我有一个问题,但不确定它的来源...
我建立了一个非常小的企业网络,他们有一个旧的Belkin电缆路由器(F5D7231-4)连接到建筑物的LAN。建筑物LAN由房东提供,建筑物内的其他企业也使用该网络。我们基本上已经在较大的LAN内创建了一个较小的LAN。我们无法访问建筑物的LAN配置。要么使用它,要么不使用它。
路由器配置为通过DHCP获取其公共IP。
路由器的LAN端已禁用DHCP服务器(因为我们有一台配置了DHCP服务器的Windows服务器-192.168.100.x范围)。
该路由器还用于为办公室提供wifi,以便公司的笔记本电脑可以访问服务器资源。
有时一切正常,但由于网络上存在另一台DHCP服务器,我们遇到Windows Server DHCP服务不断停止的问题。设备正在拾取的网络是建筑物网络(范围为10.10.50.x),因为我们看到Windows网络配置文件显示的是“ propertylink.local”,而不是“ ISA.local”。
我的问题是:是否有可能让SoHo电缆路由器(他们提供的Belkin)通过WAN端口通过DHCP请求-从而允许客户端计算机获取不正确的IP地址?
绝对有可能。这就是所谓的一个dhcrelay
,它也正是它的名字的状态:它从那里DHCP服务器不存在到另一个子网,其中这种服务器子网转发DHCP和BOOTP请求不存在。
但是,令我有些惊讶的是,您的路由器GUI可能很旧,但没有显式条目来启用/禁用dhcrelay代理。确定要仔细看吗?
无论如何,部分解决方案可能是确保路由器上阻止了端口UDP 67-68上的通信,例如,通过将端口67和68路由到不存在的IP地址。
但是,以上内容是一个黑客,因为它不能解决问题(为什么要启用dhcrelay?),并且由于DHCP服务器经常使用原始数据包(不使用端口)而无法阻止DHCP通信的某些部分。但是,当您搜索禁用dhcrelay代理的方法时,它可能会在有限的时间内恢复您自己的LAN上的通信。
本文收集自互联网,转载请注明来源。
如有侵权,请联系 [email protected] 删除。
我来说两句