請問如何以現有配備組合有線無線網路環境

任何關於 Mac 主機與周邊硬體的討論區

版主: Alex Tsaiross_ttbryanchangdigdog

內容
發表人
Phantom
基本會員
文章: 23
註冊時間: 02/21/2005 7:58 pm

#41 文章 Phantom »

autumnshe 寫:看來不知是我玩的東西太高階還是閣下真的不懂業界。
有機會歡迎到敝人的公司玩玩看一些高階東西吧
http://tc.home.agilent.com
網路我不敢說我很強,但我相信台灣能玩過的設備我都玩過了。
前輩你應該多多看看實務,不要只憑書面皮毛,相信我,我之前也和你一樣以為我知道很多,但真正接觸到才知我知道的只是個微生物
PS:現在設備不一定ip要在layer3才能處理了,nat不需DNS是可以服務但只是很慢,且架DNS真的像你說的只是查詢用嗎,呵呵,你可能也要再多想想喔。
小弟一些拙見,請前輩參考參考
在下回文的原意僅在於協助閣下解決問題,並對閣下文中有爭議的部分提出自身的認知及解釋。至於瞭解閣下的工作內容?小弟還是敬謝不敏好了。畢竟從閣下於自宅使用刀鋒伺服器,連外又是靠ADSL的作風看來,小弟覺得已經足以瞭解某些事了。呵呵。 :D
喔對了,在您想說「現在設備不一定ip要在layer3才能處理了」這句話之前,請您先瞭解IP協定是規範於TCP/IP中的哪一層內(補充一下,為了統一表述,我先前提及的layer3,是引自OSI model。也就是說:相當於network layer),或許就不會出現如此離譜的表達了。
至於「nat不需DNS是可以服務但只是很慢」,可以請您解釋一下原因嗎?還有DNS除了查詢之外的用途,也請一併賜教。或許是我眼花了,不過前幾篇詹兄才示範過如何架個簡易的nat(不過進出都用同個網路介面...orz,這不能叫gate,應該叫guard吧....XD),也沒提及DNS呀?
:badgrin:
snowmen
基本會員
文章: 43
註冊時間: 11/21/2005 10:25 am

#42 文章 snowmen »

Phantom 寫: 當然,如果閣下家住育達計中機房的話,那當我什麼都沒說。
另外,在IPv4的規範中,每個IP位置是由四組八個位元碼所構成。每組8位元碼可表示的數字範圍有2^8=256個;扣掉0、255、和gateway的ip後只剩253個ip可以分配,干舊觀念啥事? :?
我想,她應該是把 ip subnet-zero 的指令意思搞錯了吧...???

不過,話說回來,之前我把我家的 Cisco 2925 Switch 安上一個 IP 位置,就是 10.0.7.0/27... 在 Cisco 2610 Router 開 eigrp 之下,我只能建議樓主... 在做之前記得 tftp 以前的 config file。 :( 樓主用 Cisco 的東西,應該知道我在講什麼。
autumnshe 寫:唉!!
我說過203.68.137這個網段是我家中自設網段,我只是拿育達的來用。沒人規定一定要192.168.1網段啊!只是之前網路設備沒nat架構,要測試只能用這網段測,現在nat架構起來後,內部網段就沒這規定了。你為何一定要說203.68.137這網段只能育達用呢!我內部自設不行嗎,設成168.95.1.x網段也可以。反正出去我是用轉址出去。
還有現在0和255的部份已有機器可支援。
@#$%... 妳要這樣也不是不可以啦...
不過千萬記得幾件事情...
1. Router 千萬不要打開 DHCP...
2. Router 千萬不要用 NAT pool,用 Static...
3. 記得用 ACL 擋。

舉例:(a.b.c.d 為閣下的 ADSL 網址)
access-list 1 deny 203.68.137.1 0.0.0.255
ip nat inside source static 203.68.137.1 a.b.c.d
int fa0/0
ip addr 203.68.137.1 255.255.255.0
ip nat inside
ip access-group 1 in
int fa0/1
ip addr a.b.c.d 255.255.255.0
ip nat outside

這樣有個小缺點,就是妳無法連上育達的網站... 或別的在 203.68.137.1/24 的所有 Host。
其實還是可行啦...
回覆文章