وقتی مهمانها، مشتریها یا حتی گوشی شخصی کارکنان به همان شبکهای وصل میشوند که سرورها و فایلها در آن است، هر دستگاه آلوده میتواند به یک تهدید داخلی تبدیل شود.
راهحل این است که برای مهمانها یک شبکه جداگانه بسازید: یک VLAN مستقل با محدوده آدرس خودش، که فقط به اینترنت دسترسی دارد.
در عمل کافی است روی سوئیچ یا روتر یک VLAN برای مهمان بسازید، یک SSID جدا برای آن تعریف کنید و در فایروال، ارتباط این شبکه با شبکههای داخلی را ببندید. اگر لازم است میتوانید پهنای باند هر کاربر را هم محدود کنید تا مصرف مهمانها، کار کارکنان را کند نکند.