Viktigt meddelande: |
Ofta inkluderar WiFi-installationer nätverk för gästerna på respektive plats där de installeras. Dessutom vill du troligen inte att gästerna ska snoka runt i ditt nätverk och vara ett potentiellt hot mot andra gäster! Konfigurationer med Nebula-enheter utgör inget undantag, så låt oss gå igenom hur du ställer in detta på dina Nebula Access Points!
Observera: den här handledningen fungerar bara korrekt om du enbart använder Nebula-distribuerade accesspunkter.
Den huvudsakliga lösningen på detta problem är att använda Layer-2-Isolation. Layer-2-Isolation tillåter endast trafik mot vitlistade destinations-MAC-adresser. Denna funktion är utmärkt för att isolera gästklienter från åtkomst till andra enheter förutom nätverksgatewayen. Detta kommer effektivt att blockera alla oönskade anslutningsförsök inom nätverket.
1) Konfigurera gäst-WiFi (lager 2-isolering)
Konfiguration:
1. På autentiseringssidan väljer du gästens SSID och bläddrar ner till botten för att hitta L2-isolering.
2. Aktivera L2-isolering och ange MAC-adressen för gateway-porten där uplänken finns, så att kunderna kan få tillgång till internet.
3. Om det finns andra enheter i nätverket som bör tillåtas ansluta trycker du bara på "Add" för att skapa en ny post och anger enhetens MAC-adress.
2) Hitta din Gateway LAN MAC-adress
*Om du inte känner till gatewayportens MAC-adress kan du ansluta till nätverket och ange "arp -a" i CMD- eller terminalinmatningen för att hitta gatewayens MAC-adress.
Ansluten till åtkomstpunkt ansluten till P4:
Ansluten direkt till brandväggen på P3:
2.1 Hitta LAN MAC-adress i Nebula
Du kan också gå in i din Nebula-gateway (icke-Nebula-gateway och beräkna MAC-adressen):
Devices -> Firewall
Exempel:
Om vi har accesspunkten ansluten till port 4 måste vi ange MAC-adressen ...:A9:E3 i MAC-tabellen för lager 2-isoleringen.
2.2 Hitta LAN MAC-adress i fristående läge
Du kan hitta ditt MAC-adressintervall under instrumentpanelen
Men du kan också navigera till Configuration -> Ethernet och dubbelklicka på ditt Ethernet-gränssnitt för att se MAC-adressen. Här kan vi se att P1 (sfp) har den första MAC-adressen i intervallet.

Kommentarer
0 kommentarerlogga in för att lämna en kommentar.