Deprecated: The each() function is deprecated. This message will be suppressed on further calls in /home/zhenxiangba/zhenxiangba.com/public_html/phproxy-improved-master/index.php on line 456
JP5443882B2 - Network device setting system, network device setting method and program - Google Patents
[go: Go Back, main page]

JP5443882B2 - Network device setting system, network device setting method and program - Google Patents

Network device setting system, network device setting method and program Download PDF

Info

Publication number
JP5443882B2
JP5443882B2 JP2009178266A JP2009178266A JP5443882B2 JP 5443882 B2 JP5443882 B2 JP 5443882B2 JP 2009178266 A JP2009178266 A JP 2009178266A JP 2009178266 A JP2009178266 A JP 2009178266A JP 5443882 B2 JP5443882 B2 JP 5443882B2
Authority
JP
Japan
Prior art keywords
mail
network device
communication log
computer
request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2009178266A
Other languages
Japanese (ja)
Other versions
JP2011034229A (en
Inventor
陽 高野
昭裕 石井
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Network and System Integration Corp
Original Assignee
NEC Network and System Integration Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Network and System Integration Corp filed Critical NEC Network and System Integration Corp
Priority to JP2009178266A priority Critical patent/JP5443882B2/en
Publication of JP2011034229A publication Critical patent/JP2011034229A/en
Application granted granted Critical
Publication of JP5443882B2 publication Critical patent/JP5443882B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)
  • Telephonic Communication Services (AREA)

Description

本発明は、ネットワークを介してネットワーク機器の設定を行うネットワーク機器設定システム、ネットワーク機器設定方法及びプログラムに関する。   The present invention relates to a network device setting system, a network device setting method, and a program for setting network devices via a network.

ルータなどのネットワーク機器の設定は、通常、ネットワークを介して、例えば、TCP/IPプロトコルなどを使用して、他のコンピュータなどにより行われる。このとき、コンピュータにインストールされたネットワーク機器設定ソフトウェアやブラウザなどにより、コンピュータとネットワーク機器との間にセッションを張られ、コンピュータからネットワーク機器にリクエストが送信され、ネットワーク機器からはこのリクエストに対するレスポンスがコンピュータに送信される。図1に示すように、このリクエストとレスポンスの送受信を繰り返すことにより、ネットワーク機器に対する一連の設定が行われる。   Setting of a network device such as a router is usually performed by another computer or the like using a TCP / IP protocol or the like via a network. At this time, a session is established between the computer and the network device by the network device setting software or browser installed on the computer, a request is transmitted from the computer to the network device, and a response to this request is received from the network device. Sent to. As shown in FIG. 1, a series of settings for a network device is performed by repeating transmission and reception of the request and response.

ローカルネットワークがインターネットなどのグローバルネットワークに接続されているとき、ローカルネットワークの内側にある装置に対して、ローカルネットワークの外側にある装置から不正なアクセスが行われることがある。通常、このような不正なアクセスを防ぐために、ローカルネットワークとグローバルネットワークの間には、ローカルネットワークの外側から内側への通信を特定の通信だけに制限するファイアウォール機能を備えた装置が配置される。   When a local network is connected to a global network such as the Internet, an unauthorized access may be made to a device inside the local network from a device outside the local network. Usually, in order to prevent such unauthorized access, a device having a firewall function that restricts communication from the outside to the inside of the local network to only specific communication is arranged between the local network and the global network.

このようにファイアウォール機能により、ローカルネットワークの外側から内側への通信の制限が行われると、例えば、ローカルネットワークの外側から内側にあるネットワーク機器の設定を行う際にやりとりされる通信も制限されることになってしまう。このため、ローカルネットワークの外側から内側にあるネットワーク機器の設定する際には、設定を行う際にやりとりされる通信の制限を解く必要がある。しかしながら、設定を行うために、外側からの通信の制限を解くのは、不正なアクセスを許す危険を伴う。   In this way, when the communication from the outside to the inside of the local network is restricted by the firewall function, for example, the communication exchanged when setting the network device inside from the outside of the local network is also restricted. Become. For this reason, when setting the network device from the outside to the inside of the local network, it is necessary to remove the restriction of communication exchanged when performing the setting. However, removing the restriction of communication from the outside in order to perform the setting involves a risk of allowing unauthorized access.

通常、電子メールの送受信に関わる通信は、ファイアウォール機能によっても制限されない。そこで、ローカルネットワークの外側から内側にあるネットワーク機器の設定する際に電子メールを使うと良い。例えば、特許文献1では、電子メールを用いて、遠隔にある機器の設定を行う方法が開示されている。   Usually, communication related to transmission / reception of electronic mail is not restricted by a firewall function. Therefore, it is better to use e-mail when setting up network devices from the outside to the inside of the local network. For example, Patent Document 1 discloses a method for setting a remote device using electronic mail.

特開2004−129280号公報JP 2004-129280 A

しかしながら、特許文献1では、図1に示すように、複数のリクエストと複数のレスポンスをやりとりすることにより一連の設定を行うことについては考慮されていない。   However, Patent Document 1 does not consider performing a series of settings by exchanging a plurality of requests and a plurality of responses as shown in FIG.

そこで本発明は、上記問題点に鑑みてなされたもので、ファイアウォール機能によりローカルネットワークの外側からの通信の制限が行われているローカルネットワークに接続されたネットワーク機器の設定をローカルネットワークの外側から行うネットワーク機器設定システム、ネットワーク機器設定方法及びプログラムを提供することを目的とする。   Therefore, the present invention has been made in view of the above problems, and the setting of a network device connected to a local network in which communication from the outside of the local network is restricted by a firewall function is performed from the outside of the local network. It is an object to provide a network device setting system, a network device setting method, and a program.

上記課題を解決するため、本発明におけるネットワーク機器設定システムは、第1のコンピュータと第2のコンピュータと第1のネットワーク機器と第2のネットワーク機器とが接続して構成されているネットワーク機器設定システムであって、前記第1のコンピュータは、前記第1のネットワーク機器に複数のリクエストを送信し、当該複数のリクエストそれぞれに対する複数のレスポンスを前記第1のネットワーク機器から受信することにより、前記第1のネットワーク機器に対して一連の設定を行うネットワーク機器設定手段と、前記ネットワーク機器設定手段による前記一連の設定の際に、前記ネットワーク機器設定手段により前記第1のネットワーク機器に送信された複数のリクエストを取得し、当該複数のリクエストをまとめてリクエスト通信ログを生成するリクエスト通信ログ取得手段と、前記リクエスト通信ログ取得手段により生成されたリクエスト通信ログを添付ファイルに変換し、当該添付ファイルを添付した電子メールを生成する第1の電子メール生成手段と、前記第1の電子メール生成手段により生成された電子メールを前記第2のコンピュータに送信する第1の電子メール送信手段と、を有し、前記第2のコンピュータは、前記第1の電子メール送信手段により送信された電子メールを受信する第1の電子メール受信手段と、前記第1の電子メール受信手段により受信された電子メールに添付された添付ファイルを解読し、前記リクエスト通信ログを生成する第1の電子メール解読手段と、前記第1の電子メール解読手段により解読された前記リクエスト通信ログに含まれる前記複数のリクエストを前記第2のネットワーク機器に送信するリクエスト通信ログ再生手段と、を有することを特徴とする。   In order to solve the above problems, a network device setting system according to the present invention is configured by connecting a first computer, a second computer, a first network device, and a second network device. The first computer transmits a plurality of requests to the first network device, and receives a plurality of responses to each of the plurality of requests from the first network device. A network device setting unit configured to perform a series of settings for the network device, and a plurality of requests transmitted to the first network device by the network device setting unit during the series of settings performed by the network device setting unit. To collect the multiple requests Request communication log acquisition means for generating a quest communication log, and first e-mail generation for converting the request communication log generated by the request communication log acquisition means into an attached file and generating an e-mail attached with the attached file And first e-mail transmission means for transmitting the e-mail generated by the first e-mail generation means to the second computer, wherein the second computer A first e-mail receiving unit for receiving an e-mail transmitted by the e-mail transmitting unit; and a request communication log for decoding an attached file attached to the e-mail received by the first e-mail receiving unit. The first e-mail decrypting means for generating the request and the request decrypted by the first e-mail decrypting means A request communication log reproducing means for transmitting the plurality of requests contained in the communication log to the second network device, and having a.

また、本発明におけるネットワーク機器設定システムは、前記第2のコンピュータは、前記リクエスト通信ログ再生手段により前記第2のネットワーク機器に送信された前記複数のリクエストに対する複数のレスポンスを前記第2のネットワーク機器から取得し、当該取得した複数のレスポンスをまとめてレスポンス通信ログを生成するレスポンス通信ログ取得手段と、前記レスポンス通信ログ取得手段により生成されたレスポンス通信ログを添付ファイルに変換し、当該添付ファイルを添付した電子メールを生成する第2の電子メール生成手段と、前記第2の電子メール生成手段により生成された電子メールを前記第1のコンピュータに送信する第2の電子メール送信手段と、を有し、前記第1のコンピュータは、前記第2の電子メール送信手段により送信された電子メールを受信する第2の電子メール受信手段と、前記第2の電子メール受信手段により受信された電子メールに添付された添付ファイルを解読し、前記レスポンス通信ログを生成する第2の電子メール解読手段と、前記第2の電子メール解読手段により生成された前記レスポンス通信ログに含まれる前記複数のレスポンスを前記ネットワーク機器設定手段に送信するレスポンス通信ログ再生手段と、を有するようにしても良い。   Further, in the network device setting system according to the present invention, the second computer sends a plurality of responses to the plurality of requests transmitted to the second network device by the request communication log reproducing means. A response communication log acquisition unit that generates a response communication log by collecting the plurality of acquired responses, and converts the response communication log generated by the response communication log acquisition unit into an attachment file, A second e-mail generating unit that generates the attached e-mail; and a second e-mail transmitting unit that transmits the e-mail generated by the second e-mail generating unit to the first computer. And the first computer sends the second e-mail. A second e-mail receiving means for receiving the e-mail transmitted by the means; and decoding an attached file attached to the e-mail received by the second e-mail receiving means to generate the response communication log A second e-mail decoding unit; and a response communication log reproducing unit that transmits the plurality of responses included in the response communication log generated by the second e-mail decoding unit to the network device setting unit. You may do it.

また、本発明におけるネットワーク機器設定システムは、ファイアウォール装置も接続されたネットワーク機器設定システムであって、前記ファイアウォール装置は、前記第1のコンピュータと前記第2のコンピュータの間に配置され、前記第1のコンピュータと前記第2のコンピュータの間での情報の送受信を制限し、前記第1のコンピュータと前記第2のコンピュータの間での電子メールの送受信は許可しているようにしても良い。   The network device setting system according to the present invention is a network device setting system to which a firewall device is also connected, and the firewall device is disposed between the first computer and the second computer, and The transmission / reception of information between the first computer and the second computer may be restricted, and the transmission / reception of electronic mail between the first computer and the second computer may be permitted.

また、本発明におけるネットワーク機器設定システムは、前記ネットワーク機器設定手段は、前記第1のネットワーク機器に送信した前記複数のリクエストを前記レスポンス通信ログ再生手段にも送信し、前記レスポンス通信ログ再生手段は、前記ネットワーク機器設定手段により送信されたリクエストを受信し、前記第2の電子メール解読手段により生成された前記レスポンス通信ログを使用して、当該受信したリクエストに対応するレスポンスを前記ネットワーク機器設定手段に送信するようにしても良い。   In the network device setting system according to the present invention, the network device setting unit transmits the plurality of requests transmitted to the first network device to the response communication log reproduction unit, and the response communication log reproduction unit includes: , Receiving the request transmitted by the network device setting unit, and using the response communication log generated by the second e-mail decrypting unit, a response corresponding to the received request is sent to the network device setting unit. You may make it transmit to.

また、本発明におけるネットワーク機器設定方法は、第1のコンピュータによる、前記第1のネットワーク機器に複数のリクエストを送信し、当該複数のリクエストそれぞれに対する複数のレスポンスを第1のネットワーク機器から受信することにより、前記第1のネットワーク機器に対して一連の設定を行うネットワーク機器設定ステップと、前記ネットワーク機器設定ステップによる前記一連の設定の際に、前記ネットワーク機器設定ステップにより前記第1のネットワーク機器に送信された複数のリクエストを取得し、当該複数のリクエストをまとめてリクエスト通信ログを生成するリクエスト通信ログ取得ステップと、前記リクエスト通信ログ取得ステップにより生成されたリクエスト通信ログを添付ファイルに変換し、当該添付ファイルを添付した電子メールを生成する第1の電子メール生成ステップと、前記第1の電子メール生成ステップにより生成された電子メールを第2のコンピュータに送信する第1の電子メール送信ステップと、を有し、前記第2のコンピュータによる、前記第1の電子メール送信ステップにより送信された電子メールを受信する第1の電子メール受信ステップと、前記第1の電子メール受信ステップにより受信された電子メールに添付された添付ファイルを解読し、前記リクエスト通信ログを生成する第1の電子メール解読ステップと、前記第1の電子メール解読ステップにより解読された前記リクエスト通信ログに含まれる前記複数のリクエストを第2のネットワーク機器に送信するリクエスト通信ログ再生ステップと、を有することを特徴とする。   In the network device setting method according to the present invention, the first computer transmits a plurality of requests to the first network device and receives a plurality of responses to the plurality of requests from the first network device. And a network device setting step for performing a series of settings for the first network device, and transmitting to the first network device by the network device setting step during the series of settings by the network device setting step. A request communication log acquisition step for generating a request communication log by collecting the plurality of requests, and converting the request communication log generated by the request communication log acquisition step into an attached file, Attached file A first e-mail generation step for generating an e-mail with a file attached thereto, and a first e-mail transmission step for transmitting the e-mail generated by the first e-mail generation step to a second computer, A first e-mail receiving step for receiving the e-mail transmitted by the first e-mail sending step by the second computer; and the e-mail received by the first e-mail receiving step A first e-mail decryption step of decrypting an attached file attached to the request and generating the request communication log; and the plurality of requests included in the request communication log decrypted by the first e-mail decryption step. A request communication log reproduction step to be transmitted to the second network device. To.

また、本発明におけるプログラムは、前記第1のコンピュータを、前記第1のネットワーク機器に複数のリクエストを送信し、当該複数のリクエストそれぞれに対する複数のレスポンスを第1のネットワーク機器から受信することにより、前記第1のネットワーク機器に対して一連の設定を行うネットワーク機器設定手段と、前記ネットワーク機器設定手段による前記一連の設定の際に、前記ネットワーク機器設定手段により前記第1のネットワーク機器に送信された複数のリクエストを取得し、当該複数のリクエストをまとめてリクエスト通信ログを生成するリクエスト通信ログ取得手段と、前記リクエスト通信ログ取得手段により生成されたリクエスト通信ログを添付ファイルに変換し、当該添付ファイルを添付した電子メールを生成する第1の電子メール生成手段と、前記第1の電子メール生成手段により生成された電子メールを第2のコンピュータに送信する第1の電子メール送信手段として機能させ、前記第2のコンピュータを、前記第1の電子メール送信手段により送信された電子メールを受信する第1の電子メール受信手段と、前記第1の電子メール受信手段により受信された電子メールに添付された添付ファイルを解読し、前記リクエスト通信ログを生成する第1の電子メール解読手段と、前記第1の電子メール解読手段により解読された前記リクエスト通信ログに含まれる前記複数のリクエストを第2のネットワーク機器に送信するリクエスト通信ログ再生手段として機能させることを特徴とする。   In addition, the program according to the present invention transmits a plurality of requests to the first network device from the first computer, and receives a plurality of responses to the plurality of requests from the first network device. Network device setting means for performing a series of settings for the first network device, and the network device setting means transmitted to the first network device during the series of settings by the network device setting means. A request communication log acquisition unit that acquires a plurality of requests and generates a request communication log by collecting the plurality of requests, and converts the request communication log generated by the request communication log acquisition unit into an attachment file, and the attachment file Generate an email with an attachment A first e-mail generation unit; and a first e-mail transmission unit that transmits the e-mail generated by the first e-mail generation unit to a second computer; First e-mail receiving means for receiving an e-mail transmitted by the first e-mail transmitting means, and decoding an attached file attached to the e-mail received by the first e-mail receiving means, A first electronic mail decrypting means for generating a request communication log, and a request communication log for transmitting the plurality of requests included in the request communication log decrypted by the first electronic mail decrypting means to a second network device. It is characterized by functioning as a reproducing means.

本発明により、ファイアウォール機能によりローカルネットワークの外側からの通信の制限が行われているローカルネットワークに接続されたネットワーク機器の設定をローカルネットワークの外側から行うことができる。   According to the present invention, setting of a network device connected to a local network in which communication is restricted from outside the local network by the firewall function can be performed from outside the local network.

ネットワーク機器を設定する際に行われる処理動作を説明する図である。It is a figure explaining the processing operation performed when setting a network device. 本発明の実施形態に係るネットワーク機器設定システムの構成を示す図である。It is a figure which shows the structure of the network device setting system which concerns on embodiment of this invention. 本発明の実施形態に係るネットワーク機器設定システムにおける処理動作を示す図である。It is a figure which shows the processing operation in the network device setting system which concerns on embodiment of this invention.

次に、本発明を実施するための形態について図面を参照して詳細に説明する。   Next, embodiments for carrying out the present invention will be described in detail with reference to the drawings.

図2は、本発明の実施形態に係るネットワーク機器設定システムの構成を示す図である。コンピュータ100とコンピュータ200とメールサーバ300とメールサーバ400とネットワーク機器500とネットワーク機器600とファイアウォール装置700とファイアウォール装置800とにより構成される。   FIG. 2 is a diagram showing the configuration of the network device setting system according to the embodiment of the present invention. The computer 100, the computer 200, the mail server 300, the mail server 400, the network device 500, the network device 600, the firewall device 700, and the firewall device 800 are configured.

コンピュータ100とネットワーク機器500とファイアウォール装置700はローカルネットワークを介して接続している。同様に、コンピュータ200とネットワーク機器600とファイアウォール装置800はローカルネットワークを介して接続している。メールサーバ300とメールサーバ400とファイアウォール装置700とファイアウォール800とはインターネットなどのグローバルネットワークを介して接続している。   The computer 100, the network device 500, and the firewall device 700 are connected via a local network. Similarly, the computer 200, the network device 600, and the firewall device 800 are connected via a local network. The mail server 300, the mail server 400, the firewall device 700, and the firewall 800 are connected via a global network such as the Internet.

コンピュータ100は、リクエスト通信ログ取得部110と電子メール自動送受信部120とレスポンス通信ログ再生部130とネットワーク機器設定部140により構成される。例えば、リクエスト通信ログ取得部110と電子メール自動送受信部120とレスポンス通信再生部130とネットワーク機器設定部140は、ソフトウェアとしてコンピュータ100にインストールされているようにすると良い。   The computer 100 includes a request communication log acquisition unit 110, an automatic email transmission / reception unit 120, a response communication log reproduction unit 130, and a network device setting unit 140. For example, the request communication log acquisition unit 110, the automatic email transmission / reception unit 120, the response communication reproduction unit 130, and the network device setting unit 140 may be installed in the computer 100 as software.

ネットワーク機器設定部140は、ネットワーク機器500の設定を行う。ネットワーク機器設定部140とネットワーク機器600との間で、図1に示すように、リクエストとレスポンスの送信を繰り返すことにより、ネットワーク機器500の設定は行われる。このとき、例えば、ユーザから入力を受ける入力手段をコンピュータ100が備えるようにし、例えば、ユーザからネットワーク機器500の設定に関する情報の入力を入力手段により受けたときに、この入力情報がネットワーク機器設定部140に渡され、ネットワーク機器設定部140が、このユーザから入力された情報に基づいたリクエストをネットワーク機器500に送るようにすると良い。また、例えば、コンピュータ100が表示手段を備えるようにし、ネットワーク機器からのレスポンスに基づいた表示を表示手段により行うようにし、ユーザがこの表示によりネットワーク機器からのレスポンスを確認できるようにすると良い。   The network device setting unit 140 sets the network device 500. As shown in FIG. 1, the network device 500 is set by repeatedly transmitting a request and a response between the network device setting unit 140 and the network device 600. At this time, for example, the computer 100 is provided with an input unit that receives input from the user. For example, when the input unit receives information related to the setting of the network device 500 from the user, the input information is transmitted to the network device setting unit. 140, the network device setting unit 140 may send a request based on the information input from the user to the network device 500. Further, for example, the computer 100 may be provided with a display unit, and a display based on a response from the network device may be performed by the display unit, so that the user can confirm the response from the network device by this display.

リクエスト通信ログ取得部110は、リクエスト通信ログ取得手段111と電子メール生成手段112とを備える。   The request communication log acquisition unit 110 includes a request communication log acquisition unit 111 and an e-mail generation unit 112.

リクエスト通信ログ取得手段111は、ネットワーク機器設定部140によりネットワーク機器500の設定を行う際に、図1に示すように、ネットワーク機器設定部140とネットワーク機器500との間でやりとりされるリクエストとレスポンスを取得する。そして、一連の設定においてやりとりされたリクエストをまとめてリクエスト通信ログを生成し、同様にやりとりされたレスポンスをまとめてレスポンス通信ログを生成する。つまり、このリクエスト通信ログには、ネットワーク機器500と同一の機器であり、同一の設定であるネットワーク機器にこの一連の設定を行う際に、このネットワーク機器に送るべきリクエストがすべて含まれている。   When the network device setting unit 140 sets the network device 500, the request communication log acquisition unit 111, as shown in FIG. 1, requests and responses exchanged between the network device setting unit 140 and the network device 500. To get. Then, a request communication log is generated by collecting requests exchanged in a series of settings, and a response communication log is generated by collecting responses exchanged in the same manner. That is, the request communication log includes all requests to be sent to the network device when the series of settings are performed on the network device that is the same device as the network device 500 and has the same settings.

ここで、ネットワーク機器500とネットワーク機器600は同一の機器であり、同一の設定であるとする。このため、ネットワーク機器500とネットワーク機器600に同じ一連の設定を行うとすると、ネットワーク機器500に一連の設定を行う際にやりとりされるリクエスト、レスポンスと、ネットワーク機器600に一連の設定を行う際にやりとりされるリクエスト、レスポンスとは同じになる。よって、ネットワーク機器500に一連の設定を行う際にネットワーク機器500に送信したリクエストをまとめたリクエスト通信ログに含まれるリクエストをネットワーク機器600に送信するようにすることにより、ネットワーク機器500の行った一連の設定と同じ一連の設定をネットワーク機器600にも行うことができる。ここで、ネットワーク機器500、600はルータやファイアウォール装置などである。また、ネットワーク機器500、600としては、ネットワークを介して設定を行える機器であれば、どのような機器でも良い。   Here, it is assumed that the network device 500 and the network device 600 are the same device and have the same settings. For this reason, if the same series of settings are performed on the network device 500 and the network device 600, a request and a response exchanged when performing a series of settings on the network device 500 and a series of settings on the network device 600 are performed. Requests and responses exchanged are the same. Therefore, when the network device 500 performs a series of settings, the request included in the request communication log in which the requests transmitted to the network device 500 are collected is transmitted to the network device 600, whereby the series performed by the network device 500 is performed. The same series of settings can be performed on the network device 600 as well. Here, the network devices 500 and 600 are routers, firewall devices, and the like. The network devices 500 and 600 may be any devices as long as they can be set via the network.

電子メール生成手段112は、リクエスト通信ログ取得手段により生成されたリクエスト通信ログを電子メールの添付ファイルの形式に変換し、この添付ファイルが添付された電子メールを生成する。   The e-mail generation unit 112 converts the request communication log generated by the request communication log acquisition unit into an e-mail attachment file format, and generates an e-mail attached with the attachment file.

電子メール自動送受信部120は、電子メール送信手段121と電子メール受信手段122とを備える。電子メール送信手段121は、電子メール生成手段112により生成された電子メールをメールサーバ300に送信する。電子メール受信手段122は、メールサーバ300から電子メールを自動的に受信する。例えば、電子メール受信手段122は、メールサーバ300に電子メールが受信されていないかのチェックを定期的に行い、受信された電子メールが存在するときは、この電子メールをメールサーバ300から受信するようにする。   The e-mail automatic transmission / reception unit 120 includes an e-mail transmission unit 121 and an e-mail reception unit 122. The e-mail transmission unit 121 transmits the e-mail generated by the e-mail generation unit 112 to the mail server 300. The e-mail receiving unit 122 automatically receives an e-mail from the mail server 300. For example, the e-mail receiving unit 122 periodically checks whether an e-mail is received by the mail server 300, and receives the e-mail from the mail server 300 when the received e-mail exists. Like that.

レスポンス通信ログ再生部130は、電子メール解読手段131とレスポンス通信ログ再生手段132とを備える。電子メール解読手段131は、電子メール受信手段122により受信した電子メールに添付された添付ファイルを解読し、ネットワーク機器500からのレスポンス通信ログを生成する。レスポンス通信ログ再生手段132は、電子メール解読手段131により生成されたレスポンス通信ログをネットワーク機器設定部140に返す。   The response communication log reproduction unit 130 includes an e-mail decoding unit 131 and a response communication log reproduction unit 132. The e-mail decoding unit 131 decodes the attached file attached to the e-mail received by the e-mail receiving unit 122 and generates a response communication log from the network device 500. The response communication log reproduction unit 132 returns the response communication log generated by the e-mail decoding unit 131 to the network device setting unit 140.

コンピュータ200は、電子メール送受信部210とリクエスト通信ログ再生部220により構成される。例えば、電子メール送受信部210とリクエスト通信ログ再生部220は、ソフトウェアとしてコンピュータ200にインストールされているようにすると良い。   The computer 200 includes an e-mail transmission / reception unit 210 and a request communication log reproduction unit 220. For example, the e-mail transmission / reception unit 210 and the request communication log reproduction unit 220 may be installed in the computer 200 as software.

電子メール送受信部210は、電子メール受信手段211と電子メール送信手段212とを備える。電子メール受信手段211は、メールサーバ400から電子メールを自動的に受信する。例えば、電子メール受信手段211は、メールサーバ400に電子メールが受信されていないかのチェックを定期的に行い、受信された電子メールが存在するときは、この電子メールをメールサーバ400から受信するようにする。電子メール送信手段212は、後述する電子メール生成手段212により生成された電子メールをメールサーバ400に送信する。   The e-mail transmitting / receiving unit 210 includes an e-mail receiving unit 211 and an e-mail transmitting unit 212. The e-mail receiving unit 211 automatically receives an e-mail from the mail server 400. For example, the e-mail receiving unit 211 periodically checks whether or not an e-mail is received by the mail server 400, and receives the e-mail from the mail server 400 when the received e-mail exists. Like that. The e-mail transmission unit 212 transmits the e-mail generated by the e-mail generation unit 212 described later to the mail server 400.

リクエスト通信ログ再生部220は、電子メール解読手段221とリクエスト通信ログ再生手段222とレスポンス通信ログ取得手段223と電子メール生成手段224とを備える。電子メール解読手段221は、電子メール受信手段211により受信された電子メールに添付された添付ファイルを解読し、リクエスト通信ログを生成する。   The request communication log reproduction unit 220 includes an e-mail decryption unit 221, a request communication log reproduction unit 222, a response communication log acquisition unit 223, and an e-mail generation unit 224. The e-mail decoding unit 221 decodes the attached file attached to the e-mail received by the e-mail receiving unit 211 and generates a request communication log.

リクエスト通信ログ再生手段222は、電子メール解読手段221により生成されたリクエスト通信ログに基づいてリクエストをネットワーク機器600に送信する。このとき、リクエスト通信ログには複数のリクエストが含まれているが、このリクエストをネットワーク機器600に送信する順番は、上記のネットワーク機器設定部140からネットワーク機器500に送信されたときと同じ順番にする。このとき、リクエスト通信ログ再生手段222からネットワーク機器600にリクエストを送信するごとに、ネットワーク機器600からこのリクエストに対応するレスポンスがコンピュータ200に送信されてくる。レスポンス通信ログ取得手段223は、このネットワーク機器600からのレスポンスを取得し、上記のリクエスト通信ログに含まれるリクエストに対するレスポンスをすべて取得したところで、このリクエスト通信ログに含まれるリクエストに対するレスポンスすべてをまとめてレスポンス通信ログを生成する。   The request communication log reproducing unit 222 transmits a request to the network device 600 based on the request communication log generated by the e-mail decrypting unit 221. At this time, the request communication log includes a plurality of requests. The order in which the requests are transmitted to the network device 600 is the same as the order in which the requests are transmitted from the network device setting unit 140 to the network device 500. To do. At this time, every time a request is transmitted from the request communication log reproduction means 222 to the network device 600, a response corresponding to this request is transmitted from the network device 600 to the computer 200. The response communication log acquisition unit 223 acquires the response from the network device 600, acquires all the responses to the requests included in the request communication log, and collects all the responses to the requests included in the request communication log. Generate a response communication log.

電子メール生成手段212は、レスポンス通信ログ取得手段223により生成されたレスポンス通信ログを電子メールの添付ファイルの形式に変換し、この添付ファイルが添付された電子メールを生成する。   The e-mail generation unit 212 converts the response communication log generated by the response communication log acquisition unit 223 into a format of an e-mail attachment file, and generates an e-mail with the attachment file attached.

メールサーバ300は、コンピュータ100から送信された電子メールを受信し、この電子メールに記述された宛先にこの電子メールを送信する。メールサーバ300は、コンピュータ100宛に送信された電子メールを受信し、記憶する。そして、コンピュータ100から要求があったときに、記憶されたコンピュータ100宛の電子メールをコンピュータ100に送信する。メールサーバ400は、コンピュータ200から送信された電子メールを受信し、この電子メールに記述された宛先にこの電子メールを送信する。メールサーバ400は、コンピュータ200宛に送信された電子メールを受信し、記憶する。そして、コンピュータ200から要求があったときに、記憶されたコンピュータ200宛の電子メールをコンピュータ200に送信する。   The mail server 300 receives the electronic mail transmitted from the computer 100, and transmits the electronic mail to the destination described in the electronic mail. The mail server 300 receives and stores an electronic mail transmitted to the computer 100. When there is a request from the computer 100, the stored e-mail addressed to the computer 100 is transmitted to the computer 100. The mail server 400 receives the electronic mail transmitted from the computer 200 and transmits the electronic mail to the destination described in the electronic mail. The mail server 400 receives and stores an electronic mail transmitted to the computer 200. When there is a request from the computer 200, the stored e-mail addressed to the computer 200 is transmitted to the computer 200.

ファイアウォール装置700は、コンピュータ100が接続されているローカルネットワークとインターネットなどのグローバルネットワークとの間の通信を制限する。ここでは、コンピュータ100とメールサーバ300との間での電子メールの送受信は制限されていないとする。同様に、ファイアウォール装置800は、コンピュータ200が接続されているローカルネットワークとインターネットなどのグローバルネットワークとの間の通信を制限する。ここでは、コンピュータ200とメールサーバ400との間での電子メールの送受信は制限されていないとする。   The firewall device 700 restricts communication between a local network to which the computer 100 is connected and a global network such as the Internet. Here, it is assumed that transmission / reception of electronic mail between the computer 100 and the mail server 300 is not restricted. Similarly, the firewall device 800 restricts communication between a local network to which the computer 200 is connected and a global network such as the Internet. Here, it is assumed that transmission / reception of electronic mail between the computer 200 and the mail server 400 is not restricted.

図3は、図2の構成の際に、本発明の実施形態に係るネットワーク機器設定システムにおいて行われる処理動作を示す図である。図2、3を参照して、本発明の実施形態に係るネットワーク機器設定システムにおける処理動作を説明する。   FIG. 3 is a diagram showing processing operations performed in the network device setting system according to the embodiment of the present invention in the configuration of FIG. A processing operation in the network device setting system according to the embodiment of the present invention will be described with reference to FIGS.

ネットワーク機器設定部140は、ネットワーク機器500に一連の設定を行う(S101)。リクエスト通信ログ取得手段111は、この一連の設定の際に、ネットワーク機器設定部140からネットワーク機器500に送信されるリクエストと、ネットワーク機器500からネットワーク機器設定部140に送信されるレスポンスとを取得する(S102)。そして、一連の設定の際にネットワーク機器設定部140とネットワーク機器500との間でやりとりされたリクエストをまとめ、リクエスト通信ログを生成し、同様に、やりとりされたレスポンスをまとめ、レスポンス通信ログを生成する。   The network device setting unit 140 performs a series of settings for the network device 500 (S101). In this series of settings, the request communication log acquisition unit 111 acquires a request transmitted from the network device setting unit 140 to the network device 500 and a response transmitted from the network device 500 to the network device setting unit 140. (S102). Then, the requests exchanged between the network device setting unit 140 and the network device 500 during a series of settings are collected to generate a request communication log, and similarly, the exchanged responses are collected to generate a response communication log. To do.

電子メール生成手段112は、リクエスト通信ログ取得手段111により生成されたリクエスト通信ログを電子メールの添付ファイルに変換し、この添付ファイルが添付された電子メールを生成する(S103)。ここで生成される電子メールの宛先は、コンピュータ200である。電子メール送信手段121は、電子メール生成手段112により生成された電子メールをメールサーバ300に送信する(S104)。ファイアウォール装置700は、この電子メール送信手段121からメールサーバ300に送信された電子メールの通信を制限することなく、通過させる。そして、メールサーバ300は、電子メール送信手段121により送信された電子メールを受信し、この受信した電子メールの宛先であるコンピュータ200を宛先にした電子メールを管理するメールサーバ400にこの受信した電子メールを送信する(S105)。メールサーバ400は、メールサーバ300から送信された電子メールを受信し、記憶する。   The e-mail generation unit 112 converts the request communication log generated by the request communication log acquisition unit 111 into an e-mail attachment file, and generates an e-mail with the attachment file attached (S103). The destination of the e-mail generated here is the computer 200. The e-mail transmission unit 121 transmits the e-mail generated by the e-mail generation unit 112 to the mail server 300 (S104). The firewall device 700 allows the communication of the e-mail transmitted from the e-mail transmission unit 121 to the mail server 300 without being restricted. The mail server 300 receives the e-mail transmitted by the e-mail transmission unit 121, and sends the received e-mail to the mail server 400 that manages e-mails destined for the computer 200 that is the destination of the received e-mail. A mail is transmitted (S105). The mail server 400 receives and stores the electronic mail transmitted from the mail server 300.

ここで、コンピュータ100宛の電子メールとコンピュータ200宛の電子メールとが同じメールサーバにより管理されているときは、メールサーバ300とメールサーバ400は同じ1台のメールサーバである。このとき、メールサーバは、コンピュータ100から電子メールを受信すると、他のメールサーバに送信することなく、この電子メールを記憶する。   Here, when the electronic mail addressed to the computer 100 and the electronic mail addressed to the computer 200 are managed by the same mail server, the mail server 300 and the mail server 400 are the same single mail server. At this time, when the mail server receives the electronic mail from the computer 100, the mail server stores the electronic mail without transmitting it to another mail server.

電子メール受信手段211は、メールサーバ400から電子メールを受信する(S106)。このとき、例えば、電子メール受信手段211は、メールサーバ400に電子メールが受信されていないかのチェックを定期的に行い、受信された電子メールが存在するときは、この電子メールをメールサーバ400から受信する。つまり、電子メール受信手段211は、メールサーバ400に記憶された電子メールの中にコンピュータ200宛のメールがあるかどうかのチェックを定期的に行い、コンピュータ200宛のメールが存在するときに電子メールを受信する。   The e-mail receiving unit 211 receives an e-mail from the mail server 400 (S106). At this time, for example, the e-mail receiving unit 211 periodically checks whether or not the e-mail is received by the mail server 400. If the received e-mail exists, the e-mail receiving unit 211 sends the e-mail to the mail server 400. Receive from. That is, the e-mail receiving unit 211 periodically checks whether e-mails stored in the mail server 400 include e-mails addressed to the computer 200, and e-mails are received when e-mails addressed to the computer 200 exist. Receive.

電子メール解読手段221は、電子メール受信手段211により受信された電子メールの添付ファイルを解読し、リクエスト通信ログを生成する(S107)。ここで生成されるリクエスト通信ログは、ステップS102において、リクエスト通信ログ取得手段により生成されたリクエスト通信ログと同一のものである。   The e-mail decoding unit 221 decodes the attached file of the e-mail received by the e-mail receiving unit 211 and generates a request communication log (S107). The request communication log generated here is the same as the request communication log generated by the request communication log acquisition unit in step S102.

リクエスト通信ログ再生手段222は、電子メール解読手段221により生成されたリクエスト通信ログに基づいてリクエストをネットワーク機器600に送信する(S108)。このとき、リクエスト通信ログには複数のリクエストが含まれているが、このリクエストをネットワーク機器600に送信する順番は、ステップS101において、ネットワーク機器設定部140からネットワーク機器500に送信されたときと同じ順番にする。   The request communication log reproduction means 222 transmits a request to the network device 600 based on the request communication log generated by the e-mail decryption means 221 (S108). At this time, the request communication log includes a plurality of requests, but the order in which the requests are transmitted to the network device 600 is the same as that when the request is transmitted from the network device setting unit 140 to the network device 500 in step S101. In order.

リクエスト通信ログ再生手段222からネットワーク機器600にリクエストを送信するごとに、ネットワーク機器600からこのリクエストに対応するレスポンスがコンピュータ200に送信されてくる。レスポンス通信ログ取得手段223は、このネットワーク機器600からのレスポンスを取得し、リクエスト通信ログに含まれるリクエストに対するレスポンスすべてをまとめてレスポンス通信ログを生成する(S109)。このレスポンス通信ログは、ネットワーク機器500とネットワーク機器600が同一の機器であり、同一の設定であるので、ステップS102においてリクエスト通信ログ取得手段111により生成されたレスポンス通信ログと同一のものである。   Each time a request is transmitted from the request communication log reproducing means 222 to the network device 600, a response corresponding to the request is transmitted from the network device 600 to the computer 200. The response communication log acquisition unit 223 acquires a response from the network device 600 and generates a response communication log by collecting all responses to the requests included in the request communication log (S109). The response communication log is the same as the response communication log generated by the request communication log acquisition unit 111 in step S102 because the network device 500 and the network device 600 are the same device and have the same settings.

電子メール生成手段224は、レスポンス通信ログ取得手段223により生成されたレスポンス通信ログを電子メールの添付ファイルに変換し、この添付ファイルが添付された電子メールを生成する(S110)。ここで生成される電子メールの宛先は、コンピュータ100である。電子メール送信手段212は、電子メール生成手段224により生成された電子メールをメールサーバ400に送信する(S111)。ファイアウォール装置800は、この電子メール送信手段212からメールサーバ400に送信された電子メールの通信を制限することなく、通過させる。そして、メールサーバ400は、電子メール送信手段212により送信された電子メールを受信し、この受信した電子メールの宛先であるコンピュータ100を宛先にした電子メールを管理するメールサーバ300にこの受信した電子メールを送信する(S112)。メールサーバ300は、メールサーバ400から送信された電子メールを受信し、記憶する。   The e-mail generation unit 224 converts the response communication log generated by the response communication log acquisition unit 223 into an e-mail attachment file, and generates an e-mail with the attachment file attached (S110). The destination of the e-mail generated here is the computer 100. The e-mail transmission unit 212 transmits the e-mail generated by the e-mail generation unit 224 to the mail server 400 (S111). The firewall device 800 allows the communication of the e-mail transmitted from the e-mail transmission unit 212 to the mail server 400 without being restricted. The mail server 400 receives the e-mail transmitted by the e-mail transmission unit 212, and sends the received e-mail to the mail server 300 that manages e-mail addressed to the computer 100 that is the destination of the received e-mail. A mail is transmitted (S112). The mail server 300 receives and stores the electronic mail transmitted from the mail server 400.

電子メール受信手段122は、メールサーバ300から電子メールを受信する(S113)。このとき、例えば、電子メール受信手段122は、メールサーバ300に電子メールが受信されていないかのチェックを定期的に行い、受信された電子メールが存在するときは、この電子メールをメールサーバ400から受信する。つまり、電子メール受信手段122は、メールサーバ300に記憶された電子メールの中にコンピュータ100宛のメールがあるかどうかのチェックを定期的にし、コンピュータ100宛のメールが存在するときに電子メールを受信する。   The e-mail receiving unit 122 receives an e-mail from the mail server 300 (S113). At this time, for example, the e-mail receiving unit 122 periodically checks whether or not the e-mail is received by the mail server 300, and when the received e-mail exists, the e-mail is sent to the mail server 400. Receive from. That is, the e-mail receiving means 122 periodically checks whether there is a mail addressed to the computer 100 among the e-mails stored in the mail server 300, and sends an e-mail when a mail addressed to the computer 100 exists. Receive.

電子メール解読手段131は、電子メール受信手段122により受信された電子メールの添付ファイルを解読し、レスポンス通信ログを生成する(S114)。このレスポンス通信ログは、ステップS109において、レスポンス通信ログ取得手段223により生成されたレスポンス通信ログと同一のものである。レスポンス通信ログ再生手段132は、電子メール解読手段131により生成されたレスポンス通信ログに基づいてネットワーク機器500からのレスポンスを再生し、このレスポンスをネットワーク機器設定部140に返す(S115)。   The e-mail decoding unit 131 decodes the attached file of the e-mail received by the e-mail receiving unit 122 and generates a response communication log (S114). This response communication log is the same as the response communication log generated by the response communication log acquisition unit 223 in step S109. The response communication log reproducing unit 132 reproduces the response from the network device 500 based on the response communication log generated by the e-mail decrypting unit 131, and returns this response to the network device setting unit 140 (S115).

ネットワーク機器設定部140によりネットワーク機器500に新たな一連の設定が行われたときは、上記の処理動作を繰り返すようにすれば良い。   When a new series of settings are performed on the network device 500 by the network device setting unit 140, the above processing operation may be repeated.

このようにすることにより、ファイアウォール機能によりローカルネットワークの外側からの通信が制限されているローカルネットワークに接続されているネットワーク機器の設定を、ローカルネットワークの外側の装置により行うことができる。   By doing in this way, the setting of the network apparatus connected to the local network in which communication from the outside of the local network is restricted by the firewall function can be performed by a device outside the local network.

また、ステップS115において、ネットワーク機器設定部140からレスポンス通信ログ再生手段132に上記のリクエスト通信ログに含まれるリクエストを送るようにし、
レスポンス通信ログ再生手段132は。レスポンス通信ログに含まれるレスポンスを使用して、それぞれのリクエストに対応するレスポンスをネットワーク機器設定部140に返すようにしても良い。このようにすることにより、コンピュータ100からネットワーク機器600の設定が正常に行われたかの確認をすることができる。
In step S115, the network device setting unit 140 sends the request included in the request communication log to the response communication log reproduction unit 132.
Response communication log reproduction means 132. A response corresponding to each request may be returned to the network device setting unit 140 using a response included in the response communication log. By doing so, it is possible to confirm from the computer 100 whether or not the network device 600 has been set normally.

また、ステップS102において生成されたレスポンス通信ログとステップS114において生成されたレスポンス通信ログが同一であるかを確認する手段をコンピュータ100が備えるようにすると、コンピュータ100からネットワーク機器600の設定が正常に行われたかの確認をすることができる。   Further, if the computer 100 is provided with means for confirming whether the response communication log generated in step S102 is the same as the response communication log generated in step S114, the network device 600 is normally set from the computer 100. You can check if it was done.

図2に示した構成において、ファイアウォール装置700は、コンピュータ100とメールサーバ300の間に配置されているが、ファイアウォール装置700は、メールサーバ300とインターネットなどのグローバルとの間に配置するようにしても良い。つまり、メールサーバ300をコンピュータ100の属するローカルネットワーク内に配置するようにしても良い。このとき、ファイアウォール装置700は、メールサーバ300とインターネットなどのグローバルネットワークとの間の電子メールによる通信は許可しているとする。同様に、図2に示した構成において、ファイアウォール装置800は、コンピュータ200とメールサーバ400の間に配置されているが、ファイアウォール装置800は、メールサーバ400とインターネットなどのグローバルとの間に配置するようにしても良い。つまり、メールサーバ400をコンピュータ200の属するローカルネットワーク内に配置するようにしても良い。このとき、ファイアウォール装置800は、メールサーバ400とインターネットなどのグローバルネットワークとの間の電子メールによる通信は許可しているとする。   In the configuration shown in FIG. 2, the firewall device 700 is disposed between the computer 100 and the mail server 300. However, the firewall device 700 is disposed between the mail server 300 and the global such as the Internet. Also good. That is, the mail server 300 may be arranged in a local network to which the computer 100 belongs. At this time, it is assumed that the firewall device 700 permits communication by e-mail between the mail server 300 and a global network such as the Internet. Similarly, in the configuration shown in FIG. 2, the firewall device 800 is arranged between the computer 200 and the mail server 400, but the firewall device 800 is arranged between the mail server 400 and the global such as the Internet. You may do it. That is, the mail server 400 may be arranged in a local network to which the computer 200 belongs. At this time, it is assumed that the firewall device 800 permits communication by electronic mail between the mail server 400 and a global network such as the Internet.

以上、本発明の好適な実施の形態により本発明を説明した。ここでは特定の具体例を示して本発明を説明したが、特許請求の範囲に定義された本発明の広範囲な趣旨および範囲から逸脱することなく、これら具体例に様々な修正および変更が可能である。   The present invention has been described above by the preferred embodiments of the present invention. While the invention has been described with reference to specific embodiments thereof, various modifications and changes can be made to these embodiments without departing from the broader spirit and scope of the invention as defined in the claims. is there.

例えば、上述した実施形態における処理動作は、ハードウェア、または、ソフトウェア、あるいは、両者の複合構成によって実行することも可能である。   For example, the processing operation in the above-described embodiment can be executed by hardware, software, or a combined configuration of both.

なお、ソフトウェアによる処理を実行する場合には、処理シーケンスを記録したプログラムが格納されているROM(Read Only Memory)から、専用のハードウェアに組み込まれているコンピュータ内のメモリ(RAM)にプログラムを読み込んで実行させるか、あるいは、各種処理が実行可能な汎用コンピュータにプログラムをインストールして実行させることが可能である。   When processing by software is executed, the program is loaded from a ROM (Read Only Memory) storing a program recording a processing sequence to a memory (RAM) in a computer incorporated in dedicated hardware. The program can be read and executed, or the program can be installed and executed on a general-purpose computer capable of executing various processes.

例えば、プログラムは、記録媒体としてのハードディスクやROMに予め記録しておくことが可能である。あるいは、プログラムは、フロッピー(登録商標)ディスク等の磁気ディスク、CD(Compact Disc)、DVD(Digital Versatile Disc)等の光ディスク、MO(Magneto Optical)ディスク等の光磁気ディスクなどのリムーバブル記録媒体に、一時的、あるいは、永続的に格納(記録)しておくことが可能である。   For example, the program can be recorded in advance on a hard disk or ROM as a recording medium. Alternatively, the program is stored on a removable recording medium such as a magnetic disk such as a floppy (registered trademark) disk, an optical disk such as a CD (Compact Disc) or DVD (Digital Versatile Disc), or a magneto-optical disk such as an MO (Magneto Optical) disk. It is possible to store (record) temporarily or permanently.

このようなリムーバブル記録媒体は、いわゆるパッケージソフトウェアとして提供することが可能である。   Such a removable recording medium can be provided as so-called package software.

なお、プログラムは、上述したようなリムーバブル記録媒体からコンピュータにインストールする他、ダウンロードサイトから、コンピュータに無線転送したり、LAN(Local Area Network)、インターネットといったネットワークを介して、コンピュータに有線で転送したりし、コンピュータでは、転送されてきたプログラムを受信し、内蔵するハードディスク等の記録媒体にインストールすることが可能である。   The program is installed on the computer from the above-described removable recording medium, transferred wirelessly from the download site to the computer, or transferred to the computer via a network such as a LAN (Local Area Network) or the Internet. On the other hand, the computer can receive the transferred program and install it on a recording medium such as a built-in hard disk.

また、上記実施形態で説明した処理動作に従って時系列的に実行されるのみならず、処理を実行する装置の処理能力、あるいは、必要に応じて並列的にあるいは個別に実行するように構築することも可能である。   In addition to being executed in time series in accordance with the processing operations described in the above embodiment, the processing capability of the apparatus that executes the processing, or a configuration to execute in parallel or individually as necessary Is also possible.

100 コンピュータ
110 リクエスト通信ログ取得部
111 リクエスト通信ログ取得手段
112 電子メール生成手段
120 電子メール自動送受信部
121 電子メール送信手段
122 電子メール受信手段
130 レスポンス通信ログ再生部
131 電子メール解読手段
132 レスポンス通信ログ再生手段
200 コンピュータ
210 電子メール自動送受信部
211 電子メール受信手段
212 電子メール送信手段
220 リクエスト通信ログ再生部
221 電子メール解読手段
222 リクエスト通信ログ再生手段
223 レスポンス通信ログ取得手段
224 電子メール生成手段
300 メールサーバ
400 メールサーバ
500 ネットワーク機器
600 ネットワーク機器
700 ファイアウォール装置
800 ファイアウォール装置
DESCRIPTION OF SYMBOLS 100 Computer 110 Request communication log acquisition part 111 Request communication log acquisition means 112 E-mail production | generation means 120 E-mail automatic transmission / reception part 121 E-mail transmission means 122 E-mail reception means 130 Response communication log reproduction | regeneration part 131 E-mail decoding means 132 Response communication log Reproduction means 200 Computer 210 Automatic e-mail transmission / reception unit 211 E-mail reception means 212 E-mail transmission means 220 Request communication log reproduction section 221 E-mail decryption means 222 Request communication log reproduction means 223 Response communication log acquisition means 224 E-mail generation means 300 Mail Server 400 Mail server 500 Network device 600 Network device 700 Firewall device 800 Firewall device

Claims (6)

第1のコンピュータと第2のコンピュータと第1のネットワーク機器と第2のネットワーク機器とが接続して構成されているネットワーク機器設定システムであって、
前記第1のコンピュータは、前記第1のネットワーク機器に複数のリクエストを送信し、当該複数のリクエストそれぞれに対する複数のレスポンスを前記第1のネットワーク機器から受信することにより、前記第1のネットワーク機器に対して一連の設定を行うネットワーク機器設定手段と、
前記ネットワーク機器設定手段による前記一連の設定の際に、前記ネットワーク機器設定手段により前記第1のネットワーク機器に送信された複数のリクエストを取得し、当該複数のリクエストをまとめてリクエスト通信ログを生成するとともに、前記第1のネットワーク機器が前記リクエストに応じて生成する複数のレスポンスをまとめて第1レスポンス通信ログを生成するリクエスト通信ログ取得手段と、
前記リクエスト通信ログ取得手段により生成されたリクエスト通信ログを添付ファイルに変換し、当該添付ファイルを添付した電子メールを生成する第1の電子メール生成手段と、
前記第1の電子メール生成手段により生成された電子メールを前記第2のコンピュータに送信する第1の電子メール送信手段と、
比較手段と、
を有し、
前記第2のコンピュータは、前記第1の電子メール送信手段により送信された電子メールを受信する第1の電子メール受信手段と、
前記第1の電子メール受信手段により受信された電子メールに添付された添付ファイルを解読し、前記リクエスト通信ログを生成する第1の電子メール解読手段と、
前記第1の電子メール解読手段により解読された前記リクエスト通信ログに含まれる前記複数のリクエストを前記第2のネットワーク機器に送信するリクエスト通信ログ再生手段と、
前記リクエスト通信ログ再生手段により前記第2のネットワーク機器に送信された前記複数のリクエストに対する複数のレスポンスを前記第2のネットワーク機器から取得し、当該取得した複数のレスポンスをまとめて第2レスポンス通信ログを生成するレスポンス通信ログ取得手段と、
前記第2レスポンス通信ログを前記第1のコンピュータに送信する送信手段と
を有し、
前記比較手段は、前記第1レスポンス通信ログと、前記送信手段が送信した前記第2レスポンス通信ログとを比較す
とを特徴とするネットワーク機器設定システム。
A network device setting system configured by connecting a first computer, a second computer, a first network device, and a second network device,
The first computer transmits a plurality of requests to the first network device, and receives a plurality of responses to each of the plurality of requests from the first network device, to the first network device. Network device setting means for performing a series of settings for
During the series of settings by the network device setting unit, the network device setting unit acquires a plurality of requests transmitted to the first network device and generates a request communication log by collecting the plurality of requests. A request communication log acquisition unit that generates a first response communication log by collecting a plurality of responses generated by the first network device in response to the request;
A first e-mail generation unit that converts the request communication log generated by the request communication log acquisition unit into an attached file and generates an e-mail attached with the attached file;
First e-mail transmission means for transmitting the e-mail generated by the first e-mail generation means to the second computer;
A comparison means;
Have
The second computer includes first e-mail receiving means for receiving the e-mail transmitted by the first e-mail transmitting means;
First e-mail decoding means for decoding the attached file attached to the e-mail received by the first e-mail receiving means and generating the request communication log;
Request communication log reproducing means for transmitting the plurality of requests included in the request communication log decrypted by the first electronic mail decrypting means to the second network device;
A plurality of responses to the plurality of requests transmitted to the second network device by the request communication log reproduction unit are acquired from the second network device, and the plurality of responses acquired are collected together as a second response communication log. Response communication log acquisition means for generating
Transmitting means for transmitting the second response communication log to the first computer;
Have
Said comparing means that compares the first response communication log, and said second response communication log the transmission means has transmitted
Network Equipment system comprising a call.
前記第2のコンピュータは、さらに
前記レスポンス通信ログ取得手段により生成されたレスポンス通信ログを添付ファイルに変換し、当該添付ファイルを添付した電子メールを生成する第2の電子メール生成手段と、
前記第2の電子メール生成手段により生成された電子メールを前記第1のコンピュータに送信する第2の電子メール送信手段と、
を有し、
前記第1のコンピュータは、
前記第2の電子メール送信手段により送信された電子メールを受信する第2の電子メール受信手段と、
前記第2の電子メール受信手段により受信された電子メールに添付された添付ファイルを解読し、前記レスポンス通信ログを生成する第2の電子メール解読手段と、
前記第2の電子メール解読手段により生成された前記レスポンス通信ログに含まれる前記複数のレスポンスを前記ネットワーク機器設定手段に送信するレスポンス通信ログ再生手段と、
を有することを特徴とする請求項1に記載のネットワーク機器設定システム。
The second computer further converts a response communication log generated by the response communication log acquisition unit into an attached file, and generates a second e-mail generating unit that attaches the attached file;
Second e-mail transmitting means for transmitting the e-mail generated by the second e-mail generating means to the first computer;
Have
The first computer is
Second e-mail receiving means for receiving the e-mail transmitted by the second e-mail transmitting means;
A second e-mail decoding unit that decodes an attached file attached to the e-mail received by the second e-mail receiving unit and generates the response communication log;
Response communication log reproducing means for transmitting the plurality of responses included in the response communication log generated by the second e-mail decrypting means to the network device setting means;
The network device setting system according to claim 1, further comprising:
ファイアウォール装置も接続されたネットワーク機器設定システムであって、
前記ファイアウォール装置は、前記第1のコンピュータと前記第2のコンピュータの間に配置され、前記第1のコンピュータと前記第2のコンピュータの間での情報の送受信を制限し、前記第1のコンピュータと前記第2のコンピュータの間での電子メールの送受信は許可していることを特徴とする請求項2に記載のネットワーク機器設定システム。
A network device setting system to which a firewall device is also connected,
The firewall device is disposed between the first computer and the second computer, restricts transmission / reception of information between the first computer and the second computer, and 3. The network device setting system according to claim 2, wherein transmission / reception of an electronic mail between the second computers is permitted.
前記ネットワーク機器設定手段は、前記第1のネットワーク機器に送信した前記複数のリクエストを前記レスポンス通信ログ再生手段にも送信し、
前記レスポンス通信ログ再生手段は、前記ネットワーク機器設定手段により送信されたリクエストを受信し、前記第2の電子メール解読手段により生成された前記レスポンス通信ログを使用して、当該受信したリクエストに対応するレスポンスを前記ネットワーク機器設定手段に送信する
ことを特徴とする請求項2または3に記載のネットワーク機器設定システム。
The network device setting means transmits the plurality of requests transmitted to the first network device also to the response communication log reproduction means,
The response communication log reproduction means receives the request transmitted by the network device setting means, and responds to the received request using the response communication log generated by the second e-mail decryption means. The network device setting system according to claim 2 or 3, wherein a response is transmitted to the network device setting means.
第1のコンピュータによる第1のネットワーク機器に複数のリクエストを送信し、当該複数のリクエストそれぞれに対する複数のレスポンスを第1のネットワーク機器から受信することにより、前記第1のネットワーク機器に対して一連の設定を行うネットワーク機器設定ステップと、
前記ネットワーク機器設定ステップによる前記一連の設定の際に、前記ネットワーク機器設定ステップにより前記第1のネットワーク機器に送信された複数のリクエストを取得し、当該複数のリクエストをまとめてリクエスト通信ログを生成するとともに、前記第1のネットワーク機器が前記リクエストに応じて生成する複数のレスポンスをまとめて第1レスポンス通信ログを生成するリクエスト通信ログ取得ステップと、
前記リクエスト通信ログ取得ステップにより生成されたリクエスト通信ログを添付ファイルに変換し、当該添付ファイルを添付した電子メールを生成する第1の電子メール生成ステップと、
前記第1の電子メール生成ステップにより生成された電子メールを第2のコンピュータに送信する第1の電子メール送信ステップと、
比較ステップと、を有し、
前記第2のコンピュータによる、前記第1の電子メール送信ステップにより送信された電子メールを受信する第1の電子メール受信ステップと、
前記第1の電子メール受信ステップにより受信された電子メールに添付された添付ファイルを解読し、前記リクエスト通信ログを生成する第1の電子メール解読ステップと、
前記第1の電子メール解読ステップにより解読された前記リクエスト通信ログに含まれる前記複数のリクエストを第2のネットワーク機器に送信するリクエスト通信ログ再生ステップと、
前記リクエスト通信ログ再生手段により前記第2のネットワーク機器に送信された前記複数のリクエストに対する複数のレスポンスを前記第2のネットワーク機器から取得し、当該取得した複数のレスポンスをまとめて第2レスポンス通信ログを生成するレスポンス通信ログ取得ステップと、
前記第2レスポンス通信ログを前記第1のコンピュータに送信する送信ステップ
を有し、
前記比較ステップにおいて前記第1レスポンス通信ログと、前記送信ステップにおいて送信した前記第2レスポンス通信ログとを比較す
とを特徴とするネットワーク機器設定方法。
By the first computer, by the first network device sends a plurality of requests, receiving a plurality of responses to each the plurality of requests from a first network device, a set for the first network device Network device setting step for setting
During the series of settings in the network device setting step, a plurality of requests transmitted to the first network device in the network device setting step are acquired, and a request communication log is generated by collecting the plurality of requests. And a request communication log acquisition step of generating a first response communication log by collecting a plurality of responses generated by the first network device in response to the request;
A first e-mail generation step of converting the request communication log generated in the request communication log acquisition step into an attached file and generating an e-mail attached with the attached file;
A first e-mail transmission step of transmitting the e-mail generated by the first e-mail generation step to a second computer;
A comparing step, and
A first e-mail receiving step for receiving the e-mail sent by the first e-mail sending step by the second computer;
A first e-mail decrypting step of decrypting an attached file attached to the e-mail received by the first e-mail receiving step and generating the request communication log;
A request communication log reproduction step of transmitting the plurality of requests included in the request communication log decrypted by the first electronic mail decryption step to a second network device;
A plurality of responses to the plurality of requests transmitted to the second network device by the request communication log reproduction unit are acquired from the second network device, and the plurality of responses acquired are collected together as a second response communication log. A response communication log acquisition step for generating
A transmission step of transmitting the second response communication log to the first computer ;
Have
In the comparing step, you compare the first response communication log, and said second response communication log transmitted in said transmitting step
Network Equipment wherein a call.
1のコンピュータを、1のネットワーク機器に複数のリクエストを送信し、当該複数のリクエストそれぞれに対する複数のレスポンスを第1のネットワーク機器から受信することにより、前記第1のネットワーク機器に対して一連の設定を行うネットワーク機器設定手段と、
前記ネットワーク機器設定手段による前記一連の設定の際に、前記ネットワーク機器設定手段により前記第1のネットワーク機器に送信された複数のリクエストを取得し、当該複数のリクエストをまとめてリクエスト通信ログを生成するとともに、前記第1のネットワーク機器が前記リクエストに応じて生成する複数のレスポンスをまとめて第1レスポンス通信ログを生成するリクエスト通信ログ取得手段と、
前記リクエスト通信ログ取得手段により生成されたリクエスト通信ログを添付ファイルに変換し、当該添付ファイルを添付した電子メールを生成する第1の電子メール生成手段と、
前記第1の電子メール生成手段により生成された電子メールを第2のコンピュータに送信する第1の電子メール送信手段と、
比較手段として機能させ、
前記第2のコンピュータを、前記第1の電子メール送信手段により送信された電子メールを受信する第1の電子メール受信手段と、
前記第1の電子メール受信手段により受信された電子メールに添付された添付ファイルを解読し、前記リクエスト通信ログを生成する第1の電子メール解読手段と、
前記第1の電子メール解読手段により解読された前記リクエスト通信ログに含まれる前記複数のリクエストを第2のネットワーク機器に送信するリクエスト通信ログ再生手段と、
前記リクエスト通信ログ再生手段により前記第2のネットワーク機器に送信された前記複数のリクエストに対する複数のレスポンスを前記第2のネットワーク機器から取得し、当該取得した複数のレスポンスをまとめて第2レスポンス通信ログを生成するレスポンス通信ログ取得手段と、
前記第2レスポンス通信ログを前記第1のコンピュータに送信する送信手段と
して機能させ、
前記比較手段においては、前記第1レスポンス通信ログと、前記送信手段において送信した前記第2レスポンス通信ログとを比較す
とを特徴とするプログラム。
A first computer, by sending multiple requests to the first network device receives a plurality of response to each the plurality of requests from a first network device, a set for the first network device Network device setting means for setting
During the series of settings by the network device setting unit, the network device setting unit acquires a plurality of requests transmitted to the first network device and generates a request communication log by collecting the plurality of requests. A request communication log acquisition unit that generates a first response communication log by collecting a plurality of responses generated by the first network device in response to the request;
A first e-mail generation unit that converts the request communication log generated by the request communication log acquisition unit into an attached file and generates an e-mail attached with the attached file;
First e-mail transmission means for transmitting the e-mail generated by the first e-mail generation means to a second computer;
Function as a means of comparison ,
First e-mail receiving means for receiving the e-mail transmitted by the first e-mail transmitting means, the second computer;
First e-mail decoding means for decoding the attached file attached to the e-mail received by the first e-mail receiving means and generating the request communication log;
Request communication log reproducing means for transmitting the plurality of requests included in the request communication log decrypted by the first electronic mail decrypting means to a second network device;
A plurality of responses to the plurality of requests transmitted to the second network device by the request communication log reproduction unit are acquired from the second network device, and the plurality of responses acquired are collected together as a second response communication log. Response communication log acquisition means for generating
Transmitting means for transmitting the second response communication log to the first computer;
To function,
In the comparison means, that compares the first response communication log, and said second response communication log transmitted in the transmission unit
Program which is characterized a call.
JP2009178266A 2009-07-30 2009-07-30 Network device setting system, network device setting method and program Expired - Fee Related JP5443882B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2009178266A JP5443882B2 (en) 2009-07-30 2009-07-30 Network device setting system, network device setting method and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2009178266A JP5443882B2 (en) 2009-07-30 2009-07-30 Network device setting system, network device setting method and program

Publications (2)

Publication Number Publication Date
JP2011034229A JP2011034229A (en) 2011-02-17
JP5443882B2 true JP5443882B2 (en) 2014-03-19

Family

ID=43763260

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2009178266A Expired - Fee Related JP5443882B2 (en) 2009-07-30 2009-07-30 Network device setting system, network device setting method and program

Country Status (1)

Country Link
JP (1) JP5443882B2 (en)

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002305777A (en) * 2001-04-06 2002-10-18 Yokogawa Electric Corp Remote maintenance system
JP2006208693A (en) * 2005-01-27 2006-08-10 Yamaha Corp Music training system, electronic music device for training, and program
JP4895673B2 (en) * 2006-05-10 2012-03-14 パナソニック株式会社 Network device and communication setting method thereof

Also Published As

Publication number Publication date
JP2011034229A (en) 2011-02-17

Similar Documents

Publication Publication Date Title
US20100287270A1 (en) Control proxy apparatus and control proxy method
CN102938770B (en) A kind of method and relevant apparatus, system realizing multi-protocols message unified interface
JP2013242929A (en) Network management system, method of the same, and program
JP2009525654A5 (en)
US20090034424A1 (en) Managing Architecture And Diagnostic Method For Remote Configuration Of Heterogeneous Local Networks
US9021247B2 (en) Home network controlling apparatus and method to obtain encrypted control information
JP5443882B2 (en) Network device setting system, network device setting method and program
JP2009027659A (en) Content transmitting apparatus and content receiving apparatus
KR20070059227A (en) Centralized fax data management method, fax terminal, fax integration server and system
JP6919484B2 (en) Cryptographic communication method, cryptographic communication system, key issuing device, program
JPWO2007099609A1 (en) Device authentication system, mobile terminal, information device, device authentication server, and device authentication method
US20120011250A1 (en) Communication program, communication method, and electric apparatus
JPH11150532A (en) Intranet remote management system and recording medium on which program used for the system is recorded
JP5292335B2 (en) Connection destination node selection method, apparatus and program
CN100446465C (en) System and method for network device management via email
JP2011188327A (en) Message collection system, and message collection program
CN112136119B (en) Data processing system, data processing method and program product
CN1997005B (en) System and method for management and control of the network communication data
JP4911412B2 (en) User trace device
JP5447394B2 (en) Security monitoring method, security monitoring system, and security monitoring program
JP2007241850A (en) Log collection method in large-scaled network system
JP2018156382A (en) Image processing device
JP2005099893A (en) Data transfer system
JP2011095895A (en) Device information obtaining method and device
US20080205646A1 (en) Computer-readable recording medium storing data decryption program, data decryption method, and data decryption device

Legal Events

Date Code Title Description
RD01 Notification of change of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7421

Effective date: 20110914

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20120618

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20130218

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20130312

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20130507

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20131015

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20131105

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20131126

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20131220

R150 Certificate of patent or registration of utility model

Ref document number: 5443882

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees