仅 DNS 过滤访客无线网络,但不过滤通过交换机上相同端口运行的主无线网络

网络工程 转变 dns 路由过滤器
2022-03-01 08:04:06

我有一个设置,我使用 5 个 Ubquity UAP AC PRO 作为无线接入点。有线网络的其余部分通过接线板直接从智能交换机 (Netgear GS716T) 连接到混合的 AV/TV 设备(sonos、电视、机顶盒等)和墙上的 cat6 插座。

我打算将一些 cat6 套接字添加到 VLAN 并通过 openDNS 过滤它们的流量。(其余的和 AV / TV 设备将未经过滤)。这将通过智能开关完成。

对于无线网络,我将设置一个主网络和一个访客网络。主网络将不被过滤,访客网络将通过 openDNS 过滤。

这就是我遇到问题的地方,无线(主要和访客)网络是通过 Ubquity 控制器设置和管理的,但我无法通过那里设置 DNS 过滤,这需要在网络智能交换机上完成。由于每个 wifi 接入点都将插入一个端口,该端口是否会被过滤,因为访客和主网络都通过该端口,所以访客和主网络都将具有相同的过滤。

有没有办法我可以标记/识别无线访客网络,所以虽然主要的访客无线网络都通过同一个端口运行,但只有访客无线流量会被过滤,而不是主要无线流量?

这可以通过定位 SSID 或其他方法来完成吗?

1个回答

我假设您在这里使用的是 OpenDNS 的网络过滤功能,看起来这基本上涉及使用他们的 DNS 服务器来处理查找,而不是您自己的。

您可以定义两个 SSID,将它们与 AP 后面的不同 VLAN(在单个物理端口上)相关联,然后简单区分您通过 DHCP 提供给客户端的设置(因为您有两个 vlan,所以您需要两个范围)。对于访客 VLAN 中的用户,您的 DHCP 将提供 OpenDNS 设置,对于您的标准未过滤用户,您将提供指向您的内部 DNS 或任何其他您想要的设置。