fbpx

Com mitigar en una xarxa WISP, quan els clients per equivocació canvien a les seves router finals la interfícies Wan a la Lan i genera errors enviant broadcast a tota la xarxa generant caigudes?

Aquest tipus de problemàtiques apareixen quan la xarxa és plana i el client en realitzar aquest tipus de connexions injecta dhcp server a la xarxa, per mitigar aquest tipus de problemes s'ha de fer un canvi complet dins de la infraestructura de la xarxa, s'haurà de començar a segmentar i enrutar amb la finalitat de crear dominis de broadcast més petits a cadascun dels nodes

L'administració dels CPE finals se l'ha de realitzar no en mode bridge ja que això genera una transparència per a la xarxa des del client final el que és recomanable és que aquests equips es trobi en mode router per segmentar la xarxa dels clients finals.

Aquesta situació és un problema comú en xarxes Wireless Internet Service Provider (WISP), on els clients, per error, configuren els seus dispositius de manera que la interfície WAN (Wide Area Network) s'usa com a LAN (Local Area Network), enviant trànsit de broadcast a tota la xarxa, cosa que pot provocar saturació i caigudes de la xarxa.

Per mitigar aquest tipus de problemes i protegir la xarxa, es poden implementar diverses estratègies d'aïllament i segmentació al costat del proveïdor. Et deixem algunes recomanacions addicionals:

1. Implementar VLANs

Les VLANs (Virtual Local Area Networks) permeten segmentar la xarxa en múltiples subxarxes virtuals, aïllant el trànsit dels clients. En assignar una VLAN única per client o per grup de clients, podeu evitar que el trànsit de broadcast d'un client afecti tota la xarxa.

2. Control de Broadcast

Utilitzar tècniques de control de broadcast als dispositius de xarxa per limitar o bloquejar la propagació de trànsit de broadcast excessiu. Eines com storm control en switches i routers poden ser útils per a aquest fi.

3. Aïllament de Client

Implementar aïllament de client als APs (Access Points) perquè els dispositius connectats al mateix AP no es puguin veure ni comunicar entre si. Això es pot aconseguir mitjançant característiques com ara “Client Isolation” o “AP Isolation” disponibles en molts dispositius de xarxa.

4. Filtrat de Trànsit

Configurar regles de tallafocs al punt d'entrada de la xarxa per filtrar paquets de broadcast indesitjats o limitar el nombre de paquets de broadcast que poden ingressar a la xarxa des de la connexió d'un client.

5. Bridge Filters a MikroTik

Si utilitzes equips MikroTik, pots implementar bridge filters per bloquejar trànsit específic entre els ports LAN i WAN als dispositius dels teus clients, evitant així que els paquets de broadcast arribin a la xarxa del WISP.

6. Educació al Client

Proporcionar guies i suport als clients sobre com configurar correctament els seus encaminadors domèstics pot prevenir molts daquests problemes. Això inclou informació sobre la importància de no alterar la configuració de WAN i LAN sense coneixement adequat.

7. Monitorització i Alertes

Implementar sistemes de monitorització que puguin detectar increments anormals en el trànsit de broadcast i configurar alertes per actuar ràpidament abans que afecti la xarxa significativament.

8. Ús de DHCP Snooping

DHCP snooping pot ser usat per assegurar que només els servidors DHCP autoritzats puguin assignar adreces IP dins de la xarxa, evitant problemes de configuració de xarxa causats per servidors DHCP no autoritzats en encaminadors de clients configurats incorrectament.

La implementació d'aquestes mesures requereix una planificació i una configuració acurada, però pot significar una gran diferència en l'estabilitat i el rendiment de la xarxa WISP. És fonamental adaptar aquestes estratègies a les especificacions i necessitats particulars de la teva xarxa per assegurar la millor protecció i servei pels teus clients.

No hi ha etiquetes per a aquesta publicació.
Et va servir aquest contingut?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Altres documents en aquesta categoria

Deixa una resposta

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

Tutorials disponibles a MikroLABs

No s'han trobat cursos!

CODI DE DESCOMPTE

AN24-LIB

aplica a llibres i packs de llibres MikroTik

Dies
Hores
minuts
segons

Introducció a
OSPF - BGP - MPLS

Registra't en aquest curs gratuït

MAE-RAV-ROS-240118
Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAS-ROS-240111

Promo per Dia de Reis!

REIS24

15%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte Dia de Reis!

* promoció vàlida fins al Diumenge 7 Gener 2024
** el codi (REIS24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Promo per Cap d'Any!

NY24

20%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte de Cap d'Any!

* promoció vàlida fins el dilluns 1 Gener 2024
** el codi (NY24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Descomptes per Nadal!

NADAL 23

30%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte per Nadal !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el dilluns 25 Desembre 2023

DESCOMPTES CYBER WEEK

CW23-MK

17%

tots els cursos MikroTik OnLine

CW23-AX

30%

tots els cursos Academy

CW23-LIB

25%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Cyber ​​Week !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el diumenge 3 Desembre 2023

DESCOMPTES BLACK FRIDAY

BF23-MX

22%

tots els cursos MikroTik OnLine

BF23-AX

35%

tots els cursos Academy

BF23-LIB

30%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Black Friday !!!

** Els codis s'apliquen a la cistella de la compra

els codis s'apliquen a la cistella de la compra
vàlid fins al diumenge 26 Novembre 2023

Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAE-VPN-SET-231115

Promo Halloween

Aprofiteu els codis de descompte per Halloween.

Els codis s'apliquen a la cistella de la compra

HW23-MK

11% de descompte a tots els cursos MikroTik OnLine

11%

HW23-AX

30% de descompte a tots els cursos Academy

30%

HW23-LIB

25% de descompte a tots els Llibres i Packs de Llibres MikroTik

25%

Registra't i participa al curs gratuït Introducció a Ruteig Avançat amb MikroTik (MAE-RAV-ROS)

Avui (dimecres) 11 Octubre, 2023
7pm a 11pm (Colòmbia, Equador, Perú)

MAE-RAV-ROS-231011