Какой подход лучше Несколько SSID или один SSID

Я настраиваю беспроводную сеть в университете, где у нас есть широкая база пользователей типа студентов (некоторые из них выпускники, некоторые из PG, аспиранты и другие); вспомогательный персонал, факультеты, постоянный персонал (вместе с их семьями).

Я должен спроектировать беспроводную сеть с учетом всех этих пользователей.

У меня есть два варианта предоставления беспроводного доступа пользователям;

Мне нужны входные данные (плюсы и минусы) по этим вариантам -

ВАРИАНТ I

Отдельный SSID для каждой категории пользователей (например, отдельный SSID для студентов, изучающих информатику, отдельный SSID для студентов, изучающих коммерцию и т. д.).
Если я выберу этот подход, мне придется создать примерно 20 SSID, и при таком подходе я иметь возможность применять политики на основе категории пользователей, а также может ограничивать период времени для различных групп пользователей.

ВАРИАНТ 2

Второй вариант, я думаю о создании единого SSID для всех пользователей (или может быть 2/3 SSID). При таком подходе мне не потребуется создавать «n» SSID, и мне нужно будет только объявить ОДИН SSID для всех пользователей (и это поможет мне сохранить простоту).
Но чего мне не хватает в этом подходе, так это детализации и невозможности применять разные политики для разных баз пользователей.




Я также открыт для любого другого подхода, и я хочу сделать все наилучшим образом.
Пожалуйста, предложите, какой подход мне следует использовать, и, если возможно, объясните плюсы и минусы одинаковый.


person Gaurav Kansal    schedule 20.10.2016    source источник
comment
Чем больше SSID вы настроите, тем больше времени вы потратите на их управление! Взгляните на сервер RADIUS и используйте несколько VLAN для разделения трафика, как предложил JP Tosoni.   -  person twoleggedhorse    schedule 04.11.2016
comment
С такими вопросами лучше обращаться к superuser.com...   -  person Bakuriu    schedule 05.11.2016


Ответы (2)


Вариант с большим количеством SSID нежелателен, поскольку точки доступа будут транслировать маяки для каждого SSID 10 раз в секунду на самой низкой обязательной скорости. Это может потребовать значительного эфирного времени, особенно если вам необходимо поддерживать устаревшие стандарты 802.11b/g. Есть рекомендации использовать не более 3-5 SSID на одной точке доступа (ссылка1, ссылка2). В зависимости от функциональности сетевого оборудования могут применяться различные политики для каждого клиента или пользователя.

person Lev U.    schedule 21.10.2016

Вы можете различать группы пользователей, используя радиус-сервер и сертификаты. Я считаю, что некоторые точки доступа могут даже использовать это для установки определенных VLAN. Вы получаете большую гибкость, но вам нужно назначить сертификат каждому потенциальному клиенту.

или вы можете назначить каждую группу пользователей отдельной подсети благодаря DHCP-серверу (но это звучит не очень безопасно, поскольку люди могут вручную изменить свой IP-адрес, чтобы получить больше привилегий)

person J.P. Tosoni    schedule 21.10.2016