Tôi đang giúp một người bạn quản lý kết nối internet được chia sẻ trong một tòa nhà chung cư với 80 căn hộ - 8 cầu thang với 10 căn hộ trong mỗi căn hộ. Mạng được đặt với bộ định tuyến internet ở một đầu của tòa nhà, được kết nối với một công tắc 16 cổng không được quản lý giá rẻ ở cầu thang đầu tiên nơi 10 căn hộ đầu tiên cũng được kết nối. Một cổng được kết nối với một công tắc giá rẻ 16 cổng khác ở cầu thang tiếp theo, nơi 10 căn hộ đó được kết nối, v.v. Sắp xếp một chuỗi các thiết bị chuyển mạch, với 10 căn hộ làm nan hoa trên mỗi "cúc". Tòa nhà có hình chữ U, khoảng 50 x 50 mét, cao 20 mét - vì vậy, từ bộ định tuyến đến căn hộ xa nhất có lẽ khoảng 200 mét bao gồm cả cầu thang lên xuống.
Chúng tôi có một số vấn đề khá lớn với việc mọi người kết nối các bộ định tuyến wifi sai cách, tạo ra các máy chủ DHCP lừa đảo làm gián đoạn các nhóm lớn người dùng và chúng tôi muốn giải quyết vấn đề này bằng cách làm cho mạng thông minh hơn (thay vì thực hiện tìm kiếm nhị phân ).
Với kỹ năng kết nối mạng hạn chế của mình, tôi thấy có hai cách - DHCP-snooping hoặc chia toàn bộ mạng thành các VLans riêng cho từng căn hộ. Các VLans riêng biệt cung cấp cho mỗi căn hộ kết nối riêng của họ với bộ định tuyến, trong khi DHCP snooping vẫn sẽ cho phép chơi trò chơi và chia sẻ tệp LAN.
DHCP snooping sẽ hoạt động với loại cấu trúc liên kết mạng này, hay điều đó phụ thuộc vào mạng nằm trong một cấu hình trung tâm và nói đúng? Tôi không chắc chắn nếu có các cấp độ DHCP snooping khác nhau - giả sử như các thiết bị chuyển mạch đắt tiền của Cisco sẽ làm bất cứ điều gì, nhưng những thiết bị rẻ tiền như TP-Link, D-Link hoặc Netgear sẽ chỉ làm điều đó trong một số cấu trúc liên kết nhất định?
Và liệu hỗ trợ Vlan cơ bản có đủ tốt cho cấu trúc liên kết này không? Tôi đoán ngay cả các công tắc được quản lý giá rẻ cũng có thể gắn thẻ lưu lượng truy cập từ mỗi cổng bằng thẻ Vlan của riêng nó, nhưng khi công tắc tiếp theo trong chuỗi daisy nhận được gói trên cổng của nó, thì nó sẽ tước hoặc thay thế thẻ Vlan bằng thẻ của chính nó. thẻ trunk (hoặc bất cứ tên nào dành cho lưu lượng đường trục).
Tiền rất eo hẹp và tôi không nghĩ chúng ta có thể mua được Cisco chuyên nghiệp (tôi đã tham gia chiến dịch này trong nhiều năm), vì vậy tôi rất thích một lời khuyên về giải pháp nào có hỗ trợ tốt nhất cho thiết bị mạng cấp thấp và nếu có một số mô hình cụ thể được khuyến khích? Ví dụ, các thiết bị chuyển mạch HP cấp thấp hoặc thậm chí các thương hiệu ngân sách như TP-Link, D-Link, v.v.
Nếu tôi đã bỏ qua một cách khác để giải quyết vấn đề này thì đó là do tôi thiếu kiến thức. :)