Важное уведомление: |
Изоляция второго уровня предотвращает прямую связь между устройствами в одной сети второго уровня (например, Ethernet LAN или VLAN), разрешая при этом связь с более высокими уровнями сети.
- Правило блокировки: если MAC-адрес устройства не входит в профиль изоляции Layer-2, оно не может взаимодействовать с другими устройствами в SSID, где включена изоляция Layer-2.
- Функциональность: Устройства в пределах одного домена Layer-2 (например, коммутатор) изолируются, но связь с разными доменами Layer-2 разрешена.
- Эффект белого списка: Поскольку MAC-адреса "VPN GW" и "Internet GW" находятся в профиле изоляции уровня-2, устройства в SSID могут получить к ним доступ, позволяя гостевым клиентам Wi-Fi выходить в Интернет и интрасеть.
- Полная изоляция: Чтобы полностью изолировать гостевой Wi-Fi, создайте профиль изоляции второго уровня без каких-либо MAC-адресов, включенных в белый список.
Вы можете выбрать профиль изоляции второго уровня из списка, чтобы связать его с этим SSID. Если такого профиля не существует, его можно создать с помощью меню "Создать новый объект". Изоляция второго уровня предотвращает связь беспроводных клиентов, связанных с вашим устройством Zyxel, с другими беспроводными клиентами, точками доступа, компьютерами или маршрутизаторами в сети. Параметр "Отключить" означает, что изоляция второго уровня не используется.
Nebula устройство Layer2 Isolation
Go to Site-wide > Configure > Access Point >SSID Advanced Settings
Автономное устройство Layer2 Isolation
На этом экране можно указать устройства, к которым могут получить доступ пользователи сети WiFi. Чтобы перейти к нему, нажмите Configuration > Object > AP Profile > SSID > Layer-2 Isolation List.
Дополнительную информацию можно найти в руководстве пользователя для конкретного устройства. Пожалуйста, загрузите руководство пользователя из нашей библиотеки загрузок: Библиотека загрузок