WO2014141606A1 - 通信システム - Google Patents
通信システム Download PDFInfo
- Publication number
- WO2014141606A1 WO2014141606A1 PCT/JP2014/001038 JP2014001038W WO2014141606A1 WO 2014141606 A1 WO2014141606 A1 WO 2014141606A1 JP 2014001038 W JP2014001038 W JP 2014001038W WO 2014141606 A1 WO2014141606 A1 WO 2014141606A1
- Authority
- WO
- WIPO (PCT)
- Prior art keywords
- information
- network
- communication
- communication path
- unit
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q10/00—Administration; Management
- G06Q10/10—Office automation; Time management
- G06Q10/101—Collaborative creation, e.g. joint development of products or services
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q10/00—Administration; Management
- G06Q10/10—Office automation; Time management
- G06Q10/103—Workflow collaboration or project management
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q30/00—Commerce
- G06Q30/02—Marketing; Price estimation or determination; Fundraising
- G06Q30/0241—Advertisements
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q30/00—Commerce
- G06Q30/02—Marketing; Price estimation or determination; Fundraising
- G06Q30/0241—Advertisements
- G06Q30/0242—Determining effectiveness of advertisements
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q30/00—Commerce
- G06Q30/02—Marketing; Price estimation or determination; Fundraising
- G06Q30/0241—Advertisements
- G06Q30/0273—Determination of fees for advertising
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q30/00—Commerce
- G06Q30/02—Marketing; Price estimation or determination; Fundraising
- G06Q30/0241—Advertisements
- G06Q30/0277—Online advertisement
Definitions
- the present invention relates to a communication system, and more particularly to a communication system for controlling communication via a predetermined network.
- SNS social networking service
- a user inputs a predetermined keyword, and a group of users in which the keyword is described in a profile or the like, or users related to (interested with) the keyword (for example, Community).
- Cross-industry exchanges are useful because new ideas can be born from different values.
- cross-industry exchange is performed, for example, by using the above-described SNS technology, it is possible to easily search for a company or the like of a different business type and to perform communication.
- an object of the present invention is to provide a communication system that can solve the above-described problem that a dedicated network cannot be easily constructed between different companies.
- a communication system provides A communication path instruction means for instructing a network device arranged in a predetermined network to construct a predetermined communication path; In response to an instruction from the communication path instruction means, a network device that constructs the communication path and processes predetermined transmission / reception data; A connection rule information acquisition means for acquiring connection rule information as a reference for processing in communication control of a network in an organization to which a user registered in advance in a service that can be communicated between users via a network for exchange; With The communication path instruction means instructs to establish a communication path between networks in a plurality of different organizations based on the plurality of connection rule information acquired by the connection rule information acquisition means. Take the configuration.
- An information processing method for a communication system is as follows.
- Acquire connection regulation information that is a reference for processing in communication control of a network in an organization to which a user registered in advance in a service that can be communicated between users via an exchange network,
- the network device constructs the communication path and processes predetermined transmission / reception data. Take the configuration.
- the communication control apparatus which is the other form of this invention, A communication path instruction means for instructing a network device arranged in a predetermined network to construct a predetermined communication path; A connection rule information acquisition means for acquiring connection rule information as a reference for processing in communication control of a network in an organization to which a user registered in advance in a service that can be communicated between users via a network for exchange; With The communication path instruction means instructs to establish a communication path between networks in a plurality of different organizations based on the plurality of connection rule information acquired by the connection rule information acquisition means. It takes the composition of having.
- An information processing method for a communication control apparatus is as follows. Obtain network connection rules information for the organization in the organization to which the registered user belongs to the service that can be communicated between users via the network for exchange, Instructing a network device arranged in a predetermined network to construct communication paths between networks in different organizations based on the plurality of acquired connection rule information. Take the configuration.
- the program which is the other form of this invention is: In the communication control device, A communication path instruction means for instructing a network device arranged in a predetermined network to construct a predetermined communication path; A connection rule information acquisition means for acquiring connection rule information of a network in an organization to which a user registered in advance in a service that can be communicated between users via a network for exchange; And realize The communication path instruction means instructs to establish a communication path between networks in a plurality of different organizations based on the plurality of connection rule information acquired by the connection rule information acquisition means. It is a program for realizing this.
- the present invention is configured as described above, so that a dedicated network can be easily constructed between different companies.
- FIGS. 1 to 11 are diagrams for explaining the configuration of the communication system.
- 12 to 19 are diagrams for explaining the operation of the communication system.
- the communication system 1 includes an information processing unit 11, a wide area communication network 12, and a plurality of local communication systems 13a, 13b,. This is described as a communication system 13. The same applies to other configurations).
- the information processing unit 11 (communication control device) includes a plurality of information processing devices 21a, 21b,.
- the plurality of information processing apparatuses 21 are communicably connected via an information unit communication network 22 in the information processing unit 11.
- each of the plurality of information processing apparatuses 21 is configured by a blade server.
- the information processing unit 11 includes the plurality of information processing devices 21, the information processing unit 11 may include a single information processing device 21 (for example, the information processing device 21a).
- one information processing apparatus 21 may have a configuration for realizing each functional unit of the information processing unit 11 described later.
- the plurality of local communication systems 13 are connected to an information unit communication network 22 in the information processing unit 11 via a wide area communication network 12 (for example, WAN (Wide Area Network)).
- WAN Wide Area Network
- Each information processing device 21 included in the information processing unit 11 is configured to be able to construct a plurality of virtual machines (virtual servers). Specifically, each information processing apparatus 21 executes a program (main OS) as a main OS (Operating System).
- main OS main OS
- main OS Operating System
- each information processing apparatus 21 executes a virtual machine program that is a program for operating the virtual machine on the main OS.
- each information processing apparatus 21 executes at least one secondary OS (guest OS) on the virtual machine program.
- guest OS secondary OS
- each information processing apparatus 21 executes at least one application program on each guest OS.
- the guest OS executed by each information processing apparatus 21 constitutes a virtual machine.
- Each virtual machine realizes one of the functional units described later.
- Each of the plurality of local communication systems 13 (the local communication systems 13a, 13b,... In FIG. 1) is, for example, a communication system used by each company.
- the local communication system 13a includes a plurality of terminal devices 41a, 41b,... And a local communication network 42a (for example, a LAN (Local Area Network)).
- Each of the plurality of terminal devices 41 is connected to be communicable via the local communication network 42a.
- the local communication network 42 a includes an OpenFlow switch 31 x (network device) that can connect the terminal devices 41 to each other.
- the other on-site communication system 13 (for example, the on-site communication system 13b) has the same configuration.
- the number of open flow switches 31 may be two or more.
- the terminal device 41 is, for example, a personal computer or a smartphone.
- Each terminal device may be a mobile phone terminal, a PHS (Personal Handy-phone System), a PDA (Personal Data Assistance, Personal Digital Assistant), a car navigation terminal, a game terminal, or the like.
- PHS Personal Handy-phone System
- PDA Personal Digital Assistant
- car navigation terminal a game terminal, or the like.
- the wide area communication network 12 includes a plurality of open flow switches 31 that can be connected to each other.
- the wide area communication network 12 and the information unit communication network 22 in the information processing unit 11A are different networks and are connected to each other.
- the wide area communication network 12 and the information unit communication network 22 are configured by a communication network such as an IP (Internet Protocol) network.
- IP Internet Protocol
- the number of open flow switches 31 in the wide area communication network 12 is not limited to four, and may be one to three or a plurality of five or more.
- the information processing unit 11 includes a virtual machine control function unit 51, an administrator function unit 52, a stateful proxy function unit 53, a DNS (Domain Name (Naming) System (Server)) function unit 54, , OpenFlow controller function unit 55 (communication route instruction means, connection rule information acquisition means) (hereinafter referred to as OpenFlow controller function unit 55), policy server function unit 56 (communication route instruction means), and flow table server function A unit 57 (communication path instruction means) and an SNS (Social Networking Service) management function unit 58.
- Each function unit (for example, the OpenFlow controller function unit 55) in the information processing unit 11 may be configured by one information processing device 21 or may be configured by a plurality of information processing devices 21.
- the virtual machine control function unit 51 generates and controls a virtual machine inside the information processing unit 11 and a virtual machine of the terminal device 41.
- FIG. 3 is a block diagram illustrating a detailed configuration of the virtual machine control function unit 51. As shown in FIG. 3, the virtual machine control function unit 51 includes a communication unit 61, a virtual machine control unit 62, and a virtual machine DB (Data Base) 63. The processing of the virtual machine control function unit 51 will be described later.
- the SNS management function unit 58 has a function of providing and managing an SNS (AC network) to the terminal device 41 via the wide area communication network 12.
- SNS management function unit 58 can exchange with other companies (for example, companies of different industries) for a user (for example, a company representative) who uses the terminal device 41 of the local communication system 13.
- SNS is provided.
- the stateful proxy function unit 53 and the DNS function unit 54 are, for example, SIP (Session Initiation Protocol) servers, and control connection between a plurality of terminal devices 41 via the wide area communication network 12.
- SIP Session Initiation Protocol
- the stateful proxy function unit 53 and the DNS function unit 54 control the connection via the wide area network 12 between the user terminal devices 41 registered in the SNS provided by the SNS management function unit 58.
- the open flow controller function unit 55 designs a communication path via the wide area communication network 12 and / or the local area communication network 42, for example.
- the OpenFlow controller function unit 55 performs a communication path instruction process that instructs the OpenFlow switch 31 disposed in the wide area communication network 12 to construct a communication path including the wide area communication network 12. .
- the policy server function unit 56 stores policy information (connection rule information) for setting a predetermined communication path. Policy information will be described later.
- the flow table server function unit 57 stores a flow table for instructing a route to the open flow switch 31.
- the flow table server function unit 57 stores each flow table in association with a preset company (private communication system 13) ID (Identification) or an affiliated group ID composed of a plurality of companies. Details of each of the functional units will be described later.
- FIG. 4 is a block diagram illustrating a configuration of the terminal device 41.
- the terminal device 41 includes a calculation unit 71, an input / output unit 72, a storage unit 73, and a communication unit 74.
- the calculation unit 71 has the function of the acquisition unit 81 by executing a program stored in advance in the storage unit 73.
- the terminal device 41 uses a thin client environment (for example, DaaS (Desktop as a Service)) provided by the virtual machine control function unit 51. For this reason, the terminal device 41 should just be provided with the calculating parts 71, such as CPU (Central Processing Unit), the input-output part 72, and the communication part 74 at least.
- CPU Central Processing Unit
- the acquisition unit 81 of the terminal device 41 acquires terminal identification information.
- the terminal identification information is information for the virtual machine control function unit 51 to authenticate the user of the terminal device 41, such as a user ID and password.
- This terminal identification information may be input by the user via the input / output unit 72, for example, or may be stored in the storage unit 73 in advance.
- the communication unit 74 of the terminal device 41 transmits the acquired terminal identification information to the virtual machine control function unit 51 via the wide area communication network 12.
- the communication unit 61 of the virtual machine control function unit 51 receives the terminal identification information transmitted from the terminal device 41. Subsequently, the virtual machine control unit 62 of the virtual machine control function unit 51 authenticates the terminal device 41 based on the received terminal identification information. If the authentication fails, the process for generating the virtual machine ends. When the authentication is successful, the virtual machine control unit 62 generates a virtual machine. For example, the virtual machine control unit 62 generates a virtual machine by starting a program such as a hypervisor that controls the virtual machine.
- the virtual machine control unit 62 reads the virtual machine environment of the terminal device 41 from the virtual machine DB 63.
- the virtual machine DB 63 stores, for example, a virtual OS and application associated with the user ID, terminal setting information, storage information, and the like.
- the communication unit 61 of the virtual machine control function unit 51 transmits an activation completion notification indicating the activation completion of the virtual machine to the terminal device 41.
- the communication unit 74 of the terminal device 41 receives the activation completion notification. Thereby, the terminal device 41 can use a virtual machine.
- the SNS management function unit 58 includes a member information management unit 82 (connection rule information acquisition means), a user information DB 83, a company information DB 84, an output control unit 85, a search unit 86, and an advertisement distribution unit 87 (advertisement information acquisition). Means, advertisement information display means), a billing processing unit 88 (billing means), and an advertisement information DB 89.
- the member information management unit 82 acquires, as member information, user information of a user registered in advance in SNS (service that allows communication between users via an exchange network).
- the user information is, for example, a user ID of a user who operates the terminal device 41, a password, a company ID to which the user belongs, and the like.
- the member information management unit 82 can acquire a mail address, a URL (Uniform Resource Locator), a telephone number, and the like for connecting to the terminal device 41 as user information. And the member information management part 82 memorize
- the member information management unit 82 acquires company information of a company (company) to which a user specified by the user information belongs as member information.
- the company information is information of a company that uses the local communication system 13 in which the terminal device 41 is arranged.
- the company information includes an industry type, an industry ID of the industry type, a company name to which the user operating the terminal device 41 belongs, an enterprise ID of the company, and an alliance that identifies a group of companies with which the company is affiliated
- the group ID group identification information
- the region for example, the location of the company
- the type for example, special product or technology
- the member information management unit 82 also includes company policy information, company phone number, e-mail address of the terminal device 41 operated by a predetermined user (for example, a representative) belonging to the company, URL, and the like as company information. Get information. And the member information management part 82 memorize
- the output control unit 85 reads at least one of the user information stored in the user information DB 83 and the company information stored in the company information DB 84 in accordance with an instruction from the terminal device 41 and can be browsed on the terminal device 41. Output as follows. Thereby, the terminal device 41 can output each company information of the terminal device 41 itself and the other terminal device 41. Therefore, the user can disclose the information of the company to which the user who operates the terminal device 41 belongs to other companies or browse the information of other companies.
- the search unit 86 receives a search condition for searching for predetermined member information (for example, company information) from the terminal device 41, and searches for member information satisfying the search condition from the member information stored in the user information DB 83 or the company information DB 84. For example, when the business type ID “001 (for example, agriculture)” and the region “Hokkaido” are received as search conditions, the search unit 86 searches for the company ID “1001” and the company name “aaa” as member information. Then, the output control unit 85 outputs the search result to the terminal device 41. Thereby, the user who operates the terminal device 41 can search for a predetermined user or company registered in the SNS.
- predetermined member information for example, company information
- the OpenFlow controller function unit 55 When predetermined member information is designated (selected) from the search results by the terminal device 41 (communication source terminal device) from which the output control unit 85 has output the search results, the OpenFlow controller function unit 55 The OpenFlow switch 31 is instructed to establish a communication path between the terminal device and the terminal device 41 (communication destination terminal device) specified by the designated member information. This will be specifically described below.
- the open flow switch 31 includes a transfer control unit 91 and a flow table DB 92.
- the flow table stored in the flow table DB 92 is information stored when the OpenFlow controller function unit 55 performs a preset communication path instruction process. Then, the transfer control unit 91 transfers the packet information based on the flow table stored in the flow table DB 92.
- FIG. 9 is a diagram illustrating an example of the flow table 101 stored in the flow table DB 92.
- “condition” and “processing content” are associated with each other.
- Each row of the flow table 101 indicates a flow entry.
- the transfer control unit 91 transfers (transmits) the received packet information from the physical port 3 when receiving the packet information whose transmission destination IP address is “xxxx”.
- the transfer control unit 91 transfers the packet information from the physical port 2.
- the protocol included in the received packet information is “ICMP (Internet Control Message Protocol)”
- the transfer control unit 91 discards the received packet information.
- ICMP Internet Control Message Protocol
- the member information management unit 82 of the SNS management function unit 58 acquires the communication source information and the communication destination information.
- the member information management unit 82 acquires, for example, the IP address or MAC address of the communication source terminal device from the user information DB 83 (or the communication source terminal device) as the communication source information.
- the member information management unit 82 acquires, from the user information DB 83 (or the communication source terminal device), the communication destination information such as the telephone number, URL, or mail address of the communication destination terminal device.
- the member information management unit 82 as communication source information and / or communication destination information, a company ID that identifies each company and a company group (organization group) that combines a plurality of companies associated with the company ID. Can be acquired from the company information DB 84. And the member information management part 82 acquires the communication destination information of the terminal device 41 matched with the same alliance group ID with the acquired alliance group ID from user information DB83 and company information DB84.
- the output control unit 85 of the SNS management function unit 58 transmits the acquired communication source information and communication destination information to the OpenFlow switch 31.
- the member information management unit 82 is configured to store log information of a communication partner and determine whether or not the communication source terminal device and the communication destination terminal device are connected for the first time based on the log information. I can do it. That is, the member information management unit 82 can determine whether or not the flow entry between the communication source terminal device and the communication destination terminal device has been created by the open flow controller function unit 55.
- the output control unit 85 transmits the acquired communication source information and communication destination information to the OpenFlow controller function unit. You may transmit to 55.
- the transfer control unit 91 of the OpenFlow switch 31 receives the communication source information and the communication destination information transmitted from the SNS management function unit 58. Subsequently, the transfer control unit 91 determines whether or not the corresponding flow entry is stored. That is, the transfer control unit 91 determines whether information based on at least one of the received communication source information and communication destination information is included in the “condition” of the flow entry stored in the flow table DB 92. When the corresponding flow entry is stored, the transfer control unit 91 performs transfer processing between the communication source terminal device and the communication destination terminal device according to the content of the flow entry.
- the transfer control unit 91 has a terminal device 41 associated with the same affiliate group ID as at least one of the communication source terminal device and the communication destination terminal device, and the corresponding flow entry is stored in the flow table DB 92. If stored, the respective transfer processing among the terminal device 41, the communication source terminal device, and the communication destination terminal device is performed.
- the transfer control unit 91 acquires the topology information.
- the topology information is information representing the connection state of the OpenFlow switch 31.
- the topology information represents, for example, information on other OpenFlow switches 31 and terminal devices 41 connected to each port of the OpenFlow switch 31.
- the transfer control unit 91 acquires switch information.
- the switch information represents the flow table 101 stored in advance in the flow table DB 92 of the open flow switch 31 or the flow table information initially set in the flow table DB 92.
- the transfer control unit 91 transmits the communication source information, the communication destination information, the topology information, and the switch information to the administrator function unit 52 as transfer setting information.
- the administrator function unit 52 receives the transfer setting information transmitted from the OpenFlow switch 31.
- the administrator function unit 52 instructs the stateful proxy function unit 53 to perform address resolution processing.
- the stateful proxy function unit 53 acquires (receives) communication destination information from the administrator function unit 52. That is, the stateful proxy function unit 53 extracts communication destination information included in the transfer setting information received by the administrator function unit 52.
- the stateful proxy function unit 53 outputs the acquired communication destination information to the DNS function unit 54.
- the DNS function unit 54 acquires communication destination information and acquires a communication destination address (for example, an IP address) stored in association with the communication destination information.
- the DNS function unit 54 outputs the acquired communication destination address to the stateful proxy function unit 53.
- the stateful proxy function unit 53 acquires the communication destination address transmitted from the DNS function unit 54 and outputs the acquired communication destination address to the virtual machine control function unit 51.
- the communication unit 74 of the communication source terminal device receives the communication address transmitted from the stateful proxy function unit 53 via, for example, a virtual machine. Thereby, the communication source terminal device can acquire the address information of the communication destination terminal device. Further, the communication source terminal device acquires the address information of the terminal device 41 when the terminal device 41 associated with the same affiliate group ID as the communication source terminal device and / or the communication destination terminal device exists. Can do.
- the administrator function unit 52 instructs the stateful proxy function unit 53 to perform a network solution process.
- the network solution process can be executed in parallel with the address solution process described above.
- the stateful proxy function unit 53 acquires (receives) transfer setting information from the administrator function unit 52, and outputs the acquired transfer setting information to the OpenFlow controller function unit 55.
- the OpenFlow controller function unit 55 acquires transfer setting information and executes a flow entry acquisition process.
- the OpenFlow controller function unit 55 acquires the communication source information and the communication destination information. Execute flow entry acquisition processing.
- the open flow controller function unit 55 first determines whether or not a corresponding flow entry is stored. That is, the OpenFlow controller function unit 55 acquires the flow table associated with the company ID included in the communication source information and the communication destination information from the acquired transfer setting information from the flow table server function unit 57.
- the OpenFlow controller function unit 55 includes information based on at least one of the communication source information and the communication destination information in the “condition” of the flow entry (for example, FIG. 9) stored in the acquired flow table. Determine whether or not.
- the OpenFlow controller function unit 55 acquires the flow entry stored in the flow table server function unit 57. On the other hand, when it is determined that the corresponding flow entry is not stored, the OpenFlow controller function unit 55 acquires policy information associated with the company ID.
- the policy information is not limited to being associated with each company ID, and may be set for each organization group (for example, for each affiliated group ID) composed of a plurality of organizations (company).
- Policy information is information that becomes a standard for processing in communication control of a predetermined network, and represents rules for ensuring information security in an organization such as a company.
- the policy information is information for specifying a communication control process for a predetermined communication partner, for example.
- the priority order is, for example, policy information set for a company (company ID), policy information set for a group (affiliated group ID), and policy information set for an individual (user ID). And the priority order.
- the OpenFlow controller function unit 55 generates a flow entry. That is, the OpenFlow controller function unit 55 sets a route between the communication source terminal device and the communication destination terminal device based on the transfer setting information and the policy information, and transfers the packet information through the set route. Set “Condition” and "Processing content”. Accordingly, the OpenFlow controller function unit 55 designs a communication path within the wide area communication network 12, for example. The OpenFlow controller function unit 55 generates a flow entry corresponding to each of all the OpenFlow switches 31 in the wide area communication network 12. The OpenFlow controller function unit 55 stores the generated flow entry in the flow table server function unit 57 and outputs the flow entry to the stateful proxy function unit 53.
- the stateful proxy function unit 53 acquires the flow entry output from the OpenFlow controller function unit 55 and uses the acquired flow entry via the communication unit 61 of the virtual machine control function unit 51, for example. Output to.
- the stateful proxy function unit 53 outputs the corresponding flow entry to all the open flow switches 31 in the wide area communication network 12. In addition, the stateful proxy function unit 53 does not have to transmit a flow entry to the open flow switch 31 in which no corresponding flow entry exists.
- the transfer control unit 91 of the OpenFlow switch 31 receives the output flow entry and stores the received flow entry in the flow table DB 92.
- the open flow switch 31 has the terminal device 41 including the communication source terminal device and the communication destination terminal device based on the flow entry stored in the flow table DB 92 (for example, the same affiliate group ID as the communication destination terminal device has the same affiliate group ID). Transfer processing for transferring packet information between the associated terminal devices 41) can be performed.
- the OpenFlow switch 31 notifies the communication source terminal device of a response.
- This response is information for notifying that transfer of packet information has become possible between the terminal devices 41 including the communication source terminal device and the communication destination terminal device.
- the communication unit 74 of the communication source terminal device transmits predetermined packet information to the OpenFlow switch 31. Thereby, the communication source terminal device can transmit and receive packet information between the terminal devices 41 including the communication destination terminal device (for example, between different companies).
- the user of the communication source terminal device transmits and receives packet information between different companies, for example, and manages the management stance, management philosophy, creed, belief, management view, goals, prospects, and immediate interests of the management. You can know information such as issues. And when the company to which the user of the communication source terminal device belongs and the company to which the user of the communication destination terminal device belongs, at least one user of the communication source terminal device and the communication destination terminal device is, for example, Select the collaboration button on the introduction page of the collaborating company displayed on the SNS (that is, notify the collaboration).
- the member information management unit 82 of the SNS management function unit 58 includes the company to which the user of the communication source terminal device belongs and the user of the communication destination terminal device from at least one of the communication source terminal device and the communication destination terminal device. Receive notifications (instructions) for collaboration with companies.
- the member information management unit 82 When the member information management unit 82 receives the notification of cooperation, the member information management unit 82 acquires a plurality of pieces of organization information according to the notification. Specifically, the member information management unit 82 refers to the company information DB 84, and the company ID of each company (organization) that cooperates, and the alliance group ID of an affiliate group (organization group) composed of a plurality of companies. , Is acquired as organization information. In addition, the member information management unit 82 acquires policy information associated with each acquired organization information from the terminal device 41 or the company information DB 84 belonging to a collaborating organization (company) or organization group (affiliated group). Subsequently, the output control unit 85 of the SNS management function unit 58 outputs the acquired organization information and policy information to the OpenFlow controller function unit 55.
- the OpenFlow controller function unit 55 acquires the organization information and policy information output from the output control unit 85, and constructs a network of organization groups.
- the OpenFlow controller function unit 55 first sets policy information of a new organization group so that a communication path between networks in a plurality of different organizations can be constructed based on the obtained policy information of each organization. create.
- the process for creating new policy information may be executed by the OpenFlow controller function unit 55 (the information processing apparatus 21 that constitutes the policy information) as described above (that is, the OpenFlow controller function unit 55 has the policy information creation function).
- a policy information creation unit (communication path instruction means) different from the OpenFlow controller function unit 55 may be executed.
- the policy information of the organization group includes, for example, information on devices such as an extension network and storage that can be shared (connected) between collaborating organizations.
- the policy information of the organization group includes, for example, information for enabling a physical or virtual data server arranged in the information processing unit 11 to be shared between organizations that cooperate.
- the data server is, for example, M2M (Machine-to-Machine or Machine-to-Management) technology in which machines connected to a network exchange information with each other without a user and automatically perform optimum control, It is used by ERP (Enterprise Resource Planning) technology that manages all management resources (personnel, physical assets, funds, information) in the company in an integrated manner, and allocates and distributes them optimally.
- the data server in the M2M technology has a function of a machine server that stores data transmitted from a machine as the terminal device 41, for example.
- the data server in the ERP technique has a function of an ERP server that stores ERP data transmitted from the terminal device 41.
- the OpenFlow controller function unit 55 stores the policy information of the created organization group in the policy server function unit 56 in association with the affiliate group ID.
- the affiliated group ID may be an affiliated group ID output by the SNS management function unit 58 or a newly established affiliated group ID.
- the OpenFlow controller function unit 55 can output the policy information of the created organization group and the affiliated group ID associated with the policy information to the SNS management function unit 58.
- the SNS management function unit 58 stores the received policy information of the organization group in the company information DB 84 in association with the affiliate group ID.
- the OpenFlow controller function unit 55 generates a flow entry based on the created policy information.
- the OpenFlow controller function unit 55 sets a communication path between the local communication networks 42 of each of the collaborating organizations, and “conditions” and “processing contents” for transferring packet information through the set communication path. And set.
- the OpenFlow controller function unit 55 stores the generated flow entry in the flow table server function unit 57 and outputs the flow entry to the stateful proxy function unit 53. Then, the stateful proxy function unit 53 acquires the flow entry output from the open flow controller function unit 55, and outputs the acquired flow entry to each open flow switch 31. As a result, for example, as shown in FIG. 10, the OpenFlow controller function unit 55 can construct a dedicated network, for example, between the local communication network 42a and the local communication network 42b.
- advertisement information of a predetermined size is displayed on the screen of each terminal device 41.
- This advertisement information is information for a company that intends to exchange with other companies (for example, exchanges between different industries) to disclose its profile and the like to other companies.
- the advertisement information includes information on advertisement contents, display types, and display positions.
- the advertisement content is information such as a company profile, for example.
- the display type is information on the size of an advertisement or animation displayed on the SNS screen.
- a display position is information which shows the position on the screen of SNS which displays an advertisement.
- the advertisement distribution unit 87 When displaying advertisement information, first, the advertisement distribution unit 87 receives an advertiser's company ID and advertisement information from the terminal device 41. Then, for example, the advertisement distribution unit 87 stores the advertisement information in the advertisement information DB 89 in association with the company ID received from the terminal device 41.
- the billing processing unit 88 determines the fee to be billed according to the display type and display position included in the advertisement information acquired by the advertisement distribution unit 87. For example, the billing processing unit 88 sets the billing amount so that the fee increases as the advertisement display increases. Further, for example, the billing processing unit 88 sets the billing amount so that the fee is higher as the position where the advertisement is displayed is more easily noticeable by the user, such as the upper part of the SNS display screen. Then, the billing processing unit 88 stores the determined fee (billing amount) in the advertisement information DB 89 in association with the advertiser's company ID.
- the advertisement delivery part 87 displays the advertisement information memorize
- the advertisement information is not limited to images, and may be audio or the like. Thereby, the user of SNS can find a new business partner easily by seeing the advertisement of a company, for example, when aiming at exchange between different industries.
- the member information management unit 82 of the SNS management function unit 58 displays the user information and the company information associated with the user who has selected the advertisement information as the communication source information. Get as. Moreover, the member information management part 82 acquires the user information matched with the user who is an advertiser of advertisement information, and company information as communication destination information. Thereby, the OpenFlow controller function part 55 can instruct
- the information processing unit 11 of the communication system 1 can have a function for realizing, for example, UC (Unified Communication).
- This UC function is used, for example, when a member using SNS communicates with another member (for example, a user of another company) (for example, when negotiating a collaboration with another company).
- Another member for example, a user of another company
- the communication system includes a function for realizing UC will be described with reference to FIG.
- the information processing unit 131 is different from the information processing unit 11 of FIG. 2 in that the information processing unit 131 includes a relay function unit 141. Accordingly, the following description will focus on such differences.
- the relay function unit 141 is, for example, a server for realizing UC, and includes various communication means and communication means, and realizes efficient communication by integrating them.
- Examples of the communication means include a WEB conference, a TV (Television) conference, a multi-party conference, a chat, an IVR (Interactive Voice Response), and a contact center.
- the SNS management function unit 58 acquires communication destination information that includes the identification information of the relay function unit 141 that is used in each of the plurality of terminal devices 41 and is stored in the user information DB 83 in advance. It transmits to the stateful proxy function part 53. Then, the stateful proxy function unit 53 acquires each communication destination information of the plurality of terminal devices 41 via the SNS management function unit 58 and outputs the acquired communication destination information to the DNS function unit 54. Subsequently, the DNS function unit 54 acquires a communication destination address based on the communication destination information, and outputs the communication destination address to the stateful proxy function unit 53, and the stateful proxy function unit 53 outputs the communication destination address to the relay function unit 141.
- the stateful proxy function unit 53 outputs the transfer setting information to the OpenFlow controller function unit 55. Then, the open flow controller function unit 55 executes a flow entry acquisition process, and generates a flow entry for connecting each of the plurality of terminal devices 41 to the relay function unit 141. Subsequently, the stateful proxy function unit 53 acquires the flow entry generated by the OpenFlow controller function unit 55, and the acquired flow entry is, for example, the OpenFlow switch via the communication unit 61 of the virtual machine control function unit 51. To 31. The stateful proxy function unit 53 outputs the corresponding flow entry to all the open flow switches 31 in the wide area communication network 12.
- the relay function unit 141 When the relay function unit 141 receives a response (notification that the network has been solved) from each of the plurality of terminal devices 41 via the OpenFlow switch 31, the communication destination address acquired from the stateful proxy function unit 53 Each of the plurality of terminal devices 41 is connected based on the above.
- the relay function unit 141 provides the communication means selected by the plurality of terminal devices 41 to each of the plurality of terminal devices 41. Accordingly, users of the plurality of terminal devices 41 can communicate predetermined information between the plurality of terminal devices 41.
- FIG. 12 is a sequence diagram illustrating processing for generating a virtual machine.
- the acquisition unit 81 of the terminal device 41 acquires terminal identification information (step S1).
- the terminal identification information is information for the virtual machine control function unit 51 to authenticate the user of the terminal device 41, such as a user ID and password.
- This terminal identification information may be input by the user via the input / output unit 72, for example, or may be stored in the storage unit 73 in advance.
- the communication unit 74 of the terminal device 41 transmits the terminal identification information acquired in the process of step S1 to the virtual machine control function unit 51 via the wide area communication network 12 (step S2).
- the communication unit 61 of the virtual machine control function unit 51 receives the terminal identification information transmitted from the terminal device 41 in the process of step S2 (step S11).
- the virtual machine control unit 62 of the virtual machine control function unit 51 authenticates the terminal device 41 based on the terminal identification information received in the process of step S11 (step S12). If authentication fails, the process ends.
- the virtual machine control unit 62 generates a virtual machine (step S13). For example, the virtual machine control unit 62 activates a program such as a hypervisor that controls the virtual machine.
- the virtual machine control unit 62 reads the virtual machine environment of the terminal device 41 from the virtual machine DB 63 (step S14).
- the virtual machine DB 63 stores, for example, a virtual OS and application associated with a user ID, setting information, storage information, and the like.
- the communication unit 61 of the virtual machine control function unit 51 transmits an activation completion notification indicating completion of activation of the virtual machine to the terminal device 41 (step S15).
- the communication unit 74 of the terminal device 41 receives the activation completion notification (step S3). Thereby, the terminal device 41 can use a virtual machine.
- the member information management unit 82 determines whether or not predetermined member information is designated from the search result by the search unit 86 or the advertisement distributed by the advertisement distribution unit 87 (step S31). If it is determined that the member information is not designated (step S31: No), the process returns to step S31, and the same process is repeated. On the other hand, when it is determined that the member information is specified (step S31: Yes), the member information management unit 82 acquires the communication source information and the communication destination information (step S32).
- the communication source information includes the IP address, MAC address, port number, etc. of the communication source terminal device.
- the communication source information includes, for example, a user ID, a company ID that identifies a company (organization) to which the user belongs, a department ID that identifies each department in the company, and the like.
- the communication source information can also include an affiliate group ID for identifying an organization group composed of a plurality of companies.
- the communication destination information includes, for example, the telephone number of the communication destination when using an IP phone, the URL or the like when using WEB, and the mail address of the communication destination when using electronic mail.
- the communication unit 74 transmits the communication source information and the communication destination information acquired in the process of step S32 to the OpenFlow switch 31 (step S33).
- processing of the open flow switch 31 will be described with reference to FIG. First, the transfer control unit 91 of the OpenFlow switch 31 receives the communication source information and the communication destination information transmitted in the process of Step S33 of FIG. 13 (Step S41).
- the transfer control unit 91 determines whether or not the corresponding flow entry is stored (step S42). That is, the transfer control unit 91 includes information based on at least one of the communication source information and the communication destination information received in the process of step S41 in the “condition” of the flow entry stored in the flow table DB 92. Determine whether or not.
- the transfer control unit 91 acquires topology information (step S43).
- the topology information is information representing the connection state of the OpenFlow switch 31.
- the topology information represents, for example, information on other OpenFlow switches 31 and terminal devices 41 connected to each port of the OpenFlow switch 31.
- the transfer control unit 91 acquires switch information (step S44).
- the flow table 101 stored in advance in the flow table DB 92 of the open flow switch 31 or the flow table information initially set in the flow table DB 92 is shown.
- the transfer control unit 91 transmits the communication source information, the communication destination information, the topology information, and the switch information to the administrator function unit 52 as transfer setting information (step S45).
- the administrator function unit 52 receives the transfer setting information transmitted from the open flow switch 31 in the process of step S45 of FIG. 14 (step S61). Subsequently, the administrator function unit 52 instructs the stateful proxy function unit 53 to perform address resolution processing (step S62). The address resolution process will be described with reference to FIG.
- the stateful proxy function unit 53 acquires (receives) communication destination information from the administrator function unit 52 (step S81). That is, the stateful proxy function unit 53 extracts communication destination information included in the transfer setting information received by the administrator function unit 52.
- the stateful proxy function unit 53 outputs the communication destination information acquired in the process of step S81 to the DNS function unit 54 (step S82).
- the DNS function part 54 acquires the communication destination information output by the process of step S82 (step S91).
- the DNS function unit 54 acquires a communication destination address (for example, an IP address) stored in association with the communication destination information (step S92).
- the DNS function unit 54 outputs the communication destination address acquired in step S92 to the stateful proxy function unit 53 (step S93).
- the stateful proxy function unit 53 acquires the communication destination address transmitted from the DNS function unit 54 in the process of step S93 (step S83). And the stateful proxy function part 53 outputs the communication destination address acquired by the process of step S83 to the virtual machine control function part 51 (step S84).
- the communication unit 74 of the terminal device 41 receives the communication address transmitted from the stateful proxy function unit 53 in the process of step S84 via the virtual machine (virtual machine control function unit 51). Thereby, the terminal device 41 can acquire the address information of a communication destination terminal device, and can communicate with the communication destination terminal device.
- step S63 in FIG. 15 the administrator function unit 52 instructs the stateful proxy function unit 53 to perform a network solution process (step S63).
- the network solution processing will be described with reference to FIGS.
- the network solution process can be executed in parallel with the address solution process of FIG.
- the stateful proxy function unit 53 acquires (receives) transfer setting information from the administrator function unit 52 (step S111). Subsequently, the stateful proxy function unit 53 outputs the transfer setting information acquired in the process of step S111 to the open flow controller function unit 55 (step S112).
- the OpenFlow controller function unit 55 acquires the transfer setting information output in the process of Step S112 in FIG. 17 (Step S121). Next, the open flow controller function part 55 performs a flow entry acquisition process (step S122). The flow entry acquisition process will be described with reference to FIG.
- the open flow controller function unit 55 determines whether or not a corresponding flow entry is stored (step S131). In other words, the OpenFlow controller function unit 55 stores information based on at least one of the communication source information and the communication destination information included in the transfer setting information acquired in the process of Step S121 in the flow table server function unit 57. It is determined whether or not it is included in the “condition” of the flow entry.
- step S131 If it is determined that the corresponding flow entry is stored (step S131: Yes), the open flow controller function unit 55 acquires the flow entry stored in the flow table server function unit 57 (step S132). Then, the OpenFlow controller function unit 55 omits the processes of Steps S133 to S135 described below, and the process proceeds to Step S123 of FIG.
- step S133 Policy information represents a rule for ensuring information security in an organization such as a company.
- the policy information includes, for example, information on a connection destination that is communicable and / or incapable of communication associated with the communication source information.
- the open flow controller function unit 55 generates a flow entry (step S134). That is, the OpenFlow controller function unit 55 sets the communication path between the communication source terminal apparatus and the communication destination terminal apparatus based on the transfer setting information, and transfers the packet information through the set communication path. Set “Condition” and “Processing content”.
- the OpenFlow controller function unit 55 stores the flow entry generated in the process of Step S134 in the flow table server function unit 57 (Step S135). After the process of step S135, the process proceeds to step S123 of FIG. Then, the open flow controller function unit 55 outputs the flow entry acquired in step S122 to the stateful proxy function unit 53 (step S123).
- the stateful proxy function unit 53 acquires the flow entry output from the open flow controller function unit 55 in the process of step S123 (step S113). And the stateful proxy function part 53 outputs the flow entry acquired by the process of step S113 to the open flow switch 31 via the communication part 61 of the virtual machine control function part 51 (step S114).
- step S46 of FIG. 14 the transfer control unit 91 of the open flow switch 31 receives the flow entry output in the process of step S114 of FIG. 17 (step S46), and the received flow entry is stored in the flow table DB 92. (Step S47).
- the OpenFlow switch 31 notifies the terminal device 41 of a response (Step S48).
- This response is information for notifying that packet information can be transferred between the terminal device 41 and the communication destination terminal device.
- the OpenFlow switch 31 can perform transfer processing for transferring packet information between the terminal device 41 and the communication destination terminal device based on the flow entry stored in the flow table DB 92.
- the communication source terminal device can transmit and receive packet information between the terminal devices 41 including the communication destination terminal device (for example, between different companies).
- the member information management unit 82 of the SNS management function unit 58 includes the company to which the user of the communication source terminal device belongs and the user of the communication destination terminal device from at least one of the communication source terminal device and the communication destination terminal device.
- a notification (instruction) of cooperation with the company is received (step S34 in FIG. 13).
- the member information management unit 82 acquires a plurality of organization information and policy information in response to the notification of cooperation (step S35).
- the member information management unit 82 refers to the company information DB 84 and organizes the company ID of each company (organization) to cooperate with, and the group ID of an affiliate group (organization group) composed of a plurality of companies. Obtain as information.
- the member information management unit 82 acquires policy information associated with each acquired organization information from the terminal device 41 or the company information DB 84 belonging to a collaborating organization (company) or organization group (affiliated group).
- the output control unit 85 of the SNS management function unit 58 transmits the acquired organization information and policy information to the OpenFlow controller function unit 55 (step S36).
- Step S141 the OpenFlow controller function unit 55 acquires the organization information and policy information transmitted in the process of Step S36 of FIG. 13 (Step S141). Subsequently, the OpenFlow controller function unit 55 creates policy information for a new group of organizations based on the acquired policy information for each organization so that communication paths between networks in different organizations can be constructed. (Step S142). Note that the process of step S142 may be executed by a policy information creation unit (not shown) different from the OpenFlow controller function unit 55.
- the OpenFlow controller function unit 55 stores the policy information of the created organization group in the policy server function unit 56 in association with the affiliate group ID (Step S143).
- the open flow controller function unit 55 generates a flow entry based on the policy information created in the process of step S142 (step S144).
- the open flow controller function unit 55 stores the flow entry generated in the process of step S144 in the flow table server function unit 57 (step S145), and outputs the flow entry to the stateful proxy function unit 53 (step S146). .
- the subsequent processing is the same as the processing after step S113 in FIG. 17 described above. That is, the stateful proxy function unit 53 acquires the flow entry output from the open flow controller function unit 55 (step S113 in FIG. 17), and outputs the acquired flow entry to each open flow switch 31 (step S114). . Accordingly, the OpenFlow controller function unit 55 can construct a dedicated network between the local communication network 42a and the local communication network 42b, for example.
- the communication system 201 includes a plurality of information processing units 11 of information processing units 11A, 11B,..., An external communication network 211, and a duplicate storage device 212.
- the information processing unit 11A is the information processing unit 11 arranged in a first country (for example, Japan)
- the information processing unit 11B is information arranged in a second country (for example, the United States) different from the first country.
- Processing unit 11 is not limited to the above, and the information processing unit 11 may be arranged in the same country.
- the number of information processing units 11 is not limited to two, and may include three or more information processing units 11.
- the information processing unit 11A includes a plurality of information processing devices 21aa, 21ab,... (Hereinafter referred to as the information processing device 21 unless otherwise distinguished).
- the information processing unit 11B includes a plurality of information processing devices 21ba, 21bb,.
- the plurality of information processing apparatuses 21ba, 21bb,... Are communicably connected via a network 22b in the information processing unit 11B.
- the plurality of information processing devices 21ba, 21bb,... Included in the information processing unit 11B are arranged in a different network from the plurality of information processing devices 21aa, 12ab,.
- the duplicate storage device 212 stores duplicate data that is a duplicate of the data stored in the information processing unit 11 via the external communication network 211.
- the configuration of the duplicate storage device 212 will be described with reference to FIG.
- the duplicate storage device 212 includes a DNS database 221, a policy database 222, and a flow table database 223.
- the DNS database 221 stores duplicate data of DNS information stored in the DNS function unit 54 of the information processing unit 11.
- the policy database 222 stores duplicate data of policy information stored by the policy server function unit 56.
- the flow table database 223 stores the duplicate data of the flow table stored by the flow table server function unit 57.
- the administrator function unit 52 detects or acquires an operation state such as an operation state of the information processing unit 11A. Then, the administrator function unit 52 performs a process (for example, a communication route instruction process) executed by the information processing unit 11A according to the operation state (at a predetermined timing) other information processing unit different from the information processing unit 11A. 11 (for example, the information processing unit 11B) is instructed to execute. This will be specifically described below.
- the administrator function unit 52 acquires a load of a function unit set in advance among a plurality of function units included in the information processing unit 11. For example, the administrator function unit 52 detects loads of the stateful proxy function unit 53, the DNS function unit 54, and the open flow controller function unit 55. Subsequently, the administrator function unit 52 determines whether or not the acquired load is larger than a preset load threshold.
- the administrator function unit 52 When it is determined that the load is not greater than the threshold value, the administrator function unit 52 detects the occurrence of a failure of a preset function unit. Subsequently, when it is determined that no failure has occurred, the administrator function unit 52 instructs the stateful proxy function unit 53 to perform address resolution processing and network resolution processing as described in the first embodiment.
- the administrator function unit 52 when it is determined that a failure has occurred, or when it is determined that the load is greater than the threshold value, the administrator function unit 52 is different from, for example, the information processing unit 11A (network in which the communication path instruction device is arranged).
- the information processing unit 11B another communication route instruction device arranged in a different network
- the administrator function unit 52 instructs the determined information processing unit 11B (for example, the communication path instruction device) to perform the communication path instruction process (for example, FIG. 22 (2)).
- the operation determination process ends, and the other information processing unit 11 (for example, the administrator function unit 52B of the information processing unit 11B) replaces the information processing unit 11 (for example, the administrator function unit 52A of the information processing unit 11A).
- the communication route instruction process is performed.
- the administrator function unit 52 is not limited to instructing the other information processing unit 11B to perform all of the communication path instruction processing, and performs at least a part of the communication path instruction processing. You can tell
- the administrator function unit 52B of the other information processing unit 11B receives the transfer setting information from the administrator function unit 52A of the information processing unit 11A, and performs an operation status determination process for the information processing unit 11B.
- the administrator function unit 52 constantly monitors the operating status of the other administrator function units 52 and moves to another information processing unit 11 (for example, the information processing unit with the smallest load) in which congestion and / or failure has not occurred.
- the operation status determination process can be omitted.
- the administrator function unit 52B instructs the stateful proxy function unit 53B to perform address resolution processing and network resolution processing.
- the DNS function unit 54B may not be able to acquire a communication destination address corresponding to the communication destination information.
- the stateful proxy function unit 53B sends the communication destination to the DNS database 221 of the replication storage device 212 in FIG. 21 instead of the DNS function unit 54B. Outputs information and obtains the communication destination address.
- the stateful proxy function unit 53A does not use the DNS function unit 54A.
- the communication destination information can be output to the DNS database 221 of 212 and the communication destination address can be acquired.
- the policy server function unit 56B and the flow table server function unit 57B store policy information and flow entries corresponding to the transfer setting information. There may not be.
- the Policy server function unit 56B and the flow table server function unit 57B are replaced with the one shown in FIG.
- Each of the policy database 222 and the flow table database 223 of the duplicate storage device 212 is accessed to acquire information for acquiring a flow entry.
- the OpenFlow controller function unit 55A includes the policy server function unit 56A and the flow table server. Instead of the function unit 57A, the policy database 222 and the flow table database 223 of the duplicate storage device 212 are accessed. By performing such processing, the OpenFlow controller function unit 55A can acquire information for acquiring a flow entry.
- the information processing unit 11A executes a predetermined communication path instruction process with a plurality of local communication systems 13 (or terminal devices 41) (for example, (1) of FIG.
- the information processing unit 11A instructs the other information processing unit 11B to perform a communication path instruction process (for example, (2) in FIG. 22), and switches the information processing unit 11 that performs the communication path instruction process.
- another information processing unit executes a predetermined communication path instruction process with the plurality of local communication systems 13 (for example, (3) in FIG. 22). Therefore, for example, even when the load of the OpenFlow controller function unit 55 or the like becomes excessive, or when a failure occurs in the OpenFlow controller function unit 55 or the like, communication between the local communication system 13 or the terminal device 41 is performed. Can do.
- the communication route instruction device (for example, the OpenFlow controller function unit 55, the policy server function unit 56, and the flow table server function unit 57) performs a plurality of information processings that respectively perform at least a part of the communication route instruction processing
- the apparatus 21 may be configured. Then, when the communication route instruction device cannot use some processes (functions), the administrator function unit 52 causes at least a part of the communication route instruction processing that cannot be used to other communication route instruction devices. Instruct them to do it instead.
- the administrator function unit 52 when the administrator function unit 52 cannot be used due to congestion or failure in the OpenFlow controller function unit 55A of the information processing unit 11A, the administrator function unit 52 performs the OpenFlow controller function for the OpenFlow controller function unit 55B of the information processing unit 11B.
- An instruction is given to perform at least a part of the communication path instruction process instead of the unit 55A.
- the administrator function unit 52 when a failure or the like occurs in one of the plurality of information processing devices 21 constituting the OpenFlow controller function unit 55A of the information processing unit 11A and cannot be used, the information processing device 21 Is instructed to perform at least a part of the communication path instruction processing to the information processing device 21 constituting the OpenFlow controller function unit 55B of the information processing unit 11B having the same function as the above.
- the administrator function unit 52 stores a copy of the policy information stored in the policy server function unit 56 when the policy server function unit 56 of the information processing unit 11A cannot be used due to congestion or failure.
- the policy database 112 of the device 212 is accessed, and an instruction is given to perform at least a part of the communication path instruction processing instead of the policy server function unit 56.
- the administrator function unit 52 is different from the above-described communication path instruction device that can perform a function that can no longer be used when some of the processes of the communication path instruction device cannot be used (predetermined timing). Is instructed to perform at least a part of the communication path instruction processing. Therefore, even if congestion or a failure occurs in a part of the communication route instruction device, it is possible to reliably perform communication between the plurality of local communication systems 13 or the terminal devices 41.
- the communication system 201 can instruct the other information processing unit 11 to perform a communication path instruction process according to an external situation of the communication system 201 (at a predetermined timing).
- the information processing unit 11 includes an external situation information acquisition unit (not shown) for acquiring external situation information.
- the external situation information is, for example, the time of the place where the information processing unit 11 (self) is installed, the external situation (for example, accident or disaster) that occurs in the place where the information processing unit is installed, or the information processing unit.
- the administrator function unit 52 identifies the other information processing unit 11 that instructs the communication path instruction process based on the external situation information acquired by the external situation information acquisition unit, and sends it to the identified other information processing unit 11. Instructs to execute the communication path instruction process. This will be specifically described below.
- the external status information acquisition unit acquires external status information at a place where the information processing unit 11 (predetermined information processing device) is installed. For example, the external situation information acquisition unit acquires the current time of the place where the information processing unit 11 is installed as the external situation information.
- the external situation information acquisition unit may acquire the current time with reference to a clock built in the information processing unit 11 itself, or may acquire the current time from a time server that distributes the time.
- the external situation information acquisition unit acquires position information indicating a place where the information processing unit 11 is installed.
- the position information of the information processing unit 11 is stored in advance, for example.
- the external situation information acquisition unit acquires a predetermined place in Japan as the position information and acquires the current time “12:00” as the external situation information.
- the time “12:00” is the daytime time zone (for example, “9:00 to 17:00”)
- the administrator function unit 52 sets the night time zone (for example, as the condition of the other information processing unit 11). "0 o'clock to 5 o'clock", “21 o'clock to 23 o'clock").
- the administrator function unit 110 identifies another information processing unit 11 corresponding to the acquired condition. Specifically, first, the administrator function unit 52 identifies a place (country) that falls in the night time zone when it is “12:00” in Japan, based on time difference information stored in advance. To do. For example, the administrator function unit 52 specifies “UK” whose time is “3:00” when “12:00” in Japan. As a result, the administrator function unit 52 identifies the information processing unit 11 installed in “UK” as the other information processing unit 11. Next, the administrator function unit 52 refers to the information processing unit information “UK” stored in advance and acquires information such as an address for communicating with the information processing unit 11 “UK”.
- the administrator function unit 52 instructs the identified other information processing unit 11 to perform communication path instruction processing between the plurality of local communication systems 13 or the terminal devices 41.
- the external status information acquisition unit acquires the time (external status information) of a place where another information processing unit is installed at a preset timing (for example, periodically). For example, the external situation information acquisition unit acquires the time of the place where the other information processing unit 11 is installed, which is transmitted from the other information processing unit 11. And when the time of the place where the other information processing unit 11 is installed is a night time zone, the administrator function unit 52 instructs the other information processing unit 11 to perform the communication path instruction process. Can do.
- the administrator function unit 52 can acquire the conditions of the other information processing unit 11 based on a preset calculation standard. For example, the administrator function unit 52 adds (or subtracts) “12 hours” to the current time “12:00” acquired as the external status information of the information processing unit 11, and adds the calculated time “0:00” to the other time. As a condition of the information processing unit. Then, the administrator function unit 110 converts the information processing unit installed in the place (country) where the current time is “0:00” (for example, within a range of ⁇ 2 hours from the time “0:00”) to other information. You may identify as a processing unit.
- the external status information acquired by the administrator function unit 52 is not limited to the time, but may be information such as an event or a disaster.
- the external situation information acquisition unit is connected to an event management server that manages events and the like via the Internet, and acquires and stores event information. Then, when the external situation information acquisition unit acquires the content of the event and the date and time of the event, the administrator function unit 52 receives the event at the place where the information processing unit 11 itself is installed as a condition of the other information processing unit 11. When it is performed (corresponding to information indicating the instruction target situation), a condition is acquired that an event is not performed at a place where another information processing unit is installed.
- the administrator function unit 52 determines whether or not the acquired event date and time of the information processing unit 11 matches the event date and time of another information processing unit 11. When it is determined that the date and time of the event do not match, that is, when the event is performed at the place where the information processing unit 11 is installed, the event is performed at the place where the other information processing unit 11 is installed. If not, the administrator function unit 52 instructs the other information processing unit 11 to perform the communication path instruction process.
- the external situation information acquisition unit refers to a server device that distributes URLs stored in advance via the Internet or the like, information on accidents, incidents, disasters, and the like at a predetermined timing (for example, periodically). Then, the external situation information acquisition unit acquires external situation information such as accidents, incidents, and disasters that occurred in the place where the information processing unit 11 is installed. In addition, the external situation information acquisition unit may acquire an external situation that has occurred in a place where the information processing unit is installed using a device that detects a disaster such as a seismometer.
- the administrator function unit 110 sets the information processing unit 11 as a condition of the other information processing units 11.
- Accidents, incidents, and disasters occur at locations where other information processing units 11 are installed when accidents, incidents, disasters, etc. occur (corresponding to the information indicating the status of instructions) Is acquired (or external condition information of other information processing units is not acquired).
- the administrator function unit 52 determines whether or not the acquired condition is satisfied based on the acquired external status information of the information processing unit 11 and the external status information of other information processing units 11. That is, the administrator function unit 52 is configured such that when an accident, an incident, a disaster, or the like occurs in a place where the information processing unit 11 is installed, an accident, It is determined whether an incident or disaster has occurred. When no accident, incident, disaster, or the like has occurred at the place where the other information processing unit 11 is installed, the administrator function unit 52 performs the communication path instruction process on the other information processing unit. Instruct.
- the administrator function unit 52 instructs the other information processing unit 11 to perform a communication path instruction process.
- communication between the local communication system 13 or the terminal device 41 can be reliably performed.
- OpenFlow controller function unit 55 even when it is difficult to use the OpenFlow controller function unit 55 or the like, other OpenFlow controller function unit 55 or the like can generate a flow entry and transmit it to the OpenFlow switch 31 instead. As a result, for example, communication between the local communication system 13 or the terminal device 41 can be reliably performed.
- a communication system 301 according to the third embodiment includes: A communication path instruction unit 312 (communication path instruction means) that instructs the network devices 331a and 331b arranged in the predetermined networks 322a and 322b to construct a predetermined communication path; In response to an instruction from the communication path instruction unit 312, a network device 331 that constructs a communication path and processes predetermined transmission / reception data; Connection rule information acquisition for acquiring connection rule information serving as a reference for processing in communication control of networks in the organizations 311a and 311b to which users registered in advance in services that can be communicated with each other via the network for exchange 313 Unit 314 (connection rule information acquisition means); With The communication path instruction unit 312 instructs to establish communication paths between the networks 322 in a plurality of different organizations 311 based on the plurality of connection rule information acquired by the connection rule information acquisition unit 314.
- connection rule information acquisition unit 314 acquires connection rule information (for example, policy information) of a network in an organization 311 (for example, a company) to which a user registered in the SNS belongs, for example, and a communication path instruction unit 312 instructs to establish a communication path that connects the networks 322 in a plurality of different organizations 311 based on the plurality of acquired different connection rule information.
- connection rule information for example, policy information
- a communication path instruction unit 312 instructs to establish a communication path that connects the networks 322 in a plurality of different organizations 311 based on the plurality of acquired different connection rule information.
- a communication path instruction means for instructing a network device arranged in a predetermined network to construct a predetermined communication path; In response to an instruction from the communication path instruction means, a network device that constructs the communication path and processes predetermined transmission / reception data;
- a connection rule information acquisition means for acquiring connection rule information as a reference for processing in communication control of a network in an organization to which a user registered in advance in a service that can be communicated between users via a network for exchange;
- the communication path instruction means instructs to establish a communication path between networks in a plurality of different organizations based on the plurality of connection rule information acquired by the connection rule information acquisition means.
- the connection rule information acquisition unit acquires, for example, network connection rule information (for example, policy information) in an organization (for example, a company) to which a user registered in the SNS belongs
- the communication path instruction unit includes: Based on a plurality of acquired different connection rule information, an instruction is given to construct a communication path that connects networks in a plurality of different organizations. For this reason, for example, when interacting with a user of another company in SNS or the like and making a business tie-up, a communication path with the network of the other company is easily constructed, and communication with the other company can be immediately performed. As a result, for example, a dedicated network capable of communicating between different companies quickly and easily can be constructed.
- the communication path instruction means creates network connection policy information of an organization group in which networks in different organizations are grouped based on the plurality of connection rule information acquired by the connection rule information acquisition means, Instructing to build a communication path based on connection rules information, Communications system.
- the communication path instruction unit creates the connection rule information of the network of the organization group in which the networks in different organizations are based on the plurality of connection rule information, and based on the created connection rule information. Therefore, it is possible to construct a dedicated network that can be shared between a plurality of companies.
- connection rule information acquisition means further acquires network connection rule information of an organization group including an organization to which the user belongs
- the communication path instruction means based on the plurality of connection rule information acquired by the connection rule information acquisition means, a network of a new organization group that combines the network in the organization and the network in the organization group, Or, create a connection rule information of a network of a new organization group that summarizes the networks in a plurality of different organization groups, and instruct to build a communication path based on the connection rule information, Communications system.
- the network connection rule information of the new organization group that summarizes the network including the network in the organization group is created. Since it is instructed to construct a communication path based on the created connection rule information, for example, a dedicated network between groups of collaborating companies can be easily constructed.
- a communication system according to any one of appendices 1 to 3, Advertising information acquisition means for acquiring advertising information of the organization; Advertisement information display means for displaying the advertisement information acquired by the advertisement information acquisition means on a screen viewable by the user; Charging means for determining a charge to be charged according to the type of the advertisement information acquired by the advertisement information acquiring means;
- a communication system comprising:
- the advertisement information display means displays the advertisement information on a screen that can be browsed by a pre-registered user (for example, an SNS member), and the charging means determines a fee to be charged according to the advertisement information. To do. For this reason, a company can promote exchanges with other companies by displaying its advertising information. Further, the service provider can provide a better service by charging according to the advertisement information.
- connection rule information acquisition means is a network connection rule information in the organization to which the user who has selected the advertisement information belongs.
- network connection policy information in the organization that is the advertiser of the advertising information, Communications system.
- the network information acquisition unit acquires the communication source information from the information related to the user who has selected the advertising information, and acquires the communication destination information from the information related to the user who is the advertiser of the advertising information. Therefore, the user can easily construct a dedicated network with the advertiser's company simply by selecting the advertisement information.
- a communication system comprising:
- the communication device is arranged in a network different from the network where the network device is arranged, and the communication route instruction device different from the communication route instruction device is connected to the communication route instruction processing. Instruct to perform at least a part of processing. For this reason, for example, even when congestion or a failure occurs and it is difficult to use the communication path instruction apparatus, another communication path instruction apparatus can notify the network device of the communication path instead. As a result, for example, communication between terminal devices can be performed reliably.
- (Appendix 7) Acquire connection regulation information that is a reference for processing in communication control of a network in an organization to which a user registered in advance in a service that can be communicated between users via an exchange network, Instructing network devices arranged in a predetermined network to establish communication paths between networks in different organizations based on the acquired plurality of connection rule information, In response to the instruction, the network device constructs the communication path and processes predetermined transmission / reception data. Information processing method.
- a communication path instruction means for instructing a network device arranged in a predetermined network to construct a predetermined communication path;
- a connection rule information acquisition means for acquiring connection rule information as a reference for processing in communication control of a network in an organization to which a user registered in advance in a service that can be communicated between users via a network for exchange;
- the communication path instruction means instructs to establish a communication path between networks in a plurality of different organizations based on the plurality of connection rule information acquired by the connection rule information acquisition means.
- a communication path instruction means for instructing a network device arranged in a predetermined network to construct a predetermined communication path;
- a connection rule information acquisition means for acquiring connection rule information as a reference for processing in communication control of a network in an organization to which a user registered in advance in a service that can be communicated between users via a network for exchange;
- the communication path instruction means instructs to establish a communication path between networks in a plurality of different organizations based on the plurality of connection rule information acquired by the connection rule information acquisition means.
- the programs described in the above embodiments and supplementary notes are stored in a storage device or recorded on a computer-readable recording medium.
- the recording medium is a portable medium such as a flexible disk, an optical disk, a magneto-optical disk, and a semiconductor memory.
Landscapes
- Business, Economics & Management (AREA)
- Engineering & Computer Science (AREA)
- Strategic Management (AREA)
- Entrepreneurship & Innovation (AREA)
- Accounting & Taxation (AREA)
- Development Economics (AREA)
- Finance (AREA)
- Physics & Mathematics (AREA)
- Economics (AREA)
- Marketing (AREA)
- General Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Human Resources & Organizations (AREA)
- Game Theory and Decision Science (AREA)
- Data Mining & Analysis (AREA)
- Operations Research (AREA)
- Quality & Reliability (AREA)
- Tourism & Hospitality (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
所定のネットワーク内に配置されたネットワーク機器に対して所定の通信経路を構築するよう指示する通信経路指示手段と、通信経路指示手段からの指示に応じて、通信経路を構築して所定の送受信データを処理するネットワーク機器と、交流用ネットワークを介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織内のネットワークの、通信制御における処理の基準になる接続規程情報を取得する接続規程情報取得手段と、を備え、通信経路指示手段は、接続規程情報取得手段にて取得した複数の接続規程情報に基づいて、異なる複数の組織内のネットワークの間の通信経路を構築するよう指示する。
Description
本発明は、通信システムにかかり、特に、所定のネットワークを介した通信を制御する通信システムに関する。
近年、インターネット上で社会的ネットワークを構築するためのソーシャルネットワーキングサービス(Social Networking Service、SNS)の技術が知られている(例えば特許文献1参照)。SNSの技術では、利用者が他の利用者の登録情報(例えばプロフィール等)を閲覧したり、他の利用者に対してコメントをすることができ、利用者間のコミュニケーションを図ることができる。
また、SNSの技術では、利用者が所定のキーワードを入力して、当該キーワードがプロフィール等に記載されている利用者や、当該キーワードに関連する(興味がある)利用者が集まったグループ(例えばコミュニティ)を検索する機能を有している。
ところで、異なる業種の企業とコミュニケーションを図ったり、業務の提携を行う異業種交流が行われている。異業種交流は、異なる価値観により新たな発想が生まれることがあり、有用である。このような、異業種交流を行う場合に、例えば上述したSNSの技術を利用することで、異なる業種の企業等を容易に検索し、コミュニケーションを図ることが可能になる。
しかしながら、上記したSNSの技術は、異なる業種の企業がコミュニケーションを図る場所を提供するものであり、異なる業種の企業が業務提携等を行う場合に、互いを接続する専用のネットワーク等を企業自ら用意する必要があった。この結果、互いを接続する専用のネットワークを構築するために時間やコストがかかり、異なる企業間で専用のネットワークを容易に構築することができないという問題があった。
このため、本発明の目的は、上述した課題である、異なる企業間で専用のネットワークを容易に構築することができないという問題を解決することが可能な通信システムを提供することにある。
かかる目的を達成するため本発明の一形態である通信システムは、
所定のネットワーク内に配置されたネットワーク機器に対して所定の通信経路を構築するよう指示する通信経路指示手段と、
前記通信経路指示手段からの指示に応じて、前記通信経路を構築して所定の送受信データを処理するネットワーク機器と、
交流用ネットワークを介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織内のネットワークの、通信制御における処理の基準になる接続規程情報を取得する接続規程情報取得手段と、
を備え、
前記通信経路指示手段は、前記接続規程情報取得手段にて取得した複数の前記接続規程情報に基づいて、異なる複数の組織内のネットワークの間の通信経路を構築するよう指示する、
という構成を取る。
所定のネットワーク内に配置されたネットワーク機器に対して所定の通信経路を構築するよう指示する通信経路指示手段と、
前記通信経路指示手段からの指示に応じて、前記通信経路を構築して所定の送受信データを処理するネットワーク機器と、
交流用ネットワークを介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織内のネットワークの、通信制御における処理の基準になる接続規程情報を取得する接続規程情報取得手段と、
を備え、
前記通信経路指示手段は、前記接続規程情報取得手段にて取得した複数の前記接続規程情報に基づいて、異なる複数の組織内のネットワークの間の通信経路を構築するよう指示する、
という構成を取る。
また、本発明の他の形態である通信システムの情報処理方法は、
交流用ネットワークを介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織内のネットワークの、通信制御における処理の基準になる接続規程情報を取得し、
取得した複数の前記接続規程情報に基づいて、所定のネットワーク内に配置されたネットワーク機器に対して異なる複数の組織内のネットワークの間の通信経路を構築するよう指示し、
前記ネットワーク機器は、指示に応じて、前記通信経路を構築して所定の送受信データを処理する、
という構成を取る。
交流用ネットワークを介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織内のネットワークの、通信制御における処理の基準になる接続規程情報を取得し、
取得した複数の前記接続規程情報に基づいて、所定のネットワーク内に配置されたネットワーク機器に対して異なる複数の組織内のネットワークの間の通信経路を構築するよう指示し、
前記ネットワーク機器は、指示に応じて、前記通信経路を構築して所定の送受信データを処理する、
という構成を取る。
また、本発明の他の形態である通信制御装置は、
所定のネットワーク内に配置されたネットワーク機器に対して所定の通信経路を構築するよう指示する通信経路指示手段と、
交流用ネットワークを介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織内のネットワークの、通信制御における処理の基準になる接続規程情報を取得する接続規程情報取得手段と、
を備え、
前記通信経路指示手段は、前記接続規程情報取得手段にて取得した複数の前記接続規程情報に基づいて、異なる複数の組織内のネットワークの間の通信経路を構築するよう指示する、
を備えるという構成を取る。
所定のネットワーク内に配置されたネットワーク機器に対して所定の通信経路を構築するよう指示する通信経路指示手段と、
交流用ネットワークを介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織内のネットワークの、通信制御における処理の基準になる接続規程情報を取得する接続規程情報取得手段と、
を備え、
前記通信経路指示手段は、前記接続規程情報取得手段にて取得した複数の前記接続規程情報に基づいて、異なる複数の組織内のネットワークの間の通信経路を構築するよう指示する、
を備えるという構成を取る。
また、本発明の他の形態である通信制御装置の情報処理方法は、
交流用ネットワークを介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織内のネットワークの接続規程情報を取得し、
所定のネットワーク内に配置されたネットワーク機器に対して、取得した複数の前記接続規程情報に基づいて、異なる複数の組織内のネットワークの間の通信経路を構築するよう指示する、
という構成を取る。
交流用ネットワークを介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織内のネットワークの接続規程情報を取得し、
所定のネットワーク内に配置されたネットワーク機器に対して、取得した複数の前記接続規程情報に基づいて、異なる複数の組織内のネットワークの間の通信経路を構築するよう指示する、
という構成を取る。
また、本発明の他の形態であるプログラムは、
通信制御装置に、
所定のネットワーク内に配置されたネットワーク機器に対して所定の通信経路を構築するよう指示する通信経路指示手段と、
交流用ネットワークを介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織内のネットワークの接続規程情報を取得する接続規程情報取得手段と、
を実現させるとともに、
前記通信経路指示手段は、前記接続規程情報取得手段にて取得した複数の前記接続規程情報に基づいて、異なる複数の組織内のネットワークの間の通信経路を構築するよう指示する、
ことを実現させるためのプログラムである。
通信制御装置に、
所定のネットワーク内に配置されたネットワーク機器に対して所定の通信経路を構築するよう指示する通信経路指示手段と、
交流用ネットワークを介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織内のネットワークの接続規程情報を取得する接続規程情報取得手段と、
を実現させるとともに、
前記通信経路指示手段は、前記接続規程情報取得手段にて取得した複数の前記接続規程情報に基づいて、異なる複数の組織内のネットワークの間の通信経路を構築するよう指示する、
ことを実現させるためのプログラムである。
本発明は、以上のように構成されることにより、異なる企業間で専用のネットワークを容易に構築することができる。
<第1実施形態>
以下、本発明に係る通信システムの実施形態について図1乃至図19を参照して説明する。図1乃至図11は、通信システムの構成を説明するための図である。図12乃至図19は、通信システムの動作を説明するための図である。
以下、本発明に係る通信システムの実施形態について図1乃至図19を参照して説明する。図1乃至図11は、通信システムの構成を説明するための図である。図12乃至図19は、通信システムの動作を説明するための図である。
(構成)
図1に示すように、第1実施形態に係る通信システム1は、情報処理ユニット11と、広域通信網12と、複数の構内通信システム13a,13b,…(以下、個々に区別しない場合、構内通信システム13と記載する。また、他の構成についても同様とする。)と、を備える。情報処理ユニット11(通信制御装置)は、複数の情報処理装置21a,21b,…を備える。複数の情報処理装置21は、情報処理ユニット11内の情報ユニット通信網22を介して通信可能に接続されている。本例では、複数の情報処理装置21のそれぞれは、ブレードサーバにより構成される。なお、情報処理ユニット11は、複数の情報処理装置21を備えるとしたが、1つの情報処理装置21(例えば情報処理装置21a)から構成されていてもよい。すなわち、1つの情報処理装置21が、後述する情報処理ユニット11の各機能部を実現するための構成を有していてもよい。複数の構内通信システム13は、広域通信網12(例えばWAN(Wide Area Network))を介して情報処理ユニット11内の情報ユニット通信網22に接続される。
図1に示すように、第1実施形態に係る通信システム1は、情報処理ユニット11と、広域通信網12と、複数の構内通信システム13a,13b,…(以下、個々に区別しない場合、構内通信システム13と記載する。また、他の構成についても同様とする。)と、を備える。情報処理ユニット11(通信制御装置)は、複数の情報処理装置21a,21b,…を備える。複数の情報処理装置21は、情報処理ユニット11内の情報ユニット通信網22を介して通信可能に接続されている。本例では、複数の情報処理装置21のそれぞれは、ブレードサーバにより構成される。なお、情報処理ユニット11は、複数の情報処理装置21を備えるとしたが、1つの情報処理装置21(例えば情報処理装置21a)から構成されていてもよい。すなわち、1つの情報処理装置21が、後述する情報処理ユニット11の各機能部を実現するための構成を有していてもよい。複数の構内通信システム13は、広域通信網12(例えばWAN(Wide Area Network))を介して情報処理ユニット11内の情報ユニット通信網22に接続される。
情報処理ユニット11が備える各情報処理装置21は、複数の仮想マシン(仮想サーバ)を構築可能に構成される。具体的には、各情報処理装置21は、主となるOS(Operating System)としてのプログラム(メインOS)を実行する。
更に、各情報処理装置21は、メインOS上にて、仮想マシンを動作させるためのプログラムである仮想マシンプログラムを実行する。加えて、各情報処理装置21は、仮想マシンプログラム上にて、少なくとも1つの副となるOS(ゲストOS)を実行する。
加えて、各情報処理装置21は、各ゲストOS上にて、少なくとも1つのアプリケーションプログラムを実行する。ここで、各情報処理装置21により実行されるゲストOSは、仮想マシンを構成している。各仮想マシンは、後述する各機能部の1つを実現する。
複数の構内通信システム13のそれぞれ(図1の構内通信システム13a,13b,…)は、例えば、各企業が利用する通信システムである。そして、構内通信システム13aは、複数の端末装置41a,41b,…と、構内通信網42a(例えばLAN(Local Area Network))と、を備える。複数の端末装置41のそれぞれは、構内通信網42aを介して通信可能に接続されている。構内通信網42aは、端末装置41を相互に接続可能なOpenFlowスイッチ31x(ネットワーク機器)を備えている。なお、他の構内通信システム13(例えば構内通信システム13b)も同様の構成を有している。また、オープンフロースイッチ31の数は2つ以上の複数でもよい。端末装置41は、例えばパーソナルコンピュータやスマートフォンである。なお、各端末装置は、携帯電話端末、PHS(Personal Handy-phone System)、PDA(Personal Data Assistance、Personal Digital Assistant)、カーナビゲーション端末、又は、ゲーム端末等であってもよい。
複数の構内通信システム13のそれぞれは、広域通信網12を介して通信可能に接続されている。そして、広域通信網12は、相互に接続可能な複数のオープンフロースイッチ31を備えている。なお、広域通信網12と情報処理ユニット11A内の情報ユニット通信網22とは、異なるネットワークであり、互いに接続されている。広域通信網12と情報ユニット通信網22とは、例えばIP(Internet Protocol)網などの通信網により構成されている。また、広域通信網12内におけるオープンフロースイッチ31の数は4つに限られず、1乃至3つのいずれかでもよいし、5つ以上の複数でもよい。
次に、図2を参照して情報処理ユニット11の構成について説明する。図2に示すように、情報処理ユニット11は、仮想マシン制御機能部51と、アドミニストレータ機能部52と、ステートフルプロキシ機能部53と、DNS(Domain Name(Naming) System(Server))機能部54と、OpenFlowコントローラ機能部55(通信経路指示手段、接続規程情報取得手段)(以下、オープンフローコントローラ機能部55と記載する)と、ポリシサーバ機能部56(通信経路指示手段)と、フローテーブルサーバ機能部57(通信経路指示手段)と、SNS(Social Networking Service)管理機能部58と、を有する。なお、情報処理ユニット11内の各機能部(例えばオープンフローコントローラ機能部55)は、1つの情報処理装置21から構成されてもよいし、複数の情報処理装置21から構成されていてもよい。
仮想マシン制御機能部51は、情報処理ユニット11内部の仮想マシンおよび端末装置41の仮想マシンを生成し、制御する。図3は、仮想マシン制御機能部51の詳細な構成を示すブロック図である。図3に示すように、仮想マシン制御機能部51は、通信部61と、仮想マシン制御部62と、仮想マシンDB(Data Base)63と、を備える。仮想マシン制御機能部51の処理については後述して説明する。
SNS管理機能部58は、広域通信網12を介して、端末装置41に対してSNS(交流用ネットワーク)を提供し管理する機能を有する。例えば、SNS管理機能部58は、構内通信システム13の端末装置41を利用するユーザ(例えば企業の代表者)に対して、他の企業(例えば異業種の企業)と交流を図ることが可能なSNSを提供する。
ステートフルプロキシ機能部53とDNS機能部54とは、例えばSIP(Session Initiation Protocol)サーバであり、広域通信網12を介した複数の端末装置41の間の接続を制御する。例えば、ステートフルプロキシ機能部53とDNS機能部54とは、SNS管理機能部58が提供するSNSに登録されたユーザの端末装置41間の広域通信網12を介した接続を制御する。オープンフローコントローラ機能部55は、例えば広域通信網12および/または構内通信網42を介した通信経路を設計する。そして、例えば、オープンフローコントローラ機能部55は、広域通信網12内に配置されたオープンフロースイッチ31に対して、広域通信網12を含む通信経路を構築するように指示する通信経路指示処理を行う。ポリシサーバ機能部56は、所定の通信経路を設定するためのポリシ情報(接続規程情報)を記憶する。ポリシ情報については後述する。フローテーブルサーバ機能部57は、オープンフロースイッチ31に経路を指示するためのフローテーブルを記憶する。なお、このフローテーブルサーバ機能部57は、予め設定された企業(構内通信システム13)ID(Identification)や、複数の企業により構成される提携グループIDに、対応付けて各フローテーブルを記憶する。上記の各機能部の詳細については後述して説明する。
ここでは、端末装置41が、仮想マシン制御機能部51が提供する仮想マシンを利用する場合の処理について説明する。図4は、端末装置41の構成を示すブロック図である。図4に示すように、端末装置41は、演算部71と、入出力部72と、記憶部73と、通信部74と、を備える。演算部71は、記憶部73に予め記憶されたプログラムを実行することにより取得部81の機能を有する。端末装置41は、仮想マシン制御機能部51が提供するシンクライアント環境(例えばDaaS(Desktop as a Service))を利用する。このため、端末装置41は、少なくともCPU(Central Processing Unit)等の演算部71と、入出力部72と、通信部74とを備えていればよい。
はじめに、端末装置41の取得部81は、端末識別情報を取得する。端末識別情報は、例えば、ユーザIDとパスワード等、仮想マシン制御機能部51が端末装置41のユーザ等を認証するための情報である。この端末識別情報は、例えばユーザにより入出力部72を介して入力されてもよいし、予め記憶部73に記憶されていてもよい。続いて、端末装置41の通信部74は、取得した端末識別情報を、広域通信網12を介して仮想マシン制御機能部51へ送信する。
次に、仮想マシン制御機能部51の通信部61は、端末装置41から送信された端末識別情報を受信する。続いて、仮想マシン制御機能部51の仮想マシン制御部62は、受信した端末識別情報に基づいて、端末装置41を認証する。なお、認証に失敗した場合、仮想マシンを生成する処理は終了する。認証に成功した場合、仮想マシン制御部62は、仮想マシンを生成する。例えば、仮想マシン制御部62は、仮想マシンを制御するハイパーバイザ等のプログラムを起動して仮想マシンを生成する。
そして、仮想マシン制御部62は、端末装置41の仮想マシン環境を仮想マシンDB63から読み出す。仮想マシンDB63には、例えばユーザIDに対応付けられた仮想OSやアプリケーション、端末設定情報や記憶情報等が記憶されている。続いて、仮想マシン制御機能部51の通信部61は、仮想マシンの起動完了を表す起動完了通知を端末装置41へ送信する。そして、端末装置41の通信部74は、起動完了通知を受信する。これにより、端末装置41は、仮想マシンを利用することができる。
次に、図5を参照して、SNS管理機能部58の構成について説明する。SNS管理機能部58は、会員情報管理部82(接続規程情報取得手段)と、ユーザ情報DB83と、企業情報DB84と、出力制御部85と、検索部86と、広告配信部87(広告情報取得手段、広告情報表示手段)と、課金処理部88(課金手段)と、広告情報DB89と、を有する。会員情報管理部82は、SNS(交流用ネットワークを介してユーザ間でコミュニケーション可能なサービス)に予め登録されたユーザのユーザ情報を会員情報として取得する。ユーザ情報は、例えば、端末装置41を操作するユーザのユーザIDや、パスワード、ユーザが所属する企業ID等である。なお、会員情報管理部82は、ユーザ情報として端末装置41と接続するためのメールアドレスや、URL(Uniform Resource Locator)、電話番号等を取得することができる。そして、会員情報管理部82は、取得したユーザ情報をユーザ情報DB83に記憶する(例えば図6)。
また、会員情報管理部82は、会員情報として、ユーザ情報により特定されるユーザが所属する企業(会社)の企業情報を取得する。具体的には、企業情報は、端末装置41が配置された構内通信システム13を利用する企業の情報である。例えば、企業情報は、企業の業種と、当該業種の業種IDと、端末装置41を操作するユーザが所属する企業名と、当該企業の企業IDと、企業が提携する企業のグループを識別する提携グループID(グループ識別情報)と、地域(例えば企業の所在地)と、種類(例えば特産品や技術)、プロフィール等である。また、会員情報管理部82は、企業情報として、企業のポリシ情報や、企業の電話番号、企業に所属する所定のユーザ(例えば代表者)が操作する端末装置41のメールアドレスや、URL等の情報を取得する。そして、会員情報管理部82は、取得した企業情報を企業情報DB84に記憶する(例えば図7)。
出力制御部85は、端末装置41からの指示に応じて、ユーザ情報DB83に記憶されたユーザ情報と企業情報DB84に記憶された企業情報との少なくとも一方を読み出し、端末装置41にて閲覧可能なように出力する。これにより、端末装置41は、端末装置41自身と他の端末装置41とのそれぞれの企業情報を出力することができる。従って、ユーザは、端末装置41を操作するユーザが所属する企業の情報を他の企業に公開したり、他の企業の情報を閲覧することができる。
検索部86は、端末装置41から所定の会員情報(例えば企業情報)を検索する検索条件を受け付け、ユーザ情報DB83または企業情報DB84に記憶された会員情報から検索条件を満たす会員情報を検索する。例えば、検索部86は、検索条件として業種ID「001(例えば農業)」と地域「北海道」を受け付けると、会員情報として企業ID「1001」と企業名「aaa」を検索する。そして、出力制御部85は、検索結果を端末装置41に出力する。これにより、端末装置41を操作するユーザは、SNSに登録された所定のユーザや企業を検索することができる。
そして、出力制御部85が検索結果を出力した端末装置41(通信元端末装置)により、検索結果のうち所定の会員情報が指定(選択)されると、オープンフローコントローラ機能部55は、通信元端末装置と、指定された会員情報により特定される端末装置41(通信先端末装置)と、の間の通信経路を構築するようにオープンフロースイッチ31へ指示する。以下、具体的に説明する。
まず図8を参照して、オープンフロースイッチ31の構成について説明する。図8に示すように、オープンフロースイッチ31は、転送制御部91とフローテーブルDB92とを備えている。このフローテーブルDB92に記憶されたフローテーブルは、オープンフローコントローラ機能部55が、予め設定された通信経路指示処理を行うことで、記憶される情報である。そして、転送制御部91は、フローテーブルDB92に記憶されたフローテーブルに基づいてパケット情報を転送する。
図9は、フローテーブルDB92に記憶されるフローテーブル101の例を示す図である。図9に示すように、フローテーブル101は、「条件」と「処理内容」とが対応付けられている。フローテーブル101の各行は、フローエントリを示している。図9の例では、転送制御部91は、送信先IPアドレスが「xxxx」であるパケット情報を受信した場合に、受信したパケット情報を物理ポート3から転送(送信)する。また、転送制御部91は、オープンフロースイッチ31の物理ポート6からパケット情報の入力があった場合に、当該パケット情報を物理ポート2から転送する。さらに、転送制御部91は、受信したパケット情報に含まれるプロトコルが「ICMP(Internet Control Message Protocol)」である場合に、受信したパケット情報を破棄する。このように、転送制御部91は、フローテーブル101の各フローエントリに基づく転送処理を行うので、迅速かつ容易にパケット情報を転送することができる。
通信元端末装置と通信先端末装置との間の通信経路を接続する場合、まず、SNS管理機能部58の会員情報管理部82は、通信元情報と通信先情報とを取得する。会員情報管理部82は、通信元情報として、例えば通信元端末装置のIPアドレスやMACアドレス等をユーザ情報DB83(または通信元端末装置)から取得する。また、会員情報管理部82は、通信先情報として、通信先端末装置の電話番号、URL、または、メールアドレス等をユーザ情報DB83(または通信元端末装置)から取得する。
また、会員情報管理部82は、通信元情報および/または通信先情報として、各企業を識別する企業IDと、当該企業IDに対応付けられた、複数の企業をまとめた企業群(組織群)を識別する提携グループIDと、を企業情報DB84から取得することができる。そして、会員情報管理部82は、取得した提携グループIDと同一の提携グループIDが対応付けられた端末装置41の通信先情報をユーザ情報DB83と企業情報DB84とから取得する。
続いて、SNS管理機能部58の出力制御部85は、取得した通信元情報と通信先情報とをオープンフロースイッチ31へ送信する。なお、会員情報管理部82は、通信相手のログ情報等を記憶しておき、当該ログ情報に基づいて、通信元端末装置と通信先端末装置とが初めて接続されか否かを判定するよう構成することが出来る。つまり、会員情報管理部82は、通信元端末装置と通信先端末装置との間のフローエントリがオープンフローコントローラ機能部55により作成されているか否かを判定することが出来る。そして、会員情報管理部82が通信元端末装置と通信先端末装置とが初めて接続されると判定した場合、出力制御部85は、取得した通信元情報と通信先情報とをオープンフローコントローラ機能部55へ送信してもよい。
次に、オープンフロースイッチ31の転送制御部91は、SNS管理機能部58から送信された通信元情報と通信先情報とを受信する。続いて、転送制御部91は、対応するフローエントリが記憶されているか否かを判定する。つまり、転送制御部91は、受信した通信元情報と通信先情報との少なくとも一方に基づく情報が、フローテーブルDB92に記憶されたフローエントリの「条件」に含まれているか否かを判定する。対応するフローエントリが記憶されている場合、転送制御部91は、フローエントリの内容に従い、通信元端末装置と通信先端末装置との間の転送処理を行う。なお、転送制御部91は、通信元端末装置と通信先端末装置との少なくとも一方と同一の提携グループIDが対応付けられた端末装置41が存在し、かつ、対応するフローエントリがフローテーブルDB92に記憶されている場合に、当該端末装置41と、通信元端末装置と、通信先端末装置と、の間のそれぞれの転送処理を行う。
一方、対応するフローエントリが記憶されていないと判定した場合、転送制御部91は、トポロジ情報を取得する。トポロジ情報は、オープンフロースイッチ31の接続状態を表す情報である。トポロジ情報は、例えば、オープンフロースイッチ31が有する各ポートに接続された他のオープンフロースイッチ31や端末装置41等の情報を表す。続いて、転送制御部91は、スイッチ情報を取得する。スイッチ情報は、オープンフロースイッチ31のフローテーブルDB92に予め記憶されたフローテーブル101、または、フローテーブルDB92に最初に設定されたフローテーブルの情報を表す。
そして、転送制御部91は、通信元情報と通信先情報とトポロジ情報とスイッチ情報とを、転送設定情報としてアドミニストレータ機能部52へ送信する。次に、アドミニストレータ機能部52は、オープンフロースイッチ31から送信された転送設定情報を受信する。続いて、アドミニストレータ機能部52は、ステートフルプロキシ機能部53へアドレス解決処理を指示する。アドレス解決処理では、まず、ステートフルプロキシ機能部53は、アドミニストレータ機能部52から通信先情報を取得(受信)する。つまり、ステートフルプロキシ機能部53は、アドミニストレータ機能部52が受信した転送設定情報に含まれる通信先情報を抽出する。
続いて、ステートフルプロキシ機能部53は、取得した通信先情報をDNS機能部54へ出力する。そして、DNS機能部54は、通信先情報を取得し、通信先情報に対応付けて記憶された通信先アドレス(例えばIPアドレス)を取得する。続いて、DNS機能部54は、取得した通信先アドレスを、ステートフルプロキシ機能部53へ出力する。
次に、ステートフルプロキシ機能部53は、DNS機能部54から送信された通信先アドレスを取得し、取得した通信先アドレスを仮想マシン制御機能部51へ出力する。最後に、通信元端末装置の通信部74は、例えば仮想マシンを介して、ステートフルプロキシ機能部53から送信された通信アドレスを受信する。これにより、通信元端末装置は、通信先端末装置のアドレス情報を取得することができる。また、通信元端末装置は、通信元端末装置および/または通信先端末装置と同一の提携グループIDが対応付けられた端末装置41が存在する場合に、当該端末装置41のアドレス情報を取得することができる。
また、アドミニストレータ機能部52は、ステートフルプロキシ機能部53へネットワーク解決処理を指示する。なお、ネットワーク解決処理は、上述したアドレス解決処理と並列に実行することができる。
ネットワーク解決処理では、まず、ステートフルプロキシ機能部53は、アドミニストレータ機能部52から転送設定情報を取得(受信)し、取得した転送設定情報をオープンフローコントローラ機能部55へ出力する。
続いて、オープンフローコントローラ機能部55は、転送設定情報を取得し、フローエントリ取得処理を実行する。なお、SNS管理機能部58の出力制御部85が通信元情報と通信先情報とを出力した場合には、オープンフローコントローラ機能部55は、当該通信元情報と当該通信先情報とを取得し、フローエントリ取得処理を実行する。フローエントリ取得処理では、まずオープンフローコントローラ機能部55は、対応するフローエントリが記憶されているか否かを判定する。つまり、オープンフローコントローラ機能部55は、取得した転送設定情報のうち通信元情報と通信先情報に含まれる企業IDに対応付けられたフローテーブルをフローテーブルサーバ機能部57から取得する。そして、オープンフローコントローラ機能部55は、通信元情報と通信先情報との少なくとも一方に基づく情報が、取得したフローテーブルに記憶されたフローエントリ(例えば図9)の「条件」に含まれているか否かを判定する。
対応するフローエントリが記憶されていると判定した場合、オープンフローコントローラ機能部55は、フローテーブルサーバ機能部57に記憶されたフローエントリを取得する。一方、対応するフローエントリが記憶されていないと判定した場合、オープンフローコントローラ機能部55は、企業IDに対応付けられたポリシ情報を取得する。なお、このポリシ情報は、企業ID毎に対応付けられることに限られず、複数の組織(企業)から構成される組織群毎(例えば提携グループID毎)に設定されてもよい。ポリシ情報は、所定のネットワークの通信制御における処理の基準になる情報であり、企業などの組織において情報セキュリティを確保するための規程を表す。ポリシ情報は、例えば、所定の通信相手に対する通信制御処理を特定するための情報である。具体的には、接続相手の通信の可否を表す情報や、ポリシ情報の優先順位等の情報を含む。優先順位は、例えば、企業(企業ID)に対して設定されたポリシ情報と、グループ(提携グループID)に対して設定されたポリシ情報と、個人(ユーザID)に対して設定されたポリシ情報と、の優先順位を表す。
続いて、オープンフローコントローラ機能部55は、フローエントリを生成する。つまり、オープンフローコントローラ機能部55は、転送設定情報とポリシ情報とに基づいて、通信元端末装置と通信先端末装置との間の経路を設定し、設定した経路にてパケット情報を転送するための「条件」と「処理内容」とを設定する。これにより、オープンフローコントローラ機能部55は、例えば広域通信網12内の通信経路を設計する。なお、オープンフローコントローラ機能部55は、広域通信網12内の全てのオープンフロースイッチ31のそれぞれに対応するフローエントリを生成する。そして、オープンフローコントローラ機能部55は、生成したフローエントリをフローテーブルサーバ機能部57に記憶するとともに、フローエントリをステートフルプロキシ機能部53へ出力する。
続いて、ステートフルプロキシ機能部53は、オープンフローコントローラ機能部55から出力されたフローエントリを取得し、取得したフローエントリを、例えば仮想マシン制御機能部51の通信部61を介してオープンフロースイッチ31へ出力する。なお、ステートフルプロキシ機能部53は、広域通信網12内の全てのオープンフロースイッチ31へ、対応するフローエントリを出力する。また、ステートフルプロキシ機能部53は、対応するフローエントリが存在しないオープンフロースイッチ31には、フローエントリを送信しなくてよい。
次に、オープンフロースイッチ31の転送制御部91は、出力されたフローエントリを受信し、受信したフローエントリをフローテーブルDB92に記憶する。これにより、オープンフロースイッチ31は、フローテーブルDB92に記憶されたフローエントリに基づいて、通信元端末装置と通信先端末装置とを含む端末装置41(例えば通信先端末装置と同一の提携グループIDが対応付けられた端末装置41)の間でパケット情報を転送する転送処理を行うことができる。
また、オープンフロースイッチ31は、通信元端末装置へ応答を通知する。この応答は、通信元端末装置と通信先端末装置とを含む端末装置41の間でパケット情報の転送が可能になったことを通知するための情報である。通信元端末装置の通信部74は、応答を受信すると、オープンフロースイッチ31へ所定のパケット情報を送信する。これにより、通信元端末装置は、通信先端末装置を含む端末装置41の間(例えば異なる企業間)でパケット情報を送受信することが可能になる。
この結果、通信元端末装置のユーザは、例えば異なる企業間においてパケット情報の送受信し、経営者の経営スタンスや、経営哲学、信条、信念、経営観、目標、展望、経営者の当面の関心事、課題等の情報を知ることができる。そして、通信元端末装置のユーザが属する企業と、通信先端末装置のユーザが属する企業と、が協業を決定した場合、通信元端末装置と通信先端末装置との少なくとも一方のユーザは、例えば、SNS上表示された協業する企業の紹介ページの協業ボタンを選択する(つまり、協業を通知する)。これにより、SNS管理機能部58の会員情報管理部82は、通信元端末装置と通信先端末装置との少なくとも一方から、通信元端末装置のユーザが属する企業と、通信先端末装置のユーザが属する企業と、の協業の通知(指示)を受け付ける。
会員情報管理部82は、協業の通知を受け付けると、当該通知に応じて複数の組織情報を取得する。具体的には、会員情報管理部82は、企業情報DB84を参照して、協業する各企業(組織)の企業IDと、複数の企業から構成される提携グループ(組織群)の提携グループIDと、を組織情報として取得する。また、会員情報管理部82は、協業する組織(企業)または組織群(提携グループ)に属する端末装置41または企業情報DB84から、取得した各組織情報に対応付けられたポリシ情報を取得する。続いて、SNS管理機能部58の出力制御部85は、オープンフローコントローラ機能部55へ、取得した組織情報とポリシ情報とを出力する。
続いて、オープンフローコントローラ機能部55は、出力制御部85から出力された組織情報とポリシ情報とを取得し、組織群のネットワークを構築する。ここでは、まずオープンフローコントローラ機能部55は、取得した各組織のポリシ情報に基づいて、異なる複数の組織内のネットワークの間の通信経路を構築可能なように、新たな組織群のポリシ情報を作成する。なお、新たなポリシ情報の作成処理は、上述したようにオープンフローコントローラ機能部55(を構成する情報処理装置21)が実行してもよい(つまり、オープンフローコントローラ機能部55がポリシ情報作成機能を有していてもよい)し、オープンフローコントローラ機能部55とは異なるポリシ情報作成部(通信経路指示手段)が実行してもよい。組織群のポリシ情報は、例えば、協業する組織同士で共有可能(接続可能)な内線網やストレージ等のデバイスの情報を含む。
また、組織群のポリシ情報は、例えば、情報処理ユニット11内に配置された物理的または仮想的なデータサーバを協業する組織間で共有可能にするための情報を含む。データサーバは、例えば、ネットワークに接続された機械同士がユーザを介さず相互に情報交換し、自動的に最適な制御を行うM2M(Machine-to-MachineまたはMachine-to-Management)の技術や、企業内のあらゆる経営資源(人員、物的資産、資金、情報)を企業全体で統合的に管理し、最適に配置・配分するERP(Enterprise Resource Planning)の技術にて利用される。M2Mの技術におけるデータサーバは、例えば端末装置41としての機械から送信されたデータを記憶する機械サーバの機能を有する。また、ERPの技術におけるデータサーバは、端末装置41から送信されたERPデータを記憶するERPサーバの機能を有する。
続いて、オープンフローコントローラ機能部55は、作成した組織群のポリシ情報を、提携グループIDに対応付けてポリシサーバ機能部56に記憶する。なお、提携グループIDは、SNS管理機能部58により出力された提携グループIDでもよいし、新たに設定した提携グループIDでもよい。また、オープンフローコントローラ機能部55は、作成した組織群のポリシ情報と当該ポリシ情報に対応付けられた提携グループIDとをSNS管理機能部58に出力することができる。この場合、SNS管理機能部58は、受け付けた組織群のポリシ情報を提携グループIDに対応付けて企業情報DB84に記憶する。
そして、オープンフローコントローラ機能部55は、作成したポリシ情報に基づいて、フローエントリを生成する。つまり、オープンフローコントローラ機能部55は、協業する組織がそれぞれ有する構内通信網42の間の通信経路を設定し、設定した通信経路にてパケット情報を転送するための「条件」と「処理内容」とを設定する。
最後に、オープンフローコントローラ機能部55は、生成したフローエントリをフローテーブルサーバ機能部57に記憶するとともに、フローエントリをステートフルプロキシ機能部53へ出力する。そして、ステートフルプロキシ機能部53は、オープンフローコントローラ機能部55から出力されたフローエントリを取得し、取得したフローエントリを、各オープンフロースイッチ31へ出力する。これにより、例えば図10に示すように、オープンフローコントローラ機能部55は、例えば構内通信網42aと構内通信網42bとの間に専用のネットワークを構築することができる。
次に、SNS管理機能部58の広告配信処理について説明する。SNSを利用する場合に、各端末装置41の画面上には所定の大きさの広告情報が表示される。この広告情報は、他の企業との交流(例えば異業種交流)を図る企業が、自身のプロフィール等を他の企業に開示するための情報である。例えば、広告情報は、広告内容と、表示種類と、表示位置と、の情報を有する。広告内容は、例えば企業のプロフィール等の情報である。表示種類は、SNSの画面上に表示する広告の大きさやアニメーションの情報である。そして、表示位置は、広告を表示するSNSの画面上の位置を示す情報である。
広告情報を表示する場合、まず、広告配信部87は、端末装置41から広告主の企業IDと広告情報とを受け付ける。そして、広告配信部87は、例えば、端末装置41から受け付けた企業IDに対応付けて広告情報を広告情報DB89に記憶する。
次に、課金処理部88は、広告配信部87が取得した広告情報に含まれる表示種類と表示位置に応じて課金する料金を決定する。例えば、課金処理部88は、広告の表示が大きくなる程、料金が高くなるように課金額を設定する。また、例えば、課金処理部88は、広告を表示する位置がSNSの表示画面の上の方等、ユーザの目につきやすい位置になる程、料金が高くなるように課金額を設定する。そして、課金処理部88は、広告主の企業IDに対応付けて、決定した料金(課金額)を広告情報DB89に記憶する。
そして、広告配信部87は、広告情報DB89に記憶された広告情報をSNSの表示画面上に表示する。なお、広告情報は、画像に限られず、音声等でもよい。これにより、SNSの利用者は、例えば異業種間交流を図る場合に、企業の広告を見て容易に新たなビジネス相手を容易に見つけることができる。
そして、ユーザが表示画面に表示された広告情報を選択すると、SNS管理機能部58の会員情報管理部82は、広告情報を選択したユーザに対応付けられたユーザ情報と企業情報とを通信元情報として取得する。また、会員情報管理部82は、広告情報の広告主であるユーザに対応付けられたユーザ情報と企業情報とを通信先情報として取得する。これにより、オープンフローコントローラ機能部55は、例えば、広告情報を選択したユーザが属する企業のネットワークと、広告主の企業のネットワークと、の間の通信経路の構築を指示することができる。この結果、ユーザは、広告情報を選択するだけで広告主の企業との間で容易に専用のネットワークを構築することができる。
なお、通信システム1の情報処理ユニット11は、例えばUC(Unified Communication)を実現するための機能を備えることができる。このUCの機能は、例えば、SNSを利用する会員が他の会員(例えば他の企業のユーザ)と通信する場合(例えば他の企業と協業の交渉をする場合)に利用される。通信システムがUCを実現するための機能を備える場合の例について図11を参照して説明する。
図11に示すように、情報処理ユニット131は、中継機能部141を備える点が図2の情報処理ユニット11に対して相違している。従って、以下、かかる相違点を中心として説明する。
中継機能部141は、例えば、UCを実現するためのサーバであり、様々な通信手段やコミュニケーション手段を備え、それらを統合することで効率的なコミュニケーションを実現する。コミュニケーション手段は、例えば、WEB会議、TV(Television)会議、多者会議、チャット、IVR(Interactive Voice Response)、及び、コンタクトセンター等である。
まず、UCの機能を利用する場合、SNS管理機能部58は、予めユーザ情報DB83に記憶した、複数の端末装置41のそれぞれ利用する中継機能部141の識別情報を含む通信先情報を取得し、ステートフルプロキシ機能部53へ送信する。そして、ステートフルプロキシ機能部53は、SNS管理機能部58を介して、複数の端末装置41のそれぞれの通信先情報を取得し、DNS機能部54へ出力する。続いて、DNS機能部54は、通信先情報に基づく通信先アドレスを取得し、ステートフルプロキシ機能部53へ出力し、ステートフルプロキシ機能部53は、通信先アドレスを中継機能部141へ出力する。
また、ステートフルプロキシ機能部53は、転送設定情報をオープンフローコントローラ機能部55へ出力する。そして、オープンフローコントローラ機能部55は、フローエントリ取得処理を実行し、複数の端末装置41のそれぞれと、中継機能部141と、を接続するためのフローエントリを生成する。続いて、ステートフルプロキシ機能部53は、オープンフローコントローラ機能部55にて生成されたフローエントリを取得し、取得したフローエントリを、例えば仮想マシン制御機能部51の通信部61を介してオープンフロースイッチ31へ出力する。なお、ステートフルプロキシ機能部53は、広域通信網12内の全てのオープンフロースイッチ31へ、対応するフローエントリを出力する。
そして、中継機能部141は、複数の端末装置41のそれぞれからオープンフロースイッチ31を介して、応答(ネットワーク解決した旨の通知)を受信した場合に、ステートフルプロキシ機能部53から取得した通信先アドレスに基づいて、複数の端末装置41のそれぞれを接続する。そして、中継機能部141は、複数の端末装置41により選択されたコミュニケーション手段を複数の端末装置41のそれぞれに提供する。これにより、複数の端末装置41のユーザは、複数の端末装置41間にて所定の情報を通信することができる。
(動作)
次に、図12乃至図19を参照して、通信システム1の動作について説明する。図12は、仮想マシンを生成する処理を説明するシーケンス図である。
次に、図12乃至図19を参照して、通信システム1の動作について説明する。図12は、仮想マシンを生成する処理を説明するシーケンス図である。
まず、端末装置41の取得部81は、端末識別情報を取得する(ステップS1)。端末識別情報は、例えば、ユーザIDとパスワード等、仮想マシン制御機能部51が端末装置41のユーザ等を認証するための情報である。この端末識別情報は、例えばユーザにより入出力部72を介して入力されてもよいし、予め記憶部73に記憶されていてもよい。
続いて、端末装置41の通信部74は、ステップS1の処理にて取得した端末識別情報を、広域通信網12を介して仮想マシン制御機能部51へ送信する(ステップS2)。次に、仮想マシン制御機能部51の通信部61は、ステップS2の処理にて端末装置41から送信された端末識別情報を受信する(ステップS11)。
続いて、仮想マシン制御機能部51の仮想マシン制御部62は、ステップS11の処理にて受信した端末識別情報に基づいて、端末装置41を認証する(ステップS12)。なお、認証に失敗した場合、処理は終了する。次に、仮想マシン制御部62は、仮想マシンを生成する(ステップS13)。例えば、仮想マシン制御部62は、仮想マシンを制御するハイパーバイザ等のプログラムを起動する。
そして、仮想マシン制御部62は、端末装置41の仮想マシン環境を仮想マシンDB63から読み出す(ステップS14)。仮想マシンDB63には、例えばユーザIDに対応付けられた仮想OSやアプリケーション、設定情報や記憶情報等が記憶されている。続いて、仮想マシン制御機能部51の通信部61は、仮想マシンの起動完了を表す起動完了通知を端末装置41へ送信する(ステップS15)。そして、端末装置41の通信部74は、起動完了通知を受信する(ステップS3)。これにより、端末装置41は、仮想マシンを利用することができる。
次に、図13を参照して、SNS管理機能部58のネットワーク構築処理について説明する。最初に、会員情報管理部82は、検索部86による検索結果、または、広告配信部87が配信した広告から所定の会員情報が指定されたか否かを判定する(ステップS31)。会員情報が指定されていないと判定した場合(ステップS31:No)、処理はステップS31に戻り、同様の処理が繰り返される。一方、会員情報が指定されたと判定した場合(ステップS31:Yes)、会員情報管理部82は、通信元情報と通信先情報とを取得する(ステップS32)。通信元情報は、通信元端末装置のIPアドレスやMACアドレス、ポート番号等を含む。また、通信元情報は、例えば、ユーザIDや、ユーザが所属された企業(組織)を識別する企業IDや、企業内の各部門を識別する部門ID等を含む。なお、通信元情報は、複数の企業からなる組織群を識別するための提携グループID等も含むことができる。通信先情報は、例えばIP電話を利用する場合には通信先の電話番号を含み、WEBを利用する場合にはURL等を含み、電子メールを利用する場合には通信先のメールアドレスを含む。
続いて、通信部74は、ステップS32の処理にて取得した通信元情報と通信先情報とをオープンフロースイッチ31へ送信する(ステップS33)。次に、図14を参照し、オープンフロースイッチ31の処理について説明する。まず、オープンフロースイッチ31の転送制御部91は、図13のステップS33の処理にて送信された通信元情報と通信先情報とを受信する(ステップS41)。
続いて、転送制御部91は、対応するフローエントリが記憶されているか否かを判定する(ステップS42)。つまり、転送制御部91は、ステップS41の処理にて受信した通信元情報と通信先情報との少なくとも一方に基づく情報が、フローテーブルDB92に記憶されたフローエントリの「条件」に含まれているか否かを判定する。
対応するフローエントリが記憶されていないと判定した場合(ステップS42:No)、転送制御部91は、トポロジ情報を取得する(ステップS43)。トポロジ情報は、オープンフロースイッチ31の接続状態を表す情報である。トポロジ情報は、例えば、オープンフロースイッチ31が有する各ポートに接続された他のオープンフロースイッチ31や端末装置41等の情報を表す。
続いて、転送制御部91は、スイッチ情報を取得する(ステップS44)。オープンフロースイッチ31のフローテーブルDB92に予め記憶されたフローテーブル101、または、フローテーブルDB92に最初に設定されたフローテーブルの情報を表す。そして、転送制御部91は、通信元情報と通信先情報とトポロジ情報とスイッチ情報とを、転送設定情報としてアドミニストレータ機能部52へ送信する(ステップS45)。
次に、図15を参照して、アドミニストレータ機能部52の処理について説明する。アドミニストレータ機能部52は、図14のステップS45の処理にてオープンフロースイッチ31から送信された転送設定情報を受信する(ステップS61)。続いて、アドミニストレータ機能部52は、ステートフルプロキシ機能部53へアドレス解決処理を指示する(ステップS62)。図16を参照して、アドレス解決処理について説明する。
図16のアドレス解決処理では、まず、ステートフルプロキシ機能部53は、アドミニストレータ機能部52から通信先情報を取得(受信)する(ステップS81)。つまり、ステートフルプロキシ機能部53は、アドミニストレータ機能部52が受信した転送設定情報に含まれる通信先情報を抽出する。
続いて、ステートフルプロキシ機能部53は、ステップS81の処理にて取得した通信先情報をDNS機能部54へ出力する(ステップS82)。次に、DNS機能部54は、ステップS82の処理にて出力された通信先情報を取得する(ステップS91)。そして、DNS機能部54は、通信先情報に対応付けて記憶された通信先アドレス(例えばIPアドレス)を取得する(ステップS92)。そして、DNS機能部54は、ステップS92の処理にて取得した通信先アドレスを、ステートフルプロキシ機能部53へ出力する(ステップS93)。
続いて、ステートフルプロキシ機能部53は、ステップS93の処理にてDNS機能部54から送信された通信先アドレスを取得する(ステップS83)。そして、ステートフルプロキシ機能部53は、ステップS83の処理にて取得した通信先アドレスを仮想マシン制御機能部51へ出力する(ステップS84)。
そして最後に、端末装置41の通信部74は、仮想マシン(仮想マシン制御機能部51)を介して、ステップS84の処理にてステートフルプロキシ機能部53から送信された通信アドレスを受信する。これにより、端末装置41は、通信先端末装置のアドレス情報を取得し、通信先端末装置と通信することができる。
また、図15のステップS63において、アドミニストレータ機能部52は、ステートフルプロキシ機能部53へネットワーク解決処理を指示する(ステップS63)。図17と図18を参照して、ネットワーク解決処理について説明する。なお、ネットワーク解決処理は、図16のアドレス解決処理と並列に実行することができる。
図17のネットワーク解決処理では、まず、ステートフルプロキシ機能部53は、アドミニストレータ機能部52から転送設定情報を取得(受信)する(ステップS111)。続いて、ステートフルプロキシ機能部53は、ステップS111の処理にて取得した転送設定情報をオープンフローコントローラ機能部55へ出力する(ステップS112)。
続いて、オープンフローコントローラ機能部55は、図17のステップS112の処理にて出力された転送設定情報を取得する(ステップS121)。次に、オープンフローコントローラ機能部55は、フローエントリ取得処理を実行する(ステップS122)。図18を参照して、フローエントリ取得処理について説明する。
図18のフローエントリ取得処理では、まずオープンフローコントローラ機能部55は、対応するフローエントリが記憶されているか否かを判定する(ステップS131)。つまり、オープンフローコントローラ機能部55は、ステップS121の処理にて取得した転送設定情報に含まれる通信元情報と通信先情報との少なくとも一方に基づく情報が、フローテーブルサーバ機能部57に記憶されたフローエントリの「条件」に含まれているか否かを判定する。
対応するフローエントリが記憶されていると判定した場合(ステップS131:Yes)、オープンフローコントローラ機能部55は、フローテーブルサーバ機能部57に記憶されたフローエントリを取得する(ステップS132)。そして、オープンフローコントローラ機能部55は、以下に説明するステップS133乃至S135の処理は省略し、処理は図17のステップS123に進む。
一方、対応するフローエントリが記憶されていないと判定した場合(ステップS131:No)、オープンフローコントローラ機能部55は、ポリシ情報を取得する(ステップS133)。ポリシ情報は、企業などの組織において情報セキュリティを確保するための規定を表す。ポリシ情報は、例えば、通信元情報に対応付けられた、通信可能および/または通信不可能な接続先の情報を含む。
続いて、オープンフローコントローラ機能部55は、フローエントリを生成する(ステップS134)。つまり、オープンフローコントローラ機能部55は、転送設定情報に基づいて、通信元端末装置と通信先端末装置との間の通信経路を設定し、設定した通信経路にてパケット情報を転送するための「条件」と「処理内容」とを設定する。
続いて、オープンフローコントローラ機能部55は、ステップS134の処理にて生成したフローエントリをフローテーブルサーバ機能部57に記憶する(ステップS135)。ステップS135の処理の後、処理は図17のステップS123に進む。そして、オープンフローコントローラ機能部55は、ステップS122の処理にて取得したフローエントリを、ステートフルプロキシ機能部53へ出力する(ステップS123)。
続いて、ステートフルプロキシ機能部53は、ステップS123の処理にてオープンフローコントローラ機能部55から出力されたフローエントリを取得する(ステップS113)。そして、ステートフルプロキシ機能部53は、ステップS113の処理にて取得したフローエントリを、仮想マシン制御機能部51の通信部61を介してオープンフロースイッチ31へ出力する(ステップS114)。
そして、図14のステップS46において、オープンフロースイッチ31の転送制御部91は、図17のステップS114の処理にて出力されたフローエントリを受信し(ステップS46)、受信したフローエントリをフローテーブルDB92に記憶する(ステップS47)。
最後に、オープンフロースイッチ31は、端末装置41へ応答を通知する(ステップS48)。この応答は、端末装置41と通信先端末装置との間でパケット情報の転送が可能になったことを通知するための情報である。これ以降、オープンフロースイッチ31は、フローテーブルDB92に記憶されたフローエントリに基づいて、端末装置41と通信先端末装置との間でパケット情報を転送する転送処理を行うことができる。これにより、通信元端末装置は、通信先端末装置を含む端末装置41の間(例えば異なる企業間)でパケット情報を送受信することが可能になる。
そして、通信元端末装置のユーザが属する企業と、通信先端末装置のユーザが属する企業と、が協業を決定した場合、通信元端末装置と通信先端末装置との少なくとも一方は、例えば、協業を通知する。これにより、SNS管理機能部58の会員情報管理部82は、通信元端末装置と通信先端末装置との少なくとも一方から、通信元端末装置のユーザが属する企業と、通信先端末装置のユーザが属する企業と、の協業の通知(指示)を受け付ける(図13のステップS34)。
次に、会員情報管理部82は、協業の通知に応じて複数の組織情報とポリシ情報とを取得する(ステップS35)。例えば、会員情報管理部82は、企業情報DB84を参照して、協業する各企業(組織)の企業IDと、複数の企業から構成される提携グループ(組織群)の提携グループIDと、を組織情報として取得する。また、会員情報管理部82は、協業する組織(企業)または組織群(提携グループ)に属する端末装置41または企業情報DB84から、取得した各組織情報に対応付けられたポリシ情報を取得する。続いて、SNS管理機能部58の出力制御部85は、オープンフローコントローラ機能部55へ、取得した組織情報とポリシ情報とを送信する(ステップS36)。
ここで、図19を参照して、オープンフローコントローラ機能部55の組織群のネットワーク構築処理について説明する。まず、オープンフローコントローラ機能部55は、図13のステップS36の処理にて送信された組織情報とポリシ情報とを取得する(ステップS141)。続いて、オープンフローコントローラ機能部55は、取得した各組織のポリシ情報に基づいて、異なる複数の組織内のネットワークの間の通信経路を構築可能なように、新たな組織群のポリシ情報を作成する(ステップS142)。なお、ステップS142の処理は、オープンフローコントローラ機能部55とは異なるポリシ情報作成部(図示せず)が実行してもよい。
続いて、オープンフローコントローラ機能部55は、作成した組織群のポリシ情報を、提携グループIDに対応付けてポリシサーバ機能部56に記憶する(ステップS143)。次に、オープンフローコントローラ機能部55は、ステップS142の処理にて作成したポリシ情報に基づいて、フローエントリを生成する(ステップS144)。そして、オープンフローコントローラ機能部55は、ステップS144の処理にて生成したフローエントリをフローテーブルサーバ機能部57に記憶し(ステップS145)、フローエントリをステートフルプロキシ機能部53へ出力する(ステップS146)。
これ以降の処理は、上述した図17のステップS113以降の処理と同様である。つまり、ステートフルプロキシ機能部53は、オープンフローコントローラ機能部55から出力されたフローエントリを取得し(図17のステップS113)、取得したフローエントリを、各オープンフロースイッチ31へ出力する(ステップS114)。これにより、オープンフローコントローラ機能部55は、例えば構内通信網42aと構内通信網42bとの間に専用のネットワークを構築することができる。
<第2実施形態>
次に、本発明に係る通信システムの他の実施形態について図20乃至図22を参照して説明する。なお、第2実施形態において第1実施形態と同様の構成を有するものには同じ符号が付されている。従って、第1実施形態との相違点を中心として説明する。
次に、本発明に係る通信システムの他の実施形態について図20乃至図22を参照して説明する。なお、第2実施形態において第1実施形態と同様の構成を有するものには同じ符号が付されている。従って、第1実施形態との相違点を中心として説明する。
図20に示すように、第2実施形態に係る通信システム201は、情報処理ユニット11A,11B,…の複数の情報処理ユニット11と、外部通信網211と、複製記憶装置212と、を備える点が第1実施形態と異なる。例えば、情報処理ユニット11Aは、第1国(例えば日本)に配置される情報処理ユニット11であり、情報処理ユニット11Bは、第1国とは異なる第2国(例えば米国)に配置される情報処理ユニット11である。勿論、上記に限定されず、情報処理ユニット11が同じ国に配置されていてもよい。また、通信システム201では、情報処理ユニット11の数が2つに限られず、3つ以上の複数の情報処理ユニット11を備えていてもよい。
情報処理ユニット11Aは、複数の情報処理装置21aa,21ab,…(以下、個々に区別しない場合、情報処理装置21と記載する)を備える。同様に、情報処理ユニット11Bは、複数の情報処理装置21ba,21bb,…を備える。複数の情報処理装置21ba,21bb,…は、情報処理ユニット11B内のネットワーク22bを介して通信可能に接続されている。つまり、情報処理ユニット11Bが備える複数の情報処理装置21ba,21bb,…は、情報処理ユニット11Aが備える複数の情報処理装置21aa,12ab,…とは異なるネットワークに配置される。
複製記憶装置212は、外部通信網211を介して、情報処理ユニット11に記憶されたデータの複製である複製データを記憶する。図21を参照して、複製記憶装置212の構成について説明する。図21に示すように、複製記憶装置212は、DNSデータベース221と、ポリシデータベース222と、フローテーブルデータベース223と、を備える。DNSデータベース221は、情報処理ユニット11のDNS機能部54が記憶するDNS情報の複製データを記憶する。ポリシデータベース222は、ポリシサーバ機能部56が記憶するポリシ情報の複製データを記憶する。そして、フローテーブルデータベース223は、フローテーブルサーバ機能部57が記憶するフローテーブルの複製データを記憶する。複製記憶装置212は、複製データを記憶することにより、情報処理ユニット11内に記憶されたデータを利用できない場合でも、代わりに複製データを利用して所定の処理を実行することができる。
ここで、第2実施形態における処理について詳細に説明する。稼働判定処理では、例えば、アドミニストレータ機能部52(制御手段)が情報処理ユニット11Aの稼働状況等の動作状態を検出または取得する。そして、アドミニストレータ機能部52は、動作状態に応じて(所定のタイミングにて)、情報処理ユニット11Aで実行する処理(例えば通信経路指示処理)を、情報処理ユニット11Aとは異なる他の情報処理ユニット11(例えば情報処理ユニット11B)に実行するよう指示する。以下、具体的に説明する。
まず、アドミニストレータ機能部52は、情報処理ユニット11が有する複数の機能部のうち、予め設定された機能部の負荷を取得する。例えば、アドミニストレータ機能部52は、ステートフルプロキシ機能部53と、DNS機能部54と、オープンフローコントローラ機能部55と、の負荷を検出する。続いて、アドミニストレータ機能部52は、取得した負荷が予め設定された負荷閾値よりも大きいか否かを判定する。
負荷が閾値よりも大きくないと判定した場合、アドミニストレータ機能部52は、予め設定された機能部の障害の発生を検出する。続いて、アドミニストレータ機能部52は、障害が発生していないと判定した場合、第1実施形態にて説明したように、ステートフルプロキシ機能部53へアドレス解決処理とネットワーク解決処理を指示する。
一方、障害が発生したと判定した場合、または、負荷が閾値よりも大きいと判定した場合、アドミニストレータ機能部52は、例えば、情報処理ユニット11A(通信経路指示装置が配置されたネットワーク)とは異なる情報処理ユニット11B(異なるネットワーク内に配置された他の通信経路指示装置)を決定する。そして、アドミニストレータ機能部52は、決定した情報処理ユニット11B(例えば通信経路指示装置)に通信経路指示処理を行うよう指示する(例えば図22(2))。これにより、稼働判定処理は終了し、他の情報処理ユニット11(例えば情報処理ユニット11Bのアドミニストレータ機能部52B)が、情報処理ユニット11(例えば情報処理ユニット11Aのアドミニストレータ機能部52A)の代わりに上述した通信経路指示処理を行う。なお、アドミニストレータ機能部52は、他の情報処理ユニット11Bに対して、通信経路指示処理の全てを行うように指示することに限られず、通信経路指示処理のうちの少なくとも一部の処理を行うように指示すればよい。
例えば、他の情報処理ユニット11Bのアドミニストレータ機能部52Bは、情報処理ユニット11Aのアドミニストレータ機能部52Aから転送設定情報を受信し、情報処理ユニット11Bについて稼働状況判定処理を行う。なお、アドミニストレータ機能部52が、常に他のアドミニストレータ機能部52の稼働状況を監視し、輻輳および/または障害が発生していない他の情報処理ユニット11(例えば、最も負荷が小さい情報処理ユニット)へ指示をした場合には、稼働状況判定処理は省略することができる。
そして、アドミニストレータ機能部52Bは、ステートフルプロキシ機能部53Bにアドレス解決処理とネットワーク解決処理とを指示する。情報処理ユニット11B(ステートフルプロキシ機能部53B)がアドレス解決処理を行う場合、DNS機能部54Bが通信先情報に対応する通信先アドレスを取得することができないことがある。このようにDNS機能部54Bが通信先アドレスを取得できない場合には、ステートフルプロキシ機能部53Bは、DNS機能部54Bの代わりに、図21の複製記憶装置212のDNSデータベース221に対して、通信先情報を出力し、通信先アドレスを取得する。なお、例えば端末装置41xが端末装置41aが配置された広域通信網12とは異なる通信網に配置されている場合には、ステートフルプロキシ機能部53Aは、DNS機能部54Aの代わりに、複製記憶装置212のDNSデータベース221に対して、通信先情報を出力し、通信先アドレスを取得することができる。
また、同様に、情報処理ユニット11Bがネットワーク解決処理を行う場合、ポリシサーバ機能部56Bとフローテーブルサーバ機能部57Bとのそれぞれには、転送設定情報に対応するポリシ情報とフローエントリとが記憶されていない場合がある。このように、オープンフローコントローラ機能部55Bが、フローエントリを参照することができず、ポリシ情報を取得できない場合には、ポリシサーバ機能部56Bとフローテーブルサーバ機能部57Bとの代わりに、図21の複製記憶装置212のポリシデータベース222とフローテーブルデータベース223とのそれぞれにアクセスして、フローエントリを取得するための情報を取得する。なお、例えば端末装置41xが、端末装置41aが配置された広域通信網12とは異なる通信網に配置されている場合には、オープンフローコントローラ機能部55Aは、ポリシサーバ機能部56Aとフローテーブルサーバ機能部57Aとの代わりに、複製記憶装置212のポリシデータベース222とフローテーブルデータベース223とのそれぞれにアクセスする。このような処理を行うことで、オープンフローコントローラ機能部55Aは、フローエントリを取得するための情報を取得することができる。
このように、情報処理ユニット11Aが平常に動作している場合は、情報処理ユニット11Aが複数の構内通信システム13(または端末装置41)との間で所定の通信経路指示処理を実行する(例えば図22の(1))。一方、所定のタイミングにて情報処理ユニット11Aは、他の情報処理ユニット11Bに通信経路指示処理を指示し(例えば図22の(2))、通信経路指示処理を行う情報処理ユニット11を切り替える。そして、他の情報処理ユニットが、複数の構内通信システム13との間で所定の通信経路指示処理を実行する(例えば図22の(3))。従って、例えばオープンフローコントローラ機能部55等の負荷が過大になった場合、又は、オープンフローコントローラ機能部55等に障害が発生した場合でも、構内通信システム13または端末装置41間の通信を行うことができる。
なお、通信経路指示装置(例えばオープンフローコントローラ機能部55とポリシサーバ機能部56と、フローテーブルサーバ機能部57)は、通信経路指示処理のうちの少なくとも一部の処理をそれぞれ行う複数の情報処理装置21から構成されていてもよい。そして、アドミニストレータ機能部52は、通信経路指示装置が一部の処理(機能)を利用できない場合に、他の通信経路指示装置に、通信経路指示処理のうち利用できなくなった少なくとも一部の処理を代わりに行うように指示する。
例えば、アドミニストレータ機能部52は、情報処理ユニット11Aのオープンフローコントローラ機能部55Aに輻輳や障害が発生し利用できない場合に、情報処理ユニット11Bのオープンフローコントローラ機能部55Bに対して、オープンフローコントローラ機能部55Aの代わりに通信経路指示処理のうちの少なくとも一部の処理を行うように指示する。また例えば、アドミニストレータ機能部52は、情報処理ユニット11Aのオープンフローコントローラ機能部55Aを構成する複数の情報処理装置21のうちの一つに障害等が発生し利用できない場合に、当該情報処理装置21と同様の機能を有する情報処理ユニット11Bのオープンフローコントローラ機能部55Bを構成する情報処理装置21に対して、通信経路指示処理のうちの少なくとも一部の処理を行うように指示する。
さらに、例えば、アドミニストレータ機能部52は、情報処理ユニット11Aのポリシサーバ機能部56に輻輳や障害が発生し利用できない場合に、ポリシサーバ機能部56に記憶されたポリシ情報の複製を記憶する複製記憶装置212のポリシデータベース112にアクセスして、ポリシサーバ機能部56の代わりに通信経路指示処理のうちの少なくとも一部の処理を行うように指示する。
これにより、アドミニストレータ機能部52は、通信経路指示装置のうちの一部の処理が利用できない場合(所定のタイミング)に、利用できなくなった機能を行うことができる上記通信経路指示装置とは異なる他の通信経路指示装置に、通信経路指示処理のうちの少なくとも一部の処理を行うように指示を行うことになる。そのため、通信経路指示装置の一部に輻輳や障害等が発生しても、確実に複数の構内通信システム13または端末装置41間の通信を行うことができる。
なお、通信システム201は、通信システム201の外部状況に応じて(所定のタイミングにて)、通信経路指示処理を他の情報処理ユニット11に指示することができる。以下に、外部状況に応じて通信経路指示処理を行う情報処理ユニット11を切り替える場合について説明する。なお、情報処理ユニット11は、外部状況情報を取得するための外部状況情報取得部(図示せず)を備えているとする。外部状況情報は、例えば、情報処理ユニット11(自身)が設置されている場所の時刻や、情報処理ユニットが設置されている場所において生じた外部状況(例えば事故や災害)、あるいは、情報処理ユニットが設置されている場所において生じうる外部状況(例えばイベント)を表す情報である。そして、アドミニストレータ機能部52は、外部状況情報取得部にて取得した外部状況情報に基づいて、通信経路指示処理を指示する他の情報処理ユニット11を特定し、特定した他の情報処理ユニット11に通信経路指示処理を実行するように指示する。以下、具体的に説明する。
外部状況情報取得部は、情報処理ユニット11(所定の情報処理装置)が設置されている場所における外部状況情報を取得する。例えば、外部状況情報取得部は、情報処理ユニット11が設置されている場所の現在の時刻を外部状況情報として取得する。外部状況情報取得部は、情報処理ユニット11自身に内蔵された時計を参照して現在の時刻を取得してもよいし、時刻を配信するタイムサーバ等から現在の時刻を取得してもよい。また、外部状況情報取得部は、情報処理ユニット11が設置されている場所を表す位置情報を取得する。情報処理ユニット11の位置情報は、例えば、予め記憶されているものとする。そして、外部状況情報取得部は、例えば、位置情報として日本国内の所定の場所を取得し、外部状況情報として現在の時刻「12時00分」を取得したとする。この場合、時刻「12時00分」は昼間の時間帯(例えば「9時~17時」)であるので、アドミニストレータ機能部52は、他の情報処理ユニット11の条件として夜間の時間帯(例えば「0時~5時」,「21時~23時」)を取得する。
そして、アドミニストレータ機能部110は、取得した条件に対応する他の情報処理ユニット11を特定する。具体的には、まず、アドミニストレータ機能部52は、予め記憶された時差の情報に基づいて、日本国内にて「12時00分」であるときに夜間の時間帯になる場所(国)を特定する。例えば、アドミニストレータ機能部52は、日本国内にて「12時00分」であるときに時刻が「3:00」になる「英国」を特定する。これにより、アドミニストレータ機能部52は、「英国」に設置された情報処理ユニット11を他の情報処理ユニット11として特定する。次に、アドミニストレータ機能部52は、予め記憶された「英国」の情報処理ユニット情報を参照して、「英国」の情報処理ユニット11と通信するためのアドレス等の情報を取得する。
そして、アドミニストレータ機能部52は、取得した情報処理ユニット情報に基づいて、特定した他の情報処理ユニット11に複数の構内通信システム13または端末装置41間の通信経路指示処理を行うよう指示する。これにより、夜間の時間帯に大半の設備が遊休となる情報処理ユニットを利用することができるので、情報処理ユニット11の設備にコストをかける必要がなく、各情報処理ユニット11のコストを低減することができ、情報処理ユニット11の利用効率の向上を図ることができる。
また、外部状況情報取得部は、予め設定されたタイミングにて(例えば定期的に)、他の情報処理ユニットが設置されている場所の時刻(外部状況情報)を取得する。外部状況情報取得部は、例えば、他の情報処理ユニット11から送信された、他の情報処理ユニット11が設置された場所の時刻を取得する。そして、他の情報処理ユニット11が設置されている場所の時刻が夜間の時間帯である場合に、アドミニストレータ機能部52は、当該他の情報処理ユニット11に通信経路指示処理を行うよう指示することができる。
また、アドミニストレータ機能部52は、予め設定された算出基準に基づいて他の情報処理ユニット11の条件を取得することができる。例えば、アドミニストレータ機能部52は、情報処理ユニット11の外部状況情報として取得した現在の時刻「12:00」に「12時間」を加算(または減算)し、算出した時刻「0:00」を他の情報処理ユニットの条件として取得する。そして、アドミニストレータ機能部110は、現在の時刻が「0:00」(例えば時刻「0:00」から±2時間の範囲内)になる場所(国)に設置された情報処理ユニットを他の情報処理ユニットとして特定してもよい。
さらに、アドミニストレータ機能部52が取得する外部状況情報は時刻に限られず、イベントや、災害等の情報でもよい。例えば、外部状況情報取得部は、インターネット等を介してイベント等を管理するイベント管理サーバと接続し、イベント情報を取得し、記憶する。そして、アドミニストレータ機能部52は、外部状況情報取得部がイベントの内容とイベントの日時を取得した場合、他の情報処理ユニット11の条件として、情報処理ユニット11自身が設置されている場所においてイベントが行われる(指示対象状況を表す情報に該当する)ときに、他の情報処理ユニットが設置されている場所においてイベントが行われていないという条件を取得する。続いて、アドミニストレータ機能部52は、取得した情報処理ユニット11のイベントの日時と、他の情報処理ユニット11のイベントの日時と、が一致するか否かを判定する。そして、イベントの日時が一致していないと判定した場合、すなわち情報処理ユニット11が設置されている場所においてイベントが行われるときに、他の情報処理ユニット11が設置されている場所においてイベントが行われていない場合に、アドミニストレータ機能部52は、他の情報処理ユニット11に通信経路指示処理を行うよう指示する。
次に、事故、事件、および、災害等の外部状況情報を取得する場合について説明する。外部状況情報取得部は、所定のタイミングにて(例えば定期的に)、インターネット等を介して予め記憶されたURLや、事故、事件、および、災害等の情報を配信するサーバ装置を参照する。そして、外部状況情報取得部は、情報処理ユニット11が設置されている場所において生じた事故、事件、および、災害等の外部状況情報を取得する。また、外部状況情報取得部は、地震計等の災害を検出する装置を利用して情報処理ユニットが設置されている場所において生じた外部状況を取得してもよい。
そして、アドミニストレータ機能部110は、外部状況情報取得部が事故、事件、および、災害等の外部状況情報を取得した場合に、他の情報処理ユニット11の条件として、情報処理ユニット11が設置されている場所において事故、事件、および、災害等が発生している(指示対象状況を表す情報に該当する)ときに、他の情報処理ユニット11が設置されている場所において事故、事件、および、災害等が発生していない(または、他の情報処理ユニットの外部状況情報を取得していない)という条件を取得する。
そして、アドミニストレータ機能部52は、取得した情報処理ユニット11の外部状況情報と、他の情報処理ユニット11の外部状況情報と、に基づいて、取得した条件を満たすか否かを判定する。すなわち、アドミニストレータ機能部52は、情報処理ユニット11が設置されている場所において事故、事件、および、災害等が発生しているときに、他の情報処理ユニット11が設置されている場所において事故、事件、および、災害等が発生しているか否かを判定する。そして、他の情報処理ユニット11が設置されている場所において事故、事件、および、災害等が発生していない場合に、アドミニストレータ機能部52は、他の情報処理ユニットに通信経路指示処理を行うよう指示する。
これにより、例えば、夜間の時間帯や、イベントが行われる場合、または、災害等が発生した場合に、アドミニストレータ機能部52は、他の情報処理ユニット11に通信経路指示処理を行うよう指示する。この結果、確実に構内通信システム13または端末装置41間の通信を行うことができる。
このように、オープンフローコントローラ機能部55等の利用が困難な場合でも、他のオープンフローコントローラ機能部55等が代わりにフローエントリを生成し、オープンフロースイッチ31へ送信することができる。この結果、例えば構内通信システム13または端末装置41間の通信を確実に行うことができる。
<第3実施形態>
次に、本発明の第3実施形態に係る通信システムについて図23を参照して説明する。
第3実施形態に係る通信システム301は、
所定のネットワーク322a,322b内に配置されたネットワーク機器331a,331bに対して所定の通信経路を構築するよう指示する通信経路指示部312(通信経路指示手段)と、
通信経路指示部312からの指示に応じて、通信経路を構築して所定の送受信データを処理するネットワーク機器331と、
交流用ネットワーク313を介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織311a,311b内のネットワークの、通信制御における処理の基準になる接続規程情報を取得する接続規程情報取得部314(接続規程情報取得手段)と、
を備え、
通信経路指示部312は、接続規程情報取得部314にて取得した複数の接続規程情報に基づいて、異なる複数の組織311内のネットワーク322の間の通信経路を構築するよう指示する。
次に、本発明の第3実施形態に係る通信システムについて図23を参照して説明する。
第3実施形態に係る通信システム301は、
所定のネットワーク322a,322b内に配置されたネットワーク機器331a,331bに対して所定の通信経路を構築するよう指示する通信経路指示部312(通信経路指示手段)と、
通信経路指示部312からの指示に応じて、通信経路を構築して所定の送受信データを処理するネットワーク機器331と、
交流用ネットワーク313を介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織311a,311b内のネットワークの、通信制御における処理の基準になる接続規程情報を取得する接続規程情報取得部314(接続規程情報取得手段)と、
を備え、
通信経路指示部312は、接続規程情報取得部314にて取得した複数の接続規程情報に基づいて、異なる複数の組織311内のネットワーク322の間の通信経路を構築するよう指示する。
上記構成によれば、接続規程情報取得部314は、例えばSNSに登録されたユーザが所属する組織311(例えば企業)内のネットワークの接続規程情報(例えばポリシ情報)を取得し、通信経路指示部312は、取得した複数の異なる接続規程情報に基づいて、異なる複数の組織311内のネットワーク322間を接続する通信経路を構築するよう指示する。このため、例えば、SNS等において他の企業のユーザと交流し、業務提携する場合に、他の企業のネットワークとの通信経路が容易に構築され、他の企業とすぐに通信可能になる。この結果、例えば、迅速かつ容易に異なる企業間で通信可能な専用のネットワークを構築することができる。
以上、上記実施形態を参照して本願発明を説明したが、本願発明は、上述した実施形態に限定されるものではない。本願発明の構成及び詳細に、本願発明の範囲内において当業者が理解し得る様々な変更をすることができる。
<付記>
上記実施形態の一部又は全部は、以下の付記のように記載され得るが、以下には限られない。
上記実施形態の一部又は全部は、以下の付記のように記載され得るが、以下には限られない。
(付記1)
所定のネットワーク内に配置されたネットワーク機器に対して所定の通信経路を構築するよう指示する通信経路指示手段と、
前記通信経路指示手段からの指示に応じて、前記通信経路を構築して所定の送受信データを処理するネットワーク機器と、
交流用ネットワークを介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織内のネットワークの、通信制御における処理の基準になる接続規程情報を取得する接続規程情報取得手段と、
を備え、
前記通信経路指示手段は、前記接続規程情報取得手段にて取得した複数の前記接続規程情報に基づいて、異なる複数の組織内のネットワークの間の通信経路を構築するよう指示する、
通信システム。
所定のネットワーク内に配置されたネットワーク機器に対して所定の通信経路を構築するよう指示する通信経路指示手段と、
前記通信経路指示手段からの指示に応じて、前記通信経路を構築して所定の送受信データを処理するネットワーク機器と、
交流用ネットワークを介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織内のネットワークの、通信制御における処理の基準になる接続規程情報を取得する接続規程情報取得手段と、
を備え、
前記通信経路指示手段は、前記接続規程情報取得手段にて取得した複数の前記接続規程情報に基づいて、異なる複数の組織内のネットワークの間の通信経路を構築するよう指示する、
通信システム。
上記構成によれば、接続規程情報取得手段は、例えばSNSに登録されたユーザが所属する組織(例えば企業)内のネットワークの接続規程情報(例えばポリシ情報)を取得し、通信経路指示手段は、取得した複数の異なる接続規程情報に基づいて、異なる複数の組織内のネットワーク間を接続する通信経路を構築するよう指示する。このため、例えば、SNS等において他の企業のユーザと交流し、業務提携する場合に、他の企業のネットワークとの通信経路が容易に構築され、他の企業とすぐに通信可能になる。この結果、例えば、迅速かつ容易に異なる企業間で通信可能な専用のネットワークを構築することができる。
(付記2)
付記1に記載の通信システムであって、
前記通信経路指示手段は、前記接続規程情報取得手段にて取得した複数の前記接続規程情報に基づいて、異なる複数の組織内のネットワークをまとめた組織群のネットワークの接続規程情報を作成し、当該接続規程情報に基づく通信経路を構築するよう指示する、
通信システム。
付記1に記載の通信システムであって、
前記通信経路指示手段は、前記接続規程情報取得手段にて取得した複数の前記接続規程情報に基づいて、異なる複数の組織内のネットワークをまとめた組織群のネットワークの接続規程情報を作成し、当該接続規程情報に基づく通信経路を構築するよう指示する、
通信システム。
上記構成によれば、通信経路指示手段は、複数の接続規程情報に基づいて、異なる複数の組織内のネットワークをまとめた組織群のネットワークの接続規程情報を作成し、作成した接続規程情報に基づいて通信経路を構築するよう指示するので、複数の企業間で共有可能な専用のネットワークを構築することができる。
(付記3)
付記2に記載の通信システムであって、
前記接続規程情報取得手段は、ユーザが所属する組織を含む組織群のネットワークの接続規程情報をさらに取得し、
前記通信経路指示手段は、前記接続規程情報取得手段にて取得した複数の前記接続規程情報に基づいて、前記組織内のネットワークと前記組織群内のネットワークとをまとめた新たな組織群のネットワーク、または、異なる複数の前記組織群内のネットワークをまとめた新たな組織群のネットワークの接続規程情報を作成し、当該接続規程情報に基づく通信経路を構築するよう指示する、
通信システム。
付記2に記載の通信システムであって、
前記接続規程情報取得手段は、ユーザが所属する組織を含む組織群のネットワークの接続規程情報をさらに取得し、
前記通信経路指示手段は、前記接続規程情報取得手段にて取得した複数の前記接続規程情報に基づいて、前記組織内のネットワークと前記組織群内のネットワークとをまとめた新たな組織群のネットワーク、または、異なる複数の前記組織群内のネットワークをまとめた新たな組織群のネットワークの接続規程情報を作成し、当該接続規程情報に基づく通信経路を構築するよう指示する、
通信システム。
上記構成によれば、ユーザが所属する組織を含む組織群のネットワークの接続規程情報に基づいて、組織群内のネットワークを含むネットワークをまとめた新たな組織群のネットワークの接続規程情報を作成し、作成した接続規程情報に基づいて通信経路構築するよう指示するので、例えば協業した企業のグループ間の専用のネットワークを容易に構築することができる。
(付記4)
付記1乃至3のいずれかに記載の通信システムであって、
前記組織の広告情報を取得する広告情報取得手段と、
前記広告情報取得手段にて取得した前記広告情報を前記ユーザが閲覧可能な画面上に表示する広告情報表示手段と、
前記広告情報取得手段にて取得した前記広告情報の種類に応じて課金する料金を決定する課金手段と、
を備える通信システム。
付記1乃至3のいずれかに記載の通信システムであって、
前記組織の広告情報を取得する広告情報取得手段と、
前記広告情報取得手段にて取得した前記広告情報を前記ユーザが閲覧可能な画面上に表示する広告情報表示手段と、
前記広告情報取得手段にて取得した前記広告情報の種類に応じて課金する料金を決定する課金手段と、
を備える通信システム。
上記構成によれば、広告情報表示手段は、予め登録されたユーザ(例えばSNSの会員)が閲覧可能な画面上に広告情報を表示し、課金手段は、広告情報に応じて課金する料金を決定する。このため、企業は、自社の広告情報を表示させることで、他の企業との交流を促進させることができる。また、サービス提供者は、広告情報に応じた課金によりよいサービスを提供可能になる。
(付記5)
付記4に記載の通信システムであって、
前記接続規程情報取得手段は、前記広告情報表示手段にて表示された前記広告情報が前記ユーザにより選択された場合に、当該広告情報を選択した前記ユーザが所属する組織内のネットワークの接続規程情報と、当該広告情報の広告主である組織内のネットワークの接続規程情報と、を取得する、
通信システム。
付記4に記載の通信システムであって、
前記接続規程情報取得手段は、前記広告情報表示手段にて表示された前記広告情報が前記ユーザにより選択された場合に、当該広告情報を選択した前記ユーザが所属する組織内のネットワークの接続規程情報と、当該広告情報の広告主である組織内のネットワークの接続規程情報と、を取得する、
通信システム。
上記構成によれば、ネットワーク情報取得手段は、広告情報を選択したユーザに関連する情報から通信元情報を取得し、広告情報の広告主であるユーザに関連する情報から通信先情報を取得する。このため、ユーザは、広告情報を選択するだけで広告主の企業との間で容易に専用のネットワークを構築することができる。
(付記6)
付記1乃至5のいずれかに記載の通信システムであって、
所定のタイミングにて、前記通信経路指示手段とは異なる他の前記通信経路指示手段に、前記接続規程情報取得手段にて取得した複数の前記接続規程情報に基づいて異なる複数の組織内のネットワークの間の通信経路を構築するよう指示する処理のうち、少なくとも一部の処理を行うよう指示する制御手段、
を備える通信システム。
付記1乃至5のいずれかに記載の通信システムであって、
所定のタイミングにて、前記通信経路指示手段とは異なる他の前記通信経路指示手段に、前記接続規程情報取得手段にて取得した複数の前記接続規程情報に基づいて異なる複数の組織内のネットワークの間の通信経路を構築するよう指示する処理のうち、少なくとも一部の処理を行うよう指示する制御手段、
を備える通信システム。
上記構成によれば、所定のタイミングにて、ネットワーク機器が配置されたネットワークとは異なるネットワーク内に配置され、通信経路指示装置とは異なる他の通信経路指示装置に、通信経路指示処理のうちの少なくとも一部の処理を行うように指示する。このため、例えば、輻輳や障害が発生し、通信経路指示装置の利用が困難な場合でも、代わりに他の通信経路指示装置がネットワーク機器へ通信経路を通知することができる。この結果、例えば端末装置間の通信を確実に行うことができる。
(付記7)
交流用ネットワークを介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織内のネットワークの、通信制御における処理の基準になる接続規程情報を取得し、
取得した複数の前記接続規程情報に基づいて、所定のネットワーク内に配置されたネットワーク機器に対して異なる複数の組織内のネットワークの間の通信経路を構築するよう指示し、
前記ネットワーク機器は、指示に応じて、前記通信経路を構築して所定の送受信データを処理する、
情報処理方法。
交流用ネットワークを介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織内のネットワークの、通信制御における処理の基準になる接続規程情報を取得し、
取得した複数の前記接続規程情報に基づいて、所定のネットワーク内に配置されたネットワーク機器に対して異なる複数の組織内のネットワークの間の通信経路を構築するよう指示し、
前記ネットワーク機器は、指示に応じて、前記通信経路を構築して所定の送受信データを処理する、
情報処理方法。
(付記8)
所定のネットワーク内に配置されたネットワーク機器に対して所定の通信経路を構築するよう指示する通信経路指示手段と、
交流用ネットワークを介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織内のネットワークの、通信制御における処理の基準になる接続規程情報を取得する接続規程情報取得手段と、
を備え、
前記通信経路指示手段は、前記接続規程情報取得手段にて取得した複数の前記接続規程情報に基づいて、異なる複数の組織内のネットワークの間の通信経路を構築するよう指示する、
通信制御装置。
所定のネットワーク内に配置されたネットワーク機器に対して所定の通信経路を構築するよう指示する通信経路指示手段と、
交流用ネットワークを介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織内のネットワークの、通信制御における処理の基準になる接続規程情報を取得する接続規程情報取得手段と、
を備え、
前記通信経路指示手段は、前記接続規程情報取得手段にて取得した複数の前記接続規程情報に基づいて、異なる複数の組織内のネットワークの間の通信経路を構築するよう指示する、
通信制御装置。
(付記9)
交流用ネットワークを介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織内のネットワークの、通信制御における処理の基準になる接続規程情報を取得し、
所定のネットワーク内に配置されたネットワーク機器に対して、取得した複数の前記接続規程情報に基づいて、異なる複数の組織内のネットワークの間の通信経路を構築するよう指示する、
情報処理方法。
交流用ネットワークを介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織内のネットワークの、通信制御における処理の基準になる接続規程情報を取得し、
所定のネットワーク内に配置されたネットワーク機器に対して、取得した複数の前記接続規程情報に基づいて、異なる複数の組織内のネットワークの間の通信経路を構築するよう指示する、
情報処理方法。
(付記10)
通信制御装置に、
所定のネットワーク内に配置されたネットワーク機器に対して所定の通信経路を構築するよう指示する通信経路指示手段と、
交流用ネットワークを介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織内のネットワークの、通信制御における処理の基準になる接続規程情報を取得する接続規程情報取得手段と、
を実現させるとともに、
前記通信経路指示手段は、前記接続規程情報取得手段にて取得した複数の前記接続規程情報に基づいて、異なる複数の組織内のネットワークの間の通信経路を構築するよう指示する、
ことを実現させるためのプログラム。
通信制御装置に、
所定のネットワーク内に配置されたネットワーク機器に対して所定の通信経路を構築するよう指示する通信経路指示手段と、
交流用ネットワークを介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織内のネットワークの、通信制御における処理の基準になる接続規程情報を取得する接続規程情報取得手段と、
を実現させるとともに、
前記通信経路指示手段は、前記接続規程情報取得手段にて取得した複数の前記接続規程情報に基づいて、異なる複数の組織内のネットワークの間の通信経路を構築するよう指示する、
ことを実現させるためのプログラム。
なお、上記各実施形態及び付記において記載したプログラムは、記憶装置に記憶されていたり、コンピュータが読み取り可能な記録媒体に記録されている。例えば、記録媒体は、フレキシブルディスク、光ディスク、光磁気ディスク、及び、半導体メモリ等の可搬性を有する媒体である。
以上、上記各実施形態を参照して本願発明を説明したが、本願発明は、上述した実施形態に限定されるものではない。本願発明の構成や詳細には、本願発明の範囲内で当業者が理解しうる様々な変更をすることができる。
なお、本発明は、日本国にて2013年3月15日に特許出願された特願2013-053393の特許出願に基づく優先権主張の利益を享受するものであり、当該特許出願に記載された内容は、全て本明細書に含まれるものとする。
1 通信システム
11 情報処理ユニット
12 広域通信網
13 構内通信システム
21 情報処理装置
22 情報ユニット通信網
31 オープンフロースイッチ
41 端末装置
42 構内通信網
51 仮想マシン制御機能部
52 アドミニストレータ機能部
53 ステートフルプロキシ機能部
54 DNS機能部
55 オープンフローコントローラ機能部
56 ポリシサーバ機能部
57 フローテーブルサーバ機能部
58 SNS管理機能部
61 通信部
62 仮想マシン制御部
63 仮想マシンDB
71 演算部
72 入出力部
73 記憶部
74 通信部
81 取得部
82 会員情報管理部
83 ユーザ情報DB
84 企業情報DB
85 出力制御部
86 検索部
87 広告配信部
88 課金処理部
89 広告情報DB
91 転送制御部
92 フローテーブルDB
101 フローテーブル
201 通信システム
211 外部通信網
212 複製記憶装置
221 DNSデータベース
222 ポリシデータベース
223 フローテーブルデータベース
301 通信システム
311 ネットワーク
312 ネットワーク機器
313 通信経路指示装置
321 制御手段
11 情報処理ユニット
12 広域通信網
13 構内通信システム
21 情報処理装置
22 情報ユニット通信網
31 オープンフロースイッチ
41 端末装置
42 構内通信網
51 仮想マシン制御機能部
52 アドミニストレータ機能部
53 ステートフルプロキシ機能部
54 DNS機能部
55 オープンフローコントローラ機能部
56 ポリシサーバ機能部
57 フローテーブルサーバ機能部
58 SNS管理機能部
61 通信部
62 仮想マシン制御部
63 仮想マシンDB
71 演算部
72 入出力部
73 記憶部
74 通信部
81 取得部
82 会員情報管理部
83 ユーザ情報DB
84 企業情報DB
85 出力制御部
86 検索部
87 広告配信部
88 課金処理部
89 広告情報DB
91 転送制御部
92 フローテーブルDB
101 フローテーブル
201 通信システム
211 外部通信網
212 複製記憶装置
221 DNSデータベース
222 ポリシデータベース
223 フローテーブルデータベース
301 通信システム
311 ネットワーク
312 ネットワーク機器
313 通信経路指示装置
321 制御手段
Claims (10)
- 所定のネットワーク内に配置されたネットワーク機器に対して所定の通信経路を構築するよう指示する通信経路指示手段と、
前記通信経路指示手段からの指示に応じて、前記通信経路を構築して所定の送受信データを処理するネットワーク機器と、
交流用ネットワークを介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織内のネットワークの、通信制御における処理の基準になる接続規程情報を取得する接続規程情報取得手段と、
を備え、
前記通信経路指示手段は、前記接続規程情報取得手段にて取得した複数の前記接続規程情報に基づいて、異なる複数の組織内のネットワークの間の通信経路を構築するよう指示する、
通信システム。 - 請求項1に記載の通信システムであって、
前記通信経路指示手段は、前記接続規程情報取得手段にて取得した複数の前記接続規程情報に基づいて、異なる複数の組織内のネットワークをまとめた組織群のネットワークの接続規程情報を作成し、当該接続規程情報に基づく通信経路を構築するよう指示する、
通信システム。 - 請求項2に記載の通信システムであって、
前記接続規程情報取得手段は、ユーザが所属する組織を含む組織群のネットワークの接続規程情報をさらに取得し、
前記通信経路指示手段は、前記接続規程情報取得手段にて取得した複数の前記接続規程情報に基づいて、前記組織内のネットワークと前記組織群内のネットワークとをまとめた新たな組織群のネットワーク、または、異なる複数の前記組織群内のネットワークをまとめた新たな組織群のネットワークの接続規程情報を作成し、当該接続規程情報に基づく通信経路を構築するよう指示する、
通信システム。 - 請求項1乃至3のいずれかに記載の通信システムであって、
前記組織の広告情報を取得する広告情報取得手段と、
前記広告情報取得手段にて取得した前記広告情報を前記ユーザが閲覧可能な画面上に表示する広告情報表示手段と、
前記広告情報取得手段にて取得した前記広告情報の種類に応じて課金する料金を決定する課金手段と、
を備える通信システム。 - 請求項4に記載の通信システムであって、
前記接続規程情報取得手段は、前記広告情報表示手段にて表示された前記広告情報が前記ユーザにより選択された場合に、当該広告情報を選択した前記ユーザが所属する組織内のネットワークの接続規程情報と、当該広告情報の広告主である組織内のネットワークの接続規程情報と、を取得する、
通信システム。 - 請求項1乃至5のいずれかに記載の通信システムであって、
所定のタイミングにて、前記通信経路指示手段とは異なる他の前記通信経路指示手段に、前記接続規程情報取得手段にて取得した複数の前記接続規程情報に基づいて異なる複数の組織内のネットワークの間の通信経路を構築するよう指示する処理のうち、少なくとも一部の処理を行うよう指示する制御手段、
を備える通信システム。 - 交流用ネットワークを介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織内のネットワークの、通信制御における処理の基準になる接続規程情報を取得し、
取得した複数の前記接続規程情報に基づいて、所定のネットワーク内に配置されたネットワーク機器に対して異なる複数の組織内のネットワークの間の通信経路を構築するよう指示し、
前記ネットワーク機器は、指示に応じて、前記通信経路を構築して所定の送受信データを処理する、
情報処理方法。 - 所定のネットワーク内に配置されたネットワーク機器に対して所定の通信経路を構築するよう指示する通信経路指示手段と、
交流用ネットワークを介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織内のネットワークの、通信制御における処理の基準になる接続規程情報を取得する接続規程情報取得手段と、
を備え、
前記通信経路指示手段は、前記接続規程情報取得手段にて取得した複数の前記接続規程情報に基づいて、異なる複数の組織内のネットワークの間の通信経路を構築するよう指示する、
通信制御装置。 - 交流用ネットワークを介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織内のネットワークの、通信制御における処理の基準になる接続規程情報を取得し、
所定のネットワーク内に配置されたネットワーク機器に対して、取得した複数の前記接続規程情報に基づいて、異なる複数の組織内のネットワークの間の通信経路を構築するよう指示する、
情報処理方法。 - 通信制御装置に、
所定のネットワーク内に配置されたネットワーク機器に対して所定の通信経路を構築するよう指示する通信経路指示手段と、
交流用ネットワークを介してユーザ間でコミュニケーション可能なサービスに予め登録されたユーザが所属する組織内のネットワークの、通信制御における処理の基準になる接続規程情報を取得する接続規程情報取得手段と、
を実現させるとともに、
前記通信経路指示手段は、前記接続規程情報取得手段にて取得した複数の前記接続規程情報に基づいて、異なる複数の組織内のネットワークの間の通信経路を構築するよう指示する、
ことを実現させるためのプログラム。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013053393A JP2014179860A (ja) | 2013-03-15 | 2013-03-15 | 通信システム |
JP2013-053393 | 2013-03-15 |
Publications (1)
Publication Number | Publication Date |
---|---|
WO2014141606A1 true WO2014141606A1 (ja) | 2014-09-18 |
Family
ID=51536290
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
PCT/JP2014/001038 WO2014141606A1 (ja) | 2013-03-15 | 2014-02-27 | 通信システム |
Country Status (2)
Country | Link |
---|---|
JP (1) | JP2014179860A (ja) |
WO (1) | WO2014141606A1 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7183862B2 (ja) * | 2019-02-26 | 2022-12-06 | 日本電信電話株式会社 | 通信ネットワーク制御システム、中央通信制御装置、通信制御方法及び通信制御プログラム |
WO2022031257A1 (en) * | 2020-08-01 | 2022-02-10 | Citrix Systems, Inc. | Desktop as a service system |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010055494A (ja) * | 2008-08-29 | 2010-03-11 | Oki Electric Ind Co Ltd | 検索分析サーバ装置及び検索分析方法 |
WO2012049807A1 (en) * | 2010-10-15 | 2012-04-19 | Nec Corporation | Communication system, control device, node, processing rule setting method and program |
WO2012086816A1 (ja) * | 2010-12-24 | 2012-06-28 | 日本電気株式会社 | 通信システム、制御装置、ポリシ管理装置、通信方法およびプログラム |
-
2013
- 2013-03-15 JP JP2013053393A patent/JP2014179860A/ja active Pending
-
2014
- 2014-02-27 WO PCT/JP2014/001038 patent/WO2014141606A1/ja active Application Filing
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010055494A (ja) * | 2008-08-29 | 2010-03-11 | Oki Electric Ind Co Ltd | 検索分析サーバ装置及び検索分析方法 |
WO2012049807A1 (en) * | 2010-10-15 | 2012-04-19 | Nec Corporation | Communication system, control device, node, processing rule setting method and program |
WO2012086816A1 (ja) * | 2010-12-24 | 2012-06-28 | 日本電気株式会社 | 通信システム、制御装置、ポリシ管理装置、通信方法およびプログラム |
Also Published As
Publication number | Publication date |
---|---|
JP2014179860A (ja) | 2014-09-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10693978B2 (en) | Systems and methods for data routing management | |
US8432791B1 (en) | Network route injections | |
CN104993998B (zh) | 支持云部署的企业级安全即时通信系统和方法 | |
US20100211637A1 (en) | Method and apparatus for providing shared services | |
JP6968097B2 (ja) | 非同期メッセージングシステムにおいてユーザプロファイルを管理する方法、システム、および非一過性コンピュータ読み取り可能媒体 | |
US9961144B2 (en) | Data storage and retrieval | |
US20100082785A1 (en) | User interface in data forwarding network | |
CN108111401B (zh) | 一种跨即时通信系统的建群方法 | |
US20130035079A1 (en) | Method and system for establishing data commuication channels | |
CN102801691A (zh) | 联系人信息的获取方法及装置 | |
JP6273683B2 (ja) | 通信システム | |
US20100085892A1 (en) | Overlay network coordination redundancy | |
WO2014141606A1 (ja) | 通信システム | |
JP6036380B2 (ja) | 通信システム | |
US8850035B1 (en) | Geographically distributed real time communications platform | |
US20140181307A1 (en) | Routing apparatus and method | |
WO2018181834A1 (ja) | 管理サーバ、管理システム、管理サーバの制御方法及びプログラム | |
CN101877673B (zh) | 阻止分离电话和网关登记的方法 | |
CN104704796A (zh) | 丰富的存在状态 | |
Miltenburg et al. | Functional breakdown of decentralised social networks | |
JP2018078637A (ja) | 通信システム | |
CN108351861A (zh) | 用于配置和注册的系统和方法 | |
Tran et al. | Named Data Networking Based Disaster Response Support System over Edge Computing Infrastructure. Electronics 2021, 10, 335 | |
JP2010199745A (ja) | 通話中継装置、管理サーバ、通話システムおよび通話方法 | |
JP6015381B2 (ja) | 通信システム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
121 | Ep: the epo has been informed by wipo that ep was designated in this application |
Ref document number: 14765717 Country of ref document: EP Kind code of ref document: A1 |
|
NENP | Non-entry into the national phase |
Ref country code: DE |
|
122 | Ep: pct application non-entry in european phase |
Ref document number: 14765717 Country of ref document: EP Kind code of ref document: A1 |