請問如題
該如何區隔開來?
公司WIFI型號 ASUS RT-AC88U,ASUS RT-N18U
裡面有一個功能叫做訪客網路,當我使用了那個模式之後還是能夠連進內部網路
詢問客服後客服說需要用ROUTER模式,因為公司目前都是使用AP模式
想請問,是否每一台都要設定成ROUTER模式,才可以區分開來呢
但是ROUTER模式不是都要接小烏龜出來的網線嗎?
10台WIFI不就要從小烏龜接出來10條,是這樣子嗎?
除了使用機器本身的訪客網路,還有什麼辦法可以區隔開?
(如有錯誤請指正,謝謝)
Route/Firewall和AP
要能區分 tag/untag
或是 Tunnel Mode
這樣就能切開來賓和員工的 Wi-Fi 或是有線網路了
是否每一台都要設定成ROUTER模式,才可以區分開來呢
依你的網路架構,沒用的
ROUTER模式不是都要接小烏龜出來的網線嗎?
沒有這種事情
10台WIFI不就要從小烏龜接出來10條,是這樣子嗎?
承上,這是錯的
除了使用機器本身的訪客網路,還有什麼辦法可以區隔開?
商業機種應該都是用vlan做區隔,既然你的機器不行,那就換機器吧
Access Point聽說UniFI不賴
我們實做很簡單
家用機器拿來公司用,要分員工網路跟訪客網路
如果只有一台還勉強可以做到 就是 ROUTER模式 訪客網路
如果是多台 https://www.pcdvd.com.tw//showthread.php?t=974768&page=1 這是超慘的錯誤經驗
,所以還是換商用機器切VLAN吧
請問是指購買商業用的WIFI設備嗎?是購買後直接可以在WIFI上面切,還是在防火牆上切呢?謝謝。
jeremy168 jeremy168
想買怎會有進不來的問題呢 ,
1.標準報關 申請恩西西檢驗
2.旅遊挾帶
3.走私集團運進來
.
.
重點是有人會去檢舉嗎?? 檢舉之後的處理方法??
要區分無線網路來賓與內網
用SSID帶VLAN是個很麻煩又不好用的辦法
請用Thin AP及tunnel mode
就完全與Vlan無關,又可以做到區隔
請參考下面影片
FortiAP - Overview
若用有multi LAN功能的防火牆,
或像上面大大說的用兩台防火牆,
不就可以切開來賓和員工了嗎?
還是我想的太簡單?
我上面那個慘痛的經驗就是 AP 有 multi ssid 但是沒VLAN 功能
所以不同的SSID連上AP, 但是到了LAN 還是混在一起(都可以連到公司的伺服器)
1.如果來賓和員工的AP各自獨立的話,因為從防火牆端兩台AP的網段就切開了,所以AP沒有multi ssid是不是也沒關係?!
2.如果AP只有multi ssid但卻提供各自SSID有自定DHCP功能的話,那沒有VLAN是否也沒有關係?!
3.竹本大大提供的慘痛的經驗連結,我看是講AP爆電容耶,和"LAN還是混在一起"好像沒關係?
只是單純覺得,對IT經費不足又有舊設備包袱的中小企業來說,導VLAN可能又要花一筆錢換掉一些目前堪用設備,不太容易說服老闆說...
4 導VLAN花一筆錢?? 其實可以用兩台防火牆(一台LAN可以設定VLAN功能就好,所以一台可以沿用,再加購一台就可以),AP 有VLAN 功能就好
所以重點是規畫,例如短期目標先買哪設備達到老闆要求, 長期目標是什麼................