可以把每个内网IP划分成独立的一个子网吗?

发布时间:2024-05-10 12:59 发布:上海旅游网

问题描述:

我是学校的校园网,原来是单独依靠每层楼划分一个VLAN来实现的!但问题很多,每楼层内部很多寝室就出现了ARP攻击 和 极少数学生懂点技术就乱来(使用黑客软件)攻击这层楼的网络,造成整楼层断网。就请教个技术问题 能不能对每个内网IP 都单独划分一个子网,让他们互相不影响!

就是让每个内网IP 的子网掩码都弄成 255.255.255.255
学校是通过 DHCP分配IP的,VLAN是不能再分细咯!VLAN太多管理起来会变得很麻烦,也会打破原有整个学校的规划!

如果可以的话我应该在什么设备上改,怎么改!谢谢咯!
我是想针对,子网划分上来改!因为寝室他们又有小交换机!一个楼层交换机端口可能对应 几台机器! 他们一台中毒 几台都会影响到! 每个IP独立子网 就是希望把每个用户独立起来! 要是一个寝室一个VLAN,意思就是网络VLAN加 用户VLAN对吗?(大vlan套小vlan的方式?)

我不想让他们之间互相通信,而是都独立访问外网!

问题解答:

可以在楼层交换机上改 ,
每个交换机端口一个VLAN

建议还是去深度论坛 等一些电脑专业论坛网站求助吧

子网掩码都成32位貌似不行,主机号都没了,但应该能划分出来。

如果想每个IP独立子网 那你想不想让他们通信了呢

如果又想让他们通信 那就没什么用了啊。

为了解决ARP攻击可以使用MAC-IP绑定呀

还可以动态监控
其实光靠技术管理是 不行的 还得来点惩罚措施

热点新闻