【KDDI】auひかりoneホーム/マンション 10

このエントリーをはてなブックマークに追加
591名無しさんに接続中…
一応書いておくけど、
L2スイッチを改造して、本来スイッチで止まってしまう01:80:c2:00:00:03
宛のパケットを透過できるようにして、ether typeのポート振り分けフィルタ
を作ってether_type=0x888eのパケットをport 1に転送。
それ以外のパケットをport 2に転送。
port1にはHW、port2にNVR500を設置。
それだけじゃ802.1x認証が成功しないので、L2スイッチにDHCP snoop&proxyを
実装して、port2のDHCPを監視して、port1のDHCPに偽のOFFERとACKを返すように
改造。
これでようやくNVR500が1週間切れなくなった。