问题:我们将 Ubiquiti 无线 AP 连接到 SG300-10P。用户的 MAC 可以在 AP 之间漫游,而无需向 DHCP 请求地址。我们希望启用 IP Source Guard 作为最佳实践,以防止有人使用静态 IP 地址对我们的无线网络造成严重破坏。
不幸的是,我们不得不禁用 IP Source Guard,因为它似乎将 MAC 锁定到一个端口以及一个 IP。假设用户连接到端口 1 上的 AP 并通过 DHCP 提取地址。然后他们开始穿过办公室并迁移到端口 2 上的另一个 AP。此时,IP Source Guard 会丢弃所有流量,直到他们提取新的 DHCP 地址。
有没有解决的办法?