Обновлено: 05.03.2026 в 01:20:10
Лучшие практики: Гостевой Wi-Fi
Создание безопасного публичного Wi-Fi
При использовании публичной Wi-Fi-точки крайне важно обеспечить, чтобы устройства гостей не могли взаимодействовать друг с другом или получать доступ к другим VLAN в вашей организации. Для безопасной конфигурации выполните следующие шаги:
-
Перейдите в Настройки > Сети (Settings > Networks).
-
Выберите существующую или создайте новую сеть.
-
Включите Изоляцию сети (Network Isolation), чтобы изолировать эту сеть/VLAN от всех остальных.
-
Для более детальной настройки межсетевого экрана (фаервола) ознакомьтесь с нашим руководством по Firewall.
-
Перейдите в Настройки > WiFi и выберите или создайте точку доступа Wi-Fi.
-
Назначьте Wi-Fi-сети соответствующую сеть, созданную на шаге 2.
-
(Необязательно) Включите Портал авторизации (Hotspot Portal), если вы хотите, чтобы клиенты проходили аутентификацию через captive portal. Подробнее читайте в нашей статье о Hotspot Portal.
-
Включите Изоляцию клиентских устройств (Client Device Isolation), чтобы предотвратить их взаимодействие в пределах одной точки доступа.
-
Включите Изоляцию устройств на уровне коммутатора (Device Isolation, ACL) для полной изоляции на уровне сети. Для продвинутой настройки ознакомьтесь с нашим руководством по Switch ACL.
Поддержание оптимальной производительности гостевого Wi-Fi
Вот несколько рекомендаций, которые помогут обеспечить гостям стабильное подключение и одновременно сохранить высокую производительность вашей основной сети.
Включите Proxy ARP для снижения нагрузки на сеть
Функция Proxy ARP позволяет точке доступа проксировать DHCP и другие типы широковещательного трафика, снижая нагрузку на эфир и уменьшая заторы в крупных сетях.
-
Перейдите в Настройки > WiFi.
-
Выберите гостевую Wi-Fi-сеть.
-
Включите Proxy ARP.
Установите разумные ограничения скорости
Хотя это необязательно, ограничение скорости для гостевого Wi-Fi позволяет справедливо распределять пропускную способность и предотвращать перегрузку сети со стороны гостей.
-
Установите соответствующие лимиты скорости.
Блокируйте неважные или ресурсоемкие приложения
Ограничьте доступ к определённым приложениям или целым категориям (например, файлообменникам), чтобы избежать перегрузки сети, вызванной торрентами и другими «тяжёлыми» задачами. Подробнее читайте в разделе Управление трафиком (Traffic Management).
Техническая поддержка UBNT.SU
Квалифицированная помощь по оборудованию Ubiquiti
Наши инженеры помогут с настройкой, обновлением прошивок,
устранением неисправностей и оптимизацией работы сети.
Обратитесь к нам, чтобы быстро и удобно получить
профессиональную помощь.
Экспертиза по всем
продуктам Ubiquiti
Оперативные консультации онлайн и по телефону
Удобные каналы связи:
чат и email
Была ли эта статья полезной?