01

网络通识基础

你在浏览器敲下 baidu.com 按下回车——接下来的 0.5 秒里,到底发生了什么?

7 讲 · 约 157 分钟 · 难度 ⭐⭐ ~ ⭐⭐⭐⭐⭐ · 全部关卡的地基

DNS 解析之旅:小信去问路

CHAPTER MAP

这一关学什么

这一关回答三个层层递进的问题:互联网是怎么连起来的(运营商各自为政,靠 BGP 互联,出国靠海底光缆)→ 家里网络是怎么跑通的(光猫、路由器、DHCP、DNS、NAT 各司其职)→ IPv4 不够用了怎么办(IPv6 让每台设备都有公网 IP,以及有了公网 IP 怎么安全地用)。

一句话:从「数据包怎么出门」到「公网怎么找到我家」。这是后面折腾软路由、自建节点、远程访问 NAS 的共同地基,建议按卡片顺序往下看。

KNOWLEDGE CARDS

七张知识卡

点开每张卡:先打个比方,再讲人话知识点,最后附原视频。

① 访问网站到底发生了什么?—— 数据包的"穿衣出门"全过程

⭐⭐⭐
数据包出门像寄信要一层层套信封:先写上"寄到 53 号窗口"(端口),再套"寄给 8.8.8.8"(IP),最外面写"下一站收发室 MAC 地址"。每到一个站点只拆最外层,看完再套新的。
  • 封装:你的请求被逐层打包——端口、IP、MAC 各管一段,像信封套信封。
  • 交换机:只看得懂 MAC 地址的"小区收发室",负责在楼内递信。
  • 路由器:看得懂 IP 的"分拣中心",决定信往哪个城市发。
  • DNS:互联网的通讯录——把 baidu.com 翻译成 IP,上面的动画演的就是它。

实战要点:在电脑上跑 ipconfig 能看到自己的真实配置(IP、网关、DNS),不良林就是从这里开始,在手绘拓扑图上带数据包走完全程的。

"我希望我的视频并不是只让大家学到一些操作步骤,而是能真正学到点东西。"
▶ 原视频:网络通信的基本过程(18分钟)

② 家庭网络通识:光猫、路由器、交换机各是干嘛的?

⭐⭐
广播就像学校广播:"全体注意——谁是 DHCP 服务器?"人人都会听一耳朵,该回应的才回应。电脑刚开机不知道任何规矩时,就靠喊话问出 IP、网关和 MAC。
  • DHCP:家里的"发号员",新设备进门就发一个 IP 地址。
  • ARP:专门问"这个 IP 的 MAC 是多少"的通讯员。
  • 子网掩码:判断"你是不是跟我一个小区"的尺子,同小区直接递,不同小区交给网关。
  • NAT:路由器的"传达室",把内网地址改写成公网门牌并记账,回信按账本转交。

实战要点:电脑拿到 169.254 开头的 IP,说明 DHCP 挂了,系统在"自救"——去检查路由器的 DHCP 服务。

"广播就类似学校的广播,当广播里说全体注意的时候,你肯定要听一下广播里他在讲啥。"
▶ 原视频:一个视频讲清家庭网络通信流程(22分钟)

③ 节点为什么慢?—— 互联网是怎么连起来的,线路决定速度

⭐⭐⭐
电信和联通就像两个独立的大局域网,互相访问不了,得"坐下来商量拉一条光缆"(BGP 互联)。整个互联网,就是无数这样的局域网连起来的。
  • 自治域(AS):每个运营商是一个独立王国,有自己的编号(ASN)。
  • BGP:各自治域之间"商量怎么走路"的协议,是整个互联网的胶水。
  • 国际出口/海缆:出国流量要过海底光缆和有限的国际出口,晚高峰必挤。
  • 163 / CN2:电信的两类线路——163 是平民国道,CN2 是贵宾高速,价格体验天差地别。

实战要点:买 VPS 前用路由追踪看去程线路,向商家要 looking glass 或自有服务器测回程;"晚高峰走 163 就是垃圾 VPS,走 CN2 就是传家宝"。

"不存在既快又稳还便宜的线路,如果有,请第一时间联系我。"
▶ 原视频:节点速度为什么这么慢(28分钟)

④ IPv6 入门:为什么每台设备都能有公网 IP?

⭐⭐⭐
IPv4 地址不够分,NAT 是缓兵之计——全楼共用一个门牌,靠传达室记账转交。IPv6 直接给每户发独立门牌,快递直达,不再需要传达室改写。
  • IPv4 耗尽:40 多亿个地址早分完了,NAT 让大家共用 IP 才撑到今天。
  • IPv6:地址多到给地球上每粒沙子都分不完,每台设备都能有真正的公网 IP。
  • NAT 的副作用:外面的人找不到你——想远程回家、P2P 直连都被它挡着。
  • 现实泼冷水:兼容性、运营商封端口、代理工具支持差——没特殊需求可以缓开。

实战要点:跟着视频在电脑和路由器上开启 IPv6 后,用 test-ipv6 类网站验证是否真通了。

"以前 NAT 可以帮你挡住,现在你需要自己好好保护自己了。"
▶ 原视频:IPv6 新手入门(18分钟)

⑤ IPv6 工作流程:地址从哪来,又怎么和代理共存?

⭐⭐⭐⭐⭐
前缀委托(PD)就像运营商把一整段门牌号委托给你家路由器:它不知道你家里的结构,干脆让路由器自己给每个房间分号。
  • RA / RS:设备喊"谁是路由器?"(RS),路由器答"我是,前缀拿去"(RA)——地址就这么来的。
  • SLAAC:设备拿前缀自己拼出完整 IPv6 地址,不需要 DHCP 服务器。
  • 生命周期:前缀会定期换,旧地址标记 deprecated(被神翻译为"受到抨击")属正常现象。
  • 与代理共存:homeproxy / openclash 下 IPv6 走代理的配置流程与避坑。

实战要点:三种家庭环境(桥接拨号 / 光猫路由 / 校园网)的配置都演示了,还有中继和 NAT66 兜底方案;吃不消细节可先记住结论。

"计算机术语有很多这种蹩脚的中文翻译,比如缺省、使能、鲁棒、载荷等等,习惯就好。"
▶ 原视频:IPv6 工作流程详解(36分钟)

⑥ 家庭网络安全:公网能 ping 通我家电脑 = 在裸奔吗?

⭐⭐⭐⭐
路由器是保安,防火墙是它手里的规矩:绿区(LAN 家里)的人可以出去,红区(WAN 互联网)的人不许进来。能 ping 通只是保安单独放行了"打招呼"这一项,别的全拦着。
  • 防火墙区域:openwrt 把设备分 LAN(家)和 WAN(外面),默认"许出不许进"。
  • ICMPv6 例外:默认放行 ping,所以公网 ping 得通 ≠ 暴露——实验取消该规则后立刻 ping 不通。
  • 端口转发:把发到路由器某端口的包裹转交给内网指定设备,远程访问的第一步。
  • DDNS + TLS:IP 会变,用域名记住家;HTTP 是明文,上 HTTPS 才不把密码裸奔出去。

实战要点:远程访问安全公式 = 公网 IPv6 + 防火墙针对性放行 + DDNS 绑域名 + TLS 证书 + 强密码;80/443 被运营商封就换高位端口。

"在公网使用必须设置密码,不然家就被偷了。"
▶ 原视频:如何保证家庭网络安全(34分钟)

⑦ 进阶:BGP 广播自己的 IP 段——一台 VPS 拥有无限纯净 IP

⭐⭐⭐⭐
普通用户是"租房客"(房东给你一个门牌),玩 BGP 是"自己当邮局":申请一个 ASN(邮局编号),租一段 IP,向全世界广播"这段地址归我送"。
  • ASN:自治域编号,成为互联网"独立王国"的身份证。
  • 路由宣告 / 收敛:用 BGP 告诉邻居"这段 IP 从我这走",消息传遍全网叫收敛。
  • 原生 IP / 广播 IP:流媒体只认两种 IP——黑名单里的和其他;美国 VPS 宣告荷兰段就能"解锁荷兰"。
  • 任播 IP:同一个 IP 在全球多处同时宣告,访客自动落到最近节点(CDN 的底层魔法之一)。

实战要点:vultr 开 BGP + bird 建连 + 宣告 IP 段,再用 ipinfo 查 ASN、路由追踪验证;xray 可随机落地段内任意 IP。

"整个互联网世界就是通过 BGP 将所有自治域连接在一起,BGP 出问题的话可能导致整个国家断网。"
▶ 原视频:BGP 广播自己的自治域 IP 段(20分钟)

PLAYLIST

本章视频清单

推荐按此顺序观看(从易到难)。

下一关 NEXT
02 · DNS 的世界