Come si crea una rete VLAN guest senza consentire ai client di accedere ai dispositivi connessi alla LAN su un router QHora-301W?
Ultima data di modifica
2023-05-17
Prodotti applicabili
QHora-301W
Soluzione
I. Creare un nuovo ID VLAN in QuRouter.
- Accedere a QuRouter.
- Andare su Rete > Impostazioni di servizio VLAN e DHCP Server.
- Fare clic su Aggiungi VLAN.
- Configurare le impostazioni IPv4 VLAN.

- Specificare un ID VLAN.
- Specificare una descrizione VLAN con un massimo di 256 caratteri.
- Specificare un indirizzo IP fisso.
- Specificare la subnet mask.
- Specificare un valore MTU.
- Selezionare Abilita STP (Spanning Tree Protocol) per prevenire loop del bridge.
- Selezionare Abilita servizio DHCP server.
Campo Descrizione Indirizzo IP iniziale specificare l'indirizzo IP di inizio in un range allocato ai client DHCP. Indirizzo IP finale specificare l'indirizzo IP finale in un range allocato ai client DHCP. Durata lease specificare la durata di conservazione di un indirizzo IP per un client DHCP. L'indirizzo IP è reso disponibile agli altri client alla scadenza del lease. Server DNS Specificare un server DNS per il server DHCP. Tabella IP riservata - Fare clic su Aggiungi per configurare una tabella IP riservata.
- Specificare quanto segue:
- Nome dispositivo
- Indirizzo IP
- Indirizzo MAC
- Fare clic su
.
- Configurare le impostazioni IPv6 VLAN.
- Fare clic su IPv6.
- Fare clic su Abilita IPv6 VLAN.
- Selezionare l’interfaccia WAN in uscita dall'elenco a discesa.
- Specificare il prefisso dell'indirizzo IP IPv6.
- Selezionare la lunghezza prefisso dall'elenco a discesa.
- Selezionare l'identificatore di interfaccia per identificare le interfacce su un collegamento.
Impostazioni Azione utente Identificativo interfaccia Selezionare una delle seguenti opzioni: - EUI-64: selezionare Extended Unique Identifier (EUI-64) per configurare automaticamente l'indirizzo host IPv6.
- Manualmente: specificare un ID interfaccia per configurare l'indirizzo host IPv6.
- Assegnare una modalità di indirizzamento IPv6 client dall'elenco a discesa.
Impostazioni Descrizione Modalità di indirizzamento IPv6 Selezionare una delle seguenti opzioni: - Con stato: la modalità gestita o DHCPv6 o con stato consente di assegnare manualmente un indirizzo IPv6 univoco a ciascun client.
- Senza stato: la modalità DHCPv6 senza stato consente agli utenti di immettere manualmente informazioni IPv6 aggiuntive, incluso il tempo di lease, ma assegna automaticamente un indirizzo IPv6 univoco a ciascun client.
- SLAAC+RDNSS: la configurazione automatica degli indirizzi stateless (SLAAC) insieme al server DNS ricorsivo (RDNSS) consente agli utenti di assegnare manualmente un indirizzo IP in base al prefisso IPv6 e utilizza query ricorsive per risolvere il nome di dominio.
- Disabilitato: disattiva l'indirizzamento client IPv6.
- Fare clic su Applica.
II. Assegnare l'ID VLAN al punto di accesso virtuale 2 o 3.
- Accedere a Punto di accesso wireless/virtuale.
- In Punto di accesso virtuale 2, fare clic su
. - Selezionare il nuovo ID VLAN creato.
- Specificare un SSID, la crittografia di sicurezza e la password.
- Fare clic su Applica.
- Fare clic su
per attivare il punto di accesso virtuale.
III. Creare una regola firewall per il punto di accesso virtuale.
- Accedere a NAT/Firewall.
- Fare clic su Regola firewall.
- Fare clic su Aggiungi.
- Configurare le impostazioni del firewall.
Impostazioni Azione utente Nome regola Specificare il nome regola firewall. Protocollo Specificare il protocollo IP. Origine Specificare l’origine della connessione per questa regola. - Selezionare Tutte per applicare la regola a tutte le connessioni.
- Selezionare Definisci per applicare questa regola al traffico proveniente dalle origini definite per questa regola.
- Selezionare Nessuno per applicare questa regola al traffico proveniente dal sistema operativo client.
- Selezionare Interfaccia per applicare la regola al traffico originato da tutti gli indirizzi IP dell’interfaccia WAN, LAN o VLAN selezionata.
- Selezionare IP per applicare la regola alle connessioni da un singolo IP, una subnet specifica o tutti gli IP in un intervallo specifico.
Destinazione Specificare la destinazione di connessione per questa regola. - Selezionare Tutte per applicare la regola a tutte le connessioni.
- Selezionare Definisci per applicare questa regola al traffico diretto verso tutte le destinazioni definite per questa regola.
- Selezionare IP per applicare la regola alle connessioni dirette a un singolo IP, a una subnet specifica o a tutti gli IP in un intervallo specifico.
- Selezionare Nome dominio per applicare la regola al traffico diretto verso tutti gli indirizzi IP associati al nome dominio specificato.
Porta Specificare il tipo di protocollo IP per questa regola. Questo campo è disponibile solo se viene selezionato il protocollo TCP o UDP. Azione Specificare se la regola consente o blocca le connessioni corrispondenti. - Fare clic su Applica
.
Gli utenti possono ora connettersi alla rete guest senza poter accedere ai dispositivi collegati tramite LAN sul router.