Два гостя подключены к одному SSID, но не должны видеть друг друга. Для этого применяют client isolation.
Ограничивайте боковую связь
Изоляция блокирует трафик между беспроводными клиентами и часто запрещает доступ к адресам той же локальной VLAN, уменьшая риск сканирования и атак соседнего устройства. Интернет остается доступен.
Учитывайте полезные сервисы
Печать, трансляция экрана, локальные игры и прямое обнаружение перестанут работать без отдельных разрешений или шлюза сервисов, поэтому гостевой сценарий нужно определить заранее. Безопасность меняет функции.
Проверяйте с двух клиентов
Подключите два новых устройства, подтвердите интернет, попытку связи между ними и доступ к корпоративным подсетям, затем повторите тест на разных точках. Одна точка может обрабатывать локальный трафик иначе.
Не считайте изоляцию заменой межсетевому экрану, отдельной VLAN, фильтрации DNS и явной политике доступа гостевых устройств к внутренним подсетям и интернету. Она закрывает конкретную локальную связь, а не весь сетевой периметр.
Изоляция дополняет разделение гостевой и корпоративной сети. Назначение функции и запрет трафика к клиентам той же VLAN описывает официальная документация Cisco Meraki.