我目前正在为埃塞俄比亚的一所大学规划大型网络基础设施,并希望人们对我的规划发表评论。请记住,我以前从未做过网络。校园占地80栋,包括实验室、行政、教学和宿舍。所有建筑物都将配备有线、无线、VoIP 和打印机。每栋楼有 3 层楼,由教职员工和学生计算机组成。
数据中心将提供SAN存储和软件PBX。部署是Win2k8。我在整个安装过程中都使用 Cisco 设备,包括 Cisco 6500 L3 核心交换机,通过 1Gbps 或 10Gbps 光纤连接(MM 和 SM)连接到 5 个通信室。每个通信室还有一台 Cisco 6500 L3 交换机。每个建筑物都使用 1Gbps 光纤连接 (MM) 连接到最近的通信室。每个建筑物都将有一个 Cisco 2960 L2 交换机,上行链路连接到 1 层和 2 层。
我正在使用 vlan 来分隔子网,如下所示:
建筑物 1 -> VLAN 10 -> 有线计算机 -> 10.1.0.1 - 10.1.15.254 -> 255.255.240.0
建筑物 1 -> VLAN 11 -> 学生计算机 -> 10.1.16.1 - 10.1.31.254 -> 255.255.240.0
建筑物 1 -> VLAN 12 -> 无线计算机 -> 10.1.32.1 - 10.1.47.254 -> 255.255.240.0
建筑物 1 -> …
可能的重复:
子网划分是如何工作的?
在同一个 IPv4 地址块中,是否可以存在具有不同子掩码的相同 IP?例如,我可以拥有这个:
180.70.65.140/26
180.70.65.140/25
180.70.65.140/24
Run Code Online (Sandbox Code Playgroud)
以上 3 个地址的编号相同,但子网掩码不同。所有 3 个地址都不同吗?换句话说,180.70.65.140/25 属于用户 A,180.70.65.140/25 属于用户 B,180.70.65.140/24 属于用户 C?
应用子掩码后,它们的网络地址如下所示:
180.70.65.140/26 --> 180.70.65.128/26
180.70.65.140/25 --> 180.70.65.128/25
180.70.65.140/24 --> 180.70.65.0/24
Run Code Online (Sandbox Code Playgroud)
如果地址是唯一识别的,是怎么回事?这些地址中的每一个如何被识别为唯一的?
我在想,一旦我拥有了180.70.65.140/26,我就不能再重复使用相同数量的180.70.65.140,但是由于无类旨在增加 IP 地址的数量,如果我不能重复使用,它会做很多事情。
受限广播是否可以包含 FF:FF:FF:FF:FF:FF 以外的目标 MAC 地址?
如果答案为真,您能否提供一个使用此类数据包的协议示例。
好的,进一步详细说明这一点并展示我的想法:
让我们假设我们正在发送一个 IP 数据包,它是一个有限的广播数据包。受限广播数据包的 IP 目标字段填充为:255.255.255.255。255.255.255.255 表示数据包的目的地是'_this_'_Local_Area Network(L2 网络)。255.255.255.255 通知为数据包制作帧包装器的软件,该数据包的目的地是_this_ L2 网络。要通过 LAN 网络传输 IP 数据包,我可以使用多种协议:

取决于我想通过什么类型的媒体传输数据包(或者我想使用什么 L2 协议,如果一个媒体有多个 L2 协议可用?)。
现在,由于我无法真正获得主机 255.255.255.255 的 L2 地址(因为该主机不存在),因此制作 L2 包装器的软件的合乎逻辑的举措是分配“默认”较低级别 (L2) 广播帧目标字段的地址(无论 L2 协议是什么)。这将是一个合乎逻辑的举动。
我最初问这个问题是因为我意识到除了以太网之外,我还可以使用其他 L2 协议来传输数据包。因此,如果问题是这样表述的:“一个受限的广播数据包是否可以包含除 MAC FF:FF:FF:FF:FF:FF 以外的 L2 广播地址的信息?”,答案将是:是的。因为我可以使用以太网以外的 L2 协议。
我的想法是否正确?
在以下两种情况下,从 router1 向 router2 发送 ARP Request 包会发生什么?会生成 ARP 回复还是丢弃 ARP 请求数据包?
上面的拓扑在路由器“router1”上的端口“Intf1”通过直接链路(例如,1 Gbps 电缆)连接到另一个路由器“router2”上的端口“Intf2”。
我刚买了一个树莓派,把它做成了一个网络服务器。我有一个有 1 个 IP 的网络。我创建了一个 DMZ,并且可以从 Internet 访问我的 raspberry pi Web 服务器。我购买了一个我打算用于我的网站的域,但我发现我需要创建一些名称服务器(主要和次要),并为这些名称服务器提供 IP 给那些我购买我的域名的服务器。
我的问题是:我可以让我的 DNS 服务器和我的网站使用相同的 IP 吗?是否真的需要一个二级域名服务器(因为我只有一个 IP,我认为我不能拥有一个二级域名服务器)?接下来要做什么?我应该在树莓派上安装 DNS 服务器并进行配置吗?我可以只用 1 个 IP 和 1 个树莓派启动并运行我的网站吗?我怎样才能实现所有这些事情(让我的 raspberry 上的网站启动并运行并且我的域名指向它)?
谢谢!
当前有一个位置块 /
location / {
root /var/www/docs;
proxy_pass http://backend;
proxy_buffering on;
proxy_buffer_size 64k;
proxy_buffers 256 64k;
}
Run Code Online (Sandbox Code Playgroud)
需要通过IP过滤。
理想情况下,为了减少 中相同指令的重复次数location,我想在location块内执行测试
location / {
if ($uri ~ '^/(abc|def|ghi)') {
allow 10.0.0.0/8;
allow 1.2.3.4;
deny all;
}
root /var/www/docs;
proxy_pass http://backend;
proxy_buffering on;
proxy_buffer_size 64k;
proxy_buffers 256 64k;
}
Run Code Online (Sandbox Code Playgroud)
不幸的是,似乎allow/deny指令不能在if块中使用。
/etc/nginx/sites-enabled/mysite:20 中不允许使用“允许”指令
有没有一种优雅的方法来执行测试而不重复location块?
(喜欢
location ~ /(abc|def|ghi) {
allow 10.0.0.0/8;
allow 1.2.3.4;
deny all;
... 5 other lines root,proxy...
} …Run Code Online (Sandbox Code Playgroud) 目前我有一个10.2.1.1在10.2.1.0/24网络上寻址的路由器。我所有的主机都有10.2.1.1带掩码的默认网关255.255.255.0。
我想知道:如果我将路由器更改为10.2.0.0/16具有对应子网掩码的主机/24在此期间(在重新配置之前)仍然可以工作?
编辑:如果不可能,假设这些都是 pfSense 设备后面的 Windows 主机,那么从较小的子网过渡到较大的子网的最佳方法是什么?
编辑 1:为了澄清起见,我将路由器地址保留为 10.2.1.1,只是使子网更大(/16 而不是 /24)。
当您需要轮询设备的 ARP 表时,传统观点是使用ipNetToMediaPhysAddress或atPhysAddress;但是,根据 Cisco 的文档,这两个 OID 均已弃用。
这些 OID 工作得很好;但是,我正在构建一个新工具,因此如果可能,使用最新的 OID 是有意义的。
是否有未弃用的 SNMP OID 来查询设备中的 ARP 表?到目前为止,谷歌还没有为我提供这个答案......
Mircea 的答案在较新的 IOS 上运行良好...
[mpenning@something]$ snmpbulkwalk -v 2c -c public -Osq 192.0.2.1 ipNetToPhysicalPhysAddress
ipNetToPhysicalPhysAddress.2.ipv4."192.0.2.1" a4:4c:11:90:56:80
ipNetToPhysicalPhysAddress.2.ipv4."192.0.2.2" a4:4c:11:96:68:0
ipNetToPhysicalPhysAddress.2.ipv4."192.0.2.101" 0:90:b:43:80:74
[mpenning@something]$ snmpbulkwalk -v 2c -c public -Oqv 192.0.2.1 sysDescr
Cisco IOS Software, C3900 Software (C3900-UNIVERSALK9-M), Version 15.2(2)T1, RELEASE SOFTWARE (fc1)
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 1986-2012 by Cisco Systems, Inc.
Compiled Wed 29-Feb-12 23:44 by prod_rel_team
[mpenning@something]$
Run Code Online (Sandbox Code Playgroud)
较旧的 IOS …
我们有一个带有域的 linux (Debian) VPS(假设 example.com 和 MX mail.example.com)设置了 SPF。dovecot+exim 正在运行。除此之外还有直接管理员。
当我向外国服务器发送邮件时,一切都很好。消息中有服务器 IP,SPF 检查正常。
一些数据发生了变化(域等):
Received: from mail.example.com (mail.example.com. [188.40.153.39])
by mx.google.com with ESMTPS id ***.7.2015.02.18.04.09.46
for <*@gmail.com>
(version=TLSv1.2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128/128);
Wed, 18 Feb 2015 04:09:47 -0800 (PST)
Received-SPF: pass (google.com: domain of test@example.com designates 188.40.153.39 as permitted sender) client-ip=188.40.153.39;
Run Code Online (Sandbox Code Playgroud)
但是,当我将它从本地邮箱发送到另一个本地邮箱,然后通过 POP3 将邮件发送到 gmail 时,我遇到了 SPF 问题,因为邮件包含原始客户端 IP 地址并且 SPF 检查失败。
Authentication-Results: mx.google.com;
spf=fail (google.com: domain of test@example.com does not designate 82.160.100.10 as permitted sender) smtp.mail=test@example.com
Received-SPF: fail (google.com: domain of …Run Code Online (Sandbox Code Playgroud) 据我了解,有几个“不可路由”的 IP 范围:
但我想我并没有从根本上理解“可路由”与“不可路由”之间的区别。何时需要可路由而不是不可路由,反之亦然?
ip ×10
ethernet ×3
networking ×3
subnet ×3
arp ×2
routing ×2
apache-2.2 ×1
block ×1
cidr ×1
cisco ×1
dns-hosting ×1
dns-server ×1
dovecot ×1
exim ×1
gmail ×1
icmp ×1
ip-address ×1
ipv4 ×1
mac ×1
nginx ×1
snmp ×1
spf ×1
tcpip ×1
vlan ×1