[问题] 超过最大MAC数 无法连线

楼主: hucgly (哈格历)   2015-07-30 12:28:34
是这样的 小弟公司原本已经有一条专线供公司上网使用
后来因为有日本厂商进驻 必须给他们一条另外的线路上网
于是申请了中华6M/2M的固定IP供日本人使用
但由于他们所在厂房距离很远 中华电信小乌龟只能串接在公司的switch上
当hub,再走公司建置的光纤连到他们的厂房
可是这样会有问题,就是每天早上都必须重开小乌龟,否则无法上网
询问中华电信的回复是因为同时使用的MAC数超过上限
所以多的MAC无法上网 也就是小乌龟出去外网仍是通的,新的要求连不进去
但有使用该线路上网的机器不到10台
我的猜测是因为有接上公司的switch导致很多不是走那个线路上网的电脑
占住了MAC数
请中华电信增加一倍的MAC数也一下就满了 不
知道有没有大大有办法解决这个问题?
作者: bailan (Bailan)   2015-07-30 12:43:00
两端弄个VPN不知行不行
作者: asdfghjklasd (好累的大一生活)   2015-07-30 12:57:00
有花钱的方法解决,要花多少钱?买的起CP Firewall 先找你的SI处理吧根本不需要架VPN
作者: klt (klt)   2015-07-30 14:17:00
Switch可以切VLAN吗?
作者: xisland (窄宅)   2015-07-30 14:39:00
IBM token ring
作者: wkwtb (....)   2015-07-30 14:55:00
ip分享器?不然就买定时器,时间到自动重开
作者: birdy590 (Birdy)   2015-07-30 15:04:00
麻烦一下 花几百块买一台小switch就搞定的事情如果是共用电路 正规作法是 VLAN, 设备不支援就没办法了
作者: sigurose (胜利玫瑰。)   2015-07-30 15:16:00
MAC数的上限记得是20,应该是接上公司Switch后占住Mac,后面的机器改接到一台IP分享器应该就解决了
作者: asdfghjklasd (好累的大一生活)   2015-07-30 15:41:00
最好的做法是用VLAN,没有其它方案了
作者: taotu (透抽)   2015-07-30 16:54:00
小乌龟下先接分享器再接switch,电脑用静态IP去跟分享器通,可行吗?小乌龟应该也可以做到这件事,要把bridge删掉
作者: asdfghjklasd (好累的大一生活)   2015-07-30 18:12:00
爱用什么都可以反正只是稳不稳问题而已
作者: vaper (风雨飘摇的世代)   2015-07-30 22:40:00
怎么看不太懂在说什么...MAC跟连线数有什么关系...中华如浮动ip给8个,就8个mac可取得真实IP,有什么上限?要再多加电脑,就取一真实IP做NAT就好了...除非全部机器都需真实IP,那就多花钱请中华扩充不就好了
作者: asdfghjklasd (好累的大一生活)   2015-07-30 23:01:00
阿鬼,固定IP有看到没?
作者: danny8376 (钓到一只猴子@_@)   2015-07-30 23:20:00
他是免拨号的固定制...然后要解决的问题是避免不相干电脑拿到这区IP并不是每台都要拿到IP好吗再说没人提到连线数
作者: taotu (透抽)   2015-07-30 23:41:00
中华不管固不固定制,L2都会限制MAC数,好像是20个。
作者: bailan (Bailan)   2015-07-31 00:14:00
怎么记得之前申请时,看资料上写是8个?
作者: asdfghjklasd (好累的大一生活)   2015-07-31 00:15:00
8 16 32 FTTB 的有机会到32会限是有原因的,arp attack
作者: qa17b (圣猿降临 众酸退散)   2015-07-31 02:58:00
一般20个 最多30个
作者: vaper (风雨飘摇的世代)   2015-08-01 09:02:00
查了下资料,原来switch会有至多256的mac上限...但公司为了资安,"可能"会采用1port 1mac的安全规则而switch table有更新时间,所以就可能会被其他电脑抢走所以才会有电脑不到10台却mac不足的原因....所以绑在该固IP上绑mac不就行了? 或请资安人员设定就好了跟中华端根本没关系,是公司的switch有资安限制文中有致电中华,还以为是中华端有限制mac数这隐规则
作者: asdfghjklasd (好累的大一生活)   2015-08-01 11:39:00
是中华电信的L2 设备限制了.现在的SW 2K 4K 8K 16K的MAC Table 一大堆,别再乱教人了http://fttb.hinet.net/3ip/fttx_pro_rates.html电路同一时间最多提供8个MAC
作者: danny8376 (钓到一只猴子@_@)   2015-08-01 18:04:00
随便家用100M/router内建sw少说都2k的table256个是啥老古董啊
作者: wkwtb (....)   2015-08-01 20:27:00
楼上愿意买给全台湾的人用
作者: danny8376 (钓到一只猴子@_@)   2015-08-01 20:45:00
买什么(歪头 只要还在生产的 随便找都超过2k啊
作者: vaper (风雨飘摇的世代)   2015-08-02 12:11:00
那买给我一台 O.O/我疑惑的是,根据中华固ip的方案,2962元的也只提供6固IP怎样的配置才会以超过8个mac用于6个固ip上?1mac不是配1固ip?难道可"同时间"多mac作用于同一ip?就算是nat,分享器出去外网也是走同一mac与同一ip不过就如推文解释,mac table很大,但中华却可限1port 8mac而这也解释了为什么家用网络,单线只能8个动态IP回到原po文,固ip都"专门"给日本公司用了,怎么还会被占?除非是原po接的L2,dhcp自动把固ip分给新要求非日本人设备不过原po又请中华加大mac,依然不敷,但固ip数量不变?
作者: danny8376 (钓到一只猴子@_@)   2015-08-03 17:41:00
很难理解吗 hinet限制了他这port的mac table数量(switch的cache限制 避免遇到arp风暴搞的access挂掉而他的状况就是L2没割开 所以其他地方的mac就跑过去占掉了那个额度 最后mac table不再收自然网络通不了想说随便pchome找个连结给你 结果首页第一台竟然打脸wwhttp://24h.pchome.com.tw/prod/DRAF2U-190069KDHtable只有1k XDDD 也costdown太多啦wwwww

Links booklink

Contact Us: admin [ a t ] ucptt.com