JP3658300B2 - Mobile VPN service method and apparatus - Google Patents

Mobile VPN service method and apparatus Download PDF

Info

Publication number
JP3658300B2
JP3658300B2 JP2000260378A JP2000260378A JP3658300B2 JP 3658300 B2 JP3658300 B2 JP 3658300B2 JP 2000260378 A JP2000260378 A JP 2000260378A JP 2000260378 A JP2000260378 A JP 2000260378A JP 3658300 B2 JP3658300 B2 JP 3658300B2
Authority
JP
Japan
Prior art keywords
vpn
lan
tunnel
mobile
setting
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2000260378A
Other languages
Japanese (ja)
Other versions
JP2002077273A (en
Inventor
寿一 別所
淳一 古賀
亮一 中村
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2000260378A priority Critical patent/JP3658300B2/en
Publication of JP2002077273A publication Critical patent/JP2002077273A/en
Application granted granted Critical
Publication of JP3658300B2 publication Critical patent/JP3658300B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)
  • Mobile Radio Communication Systems (AREA)

Description

【0001】
【発明の属する技術分野】
複数のLANを接続するIP(Internet Protcol)通信網(転送プロトコルにIPを用いる通信網)において、そのIP通信網に接続される特定のLANの間を専用線と同様のセキュリティを確保して接続する技術として、特定のLANの間に仮想的なプライベート網を設定するVPN(Virtual Private Networks)の機能が知られている。通信網がそのIP通信網内の装置により、IP通信網内に接続する特定のLANの間に設定するVPNに係わり、従来、IP通信網への接続位置が固定のLANに対してVPNを設定するものであったのに対し、IP通信網への接続位置を移動するLANに対してVPNを自動設定するネットワーク手段(機能)、及びその設定方法に関する。
【0002】
【従来の技術】
従来のVPNは、例えば、図4に示すように、IP通信網(ネットワーク)21において、LAN1とLAN2の間にVPN6を設定する場合、LAN1が接続されるVPN設定機能(手段)を持つLAN収容装置3、及びLAN2が接続されるVPN設定機能(手段)を持つLAN収容装置3Aに対して、ネットワーク管理装置20を用い、IP通信網21の保守者がVPN設定指示20AでVPN6の形成を保守設定する。
【0003】
本方式(方法及び装置)では、VPN6を設定するLANのIP通信網21への接続位置が固定であることを前提としているため、LAN1及びLAN2のIP通信網21への接続位置を変更した場合、そのままではVPN6の設定位置がLAN1及びLAN2の接続位置とは外れ、LAN1とLAN2の間に形成されていたVPN設定が無効になる。
【0004】
本方式で、VPNを形成するLANのIP通信網への接続位置が変更された場合の対応方法を図5に示す。
【0005】
IP通信網21において、VPN設定機能(手段)を持つLAN収容装置3に接続されたLAN1とVPN設定機能(手段)を持つLAN収容装置3Aに接続されたLAN2に対してネットワーク管理装置20でVPN6が設定されていたが、LAN2がIP通信網21への接続位置をLAN2としてVPN機能(手段)を持つLAN収容装置3Bに移動した場合、ネットワーク管理装置20からIP通信網21の保守者が、VPN設定解除指示20BによりVPN6の設定を解除した上で、VPN設定指示20AによりVPN6Aの設定を実施する。
【0006】
前述の通り本方式では、VPN6が設定されたLAN2のIP通信網21への接続位置を変更した場合に、それに応じてVPN6Aの再設定が可能であるが、IP通信網21側で当該IP通信網21の保守者がVPN6Aを再設定する作業が必要となり、LAN2’のIP通信網21への接続位置の変更頻度が高くなると、IP通信網21側での保守稼働が大きくなる。
【0007】
また、LAN2のIP通信網21への接続位置が、短時間で変更を繰り返される場合、保守者作業による設定変更では、新たなVPNの再設定に即時性を望めない。
【0008】
また、従来のVPNに関しては、図6に示すサービス例がある。
図6のIP通信網21において、VPNを設定されたLAN1に収容されるLAN接続端末1Aが、同じVPN6に属すLAN2のLAN接続端末2Aとして接続位置移動する。
【0009】
図6の例に示す、VPN6を設定されたLANに収容される一部のLAN接続端末1A,2Aが、別のLANに移動する場合に、LAN接続端末に関してVPNを保持するネットワーク手段(機能)については、これまでにも実現されているが、LANそのものが移動する場合に、移動したLANに関してVPNを保持するネットワーク機能(手段)についてはこれまでに実施された例がない。
【0010】
LAN自体が移動する場合にVPN設定の保持するネットワーク機能(手段)は、イントラネットなどのローカルなIPネットワークの普及に伴い、IP通信網で提供する機能としての需要が望める。
【0011】
【発明が解決しようとする課題】
本発明の目的は、IP通信網に接続されるLANの間にVPNを設定している時、頻発するLANの移動に伴って必要となるVPNの再設定をIP通信網の保守者による保守稼働を伴わず実現することが可能な技術を提供することにある。
【0012】
本発明の前記ならびにその他の目的と新規な特徴は、本明細書の記述及び添付図面によって明らかにする。
【0013】
【課題を解決するための手段】
本願において開示される発明の概要を簡単に説明すれば、下記のとおりである。
第1の発明は、IP通信網内でVPN(Virtual Private Networks)を設定する複数のLAN収容装置と、前記VPNの設定を管理するVPN管理装置と、前記LAN収容装置を介してIP(Internet Protcol)通信網に接続される複数のLANからなるIP通信網で、前記LANの移動に応じてLAN間に設定したVPNトンネルを移動させる移動VPNサービス装置であって、前記LAN収容装置は、前記VPN管理装置に管理されるVPNの位置情報に基づいてVPNトンネルを設定するVPN設定手段と、前記VPN管理装置が管理するLAN識別子に基づいて収容するLANの移動を管理すると共に、VPNを設定しているLANの移動を検出した場合は移動先のLAN収容装置までのモバイルIPトンネルを設定するモバイルIP手段と、前記VPN設定手段と前記モバイルIP手段とを協働して、前記VPNトンネルと前記モバイルIPトンネルとを連結する連結手段とを備え、前記VPN管理装置が管理する前記VPNトンネル識別子と前記LAN識別子との対応関係を変更することなく、新たなVPNトンネルを形成する移動VPNサービス装置である。
【0014】
第2の発明は、IP通信網内でVPN(Virtual Private Networks)を設定する複数のLAN収容装置と、前記VPNの設定を管理するVPN管理装置と、前記LAN収容装置を介してIP(Internet Protcol)通信網に接続される複数のLANからなるIP通信網で、前記LANの移動に応じてLAN間に設定したVPNトンネルを移動させる移動VPNサービス方法であって、前記VPN管理装置に管理されるVPNの位置情報に基づいてVPNトンネルを設定するVPN設定ステップと、前記VPN管理装置が管理するLAN識別子に基づいて収容するLANの移動を管理すると共に、VPNを設定しているLANの移動を検出した場合は移動先のLAN収容装置までのモバイルIPトンネルを設定するモバイルIPステップと、前記VPN設定ステップと前記モバイルIPステップとで設定された前記VPNトンネルと前記モバイルIPトンネルとを連結する連結ステップとを有し、前記VPN管理装置が管理する前記VPNトンネル識別子と前記LAN識別子との対応関係を変更することなく、新たなVPNトンネルを形成する移動VPNサービス方法である。
【0015】
すなわち、本発明のポイントは、IP通信網に接続されるLANの間にVPNを設定している時、そのLANがIP通信網への接続位置を移動した場合にも自動的にVPNの設定を保持するIP通信網のサービス方法及びその実施装置である。
【0016】
IP通信網において、LAN収容装置にVPN設定手段、モバイルIP手段、VPNトンネルとモバイルIPトンネルの連結手段を設け、VPN管理装置VPNを設置するLANのVPN設定条件を管理することにより、VPNを設定するLANに関して、そのLANのモバイルIP手段のホームエジェント(HA)となるLAN収容装置に対して、VPN管理装置がそのLANのVPN設定条件であるVPNトンネル識別子とLAN識別子とを設定し、LAN収容装置はこのVPN設定条件に従ってVPNトンネルを設定する。
【0017】
その後、モバイルIP手段がVPN管理装置が管理するLAN識別子に基づいて収容するLANの移動を管理すると共に、VPNを設定しているLANの移動を検出した場合は移動先のLAN収容装置までのモバイルIPトンネルを設定し、連結手段がVPN設定手段とモバイルIP手段とを協働して、VPNトンネルとモバイルIPトンネルとを連結する。
VPNが設定されたLANのいずれかがIP通信網に接続するLAN収容装置の場所を移動した場合、移動したLANを接続したLAN収容装置がモバイルIP手段のFA機能(手段)により、移動したLANのHAとなるLAN収容装置に対して移動後のLANの位置情報を通知し、移動したLANのHAとなるLAN収容装置とそのLANのFA(Foreign Agant)となるLAN収容装置間にモバイルIPトンネルを設定する。ここで、HAとなるLAN収容装置が元のVPNトンネルとモバイルIPトンネルを連結して新たなVPNを形成することで、移動後もLAN間のVPNの設定を自動的に保持する。
【0018】
以下に、本発明について、本発明による実施形態(実施例)とともに図面を参照して詳細に説明する。
なお、実施形態(実施例)を説明するための全図において、同一機能を有するものは同一符号を付け、その繰り返しの説明は省略する。
【0019】
【発明の実施の形態】
(実施例1)
図1は、本発明による実施例1の移動VPNサービス装置の概略構成を示す模式図、図2は、本実施例1の移動VPNサービス装置におけるVPN設定条件を示す図である。図1において、1,2はLAN、4,5,6はLAN収容装置、8はVPNトンネル、9はモバイルIPトンネル、10は新たなVPN、20はVPN管理装置、21はIP通信網である。前記LAN収容装置4,5,6は、それぞれVPN設定機能、モバイルIP機能、及びVPNトンネルとモバイルIPトンネルとを連結する機能(手段)を持っている。
【0020】
本実施例1の移動VPNサービス装置は、図1に示すように、IP通信網21において、LAN収容装置4に接続しているLAN1と、LAN収容装置5に接続しているLAN2との間でVPNを設定する時、LAN1とLAN2に関して、それぞれのモバイルIP機能(手段)のHAとなるLAN収容装置4とLAN収容装置5に対して、VPN管理装置20がVPN設定条件を設定する。
【0021】
この時、設定されるVPN設定条件は、図2のMDの構成要素で示す、VPNを設定するLANを区別するLAN識別子とそのLANが使用するVPNトンネルを識別するVPNトンネル識別子の対応関係を示す情報である。
【0022】
図2において、VD1,VD2,・・・はVPNトンネル(VPNトンネル8)の識別子、LD1,LD2,・・・はLANの識別子である。前記VPNトンネル(VPNトンネル8)の識別子VD1及びLAN(LAN)の識別子LD1は、前記LAN収容装置4で管理され、前記VPNトンネル(VPNトンネル8)の識別子VD2及びLAN(LAN2)の識別子LD2は、前記LAN収容装置5で管理される。同様に、識別子VD3,・・・及び識別子LD3,・・・は、前記LAN収容装置6,・・・で管理される。
【0023】
具体的には、VPN管理装置20は、LAN収容装置4に対してはLAN1がVPNトンネル8に対応すること、LAN収容装置5に対してはLAN2がVPNトンネル8に対応することを設定する。また、予めLAN1は自らのモバイルIP機能(手段)のホームエジェント(HA)となるのがLAN収容装置4であること、LAN2は自らのモバイルIP機能(手段)のHAとなるのがLAN収容装置5であることが設定されている。
【0024】
この設定の後、LAN収容装置4とLAN収容装置5は、そのVPN設定機能(手段)によりLAN1とLAN2の間にVPNトンネル8を設定する。
【0025】
ここで、LAN収容装置はモバイルIP機能(手段)のホームエジェント(HA)として、自装置がホームエジェント(HA)として管理しているLANが接続先のLAN収容装置を移動する度に、移動先のLAN収容装置のIPアドレスを気付けアドレスとして通知を受け続けこれを管理し、移動したLANのホームアドレス宛のパケットを捕捉してLANの気付けアドレス(現在位置)に向けてモバイルIPトンネルで転送できる。
【0026】
また、移動先のLAN収容装置はモバイルIP機能(手段)のFA(Foreign Agant)として、接続したLANのホームエジェント(HA)に対して自装置のIPアドレスを気付けアドレスとして通知できる。
【0027】
この状態から、LAN2がIP通信網21との接続位置をLAN収容装置6へ移動した場合、VPNトンネル8を保持したままで、LAN収容装置6はLAN2が配下に移動してきたことをモバイルIPのFA機能によりLAN2のHAであるLAN収容装置5へ通知し、(具体的には、LAN収容装置6はLAN2の気付けアドレスとしてLAN収容装置6のIPアドレスをLAN収容装置5へ送信する)LAN収容装置5はLAN2の現在位置を気付けアドレスで保持し、LAN収容装置5とLAN収容装置6の間にモバイルIPトンネル9を生成する。
【0028】
そして、LAN収容装置5は、LAN2が現在モバイルIPトンネル9に接続されていることを管理する。
【0029】
この後、LAN収容装置5は、VPN管理装置20から設定されたVPN設定条件(LAN2はVPNトンネル8で通信する)に基づき、VPNトンネル8とモバイルIPトンネル9を連結することで(VPNトンネル8のデータをLAN2が現在接続されているモバイルIPトンネル9へ転送する)、LAN1とLANの間に新たなVPN10を生成し自動的にVPNを保持できる。
【0030】
(実施例2)
図3は、本発明による実施例2の移動VPNサービス装置の概略構成を示す模式図である。
【0031】
本実施例2の移動VPNサービス装置は、前記実施例1のLAN接続位置(図1に示すLANの位置)から、さらにLANがそのIP通信網への接続位置を移動した場合の一例である。
【0032】
図3に示すように、IP通信網21において、LAN1とLAN2の間にVPNトンネル9とモバイルIPトンネル10によりVPNが形成された状態からLAN2がIP通信網21への接続位置をLAN収容装置7に移動した場合で、この時、VPNトンネル9は保持されたままで、LAN収容装置7はモバイルIP機能(手段)のFA機能(手段)により、LAN2が配下に移動してきたことをモバイルIP機能(手段)のホームエジェント(HA)として機能するLAN収容装置5へ通知し(具体的にはLAN収容装置7は当該LAN収容装置7のIPアドレスをLAN収容装置5へ通知する)、LAN収容装置5とLAN収容装置7の間に新たなモバイルIPトンネル11を生成する。
【0033】
この後、VPN管理装置8から設定されたVPN設定条件に基づき、VPNトンネル9とモバイルIPトンネル11を連結することで、LAN1とLAN2の間にVPN12を新たに生成し、移動後のLANの間に引き続きVPNを保持する。
【0034】
以上、本発明者によってなされた発明を、前記実施形態(実施例)に基づき具体的に説明したが、本発明は、前記実施形態(実施例)に限定されるものではなく、その要旨を逸脱しない範囲において種々変更可能であることは勿論である。
【0035】
【発明の効果】
本願において開示される発明によって得られる効果を簡単に説明すれば、下記のとおりである。
本発明によれば、IP通信網で、IP通信網内の装置の機能により、そのIP通信網に接続する特定のLANの間にVPNを設定する場合において、VPNが設定されたLANが、そのIP通信網への接続位置を移動しても、引き続きVPNの設定が保持され、通信上のセキュリティを確保できる機能(手段)をIP通信網側の保守稼動を伴わずIP通信網の機能(手段)により自動で、且つ即時性をもって実現できる。
【図面の簡単な説明】
【図1】本発明による実施例1の移動VPNサービス装置の概略構成を示す模式図である。
【図2】本実施例1の移動VPNサービス装置におけるVPN設定条件を示す図である。
【図3】本発明による実施例2の移動VPNサービス装置の概略構成を示す模式図である。
【図4】従来のVPNの設定方法を説明するための模式図である。
【図5】従来のVPNを設定したLANがIP通信網への接続位置を移動した場合に従来のVPNの設定方法により対応する方法を説明するための模式図である。
【図6】従来の機能で既にあるLANに収容されている端末だけが移動する機能の例を説明するための模式図である。
【符号の説明】
1,2…LAN 4,5,6,7…LAN収容装置
8…VPNトンネル 9…モバイルIPトンネル
10,12…新たなVPN 11…新たなモバイルIPトンネル
20…VPN管理装置 21…IP通信網
[0001]
BACKGROUND OF THE INVENTION
In an IP (Internet Protocol) communication network (communication network that uses IP as a transfer protocol) that connects multiple LANs, a specific LAN connected to the IP communication network is secured with the same security as a dedicated line. As a technique for this, a VPN (Virtual Private Networks) function for setting a virtual private network between specific LANs is known. A communication network is involved in a VPN set between a specific LAN connected to the IP communication network by a device in the IP communication network. Conventionally, a VPN is set for a LAN whose connection position to the IP communication network is fixed. The present invention relates to a network means (function) for automatically setting a VPN for a LAN that moves a connection position to an IP communication network, and a setting method thereof.
[0002]
[Prior art]
For example, as shown in FIG. 4, in the conventional VPN, when setting a VPN 6 between LAN 1 and LAN 2 in an IP communication network (network) 21, a LAN accommodation having a VPN setting function (means) to which the LAN 1 is connected. The network management device 20 is used for the device 3 and the LAN accommodating device 3A having the VPN setting function (means) to which the LAN 2 is connected, and the maintenance person of the IP communication network 21 maintains the formation of the VPN 6 by the VPN setting instruction 20A. Set.
[0003]
In this method (method and apparatus), it is assumed that the connection position of the LAN for setting the VPN 6 to the IP communication network 21 is fixed. Therefore, when the connection positions of the LAN 1 and LAN 2 to the IP communication network 21 are changed. If it is left as it is, the setting position of the VPN 6 deviates from the connection positions of the LAN 1 and the LAN 2, and the VPN setting formed between the LAN 1 and the LAN 2 becomes invalid.
[0004]
FIG. 5 shows a method for dealing with the case where the connection position of the LAN forming the VPN to the IP communication network is changed in this method.
[0005]
In the IP communication network 21, the network management device 20 creates a VPN 6 for the LAN 1 connected to the LAN accommodating device 3 having the VPN setting function (means) and the LAN 2 connected to the LAN accommodating device 3 A having the VPN setting function (means). Although but had been set, when moving to the LAN accommodating device 3B with the VPN function (means) LAN2 is the connection position to the IP network 21 as LAN2 ', from the network management apparatus 20 of the IP network 21 maintenance personnel Then, after the VPN6 setting is canceled by the VPN setting cancellation instruction 20B, the VPN6A is set by the VPN setting instruction 20A.
[0006]
As described above, in this method, when the connection position to the IP communication network 21 of the LAN 2 to which the VPN 6 is set is changed, the VPN 6A can be reset according to the change, but the IP communication network 21 side performs the IP communication. When the maintenance person of the network 21 needs to reset the VPN 6A and the frequency of changing the connection position of the LAN 2 ′ to the IP communication network 21 increases, the maintenance operation on the IP communication network 21 side increases.
[0007]
In addition, when the connection position of the LAN 2 to the IP communication network 21 is repeatedly changed in a short time, the setting change by the maintenance work cannot be expected to be immediate for the new VPN resetting.
[0008]
As for the conventional VPN, there is a service example shown in FIG.
In the IP communication network 21 of FIG. 6, the LAN connection terminal 1A accommodated in the LAN 1 to which the VPN is set moves to the connection position as the LAN connection terminal 2A of the LAN 2 belonging to the same VPN 6.
[0009]
In the example of FIG. 6, when some LAN connection terminals 1A and 2A accommodated in a LAN in which VPN 6 is set move to another LAN, network means (function) for holding the VPN with respect to the LAN connection terminal As for the network function (means) for holding the VPN for the moved LAN when the LAN itself moves, there is no example implemented so far.
[0010]
The network function (means) held by the VPN setting when the LAN itself moves can be expected to be a function provided by the IP communication network with the spread of a local IP network such as an intranet.
[0011]
[Problems to be solved by the invention]
An object of the present invention is to perform maintenance operation by a maintenance person of an IP communication network to re-set a VPN that is necessary with frequent movement of the LAN when a VPN is set between LANs connected to the IP communication network. It is to provide a technology that can be realized without involving the above.
[0012]
The above and other objects and novel features of the present invention will become apparent from the description of this specification and the accompanying drawings.
[0013]
[Means for Solving the Problems]
The outline of the invention disclosed in the present application will be briefly described as follows.
According to a first aspect of the present invention, there are provided a plurality of LAN accommodating devices for setting a VPN (Virtual Private Networks) in an IP communication network, a VPN management device for managing the VPN settings, and an IP (Internet Protocol) via the LAN accommodating device. ) in IP communication network comprising a plurality of LAN that is connected to a communication network, a mobile VPN service apparatus for moving a VPN tunnel set between LAN according to the movement of the LAN, said LAN receiving device, the VPN setting means for setting a VPN tunnel based on the location information of the VPN managed by the VPN management device, and the movement of the LAN accommodated based on the LAN identifier managed by the VPN management device, and setting the VPN A mobile IP means for setting a mobile IP tunnel to the destination LAN accommodating device when the movement of the local LAN is detected; The VPN setting unit and the mobile IP unit cooperate to connect the VPN tunnel and the mobile IP tunnel, and the VPN tunnel identifier and the LAN identifier managed by the VPN management device are provided. This is a mobile VPN service device that forms a new VPN tunnel without changing the correspondence relationship .
[0014]
According to a second aspect of the present invention, there are provided a plurality of LAN accommodating devices for setting a VPN (Virtual Private Networks) in an IP communication network, a VPN management device for managing the VPN settings, and an IP (Internet Protocol) via the LAN accommodating device. ) in IP communication network comprising a plurality of LAN that is connected to a communication network, a mobile VPN service method for moving a VPN tunnel set between LAN according to the movement of the LAN, it is managed in the VPN management device VPN setting step for setting a VPN tunnel based on the location information of the VPN, and the movement of the LAN accommodated based on the LAN identifier managed by the VPN management device, and the movement of the LAN for which the VPN is set If detected, a mobile IP step for setting a mobile IP tunnel to the destination LAN accommodating device, and the VPN setting step A connection step for connecting the VPN tunnel set in step and the mobile IP step and the mobile IP tunnel, and a correspondence relationship between the VPN tunnel identifier managed by the VPN management device and the LAN identifier. This is a mobile VPN service method for forming a new VPN tunnel without change .
[0015]
That is, the point of the present invention is that when a VPN is set between LANs connected to the IP communication network, the VPN is automatically set even when the LAN moves the connection position to the IP communication network. A service method of an IP communication network to be held and an apparatus for implementing the method.
[0016]
In IP network, VPN setting unit to the LAN accommodating device, a mobile IP means, provided connecting means between the VPN tunnel and a Mobile IP tunnel by the Turkey to manage VPN setting conditions of LAN to VPN management apparatus installed VPN , Regarding the LAN for setting the VPN, the VPN management device sets the VPN tunnel identifier and the LAN identifier, which are the VPN setting conditions for the LAN, to the LAN accommodating device that is the home agent (HA) of the mobile IP means of the LAN. The LAN accommodating apparatus sets the VPN tunnel according to the VPN setting condition.
[0017]
Thereafter, the mobile IP means manages the movement of the accommodated LAN based on the LAN identifier managed by the VPN management apparatus, and when the movement of the LAN in which the VPN is set is detected, the mobile to the destination LAN accommodation apparatus An IP tunnel is set up, and the connecting unit cooperates with the VPN setting unit and the mobile IP unit to connect the VPN tunnel and the mobile IP tunnel.
When any of the LANs configured with VPN moves from the place of the LAN accommodating device connected to the IP communication network, the LAN accommodating device connected to the moved LAN is moved by the FA function (means) of the mobile IP means. The location information of the moved LAN is notified to the LAN accommodating device serving as the HA of the mobile IP tunnel between the LAN accommodating device serving as the HA of the moved LAN and the LAN accommodating device serving as the FA (Foreign Agant) of the LAN. Set. Here, the LAN accommodating device serving as the HA connects the original VPN tunnel and the mobile IP tunnel to form a new VPN, so that the setting of the VPN between the LANs is automatically held even after movement.
[0018]
Hereinafter, the present invention will be described in detail with reference to the drawings together with embodiments (examples) according to the present invention.
In all the drawings for explaining the embodiments (examples), those having the same function are given the same reference numerals, and the repeated explanation thereof is omitted.
[0019]
DETAILED DESCRIPTION OF THE INVENTION
(Example 1)
FIG. 1 is a schematic diagram showing a schematic configuration of a mobile VPN service apparatus according to the first embodiment of the present invention. FIG. 2 is a diagram showing VPN setting conditions in the mobile VPN service apparatus according to the first embodiment. In FIG. 1, 1 and 2 are LANs, 4, 5 and 6 are LAN accommodating devices, 8 is a VPN tunnel, 9 is a mobile IP tunnel, 10 is a new VPN, 20 is a VPN management device, and 21 is an IP communication network. . Each of the LAN accommodating devices 4, 5, and 6 has a VPN setting function, a mobile IP function, and a function (means) for connecting the VPN tunnel and the mobile IP tunnel.
[0020]
As shown in FIG. 1, the mobile VPN service apparatus according to the first embodiment is connected between the LAN 1 connected to the LAN accommodating apparatus 4 and the LAN 2 connected to the LAN accommodating apparatus 5 in the IP communication network 21. When setting the VPN, the VPN management device 20 sets VPN setting conditions for the LAN accommodating device 4 and the LAN accommodating device 5 which are the HAs of the respective mobile IP functions (means) for the LAN 1 and the LAN 2.
[0021]
At this time, the VPN setting condition to be set indicates a correspondence relationship between a LAN identifier for distinguishing a LAN for setting a VPN and a VPN tunnel identifier for identifying a VPN tunnel used by the LAN, which are indicated by the components of the MD in FIG. Information.
[0022]
In FIG. 2, VD1, VD2, ··· identifier of the VPN tunnel (VPN Tunnel 8), LD1, LD2, ··· is an identifier of LA N. An identifier VD1 of the VPN tunnel (VPN tunnel 8) and an identifier LD1 of LAN (LAN 1 ) are managed by the LAN accommodating device 4, and an identifier VD2 of the VPN tunnel (VPN tunnel 8) and an identifier LD2 of LAN (LAN2) Are managed by the LAN accommodating device 5. Similarly, identifiers VD3,... And identifiers LD3,.
[0023]
Specifically, the VPN management device 20 sets that the LAN 1 corresponds to the VPN tunnel 8 for the LAN accommodating device 4 and that the LAN 2 corresponds to the VPN tunnel 8 for the LAN accommodating device 5. Further, the LAN accommodating device 4 is a LAN agent 4 that is the home agent (HA) of its own mobile IP function (means), and the LAN 2 is the HA accommodating of its own mobile IP function (means). The device 5 is set.
[0024]
After this setting, the LAN accommodating device 4 and the LAN accommodating device 5 set the VPN tunnel 8 between the LAN 1 and the LAN 2 by the VPN setting function (means).
[0025]
Here, each time the LAN that is managed as the home agent (HA) of the mobile IP function (means) by the LAN accommodating device moves as the home agent (HA) of the mobile IP function (means), It keeps receiving and managing the notification of the IP address of the destination LAN accommodating device as a care-of address, captures the packet addressed to the home address of the moved LAN, and moves to the care-of address (current position) of the LAN via the mobile IP tunnel. Can be transferred.
[0026]
Further, the destination LAN accommodating device can notify the home agent (HA) of the connected LAN as a care-of address to the home agent (HA) of the connected LAN as a mobile IP function (means) FA (Foreign Agant).
[0027]
From this state, when the LAN 2 moves the connection position with the IP communication network 21 to the LAN accommodating device 6, the LAN accommodating device 6 keeps holding the VPN tunnel 8 and indicates that the LAN 2 has moved under its control. The LAN function notifies the LAN accommodating device 5 that is the HA of the LAN 2 by the FA function (specifically, the LAN accommodating device 6 transmits the IP address of the LAN accommodating device 6 to the LAN accommodating device 5 as the care-of address of the LAN 2). The device 5 holds the current position of the LAN 2 with a care-of address, and generates a mobile IP tunnel 9 between the LAN accommodating device 5 and the LAN accommodating device 6.
[0028]
The LAN accommodating device 5 manages that the LAN 2 is currently connected to the mobile IP tunnel 9.
[0029]
Thereafter, the LAN accommodating device 5 connects the VPN tunnel 8 and the mobile IP tunnel 9 based on the VPN setting condition set by the VPN management device 20 (LAN2 communicates with the VPN tunnel 8) (VPN tunnel 8). Can be transferred to the mobile IP tunnel 9 to which the LAN 2 is currently connected), and a new VPN 10 can be generated between the LAN 1 and the LAN 2 to automatically hold the VPN.
[0030]
(Example 2)
FIG. 3 is a schematic diagram showing a schematic configuration of the mobile VPN service apparatus according to the second embodiment of the present invention.
[0031]
The mobile VPN service apparatus according to the second embodiment is an example of a case where the LAN further moves the connection position to the IP communication network from the LAN connection position (the LAN position shown in FIG. 1) of the first embodiment.
[0032]
As shown in FIG. 3, in the IP communication network 21, the LAN 2 shows the connection position to the IP communication network 21 from the state where the VPN is formed between the LAN 1 and the LAN 2 by the VPN tunnel 9 and the mobile IP tunnel 10. In this case, while the VPN tunnel 9 is held, the LAN accommodating device 7 uses the FA function (means) of the mobile IP function (means) to indicate that the LAN 2 has moved under the control of the mobile IP function ( And the LAN accommodation device 5 functioning as a home agent (HA) (specifically, the LAN accommodation device 7 notifies the LAN accommodation device 5 of the IP address of the LAN accommodation device 7), and the LAN accommodation A new mobile IP tunnel 11 is generated between the device 5 and the LAN accommodating device 7.
[0033]
Thereafter, a VPN 12 is newly generated between the LAN 1 and the LAN 2 by connecting the VPN tunnel 9 and the mobile IP tunnel 11 based on the VPN setting condition set by the VPN management device 8, and the LAN of the moved LAN Keep the VPN in between.
[0034]
Although the invention made by the present inventor has been specifically described based on the embodiment (example), the invention is not limited to the embodiment (example), and departs from the gist thereof. Of course, various changes can be made without departing from the scope.
[0035]
【The invention's effect】
The effects obtained by the invention disclosed in the present application will be briefly described as follows.
According to the present invention, when a VPN is set between a specific LAN connected to the IP communication network by the function of the device in the IP communication network, the LAN in which the VPN is set is Even if the connection position to the IP communication network is moved, the function (means) that can maintain the VPN settings and ensure communication security can be used without the maintenance operation on the IP communication network side (means). ) Can be realized automatically and immediately.
[Brief description of the drawings]
FIG. 1 is a schematic diagram showing a schematic configuration of a mobile VPN service apparatus according to a first embodiment of the present invention.
FIG. 2 is a diagram illustrating VPN setting conditions in the mobile VPN service apparatus of the first embodiment.
FIG. 3 is a schematic diagram showing a schematic configuration of a mobile VPN service apparatus according to a second embodiment of the present invention.
FIG. 4 is a schematic diagram for explaining a conventional VPN setting method;
FIG. 5 is a schematic diagram for explaining a method of dealing with a conventional VPN setting method when a LAN in which a conventional VPN is set moves to a connection position to an IP communication network.
FIG. 6 is a schematic diagram for explaining an example of a function in which only a terminal accommodated in an existing LAN moves with a conventional function.
[Explanation of symbols]
DESCRIPTION OF SYMBOLS 1, 2 ... LAN 4, 5, 6, 7 ... LAN accommodating apparatus 8 ... VPN tunnel 9 ... Mobile IP tunnel 10, 12 ... New VPN 11 ... New mobile IP tunnel 20 ... VPN management apparatus 21 ... IP communication network

Claims (2)

IP通信網内でVPN(Virtual Private Networks)を設定する複数のLAN収容装置と、前記VPNの設定を管理するVPN管理装置と、前記LAN収容装置を介してIP(Internet Protcol)通信網に接続される複数のLANからなるIP通信網で、前記LANの移動に応じてLAN間に設定したVPNトンネルを移動させる移動VPNサービス装置であって、
前記LAN収容装置は、
前記VPN管理装置に管理されるVPNの位置情報に基づいてVPNトンネルを設定するVPN設定手段と、
前記VPN管理装置が管理するLAN識別子に基づいて収容するLANの移動を管理すると共に、VPNを設定しているLANの移動を検出した場合は移動先のLAN収容装置までのモバイルIPトンネルを設定するモバイルIP手段と、
前記VPN設定手段と前記モバイルIP手段とを協働して、前記VPNトンネルと前記モバイルIPトンネルとを連結する連結手段と
を備え、前記VPN管理装置が管理する前記VPNトンネル識別子と前記LAN識別子との対応関係を変更することなく、新たなVPNトンネルを形成することを特徴とする移動VPNサービス装置。
Connected to an IP (Internet Protocol) communication network via a plurality of LAN accommodating devices for setting VPN (Virtual Private Networks) in the IP communication network, a VPN management device for managing the VPN settings, and the LAN accommodating device. that a plurality of IP communication network of a LAN, creating a mobile VPN service apparatus for moving a VPN tunnel set between LAN according to the movement of the LAN,
The LAN accommodating device is:
VPN setting means for setting a VPN tunnel based on VPN location information managed by the VPN management device;
Manages the movement of the accommodated LAN based on the LAN identifier managed by the VPN management apparatus, and sets the mobile IP tunnel to the destination LAN accommodation apparatus when the movement of the LAN in which the VPN is set is detected. Mobile IP means;
Connecting means for connecting the VPN tunnel and the mobile IP tunnel in cooperation with the VPN setting means and the mobile IP means;
Wherein the without VPN management device changes the correspondence relationship between the VPN tunnel identifier which manage the LAN identifier, the mobile VPN service apparatus according to claim Rukoto forming form a new VPN tunnel.
IP通信網内でVPN(Virtual Private Networks)を設定する複数のLAN収容装置と、前記VPNの設定を管理するVPN管理装置と、前記LAN収容装置を介してIP(Internet Protcol)通信網に接続される複数のLANからなるIP通信網で、前記LANの移動に応じてLAN間に設定したVPNトンネルを移動させる移動VPNサービス方法であって、
前記VPN管理装置に管理されるVPNの位置情報に基づいてVPNトンネルを設定するVPN設定ステップと、
前記VPN管理装置が管理するLAN識別子に基づいて収容するLANの移動を管理すると共に、VPNを設定しているLANの移動を検出した場合は移動先のLAN収容装置までのモバイルIPトンネルを設定するモバイルIPステップと、
前記VPN設定ステップと前記モバイルIPステップとで設定された前記VPNトンネルと前記モバイルIPトンネルとを連結する連結ステップと
を有し、前記VPN管理装置が管理する前記VPNトンネル識別子と前記LAN識別子との対応関係を変更することなく、新たなVPNトンネルを形成することを特徴とする移動VPNサービス方法。
Connected to an IP (Internet Protocol) communication network via a plurality of LAN accommodating devices for setting VPN (Virtual Private Networks) in the IP communication network, a VPN management device for managing the VPN settings, and the LAN accommodating device. that a plurality of IP communication network of a LAN, creating a mobile VPN service method for moving a VPN tunnel set between LAN according to the movement of the LAN,
A VPN setting step for setting a VPN tunnel based on the location information of the VPN managed by the VPN management device;
Manages the movement of the accommodated LAN based on the LAN identifier managed by the VPN management apparatus, and sets the mobile IP tunnel to the destination LAN accommodation apparatus when the movement of the LAN in which the VPN is set is detected. Mobile IP step;
A connecting step of connecting the VPN tunnel set in the VPN setting step and the mobile IP step and the mobile IP tunnel;
And forming a new VPN tunnel without changing the correspondence between the VPN tunnel identifier managed by the VPN management device and the LAN identifier .
JP2000260378A 2000-08-30 2000-08-30 Mobile VPN service method and apparatus Expired - Fee Related JP3658300B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2000260378A JP3658300B2 (en) 2000-08-30 2000-08-30 Mobile VPN service method and apparatus

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2000260378A JP3658300B2 (en) 2000-08-30 2000-08-30 Mobile VPN service method and apparatus

Publications (2)

Publication Number Publication Date
JP2002077273A JP2002077273A (en) 2002-03-15
JP3658300B2 true JP3658300B2 (en) 2005-06-08

Family

ID=18748399

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2000260378A Expired - Fee Related JP3658300B2 (en) 2000-08-30 2000-08-30 Mobile VPN service method and apparatus

Country Status (1)

Country Link
JP (1) JP3658300B2 (en)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080123604A1 (en) * 2004-10-01 2008-05-29 Keiichi Shimizu Access Service Network System, Access Device, L2tp Tunnel Line Concentrator, Home Agent, and Method of Providing Access Service
JP4713881B2 (en) * 2004-12-16 2011-06-29 パナソニック電工株式会社 Tunnel automatic setting device, tunnel automatic setting method, and tunnel automatic setting program
JP4231042B2 (en) 2005-11-16 2009-02-25 株式会社エヌ・ティ・ティ ピー・シー コミュニケーションズ Communication method, mobile agent device, and home agent device
EP2015596A4 (en) * 2006-04-28 2012-09-19 Fujitsu Ltd QoS SERVER IN MOBILE COMMUNICATION SYSTEM

Also Published As

Publication number Publication date
JP2002077273A (en) 2002-03-15

Similar Documents

Publication Publication Date Title
EP2497232B1 (en) Managing router advertisement messages to support roaming of wireless mobile client devices
KR100424620B1 (en) Apparatus and method for providing mobility of mobile node among the sub-networks in wireless local area network
JP2853662B2 (en) Mobile host compatible network
JP2020010339A (en) Method for operating communication device in communication network, communication device, and lighting fixture equipped with such communication device
JP2001313672A (en) Network system, packet repeater, wireless terminal and packet processing method
JP2001057560A (en) Radio lan system
CN104144205A (en) Method for multi-tenant virtual access point-network resources virtualization
JP2004048334A (en) Data transfer controller, communication terminal device, data communication system, method therefor, and computer program
WO2008013218A1 (en) Mobile communication method and access router
CN106921473B (en) Data transmission method of rail transit wireless local area network and related equipment
JP2002290445A (en) Automatic switching method for communication interface and its system
JP4057715B2 (en) Router device, wireless terminal device, wireless base station, and message transmission control method
CN112867086A (en) Message processing method and device
CN101420345B (en) Detection device and method for proxy mobile IP access and departure under WLAN
JP3658300B2 (en) Mobile VPN service method and apparatus
JP4035026B2 (en) Access network and IP mobility control method
US8233454B2 (en) Communication system and method for switching between wireless connections
CN114401511A (en) Seamless roaming method for network terminal and AC equipment
JPWO2007135844A1 (en) Mobile communication management system
EP1437019A2 (en) Wireless network system software protocol
JP2001186172A (en) Method for packet communication
CN113260072B (en) Mesh networking traffic scheduling method, gateway equipment and storage medium
JP4351268B2 (en) Packet transfer device, network management unit and mobile terminal
JP2748871B2 (en) Location registration method and location registration method
JP2003309596A (en) Mobile communication network system, external agent router, address server and packet delivery method used for the same

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20040304

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20040316

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20040517

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20041207

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20050204

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20050308

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20050311

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20080318

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20090318

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20090318

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20100318

Year of fee payment: 5

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110318

Year of fee payment: 6

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110318

Year of fee payment: 6

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120318

Year of fee payment: 7

LAPS Cancellation because of no payment of annual fees