RSS   



  可打印版本 | 推薦給朋友 | 訂閱主題 | 收藏主題 | 純文字版  


 
 30  1/2  1  2  > 


 
主題: [討論] P2P 網路規劃   字型大小:||| 
jaconet
銅驢友〔初級〕
等級: 8等級: 8
Jackie Connect Net.

 . 積分: 110
 . 文章: 232
 . 收花: 898 支
 . 送花: 1149 支
 . 比例: 1.28
 . 在線: 1138 小時
 . 瀏覽: 10442 頁
 . 註冊: 6194
 . 失蹤: 744
#1 : 2008-3-21 12:34 AM     只看本作者 引言回覆


1.P2P 的流量用 Port Mapping  的方式經過無線 AP, 這個方式對無線 AP 的處理能力需求高.
   

2.P2P主機移至外部, 這時區域網路在存取 P2P主機時, 只能用 FTP 方式, 檔案共享不方便.


3.採用 DMZ 的方式, P2P主機在規劃上需要特別注意安全性的問題!
  註:用 SMC 實測發現並不會當機, Port Mapping 會當機, 似乎 AP 在處理 DMZ 時比較不耗資源!

4.PPPoE Pass Through 方式. 可以有效隔離區域網路. 由於不需要 NAT 轉換, 較不耗資源.
  P2P主機不撥接時,由無線 AP 提供 NAT轉換功能來上網! (這時不一定跑得動 P2P 軟體)
  如果需要跑 P2P 軟體, 就撥接上去! 由於 pppoe用戶端 是虛擬網卡容易解決安全性的問題!


5.直接連線, 只需無線 Hub, 不需要分享器的功能. 這是最省錢的方式!
  每部電腦在規劃上都需要特別注意安全性的問題!


6.雙網卡方式, 可有效區隔區域網路, 不需要求無線 AP 的處理能力.


7.有線 AP 配合無線 HUB. 如果您已經買了容易熱當的無線AP, 而且因為某些因素
  無法採用雙網卡, 那麼可以把無線 AP 當做無線 HUB, 再買一部不會熱當有線 AP 即可!

您對上述有何看法, 歡迎討論!

-----------------------------------
2008-03-30 19:20 增加第7種
2008-04-01 02:57 修正圖形

[jaconet 在  2008-4-2 02:57 AM 作了最後編輯]



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
Ailio
版主
等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30
鸚鵡螺號 艦長

十週年紀念徽章(五級)  

今日心情

 . 積分: 2664
 . 文章: 6462
 . 收花: 22900 支
 . 送花: 4903 支
 . 比例: 0.21
 . 在線: 2826 小時
 . 瀏覽: 85748 頁
 . 註冊: 7250
 . 失蹤: 53
 . 莫名奇妙的商人星球
#2 : 2008-3-21 10:03 AM     只看本作者 引言回覆

我個人的建議是
動物機 直接用PPPoe撥出去 然後搭配軟體防火牆
使用AP Router是比較安全 但是 Router常被我操到當機
所以用軟體防火牆 讓動物機 自己管理自己 才不會拖累到其他電腦
至於跟其他電腦的連線透過Router做區網就可以了 其他電腦可以透過Router連上網路
確保安全性

至於動物機跟其他電腦怎麼跑....
最快的方式 買張網卡 用雙網卡去處理吧
網卡便宜便宜的說



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
killer00
銀驢友〔高級〕
等級: 14等級: 14等級: 14等級: 14


今日心情

 . 積分: 823
 . 文章: 942
 . 收花: 7508 支
 . 送花: 3026 支
 . 比例: 0.4
 . 在線: 3881 小時
 . 瀏覽: 7911 頁
 . 註冊: 6776
 . 失蹤: 2680
#3 : 2008-3-29 04:29 PM     只看本作者 引言回覆

我的話會選擇 3,不過不使用 DMZ,而是改以 UPnP 來跑,安全性更高,如果是自家使用,我會建議每台電腦都加裝 cfos(or cfosspeed),這樣不但兼顧安全性,區網內的資料共享也最容易,而 IP 分享器也不用選擇具備 QoS 的,只要處理 Session 能力別太蹩腳,通常,這等級的價位都在千元以上,但比起具有 QoS 的分享器還是便宜得多得多。


[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
shinnuei
青銅驢友
等級: 11等級: 11等級: 11等級: 11


今日心情

 . 積分: 272
 . 文章: 384
 . 收花: 1796 支
 . 送花: 481 支
 . 比例: 0.27
 . 在線: 2949 小時
 . 瀏覽: 76000 頁
 . 註冊: 7122
 . 失蹤: 602
 . 台灣
#4 : 2008-3-29 11:53 PM     只看本作者 引言回覆

方式一的方法比較好,Port Mapping 對 AP 會佔去一些資源
但是比較安全, AP不要太爛就可以應付 P2P了
而且最好可以買好一點的,有 QOS的話,其他共用網路的人才不會抱怨網路變很慢

方式二對於動物機很不安全,沒有相當經驗的人,還是不要輕易嘗試這一種
至於檔案共享不方便的問題,動物機可以裝兩塊網卡
一個對外,一個對內,不會不方便
此時對外的網卡應該移除共享部份的設定

方式三、四、五其實就是安全性的問題需要注意
就算PPPOE 也是一樣,你只要撥接上網,你就取得真實IP(Public IP)



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
lch2003
論壇第一濕濕小可愛
等級: 17等級: 17等級: 17等級: 17等級: 17
小壞蛋

 . 積分: 2254
 . 精華: 1
 . 文章: 5728
 . 收花: 18500 支
 . 送花: 20908 支
 . 比例: 1.13
 . 在線: 5133 小時
 . 瀏覽: 145298 頁
 . 註冊: 6574
 . 失蹤: 729
#5 : 2008-3-30 01:27 AM     只看本作者 引言回覆

目前正使用方式一...
暫時沒太大問題...



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
dayi
開墾隊隊員
等級: 14等級: 14等級: 14等級: 14
ZeroX

十週年紀念徽章(五級)  

今日心情

 . 積分: 935
 . 文章: 2060
 . 收花: 7802 支
 . 送花: 2401 支
 . 比例: 0.31
 . 在線: 2821 小時
 . 瀏覽: 61582 頁
 . 註冊: 6929
 . 失蹤: 1028
 . ZeroX
#6 : 2008-3-30 02:03 PM     只看本作者 引言回覆

我是用3的方式
只要在分享器和DMZ那台上設定好適當的防火牆就行
DMZ那台的OS是Linux
可以避免掉大多數為了攻擊M$而設計的病毒
而在我Lan裡去存取DMZ那台則是只能用FTP
FTP也只限定區網內的ip能access
一來是不想為了M$的網芳而加裝SAMBA在Linux上
二來是因為家中長輩也會用電腦上網,用網芳有一些"不能說"的東西怕被看到



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
亂蛇
銀驢友〔高級〕
等級: 14等級: 14等級: 14等級: 14


 . 積分: 847
 . 文章: 1351
 . 收花: 7051 支
 . 送花: 59335 支
 . 比例: 8.42
 . 在線: 2851 小時
 . 瀏覽: 41263 頁
 . 註冊: 6746
 . 失蹤: 892
#7 : 2008-3-30 02:07 PM     只看本作者 引言回覆

選一,這是最好管理的選擇!前提是你要有一台不錯的分享器。
選一,買到爛分享器,這將會成為你的夢魘.............
我很懶,所以寧願多花些錢買好點的IP分享器。



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
giogioh
銀驢友〔初級〕
等級: 12等級: 12等級: 12


今日心情

 . 積分: 449
 . 文章: 1932
 . 收花: 2546 支
 . 送花: 8012 支
 . 比例: 3.15
 . 在線: 5744 小時
 . 瀏覽: 116849 頁
 . 註冊: 7981
 . 失蹤: 0
#8 : 2008-3-30 04:11 PM     只看本作者 引言回覆

現在用方法一
但是p2p是別人在用不是我
ap有qos一點用也沒有,還是要買那種頻寬管理的才是真正解決之道



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
jaconet
銅驢友〔初級〕
等級: 8等級: 8
Jackie Connect Net.

 . 積分: 110
 . 文章: 232
 . 收花: 898 支
 . 送花: 1149 支
 . 比例: 1.28
 . 在線: 1138 小時
 . 瀏覽: 10442 頁
 . 註冊: 6194
 . 失蹤: 744
#9 : 2008-3-30 07:02 PM     只看本作者 引言回覆

UPnP 就是自動做 Port Mapping; 跟方式1相同!


[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
killer00
銀驢友〔高級〕
等級: 14等級: 14等級: 14等級: 14


今日心情

 . 積分: 823
 . 文章: 942
 . 收花: 7508 支
 . 送花: 3026 支
 . 比例: 0.4
 . 在線: 3881 小時
 . 瀏覽: 7911 頁
 . 註冊: 6776
 . 失蹤: 2680
#10 : 2008-3-30 11:39 PM     只看本作者 引言回覆

差別:
方法一~透過無線 AP
方法三~未透過無線 AP

兩者的在無線 AP 的性能要求是完全不同的(簡單的說~就是要不要多花錢)。

PS:我個人是完全不相信軟體防火牆的,IP 分享器的防護能力才能讓我比較放心。

此外,如果 P2P 的連線數開太多(或是同時使用多個 P2P),又使用軟體防火牆,系統程序『System』有很大的可能性會把 CPU 完全佔用,屆時,系統會變得非常的『頓』,還不如把防護的工作交給 IP 分享器,安全又可以替系統分擔一些工作量。



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
jaconet
銅驢友〔初級〕
等級: 8等級: 8
Jackie Connect Net.

 . 積分: 110
 . 文章: 232
 . 收花: 898 支
 . 送花: 1149 支
 . 比例: 1.28
 . 在線: 1138 小時
 . 瀏覽: 10442 頁
 . 註冊: 6194
 . 失蹤: 744
#11 : 2008-3-31 03:50 PM     只看本作者 引言回覆


引用:
killer00寫到:
差別:
方法一~透過無線 AP
方法三~未透過無線 AP
兩者的在無線 AP 的性能要求是完全不同的(簡單的說~就是要不要多花錢)。

沒錯啊! 方法三的 DMZ 及 pppoe pass through  不需要 NAT  轉換! 但是 UPnP 還方法一!
我實在不想去糾正, 但是為了給其他人正確的觀念, 敬請見諒!

AP 也有 CPU 也有防火牆的軟體(軔體). AP 的 CPU 處理能力不足, 也是造成熱當的主因.
防火牆除了基本的 NAT 轉換, 我想大多人只用了這個功能! 其他的大多沒有去設定.
不過這樣也沒有什麼不好, 我這樣說好了.
像 WinRoute 可以設定只有 FTP 協定能傳輸, 不單單只是封包過濾功能, 還會針對
FTP 的封包加以驗正. 這樣可以很安全地保證只有 FTP 能被傳輸.
但是 P2P 協定很難去規範. 最後我只好只用 NAT 轉換功能. 並把 WinRoute 其他防護功能給關閉.

目前我是用方式5, 外部網卡只開 TCP/IP 協定, 關閉檔案共享服務, 使用 XP 內建的防火牆
(內部網路取消 XP 防火牆), 由於外部網卡直接連接網際網路, 只有 P2P 的電腦在使用, 也沒有使用 NAT.

不知道這樣有無安全上的問題?



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
wugen
銀驢友〔初級〕
等級: 12等級: 12等級: 12


今日心情

 . 積分: 491
 . 文章: 1953
 . 收花: 3888 支
 . 送花: 1977 支
 . 比例: 0.51
 . 在線: 1763 小時
 . 瀏覽: 17110 頁
 . 註冊: 6649
 . 失蹤: 4011
#12 : 2008-4-1 09:44 AM     只看本作者 引言回覆

方法1是最好的.  條件是router不能太差, 或是自己會控制動物機上的網路設定(而不是像大多數玩家只知道調到最大值)


[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
killer00
銀驢友〔高級〕
等級: 14等級: 14等級: 14等級: 14


今日心情

 . 積分: 823
 . 文章: 942
 . 收花: 7508 支
 . 送花: 3026 支
 . 比例: 0.4
 . 在線: 3881 小時
 . 瀏覽: 7911 頁
 . 註冊: 6776
 . 失蹤: 2680
#13 : 2008-4-1 12:13 PM     只看本作者 引言回覆


引用:
jaconet寫到:
沒錯啊! 方法三的 DMZ 及 pppoe pass through  不需要 NAT  轉換! 但是 UPnP 還方法一!
我實在不想去糾正, 但是為了給其他人正確的觀念, 敬請見諒!

AP 也有 CPU 也有防火牆的軟體(軔體). AP 的 CPU 處理能力不足, 也是造成熱當的主因.
防火牆除了基本的 NAT 轉換, 我想大多人只用了這個功能! 其他的大多沒有去設定.
不過這樣也沒有什麼不好, 我這樣說好了.
像 WinRoute 可以設定只有 FTP 協定能傳輸, 不單單只是封包過濾功能, 還會針對
FTP 的封包加以驗正. 這樣可以很安全地保證只有 FTP 能被傳輸.
但是 P2P 協定很難去規範. 最後我只好只用 NAT 轉換功能. 並把 WinRoute 其他防護功能給關閉.

目前我是用方式5, 外部網卡只開 TCP/IP 協定, 關閉檔案共享服務, 使用 XP 內建的防火牆
(內部網路取消 XP 防火牆), 由於外部網卡直接連接網際網路, 只有 P2P 的電腦在使用, 也沒有使用 NAT.

不知道這樣有無安全上的問題?

我也沒說 UPnP 不是 Port Mapping,但使用同樣的 IP 分享器,一者還要投資一定成本在無線 AP 上,還需留意無線 AP 與 IP 分享器是否能負荷 P2P 的流量,另一者只需專心在 IP 分享器能否負荷 P2P 流量即可。

我想你是要強調樓主把 DMZ 與 Port Mapping 分開談是因為它們之間的差異才分開,是吧?而我把它混在一起你看了覺得不對?

用方式1 的說法改成我說的做法,與用方式3 的說法來改,哪個比較方便?



若單就 P2P 獨立使用一個主機,是否需考慮安全性這件事來說,我想這是見仁見智的事,若以我自己來說,我會把安全性把第一位(雖然我沒真的讓 P2P 獨立),風險不能說沒有,畢竟是花時間抓的東西,因為出問題而重抓,還不如乾脆用買的算了。

而且使用如 eMule 這類的 P2P,不是單單的你連線出去找來源,別人也會連到你這找來源,如果不以 IP 分享器來控制連線數,過一陣子系統就會因為被塞爆而陷入重度 Delay 的狀態(系統程序 「System」100% 完全佔用 CPU)。

況且還得考慮 P2P 對於整個網路的影響,如果想要達到:「一般工作使用網路時完全不受影響,沒有其它網路活動時 P2P 才會善用所有的頻寬。」,投資在無線 AP 的成本,對於有限預算的個人使用者來說是相當昂貴的,如果將就將就,也許只能求無線 AP 不當機,善用頻寬就不必考慮了。



再談到防火牆,軟體防火牆缺點實在不少,像我之前在用 ZoneAlarm,就遇過被駭客攻擊導致防火牆崩潰,但請注意,此時網路還是在線上,這像是在原本穿著運動跑步,突然被駭客搞成裸奔。

更別說管理效能有多差,而我前面提到的『系統程序 「System」100% 完全佔用 CPU』,有使用軟體防火牆的機率更大,禍首就是軟體防火牆,而且還會因為處理能力不佳而導致網路反應時間的增加。

就目前市面上的防火牆來說,效能不佳已成通病,更別說投資在軟體防火牆的成本不會比買台好一點的 IP 分享器要便宜到哪去。

而 IP 分享器的防火牆就至少不會有軟體防火牆的『裸奔』情況,因為它是燒在晶片上,要是出問題,那只會造成分享器重新啟動。至於效能就更不必說了,只要多花點錢選擇稍微高檔的分享器,問題自然不存在。

如果買個正版的軟體防火牆+一台普普的 IP 分享器,一定超過 NT.2000,還不能順利跑 P2P 不熱當。

而買一台舊式、具有 QoS、處理 Session 數大約在 1萬左右的 IP 分享器,卻只要 NT.2000,說真的,何必跟自己過不去?



廢話太多,其實就幾句話:
1. 無線 AP 不要參與 P2P 運作(砸大錢的高檔品就沒差)。
2. 所有網路設備最好都透過 IP 分享器才出去。
3. 軟體防火牆太差,不如用 IP 分享器來過濾。



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
yorkhung
鍛鐵驢友
等級: 7等級: 7等級: 7


今日心情

 . 積分: 92
 . 文章: 1126
 . 收花: 434 支
 . 送花: 22 支
 . 比例: 0.05
 . 在線: 1249 小時
 . 瀏覽: 3170 頁
 . 註冊: 8008
 . 失蹤: 1263
 . 美格利合貓國
#14 : 2008-4-1 01:42 PM     只看本作者 引言回覆

對我來說就只能用 1 了。網路 IP 只有一個,所有電腦都只能用無線網路連線。
不過能撐住驢子摧殘的 AP 還真的寥寥無幾,千選萬選才找到 WRT54GL 這台跑得動的。
買過五六千的 AP 照樣當機,然後不拔插頭沒辦法解決問題。



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
wugen
銀驢友〔初級〕
等級: 12等級: 12等級: 12


今日心情

 . 積分: 491
 . 文章: 1953
 . 收花: 3888 支
 . 送花: 1977 支
 . 比例: 0.51
 . 在線: 1763 小時
 . 瀏覽: 17110 頁
 . 註冊: 6649
 . 失蹤: 4011
#15 : 2008-4-1 05:06 PM     只看本作者 引言回覆

我自己的SMC 2304WBR-AG 已經操了4年了(P2P當然還是用有線)


[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記

 30  1/2  1  2  > 
   

快速回覆
表情符號

更多 Smilies

字型大小 : |||      [完成後可按 Ctrl+Enter 發佈]        

溫馨提示:本區開放遊客瀏覽。
選項:
關閉 URL 識別    關閉 表情符號    關閉 Discuz! 代碼    使用個人簽名    接收新回覆信件通知
發表時自動複製內容   [立即複製] (IE only)


 



所在時區為 GMT+8, 現在時間是 2024-5-6 08:18 AM
清除 Cookies - 連絡我們 - TWed2k © 2001-2046 - 純文字版 - 說明
Discuz! 0.1 | Processed in 0.029153 second(s), 6 queries , Qzip disabled