第八章、重點整理
重點回顧
http://linux.vbird.org/linux_server/0230router.php#hint
- 網路卡的代號為 eth0, eth1, eth2...,而第一張網路卡的第一個虛擬介面為 eth0:0 ...
- 網路卡的參數可使用 ifconfig 直接設定,亦可使用設定檔如
/etc/sysconfig/network-scripts/ifcfg-ethn 來設定;(n為大於等於0的整數)
- 路由是雙向的,所以由網路封包發送處發送到目標的路由規劃,必須要考慮回程時是否具有相對的路由, 否則該封包可能會『遺失』;
- 每部主機都有自己的路由表,此路由表 (routing table) 是作為封包傳送時的路徑依據;
- 每部可對外 Internet 傳送封包的主機,其路由資訊中應有一個預設路由 (default gateway);
- 要讓 Linux 作為 Router 最重要的是啟動核心的 IP Forward 功能;
- 重複路由可能會讓你的網路封包傳遞到錯誤的方向;
- 動態路由通常是用在兩個 Router 之間溝通彼此的路由規則用的,常見的 Linux 上的動態路由套件為 zebra ;
- arp proxy 可以透過 arp 與 route 的功能,讓路由器兩端都在同一個網段內;
- 一般來說,路由器上都會有兩個以上的網路介面
- 事實上,Router 除了作為路由轉換之外,在 Router 上面架設防火牆,亦可在企業內部再分隔出多個需要安全 (Security) 的單位資料的區隔!
本章習題
http://linux.vbird.org/linux_server/0230router.php#ex