我有一个设置,其中im使用5×UAP的优点作为无线接入点。有线网络的其余部分通过补丁面板直接从智能交换机(Netgear GS716T)连接到AV / TV设备(sonos、电视、机顶盒等)和墙上的cat6插座中。
我将向VLAN中添加一些cat6套接字,并通过openDNS过滤它们的流量。(其馀部分和AV / TV设备将不受过滤)。这将通过智能开关完成。
对于无线网络,我将设置一个主网络和一个来宾网络。主网络将未过滤,客户网络将通过openDNS过滤。
这就是我遇到问题的地方,无线(主&客)网络是通过Ubquity控制器来建立和管理的,但是我不能在那里设置DNS过滤,这需要在网络智能交换机上完成。由于每个wifi接入点将被插入一个端口,该端口将被过滤或不被过滤,因为来宾和主网络都通过该端口,所以来宾和主网络都有相同的过滤。
是否有一种方法可以标记/识别无线来宾网络,因此,尽管主客户无线网络都通过同一个端口运行,但只有客户无线通信量会被过滤,而不是主无线通信量。
这是否可以通过针对SSID或其他方法来完成?
发布于 2016-02-10 06:25:32
我假设您在这里使用的是OpenDNS的web过滤功能,看起来这实际上包括使用它们的DNS服务器来处理查找,而不是您自己的。
您可以定义两个SSID,将它们与a后面的不同VLANs (在单个物理端口上)关联,然后简单地区分通过DHCP向客户端提供的设置(因为您有两个vlans,因此需要两个作用域)。对于客户vlan中的用户,您的DHCP将提供OpenDNS设置,对于标准未过滤的用户,您将提供指向内部DNS或任何您想要的其他设置。
https://networkengineering.stackexchange.com/questions/26650
复制相似问题