JP2009200607A - アドレス変換装置及び方法 - Google Patents
アドレス変換装置及び方法 Download PDFInfo
- Publication number
- JP2009200607A JP2009200607A JP2008037655A JP2008037655A JP2009200607A JP 2009200607 A JP2009200607 A JP 2009200607A JP 2008037655 A JP2008037655 A JP 2008037655A JP 2008037655 A JP2008037655 A JP 2008037655A JP 2009200607 A JP2009200607 A JP 2009200607A
- Authority
- JP
- Japan
- Prior art keywords
- address
- information
- flow
- network
- global
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Small-Scale Networks (AREA)
Abstract
【解決手段】本発明のアドレス変換装置は、プライベートネットワークとグローバルネットワークとの間で通信されるパケットのアドレス情報を変換するアドレス変換装置において、入力パケットのヘッダ情報に基づいてフローを識別するフロー識別手段と、フロー識別手段により識別されたフローに対して、グローバルネットワークで用いるグローバルアドレス情報を割り当て、当該フローの終端を示すプライベートアドレス情報を対応付けたアドレス変換情報を作成するアドレス変換情報作成手段と、入力パケットのアドレス情報がアドレス変換情報に登録されている場合に、アドレス変換情報を参照して、当該アドレス情報を対応するアドレス情報に変換するアドレス変換手段とを備えることを特徴とする。
【選択図】 図1
Description
以下、本発明のIPアドレス変換装置、方法及びプログラムの第1の実施形態について図面を参照しながら説明する。
図1は、第1の実施形態のネットワークの全体構成を示す全体構成図である。図1において、第1の実施形態のネットワーク10は、プライベートネットワーク1A、グローバルネットワーク2、プライベートネットワーク1B、IPアドレス変換装置4A及び4B、を少なくとも有して構成される。
次に、第1の実施形態のアドレス変換処理の動作について図面を参照して説明する。
そして、IPアドレス変換部13により変換されたIPパケットは、インタフェース12を介して、グローバルネットワークに送信される(ステップ1004)。
以上のように、第1の実施形態によれば、IPフロー毎にグローバル情報を割り当てることで、プライべ−トネットワークの同一IP端末に終端するIPフローを、グローバルネットワークに対して異なるIP端末に終端するIPフローとして見せることができる。その結果、グローバルネットワークからの攻撃に対するセキュリティ強度を高めることができる。
(B−1)第1の実施形態において、IPアドレス変換部13は、IPアドレス変換情報100の各IPアドレス変換情報について、定期的にその利用状況を監視し、一定期間使用されない場合は削除するようにしてもよい。また、TCP等のセッション(IPフロー)の切断が検出できるものは、その情報を基に、該当するIPアドレス変換情報100のIPアドレス変換情報を削除してもよい。
Claims (4)
- プライベートネットワークとグローバルネットワークとの間で通信されるパケットのアドレス情報を変換するアドレス変換装置において、
入力パケットのヘッダ情報に基づいてフローを識別するフロー識別手段と、
上記フロー識別手段により識別されたフローに対して、上記グローバルネットワークで用いるグローバルアドレス情報を割り当て、当該フローの終端を示すプライベートアドレス情報を対応付けたアドレス変換情報を作成するアドレス変換情報作成手段と、
入力パケットのアドレス情報が上記アドレス変換情報に登録されている場合に、上記アドレス変換情報を参照して、当該アドレス情報を対応するアドレス情報に変換するアドレス変換手段と
を備えることを特徴とするアドレス変換装置。 - 上記グローバルネットワークから上記プライベートネットワークに転送するパケットが入力された場合、
上記アドレス変換手段は、入力パケットの宛先アドレス情報を抽出し、この抽出した宛先アドレス情報が上記アドレス変換情報に登録されていない場合に、当該入力パケットを廃棄するものであることを特徴とする請求項1に記載のアドレス変換装置。 - 上記プライベートアドレス情報が、上記プライベートネットワークでのIPアドレスとポート番号とを含むものであり、上記グローバルアドレス情報が、上記グローバルネットワークでのIPアドレスとポート番号とを含むものであることを特徴とする請求項1又は2に記載のアドレス変換装置。
- プライベートネットワークとグローバルネットワークとの間で通信されるパケットのアドレス情報を変換するアドレス変換方法において、
フロー識別手段、アドレス変換情報作成手段及びアドレス変換手段を備え、
上記フロー識別手段が、入力パケットのヘッダ情報に基づいてフローを識別するフロー識別工程と、
上記アドレス変換情報作成手段が、上記フロー識別手段により識別されたフローに対して、上記グローバルネットワークで用いるグローバルアドレス情報を割り当て、当該フローの終端を示すプライベートアドレス情報を対応付けたアドレス変換情報を作成するアドレス変換情報作成工程と、
上記アドレス変換手段が、入力パケットのアドレス情報が上記アドレス変換情報に登録されている場合に、上記アドレス変換情報を参照して、当該アドレス情報を対応するアドレス情報に変換するアドレス変換工程と
を有することを特徴とするアドレス変換方法。
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2008037655A JP4835604B2 (ja) | 2008-02-19 | 2008-02-19 | アドレス変換装置及び方法 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2008037655A JP4835604B2 (ja) | 2008-02-19 | 2008-02-19 | アドレス変換装置及び方法 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2009200607A true JP2009200607A (ja) | 2009-09-03 |
| JP4835604B2 JP4835604B2 (ja) | 2011-12-14 |
Family
ID=41143680
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2008037655A Active JP4835604B2 (ja) | 2008-02-19 | 2008-02-19 | アドレス変換装置及び方法 |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP4835604B2 (ja) |
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2014155007A (ja) * | 2013-02-07 | 2014-08-25 | Mitsubishi Electric Corp | スマートメータおよびスマートメータシステム |
Citations (7)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JPH11150566A (ja) * | 1997-11-14 | 1999-06-02 | Hitachi Ltd | インタネットワーク装置 |
| JP2002261788A (ja) * | 2001-02-27 | 2002-09-13 | Mitsubishi Electric Corp | ファイアウォール管理装置および方法 |
| JP2003333065A (ja) * | 2002-05-09 | 2003-11-21 | Yamaha Corp | 通信方法、通信装置およびプログラム |
| JP2005130453A (ja) * | 2004-08-03 | 2005-05-19 | Matsushita Electric Ind Co Ltd | 宅内端末装置及び通信システム |
| JP2006254337A (ja) * | 2005-03-14 | 2006-09-21 | Nippon Telegr & Teleph Corp <Ntt> | ネットワーク装置およびトラヒックカウント方法 |
| WO2007062925A1 (en) * | 2005-11-30 | 2007-06-07 | Thomson Licensing | Device and method to detect applications running on a local network for automatically performing the network address translation |
| JP2007208693A (ja) * | 2006-02-02 | 2007-08-16 | Toshiba Corp | 通信装置、通信システム、通信方法および通信プログラム |
-
2008
- 2008-02-19 JP JP2008037655A patent/JP4835604B2/ja active Active
Patent Citations (7)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JPH11150566A (ja) * | 1997-11-14 | 1999-06-02 | Hitachi Ltd | インタネットワーク装置 |
| JP2002261788A (ja) * | 2001-02-27 | 2002-09-13 | Mitsubishi Electric Corp | ファイアウォール管理装置および方法 |
| JP2003333065A (ja) * | 2002-05-09 | 2003-11-21 | Yamaha Corp | 通信方法、通信装置およびプログラム |
| JP2005130453A (ja) * | 2004-08-03 | 2005-05-19 | Matsushita Electric Ind Co Ltd | 宅内端末装置及び通信システム |
| JP2006254337A (ja) * | 2005-03-14 | 2006-09-21 | Nippon Telegr & Teleph Corp <Ntt> | ネットワーク装置およびトラヒックカウント方法 |
| WO2007062925A1 (en) * | 2005-11-30 | 2007-06-07 | Thomson Licensing | Device and method to detect applications running on a local network for automatically performing the network address translation |
| JP2007208693A (ja) * | 2006-02-02 | 2007-08-16 | Toshiba Corp | 通信装置、通信システム、通信方法および通信プログラム |
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2014155007A (ja) * | 2013-02-07 | 2014-08-25 | Mitsubishi Electric Corp | スマートメータおよびスマートメータシステム |
Also Published As
| Publication number | Publication date |
|---|---|
| JP4835604B2 (ja) | 2011-12-14 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| CN1965515B (zh) | 用于使IPv4私有网络中的节点经由IPv6接入网络到达IPv4公共网络节点的布置 | |
| CN100366033C (zh) | 在不同专用网络的设备之间提供直接连接的装置和方法 | |
| CN1611053B (zh) | 输入sip连接的网络地址转换 | |
| US8184659B2 (en) | Network system for communicating between different IP versions with multiple translators | |
| US7639686B2 (en) | Access network clusterhead for providing local mobility management of a roaming IPv4 node | |
| CN102148773B (zh) | 一种IPv6协议和IPv4协议转换的方法及系统 | |
| US20130010614A1 (en) | METHOD AND APPARATUS FOR PROCESSING PACKETS IN IPv6 NETWORK | |
| CN102484656B (zh) | 用于中继分组的方法和设备 | |
| JP5239618B2 (ja) | アドレス変換装置、方法及びプログラム、並びにノード | |
| Babatunde et al. | A comparative review of internet protocol version 4 (ipv4) and internet protocol version 6 (ipv6) | |
| CN101515882B (zh) | 一种局域网与公网通信的方法、设备及系统 | |
| CN101369959A (zh) | 一种支持点对点业务的网络地址转换穿越方法 | |
| CN103856581B (zh) | 一种用户侧设备的翻译封装自适应方法 | |
| CN102984300A (zh) | 一种4-6-4混合协议网络中分布式网关系统和访问方法 | |
| CN101222495A (zh) | IPv4网络主机访问IPv6网络主机的方法及路由器 | |
| CN102232288A (zh) | 一种网络地址转换方法及装置 | |
| TW201701635A (zh) | 用於多層網路位址轉譯器結構之網路傳輸方法及網路傳輸系統 | |
| CN103458060B (zh) | 一种多级网络地址转换下主机标识符的传递方法及装置 | |
| JP5333095B2 (ja) | アドレス変換・プロトコル変換システム、並びに、トランスレータ装置及びトランスレータプログラム | |
| CN100490445C (zh) | Nat-pt网关中pat模式下icmp差错报文的转换方法 | |
| Cui et al. | State management in IPv4 to IPv6 transition | |
| CN1529480B (zh) | 一种ip网络协议转换的方法 | |
| JP4835604B2 (ja) | アドレス変換装置及び方法 | |
| CN101800740A (zh) | 互联网协议转换及地址转换的虚拟接口实现方法 | |
| KR20070104348A (ko) | 의사 멀티-홈 호스트에 대한 효율적인 주소-공간 확장 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20100621 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20100706 |
|
| A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100831 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20101012 |
|
| A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20101203 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110111 |
|
| A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110304 |
|
| A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20110405 |
|
| A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110701 |
|
| A911 | Transfer of reconsideration by examiner before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20110708 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110809 |
|
| A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110809 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20110830 |
|
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20110912 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20141007 Year of fee payment: 3 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 4835604 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |