專利名稱:通信方法、通信系統(tǒng)、通信管理服務(wù)器以及通信控制裝置的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及通信方法、通信系統(tǒng)、通信管理服務(wù)器以及通信控制裝置,特別是涉及將公眾網(wǎng)絡(luò)作為虛擬的專用網(wǎng)絡(luò)使用的通信方法、通信系統(tǒng)、通信管理服務(wù)器以及通信控制裝置。
背景技術(shù):
提出了將因特網(wǎng)等的公眾網(wǎng)絡(luò)作為虛擬的專用網(wǎng)使用的被稱為VPN(Virtual Private Network虛擬專用網(wǎng))的通信方式(參照專利文獻(xiàn)1)。
圖7為現(xiàn)有技術(shù)的VPN系統(tǒng)的一種例子的系統(tǒng)結(jié)構(gòu)圖。
終端裝置11通過LAN(local area network)12連接在通信控制裝置13上。通信控制裝置13為VPN網(wǎng)關(guān)裝置,其作為LAN12與不同的網(wǎng)絡(luò)14的中介。并且,網(wǎng)絡(luò)14包含有因特網(wǎng)等公眾線路。
通信控制裝置13接收從終端裝置11向通信目的終端裝置11發(fā)送的通信請求后,與通信目的終端裝置11所屬的通信控制裝置13開始密碼通信,例如開始進(jìn)行為了IPSec通信的認(rèn)證。在通信控制裝置13之間的認(rèn)證結(jié)束后,通信控制裝置13封裝給予來自終端裝置11的專用IP地址的分組,并且發(fā)送到通信對方的通信控制裝置13。此時,分組被加密。在通信控制裝置13中所制成的封裝中,給予了通信對方的通信控制裝置13的全局IP地址。在通信對方的通信控制裝置13中,從所接收的封裝中取出分組,進(jìn)行解碼,通過LAN12提供到通信目的終端裝置11。通信控制裝置13之間的通信是在網(wǎng)絡(luò)14上被隧道化。由此,使用因特網(wǎng)等的公眾網(wǎng)構(gòu)筑了虛擬專用網(wǎng)。此時,在VPN所使用的通信控制裝置13之間的通信,一般地使用固定的全局IP地址。
特開2002-77261
發(fā)明內(nèi)容
但是在現(xiàn)有技術(shù)的VPN中,在通信控制裝置13之間的通信,為了使用固定的IP地址,耗費了用來獲取其的費用。而且,能夠取得的固定IP地址是有限度的,因而,具有網(wǎng)絡(luò)構(gòu)筑的自由度低等的問題。
本發(fā)明鑒于以上的問題,目的是提供一種使用動態(tài)地址,具有與使用固定地址的情況下相等同的通信穩(wěn)定性,能夠構(gòu)筑虛擬專用網(wǎng)的通信方法、通信系統(tǒng)、通信管理服務(wù)器以及通信控制裝置。
本發(fā)明為在預(yù)登錄的多個通信控制裝置(111)之間使用動態(tài)地址進(jìn)行通信的通信方法,其特征在于具有內(nèi)置了記錄多個通信控制裝置(111)的動態(tài)地址的地址管理列表(132)的通信管理服務(wù)器(113),多個通信控制裝置(111)向通信管理服務(wù)器(113)通知動態(tài)地址,通信管理服務(wù)器(113)根據(jù)多個通信控制裝置(111)所通知的動態(tài)地址,更新地址管理列表(132),從通信管理服務(wù)器(113)向多個通信控制裝置(111)提供地址管理列表(132)。
而且,本發(fā)明的特征在于以地址管理列表提供的順序,對應(yīng)于從多個通信控制裝置(111)的請求,從通信管理服務(wù)器(113)向多個通信控制裝置(111)提供地址管理列表(132)。
而且,本發(fā)明的特征在于從多個通信控制裝置(111)向通信管理服務(wù)器(113)的地址管理列表(132)的請求是每隔一定的時間進(jìn)行的。
進(jìn)一步,多個通信控制裝置(111)在被從通信管理服務(wù)器(113)提供時,判定自身裝置的動態(tài)地址的正誤,如果為錯誤的情況,向通信管理服務(wù)器(113)再次通知自身裝置的動態(tài)地址。
并且,上述的附圖標(biāo)記僅供參考,由此并不限定權(quán)利要求的保護(hù)范圍。
按照本發(fā)明,通過多個通信控制裝置(111)向通信管理服務(wù)器(113)通知動態(tài)地址,通信管理服務(wù)器(113)基于從多個通信控制裝置(111)所通知的動態(tài)地址,來更新地址管理列表(132),從通信管理服務(wù)器(113)向多個通信控制裝置提供地址管理列表(132),由此多個通信控制裝置(111)能夠識別通常進(jìn)行交互的通信控制裝置的動態(tài)地址,因而能夠構(gòu)筑使用動態(tài)地址保持與使用固定地址的情況下同等的通信穩(wěn)定性的虛擬專用網(wǎng)。
而且,按照本發(fā)明,使用動態(tài)地址,在多個通信控制裝置(111)之間能夠構(gòu)筑虛擬專用網(wǎng),因而能夠抑制不正當(dāng)?shù)脑L問。
圖1為本發(fā)明的一種實施例的系統(tǒng)結(jié)構(gòu)圖;圖2為通信控制裝置111的模塊結(jié)構(gòu)圖;圖3為結(jié)構(gòu)文件131的數(shù)據(jù)結(jié)構(gòu)圖;圖4為主列表132的數(shù)據(jù)結(jié)構(gòu)圖;圖5為通信管理服務(wù)器113的模塊結(jié)構(gòu)圖;圖6為通信系統(tǒng)100的處理流程圖;圖7為現(xiàn)有技術(shù)的VPN系統(tǒng)的一種例子的系統(tǒng)結(jié)構(gòu)圖。
附圖標(biāo)記說明100通信系統(tǒng) 111通信控制裝置 112 網(wǎng)絡(luò) 113通信管理服務(wù)器 114 LAN 115終端裝置 121網(wǎng)絡(luò)連接通信控制電路122 LAN連接通信控制電路 123 CPU 124閃存 125 RAM126 FGPA 127實時時鐘電路 128存儲卡讀卡器 131結(jié)構(gòu)文件132主列表 141網(wǎng)絡(luò)連接通信控制電路 142 CPU 143硬盤驅(qū)動器 144 RAM 145 ROM 146 CD-ROM驅(qū)動器具體實施方式
[系統(tǒng)構(gòu)成]圖1為本發(fā)明的一種實施例的系統(tǒng)結(jié)構(gòu)圖。
本實施例的通信系統(tǒng)100是由通信控制裝置111、網(wǎng)絡(luò)112、通信管理服務(wù)器113、局域網(wǎng)(LANlocal area network)114、終端裝置115所構(gòu)成。
圖2表示了通信控制裝置111的模塊結(jié)構(gòu)圖。
通信裝置111構(gòu)成所謂的網(wǎng)關(guān)裝置,進(jìn)行網(wǎng)絡(luò)112和LAN114的中繼。通信控制裝置111是由網(wǎng)絡(luò)連接通信電路121、LAN連接用通信電路122、CPU(central processing unit)123、閃存124、RAM(random accessmemory)125、FPGA(field programmable gate array)126、實時時鐘生成電路127、存儲卡讀卡器128構(gòu)成。
網(wǎng)絡(luò)連接通信電路121在網(wǎng)絡(luò)112上進(jìn)行通信控制。LAN連接用通信電路122,在LAN114上進(jìn)行通信控制。CPU123基于在閃存124中所記錄的程序進(jìn)行處理。而且,F(xiàn)PGA126基于在內(nèi)部電路的設(shè)定,以硬件方式執(zhí)行所希望的處理。并且,CPU123、網(wǎng)絡(luò)連接通信電路121基于HDCP(dynamic host configuration protocol)協(xié)同操作,執(zhí)行通信控制操作,獲得為了進(jìn)行加密通信的認(rèn)證的動態(tài)地址。
在閃存124中,除了在CPU123中所執(zhí)行的程序,還記錄有從通信管理服務(wù)器113下載的結(jié)構(gòu)文件131、主列表132。CPU123以及FPGA126基于記錄在閃存124中的結(jié)構(gòu)文件131和主列表132執(zhí)行程序,進(jìn)行通信控制。
圖3為結(jié)構(gòu)文件131的數(shù)據(jù)構(gòu)成圖。
在結(jié)構(gòu)文件131中,為每個通信控制裝置111記錄裝置名、專用網(wǎng)、本地名、通信管理服務(wù)器地址、加密算法名、防火墻名等信息。
裝置名GWA、GWB為在通信控制裝置111A、111B中固有設(shè)定的名稱。專用網(wǎng)[aaa.aaa.aaa.aaa/aa、bbb.bbb.bbb.bbb/bb]由在通信控制裝置111A、111B所屬專用網(wǎng)絡(luò)中固定設(shè)置的網(wǎng)絡(luò)地址/屏蔽位所構(gòu)成的網(wǎng)絡(luò)信息。本地名A、B為通信裝置111A、111B所屬的網(wǎng)絡(luò)LAN114中固定設(shè)置的名稱。本地名例如可以使用FQDN(Fully Qualified DomainName)等。
VPN服務(wù)器地址[xxx.xxx.xxx.xxx]表示的是通信裝置111A、111B接收結(jié)構(gòu)文件131、主列表132等的提供的通信管理服務(wù)器113的IP地址。該IP地址可以為固定地址,也可以為動態(tài)地址。加密算法ALG1表示在通信控制裝置111A、111B中用來識別在通信時所使用的加密算法的信息。防火墻FW1、FW2為用來識別在通信控制裝置111A、111B中設(shè)定的防火墻的程序的信息。
圖4為主列表132的數(shù)據(jù)結(jié)構(gòu)圖。
主列表132為對每個通信控制裝置111的裝置名存儲本地名和IP地址而構(gòu)成。本地名例如可以使用FQDN(Fully Qualified Domain Name)等。
通信控制裝置111使用3DES(Triple Data Encryption Standard)或AES(advanced encryption standard)等的加密技術(shù),將從終端裝置115通過LAN114提供的分組進(jìn)行加密,給予通信目的終端裝置115屬于的通信控制裝置111的全局IP地址,進(jìn)行封裝并發(fā)送。此時,基于上述結(jié)構(gòu)文件131以及主列表132,獲取通信目的地的通信控制裝置111的IP地址,進(jìn)行認(rèn)證。
此時,設(shè)定在通信控制裝置111上的全局IP地址對應(yīng)于時間等進(jìn)行變更,也就是說作為動態(tài)地址。因此,主列表132必要對應(yīng)于時間進(jìn)行變更。從而,通信控制裝置111在自身裝置全局IP地址進(jìn)行變更時,向通信管理服務(wù)器113通知所變更的自身裝置的全局IP地址。
并且RAM125是作為CPU123的操作記錄領(lǐng)域來使用的。另外,實時時鐘電路127進(jìn)行計時,用來對來自通信管理服務(wù)器113的結(jié)構(gòu)文件131和主列表132的下載定時進(jìn)行計時。在存儲卡讀卡器128中插入存儲卡。存儲卡讀卡器128為從存儲卡中讀取信息的裝置。在存儲卡中,例如在構(gòu)筑虛擬專用網(wǎng)時,記錄設(shè)定在通信控制裝置111上的初始設(shè)定值。通信控制裝置111通過從存儲卡中讀取初期設(shè)定值自動地構(gòu)筑成虛擬專用網(wǎng)。
圖5為通信管理服務(wù)器113的模塊結(jié)構(gòu)圖。
通信管理服務(wù)器113設(shè)置為可以在為因特網(wǎng)等的公眾網(wǎng)絡(luò)的網(wǎng)絡(luò)112上將多個通信控制裝置111各自獨立,進(jìn)行通信。通信管理服務(wù)器113是由通信控制電路141、CPU142、硬盤驅(qū)動器143、RAM144、ROM145、CD-ROM驅(qū)動器146所構(gòu)成。
通信控制電路141進(jìn)行與網(wǎng)絡(luò)112的通信控制。CPU142基于記錄在硬盤驅(qū)動器143中的程序進(jìn)行管理通信控制裝置111間的通信的處理。在硬盤驅(qū)動器143中,除了CPU142所執(zhí)行的程序,還記錄有所述的結(jié)構(gòu)文件131和主列表132。RAM144作為CPU142的操作記錄領(lǐng)域來使用。ROM145記錄BIOS或系統(tǒng)的設(shè)定信息。
在CD-ROM驅(qū)動器146中插入CD-ROM盤,讀取在CD-ROM上預(yù)先記錄的更新程序等,安裝到硬盤驅(qū)動器143。
通信管理服務(wù)器113基于由通信控制裝置111所通知的全局IP地址,更新主列表132。通信管理服務(wù)器113為了將主列表132在多個通信控制裝置111之間共同使用,向多個通信控制裝置111提供主列表132。而且,通信管理服務(wù)器113通過來自通信控制裝置111的請求,將最新的結(jié)構(gòu)文件131和主列表132發(fā)送到通信控制裝置111。
圖6為通信系統(tǒng)100的處理流程圖。
首先,說明通信控制裝置111A在起動時的操作。
通信控制裝置111A在步驟S1-1起動后,在步驟S1-2通過網(wǎng)絡(luò)112向通信管理服務(wù)器113通知IP地址和本地名。此時,所通知的信息例如為通過公鑰加密方式進(jìn)行加密的。
通信管理服務(wù)器113在步驟S2-1從通信控制裝置111A獲取IP地址以及本地名,在步驟S2-2參照主列表132判定所獲取的IP地址或本地名是新的還是被更新的。
通信管理服務(wù)器113在步驟S2-2中所獲取的IP地址或本地名是新的或被更新的情況下,在步驟S2-3中將結(jié)構(gòu)文件131和主列表132中的與相對于所獲取的IP地址或本地名的記錄,更新為所獲取的IP地址或本地名。通信管理服務(wù)器113在步驟S2-6對應(yīng)于通信裝置111A的步驟S1-3的列表請求,在步驟S2-7通過所獲取的IP地址和本地名,將更新的最新的結(jié)構(gòu)文件131以及主列表132通過網(wǎng)絡(luò)112發(fā)送給通信控制裝置111A。
而且,通信管理服務(wù)器113,在步驟S2-2中所獲取的IP地址或本地名不被更新的情況下,在步驟S2-6對應(yīng)通信控制裝置111A的步驟S1-3的列表請求,在步驟S2-7將最新的結(jié)構(gòu)文件131和主列表132通過網(wǎng)絡(luò)112發(fā)送給通信控制裝置111A。
通信管理服務(wù)器113在步驟S2-1從通信控制裝置111A獲取IP地址和本地名后,在步驟S2-2參照主列表132判定所獲取的IP地址或本地名是新的還是更新。通信管理服務(wù)器113在步驟S2-2中所獲取的IP地址和本地名存在于主列表,沒有被更新的情況下,返回到步驟S2-1繼續(xù)進(jìn)行處理。
而且,通信管理服務(wù)器113在步驟S2-2中所獲取的IP地址或本地名是新的或被更新的情況下,在步驟S2-3中將結(jié)構(gòu)文件131和主列表132中的與相對于所獲取的IP地址或本地名的記錄,更新為所獲取的IP地址或本地名。通信管理服務(wù)器113在步驟S2-6對應(yīng)于通信裝置111A的步驟S1-3的列表請求,在步驟S2-7通過所獲取的IP地址和本地名,將更新的最新的結(jié)構(gòu)文件131以及主列表132通過網(wǎng)絡(luò)112發(fā)送給通信控制裝置111A。
通信控制裝置111A在步驟S1-3從通信管理服務(wù)器113接收最新的結(jié)構(gòu)文件131和主列表132后,判定自身裝置的IP地址是否被更新。通信控制裝置111A在步驟S1-2向通信管理服務(wù)器113發(fā)送的自身裝置的IP地址若和從通信管理服務(wù)器113所提供的最新的主列表132中的自身裝置IP地址相一致,則判定其已經(jīng)被更新,如不一致則判定其沒有被更新。
通信控制裝置111A在步驟S1-4中在自身裝置的IP地址沒有被更新的情況下,返回到步驟S1-2,再次向通信管理服務(wù)器113通知自身裝置的IP地址和本地名。
而且,通信控制裝置111A若在步驟S1-4自身裝置的IP地址被更新的情況下,在步驟S1-5更新記錄在閃存124中的結(jié)構(gòu)文件131和主列表132。通信控制裝置111A在步驟S1-5更新記錄在閃存124中的結(jié)構(gòu)文件131和主列表132后,在步驟S1-6轉(zhuǎn)移到為通常的通信狀態(tài)的正常狀態(tài)。
其次,對通常的通信狀態(tài)的正常狀態(tài)時的操作進(jìn)行說明。
通信控制裝置111B在步驟S3-1裝置以正常狀態(tài)操作期間,在步驟S3-2監(jiān)視是否更新自身裝置IP地址。通信控制裝置111B在步驟S3-2更新了自身裝置的IP地址之后,在步驟S3-3將更新的IP地址和本地名發(fā)送至通信管理服務(wù)器113。
通信管理服務(wù)器113從通信控制裝置111B接收到IP地址和本地名后,執(zhí)行前述的步驟S2-1~S2-7,向通信控制裝置111B發(fā)送最新的結(jié)構(gòu)文件131以及主列表132。
通信控制裝置111B在步驟S3-4從通信管理服務(wù)器接收到最新的結(jié)構(gòu)文件131以及主列表132后,判定自身裝置的IP地址是否被更新。通信控制裝置111B與通信控制裝置111A相同,在步驟S3-3將向通信管理服務(wù)器113發(fā)送的自身裝置的IP地址和從通信管理服務(wù)器113提供的最新主列表中,若與自身裝置IP地址一致,能夠判定其已經(jīng)被更新,若不一致則能夠判定出沒有被更新。
通信控制裝置111B在步驟S3-5中在自身裝置的IP地址沒有被更新的情況下,返回到步驟S3-3,再次向通信管理服務(wù)器113通知自身裝置的IP地址和本地名。
而且,通信控制裝置111B若在步驟S3-5自身裝置的IP地址被更新,就在步驟S3-6將記錄在閃存124中的結(jié)構(gòu)文件131和主列表132更新。通信裝置111B在步驟S3-6將記錄在閃存124中的結(jié)構(gòu)文件131和主列表132更新后,返回步驟S3-1,轉(zhuǎn)移到通常的通信狀態(tài)的正常狀態(tài)。
而且,通信控制裝置11B,在步驟S3-2沒有產(chǎn)生對IP地址的更新的情況時,在步驟S3-7通過實時時間時鐘電路127判定是否經(jīng)過一定的時間。通信控制裝置111B如果在步驟S3-7沒有經(jīng)過一定的時間,則返回步驟S3-1進(jìn)行正常狀態(tài)的操作。
而且,在通信控制裝置111B在步驟S3-7經(jīng)過一定的時間后,在步驟S3-8對通信管理服務(wù)器113請求判定是否更新結(jié)構(gòu)文件131和主列表132。通信管理服務(wù)器113,在步驟S2-4有判定更新的請求的話,在步驟S2-5,對應(yīng)于來自通信控制裝置111B的請求向通信控制裝置111B發(fā)送更新信息。并且,更新信息例如為版號、更新日期、更新時間等信息。
通信控制裝置111B在步驟S3-9接收來自通信管理服務(wù)器113的更新信息后,在步驟S3-10將所接收的更新信息與記錄在自身裝置的閃存124中的結(jié)構(gòu)文件131和主列表132的更新信息相比較,判定結(jié)構(gòu)文件131和主列表132是否被更新。
通信控制裝置111B如果在步驟S3-10沒有更新記錄在自身裝置的閃存124中的結(jié)構(gòu)文件131以及主列表132,則在步驟S3-11向通信管理服務(wù)器113請求結(jié)構(gòu)文件131和主列表132。通信管理服務(wù)器113在步驟S2-6從通信控制裝置111B接收到結(jié)構(gòu)文件131和主列表132的請求后,在步驟S2-7向通信控制裝置111B發(fā)送最新的結(jié)構(gòu)文件131和主列表132。通信控制裝置111B在步驟S3-11從通信管理服務(wù)器113接收最新的結(jié)構(gòu)文件131和主列表132后,在步驟S3-6基于所接收的結(jié)構(gòu)文件131和主列表132,更新記錄在閃存124中的結(jié)構(gòu)文件131和主列表132。
如上所述,在通信控制裝置111A、111B上產(chǎn)生IP地址更新的情況下,向通信管理服務(wù)器113通知所更新的IP地址,在更新通信管理服務(wù)器113的結(jié)構(gòu)文件131以及主列表132的同時,也能夠更新通信控制裝置111A、111B的結(jié)構(gòu)文件131和主列表132。
而且,在通信控制裝置111B的正常狀態(tài)中,每隔一定時間訪問通信管理服務(wù)器113,檢查結(jié)構(gòu)文件131和主列表132的更新信息,若被更新了,則從通信管理服務(wù)器113下載最新的結(jié)構(gòu)文件131和主列表132,因而總是使用最新的結(jié)構(gòu)文件131和主列表132,能夠進(jìn)行與其他通信控制裝置的加密通信的認(rèn)證。
由此,通信控制裝置111經(jīng)由通信管理服務(wù)器113進(jìn)行結(jié)構(gòu)文件131和主列表132的更新,以及結(jié)構(gòu)文件131和主列表132的獲取,由此,即使將通信控制裝置111的IP地址作為動態(tài)地址,多個通信控制裝置111能夠總是保持共同的結(jié)構(gòu)文件131和主列表132,因而,不進(jìn)行再啟動,就能夠與其他通信控制裝置進(jìn)行加密通信。
從而,使用動態(tài)IP地址能夠進(jìn)行加密通信的認(rèn)證,保持與使用固定IP地址的情況下同等的通信穩(wěn)定性,能夠構(gòu)筑虛擬專用網(wǎng)。而且,因為不使用固定IP地址,能夠削減對于固定IP地址的開銷,因此能夠大幅度降低花費。
此時,因為能夠使用動態(tài)IP地址在多個通信控制裝置之間構(gòu)筑虛擬專用網(wǎng),因而能夠抑制不正當(dāng)?shù)脑L問。
權(quán)利要求
1.一種通信方法,其在預(yù)先登錄的多個通信控制裝置之間使用動態(tài)地址進(jìn)行通信,其特征在于具有內(nèi)置記錄了所述的多個通信控制裝置的動態(tài)地址的地址管理列表的通信管理服務(wù)器,包括所述的多個通信控制裝置向所述通信管理服務(wù)器通知動態(tài)地址的地址通知步驟;所述通信管理服務(wù)器基于從所述多個通信控制裝置通知的所述動態(tài)地址,更新所述地址管理列表的地址管理列表的更新步驟;從所述通信管理服務(wù)器向所述多個通信控制裝置提供所述地址管理列表的地址管理列表提供步驟。
2.如權(quán)利要求1所述的通信方法,其特征在于所述的地址管理列表提供步驟,對應(yīng)于來自所述多個通信控制裝置的請求,從所述的通信管理服務(wù)器向所述的多個通信控制裝置提供所述地址管理列表。
3.如權(quán)利要求2所述的通信方法,其特征在于從所述的多個通信控制裝置向所述通信管理服務(wù)器的所述的地址管理列表的請求是每隔一定的時間進(jìn)行的。
4.如權(quán)利要求1至3中任一權(quán)利要求所述的通信方法,其特征在于所述多個通信控制裝置在所述的地址管理列表提供步驟中從所述通信管理服務(wù)器進(jìn)行提供時,具有判定自身裝置的動態(tài)地址的正誤,在錯誤的情況下,將自身裝置的動態(tài)地址向所述通信管理服務(wù)器再次通知的正誤判定步驟。
5.一種通信系統(tǒng),其在預(yù)先登錄的多個通信控制裝置之間使用動態(tài)地址進(jìn)行通信,其特征在于具有內(nèi)置有記錄了所述的多個通信控制裝置的動態(tài)地址的地址管理列表,基于從所述多個通信控制裝置所通知的所述動態(tài)地址,更新所述地址管理列表,向所述多個通信控制裝置提供所更新的地址管理列表的通信管理服務(wù)器。
6.如權(quán)利要求5所述的通信系統(tǒng),其特征在于所述的通信管理服務(wù)器,對應(yīng)于來自所述多個通信控制裝置的請求,從所述的通信管理服務(wù)器向所述的多個通信控制裝置提供所述地址管理列表。
7.如權(quán)利要求6所述的通信系統(tǒng),其特征在于所述的多個通信控制裝置每隔一定時間向所述通信管理服務(wù)器請求所述的地址管理列表。
8.如權(quán)利要求5至7中任一權(quán)利要求所述的通信系統(tǒng),其特征在于所述多個通信控制裝置從所述的通信管理服務(wù)器中提供所述的地址管理列表時,判定自身裝置的動態(tài)地址的正誤,在錯誤的情況下,將自身裝置的動態(tài)地址向所述通信管理服務(wù)器再次通知。
9.一種通信管理服務(wù)器,其管理進(jìn)行預(yù)先登錄的使用動態(tài)地址進(jìn)行通信的多個通信控制裝置間的通信,其特征在于具有記錄所述多個通信控制裝置的動態(tài)地址的地址管理列表;基于從所述多個通信控制裝置通知的所述的動態(tài)地址,更新所述地址管理列表,向所述的多個通信控制裝置提供所述地址管理列表的處理裝置。
10.如權(quán)利要求9所述的通信管理服務(wù)器,其特征在于所述的處理裝置,對應(yīng)于來自所述的多個通信控制裝置的請求,向所述的多個通信控制裝置提供所述地址管理列表。
11.一種預(yù)先登錄、使用動態(tài)地址進(jìn)行通信的通信控制裝置,其特征在于具有向內(nèi)置記錄了所述多個通信控制裝置的動態(tài)地址的地址管理列表的通信管理服務(wù)器通知所述動態(tài)地址的地址通知裝置;基于從所述的通信管理服務(wù)器所提供的所述地址管理列表,進(jìn)行與其他通信控制裝置的通信控制的通信控制裝置。
12.如權(quán)利要求11所述的通信控制裝置,其特征在于具有向所述通信管理服務(wù)器請求所述地址列表的提供的地址管理列表請求裝置。
13.如權(quán)利要求12所述的通信控制裝置,其特征在于所述地址管理列表請求裝置每隔一定的時間向所述通信管理服務(wù)器請求所述地址管理列表。
14.如權(quán)利要求11至13中任一權(quán)利要求所述的通信控制裝置,其特征在于具有在從所述的通信管理服務(wù)器提供所述地址管理列表時,判定自身裝置動態(tài)地址的正誤,在其為錯誤的情況下,將自身裝置的動態(tài)地址向所述通信管理服務(wù)器再次通知的正誤判定裝置。
全文摘要
本發(fā)明涉及將公眾網(wǎng)絡(luò)作為虛擬的專用網(wǎng)絡(luò)使用的通信方法、通信系統(tǒng)、通信管理服務(wù)器以及通信控制裝置。其目的是提供一種使用動態(tài)地址保持與使用固定地址的情況下同等的通信穩(wěn)定性,能夠構(gòu)筑虛擬專用網(wǎng)的通信方法、通信系統(tǒng)、通信管理服務(wù)器以及通信控制裝置。本發(fā)明公開了一種通信方法,其在預(yù)先登錄的多個通信控制裝置之間使用動態(tài)地址進(jìn)行通信,其特征在于具有內(nèi)置有記錄了多個通信控制裝置的動態(tài)地址的地址管理列表的通信管理服務(wù)器,多個通信控制裝置向通信管理服務(wù)器通知動態(tài)地址;通信管理服務(wù)器基于從多個通信控制裝置所通知的動態(tài)地址,更新地址管理列表;從通信管理服務(wù)器向多個通信控制裝置提供地址管理列表。
文檔編號H04L12/56GK1617519SQ20041007027
公開日2005年5月18日 申請日期2004年7月30日 優(yōu)先權(quán)日2003年11月10日
發(fā)明者加藤義幸, 遠(yuǎn)藤直樹 申請人:三美電機(jī)株式會社