在学校网络内创建隔离网络

在学校网络内创建隔离网络

我指导一个高中机器人俱乐部。我们的网络硬件包括一个 24 端口交换机、一个运行 dd-wrt ​​的 Linksys WRT-54G 路由器和一台充当文件服务器的计算机。单个以太网连接可通过路由器(无线或通过连接到路由器的交换机)访问学校的主网络。机器人控制系统也通过网络连接以提供无线控制/编程。

过去,连接到我们网络的所有计算机都从路由器的 DHCP 服务器接收 192.168.1.x 地址,并且计算机、文件服务器和机器人之间的通信顺畅。

今年,计算机一直从我猜是学校的 DHCP 服务器(例如 22.xxx、20.xxx 等)接收 IP 地址,导致计算机无法相互通信以及无法与文件服务器或机器人通信。这也导致无法访问路由器的配置页面(其静态 IP 设置为 192.168.1.1)。

俱乐部无法访问学校的服务器或网络配置,因此我正努力寻找可以通过路由器配置实现的解决方案。我假设解决方案与创建某种 VLAN 并将所有有线和无线连接放在其上有关,然后将其桥接到与学校网络连接关联的端口,但我不知道从哪里开始。

1) VLAN 是正确的方法吗?如果不是,我应该研究什么方法?

2)路由器的 DHCP 服务器被绕过是正常行为吗?

3)是否有指南来设置从另一个 LAN(非 WAN)端口接收互联网访问的 VLAN?

任何建议都值得感激。我会提供我所能提供的任何信息。谢谢。

答案1

听起来可能会发生以下几件事:

  1. 您的交换机已连接到学校的主网络。
  2. 路由器上的 LAN 端口连接到学校的主网络。
  3. 未从路由器获取 DHCP 分配的计算机实际上并未连接到您的网络。
  4. 您的网络上的一台计算机正在运行 DHCP 服务器。

请检查以下内容:

  • 确认交换机的所有连接都仅来自您的计算机和设备。确保其中一个链接不通往学校的主网络。
  • 验证连接到路由器的唯一设备是交换机(通过 LAN 端口)和学校的主网络(通过 WAN 端口)。
  • 验证这些 DHCP 分配是否是其网络的实际 IP 地址
  • 对于获得错误 DHCP 分配的系统,请验证它们是否确实连接到您的网络。如果它们是无线连接的,则有人可能更改了连接位置。如果它们是有线连接的,则有人可能刚刚将它们从您的网络中拔出。
  • 获取网络上分配“无效”IP 地址的系统的 MAC 地址,并查看它是否与您的任何计算机或设备匹配。这将有助于确定网络上是否有其他设备在无意或无意地充当 dhcp 服务器。

@lain 是对的,请与学校的网络管理员一起解决这个问题。如果他们的 DHCP 服务器确实出现在你的网络上,那么很有可能你的服务器也出现在他们的网络上。如果发生这种情况,他们会像你一样希望修复它。

此外,VLAN 不会提供比专用交换机更多的功能。如果将某个不该连接的 VLAN 端口连接到该端口,仍然会造成破坏。

相关内容