iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 10939|回复: 18
打印 上一主题 下一主题

[系统设置] 关于商业场景WIFI电脑和手机隔离

[复制链接]
跳转到指定楼层
楼主
发表于 2016-9-23 17:56:02 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
需求建议
目前版本: iKuai8_2.6.5
使用环境: 企业事业单位 酒店 其他 
需求程度: 一般程度
联系方式(仅官方人员可见): 您无权查看此信息
类似功能截图: -
关于 WIFI用户之间隔离问题的需求这边是郑州地区,现在 在办公区进行了WIFI 覆盖, 并对AP进行了VLAN划分。
因为未来商场打算进行覆盖,所以对办公区进行 同样的配置方案。
因为我们都知道 电脑 存在漏洞之类 共享文件夹开放。
如果做到终端 打漏洞之类和关闭共享  维护成本和时间相当高。
现在的方案是 一个SSID做VLAN 手机使用,一个SSID只做普通DHCP 隐藏SSID 电脑使用,进行相互隔离。
因为测试 防火墙ACL阻止 没有效果,同VLAN下 依然可以笔记本电脑WIFI互访,看对方的共享 文件。 所以需要对
WIFI用户隔离功能需求。 不知道设备 性能和 参数 影响有多大,但是 这个功能在对 笔记本 电脑工作时 开放WIFI的安全性,提供了保障。
另一点 是 关于 315晚会说的,假如一个黑客的 做了相同的SSID 让用户联接,有没有什么办法预警,我们现在 没事时 就手机检测周边信道,看看
有没有 相同SSID的免费 未知设备。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
推荐
发表于 2016-9-23 20:35:25 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
18#
 楼主| 发表于 2016-9-29 17:46:18 | 只看该作者
lhz7797251 发表于 2016-9-25 19:23
我太明白想要怎么隔离,是VLAN下的客户端之间相互隔离吗?

是的。需要进行 用户之间隔离
17#
发表于 2016-9-26 07:50:15 | 只看该作者
qypw 发表于 2016-9-25 21:51
不是,是同一个AP中同一个SSID下的无线客户端禁止互相访问,(禁止互访可以防止中间人攻击,防止ARP攻击,保 ...

O,原来这样呀
16#
发表于 2016-9-25 21:51:27 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
15#
发表于 2016-9-25 19:23:08 | 只看该作者
我太明白想要怎么隔离,是VLAN下的客户端之间相互隔离吗?
14#
 楼主| 发表于 2016-9-25 18:17:44 | 只看该作者
ousuhuaihuai 发表于 2016-9-24 11:26
...同VLAN 当然能互访  不然还划什么VLAN阿 多此一举

划VLAN是希望和物理网隔离,物理网有众多台式有线电脑。 VLAN下 给无线终端用,但无线终端分笔记本和手机平板之类,笔记本的共享功能你知道吧。如果进行隔离保护呢?文章有细讲了。还希望做了 客户隔离后 ACL规则可能实现 互通
13#
 楼主| 发表于 2016-9-25 18:15:35 | 只看该作者
lhz7797251 发表于 2016-9-24 07:00
同VLAN下当然能访问呀

为了笔记本开放WIFI的安全,需要相互隔离,AP产品不支持,爱快小白支持。SO,需求功能
12#
 楼主| 发表于 2016-9-25 18:14:00 | 只看该作者
qypw 发表于 2016-9-23 20:35
表示已经反馈过需要WIFI用户隔离,,但官方不理会~

我也是论坛看到 有人提过需求,可能大型网络实现 后会出现各种问题,也可能是其它原因。不知道开发为何在小白上能实现,而大型网络  AP 产品不带功能
11#
 楼主| 发表于 2016-9-25 18:12:49 | 只看该作者
本帖最后由 474080434 于 2016-9-25 18:18 编辑
ousuhuaihuai 发表于 2016-9-23 18:17
不太懂你的需求   如果是想把公共WIFI 和办公WIFI分开  可以设置俩个VLAN  俩个SSID 办公WIFI加密 这样俩个 ...

如果办公VLAN的WIFI密码泄露了怎么办呢? 那么相当于开放的WIFI了,万能钥匙这东西,你不能保证全公司所有人不用,或者外来人员蹭入 办公WIFI。故,还是做 客户隔离功能最好
10#
 楼主| 发表于 2016-9-25 18:11:13 | 只看该作者
lhz7797251 发表于 2016-9-23 18:18
vlan划分不同网段,ACL阻断后还能访问没道理啊

是同VLAN下,ALC 规则无用
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-9-22 22:39

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表