Viktigt meddelande: |
Layer-2-isolering förhindrar direkt kommunikation mellan enheter i samma Layer-2-nätverk (t.ex. Ethernet LAN eller VLAN) samtidigt som kommunikation med högre nätverkslager tillåts.
- Blockeringsregel: Om en enhets MAC-adress inte finns i Layer-2-isoleringsprofilen kan den inte kommunicera med andra enheter i det SSID där Layer-2-isolering är aktiverad.
- Funktionalitet: Enheter inom samma Layer-2-domän (t.ex. en switch) är isolerade, men kommunikation med olika Layer-2-domäner är tillåten.
- Effekt av vitlista: Eftersom MAC-adresserna "VPN GW" och "Internet GW" finns i Layer-2-isoleringsprofilen kan enheter i SSID komma åt dem, vilket gör det möjligt för gäst-Wi-Fi-klienter att nå internet och intranät.
- Fullständig isolering: Om du vill isolera Guest Wi-Fi helt och hållet skapar du en Layer-2-isoleringsprofil utan några vitlistade MAC-adresser.
Du kan välja en Layer-2-isoleringsprofil från listan som ska associeras med detta SSID. Om det inte finns någon kan du använda menyn Skapa nytt objekt för att skapa en. Layer-2 isolation hindrar trådlösa klienter som är associerade med din Zyxel-enhet från att kommunicera med andra trådlösa klienter, AP:er, datorer eller routrar i ett nätverk. Inställningen inaktivera innebär att ingen lager-2-isolering används
Nebula enhet Layer2 Isolation
Go to Site-wide > Configure > Access Point >SSID Advanced Settings

Fristående enhet Layer2 Isolation
På den här skärmen kan du ange enheter som användare av ditt WiFi-nätverk kan komma åt. Du kommer åt den genom att klicka på Konfiguration > Objekt > AP-profil > SSID > Layer-2 Isolation List.
Mer information finns i användarhandboken för din specifika enhet. Ladda ner användarhandboken från vårt nedladdningsbibliotek: Bibliotek för nedladdning

Kommentarer
0 kommentarerlogga in för att lämna en kommentar.