早在 Carla Schroder 編寫(xiě)第一本書(shū)《Linux Cookbook》之際,她就預(yù)想將來(lái)會(huì)寫(xiě)一本《Linux Networking Cookbook》作為姐妹篇,兩者就像花生奶油和巧克力一樣天然渾成。
以下是她為那些想成為卓越Linux網(wǎng)管的人們所撰寫(xiě)的十大秘訣——無(wú)論你目前水平如何,它們都是非常值得參考的建議。除第一條之外,不分先后:
1. 研究并掌握TCP/IP包、UDP數(shù)據(jù)報(bào)及ICMP消息的結(jié)構(gòu)。
2. 理解網(wǎng)絡(luò)連接如何建立、維持和終止的相關(guān)細(xì)節(jié)。
3. 抓緊時(shí)間研究IPv6。IPv4遲早要被IPv6所取代。4. 理解NAT如何工作,以及如何使不同協(xié)議的數(shù)據(jù)經(jīng)由此轉(zhuǎn)換通過(guò)。通過(guò)NAT過(guò)程中產(chǎn)生的問(wèn)題是很多網(wǎng)絡(luò)問(wèn)題的源頭。
5. 讓事情盡可能變得簡(jiǎn)單。不要因?yàn)閬?lái)自你那些計(jì)算機(jī)怪才朋友的壓力,而去增加一些沒(méi)有必要的復(fù)雜性。
6. 充分熟悉OpenSSH、OpenSSL,以及如何創(chuàng)建和維護(hù)一個(gè)公鑰基礎(chǔ)設(shè)施(PKI,Public Key Infrastructure)。
7. 無(wú)線網(wǎng)絡(luò)正在迅速變化和提升之中,Linux現(xiàn)已擁有大量實(shí)用工具程序,以用于漫游客戶(hù)、安全和無(wú)線網(wǎng)絡(luò)部署等諸多方面。

8. 學(xué)習(xí)如何排查和追蹤網(wǎng)絡(luò)問(wèn)題。你能從網(wǎng)絡(luò)和線路傳輸中發(fā)現(xiàn)很多令人驚奇的東東。在非加密傳輸中,你可以看見(jiàn)所有數(shù)據(jù),而即便加密的傳輸也有你可以讀取的明文數(shù)據(jù)包頭。
9. 避免在任何成本支出項(xiàng)目中鎖定。你無(wú)需鎖定于任何特定供應(yīng)商,或固定范圍內(nèi)的專(zhuān)有協(xié)議和標(biāo)準(zhǔn)。
10. Linux的網(wǎng)絡(luò)功能非常先進(jìn)和強(qiáng)大,而且Linux正不斷地以各種特性功能,適用于從嵌入式路由器到大型復(fù)雜Internet網(wǎng)關(guān)等各種設(shè)備。它包括一 套真正安全的跨平臺(tái)VPN,和許多不同的遠(yuǎn)程安全訪問(wèn)應(yīng)用程序。不要相信你還可以在那個(gè)已被證實(shí)為極不安全的平臺(tái)上得到安全——用Linux吧。
謝謝 Carla!
新聞熱點(diǎn)
疑難解答
圖片精選