昨天有个亲戚找我,说他家出租屋网络有问题,微信无法连接,最近经常这样,租户很大意见,让我检查一下什么问题。年初他家刚装网络时我去看过,一个小机房同时也是监控室,装了一条电信宽带,小米路由器再接一台华为小交换机,然后分去二到五楼的层间机柜交换机。估计是租户不断增加,小米路由性能有限,现在已经换成华三路由器,我让他问问路由器的密码。回去拿了手提接上网络就准备登录路由器看看什么情况,一打开看到是360的界面,不用说,肯定是租户路由器接错LAN口了。这时亲戚也说,可能是某某新租户,因为他来了之后就这样了,我说不能这样来判断 ,旧租户也可能换了路由器或者重新接线接错了。接下来的问题是要确定哪个租户接错线。于是一直ping着360的地址,把华为交换机上的网线一条条断开(除了楼上住户还有一楼几家租户),当断开其中一条线提示网络超时了,标签是二楼。于是来到二楼的机柜做同样的操作,最终定位了故障房间。去到租户那边发现网线接在lan口。原来他装了APP准备设置,但是路由没设置好不能连到平台,APP上找不到设备就没法设置,后来他就把线接到lan口,因为接了对面的wifi暂时就没有管了,但是因为这个操作搞得最近整栋楼的网络都不稳定,主要是之前他们都是动态获取,没有用静态IP。
无独有偶,到了晚上我发现我家出租屋也有人路由器接错lan口,不过发现的过程也有点意外,因为我配了台带DHCP snooping功能的交换机,没有影响其他租户。晚上我把N1重刷了系统,初始IP是192.168.1.1,想登录时看到的是水星路由器界面。因为交换机带网管功能,通过MAC地址很快就找到是哪个端口,并不需要现场拔线。之后我跟租户说明情况,他说他回老家了,让我处理一下。他的DHCP不会影响到整体网络,我把他的路由器设置好,叫他回来之后把线换到WAN接口就完事了。
MAC列表
DHCP Snooping功能开关
子路由设置通常有两种接法。1、子路由wan接主路由lan(含交换机扩展),这种接法子路由网络跟上级路由不在同一网段,子路由DHCP不关闭。2、子路由LAN口接主路由LAN口,这种情况一定要把子路由的DHCP功能关闭,否则同一网内存在两个DHCP服务会把网络搞乱。
避免出租屋网络出现这种类型故障的方法。
1、使用带DHCP Snooping功能的交换机,只信任上联端口DHCP转发;
2、内部建立PPPOE服务器,让租户通过路由器PPPOE拨号接入网络。
pppoe服务
,