提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档
前言
公司新增飞塔无线AP,需要配置上线,SSID区分内部和访客,本文为全流程
防火墙型号:Fortigate 60F
AP型号:FAP231F
一、设备上线
无线AP通电入网后,需在飞塔防火墙上授权注册
7.0以上可能识别不到AP,需要进入LAN接口,勾选以下内容
注册无线AP,AP管理列表中,选中AP右键授权
二、配置SSID
①员工SSID选择桥接模式
②guest选择隧道模式,要添加子网地址
三、设置AP配置文件,需要把SSID添加进配置中
选择默认配置模板,编辑
SSID这里注意要选择手工,然后把新建的两个SSID加进列表,下面无线2是5G频段,同样添加手工SSID。
进入AP管理配置界面,选择AP使用的配置文件
配置完成后,还需要添加访客SSID的上网策略,不然无法连接外网,策略如下,注意流入接口和源地址
总结
完成以上步骤,即可通过一台飞塔防火墙,管控公司内多台飞塔AP,实现多SSID隔离,也无需划分VLAN