大内网模式
本章主要讲述 MSST-Net 大内网模式的运作机制。
什么是大内网模式
大内网模式是 MSST-Net 的基础接入模式,适用于长期稳定接入同一网络环境的场景。
在大内网模式下,设备接入 MSST-Net 统一虚拟网络,并获得固定的虚拟 IP 地址。网络中的其他设备可通过该虚拟 IP 或 ezPlay 主机名与本机通信,访问控制完全由防火墙规则和交互式授权管理。
大内网模式是客户端启动后的默认状态,无需额外操作即可进入。
适用场景
大内网模式适用于:
- 长期稳定接入,需要持续对外提供服务的设备
- 在网络中访问其他设备共享的服务
- 将设备持久纳入统一虚拟网络的场景
虚拟地址
接入大内网后,本机会获得一组固定的虚拟地址:
- 虚拟 IPv4:
172.22.x.y(由设备 ID 确定性推导) - 虚拟 IPv6:
fd22:2222:2222:2222::xxxx:xxxx(由设备 ID 确定性推导)
同时,若已设置助记符,还会获得一个 ezPlay 主机名(如 archlinux.abjust.ezplay),可作为主机名直接访问本机。
详见:
访问控制
大内网模式下,访问控制完全依赖防火墙规则和交互式授权。
- 来自网络中其他设备的入站连接,须有匹配的允许规则,或通过交互式授权批准
- 没有规则匹配的陌生设备连接,会被静默丢弃
- 来自本账号其他设备、近期通信过的设备,以及规则中显式引用的设备,无匹配规则时会触发交互式授权
详见:
与房间模式的关系
大内网模式与房间模式可以同时使用。
加入房间后,设备进入房间模式,但仍然保持大内网的虚拟地址和防火墙规则。离开所有房间后,自动回到纯大内网模式。
两种模式的主要区别:
| 对比项 | 大内网模式 | 房间模式 |
|---|---|---|
| 对端范围 | 网络中所有已知设备 | 仅限当前房间成员 |
| 访问控制 | 防火墙规则 + 交互式授权 | 防火墙规则 + 交互式授权(仅房间成员可触发) |
| 发现功能 | 不支持 | 支持(组播 / 广播代理) |
| 适用场景 | 长期稳定接入 | 临时组网、协作联机 |
详见: