使用 Amazon 的 EC2,为了分配 IP 地址,我创建了一个“弹性 IP”,但它似乎只给了我一个静态 IP 地址。静态IP和弹性IP有什么区别?或者它是相同的,只是 AWS 品牌的一部分?
我打算在我的办公室安装租用线路。我曾与其中一位 ISP 谈过有关静态 IP 的问题。他们说我会得到 4 个静态 IP,其中 2 个可用。这意味着什么?
我试图了解 Linux 上的网络工具。我现在对应该使用什么来操作静态路由感到困惑:route或ip route?:
route - 显示/操作 IP 路由表
ip - 显示/操作路由、设备、策略路由和隧道
这两个工具有什么区别?
计算机处理器从 32 位移动到 64 位。为什么 IP 从 32 位移动到 128 位(跳过 64 位)?
编辑:
我不打算直接比较。只是好奇为什么 IP 跳过 64 位。
我正在寻找“互联网”的 CIDR 块列表,即从 0.0.0.0 到 223.255.255.255 的所有内容,不包括 RFC1918 地址空间 10.0.0.0/8、172.16.0.0/12 和 192.168.0。 (是的,我知道那里有很多特别的小网,比如 192.0.0.0/24,但我真的不在乎它们)。我认为这个列表一定存在于 Internet 上的某个地方,但是我的 google-fu 失败了,所以我想我会在自己生成范围之前在这里询问。
编辑:我忘记了这个问题的一个非常重要的部分:我需要尽可能少的条目。
如果你想知道我在做什么,我们正在输入静态流模块来解决 OpenFlow 控制的网络中的一些令人讨厌的问题,该网络目前发生了大量的不良事件,我们需要减少临时流条目,因此我们不会超过流表中的可用空间并导致一切崩溃几分钟,同时重新建立与控制器的连接。
我不确定这是不是该问的地方,但我发现一些页面中包含以“ http://1.1.1.1/bmi ”开头的链接。
谁或什么1.1.1.1?或者可能http://1.1.1.1/bmi不仅仅是意义1.1.1.1?
在AWS EC2实例元数据API提供了很多有用的功能。实际 EC2 实例上的任何人都可以调用http://169.254.169.254/并查看发出调用的实例的元数据。API 的安全性在于它只检查调用是否来自实例。因此,如果我允许某人在我的实例上运行代码,我想知道如何最好地阻止对该特定 url 的访问,同时自己保留访问权限。
作为亮点,我惊讶地发现元数据 API 也可以通过http://instance-data/(我在某处偶然发现的)访问。
我能够检查在此实例上运行的所有代码所调用的 url,但我认为这不是一个好方法,因为 IPv6 地址(可能)或一些奇怪的 URI 编码会解析为元数据 IP (169.254 .169.254),或一些未记录(似乎)的 URL,如http://instance-data/.
我试图将特定 URL 限制为只能在网络外部使用特定 IP 地址。当外部用户尝试访问该 URL 而不是来自 IP 列表时,他应该被重定向到主页。
这是我迄今为止尝试过的方法,但没有任何运气。最后一部分无论IP如何,它都会将所有人重定向到主页。
<Location "/secret">
# <If "%{REMOTE_ADDR} != -ipmatch '123.123.123.123/255.255.255.255'">
# Redirect 303 "/secret" /
# </If>
RewriteCond "%{REMOTE_ADDR}" "!123\.123\.123\.123"
RewriteRule .* / [R,L]
LogLevel debug rewrite:trace6
</Location>
Run Code Online (Sandbox Code Playgroud)
PS:/secret URL 实际上是一个虚拟 URL,并不存在于驱动器上。
我可以在互联网上找到一些信息,但由于使用了技术术语,我很难理解这些信息。有人可以帮我解决这个问题吗?
我是否正确理解了我所阅读的内容?
首先,链路本地地址是否始终是 IP 地址?此外,链路本地地址是否始终在 169.254.1.0 到 169.254.1.0 的范围内?
其次,链路本地地址总是由其自身分配给设备。更详细地说,设备选择一个 IP 地址(从指定范围内)并将这个 IP 地址发送到网络中的其他设备。如果这个 IP 地址没有被其他设备占用,它将被考虑的设备占用。这是正确的吗?
我有一些关于网络的非常微不足道的基本问题,但我发现了不同的信息,所以我只想解决这个问题。
据我所知,网络交换机以“智能”方式处理流量,它只将数据包传播到它知道接收器所在的端口(与集线器相反,集线器将所有数据暴力发送到所有端口)。
所以交换机需要记住所有连接到它的主机的地址。如果找不到主机,则将数据包发送到默认路由(通常是 Up 链接到更广泛的网络)
现在我的主要问题是:
ip ×10
networking ×5
amazon-ec2 ×2
ip-address ×2
ipv4 ×2
301-redirect ×1
apache-2.4 ×1
cidr ×1
internet ×1
ipv6 ×1
link-local ×1
linux ×1
mac-address ×1
metadata ×1
restriction ×1
route ×1
switch ×1
url ×1
web ×1