有辦法防止電腦向二級路由獲取IP嗎?

網路全部設定DHCP自動取得IP,線拉到每一間房間
但怕後面還有各房間的人自備IP分享器。假設每間房間都知道怎麼裝,網路線正確接在WAN孔就沒事

但就怕有笨蛋把房間內的網路線插在自備分享器的LAN孔
然後DHCP又沒關
導致有些設備取到這些二級路由的IP就無法上網

而且也很難查出是哪間房間做了什麼事

那有沒有方法,在主路由開啟DHCP的前提下
防止電腦向其他路由器取得IP?
一個小路人 wrote:
網路全部設定DHCP...(恕刪)

Vlan switch 分開就可以
樓主是包租公(婆)對吧??

我的解法是去買有VLAN隔離功能的交換機,不用去買很貴的企業級三層交換機那種,只要買像以下這種的...



這類交換機商品VLAN功能很單純,就只是開跟關而已,不需要有專業的網管知識任何人都能輕鬆使用,這樣遇上個別房客亂搞網路都是他家的事,不會造成整戶網路癱瘓。
答案是沒有,vlan解決不了這種問題。
a0972199950
vlan明明就可以解決,這樓有認真看問題嗎....
claus950
為什麼我會把樓主寫的看成"答案是,沒有vlan解決不了的問題"
1.使用 Port based VLAN
設備便宜,所有的埠都只能和閘道埠通訊,各埠之間不能互相通訊

2.啟用DHCP Snooping(Trust port)
這著要較高階的L2交換器,且需要會設定,只有Trust port可以轉發DHCP OFFER/ACK/NAK報文
每一個埠都可以互相通訊

3.使用untagged VLAN
這著要較高階的L2交換器,且需要會設定,
同一個VLAN(一個或多個埠)內可以互相通訊,不同的VLAN不能互相通訊

4.使用多埠Firewall/UTM
這著要較高階設備,台製(Zyxel/DrayTek)或進口(Forti)
需要會設定。
phonex88
大大把我所想到的都講出來了。[讚][拇指向上]五分奉上!
systemctl
把能解決問題的所有方案都列出來了,期中考這題你能得滿級分,但是除了第一項,其他都要有相關知識的人才有辦法設定使用,所以現實世界中9成以上的人都只會買我在#3說的那類商品來用
挑台二手 cisco 2960 Gigaport 的

DHCP Snooping 開起來

成本不高
你應是要這功能
1. 指定哪一埠的DHCP是你合法的port ,其它port就算發了也不給用.
2. 若有IP相衝到,會立刻顯示給你看,不用再查,一看就知.
3. 全部都架相同的switch,不管幾級都可用.

https://www.draytek.com/zh/support/faq/vigorswitch.vigorswitch/%E5%A6%82%E4%BD%95%E9%80%8F%E9%81%8Ep1282%E6%89%BE%E5%87%BAip%E8%A1%9D%E7%AA%81%E9%9B%BB%E8%85%A6%E4%B8%A6%E9%81%BF%E5%85%8D%E9%9D%9E%E6%B3%95dhcp%E9%9A%A8%E6%84%8F%E9%85%8D%E7%99%BCip
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!