发明名称 使虚实网路得以并存的闸道装置及其控制方法
摘要 一种使虚拟网路与实际网路得以并存的闸道装置及其控制方法,系以单一实体通讯埠(physical port)同连接区域网路内的虚拟网路和实际网路,此实体通讯埠概念上可提供两个逻辑通讯埠(logical ports),一个设定为虚拟网路的网际网路协定位址,另一个设定为实际网路的网际网路协定位址。不论虚拟网路内的主机、抑或实际网路内的主机,均分别设定本发明闸道装置为预设闸道器(default gateway)。本发明装置会自动分辨系由虚拟网路内的主机、抑或实际网路内的主机送来资料封包;若是由虚拟网路内的主机送来资料封包,本发明装置会将此资料封包做 NAT转换,方及于网际网路;若是由实际网路内的主机送来资料封包,本发明装置仅做转送处理及于网际网路。此外,虚拟网路内主机与实际网路内主机之间,亦可以经本发明装置传递资料封包。
申请公布号 TW455789 申请公布日期 2001.09.21
申请号 TW087107755 申请日期 1998.05.19
申请人 财团法人资讯工业策进会 发明人 林军鼐
分类号 G06F15/173 主分类号 G06F15/173
代理机构 代理人 洪澄文 台北巿信义路四段二七九号三楼;颜锦顺 台北巿信义路四段二七九号三楼
主权项 1.一种闸道装置,耦接于一网际网路和一区域网路间,该区域网路包括一虚拟网路和一实际网路;该闸道装置包括:一外部网路介面,耦接于该网际网路;一内部网路介面,具有一实体通讯埠,并以该实体通讯埠同耦接至该虚拟网路和该实际网路;以及一处理器,耦接至该外部网路介面和该内部网路介面,以该外部网路介面做为与该网际网路间之介面,以该内部网路介面做为与该区域网路间之介面;当该虚拟网路与该网际网路间有资料传输时,该处理器会对该等资料做NAT转换;当该实际网路与该网际网路间有资料传输时,该处理器会对该等资料做转送处理。2.如申请专利范围第1项所述之该闸道装置,其中,该处理器将该实体通讯埠区分为两个逻辑埠,分别对应于该虚拟网路和该实际网路。3.如申请专利范围第1项所述之该闸道装置,尚包括一NAT表,做为施行该NAT转换之依据。4.一种闸道装置的控制方法,该闸道装置系耦接于一网际网路和一区域网路间,该区域网路包括一虚拟网路和一实际网路;该闸道装置的控制方法包括下列步骤:(a)当该虚拟网路与该网际网路间有资料传输时,该闸道装置具有一处理器对该等资料做NAT转换,并经闸道装置之一外部网路介面和一内部网路介面分别与该网际网路与该区域网路间建立连结;以及(b)当该实际网路与该网际网路间有资料传输时,该闸道装置具有该处理器对该等资料做转送处理,并经闸道装置之该外部网路介面和该内部网路介面分别与该网际网路与该区域网路间建立连结。5.如申请专利范围第4项所述之该闸道装置的控制方法,尚包括:(c)当该虚拟网路和该实际网路间有资料传输时,经该闸道装置之该内部网路介面建立连结。6.如申请专利范围第4项所述之该闸道装置的控制方法,其中,该闸道装置具有一NAT表,做为施行该NAT转换之依据。图式简单说明:第一图系显示本发明之闸道装置位于一区域网路和网际网路间的方块示意图;第二图系显示根据本发明之闸道装置的方块示意图;第三图系显示根据本发明自区域网路送出资料封包、或虚拟网路和实际网路间传递资料封包的控制流程图;以及第四图系显示根据本发明自网际网路接收资料封包的控制流程图。
地址 台北巿和平东路二段一○六号十一楼