欧美一区二区三区,国内熟女精品熟女A片视频小说,日本av网,小鲜肉男男GAY做受XXX网站

網絡中存在兩臺DHCP服務器,網絡終端時常出現獲取不到iP的現象,該如何解決?

林玟書2年前15瀏覽0評論

你好。剛好這兩天正在解決這個問題,獲得了一些新得。

首先,我覺得題主描述得并不是很清楚:是較大型的網絡還是小型的局域網,有哪些設備?因為這些都涉及到具體的管控措施,描述很清楚的話,有利于獲得直接的答案。

如果是小型的局域網,用無線路由器等小型設備來組網的話:解決的辦法是嚴格按照LAN口接WAN口的方式,并設置不同網段的IP地址。這樣內部有多少DHCP服務器都無所謂了,因為你連不同無線路由器的無線信號,只會獲得該無線路由器分配的IP地址,不會造成沖突。千萬不要把把無線路由器的LAN口直接相連,這樣每個無線路由器就起到交換機的橋接作用,而每個無線路由器的DHCP默認是打開,終端獲取的網關IP地址就很可能不是出口路由器的網關IP地址,原因是網關不可達,自然就上不了網。

上圖中雖然可以LAN-LAN,但必須關閉B的DHCP,一是需要手動操作,二是最頭疼的地方是網絡環境不可控或不可知,假設在一個大型的場所中,各無線路由器鏈路可達,一個水貨或者惡意者這樣做了后,一定會出現DHCP仿冒攻擊。這是網管最惱火的地方,我這兩天就被這個事兒搞毛了。

第二種:網絡規模較大的網絡。網絡規模上升到一定程度后,互聯設備肯定不會是像家庭無線路由器的傻瓜式設備,都會使用專業的設備來組網,而這些設備制造商肯定會知道DHCP仿冒攻擊的現象,因此在設備中一定有針對這種情況的配置命令。比如華為的交換機,就有DHCPsnooping命令,在用戶側端口使能(enable),配置為非信任端口,在DHCP服務器的端口配置信任端口,那么交換機下面無論出現多少個DHCP服務器,都不會起作用,終端只會從合法的、信任的端口獲得IP地址,確保了既不影響終端掉線,又不影響全網穩定運行。

其它廠商的設備都有類似功效的配置命令,看設備手冊自行配置好即可。

希望回答對你有幫助。