2016-10-20 3 views
5

Ich richte ein drahtloses Netzwerk in einer Universität ein, wo wir eine breite Basis von Benutzern wie Studenten haben (einige von Absolventen, einige von PG, Doktoranden und Andere); unterstützende Mitarbeiter, Fakultäten, Bewohner (mit ihren Familien).Welcher Ansatz ist besser - Multiple SSIDs oder Single SSID

Ich muss das drahtlose Netzwerk entwerfen, die all diese Benutzer im Hinterkopf behalten.

Ich habe zwei Möglichkeiten für den drahtlosen Zugriff auf die Benutzer;

Ich brauche Eingänge (Vor- und Nachteile) zu diesen Optionen -

OPTION I

Separate SSID für jede Benutzerkategorie (wie getrennte SSID für IT-Studenten, getrennte SSID für den Handel Studenten, und so auf).
Wenn ich mit diesem Ansatz gehe, werde ich in etwa 20 SSIDs erstellen und in diesem Ansatz kann ich Richtlinien basierend auf Benutzerkategorie anwenden und kann auch den Zeitraum für verschiedene Benutzergruppen begrenzen.

OPTION II

Zweite Option, ich denke an einzelne SSID für alle Nutzer zu schaffen (oder 2/3 SSID sein). In diesem Ansatz muss ich nicht erforderlich sein, "n" Anzahl von SSIDs zu erstellen und muss nur eine SSID für alle Benutzer (und dies wird mir helfen, die Dinge einfach zu halten).
Aber was ich bei diesem Ansatz vermisse, ist die Granularität und es wird nicht möglich sein, unterschiedliche Richtlinien für unterschiedliche Benutzer zu verwenden.




Ich bin offen für jeden anderen Ansatz auch, und ich will die Dinge in bestmöglicher Art und Weise zu tun.
Bitte schlagen Sie vor, mit welchem ​​Ansatz ich fortfahren sollte und wenn möglich, Vor- und Nachteile desselben zu erklären.

+1

Je mehr SSIDs Sie Setup, die mehr Zeit, um sie zu verwalten! Sehen Sie sich den RADIUS-Server an und verwenden Sie einige VLANs, um den Datenverkehr zu trennen, wie es J. P. Tosoni vorgeschlagen hat. – twoleggedhorse

+0

Fragen wie diese sind besser auf superuser.com abgestimmt ... – Bakuriu

Antwort

3

Option mit einer großen Anzahl von SSIDs ist unerwünscht, da Access Points Beacons für jede SSID 10 mal pro Sekunde mit der niedrigsten obligatorischen Geschwindigkeit senden. Insbesondere wenn Sie die älteren 802.11b/g-Standards unterstützen müssen, kann dies zu erheblichen Übertragungszeiten führen. Es gibt Empfehlungen, nicht mehr als 3-5 SSIDs auf einem einzelnen AP zu verwenden (link1, link2). Abhängig von der Funktionalität des Netzwerkgeräts können unterschiedliche Richtlinien pro Client oder pro Benutzer angewendet werden.

3

Sie können Benutzergruppen mithilfe eines Radiusservers und Zertifikaten unterscheiden. Ich glaube, dass einige AP dies sogar verwenden können, um bestimmte VLANs zu setzen. Sie erhalten viel Flexibilität, aber Sie müssen jedem potenziellen Kunden ein Zertifikat zuweisen.

oder Sie können jeder Benutzergruppe zu einem anderen Subnetz durch den DHCP-Server zuweisen (aber das klingt nicht sehr sicher, wie Menschen manuell ihre IP ändern könnte, um mehr Privilegien zu erhalten)

Verwandte Themen