Привет, Сценарий сети LAN с ПК==========Mikrotik-RB2011ui2hnd-RM (настроен как мост)==========DHCP=====Главный маршрутизатор
Я создал мост Mikrotik между двумя сетями. Мой DHCP-сервер находится на другом конце, где IP-адреса резервируются по MAC-адресу, и в сети нет никаких коммутаторов уровня 2 или 3. Но я заметил, что многие неавторизованные пользователи вручную назначают себе IP-адреса и получают доступ к сети, что вызывает конфликты IP-адресов. Поэтому я подумал, что фильтрация по MAC через мост может помочь, так как я не хочу трогать настройки шлюза и DHCP, которые не находятся под моим контролем.
У меня есть вопросы по этому сценарию.
Я использую RB2011 (в сети около 150 клиентов).
- Хороший ли это метод — создавать правила фильтрации моста и пропускать только нужные MAC-адреса, блокируя все остальные?
- Есть ли способ создать список разрешённых MAC-адресов и создавать фильтры на основе этого списка? Если да, объясните, пожалуйста, как это сделать.
- Есть ли в Mikrotik другой способ, помимо использования коммутаторов уровня 2 или 3, чтобы ограничить доступ неавторизованных пользователей, которые вручную назначают IP-адреса для доступа в сеть?
Я создал мост Mikrotik между двумя сетями. Мой DHCP-сервер находится на другом конце, где IP-адреса резервируются по MAC-адресу, и в сети нет никаких коммутаторов уровня 2 или 3. Но я заметил, что многие неавторизованные пользователи вручную назначают себе IP-адреса и получают доступ к сети, что вызывает конфликты IP-адресов. Поэтому я подумал, что фильтрация по MAC через мост может помочь, так как я не хочу трогать настройки шлюза и DHCP, которые не находятся под моим контролем.
У меня есть вопросы по этому сценарию.
Я использую RB2011 (в сети около 150 клиентов).
- Хороший ли это метод — создавать правила фильтрации моста и пропускать только нужные MAC-адреса, блокируя все остальные?
- Есть ли способ создать список разрешённых MAC-адресов и создавать фильтры на основе этого списка? Если да, объясните, пожалуйста, как это сделать.
- Есть ли в Mikrotik другой способ, помимо использования коммутаторов уровня 2 или 3, чтобы ограничить доступ неавторизованных пользователей, которые вручную назначают IP-адреса для доступа в сеть?