fbpx

Comment atténuer dans un réseau WISP, lorsque les clients modifient par erreur les interfaces WAN vers les interfaces LAN sur leurs routeurs d'extrémité et génèrent des erreurs en envoyant des diffusions à l'ensemble du réseau, provoquant des plantages ?

Ces types de problèmes apparaissent lorsque le réseau est plat et que le client, lors de l'établissement de ce type de connexions, injecte un serveur DHCP dans le réseau. Pour atténuer ce type de problèmes, un changement complet doit être effectué au sein de l'infrastructure du réseau ; segmenter et acheminer dans afin de créer des domaines de diffusion plus petits sur chacun des nœuds

L'administration des CPE finaux ne doit pas être effectuée en mode pont car cela génère de la transparence pour le réseau depuis le client final. Il est recommandé que ces dispositifs soient en mode routeur afin de segmenter le réseau des clients finaux.

Cette situation est un problème courant dans les réseaux WISP (Wireless Internet Service Provider), où les clients configurent par erreur leurs appareils de sorte que l'interface WAN (Wide Area Network) soit utilisée comme LAN (Local Area Network), envoyant la diffusion à l'ensemble du réseau, ce qui peut provoquer une saturation et des pannes de réseau.

Pour atténuer ces types de problèmes et protéger le réseau, diverses stratégies d'isolation et de segmentation peuvent être mises en œuvre du côté du fournisseur. Nous vous laissons quelques recommandations supplémentaires :

1. Implémenter des VLAN

Les VLAN (Virtual Local Area Networks) permettent de segmenter le réseau en plusieurs sous-réseaux virtuels, isolant ainsi le trafic client. En attribuant un VLAN unique par client ou groupe de clients, vous pouvez empêcher le trafic de diffusion d'un client d'affecter l'ensemble du réseau.

2. Contrôle de diffusion

Utilisez des techniques de contrôle de diffusion sur les périphériques réseau pour limiter ou bloquer la propagation d'un trafic de diffusion excessif. Des outils tels que le contrôle des tempêtes sur les commutateurs et les routeurs peuvent être utiles à cette fin.

3. Isolement des clients

Implémentez l'isolation des clients sur les points d'accès (points d'accès) afin que les appareils connectés au même point d'accès ne puissent pas se voir ou communiquer entre eux. Ceci peut être réalisé grâce à des fonctionnalités telles que « Isolation client » ou « Isolation AP » disponibles sur de nombreux périphériques réseau.

4. Filtrage du trafic

Configurez des règles de pare-feu au point d'entrée du réseau pour filtrer les paquets de diffusion indésirables ou limiter le nombre de paquets de diffusion pouvant entrer dans le réseau à partir d'une connexion client.

5. Filtres de pont sur MikroTik

Si vous utilisez un équipement MikroTik, vous pouvez implémenter des filtres de pont pour bloquer le trafic spécifique entre les ports LAN et WAN de vos appareils clients, empêchant ainsi les paquets de diffusion d'atteindre le réseau WISP.

6. Éducation des clients

Fournir des guides et une assistance aux clients sur la façon de configurer correctement leurs routeurs domestiques peut éviter bon nombre de ces problèmes. Cela inclut des informations sur l'importance de ne pas modifier les paramètres WAN et LAN sans connaissances appropriées.

7. Surveillance et alertes

Mettez en œuvre des systèmes de surveillance capables de détecter les augmentations anormales du trafic de diffusion et de configurer des alertes pour agir rapidement avant que cela n'affecte de manière significative le réseau.

8. Utilisation de la surveillance DHCP

La surveillance DHCP peut être utilisée pour garantir que seuls les serveurs DHCP autorisés peuvent attribuer des adresses IP au sein du réseau, évitant ainsi les problèmes de configuration réseau causés par des serveurs DHCP non autorisés sur des routeurs clients mal configurés.

La mise en œuvre de ces mesures nécessite une planification et une configuration minutieuses, mais peut faire une grande différence dans la stabilité et les performances du réseau WISP. Il est essentiel d’adapter ces stratégies aux spécifications et besoins particuliers de votre réseau pour assurer la meilleure protection et le meilleur service à vos clients.

Il n'y a aucun tag pour ce message.
Ce contenu vous a-t-il aidé ?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Autres documents dans cette catégorie

Votre commentaire:

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

Tutoriels disponibles chez MikroLABs

Aucun cours trouvé !

CDIGO DE DESCUENTO

AN24-LIB

s'applique aux livres et packs de livres MikroTik

Jours
Heures
Minutes
Secondes

Introduction à
OSPF-BGP-MPLS

Inscrivez-vous pour cela cours gratuit

MAE-RAV-ROS-240118
Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAS-ROS-240111

Promo pour la Fête des Rois !

REYES24

15%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction Three Kings Day !

*promotion valable jusqu'au dimanche 7 janvier 2024
** le code (ROIS24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Promo du Nouvel An !

NY24

20%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction du réveillon du Nouvel An !

*promotion valable jusqu'au lundi 1er janvier 2024
** le code (NY24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Réductions de Noël !

XMAS23

30%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction pour Noël !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au lundi 25 décembre 2023

RÉDUCTIONS SUR LA CYBER SEMAINE

CW23-MK

17%

tous les cours MikroTik OnLine

CW23-AX

30%

tous les cours de l'Académie

CW23-LIB

25%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour la Cyber ​​​​Week !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au dimanche 3 décembre 2023

RÉDUCTIONS DU VENDREDI NOIR

BF23-MX

22%

tous les cours MikroTik OnLine

BF23-AX

35%

tous les cours de l'Académie

BF23-LIB

30%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour le Black Friday !!!

**Les codes sont appliqués dans le panier

les codes sont appliqués dans le panier
valable jusqu'au dimanche 26 novembre 2023

Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAE-VPN-SET-231115

Promotion d'Halloween

Profitez de codes de réduction pour Halloween.

Les codes sont appliqués dans le panier

HW23-MK

11% de réduction sur tous les cours MikroTik OnLine

11%

HW23-AX

30% de réduction sur tous les cours de l'Académie

30%

HW23-LIB

25 % de réduction sur tous les livres et packs de livres MikroTik

25%

Inscrivez-vous et participez au cours gratuit Introduction au routage avancé avec MikroTik (MAE-RAV-ROS)

Aujourd'hui (mercredi) 11 octobre 2023
7h à 11h (Colombie, Equateur, Pérou)

MAE-RAV-ROS-231011