不能完全達到整樓所有用戶二層隔離的需求。
原因如下:
1. **無線本地轉發模式下**,用戶隔離需在MAP文件中配置基於VLAN的二層隔離,**而非依賴AC服務模板中的“用戶隔離”功能**。若僅在服務模板啟用用戶隔離,僅對單個AP下的無線用戶生效,且建議與基於VLAN的隔離不同時啟用,避免衝突。
2. **POE交換機的端口隔離**僅能限製有線用戶在交換機端口間的二層互訪,**無法控製無線用戶之間或跨AP的無線流量**,也不能影響AP內部或不同AP間同VLAN無線用戶的通信。
3. **本地轉發模式下,無線用戶流量直接在AP本地轉發**,不經過AC,因此:
- 不同房間、不同AP但同VLAN的無線用戶之間仍可能互訪;
- 僅靠服務模板隔離和POE交換機端口隔離,**無法實現整樓範圍內所有無線用戶(跨AP)的二層隔離**。
✅ 正確做法:
應在**MAP文件中配置基於VLAN的二層用戶隔離**,並放通網關等必要的MAC白名單,才能實現本地轉發模式下整樓無線用戶的二層隔離。
結論:當前配置**不能**實現整樓所有用戶(尤其是跨AP無線用戶)的二層隔離。
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論