JPH09270803A - Virtual network constituting method - Google Patents

Virtual network constituting method

Info

Publication number
JPH09270803A
JPH09270803A JP8080005A JP8000596A JPH09270803A JP H09270803 A JPH09270803 A JP H09270803A JP 8080005 A JP8080005 A JP 8080005A JP 8000596 A JP8000596 A JP 8000596A JP H09270803 A JPH09270803 A JP H09270803A
Authority
JP
Japan
Prior art keywords
address
terminal device
group
atm
frame
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP8080005A
Other languages
Japanese (ja)
Inventor
Masanori Horiguchi
政則 堀口
Atsuhiko Suzuki
敦彦 鈴木
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Furukawa Electric Co Ltd
Original Assignee
Furukawa Electric Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Furukawa Electric Co Ltd filed Critical Furukawa Electric Co Ltd
Priority to JP8080005A priority Critical patent/JPH09270803A/en
Publication of JPH09270803A publication Critical patent/JPH09270803A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To reduce the load of group management in a bridge or an asynchronous transfer mode(ATM) terminal equipment belonging to plural groups. SOLUTION: In this method, bridges BR1-BR4 each connecting to LAN terminal equipments and ATM terminal equipments T11-T14 are connected directly to an ATM network 10, the terminal equipments are grouped and a VLAN is set to the groups, and data communication is conducted between a sender terminal equipment and a terminal equipment whose communication is allowed. In this case, address information and group identification information of the bridges and the ATM terminal equipments are registered in cross reference with each other in a 1st address table in a server VAS/VBS, and with respect to an inquiry of an ATM address of a destination conducted prior to data communication, the server retrieves the 1st address table and returns an acknowledge frame to an equipment making the inquiry, so that the data communication is conducted only between terminal equipments whose communication is allowed.

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】[0001]

【発明の属する技術分野】本発明は、ATM(非同期転
送モード)ネットワーク等の幹線ネットワークに中継装
置を介して接続される複数の端末装置間で、仮想的にグ
ループ化された仮想LANを構築する仮想ネットワーク
構築方法に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention builds a virtual LAN virtually grouped between a plurality of terminal devices connected to a trunk network such as an ATM (asynchronous transfer mode) network via a relay device. The present invention relates to a virtual network construction method.

【0002】[0002]

【関連する背景技術】従来、ネットワークにおける端末
装置の位置或いはこれら端末装置間の配線といった物理
的な構成に関係なく、営業部門、開発部門、研究部門と
いったワークグループ単位でLANを構築する技術が、
例えば日経コミュニケーション第186号(1994年
11月21日発行)に記載された「突入,バーチャルL
AN」等で知られている。これらのLANは、論理的な
グループ分けに基づいてネットワークを構築することか
ら、仮想(バーチャル)LANと呼ばれている。
[Related Background Art] Conventionally, there is a technology for constructing a LAN in work group units such as a sales department, a development department, and a research department, regardless of the physical configuration such as the position of the terminal device in the network or the wiring between these terminal devices.
For example, “Inrush, Virtual L” described in Nikkei Communication No. 186 (issued on November 21, 1994)
Known as "AN". These LANs are called virtual LANs because they construct a network based on logical grouping.

【0003】上記仮想LANを構築する手段としては、
複数のLANポートを持つブリッジ(スイッチングHU
Bともいう)を用いて、ブリッジの各LANポート毎に
ワークグループ固有の仮想LAN識別子(以下、「VI
D」という)を割り当てる方法があった。しかし、この
方法では接続される端末装置の増加に対処できなかっ
た。
As means for constructing the above virtual LAN,
Bridge with multiple LAN ports (switching HU
Virtual LAN identifier (hereinafter referred to as “VI”) unique to the work group for each LAN port of the bridge.
There was a method of assigning "D"). However, this method cannot cope with the increase in the number of connected terminal devices.

【0004】そこで、従来では、ATMフォーラムで標
準化されているLANエミュレーションを用いて、例え
ばIEEE802.3やIEEE802.5の規格に準
拠した複数のLANを構成する端末装置を、ブリッジを
介して高速のATMネットワークに接続し、上記ATM
ネットワーク上に構築された複数のELAN(エミュレ
ートされたLAN)に、前述のワークグループに相当す
る仮想LANを対応させて運用する方法があった。この
方法では、各ELAN毎に対応するアドレス解決サーバ
や同報サーバが設けられており、アドレス解決サーバに
は、該当するELANに所属する端末装置やブリッジの
MACアドレス(物理アドレス)とATMアドレスが対
になって登録されている。
Therefore, conventionally, by using a LAN emulation standardized by the ATM forum, a terminal device that constitutes a plurality of LANs conforming to the IEEE802.3 or IEEE802.5 standard is connected at high speed via a bridge. Connect to an ATM network and use the above ATM
There has been a method of operating a plurality of ELANs (emulated LANs) constructed on a network by associating a virtual LAN corresponding to the above work group. In this method, an address resolution server or a broadcast server corresponding to each ELAN is provided, and the address resolution server stores the MAC address (physical address) and ATM address of the terminal device or bridge belonging to the corresponding ELAN. Registered in pairs.

【0005】この方法では、ユニキャスト通信を行う場
合には、予め端末装置が宛先のATMアドレスを、アド
レス解決サーバに問い合わせることで、宛先装置へのコ
ネクションをもち、宛先装置への通信を可能にしてい
た。また、マルチキャスト通信を行う場合には、送信元
から同報サーバに転送されたフレームを、同報サーバが
該当するELANに属する全端末装置及びブリッジに転
送することによって、グループ内でのマルチキャスト転
送を行っていた。
In this method, when unicast communication is performed, the terminal device makes a connection to the destination device and enables communication to the destination device by inquiring beforehand about the destination ATM address from the address resolution server. Was there. Also, when performing multicast communication, the frame transferred from the transmission source to the broadcast server is transferred to all terminal devices and bridges belonging to the corresponding ELAN, so that the multicast transfer within the group can be performed. I was going.

【0006】[0006]

【発明が解決しようとする課題】ところが、上記方法で
は、ATMネットワークに直接接続された端末装置(以
下、「ATM端末装置」という)やブリッジにおいて管
理するELANパラメータ、例えば自局アドレス、サー
バアドレス、制御系タイマ・カウンタ等がグループ数に
比例して大きくなるので、ネットワーク管理面での負荷
が大きくなるという問題点があった。
However, in the above method, the ELAN parameters managed by the terminal device (hereinafter referred to as "ATM terminal device") or bridge directly connected to the ATM network, such as the own station address, the server address, Since the control system timers and counters increase in proportion to the number of groups, there is a problem that the load on the network management increases.

【0007】また、ネットワーク側では、各グループ毎
に対応するアドレス解決サーバや同報サーバを増設しな
ければならず、製作コストが高くなるという問題点があ
った。これらサーバの管理とともに、各端末装置側でも
サーバとの間にもたれるコネクション(ATMセルスイ
ッチの接続経路)をグループ毎に管理しなければなら
ず、グループ管理面での負荷が大きくなるという問題点
もあった。
Further, on the network side, it is necessary to add an address resolution server and a broadcast server corresponding to each group, which causes a problem of high manufacturing cost. In addition to the management of these servers, the connections (connection paths of ATM cell switches) leaning between each terminal device side and the server must be managed for each group, which causes a problem that the load on the group management increases. there were.

【0008】さらに、物理的に同一のATM端末装置と
ブリッジ間での通信であっても、グループが異なれば、
異なるコネクションをシグナリング処理を用いてその都
度確立しなければならない。従って、同一のATM端末
装置とブリッジ間で複数の通信パスが存在する場合に
は、複数のグループに属する端末同士のフレームはどの
パスに送信するかという判断処理を行わなければなら
ず、通信処理が煩雑になるという問題点があった。
Further, even if the communication is between physically identical ATM terminal devices and bridges, if the groups are different,
Different connections have to be established each time using signaling processes. Therefore, when there are a plurality of communication paths between the same ATM terminal device and the bridge, it is necessary to perform a determination process as to which path the frames of terminals belonging to a plurality of groups should be transmitted. There was a problem that was complicated.

【0009】また、同報フレームの送信にあたっては、
同一のATM端末装置とブリッジ間で複数の通信パスが
存在する場合には、受信側でフレームが重複して到着す
ることがあるという問題点があった。本発明は、上記問
題点に鑑みなされたもので、複数のグループに属するブ
リッジ又はATM端末装置におけるグループ管理の負荷
を低減できる仮想ネットワーク構築方法を提供すること
を目的とする。
Further, in transmitting the broadcast frame,
When there are a plurality of communication paths between the same ATM terminal device and bridge, there is a problem that frames may arrive overlappingly on the receiving side. The present invention has been made in view of the above problems, and an object of the present invention is to provide a virtual network construction method capable of reducing the load of group management in bridges or ATM terminal devices belonging to a plurality of groups.

【0010】また、本発明の他の目的は、ネットワーク
側におけるアドレス解決サーバ及び同報サーバ等の資源
を最小限にするとともに、効率の良いコネクションの確
立と帯域利用を行うことにある。さらに、本発明の他の
目的は、従来の端末装置に特殊な処理を行わせることな
く、既存端末装置との相互接続性を保てる仮想ネットワ
ーク構築方法を提供することにある。
Another object of the present invention is to minimize resources such as an address resolution server and a broadcast server on the network side, and to establish an efficient connection and use a band efficiently. Another object of the present invention is to provide a virtual network construction method capable of maintaining interoperability with an existing terminal device without causing a conventional terminal device to perform special processing.

【0011】[0011]

【課題を解決するための手段】上記目的を達成するた
め、本発明では、第1端末装置がそれぞれ接続される複
数のポートとブリッジ機能とを有する中継装置(ブリッ
ジ)と、第2端末装置とを幹線ネットワーク(ATMネ
ットワーク)を介して直接接続させるとともに、前記ブ
リッジの各ポート及び第2端末装置をグループ分けして
仮想ネットワークの設定を行い、送信元端末装置と通信
許可された端末装置間でデータ通信を行うシステムにお
いて、ブリッジ及び第2端末装置のMACアドレスとA
TMアドレスのアドレス情報と、ブリッジ及び第2端末
装置が属する少なくとも1つのグループ識別情報と、前
記属するグループが少なくとも1つ異なる複数の第1端
末装置が接続されるブリッジであることを示すビット情
報(フラグ)とを対応させて記憶する第1アドレス記憶
部(第1アドレステーブル)を有する記憶応答手段(ア
ドレス解決サーバと同報サーバの機能を併せ持つサー
バ)を、ATMネットワークに接続させ、データ通信に
先立って行われる宛先のATMアドレスの問い合わせに
対して、サーバは、問い合わせを行った装置のアドレス
に対応したグループ識別情報を、第1アドレステーブル
から検索して、問い合わせを行った装置が所属するグル
ープと、問い合わせの宛先装置が属するグループとの間
で通信が許可されている場合のみ、通信許可された端末
装置間でデータ通信が行えるように、所定の応答を前記
問い合わせを行った装置に返す。
In order to achieve the above object, according to the present invention, a relay device (bridge) having a plurality of ports to which a first terminal device is respectively connected and a bridge function, and a second terminal device are provided. Is directly connected via a trunk network (ATM network), each port of the bridge and the second terminal device are divided into groups to set a virtual network, and between the source terminal device and the terminal device permitted to communicate. In a system that performs data communication, the MAC address and A of the bridge and the second terminal device
Address information of the TM address, at least one group identification information to which the bridge and the second terminal device belong, and bit information indicating that the plurality of first terminal devices to which the belonging group is different from each other are connected ( (A flag) is stored in association with a first address storage unit (first address table) for storing and responding means (a server having the functions of both an address resolution server and a broadcast server) to the ATM network for data communication. In response to the inquiry about the destination ATM address that is made in advance, the server searches the first address table for the group identification information corresponding to the address of the inquired device, and the group to which the inquired device belongs. And communication is allowed between the group to which the inquiry destination device belongs. If only that, the data communication as can be performed between the communication authorized terminal device returns to the apparatus that has performed the inquiry a predetermined response.

【0012】請求項4では、第1アドレステーブルに記
憶されていない宛先のATMアドレスの問い合わせに対
して、サーバは、該問い合わせを行った装置以外のブリ
ッジ及び第2端末装置に、該問い合わせを転送し、ブリ
ッジは、自装置に接続される第1端末装置のMACアド
レスと、該各第1端末装置が属するグループ識別情報と
を対応させて記憶する第2アドレステーブルを有し、該
第1端末装置のアドレスの問い合わせに対して、第2ア
ドレステーブルを検索し、該当アドレスに対応するグル
ープ識別情報を含んだ所定応答をサーバに返す。
According to the present invention, in response to an inquiry about an ATM address of a destination not stored in the first address table, the server transfers the inquiry to the bridge and the second terminal device other than the device that made the inquiry. However, the bridge has a second address table that stores the MAC address of the first terminal device connected to the own device and the group identification information to which each first terminal device belongs in association with each other. In response to the inquiry about the device address, the second address table is searched, and a predetermined response including the group identification information corresponding to the corresponding address is returned to the server.

【0013】請求項5では、問い合わせを行ったブリッ
ジは、サーバからの所定応答により得られた宛先のAT
Mアドレスと、該宛先の属するグループ識別情報とを対
応して記憶する第3アドレステーブルを有し、自装置に
接続された第1端末装置からの送信フレームの宛先に対
して、第3アドレステーブルを検索し、宛先が属するグ
ループと当該第1端末装置が属するグループ間で通信が
許可されている場合のみ、送信フレームをATMネット
ワークに送出する。
In claim 5, the inquiring bridge is the AT of the destination obtained by the predetermined response from the server.
A third address table that stores the M address and the group identification information to which the destination belongs in association with the third address table for the destination of the transmission frame from the first terminal device connected to the own device And sends the transmission frame to the ATM network only when communication is permitted between the group to which the destination belongs and the group to which the first terminal device belongs.

【0014】請求項6,9では、サーバは、同報すべき
フレームを受信した場合、第1アドレステーブルの検索
結果もしくは該同報フレームに付加されたグループ識別
子より、送信元が属するグループを判断し、該送信元が
属するグループ間で通信が許可されている場合のみ、該
同報フレームを当該宛先に付加されたグループのブリッ
ジ又は第2端末装置に転送する。
In the sixth and ninth aspects, when the server receives the frame to be broadcast, the server determines the group to which the transmission source belongs from the search result of the first address table or the group identifier added to the broadcast frame. Then, only when the communication is permitted between the groups to which the transmission source belongs, the broadcast frame is transferred to the bridge or the second terminal device of the group added to the destination.

【0015】請求項8,12では、中継装置は、自装置
に接続された第1端末装置からの同報フレームに対し
て、前記第2アドレステーブルを検索し、該第1端末装
置が属するグループ識別情報を付加した同報フレームを
サーバに送出し、またサーバから転送されてきた同報フ
レームに対しては、該同報フレームに付加されたグルー
プ識別情報に基づいて、前記第2アドレステーブルを検
索し、該グループに属する第1端末装置にのみ該同報フ
レームを中継する。
In the eighth and twelfth aspects, the relay device searches the second address table for the broadcast frame from the first terminal device connected to the own device, and the group to which the first terminal device belongs. The broadcast frame to which the identification information is added is sent to the server, and for the broadcast frame transferred from the server, the second address table is set based on the group identification information added to the broadcast frame. It retrieves and relays the broadcast frame only to the first terminal device belonging to the group.

【0016】[0016]

【発明の実施の形態】本発明に係る仮想ネットワーク構
築方法を図1乃至図5の図面に基づいて説明する。図1
は、本発明に係る仮想ネットワーク管理方法を用いたバ
ーチャルLANシステムの一実施例の構成を示す構成図
であり、ATMフォーラム準拠のLANエミュレーショ
ン(既存のLAN資産をATM環境で利用するための仕
様)を用いて、バーチャルLAN(以下、「VLAN」
という)を構築した一実施例である。図において、VL
ANシステムでは、図示しないATMセルスイッチから
構成されるATMネットワーク10のような高速ネット
ワークをバックボーンに有し、複数のブリッジBR1〜
BR4、ATM端末装置T11〜T14及びサーバVAS/
VBSをATMネットワーク10に直接接続して構成さ
れている。
DESCRIPTION OF THE PREFERRED EMBODIMENTS A virtual network construction method according to the present invention will be described with reference to the drawings of FIGS. FIG.
FIG. 1 is a configuration diagram showing a configuration of an embodiment of a virtual LAN system using a virtual network management method according to the present invention, which is an ATM forum compliant LAN emulation (specification for using existing LAN assets in an ATM environment). Virtual LAN (hereinafter referred to as “VLAN”)
That is) is one example. In the figure, VL
In the AN system, a backbone has a high-speed network such as an ATM network 10 composed of ATM cell switches (not shown), and a plurality of bridges BR1 ...
BR4, ATM terminal devices T11 to T14 and server VAS /
It is configured by directly connecting the VBS to the ATM network 10.

【0017】ブリッジBR1〜BR4は、ATMネットワ
ーク10と接続されるATMネットワーク側ポートと、
端末装置が接続される支線LAN側ポートをそれぞれ有
しており、自装置のポート間、他のブリッジ及びATM
端末装置とのATMネットワーク側ポート間でMAC層
レベルでのブリッジング接続を行っている。ブリッジB
R1〜BR4は、VLANの機能を有し、それぞれの支線
LAN側ポートが独立にどのVLANに属するか設定す
ることができ、その際に1つのポートが2つ以上のVL
ANに属するように設定することも可能である。異なる
VLANは、ATMネットワーク10上では、異なるエ
ミュレーティットLAN(ELAN)として識別され
る。これによりVLANは、ブリッジBR1〜BR4にま
たがって構築することが可能になる。このVLANの機
能において、異なるVLAN間では、マルチキャストパ
ケット(ブロードキャストパケットも含む)は転送され
ない。
The bridges BR1 to BR4 have ATM network side ports connected to the ATM network 10.
Each has a LAN port on the branch line to which the terminal device is connected, and between the ports of its own device, other bridges and ATMs.
Bridging connection is performed at the MAC layer level between the terminal device and the ATM network side port. Bridge B
R1 to BR4 have a VLAN function, and it is possible to independently set which VLAN each branch LAN port belongs to. At that time, one port has two or more VLs.
It is also possible to set it to belong to AN. Different VLANs are identified on the ATM network 10 as different emulated LANs (ELANs). This allows a VLAN to be built across the bridges BR1 to BR4. In this VLAN function, multicast packets (including broadcast packets) are not transferred between different VLANs.

【0018】ブリッジBR1〜BR4は、複数のグループ
に属する支線LANを収容しており、ブリッジBR1の
各支線LAN側ポート1〜4には各支線LANの端末装
置(以下、「LAN端末装置」という)T1-1〜T1-4
が、ブリッジBR2の各支線LAN側ポート1,2には
LAN端末装置T2-1,T2-2が、ブリッジBR3の各支
線LAN側ポート1〜3にはLAN端末装置T3-1〜T3
-3が、またブリッジBR4の各支線LAN側ポート1〜
3にはLAN端末装置T4-1〜T4-3が、それぞれ接続さ
れている。
The bridges BR1 to BR4 accommodate branch lines belonging to a plurality of groups, and each branch line LAN side port 1 to 4 of the bridge BR1 has a terminal device of each branch line LAN (hereinafter referred to as "LAN terminal device"). ) T1-1 to T1-4
However, LAN terminal devices T2-1 and T2-2 are connected to each branch line LAN side port 1 and 2 of the bridge BR2, and LAN terminal devices T3-1 to T3 are connected to each branch line LAN side port 1 to 3 of the bridge BR3.
-3 is each branch line LAN side port 1 to 1 of bridge BR4
LAN terminal devices T4-1 to T4-3 are respectively connected to 3.

【0019】なお、本実施例において、ブリッジBR1
〜BR4には、MACアドレスT1〜T4及びATMアド
レスA1〜A4がそれぞれ設定されている。また、LAN
端末装置T1-1〜T1-4,T2-1,T2-2,T3-1〜T3-3,
T4-1〜T4-3には、上記記号と同じMACアドレスT1-
1〜T1-4,T2-1,T2-2,T3-1〜T3-3,T4-1〜T4-3
がそれぞれ設定されている。また、ATM端末装置T11
〜T14は、ATMネットワーク10と直接接続されてお
り、上記記号と同じMACアドレスT11〜T14及びAT
MアドレスA11〜A14が設定されている。
In this embodiment, the bridge BR1
.. to BR4 are set with MAC addresses T1 to T4 and ATM addresses A1 to A4, respectively. Also, LAN
Terminal devices T1-1 to T1-4, T2-1, T2-2, T3-1 to T3-3,
For T4-1 to T4-3, the same MAC address as the above symbol T1-
1 to T1-4, T2-1, T2-2, T3-1 to T3-3, T4-1 to T4-3
Are set respectively. Also, the ATM terminal device T11
.. to T14 are directly connected to the ATM network 10 and have the same MAC addresses T11 to T14 and AT as the above symbols.
M addresses A11 to A14 are set.

【0020】これら端末装置は、VIDで識別されるい
ずれかのグループに所属し、VLANグループを構築し
ている。すなわち、本実施例では、端末装置T1-1,T2
-1,T4-1,T12,T13はVIDが「VA」のVLANに
属し、端末装置T1-2,T3-1,T4-2,T12,T13はV
IDが「VB」のVLANに属し、端末装置T1-3,T3-
2,T4-3,T11,T13はVIDが「VC」のVLANに
属し、端末装置T1-4,T2-2,T3-3,T13,T14はV
IDが「VD」のVLANに属しているものとする。従
って、各ブリッジBR1〜BR4のポートは、その接続さ
れた端末装置の属するグループのVLANに対応した構
成をとっている。
These terminal devices belong to one of the groups identified by the VID and construct a VLAN group. That is, in this embodiment, the terminal devices T1-1, T2
-1, T4-1, T12, T13 belong to the VLAN whose VID is "VA", and the terminal devices T1-2, T3-1, T4-2, T12, T13 are V
The terminal belongs to the VLAN whose ID is "VB" and the terminal devices T1-3 and T3-
2, T4-3, T11, T13 belong to the VLAN whose VID is "VC", and the terminal devices T1-4, T2-2, T3-3, T13, T14 are V
It is assumed that the ID belongs to the VLAN of "VD". Therefore, the ports of each of the bridges BR1 to BR4 have a configuration corresponding to the VLAN of the group to which the connected terminal device belongs.

【0021】サーバVAS/VBSは、アドレス解決サ
ーバと同報サーバの機能を併せ持つサーバでATMネッ
トワーク10と直接接続されている。サーバVAS/V
BSは、表1に示すように、ATMネットワーク10に
直接接続されるブリッジBR1〜BR4及びATM端末装
置T11〜T14のMACアドレスとATMアドレスに対応
させて、複数のグループに属する支線LANを収容する
ブリッジであることを示すフラグビット(BRフラグ)
と、上記ブリッジ及びATM端末装置が所属するVLA
Nグループを表すVIDを登録する第1のアドレステー
ブルを有しており、各ブリッジBR1〜BR4及びATM
端末装置T11〜T14の利用に役立てられている。
The server VAS / VBS is a server having the functions of an address resolution server and a broadcast server, and is directly connected to the ATM network 10. Server VAS / V
As shown in Table 1, the BS accommodates branch LANs belonging to a plurality of groups in association with the MAC addresses and ATM addresses of the bridges BR1 to BR4 and ATM terminal devices T11 to T14 directly connected to the ATM network 10. Flag bit indicating that it is a bridge (BR flag)
And the VLA to which the bridge and ATM terminal device belong
It has a first address table for registering VIDs representing N groups, and has bridges BR1 to BR4 and ATMs.
It is useful for using the terminal devices T11 to T14.

【0022】[0022]

【表1】 なお、表1において、VIDに示されている+は、ブリ
ッジBR1〜BR4及びATM端末装置T11〜T14が属す
る各グループの論理和を示している。
[Table 1] It should be noted that in Table 1, + indicated by VID indicates the logical sum of the groups to which the bridges BR1 to BR4 and the ATM terminal devices T11 to T14 belong.

【0023】このサーバVAS/VBSも、他の端末装
置と同様に通信機能を有する装置であり、所定のMAC
アドレス及びATMアドレスが設定されている。また、
本実施例では、データ通信に先立って、アドレス解決要
求フレームによって行われる宛先装置(ブリッジ又はA
TM端末装置)のATMアドレスの問い合わせに対し
て、サーバVAS/VBSは、上記アドレステーブルを
検索して通信許可された端末装置(実施例では、同じグ
ループの端末装置)間でのみデータ通信が行えるよう
に、アドレス解決応答フレームによる所定の応答を、問
い合わせを行った装置に返す。
The server VAS / VBS is also a device having a communication function like other terminal devices, and has a predetermined MAC.
Address and ATM address are set. Also,
In this embodiment, a destination device (bridge or A) which is performed by an address resolution request frame prior to data communication.
In response to the inquiry about the ATM address of the TM terminal device), the server VAS / VBS searches the address table and can perform data communication only between the terminal devices (in the embodiment, the terminal devices in the same group) permitted to communicate. As described above, a predetermined response based on the address resolution response frame is returned to the inquiring device.

【0024】また、同報フレーム中継処理の場合、送信
元装置(ブリッジ又はATM端末装置)からサーバVA
S/VBSに送信された同報フレームに対して、サーバ
VAS/VBSは、上記第1のアドレステーブルを検索
して送信元装置と同じVLANに属する全ブリッジ及び
ATM端末装置に、上記同報フレームを転送することに
よって、グループ内での同報フレーム転送を行う。上記
同報フレームには、マルチキャストフレーム、ブロード
キャストフレームといった特定のアドレスフィールドで
規定されたフレームの他に、ATMアドレス解決がなさ
れていない宛先不明(アンノウン)フレームも含まれ
る。
Further, in the case of the broadcast frame relay processing, the transmission source device (bridge or ATM terminal device) sends data to the server VA.
In response to the broadcast frame transmitted to the S / VBS, the server VAS / VBS searches the first address table and sends the broadcast frame to all bridges and ATM terminal devices belonging to the same VLAN as the transmission source device. Is transmitted to perform broadcast frame transfer within the group. The broadcast frame includes a frame defined by a specific address field such as a multicast frame or a broadcast frame, and an unknown destination (unknown) frame in which the ATM address is not resolved.

【0025】このようにサーバVAS/VBSは、いず
れのグループのVLANからもアクセスが可能なよう
に、ブリッジ及びATM端末装置とのATMコネクショ
ンが固定的に確立されている。なお、アドレス解決サー
バと同報サーバは、上記のように物理的に1つのハード
ウエアからなるサーバVAS/VBSで構成しても良い
し、ATMネットワーク10上に分散させて別々に接続
させても良い。但し、分散させる場合には、アドレス解
決サーバ及び同報サーバが、上記第1のアドレステーブ
ルを別々に有する必要がある。
As described above, the server VAS / VBS has the ATM connection fixedly established with the bridge and the ATM terminal device so that it can be accessed from any group of VLANs. It should be noted that the address resolution server and the broadcast server may be configured by the server VAS / VBS physically composed of one piece of hardware as described above, or may be distributed on the ATM network 10 and separately connected. good. However, when distributed, the address resolution server and the broadcast server need to have the first address table separately.

【0026】本実施例におけるアドレス解決要求フレー
ム、アドレス解決応答フレーム、同報フレームは、AT
Mフォーラムで標準化されているLANエミュレーショ
ンのAAL5(ATMアダプテーションレイヤ5)フレ
ームのフレームフォーマットを用いる。上記フレームフ
ォーマットに関して、本発明において変更を加えた点
は、サーバ及びブリッジがアドレス解決要求フレーム及
び同報フレームにVID値を付加する点である。
The address resolution request frame, address resolution response frame, and broadcast frame in this embodiment are AT
A frame format of AAL5 (ATM adaptation layer 5) frame of LAN emulation standardized by M Forum is used. Regarding the above frame format, a change in the present invention is that the server and the bridge add the VID value to the address resolution request frame and the broadcast frame.

【0027】すなわち、図2のフレームフォーマットに
示すように、AAL5フレームのCPCS PDUトレ
イラ中にあるCPCS UUフィールドに、上記VID
値をマッピングする。上記CPCS UUフィールド
は、ユーザ間識別に用いることが可能であり、このフィ
ールドを用いることにより、送信元や宛先のMACアド
レス及びATMアドレス等のデータが格納されているC
PCS PDUペイロード部を侵すことなく、既存AT
M端末装置との互換性を保つことができる。なお、本実
施例では、支線LANに接続されるLAN端末装置に関
しては、何ら変更を加える必要はない。
That is, as shown in the frame format of FIG. 2, the VID is set in the CPCS UU field in the CPCS PDU trailer of the AAL5 frame.
Map the values. The CPCS UU field can be used for user-to-user identification, and by using this field, the data such as the MAC address and ATM address of the transmission source or the destination is stored in the C field.
Existing AT without invading PCS PDU payload
Compatibility with the M terminal device can be maintained. In this embodiment, it is not necessary to change the LAN terminal device connected to the branch LAN.

【0028】ここで、バーチャルLANシステムが大規
模に構築されると、サーバVAS/VBSにおけるアド
レステーブルの登録エントリが膨大になって、サーバの
管理面での負荷が大きくなる。そこで、サーバVAS/
VBSにおけるアドレステーブルの登録エントリを最小
限にするためには、ブリッジの支線LAN側ポートに接
続される端末装置のアドレスを、上記テーブルに登録せ
ずに各ブリッジのテーブルによってローカルに登録する
のが望ましい。
Here, if the virtual LAN system is constructed on a large scale, the number of registration entries in the address table in the server VAS / VBS becomes enormous, and the management load of the server increases. Therefore, the server VAS /
In order to minimize the number of registration entries in the address table in the VBS, the address of the terminal device connected to the branch LAN side port of the bridge is not registered in the above table but locally registered by the table of each bridge. desirable.

【0029】本実施例では、各ブリッジBR1〜BR4に
おいて、自装置の支線LAN側ポートに接続されている
端末装置のアドレスを、ローカルに登録するアドレステ
ーブル(以下、「LANアドレステーブル」という)を
有するものとする。これらブリッジBR1〜BR4のLA
Nアドレステーブルは、同様の構成なので、ここでは代
表して表2に、ブリッジBR1のLANアドレステーブ
ルの一例を示す。
In this embodiment, in each of the bridges BR1 to BR4, an address table (hereinafter referred to as "LAN address table") for locally registering the address of the terminal device connected to the branch LAN side port of the own device is used. Shall have. LA of these bridges BR1 to BR4
Since the N address table has the same structure, Table 2 shows an example of the LAN address table of the bridge BR1 as a representative here.

【0030】[0030]

【表2】 [Table 2]

【0031】このLANアドレステーブルには、端末装
置T1-1〜T1-4のMACアドレスと、上記端末装置が接
続されるブリッジBR1の支線LAN側ポート(LAN
PORT)の番号と、上記端末装置が属するグループ
のVID値とが対応して登録されている。
In this LAN address table, the MAC addresses of the terminal devices T1-1 to T1-4 and the branch line LAN side port (LAN) of the bridge BR1 to which the above terminal device is connected.
The PORT number and the VID value of the group to which the terminal device belongs are registered in association with each other.

【0032】また、各ブリッジBR1〜BR4は、ATM
ネットワーク側の宛先アドレスを管理するためのアドレ
ステーブル(以下、「ATMアドレステーブル」とい
う)を有している。これらブリッジBR1〜BR4のAT
Mアドレステーブルは、同様の構成なので、ここでは代
表して表3に、ブリッジBR1のATMアドレステーブ
ルの一例を示す。
The bridges BR1 to BR4 are ATM
It has an address table (hereinafter referred to as "ATM address table") for managing destination addresses on the network side. AT of these bridges BR1 to BR4
Since the M address table has the same structure, Table 3 shows an example of the ATM address table of the bridge BR1 as a representative.

【0033】[0033]

【表3】 このATMアドレステーブルには、宛先端末装置のMA
Cアドレスと、ATMアドレスと、宛先端末装置に対し
て確立されたATMコネクションVCIと、上記端末装
置が属するグループのVID値とが対応して登録されて
いる。
[Table 3] This ATM address table contains the MA of the destination terminal device.
The C address, the ATM address, the ATM connection VCI established for the destination terminal device, and the VID value of the group to which the terminal device belongs are registered in association with each other.

【0034】なお、VLANグループでは、ネットワー
ク上の所定の管理端末装置からSNMP(シンプル・ネ
ットワーク・マネージメント・プロトコル)等の手段に
より、サーバVAS/VBSのアドレステーブル及び各
ブリッジのATMアドレステーブルに対して、VIDを
登録・削除する操作を行うことが可能であり、これによ
りアドレステーブルの設定を行うことができる。
In the VLAN group, a predetermined management terminal device on the network sends an address table of the server VAS / VBS and an ATM address table of each bridge by means of SNMP (Simple Network Management Protocol) or the like. , VID can be registered / deleted, and the address table can be set accordingly.

【0035】次に、図1に示したバーチャルLANシス
テムの通信動作を図3乃至図5のフローチャートに基づ
いて説明する。なお、端末装置間の通信には、ATM端
末装置間、LAN端末装置とATM端末装置間、LAN
端末装置間で行う場合があり、同報フレーム中継処理に
は、ATM端末装置又はLAN端末装置からの通信の場
合がある。以下、これらの場合の実施例について説明す
る。
Next, the communication operation of the virtual LAN system shown in FIG. 1 will be described with reference to the flowcharts of FIGS. It should be noted that communication between terminal devices is performed between ATM terminal devices, between LAN terminal devices and ATM terminal devices, and between LAN terminals.
It may be performed between terminal devices, and the broadcast frame relay process may be communication from an ATM terminal device or a LAN terminal device. Hereinafter, examples in these cases will be described.

【0036】まず、第1実施例としてATM端末装置
間、例えば端末装置T11から端末装置T13に通信を行う
場合、送信元端末装置T11は、宛先端末装置T13に対す
る通信を行うに先立って、宛先端末装置T13のATMア
ドレスを知る必要がある。そこで、端末装置T11は、予
め確立されているサーバVAS/VBSへのATMコネ
クション上に、送信元MACアドレスT11、宛先MAC
アドレスT13を含んだ端末装置T13のアドレス解決要求
フレームを送信する。
First, as a first embodiment, when communication is performed between ATM terminal devices, for example, from the terminal device T11 to the terminal device T13, the transmission source terminal device T11 performs the communication with the destination terminal device T13 before the destination terminal device T13. It is necessary to know the ATM address of device T13. Therefore, the terminal device T11 uses the source MAC address T11 and the destination MAC address on the ATM connection to the previously established server VAS / VBS.
The address resolution request frame of the terminal device T13 including the address T13 is transmitted.

【0037】上記アドレス解決要求フレームを受信する
と、サーバVAS/VBSは、図3に示す受信処理動作
を行う。すなわち、サーバVAS/VBSは、上記フレ
ーム中の宛先MACアドレスT13が表1の第1のアドレ
ステーブルに登録されているかどうか検索する(ステッ
プ101)。ここで、宛先MACアドレスが第1のアド
レステーブルに登録されていない場合には、他のブリッ
ジ(上記フレームの要求元がブリッジの時にはそれ以外
のブリッジ、また要求元がATM端末装置の時には全て
のブリッジ)に上記アドレス解決要求フレームを転送し
て(ステップ102)、受信処理動作を終了する。この
場合には、宛先MACアドレスT13が第1のアドレステ
ーブルに登録されているので、上記MACアドレスT13
に対応して登録されているVID値「VA+VB+VC+
VD」と要求元VID値「VC」とを比較し(ステップ1
03)、共通のVID値があるかどうか判断する(ステ
ップ104)。
Upon receiving the address resolution request frame, the server VAS / VBS performs the reception processing operation shown in FIG. That is, the server VAS / VBS searches whether the destination MAC address T13 in the frame is registered in the first address table of Table 1 (step 101). If the destination MAC address is not registered in the first address table, another bridge (when the request source of the frame is a bridge, other bridges, or when the request source is an ATM terminal device, all bridges The address resolution request frame is transferred to the bridge) (step 102), and the reception processing operation ends. In this case, since the destination MAC address T13 is registered in the first address table, the MAC address T13
VID value “VA + VB + VC +” registered corresponding to
"VD" and the request source VID value "VC" are compared (step 1
03), it is determined whether there is a common VID value (step 104).

【0038】ここでは、共通のVID値「VC」がある
ので、両端末装置T11,T13の通信が許可されると判断
し、次に要求元のフラグビットがセットされているかど
うか判断する(ステップ105)。そして、上記要求元
のフラグビットがセットされている場合には、アドレス
解決応答フレームに該当するVIDを付加するとともに
(ステップ106)、宛先端末装置のATMアドレスを
含む上記アドレス解決応答フレームを要求元に返す(ス
テップ107)。
Here, since there is a common VID value "VC", it is determined that the communication between both terminal devices T11 and T13 is permitted, and then it is determined whether the request source flag bit is set (step). 105). When the flag bit of the request source is set, the corresponding VID is added to the address resolution response frame (step 106), and the address resolution response frame including the ATM address of the destination terminal device is sent to the request source. (Step 107).

【0039】なお、この第1実施例の場合には、上記要
求元のフラグビットがセットされていないので、サーバ
VAS/VBSは、VIDは付加せずに、宛先端末装置
T13のATMアドレスA13を含むアドレス解決応答フレ
ームを、要求元の端末装置T11に対して返す(ステップ
107)。アドレス解決応答フレームを受信した端末装
置T11は、ATMアドレスA13を用いて端末装置T13に
対するATMコネクションを確立し、上記ATMコネク
ション上にデータを送信することができる。
In the case of the first embodiment, since the flag bit of the request source is not set, the server VAS / VBS does not add the VID and sets the ATM address A13 of the destination terminal device T13. An address resolution response frame containing the frame is returned to the requesting terminal device T11 (step 107). The terminal device T11 that has received the address resolution response frame can establish an ATM connection to the terminal device T13 by using the ATM address A13 and can transmit data on the ATM connection.

【0040】一方、例えば端末装置T11から端末装置T
12に対する通信を行おうとした場合には、サーバVAS
/VBSは、ステップ104において第1のアドレステ
ーブルの検索から共通のVIDがないことを検知するの
で、両端末装置間の通信は許可されないと判断し、アド
レス解決応答フレームを返さない。従って、端末装置T
11,T12間にATMコネクションは確立されず、通信が
行えないこととなる。
On the other hand, for example, from the terminal device T11 to the terminal device T
When trying to communicate with 12, the server VAS
/ VBS detects that there is no common VID from the search of the first address table in step 104, and therefore determines that communication between both terminal devices is not permitted, and does not return the address resolution response frame. Therefore, the terminal device T
An ATM connection is not established between 11 and T12, and communication cannot be performed.

【0041】次に、第2実施例としてLAN端末装置と
ATM端末装置間、例えばブリッジBR1に接続された
LAN端末装置T1-4からATM端末装置T14に通信を
行う場合、端末装置T1-4からのデータフレームを受け
たブリッジBR1は、予め確立されているサーバVAS
/VBSへのATMコネクション上に、端末装置T14の
アドレス解決要求フレームを送信する。
Next, as a second embodiment, when communication is performed between the LAN terminal device and the ATM terminal device, for example, from the LAN terminal device T1-4 connected to the bridge BR1 to the ATM terminal device T14, from the terminal device T1-4 The bridge BR1 that received the data frame of the
The address resolution request frame of the terminal device T14 is transmitted on the ATM connection to / VBS.

【0042】上記アドレス解決要求フレームを受信する
と、サーバVAS/VBSは、第1実施例と同様の受信
処理動作を行い、第1のアドレステーブルを検索し、要
求元ブリッジBR1のVID値「VA+VB+VC+VD」
と宛先端末装置T14の「VD」を比較する。第2実施例
では、共通のVID値「VD」が存在することから、サ
ーバVAS/VBSは、ブリッジBR1と端末装置T14
の通信が許可されると判断し、宛先端末装置T14のAT
MアドレスA14を含むアドレス解決応答フレームを、ブ
リッジBR1に返す。
When the address resolution request frame is received, the server VAS / VBS performs the same receiving processing operation as in the first embodiment, searches the first address table, and searches the VID value "VA + VB + VC + VD" of the request source bridge BR1.
And "VD" of the destination terminal device T14 are compared. In the second embodiment, since the common VID value "VD" exists, the server VAS / VBS has the bridge BR1 and the terminal device T14.
Communication of the destination terminal device T14
An address resolution response frame including the M address A14 is returned to the bridge BR1.

【0043】アドレス解決応答フレームを受信すると、
ブリッジBR1は、ATMネットワーク側の宛先アドレ
スを管理するために、表3のATMアドレステーブルに
宛先端末装置T14のATMアドレスA14と、VID値
「VD」を登録しておく。また、得られたATMアドレ
スA14から端末装置T14に対するATMコネクションV
C1-14を確立し、ATMコネクションVC1-14上にデー
タを送信する。なお、確立されたATMコネクションV
C1-14も、ATMアドレステーブルに登録される。
When the address resolution response frame is received,
The bridge BR1 registers the ATM address A14 of the destination terminal device T14 and the VID value "VD" in the ATM address table of Table 3 in order to manage the destination address on the ATM network side. Also, the ATM connection V from the obtained ATM address A14 to the terminal device T14
Establish C1-14 and send data on ATM connection VC1-14. The established ATM connection V
C1-14 is also registered in the ATM address table.

【0044】以上のように、ATMアドレステーブルへ
のATMアドレス、VID値の登録により、この後にブ
リッジBR1が、例えばLAN端末装置T1-1からATM
端末装置T14への送信フレームを受信したとすると、A
TM端末装置T14へのATMコネクションは既に確立さ
れているものの送信先が異なるVLANグループに属す
るため、ブリッジBR1はこの送信フレームを廃棄する
ことができ、これによって無駄なトラヒックをATM側
に出さずに済む。
As described above, by registering the ATM address and the VID value in the ATM address table, the bridge BR1 is subsequently operated, for example, from the LAN terminal device T1-1 to the ATM.
If a transmission frame to the terminal device T14 is received, A
Since the ATM connection to the TM terminal device T14 has already been established but the destination belongs to a different VLAN group, the bridge BR1 can discard this transmission frame, and thereby useless traffic is not sent to the ATM side. I'm done.

【0045】次に、第3実施例としてATM端末装置と
LAN端末装置間、例えばATM端末装置T11からブリ
ッジBR4に接続されたLAN端末装置T4-3に通信を行
う場合、送信元端末装置T11は、サーバVAS/VBS
に対してLAN端末装置T4-3のアドレス解決要求フレ
ームを送信する。上記アドレス解決要求フレームを受信
すると、サーバVAS/VBSは、上記実施例と同様、
第1のアドレステーブルを検索するが、上記テーブルに
はLAN端末装置T4-3のアドレスが登録されていない
ため、上記アドレス解決要求フレームを、ATMネット
ワーク10に接続されている要求元ブリッジBR1以外
の他のブリッジBR2〜BR4に転送する(図3のステッ
プ102参照)。
Next, as a third embodiment, when communication is performed between the ATM terminal device and the LAN terminal device, for example, from the ATM terminal device T11 to the LAN terminal device T4-3 connected to the bridge BR4, the transmission source terminal device T11 is , Server VAS / VBS
To the LAN terminal device T4-3, an address resolution request frame is transmitted. Upon receiving the address resolution request frame, the server VAS / VBS performs the same processing as in the above embodiment.
The first address table is searched. However, since the address of the LAN terminal device T4-3 is not registered in the table, the address resolution request frame is sent to other than the request source bridge BR1 connected to the ATM network 10. Transfer to the other bridges BR2 to BR4 (see step 102 in FIG. 3).

【0046】上記他のブリッジは、表2及び表3に示し
たテーブルと同様のLANアドレステーブル及びATM
アドレステーブルを有しており、上記転送されてきたア
ドレス解決要求フレームを受信したブリッジは、自装置
のLANアドレステーブルを検索し、宛先端末装置が登
録されているかどうか判断する。そして、この第3実施
例では、問い合わせ対象となっているLAN端末装置T
4-3のアドレスが登録されているブリッジBR4のみが、
自装置のATMアドレスA4を含むアドレス解決応答フ
レームに端末装置T4-3のVID値「VC」を付加してサ
ーバVAS/VBSに返す。
The above-mentioned other bridges use the same LAN address table and ATM as the tables shown in Tables 2 and 3.
The bridge, which has an address table, receives the above-mentioned transferred address resolution request frame, searches the LAN address table of its own device, and determines whether or not the destination terminal device is registered. In the third embodiment, the LAN terminal device T that is the inquiry target
Only the bridge BR4 in which the address 4-3 is registered is
The VID value "VC" of the terminal device T4-3 is added to the address resolution response frame including the ATM address A4 of the own device and returned to the server VAS / VBS.

【0047】上記アドレス解決応答フレームを受信する
と、サーバVAS/VBSは、図4に示す受信処理動作
を行う。すなわち、サーバVAS/VBSは、第1のア
ドレステーブルに登録されている要求元の端末装置T11
のVID値「VC」と、アドレス解決応答フレームに付
加された宛先端末装置T4-3のVID値「VC」とを比較
し(ステップ201)、共通のVID値があるかどうか
判断する(ステップ202)。
Upon receiving the address resolution response frame, the server VAS / VBS performs the reception processing operation shown in FIG. That is, the server VAS / VBS has the requesting terminal device T11 registered in the first address table.
Is compared with the VID value "VC" of the destination terminal device T4-3 added to the address resolution response frame (step 201), and it is determined whether or not there is a common VID value (step 202). ).

【0048】サーバVAS/VBSは、共通のVID値
がない場合には、上記受信処理動作を終了するが、この
第3実施例では、共通のVID値「VC」が存在するの
で、両端末装置の通信は許可されると判断する。そし
て、要求元のフラグビットがセットされているかどうか
判断する(ステップ203)。ここでは、端末装置T11
の上記フラグビットがセットされていないので、上記ア
ドレス解決応答フレームのVIDを削除し(ステップ2
04)、ATMアドレスA4を含むアドレス解決応答フ
レームを、要求元の端末装置T11に返す(ステップ20
5)。
If there is no common VID value, the server VAS / VBS ends the above-mentioned reception processing operation. However, in this third embodiment, since there is a common VID value "VC", both terminal devices. It is judged that the communication is permitted. Then, it is determined whether or not the request source flag bit is set (step 203). Here, the terminal device T11
Since the flag bit of the above is not set, the VID of the address resolution response frame is deleted (step 2
04), the address resolution response frame including the ATM address A4 is returned to the requesting terminal device T11 (step 20).
5).

【0049】アドレス解決応答フレームを受信した端末
装置T11は、ATMアドレスA4を用いてブリッジBR4
に対するATMコネクションを確立し、上記ATMコネ
クション上にデータフレームを送信することができる。
また、ブリッジBR4は、上記データフレームの受信時
に、自装置のLANアドレステーブルを検索し、LAN
端末装置T4-3の接続されているポート3に、上記デー
タフレームを中継することができる。
The terminal device T11 having received the address resolution response frame uses the bridge address BR4 by using the ATM address A4.
Can establish an ATM connection to and send a data frame over the ATM connection.
Further, the bridge BR4 searches the LAN address table of its own device when receiving the above-mentioned data frame, and
The data frame can be relayed to the connected port 3 of the terminal device T4-3.

【0050】次に、第4実施例としてLAN端末装置
間、例えばブリッジBR1に接続されたLAN端末装置
T1-1からブリッジBR4に接続されたLAN端末装置T
4-1に通信を行う場合、LAN端末装置T1-1からのデー
タフレームを受信したブリッジBR1は、第2実施例と
同様、端末装置T4-1のアドレス解決要求フレームをサ
ーバVAS/VBSに送信する。
Next, as a fourth embodiment, between LAN terminal devices, for example, LAN terminal device T1-1 connected to bridge BR1 to LAN terminal device T connected to bridge BR4.
When communicating with 4-1, the bridge BR1 that has received the data frame from the LAN terminal device T1-1 transmits the address resolution request frame of the terminal device T4-1 to the server VAS / VBS, as in the second embodiment. To do.

【0051】上記アドレス解決要求フレームを受信する
と、サーバVAS/VBSは、第3実施例と同様、第1
のアドレステーブルにLAN端末装置T4-1のアドレス
が登録されていないため、上記アドレス解決要求フレー
ムを、他のブリッジに転送する。上記転送されてきたア
ドレス解決要求フレームを受信したブリッジBR4は、
自装置のLANアドレステーブルを検索し、自装置のA
TMアドレスA4を含むアドレス解決応答フレームに端
末装置T4-1のVID値「VA」を付加してサーバVAS
/VBSに返す。
When the address resolution request frame is received, the server VAS / VBS receives the first address, as in the third embodiment.
Since the address of the LAN terminal device T4-1 is not registered in the address table of, the address resolution request frame is transferred to another bridge. The bridge BR4, which has received the transferred address resolution request frame,
It searches the LAN address table of its own device and
The server VAS by adding the VID value "VA" of the terminal device T4-1 to the address resolution response frame including the TM address A4.
/ Return to VBS.

【0052】上記アドレス解決応答フレームを受信した
サーバVAS/VBSは、第1のアドレステーブルに登
録されている要求元ブリッジBR1のVID値「VA+V
B+VC+VD」と、アドレス解決応答フレームに付加さ
れた宛先端末装置T4-1のVID値「VA」とを比較す
る。この場合、サーバVAS/VBSは、共通のVID
値「VA」が存在するので、両端末装置T1-1,T4-1の
通信は許可されると判断し、ブリッジBR4から送られ
てきたアドレス解決応答フレームをブリッジBR1に転
送する。
The server VAS / VBS having received the address resolution response frame, the VID value "VA + V" of the request source bridge BR1 registered in the first address table.
B + VC + VD "is compared with the VID value" VA "of the destination terminal device T4-1 added to the address resolution response frame. In this case, the server VAS / VBS has a common VID
Since the value "VA" exists, it is determined that the communication between the two terminal devices T1-1 and T4-1 is permitted, and the address resolution response frame sent from the bridge BR4 is transferred to the bridge BR1.

【0053】上記アドレス解決応答フレームを受信した
ブリッジBR1は、ATMアドレステーブルに宛先端末
装置T4-1に対応したATMアドレスA4と、VID値
「VA」を登録しておく。また、得られたATMアドレ
スA4からブリッジBR4に対するATMコネクションV
C1-4を確立し、ATMコネクションVC1-4上に端末装
置T1-1から受信したデータフレームを中継する。な
お、確立されたATMコネクションVC1-4も、ATM
アドレステーブルに登録される。
Upon receiving the address resolution response frame, the bridge BR1 registers the ATM address A4 corresponding to the destination terminal device T4-1 and the VID value "VA" in the ATM address table. Also, the ATM connection V from the obtained ATM address A4 to the bridge BR4
C1-4 is established, and the data frame received from the terminal device T1-1 is relayed on the ATM connection VC1-4. Note that the established ATM connections VC1-4 are also ATM
Registered in the address table.

【0054】ブリッジBR4は、上記データフレームの
受信時に自装置のLANアドレステーブルを検索し、L
AN端末装置T4-1の接続されているポート1に、上記
データフレームを中継することができる。なお、一旦A
TMアドレステーブルに登録された宛先端末装置に対す
るデータ送信は、上記テーブルの登録が抹消されない限
り、これを利用することが可能でありアドレス解決のた
めの上記手順を再度行う必要はない。
The bridge BR4 searches its own LAN address table when receiving the above data frame, and sets L
The data frame can be relayed to the connected port 1 of the AN terminal device T4-1. In addition, once A
Data transmission to the destination terminal device registered in the TM address table can be used unless registration in the table is deleted, and the above procedure for address resolution need not be performed again.

【0055】次に、同報フレームの中継処理動作につい
て説明する。まず、第5実施例としてATM端末装置、
例えば端末装置T12が同報フレームを発信する場合、送
信元端末装置T12は、予め確立されているサーバVAS
/VBSへのATMコネクション上に、上記同報フレー
ムを送信する。上記同報フレームを受信すると、サーバ
VAS/VBSは、図5に示す中継処理動作を行う。す
なわち、サーバVAS/VBSは、第1のアドレステー
ブルを検索し、上記フレーム中の送信元MACアドレス
T12からフラグビットがセットされているかどうか判断
する(ステップ301)。
Next, the relay processing operation of the broadcast frame will be described. First, as a fifth embodiment, an ATM terminal device,
For example, when the terminal device T12 transmits a broadcast frame, the transmission source terminal device T12 uses the previously established server VAS.
/ Send the broadcast frame on the ATM connection to VBS. Upon receiving the broadcast frame, the server VAS / VBS performs the relay processing operation shown in FIG. That is, the server VAS / VBS searches the first address table and determines whether the flag bit is set from the source MAC address T12 in the frame (step 301).

【0056】ここで、上記フラグビットがセットされて
いる場合には、上記同報フレーム中に付加された送信元
VIDを識別するが(ステップ302)、第5実施例で
は、上記フラグビットがセットされていないので、第1
のアドレステーブルから送信元VID、すなわち端末装
置T12の所属するVLANグループ「VA+VB」を検知
するとともに(ステップ303)、これらグループに属
し、共通のVIDを持つATM端末装置又はブリッジを
検索する(ステップ304)。本実施例では、全てのブ
リッジBR1〜BR4が「VA」もしくは「VB」のグルー
プに属する支線LANを収容しており、ATM端末装置
では端末装置T13のみが上記グループに属することにな
る。
Here, when the flag bit is set, the source VID added in the broadcast frame is identified (step 302), but in the fifth embodiment, the flag bit is set. No, so the first
Of the source VID, that is, the VLAN group "VA + VB" to which the terminal device T12 belongs (step 303), and an ATM terminal device or bridge which belongs to these groups and has a common VID is searched (step 304). ). In this embodiment, all the bridges BR1 to BR4 accommodate branch LANs belonging to the "VA" or "VB" group, and in the ATM terminal device, only the terminal device T13 belongs to the above group.

【0057】次に、サーバVAS/VBSは、第1のア
ドレステーブルを検索し、転送先、すなわちブリッジB
R1〜BR4又は端末装置T13のフラグビットがセットさ
れているかどうか判断する(ステップ305)。ここ
で、サーバVAS/VBSは、上記テーブルのフラグビ
ットがセットされているブリッジBR1〜BR4について
は、上記同報フレームに送信元端末装置T12のVID
「VA+VB」を付加して中継する(ステップ306)。
なお、中継に際しては、サーバと各ブリッジとの間で予
め確立されたポイント・トゥ・ポイントのATMコネク
ションを用いても良いし、或いはサーバとATMネット
ワーク内の全ブリッジとの間で予め確立されたポイント
・トゥ・マルチポイントのATMコネクションを用いて
も良い(後者のATMコネクションを用いる場合は、常
に全ブリッジに対する同報通信となる)。
Next, the server VAS / VBS searches the first address table and transfers it to the transfer destination, that is, the bridge B.
It is determined whether the flag bits of R1 to BR4 or the terminal device T13 are set (step 305). Here, the server VAS / VBS, for the bridges BR1 to BR4 in which the flag bit of the table is set, the VID of the source terminal device T12 in the broadcast frame.
"VA + VB" is added and relayed (step 306).
For relaying, a point-to-point ATM connection established beforehand between the server and each bridge may be used, or it may be established beforehand between the server and all bridges in the ATM network. A point-to-multipoint ATM connection may be used (when the latter ATM connection is used, it is always broadcast to all bridges).

【0058】また、サーバVAS/VBSは、上記テー
ブルのフラグビットがクリアされている端末装置T13に
ついては、上記同報フレームに送信元端末装置T12のV
ID「VA+VB」を付加することなく、予め確立された
ポイント・トゥ・ポイントのATMコネクションを用い
て中継する。上記中継された同報フレームを受信したブ
リッジは、上記同報フレームに付加されたVIDを基に
LANアドレステーブルを検索し、上記VIDに属する
LAN端末装置にのみ上記同報フレームを送信する。す
なわち、図1を参照すると、ブリッジBR1では、支線
LAN側ポート1,2に接続された端末装置T1-1,T1
-2に対してのみ、ブリッジBR2では、支線LAN側ポ
ート1に接続された端末装置T2-1に対してのみ、ブリ
ッジBR3では、支線LAN側ポート1に接続された端
末装置T3-1に対してのみ、またブリッジBR4では、支
線LAN側ポート1,2に接続された端末装置T4-1,
T4-2に対してのみ、上記同報フレームが中継される。
Further, the server VAS / VBS, for the terminal device T13 in which the flag bit in the table is cleared, transmits the V of the source terminal device T12 in the broadcast frame.
Relay is performed using a pre-established point-to-point ATM connection without adding the ID "VA + VB". The bridge which has received the relayed broadcast frame searches the LAN address table based on the VID added to the broadcast frame, and transmits the broadcast frame only to the LAN terminal device belonging to the VID. That is, referring to FIG. 1, in the bridge BR1, the terminal devices T1-1 and T1 connected to the branch LAN side ports 1 and 2 are connected.
Only for -2, for the bridge BR2, only for the terminal device T2-1 connected to the branch line LAN side port 1, and for the bridge BR3, for the terminal device T3-1 connected to the branch line LAN side port 1. In addition, in the bridge BR4, the terminal device T4-1, which is connected to the branch LAN side ports 1 and 2,
The broadcast frame is relayed only to T4-2.

【0059】次に、第6実施例としてLAN端末装置、
例えばブリッジBR3に接続されたLAN端末装置T3-3
が同報フレームを発信する場合、上記同報フレームを受
信したブリッジBR3は、自装置のLANアドレステー
ブルを検索し、端末装置T3-3が接続されている支線L
ANのVID「VD」を検知する。そして、ブリッジB
R3は、検知したVID「VD」を同報フレームに付加し
てサーバVAS/VBSに送信する。
Next, as a sixth embodiment, a LAN terminal device,
For example, a LAN terminal device T3-3 connected to the bridge BR3
When the broadcast frame is transmitted by the bridge BR3, the bridge BR3 receiving the broadcast frame searches its own LAN address table, and the branch line L to which the terminal device T3-3 is connected.
Detect VID "VD" of AN. And bridge B
R3 adds the detected VID "VD" to the broadcast frame and sends it to the server VAS / VBS.

【0060】上記同報フレームを受信すると、サーバV
AS/VBSは、第5実施例と同様、第1のアドレステ
ーブルにおいてフラグビットがセットされていることを
検知して、上記同報フレームに付加された送信元VID
からVLANグループ「VD」内の同報であることを認
識するとともに、第1のアドレステーブルから上記グル
ープ「VD」に属するブリッジBR1,BR2及びATM
端末装置T13,T14を識別する。
When the broadcast frame is received, the server V
As in the fifth embodiment, the AS / VBS detects that the flag bit is set in the first address table and detects the source VID added to the broadcast frame.
From the first address table, the bridges BR1, BR2 and ATM belonging to the group "VD" are recognized from the first address table.
The terminal devices T13 and T14 are identified.

【0061】次に、サーバVAS/VBSは、第1のア
ドレステーブルのフラグビットがセットされているブリ
ッジBR1,BR2に対しては、上記同報フレームに送信
元VID「VD」を付加し、また上記テーブルのフラグ
ビットがクリアされている端末装置T13,T14に対して
は、上記同報フレームに送信元VIDを付加せずに中継
する。
Next, the server VAS / VBS adds the transmission source VID "VD" to the broadcast frame for the bridges BR1 and BR2 in which the flag bit of the first address table is set, and For the terminal devices T13 and T14 whose flag bits in the table are cleared, the broadcast frame is relayed without adding the transmission source VID.

【0062】上記中継された同報フレームを受信したブ
リッジBR1,BR2は、上記同報フレームに付加された
VIDを基にLANアドレステーブルを検索し、上記V
IDに属するLAN端末装置T1-4,T2-2にのみ上記同
報フレームを中継する。従って、本実施例では、複数グ
ループに属するATM端末装置又はブリッジをATMネ
ットワーク上で接続させることを可能にし、ネットワー
ク上の全てのATM端末装置又はブリッジは、サーバの
制御の下にグループ管理されるために、従来のELAN
を用いた方法に比べて、端末側で管理すべきパラメータ
が少なくてすむので、複数のグループに属するブリッジ
又はATM端末装置におけるグループ管理の負荷を低減
できる。
The bridges BR1 and BR2 that have received the relayed broadcast frame search the LAN address table based on the VID added to the broadcast frame,
The broadcast frame is relayed only to the LAN terminal devices T1-4 and T2-2 belonging to the ID. Therefore, in this embodiment, it is possible to connect the ATM terminal devices or bridges belonging to a plurality of groups on the ATM network, and all the ATM terminal devices or bridges on the network are group-managed under the control of the server. For conventional ELAN
Since the number of parameters to be managed on the terminal side is smaller than that of the method using, the load of group management on bridges or ATM terminal devices belonging to a plurality of groups can be reduced.

【0063】また、本実施例では、アドレス解決サーバ
及び同報サーバは一対のものを用い、サーバと各ATM
端末装置、ブリッジとの間に確立されるコネクションの
管理が容易になるので、ネットワーク側におけるアドレ
ス解決サーバ及び同報サーバ等の資源を最小限にすると
ともに、効率の良いコネクションの確立と帯域利用を行
うことができる。
In this embodiment, a pair of address resolution server and broadcast server are used, and the server and each ATM are used.
Since the management of connections established between terminal devices and bridges becomes easy, resources such as address resolution servers and broadcast servers on the network side should be minimized, and efficient connection establishment and bandwidth use should be ensured. It can be carried out.

【0064】さらに、本実施例では、物理的に同一のA
TM端末装置、ブリッジ間での通信であれば、単一のコ
ネクションをシグナリング処理を用いて確立するだけで
良く、通信は上記コネクション上のみで行われるので、
従来の端末装置に特殊な処理を行わせることなく、既存
端末装置との相互接続性を保つことができる。なお、本
発明は、上記実施例に限らず、例えば支線LANに接続
されているLAN端末装置のアドレスについても、サー
バの第1のアドレステーブルに登録させておくことも可
能であり、この場合にはサーバがアドレス解決要求フレ
ームをブリッジに転送する必要がなくなり、サーバにお
いてネットワーク上の全端末のグループ管理が可能とな
る。
Further, in this embodiment, the physically same A
In the case of communication between the TM terminal device and the bridge, it is only necessary to establish a single connection using the signaling process, and the communication is performed only on the above connection.
It is possible to maintain the interoperability with the existing terminal device without causing the conventional terminal device to perform special processing. It should be noted that the present invention is not limited to the above embodiment, and it is also possible to register the address of the LAN terminal device connected to the branch line LAN in the first address table of the server. The server does not need to transfer the address resolution request frame to the bridge, and the server can manage groups of all terminals on the network.

【0065】また、本発明では、ブリッジの1つのポー
トに、複数のVLANグループを重複して割り当てるこ
とも可能であり、また1つのポートに、複数の端末装置
を接続させることも可能である。また、本実施例では、
VLAN間は論理的に独立したものとなっているが、本
発明はこれに限らず、特定のVLAN間で通信を行うよ
うに設定することも可能である。
Further, in the present invention, it is possible to assign a plurality of VLAN groups to one port of the bridge in an overlapping manner, and it is also possible to connect a plurality of terminal devices to one port. In this embodiment,
Although the VLANs are logically independent, the present invention is not limited to this, and it is also possible to set communication between specific VLANs.

【0066】[0066]

【発明の効果】以上説明したように、本発明では、第1
端末装置がそれぞれ接続される複数のポートとブリッジ
機能とを有する中継装置と、第2端末装置とを幹線ネッ
トワークを介して直接接続させるとともに、前記中継装
置の各ポート及び第2の端末装置をグループ分けして仮
想ネットワークの設定を行い、送信元端末装置と通信許
可された端末装置間でデータ通信を行うシステムにおい
て、前記中継装置及び第2端末装置のアドレス情報と、
該中継装置及び第2端末装置が属する少なくとも1つの
グループ識別情報と、前記属するグループが少なくとも
1つ異なる複数の第1端末装置が接続される中継装置で
あることを示すビット情報とを対応させて記憶する第1
アドレス記憶部を有する記憶応答手段を、前記幹線ネッ
トワークに接続させ、前記データ通信に先立って行われ
る宛先のネットワークアドレスの問い合わせに対して、
前記記憶応答手段は、前記第1アドレス記憶部を検索し
て前記通信許可された端末装置間でのみデータ通信が行
えるように、所定の応答を前記問い合わせを行った装置
に返すので、複数のグループに属するブリッジ又はAT
M端末装置におけるグループ管理の負荷を低減できると
ともに、従来の端末装置に特殊な処理を行わせることな
く、既存端末装置との相互接続性を保つことができる。
As described above, according to the present invention, the first
A relay device having a plurality of ports to which each terminal device is connected and a bridge function and a second terminal device are directly connected through a trunk network, and each port of the relay device and the second terminal device are grouped. In a system for separately setting a virtual network and performing data communication between a transmission source terminal device and a terminal device permitted to communicate, address information of the relay device and the second terminal device,
Correlating at least one group identification information to which the relay device and the second terminal device belong and bit information indicating that the belonging group is a relay device to which a plurality of different first terminal devices are connected. First to remember
A memory response unit having an address storage unit is connected to the trunk network, and in response to an inquiry of a destination network address performed prior to the data communication,
Since the storage response means returns a predetermined response to the device that made the inquiry so that the first address storage unit is searched and data communication can be performed only between the terminal devices for which the communication is permitted, a plurality of groups are transmitted. Bridge or AT belonging to
The load of group management in the M terminal device can be reduced, and the interoperability with the existing terminal device can be maintained without causing the conventional terminal device to perform special processing.

【0067】請求項4では、前記第1アドレス記憶部に
記憶されていない宛先のネットワークアドレスの問い合
わせに対して、前記記憶応答手段は、該問い合わせを行
った装置以外の中継装置及び第2端末装置に、該問い合
わせを転送し、前記中継装置は、自装置に接続される第
1端末装置のMACアドレスと、該各第1端末装置が属
するグループ識別情報とを対応させて記憶する第2アド
レス記憶部を有し、該第1端末装置のアドレスの問い合
わせに対して、第2アドレス記憶部を検索し、該当アド
レスに対応するグループ識別情報を含んだ所定応答を前
記記憶応答手段に返すので、複数のグループに属するブ
リッジにおけるグループ管理の負荷を低減できる。
According to a fourth aspect, in response to an inquiry of a destination network address which is not stored in the first address storage unit, the storage response means is a relay device and a second terminal device other than the device that made the inquiry. The second device stores the inquiry, and the relay device stores the MAC address of the first terminal device connected to the relay device and the group identification information to which the first terminal device belongs in association with each other. A plurality of units, the second address storage unit is searched for an inquiry about the address of the first terminal device, and a predetermined response including group identification information corresponding to the address is returned to the storage response unit. It is possible to reduce the load of group management in the bridge belonging to the group.

【0068】請求項5では、前記問い合わせを行った中
継装置は、前記記憶応答手段からの所定応答により得ら
れた宛先のネットワークアドレスと、該宛先の属するグ
ループ識別情報とを対応して記憶する第3アドレス記憶
部を有し、自装置に接続された第1端末装置からの送信
フレームの宛先に対して、該第3アドレス記憶部を検索
し、宛先が属するグループと当該第1端末装置が属する
グループ間で通信が許可されている場合のみ、該送信フ
レームを前記幹線ネットワークに送出するので、複数の
グループに属するブリッジにおけるグループ管理の負荷
を低減できる。
According to a fifth aspect, the relay device that has made the inquiry stores the network address of the destination obtained by the predetermined response from the storage response means and the group identification information to which the destination belongs in association with each other. The third address storage unit is searched for the destination of the transmission frame from the first terminal device having three address storage units and connected to the own device, and the group to which the destination belongs and the first terminal device belong to Only when communication between groups is permitted, the transmission frame is sent to the trunk network, so that the load of group management in bridges belonging to a plurality of groups can be reduced.

【0069】請求項6,9では、前記記憶応答手段又は
同報手段は、同報すべきフレームを受信した場合、前記
第1アドレス記憶部の検索結果もしくは該同報フレーム
に付加されたグループ識別子より、送信元が属するグル
ープを判断し、該送信元が属するグループ間で通信が許
可されている場合のみ、該同報フレームを当該宛先に付
加されたグループの中継装置又は第2の端末装置に転送
するので、ネットワーク側におけるアドレス解決サーバ
及び同報サーバ等の資源を最小限にするとともに、効率
の良いコネクションの確立と帯域利用を行うことができ
る。
In the sixth and ninth aspects, when the storage response means or the broadcast means receives a frame to be broadcast, the search result of the first address storage section or the group identifier added to the broadcast frame. Determines the group to which the transmission source belongs, and only when communication is permitted between the groups to which the transmission source belongs, the broadcast frame is transmitted to the relay device or the second terminal device of the group added to the destination. Since the transfer is performed, resources such as an address resolution server and a broadcast server on the network side can be minimized, and efficient connection establishment and band utilization can be performed.

【0070】請求項8,12では、前記中継装置は、自
装置に接続された第1端末装置からの同報フレームに対
して、前記第2アドレス記憶部を検索し、該第1端末装
置が属するグループ識別情報を付加した同報フレームを
前記記憶応答手段に送出し、また該記憶応答手段から転
送されてきた同報フレームに対しては、該同報フレーム
に付加されたグループ識別情報に基づいて、前記第2ア
ドレス記憶部を検索し、該グループに属する第1の端末
装置にのみ該同報フレームを中継するので、効率の良い
コネクションの確立と帯域利用を行うことができる。
In the eighth and twelfth aspects, the relay device searches the second address storage section for the broadcast frame from the first terminal device connected to the own device, and the first terminal device The broadcast frame to which the group identification information to which it belongs is sent to the storage response means, and the broadcast frame transferred from the storage response means is based on the group identification information added to the broadcast frame. By searching the second address storage unit and relaying the broadcast frame only to the first terminal device belonging to the group, efficient connection establishment and band utilization can be performed.

【図面の簡単な説明】[Brief description of drawings]

【図1】本発明に係る仮想ネットワーク管理方法を用い
たバーチャルLANシステムの一実施例の構成を示す構
成図である。
FIG. 1 is a configuration diagram showing a configuration of an embodiment of a virtual LAN system using a virtual network management method according to the present invention.

【図2】図1のシステムに用いられるフレームの構成を
示すフレームフォーマットである。
FIG. 2 is a frame format showing a structure of a frame used in the system of FIG.

【図3】図1に示したサーバのアドレス解決要求フレー
ム受信時の動作を説明するためのフローチャートであ
る。
FIG. 3 is a flowchart for explaining an operation of the server shown in FIG. 1 when receiving an address resolution request frame.

【図4】同じくサーバのアドレス解決応答フレーム受信
時の動作を説明するためのフローチャートである。
FIG. 4 is a flowchart for explaining the operation of the server when receiving an address resolution response frame.

【図5】同じくサーバの同報フレーム受信時の動作を説
明するためのフローチャートである。
FIG. 5 is a flowchart for explaining the operation of the server when receiving a broadcast frame.

【符号の説明】[Explanation of symbols]

10 ATMネットワーク VAS/ABS サーバ BR1〜BR4 ブリッジ T11〜T14 ATM端末装置 T1-1〜T1-4,T2-1,T2-2,T3-1〜T3-3,T4-1〜
T4-3 LAN端末装置
10 ATM network VAS / ABS server BR1 to BR4 bridge T11 to T14 ATM terminal device T1-1 to T1-4, T2-1, T2-2, T3-1 to T3-3, T4-1 to
T4-3 LAN terminal device

Claims (12)

【特許請求の範囲】[Claims] 【請求項1】 第1端末装置がそれぞれ接続される複数
のポートとブリッジ機能とを有する中継装置と、第2端
末装置とを幹線ネットワークを介して直接接続させると
ともに、前記中継装置の各ポート及び第2端末装置をグ
ループ分けして仮想ネットワークの設定を行い、送信元
端末装置と通信許可された前記端末装置間でデータ通信
を行うシステムにおいて、 前記中継装置及び第2端末装置のアドレス情報と、該中
継装置及び第2端末装置が属する少なくとも1つのグル
ープ識別情報と、前記属するグループが少なくとも1つ
異なる複数の第1端末装置が接続される中継装置である
ことを示すビット情報とを対応させて記憶する第1アド
レス記憶部を有する記憶応答手段を、前記幹線ネットワ
ークに接続させ、 前記データ通信に先立って行われる宛先のネットワーク
アドレスの問い合わせに対して、前記記憶応答手段は、
前記第1アドレス記憶部を検索して前記通信許可された
端末装置間でのみデータ通信が行えるように、所定の応
答を前記問い合わせを行った装置に返すことを特徴とす
る仮想ネットワーク構築方法。
1. A relay device having a bridge function and a plurality of ports to which a first terminal device is respectively connected, and a second terminal device are directly connected via a trunk network, and each port of the relay device and In a system in which the second terminal device is divided into groups to set a virtual network and data communication is performed between the transmission source terminal device and the terminal device permitted to communicate, address information of the relay device and the second terminal device, Correlating at least one group identification information to which the relay device and the second terminal device belong and bit information indicating that the belonging group is a relay device to which a plurality of different first terminal devices are connected. A storage response unit having a first address storage unit for storing is connected to the trunk network, and is connected prior to the data communication. To queries network address of the destination to the memory response means,
A virtual network construction method, wherein a predetermined response is returned to the device that made the inquiry so that data communication can be performed only between the terminal devices that are allowed to communicate by searching the first address storage unit.
【請求項2】 前記幹線ネットワークは、ATMネット
ワークからなり、前記ネットワークアドレスは、ATM
アドレスからなり、前記第1アドレス記憶部に記憶され
たアドレス情報は、前記中継装置及び第2端末装置のM
ACアドレスと、該MACアドレスに対応するATMア
ドレスとからなることを特徴とする請求項1に記載の仮
想ネットワーク構築方法。
2. The trunk network is an ATM network, and the network address is ATM.
The address information stored in the first address storage unit is an M address of the relay device and the second terminal device.
The virtual network construction method according to claim 1, comprising an AC address and an ATM address corresponding to the MAC address.
【請求項3】 前記記憶応答手段は、前記問い合わせを
行った装置のアドレスに対応したグループ識別情報を、
前記第1アドレス記憶部から検索し、該問い合わせを行
った装置が所属するグループと、該問い合わせの宛先装
置が属するグループとの間で通信が許可されている場合
のみ前記所定応答を、該問い合わせを行った装置に返す
ことを特徴とする請求項1に記載の仮想ネットワーク構
築方法。
3. The storage response means stores the group identification information corresponding to the address of the device that made the inquiry.
Only when communication is permitted between the group to which the device making the inquiry belongs and the group to which the destination device of the inquiry belongs are searched from the first address storage unit, and the predetermined response is sent to the inquiry. The method for constructing a virtual network according to claim 1, wherein the method is returned to the device that performed the virtual network.
【請求項4】 前記第1アドレス記憶部に記憶されてい
ない宛先のネットワークアドレスの問い合わせに対し
て、前記記憶応答手段は、該問い合わせを行った装置以
外の前記中継装置及び第2端末装置に、該問い合わせを
転送し、 前記中継装置は、自装置に接続された各第1端末装置の
MACアドレスと、該各第1端末装置が属するグループ
識別情報とを対応させて記憶する第2アドレス記憶部を
有し、該第1端末装置のアドレスの問い合わせに対し
て、第2アドレス記憶部を検索し、該当アドレスに対応
するグループ識別情報を含んだ所定応答を、前記記憶応
答手段に返すことを特徴とする請求項1又は3に記載の
仮想ネットワーク構築方法。
4. In response to an inquiry about a network address of a destination not stored in the first address storage unit, the storage response means causes the relay device and the second terminal device other than the device that made the inquiry to: The relay device transfers the inquiry, and the relay device stores the MAC address of each first terminal device connected to the relay device and the group identification information to which each first terminal device belongs in association with each other. In response to an inquiry about the address of the first terminal device, the second address storage unit is searched, and a predetermined response including group identification information corresponding to the corresponding address is returned to the storage response unit. The virtual network construction method according to claim 1 or 3.
【請求項5】 前記問い合わせを行った中継装置は、前
記記憶応答手段からの所定応答により得られた宛先のネ
ットワークアドレスと、該宛先の属するグループ識別情
報とを対応して記憶する第3アドレス記憶部を有し、自
装置に接続された第1端末装置からの送信フレームの宛
先に対して、該第3アドレス記憶部を検索し、宛先が属
するグループと当該第1端末装置が属するグループ間で
通信が許可されている場合のみ、該送信フレームを前記
幹線ネットワークに送出することを特徴とする請求項1
又は3に記載の仮想ネットワーク構築方法。
5. The third address storage in which the relay device that has made the inquiry stores the network address of the destination obtained by the predetermined response from the storage response means and the group identification information to which the destination belongs in association with each other. Between the group to which the destination belongs and the group to which the first terminal device belongs, by searching the third address storage unit for the destination of the transmission frame from the first terminal device connected to the own device. The transmission frame is transmitted to the trunk network only when communication is permitted.
Or the virtual network construction method described in 3.
【請求項6】 前記記憶応答手段は、同報すべきフレー
ムを受信した場合、前記第1アドレス記憶部の検索結果
もしくは該同報フレームに付加されたグループ識別子よ
り、送信元が属するグループを判断し、該送信元が属す
るグループ間で通信が許可されている場合のみ、該同報
フレームを当該宛先に付加されたグループの中継装置又
は第2端末装置に転送することを特徴とする請求項1,
3又は4に記載の仮想ネットワーク構築方法。
6. The storage response means, when receiving a frame to be broadcast, determines the group to which the transmission source belongs from the search result of the first address storage unit or the group identifier added to the broadcast frame. However, the broadcast frame is transferred to the relay device or the second terminal device of the group added to the destination only when communication is permitted between the groups to which the transmission source belongs. ,
The virtual network construction method according to 3 or 4.
【請求項7】 前記記憶応答手段は、前記同報フレーム
を転送する場合、前記第1アドレス記憶部を検索し、該
同報フレームの転送先が、前記属するグループが少なく
とも1つ異なる複数の第1端末装置が接続される中継装
置の時は、送信元のグループ識別情報を該同報フレーム
に付加して転送することを特徴とする請求項4又は6に
記載の仮想ネットワーク構築方法。
7. The storage response means, when transferring the broadcast frame, searches the first address storage unit, and the transfer destination of the broadcast frame is a plurality of destinations to which at least one group to which the broadcast frame belongs belongs. 7. The virtual network construction method according to claim 4, wherein when one terminal device is a relay device, the group identification information of the transmission source is added to the broadcast frame and transferred.
【請求項8】 前記中継装置は、自装置に接続された第
1端末装置からの同報フレームに対して、前記第2アド
レス記憶部を検索し、該第1端末装置が属するグループ
識別情報を付加した同報フレームを前記記憶応答手段に
送出し、 また該記憶応答手段から転送されてきた同報フレームに
対しては、該同報フレームに付加されたグループ識別情
報に基づいて、前記第2アドレス記憶部を検索し、該グ
ループに属する第1端末装置にのみ該同報フレームを中
継することを特徴とする請求項4,6又は7に記載の仮
想ネットワーク構築方法。
8. The relay device searches the second address storage unit for a broadcast frame from a first terminal device connected to the relay device, and obtains group identification information to which the first terminal device belongs. The added broadcast frame is sent to the storage response means, and for the broadcast frame transferred from the storage response means, the second frame is transmitted based on the group identification information added to the broadcast frame. 8. The virtual network construction method according to claim 4, 6 or 7, wherein the address storage unit is searched and the broadcast frame is relayed only to the first terminal device belonging to the group.
【請求項9】 第1端末装置がそれぞれ接続される複数
のポートとブリッジ機能とを有する中継装置と、第2端
末装置とを幹線ネットワークを介して直接接続させると
ともに、前記中継装置の各ポート及び第2端末装置をグ
ループ分けして仮想ネットワークの設定を行い、送信元
端末装置と通信許可された端末装置間でデータ通信を行
うシステムにおいて、 前記中継装置及び第2端末装置のアドレス情報と、該中
継装置及び第2端末装置が属する少なくとも1つのグル
ープ識別情報と、前記属するグループが少なくとも1つ
異なる複数の第1端末装置が接続される中継装置である
ことを示すビット情報とを対応させて記憶する第1アド
レス記憶部を有する同報手段を、前記幹線ネットワーク
に接続させ、 前記同報手段は、同報すべきフレームを受信した場合、
前記第1アドレス記憶部の検索結果もしくは該同報フレ
ームに付加されたグループ識別子より、送信元が属する
グループを判断し、該送信元が属するグループ間で通信
が許可されている場合のみ、該同報フレームを当該宛先
に付加されたグループの中継装置又は第2端末装置に転
送することを特徴とする仮想ネットワーク構築方法。
9. A relay device having a bridge function and a plurality of ports to which the first terminal device is respectively connected, and a second terminal device are directly connected via a trunk network, and each port of the relay device and In a system in which a second terminal device is divided into groups to set a virtual network and data communication is performed between a transmission source terminal device and a terminal device permitted to communicate, address information of the relay device and the second terminal device, The at least one group identification information to which the relay device and the second terminal device belong and the bit information indicating that the belonging group is a relay device to which a plurality of first terminal devices different from each other are connected are stored in association with each other. A broadcast unit having a first address storage unit for connecting to the trunk network, and the broadcast unit is a frame to be broadcast. If you receive,
The group to which the transmission source belongs is determined from the search result of the first address storage unit or the group identifier added to the broadcast frame, and the communication is permitted only when communication is permitted between the groups to which the transmission source belongs. A method for constructing a virtual network, characterized in that the information frame is transferred to a relay device or a second terminal device of a group added to the destination.
【請求項10】 前記幹線ネットワークは、ATMネッ
トワークからなり、前記ネットワークアドレスは、AT
Mアドレスからなり、前記第1アドレス記憶部に記憶さ
れたアドレス情報は、前記中継装置及び第2端末装置の
MACアドレスと、該MACアドレスに対応するATM
アドレスとからなることを特徴とする請求項9に記載の
仮想ネットワーク構築方法。
10. The trunk network is an ATM network, and the network address is AT.
The address information stored in the first address storage unit, which is composed of an M address, includes MAC addresses of the relay device and the second terminal device, and an ATM corresponding to the MAC address.
The virtual network construction method according to claim 9, wherein the virtual network construction method comprises an address.
【請求項11】 前記同報手段は、前記同報フレームを
転送する場合、前記第1アドレス記憶部を検索し、該同
報フレームの転送先が、前記属するグループが少なくと
も1つ異なる複数の第1端末装置が接続される中継装置
の時は、送信元のグループ識別情報を該同報フレームに
付加して転送することを特徴とする請求項9に記載の仮
想ネットワーク構築方法。
11. When transferring the broadcast frame, the broadcast means searches the first address storage unit, and the transfer destination of the broadcast frame is a plurality of destinations to which at least one group to which the broadcast frame belongs is different. 10. The virtual network construction method according to claim 9, wherein when one terminal device is a relay device, the group identification information of the transmission source is added to the broadcast frame and transferred.
【請求項12】 前記中継装置は、自装置に接続された
各第1端末装置のMACアドレスと、該各第1端末装置
が属するグループ識別情報とを対応させて記憶する第2
アドレス記憶部を有し、自装置に接続された第1端末装
置からの同報フレームに対して、前記第2アドレス記憶
部を検索し、該第1端末装置が属するグループ識別情報
を付加した同報フレームを前記記憶応答手段に送出し、 また該記憶応答手段から転送されてきた同報フレームに
対しては、該同報フレームに付加されたグループ識別情
報に基づいて、前記第2アドレス記憶部を検索し、該グ
ループに属する第1端末装置にのみ該同報フレームを中
継することを特徴とする請求項9又は11に記載の仮想
ネットワーク構築方法。
12. The second relay device stores the MAC address of each first terminal device connected to the relay device and group identification information to which the first terminal device belongs in association with each other.
The second address storage unit is searched for the broadcast frame from the first terminal device having an address storage unit and connected to the own device, and the group identification information to which the first terminal device belongs is added. The broadcast address frame is sent to the storage response means, and for the broadcast frame transferred from the storage response means, the second address storage unit is based on the group identification information added to the broadcast frame. The virtual network construction method according to claim 9 or 11, wherein the broadcast frame is relayed to only the first terminal device belonging to the group.
JP8080005A 1996-04-02 1996-04-02 Virtual network constituting method Pending JPH09270803A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP8080005A JPH09270803A (en) 1996-04-02 1996-04-02 Virtual network constituting method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP8080005A JPH09270803A (en) 1996-04-02 1996-04-02 Virtual network constituting method

Publications (1)

Publication Number Publication Date
JPH09270803A true JPH09270803A (en) 1997-10-14

Family

ID=13706222

Family Applications (1)

Application Number Title Priority Date Filing Date
JP8080005A Pending JPH09270803A (en) 1996-04-02 1996-04-02 Virtual network constituting method

Country Status (1)

Country Link
JP (1) JPH09270803A (en)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6507873B1 (en) 1998-07-08 2003-01-14 Nec Corporation Network address assigning system
US7000248B2 (en) 2000-11-01 2006-02-14 Nec Corporation Virtual network and virtual network connection system
JP2011205642A (en) * 2000-04-26 2011-10-13 Virnet X Inc Improvement to agile network protocol for secure communication with assured system availability
US8843643B2 (en) 1998-10-30 2014-09-23 Virnetx, Inc. System and method employing an agile network protocol for secure communications using secure domain names
US8874771B2 (en) 1998-10-30 2014-10-28 Virnetx, Inc. Agile network protocol for secure communications with assured system availability
US8943201B2 (en) 1998-10-30 2015-01-27 Virnetx, Inc. Method for establishing encrypted channel
US9860283B2 (en) 1998-10-30 2018-01-02 Virnetx, Inc. Agile network protocol for secure video communications with assured system availability
US10511573B2 (en) 1998-10-30 2019-12-17 Virnetx, Inc. Agile network protocol for secure communications using secure domain names

Cited By (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6507873B1 (en) 1998-07-08 2003-01-14 Nec Corporation Network address assigning system
US9077694B2 (en) 1998-10-30 2015-07-07 Virnetx, Inc. Agile network protocol for secure communications using secure domain names
US9967240B2 (en) 1998-10-30 2018-05-08 Virnetx, Inc. Agile network protocol for secure communications using secure domain names
US8843643B2 (en) 1998-10-30 2014-09-23 Virnetx, Inc. System and method employing an agile network protocol for secure communications using secure domain names
US8850009B2 (en) 1998-10-30 2014-09-30 Virnetx, Inc. System and method employing an agile network protocol for secure communications using secure domain names
US8868705B2 (en) 1998-10-30 2014-10-21 Virnetx, Inc. Agile network protocol for secure communications using secure domain names
US8874771B2 (en) 1998-10-30 2014-10-28 Virnetx, Inc. Agile network protocol for secure communications with assured system availability
US8904516B2 (en) 1998-10-30 2014-12-02 Virnetx, Inc. System and method employing an agile network protocol for secure communications using secure domain names
US8943201B2 (en) 1998-10-30 2015-01-27 Virnetx, Inc. Method for establishing encrypted channel
US9027115B2 (en) 1998-10-30 2015-05-05 Virnetx, Inc. System and method for using a registered name to connect network devices with a link that uses encryption
US9037713B2 (en) 1998-10-30 2015-05-19 Virnetx, Inc. Agile network protocol for secure communications using secure domain names
US10511573B2 (en) 1998-10-30 2019-12-17 Virnetx, Inc. Agile network protocol for secure communications using secure domain names
US9038163B2 (en) 1998-10-30 2015-05-19 Virnetx, Inc. Systems and methods for connecting network devices over communication network
US9100375B2 (en) 1998-10-30 2015-08-04 Virnetx, Inc. System and method employing an agile network protocol for secure communications using secure domain names
US9094399B2 (en) 1998-10-30 2015-07-28 Virnetx, Inc. Method for establishing secure communication link between computers of virtual private network
US9077695B2 (en) 1998-10-30 2015-07-07 Virnetx, Inc. System and method for establishing an encrypted communication link based on IP address lookup requests
US9374346B2 (en) 1998-10-30 2016-06-21 Virnetx, Inc. Agile network protocol for secure communications using secure domain names
US9386000B2 (en) 1998-10-30 2016-07-05 Virnetx, Inc. System and method for establishing a communication link
US9413766B2 (en) 1998-10-30 2016-08-09 Virnetx, Inc. Method for establishing connection between devices
US9479426B2 (en) 1998-10-30 2016-10-25 Virnetz, Inc. Agile network protocol for secure communications with assured system availability
US9819649B2 (en) 1998-10-30 2017-11-14 Virnetx, Inc. System and method employing an agile network protocol for secure communications using secure domain names
US9860283B2 (en) 1998-10-30 2018-01-02 Virnetx, Inc. Agile network protocol for secure video communications with assured system availability
US10187387B2 (en) 1998-10-30 2019-01-22 Virnetx, Inc. Method for establishing connection between devices
JP2011205642A (en) * 2000-04-26 2011-10-13 Virnet X Inc Improvement to agile network protocol for secure communication with assured system availability
US7000248B2 (en) 2000-11-01 2006-02-14 Nec Corporation Virtual network and virtual network connection system

Similar Documents

Publication Publication Date Title
US6301257B1 (en) Method and apparatus for transmitting data frames between switches in a meshed data network
US5892912A (en) Method of managing virtual networks using a virtual network identifier
US6041358A (en) Method for maintaining virtual local area networks with mobile terminals in an ATM network
US5600644A (en) Method and apparatus for interconnecting LANs
JP3142433B2 (en) Bridge device and bridge connection method
US5752003A (en) Architecture for managing traffic in a virtual LAN environment
US6041166A (en) Virtual network architecture for connectionless LAN backbone
US7388877B2 (en) Packet transfer apparatus
US6337863B1 (en) Seamless communication service with intelligent edge devices
JP2003032287A (en) Method and apparatus for connecting networks, and system using the apparatus
JPH1075258A (en) Inter-lan connecting method
JPH04107029A (en) System for connection between local area networks
WO2009150656A1 (en) Method and system for transparent lan services in a packet network
US20090225660A1 (en) Communication device and operation management method
JP3113742B2 (en) Internetwork equipment
CN109639552B (en) Three-layer forwarding method and device
CN101808042A (en) Access method and device of multiprotocol label switching double-layer virtual private network
JPH05507605A (en) Connectionless replacement method for ATM switches
JPH09270803A (en) Virtual network constituting method
WO2000076122A2 (en) Lan emulation using paired unicast and broadcast virtual connections
JPH10190715A (en) Network switching system
Cisco
Cisco
Cisco
Cisco