Exemple d'application de contrôle d'accès EAP Controller 2.0.3

Application utilisateur requise
Mis à jour01-07-2020 15:51:00 PM Number of views for this article635

Convient pour le contrôleur EAP 2.0.3 ou version supérieure

 

Dans certains cas, comme dans un administrateur de réseau de bureau, vous souhaiterez peut-être fournir aux visiteurs un accès Wi-Fi à Internet. Mais ils ne veulent pas que le visiteur ait accès au réseau câblé local pour des raisons de sécurité.

 

Pour les routeurs sans fil TP-Link, cette exigence peut être satisfaite en utilisant un réseau invité. Sur EAP, nous pouvons atteindre cet objectif en utilisant le contrôle d'accès. Cet article vise à vous donner quelques instructions sur la façon de configurer le contrôle d'accès sur le contrôleur EAP 2.0.3. Pour l'exemple de configuration du contrôleur EAP 2.2.3, veuillez consulter la FAQ1060 .

 

Voici un exemple de topologie. Dans cet exemple, nous voulons que l'ordinateur portable ait accès à Internet mais ne peut pas accéder au serveur dans le LAN.  

    

1. Avant la configuration, vérifiez que l'ordinateur portable peut communiquer avec le bureau / serveur câblé. Ici, nous utilisons ping sur un ordinateur portable et ping un serveur filaire 192.168.1.5 comme exemple.

2. Configurez le contrôle d'accès. Allez dans Contrôle sans fil-> Contrôle d'accès et remplissez 192.168.1.0/24 dans le champ Sous-réseaux restreint et cliquez sur le bouton Appliquer. En utilisant la configuration ci-dessous, l'ordinateur portable ne pourra pas communiquer avec un ordinateur de bureau ou un serveur câblé. Si vous souhaitez uniquement empêcher l'ordinateur portable d'accéder à un serveur spécifique, par exemple 192.168.1.5, entrez 192.168.1.5/32.

3. Activez le contrôle d'accès sur le réseau sans fil.

4. Vérifiez que l'ordinateur portable ne peut pas envoyer de requête ping au serveur câblé mais peut envoyer une requête ping à Internet.

Dans l'exemple ci-dessus, car l'ordinateur portable ne peut pas communiquer avec l'un des périphériques du sous-réseau 192.168.1.0/24, vous devez vous assurer que le serveur DNS sur l'ordinateur portable est en dehors de 192.168.1.0/24 ou l'ordinateur portable ne pourra pas accéder à Internet. Une solution consiste à configurer le serveur DHCP pour attribuer un serveur DNS public.

Est-ce que ce FAQ a été utile ?

Vos commentaires nous aideront à améliorer ce site.

De United States?

Infos produits, événements, services pour votre pays.