Я хочу использовать кабели Ethernet между коммутатором Ethernet (3Com Baseline Switch 2952 SFP-Plus) и несколькими точками доступа, но я все же хочу, чтобы они были отдельными сетями.

Причина в том, что у меня есть некоторые вещи, такие как принтеры, которыми можно управлять через Wi-Fi, и я не хочу, чтобы люди, подключенные к одной из точек доступа, могли использовать принтер, подключенный к другой точке доступа.

Есть ли способ настроить точки доступа в качестве маршрутизаторов, и это решит проблему?

Все ответы очень ценятся.

2 ответа2

2

То, что вы хотите здесь, это несколько VLAN. Некоторые точки доступа могут иметь возможность применять списки доступа в одной и той же плоской сети, но, как правило, для защиты одного сегмента точки доступа от другого, лучше всего использовать VLAN. Поскольку ваш коммутатор выглядит как управляемый, у вас должна быть некоторая функциональность VLAN.

Теперь, когда вы вводите сети VLAN, вы разбиваете свою сеть на сегменты, и для перехода из одного сегмента в другой вам необходимо пройти через маршрутизатор.

Вам повезло, потому что Google говорит, что ваш коммутатор также поддерживает статическую маршрутизацию.

По сути, вы хотите назначить каждому порту коммутатора, подключенному к точке доступа, отдельную VLAN, назначить коммутатору IP в каждой VLAN, настроить устройства в каждой VLAN для использования IP коммутатора в качестве шлюза по умолчанию и, наконец, настроить коммутатор по умолчанию. шлюз, чтобы быть вашим интернет-брандмауэром или маршрутизатором. Это устройство также будет нуждаться в маршрутах к коммутатору для каждой подсети VLAN, поэтому оно знает, куда возвращать пакеты.

Как только вы сделаете все это, нужно просто применить некоторые правила доступа к коммутатору, чтобы сообщить ему, какие IP-адреса могут отправляться в какие пункты назначения, а Боб - ваш дядя.

0

У вас есть управляемый коммутатор, поэтому создайте отдельные VLAN для разных сетей; все соединения между подсетями в разных VLAN должны проходить через ваш основной маршрутизатор, который может иметь любые необходимые правила брандмауэра. Заставить плохие точки доступа выступать в качестве маршрутизаторов для разделения сети было бы просто назад.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .