$FreeBSD:
doc/en_US.ISO8859-1/articles/filtering-bridges/article.sgml,v
1.2 2001/07/11 13:00:12 nik Exp $
橋接(Bridging)並不是唯一可行的選擇,如果可以,比較好的方式是使用二台乙太網路機器作為路由器藉此取代橋接器。因為橋接器介面是以 promiscuous mode 方式運作,也就是說它必須處理所有進來的封包。但問題是,路由器只能遶送二個不同子網域的網路傳輸,而且子網域只能由經由切割一個存在的空間或定義一個通常無法遶送的新空間來產生(請參考 RFC 1918),這樣做浪費了另一半有用的位址(或者至少把它們放在路由器"錯"的一邊--指使內部網路安全的封包過濾)。而使用橋接器只要花費一些CPU的處理,就可以使增加第二台路由器所產生的問題消失。
Next | ||
修改核心設定 |
This, and other documents, can be downloaded from ftp://ftp.FreeBSD.org/pub/FreeBSD/doc/.
For questions about FreeBSD, read the
documentation
before contacting <questions@FreeBSD.org>.
For questions about this documentation, e-mail <doc@FreeBSD.org>.