Önemli Uyarı: |
Genellikle, WiFi dağıtımları, konuşlandırıldıkları ilgili sitenin misafirleri için ağlar içerir. Ayrıca, büyük olasılıkla misafirlerin ağınızda dolaşmasını ve diğer misafirler için potansiyel bir tehdit olmasını istemezsiniz! Nebula cihazlarıyla yapılandırılan kurulumlar istisna oluşturmaz, bu nedenle Nebula Erişim Noktalarınızda bunu nasıl ayarlayacağınızı ele alalım!
Lütfen dikkat: Bu eğitim yalnızca Nebula tarafından dağıtılan erişim noktalarını kullanıyorsanız düzgün çalışacaktır.
Bu sorunun ana çözümü Layer-2-Isolation kullanmaktır. Layer-2-Isolation yalnızca beyaz listedeki hedef MAC adreslerine yönelik trafiğe izin verecektir. Bu özellik, konuk istemcilerin ağ geçidi dışındaki diğer cihazlara erişimini izole etmek için harikadır. Bu, ağ içinde istenmeyen herhangi bir bağlantı girişimini etkili bir şekilde engelleyecektir.
1) Misafir WiFi Yapılandırması (Katman 2 İzolasyonu)
Konfigürasyon:
1. Kimlik Doğrulama sayfasında, misafir SSID'sini seçin ve L2 izolasyonunu bulmak için aşağıya doğru kaydırın.
2. L2 izolasyonunu etkinleştirin ve istemcilerin internet erişimine izin vermek için yukarı bağlantının olduğu ağ geçidi PORT 'unun MAC adresini girin.
3. Ağda bağlanmasına izin verilmesi gereken başka cihazlar varsa, yeni bir giriş oluşturmak için "Ekle" düğmesine basın ve cihazın MAC'sini girin.
2) Ağ Geçidi LAN MAC adresinizi bulun
*Eğer ağ geçidi portunun MAC adresini bilmiyorsanız, ağa bağlanabilir ve CMD ya da terminalinize "arp -a" yazarak ağ geçidi MAC'ini bulabilirsiniz.
P4'e bağlı Erişim noktasına bağlandı:
Doğrudan P3'teki güvenlik duvarına bağlandı:
2.1 Nebula'da LAN MAC Adresini Bulma
Nebula Ağ Geçidinize de girebilirsiniz (Nebula ağ geçidi olmayan ve MAC adresini hesaplayan):
dyn_repppp_0Örnek:
Erişim noktası 4. bağlantı noktasına bağlıysa, katman 2 izolasyonunun MAC tablosuna ...:A9:E3 MAC adresini girmemiz gerekir.
2.2 Bağımsız modda LAN MAC Adresini Bulma
MAC Adres Aralığınızı Gösterge Tablosu altında bulabilirsiniz
Ancak Yapılandırma -> Ethernet'e gidebilir ve MAC adresini görüntülemek için Ethernet arayüzünüze çift tıklayabilirsiniz. Burada P1'in (sfp) aralığın ilk MAC adresine sahip olduğunu görebiliriz.

Yorumlar
0 yorumYorum yazmak için lütfen oturum açın: oturum aç.