Я использую RouterTik OS в качестве граничного маршрутизатора. Мои клиенты подключены к одной из сетевых карт этого маршрутизатора. У одного из моих клиентов есть MacBook. Он может обнаружить всех клиентов, подключенных к этой сетевой карте. Как я могу запретить своим клиентам узнавать друг друга?
2 ответа
Использование коммутатора Ethernet будет означать, что один ПК не может просматривать трафик непосредственно между двумя другими компьютерами в одной локальной сети (более старые концентраторы Ethernet позволяли ПК захватывать такой трафик).
Чтобы компьютер не наблюдал широковещательный трафик, отправляемый другими ПК, вам нужно будет разместить каждый ПК в отдельном широковещательном домене. Некоторые маршрутизаторы поддерживают VLAN, что является одним из способов достижения этого. Разместите каждый ПК в отдельную VLAN. Затем вы можете использовать правила маршрутизатора, чтобы решить, какой трафик разрешен между ПК. Это создает большую нагрузку на ваш роутер и его администратора.
Вы говорите "RouterTik OS", но если вы имеете в виду беспроводной маршрутизатор MikroTik, на котором работает RouterOS, то вышеприведенное не применимо. Ваш маршрутизатор MikroTik может иметь настройки, которые разделяют ПК.
Один из способов изолировать клиентов - использовать отдельную VLAN для каждого клиента. Другой способ - использовать правила фильтрации, которые блокируют широковещательные рассылки от клиентов к клиентам в коммутаторе, поддерживающем фильтрацию.