私のアパートの建物はインターネットプロバイダーを変えており、新しいプロバイダーは建物全体に単一のSSIDを持つネットワークを設置する予定です。各テナントには、各ユニットがネットワーク上で他のすべてのユニットから分離されるように、作成することが想定されている一意のパスワードが付与されます。比較のために、古いインターネットプロバイダーは各ユニットに一意のSSIDを割り当てました。
変更の「メリット」の1つは、「ホーム」ネットワークからゲストネットワークに切り替えることなく、建物内のどこからでもWi-Fiにアクセスできることです。ただし、全員に同じSSIDを設定することは、セキュリティとプライバシーの問題になる可能性があるように思えます。
したがって、私の質問は次のとおりです。各ユーザーが他のユーザーから安全に隔離されている単一のSSID +複数のパスワードのネットワーク設定を行うことは可能ですか?そのような設定に対して推奨される追加の予防策はありますか?
はい、認証に802.1xを使用している場合は可能です。 RADIUSサーバーは、ユーザー/ポートにVLANを指定できます。ユーザーごとに異なる場合、ルーターはVLAN間トラフィックを防ぐACLを持つことができますまたは単にそれらの間をルーティングしないでください。