บทที่ 9 · Wireless Security & Isolation

Client Isolation Lab

GuestWiFi ให้แขกล็อกอินผ่าน Web Portal ได้ปกติแล้ว (บทที่ 6) แต่แขกสองคนบน Wi-Fi เดียวกันยังมองเห็นและคุยกันเองในระดับเครือข่ายได้ — เสี่ยงข้อมูลรั่วผ่าน File Sharing ที่เผลอเปิดทิ้งไว้ วันนี้คุณจะใช้ traffic-profile ตัวเดิมจากบทที่ 7 มาเพิ่มความสามารถ user-isolate กันไม่ให้ Client บน SSID เดียวกันคุยกันเองในระดับ L2

ผูกเข้า vap-profile "guest-vap" (GuestWiFi, wlan 4, VLAN104) Guest A และ Guest B อยู่ VLAN เดียวกัน (104) เป้าหมาย: Guest A ↔ Guest B คุยกันเองไม่ได้ แต่ยังออกเน็ตได้ปกติ

Topology — สถานะสด

Terminal — AC1

[AC1]

คำสั่งอ้างอิง — คลิกเพื่อแทรกลงเทอร์มินัล

รองรับ wlan, traffic-profile name, user-isolate l2, vap-profile name, traffic-profile <name>, quit/return และ display หลัก ๆ — user-isolate l2 กันเฉพาะใน VLAN เดียวกัน ส่วน user-isolate all (ไม่ได้สาธิตในบทนี้) กันข้าม VLAN ด้วย เหมาะกับกรณี VLAN Pool อย่างบทที่ 2 — ปุ่มใต้ไดอะแกรมจำลองการทดสอบจริง (ไม่ใช่คำสั่ง CLI)

อ้างอิงจาก Huawei Wireless Access Controller (AC and Fit AP) V200R024C10 Configuration Guide