公司有人私接路由器并开了 DHCP 影响正式的 DHCP 服务分配 IP,人比较多, 100 多号人,怎么查比较高效?谢谢

2018-05-12 01:29:47 +08:00
 lzbnet
9733 次点击
所在节点    宽带症候群
57 条回复
mandymak
2018-05-12 17:13:10 +08:00
@bclerdx 有需求并不代表那人有权限。
newtype0092
2018-05-12 17:14:53 +08:00
@WordTian 用行政的手段搞定当然没问题啊,群里问一声的事非要费劲调查才是写代码写傻了。
13 楼只是自己的方法又蠢影响又坏,和用不用行政手段没关系。
顺便说一句,如果群里问都没人承认或者知情隐瞒的话,这种公司快散了吧,100 个人还是技术就开始勾心斗角了,能做大就见鬼了。。。
itzamana
2018-05-12 20:05:48 +08:00
哈哈, 我就知道我写那个会被喷, 不过我还是写了, 目的其实和 32 楼想表达的意思一样. 因为西安有一些公司确实会这样搞...不是指这个事情, 是类似的情况...他们确实会赌你不会去付出那费时费力的维权成本来获得不相称的维权成功的经济收益.
itzamana
2018-05-12 20:13:57 +08:00
另外告诉 34 楼, V2EX 不是技术社区, 并且"技术"这个词也不止是这些用电的设备才能用, 你的想法太狭义了.
可以参考 /t/11789
ZXCDFGTYU
2018-05-12 21:25:10 +08:00
公司群里发全体消息,或者邮件发送全体说明:

1. 发生了什么事情;

2. 为什么会发生;

3. 结果导致了什么;

4. 造成了多大的后果;

5. 如果需要使用路由器应正确的怎么配置或者可以向公司行政部门申请一个配置好了的路由器;

6. 然后说这次的事情如果自己私下或匿名承认是自己干的并恢复了使用或者自己撤下来设备,可以就此算了,但是如果是被查出来的话不会说不处理相关人员,但是会念在不知道的份上从轻处理,但是如果下次再发生直接从重扣相关人员和对应部门主管的工资和绩效,屡教不改直接通知人事让人当天收包滚蛋。

这样的话,只要把事情说明白了,其实就可以做到大事化小,小事化无了。
ZXCDFGTYU
2018-05-12 21:26:20 +08:00
有些事情真的不是说写代码就可以解决的,真不要觉得会搞技术的就是万能的了。有的时候利用行政手段远比自己抓包什么的来的快还见效好。
mandymak
2018-05-12 21:36:04 +08:00
@ZXCDFGTYU 你没遇到过,我可遇到过正是公司负责网烙的 IT 人员私接路由器接错了导致 DHCP 乱发包(别问我怎么查出来是 IT 人员干的好事)。
ZXCDFGTYU
2018-05-12 21:38:59 +08:00
@mandymak 这就蛋疼了.....如果实在禁不掉这种的话,就在公司内网上发个接路由器的说明文档吧,让他们自己瞎 jb 接还不如告诉那些人正确的接法,省的到时候添乱然后大家还用的都开心 2333
ZXCDFGTYU
2018-05-12 21:40:39 +08:00
@mandymak 如果要是公司有严格要求不让接,而且实在是管不了的话那就别添乱就行,但是出问题了谁干的谁从重从严罚
mandymak
2018-05-12 21:47:35 +08:00
@ZXCDFGTYU 那瞎 JB 是负责公司网络的 IT 人员,私接原因是架 ngrok / frp 客户端+纸飞机去使用公司专线。至于罚我没这个权力,我只负责管理专线,所以我直接封了那 IP 除正常上网外其他所有端口。
ZXCDFGTYU
2018-05-12 21:59:49 +08:00
@mandymak 真是醉了,也没什么好办法
tianyu1234
2018-05-13 00:33:44 +08:00
傻瓜路由器的话,进管理,用默认密码直接关 dhcp,改密码的话查路由器的品牌型号,有些傻瓜路由器可以无密码获取配置文件,然后什么 ssid 都出来了,再找路由器在哪就简单了
msg7086
2018-05-13 04:08:17 +08:00
我自己就遇到过,公司网络里有一个设备会下发 192.168.1.100 ,百思不得其解,开着 dhcpcd 能看到 DHCP offer 来自同段某个 IP,但是这个 IP 既 ping 不通,也拿不到 MAC 地址(要不然直接查 MAC 就知道是什么设备了)。

最后逐级插拔端口然后用 dhcpcd 测响应,最后定位到第二个办公室里的一台无线 AP。

对你没看错,一台连路由器都不是的 AP。

TP-Link 的低端货,跑久了会随机进入不正常工作模式,然后就会变成一个隐形 DHCP Server。

解决方法很简单,重启 AP 即可。

总结方法:开着 dhcpcd,黑名单掉正常段,只接受错段的 Offer,然后循环运行(比如 watch 命令),逐级插拔网线,当 Offer 消失的时候就知道问题从哪里来了。
snsd
2018-05-14 08:09:04 +08:00
@snnn 不太理解你说的“ wan 口不会响应 dhcp 请求”,wan 口如果是公司的线接进来,应该是会向上层设备申请一个 ip 的吧?
Hardrain
2018-05-16 12:19:54 +08:00
@snsd A 的 wan 口连上级 router(B)的 LAN
A 的 DHCP 服务器不会向子网 B 广播 故无影响。

问题是如果 A 的 LAN 连 B 的 LAN,两台还都开了 DHCP 服务器
就有问题了。
marsteel
2018-05-21 16:01:05 +08:00
@s82kd92l 我认为三层交换机转发是基于 mac 地址的,ipv6 并不改动以太网帧的 mac 地址。三层交换机支持 ipv6 是很简单的事情啊,傻瓜交换机都支持 ipv6,三层交换机反而不支持 ipv6 了?
FlushHip
2020-07-29 11:09:22 +08:00
上几天遇到了这个情况,做法也是找到默认网关,登陆上去,账号密码也没改,admin/admin 。DHCP 一关就好了;

然后想,肯定是哪个二愣子 WAN,LAN 口分不清。结果你猜怎么着,TM 的那个 AP 只有两个口,而且都是 LAN 口,没有 WAN 口。。。

人都直接傻了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/454210

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX