|
傳統的區域網路連結中, 每臺網路上工作站的封包均會傳送到網路上 的所有節點,因此任意一個網路上的工作站均能自由地讀取網路上的所有 封包, 造成網路上通訊的安全問題, 並且隨著相連網路上工作站數目的增 多, 網路上負載量的增加,網路傳送成功率及效能也隨之降低。如我們能 透過動態或靜態的方式將同性質的工作站規劃為一個虛擬區域網路( Virtual Local Area Network, VLAN), 而在一個虛擬區域網路內傳送的 封包不會通過虛擬區域網路橋接器的轉送而外流, 如此資料的安全性將能 有所提昇, 並且能夠抑制廣播(broadcast)與群播(multicast)的封包轉 送, 有效地分配整個區域網路上的負載流量.為了要達成這個虛擬區域網 路的觀念, 於是IEEE(Institute of Electrical and Electronics Engineers) 乃針對IEEE 802區域網路提出了相關的虛擬區域網路的封包 形式、網路拓樸結構的建立、橋接器上的資料庫形式以及過濾轉送方式等 的通訊協定GARP(Generic Attribute Resolution Protocol) 、 GVRP( GARP VLAN Registration Protocol)。 我們依據IEEE 802.1Q, 802.1P文件, 在中文視窗九五下, 及Power PC上PSOS的作業系統環境下設 計並實作了虛擬區域網路通訊協定, 撰寫程式包括GVRP、GARP、VLAN Client、Bridging Functions和一些其它需要用到的輔助程式如Server Finding VxD, RARP等。這樣的一個虛擬區域網路實作, 涵蓋了客戶端與 橋接器上關於虛擬區域網路結構樹的建立、結構樹的維護、資料庫的維護 、和符合虛擬區域網路橋接器運作原理的過濾轉送功能, 以求能達到提供 給用戶端使用者一個主動的虛擬區域網路服務, 和較高品質的橋接器區域 網路連結服務效率。而目前我們在橋接器端是模擬一個高速交換器的動作 與環境來實作虛擬區域網路橋接器的功能, 這能使得將來在移植到實際的 交換器硬體環境時, 不需作軟體上太大的修改。 擁有方便於使用者端管 理使用、增加橋接器過濾轉送功能、提高區域網路連結效能等優點的虛擬 區域網路通訊協定, 於不久的將來, 必定將漸蓁成熟, 成為橋接器與區域 網路的一項重要標準。
|