การตั้งค่า VLAN (Virtual LAN) บน Access Point เป็นวิธีที่ใช้กันอย่างแพร่หลายในองค์กรเพื่อแยกเครือข่ายออกจากกัน แม้จะใช้อุปกรณ์เครือข่ายเดียวกันก็ตาม การใช้ VLAN ช่วยให้สามารถแบ่งเครือข่ายสำหรับพนักงาน ลูกค้า หรือระบบเฉพาะ เช่น IoT และระบบกล้องวงจรปิด ได้อย่างปลอดภัย บทความนี้จะอธิบายวิธีตั้งค่า VLAN บน Access Point พร้อมหลักการที่ผู้ดูแลระบบเครือข่ายใช้จริง
① VLAN คืออะไร
VLAN (Virtual LAN) คือการแบ่งเครือข่ายออกเป็นหลาย Network ภายใน Switch หรือ Access Point
ตัวอย่าง
VLAN 10 → Office Network
VLAN 20 → Guest Network
VLAN 30 → CCTV Network
แม้จะใช้ Switch เดียวกัน แต่เครือข่ายจะถูกแยกออกจากกัน
② ทำไมต้องใช้ VLAN
การใช้ VLAN ช่วยให้
✔ เพิ่มความปลอดภัยของเครือข่าย
✔ แยกผู้ใช้งานออกจากกัน
✔ ควบคุมการเข้าถึงระบบ
จึงนิยมใช้ใน
-
สำนักงาน
-
โรงแรม
-
โรงเรียน
-
ธุรกิจขนาดใหญ่
③ อุปกรณ์ที่ต้องรองรับ VLAN
การตั้งค่า VLAN ต้องใช้อุปกรณ์ที่รองรับ
• Router
• Managed Switch
• Access Point
อุปกรณ์ต้องรองรับ
802.1Q VLAN
④ โครงสร้างเครือข่าย VLAN
ตัวอย่างโครงสร้าง
Internet
│
Router
│
Managed Switch
│
Access Point
│
VLAN Networks
Switch จะจัดการ VLAN แต่ละเครือข่าย
⑤ ขั้นตอนตั้งค่า VLAN
ขั้นตอนที่ 1 สร้าง VLAN บน Switch
เข้าสู่หน้าตั้งค่า Switch
สร้าง VLAN
ตัวอย่าง
VLAN 10
VLAN 20
ขั้นตอนที่ 2 ตั้งค่า Trunk Port
Port ที่เชื่อมต่อกับ Access Point ต้องตั้งค่าเป็น
Trunk Port
เพื่อให้ส่ง VLAN หลายตัวผ่านสายเดียวได้
ขั้นตอนที่ 3 ตั้งค่า SSID บน Access Point
สร้าง SSID
ตัวอย่าง
Office_WiFi
Guest_WiFi
ขั้นตอนที่ 4 ผูก SSID กับ VLAN
กำหนด
Office_WiFi → VLAN 10
Guest_WiFi → VLAN 20
ผู้ใช้งานแต่ละ WiFi จะอยู่คนละ Network
ขั้นตอนที่ 5 ทดสอบเครือข่าย
เชื่อมต่อ WiFi แต่ละ SSID
ตรวจสอบ
-
IP Address
-
การเข้าถึง Network
เพื่อให้แน่ใจว่า VLAN ทำงานถูกต้อง
⑥ ตัวอย่างการใช้งาน VLAN
ตัวอย่างองค์กร
| VLAN | การใช้งาน |
|---|---|
| VLAN 10 | พนักงาน |
| VLAN 20 | Guest |
| VLAN 30 | CCTV |
| VLAN 40 | IoT |
การแยก VLAN ช่วยเพิ่มความปลอดภัย
⑦ ปัญหาที่พบบ่อย
WiFi ต่อได้แต่เน็ตใช้ไม่ได้
สาเหตุ
-
VLAN ไม่ตรงกับ Switch
Guest เข้าระบบภายในได้
สาเหตุ
-
VLAN ไม่ถูกแยกจริง
Access Point ไม่รับ VLAN
สาเหตุ
-
Switch ไม่ได้ตั้งค่า Trunk
⑧ เทคนิคจากผู้ดูแลระบบ
ระบบองค์กรควรใช้
-
VLAN
-
Firewall Policy
-
Network Isolation
เพื่อเพิ่มความปลอดภัยของเครือข่าย
⑨ คำแนะนำจากผู้เชี่ยวชาญ
หากต้องใช้ VLAN จำนวนมาก ควรใช้
-
Layer 3 Switch
-
Enterprise Router
เพื่อให้เครือข่ายมีประสิทธิภาพ
⑩ สรุป
การตั้งค่า VLAN บน Access Point เป็นวิธีที่ช่วยแยกเครือข่าย WiFi ออกจากกันอย่างปลอดภัย หากตั้งค่า VLAN บน Switch และ Access Point อย่างถูกต้อง จะช่วยเพิ่มความปลอดภัยและทำให้ระบบเครือข่ายมีประสิทธิภาพสูงขึ้น