[問答] Switch接了AP後整層網路掛掉

作者: lin7345 (星~*)   2014-02-14 20:08:15
最近在幫人用宿舍網路的東西
主要是要求每層樓都要有2台共用AP
架構如下:(以1樓為主)
接到2樓~4樓的交換器
︱ ╴╴桌上型電腦6台
︱ ∣
中心 本棟骨幹 1樓交換器 ∣
網路 ̄ ̄ 交換器  ̄ ̄ 30port  ̄ ̄ ̄ ̄┼─AP有2台


 ̄ ̄拉到房間的網路孔2X孔(皆尚未使用)
原本電腦是直接接上網路孔就可以取得實體IP
之後打開瀏覽器會出現登入畫面 輸入帳密後就可以對外連接
然後我接上AP後發現整層網路都掛掉
Switch的燈號閃爍頻率完全一樣
去看了一下電腦抓到的IP竟然是從那2台AP隨機1台 出來的虛擬IP
之後把那2台AP的DHCP都關掉才解決這問題
但怕到時大家都連上AP上網IP會不夠
請問為何會這樣??
如果這是正常現象 這樣要怎讓大家使用AP的DHCP所配發的虛擬IP上網
另外第2個問題 到時後宿舍房間開始住人 他們如果自己帶無線AP來接
這樣跟我接上兩台AP後整層網路掛掉的問題好像是一樣的............
總不能說限制說 不準攜帶自己的無線AP上網吧.....
以上有請知道的人幫幫忙
非常感謝
作者: danny8376 (釣到一隻猴子@_@)   2014-02-14 23:07:00
恩... 你知道LAN跟WAN不能在同一時體網段嗎?
作者: deadwood (T_T)   2014-02-14 23:39:00
你買的是哪台AP? 該不會把AP的LAN port接到switch了吧?你的需求正確接法應該是要把WANport接上交換機才對建議先去看看DHCP是怎麼運作的吧...不然你怎麼幫人弄網路另外一般市面上的AP,WAN PORT跟LAN PORT設定是分開的DHCP SERVER只能在LAN PORT開啟 WAN只能當DHCP CLIENT要用自動取得學要的實體IP,只要WAN PORT設定以DHCP取得IP就可以了,不要用LAN的DHCP server功能因為接在LAN跟無線的使用者才是從AP上取得DHCP發的IP
作者: ah7675 (阿毛)   2014-02-16 02:05:00
DHCP Spoofing可以防止這種情況 不過這種switch不便宜
作者: deadwood (T_T)   2014-02-16 09:50:00
樓上說得應該是DHCP snooping吧XD
作者: danny8376 (釣到一隻猴子@_@)   2014-02-16 15:10:00
具備spoofing功能的switch www 好像不錯玩XD
作者: ah7675 (阿毛)   2014-02-16 17:37:00
靠腰snooping = anti-spoofing 這兩個字太容易打錯了= ="

Links booklink

Contact Us: admin [ a t ] ucptt.com