较低级别的网络是否有可能为较高级别的网络提供 IP 地址?以及如何防止这种情况发生?

Pha*_*anh 6 networking router wireless-networking ip wireless-router

对不起,我的标题晦涩难懂,我对网络知之甚少。所以今天我的网络出现了一个非常奇怪的问题,它是这样的:

我的网络:来自互联网?我的 Wi-Fi 路由器?“黑匣子”(“黑匣子”意味着一根电缆从我的 Wi-Fi 路由器的 LAN 端口组中取出,转到某个地方而我无法访问该网络,我不知道那里发生了什么)

我的 PC 和手机连接到我的 Wi-Fi 路由器(因此标题中的较高级别网络表示该网络,较低级别网络表示“黑匣子”)。

通常我的设备有这样的 IP 地址:

  • 我的 Wi-Fi 路由器192.168.197.1
  • 我的电脑192.168.197.101
  • 我的手机192.168.197.102

今天他们变了,我的手机IP地址变成了192.168.21.106,我的PC IP地址变成了192.168.21.107

因为我认为“黑匣子”部分以某种方式与我的网络冲突,192.168.21.x来自“黑匣子”并且它为我的设备提供 IP 地址,所以我决定尝试为我的 PC 和我的手机设置一个静态 IP 地址使用它的正常 IP 地址(他们选择一个特定的 IP 地址的一种强制)并且它可以工作,我可以再次连接到 Internet。

所以我的问题是“较低级别的网络是否有可能为较高级别的网络提供 IP 地址?”。我觉得真的很奇怪,因为我认为“从”网络不会像这样影响/破坏“主”网络,所以它引出了另一个问题“我如何确保我的网络是真正的主从?”确定更高级别的网络永远不会从其他任何地方获取 IP 地址,但主路由器除外?”。

我应该补充的另一件事,我称之为“黑匣子”,因为我认为我的网络应该与任何网络设置一起工作或发生在“黑匣子”中,所以我不喜欢关闭/禁用 DHCP 之类的解决方案“黑匣子”太多了。

编辑:我有两个证据告诉我“黑匣子”是问​​题所在。一是当我拔掉连接“黑匣子”的电缆时,192.168.21.x没有了,一切恢复正常,二是当我将PC设置为IP地址192.168.21.107(来自“黑匣子”的IP地址)时,我可以连接到192.168.21.1,它是 Wi-Fi 路由器(不是我的)的管理网站。

Kam*_*ski 7

如果有两个或多个 DHCP 服务器,则第一个回答您的查询的服务器将“获胜”。您的计算机或任何其他设备没有“更高级别网络”的概念,直到它为自己获取 IP 地址并学习网关的网络掩码和 IP 地址 - 但除非您使用静态设置,否则这些信息来自(任何) DHCP 服务器。

如果您的路由器能够过滤 LAN 端口之间传输的数据包,则它可以过滤掉不需要的 DHCP 通信。但很可能所有的 LAN 端口都形成了一个硬件交换机或集线器,你不能用路由器的软件防火墙将这些端口分开。LAN 和 Wi-Fi 之间的通信可能在软件级别进行桥接,理论上您可以对其进行过滤。

在您的路由器和网络的“黑匣子”部分之间插入正确配置的防火墙(额外设备)将过滤不需要的 DHCP 通信。

您所寻求的称为“阻止流氓 DHCP”。一种方法是将受影响设备上的本地防火墙设置为仅通过其 MAC 地址接受来自路由器的 DHCP 提议,或者至少通过其 MAC 地址阻止已知的恶意 DHCP。

在这种情况下,分配独立于 DHCP 的静态 IP 地址是一个非常明智的解决方案。尽管如此,识别流氓 DHCP 服务器、切断它们或让它们停止更好。

  • 好吧,对于一个简单的错误配置/不匹配的网络来说,“阻止 rouge DHCP”是非常险恶的。 (3认同)

Tim*_*art 5

其他东西正在分配IP地址。如果网络上的两台设备为两个独立的 IP 子网 DHCP 池提供服务,您将得到意想不到的结果。

听起来这条神秘电缆是罪魁祸首。尝试断开它,看看更新的 IP 地址是否恢复正常。无论哪个 DHCP 服务器首先响应,您都会得到哪些网络地址。即,在您的 Wi-Fi 路由器分配您的 IP 地址之前,某些顺风正在响应。

  • 您有两个选择,将神秘设备设置为与您不同的子网,即 192.168.50.x,并确保 wan 端口连接到您设备的 LAN 端口。或者您可以将神秘路由器配置为根本没有广域网。您可以在您的网络 IP 方案中设置该设备,例如 192.168.197.254 关闭 DHCP 并将链路从您的局域网侧连接到神秘路由器的局域网侧。希望这可以帮助! (2认同)