學校宿舍安裝有WTU430分體,有部分學生通過自己購買的無線路由器做以下操作:
1 無線路由器通過無線方式連接到WTU430本體,進行帳號+密碼的portal認證,且認證成功
2 宿舍學生通過手機終端連接到無線路由器進去上網,
當運維在後台發現有眾多非法無線用戶終端時,(有眾多無線終端的IP地址是非法的,即根本就沒有此類的IP地址分配,是學生私自接無線路由器分配的IP地址),我們進行了以下設置進行解決:
1 在彙聚交換機上配置 dhcp snooping配置,配置成功後,成功阻止非法無線用戶上網,
現在本人有一個疑惑:
我個人理解:
1 dhcp snooping配置僅僅是防止私有的DHCP地址池分配地址給設備,以及生成 dhcp snooping表項,
2 如果是防止非法的無線用戶上網,不應該再配置一下IP Source Guard ,此配置是將無線用戶IP地址,MAC地址等信息與 dhcp snooping表項進行比較,存在的通過,不存在的不允許上網,
為什麼僅僅配置 dhcp snooping就可以實現非法用戶上網呢?

(0)
最佳答案
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論