วิธีตั้งค่า VLAN บน Access Point – แยกเครือข่าย WiFi ให้ปลอดภัยระดับองค์กร

 การตั้งค่า VLAN (Virtual LAN) บน Access Point เป็นวิธีที่ใช้กันอย่างแพร่หลายในองค์กรเพื่อแยกเครือข่ายออกจากกัน แม้จะใช้อุปกรณ์เครือข่ายเดียวกันก็ตาม การใช้ VLAN ช่วยให้สามารถแบ่งเครือข่ายสำหรับพนักงาน ลูกค้า หรือระบบเฉพาะ เช่น IoT และระบบกล้องวงจรปิด ได้อย่างปลอดภัย บทความนี้จะอธิบายวิธีตั้งค่า VLAN บน Access Point พร้อมหลักการที่ผู้ดูแลระบบเครือข่ายใช้จริง


① VLAN คืออะไร

VLAN (Virtual LAN) คือการแบ่งเครือข่ายออกเป็นหลาย Network ภายใน Switch หรือ Access Point

ตัวอย่าง

VLAN 10 → Office Network
VLAN 20 → Guest Network
VLAN 30 → CCTV Network

แม้จะใช้ Switch เดียวกัน แต่เครือข่ายจะถูกแยกออกจากกัน


② ทำไมต้องใช้ VLAN

การใช้ VLAN ช่วยให้

✔ เพิ่มความปลอดภัยของเครือข่าย
✔ แยกผู้ใช้งานออกจากกัน
✔ ควบคุมการเข้าถึงระบบ

จึงนิยมใช้ใน

  • สำนักงาน

  • โรงแรม

  • โรงเรียน

  • ธุรกิจขนาดใหญ่


③ อุปกรณ์ที่ต้องรองรับ VLAN

การตั้งค่า VLAN ต้องใช้อุปกรณ์ที่รองรับ

• Router
• Managed Switch
• Access Point

อุปกรณ์ต้องรองรับ

802.1Q VLAN

④ โครงสร้างเครือข่าย VLAN

ตัวอย่างโครงสร้าง

Internet

Router

Managed Switch

Access Point

VLAN Networks

Switch จะจัดการ VLAN แต่ละเครือข่าย


⑤ ขั้นตอนตั้งค่า VLAN

ขั้นตอนที่ 1 สร้าง VLAN บน Switch

เข้าสู่หน้าตั้งค่า Switch

สร้าง VLAN

ตัวอย่าง

VLAN 10
VLAN 20

ขั้นตอนที่ 2 ตั้งค่า Trunk Port

Port ที่เชื่อมต่อกับ Access Point ต้องตั้งค่าเป็น

Trunk Port

เพื่อให้ส่ง VLAN หลายตัวผ่านสายเดียวได้


ขั้นตอนที่ 3 ตั้งค่า SSID บน Access Point

สร้าง SSID

ตัวอย่าง

Office_WiFi
Guest_WiFi

ขั้นตอนที่ 4 ผูก SSID กับ VLAN

กำหนด

Office_WiFi → VLAN 10
Guest_WiFi → VLAN 20

ผู้ใช้งานแต่ละ WiFi จะอยู่คนละ Network


ขั้นตอนที่ 5 ทดสอบเครือข่าย

เชื่อมต่อ WiFi แต่ละ SSID

ตรวจสอบ

  • IP Address

  • การเข้าถึง Network

เพื่อให้แน่ใจว่า VLAN ทำงานถูกต้อง


⑥ ตัวอย่างการใช้งาน VLAN

ตัวอย่างองค์กร

VLANการใช้งาน
VLAN 10พนักงาน
VLAN 20Guest
VLAN 30CCTV
VLAN 40IoT

การแยก VLAN ช่วยเพิ่มความปลอดภัย


⑦ ปัญหาที่พบบ่อย

WiFi ต่อได้แต่เน็ตใช้ไม่ได้

สาเหตุ

  • VLAN ไม่ตรงกับ Switch


Guest เข้าระบบภายในได้

สาเหตุ

  • VLAN ไม่ถูกแยกจริง


Access Point ไม่รับ VLAN

สาเหตุ

  • Switch ไม่ได้ตั้งค่า Trunk


⑧ เทคนิคจากผู้ดูแลระบบ

ระบบองค์กรควรใช้

  • VLAN

  • Firewall Policy

  • Network Isolation

เพื่อเพิ่มความปลอดภัยของเครือข่าย


⑨ คำแนะนำจากผู้เชี่ยวชาญ

หากต้องใช้ VLAN จำนวนมาก ควรใช้

  • Layer 3 Switch

  • Enterprise Router

เพื่อให้เครือข่ายมีประสิทธิภาพ


⑩ สรุป

การตั้งค่า VLAN บน Access Point เป็นวิธีที่ช่วยแยกเครือข่าย WiFi ออกจากกันอย่างปลอดภัย หากตั้งค่า VLAN บน Switch และ Access Point อย่างถูกต้อง จะช่วยเพิ่มความปลอดภัยและทำให้ระบบเครือข่ายมีประสิทธิภาพสูงขึ้น

Popular posts from this blog

วิธี Login WordPress Admin (WordPress Login Guide)

วิธีใช้ Windows 11 เบื้องต้น สำหรับมือใหม่ (Step-by-Step Guide) 💻

วิธีแก้ Access Point ติดตั้งแล้วเน็ตช้า – 10 สาเหตุที่ทำให้ WiFi ช้าและวิธีแก้จริง