บทที่ 9 · Wireless Security & Isolation
GuestWiFi ให้แขกล็อกอินผ่าน Web Portal ได้ปกติแล้ว (บทที่ 6) แต่แขกสองคนบน Wi-Fi เดียวกันยังมองเห็นและคุยกันเองในระดับเครือข่ายได้ — เสี่ยงข้อมูลรั่วผ่าน File Sharing ที่เผลอเปิดทิ้งไว้ วันนี้คุณจะใช้ traffic-profile ตัวเดิมจากบทที่ 7 มาเพิ่มความสามารถ user-isolate กันไม่ให้ Client บน SSID เดียวกันคุยกันเองในระดับ L2
รองรับ wlan, traffic-profile name, user-isolate l2, vap-profile name, traffic-profile <name>, quit/return และ display หลัก ๆ — user-isolate l2 กันเฉพาะใน VLAN เดียวกัน ส่วน user-isolate all (ไม่ได้สาธิตในบทนี้) กันข้าม VLAN ด้วย เหมาะกับกรณี VLAN Pool อย่างบทที่ 2 — ปุ่มใต้ไดอะแกรมจำลองการทดสอบจริง (ไม่ใช่คำสั่ง CLI)
อ้างอิงจาก Huawei Wireless Access Controller (AC and Fit AP) V200R024C10 Configuration Guide