私の大学では、寮ではルーターを使用できないと言っています。彼らが言うことができる方法はありますか?


8

ある種のCiscoルーターの背後にいるため、Cisco NAC Agentを介して接続する必要があります。私の大学の技術サポートによると、ルーターを接続すると「建物全体がインターネットにアクセスできなくなります」とのことです。これは本当に信じがたいと思います。知りたいのです。1。私がルーターを使用しているかどうかを彼らは知ることができます。2。ルーターがNATを使用しているかどうかを彼らはどのようにして知ることができますか?


2
それは「脅威」ではなかったと思います。他の多くのネットワークと同様に、ネットワークに突然現れた2番目のDHCPサーバー(通常のルーターなど)を処理できないと思います。
Rushyo、2011年

3つの回答、10票で質問に賛成票を投じなかった。人々は賛成投票をもっと頻繁に使う必要があります:) +1反対票。私の部屋では、イーサネットを介して大学のネットワークに接続されているワイヤレスルーターを使用しています。イーサネットがWANポートに接続されています。今のところ問題ありません。そして、Macbookとipodを同時に接続しました。WANポートを使用しない場合、問題が発生する可能性があると思います。ただし、WANポートを使用する場合は問題ありません。それを試してみてください。
Nerian

4
私はそれがネットワーク全体をダウンさせることはないと思います、それは単なる警告なので、あなたが彼らの警告とポリシーに反対した場合、彼らは問題について合法的にあなたを非難することができます。寮でルーターを実行する理由はありません。ポートがさらに必要な場合は、ダムスイッチを使用してください。
Moab

別のデバイスの購入を避けようとしていますか?4ポートDSLまたはワイヤレス「ルーター」を使用している場合、そのようなデバイスは実際にはスイッチとルーターであると理解してください。デバイスでDHCPを無効にすると、学校のインターネット接続をLANポートに接続し、他のデバイスをLANポートに接続して、スイッチとして使用できます。WANポートには何も接続しません。
LawrenceC

回答:


8

PulpSpyの(正しい)回答に加えて、発信IPパケットのTTLフィールドを調べることでルーター(NATかどうか)を検出することもできます。端末は通常、TTLを64、254、またはOSに応じていくつかの他の代替手段などの既知の数に設定します。パケットの過半数が63のようにこれよりも1つ少ない場合は、間にルーターホップがあったことを示しています。


これは、ルーターのTTLをリセットすることで回避できます。
Bogdan Maxim

@ボグダン確かに。ただし、その機能を備えたホームルーターは多くなく、IP仕様に違反しています。そしてもちろん、DPIを展開し、さまざまなHTTPユーザーエージェントヘッダーやその他の100万の方法を確認して、ユーザーを捕まえることもできます。:)
Jakob Borg

5

はい、おそらく彼らは言うことができます。NATルーティングは、すべてのポート番号を再割り当てして、どのトラフィックがどのコンピューターから発信されたかを保持します。その結果、トラフィックが奇妙に見え、複数のコンピューターが接続されている場合、それらは通常隣接するポートにあります。それは証明ではありませんが、もし彼らがそれを特別にスクリーニングしているなら注意を引くのに十分です。


3

他の回答ですでに言及されているTTLに加えて、WANポートからIPを取得するときに、ルーターのDHCPフィンガープリントを使用している可能性があります。

私はこれを知っています。PacketFenceオープンソースNAC(Cisco NACの競合他社)に取り組んでおり、そのようなトリックを使用しているからです。

PacketFenceで認識されるDHCPフィンガープリントのリストは次のとおりです:http ://packetfence.org/dhcp_fingerprints.conf

他の製品でも使用されています。


1

ルーティングパケット(RIP、OSPF)をブロードキャストする場合は、デバイスがルーターであるかどうか、および外部イーサネットインターフェイスのMACアドレスによって、デバイスを識別できます。

シスコデバイス(または他のルータベンダー)であることをブロードキャストしているすべてのインターフェイスが注目されます。

楽しく学んで、途中で中断しないようにしてください!


0

学生が寮の部屋のコンセントにルーターを差し込んだ場合、大学のネットワークアーキテクトがネットワーク全体の障害に対して脆弱なままになるとは信じられません。学生がそのようなことを試す可能性はかなり高いです(たとえば、この投稿を見てください)。

Occamのかみそりの答えは、技術サポート担当者がおそらく知らなかったと言うのではなく、おそらくあなたを怖がらせようとしていたということです。

さらに、ピアツーピアアーキテクチャ(たとえば、NCPのふりをしてネットワーク全体を破壊できるSNAとは異なります)では、デバイスの競合などが原因で完全なネットワーク障害が発生する可能性はかなり低くなります。ルーターが何らかの形で与えられる(または自分で定義する)ことは、寮の建物の独自の配布ハブの1つと同じIPアドレスであることができますが、小惑星が建物にぶつかることも考えられます。

しかし、それが起こると仮定しましょう:ciscoルーターが再起動しない限り、何も起こらず、ルーターは適切な接続を取得できないと不平を言うだけです。また、Ciscoルーターはおそらく、重複したIPの衝突をどこかのログに報告するでしょう(オペレーターやネットワーク管理者が気づくでしょう)。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.