[问答] Switch接了AP后整层网络挂掉

楼主: lin7345 (星~*)   2014-02-14 20:08:15
最近在帮人用宿舍网络的东西
主要是要求每层楼都要有2台共用AP
架构如下:(以1楼为主)
接到2楼~4楼的交换器
︱ ╴╴桌上型电脑6台
︱ ∣
中心 本栋骨干 1楼交换器 ∣
网络 ̄ ̄ 交换器  ̄ ̄ 30port  ̄ ̄ ̄ ̄┼─AP有2台


 ̄ ̄拉到房间的网络孔2X孔(皆尚未使用)
原本电脑是直接接上网络孔就可以取得实体IP
之后打开浏览器会出现登入画面 输入帐密后就可以对外连接
然后我接上AP后发现整层网络都挂掉
Switch的灯号闪烁频率完全一样
去看了一下电脑抓到的IP竟然是从那2台AP随机1台 出来的虚拟IP
之后把那2台AP的DHCP都关掉才解决这问题
但怕到时大家都连上AP上网IP会不够
请问为何会这样??
如果这是正常现象 这样要怎让大家使用AP的DHCP所配发的虚拟IP上网
另外第2个问题 到时后宿舍房间开始住人 他们如果自己带无线AP来接
这样跟我接上两台AP后整层网络挂掉的问题好像是一样的............
总不能说限制说 不准携带自己的无线AP上网吧.....
以上有请知道的人帮帮忙
非常感谢
作者: danny8376 (钓到一只猴子@_@)   2014-02-14 23:07:00
恩... 你知道LAN跟WAN不能在同一时体网段吗?
作者: deadwood (T_T)   2014-02-14 23:39:00
你买的是哪台AP? 该不会把AP的LAN port接到switch了吧?你的需求正确接法应该是要把WANport接上交换机才对建议先去看看DHCP是怎么运作的吧...不然你怎么帮人弄网络另外一般市面上的AP,WAN PORT跟LAN PORT设定是分开的DHCP SERVER只能在LAN PORT开启 WAN只能当DHCP CLIENT要用自动取得学要的实体IP,只要WAN PORT设定以DHCP取得IP就可以了,不要用LAN的DHCP server功能因为接在LAN跟无线的使用者才是从AP上取得DHCP发的IP
作者: ah7675 (阿毛)   2014-02-16 02:05:00
DHCP Spoofing可以防止这种情况 不过这种switch不便宜
作者: deadwood (T_T)   2014-02-16 09:50:00
楼上说得应该是DHCP snooping吧XD
作者: danny8376 (钓到一只猴子@_@)   2014-02-16 15:10:00
具备spoofing功能的switch www 好像不错玩XD
作者: ah7675 (阿毛)   2014-02-16 17:37:00
靠腰snooping = anti-spoofing 这两个字太容易打错了= ="

Links booklink

Contact Us: admin [ a t ] ucptt.com