iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 10938|回复: 18
打印 上一主题 下一主题

[系统设置] 关于商业场景WIFI电脑和手机隔离

[复制链接]
跳转到指定楼层
楼主
发表于 2016-9-23 17:56:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
需求建议
目前版本: iKuai8_2.6.5
使用环境: 企业事业单位 酒店 其他 
需求程度: 一般程度
联系方式(仅官方人员可见): 您无权查看此信息
类似功能截图: -
关于 WIFI用户之间隔离问题的需求这边是郑州地区,现在 在办公区进行了WIFI 覆盖, 并对AP进行了VLAN划分。
因为未来商场打算进行覆盖,所以对办公区进行 同样的配置方案。
因为我们都知道 电脑 存在漏洞之类 共享文件夹开放。
如果做到终端 打漏洞之类和关闭共享  维护成本和时间相当高。
现在的方案是 一个SSID做VLAN 手机使用,一个SSID只做普通DHCP 隐藏SSID 电脑使用,进行相互隔离。
因为测试 防火墙ACL阻止 没有效果,同VLAN下 依然可以笔记本电脑WIFI互访,看对方的共享 文件。 所以需要对
WIFI用户隔离功能需求。 不知道设备 性能和 参数 影响有多大,但是 这个功能在对 笔记本 电脑工作时 开放WIFI的安全性,提供了保障。
另一点 是 关于 315晚会说的,假如一个黑客的 做了相同的SSID 让用户联接,有没有什么办法预警,我们现在 没事时 就手机检测周边信道,看看
有没有 相同SSID的免费 未知设备。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
推荐
发表于 2016-9-23 20:35:25 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
沙发
 楼主| 发表于 2016-9-23 17:56:33 | 只看该作者
设备AP 是 S1产品
板凳
发表于 2016-9-23 18:17:02 | 只看该作者
不太懂你的需求   如果是想把公共WIFI 和办公WIFI分开  可以设置俩个VLAN  俩个SSID 办公WIFI加密 这样俩个VLAN就不能相互访问
地板
发表于 2016-9-23 18:18:05 来自手机访问 | 只看该作者
vlan划分不同网段,ACL阻断后还能访问没道理啊
6#
发表于 2016-9-23 21:10:38 | 只看该作者
反应过多次了!
7#
发表于 2016-9-24 00:16:25 | 只看该作者
lhz7797251 发表于 2016-9-23 18:18
vlan划分不同网段,ACL阻断后还能访问没道理啊

因为他说的是 同VLAN下能互访,ACL只能控制不同VLAN间互访。

LZ的问题是ikuai的AP不支持客户端隔离,这短板确实要补上

点评

谢谢 了解我所说明的情况  发表于 2016-9-25 18:14
8#
发表于 2016-9-24 07:00:41 | 只看该作者
fems 发表于 2016-9-24 00:16
因为他说的是 同VLAN下能互访,ACL只能控制不同VLAN间互访。

LZ的问题是ikuai的AP不支持客户端隔离,这 ...

同VLAN下当然能访问呀
9#
发表于 2016-9-24 11:26:06 | 只看该作者
fems 发表于 2016-9-24 00:16
因为他说的是 同VLAN下能互访,ACL只能控制不同VLAN间互访。

LZ的问题是ikuai的AP不支持客户端隔离,这 ...

...同VLAN 当然能互访  不然还划什么VLAN阿 多此一举
10#
 楼主| 发表于 2016-9-25 18:11:13 | 只看该作者
lhz7797251 发表于 2016-9-23 18:18
vlan划分不同网段,ACL阻断后还能访问没道理啊

是同VLAN下,ALC 规则无用
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-9-22 22:24

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表