Я помогаю другу управлять общим доступом в Интернет в многоквартирном доме с 80 квартирами - 8 лестницами по 10 квартир в каждой. Сеть спроектирована с помощью интернет-маршрутизатора на одном конце здания, подключенного к дешевому неуправляемому 16-портовому коммутатору на первой лестнице, к которому также подключены первые 10 квартир. Один порт связан с другим 16-портовым дешевым коммутатором на следующей лестнице, где соединены эти 10 квартир и так далее. Вроде цепочки гирлянд с 10 квартирами в виде спиц на каждой «маргаритке». Здание имеет U-образную форму, приблизительно 50 x 50 метров, высотой 20 метров - поэтому от маршрутизатора до самой дальней квартиры, вероятно, около 200 метров, включая лестницы вверх и вниз.
У нас немало проблем с людьми, которые неправильно подключают Wi-Fi-маршрутизаторы, создавая мошеннические DHCP-серверы, которые прерывают работу больших групп пользователей, и мы хотим решить эту проблему, сделав сеть умнее (вместо физического отключения бинарного поиска ).
С моими ограниченными сетевыми навыками я вижу два пути - слежка по DHCP или разделение всей сети на отдельные VLANS для каждой квартиры. Отдельные сети VLANS предоставляют каждой квартире отдельное частное подключение к маршрутизатору, в то время как отслеживание DHCP по-прежнему позволяет играть в локальной сети и обмениваться файлами.
Будет ли DHCP snooping работать с такой топологией сети, или это зависит от того, находится ли сеть в надлежащей конфигурации концентратора и спицы? Я не уверен, что существуют разные уровни отслеживания DHCP - скажем, дорогие коммутаторы Cisco будут делать что-нибудь, а недорогие, такие как TP-Link, D-Link или Netgear, будут делать это только в определенных топологиях?
И будет ли достаточно базовой поддержки VLAN для этой топологии? Я предполагаю, что даже дешевые управляемые коммутаторы могут маркировать трафик с каждого порта своей собственной меткой VLAN, но когда следующий коммутатор в последовательной цепи получает пакет на свой порт «нисходящей линии связи», он не будет очищать или заменять метку VLAN своей собственной транк-тэг (или как его там называют для магистрального трафика).
Деньги ограничены, и я не думаю, что мы можем позволить себе Cisco профессионального уровня (я проводил кампанию за это годами), поэтому я хотел бы получить несколько советов о том, какое решение лучше всего подходит для сетевого оборудования низкого уровня и, если оно есть, Какие конкретные модели рекомендуются? Например, бюджетные коммутаторы HP или даже бюджетные бренды, такие как TP-Link, D-Link и т. Д.
Если я упустил другой способ решения этой проблемы, то это из-за недостатка знаний. :)