Viktig merknad: |
Ofte inkluderer WiFi-utplasseringer nettverk for gjestene på det aktuelle stedet de er utplassert på. Dessuten ønsker du sannsynligvis ikke at gjestene skal snuse rundt i nettverket ditt og utgjøre en potensiell trussel for andre gjester! Oppsett konfigurert med Nebula-enheter er ikke noe unntak, så la oss se på hvordan du konfigurerer dette på Nebula Access Points!
Vær oppmerksom på at denne veiledningen bare fungerer som den skal hvis du bare bruker Nebula-aksesspunkter.
Hovedløsningen på dette problemet er å bruke Layer-2-isolasjon. Layer-2-Isolation tillater bare trafikk til MAC-adresser på hvitelisten. Denne funksjonen er perfekt for å isolere gjesteklienter fra andre enheter enn nettverksgatewayen. Dette blokkerer effektivt alle uønskede tilkoblingsforsøk i nettverket.
1) Konfigurere gjeste-WiFi (lag 2-isolering)
Konfigurasjon:
1. På Autentisering-siden velger du gjestens SSID og blar ned til bunnen for å finne L2-isolering.
2. Aktiver L2-isolering og skriv inn MAC-adressen til gateway-porten der oppkoblingen er, slik at klientene får tilgang til Internett.
3. Hvis det finnes andre enheter i nettverket som skal kunne koble til, trykker du på "Add" for å opprette en ny oppføring og angir MAC-adressen til enheten.
2) Finn MAC-adressen til LAN-gatewayen
*Hvis du ikke kjenner MAC-adressen til gateway-porten, kan du koble deg til nettverket og skrive inn "arp -a" i CMD- eller terminalprogrammet for å finne gateway-MAC-adressen.
Tilkoblet til tilgangspunktet som er koblet til P4:
Koblet direkte til brannmuren på P3:
2.1 Finne LAN MAC-adresse i Nebula
Du kan også gå inn i Nebula-gatewayen (ikke-Nebula-gateway og beregne MAC-adressen):
Devices -> Firewall
Eksempel:
Hvis tilgangspunktet er koblet til port 4, må vi legge inn MAC-adressen ...:A9:E3 i MAC-tabellen i lag 2-isolasjonen.
2.2 Finne LAN-MAC-adresse i frittstående modus
Du finner MAC-adresseområdet ditt under Dashboard (instrumentbordet)
Men du kan også navigere til Configuration -> Ethernet og dobbeltklikke på Ethernet-grensesnittet for å se MAC-adressen. Her ser vi at P1 (sfp) har den første MAC-adressen i området.

Kommentarer
0 kommentarerLogg på hvis du vil legge inn en kommentar.