[請益] MPLS-vpn下DHCP問題

作者: hakim9505 (hakim)   2017-10-24 17:34:02
日安:
小弟公司的環境,
用mpls-vpn把各駐點點串回總公司
在透過總公司的防火牆控管後出去
所以每個駐點會有一個他們自己的網段
例如台中會是192.168.8.XXX
台北是192.168.9.XXX
然後因為駐點一般不會特別架一台DHCP SERVER在那邊
(mpls-vpn小烏龜後面直接接一台switch)
所以駐點的同事都是插有線,然後自己設定固定ip
然後問題來了,
今天某點跑來說,他們要用無線上網,
好我去買了一台無線ap,
可是呢,一般市售的AP,假如要可以自動配發ip(有DHCP),
那好像應該用ap模式,但這模式下,會自己再創造一個網段出來
然後因為我公司有些系統,會變成認不出來這個網段在哪
造成有些服務再回傳的時候,就異常了,
因為設定裡面根本就沒有這個無線ap所產出來的網段
假若不用,就變成他們還是要在無線網卡裡面
自己再設定固定ip
這樣用內部的服務,一定不會有問題,因為本身就是該駐點的ip了
就很簡單的指是把有線訊號延伸成無線而已
然後有幾個user,很堅持,他們絕對不要設定固定ip,
可是在這個模式之下,很多ap都會自動把DHCP關掉,
然後我好不容易,找到一台機種可以打開dhcp的ap,
但很奇怪,有的device抓的到,有的抓不到,
抓不到的,會配到一個222.222.222.X的ip,
我查了一下,好像是監視器還是什麼的,反正就是會被其他的東西搶走
好說歹說,都沒辦法說服user用固定ip,甚至連ip切換器也不肯用
不知道有沒有大大有遇過這種情況?
有什麼比較好的方式解決嗎?
作者: JamesGO (SquareFace)   2017-10-24 19:04:00
如果把AP的wan端設現有的固定ip,然後開DHCP配其他網段給user用可嗎?
作者: deadwood (T_T)   2017-10-24 23:07:00
用ap模式直接發那個據點的網段IP不就好了?正好把所有內網的電腦都改成DHCP發放還有你的敘述裡面,會分出另一個網段的是router模式吧不過就算有另一個網段,只要AP的WAN有拿到公司內網IP無限用戶拿到新的網段,也可以透過NAT,不會有其他電腦認不到新網段的問題,除非你都沒開NAT
作者: tnshoho   2017-10-25 00:49:00
NAT
作者: hakim9505 (hakim)   2017-10-25 09:34:00
阿...我沒作nat,我今天試試看用nat看能不能解@@AP模式下不能發那個網段的ip,就算弄的跟一模一樣也只是看起來一模一樣,實際上應該還是另一個網段
作者: deadwood (T_T)   2017-10-25 10:13:00
AP只接LAN孔不接WAN孔就可以,預設閘道指定小烏龜IP這種作法AP就不必做NAT了
作者: hakim9505 (hakim)   2017-10-25 10:23:00
喔喔喔!我等等馬上試看看,感謝大大

Links booklink

Contact Us: admin [ a t ] ucptt.com