Moim domowym bezprzewodowym punktem dostępowym jest Buffalo AirStation Pro ( WAPS-APG600H ), który jest „Równoczesnym dwupasmowym bezprzewodowym punktem dostępowym”. Ma dwa pasma, oznaczone 11gi 11a, z możliwością ustawienia różnych identyfikatorów SSID dla każdego (maksymalnie czterech dla każdego pasma).
Logicznie chcę dwie sieci VLAN („normalną” i „dmz”) i chcę utrzymać oba pasma 11g i 11a, aby urządzenia, które mogą z nich skorzystać, 11amogły to zrobić.
Utworzyłem więc dwa identyfikatory SSID w każdym paśmie o identycznych nazwach:
Chodziło o to, że dana osoba widzi dwie sieci na swoim urządzeniu, gserg-wa gserg-w-dmz, a następnie urządzenie przejrzysty wybiera najszybszą sieć jest kompatybilny z.
Który działa zgodnie z przeznaczeniem, ale klienci połączony gserg-wna 11gnie widzą klientów podłączonych do tego samego gserg-w, ale na 11a.
Rozumiem, że dzieje się tak z powodu ustawienia „Wireless Client Isolation”, które obecnie jest ustawione na „SSID Isolation”, i mimo że obie sieci VLAN gserg-wmają takie same i mają ten sam identyfikator VLAN, nadal są uważane za różne sieci, więc obowiązuje izolacja.
Chcę logicznej izolacji między sieciami VLAN o różnych liczbach ( 1, 2), ale nie chcę żadnej izolacji między sieciami VLAN o tej samej liczbie, które pochodzą z różnych pasm ( 11g, 11a).
Oznacza to, że chcę, aby wszyscy klienci gserg-wwidzieli się nawzajem, niezależnie od tego, czy łączą się, aczy też g, ale żaden z nich nie powinien być w stanie zobaczyć żadnych klientów gserg-w-dmz, niezależnie od alub g.
Czy jest to typowy scenariusz / możliwy do skonfigurowania, grając z identyfikatorami VLAN, trybami (Nieoznaczone / Wiele) lub czymś innym?
Czy moja jedyna opcja to wyłączenie izolacji klienta na poziomie punktu dostępu, podłączenie go do routera (punkt dostępu ma dwa porty Ethernet, więc router będzie mógł je odróżnić) i skonfigurowanie reguł zapory w routerze?
