網路與 IP · 第 2 頁
IP 位址規劃、子網劃分、IPv6、VLAN 與交換器設定等網路基礎與實操。
- 網路與 IP
UDP 和 TCP 的區別:對照表、首部長度與連接埠選型
UDP 和 TCP 都是傳輸層協議,區別在於可靠性由誰負責:TCP 先握手建立連線,按序號確認、丟了重傳、按網路狀況調速,首部至少 20 位元組;UDP 不建連線、不確認、不調速,首部固定 8 位元組,可靠性交給應用自己處理。放行連接埠、壓測和排查丟包時,兩者的做法和要看的指標都不一樣。
- 網路與 IP
BGP 協議是什麼:工作層次、連接埠號與機房裡的用法
BGP 協議全稱 Border Gateway Protocol(邊界閘道器協議),是網際網路上各個自治系統(AS)之間交換路由的協議,現行版本 BGP-4 由 RFC 4271 定義。它基於 TCP,鄰居之間透過 179 連接埠建立會話,按封裝位置算應用層,作用卻是為網路層選路。機房常說的“BGP 機房”,就是用這個協議把自有 IP 段同時宣告給多家運營商。
- 網路與 IP
MTU 值是什麼意思?1500、1492 與對網速的影響
MTU 值(Maximum Transmission Unit,最大傳輸單元)是一個網路介面一次能發出的最大 IP 包長度,單位是位元組,包含 IP 首部,不含乙太網幀頭。乙太網預設 1500,PPPoE 撥號要多佔 8 位元組封裝,所以是 1492。MTU 合適時對網速幾乎沒有影響,路徑上某段 MTU 偏小、傳送方又收不到通知時,才會出現網頁打不開、大檔案傳不動。
- 網路與 IP
SSH 是什麼意思?工作原理、22 連接埠與 Telnet 的區別
SSH 是 Secure Shell 的縮寫,中文常叫安全外殼協議,是一種在不可信網路上加密傳輸的遠端管理協議:所有內容先加密再傳送,還能驗證你連上的確實是那台伺服器。它預設使用 TCP 22 連接埠,除了登入伺服器和交換器執行命令,還用來傳檔案、做連接埠轉發和自動化維運,已經全面取代明文傳輸的 Telnet。
- 網路與 IP
TCP/IP 協議是什麼?四層模型、OSI 對照與各層協議
TCP/IP 協議不是一個協議,而是網際網路通訊所用的一整套協議,因其中最核心的 TCP 和 IP 而得名。它把通訊分成鏈路層、網路層、傳輸層、應用層四層,每層只管一件事:鏈路層在同一網段內送幀,網路層按 IP 位址跨網段選路,傳輸層按連接埠把資料交給程式,應用層規定 HTTP、DNS 這類具體業務的格式。
- 網路與 IP
DNS 是什麼意思?域名解析原理、記錄型別與查詢命令
DNS 是 Domain Name System(域名系統)的縮寫,作用是把 www.example.com 這樣的域名翻譯成伺服器的 IP 位址。網路設定裡的“DNS 位址”指替你完成查詢的遞迴解析伺服器;域名的記錄則儲存在權威伺服器上。查詢結果會按 TTL 快取,所以改了解析不會立刻處處生效。
- 網路與 IP
RDP 是什麼意思?遠端桌面協議的原理、連接埠與使用方式
RDP 是 Remote Desktop Protocol 的縮寫,即微軟的遠端桌面協議:把遠端 Windows 的桌面畫面傳到你的螢幕上,再把你的鍵盤和滑鼠操作傳回去,同時可以共享剪貼簿、本機磁碟、印表機和聲音。它預設使用 TCP 3389,網路允許時再加一條 UDP 3389 提升流暢度;Windows 自帶的“遠端桌面連線”(mstsc)就是 RDP 客戶端。
- 網路與 IP
UDP 協議是什麼?特點、報文格式與適用場景
UDP 全稱 User Datagram Protocol(使用者資料包協議),由 RFC 768 定義,是 TCP/IP 傳輸層的兩大協議之一,IP 協議號為 17。它不建立連線、不確認、不重傳、不保證順序,首部只有源連接埠、目的連接埠、長度、校驗和 4 個欄位共 8 位元組,換來低延遲和低開銷,DNS、DHCP、NTP、SNMP、音影片和 HTTP/3 都建立在它之上。
- 網路與 IP
IP 位址查詢:本機、內網與出口 IP 怎麼查
IP 位址查詢先分清要哪一個:本機 IP 是網路卡上配置的位址,Windows 執行 ipconfig、Linux 執行 ip addr、交換器執行 display ip interface brief 或 show ip interface brief 就能看到;出口 IP 是網際網路上的伺服器看到的來源位址,本機查不到,只能從外部回看。兩者不一樣,說明中間有路由器或防火牆做了 NAT。
- 網路與 IP
SNMP 連接埠號:161 與 162 的區別、放行與排查
SNMP 使用兩個 UDP 連接埠:161 由交換器、伺服器等被監控裝置上的 SNMP 代理監聽,監控伺服器向它傳送 Get、Walk 等查詢;162 由監控伺服器監聽,被監控裝置主動把 Trap、Inform 告警發到這裡。兩個連接埠方向相反,防火牆規則要分開寫。
- 網路與 IP
公網 IP 申請:向運營商還是向機房申請
公網 IP 申請的渠道由接入方式決定:寬頻使用者找運營商客服,企業專線隨線路開通向運營商申請一個固定 IP 段,機房託管或租用伺服器向 IDC 服務商提工單。數量越多,越要講清用途;需要 /24 以上能獨立路由的位址段,要透過 APNIC 會員資格或位址轉讓獲得。
- 網路與 IP
IP 位址衝突怎麼解決:原因排查、arping 檢測與預防
IP 位址衝突怎麼解決,核心是三步:用 ARP 記錄找到搶佔同一位址的第二個 MAC,在交換器 MAC 表裡定位它接在哪個連接埠,然後改掉配置錯誤的那一台。機房裡要徹底根治,還得靠 IP 登記與交換器側的源位址校驗。
- 網路與 IP
IP 位址規劃方案怎麼做:從需求統計到分配表的六個步驟
一份可執行的 IP 位址規劃方案,交付物是一張寫清每個網段用途、VLAN、閘道器和保留位址的分配表。本文按統計需求、劃分割槽域、選位址空間、切分網段、約定閘道器、形成分配表六步講產出過程,每步給判斷標準和算例。
- 網路與 IP
如何 ping 一個 IP 段:批次檢測網段線上主機的四種方法
ping 一個 IP 段就是對網段裡的每個位址各發一次 ICMP 請求,把有回應的列出來。Windows 用 for /L 迴圈,Linux 用 fping 或 nmap -sn,幾秒鐘就能掃完一個 /24,結果可以直接匯出成檔案和 IP 台帳對帳。
- 網路與 IP
IP 段是什麼意思:起止表示、CIDR 與 C 段
IP 段就是一組連續的 IP 位址,比如 103.45.12.0 到 103.45.12.255 這 256 個位址。它可以寫成起止位址、CIDR(103.45.12.0/24)或位址加掩碼(103.45.12.0 255.255.255.0),三種寫法說的是同一件事;機房裡說的“一個 C 段”,指的就是這樣一個 /24。