Das WLAN-Netzwerk wird als separates Netzwerk mit dem festgelegten IP-Adressbereich behandelt. Verwenden Sie diese Option, um Firewallregeln für die angegebenen SSIDs zu konfigurieren. Wenn Sie ein Netzwerk als separate Zone erstellen, erstellt die Firewall einen zugehörigen VXLAN-Tunnel. Um Clients eine Adresse und ein Gateway zuzuweisen, erstellen Sie einen DHCP-Server für die Schnittstelle. VXLAN ist ein virtueller Tunnel, der Layer-2-Ethernet-Frames in Layer-3-IP-Paketen einkapselt. Die Kapselung verringert die verfügbare MTU-Größe. Eine geringere MTU führt zu einer höheren Fragmentierung und kann den Datenverkehr gelegentlich verlangsamen. Um dieses Problem zu verhindern, können Sie folgendes tun:- Verwenden Sie Bridge ins AP-LAN oder Bridge ins VLAN.
- Wenn Sie eine separate Zone verwenden müssen, senken Sie den MTU-Wert auf den Endgeräten der Benutzer.
|