Назад | Перейти на главную страницу

Могу ли я использовать маску подсети для ограничения количества пользователей на маршрутизаторе?

(Я не сетевой парень, пожалуйста, пошути надо мной.)

Я хочу настроить типичный потребительский маршрутизатор как открытую точку доступа. Однако интернет-соединение маршрутизатора имеет ограниченную пропускную способность. Поэтому я хотел бы ограничить количество людей, которые могут подключаться к нему одновременно.

Я мог бы настроить DHCP на выдачу небольшого количества адресов, но дополнительные пользователи все равно могли бы подключиться, если бы указали свой собственный IP-адрес. Так что я бы предпочел установить жесткий предел.

Мне интересно, поможет ли маска подсети. Я (вроде) понимаю, что маски подсети - это способ сообщить сетевой части IP-адреса от части хоста, и я думаю, что это означает, что я могу ограничить количество возможных адресов и, следовательно, пользователей на маршрутизаторе. Так:

Обновить

Список, который я искал (извините, я не очень ясен), был следующим: если первые три октета - 255.255.255, каковы возможные сетевые маски и сколько хостов они поддерживают? Я нашел это по ссылке, предоставленной Эдди. Ответ:

Некоторые из вас указали, что ограничение пользователей - это не то же самое, что ограничение пропускной способности. Это хороший момент, но в данном случае я просто озабочен ограничением количества одновременных пользователей.

Итак, мой вопрос еще раз: Если я просто назначу маршрутизатору одну из указанных выше сетевых масок, будет ли это эффективно ограничивать количество возможных пользователей, как указано выше? Может, это еще что-нибудь испортит?

Достаточно ли у кого-нибудь терпения, чтобы перечислить возможные маски подсети и сколько пользователей смогут подключиться к каждой из них?

Google нашел этот отличный калькулятор подсети

Небольшая подсеть ограничит количество одновременных пользователей - люди, пытающиеся захватить адреса, могут вызвать проблемы с дублированием IP-адресов. Все сводится к тому, насколько сильно вы хотите ограничить использование и насколько усердно люди будут работать, чтобы преодолеть меры, которые вы применяете.

Качество обслуживания будет иметь большое значение для распределения доступной полосы пропускания. Google нашел эта ссылка это даст вам представление о том, что доступно.

С беспроводной связью достаточно легко подделать / изменить MAC-адреса, но вы можете придумать несколько скриптов для мониторинга активных MAC-адресов и ограничения их с помощью iptables и некоторых ограничительных классов qos.

редактировать Чтобы ответить на обновленный вопрос: "Если я просто назначу маршрутизатору одну из указанных выше сетевых масок, будет ли это эффективно ограничивать количество возможных пользователей, как указано выше? Может ли это испортить что-нибудь еще?? "

При этом нужно следить за двумя вещами:

  • Учет IP-адресов точки доступа и Интернет-шлюза (если шлюз - это другой ящик) при принятии решения о количестве разрешенных хостов.
  • Убедитесь, что служба DHCP будет назначать адреса с правильным начальным адресом (например, если ваша сеть начинается с нуля и имеет место только для 12 хостов, тогда пусть служба DHCP начнет назначать адреса в пределах диапазона). Я бы ожидал, что точка доступа сделает это автоматически, но это нужно проверить.

Ограничение количества пользователей, которые могут подключиться, - не самый эффективный способ ограничения пропускной способности. Что, если у вас подключено только 2 пользователя, но один из них загружает файл размером 500 МБ? Ограничение количества подключенных пользователей никак не ограничивает использование полосы пропускания каждым подключенным пользователем. Я предлагаю найти способ ограничить использование полосы пропускания каждым пользователем. Вы можете попробовать что-то вроде NetLimiter, работающего на шлюзе.

http://www.netlimiter.com/

Если вы не хотите внедрять систему бизнес-класса, которая может разрешить (бесплатный) доступ с небольшой регистрацией, то я бы посоветовал вам лучше всего использовать план DHCP И сузить подсеть. Установите короткий срок аренды - 10-20 минут. После использования всех DHCP-адресов другие не выдаются. людям придется угадывать диапазон IP-адресов, и даже тогда возникает риск возникновения конфликта IP-адресов.

1) Да

2)

  • Во-первых, вы должны вычесть один ip из максимального количества доступных хостов, потому что это будет IP вашего маршрутизатора.

  • AP может удерживать только ограниченное количество хостов, иначе он начнет работать со сбоями.

  • Ограничение по подсетям будет работать только в том случае, если все IP-адреса будут предоставлены DHCP. И вам придется минимизировать время аренды.

  • Вам лучше ограничить пользователей скоростью (шейпинг) и количеством одновременных подключений (10-20).

  • Проверьте эти ссылки о создании точки доступа Wi-Fi и специальном программном обеспечении: первый и второй

У вас есть большие проблемы

  1. Клиенты, превышающие лимит, не смогут получить IP-адреса, но не будут знать, почему они не могут получить IP-адреса.
  2. Большинство клиентских устройств останутся подключенными даже после того, как их пользователи перестанут активно использовать подключение.

Таким образом, результатом не будет «пользователи должны по очереди». Некоторые пользователи будут подключаться к Интернету в начале дня, а после этого большинство пользователей не смогут подключиться большую часть времени по непонятной причине.