Bonjour 击败无线隔离?

网络工程 局域网 自组织无线 私有vlan 思科无线
2022-02-11 17:01:24

我有两个 MacBook Pro 和一个 Cisco RV110W 无线路由器。

我创建了一个所有端口都未标记的 VLAN,并将该 VLAN 链接到 Wi-Fi,并启用了“带 SSID 的无线隔离”选项。

从两台 MacBook 上我都可以成功连接到 Wi-Fi(之前创建的),如果我尝试在它们之间 ping,它们就看不到对方,这让我很满意。

当我在 Finder 中看到另一台 MacBook Pro 的名称(启用了屏幕共享 (VNC))时,问题就出现了,所以我点击它,然后提供凭据,我就能够连接到另一台 MacBook Pro,它由于我在路由器中启用了隔离选项,我认为这是不可能的。

第一个问题:如果他们之间的 ping 显示他们无法相互通信,并且 Wi-Fi VLAN 启用了隔离,他们怎么可能看到彼此?

第二个问题: Bonjour 是否可以实现它们之间的通信?

第三个问题:如何使用此路由器真正隔离两台 MacBook?

1个回答

我认为 SSID 隔离与客户端隔离不同。一些控制器将两者兼有,我相信他们执行两个不同的任务。

使用 SSID 隔离,它只是意味着如果您有多个 SSID 和连接到它们的客户端,来自不同 SSID 的客户端将无法通信。

使用客户端隔离(这是您想要的),同一网络上的客户端将无法相互通信。

ping 未通过可能是一个红鲱鱼,而不是由于 SSID 隔离。

如果可以,请设置第二个 SSID 并将每台 Mac Book 连接到不同的 SSID,然后查看是否仍然可以通过 VNC 连接。

理想情况下,如果您真的想将它们分开,我会按照 Ron 所说的那样创建两个单独的 VLAN,并使用访问控制条目阻止它们。

希望这对您的追求有所帮助。

瞌睡虫