帮酷LOGO
  • 显示原文与译文双语对照的内容


问题:

我的标题晦涩难懂,我对网络的了解不多。 所以今天我的网络出现了一个奇怪的问题,就像这样:

My:: from router router →"黑盒",我不知道那是什么东西,我不知道那是怎么回事。

我的电脑和手机连接到 Wi-Fi 路由器( 因此,标题中较高级别的网络意味着这个网络和下层网络意味着"") 。

通常,我的设备具有如下所示的IP地址:

  • 给我的路由器加了英镑: 192.168.197.1
  • 我的电脑 : 192.168.197.101
  • 给我的手机 192.168.197.102

今天他们更改,我的电话IP地址变成 192.168.21.106,我的电脑IP地址更改为 192.168.21.107

我认为"黑盒"部分与我的网络冲突,192.168.21.x 来自"黑盒",它为我的设备提供ip地址,所以我决定为我的电脑和它的正常IP地址( 他们选择一个特定IP地址的力量) 设置地址,我可以再次连接互联网。

所以我的问题是"较低级网络是否可以为高级网络提供IP地址"。 因为"从"网络不会影响/破坏"母版"网络,所以我觉得很奇怪,所以它会导致另一个问题。

我应该添加的另一个东西是"黑盒",因为我认为网络应该使用任何网络设置或者网络,所以我不喜欢这种解决方案,所以我不喜欢在上关闭 DHCP 。

编辑:我有两个证据告诉我"黑盒"是问题。 我在 unplug"黑盒"地址 192.168.21.107 地址的时候,我可以连接到 192.168.21.1,这是一个 Wi-Fi 路由器( 不是我的)的管理网站。


回答 1:

如果有两个或者更多DHCP服务器,那么首先回答你的查询的就是"获奖"。 在 gets"高级网络"服务器的IP地址和网关的IP地址learns除非使用 static 设置,否则这些信息将来自( 任意) DHCP服务器。

如果路由器能够过滤局域网端口之间的数据包,它可以过滤掉不需要的DHCP通信。 但是大多数局域网端口都是硬件 switch 或者集线器,你不能用路由器的软件防火墙来分隔这些端口。 LAN和 Wi-Fi 之间的通信可能是在软件级别上桥接的,理论上你可以过滤它。

在路由器和网络"黑盒"部分之间插入正确配置的防火墙( 额外设备) 将过滤不需要的DHCP通信。

你要找的东西叫"阻止流氓 dhcp"。 一种方法是在受影响的设备上设置本地防火墙,只接受由MAC地址接受的DHCP地址。

在这种情况下,分配独立于DHCP的static IP地址是非常明智的解决方案。 不过,识别恶意DHCP服务器,切断或者停止它们是更好的选择。


回答 2:

在进行发现时,DHCP依靠IP广播。 权威的DHCP总是回答这些请求。 意味着如果在同一个网络段中有多个,那么你将得到不可以预测的网络所有权。 如果DHCP是非权威的,它将只应答它的子网上的请求。

所以你和你的黑盒朋友可以同意使用独立的IP子网并使用非授权 DHCP 。 或者你需要一个托管 switch,它阻止广播到网络端口。

还要注意,当我说管理的switch 时,你的路由器也是 switch,如果它有vlan也是托管 switch 。


回答 3:

其他内容正在分配IP地址。 如果网络上的两个设备正在服务两个单独的IP子网DHCP池,则会得到意外结果。

这个神秘的电缆是罪魁祸首。 尝试断开它并查看更新后的IP地址是否返回正常。 哪个DHCP服务器首先响应,你将会得到的网络地址。 换句话说,在你的Wi-Fi 路由器分配你的IP地址之前,。





Copyright © 2011 HelpLib All rights reserved.    知识分享协议 京ICP备05059198号-3  |  如果智培  |  酷兔英语