我正在尝试为客户制作 WiFi 热点并保持我们公司网络的分离。出于这个原因,我正在考虑使用 mikrotik 设备。我们的想法是让每个客户最多连接 1 小时。其他要求是我们还必须使用连接到专用网络的平板电脑。
以下是我认为可行的不同方式:
1)第一个想法是将mikrotik公共路由器和私人办公室交换机连接到调制解调器。然后(不知何故)将路由器连接到交换机,因为路由器设置的原因。然后为平板电脑制作能够连接到专用网络的 VAP(如果 vap 有一些选项最小带宽,因为即使有 200 个用户连接表也必须工作)办公室中的 PC 将通过交换机连接到路由器,我的应用程序将动态创建 WiFi 用户。
2)接下来是我将使用第二个路由器作为专用网络,但我仍然需要通过交换机连接到 mikrotik 路由器。
3)我会购买更大的 mikrotik 交换机,并且只连接一些更便宜的 WiFi 接入点。交换机会有分离的子网。
下一个问题是我可以制作私有 AP 的安全性如何?Mac 过滤和隐藏 ssid 是否足够?
我还应该一次生成 2000 个用户并动态启用/禁用它们还是动态生成用户?
在 mikrotik 中是否有一些限制时间连接的选项有效?而不仅仅是实际的登录时间?