EP1586185B1

System and method for management of passive network devices using convert connections

Abstract

This record has no abstract on file.

EP1586185B1, drawing sheet 1
Sheet 1 of 7

Term

Term ended

Expired 21 January 2023, 3.7 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

17 claims: 17 independent, 0 dependent

  1. 1
    A system for managing a passive network device from a remote location over a distributed computer network, comprising:a partner device in communication with a cooperating device over a data network, said partner device sending requests to said cooperating device and said cooperating device, in response, sending answers to said partner device;a managed element connected to said data network between said partner device and said cooperating device and listening to data traffic on said data network, said managed element being transparent to said data network;a management center connected to said data network between said partner device and said cooperating device and listening to data traffic on said data network, said management center being transparent to said data network;said management center generating a fabricated request and pushing said fabricated request onto said data network, said fabricated request having a source address corresponding with said partner device and a destination address corresponding with said cooperating device such that said fabricated request is routed to said cooperating device on said data network as a legitimate packet, said fabricated request further having a marker indicating a relationship with said management center;said managed element generating a fabricated answer and pushing said fabricated answer onto said data network, said fabricated answer having a source address corresponding with said cooperating device and a destination address corresponding with said partner device such that said fabricated answer is routed to said partner device on said data network as a legitimate packet, said fabricated answer further having a marker indicating a relationship with said managed element;said management center and said managed element, each eavesdropping on said data network, recognizing the markers on said fabricated request and said fabricated answer, respectively, and trapping the respective fabricated request and fabricated answer packets to thereby indirectly exchange information over said data network. System für das Management einer passiven Netzvorrichtung von einem entfernten Ort aus über ein verteiltes Computernetz, wobei das System umfasst: eine Partnervorrichtung, die mit einer kooperierenden Vorrichtung über ein Datennetz kommuniziert, wobei die Partnervorrichtung Anforderungen an die kooperierende Vorrichtung sendet und die kooperierende Vorrichtung in Reaktion darauf Antworten an die Partnervorrichtung sendet;ein gemanagtes Element, das an das Datennetz zwischen der Partnervorrichtung und der kooperierenden Vorrichtung angeschlossen ist und den Datenverkehr auf dem Datennetz abhört, wobei das gemanagte Element für das Datennetz transparent ist;ein Management-Zentrum, das an das Datennetz zwischen der Partnervorrichtung und der kooperierenden Vorrichtung angeschlossen ist und den Datenverkehr auf dem Datennetz abhört, wobei das Management-Zentrum für das Datennetz transparent ist;wobei das Management-Zentrum eine fabrizierte Anforderung erzeugt und die fabrizierte Anforderung in das Datennetz schiebt, wobei die fabrizierte Anforderung eine der Partnervorrichtung entsprechende Quelladresse und eine der kooperierenden Vorrichtung entsprechende Zieladresse hat, derart, dass die fabrizierte Anforderung zu der kooperierenden Vorrichtung auf dem Datennetz als ein legitimes Paket geleitet wird, wobei die fabrizierte Anforderung ferner eine Markierung besitzt, die eine Beziehung zu dem Management-Zentrum angibt;wobei das gemanagte Element eine fabrizierte Antwort erzeugt und die fabrizierte Antwort in das Datennetz schiebt, wobei die fabrizierte Antwort eine der kooperierenden Vorrichtung entsprechende Quelladresse und eine der Partnervorrichtung entsprechende Zieladresse besitzt, derart, dass die fabrizierte Antwort zu der Partnervorrichtung auf dem Datennetz als ein legitimes Paket geleitet wird, wobei die fabrizierte Antwort ferner eine Markierung besitzt, die eine Beziehung zu dem gemanagten Element angibt;und wobei das Management-Zentrum und das gemanagte Element jeweils das Datennetz abhören, die Markierungen in der fabrizierten Anforderung bzw. der fabrizierten Antwort erkennen und das Paket der fabrizierten Anforderung bzw. der fabrizierten Antwort einfangen, um dadurch indirekt Informationen über das Datennetz auszutauschen. Système permettant de gérer un dispositif à réseau passif depuis un emplacement distant sur un réseau informatique distribué, comprenant : un dispositif partenaire, en communication avec un dispositif coopérant sur un réseau de données, ledit dispositif partenaire envoyant des demandes au dit dispositif coopérant et, en réponse, ledit dispositif coopérant envoyant des réponses au dit dispositif partenaire ;un élément géré connecté au dit réseau de données entre ledit dispositif partenaire et ledit dispositif coopérant et écoutant un trafic de données sur ledit réseau de données, ledit élément géré étant transparent pour ledit réseau de données ;un centre de gestion connecté au dit réseau de données entre ledit dispositif partenaire et ledit dispositif coopérant et écoutant un trafic de données sur ledit réseau de données, ledit centre de gestion étant transparent pour ledit réseau de données ;ledit centre de gestion générant une demande fabriquée et poussant ladite demande fabriquée sur ledit réseau de données, ladite demande fabriquée ayant une adresse d'origine correspondant au dit dispositif partenaire et une adresse de destination correspondant au dit dispositif coopérant, de sorte que ladite demande fabriquée est acheminée vers ledit dispositif coopérant sur ledit réseau de données en tant qu'un paquet légitime, ladite demande fabriquée ayant en outre un marqueur indiquant une relation avec ledit centre de gestion ;ledit élément géré générant une réponse fabriquée et poussant ladite réponse fabriquée sur ledit réseau de données, ladite réponse fabriquée ayant une adresse d'origine correspondant au dit dispositif coopérant et une adresse de destination correspondant au dit dispositif partenaire, de sorte que ladite réponse fabriquée est acheminée vers ledit dispositif partenaire sur ledit réseau de données en tant qu'un paquet légitime, ladite réponse fabriquée ayant en outre un marqueur indiquant une relation avec ledit élément géré ;ledit centre de gestion et ledit élément géré, écoutant chacun clandestinement ledit réseau de données, reconnaissant les marqueurs sur ladite demande fabriquée et ladite réponse fabriquée, respectivement, et capturant les paquets respectifs de demande fabriquée et de réponse fabriquée pour échanger ainsi des informations indirectement sur ledit réseau de données.
  2. 2
    System nach Anspruch 1, bei dem die Partnervorrichtung mit der kooperierenden Vorrichtung über mehrere Zwischensysteme kommuniziert. Système selon la revendication 1, dans lequel ledit dispositif partenaire communique avec ledit dispositif coopérant par le biais d'une pluralité de systèmes intermédiaires. The system as set forth in claim 1, wherein said partner device communicates with said cooperating device through a plurality of intermediate systems.
  3. 3
    System nach Anspruch 2, bei dem die Partnervorrichtung und die kooperierende Vorrichtung vollständige Kommunikationsstapel abarbeiten und jedes der mehreren Zwischensysteme eine Untergruppe der vollständigen Kommunikationsstapel abarbeitet. Système selon la revendication 2, dans lequel ledit dispositif partenaire et ledit dispositif coopérant exécutent des piles de communication entières, et chacun de ladite pluralité de systèmes intermédiaires exécute un sous-ensemble desdites piles de communications entières. The system as set forth in claim 2, wherein said partner device and said cooperating device run full communication stacks, and each of said plurality of intermediate systems runs a subset of said full communication stacks.
  4. 4
    System nach Anspruch 3, bei dem die vollständigen Kommunikationsstapel eine Netzschnittstellenkarte, eine Netzschicht, eine Transportschicht und eine Anwendungsschicht umfassen. Système selon la revendication 3, dans lequel lesdites piles de communication entières comprennent une carte d'interface réseau, une couche de réseau, une couche de transport et une couche d'application. The system as set forth in claim 3, wherein said full communication stacks include a network interface card, a network layer, a transport layer and an application layer.
  5. 5
    System nach Anspruch 4, bei dem die Untergruppe der Zwischensysteme eine Netzschnittstellenkarte und eine Netzschicht umfassen. Système selon la revendication 4, dans lequel ledit sous-ensemble desdits systèmes intermédiaires comprend une carte d'interface réseau et une couche de réseau. The system as set forth in claim 4, wherein said subset of said intermediate systems includes a network interface card and a network layer.
  6. 6
    System nach Anspruch 4, bei dem die Untergruppe der Zwischensysteme eine Netzschnittstellenkarte, eine Netzschicht und eine Transportschicht umfassen. Système selon la revendication 4, dans lequel ledit sous-ensemble desdits systèmes intermédiaires comprend une carte d'interface réseau, une couche de réseau et une couche de transport. The system as set forth in claim 4, wherein said subset of said intermediate systems includes a network interface card, a network layer and a transport layer.
  7. 7
    System nach Anspruch 3, bei dem das gemanagte Element und das Management-Zentrum jeweils einen Dienstanbieter mit einer Host-Schicht, einer Übertragungsschicht, einer Validierungsschicht und einer Managementdienst-Schicht umfassen. Système selon la revendication 3, dans lequel ledit élément géré et ledit centre de gestion comprennent chacun un fournisseur de services ayant une couche hôte, une couche de transmission, une couche de validation et une couche de service de gestion. The system as set forth in claim 3, wherein said managed element and said management center each include a service provider having a host layer, a transmission layer, a validation layer and a management service layer.
  8. 8
    System nach Anspruch 7, bei dem die Managementdlenst-Schicht einen Management-Kopfabschnitt mit einer empfangenen Dateneinheit verknüpft, wobei der Kopfabschnitt einen Zeitstempel und/oder eine Quelladresse und/oder eine Zieladresse enthält. Système selon la revendication 7, dans lequel ladite couche de service de gestion concatène un en-tête de gestion par rapport à une unité de données reçues, ledit en-tête comprenant au moins une d'une estampille temporelle, d'une adresse d'origine et d'une adresse de destination. The system as set forth in claim 7, wherein said management service layer concatenates a management header to a received data unit, said header including at least one of a timestamp, a source address and a destination address.
  9. 9
    System nach Anspruch 7, bei dem jeweilige Anwendungsprozesse, die in dem gemanagten Element bzw. in dem Management-Zentrum ablaufen, miteinander über eine Dienstschnittstelle kommunizieren, die mehrere Grundelemente definiert. Système selon la revendication 7, dans lequel des processus d'application respectifs exécutés par ledit élément géré et ledit centre de gestion, communiquent les uns avec les autres sur une interface de service qui définit une pluralité de primitives. The system as set forth in claim 7, wherein respective application processes run by said managed element and said management center communicate with one another over a service interface which defines a plurality of primitives.
  10. 10
    System nach Anspruch 9, bei dem das gemanagte Element in Reaktion auf das Abfangen eines Befehl-Senden-Grundelements von dem Management-Zentrum mit einem Antwort-Senden-Grundelement antwortet, das durch das Management-Zentrum eingefangen wird. Système selon la revendication 9, dans lequel, en réponse à l'interception d'une primitive d'envoi de commande à partir dudit centre de gestion, ledit élément géré répond par une primitive d'envoi de réponse qui est capturée par ledit centre de gestion. The system as set forth in claim 9, wherein in response to intercepting a command send primitive from said management center, said managed element replies with a response send primitive which is trapped by said management center.
  11. 11
    System nach Anspruch 9, bei dem das gemanagte Element freilaufende Informationen an das Management-Zentrum übermitteln kann, indem Daten, die entweder zu der Partnervorrichtung oder zu der kooperierenden Vorrichtung gerichtet sind, unter Verwendung eines Einfäng-Senden-Grundelements, das durch das Management-Zentrum unter Verwendung eines Einfang-Empfangen-Grundelements abgefangen wird, befördert werden. Système selon la revendication 9, dans lequel ledit élément géré peut communiquer des informations non sollicitées au dit centre de gestion en véhiculant des données adressées à l'un dudit dispositif partenaire et dudit dispositif coopérant en utilisant une primitive d'envoi de capture qui est interceptée par ledit centre de gestion en utilisant une primitive de réception de capture. The system as set forth in claim 9, wherein said managed element can communicate unsolicited information to said management center by conveying data addressed to one of said partner device and said cooperating device using a trap send primitive which is intercepted by said management center using a trap receive primitive.
  12. 12
    System nach Anspruch 1, bei dem das gemanagte Element eine passive Netzvorrichtung ist. Système selon la revendication 1, dans lequel ledit élément géré est un dispositif à réseau passif. The system as set forth in claim 1, wherein said managed element is a passive network device.
  13. 13
    A method for managing a passive network device from a remote location over a distributed computer network, comprising the steps of:establishing a communication channel between a partner device and a cooperating device on a data network, said partner device sending requests to said cooperating device and said cooperating device, in response, sending answers to said partner device;connecting a managed element to said data network between said partner device and said cooperating device such that said managed element can listen to data traffic on said communication channel, said managed element being transparent to said data network;connecting a management center to said data network between said partner device and said cooperating device such that said management center can listen to data traffic on said communication channel, said management center being transparent to said data network;initiating a request by said partner device and directing said request to said cooperating device over said communication channel;detecting, by said management center and said managed element, said request;generating, by said management center, a fabricated request addressed to said cooperating device and having a source address of said partner device, said fabricated request also having a marker indicating a relationship with said management center;generating, by said managed element, a fabricated answer to said fabricated request, said fabricated answer addressed to said partner device and having a source address of said cooperating device, said fabricated answer also having a marker indicating a relationship with said managed element;pushing, by said managed element, said fabricated answer onto the data network for routing to said partner device over said communication channel;andsaid management center, listening to said communication channel and detecting said marker, trapping said fabricated answer. Procédé permettant de gérer un dispositif à réseau passif depuis un emplacement distant sur un réseau informatique distribué, comprenant les étapes consistant à : établir un canal de communication entre un dispositif partenaire et un dispositif coopérant sur un réseau de données, ledit dispositif partenaire envoyant des demandes au dit dispositif coopérant et, en réponse, ledit dispositif coopérant envoyant des réponses au dit dispositif partenaire ;connecter un élément géré au dit réseau de données entre ledit dispositif partenaire et ledit dispositif coopérant, de façon à ce que ledit élément géré puisse écouter un trafic de données sur ledit canal de communication, ledit élément géré étant transparent pour ledit réseau de données ;connecter un centre de gestion au dit réseau de données entre ledit dispositif partenaire et ledit dispositif coopérant, de façon à ce que ledit centre de gestion puisse écouter un trafic de données sur ledit canal de communication, ledit centre de gestion étant transparent pour ledit réseau de données ;initier une demande par ledit dispositif partenaire et diriger ladite demande vers ledit dispositif coopérant sur ledit canal de communication ;détecter, par ledit centre de gestion et ledit élément géré, ladite demande ;générer, par ledit centre de gestion, une demande fabriquée adressée au dit dispositif coopérant et ayant une adresse d'origine dudit dispositif partenaire, ladite, demande fabriquée ayant également un marqueur indiquant une relation avec ledit centre de gestion ;générer, par ledit élément géré, une réponse fabriquée à ladite demande fabriquée, ladite réponse fabriquée adressée au dit dispositif partenaire et ayant une adresse d'origine dudit dispositif coopérant, ladite réponse fabriquée ayant également un marqueur indiquant une relation avec ledit élément géré ;pousser, par ledit élément géré, ladite réponse fabriquée sur le réseau de données pour acheminement vers ledit dispositif partenaire sur ledit canal de communication ;etledit centre de gestion, écoutant ledit canal de communication et détectant ledit marqueur, capturant ladite réponse fabriquée. Verfahren für das Management einer passiven Netzvorrichtung von einem entfernten Ort aus über ein verteiltes Computernetz, das die folgenden Schritte umfasst: Aufbauen eines Kommunikationskanals zwischen einer Partnervorrichtung und einer kooperierenden Vorrichtung in einem Datennetz, wobei die Partnervorrichtung Anforderungen zu der kooperierenden Vorrichtung sendet und die kooperierende Vorrichtung In Reaktion darauf Antworten an die Partnervorrichtung sendet;Anschließen eines gemanagten Elements an das Datennetz zwischen der Partnervorrichtung und der kooperierenden Vorrichtung, derart, dass das gemanagte Element Datenverkehr auf dem Kommunikationskanal abhören kann, wobei das gemanagte Element für das Datennetz transparent ist;Anschließen eines Management-Zentrums an das Datennetz zwischen der Partnervorrichtung und der kooperierenden Vorrichtung, derart, dass das Management-Zentrum Datenverkehr auf dem Kommunikationskanal abhören kann, wobei das Management-Zentrum für das Datennetz transparent ist;Initileren einer Anforderung durch die Partnervorrichtung und Richten der Anforderung zu der kooperierenden Vorrichtung über den Kommunikationskanal;Erfassen der Anforderung durch das Management-Zentrum und das gemanagte Element;Erzeugen einer fabrizierten Anforderung, die zu der kooperierenden Vorrichtung gerichtet ist und eine Quelladresse der Partnervorrichtung besitzt, durch das Management-Zentrum, wobei die fabrizierte Anforderung außerdem eine Markierung besitzt, die eine Beziehung zu dem Management-Zentrum angibt;Erzeugen einer fabrizierten Antwort auf die fabrizierte Anforderung durch das gemanagte Element, wobei die fabrizierte Antwort zu der Partnervorrichtung gerichtet ist und eine Quelladresse der kooperierenden Vorrichtung besitzt, wobei die fabrizierte Antwort außerdem eine Markierung besitzt, die eine Beziehung zu dem gemanagten Element angibt;undSchieben der fabrizierten Antwort in das Datennetz durch das gemanagte Element, um sie über den Kommunikationskanal zu der Partnervorrichtung zu leiten;wobei das Management-Zentrum, das den Kommunikationskanal abhört und die Markierung erfasst, die fabrizierte Antwort einfängt.
  14. 14
    Procédé selon la revendication 13, comprenant en outre les étapes consistant à :intercepter, par ledit élément géré, une primitive d'envoi de commande à partir dudit centre de gestion ;etpousser, par ledit élément géré, une réponse sur le réseau avec une primitive d'envoi de réponse qui est capturée par ledit centre de gestion. The method as set forth in claim 13, further comprising the steps of: intercepting, by said managed element, a command send primitive from said management center;andpushing, by said managed element, a response onto the network with a response send primitive which is trapped by said management center. Verfahren nach Anspruch 13, das ferner die folgenden Schritte umfasst: Abfangen eines Befehl-Senden-Grundelements von dem Management-Zentrum durch das gemanagte Element;undSchieben einer Antwort in das Netz durch das gemanagte Element, wobei die Antwort ein Antwort-Senden-Grundelement besitzt, das durch das Management-Zentrum eingefangen wird.
  15. 15
    Procédé selon la revendication 13, comprenant en outre les étapes consistant à :transporter, par ledit élément géré, des informations non sollicitées vers ledit centre de gestion en véhiculant des données adressées à l'un dudit dispositif partenaire et dudit dispositif coopérant en utilisant une primitive d'envoi de capture ;etintercepter, par ledit centre de gestion, lesdites informations par le biais d'une primitive de réception de capture. The method as set forth in claim 13, further comprising the steps of: conveying, by said managed element, unsolicited information to said management center by conveying data addressed to one of said partner device and said cooperating device using a trap send primitive;andintercepting, by said management center, said information through a trap receive primitive. Verfahren nach Anspruch 13, das ferner die folgenden Schritte umfasst: Befördern freilaufender Informationen zu dem Management-Zentrum durch das gemanagte Element, indem Daten, die zu der Partnervorrichtung oder zu der kooperierenden Vorrichtung gerichtet sind, unter Verwendung eines Einfang-Senden-Grundelements befördert werden;undAbfangen der Informationen mittels eines Einfang-Empfangen-Grundelements durch das Management-Zentrum.
  16. 16
    Procédé selon la revendication 13, dans lequel chacun dudit centre de gestion et dudit élément géré comprend une couche hôte, une couche de transmission, une couche de validation et une couche de service de gestion, ledit procédé comprenant en outre, lors de l'envoi d'un paquet, les étapes consistant à :concaténer, par ladite couche de service de gestion, un en-tête par rapport à une unité de données, ledit en-tête comprenant au moins une d'une estampille temporelle, d'une adresse de destination, et d'une adresse d'origine ;acheminer l'en-tête et l'unité de données vers ladite couche de validation ;annexer un code d'authentification au dit, et chiffrer ledit, paquet ;transférer le paquet chiffré en format binaire vers ladite couche de transmission ;transformer ledit format binaire en ASCII, et créer un paquet de réseau approprié pour ladite couche hôte ;transférer le paquet réseau vers ladite couche hôte ;etinsérer ledit paquet de réseau dans une file d'attente de transmission. The method as set forth in claim 13, wherein each of said management center and said managed element includes a host layer, a transmission layer, a validation layer and a management service layer, said method further comprising, when sending a packet, the steps of: concatenating, by said management service layer;a header to a data unit, said header including at least one of a timestamp, a destination address, and a source address;forwarding the header and data unit to said validation layer;appending an authentication code to and encrypting said packet;passing the encrypted packet in binary format to said transmission layer;transforming said binary format into ASCII and building a network packet suitable for said host layer;passing the network packet to said host layer;andinserting said network packet into a transmit queue. Verfahren nach Anspruch 13, bei dem sowohl das Management-Zentrum als auch das gemanagte Element eine Host-Schicht, eine Übertragungsschicht, eine Validierungsschicht und eine Managementdienst-Schicht enthalten, wobei das Verfahren beim Senden eines Pakets ferner die folgenden Schritte umfasst: Verknüpfen eines Kopfabschnitts mit einer Dateneinheit durch die Managementdienst-Schicht, wobei der Kopfabschnitt einen Zeitstempel und/oder eine Zieladresse und/oder eine Quelladresse enthält;Weiterleiten des Kopfabschnitts und der Dateneinheit zu der Validierungsschicht;Anhängen eines Authentifizierungscodes und Verschlüsseln des Pakets;Schicken des verschlüsselten Pakets in einem binären Format zu der Übertragungsschicht;Umwandeln des binären Formats in ASCII und Bilden eines Netzpakets, das für die Host-Schicht geeignet ist;Schicken des Netzpakets zu der Host-Schicht, undEinfügen des Netzpakets in eine Übertragungswarteschlange.
  17. 17
    Procédé selon la revendication 13, dans lequel chacun dudit élément géré et dudit centre de gestion comprend une couche hôte, une couche de transmission, une couche de validation et une couche de service de gestion, ledit procédé comprenant en outre, lors de la réception d'un paquet, les étapes consistant à :surveiller, par ladite couche hôte, le réseau pour un paquet concordant avec un motif prédéfini ;filtrer un paquet approprié;transférer le paquet vers la couche de transmission;insérer, en réponse à la détermination que le paquet est une unité de données, l'unité de données dans une file d'attente de réception;convertir l'unité de données en format binaire ;acheminer l'unité de données binaires vers ladite couche de validation ;etcalculer, par ladite couche de validation, une clé de paquet et déchiffrer l'unité de données. The method as set forth in claim 13, wherein each of said managed element and said management center includes a host layer, a transmission layer, a validation layer and a management service layer, said method further comprising, when receiving a packet, the steps of: monitoring, by said host layer, the network for a packet matching a predefined pattern;filtering out an appropriate packet;forwarding the packet to the transmission layer;inserting, in response to determining that the packet is a data unit, the data unit into a reception queue;converting the data unit into binary format;forwarding the binary data unit to said validation layer;andcomputing, by said validation layer, a packet key and decrypting the data unit. Verfahren nach Anspruch 13, bei dem sowohl das gemanagte Element als auch das Management-Zentrum eine Host-Schicht, eine Übertragungsschicht, eine Validierungsschicht und eine Managementdienst-Schicht enthält, wobei das Verfahren ferner beim Empfang eines Pakets die folgenden Schritte umfasst: Überwachen des Netzes auf ein Paket, das mit einem im Voraus definierten Muster übereinstimmt, durch die Host-Schicht;Herausfiltern eines geeigneten Pakets;Weiterleiten des Pakets zu der Übertragungsschicht;Einfügen der Dateneinheit in eine Empfangswarteschlange in Reaktion auf die Feststellung, dass das Paket eine Dateneinheit ist;Umsetzen der Dateneinheit in ein binäres Format;Weiterleiten der binären Dateneinheit zu der Validierungsschicht;undBerechnen eines Paketschlüssels und Entschlüsseln der Dateneinheit durch die Validierungsschicht.
Independent claims17