專利名稱:網(wǎng)絡(luò)傳輸裝置及其方法
技術(shù)領(lǐng)域:
本發(fā)明關(guān)于一種網(wǎng)絡(luò)傳輸裝置及其方法,特別關(guān)于一種利用虛擬局域網(wǎng)絡(luò)(Virtual LAN,VLAN)技術(shù)進行切割連接端口的一種網(wǎng)絡(luò)傳輸裝置及其方法。
背景技術(shù):
參照圖1,傳統(tǒng)上一路由器10包含一中央處理器(Central Processing Unit,CPU)17及兩個介質(zhì)存取控制(Media Access Control,MAC)組件111和112。該路由器10中的一MAC組件111經(jīng)由一實體層(Physical Layer,PHY)芯片121及一交換器13聯(lián)機至一局域網(wǎng)絡(luò)(Local Area Network,LAN)16,以供如計算機等各項設(shè)備的聯(lián)機。另一MAC組件112則經(jīng)由另一PHY芯片122,并透過例如一非對稱數(shù)字用戶回路(Asymmetric Digital Subscriber Line,ADSL)14或纜線調(diào)制解調(diào)器(Cable Modem)聯(lián)機至廣域網(wǎng)絡(luò)(Wide AreaNetwork,WAN)15。
上述局域網(wǎng)絡(luò)16中所使用的各項設(shè)備聯(lián)機至該交換器13后,必須透過兩個PHY芯片121和122及該路由器10中的兩個MAC組件111和112,才得以連上廣域網(wǎng)絡(luò)15,其數(shù)據(jù)傳輸上較為復雜,且硬件成本較高。
另外,網(wǎng)絡(luò)設(shè)備可透過非戰(zhàn)區(qū)(Demilitarized Zone,DMZ)的設(shè)定,可讓提供公開資源的計算機或伺服器具有一特定IP地址以供存取之用,即DMZ所連接的計算機或服務(wù)器可被指定特定IP以進行聯(lián)機。然而,傳統(tǒng)的DMZ連接端口連接必須由使用者在使用者接口(User Interface,UI)端進行設(shè)定,其設(shè)定程序相當復雜,因而增加了其使用的困難度。
虛擬局域網(wǎng)絡(luò)是利用一臺如交換器(Switch)等網(wǎng)絡(luò)設(shè)備,以邏輯分割的方式將其連接的設(shè)備區(qū)分割成不同群組,并可將實際上并不一定相連的群組以邏輯的方式連結(jié)起來,使得各群組所包含的設(shè)備間,彼此的通訊行為與將它們實際連結(jié)在一起時一樣。
VLAN的分割可利用交換器都會儲存其所連接的主機(host)所經(jīng)過的MAC地址的特性,依不同的MAC地址設(shè)定為不同的群組,即形成了各個局域網(wǎng)絡(luò)。
發(fā)明內(nèi)容
本發(fā)明提供一種網(wǎng)絡(luò)傳輸裝置,包括一網(wǎng)絡(luò)傳輸器(例如一路由器);及一交換器。該交換器是聯(lián)機于該網(wǎng)絡(luò)傳輸器,其包含多個連接端口。該多個連接端口是利用VLAN技術(shù)切割為至少一局域網(wǎng)絡(luò)連接端口及至少一廣域網(wǎng)絡(luò)連接端口,使得廣域網(wǎng)絡(luò)及局域網(wǎng)絡(luò)之間的資料由該交換器即可進行傳輸。
本發(fā)明提供一種網(wǎng)絡(luò)傳輸方法,包括下列步驟(1)利用虛擬局域網(wǎng)絡(luò)技術(shù)將一網(wǎng)絡(luò)傳輸裝置的多個連接端口分割為至少一廣域網(wǎng)絡(luò)連接端口及至少一局域網(wǎng)絡(luò)連接端口;以及(2)聯(lián)機于任一局域網(wǎng)絡(luò)連接端口的裝置可經(jīng)由該網(wǎng)絡(luò)傳輸裝置和其它局域網(wǎng)絡(luò)連接端口和廣域網(wǎng)絡(luò)連接端口的裝置進行數(shù)據(jù)傳輸。
另外,本發(fā)明的網(wǎng)絡(luò)傳輸裝置同樣可利用VLAN技術(shù)在其所包含的多個連接端口中切出一DMZ連接端口,并利用一程序?qū)⑦B接于該DMZ連接端口的一計算機或服務(wù)器設(shè)為一DMZ主機,使得該網(wǎng)絡(luò)傳輸裝置具有自動設(shè)定DMZ主機的功能。
利用本發(fā)明所述網(wǎng)絡(luò)傳輸裝置及其方法,可簡化硬件需求,進而降低成本。另外,本發(fā)明的網(wǎng)絡(luò)傳輸裝置及其方法可減低使用的技術(shù)門檻,從而增加使用上的便利性。
下面以具體實施例并結(jié)合附圖詳細說明本發(fā)明。
圖1是習知的網(wǎng)絡(luò)傳輸架構(gòu)示意圖;圖2是本發(fā)明的第一較佳實施例的網(wǎng)絡(luò)傳輸裝置的示意圖;圖3是本發(fā)明的第二較佳實施例的網(wǎng)絡(luò)傳輸裝置的示意圖;圖4是本發(fā)明的第三較佳實施例的網(wǎng)絡(luò)傳輸裝置的示意圖。
組件符號說明10 路由器 111、112 MAC組件121、122 PHY芯片 13 交換器14 ADSL15 廣域網(wǎng)絡(luò)16 局域網(wǎng)絡(luò)17 中央處理器30 網(wǎng)絡(luò)傳輸裝置31 連接端口311 DMZ連接端口32、41 DMZ主機具體實施方式
請參照圖2,本發(fā)明的第一較佳實施例的網(wǎng)絡(luò)傳輸裝置20包含一網(wǎng)絡(luò)傳輸器(例如一路由器)21、一PHY芯片23及一交換器22。該網(wǎng)絡(luò)傳輸器21包含一中央處理器211及一MAC組件212。藉由該中央處理器211的控制,資料可經(jīng)由該MAC組件212、PHY芯片23及該交換器22進行傳輸。該交換器22包含五個連接端221至225,且利用VLAN分割技術(shù)將該連接端口221至224設(shè)為局域網(wǎng)絡(luò)連接端口,而該連接端口225則設(shè)為廣域網(wǎng)絡(luò)連接端口。如此,即可將一局域網(wǎng)絡(luò)25中的設(shè)備(如計算機或網(wǎng)絡(luò)打印機等)連上任何一局域網(wǎng)絡(luò)連接端口221至224,并將一ADSL 24(或一纜線調(diào)制解調(diào)器)連接于該連接端口225,以進行該局域網(wǎng)絡(luò)25及廣域網(wǎng)絡(luò)26間的數(shù)據(jù)傳輸。
相較于習知技術(shù),該網(wǎng)絡(luò)傳輸裝置20連接該廣域網(wǎng)絡(luò)26及局域網(wǎng)絡(luò)25的接口均是透過該交換器22,因此僅需一個PHY芯片23及一個MAC組件212,故可簡化硬件設(shè)計,并節(jié)省硬件上的成本支出。此外,該中央處理器211所執(zhí)行的傳輸程序也必須重新設(shè)定,以配合不同的硬件及傳輸路徑。
若欲下行資料,該廣域網(wǎng)絡(luò)26的資料是經(jīng)由該ADSL 24傳送至該連接端口225,再經(jīng)由該PHY芯片23及該MAC組件212,并經(jīng)該中央處理器211的指示,反向透過該MAC組件212及PHY芯片23傳送至該交換器22。最后,再藉由該連接端口221至224,連接上局域網(wǎng)絡(luò)25中的設(shè)備。若欲上行資料,則其傳輸方向相反。目前整合PHY芯片的交換器已發(fā)展出來,故該交換器22亦可采用具備PHY數(shù)據(jù)傳輸功能的交換器,而將該PHY芯片23省略。
圖3是本發(fā)明的第二較佳實施例的網(wǎng)絡(luò)傳輸裝置30的示意圖,其中該網(wǎng)絡(luò)傳輸裝置30可為一路由器。利用VLAN技術(shù)將該網(wǎng)絡(luò)傳輸裝置30的連接端口31切出一非戰(zhàn)區(qū)(DMZ)連接端口311,并以一設(shè)定機制(例如一驅(qū)動程序)設(shè)定連接于該DMZ連接端口311的計算機或服務(wù)器為一DMZ主機32。如此,只要一計算機或服務(wù)器連接至預設(shè)的該DMZ連接端口311,即認定其是DMZ主機32。因此,該網(wǎng)絡(luò)傳輸裝置30可省去使用者自行設(shè)定DMZ主機32的繁瑣步驟,而大幅降低其技術(shù)門檻。
參照圖4,其是顯示本發(fā)明的第三較佳實施例的網(wǎng)絡(luò)傳輸裝置。將圖2中原作為局域網(wǎng)絡(luò)連接端口的該連接端口221至224中的一連接端口(例如連接端口224)設(shè)定為DMZ連接端口,以供一DMZ主機41連接,使得該交換器22同時具備廣域網(wǎng)絡(luò)、局域網(wǎng)絡(luò)及DMZ連接端口聯(lián)機的功能。
利用本發(fā)明所述網(wǎng)絡(luò)傳輸裝置及其方法,可簡化硬件需求,進而降低成本。另外,本發(fā)明的網(wǎng)絡(luò)傳輸裝置及其方法可減低使用的技術(shù)門檻,從而增加使用上的便利性。
權(quán)利要求
1.一種網(wǎng)絡(luò)傳輸裝置,其特征在于包括一網(wǎng)絡(luò)傳輸器;一交換器聯(lián)機至該網(wǎng)絡(luò)傳輸器,該交換器包含多個連接端口,該多個連接端口是利用虛擬局域網(wǎng)絡(luò)技術(shù)切割為至少一局域網(wǎng)絡(luò)連接端口及至少一廣域網(wǎng)絡(luò)連接端口。
2.如權(quán)利要求1所述的裝置,其特征在于該多個連接端口利用虛擬局域網(wǎng)絡(luò)技術(shù)另切割出一非戰(zhàn)區(qū)連接端口。
3.如權(quán)利要求1所述的裝置,其特征在于還包含一實體層芯片,設(shè)置于該網(wǎng)絡(luò)傳輸器及交換器之間。
4.如權(quán)利要求1所述的裝置,其特征在于該網(wǎng)絡(luò)傳輸器是一路由器。
5.如權(quán)利要求1所述的裝置,其特征在于該網(wǎng)絡(luò)傳輸器包含一介質(zhì)存取控制組件。
6.一種網(wǎng)絡(luò)傳輸裝置,其特征在于包括多個連接端口,其是利用虛擬局域網(wǎng)絡(luò)技術(shù)切割出一DMZ連接端口;一設(shè)定機制,用以將聯(lián)機于該DMZ連接端口的一計算機設(shè)定為一DMZ主機。
7.如權(quán)利要求6所述的裝置,其特征在于該設(shè)定機制為一驅(qū)動程序。
8.一種網(wǎng)絡(luò)傳輸方法,其特征在于包括下列步驟利用虛擬局域網(wǎng)絡(luò)技術(shù)將一網(wǎng)絡(luò)傳輸裝置的多個連接端口分割為至少一廣域網(wǎng)絡(luò)連接端口及至少兩個局域網(wǎng)絡(luò)連接端口;以及聯(lián)機于任一局域網(wǎng)絡(luò)連接端口的裝置可經(jīng)由該網(wǎng)絡(luò)傳輸裝置和其它局域網(wǎng)絡(luò)連接端口和廣域網(wǎng)絡(luò)連接端口的裝置進行數(shù)據(jù)傳輸。
9.如權(quán)利要求8所述的方法,其特征在于還包含將多個連接端口之一設(shè)定為一DMZ連接端口的步驟。
10.如權(quán)利要求9所述的方法,其特征在于還包含將聯(lián)機于該DMZ連接端口的一計算機設(shè)定為一DMZ主機的步驟。
全文摘要
本發(fā)明涉及一種網(wǎng)絡(luò)傳輸裝置及其方法。所述裝置包括一網(wǎng)絡(luò)傳輸器,一聯(lián)機至該網(wǎng)絡(luò)傳輸器的交換器,該交換器包含多個連接端口,該多個連接端口是利用虛擬局域網(wǎng)絡(luò)技術(shù)切割為至少一局域網(wǎng)絡(luò)連接端口及至少一廣域網(wǎng)絡(luò)連接端口;另外,利用虛擬局域網(wǎng)絡(luò)技術(shù)還可以切割出一DMZ連接端口,并利用一設(shè)定機制,用以將聯(lián)機于該DMZ連接端口的一計算機設(shè)定為一DMZ主機。所述方法包括利用虛擬局域網(wǎng)絡(luò)技術(shù)將一網(wǎng)絡(luò)傳輸裝置的多個連接端口分割為至少一廣域網(wǎng)絡(luò)連接端口及至少兩個局域網(wǎng)絡(luò)連接端口;以及聯(lián)機于任一局域網(wǎng)絡(luò)連接端口的裝置可經(jīng)由該網(wǎng)絡(luò)傳輸裝置和其它局域網(wǎng)絡(luò)連接端口和廣域網(wǎng)絡(luò)連接端口的裝置進行數(shù)據(jù)傳輸。
文檔編號H04L12/28GK1710873SQ20041004813
公開日2005年12月21日 申請日期2004年6月16日 優(yōu)先權(quán)日2004年6月16日
發(fā)明者蘇和佃 申請人:建漢科技股份有限公司