JP4835569B2 - 仮想ネットワークシステム及び仮想ネットワーク接続装置 - Google Patents
仮想ネットワークシステム及び仮想ネットワーク接続装置 Download PDFInfo
- Publication number
- JP4835569B2 JP4835569B2 JP2007256461A JP2007256461A JP4835569B2 JP 4835569 B2 JP4835569 B2 JP 4835569B2 JP 2007256461 A JP2007256461 A JP 2007256461A JP 2007256461 A JP2007256461 A JP 2007256461A JP 4835569 B2 JP4835569 B2 JP 4835569B2
- Authority
- JP
- Japan
- Prior art keywords
- information
- computer
- virtual network
- virtual
- virtual address
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Description
(1) 基本的には外部からのパケットの通過を拒否
(2) 基本的には外部へのパケットの通過を拒否
(3) 基本的には他のインタフェースへの転送を拒否
(4) VPN管理モジュールの設定画面へのアクセスを許可
(5) smith@vpn1.comからのWebアクセスを許可
(6)及び(7) smith@vpn1.comからのファイル共有を許可
(8) david@vpn1.comからのWebアクセスを許可
(9)及び(10) ferdinand@vpn1.comからのファイル共有を許可
Claims (5)
- 複数の仮想ネットワーク接続装置を有する仮想ネットワークシステムであって、
前記複数の仮想ネットワーク接続装置の各々は、
前記仮想ネットワークシステムに接続する各コンピュータと当該コンピュータの仮想アドレスとの対応関係の情報を記憶する記憶手段と、
登録要求を送信したコンピュータに対して仮想アドレスを割り当てる割当手段と、
前記割当手段が割り当てた仮想アドレスとコンピュータとの対応関係を表す対応関係情報を、前記複数の仮想ネットワーク接続装置のうちの他の仮想ネットワーク接続装置に通知する通知手段と、
前記複数の仮想ネットワーク接続装置のうちの他の仮想ネットワーク接続装置から通知されてきた対応関係情報と、前記割当手段が割り当てた仮想アドレスとコンピュータとの対応関係情報とを前記記憶手段に登録する登録手段と、
前記仮想ネットワークシステムに接続する第1のコンピュータから、当該第1のコンピュータに対するアクセスを許可するコンピュータを特定する情報の入力を受け付け、受け付けた情報と前記記憶手段に記憶された対応関係の情報とに基づき、前記第1のコンピュータの仮想アドレスに対するアクセスが許可される他の仮想アドレスを表すアクセス制御情報を生成する生成手段と、
到来した伝送情報を、当該伝送情報の送信元仮想アドレス及び送信先仮想アドレスに従って伝送する伝送手段であって、送信先仮想アドレスが前記第1のコンピュータである伝送情報の送信元仮想アドレスが前記アクセス制御情報に基づき前記第1のコンピュータの仮想アドレスに対するアクセスが許可されないと判定される仮想アドレスである場合、当該伝送情報は前記第1のコンピュータに伝送しないよう制御する伝送制御手段と、
を備える仮想ネットワークシステム。 - 前記複数の仮想ネットワーク接続装置の各々は、
前記登録要求を送信したコンピュータから当該コンピュータの固有情報を取得する取得手段と、
前記取得手段が取得した当該コンピュータの固有情報に対応づけられた鍵情報を含んだ接続定義情報を生成し、前記登録要求を送信した前記コンピュータに送信する手段と、
前記取得手段が取得した前記コンピュータの固有情報を、前記割当手段が前記コンピュータに割り当てた仮想アドレスと対応づけて前記記憶手段に登録する手段と、
前記コンピュータから前記鍵情報を含んだ接続要求を受けた場合に、前記鍵情報に対応する固有情報と対応づけた前記記憶手段に登録された仮想アドレスを用いて前記仮想ネットワークシステムに接続することを前記コンピュータに許可する許可手段と、
を更に備える、請求項1記載の仮想ネットワークシステム。 - 他の仮想ネットワーク接続装置と共に仮想ネットワークシステムを構成する仮想ネットワーク接続装置であって、
前記仮想ネットワークシステムに接続する各コンピュータと当該コンピュータの仮想アドレスとの対応関係の情報を記憶する記憶手段と、
登録要求を送信したコンピュータに対して仮想アドレスを割り当てる割当手段と、
前記割当手段が割り当てた仮想アドレスとコンピュータとの対応関係を表す対応関係情報を、前記複数の仮想ネットワーク接続装置のうちの他の仮想ネットワーク接続装置に通知する通知手段と、
前記複数の仮想ネットワーク接続装置のうちの他の仮想ネットワーク接続装置から通知されてきた対応関係情報と、前記割当手段が割り当てた仮想アドレスとコンピュータとの対応関係情報とを前記記憶手段に登録する登録手段と、
前記仮想ネットワークシステムに接続する第1のコンピュータから、当該第1のコンピュータに対するアクセスを許可するコンピュータを特定する情報の入力を受け付け、受け付けた情報と前記記憶手段に記憶された対応関係の情報とに基づき、前記第1のコンピュータの仮想アドレスに対するアクセスが許可される他の仮想アドレスを表すアクセス制御情報を生成する生成手段と、
到来した伝送情報を、当該伝送情報の送信元仮想アドレス及び送信先仮想アドレスに従って伝送する伝送手段であって、送信先仮想アドレスが前記第1のコンピュータである伝送情報の送信元仮想アドレスが前記アクセス制御情報に基づき前記第1のコンピュータの仮想アドレスに対するアクセスが許可されないと判定される仮想アドレスである場合、当該伝送情報は前記第1のコンピュータに伝送しないよう制御する伝送制御手段と、
を備える仮想ネットワーク接続装置。 - 前記仮想ネットワーク接続装置は、
前記登録要求を送信したコンピュータから当該コンピュータの固有情報を取得する取得手段と、
前記取得手段が取得した当該コンピュータの固有情報に対応づけられた鍵情報を含んだ接続定義情報を生成し、前記登録要求を送信した前記コンピュータに送信する手段と、
前記取得手段が取得した前記コンピュータの固有情報を、前記割当手段が前記コンピュータに割り当てた仮想アドレスと対応づけて前記記憶手段に登録する手段と、
前記コンピュータから前記鍵情報を含んだ接続要求を受けた場合に、前記鍵情報に対応する固有情報と対応づけた前記記憶手段に登録された仮想アドレスを用いて前記仮想ネットワークシステムに接続することを前記コンピュータに許可する許可手段と、
を更に備える、請求項3記載の仮想ネットワーク接続装置。 - コンピュータを、他の仮想ネットワーク接続装置と共に仮想ネットワークシステムを構成する仮想ネットワーク接続装置、として機能させるためのプログラムであって、
前記仮想ネットワークシステムに接続する各ホストと当該ホストの仮想アドレスとの対応関係の情報を記憶する記憶手段と、
登録要求を送信したホストに対して仮想アドレスを割り当てる割当手段と、
前記割当手段が割り当てた仮想アドレスとホストとの対応関係を表す対応関係情報を、前記複数の仮想ネットワーク接続装置のうちの他の仮想ネットワーク接続装置に通知する通知手段と、
前記複数の仮想ネットワーク接続装置のうちの他の仮想ネットワーク接続装置から通知されてきた対応関係情報と、前記割当手段が割り当てた仮想アドレスとホストとの対応関係情報とを前記記憶手段に登録する登録手段と、
前記仮想ネットワークシステムに接続する第1のホストから、当該第1のホストに対するアクセスを許可するホストを特定する情報の入力を受け付け、受け付けた情報と前記記憶手段に記憶された対応関係の情報とに基づき、前記第1のホストの仮想アドレスに対するアクセスが許可される他の仮想アドレスを表すアクセス制御情報を生成する生成手段、
到来した伝送情報を、当該伝送情報の送信元仮想アドレス及び送信先仮想アドレスに従って伝送する伝送手段であって、送信先仮想アドレスが前記第1のホストである伝送情報の送信元仮想アドレスが前記アクセス制御情報に基づき前記第1のホストの仮想アドレスに対するアクセスが許可されないと判定される仮想アドレスである場合、当該伝送情報は前記第1のホストに伝送しないよう制御する伝送制御手段、
として機能させるプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007256461A JP4835569B2 (ja) | 2007-09-28 | 2007-09-28 | 仮想ネットワークシステム及び仮想ネットワーク接続装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007256461A JP4835569B2 (ja) | 2007-09-28 | 2007-09-28 | 仮想ネットワークシステム及び仮想ネットワーク接続装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2009089062A JP2009089062A (ja) | 2009-04-23 |
JP4835569B2 true JP4835569B2 (ja) | 2011-12-14 |
Family
ID=40661866
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007256461A Expired - Fee Related JP4835569B2 (ja) | 2007-09-28 | 2007-09-28 | 仮想ネットワークシステム及び仮想ネットワーク接続装置 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4835569B2 (ja) |
Families Citing this family (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5452527B2 (ja) * | 2011-03-11 | 2014-03-26 | エヌ・ティ・ティ・コムウェア株式会社 | アドレス管理装置、アドレス管理方法、アドレス管理プログラム |
JP2013038684A (ja) * | 2011-08-10 | 2013-02-21 | Refiner Inc | Vpn接続管理システム |
JP2013077995A (ja) * | 2011-09-30 | 2013-04-25 | Ntt Data Corp | Vpnシステム、vpn接続方法 |
JP6176074B2 (ja) * | 2013-11-14 | 2017-08-09 | 富士通株式会社 | Macアドレスの修復方法、macアドレスの修復プログラム |
JP6409974B2 (ja) | 2015-07-17 | 2018-10-24 | 日本電気株式会社 | 通信システム、通信装置、通信方法、端末、プログラム |
CN117643021A (zh) * | 2021-07-19 | 2024-03-01 | 索尼集团公司 | 信息处理设备、通信设备、信息处理方法、通信方法及通信系统 |
WO2024195529A1 (ja) * | 2023-03-22 | 2024-09-26 | ソニーグループ株式会社 | 端末装置、情報処理装置及び通信方法 |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003101569A (ja) * | 2001-09-25 | 2003-04-04 | Mitsubishi Electric Corp | Vpn管理装置 |
JP2004080703A (ja) * | 2002-08-22 | 2004-03-11 | Ntt Comware Corp | ネットワーク間通信方法およびそれに使用されるゲート装置並びに端末装置 |
JP4816572B2 (ja) * | 2007-05-30 | 2011-11-16 | 富士ゼロックス株式会社 | 仮想ネットワーク接続システム及び装置 |
JP4803116B2 (ja) * | 2007-05-31 | 2011-10-26 | 富士ゼロックス株式会社 | 仮想ネットワーク接続装置及びプログラム |
-
2007
- 2007-09-28 JP JP2007256461A patent/JP4835569B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2009089062A (ja) | 2009-04-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP1998506B1 (en) | Method for controlling the connection of a virtual network | |
US7698388B2 (en) | Secure access to remote resources over a network | |
CN101331731B (zh) | 由身份提供商对联盟内的客户进行定制认证的方法、装置和程序产品 | |
JP4989204B2 (ja) | 安全なオンライン商取引のための臨時および恒久的な信用証明書を設定するためのシステムおよび方法 | |
JP4173866B2 (ja) | 通信装置 | |
JP4835569B2 (ja) | 仮想ネットワークシステム及び仮想ネットワーク接続装置 | |
EP2781049B1 (en) | Distributing overlay network ingress information | |
US20090013063A1 (en) | Method for enabling internet access to information hosted on csd | |
US20090119672A1 (en) | Delegation Metasystem for Composite Services | |
WO2022247751A1 (zh) | 远程访问应用的方法、系统、装置、设备及存储介质 | |
JP2009500757A (ja) | 自分の近隣者を介してのコンタクトの捕捉 | |
Wu et al. | A gateway-based access control scheme for collaborative clouds | |
US20080263126A1 (en) | Internet bridge for applications and web servers | |
JP4916020B2 (ja) | リモートアクセスシステム、これに使用する補助記憶装置、リモートアクセス方法 | |
JP6127622B2 (ja) | Dnsサーバ装置、ネットワーク機器、および通信システム | |
JP6185934B2 (ja) | サーバー・アプリケーションと多数の認証プロバイダーとの統合 | |
RU2387089C2 (ru) | Способ предоставления ресурсов с ограниченным доступом | |
WO2014001871A1 (en) | System and method for facilitating communication between multiple networks | |
WO2004001630A1 (ja) | ネットワークシステムおよびプログラム | |
Müller et al. | A secure service infrastructure for interconnecting future home networks based on DPWS and XACML | |
Varakliotis et al. | The use of Handle to aid IoT security | |
WO2006096875A1 (en) | Smart tunneling to resources in a remote network | |
Sharif et al. | Cross-Domain Sharing of User Claims: A Design Proposal for OpenID Connect Attribute Authorities | |
CAMERONI | Providing Login and Wi-Fi Access Services With the eIDAS Network: A Practical Approach | |
JP2016062337A (ja) | 認可判定プログラム、方法、及び装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20100818 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20110824 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20110830 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20110912 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20141007 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4835569 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
S533 | Written request for registration of change of name |
Free format text: JAPANESE INTERMEDIATE CODE: R313533 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
LAPS | Cancellation because of no payment of annual fees |