Security

使用住宅無線設備自動創建 VLAN

  • May 24, 2010

我們在這裡有一些來自 Linksys 的 WRT 設備,在相對較小的環境中部署它們時出現了問題,但是,為了便於管理,我們希望能夠自動為每個使用者分配 VLAN(最好不是子網)從彼此。在我看來,預設韌體無法做到這一點似乎很明顯——OpenWRT/Tomato/DD-WRT 是否可以支持任何類型的功能,以便新使用者自動被 VLAN 化或以其他方式與其他使用者在邏輯上分離?似乎這裡有一個簡單的 IPtables 或 PF 解決方案,但我以前錯了。

(如果這看起來有點模棱兩可,這裡有一個例子)

使用者 1 向伺服器發送 DHCP 請求,創建新的 VLAN(我們稱之為 VLAN 1),使用者被放置在該 VLAN 中。然後,使用者 2 發送 DHCP 請求並被置於 VLAN 2 等。

我認為您所追求的是“客戶端隔離模式”-ddwrt 支持它。所有使用者都將在同一個 vlan 中,但他們將無法在 layer2 上與另一個使用者進行通信。

引用自:https://serverfault.com/questions/144804