Submit Search
Upload
2021/06/07 CSST
•
0 likes
•
154 views
T
Tsung-Yi Yu
Follow
2021/06/07 CSST - L3 神奇魔法 路由的奧秘
Read less
Read more
Education
Report
Share
Report
Share
1 of 27
Download now
Download to read offline
Recommended
SITCON 2021 想上網?大展 l3 路由魔法吧!
SITCON 2021 想上網?大展 l3 路由魔法吧!
Tsung-Yi Yu
SDN ryu 專題安裝
SDN ryu 專題安裝
承樺 董
How GFW work
How GFW work
Bin Feng
Intro of Network, WiFi on Ubuntu
Intro of Network, WiFi on Ubuntu
Chu-Siang Lai
翻墙方案分享
翻墙方案分享
henix
初窥Java网络IO
初窥Java网络IO
digitalsonic
Free rtos简介
Free rtos简介
Bei Li
Linux必备知识与Unix基础文化
Linux必备知识与Unix基础文化
Dahui Feng
Recommended
SITCON 2021 想上網?大展 l3 路由魔法吧!
SITCON 2021 想上網?大展 l3 路由魔法吧!
Tsung-Yi Yu
SDN ryu 專題安裝
SDN ryu 專題安裝
承樺 董
How GFW work
How GFW work
Bin Feng
Intro of Network, WiFi on Ubuntu
Intro of Network, WiFi on Ubuntu
Chu-Siang Lai
翻墙方案分享
翻墙方案分享
henix
初窥Java网络IO
初窥Java网络IO
digitalsonic
Free rtos简介
Free rtos简介
Bei Li
Linux必备知识与Unix基础文化
Linux必备知识与Unix基础文化
Dahui Feng
Cisco路由协议高度总结
Cisco路由协议高度总结
blackbird_ly
SACC2015 ”互联网+“任重而道远-白金&高春辉
SACC2015 ”互联网+“任重而道远-白金&高春辉
ptcracker
硬件体系架构浅析
硬件体系架构浅析
frogd
Linux Network Monitoring
Linux Network Monitoring
Kenny (netman)
Ryu SDN-IP
Ryu SDN-IP
Yi Tseng
ElasticSearch Training#2 (advanced concepts)-ESCC#1
ElasticSearch Training#2 (advanced concepts)-ESCC#1
medcl
網路概論
網路概論
yifeng lee
Make your DVR playground using DevStack
Make your DVR playground using DevStack
Jiang Jun
Hadoop+spark實作
Hadoop+spark實作
FEG
TechCCU Workshop OpenFlow Introduction
TechCCU Workshop OpenFlow Introduction
icemango
金盾集訓 II
金盾集訓 II
Jie-Jyun Liu
实验3 ospf实验(研究生)2013春
实验3 ospf实验(研究生)2013春
凯 罗
高级服务器设计和实现3
高级服务器设计和实现3
Feng Yu
Binary exploitation - AIS3
Binary exploitation - AIS3
Angel Boy
Module 08 防火牆
Module 08 防火牆
rbk19871124
全球地下黑客的帝国:网络空间IoT战场_PRIVATE.pptx
全球地下黑客的帝国:网络空间IoT战场_PRIVATE.pptx
ehack1
Exadata那点事
Exadata那点事
freezr
高性能存储引擎TokuDB剖析
高性能存储引擎TokuDB剖析
Bohu TANG
Linux基础
Linux基础
zhuqling
[1]投影片 futurewad樹莓派研習會 141120
[1]投影片 futurewad樹莓派研習會 141120
CAVEDU Education
日本九州齿科大学毕业证制作🚩定制本科卒业证书🚩哪里可以购买假美国西南基督复临安息日会大学成绩单
日本九州齿科大学毕业证制作🚩定制本科卒业证书🚩哪里可以购买假美国西南基督复临安息日会大学成绩单
jakepaige317
澳洲圣母大学毕业证制作/加拿大硕士学历代办/购买一个假的中央警察大学硕士学位证书
澳洲圣母大学毕业证制作/加拿大硕士学历代办/购买一个假的中央警察大学硕士学位证书
kathrynalvarez364
More Related Content
Similar to 2021/06/07 CSST
Cisco路由协议高度总结
Cisco路由协议高度总结
blackbird_ly
SACC2015 ”互联网+“任重而道远-白金&高春辉
SACC2015 ”互联网+“任重而道远-白金&高春辉
ptcracker
硬件体系架构浅析
硬件体系架构浅析
frogd
Linux Network Monitoring
Linux Network Monitoring
Kenny (netman)
Ryu SDN-IP
Ryu SDN-IP
Yi Tseng
ElasticSearch Training#2 (advanced concepts)-ESCC#1
ElasticSearch Training#2 (advanced concepts)-ESCC#1
medcl
網路概論
網路概論
yifeng lee
Make your DVR playground using DevStack
Make your DVR playground using DevStack
Jiang Jun
Hadoop+spark實作
Hadoop+spark實作
FEG
TechCCU Workshop OpenFlow Introduction
TechCCU Workshop OpenFlow Introduction
icemango
金盾集訓 II
金盾集訓 II
Jie-Jyun Liu
实验3 ospf实验(研究生)2013春
实验3 ospf实验(研究生)2013春
凯 罗
高级服务器设计和实现3
高级服务器设计和实现3
Feng Yu
Binary exploitation - AIS3
Binary exploitation - AIS3
Angel Boy
Module 08 防火牆
Module 08 防火牆
rbk19871124
全球地下黑客的帝国:网络空间IoT战场_PRIVATE.pptx
全球地下黑客的帝国:网络空间IoT战场_PRIVATE.pptx
ehack1
Exadata那点事
Exadata那点事
freezr
高性能存储引擎TokuDB剖析
高性能存储引擎TokuDB剖析
Bohu TANG
Linux基础
Linux基础
zhuqling
[1]投影片 futurewad樹莓派研習會 141120
[1]投影片 futurewad樹莓派研習會 141120
CAVEDU Education
Similar to 2021/06/07 CSST
(20)
Cisco路由协议高度总结
Cisco路由协议高度总结
SACC2015 ”互联网+“任重而道远-白金&高春辉
SACC2015 ”互联网+“任重而道远-白金&高春辉
硬件体系架构浅析
硬件体系架构浅析
Linux Network Monitoring
Linux Network Monitoring
Ryu SDN-IP
Ryu SDN-IP
ElasticSearch Training#2 (advanced concepts)-ESCC#1
ElasticSearch Training#2 (advanced concepts)-ESCC#1
網路概論
網路概論
Make your DVR playground using DevStack
Make your DVR playground using DevStack
Hadoop+spark實作
Hadoop+spark實作
TechCCU Workshop OpenFlow Introduction
TechCCU Workshop OpenFlow Introduction
金盾集訓 II
金盾集訓 II
实验3 ospf实验(研究生)2013春
实验3 ospf实验(研究生)2013春
高级服务器设计和实现3
高级服务器设计和实现3
Binary exploitation - AIS3
Binary exploitation - AIS3
Module 08 防火牆
Module 08 防火牆
全球地下黑客的帝国:网络空间IoT战场_PRIVATE.pptx
全球地下黑客的帝国:网络空间IoT战场_PRIVATE.pptx
Exadata那点事
Exadata那点事
高性能存储引擎TokuDB剖析
高性能存储引擎TokuDB剖析
Linux基础
Linux基础
[1]投影片 futurewad樹莓派研習會 141120
[1]投影片 futurewad樹莓派研習會 141120
Recently uploaded
日本九州齿科大学毕业证制作🚩定制本科卒业证书🚩哪里可以购买假美国西南基督复临安息日会大学成绩单
日本九州齿科大学毕业证制作🚩定制本科卒业证书🚩哪里可以购买假美国西南基督复临安息日会大学成绩单
jakepaige317
澳洲圣母大学毕业证制作/加拿大硕士学历代办/购买一个假的中央警察大学硕士学位证书
澳洲圣母大学毕业证制作/加拿大硕士学历代办/购买一个假的中央警察大学硕士学位证书
kathrynalvarez364
哪里可以购买日本神奈川县立保健福祉大学学位记/录取通知书可以制作吗/补办马来西亚大学文凭/CIA证书定制
哪里可以购买日本神奈川县立保健福祉大学学位记/录取通知书可以制作吗/补办马来西亚大学文凭/CIA证书定制
kathrynalvarez364
我了解到黑客在某些领域拥有卓越的技术能力,特别是在处理系统漏洞方面。在当前的情境下,如果我想要改变我的毕业成绩,他们的帮助或许是我唯一可行的选择。【微 t...
我了解到黑客在某些领域拥有卓越的技术能力,特别是在处理系统漏洞方面。在当前的情境下,如果我想要改变我的毕业成绩,他们的帮助或许是我唯一可行的选择。【微 t...
黑客 接单【TG/微信qoqoqdqd】
加急代办一个日本鹿儿岛纯心女子大学学位记🌈学习成绩单电子版定制🌈仿制荷兰大学毕业证🌈日语JLPT证书定制
加急代办一个日本鹿儿岛纯心女子大学学位记🌈学习成绩单电子版定制🌈仿制荷兰大学毕业证🌈日语JLPT证书定制
bairnshajjes
布莱德福德大学毕业证制作/英国本科学历如何认证/购买一个假的香港中文大学专业进修学院硕士学位证书
布莱德福德大学毕业证制作/英国本科学历如何认证/购买一个假的香港中文大学专业进修学院硕士学位证书
kathrynalvarez364
Recently uploaded
(6)
日本九州齿科大学毕业证制作🚩定制本科卒业证书🚩哪里可以购买假美国西南基督复临安息日会大学成绩单
日本九州齿科大学毕业证制作🚩定制本科卒业证书🚩哪里可以购买假美国西南基督复临安息日会大学成绩单
澳洲圣母大学毕业证制作/加拿大硕士学历代办/购买一个假的中央警察大学硕士学位证书
澳洲圣母大学毕业证制作/加拿大硕士学历代办/购买一个假的中央警察大学硕士学位证书
哪里可以购买日本神奈川县立保健福祉大学学位记/录取通知书可以制作吗/补办马来西亚大学文凭/CIA证书定制
哪里可以购买日本神奈川县立保健福祉大学学位记/录取通知书可以制作吗/补办马来西亚大学文凭/CIA证书定制
我了解到黑客在某些领域拥有卓越的技术能力,特别是在处理系统漏洞方面。在当前的情境下,如果我想要改变我的毕业成绩,他们的帮助或许是我唯一可行的选择。【微 t...
我了解到黑客在某些领域拥有卓越的技术能力,特别是在处理系统漏洞方面。在当前的情境下,如果我想要改变我的毕业成绩,他们的帮助或许是我唯一可行的选择。【微 t...
加急代办一个日本鹿儿岛纯心女子大学学位记🌈学习成绩单电子版定制🌈仿制荷兰大学毕业证🌈日语JLPT证书定制
加急代办一个日本鹿儿岛纯心女子大学学位记🌈学习成绩单电子版定制🌈仿制荷兰大学毕业证🌈日语JLPT证书定制
布莱德福德大学毕业证制作/英国本科学历如何认证/购买一个假的香港中文大学专业进修学院硕士学位证书
布莱德福德大学毕业证制作/英国本科学历如何认证/购买一个假的香港中文大学专业进修学院硕士学位证书
2021/06/07 CSST
1.
L3 神奇魔法 路由的奧秘 小易
@ CSST https://steveyi.net/
2.
大綱 • Who am
I ? • What is routing ? • Static Route • Router • What does router work ? • Routing Table • An ordinary Home Network • SNAT & DNAT • Dynamic Route • TTL (Time To Live) • Routing Protocol • BGP (Border Gateway Protocol) • OSPF (Open Shortest Path First) • Routing Daemon (Linux) • Demo Time • Special Thanks
3.
Who am I
? 游宗易 又名 小易 (SteveYi) 系統、網路運維玩家 各種亂推坑
4.
路由是什麼? • 路由表 • 封包轉發
5.
靜態路由 優點 • 預設路由 •
適合小型網路 • 完全控制路由走向 缺點 • 不適合大型網路 • 無高可用性 在 Linux 下使用 iproute2 新增靜態路由 sudo ip route add 8.8.8.0/24 via 10.1.1.1 dev eth0
6.
路由器種類 • Hardware Router •
中華電信的小烏龜 • 市面上的硬體路由器 • Software Router (x86 Router) • OpenWrt • Router OS • VyOS • pfSense • Customized…?
7.
路由器的 運作原理 • 路由表 • 最佳路由 路由選擇 •
TCP • UDP • ICMP 封包轉發
8.
路由表 • 路由器會優先選擇主機號長度 最大的路由 • 如果路由表中,同時存在這幾 條路由 •
8.8.8.0/8 • 8.8.8.0/16 • 8.8.8.0/24 • 8.8.8.8/32
9.
一般家用網路的運作原理 • 網路提供商 • Hinet •
Seednet • Taiwan Fixed Network • 內部網路 • PC • TV • More End Device • 外部網路 • google.com • cs.nthu.edu.tw • steveyi.net
10.
IPv4 不夠用怎麼辦 • RFC
1918 (Private Network IP Address) • SNAT (or NAT Forwarding) • DNAT (or Port Forwarding)
11.
如果我是網路提供商,我的 路由器故障了怎麼辦
12.
動態路由 • 適用於大型網路(校園網路、網 路提供商等) • 路由協議 •
最佳化路由 優點 • 入門門檻高 • 一般路由器不支援 缺點
13.
路由協議 • IGP (Interior
Gateway Protocols) • OSPF • RIP • IS-IS • EIGRP • EGP (Exterior Gateway Protocols) • BGP
14.
BGP • Border Gateway
Protocol • RFC 1105 • 與其他 ASN 交換路由 • iBGP • eBGP
15.
ASN • 自治系統編號 • 由五大
RIR 分配 • 用於 BGP 宣告路由
16.
那… 如果有人亂宣告路由,害我被路由劫持了,怎麼辦
17.
BGP Filter • Route
Object • AS-SET • RIR / RADB / ALTDB
18.
BGP Filter • RPKI •
RFC 3779 • 基於公共密鑰基礎建設框架 • 路由來源授權
19.
OSPF • Open Shortest
Path First • RFC 2328 & RFC 5340 • LSA(Link-State Advertisements) • 網路拓撲資料庫(Topological Database) • 最短路徑優先演算法(SPF) • 最短路經優先(SPF)樹狀結構 • 存放網路路徑的Routing Table
20.
阿如果網路配 Loop 了怎麼辦
21.
TTL (Time To
Live) • 當封包轉發一次,TTL 則減 1 • 防止路由設定錯誤,導致封包 無限迴圈造成網路設備故障
22.
Routing Daemon (Linux) • FRRouting •
Bird • OpenBGPD
23.
Demo Time • Environment •
Ubuntu 20.04 Server • 2 Cores (CPUs) • 1GB RAM • 16GB HDD • FRRouting 7.5.1
24.
Demo Environment • R1 •
IPv4 Address: 10.121.213.1/24 • System OS: Ubuntu 20.04 Server • Routing Daemon: FRRouting 7.5.1 • R2 • IPv4 Address: 10.121.213.2/24 • System OS: Ubuntu 20.04 Server • Routing Daemon: FRRouting 7.5.1
25.
Install FRRouting sudo apt
update –y && sudo apt upgrade –y sudo apt install -y curl gnupg2 traceroute curl -s https://deb.frrouting.org/frr/keys.asc | sudo apt-key add - FRRVER="frr-stable” echo deb https://deb.frrouting.org/frr $(lsb_release -s -c) $FRRVER | sudo tee -a /etc/apt/sources.list.d/frr.list sudo apt update -y && sudo apt install -y frr frr-pythontools sudo sed -i "s/=no/=yes/g" /etc/frr/daemons && sudo service frr restart
26.
Enable Kernel IP Forwarding echo
“ net.ipv4.conf.all.forwarding = 1 net.ipv6.conf.all.disable_ipv6 = 0 net.ipv6.conf.default.disable_ipv6 = 0 net.ipv6.conf.lo.disable_ipv6 = 0 net.ipv6.conf.default.forwarding = 1 net.ipv6.conf.all.forwarding = 1 net.ipv6.conf.all.proxy_ndp = 1 net.ipv6.conf.all.accept_ra = 2 " | tee -a /etc/sysctl.conf sysctl -p
27.
Special Thanks @WilliamMou 邀請 @edisonlee55
協助設計本次海報 @Jamesits 針對簡報給予實質性建議 @lekous 協助建置 VM
Download now