Endereço IP estático fora da sub-rede DHCP?

1

Acabei de configurar uma ponte de repetição sem fio. O endereço IP do meu principal roteador é 192.168.1.1. Eu tinha um amigo que me guiava pelo telefone para configurar isso. Ele me disse para definir o endereço IP da minha ponte para 192.168.2.2. Eu fiz isso e tudo funciona exatamente como esperado. Exceto para fazer o login na bridge, eu tenho que me conectar à rede e então alterar manualmente o endereço IP do meu dispositivo para algo dentro da sub-rede 192.168.2.x. Minha pergunta é: o endereço IP da bridge precisa ficar fora do intervalo de DHCP do roteador principal, mas na mesma sub-rede 192.168.1.x? Ou está tudo bem do jeito que eu defini?

    
por Jake Dahl 30.09.2015 / 17:09

1 resposta

2

Geralmente, é bom atribuir um endereço IP estático ao intervalo do servidor DHCP, especialmente se você for o administrador da rede. Bons servidores DHCP tentam executar ping no endereço para garantir que ele seja gratuito antes de oferecê-lo, e bons clientes tentam ARP o endereço para garantir que ele seja gratuito antes de solicitar.

Em muitos servidores DHCP, incluindo aqueles incorporados em muitos produtos de gateway doméstico, você pode atribuir mapeamentos de IP estático dentro da configuração avançada do serviço DHCP. Basta informar o endereço MAC de hardware Ethernet do produto para o qual você deseja fornecer um mapeamento estático e o endereço de IO que deseja fornecer. Então você pode deixar o dispositivo configurado para obter seu próprio endereço via DHCP, mas sempre obterá o mesmo endereço.

Além disso, você pode configurar o pool de endereços DHCP do servidor DHCP para ser menor do que a sub-rede de endereços da LAN privada do seu gateway NAT. Portanto, o NAT pode ser traduzido para a sub-rede 192.168.1.0/24 (endereços 192.168.1. [2-254]), mas o servidor DHCP só serve 192.168.1. [2-200], deixando os endereços 201-254 para números estáticos. uso.

Também é perfeitamente adequado deixar o repetidor em uma sub-rede IP diferente daquela que você está usando como seu intervalo NAT / DHCP. Pode-se argumentar que tornar mais difícil a conexão tem uma vantagem de segurança.

    
por 30.09.2015 / 17:23