Re: [问题] 超过最大MAC数 无法连线

楼主: klt (klt)   2015-08-03 09:34:02
※ 引述《hucgly (哈格历)》之铭言:
: → vaper: 怎样的配置才会以超过8个mac用于6个固ip上? 08/02 12:23
: 推 vaper: 1mac不是配1固ip?难道可"同时间"多mac作用于同一ip? 08/02 12:29
: → vaper: 就算是nat,分享器出去外网也是走同一mac与同一ip 08/02 12:30
: → vaper: 不过就如推文解释,mac table很大,但中华却可限1port 8mac 08/02 12:33
: → vaper: 而这也解释了为什么家用网络,单线只能8个动态IP 08/02 12:35
: → vaper: 回到原po文,固ip都"专门"给日本公司用了,怎么还会被占? 08/02 12:36
: → vaper: 除非是原po接的L2,dhcp自动把固ip分给新要求非日本人设备 08/02 12:38
: 推 vaper: 不过原po又请中华加大mac,依然不敷,但固ip数量不变? 08/02 12:45
很久没有回这种问题了,板上高手太多,又有中华的专业客服在。所以回这个很容易被打
脸 :)
开始之前。我们先听首歌吧…
XD
我们直接看设备的设定档好了。中华电信的设备有很多种。
我们随便拿一种来看,这个是中早期的VDSL switch的部份设定:
port-security 1 address-limit 10
它是设定在介接你的VTUR的Port上面。
我们讲的mac address数量限制,就是设定在这一行。目的可能是为了避免arp spoofing
或者是因为设备容量限制(早期NEC的设备整台的mac只能设定1K,为了避免超过这个数量
,必需对下辖的所有设备个别作限制,不然很快就爆了。虽然后来采购的L2 switch的
mac数容量大很多,但为了维护方便,就依循之前的设定,这样比较好管理)
不过这个只是可能性之一啦。因为也是有网管跟我说他们是在L2 switch上限制的
,而不是在vdsl switch限制的。
另外,下一个问题:
>家用网络,单线只能8个动态IP
我们看另一种设定(当然也是摘录)
atm pvc 0 259 profile 5120k384k encapsulation pppoe
bind authentication pap maximum 10
这个是ISP的IP配发的设定,从这个设定上看来,就是10笔 (看每间ISP的配置不同)
至于为何是8个MAC和6个固定IP..我猜可能性有两个
1、这样比较好管理,设定档都一样,不需特别手动设定
2、数分和南北分是不同公司。所以MAC和IP的部份是没有特别去沟通的,反正能跑就好
至于原Po的问题,很简单,就是设定vlan就好了,这个只要设备能支援,应该是没有
问题的。
作者: asdfghjklasd (好累的大一生活)   2015-08-03 10:13:00
这回了大部份了,还有企业FTTB 16 32 IP 的
楼主: klt (klt)   2015-08-03 11:29:00
企业那边就不在本文讨论了 XD

Links booklink

Contact Us: admin [ a t ] ucptt.com