Обновлено: 09.07.2025 в 19:18:29
Лучшие практики: Гостевой Wi-Fi
Создание безопасного публичного Wi-Fi
При использовании публичной Wi-Fi-точки крайне важно обеспечить, чтобы устройства гостей не могли взаимодействовать друг с другом или получать доступ к другим VLAN в вашей организации. Для безопасной конфигурации выполните следующие шаги:
-
Перейдите в Настройки > Сети (Settings > Networks).
-
Выберите существующую или создайте новую сеть.
-
Включите Изоляцию сети (Network Isolation), чтобы изолировать эту сеть/VLAN от всех остальных.
-
Для более детальной настройки межсетевого экрана (фаервола) ознакомьтесь с нашим руководством по Firewall.
-
Перейдите в Настройки > WiFi и выберите или создайте точку доступа Wi-Fi.
-
Назначьте Wi-Fi-сети соответствующую сеть, созданную на шаге 2.
-
(Необязательно) Включите Портал авторизации (Hotspot Portal), если вы хотите, чтобы клиенты проходили аутентификацию через captive portal. Подробнее читайте в нашей статье о Hotspot Portal.
-
Включите Изоляцию клиентских устройств (Client Device Isolation), чтобы предотвратить их взаимодействие в пределах одной точки доступа.
-
Включите Изоляцию устройств на уровне коммутатора (Device Isolation, ACL) для полной изоляции на уровне сети. Для продвинутой настройки ознакомьтесь с нашим руководством по Switch ACL.
Поддержание оптимальной производительности гостевого Wi-Fi
Вот несколько рекомендаций, которые помогут обеспечить гостям стабильное подключение и одновременно сохранить высокую производительность вашей основной сети.
Включите Proxy ARP для снижения нагрузки на сеть
Функция Proxy ARP позволяет точке доступа проксировать DHCP и другие типы широковещательного трафика, снижая нагрузку на эфир и уменьшая заторы в крупных сетях.
-
Перейдите в Настройки > WiFi.
-
Выберите гостевую Wi-Fi-сеть.
-
Включите Proxy ARP.
Установите разумные ограничения скорости
Хотя это необязательно, ограничение скорости для гостевого Wi-Fi позволяет справедливо распределять пропускную способность и предотвращать перегрузку сети со стороны гостей.
-
Установите соответствующие лимиты скорости.
Блокируйте неважные или ресурсоемкие приложения
Ограничьте доступ к определённым приложениям или целым категориям (например, файлообменникам), чтобы избежать перегрузки сети, вызванной торрентами и другими «тяжёлыми» задачами. Подробнее читайте в разделе Управление трафиком (Traffic Management).

Была ли эта статья полезной?