酒店、宿舍等环境经常有用户反馈网络中存在ARP欺骗、非法DHCP接入等情况,导致整个局域网无法正常使用。
情况1 :ARP欺骗导致上网异常

情况2 :非法DHCP接入导致上网异常

要针对性的解决上述问题,需要接入交换机支持ARP防护、DHCP侦听等功能。但是,这些高级功能往往需要可管理的二层交换机才支持,出于组网成本考虑,很多中小型网络在设计方案时,接入交换机都会选择性价比较高的傻瓜交换机。
上述网络环境中,局域网内的各个终端之间一般没有互访的需求,在接入交换机上杜绝ARP欺骗、非法DHCP接入等问题,有一种最简单有效的办法:接入交换机端口之间互相隔离。
TP-LINK带模式开关的非网管交换机/Web网管交换机提供了一种VLAN隔离模式,该模式下,交换机的所有物理端口都只能与Uplink口(上联口)进行通信,非Uplink口之间完全隔离。

带模式开关的接入交换机通过VLAN隔离模式,可以轻松的解决局域网常见的ARP欺骗、非法DHCP接入等问题,而且无需增加额外的组网成本。


核心网管交换机+接入傻瓜交换机的组网方式,通过一台核心交换机并不能很好的对整个局域网进行有效的安全防护。使用TP-LINK带模式开关的非网管交换机/Web网管交换机代替传统的傻瓜式非网管交换机,不仅不会增加额外的组网成本,还会提升整个网络的安全性和稳定性。
长按二维码关注“TP-LINK商用网络”

长按识别二维码,加关注
获取更多服务资讯

