当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 环境:ADSL---NAT(2000)----PCNAT外网IP:219.154.214.150NAT内网IP:10.41.221.2 255.255.255.0PC:10.41.222.6 255.255.255.0 DG10.41.221.2如果直接用这样的设置,PC不能上网,不能P...
 

 

 ·ip phone及路由器上的callmanager    »显示摘要«
    摘要: 对ip phone的控制管理一般需要cisco callmanager软件的参预,但对于小规模应用的ip phone环境,也可以在路由器ios上实现部分callmanager的基本功能,这个功能称做cme(callmanager express),老版本叫做its(ios telephony service)。现在以一个实际的lab例子为参考对cme的功能做一简要描述。试验环境描述:本来cme......
    摘要: hostname myrouter ip domain-name test.com crypto key generate rsa !---生成密钥对,建议密钥长度不低于1024位,可用sh cry key mypubkey rsa来检查所生成的公钥,私钥出于安全的目的是不可查看的 crypto ca identity myca enrollment mode ra enrollm......


江湖小虾关于NAT的实验报告

环境:

nat外网ip:219.154.214.150 【程序编程相关:消失的多播包

adsl---nat(2000)----pc 【推荐阅读:配置新地址带来的路由问题

pc:10.41.222.6 255.255.255.0 dg10.41.221.2 【扩展信息:交换机故障类型及分析方法

nat内网ip:10.41.221.2 255.255.255.0

如果直接用这样的设置,pc不能上网,不能ping10.41.221.2

但是,我用sniffer抓包发现,当pc请求时,nat还是做了转发,而且得到了应答.发现了有趣的事:这个应答被转发,目的地址换成了10.41.222.6,是在外网卡上捕捉到的.

忽然突发奇想:如果这个报文被pc得到是不是就可以建立连接呢?继续做实验,把网络结构改一下:

adsl----hub----nat.pc.

nat(2000)与pc都接hub,其中nat的内部与外部网卡都接hub,这里注意,我没有捆绑tcp/ip中的netbios.

在pc 上继续试图上网,不行,有点丧气,不过,仔细分析报文,发现问题出在:目的mac不一致导致的!精神头又来了,立即修改pc的mac为局端的mac,重新启动计算机,用浏览器打开网页没有任何问题,上msn也没有问题,有意思吧.此时ping10.41.221.2不能得到回应,这个好理解.

显然发送报文走网关经过nat后可以得到回音,而回应的报文再次被发送出去的时时候,同时被pc接受,通讯就建立了.

有点没想通的是:如果不设置pc的网关,居然msn依然在线,可以正常使用,而此时网页却无法打开了.请高手指教?

继续实验,这次是关于变长子网掩码的.环境依然是:

adsl---nat(2000)----pc

nat外网ip:219.154.214.150

nat内网ip:10.41.221.2 255.255.255.0

pc:10.41.221.200 dg10.41.221.2

分别设置pc的mask为255.255.0.0与255.255.25.192

结果没什么新鲜.

放大以后就有意思了:nat内网ip:192.168.0.1不变,mask改为 255.255.0.0

pc的ip改为192.168.0.2,mask改为255.255.255.0,这样的设置可以上网

pc的ip改为192.168.1.2,mask改为255.255.255.0,这样的设置也可以上网

翻阅有关文章,一般都在nat的内部网卡上设置多ip,比如:

192.168.0.1/24

192.168.1.1/24

分别对应192.168.0.0/24与192168.1.0/24网段,做内部pc的网关,是不是有点多余呀,实验表明:只要设置nat的内部网卡的 mask为255.255.0.0,那么,192.168.0.0/16下的机器设置网关为192.168.0.1就可以上网,我的nat服务器的操作系统是2000server.
...   下一页
 ·802.1x工程笔记    »显示摘要«
    摘要:在某网络测试时,工作笔记。一、802.1x协议起源于802.11协议,后者是标准的无线局域网协议,802.1x协议的主要目的是为了解决无线局域网用户的接入认证问题。现在已经开始被应用于一般的有线lan的接入。为了对端口加以控制,以实现用户级的接入控制。802.1x就是ieee为了解决基于端口的接入控制(port-based access control)而定义 的一个标准。1、802.1x首先是一......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE