若你想在資料經過思科設備之間進行加密,思科crypto map是你的解決方案之一,基礎配置請參考如下拓樸的R1與R2,我這篇文章使用的路由器皆為7206系列、版本15.3。
當你完成R1與R2的設定,任何資料包含原生明文協定(如telnet、http)都會被路由器加密。
若你想在資料經過思科設備之間進行加密,思科crypto map是你的解決方案之一,基礎配置請參考如下拓樸的R1與R2,我這篇文章使用的路由器皆為7206系列、版本15.3。
當你完成R1與R2的設定,任何資料包含原生明文協定(如telnet、http)都會被路由器加密。
網路攻防可說是日新月異,以前我們認為加密便能保護資料避免被中間人窺探我的信用卡、帳號密碼。變態的駭客為了一覽無疑敏感資料而不擇手段,而誕生SSL剝離攻擊。
在SSL剝離攻擊的角色,用戶角度,駭客扮演服務器、服務器角度,駭客扮演用戶端。駭客在連線的中間提供proxy功能,所以它不需要任何強大的解密工具去破壞加密封包。
我使用EVEng community 5.0.1-13,hypervisor是VMware Workstation 17 Pro,為方便將實驗中的節點連接真實網路,我會對虛擬網卡做一些調整,如下
我建議以系統管理員身分開啟vmware,再參考我的操作。安裝完成vmware後,VMnet1網卡預設應該是host-only,我的習慣是VMnet1用來直連真實網路(意味著使用VM做PPPoE)、VMnet8用來做管理網路並重設定DHCP範圍。
這個VPN服務器可以使用ubuntu 16.04(建議)、21.04,優點是快速建置、操作簡單、完全免費,缺點是不像其他廠牌的remote-access VPN(即SSL-VPN)具備豐富功能的policy管理。
我建議使用ubuntu16,是因為測試多個Linux發行版中,目前它最穩定。
從古至今,隨著計算機技術的進步,我們從Telnet演化到多元化遠端服務,包括檔案傳輸、撥打電話、遠端軟體內建的螢幕錄影功能、甚至支援AR等等,遠端連線技術逐漸強大。我在這裡會簡介各種遠端方式的特色與進階玩法。
Telnet:最單純的遠端存取技術,使用TCP 23,做為服務器端只要開啟Telnet service與相關設定(如配置IP、防火牆的允許、與身分驗證),就可以服務Telnet客戶端。
當你需要架設不少的服務器,然而public IP卻不夠用,則port-forwarding是很好的解決方案,你只需要一個或幾個public IP,並於設備指定port號/服務,就可以將用戶端的請求指向內部配private IP的服務器。
比如架設HTTP、SSH server,但是我只有一個public IP,無論實體IP分配在哪一台服務器,另一個服務就無法使用;當然在相同的服務器配上實體IP並開啟HTTP、SSH service也可以,但這麼一來風險也大幅提高。
首先review一下Cisco的port-security功能,這個功能的本意是為了防止未受信任者擅自接線,甚至偷偷地將員工電腦上的網路線,拔下並插上自己的筆電。
從摘要的技術角度而言,原理是終端主機上網會透過預設閘道(路由器)出去,但是終端主機不知道區域網路上的閘道地址,於是送出ARP請求(廣播封包),無論區域網路是否存在其他節點,交換機都會紀錄該終端主機MAC地址從哪個端口進來。如下圖,區域網路為10.1.1.0 / 24,R1為預設閘道(.254),SW1為交換器,PC1為終端主機(.1);並在SW1的e0/2啟用port-security。
對網管而言,SDN很吸引人的原因在於降低網路複雜化與充分運用資源不浪費,尤其資料連結層、網路層。
在傳統網路架構,「多路徑」僅適用IP層,路由器透過演算法交換資料,計算從來源至目的地之最佳路由;但是這個概念在資料連結層不存在,為防止L2迴圈形成廣播風暴,因此制定IEEEE 802.1D STP技術。
這次我用第一段做總結,因為這篇會牽涉到的領域比較廣,有興趣請自行往下閱讀;若您是網管入門更要閱讀,因為會影響未來IPv6業務整合。
反應問題:在玩線上遊戲時,A玩家反應建立房間後,B玩家和其他玩家無法加入,但是A玩家能夠加入其他玩家的房間。
5G網路(5th generation mobile networks)是4G的次世代,並聲稱傳輸速度能高達10Gbps。
當然5G網路使用非常多的核心技術,那麼我只介紹其中一種集成技術:SDN( Software-Defined Networking )。
其實很多人對DNS原理與設定都很熟,這篇文章會將重點放在自動取得DNS。
懂DNS的人若進行手動設定,不外乎Google的8.8.8.8、Hinet的168.95.1.1,或者學校、企業自行架設DNS server。
拓樸:
談乙太網路(Ethernet)之前,應該先談跨領域,因為「乙太」起源自古典哲學、理論物理學。
亞里斯多德的著作《論天》描述物質的生與滅,並認為世界由5大元素構成:冷(液體)、熱(能量)、乾(固體)、濕(氣體)、乙太(神聖物質)。