查看: 4390|回复: 8

[问题反馈] ARP绑定混乱问题(已解决)

[复制链接]

22

主题

88

帖子

149

积分

中级玩家

Rank: 2

积分
149
发表于 2018-10-7 08:59:45 | 显示全部楼层 |阅读模式
高恪AK系列硬件AP隆重上市
本帖最后由 读书危害健康 于 2018-10-9 15:03 编辑

1,为了防止蹭网,我把家里所有无线终端设进一个独立的lan,DHCP按循序分配192.168.3.2——192.168.3.100(前16个为家里的无线设备),并且批量自定义绑定了MAC,另设1个地址组192.168.3.17——192.168.3.25,192.168.3.27——192.168.3.254为未经授权无线终端,行为管理里面设置禁止未授权终端联网,但问题出现了,总会出现那么几个IP绑定错乱,无论DHCP设置租期2分钟还是重启路由,亦或回收IP重新分配,总会有几个是错乱的,还有获取到192.168.3.90这样的ip,结果这个设备上不了网,部分截图如下:

部分1.png
部分2.png
部分3.png
部分4.png
部分5.png




如果绑定不正常的话,手机,笔记本电脑不在家使用的时候,外人蹭网就可以获取到192.168.3.3——192.168.3.16网段中的ip,这样别人就能蹭网了,,自己家的设备获取到192.168.3.17——192.168.3.100网段中的ip反而不能上网







回复

使用道具 举报

22

主题

88

帖子

149

积分

中级玩家

Rank: 2

积分
149
 楼主| 发表于 2018-10-7 09:06:03 | 显示全部楼层
高恪AK系列硬件AP隆重上市
本帖最后由 读书危害健康 于 2018-10-7 09:07 编辑

如果绑定不正常的话,手机,笔记本电脑不在家使用的时候,外人蹭网就可以获取到192.168.3.3——192.168.3.16网段中的ip,这样别人就能蹭网了,,自己家的设备获取到192.168.3.17——192.168.3.100网段中的ip反而不能上网
回复 支持 反对

使用道具 举报

22

主题

88

帖子

149

积分

中级玩家

Rank: 2

积分
149
 楼主| 发表于 2018-10-7 11:56:48 | 显示全部楼层


行为管理里面,每增加1条规则,  那几个分组之间是什么逻辑关系??比如我针对MAC组设了个禁止,那端口组,地址组,应用组默认都是“ALL(所有xx)”的话,是不是内网都不能上网了?上图,我只是想针对1个设备禁止购物,因为“地址组”和“端口组”默认都是“All(所有xx)”那是不是整个内网都不能购物???建议每个分组里面增加1条“不生效”的约束,根据实际情况来设置,有时候多个分组组合生效,有时候只需要1个分组,其他分组都不需要生效,,要不然为了1个设备,要在每个分组里面都增加“1条指向同个设备的组”,太麻烦了!

回复 支持 反对

使用道具 举报

123

主题

308

帖子

2141

积分

高恪研发

Rank: 4

积分
2141
发表于 2018-10-8 10:55:59 | 显示全部楼层
Arp绑定是无法控制终端获取到的IP地址的。您的需求,应该配置DHCP静态绑定,而不应该通过ARP绑定实现。
行为管理每一条规则中,各分组需要全部匹配;默认是ALL的分组肯定是匹配的,根据配置的具体分组匹配。
回复 支持 反对

使用道具 举报

5

主题

5231

帖子

4368

积分

高恪技术支持

Rank: 4

积分
4368

活跃会员热心达人推广达人内测达人方案之王突出贡献优秀版主荣誉管理论坛元老

发表于 2018-10-8 10:58:21 | 显示全部楼层
本帖最后由 gocloud-xiaowan 于 2018-10-8 11:07 编辑

您好,请点击顶部右上角反馈按钮,提交工单我们帮你弄吧
回复 支持 反对

使用道具 举报

22

主题

88

帖子

149

积分

中级玩家

Rank: 2

积分
149
 楼主| 发表于 2018-10-8 17:18:14 | 显示全部楼层
gocloud_lws 发表于 2018-10-8 10:55
Arp绑定是无法控制终端获取到的IP地址的。您的需求,应该配置DHCP静态绑定,而不应该通过ARP绑定实现。
行 ...

行为管理各规则要全部匹配,意思是我要禁止1台电脑上网的话,地址组,MAC组,端口组都要单独增加1条那台电脑的相关信息,然后增加规则,地址组,MAC组,端口组里面都要选上那台电脑吗?少一项都不行?
回复 支持 反对

使用道具 举报

123

主题

308

帖子

2141

积分

高恪研发

Rank: 4

积分
2141
发表于 2018-10-9 08:50:18 | 显示全部楼层
读书危害健康 发表于 2018-10-8 17:18
行为管理各规则要全部匹配,意思是我要禁止1台电脑上网的话,地址组,MAC组,端口组都要单独增加1条那台 ...

这需要根据您的需求配置,如果您需要同时匹配MAC、IP、端口,那么就需要全部设置,当终端MAC、IP和端口同时匹配时,才能禁止;如果只需要匹配终端MAC,只需要设置MAC组,其他选项选择ALL,这样只要匹配终端MAC,就能禁止终端上网,不论终端IP及端口是什么;单独匹配其他选项,也是同样的。
回复 支持 反对

使用道具 举报

28

主题

305

帖子

840

积分

固件达人

Rank: 4

积分
840
发表于 2018-10-9 14:03:11 | 显示全部楼层
配置DHCP静态绑定即可解决问题! 是静态哦!
回复 支持 反对

使用道具 举报

22

主题

88

帖子

149

积分

中级玩家

Rank: 2

积分
149
 楼主| 发表于 2018-10-9 15:02:43 | 显示全部楼层
gknan 发表于 2018-10-9 14:03
配置DHCP静态绑定即可解决问题! 是静态哦!

已经解决,谢谢!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表