学校宿舍安装有WTU430分体,有部分学生通过自己购买的无线路由器做以下操作:
1 无线路由器通过无线方式连接到WTU430本体,进行帐号+密码的portal认证,且认证成功
2 宿舍学生通过手机终端连接到无线路由器进去上网,
当运维在后台发现有众多非法无线用户终端时,(有众多无线终端的IP地址是非法的,即根本就没有此类的IP地址分配,是学生私自接无线路由器分配的IP地址),我们进行了以下设置进行解决:
1 在汇聚交换机上配置 dhcp snooping配置,配置成功后,成功阻止非法无线用户上网,
现在本人有一个疑惑:
我个人理解:
1 dhcp snooping配置仅仅是防止私有的DHCP地址池分配地址给设备,以及生成 dhcp snooping表项,
2 如果是防止非法的无线用户上网,不应该再配置一下IP Source Guard ,此配置是将无线用户IP地址,MAC地址等信息与 dhcp snooping表项进行比较,存在的通过,不存在的不允许上网,
为什么仅仅配置 dhcp snooping就可以实现非法用户上网呢?
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论