作者freeunixer (御剑客)
看板Ladies_Digi
标题Re: [疑惑] 想请问HUB与IP分享器的差别
时间Mon Feb 20 03:03:03 2006
※ 引述《RXCPU (笨笨u.. (._.~) )》之铭言:
: 我有一点有关游戏上的问题
: 由於对外建立游戏需要用到实体IP
: 透过IP分享器的电脑 因为只能分配到虚拟IP 所以有人介绍使用HUB
: 而听到 透过HUB 再由各自电脑拨号上网 可以分到的是实体IP
: 但这两者的情况确实是我听到的这样子吗?
你只分配到虚拟 ip 是因为前面有一台 nat 之类的装置,
如果你要自己拨号上网,就要把你电脑的网路线插在跟 nat 同一层的 hub/switch 上,
ADSL - 小乌龟
|
Hub/Switch
| |
真 IP -> 你的电脑 NAT <- 真 IP
|||
其它电脑 <- 假 IP
这样有个问题,就是你会看不到本来可以看到的其它电脑
: 我不懂这两者分别作了什麽而让结果这样不同?
假 IP 可以当成是房东把一层房子隔成好几间,租给很多没关系的学生,
对外门牌只有一个,但每个学生的亲戚五十都可以把信寄到这个地址,学生也都收得到.
: 而使用IP分享器内建的防火墙
: 一项功能DMZ是在做什麽用的...
真正防火墙的 DMZ 是把 DMZ 里的 IP 与其它不在 DMZ 里的 IP 隔开,
就像房东有两层楼出租,一层租女学生,一层租男学生(DMZ),
男学生那层允许访客,女学生那层不行,
而除非房东允许哪个男学生去女学生那层当访客,否则不能过去,
但是女学生可以去男学生那层当访客.
IP 分享器(NAT) 的 DMZ 是透过 port redirect 方式,
可以想像成有一个人宣称他是那一层楼的唯一房客(DMZ),所有寄到这个地址来的信,
他理所当然的都收下.
基本上,这种 IP 分享器宣称的支援 DMZ 是唬烂的,
因为经 port redirect 的那台假 ip 电脑实际上并没与其它电脑隔开,
就好像所有男学生跟女学生都住在同一层,
虽然只有一个男同学允许有访客,可是那个访客可以溜到其它房间门没锁的同学房里.
有些 IP 分享器有独立的一个 DMZ port,
这种 IP 分享器应该就能提供的就是真正的 DMZ 功能,不过现在应该不多见了.
而 DMZ 里的电脑一样可以透过防火墙或 NAT 规则来限制存取,
就好像"XX 银行催债通知书"我收,
但"开庭通知"就算是我的也不收,当是无此人给它退回去.
: 因为当我想利用IP分享器分配的虚拟IP建立游戏
: 必须开启它的port与DMZ功能..
你可以只要转游戏需要那个 port 用 port mapping 的方式转到你的假 ip 上,
就像你跟房东讲 : 只要是"xx 银行"寄来的催债信都是你的,可以直接拿给你,
但是法院寄来的"开庭通知"都不关你的事.
DMZ 的方式则叙述於上一段.
: 另一个就是 透过HUB得到的实体IP
: 是因为电信公司给的这条线 有提供一组以上的浮动IP
: 所以可以透过HUB得到一组以上的实体IP 是这样子吗??@_@"
是的.
如果你对这个很有兴趣,去找一本 麦格罗.希尔 的 TCP/IP 协定
http://www.tenlong.com.tw/BookSearch/Search.php?isbn=9574939480&sid=23965
不然,只要游戏可以玩就好了...
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.169.4.175
1F:→ freeunixer:昨晚头昏了,有地方写错 -_- 赶快改过来. 02/20 09:31
※ 编辑: freeunixer 来自: 61.219.11.172 (02/20 09:49)
2F:推 RXCPU:谢谢你的介绍 例子用的好生动^^ 02/21 00:49