==20230204==更新==========================================
後來考量一些網路功能的連接、IP分配及設備的區隔
規劃如下:
如同之前其他網友回應的
確實需要回應主管及同仁的一些要求,如提供訪客連結網路等
但辦公室通常僅有5人以下
實在是沒有企業級的預算來建設企業級的網路架構,執行企業級的安全防護
(當然資料也沒有企業級的價值 XD)
我們也只是在大機構下的小單位
資訊基礎建設的規劃會受到限制
這大概是我能想到的最佳方式
不知道各位有什麼建議
另外無線IP分享器的部分我去稍微研究了一下
想推不推薦使用Mikrotik RBD53iG-5HacD2HnD hAP ac3
或是有其他萬元以下的商用無線IP分享器可以推薦的
感謝
==20230203================================================
辦公室防火牆後端的RJ45 Ports已插滿
現在想要擴充連接埠並同時增加wifi的存取點
目前的想法是拿一台無線分享器設為access point模式
無線分享器僅設定連結無線網路的密碼
並依移動設備的MAC碼設定設備存取wifi的權限
無線分享器上的RJ45 Ports則作為防火牆的擴充連接埠
類似單純switch的功能
而網路的各項設定皆由防火牆處理(如:DHCP或虛擬伺服器等各項規則)
請問無線分享器設為access point模式後能不能限制移動設備的MAC碼?
以及設定連結無線網路的密碼?
以ASUS或D-Link這兩家的無線分享器產品的內建系統能不能達成以上設定?
另外這樣的規劃方式會不會有什麼問題呢?
謝謝
有一種設備叫做 switch hub 。
它可以直接擴充你的RJ45的連線。
並共用同一台AP的設定。
當然了,上面這招是使用有線的方式來做星狀擴展。
我並不確定這樣子是否符合你使用。
但如果AP的設定操作不是很熟的話。
倒是可以考量一下。
不知你防火牆用的是哪一款
如果只是想把有線的孔變成無線發連接
其實你說的是可以
不過辦公室不是小不小的問題
是商業用途要有風險意識
只是用mac擋連線者能發揮穩定性嗎
如果無線網路時好時不好能接受
那就用家用A牌或D牌吧
我是覺得一分價錢一分貨
感謝回應。
其實辦公室的無線環境只是附加的,主要作業還是透過有線連接。
後來考量一些需求及限制又重新規劃了一下,再麻煩提供一些建議,感謝。
關於規劃先思考一個問題
會不會需要經常經由無線網路
去NAS及伺服器傳送檔案
這不是快不快或是安不安全
是穩不穩的問題
老闆不給預算是因為他不明白後果
你不說明真相出事是你的錯
說了然後可以先按老闆的意思做等出事再改
因為沒有付錢給SI來背鍋 (SI主要作用~)
如果沒給老闆說清楚萬一出事
建議先找下一個工作比較快
我是會把這種事花錢推給SI做黑手啦
除非自己是老闆捨不得花錢
不然不會想搬石頭砸自己
不會透過無線去伺服器傳送檔案,但NAS偶而有可能。
基本上現有作業也是以有線為主,如果無線到NAS傳送檔案會是少量存取。
給您參考
Vigor2927ac (含 wifi)
產地台灣
https://www.draytek.com/zh/products/vigor2927/