• 4

如何防範被室友惡意斷網路? [淺談arp]

我有一個問題就是切VLAN之後
電腦A只能看到ROUTER
電腦B只能看到ROUTER

那電腦A和電腦B之間應該沒辦法做區網傳資料了吧?
hsiang11 wrote:
那電腦A和電腦B之間應該沒辦法做區網傳資料了吧?..(恕刪)



透過Router傳遞阿...

阿胖技研,專研資訊相關技術!
wst2080 wrote:
透過Router傳遞...(恕刪)

原來如此 腦筋打結了
哈哈
wst2080 wrote:
透過Router傳遞...(恕刪)

小弟不才,請問如何透過Router傳遞,我用DD-WRT
若分成 VLAN 時,
hsiang11 wrote:
我有一個問題就是切VLAN之後
電腦A只能看到ROUTER
電腦B只能看到ROUTER

那電腦A和電腦B之間應該沒辦法做區網傳資料了吧?


是的!一般的設計應用上是如此!

ROUTER 並不會把由 LAN PORT 收到的資料,再轉發回 LAN PORT ,避免造成 自環 (LOOPBACK) 的情況。

若是 PC 的 ROUTER 系統或更高檔可能有這樣子的設計,一般來說普通的 IP 分享器 或 簡易型的 ROUTER
是只有一個 LAN 一個 WAN 的,市面上有 5 LAN 、 8 LAN 在 LAN 後面加掛 SWITCH 放在盒子中間的!

ROUTER 最簡單的工作就是把 LAN 的東西丟給 WAN , WAN 傳回給 LAN

所以並不會處理由 LAN 傳進來的東西,再傳給 LAN 啦!

除非進行下面的修改:
(1) 使用 802.1Q 的 TAG VLAN ,ROUTER 收到之後,發現是由 VLAN ID 002 要轉發給 VLAN ID 003
,重新打包進一個 封包 PACKET 之後,再由 LAN 發出。
(2) 進行軟體對於 VLAN ID 的處理及 IP 的綁定

VLAN 有分 2 種!

一種是 PORT BASE (端口綁定) 型的,就是以單一交換機為一個主體,某一些口和一些口是通的。
例如 5 口 PORT BASE VLAN SWITCH
P0 , P1 可以發給 P5 , P0 , P1
P2 , P3 可以發給 P5 , P3 , P2 , P4
P4 可以發給 P3

此時
P0 , P1 是互通的
P2 , P3 是互通的
P0 , P1 , P2 , P3 可以向 P5 收發資料
P4 只和 P3 通,其他的都不通

一種是 802.1Q 的 TAG VLAN ,這一種就比較複雜一些,這個是可以在發包設備依每一個封包的特性或
系統的要求加上 TAG VLAN 的 ID
例如: 5 口 802.1Q TAG VLAN 的 SWITCH
P0 , P1 接收 VID 2 的封包
P2 , P3 接收 VID 3 的封包
P4 接收 VID 4 的封包
P5 接收 VID 5 的封包

此時若是 PC 連接在 P4 上, ROUTER 連接在 P5 上
PC 發出的 封包 一定要帶有 VID 4 , ROUTER 發出的封包一定要帶有 VID 5
不然不會通!
傻綠班的鴿 8:17 ━━━━━━━━●━━━ 14:50 ⇆ㅤㅤㅤㅤ◁ㅤㅤ❚❚ㅤㅤ▷ㅤㅤㅤㅤ↻
禮誠工作室 wrote:
若分成 VLAN 時...(恕刪)



要看Router而定,

以Cisco來說... 可以用同一個LAN Port來做 sub-interface...

建立多個 sub-interface 即可...

阿胖技研,專研資訊相關技術!
可惜目前使用的路由器幾乎都沒有WAN or LAN 的Multi-Subnet 功能阿!
一般市售低價路由器應該沒有這些功能,回去看看蕃茄 or DDWRT 是否有!

LAN 的Multi-Subnet 功能-> LAN 可以設定2個以上不同的網段 ,比如192.168.0.x /255.255.255.0以及192.168.1.x/255.255.255.0
這樣Router 自己就是可以做Routing 這2個網段的不同VLAN 上來的IP.
嗯嘛..

是有個疑問想請教一下呢@@

如果還是看的到閘道器的IP

那..那...那個有netcut的人存心就是要大家一起沒法上,然後去斷了閘道器呢@@?

閘道器似乎也是能斷椰@@

還是說閘道器也要有能防止這類攻擊的功能呢?
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?