查看: 14589|回复: 18

[行为管理] 高手进,如何管理私接路由?有啥好的建议

[复制链接]

2

主题

5

帖子

11

积分

初级玩家

Rank: 1

积分
11
发表于 2019-2-25 16:23:50 | 显示全部楼层 |阅读模式
高恪AK系列硬件AP隆重上市
我在维护一个公司,约30台电脑,网络是固定IP,1级路由下接一个24口交换机,下发到各个办公室的2级路由上网办公,有部分员工住宿舍,从二级路由私自接线到宿舍三级路由上网,一开始网络挺稳定,从前几天开始不停的整网掉线,一查都是三级路由恢复出厂设置,导致IP冲突。
2级路由部分是设置的动态IP ,部分设置的是插LAN口,关闭2级路由的DHCP服务。这几天烦死了,不停的跑去调试,让领导也开会讲过了,不要私自接路由,如果有需要,需经过网管的同意,分配IP !会开了,看起来没啥效果,该掉线还是掉线,烦请高手赐教,如果解决这种情况,或者增加什么设备,来管理私接路由的情况!问题解决茶水丰厚!
回复

使用道具 举报

32

主题

1264

帖子

3693

积分

高恪VIP内测组

Rank: 6Rank: 6

积分
3693

内测达人

发表于 2019-2-25 16:38:37 | 显示全部楼层
高恪AK系列硬件AP隆重上市
本帖最后由 Matrix 于 2019-2-25 16:45 编辑

要么用网管交换机来屏蔽上来的DHCP请求,要么用PPPOE,关闭掉DHCP服务,30多台PPPOE,K2P完全无压力。个人建议PPPOE方便监管(PPPOE只要做好限制,私接无效)。 20190225_164255.jpg
回复 支持 1 反对 0

使用道具 举报

2

主题

5

帖子

11

积分

初级玩家

Rank: 1

积分
11
 楼主| 发表于 2019-2-25 16:43:51 | 显示全部楼层
Matrix 发表于 2019-2-25 16:38
要么用网管交换机来屏蔽上来的DHCP请求,要么用PPPOE,关闭掉DHCP服务,30多台PPPOE,K2P完全无压力。个人 ...

多谢指教,您的意思是 开启K2P 的PPPoE服务器功能,让二级三级路由来拨号上网?
回复 支持 反对

使用道具 举报

32

主题

1264

帖子

3693

积分

高恪VIP内测组

Rank: 6Rank: 6

积分
3693

内测达人

发表于 2019-2-25 16:45:58 | 显示全部楼层
aeytms 发表于 2019-2-25 16:43
多谢指教,您的意思是 开启K2P 的PPPoE服务器功能,让二级三级路由来拨号上网? ...

是的,并且把K2P在对应的LAN下的DHCP服务器功能关闭。
回复 支持 反对

使用道具 举报

17

主题

395

帖子

724

积分

固件达人

Rank: 4

积分
724
发表于 2019-2-25 19:38:01 | 显示全部楼层
Matrix 发表于 2019-2-25 16:45
是的,并且把K2P在对应的LAN下的DHCP服务器功能关闭。

这样的话,他们内部网络的共享又会有一堆的问题。。。
回复 支持 反对

使用道具 举报

65

主题

653

帖子

2804

积分

高恪VIP内测组

Rank: 6Rank: 6

积分
2804

内测达人

发表于 2019-2-25 20:30:25 来自手机 | 显示全部楼层
30台电脑,宿舍应该也不多吧,直接把宿舍wifi给覆盖了
回复 支持 反对

使用道具 举报

13

主题

293

帖子

256

积分

高级玩家

Rank: 3Rank: 3

积分
256
发表于 2019-2-25 22:02:18 来自手机 | 显示全部楼层
scq330 发表于 2019-2-25 19:38
这样的话,他们内部网络的共享又会有一堆的问题。。。

有道理,特别是打印机最头大,不是有禁止二级路由的吗?
回复 支持 反对

使用道具 举报

7

主题

257

帖子

462

积分

高级玩家

Rank: 3Rank: 3

积分
462
发表于 2019-2-25 22:09:07 | 显示全部楼层
x86固件里面好像有禁止下级路由的选项
回复 支持 反对

使用道具 举报

32

主题

1264

帖子

3693

积分

高恪VIP内测组

Rank: 6Rank: 6

积分
3693

内测达人

发表于 2019-2-26 08:51:37 | 显示全部楼层
本帖最后由 Matrix 于 2019-2-26 08:58 编辑
shuchun01 发表于 2019-2-25 22:02
有道理,特别是打印机最头大,不是有禁止二级路由的吗?

毛线鸭,人家高恪是一级,下面还有二级和三级,一旦禁了,二级也用不了,并且不管开不开这个功能,一旦下游的路由把LAN插在网线上,并且开启了DHCP,直接网络爆炸。彻底的解决办法是上网管交换机,变通的方法是用PPPOE替代,并且也不可能粗暴用封杀二级的方式,楼主的目的是让三级可以上网,但是不能影响整个网络,这是需求。
回复 支持 反对

使用道具 举报

2

主题

62

帖子

40

积分

初级玩家

Rank: 1

积分
40
发表于 2019-2-26 09:05:11 | 显示全部楼层
简单狗样,交换机绑定设备MAC,只允许MAC白名单 ,OK?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表