
如何將mac地址綁定在路由器上 路由器怎么綁定mac地址和ip?很多人不了解,今天各百科為大家?guī)硐嚓P(guān)內(nèi)容,下面小編為大家整理介紹。
1、安全問題.因為第二層鏈路是直達辦公室的,所以當你完成拓撲設(shè)計的時候,一定要模擬從辦公室訪問你家內(nèi)網(wǎng)時是否有隔離。不然你辛辛苦苦在pppoe上做了一堆防火墻,卻在iptv端口上把整個家庭內(nèi)網(wǎng)和辦公室連在了一起。我見過很多這樣的設(shè)計,比如下面這樣的:
以上設(shè)計都不是vlan隔離的。將iptv端口直接連接到LAN交換機端口。你可以從運營商辦公室的模擬中發(fā)現(xiàn),辦公室可以直接訪問你的家庭內(nèi)網(wǎng),訪問你的NAS共享,你的airplay音箱,你的家庭攝像頭,甚至可以控制你的智能門鎖。如果你的運營商的iptv端口不是用戶隔離的(不要以為這不可能,我在我的iptv端口抓的時候抓到了鄰居的包),你的鄰居可以通過iptv端口訪問你的NAS共享,你的airplay音箱,你的家用攝像頭,甚至控制你的智能門鎖。很可怕嗎?
1.只能使用一個iptv機頂盒。如果其他房間有電視,則不能使用iptv機頂盒。如果電信限制iptv機頂盒的認證(電腦隨便插網(wǎng)線就能獲得ip,沒有限制)。
接下來,我介紹的方案并不常見,原則上與上述方案完全不同。
但是,為什么這個場景不能用在iptv上呢?我們的路由還可以模擬一個iptv盒子接入當?shù)氐膇ptv網(wǎng)絡(luò)。然后路由器將iptv數(shù)據(jù)分發(fā)到iptv機頂盒。電信局看到的只是一個機頂盒,實際上是我們路由器冒充的。我們的路由器得到了中心局分配的ip,類似的地址為10.68.xx.xx路由器后面有N臺iptv設(shè)備,每臺分配到一個地址為192.168.xx.xx最后通過路由器連接到iptv專網(wǎng)。解決了上述問題:
2.你不知道路由器后面的本地局有多少iptv設(shè)備。你想用多少設(shè)備都可以,當然沒問題。
最后,還有一個額外的優(yōu)勢:
拓撲設(shè)計
首先,這里為什么推薦ubnt路由?如果你看過我過去設(shè)計的一些方案,你會發(fā)現(xiàn)有些設(shè)計場景直接用Linux Shell腳本和Linux 3號包來實現(xiàn)一些功能。首先,這不包括華為、H3C和思科這樣的設(shè)備。雖然很牛逼,但是由于系統(tǒng)封閉,家庭使用場景中的一些特殊功能無法實現(xiàn)。所以,你可以選擇其他的。
選的設(shè)備就那么幾種了:openwrt 系,vyos 系,破解后的 routeros 系(原生不能用 linux),其中我傾向于未破解的商業(yè)產(chǎn)品路由,最為穩(wěn)定,另外,ubnt 帶的 OS 為 debian 也比較簡單:沒有一個 apt-get 搞不定的,如果有,那就用兩個 apt-get。2、UniFi 交換機
3、UBNT UAP
首先需要對 IPTV 盒子抓包,分析 IPTV 盒子向局端發(fā)送了什么信息。然后通過路由配置 dhcp 信息,克隆 IPTV 盒子的信息通過認證,接入運營商的 IPTV 專有網(wǎng)絡(luò)。
如果,你的 iptv 是 pppoe 上網(wǎng),那更簡單,直接在路由上配置 pppoe 就可以了,不過內(nèi)網(wǎng)里的 iptv 盒子 ip 獲取方式改為 dhcp。
2、iptv lan的規(guī)劃
最后,IPTV 盒子,如下圖,獲得的是一個內(nèi)網(wǎng) IP,而且,使用正常。
針對上面的 vlan id 配置一個 iptv 的專用 ssid
4、udpxy
udpxy 的用法很簡單,網(wǎng)上很多,這就不多說了,最后的效果如下:
首先,為什么要使用 iptv 機頂盒,通過 udpxy 可以把 iptv 通過小米盒子觀看,但iptv機頂盒還是有很多好處,比如,可以回看;適合老人孩子操作等;
但是,如果你的運營商做了這個限制,那怎么解決呢。
2、如果你的運營商沒有第二臺 iptv 盒子的業(yè)務(wù)(比如我這),那你還只能采取別的手段了。什么步驟呢?
2、然后你得把新的機頂盒克隆成原來的機頂盒的信息,比如:系統(tǒng)(各省份的系統(tǒng)不同)、mac 地址、序列號等,但是,無線 wifi 的 mac 地址配置成一個新的地址。最好買的時候就讓賣家?guī)湍隽耍駝t自己動手,你的知識面需要擴展到 android系統(tǒng)了。
理論上你是可以增加數(shù)量很多的 IPTV 機頂盒的。但是,因為iptv組播數(shù)據(jù)是靠路由的 CPU 轉(zhuǎn)發(fā),沒有 offload/hwnat,所以,像 usg 這種性能不高的 cpu,大概跑個 3-4 個機頂盒就差不多了,一路 IPTV 的帶寬大概在 20Mbps,usg 靠cpu,吞吐量在80-90Mbps(不影響上網(wǎng)的速度,上網(wǎng)的數(shù)據(jù)量還是走的offload)。
好了,最后弄完了,也調(diào)試通了,也清楚了為什么要這么設(shè)計,恭喜您,掌握了交換網(wǎng)絡(luò)和路由網(wǎng)絡(luò)很多的核心知識點了,再努力學點其他東西比如 ospf,bgp,考個證吧:)















