我在一所学校工作,我们在网站周围有许多接入点。我们有一个开放的WiFi连接,使用mac地址过滤器锁定。
我们目前不得不日复一日地从DHCP中删除大量未知租约,因为当孩子们进入学校时,他们目前都在接受这些租约。我们显然在某个地方没有正确配置接入点,孩子们可以连接到它。
我的问题是:
有什么方法可以将DHCP租约请求回溯到特定接入点或从接入点发送ARP请求(仅从连接到接入点的设备获取ARP响应,而不是从整个网络获得)。
谢谢你的帮助。
了解您的网络有助于了解更多信息。我猜你的AP不是一组企业级AP,否则你只需看一下你的管理软件就可以得到这个问题的答案。Wi-Fi网络的回程只是一个以太网[V] LAN,还是具有多个IP子网的多个[V] LAN?你到处都有托管交换机,或者你有很多非管理型交换机?应用MAC地址过滤器在哪里?您是手动在每个AP上设置相同的MAC地址过滤器列表,还是有中央设备强制执行过滤器?
—
Spiff
当你说你必须删除大量租约时,这些真正的租约还是IP地址,DHCP服务器已经决定它无法提供服务,因为它已经检测到机器蹲在那些地址上?
—
Spiff