二级路由器默认都启用了网络地址转换,会把客户机的IP地址和mac地址都转换成路由器的IP和mac。这样从上层的行为管理来看,只能看到路由器的IP地址。要区分二级路由下面的终端,必须把二级路由器改成AP模式(也就是无线交换机模式)。
本文中,我将介绍如何让无线路由器工作在无线AP模式。
首先,要关闭无线路由器的DHCP服务。
在AP模式下,DHCP由主路由器或者三层交换机统一分配,所以要先把无线路由器的DHCP关掉。如图:
其次,无线路由器的网线不要接在WAN口上。
无线路由器会在WAN口进行网络地址转换,所以我们的网线应该接在无线路由器的LAN口上。这样的接法,就使得无线路由器变成了一个无线交换机,只提供无线功能。如图:
这样整改后,就可以在上层的WSG上网行为管理上面,监控到所有的无线终端,并且可以给每个终端设置单独的上网策略。
重复一遍步骤: