中继服务器及中继通信系统技术方案

技术编号:9673229 阅读:86 留言:0更新日期:2014-02-14 22:18
中继服务器(3)具有作为主要构成要素的VPN组信息存储部、地址过滤器信息存储部、和通信控制部。VPN组信息存储部存储与构成VPN组的路由设备及路由会话相关的信息。地址过滤器信息存储部将地址过滤器信息与路由设备的识别信息相对应地进行存储。通信控制部在检测到地址过滤器信息中所包含的地址重复时,进行使变换地址对应于该重复的地址并将该变换地址发送给其它路由设备的控制、以及根据地址过滤器信息和变换地址进行路由的控制。

【技术实现步骤摘要】
【国外来华专利技术】中继服务器及中继通信系统
本专利技术主要涉及能够实现与不同LAN (Local Area Network:局域网)连接的终端之间的通信的中继服务器。
技术介绍
过去已经公知有被称为虚拟专用网(Virtual Private Network:VPN)的通信技术(例如,参照专利文献I)。该VPN例如被用于使与在每个地区设置的多个分公司(据点)的LAN连接的终端彼此之间通过因特网进行通信的用途中。如果利用所述VPN,处于远程地区的其它LAN,能够犹如被直接连接的网络般地使用。现有技术文献专利文献专利文献1:日本特开2002 - 217938号公报专利技术概要专利技术要解决的问题可是,在这种系统中,使用连接LAN的终端的IP地址(专用IP地址)进行终端彼此的通信。IP地址是以在同一 LAN内不重复的方式进行分配的,但是在连接于不同LAN的终端之间有时会重复。在这种情况下,在VPN中将存在两个以上相同的IP地址,导致不能进行适当的通信。为了避免这种情况,在IP地址重复时,需要暂且结束VPN (或者使被设定了重复的IP地址的设备从VPN中注销(logout)),然后进行IP地址的再设定。但是,IP地址的再设定也对连接于同一 LAN的其它设备产生影响,因而根据LAN来变更IP地址有时是不现实的。期望在VPN中对这一点进行改善。
技术实现思路
本专利技术正是鉴于上述情况而提出的,其主要目的在于提供一种中继服务器,即使是将地址重复的LAN彼此连接的情况下,也能够构建可以进行通信的VPN,而不需变更所设定的地址。用于解决问题的手段本专利技术想要解决的问题如上所述,下面说明用于解决该问题的手段及其效果。根据本专利技术的第一方面提供如下结构的中继服务器。即,该中继服务器具有中继组信息存储部、中继服务器信息存储部、VPN组信息存储部、地址过滤器信息存储部和通信控制部。所述中继组信息存储部,存储包括能够与本中继服务器之间相互连接的其它中继服务器在内的中继组的信息。所述中继服务器信息存储部,存储包括属于所述中继组的所述中继服务器的起动信息、和与属于所述中继组的所述中继服务器连接的客户端终端的起动信息及登记信息在内的中继服务器信息。所述VPN组信息存储部,对于VPN组,存储构成该VPN组的路由设备的识别信息、以及表示相互连接的所述路由设备的路由会话信息,其中所述VPN组由所述路由设备构成并且通过在该路由设备之间建立的路由会话经由虚拟专用网进行通信,所述路由设备是根据所述中继组信息和所述中继服务器信息而构成中继通信系统的通信设备之中被设定为路由点的通信设备。所述地址过滤器信息存储部,将表示所述路由设备能够被指定为包的传输目的地的路由对象装置的地址的地址过滤器信息、与该路由设备的识别信息相对应地进行存储。所述通信控制部,进行如下控制:在检测到所述地址过滤器信息中所包含的地址在同一 VPN组中有重复时,将在该VPN组中不使用的地址即变换地址与该重复的地址相对应并存储在所述地址过滤器信息中,将该地址过滤器信息发送给其它所述路由设备的控制;以及根据所述地址过滤器信息和所述变换地址进行路由的控制。由此,中继服务器能够和从构成中继通信系统的其它通信设备(其它中继服务器和客户端终端)中选择的路由设备构建VPN,因而能够仅和必要的通信设备之间进行文件的共享等。并且,即使是由被分配了相同地址的网络彼此构建VPN的情况下,也能够进行包的路由,而不需变更实际地址。优选的是,在所述中继服务器中,所述通信控制部进行发送源地址变换处理和发送目的地地址变换处理中至少一种处理。所谓发送源地址变换处理是指这样的处理:在接收到实际地址被指定为发送源地址的包时,将所述包的发送源地址从实际地址变换为所述变换地址。所谓发送目的地地址变换处理是指这样的处理:在接收到所述变换地址被指定为所述包的发送目的地地址的包时,将发送目的地地址从所述变换地址变换为实际地址。由此,通过进行发送源地址变换处理,能够将包的发送源通知该包的发送目的地。并且,通过进行发送目的地地址变换处理,能够将包发送给合适的发送目的地。优选的是,在所述中继服务器中,在作为发送源侧的路由点发挥作用的情况下,所述通信控制部进行所述发送源地址变换处理和所述发送目的地地址变换处理中至少一种处理。优选的是,在所述中继服务器中,在作为发送源侧的路由点发挥作用的情况下,所述通信控制部进行所述发送源地址变换处理,通过路由会话将包发送给其它的所述路由设备。优选在所述中继服务器中采用如下结构。即,在作为发送源侧的路由点发挥作用的情况下,所述通信控制部进行所述发送源地址变换处理和所述发送目的地地址变换处理这两种处理。所述通信控制部通过路由会话将包发送给其它的所述路由设备。优选的是,在所述中继服务器中,在作为发送目的地侧的路由点发挥作用的情况下,所述通信控制部进行所述发送源地址变换处理和所述发送目的地地址变换处理之中、在发送源侧的路由点中不进行的地址变换处理。优选的是,在所述中继服务器中,在作为发送目的地侧的路由点发挥作用的情况下,所述通信控制部在进行了所述发送目的地地址变换处理时,根据作为变换后的地址的实际地址来传输包。如上所述,发送目的地地址变换处理和发送源地址变换处理能够在任意的时机进行。尤其是在本专利技术中,通过根据地址过滤器信息选择路由会话,能够将包发送到合适的路由设备,因而也能够在发送源侧的路由点中变更发送目的地地址。因此,在发送源侧的路由点中,通过不仅进行发送源地址的变换,而且也进行发送目的地地址的变换,能够省略在发送目的地侧的路由点的地址变换处理。另外,在中继服务器作为发送目的地侧的路由点发挥作用的情况下,通过进行在发送源侧的路由点中不进行的地址变换处理,能够完成有关发送目的地地址和发送源地址双方地址的变换。优选的是,在所述中继服务器中,能够将实际地址和所述变换地址、与被设定了该地址的所述路由对象装置的名称相对应地在外部的显示装置中进行显示。由此,能够通知用户变换地址对应于哪个设备。因此,例如能够使用于将变换地址指定为发送目的地地址的设定变简单。优选在所述中继服务器中采用如下结构。即,所述VPN组信息存储部存储最先进行用于建立路由会话的通信控制的一侧的所述路由设备的识别信息、和接受该通信控制的一侧的所述路由设备的识别信息,作为所述路由会话信息。在与本中继服务器之间建立的所有路由会话中,在本中继服务器被设定为最先进行所述通信控制的一侧时,所述通信控制部进行将所述变换地址与重复的地址相对应、并将该变换地址发送给其它的所述路由设备的控制。由此,在VPN组中,通常是由一个路由设备进行生成变换地址的控制。因此,能够防止变换地址的对应等处理被执行多次。根据本专利技术的第二方面提供如下结构的中继通信系统。即,该中继通信系统具有多个中继服务器和客户端终端。所述客户端终端能够通过所述中继服务器相互连接。所述中继服务器具有中继组信息存储部、中继服务器信息存储部、VPN组信息存储部、地址过滤器信息存储部和通信控制部。所述中继组信息存储部,存储包括能够与该中继服务器之间相互连接的其它中继服务器在内的中继组的信息。所述中继服务器信息存储部,存储包括属于所述中继组的所述中继服务器的起动信息、和所述客户端终端的起动信息及登记信息在内的中继服务器信息。所述VPN组本文档来自技高网...

【技术保护点】
一种中继服务器,其特征在于,该中继服务器具有:中继组信息存储部,存储包括能够与本中继服务器之间相互连接的其它中继服务器在内的中继组的信息;中继服务器信息存储部,存储包括属于所述中继组的所述中继服务器的起动信息、和与属于所述中继组的所述中继服务器连接的客户端终端的起动信息及登记信息在内的中继服务器信息;VPN组信息存储部,对于VPN组,存储构成该VPN组的路由设备的识别信息、以及表示相互连接的所述路由设备的路由会话信息,其中所述VPN组由所述路由设备构成并且通过在该路由设备之间建立的路由会话经由虚拟专用网进行通信,所述路由设备是根据所述中继组信息和所述中继服务器信息而构成中继通信系统的通信设备之中被设定为路由点的通信设备;地址过滤器信息存储部,将表示所述路由设备能够被指定为包的传输目的地的路由对象装置的地址的地址过滤器信息、与该路由设备的识别信息相对应地进行存储;以及通信控制部,进行如下控制:在检测到所述地址过滤器信息中所包含的地址在同一VPN组中有重复时,将在该VPN组中不使用的地址即变换地址与该重复的地址相对应并存储在所述地址过滤器信息中,将该地址过滤器信息发送给其它所述路由设备的控制;以及根据所述地址过滤器信息和所述变换地址进行路由的控制。...

【技术特征摘要】
【国外来华专利技术】2011.03.09 JP 2011-0518341.一种中继服务器,其特征在于,该中继服务器具有: 中继组信息存储部,存储包括能够与本中继服务器之间相互连接的其它中继服务器在内的中继组的信息; 中继服务器信息存储部,存储包括属于所述中继组的所述中继服务器的起动信息、和与属于所述中继组的所述中继服务器连接的客户端终端的起动信息及登记信息在内的中继服务器信息; VPN组信息存储部,对于VPN组,存储构成该VPN组的路由设备的识别信息、以及表示相互连接的所述路由设备的路由会话信息,其中所述VPN组由所述路由设备构成并且通过在该路由设备之间建立的路由会话经由虚拟专用网进行通信,所述路由设备是根据所述中继组信息和所述中继服务器信息而构成中继通信系统的通信设备之中被设定为路由点的通信设备; 地址过滤器信息存储部,将表示所述路由设备能够被指定为包的传输目的地的路由对象装置的地址的地址过滤器信息、与该路由设备的识别信息相对应地进行存储;以及 通信控制部,进行如下控制: 在检测到所述地址过滤器信息中所包含的地址在同一 VPN组中有重复时,将在该VPN组中不使用的地址即变换地址与该重复的地址相对应并存储在所述地址过滤器信息中,将该地址过滤器信息发送给其它所述路由设备的控制;以及 根据所述地址过滤器信息和所述变换地址进行路由的控制。2.根据权利要求1所述的中继服务器,其特征在于, 所述通信控制部进行下述处理中的至少一种处理: 发送源地址变换处理,在接收到实际地址被指定为发送源地址的包时,将所述包的发送源地址从实际地址变换为所述变换地址;以及 发送目的地地址变换处理,在接收到所述变换地址被指定为发送目的地地址的包时,将所述包的发送目的地地址从所述变换地址变换为实际地址。3.根据权利要求2所述的中继服务器,其特征在于, 在作为发送源侧的路由点发挥作用的情况下,所述通信控制部进行所述发送源地址变换处理和所述发送目的地地址变换处理中至少一种处理。4.根据权利要求3所述的中继服务器,其特征在于, 在作为发送源侧的路由点发挥作用的情况下,所述通信控制部进行所述发送源地址变换处理,通过路由会话将包发送给其它的所述路由设备。5.根据权利要求3所述的中继服务器,其特征在于, 在作为发送源侧的路由点发挥作用的情况下,所述通信控制部进行所述发送源地址变换处理和所述发送目的地地址变换处理这两种处理, 所述通信控制部通过路由会话将包发送给其...

【专利技术属性】
技术研发人员:谷本好史
申请(专利权)人:村田机械株式会社
类型:
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1