win7如何设置安全等级:双线路由的路由表分析修改教程

来源:百度文库 编辑:中财网 时间:2024/05/09 14:28:21
双线路由的路由表分析修改教程!2009年07月14日 星期二 上午 11:29 转载请注明本文出自:死性不改's Blog~
最近偶尔就会有朋友询问我有没有新的路由表,但是我现在的环境就只有电信一根线,所以想帮大家也帮不到,于是就大致的写一个关于路由表分析修改的教程,希望可以帮到大家!
如果感觉这篇文章比较麻烦,大家可以参考下。
擅用tracert给你的网吧加速~ - 死性不改's Blog~
http://www.clxp.net.cn/article.asp?id=1030

1、收集要分析的IP地址。
下载工具
查看进程的联网状态工具~X-NetStat Professional5.32汉化注册版~ - 死性不改's Blog~
http://www.clxp.net.cn/article.asp?id=762
这个工具可以监视进程的联网状态,并且有日志记录。
首先运行X-NetStat Professional,然后启动游戏,进入到你感觉卡的游戏分区。
下面我就拿跑跑卡丁车这个游戏来做例子,我现在感觉玩电信二区的时候比较卡,那么现在我们就选择电信二区,然后进入游戏,进到比赛画面。
下图是我进入比赛后的IP连接信息。注意红圈中的进程名与IP连接信息。

218.30.90.13 KartRider.exe
218.30.90.27 NMService.exe
218.30.90.23 KartRider.exe
这里我们得到3个IP,IE收集过程结束。

2、路由追踪。
使用tracert ip方式来追踪这些路由的走向,也就是判断这3个IP走了哪条线路。不过我这里就一条电信,没办法很实际的模拟,大家能理解意思就好了。
看下图的3个IP路由追踪结果。(有人可能感觉3个IP都走是一个网段的,就肯定都是电信或网通的IP了,实际上这么理解是错误的,分析的多了自然会察觉,不过例子确实有点朦胧,因为没有双线环境,没办法,大家见谅!重在理解!)

引用内容 C:\>tracert 218.30.90.13(被追踪的IP。)

Tracing route to 218.30.90.13 over a maximum of 30 hops

   1     <1 ms     <1 ms     <1 ms   192.168.1.254(内网网关)
   2     <1 ms     <1 ms     <1 ms   218.1.115.20(被追踪IP所走的线路网关)
^C
C:\>tracert 218.30.90.27(被追踪的IP。)

Tracing route to 218.30.90.27 over a maximum of 30 hops

   1     <1 ms     <1 ms     <1 ms   192.168.1.254(内网网关)
   2     <1 ms     <1 ms     <1 ms   218.1.115.20(被追踪IP所走的线路网关)
^C
C:\>tracert 218.30.90.23(被追踪的IP。)

Tracing route to 218.30.90.23 over a maximum of 30 hops

   1     <1 ms     <1 ms     <1 ms   192.168.1.254(内网网关)
   2     <1 ms     <1 ms     2 ms   218.1.115.20(被追踪IP所走的线路网关)
^C
C:\>
从追踪结果上,我们可以总结出一个规律,那就是追踪IP时,显示的第一个IP就是内网的网关,而第二个IP就是被追踪IP所走线路的网关(也就是电信或网通的网关)。
经过这个步骤,我们也就知道了这些IP走了哪条线路,路由追踪结束。

3、分析IP数据中的IP到底是属于电信还是网通。
我们有了要被分析的IP地址,和这些IP地址目前所走的线路,接下来就要判断要被分析的IP地址到底是电信IP还是网通IP了,然后根据第2步的追踪结果,来判断这些IP的走向是否正确。
建议查询网站:
http://www.apnic.net(亚太互联网络信息中心)
http://www.ip138.com
或者使用纯真IP数据库查询也可以,效果也不错,下载地址。
http://www.cz88.net/
尽管查询IP的地方很多,但是最权威的应该属于第一个“亚太互联网络信息中心”,但是这里的IP数据可能不太符合国内的情况,因此为了准确性以及适应南方北方电信网通的差异性,最好再用IP138或纯真IP数据库来判断下。
APNIC的查询结果:
inetnum:       218.30.0.0 - 218.30.255.255
netname:       CHINANET-BB
descr:         CHINANET backbone network
descr:         China Telecom(中国电信)
country:       CN
纯真IP数据库查询结果:
IP   218.30.90.23
地址   北京市 电信IDC机房
经过查询,我们可以确定,IP   218.30.90.23是电信IP了,那么根据第2步中路由追踪结果判断得知,例子中的IP走向正确。即跑跑卡丁车的电信IP走的电信线路。
IP数据分析结束。

4、修正路由表。
还要再次声明下,例子的代表性不强,因为我就电信一条线,所以无论电信还是网通,他都会走电信线,所以大家不要抓着我的小辫子不放,理解原理就可以了。
折腾了半天,终于到了最重要的部分,修正路由表。
我们都知道局域网的IP有IP地址、子网掩码、网关,同样互联网上的IP也要遵循这些要求,但是互联网的IP资源比较紧张,所以IP和子网掩码情况也与局域网有差别。不过大家不要被这些差别搞蒙。
3个IP,我就只用218.30.90.23这个IP做例子好了。否则文章就太长了。
分析路由表数据,我们要到APNIC去查询,这个不要有什么疑问,是必须要这么做!
查询结果:
引用内容 inetnum:       218.30.0.0 - 218.30.255.255
netname:       CHINANET-BB
descr:         CHINANET backbone network
descr:         China Telecom
country:       CN
注意下结果[quote]inetnum:       218.30.0.0 - 218.30.255.255这里所说的就是IP地址范围。起始IP为218.30.0.0结束IP为218.30.255.255,那么ROS里的路由表都是IP/子网掩码方式,这个IP写到路由表里应该怎么写呢?这里我们需要用到 子网掩码计算器了。还是要看图说话。
在最上面的红线部分,输入你刚才查询的IP,也就是例子中的218.30.90.23。
可以通过下面的滑块来调节子网掩码大小。
蓝线部分就是子网掩码的位数。
绿线部分就是子网可用IP地址
然后我们通过调节蓝线部分的滑块,来观察绿线部分的IP地址可用范围,一直调节到符合APNIC所查询到的IP范围。
经过调节,我们发现,当子网掩码位数为16时,才符合APNIC的查询结果,那么218.30.90.23这个IP要写到路由表里的数据就是218.30.0.0/16了。
细心的朋友会发现,ROS路由表里的掩码有16位的,还有比16大或比16小的,那又该怎么确认呢?
其实很简单,还拿218.30.90.23这个IP做例子。
我们再到APNIC中查询下218.31.0.0
inetnum:       218.31.0.0 - 218.31.255.255
netname:       CHINANET-XJ
country:       CN
descr:         CHINANET xinjiang province network
descr:         China Telecom发现也是电信的;
再查询218.32.0.0查询结果里没说明是电信还是网通,不过结果中的国家是台湾
inetnum:       218.32.0.0 - 218.32.255.255
netname:       NCICNET-TW
country:       TW
descr:         New Centry InfoComm Tech. Co., Ltd.
descr:         12F, No. 468, Rueguang Rd. Taipei
descr:         Taiwan 114
通常情况下,中国的网络出口都是电信,那么我们也可以把218.31.0.0当作电信来看,接下去我们可以一直查询下去,一直查询到结果为网通或是国外IP位置。之后我们再通过子网掩码计算器来判断下掩码是多少,把得到的掩码位数一改就可以了。刚才我大概查询了下,发现218.30.0.0这个IP的掩码可能为12。
那为什么要这么做呢?你可以想下APNIC中关于218.30附近的网段都是电信的,如果你都以16这掩码来写,可能要写很多条。
...............
218.29.0.0/16
218.30.0.0/16
218.31.0.0/16
218.32.0.0/16
...............
但是当我们加大掩码后,发现218.30.0.0/12这样一条就可以涵盖以上复杂的数据了,大掩码可以减轻路由器的压力,但是缺点也有,可能准确率要有小小的下降,不过都在你的控制范围之内,这里只是提出思路!大家不要生搬硬套!

好了,教程基本就结束了,虽然教程中已经说了很多了,但是还有很多地方需要自己去摸索,去实践,因为表达能力问题,实在无法说的更加详细了,所以更多技巧,大家自己发觉吧。另外还要忠告一句,APNIC的数据作为最准确的参考,而实际中也要经过测试才能修改,谁叫中国有电信和网通只分呢。APNIC显示IP为电信,没准在北方就是走网通快,相反APNIC显示是网通,在南方可能就是走电信快,所以就以你的实际测试结果为准了。如果有什么疑问,欢迎大家评论下,大家互相交流!
from site : http://hi.baidu.com/amber110/blog/item/c1cbb28682072a3767096e78.html