特許
J-GLOBAL ID:200903064226522437

ネットワーク管理方法及びネットワーク管理サーバ

発明者:
出願人/特許権者:
代理人 (1件): 平木 祐輔
公報種別:公開公報
出願番号(国際出願番号):特願2004-061172
公開番号(公開出願番号):特開2005-252717
出願日: 2004年03月04日
公開日(公表日): 2005年09月15日
要約:
【課題】 既存ネットワークや端末に手を付けずに、不正ネットワーク利用防止手段を低コストに導入する。【解決手段】 イントラネットを構成するLayer2デバイス(イーサネットの例では、ハブやスイッチや無線基地局)のトポロジーデータベースを有するアドレス管理サーバ100を用いる。このサーバ内で各Layer2デバイスに関して、アドレス/ポート番号対応取得手段341とパケットフィルタリング指定手段342を把握しておく。アドレス管理サーバ100がトポロジー情報に従い、各Layer2デバイスのアドレス/ポート番号対応取得手段341をネットワークの上流から再帰的に呼び出すことにより、与えられたLayer2アドレスを収容するLayer2デバイスならびにポート番号を求める。そしてパケットフィルタリング指定手段342をそのLayer2デバイスからネットワークの上流方向へ再帰的に呼び出すことにより、上で求めたLayer2デバイスならびにポート番号を最も端末に近いLayer2デバイスにてフィルタリングする。【選択図】 図4
請求項(抜粋):
各々ネットワーク接続機器が配置された複数のサブネットから構成されるネットワークの管理方法において、 各サブネットのIPネットワークアドレスと当該サブネットを構成するネットワーク接続機器に関する情報を記憶したデータベースを有するネットワーク管理サーバが前記ネットワークに接続され、前記ネットワーク管理サーバは、 IPアドレスが与えられたとき、前記データベースを参照して各サブネットのIPネットワークアドレスと前記IPアドレスを照合し、当該IPアドレスが収容されるサブネットの最も上流に位置するネットワーク接続機器に要求して当該IPアドレスに対応する物理アドレスを検索するステップと、 前記IPアドレスが収容されるサブネットのネットワーク接続機器に要求して前記物理アドレスを収容するネットワーク接続機器で当該物理アドレスに最も近いネットワーク接続機器を検索するステップとを実行することを特徴とするネットワークの管理方法。
IPC (2件):
H04L12/44 ,  H04L12/22
FI (3件):
H04L12/44 A ,  H04L12/44 103 ,  H04L12/22
Fターム (15件):
5K030GA15 ,  5K030HA08 ,  5K030HC14 ,  5K030JA10 ,  5K030KA05 ,  5K030LC15 ,  5K030MD07 ,  5K033AA08 ,  5K033CC01 ,  5K033DA01 ,  5K033DA16 ,  5K033DA17 ,  5K033DB12 ,  5K033DB20 ,  5K033EC04
引用特許:
出願人引用 (2件)

前のページに戻る