Frågor angående enheters synlighet i trådlöst och trådbundet nätverk

Permalänk
Medlem

Frågor angående enheters synlighet i trådlöst och trådbundet nätverk

Förutsättningar:
Alla enheter nedan ligger på samma nätverk

Portar på switchen:
1 Inkommande från router
2 Unifi AP 1 (med SSID 1 & 2)
5 Unifi Cloud Key
6 Dator
8 Unifi AP 2 (med SSID 1 & 2)

samt
Skrivare kopplad via wifi till AP 1 på SSID 2

SSID 1 har Client Device Isolation aktiverat, alltså enheterna kan inte se varandra i nätverket
SSID 2 har inte Client Device Isolation aktiiverat

Frågorna jag har är:
Kan datorn hitta skrivaren i nätverket då skrivaren är kopplad via wifi?
Kan enheter i SSID 1 hitta datorn i nätverket då den är ansluten med kabel?

Permalänk
Rekordmedlem
Skrivet av Jompes:

Förutsättningar:
Alla enheter nedan ligger på samma nätverk

Portar på switchen:
1 Inkommande från router
2 Unifi AP 1 (med SSID 1 & 2)
5 Unifi Cloud Key
6 Dator
8 Unifi AP 2 (med SSID 1 & 2)

samt
Skrivare kopplad via wifi till AP 1 på SSID 2

SSID 1 har Client Device Isolation aktiverat, alltså enheterna kan inte se varandra i nätverket
SSID 2 har inte Client Device Isolation aktiiverat
<Uppladdad bildlänk>

Frågorna jag har är:
Kan datorn hitta skrivaren i nätverket då skrivaren är kopplad via wifi?
Kan enheter i SSID 1 hitta datorn i nätverket då den är ansluten med kabel?

Hur du ansluter klienten påverkar inte vilket nät de är anslutna på, du kan ha skrivare via wifi och nå den via en kablad klient om de har lanet korrekt konfat och det samma gäller för ssids, du kan ha olika ssid på samma nät och det går ju även att routa trafik mellan olika nät om man konfar på det sättet, däremot innebär väl klientisolation att det finns nån brandvägg som stoppar trafik till annat än internet så där stoppas nog trafiken.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av mrqaffe:

Hur du ansluter klienten påverkar inte vilket nät de är anslutna på, du kan ha skrivare via wifi och nå den via en kablad klient om de har lanet korrekt konfat och det samma gäller för ssids, du kan ha olika ssid på samma nät och det går ju även att routa trafik mellan olika nät om man konfar på det sättet, däremot innebär väl klientisolation att det finns nån brandvägg som stoppar trafik till annat än internet så där stoppas nog trafiken.

Tack så mycket för svar och förklaring.

Permalänk
Medlem
Skrivet av mrqaffe:

däremot innebär väl klientisolation att det finns nån brandvägg som stoppar trafik till annat än internet så där stoppas nog trafiken.

”Väl”?

Så uppfattar inte jag kryssrutan ”client isolation”. Jag uppfattar den som en layer 2-grej, man hindrar helt enkelt ”switching” av trafik inom WiFi-chippet och tvingar upp paketen/ramarna i CPU. Var trafiken tar vägen därifrån beror på om/hur man brandväggar och/eller VLAN-taggar den. Har man inte gjort det kan trafiken i min naiva uppfattning gå vart som helst. Kryssrutan sitter på ett SSID och kan i min mening inte förväntas ha någon effekt utanför detta. Detta gälleri det här fallet trafik som befinner sig på en AP, där finns inte nödvändigtvis någon brandvägg alls (men jag vet inte hur Ubiquitys default-AP-uppsättning ser ut).

Jag kan ha fel. Men det spelar mindre roll, för om man bryr sig är det här naturligtvis något man testar själv. När man jobbar professionellt tillsammans med nätverkstekniker lär man sig rätt snabbt att de aldrig testar sin skit och att man oavsett allt annat alltid ska verifiera att saker fungerar som man förväntar sig, både positiva och negativa testfall.