[linux] rozsah IP adries a subnet

NoSFeR nosfer na seznam.cz
Pátek Květen 9 17:41:03 CEST 2003


> -> > -> 194.168.113.0/32 by malo logicky mat 255.255.255.255 - t.j. len
pre
> -> > -> daneho hosta? - mylim sa?
>
> -> > nie.
> -> samoska, nemala by tam byt .0 ale napr. .25 ako IP, ze?
>
> 0 a 25 su dve rozlicne IP a plati pre ne to iste :)
>
> -> > ak mas pridelenu siet 10.0.3.0 so subnet maskou (toto je spravny
> -> > vyraz!) 255.255.255.128 tak su tvoje IP 10.0.3.0-10.0.3.127 pricom
prva
> -> > a posledna je pre hosty nepouzitelna.
>
> -> tu nepouzitelnost som si uz vsimol - ale preco je to tak?
>
> prva adresa je adresa siete druha broadcastu, da sa s tym pohrat ale silne
> neodporucam...
no IPciek (aj verejnych :( ) mam pozehnane, tak nemusim, snad ak bude cas v
ramci studia ;)




************
L1)
ked pingujem (z 10.0.0.6) broadcast napr. 10.0.0.255, tak pinguje
localhost_sietovku, alebo niekt. zo strojov
64 bytes from 10.0.0.6: icmp_seq=11 ttl=255 time=0.1 ms
64 bytes from 10.0.0.7: icmp_seq=11 ttl=255 time=0.7 ms (DUP!)
64 bytes from 10.0.0.1: icmp_seq=11 ttl=255 time=1.6 ms (DUP!)
zaujimave je vsak, ze su tam DUPlikovane pakety (vzdy na cudzi_pc, na seba
nema DUP)
ze pinguje iba linux stroje (v binde nie su w2k stroje, avsak to by nemalo
byt podstatne; bezia 2-3w2k a 4-5*linux)

************
W1)

ping -t 10.0.0.255 z wxp
E:\Documents and Settings\>ping -t 10.0.0.255

Pinging 10.0.0.255 with 32 bytes of data:

Reply from 10.0.0.6: bytes=32 time<1ms TTL=255
Reply from 10.0.0.6: bytes=32 time<1ms TTL=255
Reply from 10.0.0.6: bytes=32 time<1ms TTL=255
detto ...
Ping statistics for 10.0.0.255:
    Packets: Sent = 8, Received = 8, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 0ms, Maximum = 0ms, Average = 0ms
Control-C
^C

1. preco nevypisuje DUP packety (mozno nevypisuje, ale su)
2. preco pinguje iba 10.0.0.7 (75%) a 10.0.0.6 (zvysok) ^ nepinguje seba ^
nepinguje 10.0.0.1 (na 6 a 7 nebezia ziadne sluzby zaujimave pre w2k) na 0.1
bezi bind a je to GW aj DNS pre w2k ^ wxp
3. pri dalsich skuskach zase nepinguje 10.0.0.7

************
W2)
wxp ping
E:\>ping -t 10.0.0.0

Pinging 10.0.0.0 with 32 bytes of data:

Destination specified is invalid.
Destination specified is invalid.
Destination specified is invalid.
Destination specified is invalid.
Destination specified is invalid.

Ping statistics for 10.0.0.0:
    Packets: Sent = 5, Received = 0, Lost = 5 (100% loss),
Control-C
^C
no comment
************
L2)
# ping 10.0.0.0 (zo stroja 0.6)
PING 10.0.0.0 (10.0.0.0): 56 data bytes
64 bytes from 10.0.0.6: icmp_seq=0 ttl=255 time=0.2 ms
64 bytes from 10.0.0.7: icmp_seq=0 ttl=255 time=1.3 ms (DUP!)
64 bytes from 10.0.0.6: icmp_seq=1 ttl=255 time=0.1 ms
64 bytes from 10.0.0.7: icmp_seq=1 ttl=255 time=0.7 ms (DUP!)
64 bytes from 10.0.0.6: icmp_seq=2 ttl=255 time=0.1 ms
64 bytes from 10.0.0.7: icmp_seq=2 ttl=255 time=0.7 ms (DUP!)
64 bytes from 10.0.0.6: icmp_seq=3 ttl=255 time=0.1 ms
64 bytes from 10.0.0.7: icmp_seq=3 ttl=255 time=0.7 ms (DUP!)

preco na seba nema DUP a na 0.7 ma DUP
preco nepinguje 10.0.0.1, hoci to ma ako gw
************
************
ked sa niekomu xce, moze mi to vysvetlit, ak nie nepohnevam sa.
Tak, ci tak zaver pre mna:
pingovat -net a -broadcast je "sranda", ide to, vyhadzuje divne vysledky a
zase som sa nieco nove dozvedel ( a mozno este dozviem)


>
> -> > ak vsak pouzivas siet 10.* sam v organizacii, mozes ju pouzivat celu,
cize
> -> > 10.0.0.0/8, a siete si mozes rozdelit ako chces, napriklad
10.0.3.0/25,
> -> > 10.0.3.128/26, 10.0.3.192/27 a 10.0.3.224/27
>
> -> to, ze mozem pouzivat celu viem, len som 10.* pisal ako priklad (a malo
> -> cisel na pisanie :) myslel som realnu ipcku typu (napr.) 207.156.123.11
a
> -> subnet 255.255.255.128 pre "mensi podnik" (maju kopcisko IPciek a
ziaden
> -> NAT a vsetko "musi" mat verejnu IP, hoci podla mna je to blbost, ale
...)
>
> ano, zrejme to je blbost :)
jednoznacne, maju vlastny gw a dns (2 rozne ipcky), cize zbytocne su lahsie
zvonku zranitelne a je to mrhanie "vecami", kt. je nedostatok
okrem toho su to "skarede cisla" a spravca nema taku volnost a po rozsireni
na viac PC maju aj tak problem ...

>
> -> moze mat PC1 IP 10.0.0.1 subnet 255.255.255.0 a zaroven PC33 10.0.0.33
> -> subnet 255.0.0.0 v tej istej LAN_sieti?
>
> ano :)
>
> -> uvidia sa?
>
> ciastocne :) zalezi to od tcp/ip stacku na oboch masinach, ak pracuje
> korektne tak sa nemusia vidiet...
>
> ale napriklad windowsy v 'network neighbourhood' hladaju masiny inac...
tie robia vsetko inac :)
niekedy sa vidia, niekedy nie, niekedy vidia vypnuty stroj este aj 20 hodin
!!
niekedy po zapnuti musim pingovat zo stroja na stroj aby sa "zbadali",
niekedy pomoze, niekedy nie
niekedy sa 2 stroja proste nevidia, restartnem oba a vidia (alebo opacne)
niekedy ...
ale sorrac, to sem uz nepatri
BTW chyba je aj v tom ze sa o to "stara" viac ludi :(

>
> -> dovod, aby 0.33 "videlo dalej a hlbsie" a 0.1 aby bolo "obmedzene" do
> -> 10.0.0.255
>
> to je hlupost, ako daleko budu vidiet nezalezi od netmasky ale od routerov
> resp od toho ci je sietovanie korektne nastavene.
>
> -> uvidi PC33 (pingne) PC123 s IP10.1.2.3, kt ma nastavenu subnet na
255.0.0.0?
> -> (povedzme ze su vsetky v jednom switchi - pre jednoduchost)
>
> no, skusi si zistit jeho ethernet adresu preto posle ethernet broadcast
> paket s IP broadcast adresou. Lenze kedze netmaska je ina tak bude aj
> broadcast IP ina a spravny IP stack by mal taky paket zahodit. Takze
> nepingne.
>
> -> BD)
> -> podla mojho testovania sa PC17 s 10.0.0.17/24 a PC18 s 10.0.0.18/8
> -> nepingnu - je to OK?
>
> ano
>
> -> BTW je 10.0.0.17/24 'spravny zapis' ? (ak chcem tym povedat IP a subnet
> -> 255.255.255.0)
>
> ano
>
> -> co mi "chyba ku stastiu" su uz len domeny s
> -> diakritikou&medzerami&otherz_znakmi :))
>
> fuj fuj fuj, to ti prajem aby si nikdy nebol stastny...
> to radsej zrusim DNS a znovu sa budu pouzivat len IP
aj ja si prajem "nebyt stastny"
IMHO by sme potom mohli do domen vkladat aj "data" ako mp3 a obrazky a ked
nieco zaspievam, objavi sa mi page :)))))))
(napr. rosnicka :)


dakujem za trpezlivost
nsfr




Další informace o konferenci linux