从Loopback接口扯一通Linuxer和Cisco NP/IE谁能爆了谁

NA,NP,IE们整天都会接触到loopback接口,他们在培训的时候,会从书上学到很多关于loopback,很多复习提纲上都会有整整两页的纸将loopback接口的作用总结得让人看到就不禁想要背下来。

Linuxer们也会接触到这个接口,但是在称呼上比职业网管省力多了,他们会将其称为lo,音节上少了几个音,但是对于说英文的来讲,其实反而更费力
了...不管怎么,写法上确实少写了几个字母。这个群体了解到的关于lo的用法相比职业NA/NP/IE们就少多了,他们一般都会觉得lo只是用于测试协
议栈的可用性的,事实上,想完爆职业网管,Linuxer的机会不是一般的多,如果你知道IPVS的原理,或许知道lo其实还有很多用处,只是
Linuxer们并不需要面临太多的考试,不善于总结成提纲罢了。Linuxer不但可以知道lo的所有用法,甚至还可以内窥其原理,其实现,其究竟,这
点就足以完爆任何看不起Linuxer的那些NA/NP/IE们。
       如果我说句:带source
ping一下地址x(这句话有个隐含的东西,就是你还要起个loopback,把那个你要带的source配上去,但是如果你把这句话说出来,就显得外行
了)。你一定觉得我就是一个NA/NP/IE,因为对于Linuxer而言,并没有什么“带source”之类的说法,也不会经常用到这种,一般都是直接
ping的,不通就瞪眼了...带source
ping的话,一般都会将该source配置在出网卡上,然后用iproute2配一条带src(相比source,又是一个简写)的路由,即便这个也不
是每个人都知道的,其实很多人都不知道带src的路由到底是什么...在Cisco上很简单的一件事,到了Linux这边怎么这么麻烦...对于
Linuxer而言,如果你真的需要带source
ping这么一个用法,可以自己写一个,这句话说出去,难道不会KO掉任何Ciscoer吗?等等,还没完,我把source配置在lo口上如何:
ip a a dev lo 1.2.3.4/32
ip r a 4.3.2.1/32 via 172.17.176.1 src 1.2.3.4
...

知道这是在干什么吗?如果地址1.2.3.4隐藏在这个Linux BOX后面,那么以上的配置就足以验证1.2.3.4到达目标4.3.2.1的从该Linux BOX到达4.3.2.1这段区间的连通性了。如果你将lo的地址掩码设置成24位会如何:
ip a a dev lo 1.2.3.4/24
这样的话,带有src的路由中src参数将可以写这个段里面的任何地址,即便它根本没有配置在本机的任何接口,比如:
ip r a 4.3.2.1/32 via 172.17.176.1 src 1.2.3.100

时,虽然1.2.3.100没有在本机上,ping还是会通的,这个结论奇妙吗?其实不奇妙,知道IP路由概念以及Linux
ICMP实现(不需要socket查找!无精确匹配)的人都知道,你要是详细的解释一番,是不是达到二爆的效果了呢?接着,详细讲一下协议栈的实现,三
爆!
      
然后是Netfilter,四爆!Hash路由表组织,Trie算法,五爆!L2tpVPN,IPSec,六爆(注意,已经入侵到职业网管的领域
了...)!高速路由板卡,LC...七爆!Dijkstra最短路径,OSPF,...我就不再提NAT,OpenVPN,TCP,SSL,...

多人会配个Cisco/H3C路由器,咋就这么张狂呢,懂VPN吗?懂SSL吗?知道TCP窗口吗?无非也就在IP层徘徊晃悠,踱几个踉跄的步伐罢了。我
们知道,IP层的内容说多不多说少不少,但论单点基本都是很简单的,其复杂性在于把所有的节点掺和在一起的时候才体现出来,因此,IP的复杂性在拓扑规
划,而不在单机配置,你要是高手,你就要做到在拓扑动态变化下依然能把握实质,而不是噼里啪啦的打一堆命令,配一条source
nat还要前前后后噼里啪啦那么久,其实80%敲的都是?,help之类的。
      
不过等等,你对职业网管说Netfilter会怎么?他们不懂,这是肯定的,但又能怎样?Netfilter并不排他,任何人只要有兴趣都可以精通它,但
是并不是所有人都能摸到Cisco设备,就算你能摸得到,没有那几张证书你也没权进到壮观的机房去死命敲问号,因此,Cisco本身就是排他的。所以,人
家张狂并不是在给你拼实力炫技术,人家炫的是王牌。人家能进电信机房你能吗?人家能在数据中心敲问号你能吗?人家是认证过的卡过戳的,你呢?反正我是惧怕
鲜血淋淋的考场的,这辈子我都要远离,所以任何事情,如果最终扯到了考试,对于我而言,撤为上

时间: 2024-11-12 08:33:07

从Loopback接口扯一通Linuxer和Cisco NP/IE谁能爆了谁的相关文章

用IP地址的用途理解Loopback接口

1.问题 IP地址到底是属于主机的还是属于网卡的?这个问题有点太学院派了,现实中,只要懂得IP地址的概念以及IP路由,基本上没有问题.IP作为一个网络层协议,它更多的意义在于寻址而不是标识主机,因此你可以认为IP是属于网卡的.        然而不同的人对于IP地址有不同的看法,程序员看来,IP地址是属于主机的,因为他们总是用一个套接字来表示一个服务,套接字中的IP地址表示一台主机,协议和端口号表示了该主机上的一个特定进程:对于网络工程师而言,他们会认为IP地址是属于一个网段的,也就是编写于网卡

环回接口---loopback

尽管在网上查了不少资料,但依然未找到全面的解释,最近给县局作岗位认证培时, 忽然间想通了些问题,很多疑问迎刃而解.以下是我对环回地址及环回接口的一些认识,供大家参考交流:一.环回接口为了标识和管理网络设备(如路由器.pc),我们通常会利用到这些设备的接口(包括物理接口和逻辑接口:如vlan)上设置的IP地址.但很多情况下,尽管该设备未脱离网络,由于其管理地址所处的接口状态处于down,该设备便无法管理(因为物理连接断开,接口协议起不来).为了解决这一问题,于是便出现了loopback接口,该接口

Cisco PT模拟实验(15) 路由器的Loopback远程登录配置

Cisco PT模拟实验(15) 路由器的Loopback远程登录配置 实验目的: 掌握路由器Loopback接口的特点及作用 掌握Loopback接口的配置,实现对路由器的Telnet登录 掌握RIP动态路由和默认路由的基本配置 实验背景: 随着公司的网络环境日趋复杂,作为网络管理员,需要合理分配公司有限的网络资源(IP地址等),当网络设备发生故障时,仍能稳定地远程登录到设备进行管理,此时配置Loopback接口显得尤为重要. 技术原理: 环回(Loopback)接口,是一种应用最为广泛的虚拟

路由器接口配置与管理——3

路由器广域网接口配置 二.CE1/PRI接口配置与管理 当需要通过E1系统进行业务传输时,可以使用CE1/PRI接口.E1系统和T1系统都是WAN专线的一种接入线路标准,都属于PDH(Plesiochronous Digital Hierarchy,准同步数字体系)体系.T1支持1.544Mbit/s专线电话数据传输,由24条独立通道组成,每个通道的传输速率为64kbit/s,可同时传输语音和数据.E1支持2.048Mbit/s速率,由30路数据信道和两个信令控制信道组成,一共32路,每路64k

环回接口以及MTU

一.环回接口 1.环回接口出现的目的 为了解决客户机使用网络协议(如TCP/IP协议)与同一台计算机上的服务器通信的需求,实现了工作在网络层的虚拟的环回网络接口. 它不是真正的网络接口,实际上是一种由操作系统提供的专用软件,可通过TCP/IP与统一主机的其他服务器进行通信. 2.地址选择 A类地址段127.0.0.0默认被用作本地环回地址,其实只要是127开头的所有地址均是环回地址. 这个地址是用于标志本机的localhost.也就是说当要向本机发送数据时,就会用到环回地址. 具体事例说明: 就

C#OOP之八 继承 接口和抽象类

继承 在现实生活中有所谓的"种瓜得瓜.种豆得豆"的说法,在生物学概念上就是"遗传"的概念,在面向对象中"继承"就类似于生物学中的遗传,通过继承,可以更好的实现代码的重用(复用,多次使用的意思).增加扩展性.简化代码等. 下面是现实生活中的引用: 定义与使用继承 继承一次最常用的就是通过合法程序(比如遗嘱)从别人那里接受财产或爵位等,有点类似于世袭制. 另外一个含义,是人从父母那里继承一些特征,如果孩子从父母继承的身高.相貌等特征.那么在什么情况下

Java 接口小总结;

1.四种基本访问修饰 访问修饰符: 控制访问权限 public 公共的 在不同的包,自己的包都可以使用: default默认的 只能在自己的包中使用: protected 受保护的 不能修饰类 只能在自己的包中使用或者在其他包的子类中使用: private 私有的 不能修饰类 只能在自己的包中自己的类中使用: 2.接口小总结: 将抽象类进行更彻底就是接口,在接口中,所有的方法都是抽象的方法,所有的方法都不提供具体的实现的(比抽象类更抽象的类): 创建接口(在同一个包中,接口名也不能和类文件名相同

由于网络攻击导致路由器CPU 99% 网络时断时通

CPU Usage Stat. Cycle: 60 (Second) CPU Usage            : 99% Max: 99% CPU Usage Stat. Time : 2016-12-10  19:37:01 Dec 10 2016 19:34:38 BEJ-ANF-AGG-9312-17.64 %%01SECE/4/PORT_ATTACK(l)[0]:Port attack occurred.(Slot=MPU, SourceAttackInterface=XGigabit

[c#]asp.net开发微信公众平台(8)微信9大高级接口,自定义菜单

前7篇把最基础的消息接收和回复全做完了,  也把高级接口的入口和分拆处理写好了空方法,  此篇接着介绍微信的9大高级接口, 并着重讲解其中的自定义菜单. 微信9大接口为: 1.语音识别接口 2.客服接口 3.OAuth2.0 网页授权接口 4.生成带参数的二维码接口 5.获取用户地理位置接口 6.获取用户基本信息接口 7.获取关注者列表接口 8.用户分组接口 9.上传下载多媒体文件接口 具体介绍: 1. 语音识别 功能描述:通过语音识别接口,用户发送的语音,将同时给出语音识别出的文本内容. 实用