Como configurar ACLs em um ponto de acesso Omada através do controlador Omada
Objetivo
Este documento descreve as etapas para configurar regras de ACL em APs Omada usando o Omada Controller para restringir o acesso de clientes sem fio.
Requisitos
- Omada Controller (Software Controller / Hardware Controller / Cloud-Based Controller)
- Omada AP
Introdução
Para garantir a segurança da rede e manter a qualidade do serviço dentro de uma rede corporativa, os APs Omada suportam Listas de Controle de Acesso (ACL). Ao filtrar pacotes sem fio, a ACL limita o acesso de usuários sem fio não autorizados à rede e controla os direitos de acesso dos nós de usuários. Isso ajuda a gerenciar o tráfego e aumenta a segurança da rede. Existem dois casos de uso principais para o recurso ACL em APs Omada:
1. Proteger nós de recursos. Ao isolar pacotes específicos de dispositivos, a ACL pode impedir que usuários não autorizados acessem recursos sensíveis.
2. Restringir direitos de acesso. A ACL pode limitar as permissões de usuários sem fio específicos.
Este guia demonstra como configurar a ACL, utilizando a versão 5.14.20.9 do Omada Controller como exemplo.
Configuração
Passo 1. Faça login no Controller e navegue até Site Settings > Network Security > ACL > EAP ACL. Clique em Create New Rule para adicionar uma nova regra de ACL.

Passo 2. Insira uma descrição para a ACL, marque Enable por padrão e selecione Deny (Negar) ou Permit (Permitir) com base nas suas necessidades (este exemplo utiliza Deny). Escolha os protocolos necessários ou selecione Select All para incluir todos os protocolos.

Passo 3. Configure a Source (Origem) e o Destination (Destino) selecionando os tipos relevantes. Para este exemplo, escolha SSID como Origem e IP Group como Destino. Selecione o SSID e o Grupo de IP desejados para a ACL e clique em Create para finalizar a regra.

Cada tipo de entrada é criado de forma diferente:
- Network: Para visualizar ou criar entradas de rede, navegue até Site Settings > Wired Networks > LAN > Network.

- IP Group, IP-Port Group, IPv6 Group, IPv6-Port Group: Estes podem ser criados diretamente da página de configuração de ACL, selecionando o tipo apropriado e clicando em Create. Este exemplo demonstra a criação de um IP Group.

Você também pode visualizar ou criar essas entradas em Site Settings > Profiles > Groups.

- SSID: Para visualizar ou criar entradas de SSID, vá em Site Settings > Wireless Networks > WLAN.

Conclusão
Este guia fornece um processo passo a passo para configurar ACL em APs Omada usando o Omada Controller.
Para saber mais detalhes de cada função e configuração, acesse a Central de Downloads para baixar o manual do seu produto.
FAQ
A ACL do AP Omada se aplica a direções específicas?
Resp. A ACL atual nos APs Omada aplica-se apenas às direções WLAN->LAN e WLAN->WLAN.