【问题标题】:How to check if its a Router or a Switch? Address in packet from a host in private lan?如何检查它是路由器还是交换机?来自私有局域网中主机的数据包地址?
【发布时间】:2010-03-05 06:45:02
【问题描述】:

我在校园网络中,该网络具有层次结构。我们使用代理服务器连接到互联网。我们所有的计算机 IP 都类似于 10.*.*.*。

  • 10.1.*.* => 1 部(数学)
    • 10.1.1.* => 本部一楼
    • 10.1.1.2 => 本层默认网关1
    • 10.1.2.* => 本部门二楼
    • 10.1.2.2 => 本层默认网关
    • 10.1.3.* => 本部门三楼
    • 10.1.3.2 => 本层默认网关3

其他部门也一样

  • 10.2.*.* => Dept 2 (计算机科学)
    • 10.2.1.* => 本部一楼
    • 10.2.1.2 => 本层默认网关1
    • 10.2.2.* => 本部二楼
    • 10.2.2.2 => 本层的默认网关2
    • 10.2.3.* => 本部门三楼
    • 10.2.3.2 => 本层默认网关3

等等。这样的情况持续到 30 个这样的部门。我希望你得到图片。现在,我有以下查询:

  1. 我想知道用作“默认网关”的硬件(挂在每层楼的走廊里)是路由器还是交换机?我有它的物理地址“00:07:0d:e2:57:fc”/Cisco_e2:57:fc。好吧,我无权检查硬件。它被锁在一个盒子里,悬挂在 3 米高的地方。

  2. 我想知道从我的计算机(我的 IP 是 10.3.2.47)发送并由 google.com 接收的数据包的 IP 标头中的 src 地址是什么。它会是我的本地 IP 地址吗?这不会引起问题吗? google.com 将如何再次向我发送回复数据包?因为我的电脑在校园外是看不到的。

  3. 如果我想从我的机器 (10.3.2.47) 发送一个数据包到另一个像我这样的私有局域网中的计算机。对中国大学数学系的一个人说。他可能有像 (10.3.2.57) 这样的 IP 地址,甚至是我的 IP 地址 (10.3.2.47)。

我真的很好奇私人局域网中的计算机与外部世界之间的通信是如何发生的。

【问题讨论】:

  • 与编程无关。 1.默认网关是路由器。 2.听起来你正在使用NAT。 NAT 网关将您的内部地址转换为其地址,发送您的数据包。当它收到回复时,它会查找回复的本地地址并将其发送给您。 3. 几乎相同,除了翻译发生在两端。当/如果您处理 VPN 时,大多数会导致问题。
  • 你怎么知道它是路由器?
  • 因为根据定义,所有网关都是路由器。

标签: networking network-protocols


【解决方案1】:

我无法回答该硬件是路由器还是交换机,但我会回答其他问题。 Network Address Translation 解决了您在 #3 中建议的私有 IP 地址冲突。对于问题 #2,当您的请求发送到 Internet 时,IP 地址会被转换为适合 Internet 的地址。执行此操作的路由器或代理会记住您的请求,当响应返回时,它会反转转换并通过 LAN 以您的私有 IP 地址将其发送给您。

编辑: 让我澄清一下,这两种情况都使用 NAT,但是代理服务器并不完全进行 NAT,它们有类似的方法。

【讨论】:

  • 谢谢。因此,“网络地址转换 (NAT)”是我正在搜索的关键词。我不明白要在 google 中搜索什么。
【解决方案2】:
  1. 您可以尝试通过 telnet 或 http 端口与路由器通信。它可能不会让您进入,但它的“离开”消息可能会为您提供有关其设备类型的一些信息。

答案 2 和 3 如 Segfault 所说;维基百科页面值得一读。

【讨论】:

    【解决方案3】:
    1. 某些硬件同时执行交换机和路由器服务(例如,如果有 4 个端口,其中 2 个用于一个 vlan,其中 2 个用于另一个 vlan,它充当两个 vlan 之间的路由器,但它也交换在同一个 vlan 上的 2 个端口之间)。如果不实际检查网络,可能很难判断交换机的位置,但如果您开始 traceroute 跨越它们,许多路由器会识别自己。

    2. google.come 收到的数据包的 IP 标头将由在您网络边缘某处执行 NAT 的机器(很可能是您的互联网网关机器)生成。因此,src 地址将是私有地址在 NAT 配置中映射到的任何公共 IP 地址。

    3. 如果您的组织 LAN 中有两个不同的 VLAN,您的流量将不受干扰地通过它们,但 TTL 减少了。如果流量流向同一个 vlan 上的不同主机,它可能会一起保持不变。

    4. 您不能直接通过 Internet 在两个不同的专用 LAN 之间进行路由。这就是私人寻址的重点;)。任何进出保留的私有地址范围(例如 192.168.0.0/16、172.16.0.0/12、10.0.0.0/8)的数据包都将被任何可敬的互联网路由器丢弃在地板上。但是,您可以使用多种 VPN/隧道解决方案中的任何一种在 Internet 上的两个专用网络之间创建隧道。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2013-07-21
      • 2012-04-14
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多