如附圖我想要達成以下的網路環境首先ap要有DHCP功能而且不要有WAN PORT的功能(客互要求)用途只是要讓我的終端設備可以傳資料給SERVER想請問市面上有這樣的AP嗎因為找了一下大部份都是只有一個LAN PORT或是WAN *1 + LAN *1合勤有出一款只有兩個LAN PORT 但是沒有DHCP
brianpcbest wrote:如附圖我想要達成以下...(恕刪) 純 AP 你找一下, 還是有在賣, 像 DLINK.其實現在很多無線分享器, 它可以設定為 Pure AP Mode or IP 分享器模式. (不過純 AP 就不會有 DHCP Server 的功能), 你找看看 Cisco 的吧.樓上大大說的對. WAN port 不要接, 然後 DHCP Server 又可以指定 default gateway 的.
brianpcbest wrote:懇請賜教型號...(恕刪) http://routerboard.com/index.php?showProduct=43不過這是3個LAN口+無線, 多了一個LAN口.
一般AP而言 一定都是 NAT+DHCP請關閉 NAT功能,就可將WAN和LAN介面之間的ip forwarding關閉自然 wan/lan之間就無法溝通但此時您的WAN eth仍然能進行路由,一般AP可能無法關閉WAN port請將WAN綁靜態ip,綁個不可路由的pri ip(例如172.16.0.0/16),再到"安全性"、"防火牆"這類的設定裡找找,可能為以下兩種:1.將所有由WAN 介面/ip in/out 的流量全部drop2.或者有的AP的設定是WAN 介面/ip --> LAN 介面/ip 也請一律drop反之LAN--->WAN也一併擋掉安全點作法也請在server端 drop 所有非192.168.0.0/24 封包..不確定你有用classless嗎/24是我隨便填上的以上僅供參考囉 ....
現在有可以將WAN PORT關閉的產品例如 corega可瑞加 WLBARGMhttp://driver.corega.com.tw/driverusers/support/download/files/manual/WLBARGMO_T30-UM8411-00_RevD.pdf(SORRY之前記錯產品了~~~已修改)不過我建議樓主最簡單的方法就是把WAN PORT用熱融膠封起來就好了........都不用考慮~
找一台Tomato支援的AP, 灌入Tomato. 然後進入Tomato的Web介面, 在Basic->Network的頁面, 先停用對外Internet, 再勾選"Use WAN port for LAN". 這樣你就不用擔心 並多了一個LAN port.