JP5773205B2 - Relay server and relay communication system - Google Patents
Relay server and relay communication system Download PDFInfo
- Publication number
- JP5773205B2 JP5773205B2 JP2011263029A JP2011263029A JP5773205B2 JP 5773205 B2 JP5773205 B2 JP 5773205B2 JP 2011263029 A JP2011263029 A JP 2011263029A JP 2011263029 A JP2011263029 A JP 2011263029A JP 5773205 B2 JP5773205 B2 JP 5773205B2
- Authority
- JP
- Japan
- Prior art keywords
- address
- relay server
- routing
- routing target
- virtual address
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Small-Scale Networks (AREA)
Description
本発明は、主として、異なるLAN(Local Area Network)に接続されている機器間の通信を可能とする中継サーバに関する。 The present invention mainly relates to a relay server that enables communication between devices connected to different LANs (Local Area Networks).
従来から、物理的に離れた場所に設置されたLAN同士で通信を行う仮想プライベートネットワーク(Virtual Private Network,VPN)と呼ばれる通信技術が知られている。特許文献1に示す例では、物理的に離れた位置に設置された複数のLANのそれぞれに中継サーバ及び通信端末等が接続されている。通信端末は、このVPNを利用して、他のLANに接続された通信端末へパケットを送信することができる。具体的には、通信端末が送信するパケットは、初めに同一LAN内の中継サーバへ送られる。この中継サーバは、インターネットを介して、宛先の通信端末と同一のLAN内の中継サーバへパケットを送信(転送)する。そして、このパケットを受信した中継サーバは、宛先の通信端末へパケットを送信(転送)する。
2. Description of the Related Art Conventionally, a communication technique called a virtual private network (VPN) that performs communication between LANs installed at physically separated locations is known. In the example shown in
このVPNを利用することにより、遠隔地にある他のLANを、あたかも直接接続されているネットワークであるかのように使用することができる。 By using this VPN, other remote LANs can be used as if they were directly connected networks.
ところで、この種のシステムにおいては、LANに接続された端末のIPアドレス(プライベートIPアドレス)を用いて端末同士の通信を行っている。IPアドレスは、同一のLAN内においては重複しないように割り当てられるが、異なるLANに接続される端末間においては、重複することがある。この場合、VPNにおいて同一のIPアドレスが2以上存在することになり、適切な通信が行えなくなってしまう。 By the way, in this type of system, the terminals communicate with each other using the IP address (private IP address) of the terminal connected to the LAN. IP addresses are assigned so as not to overlap in the same LAN, but may overlap between terminals connected to different LANs. In this case, two or more identical IP addresses exist in the VPN, and appropriate communication cannot be performed.
IPアドレスの重複に対応する方法としては、端末のIPアドレスに仮想アドレスを割り当て、この仮想アドレスを利用して通信を行う方法が考えられる。しかし、仮想アドレスを利用して通信を行う場合、アプリケーションによっては、正常に機能を発揮できないことがある。このアプリケーションとしては、例えば、一部のファイル共有システム、FTPによる通信を利用する一部のアプリケーション、及びIPアドレスに基づいてIDを生成する一部のアプリケーション等が存在する。 As a method for coping with duplication of IP addresses, a method of assigning a virtual address to the IP address of the terminal and performing communication using this virtual address is conceivable. However, when communicating using a virtual address, some applications may not function properly. As this application, for example, there are some file sharing systems, some applications that use FTP communication, and some applications that generate IDs based on IP addresses.
従って、常に仮想アドレスを利用する場合は、上記のアプリケーションが利用できなくなる。一方、仮想アドレスを全く利用しない場合は、IPアドレスの重複時に通信を行うことができなくなる。そのため、この方法だけでは、通信環境の変化に柔軟に対応することができなかった。また、アドレスの重複を検出したときにのみ仮想アドレスを利用する場合、ユーザは上記のアプリケーションが突然利用できなくなるため、混乱してしまうことがあった。 Therefore, when the virtual address is always used, the above application cannot be used. On the other hand, if no virtual address is used, communication cannot be performed when IP addresses are duplicated. Therefore, this method alone cannot flexibly cope with changes in the communication environment. In addition, when a virtual address is used only when address duplication is detected, the user may be confused because the application cannot be used suddenly.
本発明は以上の事情に鑑みてされたものであり、その主要な目的は、仮想アドレスを利用して通信を行う場合において、所定のアプリケーションが利用できなくなったときにユーザに通知を行う中継サーバを提供することにある。 The present invention has been made in view of the above circumstances, and its main purpose is to perform relay server notification when a predetermined application becomes unavailable when communication is performed using a virtual address. Is to provide.
本発明の解決しようとする課題は以上の如くであり、次にこの課題を解決するための手段とその効果を説明する。 The problems to be solved by the present invention are as described above. Next, means for solving the problems and the effects thereof will be described.
本発明の第1の観点によれば、以下の構成の中継サーバが提供される。即ち、この中継サーバは、アドレスフィルタ情報記憶部と、仮想アドレス割当情報記憶部と、制御部と、を備える。前記アドレスフィルタ情報記憶部は、第1LAN内に位置し(中継サーバが)パケットを転送可能な第1ルーティング対象装置のアドレスである第1ルーティング対象アドレスと、第2LAN内に位置する第2中継サーバがパケットを転送可能な第2ルーティング対象装置のアドレスである第2ルーティング対象アドレスと、を記憶する。前記仮想アドレス割当情報記憶部は、第2ルーティング対象アドレスと、当該第2ルーティング対象アドレスに割り当てられた仮想アドレスと、を対応付けて記憶する。前記制御部は、前記仮想アドレスを利用した通信の許可又は禁止の指示をユーザから受け付ける受付処理を行う。前記制御部は、前記第2中継サーバへ前記第1ルーティング対象アドレスを送信するとともに、前記第2中継サーバから前記第2ルーティング対象アドレスを受信し、前記第2中継サーバとルーティングセッションを確立する。前記制御部は、前記第1ルーティング対象アドレスと前記第2ルーティング対象アドレスとの間で重複があるか否かを判定する判定処理を行う。前記制御部は、前記判定処理で重複していると判定した場合であって、前記仮想アドレスを利用した通信の禁止の指示を受け付けていたときに、通信できない旨を通知する。前記仮想アドレスを利用した通信の許可の指示を受け付けていたときに、前記制御部は、前記第1ルーティング対象装置から前記仮想アドレスを宛先とするパケットを受信した際に、前記仮想アドレス割当情報記憶部を参照して、パケットの宛先アドレスを、前記仮想アドレスに割り当てられた前記第2ルーティング対象アドレスに変換して前記ルーティングセッションへパケットを転送する。前記制御部は、前記ルーティングセッションから前記第1ルーティング対象アドレスを宛先とするパケットを受信した際に、前記仮想アドレス割当情報記憶部を参照して、前記仮想アドレスが割り当てられている場合には、パケットの送信元アドレスを、前記第2ルーティング対象アドレスに割り当てられた前記仮想アドレスに変換して宛先の前記第1ルーティング対象装置へパケットを転送する。 According to a first aspect of the present invention, a relay server having the following configuration is provided. That is, the relay server includes an address filter information storage unit, a virtual address allocation information storage unit, and a control unit. The address filter information storage unit is located in the first LAN (the relay server) is capable of transferring packets, and the first routing target address that is the address of the first routing target device and the second relay server located in the second LAN Stores the second routing target address that is the address of the second routing target device that can transfer the packet. The virtual address assignment information storage unit stores a second routing target address and a virtual address assigned to the second routing target address in association with each other. The control unit performs a reception process for receiving an instruction to permit or prohibit communication using the virtual address from a user. The control unit transmits the first routing target address to the second relay server, receives the second routing target address from the second relay server, and establishes a routing session with the second relay server. The control unit performs a determination process for determining whether there is an overlap between the first routing target address and the second routing target address. The control unit notifies the fact that communication is not possible when it is determined that there is duplication in the determination process and when an instruction to prohibit communication using the virtual address is received. When receiving an instruction for permitting communication using the virtual address, the control unit stores the virtual address assignment information when receiving a packet addressed to the virtual address from the first routing target device. The packet destination address is converted to the second routing target address assigned to the virtual address, and the packet is transferred to the routing session. When the control unit receives a packet destined for the first routing target address from the routing session and refers to the virtual address allocation information storage unit and the virtual address is allocated, The packet source address is converted into the virtual address assigned to the second routing target address, and the packet is transferred to the destination first routing target device.
即ち、第1ルーティング対象アドレスと第2ルーティング対象アドレスとが重複している場合は、第2ルーティング対象アドレスに仮想アドレスを割り当てることで通信が可能となる。しかし、アプリケーションによっては、仮想アドレスを割り当てた状態では正常に機能しないことがある。この点、上記の構成は、仮想アドレスを利用した通信の許可/禁止を設定できる。従って、ユーザとしては、上記のアプリケーションを利用しない場合は、仮想アドレスを利用した通信を許可することで、ルーティング対象アドレス同士が重複した場合であっても正常に通信を行うことができる。一方、上記のアプリケーションを利用する場合は、仮想アドレスを利用した通信を禁止することで、ルーティング対象アドレス同士が重複しないときは問題なく当該アプリケーションを利用できる一方で、ルーティング対象アドレス同士が重複した場合には、事態を即座に把握して適切に対応することができる。 That is, when the first routing target address and the second routing target address overlap, communication is possible by assigning a virtual address to the second routing target address. However, some applications may not function properly with a virtual address assigned. In this regard, the above configuration can set permission / prohibition of communication using a virtual address. Therefore, as a user, when the above application is not used, by allowing communication using a virtual address, it is possible to perform normal communication even when the routing target addresses overlap. On the other hand, when using the above application, by prohibiting communication using virtual addresses, when the routing target addresses do not overlap, the application can be used without any problem, while the routing target addresses overlap It is possible to immediately grasp the situation and respond appropriately.
本発明の第2の観点によれば、以下の構成の中継サーバが提供される。即ち、この中継サーバは、アドレスフィルタ情報記憶部と、仮想アドレス割当情報記憶部と、制御部と、を備える。前記アドレスフィルタ情報記憶部は、第1LAN内に位置し(中継サーバが)パケットを転送可能な第1ルーティング対象装置のアドレスである第1ルーティング対象アドレスと、第2LAN内に位置する第2中継サーバがパケットを転送可能な第2ルーティング対象装置のアドレスである第2ルーティング対象アドレスと、を記憶する。前記仮想アドレス割当情報記憶部は、第2ルーティング対象アドレスと、当該第2ルーティング対象アドレスに割り当てられた仮想アドレスと、を対応付けて記憶する。前記制御部は、前記第2中継サーバへ前記第1ルーティング対象アドレスを送信するとともに、前記第2中継サーバから前記第2ルーティング対象アドレスを受信し、前記第2中継サーバとルーティングセッションを確立する。前記制御部は、前記第1ルーティング対象アドレスと前記第2ルーティング対象アドレスとの間で重複があるか否かを判定する判定処理を行う。前記制御部は、前記判定処理で重複していると判定した場合であって、前記仮想アドレスを利用した通信の禁止の指示を受け付けていたときに、通信できない旨を通知する。前記制御部は、前記仮想アドレスを利用した通信の許可又は禁止の指示をユーザから受け付ける受付処理を行う。前記制御部は、前記仮想アドレスを利用した通信の許可の指示を受け付けたときに、前記第1ルーティング対象装置から前記仮想アドレスを宛先とするパケットを受信した際に、前記仮想アドレス割当情報記憶部を参照して、パケットの宛先アドレスを、前記仮想アドレスに割り当てられた前記第2ルーティング対象アドレスに変換して前記ルーティングセッションへパケットを転送する。前記制御部は、前記ルーティングセッションから前記第1ルーティング対象アドレスを宛先とするパケットを受信した際に、前記仮想アドレス割当情報記憶部を参照して、前記仮想アドレスが割り当てられている場合には、パケットの送信元アドレスを、前記第2ルーティング対象アドレスに割り当てられた前記仮想アドレスに変換して宛先の前記第1ルーティング対象装置へパケットを転送する。 According to a second aspect of the present invention, a relay server having the following configuration is provided. That is, the relay server includes an address filter information storage unit, a virtual address allocation information storage unit, and a control unit. The address filter information storage unit is located in the first LAN (the relay server) is capable of transferring packets, and the first routing target address that is the address of the first routing target device and the second relay server located in the second LAN Stores the second routing target address that is the address of the second routing target device that can transfer the packet. The virtual address assignment information storage unit stores a second routing target address and a virtual address assigned to the second routing target address in association with each other. The control unit transmits the first routing target address to the second relay server, receives the second routing target address from the second relay server, and establishes a routing session with the second relay server. The control unit performs a determination process for determining whether there is an overlap between the first routing target address and the second routing target address. The control unit notifies the fact that communication is not possible when it is determined that there is duplication in the determination process and when an instruction to prohibit communication using the virtual address is received. The control unit performs a reception process for receiving an instruction to permit or prohibit communication using the virtual address from a user. When the control unit receives an instruction to permit communication using the virtual address and receives a packet addressed to the virtual address from the first routing target device, the virtual address allocation information storage unit The packet destination address is converted to the second routing target address assigned to the virtual address, and the packet is transferred to the routing session. When the control unit receives a packet destined for the first routing target address from the routing session and refers to the virtual address allocation information storage unit and the virtual address is allocated, The packet source address is converted into the virtual address assigned to the second routing target address, and the packet is transferred to the destination first routing target device.
これにより、ユーザは、通信を行えない旨が通知された後に、仮想アドレスを利用した通信を許可するか禁止するかをユーザが選択することができる。従って、上記のアプリケーションの利用の有無が頻繁に変化する場合等に柔軟に対応することができる。 Thus, after the user is notified that communication cannot be performed, the user can select whether to permit or prohibit communication using the virtual address. Therefore, it is possible to flexibly cope with the case where the presence / absence of the use of the application frequently changes.
前記の中継サーバにおいては、前記制御部は、通信できない旨を通知するとともに、前記仮想アドレスを利用した通信を許可するか禁止するかをユーザに問い合わせることが好ましい。 In the relay server, it is preferable that the control unit notifies the user that communication is not possible and inquires of the user whether to permit or prohibit communication using the virtual address.
これにより、ユーザは、例えば上記のアプリケーションよりも通信を優先する場合は、即座に通信を許可する指示を行うことができる。従って、ユーザフレンドリーな操作感を実現できる。 Thereby, for example, when priority is given to communication over the above-mentioned application, the user can give an instruction to permit communication immediately. Therefore, a user-friendly operation feeling can be realized.
前記の中継サーバにおいては、前記受付処理は、前記仮想アドレスを割り当てた状態では機能が制限されるアプリケーションを提示して、当該アプリケーションを利用する可能性の有無の指定を受け付ける処理であることが好ましい。 In the relay server, the accepting process is preferably a process of presenting an application whose function is restricted when the virtual address is assigned and accepting designation of the possibility of using the application. .
これにより、仮想アドレスを利用することで何れのアプリケーションが影響を受けるかをユーザに知らせることができる。従って、ユーザは、仮想アドレスを用いた通信についての理解が十分でない場合であっても、自身の利用形態に応じた適切な設定を行うことができる。 This makes it possible to notify the user which application is affected by using the virtual address. Therefore, even when the user does not fully understand the communication using the virtual address, the user can make an appropriate setting according to his / her usage mode.
前記の中継サーバにおいては、前記制御部は、前記受付処理で提示するアプリケーションの追加及び削除を受け付けることが好ましい。 In the relay server, the control unit preferably accepts addition and deletion of an application presented in the acceptance process.
これにより、中継サーバは、ルーティング対象装置に新たにインストールされたアプリケーションを提示して受付処理を行うことができる。また、中継サーバは、例えば殆ど利用しないアプリケーションを受付処理時に提示しないようにすることができる。従って、中継サーバは、ユーザにとって必要なアプリケーションのみを提示して受付処理を行うことができる。 Thereby, the relay server can present the application newly installed in the routing target device and perform the reception process. In addition, the relay server can prevent an application that is rarely used, for example, from being presented during the reception process. Accordingly, the relay server can perform reception processing by presenting only the applications necessary for the user.
前記の中継サーバにおいては、以下の構成とすることが好ましい。即ち、前記第2中継サーバから前記第2ルーティング対象アドレスを受信するとともに、第3中継サーバから第3ルーティング対象アドレスを受信する。前記判定処理は、前記第1ルーティング対象アドレスと、前記第2ルーティング対象アドレスと、前記第3ルーティング対象アドレスと、の間で重複があるか否かを判定する。 The relay server preferably has the following configuration. That is, the second routing target address is received from the second relay server, and the third routing target address is received from the third relay server. The determination process determines whether there is an overlap between the first routing target address, the second routing target address, and the third routing target address.
これにより、3以上の中継サーバで通信を行う場合であっても、ルーティング対象アドレスの重複を検出して仮想アドレスの割当てを行うことができる。 Accordingly, even when communication is performed with three or more relay servers, it is possible to detect duplication of routing target addresses and assign virtual addresses.
本発明の第3の観点によれば、第1中継サーバ及び第2中継サーバを含んで構成される中継通信システムにおいて、以下の構成が提供される。即ち、第1LAN内に位置する前記第1中継サーバは、アドレスフィルタ情報記憶部と、仮想アドレス割当情報記憶部と、制御部と、を備える。前記アドレスフィルタ情報記憶部は、当該第1中継サーバがパケットを転送可能な第1ルーティング対象装置のアドレスである第1ルーティング対象アドレスと、第2LAN内に位置する前記第2中継サーバがパケットを転送可能な第2ルーティング対象装置のアドレスである第2ルーティング対象アドレスと、を記憶する。前記仮想アドレス割当情報記憶部は、第2ルーティング対象アドレスと、当該第2ルーティング対象アドレスに割り当てられた仮想アドレスと、を対応付けて記憶する。前記制御部は、前記第2中継サーバへ前記第1ルーティング対象アドレスを送信するとともに、前記第2中継サーバから前記第2ルーティング対象アドレスを受信し、前記第2中継サーバとルーティングセッションを確立する。前記制御部は、前記第1ルーティング対象アドレスと前記第2ルーティング対象アドレスとの間で重複があるか否かを判定する判定処理を行う。前記制御部は、前記判定処理で重複していると判定した場合であって、前記仮想アドレスを利用した通信の禁止の指示を受け付けていたときに、通信できない旨を通知する。前記仮想アドレスを利用した通信の許可の指示を受け付けていたときに、前記制御部は、前記第1ルーティング対象装置から前記仮想アドレスを宛先とするパケットを受信した際に、前記仮想アドレス割当情報記憶部を参照して、パケットの宛先アドレスを、前記仮想アドレスに割り当てられた前記第2ルーティング対象アドレスに変換して前記ルーティングセッションへパケットを転送する。前記制御部は、前記ルーティングセッションから前記第1ルーティング対象アドレスを宛先とするパケットを受信した際に、前記仮想アドレス割当情報記憶部を参照して、前記仮想アドレスが割り当てられている場合には、パケットの送信元アドレスを、前記第2ルーティング対象アドレスに割り当てられた前記仮想アドレスに変換して宛先の前記第1ルーティング対象装置へパケットを転送する。 According to the 3rd viewpoint of this invention, the following structures are provided in the relay communication system comprised including a 1st relay server and a 2nd relay server. That is, the first relay server located in the first LAN includes an address filter information storage unit, a virtual address allocation information storage unit, and a control unit. The address filter information storage unit includes a first routing target address that is an address of a first routing target device to which the first relay server can transfer a packet, and the second relay server located in a second LAN transfers the packet. And a second routing target address that is an address of a possible second routing target device. The virtual address assignment information storage unit stores a second routing target address and a virtual address assigned to the second routing target address in association with each other. The control unit transmits the first routing target address to the second relay server, receives the second routing target address from the second relay server, and establishes a routing session with the second relay server. The control unit performs a determination process for determining whether there is an overlap between the first routing target address and the second routing target address. The control unit notifies the fact that communication is not possible when it is determined that there is duplication in the determination process and when an instruction to prohibit communication using the virtual address is received. When receiving an instruction for permitting communication using the virtual address, the control unit stores the virtual address assignment information when receiving a packet addressed to the virtual address from the first routing target device. The packet destination address is converted to the second routing target address assigned to the virtual address, and the packet is transferred to the routing session. When the control unit receives a packet destined for the first routing target address from the routing session and refers to the virtual address allocation information storage unit and the virtual address is allocated, The packet source address is converted into the virtual address assigned to the second routing target address, and the packet is transferred to the destination first routing target device.
これにより、この中継通信システムでは、仮想アドレスを利用した通信の可否を設定できる。従って、ユーザとしては、上記のアプリケーションを利用しない場合は、仮想アドレスを利用した通信を許可することで、ルーティング対象アドレス同士が重複した場合であっても正常に通信を行うことができる。一方、上記のアプリケーションを利用する場合は、仮想アドレスを利用した通信を禁止することで、ルーティング対象アドレス同士が重複しないときは問題なく当該アプリケーションを利用できる一方で、ルーティング対象アドレス同士が重複した場合には、事態を即座に把握して適切に対応することができる。 Thereby, in this relay communication system, it is possible to set the availability of communication using a virtual address. Therefore, as a user, when the above application is not used, by allowing communication using a virtual address, it is possible to perform normal communication even when the routing target addresses overlap. On the other hand, when using the above application, by prohibiting communication using virtual addresses, when the routing target addresses do not overlap, the application can be used without any problem, while the routing target addresses overlap It is possible to immediately grasp the situation and respond appropriately.
次に、図面を参照して本発明の実施の形態を説明する。初めに、図1を参照して、本実施形態の中継通信システム100の概要について説明する。図1は、本実施形態に係る中継通信システム100の全体構成を示す説明図である。
Next, embodiments of the present invention will be described with reference to the drawings. First, an overview of the
図1に示すように、この中継通信システム100は、Wide Area Network(WAN、広域通信網)80に接続された複数のLAN10,20,30で構成されている。それぞれのLAN10,20,30は、限定された場所で構築される比較的小規模なネットワークである。また、LAN10,20,30は、それぞれが物理的に離れた場所に配置されている。なお、本実施形態ではWAN80としてインターネットが使用されている。
As shown in FIG. 1, this
以下、それぞれのLANを具体的に説明する。図1に示すように、LAN(第2LAN)10には、中継サーバ(第2中継サーバ)1と、第2ルーティング対象装置としての操作PC11,12と、クライアント端末13と、が接続されている。LAN20には、中継サーバ2と、操作PC21と、クライアント端末22と、が接続されている。LAN(第1LAN)30には、中継サーバ(第1中継サーバ)3と、第1ルーティング対象装置としての対象端末31,32,33と、クライアント端末34と、が接続されている。
Each LAN will be specifically described below. As shown in FIG. 1, a relay server (second relay server) 1,
それぞれの中継サーバ1,2,3は、LAN10,20,30だけでなくWAN80にも接続されているため、同一のLANに接続された機器と通信可能であるだけでなく、他のLANに配置された中継サーバとも通信可能となっている。操作PC11,12,21は、例えばオペレータが操作するためのパーソナルコンピュータである。対象端末31,32,33は、パーソナルコンピュータ、又は、ファイルサーバ等であり、例えばオペレータは、操作PC11等を操作して、対象端末31等に所定のデータを要求すること、及び、対象端末31の記憶内容を更新することが想定されている。クライアント端末13,22,34は、例えばパーソナルコンピュータで構成されており、それぞれ自身が所属する中継サーバ1,2,3を介して、互いに通信可能である。
Since each of the
次に、図2を参照して、中継サーバ1,2,3の詳細な構成について説明する。図2は、中継サーバ3の機能ブロック図である。なお、中継サーバ3は中継サーバ1,2と略同じ構成であるので、以下では、主として中継サーバ3について説明する。
Next, a detailed configuration of the
図2に示すように、中継サーバ3は、記憶部50と、制御部60と、インタフェース部70と、を備えている。
As illustrated in FIG. 2, the
インタフェース部70は、LAN10内の端末に対して通信を実行する。また、インタフェース部70は、WAN80に対して通信を実行する。インタフェース部70は、LAN30又はWAN80から受信したパケットに適宜の処理を行って制御部60へ出力する。
The
制御部60は、例えば制御及び演算の機能を有するCPUであり、記憶部50から読み出したプログラムにより各種の処理を実行可能である。この制御部60は、TCP/IP、UDP、SIP等のプロトコルに従った様々な通信を制御することができる。具体的には、制御部60は、受信したパケットについて、当該パケットが示す情報と記憶部50に記憶された情報とに基づいて宛先を決定し、決定した宛先へ当該パケットを送信する。また、制御部60は、他の端末から受信した情報に基づいて、記憶部50の記憶内容を更新することができる。
The
記憶部50は、例えばハードディスク又は不揮発性RAMで構成されており、各種データを保存可能である。記憶部50は、中継グループ情報記憶部51と、中継サーバ情報記憶部52と、クライアント端末情報記憶部53と、VPNグループ情報記憶部54と、アドレスフィルタ情報記憶部55と、仮想アドレス登録情報記憶部56と、仮想アドレス割当情報記憶部57と、仮想アドレス通信可否情報記憶部58と、指定アプリケーションリスト記憶部59と、を備えている。以下、図3から図12までを参照して、記憶部50の記憶内容について説明する。図3から図12までは、主として、中継サーバ3の記憶部50の記憶内容を示す図である。
The
中継グループ情報記憶部51は、中継グループと、当該中継グループを構成する中継サーバと、を示した中継グループ情報を記憶している。
The relay group
図3に示すように、中継グループ情報においては、groupタグと、このgroupタグを親要素とする子要素のsiteタグと、が記述されている。groupタグには中継グループに関するグループ情報511が記述されている。このグループ情報511としては、中継グループの識別情報(「id」)と、最終更新時刻(「lastmod」)と、中継グループの名称(「name」)と、が記述されている。siteタグには、中継グループを構成する中継サーバに関するグループ構成情報512が記述されている。このグループ構成情報512には、当該中継サーバの識別情報(「id」)が記述されている。また、中継グループは追加作成が可能であり、その場合、新しい中継グループには、他の中継グループと異なる一意の識別情報が付与される。これにより、特定の中継グループ内だけでデータのやり取りを行う等の設定が可能になっている。
As shown in FIG. 3, in the relay group information, a group tag and a site tag of a child element whose parent element is the group tag are described. In the group tag,
なお、この中継グループ情報は、当該中継グループを構成する中継サーバ1,2,3の間で共有されている。そして、ある中継サーバにおいて中継グループを変更する処理が行われた場合は、他の中継サーバに対してその旨が送信されて中継グループ情報が更新される。このようにして、中継グループ情報が動的に共有される。
This relay group information is shared between the
中継サーバ情報記憶部52は、中継通信を行う中継サーバ及び当該中継サーバに所属するクライアント端末の概要を示す中継サーバ情報を記憶している。
The relay server
図4に示す中継サーバ情報においては、中継サーバ毎に記述されるsiteタグと、前記siteタグを親要素とする子要素のnodeタグと、が記述されている。siteタグには中継サーバ1に関するサーバ情報521が記述されている。このサーバ情報521としては、中継サーバの識別情報(「id」)と、中継サーバの名称(「name」)と、起動情報(「stat」)と、が記述されている。なお、「stat」の内容が「active」の場合は中継サーバが中継通信システム100にログインしていることを示し、statが空欄であるときはログオフ中であることを示す。siteタグの子要素であるnodeタグには、中継サーバに所属するクライアント端末を示す所属情報522が記述されている。所属情報522としては、所属する中継グループの名称(「group」)と、クライアント端末の識別情報(「id」)と、クライアント端末の名称(「name」)と、所属先の中継サーバの識別情報(「site」)と、が記述されている。クライアント端末が中継通信システム100にログインしていないときは、「site」は空欄となる。
In the relay server information shown in FIG. 4, a site tag described for each relay server and a node tag of a child element whose parent element is the site tag are described. In the site tag,
なお、中継グループによる通信は、上記の中継グループ情報及び中継サーバ情報に基づいて、以下のようにして行われる。例えばクライアント端末13からクライアント端末22にパケットを送信する場合、初めに、クライアント端末13は、自身が接続している中継サーバである中継サーバ1にパケットを送信する。なお、パケットのやり取りが可能な中継サーバは上記の中継グループ情報に基づいて把握することができ、中継サーバに所属しているクライアント端末の識別情報及び接続の可否は上記の中継サーバ情報に基づいて把握することができる。中継サーバ1は、これらの情報に基づいて、クライアント端末22が接続している中継サーバである中継サーバ2へパケットを転送する。そして、このパケットを受信した中継サーバ2がクライアント端末22へパケットを転送する。このようにして、クライアント端末13,22同士で中継通信を行うことができる。
Note that the communication by the relay group is performed as follows based on the relay group information and the relay server information. For example, when a packet is transmitted from the
この中継サーバ情報に関しても中継グループ情報と同様に、当該中継グループを構成する中継サーバ1,2,3の間で情報が共有されている。そして、ある中継サーバにおいて中継サーバ情報を変更する処理が行われた場合は、他の中継サーバに対してその旨が送信されて中継サーバ情報が更新される。このようにして、中継サーバ情報が動的に共有される。
As with the relay group information, the relay server information is shared between the
クライアント端末情報記憶部53は、クライアント端末に関する詳細な情報であるクライアント端末情報を記憶している。なお、中継サーバ1,2,3は、自身に所属するクライアント端末に関するクライアント端末情報のみを記憶している。中継サーバ3には、クライアント端末34が所属しているため、中継サーバ3が備えるクライアント端末情報記憶部53には、クライアント端末34についてのクライアント端末情報のみが記憶されている。
The client terminal
中継サーバ3のクライアント端末情報記憶部53が記憶するクライアント端末情報は、図5(c)に示されている。同様に、中継サーバ1が記憶するクライアント端末情報が図5(a)に、中継サーバ2が記憶するクライアント端末情報が図5(b)に、それぞれ示されている。
The client terminal information stored in the client terminal
図5に示すクライアント端末情報においては、nodeタグが記述されている。このnodeタグには、クライアント端末のプライベートIPアドレス(「addr」)と、所属する中継グループの名称(「group」)と、識別情報(「id」)と、名称(「name」)と、中継サーバにログインするためのパスワード(「pass」)と、ポート情報(「port」)と、が記述されている。 In the client terminal information shown in FIG. 5, a node tag is described. The node tag includes a private IP address (“addr”) of the client terminal, a name of the relay group to which the client terminal belongs (“group”), identification information (“id”), a name (“name”), a relay A password for logging in to the server (“pass”) and port information (“port”) are described.
VPNグループ情報記憶部54は、中継グループを構成する中継サーバ及びクライアント端末からルーティングポイントとして選択された機器(以下、ルーティング機器と称する)で構成されたVPNグループに関する情報であるVPNグループ情報を記憶している。同一のVPNグループに所属するルーティング機器同士でルーティングセッションを確立させることにより、VPNを利用した通信を開始することができる。
The VPN group
図6に示すVPNグループ情報においては、vnetタグが記述されている。このvnetタグには、VPNグループ基本情報541と、ルーティングポイント情報542と、ルーティングセッション情報543と、が記述されている。VPNグループ基本情報541には、VPNグループが所属する中継グループの名称(「group」)と、VPNグループの識別情報(「id」)と、最終更新時刻(「lastmod」)と、VPNグループの名称(「name」)と、が記述されている。ルーティングポイント情報542には、VPNグループ間で通信を行うときにルーティングを行うルーティング機器の識別情報が記述されている。図6の例においては、ルーティング機器として、中継サーバ1と、中継サーバ3と、が記述されている。ルーティングセッション情報543には、VPNグループにおいて互いに接続されるルーティング機器が記述されている。ルーティングセッション情報543において、ルーティング機器は、VPNグループでVPNを構築して通信を開始するためのルーティングセッション確立処理において、通信制御を最初に行う側(「sp(start point)」)と、その通信制御を受ける側「ep(end point)」と、に分けて定められている。なお、以下の説明では、ルーティングセッション確立のための通信制御を最初に行う側のルーティング機器を「始点」と、その通信制御を受ける側のルーティング機器を「終点」と、それぞれ称することがある。
In the VPN group information shown in FIG. 6, a vnet tag is described. In this vnet tag, VPN group
図6に示すVPNグループ情報からは、VPNグループ(VPN−GROUP1)が、中継サーバ1と中継サーバ3とで構成されることが分かる。また、このVPNグループの開始時には、中継サーバ3から中継サーバ1へルーティングセッションを確立するための通信制御が行われることが分かる。
It can be seen from the VPN group information shown in FIG. 6 that the VPN group (VPN-GROUP 1) is composed of the
このVPNグループ情報も中継サーバ情報及び中継グループ情報と同様に、同じVPNグループに所属する中継サーバ1,3の間で共有されている。そして、ある中継サーバにおいてVPNグループ情報を変更する処理が行われた場合は、同じVPNグループに所属する他の中継サーバに対してその旨が送信されてVPNグループ情報が更新される。このようにして、VPNグループ情報が動的に共有される。なお、このVPNグループを作成する処理については後述する。
This VPN group information is also shared between the
アドレスフィルタ情報記憶部55は、VPNを利用したルーティング制御を行う際に用いられる情報であるアドレスフィルタ情報を記憶する。アドレスフィルタ情報記憶部55は、VPNの構築前においては、中継サーバ3自身がパケットを直接的に送信可能な装置(ルーティング対象装置)を示す情報(中継サーバ3のアドレスフィルタ情報)を記憶する。なお、アドレスフィルタ情報には、ルーティング対象装置のアドレス(ルーティング対象アドレス)と、ルーティング対象装置の名称と、が含まれる。
The address filter
図7(c)には、中継サーバ3自身に予め登録されたアドレスフィルタ情報の例が示されている。この例では、中継サーバ3がパケットを直接的に送信可能な機器が対象端末31,32,33であることが記述されている。なお、図7(a)には、中継サーバ1に予め登録されたアドレスフィルタ情報が示され、図7(b)には、中継サーバ2に予め登録されたアドレスフィルタ情報が示されている。
FIG. 7C shows an example of address filter information registered in advance in the
上述のように、中継サーバ3のアドレスフィルタ情報記憶部55は、VPNを構築する前においては、図7(c)に示すアドレスフィルタ情報のみを記憶する。そして、中継サーバ3は、例えば中継サーバ1とルーティングセッションを確立させるときに、自身に予め登録されたアドレスフィルタ情報(図7(c))を中継サーバ1へ送信するとともに、中継サーバ1からアドレスフィルタ情報(図7(a))を受信する。そして、中継サーバ3は、中継サーバ1のアドレスフィルタ情報を当該中継サーバ1の識別情報と対応付けてアドレスフィルタ情報記憶部55に記憶する。
As described above, the address filter
これにより、中継サーバ3のアドレスフィルタ情報記憶部55には、図9(a)に示す内容が記憶されることになる。同様に、中継サーバ1のアドレスフィルタ情報記憶部55にも、図8(a)に示す内容(図9(a)と同内容)が記憶される。そして、中継サーバ1,3は、この取得したアドレスに基づいて、ルーティング制御を行う(詳細な制御については後述)。なお、以下では、中継サーバ3のアドレスフィルタ情報に含まれるルーティング対象アドレス(対象端末31,32,33のアドレス)を第1ルーティング対象アドレスと称し、中継サーバ1のアドレスフィルタ情報に含まれるルーティング対象アドレス(操作PC11,12のアドレス)を第2ルーティング対象アドレスと称することがある。
As a result, the contents shown in FIG. 9A are stored in the address filter
本実施形態では、第1ルーティング対象アドレスと第2ルーティング対象アドレスとの間に重複がある場合、中継サーバ3と対象端末31,32,33との間の通信では、操作PC11,12の実際のアドレスを用いずに、仮想アドレスを用いて通信を行うことができる。仮想アドレスとしては、LAN30内で重複しないアドレス(LAN30内の機器に割り当てられておらず、かつその予約もされていないアドレス)が予め登録されて、中継サーバ3の仮想アドレス登録情報記憶部56に記憶されている。本実施形態では、図10(b)に示すアドレスが仮想アドレスとして登録されている。
In the present embodiment, when there is an overlap between the first routing target address and the second routing target address, in the communication between the
同様に、第1ルーティング対象アドレスと第2ルーティング対象アドレスとの間に重複がある場合、中継サーバ1と操作PC11,12との間の通信では、対象端末31,32,33の実際のアドレスを用いずに、仮想アドレスを用いて通信を行うことができる。この仮想アドレスとしては、上記と同様に、LAN10内で重複しないアドレスが予め登録されて、中継サーバ1の仮想アドレス登録情報記憶部56に記憶されている。本実施形態では、図10(a)に示すアドレスが仮想アドレスとして登録されている。
Similarly, when there is an overlap between the first routing target address and the second routing target address, in the communication between the
そして、中継サーバ3は、上記のようにアドレスフィルタ情報を交換して第2ルーティング対象アドレスを取得して、ルーティング対象アドレス間に重複があることを検出した場合、第2ルーティング対象アドレス(実際のアドレス)に対して前記仮想アドレスを割り当てる。仮想アドレス割当情報記憶部57は、図9(b)に示すように、第2ルーティング対象アドレスと、仮想アドレスと、の割当関係を記憶する。同様に、中継サーバ1の仮想アドレス割当情報記憶部57は、図8(b)に示すように、第1ルーティング対象アドレスと、仮想アドレスと、の割当関係を記憶する。
When the
また、本実施形態では、上記仮想アドレスを利用した通信を許可するか禁止するかをユーザが設定することができる。ユーザが登録した内容(設定内容)は、仮想アドレス通信可否情報記憶部58に記憶される。仮想アドレス通信可否情報記憶部58には、図11に示すように、仮想アドレスを利用した通信を許可するか禁止するかが記憶されている。
In the present embodiment, the user can set whether to permit or prohibit communication using the virtual address. The contents registered by the user (setting contents) are stored in the virtual address communication availability
指定アプリケーションリスト記憶部59は、図12に示すように、仮想アドレスを利用した場合に正常に機能しないアプリケーションのリストを記憶する。この種のアプリケーションとしては、上述のように、ファイル共有を行う一部のアプリケーション、FTPによる通信を利用する一部のアプリケーション、及びIPアドレスに基づいてIDを生成する一部のアプリケーション等が存在する。
As shown in FIG. 12, the designated application
指定アプリケーションリスト記憶部59には、対象端末31,32,33等にプリインストールされているアプリケーションのうち、該当するアプリケーションが予め登録されている。なお、ユーザは、対象端末31,32,33等にこの種のアプリケーションを新たにインストールした場合に、当該アプリケーションを指定アプリケーションリスト記憶部59に登録することができる。また、ユーザは、指定アプリケーションリスト記憶部59に登録されたアプリケーションのうち1つ又は複数を指定して、リストから削除することができる。以上により、指定アプリケーションリスト記憶部59の内容(リスト)をユーザが編集することができる。以下では、指定アプリケーションリスト記憶部59に登録されたアプリケーションを指定アプリケーションと称することがある。
Among the applications preinstalled in the
次に、VPNを利用した通信を行うための準備について説明する。初めに、図13を参照して中継サーバに予め行う設定について説明し、次に、図14を参照してVPNグループを作成するときの流れについて説明する。図13は、予め中継サーバに行う設定を示すフローチャートである。図14は、VPNグループを作成する処理を示すフローチャートである。以下では、中継サーバ3を例に挙げて、中継サーバ3に対して行う設定及び中継サーバ3が実行する処理について説明するが、中継サーバ1,2にも同様の設定が行われるとともに、同様の処理を実行可能である。
Next, preparation for performing communication using VPN will be described. First, setting performed in advance in the relay server will be described with reference to FIG. 13, and next, a flow when creating a VPN group will be described with reference to FIG. FIG. 13 is a flowchart showing settings to be made to the relay server in advance. FIG. 14 is a flowchart showing processing for creating a VPN group. In the following, the
中継サーバ3に予め行う設定としては、当該中継サーバ3のアドレスフィルタ情報の登録(S101)がある。この登録は、中継通信システム100を利用するユーザが、ルーティング対象装置として指定する機器等のアドレス(第1ルーティング対象アドレス)と、名称と、を所定の方法で入力することにより行う。ここでは、ユーザは、対象端末31,32,33のアドレス及び名称を入力したものとする。ここで登録されたアドレスフィルタ情報は、アドレスフィルタ情報記憶部55に記憶される。
The setting to be made in advance in the
次に、仮想アドレスを用いた通信を行う場合は、ユーザは、中継サーバ3が接続するLAN30内で重複しないアドレスを仮想アドレスとして登録する(S102)。ここで登録された仮想アドレスは、仮想アドレス登録情報記憶部56に記憶される。
Next, when performing communication using a virtual address, the user registers an address that does not overlap within the
以下、VPNグループを作成するときの流れについて説明する。ユーザは、初めに、クライアント端末13,22,34等を操作することによって、VPNグループの設定画面を表示させることができる。ここでは、クライアント端末34を用いて設定を行う場合について説明する。クライアント端末34に表示させた設定画面には、当該クライアント端末34が属する複数の中継グループが表示される。ユーザは、この複数の中継グループから、VPNグループを構築したい中継グループを選択する(S201)。
Hereinafter, the flow when creating a VPN group will be described. First, the user can display a VPN group setting screen by operating the
中継グループが選択されると、クライアント端末34の画面には、選択した中継グループに属し、かつルーティングポイントとして機能可能な中継サーバ及びクライアント端末の識別情報の一覧が表示される(S202)。そして、ユーザは、構築するVPNグループにおいてルーティングポイントとして機能させる中継サーバ及びクライアント端末を選択する(S203)。今回の説明では、中継サーバ1と、中継サーバ3と、がユーザに選択されたものとする。
When a relay group is selected, a list of identification information of relay servers and client terminals that belong to the selected relay group and that can function as a routing point is displayed on the screen of the client terminal 34 (S202). Then, the user selects a relay server and a client terminal that function as a routing point in the VPN group to be constructed (S203). In this description, it is assumed that the
そして、選択された中継サーバの識別情報に基づいて、ルーティングポイントの識別情報及び前記ルーティングセッション情報が作成される(S204)。そして、これらの情報にVPNグループの識別情報等を付加することにより、図6で示したVPNグループ情報が作成される。クライアント端末34は、このVPNグループ情報を、同じVPNグループに所属する中継サーバ1,3へ送信する(S205)。そして、中継サーバ1,3は、受信したVPNグループ情報をVPNグループ情報記憶部54に記憶する。以上により、VPNグループの構築処理が完了する。
Then, based on the identification information of the selected relay server, the identification information of the routing point and the routing session information are created (S204). The VPN group information shown in FIG. 6 is created by adding VPN group identification information or the like to these pieces of information. The
次に、構築したVPNグループでVPNを利用した通信を開始するまでの流れについて、図15から図17を参照して説明する。図16及び図17は、VPNを利用した通信を開始するまでに行う処理を示すフローチャートである。 Next, a flow until communication using VPN is started in the constructed VPN group will be described with reference to FIGS. 15 to 17. FIG. 16 and FIG. 17 are flowcharts showing processing performed until communication using VPN is started.
ユーザは、クライアント端末13等又は操作PC11等を操作することによって、構築したVPNグループを画面に表示させることができる。そして、表示されたVPNグループから適当なVPNグループを選択することにより(S301)、VPNを構築するための処理を行わせることができる。今回の説明では、上記で作成したVPNグループ(中継サーバ1,3で構成されるVPNグループ)の開始処理を中継サーバ3が行う例を説明する。
The user can display the constructed VPN group on the screen by operating the
次に、中継サーバ3は、仮想アドレスを利用した通信の許可又は禁止の指示を受け付ける(S302、受付処理)。具体的には、中継サーバ3は、図15(a)に示すボックス(ダイアログ)をクライアント端末34のディスプレイ等に表示する。図15(a)には、指定アプリケーションリスト記憶部59に登録された指定アプリケーションの一覧と、当該アプリケーションを利用する可能性の有無を尋ねる質問と、質問の回答としてユーザに選択させる「はい」「いいえ」のボタンと、が表示されている。そして、中継サーバ3は、ユーザから「はい」の選択を受け付けると、仮想アドレスを利用した通信を禁止する指示が行われたと判断して、仮想アドレス通信可否情報記憶部58に「禁止」と登録する。一方、中継サーバ3は、ユーザから「いいえ」の選択を受け付けると、仮想アドレスを利用した通信を許可する指示が行われたと判断して、仮想アドレス通信可否情報記憶部58に「許可」と登録する。
Next, the
このように、本実施形態では、仮想アドレスを利用した通信の許可又は禁止を直接的にユーザに選択させるのではなく、指定アプリケーションを利用する可能性の有無をユーザに選択させる。従って、仮に仮想アドレスを利用した通信についてユーザの知識が十分でない場合であっても、ユーザ自身の利用形態に応じた適切な設定を行うことができる。また、上述のように、指定アプリケーションは、ユーザによって追加及び削除が可能である。従って、仮想アドレスの利用時に機能が制限されるアプリケーションをユーザが新たにインストールした場合にも対応することができる。また、ユーザが殆ど利用しないこの種のアプリケーションを指定アプリケーションから除外することで、指定アプリケーションのリストが繁雑になることを防止できる。従って、中継サーバ3は、ユーザにとって必要なアプリケーションのみを提示して選択を行わせることができる。
As described above, in this embodiment, the user is not allowed to directly select permission or prohibition of communication using the virtual address, but the user is allowed to select the possibility of using the designated application. Accordingly, even if the user's knowledge is not sufficient for communication using a virtual address, it is possible to make an appropriate setting according to the user's own usage mode. Further, as described above, the designated application can be added and deleted by the user. Therefore, it is possible to cope with a case where a user newly installs an application whose function is restricted when using a virtual address. Further, by excluding this type of application that is rarely used by the user from the designated application, the list of designated applications can be prevented from becoming complicated. Accordingly, the
次に、中継サーバ3は、自身に対応付けられたアドレスフィルタ情報を読み出す(S303)。ここで読み出される情報は、S101で登録された内容(図7(c)に示す内容)である。
Next, the
そして、中継サーバ3は、S301で選択されたVPNグループに属するルーティングポイントの読出しを行う(S304)。これにより、図6に示すVPNグループ情報の内容に基づいて、中継サーバ1が読み出される。
Then, the
中継サーバ3は、中継サーバ情報に基づいて、初めに、中継サーバ1がログイン中か否か(「stat」がactiveか空欄か)を判断する(S305)。図4に示す中継サーバ情報によれば中継サーバ1はログイン中であるため、中継サーバ3は、中継サーバ1へVPNグループの識別情報とともに、VPNグループの開始コマンドを送信する(S306)。
Based on the relay server information, the
中継サーバ3は、この開始コマンドに対する中継サーバ1からの応答を受けると(S307)、中継サーバ1を、VPNを構築する準備が完了したルーティングポイントとして登録する(S308)。
When the
次に、中継サーバ3は、同じVPNグループに所属する他の機器が有るか否かの判断を行う(S309)。現在作成中のVPNグループは、中継サーバ1と中継サーバ3のみで構成されるため、他の機器は存在しない。なお、仮に他の機器が存在していた場合は、中継サーバ3は、今度は当該機器を対象としてS305〜S308の処理を行う。
Next, the
次に、中継サーバ3は、VPNグループ情報記憶部54の記憶内容からルーティングセッション情報を抽出する(図17のS310)。そして、中継サーバ3は、抽出したルーティングセッション情報を参照して、自身が始点となるルーティングセッションが記述されているか否かを判断する(S311)。図6のルーティングセッション情報においては、中継サーバ1と中継サーバ3との間で確立されるべきルーティングセッションにおいて、自身(中継サーバ3)が始点となることが記述されている。
Next, the
そのため、中継サーバ3は、中継サーバ1に対して所定の通信制御を行ってルーティングセッションを確立する(S312)。なお、この通信制御を行う際に、前述のように、アドレスフィルタ情報が交換される(S313)。これにより、中継サーバ3のアドレスフィルタ情報記憶部55には、図9(a)に示す内容が記憶される。同様に、中継サーバ1のアドレスフィルタ情報記憶部55には、図8(a)に示す内容が記憶される。
Therefore, the
次に、中継サーバ3は、アドレスフィルタ情報記憶部55の記憶内容に基づいて、アドレスフィルタ情報のルーティング対象アドレス間に重複があるか否かを判定する(S314、判定処理)。この判定処理では、例えばルーティング対象アドレス間でネットワークアドレス同士が一致しているときに重複があると判定する。なお、この判定処理は、VPNの開始時だけでなく、VPNの開始後にも適宜のタイミング(アドレスフィルタ情報が更新されたタイミング等)で行うものとする。
Next, the
また、今回の説明において、VPNは2つのルーティングポイントから構成されているので、中継サーバ3は、2つのルーティング対象アドレス間の重複を判定する。これに対して、VPNが3つのルーティングポイントから構成される場合(例えば中継サーバ1,2,3がルーティングポイントとなる場合)、中継サーバ3は、3つのルーティング対象アドレス間の重複を検出する。
In this description, since the VPN is composed of two routing points, the
中継サーバ3は、ルーティング対象アドレス間に重複があると判定した場合、仮想アドレス通信可否情報記憶部58の内容を参照して、仮想アドレスを利用した通信が許可されているか禁止されているかを判断する(S315)。
When it is determined that there is an overlap between the routing target addresses, the
仮想アドレスを利用した通信が許可されている場合、中継サーバ3は、第2ルーティング対象アドレスに仮想アドレスを割り当て(S316)、その割当関係を仮想アドレス割当情報記憶部57に記憶する(S317)。なお、S314において割り当てられる仮想アドレスとしては、仮想アドレス登録情報記憶部56に登録されており、かつ、まだ第2ルーティング対象アドレスに割り当てられていない仮想アドレスであれば、任意のアドレスを割り当てることができる。
When the communication using the virtual address is permitted, the
次に、中継サーバ3は、再びS311の処理を行う。なお、ルーティング対象アドレス間で重複がないと判定した場合も再びS311の処理を行う。現在作成中のVPNグループは、中継サーバ1と中継サーバ3のみで構成されるため、他のルーティングセッションはVPNグループ情報には記述されていない。従って、中継サーバ3は、パケットのルーティング制御を開始する(S318)。なお、仮に他のルーティングセッションがある場合は、中継サーバ3は、再びS311〜S315の処理を行う。
Next, the
一方、仮想アドレスを利用した通信が禁止されている場合、中継サーバ3は、通信を行うことができない旨のエラーを通知するとともに、仮想アドレスを利用した通信を許可するか禁止するかについての指示を再び受け付ける(S319、受付処理)。具体的には、中継サーバ3は、図15(b)に示すボックスをクライアント端末34のディスプレイ等に表示する。図15(b)には、アドレスの重複が検出された旨と、仮想アドレスを利用すれば通信が可能となる旨と、仮想アドレスを利用することで指定アプリケーションが利用できなくなる可能性がある旨と、が表示されている。また、図15(b)には、ユーザに選択させるための「はい」「いいえ」のボタンと、指定アプリケーションリストと、が表示されている。
On the other hand, when the communication using the virtual address is prohibited, the
このように本実施形態では、S319においてもS302と同様に、仮想アドレスを利用した通信の許可又は禁止を直接的にユーザに選択させるのではなく、指定アプリケーションを利用する可能性の有無をユーザに選択させるようになっている。 Thus, in the present embodiment, in S319 as well as in S302, the user is not allowed to directly select permission or prohibition of communication using the virtual address, but the user is asked whether or not there is a possibility of using the designated application. It is supposed to be selected.
中継サーバ3は、ユーザから「はい」の選択を受け付けると、仮想アドレスの割当て(S316)及びその割当関係の記憶(S317)を行った後に、S311の処理に戻る。一方、中継サーバ3は、ユーザから「いいえ」の選択を受け付けると、中継サーバ1とのルーティングセッションを停止させて、S311の処理に戻る。
When the
このように、本実施形態では、仮想アドレスを利用した通信を許可するか禁止するかを予め設定できるので、自動的に仮想アドレスが割り当てられて、ユーザに通知がされずに指定アプリケーションが利用できなくなる事態を回避できる。 As described above, in this embodiment, since it is possible to set in advance whether to permit or prohibit communication using a virtual address, a virtual address is automatically assigned, and a designated application can be used without notifying the user. The situation of disappearing can be avoided.
また、本実施形態ではVPNを構築する際に、それぞれのルーティング機器が他のルーティング機器とアドレスフィルタ情報を交換(取得)するため、最新のアドレスフィルタ情報を用いてVPNを構築することができる。従って、VPN開始前の段階で一部のルーティング機器においてアドレスフィルタ情報が変更された場合でも、その変更を全てのルーティング機器に反映させた状態でVPNを構築して通信を開始できるので、パケットのルーティングにおける矛盾の発生を防止でき、信頼性を向上させることができる。 In this embodiment, when a VPN is constructed, each routing device exchanges (acquires) address filter information with other routing devices, so that the VPN can be constructed using the latest address filter information. Therefore, even if the address filter information is changed in some routing devices at the stage before the VPN start, the VPN can be constructed and communication can be started with the change reflected in all the routing devices. Inconsistency in routing can be prevented, and reliability can be improved.
また、図17のフローチャートには記載していないが、S311において自身が接続の始点となるルーティングセッションが無い場合(自身がルーティングの終点となる場合)であっても、始点となるルーティング機器からの通信制御を受けてルーティングセッションの確立処理及びアドレスフィルタ情報の交換が行われる。それと同時に、仮想アドレスを用いた通信を行う場合は、仮想アドレスの割当て等も行われる。従って、中継サーバ1も第1ルーティング対象アドレスに仮想アドレスを割当て、それを記憶する制御を行う。
Although not described in the flowchart of FIG. 17, even if there is no routing session that is the connection start point in S <b> 311 (the case that it is the routing end point), Under the communication control, routing session establishment processing and address filter information exchange are performed. At the same time, when communication using virtual addresses is performed, virtual addresses are assigned. Therefore, the
なお、それぞれのルーティング機器は、自身が始点である旨がルーティングセッション情報に記述されていない限りはルーティングセッション確立のための最初の通信制御を行わないので、通信制御の衝突を防止し、機器間のルーティングセッションを簡素な制御で確立することができる。 Each routing device does not perform the initial communication control for establishing a routing session unless the routing session information indicates that it is the starting point. The routing session can be established with simple control.
次に、確立したルーティングセッションを用いてパケットのルーティングを行う処理について説明する。以下では、中継サーバ3を例に挙げて、中継サーバ3が実行する処理について説明するが、中継サーバ1,2も同様の処理を実行可能であるとする。
Next, a process for routing a packet using the established routing session will be described. Hereinafter, the
初めに、中継サーバ3がLAN30からパケットを受信したときに行う制御について図18を参照して説明する。図18は、この制御の流れを示すフローチャートである。
First, control performed when the
なお、LAN30内のルーティング対象装置は、他のルーティング対象装置にパケットを送信する際は、中継サーバ3に登録された情報を参照して他のルーティング対象アドレスを取得し、当該ルーティング対象アドレスを宛先としてパケットを送信する。また、他のルーティング対象アドレスに仮想アドレスが割り当てられている場合、LAN30内のルーティング対象装置は、実際のアドレスではなく仮想アドレスを中継サーバ3から取得する。従って、例えば対象端末31から操作PC11へパケットが送信される場合、対象端末31は、宛先アドレスとして仮想アドレス(160.90.0.1)を取得する。
When a routing target device in the
中継サーバ3は、LAN30からパケットを受信するまで待機している(S401)。そして、LAN30からパケットを受信した場合、初めに、当該パケットの宛先が自機(中継サーバ3)であるか否かの判断を行う(S402)。
The
中継サーバ3は、パケットの宛先が自機であった場合、当該パケットの受信を行う(S403)。一方、パケットの宛先が自機以外であった場合、中継サーバ3は、受信したパケットの宛先アドレスと、アドレスフィルタ情報(図9(b)を参照)と、を比較して、宛先アドレスがアドレスフィルタ情報に登録されているか否かの判断を行う(S404)。中継サーバ3は、宛先アドレスがアドレスフィルタ情報に登録されていない場合、パケットを破棄する(S405)。一方、中継サーバ3は、宛先アドレスがアドレスフィルタ情報に登録されていた場合、当該アドレスフィルタ情報に対応するルーティングセッションを特定する(S406)。
The
次に、中継サーバ3は、仮想アドレス割当情報記憶部57を参照して、宛先アドレスが仮想アドレスか否かの判断を行う(S407)。宛先アドレスが仮想アドレスである場合、中継サーバ3は、宛先アドレスを実際のアドレスに変換し(S408)、S406で特定したルーティングセッションへパケットを送信(転送)する(S409)。
Next, the
次に、中継サーバ3がルーティングセッションからパケットを受信したときに行う制御について図16を参照して説明する。図19は、この制御の流れを示すフローチャートである。
Next, control performed when the
中継サーバ3は、ルーティングセッションからパケットを受信するまで待機している(S501)。そして、中継サーバ3は、パケットを受信した場合、当該パケットの宛先アドレスと、アドレスフィルタ情報(図9(b)を参照)と、を比較して、パケットの宛先アドレスが自機のアドレスフィルタ情報に対応付けて登録されているか否かの判断を行う(S502)。
The
パケットの宛先アドレスが自機のアドレスフィルタ情報に対応付けて登録されている場合、仮想アドレス割当情報記憶部57を参照して、送信元アドレスに仮想アドレスが割り当てられているか否かの判断を行う(S503)。送信元アドレスに仮想アドレスが割り当てられている場合、中継サーバ3は、送信元アドレスを仮想アドレスに変換し(S504)、宛先アドレスが示す機器(対象端末31,32,33)へ、パケットを転送する(S505)。なお、送信元アドレスに仮想アドレスが割り当てられていない場合、中継サーバ3は、アドレスを変換することなく、宛先が示す機器へパケットを転送する(S505)。
When the destination address of the packet is registered in association with the address filter information of the own device, the virtual address assignment
また、中継サーバ3は、宛先アドレスが自機のアドレスフィルタ情報に対応付けて登録されていない場合、当該宛先アドレスが他のルーティング機器のアドレスフィルタ情報に対応付けて登録されているか否かの判断を行う(S506)。当該宛先アドレスが他のルーティング機器のアドレスフィルタ情報に対応付けて登録されている場合、中継サーバ3は、該当するルーティングセッションを特定し(S507)、このルーティングセッションへパケットを送信(転送)する(S508)。
Further, when the destination address is not registered in association with the address filter information of the own device, the
一方、当該宛先アドレスが他のルーティング機器のアドレスフィルタ情報にも登録されていない場合、中継サーバ3は、当該パケットを破棄する(S509)。
On the other hand, when the destination address is not registered in the address filter information of another routing device, the
以上の制御を行うことにより、中継サーバ3は、仮想アドレスを利用して通信を行うことができる。
By performing the above control, the
次に、上記の制御を行う中継サーバ1,3を介して、操作PC11と対象端末31とがパケットをやり取りするときの流れについて図20を参照して簡単に説明する。
Next, a flow when the
図20(a)は、対象端末31から操作PC11へパケットが送信される場合を示している。この場合、中継サーバ1は、ルーティングセッションからパケットを受信するため、図19に示す制御を行う。一方、中継サーバ3は、LAN30からパケットを受信するため、図18に示す制御を行う。
FIG. 20A shows a case where a packet is transmitted from the
対象端末31は、上述のように操作PC11の仮想アドレスを宛先アドレスとしてパケットを送信する。このパケットを受信した中継サーバ3は、アドレスフィルタ情報(図9(b)を参照)に基づいて、パケットの宛先アドレスに対応するルーティング機器として中継サーバ1が記述されていることを認識してルーティングセッションを特定する(S406)。次に、中継サーバ3は、宛先アドレスが仮想アドレスであることを認識して、宛先アドレスを実際のアドレスに変換する(S408)。そして、中継サーバ3は、ルーティングセッションを介して中継サーバ1へパケットを送信する(S409)。
The
このパケットを受信した中継サーバ1は、アドレスフィルタ情報(図8(b)を参照)に基づいて、パケットの宛先アドレスに対応するルーティング機器として自機(中継サーバ1)が記述されていることを認識する。次に、中継サーバ1は、送信元アドレスに仮想アドレスが対応付けられていることを認識して、送信元アドレスを仮想アドレスに変換する(S504)。そして、中継サーバ1は、宛先の操作PC11へパケットを送信する(S505)。
The
図20(b)は、操作PC11から対象端末31へパケットが送信される場合を示している。この場合、中継サーバ1は、LAN10からパケットを受信するため、図18に示す制御を行う。一方、中継サーバ3は、ルーティングセッションからパケットを受信するため、図19に示す制御を行う。
FIG. 20B shows a case where a packet is transmitted from the
操作PC11は、対象端末31の仮想アドレスを宛先としてパケットを送信する。このパケットを受信した中継サーバ1は、上記の中継サーバ3と同様に、ルーティングセッションを特定する処理(S406)、宛先アドレスを実際のアドレスに変換する処理(S408)、及び中継サーバ3へパケットを送信する処理(S409)を行う。
The
このパケットを受信した中継サーバ3は、上記の中継サーバ1と同様に、送信元アドレスを仮想アドレスに変換する処理(S504)及び宛先の対象端末31へパケットを送信する処理(S505)を行う。
The
以上により、第1ルーティング対象アドレスと第2ルーティング対象アドレスとが重複した場合であっても、割り当てられた仮想アドレスを利用して通信を行うことができる。 As described above, even when the first routing target address and the second routing target address overlap, communication can be performed using the allocated virtual address.
以上に示したように、本実施形態の中継サーバ3は、アドレスフィルタ情報記憶部55と、仮想アドレス割当情報記憶部57と、制御部60と、を備える。アドレスフィルタ情報記憶部55は、第1ルーティング対象アドレスと、第2ルーティング対象アドレスと、を記憶する。仮想アドレス割当情報記憶部57は、第2ルーティング対象アドレスと、当該第2ルーティング対象アドレスに割り当てられた仮想アドレスと、を対応付けて記憶する。制御部60は、仮想アドレスを利用した通信の許可又は禁止の指示をユーザから受け付ける受付処理を行う。制御部60は、中継サーバ1へ第1ルーティング対象アドレスを送信するとともに、中継サーバ1から第2ルーティング対象アドレスを受信し、中継サーバ1とルーティングセッションを確立する。制御部60は、第1ルーティング対象アドレスと第2ルーティング対象アドレスとの間で重複があるか否かを判定する。制御部60は、重複があると判定した場合に、以下の処理を行う。即ち、制御部60は、仮想アドレスを利用した通信の禁止の指示を受け付けていたときは、通信できない旨をユーザに通知する。一方、制御部60は、前記仮想アドレスを利用した通信の許可の指示を受け付けていたときは、第1ルーティング対象装置から仮想アドレスを宛先とするパケットを受信した際に、パケットの宛先アドレスを第2ルーティング対象アドレスに変換して、ルーティングセッションへパケットを転送する。更に、制御部60は、ルーティングセッションから第1ルーティング対象アドレスを宛先とするパケットを受信した際に、パケットの送信元アドレスを仮想アドレスに変換して、宛先の第1ルーティング対象装置へパケットを転送する。
As described above, the
これにより、この中継通信システム100では、仮想アドレスを利用した通信の可否を設定できる。従って、ユーザとしては、指定アプリケーションを利用しない場合は、仮想アドレスを利用した通信を許可することで、ルーティング対象アドレス同士が重複した場合であっても正常に通信を行うことができる。一方、指定アプリケーションを利用する場合は、仮想アドレスを利用した通信を禁止することで、ルーティング対象アドレス同士が重複しないときは問題なく当該指定アプリケーションを利用できる一方で、ルーティング対象アドレス同士が重複した場合には、ユーザが事態を即座に把握して適切に対応することができる。
Thereby, in this
また、本実施形態の中継サーバ3は、通信できない旨を通知するとともに、仮想アドレスを利用した通信を許可するか禁止するかをユーザに問い合わせる。
In addition, the
これにより、ユーザは、例えば指定アプリケーションよりも通信を優先したい場合は、即座に通信を許可する指示を行うことができる。従って、ユーザが設定画面等を呼び出して通信を許可する設定を行う必要がないので、ユーザフレンドリーな操作感を実現できる。 Thereby, for example, when the user wants to give priority to communication over the designated application, the user can immediately give an instruction to permit communication. Therefore, it is not necessary for the user to call the setting screen or the like to perform the setting for permitting communication, so that a user-friendly operation feeling can be realized.
また、本実施形態の中継サーバ3は、指定アプリケーションを提示して、当該アプリケーションを利用する可能性の有無の指定を受け付ける。
In addition, the
これにより、仮想アドレスを利用することで何れのアプリケーションが影響を受けるかをユーザに知らせることができる。従って、ユーザは、仮想アドレスを用いた通信についての理解が十分でない場合であっても、自身の利用形態に応じた適切な設定を行うことができる。 This makes it possible to notify the user which application is affected by using the virtual address. Therefore, even when the user does not fully understand the communication using the virtual address, the user can make an appropriate setting according to his / her usage mode.
また、本実施形態の中継サーバ3は、指定アプリケーションの追加及び削除を受け付ける。
In addition, the
これにより、中継サーバは、ユーザにとって必要なアプリケーションのみを提示して受付処理を行うことができる。 Thereby, the relay server can perform reception processing by presenting only the application necessary for the user.
また、本実施形態の中継サーバ3は、中継サーバ1,2,3でVPNが構築される場合、3つのルーティング対象アドレス間で重複があるか否かを判定する。
Moreover, the
これにより、3以上の中継サーバで通信を行う場合であっても、ルーティング対象アドレスの重複を検出して仮想アドレスの割当てを行うことができる。 Accordingly, even when communication is performed with three or more relay servers, it is possible to detect duplication of routing target addresses and assign virtual addresses.
以上に本発明の好適な実施の形態を説明したが、上記の構成は例えば以下のように変更することができる。 The preferred embodiment of the present invention has been described above, but the above configuration can be modified as follows, for example.
仮想アドレスを利用した通信の許可又は禁止の指示を受け付ける処理は、VPNの開始後に限られず、例えば初期設定時(S102等と同時)に行う構成であっても良い。また、仮想アドレスを利用した通信の許可又は禁止を事前に設定しておかずに、ルーティング対象アドレス間に重複がある事を検出した時には、図15(b)に示すボックスをクライアント端末34のディスプレイ等に表示し、仮想アドレスを利用するかどうかをその都度ユーザに選択させる構成であっても良い。 The process of accepting an instruction for permitting or prohibiting communication using a virtual address is not limited to after the start of VPN, and may be configured to be performed at the time of initial setting (simultaneously with S102 or the like). Further, when it is detected that there is an overlap between the routing target addresses without setting permission or prohibition of communication using the virtual address in advance, the box shown in FIG. It is also possible to use a configuration in which the user selects whether to use a virtual address each time.
上記実施形態では、中継サーバ3は、仮想アドレス登録情報記憶部56に登録されている仮想アドレスを割り当てる構成である。これに代えて、中継サーバ3が仮想アドレス登録情報記憶部56を備えない構成として、重複を検出したときに、中継サーバ3が仮想アドレスを生成する構成であっても良い。このとき、中継サーバ3は、アドレスフィルタ情報記憶部55の記憶内容を参照して、VPNを行う際に用いられていないアドレスを仮想アドレスとすることで、利用中のアドレスと確実に重複しない仮想アドレスを生成できる。
In the above embodiment, the
ルーティング対象アドレス間に重複があるか否かの判定方法は任意であり、例えば、ネットワークアドレスとホストアドレスの両方が一致しているときにのみ重複と判定する構成であっても良い。 A method for determining whether or not there is an overlap between the routing target addresses is arbitrary. For example, a configuration may be adopted in which the overlap is determined only when both the network address and the host address match.
上記では、ルーティングセッションの確立と略同時にアドレスフィルタ情報の交換を行う構成である。これに対し、VPNグループの開始コマンドの送信(S306)とともにアドレスフィルタ情報を送信し、応答(S307)とともにアドレスフィルタ情報を受信する構成でも良い。 In the above configuration, the address filter information is exchanged almost simultaneously with the establishment of the routing session. On the other hand, the address filter information may be transmitted together with the transmission of the VPN group start command (S306), and the address filter information may be received together with the response (S307).
上記では、操作PC11等の個別の機器がルーティング対象装置となっていたが、例えば、LAN10全体(192.168.0.0/24)を中継サーバ1のルーティング対象装置として設定しても良い。この場合、当該ルーティング対象装置には、(160.60.0.0/24)のように、範囲指定された仮想アドレスが割り当てられる。
In the above description, the individual devices such as the
仮想アドレスの割当てを行うタイミングは任意であり、例えば、開始コマンドの送信とともにアドレスフィルタ情報を送信する構成の場合、より早いタイミングで仮想アドレスの割当てを行うことができる。 The timing for assigning the virtual address is arbitrary. For example, in the case of the configuration in which the address filter information is transmitted together with the transmission of the start command, the virtual address can be allocated at an earlier timing.
上記では、中継サーバのみがルーティングポイントとして機能する構成であるが、クライアント端末がルーティングポイントとして機能する構成であっても良い。また、VPNグループ内のルーティングポイントの数は2つに限られず、3つ以上であっても良い。また、1つのルーティング機器が複数のVPNグループに所属していても良い。 In the above, only the relay server functions as a routing point. However, the client terminal may function as a routing point. Further, the number of routing points in the VPN group is not limited to two and may be three or more. One routing device may belong to a plurality of VPN groups.
上記の中継グループ情報、中継サーバ情報、クライアント端末情報、VPNグループ情報、アドレスフィルタ情報等を格納する形式はXML形式に限定されず、適宜の形式で各情報を格納することができる。 The format for storing the relay group information, relay server information, client terminal information, VPN group information, address filter information, etc. is not limited to the XML format, and each information can be stored in an appropriate format.
上記実施形態の構成に代えて、各中継サーバ間での通信に用いられる外部サーバをインターネット上に設置し、SIP(Session Initiaion Protocol)サーバとしての機能を発揮させて通信を行う構成にしても良い。 Instead of the configuration of the above-described embodiment, an external server used for communication between each relay server may be installed on the Internet, and a communication may be performed by exhibiting a function as a SIP (Session Initiation Protocol) server. .
1 中継サーバ(第2中継サーバ)
3 中継サーバ(第1中継サーバ)
11,12 操作PC(第2ルーティング対象装置)
31,32,33 対象端末(第1ルーティング対象装置)
10 LAN(第2LAN)
30 LAN(第1LAN)
54 VPNグループ情報記憶部
55 アドレスフィルタ情報記憶部
56 仮想アドレス登録情報記憶部
57 仮想アドレス割当情報記憶部
100 中継通信システム
1 Relay server (second relay server)
3 Relay server (first relay server)
11, 12 Operation PC (second routing target device)
31, 32, 33 Target terminal (first routing target device)
10 LAN (second LAN)
30 LAN (first LAN)
54 VPN group
Claims (7)
第2ルーティング対象アドレスと、当該第2ルーティング対象アドレスに割り当てられた仮想アドレスと、を対応付けて記憶する仮想アドレス割当情報記憶部と、
制御部と、を備え、
前記制御部は、
前記仮想アドレスを利用した通信の許可又は禁止の指示をユーザから受け付ける受付処理を行う制御と、
前記第2中継サーバへ前記第1ルーティング対象アドレスを送信するとともに、前記第2中継サーバから前記第2ルーティング対象アドレスを受信し、前記第2中継サーバとルーティングセッションを確立する制御と、
前記第1ルーティング対象アドレスと前記第2ルーティング対象アドレスとの間で重複があるか否かを判定する判定処理を行う制御と、
前記判定処理で重複していると判定した場合であって、
前記仮想アドレスを利用した通信の禁止の指示を受け付けていたときに、通信できない旨を通知する制御と、
前記仮想アドレスを利用した通信の許可の指示を受け付けていたときに、
前記第1ルーティング対象装置から前記仮想アドレスを宛先とするパケットを受信した際に、前記仮想アドレス割当情報記憶部を参照して、パケットの宛先アドレスを、前記仮想アドレスに割り当てられた前記第2ルーティング対象アドレスに変換して前記ルーティングセッションへパケットを転送する制御と、
前記ルーティングセッションから前記第1ルーティング対象アドレスを宛先とするパケットを受信した際に、前記仮想アドレス割当情報記憶部を参照して、前記仮想アドレスが割り当てられている場合には、パケットの送信元アドレスを、前記第2ルーティング対象アドレスに割り当てられた前記仮想アドレスに変換して宛先の前記第1ルーティング対象装置へパケットを転送する制御と、
を行うことを特徴とする中継サーバ。 A first routing target address that is an address of a first routing target device that is located in the first LAN and can transfer a packet, and an address of a second routing target device that can be transferred by a second relay server located in the second LAN. An address filter information storage unit for storing the second routing target address,
A virtual address assignment information storage unit that stores a second routing target address and a virtual address assigned to the second routing target address in association with each other;
A control unit,
The controller is
A control for performing an acceptance process for accepting an instruction to permit or prohibit communication using the virtual address from a user;
A control for transmitting the first routing target address to the second relay server, receiving the second routing target address from the second relay server, and establishing a routing session with the second relay server;
Control for performing determination processing for determining whether or not there is an overlap between the first routing target address and the second routing target address;
In the case where it is determined that the determination process is duplicated,
Control for notifying that communication is not possible when receiving an instruction to prohibit communication using the virtual address;
When accepting an instruction to permit communication using the virtual address,
When the packet destined for the virtual address is received from the first routing target device, the second routing assigned to the virtual address is made by referring to the virtual address allocation information storage unit. Control to convert the target address and transfer the packet to the routing session;
When a packet addressed to the first routing target address is received from the routing session and the virtual address is assigned with reference to the virtual address assignment information storage unit, the source address of the packet Control to convert the packet to the virtual address assigned to the second routing target address and transfer the packet to the destination first routing target device;
The relay server characterized by performing.
第2ルーティング対象アドレスと、当該第2ルーティング対象アドレスに割り当てられた仮想アドレスと、を対応付けて記憶する仮想アドレス割当情報記憶部と、
制御部と、を備え、
前記制御部は、
前記第2中継サーバへ前記第1ルーティング対象アドレスを送信するとともに、前記第2中継サーバから前記第2ルーティング対象アドレスを受信し、前記第2中継サーバとルーティングセッションを確立する制御と、
前記第1ルーティング対象アドレスと前記第2ルーティング対象アドレスとの間で重複があるか否かを判定する判定処理を行う制御と、
前記判定処理で重複していると判定した場合に、
通信できない旨を通知する制御と、
前記仮想アドレスを利用した通信の許可又は禁止の指示をユーザから受け付ける受付処理を行う制御と、
前記仮想アドレスを利用した通信の許可の指示を受け付けたときに、
前記第1ルーティング対象装置から前記仮想アドレスを宛先とするパケットを受信した際に、前記仮想アドレス割当情報記憶部を参照して、パケットの宛先アドレスを、前記仮想アドレスに割り当てられた前記第2ルーティング対象アドレスに変換して前記ルーティングセッションへパケットを転送する制御と、
前記ルーティングセッションから前記第1ルーティング対象アドレスを宛先とするパケットを受信した際に、前記仮想アドレス割当情報記憶部を参照して、前記仮想アドレスが割り当てられている場合には、パケットの送信元アドレスを、前記第2ルーティング対象アドレスに割り当てられた前記仮想アドレスに変換して宛先の前記第1ルーティング対象装置へパケットを転送する制御と、
を行うことを特徴とする中継サーバ。 A first routing target address that is an address of a first routing target device that is located in the first LAN and can transfer a packet, and an address of a second routing target device that can be transferred by a second relay server located in the second LAN. An address filter information storage unit for storing the second routing target address,
A virtual address assignment information storage unit that stores a second routing target address and a virtual address assigned to the second routing target address in association with each other;
A control unit,
The controller is
A control for transmitting the first routing target address to the second relay server, receiving the second routing target address from the second relay server, and establishing a routing session with the second relay server;
Control for performing determination processing for determining whether or not there is an overlap between the first routing target address and the second routing target address;
When it is determined that the determination process is duplicated,
Control to notify that communication is not possible;
A control for performing an acceptance process for accepting an instruction to permit or prohibit communication using the virtual address from a user;
When receiving an instruction to permit communication using the virtual address,
When the packet destined for the virtual address is received from the first routing target device, the second routing assigned to the virtual address is made by referring to the virtual address allocation information storage unit. Control to convert the target address and transfer the packet to the routing session;
When a packet addressed to the first routing target address is received from the routing session and the virtual address is assigned with reference to the virtual address assignment information storage unit, the source address of the packet Control to convert the packet to the virtual address assigned to the second routing target address and transfer the packet to the destination first routing target device;
The relay server characterized by performing.
前記制御部は、通信できない旨を通知するとともに、前記仮想アドレスを利用した通信を許可するか禁止するかをユーザに問い合わせることを特徴とする中継サーバ。 The relay server according to claim 1,
The said control part notifies that a communication is impossible, and inquires a user whether communication using the said virtual address is permitted or prohibited.
前記受付処理は、前記仮想アドレスを割り当てた状態では機能が制限されるアプリケーションを提示して、当該アプリケーションを利用する可能性の有無の指定を受け付ける処理であることを特徴とする中継サーバ。 A relay server according to any one of claims 1 to 3,
The relay server is a process of presenting an application whose function is restricted in a state in which the virtual address is assigned and receiving designation of the possibility of using the application.
前記制御部は、前記受付処理で提示するアプリケーションの追加及び削除を受け付けることを特徴とする中継サーバ。 The relay server according to claim 4,
The said control part receives the addition and deletion of the application shown by the said reception process, The relay server characterized by the above-mentioned.
前記制御部は、
前記第2中継サーバから前記第2ルーティング対象アドレスを受信するとともに、第3中継サーバから第3ルーティング対象アドレスを受信し、
前記判定処理は、前記第1ルーティング対象アドレスと、前記第2ルーティング対象アドレスと、前記第3ルーティング対象アドレスと、の間で重複があるか否かを判定することを特徴とする中継サーバ。 A relay server according to any one of claims 1 to 5,
The controller is
Receiving the second routing target address from the second relay server and receiving the third routing target address from the third relay server;
The relay server characterized in that the determination process determines whether there is an overlap among the first routing target address, the second routing target address, and the third routing target address.
第1LAN内に位置する前記第1中継サーバは、
当該第1中継サーバがパケットを転送可能な第1ルーティング対象装置のアドレスである第1ルーティング対象アドレスと、第2LAN内に位置する前記第2中継サーバがパケットを転送可能な第2ルーティング対象装置のアドレスである第2ルーティング対象アドレスと、を記憶するアドレスフィルタ情報記憶部と、
第2ルーティング対象アドレスと、当該第2ルーティング対象アドレスに割り当てられた仮想アドレスと、を対応付けて記憶する仮想アドレス割当情報記憶部と、
制御部と、を備え、
前記制御部は、
前記仮想アドレスを利用した通信の許可又は禁止の指示をユーザから受け付ける受付処理を行う制御と、
前記第2中継サーバへ前記第1ルーティング対象アドレスを送信するとともに、前記第2中継サーバから前記第2ルーティング対象アドレスを受信し、前記第2中継サーバとルーティングセッションを確立する制御と、
前記第1ルーティング対象アドレスと前記第2ルーティング対象アドレスとの間で重複があるか否かを判定する判定処理を行う制御と、
前記判定処理で重複していると判定した場合であって、
前記仮想アドレスを利用した通信の禁止の指示を受け付けていたときに、通信できない旨を通知する制御と、
前記仮想アドレスを利用した通信の許可の指示を受け付けていたときに、
前記第1ルーティング対象装置から前記仮想アドレスを宛先とするパケットを受信した際に、前記仮想アドレス割当情報記憶部を参照して、パケットの宛先アドレスを、前記仮想アドレスに割り当てられた前記第2ルーティング対象アドレスに変換して前記ルーティングセッションへパケットを転送する制御と、
前記ルーティングセッションから前記第1ルーティング対象アドレスを宛先とするパケットを受信した際に、前記仮想アドレス割当情報記憶部を参照して、前記仮想アドレスが割り当てられている場合には、パケットの送信元アドレスを、前記第2ルーティング対象アドレスに割り当てられた前記仮想アドレスに変換して宛先の前記第1ルーティング対象装置へパケットを転送する制御と、
を行うことを特徴とする中継通信システム。 In the relay communication system including the first relay server and the second relay server,
The first relay server located in the first LAN is
A first routing target address which is an address of a first routing target device to which the first relay server can transfer a packet, and a second routing target device to which the second relay server located in the second LAN can transfer a packet. An address filter information storage unit that stores a second routing target address that is an address;
A virtual address assignment information storage unit that stores a second routing target address and a virtual address assigned to the second routing target address in association with each other;
A control unit,
The controller is
A control for performing an acceptance process for accepting an instruction to permit or prohibit communication using the virtual address from a user;
A control for transmitting the first routing target address to the second relay server, receiving the second routing target address from the second relay server, and establishing a routing session with the second relay server;
Control for performing determination processing for determining whether or not there is an overlap between the first routing target address and the second routing target address;
In the case where it is determined that the determination process is duplicated,
Control for notifying that communication is not possible when receiving an instruction to prohibit communication using the virtual address;
When accepting an instruction to permit communication using the virtual address,
When the packet destined for the virtual address is received from the first routing target device, the second routing assigned to the virtual address is made by referring to the virtual address allocation information storage unit. Control to convert the target address and transfer the packet to the routing session;
When a packet addressed to the first routing target address is received from the routing session and the virtual address is assigned with reference to the virtual address assignment information storage unit, the source address of the packet Control to convert the packet to the virtual address assigned to the second routing target address and transfer the packet to the destination first routing target device;
A relay communication system.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011263029A JP5773205B2 (en) | 2011-11-30 | 2011-11-30 | Relay server and relay communication system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011263029A JP5773205B2 (en) | 2011-11-30 | 2011-11-30 | Relay server and relay communication system |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2013115776A JP2013115776A (en) | 2013-06-10 |
JP5773205B2 true JP5773205B2 (en) | 2015-09-02 |
Family
ID=48710892
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2011263029A Active JP5773205B2 (en) | 2011-11-30 | 2011-11-30 | Relay server and relay communication system |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5773205B2 (en) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP6537018B2 (en) * | 2015-10-13 | 2019-07-03 | 村田機械株式会社 | Relay apparatus and relay communication system |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5141638B2 (en) * | 2009-05-15 | 2013-02-13 | 村田機械株式会社 | Relay communication system |
JP5552787B2 (en) * | 2009-10-02 | 2014-07-16 | 村田機械株式会社 | Relay server and relay communication system |
JP5636940B2 (en) * | 2010-12-16 | 2014-12-10 | 村田機械株式会社 | Relay communication system and relay server |
JP5636941B2 (en) * | 2010-12-16 | 2014-12-10 | 村田機械株式会社 | Relay communication system and relay server |
JP5636942B2 (en) * | 2010-12-16 | 2014-12-10 | 村田機械株式会社 | Relay communication system and relay server |
JP5682782B2 (en) * | 2011-07-11 | 2015-03-11 | 村田機械株式会社 | Relay server and relay communication system |
-
2011
- 2011-11-30 JP JP2011263029A patent/JP5773205B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
JP2013115776A (en) | 2013-06-10 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5569697B2 (en) | Relay server and relay communication system | |
JP5682782B2 (en) | Relay server and relay communication system | |
JP5668954B2 (en) | Relay server and relay communication system | |
WO2012066731A1 (en) | Relay server and relay communication system | |
JP5621639B2 (en) | Relay server and relay communication system | |
JP5874354B2 (en) | Relay server and relay communication system | |
JP5773205B2 (en) | Relay server and relay communication system | |
JP5874356B2 (en) | Relay server and relay communication system | |
JP2012170008A (en) | Relay server and relay communication system | |
JP5920563B2 (en) | Relay server and relay communication system | |
JP5633694B2 (en) | Relay server and relay communication system | |
JP5633693B2 (en) | Relay server and relay communication system | |
JP2013141060A (en) | Relay server and relay communication system | |
JP5633692B2 (en) | Relay server and relay communication system | |
JP2013141058A (en) | Relay server and relay communication system | |
JP5633749B2 (en) | Relay server and relay communication system | |
JP2013141056A (en) | Relay server and relay communication system |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20140825 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20150527 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20150604 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20150617 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5773205 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |