标签: ip

来自菜鸟的新网络设计。VLAN、IP、硬件等任何意见请

我目前正在为埃塞俄比亚的一所大学规划大型网络基础设施,并希望人们对我的规划发表评论。请记住,我以前从未做过网络。校园占地80栋,包括实验室、行政、教学和宿舍。所有建筑物都将配备有线、无线、VoIP 和打印机。每栋楼有 3 层楼,由教职员工和学生计算机组成。

数据中心将提供SAN存储和软件PBX。部署是Win2k8。我在整个安装过程中都使用 Cisco 设备,包括 Cisco 6500 L3 核心交换机,通过 1Gbps 或 10Gbps 光纤连接(MM 和 SM)连接到 5 个通信室。每个通信室还有一台 Cisco 6500 L3 交换机。每个建筑物都使用 1Gbps 光纤连接 (MM) 连接到最近的通信室。每个建筑物都将有一个 Cisco 2960 L2 交换机,上行链路连接到 1 层和 2 层。

我正在使用 vlan 来分隔子网,如下所示:

建筑物 1 -> VLAN 10 -> 有线计算机 -> 10.1.0.1 - 10.1.15.254 -> 255.255.240.0

建筑物 1 -> VLAN 11 -> 学生计算机 -> 10.1.16.1 - 10.1.31.254 -> 255.255.240.0

建筑物 1 -> VLAN 12 -> 无线计算机 -> 10.1.32.1 - 10.1.47.254 -> 255.255.240.0

建筑物 1 -> …

networking cisco ip vlan

8
推荐指数
1
解决办法
3454
查看次数

具有不同子掩码的相同 IP 地址是否唯一?

可能的重复:
子网划分是如何工作的?

在同一个 IPv4 地址块中,是否可以存在具有不同子掩码的相同 IP?例如,我可以拥有这个:

180.70.65.140/26
180.70.65.140/25
180.70.65.140/24
Run Code Online (Sandbox Code Playgroud)

以上 3 个地址的编号相同,但子网掩码不同。所有 3 个地址都不同吗?换句话说,180.70.65.140/25 属于用户 A,180.70.65.140/25 属于用户 B,180.70.65.140/24 属于用户 C?

应用子掩码后,它们的网络地址如下所示:

180.70.65.140/26 --> 180.70.65.128/26
180.70.65.140/25 --> 180.70.65.128/25
180.70.65.140/24 --> 180.70.65.0/24
Run Code Online (Sandbox Code Playgroud)

如果地址是唯一识别的,是怎么回事?这些地址中的每一个如何被识别为唯一的?

我在想,一旦我拥有了180.70.65.140/26,我就不能再重复使用相同数量的180.70.65.140,但是由于无类旨在增加 IP 地址的数量,如果我不能重复使用,它会做很多事情。

networking ip subnet ip-address ipv4

8
推荐指数
1
解决办法
2万
查看次数

受限广播数据包是否可以包含 FF:FF:FF:FF:FF:FF 以外的目标 MAC 地址?

受限广播是否可以包含 FF:FF:FF:FF:FF:FF 以外的目标 MAC 地址?

如果答案为真,您能否提供一个使用此类数据包的协议示例。

好的,进一步详细说明这一点并展示我的想法:

让我们假设我们正在发送一个 IP 数据包,它是一个有限的广播数据包。受限广播数据包的 IP 目标字段填充为:255.255.255.255。255.255.255.255 表示数据包的目的地是'_this_'_Local_Area Network(L2 网络)。255.255.255.255 通知为数据包制作帧包装器的软件,该数据包的目的地是_this_ L2 网络。要通过 LAN 网络传输 IP 数据包,我可以使用多种协议:

在此处输入图片说明

取决于我想通过什么类型的媒体传输数据包(或者我想使用什么 L2 协议,如果一个媒体有多个 L2 协议可用?)。

现在,由于我无法真正获得主机 255.255.255.255 的 L2 地址(因为该主机不存在),因此制作 L2 包装器的软件的合乎逻辑的举措是分配“默认”较低级别 (L2) 广播帧目标字段的地址(无论 L2 协议是什么)。这将是一个合乎逻辑的举动。

我最初问这个问题是因为我意识到除了以太网之外,我还可以使用其他 L2 协议来传输数据包。因此,如果问题是这样表述的:“一个受限的广播数据包是否可以包含除 MAC FF:FF:FF:FF:FF:FF 以外的 L2 广播地址的信息?”,答案将是:是的。因为我可以使用以太网以外的 L2 协议。

我的想法是否正确?

mac ethernet ip

8
推荐指数
1
解决办法
1590
查看次数

当 ARP 请求来自不同的子网时会发生什么?

在以下两种情况下,从 router1 向 router2 发送 ARP Request 包会发生什么?会生成 ARP 回复还是丢弃 ARP 请求数据包?

  1. [router1]Intf1(20.0.0.1/24) ======== (40.0.0.1/24)Intf2[router2]
  2. [router1]Intf1(20.0.0.1/24) ======== (20.0.0.2/8) Intf2[router2]

上面的拓扑在路由器“router1”上的端口“Intf1”通过直接链路(例如,1 Gbps 电缆)连接到另一个路由器“router2”上的端口“Intf2”。

ethernet ip arp icmp

8
推荐指数
2
解决办法
6万
查看次数

我的 DNS 服务器和 Web 服务器可以在同一个 IP 上吗?

我刚买了一个树莓派,把它做成了一个网络服务器。我有一个有 1 个 IP 的网络。我创建了一个 DMZ,并且可以从 Internet 访问我的 raspberry pi Web 服务器。我购买了一个我打算用于我的网站的域,但我发现我需要创建一些名称服务器(主要和次要),并为这些名称服务器提供 IP 给那些我购买我的域名的服务器。

我的问题是:我可以让我的 DNS 服务器和我的网站使用相同的 IP 吗?是否真的需要一个二级域名服务器(因为我只有一个 IP,我认为我不能拥有一个二级域名服务器)?接下来要做什么?我应该在树莓派上安装 DNS 服务器并进行配置吗?我可以只用 1 个 IP 和 1 个树莓派启动并运行我的网站吗?我怎样才能实现所有这些事情(让我的 raspberry 上的网站启动并运行并且我的域名指向它)?

谢谢!

domain-name-system ip dns-hosting dns-server apache-2.2

8
推荐指数
2
解决办法
1万
查看次数

nginx 在一个“位置”中基于 URI 阻止 IP

当前有一个位置块 /

  location / {
    root  /var/www/docs;
    proxy_pass  http://backend;
    proxy_buffering     on;
    proxy_buffer_size   64k;
    proxy_buffers       256   64k;
  }
Run Code Online (Sandbox Code Playgroud)

需要通过IP过滤。

理想情况下,为了减少 中相同指令的重复次数location,我想在location块内执行测试

  location / {

    if ($uri ~ '^/(abc|def|ghi)') {
        allow 10.0.0.0/8;
        allow 1.2.3.4;
        deny all;
    }

    root  /var/www/docs;
    proxy_pass  http://backend;
    proxy_buffering     on;
    proxy_buffer_size   64k;
    proxy_buffers       256   64k;
  }
Run Code Online (Sandbox Code Playgroud)

不幸的是,似乎allow/deny指令不能在if块中使用。

/etc/nginx/sites-enabled/mysite:20 中不允许使用“允许”指令

有没有一种优雅的方法来执行测试而不重复location块?

(喜欢

  location ~ /(abc|def|ghi) {

        allow 10.0.0.0/8;
        allow 1.2.3.4;
        deny all;

        ... 5 other lines root,proxy...
   } …
Run Code Online (Sandbox Code Playgroud)

nginx ip block

7
推荐指数
2
解决办法
3万
查看次数

如果我将路由器的子网掩码更改为包括旧的子网掩码,具有旧配置的主机是否仍然可以工作?

目前我有一个10.2.1.110.2.1.0/24网络上寻址的路由器。我所有的主机都有10.2.1.1带掩码的默认网关255.255.255.0

我想知道:如果我将路由器更改为10.2.0.0/16具有对应子网掩码的主机/24在此期间(在重新配置之前)仍然可以工作?

编辑:如果不可能,假设这些都是 pfSense 设备后面的 Windows 主机,那么从较小的子网过渡到较大的子网的最佳方法是什么?

编辑 1:为了澄清起见,我将路由器地址保留为 10.2.1.1,只是使子网更大(/16 而不是 /24)。

routing ip subnet cidr

7
推荐指数
1
解决办法
3797
查看次数

如何使用 SNMP OID 轮询 ARP 表?

当您需要轮询设备的 ARP 表时,传统观点是使用ipNetToMediaPhysAddressatPhysAddress;但是,根据 Cisco 的文档,这两个 OID 均已弃用。

这些 OID 工作得很好;但是,我正在构建一个新工具,因此如果可能,使用最新的 OID 是有意义的。

是否有未弃用的 SNMP OID 来查询设备中的 ARP 表?到目前为止,谷歌还没有为我提供这个答案......


Mircea 的答案在较新的 IOS 上运行良好...

[mpenning@something]$ snmpbulkwalk -v 2c -c public -Osq 192.0.2.1 ipNetToPhysicalPhysAddress
ipNetToPhysicalPhysAddress.2.ipv4."192.0.2.1" a4:4c:11:90:56:80
ipNetToPhysicalPhysAddress.2.ipv4."192.0.2.2" a4:4c:11:96:68:0
ipNetToPhysicalPhysAddress.2.ipv4."192.0.2.101" 0:90:b:43:80:74
[mpenning@something]$ snmpbulkwalk -v 2c -c public -Oqv 192.0.2.1 sysDescr
Cisco IOS Software, C3900 Software (C3900-UNIVERSALK9-M), Version 15.2(2)T1, RELEASE SOFTWARE (fc1)
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 1986-2012 by Cisco Systems, Inc.
Compiled Wed 29-Feb-12 23:44 by prod_rel_team
[mpenning@something]$
Run Code Online (Sandbox Code Playgroud)

较旧的 IOS …

networking ethernet ip arp snmp

7
推荐指数
1
解决办法
2万
查看次数

当通过 SMTP 从一个本地邮箱发送到另一个邮箱时,由于客户端 IP 而不是服务器的邮件,导入到 Gmail 的电子邮件的 SPF 失败

我们有一个带有域的 linux (Debian) VPS(假设 example.com 和 MX mail.example.com)设置了 SPF。dovecot+exim 正在运行。除此之外还有直接管理员。

当我向外国服务器发送邮件时,一切都很好。消息中有服务器 IP,SPF 检查正常。

一些数据发生了变化(域等):

Received: from mail.example.com (mail.example.com. [188.40.153.39])
    by mx.google.com with ESMTPS id ***.7.2015.02.18.04.09.46
    for <*@gmail.com>
    (version=TLSv1.2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128/128);
    Wed, 18 Feb 2015 04:09:47 -0800 (PST)
Received-SPF: pass (google.com: domain of test@example.com designates 188.40.153.39 as permitted sender) client-ip=188.40.153.39;
Run Code Online (Sandbox Code Playgroud)

但是,当我将它从本地邮箱发送到另一个本地邮箱,然后通过 POP3 将邮件发送到 gmail 时,我遇到了 SPF 问题,因为邮件包含原始客户端 IP 地址并且 SPF 检查失败。

Authentication-Results: mx.google.com;
   spf=fail (google.com: domain of test@example.com does not designate 82.160.100.10 as permitted sender) smtp.mail=test@example.com
Received-SPF: fail (google.com: domain of …
Run Code Online (Sandbox Code Playgroud)

ip gmail spf exim dovecot

7
推荐指数
1
解决办法
2867
查看次数

何时使用可路由和不可路由的 IP 地址

据我了解,有几个“不可路由”的 IP 范围:

  • A类预留空间10.0.0.0/8
  • B类保留空间172.16.0.0/12
  • C类保留空间192.168.0.0/16
  • E 类保留用于研究 240.0.0.0

但我想我并没有从根本上理解“可路由”与“不可路由”之间的区别。何时需要可路由而不是不可路由,反之亦然?

tcpip routing ip subnet

7
推荐指数
2
解决办法
3万
查看次数