限制 DHCP 服务器仅监听 AP?

限制 DHCP 服务器仅监听 AP?

我使用该软件包在 Ubuntu 12.04 上配置了 DHCP 服务器isc-dhcp-server。但我希望我的 DHCP 服务器能够处理从我的无线接入点收到的请求,而不是处理来自任何其他机器的请求。我该如何配置它?

答案1

禁用 LAN 上的任何其他 DHCP 服务器,并通过 WAP 的 LAN 端口将无线接入点 (WAP) 连接到现有 LAN(包含 DHCP 服务器),将无线接入点 (WAP) 配置为无线交换机。

答案2

在一般情况下,您实际上无法做到您尝试做的事情,因为接入点是第 2 层设备,在 DHCP 服务器上看起来与以太网设备没什么不同。因此,正如 @packets 建议的那样,您应该将所有内容移到 1 个 DHCP 服务器上。

在特定情况下,您可以将 DHCP 服务器设置为仅响应特定的 mac 地址 - 设备(无线接口)的 mac 地址,方法是将每个 mac 地址硬编码到配置文件中,而不为其他机器提供 IP 地址。

或者,您可以在 DHCP 服务器上添加一个接口,并将接入点连接到该接口。然后,您将(可能/实际上)需要在网络中使用路由,但您可以选择仅将 DHCP 绑定到连接到无线接入点的接口。

[我注意到,作为一项纯粹的智力练习,可能可以桥接接口并进行一些 ebtables 过滤,以防止请求离开非无线 AP 接口而不是进行路由,但这有点像黑客行为,而且设置起来相当复杂 - 调试起来甚至更复杂。]

相关内容