WO2005079008A1 - 無線ネットワークの監視装置、及び監視システム - Google Patents

無線ネットワークの監視装置、及び監視システム Download PDF

Info

Publication number
WO2005079008A1
WO2005079008A1 PCT/JP2005/002175 JP2005002175W WO2005079008A1 WO 2005079008 A1 WO2005079008 A1 WO 2005079008A1 JP 2005002175 W JP2005002175 W JP 2005002175W WO 2005079008 A1 WO2005079008 A1 WO 2005079008A1
Authority
WO
WIPO (PCT)
Prior art keywords
terminal
access point
address
wireless network
packet transfer
Prior art date
Application number
PCT/JP2005/002175
Other languages
English (en)
French (fr)
Inventor
Koichi Ebata
Original Assignee
Nec Corporation
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nec Corporation filed Critical Nec Corporation
Priority to EP05710177.6A priority Critical patent/EP1717993B1/en
Priority to US10/588,456 priority patent/US8639217B2/en
Priority to JP2005518002A priority patent/JP4650634B2/ja
Publication of WO2005079008A1 publication Critical patent/WO2005079008A1/ja

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W24/00Supervisory, monitoring or testing arrangements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/12Discovery or management of network topologies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/08Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters
    • H04L43/0805Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters by checking availability
    • H04L43/0811Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters by checking availability by checking connectivity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/26Network addressing or numbering for mobility support
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/08Access point devices

Definitions

  • the present invention relates to a monitoring apparatus, a monitoring system, a monitoring method, and a monitoring program for a wireless network, and more particularly to a monitoring apparatus, a monitoring system, a monitoring method, and a monitoring program for a wireless network that manage terminals.
  • each AP collects information on the connection status of the terminal, provides the connection information of the terminal to the monitoring device from the AP in a unique format, and transmits the information of the monitoring device (for example, a PC equipped with a web browser) to the monitoring device. It provides a function to display text in a table format on the screen.
  • the unique format is, for example, information uniquely defined by the vendor as Management Information Base (MIB) information of the SNMP (3 ⁇ 4imple Network Management Protocol), or information independently defined by the vendor included in HTTP (Hyper Text Transfer Protocol). Alternatively, there are protocols defined independently. These formats may be published, but are only used for the equipment of that vendor.
  • MIB Management Information Base
  • HTTP Hyper Text Transfer Protocol
  • a monitoring device receives a broadcast packet of a wireless LAN, transmits a dummy packet to a source address of the packet, and confirms a response to collect a terminal connection relationship.
  • a display technique for example, Patent Document 1.
  • a device for monitoring the connection relationship is installed for each network.
  • Non-patent document 1 Internet, manufactured by Cisco
  • Patent Document 1 Japanese Patent Application Laid-Open No. 7-297852
  • Patent Document 1 In the second conventional technology represented by Patent Document 1, it is possible to acquire the connection relationship of terminals without depending on the AP vendor, but a dedicated device for directly transmitting and receiving wireless LAN packets is used. There was a problem that it had to be configured, resulting in high cost. In addition, in order to collect information on a wide area to be monitored, the dedicated transmitting / receiving device must be installed in a large number of locations, which also increases costs. Furthermore, in the case of a wireless LAN, there is a problem that even if devices belonging to different networks may receive packets, the connection relationship cannot be accurately grasped.
  • the present invention has been made in view of the above problems, and its purpose is to provide a function of grasping the connection relationship between an AP and a terminal by using information unique to the AP vendor and a large number of monitoring devices. It is an object of the present invention to solve the problem by providing a technology that can be realized without using a computer. Means for solving the problem
  • a first invention for solving the above problems is a wireless network monitoring device, which is connected to an access point of a wireless network via a network, receives packet transfer information held by the access point, Means for extracting an address to which the wireless interface is to be forwarded, and a terminal having the extracted address is located under an access point that holds the packet transfer information. And estimating means for estimating.
  • a second invention for solving the above-mentioned problems is a monitoring apparatus for a wireless network, which is connected to an access point of a wireless network via a network, receives packet transfer information held by the access point, Means for extracting an address to which the packet transfer information is transferred to a wireless interface, and an operation status of a terminal having the extracted address And determining that the terminal of the address holds the packet transfer information and is connected to an access point when the terminal of the address is operating.
  • a third invention for solving the above-mentioned problems is the first invention or the second invention, wherein the managed terminal list in which the addresses of the managed terminals are registered, and the extracted address. And the address described in the managed terminal list, and if the extracted address is not included in the managed terminal list, the access point holding the packet transfer information is used.
  • a fourth invention for solving the above-mentioned problems is characterized in that in any one of the first to third inventions described above, the access point is estimated to exist under the access point or is connected to the access point. Is determined for all access points under management, and all access points are connected to estimated terminals existing under each access point or to each access point. A means for displaying a relationship with a terminal determined to be performed.
  • an address of the same terminal is described in a plurality of access points holding packet transfer information.
  • the terminal If the terminal belongs to the same subnet as the terminal, and there are multiple terminals, the terminal It is estimated that the terminal exists, or it is determined that the terminal is connected to the access point, and all the selected access points do not belong to the same subnet as the terminal and are access points that support virtual LAN. In some cases, there is means for estimating that the terminal exists under any of the virtual LAN-compatible access points or for determining that the terminal is connected to the access point. It is characterized by doing.
  • a sixth invention for solving the above-mentioned problems is the invention according to any one of the first to fifth inventions, wherein an address of the same terminal is provided to a plurality of access points holding the packet transfer information.
  • a means for acquiring identification information of a wireless network to which the terminal belongs from the terminal a means for comparing identification information of the plurality of access points with identification information acquired from the terminal, Means for estimating that the terminal is present under the access point having the identification information, equal to the identification information obtained from the terminal, or determining that the terminal is connected to the access point. It is characterized by the following.
  • a seventh invention for solving the above problems is a wireless network monitoring system, comprising at least one or more wireless network access points, at least one or more wireless network terminals,
  • the monitoring device is configured by the access point and a monitoring device connected via a network, the monitoring device receives packet transfer information held by the access point, and sets the packet transfer information to a wireless interface as a transfer destination. It is characterized in that it has means for extracting an address, and estimating means for presuming that the terminal of the extracted address holds the packet transfer information and exists under an access point. .
  • An eighth invention for solving the above problems is a wireless network monitoring system, comprising at least one or more wireless network access points, at least one or more wireless network terminals,
  • the monitoring device is configured by the access point and a monitoring device connected via a network, the monitoring device receives packet transfer information held by the access point, and sets the packet transfer information to a wireless interface as a transfer destination.
  • Means for extracting the address, and the operating status of the terminal of the extracted address is investigated. If the terminal of the address is operating, the terminal of the address communicates with the access point holding the packet transfer information. Determining means for determining connection.
  • the monitoring device further comprises: a managed terminal list in which addresses of the managed terminals are registered; Address and the address described in the managed terminal list, When the extracted address is not included in the managed terminal list, the determining unit determines that the access point holding the packet transfer information has been accessed by an unmanaged terminal. It is characterized by having.
  • a tenth invention for solving the above-mentioned problems is characterized in that, in any one of the seventh to ninth inventions, the monitoring device is configured to have a relationship between an access point and a terminal which is estimated or determined to be under the access point. Is determined for all access points under management, and it is determined that all access points and the terminals existing under the control of each access point are connected to the estimated terminal or each access point. It is characterized by having means for displaying the relationship with the terminal.
  • An eleventh invention for solving the above-mentioned problems is characterized in that, in any one of the above-mentioned seventh to tenth inventions, the monitoring device is provided with a plurality of access points holding packet transfer information. Means for selecting an access point belonging to the same subnet as the terminal or an access point corresponding to a virtual LAN from the plurality of access points if the address of the terminal is described; and If the assigned access point belongs to the same subnet as the terminal and is only one, it is estimated that the terminal exists under the one access point, or the access point is connected to the access point.
  • the selected access point belongs to the same subnet as the terminal and there are a plurality of access points, It is estimated that the terminal exists under some of them, or it is determined that the terminal is connected to the access point, and all the selected access points do not belong to the same subnet as the terminal, and the virtual LAN If the terminal is a compatible access point, it is estimated that the terminal exists under the! / Of the access point corresponding to the virtual LAN, or it is determined that the terminal is connected to the access point. Means.
  • the monitoring device for solving the above-mentioned problems, wherein the plurality of access points holding the packet transfer information have the same name.
  • a thirteenth invention for solving the above-mentioned problems is the invention according to any one of the seventh to twelfth inventions, wherein the terminal has means for transmitting a broadcast packet, and the access point comprises the broadcast point. It is characterized by having means for updating the held packet transfer information based on the packet.
  • a fourteenth invention for solving the above-mentioned problems is the invention according to any one of the seventh to thirteenth inventions, wherein the access point is a means for notifying the access information of the terminal to another access point, Means for updating the packet transfer information holding the affiliation information.
  • a fifteenth invention for solving the above-mentioned problems is a control program for an information processing device which is connected to an access point of a wireless network via a network and is used as a monitoring device. Means for receiving packet transfer information held by the access point and extracting an address to which the packet transfer information is to be transferred to a wireless interface; and a terminal having the extracted address transmits the packet transfer information. It is characterized by functioning as estimating means for estimating that it exists under the access point holding the information.
  • a sixteenth invention for solving the above problems is a control program for an information processing device which is connected to an access point of a wireless network via a network and is used as a monitoring device.
  • the processing device receives the packet transfer information held by the access point, extracts the address to which the packet transfer information is transferred to the wireless interface, and investigates the operation status of the terminal having the extracted address.
  • the terminal of the address When the terminal of the address is operating, the terminal of the address holds the packet transfer information and functions as a determination unit for determining that the terminal is connected to an access point. .
  • the control program stores the information processing device in the extracted address and the terminal to be managed.
  • the registered address is compared with the address described in the managed terminal list. If the extracted address is not included in the managed terminal list, the packet transfer information is retained. Then, the access point is made to function as a determination unit for determining that the access power S from a terminal not to be managed has been obtained.
  • An eighteenth invention for solving the above-mentioned problems is the invention according to any one of the fifteenth to seventeenth inventions, wherein the control program stores the information processing device in an access point and a subordinate of the access point. Then, the relationship between the terminal that is estimated and that is determined to be connected to the access point is determined for all the managed access points, and the relationship between all the access points and the subordinates of each access point is determined. It is characterized by functioning as means for displaying the estimated terminal or the relationship with the terminal determined to be connected to each access point.
  • a nineteenth invention for solving the above-mentioned problems is characterized in that, in any one of the fifteenth to eighteenth inventions, an address of the same terminal is provided to a plurality of access points holding packet transfer information. If it is described, the control program causes the information processing device to select, from the plurality of access points, an access point belonging to the same subnet as the terminal, or a virtual LAN-compatible access point, If the access point belongs to the same subnet as the terminal and is only one, it is estimated that the terminal exists under the one access point, or the access point is connected to the access point.
  • the selected access point belongs to the same subnet as the terminal and there are a plurality of the access points, It is estimated that the terminal exists under any of the access points, or it is determined that the terminal is connected to the access point, and all the selected access points do not belong to the same subnet as the terminal, and are virtual. If the access point is a LAN-compatible access point, the virtual LAN-compatible access point The terminal is characterized in that it is assumed that the terminal exists under one of the terminals, or that the terminal functions as means for determining that the terminal is connected to the access point.
  • the control program causes the information processing device to execute a plurality of programs each storing the packet transfer information. If the same terminal address is listed on the access point, Means for acquiring identification information of a wireless network to which the terminal belongs from the terminal, means for comparing identification information of the plurality of access points with identification information acquired from the terminal, and identification information acquired from the terminal. For example, it is characterized by functioning as a means for estimating that the terminal exists under the access point having the identification information or determining that the terminal is connected to the access point.
  • a twenty-first invention for solving the above-mentioned problem is a method for monitoring a wireless network for managing a terminal, the address being a transfer destination of a packet transfer information wireless interface held by an access point of the wireless network. And a step of presuming that the terminal of the extracted address holds the packet transfer information and exists under the access point.
  • a twenty-second invention for solving the above-mentioned problem is a method of monitoring a wireless network for managing a terminal, the packet transfer information being held by an access point of the wireless network. And examining the operating status of the terminal of the extracted address. If the terminal of the address is operating, the terminal of the address holds the packet transfer information and Judging to be connected to the point.
  • the extracted address and the address of the terminal to be managed are registered!
  • the extracted address is compared with the address described, and if the extracted address is included in the managed terminal list and the packet transfer information is used, the packet transfer information is retained, and the access point that is not managed is stored in the access point. It is characterized by having a step of determining that an access from a terminal has been made.
  • a twenty-fourth invention for solving the above-mentioned problems is characterized in that, in any one of the above-mentioned twenty-first to twenty-third inventions, an access point is estimated to exist under the access point or connected to the access point. Is determined for all access points under management, and all access points and the estimated terminals existing under each access point or each access point And displaying a relationship with a terminal determined to be connected to the terminal.
  • a twenty-fifth invention for solving the above-mentioned problems is the invention according to any one of the twenty-first to twenty-fourth inventions, wherein an address of the same terminal is assigned to a plurality of access points holding packet transfer information.
  • the method further comprises the step of: estimating that the terminal exists under any of the virtual LAN-compatible access points, or determining that the terminal is connected to the access point.
  • the plurality of access points holding the packet transfer information have the same terminal address.
  • the identification information of the wireless network to which the terminal belongs is acquired from the terminal, and the identification information of the plurality of access points is compared with the identification information acquired from the terminal. Estimating that the terminal exists under an access point having identification information equal to the identification information obtained from the terminal, or determining that the terminal is connected to the access point. And features.
  • an address of a terminal connected via the wireless interface is extracted based on wireless interface information included in packet transfer information held by the access point, and the address of the terminal connected to the address is stored under the access point. It is estimated that there is.
  • the terminal under the access point is estimated using the packet transfer information possessed by the general access point, it is possible to estimate the presence of the terminal under the access point in a vendor-independent manner.
  • the connection relationship between the access point and the terminal can be determined by confirming the operating status of the terminal whose presence has been estimated.
  • the packet transfer information held by the access point for transfer in the monitoring device is extracted, and an address having the wireless interface as a transfer destination is extracted, and a terminal of the extracted address transmits the packet transfer information to the terminal. Since it is estimated that it is located under the access point that is held, the connection relationship between the wireless LAN AP and the terminal can be grasped independently of vendors and without the need for a large number of monitoring devices Has an excellent effect of being able to
  • the present invention does not require installing a plurality of devices.
  • FIG. 1 is a configuration diagram showing a configuration of Embodiments 1 and 2 of the present invention.
  • FIG. 2 is a processing flowchart in Embodiments 1 and 2 of the present invention.
  • FIG. 3 is a diagram showing an example of information recorded in a recording unit 1013 used in Embodiments 1 and 2 of the present invention.
  • FIG. 4 is a processing flow diagram for performing sorting by a subnet to which the terminal belongs in the case where records of a terminal overlap in Embodiment 3 of the present invention.
  • FIG. 5 is a diagram showing an example of information recorded in a recording unit 1013 used in Embodiment 3 of the present invention.
  • FIG. 6 is a processing flow diagram for performing selection by an AP group identifier obtained from a terminal when records of the terminal are duplicated in Embodiment 3 of the present invention.
  • FIG. 7 is a diagram showing an example of information recorded in a recording unit 1013 used in Embodiment 3 of the present invention.
  • FIG. 8 is a diagram showing an example of a display format in an embodiment of the present invention.
  • FIG. 9 is a diagram showing an example of a display format in an embodiment of the present invention.
  • FIG. 10 is a block diagram of Embodiment 4 of the present invention.
  • a monitoring device (corresponding to 101 in FIG. 1) connected to an access point of a wireless network via the network includes a wireless device included in the bucket transfer information (corresponding to 120 in FIG. 1) of the access point. Based on the interface information, the address of the terminal connected via the wireless interface is extracted, and it is presumed that the terminal exists under the access point of this address.
  • information related to packet transfer of an access point is information that is generally held irrespective of the device vendor, and therefore, according to the present invention, it is possible to perform processing independent of the vendor.
  • the monitoring device is provided with a management target terminal list (corresponding to 1015 in FIG. 1) in which addresses of the management target terminals are registered in advance, and the extracted addresses and the management target terminal list are described. If the extracted address is not included in the managed terminal list by comparing the extracted address with the managed address, access from the unmanaged terminal to the access point holding the packet transfer information, That is, it is configured to monitor unauthorized access.
  • a relationship between a terminal presumed to exist under each access point or a terminal determined to be connected to each access point is set in all managed access points. Judgment is made on the basis of these relationships, and these relationships are displayed.
  • the plurality of access points do not belong to the same subnet as the terminal. If the access point is excluded and the result of the exclusion is that there is only one access point that is on the same subnet as the terminal, it is estimated that the terminal exists under one access point, or It is configured to determine that it is connected.
  • the identification information of the wireless network to which the terminal belongs is obtained. By comparing this identification information with the identification information of a plurality of access points, it is presumed that the terminal exists under an access point having identification information equal to the acquired identification information, or that the terminal exists. It is configured to determine that it is connected to the access point.
  • Example 1 of the present invention will be described in detail with reference to the drawings.
  • FIG. 1 shows an example of a wireless LAN monitoring system using the monitoring device of the present invention.
  • the wireless LAN monitoring system includes one or more wireless LAN access points (APs) 110 to 112 holding packet transfer information and zero or more wireless LAN terminals 103 to 107 And the monitoring device 101 connected to the AP via the network .
  • the monitoring device 101 may be an independent device, or may be mounted in an access point (AP) or a terminal, or in a layer 2 or 3 switch connected to the access point (AP).
  • the packet transfer information held by the access point is, for example, like the packet transfer information 120 in FIG.
  • This figure shows the packet transfer information possessed by the AP3, and holds an interface-port correspondence table, a transfer destination address table and a transfer destination port table.
  • This information is the information held by ordinary bridges and routers, and is generally also held by APs. Packet transfer information can be obtained using SNMP.
  • the monitoring device 101 includes a transmitting / receiving unit 1011 for communicating with the AP, an analyzing unit 1012 for analyzing information that also receives the AP power, and a managed terminal list 1015 for holding a list of terminals to be managed. It comprises a recording unit 1013 for holding the derived connection relationship between the AP and the terminal, and a display unit 1014 for displaying the connection relationship between the AP and the terminal. Note that the display unit 1014 may be installed on a network without being integrated in the monitoring device 101 and displayed by a network connection.
  • FIG. 1 and FIG. 2 showing a processing flow.
  • the monitoring apparatus 101 grasps the connection relationship with the terminal for each managed AP and displays the result on the display unit 1014. Therefore, the monitoring apparatus 101 performs a process for grasping the connection relationship with the terminal for each AP (step S1—Sll).
  • step S1—Sll a process for grasping the connection relationship with the terminal for each AP
  • step S2 the analysis unit 1012 and the transmission / reception unit 1011 of the monitoring device 101 grasp the interface number (for example, the ifindex value in the SNMP MIB information) assigned to the wireless LAN interface of the AP.
  • the interface number for example, the ifindex value in the SNMP MIB information
  • ifindex value of MIB information is generally a fixed value, it may be defined in advance according to the type of AP, or information on all the interface numbers that are provided may be obtained using SNMP or the like. You may decide to get it.
  • step S 3 the transmission / reception unit 1011 of the monitoring apparatus 101 acquires interface / port correspondence information from information on packet transfer from the AP, and provides the information to the analysis unit 1012.
  • the relationship between interface numbers and port numbers is one-to-one or one-to-many. With this information, it is possible to determine which port number corresponds to the wireless LAN interface. In the example of AP3, it can be seen from the correspondence table between the interface and the port that the wireless LAN interface 1 is assigned to the port 2.
  • step S 4 the transmission / reception unit 1011 of the monitoring apparatus 101 receives the transfer destination port table and the transfer destination address table of the AP from the information on packet transfer from the AP, and provides the analysis unit 1012 with the information. .
  • the analysis unit 1012 extracts an entry whose transfer destination port is a port of the wireless LAN interface, and records the transfer destination address of the same entry in the recording unit 1013 as a terminal address.
  • FIG. 3 is an example of information recorded in the recording unit 1013.
  • the wireless LAN interface 1 is port 2
  • entries B and C are applicable, and the transfer destination addresses of these entries are the transfer destination address table and the address E and the address. It turns out that it is Y.
  • the recording unit 1013 as shown in FIG.
  • an address E is written as an entry B of AP3, and an address Y is written as an entry C of AP3.
  • the packet transfer information held by the AP it is possible to connect to the wireless LAN interface and recognize the terminal address of the terminal without depending on the vendor, and the access point It is possible to recognize the address of the terminal that is assumed to be under the control of the terminal (in this example, the terminal at the address E, the terminal at the address Y, and the terminal under the power AP3). ). Also, since the packet transfer information of the AP contains a record of the packet passing regardless of the success or failure of the terminal's wireless LAN connection authentication, information can be obtained even for terminals that have not been successfully authenticated.
  • the terminal power estimated to exist under the access point by the method described in the first embodiment is determined up to the power strength connected to the access point.
  • the process is the same as that of the first embodiment up to estimating the terminals under the access point in steps S1 to S4 of FIG.
  • steps S5 to S10 in FIG. 2 are performed for each of the recorded transfer destination addresses.
  • the address of the terminal to be managed is registered in advance as a terminal list 1015 to be managed. Examples of addresses included in the managed terminal list 1015 include a MAC address and an IP address.
  • step S6 the analysis unit 1012 confirms the power described in the terminal address list registered in the terminal address power recorded in the recording unit 1013. If there is no entry in the list, it is determined that an unmanaged terminal has accessed the AP (step S7). In accordance with this determination, a warning may be given assuming that the terminal at the address concerned is performing unauthorized access. In the example of AP3, since the address Y, which is one of the addresses acquired in step S4, is not described in the managed terminal list, it is regarded as an unmanaged terminal.
  • step S8 the process proceeds to step S8, and the operation status of the device having the address is checked. This is because even if there is a description in the AP table, it is actually already in operation and there is a possibility that there is a terminal.
  • a method of checking the operation status a method in which the analysis unit 1012 of the monitoring device 101 transmits an ICMP packet (generally a ping command) via the transmission / reception unit 1011, and confirms the response. is there. If it is determined that the device of the transfer destination address is not operating, the device records the fact that the device of the transfer destination address is not operating in the recording unit 1013. If it is determined that it is operating, it records that it is operating in the recording unit 1013. As a result, the terminal force whose operation recorded in the recording unit 1013 is confirmed can be determined to be connected to the AP described in the record.
  • ICMP packet generally a ping command
  • the recording unit 1013 may record that the same terminal belongs to a different AP. That is, the same terminal may be recorded in both the AP to which the user previously belongs and the AP to which the user belongs. Even in this case, when the terminal transmits a broadcast packet via the new assigned AP and the previously assigned AP receives the packet of the terminal from the wired port, the packet transfer information is updated and the duplicate record is eliminated.
  • broadcast packet One example is an ARP (Address Resolution Protocol, a protocol used to associate physical addresses with IP addresses) packets that are transmitted prior to communication.
  • ARP Address Resolution Protocol
  • a function of notifying the information of a terminal newly connected to the AP to another AP for example, a function of notifying the movement of the terminal using the Inter Access Point Protocol in the IEEE802.il standard. It is also possible to update the packet transfer information by using the selected AP.
  • the recording unit 1013 records the connection relationship between the terminal whose operation has been confirmed and the specific AP.
  • the display unit 1014 displays the relationship between the terminal that is operating in the recording unit 1013 and the AP described in that row, as shown in the screen display 102 of FIG. Is displayed as a tree.
  • the wireless LAN administrator can easily recognize the connection relationship between the APs and the terminals.
  • As the display format for displaying the connection relationship between the AP and the terminal not only the example shown in the screen display 102 of FIG. 1 but also the tree format shown in FIG. 8 and the table format shown in FIG. 9 are adopted. May be.
  • the packet transfer information of all APs under management is collected from one monitoring device using a general-purpose protocol such as SNMP, and the terminal connected to each AP is derived. can do.
  • the apparatus since the apparatus can be constituted by one general-purpose network device, it can be realized at low cost.
  • Example 3
  • terminal addresses recorded in the recording unit 1013 may be duplicated.
  • a subnet is a unit of network management.
  • the upper bits of the IP address specified by the subnet mask indicate the subnet address (network address).
  • This process can be executed when the IP addresses of the AP and the terminal are known, and there are a plurality of records because the terminal has connected to an AP on a different subnet. Also, it is assumed that the AP and the terminal each have a subnet to which the AP belongs, and the subnet of each AP and the subnet of each terminal are registered in the monitoring device 101 in advance. In the present embodiment, the terminal is configured to respond to an AP on the same subnet as itself or an AP corresponding to a virtual LAN (also referred to as a virtual LAN, also referred to as VLAN) and having a function of virtually connecting to the terminal's own subnet. Only, it is assumed that connection authentication is successful and communication becomes possible. For a VLAN-compatible AP, it is assumed that the AP can make a virtual connection to which subnet the virtual connection can be executed.
  • a virtual LAN also referred to as a virtual LAN, also referred to as VLAN
  • step S21 a terminal that is recorded as connected to a plurality of APs and belongs to a subnet other than the terminal's subnet, and a VLAN connectable to the terminal's subnet, in step S21. Delete the record of the connection with the non-compliant AP.
  • the terminal 2 at address B belonging to subnet 2 is recorded as connected to three APs.
  • the subnet of AP2 is subnet 1
  • the subnet 2 of terminal 2 is Because they are different, delete the line for AP2—Terminal 2.
  • the API is not deleted because it is compatible with the VLAN 1 subnet.
  • step S22 If duplicate records are eliminated by deleting records related to APs belonging to different subnets, it can be determined that the AP with the remaining record is the connected AP of the terminal, and the process ends (step S22). ).
  • step S23 If the duplicated record still exists, it is checked whether an AP that is the same subnet as the terminal exists in the recorded APs (step S23). If there is no same subnet, that is, if all APs with multiple records are VLAN compatible, it is difficult to specify more than that, so terminate the process or connect to any AP with multiple records Then, the other records are deleted, and the process ends (step S25).
  • step S23 If there is an AP on the same subnet as the terminal in step S23, the process proceeds to step S24 and the terminal Confirm that there are multiple APs on the same subnet as the end.
  • the terminal determines that the terminal is connected to the AP, and records that the terminal is connected, and records the line of the other AP. Is deleted (step S27). If there are multiple APs belonging to the same subnet as the terminal's subnet in step S24, it is difficult to specify any more, so either terminate the process or select any of the APs on the same subnet with multiple records. The other records are deleted assuming that they are connected to this AP, and the process ends (step S26).
  • the AP 3 is the same subnet 2 as the terminal 2 and the API is a VLAN-compatible AP, it is determined that the terminal 2 belongs to the AP 3.
  • the same terminal address is connected to a plurality of access points! /, If it is recorded, the access point belonging to the same subnet as the terminal's subnet is preferentially determined as the connection destination, and contradiction that the same terminal belongs to multiple access points Results can be eliminated.
  • the terminal can successfully connect and communicate with an AP on the same subnet as the terminal or an AP that supports VLANs and has a function to virtually connect to the same subnet as the terminal. This is because it can be assumed that connection records in different subnets were recorded when connection authentication of the terminal failed. If the terminal fails to authenticate the connection, the terminal may be connected to the AP because the terminal may have failed in the authentication that may remain in the packet transfer record.
  • This process can be executed when information on the wireless LAN currently connected to the terminal can be obtained.
  • a unique identifier is used for each group including one AP and a terminal connected to the AP (hereinafter, referred to as an AP group identifier).
  • the group is called BSS (Basic Service Set),
  • monitoring apparatus 101 uses transmitting / receiving section 1011 to acquire the AP group identifier from a terminal recorded as being connected to a plurality of APs.
  • AP group of each AP The identifier is grasped by the monitoring apparatus 101 in advance, or is acquired from each AP using the transmission / reception unit 1011 and recorded.
  • FIG. 7 is an example in which an AP group identifier for each AP is recorded. Then, the obtained AP group identifier of the terminal is compared with the AP group identifiers of a plurality of APs recorded when the terminal is connected to! / ⁇ . All records of APs whose AP group identifier is different from that of the terminal are deleted.
  • an AP having the same AP group identifier is determined as an AP to which the terminal is connected. For example, if the AP group identifier acquired from the terminal 2 is the identifier C in the situation where the recording as shown in Fig. 7 is made, the entry other than the AP3 having the same identifier C among the APs recording the terminal is identified. Is erased. As a result, when the terminal 2 is connected to the AP 3, the terminal 2 can be cut in half.
  • the same terminal address is connected to a plurality of access points! /, If it is recorded, obtain the identification information (AP group identifier) of the wireless LAN from the terminal, and compare it with the identification information of the access point to obtain the same information for multiple access points. It is possible to eliminate inconsistent results that terminals belong to, and to grasp more accurate connection relationships. This is because the AP group identifier is information unique to each AP, so even if the same terminal is recorded as being connected to multiple APs, the AP group identifier acquired from the terminal must be This is to indicate the AP group identifier of one AP.
  • the monitoring device according to the present invention can also be realized by a computer program that can be configured by hardware.
  • FIG. 10 is a general block configuration diagram of an information processing device implementing the monitoring device according to the present invention.
  • the information processing apparatus shown in FIG. 10 includes a processor 300, a program memory 301, and a storage medium 302.
  • a control program for substituting for the analysis unit 1012 and a part of the display unit 1014 is stored. Based on the control program, the processor 300 Perform the operation described above.
  • the storage medium 302 stores the content recorded in the recording unit 1013 and the management target terminal list 1015. Note that a magnetic storage medium such as a hard disk can be used as the storage medium 302.
  • the present invention can be applied to a wireless LAN operation / management system and a management server.
  • the present invention clarifies the connection relationship based on packet transfer information, and is not limited to a wireless LAN, but is applied to a general wireless network in which it is difficult to grasp the connection status of a terminal. It can grasp the connection status between the station (AP in wireless LAN) and the terminal.
  • the present invention can also be applied to a network load distribution control device or an unauthorized access detection device that is a part of the operation system. This is because, according to the present invention, the number of terminals connected to each AP can be grasped, and the network load on each AP can be estimated with high accuracy. This is because information transmitted and received from each AP can be obtained from each AP, and a record of the connection remains.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Environmental & Geological Engineering (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Small-Scale Networks (AREA)

Abstract

 システムは、アクセスポイントとネットワークで接続され、当該のアクセスポイントが保持するパケットの転送情報を受信し、当該パケットの転送情報から無線インタフェースを転送先とするアドレスを抽出する。この抽出されたアドレスの端末が、当該のパケットの転送情報を保持しているアクセスポイントの配下に存在していると推定する。これにより、端末と、アクセスポイントとの接続関係を、ベンダー非依存、かつ、低コストで実現する。

Description

明 細 書
無線ネットワークの監視装置、及び監視システム
技術分野
[0001] 本発明は、無線ネットワークの監視装置、監視システム、監視方法および監視プロ ダムに関し、特に端末の管理を行う無線ネットワークの監視装置、監視システム、監 視方法および監視プログラムに関する。
背景技術
[0002] APへの端末の接続状況を把握する第一の従来技術としては、 APの製品に付属す る AP管理ツールに搭載された機能がある (例えば、非特許文献 1)。当該機能では、 各 APが端末の接続状況に関する情報を収集し、独自の形式で APから監視装置に対 して端末の接続情報を提供し、監視装置 (例えば、 Webブラウザを搭載した PC)の画 面上で、表形式でテキスト表示するという機能を提供している。独自の形式とは、例え ば SNMP(¾imple Network Management Protocol)の MIB (Management Information Base)情報としてベンダーが独自に規定した情報、あるいは HTTP(Hyper Text Transfer Protocol)に含めるベンダーが独自に規定した情報、あるいは独自に規定し たプロトコルなどがある。これらの形式は、公開されることもあるが、そのベンダーの機 器にのみ使用されるものである。
[0003] 第二の従来技術として、監視装置が無線 LANのブロードキャストパケットを受信し、 同パケットの送信元アドレスに対してダミーパケットを送信して、その応答を確認する ことによって端末接続関係を収集、表示するという技術が提案されている (例えば、特 許文献 1)。この技術では、ネットワーク毎に接続関係を監視するための装置を設置 する。
[0004] 非特許文献 1: Cisco社製、インターネットく
http://www2.hipri.com/cisco_pdf/pdfsearch/displayPDF/OL_0657_08/0657_08.PDF 9-2 >に記載されて 、る Association Table
特許文献 1:特開平 7 - 297852号公報
発明の開示 発明が解決しょうとする課題
[0005] 第一の従来技術では、アクセスポイント (AP)ベンダー独自の情報を用いるため、監 視装置が多数のベンダーの APに対応するためには、ベンダー毎あるいは機器毎の 方法を適用しなくてはならず、複雑になり監視装置のコストが高くなるか、監視可能な システムが特定ベンダー機器を用いたものに限定されるという課題があった。また、 開示されて 、な 、独自形式の情報を用いて 、る場合には、そもそも当該情報を利用 することができないため、情報を収集するのが困難であった。
[0006] 特許文献 1に代表される第二の従来技術では、 APベンダーに依存せずに端末の 接続関係を取得することが可能であるが、無線 LANのパケットを直接送受信する専 用装置を構成する必要があり、高コストとなる課題があった。また、広い監視対象エリ ァの情報を収集するためには、当該専用送受信装置を多数の場所に設置しなけれ ばならないため、これによつても高コストとなる。さらに、無線 LANの場合、異なるネット ワークに属する機器同士であっても、パケットを受信することがあるため、接続関係を 正確に把握できな 、と 、う課題もある。
[0007] そこで、本発明は上記課題に鑑みて発明されたものであって、その目的は、 APと端 末の接続関係を把握する機能を、 APベンダー独自の情報や多数の監視装置を必要 とせずに実現する技術を提供することにより、課題を解決することにある。 課題を解決するための手段
[0008] 上記課題を解決する第 1の発明は、無線ネットワークの監視装置であって、無線ネ ットワークのアクセスポイントとネットワークを介して接続され、前記アクセスポイントが 保持するパケット転送情報を受信し、前記パケット転送情報力 無線インタフェースを 転送先とするアドレスを抽出する手段と、前記抽出されたアドレスの端末が、前記パ ケット転送情報を保持して 、るアクセスポイントの配下に存在して 、ると推定する推定 手段とを有することを特徴とする。
[0009] 上記課題を解決する第 2の発明は、無線ネットワークの監視装置であって、無線ネ ットワークのアクセスポイントとネットワークを介して接続され、前記アクセスポイントが 保持するパケット転送情報を受信し、前記パケット転送情報力 無線インタフェースを 転送先とするアドレスを抽出する手段と、前記抽出されたアドレスの端末の稼動状況 を調査し、前記アドレスの端末が稼動中の場合には、前記アドレスの端末が前記パ ケット転送情報を保持して 、るアクセスポイントに接続されて 、ると判定する判定手段 とを有することを特徴とする。
[0010] 上記課題を解決する第 3の発明は、上記第 1の発明又は第 2の発明において、管 理対象の端末のアドレスが登録されている管理対象端末リストと、前記抽出されたァ ドレスと、前記管理対象端末リストに記載されたアドレスとを比較し、前記抽出された アドレスが前記管理対象端末リストに含まれていな力つた場合、前記パケット転送情 報を保持して ヽるアクセスポイントに、管理対象外の端末力ゝらのアクセスがあつたと判 定する判定手段とを有することを特徴とする。
[0011] 上記課題を解決する第 4の発明は、上記第 1から第 3のいずれかの発明において、 アクセスポイントと、このアクセスポイントの配下に存在すると推定、又は前記アクセス ポイントに接続されていると判定される端末との関係を、管理下の全アクセスポイント に対して判断し、全アクセスポイントと、各々のアクセスポイントの配下に存在している 推定される端末、又は各々のアクセスポイントに接続されていると判定される端末との 関係を表示する手段を有することを特徴とする。
[0012] 上記課題を解決する第 5の発明は、上記第 1から第 4のいずれかの発明において、 パケット転送情報を保持して 、る複数のアクセスポイントに、同一の端末のアドレスが 記載されていた場合において、前記複数のアクセスポイントから、前記端末と同一の サブネットに属するアクセスポイント、又は仮想 LAN対応のアクセスポイントを選択す る手段と、前記選択されたアクセスポイントが前記端末と同一のサブネットに属し、か つひとつだけの場合には、前記ひとつのアクセスポイントの配下に前記端末が存在し ていると推定、又はそのアクセスポイントに接続されていると判定し、前記選択された アクセスポイントが前記端末と同一のサブネットに属し、かつ複数ある場合には、前記 複数のアクセスポイントの ヽずれかの配下に前記端末が存在して ヽると推定、又はそ のアクセスポイントに接続されていると判定し、選択されたアクセスポイントが全て前 記端末と同一のサブネットに属さず、かつ仮想 LAN対応のアクセスポイントである場 合には、前記仮想 LAN対応のアクセスポイントのいずれかの配下に前記端末が存 在して 、ると推定、又はそのアクセスポイントに接続されて 、ると判定する手段とを有 することを特徴とする。
[0013] 上記課題を解決する第 6の発明は、上記第 1から第 5のいずれかの発明において、 前記パケット転送情報を保持して 、る複数のアクセスポイントに、同一の端末のァドレ スが記載されて 、た場合にぉ 、て、前記端末から所属する無線ネットワークの識別 情報を取得する手段と、前記複数のアクセスポイントの識別情報と前記端末から取得 した識別情報とを比較する手段と、前記端末から取得した識別情報と等し!、識別情 報を持つアクセスポイントの配下に前記端末が存在して ヽると推定、又はそのァクセ スポイントに接続されていると判定する手段とを有することを特徴とする。
[0014] 上記課題を解決する第 7の発明は、無線ネットワークの監視システムであって、少な くとも 1台以上の無線ネットワークのアクセスポイントと、少なくも 1台以上の無線ネット ワークの端末と、前記アクセスポイントとネットワークを介して接続された監視装置とに よって構成され、前記監視装置は、前記アクセスポイントが保持するパケット転送情 報を受信し、前記パケット転送情報力 無線インタフェースを転送先とするアドレスを 抽出する手段と、前記抽出されたアドレスの端末が、前記パケット転送情報を保持し て 、るアクセスポイントの配下に存在して 、ると推定する推定手段とを有することを特 徴とする。
[0015] 上記課題を解決する第 8の発明は、無線ネットワークの監視システムであって、少な くとも 1台以上の無線ネットワークのアクセスポイントと、少なくも 1台以上の無線ネット ワークの端末と、前記アクセスポイントとネットワークを介して接続された監視装置とに よって構成され、前記監視装置は、前記アクセスポイントが保持するパケット転送情 報を受信し、前記パケット転送情報力 無線インタフェースを転送先とするアドレスを 抽出する手段と、前記抽出されたアドレスの端末の稼動状況を調査し、前記アドレス の端末が稼動中の場合には、前記アドレスの端末が前記パケット転送情報を保持し ているアクセスポイントに接続されていると判定する判定手段とを有することを特徴と する。
[0016] 上記課題を解決する第 9の発明は、上記第 7又は第 8の発明において、前記監視 装置は、管理対象の端末のアドレスが登録されている管理対象端末リストと、前記抽 出されたアドレスと、前記管理対象端末リストに記載されたアドレスとを比較し、前記 抽出されたアドレスが前記管理対象端末リストに含まれていな力つた場合、前記パケ ット転送情報を保持しているアクセスポイントに、管理対象外の端末からのアクセスが あつたと判定する判定手段とを有することを特徴とする。
[0017] 上記課題を解決する第 10の発明は、上記第 7から第 9のいずれかの発明において 、前記監視装置は、アクセスポイントと、その配下に存在すると推定又は判定される 端末との関係を、管理下の全アクセスポイントに対して判断し、全アクセスポイントと、 各々のアクセスポイントの配下に存在して 、る推定される端末、又は各々のアクセス ポイントに接続されていると判定される端末との関係を表示する手段を有することを 特徴とする。
[0018] 上記課題を解決する第 11の発明は、上記第 7から第 10のいずれかの発明におい て、前記監視装置は、パケット転送情報を保持している複数のアクセスポイントに、同 一の端末のアドレスが記載されて 、た場合にぉ 、て、前記複数のアクセスポイントか ら、前記端末と同一のサブネットに属するアクセスポイント、又は仮想 LAN対応のァ クセスポイントを選択する手段と、前記選択されたアクセスポイントが前記端末と同一 のサブネットに属し、かつひとつだけの場合には、前記ひとつのアクセスポイントの配 下に前記端末が存在して ヽると推定、又はそのアクセスポイントに接続されて!ヽると 判定し、前記選択されたアクセスポイントが前記端末と同一のサブネットに属し、かつ 複数ある場合には、前記複数のアクセスポイントの 、ずれかの配下に前記端末が存 在していると推定、又はそのアクセスポイントに接続されていると判定し、選択された アクセスポイントが全て前記端末と同一のサブネットに属さず、かつ仮想 LAN対応の アクセスポイントである場合には、前記仮想 LAN対応のアクセスポイントの!/、ずれか の配下に前記端末が存在して ヽると推定、又はそのアクセスポイントに接続されて ヽ ると判定する手段とを有することを特徴とする。
[0019] 上記課題を解決する第 12の発明は、上記第 7から第 11のいずれかの発明におい て、前記監視装置は、前記パケット転送情報を保持している複数のアクセスポイント に、同一の端末のアドレスが記載されていた場合において、前記端末から所属する 無線ネットワークの識別情報を取得する手段と、前記複数のアクセスポイントの識別 情報と前記端末から取得した識別情報とを比較する手段と、前記端末から取得した 識別情報と等 U、識別情報を持つアクセスポイントの配下に前記端末が存在して ヽ ると推定、又はそのアクセスポイントに前記端末が接続されて 、ると判定する手段とを 有することを特徴とする。
[0020] 上記課題を解決する第 13の発明は、上記第 7から第 12のいずれかの発明におい て、前記端末は、ブロードキャストパケットを送信する手段を有し、前記アクセスポイン トは、前記ブロードキャストパケットに基づいて、保持するパケット転送情報を更新す る手段を有することを特徴とする。
[0021] 上記課題を解決する第 14の発明は、上記第 7から第 13のいずれかの発明におい て、前記アクセスポイントは、端末の所属情報を他のアクセスポイント通知する手段と 、前記端末の所属情報保持するパケット転送情報を更新する手段とを有することを特 徴とする。
[0022] 上記課題を解決する第 15の発明は、無線ネットワークのアクセスポイントとネットヮ ークを介して接続され、監視装置として用いられる情報処理装置の制御プログラムで あって、前記制御プログラムは前記情報処理装置を、前記アクセスポイントが保持す るパケット転送情報を受信し、前記パケット転送情報力 無線インタフェースを転送先 とするアドレスを抽出する手段と、前記抽出されたアドレスの端末が、前記パケット転 送情報を保持しているアクセスポイントの配下に存在していると推定する推定手段と して機能させることを特徴とする。
[0023] 上記課題を解決する第 16の発明は、無線ネットワークのアクセスポイントとネットヮ ークを介して接続され、監視装置として用いられる情報処理装置の制御プログラムで あって、前記制御プログラムは前記情報処理装置を、前記アクセスポイントが保持す るパケット転送情報を受信し、前記パケット転送情報力 無線インタフェースを転送先 とするアドレスを抽出する手段と、前記抽出されたアドレスの端末の稼動状況を調査 し、前記アドレスの端末が稼動中の場合には、前記アドレスの端末が前記パケット転 送情報を保持して 、るアクセスポイントに接続されて 、ると判定する判定手段として 機能させることを特徴とする。
[0024] 上記課題を解決する第 17の発明は、上記第 15又は第 16の発明において、前記 制御プログラムは前記情報処理装置を、前記抽出されたアドレスと、管理対象の端末 のアドレスが登録されて 、る管理対象端末リストに記載されたアドレスとを比較し、前 記抽出されたアドレスが前記管理対象端末リストに含まれていな力つた場合、前記パ ケット転送情報を保持して 、るアクセスポイントに、管理対象外の端末からのアクセス 力 Sあつたと判定する判定手段として機能させることを特徴とする。
[0025] 上記課題を解決する第 18の発明は、上記第 15から第 17のいずれかの発明にお いて、前記制御プログラムは前記情報処理装置を、アクセスポイントと、このアクセス ポイントの配下に存在すると推定、又前記アクセスポイントに接続されていると判定さ れる端末との関係を、管理下の全アクセスポイントに対して判断し、全アクセスポイン トと、各々のアクセスポイントの配下に存在している推定される端末、又は各々のァク セスポイントに接続されていると判定される端末との関係を表示する手段として機能さ せることを特徴とする。
[0026] 上記課題を解決する第 19の発明は、上記第 15から第 18のいずれかの発明にお いて、パケット転送情報を保持している複数のアクセスポイントに、同一の端末のアド レスが記載されていた場合、前記制御プログラムは前記情報処理装置を、前記複数 のアクセスポイントから、前記端末と同一のサブネットに属するアクセスポイント、又は 仮想 LAN対応のアクセスポイントを選択する手段と、前記選択されたアクセスポイン トが前記端末と同一のサブネットに属し、かつひとつだけの場合には、前記ひとつの アクセスポイントの配下に前記端末が存在して 、ると推定、又はそのアクセスポイント に接続されていると判定し、前記選択されたアクセスポイントが前記端末と同一のサ ブネットに属し、かつ複数ある場合には、前記複数のアクセスポイントのいずれかの 配下に前記端末が存在していると推定、又はそのアクセスポイントに接続されている と判定し、選択されたアクセスポイントが全て前記端末と同一のサブネットに属さず、 かつ仮想 LAN対応のアクセスポイントである場合には、前記仮想 LAN対応のァクセ
Figure imgf000009_0001
、ずれかの配下に前記端末が存在して 、ると推定、又はそのアクセスポ イントに接続されていると判定する手段として機能させることを特徴とする。
[0027] 上記課題を解決する第 20の発明は、上記第 15から第 19のいずれかの発明にお いて、前記制御プログラムは前記情報処理装置を、前記パケット転送情報を保持し ている複数のアクセスポイントに、同一の端末のアドレスが記載されていた場合にお いて、前記端末から所属する無線ネットワークの識別情報を取得する手段と、前記複 数のアクセスポイントの識別情報と前記端末から取得した識別情報とを比較する手段 と、前記端末から取得した識別情報と等 、識別情報を持つアクセスポイントの配下 に前記端末が存在していると推定、又はそのアクセスポイントに前記端末が接続され ていると判定する手段として機能させることを特徴とする。
[0028] 上記課題を解決する第 21の発明は、端末の管理を行う無線ネットワークの監視方 法であって、無線ネットワークのアクセスポイントが保持するパケット転送情報力 無 線インタフェースを転送先とするアドレスを抽出するステップと、前記抽出されたアド レスの端末が、前記パケット転送情報を保持して 、るアクセスポイントの配下に存在し て 、ると推定するステップとを有することを特徴とする。
[0029] 上記課題を解決する第 22の発明は、端末の管理を行う無線ネットワークの監視方 法であって、無線ネットワークのアクセスポイントが保持するパケット転送情報力 無 線インタフェースを転送先とするアドレスを抽出するステップと、前記抽出されたアド レスの端末の稼動状況を調査し、前記アドレスの端末が稼動中の場合には、前記ァ ドレスの端末が前記パケット転送情報を保持して 、るアクセスポイントに接続されて ヽ ると判定するステップとを有することを特徴とする。
[0030] 上記課題を解決する第 23の発明は、上記第 21又は第 22の発明において、前記 抽出されたアドレスと、管理対象の端末のアドレスが登録されて!、る管理対象端末リ ストに記載されたアドレスとを比較し、前記抽出されたアドレスが前記管理対象端末リ ストに含まれて 、な力つた場合、前記パケット転送情報を保持して 、るアクセスポイン トに、管理対象外の端末からのアクセスがあつたと判定するステップを有することを特 徴とする。
[0031] 上記課題を解決する第 24の発明は、上記第 21から第 23のいずれかの発明にお いて、アクセスポイントと、このアクセスポイントの配下に存在すると推定、又は前記ァ クセスポイントに接続されると判定される端末との関係を、管理下の全アクセスポイン トに対して判断し、全アクセスポイントと各々のアクセスポイントの配下に存在している 推定される端末、又は各々のアクセスポイントに接続されていると判定される端末との 関係を表示するステップを有することを特徴とする。 [0032] 上記課題を解決する第 25の発明は、上記第 21から第 24のいずれかの発明にお いて、パケット転送情報を保持している複数のアクセスポイントに、同一の端末のアド レスが記載されていた場合、前記複数のアクセスポイントから、前記端末と同一のサ ブネットに属するアクセスポイント、又は仮想 LAN対応のアクセスポイントを選択する ステップと、前記選択されたアクセスポイントが前記端末と同一のサブネットに属し、 かつひとつだけの場合には、前記ひとつのアクセスポイントの配下に前記端末が存 在していると推定、又はそのアクセスポイントに接続されていると判定し、前記選択さ れたアクセスポイントが前記端末と同一のサブネットに属し、かつ複数ある場合には、 前記複数のアクセスポイントの ヽずれかの配下に前記端末が存在して ヽると推定、又 はそのアクセスポイントに接続されて ヽると判定し、選択されたアクセスポイントが全て 前記端末と同一のサブネットに属さず、かつ仮想 LAN対応のアクセスポイントである 場合には、前記仮想 LAN対応のアクセスポイントのいずれかの配下に前記端末が 存在していると推定、又はそのアクセスポイントに接続されていると判定するステップ とを有することを特徴とする。
[0033] 上記課題を解決する第 26の発明は、上記第 21から第 25のいずれかの発明にお いて、前記パケット転送情報を保持している複数のアクセスポイントに、同一の端末 のアドレスが記載されて 、た場合にぉ 、て、前記端末から所属する無線ネットワーク の識別情報を取得するステップと、前記複数のアクセスポイントの識別情報と前記端 末から取得した識別情報とを比較するステップと、前記端末から取得した識別情報と 等しい識別情報を持つアクセスポイントの配下に前記端末が存在していると推定、又 はそのアクセスポイントに前記端末が接続されていると判定するステップとを有するこ とを特徴とする。
[0034] 本発明の作用を述べる。本発明は、アクセスポイントが有するパケット転送情報に 含まれる無線インタフェース情報に基づ 、て、前記無線インタフェースを介して接続 される端末のアドレスを抽出し、このアドレスの端末力 アクセスポイントの配下に存 在すると推定するものである。このように、一般的なアクセスポイントが有するパケット 転送情報を用いて、アクセスポイント配下の端末を推定するので、ベンダー非依存で アクセスポイント配下の端末の存在を推定することができる。 [0035] また、本発明では、上記存在が推定された端末の稼動状況を確認することで、ァク セスポイントと端末との接続関係を判定することができる。
発明の効果
[0036] 本発明は、監視装置においてアクセスポイントが転送の為に保持するパケット転送 情報力 無線インタフェースを転送先とするアドレスを抽出し、この抽出されたァドレ スの端末が、前記パケット転送情報を保持して ヽるアクセスポイントの配下に存在して いると推定しているので、無線 LANの APと端末との接続関係を、ベンダー非依存に、 また多数の監視装置を必要とせずに把握することができるという優れた効果を奏する
[0037] また、管理下の全 APの情報を、当該 APにネットワーク接続されたひとつの装置によ つて収集できるので、本発明では、複数の装置を設置する必要がない。
[0038] また、 APと端末の接続関係を把握することによって、無線 LANの運用 ·管理を円滑 にできると ヽぅ効果が得られる。
[0039] また、各 APへの負荷の推定精度が向上するために負荷分散制御を適切に行うこと が可能となるという効果が得られる。
[0040] また、登録外の端末を検出することによって不正アクセスを検出できるという効果が 得られる。
図面の簡単な説明
[0041] [図 1]図 1は本発明の実施例 1、 2の構成を示す構成図である。
[図 2]図 2は本発明の実施例 1、 2における処理フロー図である。
[図 3]図 3は本発明の実施例 1、 2において使用される記録部 1013に記録される情報 の例を示す図である。
[図 4]図 4は本発明の実施例 3において端末の記録が重複した場合に、属するサブネ ットによって選別を行う処理フロー図である。
[図 5]図 5は本発明の実施例 3において使用される記録部 1013に記録される情報の 例を示す図である。
[図 6]図 6は本発明の実施例 3において端末の記録が重複した場合に、端末から取 得する APグループ識別子よつて選別を行う処理フロー図である。 [図 7]図 7は本発明の実施例 3において使用される記録部 1013に記録される情報の 例を示す図である。
[図 8]図 8は本発明の実施例における表示形式の例を示す図である。
[図 9]図 9は本発明の実施例における表示形式の例を示す図である。
[図 10]図 10は本発明の実施例 4におけるブロック構成図である。
符号の説明
[0042] 101 監視装置
103— 107 無線 LAN端末
110— 112 無線 LANアクセスポイント (AP)
1011 送受信部
1012 解析部
1013 記録部
1014 表示部
1015 管理対象端末リスト
発明を実施するための最良の形態
[0043] 本発明は、無線ネットワークのアクセスポイントとネットワークを介して接続された監 視装置(図 1の 101相当)が、アクセスポイントが有するバケツト転送情報(図 1の 120 相当)に含まれる無線インタフェース情報に基づいて、無線インタフェースを介して接 続される端末のアドレスを抽出し、このアドレスの端末力 アクセスポイントの配下に 存在すると推定するものである。
[0044] また、上記手法により、アクセスポイントの配下に存在していると推定される端末に 対して、稼動状況を調査することで、そのアクセスポイントに当該端末が接続されてい ると判定する。この稼動状況の調査方法の一例として、 ICMPパケット (一般的には pingコマンド)の応答を確認する方法がある。この確認は、図 1の解析部 1012、送受 信部 1011で行うことが可能である。
[0045] 尚、アクセスポイントのパケット転送に関する情報は、一般に装置ベンダーに無関 係に保持されている情報であるため、本発明によればベンダー非依存に処理が可能 である。 [0046] また、監視装置に、予め管理対象の端末のアドレスが登録されている管理対象端 末リスト(図 1の 1015に相当)を設け、上記抽出されたアドレスと、管理対象端末リスト に記載されたアドレスとを比較することにより、抽出されたアドレスが管理対象端末リス トに含まれていな力つた場合、パケット転送情報を保持しているアクセスポイントに、 管理対象外の端末からのアクセス、すなわち不正アクセスを監視するように構成して いる。
[0047] また、本発明は、各アクセスポイントの配下に存在すると推定される端末、又は各ァ クセスポイントに接続されていると判定される端末との関係を、管理下の全アクセスポ イントに対して判断し、これらの関係を表示するように構成して 、る。
[0048] 更に、本発明は、パケット転送情報を保持している複数のアクセスポイントに、同一 の端末のアドレスが記載されていた場合、複数のアクセスポイントのうち、端末と同一 のサブネットに属さないアクセスポイントを除外し、除外の結果、端末と同一のサブネ ットであるアクセスポイントがひとつだけの場合には、ひとつのアクセスポイントの配下 に端末が存在していると推定、又はそのアクセスポイントに接続されていると判定する ように構成している。
[0049] また、パケット転送情報を保持している複数のアクセスポイントに、同一の端末のァ ドレスが記載されて 、た場合の他の手法として、端末力 所属する無線ネットワーク の識別情報を取得し、この識別情報と、複数のアクセスポイントの識別情報とを比較 することにより、端末力 取得した識別情報と等しい識別情報を持つアクセスポイント の配下に前記端末が存在して ヽると推定、又はそのアクセスポイントに接続されて ヽ ると判定するように構成して 、る。
[0050] 以下に、本発明についての具体的な実施例について説明する。
実施例 1
[0051] 本発明の実施例 1について、図面に基づいて詳細に説明する。
[0052] 図 1は本発明の監視装置による無線 LANの監視システムの例を示している。
[0053] 本発明の実施例 1における無線 LANの監視システムは、パケット転送情報を保持し た 1台以上の無線 LANアクセスポイント (AP)110— 112と、 0台以上の無線 LAN端末 103— 107と、 APとネットワークを介して接続された監視装置 101と力も構成されている 。尚、監視装置 101は、独立した装置としても良いし、アクセスポイント (AP)や端末、あ るいはアクセスポイント (AP)と接続されたレイヤ 2または 3のスィッチ内に搭載しても良 い。
[0054] アクセスポイントが保持しているパケット転送情報は、例えば図 1のパケット転送情 報 120のようになっている。この図では、 AP3が持つパケット転送情報を示しており、ィ ンタフェースとポートとの対応テーブル、転送先アドレステーブル及び転送先ポートテ 一ブルが保持されている。これらの情報は、通常のブリッジやルータが保持する情報 であり、一般に APにも保持されている。パケット転送情報は、 SNMPを用いて取得する ことが可能である。
[0055] 監視装置 101は、 APと通信を行うための送受信部 1011と、 AP力も受信した情報を解 析する解析部 1012と、管理対象とする端末のリストを保持する管理対象端末リスト 1015と、導出した APと端末との接続関係を保持する記録部 1013と、 APと端末との接 続関係を表示する表示部 1014から構成される。尚、表示部 1014は、監視装置 101内 に一体化せず、ネットワーク上に設置して、ネットワーク接続によって表示させてもよ い。
[0056] 図 1と、処理フローを示した図 2を用いて、本発明の実施例 1の動作について説明 する。
[0057] 監視装置 101は、管理下の APそれぞれに対して、端末との接続関係を把握し、その 結果を表示部 1014において表示する。そのため、監視装置 101では、 AP—つ一つに 対して、端末との接続関係を把握する処理を行う (ステップ S1— Sll)。ここでは、具体 的な実施例として図 1の AP3の端末との接続関係を把握する例に沿って説明する。
[0058] ステップ S2において、監視装置 101の解析部 1012、送受信部 1011は、当該 APの無 線 LANインタフェースに割り当てられたインタフェース番号 (例えば SNMPの MIB情報 における ifindex値)を把握する。 APの製品では、一般に MIB情報の ifindex値は固定値 であるので、 APの種類に応じて、あらかじめ定義しておいてもよいし、具備している全 インタフェース番号の情報を、 SNMPなどを用いて取得して判断してもよ 、。
[0059] ステップ S3において、監視装置 101の送受信部 1011は、 APからパケット転送に関す る情報のうち、インタフェース 'ポート対応情報を取得し、解析部 1012に提供する。ィ ンタフエース番号対ポート番号の関係は、 1対 1、あるいは 1対多という関係になって いる。この情報によって、どのポート番号が無線 LANインタフェースに相当するものか を判断することができる。 AP3の例では、インタフェースとポートとの対応テーブルによ り、無線 LANインタフェース 1がポート 2に割り当てられていることが判る。
[0060] ステップ S4において、監視装置 101の送受信部 1011は、 APからパケット転送に関す る情報のうち、 APの転送先ポートテーブルと転送先アドレステーブルとを受信し、解 析部 1012に提供する。
[0061] 解析部 1012では、転送先ポートが無線 LANインタフェースのポートになっているェ ントリを抽出し、同じエントリの転送先アドレスを端末アドレスとして記録部 1013に記録 する。図 3は記録部 1013に記録される情報の例である。この時点では該当する APと 抽出したエントリ、そしてそのエントリに該当するアドレスが記載されている。 AP3の例 では、無線 LANインタフェース 1はポート 2であり、転送先ポートテーブルを参照すると 、エントリ Bとエントリ Cが該当し、これらのエントリの転送先アドレスは、転送先アドレス テーブル力もアドレス Eとアドレス Yであることが分かる。記録部 1013には、図 3のように AP3のエントリ Bとしてアドレス E、 AP3のエントリ Cとしてアドレス Yが記載される。このよ うに、 APが保持しているパケット転送情報を利用することによって、ベンダーに依存 せずに、無線 LANインタフェースに接続して 、る端末のアドレスを認識することが可 能であり、アクセスポイントの配下に存在していると推定される端末のアドレスを認識 することが可能である(本例では、アドレス Eの端末とアドレス Yの端末と力 AP3の配 下に存在していると推定できる)。また、 APのパケット転送情報には、端末の無線 LAN 接続認証の成否にかかわらずパケットが通過した記録が残るため、認証が成功して いない端末に関しても、情報が取得できる。
実施例 2
[0062] 実施例 2では、実施例 1記載の手法によりアクセスポイントの配下に存在すると推定 された端末力 そのアクセスポイントに接続されている力否力まで判定する。
[0063] 図 1のネットワーク構成において、図 2のステップ S1— S4によって、アクセスポイント 配下の端末を推定するところまでは、実施例 1と同じである。
[0064] 実施例 2では、この後、記録した転送先アドレス毎に、図 2のステップ S5— S10を実 行する。管理対象の端末のアドレスは、管理対象端末リスト 1015としてあらかじめ登録 しておく。管理対象端末リスト 1015に含まれるアドレスの例としては、 MACアドレスや IPアドレスがある。
[0065] ステップ S6において、解析部 1012は、記録部 1013に記録した端末アドレス力 登録 された端末のアドレスのリストに記載がある力確認する。リストに記載が無い場合には 、管理対象外の端末が当該 APにアクセスしたと判断する (ステップ S7)。この判断に伴 つて、当該アドレスの端末が不正アクセスを行っているとみなして、警告をあげてもよ い。 AP3の例では、ステップ S4で取得したアドレスのひとつであるアドレス Yは、管理対 象端末リストに記載が無いので、管理対象外の端末とみなされる。
[0066] リストに記載のある端末アドレスの場合、ステップ S8に進み、当該アドレスを持つ装 置の稼動状況を調査する。これは、 APのテーブルに記載があった場合でも、実際に はすでに稼動して 、な 、端末が存在する可能性があるためである。
[0067] 稼動状況調査の方法の例としては、監視装置 101の解析部 1012が送受信部 101 1を介して ICMPパケット (一般的には Pingコマンド)を発信し、その応答を確認する方 法がある。稼動していないと判断された場合、当該転送先アドレスの機器が非稼動で ある旨を記録部 1013に記録する。稼動していると判断された場合、記録部 1013に稼 動中である旨を記録する。この結果、記録部 1013に記録された稼動が確認された端 末力 当該記録に記載さている APと接続されていると判定することができる。
[0068] AP3の例ではアドレス Eに対して、稼動状況を確認する処理が行われ、稼動が確認 されると、 AP3にアドレス Eの端末、すなわち端末 5が接続されていると判断できる。こ れらの処理を記録した転送先アドレス毎、 AP毎に繰り返し行うことによって、 AP毎に 接続して 、る端末のアドレスを抽出し、端末の稼動状況を記録する。
[0069] 尚、 APのパケット転送情報の更新が適切に行われない場合、記録部 1013には、同 じ端末が異なる APに所属しているように記録されることがある。すなわち、以前所属し て 、た APと、現在所属して 、る AP両方に同じ端末が重複して記録されてしまうことが ある。この場合でも、端末が新たな所属 AP経由でブロードキャストパケットを送信し、 以前所属した APが有線側のポートから当該端末のパケットを受信すると、パケット転 送情報は更新され、重複した記録はなくなる。ブロードキャストパケットの典型的な例 としては、通信に先駆けて送信される ARP(Address Resolution Protocol,物理アドレ スと IPアドレスの対応を取るために用いられるプロトコル)パケットが挙げられる。
[0070] また、 APが新たに接続した端末の情報を、他の APに通知するような機能 (例えば IEEE802.il規格における Inter Access Point Protocolを利用して端末の移動を通知 する機能)が搭載された APを用いることで、パケット転送情報の更新を行うことも可能 である。
[0071] このようにして、記録部 1013には、稼動が確認された端末と特定の APとの接続関係 が記録される。
[0072] 表示部 1014は、記録部 1013において稼動中になっている端末とその行に記載され た APとの関係を、図 1の画面表示 102のように、 AP毎に接続している端末をツリー状 に表示する。管理下にある複数の APと、その配下の端末とを同時にツリー状に表示 することによって、無線 LANの管理者が容易に APと端末の接続関係を認識すること が可能になる。なお、 APと端末の接続関係を表示させる際の表示形式としては、図 1 の画面表示 102に示した例のみならず、図 8に示すツリー形式や、図 9に示す表形式 などを採用しても良い。
[0073] 以上の如ぐ本発明では、ひとつの監視装置から、 SNMPなどの汎用プロトコルを用 いて、管理下の全ての APのパケット転送情報を収集し、各 APにおいて接続している 端末を導出することができる。
[0074] また、本発明によると、装置としては汎用のネットワーク機器 1台で構成できるため、 低コストで実現可能である。 実施例 3
[0075] 本発明の実施例 3について説明する。
[0076] 実施例 1において、記録部 1013に記録された端末アドレスが重複することがある。
即ち、 1台の端末が複数の APに同時に接続しているかのような情報が記録部 1013に 記録されていることがある。これは、 APのパケット転送情報の更新が遅れたり、端末が 異なるサブネットに接続したりすることによって起こりうる。サブネットとは、ネットワーク の管理の単位を示している。 IPネットワークにおいては、 IPアドレスのうちサブネットマ スクで規定される上位ビット数力 サブネットのアドレス (ネットワークアドレス)を示す。 このような記録の重複を修正するために、ステップ S11の後に、図 4、あるいは図 6に 示すような処理フローを追カ卩してもょ 、。
[0077] まず、図 4に基づいて、同じ端末が複数記録された場合の修正方法を説明する。
[0078] 本処理は、 APと端末との IPアドレスが明らかになっており、端末が異なるサブネット の APに接続したために複数の記録が存在するような場合に実行可能である。また、 APと端末とは、それぞれ属しているサブネットが存在し、各 APのサブネット、各端末 のサブネットはあら力じめ監視装置 101内に登録しておくものとする。本実施例におい て、端末は、自身と同じサブネットの AP、あるいは仮想 LAN(Virtual LAN, VLANとも 記す)対応の APであって端末自身のサブネットに仮想的に接続する機能を有する AP に対してのみ、接続認証が成功し、通信可能な状態になると仮定する。 VLAN対応の APについては、当該 APがどのサブネットへの仮想接続を実行できるかについては、 あら力じめ把握できて 、るものとする。
[0079] 複数の APに接続して 、ると記録されて 、る端末に対して、ステップ S21にお 、て、 当該端末のサブネット以外のサブネットに属する AP、および端末のサブネットに接続 可能な VLAN対応でない APとの接続の記録を削除する。
[0080] 図 5の例では、サブネット 2に属するアドレス Bの端末 2が、 3つの APに接続している と記録されている力 AP2のサブネットはサブネット 1であり、端末 2のサブネット 2とは 異なるので、 AP2—端末 2の行は削除する。 APIはサブネット 1である力 VLAN対応で あるので、削除しない。
[0081] 異なるサブネットに属する APに関する記録の削除によって、重複する記録がなくな つた場合には、記録が残った APが当該端末の接続 APであると判断できるので、処理 を終了する (ステップ S22)。
[0082] 重複する記録がまだ存在する場合には、記録されている APの中に、端末と同じサ ブネットである APが存在するか確認する (ステップ S23)。同じサブネットがない、すなわ ち複数記録のある APが全て VLAN対応である場合、それ以上特定することは困難で あるので、処理を終了するか、複数記録のあるうち任意の APに接続しているものとし て、他の記録を削除して、処理を終了する (ステップ S25)。
[0083] ステップ S23で端末と同じサブネットの APが存在した場合、ステップ S24に進み、端 末と同じサブネットの APが複数ある力、確認する。
[0084] 端末と同じサブネットの APがひとつしかない場合、当該端末は当該 APに接続して V、ると判断し、当該端末が接続して 、ると記録して 、た他の APの行を削除する (ステ ップ S27)。ステップ S24で端末のサブネットと同じサブネットに属する APが複数存在し た場合、それ以上特定することは困難であるので、処理を終了するか、複数記録のあ る同じサブネットである APのうち、任意の APに接続しているものとして、他の記録を削 除して、処理を終了する (ステップ S26)。
[0085] 図 5の例では、 AP3が端末 2と同一のサブネット 2、 APIが VLAN対応の APであるの で、端末 2は AP3に所属すると判定される。
[0086] 以上のように、複数のアクセスポイントにお!/、て、同じ端末のアドレスが接続して!/、る と記録されている場合に、当該端末のサブネットと同じサブネットに属するアクセスポ イントを優先的に接続先として判断することで、複数のアクセスポイントに同じ端末が 所属しているという矛盾した結果を排除することができる。これは、端末と同じサブネ ットの AP、あるいは VLAN対応の APであって端末と同じサブネットに仮想的に接続す る機能を有する APに対してのみ、端末が接続認証を成功させ、通信可能な状態にな ることができ、異なるサブネットにおける接続記録は、端末の接続認証が失敗した際 に記録されたと想定できるためである。端末が、接続認証に失敗した場合には、パケ ット転送の記録には残っていることがある力 認証に失敗しているので、当該端末は 当該 APには接続して ヽな ヽ。
[0087] 次に、図 6に基づいて、同じ端末が複数記録された場合の第 2の修正方法を説明 する。
[0088] 本処理は、端末力 接続中の無線 LANに関する情報が取得できる場合に実行可 能である。無線 LANでは、 1台の APとその APに接続している端末により構成されるグ ループ毎に、ユニークな識別子を使用して 、る (以下 APグループ識別子と呼ぶ)。 IEEE802.il規格では、そのグループを BSS(Basic Service Set),識別子を
B¾SID(Basic service bet Identification)と疋 し飞 ヽる。
[0089] ステップ S301では、監視装置 101が送受信部 1011を用いて、複数の APに接続して いると記録された端末から、この APグループ識別子を取得する。各 APの APグループ 識別子は、監視装置 101があら力じめ把握しておくか、あるいは送受信部 1011を用い て各 APから取得し、記録しておく。
[0090] 図 7は、 AP毎の APグループ識別子を記録した例である。そして、取得した端末の APグループ識別子を、当該端末が接続して!/ヽると記録された複数の APの APグルー プ識別子と比較する。 APグループ識別子が、端末のそれと異なる APの記録は全て 消去する。
[0091] この結果、 APグループ識別子が同一である APを当該端末が接続している APと判 断する。例えば、図 7のような記録がされている状況において、端末 2から取得した AP グループ識別子が識別子 Cだとすると、当該端末を記録している APのうち、同じ識別 子 Cを持つ、 AP3以外のエントリは消去される。この結果、端末 2は AP3に接続してい ると半 lj断することができる。
[0092] 以上のように、複数のアクセスポイントにお!/、て、同じ端末のアドレスが接続して!/、る と記録されて ヽる場合に、当該端末カゝら無線 LANの識別情報 (APグループ識別子)を 取得し、それをアクセスポイントの識別情報と比較することによって、複数のアクセス ポイントに同じ端末が所属しているという矛盾した結果を排除し、より正確な接続関係 を把握することができる。これは、 APグループ識別子は各 APに固有な情報であるの で、同じ端末が複数の APに接続されているように記録された場合においても、当該 端末から取得された APグループ識別子は、必ずひとつの APの APグループ識別子を 示すためである。
実施例 4
[0093] 本発明による監視装置は、以上の説明からも明らかなように、ハードウェアで構成 することも可能である力 コンピュータプログラムにより実現することも可能である。
[0094] 図 10は、本発明による監視装置をインプリメントした情報処理装置の一般的ブロッ ク構成図である。
[0095] 図 10に示す情報処理装置は、プロセッサ 300と、プログラムメモリ 301と、記憶媒体 302と力らなる。
[0096] プログラムメモリ 301には、上述した解析部 1012と、表示部 1014の一部を代価す る制御プログラムが格納され、この制御プログラムに基づいて、プロセッサ 300が上述 した動作を行う。
[0097] また、記憶媒体 302には、記録部 1013に記録される内容や、管理対象端末リスト 1 015が格納される。尚、記憶媒体 302は、ハードディスク等の磁気記憶媒体を用いる ことができる。
[0098] 以上の如ぐ本発明は、無線 LANの運用 ·管理システムや管理サーバに適用するこ とがでさる。
[0099] 尚、本発明は、パケット転送情報を元に接続関係を明らかにするため、無線 LANに 限らず、端末の接続状況を把握するのが困難な無線ネットワーク一般に適用すること で、無線基地局 (無線 LANにおける AP)と端末との接続状況を把握することができる。
[0100] また、運用システムの一部となるネットワーク負荷分散制御装置や不正アクセス検 出装置に適用することもできる。これは、本発明によって、各 APに接続される端末数 を把握することができ、各 APへのネットワーク負荷を高 、精度で推定することができる ため、また、認証されていない端末に関してもパケットの送受信を行ったものに関して は、各 APから情報を取得でき、接続の記録が残るためである。

Claims

請求の範囲
[1] 無線ネットワークの監視装置であって、
無線ネットワークのアクセスポイントとネットワークを介して接続され、
前記アクセスポイントが保持するパケット転送情報を受信し、前記パケット転送情報 力 無線インタフェースを転送先とするアドレスを抽出する手段と、
前記抽出されたアドレスの端末が、前記パケット転送情報を保持して 、るアクセスポ イントの配下に存在していると推定する推定手段と
を有することを特徴とする無線ネットワークの監視装置。
[2] 無線ネットワークの監視装置であって、
無線ネットワークのアクセスポイントとネットワークを介して接続され、
前記アクセスポイントが保持するパケット転送情報を受信し、前記パケット転送情報 力 無線インタフェースを転送先とするアドレスを抽出する手段と、
前記抽出されたアドレスの端末の稼動状況を調査し、前記アドレスの端末が稼動中 の場合には、前記アドレスの端末が前記パケット転送情報を保持して 、るアクセスポ イントに接続されていると判定する判定手段と
を有することを特徴とする無線ネットワークの監視装置。
[3] 管理対象の端末のアドレスが登録されて 、る管理対象端末リストと、
前記抽出されたアドレスと、前記管理対象端末リストに記載されたアドレスとを比較 し、前記抽出されたアドレスが前記管理対象端末リストに含まれていな力つた場合、 前記パケット転送情報を保持しているアクセスポイントに、管理対象外の端末からの アクセスがあつたと判定する判定手段と
を有することを特徴とする請求項 2に記載の無線ネットワークの監視装置。
[4] アクセスポイントと、このアクセスポイントの配下に存在すると推定、又は前記ァクセ スポイントに接続されていると判定される端末との関係を、管理下の全アクセスポイン トに対して判断し、全アクセスポイントと、各々のアクセスポイントの配下に存在してい る推定される端末、又は各々のアクセスポイントに接続されていると判定される端末と の関係を表示する手段を有することを特徴とする請求項 2に記載の無線ネットワーク の監視装置。
[5] パケット転送情報を保持している複数のアクセスポイントに、同一の端末のアドレス が記載されて 、た場合にぉ 、て、
前記複数のアクセスポイントから、前記端末と同一のサブネットに属するアクセスポ イント、又は仮想 LAN対応のアクセスポイントを選択する手段と、
前記選択されたアクセスポイントが前記端末と同一のサブネットに属し、かつひとつ だけの場合には、前記ひとつのアクセスポイントの配下に前記端末が存在していると 推定、又はそのアクセスポイントに接続されていると判定し、前記選択されたアクセス ポイントが前記端末と同一のサブネットに属し、かつ複数ある場合には、前記複数の アクセスポイントの ヽずれかの配下に前記端末が存在して ヽると推定、又はそのァク セスポイントに接続されて ヽると判定し、選択されたアクセスポイントが全て前記端末 と同一のサブネットに属さず、かつ仮想 LAN対応のアクセスポイントである場合には 、前記仮想 LAN対応のアクセスポイントの ヽずれかの配下に前記端末が存在して!/ヽ ると推定、又はそのアクセスポイントに接続されて ヽると判定する手段と
を有することを特徴とする請求項 2に記載の無線ネットワークの監視装置。
[6] 前記パケット転送情報を保持している複数のアクセスポイントに、同一の端末のアド レスが記載されて 、た場合にぉ 、て、
前記端末から所属する無線ネットワークの識別情報を取得する手段と、 前記複数のアクセスポイントの識別情報と前記端末力 取得した識別情報とを比較 する手段と、
前記端末カゝら取得した識別情報と等しい識別情報を持つアクセスポイントの配下に 前記端末が存在して ヽると推定、又はそのアクセスポイントに接続されて ヽると判定 する手段と
を有することを特徴とする請求項 2に記載の無線ネットワークの監視装置。
[7] 無線ネットワークの監視システムであって、
少なくとも 1台以上の無線ネットワークのアクセスポイントと、
少なくも 1台以上の無線ネットワークの端末と、
前記アクセスポイントとネットワークを介して接続された監視装置とによって構成され 前記監視装置は、
前記アクセスポイントが保持するパケット転送情報を受信し、前記パケット転送情報 力 無線インタフェースを転送先とするアドレスを抽出する手段と、
前記抽出されたアドレスの端末が、前記パケット転送情報を保持して 、るアクセスポ イントの配下に存在していると推定する推定手段と
を有することを特徴とする無線ネットワークの監視システム。
[8] 無線ネットワークの監視システムであって、
少なくとも 1台以上の無線ネットワークのアクセスポイントと、
少なくも 1台以上の無線ネットワークの端末と、
前記アクセスポイントとネットワークを介して接続された監視装置とによって構成され 前記監視装置は、
前記アクセスポイントが保持するパケット転送情報を受信し、前記パケット転送情報 力 無線インタフェースを転送先とするアドレスを抽出する手段と、
前記抽出されたアドレスの端末の稼動状況を調査し、前記アドレスの端末が稼動中 の場合には、前記アドレスの端末が前記パケット転送情報を保持して 、るアクセスポ イントに接続されていると判定する判定手段と
を有することを特徴とする無線ネットワークの監視システム。
[9] 前記監視装置は、
管理対象の端末のアドレスが登録されている管理対象端末リストと、
前記抽出されたアドレスと、前記管理対象端末リストに記載されたアドレスとを比較 し、前記抽出されたアドレスが前記管理対象端末リストに含まれていな力つた場合、 前記パケット転送情報を保持しているアクセスポイントに、管理対象外の端末からの アクセスがあつたと判定する判定手段と
を有することを特徴とする請求項 8に記載の無線ネットワークの監視システム。
[10] 前記監視装置は、アクセスポイントと、その配下に存在すると推定又は判定される 端末との関係を、管理下の全アクセスポイントに対して判断し、全アクセスポイントと、 各々のアクセスポイントの配下に存在して 、る推定される端末、又は各々のアクセス ポイントに接続されていると判定される端末との関係を表示する手段を有することを 特徴とする請求項 8に記載の無線ネットワークの監視システム。
[11] 前記監視装置は、
パケット転送情報を保持して 、る複数のアクセスポイントに、同一の端末のアドレス が記載されて 、た場合にぉ 、て、
前記複数のアクセスポイントから、前記端末と同一のサブネットに属するアクセスポ イント、又は仮想 LAN対応のアクセスポイントを選択する手段と、
前記選択されたアクセスポイントが前記端末と同一のサブネットに属し、かつひとつ だけの場合には、前記ひとつのアクセスポイントの配下に前記端末が存在していると 推定、又はそのアクセスポイントに接続されていると判定し、前記選択されたアクセス ポイントが前記端末と同一のサブネットに属し、かつ複数ある場合には、前記複数の アクセスポイントの ヽずれかの配下に前記端末が存在して ヽると推定、又はそのァク セスポイントに接続されて ヽると判定し、選択されたアクセスポイントが全て前記端末 と同一のサブネットに属さず、かつ仮想 LAN対応のアクセスポイントである場合には 、前記仮想 LAN対応のアクセスポイントの ヽずれかの配下に前記端末が存在して!/ヽ ると推定、又はそのアクセスポイントに接続されて ヽると判定する手段と
を有することを特徴とする請求項 8に記載の無線ネットワークの監視システム。
[12] 前記監視装置は、
前記パケット転送情報を保持して 、る複数のアクセスポイントに、同一の端末のアド レスが記載されて 、た場合にぉ 、て、
前記端末から所属する無線ネットワークの識別情報を取得する手段と、 前記複数のアクセスポイントの識別情報と前記端末力 取得した識別情報とを比較 する手段と、
前記端末カゝら取得した識別情報と等しい識別情報を持つアクセスポイントの配下に 前記端末が存在して ヽると推定、又はそのアクセスポイントに前記端末が接続されて いると判定する手段と
を有することを特徴とする請求項 8に記載の無線ネットワークの監視システム。
[13] 前記端末は、ブロードキャストパケットを送信する手段を有し、 前記アクセスポイントは、前記ブロードキャストパケットに基づいて、保持するバケツ ト転送情報を更新する手段を有することを特徴とする請求項 8に記載の無線ネットヮ ークの監視システム。
[14] 前記アクセスポイントは、
端末の所属情報を他のアクセスポイント通知する手段と、
前記端末の所属情報保持するパケット転送情報を更新する手段と
を有することを特徴とする請求項 8に記載の無線ネットワークの監視システム。
[15] 無線ネットワークのアクセスポイントとネットワークを介して接続され、監視装置として 用いられる情報処理装置の制御プログラムであって、
前記制御プログラムは前記情報処理装置を、
前記アクセスポイントが保持するパケット転送情報を受信し、前記パケット転送情報 力 無線インタフェースを転送先とするアドレスを抽出する手段と、
前記抽出されたアドレスの端末が、前記パケット転送情報を保持して 、るアクセスポ イントの配下に存在して 、ると推定する推定手段
として機能させることを特徴とする情報処理装置の制御プログラム。
[16] 無線ネットワークのアクセスポイントとネットワークを介して接続され、監視装置として 用いられる情報処理装置の制御プログラムであって、
前記制御プログラムは前記情報処理装置を、
前記アクセスポイントが保持するパケット転送情報を受信し、前記パケット転送情報 力 無線インタフェースを転送先とするアドレスを抽出する手段と、
前記抽出されたアドレスの端末の稼動状況を調査し、前記アドレスの端末が稼動中 の場合には、前記アドレスの端末が前記パケット転送情報を保持して 、るアクセスポ イントに接続されていると判定する判定手段
として機能させることを特徴とする情報処理装置の制御プログラム。
[17] 前記制御プログラムは前記情報処理装置を、
前記抽出されたアドレスと、管理対象の端末のアドレスが登録されて 、る管理対象 端末リストに記載されたアドレスとを比較し、前記抽出されたアドレスが前記管理対象 端末リストに含まれて 、な力つた場合、前記パケット転送情報を保持して 、るアクセス ポイントに、管理対象外の端末からのアクセスがあつたと判定する判定手段 として機能させることを特徴とする請求項 16に記載の情報処理装置の制御プロダラ ム。
[18] 前記制御プログラムは前記情報処理装置を、
アクセスポイントと、このアクセスポイントの配下に存在すると推定、又前記アクセス ポイントに接続されていると判定される端末との関係を、管理下の全アクセスポイント に対して判断し、全アクセスポイントと、各々のアクセスポイントの配下に存在している 推定される端末、又は各々のアクセスポイントに接続されていると判定される端末との 関係を表示する手段として機能させることを特徴とする請求項 16に記載の情報処理 装置の制御プログラム。
[19] パケット転送情報を保持している複数のアクセスポイントに、同一の端末のアドレス が記載されて 、た場合にぉ 、て、
前記制御プログラムは前記情報処理装置を、
前記複数のアクセスポイントから、前記端末と同一のサブネットに属するアクセスポ イント、又は仮想 LAN対応のアクセスポイントを選択する手段と、
前記選択されたアクセスポイントが前記端末と同一のサブネットに属し、かつひとつ だけの場合には、前記ひとつのアクセスポイントの配下に前記端末が存在していると 推定、又はそのアクセスポイントに接続されていると判定し、前記選択されたアクセス ポイントが前記端末と同一のサブネットに属し、かつ複数ある場合には、前記複数の アクセスポイントの ヽずれかの配下に前記端末が存在して ヽると推定、又はそのァク セスポイントに接続されて ヽると判定し、選択されたアクセスポイントが全て前記端末 と同一のサブネットに属さず、かつ仮想 LAN対応のアクセスポイントである場合には 、前記仮想 LAN対応のアクセスポイントの ヽずれかの配下に前記端末が存在して!/ヽ ると推定、又はそのアクセスポイントに接続されて ヽると判定する手段
として機能させることを特徴とする請求項 16に記載の情報処理装置の制御プロダラ ム。
[20] 前記制御プログラムは前記情報処理装置を、
前記パケット転送情報を保持して 、る複数のアクセスポイントに、同一の端末のアド レスが記載されて 、た場合にぉ 、て、前記端末力も所属する無線ネットワークの識別 情報を取得する手段と、
前記複数のアクセスポイントの識別情報と前記端末力 取得した識別情報とを比較 する手段と、
前記端末カゝら取得した識別情報と等しい識別情報を持つアクセスポイントの配下に 前記端末が存在して ヽると推定、又はそのアクセスポイントに前記端末が接続されて いると判定する手段
として機能させることを特徴とする請求項 16に記載の情報処理装置の制御プロダラ ム。
[21] 端末の管理を行う無線ネットワークの監視方法であって、
無線ネットワークのアクセスポイントが保持するパケット転送情報力 無線インタフエ ースを転送先とするアドレスを抽出するステップと、
前記抽出されたアドレスの端末が、前記パケット転送情報を保持して 、るアクセスポ イントの配下に存在して 、ると推定するステップと
を有することを特徴とする無線ネットワークの監視方法。
[22] 端末の管理を行う無線ネットワークの監視方法であって、
無線ネットワークのアクセスポイントが保持するパケット転送情報力 無線インタフエ ースを転送先とするアドレスを抽出するステップと、
前記抽出されたアドレスの端末の稼動状況を調査し、前記アドレスの端末が稼動中 の場合には、前記アドレスの端末が前記パケット転送情報を保持して 、るアクセスポ イントに接続されていると判定するステップと
を有することを特徴とする無線ネットワークの監視方法。
[23] 前記抽出されたアドレスと、管理対象の端末のアドレスが登録されている管理対象 端末リストに記載されたアドレスとを比較し、前記抽出されたアドレスが前記管理対象 端末リストに含まれて 、な力つた場合、前記パケット転送情報を保持して 、るアクセス ポイントに、管理対象外の端末からのアクセスがあつたと判定するステップを有するこ とを特徴とする請求項 22に記載の無線ネットワークの監視方法。
[24] アクセスポイントと、このアクセスポイントの配下に存在すると推定、又は前記ァクセ スポイントに接続されると判定される端末との関係を、管理下の全アクセスポイントに 対して判断し、全アクセスポイントと各々のアクセスポイントの配下に存在している推 定される端末、又は各々のアクセスポイントに接続されて ヽると判定される端末との関 係を表示するステップを有することを特徴とする請求項 22に記載の無線ネットワーク の監視方法。
[25] パケット転送情報を保持している複数のアクセスポイントに、同一の端末のアドレス が記載されて 、た場合にぉ 、て、
前記複数のアクセスポイントから、前記端末と同一のサブネットに属するアクセスポ イント、又は仮想 LAN対応のアクセスポイントを選択するステップと、
前記選択されたアクセスポイントが前記端末と同一のサブネットに属し、かつひとつ だけの場合には、前記ひとつのアクセスポイントの配下に前記端末が存在していると 推定、又はそのアクセスポイントに接続されていると判定し、前記選択されたアクセス ポイントが前記端末と同一のサブネットに属し、かつ複数ある場合には、前記複数の アクセスポイントの ヽずれかの配下に前記端末が存在して ヽると推定、又はそのァク セスポイントに接続されて ヽると判定し、選択されたアクセスポイントが全て前記端末 と同一のサブネットに属さず、かつ仮想 LAN対応のアクセスポイントである場合には 、前記仮想 LAN対応のアクセスポイントの ヽずれかの配下に前記端末が存在して!/ヽ ると推定、又はそのアクセスポイントに接続されていると判定するステップと を有することを特徴とする請求項 22に記載の無線ネットワークの監視方法。
[26] 前記パケット転送情報を保持している複数のアクセスポイントに、同一の端末のアド レスが記載されて 、た場合にぉ 、て、前記端末力も所属する無線ネットワークの識別 情報を取得するステップと、
前記複数のアクセスポイントの識別情報と前記端末力 取得した識別情報とを比較 するステップと、
前記端末カゝら取得した識別情報と等しい識別情報を持つアクセスポイントの配下に 前記端末が存在して ヽると推定、又はそのアクセスポイントに前記端末が接続されて いると判定するステップと
を有することを特徴とする請求項 22に記載の無線ネットワークの監視方法。
PCT/JP2005/002175 2004-02-18 2005-02-14 無線ネットワークの監視装置、及び監視システム WO2005079008A1 (ja)

Priority Applications (3)

Application Number Priority Date Filing Date Title
EP05710177.6A EP1717993B1 (en) 2004-02-18 2005-02-14 Radio network monitor device and monitor system
US10/588,456 US8639217B2 (en) 2004-02-18 2005-02-14 Radio network monitor device and monitor system
JP2005518002A JP4650634B2 (ja) 2004-02-18 2005-02-14 無線ネットワークの監視装置、及び監視システム

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2004-040898 2004-02-18
JP2004040898 2004-02-18

Publications (1)

Publication Number Publication Date
WO2005079008A1 true WO2005079008A1 (ja) 2005-08-25

Family

ID=34857906

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2005/002175 WO2005079008A1 (ja) 2004-02-18 2005-02-14 無線ネットワークの監視装置、及び監視システム

Country Status (5)

Country Link
US (1) US8639217B2 (ja)
EP (1) EP1717993B1 (ja)
JP (1) JP4650634B2 (ja)
CN (1) CN100563187C (ja)
WO (1) WO2005079008A1 (ja)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007081531A (ja) * 2005-09-12 2007-03-29 Nakayo Telecommun Inc アクセスポイント
JP2007096770A (ja) * 2005-09-29 2007-04-12 Aiphone Co Ltd インターホンシステム
JP2009542165A (ja) * 2007-07-31 2009-11-26 杭州▲華▼三通信技▲術▼有限公司 アクセスポイントの配置および管理方法、並びにアクセスコントローラ
US9380014B2 (en) 2006-08-23 2016-06-28 Nikon Corporation Electronic camera and server device
JP2017041810A (ja) * 2015-08-20 2017-02-23 富士通コンポーネント株式会社 無線基地局、無線通信端末、表示装置、及び無線通信システム
JP2018029219A (ja) * 2016-08-15 2018-02-22 富士通株式会社 パケット解析プログラム、パケット解析方法およびパケット解析装置
US10880414B2 (en) 2018-06-06 2020-12-29 Fujitsu Limited Packet analysis method and information processing apparatus

Families Citing this family (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8248916B2 (en) * 2005-12-30 2012-08-21 Telefonaktiebolaget Lm Ericsson (Publ) Recovery methods for restoring service in a distributed radio access network
US8315172B2 (en) * 2005-12-30 2012-11-20 Telefonaktiebolaget Lm Ericsson (Publ) Monitoring access nodes in a distributed radio access network
US8248915B2 (en) * 2005-12-30 2012-08-21 Telefonaktiebolaget Lm Ericsson (Publ) Redundant session information for a distributed network
US20090137228A1 (en) * 2007-11-16 2009-05-28 Qualcomm Incorporated Utilizing restriction codes in wireless access point connection attempts
US8848656B2 (en) 2007-11-16 2014-09-30 Qualcomm Incorporated Utilizing broadcast signals to convey restricted association information
US8737295B2 (en) 2007-11-16 2014-05-27 Qualcomm Incorporated Sector identification using sector parameters signatures
US9603062B2 (en) 2007-11-16 2017-03-21 Qualcomm Incorporated Classifying access points using pilot identifiers
US8902867B2 (en) 2007-11-16 2014-12-02 Qualcomm Incorporated Favoring access points in wireless communications
US8588773B2 (en) 2008-08-04 2013-11-19 Qualcomm Incorporated System and method for cell search and selection in a wireless communication system
JP5383415B2 (ja) * 2009-10-02 2014-01-08 キヤノン株式会社 通信装置及び通信装置の通信方法並びにプログラム
US8477621B2 (en) 2011-05-24 2013-07-02 Tektronic, Inc. Multiple protocol correlation and topology detection in eHRPD networks

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH08154093A (ja) * 1994-11-29 1996-06-11 Matsushita Electric Works Ltd 無線通信システム
JPH08274782A (ja) * 1995-03-31 1996-10-18 Toshiba Corp 無線lanシステム
JP2002271392A (ja) * 2001-03-06 2002-09-20 Nippon Telegr & Teleph Corp <Ntt> Ip網における呼毎の音声品質管理方法

Family Cites Families (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2708976B2 (ja) * 1991-06-06 1998-02-04 株式会社日立製作所 学習テーブル管理方式
JPH07297852A (ja) 1994-04-25 1995-11-10 Matsushita Electric Ind Co Ltd ネットワーク装置
JPH0832607A (ja) 1994-07-13 1996-02-02 Hitachi Cable Ltd ネットワーク構成管理方法
JPH08274804A (ja) 1995-03-30 1996-10-18 Fujitsu Denso Ltd Lan間中継装置
US6393484B1 (en) * 1999-04-12 2002-05-21 International Business Machines Corp. System and method for controlled access to shared-medium public and semi-public internet protocol (IP) networks
JP3788143B2 (ja) 1999-11-01 2006-06-21 セイコーエプソン株式会社 通信ネットワークシステムにおける通信制御方法及び通信ネットワークシステム並びに通信制御処理プログラムを記録した記録媒体
US7698396B2 (en) * 2000-01-31 2010-04-13 Hitachi Software Engineering Co., Ltd. Method of automatically recognizing network configuration including intelligent packet relay equipment, method of displaying network configuration chart, and system thereof
US20040230671A1 (en) * 2000-08-02 2004-11-18 Rollins Douglas L. Modular access point for wireless networking
JP2002051066A (ja) 2000-08-04 2002-02-15 Nec Commun Syst Ltd Lan間接続装置、lan間接続方法及び記録媒体
WO2002082851A1 (fr) 2001-03-30 2002-10-17 Mitsubishi Denki Kabushiki Kaisha Assistant numerique personnel, systeme de communication sans fil et procede d'etablissement des liaisons
JP2003032287A (ja) * 2001-07-16 2003-01-31 Furukawa Electric Co Ltd:The ネットワーク間接続方法、その装置およびその装置を用いたシステム
US7349380B2 (en) * 2001-08-15 2008-03-25 Meshnetworks, Inc. System and method for providing an addressing and proxy scheme for facilitating mobility of wireless nodes between wired access points on a core network of a communications network
US7286513B2 (en) * 2002-06-05 2007-10-23 Sigma Designs, Inc. Wireless switch for use in wireless communications
AU2003279950A1 (en) * 2002-10-10 2004-05-04 Rocksteady Networks, Inc. System and method for providing access control
US7362742B1 (en) * 2003-01-28 2008-04-22 Cisco Technology, Inc. Methods and apparatus for synchronizing subnet mapping tables
US20050060576A1 (en) * 2003-09-15 2005-03-17 Kime Gregory C. Method, apparatus and system for detection of and reaction to rogue access points

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH08154093A (ja) * 1994-11-29 1996-06-11 Matsushita Electric Works Ltd 無線通信システム
JPH08274782A (ja) * 1995-03-31 1996-10-18 Toshiba Corp 無線lanシステム
JP2002271392A (ja) * 2001-03-06 2002-09-20 Nippon Telegr & Teleph Corp <Ntt> Ip網における呼毎の音声品質管理方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
See also references of EP1717993A4 *

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007081531A (ja) * 2005-09-12 2007-03-29 Nakayo Telecommun Inc アクセスポイント
JP4690152B2 (ja) * 2005-09-12 2011-06-01 株式会社ナカヨ通信機 アクセスポイント
JP2007096770A (ja) * 2005-09-29 2007-04-12 Aiphone Co Ltd インターホンシステム
US9380014B2 (en) 2006-08-23 2016-06-28 Nikon Corporation Electronic camera and server device
JP2009542165A (ja) * 2007-07-31 2009-11-26 杭州▲華▼三通信技▲術▼有限公司 アクセスポイントの配置および管理方法、並びにアクセスコントローラ
US8396045B2 (en) 2007-07-31 2013-03-12 Hangzhou H3C Technologies Co., Ltd. Method for configuring and managing access point and access controller
JP2017041810A (ja) * 2015-08-20 2017-02-23 富士通コンポーネント株式会社 無線基地局、無線通信端末、表示装置、及び無線通信システム
JP2018029219A (ja) * 2016-08-15 2018-02-22 富士通株式会社 パケット解析プログラム、パケット解析方法およびパケット解析装置
US10880414B2 (en) 2018-06-06 2020-12-29 Fujitsu Limited Packet analysis method and information processing apparatus

Also Published As

Publication number Publication date
US20070165580A1 (en) 2007-07-19
CN1922823A (zh) 2007-02-28
JPWO2005079008A1 (ja) 2007-10-25
EP1717993B1 (en) 2013-11-06
CN100563187C (zh) 2009-11-25
EP1717993A4 (en) 2012-02-08
EP1717993A1 (en) 2006-11-02
US8639217B2 (en) 2014-01-28
JP4650634B2 (ja) 2011-03-16

Similar Documents

Publication Publication Date Title
JP4650634B2 (ja) 無線ネットワークの監視装置、及び監視システム
CN101448277B (zh) 处理无线接入网络故障的方法、系统及设备
US20120023552A1 (en) Method for detection of a rogue wireless access point
US8369227B2 (en) Management system and information processing system
US8108496B2 (en) Method and apparatus for selecting forwarding modes
US20170264502A1 (en) Network test instrument
JP5093598B2 (ja) 制御中継プログラム、制御中継装置および制御中継方法
US20060193300A1 (en) Method and apparatus for monitoring multiple network segments in local area networks for compliance with wireless security policy
US8830850B2 (en) Network monitoring device, network monitoring method, and network monitoring program
US8432833B2 (en) Auto MEP ID assignment within CFM maintenance association
WO2015150743A1 (en) Network monitor
JP2003204348A (ja) VLAN(VirtualLAN)をサポートしたストレージデバイス
US20090129290A1 (en) Method for acquiring information of network resources connected to ports of network switches
CN107078946A (zh) 业务流处理策略的处理方法、装置和系统
US20090207756A1 (en) Network configuration management method
US7369513B1 (en) Method and apparatus for determining a network topology based on Spanning-tree-Algorithm-designated ports
US7430198B2 (en) RF utilization calculation and reporting method for 802.11 wireless local area networks
CN111314168B (zh) 用于无管理功能交换机的流量及端口数据测试方法及系统
US9015280B2 (en) Communication terminal, address resolution server, and computer program
KR102318686B1 (ko) 개선된 네트워크 보안 방법
WO2006069478A1 (fr) Methode pour diagnostiquer un routeur prenant en charge une trajectoire de selection de strategie
TWI774215B (zh) 終端設備管控系統與方法
JP4106074B2 (ja) ネットワーク機器管理システム及びその方法並びにネットワーク機器設定制御装置、ネットワーク機器
JP5874470B2 (ja) 送信元アドレス詐称判定システム
JP2005223726A (ja) 無線アクセスシステム及び方法

Legal Events

Date Code Title Description
AK Designated states

Kind code of ref document: A1

Designated state(s): AE AG AL AM AT AU AZ BA BB BG BR BW BY BZ CA CH CN CO CR CU CZ DE DK DM DZ EC EE EG ES FI GB GD GE GH GM HR HU ID IL IN IS JP KE KG KP KR KZ LC LK LR LS LT LU LV MA MD MG MK MN MW MX MZ NA NI NO NZ OM PG PH PL PT RO RU SC SD SE SG SK SL SY TJ TM TN TR TT TZ UA UG US UZ VC VN YU ZA ZM ZW

AL Designated countries for regional patents

Kind code of ref document: A1

Designated state(s): BW GH GM KE LS MW MZ NA SD SL SZ TZ UG ZM ZW AM AZ BY KG KZ MD RU TJ TM AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HU IE IS IT LT LU MC NL PL PT RO SE SI SK TR BF BJ CF CG CI CM GA GN GQ GW ML MR NE SN TD TG

121 Ep: the epo has been informed by wipo that ep was designated in this application
DPEN Request for preliminary examination filed prior to expiration of 19th month from priority date (pct application filed from 20040101)
WWE Wipo information: entry into national phase

Ref document number: 2007165580

Country of ref document: US

Ref document number: 10588456

Country of ref document: US

WWE Wipo information: entry into national phase

Ref document number: 2005518002

Country of ref document: JP

WWE Wipo information: entry into national phase

Ref document number: 2005710177

Country of ref document: EP

WWE Wipo information: entry into national phase

Ref document number: 200580005111.0

Country of ref document: CN

NENP Non-entry into the national phase

Ref country code: DE

WWW Wipo information: withdrawn in national office

Country of ref document: DE

WWP Wipo information: published in national office

Ref document number: 2005710177

Country of ref document: EP

WWP Wipo information: published in national office

Ref document number: 10588456

Country of ref document: US