⭐ 欢迎来到虫虫下载站! | 📦 资源下载 📁 资源专辑 ℹ️ 关于我们
⭐ 虫虫下载站

📄 00000014.htm

📁 一份很好的linux入门资料
💻 HTM
📖 第 1 页 / 共 4 页
字号:
<HTML><HEAD>  <TITLE>BBS水木清华站∶精华区</TITLE></HEAD><BODY><CENTER><H1>BBS水木清华站∶精华区</H1></CENTER>发信人:&nbsp;reden&nbsp;(Offer&nbsp;快快来啊&nbsp;~!),&nbsp;信区:&nbsp;Linux&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>标&nbsp;&nbsp;题:&nbsp;虚拟IP&nbsp;&nbsp;<BR>发信站:&nbsp;BBS&nbsp;水木清华站&nbsp;(Tue&nbsp;Mar&nbsp;23&nbsp;13:56:19&nbsp;1999)&nbsp;<BR>&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;虚拟IP&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;by&nbsp;thhsieh&nbsp;from&nbsp;<A HREF="http://linuxfab.cx">http://linuxfab.cx</A>&nbsp;<BR>&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;这几天花了不少时间在研究这个,发现这真是相当实用而且强大,相信是所有&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;网管人员都不可不知道的。因此,我试图将它整理成文件,让大家叁考。&nbsp;<BR>&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;「虚拟&nbsp;IP&nbsp;」其实是我自创的名词。在&nbsp;Linux&nbsp;中,它指的是&nbsp;IP-Masq,&nbsp;而在&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;FreeBSD&nbsp;中,它指的是&nbsp;NAT&nbsp;service,在我看来二者功能很相近,因此我就用&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;这样的名词来统称它们。至於在其他的&nbsp;UNIX&nbsp;中能否找到类似的东东,我不清&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;楚,如果有人知道的麻烦为我补充一下。关於这项技术,我算是相当後知後觉&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;的了,早在一年多前,Linux&nbsp;就已开始发展,而&nbsp;FreeBSD&nbsp;更是在&nbsp;2.1.X&nbsp;版发&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;展的中期就有了,网路上已有相当多且不错的文件在讨论它们。如果大家觉得&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;我这里写得不够详尽可以去各大&nbsp;BBS&nbsp;精华区去找资料。&nbsp;<BR>&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;thhsieh(居士)&nbsp;<BR>&nbsp;<BR>&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;首先来谈谈什麽是「虚拟&nbsp;IP」。我们都知道在&nbsp;TCP/IP&nbsp;的架构下,所有想上网路&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;的电脑,不论是用何种方式连上网路,都必须要有一个&nbsp;*唯一*&nbsp;的&nbsp;IP-address。&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;举两个最常见的例子:&nbsp;学校的电脑用网路线连在一起,是经由&nbsp;ethernet&nbsp;介面连&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;上网路,则该&nbsp;ethernet&nbsp;介面必须要有&nbsp;IP-addr.,&nbsp;如&nbsp;freebsd.phys.ntu.edu.tw&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;的&nbsp;ethernet&nbsp;IP&nbsp;为&nbsp;140.112.52.20&nbsp;。另一个常见的网路介面为&nbsp;PPP,&nbsp;通常是用&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;在&nbsp;modem&nbsp;拨接上,当您从家里透过&nbsp;modem&nbsp;拨接上远端的&nbsp;modem&nbsp;server&nbsp;时,有&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;些&nbsp;server&nbsp;会从中建立起远端与您的电脑间的&nbsp;PPP&nbsp;连线协定,於是,您的电脑就&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;会有一个&nbsp;PPP&nbsp;介面,而它的&nbsp;IP-addr.&nbsp;则由远端&nbsp;server&nbsp;指定给您&nbsp;(这一切都是&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;全自动进行)&nbsp;,於是您就可以透过&nbsp;modem&nbsp;(PPP)&nbsp;对外连线,就好像您的电脑直接&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;接在网路上一样。&nbsp;<BR>&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;在我们系上的计算机室,目前有两部机器可以做&nbsp;PPP&nbsp;modem&nbsp;server&nbsp;(但规定只有&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;老师才能使用)&nbsp;,一是&nbsp;freebsd.phys,&nbsp;另一是&nbsp;linux.phys。&nbsp;freebsd.phys&nbsp;用&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;的是一条独立电话线,可以&nbsp;24&nbsp;小时全天候服务;而&nbsp;linux.phys&nbsp;用的是机房的&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;电话分机,故只有下班才能用。按照上头所述,如果同时要提供两个&nbsp;modem&nbsp;的&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;PPP&nbsp;拨接服务,就必须要有两个空的&nbsp;IP-addr.&nbsp;留下来,以便&nbsp;PPP&nbsp;连线建立时设&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;定给用户的电脑。因此,在过去计算机室就为此保留了两个&nbsp;IP:&nbsp;140.112.52.250&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;及&nbsp;140.112.52.252,&nbsp;让&nbsp;ppp&nbsp;server&nbsp;使用。然而,这样一来就造成了&nbsp;IP&nbsp;的浪&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;费,很明显的,当无人拨进来时这两个&nbsp;IP&nbsp;根本没有人使用,而且&nbsp;modem&nbsp;server&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;也不是无时无刻都会有人要拨进来。这时候,所谓的「虚拟&nbsp;IP&nbsp;」就派上用场&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;了。&nbsp;<BR>&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;简单的说,虚拟&nbsp;IP&nbsp;就是假的&nbsp;IP,&nbsp;也就是未经注册的&nbsp;IP,&nbsp;但&nbsp;server&nbsp;端有能力&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;将这假的&nbsp;IP&nbsp;变成真的&nbsp;IP&nbsp;送往网际网路,通行无阻,就好像有真的&nbsp;IP&nbsp;一样。&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;以下是简单的架构图:&nbsp;<BR>&nbsp;<BR>&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;也就是说,在实做上我们必须将网路分成两块,一块就是使用虚拟&nbsp;IP&nbsp;的电脑群,&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;它们不能与使用真正已注册过的&nbsp;IP&nbsp;的电脑&nbsp;(或&nbsp;Internet)&nbsp;混在一起。而二者之&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;间的桥梁要靠一部拥有&nbsp;IP-Masq&nbsp;的&nbsp;Linux&nbsp;或&nbsp;NAT&nbsp;的&nbsp;FreeBSD&nbsp;连起来。注意到用&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;做「桥梁」的&nbsp;server&nbsp;拥有两个&nbsp;(以上)&nbsp;的网路介面,分别接&nbsp;local&nbsp;net&nbsp;与&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;internet,该&nbsp;server&nbsp;即称之为&nbsp;&quot;gateway&quot;&nbsp;或&nbsp;&quot;router&quot;,这些不同的网路介面可&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;以有不同的IP-addr.。所以,我们常说某某的电脑的&nbsp;IP&nbsp;是多少,其实不是百分之&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;百正确,如果该电脑拥有多个网路介面的话,那它不同的介面可能会有不同的&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;IP-addr.。眼前的例子就是&nbsp;linux.phys&nbsp;与&nbsp;freebsd.phys,&nbsp;在使用者拨接上来时&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;它就会自动建立起ppp0&nbsp;这个介面,加上原来的&nbsp;ethernet&nbsp;介面就是两个。在过&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;去,它们的&nbsp;ppp0&nbsp;介面与&nbsp;ethernet&nbsp;介面的&nbsp;IP&nbsp;是设得一样的,以&nbsp;freebsd.phys&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;来说:&nbsp;<BR>&nbsp;<BR>&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;其中&nbsp;ed0&nbsp;即为&nbsp;FreeBSD&nbsp;的&nbsp;ethernet&nbsp;介面。现在要使用虚拟&nbsp;IP&nbsp;的技术,我们&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;将会设定其&nbsp;ppp0&nbsp;为不同&nbsp;(虚拟)&nbsp;的&nbsp;IP。同理,一部电脑如果装两张网路卡同时&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;接两个网路,则它就会有两个&nbsp;ethernet&nbsp;介面:&nbsp;<BR>&nbsp;<BR>&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;要注意的是,如果&nbsp;server&nbsp;中的各网路介面&nbsp;IP&nbsp;的号码如果相同,或前几码相同&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;(如&nbsp;freebsd.phys&nbsp;的例子),则代表它所连接的子网路属同一个网域,否则为不&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;同网域。例如&nbsp;freebsd.phys&nbsp;的&nbsp;ed0&nbsp;是属於&nbsp;140.112.52.0&nbsp;这个网域,而拨接上&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;来的用户其&nbsp;gateway&nbsp;为&nbsp;140.112.52.20&nbsp;(ppp0&nbsp;的&nbsp;IP),&nbsp;其本身的&nbsp;IP&nbsp;为&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;140.112.52.252,&nbsp;则它们也都属於&nbsp;140.112.52.0&nbsp;这个网域。&nbsp;<BR>&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;前面提过,使用像&nbsp;140.112.52.252&nbsp;这种已注册、合法的&nbsp;IP&nbsp;来给拨接用户使用&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;会造成浪费,因此,底下我们就用虚拟&nbsp;IP&nbsp;并透过&nbsp;FreeBSD&nbsp;的&nbsp;NAT&nbsp;来做拨接服&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;务。在&nbsp;RCF&nbsp;1597&nbsp;的定义中,可以不经注册而任意使用的&nbsp;IP&nbsp;为:&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;10.0.0.0&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;-&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;10.255.255.255&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;172.16.0.0&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;-&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;172.31.255.255&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;192.168.0.0&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;-&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;192.168.255.255&nbsp;<BR>&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;依规定,凡是这类的&nbsp;IP&nbsp;都不能直接出现在网际网路上,因此当我们私底下&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;(不直接连上网际网路)&nbsp;用这些&nbsp;IP&nbsp;时,不必担心与别人冲到。在此,我们的虚&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;拟&nbsp;IP&nbsp;就选用&nbsp;192.168.0.0&nbsp;这一组,则以&nbsp;FreeBSD&nbsp;为例,其&nbsp;PPP&nbsp;与&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;ethernet&nbsp;的架构就变为:&nbsp;<BR>&nbsp;<BR>&nbsp;<BR>&nbsp;<BR>&nbsp;<BR>&nbsp;<BR>&nbsp;<BR>&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;也许有人会问,为什麽&nbsp;FreeBSD&nbsp;一定要有&nbsp;NAT?&nbsp;若没有不是一样可以通吗?&nbsp;没&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;错,一样可以通,但这样一来就违反了规定,&nbsp;192.168.1.X&nbsp;就不再是虚拟&nbsp;IP,&nbsp;而&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;变成真实&nbsp;IP,&nbsp;直接连上&nbsp;internet&nbsp;了&nbsp;(仅管&nbsp;modem&nbsp;的连线是很短暂的)。&nbsp;NAT&nbsp;所&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;做的工作,就是将&nbsp;192.168.1.X&nbsp;这类虚拟&nbsp;IP&nbsp;,变成真实的&nbsp;IP&nbsp;出去,让外界永&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;远不知道实际上有这些虚拟&nbsp;IP&nbsp;存在。举个例子,假设您是在此架构下的用户端,&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;您可以经由&nbsp;FreeBSD&nbsp;(或&nbsp;Linux)&nbsp;自由地连往&nbsp;internet,&nbsp;不论是&nbsp;telnet,&nbsp;ftp,&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;www&nbsp;....假设您现在用&nbsp;telnet&nbsp;连往&nbsp;bbs,&nbsp;则虽然您用的是虚拟&nbsp;IP,&nbsp;但如果您去&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;看&nbsp;bbs&nbsp;的资讯看您是来自何方时,显示却会是真实的&nbsp;IP&nbsp;(以上头的例子,即为&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;140.112.52.20)&nbsp;<BR>&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;这就是虚拟&nbsp;IP&nbsp;最奇妙的地方!&nbsp;在外界,您永远是以「真实&nbsp;IP」出现,但人家永&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;远不会知道,其实您是来自&nbsp;Linux/FreeBSD&nbsp;底下的一部用「虚拟&nbsp;IP」的电脑。因&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;此,我只要在&nbsp;Linux/FreeBSD&nbsp;server&nbsp;端注册一个真实&nbsp;IP,&nbsp;则透过此技术我可以&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;*合法地*在後头串接一大串使用虚拟&nbsp;IP&nbsp;的电脑。这麽做,其优点就如前所述,且&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;使用虚拟IP&nbsp;的电脑等於是隐藏在&nbsp;Linux/FreeBSD&nbsp;server&nbsp;身後,受到&nbsp;server&nbsp;端&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;完全的保护。而缺点是,使用虚拟&nbsp;IP&nbsp;的电脑不能公开,也就是,它不能架&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;server&nbsp;(谁知道世上有这麽一台&nbsp;www&nbsp;或&nbsp;ftp&nbsp;server&nbsp;存在?),也不能接&nbsp;mail&nbsp;(在&nbsp;<BR>&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;外头的电脑怎麽知道mail&nbsp;要送到这里来?),当然,也不能被外头的电脑&nbsp;telnet&nbsp;<BR>

⌨️ 快捷键说明

复制代码 Ctrl + C
搜索代码 Ctrl + F
全屏模式 F11
切换主题 Ctrl + Shift + D
显示快捷键 ?
增大字号 Ctrl + =
减小字号 Ctrl + -