iT邦幫忙

1

WIFI如何區分來賓網路與內部網路

請問如題
該如何區隔開來?

公司WIFI型號 ASUS RT-AC88U,ASUS RT-N18U
裡面有一個功能叫做訪客網路,當我使用了那個模式之後還是能夠連進內部網路
詢問客服後客服說需要用ROUTER模式,因為公司目前都是使用AP模式

想請問,是否每一台都要設定成ROUTER模式,才可以區分開來呢
但是ROUTER模式不是都要接小烏龜出來的網線嗎?
10台WIFI不就要從小烏龜接出來10條,是這樣子嗎?
除了使用機器本身的訪客網路,還有什麼辦法可以區隔開?

(如有錯誤請指正,謝謝)

1
門神JanusLin
iT邦大師 1 級 ‧ 2017-11-22 08:40:43
最佳解答

Route/Firewall和AP
要能區分 tag/untag
或是 Tunnel Mode
這樣就能切開來賓和員工的 Wi-Fi 或是有線網路了

大大,你這樣說的太專業了啦,新手會聽不懂

哈,好像也是
就搜詢 VigorAP710
NAP-570
NAP-250
會看到一堆技術文件

0
黃彥儒
iT邦新手 1 級 ‧ 2017-11-22 00:32:50

是否每一台都要設定成ROUTER模式,才可以區分開來呢

依你的網路架構,沒用的

ROUTER模式不是都要接小烏龜出來的網線嗎?

沒有這種事情

10台WIFI不就要從小烏龜接出來10條,是這樣子嗎?

承上,這是錯的

除了使用機器本身的訪客網路,還有什麼辦法可以區隔開?

商業機種應該都是用vlan做區隔,既然你的機器不行,那就換機器吧

Access Point聽說UniFI不賴

z22344566 iT邦新手 5 級 ‧ 2017-11-22 13:55:22 檢舉

也就是說ROUTER模式也可以接hub出來的網線嗎?
換設備的話,TP-LINK EAP220 N600 ,是不是可以達到需求呢?

0
尼克
iT邦高手 1 級 ‧ 2017-11-22 09:23:45

我們實做很簡單

  1. 切VLAN
  2. SSID 切兩個 guest and staff
jeremy168 iT邦新手 4 級 ‧ 2017-11-22 10:21:18 檢舉

這個方法加一,不同SSID帶不同VLAN在做存取控制或用路由方式都可以的

尼克 iT邦高手 1 級 ‧ 2017-11-22 11:29:13 檢舉

感謝補充

jeremy168 iT邦新手 4 級 ‧ 2017-11-22 12:03:07 檢舉

哈!還好沒有什麼補充,你客氣了

0
竹本立里
iT邦新手 4 級 ‧ 2017-11-22 10:15:08

家用機器拿來公司用,要分員工網路跟訪客網路
如果只有一台還勉強可以做到 就是 ROUTER模式 訪客網路

如果是多台 https://www.pcdvd.com.tw//showthread.php?t=974768&page=1 這是超慘的錯誤經驗

,所以還是換商用機器切VLAN吧

看更多先前的回應...收起先前的回應...
jeremy168 iT邦新手 4 級 ‧ 2017-11-22 12:05:20 檢舉

我想買企業設備但不知道能進來嗎??
https://ithelp.ithome.com.tw/upload/images/20171122/20024460JI11411178.jpg

z22344566 iT邦新手 5 級 ‧ 2017-11-22 13:44:00 檢舉

請問是指購買商業用的WIFI設備嗎?是購買後直接可以在WIFI上面切,還是在防火牆上切呢?謝謝。

z22344566

  1. WIFI上面就要切開了
  2. 防火牆上面也要切開,但比較簡單跟偷懶的方法是兩台防火牆 這樣防火牆各管各的 對新手來說比較簡單 比較容易上手

jeremy168 jeremy168

想買怎會有進不來的問題呢 ,
1.標準報關 申請恩西西檢驗
2.旅遊挾帶
3.走私集團運進來
.
.
重點是有人會去檢舉嗎?? 檢舉之後的處理方法??

0
mytiny
iT邦大師 6 級 ‧ 2017-11-22 14:07:03

要區分無線網路來賓與內網
用SSID帶VLAN是個很麻煩又不好用的辦法
請用Thin AP及tunnel mode
就完全與Vlan無關,又可以做到區隔
請參考下面影片
FortiAP - Overview

z22344566 iT邦新手 5 級 ‧ 2017-11-22 14:22:36 檢舉

請問是否能夠提供中文的介面?謝謝。

mytiny iT邦大師 6 級 ‧ 2017-11-22 16:40:59 檢舉

介紹影片因為是外商設備,所以都是英文的
但是真正操作畫面可以秒殺變成繁體中文
Guest WiFi Accounts

0
utopia
iT邦新手 4 級 ‧ 2017-11-23 10:18:20

若用有multi LAN功能的防火牆,
或像上面大大說的用兩台防火牆,
不就可以切開來賓和員工了嗎?
還是我想的太簡單?

看更多先前的回應...收起先前的回應...

multi LAN功能的防火牆 也要搭配有 multi ssid 跟有支援 VLAN 的AP 才可以呀
不然multi LAN功能的防火牆怎麼跟 AP 連 而且把 LAN 切開 ??

我上面那個慘痛的經驗就是 AP 有 multi ssid 但是沒VLAN 功能
所以不同的SSID連上AP, 但是到了LAN 還是混在一起(都可以連到公司的伺服器)

utopia iT邦新手 4 級 ‧ 2017-11-24 12:21:14 檢舉

1.如果來賓和員工的AP各自獨立的話,因為從防火牆端兩台AP的網段就切開了,所以AP沒有multi ssid是不是也沒關係?!
2.如果AP只有multi ssid但卻提供各自SSID有自定DHCP功能的話,那沒有VLAN是否也沒有關係?!
3.竹本大大提供的慘痛的經驗連結,我看是講AP爆電容耶,和"LAN還是混在一起"好像沒關係?

只是單純覺得,對IT經費不足又有舊設備包袱的中小企業來說,導VLAN可能又要花一筆錢換掉一些目前堪用設備,不太容易說服老闆說...

  1. 需要提供來賓網路的地方要放兩倍的機器??
  2. 看AP功能 如果可以說到你的功能就可以,但市面上有這樣的機器??
  3. 那台機器因為是家用型,所以除了爆漿 還有因為多SSID 但是沒VLAN, 所以沒辦法區分來賓和員工網路,所以沒事別買家用型機器

4 導VLAN花一筆錢?? 其實可以用兩台防火牆(一台LAN可以設定VLAN功能就好,所以一台可以沿用,再加購一台就可以),AP 有VLAN 功能就好

所以重點是規畫,例如短期目標先買哪設備達到老闆要求, 長期目標是什麼................

我要發表回答

立即登入回答