
访客连上 Wi-Fi 后能不能看到办公室 NAS,不能靠“Wi-Fi 名字不一样”判断。先只读确认访客设备、办公电脑和 NAS 分别拿到什么 IP 地址、默认网关和网段;再请网络管理员查看无线 AP 上联端口、VLAN 归属和 ACL 是否真的把访客到 NAS 的访问挡住。不同网段不必然隔离,没有策略也不代表一定能访问。
先做三份不改配置的记录
分别在一台访客设备、一台办公电脑和 NAS 管理界面记录 IP 地址、子网掩码、默认网关与连接的 SSID/有线端口名称。若访客和办公设备得到相同网段,先把它记为“需要管理员核查”,不要自行改变 DHCP、VLAN 或路由规则。若网段不同,也仍需由管理员在交换机或防火墙上确认访客 VLAN 到 NAS 网段有没有允许规则。
真正有用的观察结果不是“手机能上网”,而是这三类记录能否相互对应:访客 SSID 是否被分配到预期 VLAN;AP 上联端口是否承载该 VLAN;ACL 是否明确处理访客到 NAS 的目标地址和端口。没有管理权限时,停在记录与报给管理员这一步,不要对真实 NAS 反复扫描端口或用业务账号测试。
VLAN 和 ACL 各管什么
QNAP 的 QSW-M1204-4C 官方页将它说明为 L2 网管交换机,列出 QSS 网页管理、VLAN 与 ACL 等功能。VLAN 是把端口或流量划分到不同二层网络的工具;ACL 是对访问进行允许或限制的规则。两者都可能参与隔离,但不能只凭购买了交换机就认定访客已被隔离:无线 AP、上联、网关和规则方向仍需要一并核对。
出现业务中断、网段重叠、未知的管理账号,或没有可回退的网络配置时,应停止自行调整。对已上线的办公室网络,先由负责网络的人在维护窗口处理。
这类网管交换机还需要谁来维护

确实需要多条 10GbE 链路,同时需要用 VLAN 和 ACL 管理访客、办公设备与 NAS 的访问边界,并且有人负责设计、配置、回退和验收时,才可继续评估 QSW-M1204-4C。若只是家庭路由器的访客 Wi-Fi 设置、网络中没有 10GbE 需求,或没有管理员维护策略,这台设备并不适合。VLAN 与 ACL 只控制访问路径,不等于备份;办公室资料仍需另有可恢复的独立副本。
官方微信公众号

