知識庫

網路與 IP

IP 位址規劃、子網劃分、IPv6、VLAN 與交換器設定等網路基礎與實操。

  1. 網路與 IP

    DNS 配置錯誤怎麼修復?伺服器 DNS 異常的排查步驟

    DNS 配置錯誤的典型表現是:ping IP 位址通,ping 域名卻報找不到主機。修復按五步走:先確認報錯確實來自域名解析,再看系統實際在用的 DNS 位址,換一個 DNS 對比查詢,檢查 53 連接埠有沒有被防火牆攔截,最後排除 hosts 檔案、nsswitch 和本地快取的干擾。

    7 分鐘閱讀
  2. 網路與 IP

    MTU 怎麼設定:用 ping 測出合適值,再在 Linux、Windows 和交換器上修改

    MTU 怎麼設定分兩步:先用禁止分片的 ping 測出這條路徑能透過的最大包,再把發包一端的網路卡 MTU 改成這個值。普通乙太網伺服器保持 1500 不用動,需要改的是 PPPoE 撥號、GRE/VXLAN/WireGuard 隧道和儲存網巨幀;Linux 用 ip link 臨時修改、寫進網路配置才永久生效,Windows 用 netsh 一條命令改完並儲存。

    7 分鐘閱讀
  3. 網路與 IP

    DNS 位址填哪個?常用公共 DNS 伺服器位址與選擇方法

    DNS 位址沒有放之四海皆準的“最快”答案:國內伺服器先用機房提供的 DNS,其次是 223.5.5.5、119.29.29.29 這類國內公共 DNS,海外伺服器再用 8.8.8.8、1.1.1.1。首選和備選來自兩家不同的服務,填之前在自己的伺服器上用 dig 實測一遍。

    6 分鐘閱讀
  4. 網路與 IP

    RDP 連接埠是多少?3389 連接埠怎麼查、怎麼改與放行

    RDP 連接埠預設是 TCP 3389,網路允許時再加一條 UDP 3389。檢視用 netstat -ano 或 Get-NetTCPConnection,修改在登錄檔 RDP-Tcp 下的 PortNumber;改之前先讓 Windows 防火牆、雲安全組和機房防火牆放行新連接埠,確認能連再關掉 3389。改連接埠只能減少掃描,還要配合來源白名單和帳戶鎖定。

    7 分鐘閱讀
  5. 網路與 IP

    TCP 全稱是什麼?傳輸控制協議的特點、首部與工作過程

    TCP 的全稱是 Transmission Control Protocol,中文叫傳輸控制協議,是 TCP/IP 協議簇裡負責可靠傳輸的傳輸層協議。它先建立連線,再用序號、確認和重傳保證資料不丟、不亂、不重,並用流量控制和擁塞控制調節傳送速度;網頁、SSH、遠端桌面和資料庫都跑在它上面。

    9 分鐘閱讀
  6. 網路與 IP

    UDP 連接埠測試怎麼做?nc、nmap 與 iperf3 檢測 UDP 連接埠是否開放

    UDP 連接埠測試不能用 telnet,telnet 只會發起 TCP 連線。UDP 沒有握手,“沒收到回應”既可能是連接埠開著、也可能是包被丟了,所以要換思路:用 nc 或應用自己的請求發包看有沒有回覆,用 nmap -sU 區分 closed 與 open|filtered,再在伺服器上抓包確認包有沒有到達。

    7 分鐘閱讀
  7. 網路與 IP

    DNS 怎麼設定?Linux、Windows 伺服器與網路裝置的 DNS 配置

    伺服器的 DNS 怎麼設定,關鍵是找對地方:Linux 先看 /etc/resolv.conf 歸誰管理,再用 nmcli、netplan 或 resolved.conf 修改;Windows Server 用 netsh 或 PowerShell;交換器用 dns server、ip name-server 等命令。首選填機房提供的 DNS,備用填另一家,改完逐個驗證並清快取。

    6 分鐘閱讀
  8. 網路與 IP

    TCP 三次握手過程詳解:四次揮手與連線狀態怎麼看

    TCP 三次握手是建立連線的三個報文:客戶端發 SYN,伺服器回 SYN-ACK,客戶端再回 ACK。走完這三步,雙方都確認了對方的初始序號和兩個方向的收發能力。關閉連線一般要四個報文,先關閉的一方最後停在 TIME_WAIT;伺服器上各狀態的連線有多少,用 ss -tan 就能統計出來。

    7 分鐘閱讀
  9. 網路與 IP

    UDP 和 TCP 的區別:對照表、首部長度與連接埠選型

    UDP 和 TCP 都是傳輸層協議,區別在於可靠性由誰負責:TCP 先握手建立連線,按序號確認、丟了重傳、按網路狀況調速,首部至少 20 位元組;UDP 不建連線、不確認、不調速,首部固定 8 位元組,可靠性交給應用自己處理。放行連接埠、壓測和排查丟包時,兩者的做法和要看的指標都不一樣。

    7 分鐘閱讀
  10. 網路與 IP

    BGP 協議是什麼:工作層次、連接埠號與機房裡的用法

    BGP 協議全稱 Border Gateway Protocol(邊界閘道器協議),是網際網路上各個自治系統(AS)之間交換路由的協議,現行版本 BGP-4 由 RFC 4271 定義。它基於 TCP,鄰居之間透過 179 連接埠建立會話,按封裝位置算應用層,作用卻是為網路層選路。機房常說的“BGP 機房”,就是用這個協議把自有 IP 段同時宣告給多家運營商。

    8 分鐘閱讀
  11. 網路與 IP

    MTU 值是什麼意思?1500、1492 與對網速的影響

    MTU 值(Maximum Transmission Unit,最大傳輸單元)是一個網路介面一次能發出的最大 IP 包長度,單位是位元組,包含 IP 首部,不含乙太網幀頭。乙太網預設 1500,PPPoE 撥號要多佔 8 位元組封裝,所以是 1492。MTU 合適時對網速幾乎沒有影響,路徑上某段 MTU 偏小、傳送方又收不到通知時,才會出現網頁打不開、大檔案傳不動。

    7 分鐘閱讀
  12. 網路與 IP

    SSH 是什麼意思?工作原理、22 連接埠與 Telnet 的區別

    SSH 是 Secure Shell 的縮寫,中文常叫安全外殼協議,是一種在不可信網路上加密傳輸的遠端管理協議:所有內容先加密再傳送,還能驗證你連上的確實是那台伺服器。它預設使用 TCP 22 連接埠,除了登入伺服器和交換器執行命令,還用來傳檔案、做連接埠轉發和自動化維運,已經全面取代明文傳輸的 Telnet。

    7 分鐘閱讀
  13. 網路與 IP

    TCP/IP 協議是什麼?四層模型、OSI 對照與各層協議

    TCP/IP 協議不是一個協議,而是網際網路通訊所用的一整套協議,因其中最核心的 TCP 和 IP 而得名。它把通訊分成鏈路層、網路層、傳輸層、應用層四層,每層只管一件事:鏈路層在同一網段內送幀,網路層按 IP 位址跨網段選路,傳輸層按連接埠把資料交給程式,應用層規定 HTTP、DNS 這類具體業務的格式。

    8 分鐘閱讀
  14. 網路與 IP

    DNS 是什麼意思?域名解析原理、記錄型別與查詢命令

    DNS 是 Domain Name System(域名系統)的縮寫,作用是把 www.example.com 這樣的域名翻譯成伺服器的 IP 位址。網路設定裡的“DNS 位址”指替你完成查詢的遞迴解析伺服器;域名的記錄則儲存在權威伺服器上。查詢結果會按 TTL 快取,所以改了解析不會立刻處處生效。

    8 分鐘閱讀
  15. 網路與 IP

    RDP 是什麼意思?遠端桌面協議的原理、連接埠與使用方式

    RDP 是 Remote Desktop Protocol 的縮寫,即微軟的遠端桌面協議:把遠端 Windows 的桌面畫面傳到你的螢幕上,再把你的鍵盤和滑鼠操作傳回去,同時可以共享剪貼簿、本機磁碟、印表機和聲音。它預設使用 TCP 3389,網路允許時再加一條 UDP 3389 提升流暢度;Windows 自帶的“遠端桌面連線”(mstsc)就是 RDP 客戶端。

    6 分鐘閱讀
  16. 網路與 IP

    UDP 協議是什麼?特點、報文格式與適用場景

    UDP 全稱 User Datagram Protocol(使用者資料包協議),由 RFC 768 定義,是 TCP/IP 傳輸層的兩大協議之一,IP 協議號為 17。它不建立連線、不確認、不重傳、不保證順序,首部只有源連接埠、目的連接埠、長度、校驗和 4 個欄位共 8 位元組,換來低延遲和低開銷,DNS、DHCP、NTP、SNMP、音影片和 HTTP/3 都建立在它之上。

    7 分鐘閱讀
  17. 網路與 IP

    IP 位址查詢:本機、內網與出口 IP 怎麼查

    IP 位址查詢先分清要哪一個:本機 IP 是網路卡上配置的位址,Windows 執行 ipconfig、Linux 執行 ip addr、交換器執行 display ip interface brief 或 show ip interface brief 就能看到;出口 IP 是網際網路上的伺服器看到的來源位址,本機查不到,只能從外部回看。兩者不一樣,說明中間有路由器或防火牆做了 NAT。

    6 分鐘閱讀
  18. 網路與 IP

    SNMP 連接埠號:161 與 162 的區別、放行與排查

    SNMP 使用兩個 UDP 連接埠:161 由交換器、伺服器等被監控裝置上的 SNMP 代理監聽,監控伺服器向它傳送 Get、Walk 等查詢;162 由監控伺服器監聽,被監控裝置主動把 Trap、Inform 告警發到這裡。兩個連接埠方向相反,防火牆規則要分開寫。

    6 分鐘閱讀
  19. 網路與 IP

    公網 IP 申請:向運營商還是向機房申請

    公網 IP 申請的渠道由接入方式決定:寬頻使用者找運營商客服,企業專線隨線路開通向運營商申請一個固定 IP 段,機房託管或租用伺服器向 IDC 服務商提工單。數量越多,越要講清用途;需要 /24 以上能獨立路由的位址段,要透過 APNIC 會員資格或位址轉讓獲得。

    8 分鐘閱讀
  20. 網路與 IP

    IP 位址衝突怎麼解決:原因排查、arping 檢測與預防

    IP 位址衝突怎麼解決,核心是三步:用 ARP 記錄找到搶佔同一位址的第二個 MAC,在交換器 MAC 表裡定位它接在哪個連接埠,然後改掉配置錯誤的那一台。機房裡要徹底根治,還得靠 IP 登記與交換器側的源位址校驗。

    4 分鐘閱讀

準備好讓 IDC 自動運轉了嗎?

從一次產品示範開始,梳理你的業務鏈路。

查看價格
服務熱線 400-112-2951

讓我們聊聊你的 IDC 業務

掃碼新增企業微信,預約產品示範或申請試用。

Toplink 企業微信二維碼

長按儲存或使用企業微信 / 微信掃描

也可致電
400-112-2951
Telegram
@TopLink88