KR20060071093A - Apparatus and method for using of private internet protocol in internet protocol keyphone system - Google Patents
Apparatus and method for using of private internet protocol in internet protocol keyphone system Download PDFInfo
- Publication number
- KR20060071093A KR20060071093A KR1020040109211A KR20040109211A KR20060071093A KR 20060071093 A KR20060071093 A KR 20060071093A KR 1020040109211 A KR1020040109211 A KR 1020040109211A KR 20040109211 A KR20040109211 A KR 20040109211A KR 20060071093 A KR20060071093 A KR 20060071093A
- Authority
- KR
- South Korea
- Prior art keywords
- address
- private
- mac
- arp
- twenty
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/09—Mapping addresses
- H04L61/10—Mapping addresses of different types
- H04L61/103—Mapping addresses of different types across network layers, e.g. resolution of network layer into physical layer addresses or address resolution protocol [ARP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M3/00—Automatic or semi-automatic exchanges
- H04M3/42—Systems providing special services or facilities to subscribers
- H04M3/50—Centralised arrangements for answering calls; Centralised arrangements for recording messages for absent or busy subscribers ; Centralised arrangements for recording messages
- H04M3/51—Centralised call answering arrangements requiring operator intervention, e.g. call or contact centers for telemarketing
- H04M3/52—Arrangements for routing dead number calls to operators
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2101/00—Indexing scheme associated with group H04L61/00
- H04L2101/60—Types of network addresses
- H04L2101/618—Details of network addresses
- H04L2101/622—Layer-2 addresses, e.g. medium access control [MAC] addresses
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Business, Economics & Management (AREA)
- Marketing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
본 발명은 IP 키폰 시스템의 사설 IP 사용 장치 및 그 방법을 제공하기 위한 것으로, IP 키폰 시스템의 네트워크 계층에서 IP 처리를 수행하는 IP와; 상기 IP와 연결되고, 네트워크 계층에 위치하여 사설 IP를 제어하는 사설 IP 어드레스를 제어하는 사설 IP 제어부와; 상기 사설 IP 제어부와 연결되고, 네트워크 계층에 위치하여 ICMP 처리를 수행하는 ICMP와; 상기 IP와 연결되고, 링크 계층에 위치하여 ARP 처리를 수행하는 ARP를 포함하여 구성함으로써, 사설 IP를 다량으로 사용하여 서버에 정의된 IP 범위 이외의 IP를 사용하게 되어 특정 서버들에서 이 IP 어드레스를 사용하지 못하게 방해되고 있는 상황에서도 사설 IP를 최적으로 사용할 수 있게 되는 것이다.The present invention provides an apparatus and method for using a private IP of an IP keyphone system, comprising: an IP for performing IP processing at a network layer of the IP keyphone system; A private IP controller connected to the IP and controlling a private IP address located at a network layer to control the private IP; An ICMP connected to the private IP controller and positioned at a network layer to perform ICMP processing; By including the ARP connected to the IP and located in the link layer to perform ARP processing, a large number of private IPs are used to use IPs outside the IP range defined in the server. Even if you are not able to use it, you will be able to use private IP optimally.
Description
도 1은 일반적인 IP 키폰 시스템의 블록구성도이고,1 is a block diagram of a general IP key phone system,
도 2는 종래 IP 키폰 시스템의 ARP 응답 장치의 블록구성도이며,2 is a block diagram of an ARP answering device of a conventional IP key phone system;
도 3은 종래 IP 키폰 시스템의 ARP 응답 방법을 보인 흐름도이고,3 is a flowchart illustrating an ARP response method of a conventional IP key phone system;
도 4는 도 3의 방법이 도 2에서 동작할 때 ARP 요구가 디바이스의 IP 어드레스와 같을 때의 동작 흐름을 보인 블록구성도이며,4 is a block diagram showing an operation flow when an ARP request is equal to an IP address of a device when the method of FIG. 3 operates in FIG.
도 5는 도 3의 방법이 도 2에서 동작할 때 ARP 요구가 디바이스의 IP 어드레스와 다를 때의 동작 흐름을 보인 블록구성도이고,FIG. 5 is a block diagram showing an operation flow when an ARP request is different from an IP address of a device when the method of FIG. 3 operates in FIG.
도 6은 본 발명에 의한 IP 키폰 시스템의 사설 IP 사용 장치를 포함한 블록구성도이며,6 is a block diagram illustrating a private IP using apparatus of the IP key phone system according to the present invention;
도 7은 본 발명에 의한 IP 키폰 시스템의 사설 IP 사용 방법을 보인 흐름도이고,7 is a flowchart showing a method of using a private IP of an IP keyphone system according to the present invention;
도 8은 도 7의 방법이 도 6에서 동작하는 흐름을 보인 블록구성도이다.FIG. 8 is a block diagram illustrating a flow of the method of FIG. 7 operating in FIG. 6.
* 도면의 주요 부분에 대한 부호의 설명 *Explanation of symbols on the main parts of the drawings
1 : 보안 서버 2 : IP 키폰 교환기 1: security server 2: IP keyphone exchange
3, 4 : 단말기 5, 6, 7 : 사용자 단말기3, 4:
21 : TCP 22 : UDP21: TCP 22: UDP
23 : ICMP 24 : IP23: ICMP 24: IP
25 : IGMP 26 : ARP25: IGMP 26: ARP
27 : 이더넷 드라이버 28 : RARP27: Ethernet driver 28: RARP
30 : 사설 IP 제어부30: private IP controller
본 발명은 IP 키폰 시스템의 사설 IP(Internet Protocol, 인터넷 프로토콜) 사용 장치 및 그 방법에 관한 것으로, 특히 사설 IP를 다량으로 사용하여 서버에 정의된 IP 범위 이외의 IP를 사용하게 되어 특정 서버들에서 이 IP 어드레스를 사용하지 못하게 방해되고 있는 상황에서도 사설 IP를 최적으로 사용하기에 적당하도록 한 IP 키폰 시스템의 사설 IP 사용 장치 및 그 방법에 관한 것이다.The present invention relates to an apparatus and method for using a private IP (Internet Protocol) of an IP key phone system, and in particular, a large number of private IPs are used to use an IP outside the IP range defined in the server. The present invention relates to an apparatus and method for using a private IP of an IP key phone system, which is suitable for optimal use of the private IP even in a situation where the use of the IP address is prevented.
일반적으로 IP 키폰 시스템은 한정된 국선을 키폰 주장치에 설치하고 키폰 및 일반 전화기를 연결하여 여러 사람이 동시에 사용할 수 있도록 설계된 효율적인 간이 교환 시스템이다. 이러한 IP 키폰 시스템은 국선 및 내선과 연결되어 음성안내 기능, 끼여들기 기능, 방송 기능, 수신거부 기능, 원격유지보수 기능 등을 수행할 수 있다.In general, an IP key phone system is an efficient simple switching system designed to be used by several people simultaneously by installing a limited trunk line in a key phone main device and connecting a key phone and a general telephone. The IP key phone system may be connected to a trunk line and an extension to perform a voice guidance function, interrupting function, broadcasting function, reception rejection function, remote maintenance function, and the like.
도 1은 일반적인 IP 키폰 시스템의 블록구성도이다. 1 is a block diagram of a general IP key phone system.
여기서 참조번호 1은 보안 서버이고, 2는 IP 키폰 교환기이며, 3과 4는 단말기이고, 5 내지 7은 사용자 단말기이다.Here,
그래서 보안 서버(1)는 사무실 내에서 사용되는 보안 관련 서버로서, 등록된 IP 이외의 IP에 대한 차단 기능을 수행한다.Therefore, the
또한 IP 키폰 교환기는 IP 키 시스템(IP Key System)의 메인 프로세스 유닛이다.The IP Keyphone Switch is also the main process unit of the IP Key System.
또한 제 1 단말기(3)와 제 2 단말기(4)는 사설 IP를 사용하는 IP 키폰이다.Further, the first terminal 3 and the
또한 제 1 사용자 단말기(5), 제 2 사용자 단말기(6), 제 3 사용자 단말기(7)는 PC(Personal Computer) 폰이 설치된 PC로서 인증된 IP를 사용하는 경우를 보인 것이다.In addition, the
도 2는 종래 IP 키폰 시스템의 ARP 응답 장치의 블록구성도이다.2 is a block diagram of an ARP answering device of a conventional IP key phone system.
이는 표준으로 되어 있는 ISO(International Standard Organization, 국제 표준화 기구) 7 계층(layer)에 TCP/IP(Transmission Control Protocol/Internet Protocol)를 적용한 것이다.This is the application of Transmission Control Protocol / Internet Protocol (TCP / IP) to the seventh layer of the International Standard Organization (ISO).
여기서 응용 계층(Application Layer)에는 사용자 프로세스(User Process)가 동작하게 된다.In this case, a user process operates in the application layer.
또한 참조번호 11은 트랜스포트 계층(Transport Layer)에서 동작하는 TCP(Transmission Control Protocol, 전송 제어 프로토콜)이고, 12는 트랜스포트 계층에서 동작하는 UDP(User Datagram Protocol, 사용자 데이터그램 프로토콜)이며, 13은 네트워크 계층(Network Layer)에서 동작하는 ICMP(Inter Control Message Protocol, 내부 제어 메시지 프로토콜)이고, 14는 네트워크 계층에서 동작하는 IP(Internet Protocol, 인터넷 프로토콜)이며, 15는 네트워크 계층에서 동작하는 IGMP(Internet Group Management Protocol, 인터넷 그룹 관리 프로토콜)이고, 16은 링크 계층(Link Layer)에서 동작하는 ARP(Address Resolution Protocol, 번지 도출 프로토콜)이며, 17은 링크 계층에서 동작하는 이더넷 드라이버(Ethernet Driver)이고, 18은 링크 계층에서 동작하는 RARP(Reverse Address Resolution Protocol, 역번지 도출 프로토콜)이다.In addition,
도 3은 종래 IP 키폰 시스템의 ARP 응답 방법을 보인 흐름도이다.3 is a flowchart illustrating an ARP response method of a conventional IP key phone system.
이에 도시된 바와 같이, 전송하려는 데이터를 TCP 헤더를 붙여서 IP(14) 계층으로 전송하면, 해당 IP 어드레스에 대한 MAC(Media Access Control, 매체 액세스 제어) 어드레스가 존재하지 않으면 ARP(16) 프로토콜 계층을 호출하여 ARP 요구 메시지를 브로드캐스트(Broadcast)하여 각 디바이스는 ARP 요구에 대하여 디바이스의 IP 어드레스와 같은가 확인하는 제 1 단계(ST1 ~ ST5)와; 상기 제 1 단계에서 디바이스의 IP 어드레스와 같으면, 요구한 MAC 어드레스로 디바이스 MAC 어드레스를 포함한 ARP 응답을 전송하는 제 2 단계(ST6)와; 상기 제 1 단계에서 디바이스의 IP 어드레스와 다르면, 특정 라우터나 서버 또는 사용하지 않는 MAC 어드레스를 달고 ARP 응답을 전송하는 제 3 단계(ST7)와; 상기 제 2 단계 또는 상기 제 3 단계 후 찾고자 하는 해당 IP 어드레스에 대한 MAC 어드레스를 반환하고, MAC 어드레스와 IP 어드레스를 설정하고 IP 패킷을 전송하는 제 4 단계(ST8)(ST9)를 수행한다.As shown in the drawing, when data to be transmitted is transmitted to the
이와 같이 구성된 종래 기술의 동작을 첨부한 도면에 의거하여 상세히 설명 하면 다음과 같다.Referring to the operation of the prior art configured as described above in detail with reference to the accompanying drawings as follows.
먼저 도 4는 도 3의 방법이 도 2에서 동작할 때 ARP 요구가 디바이스의 IP 어드레스와 같을 때의 동작 흐름을 보인 블록구성도이다.First, FIG. 4 is a block diagram showing an operation flow when an ARP request is equal to an IP address of a device when the method of FIG. 3 operates in FIG.
도 4를 참조하여 종래 기술의 동작을 설명하면 다음과 같다.Referring to Figure 4 describes the operation of the prior art as follows.
1) 보내려 하는 데이터에 TCP 헤더를 붙여서 IP(14) 계층으로 보낸다(ST1).1) A TCP header is attached to the data to be sent and sent to the IP layer 14 (ST1).
2) 해당 IP 어드레스에 대한 MAC 어드레스가 존재하지 않는 경우 MAC 어드레스를 얻어오는 ARP(16) 프로토콜 계층을 호출한다(ST2).2) If there is no MAC address for the corresponding IP address, the
3) 찾고자 하는 해당 IP 어드레스에 대한 MAC 어드레스를 얻어오기 위하여 ARP 요구 메시지를 브로드캐스트 한다(ST3).3) The ARP request message is broadcast to obtain the MAC address for the corresponding IP address to be found (ST3).
4) 각 디바이스는 ARP 요구에 대하여 디바이스의 IP 어드레스와 같은지 확인한다(ST4).4) Each device checks whether the ARP request is the same as the device's IP address (ST4).
5) 그래서 디바이스의 IP 어드레스와 같은지 판별한다(ST5).5) So it is determined whether it is the same as the IP address of the device (ST5).
6) 만약 디바이스의 IP 어드레스와 같은 경우, 요구한 MAC 어드레스로 디바이스 MAC 어드레스를 달고 ARP 응답(ARP Reply)을 전송한다(ST6).6) If it is the same as the IP address of the device, the device MAC address is attached to the requested MAC address and an ARP Reply is transmitted (ST6).
7) 찾고자 하는 해당 IP 어드레스에 대한 MAC 어드레스를 반환한다(ST8).7) Return the MAC address for the corresponding IP address to be found (ST8).
8) MAC 어드레스와 IP 어드레스를 설정하고 IP 패킷을 전송한다(ST9).8) Set MAC address and IP address and transmit IP packet (ST9).
도 5는 도 3의 방법이 도 2에서 동작할 때 ARP 요구가 디바이스의 IP 어드레스와 다를 때의 동작 흐름을 보인 블록구성도이다.FIG. 5 is a block diagram showing the operation flow when the ARP request is different from the IP address of the device when the method of FIG. 3 operates in FIG.
도 5를 참조하여 종래 기술의 동작을 설명하면 다음과 같다.Referring to Figure 5 describes the operation of the prior art as follows.
이는 보안 서버로 인해 디바이스의 MAC 어드레스 정보를 잘못 가져오는 경우 에서의 동작 설명이다.This is a description of the operation when the security server erroneously retrieves the device's MAC address information.
1) 보내려 하는 데이터에 TCP 헤더를 붙여서 IP(14) 계층으로 보낸다(ST1).1) A TCP header is attached to the data to be sent and sent to the IP layer 14 (ST1).
2) 해당 IP 어드레스에 대한 MAC 어드레스가 존재하지 않는 경우 MAC 어드레스를 얻어오는 ARP(16) 프로토콜 계층을 호출한다(ST2).2) If there is no MAC address for the corresponding IP address, the
3) 찾고자 하는 해당 IP 어드레스에 대한 MAC 어드레스를 얻어오기 위하여 ARP 요구 메시지를 브로드캐스트 한다(ST3).3) The ARP request message is broadcast to obtain the MAC address for the corresponding IP address to be found (ST3).
4) 각 디바이스는 ARP 요구에 대하여 디바이스의 IP 어드레스와 같은지 확인한다(ST4).4) Each device checks whether the ARP request is the same as the device's IP address (ST4).
5) 그래서 디바이스의 IP 어드레스와 같은지 판별한다(ST5).5) So it is determined whether it is the same as the IP address of the device (ST5).
여기까지 1) 내지 5) 까지의 동작을 도 4의 동작과 동일하다.Up to this point, operations 1) to 5) are the same as those in FIG. 4.
6) 보안 서버(1)는 자신의 IP 어드레스가 아니더라도 해당 IP 어드레스가 등록되지 않았거나 인증되지 않은 경우, 특정 라우터(Router)나 서버 또는 사용하지 않는 MAC 어드레스를 달고 응답한다. 이때 해당 IP 어드레스의 디바이스 또한 자신을 MAC 어드레스를 달고 응답한다(ST7).6) The
7) 도착한 ARP 응답에 대하여, 구현하기에 따라 다르지만, 맨 처음이나 맨 나중 MAC 어드레스를 반환한다(ST8).7) For the arrived ARP response, depending on the implementation, return the first or last MAC address (ST8).
8) MAC 어드레스와 IP 어드레스를 설정하고 IP 패킷을 전송한다(ST9).8) Set MAC address and IP address and transmit IP packet (ST9).
그러나 이러한 종래 기술은 다음과 같은 문제점이 있었다.However, this conventional technology has the following problems.
즉, 보안 서버나 기타 서버로부터 잘못된 MAC 어드레스가 전송되는 경우는 데이터를 전송 할 수 없게 되는 문제점이 있었다. In other words, when an incorrect MAC address is transmitted from a security server or other server, data cannot be transmitted.
이는 일반적인 상황에서는 문제가 되지 않으나, IP 키폰 시스템의 경우와 같이 시스템에 등록되는 단말이 사설 IP를 사용하는 상황이 발생할 때 보안 서버나 기타 서버의 인증 영역이 넘어가는 경우 단말들 간에 통화가 안 되는 상황이 발생하는 문제점이 있게 된다.This is not a problem in a general situation, but when a terminal registered in the system uses a private IP, such as in the case of an IP keyphone system, when the authentication area of the security server or other server is crossed, communication between terminals cannot be made. There is a problem that occurs.
이에 본 발명은 상기와 같은 종래의 제반 문제점을 해결하기 위해 제안된 것으로, 본 발명의 목적은 사설 IP를 다량으로 사용하여 서버에 정의된 IP 범위 이외의 IP를 사용하게 되어 특정 서버들에서 이 IP 어드레스를 사용하지 못하게 방해되고 있는 상황에서도 사설 IP를 최적으로 사용할 수 있는 IP 키폰 시스템의 사설 IP 사용 장치 및 그 방법을 제공하는데 있다.Therefore, the present invention has been proposed to solve the above-mentioned conventional problems, and an object of the present invention is to use an IP other than the IP range defined in the server by using a large amount of private IP, so that this IP is used in specific servers. Disclosure of the Invention The present invention provides an apparatus and method for using a private IP of an IP keyphone system that can optimally use private IP even in a situation where an address cannot be used.
상기와 같은 목적을 달성하기 위하여 본 발명의 일실시예에 의한 IP 키폰 시스템의 사설 IP 사용 장치는,In order to achieve the above object, the private IP using apparatus of the IP keyphone system according to an embodiment of the present invention,
IP 키폰 시스템의 네트워크 계층에서 IP 처리를 수행하는 IP와; 상기 IP와 연결되고, 네트워크 계층에 위치하여 사설 IP를 제어하는 사설 IP 어드레스를 제어하는 사설 IP 제어부와; 상기 사설 IP 제어부와 연결되고, 네트워크 계층에 위치하여 ICMP 처리를 수행하는 ICMP와; 상기 IP와 연결되고, 링크 계층에 위치하여 ARP 처리를 수행하는 ARP를 포함하여 이루어짐을 그 기술적 구성상의 특징으로 한다.An IP for performing IP processing at a network layer of the IP keyphone system; A private IP controller connected to the IP and controlling a private IP address located at a network layer to control the private IP; An ICMP connected to the private IP controller and positioned at a network layer to perform ICMP processing; The technical configuration is characterized in that it comprises an ARP connected to the IP, located in the link layer to perform ARP processing.
상기와 같은 목적을 달성하기 위하여 본 발명의 일실시예에 의한 IP 키폰 시스템의 사설 IP 사용 방법은,Method of using a private IP of the IP key phone system according to an embodiment of the present invention to achieve the above object,
전송하려는 데이터를 TCP 헤더를 붙여서 IP 계층으로 전송하면, 해당 IP 어 드레스에 대한 MAC 어드레스가 존재하지 않으면 ARP 프로토콜 계층을 호출하여 ARP 요구 메시지를 브로드캐스트하고, 각 디바이스는 ARP 요구에 대하여 디바이스의 IP 어드레스와 같은가 확인하는 제 11 단계와; 상기 제 11 단계에서 디바이스의 IP 어드레스와 같으면, 요구한 MAC 어드레스로 디바이스 MAC 어드레스를 포함한 ARP 응답을 전송하는 제 12 단계와; 상기 제 11 단계에서 디바이스의 IP 어드레스와 다르면, 특정 라우터나 서버 또는 사용하지 않는 MAC 어드레스를 달고 ARP 응답을 전송하는 제 13 단계와; 상기 제 12 단계 또는 상기 제 13 단계 후 찾고자 하는 해당 IP 어드레스에 대한 MAC 어드레스를 반환한 다음 IP 어드레스가 사설 IP 어드레스인지 판별하는 제 14 단계와; 상기 제 14 단계에서 사설 IP 어드레스이면, 핑 프로그램을 호출하여 사설 IP 어드레스 처리를 수행하는 제 15 단계를 포함하여 수행함을 그 기술적 구성상의 특징으로 한다.When the data to be transmitted is sent to the IP layer with a TCP header, if the MAC address for the IP address does not exist, the ARP protocol layer is called to broadcast an ARP request message, and each device sends an IP address of the device to the ARP request. An eleventh step of confirming whether the address is the same; A twelfth step of transmitting an ARP response including the device MAC address to the requested MAC address if it is the same as the IP address of the device in the eleventh step; A thirteenth step of transmitting an ARP response with a specific router or server or an unused MAC address if different from the IP address of the device in the eleventh step; A fourteenth step of returning a MAC address for the corresponding IP address to be found after the twelfth or thirteenth step and then determining whether the IP address is a private IP address; If the private IP address in the fourteenth step, and the fifteenth step of performing a private IP address processing by calling the ping program is characterized in that the technical configuration.
이하, 상기와 같은 본 발명, IP 키폰 시스템의 사설 IP 사용 장치 및 그 방법의 기술적 사상에 따른 일실시예를 도면을 참조하여 설명하면 다음과 같다.Hereinafter, an embodiment according to the present invention as described above, an apparatus for using a private IP of an IP key phone system, and a method thereof will be described with reference to the accompanying drawings.
도 6은 본 발명에 의한 IP 키폰 시스템의 사설 IP 사용 장치를 포함한 블록구성도이다.6 is a block diagram illustrating a private IP using apparatus of the IP key phone system according to the present invention.
이에 도시된 바와 같이, IP 키폰 시스템의 네트워크 계층에서 IP 처리를 수행하는 IP(24)와; 상기 IP(24)와 연결되고, 네트워크 계층에 위치하여 사설 IP를 제어하는 사설 IP 어드레스를 제어하는 사설 IP 제어부(30)와; 상기 사설 IP 제어부(30)와 연결되고, 네트워크 계층에 위치하여 ICMP 처리를 수행하는 ICMP(23)와; 상기 IP(24)와 연결되고, 링크 계층에 위치하여 ARP 처리를 수행하는 ARP(26)를 포함하여 구성된다.As shown therein, an
상기에서 사설 IP 제어부(30)는, IP 어드레스가 사설 IP 어드레스이면 상기 ICMP(23)에 핑(Packet InterNet Groper, 패킷 인터넷 그로퍼, PING)을 요구하는 것을 특징으로 한다.The
상기에서 사설 IP 제어부(30)는, 배드 MAC 어드레스(Bad MAC Address)와 이에 해당하는 상기 ARP(26)의 타임 아웃 값을 구비하고, 굿 MAC 어드레스(Good MAC Address)와 이에 해당하는 상기 ARP(26)의 타임 아웃 값을 구비하는 것을 특징으로 한다.The
여기서 미설명부호 21은 트랜스포트 계층의 TCP이고, 22는 트랜스포트 계층의 UDP이며, 25는 네트워크 계층의 IGMP이며, 27은 링크 계층의 이더넷 드라이버로서 이는 하드웨어 인터페이스를 수행하고, 28은 링크 계층의 RARP이다.Here,
도 7은 본 발명에 의한 IP 키폰 시스템의 사설 IP 사용 방법을 보인 흐름도이다.7 is a flowchart illustrating a method of using private IP in an IP key phone system according to the present invention.
이에 도시된 바와 같이, 전송하려는 데이터를 TCP 헤더를 붙여서 IP(24) 계층으로 전송하면, 해당 IP 어드레스에 대한 MAC 어드레스가 존재하지 않으면 ARP(26) 프로토콜 계층을 호출하여 ARP 요구 메시지를 브로드캐스트하고, 각 디바이스는 ARP 요구에 대하여 디바이스의 IP 어드레스와 같은가 확인하는 제 11 단계(ST11 ~ ST15)와; 상기 제 11 단계에서 디바이스의 IP 어드레스와 같으면, 요구한 MAC 어드레스로 디바이스 MAC 어드레스를 포함한 ARP 응답을 전송하는 제 12 단계 (ST16)와; 상기 제 11 단계에서 디바이스의 IP 어드레스와 다르면, 특정 라우터나 서버 또는 사용하지 않는 MAC 어드레스를 달고 ARP 응답을 전송하는 제 13 단계(ST17)와; 상기 제 12 단계 또는 상기 제 13 단계 후 찾고자 하는 해당 IP 어드레스에 대한 MAC 어드레스를 반환한 다음 IP 어드레스가 사설 IP 어드레스인지 판별하는 제 14 단계(ST18)(ST19)와; 상기 제 14 단계에서 사설 IP 어드레스이면, 핑 프로그램을 호출하여 사설 IP 어드레스 처리를 수행하는 제 15 단계(ST20 ~ ST27)를 포함하여 수행한다.As shown here, if the data to be transmitted is transmitted to the
상기에서 제 15 단계는, 상기 제 14 단계에서 사설 IP 어드레스이면, ARP 응답에서 얻어온 MAC 어드레스와 IP 어드레스를 이용하여 ICMP(23)의 핑 프로그램을 호출하는 제 21 단계(ST20)와; 상기 제 21 단계 후 MAC 리스트에 MAC이 존재하는지 판별하는 제 22 단계(ST21)(ST22)와; 상기 제 22 단계 후 핑 메시지를 ARP 응답을 보낸 디바이스에게 전송하고, 핑 메시지와 이 메시지를 받은 디바이스 정보가 일치하면 응답을 전송한 다음 핑 응답이 정상적으로 도달하는지 판별하는 제 23 단계(ST23 ~ ST25)와; 상기 핑 응답이 정상적으로 도달하면, MAC 어드레스를 굿 MAC 리스트(Good MAC List)에 포함시키는 제 24 단계(ST26)와; 상기 제 24 단계 후 얻어온 MAC 어드레스를 사용하여 메시지를 전송하는 제 25 단계(ST27)를 포함하여 수행한다.The fifteenth step may include a twenty-first step (ST20) of calling a ping program of the ICMP (23) using the MAC address and the IP address obtained from the ARP response if the private IP address is used in the fourteenth step; A twenty-second step (ST21) (ST22) for determining whether a MAC exists in the MAC list after the twenty-first step; After the twenty-second step, a ping message is transmitted to the device that has sent the ARP response; Wow; A twenty-fourth step (ST26) if the ping response arrives normally, including the MAC address in the Good MAC List; And a twenty-fifth step ST27 for transmitting a message using the MAC address obtained after the twenty-fourth step.
상기에서 제 22 단계는, 상기 제 21 단계 후 배드 MAC 리스트(Bad MAC List)에 MAC이 존재하면 상기 제 11 단계로 리턴하는 단계(ST21)와; 상기 제 21 단계 후 굿 MAC 리스트(Good MAC List)에 MAC이 존재하면 상기 제 25 단계로 리턴하는 단계 (ST22)와; 상기 제 21 단계 후 MAC 리스트에 MAC이 존재하지 않으면, 상기 제 23 단계로 리턴하는 단계를 포함하여 수행한다.The
이와 같이 구성된 본 발명에 의한 IP 키폰 시스템의 사설 IP 사용 장치 및 그 방법의 동작을 첨부한 도면에 의거 상세히 설명하면 다음과 같다.The operation of the private IP using apparatus and method of the IP key phone system according to the present invention configured as described above will be described in detail with reference to the accompanying drawings.
먼저 IP 키폰 시스템에서는 사설 IP 어드레스를 사용하게 되는데, 특정 서버들은 ARP(26)에서 인증되지 않은 IP 어드레스에 대한 MAC 어드레스를 게이트웨이나 보안 서버의 MAC을 보내어 사용하지 못하게 하는 방식을 사용한다.First, in the IP key phone system, a private IP address is used, and specific servers use a method of preventing the MAC address of an unauthenticated IP address from the
이때 IP 키폰 시스템에는 실제 디바이스가 보낸 MAC 어드레스와 서버가 보낸 MAC 어드레스를 받는 경우가 있는데, 본 발명은 이를 구분하는 기술에 관한 것이다.In this case, the IP key phone system may receive a MAC address sent by an actual device and a MAC address sent by a server, and the present invention relates to a technology for distinguishing the same.
그래서 본 발명은 사설 IP를 다량으로 사용하여 서버에 정의된 IP 범위 이외의 IP를 사용하게 되어 특정 서버들에서 이 IP 어드레스를 사용하지 못하게 방해되고 있는 상황에서도 사설 IP를 최적으로 사용하고자 한 것이다.Therefore, the present invention intends to use private IP optimally even in a situation where a large amount of private IP is used to use an IP other than the IP range defined in the server, and this server is prevented from using this IP address.
그래서 사설 IP 제어부(30)는 사설 IP 어드레스를 제어하게 된다.Thus, the
여기서 사설 IP 어드레스란 해당 디바이스에 설정된 IP 어드레스와 네트 마스크(Net Mask)로 결정된 자신의 IP 어드레스 범위 이외의 IP 어드레스를 말한다.Herein, the private IP address refers to an IP address other than the IP address range determined by the IP address and the net mask set in the corresponding device.
그리고 사설 IP 제어부(30)에 포함되는 멤버들에는 1) 배드 MAC 어드레스 리스트와 각 ARP에 대한 타임 아웃 값, 2) 굿 MAC 어드레스 리스트와 각 ARP에 대한 타임 아웃 값 이 있다.The members included in the
또한 사설 IP 제어부(30)는 IP 어드레스가 사설 IP 어드레스이면 ICMP(23)에 핑(PING)을 요구한다.In addition, the
여기서 핑이란 특정한 인터넷 주소가 있고, 또 그 주소가 요청을 받아들일 수 있는지를 확인해 주는 기본적인 인터넷 프로그램이다. 이러한 핑은 사용자가 접속하려고 시도하고 있는 호스트가 실제로 운영되고 있는지를 확인하는 진단 목적으로 사용된다. 예를 들어, 만약 한 사용자가 어떤 호스트에 핑을 할 수 없다면(즉, 핑에 관한 응답이 정상이 아니라면), 그 사용자는 그 호스트에 파일을 보내기 위해 FTP(File Transfer Protocol, 파일 전송 프로토콜) 프로토콜을 사용할 수 없게 된다. 핑은 운영되고 있는 호스트가 얼마나 응답을 빠르게 하는지를 확인하는 데에도 사용될 수 있으며, 도메인 이름만을 알고 있는 어떤 사이트의 IP 주소를 알아낼 수도 있다.Ping here is a basic Internet program that checks to see if there is a particular Internet address and that it can accept requests. This ping is used for diagnostic purposes to verify that the host you are trying to connect to is actually running. For example, if a user can't ping a host (that is, the response to the ping is not normal), the user can use the FTP (File Transfer Protocol) protocol to send files to that host. Will not be available. Ping can also be used to determine how fast a running host responds, or it can find the IP address of any site that only knows the domain name.
한편 도 8은 도 7의 방법이 도 6에서 동작하는 흐름을 보인 블록구성도이다.FIG. 8 is a block diagram illustrating a flow of the method of FIG. 7 operating in FIG. 6.
이러한 도 8을 참조하여 본 발명의 동작을 설명하면 다음과 같다.Referring to Figure 8 described the operation of the present invention.
1) 보내려 하는 데이터에 TCP 헤더를 붙여서 IP(24) 계층으로 보낸다(ST11).1) The TCP header is attached to the data to be sent and sent to the IP layer 24 (ST11).
2) 해당 IP 어드레스에 대한 MAC 어드레스가 존재하지 않는 경우 MAC 어드레스를 얻어오는 ARP(26) 프로토콜 계층을 호출한다(ST12).2) If there is no MAC address for the corresponding IP address, the
3) 찾고자 하는 해당 IP 어드레스에 대한 MAC 어드레스를 얻어오기 위하여 ARP 요구 메시지를 브로드캐스트 한다(ST13).3) The ARP request message is broadcast to obtain the MAC address for the corresponding IP address to be found (ST13).
4) 각 디바이스는 ARP 요구에 대하여 디바이스의 IP 어드레스와 같은지 확인한다(ST14).4) Each device checks whether the ARP request is the same as the device's IP address (ST14).
5) 그래서 디바이스의 IP 어드레스와 같은지 판별한다(ST15). 5) Then, it is determined whether it is the same as the IP address of the device (ST15).
6) 만약 디바이스의 IP 어드레스와 같은 경우, 요구한 MAC 어드레스로 디바이스 MAC 어드레스를 달고 ARP 응답(ARP Reply)을 전송한다(ST16).6) If it is the same as the IP address of the device, the device MAC address is attached to the requested MAC address and an ARP Reply is transmitted (ST16).
7) 만약 보안 서버는 자신의 IP 어드레스가 아니더라도 해당 IP 어드레스가 등록되지 않았거나 인증되지 않은 경우, 특정 라우터나 서버 또는 사용하지 않는 MAC 어드레스를 달고 응답한다. 이때 해당 IP 어드레스의 디바이스 또한 자신을 MAC 어드레스를 달고 응답한다(ST17).7) The security server responds with a specific router or server or an unused MAC address if the IP address is not registered or authenticated even if it is not its own. At this time, the device of the corresponding IP address also responds with its own MAC address (ST17).
8) 그런 다음 찾고자 하는 해당 IP 어드레스에 대한 MAC 어드레스를 반환한다(ST18).8) Then, return the MAC address for the corresponding IP address to be found (ST18).
9) 그리고 IP 어드레스가 사설 IP 어드레스인지 판별한다(ST19).9) Then, it is determined whether the IP address is a private IP address (ST19).
10) 만약 사설 IP 어드레스인 경우, ARP 응답으로부터 얻어온 MAC 어드레스와 IP 어드레스를 이용하여 ICMP(23)의 핑 프로그램을 호출한다.10) If it is a private IP address, the ping program of the
11) 이때 만약 배드 MAC 리스트에서 얻어온 MAC이 존재하는 경우 순서 2)부터 다시 시작한다(ST21).11) If there is a MAC obtained from the bad MAC list, the process starts again from step 2) (ST21).
12) 만약 굿 MAC 리스트에서 얻어온 MAC이 존재하는 경우 바로 순서 17)번의 기능을 수행한다(ST22).12) If the MAC obtained from the good MAC list exists, the function of step 17) is immediately performed (ST22).
13) 그리고 핑 메시지를 ARP 응답을 보낸 디바이스에게 전송한다(ST23).13) The ping message is transmitted to the device which sent the ARP response (ST23).
14) 핑 메시지와 이 메시지를 받은 디바이스의 정보가 일치하면 응답(echo Reply)을 보낸다(ST24).14) If the ping message matches the information of the device receiving the message, an echo reply is sent (ST24).
15) 그런 다음 핑의 응답이 정상적으로 도달하는지 판별한다(ST25).15) Then it is determined whether the response of the ping arrives normally (ST25).
16) 만약 핑의 응답이 정상적이지 않은 경우, 배드 MAC 리스트에 넣고 순서 2)부터 다시 반복한다. 또한 만약 핑의 응답이 정상적으로 도달한 경우 순서 8)번에서 얻어온 MAC 어드레스를 굿 MAC 리스트에 넣고 순서 17)번을 수행한다(ST26).16) If the ping's response is not normal, put it in the bad MAC list and repeat from step 2). In addition, if the response of the ping arrives normally, the MAC address obtained in step 8) is put in the good MAC list and step 17) is performed (ST26).
17) 얻어온 MAC 어드레스를 사용하여 메시지를 전송한다(ST27).17) The message is transmitted using the obtained MAC address (ST27).
기타 반복의 횟수나 타임 아웃 값은 기존 ARP 리스트에서 사용하는 값을 사용한다.For the number of other iterations or the timeout value, use the value used in the existing ARP list.
이처럼 본 발명은 사설 IP를 다량으로 사용하여 서버에 정의된 IP 범위 이외의 IP를 사용하게 되어 특정 서버들에서 이 IP 어드레스를 사용하지 못하게 방해되고 있는 상황에서도 사설 IP를 최적으로 사용하게 되는 것이다.As such, the present invention uses an IP outside the IP range defined in the server by using a large amount of private IP, so that the private IP is optimally used even in a situation where it is prevented from using this IP address in specific servers.
이상에서 본 발명의 바람직한 실시예를 설명하였으나, 본 발명은 다양한 변화와 변경 및 균등물을 사용할 수 있다. 본 발명은 상기 실시예를 적절히 변형하여 동일하게 응용할 수 있음이 명확하다. 즉, 본 발명을 통하여 IP 교환기 시스템에서 사설 IP 어드레스를 사용하는 경우 각 단말기간 메시지 전송을 가능하게 해주고, 기존의 구조의 변경 없이 사설 IP 어드레스 제어를 수행하는 부분만을 추가하여 구현이 가능하다. 따라서 상기 기재 내용은 하기 특허청구범위의 한계에 의해 정해지는 본 발명의 범위를 한정하는 것이 아니다.Although the preferred embodiment of the present invention has been described above, the present invention may use various changes, modifications, and equivalents. It is clear that the present invention can be applied in the same manner by appropriately modifying the above embodiments. That is, when using a private IP address in the IP exchange system through the present invention, it is possible to implement the message transmission between each terminal, adding only the portion to perform the private IP address control without changing the existing structure. Accordingly, the above description does not limit the scope of the invention as defined by the limitations of the following claims.
이상에서 살펴본 바와 같이, 본 발명에 의한 IP 키폰 시스템의 사설 IP 사용 장치 및 그 방법은 사설 IP를 다량으로 사용하여 서버에 정의된 IP 범위 이외의 IP를 사용하게 되어 특정 서버들에서 이 IP 어드레스를 사용하지 못하게 방해되고 있는 상황에서도 사설 IP를 최적으로 사용할 수 있는 효과가 있게 된다. As described above, the apparatus and method for using a private IP of the IP key phone system according to the present invention uses a large amount of private IP to use an IP other than the IP range defined in the server, so that this IP address is used in specific servers. Even if it is prevented from being used, private IP can be used optimally.
또한 본 발명은 IP 키폰 시스템과 같이 다량의 사설 IP 어드레스를 사용하는 경우 서버의 설정 변화나 서버의 추가 없이도 사설 IP 어드레스에 대한 액세스를 가능하게 하는 효과도 있게 된다.In addition, the present invention also has the effect of enabling access to the private IP address without changing the configuration of the server or adding a server when using a large number of private IP addresses, such as IP key phone system.
Claims (6)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020040109211A KR20060071093A (en) | 2004-12-21 | 2004-12-21 | Apparatus and method for using of private internet protocol in internet protocol keyphone system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020040109211A KR20060071093A (en) | 2004-12-21 | 2004-12-21 | Apparatus and method for using of private internet protocol in internet protocol keyphone system |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20060071093A true KR20060071093A (en) | 2006-06-26 |
Family
ID=37164641
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020040109211A KR20060071093A (en) | 2004-12-21 | 2004-12-21 | Apparatus and method for using of private internet protocol in internet protocol keyphone system |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR20060071093A (en) |
-
2004
- 2004-12-21 KR KR1020040109211A patent/KR20060071093A/en not_active Application Discontinuation
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US6907022B2 (en) | Method and apparatus in a portable subscriber unit for minimizing a connection setup time through a communication network | |
CN101465856B (en) | Method and system for controlling user access | |
US7472411B2 (en) | Method for stateful firewall inspection of ICE messages | |
RU2416884C2 (en) | Method of controlling user device through network address translation (nat) gateway | |
US20060056420A1 (en) | Communication apparatus selecting a source address | |
US7991856B2 (en) | Network system | |
US20060129677A1 (en) | Communication device and setting method therefor | |
US20040258021A1 (en) | Program for voice talking, voice talking method, and voice talking apparatus | |
AU7951598A (en) | Method and arrangement relating to communications systems | |
US20070199062A1 (en) | Apparatus and method for performing dynamic security in internet protocol (IP) system | |
US20050125511A1 (en) | Intelligent local proxy for transparent network access from multiple physical locations | |
CN1938982B (en) | Method and apparatus for preventing network attacks by authenticating internet control message protocol packets | |
US7181532B1 (en) | Scalable policy server | |
CN1538706A (en) | HTTP relocation method for WEB identification | |
JP2005033250A (en) | Relaying apparatus and port forward setting method | |
US20040117473A1 (en) | Proxy network control apparatus | |
US8289976B2 (en) | Method for automatically providing a customer equipment with the correct service | |
US20040230671A1 (en) | Modular access point for wireless networking | |
CN114268578B (en) | Data transmission method, device, equipment and storage medium for switching line | |
US20030131118A1 (en) | Apparatus for managing networks operated by different protocols and method thereof | |
KR20060071093A (en) | Apparatus and method for using of private internet protocol in internet protocol keyphone system | |
WO2003073696A1 (en) | System for intercepting network access and method thereof | |
US20040230830A1 (en) | Receiver, connection controller, transmitter, method, and program | |
US7095746B1 (en) | Method and apparatus for sub-network devices without direct layer-2 communication and coupled to a common forwarding agent interface to communicate through layer-3 | |
US20100023620A1 (en) | Access controller |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
N231 | Notification of change of applicant | ||
WITN | Application deemed withdrawn, e.g. because no request for examination was filed or no examination fee was paid |