是否可以使用苹果的Airport Extreme Guest网络,而不使用Airport作为主路由器?对这是苹果公司真正让我恼火的情况之一。苹果喜欢让他们的技术成为专有技术,并且只与其他苹果设备兼容。当你需要他们的设备与其他制造商的产品配合使用时,这真的很糟糕。苹果公司我们谈论的是几十年来一直是行业标准的东西!

Airport Extreme Guest无线网络可以与几乎任何其他品牌的路由器一起作为您的主路由器使用,只要它支持VLAN,但苹果已经尽力确保您不知道这一点。在这种情况下,苹果的霸主们已经走得太远了,我将向你们展示它到底是如何工作的!

使用带有第三方路由器的机场极端客户网络

入侵机场客务网络0002 我在2015年建造新家时,我买了几个机场极端。我总是喜欢机场工作,始终可靠地工作。苹果公司通常已知。所以我想坚持在我的新房子里。我兴奋的一个功能之一是机场极限嘉宾网络。此功能允许您创建第二个SSID,非常简单地只能访问Internet。一般是您的正常SSID-Guest。该网络从您的家庭网络进行防火墙,允许客人在没有访问您的私人数据的情况下浏览网页。

但是,苹果公司只做了苹果所做的事情。他们要求要求将您的房屋连接到互联网的主要路由器也是一个极端的机场,否则客户网根本不起作用。所以在去年我一直没有客座网络,一个我真正想要的功能,因为我拒绝使用机场作为我的主要路由器。老实说,我不能。我的网络太复杂了,即使不是我有FIOS互联网,这意味着我必须打电话,并让我的ONT重新配置以使用以太网插孔而不是MOCA(同轴电缆),这将是一个主要的麻烦。

调查Apple的访客网

入侵机场客用网络0001 所以今天早上我决定做一点小小的修改。我直接把机场连接到我安装了Wireshark的笔记本电脑上,在观看流量的同时,我打开了访客网络功能。我看到的一些东西非常有趣。在网络上有带有802.1q标签的帧。这是正确的!客户网络只是使用一个单独的VLAN进行操作。事实上,它是VLAN 1003。当然,这让我的齿轮转动起来。

我所有的机场设备都插入Netgear ProSafe交换机。我的ActionTech MI424WR也插在同一个开关上。我脑子里嗡嗡作响的问题是“这真的那么简单吗?如果在这些端口上启用VLAN标记并在MI424WR上打开VLAN接口,它会工作吗?”当然我必须找到答案!

启用机场极端客户网络

您需要做的第一件事是在Airport Extreme上启用来宾网络。在Finder–>Go–>Utilities–>Airport Utility下打开Airport Utility,然后选择机场极端基站的名称。在弹出窗口中,单击编辑并输入设备密码。单击无线选项卡。在底部勾选“启用来宾网络”框,然后输入要呼叫网络的名称。同样,大多数人使用他们正常的SSID并在其中添加“-Guest”。通常,您会将“来宾网络安全”设置为“无”。否则,您仍然必须为所有客人提供密码,这对某些人可能有用。就我而言,我把它完全打开了。 机场极端宾客网络-0001

在交换机上启用VLAN 1003

如果您的Airport Extreme未直接连接到路由器,则需要在交换机端口上启用VLAN标记,以便将VLAN 1003 802.1q标记传递到路由器。如果您的机场是直接连接的,请继续下一步。

如果这是您交换机上的第一个新VLAN,您将需要确保所有现有端口设置为PVID 1.这意味着它们将作为正常网络的一部分。他们会正常通过交通。然后创建了一个新的VLAN ID为1003.这个单独的事情没有任何作用,但是让交换机知道我们想在我们的网络上某处使用此ID。

要让神奇发生,请选择该VLAN,然后选择所有已插入Airport Extreme的端口,并将该端口插入路由器。在我的例子中,我在路由器上为这个VLAN指定了第二个端口,但这不是必需的。

机场极端宾客网络-0002

您将得到如下图所示的VLAN配置。忽略VLAN 2,这是我的网络独有的,你不会拥有它。你会看到端口14在VLAN 1上是没有标记的,这是正常的网络,在VLAN 1003上有标记,允许它也通过该网络的流量,如果它收到了该ID的802.1q标记。

Airport Extreme Guest Network -0003,png

配置路由器以模拟机场极端客户网络

此时,流量应该一直传递到您的路由器,但您的路由器不知道如何处理它,并且由于此VLAN上没有DHCP服务器,连接的设备无法获得IP地址。

这将是您的类型的路由器,而不是所有路由器支持VLAN。这个例子来自我的actiontech。Linksys,Netgear,Pfsense,SonicWALL或其他人都应该支持VLAN。

在“我的网络”下,在ActionTech Mi424WR上创建一个新的VLAN-> Connections->添加。这将是一个标记的网络。将其命名为Home / Office Guest Wireless(VLAN 1003)并输入1003作为VLAN ID,单击“应用”。编辑新的网络连接并更改Internet协议以“使用以下IP地址”,然后选择适合您花哨的子网。我决定使用192.168.200.0/24。输入您使用的DNS服务器的名称,我更喜欢Google DNS,尤其是客户网。最后,在IP地址分发下,启用DHCP服务器并选择一系列IP,以便提供。我刚刚给了它一切,但是.1,因为没有别的东西应该在这个网络上。

机场极限嘉宾网络-0004,PNG

在我的情况下,我想将端口3专门用于这个VLAN,因为我计划将这个网络的速率限制为15 Mb/s,以防止人们使用我的所有带宽。在“我的网络- >连接- >以太网/同轴”下单击“设置”,然后单击“硬件交换机端口”。我将端口3专用于VLAN 1003。然后,我把另一条电缆从MI424WR的3号端口插入我的NetGear ProSafe的8号端口。如果你决定走这条路,不要插入那根电缆,直到你已经从那个端口移除了PVID 1,否则你会造成一个环路,并使你的网络down。然后我登录到ProSafe,将端口8的QoS速率限制设置为15mb /s。

机场极端宾客网络-0005,巴布亚新几内亚

确保机场极端客户网络的安全

此时你所做的只是创建了另一个网络,但他们都可以互相交谈。我们不希望机场极限访客网络能够与我们的家庭网络交谈。创建一个防火墙规则,将所有数据包从主子网丢弃到访客网络。在ActionTech Mi424WR上,这是通过进入防火墙设置 - >高级过滤 - >您创建的新VLAN-->添加。

我刚刚输入了两个已有vlan的IP地址范围,并将动作设置为Drop。

机场极端宾客网络-0006,巴布亚新几内亚

就是这样。您的新的机场极端客网络功能已被黑客攻击,以工作在您的第三方路由器!用户应该能够连接到客户网络,从新的IP范围DHCP一个地址并访问Internet,但不是您的本地专用网络!

所以答案是肯定的!您可以将Apple的来宾无线网络与第三方路由器配合使用!!