AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / computer / 问题 / 1658465
Accepted
Minsky
Minsky
Asked: 2021-06-24 00:56:40 +0800 CST2021-06-24 00:56:40 +0800 CST 2021-06-24 00:56:40 +0800 CST

GCN 网络安全配置问题

  • 772

背景

在租来的房间里,我们碰到了一个新设备。这是一个 sim 卡路由器,所以没有电话线 (DSL) 或光纤电缆。显然,该设备使用了CGN 技术,出于实际目的,它仅意味着路由器没有公共 IP,而是嵌入在更广泛的专用网络中。

它有一个缺点,就是我们无法打开网站(只是出于好奇才这样做),因为它不在 WAN 中。路由器“WAN”IP(这就是它的标记方式)以10.XXX .. 开头,因此它不是公共 IP

问题

第二层的其他网络是否可以嗅探我们的网络流量?

由于我们在局域网内的局域网上,如果网关与“WAN”的IP号相同,会有问题吗?也就是说,我用10.XXX配置我的局域网...

networking wireless-networking
  • 1 1 个回答
  • 38 Views

1 个回答

  • Voted
  1. Best Answer
    user1686
    2021-06-24T03:17:56+08:002021-06-24T03:17:56+08:00

    在租来的房间里,我们碰到了一个新设备。这是一个 sim 卡路由器,所以没有电话线 (DSL) 或光纤电缆

    听起来像 LTE (4G) 调制解调器。

    显然,该设备使用了 CGN 技术,出于实际目的,它仅意味着路由器没有公共 IP,而是嵌入在更广泛的专用网络中。

    CGNAT 由网络运营商使用,而不是由设备本身使用。您的路由器只为您自己的 LAN 实施 NAT,与其他家用路由器一样,但大多不知道 CGNAT 的发生。

    大多数 4G 运营商使用 CGNAT,尽管有些运营商偶尔会提供“静态 IP 地址”作为附加服务。(许多 DSL 和光纤 ISP 也出于需要开始使用 CGNAT。)

    第二层的其他网络是否可以嗅探我们的网络流量?

    这主要取决于网络技术。使用 LTE 应该是不可能的,因为每个设备的数据(无论是手机还是固定调制解调器)都是使用不同的密钥加密的。

    CGNAT 的使用根本不会影响这一点。

    由于我们在局域网内的局域网上,如果网关与“WAN”的IP号相同,会有问题吗?也就是说,我用10.XXX配置我的局域网...

    是的,它可以——但是,只是“10.XXX”并不能使它成为“相同的 IP 号码”。网络在几十年前就停止了这种工作方式。现在 10.xxx 只是保留范围,但它可以有几个完全独立的更小的网络(例如 10.0.xy、10.1.xy、10.2.3.z ...),它们不会冲突。

    也就是说,是否真的是“同一个IP号”,取决于双方配置的前缀长度(即子网掩码)。例如,如果您的 LAN 有 10.0.0.0/8(即 10.xyz),这将与 10.1.2.3 的 WAN 地址冲突 - 但如果您的 LAN 有 10.0.0.0/16 或 10.0.0.0/24(即 10.0 .xy 或 10.0.0.x),它不会冲突。

    (据我所知,LTE 使用点对点链路,因此如果调制解调器没有显示其 WAN 地址的网络掩码或前缀长度,则可以将其视为 /32。)

    • 1

相关问题

  • NAT 后面的 NAT 如何工作(路由器的 NAT 和 ISP 的 NAT)?

  • Genymotion 如何绕过 VirtualBox 缺乏 Wi-Fi 仿真?

  • Win10 1803:如何让移动热点成为专用网络?

  • nc如何识别服务名称

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何减少“vmmem”进程的消耗?

    • 11 个回答
  • Marko Smith

    从 Microsoft Stream 下载视频

    • 4 个回答
  • Marko Smith

    Google Chrome DevTools 无法解析 SourceMap:chrome-extension

    • 6 个回答
  • Marko Smith

    Windows 照片查看器因为内存不足而无法运行?

    • 5 个回答
  • Marko Smith

    支持结束后如何激活 WindowsXP?

    • 6 个回答
  • Marko Smith

    远程桌面间歇性冻结

    • 7 个回答
  • Marko Smith

    子网掩码 /32 是什么意思?

    • 6 个回答
  • Marko Smith

    鼠标指针在 Windows 中按下的箭头键上移动?

    • 1 个回答
  • Marko Smith

    VirtualBox 无法以 VERR_NEM_VM_CREATE_FAILED 启动

    • 8 个回答
  • Marko Smith

    应用程序不会出现在 MacBook 的摄像头和麦克风隐私设置中

    • 5 个回答
  • Martin Hope
    Saaru Lindestøkke 为什么使用 Python 的 tar 库时 tar.xz 文件比 macOS tar 小 15 倍? 2021-03-14 09:37:48 +0800 CST
  • Martin Hope
    CiaranWelsh 如何减少“vmmem”进程的消耗? 2020-06-10 02:06:58 +0800 CST
  • Martin Hope
    Jim Windows 10 搜索未加载,显示空白窗口 2020-02-06 03:28:26 +0800 CST
  • Martin Hope
    v15 为什么通过电缆(同轴电缆)的千兆位/秒 Internet 连接不能像光纤一样提供对称速度? 2020-01-25 08:53:31 +0800 CST
  • Martin Hope
    andre_ss6 远程桌面间歇性冻结 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney 为什么在 URL 后面加一个点会删除登录信息? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension 鼠标指针在 Windows 中按下的箭头键上移动? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    jonsca 我所有的 Firefox 附加组件突然被禁用了,我该如何重新启用它们? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK 是否可以使用文本创建二维码? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 更改 git init 默认分支名称 2019-04-01 06:16:56 +0800 CST

热门标签

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve