2010年3月1日 星期一

路由

簡易的路由示意圖
Network A(192.168.0.0/24) 與 Network B(192.168.1.0/24) 是不同網段, 所以 PC01 與 PC11 是不能互通資料的。不過, PC01 與 PC11 是如何知道他們兩個不在同一個網段內? 呵呵!這當然是透過 Net_ID 來發現的!那麼當主機想要傳送資料時,他主要的參考是啥? 很簡單!是『路由表 (route table)』,每部主機都有自己的路由表』, 讓我們來看一看預設的情況下, PC01 要如何將資料傳送到 PC02 呢?
  1. 當 PC01 有 IP 封包需要傳送時,主機會查閱 IP 封包表頭的目標 IP 位址;

  2. PC01 主機會分析自己的路由表,當發現目標 IP 與本機 IP 的 Net_ID 相同時(同一網域), 則 PC01 會參考本身的 ARP 記錄,而直接利用 MAC 來互相傳遞資訊。

  3. 但在本案例中, PC01 與 PC11 並非同一網域,因此 PC01 會分析路由表當中是否有相符合的路由設定, 如果沒有的話,就直接將該 IP 封包送到預設路由器 (default gateway) 上頭去, 在本案例當中 default gateway 則是 Server A 這一部。

  4. 當 IP 封包被送至 Server A 之後,Server A 同樣分析該 IP 封包的目標位址, 然後檢查 Server A 自己的路由設定,注意,通常 Server A 這個作為路由器的主機, 都會擁有兩個以上的介面來溝通不同的網域的。在這個案例當中, Server A 會發現這個 IP 目標是 192.168.1.11 ,剛好是 Network B 這個相同網段的區域, 因此 Server A 會直接以 MAC 訊框將資料送給 PC11 去。
  • Gateway / Router :網關/路由器的功能就是在負責不同網域之間的封包轉遞 ( IP Forwarder ),由於路由器具有 IP Forwarder 的功能,並且具有管理路由的能力, 所以可以將來自不同網域之間的封包進行轉遞的功能。此外,您的主機與您主機設定的 Gateway 必定是在同一個網段內喔!

IP 的種類與取得方式

Public IP : 公共 IP ,經由 INTERNIC 所統一規劃的 IP, 有這種 IP 才可以連上 Internet

Private IP : 私有 IP 或保留 IP,不能直接連上 Internet 的 IP , 主要用於區域網路內的主機連線規劃

私有 IP 也分別在 A, B, C 三個 Class 當中各保留一段作為私有 IP 網段,那就是:

  • A Class:10.0.0.0 - 10.255.255.255
  • B Class:172.16.0.0 - 172.31.255.255
  • C Class:192.168.0.0 - 192.168.255.25
    私有位址的路由資訊不能對外散播 (就是內部網路咯);
      使用私有位址作為來源或目的地址的封包,不能透過 Internet 來轉送 (呵呵!當然囉!不然網路會混亂);
        關於私有位址的參考紀錄(如DNS),只能限于內部網路使用(一樣的原理啦
        )

        那麼萬一你又要將這些私有 IP 送上 Internet 呢?呵呵!這個簡單,設定一個簡單的防火牆加上 NAT ( Network Address Transfer ) 主機設定,你就可以透過 IP 偽裝(不要急,這個在後面也會提到!)來使你的私有 IP 的電腦也可以連上 Internet 囉(雖然不是真的直接,但是很像『直接上網』呢!

        Netmask 的用途與子網路的切分

        記得一個網域內不要超過 30 部以上的主機數量,那樣網路的效能就會比較好一點

        其實,除了 C Class 之外,我們還是可以繼續將網路切的更細的!上個小節我們提到 IP 這個 32 bits 的數值中分為 Net_ID 與 Host_ID,其中 C Class 的 Net_ID 佔了 24 bits ,而其實我們還可以將這樣的網域切的更細,就是讓第一個 Host_ID 被拿來作為 Net_ID ,所以,整個 Net_ID 就有 25 bits ,至於 Host_ID 則減少為 7 bits

        Netmask ( 子網路遮罩)來達成子網路的切分
        Class A, B, C 三個等級的 Netmask 表示方式:
        A Class : 11111111.00000000.00000000.00000000 ==> 255.  0.  0.  0 B Class : 11111111.11111111.00000000.00000000 ==> 255.255.  0.  0 C Class : 11111111.11111111.11111111.00000000 ==> 255.255.255.  0
        當 Host_ID 全部為 0 以及全部為 1 的時後該 IP 是不可以使用的,因為 Host_ID 全部為 0 的時後,表示 IP 是該網段的 Network ,至於全部為 1 的時後就表示該網段最後一個 IP ,也稱為 Broadcast ,所以說,在 192.168.0.0 ~ 192.168.0.255 這個 IP 網段裡面的相關網路參數就有:
        Netmask:   255.255.255.0   <==網域定義中,最重要的參數 Network:   192.168.0.0     <==第一個 IP Broadcast: 192.168.0.255   <==最後一個 IP 可用以設定成為主機的 IP 數: 192.168.0.1 ~ 192.168.0.25

        網域的概念與 IP 的分級

        網域當中的定義是『在同一個物理網段內,主機的 IP 具有相同的 Net_ID ,並且具有獨特的 Host_ID』,那麼這些 IP 群就是同一個網域內的 IP 網段啦!

        Tips:
        什麼是物理網段呢?當所有的主機都是使用同一個網路媒體串在一起, 這個時候這些主機在實體裝置上面其實是連線在一起的,那麼就可以稱為這些主機在同一個物理網段內了! 同時並請注意,同一個物理網段之內,可以依據不同的 IP 的設定,而設定成多個『IP 網段』喔!

        在同一個網域之內,每一部主機都可以透過 MAC 訊框的格式傳遞資料, 並透過 ARP 協定與廣播封包 (broadcast) 取得 MAC 與 IP 的對應後,直接利用 MAC 訊框傳遞資料。

        IP 的分級
        A Class :   0.xx.xx.xx ~ 126.xx.xx.xx B Class : 128.xx.xx.xx ~ 191.xx.xx.xx C Class : 192.xx.xx.xx ~ 223.xx.xx.xx

        NRE方式交易

        通常在電子產業中, 如果涉及了需要修改或是重新設計IC的功能及用途的話, 就會有所謂NRE 費用的產生, 而NRE即是Non-Recurring Engineering縮寫, 泛指因特殊修改或需求而產生的研發費用

        什麼是RFP

        RFP叫"建議者要約":是指未指定要採用特定軟體或產品時,
        給予可能的場商書面規格及清單,場商再依此決定自己是否有滿足條件之產品

        2010年2月28日 星期日

        NAT function

        ●NAT(Network Address Transform)是什麼??
        NAT 是網路位址轉譯器( Network Address Transfer) ,主要是用來簡化及保存IP位址,它可以讓原本無法上網,而且無法使用內部IP位址的主機可以成功的連接Internet,而且它也就是將要傳送出去的封包進行 IP轉換的動作,使用NAT可以大大減少IP位址的需求,因為基本上整個內部網路都可憑藉NAT上的一個外部IP來連接Internet。


        NAT是解決什麼的?
        ◎解決了IPv4地址短缺的問題
        為一種減少對IP需求的機制。若接取設備(如,Router)有支援NAT,則可作到多台主機使用一組IP,即IP sharing。這樣可以減少對IP位址的需求。
        NAT除了帶來方便和代價之外,對全雙工連接支持的缺少在一些情況下可以看作是一個有好處的特徵而不是一個限制。在一定程度上,NAT依賴於本地網路上的一臺機器來初始化和路由器另一邊的主機的任何連接,它可以阻止外部網路上的主機的惡意活動。這樣就可以阻止網路蠕蟲病毒來提高本地系統的可靠性,阻擋惡意瀏覽來提高本地系統的私密性。很多具有NAT功能的防火牆都是使用這種功能來提供核心保護的。



        NAT的特性是什麼?

        目前存在兩種地址轉換方式。一種式經常被簡記為"NAT"的網路地址轉換(有時也叫做「網路地址埠轉換」,記做NAPT),這種方式支持埠的映射並允許多台主機共享一個公用IP地址。另一種也可以稱作NAT或「基本NAT」,「靜態NAT",但在技術上更簡單一點,僅支持地址轉換,不支持埠映射,這就需要對每一個當前連接都要對應一個IP地址。寬頻(broadband)路由器通常使用這種方式來允許一臺指定的電腦去接收所有的外部連接,甚至當路由器本身只有一個可用外部IP時也如此,這台路由器有時也被標記為DMZ主機


        支持埠轉換的NAT又可以分為兩類:源地址轉換和目的地址轉換NAT 。前一種情形下發起連接的電腦的IP地址將會被重寫,後一種情況下被連接電腦的IP地址將被重寫。實際上,以上兩種方式通常會一起使用以支持雙向通信。



        NAT要如何設定?

        一般要架設NAT,主機必須要有2張網路卡,並且把整個區網分成2個網段,分別為內網及外網(就是把真IP及假IP分開)
        ,或是一般ADSL的ATUR、IP分享器、路由器都是.