四月 2016

外网网卡把IP地址(此处是10.1.1.5)、子网掩码、默认网关、DNS都设置好。

内网网卡只设置IP地址(此处是192.168.1.5)、子网掩码。

以管理员方式打开命令提示符

第一步:route delete 0.0.0.0 删除所有的0.0.0.0的路由

第二步:route -p add 0.0.0.0 mask 0.0.0.0 10.1.1.1 添加默认路由,访问外网时走10.1.1.1这条路由,加上-p的目的是设为静态(永久)路由,防止下次重起时配置消失。

第三步: route -p add 192.168.1.0 mask 255.255.255.0 192.168.1.1 添加192.168.1.0网段路由,访问内网时走192.168.1.1这条路由。可以根据需要调整ip段和子网掩码到多网段内网路由的效果。

打开注册表(运行 regedit)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp] 修改”PortNumber”键值所对应的就是端口号
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp 修改”PortNumber”键值所对应的就是端口号
检查是否有开防火墙,如果有开需要吧新端口添加到允许,重启服务器。
查看本机在用的端口 netstat -a

打开远程桌面(运行 mstsc)输入 10.1.1.1:4000(端口号)

wireshark是一个非常好用的抓包工具,有windows版本和mac版本,在mac下安装wireshark,启动后发现提示找不到网卡,google了一番,找到了一个办法可以解决。
打开终端:
cd /dev
sudo chown DMONK:admin bp*
ls -la | grep bp
DMONK是我的用户名,可以用whoami查一下

案例:组网需求

某公司内部通过 S3600-EI 以太网交换机实现各部门之间的互连,网络环境描述如下:

研发部通过端口 Ethernet 1/0/1 接入Switch C;

市场部通过端口 Ethernet 1/0/2 接入Switch C; 数据监测设备连接在 Switch C 的Ethernet 1/0/3 端口上。

网络管理员希望通过数据监测设备对研发部和市场部收发的报文进行监控。

使用本地端口镜像功能实现该需求,在 Switch C 上进行如下配置:

端口 Ethernet 1/0/1 和Ethernet 1/0/2 为镜像源端口;

连接数据监测设备的端口 Ethernet 1/0/3 为镜像目的端口。

下面是一些Mac OS X下常用的网络诊断命令。它们能帮助我们发现网络问题。文中提到的协议和网络通信原理,可参考协议森林。

有些工具,如arping, arp-scan,需要借助HomeBrew安装。

基本工具

网络诊断的第一步,是了解自己的设备,比如有哪些接口,IP地址都是什么。

ifconfig

显示网络接口(interface)信息。如接口名称,接口类型,接口的IP地址,硬件的MAC地址等。