WO2014103129A1 - ネットワーク装置 - Google Patents

ネットワーク装置 Download PDF

Info

Publication number
WO2014103129A1
WO2014103129A1 PCT/JP2013/006537 JP2013006537W WO2014103129A1 WO 2014103129 A1 WO2014103129 A1 WO 2014103129A1 JP 2013006537 W JP2013006537 W JP 2013006537W WO 2014103129 A1 WO2014103129 A1 WO 2014103129A1
Authority
WO
WIPO (PCT)
Prior art keywords
loop detection
detection frame
port
network
domain
Prior art date
Application number
PCT/JP2013/006537
Other languages
English (en)
French (fr)
Inventor
計紀 蒲池
菊池 淳
智昭 佐藤
Original Assignee
日本電気株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 日本電気株式会社 filed Critical 日本電気株式会社
Priority to CN201380068445.7A priority Critical patent/CN104885413A/zh
Priority to US14/655,385 priority patent/US20150358180A1/en
Priority to BR112015015111A priority patent/BR112015015111A2/pt
Publication of WO2014103129A1 publication Critical patent/WO2014103129A1/ja

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4641Virtual LANs, VLANs, e.g. virtual private networks [VPN]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/18Loop-free operations

Definitions

  • the present invention relates to a network device, and more particularly to a network device having a function of detecting a network loop.
  • Patent Document 1 discloses an example of VLAN port loop detection.
  • a loop detection frame is transmitted from a port belonging to a specific VLAN of the own device, that is, the VLAN ID, and the loop detection frame transmitted from the own device belongs to the same VLAN ID of the own device. If it is received from a certain port, it is detected as a loop. This enables loop detection in a virtual network (VLAN unit).
  • VLAN unit virtual network
  • domain-based networks are defined as VLAN connections within each network, such as port-based VLAN, tag-based VLAN, PB (IEEE802.1ad), and PBB (IEEE802.1ah), using the same logical port. This is a network configuration in groups that enable interconnection.
  • the first problem is that in a domain-based network, ports belonging to different domains are judged to be different networks even if they have the same VLAN ID, but the VLAN ID is the same in the VLAN port loop detection method. If there is, it is determined that the loop is detected.
  • the second problem is that in a domain-based network, ports belonging to the same domain are judged to be the same network even if they have different VLAN IDs. However, in the VLAN port loop detection method, different VLAN IDs are looped. It is that we do not judge. As described above, in the domain unit network, there arises a problem that the loop cannot be detected appropriately.
  • an object of the present invention is to provide a network device that can solve the above-described problem that a loop cannot be detected properly in a network in domain units.
  • a network device is: A plurality of ports respectively belonging to a preset virtual network and a domain constituting a network in a group unit different from the virtual network; Loop detection frame transmitting means for transmitting a loop detection frame from the port to other devices on the network; Loop detection frame receiving means for receiving the loop detection frame from another device on the network at the port; Based on the loop detection frame received by the loop detection frame receiving means, the transmission source of the loop detection frame is its own apparatus, and the port that received the loop detection frame and the transmission source of the loop detection frame Loop detection means for detecting the occurrence of a loop when the port belongs to the same domain; It has the structure of having.
  • a network system is A plurality of ports respectively belonging to a preset virtual network and a domain constituting a network in a group unit different from the virtual network; Loop detection frame transmitting means for transmitting a loop detection frame from the port to other devices on the network; Loop detection frame receiving means for receiving the loop detection frame from another device on the network at the port; Based on the loop detection frame received by the loop detection frame receiving means, the transmission source of the loop detection frame is its own apparatus, and the port that received the loop detection frame and the transmission source of the loop detection frame Loop detection means for detecting the occurrence of a loop when the port belongs to the same domain; With multiple network devices with The plurality of network devices include a first network device that transmits the loop detection frame to another network device, and a second network device that receives the loop detection frame, The second network device is When the loop detection unit determines that the transmission source of the loop detection frame received by the loop detection frame reception unit is not its own device, the loop detection frame transmission unit adds the received loop detection frame to the received loop detection
  • the program which is the other form of this invention is: In a network device having a plurality of ports respectively belonging to a preset virtual network and a domain constituting a group-unit network different from the virtual network, Loop detection frame transmitting means for transmitting a loop detection frame from the port to other devices on the network; Loop detection frame receiving means for receiving the loop detection frame from another device on the network at the port; Based on the loop detection frame received by the loop detection frame receiving means, the transmission source of the loop detection frame is its own apparatus, and the port that received the loop detection frame and the transmission source of the loop detection frame Loop detection means for detecting the occurrence of a loop when the port belongs to the same domain; It is a program for realizing.
  • a loop detection method includes: A network device provided with a plurality of ports respectively belonging to a preset virtual network and a domain constituting a group-unit network different from the virtual network, Send a loop detection frame from the port to other devices on the network, Receiving the loop detection frame from another device on the network at the port; Based on the received loop detection frame, the transmission source of the loop detection frame is its own device, and the port that received the loop detection frame and the transmission source port of the loop detection frame are in the same domain. If it belongs, detect loop occurrence,
  • the configuration is as follows.
  • the present invention can appropriately detect a loop in a domain unit network by adopting the above-described configuration.
  • FIGS. 1 A first embodiment of the present invention will be described with reference to FIGS. First, an example of loop detection by the network device according to the present invention will be described with reference to FIGS. The configuration and operation of the network device according to the present invention will be described with reference to FIGS.
  • a network device 100 shown in FIG. 1 is a network device such as a switch device connected to an L2 network 120, which is a network network, and includes a plurality of ports 101-107 for transmitting and receiving data.
  • Each port belongs to a predetermined virtual network (VLAN) and a domain constituting a network in units of groups different from the virtual network.
  • VLAN virtual network
  • domain means port-based VLAN, tag-based VLAN, PB (IEEE802.1ad), PBB (IEEE802.1ah), etc. This means a network configuration in units of groups that enables the above.
  • the network device 100 transmits a loop detection frame from Port IV 1 (101).
  • the network device 100 receives the loop detection frame at Port 1 (101) that is the transmission source port of the network device 100 that is the own device via the other device 110 of the L2 network 120, Judged as loop detection.
  • a loop detection frame is subsequently received at the Port 2 (102) and the Port 3 (103) of the network device 100 via the network of the L2 network 120, it is determined that the loop is detected.
  • the loop detection frame is transmitted from Port 6 (106) and Port 7 (107), which belong to different domains in Domain 1 and 2. To do. In this case, even if loop detection is subsequently received at Port 6 (107) and Port 7 (107) of the network device 100 via the network of the L2 network 102, the loop detection is not determined.
  • the network device 100 of the present invention transmits a loop detection frame from the own device in units of domains, and the domain of the transmission source port of the loop detection frame transmitted by the own device and the port that has received the frame.
  • Judge the attribute If the attribute of the source port of the received loop detection frame and the port that received the frame are in the same domain, the frame loops in the same network even if they have different VLAN IDs. Therefore, the loop can be detected.
  • the attributes of the transmission source port of the loop detection frame and the port that received the frame are in the same domain even if they have the same VLAN ID, it is determined that the frame is transmitted on a different network. , It can be possible not to judge as a loop.
  • the network device 1 includes a plurality of ports 21-23, a transmission control unit 11, a reception control unit 12, a transfer control unit 13, a loop detection control unit 14, a command control unit 15, a MIB trap.
  • a control unit 16, a port information control unit 17, and a domain / VLAN information control unit 18 are provided.
  • Each of these control units 11-18 is constructed by incorporating a program into an arithmetic device provided in the network device 1.
  • Each port 21-23 belongs to a domain and a VLAN, as described above, and information on the domain and VLAN to which each port belongs is managed by the domain / VLAN information control unit 18. . That is, the domain / VLAN information control unit 18 associates the port number of each port 21-23 in advance with the domain number (domain identification information) for identifying the domain to which each port 21-23 belongs, and the VLAN.
  • the VLAN ID (virtual network identification information) is stored and managed in a storage device provided in the network device 1.
  • the domain / VLAN information control unit 18 generates a loop detection frame in response to a request from the loop detection control unit 14 in accordance with the domain number and VLAN of the domain to which the transmission source port belongs. Notify the VLAN ID of.
  • the information managed by the domain / VLAN information control unit 18 may be collectively managed by the port information control unit 17.
  • 3 illustrates the case where the network device 1 includes three ports 21 to 23, but the number of ports included in the network device 1 is not limited to three.
  • the loop detection control unit 14 (loop detection means) generates a loop detection frame 30 to be transmitted from the domain specified by the user.
  • An example of the data structure of the loop detection frame 30 is shown in FIGS.
  • the loop detection control unit 14 when generating the loop detection frame 30, the loop detection control unit 14 first acquires port information such as the port number of the port that is the transmission source of the loop detection frame from the port information control unit 17. Further, the loop detection control unit 14 acquires the domain information of the domain to which the transmission source port belongs and the VLAN VLAN information from the domain / VLAN information control unit 18. Then, the loop detection control unit 14 stores the above-described information and the like in Slot-No 42, Port-No 43, Vid 44, and Domain 45 that constitute the Data unit 35 of the loop detection frame 30. In addition to this, the loop detection control unit 14 stores the MAC address (transmission source device identification information) for identifying the own device that is the transmission source of the loop detection frame 30 in the SA-MAC 32 of the loop detection frame 30.
  • MAC address transmission source device identification information
  • the loop detection frame 30 includes a MAC address that identifies the transmission source network device of the loop detection frame 30, domain identification information and VLAN identification information that identify the domain and VLAN to which the transmission source port belongs, Will be included. Note that the loop detection frame 30 does not necessarily include all of the above-described information, and at least information for specifying a transmission source device of the loop detection frame 30 and information for specifying a domain to which the transmission source port belongs. , As long as it contains.
  • the loop detection control unit 14 notifies the transmission control unit 11 of the transmission cycle specified by the user together with the generated loop detection frame 30. Thereby, as described above, the transmission control unit 11 transmits the loop detection frame 30 from the designated port at the designated transmission cycle. At this time, the transmission control unit 11 transmits the loop detection frame 30 to the port of another device on the network that belongs to the same domain as the domain to which the port that is the transmission source of the loop detection frame 30 belongs.
  • the reception control unit 12 determines that the received loop detection frame is a loop detection frame transmitted by the own device, the reception control unit 12 notifies the loop detection control unit 14 of the received loop detection frame 30. At the same time, the reception control unit 12 acquires information such as the port number of the port that received the loop detection frame 30 from the port information control unit 17 and notifies the loop detection control unit 14 of the information.
  • the loop detection unit 14 extracts the VLAN ID of Vid 44 and the domain number of Domain 45 from the received loop detection frame 30. That is, the VLAN ID of the VLAN to which the transmission source port of the received loop detection frame belongs and the domain number of the domain to which the transmission source port belongs are acquired. Further, the loop detection control unit 14 determines the VLAN ID of the VLAN to which the received port belongs and the domain number of the domain from the domain / VLAN information control unit 18 based on the port number of the port that received the loop detection frame 30. get. Note that the VLAN ID and domain number of the port that received the loop detection frame 30 may be acquired from the port information control unit 17.
  • the loop detection unit 14 then checks whether the VLAN ID and domain number extracted from the loop detection frame 30 match the VLAN ID and domain number of the port that received the frame 30. At this time, the loop detection unit 14 determines that a loop has occurred in the same network if the domain numbers match regardless of whether the VLAN-IDs match. Then, the loop detection unit 14 notifies the MIB trap control unit 16 of the occurrence of a loop together with the port number that identifies the port that has received the loop detection frame 30. In both cases, the loop detection unit 14 determines whether or not to block the port that has received the loop occurrence notification, according to the user setting, and performs the port blocking according to the setting. When the port is blocked, the loop detection unit 14 notifies the MIB trap control unit 16 of the blocking.
  • the loop detection unit 14 detects the loop in a different network when the domain number of the domain to which the transmission source port of the received loop detection frame 30 belongs and the domain number of the domain to which the port that received the frame belongs are different. It is determined that the frame 30 is being transmitted, and it is not determined that a loop has occurred. At this time, even if the VLAN ID of the VLAN to which the transmission source port of the received loop detection frame 30 belongs and the VLAN ID of the VLAN to which the port to which the frame is received are the same, it is not determined that a loop has occurred. In this case, that is, when the domain numbers are different but the VLAN ID is the same, the loop detection unit 14 discards the received loop detection frame 30 and does not notify the MIB trap control unit 16. Alternatively, the loop detection unit 14 performs frame transfer via the transfer control unit 13 to a port in the same domain as the domain to which the port that received the loop detection frame 30 belongs. Note that either operation can be selected in advance by user settings.
  • reception control unit 12 determines that the received loop detection frame 30 is a loop detection frame transmitted from another device, the reception control unit 12 notifies the transfer control unit 13 of the loop detection frame. Then, the transfer control unit 13 (transmission means) is installed in another device belonging to the same domain from each equipped port belonging to the same domain as the domain to which the transmission source port of the received loop detection frame 30 belongs. The loop detection frame 30 is transferred to the port.
  • the loop detection control unit 14 that performs loop detection control is activated in accordance with an instruction from the command control unit 15 that controls command input from the user.
  • the loop detection control unit 14 generates a loop detection frame 30 to be transmitted from the domain specified by the user (step S1 in FIG. 6). Specifically, the loop detection control unit 14 first acquires port information such as the port number of the port that is the transmission source of the loop detection frame from the port information control unit 17. Further, the loop detection control unit 14 acquires the domain information of the domain to which the transmission source port belongs and the VLAN VLAN information from the domain / VLAN information control unit 18. Then, the loop detection control unit 14 stores each information in the Slot-No 42, the Port-No 43, the Vid 44, and the Domain 45 that constitute the Data unit 35 of the loop detection frame 30. In addition to this, the loop detection control unit 14 stores the MAC address for identifying the own device that is the transmission source of the loop detection frame 30 in the SA-MAC 32 of the loop detection frame 30.
  • the loop detection control unit 14 notifies the transmission control unit 11 of the transmission cycle specified by the user together with the generated loop detection frame 30 (step S2 in FIG. 6).
  • the transmission control unit 11 transmits the loop detection frame 30 from the designated port at the designated transmission cycle (step S3 in FIG. 6).
  • each port sends the received loop detection frame 30 to the reception control unit 12.
  • the reception control unit 12 first determines whether the received loop detection frame is a loop detection frame transmitted by the own device or a loop detection frame transmitted by another device (step S11 in FIG. 7). Specifically, the reception control unit 12 checks whether or not the SA-MAC 32 of the received loop detection frame 30 is the MAC address of the own device.
  • the reception control unit 12 determines that the received loop detection frame is transmitted by the own device (Yes in step S11 in FIG. 7), the reception control unit 12 converts the received loop detection frame 30 into the loop detection control unit 14. Notify At the same time, the reception control unit 12 acquires information such as the port number of the port that received the loop detection frame 30 from the port information control unit 17 and notifies the loop detection control unit 14 of the information.
  • the loop detection unit 14 extracts the VLAN ID of Vid 44 and the domain number of Domain 45 from the received loop detection frame 30. Further, based on the port number of the port that received the loop detection frame 30, the loop detection control unit 14 acquires the VLAN ID of the VLAN to which the port belongs and the domain number of the domain from the domain / VLAN information control unit 18. .
  • the loop detection control unit 14 checks whether or not the VLAN ID and domain number extracted from the loop detection frame 30 match the VLAN ID and domain number of the port that has received the frame 30. At this time, if the domain numbers match (Yes in step S12 in FIG. 7), the loop detection unit 14 determines that a loop has occurred regardless of whether the VLAN-IDs match or not (Yes in step S12 in FIG. 7) ( Step S13 in FIG. Then, the loop detection unit 14 notifies the MIB trap control unit 16 of the occurrence of a loop together with the port number that identifies the port that has received the loop detection frame 30.
  • the loop detection unit 14 determines whether or not to block the port that has received the notification of the occurrence of the loop according to the user setting, and blocks the port according to the setting (Yes in step S14 in FIG. 7, step S15).
  • the loop detection unit 14 notifies the MIB trap control unit 16 of the blocking.
  • the loop detection unit 14 detects the loop in a different network when the domain number of the domain to which the transmission source port of the received loop detection frame 30 belongs and the domain number of the domain to which the port that received the frame belongs are different. It is determined that the frame 30 is transmitted, and it is not determined that a loop has occurred (No in step S12 in FIG. 7). At this time, even if the VLAN ID of the VLAN to which the transmission source port of the received loop detection frame 30 belongs and the VLAN ID of the VLAN to which the port to which the frame is received are the same, it is not determined that a loop has occurred. In this case, the loop detection unit 14 discards the received loop detection frame 30 without transferring it (Yes in step S16 in FIG. 7). At this time, the loop detection unit 14 may perform a process of transferring a frame to a port in the same domain as the domain to which the port that received the loop detection frame 30 belongs (No in step S16 in FIG. 7, step S17). ).
  • the reception control unit 12 determines that the received loop detection frame 30 is a loop detection frame transmitted from another device (No in step S11 in FIG. 7), the loop detection frame that has received the frame is received.
  • the loop detection frame 30 is transferred from each equipped port belonging to the same domain as the domain to which the 30 transmission source ports belong to a port equipped in another device belonging to the same domain (step S17 in FIG. 7).
  • the network device 1 of the present invention transmits a loop detection frame from the own device in units of domains, and the domain of the transmission source port of the loop detection frame transmitted by the own device and the port that has received the frame.
  • Judge the attribute If the attribute of the source port of the received loop detection frame and the port that received the frame are in the same domain, the frame loops in the same network even if they have different VLAN IDs. Therefore, the loop can be detected.
  • the attributes of the source port of the loop detection frame and the port that received the frame are in the same domain even if they have the same VLAN ID, it is determined that the frame is being sent on a different network. , It can be possible not to judge as a loop.
  • FIG. 8 is a diagram showing the configuration of the network system of the present invention and the flow of the loop detection frame.
  • the network system is connected to the host device # 1 (210) and the host device # 2 (220) (first network device), which are the network devices described above, and the host devices # 1 and # 2.
  • Network device 200 (second network device).
  • the network system further includes a lower device # 3 (230) and a lower device # 4 (240) connected to the network device via the L2 network 250.
  • the port 211 of the host device # 1 (210) belongs to the Domain 1 domain
  • the port 221 of the host device # 2 (220) belongs to the Domain 2 domain
  • the ports 201, 202, and 203 of the network device belong to the Domain 1 domain
  • the ports 204, 205, and 206 belong to the Domain 2 domain
  • the ports 231 and 232 of the lower device # 3 (230) belong to the Domain 1 domain
  • the network device 200 receives the loop detection frame at the port 201 belonging to the domain of Domain ⁇ ⁇ ⁇ ⁇ 1, and within the network device 200, for the ports 202 and 203 belonging to the same domain (Domain 1) as the received port 201 Frame transfer (see solid arrow in FIG. 8). That is, the network device 200 does not perform frame transfer with respect to the ports 205 and 206 belonging to a domain (Domain 2) different from the received port 201 (see the dotted arrow in FIG. 8). The same applies when a loop detection frame is received at the port 204 of the network device 200.
  • the network device 200 transfers the loop detection frame to the L2 network 250 at each port in the same domain as the port that received the loop detection frame. Specifically, the ports 202 and 203 belonging to Domain 1 of the network device 200 transfer the loop detection frame to the lower device # 3 (230) via the L2 network 250, and the ports 205 and 203 belonging to Domain 2 of the network device 200 are transferred. 206 transfers the loop detection frame to the lower apparatus # 4 (240) via the L2 network 250.
  • the loop detection frame is the same as the VLAN to which the transmission source port of the frame belongs to the lower device # 3 (230) and the lower device # 4 (240). Forwarded to the port belonging to the VLAN.
  • This operation is a normal operation, but due to an erroneous connection in the L2 network 250, the loop detection frame is transmitted to each port (231) provided in the lower device # 3 (230) and the lower device # 4 (240). 232, 241 and 242), the loop detection frame is transferred. Then, the loop detection frame is transferred to the host device # 1 (210) and the host device # 2 (220). As a result, the host device # 1 (210) and the host device # 2 (220) can detect the occurrence of a loop.
  • the loop detection can be performed without being limited to the same or different virtual network to which the port serving as the transmission source of the loop detection frame and the port receiving the frame belong.
  • the network device includes When transmitting the loop detection frame by the loop detection frame transmission means, transmission source apparatus identification information for identifying the own apparatus that is the transmission source of the loop detection frame, and the port that is the transmission source of the loop detection frame Generating the loop detection frame including domain identification information for identifying the domain to which When the loop detection frame is received by the loop detection frame receiving means, the transmission source of the loop detection frame is automatically determined based on the transmission source device identification information and the domain identification information included in the loop detection frame. A loop occurrence is detected when the domain to which the port that received the loop detection frame belongs and the domain to which the port that transmitted the loop detection frame belongs is the same. Network device.
  • the loop detection means includes When the loop detection frame is transmitted by the loop detection frame transmission means, the loop detection frame including virtual network identification information for identifying the virtual network to which the port serving as a transmission source of the loop detection frame belongs is generated.
  • the loop detection frame receiving means When the loop detection frame is received by the loop detection frame receiving means, based on the virtual network identification information included in the loop detection frame, the virtual network to which the port that received the loop detection frame belongs, Even if the transmission source port of the loop detection frame is different from the virtual network to which the transmission port of the loop detection frame belongs, the transmission source of the loop detection frame is the own device and the domain to which the port that received the loop detection frame belongs A loop occurrence is detected when the domain to which the transmission source port of the loop detection frame belongs is the same; Network device.
  • Loop detection frame transmitting means for transmitting a loop detection frame from the port to other devices on the network
  • Loop detection frame receiving means for receiving the loop detection frame from another device on the network at the port
  • the transmission source of the loop detection frame is its own apparatus, and the port that received the loop detection frame and the transmission source of the loop detection frame
  • Loop detection means for detecting the occurrence of a loop when the port belongs to the same domain;
  • the plurality of network devices include a first network device that transmits the loop detection frame to another network device, and a second network device that receives the loop detection frame, The second network device is When the loop detection unit determines that the transmission source of the loop detection frame received by the loop detection frame reception unit is not its own device, the loop detection frame transmission unit adds the received loop detection frame to the received loop detection frame. Based on a
  • the loop detection means includes When transmitting the loop detection frame by the loop detection frame transmission means, transmission source device identification information for identifying the own device that is the transmission source of the loop detection frame, and the port that is the transmission source of the loop detection frame Generating the loop detection frame including domain identification information for identifying the domain to which When the loop detection frame is received by the loop detection frame receiving means, the transmission source of the loop detection frame is automatically determined based on the transmission source device identification information and the domain identification information included in the loop detection frame. A loop occurrence is detected when the domain to which the port that received the loop detection frame belongs and the domain to which the port that transmitted the loop detection frame belongs is the same. program.
  • a network device provided with a plurality of ports respectively belonging to a preset virtual network and a domain constituting a group-unit network different from the virtual network, Send a loop detection frame from the port to other devices on the network, Receiving the loop detection frame from another device on the network at the port; Based on the received loop detection frame, the transmission source of the loop detection frame is its own device, and the port that received the loop detection frame and the transmission source port of the loop detection frame are in the same domain. If it belongs, detect loop occurrence, Loop detection method.
  • the above-described program is stored in a storage device or recorded on a computer-readable recording medium.
  • the recording medium is a portable medium such as a flexible disk, an optical disk, a magneto-optical disk, and a semiconductor memory.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Small-Scale Networks (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

 本発明のネットワーク装置300は、予め設定された仮想ネットワークと、当該仮想ネットワークとは異なるグループ単位のネットワークを構成するドメインと、にそれぞれ属する複数のポート310を備えると共に、ポートからネットワーク上の他の装置に対してループ検出フレームを送信するループ検出フレーム送信手段321と、ポートにてネットワーク上の他の装置からループ検出フレームを受信するループ検出フレーム受信手段322と、受信した前記ループ検出フレームに基づいて、当該ループ検出フレームの送信元が自装置であり、かつ、受信したポートと送信元のポートとが同一のドメインに属する場合に、ループ発生を検出するループ検出手段323と、を備える。

Description

ネットワーク装置
 本発明は、ネットワーク装置にかかり、特に、ネットワークループを検出する機能を有するネットワーク装置に関する。
 ネットワークでループ検出を行う場合、物理ポートループ検出やVLAN(Virtual Local Area Network)ポートループ検出といった手法がある。例えば、VLANポートループ検出の一例が、特許文献1に開示されている。
 ここで、上記物理ポートループ検出では、自装置の特定ポートまたは全物理ポートからループ検出フレームを送信し、自装置から送信したループ検出フレームを自装置の物理ポートから受信した場合に、ループと判断して検出する、という手法をとる。このため、仮想ネットワーク(VLAN単位)ではループ検出ができない、という問題が生じる。これは、VLAN(802.1q)では、同一の物理ポート内に複数の仮想的なネットワークを構築することが可能であるためである。つまり、物理ポートループ検出手法では、物理ポート単位で検出するため、同一の物理ポート内の全てのVLANがループ対象となり、ループしているVLANを特定できないためである。
 また、上記VLANポートループ検出では、自装置の特定のVLANつまりVLAN IDに属しているポートから、ループ検出フレームを送信し、自装置から送信したループ検出フレームを自装置の同じVLAN IDに属しているポートから受信した場合、ループと判断して検出している。これにより、仮想ネットワーク(VLAN単位)でのループ検出を可能としている。
特開2008-67306
 しかしながら、上記VLANポートループ検出を用いて、「ドメイン単位」のネットワークにおいてループ検出を行う場合には、以下の課題がある。なお、「ドメイン単位」のネットワークとは、ポートベースVLAN、タグベースVLAN、PB(IEEE802.1ad)、PBB(IEEE802.1ah)など、それぞれの網内でのVLAN接続を同一の論理ポートで定義した相互接続を可能としたグループ単位でのネットワーク構成をいう。
 まず、第一の課題は、ドメイン単位のネットワークでは、同じVLAN IDであっても異なるドメインに属しているポートは、異なるネットワークと判断するが、VLANポートループ検出の方法では、VLAN IDが同じであればループ検出と判断してしまう、ことである。また、第二の課題は、ドメイン単位のネットワークでは、異なるVLAN IDであっても同じドメインに属しているポートは、同じネットワークと判断するが、VLANポートループ検出の方法では、異なるVLAN IDはループと判断しない、ことである。このように、ドメイン単位のネットワークにおいては、ループを適切に検出することができない、という問題が生じる。
 このため、本発明の目的は、上述した課題である、ドメイン単位のネットワークにおいてループを適切に検出することができない、ということを解決することができるネットワーク装置を提供することにある。
 本発明の一形態であるネットワーク装置は、
 予め設定された仮想ネットワークと、当該仮想ネットワークとは異なるグループ単位のネットワークを構成するドメインと、にそれぞれ属する複数のポートを備えると共に、
 前記ポートからネットワーク上の他の装置に対してループ検出フレームを送信するループ検出フレーム送信手段と、
 前記ポートにてネットワーク上の他の装置から前記ループ検出フレームを受信するループ検出フレーム受信手段と、
 前記ループ検出フレーム受信手段にて受信した前記ループ検出フレームに基づいて、当該ループ検出フレームの送信元が自装置であり、かつ、当該ループ検出フレームを受信したポートと当該ループ検出フレームの送信元のポートとが同一の前記ドメインに属する場合に、ループ発生を検出するループ検出手段と、
を備えた、という構成をとる。
 また、本発明の他の形態であるネットワークシステムは、
 予め設定された仮想ネットワークと、当該仮想ネットワークとは異なるグループ単位のネットワークを構成するドメインと、にそれぞれ属する複数のポートを備えると共に、
 前記ポートからネットワーク上の他の装置に対してループ検出フレームを送信するループ検出フレーム送信手段と、
 前記ポートにてネットワーク上の他の装置から前記ループ検出フレームを受信するループ検出フレーム受信手段と、
 前記ループ検出フレーム受信手段にて受信した前記ループ検出フレームに基づいて、当該ループ検出フレームの送信元が自装置であり、かつ、当該ループ検出フレームを受信したポートと当該ループ検出フレームの送信元のポートとが同一の前記ドメインに属する場合に、ループ発生を検出するループ検出手段と、
を備えたネットワーク装置を複数備え、
 前記複数のネットワーク装置は、前記ループ検出フレームを他のネットワーク装置に対して送信する第一ネットワーク装置と、当該ループ検出フレームを受信する第二ネットワーク装置と、を備えており、
 前記第二ネットワーク装置は、
 前記ループ検出フレーム受信手段にて受信した前記ループ検出フレームの送信元が自装置ではないと前記ループ検出手段にて判断された場合に、前記ループ検出フレーム送信手段は、受信した前記ループ検出フレームに基づいて、ネットワーク上の他の装置に装備されたポートであり、当該ループ検出フレームの送信元となる前記ポートが属する前記ドメインと同一のドメインに属するポートに、当該同一のドメインに属する自装置が備えるポートから前記ループ検出フレームを転送する、
という構成をとる。
 また、本発明の他の形態であるプログラムは、
 予め設定された仮想ネットワークと、当該仮想ネットワークとは異なるグループ単位のネットワークを構成するドメインと、にそれぞれ属する複数のポートを備えたネットワーク装置に、
 前記ポートからネットワーク上の他の装置に対してループ検出フレームを送信するループ検出フレーム送信手段と、
 前記ポートにてネットワーク上の他の装置から前記ループ検出フレームを受信するループ検出フレーム受信手段と、
 前記ループ検出フレーム受信手段にて受信した前記ループ検出フレームに基づいて、当該ループ検出フレームの送信元が自装置であり、かつ、当該ループ検出フレームを受信したポートと当該ループ検出フレームの送信元のポートとが同一の前記ドメインに属する場合に、ループ発生を検出するループ検出手段と、
を実現させるためのプログラムである。
 また、本発明の他の形態であるループ検出方法は、
 予め設定された仮想ネットワークと、当該仮想ネットワークとは異なるグループ単位のネットワークを構成するドメインと、にそれぞれ属する複数のポートを備えたネットワーク装置が、
 前記ポートからネットワーク上の他の装置に対してループ検出フレームを送信し、
 前記ポートにてネットワーク上の他の装置から前記ループ検出フレームを受信し、
 受信した前記ループ検出フレームに基づいて、当該ループ検出フレームの送信元が自装置であり、かつ、当該ループ検出フレームを受信したポートと当該ループ検出フレームの送信元のポートとが同一の前記ドメインに属する場合に、ループ発生を検出する、
という構成をとる。
 本発明は、上述した構成をとることにより、ドメイン単位のネットワークにおいてループを適切に検出することができる。
本発明におけるドメイン単位のネットワークでのループ検出を説明するための図である。 図1に開示したネットワーク装置におけるドメイン管理表を示す図である。 本発明の実施形態1におけるネットワーク装置の構成を示すブロック図である。 図3に開示したネットワーク装置にて送受信されるループ検出フレームのデータ構造の一例を示す図である。 図4に開示したループ検出フレームのデータ構造の具体的な一例を示す図である。 図3に開示したネットワーク装置によるループ検出フレームの送信時の動作を示すフローチャートである。 図3に開示したネットワーク装置によるループ検出フレームの受信時の動作を示すフローチャートである。 本発明の実施形態2におけるネットワークシステムの構成及びループ検出フレームの流れを示す図である。 本発明の付記1におけるネットワーク装置の構成を示すブロック図である。
 本発明の第1の実施形態を、図1乃至図7を参照して説明する。まず、図1乃至図2を参照して、本発明におけるネットワーク装置によるループ検出例を説明する。また、図3乃至図7を参照して、本発明におけるネットワーク装置の構成及び動作を説明する。
 図1に示すネットワーク装置100は、ネットワーク網であるL2網120に接続されたスイッチ装置などのネットワーク機器であり、データの送受信を行う複数のポート101-107を備えている。各ポートは、それぞれ、所定の仮想ネットワーク(VLAN)と、当該仮想ネットワークとは異なるグループ単位のネットワークを構成するドメインと、に属している。ここで、「ドメイン」とは、ポートベースVLAN、タグベースVLAN、PB(IEEE802.1ad)、PBB(IEEE802.1ah)など、それぞれの網内でのVLAN接続を同一の論理ポートで定義した相互接続を可能としたグループ単位でのネットワーク構成をいうものとする。
 図1の例における各ポート101-107は、図2のドメイン管理表に示すように、それぞれVLANとドメインに属している。具体的に、まず、Domain 1のドメインに、Port 1(101)からPort 6(106)に示すポートが属しており、Domain 2のドメインに、Port 7(107)に示すポートが属している。また、Domain 1において、Port 2(102)及びProt 3(103)は同一のVLAN(VLAN ID=10)に属しているが、Port 1(101)、Port 4(104)、Port 5(105)、Port 6(106)は、異なるVLAN(それぞれVLAN ID=5,20,30,40)に属している。さらに、Port 6(106)とProt 7(107)は、上述したように異なるドメインに属しているが、同一のVLAN(VLAN ID=40)に属している。
 上述したポートを備えた本発明におけるネットワーク装置100は、以下のようにしてループ検出を行う。なお、図1では、ループ検出フレームの流れを矢印で示し、○印はループ検出、×印はループ不検出、と判断していることを表している。
 まず、ネットワーク装置100が、Port 1(101)からループ検出フレームを送信したとする。この場合、その後、ネットワーク装置100が、L2網120の他装置110を介して、自装置であるネットワーク装置100の送信元ポートであるPort 1(101)でループ検出フレームを受信した場合には、ループ検出と判断する。
 また、ネットワーク装置100が、同じドメインであるDomain 1、かつ、同じVLANであるVLAN ID=10、にそれぞれ属するポートであるPort 2(102)とPort 3(103)からループ検出フレームを送信したとする。この場合、その後、L2網120のネットワークを介してネットワーク装置100のPort 2(102)とPort 3(103)でループ検出フレームを受信した場合も、ループ検出と判断する。
 さらに、ネットワーク装置100が、同じドメインであるDomain 1、かつ、異なるVLANであるVLAN ID=20,30、にそれぞれ属するポートであるPort 4(104)とPort 5(105)からループ検出フレームを送信したとする。この場合、その後、L2網120のネットワークを介してネットワーク装置100のPort 4(104)とPort 5(105)でループ検出フレームを受信した場合も、ループ検出と判断する。
 一方で、VLAN ID=40でVLANが同じであっても、Domain 1,2で異なるドメインにそれぞれ属しているポートであるPort 6(106)とPort 7(107)からループ検出フレームを送信したとする。この場合、その後、L2網102のネットワークを介してネットワーク装置100のPort 6(107)とPort 7(107)でループ検出を受信しても、ループ検出とは判断しない。
 以上のように、本発明のネットワーク装置100は、自装置からドメイン単位にループ検出フレームを送信し、自装置が送信したループ検出フレームの送信元のポートと、当該フレームを受信したポートとのドメイン属性の判断を行う。そして、受信したループ検出フレームの送信元のポートと、当該フレームを受信したポートとの属性が、同じドメインである場合には、異なるVLAN IDであっても、同じネットワークでフレームがループしていると判断し、ループ検出が可能となる。一方で、ループ検出フレームの送信元のポートと当該フレームを受信したポートとの属性が、同じVLAN IDであっても異なるドメインである場合には、異なるネットワークでフレームが送信されていると判断し、ループと判断しないことを可能とすることができる。
 以下、さらにネットワーク装置の構成及び動作について、図3乃至図7を参照して詳細に説明する。図3に示すように、ネットワーク装置1は、複数のポート21-23を備えると共に、送信制御部11、受信制御部12、転送制御部13、ループ検出制御部14、コマンド制御部15、MIBトラップ制御部16、ポート情報制御部17、ドメイン・VLAN情報制御部18、を備えている。なお、これら各制御部11-18は、ネットワーク装置1に装備された演算装置にプログラムが組み込まれることで構築される。
 上記各ポート21-23は、それぞれポート番号が割り当てられており、上記ポート情報制御部17により管理されている。つまり、ポート情報制御部17は、予め各ポート21-23のポート番号などを含むポート情報をネットワーク装置1に装備された記憶装置に記憶して管理している。なお、ポート情報制御部17は、後述するように、ループ検出フレームを生成する際に、ループ検出制御部14からの要求に応じて、送信元となるポートのポート情報を通知する。
 また、各ポート21-23は、上述したように、それぞれドメインとVLANとに属しており、当該各ポートが属するドメインとVLANとの情報が、ドメイン・VLAN情報制御部18にて管理されている。つまり、ドメイン・VLAN情報制御部18は、予め各ポート21-23のポート番号に関連付けて、当該各ポート21-23がそれぞれ属するドメインを識別するドメイン番号(ドメイン識別情報)と、VLANを識別するVLAN ID(仮想ネットワーク識別情報)を、ネットワーク装置1に装備された記憶装置に記憶して管理している。なお、ドメイン・VLAN情報制御部18は、後述するように、ループ検出フレームを生成する際に、ループ検出制御部14からの要求に応じて、送信元となるポートが属するドメインのドメイン番号、VLANのVLAN IDを通知する。
 ここで、上述したドメイン・VLAN情報制御部18が管理している情報は、上記ポート情報制御部17がまとめて管理していてもよい。なお、図3では、ネットワーク装置1が3つのポート21-23を備えている場合を例示しているが、ネットワーク装置1が備えるポートの数は3つであることに限定されない。
 上記送信制御部11(ループ検出フレーム送信手段)は、ループ検出制御部14で生成されたループ検出フレームを、当該ループ検出制御部14から指定された周期で、送信元となるポートから、ネットワーク上の他の装置に送信する。ここで、ループ検出制御部14によるループ検出フレームの生成について説明する。
 ループ検出制御部14(ループ検出手段)は、ユーザにて指定されたドメインから送信するループ検出フレーム30を生成する。ここで、ループ検出フレーム30のデータ構造の一例を図4及び図5に示す。
 具体的に、ループ検出制御部14は、ループ検出フレーム30の生成時に、まず、ループ検出フレームの送信元となるポートのポート番号などのポート情報を、ポート情報制御部17から取得する。また、ループ検出制御部14は、送信元のポートが属するドメインのドメイン情報及びVLANのVLAN情報を、ドメイン・VLAN情報制御部18から取得する。そして、ループ検出制御部14は、ループ検出フレーム30のData部35を構成する、Slot-No42、Port-No43、Vid44、Domain45に、上述した各情報などを格納する。これに加え、ループ検出制御部14は、ループ検出フレーム30のSA-MAC32に、当該ループ検出フレーム30の送信元となる自装置を識別するMACアドレス(送信元装置識別情報)を格納する。
 これにより、ループ検出フレーム30には、当該ループ検出フレーム30の送信元のネットワーク装置を特定するMACアドレスと、送信元のポートが属するドメイン及びVLANをそれぞれ特定するドメイン識別情報及びVLAN識別情報と、が含まれることとなる。なお、ループ検出フレーム30は、必ずしも上述した情報を全て含んでいる必要はなく、少なくとも、ループ検出フレーム30の送信元の装置を特定する情報と、送信元のポートが属するドメインを特定する情報と、を含んでいればよい。
 そして、ループ検出制御部14は、生成したループ検出フレーム30と共に、ユーザ指定の送信周期を、送信制御部11へ通知する。これにより、送信制御部11は、上述したように、指定された送信周期で、指定されたポートから、ループ検出フレーム30を送信する。このとき、送信制御部11は、ループ検出フレーム30の送信元となるポートが属するドメインと同一のドメインに属するネットワーク上の他の装置のポートに対して、ループ検出フレーム30を送信する。
 上記受信制御部12(ループ検出フレーム受信手段、ループ検出手段)は、各ポート21-23にて他の装置から送信されたループ検出フレームを受信すると、まず、自装置が送信したループ検出フレームか、他装置が送信したループ検出フレームかを判断する。具体的に、受信制御部12は、受信したループ検出フレーム30のSA-MAC32が自装置のMACアドレスであるか否かを調べる。
 そして、受信制御部12は、受信したループ検出フレームが、自装置が送信したループ検出フレームであると判断した場合には、受信したループ検出フレーム30をループ検出制御部14に通知する。これと共に、受信制御部12は、ループ検出フレーム30を受信したポートのポート番号などの情報をポート情報制御部17から取得して、ループ検出制御部14に通知する。
 これに応じて、ループ検出部14は、受信したループ検出フレーム30から、Vid44のVLAN IDと、Domain45のドメイン番号を抽出する。つまり、受信したループ検出フレームの送信元ポートが属するVLANのVLAN IDと、当該送信元ポートが属するドメインのドメイン番号と、を取得する。また、ループ検出制御部14は、ループ検出フレーム30を受信したポートのポート番号に基づいて、当該受信したポートが属するVLANのVLAN IDとドメインのドメイン番号とを、ドメイン・VLAN情報制御部18から取得する。なお、ループ検出フレーム30を受信したポートのVLAN IDとドメイン番号とは、ポート情報制御部17から取得してもよい。
 そして、ループ検出部14は、ループ検出フレーム30から抽出したVLAN ID及びドメイン番号と、当該フレーム30を受信したポートのVLAN ID及びドメイン番号とが、一致するか否かを調べる。このとき、ループ検出部14は、VLAN-IDが一致するか否かに関わらず、ドメイン番号が一致する場合には、同一ネットワーク内でループ発生と判断する。そして、ループ検出部14は、ループ検出フレーム30を受信したポートを特定するポート番号と共に、MIBトラップ制御部16へループ発生通知を行う。これ共に、ループ検出部14は、ループ発生通知を受けたポートの閉塞を行うかをユーザ設定に従って判断し、設定に応じてポート閉塞を行う。ポート閉塞を行った場合、ループ検出部14は、MIBトラップ制御部16へ閉塞通知を行う。
 また、ループ検出部14は、受信したループ検出フレーム30の送信元ポートが属するドメインのドメイン番号と、当該フレームを受信したポートが属するドメインのドメイン番号とが異なる場合には、違うネットワークでループ検出フレーム30が送信されていると判断し、ループ発生と判断しない。このとき、受信したループ検出フレーム30の送信元ポートが属するVLANのVLAN IDと、当該フレームを受信したポートが属するVLANのVLAN IDとが同一であっても、ループ発生とは判断しない。この場合、つまり、ドメイン番号は異なるが、VLAN IDが同一である場合には、ループ検出部14は、受信したループ検出フレーム30を破棄し、MIBトラップ制御部16へ通知を行わない。あるいは、ループ検出部14は、ループ検出フレーム30を受信したポートが属するドメインと同一のドメインのポートへ転送制御部13を介してフレーム転送を行う。なお、いずれかの動作の選択は、あらかじめユーザ設定で可能である。
 なお、受信制御部12は、受信したループ検出フレーム30が他装置から送信されたループ検出フレームであると判断した場合には、当該ループ検出フレームを転送制御部13に通知する。すると、転送制御部13(送信手段)は、受信したループ検出フレーム30の送信元ポートが属するドメインと同一のドメインに属する装備された各ポートから、同一のドメインに属する他の装置に装備されたポートに、ループ検出フレーム30を転送する。
 次に、上述した構成のネットワーク装置1の動作を、図6乃至図7のフローチャートを参照して説明する。以下、図6を参照して、ループ検出フレームを送信するときの動作を説明し、図7を参照して、ループ検出フレームを受信したときの動作を説明する。
 まず、ネットワーク装置1では、ユーザからのコマンド入力を制御するコマンド制御部15の指示によって、ループ検出の制御を行うループ検出制御部14が起動する。
 続いて、ループ検出フレームの送信動作を説明する。ループ検出制御部14は、ユーザにて指定されたドメインから送信するループ検出フレーム30を生成する(図6のステップS1)。具体的に、ループ検出制御部14は、まず、ループ検出フレームの送信元となるポートのポート番号などのポート情報を、ポート情報制御部17から取得する。また、ループ検出制御部14は、送信元のポートが属するドメインのドメイン情報及びVLANのVLAN情報を、ドメイン・VLAN情報制御部18から取得する。そして、ループ検出制御部14は、ループ検出フレーム30のData部35を構成する、Slot-No42、Port-No43、Vid44、Domain45に、各情報を格納する。これに加え、ループ検出制御部14は、ループ検出フレーム30のSA-MAC32に、当該ループ検出フレーム30の送信元となる自装置を識別するMACアドレスを格納する。
 そして、ループ検出制御部14は、生成したループ検出フレーム30と共に、ユーザ指定の送信周期を、送信制御部11へ通知する(図6のステップS2)。送信制御部11は、指定された送信周期で、指定されたポートから、ループ検出フレーム30を送信する(図6のステップS3)。
 次に、ループ検出フレームの受信動作を説明する。まず、ネットワーク装置1の各ポート21-23でループ検出フレーム30を受信すると、各ポートは受信したループ検出フレーム30を受信制御部12に送る。受信制御部12は、受信したループ検出フレームが、まず、自装置が送信したループ検出フレームか、他装置が送信したループ検出フレームか判断する(図7のステップS11)。具体的に、受信制御部12は、受信したループ検出フレーム30のSA-MAC32が自装置のMACアドレスであるか否かを調べる。
 そして、受信制御部12は、受信したループ検出フレームが自装置が送信したものであると判断した場合には(図7のステップS11でYes)、受信したループ検出フレーム30をループ検出制御部14に通知する。これと共に、受信制御部12は、ループ検出フレーム30を受信したポートのポート番号などの情報をポート情報制御部17から取得して、ループ検出制御部14に通知する。
 続いて、ループ検出部14は、受信したループ検出フレーム30から、Vid44のVLAN IDと、Domain45のドメイン番号を抽出する。また、ループ検出制御部14は、ループ検出フレーム30を受信したポートのポート番号に基づいて、当該ポートが属するVLANのVLAN IDとドメインのドメイン番号とを、ドメイン・VLAN情報制御部18から取得する。
 そして、ループ検出制御部14は、ループ検出フレーム30から抽出したVLAN ID及びドメイン番号と、当該フレーム30を受信したポートのVLAN ID及びドメイン番号とが、一致するか否かを調べる。このとき、ループ検出部14は、VLAN-IDが一致するか否かに関わらず、ドメイン番号が一致する場合には(図7のステップS12でYes)、同一ネットワーク内でループ発生と判断する(図7のステップS13)。そして、ループ検出部14は、ループ検出フレーム30を受信したポートを特定するポート番号と共に、MIBトラップ制御部16へループ発生通知を行う。これ共に、ループ検出部14は、ループ発生通知を受けたポートの閉塞を行うかをユーザ設定に従って判断し、設定に応じてポート閉塞を行う(図7のステップS14でYes、ステップS15)。ポート閉塞を行った場合、ループ検出部14は、MIBトラップ制御部16へ閉塞通知を行う。
 また、ループ検出部14は、受信したループ検出フレーム30の送信元ポートが属するドメインのドメイン番号と、当該フレームを受信したポートが属するドメインのドメイン番号とが異なる場合には、違うネットワークでループ検出フレーム30が送信されていると判断し、ループ発生と判断しない(図7のステップS12でNo)。このとき、受信したループ検出フレーム30の送信元ポートが属するVLANのVLAN IDと、当該フレームを受信したポートが属するVLANのVLAN IDとが同一であっても、ループ発生とは判断しない。この場合、ループ検出部14は、受信したループ検出フレーム30を転送せず、破棄する(図7のステップS16でYes)。なお、このとき、ループ検出部14は、ループ検出フレーム30を受信したポートが属するドメインと同一のドメインのポートへフレーム転送を行う処理を行ってもよい(図7のステップS16でNo、ステップS17)。
 なお、受信制御部12は、受信したループ検出フレーム30が他装置から送信されたループ検出フレームであると判断した場合には(図7のステップS11でNo)、当該フレームを受信したループ検出フレーム30の送信元ポートが属するドメインと同一のドメインに属する装備された各ポートから、同一のドメインに属する他の装置に装備されたポートにループ検出フレーム30を転送する(図7のステップS17)。
 以上のように、本発明のネットワーク装置1は、自装置からドメイン単位にループ検出フレームを送信し、自装置が送信したループ検出フレームの送信元のポートと、当該フレームを受信したポートとのドメイン属性の判断を行う。そして、受信したループ検出フレームの送信元のポートと、当該フレームを受信したポートとの属性が、同じドメインである場合には、異なるVLAN IDであっても、同じネットワークでフレームがループしていると判断し、ループ検出が可能となる。一方で、ループ検出フレームの送信元のポートと当該フレームを受信したポートとの属性が、同じVLAN IDであっても異なるドメインである場合には、異なるネットワークでフレームが送られていると判断し、ループと判断しないことを可能とすることができる。
 これにより、本発明のネットワーク装置は、ドメイン単位のネットワークにおいてループを適切に検出することができる。特に、ループ検出フレームの送信元となるポートと当該フレームを受信したポートとが属する仮想ネットワークが同一または異なることに限らず、ループ検出を行うことができる。
 <実施形態2>
 次に、本発明の第2の実施形態を、図8を参照して説明する。図8は、本発明のネットワークシステムの構成及びループ検出フレームの流れを示す図である。
 図8に示すように、ネットワークシステムは、上述したネットワーク装置である上位装置#1(210)及び上位装置#2(220)(第一ネットワーク装置)と、これら上位装置#1,#2に接続されたネットワーク装置200(第二ネットワーク装置)と、を備えている。また、ネットワークシステムは、さらにネットワーク装置に対してL2網250を介して接続された下位装置#3(230)及び下位装置#4(240)を備えている。
 そして、上位装置#1(210)のポート211は、Domain 1のドメインに属しており、上位装置#2(220)のポート221は、Domain 2のドメインに属している。また、ネットワーク装置のポート201,202,203は、Domain 1のドメインに属しており、ポート204,205,206は、Domain 2のドメインに属している。さらに、下位装置#3(230)のポート231,232は、Domain 1のドメインに属しており、下位装置#4(240)のポート241,242は、Domain 2のドメインに属している。なお、上述した全てのポートは、同一のVLAN(VLAN ID=10)に属していることとする。
 上述した状況において、ドメインが異なる上位装置#1(210)と上位装置#2(220)が、それぞれ各ドメインにループ検出フレームを送信したとする。すると、ネットワーク装置200は、Domain 1のドメインに属するポート201でループ検出フレームを受信し、当該ネットワーク装置200内において、受信したポート201と同一のドメイン(Domain 1)に属するポート202,203に対してフレーム転送を行う(図8の実線矢印参照)。つまり、ネットワーク装置200は、受信したポート201と異なるドメイン(Domain 2)に属するポート205,206に対してフレーム転送は行わない(図8の点線矢印参照)。ネットワーク装置200のポート204でループ検出フレームを受信した場合も同様である。
 続いて、ネットワーク装置200は、ループ検出フレームを受信したポートと同一ドメイン内の各ポートにて、ループ検出フレームをL2網250へ転送する。具体的に、ネットワーク装置200のDomain 1に属するポート202,203は、ループ検出フレームをL2網250を介して下位装置#3(230)に転送し、ネットワーク装置200のDomain 2に属するポート205,206は、ループ検出フレームをL2網250を介して下位装置#4(240)に転送する。
 このとき、L2網250内で誤接続があった場合、ループ検出フレームは、下位装置#3(230)と下位装置#4(240)に対して、当該フレームの送信元ポートが属するVLANと同一のVLANに属するポートへ転送される。この動作は通常の動作であるが、L2網250内の誤接続のために、ループ検出フレームは、下位装置#3(230)と下位装置#4(240)に装備されたそれぞれのポート(231と232、241と242)へループ検出フレームが転送されることとなる。すると、ループ検出フレームは、上位装置#1(210)、上位装置#2(220)へ転送されることとなる。これにより、上位装置#1(210)、上位装置#2(220)は、ループ発生を検出することが可能となる。
 以上のように、本実施形態におけるネットワークシステムの構成とすることにより、ドメイン単位のネットワークにおいてループを適切に検出することができる。特に、ループ検出フレームの送信元となるポートと当該フレームを受信したポートとが属する仮想ネットワークが同一または異なることに限らず、ループ検出を行うことができる。
 <付記>
 上記実施形態の一部又は全部は、以下の付記のようにも記載されうる。以下、本発明におけるネットワーク装置(図9参照)、ネットワークシステム、プログラム、ループ検出方法の構成の概略を説明する。但し、本発明は、以下の構成に限定されない。
(付記1)
 予め設定された仮想ネットワークと、当該仮想ネットワークとは異なるグループ単位のネットワークを構成するドメインと、にそれぞれ属する複数のポート310を備えると共に、
 前記ポートからネットワーク上の他の装置に対してループ検出フレームを送信するループ検出フレーム送信手段321と、
 前記ポートにてネットワーク上の他の装置から前記ループ検出フレームを受信するループ検出フレーム受信手段322と、
 前記ループ検出フレーム受信手段にて受信した前記ループ検出フレームに基づいて、当該ループ検出フレームの送信元が自装置であり、かつ、当該ループ検出フレームを受信したポートと当該ループ検出フレームの送信元のポートとが同一の前記ドメインに属する場合に、ループ発生を検出するループ検出手段323と、
を備えたネットワーク装置300。
(付記2)
 付記1に記載のネットワーク装置であって、
 前記ループ検出手段は、
 前記ループ検出フレーム送信手段にて前記ループ検出フレームを送信する際に、当該ループ検出フレームの送信元となる自装置を識別する送信元装置識別情報と、当該ループ検出フレームの送信元となる前記ポートが属する前記ドメインを識別するドメイン識別情報と、を含む前記ループ検出フレームを生成し、
 前記ループ検出フレーム受信手段にて前記ループ検出フレームを受信した際に、当該ループ検出フレームに含まれる前記送信元装置識別情報と前記ドメイン識別情報とに基づいて、当該ループ検出フレームの送信元が自装置であり、かつ、当該ループ検出フレームを受信したポートが属する前記ドメインと当該ループ検出フレームの送信元のポートが属する前記ドメインとが同一である場合に、ループ発生を検出する、
ネットワーク装置。
(付記3)
 付記2に記載のネットワーク装置であって、
 前記ループ検出手段は、
 前記ループ検出フレーム送信手段にて前記ループ検出フレームを送信する際に、当該ループ検出フレームの送信元となる前記ポートが属する前記仮想ネットワークを識別する仮想ネットワーク識別情報を含む前記ループ検出フレームを生成し、
 前記ループ検出フレーム受信手段にて前記ループ検出フレームを受信した際に、当該ループ検出フレームに含まれる前記仮想ネットワーク識別情報に基づいて、当該ループ検出フレームを受信したポートが属する前記仮想ネットワークと、当該ループ検出フレームの送信元のポートが属する前記仮想ネットワークとが異なる場合であっても、当該ループ検出フレームの送信元が自装置であり、かつ、当該ループ検出フレームを受信したポートが属する前記ドメインと当該ループ検出フレームの送信元のポートが属する前記ドメインとが同一である場合に、ループ発生を検出する、
ネットワーク装置。
(付記4)
 付記3に記載のネットワーク装置であって、
 前記ループ検出手段は、前記ループ発生を検出しない場合であって、前記ループ検出フレームを受信したポートが属する前記仮想ネットワークと当該ループ検出フレームの送信元のポートが属する前記仮想ネットワークとが同一である場合に、受信した前記ループ検出フレームを破棄する、
ネットワーク装置。
(付記5)
 付記1乃至4のいずれかに記載のネットワーク装置であって、
 前記ループ検出フレーム受信手段にて受信した前記ループ検出フレームの送信元が自装置ではないと前記ループ検出手段にて判断された場合に、前記ループ検出フレーム送信手段は、受信した前記ループ検出フレームに基づいて、ネットワーク上の他の装置に装備されたポートであり、当該ループ検出フレームの送信元となる前記ポートが属する前記ドメインと同一のドメインに属するポートに、当該同一のドメインに属する自装置が備えるポートから前記ループ検出フレームを転送する、
ネットワーク装置。
(付記6)
 予め設定された仮想ネットワークと、当該仮想ネットワークとは異なるグループ単位のネットワークを構成するドメインと、にそれぞれ属する複数のポートを備えると共に、
 前記ポートからネットワーク上の他の装置に対してループ検出フレームを送信するループ検出フレーム送信手段と、
 前記ポートにてネットワーク上の他の装置から前記ループ検出フレームを受信するループ検出フレーム受信手段と、
 前記ループ検出フレーム受信手段にて受信した前記ループ検出フレームに基づいて、当該ループ検出フレームの送信元が自装置であり、かつ、当該ループ検出フレームを受信したポートと当該ループ検出フレームの送信元のポートとが同一の前記ドメインに属する場合に、ループ発生を検出するループ検出手段と、
を備えたネットワーク装置を複数備え、
 前記複数のネットワーク装置は、前記ループ検出フレームを他のネットワーク装置に対して送信する第一ネットワーク装置と、当該ループ検出フレームを受信する第二ネットワーク装置と、を備えており、
 前記第二ネットワーク装置は、
 前記ループ検出フレーム受信手段にて受信した前記ループ検出フレームの送信元が自装置ではないと前記ループ検出手段にて判断された場合に、前記ループ検出フレーム送信手段は、受信した前記ループ検出フレームに基づいて、ネットワーク上の他の装置に装備されたポートであり、当該ループ検出フレームの送信元となる前記ポートが属する前記ドメインと同一のドメインに属するポートに、当該同一のドメインに属する自装置が備えるポートから前記ループ検出フレームを転送する、
ネットワークシステム。
(付記7)
 予め設定された仮想ネットワークと、当該仮想ネットワークとは異なるグループ単位のネットワークを構成するドメインと、にそれぞれ属する複数のポートを備えたネットワーク装置に、
 前記ポートからネットワーク上の他の装置に対してループ検出フレームを送信するループ検出フレーム送信手段と、
 前記ポートにてネットワーク上の他の装置から前記ループ検出フレームを受信するループ検出フレーム受信手段と、
 前記ループ検出フレーム受信手段にて受信した前記ループ検出フレームに基づいて、当該ループ検出フレームの送信元が自装置であり、かつ、当該ループ検出フレームを受信したポートと当該ループ検出フレームの送信元のポートとが同一の前記ドメインに属する場合に、ループ発生を検出するループ検出手段と、
を実現させるためのプログラム。
(付記8)
 付記7に記載のプログラムであって、
 前記ループ検出手段は、
 前記ループ検出フレーム送信手段にて前記ループ検出フレームを送信する際に、当該ループ検出フレームの送信元となる自装置を識別する送信元装置識別情報と、当該ループ検出フレームの送信元となる前記ポートが属する前記ドメインを識別するドメイン識別情報と、を含む前記ループ検出フレームを生成し、
 前記ループ検出フレーム受信手段にて前記ループ検出フレームを受信した際に、当該ループ検出フレームに含まれる前記送信元装置識別情報と前記ドメイン識別情報とに基づいて、当該ループ検出フレームの送信元が自装置であり、かつ、当該ループ検出フレームを受信したポートが属する前記ドメインと当該ループ検出フレームの送信元のポートが属する前記ドメインとが同一である場合に、ループ発生を検出する、
プログラム。
(付記9)
 予め設定された仮想ネットワークと、当該仮想ネットワークとは異なるグループ単位のネットワークを構成するドメインと、にそれぞれ属する複数のポートを備えたネットワーク装置が、
 前記ポートからネットワーク上の他の装置に対してループ検出フレームを送信し、
 前記ポートにてネットワーク上の他の装置から前記ループ検出フレームを受信し、
 受信した前記ループ検出フレームに基づいて、当該ループ検出フレームの送信元が自装置であり、かつ、当該ループ検出フレームを受信したポートと当該ループ検出フレームの送信元のポートとが同一の前記ドメインに属する場合に、ループ発生を検出する、
ループ検出方法。
(付記10)
 付記9に記載のループ検出方法であって、
 前記ループ検出フレームを送信する際に、当該ループ検出フレームの送信元となる自装置を識別する送信元装置識別情報と、当該ループ検出フレームの送信元となる前記ポートが属する前記ドメインを識別するドメイン識別情報と、を含む前記ループ検出フレームを生成し、
 前記ループ検出フレームを受信した際に、当該ループ検出フレームに含まれる前記送信元装置識別情報と前記ドメイン識別情報とに基づいて、当該ループ検出フレームの送信元が自装置であり、かつ、当該ループ検出フレームを受信したポートが属する前記ドメインと当該ループ検出フレームの送信元のポートが属する前記ドメインとが同一である場合に、ループ発生を検出する、
ループ検出方法。
 なお、上述したプログラムは、記憶装置に記憶されていたり、コンピュータが読み取り可能な記録媒体に記録されている。例えば、記録媒体は、フレキシブルディスク、光ディスク、光磁気ディスク、及び、半導体メモリ等の可搬性を有する媒体である。
 以上、上記実施形態等を参照して本願発明を説明したが、本願発明は、上述した実施形態に限定されるものではない。本願発明の構成や詳細には、本願発明の範囲内で当業者が理解しうる様々な変更をすることができる。
 なお、本発明は、日本国にて2012年12月26日に特許出願された特願2012-282426の特許出願に基づく優先権主張の利益を享受するものであり、当該特許出願に記載された内容は、全て本明細書に含まれるものとする。
1 ネットワーク装置
11 送信制御部
12 受信制御部
13 転送制御部
14 ループ検出制御部
15 コマンド制御部
16 MIBトラップ制御部
17 ポート情報制御部
18 ドメイン・VLAN情報制御部
21,22,23 ポート
30 ループ検出フレーム
100 ネットワーク装置
101~107 ポート
110 他装置
120 L2網
200 ネットワーク装置
210,220 上位装置
230,240 下位装置
250 L2網
300 ネットワーク装置
310 ポート
321 ループ検出フレーム送信手段
322 ループ検出フレーム受信手段
323 ループ検出手段
 

Claims (10)

  1.  予め設定された仮想ネットワークと、当該仮想ネットワークとは異なるグループ単位のネットワークを構成するドメインと、にそれぞれ属する複数のポートを備えると共に、
     前記ポートからネットワーク上の他の装置に対してループ検出フレームを送信するループ検出フレーム送信手段と、
     前記ポートにてネットワーク上の他の装置から前記ループ検出フレームを受信するループ検出フレーム受信手段と、
     前記ループ検出フレーム受信手段にて受信した前記ループ検出フレームに基づいて、当該ループ検出フレームの送信元が自装置であり、かつ、当該ループ検出フレームを受信したポートと当該ループ検出フレームの送信元のポートとが同一の前記ドメインに属する場合に、ループ発生を検出するループ検出手段と、
    を備えたネットワーク装置。
  2.  請求項1に記載のネットワーク装置であって、
     前記ループ検出手段は、
     前記ループ検出フレーム送信手段にて前記ループ検出フレームを送信する際に、当該ループ検出フレームの送信元となる自装置を識別する送信元装置識別情報と、当該ループ検出フレームの送信元となる前記ポートが属する前記ドメインを識別するドメイン識別情報と、を含む前記ループ検出フレームを生成し、
     前記ループ検出フレーム受信手段にて前記ループ検出フレームを受信した際に、当該ループ検出フレームに含まれる前記送信元装置識別情報と前記ドメイン識別情報とに基づいて、当該ループ検出フレームの送信元が自装置であり、かつ、当該ループ検出フレームを受信したポートが属する前記ドメインと当該ループ検出フレームの送信元のポートが属する前記ドメインとが同一である場合に、ループ発生を検出する、
    ネットワーク装置。
  3.  請求項2に記載のネットワーク装置であって、
     前記ループ検出手段は、
     前記ループ検出フレーム送信手段にて前記ループ検出フレームを送信する際に、当該ループ検出フレームの送信元となる前記ポートが属する前記仮想ネットワークを識別する仮想ネットワーク識別情報を含む前記ループ検出フレームを生成し、
     前記ループ検出フレーム受信手段にて前記ループ検出フレームを受信した際に、当該ループ検出フレームに含まれる前記仮想ネットワーク識別情報に基づいて、当該ループ検出フレームを受信したポートが属する前記仮想ネットワークと、当該ループ検出フレームの送信元のポートが属する前記仮想ネットワークとが異なる場合であっても、当該ループ検出フレームの送信元が自装置であり、かつ、当該ループ検出フレームを受信したポートが属する前記ドメインと当該ループ検出フレームの送信元のポートが属する前記ドメインとが同一である場合に、ループ発生を検出する、
    ネットワーク装置。
  4.  請求項3に記載のネットワーク装置であって、
     前記ループ検出手段は、前記ループ発生を検出しない場合であって、前記ループ検出フレームを受信したポートが属する前記仮想ネットワークと当該ループ検出フレームの送信元のポートが属する前記仮想ネットワークとが同一である場合に、受信した前記ループ検出フレームを破棄する、
    ネットワーク装置。
  5.  請求項1乃至4のいずれかに記載のネットワーク装置であって、
     前記ループ検出フレーム受信手段にて受信した前記ループ検出フレームの送信元が自装置ではないと前記ループ検出手段にて判断された場合に、前記ループ検出フレーム送信手段は、受信した前記ループ検出フレームに基づいて、ネットワーク上の他の装置に装備されたポートであり、当該ループ検出フレームの送信元となる前記ポートが属する前記ドメインと同一のドメインに属するポートに、当該同一のドメインに属する自装置が備えるポートから前記ループ検出フレームを転送する、
    ネットワーク装置。
  6.  予め設定された仮想ネットワークと、当該仮想ネットワークとは異なるグループ単位のネットワークを構成するドメインと、にそれぞれ属する複数のポートを備えると共に、
     前記ポートからネットワーク上の他の装置に対してループ検出フレームを送信するループ検出フレーム送信手段と、
     前記ポートにてネットワーク上の他の装置から前記ループ検出フレームを受信するループ検出フレーム受信手段と、
     前記ループ検出フレーム受信手段にて受信した前記ループ検出フレームに基づいて、当該ループ検出フレームの送信元が自装置であり、かつ、当該ループ検出フレームを受信したポートと当該ループ検出フレームの送信元のポートとが同一の前記ドメインに属する場合に、ループ発生を検出するループ検出手段と、
    を備えたネットワーク装置を複数備え、
     前記複数のネットワーク装置は、前記ループ検出フレームを他のネットワーク装置に対して送信する第一ネットワーク装置と、当該ループ検出フレームを受信する第二ネットワーク装置と、を備えており、
     前記第二ネットワーク装置は、
     前記ループ検出フレーム受信手段にて受信した前記ループ検出フレームの送信元が自装置ではないと前記ループ検出手段にて判断された場合に、前記ループ検出フレーム送信手段は、受信した前記ループ検出フレームに基づいて、ネットワーク上の他の装置に装備されたポートであり、当該ループ検出フレームの送信元となる前記ポートが属する前記ドメインと同一のドメインに属するポートに、当該同一のドメインに属する自装置が備えるポートから前記ループ検出フレームを転送する、
    ネットワークシステム。
  7.  予め設定された仮想ネットワークと、当該仮想ネットワークとは異なるグループ単位のネットワークを構成するドメインと、にそれぞれ属する複数のポートを備えたネットワーク装置に、
     前記ポートからネットワーク上の他の装置に対してループ検出フレームを送信するループ検出フレーム送信手段と、
     前記ポートにてネットワーク上の他の装置から前記ループ検出フレームを受信するループ検出フレーム受信手段と、
     前記ループ検出フレーム受信手段にて受信した前記ループ検出フレームに基づいて、当該ループ検出フレームの送信元が自装置であり、かつ、当該ループ検出フレームを受信したポートと当該ループ検出フレームの送信元のポートとが同一の前記ドメインに属する場合に、ループ発生を検出するループ検出手段と、
    を実現させるためのプログラム。
  8.  請求項7に記載のプログラムであって、
     前記ループ検出手段は、
     前記ループ検出フレーム送信手段にて前記ループ検出フレームを送信する際に、当該ループ検出フレームの送信元となる自装置を識別する送信元装置識別情報と、当該ループ検出フレームの送信元となる前記ポートが属する前記ドメインを識別するドメイン識別情報と、を含む前記ループ検出フレームを生成し、
     前記ループ検出フレーム受信手段にて前記ループ検出フレームを受信した際に、当該ループ検出フレームに含まれる前記送信元装置識別情報と前記ドメイン識別情報とに基づいて、当該ループ検出フレームの送信元が自装置であり、かつ、当該ループ検出フレームを受信したポートが属する前記ドメインと当該ループ検出フレームの送信元のポートが属する前記ドメインとが同一である場合に、ループ発生を検出する、
    プログラム。
  9.  予め設定された仮想ネットワークと、当該仮想ネットワークとは異なるグループ単位のネットワークを構成するドメインと、にそれぞれ属する複数のポートを備えたネットワーク装置が、
     前記ポートからネットワーク上の他の装置に対してループ検出フレームを送信し、
     前記ポートにてネットワーク上の他の装置から前記ループ検出フレームを受信し、
     受信した前記ループ検出フレームに基づいて、当該ループ検出フレームの送信元が自装置であり、かつ、当該ループ検出フレームを受信したポートと当該ループ検出フレームの送信元のポートとが同一の前記ドメインに属する場合に、ループ発生を検出する、
    ループ検出方法。
  10.  請求項9に記載のループ検出方法であって、
     前記ループ検出フレームを送信する際に、当該ループ検出フレームの送信元となる自装置を識別する送信元装置識別情報と、当該ループ検出フレームの送信元となる前記ポートが属する前記ドメインを識別するドメイン識別情報と、を含む前記ループ検出フレームを生成し、
     前記ループ検出フレームを受信した際に、当該ループ検出フレームに含まれる前記送信元装置識別情報と前記ドメイン識別情報とに基づいて、当該ループ検出フレームの送信元が自装置であり、かつ、当該ループ検出フレームを受信したポートが属する前記ドメインと当該ループ検出フレームの送信元のポートが属する前記ドメインとが同一である場合に、ループ発生を検出する、
    ループ検出方法。
PCT/JP2013/006537 2012-12-26 2013-11-06 ネットワーク装置 WO2014103129A1 (ja)

Priority Applications (3)

Application Number Priority Date Filing Date Title
CN201380068445.7A CN104885413A (zh) 2012-12-26 2013-11-06 网络装置
US14/655,385 US20150358180A1 (en) 2012-12-26 2013-11-06 Network device
BR112015015111A BR112015015111A2 (pt) 2012-12-26 2013-11-06 dispositivo de rede

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2012-282426 2012-12-26
JP2012282426A JP5954827B2 (ja) 2012-12-26 2012-12-26 ネットワーク装置

Publications (1)

Publication Number Publication Date
WO2014103129A1 true WO2014103129A1 (ja) 2014-07-03

Family

ID=51020266

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2013/006537 WO2014103129A1 (ja) 2012-12-26 2013-11-06 ネットワーク装置

Country Status (5)

Country Link
US (1) US20150358180A1 (ja)
JP (1) JP5954827B2 (ja)
CN (1) CN104885413A (ja)
BR (1) BR112015015111A2 (ja)
WO (1) WO2014103129A1 (ja)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6591843B2 (ja) * 2015-09-29 2019-10-16 APRESIA Systems株式会社 中継装置および中継システム
CN111465062A (zh) 2017-05-08 2020-07-28 华为技术有限公司 一种通信系统间移动方法及装置
CN111970137B (zh) * 2019-05-20 2022-04-05 华为技术有限公司 Tsn中控制器间通信的方法、装置及系统
CN115118645A (zh) * 2022-06-24 2022-09-27 北京志凌海纳科技有限公司 一种虚拟二层网络环路检测方法

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003318937A (ja) * 2002-04-26 2003-11-07 Hitachi Cable Ltd スイッチングハブ
JP2008067306A (ja) * 2006-09-11 2008-03-21 Fujitsu Ltd ネットワーク監視装置およびネットワーク監視方法

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7706258B2 (en) * 2004-12-22 2010-04-27 Alcatel Lucent System and method for detecting loops in a customer-provider bridge domain
JP4593484B2 (ja) * 2006-02-03 2010-12-08 アラクサラネットワークス株式会社 データ通信システムおよびその方法
JP2007274305A (ja) * 2006-03-31 2007-10-18 Nec Corp リングネットワーク、通信装置及びそれらに用いる運用管理方法
US8565123B2 (en) * 2006-05-03 2013-10-22 Cisco Technology, Inc. System and method for running a multiple spanning tree protocol with a very large number of domains
WO2008133231A1 (ja) * 2007-04-23 2008-11-06 Nec Corporation Vlan通信検査システム、方法、およびプログラム
US9036508B2 (en) * 2012-02-29 2015-05-19 Verizon Patent And Licensing Inc. Layer two extensions

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003318937A (ja) * 2002-04-26 2003-11-07 Hitachi Cable Ltd スイッチングハブ
JP2008067306A (ja) * 2006-09-11 2008-03-21 Fujitsu Ltd ネットワーク監視装置およびネットワーク監視方法

Also Published As

Publication number Publication date
JP5954827B2 (ja) 2016-07-20
JP2014127805A (ja) 2014-07-07
BR112015015111A2 (pt) 2017-07-11
US20150358180A1 (en) 2015-12-10
CN104885413A (zh) 2015-09-02

Similar Documents

Publication Publication Date Title
WO2014103129A1 (ja) ネットワーク装置
WO2009033428A1 (fr) Procédé, système et dispositif pour retirer une adresse de commande d'accès au support
CN108322338B (zh) 一种广播抑制方法和vtep设备
CN103069765B (zh) 用于在通过使用音频/视频接口建立的网络中基于安全路径带宽发送和接收数据的方法和设备
CN102347889B (zh) 一种分层虚拟专用局域网中的报文转发方法、系统和装置
US10652145B2 (en) Managing data frames in switched networks
US9806996B2 (en) Information processing system and control method for information processing system
CN105871674A (zh) 环保护链路故障保护方法、设备及系统
CN104852840A (zh) 一种控制虚拟机之间互访的方法及装置
JP6375206B2 (ja) 中継システムおよびスイッチ装置
WO2015127643A1 (en) Method and communication node for learning mac address in a layer-2 communication network
WO2011079607A1 (zh) 一种实现交换机端口mac地址防迁移的方法及装置
TW201203937A (en) Fast LSP alert mechanism
CN104144130A (zh) 虚拟机系统互联的方法、系统和接入交换机
WO2012103708A1 (zh) 媒体访问控制mac地址保护方法和交换机
JP2020511873A (ja) Macアドレス同期
WO2012075743A1 (zh) 一种以太环网链路保护倒换的方法及装置
CN101572648A (zh) 一种QinQ内广播的实现方法和装置
TWI625949B (zh) Control system for controlling virtual overlay network through controller to generate tenant virtual network and control method thereof
US20160072733A1 (en) Using a network switch to control a virtual local network identity association
JP2005252762A (ja) Vpn接続制御方法及びシステム
US11659002B2 (en) Extending Media Access Control Security (MACsec) to Network-to-Network Interfaces (NNIs)
JP2013197627A (ja) データ処理装置、データ送受信装置、及びデータ送受信制御方法
JP2013207784A (ja) 通信インターフェース装置、該プログラム、及び仮想ネットワーク構築方法
CN106453676B (zh) 一种arp报文处理方法及装置

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 13866661

Country of ref document: EP

Kind code of ref document: A1

WWE Wipo information: entry into national phase

Ref document number: 14655385

Country of ref document: US

NENP Non-entry into the national phase

Ref country code: DE

REG Reference to national code

Ref country code: BR

Ref legal event code: B01A

Ref document number: 112015015111

Country of ref document: BR

122 Ep: pct application non-entry in european phase

Ref document number: 13866661

Country of ref document: EP

Kind code of ref document: A1

ENP Entry into the national phase

Ref document number: 112015015111

Country of ref document: BR

Kind code of ref document: A2

Effective date: 20150623