发明名称 应用于虚拟私有网路之存取中继器的随选系统与方法
摘要 本发明以两阶段式的PPP链结来处理使用者的连线须求。第一阶段的PPP链结是为了进行使用者与存取中继器之间的通讯协调,及使用者的身份确认。如果该使用者为合法的使用者,则该使用者便会被赋于一个新的网路位址。然后,使用者便可自随选中继器所提供的功能选单中选取一个服务项目,包含虚拟私有网路(VPN)服务及非虚拟私有网路(NON-VPN)服务。如果使用者选择NON-VPN服务,存取中继器便会将封包传送到其目的位址。如果使用者要求一VPN服务,则存取中继器便会建立一与VPN的第二阶段PPP链结。如此,使用者便可存取NON-VPN连结的服务,而不必直接连接到VPN伺服器。
申请公布号 TW512263 申请公布日期 2002.12.01
申请号 TW088108149 申请日期 1999.05.19
申请人 财团法人资讯工业策进会 发明人 鲍立国;杜唯源;李逸元
分类号 G06F13/00 主分类号 G06F13/00
代理机构 代理人 蔡坤财 台北巿松江路一四八号十二楼
主权项 1.一种应用于虚拟私有网路之存取中继器的随选服务方法,包含步骤:当收到一拨号使用者之连结需求时,建立该拨号使用者之第一阶段的点对点通讯协定;查询一虚拟私有网路使用者资料库以判定该拨号使用者的身份真确性;当该拨号使用者之身份判定为真时,赋于该拨号使用者一网路位址;提供一随选服务选单给该拨号使用者选取,及该随选服务包含虚拟私有网路的连线服务及非虚拟私有网路的服务;当该拨号使用者选取一虚拟私有网路的连线服务时,与该虚拟私有网路之伺服器建立一第二阶段的点对点通讯连结;及赋于该拨号使用者一合法的虚拟私有网路位址以存取该虚拟私有网路。2.如申请专利范围第1项所述之方法,更包含步骤:建立一虚拟私有网路使用者资料库,以储存虚拟私有网路之使用者资料。3.如申请专利范围第1项所述之方法,更包含步骤:当上述之拨号使用者的身份判定为不真确时,拒绝上述之第一阶段的点对点通讯连结要求。4.如申请专利范围第1项所述之方法,其中上述之网路位址为IP位址。5.如申请专利范围第1项所述之方法,其中上述之非虚拟私有网路服务包含:远程登录,档案传输,网际网路,及电子布告栏。6.如申请专利范围第1项所述之方法,其中上述之合法的虚拟私有网路位址为一IP位址。7.如申请专利范围第1项所述之方法,其中上述之合法的虚拟私有网路位址为一IPX位址。8.如申请专利范围第1项所述之方法,更包含步骤:当上述之拨号使用者选取一非虚拟私有网路的服务时,转送上述之拨号使用者的封包至其目的位址。9.如申请专利范围第1项所述之方法,其中上述之第二阶段的PPP通讯连结,系依据上述之第一阶段的PPP通讯连结中所取得的使用者资料来执行。10.一种可提供随选服务功能的虚拟私有网路存取中继器系统,包含:一介面装置,用以接收来自公用电话网路的连结需求;一第一连结层控制装置,用以执行与一拨号使用者之主机的连结层之通讯协调;一身份确认装置,系耦合至一虚拟私有网路使用者资料库,用以判定该拨号使用者的身份真确性;一第一网路层控制装置,用以执行与该拨号使用者之主机的网路层之通讯协调,并取得一网路位址;一服务提供装置,用以提供一随选服务选单给该拨号使用者选择;一第二连结层控制装置,用以对一虚拟私有网路伺服器建立一第二连结层之通讯协调;及一第二网路层控制装置,用以赋于该拨号使用者一合法的虚拟私有网路位址,以存取该虚拟私有网路伺服器。11.如申请专利范围第10项所述之系统,其中上述之网路位址系为IP位址。12.如申请专利范围第10项所述之系统,其中上述之随选服务包含:虚拟私有网路服务及非虚拟私有网路服务。13.如申请专利范围第12项所述之系统,其中上述之非虚拟私有网路服务包含:远程登录,档案传输,网际网路,及电子布告栏。14.如申请专利范围第10项所述之系统,其中上述之合法的虚拟私有网路位址为一IP位址。15.如申请专利范围第10项所述之系统,其中上述之合法的虚拟私有网路位址为一IPX位址。16.如申请专利范围第10项所述之系统,其中上述之服务提供装置系在上述之拨号使用者要求一非虚拟私有网路服务时,将上述之拨号使用者的封包传送至其目的位址。图式简单说明:图1显示习知之虚拟私有网路的系统示意图。图2显示一包裹之PPP封包的格式。图3显示一本发明之具有随选功能的中继器系统运作示意图。图4显示本发明之方法的流程图。
地址 台北巿和平东路二段一○六号十一楼