Moim domowym bezprzewodowym punktem dostępowym jest Buffalo AirStation Pro ( WAPS-APG600H ), który jest „Równoczesnym dwupasmowym bezprzewodowym punktem dostępowym”. Ma dwa pasma, oznaczone 11g
i 11a
, z możliwością ustawienia różnych identyfikatorów SSID dla każdego (maksymalnie czterech dla każdego pasma).
Logicznie chcę dwie sieci VLAN („normalną” i „dmz”) i chcę utrzymać oba pasma 11g i 11a, aby urządzenia, które mogą z nich skorzystać, 11a
mogły to zrobić.
Utworzyłem więc dwa identyfikatory SSID w każdym paśmie o identycznych nazwach:
Chodziło o to, że dana osoba widzi dwie sieci na swoim urządzeniu, gserg-w
a gserg-w-dmz
, a następnie urządzenie przejrzysty wybiera najszybszą sieć jest kompatybilny z.
Który działa zgodnie z przeznaczeniem, ale klienci połączony gserg-w
na 11g
nie widzą klientów podłączonych do tego samego gserg-w
, ale na 11a
.
Rozumiem, że dzieje się tak z powodu ustawienia „Wireless Client Isolation”, które obecnie jest ustawione na „SSID Isolation”, i mimo że obie sieci VLAN gserg-w
mają takie same i mają ten sam identyfikator VLAN, nadal są uważane za różne sieci, więc obowiązuje izolacja.
Chcę logicznej izolacji między sieciami VLAN o różnych liczbach ( 1
, 2
), ale nie chcę żadnej izolacji między sieciami VLAN o tej samej liczbie, które pochodzą z różnych pasm ( 11g
, 11a
).
Oznacza to, że chcę, aby wszyscy klienci gserg-w
widzieli się nawzajem, niezależnie od tego, czy łączą się, a
czy też g
, ale żaden z nich nie powinien być w stanie zobaczyć żadnych klientów gserg-w-dmz
, niezależnie od a
lub g
.
Czy jest to typowy scenariusz / możliwy do skonfigurowania, grając z identyfikatorami VLAN, trybami (Nieoznaczone / Wiele) lub czymś innym?
Czy moja jedyna opcja to wyłączenie izolacji klienta na poziomie punktu dostępu, podłączenie go do routera (punkt dostępu ma dwa porty Ethernet, więc router będzie mógł je odróżnić) i skonfigurowanie reguł zapory w routerze?