當前位置:妙知谷 >

遊戲數碼 >互聯網 >

企業無線AP劃分不同SSID VLAN組網設置

企業無線AP劃分不同SSID VLAN組網設置

為了保證企業的網絡信息安全,企業可通過劃分多SSID VLAN,同時建立相互隔離、彼此獨立的辦公無線網絡與訪客網絡,一來方便訪客連接WiFi,二來可有效防範機密泄露和蹭網盜網行為。
比如:用户可選擇1個SSID內部員工使用,另外4個SSID規劃給不同的外部客户使用,有效防範機密泄露和蹭網盜網行為,保證無線網絡的安全外部系統的非法侵入。

操作方法

(01)首先講下無線AP設置。如圖,無線基本設置SSID後面添加VLAN ID號即可,為了方便説明,這裏只設置了兩個舉例的SSID(“oooooooooo”和“pppppppppppp”)。

企業無線AP劃分不同SSID VLAN組網設置

(02)下面説説配套路由器的設置。在維盟路由器裏需要添加VLAN規則,為了配合剛才AP,這裏只添加了兩條,在規則中可以看到有IP地址,VLAN ID號,LAN口號。若使用剛才的AP插在路由器的LAN1口,無線用户就可以連接到oooooooooo的SSID,並且可以獲取段的IP地址,同理,若插到LAN2口可以獲取到對應VLAN ID為20的段的IP地址。

企業無線AP劃分不同SSID VLAN組網設置 第2張

(03)根據這樣的特性,我們可以在兩個LAN口分別插一個AP,並且兩個AP分別設置VLAN ID為10和20的SSID,這樣,無線客户端就可以連接不同的SSID獲取不同網段的IP,並且不同VLAN ID 的SSID的無線客户端之間是不能互通的。

特別提示

無線AP必須支持採用多SSID,支持每個SSID內客户端VLAN隔離

  • 文章版權屬於文章作者所有,轉載請註明 https://miaozhigu.com/sm/hulianwang/0oy7zx.html