(Я не сетевой парень, пожалуйста, пошути надо мной.)
Я хочу настроить типичный потребительский маршрутизатор как открытую точку доступа. Однако интернет-соединение маршрутизатора имеет ограниченную пропускную способность. Поэтому я хотел бы ограничить количество людей, которые могут подключаться к нему одновременно.
Я мог бы настроить DHCP на выдачу небольшого количества адресов, но дополнительные пользователи все равно могли бы подключиться, если бы указали свой собственный IP-адрес. Так что я бы предпочел установить жесткий предел.
Мне интересно, поможет ли маска подсети. Я (вроде) понимаю, что маски подсети - это способ сообщить сетевой части IP-адреса от части хоста, и я думаю, что это означает, что я могу ограничить количество возможных адресов и, следовательно, пользователей на маршрутизаторе. Так:
Список, который я искал (извините, я не очень ясен), был следующим: если первые три октета - 255.255.255, каковы возможные сетевые маски и сколько хостов они поддерживают? Я нашел это по ссылке, предоставленной Эдди. Ответ:
Некоторые из вас указали, что ограничение пользователей - это не то же самое, что ограничение пропускной способности. Это хороший момент, но в данном случае я просто озабочен ограничением количества одновременных пользователей.
Итак, мой вопрос еще раз: Если я просто назначу маршрутизатору одну из указанных выше сетевых масок, будет ли это эффективно ограничивать количество возможных пользователей, как указано выше? Может, это еще что-нибудь испортит?
Достаточно ли у кого-нибудь терпения, чтобы перечислить возможные маски подсети и сколько пользователей смогут подключиться к каждой из них?
Google нашел этот отличный калькулятор подсети
Небольшая подсеть ограничит количество одновременных пользователей - люди, пытающиеся захватить адреса, могут вызвать проблемы с дублированием IP-адресов. Все сводится к тому, насколько сильно вы хотите ограничить использование и насколько усердно люди будут работать, чтобы преодолеть меры, которые вы применяете.
Качество обслуживания будет иметь большое значение для распределения доступной полосы пропускания. Google нашел эта ссылка это даст вам представление о том, что доступно.
С беспроводной связью достаточно легко подделать / изменить MAC-адреса, но вы можете придумать несколько скриптов для мониторинга активных MAC-адресов и ограничения их с помощью iptables и некоторых ограничительных классов qos.
редактировать Чтобы ответить на обновленный вопрос: "Если я просто назначу маршрутизатору одну из указанных выше сетевых масок, будет ли это эффективно ограничивать количество возможных пользователей, как указано выше? Может ли это испортить что-нибудь еще?? "
При этом нужно следить за двумя вещами:
Ограничение количества пользователей, которые могут подключиться, - не самый эффективный способ ограничения пропускной способности. Что, если у вас подключено только 2 пользователя, но один из них загружает файл размером 500 МБ? Ограничение количества подключенных пользователей никак не ограничивает использование полосы пропускания каждым подключенным пользователем. Я предлагаю найти способ ограничить использование полосы пропускания каждым пользователем. Вы можете попробовать что-то вроде NetLimiter, работающего на шлюзе.
Если вы не хотите внедрять систему бизнес-класса, которая может разрешить (бесплатный) доступ с небольшой регистрацией, то я бы посоветовал вам лучше всего использовать план DHCP И сузить подсеть. Установите короткий срок аренды - 10-20 минут. После использования всех DHCP-адресов другие не выдаются. людям придется угадывать диапазон IP-адресов, и даже тогда возникает риск возникновения конфликта IP-адресов.
1) Да
2)
Во-первых, вы должны вычесть один ip из максимального количества доступных хостов, потому что это будет IP вашего маршрутизатора.
AP может удерживать только ограниченное количество хостов, иначе он начнет работать со сбоями.
Ограничение по подсетям будет работать только в том случае, если все IP-адреса будут предоставлены DHCP. И вам придется минимизировать время аренды.
Вам лучше ограничить пользователей скоростью (шейпинг) и количеством одновременных подключений (10-20).
Проверьте эти ссылки о создании точки доступа Wi-Fi и специальном программном обеспечении: первый и второй
У вас есть большие проблемы
Таким образом, результатом не будет «пользователи должны по очереди». Некоторые пользователи будут подключаться к Интернету в начале дня, а после этого большинство пользователей не смогут подключиться большую часть времени по непонятной причине.