Phát Wifi với nhiều SSID theo VLAN trên Wifi RucKus

Discussion in 'Wireless' started by trucnguyen, Apr 19, 2018.

  1. trucnguyen

    trucnguyen New Member

    Dựa theo nhu cầu kết nối mạng cũng như vấn đề bảo mật trong doanh nghiệp, tổ chức mà yêu cầu đặt ra là phát sóng Wifi với các SSID trên các lớp mạng khác nhau đồng thời cho phép hoặc chặn kết nối Internet của mỗi SSID
    R700-Fortigate(0).jpg

    Thiết bị để thực hiện bài LAB bao gồm : 1 Ruckus R700 và 1 Fortigate 60c

    1. Trên Fortigate 60C ta chia số lượng VLAN dựa theo nhu cầu triển khai, trong bài viết này mình chỉ demo 2 VLAN
    R700-Fortigate(2).jpg R700-Fortigate(1).jpg

    2. Tạo policy chỉ cho phép những User thuộc Vlan3 được quyền ra Internet

    R700-Fortigate(3).jpg t

    3. Trên R700 ta vào mục Ethernet port để set up thông số

    R700-Fortigate(4).jpg

    4. Kế đến thiết lập thông số của SSID trong đó mục ACCESS VLAN là ID của VLAN 2 và VLAN 3 đã tạo trên fortigate

    R700-Fortigate(6).jpg
    R700-Fortigate(5).jpg

    Như vậy khi User kêt nối vào cả 2 Wireless đều được fortigate cấp IP theo lớ p mạng tương ứng, nhưng chỉ những User kết nối vào wireless 2 thì mới ra được Internet

    Cảm ơn các bạn đã theo dõi bài viết !
     

Share This Page