|
首先想到的是IP/ MAC绑定。但无奈禁止未知装备不必DHCP,间接设定其固定IP。因而筹备这样
1. 设定gateway 地址 192.168.1.1, netmask 255.255.255.248, 这样可用IP就只要 192.168.1.2 - 192.168.1.6
2. 挨次绑定192.168.1.2 - 192.168.1.6到5个MAC地址 - 已知的装备用实在MAC地址,残余的用假MAC地址,好比2个实在MAC,3个假MAC
3. 假如要参加新装备,就用新装备的实在MAC代替假MAC来许可接入。
这样未知装备即便用static IP, 也无奈参加这个subnet,看不到其它装备。这里不斟酌MAC hacking。
高手们看看,可行吗? |
|