发明名称 封包传送装置、半导体装置、封包传送系统
摘要 本发明系藉简易构成来构筑DMZ。第1埠(1a)连接 LAN(2),第2埠(1b)连接公用伺服器(3)。第3埠(1c)连接WAN(4)。滤波机构(1d)可依自第1至第3埠(1a~1c)输入之封包属性进行滤波。选路机构(1e)可对未因滤波机构(1d)而成为取消对象之封包施以选路处理者。
申请公布号 TW515173 申请公布日期 2002.12.21
申请号 TW090125314 申请日期 2001.10.12
申请人 富士通股份有限公司 发明人 浅野和也;长友晃彦;青木智一;桥田淳一
分类号 H04L12/00 主分类号 H04L12/00
代理机构 代理人 恽轶群 台北巿南京东路三段二四八号七楼;陈文郎 台北巿南京东路三段二四八号七楼
主权项 1.一种封包传送装置,系用以传送封包者,包含有:一第1埠,系连接LAN者;一第2埠,系连接公用伺服器者;一第3埠,系连接WAN者;一滤波机构,系可按照自前述第1埠、前述第2埠或前述第3埠输入之封包属性来进行滤波者;及一选路机构,系可对未因前述滤波机构而成为取消对象之封包施以选路处理者。2.如申请专利范围第1项之封包传送装置,其系具有一用以设定前述滤波机构之滤波条件的滤波条件设定机构;而,前述滤波机构可参照前述滤波条件设定机构所设定之条件进行滤波。3.如申请专利范围第2项之封包传送装置,其中前述滤波机构系于不符前述滤波条件设定机构之任一条件时,取消该封包。4.如申请专利范围第2项之封包传送装置,其中前述滤波机构系于不符前述滤波条件设定机构之任一条件时,令该封包通过。5.如申请专利范围第1项之封包传送装置,其中前述滤波机构系于自前述第3埠输入之封包对连接于前述第1埠之节点进行连接要求时,将其封包视为不当封包而加以取消。6.如申请专利范围第1项之封包传送装置,其中前述滤波机构系于自前述第2埠输入之封包对连接于前述第1埠之节点进行连接要求时,将其封包视为不当封包而加以取消。7.如申请专利范围第1项之封包传送装置,其更具有:一解码机构,系可将自前述第3埠输入之封包解码后,供给至前述第2埠者;及一加密机构,系可将自前述第2埠输入之封包加密后,供给至前述第3埠者。8.一种半导体装置,系具有一传送封包之封包传送装置者,包含有:一第1埠,系连接LAN者;一第2埠,系连接公用伺服器者;一第3埠,系连接WAN者;一滤波机构,系可按照自前述第1埠、前述第2埠或前述第3埠输入之封包的属性来进行滤波者;及一选路机构,系可对未因前述滤波机构而成为取消对象之封包施以选路处理者。9.如申请专利范围第8项之半导体装置,其系具有一用以设定前述滤波机构之滤波条件的滤波条件设定机构;而,前述滤波机构可参照前述滤波条件设定机构所设定之条件进行滤波。10.一种封包传送系统,系具有一可于LAN、公用伺服器、WAN及该等间传送封包之封包传送装置;其中,该封包传送装置包含有:一第1埠,系连接LAN者;一第2埠,系连接公用伺服器者;一第3埠,系连接WAN者;一滤波机构,系可按照由前述第1埠、前述第2埠或前述第3埠所输入之封包的属性来进行滤波者;及一选路机构,系可对未因前述滤波机构而成为取消对象之封包施以选路处理者。图式简单说明:第1图系说明本发明动作原理之原理图。第2图系显示本发明实施形态之构成例者。第3图系显示以根据具有复数埠之乙太网路(登录商标)的MAC位址之交换机构为基础之构成例者。第4图系显示于微处理机构与封包传送装置间传送封包之方法者。第5图系显示封包传送装置之详细构成例者。第6图系显示MAC位址表之其中一例者。第7图系用以说明提示机构之动作者。第8图系显示介面区之详细构成例者。第9图系显示MAC区之详细构成例者。第10图系显示滤波机构之详细构成例者。第11图系显示传送指示用描述符之格式的其中一例者。第12图系显示网路层通讯协定类型表之图。第13图系显示ICMP表之其中一例者。第14图系显示IP位址登录表之其中一例者。第15图系显示L3表之其中一例者。第16图系显示L4表之其中一例者。第17图系显示自连接于WAN之外部用户端对公用伺服器进行存取时之资料流程者。第18图系显示自外部用户端对公用伺服器进行存取时之资料流程者。第19图系显示自公用伺服器对用户端进行存取时之资料流程者。第20图系显示自外部用户端对公用伺服器进行存取时之资料流程者。第21图系显示自公用伺服器对用户端进行存取时之资料流程者。第22图系显示自连接于LAN之LAN用户端对公用伺服器进行存取时之资料流程者。第23图系显示自LAN用户端对公用伺服器进行存取时之资料流程者。第24图系显示自公用伺服器对LAN用户端进行存取时之资料流程者。第25图系显示自LAN用户端对公用伺服器进行存取时之资料流程者。第26系显示自公用伺服器对LAN用户端进行存取时之资料流程者。第27图系显示自连接于LAN之LAN用户端对外部公用伺服器进行存取时之资料流程者。第28系显示自LAN用户端对外部公用伺服器进行存取时之资料流程者。第29图系显示自外部公用伺服器对LAN用户端进行存取时之资料流程者。第30图系显示自LAN用户端对外部公用伺服器进行存取时之资料流程者。第31图系显示自外部公用伺服器对LAN用户端进行存取时之资料流程者。第32图系显示一般IP封包与VPN封包之差异者。第33图系习知VPN之构成例。第34图系习知VPN之另一构成例。第35图系本实施形态所用之VPN的构成例。第36图系习知DMZ之构成例者。
地址 日本