找回密码
 立即注册
搜索
查看: 3819|回复: 32

[网络] 请教一下怎么判断路由器一个物理端口是否连了多台电脑

[复制链接]
发表于 2017-2-22 17:50 | 显示全部楼层 |阅读模式
本帖最后由 droople 于 2017-2-22 20:00 编辑

是学校宿舍的网,不需要拨号和任何账号,插到墙上的网口就能上网
通知上说把hub,交换机,路由器接到那个网口供多台电脑上网,或者用笔记本电脑无线做热点给其他设备上网,就会封端口。这是怎么实现的啊?通过路由器NAT的话,要抓包分析了吧。



回复

使用道具 举报

     
发表于 2017-2-22 18:02 来自手机 | 显示全部楼层
如果是三层交换机,就能看到对应端口上连着设备,二层也不行,如果经过了NAT,一般也看不到

—— 来自 HTC_M9w, Android 6.0.1
回复

使用道具 举报

 楼主| 发表于 2017-2-22 18:08 | 显示全部楼层
本帖最后由 droople 于 2017-2-22 20:09 编辑
全物语 发表于 2017-2-22 20:02
如果是三层交换机,就能看到对应端口上连着设备,二层也不行,如果经过了NAT,一般也看不到

—— 来自 HTC_ ...

我记得我自己家的思科路由器也看不到一个端口上连着多少电脑。。。。

三层交换机能看到你用NAT或者通过电脑的无线热点共享网络吗?

另外如果我自己用的也是三层交换机然后做VLAN呢?
回复

使用道具 举报

     
发表于 2017-2-22 18:34 来自手机 | 显示全部楼层
网络哨兵之类的,印象中有靠mac地址实现的
回复

使用道具 举报

     
发表于 2017-2-22 18:37 来自手机 | 显示全部楼层
droople 发表于 2017-2-22 18:08
我记得我自己家的思科路由器也看不到一个端口上连着多少电脑。。。。

三层交换机能看到你用NAT或者通过电 ...

家用谁会去用三层交换啊,所以你家的看不到
如果你要看到NAT后的设备,你要一台支持七层分析的流控设备
然后把这设备接在的你的路由和核心交换机之间

—— 来自 HTC_M9w, Android 6.0.1
回复

使用道具 举报

 楼主| 发表于 2017-2-22 19:12 | 显示全部楼层
全物语 发表于 2017-2-22 20:37
家用谁会去用三层交换啊,所以你家的看不到
如果你要看到NAT后的设备,你要一台支持七层分析的流控设备
...

路由器就相当于三层交换机了吧,

先不说这个了,这个七层分析相当于抓包分析了吧,这个设备贵吗?一般学校买的起吗?
回复

使用道具 举报

 楼主| 发表于 2017-2-22 19:14 | 显示全部楼层
alvin051414 发表于 2017-2-22 20:34
网络哨兵之类的,印象中有靠mac地址实现的

网络哨兵不需要客户端么?
回复

使用道具 举报

     
发表于 2017-2-22 19:26 来自手机 | 显示全部楼层
droople 发表于 2017-2-22 19:14
网络哨兵不需要客户端么?

啊是我记混了,关键词是网络尖兵。一般你路由上开个mac地址克隆就行了的。

讲道理这种问题不应该是直接去学校的irc上问经验的么……
回复

使用道具 举报

 楼主| 发表于 2017-2-22 19:32 | 显示全部楼层
alvin051414 发表于 2017-2-22 21:26
啊是我记混了,关键词是网络尖兵。一般你路由上开个mac地址克隆就行了的。

讲道理这种问题不应该是直接 ...

还没找到irc,澳洲这边有些宿舍是第三方经营的,住宿舍的中国人还少,没法有效交流。。。。得混进本地学生圈子才行
回复

使用道具 举报

     
发表于 2017-2-22 19:34 | 显示全部楼层
路由开mac地址克隆就够了
回复

使用道具 举报

     
发表于 2017-2-22 19:37 | 显示全部楼层
路由器下面再挂一个路由器,大部分此类问题可以解决
回复

使用道具 举报

 楼主| 发表于 2017-2-22 19:41 | 显示全部楼层
本帖最后由 droople 于 2017-2-22 21:45 编辑
秋雨灰灰 发表于 2017-2-22 21:34
路由开mac地址克隆就够了

谢谢。

我原来不知道这个规定的时候是准备这样连接设备的

墙上端口-交换机-有线电脑
                          -AP-无线设备

现在是不是要把交换机换成路由器才行?

国外的路由器有MAC地址克隆功能吗?

我现在只带了一个TPlink的随身路由器做AP,只有WAN口,没有LAN口
回复

使用道具 举报

头像被屏蔽
     
发表于 2017-2-22 20:10 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2017-2-22 20:12 | 显示全部楼层
droople 发表于 2017-2-22 19:12
路由器就相当于三层交换机了吧,

先不说这个了,这个七层分析相当于抓包分析了吧,这个设备贵吗?一般学 ...

1,路由器是在OSI第三层,但是在现实中,路由器并没有像交换机那样开放那么多功能啊
2,看性能,免费都有(有一台双网口网卡的电脑就能实现了),价钱主要是看用户数量和带宽或者性能
学校肯定买得起这些设备
回复

使用道具 举报

     
发表于 2017-2-22 20:16 | 显示全部楼层
本帖最后由 alvin051414 于 2017-2-22 20:22 编辑

mac adress clone/spoofing这种总归是有型号有的…你还不如直接整个正经的无线路由然后把TPlink扔了…还能省条网线……
linksys
http://www.linksys.com/us/support-article?articleNum=142912#Configuring a Linksys router for Cable Internet connection
step3

netgear
http://kb.netgear.com/30213/D7000-Firmware-Version-1-0-0-26
New Features & Enhancements

回复

使用道具 举报

 楼主| 发表于 2017-2-22 21:08 | 显示全部楼层
全物语 发表于 2017-2-22 22:12
1,路由器是在OSI第三层,但是在现实中,路由器并没有像交换机那样开放那么多功能啊
2,看性能,免费都有 ...

好吧,我实测带宽有300-400Mb。。。。要是电脑的话,这个处理能力够强的。。。。
回复

使用道具 举报

 楼主| 发表于 2017-2-22 21:10 | 显示全部楼层
alvin051414 发表于 2017-2-22 22:16
mac adress clone/spoofing这种总归是有型号有的…你还不如直接整个正经的无线路由然后把TPlink扔了…还能 ...

那我去搞个二手R7000吧,还能刷番茄

MAC克隆之后就不知道我后面连了多台电脑了吗?这是什么原理啊?
回复

使用道具 举报

     
发表于 2017-2-22 21:14 | 显示全部楼层
droople 发表于 2017-2-22 21:10
那我去搞个二手R7000吧,还能刷番茄

MAC克隆之后就不知道我后面连了多台电脑了吗?这是什么原理啊? ...

https://en.wikipedia.org/wiki/MAC_spoofing
算是基本讲明白了……
回复

使用道具 举报

     
发表于 2017-2-22 21:22 | 显示全部楼层
MAC地址克隆没用。TCP帧ID是有连续性的。出现多组连续的帧,就直接判断为多台设备。解决方法也简单:做二次NAT。
回复

使用道具 举报

     
发表于 2017-2-22 21:58 | 显示全部楼层
检测手法也不只有一种…以前TTL都有ISP用过…
不想一点点试那两层NAT,改IPID,改TTL一起上当然是最好的了……
回复

使用道具 举报

 楼主| 发表于 2017-2-23 06:52 | 显示全部楼层
alvin051414 发表于 2017-2-22 23:14
https://en.wikipedia.org/wiki/MAC_spoofing
算是基本讲明白了……

还是没看明白哪段是讲防止探测多台电脑的。。。。里面说的是把所有设备都改成一个MAC吧。。。。

中文的资料又老的掉渣。。。。。
看样子说是ISP绑定了你的MAC所以要MAC克隆。

我的情况不属于MAC绑定吧
回复

使用道具 举报

 楼主| 发表于 2017-2-23 06:57 | 显示全部楼层
wave14 发表于 2017-2-22 23:22
MAC地址克隆没用。TCP帧ID是有连续性的。出现多组连续的帧,就直接判断为多台设备。解决方法也简单:做二次 ...

那就买两个R7000吧。。。。
回复

使用道具 举报

     
发表于 2017-2-23 07:40 | 显示全部楼层
你有卖俩R7000不如换房子。。。
回复

使用道具 举报

     
发表于 2017-2-23 08:41 | 显示全部楼层
droople 发表于 2017-2-22 19:41
谢谢。

我原来不知道这个规定的时候是准备这样连接设备的

tp可以切换ap和路由模式的吧,
路由模式下那个网口就是wan口。
回复

使用道具 举报

 楼主| 发表于 2017-2-23 08:54 来自手机 | 显示全部楼层
引用第24楼gnorz于2017-02-23 11:41发表的  :
引用:droople 发表于 2017-2-22 19:41谢谢。我原来不知道这个规定的时候是准备这......

@gnorz
嗯,这个懂得,我主要是台式机不想无线

----发送自 samsung SM-G9350,Android 6.0.1
回复

使用道具 举报

 楼主| 发表于 2017-2-23 09:01 来自手机 | 显示全部楼层
引用第22楼samta于2017-02-23 10:40发表的  :
你有卖俩R7000不如换房子。。。

@samta
俩r7000比住宿费便宜多了。。。。

----发送自 samsung SM-G9350,Android 6.0.1
回复

使用道具 举报

 楼主| 发表于 2017-2-23 09:04 来自手机 | 显示全部楼层
引用第23楼alvin051414于2017-02-23 11:26发表的  :
本帖最后由 alvin051414 于 2017-2-23 08:28 编辑 引用:droople ......

@alvin051414
如果只是看mac变了没有岂不是克隆都不需要了,

想两个无线路由的原因是这边买不到有线路由。。。。。

----发送自 samsung SM-G9350,Android 6.0.1
回复

使用道具 举报

     
发表于 2017-2-23 10:02 | 显示全部楼层
droople 发表于 2017-2-23 09:04
@alvin051414
如果只是看mac变了没有岂不是克隆都不需要了,

流石澳村…

加层NAT开地图炮总比一个个改来的方便,有的你想改还不一定好改。像你这s7e为了改mac去root还得折腾出一堆副作用来


回复

使用道具 举报

 楼主| 发表于 2017-2-23 10:07 来自手机 | 显示全部楼层
引用第28楼alvin051414于2017-02-23 13:02发表的  :
引用:droople 发表于 2017-2-23 09:04@alvin051414如果只是看mac......

@alvin051414
其实国内买质量好的有线路由也难了吧,我的思科只能从美亚买,价格比那些ac路由器还贵,还只有四口lan。


啊,你原来的意思真的是所有设备mac都要改成一样么?

要么这样来个减化版
r7000插墙上,mac改成台式机的,台式机插r7000, 再把tplink 改成路由模式插r7000, 其他设备无线连接 r7000, 你看可行吗?

----发送自 samsung SM-G9350,Android 6.0.1
回复

使用道具 举报

     
发表于 2017-2-23 10:09 | 显示全部楼层
改mac什么的就不要折腾了,
我觉得2层路由都搞不定的话就不要折腾了。
回复

使用道具 举报

     
发表于 2017-2-23 10:31 来自手机 | 显示全部楼层
看路由器的arp,一个mac有多个ip

—— 来自 samsung SM-G9250, Android 6.0.1上的 S1Next-鹅版
回复

使用道具 举报

     
发表于 2017-2-23 10:33 来自手机 | 显示全部楼层
本帖最后由 alvin051414 于 2017-2-23 10:43 编辑
droople 发表于 2017-2-23 10:07
@alvin051414
其实国内买质量好的有线路由也难了吧,我的思科只能从美亚买,价格比那些ac路由器还贵,还只 ...

你这样台机还是只上了一层nat…没纯有线路由买的话你主路由买个wan2lan能nat满带宽的关掉无线用呗,真没必要俩r7000,当然你那边二手价格良心的话也无所谓…至于国内当然好买…
回复

使用道具 举报

 楼主| 发表于 2017-2-23 10:54 | 显示全部楼层
alvin051414 发表于 2017-2-23 12:33
你这样台机还是只上了一层nat…没纯有线路由买的话你主路由买个wan2lan能nat满带宽的关掉无线用呗,真没必 ...

台机和路由一个MAC,他还能知道我用了路由啊。。。。

R7000是我在这边能找到的WAN LAN满速的最便宜的路由,我的WAN有400Mb/s。。。。。剩下一个netgear的便宜货 WAN 100Mb/s都到不了。。。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2025-8-18 07:15 , Processed in 0.051153 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表