酷知百科網

位置:首頁 > 遊戲數碼 > 互聯網

企業無線AP劃分不同SSID VLAN組網設定

互聯網1.85W

爲了保證企業的網絡資訊安全,企業可透過劃分多SSID VLAN,同時建立相互隔離、彼此獨立的辦公無線網絡與訪客網絡,一來方便訪客連接WiFi,二來可有效防範機密泄露和蹭網盜網行爲。
比如:用戶可選擇1個SSID內部員工使用,另外4個SSID規劃給不同的外部客戶使用,有效防範機密泄露和蹭網盜網行爲,保證無線網絡的安全外部系統的非法侵入。

操作方法

(01)首先講下無線AP設定。如圖,無線基本設定SSID後面添加VLAN ID號即可,爲了方便說明,這裏只設定了兩個舉例的SSID(“oooooooooo”和“pppppppppppp”)。

企業無線AP劃分不同SSID VLAN組網設定

(02)下面說說配套路由器的設定。在維盟路由器裏需要添加VLAN規則,爲了配合剛纔AP,這裏只添加了兩條,在規則中可以看到有IP位址,VLAN ID號,LAN口號。若使用剛纔的AP插在路由器的LAN1口,無線用戶就可以連接到oooooooooo的SSID,並且可以獲取段的IP位址,同理,若插到LAN2口可以獲取到對應VLAN ID爲20的段的IP位址。

企業無線AP劃分不同SSID VLAN組網設定 第2張

(03)根據這樣的特性,我們可以在兩個LAN口分別插一個AP,並且兩個AP分別設定VLAN ID爲10和20的SSID,這樣,無線客戶端就可以連接不同的SSID獲取不同網段的IP,並且不同VLAN ID 的SSID的無線客戶端之間是不能互通的。

特別提示

無線AP必須支援採用多SSID,支援每個SSID內客戶端VLAN隔離