Dựa theo nhu cầu kết nối mạng cũng như vấn đề bảo mật trong doanh nghiệp, tổ chức mà yêu cầu đặt ra là phát sóng Wifi với các SSID trên các lớp mạng khác nhau đồng thời cho phép hoặc chặn kết nối Internet của mỗi SSID Thiết bị để thực hiện bài LAB bao gồm : 1 Ruckus R700 và 1 Fortigate 60c 1. Trên Fortigate 60C ta chia số lượng VLAN dựa theo nhu cầu triển khai, trong bài viết này mình chỉ demo 2 VLAN 2. Tạo policy chỉ cho phép những User thuộc Vlan3 được quyền ra Internet t 3. Trên R700 ta vào mục Ethernet port để set up thông số 4. Kế đến thiết lập thông số của SSID trong đó mục ACCESS VLAN là ID của VLAN 2 và VLAN 3 đã tạo trên fortigate Như vậy khi User kêt nối vào cả 2 Wireless đều được fortigate cấp IP theo lớ p mạng tương ứng, nhưng chỉ những User kết nối vào wireless 2 thì mới ra được Internet Cảm ơn các bạn đã theo dõi bài viết !