Articles of ip address

为什么ARIN(等)分配如此大的IPv6地址块?

整个IPv4耗尽和浪费的问题似乎终于在IPv6的部署上有所增加。 IPv6的唯一目的是解决IPv4地址空间不足的问题。 如果是这样的话,那么理事会为什么要分配这么大的v6地址,这些地址纯粹是完全过时的,而且是明显的浪费? 在分配背后有没有逻辑推理,还是更多的是“我有钱,让我们分享!” 那类的东西? 例如,我最近为单个服务器分配了一个/ 48块v6地址。 对于我的单一服务器,这是惊人的1,208,925,819,614,629,174,706,176个地址。 我怀疑内核会让我把这么多的地址分配给一个接口,我怀疑任何可用的网卡都会支持它的万分之一。 为什么IPv6地址在这么大的块里分发?

在Linux上使用相同的networking掩码或/ 32作为辅助IP

似乎有(至less)两种方法将辅助IP地址添加到Linux上的接口。 第二,我的意思是说,它会接受IP地址的stream量,并且对这个IP的连接的响应将使用它作为源,但是这个盒子发起的任何stream量(例如,一个外出的TCP连接)将不会使用次要的地址。 两种方式都从添加主地址开始,例如ip addr add 172.16.8.10/24 dev lan 。 然后,我可以添加/24 (匹配主)或/32的networking掩码的辅助地址。 如果我添加一个/24 ,它被标记为次要的,所以不会被用作传出数据包的来源,但是这留下了两个地址错误添加的风险。 如果我添加/32 ,错误的顺序不会发生,但它不会被标记为次要的,我不知道这可能是什么坏的影响。 所以,我想知道,哪种方法最不可能突破? (重要的是,这台机器上的主要服务是MySQL,但是它也运行NFSv3,我添加了第二台机器作为热备份,并且希望通过改变它们之间的转换来切换。

需要远程更改35台服务器上的IP地址

我们正在通过networking重新devise,我有35个Windows 2003/2008服务器在远程位置,我需要更改的IP地址,网关和DNS信息。 理想情况下,我希望能够从本地系统(Windows 7)上的命令行远程执行此操作,以便我可以编写脚本来快速更新所有系统。 我已经看过netsh,但我有问题得到它remotly更改地址。 为了testing我正在运行下面的命令,应该返回远程机器上的当前networkingconfiguration: netsh -r \\server interface ip show config 但是,返回以下错误: 警告:无法从机器获取主机信息:[\ server]。 有些命令可能不可用。 该参数不正确。 没有find以下命令:interface ip show config。 如果我通过RDPlogin服务器,我可以运行命令netsh interface ip show config,并收到预期的结果。 这似乎表明,正如错误所说的那样,并不是所有的命令和function都可以从本地会话中获得。 有没有其他方法可以用来完成远程更改这些服务器IP地址信息的任务?

networkingdevise与实现

我目前正在devise办公室里的networking,这个networking现在比较小,但是计划发展得非常快。 devise已经完成了,在实施过程中发生了问题。 所以情况如下: 4个子网 10.70.0.0/24 10.70.1.0/24 10.70.2.0/24与DHCP 10.70.3.0/24 和一个DMZnetworking 10.10.10.0/24 其中一个子网必须拥有DHCP,因为它是专门用于托pipe办公室中所有计算机的子网。 我们目前拥有的硬件是防火墙,就是我们与外部networking的接口,这个接口有5个接口,其中一个是从ISP那里获得连接。 连接到这个防火墙,然后是HP ProCurve 2650三层交换机。 关键是我不知道如何实施它们。 我已经读了,我也应该使用VLAN,这很好,但我怎么能连接整个? 此外,我们有2个Active Directory服务器,它们是10.70.0.0/24networking的一部分,同时也是默认网关的防火墙具有10.70.0.1地址。

是否可以连接2个具有相同IP范围的networking?

我有两个networking使用相同的IP地址,我需要连接它们。 我有两个连接他们之间的第三个networking,但我需要知道: – 是否有可能沟通互联网IP是两侧相同? – 使用哪种技术来configuration路由器来实现这一点? 我需要NAT还是其他的东西? 例如:我在19​​2.168.1.0/24networkingA中有一台机器192.168.1.10我的networkingB有相同的configuration我有第三个networkingC在192.168.222.0/24连接到A和C with routeurs如何访问机器在networkingA上与networkingC上的一个?

拒绝静态IP分配

我目前正在使用启用了DHCP的SonicWall Pro 2040,但只能将静态IP映射到特定的MAC地址。 没有使用dynamicIP范围。 目前,没有DHCP请求将根据需要parsingIP。 但是,如果服务器或工作站networking接口仍使用用户定义的静态IP地址进行configuration,则工作正常。 我希望潜在用户使用静态IP分配他们的机器不工作。 有没有办法拒绝这些types的MAC地址不被批准的连接?

按地理位置查找ISP / IP地址?

我试图find一个ISP或IP地址的地理位置,这可能吗?

具有不同子掩码的相同IP地址是唯一的吗?

可能重复: 子网划分如何工作? 在同一个IPv4地址块中,是否可以有不同子掩码的相同IP? 例如,我可以有这个: 180.70.65.140/26 180.70.65.140/25 180.70.65.140/24 以上所有3个地址的编号相同,但子网掩码不同。 所有的3个地址是不同的? 换句话说,180.70.65.140/25属于用户A,180.70.65.140/25属于用户B,180.70.65.140/24属于用户C? 应用子掩码后,他们的networking地址如下所示: 180.70.65.140/26 –> 180.70.65.128/26 180.70.65.140/25 –> 180.70.65.128/25 180.70.65.140/24 –> 180.70.65.0/24 如果地址被唯一识别,那怎么样? 每个这些地址如何被识别为唯一的? 我想有一次我有180.70.65.140/26 ,我不能再次使用180.70.65.140相同的号码,但由于无类别是为了增加IP地址的数量,如果我不能重用,它会做很多事情。

仅信任DHCP分配的IP地址

我pipe理一个相当小的networking(150台左右)。 我们有一台为networking上的所有机器预留的DHCP服务器,并在整个范围内build立了一个禁止区域,这样只有已知的机器才能获得IP地址,从而获得networking访问权限。 然而,这种做法是希望通过默默无闻的安全。 有可能通过插入具有自己configuration的IP地址的外部设备,其他机器可以上网。 有什么办法可以防止这个? 有没有办法让networking上的机器忽略来自未被DHCP分配地址的计算机的stream量?

是0.0.0.0一个A类IP地址?

有消息说,A类IP地址从1.0.0.0开始,有的说0.0.0.0。 我也听说0.0.0.0是一种特殊的IP地址。 那么是0.0.0.0一个A类IP地址或不是?