<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>网络隔离 &#8211; mylogs.cn</title>
	<atom:link href="https://mylogs.cn/tag/%e7%bd%91%e7%bb%9c%e9%9a%94%e7%a6%bb/feed/" rel="self" type="application/rss+xml" />
	<link>https://mylogs.cn</link>
	<description>发现、记录、分享</description>
	<lastBuildDate>Sun, 02 Aug 2026 12:32:40 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>访客 Wi-Fi 不等于隔离，多数人这一步都设错了</title>
		<link>https://mylogs.cn/%e8%ae%bf%e5%ae%a2-wi-fi-%e4%b8%8d%e7%ad%89%e4%ba%8e%e9%9a%94%e7%a6%bb%ef%bc%8c%e5%a4%9a%e6%95%b0%e4%ba%ba%e8%bf%99%e4%b8%80%e6%ad%a5%e9%83%bd%e8%ae%be%e9%94%99%e4%ba%86/</link>
					<comments>https://mylogs.cn/%e8%ae%bf%e5%ae%a2-wi-fi-%e4%b8%8d%e7%ad%89%e4%ba%8e%e9%9a%94%e7%a6%bb%ef%bc%8c%e5%a4%9a%e6%95%b0%e4%ba%ba%e8%bf%99%e4%b8%80%e6%ad%a5%e9%83%bd%e8%ae%be%e9%94%99%e4%ba%86/#respond</comments>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Sun, 02 Aug 2026 12:32:25 +0000</pubDate>
				<category><![CDATA[科技]]></category>
		<category><![CDATA[上网技巧]]></category>
		<category><![CDATA[家庭网络]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[网络隔离]]></category>
		<category><![CDATA[访客WiFi]]></category>
		<category><![CDATA[路由器设置]]></category>
		<guid isPermaLink="false">https://mylogs.cn/%e8%ae%bf%e5%ae%a2-wi-fi-%e4%b8%8d%e7%ad%89%e4%ba%8e%e9%9a%94%e7%a6%bb%ef%bc%8c%e5%a4%9a%e6%95%b0%e4%ba%ba%e8%bf%99%e4%b8%80%e6%ad%a5%e9%83%bd%e8%ae%be%e9%94%99%e4%ba%86/</guid>

					<description><![CDATA[访客 Wi-Fi 不等于隔离，多数人这一步都设错了]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">&#8220;给客人开一个单独的 Wi-Fi&#8221;几乎是所有网络安全建议里的标配，这条建议本身没错，网络分段确实能提升安全性。但科技媒体 How-To Geek 指出，很多人做完这一步就以为万事大吉了——实际上，那道以为已经筑起的墙，可能根本不存在。</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a6f7f0c080e7&quot;}" data-wp-interactive="core/image" data-wp-key="6a6f7f0c080e7" class="wp-block-image size-large aligncenter wp-lightbox-container"><img fetchpriority="high" decoding="async" width="1200" height="675" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/08/e467b65fc73e616470ca02714379168e_header.webp" alt="访客 Wi-Fi 不等于隔离，多数人这一步都设错了" class="wp-image-3308" style="max-width:100%;height:auto;" srcset="https://mylogs.cn/wp-content/uploads/2026/08/e467b65fc73e616470ca02714379168e_header.webp 1200w, https://mylogs.cn/wp-content/uploads/2026/08/e467b65fc73e616470ca02714379168e_header-300x169.webp 300w, https://mylogs.cn/wp-content/uploads/2026/08/e467b65fc73e616470ca02714379168e_header-1024x576.webp 1024w, https://mylogs.cn/wp-content/uploads/2026/08/e467b65fc73e616470ca02714379168e_header-768x432.webp 768w" sizes="(max-width: 1200px) 100vw, 1200px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">图片来源：How-To Geek</figcaption></figure>





<h2 class="wp-block-heading">访客 SSID 只是&#8221;另一个入口&#8221;</h2>



<p class="wp-block-paragraph">创建访客网络这件事，字面意思就是它的全部：换一个 Wi-Fi 名称和密码给客人用。这当然有价值，至少主网络的密码不用满世界传播。但需要理解的是，SSID 决定的只是设备&#8221;如何接入&#8221;无线网络，并不决定设备接入之后&#8221;能去哪里&#8221;。</p>



<p class="wp-block-paragraph">设备连上之后，路由器仍要为它转发流量。配置得当的访客网络，应该只把流量送往互联网，而不允许访客设备触碰内网的私有区域。一旦缺少这条本地访问限制规则，第二个 SSID 通往的地方，可能和主网络完全一样。</p>



<p class="wp-block-paragraph">另外还有一项设置决定访客之间能否互相通信，常见名称是客户端隔离、设备隔离或 AP 隔离；而限制访客访问主网络的选项，可能被叫作 LAN 访问、内网访问或网络隔离。</p>



<p class="wp-block-paragraph">理清楚就是三件相互独立的事：访客 SSID 管的是接入方式，访客与内网之间的隔离负责挡住访客设备，客户端隔离负责让访客设备彼此隔开。</p>



<h2 class="wp-block-heading">真正的风险在于&#8221;能被访问到&#8221;</h2>



<p class="wp-block-paragraph">没有做隔离，并不等于访客立刻就能翻遍家里所有文件和设备。设备本身仍有密码、权限和各自的安全设置挡在前面。但问题在于，这些设备原本就不应该出现在访客网络的可达范围内。一旦访客设备能&#8221;看见&#8221;内网，它就可以开始扫描有哪些设备在线、尝试打开本地管理页面、向任何有响应的服务发起连接。</p>



<p class="wp-block-paragraph">作者特别澄清，这套逻辑并不是要人怀疑亲朋好友：可以信任来做客的人，但不必信任他们的手机。对方设备可能系统版本过旧、可能已被感染，也可能装了某个在后台悄悄扫描局域网的应用——这类情况比多数人以为的更常见。正确的隔离配置，直接把这种可能性从源头上抹掉。</p>



<h2 class="wp-block-heading">设置项名字太乱，是最大的绊脚石</h2>



<p class="wp-block-paragraph">想确认自家访客网络到底处于什么状态并不难，但有个绕不开的麻烦：路由器厂商在设置项命名上各行其是。同一个功能，旧路由器可能叫&#8221;访问内网&#8221;，新路由器可能叫&#8221;允许本地访问&#8221;，也可能藏在 LAN 访问、网络隔离、访客权限这些名目之下。</p>



<p class="wp-block-paragraph">因此，找到疑似相关的选项后不要急着勾选，先把说明看清楚。要找的是&#8221;阻止访客设备访问主网络&#8221;的那一项，而不是仅仅&#8221;阻止访客设备互相通信&#8221;的那一项——两者完全不是一回事。</p>



<h2 class="wp-block-heading">五分钟自测：设完必须验证</h2>



<p class="wp-block-paragraph">设置完成后不要默认它已经生效，先做一轮测试。</p>



<p class="wp-block-paragraph">用一台自己信得过的手机或笔记本连上新建的访客 Wi-Fi，确认能正常上网；接着在浏览器里尝试打开路由器的管理地址，再试着访问主网络中某台设备的本地 IP，比如 NAS 或台式机（这些地址可以在切换网络之前，从路由器的已连接设备列表里找到）。</p>



<p class="wp-block-paragraph">还可以对这些设备执行 ping 测试，Windows 用户也可以看看它们是否出现在文件资源管理器的&#8221;网络&#8221;里。但不要只依赖其中某一种方式——部分设备会忽略 ping 请求，网络发现功能本身也时常失灵。</p>



<p class="wp-block-paragraph">期望看到的结果是：访客设备能正常访问互联网，却看不到网络里的任何其他设备。</p>



<h2 class="wp-block-heading">两层隔离都要打开</h2>



<p class="wp-block-paragraph">回到访客网络设置页面，先关掉所有名为&#8221;访问内网&#8221;&#8221;允许本地访问&#8221;&#8221;LAN 访问&#8221;之类的选项；如果路由器的表述方式相反，那就改为开启&#8221;网络隔离&#8221;。</p>



<p class="wp-block-paragraph">接着，如果不希望访客设备之间也能互相通信，再开启客户端隔离、设备隔离或 AP 隔离。改完保存，然后重复上面那套测试流程。</p>



<h2 class="wp-block-heading">有规则支撑，隔离才成立</h2>



<p class="wp-block-paragraph">访客 SSID 依然值得设置，它只是算不上一劳永逸的安全方案。换个名字、换个密码仅仅是开始，在路由器真正开始拦截本地访问之前，网络安全性并没有实质性的提升。</p>



<p class="wp-block-paragraph">来源：How-To Geek《Most people set up guest Wi-Fi wrong, and their router proves it》，作者 Monica J. White</p>

]]></content:encoded>
					
					<wfw:commentRss>https://mylogs.cn/%e8%ae%bf%e5%ae%a2-wi-fi-%e4%b8%8d%e7%ad%89%e4%ba%8e%e9%9a%94%e7%a6%bb%ef%bc%8c%e5%a4%9a%e6%95%b0%e4%ba%ba%e8%bf%99%e4%b8%80%e6%ad%a5%e9%83%bd%e8%ae%be%e9%94%99%e4%ba%86/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
