我将 1U 服务器与 1U pfsense 防火墙并置(第一次这样做),数据中心给了我以下信息:
IPv4 address block: x.x.x.225/28
Gateway: x.x.x.226
Subnet mask: 255.255.255.240
Run Code Online (Sandbox Code Playgroud)
使用可用的在线子网计算器,我看到我的可用 IP 范围是 x.x.x.225 - x.x.x.238
提供商给了我一条从他们的交换机到我的防火墙的电缆。
我应该给防火墙什么 IP 地址,他们是否在网关上犯了错误?该网关似乎是我自己的可用 IP 之一。
我应该将哪个 IP 地址设置为防火墙本身的网关?
为什么有些 IEEE 标准的名称使用大写,例如 802.1Q 而其他标准使用小写,例如 802.1s ?
根据工作团队的说法,它背后是否存在任何逻辑,或者它是每个 IEEE 标准的“随机”决定?
我正在阅读这篇维基百科文章:
http://en.wikipedia.org/wiki/TCP/IP_model#Application_layer
它讨论了 TCP 和 UDP 如何成为传输层协议,这些协议旨在分别通过面向连接或无连接的措施将一台主机连接到另一台主机。它提到 IP 是一种互联网层协议,因为它通过使用网关将数据包传输到适当的链路层来到达一台主机到另一台主机。链路层是用于互连本地网络内主机的物理网络组件。
它说如下:
“根据应用层协议编码的数据然后被封装到一个或(偶尔)多个传输层协议(例如 TCP 或 UDP)中,这些协议又使用较低层协议来实现实际的数据传输。”
FTP被封装成TCP是什么意思?
我们要搬到一个新办公室,我们将需要设置一个网络机柜。我估计我们将有大约 140 个以太网端口,并将使用 CAT6a 电缆进行 1Gbps 连接。
我想知道是否有我们应该获得的推荐开关?我们应该使用 L2 管理型交换机吗?L2可堆叠交换机?“智能”开关有什么用?
我还认为对于 SIP 电话,它们应该连接到不同的交换机。我把它分开是否正确?
该计划是将交换机连接到上行链路设备,即 L3 交换机或安全设备(防火墙)。
感谢帮助。
谢谢。
www.duckdns.org 的 DNS 查找需要 10 多秒。这是我的互联网提供商的 DNS 问题吗?这是使用我的提供商 DNS 和 Google DNS 的主机命令的输出:
$ 时间主机 www.duckdns.org www.duckdns.org 的地址为 50.112.156.11 ;; 连接超时; 无法访问任何服务器 www.duckdns.org 邮件由 50 www.duckdns.org 处理。 真正的 0m10.767s 用户 0m0.016s 系统 0m0.012s
$ 时间主机 www.duckdns.org 8.8.8.8 使用域服务器: 名称:8.8.8.8 地址:8.8.8.8#53 别名: www.duckdns.org 的地址为 54.148.234.172 找不到主机 www.duckdns.org:2(SERVFAIL) www.duckdns.org 邮件由 50 www.duckdns.org 处理。 真实 0m0.546s 用户 0m0.020s 系统 0m0.008s
$ 时间主机 www.google.com www.google.com 的地址是 62.168.125.25 www.google.com 的地址为 62.168.125.29 www.google.com 的地址为 62.168.125.30 www.google.com 的地址为 62.168.125.34 www.google.com 的地址为 62.168.125.35 www.google.com 的地址是 62.168.125.39 www.google.com 的地址为 …
家用路由器的好处是您只需将它们插入电源,它们几乎是开箱即用的,允许多台计算机使用单个互联网连接。
假设我想用“企业风格”交换机透明地替换我的标准家用路由器。是否可以购买非托管交换机,或者是否需要对其进行管理以实现 NAT 等功能?
有一个问题已经解释了托管和非托管交换机之间的区别,并提出了诸如 SSH 访问和网络监控之类的内容,但它没有提及提供 DHCP 地址或非常简单的端口转发等基本功能。
非托管交换机更像是“无脑集线器”,还是至少包含大多数家用路由器中的基本功能?根据交换机上使用的相同定义,标准家用路由器是否被视为“托管”?
我有带两张网卡的 debian 8,eth0以及eth1.
eth0是 192.168.3.43 和eth1192.168.3.44。
两者都由 dhcp 配置:
auto eth0
iface eth0 inet dhcp
auto eth1
iface eth1 inet dhcp
Run Code Online (Sandbox Code Playgroud)
这是路由表:
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 192.168.3.1 0.0.0.0 UG 0 0 0 eth0
192.168.3.0 0.0.0.0 255.255.255.128 U 0 0 0 eth0
192.168.3.0 0.0.0.0 255.255.255.128 U 0 0 0 eth1
Run Code Online (Sandbox Code Playgroud)
问题是,如果我从 eth0 上拔下电缆,即使在同一 192.168.3.x 网段中的机器上也无法 ping eth1。
我会理解其中一个是否在不同的网段中,因为路由表显示默认网关位于 eth0 上,但当这发生在我的主机所在的同一网段时,我会理解。
我需要什么才能使两张卡彼此独立工作?
我一直在阅读有关虚拟机如何使用 vNIC、vSwitch 等在 Internet 上进行通信的内容。想确认一些事情
对于出站流量,可以使用 VM 的 ip/MAC 而不是主机 ip 和硬编码的 NIC MAC 来覆盖 pNIC 发送帧/数据包。正确的 ?
如果此流量到达交换机,则交换机的 MAC 表将针对特定端口(主机 + 虚拟机)具有多个条目。正确的 ?
对于入站流量,交换机将所有流量从步骤 2 定向到该端口。NIC 是否只负责第 2 层处理(即它是否只从帧中提取 IP 数据包并将其传递给操作系统??)。
像 esxi 这样的硬件管理程序被编程为查看数据包的目标 ip 并将其路由到相应的 VM。正确的 ?
如果是这样,这意味着 esxi/host os 将接收其自身及其 VM 的所有数据包。何时处理 IP 数据包以提取传输层数据?例如,如果我向 VM 发送 ssh 命令,主机何时处理此数据包并确定它不是针对自己而是针对 VM?
我知道当我们第一次与路由器建立连接时,我们可以通过 DHCP 获取 DNS 服务器的详细信息。
但是如果路由器没有配置DNS服务器地址,甚至客户端也没有手动配置DNS服务器地址呢?
解析 url 的请求将如何传输?还是会导致错误?
我有一台运行 mysql、ssh 和其他服务的服务器。我想查看可用于运行操作系统的临时端口的范围:
cat /proc/sys/net/ipv4/ip_local_port_range
Run Code Online (Sandbox Code Playgroud)
返回 32768 - 61000。当我运行时
sudo netstat -anp
Run Code Online (Sandbox Code Playgroud)
我进入了外国地址、许多 ips 以及前面所述范围之外的端口。例子:
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 10.251.1.62:3306 207.81.181.89:63192 ESTABLISHED 1483/mysqld
Run Code Online (Sandbox Code Playgroud)
在我看来,我的服务器正在将端口 63192 分配给远程主机,这不是它的分配范围。这怎么可能?我不是在正确的地方寻找临时端口吗?我是不是没有正确理解 netstat 的输出?我根本不了解临时端口的工作原理吗?谢谢。