是否有可能以某种方式阻止家庭无线networking路由器上的ARP? 基本上我不希望接入点在客户端之间转发ARP数据包。 如果接入点完全阻止了客户端之间的通信,那也没关系。 我猜一些无线路由器有这个function,但是很多没有。 是否有可能安装一些第三方固件,将给我这个function?
DD-WRT支持无线客户端的客户端隔离模式。 我不知道这是通过ARP还是其他stream量整形方法来完成的。 您可以为许多无线路由器获得DD-WRT,并且安装(通常)相当容易。
更多信息在这里: http : //www.dd-wrt.com/ 。
根据定义,路由器在不同的广播域之间路由。
如果你的无线客户端都在同一个广播域上,并且路由器在这个networking上只有一个接口,那么它将不会有任何中央参与ARP过程。 客户将向广播地址发出请求,相关客户将直接回复。
出于这个原因,路由器不能通过仅仅不参与ARP来阻止客户端进行通信。 尽pipe如此,阻止ARP并不是防止通信的好方法。 通过观察networking上的MAC地址并添加一个静态ARP条目,可以很容易地被旁路。
将要求不同的方法。 不过现在还没有想到。
强制客户端只与路由器通话的简单方法是禁用客户端上的ARP,然后为路由器MAC添加静态ARP条目。 这样你可以到达路由器,如果你尝试的话,不能解决任何问题。
得到一个支持vlans的路由器。