标签: networking

如何保护低预算网络免受恶意 DHCP 服务器的侵害?

我正在帮助一位朋友管理一栋有 80 间公寓的公寓大楼的共享互联网连接 - 8 个楼梯,每个楼梯有 10 间公寓。网络布置在大楼一端的互联网路由器上,连接到第一个楼梯上的廉价非管理 16 端口交换机,前 10 套公寓也连接到这里。一个端口连接到下一个楼梯中的另一个 16 端口便宜的交换机,这 10 个公寓连接到那里,依此类推。有点像交换机的菊花链,每个“菊花”上有 10 个公寓作为辐条。该建筑是一个 U 形,大约 50 x 50 米,20 米高 - 因此从路由器到最远的公寓,包括上下楼梯在内,大约有 200 米。

我们有一些问题,人们以错误的方式连接 wifi 路由器,创建流氓 DHCP 服务器,这些服务器会中断大量用户,我们希望通过使网络更智能(而不是进行物理拔掉二进制搜索)来解决这个问题)。

由于我的网络技能有限,我看到了两种方法 - DHCP 侦听或将整个网络拆分为每个公寓的单独 VLAN。单独的 VLAN 为每个公寓提供了与路由器的专用连接,而 DHCP 侦听仍将允许 LAN 游戏和文件共享。

DHCP 侦听是否适用于这种网络拓扑,还是依赖于处于适当中心辐射配置的网络?我不确定是否有不同级别的 DHCP 监听——比如昂贵的 Cisco 交换机可以做任何事情,但是像 TP-Link、D-Link 或 Netgear 这样的廉价交换机只能在某些拓扑结构中做吗?

对于这种拓扑,基本 VLAN 支持是否足够好?我想即使是廉价的管理型交换机也可以用它自己的 VLAN 标签来标记来自每个端口的流量,但是当菊花链中的下一个交换机在它的“下行链路”端口上接收到数据包时,它不会剥离或用它自己的 VLAN 标签替换主干标签(或主干流量的任何名称)。

钱很紧,而且我认为我们买不起专业级的思科(我多年来一直在为此进行竞选),所以我想请教一下哪种解决方案对低端网络设备的支持最好,如果有的话有什么具体型号推荐吗?例如低端 HP 交换机甚至预算品牌,如 TP-Link、D-Link 等。

如果我忽略了解决这个问题的另一种方法,那是因为我缺乏知识。:)

networking dhcp

22
推荐指数
2
解决办法
5265
查看次数

如何找出网络接口丢弃数据包的原因?

在 Linux 上有没有办法获取有关数据包被丢弃的各种原因的统计信息?

在多个服务器上的所有网络接口 (openSUSE 12.3) 上,ifconfignetstat -i在接收时报告丢弃的数据包。当我执行 a 时tcpdump,丢弃的数据包数量停止增加,这意味着接口队列未满并丢弃数据。所以一定有其他原因导致这种情况发生(例如,接收到多播 pkts 而接口不是该多播组的一部分)。

我在哪里可以找到此类信息?(/proc?/sys?一些日志?)

统计示例(/sys/class/net/<dev>/statistics 和 ethtool 输出的合并):

alloc_rx_buff_failed: 0
collisions: 0
dropped_smbus: 0
multicast: 1644
rx_align_errors: 0
rx_broadcast: 23626
rx_bytes: 1897203
rx_compressed: 0
rx_crc_errors: 0
rx_csum_offload_errors: 0
rx_csum_offload_good: 0
rx_dropped: 4738
rx_errors: 0
rx_fifo_errors: 0
rx_flow_control_xoff: 0
rx_flow_control_xon: 0
rx_frame_errors: 0
rx_length_errors: 0
rx_long_byte_count: 1998731
rx_long_length_errors: 0
rx_missed_errors: 0
rx_multicast: 1644
rx_no_buffer_count: 0
rx_over_errors: 0
rx_packets: 25382
rx_short_length_errors: 0
rx_smbus: 0
tx_aborted_errors: 0
tx_abort_late_coll: …
Run Code Online (Sandbox Code Playgroud)

networking linux kernel

22
推荐指数
1
解决办法
12万
查看次数

新服务决策:IPv6 还是 IPv4?

在这些天托管新服务时,最好的决定是什么。IPv4 还是 IPv6?

如果我们决定在 IPv4 地址上启动它:

  1. 获取 IPv4 地址的难易程度如何(考虑到它们很快就会耗尽)?
  2. 未来能否轻松移植到 IPv6?
  3. 现有的 IPv6 用户如何与其通信?

如果我们决定在 IPv6 地址上启动它:

  1. 现有的 IPv4 用户如何与其通信?

networking hosting ipv6 ipv4

22
推荐指数
2
解决办法
2641
查看次数

升级到千兆网络 - 启用巨型帧

我想开始将我的 SOHO 网络升级到千兆位(从 10/100 开始)并且听说过一些关于巨型帧的信息。

在网络上实现巨型帧的最佳方法是什么?据我所知,为了使其正常工作,网络上的所有网络设备都必须支持巨型帧。这是真的?

如果我有无法更新到 GB 以太网的特定设备(例如网络打印机),这会阻止我启用巨型帧吗?

启用巨型帧有哪些问题?

networking jumboframes

21
推荐指数
3
解决办法
7427
查看次数

是否有开源工具可以将 SFTP 连接映射为 Windows 映射驱动器?

我知道有很多商业产品可以完成这项任务,但我正在寻找像SSHFS这样的东西,但适用于 Windows 系统,它是开源的。

WinSCP FAQ指向了KeepUpTODate功能,它可以用作一种解决方法,但它并不完全像映射驱动器,尽管它很接近。

networking windows sftp

21
推荐指数
3
解决办法
10万
查看次数

21
推荐指数
3
解决办法
3万
查看次数

使用任播 IP 需要什么?

所以,关于 SF 有很多关于使用和任播 IP 很酷的问题。我的方法更实用。要使用这些地址之一,我特别需要什么?

  • 我需要成为 AS(自治系统)吗?
  • 如果我想在我的内部网络上使用 Anycast IP,可以吗?
  • 我需要注册商/运营商有什么特别的东西才能使用它吗?

基本上,如果我想使用 Anycast IP 地址,我到底需要什么,从设备到配置部分。

networking configuration anycast

21
推荐指数
2
解决办法
2万
查看次数

网络嗅探软件如何在交换机上工作?

我们在网络中有几个标准的非托管 3com 交换机。我认为交换机应该只在连接的对等点之间发送包。

然而,在连接到任一交换机的计算机上运行的网络嗅探软件似乎能够检测连接到网络上其他交换机的其他主机的流量(即 YouTube 视频流、网页)。

这甚至可能还是网络彻底损坏?

networking switch packet-sniffer

21
推荐指数
2
解决办法
9925
查看次数

一台 PC 可以有多个默认网关吗?

我知道一台 PC 可以有多个网络适配器,每个网络适配器都有不同的网络标识符(IP、MAC 等)。

我的问题是,一台 PC 可以有多个活动的默认网关吗?如果是这样,PC(或者更好的说法是操作系统)如何知道任何给定的数据包使用什么适配器?

networking

21
推荐指数
3
解决办法
9万
查看次数

iftop - 如何生成带有输出的文本文件?

iftop是查看几乎实时带宽使用情况的好工具,可以通过 source-ip source-port destination-ip 目标端口区分。

我正在使用它来查看哪个客户端的 ip 使用了最多的带宽。现在我想将输出存储在某处。

iftop 使用 ncurses 所以

iftop > log.txt
Run Code Online (Sandbox Code Playgroud)

没有按预期工作,结果文件不可读。

有没有这样的工具可用于将输出通过管道传输到文本文件?

networking linux debian bash iptables

21
推荐指数
2
解决办法
3万
查看次数