我的大学告诉我,我不能在宿舍中使用路由器。他们有什么办法可以告诉?


8

我们在某种Cisco路由器后面,必须通过Cisco NAC代理进行连接。我所在大学的技术支持告诉我,如果我连接路由器,“整个建筑物将失去互联网访问权限”。我发现这真的很难相信,我想知道:1.他们能告诉我是否正在使用路由器吗?2.他们怎么能知道路由器是否正在使用NAT?


2
我不认为这是“威胁”。我怀疑他们的网络与其他许多网络一样,无法处理突然出现在网络上的第二台DHCP服务器(例如典型的路由器)。
Rushyo 2011年

3答案,10票,但没有人支持该问题;人们需要更频繁地使用upvote :) +1 Upvote。在我的房间中,我使用的是通过以太网连接到大学网络的无线路由器。以太网连接到WAN端口。到目前为止没有问题。然后我同时连接了Macbook和iPod。我认为您可能遇到的关键问题是,如果不使用WAN端口。但是,如果您使用WAN端口,则应该没问题。尝试一下。
尼尔安(Nerian)2011年

4
我怀疑它会破坏整个网络,只是警告,如果您违反他们的警告和政策,他们会合理地责备您任何问题。没有理由在宿舍中运行路由器,如果需要更多端口,只需使用哑开关。
摩押

您是否要避免购买其他设备?如果您有4端口DSL或无线“路由器”,请了解此类设备实际上是交换机加路由器。如果在设备上禁用DHCP,则可以将学校Internet连接插入LAN端口,而将其他设备插入LAN端口,并将其用作交换机。将任何东西都插入WAN端口。
LawrenceC

Answers:


8

除了PulpSpy(正确)的答案外,还可以通过查看传出IP数据包的TTL字段来检测路由器(是否为NAT)。终端站通常将TTL设置为已知数字,例如64、254或其他一些可选选项,具体取决于操作系统。当大多数数据包小于此数(例如63等)时,表明它们之间存在路由器跃点。


可以通过重置路由器上的TTL来避免这种情况。
Bogdan Maxim

@博格丹当然。但是,没有多少家用路由器具有该功能,并且它破坏了IP规范。然后,他们当然可以部署DPI,并通过查看各种HTTP用户代理标头和一百万种其他方法来捕获您。:)
雅各布·博格

5

是的,他们可能会告诉。NAT路由将重新分配所有端口号,以保持哪些流量来自哪台计算机。结果,您的流量将看起来很奇怪,并且当连接多台计算机时,它们通常将位于相邻的端口上。这不是证明,但如果他们专门进行筛选,就足以引起人们的注意。



1

他们可以通过外部以太网接口的MAC地址来判断您的设备是否是路由器,是否广播了路由数据包(RIP,OSPF)。

广播它是Cisco设备(或其他路由器供应商)的任何接口都将引起关注。

祝您学习愉快,并尽量避免中途停滞!


0

我发现很难相信,如果学生将路由器插入宿舍的插座,那么大学的网络架构师将很容易遭受TOTAL网络故障的影响。学生尝试这样的事情的机会非常高(例如,目击此帖子)。

Occam的答案很刺眼,那就是技术支持人员可能只是想吓you您,而不是说他只是不知道。

而且,在对等体系结构中(不像说SNA,您可以通过伪装为NCP来破坏整个网络),诸如设备冲突之类的问题导致完全网络故障的可能性非常低。可能会以某种方式(在您自己定义路由器的情况下)给您的路由器一个宿舍楼自己的分发中心的ip地址,但是也可能是小行星会撞到您的大楼。

但是,让我们假设它确实发生了:只要不重启cisco路由器,什么都不会发生,并且您的路由器只是抱怨说它无法获得正确的连接。另外,cisco路由器可能会在某处的日志中报告重复的IP冲突(操作员或网络管理员会注意到)。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.