Добро пожаловать на обновленный UBNT.SU! Мы продолжаем работать над улучшением сайта для вашего удобства.

Лучшие практики: Гостевой Wi-Fi

UniFi позволяет создать безопасную и эффективную гостевую сеть с расширенными функциями, такими как управление трафиком, изоляция клиентов и порталы авторизации. Вы легко можете предотвратить несанкционированный доступ, оптимизировать производительность и настроить индивидуальный опыт для гостей — при этом полностью контролируя свою сеть.

Создание безопасного публичного Wi-Fi

При использовании публичной Wi-Fi-точки крайне важно обеспечить, чтобы устройства гостей не могли взаимодействовать друг с другом или получать доступ к другим VLAN в вашей организации. Для безопасной конфигурации выполните следующие шаги:

  1. Перейдите в Настройки > Сети (Settings > Networks).

  2. Выберите существующую или создайте новую сеть.

  3. Включите Изоляцию сети (Network Isolation), чтобы изолировать эту сеть/VLAN от всех остальных.

  4. Для более детальной настройки межсетевого экрана (фаервола) ознакомьтесь с нашим руководством по Firewall.

  5. Перейдите в Настройки > WiFi и выберите или создайте точку доступа Wi-Fi.

  6. Назначьте Wi-Fi-сети соответствующую сеть, созданную на шаге 2.

  7. (Необязательно) Включите Портал авторизации (Hotspot Portal), если вы хотите, чтобы клиенты проходили аутентификацию через captive portal. Подробнее читайте в нашей статье о Hotspot Portal.

  8. Включите Изоляцию клиентских устройств (Client Device Isolation), чтобы предотвратить их взаимодействие в пределах одной точки доступа.

  9. Включите Изоляцию устройств на уровне коммутатора (Device Isolation, ACL) для полной изоляции на уровне сети. Для продвинутой настройки ознакомьтесь с нашим руководством по Switch ACL.

Поддержание оптимальной производительности гостевого Wi-Fi

Вот несколько рекомендаций, которые помогут обеспечить гостям стабильное подключение и одновременно сохранить высокую производительность вашей основной сети.

Включите Proxy ARP для снижения нагрузки на сеть

Функция Proxy ARP позволяет точке доступа проксировать DHCP и другие типы широковещательного трафика, снижая нагрузку на эфир и уменьшая заторы в крупных сетях.

  • Перейдите в Настройки > WiFi.

  • Выберите гостевую Wi-Fi-сеть.

  • Включите Proxy ARP.

Установите разумные ограничения скорости

Хотя это необязательно, ограничение скорости для гостевого Wi-Fi позволяет справедливо распределять пропускную способность и предотвращать перегрузку сети со стороны гостей.

  • Установите соответствующие лимиты скорости.

Блокируйте неважные или ресурсоемкие приложения

Ограничьте доступ к определённым приложениям или целым категориям (например, файлообменникам), чтобы избежать перегрузки сети, вызванной торрентами и другими «тяжёлыми» задачами. Подробнее читайте в разделе Управление трафиком (Traffic Management).

Была ли эта статья полезной?

Возврат к списку

Каталог
Главная Каталог Поиск Корзина Кабинет