fbpx

Como mitigar em uma rede WISP, quando os clientes trocam erroneamente a WAN pelas interfaces LAN em seus roteadores finais e geram erros enviando broadcasts para toda a rede, causando travamentos?

Estes tipos de problemas aparecem quando a rede é plana e o cliente, ao fazer este tipo de conexões, injeta o servidor dhcp na rede. Para mitigar este tipo de problemas, deve-se fazer uma mudança completa na infraestrutura da rede; segmentar e rotear em para criar domínios de transmissão menores em cada um dos nós

A administração dos CPEs finais deve ser realizada não em modo bridge, pois isso gera transparência para a rede do cliente final. Recomenda-se que estes dispositivos estejam em modo roteador para segmentar a rede dos clientes finais.

Esta situação é um problema comum em redes WISP (Wireless Internet Service Provider), onde os clientes configuram erroneamente seus dispositivos para que a interface WAN (Wide Area Network) seja utilizada como uma LAN (Local Area Network), enviando broadcast para toda a rede, o que pode causar saturação e interrupções na rede.

Para mitigar estes tipos de problemas e proteger a rede, várias estratégias de isolamento e segmentação podem ser implementadas no lado do fornecedor. Deixamos-lhe algumas recomendações adicionais:

1. Implementar VLANs

VLANs (Virtual Local Area Networks) permitem que a rede seja segmentada em múltiplas sub-redes virtuais, isolando o tráfego do cliente. Ao atribuir uma VLAN exclusiva por cliente ou grupo de clientes, você pode evitar que o tráfego de broadcast de um cliente afete toda a rede.

2. Controle de transmissão

Use técnicas de controle de transmissão em dispositivos de rede para limitar ou bloquear a propagação de tráfego excessivo de transmissão. Ferramentas como controle de tempestades em switches e roteadores podem ser úteis para essa finalidade.

3. Isolamento do cliente

Implemente o isolamento de clientes em APs (pontos de acesso) para que os dispositivos conectados ao mesmo AP não possam ver ou se comunicar entre si. Isto pode ser conseguido através de recursos como “Isolamento de Cliente” ou “Isolamento de AP” disponíveis em muitos dispositivos de rede.

4. Filtragem de tráfego

Configure regras de firewall no ponto de entrada da rede para filtrar pacotes de transmissão indesejados ou limitar o número de pacotes de transmissão que podem entrar na rede a partir de uma conexão de cliente.

5. Filtros Bridge no MikroTik

Se você utiliza equipamentos MikroTik, você pode implementar filtros de ponte para bloquear tráfego específico entre as portas LAN e WAN em seus dispositivos clientes, evitando assim que pacotes de transmissão cheguem à rede WISP.

6. Educação do cliente

Fornecer guias e suporte aos clientes sobre como configurar corretamente seus roteadores domésticos pode evitar muitos desses problemas. Isto inclui informações sobre a importância de não alterar as configurações de WAN e LAN sem o conhecimento adequado.

7. Monitoramento e Alertas

Implemente sistemas de monitoramento que possam detectar aumentos anormais no tráfego de transmissão e configurar alertas para agirem rapidamente antes que afetem significativamente a rede.

8. Usando espionagem DHCP

A espionagem de DHCP pode ser usada para garantir que apenas servidores DHCP autorizados possam atribuir endereços IP na rede, evitando problemas de configuração de rede causados ​​por servidores DHCP não autorizados em roteadores clientes configurados incorretamente.

A implementação destas medidas requer planejamento e configuração cuidadosos, mas pode fazer uma grande diferença na estabilidade e no desempenho da rede WISP. É essencial adaptar estas estratégias às especificações e necessidades específicas da sua rede para garantir a melhor proteção e serviço aos seus clientes.

Não há tags para esta postagem.
Este conteúdo ajudou você?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Outros documentos nesta categoria

Deixar uma resposta

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

Tutoriais disponíveis no MikroLABs

Nenhum curso encontrado!

CÓDIGO DE DESCONTO

AN24-LIB

aplica-se a livros e pacotes de livros MikroTik

Dias
Horas
Minutos
Segundos

Introdução a
OSPF-BGP-MPLS

Inscreva-se para isso curso livre

MAE-RAV-ROS-240118
Dias
Horas
Minutos
Segundos

Inscreva-se para isso curso livre

MAS-ROS-240111

Promoção para o Dia de Reis!

REIS24

15%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto do Dia dos Reis Magos!

*promoção válida até domingo, 7 de janeiro de 2024
** o código (REIS24) aplica-se ao carrinho de compras
*** compre seu curso agora e faça até 31 de março de 2024

Promoção de Réveillon!

NY24

20%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto de Réveillon!

*promoção válida até segunda-feira, 1º de janeiro de 2024
** o código (NY24) aplica-se ao carrinho de compras
*** compre seu curso agora e faça até 31 de março de 2024

Descontos de Natal!

XMAS23

30%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto para o Natal!!!

**os códigos são aplicados no carrinho de compras
Promoção válida até segunda-feira, 25 de dezembro de 2023

DESCONTOS DA SEMANA CIBERNÉTICA

CW23-MK

17%

todos os cursos MikroTik OnLine

CW23-AX

30%

todos os cursos da Academia

CW23-LIB

25%

todos os livros e pacotes de livros MikroTik

Aproveite os códigos de desconto da Cyber ​​Week!!!

**os códigos são aplicados no carrinho de compras
Promoção válida até domingo, 3 de dezembro de 2023

DESCONTOS DE SEXTA-FEIRA NEGRA

BF23-MX

22%

todos os cursos MikroTik OnLine

BF23-AX

35%

todos os cursos da Academia

BF23-LIB

30%

todos os livros e pacotes de livros MikroTik

Aproveite os códigos de desconto para Black Friday!!!

**Os códigos são aplicados no carrinho de compras

os códigos são aplicados no carrinho de compras
válido até domingo, 26 de novembro de 2023

Dias
Horas
Minutos
Segundos

Inscreva-se para isso curso livre

MAE-VPN-SET-231115

Promoção Halloween

Aproveite os códigos de desconto para o Halloween.

Os códigos são aplicados no carrinho de compras

HW23-MK

11% de desconto em todos os cursos MikroTik OnLine

11%

HW23-AX

30% de desconto em todos os cursos da Academia

30%

HW23-LIB

25% de desconto em todos os livros e pacotes de livros MikroTik

25%

Cadastre-se e participe do curso gratuito Introdução ao Roteamento Avançado com MikroTik (MAE-RAV-ROS)

Hoje (quarta-feira), 11 de outubro de 2023
7h às 11h (Colômbia, Equador, Peru)

MAE-RAV-ROS-231011