server和Load Generator是不在同一网段的,那虚拟IP欺骗就不再起作用了。为什么不起作用呢?这是网络的原理。如果router换成二层的switch那就可以(三层交换有简单的路由功能)。因为路由之后,在server上只能看到一个IP。也就是经过了net adderss translation(网络地址转换)。即NAT。经过了NAT之后,所有的内网IP都被换成路由的外网IP。这时如果用了IP欺骗,经过路由后还是只有一个IP,所以对server来说,它只看到一个路由的外网IP,所以欺骗对服务器来说是没有意义的。
如果你用公网的IP欺骗,那就要有很多连续的IP段,这从实际情况上来说是不可能的(价格很高)。
本文探讨了虚拟IP欺骗在网络中如何工作及其限制。当server与LoadGenerator不在同一网段时,虚拟IP欺骗不再有效,因为路由过程会进行网络地址转换(NAT)。这意味着所有内网IP都会被替换为单一的外网IP,从而使欺骗失去意义。
744

被折叠的 条评论
为什么被折叠?



