چرا شبکه مهمان باید از شبکه داخلی جدا باشد؟

جداسازی شبکه مهمان با VLAN و فایروال، ساده‌ترین راه برای جلوگیری از دسترسی دستگاه‌های ناشناس به سرورها و اطلاعات سازمان است.

وقتی مهمان‌ها، مشتری‌ها یا حتی گوشی شخصی کارکنان به همان شبکه‌ای وصل می‌شوند که سرورها و فایل‌ها در آن است، هر دستگاه آلوده می‌تواند به یک تهدید داخلی تبدیل شود.

راه‌حل این است که برای مهمان‌ها یک شبکه جداگانه بسازید: یک VLAN مستقل با محدوده آدرس خودش، که فقط به اینترنت دسترسی دارد.

در عمل کافی است روی سوئیچ یا روتر یک VLAN برای مهمان بسازید، یک SSID جدا برای آن تعریف کنید و در فایروال، ارتباط این شبکه با شبکه‌های داخلی را ببندید. اگر لازم است می‌توانید پهنای باند هر کاربر را هم محدود کنید تا مصرف مهمان‌ها، کار کارکنان را کند نکند.

بازگشت به آموزش