Re: [問題] 超過最大MAC數 無法連線

作者: klt (klt)   2015-08-03 09:34:02
※ 引述《hucgly (哈格曆)》之銘言:
: → vaper: 怎樣的配置才會以超過8個mac用於6個固ip上? 08/02 12:23
: 推 vaper: 1mac不是配1固ip?難道可"同時間"多mac作用於同一ip? 08/02 12:29
: → vaper: 就算是nat,分享器出去外網也是走同一mac與同一ip 08/02 12:30
: → vaper: 不過就如推文解釋,mac table很大,但中華卻可限1port 8mac 08/02 12:33
: → vaper: 而這也解釋了為什麼家用網路,單線只能8個動態IP 08/02 12:35
: → vaper: 回到原po文,固ip都"專門"給日本公司用了,怎麼還會被占? 08/02 12:36
: → vaper: 除非是原po接的L2,dhcp自動把固ip分給新要求非日本人設備 08/02 12:38
: 推 vaper: 不過原po又請中華加大mac,依然不敷,但固ip數量不變? 08/02 12:45
很久沒有回這種問題了,板上高手太多,又有中華的專業客服在。所以回這個很容易被打
臉 :)
開始之前。我們先聽首歌吧…
XD
我們直接看設備的設定檔好了。中華電信的設備有很多種。
我們隨便拿一種來看,這個是中早期的VDSL switch的部份設定:
port-security 1 address-limit 10
它是設定在介接你的VTUR的Port上面。
我們講的mac address數量限制,就是設定在這一行。目的可能是為了避免arp spoofing
或者是因為設備容量限制(早期NEC的設備整台的mac只能設定1K,為了避免超過這個數量
,必需對下轄的所有設備個別作限制,不然很快就爆了。雖然後來採購的L2 switch的
mac數容量大很多,但為了維護方便,就依循之前的設定,這樣比較好管理)
不過這個只是可能性之一啦。因為也是有網管跟我說他們是在L2 switch上限制的
,而不是在vdsl switch限制的。
另外,下一個問題:
>家用網路,單線只能8個動態IP
我們看另一種設定(當然也是摘錄)
atm pvc 0 259 profile 5120k384k encapsulation pppoe
bind authentication pap maximum 10
這個是ISP的IP配發的設定,從這個設定上看來,就是10筆 (看每間ISP的配置不同)
至於為何是8個MAC和6個固定IP..我猜可能性有兩個
1、這樣比較好管理,設定檔都一樣,不需特別手動設定
2、數分和南北分是不同公司。所以MAC和IP的部份是沒有特別去溝通的,反正能跑就好
至於原Po的問題,很簡單,就是設定vlan就好了,這個只要設備能支援,應該是沒有
問題的。
作者: asdfghjklasd (好累的大一生活)   2015-08-03 10:13:00
這回了大部份了,還有企業FTTB 16 32 IP 的
作者: klt (klt)   2015-08-03 11:29:00
企業那邊就不在本文討論了 XD

Links booklink

Contact Us: admin [ a t ] ucptt.com