fbpx

Wakati mteja anaweka kebo ya kipanga njia kwenye pato la LAN na kutoa IP isiyo sahihi na kuleta mtandao chini, IP hiyo inawezaje kuzuiwa?

Kufunga kwa mac kunaweza kufanywa, kufuli kwa mac kunajumuisha ikiwa ni kifaa kinachounganisha kwenye bandari na haina IP na mac ambazo zimeainishwa kwenye orodha (Jedwali la ARP) kwenye kipanga njia ambacho haitaweza kuwa nayo. mawasiliano Ukiwa na lango lako, hutakuwa na mawasiliano na vifaa vingine na wala hutakuwa na ufikiaji wa Mtandao.

Ili ifanye kazi, katika kiolesura lazima uwashe hali ya kujibu tu ya arp na uongeze mwenyewe arp, ip, mac na kiolesura kwenye jedwali.

Mteja anapounganisha kwa njia isiyo sahihi kipanga njia kwenye mtandao, kwa kutumia mojawapo ya bandari zake za LAN, na kipanga njia hiki kinaanza kutoa anwani za IP (zinazofanya kazi kama seva ya DHCP isiyoidhinishwa), inaweza kusababisha migogoro ya IP na matatizo ya muunganisho kwenye mtandao.

Ili kutatua suala hili kwenye mtandao unaosimamiwa na kifaa cha MikroTik, unaweza kuchukua hatua za kuzuia trafiki kutoka kwa anwani mahususi ya IP inayosababisha tatizo au kuzima seva ya DHCP isiyotakikana.

Hapa kuna jinsi ya kuzuia anwani hiyo maalum ya IP kwa kutumia firewall ya MikroTik:

Kutumia WinBox

  1. Fikia MicroTik yako: Ingia kwenye kifaa chako cha MikroTik kwa kutumia WinBox.
  2. Fungua Firewall: enda kwa IP > Firewall kwenye menyu.
  3. Ongeza Sheria Mpya katika Msururu wa 'Mbele':
    • Bonyeza kwenye kichupo Kanuni za Kichujio na kisha kwenye kitufe + ili kuongeza sheria mpya.
    • ujumla: Katika kichupo cha "Jumla", weka "Chain" kwa forward.
    • Ya juu: Hakuna haja ya kuweka chaguzi hapa kwa kusudi hili.
    • Anwani Chanzo: Weka anwani ya IP ya seva isiyoidhinishwa ya DHCP ambayo ungependa kuzuia.
    • hatua: Badilisha hadi kichupo cha "Kitendo", chagua drop katika uwanja wa "Kitendo". Hii itazuia trafiki yote inayokuja kutoka kwa anwani hiyo ya IP.
    • Bonyeza Kuomba na kisha ndani OK kushika kanuni.

Kwa kutumia CLI

Ikiwa ungependa kutumia mstari wa amri, hapa kuna amri inayolingana:

/ip firewall filter add action=drop chain=forward src-address=<IP_Servidor_DHCP_Errado>

Inachukua nafasi <IP_Servidor_DHCP_Errado> na anwani ya IP ya seva mbovu ya DHCP ambayo inasababisha tatizo.

Ufumbuzi wa Ziada

Kando na kuzuia IP, kuna mikakati mingine unayoweza kuzingatia ili kuzuia aina hizi za matukio katika siku zijazo:

  • Zima DHCP kwenye Bandari Zisizotakikana: Iwapo una swichi inayoweza kudhibitiwa kati ya MikroTik na watumiaji, unaweza kusanidi milango kama "isiyoaminika" kwa DHCP Snooping, na kuzizuia kufanya kazi kama seva za DHCP.
  • Kwa kutumia DHCP Snooping: Ikiwa kifaa chako cha mtandao kinaitumia, DHCP Snooping inaweza kusaidia kutambua na kuzuia majibu ambayo hayajaidhinishwa ya DHCP kwenye mtandao.
  • Tahadhari na Ufuatiliaji: Sanidi arifa za kukuarifu migogoro ya IP inapotokea au kifaa kipya kinapojaribu kufanya kazi kama seva ya DHCP kwenye mtandao.

Hatua hizi zitakusaidia kudumisha uthabiti wa mtandao wako na kuepuka matatizo ya muunganisho yanayosababishwa na usanidi usiofaa wa vifaa kwenye mtandao.

Hakuna lebo za chapisho hili.
Je, maudhui haya yalikusaidia?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Hati zingine katika kitengo hiki

Acha jibu

Anwani yako ya barua si kuchapishwa. Mashamba required ni alama na *

Mafunzo yanapatikana katika MicroLABs

Hakuna Kozi Zilizopatikana!

Nambari ya punguzo

AN24-LIB

inatumika kwa vitabu vya MikroTik na vifurushi vya vitabu

Siku
Horas
Dakika
Sekunde

Utangulizi wa
OSPF - BGP - MPLS

Jisajili kwa hili bila malipo

MAE-RAV-ROS-240118
Siku
Horas
Dakika
Sekunde

Jisajili kwa hili bila malipo

MAS-ROS-240111

Matangazo ya Siku ya Wafalme Watatu!

REYES24

15%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Pata manufaa ya msimbo wa punguzo wa Siku ya Wafalme Watatu!

* ofa itatumika hadi Jumapili Januari 7, 2024
** kanuni (WAFALME24) inatumika kwa gari la ununuzi
*** nunua kozi yako sasa na uisome hadi Machi 31, 2024

Promo ya Mkesha wa Mwaka Mpya!

NY24

20%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Chukua fursa ya msimbo wa punguzo wa Hawa wa Mwaka Mpya!

* ofa itatumika hadi Jumatatu, Januari 1, 2024
** kanuni (NY24) inatumika kwa gari la ununuzi
*** nunua kozi yako sasa na uisome hadi Machi 31, 2024

Punguzo la Krismasi!

23. Mchoro

30%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Pata faida ya msimbo wa punguzo kwa Krismasi !!!

**misimbo inatumika kwenye kikasha cha ununuzi
Ofa itatumika hadi Jumatatu tarehe 25 Desemba 2023

PUNGUZO LA WIKI YA CYBER

CW23-MK

17%

kozi zote za MikroTik Online

CW23-AX

30%

kozi zote za Academy

CW23-LIB

25%

Vitabu vyote vya MikroTik na Pakiti za Vitabu

Chukua fursa ya nambari za punguzo za Wiki ya Cyber ​​​​!!!

**misimbo inatumika kwenye kikasha cha ununuzi
Ofa itatumika hadi Jumapili tarehe 3 Desemba 2023

PUNGUZO LA IJUMAA NYEUSI

BF23-MX

22%

kozi zote za MikroTik Online

BF23-AX

35%

kozi zote za Academy

BF23-LIB

30%

Vitabu vyote vya MikroTik na Pakiti za Vitabu

Tumia fursa ya misimbo ya punguzo kwa Ijumaa Nyeusi !!!

**Nambari zinatumika kwenye kikasha cha ununuzi

misimbo inatumika kwenye kikasha cha ununuzi
halali hadi Jumapili Novemba 26, 2023

Siku
Horas
Dakika
Sekunde

Jisajili kwa hili bila malipo

MAE-VPN-SET-231115

Matangazo ya Halloween

Pata manufaa ya misimbo ya punguzo kwa Halloween.

Nambari zinatumika kwenye gari la ununuzi

HW23-MK

Punguzo la 11% kwa kozi zote za MikroTik Online

11%

HW23-AX

Punguzo la 30% kwa kozi zote za Academy

30%

HW23-LIB

Punguzo la 25% kwa Vitabu vyote vya MikroTik na Vifurushi vya Vitabu

25%

Sajili na ushiriki katika kozi ya bila malipo Utangulizi wa Njia ya Juu ukitumia MikroTik (MAE-RAV-ROS)

Leo (Jumatano) Oktoba 11, 2023
7pm hadi 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011