- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
香港某大学防火墙课件线路状态侦测
Branch Office 何時要關閉 IP-VPN Link ? (1/2) Router A 54 53 常見的線路 IP VPN 線路 1 Router A 54 53 Router B 54 51 Router C 因為是使用私有位址,所以只會偵測到 Gateway 是否有通 2 長途專線 何時要關閉 IP-VPN Link ? (2/2) Router B 54 53 Router C 54 54 Firewall 53 台灣學術網路 在防火牆後面 3 4 實際上的都是可連線到 Internet 的線路,因此要關閉 IP-VPN Link 的選項。 偵測相同線路 (1/2) 1. [網路介面] : eth0 與 eth1:1 是同一張網路介面,使用同一網段的 IP 位址,且設定相同的閘道器,因此應該算是同一條實體線路。 2. [Outbound 政策] : 這種設定方式就是要使用 IP-Pool 觀念,同時使用 93 及 21 的 IP 來進行來源位址 NAT 轉換 偵測相同線路 (2/2) [偵測相同線路] ? 關閉: 只會偵測其中一條線路 [偵測相同線路] ? 開啟: 會同時偵測兩條線路 參數設定 –其他參數 路徑偵測法要偵測到多遠的節點 ? 節點偵測法要偵測多少個參考點 ? 各種偵測法的 timeout 值 [路徑偵測法] 的節點數算法 偵測節點數: 5 點 不包括第一個路由器 [節點偵測法] 的節點數算法 偵測節點數: 8 點 * * 網際網路的架構是由一群路由器所組成的,而路由器是由不同 ISP 各自維護。 ISP 之間會由骨幹網路相互連接,由於 ISP 之間的流量非常大,因此交換骨幹常常會壅塞,成為瓶頸。 對 線路偵測機制 來言,所遭遇的問題有兩個 第一點: “何謂對外線路” ,有可能 使用者家中終端路由設備到 ISP 機房的線路 ISP 所屬的路由器群間的網路 ISP 到鄰近 ISP 之間的網路 ISP 到 Internet 上任何的公有節點 第二點: 如何確定線路狀態及品質 ? * 由於 PowerStation 通常是佈署在末端網路,為 Edge Router, 一般 ISP 路由器是不會跟 PowerStation 交換路由資訊。 因此對 PowerStation 而言,只能得知相鄰路由器的位址,及本機網路介面到相鄰路由器之間的網路連接狀態。 至於相鄰路由器後端的網路狀態,是無法知道的,必須使用某些機制一一找出來。 * PowerStation 線路偵測方式: 節點偵測法: 主要是以使用者的觀點來執行線路偵測,PowerStation 會找出一個或多個網路節點當作線路偵測的偵測節點, 以本機到該網路節點的連線情況,來代表對外線路的整體狀態。如 PowerStation 送出偵測封包到 [偵測節點] ? [偵測節點] 有回應 ? 線路正常 PowerStation 送出偵測封包到 [偵測節點] ? [偵測節點] 無回應 ? 線路有正常 2. 路徑偵測法: 主要是節點偵測法發現到遠端節點的網路有問題,而想辦法找出是否為鄰近節點的問題。 [節點偵測法] 會找出一個或多個網路節點當作線路偵測的偵測節點, 以本機到該網路節點的連線情況,來代表對外線路的整體狀態。 [節點偵測法] 要考慮的問題為 如何選擇偵測節點的位址 : [節點偵測法] 無法判斷偵測節點本身有問題,或是從本機到偵測節點間的網路有問題,因此偵測節點的選擇一定要選擇常常不容易出差錯的主機。 如何決定偵測節點的數目: 節點偵測所選的節點數的多寡, 會影響的是偵測的準確性、偵測時對系統的負載大小和偵測時對線路的負載大小。若選擇的偵測節點數越多, 誤判率較低但會系統的負載較高,對線路的負載也會較高 如何決定偵測此節點所使用的協定: [節點偵測法] 要送出那種封包到偵測節點才不會被中間路由器或是偵測節點本身封鎖呢 ? 節點偵測所選的偵測節點: 若偵測時所選用的協定為 ICMP 時 , 節點的選擇通常是上層的 DNS 主機 若偵測時所選用的協定為 HTTP 時 , 節點的選擇通常是國外大廠的 Web 主機 * * [路徑偵測法] 藉由選擇遠端參考節點會找出至該遠端參考節點路徑上之鄰近網路節點,以本機到這些鄰近節點之連線情況,來代表對外線路的整體狀態 [路徑偵測法] 要考慮的問題為 要偵錯多少節點 : [路徑偵測法] 可依據回應的情況判斷偵測節點本身有問題,或是從本機到偵測節點間的網路有問題,但所選的節點數的多寡, 會影響的是偵測的準確性、偵測時對系統的負載大小和偵測時對線路的負載大小。若選擇的偵測節點數越多, 誤判率較低但會系統的負載較高,對線路的負載也會較高 如何決定偵測此節點所使用的協
文档评论(0)