作者sssxyz (只出没大佳基隆河左岸)
看板Network
标题Re: [问答] 有关小乌龟的问题
时间Fri Mar 18 08:54:10 2011
※ 引述《sdu37 (sdu)》之铭言:
: 最近开始接触到网路,才知自己的网路能力是如此的弱~唉
: 我有几个问题现在还不是很懂
: 一、请问小乌龟可以设gw与对外的ip吗?
这部分我想你可以google一下
会有不少的文章跟资讯
: 二、VPN的话,如果我要了解架构,有那些点是要注意的呢?
: 三、vpn如果是用专线,那麽两边都会有小乌龟吗?那都要设gw与对外ip吗?
其实应该先对齐一下资讯定义上是否有落差
VPN我个人的定义是利用加密传输的一种网路通讯技术
但目前商业行销上
也有很多是利用所谓的专线等等一些线路专属的特性
称为XXX VPN 像是 ADSL VPN
(甲乙两端不用成本高的光纤or光转电orISDN 透过电话线路达成对接)
ADSL如果是专线的型态 那两边都要有小乌龟 但多半不用做设定
我个人还是觉得 VPN要有加密的型态 比较会有virtual的感觉
: 四、client端在什麽情况下,会发出broadcast?Ping会吗?(因为有人说ping是L3
: 所以不会发出broadcast!)<--这样对吗?
如果要咬文嚼字的话
ping"本身"的确不会发出broadcast
除非你使用某些OS的 ping 参数 + broadcast address 才有类似的效果
由於网路传输的协定类似堆叠
下层的协定有可能某些时候必须利用到broadcast
才能同时满足ping这一个icmp协定的使用
所以ping的某些时候 他会让arp的broadcast先跑过
ARP DHCP都会发起broadcast
igmp在我快要遗忘的记忆中 会使用multicast
multicast万一跑在L2 switch上效果颇类似broadcast
至於还有没有其他协定会起始broadcast
你可以参考 TCP/IP 的一些说明会比较清楚
我记不清楚这麽多了....
你使用一些tool也会利用到broadcast
好比扫同网段的电脑
或类似在乙太网路下实作中间人的一些程式
一些有资安疑虑上的恶意程式等等...
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 118.168.243.2
1F:→ infosec:VPN = Virtual Private Network, 哪时加密是必要条件了.. 03/18 12:43
2F:→ sssxyz:应该也不需要落入对於名词解释的争议了.... 03/18 12:53
3F:→ sssxyz:文章内已有叙述 是我个人认定 这样会比较符合virtual的感觉 03/18 12:54
4F:→ sssxyz:对於ISP不予以绕送的"private"网段 不加密封装是到不了的 03/18 12:55
5F:→ infosec:你爽就好.. ..╮(﹋﹏﹌)╭.. 03/19 15:07