Instrukcja obsługi Jak utworzyć sieć VLAN dla gości bez umożliwiania klientom dostępu do urządzeń podłączonych przez LAN na routerze QHora-301W?

QHora-301W



Rozwiązanie​


  1. Zaloguj się do QuRouter.
  2. Przejdź do Sieć > Ustawienia usługi VLAN i serwera DHCP.
  3. Kliknij Dodaj VLAN.
  4. Skonfiguruj ustawienia IPv4 VLAN.
    3d43e949e952429ec89a03efe05c63a9.png

    1. Określ identyfikator VLAN.
    2. Określ opis VLAN zawierający maksymalnie 256 znaków.
    3. Określ stały adres IP.
    4. Określ maskę podsieci.
    5. Określ wartość MTU.
    6. Zaznacz Włącz Spanning Tree Protocol (STP), aby zapobiec pętlom mostkowym.
    7. Zaznacz Włącz usługę serwera DHCP.
      PoleOpis
      Początkowy adres IPOkreśl początkowy adres IP w zakresie przydzielonym klientom DHCP.
      Końcowy adres IPOkreśl końcowy adres IP w zakresie przydzielonym klientom DHCP.
      Czas dzierżawyOkreśl czas, przez jaki adres IP jest zarezerwowany dla klienta DHCP. Po wygaśnięciu dzierżawy adres IP staje się dostępny dla innych klientów.
      Serwer DNSOkreśl serwer DNS dla serwera DHCP.
      Tabela zarezerwowanych adresów IP
      1. Kliknij Dodaj, aby skonfigurować tabelę zarezerwowanych adresów IP.
      2. Określ następujące informacje:
        • Nazwa urządzenia
        • Adres IP
        • Adres MAC
      3. Kliknij
        bd236bdaf3e5ddd764fd616546c31810.png

        .
  5. Skonfiguruj ustawienia IPv6 VLAN.
    1. Kliknij IPv6.
    2. Kliknij Włącz VLAN IPv6
    3. Wybierz wychodzący interfejs WAN z listy rozwijanej.
    4. Określ prefiks adresu IPv6.
    5. Wybierz długość prefiksu z listy rozwijanej.
    6. Wybierz identyfikator interfejsu, aby zidentyfikować interfejsy w łączu.
      UstawienieDziałanie użytkownika
      Identyfikator interfejsuWybierz jedną z następujących opcji:
      • EUI-64: Wybierz Extended Unique Identifier (EUI-64), aby automatycznie skonfigurować adres IPv6 hosta.
      • Ręcznie: Określ identyfikator interfejsu, aby skonfigurować adres IPv6 hosta.
    7. Przypisz tryb adresowania IPv6 klienta z listy rozwijanej.
      UstawienieOpis
      Tryb adresowania IPv6Wybierz jedną z następujących opcji:
      • Stateful: Tryb DHCPv6 z zachowaniem stanu lub tryb zarządzany umożliwia ręczne przypisanie unikalnego adresu IPv6 do każdego klienta.
      • Stateless: Tryb DHCPv6 bez zachowania stanu umożliwia użytkownikom ręczne wprowadzenie dodatkowych informacji IPv6, w tym czasu dzierżawy, ale automatycznie przypisuje unikalny adres IPv6 do każdego klienta.
      • SLAAC+RDNSS: Stateless Address Auto-Configuration (SLAAC) wraz z Recursive DNS Server (RDNSS) umożliwia użytkownikom ręczne przypisanie adresu IP na podstawie prefiksu IPv6 i wykorzystuje zapytania rekurencyjne do rozwiązywania nazw domen.
      • Wyłączone: Wyłącza adresowanie klientów IPv6.
    8. Kliknij Zastosuj.

  1. Przejdź do Sieć bezprzewodowa/Wirtualny punkt dostępu.
  2. W sekcji Wirtualny punkt dostępu 2 kliknij
    d3735df5ccae39f2463ed32d0add9a1d.png

    .
  3. Wybierz nowo utworzony identyfikator VLAN.
  4. Określ SSID, szyfrowanie zabezpieczeń i hasło.
  5. Kliknij Zastosuj.
  6. Kliknij
    74c32c7d783b72050ca58328e299e332.png

    aby włączyć wirtualny punkt dostępu.
    bb743d5814b972f5618b33ea2e7e2113.png

  1. Przejdź do NAT/Zapora.
  2. Kliknij Reguła zapory.
  3. Kliknij Dodaj.
  4. Skonfiguruj ustawienia zapory.
    UstawienieDziałanie użytkownika
    Nazwa regułyOkreśl nazwę reguły zapory.
    ProtokółOkreśl protokół IP.
    ŹródłoOkreśl źródło połączenia dla tej reguły.
    • Wybranie opcji Dowolne powoduje zastosowanie tej reguły do wszystkich połączeń.
    • Wybranie opcji Zdefiniuj powoduje zastosowanie tej reguły do ruchu pochodzącego ze źródeł zdefiniowanych dla tej reguły.
      • Wybranie opcji Brak umożliwia zastosowanie reguły do ruchu pochodzącego z systemu operacyjnego klienta.
      • Wybranie opcji Interfejs umożliwia zastosowanie reguły do ruchu pochodzącego ze wszystkich adresów IP z wybranego interfejsu WAN, LAN lub VLAN.
      • Wybranie opcji IP umożliwia zastosowanie reguły do połączeń z pojedynczego adresu IP, określonej podsieci lub każdego adresu IP w określonym zakresie.
    Miejsce doceloweOkreśl miejsce docelowe połączenia dla tej reguły.
    • Wybranie opcji Dowolne powoduje zastosowanie tej reguły do wszystkich połączeń.
    • Wybranie opcji Zdefiniuj powoduje zastosowanie tej reguły do ruchu kierowanego do wszystkich miejsc docelowych zdefiniowanych dla tej reguły.
      • Wybranie opcji IP umożliwia zastosowanie reguły do połączeń kierowanych do pojedynczego adresu IP, określonej podsieci lub każdego adresu IP w określonym zakresie.
      • Wybranie opcji Nazwa domeny umożliwia zastosowanie reguły do ruchu kierowanego do wszystkich adresów IP powiązanych z określoną nazwą domeny.
    PortOkreśl typ protokołu IP dla tej reguły. To pole jest dostępne tylko w przypadku wybrania protokołu TCP lub UDP.
    AkcjaOkreśl, czy ta reguła zezwala na pasujące połączenia, czy je blokuje.
  5. Kliknij Zastosuj.
    7cd38a69e2055c29c9a82f2836f7f722.png

Użytkownicy mogą teraz łączyć się z siecią dla gości bez możliwości dostępu do urządzeń podłączonych przez LAN na routerze.



Dodatkowe informacje​


Jak skonfigurować serwer DHCP na routerze QHora-301W?