Isolierte SSID/VLAN-IDs

Über dieses Menü ist es möglich, ein "Sammel-VLAN" abzubilden, in dem WLAN-Clients nicht untereinander kommunizieren dürfen, sondern eine Kommunikation nur zwischen WLAN-Client und AP möglich ist (Hotspot-Szenario). Außerhalb dieses "Sammel-VLANs" kann eine Kommunikation von Clients untereinander erlaubt werden. Dies funktioniert vollkommen transparent innerhalb derselben SSID, in der den Clients unterschiedliche VLANs zugewiesen werden.

LANconfig: Wireless-LAN > Security > Isolierte SSID/VLAN-IDs

Hier definieren Sie, für welche Kombinationen aus SSIDs und VLANs der Datenverkehr zwischen den Clients verboten wird. Diese Tabelle funktioniert also als Blacklist, da man üblicherweise nur wenige VLANs definieren will, in denen die Kommunikation verboten wird, aber mehrere, in denen sie erlaubt wird.

Wichtig: Dieser Mechanismus funktioniert auch dann, wenn die Clients an verschiedenen APs eingebucht sind (wobei auf übereinstimmende Konfiguration der Tabelle geachtet werden sollte). Voraussetzung dafür ist, dass die APs via IAPP kommunizieren können.
Interface
Die Liste der verfügbaren WLAN-Netzwerke.
VLAN-ID
Die Identifikationsnummer des VLANs.
Wichtig: Datenverkehr zulassen zwischen Stationen dieser SSID muss generell erlaubt sein, damit er mit diesem Feature wieder beschränkt werden kann.

www.lancom-systems.de

LANCOM Systems GmbH | A Rohde & Schwarz Company | Adenauerstr. 20/B2 | 52146 Würselen | Deutschland | E‑Mail info@lancom.de

LANCOM Logo