Saya membantu seorang teman mengelola koneksi internet bersama di sebuah apartemen dengan 80 apartemen - 8 tangga dengan masing-masing 10 apartemen. Jaringan diletakkan dengan router internet di salah satu ujung gedung, terhubung ke switch 16 port murah yang tidak dikelola di tangga pertama di mana 10 apartemen pertama juga terhubung. Satu port terhubung ke switch 16 port murahan lainnya di tangga berikutnya, di mana 10 apartemen tersebut terhubung, dan sebagainya. Semacam rantai daisy switch, dengan 10 apartemen sebagai jari-jari pada setiap "daisy". Bangunan ini berbentuk U, sekitar 50 x 50 meter, 20 meter - jadi dari router ke apartemen terjauh mungkin sekitar 200 meter termasuk tangga naik-turun.
Kami memiliki sedikit masalah dengan orang-orang yang menghubungkan wifi-router dengan cara yang salah, menciptakan server DHCP jahat yang mengganggu kelompok besar pengguna dan kami ingin menyelesaikan masalah ini dengan membuat jaringan lebih pintar (daripada melakukan pencarian biner fisik yang mencabut secara fisik. ).
Dengan keterampilan jaringan saya yang terbatas, saya melihat dua cara - DHCP-mengintip atau memecah seluruh jaringan menjadi VLAN terpisah untuk setiap apartemen. VLANS yang terpisah memberikan setiap apartemen koneksi pribadi mereka sendiri ke router, sementara DHCP snooping akan tetap memungkinkan permainan LAN dan berbagi file.
Akankah DHCP mengintai berfungsi dengan topologi jaringan semacam ini, atau apakah itu bergantung pada jaringan yang berada dalam konfigurasi hub-and-spoke yang tepat? Saya tidak yakin jika ada beberapa level DHCP snooping - katakanlah seperti switch Cisco yang mahal akan melakukan apa saja, tetapi yang murah seperti TP-Link, D-Link atau Netgear hanya akan melakukannya dalam topologi tertentu?
Dan akankah dukungan VLAN dasar cukup baik untuk topologi ini? Saya kira bahkan switch yang dikelola murah dapat menandai lalu lintas dari setiap port dengan tag VLAN itu sendiri, tetapi ketika switch berikutnya dalam rantai daisy menerima paket pada port "downlink", bukankah itu akan menghapus atau mengganti tag VLAN dengan itu sendiri trunk-tag (atau apa pun namanya untuk lalu lintas backbone).
Uang sangat ketat, dan saya pikir kami tidak mampu membeli Cisco kelas profesional (saya telah berkampanye selama bertahun-tahun), jadi saya ingin saran tentang solusi mana yang memiliki dukungan terbaik pada peralatan jaringan kelas bawah dan jika ada sajakah beberapa model spesifik yang direkomendasikan? Misalnya switch HP kelas bawah atau bahkan merek murah seperti TP-Link, D-Link dll.
Jika saya mengabaikan cara lain untuk menyelesaikan masalah ini, itu karena kurangnya pengetahuan saya. :)