WO2015146215A1 - ネットワークアドレス変換装置、ネットワークアドレス変換システム、ネットワークアドレス変換方法、及びコンピュータ読み取り可能な記録媒体 - Google Patents
ネットワークアドレス変換装置、ネットワークアドレス変換システム、ネットワークアドレス変換方法、及びコンピュータ読み取り可能な記録媒体 Download PDFInfo
- Publication number
- WO2015146215A1 WO2015146215A1 PCT/JP2015/050361 JP2015050361W WO2015146215A1 WO 2015146215 A1 WO2015146215 A1 WO 2015146215A1 JP 2015050361 W JP2015050361 W JP 2015050361W WO 2015146215 A1 WO2015146215 A1 WO 2015146215A1
- Authority
- WO
- WIPO (PCT)
- Prior art keywords
- address
- network
- node
- arp
- destination
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4604—LAN interconnection over a backbone network, e.g. Internet, Frame Relay
- H04L12/462—LAN interconnection over a bridge based backbone
- H04L12/4625—Single bridge functionality, e.g. connection of two networks over a single bridge
Abstract
Description
前記複数のプライベートネットワークそれぞれのレイヤ2スイッチに接続される、通信部と、
前記通信部を介して、前記複数のプライベートネットワークいずれかに存在するノードから、別の前記プライベートネットワークに存在するノードを送信先とするパケットを受信すると、受信した前記パケットの送信元のアドレスと送信先のアドレスとを特定し、特定した前記送信元のアドレスと前記送信先のアドレスとを、それぞれ、予め設定されているルールに基づいて変換し、前記通信部を介して、変換後のパケットを、前記送信先のノードが存在する前記プライベートネットワークの前記レイヤ2スイッチに送信する、アドレス変換部と、
を備えている、ことを特徴とする。
前記ネットワークアドレス変換装置は、
前記複数のプライベートネットワークそれぞれのレイヤ2スイッチに接続される、通信部と、
前記通信部を介して、前記複数のプライベートネットワークいずれかに存在するノードから、別の前記プライベートネットワークに存在するノードを送信先とするパケットを受信すると、受信した前記パケットの送信元のアドレスと送信先のアドレスとを特定し、特定した前記送信元のアドレスと前記送信先のアドレスとを、それぞれ、予め設定されているルールに基づいて変換し、前記通信部を介して、変換後のパケットを、前記送信先のノードが存在する前記プライベートネットワークの前記レイヤ2スイッチに送信する、アドレス変換部と、備え、
前記制御装置は、外部からの指示に応じて、新たな前記ルールの設定、前記ルールの削除、又は前記ルールの修正を実行する、ルール制御部を備えている、
ことを特徴とする。
(a)前記複数のプライベートネットワークそれぞれのレイヤ2スイッチに接続される、通信インターフェースを介して、前記複数のプライベートネットワークいずれかに存在するノードから、別の前記プライベートネットワークに存在するノードを送信先とするパケットを受信する、ステップと、
(b)受信した前記パケットの送信元のアドレスと送信先のアドレスとを特定し、特定した前記送信元のアドレスと前記送信先のアドレスとを、それぞれ、予め設定されているルールに基づいて変換する、ステップと、
(c)前記通信インターフェースを介して、変換後のパケットを、前記送信先のノードが存在する前記プライベートネットワークの前記レイヤ2スイッチに送信する、ステップと、
を有する、ことを特徴とする。
前記コンピュータに、
(a)前記複数のプライベートネットワークそれぞれのレイヤ2スイッチに接続される、通信インターフェースを介して、前記複数のプライベートネットワークいずれかに存在するノードから、別の前記プライベートネットワークに存在するノードを送信先とするパケットを受信する、ステップと、
(b)受信した前記パケットの送信元のアドレスと送信先のアドレスとを特定し、特定した前記送信元のアドレスと前記送信先のアドレスとを、それぞれ、予め設定されているルールに基づいて変換する、ステップと、
(c)前記通信インターフェースを介して、変換後のパケットを、前記送信先のノードが存在する前記プライベートネットワークの前記レイヤ2スイッチに送信する、ステップと、
を実行させる命令を含む、プログラムを記録していることを特徴とする。
以下、本発明の実施の形態1における、ネットワークアドレス変換装置、ネットワークアドレス変換システム、ネットワークアドレス変換方法、及びプログラムについて、図1~図7を参照しながら説明する。
最初に、図1を用いて、本発明の実施の形態1におけるネットワークアドレス変換装置の概略構成について説明する。図1は、本発明の実施の形態1におけるネットワークアドレス変換装置の概略構成を示すブロック図である。
次に、本実施の形態1における、ネットワークアドレス変換装置10及びネットワークアドレス変換システム100の動作について、図5及び図6を用いて説明する。また、本実施の形態1では、ネットワークアドレス変換装置10及びネットワークアドレス変換システム100を動作させることによって、ネットワークアドレス変換方法が実施される。よって、本実施の形態1におけるネットワークアドレス変換方法の説明は、以下のネットワークアドレス変換装置10及びネットワークアドレス変換システム100の動作説明に代える。また、以下の説明においては、適宜図1~図3を参照する。
最初に、図5を用いて、ネットワークアドレス変換装置10におけるアドレスの変換処理について説明する。図5は、本発明の実施の形態1におけるネットワークアドレス変換装置の動作を示すシーケンス図である。また、以下においては、プライベートネットワーク200のノード201と、プライベートネットワーク300のノード301とが通信する場合を例に挙げて説明する(図1及び図2参照)。
続いて、図6を用いて、制御装置20によるアドレス変換テーブルの更新処理と射影アドレスの払出処理とについて説明する。図6は、本発明の実施の形態1における制御装置によるアドレス変換テーブルの更新処理及び射影アドレスの払出処理を示すシーケンス図である。
本実施の形態1における第1のプログラムは、コンピュータに、図5に示すステップS2、S3、S5、S6、S8、S9、S11、及びS12を実行させるプログラムであれば良い。このプログラムをコンピュータにインストールし、実行することによって、本実施の形態1におけるネットワークアドレス変換装置10とネットワークアドレス変換方法とを実現することができる。この場合、コンピュータのCPU(Central Processing Unit)は、アドレス変換部13及びARP中継部16として機能し、処理を行なう。
図2に示した例では、制御装置20は、ネットワークアドレス変換装置10とは別の装置であるが、本実施の形態1では、この態様に限定されない。例えば、図7に示すように、ネットワークアドレス変換装置10が、制御装置20の構成を備えている態様であっても良い。図7は、本発明の実施の形態1におけるネットワークアドレス変換装置の他の例の具体的構成を示すブロック図である。
次に、本発明の実施の形態2における、ネットワークアドレス変換装置、ネットワークアドレス変換システム、ネットワークアドレス変換方法、及びプログラムについて、図8~図11を参照しながら説明する。
最初に、図8~図10を用いて、本発明の実施の形態2におけるネットワークアドレス変換装置の構成について、実施の形態1との相違点を中心に説明する。図8は、本発明の実施の形態2におけるネットワークアドレス変換装置及びそれによって構築されたネットワークアドレス変換システムの具体的構成を示すブロック図である。図9は、本発明の実施の形態2で用いられるアドレス変換テーブルの一例を示す図である。図10は、本発明の実施の形態2で用いられるARPアドレス変換テーブルの一例を示す図である。
次に、本実施の形態2における、ネットワークアドレス変換装置30及びネットワークアドレス変換システム101の動作について、図11を用いて説明する。図11は、本発明の実施の形態2におけるネットワークアドレス変換装置の動作を示すシーケンス図である。
本実施の形態2における第1のプログラムは、コンピュータに、図11に示すステップS32、S33、S35、S36、S38及びS39を実行させるプログラムであれば良い。このプログラムをコンピュータにインストールし、実行することによって、本実施の形態2におけるネットワークアドレス変換装置30とネットワークアドレス変換方法とを実現することができる。この場合、コンピュータのCPU(Central Processing Unit)は、アドレス変換部13及びARP中継部16として機能し、処理を行なう。
図8に示した例では、ネットワークアドレス変換システム101では、1台のネットワークアドレス変換装置30のみが備えられているが、本実施の形態2は、この態様に限定されることはない。例えば、図12に示すように、本実施の形態2では、ネットワークアドレス変換システム101は、複数台のネットワークアドレス変換装置を備えることもできる。
ここで、実施の形態1及び2におけるプログラムを実行することによって、ネットワークアドレス変換装置及び制御装置を実現するコンピュータについて図13を用いて説明する。図13は、本発明の実施の形態1及び2におけるネットワークアドレス変換装置及び制御装置を実現するコンピュータの一例を示すブロック図である。
複数のプライベートネットワーク間での通信を可能にするための、ネットワークアドレス変換装置であって、
前記複数のプライベートネットワークそれぞれのレイヤ2スイッチに接続される、通信部と、
前記通信部を介して、前記複数のプライベートネットワークいずれかに存在するノードから、別の前記プライベートネットワークに存在するノードを送信先とするパケットを受信すると、受信した前記パケットの送信元のアドレスと送信先のアドレスとを特定し、特定した前記送信元のアドレスと前記送信先のアドレスとを、それぞれ、予め設定されているルールに基づいて変換し、前記通信部を介して、変換後のパケットを、前記送信先のノードが存在する前記プライベートネットワークの前記レイヤ2スイッチに送信する、アドレス変換部と、
を備えている、ことを特徴とするネットワークアドレス変換装置。
前記ルールが、受信条件とそれに対応する変換処理とを規定し、
前記受信条件は、前記送信元のノードのそれが所属するプライベートネットワークでのアドレスと、前記送信先となるノードに設定された射影アドレスとを含み、
前記変換処理は、前記送信元のノードに設定された射影アドレスと、前記送信先となるノードのそれが所属するプライベートネットワークでのアドレスとを含み、
前記アドレス変換部は、特定した前記送信元のアドレスと前記送信先のアドレスとに一致する前記受信条件を特定し、特定した前記受信条件に対応する変換処理に沿って、前記パケットの特定した前記送信元のアドレスと前記送信先のアドレスとを変換する、
付記1に記載のネットワークアドレス変換装置。
外部からの指示に応じて、新たな前記ルールの設定、前記ルールの削除、又は前記ルールの修正を実行する、ルール制御部を更に備えている、
付記1に記載のネットワークアドレス変換装置。
前記射影アドレスを管理する射影アドレス管理部を更に備え、
前記射影アドレス管理部は、設定されたタイミングで、管理している前記射影アドレスの中から、現在使用されていない射影アドレスの払い出しを実行する、付記2に記載のネットワークアドレス変換装置。
前記通信部を介して、前記複数のプライベートネットワークいずれかに存在するノードから、別の前記プライベートネットワークに存在するノードを送信先としたARPリクエスト又はARPレスポンスを受信すると、受信した前記ARPリクエスト又は前記ARPレスポンスの送信元のアドレスと送信先のアドレスとを特定し、特定した前記送信元のアドレスと前記送信先のアドレスとを、それぞれ、予め設定されている第2のルールに基づいて変換し、前記通信部を介して、変換後の前記ARPリクエスト、又は変換後の前記ARPレスポンスを、前記送信先のノードが存在する前記プライベートネットワークの前記レイヤ2スイッチに送信する、ARP中継部を更に備えている、
付記1に記載のネットワークアドレス変換装置。
前記第2のルールが、前記ARPリクエスト又は前記ARPレスポンスについての受信条件と、それに対応する、前記ARPリクエスト又は前記ARPレスポンスについての変換処理とを規定し、
前記ARPリクエスト又は前記ARPレスポンスについての前記受信条件は、前記送信元のノードのそれが所属するプライベートネットワークでのアドレスと、前記送信先となるノードに設定された射影アドレスとを含み、
前記ARPリクエスト又は前記ARPレスポンスについての前記変換処理は、前記送信元のノードに設定された射影アドレスと、前記送信先となるノードのそれが所属するプライベートネットワークでのアドレスとを含み、
前記ARP中継部は、特定した前記送信元のアドレスと前記送信先のアドレスとに一致する前記受信条件を特定し、特定した前記受信条件に対応する変換処理に沿って、前記ARPリクエスト又は前記ARPレスポンスの特定した前記送信元のアドレスと前記送信先のアドレスとを変換する、
付記5に記載のネットワークアドレス変換装置。
複数のプライベートネットワーク間での通信を可能にするための、ネットワークアドレス変換装置と、制御装置とを備え、
前記ネットワークアドレス変換装置は、
前記複数のプライベートネットワークそれぞれのレイヤ2スイッチに接続される、通信部と、
前記通信部を介して、前記複数のプライベートネットワークいずれかに存在するノードから、別の前記プライベートネットワークに存在するノードを送信先とするパケットを受信すると、受信した前記パケットの送信元のアドレスと送信先のアドレスとを特定し、特定した前記送信元のアドレスと前記送信先のアドレスとを、それぞれ、予め設定されているルールに基づいて変換し、前記通信部を介して、変換後のパケットを、前記送信先のノードが存在する前記プライベートネットワークの前記レイヤ2スイッチに送信する、アドレス変換部と、備え、
前記制御装置は、外部からの指示に応じて、新たな前記ルールの設定、前記ルールの削除、又は前記ルールの修正を実行する、ルール制御部を備えている、
ことを特徴とするネットワークアドレス変換システム。
前記ルールが、受信条件とそれに対応する変換処理とを規定し、
前記受信条件は、前記送信元のノードのそれが所属するプライベートネットワークでのアドレスと、前記送信先となるノードに設定された射影アドレスとを含み、
前記変換処理は、前記送信元のノードに設定された射影のアドレスと、前記送信先となるノードのそれが所属するプライベートネットワークでのアドレスとを含み、
前記アドレス変換部は、特定した前記送信元のアドレスと前記送信先のアドレスとに一致する前記受信条件を特定し、特定した前記受信条件に対応する変換処理に沿って、前記パケットの特定した前記送信元のアドレスと前記送信先のアドレスとを変換する、
付記7に記載のネットワークアドレス変換システム。
前記制御装置が、前記射影アドレスを管理する射影アドレス管理部を更に備え、
前記射影アドレス管理部は、設定されたタイミングで、管理している前記射影アドレスの中から、現在使用されていない射影アドレスの払い出しを実行する、付記8に記載のネットワークアドレス変換システム。
複数の前記ネットワークアドレス変換装置が備えられており、
複数の前記ネットワークアドレス変換装置それぞれにおいて、前記受信条件及び前記変換処理が異なる前記ルールが用いられており、それぞれの前記アドレス変換部において、変換対象となるパケットが異なっている、付記7に記載のネットワークアドレス変換システム。
前記ネットワークアドレス変換装置が、更に、
前記通信部を介して、前記複数のプライベートネットワークいずれかに存在するノードから、別の前記プライベートネットワークに存在するノードを送信先としたARPリクエスト又はARPレスポンスを受信すると、受信した前記ARPリクエスト又は前記ARPレスポンスの送信元のアドレスと送信先のアドレスとを特定し、特定した前記送信元のアドレスと前記送信先のアドレスとを、それぞれ、予め設定されている第2のルールに基づいて変換し、前記通信部を介して、変換後の前記ARPリクエスト、又は変換後の前記ARPレスポンスを、前記送信先のノードが存在する前記プライベートネットワークの前記レイヤ2スイッチに送信する、ARP中継部を備えている、
付記7に記載のネットワークアドレス変換システム。
前記第2のルールが、前記ARPリクエスト又は前記ARPレスポンスについての受信条件と、それに対応する、前記ARPリクエスト又は前記ARPレスポンスについての変換処理とを規定し、
前記ARPリクエスト又は前記ARPレスポンスについての前記受信条件は、前記送信元のノードのそれが所属するプライベートネットワークでのアドレスと、前記送信先となるノードに設定された射影アドレスとを含み、
前記ARPリクエスト又は前記ARPレスポンスについての前記変換処理は、前記送信元のノードに設定された射影アドレスと、前記送信先となるノードのそれが所属するプライベートネットワークでのアドレスとを含み、
前記ARP中継部は、特定した前記送信元のアドレスと前記送信先のアドレスとに一致する前記受信条件を特定し、特定した前記受信条件に対応する変換処理に沿って、前記ARPリクエスト又は前記ARPレスポンスの特定した前記送信元のアドレスと前記送信先のアドレスとを変換する、
付記11に記載のネットワークアドレス変換システム。
複数のプライベートネットワーク間での通信を可能にするための、ネットワークアドレス変換方法であって、
(a)前記複数のプライベートネットワークそれぞれのレイヤ2スイッチに接続される、通信インターフェースを介して、前記複数のプライベートネットワークいずれかに存在するノードから、別の前記プライベートネットワークに存在するノードを送信先とするパケットを受信する、ステップと、
(b)受信した前記パケットの送信元のアドレスと送信先のアドレスとを特定し、特定した前記送信元のアドレスと前記送信先のアドレスとを、それぞれ、予め設定されているルールに基づいて変換する、ステップと、
(c)前記通信インターフェースを介して、変換後のパケットを、前記送信先のノードが存在する前記プライベートネットワークの前記レイヤ2スイッチに送信する、ステップと、
を有する、ことを特徴とするネットワークアドレス変換方法。
前記ルールが、受信条件とそれに対応する変換処理とを規定し、
前記受信条件は、前記送信元のノードのそれが所属するプライベートネットワークでのアドレスと、前記送信先となるノードに設定された射影アドレスとを含み、
前記変換処理は、前記送信元のノードに設定された射影アドレスと、前記送信先となるノードのそれが所属するプライベートネットワークでのアドレスとを含み、
前記(b)のステップにおいて、特定した前記送信元のアドレスと前記送信先のアドレスとに一致する前記受信条件を特定し、特定した前記受信条件に対応する変換処理に沿って、前記パケットの特定した前記送信元のアドレスと前記送信先のアドレスとを変換する、
付記13に記載のネットワークアドレス変換方法。
(d)外部からの指示に応じて、新たな前記ルールの設定、前記ルールの削除、又は前記ルールの修正を実行する、ステップを更に備えている、
付記13に記載のネットワークアドレス変換方法。
(e)前記射影アドレスを管理する、ステップと、
(f)設定されたタイミングで、管理している前記射影アドレスの中から、現在使用されていない射影アドレスの払い出しを実行する、ステップと、
を更に有する、付記14に記載のネットワークアドレス変換方法。
(g)前記通信インターフェースを介して、前記複数のプライベートネットワークいずれかに存在するノードから、別の前記プライベートネットワークに存在するノードを送信先としたARPリクエスト又はARPレスポンスを受信する、ステップと、
(h)受信した前記ARPリクエスト又は前記ARPレスポンスの送信元のアドレスと送信先のアドレスとを特定し、特定した前記送信元のアドレスと前記送信先のアドレスとを、それぞれ、予め設定されている第2のルールに基づいて変換する、ステップと、
(i)前記通信インターフェースを介して、変換後の前記ARPリクエスト、又は変換後の前記ARPレスポンスを、前記送信先のノードが存在する前記プライベートネットワークの前記レイヤ2スイッチに送信する、ステップと、
を更に有している、付記13に記載のネットワークアドレス変換方法。
前記第2のルールが、前記ARPリクエスト又は前記ARPレスポンスについての受信条件と、それに対応する、前記ARPリクエスト又は前記ARPレスポンスについての変換処理とを規定し、
前記ARPリクエスト又は前記ARPレスポンスについての前記受信条件は、前記送信元のノードのそれが所属するプライベートネットワークでのアドレスと、前記送信先となるノードに設定された射影アドレスとを含み、
前記ARPリクエスト又は前記ARPレスポンスについての前記変換処理は、前記送信元のノードに設定された射影アドレスと、前記送信先となるノードのそれが所属するプライベートネットワークでのアドレスとを含み、
前記(h)のステップにおいて、特定した前記送信元のアドレスと前記送信先のアドレスとに一致する前記受信条件を特定し、特定した前記受信条件に対応する変換処理に沿って、前記ARPリクエスト又は前記ARPレスポンスの特定した前記送信元のアドレスと前記送信先のアドレスとを変換する、
付記17に記載のネットワークアドレス変換方法。
複数のプライベートネットワーク間での通信を可能にするためのネットワークアドレス変換処理を、コンピュータによって行うためのプログラムを記録したコンピュータ読み取り可能な記録媒体であって、
前記コンピュータに、
(a)前記複数のプライベートネットワークそれぞれのレイヤ2スイッチに接続される、通信インターフェースを介して、前記複数のプライベートネットワークいずれかに存在するノードから、別の前記プライベートネットワークに存在するノードを送信先とするパケットを受信する、ステップと、
(b)受信した前記パケットの送信元のアドレスと送信先のアドレスとを特定し、特定した前記送信元のアドレスと前記送信先のアドレスとを、それぞれ、予め設定されているルールに基づいて変換する、ステップと、
(c)前記通信インターフェースを介して、変換後のパケットを、前記送信先のノードが存在する前記プライベートネットワークの前記レイヤ2スイッチに送信する、ステップと、
を実行させる命令を含む、プログラムを記録しているコンピュータ読み取り可能な記録媒体。
前記ルールが、受信条件とそれに対応する変換処理とを規定し、
前記受信条件は、前記送信元のノードのそれが所属するプライベートネットワークでのアドレスと、前記送信先となるノードに設定された射影アドレスとを含み、
前記変換処理は、前記送信元のノードに設定された射影アドレスと、前記送信先となるノードのそれが所属するプライベートネットワークでのアドレスとを含み、
前記(b)のステップにおいて、特定した前記送信元のアドレスと前記送信先のアドレスとに一致する前記受信条件を特定し、特定した前記受信条件に対応する変換処理に沿って、前記パケットの特定した前記送信元のアドレスと前記送信先のアドレスとを変換する、
付記19に記載のコンピュータ読み取り可能な記録媒体。
前記プログラムが、前記コンピュータに、更に、
(d)前記通信インターフェースを介して、前記複数のプライベートネットワークいずれかに存在するノードから、別の前記プライベートネットワークに存在するノードを送信先としたARPリクエスト又はARPレスポンスを受信する、ステップと、
(e)受信した前記ARPリクエスト又は前記ARPレスポンスの送信元のアドレスと送信先のアドレスとを特定し、特定した前記送信元のアドレスと前記送信先のアドレスとを、それぞれ、予め設定されている第2のルールに基づいて変換する、ステップと、
(f)前記通信インターフェースを介して、変換後の前記ARPリクエスト、又は変換後の前記ARPレスポンスを、前記送信先のノードが存在する前記プライベートネットワークの前記レイヤ2スイッチに送信する、ステップと、
を実行させる命令を含む、付記19に記載のコンピュータ読み取り可能な記録媒体。
前記第2のルールが、前記ARPリクエスト又は前記ARPレスポンスについての受信条件と、それに対応する、前記ARPリクエスト又は前記ARPレスポンスについての変換処理とを規定し、
前記ARPリクエスト又は前記ARPレスポンスについての前記受信条件は、前記送信元のノードのそれが所属するプライベートネットワークでのアドレスと、前記送信先となるノードに設定された射影アドレスとを含み、
前記ARPリクエスト又は前記ARPレスポンスについての前記変換処理は、前記送信元のノードに設定された射影アドレスと、前記送信先となるノードのそれが所属するプライベートネットワークでのアドレスとを含み、
前記(e)のステップにおいて、特定した前記送信元のアドレスと前記送信先のアドレスとに一致する前記受信条件を特定し、特定した前記受信条件に対応する変換処理に沿って、前記ARPリクエスト又は前記ARPレスポンスの特定した前記送信元のアドレスと前記送信先のアドレスとを変換する、
付記21に記載のコンピュータ読み取り可能な記録媒体。
11、12 通信部
13 アドレス変換部
14 ポート
15 アドレス変換テーブル
16 ARP中継部
17 ARPアドレス変換テーブル
20 制御装置
21 ルール制御部
22 射影アドレス管理部
30、31 ネットワークアドレス変換装置(実施の形態2)
100 ネットワークアドレス変換システム(実施の形態1)
101 ネットワークアドレス変換システム(実施の形態2)
110 コンピュータ
111 CPU
112 メインメモリ
113 記憶装置
114 入力インターフェース
115 表示コントローラ
116 データリーダ/ライタ
117 通信インターフェース
118 入力機器
119 ディスプレイ装置
120 記録媒体
121 バス
Claims (22)
- 複数のプライベートネットワーク間での通信を可能にするための、ネットワークアドレス変換装置であって、
前記複数のプライベートネットワークそれぞれのレイヤ2スイッチに接続される、通信部と、
前記通信部を介して、前記複数のプライベートネットワークいずれかに存在するノードから、別の前記プライベートネットワークに存在するノードを送信先とするパケットを受信すると、受信した前記パケットの送信元のアドレスと送信先のアドレスとを特定し、特定した前記送信元のアドレスと前記送信先のアドレスとを、それぞれ、予め設定されているルールに基づいて変換し、前記通信部を介して、変換後のパケットを、前記送信先のノードが存在する前記プライベートネットワークの前記レイヤ2スイッチに送信する、アドレス変換部と、
を備えている、ことを特徴とするネットワークアドレス変換装置。 - 前記ルールが、受信条件とそれに対応する変換処理とを規定し、
前記受信条件は、前記送信元のノードのそれが所属するプライベートネットワークでのアドレスと、前記送信先となるノードに設定された射影アドレスとを含み、
前記変換処理は、前記送信元のノードに設定された射影アドレスと、前記送信先となるノードのそれが所属するプライベートネットワークでのアドレスとを含み、
前記アドレス変換部は、特定した前記送信元のアドレスと前記送信先のアドレスとに一致する前記受信条件を特定し、特定した前記受信条件に対応する変換処理に沿って、前記パケットの特定した前記送信元のアドレスと前記送信先のアドレスとを変換する、
請求項1に記載のネットワークアドレス変換装置。 - 外部からの指示に応じて、新たな前記ルールの設定、前記ルールの削除、又は前記ルールの修正を実行する、ルール制御部を更に備えている、
請求項1または2に記載のネットワークアドレス変換装置。 - 前記射影アドレスを管理する射影アドレス管理部を更に備え、
前記射影アドレス管理部は、設定されたタイミングで、管理している前記射影アドレスの中から、現在使用されていない射影アドレスの払い出しを実行する、請求項2に記載のネットワークアドレス変換装置。 - 前記通信部を介して、前記複数のプライベートネットワークいずれかに存在するノードから、別の前記プライベートネットワークに存在するノードを送信先としたARPリクエスト又はARPレスポンスを受信すると、受信した前記ARPリクエスト又は前記ARPレスポンスの送信元のアドレスと送信先のアドレスとを特定し、特定した前記送信元のアドレスと前記送信先のアドレスとを、それぞれ、予め設定されている第2のルールに基づいて変換し、前記通信部を介して、変換後の前記ARPリクエスト、又は変換後の前記ARPレスポンスを、前記送信先のノードが存在する前記プライベートネットワークの前記レイヤ2スイッチに送信する、ARP中継部を更に備えている、
請求項1~4のいずれかに記載のネットワークアドレス変換装置。 - 前記第2のルールが、前記ARPリクエスト又は前記ARPレスポンスについての受信条件と、それに対応する、前記ARPリクエスト又は前記ARPレスポンスについての変換処理とを規定し、
前記ARPリクエスト又は前記ARPレスポンスについての前記受信条件は、前記送信元のノードのそれが所属するプライベートネットワークでのアドレスと、前記送信先となるノードに設定された射影アドレスとを含み、
前記ARPリクエスト又は前記ARPレスポンスについての前記変換処理は、前記送信元のノードに設定された射影アドレスと、前記送信先となるノードのそれが所属するプライベートネットワークでのアドレスとを含み、
前記ARP中継部は、特定した前記送信元のアドレスと前記送信先のアドレスとに一致する前記受信条件を特定し、特定した前記受信条件に対応する変換処理に沿って、前記ARPリクエスト又は前記ARPレスポンスの特定した前記送信元のアドレスと前記送信先のアドレスとを変換する、
請求項5に記載のネットワークアドレス変換装置。 - 複数のプライベートネットワーク間での通信を可能にするための、ネットワークアドレス変換装置と、制御装置とを備え、
前記ネットワークアドレス変換装置は、
前記複数のプライベートネットワークそれぞれのレイヤ2スイッチに接続される、通信部と、
前記通信部を介して、前記複数のプライベートネットワークいずれかに存在するノードから、別の前記プライベートネットワークに存在するノードを送信先とするパケットを受信すると、受信した前記パケットの送信元のアドレスと送信先のアドレスとを特定し、特定した前記送信元のアドレスと前記送信先のアドレスとを、それぞれ、予め設定されているルールに基づいて変換し、前記通信部を介して、変換後のパケットを、前記送信先のノードが存在する前記プライベートネットワークの前記レイヤ2スイッチに送信する、アドレス変換部と、備え、
前記制御装置は、外部からの指示に応じて、新たな前記ルールの設定、前記ルールの削除、又は前記ルールの修正を実行する、ルール制御部を備えている、
ことを特徴とするネットワークアドレス変換システム。 - 前記ルールが、受信条件とそれに対応する変換処理とを規定し、
前記受信条件は、前記送信元のノードのそれが所属するプライベートネットワークでのアドレスと、前記送信先となるノードに設定された射影アドレスとを含み、
前記変換処理は、前記送信元のノードに設定された射影のアドレスと、前記送信先となるノードのそれが所属するプライベートネットワークでのアドレスとを含み、
前記アドレス変換部は、特定した前記送信元のアドレスと前記送信先のアドレスとに一致する前記受信条件を特定し、特定した前記受信条件に対応する変換処理に沿って、前記パケットの特定した前記送信元のアドレスと前記送信先のアドレスとを変換する、
請求項7に記載のネットワークアドレス変換システム。 - 前記制御装置が、前記射影アドレスを管理する射影アドレス管理部を更に備え、
前記射影アドレス管理部は、設定されたタイミングで、管理している前記射影アドレスの中から、現在使用されていない射影アドレスの払い出しを実行する、請求項8に記載のネットワークアドレス変換システム。 - 複数の前記ネットワークアドレス変換装置が備えられており、
複数の前記ネットワークアドレス変換装置それぞれにおいて、前記受信条件及び前記変換処理が異なる前記ルールが用いられており、それぞれの前記アドレス変換部において、変換対象となるパケットが異なっている、請求項7~9のいずれかに記載のネットワークアドレス変換システム。 - 前記ネットワークアドレス変換装置が、更に、
前記通信部を介して、前記複数のプライベートネットワークいずれかに存在するノードから、別の前記プライベートネットワークに存在するノードを送信先としたARPリクエスト又はARPレスポンスを受信すると、受信した前記ARPリクエスト又は前記ARPレスポンスの送信元のアドレスと送信先のアドレスとを特定し、特定した前記送信元のアドレスと前記送信先のアドレスとを、それぞれ、予め設定されている第2のルールに基づいて変換し、前記通信部を介して、変換後の前記ARPリクエスト、又は変換後の前記ARPレスポンスを、前記送信先のノードが存在する前記プライベートネットワークの前記レイヤ2スイッチに送信する、ARP中継部を備えている、
請求項7~10のいずれかに記載のネットワークアドレス変換システム。 - 前記第2のルールが、前記ARPリクエスト又は前記ARPレスポンスについての受信条件と、それに対応する、前記ARPリクエスト又は前記ARPレスポンスについての変換処理とを規定し、
前記ARPリクエスト又は前記ARPレスポンスについての前記受信条件は、前記送信元のノードのそれが所属するプライベートネットワークでのアドレスと、前記送信先となるノードに設定された射影アドレスとを含み、
前記ARPリクエスト又は前記ARPレスポンスについての前記変換処理は、前記送信元のノードに設定された射影アドレスと、前記送信先となるノードのそれが所属するプライベートネットワークでのアドレスとを含み、
前記ARP中継部は、特定した前記送信元のアドレスと前記送信先のアドレスとに一致する前記受信条件を特定し、特定した前記受信条件に対応する変換処理に沿って、前記ARPリクエスト又は前記ARPレスポンスの特定した前記送信元のアドレスと前記送信先のアドレスとを変換する、
請求項11に記載のネットワークアドレス変換システム。 - 複数のプライベートネットワーク間での通信を可能にするための、ネットワークアドレス変換方法であって、
(a)前記複数のプライベートネットワークそれぞれのレイヤ2スイッチに接続される、通信インターフェースを介して、前記複数のプライベートネットワークいずれかに存在するノードから、別の前記プライベートネットワークに存在するノードを送信先とするパケットを受信する、ステップと、
(b)受信した前記パケットの送信元のアドレスと送信先のアドレスとを特定し、特定した前記送信元のアドレスと前記送信先のアドレスとを、それぞれ、予め設定されているルールに基づいて変換する、ステップと、
(c)前記通信インターフェースを介して、変換後のパケットを、前記送信先のノードが存在する前記プライベートネットワークの前記レイヤ2スイッチに送信する、ステップと、
を有する、ことを特徴とするネットワークアドレス変換方法。 - 前記ルールが、受信条件とそれに対応する変換処理とを規定し、
前記受信条件は、前記送信元のノードのそれが所属するプライベートネットワークでのアドレスと、前記送信先となるノードに設定された射影アドレスとを含み、
前記変換処理は、前記送信元のノードに設定された射影アドレスと、前記送信先となるノードのそれが所属するプライベートネットワークでのアドレスとを含み、
前記(b)のステップにおいて、特定した前記送信元のアドレスと前記送信先のアドレスとに一致する前記受信条件を特定し、特定した前記受信条件に対応する変換処理に沿って、前記パケットの特定した前記送信元のアドレスと前記送信先のアドレスとを変換する、
請求項13に記載のネットワークアドレス変換方法。 - (d)外部からの指示に応じて、新たな前記ルールの設定、前記ルールの削除、又は前記ルールの修正を実行する、ステップを更に備えている、
請求項13または14に記載のネットワークアドレス変換方法。 - (e)前記射影アドレスを管理する、ステップと、
(f)設定されたタイミングで、管理している前記射影アドレスの中から、現在使用されていない射影アドレスの払い出しを実行する、ステップと、
を更に有する、請求項14に記載のネットワークアドレス変換方法。 - (g)前記通信インターフェースを介して、前記複数のプライベートネットワークいずれかに存在するノードから、別の前記プライベートネットワークに存在するノードを送信先としたARPリクエスト又はARPレスポンスを受信する、ステップと、
(h)受信した前記ARPリクエスト又は前記ARPレスポンスの送信元のアドレスと送信先のアドレスとを特定し、特定した前記送信元のアドレスと前記送信先のアドレスとを、それぞれ、予め設定されている第2のルールに基づいて変換する、ステップと、
(i)前記通信インターフェースを介して、変換後の前記ARPリクエスト、又は変換後の前記ARPレスポンスを、前記送信先のノードが存在する前記プライベートネットワークの前記レイヤ2スイッチに送信する、ステップと、
を更に有している、請求項13~16のいずれかに記載のネットワークアドレス変換方法。 - 前記第2のルールが、前記ARPリクエスト又は前記ARPレスポンスについての受信条件と、それに対応する、前記ARPリクエスト又は前記ARPレスポンスについての変換処理とを規定し、
前記ARPリクエスト又は前記ARPレスポンスについての前記受信条件は、前記送信元のノードのそれが所属するプライベートネットワークでのアドレスと、前記送信先となるノードに設定された射影アドレスとを含み、
前記ARPリクエスト又は前記ARPレスポンスについての前記変換処理は、前記送信元のノードに設定された射影アドレスと、前記送信先となるノードのそれが所属するプライベートネットワークでのアドレスとを含み、
前記(h)のステップにおいて、特定した前記送信元のアドレスと前記送信先のアドレスとに一致する前記受信条件を特定し、特定した前記受信条件に対応する変換処理に沿って、前記ARPリクエスト又は前記ARPレスポンスの特定した前記送信元のアドレスと前記送信先のアドレスとを変換する、
請求項17に記載のネットワークアドレス変換方法。 - 複数のプライベートネットワーク間での通信を可能にするためのネットワークアドレス変換処理を、コンピュータによって行うためのプログラムを記録したコンピュータ読み取り可能な記録媒体であって、
前記コンピュータに、
(a)前記複数のプライベートネットワークそれぞれのレイヤ2スイッチに接続される、通信インターフェースを介して、前記複数のプライベートネットワークいずれかに存在するノードから、別の前記プライベートネットワークに存在するノードを送信先とするパケットを受信する、ステップと、
(b)受信した前記パケットの送信元のアドレスと送信先のアドレスとを特定し、特定した前記送信元のアドレスと前記送信先のアドレスとを、それぞれ、予め設定されているルールに基づいて変換する、ステップと、
(c)前記通信インターフェースを介して、変換後のパケットを、前記送信先のノードが存在する前記プライベートネットワークの前記レイヤ2スイッチに送信する、ステップと、
を実行させる命令を含む、プログラムを記録しているコンピュータ読み取り可能な記録媒体。 - 前記ルールが、受信条件とそれに対応する変換処理とを規定し、
前記受信条件は、前記送信元のノードのそれが所属するプライベートネットワークでのアドレスと、前記送信先となるノードに設定された射影アドレスとを含み、
前記変換処理は、前記送信元のノードに設定された射影アドレスと、前記送信先となるノードのそれが所属するプライベートネットワークでのアドレスとを含み、
前記(b)のステップにおいて、特定した前記送信元のアドレスと前記送信先のアドレスとに一致する前記受信条件を特定し、特定した前記受信条件に対応する変換処理に沿って、前記パケットの特定した前記送信元のアドレスと前記送信先のアドレスとを変換する、
請求項19に記載のコンピュータ読み取り可能な記録媒体。 - 前記プログラムが、前記コンピュータに、更に、
(d)前記通信インターフェースを介して、前記複数のプライベートネットワークいずれかに存在するノードから、別の前記プライベートネットワークに存在するノードを送信先としたARPリクエスト又はARPレスポンスを受信する、ステップと、
(e)受信した前記ARPリクエスト又は前記ARPレスポンスの送信元のアドレスと送信先のアドレスとを特定し、特定した前記送信元のアドレスと前記送信先のアドレスとを、それぞれ、予め設定されている第2のルールに基づいて変換する、ステップと、
(f)前記通信インターフェースを介して、変換後の前記ARPリクエスト、又は変換後の前記ARPレスポンスを、前記送信先のノードが存在する前記プライベートネットワークの前記レイヤ2スイッチに送信する、ステップと、
を実行させる命令を含む、請求項19又は20に記載のコンピュータ読み取り可能な記録媒体。 - 前記第2のルールが、前記ARPリクエスト又は前記ARPレスポンスについての受信条件と、それに対応する、前記ARPリクエスト又は前記ARPレスポンスについての変換処理とを規定し、
前記ARPリクエスト又は前記ARPレスポンスについての前記受信条件は、前記送信元のノードのそれが所属するプライベートネットワークでのアドレスと、前記送信先となるノードに設定された射影アドレスとを含み、
前記ARPリクエスト又は前記ARPレスポンスについての前記変換処理は、前記送信元のノードに設定された射影アドレスと、前記送信先となるノードのそれが所属するプライベートネットワークでのアドレスとを含み、
前記(e)のステップにおいて、特定した前記送信元のアドレスと前記送信先のアドレスとに一致する前記受信条件を特定し、特定した前記受信条件に対応する変換処理に沿って、前記ARPリクエスト又は前記ARPレスポンスの特定した前記送信元のアドレスと前記送信先のアドレスとを変換する、
請求項21に記載のコンピュータ読み取り可能な記録媒体。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016510064A JPWO2015146215A1 (ja) | 2014-03-24 | 2015-01-08 | ネットワークアドレス変換装置、ネットワークアドレス変換システム、ネットワークアドレス変換方法、及びプログラム |
CN201580016384.9A CN106165357A (zh) | 2014-03-24 | 2015-01-08 | 网络地址转换设备、网络地址转换系统、网络地址转换方法以及计算机可读记录介质 |
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014060580 | 2014-03-24 | ||
JP2014-060580 | 2014-03-24 |
Publications (1)
Publication Number | Publication Date |
---|---|
WO2015146215A1 true WO2015146215A1 (ja) | 2015-10-01 |
Family
ID=54194758
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
PCT/JP2015/050361 WO2015146215A1 (ja) | 2014-03-24 | 2015-01-08 | ネットワークアドレス変換装置、ネットワークアドレス変換システム、ネットワークアドレス変換方法、及びコンピュータ読み取り可能な記録媒体 |
Country Status (3)
Country | Link |
---|---|
JP (1) | JPWO2015146215A1 (ja) |
CN (1) | CN106165357A (ja) |
WO (1) | WO2015146215A1 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109076022B (zh) * | 2016-03-16 | 2021-05-07 | 日本电气株式会社 | 网络地址转换装置、设置请求装置、通信系统、通信方法和存储程序的存储介质 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008148243A (ja) * | 2006-12-13 | 2008-06-26 | Nec Corp | 通信装置、通信システム、通信方法及び通信プログラム |
JP2011160103A (ja) * | 2010-01-29 | 2011-08-18 | Oki Networks Co Ltd | ゲートウェイ装置及びプログラム、並びに、通信システム |
JP2012054729A (ja) * | 2010-09-01 | 2012-03-15 | Nec Commun Syst Ltd | 通信システム、vpnゲートウェイ装置及びそれに用いる通信方法 |
-
2015
- 2015-01-08 CN CN201580016384.9A patent/CN106165357A/zh not_active Withdrawn
- 2015-01-08 JP JP2016510064A patent/JPWO2015146215A1/ja not_active Withdrawn
- 2015-01-08 WO PCT/JP2015/050361 patent/WO2015146215A1/ja active Application Filing
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008148243A (ja) * | 2006-12-13 | 2008-06-26 | Nec Corp | 通信装置、通信システム、通信方法及び通信プログラム |
JP2011160103A (ja) * | 2010-01-29 | 2011-08-18 | Oki Networks Co Ltd | ゲートウェイ装置及びプログラム、並びに、通信システム |
JP2012054729A (ja) * | 2010-09-01 | 2012-03-15 | Nec Commun Syst Ltd | 通信システム、vpnゲートウェイ装置及びそれに用いる通信方法 |
Also Published As
Publication number | Publication date |
---|---|
CN106165357A (zh) | 2016-11-23 |
JPWO2015146215A1 (ja) | 2017-04-13 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
WO2021135344A1 (zh) | 虚拟私有云与云下数据中心通信、配置方法及相关装置 | |
US11240152B2 (en) | Exposing a subset of hosts on an overlay network to components external to the overlay network without exposing another subset of hosts on the overlay network | |
JP6538986B2 (ja) | 仮想マシンパケット制御 | |
US20170359198A1 (en) | Non-transitory computer-readable storage medium, communication control method, and communication control device | |
WO2020186925A1 (zh) | 一种数据传输的方法和计算机系统 | |
EP3420687B1 (en) | Addressing for customer premises lan expansion | |
US8218446B2 (en) | Frame transfer route confirmation method, node, frame transfer route confirmation program and frame transfer route confirmation system | |
JPWO2013172391A1 (ja) | マルチテナントシステム、スイッチ、コントローラ、及びパケット転送方法 | |
US20150200910A1 (en) | Control apparatus and transfer control method | |
JP5772434B2 (ja) | 冗長化制御のためのプログラム、情報処理装置及び方法、通信装置、中継処理方法及びプログラム | |
WO2018161795A1 (zh) | 一种路由优先级配置方法、设备以及控制器 | |
JP6634718B2 (ja) | 仮想ネットワーク設定方法、仮想ネットワーク設定プログラム及び中継装置 | |
JP5640853B2 (ja) | 通信システム、ルータ、スイッチングハブ、およびプログラム | |
JP2010239591A (ja) | ネットワークシステム、中継装置、およびネットワーク制御方法 | |
WO2011115209A1 (ja) | 通信システム、スイッチングハブ、およびルータ | |
JPWO2014126094A1 (ja) | 通信システム、通信方法、制御装置、制御装置の制御方法及びプログラム | |
WO2015146215A1 (ja) | ネットワークアドレス変換装置、ネットワークアドレス変換システム、ネットワークアドレス変換方法、及びコンピュータ読み取り可能な記録媒体 | |
JP5911620B2 (ja) | 仮想ネットワーク管理サーバ及びエッジルータ | |
JP6600606B2 (ja) | サーバ装置およびネットワークシステム | |
JP7211409B2 (ja) | ノード、制御システム、通信制御方法及びプログラム | |
WO2018230608A1 (ja) | 通信システム、通信制御装置、スイッチ装置、通信制御方法、及び、記録媒体 | |
JP6422345B2 (ja) | 管理装置、管理システム、管理方法及びプログラム | |
US11683225B2 (en) | Relay device and non-transitory computer readable medium | |
JP7367873B2 (ja) | データノード、データノード管理方法、および、データノード管理プログラム | |
CN114301913B (zh) | 一种请求处理方法及系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
121 | Ep: the epo has been informed by wipo that ep was designated in this application |
Ref document number: 15767801 Country of ref document: EP Kind code of ref document: A1 |
|
ENP | Entry into the national phase |
Ref document number: 2016510064 Country of ref document: JP Kind code of ref document: A |
|
NENP | Non-entry into the national phase |
Ref country code: DE |
|
REEP | Request for entry into the european phase |
Ref document number: 2015767801 Country of ref document: EP |
|
WWE | Wipo information: entry into national phase |
Ref document number: 2015767801 Country of ref document: EP |