Geralmente, as sub-redes vão juntas com VLANs - uma por sub-rede. Dessa forma, as sub-redes são realmente separadas - toda a comunicação entre elas deve passar pelo roteador / firewall, e cada VLAN pode executar DHCP & RA independentemente.
Eu não tenho sempre usado um "Fortinet", mas parece que é um firewall regular que tem recursos de roteador e interfaces VLAN marcadas .
-
No roteador / firewall, crie três novas interfaces VLAN [2, 3, 4] na parte superior da interface Ethernet principal e configure cada uma para estar em uma nova sub-rede [192.168.2.0/24, etc. ] A sub-rede 192.168.1.0/24 original permanece 'não marcada'.
-
No switch, configure a porta Fortinet e as portas AP para aceitar as VLANs recém-criadas como 'marcadas', além da VLAN não marcada existente. (Para testar, você também pode configurar outra porta para, por exemplo, ter VLAN 2 como padrão e nada mais.) O switch não precisa saber sobre sub-redes IP além do ' gestão 'um.
-
No controlador UniFi, configure o ID de VLAN apropriado para cada SSID [guest = 2, staff1 = 3, staff2 = 4]. Os APs adicionarão automaticamente a tag VLAN correta para o tráfego de cada usuário, e o firewall a verá chegando a uma das interfaces virtuais.