早在 Carla Schroder 編寫第一本書《Linux Cookbook》之際,她就預(yù)想將來會寫一本《Linux Networking Cookbook》作為姐妹篇,兩者就像花生奶油和巧克力一樣天然渾成。
以下是她為那些想成為卓越Linux網(wǎng)管的人們所撰寫的十大秘訣——無論你目前水平如何,它們都是非常值得參考的建議。除第一條之外,不分先后:
1. 研究并掌握TCP/IP包、UDP數(shù)據(jù)報及ICMP消息的結(jié)構(gòu)。
2. 理解網(wǎng)絡(luò)連接如何建立、維持和終止的相關(guān)細節(jié)。
3. 抓緊時間研究IPv6。IPv4遲早要被IPv6所取代。4. 理解NAT如何工作,以及如何使不同協(xié)議的數(shù)據(jù)經(jīng)由此轉(zhuǎn)換通過。通過NAT過程中產(chǎn)生的問題是很多網(wǎng)絡(luò)問題的源頭。
5. 讓事情盡可能變得簡單。不要因為來自你那些計算機怪才朋友的壓力,而去增加一些沒有必要的復雜性。
6. 充分熟悉OpenSSH、OpenSSL,以及如何創(chuàng)建和維護一個公鑰基礎(chǔ)設(shè)施(PKI,Public Key Infrastructure)。
7. 無線網(wǎng)絡(luò)正在迅速變化和提升之中,Linux現(xiàn)已擁有大量實用工具程序,以用于漫游客戶、安全和無線網(wǎng)絡(luò)部署等諸多方面。
8. 學習如何排查和追蹤網(wǎng)絡(luò)問題。你能從網(wǎng)絡(luò)和線路傳輸中發(fā)現(xiàn)很多令人驚奇的東東。在非加密傳輸中,你可以看見所有數(shù)據(jù),而即便加密的傳輸也有你可以讀取的明文數(shù)據(jù)包頭。
9. 避免在任何成本支出項目中鎖定。你無需鎖定于任何特定供應(yīng)商,或固定范圍內(nèi)的專有協(xié)議和標準。
10. Linux的網(wǎng)絡(luò)功能非常先進和強大,而且Linux正不斷地以各種特性功能,適用于從嵌入式路由器到大型復雜Internet網(wǎng)關(guān)等各種設(shè)備。它包括一 套真正安全的跨平臺VPN,和許多不同的遠程安全訪問應(yīng)用程序。不要相信你還可以在那個已被證實為極不安全的平臺上得到安全——用Linux吧。
謝謝 Carla!
新聞熱點
疑難解答
圖片精選