顯示具有 Network Intro 標籤的文章。 顯示所有文章
顯示具有 Network Intro 標籤的文章。 顯示所有文章

3.19.2009

頻寬換算

之前常被問到ADSL的xMbps/256Kbps到底是啥,所以才會有這篇的記事..供大家參考。


頻寬的表現方式有兩種,第一種是B(yte)/s,KB(yte)/s或MB(yte)/s,表示每秒傳輸多少Byte;
第二種就是bps(b/s)、Kbps(K/s)、Mbps(Mb/s),這裡所代表的b為bit,
所以
1Byte/s=1B/s=8bits/s=8b/s=8bps
1KByte/s=1KB/s=8Kbits/s=8Kb/s=8Kbps
1MByte/s=1MB/s=8Mbits/s=8Mb/s=8Mbps

由上表得知,其實比較容易混淆的是B與b的單位差異,
大B為Byte,小b為bit,既然已經知道這個差異性,
一般來說,電腦上區域網路的圖示會顯示一個100Mbps的訊息,
所以也代表著,它的傳輸量為每秒可傳輸100Mbits的頻寬,也就是128KBps(每秒可傳輸128KBytes)。

像我們常看到的ADSL,1Mbps的下載速度又代表什麼呢?
1024bits/8=128 Kb,也就是說它每秒最多下載128Kb(its)啦...

其他包括單位(二進位)
1 Byte=8 bits
1 KB= 1024 Bytes
1 MB= 1024 KB
其他GB,TB以此類推。

so..1 Bps(Byte/s) = 8 bps (bit/s)
1Mbps = 1024 Kbps = 128 KBps

在這邊再補充一下對岸的單位翻譯與我們的對照,
bit=位元=比特
Byte=位元組=字節
至於對岸所推出的一兆寬帶..代表的是我們的1Mbps的網路。
因為中國的兆所代表的是台灣百萬的意思,
所以一兆寬帶也就是1Mbps=1024Kbps=1048576bps,也就是10的6次方,
以英文來看,
Mega=中國的兆=日本台灣的百萬=10^6。
Tera=中國的萬億=日本台灣的兆=10^12。

至於為什麼這樣用,有興趣的可以去查一下孫子算經。
算法是 一、十、百、千、萬、億、兆、京、垓、秭、穰、溝、澗、正、載 ....後面還有好多...
或是看看wiki這篇吧。

1.24.2008

IPv4!,IPv6??,IPv9?!

對於不懂網路的人來說,單單是IPv4就不知道是什麼了,但是對於懂網路的人又懂多少呢?
我不知道,起碼對我來說,我沒有真正去研究它的理論,只懂得怎麼設定、使用、修改、甚至是"基本"的問題排解而已。
在台灣IPv6已經有許多實作的例子了,不過普及度也不是很高,主要是網路設備的問題,以家用的IP分享器來說,IPv4已經夠用了,那又為甚麼要用IPv6呢?要買也不一定找得到,實在是IPv4還是有著它所存在的漏洞啊!
那IPv9又是什麼?這是中國所開發的新協定,啥?不懂?Google一下吧..簡單來說,v4v6v9都代表著版號,最明顯的差異性就是所能提供的IP多寡。
以v4來看,0.0.0.0,255.255.255.255,10.0.0.0/8,172.16.0.0/20,192.168.0.0/16,這些網段的範圍都不是可提供給ISP使用的IP,也就是我們常說的固定IP囉(這些都不是)。
試想看看,世界上的網路使用者越多,這些IP總有用完的一天,所以有了v6的產生,
而中國為了不想受制於美國,並且提供擁有它們國內那麼多的人口使用,而開發了v9..
不論理由是什麼,都算是人類的一項突破。
網路上其實對於v9的資訊很有限,看網友的討論也是有正有反,也有人認為這是一個笑話,
不過我就不這麼看,以歷史來看,有多少偉人的言論、思考跟想法被他們的時代所鄙視,
又有多少在今日受到驗證,證明他們是對的,還給他們一個正面的評價。
人的創意就是從不可能中產生的,因為這種限制,我們才有進步的空間,不論一個發展是為了何種理由,所作的是好是壞,起碼有個嘗試;就像愛迪生發明電燈時所說的話,失敗了一千次,我就找到了1000種沒辦法作電燈的方法。

這篇文章不是用來介紹IP的,也不是用來贊成或反對哪一種言論,單純只是記下自己看到這些時的一些想法,所以IPv9到底是好是壞,是新技術還是舊湯換新碗都不重要,起碼有了一種可能性不是嗎?反觀台灣這幾年的資訊發展,在我剛接上第一條網路線的那時候,台灣的網站網頁何其多,資訊氾濫的情形甚至讓人無法吸收,這幾年的確是好很多了..為甚麼?因為純台灣的網站變少了,要查資料,不如到對岸或是國外找尋更好的文章;無名?請各位捫心自問,真正好的站台有幾個?(我不是說沒有喔,別打我>"<,謎之音:你周圍有多少人用無名啊..找死
就不說網頁的資料了,以台灣的"政府機關"來看,裝台電腦接上網就叫資訊化?
想必大多數人都很清楚,我們所謂的政府官員有多少對使用電腦懂的比學生還多?
因為不穩定?還是因為不需要?看著我們政府各單位的資訊室,所配置的人力有多少?
IT實驗室有多少?連台灣的一家上市公司所擁有的資訊機房就比政府機關的利用更物盡其用,
有多少學習資訊的學生找不到工作?台灣總共有171所大專院校,假設一班40人,一所學校一個班,每年就有6840人畢業,你知道,一定比這些人還多...即使有人無法畢業。

這些事情看得越多只是讓人越想越氣憤,我一直都記得以前在公家機關服務時,某位課長級以上的官員對一個課員說:你不要沒事找事作,構想再好,沒有人要跟著作是沒有意義的,到最後黑鍋要誰揹。
沒錯,他就是這樣說。人民難道就只是國家納稅的機器?人才也是靠國家培養的不是嗎?
人民有納稅的義務,難道政府就沒有服務的義務?我們所繳納的錢究竟是為了讓國家發展的更好還是將你們養的白白胖胖?
恩...再看一次標題..我越扯越遠了..I'm sorry :P
雖然我的Blog一天頂多也只有幾十人來看而已,不過我已經很開心,起碼還有幾十人願意看我發牢騷,雖然我知道字越多,有人越看不下去XD所以在這邊謝謝你們的陪伴,也讓我有繼續寫下去的動力。

1.21.2008

arp偽裝攻擊網管人員查找解毒

之前我曾經嘗試過許多方法來查詢中arp偽裝的電腦,在這邊我提出幾種方式:

1.最土法煉鋼的方法,利用arp -a及GW的連接比對mac address,
當你看見有兩個不同的IP卻擁有同一個mac address時,代表這個mac address的擁有者就是中鏢了。

2.查探DHCP伺服器的Log,當你見到DHCP的Log中,有某台電腦常常無端跟你重新要IP,那台也是可能中鏢的電腦。

3.最後一種方式,透過第三方軟體,不過我個人感覺這種方式最有效率。
第一種軟體:ethereal(現在叫wireshark)
第二種軟體:Packetyzer

第一種不用介紹了,開放原碼的封包探測軟體。
我建議你在client端上裝Packetyzer就夠了,使用方式就是抓你那張網卡的封包,
然後去看看你電腦是不是一直收到arp封包。
例如你看到"同時間很多個"
arp: who has 192.168.1.1? Tell 192.168.1.100
這代表192.168.1.100這台電腦中鏢了,通常arp封包不會沒事狂發,
會同時間發送很多個代表有問題了,通常下面會有加上.1.1的mac address,
比對一下就知道它是不是出問題了。

利用這個方法將中鏢IP的電腦先實體斷線,然後看arp封包是否正常。

解毒的方法我也try了蠻多次,發現它的傳輸途徑不一,不過使用的東西都差不多
免疫檔:
http://evansariel.googlepages.com/arpsolution.zip
這邊下載的檔案解壓縮的時候裡面有個macosx的資料夾不用理會,
因為我用的是mac系統作封裝,所以有那個資料夾。
解完有四個檔案,將中鏢的電腦斷線後重新開啟至安全模式(管理員權限),
然後將三個dll檔複製到windows/system32裡(沒中鏢的電腦照理說沒這些檔案),npf.sys那的檔案複製到windows/system32/drivers裡,然後將這四個檔案改成唯讀,通常就能解決這台電腦偽裝欺騙的問題了。
不過有電腦潔癖的人你就重灌吧!
這四個檔案是arp攻擊的一些主程式,這四個檔案已經測試過使用正常,幫以前的公司跟某社區網路的網管人員解決過問題,目前沒聽到有什麼問題,不過最後還是要靠你們自己確定喔!!不想到最後變成是我的問題QQ...我只是義務幫忙而已。下一篇就講網路架構的東西...不過有點懶就是了XD....
p.s. 請各位記住,如果你安裝Packetyzer的話,在你的windows/system32/drivers裡就會多一個npf.sys,這東西到底是什麼呢?聽我慢慢道來~
這東西其實是winpcap的驅動程式,主要用來抓取網路裝置上的封包,原本是用來給予網路或程式人員檢測探測封包之用,不過arp偽裝攻擊這東西也用到了它...
在免疫檔裡也有這個檔案,如果你有裝packetyzer的話,假設覆蓋了它,會使得packetyzer無法正常使用,這點請記住。
其他dll檔在沒有中arp偽裝的電腦上是不會存在的,如果存在的人你就自己解了它吧。
三個dll檔包括:
packet.dll,pthreadVC.dll,wpcap.dll
如果你有這三個檔案就代表可能中鏢了,你在cmd下面打arp -a看看,
你是否擁有整個網段的arp列表,如果有,而你又不是伺服器的話,
就代表你就是兇手~

7.14.2007

自我檢測及排解ADSL及家庭網路問題

這一篇不算是技術文章,只是為了減少家人朋友大部份遇到問題時,拼命狂Call電話的頻率,
希望大家在遇到問題時能夠先自己做一些基本的測試,讓幫你處理問題的人更有效率,自己又可以多學一點東西,何樂而不為呢?

一般設定及架構篇:

家中網路大概分為幾種連接方式
1.ATU-R直接透過網路線連接電腦:
ATU-R俗稱小烏龜,主要它的工作就是透過電話線與ISP業者的機房做連接,並將網路訊號利用網路線與電腦通訊。這樣電腦使用pppoe,固定IP,cable moden等的連接設定好之後就可以上網囉。在只有一台電腦的情況之下,只需要將ISP業者所提供給你的資訊設定在你的電腦裡就可以了,一般第一次都會給你一些基本的教學,但是因為每一家每種方案的設定會有些許不同,這邊我就不列舉了,個人認為這樣的連接方式安全性過低,而且這樣的方式不如再加一個AP讓你以後增加nb都能上網,不是更好?(用不到無線把無線功能關閉也可省一點電喔!!!)

2.ATU-R連接HUB或Switch,再從HUB連出多條網路線提供多台電腦連線
有些比較舊一點的小烏龜沒有HUB功能,ATU-R後面就只有兩個孔,一個電話線line端,一個網路孔wan端,
所以必須使用HUB來擴充多台電腦的功能,但是請你注意!!!!!請先了解你跟ISP業者所申請的方案是什麼,你所配置的浮動IP是幾個?
這個數量關係著你能同時用幾台電腦撥號上網,Switch與HUB本身不提供任何服務,單純只是將你的訊號分流而已(除了網管型的SW以外),
所以當你有可能要使用很多台電腦要上網,又不知道你是什麼方案懶著查的話,請用IP分享器或AP那種連接方式。
p.s. 有個重點要注意,ATU-R與HUB做連接時,請用"跳線",一般ISP所附贈的那條線就是跳線,觀察方式很簡單,你把兩頭拿起來比對一下,線頭順序有些不一樣的就是跳線,一般RJ-45網路平行線的順序是一樣的,這種線一般可用來在SW與PC做連接使用,但同設備間一般使用跳線(有些設備較好的會自行判斷種類)。


3.ATU-R(包括HUB功能)
跟第二種一樣,只是ATU-R跟HUB合在一起而已,不過Switch的效能會比HUB好很多。

4.ATU-R連接IP分享器,並且設定IP分享器讓所有人接上網路線即可上網,不需額外撥號
這邊的安裝重點在於,ATU-R接上跳線,然後接到IP分享器的wan端,將電腦與IP分享器用一般網路線接好,利用你電腦的瀏覽器(IE或其他),
打上IP分享器上所說的IP,在頁面上輸入帳號密碼,進入管理頁面後有幾個東西要設定:
a.密碼一定要改
b.一般使用簡易設定即可(有些叫快速設定),進入之後會要你選擇連線方式,這時請針對ISP業者所給你的資料設定,
如果是帳號加密碼,一般是pppoe;如果是給你IP的,請使用固定IP設定; cable moden當然就選cable囉,其他還有許多種不同的協定,這邊只列舉一般的。
c.當你上面都設定好之後,請去看一下你區域網路DHCP的設定,它必須是開啟的狀態,IP位置代表著這一台IP分享器所使用的IP(例如192.168.1.1),
子網路255.255.255.0,這樣的子網路你區域網路可用的ip就還有253個!!!很多吧..不過家裡用不到那麼多,這時你應該會看到下面會有一個IP範圍(range),這是DHCP可以配發的IP範圍,一般我都設定10個而已,用不到那麼多,有要用到再開吧,不過別把DHCP範圍設定得剛剛好,不然有時還是會有搶IP的問題發生。
d.前三步驟都做完之後,所有連接的電腦應該都能上網了囉,請記住,電腦那端網路tcp/ip的設定,請使用自動取得ip,DNS也一樣,未來等你再懂一些觀念時你要設定手動也沒差囉。

5.ATU-R連接無線AP
首先要做的就是第四項的那四點,他一定也有DHCP的功能,也有自動撥號功能,這些請先設定好,再來就是無線網路功能。
a.廣播ssid 這個設不設定看你高興,我是都有開啟,因為尋找網路方便,這一項主要是讓你未來抓取無線網路時看的名字。
b.加密設定:這一項請先看一下說明書你有哪幾種加密方式,wep,wpa,??bits加密等等的。然後觀察你電腦的無線網卡支援那些加密功能,再去選擇加密種類,這邊有幾個觀念要說明,當你使用網路的習慣並沒有很多會影響安全性的功能時,請選擇bits較低的加密方式,加密性越高,會影響收訊範圍及拖慢網路速度,當然..你用mimo的就沒差了..頻寬夠大。這邊設定好時請先存檔,測試你的nb或pc可以連上網路,一般先讓他自動搜尋,找到ssid之後再將你的加密方式選擇好,打上密碼之後就可以連線了。
c.可以連線之後再加上一個步驟會更增強你無線網路的安全性,"允入設定",這個設定是針對mac address來判定哪幾台電腦可以使用這台無線ap的功能。
有興趣的可以問我或是找尋一下網路上的文章,這部份要懂一些網路的查詢指令,雖然很簡單,但是怕在你設定錯誤...讓你電腦不能上網要reset更麻煩。
先打到這邊...有點累,休息一下,晚點再繼續補上後面的疑難排解。
2007/7/14

網路不穩定的問題:
這方面有可能的問題蠻多的,我們一步一步來吧,
首先是無法上網;先在左下開始點一下選擇執行,打上cmd按enter,之後會出現命令提示視窗(其他系統的請打開終端機即可,因為我的角度是針對完全一點指令都沒概念的新手,所以過程囉唆了點),以下過程請在命令提示字元裡打上,確定按enter,
1. ipconfig /all 確定之後會顯示你的ip mask gateway等資訊;
2. ping 192.168.1.1 這個ip請打上你的gateway也就是閘道器,如果畫面顯示有數值的畫表示能通過,一般會ping5次,注意一下是否每次都會通過,
建議使用ping -t 192.168.1.1,ping多次點看看是否會出現通不過的訊息,結束請按ctrl+c。(這環境是有ip分享器的情況)
3.如果有loss的情況的話,表示你的封包時常會無法傳過,常會出現找不到網頁或是網路停頓的問題。甚至會有無法上網的情況。(有種情況是你ping都ok,但是就是無法上網,那時請找另一台電腦去抓一個小程式,搜尋"winsock 修復",多抓幾種,修復完一般都沒問題了)
只是常常網路封包loss的話....先修改一下MTU值試試看:
ping -f -l 1472 168.95.1.1 ;這個指令用來測試最好的MTU值,最大為1472+28=1500。
所以你可以慢慢將1472往下降,並且針對你ISP的DNS去試試看連接是否ok(有時網頁上不去也有可能是這個問題,因為一般系統預設都是1500,這是最大值,但是這樣的設定會讓有時會讓網路不穩定,試試降一些吧,反而會提昇速度喔)當你慢慢往下降時,發現某個值就能通過了,假設是1463好了,
請將1463+28=1491,沒錯,你的MTU應該要設定為1491,在那裡修改呢?
一樣在左下開始,點一下執行,打上regedit,會出現登錄檔的畫面
請找尋HKEY_Local_Machine\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Adapters\,GUID是系統為網路卡編排的號碼,為了區別不同的網卡(有時一台電腦有可能裝上多網卡來做平衡負載或是其他用途),ok,再來就在這GUID的資料夾下面看一下有沒有MTU這個DWORD值,
如果有的話就點擊兩下將其設定為十進位的1491,沒有的話就右鍵新增一個DWORD值打上十進位的1491,重開機之後測試用看看囉。
有些人可能會問,為什麼同樣的網路環境還要設定不同的MTU呢?通常都是用一樣的,但網路卡的體質,網路線的衰減等等都有可能造成MTU值的改變,所以當網路有點問題時,所要判斷的問題點實在太多了。才會有這一篇文章的產生。
上面是說明MTU值的問題,好像有點亂...發現這樣自己要看也很難看懂XD....呵呵..先打吧,有空再慢慢整理,目前是想到什麼打什麼,

7.10.2007

網路問題:網路黑洞

這個問題其實在網路上都可以找到解決的方法,不過很多人不知這就叫做網路黑洞,
常見的發生情況大概就是封包會掉,或是封包傳送的不完全,為什麼會這樣呢?
就是MTU的問題啦,MTU=最大傳送封包值 。
首先我們要先知道MTU的設定方法
利用ping -f -l 1472 www.hinet.net 測試最適合的值,如果值太大的話就會顯示類似封包過不去的訊息,
當確定好你的值後,請加上28,例如1463是你測試的值,加上28後就是1491,這樣1491就是你要設定的MTU喔,
EtherNet Used:1,500(一般的預設值)
EtherNet Acutally:1,496(因為1,500比較方便記憶)
PPPoE(撥接 ADSL 用的):1,492
Dial-up(Modem 用的):576
在觀念上,MTU比ISP業者的低就一定能通過,但比它高的話,你的封包一定傳不出去,設定一個不高不低的值是為了讓你的網路擁有更好的效能。當然,不只是一般連線到ISP,大型的區域網路也有可能會發生這樣的問題,router的設定,每台電腦的預設MTU等等,
這些情況都有可能會有網路黑洞的情況,最明顯的情況就是...網路連上了,在沒有防火牆的情況下,ping不到或是常常與其斷線等等的問題。
因為相關的設定資料還沒整理完全,希望找到一個比較簡單的邏輯讓新手也能了解,所以先放上的資料不多,等未來慢慢更新吧XD