Старий пост, але я все-таки відповім на нього, щоб він мав відповідь.
З точки зору WiFi, VLAN можуть бути налаштовані як такі, що будь-хто в одній і тій же VLAN зможе бачити один одного та обмінюватися файлами тощо. бачити один одного. Використовуючи строго VLAN для повної ізоляції, вам доведеться створити нову VLAN для кожного клієнта WiFi, а також переконатися, що кожен клієнт має свої пакети тегів ПК як належні до призначеної VLAN. Можна також призначити інший SSID на VLAN (залежно від можливостей обладнання) та надати інший SSID на клієнта, на відміну від використання тегів. Використання строго тільки VLAN може бути не бажаним для вашої мети, оскільки це зажадає більшого керування і, швидше за все, вдарить за обмеження кількості VLAN, перш ніж буде досягнуто максимальної кількості клієнтів.
Бездротова ізоляція - це функція, яка просто утримує ВСІ члени на будь-якому SSID, для якого активована ізоляція, не бачити один одного або ділитися файлами. Однак ця функція не обов'язково перешкоджає доступу будь-якого конкретного клієнта WiFi до інтерфейсу управління.
Для досягнення своєї мети виявляється, що ви хочете зробити дві VLAN. Одна VLAN призначена лише для керування пристроями, яка включає призначення інтерфейсу управління таким чином, щоб відповідати лише на запити цієї VLAN. Інша VLAN призначена лише для клієнтів, і на ній також буде включена бездротова ізоляція. Якщо ваш пристрій дозволяє створювати декілька SSID (з власними паролями), ви можете призначити кожну VLAN своєму власному SSID - це не дозволить клієнтам виходити з інтерфейсу управління. Бездротова ізоляція не дозволить клієнтам спілкуватися один з одним. Такого рішення можливо досягти лише за допомогою одного бездротового пристрою, який міг би поставляти Інтернет-шлюз для всіх VLAN, якими він керує.