JP2001136171A - Ipアドレス割り当て方式 - Google Patents

Ipアドレス割り当て方式

Info

Publication number
JP2001136171A
JP2001136171A JP31881199A JP31881199A JP2001136171A JP 2001136171 A JP2001136171 A JP 2001136171A JP 31881199 A JP31881199 A JP 31881199A JP 31881199 A JP31881199 A JP 31881199A JP 2001136171 A JP2001136171 A JP 2001136171A
Authority
JP
Japan
Prior art keywords
client
address
network
authentication
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP31881199A
Other languages
English (en)
Inventor
Toshiyasu Tokuyama
寿康 徳山
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Platforms Ltd
Original Assignee
NEC AccessTechnica Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC AccessTechnica Ltd filed Critical NEC AccessTechnica Ltd
Priority to JP31881199A priority Critical patent/JP2001136171A/ja
Publication of JP2001136171A publication Critical patent/JP2001136171A/ja
Pending legal-status Critical Current

Links

Landscapes

  • Small-Scale Networks (AREA)

Abstract

(57)【要約】 【課題】 ネットワーク内で認証権限を有しないクライ
アントに対するIPアドレスの割り当てを防止するIP
アドレス割り当て方式を提供すること。 【解決手段】 ネットワークに接続されたサーバ1は、
データベース1A、クライアント認証部1B、IPアド
レス割り当て部1Cを備える。データベース1Aには、
ネットワーク内で使用可能なIPアドレスの一覧と前記
ネットワークに接続されたクライアントに関する情報と
が予め格納されている。クライアント認証部1Bは、新
規にネットワークに接続されたクライアントから、IP
アドレスの割り当てを要求するためのリクエストパケッ
トを受信した場合、データベース1Aに格納された情報
を参照してクライアントの認証を行う。IPアドレス割
り当て部1Cは、上述の認証の結果に基づき、データベ
ース1Aに格納されたIPアドレスの一覧を参照してク
ライアントに対するIPアドレスの割り当てを行う。

Description

【発明の詳細な説明】
【0001】
【発明の属する技術分野】本発明は、ネットワークに新
規に接続されたクライアントへIPアドレスの割り当て
を自動的に行うサーバが、不正なクライアントに対する
認証を行う方式に関する。
【0002】
【従来の技術】従来、インターネットなどのネットワー
クでは、クライアントのコンピュータにIPアドレス(I
nternet Protocol adress)が割り当てられおり、これに
より各ネットワーク上の各コンピュータが識別されるも
のとなっている。このIPアドレスは、ネットワークに
新規に接続されたクライアントが、このネットワークに
接続されたサーバに要求することにより、自動的に取得
する事が出来る。
【0003】
【発明が解決しようとする課題】しかし、従来技術のI
Pアドレス割り当て方式によれば、同一のネットワーク
内の認証権限を有しないクライアントであっても、IP
アドレスを取得することができるため、本来、正当なク
ライアントが取得可能なIPアドレスが使用できなくな
り、リソースの減少を引き起こしてしまうという問題点
があった。
【0004】この発明は、上記事情に鑑みてなされたも
ので、ネットワーク内で認証権限を有しないクライアン
トに対するIPアドレスの割り当てを防止することがで
きるIPアドレス割り当て方式を提供することを目的と
する。
【0005】
【課題を解決するための手段】この発明は、上記課題を
解決するため、以下の構成を有する。すなわち、この発
明にかかるIPアドレス割り当て方式は、ネットワーク
に接続されたサーバにより、前記ネットワークに接続さ
れたクライアントに対してIPアドレスの割り当てを自
動的に行うように構成されたIPアドレス割り当て方式
であって、前記サーバが、前記ネットワーク内で使用可
能なIPアドレスの一覧と前記ネットワークに接続され
たクライアントに関する情報とが予め格納された格納手
段と、新規に前記ネットワークに接続されたクライアン
トからIPアドレスの割り当てを要求するためのリクエ
ストパケットを受信した場合に、前記格納手段に格納さ
れた情報を参照して、前記リクエストパケットに記載さ
れているクライアントの認証を行う認証手段と、前記認
証手段による認証結果に基づき、前記格納手段に格納さ
れたIPアドレスの一覧を参照して前記クライアントに
対するIPアドレスの割り当てを行う割当手段と、を備
えたことを特徴とする。
【0006】また、前記格納手段は、例えば、前記クラ
イアントに関する情報として、クライアントの認証を行
うためのクライアント名と、該クライアントのパスワー
ドと、該クライアントのMACアドレスとが記載された
テーブルを格納していることを特徴とする。
【0007】前記認証手段は、例えば、前記格納手段に
格納された情報を検索して、前記クライアントがIPア
ドレスの取得権限を有する正当なものであるを確認する
ことを特徴とする。
【0008】この発明によれば、サーバが接続されたネ
ットワークに、新規に接続されたクライアントは、自身
のIPドレスを獲得するために、リクエストパケットを
ネットワークに送信する。サーバは、クライアントから
のリクエストパケットを受信すると、サーバ内にあるア
ドレステーブルを検索する。ネットワークに接続された
サーバは、ネットワーク内で使用可能なIPアドレス一
覧リストと、IPアドレスの一覧に加えてクライアント
の認証を行うためのクライアント名、パスワード、MA
Cアドレスがあらかじめ記載されたテーブルから、リク
エストパケットに記載されているクライアント名、パス
ワード名の認証を行う。そして、サーバは、リクエスト
を要求したクライアントが正式なものであるか、確認を
行うことにより、認証権限のないクライアントに対する
IPアドレスの発行を防止し、セキュリティの向上を図
る。
【0009】
【発明の実施の形態】次に、本発明の実施の形態につい
て、図面を参照して詳細に説明する。図1に、この発明
が適用されたネットワークの構成を示す。ネットワーク
3には、IPアドレスの割り当てを行うサーバ1と、既
にIPアドレスの割り当てが行われたクライアント4、
クライアント5、およびクライアント6が接続されてい
る。
【0010】図2に、サーバ1の構成を示す。データベ
ース1Aは、このサーバ1は、ネットワーク上のクライ
アントに対してIPアドレスの割り当てを自動的に行う
ためのものであって、データベース1A、クライアント
認証部1B、IPアドレス割り当て部1Cを備える。こ
こで、データベース1Aは、ネットワーク3内で使用可
能なIPアドレスの一覧と、このネットワークに接続さ
れた各クライアントに関する情報とが、予め格納されて
いる。
【0011】また、クライアント認証部1Bは、新規に
前記ネットワークに接続されたクライアントからIPア
ドレスの割り当てを要求するためのリクエストパケット
を受信した場合に、データベース1Aに格納された情報
を参照して、前記リクエストパケットに記載されている
クライアントの認証を行うためのものである。
【0012】さらに、IPアドレス割り当て部1Cは、
クライアント認証部1Bによる認証結果に基づき、デー
タベース1Aに格納されたIPアドレスの一覧を参照し
てクライアントに対するIPアドレスの割り当てを行う
ためのものである。
【0013】ここで、図3に示すように、上述のデータ
ベース1Aには、ネットワーク3内で使用可能なIPア
ドレスの一覧が、アドレステーブル10として格納さ
れ、また、ネットワーク3に接続された各クライアント
に関する情報がクライアント情報テーブル11として格
納されている。この例では、アドレステーブル10に
は、「使用可能なIPアドレス」の項目には、割り当て
可能なIPアドレスとして、「A.A.A.A」〜「Y.Y.Y.Y」
が記載されており、それ以上のアドレスを登録する事は
出来ない。
【0014】また、クライアント情報テーブル11に
は、「クライアント名」の項目に、「A(クライアント
4)」〜「E(クライアント9)」のクライアント名が
記載されており、「パスワード」の項目には、「Passwo
rd A」〜「Password A」が記載されている。また、
「IPアドレス」の項目には、「X.X.X.A」〜「X.X.X.
D」が記載されており、「MACアドレス」の項目に
は、「A-A-A-A-A-A」〜「D-D-D-D-D-D」が記載されてい
る。
【0015】このテーブル11によれば、クライアント
名「A」のクライアント4について、パスワード「Pass
word A」、IPアドレス「X.X.X.A」、MACアドレス
「A-A-A-A-A-A」が把握される。このように、サーバ1
には、使用可能なIPアドレスの一覧が登録されている
アドレステーブル10と、IPアドレスの割り当て可能
なクライアントのクライアント名、パスワード、割り当
てされたIPアドレスのリスト、およびMACアドレス
が対応づけられて記載されたテーブル11とが格納され
ている。
【0016】次に、この実施の形態の動作を説明する。
図1において、ネットワーク3にクライアント2が新規
に接続された場合、IPアドレスの取得を行う為、新規
のクライアント2は、ネットワーク3に対してリクエス
トパケット7をブロードキャスト送信する。リクエスト
パケット7には、自身のMACアドレスに加えて、クラ
イアント名、パスワードが含まれる。
【0017】リクエストパケット7を受信したサーバ1
は、データベース1Aに格納された情報を検索して、ク
ライアント2がIPアドレスの取得権限を有する正当な
ものであるかを確認する。具体的には、サーバ1のクラ
イアント認証部1Bが、クライアント情報テーブル11
のクライアント名およびパスワードを検索し、クライア
ント2が正当なアドレスの取得権限を有するかどうかを
確認する。
【0018】次に、サーバ1のアドレス割り当て部1C
は、クライアント認証部1Bによる認証結果に基づき、
データベース1Aに格納されたIPアドレスの一覧を参
照してクライアント2に対するIPアドレスの割り当て
を行う。具体的には、アドレス割り当て部1Cは、クラ
イアント2が正当なアドレスの取得の権限があると認証
された場合、アドレステーブル10を検索して、割り当
て可能なIPアドレスがあることを確認する。そして、
アドレステーブル10からクライアント情報テーブル1
1に、新規に割り当てを行うIPアドレス「X.X.X.
D」、およびMACアドレス「D-D-D-D-D-D」を転記す
る。
【0019】続いて、サーバ1のアドレス割り当て部1
Cは、クライアント情報テーブル11のクライアント2
に対応するIPアドレスが記載されたリプライパケット
8を作成する。そして、サーバ1は、「D-D-D-D-D-D」
のMACアドレスを確認することにより、クライアント
2に対してリプライパケット8をネットワーク3を介し
てクライアント2に送信する。このリプライパケット8
を受信したクライアント2は、このリプライパケット8
に記載されたIPアドレスを取得する。以上により、I
Pアドレスの割り当てが行われる。
【0020】次に、クライアント情報テーブル11にク
ライアント名及びパスワードが登録されていないクライ
アント9がネットワーク3に接続された場合の動作を説
明する。この場合、サーバ1は、クライアント9から送
信されたリクエストパケット7を受信すると、クライア
ント情報テーブル11を検索し、クライアント9のクラ
イアント名、パスワードが記載されていない事を確認す
る。続いて、サーバ1は、この確認結果に基づいて、I
Pアドレスの割り当てを不可とする旨のリプライパケッ
ト8を作成してクライアント9に送信する。このリプラ
イパケット8を受信したクライアント9は、不正にIP
アドレスを取得することができない。
【0021】この実施の形態によれば、新規にネットワ
ークに接続されたクライアントがIPアドレスの取得を
行う場合、あらかじめサーバにクライアント名、パスワ
ードの登録を行い、リクエストパケットを送信したクラ
イアントが正式なクライアントであるか否かの確認を行
う認証権限を、機能として持つことにより、本来使用さ
れてはならないクライアントに対するIPアドレスの付
与を防止する事が出来る。したがって、ネットワークの
セキュリティの向上を図ることが出来る。
【0022】以上、この発明の一実施の形態を説明した
が、この発明は、この実施の形態に限られるものではな
く、この発明の要旨を逸脱しない範囲の設計変更等があ
っても本発明に含まれる。
【0023】
【発明の効果】以上説明したように、この発明によれ
ば、ネットワーク内で使用可能なIPアドレスの一覧と
クライアントに関する情報とを予め格納しておき、新規
にネットワークに接続されたクライアントからIPアド
レスの割り当てを要求するためのリクエストパケットを
受信した場合に、格納された情報を参照してクライアン
トの認証を行い、この認証結果に基づきクライアントに
対するIPアドレスの割り当てを行うようにしたので、
ネットワーク内で認証権限を有しないクライアントに対
するIPアドレスの割り当てを防止することができる。
【図面の簡単な説明】
【図1】 この発明の実施の形態にかかるIPアドレス
割り当て方式が適用されたネットワークの構成を示す図
である。
【図2】 この発明の実施の形態にかかるサーバの構成
を示す図である。
【図3】 この発明の実施の形態にかかるアドレステー
ブルとクライアント情報テーブルの内容を説明するため
の図である。
【符号の説明】
1:サーバ 1A:データベース 1B:クライアント認証部 1C:IPアドレス割り当て部 2,4,5,6,9:クライアント 3:ネットワーク 7:リクエストパケット 8:リプライパケット 10:アドレステーブル 11:クライアント情報テーブル

Claims (3)

    【特許請求の範囲】
  1. 【請求項1】 ネットワークに接続されたサーバによ
    り、前記ネットワークに接続されたクライアントに対し
    てIPアドレスの割り当てを自動的に行うように構成さ
    れたIPアドレス割り当て方式であって、 前記サーバは、 前記ネットワーク内で使用可能なIPアドレスの一覧と
    前記ネットワークに接続されたクライアントに関する情
    報とが予め格納された格納手段と、 新規に前記ネットワークに接続されたクライアントから
    IPアドレスの割り当てを要求するためのリクエストパ
    ケットを受信した場合に、前記格納手段に格納された情
    報を参照して、前記リクエストパケットに記載されてい
    るクライアントの認証を行う認証手段と、 前記認証手段による認証結果に基づき、前記格納手段に
    格納されたIPアドレスの一覧を参照して前記クライア
    ントに対するIPアドレスの割り当てを行う割当手段
    と、 を備えたことを特徴とするIPアドレス割り当て方式。
  2. 【請求項2】 前記格納手段は、 前記クライアントに関する情報として、クライアントの
    認証を行うためのクライアント名と、該クライアントの
    パスワードと、該クライアントのMACアドレスとが記
    載されたテーブルを格納していることを特徴とする請求
    項1に記載されたIPアドレス割り当て方式。
  3. 【請求項3】 前記認証手段は、 前記格納手段に格納された情報を検索して、前記クライ
    アントがIPアドレスの取得権限を有する正当なもので
    あるを確認することを特徴とする請求項1に記載された
    IPアドレス割り当て方式。
JP31881199A 1999-11-09 1999-11-09 Ipアドレス割り当て方式 Pending JP2001136171A (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP31881199A JP2001136171A (ja) 1999-11-09 1999-11-09 Ipアドレス割り当て方式

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP31881199A JP2001136171A (ja) 1999-11-09 1999-11-09 Ipアドレス割り当て方式

Publications (1)

Publication Number Publication Date
JP2001136171A true JP2001136171A (ja) 2001-05-18

Family

ID=18103218

Family Applications (1)

Application Number Title Priority Date Filing Date
JP31881199A Pending JP2001136171A (ja) 1999-11-09 1999-11-09 Ipアドレス割り当て方式

Country Status (1)

Country Link
JP (1) JP2001136171A (ja)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001211180A (ja) * 2000-01-26 2001-08-03 Nec Commun Syst Ltd クライアント認証機能付きdhcpサーバ、及びその認証方法
US7035917B2 (en) 2001-03-06 2006-04-25 Nec Corporation DHCP message based notification system which prevents registration of unauthorized users while concurrently providing an IP address
US7827333B1 (en) * 2008-02-04 2010-11-02 Nvidia Corporation System and method for determining a bus address on an add-in card

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH09330284A (ja) * 1996-06-11 1997-12-22 Hitachi Ltd Ipアドレス自動割当て方法
JPH10290444A (ja) * 1997-04-17 1998-10-27 Fujitsu Ltd Lanシステム及びルータ装置
JP2000059387A (ja) * 1998-08-10 2000-02-25 Fujitsu Ltd Dhcpサーバ装置
JP2000224170A (ja) * 1999-02-04 2000-08-11 Nippon Telegr & Teleph Corp <Ntt> ネットワークのセキュリティ確保方法及び装置
JP2000252993A (ja) * 1999-02-26 2000-09-14 Matsushita Electric Ind Co Ltd サーバー

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH09330284A (ja) * 1996-06-11 1997-12-22 Hitachi Ltd Ipアドレス自動割当て方法
JPH10290444A (ja) * 1997-04-17 1998-10-27 Fujitsu Ltd Lanシステム及びルータ装置
JP2000059387A (ja) * 1998-08-10 2000-02-25 Fujitsu Ltd Dhcpサーバ装置
JP2000224170A (ja) * 1999-02-04 2000-08-11 Nippon Telegr & Teleph Corp <Ntt> ネットワークのセキュリティ確保方法及び装置
JP2000252993A (ja) * 1999-02-26 2000-09-14 Matsushita Electric Ind Co Ltd サーバー

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001211180A (ja) * 2000-01-26 2001-08-03 Nec Commun Syst Ltd クライアント認証機能付きdhcpサーバ、及びその認証方法
US7035917B2 (en) 2001-03-06 2006-04-25 Nec Corporation DHCP message based notification system which prevents registration of unauthorized users while concurrently providing an IP address
US7827333B1 (en) * 2008-02-04 2010-11-02 Nvidia Corporation System and method for determining a bus address on an add-in card

Similar Documents

Publication Publication Date Title
JP3989557B2 (ja) 安全なdhcpサーバ
US7542468B1 (en) Dynamic host configuration protocol with security
US7529810B2 (en) DDNS server, a DDNS client terminal and a DDNS system, and a web server terminal, its network system and an access control method
US7623518B2 (en) Dynamic access control lists
US6195706B1 (en) Methods and apparatus for determining, verifying, and rediscovering network IP addresses
JP4200061B2 (ja) 識別子割当装置、方法及びプログラム
RU2005138105A (ru) Способ и система для осуществления защищенного обеспечения клиентского устройства
US7467405B2 (en) Method and apparatus for detecting an unauthorized client in a network of computer systems
US20120254386A1 (en) Transfer of DNSSEC Domains
JP2003289340A (ja) 識別子問い合わせ方法、通信端末及びネットワークシステム
JP2001211180A (ja) クライアント認証機能付きdhcpサーバ、及びその認証方法
EP3291514A1 (en) Integrated dns service provider services using certificate-based authentication
WO2014117600A1 (zh) 基于dns的用户认证和域名访问控制方法及***
US20070136601A1 (en) Authentication system and method in DSTM communication network
JP4524906B2 (ja) 通信中継装置、通信中継方法、および通信端末装置、並びにプログラム記憶媒体
JP2006180095A (ja) ゲートウェイ及びWebサーバのアクセス制御方法
JP2009529257A (ja) IPv6アドレス取得装置、方法、及びシステム
JP2006113624A (ja) アクセス制御システム、認証サーバ、アプリケーションサーバ、およびパケット転送装置
KR100744536B1 (ko) Dhcp 메시지 인증 방법
JP2001136171A (ja) Ipアドレス割り当て方式
KR20090014625A (ko) 사설 네트워크를 갖는 네트워크에서의 인증 시스템 및 방법
JP2008244765A (ja) 動的ホスト構成プロトコルサーバ及びipアドレス割り当て方法
JP2004078280A (ja) リモートアクセス仲介システム及び方法
JP2004104355A (ja) ネットワークアドレス管理方法、その管理装置およびネットワークアドレス管理システム
KR100513296B1 (ko) 네트워크 접근제어를 위한 네트워크 관리장치와관리시스템 및 이를 이용한 네트워크 접근제어 방법

Legal Events

Date Code Title Description
A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20030617