Conectando extensores a um switch ethernet, mas mantendo-os como redes wi-fi separadas

0

O que eu quero é usar cabos ethernet entre um switch ethernet (3Com Baseline Switch 2952 SFP-Plus) e alguns accesspoints, mas eu ainda quero que eles sejam redes separadas.

O motivo é que tenho algumas coisas, como impressoras que podem ser controladas via wifi e não quero que pessoas conectadas a um dos pontos de acesso possam usar uma impressora conectada a outro ponto de acesso.

Existe alguma maneira de configurar os pontos de acesso como roteadores e isso resolverá o problema?

Todas as respostas são muito apropriadas.

    
por Erik 02.02.2016 / 21:55

2 respostas

2

O que você quer aqui são algumas VLANs. Alguns APs podem ter a capacidade de aplicar listas de acesso na mesma rede plana, mas normalmente ter um segmento de AP protegido de outro, as VLANs são o caminho a percorrer. Como seu switch parece ser um switch gerenciado, você deve ter algumas funcionalidades de VLAN.

Agora, quando você introduz VLANs, está transformando sua rede em segmentos e, para ir de um segmento para outro, precisará passar por um roteador.

Você está com sorte, porque o google diz que seu switch também suporta roteamento estático.

Essencialmente o que você quer fazer, é atribuir cada porta do switch AP conectado a uma VLAN diferente, atribuir um IP ao switch em cada VLAN, configurar os dispositivos em cada VLAN para usar o IP do switch como seu gateway padrão e finalmente configurar O gateway padrão do switch é seu firewall ou roteador da Internet. Esse dispositivo também precisará de rotas de volta ao switch para cada sub-rede da VLAN, para saber onde devolver os pacotes.

Depois de fazer tudo isso, deve ser apenas uma questão de aplicar algumas regras de acesso no switch para dizer quais IPs podem ir para quais destinos e Bob é seu tio.

    
por 02.02.2016 / 23:03
0

Você tem um switch gerenciado, então crie VLANs separadas para redes diferentes; todas as comunicações entre sub-redes em diferentes VLANs precisarão passar pelo seu roteador principal, que pode ter as regras de firewall necessárias. Fazer os APs pobres agirem como roteadores para conseguir a separação da rede seria apenas para trás.

    
por 02.02.2016 / 22:58