2024年8月12日 星期一

Class A/B/C

 Class A/B/C

要知道甚麼是Class AClass BClass C首先要先知道甚麼是IPV4


IPV4的位址表示法:

首先每台主機(電腦、網路設備、外設)必須有一個唯一的位址

IP位址由兩個部分所組成

1.網路ID:

.標識主機所屬的網絡

.路由器用來維護路由訊息

2.主機ID:

.辨識單一主機

.由組織分配給各個設備












全球IPv4位址是由IANA(Internet Assigned Numbers Authority,

網際網路號碼分配局)統一做指派


IPv4 位址分類




Class A 預設的Subnet Mas255.0.0.0 或是 /8
Class B 預設的Subnet Mas255.255.0.0 或是 /16
Class C 預設的Subnet Mas255.255.255.0 或是 /24
Class D Multicast位址
Class E 是供研究用的

Class A / B / C的範圍



沒有127是因為127.0.0.1稱為localhost,又稱為loopback address

(TCPIP/IPv4 kernel程式的代表號)

甚麼是localhost

localhost是個主機名,在電腦網路中用於代表127.0.0.1為表示"本計算機"所保留的位址。


每組 A / B / C class 中可用的 IP 位址


IP Address Class

第一個八位元組的值

第一個八位元組的二進位值

主機數量

Class A

1~126

00000000~01111110

16777214

Class B

128~191

10000000~10111110

65534

Class C

192~223

11000000~11011111

254


主機數量的計算是由2n-2所計算得出來的


如何區分內網和外網

 

如何區分內網和外網


內網(LAN)

使用私有IP(Private IP),是沒有辦法上網際網路的,只能在內部做傳遞
通常IP設定為192.168.X.X或是10.X.X.X,基本上是沒有辦法上網的。

外網(WAN)

使用公有IP(Public IP)

就是大家平常所使用的一些常用網站,像是只要上FacebookYouTube等等,就需要透過NAT連線到外網。


NATNetwork Address Translation,網路位址轉換)

是一種網路技術,用於改變IP數據包中的IP地址信息。這在許多情況下都是有用的,特別是在區域網(LAN)和互聯網之間的通信中。

NAT的主要功能和作用包括:

IP位址節約:NAT允許多個設備使用一個公共的外部IP位址進行互聯網通信,進而節省了IP位址的使用。

隱藏內部網路結構:使用NAT的網路會隱藏其內部網路結構,這增加了安全性,因為外部的用戶無法直接看到或訪問內部的設備。

允許私有IP地址的使用:在內部網路中可以使用私有IP地址(像是192.168.x.x10.x.x.x),這些位址在互聯網上是沒有辦法做路由的。NAT可以將私有IP位址轉換為公有IP位址,這樣就能夠在互聯網上通信。


拿我自身的電腦作舉例




可以看到我的電腦設備IP172.24.X.X




再來打開網頁搜尋What is my ip

可以看到我的IP經過了NAT轉址後變成了112.121.87.109連出去外網,所以其他人看到我上網都會是使用這個IP來上網的




最後,上圖是一張簡單分辨內外網的圖






2024年8月8日 星期四

騰訊雲的移動解析 HTTPDNS 服務如何運作?

 

前言

以往在訪問域名時,都是利用 DNS 協議透過 Local DNS server(一般大多是當地 ISP 業者)去找到目的域名的 IP 位址,但這可能會因為 local 或區域性 DNS 被劫持/污染,導致用戶解析域名發生異常或解析失敗(尤其若涉及灰色產業會更常遇到)。


 

介紹

騰訊雲針對移動裝置推出 HTTPDNS 服務,並與中國境內 Top 17 的營運商建立了 BGP 互聯。

當用戶透過發送 HTTP(S) 請求到騰訊 HTTPDNS 服務的 Anycast IP() 時,Anycast IP 會將解析域名的請求路由至最近的可用伺服器。

 

有別於傳統的 DNS 協議,用戶改以 HTTP(S) 協議向騰訊 HTTPDNS 服務請求域名解析,可達到下列優勢:

    高可用性:Anycast IP 可以將使用者請求路由到最近的可用伺服器,從而提供更高的可用性和容錯能力。如果一個伺服器無法使用,請求會自動路由到下一個最近的可用伺服器,確保服務的連續性。

    負載平衡:Anycast IP 可以將使用者請求分發到多個伺服器,從而實現負載平衡。這樣可以避免某台伺服器過載,提高整體效能和回應速度。

    減少網路延遲:Anycast IP 可以將用戶請求路由到最近的伺服器,減少網路延遲。

 

另外,在添加域名配置時,也只需新增主域名,例如 example.com,新增後其子域名也將生效。


 

注:

行動解析 HTTPDNS 接入的是 BGP Anycast 網路架構,對外提供的是 Anycast IPAnycast IP 是允許多個伺服器共用同一個 IP 位址。

HTTP 協定的服務 IP43.132.55.55

HTTPS 協定的服務 IP43.132.55.56

 

 

 

參考資料:


騰訊雲HTTPDNS應用場景

https://www.tencentcloud.com/zh/products/httpdns

 

騰訊雲HTTPDNS產品介紹

https://www.tencentcloud.com/zh/document/product/1130/44448

 

傳統域名系統(DNS)原理解釋1

https://www.tsnien.idv.tw/Internet_WebBook/chap13/13-5%20DNS%20%E5%8D%94%E5%AE%9A%E9%81%8B%E4%BD%9C.html

 

傳統域名系統(DNS)原理解釋2

https://medium.com/%E5%BE%8C%E7%AB%AF%E6%96%B0%E6%89%8B%E6%9D%91/%E5%9F%9F%E5%90%8D%E7%B3%BB%E7%B5%B1-dns-101-7c9fc6a1b8e6



如何查看GCP專線的BGP LOG與GCP維護是否影響到服務

如何查看GCP專線的BGP LOG與GCP維護是否影響到服務

1. 搜尋 Interconnect 進到網路連線頁面,點選“Cloud Router“,找到要查看的 router。
   



上圖可看到其中一個 router 的 BGP 顯示異常,點進該 router  後可查看 BGP IP。
2. 點選圖一後方的”查看“就會進到 log 頁面,上方會自動帶入router 的資訊,下方則列出此時段內的 log 類型,另可自訂要查看的時段。

3. 搜尋方式①

在上方加入 query 輸入關鍵字“maintenance

搜尋方式②

直接點選 log 類型,也可找到Maintenance of router task
若查詢到的中斷時間(BGP down)與維護時間(M
aintenance of router task)重疊,則代表因為維護而導致有斷線的情況發生。


4.正常情況下BGP flap不會對Cloud Interconnect的連接造成影響。但實際案例遇過GCP維護Router期間導致中斷六秒等事件,因此這邊官方建議可以設定graceful restart,避免Cloud Router發生BGP flap。
   

5.除此之外也可透過啟用Service Health API查看是否有在進行維護。






參考資料:
https://cloud.google.com/network-connectivity/docs/router/how-to/identifying-router-events?hl=zh-cn#:~:text=normal%20migrations%20don%27t%20cause%20traffic%20drops
https://cloud.google.com/network-connectivity/docs/router/concepts/best-practices

論 AWS 可用區域”(Availability Zone)和“區域”(Region)差異

在AWS(Amazon Web Services)中,“可用區域”(Availability Zone, AZ)和“區域”(Region)是兩個不同的概念,但它們是密切相關的。

AWS中的“區域”和“可用區域”有以下區別:

  • 區域(Region)

    • 是一個大的地理區域,比如一個國家或城市。每個區域包含多個數據中心群組,並且區域之間是完全隔離的。
  • 可用區域(Availability Zone, AZ)

    • 是區域內的一個數據中心或數據中心群組。每個區域有多個可用區域,像1a、1b、1c,這些名稱只是用來區分不同數據中心的標識。

簡單說:

  • 區域是大的地理位置,可用區域是區域內的不同數據中心。
  • 不同帳戶中的1a、1b名稱可能不一樣,這樣設計是為了防止過度依賴某一個數據中心,確保資源分佈更均衡。

提問:那為甚麼我在主控台區域看不到1a、1b、1c?如果以日本大阪為例,如何辨認是可用區(Availability Zone, AZ)還是區域(Region)?



解答:

ap-northeast-3中:

  • ap-northeast-3區域(Region) 的代號。
  • 這個區域代表了亞太地區的「大阪」區域。

如果你在這個區域內操作資源,具體的 可用區域(Availability Zone, AZ) 會像 ap-northeast-3aap-northeast-3bap-northeast-3c 這樣命名,但這些可用區域只有在你創建或管理資源時才會顯示出來。



簡單總結:

  • ap-northeast-3 = 區域(大阪)
  • ap-northeast-3a = 可用區域(區域內的某個數據中心群組)

圖示:






















2024年8月5日 星期一

GCP 請代理商開工單方式?用戶購買Customer Care及開通代理商IAM權限

Google 原廠內部政策的調整自 2024/8/20 起,代理商將無法主動代客戶開立原廠技術支援工單。

若未來需開立原廠技術支援工單以查找底層相關問題,客戶必須自行於 GCP Console 內開通並選購 Customer Care 支援方案【A】【B】即可自行向開立原廠技術支援工單。

**如需代理商協助代為開立原廠技術支援工單,客戶必須先購買原廠 Customer Care 待開通後並且授權代理商指定權限【C】,才能由代理商協助開立技術支援工單,否則代理商無任何權限協助客戶代轉開工單至原廠。**


請注意,客戶在購買 Customer Care 前,請確保是否擁有 Google Cloud Organization授權已開通的 IAM 權限,如下:
  • 客戶必須擁有 Google Cloud Organization 並且具有 Organization Administrator (roles/resourcemanager.organizationAdmin) 的權限。
  • 客戶必須具有 Support Account Administrator (roles/cloudsupport.admin) 的權限。
  • 客戶必須擁有 Cloud Billing Account,主要用於支付 Standard Support 的費用。
【A】 Customer Care 原廠選購方案
【B】 購買 Google Customer Care - Support 流程

如何查看GCP LOG中的維護

 

如何查看GCP LOG中的維護

一.   

1.      確認客戶專案ID

2.      切換角色

3.      點選左側記錄


二、

1.點選左側記錄檔探索工具  (圖中1)

2.上方調整時間 (圖中2)

3.右側搜尋所有欄位輸入” maintenance of router task ”(圖中3)

4.搜尋出來的維護時間會出現在下方(圖中4)








2024年8月1日 星期四

AWS禁用控制台訪問

 AWS上禁用IAM的控制台訪問 ,會不會影響IAM底下的資源與服務呢

 

答案是不會

禁用控制台訪問只是在Web登入頁面的禁止,還是可以用API呼叫服務

所以可以透過創建一個root權限的IAM帳號,取代原本禁用的IAM帳號


進行權限的分層管理

一開始root帳號建議都禁用,改創建一個root權限的IAM帳號使用

GCP查看憑證核發單位

最近用GCP時有收到通知,DigiCert憑證宣布撤銷未經適當網域控制驗證而頒發的憑證

所以查了下要在怎麼確認是否有憑證問題

可透過以下方式確認使用的憑證是否為Digicert的憑證

如果是Digicert的可去信箱確認是否有收到通知信需要調整

1.       透過右側選單選取安全性

 



2.       下滑找到點擊Certificate Manager


 


3.       點擊傳統版憑證

 



4.       點擊由google代管的其中一項

 



5.       可以看到憑證核發單位

 



6.       點擊自行管理的項目

 



7.       發現憑證核發單位不同

 



如何刪除騰訊雲包年包月雲服務器的實例

騰訊雲 雲服務器 實例無法刪除的問題


騰訊雲實例,如已過期,時間到會自動釋放,以下為實例到期卻無自動釋放的例子

根據官方文檔,過期後,終止的執行個體進入回收站,最多保留7天;如果過期未恢復,實例將被釋放。



但此例子,已過期7天以上卻未被釋放,如下圖









到下方實例操作查看能否手動釋放,發現無法點擊銷毀/退還,如下圖
















若無法銷毀釋放可開立工單向原廠反映,請原廠協助解決

AWS 帳戶異常活動處理方式

搜尋此網誌