우리 대학은 기숙사에서 라우터를 사용할 수 없다고 말합니다. 그들이 말할 수있는 방법이 있습니까?


8

우리는 일종의 Cisco 라우터 뒤에 있으며 Cisco NAC 에이전트를 통해 연결해야합니다. 우리 대학의 기술 지원에 따르면 라우터를 연결하면 "전체 건물에서 인터넷에 액세스 할 수 없게됩니다." 나는 이것이 정말로 믿기 어려워서 알고 싶습니다. 1. 라우터를 사용하고 있는지 알 수 있습니까 2. 라우터가 NAT를 사용하고 있는지 어떻게 알 수 있습니까?


2
나는 그것이 '위협'이라고 생각하지 않습니다. 다른 많은 네트워크와 마찬가지로 네트워크에 갑자기 나타나는 두 번째 DHCP 서버 (예 : 일반 라우터)를 처리 할 수없는 것 같습니다.
Rushyo

3 개의 답변, 10 개의 투표권을 가졌지 만 아무도 그 질문을지지하지 않았습니다. 사람들은 upvote를 더 자주 사용해야합니다. :) +1 Upvote. 내 방에서는 이더넷을 통해 대학 네트워크에 연결된 무선 라우터를 사용하고 있습니다. 이더넷이 WAN 포트에 연결되어 있습니다. 지금까지 아무런 문제가 없습니다. 그리고 맥북과 아이팟을 동시에 연결했습니다. WAN 포트를 사용하지 않으면 가장 큰 문제가 될 수 있다고 생각합니다. 그러나 WAN 포트를 사용하면 괜찮을 것입니다. 시도 해봐.
Nerian

4
나는 그것이 전체 네트워크를 무너 뜨릴 것이라고 의심합니다. 경고와 정책에 위배되면 모든 문제에 대해 합법적으로 당신을 비난 할 수 있습니다. 기숙사에서 라우터를 실행할 이유가 없습니다. 포트가 더 필요한 경우 바보 스위치를 사용하십시오.
Moab

다른 기기를 구매하지 않으려 고합니까? 4 포트 DSL 또는 무선 "라우터"가있는 경우 이러한 장치는 실제로 스위치와 라우터라는 것을 이해하십시오. 장치에서 DHCP를 비활성화하면 학교 인터넷 연결을 LAN 포트에 연결하고 다른 장치를 LAN 포트에 연결하여 스위치로 사용할 수 있습니다. WAN 포트에 아무것도 연결하지 마십시오.
LawrenceC

답변:


8

PulpSpy의 (정확한) 답변에 추가하여 발신 IP 패킷의 TTL 필드를 보면 라우터 (NAT 여부)를 감지 할 수도 있습니다. 엔드 스테이션은 일반적으로 TTL을 64, 254와 같은 알려진 숫자 또는 OS에 따라 다른 몇 가지 대안으로 설정합니다. 대부분의 패킷이 63 등과 같이 이보다 하나 적은 경우 라우터 사이에 라우터 홉이 있음을 나타냅니다.


라우터에서 TTL을 재설정하면이 문제를 피할 수 있습니다.
Bogdan Maxim

@Bogdan 물론입니다. 그러나이 기능을 가진 가정용 라우터는 많지 않으며 IP 사양을 위반합니다. 물론 다양한 HTTP 사용자 에이전트 헤더와 다른 수많은 방법을 통해 DPI를 배포하고 파악할 수 있습니다. :)
Jakob Borg

5

그렇습니다 그들은 아마 말할 수 있습니다. NAT 라우팅은 모든 포트 번호를 재 할당하여 어떤 트래픽이 어느 컴퓨터에서 발생했는지 계속 파악합니다. 결과적으로 트래픽이 이상하게 보이고 둘 이상의 컴퓨터가 연결되면 일반적으로 인접한 포트에있게됩니다. 증거는 아니지만 구체적으로 선별 할 경우주의를 끌 정도로 충분합니다.


3

다른 답변에서 이미 언급 한 TTL 외에도 라우터의 WAN 포트에서 IP를 얻을 때 라우터의 DHCP 지문을 사용할 수 있습니다.

PacketFence 오픈 소스 NAC (Cisco NAC 경쟁 업체)에서 일하고 있기 때문에 이러한 사실을 알고 있습니다.

PacketFence에서 인식되는 DHCP 지문 목록은 다음과 같습니다. http://packetfence.org/dhcp_fingerprints.conf

우리는 그것이 다른 제품에서도 사용된다는 것을 알고 있습니다.


1

라우팅 패킷 (RIP, OSPF) 및 외부 이더넷 인터페이스의 MAC 주소로 브로드 캐스트하는 경우 장치가 라우터인지 알 수 있습니다.

브로드 캐스트하는 모든 인터페이스는 Cisco 장치 (또는 다른 라우터 공급 업체)입니다.

재미있는 학습을하고 그 과정에서 중단되지 않도록 노력하십시오!


0

대학의 네트워크 아키텍트가 학생이 자신의 기숙사 소켓에 라우터를 훔친 경우 TOTAL 네트워크 장애에 취약하다고 생각하기가 어렵습니다. 학생이 그러한 일을 시도 할 가능성은 매우 높습니다 (예를 들어이 게시물을 목격).

Occam의 면도칼 답변은 기술 지원 담당자가 자신이 알지 못한다고 말하기보다는 겁을 주려고 한 것입니다.

또한 P2P 아키텍처에서는 NCP 인 것처럼 전체 네트워크를 휴지통에 버릴 수있는 SNA와 달리 전체 네트워크 장애를 유발하는 장치 충돌과 같은 가능성이 매우 낮습니다. 라우터가 어떻게 든 기숙사 건물 자체 배포 허브 중 하나의 SAME IP 주소를 부여 받았을 수도 있지만 소행성이 건물에 부딪 칠 수도 있습니다.

그러나 시스코 라우터가 재부팅되지 않고 아무 일도 일어나지 않는 한 라우터는 라우터가 제대로 연결될 수 없다고 불평합니다. 또한 시스코 라우터는 아마도 어딘가에 로그에 중복 IP 충돌을보고 할 것입니다 (운영자 또는 네트워크 관리자가 알 수 있음).

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.