關於無線基地台會把dhcp配發ip功能搞亂的事情??

先說本校的網路架構是由教育局拉專線到學校再由dhcp配發ip給所有的網路設備包含桌上型電腦。
但是近日廠商跟學校老師說:請學校老師不要自己裝無線基地台,這樣會把dhcp配發ip的功能搞亂掉??
我不懂這邏輯在哪?
小弟的認知是dhcp伺服器藉由有線網路給我方基地台配一個ip,當基地台後端的裝置連線上網時,就藉由基地台自己配發的ip上網,這樣沒錯吧??為何會把前端dhcp伺服器配發ip的功能搞亂掉??導致全校無法上網??
能否請站上大大解惑,謝謝大家。
單純當 access point 是沒有問題的

但你會這樣問表示你根本不知道怎麼設定

所以廠商才會宣導不要自己亂裝無線基地台
koync wrote:
配發


家用路由器某些品牌功能都會亂寫 韌體寫不好 裝一台可能沒事 但裝多台會發生下列狀況
功能卡控不好 接到錯誤封包 會互相廣播 導致網路卡封包 導致無網路
廠商的用意就是不希望出現這種情況 會增加跑叫修的機率 因為查起來很有難度!!

有可能路由器是企業級的 沒有網管功能(有網管功能但沒有hdcp風暴by pass) 因為L3路由器都要破百萬 一般都拿企業級充當
cruiser58478
這又是在公蝦小? 聽君一席話,如聽一席話?
Star Kfeirchris
你說的風暴by pass 是指 Spanning Tree Protocol (STP) 功能吧? 這功能可以防止使用者亂連設備導致網路風暴讓整個網路掛掉
事實上無線基地台基本設定我知道,但是我好奇的是為何廠商會強調說裝設基地台會把dhcp的分配ip功能搞亂掉,這我無法理解。如果是正確設定的話,接上網路,dhcp配個ip給我的基地台不就沒事了,為何還有廠商說的會把ip搞亂掉的狀況發生??
com0602
其實你知道設定,但有的老師不知道,他們以為接上去救可以用了,到時出現廣播風暴要查線很麻煩,再來是,如果只是家用路由器,也可以正常上網,但連線裝置一多,就會變慢,到時就會有人抱怨網路好慢,但你查不出來喔
Star Kfeirchris
說穿了,你爭這個一點意義也沒有,難道出事你要來修嗎? 如果不是你修就閉嘴乖乖照做就好
koync wrote:
先說本校的網路架構是由教育局拉專線到學校再由dhcp配發ip給所有的網路設備包含桌上型電腦。
但是近日廠商跟學校老師說:請學校老師不要自己裝無線基地台,這樣會把dhcp配發ip的功能搞亂掉??
我不懂這邏輯在哪?
小弟的認知是dhcp伺服器藉由有線網路給我方基地台配一個ip,當基地台後端的裝置連線上網時,就藉由基地台自己配發的ip上網,這樣沒錯吧??為何會把前端dhcp伺服器配發ip的功能搞亂掉??導致全校無法上網??
能否請站上大大解惑,謝謝大家。

1.不是每個老師都有足夠的網路知識的。

廠商是怕老師們自己裝無線路由器,把網路線插到無線路由器的lan上,而無線路由器又沒關dhcp,這樣會形成2級路由。

當一些設備不幸拿到2級路由所分派的IP,會上不了網,到時一定會抱怨網路爛,都上不了網。

而一台二級路由可以分派二百多個IP,你想二百多台設備都受影響上不了網,會引起多大的民怨?

廠商聲譽會受到多大的損失?何況這問題還不是廠商引起的,廠商是受到無妄之災啊!

一台二級路由器可以影響到二百多台設備,無知的老師們隨便裝個二台2級路由器,無辜的廠商可能就要受罰了!


2.廠商會要求老師們不要自行加裝無線路由器,從側面可以看出,廠商所使用的交換器,是無Vlan隔離、DHCP Snooping功能的交換機。

所以才會怕有2級路由器的發生。

至於廠商為什麼不用較高級,具有Vlan隔離、DHCP Snooping功能的交換機?

這就跟你們學校網路承包工程,標金有關了!
koync wrote:
事實上無線基地台基本設定我知道,但是我好奇的是為何廠商會強調說裝設基地台會把dhcp的分配ip功能搞亂掉,這我無法理解。如果是正確設定的話,接上網路,dhcp配個ip給我的基地台不就沒事了,為何還有廠商說的會把ip搞亂掉的狀況發生??

這件事分兩個方面
1. 你把學校網線插在Wan上,你關不關DHCP無所謂,頂多你自己要手動設一下IP。
2. 你把學校網線插在Lan上,你又不關DHCP,學校的區網就有可能被你廣播的DHCP封包搞亂。
*.市面上消費級的WIFI機,DHCP功能都是預設開啟的喔!

你說的是第一種情況,但你知道會有第二種情況嗎?
koync
以前有同事這麼幹過,所以知道
koync wrote:
小弟的認知是dhcp伺服器藉由有線網路給我方基地台配一個ip,當基地台後端的裝置連線上網時,就藉由基地台自己配發的ip上網


問題出在這...
認知 有點恐怖

得怪學校,沒規矩。
一般家用的無線AP大概會分成三個模式:

1. 路由器模式:如果設備不用初始化設定的話,通常預設會是這個模式,在這個模式下設備會當作DHCP伺服器並且派發IP給無線用戶。

2. AP模式:在這個模式下設備就單純只做有線網路轉無線網路的工作,但是IP配發的工作還是由有線網路的DHCP伺服器來做,在這個模式下一般只有WAN有作用。

3. 中繼模式:在這個模式下設備就單純只做無線轉無線的工作,目的是為了把訊號延伸到更遠的地方去。

所以廠商說的話是會發生的,如果你把設備的LAN孔接到學校網路,而學校的網路設備又沒有開啟DHCP snooping來防止未經授權的IP配發,那麼同一個區域網路的設備就有機會收到它配發的IP,這個在一般企業也很常會遇到這種問題。
我想是有人亂插插錯洞…
這個很難查尤其大學校設備一堆…
建議是全校設固定ip關閉dhcp…
陌生設備上線就先鎖mac…
本文資料僅供參考,不擔保其正確性、即時性或完整性,該資料或使用該資料所導致的結果概不承擔任何責任 。
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!