[Importante Sicurezza Avviso] Rilevati siti web Qfinder Pro falsi. Scopri di più >

Come si crea una rete VLAN guest senza consentire ai client di accedere ai dispositivi connessi alla LAN su un router QHora-301W?


Ultima data di modifica 2023-05-17

Prodotti applicabili

QHora-301W


Soluzione

I. Creare un nuovo ID VLAN in QuRouter.

  1. Accedere a QuRouter.
  2. Andare su Rete > Impostazioni di servizio VLAN e DHCP Server.
  3. Fare clic su Aggiungi VLAN.
  4. Configurare le impostazioni IPv4 VLAN.
    1. Specificare un ID VLAN.
    2. Specificare una descrizione VLAN con un massimo di 256 caratteri.
    3. Specificare un indirizzo IP fisso.
    4. Specificare la subnet mask.
    5. Specificare un valore MTU.
    6. Selezionare Abilita STP (Spanning Tree Protocol) per prevenire loop del bridge.
    7. Selezionare Abilita servizio DHCP server.
      CampoDescrizione
      Indirizzo IP inizialespecificare l'indirizzo IP di inizio in un range allocato ai client DHCP.
      Indirizzo IP finalespecificare l'indirizzo IP finale in un range allocato ai client DHCP.
      Durata leasespecificare la durata di conservazione di un indirizzo IP per un client DHCP. L'indirizzo IP è reso disponibile agli altri client alla scadenza del lease.
      Server DNSSpecificare un server DNS per il server DHCP.
      Tabella IP riservata
      1. Fare clic su Aggiungi per configurare una tabella IP riservata.
      2. Specificare quanto segue:
        • Nome dispositivo
        • Indirizzo IP
        • Indirizzo MAC
      3. Fare clic su .
  5. Configurare le impostazioni IPv6 VLAN.
    1. Fare clic su IPv6.
    2. Fare clic su Abilita IPv6 VLAN.
    3. Selezionare l’interfaccia WAN in uscita dall'elenco a discesa.
    4. Specificare il prefisso dell'indirizzo IP IPv6.
    5. Selezionare la lunghezza prefisso dall'elenco a discesa.
    6. Selezionare l'identificatore di interfaccia per identificare le interfacce su un collegamento.
      ImpostazioniAzione utente
      Identificativo interfacciaSelezionare una delle seguenti opzioni:
      • EUI-64: selezionare Extended Unique Identifier (EUI-64) per configurare automaticamente l'indirizzo host IPv6.
      • Manualmente: specificare un ID interfaccia per configurare l'indirizzo host IPv6.
    7. Assegnare una modalità di indirizzamento IPv6 client dall'elenco a discesa.
      ImpostazioniDescrizione
      Modalità di indirizzamento IPv6Selezionare una delle seguenti opzioni:
      • Con stato: la modalità gestita o DHCPv6 o con stato consente di assegnare manualmente un indirizzo IPv6 univoco a ciascun client.
      • Senza stato: la modalità DHCPv6 senza stato consente agli utenti di immettere manualmente informazioni IPv6 aggiuntive, incluso il tempo di lease, ma assegna automaticamente un indirizzo IPv6 univoco a ciascun client.
      • SLAAC+RDNSS: la configurazione automatica degli indirizzi stateless (SLAAC) insieme al server DNS ricorsivo (RDNSS) consente agli utenti di assegnare manualmente un indirizzo IP in base al prefisso IPv6 e utilizza query ricorsive per risolvere il nome di dominio.
      • Disabilitato: disattiva l'indirizzamento client IPv6.
    8. Fare clic su Applica.

II. Assegnare l'ID VLAN al punto di accesso virtuale 2 o 3.

  1. Accedere a Punto di accesso wireless/virtuale.
  2. In Punto di accesso virtuale 2, fare clic su.
  3. Selezionare il nuovo ID VLAN creato.
  4. Specificare un SSID, la crittografia di sicurezza e la password.
  5. Fare clic su Applica.
  6. Fare clic su per attivare il punto di accesso virtuale.

III. Creare una regola firewall per il punto di accesso virtuale.

  1. Accedere a NAT/Firewall.
  2. Fare clic su Regola firewall.
  3. Fare clic su Aggiungi.
  4. Configurare le impostazioni del firewall.
    ImpostazioniAzione utente
    Nome regolaSpecificare il nome regola firewall.
    ProtocolloSpecificare il protocollo IP.
    OrigineSpecificare l’origine della connessione per questa regola.
    • Selezionare Tutte per applicare la regola a tutte le connessioni.
    • Selezionare Definisci  per applicare questa regola al traffico proveniente dalle origini definite per questa regola.
      • Selezionare Nessuno per applicare questa regola al traffico proveniente dal sistema operativo client.
      • Selezionare Interfaccia per applicare la regola al traffico originato da tutti gli indirizzi IP dell’interfaccia WAN, LAN o VLAN selezionata.
      • Selezionare IP per applicare la regola alle connessioni da un singolo IP, una subnet specifica o tutti gli IP in un intervallo specifico.
    DestinazioneSpecificare la destinazione di connessione per questa regola.
    • Selezionare Tutte per applicare la regola a tutte le connessioni.
    • Selezionare Definisci  per applicare questa regola al traffico diretto verso tutte le destinazioni definite per questa regola.
      • Selezionare IP  per applicare la regola alle connessioni dirette a un singolo IP, a una subnet specifica o a tutti gli IP in un intervallo specifico.
      • Selezionare Nome dominio  per applicare la regola al traffico diretto verso tutti gli indirizzi IP associati al nome dominio specificato.
    PortaSpecificare il tipo di protocollo IP per questa regola. Questo campo è disponibile solo se viene selezionato il protocollo TCP o UDP.
    AzioneSpecificare se la regola consente o blocca le connessioni corrispondenti.
  5. Fare clic su Applica.

Gli utenti possono ora connettersi alla rete guest senza poter accedere ai dispositivi collegati tramite LAN sul router.


Ulteriori letture

Come si configura un server DHCP nel router QHora-301W?

Questo articolo è stato utile?

80% delle persone lo ritengono utile.
Grazie per il feedback.

Informarci su come può essere migliorato l'articolo:

Per offrire un’ulteriore feedback, includerlo di seguito.

Scegliere le caratteristiche

      Mostra di più Meno
      Questo sito in altre nazioni/regioni
      open menu
      back to top