@article{oai:ipsj.ixsq.nii.ac.jp:02003100, author = {藤田,智哉 and 鈴木,彦文 and 小形,真平 and 橋浦,弘明 and 永井,孝 and 岡野,浩三 and Tomoya Fujita and Hikofumi Suzuki and Shinpei Ogata and Hiroaki Hashiura and Takashi Nagai and Kozo Okano}, issue = {3}, journal = {情報処理学会論文誌デジタルプラクティス(TDP)}, month = {Jul}, note = {ネットワークの設計段階において,設計者は通常,ネットワークの妥当性を机上で判断する.しかし,ネットワークプロトコルに基づく機器間の相互作用は複雑であり,判断が困難なことがある.一方,実機による試験を行う場合でも機器の調達や準備に費用や手間がかかる.しかし従来手法では,ポリシ違反の原因となる設定値の指摘や,構文的不完全な機器設定ファイルに対する検証ができない問題がある.そこで本稿では,ネットワーク構成を表すモデル(ネットワーク構成モデル)に対し,その一貫性を静的解析により自動検証する手法を提案する.提案手法では,ポリシ違反の検出のためにネットワーク構成モデルに基づいた検証を行い,ポリシ違反の原因となる設定値を指摘する.さらに設計者が各ネットワーク機器の設定内容を確認しやすいように,設計者がみなれているであろう実機の出力を模倣した形式にモデルを変換する.評価実験として,広域型キャンパスである信州大学のネットワーク構成を適用事例とし,設定誤りを加え,提案手法を適用した.さらに,実機と等価な機器の状態を出力できるかどうかを評価した., In the network design phase, designers typically assess the validity of the network configuration on paper. However, the interactions between devices based on network protocols can be complex, making this assessment challenging. Meanwhile, testing with actual devices incurs significant costs and effort for procurement and preparation. Traditional methods, however, have limitations in identifying configuration values that cause policy violations and verifying syntactically incomplete device configuration files. In this paper, we propose a method to automatically verify the consistency of a model representing the network configuration (Network Configuration Model) by static analysis. The proposed method performs verification based on the network configuration model to detect policy violations and points out configuration values that cause these violations. Additionally, to facilitate the designers' review of each network device's configuration, the model is converted into a format that mimics the output of real devices, which designers are likely familiar with. As a case study, we applied the proposed method to the network configuration of Shinshu University, a large-scale campus network, by intentionally introducing configuration errors and applying the method. We further evaluated whether it could output device states equivalent to those of actual devices.}, pages = {42--55}, title = {静的解析によるネットワーク構成モデルの自動検証手法の提案}, volume = {6}, year = {2025} }