找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
glinet
查看: 20057|回复: 23

内网同时存在多个DHCP服务器怎么办

[复制链接]
发表于 2016-6-27 14:48 | 显示全部楼层 |阅读模式
酒店经常遇到有人把客房里的路由器lan口接到主网络上
导致各种抢dhcp
主路由刷的是openwrt固件,用的是isc-dhcpserver
不知道有没办法抑制别的dhcp服务器
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2016-6-27 14:56 | 显示全部楼层
有一种东西叫dhcp snooping 或者端口隔离傻瓜交换机  磊科的那个小的很便宜的

点评

openwrt自己有实现 dhcp snooping的办法吗?  详情 回复 发表于 2016-6-27 15:23
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-6-27 15:23 | 显示全部楼层
星雨≠ 发表于 2016-6-27 14:56
有一种东西叫dhcp snooping 或者端口隔离傻瓜交换机  磊科的那个小的很便宜的

openwrt自己有实现 dhcp snooping的办法吗?

点评

你想多了  详情 回复 发表于 2016-6-27 15:32
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2016-6-27 15:32 | 显示全部楼层
lwy106094 发表于 2016-6-27 15:23
openwrt自己有实现 dhcp snooping的办法吗?

你想多了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2016-6-27 15:48 | 显示全部楼层
不花钱想实现很多功能是不太现实的吧。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2016-6-27 21:09 | 显示全部楼层
好像可以设置固定ip解决这个问题
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2016-6-27 22:05 来自手机 | 显示全部楼层
op 可以设置vlan 啊,4个lan 分别接一个区域的交换机,出问题了就容易排查了。。。  好的网管交换机不是很便宜……
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2016-6-27 22:09 | 显示全部楼层
爱快软路由好像有禁用2级路由功能吧

点评

禁2级路由是路由直接不能用了 防不了DHCP广播  详情 回复 发表于 2017-2-14 19:28
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2017-2-14 19:28 | 显示全部楼层
ljh3317 发表于 2016-6-27 22:09
爱快软路由好像有禁用2级路由功能吧

禁2级路由是路由直接不能用了 防不了DHCP广播
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2017-2-14 20:55 | 显示全部楼层
除了 VLan 交换机和端口隔离交换机,其他的方法就别想了,,,

点评

dhcp snooping  详情 回复 发表于 2017-2-16 19:03
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2017-2-14 21:19 | 显示全部楼层
本帖最后由 cokebar 于 2017-2-15 10:08 编辑

路由上可以实现的,防火墙禁止LAN→LAN的数据即可,这样做可以做到LAN Zone的客户端之间的互相隔离,不只是防多DHCP,还可以提升安全性。
然而路由下挂交换机的话,情况就不一样了。虽然路由上做隔离避免了路由这一层受影响,然而连接到交换机的设备之间是可以直接通过交换机互连的,根本不走路由器,因此照样抢DHCP,更有甚者引发网络风暴,所以这就很蛋疼。只能是交换机划分VLAN、做端口隔离等;如果是低端交换机可能根本不支持。所以酒店这种复杂环境还是要用好一点的交换机。

点评

其实压根不用好的交换机。 废品摊去收无线坏掉/WAN坏掉的无线路由器,5块以下,硬改之后刷OpenWrt,VLAN设置之后当隔离交换机用。  详情 回复 发表于 2017-2-15 02:12
马克,学习了  详情 回复 发表于 2017-2-14 23:14
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2017-2-14 23:14 来自手机 | 显示全部楼层
cokebar 发表于 2017-2-14 21:19
路由上可以实现的,防火墙禁止LAN→LAN的数据表即可,这样做可以做到LAN Zone的客户端之间的互相隔离,不只 ...

马克,思考了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2017-2-15 02:12 | 显示全部楼层
cokebar 发表于 2017-2-14 21:19
路由上可以实现的,防火墙禁止LAN→LAN的数据表即可,这样做可以做到LAN Zone的客户端之间的互相隔离,不只 ...

其实压根不用好的交换机。

废品摊去收无线坏掉/WAN坏掉的无线路由器,5块以下,硬改之后刷OpenWrt,VLAN设置之后当隔离交换机用。

点评

那些无线路由能有几个lan?通常顶多4个,根本不够酒店用的。酒店用是少几十口  详情 回复 发表于 2017-2-15 10:10
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2017-2-15 10:10 | 显示全部楼层
scucs 发表于 2017-2-15 02:12
其实压根不用好的交换机。

废品摊去收无线坏掉/WAN坏掉的无线路由器,5块以下,硬改之后刷OpenWrt,VL ...

那些无线路由能有几个lan?通常顶多4个,根本不够酒店用的。酒店用最少几十口

点评

为了省钱,级联5个破烂VLAN交换机(破烂路由器改改作VLAN交换机用)的事儿我干过。比买一个VLAN交换机便宜得多。  详情 回复 发表于 2017-2-16 01:15
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2017-2-16 01:15 | 显示全部楼层
cokebar 发表于 2017-2-15 10:10
那些无线路由能有几个lan?通常顶多4个,根本不够酒店用的。酒店用最少几十口

为了省钱,级联5个破烂VLAN交换机(破烂路由器改改作VLAN交换机用)的事儿我干过。比买一个VLAN交换机便宜得多。

点评

级联5个交换机,有考虑过延时吗?  详情 回复 发表于 2017-2-16 10:09
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-5-23 20:10

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表