fbpx

Kiedy klient podłącza kabel routera do wyjścia LAN i podaje zły adres IP, co powoduje awarię sieci, w jaki sposób można zablokować ten adres IP?

Można wykonać blokadę mac, na którą składa się blokada mac, jeśli jest to urządzenie, które łączy się z portem i nie ma adresu IP i mac określonych na liście (tabela ARP) w routerze, nie będzie mogło mieć komunikacja Dzięki bramce nie będziesz mieć możliwości komunikacji z innymi urządzeniami ani dostępu do Internetu.

Aby to zadziałało należy w interfejsie włączyć tryb tylko odpowiedzi arp i ręcznie dodać do tabeli arp, ip, mac i interfejs.

Gdy klient nieprawidłowo podłączy router do sieci, korzystając z jednego ze swoich portów LAN, a router ten zacznie przydzielać adresy IP (działając jako nieautoryzowany serwer DHCP), może to spowodować konflikty adresów IP i problemy z łącznością w sieci.

Aby rozwiązać ten problem w sieci zarządzanej przez urządzenie MikroTik, możesz podjąć kroki w celu zablokowania ruchu z określonego adresu IP, który jest przyczyną problemu, lub wyłączyć niechciany serwer DHCP.

Oto jak zablokować ten konkretny adres IP za pomocą zapory MikroTik:

Korzystanie z WinBoxa

  1. Uzyskaj dostęp do swojego MikroTika: Zaloguj się do swojego urządzenia MikroTik za pomocą WinBox.
  2. Otwórz zaporę sieciową: iść do IP > zapora w menu.
  3. Dodaj nową regułę w łańcuchu „Naprzód”.:
    • Kliknij kartę Zasady filtru a następnie na przycisku + aby dodać nową regułę.
    • Ogólne: W zakładce „Ogólne” ustaw „Łańcuch” na forward.
    • Zaawansowane: Nie ma potrzeby ustawiania tutaj opcji w tym celu.
    • Adres źródłowy: Wprowadź adres IP nieautoryzowanego serwera DHCP, który chcesz zablokować.
    • Działania: Przejdź do zakładki „Akcja”, wybierz drop w polu „Akcja”. Spowoduje to zablokowanie całego ruchu przychodzącego z tego adresu IP.
    • Kliknij na Aplikuj a następnie w OK zachować regułę.

Korzystanie z interfejsu wiersza poleceń

Jeśli wolisz używać wiersza poleceń, oto odpowiednie polecenie:

/ip firewall filter add action=drop chain=forward src-address=<IP_Servidor_DHCP_Errado>

Zastępuje <IP_Servidor_DHCP_Errado> z adresem IP fałszywego serwera DHCP, który jest przyczyną problemu.

Dodatkowe rozwiązania

Oprócz blokowania adresu IP możesz rozważyć inne strategie, aby zapobiec tego typu incydentom w przyszłości:

  • Wyłącz DHCP na niechcianych portach: Jeśli masz zarządzalny przełącznik pomiędzy MikroTikiem a użytkownikami, możesz skonfigurować porty jako „niezaufane” dla DHCP Snooping, uniemożliwiając im działanie jako serwery DHCP.
  • Korzystanie z usługi DHCP Snooping: Jeśli sprzęt sieciowy to obsługuje, DHCP Snooping może pomóc w identyfikowaniu i blokowaniu nieautoryzowanych odpowiedzi DHCP w sieci.
  • Alerty i monitorowanie: skonfiguruj alerty powiadamiające Cię w przypadku wystąpienia konfliktów adresów IP lub gdy nowe urządzenie próbuje działać jako serwer DHCP w sieci.

Te środki pomogą Ci utrzymać stabilność sieci i uniknąć problemów z łącznością spowodowanych błędną konfiguracją urządzeń w sieci.

Brak tagów dla tego wpisu.
Czy ta treść Ci pomogła?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Inne dokumenty w tej kategorii

Zostaw odpowiedź

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Poradniki dostępne w MikroLABach

Nie znaleziono kursów!

KOD RABATOWY

AN24-LIB

dotyczy książek i pakietów książek MikroTik

Dni
Horas
minut
sekundy

Wstęp do
OSPF – BGP – MPLS

Zarejestruj się, aby to zrobić bezpłatny kurs

MAE-RAV-ROS-240118
Dni
Horas
minut
sekundy

Zarejestruj się, aby to zrobić bezpłatny kurs

MAS-ROS-240111

Promocja na Dzień Trzech Króli!

REYES24

15%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z kodu rabatowego z okazji Dnia Trzech Króli!

*promocja ważna do niedzieli 7 stycznia 2024
** kod (KRÓLE24) dotyczy koszyka
*** kup kurs już teraz i skorzystaj z niego do 31 marca 2024 r

Promocja sylwestrowa!

NY24

20%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z sylwestrowego kodu rabatowego!

*promocja ważna do poniedziałku 1 stycznia 2024 r
** kod (NY24) dotyczy koszyka
*** kup kurs już teraz i skorzystaj z niego do 31 marca 2024 r

Świąteczne rabaty!

XMAS23

30%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z kodu rabatowego na Święta!!!

**kody naliczane są w koszyku
Promocja ważna do poniedziałku 25

ZNIŻKI CYBERTYGODNIA

CW23-MK

17%

wszystkie kursy MikroTik OnLine

CW23-AX

30%

wszystkie kursy Akademii

CW23-LIB

25%

wszystkie książki i pakiety książek MikroTik

Skorzystaj z kodów rabatowych na Cyber ​​Tydzień!!!

**kody naliczane są w koszyku
Promocja ważna do niedzieli 3 grudnia 2023

ZNIŻKI NA CZARNY PIĄTEK

BF23-MX

22%

wszystkie kursy MikroTik OnLine

BF23-AX

35%

wszystkie kursy Akademii

BF23-LIB

30%

wszystkie książki i pakiety książek MikroTik

Skorzystaj z kodów rabatowych na Black Friday!!!

**Kody naliczane są w koszyku

kody są stosowane w koszyku
ważny do niedzieli 26r

Dni
Horas
minut
sekundy

Zarejestruj się, aby to zrobić bezpłatny kurs

MAE-VPN-SET-231115

Halloweenowa promocja

Skorzystaj z kodów rabatowych na Halloween.

Kody naliczane są w koszyku

HW23-MK

11% zniżki na wszystkie kursy MikroTik OnLine

11%

HW23-AX

30% zniżki na wszystkie kursy Akademii

30%

HW23-LIB

25% zniżki na wszystkie książki i pakiety książek MikroTik

25%

Zarejestruj się i weź udział w bezpłatnym kursie Wprowadzenie do zaawansowanego routingu z MikroTik (MAE-RAV-ROS)

Dziś (środa) 11 października 2023 r
7:11 do XNUMX:XNUMX (Kolumbia, Ekwador, Peru)

MAE-RAV-ROS-231011