公司网络内老有人私接无线路由器(而且直接接入lan口),导致PC从私接的路由器上面获取IP,导致网络瘫痪,有没有方法可以阻止私接路由器或者可以快速定位到在哪里私接的路由器在哪儿
(0)
最佳答案
1、dis mac 来查找路由
2、条件允许,上准入
3、条件不允许,开启dhcp snooping
(0)
深信服AF上面不带dhcp snooping功能。 上面2种方法是利用h3c交换机2层技术实现的吗,可以给个操作指引吗
找一台获取到tplink设备的电脑,通过这台电脑找到tplink的MAC地址,然后在交换机侧,dis mac 查找地址和接口的对应关系
您好,请知:
为了确保能够从合法的DHCP服务器获取到IP地址,先开启DHCP snooping及trust。
其次可以在网关上使用dis arp查询相应的IP对应MAC信息,然后根据MAC信息和端口号逐步使用dis mac-address命令往下查询。
如果有统计合法的MAC地址台账,可以配置二层ACL进行过滤。
(0)
望采纳,感谢支持!
深信服AF上面不带dhcp snooping功能。 可以查到台账,防火墙上面也可以做arp绑定 您的方法挺好
有个问题,我在核心上面做ACL过滤吗,会不会影响交换机性能呢
您好,业务量不大的话做ACL没有什么影响。
这个主要看现网的业务使用情况,如果没有特别需求的业务或者专门的视频网络,一般都不会很大。
您好,您发出来的不已经是现网运行的拓扑了么?是有优化整改还是新的?
是的,这么多业务都在一个网段内,一般不同的业务使用不同的网段。
您好,可以考虑下大概思路:监控,服务器,PC,wifi分别使用不同的VLAN,网关下挪到5120,5120和深信服跑三层互联和路由转发。
nice
望采纳,感谢支持!
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
找一台获取到tplink设备的电脑,通过这台电脑找到tplink的MAC地址,然后在交换机侧,dis mac 查找地址和接口的对应关系