• AzOS 系統快速安裝
  • 快速設定步驟
  • 使用者手冊
01. 網路入門準備
02. 必備硬體設備
03. 快速安裝及設定
04. 安裝設置核認清單
05. SOFTWARE RAID
06. Q&A

選擇DNS代管

在網際網路上,想要建立可被大眾存取的伺服器,這是必要的準備步驟。以下我們先用圖表再搭配文字說明,讓您能一目暸然,只要按圖操作,即可快速進入網路的世界。

選擇DNS由託管DNS業者代管 ---取得固定IP位址、網域名(域名)、域名伺服器及相關設定步驟

TOP

基本網路設定

在閱讀本章前,請確認您已經閱讀過【AzOS 系統快速安裝】中的快速安裝及設定

在此僅說明如何將系統連接上網際網路。
在以光碟安裝系統時,最後會出現設定主機IP位址的畫面:

1  IP Address (IP位址):192.168.19.185
2  Netmask (子網路遮罩):255.255.255.0
3  Default Gateway (預設閘道):192.168.19.1
4  Save Changes and Exit (儲存更改並離開)
5  View Detected Ethernet Interface(s) (檢視系統偵測到的網路介面)
6  Exit to Use DHCP by Default (直接離開並使用DHCP分派)

這個控制檯設定介面裡的操作,可以利用上下箭頭鍵選擇您所需要編輯的選項,然後按ENTER鍵來選定該選擇項目,以作進一步設置。

系統有兩種設定方式,您可以依您所偏好的方式,或是根據當時的網路環境,來決定該使用何種方式來設定,請選擇A或B:

A. 已擁有固定IP的情況下設定的方式。如固接式網路或是原網路中有DHCP主機的存在。
B. 沒有固定IP的情況下設定的方式。如浮動式網路PPPoE或有線電視網路CABLE。

 

選擇A---

A-1. 利用選項1、2、3,將固定IP設定完畢,使用選項4儲存離開此控制檯設定畫面。(如不清楚子網路遮罩及預設閘道,可以參照您的ISP業者給予的竣工單)
1  IP Address (IP位址):____________________
2  Netmask (子網路遮罩):_____________________
3  Default Gateway (預設閘道):___________________
4  Save Changes and Exit (儲存更改並離開)

A-2. 將光碟取出,重新開機。

A-3. 用遠端連線或是子網路來瀏覽系統的控制畫面。您所擁有的固定IP是公共IP還是私有IP?
公共IP(Public IP),直接在一般擁有網路連線的PC瀏覽器上,輸入http://Public_IP:8082即可連上
   系統第一次登入的設定畫面。
私有IP(Private IP),請使用連結在與此台新設定主機相同網路中的PC,在瀏覽器的網址列中輸入
   http://192.168.1.61:8082 (假設該新機器的私有 IP是指定為 192.168.1.61)或
   http://azstart:8082/(系統預設主機名稱),來連上系統第一次登入的設定畫面。

選擇B---

B-1. 選擇選項6 Exit to Use DHCP by Default(直接離開並使用DHCP分派),離開控制檯設定介面。

B-2. 將光碟取出,重新開機。

B-3. 您所安裝系統的主機下,是否有連結其他主機?
是,請確認此主機為唯一之DHCP伺服器(亦即此網域內不應再有其他DHCP存在,如IP分享器之屬),
   再直接從B-5開始。
否,請將基本網路架構架設好。您可依B-4的提示,做好最基本的網路連線架構。

B-4. 首先將連接主機eth1端口之網路線的另一端連接到Hub上,再從Hub上接另一條網路線出來,連接到一台普通的用戶端電腦。

B-5. 在系統主機底下所連結的子網域中,選擇一台用戶端主機。

B-6. 用戶端主機(假設是Windows的主機)中打開命令提示字元,輸入指令“ipconfig”後按Enter鍵,查看在區域連線中的Default Gateway是否為172.16.9.1?
是,可將命令提示字元視窗關閉,進到下一步。
否,輸入指令“ipconfig/release”將電腦中原有的舊IP釋放掉,再輸入指令“ipconfig/renew”取得
   新的IP。(倘若此動作仍舊無法得到新的IP,請檢查網路中是否還有其他DHCP存在,或是此用戶端
   電腦TCP/IP不是設定自動取得IP位址的模式)

B-7. 開啟瀏覽器,在網址列輸入 http://172.16.9.1:8082 來連結。在第一次登入畫面,您可以看到有4個欄位;
Host Name(設定此主機的主機名稱):_________________
Admin Password(系統管理密碼):系統預設密碼為 admin123
New Admin Password(設定新的密碼):________________
Confirm Password(再次確認新的密碼):_________________

B-8. 進入系統畫面後,點選System>>網路>>PPPoE,勾選啟動PPPoE的選項,在填入ISP業者提供的帳號密碼送出後,重新開機也就可以連上網路了。(如有相關問題可參閱快速安裝手冊的設定及Q&A)

※網路中有DHCP,但若在查看當前系統值時,發現eth0顯示偽IP 1.2.3.4,請檢查網路線是否有接錯(eth0、eth1兩者對調),或是其他網路設備有問題(可參閱本系統手冊中的Q&A)

TOP

基本概念

在我們開始介紹邊界控制路由的功能前,讓我們先用一個很簡單的方式回顧一下有關資料網路連線作業的概念。大概我們都知道在資料網路連線作業上傳輸的資料都需要遵循“特定的”資料格式。 於是,依據特定格式傳送而收到資料之後,其他相關部分會相應地執行關聯的行動,這就是“網路協定”。不同的網路協定,因不同的目的,而應用於不同的場合。

我們可用一個案例來解釋。日常生活當中,您可用包裹來將一些東西,從一個地方帶到另一個地方。您將某些東西放到了包裹中,然後將包裹放進汽車裡,這輛車會帶著很多東西到一個遙遠的地方。“包裹”和“車”,在此案例中,是用來攜帶東西的。我們知道處於不同的場合,它們會帶來不一樣的便利-您不會因為想要從廚房到達起居室,而在屋子的走廊裏開車,因為它不“便利”。但攜帶很多物品的長距離旅行,就需要用到汽車了。

就像您有容器A、B和C。將容器C放到容器B中,然後將容器B再放進A。這三個容器有不同的尺寸,以供不同的用途。

類似的概念,也可應用到網路協定上。網路協定B可被另一個網路協定A包含。通常,我們在術語上稱“B在A上”是代表協定B被協定A含括了。

「TCP/IP」是傳輸控制協定(Transmission Control Protocol, TCP) 和網際網路通訊協定(Internet Protocol, IP) 的簡稱,為網路上的一種通訊協定,是上網時大家都遵循的一些規則。

上面的圖表,顯示了部份應用中的網路協定層級。傳輸控制協定(TCP)和一種非連接型的傳輸協定(User Datagram Protocol, UDP) 都是以IP為基礎的。換句話說,這兩個協定是被IP協定所包含。TCP與UDP相同,都是在IP上層使用,所不同的是:TCP採用連線知會,資料會重新排序,而UDP採用無連線的方式,使用者必須自行解決資料順序的問題;也就是TCP 提供的是一個可靠的資料流傳送服務﹔而相對的,UDP 提供的是一個非可靠的非連線型(connectionless)的資料流傳送服務。如上圖所示,而且這IP封包還可能被包含在乙太封包框架。此外,還有些其他的協定也可能建立於TCP或UDP上。例如,http通常在TCP上執行。要得到http裏面的東西,那就首先要“打開”IP封包。

UDP協定比起TCP協定來說簡單的多了,也由於UDP協定簡單所以在網路上的負載輕很多,適用於大量的資料傳送。

在IP封包的開頭標記裡,有一個欄位是IP位址。有時,此IP位址還可能會被記錄在IP封包的資料欄位區塊,以此來表明資料最初是從哪裡來的。請注意因傳輸中的某些“運用”,有時IP開頭標記中的IP位址可能與協定(如http)中的較高層級所描述的不一樣。我們將馬上介紹這個內容。

Azblink系統軟體中的術語 邊界控制路由 ,主要是用來處理在TCP/UDP/IP層級上的網路封包運用。對於TCP或UDP來說,它僅是處理與埠相關的傳輸,包括接收、拒絕、終止或轉送的問題。協定中較高層級的邏輯處理,已在其他地方得到處理了。

邊界控制路由的基本功能在此為:它阻止邊界控制路由外傳輸進入邊界控制路由內所保護的網路。這句話要稍稍澄清一下:如果所有從外部主機發過來的傳輸都被阻止了,那麼邊界控制路由內部的人們,要怎樣才能去查看邊界控制路由外面主機上的網頁呢?

對於從邊界控制路由內主機向邊界控制路由外主機發出的外送傳輸,邊界控制路由是不會阻止的。而且,為回應邊界控制路由內部主機的要求,那些從外部主機回來的“回應”或“回覆”封包不會被阻止。但邊界控制路由怎麼知道哪類封包是“回應”的封包呢?答案是它大概是取決於網路協定的某些特性,如序號、寄件人、收件人、或邊界控制路由中預先的規定。

邊界控制路由的另一項功能是:它帶有網路位址轉換(Network Address Translation, NAT)功能。基本上,它隱藏邊界控制路由內部的私有IP位址,而允許邊界控制路由內部的主機共用一個“公共署名”(公共IP位址)。

要使用上述的功能,您無須在邊界控制路由的Web介面中特別設定-它們已被預設好了。而且這些功能不會顯示在Web介面;在您試圖向邊界控制路由新增規則時,這些功能從一開始就被考慮過了而存在於系統中。下面的章節我們將介紹如何增加邊界控制路由的其他規則。