通信人家园

 找回密码
 注册

只需一步,快速开始

短信验证,便捷登录

搜索

军衔等级:

  中将

注册:2016-3-117
跳转到指定楼层
1#
发表于 2020-1-1 17:07:28 |只看该作者 |倒序浏览
学校实验楼,整栋楼处在一个VLAN段内,使用DHCP自动分配IP和静态IP+MAC地址绑定的方式。

其中DHCP自动分配IP为10.86.1.x段,用于临时使用,共享10Mbps带宽(交换机房有一台路由器,WAN和LAN均接在楼栋交换机上,WAN设置IP为172.22.1.2,开启了DHCP)。单独申请了校园网的为静态IP+MAC地址绑定,IP段为172.22.1.x段,每个IP独享10Mbps带宽,DNS均为学校校园网的DNS 172.22.1.1

现在其中一个实验室内,连接了一台华为B311 4G路由器,并配置为AP(DHCP功能关闭,且未插入手机卡),一开始使用均正常,之后就发现实验室内有线连接的设备无法上网,nslookup发现被解析到172.31.255.254,有线连接的设备是直接通过墙上端口连接到楼栋交换机,未通过B311(而且B311只有一个LAN口,当AP使用时无法继续连接有线设备)

再过了一段,发现隔壁实验室单独申请校园网的电脑也出现无法上网的现象,同样发现是任何域名都被解析到172.31.255.254,虽然DNS是手动设定的学校校园网dns172.22.1.1。造成了学校DNS出问题的假象

摘除B311 4G路由器后,实验室内的电脑DNS解析全部恢复正常

附图为其他人使用B311 4G路由器作为AP应用于公司环境,也出现了类似DNS解析的问题,但是官方一直没有回复
UC截图20200101170308.png

举报本楼

军衔等级:

  大将

注册:2016-2-232355
2#
发表于 2020-1-1 17:59:27 |只看该作者
局域网私建DHCP,最常见也是最头疼的问题

点评

越祈  你没get到点子上,这里说的是解决了DHCP问题后还有DNS劫持的问题  详情 回复 发表于 2020-1-1 19:44

举报本楼

军衔等级:

  下士

注册:2014-12-86
3#
发表于 2020-1-1 18:10:54 |只看该作者
DHCP服务器开启Mac地址认证+交换机开机DHCP snooping 所有设备必须DHCP获取地址 手动配置地址直接丢包压根到不了三层交换机,这么多年了 还没发现有人能突破这个。私接路由器确实很头痛 发现了重罚就好了。

点评

越祈  DNS劫持问题没法解决,只能解决DHCP  详情 回复 发表于 2020-1-1 19:43

举报本楼

军衔等级:

  中将

注册:2016-3-117
4#
发表于 2020-1-1 19:43:31 |只看该作者
zhoujianjoe 发表于 2020-1-1 18:10
DHCP服务器开启Mac地址认证+交换机开机DHCP snooping 所有设备必须DHCP获取地址 手动配置地址直接丢包压根到 ...

DNS劫持问题没法解决,只能解决DHCP

举报本楼

军衔等级:

  中将

注册:2016-3-117
5#
发表于 2020-1-1 19:44:16 |只看该作者
tianzhongshan 发表于 2020-1-1 17:59
局域网私建DHCP,最常见也是最头疼的问题

你没get到点子上,这里说的是解决了DHCP问题后还有DNS劫持的问题

点评

tianzhongshan  随意回帖一把,没有深入研究案例  详情 回复 发表于 2020-1-1 19:57

举报本楼

军衔等级:

  大将

注册:2016-2-232355
6#
发表于 2020-1-1 19:57:41 来自手机 |只看该作者
越祈 发表于 2020-1-1 19:44
你没get到点子上,这里说的是解决了DHCP问题后还有DNS劫持的问题

随意回帖一把,没有深入研究案例

举报本楼

军衔等级:

  一级通信军士

注册:2018-4-1515
7#
发表于 2020-1-1 20:10:33 来自手机 |只看该作者
这种有东西的帖子越多越好

举报本楼

军衔等级:

  一级通信军士

注册:2018-4-1515
8#
发表于 2020-1-1 20:11:54 来自手机 |只看该作者
华为的路由器都是必须用路由器的地址当默认dns的,dhcp下发信息不能自定义dns,这应该就是原因,,,华为路由器默认设置有桥接模式,接wan口,我觉得没必要拿lan口接交换机吧

点评

越祈  B311这款似乎就没有桥接模式(最新版固件10.x不清楚,我是8.x版本的),不论是有线还是无线 另外,这货只有一个网口,是WAN/LAN复用的,只能设置成仅LAN模式,不插手机卡,关闭dhcp功能,但是还是有dns劫持  详情 回复 发表于 2020-1-4 21:42
古道西风肥牛  可以试试  详情 回复 发表于 2020-1-2 09:16

举报本楼

军衔等级:

  三级军士长

注册:2017-11-2162
9#
发表于 2020-1-2 09:16:06 |只看该作者
灯灯酱 发表于 2020-1-1 20:11
华为的路由器都是必须用路由器的地址当默认dns的,dhcp下发信息不能自定义dns,这应该就是原因,,,华为路 ...

可以试试

举报本楼

军衔等级:

  中尉

注册:2014-10-12132
10#
发表于 2020-1-2 09:30:16 |只看该作者
搞多了自然会知道有些设备不会按预期工作
然而消费级设备这么搞
以及厂商不管
这个就比较

举报本楼

军衔等级:

  中校

注册:2019-5-20213
11#
发表于 2020-1-2 12:36:37 来自手机 |只看该作者
b311动态IP就有指定DNS,那么辣鸡的无线当ap ?200卖了花20买个都比它强

点评

越祈  B311只有一个网络口,你设置成动态IP,唯一的网络口就变成WAN了,这样airplay就挂了,网上邻居也列不出来了(不过可以用ip地址访问)  详情 回复 发表于 2020-1-4 21:44

举报本楼

军衔等级:

  中将

注册:2016-3-117
12#
发表于 2020-1-4 21:42:41 |只看该作者
灯灯酱 发表于 2020-1-1 20:11
华为的路由器都是必须用路由器的地址当默认dns的,dhcp下发信息不能自定义dns,这应该就是原因,,,华为路 ...

B311这款似乎就没有桥接模式(最新版固件10.x不清楚,我是8.x版本的),不论是有线还是无线

另外,这货只有一个网口,是WAN/LAN复用的,只能设置成仅LAN模式,不插手机卡,关闭dhcp功能,但是还是有dns劫持

举报本楼

军衔等级:

  中将

注册:2016-3-117
13#
发表于 2020-1-4 21:43:26 |只看该作者
wj96202 发表于 2020-1-1 20:56
dhcp snooping策略改成shutdown端口就行了。

这台机器并没有打开dhcp功能

举报本楼

军衔等级:

  中将

注册:2016-3-117
14#
发表于 2020-1-4 21:44:45 |只看该作者
zhangjijian 发表于 2020-1-2 12:36
b311动态IP就有指定DNS,那么辣鸡的无线当ap ?200卖了花20买个都比它强

B311只有一个网络口,你设置成动态IP,唯一的网络口就变成WAN了,这样airplay就挂了,网上邻居也列不出来了(不过可以用ip地址访问)

举报本楼

军衔等级:

  四级通信军士

注册:2017-10-147
15#
发表于 2020-1-4 23:53:02 |只看该作者
本帖最后由 leonierx 于 2020-1-4 23:57 编辑

这个就有点奇怪了。目标不是它的UDP53请求,为啥它的DNS服务会响应?

举报本楼

军衔等级:

  中将

注册:2016-3-117
16#
发表于 2020-1-5 09:31:55 |只看该作者
leonierx 发表于 2020-1-4 23:53
这个就有点奇怪了。目标不是它的UDP53请求,为啥它的DNS服务会响应?

百度搜下DNS污染

其实上就是瞎发包,抢答,毕竟学校dns过了好几层,延迟上肯定它有优势,就像你在国内用dns8.8.8.8会被污染一样

DNS污染的数据包并不是在网络数据包经过的路由器上,而是在其旁路产生的。所以DNS污染并无法阻止正确的DNS解析结果返回,但由于旁路产生的数据包发回的速度较国外DNS服务器(此处为学校DNS,因为学校DNS一般在总机房,要隔几个三层交换机)发回的快,操作系统认为第一个收到的数据包就是返回结果,从而忽略其后收到的数据包,从而使得DNS污染得逞。

举报本楼

军衔等级:

  中将

注册:2016-3-117
17#
发表于 2020-1-31 21:07:24 |只看该作者
wj96202 发表于 2020-1-5 18:22
我的意思是实验室网线也都会汇总到楼道交换机吧

在楼道交换机(也就是接入交换机)处开启dhcp snoopin ...

现在问题是DNS劫持,而不是DHCP问题

点评

hjchjchjc4352  我也碰到这个问题了,但不是dns劫持,你nslookup看看服务器地址是不是ipv6,如果是你把华为路由器ipv6关了再试试看,  详情 回复 发表于 2020-3-19 17:58

举报本楼

军衔等级:

  三级通信军士

注册:2016-8-555
18#
发表于 2020-1-31 22:49:11 |只看该作者
本帖最后由 chengjinsan 于 2020-1-31 22:59 编辑

问题应该是:此设备WAN/LAN公用,默认情况下,此端口是LAN属性的,一旦开启DHCP接入网络,其他设备会获取此设备网段的ip和dns,导致整个网络不能用。解决此问题,我的建议是把端口改为WAN属性。然后问题就会解决。

使用 ipconfig /all 获取的网络配置,此时获取的dns:172.31.255.254就是4g设备的默认网关。

点评

越祈  获取的dns是172.22.1.1,是学校的DNS 但是nslookup任何网站,解析到的都是172.31.255.254,而且还显示DNS服务器是正常的172.22.2.1  详情 回复 发表于 2020-2-1 17:02

举报本楼

军衔等级:

  中将

注册:2016-3-117
19#
发表于 2020-2-1 17:02:03 |只看该作者
chengjinsan 发表于 2020-1-31 22:49
问题应该是:此设备WAN/LAN公用,默认情况下,此端口是LAN属性的,一旦开启DHCP接入网络,其他设备会获取此 ...

获取的dns是172.22.1.1,是学校的DNS

但是nslookup任何网站,解析到的都是172.31.255.254,而且还显示DNS服务器是正常的172.22.2.1

点评

chengjinsan  这个故障可以模拟:找一个普通的路由器正常设置开启DHCP,进线直接接LAN口,就是现在你遇到的故障。  详情 回复 发表于 2020-2-1 17:50

举报本楼

军衔等级:

  三级通信军士

注册:2016-8-555
20#
发表于 2020-2-1 17:50:23 |只看该作者
越祈 发表于 2020-2-1 17:02
获取的dns是172.22.1.1,是学校的DNS

但是nslookup任何网站,解析到的都是172.31.255.254,而且还显示 ...

这个故障可以模拟:找一个普通的路由器正常设置开启DHCP,进线直接接LAN口,就是现在你遇到的故障。

点评

chengjinsan  那就不清楚了。  详情 回复 发表于 2020-2-1 20:33
越祈  但是现在是,把DHCP功能关闭了,问题依旧存在  详情 回复 发表于 2020-2-1 19:59

举报本楼

您需要登录后才可以回帖 登录 | 注册 |

Archiver|手机版|C114 ( 沪ICP备12002291号-1 )|联系我们 |网站地图  

GMT+8, 2024-4-20 16:48 , Processed in 0.173917 second(s), 19 queries , Gzip On.

Copyright © 1999-2023 C114 All Rights Reserved

Discuz Licensed

回顶部