JP2006050433A - トラヒック監視装置、通信ネットワークトラヒック監視システム、および監視方法 - Google Patents
トラヒック監視装置、通信ネットワークトラヒック監視システム、および監視方法 Download PDFInfo
- Publication number
- JP2006050433A JP2006050433A JP2004231158A JP2004231158A JP2006050433A JP 2006050433 A JP2006050433 A JP 2006050433A JP 2004231158 A JP2004231158 A JP 2004231158A JP 2004231158 A JP2004231158 A JP 2004231158A JP 2006050433 A JP2006050433 A JP 2006050433A
- Authority
- JP
- Japan
- Prior art keywords
- communication
- packet
- traffic monitoring
- traffic
- path
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
【解決手段】 通信回線L1、L2、L3すべてに対してゲートウェイ11、12、13を配備し、これらとトラヒック監視装置1との間に通信パスを設定する。ゲートウェイ11、12、13において、パケット識別子で指定されるパケットフローを通信パス上の通信に用いられるプロトコル形式に変換してパスに転送するように設定して転送経路を変更することにより、トラヒック監視装置1は、複数の通信回線を流れる監視対象トラヒックをすべて通信パスから受信できる。受信したパケットまたはフレームまたはセルのパス識別子を抽出することにより、どの通信回線を流れる監視対象トラヒックであるかの特定を行う。
【選択図】 図1
Description
監視対象通信ネットワークにおける通信パスを設定する手段と、監視対象通信ネットワークでの通信に用いられる通信プロトコルヘッダ情報の組合せにより定義されたパケット識別子で指定されるパケットフローをコピーする手段と、該コピートラヒックを通信パス上の通信に用いられるプロトコル形式に変換して通信パスに転送する手段を含むルータ、ゲートウェイ、または通信装置と、
監視対象通信ネットワークにおける通信パスを設定する手段と、通信パスから受信したパケットまたはフレームまたはセルから、通信パス上の通信に用いられる通信プロトコルヘッダ情報の組合せにより定義されたパス識別子を抽出する手段と、前記パケットまたはフレームまたはセルから、監視対象通信ネットワークでの通信に用いられる通信プロトコルヘッダ情報の組合せにより定義されたパケット識別子を抽出する手段と、パケット識別子毎にあらかじめ定義されたトラヒック監視のために必要な処理方法に基づいて、受信したパケットまたはフレームまたはセルを処理する手段と、抽出したパス識別子および抽出したパケット識別子毎にトラヒック情報を記録する手段とを含むトラヒック監視装置と
を有する。
トラヒック監視の前準備を行う際に、
ルータ、ゲートウェイまたは通信装置に対し、パケット識別子を設定するステップと、トラヒック監視装置に対する通信パスを設定するステップを有し、トラヒック監視装置に対し、パケット識別子を設定するステップと、トラヒック監視のために必要な処理方法を設定するステップと、ルータ、ゲートウェイ、または通信装置に対する通信パスを設定するステップを有し、
トラヒック監視を開始する際に、
ルータ、ゲートウェイまたは通信装置に対し、パケット識別子で指定されるパケットフローをコピーし、該コピートラヒックを通信パス上の通信に用いられる通信プロトコル形式に変換して通信パスに転送するよう設定するステップを有し、トラヒック監視装置に対し、トラヒック監視の開始を設定するステップを有し、
トラヒック監視を終了する際に、
ルータ、ゲートウェイまたは通信装置に対し、パケット識別子で指定されるパケットフローのコピーおよび該コピートラヒックの通信パスへの転送を解除するよう設定するステップを有し、トラヒック監視装置に対し、トラヒック監視の解除を設定するステップを有する。
監視対象通信ネットワークにおける通信パスを設定する手段と、監視対象通信ネットワークでの通信に用いられる通信プロトコルヘッダ情報の組合せにより定義されたパケット識別子で指定されるパケットフローを通信パス上の通信に用いられる通信プロトコル形式に変換して通信パスに転送する手段を含むルータ、ゲートウェイまたは通信装置と、
監視対象通信ネットワークにおける通信パス設定手段と、通信パスから受信したパケットまたはフレームまたはセルに対し、通信パス上の通信に用いられる通信プロトコルヘッダ情報の組合せにより定義されたパス識別子を抽出する手段と、監視対象通信ネットワークでの通信に用いられる通信プロトコルヘッダ情報に基づいてあらかじめ定義されたパケット識別子を抽出する手段と、パケット識別子毎にあらかじめ定義されたトラヒック監視のために必要な処理方法に基づいて受信したパケットまたはフレームまたはセルを処理する手段と、抽出したパス識別子および抽出したパケット識別子毎にトラヒック情報を記録する手段と、前記通信パスから受信したパケットまたはフレームまたはセルを前記監視対象通信ネットワークでの通信に用いられる通信プロトコル形式に変換して転送する手段を含むトラヒック監視装置と、
を有する。
トラヒック監視の前準備を行う際に、
ルータ、ゲートウェイまたは通信装置に対し、パケット識別子を設定するステップと、トラヒック監視装置に対する通信パスを設定するステップを有し、トラヒック監視装置に対し、パケット識別子を設定するステップと、トラヒック監視のために必要な処理方法を設定するステップと、ルータ、ゲートウェイまたは通信装置に対する通信パスを設定するステップを有し、
トラヒック監視を開始する際に、
ルータ、ゲートウェイまたは通信装置に対し、パケット識別子で指定されるパケットフローを通信パス上の通信に用いられる通信プロトコル形式に変換して通信パスに転送するよう設定するステップを有し、トラヒック監視装置に対し、トラヒック監視の開始を設定するステップを有し、
トラヒック監視を終了する際に、
ルータ、ゲートウェイ、または通信装置に対し、パケット識別子で指定されるパケットフローを通信パス上の通信に用いられる通信プロトコル形式に変換して通信パスに転送することを解除するよう設定するステップを有し、トラヒック監視装置に対し、トラヒック監視の解除を設定するステップとを有する。
図3は、図1の第1の実施形態によるIPネットワークトラヒック監視システムの設定手順を示すフローチャートである。
図7は、図1のシステムを用いた本発明の第2の実施形態によるIPネットワークトラヒック監視システムの設定手順を示すフローチャートである。
ここでは、ルータ、ゲートウェイまたは通信装置とトラヒック監視装置との間の通信パスとして、GREトンネルを用いる場合について説明したが、ATM、MPLS、フレームリレー、GREトンネル以外のトラヒックカプセル化トンネルを使用する場合についても同様である。ATMを用いる場合、VPIまたはVCIまたはVPIとVCIの組をパス識別子として用いればよい。MPLSを用いる場合、ラベルをパス識別子として用いればよい。フレームリレーを用いる場合、DLCIをパス識別子として用いればよい。GREを含めてIPカプセル化トンネルを使用する場合、トンネルのカプセル化用IPヘッダの送信元IPアドレスまたは宛先IPアドレスまたは送信元IPアドレスと宛先IPアドレスの組をパス識別子として用いればよい。
11、12、13 ゲートウェイ
14 ルータ
N1 ISPネットワーク
N11、N12、N13 外部ネットワーク
L1、L2、L3 通信回線
IP#1、IP#2、IP#3 GREトンネルのカプセル化用IPアドレス
P1、P2、P3 GREトンネル
101〜106、111〜115、201〜210 ステップ
1001 通信ポート
1002 パケット受信部
1002’ パケット送受信部
1003 プロトコル変換処理部
1004 パス識別子抽出処理部
1005 パケット識別子抽出処理部
1006 トラヒック監視処理部
1007 トラヒック情報記録処理部
1008 パス識別子テーブル
1009 パケット識別子テーブル
1010 トラヒック監視処理ポリシーテーブル
1011 トラヒック情報データベース
1012 通信パス設定部
2001 通信パス設定部
2002 パケットフローコピー部
2003 コピートラヒック転送部
2004 パケットフロー転送部
Claims (14)
- 通信ネットワークを流れるトラヒックを監視してトラヒック情報を収集するトラヒック監視装置であって、
監視対象通信ネットワークにおける通信パスを設定する手段と、
前記通信パスから受信したパケットまたはフレームまたはセルから、前記通信パス上の通信に用いられる通信プロトコルヘッダ情報の組合せにより定義されたパス識別子を抽出する手段と、
前記通信パスから受信したパケットまたはフレームまたはセルから、前記監視対象通信ネットワークでの通信に用いられる通信プロトコルヘッダ情報の組合せにより定義されたパケット識別子を抽出する手段と、
前記パケット識別子毎にあらかじめ定義されたトラヒック監視のために必要な処理方法に基づいて、受信したパケットまたはフレームまたはセルを処理する手段と、
前記抽出したパス識別子および前記抽出したパケット識別子毎にトラヒック情報を記録する手段と
を有するトラヒック監視装置。 - 前記通信パスから受信したパケットまたはフレームまたはセルを前記監視対象通信ネットワークでの通信に用いられる通信プロトコル形式に変換して転送する手段をさらに有する、請求項1に記載のトラヒック監視装置。
- 前記通信パスが、ATM、MPLS、フレームリレー、IPカプセル化によるトンネルのいずれかである、請求項1または請求項2に記載のトラヒック監視装置。
- 前記パス識別子が、ATMのVPIまたはVCIまたはVPIとVCIの組、MPLSのラベル、フレームリレーのDLCI、IPカプセル化によるトンネルのカプセル化用IPヘッダの送信元IPアドレスまたは宛先IPアドレスまたは送信元IPアドレスと宛先IPアドレスの組のいずれかである、請求項1または請求項2に記載のトラヒック監視装置。
- 前記パケット識別子が、送信元IPアドレス、送信元IPアドレスのサブネットマスク、宛先IPアドレス、宛先IPアドレスのサブネットマスク、プロトコル番号、送信元ポート番号、宛先ポート番号、サービスタイプ、全体長、生存時間、ICMPタイプ、ICMPコード、HTTPパケットのメソッド種別、HTTPパケットのURLのいずれかおよびそれらの組合せである、請求項1または請求項2に記載のトラヒック監視装置。
- 前記トラヒック監視のために必要な処理方法が、パケットカウント、レート測定、TCP/UDPコネクション数カウント、アプリケーションスペシフィックコネクション数カウント、パケットデータ記録、パケットサイズ記録のいずれかおよびそれらの組合せである、請求項1または請求項2に記載のトラヒック監視装置。
- 通信ネットワークを流れるトラヒックを監視してトラヒック情報を収集する通信ネットワークトラヒック監視システムであって、
監視対象通信ネットワークにおける通信パスを設定する手段と、前記監視対象通信ネットワークでの通信に用いられる通信プロトコルヘッダ情報の組合せにより定義されたパケット識別子で指定されるパケットフローをコピーする手段と、該コピートラヒックを前記通信パス上の通信に用いられるプロトコル形式に変換して前記通信パスに転送する手段を含むルータ、ゲートウェイ、または通信装置と、
監視対象通信ネットワークにおける通信パスを設定する手段と、前記通信パスから受信したパケットまたはフレームまたはセルから、前記通信パス上の通信に用いられる通信プロトコルヘッダ情報の組合せにより定義されたパス識別子を抽出する手段と、前記パケットまたはフレームまたはセルから、前記監視対象通信ネットワークでの通信に用いられる通信プロトコルヘッダ情報の組合せにより定義されたパケット識別子を抽出する手段と、前記パケット識別子毎にあらかじめ定義されたトラヒック監視のために必要な処理方法に基づいて、受信したパケットまたはフレームまたはセルを処理する手段と、前記抽出したパス識別子および前記抽出したパケット識別子毎にトラヒック情報を記録する手段とを含むトラヒック監視装置と
を有する通信ネットワークトラヒック監視システム。 - 通信ネットワークを流れるトラヒックを監視してトラヒック情報を収集する通信ネットワークトラヒック監視システムであって、
監視対象通信ネットワークにおける通信パスを設定する手段と、前記監視対象通信ネットワークでの通信に用いられる通信プロトコルヘッダ情報の組合せにより定義されたパケット識別子で指定されるパケットフローを前記通信パス上の通信に用いられる通信プロトコル形式に変換して前記通信パスに転送する手段を含むルータ、ゲートウェイ、または通信装置と、
監視対象通信ネットワークにおける通信パスを設定する手段と、前記通信パスから受信したパケットまたはフレームまたはセルから、前記通信パス上の通信に用いられる通信プロトコルヘッダ情報の組合せにより定義されたパス識別子を抽出する手段と、前記パケットまたはフレームまたはセルから、前記監視対象通信ネットワークでの通信に用いられる通信プロトコルヘッダ情報の組合せにより定義されたパケット識別子を抽出する手段と、前記パケット識別子毎にあらかじめ定義されたトラヒック監視のために必要な処理方法に基づいて、受信したパケットまたはフレームまたはセルを処理する手段と、前記抽出したパス識別子および前記抽出したパケット識別子毎にトラヒック情報を記録する手段と、前記通信パスから受信したパケットまたはフレームまたはセルを前記監視対象通信ネットワークでの通信に用いられる通信プロトコル形式に変換して転送する手段を含むトラヒック監視装置と
を有する通信ネットワークトラヒック監視システム。 - 前記通信パスが、ATM、MPLS、フレームリレー、IPカプセル化によるトンネルのいずれかである、請求項7または請求項8に記載の通信ネットワークトラヒック監視システム。
- 前記パス識別子が、ATMのVPIまたはVCIまたはVPIとVCIの組、MPLSのラベル、フレームリレーのDLCI、IPカプセル化によるトンネルのカプセル化用IPヘッダの送信元IPアドレスまたは宛先IPアドレスまたは送信元IPアドレスと宛先IPアドレスの組のいずれかである、請求項7または請求項8に記載の通信ネットワークトラヒック監視システム。
- 前記パケット識別子が、送信元IPアドレス、送信元IPアドレスのサブネットマスク、宛先IPアドレス、宛先IPアドレスのサブネットマスク、プロトコル番号、送信元ポート番号、宛先ポート番号、サービスタイプ、全体長、生存時間、ICMPタイプ、ICMPコード、HTTPパケットのメソッド種別、HTTPパケットのURLのいずれかおよびそれらの組合せである、請求項7または請求項8に記載の通信ネットワークトラヒック監視システム。
- 前記トラヒック監視のために必要な処理方法が、パケットカウント、レート測定、TCP/UDPコネクション数カウント、アプリケーションスペシフィックコネクション数カウント、パケットデータ記録、パケットサイズ記録のいずれかおよびそれらの組合せである、請求項7または請求項8に記載の通信ネットワークトラヒック監視システム。
- ルータ、ゲートウェイ、または通信装置とトラヒック監視装置から構成される通信ネットワークトラヒック監視システムにおける通信ネットワークトラヒック監視方法であって、
トラヒック監視の前準備を行う際に、
前記ルータ、ゲートウェイ、または通信装置に対し、パケット識別子を設定するステップと、前記トラヒック監視装置に対する通信パスを設定するステップを有し、前記トラヒック監視装置に対し、前記パケット識別子を設定するステップと、前記トラヒック監視のために必要な処理方法を設定するステップと、前記ルータ、ゲートウェイ、または通信装置に対する通信パスを設定するステップを有し、
トラヒック監視を開始する際に、
前記ルータ、ゲートウェイ、または通信装置に対し、前記パケット識別子で指定されるパケットフローをコピーし、該コピートラヒックを前記通信パス上の通信に用いられる通信プロトコル形式に変換して前記通信パスに転送するよう設定するステップを有し、前記トラヒック監視装置に対し、トラヒック監視の開始を設定するステップを有し、
トラヒック監視を終了する際に、
前記ルータ、ゲートウェイ、または通信装置に対し、前記パケット識別子で指定されるパケットフローのコピーおよび該コピートラヒックの前記通信パスへの転送を解除するよう設定するステップを有し、前記トラヒック監視装置に対し、トラヒック監視の解除を設定するステップを有する
通信ネットワークトラヒック監視方法。 - ルータ、ゲートウェイ、または通信装置とトラヒック監視装置から構成される通信ネットワークトラヒック監視システムにおける通信ネットワークトラヒック監視方法であって、
トラヒック監視の前準備を行う際に、
前記ルータ、ゲートウェイ、または通信装置に対し、パケット識別子を設定するステップと、前記トラヒック監視装置に対する通信パスを設定するステップを有し、前記トラヒック監視装置に対し、前記パケット識別子を設定するステップと、前記トラヒック監視のために必要な処理方法を設定するステップと、前記ルータ、ゲートウェイまたは通信装置に対する通信パスを設定するステップを有し、
トラヒック監視を開始する際に、
前記ルータ、ゲートウェイ、または通信装置に対し、前記パケット識別子で指定されるパケットフローを前記通信パス上の通信に用いられる通信プロトコル形式に変換して前記通信パスに転送するよう設定するステップを有し、前記トラヒック監視装置に対し、トラヒック監視の開始を設定するステップを有し、
トラヒック監視を終了する際に、
前記ルータ、ゲートウェイ、または通信装置に対し、前記パケット識別子で指定されるパケットフローを前記通信パス上の通信に用いられる通信プロトコル形式に変換して前記通信パスに転送することを解除するよう設定するステップを有し、前記トラヒック監視装置に対し、トラヒック監視の解除を設定するステップとを有する
通信ネットワークトラヒック監視方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004231158A JP2006050433A (ja) | 2004-08-06 | 2004-08-06 | トラヒック監視装置、通信ネットワークトラヒック監視システム、および監視方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004231158A JP2006050433A (ja) | 2004-08-06 | 2004-08-06 | トラヒック監視装置、通信ネットワークトラヒック監視システム、および監視方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2006050433A true JP2006050433A (ja) | 2006-02-16 |
Family
ID=36028440
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004231158A Pending JP2006050433A (ja) | 2004-08-06 | 2004-08-06 | トラヒック監視装置、通信ネットワークトラヒック監視システム、および監視方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2006050433A (ja) |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009065672A (ja) * | 2007-09-07 | 2009-03-26 | Fujitsu Ltd | 共有帯域幅試験バスを用いた回路試験方法 |
JP2013038715A (ja) * | 2011-08-10 | 2013-02-21 | Ntt Communications Kk | 仮想ネットワーク制御装置、仮想ネットワーク制御方法、仮想ネットワーク制御システム、及びプログラム |
JP2014233091A (ja) * | 2010-12-01 | 2014-12-11 | 日本電気株式会社 | 通信システム、制御装置、通信方法及びプログラム |
KR101618819B1 (ko) * | 2015-05-12 | 2016-05-09 | 아주대학교산학협력단 | 네트워크 검사 방법 및 시스템 |
JP2016174420A (ja) * | 2016-06-14 | 2016-09-29 | エヌ・ティ・ティ・コミュニケーションズ株式会社 | 監視制御装置、監視装置、監視システム、および監視プログラム |
-
2004
- 2004-08-06 JP JP2004231158A patent/JP2006050433A/ja active Pending
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009065672A (ja) * | 2007-09-07 | 2009-03-26 | Fujitsu Ltd | 共有帯域幅試験バスを用いた回路試験方法 |
JP2014233091A (ja) * | 2010-12-01 | 2014-12-11 | 日本電気株式会社 | 通信システム、制御装置、通信方法及びプログラム |
US11134011B2 (en) | 2010-12-01 | 2021-09-28 | Nec Corporation | Communication system, control device, communication method, and program |
JP2013038715A (ja) * | 2011-08-10 | 2013-02-21 | Ntt Communications Kk | 仮想ネットワーク制御装置、仮想ネットワーク制御方法、仮想ネットワーク制御システム、及びプログラム |
KR101618819B1 (ko) * | 2015-05-12 | 2016-05-09 | 아주대학교산학협력단 | 네트워크 검사 방법 및 시스템 |
US10397254B2 (en) | 2015-05-12 | 2019-08-27 | Ajou University Industry-Academic Cooperation Foundation | Method and system of monitoring network |
JP2016174420A (ja) * | 2016-06-14 | 2016-09-29 | エヌ・ティ・ティ・コミュニケーションズ株式会社 | 監視制御装置、監視装置、監視システム、および監視プログラム |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11979322B2 (en) | Method and apparatus for providing service for traffic flow | |
EP1491007B1 (en) | Label switching in fibre channel networks | |
JP4627669B2 (ja) | パケット転送装置およびその転送制御方式 | |
KR100910818B1 (ko) | 비-macsec 노드들을 통해 macsec 패킷들을터널링하기 위한 방법 및 시스템 | |
US7082140B1 (en) | System, device and method for supporting a label switched path across a non-MPLS compliant segment | |
US7995477B2 (en) | Collecting network traffic information | |
CN113132342B (zh) | 方法、网络装置、隧道入口点装置及存储介质 | |
JP3859591B2 (ja) | Vpn収容機能を含む通信装置 | |
KR100454502B1 (ko) | 아이피 라우터에서 VoIP 트래픽에 대한 QoS를제공하는 장치 및 포워딩방법 | |
US20190356594A1 (en) | Packet Processing Method, Apparatus, and System | |
JP5880570B2 (ja) | マッピングサーバ装置、ネットワークシステム、パケット転送方法およびプログラム | |
EP2400693A2 (en) | Routing and service performance management in an application acceleration environment | |
US20100063988A1 (en) | Service Insertion in a Computer Network Using Internet Protocol Version 6 Techniques | |
US8009683B2 (en) | IP network system | |
EP2833585B1 (en) | Communication system, upper layer switch, control device, switch control method, and program | |
US7447221B2 (en) | Communication apparatus | |
JP4823156B2 (ja) | リモートトラフィック監視方法 | |
US20070165603A1 (en) | Access network system, subscriber station device, and network terminal device | |
US20110222541A1 (en) | Network System, Edge Node, and Relay Node | |
JP2006050433A (ja) | トラヒック監視装置、通信ネットワークトラヒック監視システム、および監視方法 | |
JP7294764B2 (ja) | フォーマット変換装置及び方法並びにプログラム | |
EP2677710A1 (en) | Relay forward system, path control device, and edge apparatus | |
CN107231309B (zh) | 获取sdn全网视图的方法、控制器及目的交换节点 | |
JP2015521391A (ja) | 通信システムと通信方法並びにプログラム | |
EP1445896A1 (en) | Provider connection system, packet exchange apparatus thereof, dns server, packet exchange method, and computer program thereof |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20060727 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20080701 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20081203 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20090129 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20090401 |