通信人家园

标题: 如何控制局域网的任意接入  [查看完整版帖子] [打印本页]

时间:  2006-4-7 11:04
作者: liujiacai     标题: 如何控制局域网的任意接入

现在运很多用户已经有光纤入户的需求了,这样要求一个宽带路由器进行内外网IP解析。但也存在一个问题,就是用户可以在下端放一个交换机,任意为自己的左邻右舍接入宽带,从中收取一部分钱。这样运营商就会损失很多,有没有一个好的办法,能控制用户私自接入更多的电脑共享上网。如:只允许接一台或者二三台电脑上网。
时间:  2006-4-10 11:47
作者: allsam

问华为,听说有
时间:  2006-4-10 15:42
作者: zjsunyi

比较麻烦。
时间:  2006-4-10 16:05
作者: tl586

能成功商用的好像不多吧
时间:  2006-4-13 23:02
作者: 2002-7-18

如果不在用户端安装客户端软件,是没有办法的。
最好的方法是按照流量计费,或者限速。特别是LAN用户,10M全开,P2P占带宽恐怖啊
时间:  2006-4-14 20:31
作者: tl586

楼上的说言有道理.让我豁然开朗啊
时间:  2006-4-17 21:43
作者: 俺是东北人

也可以用网卡mac和交换端口绑定
时间:  2006-4-18 14:53
作者: littlefox911

网络尖兵 检测MAC地址
时间:  2006-4-19 01:30
作者: lijery

纯技术较度,无法完全禁止网络盗用,从业务运营角度看,也是有手段来限制。

首先是带宽限速,即使有人非法盗接,接入速度受到限制。

再者考虑802.1x认证与接入交换机联动,捆绑拨号终端软件,对于双网卡、Proxy也有比较好的防范效果。

MAC地址、端口、IP、VLAN等信息的绑定认证,在汇聚层增加BAS业务网关,对非法接入进行控制。当然道高一尺,魔高一丈,看你用什么方式,Proxy等方式还是有办法突破你的封锁。那么就试试流量、线程监控,对于异常端口采取“公平选举,定点封杀”,让非法接入无法肆意而为。

时间:  2006-4-19 23:55
作者: king_lee

恩 .对症下药! 法无定理.
时间:  2006-4-22 15:54
作者: liujiacai

谢谢楼上的给予的回复,也许对县局来说,在交换机上绑定端口和MAC地址会方便吧,还没试到,至于上BAS不太现实,上级公司不给上。另外限速,现在发展用户太难了,限速就被其它运营商给抢走了,难就一个字。




通信人家园 (https://www.txrjy.com/) Powered by C114