Exemple d'application de contrôle d'accès EAP Controller 2.0.3
Convient pour le contrôleur EAP 2.0.3 ou version supérieure
Dans certains cas, comme dans un administrateur de réseau de bureau, vous souhaiterez peut-être fournir aux visiteurs un accès Wi-Fi à Internet. Mais ils ne veulent pas que le visiteur ait accès au réseau câblé local pour des raisons de sécurité.
Pour les routeurs sans fil TP-Link, cette exigence peut être satisfaite en utilisant un réseau invité. Sur EAP, nous pouvons atteindre cet objectif en utilisant le contrôle d'accès. Cet article vise à vous donner quelques instructions sur la façon de configurer le contrôle d'accès sur le contrôleur EAP 2.0.3. Pour l'exemple de configuration du contrôleur EAP 2.2.3, veuillez consulter la FAQ1060 .
Voici un exemple de topologie. Dans cet exemple, nous voulons que l'ordinateur portable ait accès à Internet mais ne peut pas accéder au serveur dans le LAN.
1. Avant la configuration, vérifiez que l'ordinateur portable peut communiquer avec le bureau / serveur câblé. Ici, nous utilisons ping sur un ordinateur portable et ping un serveur filaire 192.168.1.5 comme exemple.
2. Configurez le contrôle d'accès. Allez dans Contrôle sans fil-> Contrôle d'accès et remplissez 192.168.1.0/24 dans le champ Sous-réseaux restreint et cliquez sur le bouton Appliquer. En utilisant la configuration ci-dessous, l'ordinateur portable ne pourra pas communiquer avec un ordinateur de bureau ou un serveur câblé. Si vous souhaitez uniquement empêcher l'ordinateur portable d'accéder à un serveur spécifique, par exemple 192.168.1.5, entrez 192.168.1.5/32.
3. Activez le contrôle d'accès sur le réseau sans fil.
4. Vérifiez que l'ordinateur portable ne peut pas envoyer de requête ping au serveur câblé mais peut envoyer une requête ping à Internet.
Dans l'exemple ci-dessus, car l'ordinateur portable ne peut pas communiquer avec l'un des périphériques du sous-réseau 192.168.1.0/24, vous devez vous assurer que le serveur DNS sur l'ordinateur portable est en dehors de 192.168.1.0/24 ou l'ordinateur portable ne pourra pas accéder à Internet. Une solution consiste à configurer le serveur DHCP pour attribuer un serveur DNS public.
Est-ce que ce FAQ a été utile ?
Vos commentaires nous aideront à améliorer ce site.