによりディレクトリデータが更
新される(861)。
The created sequence is passed to the equipment control procedure creation module to create a MIB value setting sequence for each equipment (842). In accordance with this sequence, the SNMP manager or its substitute issues an SNMP command or its substitute command to each control target device (843), so that an appropriate MIB is set for each control target device (851). When the setting result of the MIB value is notified to the management console through the management manager, the management console 83 executes a directory data update process 833 according to the contents of the device setting and a database update process 844 of the database control module on the management manager 84. And the directory service is notified by the directory server (861).

【0034】図9から図11は、本システムにより扱う
ネットワーク構成図の例を示した図である。
FIGS. 9 to 11 show examples of network configuration diagrams handled by the present system.

【0035】図9は、本システムにより扱われるネット
ワークの物理的な接続関係を包含木表示した物理ネット
ワークの構成図で、図1で示したネットワーク構成例
に、本システムの方式を適用した例である。ATMスイ
ッチ901、そのスイッチに接続された、ルータ装置9
02、LECSが稼動しているPC903、LESが稼
動しているPC904aおよび904b、LECが稼動
しているPC905aからPC905f、イーサネット
スイッチ装置906が、これらの機器に対応するアイコ
ンと機器名称から成る表示オブジェクトとして配置され
る。また、機器の相互の接続関係を示すため、各表示オ
ブジェクト間は接続関係を示す線を表示する。
FIG. 9 is a configuration diagram of a physical network in which the physical connection relationship of the network handled by the present system is represented by an inclusion tree, and is an example in which the system of the present system is applied to the network configuration example shown in FIG. is there. ATM switch 901, router device 9 connected to the switch
02, the PC 903 on which LECS is running, the PCs 904a and 904b on which LES is running, the PC 905a through the PC 905f on which LEC is running, and the Ethernet switch device 906 are display objects consisting of icons and device names corresponding to these devices. Is arranged as Further, in order to show the mutual connection relationship of the devices, a line indicating the connection relationship is displayed between the display objects.

【0036】図10は、本システムにより扱われるネッ
トワークのバーチャルネットワークセグメントの構成状
況を包含木表示したバーチャルネットワークの構成図
で、図1で示したネットワーク構成例に、本システムの
方式を適用した例である。ATMに接続されたLANエ
ミュレーションのサーバオブジェクトとしてLECS1
001、バーチャルネットワークセグメントとして、エ
ミュレーテッドLAN1002a,1002b、および
VLAN1003a,1003b、クライアントオブジ
ェクトとして1004a,1004b,1004cを示
す。それぞれのサーバ、クライアントオブジェクトおよ
びバーチャルネットワークセグメント間には、サーバ・
クライアント、バーチャルネットワークセグメントに属
するクライアントの関係を示す線を表示する。
FIG. 10 is a configuration diagram of a virtual network in which the configuration status of a virtual network segment of a network handled by the present system is displayed as an inclusion tree. An example in which the system of the present system is applied to the network configuration example shown in FIG. It is. LECS1 as a server object of LAN emulation connected to ATM
001, emulated LANs 1002a and 1002b, and VLANs 1003a and 1003b as virtual network segments, and 1004a, 1004b, and 1004c as client objects. Between each server, client object and virtual network segment, there is a server
A line indicating the relationship between the client and the client belonging to the virtual network segment is displayed.

【0037】図11は、本システムにより扱われるディ
レクトリサービスの構成例と、ネットワークのユーザと
組織内の所属部署との対応関係を包含木表示したユーザ
ディレクトリ構成図の例である。ある組織1101に、
Department#1(1102a)およびDepartment#2
(1102b)の2つの部があり、さらにDepartment#
2(1102b)の下に2つの課Section#1(1103
a)およびSection#2(1103b)が存在する組織
に、User1(1104a)からUser6(1104f)が所
属している。User1(1104a)およびUser1(11
04b)はDepartment#1(1102a)に所属し、U
ser3(1104c)はDepartment#2(1102a)に
所属し、User4(1104d)はSection#1(110
3a)に所属し、User5(1104e)およびUser6
(1104f)はSection#2(1103b)に所属して
いる。
FIG. 11 is an example of a configuration example of a directory service handled by the present system and an example of a user directory configuration diagram in which the correspondence between the users of the network and the departments in the organization is displayed in an inclusion tree. In one organization 1101,
Department # 1 (1102a) and Department # 2
(1102b), and Department #
2 (1102b) and two sections Section # 1 (1103b).
User1 (1104a) to User6 (1104f) belong to the organization in which a) and Section # 2 (1103b) exist. User1 (1104a) and User1 (11
04b) belongs to Department # 1 (1102a), and U
ser3 (1104c) belongs to Department # 2 (1102a), and User4 (1104d) belongs to Section # 1 (1102).
3a), User5 (1104e) and User6
(1104f) belongs to Section # 2 (1103b).

【0038】図12は、本システムにより扱われる複数
のネットワーク構成図およびディレクトリ構成図を包含
木表示した場合に、各層間の相互関係の取り扱いの例を
示す図である。図中の各包含木は、図9から図11に示
した各ネットワークおよびディレクトリ構成図である。
FIG. 12 is a diagram showing an example of handling of the interrelationship between layers when a plurality of network configuration diagrams and directory configuration diagrams handled by the present system are displayed as a containment tree. Each containing tree in the figure is a diagram of each network and directory shown in FIGS. 9 to 11.

【0039】組織構造を示すディレクトリ構造図120
1の各オブジェクトは、バーチャルネットワークの構造
を示す構造図1202の各オブジェクトと対応関係を持
っている。この例では、Department#1(1102a)
およびDepartment#2(1102b)の2つの部がLA
Nエミュレーションによるバーチャルセグメント100
2aおよび1002bに対応しており、Section#1
(1103a)およびSection#2(1103b)の2つ
の課がバーチャルセグメント1003aおよび1003
bに対応している。また、ユーザとバーチャルネットワ
ークの各LECオブジェクトとの関係が定義されてい
る。
Directory structure diagram 120 showing organizational structure
Each object 1 has a corresponding relationship with each object in the structural diagram 1202 showing the structure of the virtual network. In this example, Department # 1 (1102a)
And Department # 2 (1102b) are LA
Virtual segment 100 with N emulation
2a and 1002b, Section # 1
(1103a) and Section # 2 (1103b) are divided into virtual segments 1003a and 1003.
b. Further, the relationship between the user and each LEC object of the virtual network is defined.

【0040】また、バーチャルネットワークの構造を示
す構造図1202の各オブジェクトは、物理ネットワー
クの構造を示す構造図1203の各オブジェクトと対応
関係を持っている。これにより、バーチャルネットワー
ク上の各オブジェクトの設定を変更する場合に、どの機
器に対して操作を行えばよいかを知ることができる。あ
るいは、各ユーザの所属を変更した場合に、バーチャル
ネットワークの構成をどのように変更すればよいか、そ
の構成の変更をどの機器に対して設定すればよいかを知
ることができる。
Each object in the structural diagram 1202 showing the structure of the virtual network has a correspondence with each object in the structural diagram 1203 showing the structure of the physical network. Thus, when changing the setting of each object on the virtual network, it is possible to know which device should be operated. Alternatively, when the affiliation of each user is changed, it is possible to know how to change the configuration of the virtual network and to which device the configuration change should be set.

【0041】図13は、本システムにより扱われる複数
のネットワーク構成図上のオブジェクトデータを取り扱
うためのデータ構造の例を示す図である。1301aお
よび1301bは、管理マネージャの主メモリの一部で
あり、1301aは、いずれかのネットワーク層に表示
される1つのオブジェクトのデータを示している。オブ
ジェクトIDは、そのオブジェクトが所属するネットワ
ーク層のIDとその層上のオブジェクトの識別子から構
成される。1302bから1302iの各情報は、同一
ネットワーク内の他オブジェクトまたは他ネットワーク
層上のオブジェクトとの関連情報を実際に格納している
主記憶領域1301bの各領域へのポインタとして実装
される。
FIG. 13 is a diagram showing an example of a data structure for handling object data on a plurality of network configuration diagrams handled by the present system. 1301a and 1301b are a part of the main memory of the management manager, and 1301a indicates data of one object displayed on any network layer. The object ID includes an ID of a network layer to which the object belongs and an identifier of an object on the layer. Each information 1302b to 1302i is implemented as a pointer to each area of the main storage area 1301b that actually stores information related to another object in the same network or an object on another network layer.

【0042】例えば、あるオブジェクトが物理ネットワ
ーク層でどのようなオブジェクトとして示されるかを知
るには、物理ネットワーク層のオブジェクト情報130
2bを参照し、オブジェクトの属性情報が格納されてい
る領域へアクセスすることにより、目的の情報を得るこ
とができる。また、前述のオブジェクトが物理ネットワ
ーク層の他のオブジェクトとどのような関係を持ってい
るかを知るには、物理ネットワーク層内のリンク情報1
302cを参照し、オブジェクトの属性情報が格納され
ている領域へアクセスすることにより、目的の情報を得
ることができる。これらのオブジェクト関連情報を追加
することにより、本実施例では具体的に説明していない
その他のネットワーク上のサービス等に対する情報を容
易に追加することが可能である。
For example, in order to know what kind of object is represented in the physical network layer, the object information 130 of the physical network layer can be used.
By referring to 2b and accessing the area where the attribute information of the object is stored, the target information can be obtained. In order to know the relationship between the above-mentioned object and other objects in the physical network layer, the link information 1 in the physical network layer can be used.
By accessing the area where the attribute information of the object is stored with reference to the object 302c, it is possible to obtain target information. By adding these object-related information, it is possible to easily add information on services and the like on other networks which are not specifically described in this embodiment.

【0043】図14から図17は、本システムの管理コ
ンソール画面の表示例および、本システムにより扱われ
る複数のネットワーク構成図およびディレクトリ構成図
を構成図表示画面の切り替えにより表示した場合に、各
構成図の相互関係の取り扱いの例を示す図である。
FIGS. 14 to 17 show display examples of a management console screen of the present system and a plurality of network configuration and directory configuration diagrams handled by the present system when the configuration diagram display screen is switched to display each configuration. It is a figure which shows the example of handling of the mutual relationship of a figure.

【0044】図14は、本システムの起動時の管理コン
ソール画面の例である。アプリケーション領域1401
には、各層の表示切り替え操作を指示するメニューを表
示する領域1402および、包含木表示を行う領域14
03がある。
FIG. 14 is an example of a management console screen when the system is started. Application area 1401
Includes an area 1402 for displaying a menu for instructing a display switching operation of each layer, and an area 14 for displaying a containment tree.
There is 03.

【0045】図15は、表示切り替えメニュー1402
により、包含木表示を行う領域1403にディレクトリ
構成を包含木表示した図である。表示されたディレクト
リ構成上のオブジェクト1502の、バーチャルネット
ワーク構成上のオブジェクトとの関連を示すには、表示
されたディレクトリ構成上のオブジェクト1502を選
択し、表示切り替えメニュー1402によりバーチャル
ネットワーク層に表示を切り替えると、図16に示すよ
うに、バーチャルネットワーク層上の関連するオブジェ
クト1602が自動的に選択される。これにより、ディ
レクトリ構造図上のユーザオブジェクトの属性の変更が
バーチャルネットワーク構成図上のどのオブジェクトに
反映されるかを視覚的に知ることが可能となる。
FIG. 15 shows a display switching menu 1402.
FIG. 14 is a diagram in which a directory structure is displayed as an inclusion tree in an area 1403 where the inclusion tree is displayed. To show the relationship between the displayed object 1502 in the directory structure and the object in the virtual network structure, select the displayed object 1502 in the directory structure and switch the display to the virtual network layer by the display switching menu 1402. Then, as shown in FIG. 16, the related object 1602 on the virtual network layer is automatically selected. Thereby, it becomes possible to visually know which object on the virtual network configuration diagram reflects the change in the attribute of the user object on the directory structure diagram.

【0046】また、表示されたバーチャルネットワーク
構成上のオブジェクト1602の、物理ネットワーク構
成上のオブジェクトとの関連を示すには、表示されたバ
ーチャルネットワーク構成上のオブジェクト1602を
選択し、表示切り替えメニュー1402により物理ネッ
トワーク層に表示を切り替えると、図17に示すよう
に、物理ネットワーク層上の関連するオブジェクト17
02が自動的に選択される。この表示により、例えばバ
ーチャルネットワークの障害が発生した場合に、実際の
機器ではどの部位に障害が生じたかを類推することが容
易になる。
In order to show the relationship between the displayed object 1602 on the virtual network configuration and the object on the physical network configuration, the displayed object 1602 on the virtual network configuration is selected, and the display switching menu 1402 is used. When the display is switched to the physical network layer, as shown in FIG.
02 is automatically selected. With this display, for example, when a failure occurs in the virtual network, it is easy to analogize which part of the actual device has failed.

【0047】あるいは、バーチャルネットワークの設定
を変更する場合、どの機器に実装されているサーバに対
して設定変更操作を行えばよいかを知ることが可能とな
る。実際の設定変更作業は、前述の通り、管理マネージ
ャからSNMPマネージャまたはその代替手段を通じて
行われるが、この設定変更操作がどの機器の設定に影響
を与えるかを把握することはネットワークの運用管理で
は非常に重要な要素となる。
Alternatively, when changing the setting of the virtual network, it is possible to know which device the server installed in should perform the setting change operation. As described above, the actual setting change operation is performed by the management manager through the SNMP manager or its alternative means. However, it is very difficult for the network operation management to grasp which device setting is affected by this setting change operation. Is an important factor.

【0048】[0048]

【発明の効果】以上のように、本発明によれば、複数の
方式のバーチャルネットワークが混在するネットワーク
環境で、物理的なネットワークの接続状況と、バーチャ
ルネットワークの構成状況、機器を使用しているユーザ
情報、およびその他のネットワーク上で稼動するサービ
スの構成状況を、一括して管理する管理コンソールを提
供し、さらにそれらの複数の構成情報を視覚的に捉える
ことが可能となり、バーチャルネットワークの運用管理
を極めて容易に実現することが可能となる。
As described above, according to the present invention, in a network environment in which a plurality of virtual networks are mixed, a physical network connection status, a virtual network configuration status, and devices are used. Provides a management console that collectively manages user information and the configuration status of services running on the network, and enables the visual management of multiple pieces of such configuration information, enabling the operation and management of virtual networks Can be realized very easily.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明の実施例であるバーチャルネットワーク
管理システムを示す構成図である。
FIG. 1 is a configuration diagram showing a virtual network management system according to an embodiment of the present invention.

【図2】本発明の実施例に係わるシステム全体の概要を
示す図である。
FIG. 2 is a diagram showing an outline of an entire system according to an embodiment of the present invention.

【図3】本発明の実施例に係わるプログラムモジュール
間の関係を示す図である。
FIG. 3 is a diagram showing a relationship between program modules according to the embodiment of the present invention.

【図4】本発明の実施例に係わる管理コンソール計算機
の構成を示す図である。
FIG. 4 is a diagram showing a configuration of a management console computer according to an embodiment of the present invention.

【図5】本発明の実施例に係わる管理マネージャ計算機
の構成を示す図である。
FIG. 5 is a diagram showing a configuration of a management computer according to an embodiment of the present invention.

【図6】本発明の実施例に係わるディレクトリサーバ計
算機の構成を示す図である。
FIG. 6 is a diagram showing a configuration of a directory server computer according to an embodiment of the present invention.

【図7】本発明の実施例に係わるシステムの動作を説明
する動作フロー図である。
FIG. 7 is an operation flowchart illustrating the operation of the system according to the embodiment of the present invention.

【図8】本発明の実施例に係わるシステムの動作を説明
する動作フロー図である。
FIG. 8 is an operation flowchart illustrating the operation of the system according to the embodiment of the present invention.

【図9】本発明の実施例に係わる物理ネットワーク構成
例を示す図である。
FIG. 9 is a diagram illustrating an example of a physical network configuration according to an embodiment of the present invention.

【図10】本発明の実施例に係わるバーチャルネットワ
ーク構成例を示す図である。
FIG. 10 is a diagram illustrating an example of a virtual network configuration according to an embodiment of the present invention.

【図11】本発明の実施例に係わる論理ネットワーク構
成例を示す図である。
FIG. 11 is a diagram showing a configuration example of a logical network according to an embodiment of the present invention.

【図12】本発明の実施例に係わる複数のネットワーク
構成図およびディレクトリ構成図を包含木表示した場合
に、各層間の相互関係の取り扱いの例を示す図である。
FIG. 12 is a diagram showing an example of handling of mutual relations between layers when a plurality of network configuration diagrams and directory configuration diagrams according to the embodiment of the present invention are displayed as a containment tree.

【図13】本発明の実施例に係わる複数のネットワーク
構成図上のオブジェクトデータを取り扱うためのデータ
構造の例を示す図である。
FIG. 13 is a diagram showing an example of a data structure for handling object data on a plurality of network configuration diagrams according to the embodiment of the present invention.

【図14】本発明の実施例に係わる管理コンソール画面
の表示例および、本システムにより扱われる複数のネッ
トワーク構成図およびディレクトリ構成図を構成図表示
画面の切り替えにより表示した場合に、各構成図の相互
関係の取り扱いの例を示す図である。
FIG. 14 shows a display example of a management console screen according to an embodiment of the present invention, and a plurality of network configuration diagrams and directory configuration diagrams handled by the present system displayed by switching the configuration diagram display screen. It is a figure showing an example of handling of mutual relation.

【図15】本発明の実施例に係わる管理コンソール画面
の表示例および、本システムにより扱われる複数のネッ
トワーク構成図およびディレクトリ構成図を構成図表示
画面の切り替えにより表示した場合に、各構成図の相互
関係の取り扱いの例を示す図である。
FIG. 15 is a view showing an example of a display of a management console screen according to the embodiment of the present invention and a plurality of network configuration diagrams and directory configuration diagrams handled by the present system displayed by switching the configuration diagram display screen. It is a figure showing an example of handling of mutual relation.

【図16】本発明の実施例に係わる管理コンソール画面
の表示例および、本システムにより扱われる複数のネッ
トワーク構成図およびディレクトリ構成図を構成図表示
画面の切り替えにより表示した場合に、各構成図の相互
関係の取り扱いの例を示す図である。
FIG. 16 shows a display example of a management console screen according to the embodiment of the present invention, and a plurality of network configuration diagrams and directory configuration diagrams handled by the present system displayed by switching the configuration diagram display screen. It is a figure showing an example of handling of mutual relation.

【図17】本発明の実施例に係わる管理コンソール画面
の表示例および、本システムにより扱われる複数のネッ
トワーク構成図およびディレクトリ構成図を構成図表示
画面の切り替えにより表示した場合に、各構成図の相互
関係の取り扱いの例を示す図である。
FIG. 17 is a diagram showing an example of a display of a management console screen according to the embodiment of the present invention and a plurality of network configuration diagrams and directory configuration diagrams handled by the present system displayed by switching the configuration diagram display screen. It is a figure showing an example of handling of mutual relation.

【符号の説明】[Explanation of symbols]

21…管理コンソール、 22…管理マネージ
ャ、23…ディレクトリサーバ、 24…制御対象機
器、101…LANエミュレーションコンフィグレーシ
ョンサーバ(LECS)、102…ATMスイッチ装
置、 103…ルータ装置、104a…LANエミュレ
ーションサーバ(LES)、104b…LANエミュレ
ーションサーバ(LES)、105a〜105c…LA
Nエミュレーションクライアント(LEC)、105d
〜105f…クライアントPC、106…イーサネット
スイッチ、107a〜107b…エミュレーテッドLA
N、108a,108b…VLAN、109…Interne
t等の他ネットワーク、211〜213…管理コンソー
ル用プログラムモジュール、221…機器設定情報デー
タベース、222〜225…管理マネージャ用プログラ
ムモジュール、231…ディレクトリデータベース、2
32〜233…ディレクトリサーバ用プログラムモジュ
ール、241〜242…制御対象機器に実装されたプロ
グラムモジュール、907…物理ネットワーク構成図、
1006…バーチャルネットワーク構成図、1105…
ディレクトリ構造図、1401…管理コンソールアプリ
ケーション、1501…管理コンソールアプリケーショ
ン、1601…管理コンソールアプリケーション、17
01…管理コンソールアプリケーション。
21 management console, 22 management manager, 23 directory server, 24 controlled equipment, 101 LAN emulation configuration server (LECS), 102 ATM switch device, 103 router device, 104a LAN emulation server (LES) ), 104b ... LAN emulation server (LES), 105a-105c ... LA
N emulation client (LEC), 105d
To 105f: Client PC, 106: Ethernet switch, 107a to 107b: Emulated LA
N, 108a, 108b ... VLAN, 109 ... Interne
other network, 211-213: management console program module, 221: device setting information database, 222-225: management manager program module, 231, directory database, 2
32 to 233: directory server program module; 241, to 242: program modules mounted on the control target device; 907: physical network configuration diagram;
1006 ... Virtual network configuration diagram 1105 ...
Directory structure diagram, 1401 management console application, 1501 management console application, 1601 management console application, 17
01 ... Management console application.

フロントページの続き (51)Int.Cl.6 識別記号 FI H04Q 3/00 (72)発明者 宮崎 聡 神奈川県川崎市麻生区王禅寺1099番地 株 式会社日立製作所システム開発研究所内 (72)発明者 黒崎 芳行 神奈川県横浜市戸塚区戸塚町5030番地 株 式会社日立製作所ソフトウェア開発本部内Continued on the front page (51) Int.Cl. 6 Identification code FI H04Q 3/00 (72) Inventor Satoshi Miyazaki 1099 Ozenji Temple, Aso-ku, Kawasaki-shi, Kanagawa Prefecture Hitachi, Ltd. System Development Laboratory Co., Ltd. (72) Inventor Kurosaki Yoshiyuki 5030 Totsuka-cho, Totsuka-ku, Yokohama-shi, Kanagawa Pref. Software Development Division, Hitachi, Ltd.

Claims (19)

【特許請求の範囲】[Claims] 【請求項1】プロトコルの異なる複数の論理的なネット
ワークの構成情報、およびネットワーク上の複数の機器
の設定情報に対する参照および変更の操作を行う際に、
ネットワーク上のユーザ情報およびユーザの所属する組
織の情報を表示し、ユーザ情報またはユーザの所属する
組織の情報に対するオペレータの参照および変更の操作
に連動して、参照および変更処理を実行する機能を有す
ることを特徴とするネットワーク管理システム。
When performing operations of referring to and changing configuration information of a plurality of logical networks having different protocols and setting information of a plurality of devices on the network,
It has a function of displaying the user information on the network and the information of the organization to which the user belongs, and executing the reference and change processing in conjunction with the operator's reference and change operations for the user information or the information of the organization to which the user belongs. A network management system, characterized in that:
【請求項2】上記プロトコルの異なる複数の論理的なネ
ットワークとして、物理的な接続状況と論理的なネット
ワークノードの構成が異なるバーチャルネットワークで
構成されたものを含むことを特徴とする請求項1記載の
ネットワーク管理システム。
2. The system according to claim 1, wherein the plurality of logical networks having different protocols include a plurality of virtual networks having different physical connection states and logical network nodes. Network management system.
【請求項3】上記プロトコルの異なる複数の論理的なネ
ットワークとして、たとえばTCP/IP,SPX/I
PX,NetBEUI等のように、OSI参照モデルのネ
ットワーク層以上のレイヤで表現されるプロトコルによ
る論理ネットワークで構成されることを特徴とする請求
項1記載のネットワーク管理システム。
3. A plurality of logical networks having different protocols, for example, TCP / IP, SPX / I
2. The network management system according to claim 1, wherein the network management system is configured by a logical network based on a protocol such as PX, NetBEUI or the like, which is expressed by a layer higher than the network layer of the OSI reference model.
【請求項4】上記ネットワーク管理システムは、ネット
ワーク管理者等のオペレータへの操作環境を提供する管
理コンソールと、上記のユーザ情報およびユーザの所属
する組織の情報を管理するデータベース部ならびに論理
的なネットワーク構成に関する情報、およびネットワー
ク上の各機器の設定情報を管理するデータベース部を有
するネットワーク管理マネージャから構成されることを
特徴とする請求項1記載のネットワーク管理システム。
4. A network management system comprising: a management console for providing an operation environment for an operator such as a network manager; a database unit for managing the user information and information on an organization to which the user belongs; and a logical network. 2. The network management system according to claim 1, further comprising a network management manager having a database unit for managing information on the configuration and setting information of each device on the network.
【請求項5】上記管理コンソールは、ネットワーク上の
ユーザ情報およびユーザの所属する組織の情報、プロト
コルの異なる複数の論理的なネットワークの構成情報、
ネットワーク上の機器の物理的な接続情報のうち、いず
れかを表示するものであって、オペレータの操作によ
り、上記のいずれかの表示に適宜切り替える機能を有す
ることを特徴とする請求項1記載のネットワーク管理シ
ステム。
5. The management console includes: user information on a network, information of an organization to which the user belongs, configuration information of a plurality of logical networks having different protocols,
2. The information processing apparatus according to claim 1, further comprising a function of displaying any one of the physical connection information of the devices on the network, and having a function of appropriately switching to any one of the displays by an operation of an operator. Network management system.
【請求項6】上記管理コンソールの表示の切り替えに際
し、オペレータが管理コンソールに表示された管理オブ
ジェクトをあらかじめ選択している場合には、切り替え
後の表示においても対応する管理オブジェクトを選択し
た状態で表示する機能を有することを特徴とする請求項
1記載のネットワーク管理システム。
6. When switching the display of the management console, if the operator has previously selected a management object displayed on the management console, the corresponding management object is displayed in a state where the corresponding management object is selected in the display after the switching. 2. The network management system according to claim 1, wherein the network management system has a function of performing the operation.
【請求項7】上記管理マネージャは、ネットワーク上の
ユーザ情報およびユーザの所属する組織の情報、プロト
コルの異なる複数の論理的なネットワークの構成情報、
ネットワーク上の機器の物理的な接続情報について、そ
れぞれ互いの管理オブジェクトを関連づけるためのテー
ブル情報を有することを特徴とする請求項1記載のネッ
トワーク管理システム。
7. The management manager includes: user information on a network, information of an organization to which the user belongs, configuration information of a plurality of logical networks having different protocols,
2. The network management system according to claim 1, wherein each of the physical connection information of the devices on the network has table information for associating the management objects with each other.
【請求項8】上記のユーザ情報または各ネットワーク構
成情報への参照および更新処理を、ネットワーク上の各
機器の設定内容の参照および更新処理に、自動的に変換
することを特徴とする請求項1記載のネットワーク管理
システム。
8. The method according to claim 1, wherein the reference and update processing for the user information or each network configuration information is automatically converted into a reference and update processing for setting contents of each device on the network. The described network management system.
【請求項9】上記のユーザ情報または各ネットワーク構
成情報への参照および更新処理を、ネットワーク上の各
機器の設定内容の参照および更新処理に、自動的に変換
することを特徴とする請求項1記載のネットワーク管理
システム。
9. The method according to claim 1, wherein the reference and update processing for the user information or each network configuration information is automatically converted into a reference and update processing for setting contents of each device on the network. The described network management system.
【請求項10】上記論理的なネットワークの構成情報に
は、バーチャルネットワークの構成情報を含むことを特
徴とする請求項1記載のネットワーク管理システム。
10. The network management system according to claim 1, wherein the logical network configuration information includes virtual network configuration information.
【請求項11】上記ユーザ情報および組織の情報を管理
するデータベースとして、ディレクトリサービスを用い
ることにより、階層的なデータベースとして管理するこ
とを特徴とする請求項1記載のネットワーク管理システ
ム。
11. The network management system according to claim 1, wherein the user information and the organization information are managed as a hierarchical database by using a directory service.
【請求項12】ネットワーク上のユーザ情報およびユー
ザの所属する組織の情報の参照および変更の操作をもっ
て、プロトコルの異なる複数の論理的なネットワークの
構成情報およびネットワーク上の機器の設定情報に対す
る参照および変更操作へ、自動的に変換することを特徴
とするネットワーク管理方式。
12. Referring to and changing user information on the network and information on the organization to which the user belongs, referencing and changing configuration information of a plurality of logical networks having different protocols and setting information of devices on the network. A network management method characterized by automatic conversion to operation.
【請求項13】上記のネットワーク上のユーザ情報と、
プロトコルの異なる複数の論理的なネットワークの構成
情報と、ネットワーク上の機器の設定情報を、それぞれ
お互いに関連づけるためのテーブル情報を用いることを
特徴とするネットワーク管理方法。
13. The user information on the network described above,
A network management method using table information for associating configuration information of a plurality of logical networks with different protocols and setting information of devices on the network with each other.
【請求項14】上記論理的なネットワークの構成情報に
は、バーチャルネットワークの構成情報を含むことを特
徴とする請求項12記載のネットワーク管理方法。
14. The network management method according to claim 12, wherein said logical network configuration information includes virtual network configuration information.
【請求項15】上記ユーザ情報は、ディレクトリサービ
スにより、組織形態に応じた、階層的なデータベースと
して管理されることを特徴とする請求項12記載のネッ
トワーク管理方法。
15. The network management method according to claim 12, wherein said user information is managed as a hierarchical database according to an organization form by a directory service.
【請求項16】上記論理的なネットワークの構成情報ま
たは上記ユーザ情報を個別に表示する機能と、上記各情
報の表示を切り替える機能を有し、表示の切り替えに際
し、上記テーブル情報により相互に関連付けられた管理
対象のオブジェクトを自動的に選択して表示を行うこと
を特徴とする請求項12記載のネットワーク管理方法。
16. A function of individually displaying the logical network configuration information or the user information, and a function of switching the display of each piece of information. When switching the display, the information is associated with each other by the table information. 13. The network management method according to claim 12, wherein an object to be managed is automatically selected and displayed.
【請求項17】プロトコルの異なる複数の論理的なネッ
トワークの構成情報を、ネットワーク上の機器に、それ
ぞれ関連づけるための付加情報を与える機能を有し、上
記の各ネットワーク構成情報への参照および更新処理
を、ネットワーク上の各機器の設定内容の参照および更
新処理に、自動的に変換することを特徴とするネットワ
ーク管理システム。
17. A function of giving additional information for associating configuration information of a plurality of logical networks with different protocols to devices on the network, and referencing and updating the network configuration information. A network management system for automatically converting a setting into a process of referring to and updating settings of each device on the network.
【請求項18】上記論理的なネットワークの構成情報に
は、バーチャルネットワークの構成情報を含むことを特
徴とする請求項17記載のネットワーク管理システム。
18. The network management system according to claim 17, wherein said logical network configuration information includes virtual network configuration information.
【請求項19】ネットワーク上のユーザ情報を、ネット
ワーク上の機器の管理者として関連づけるためのテーブ
ル情報を与える機能を有し、上記のユーザ情報への参照
および更新処理により、該ユーザが管理するネットワー
ク上の各機器の参照および更新処理に自動的に変換する
ことにより、ネットワーク上の資産管理情報として利用
することを特徴とするネットワーク管理システム。
19. A network which has a function of giving table information for associating user information on a network as an administrator of a device on the network, and performs a process of referring to and updating the user information by the user. A network management system characterized in that it is used as asset management information on a network by automatically converting it into a reference and update process for each of the above devices.
JP10150932A 1998-06-01 1998-06-01 Network management system and method therefor Pending JPH11346224A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP10150932A JPH11346224A (en) 1998-06-01 1998-06-01 Network management system and method therefor

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP10150932A JPH11346224A (en) 1998-06-01 1998-06-01 Network management system and method therefor

Publications (1)

Publication Number Publication Date
JPH11346224A true JPH11346224A (en) 1999-12-14

Family

ID=15507570

Family Applications (1)

Application Number Title Priority Date Filing Date
JP10150932A Pending JPH11346224A (en) 1998-06-01 1998-06-01 Network management system and method therefor

Country Status (1)

Country Link
JP (1) JPH11346224A (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001217832A (en) * 2000-01-31 2001-08-10 Hitachi Software Eng Co Ltd Method and system for automatic recognition of network configuration having intelligent network repeater
KR100424617B1 (en) * 2001-02-28 2004-03-24 삼성전자주식회사 Network management apparatus and method
US7039870B2 (en) 2001-11-07 2006-05-02 Hitachi, Ltd. Method for connecting computer systems
CN112260863A (en) * 2020-10-15 2021-01-22 腾讯科技(深圳)有限公司 Organization-level network equipment connection management method and device and computer equipment

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001217832A (en) * 2000-01-31 2001-08-10 Hitachi Software Eng Co Ltd Method and system for automatic recognition of network configuration having intelligent network repeater
KR100424617B1 (en) * 2001-02-28 2004-03-24 삼성전자주식회사 Network management apparatus and method
US7039870B2 (en) 2001-11-07 2006-05-02 Hitachi, Ltd. Method for connecting computer systems
CN112260863A (en) * 2020-10-15 2021-01-22 腾讯科技(深圳)有限公司 Organization-level network equipment connection management method and device and computer equipment

Similar Documents

Publication Publication Date Title
JP3474077B2 (en) Network operation management system, management manager, management console, storage medium, and network operation management method
US6789090B1 (en) Virtual network displaying system
EP2098028B1 (en) Method for logical deployment, undeployment and monitoring of a target ip network
US20040059813A1 (en) Methods and apparatus for configuration change management in communications networks
EP2070258B1 (en) A method and system for storing configuration information for network nodes in a network management system
JP2002368743A (en) Network design support system
JP2000172600A (en) Network constitution investigation method, network equipment control method and device therefor
JPH11346224A (en) Network management system and method therefor
JP3474057B2 (en) Network operation management system
Cisco Product Overview
Cisco Product Overview
Cisco Product Overview
Cisco Product Overview
Cisco Product Overview
Cisco Product Overview
Cisco Product Overview
Cisco Product Overview
Cisco Product Overview
Cisco Product Overview
Cisco Using the Configurator
Cisco Using the Configurator
Cisco Using the Configurator
Cisco Using the Configurator
CN1922819A (en) Method for managing management information base in network management system
Cisco Using the Configurator