设为首页 收藏本站
查看: 849|回复: 0

[经验分享] 从Loopback接口扯一通Linuxer和Cisco NP/IE谁能爆了谁

[复制链接]

尚未签到

发表于 2018-7-20 09:34:28 | 显示全部楼层 |阅读模式
  NA,NP,IE们整天都会接触到loopback接口,他们在培训的时候,会从书上学到很多关于loopback,很多复习提纲上都会有整整两页的纸将loopback接口的作用总结得让人看到就不禁想要背下来。
  Linuxer们也会接触到这个接口,但是在称呼上比职业网管省力多了,他们会将其称为lo,音节上少了几个音,但是对于说英文的来讲,其实反而更费力了...不管怎么,写法上确实少写了几个字母。这个群体了解到的关于lo的用法相比职业NA/NP/IE们就少多了,他们一般都会觉得lo只是用于测试协议栈的可用性的,事实上,想完爆职业网管,Linuxer的机会不是一般的多,如果你知道IPVS的原理,或许知道lo其实还有很多用处,只是Linuxer们并不需要面临太多的考试,不善于总结成提纲罢了。Linuxer不但可以知道lo的所有用法,甚至还可以内窥其原理,其实现,其究竟,这点就足以完爆任何看不起Linuxer的那些NA/NP/IE们。
  如果我说句:带source ping一下地址x(这句话有个隐含的东西,就是你还要起个loopback,把那个你要带的source配上去,但是如果你把这句话说出来,就显得外行了)。你一定觉得我就是一个NA/NP/IE,因为对于Linuxer而言,并没有什么“带source”之类的说法,也不会经常用到这种,一般都是直接ping的,不通就瞪眼了...带source ping的话,一般都会将该source配置在出网卡上,然后用iproute2配一条带src(相比source,又是一个简写)的路由,即便这个也不是每个人都知道的,其实很多人都不知道带src的路由到底是什么...在Cisco上很简单的一件事,到了Linux这边怎么这么麻烦...对于Linuxer而言,如果你真的需要带source ping这么一个用法,可以自己写一个,这句话说出去,难道不会KO掉任何Ciscoer吗?等等,还没完,我把source配置在lo口上如何:
  ip a a dev lo 1.2.3.4/32
  ip r a 4.3.2.1/32 via 172.17.176.1 src 1.2.3.4
  ...
  知道这是在干什么吗?如果地址1.2.3.4隐藏在这个Linux BOX后面,那么以上的配置就足以验证1.2.3.4到达目标4.3.2.1的从该Linux BOX到达4.3.2.1这段区间的连通性了。如果你将lo的地址掩码设置成24位会如何:
  ip a a dev lo 1.2.3.4/24
  这样的话,带有src的路由中src参数将可以写这个段里面的任何地址,即便它根本没有配置在本机的任何接口,比如:
  ip r a 4.3.2.1/32 via 172.17.176.1 src 1.2.3.100
  此时,虽然1.2.3.100没有在本机上,ping还是会通的,这个结论奇妙吗?其实不奇妙,知道IP路由概念以及Linux ICMP实现(不需要socket查找!无精确匹配)的人都知道,你要是详细的解释一番,是不是达到二爆的效果了呢?接着,详细讲一下协议栈的实现,三爆!
  然后是Netfilter,四爆!Hash路由表组织,Trie算法,五爆!L2tp***,IPSec,六爆(注意,已经***到职业网管的领域了...)!高速路由板卡,LC...七爆!Dijkstra最短路径,OSPF,...我就不再提NAT,Open***,TCP,SSL,...
  很多人会配个Cisco/H3C路由器,咋就这么张狂呢,懂***吗?懂SSL吗?知道TCP窗口吗?无非也就在IP层徘徊晃悠,踱几个踉跄的步伐罢了。我们知道,IP层的内容说多不多说少不少,但论单点基本都是很简单的,其复杂性在于把所有的节点掺和在一起的时候才体现出来,因此,IP的复杂性在拓扑规划,而不在单机配置,你要是高手,你就要做到在拓扑动态变化下依然能把握实质,而不是噼里啪啦的打一堆命令,配一条source nat还要前前后后噼里啪啦那么久,其实80%敲的都是?,help之类的。
  不过等等,你对职业网管说Netfilter会怎么?他们不懂,这是肯定的,但又能怎样?Netfilter并不排他,任何人只要有兴趣都可以精通它,但是并不是所有人都能摸到Cisco设备,就算你能摸得到,没有那几张证书你也没权进到壮观的机房去死命敲问号,因此,Cisco本身就是排他的。所以,人家张狂并不是在给你拼实力炫技术,人家炫的是王牌。人家能进电信机房你能吗?人家能在数据中心敲问号你能吗?人家是认证过的卡过戳的,你呢?反正我是惧怕鲜血淋淋的考场的,这辈子我都要远离,所以任何事情,如果最终扯到了考试,对于我而言,撤为上

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-539013-1-1.html 上篇帖子: CISCO 6509 三层交换机配置 下篇帖子: 思科(Cisco)认证总结CCNA重难点
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表