Endereço IP estático fora da sub-rede DHCP?

Endereço IP estático fora da sub-rede DHCP?

Acabei de configurar uma ponte repetidora sem fio. O endereço IP do meu roteador principal é 192.168.1.1. Um amigo me orientou por telefone sobre como configurar isso. Ele me disse para definir o endereço IP da minha ponte para 192.168.2.2. Eu fiz isso e tudo funciona exatamente como esperado. Exceto para fazer login na ponte, preciso me conectar à rede e alterar manualmente o endereço IP do meu dispositivo para algo dentro da sub-rede 192.168.2.x. Minha pergunta é: o endereço IP da ponte precisa ficar fora do intervalo DHCP do roteador principal, mas na mesma sub-rede 192.168.1.x? Ou está tudo bem do jeito que configurei?

Responder1

Geralmente não há problema em atribuir um endereço IP estático dentro do intervalo do servidor DHCP, especialmente se você for o administrador da rede. Bons servidores DHCP tentam fazer ping no endereço para garantir que ele seja gratuito antes de oferecê-lo, e bons clientes tentam fazer ARP no endereço para garantir que ele seja gratuito antes de solicitá-lo.

Em muitos servidores DHCP, incluindo aqueles integrados em muitos produtos de gateway doméstico, você pode atribuir mapeamentos de IP estáticos na configuração avançada do serviço DHCP. Basta informar o endereço MAC do hardware Ethernet do produto ao qual deseja fornecer um mapeamento estático e o endereço IO que deseja fornecer. Então você pode deixar esse dispositivo configurado para obter seu próprio endereço via DHCP, mas ele sempre obterá o mesmo endereço.

Além disso, você pode configurar o pool de endereços DHCP do servidor DHCP para ser menor que a sub-rede de endereços LAN privada do gateway NAT. Portanto, seu NAT poderia traduzir para a sub-rede 192.168.1.0/24 (endereços 192.168.1.[2-254]), mas seu servidor DHCP só atende 192.168.1.[2-200], deixando os endereços 201-254 para estáticos. uso.

Também é perfeitamente aceitável deixar o repetidor em uma sub-rede IP diferente daquela que você está usando como intervalo NAT/DHCP. Pode-se argumentar que dificultar a conexão tem uma vantagem de segurança.

informação relacionada