没有账号?3秒注册
【华工路由器群出品】从零开始教你用路由器实现共享华工校园网
daydayup2015/8/27 13:03:44 浏览:1744 评论:12

本帖只针对五山校区用Inode上网的同学,大学城的自己拉电信。
一楼谨献给njit-client的作者 刘群,
以及 @林海雪原 @孤独 @forward @大大小小 @ender 等等在路由器技术以及怒艹INODE 过程中作出的贡献。



评论 12

发表

原来我在老华工吧发过,但是教程里头有些东西表达不太清楚。很多没有基础的同学看起来一头雾水,今天就坐下来写一点普及教程 献给所有来到华工五山老校区的师弟师妹们,我们的目标是:“没有Inode,没有蛀牙!” 本教程我尽量写的很入门,尽量做到每个人都能看懂。



2015/8/27 21:19:42

首先我们来看现网中 普通同学在通常情况的上网环境和拓扑图。

对于你们来说,不必关心墙上的端口后是怎么走的线。我们只关心如何在本端宿舍共享网络
为什么要共享网络呢?很简单,不用宿舍每个人都开网,省钱,手机能上WIFI,另外有些挂科的同学被停网你们懂的。这里我们就引入路由器的概念。路由器是大家日常生活都接触到的东西。可是其中涉及到一些基本的网络知识,在这里想给大家普及是因为。及时你离开华工了。以后再家庭生活中有一些基本的路由器知识是非常有用的。



2015/8/28 14:33:33

路由器的图简单连接如下。






2015/8/28 20:18:33

接下来我们简单引入 内外网的概念,对于路由器来说。它的主要功能简单点来说就是转发LAN口的数据包到WAN口。也就是说 我们的电脑接到LAN口之后 路由器为我们转发数据包到WAN口。
其实中间过程引入了路由器LAN口作为我们的网关。就拿我们上网来说。实际上我们的数据通过网线发给路由器之后,并不是直接转发到WAN口上外网。而是中间有个桥接打包的过程。
为什么这么做,原因很简单。区分数据分组。一个宿舍4个人。A要看视频 B要上QQ 路由把你的数据发出去。回来的时候怎么区分啊? 那么路由器就引入一个内网局域网虚拟端口(简单来说,实际上比这个复杂点。) 请看下图






2015/8/29 18:08:33

实际上路由器的工作原理简单的来说并不是直接WAN口到LAN口的转发。让我们引入一个内外网的概念,请看下图。

之所以要这么说是因为路由器要知道哪些数据是从哪个端口来的。我要转发到那里去,太高深的不说,舍友A在上QQ,舍友B在看电影。路由器对这些数据转发总要做区分吧?
此时我们可以简单理解为 宿舍的几台电脑和无线设备。在路由器的LAN域下已经组成一个小小的局域网了。这里卖个关子,大家知道路由器的LAN下面有几个广播域和冲突域吗?



2015/8/30 5:45:14

好,让我们接着往下。在以前的年代 校园网是极其简单就能共享的,可以说那时候每个宿舍家家户户都有路由器。为什么这么说的,因为我曾经当过宿舍楼的网管,同时也是最后一届的网管,后来就没有了。网络中心全包了。那时候校园网大概是 在核心层上有VLAN隔离。然后到了宿舍楼基本上都是 IP+MAC绑定。
你拿一个MAC(MAC地址是你自己网卡物理地址,基本上全球唯一,没有相同的。但是FFFF这些地址是广播地址。)去开网去开网,网络中心给你一个IP 子网掩码 网关。
回来怎么共享呢。
很简单。路由器的WAN口设置成 学校的IP 同时注意由于路由器每个物理端口实际上都有MAC地址的。那么大家想一想 没错。路由器的WAN口 MAC地址改成在学校网络中心登记的MAC地址。配上IP 子网 掩码 网关 电脑直接内网一搞IP 192.168.1.XX.. 就可以了。



2015/8/30 17:14:43

后来大概是我要毕业那年,学校做了策略,通过TTL值来识别你是否用路由器。其实很多时候学校睁一只眼闭一只眼。都是知道你用路由器的,没管你而已。但是IP+MAC的方式极其不安全。大家就想到盗号这种行为了吧。
很多广播风暴,其实现在也可以做到。不信?你拿一个网线在宿舍把两个墙上的端口连接起来等着吧。
后来学校引入了Inode 。实际上是一个8021X拨号认证。简单来说你要拨号去到一个认证服务器,通过了 才给你这个权限上网。



2015/8/31 13:28:34

补一张图






2015/9/1 3:47:48

更新教程,待发



2015/9/1 23:35:52
上一页1/2 下一页>