低予算のネットワークを不正なDHCPサーバーから保護するにはどうすればよいですか?
私は友人が80のアパート(それぞれに10のアパートがある8つの階段)を持つアパートで共有インターネット接続を管理するのを手伝っています。ネットワークは、建物の一方の端にインターネットルーターが配置され、最初の10のアパートも接続されている最初の階段の安価な非管理16ポートスイッチに接続されています。1つのポートは、次の階段にある別の16ポートチープスイッチに接続され、これらの10のアパートが接続されます。スイッチのデイジーチェーンの並べ替え。各「デイジー」のスポークとして10個のアパートメントがあります。建物は約50 x 50メートル、高さ20メートルのU字型です。したがって、ルーターから最も遠いアパートまでは、おそらく上下の階段を含めて約200メートルです。 私たちはwifiルーターを間違った方法で接続する人々にかなりの問題を抱えており、ユーザーの大きなグループを妨害する不正なDHCPサーバーを作成し、ネットワークをより賢くすることでこの問題を解決したい(物理的なプラグを抜くバイナリ検索を行う代わりに) )。 限られたネットワークスキルで、DHCPスヌーピングまたはネットワーク全体を各アパートメントの個別のVLANに分割する2つの方法があります。個別のVLANは各アパートにルーターへのプライベート接続を提供しますが、DHCPスヌーピングはLANゲームとファイル共有を引き続き許可します。 DHCPスヌーピングはこの種のネットワークトポロジで動作しますか、それとも適切なハブアンドスポーク構成のネットワークに依存していますか?DHCPスヌーピングのレベルが異なるかどうかはわかりません-高価なCiscoスイッチは何でもできるが、TP-Link、D-Link、Netgearなどの安価なスイッチは特定のトポロジでのみそれを行うのでしょうか? また、このトポロジでは基本的なVLANサポートで十分ですか?安価なマネージドスイッチでも、各ポートからのトラフィックに独自のVLANタグをタグ付けできると思いますが、デイジーチェーンの次のスイッチが「ダウンリンク」ポートでパケットを受信すると、VLANタグをそれ自体で取り除いたり置き換えたりしませんトランクタグ(またはバックボーントラフィックの名前)。 資金はtight迫しており、プロ級のシスコを購入する余裕はないと思います(私は長年にわたってこのキャンペーンを行ってきました)。推奨される特定のモデルはありますか?たとえば、ローエンドのHPスイッチや、TP-Link、D-Linkなどの予算のあるブランドです この問題を解決する別の方法を見落としている場合、それは私の知識不足によるものです。:)